Portál AbcLinuxu, 29. října 2025 05:58
Dobrý den, rádi bychom využili Vašich služeb, zašlete nám prosím cenovou nabídku. Specifikaci požadavků naleznete v příloze. S pozdravem Ing. Alena Krátká ----- Obchodní oddělení FBMail, s.r.o.Soubor v příloze ObjednavkaNUMBER.doc obsahuje XML s vloženým obrázkem z adresy http://fbmail.cz/images/NUMBER/logo.jpg. Na odkazu není logo ale pouze 1x1 pixelů JPG soubor. Web společnosti je prázdný (index.html =0b), doména je registrována pouhý týden, zakoupená byla na dAukce.cz. Majitel domény na sebe nezveřejnil žádný kontakt. Forma FBMail, s.r.o podle Justice.cz neexistuje! Podle jsem 2x stížnost na ÚOOÚ. Pokud by Vám toto došlo také, prosím dejte si práci a nahlaste to. Formulář na ÚOOÚ.CZ je zatím jediná věc, kterou znám. Nicméně je to na hlášení spamů. Podle mě je email dobře maskování za objednávku, nicméně jde o spam, minimálně v budoucnu se chystám na dávku spamů
... na první tracking JPG jsem totiž klikl. Zajímalo mě logo společnossti
Tiskni
Sdílej:
Když najdete bombu, vemete si jí domu?
Dokud na to nekliknete, mělo by to bejt O.K. i kdyby ste si to stáh do kardiostimulátoru...
neshazuj se prosím tě...
já jsem to dostala a otevřela, úplně ten stejný meil, prázdná příloha a ještě jsem odepsala, co mě ted můžou vyvést v pcNahrát tuny dětského porna a syflu. Panika, rychle!
Co ho strčit do mikrovlnky?
... pokud jste jí neotevřel tak uplně v klidu, v opačném případě začnou chodit spamy, nejspíše...
Už sem se dlouho takhle nezasmál
Mně to dorazilo ve 23.26h v sobotu, pořadové číslo "Objednávky" je 52555. Otevřel jsem ji v náhledu, a..... nic.
. AVG zprávu zkontrolovalo a nenašlo nic. Nejsem odborník... ale zatím je na spamové frontě klid.
Zpráva neobsahuje viry. Zkontrolováno AVG - www.avg.cz Verze: 2012.0.2178 / Virová báze: 2437/5102 - Datum vydání: 30.6.2012
Nejlepší, ale fakt nejlepší týpci sou ty, co klikaj na to: "V případě že si nepřejete dostávat tyhle majly, klikněte sem"
Kromě toho, že začne chodit moře spamů asi pohoda... prosím nahlásit na ÚOOÚ...
Sázim korunu, že padnou hlášky typu "Abi-Word, nějaká kontrola měkýho a tvrtýho I do Wordu?"
)
přišlo mi to také, otevřel jsem přílohu a doufám, že to bude bez problémutak žasnu nad blbostí lidí.
Jde o základní bezpečnostní návyky, přece si nedám na klíče od bytu štítek "v případě nálezu vraťte na adresu...".To by ses divil.
Kromě toho, že začne chodit moře spamů asi nic nehrozí... prosím nahlásit na ÚOOÚ...
domain: fbmail.cz registrant: FORPSI-GPG-S283878 nsset: FORPSI registrar: REG-INTERNET-CZ status: paid and in zone registered: 22.06.2012 03:34:06 expire: 22.06.2013 contact: FORPSI-GPG-S283878 name: Martin Klubal address: Ostasov 46 address: Lipnik u Hrotovic address: 67552 address: CZ registrar: REG-INTERNET-CZ created: 28.12.2011 03:33:13 nsset: FORPSI nserver: ns.forpsi.net nserver: ns.forpsi.cz (81.2.209.185) nserver: ns.forpsi.it tech-c: FORPSI registrar: REG-INTERNET-CZ created: 01.10.2007 10:19:47 changed: 30.09.2010 10:21:36 contact: FORPSI org: INTERNET CZ, a.s. name: Stefano Cecconi address: Ktiš 2 address: Ktiš address: 38403 address: CZ fax-no: +420.383835354 registrar: REG-INTERNET-CZ created: 04.08.2008 14:42:08 changed: 06.06.2011 13:55:12
Osobně bych zkusil napsat na CZ.NIC či FORPSI...
(abuse@forpsi.com a abuse@nic.cz)
Stejně je pan Vokurka (majitel domény) jen nějakej bezdomovec v rouše bílího koně, takže tady zas tak moc nejásejte jak spravedlnost zvítězila nad zlejma spamerama.
kleptor@morrigan:/tmp:0:$ host fbmail.cz fbmail.cz has address 46.167.245.118 fbmail.cz mail is handled by 10 fbmail.cz. kleptor@morrigan:/tmp:0:$ whois 46.167.245.118 % This is the RIPE Database query service. % The objects are in RPSL format. % % The RIPE Database is subject to Terms and Conditions. % See http://www.ripe.net/db/support/db-terms-conditions.pdf % Note: this output has been filtered. % To receive output for a database update, use the "-B" flag. % Information related to '46.167.244.0 - 46.167.246.255' inetnum: 46.167.244.0 - 46.167.246.255 netname: CZ-FINALTEK descr: Zdenek Klauda - FinalTek.com descr: Mesice country: CZ admin-c: ZK896-RIPE tech-c: ZK896-RIPE status: ASSIGNED PA mnt-by: SLOANE-MNT source: RIPE # Filtered person: Zdenek Klauda address: Zdenek Klauda - FinalTek.com address: Nova 225/1 address: Mesice address: Czech Republic phone: +420 603 167825 nic-hdl: ZK896-RIPE mnt-by: SLOANE-MNT source: RIPE # Filtered % Information related to '46.167.192.0/18AS29113' route: 46.167.192.0/18 descr: Sloane Park Property Trust, a.s. origin: AS29113 mnt-by: SLOANE-MNT source: RIPE # Filtered % This query was served by the RIPE Database Query Service version 1.15 (WHOIS3)tadaaaa....
Totiž:
Received: from emkei.cz (emkei.cz [46.167.245.118])
COUNTER=0 while [ "$COUNTER" -lt "1000000"] ; do wget "http://fbmail.cz/images/$COUNTER/logo.jpg" -q -O /dev/null COUNTER=$(($COUNTER+1)) doneDoufám, že nekontroluje, který ty čísla odpovídaj kterýmu spamu nebo nejsou v posloupnosti. Na druhou stranu, pokud se pustí víc wgetů, tak se v tom opravdová odpověď ztratí
. Ale zase to by mohlo znamenat DoS :-/.
#!/bin/sh while true ; do RAN=$((($RANDOM*$RANDOM)%100000)) SLP=$(($RANDOM%137)) echo -ne "FUCK http://fbmail.cz/images/$RAN/logo.jpg \t[sleep=$SLP]" wget "http://fbmail.cz/images/$RAN/logo.jpg" -q -O /dev/null sleep $SLP doneA spustit to třeba např. přes nějakýho mobilního operátora
. Akorát by to možná chtělo ještě doštelovat hlavičky, aby se to tvářilo jako nějaký normální prohlížeč...
. Tak se třeba připojte, ale radši ještě změňte User-Agent za něco jiného
...
#!/bin/sh while true ; do RAN=$((($RANDOM*$RANDOM)%100000)) SLP=$(($RANDOM%137)) echo -ne "FUCK http://fbmail.cz/images/$RAN/logo.jpg \t[sleep=$SLP]\n" wget "http://fbmail.cz/images/$RAN/logo.jpg" -q -O /dev/null -U "Mozilla/5.0 (Windows NT 5.1; rv:10.0.2) Gecko/20100101 Firefox/10.0.2" sleep $SLP done
UAFILE="ua_list.txt" LINECOUNT=`wc -l $UAFILE | cut -d " " -f 1` LINERAND=$((($RANDOM*$RANDOM)%$LINECOUNT)) UASTRING=`head $UAFILE -n $LINERAND | tail -n 1`Je to win-win situace, buďto si spammer trochu zamaká a nebo začne filtrovat a pak: opravdový dotaz toho, co to pustí bude zahozen a pokud je za velkým NATem, tak se bude ignorovat mail adresa i ostatních uživatelů NATu.
. I když třeba začne dělat něco produktivnějšího a pak by to win byl
.
Kde jsou anonymove kdyz je clovek potrebuje…
když ten hajzl co to provozuje..
Botnetem nemusíte mašiny jen utloukatHajzl spammer, ale borec s botnetem, co zaspamuje spammerův systém. Fascinující morální systém :)
. Každopádně nikdo ti nebrání si třeba vlastní skript pustit na libovolném počtu kompů.
Ty komenty sou prostě boží...
Doporučuju oplotit počítač, přivázat k němu psa a nastražit bezpečnostní kamery, kdyby se náhodou do něj chtěl proplížit ňákej virus!
Asi se bojí že by jim nějakej zlej vir smazal péčko a museli by ho stahovat znova a než by ho stáhli, tak už by nebyla chuť...
samozřejmě neodpovídám ...na justici ani v Aresu jsem tu firmu nenašla ...
asi jsem udelal tu nejvetsi chybuNejvětší chyba otevření spamu? Pokud jsi tedy nikdy neudělal větší chybu, tak ti závidím klidný život.
Samozřejmě to bylo prázdné. Tak jsem si naťukala fbmail.cz a prázdné taktéž. No snad to můj počítač přežije a já také.
Tak ještě na hlavní nádraží, ať sme všichni v bezpečí...
znovu apeluji, nechovej se trapně
Naprosto s Vámi souhlasím.Nevím proč se tím tihle lidé baví.Přijde mi že jsou nějak zamindrákovaní a proto si potřebují nějakým způsobem ulevit.Naprosto s Vámi nesouhlasím. Nevím proč se tím tihle lidé nebaví a místo toho hysterčí v diskuzi pod blogem. Přijde mi že jsou nějak zamindrákovaní a proto si potřebují nějakým způsobem ulevit.
Vám asi nějak nedochází že se jedná vyloženě o pracovní e-maily?Jestli je tohle jediný český SPAM, který Vám přišel na Váš vyloženě pracovní e-mail, tak Vám z duše závidím. Mně jich tam chodí kvanta. Lidičky, vždyť to není virus ani rakovina, je to jen SPAM a výsledkem otevření je zase jen SPAM! Co víc si může člověk přát?
„Myslivci mi urazili šlapku... to je dneska krásně, co?”
. Mé další adresy u jiných poskytovatelů jsou tímto také nedotčeny.
[vsetky mena a cisla v povodnom prispevku su vymyslene a je overena ich nepravost]
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.