- Hacker Uses XSS and Google Street View Data to Determine Physical Location
- CAnCAn te iubim, CA CA tine nu gasim. Superfete.cancan.ro e de rahat
- Deface (?!?) pe Cotidianul.ro
- Virusi in clipuri video [how to]
- Cyber-Bullying – palma parinteasca a noului mileniu
- Christopher “moot” Poole: The case for anonymity online
- Wtf Avira?
- Some old story about tagged.com
- Pwning cam girls for fun
- Tabloshit
- Yahoo! again - XSS in Uncategorized (357 Visits)
- Yahoo! again - bad settings? in Uncategorized (252 Visits)
- Fanii nostri in Uncategorized (183 Visits)
- Frustrant in Uncategorized (146 Visits)
- La multi ani România, la multi ani românilor in Uncategorized (137 Visits)
- Weblog.ro - Shell via Local File Inclusion in Uncategorized (119 Visits)
- Yahoo! epic fail - permanent xss unleashed in Uncategorized (50 Visits)
- ... in Uncategorized (38 Visits)
- XSS Ownage - hi5 vs. Yahoo! + video in Uncategorized (2 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/Hi5 (4) in Uncategorized (2 Visits)
- Hackersblog.org is now blog.rstcenter.com in (1771 Visits)
- O mica dar importanta precizare in (1371 Visits)
- Twitter in (806 Visits)
- This is the end in (777 Visits)
- Ce servicii de mail folositi? in (774 Visits)
- Un nou membru in (731 Visits)
- La multi ani România, la multi ani românilor in (719 Visits)
- Inca o pierdere de timp in (675 Visits)
- De reţinut in (634 Visits)
- Azi este ziua userilor hackersblog.org in (611 Visits)
- SMS scam (1) in (564 Visits)
- Dezinformare sau proasta informare? in (563 Visits)
- Hi5.com coders read this in (553 Visits)
- Phishing Raiffeisen cu atasament html in (517 Visits)
- Phishing Bancpost in (486 Visits)
- Si tentativele de phishing pot fi amuzante in (422 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/mail (2) in (2707 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/Hi5 (4) in (2602 Visits)
- Despre CSRF, hi5.com, cum sa trisezi la concursuri s.a.m.d. in (1144 Visits)
- [Utilitare] Suna gratis de pe internet sau de pe iPhone in (1107 Visits)
- Ce nu se invata la scoala - (D)DOS (5) in (950 Visits)
- Virusi in clipuri video [how to] in (838 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam (1) in (725 Visits)
- Yahoo! redirects - a big issue (with video) in (570 Visits)
- Internet vs. privacy (1) in (469 Visits)
- Ca musca in... in (435 Visits)
- RedTube.com ... The Free Sex Video Community in (12973 Visits)
- usa.kaspersky.com hacked ... full database acces , sql injection in (4921 Visits)
- libertatea.ro vulnerabil la (blind) sql injection in (2950 Visits)
- Pwning cam girls for fun in (2586 Visits)
- Telegraph.co.uk hacked, sql injection in (2547 Visits)
- Facebook hacked - sql injection in (2425 Visits)
- Simpatie.ro, matrimoniale3x.ro, apetisant.ro, deliciu.ro , etc Sql injection in (2407 Visits)
- F-Secure.com - SQL Injection + Cross Site Scripting in (1776 Visits)
- [Hacked]Bitdefender (Portugal) exposes sensitive customer data in (1744 Visits)
- Wtf Avira? in (1723 Visits)
- Christopher "moot" Poole: The case for anonymity online in (1495 Visits)
- Digital Photocopiers Loaded With Secrets in (1458 Visits)
- Wannabe Hackers [2] - cum sa faci un virus by sppy_hacker in (593 Visits)
- Wannabe Hackers [1] - Cum sa hack-uiesti RapidShare-ul in (590 Visits)
- Hope 2603 – Kevin Mitnick - Life a Computer Hacker – Revealed in (463 Visits)
- PRIVACY IS DEAD - GET OVER IT, Pt 01-34 (Recommended by Hackersblog ) in (396 Visits)
- Oldies but goodies - Freedom Downtime - The Story of Kevin Mitnick in (379 Visits)
- [Video] The History Of Hacking in (373 Visits)
- Email Security - Why You Should Encrypt Your Email - Part One in (368 Visits)
- The Story of DEFCON in (343 Visits)
- Deface - tuttoaffari.lastampa.it si citymusiclab.city.corriere.it in (3493 Visits)
- RNS vs. RAI - citizenreport.rai.it hacked. in (3302 Visits)
- Hi5 email finder si sfarsitul a tot ceea ce inseamna privacy in social networking in (2996 Visits)
- Se poate sparge parola de Yahoo? in (2572 Visits)
- Free SMS time, TrimiteSMS.ro in (2492 Visits)
- Planete-plus-intelligente.lemonde.fr defaced by R.N.S. in (2464 Visits)
- Gmail uber hacking in (2257 Visits)
- Camera de supraveghere a universitatii Alexandru Ioan Cuza din Iasi in (2255 Visits)
- Cancan.ro spart pentru a doua oara intr-o zi in (2253 Visits)
- Stiri cu antena3 in (2208 Visits)
Posted on January 30th, 2009
Rapida prezentare pe care o voi face in acest articol nu se vrea a fi o metoda de educare a spammerilor ci o modalitate de a explica utilizatorului de rand care sunt etapele, scopul si mijloacele folosite de acesti oameni, pentru a sti ce il asteapta la doar un click distanta si procesul din care, fara voia lui, face parte. Articolul este scris la 5 dimineata asa ca imi cer scuze daca exprimarea mea e prea greoaie.
Trimiterea mesajelor nesolicitate in casutele de mail este una dintre cele mai ilegale metode de promovare dar in acelasi timp extrem de eficienta pentru marirea rapida a traficului.
Ei bine exista si in acest domeniu oameni profesionisti si cei care incearca marea cu degetul.
Un spammer profesionist isi cunoaste tinta, stie ce tip de trafic doreste, lucreaza cu unelte mai avansate de spam. Cel ocazional/incepator isi atinge scopul doar pentru scurt timp, nu targeteaza oamenii ce ar trebui contactati, totul se petrece haotic si se bazeaza pe noroc.
Voi explica acum care sunt diferentele dintre un spammer profi si unul ocazional si pasii pe care ii urmeaza inainte de a incepe distribuirea mesajelor.
SPro va fi prescurtarea spammerului profesionist si SO cea a spammerului ocazional sau incepator.
Alegerea tintelor
SPro stie de unde sa extraga adresele de mail. Nu va da niciodata spam pentru a promova un site de dating folosind mailurile unor subscriberi de pe foxkids.com. Stie clar cine este publicul tinta si nu isi pierde timpul folosind liste de mail care au sanse prea mici de conversie/monetizare.*
*printre exceptii se afla cei care promoveaza produse farmaceutice contrafacute gen Viagra (chiar si un subscriber al hackersblog poate avea probleme sexuale, nu?), sau cei care vor doar sa umfle statisticile vizitelor pe un anumit site pentru a induce in eroare potentialii clienti ce doresc spatiu publicitar
SO in schimb extrage sau cumpara mailuri la intamplare si da spam in speranta ca cineva va fi interesat de oferta. Poate fi o adevarata pierdere de timp si nu aduce trafic sau clienti pe termen lung. In general oamenii dau click pe linkurile primite, vad in cateva secunde despre ce este vorba iar apoi parasesc pagina si nu vor mai reveni vreodata pe acel domeniu.
Extragerea adreselor de mail
SPro se va folosi de site-urile de nisa unde poate gasi la vedere adrese de mail. Isi face liste impartite pe categorii distincte. Va extrage separat mailurile de pe site-urile de dating si mailurile de pe site-urile de jocuri (doar un exemplu). In ajutorul lui vin si vulnerabilitatile din site-uri ce ii permit sa extraga intreaga baza de date sau cumpara astfel de baze de date de la cei care se ocupa cu hackingul.*
* exista oameni care castiga bani din vanzarea bazelor de date extrase de pe site-uri dar care nu dau spam.
SO foloseste extractoare publice sau cumpara liste de spam netargetate.
Unelte folosite
SPro foloseste o gama larga de unelte pentru a da un spam eficient. De la php mailere uploadate pe site-uri sparte, mailuri trimise de pe servere sparte, de pe hosting off-shore aflat in tari care nu au politica anti-spam si botnet-uri (pc-uri infectate), pana la smtp-uri nesecurizate ce permit utilizarea lor de catre oricine. Desigur ca exista mai multe metode de a da mail spam unele publice iar altele private, insa majoritatea se invart in jurul celor precizate anterior.
SO foloseste ce ii cade in mana. Stiu cateva cazuri destul de amuzante cand acest tip de spammeri trimiteau mii de mesaje nesolicitate direct de pe pc-ul lor si cu ip-ul lor aflat in headerele mesajelor.
Bun. In mare cam asta este descrierea succinta a celor doua categorii de spammeri. Acum sa vedem cum trebuie sa fie un spam profi.
Pentru a considera ca scopul a fost atins, finalul spamului trebuie sa arate cam asa:
1. Mesajele sa ajunga in inbox.
2. Mesajele sa evite webmasterii si mailurile de tip abuse@yahoo.com, cat si domeniile “sensibile” gen CastleCops.com.
3. Sursa reala a spamului sa fie cat mai greu de identificat.*
*sa nu se vada in headere ip-ul celui care a trimis mesajele
4. Cei care primesc mesajele sa fie targetati pe nisa la care se face reclama.
5. Mesajul trebuie sa fie atractiv pentru a convinge oamenii sa dea click.
O astfel de actiune intreprinsa de un incepator ii poate aduce probleme legale si/sau ratarea scopului final.
Deci ce trebuie sa faca un spammer?
1. In primul rand sa nu foloseasca de pe calculatorul lui programe simple gen EasyMassMailer, DarkMailer etc. care sa lase in headere ip-ul real de la care a fost expediat mesajul. Macar sa aiba destula minte incat sa foloseasca un socks.
2. Sa nu trimita mesajele inainte de a testa daca ajung in inbox si fara a aparea ip-ul lui real in headere.
3. Sa aiba grija ca majoritatea celor carora le trimite mailurile sunt oameni interesati de oferta.
4. Sa cunoasca o mare parte a cuvintelor cheie filtrate de principalele servicii de mail.
5. Sa cunoasca puterea de spam pe care o detine* si sa foloseasca mai multe resurse deodata pentru a echilibra balanta dintre numarul de mesaje trimise si puterea de lucru a pc-urilor folosite.
*spre exemplu un php mailer pus pe un domeniu spart nu poate sa dea sute de mii de mesaje consecutiv decat in situatii extrem de rare. Daca se exagereaza in folosirea acestui tip de spam, acel domeniu devine (de la caz la caz) inutilizabil pentru spammer cateva ore, zile sau pentru totdeauna, in functie de setarile facute de sys adminul serverului spart, in functie de providerul de net al acelui server sau de filtrele antispam folosite de catre serviciile de mail.
Combaterea spamului prin mail
Momentan aceasta problema nu prea are solutii. Cu toate ca se investesc anual foarte multi bani pentru imbunatatirea softurilor antispam, metodele de expediere a mesajelor nesolicitate depasesc clar puterea de filtrare folosita de cele mai mari companii ce ofera servicii de mail. Atata timp cat exista servere sparte cu functia mail() activa, oameni care dau click pe orice link si isi instaleaza orice prostie de program in calculator, smtp-uri nesecurizate si tari care nu pedepsesc drastic aceste metode, solutiile vor fi inutile.
O solutie putin cam neortodoxa poate fi si cea care s-a aplicat claselor de ip din Romania. O mare parte din clasele noastre de ip-uri se afla pe lista neagra a rbl-urilor chiar si fara sa fi fost vreodata folosite in scopuri ilegale. Mailurile trimise de la aceste ip-uri ajung in folderul spam sau sunt sterse de sistem inainte de a ajunge in casutele de mail vizate. Totusi o astfel de filtrare a claselor de ip-uri produce daune atat de partea spammerilor cat si de partea firmelor legitime si aplicarea la scara larga ar provoca extrem de multe neplaceri.
Va urma…

January 30th, 2009 at 2:17 pm
1 server, 256 ip-uri assigned.
care e cea mai simpla metoda de a trimite email prin toate interfetele simultan/alternativ? exim sau oricare agent..
thanks in advance
January 30th, 2009 at 3:45 pm
Ar mai fi – cred eu – important de urmarit concentratia de cuvinte cheie critice din corpul mesajului. Am primit un mail spam ce nu va fi niciodata clasificat drept spam de nici un filtru cu atentie pe cuvinte cheie sau sintaxa. Suna ca si cum un prieten iti trimite un link.
February 1st, 2009 at 11:15 am
Baieti ms mult pentru tutorialele astea chiar mi-au fost de ajutor
February 3rd, 2009 at 8:45 pm
Is intre SO si SPro
)
February 17th, 2009 at 4:14 pm
Ce NU se mai invata la scoala? Bunul simt si “ce tie nu-ti place altuia nu-i face”
Si reclamele de pe strada intra tot la SPAM. Nu le-a cerut nimeni.
February 19th, 2009 at 12:41 pm
:> serios?
May 16th, 2010 at 1:39 pm
O alta varianta buna de a evita spamurile complet este folosirea la inregistari pe alte siteuri a unei adrese de email temporare gratuite.
Serviciul asta il gasiti pe http://www.emailtemporar.ro .
Emailul expira in 10 minute, cu posibilitatea de prelungire nelimitata.