Archief - De topics van lang geleden

Spammers worden slimmer...

23-10-2006, 17:28 door G-Force, 6 reacties
Laatst nog spam binnengehad die het voor elkaar kreeg om 20
filters bij de ISP te omzeilen. Geeft niet, ik heb een
account bij SpamCop, dus daar maar even op de blacklist
laten zetten. Aangezien in de filter ook SpamCop zit, krijg
ik de rommel meteen niet meer binnen. Althans....dat is de
theorie. Bij het opsturen van de spam kreeg ik een
bevestigingsmail terug van SpamCop die zei de toegestuurde
mail niet te kunnen verwerken. De reden werd duidelijk : bij
het bestuderen van de header had de spammer het op
een of andere manier voor elkaar gekregen de recieved line uit die
header te breken. Zonder recieved line, geen verwerking door
SpamCop en dus geen blacklisting van het IP-adres...en dus
geen updating van de blacklists in de spamfilters van je
ISP. Handig, maar spammers hebben toch even buiten de waard
gerekend, want bij gebruik van MailWasher wordt de spam toch
herkend via de eigen blacklist. En die zijn niet zo
makkelijk via deze methode te omzeilen.
Reacties (6)
23-10-2006, 18:47 door Anoniem
Received headers worden toegevoegd door de ontvangende server, niet
door de verzendende server*. Als je geen received header hebt voegt jouw
mail server geen received header toe en dat zou tegen de regels zijn.

Vaak gaat een mailtje over meerdere mail servers. Iedere mail server dient
een received header toe te voegen.

* Spammers voegen vaak valse received headers toe, in de hoop anti-
spam tools op een dwaalspoor te zetten.
23-10-2006, 21:57 door G-Force
Door Anoniem
Received headers worden toegevoegd door de ontvangende
server, niet
door de verzendende server*. Als je geen received header
hebt voegt jouw
mail server geen received header toe en dat zou tegen de
regels zijn.

Vaak gaat een mailtje over meerdere mail servers. Iedere
mail server dient
een received header toe te voegen.

* Spammers voegen vaak valse received headers toe, in de
hoop anti-
spam tools op een dwaalspoor te zetten.

Was mij ook al opgevallen. Dat er geen received line in de header was toegevoegd is raar, aangezien de ontvangende mailserver dit altijd wél gedaan heeft. Hoe het ook zij: in iedergeval bedankt voor de reactie.
24-10-2006, 09:19 door Anoniem
Kan je de header nog reproduceren? Het is misschien wel
aardig om te laten zien hoe deze header eruit ziet.
24-10-2006, 15:31 door Anoniem
http://www.adimgrafik.com/PoC.htm images kunnen
niet gefilterd worden kijk maar zelf
24-10-2006, 17:00 door G-Force
Door Anoniem
Kan je de header nog reproduceren? Het is misschien wel
aardig om te laten zien hoe deze header eruit ziet.

Helaas nee. Mocht dit nog eens een keer voorkomen dat
publiceer ik de header wel op dit forum.
24-10-2006, 22:35 door Anoniem
Door Anoniem
http://www.adimgrafik.com/PoC.htm images kunnen
niet gefilterd worden kijk maar zelf

Dat is onzin, je kunt op alles filteren wat in een spam mailtje voorkomt, ook
plaatjes of referenties naar plaatjes.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.