Вы используете устаревший браузер!

Страница может отображаться некорректно.

  • добавить в избранное
    Добавить в закладки

Заглянем спаму «под капот»

Прочитали: 13380 Комментариев: 75 Рейтинг: 110

12 февраля 2018

Включенный антиспам с высокой долей вероятности не пустит нежелательную корреспонденцию на ваш компьютер – но вот спамер останется безнаказанным и продолжит свои рассылки независимо от этого. Как прекратить его деятельность?

Спамеры не рассылают письма со своих личных машин – их бы быстро вычислили и заблокировали. Рассылки спама могут идти с зараженных ПК, объединенных в ботнет, или через настроенные с ошибками почтовые серверы, найденные в Интернете. Большинство провайдеров не опускается до работы с мошенниками и злоумышленниками. Но есть и те, кто готов сдавать свои ресурсы анонимным личностям. И этих самых анонимов вычислить можно.

Откроем служебный заголовок письма. В Microsoft Outlook служебная информация показывается в окне «Параметры сообщения». К сожалению, доступ к ней зависит от почтового клиента. Как найти служебную информацию, мы рассказывали в выпуске «Из деревни от дедушки».

Итак, открываем очередной спам и в окне «Заголовки Интернета» находим параметр Received.

#drweb

Иногда его может не быть, и тогда можно посмотреть подобные параметры – например, Received-SPF.

#drweb

Внимание! В случае пересылок письма между почтовыми серверами параметров Received может быть несколько. Нам нужен самый нижний, первый.

Берем IP-адрес из найденного параметра и проверяем, кому он принадлежит. Мы воспользовались сервисом 2ip.ru, вы можете использовать его же или другой аналогичный ресурс.

#drweb

В данном случае найденные данные указывают на некоего провайдера. Мы не знаем, известно ли ему о противозаконных действиях, которые совершаются с его серверов. Что мы можем сделать?

  1. Если мы не ожидаем писем из-за рубежа, то настройками почтового сервера можно закрыть возможность получения писем из определенных регионов.
  2. Можно написать письмо провайдеру. Особенно если он находится в той же стране, что и мы. Проблемы с прокуратурой и «Отделом К» никому не нужны.

Естественно, это только один из вариантов, с которыми вы можете столкнуться. Может оказаться и так:

#drweb

Нужны ли нам письма, приходящие с подобного сайта?

#спам #антиспам #почта #безопасность

Антивирусная правДА! рекомендует

Работая с почтой, будьте внимательны к деталям! Можно любоваться техникой издали, а можно заглянуть ей под капот. Мы уверяем, там можно найти удивительнейшие вещи.

#drweb

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: