Странные письма на емайл

zoomster2

0,5 года назад пришло письмо с полуголой девицей в домашней обстановке и на море. Сейчас пришло письмо с фотой попы девушки Аня + видео её танца в стрингах и пиджаке...
Ни 1ю ни 2ю не знаю. Ни в 1м ни во 2м вирей не было (регулярно обновляю каспера и его базы). Разного рода спам стал идти после того, как зарегестрировался на неком сайте, где требовалось ответить на N'е кол-во вопросов и получить копейки на web счет (тогда интересно было, для on-line игрушек заиметь wm не платя=) ). Позже отказался, так и ничего не став делать...
Много думал, а нафига эти фото/видео шлют? Ждут ответа? Для проверки жив ли адрес? Так и без этого теперь спама хватает. Странно както. Может сможет ктонибудь чтонибудь умного по этому поводу рассказать?

Зы спам разный бывает, на работе по 100 писем в день фильтрую, но туда ни разу такого ([а]-с нормального мейла, а не с баракадабры, [б]-без вирей и с фото/видео и с подписью имени) не приходило=)

Aeroplane

Да просто так шлют, делать нечего вот и шлют. В надежде на ответное письмо с предложением продать порнушки или, собственно, саму полуголую девицу.
Не парьтесь 😊

Гефест

Письма в студию, разберемся 😀

На самом деле, я тоже уже давно перестал понимать, чего хотят спамеры 😊

zoomster2

в студию? =)


Письмо [ « пред . след » ] Проверено АнтиВирусом и АнтиСпамом Касперского
Ответить Переслать Перенаправить Удалить
От кого:
аня !!!! «[читабельное слово]2121@rambler.ru» в адресную книгу . в чёрный список . в фильтры
Кому: «Мне@mail.ru»
Дата: 24 Янв 2008 15:44:07



win koi mac utf РусскийАнглийскийНемецкийФранцузскийИспанский РусскийАнглийскийНемецкийФранцузскийИспанский Перевести больше языков и словарей - Translate.ru


--
аня !!!!.

--
Steel Giants - новая ролевая игра с элементами стратегии.
Укроти строптивую планету! http://sg.rambler.ru/


--------------------------------------------------------------------------------
Прикрепленные данные: Video(066).3gp (video/3gpp, 780K)
Скачать Удалить


--------------------------------------------------------------------------------

Image(542).jpg
Скачать Удалить Добавить в фотоальбом

zoomster2

на видео трясет попой=) и видно лицо

zoomster2

Aeroplane
Да просто так шлют, делать нечего вот и шлют. В надежде на ответное письмо с предложением продать порнушки или, собственно, саму полуголую девицу.
Не парьтесь 😊

мм... наверно=) но... странно както это. на рабочий полно спама, а такого еще не было

Kivar

Вот и получайте визуальное удовольствие 😊
А лицо симпатичное? 😊 Попка вроде ничо...

Roman

на наличие вирусов давно проверялись ?
нельзя такие письма открывать

zoomster2

Roman - как ни удивительно, у меня в офисе единственный чистый комп (мну сисадмин типа=) ), остальные время от времени чищу (хоть у всех и стоят антивири) с подобными вещами научился грамотно обращаться еще лет 10 назад=)
Kivar - нуу.. лицо думаю показывать не стоит. Вроде это только для меня прислали=) Честно - меня не впечатлило. Суть темы - не эротика, а то, до чего доехал спам... =\

Borion

Roman
на наличие вирусов давно проверялись ?
нельзя такие письма открывать

Хм, ну если не открывать вложения, то вирус активизироваться не сможет, насколько я знаю. Сейчас вот даже глянул в энциклопедию http://www.viruslist.com дабы убедиться в этом.

Borion

Kivar
А лицо симпатичное? 😊 Попка вроде ничо...

Вот не могу удержаться, хоть это и офф: не "ниче", а класс! 😊)))

Aeroplane

zoomster2
мм... наверно=) но... странно както это. на рабочий полно спама, а такого еще не было
Ну так всё прогрессирует. Теперь и такое (ещё и не такое) приходить будет 😊

badydoc

Заголовок письма бы поглядеть 😛

Собот

Фишинг ещё может быть.

zoomster2

Заголовок письма бы поглядеть
заголовок пуст :?

Фишинг ещё может быть.
Старрно для фишина. Фишинг начинается с "вы получите халяву, вышлите пароль" или с "подтвердите что вы не отказываетесь от тратата, выслав пароль, иначе пN;%ец с тратата будет"

badydoc

zoomster2
заголовок пуст :?
такого не может быть. Под заголовком я имею в виду вот это:

From mailer@sender2.mail.ru Mon Feb 04 11:14:14 2008
Return-path: «mailer@sender2.mail.ru»
Received: from [195.239.211.213] (port=38292 helo=sender1.mail.ru)
by mx18.mail.ru with esmtp
id 1JLwSy-0006nm-00
for chernyi_erik@mail.ru; Mon, 04 Feb 2008 11:14:13 +0300
Received: from localhost.localdomain (sender1.mail.ru [127.0.0.1])
by sender1.mail.ru (Postfix) with ESMTP id 42B78D1D58
for «chernyi_erik@mail.ru»; Mon, 4 Feb 2008 11:14:08 +0300 (MSK)
MIME-Version: 1.0
Content-Location: http://content.mail.ru/cgi-bin/counter?2505+1
Content-Transfer-Encoding: binary
Content-Type: multipart/related; boundary="_----------=_1202112848146521174"
Date: Mon, 4 Feb 2008 11:14:08 +0300
From: =?koi8-r?B?8sHT09nMy8lATWFpbC5SdQ==?= «mailer@sender2.mail.ru»
To: List 2505 Subscribers «chernyi_erik@mail.ru»
Subject: =?koi8-r?B?MTMgwc7Fy8TP1M/XIN7F0tTP18EgxMDWyc7BIDQuMg==?=
Precedence: bulk
X-Autogenerated: Letter
X-Maillist-Id: 2505-HTML-KOI
X-Mess-Id: 1816660_1275355
List-Post: NO
List-Archive: «http://content.mail.ru/arch/arch_2505.html»
List-Help: «mailto:mailer@list.ru?subject=help»
List-Subscribe: «mailto:mailer@list.ru?subject=subscribe 2505»
Message-Id: «20080204081408.42B78D1D58@sender1.mail.ru»

zoomster2

От: аня !!!! «[читабельное слово]2121@rambler.ru»
Кому: мне@mail.ru
Программа: Ramail 3, (aten)
Написано: 24 января 2008 г., 15:44:07 (Thu, 24 Jan 2008 15:44:07 +0300)
Получено: 4 февраля 2008 г., 11:50:12 (Mon, 4 Feb 2008 11:50:12 +0300)
ID письма: «847582510.1201178647.253537164.73230@mcgi47.rambler.ru»
Обратный путь: [читабельное слово]2121@rambler.ru
X-Kaspersky: Checking
X-Kaspersky: Checking
X-Kaspersky: Checking
X-Kaspersky: Checking
X-Kaspersky: Checking
X-Kaspersky: Checking
X-Kaspersky: Checking
X-Kaspersky: Checking
X-Kaspersky: Checking
Return-path: «[читабельное слово]2121@rambler.ru»
Received: from [81.19.67.71] (port=55313 helo=mcgi47.rambler.ru)
by mx18.mail.ru with esmtp
id 1JI1Rl-000KNT-00
for мне@mail.ru; Thu, 24 Jan 2008 15:44:45 +0300
Received-SPF: pass (mx18.mail.ru: domain of rambler.ru designates 81.19.67.71 as permitted sender) client-ip=81.19.67.71;
envelope-from=[читабельное слово]2121@rambler.ru; helo=mcgi47.rambler.ru;
Received: from mcgi47.rambler.ru (localhost [127.0.0.1])
by mcgi47.rambler.ru (Postfix) with ESMTP id CBECB115D4
for «мне@mail.ru»; Thu, 24 Jan 2008 15:44:13 +0300 (MSK)
Received: from [80.254.100.93] by mcgi47.rambler.ru with HTTP (mailimap); Thu, 24 Jan 2008 15:44:07 +0300
From: =?windows-1251?B?4O3/?= !!!! «[читабельное слово]2121@rambler.ru»
To: «мне@mail.ru»
Date: Thu, 24 Jan 2008 15:44:07 +0300
Content-Transfer-Encoding: 7bit
Content-Type: multipart/mixed; boundary="_----------=_1201178647732305"
MIME-Version: 1.0
Message-Id: «847582510.1201178647.253537164.73230@mcgi47.rambler.ru»
X-Mailer: Ramail 3, (aten)
X-Spam: Not detected


--
аня !!!!.

--
Steel Giants - новая ролевая игра с элементами стратегии.
Укроти строптивую планету! http://sg.rambler.ru/

Собот

zoomster2
[b]Заголовок письма бы поглядеть
заголовок пуст :?

Фишинг ещё может быть.
Старрно для фишина. Фишинг начинается с "вы получите халяву, вышлите пароль" или с "подтвердите что вы не отказываетесь от тратата, выслав пароль, иначе пN;%ец с тратата будет"[/B]

Это слишком примитивно.
Просят просто перейти по адресу, например, эээээ.... ну скажем (просто к примеру) http://www.sbrf.ru/your_accaunt/ и заполнить какую-то форму
Вы переходите, заполняете форму, отправляете и все данные попадают к мошенникам.

badydoc

zoomster2
Return-path: «[читабельное слово]2121@rambler.ru»

Received: from [80.254.100.93] by mcgi47.rambler.ru with HTTP [/URL]

1. адресс отправителя настоящий, а не подставной.
2. inetnum: 80.254.100.88 - 80.254.100.95
netname: DIA-NET
descr: Network of DIA
country: RU
admin-c: IY26-RIPE
tech-c: IY26-RIPE
status: ASSIGNED PA
mnt-by: ROSTOV-TELEGRAF-MNT
source: RIPE # Filtered

person: Ilia Yacuk
address: Bydennovski 48
address: Rostov-on-Don, 344002,
address: Russia
e-mail: uvd1@rost.ru
phone: +7 8632 493303
nic-hdl: IY26-RIPE
source: RIPE # Filtered

zoomster2

badydoc пасибо, сам я никогда этот заголовок не смотрел=) изучу какнибудь чего там хорошего есть.

Как тут народ активно обсчается. Не то, что в пристрелке оружия - там я пытаюсь выяснить, выйдет ли через зеркало пристрелять в холодную вепря с каллиматорным прицелом, и вообще пристреливает ли народ зеркалом что-либо=)

badydoc

zoomster2
сам я никогда этот заголовок не смотрел=)
заголовок самое ценное 😊
zoomster2
ли народ зеркалом что-либо=)
зеркалом это как?

zoomster2

целиться оптическим прицелом себе в целящийся глаз=) - сразу видно, смотрит ли ствол куда надо или в сторону http://guns.allzip.org/topic/17/287552.html

Mansour

обычно картинки шлют, что бы проверить свои базы.
если картинка подгружается в письмо с некого урла, то это легко отслеживается скриптом - открыли письмо или нет и с какого адреса.

тут не ясно зачем. и картинка идёт не с урла, а аттачем.
по письму видно - слал полнейший ламмер, просто дуб.
это не спамер. на таких письмах спамер бы разорился моментально, а спам сейчас ОЧЕНЬ дорог, хоть и крайне прибылен.

возможно, что это чайниковское продвижение, указанной в тексте письма, стратегии.
возможно, что её же хозяевами...

заголовки даже не пытайтесь изучать. 😊
это занятие - полный бред. там сплошная генерёнка. ничего вы там не найдёте.
а даже если и найдёте шлющий айпишник, то это будет либо левый анонимный сокс, либо ботнет на машине ничего не подозревающего человека...
и что вы будете делать дальше с этим айпишником? 😛

badydoc

Mansour
заголовки даже не пытайтесь изучать.
ерунду не надо говорить
шанс, что письмо прислал лох, всегда есть. Поэтому почитать заголовок необходимо.

Куш-тэнгри

При переходе на адрес, указанный где-то в дебрях письма - скорее всего, просто откроется сайт с проститутками. Проходили в конторе... Так что это просто "суперреклама"...

Mansour

badydoc
ерунду не надо говорить
шанс, что письмо прислал лох, всегда есть. Поэтому почитать заголовок необходимо.
говорил бы ерунду, если бы не разбирался в этом вопросе на самом серьёзном уровне. поверьте.
даже если и лох какой то, как вы говорите, прислал по дури, то что вы сделаете? что? 😊
теоретически, могу прислать письмо (или целую рассылку) с вашего айпишника - это вовсе не проблема.
и что теперь - делать выводы, что вы спамер?
да вы ни сном, ни духом об этом знать не будете...
так оно и делается в 99,99% случаев.
вы уверенны, что вот вы на ганзе сидите, а ваш комп, тем временем, не шлёт на штаты дженерик виагру?
Куш-тэнгри
При переходе на адрес, указанный где-то в дебрях письма - скорее всего, просто откроется сайт с проститутками. Проходили в конторе... Так что это просто "суперреклама"...
а где вы увидели в теле приведённого выше письма линк на подобный ресурс?

badydoc

Mansour
прислал по дури, то что вы сделаете? что?
есть законные методы, есть незаконные. А что бы сделал рассуждать можно долго. Но достаточно того, что я IP лоха увижу 😊
Mansour
теоретически, могу прислать письмо (или целую рассылку) с вашего айпишника
о как! А практически? 😛 Жду письма - badydoc (шавка) mail.ru
Mansour
вы уверенны, что вот вы на ганзе сидите, а ваш комп, тем временем, не шлёт на штаты дженерик виагру?
я? я конечно уверен 😛

Mansour

badydoc
есть законные методы, есть незаконные. А что бы сделал рассуждать можно долго. Но достаточно того, что я IP лоха увижу
ну... батенька... это не серьёзно.
кстати, реальный спамер вас просто размажет, если вы говорите об его айпишнике и незаконных методах - там большие деньги и большие возможности. так что - не надо лишний раз бравировать.
а законом вы НИЧЕГО не сделаете.
badydoc
о как! А практически? Жду письма - badydoc (шавка) mail.ru
думаете я стану этим заниматься? мы ж не в детском саду 😊 ...
тем более, если вы претендуете на некое знание в этой области... то, очевидно должны знать, что это - УК.
badydoc
я? я конечно уверен
ну и зря...

ладно, мы тут уже флеймить сейчас начнём.
думаю - тема раскрыта.
адьёс! 😊

badydoc

Mansour
думаете я стану этим заниматься? мы ж не в детском саду
любезный, я лично за свои слова отвечать привык. Бла-бла не люблю. Если вы пишете, что можете подделать IP отправителя письма, я хотел бы это увидеть. Знание УК тут вообще никаким боком, я вас спам рассылку же не прошу организовать.
Mansour
ну и зря...
почему зря? Обоснуйте. Вот сужу я через 2-ва фаервола, трафик свой-же считаю иногда. И никаких паразитных рассылок со своего компа не вижу, где я не прав?