Jano, Vladano, Michale... nespamujte!

20. 5. 2007 1:30 (aktualizováno) wiki

Chodí vám maily zmatených slečen odpovídajících na seznamku, ač v žádné nejste? Nedivte se, jde o spam na pornostránky – rozesílaný na adresy ze zneužité databáze kontaktů domén CZ-NICu, kterou kdysi kdosi získal, a od té doby čas od času ospamuje.

Předem upozorňuji na offtopic – tentokrát nepíšu o wiki, ani o wikispamu, ale o obyčejném mailovém spamu, který je zajímavý pouze tím, že je česky, celkem rafinovaně zkonstruovaný, a tím, že spamerský gang za ním stojící je v činnosti nejspíš už hodně dlouho.

Maily – rozeslané přes relativně anonymní připojení Eurotelu – vypadají zhruba takhle:

    Received: from debian.localdomain (ip-160-218-145-69.eurotel.cz [160.218.145.69])        
by ---
Received: from debian (localhost [127.0.0.1])
by debian.localdomain (Postfix) with ESMTP id ---
for <---.cz>; Mon, 14 May 2007 21:--:-- +0200 (CEST)
Date: Mon, 14 May 2007 21:33:42 +0200
To: ---.cz
From: JANA
Subject: =?utf-8?Q?Fwd:__Bude_T=C4=9B_to_zaj=C3=ADmat...coco_=3F=3F!?=
Message-ID: <...@debian>
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="utf-8"

Ahoj,hele tohle ale nechápu - dostala jsem tenhle mail, můžeš se mi ozvat,
docela jsem to nepochopila. Já čekala odpověď na seznamku, tedy se chci
seznámit a ne tohle. Jestli chceš, pošlu fotku.
Jana

----- Original Message -----
From: Lukáš Paur
To: ...
Sent: Wednesday, May 02, 2007 7:38 AM
Subject: FW: varování

REKLAMA: WWW.TOPFOTKY.CZ

…snip…

vodítkem podle hesla „cui bono?“ může být „REKLAMA: WWW.TOPFOTKY.CZ“.

Samozřejmě nelze s jistotou tvrdit, že za spamem stojí stejní lidé, jako za topfotky.cz – samozřejmě je možné, že tuto pornostránku chce například rafinovaně poškodit konkurence, rozesíláním desítek, možná stovek tisíc mailů, které jako spam moc nevypadají. Čtenář jistě posoudí sám.


Přesto může být zajímavé se podívat, kdo za topfotky.cz stojí.

whois prozrazuje, že jakýsi HENET s.r.o., U Habrovky 247/11, Praha 4, 14000. nameservery mají na zebadiah.junyks.cz stroj.junyks.cz.

Henet, henet… nepřipomíná vám to něco? Co třeba Senet, doménové spekulanty, kteří svého času blokovali víc než polovinu nezaplacených .cz domén Slečna Vladana Petrzilková, pan Michal Malý? Další aktivitou známé dvojky byl Nadační fond na podporu zatopeného Karlína, který si rychle vysloužil článek na Lupě spamováním … té nešťastné databáze kontaktů k doménám.

Z další kariéry našich filantropů asi největší pozornost vzbudil RejstrikFirem.cz – legitimní podnikání, nebo doupě vyděračů? – s trochou jízlivosti by dalo říci, že v tomto případě lidé, kteří reagují na nabídky přišlé spamem, došli zaslouženého trestu.

Občasné maily zmatených modelek, propagující třeba seznamky/hodnocení fotek evizitka.cz připomínaly, že ona databáze emailů doménových kontaktů stále někde žije . Místem odesílání byl většinou pražský dialup, párkrát se mám dojem podařilo kombinací ping -f a telefonátu na NOC providera podařilo odesílání trochu zbrzdit.


Kdopak asi vlastní třeba tu evizitku? TOPINTERNET, U Habrovky 247/11, … nameservery stroj.junyks.cz a nějaký počítač u Casablancy. A kdo je kontaktem? Vladana Malá, U Habrovky 247/1. No – neřekněte Wow!

Nezbývá, než se podívat, jak se daří původnímu Senetu – pohled na subjekt „EX“ s kontaktními osobami Vladana Malá & Michal Malý ukazuje, že opravdu jde o love-story a nikoli o shodu jmen.

Trochu slávy však podle mě zalouží též pan Robert Hanzlík, junyks.cz, který podle toho, kam ukazují A a CNAME záznamy, do celého podniku již mnoho let přináší jedinečné možnosti zabezpečení vašich dat i počítačových sítí, jakožto i prezentace na Internetu. Až budu chtít provozovat spamem propagovaný pornoserver, neváhám, a vím kde hledat hosting!

Mimochodem – myslíte, že se lidi dají posuzovat podle vzhledu? Tak se podívejte třeba na takového Michala s UID=2 na evizitka.cz (mám obavu, že po tomto článku nevydrží dlouho) – co byste o něm podle fotky řekli?

Místo závěru: se Senetem&spol jsem už dřív nějaké mailové konverzace vedl, proto považuji za vhodnou tuto poznámku: případné výhrůžky žalobou a pod. posílejte na legal.threats@spam­.la, v případě skutečného zájmu je místně příslušným obvodní soud pro Prahu 8.

AddThis Social Bookmark Buttonpošli na vybrali.sme.sk

web metrics

(17.5. upravený slovosled, chybné qui bono opraveno na cui bono, za upozornění děkuji Malému čtenáři)

Sdílet

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).