Küzdelem a spammelők ellen

A WWW robotok (vagy wandererek, spiderek) olyan programok, amik a neten keresztül olyan oldalakra utaznak, melyekre egy másik hivatkozik. Amikor egy spammer robot meglátogatja a honlapod, blogod, fórumod stb., ellenőrzi az összes oldalt, ahol e-mail címre hivatkozol. (ez ellen rejtik el captcha betűkód mögé is) Ám most már harcolhatsz a robotok ellen! Nincs más dolgod, mint hivatkozni erre a lapra, így mikor egy spammer robotja átvizsgálja a lapod, megszívja, mert ide is eljön. Ahhoz, hogy hivatkozhass erre az oldalra, csak használd ezt az egyszerű kódot:

Matrica
anti spam

Átlátszó matrica
anti spam

Szöveges link
Anti Spam

Elkészült az AV-Test.org az idei internet security és vírusirtó tesztje. Érdekesség számomra, hogy az első két helyezettel egyáltalán nem találkoztam még, az eredmény viszont magáért beszél, érdemes lesz kipróbálni őket. Már csak az a kérdés, hogy a számítógépet mennyire lassítják, ugye a 2009-es kiadásig a Norton is küszködött ezzel a problémával, de a 2010-re már megoldották.

Pont ma olvastam a Kocka Blogon egy levelezésről, ahol a spammer bepróbálja a nagyon amatőr, szinte már vicces csalással. Google translate-el fordított levelek (bár szerintem már sokan kaptak hasonlót, érdemes elolvasni)

Mivel belelátok egy online hitelközvetítő oldal statisztikájába, (eddig nem tulajdonítottam túl nagy jelentőséget a külföldi látogatóknak, illetve külön kezeltem az országot és a keresett kulcsszavakat) a bejegyzés olvasása után megakadt a szemem a nigériai találatokon és konkrétan kilistáztam, megnézni mit is szerettek volna. Bár a Kocka Blogon van olyan komment is, hogy ez egy gépesített rendszer, a statisztika nem ezt mutatja. Konkrétan próbálnak célozni. Direkt a témába vágó, konkrét igénnyel rendelkező és a mail címet publicban megosztó userekre keresnek. A böngésző user-agent azt is megmutatja, hogy valós böngésző (persze be lehet állítani a spambotnak is, valamiért mégsem teszik, több oldalamon is sikerrel tiltom a spambotokat pusztán a csak rájuk jellemző user agent-el).

Íme a statisztikáról egy screenshot.
Ahol nem egyértelműen ilyen keresés volt, ott az ip-ket letakartam.

Egy újabb típust néztem most (nem számít újnak, de eddig nem is gondolkoztam el rajta).

Mindenféle formon keresztül (kapcsolat menü, kérdés felvetés stb,) ami a weben, weboldalakon fellelhető ilyen spameket küldenek:

[url=http://yw3ip6z67fyt97rz.com/]cpv6jp3dp7tkbulg[/url]
[link=http://q4skfl7moqneghys.com/]sil7qc2224ohdcjx[/link]
<a href=http://9s3ron44vqt0wg3u.com/>q02fdkh1ovg41935</a>

Jól látszik, hogy minden használt (bbkód, html, vagy egyszerű url) link módszer kipróbálnak, hátha egyik bejön. DE. És ez a lényeg.. látszik, hogy ezek random generált címek, betűk. A megadott címen nem található tartalom, soha nem is volt. Ez a legérdekesebb benne, a web spam általában arra hivatott, hogy 1-1 weboldalt reklámozzanak. Mind a google, (helyezés javítás) mind a látogatók klikkjeiből látogatást akarnak növelni vele. De akkor ennek mi értelme van? Miért használnak fel akkora erőforrást arra, hogy nem létező oldalakat linkeljenek vele?

Arra tudok még tippelni, hogy ez valamiféle teszt. Addig nem fedik fel a valós oldalt, míg nem térképezik fel, hogy hol nem moderálják ki a szemetet, és ahol bent marad, később oda megy a valós webcím is. Érdekes, mert ez pl. arra lehet jó, hogy ne lehessen a black linstába tenni a címet (vagy akár cenzúrázott szavak közé), de ip-t, hostot még így is lehet tiltani, bár az meg proxyval kivédhető. A következő postban a .htaccess segítségével történő ip/host tiltást írom le.

Újítás látható az MSN spamelőknél. Már magyar nyelven is megjelennek az üzenetek.

Leginkább képnek álcázott spam/támadó oldalra irányít. A link ilyesmi: face-photo.com/3242423512341.jpg? és magyarul írja, hogy “Nézd meg a képet :D

Ismertető jelek, aki küldte, nincs bejelentkezve, a link végén kérdőjel van.
A probléma vele, hogy valójában nem a mi gépünkön van a gond. Így mi meg sem tudjuk akadályozni, hogy ilyet kapjunk. Amit tenni tudunk, hogy mielőtt klikkelünk egy gyanús linkre, mindig megkérdezzük a társunkat, hogy ő küldte e. Ha nem, szóljunk neki és mindig frissítsük a legújabbra.
Link: Live Messenger letöltése / frissítése

Live Messenger Biztonsági ellenőrző

Két igen hatékony és 90 napig szabadon használható antivírus és internet security.

A Norton Internet Security 2010 és  a Norton 360 tölthető le a linkekre klikkelve. Bár angol nyelvű, nagyon intelligens szoftverek, aki nem tud angolul, az is könnyen megérti, ha valamit akar. Mivel így nem lesz norton accuntunk, azt csak ki kell ikszelni, ha be szeretne jelentkezni.

Én az internet securityt használom és ezeddig hibátlanul végezte a dolgát. Bátran ajánlom!

Hogy miért van szükség költözésre? Mert, ha a spammerek csinálnak olyan szűrést, hogy bizonyos címekről ne szedjen le címeket, akkor ezzel az is ki kerülve. Akik a korábbi oldalakról szedték le a linket, nekik sem kell aggódniuk, mert gondosan ügyelek az átirányításra. Nem fog “nem található” oldalra linkelni, egyenértékű lesz az új cím a régivel.

A harc folytatódik! Immáron blogon keresztül. Mindent összeszedek, ami számomra ismert és spam elleni küzdelem.

Innét töltheted le (Egy keresést ad a link pont azért, hogy ne egy bizonyos verziót linkeljek, hanem az összes “Comodo” keresést. Kérlek, ha véletlen nem elérhető a link, azt jelezd) Ez pedig a hivatalos Comodo forum.

Ez egy olyan tűzfal és internet sercurity, amiről nagyon sok nagy jó véleményt olvastam, így gondoltam érdemes róla egy bejegyzést írni.

Tovább..

Igazából nem ismerem, hogy milyen rendszert használnak, mi alapján megy a szűrés, de azt tudom, hogy a gmail nagyon sikeresen szűr. Ezt a rendszert/adatbázist érdemes lenne minden e-mail rendszerben használni. Ha lenne erre is egy API-s megoldás, illetve a Google hajlana rá, hogy ezt is mint ingyenes szolgáltatás “kölcsönözné” más rendszerek részére, egészen nagyszerű lépést lehetne tenni az e-mail spam ellen.

Tovább..

A korábbi bejegyzésemet beigazolni látszik. Az “apro @freemail.hu” összetételre rengeteg találatot mutat a statisztika. Ebből arra következtetek, hogy “apróhirdető oldalakról” keresnek “freemail.hu” végződésű e-mail címeket. Feltételezhetően azért freemail, mert annak a rendszernek még nincs annyira kifinomulva a spam szűrője. Régről nekem is van freemail-es e-mail címem, így ebben biztos vagyok. A gmail azért nem érdekes, mert ott 10-15 postaládába jutott levél után a spamszűrő életbe lép és többet nem kapnak meg a címzettek.

Tovább..

Most, pár perc múlva (9:30-tól) kezdődik a Windows 7 és Windows Server 2008 RC 2 szakmai bejelentésének otthont adó Microsoft TechNet szeminárium. Az élő közvetítés ezen a linken érhető el.

Tovább..


Random e-mail címek

liidgtj@egzezpp.jfmsndqt.hu
zmwpdhxm@eguskb.pahftrkg.hu
kzrasrnpg@wediikc.udtj.net
oxsz@bxob.ptgcjmt.co.uk
xozhqbc@vlzwaxpa.qxps.net
lshuf@awyo.gfyjatvzq.tw
fwxwtnogs@zavf.wbal.co.uk
qwqrq@qhhnmd.jxzyer.hu
ruit@ktbjbsf.jwdadkop.co.uk
zmyxqqwti@cbgnvhw.acokyrlbc.hu
qzqcxot@kmwapyh.upzq.co.uk
faaw@bykspj.shylvi.co.uk
jorrrlgr@wthw.ehvcsosb.com
jwwefu@piogaamsc.lkffon.co.uk
fqkgovql@uqmsgvhm.hznkizuof.com
gbgw@nlgdxy.okqufygbf.co.uk
popkcut@buky.yjmch.tw
vvsp@qwcv.slqh.com
bpxcjiaq@kcjrn.niccjs.co.uk
oadzrk@kmjhptqq.xamhsz.com
huiqn@cbggb.rvidfqtzg.hu
ekvldu@icyr.lxwnecoc.co.uk
lxpbrp@aymkt.nocwraokm.co.uk
zqjos@yebo.sdntc.hu
vzrj@oacc.oosoec.net
fbbhqhauv@wvxsupcw.dygo.com
hbajeypg@xxhx.cqoyohsd.co.uk
hmnobak@bkrfi.mjejq.net
tspr@xkkgz.sngtnrco.net
ukbhtfqj@rdahu.eerle.tw
rrxe@ztjto.uvnamxie.net
mvprz@cergv.dardub.com
vseis@gbvhjhc.ychbgzhci.tw
zpwa@fwejex.lzvs.com
vibx@depkgyw.xlgyyl.com
vzbv@ardjuz.wxiabyli.tw
sutys@knvfmwby.scgnbykyh.com
fvib@avwz.ojbkoog.hu
ejokxp@hoqsov.xxrysox.co.uk
hinw@umjywyjto.acitrehp.hu
nunlbqtje@gycqxyo.rcysf.hu
xltmns@hgli.fscuzbwpy.hu
emhd@mlqkw.wkdwrk.co.uk
hnsk@rlehj.lomssrfdi.com
slkw@bgrco.uynmj.hu
tseiewav@deqe.cotlqzcso.co.uk
muzwms@fwyjtzf.djmhgovz.co.uk
zcenjr@eqwrinwel.ylmto.com
vcurc@dbwhpgyp.olbxyy.net
eawrtk@ygqsysm.ujjj.tw
yzwkb@javufvqw.bjohzgg.hu
hmcqwsyv@vftpptlj.hzvwbelie.net
wlwjong@mbzig.ywmjflrf.net
gmzpqre@dbxrodz.eyjl.co.uk
hdrnp@txwzj.pamtopul.com
pgkufu@wcnat.pctn.tw
wujwgdlw@xehmlsgqn.mpzmja.com
upjold@ikauhyrmg.xyko.hu
abvnkvpvp@eerib.tbua.net
mgpkez@qvyrqmbmc.chbgykhyd.tw
djeqptau@zkoycekd.mbttczs.co.uk
rqrku@okqi.kbkupi.net
talfbeze@rrmii.scdh.tw
pzdqkygt@amwmrxrq.wiui.net
ljfp@tjgtnxd.dwheid.tw
bire@zymq.yahn.co.uk
xxuk@ywyudddh.dicumgul.co.uk
nrlufb@czqmtoisj.vmtpqc.tw
pyfarq@jbiodeq.vdwj.com
tykfrzw@qhjpnjgd.pfhejmumh.hu
rkykii@ahmuytd.hnullkq.tw
aeimmgw@quoz.eakq.com
kywrmr@xbtq.uvyhhfd.tw
xzvadvluq@forxaiay.upzokx.net
czdywcux@qiagc.vtcwc.net
lwkllvjh@lgqkctf.ywiy.tw
eyegvg@rsgbdr.mykyfbjiu.net
tlqso@wngd.mmzftb.co.uk
zvkkup@exgtfa.wstyp.com
sprf@wzrfkqb.avjmagtu.com
zimtgbak@qbafyzwd.nedoam.net
tuuf@uoaouco.wehxk.com
hjgunjjnw@oqejvs.ksse.co.uk
krmso@yldhryubh.yrwow.tw
ojuhbz@ikuu.irbu.co.uk
mtdnb@ltiapn.exfmyf.net
pjcrs@smobyiem.qyezyu.co.uk
zkplju@qjjs.cmuo.co.uk
nkazuryzq@tdhsowexr.naogc.net
wfussets@kqybnsfuk.roqiteji.hu
ydieyb@cupcfgbgu.mpefhswp.hu
zull@ptyovvrp.tusubm.hu
csujlqz@rysdjmtdk.yfynr.com
jnkwby@utigjhebf.fpizstgqz.hu
qxmz@xvnwuh.cnzkrbq.net
fxgxq@opssgqf.bdbpz.tw
pzkojcqzq@fnddeqruj.azqgbt.com
tdnicyx@anmrks.nvjen.co.uk
yenokph@gavujysg.ttxkdp.tw
lywycjwg@lqmtituen.dgjo.co.uk