Portál AbcLinuxu, 1. května 2025 01:32
Dobrý den, rádi bychom využili Vašich služeb, zašlete nám prosím cenovou nabídku. Specifikaci požadavků naleznete v příloze. S pozdravem Ing. Alena Krátká ----- Obchodní oddělení FBMail, s.r.o.Soubor v příloze ObjednavkaNUMBER.doc obsahuje XML s vloženým obrázkem z adresy http://fbmail.cz/images/NUMBER/logo.jpg. Na odkazu není logo ale pouze 1x1 pixelů JPG soubor. Web společnosti je prázdný (index.html =0b), doména je registrována pouhý týden, zakoupená byla na dAukce.cz. Majitel domény na sebe nezveřejnil žádný kontakt. Forma FBMail, s.r.o podle Justice.cz neexistuje! Podle jsem 2x stížnost na ÚOOÚ. Pokud by Vám toto došlo také, prosím dejte si práci a nahlaste to. Formulář na ÚOOÚ.CZ je zatím jediná věc, kterou znám. Nicméně je to na hlášení spamů. Podle mě je email dobře maskování za objednávku, nicméně jde o spam, minimálně v budoucnu se chystám na dávku spamů
Tiskni
Sdílej:
já jsem to dostala a otevřela, úplně ten stejný meil, prázdná příloha a ještě jsem odepsala, co mě ted můžou vyvést v pcNahrát tuny dětského porna a syflu. Panika, rychle!
Mně to dorazilo ve 23.26h v sobotu, pořadové číslo "Objednávky" je 52555. Otevřel jsem ji v náhledu, a..... nic. . AVG zprávu zkontrolovalo a nenašlo nic. Nejsem odborník... ale zatím je na spamové frontě klid.
Zpráva neobsahuje viry. Zkontrolováno AVG - www.avg.cz Verze: 2012.0.2178 / Virová báze: 2437/5102 - Datum vydání: 30.6.2012
přišlo mi to také, otevřel jsem přílohu a doufám, že to bude bez problémutak žasnu nad blbostí lidí.
Jde o základní bezpečnostní návyky, přece si nedám na klíče od bytu štítek "v případě nálezu vraťte na adresu...".To by ses divil.
domain: fbmail.cz registrant: FORPSI-GPG-S283878 nsset: FORPSI registrar: REG-INTERNET-CZ status: paid and in zone registered: 22.06.2012 03:34:06 expire: 22.06.2013 contact: FORPSI-GPG-S283878 name: Martin Klubal address: Ostasov 46 address: Lipnik u Hrotovic address: 67552 address: CZ registrar: REG-INTERNET-CZ created: 28.12.2011 03:33:13 nsset: FORPSI nserver: ns.forpsi.net nserver: ns.forpsi.cz (81.2.209.185) nserver: ns.forpsi.it tech-c: FORPSI registrar: REG-INTERNET-CZ created: 01.10.2007 10:19:47 changed: 30.09.2010 10:21:36 contact: FORPSI org: INTERNET CZ, a.s. name: Stefano Cecconi address: Ktiš 2 address: Ktiš address: 38403 address: CZ fax-no: +420.383835354 registrar: REG-INTERNET-CZ created: 04.08.2008 14:42:08 changed: 06.06.2011 13:55:12
Osobně bych zkusil napsat na CZ.NIC či FORPSI...
(abuse@forpsi.com a abuse@nic.cz)
kleptor@morrigan:/tmp:0:$ host fbmail.cz fbmail.cz has address 46.167.245.118 fbmail.cz mail is handled by 10 fbmail.cz. kleptor@morrigan:/tmp:0:$ whois 46.167.245.118 % This is the RIPE Database query service. % The objects are in RPSL format. % % The RIPE Database is subject to Terms and Conditions. % See http://www.ripe.net/db/support/db-terms-conditions.pdf % Note: this output has been filtered. % To receive output for a database update, use the "-B" flag. % Information related to '46.167.244.0 - 46.167.246.255' inetnum: 46.167.244.0 - 46.167.246.255 netname: CZ-FINALTEK descr: Zdenek Klauda - FinalTek.com descr: Mesice country: CZ admin-c: ZK896-RIPE tech-c: ZK896-RIPE status: ASSIGNED PA mnt-by: SLOANE-MNT source: RIPE # Filtered person: Zdenek Klauda address: Zdenek Klauda - FinalTek.com address: Nova 225/1 address: Mesice address: Czech Republic phone: +420 603 167825 nic-hdl: ZK896-RIPE mnt-by: SLOANE-MNT source: RIPE # Filtered % Information related to '46.167.192.0/18AS29113' route: 46.167.192.0/18 descr: Sloane Park Property Trust, a.s. origin: AS29113 mnt-by: SLOANE-MNT source: RIPE # Filtered % This query was served by the RIPE Database Query Service version 1.15 (WHOIS3)tadaaaa....
Received: from emkei.cz (emkei.cz [46.167.245.118])
COUNTER=0 while [ "$COUNTER" -lt "1000000"] ; do wget "http://fbmail.cz/images/$COUNTER/logo.jpg" -q -O /dev/null COUNTER=$(($COUNTER+1)) doneDoufám, že nekontroluje, který ty čísla odpovídaj kterýmu spamu nebo nejsou v posloupnosti. Na druhou stranu, pokud se pustí víc wgetů, tak se v tom opravdová odpověď ztratí
#!/bin/sh while true ; do RAN=$((($RANDOM*$RANDOM)%100000)) SLP=$(($RANDOM%137)) echo -ne "FUCK http://fbmail.cz/images/$RAN/logo.jpg \t[sleep=$SLP]" wget "http://fbmail.cz/images/$RAN/logo.jpg" -q -O /dev/null sleep $SLP doneA spustit to třeba např. přes nějakýho mobilního operátora
#!/bin/sh while true ; do RAN=$((($RANDOM*$RANDOM)%100000)) SLP=$(($RANDOM%137)) echo -ne "FUCK http://fbmail.cz/images/$RAN/logo.jpg \t[sleep=$SLP]\n" wget "http://fbmail.cz/images/$RAN/logo.jpg" -q -O /dev/null -U "Mozilla/5.0 (Windows NT 5.1; rv:10.0.2) Gecko/20100101 Firefox/10.0.2" sleep $SLP done
UAFILE="ua_list.txt" LINECOUNT=`wc -l $UAFILE | cut -d " " -f 1` LINERAND=$((($RANDOM*$RANDOM)%$LINECOUNT)) UASTRING=`head $UAFILE -n $LINERAND | tail -n 1`Je to win-win situace, buďto si spammer trochu zamaká a nebo začne filtrovat a pak: opravdový dotaz toho, co to pustí bude zahozen a pokud je za velkým NATem, tak se bude ignorovat mail adresa i ostatních uživatelů NATu.
když ten hajzl co to provozuje..
Botnetem nemusíte mašiny jen utloukatHajzl spammer, ale borec s botnetem, co zaspamuje spammerův systém. Fascinující morální systém :)
asi jsem udelal tu nejvetsi chybuNejvětší chyba otevření spamu? Pokud jsi tedy nikdy neudělal větší chybu, tak ti závidím klidný život.
Naprosto s Vámi souhlasím.Nevím proč se tím tihle lidé baví.Přijde mi že jsou nějak zamindrákovaní a proto si potřebují nějakým způsobem ulevit.Naprosto s Vámi nesouhlasím. Nevím proč se tím tihle lidé nebaví a místo toho hysterčí v diskuzi pod blogem. Přijde mi že jsou nějak zamindrákovaní a proto si potřebují nějakým způsobem ulevit.
Vám asi nějak nedochází že se jedná vyloženě o pracovní e-maily?Jestli je tohle jediný český SPAM, který Vám přišel na Váš vyloženě pracovní e-mail, tak Vám z duše závidím. Mně jich tam chodí kvanta. Lidičky, vždyť to není virus ani rakovina, je to jen SPAM a výsledkem otevření je zase jen SPAM! Co víc si může člověk přát?
„Myslivci mi urazili šlapku... to je dneska krásně, co?”
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.