martedì 30 settembre 2008

Pharmacy Spam

Da qualche giorno e' in atto un grande invio di mails di spam con links al noto sito Canadian Pharmacy che propone dubbi medicinali specialmente nella categoria viagra e derivati.


Il particolare delle mails ricevute e' che sono per cosi dire personalizzate con l'indirizzo mail di chi la riceve presente nel testo html che compone il messaggio ma non solo.
Esaminando infatti il codice della mail si scopre che sono presenti alcuni links che riportano l'indirizzo mail completo.

Questo vuole dire che quando si clicchera' su uno di questi collegamenti verranno inviate al server anche le informazioni relative all'indirizzo mail di chi ha ricevuto il messaggio

Inoltre , come si vede, i link proposti in mail che dovrebbero corrispondere alla richiesta di stop all'invio dei messaggi danno come risultato una pagina bianca con la sola scritta NOT FOUND, che dimostra ancora una volta che l'unico compito di questi collegamenti fasulli e' quello di acquisire dati su chi legge la mail.

Al momento, un whois del server che hosta il sito di pharmacy punta a Panama

ma in precedenza avevamo anche whois che puntavano in Cina trattandosi comunque di nomi gia' noti per questa tipologia di spam.
Qui vediamo alcuni dei nomi di dominio appena creati a questo scopo.

Edgar

2 commenti:

maucian ha detto...

Quindi? Per liberarsene?
Io non ce la faccio più a ricevere ogni giorno mail da sti bas...di!

Edgar Bangkok ha detto...

Per limitare il problema si puo' cercare di predisporre qualche filtro sul programma di posta o meglio se si si usa un servizio online che permette di definire la mail ricevuta come spam marcare il messaggio come posta indesiderata.
Ad esempio su hotmail ma anche su altri servizi online di posta, si puo' marcare il messaggio come SPAM in modo tale che messaggi simili ricevuti in seguito siano trasferiti nella cartella dello spam automaticamente.
Ad esempio le recenti mails di Spam pharmacy di cui scrivo e che ricevo su Alice vengono tutte scaricate automaticamente nella cartella spam.
Anche Google mail ha ad esempio un buon filtro antispam come si vede se si va' a esaminare la cartella spam del nostro account Gmail che di solito e' zeppa di spam di tutti i generi.
E poi la cosa forse piu' ovvia ma da non dimenticare e' quella di crearsi un indirizzo di mail 'spazzatura' da usare tutte le volte che inviamo messaggi a servizi web, siti che richiedono registrazioni online ecc....
Esistono anche programmi appositi per filtrare la mail ma sinceramente non ne ho mai utilizzato essendo sufficiente, almeno nel mio caso, usare i filtri visti prima.
Se poi il problema rimane e' tutto sommato meglio crearsi una nuova mail esempio con Gmail da usare solo con chi conosciamo anche se la certezza di non ricevere spam non esiste. Faccio un esempio: se la persona a cui abbiamo inviato la nostra mail ci invia una cartolina web di auguri alla nostra casella di posta utilizzando qualche sito tra quelli poco seri creati apposta allo scopo di raccogliere indirizzi mail ecco che il nostro indirizzo andra' quasi sicuramente a finire in qualche lista che verra' prima o dopo utilizzata per inviare spam.