Заглянем спаму «под капот»
12 февраля 2018
Включенный антиспам с высокой долей вероятности не пустит нежелательную корреспонденцию на ваш компьютер – но вот спамер останется безнаказанным и продолжит свои рассылки независимо от этого. Как прекратить его деятельность?
Спамеры не рассылают письма со своих личных машин – их бы быстро вычислили и заблокировали. Рассылки спама могут идти с зараженных ПК, объединенных в ботнет, или через настроенные с ошибками почтовые серверы, найденные в Интернете. Большинство провайдеров не опускается до работы с мошенниками и злоумышленниками. Но есть и те, кто готов сдавать свои ресурсы анонимным личностям. И этих самых анонимов вычислить можно.
Откроем служебный заголовок письма. В Microsoft Outlook служебная информация показывается в окне «Параметры сообщения». К сожалению, доступ к ней зависит от почтового клиента. Как найти служебную информацию, мы рассказывали в выпуске «Из деревни от дедушки».
Итак, открываем очередной спам и в окне «Заголовки Интернета» находим параметр Received.
Иногда его может не быть, и тогда можно посмотреть подобные параметры – например, Received-SPF.
Внимание! В случае пересылок письма между почтовыми серверами параметров Received может быть несколько. Нам нужен самый нижний, первый.
Берем IP-адрес из найденного параметра и проверяем, кому он принадлежит. Мы воспользовались сервисом 2ip.ru, вы можете использовать его же или другой аналогичный ресурс.
В данном случае найденные данные указывают на некоего провайдера. Мы не знаем, известно ли ему о противозаконных действиях, которые совершаются с его серверов. Что мы можем сделать?
- Если мы не ожидаем писем из-за рубежа, то настройками почтового сервера можно закрыть возможность получения писем из определенных регионов.
- Можно написать письмо провайдеру. Особенно если он находится в той же стране, что и мы. Проблемы с прокуратурой и «Отделом К» никому не нужны.
Естественно, это только один из вариантов, с которыми вы можете столкнуться. Может оказаться и так:
Нужны ли нам письма, приходящие с подобного сайта?
#спам #антиспам #почта #безопасность
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Денисенко Павел Андреевич
16:30:37 2018-08-05
Неуёмный Обыватель
03:52:53 2018-06-14
Lenba
13:21:51 2018-04-16
Все неизвестное представляется величественным.
AntonIT
14:40:35 2018-03-14
Fix
23:42:39 2018-02-15
Littlefish
22:07:06 2018-02-13
zsergey
20:45:19 2018-02-13
AxooxA
03:23:54 2018-02-13
Это и без админа известно.
Например, в яндексе это кнопка с тремя точками наверху, а далее "Свойства письма"
в мейл-ру кнопка "Ещё", а затем "Служебные заголовки".
Думаю, и у других почтовых сервисов есть подобные возможности.
razgen
01:01:43 2018-02-13
А вот наоборот бывало, когда в обычную папку входящие приходило письмо неизвестного отправителя и не нужного мне содержания.
razgen
00:59:15 2018-02-13
У нас то же, в гаражном кооперативе живут котята, которые по приезду машин забираются под капот погреться. Потом перед отъездом надо всегда смотреть где они, и выгонять их оттуда.
vla_va
22:20:28 2018-02-12
Геральт
22:19:20 2018-02-12
Lia00
22:01:00 2018-02-12
ek
21:33:44 2018-02-12
Anton_S
21:12:01 2018-02-12
kva-kva
21:10:32 2018-02-12
orw_mikle
20:45:12 2018-02-12
GREII
20:28:20 2018-02-12
Dvakota
20:15:12 2018-02-12
mk.insta
20:08:48 2018-02-12
Сергей
20:08:46 2018-02-12
Littlefish
20:07:48 2018-02-12
У меня такое не раз было. Поэтому нужно хотя бы читать заголовки писем и отправителей прежде чем удалять письма, а то можно пропустить что-нибудь важное.
Сергей
20:07:45 2018-02-12
Littlefish
19:47:09 2018-02-12
Littlefish
19:40:55 2018-02-12
Littlefish
19:35:26 2018-02-12
Александр
19:17:21 2018-02-12
Ruslan
19:06:54 2018-02-12
Andromeda
19:02:00 2018-02-12
Шалтай Александр Болтай
18:53:43 2018-02-12
Шалтай Александр Болтай
18:49:23 2018-02-12
Самуил Христианин
18:35:22 2018-02-12
eaglebuk
16:09:10 2018-02-12
La folle
16:09:05 2018-02-12
DrKV
15:35:55 2018-02-12
Выпуск хорош. Разбираться в тонкостях получения почты надо. Спасибо.
Damir
15:31:20 2018-02-12
Toma
15:25:41 2018-02-12
Rinat_64
15:24:30 2018-02-12
Maat
14:37:00 2018-02-12
Татьяна
14:30:34 2018-02-12
Alexander
13:23:53 2018-02-12
Дмитрий
13:08:15 2018-02-12
Masha
12:30:36 2018-02-12
Biggurza
12:06:47 2018-02-12
Наши органы чувств вполне эффективно справляются с потоком ненужной информации: музыка, шум машин, неоновая реклама, потоки неуютного сквозняка.... Это тоже, своего рода, спам. По сигналам органов чувств мы строим свое оперативное (сиюминутное) поведение и ничего особенного в этом не находим. Ну, разве что излишне раздражительные из нас могут покрехтеть - постонать, пожаловаться на жизнь.
А вот наше сознание на спам реагирует ярко, эмоционально. "Это спам! Сколько можно это терпеть?" Эмоциям, конечно не прикажешь, но.. Другое дело, что мы должны научиться жить во Вселенском "спаме", но с обязательной оглядкой на безопасность! Потому спам и раздражает, что несет в себе сюрпризы и порой достаточно неприятные. И здесь без надежной защиты DrWeb никак не обойтись.
Хотя бывает и такое. XV-й век. Замок династии Крутоперцев. Принц Сигизмунд 27-й уже третий день ожидает письмо от своей тайной возлюбленной. Ждет и томиться. Огонь страсти сжигает его изнутри. "Ну где же письмо? Где оно? Может почтового голубя атаковали и задрали соколы? А может он с пути сбился?.." Тут в тронный зал молнией влетает голубь. Принц срывает с его лапки письмо. Дрожащими пальцами его разворачивает и читает: "Кую мечи! Не дорого.."
Раш КХ
11:37:53 2018-02-12
razgen
11:23:12 2018-02-12
Влад
11:16:09 2018-02-12
Владимир
11:11:34 2018-02-12
Alexander
11:06:18 2018-02-12
Хорошие советы и методика предложена в сегодняшней статье. Узнал, - что, как и куда смотреть. Заблокировать почту из конкретного IP-адреса или от отправителя с известным именем, - теперь не проблема. Но часто основной заказчик спама ставит условия бот-распространителям о систематических изменениях этих атрибутов. А вот интеллектуальная программа-секретарь мной настроенная могла бы повысить превентивную раскрываемость спама. Осталось только ее найти или ждать, когда кто-то ее напишет и предложит.
А "под капот" заглянуть интересно. Но - заглянул, - и без предварительного осознанного согласия получил ответственность за дальнейшие личные действия по факту увиденного. Как говаривал Ходжа Насреддин: "Люди Самарканда, слушайте! и не говорите, что не слышали, смотрите! и не говорите, что не видели!".
vinnetou
11:01:50 2018-02-12