• 3

「問題」最近常收到一封「請問你是誰???」的EMAIL

每次一收到這類的信件,我都是直接先在firewall上,將那串address block掉,
以免我們的使用者不知道狀況,開了信…接著就是惡夢的開始。
當然Anti Spam 的部份,也是讓它去學習嘍,但總是防不勝防,煩的咧。
AdaHsu wrote:
原來大家都是受害者啊?這種模式似乎是目前最新的作法...


我覺得不新耶....印象中幾年前就看過了,
倒是許多有圖片的, 是用一些序號來取代 e-mail , 確認這個帳號有人用的比較新 ;p
所以最好都設定"不要開啟遠端圖片".

另外我覺得擋廣告信還是 Thunderbird(Mozilla) 系列比較好用.

marveal wrote:
每次一收到這類的信件,我都是直接先在firewall上,將那串address block掉,
...................(deleted)。


對於廣告商而言,這個方法早就被他們破解了,因此,是無效的,你還會一直源源不絕的收到廣告信,那情形就跟沒有做address block一樣,一樣的嚴重。

廣告商都是偽造郵件位址大量發信的,每一次、每一封的寄件者,都是隨機產生的字元,其組合有數以百萬計,你Block不到的。

另外,使用序號回傳是利用資料庫的技術,反正別人不知道這個序號代表什麼,這種特徵比較不會被資安軟體攔截,若是明目張膽的傳回郵件信箱位址,就太明顯囉,容易露出馬腳的。
kiki wrote:
廣告商都是偽造郵件位址大量發信的,每一次、每一封的寄件者,都是隨機產生的字元,其組合有數以百萬計,你Block不到的。


分享一下我個人的擋信, 是用 sendmail 自己架 mail server , 再透過 procmail 擋掉信件,
是依信件內容的聯結來擋掉, 比如說 xxx.com/mail=xx.xx , 就把 xxx.com 擋掉,
如果有這方面經驗的網友也可以參考看看, procmailrc 放在:
http://slime.is.dreaming.org/computer/linux/procmail/procmailrcslime

而收下來的信, 再由 Mozilla 過濾第二次, 以前每天要收 50 封廣告左右, 現在一天大約剩 5 封
目前除了使用firewall 將信件中的位址最暫時性的阻擋,再來後面就是交給antispam機制,而我使用的antispam如下:
linux: Mailscanner + spamassassin + 防毒 + procmailrc
exchange: antispam(這套是花錢的,就不多說了,有時間的話,還是會換成spamassassin)

exchange 就沒啥好講的了,不過還是提一下下,該機制是使用評方來控管,做法是將 DNS rr MX 轉向該antispam.
linux 這個就比較有趣了,mail server 使用sendmail,除了本身的ordb外,剩下的就是交給mailscanner 其中呼叫了spamassassin + procmailrc,固定時間讓spamassassin 學習黑名單,webmail 的部份則是讓Razor 來處理…好了不講了,哩哩雜雜的一堆,反正…
主要的目地就是要抵制垃圾信,雖然,牠每天都會來,但是數量經過這些有的沒的過濾,
多多少少還是有效,不過我們的user還是不會滿足這樣的成果…唉

下次有機會來介紹個給Client 用的軟體spampal好了,有用過的人應該知道東西,
也是不錯用的啦^_^

暴貓連合 wrote:

Snow wrote:
只要你去預覽信件或是開啟信件,而信件軟體沒有阻擋圖片功能的話,
就等於告知廣告信公司這個EMAIL是正確的,以後垃圾信就源源不絕而來........


所以請大家愛用有阻擋外部圖片功能的Gmail與Thunderbird
以防止垃圾信的入侵


就像這一種的

這種mail我也是最近才比較常看到
第一次出現的時候,很不幸的,我上當了

很多人都有用網頁收信,像這種容易很小,卻又有附加檔案的
請不要懷疑,砍了就是了
還有Outlook Express也有擋圖片的功能哦
原來如此...我到今天才知道...我的廣告信是怎麼來的...
怎麼都沒有人提到msn的擋信功能?是微軟真的觸犯眾怒嗎?
Mobile01不錯
我也常收到耶!還有那種…我結婚了!記得來喝喜酒喔~~我換了emaill

哈哈哈哈~~~



Snow wrote:
那個信的body內含一個長寬為0不顯示的IMG SRC=xxx的html tag
通常xxx部分長的是像這樣: http://abc.def/abc.cgi?email=your@email
只要你去預覽信件或是開啟信件,而信件軟體沒有阻擋圖片功能的話,
就等於告知廣告信公司這個EMAIL是正確的,以後垃圾信就源源不絕而來........


沒想到html可以這樣子用啊…

我讀資管這麼久,從來不知道html可以用這種方法得知別人有沒有收信


請問這種方法是不是他那邊有建一個資料庫…有被讀取到,就會在資料庫的那一筆

資料留下記錄…
老爺別這樣,少奶奶會罵!
唷!吉米丘也有收到阿.
這種信起先沒去注意看.
開啟來看,不認識阿,又沒寄給它什麼信,沒搞錯吧.正要回信說它搞錯,直覺說先去檔廣告的信件區看一下,果然有同樣的標題.只信寄的人不一樣.好險沒回信給它,不然就中樂陷阱.
真是的,看來寄垃圾信的手段又提升.
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?