Laatste reacties
Archief
Quote of the Day
2 + 2 = 5 for sufficiently high values of 2

Soms is het anti-SPAM-middel erger dan de kwaal

30 september 2009

monty-python-spam-vikingsOK, het is vervelend SPAM, maar met een beetje filter heb je er eigenlijk bijna geen last meer van. Ik gebruik zelf Spamassassin op de mailserver en wat daar door komt, wordt door Thunderbird netjes herkend dus eigenlijk zie ik misschien maar één keer per week een Viagra-mailtje en dat kan ik dan zelf nog wel weggooien. Hetgeen niet wegneemt dat er steeds maar weer mailtjes gestuurd worden. Je zou toch denken dat er niemand op reageert en dat het dan wel een keer ophoudt, maar blijkbaar werkt dat niet zo.

En omdat beheerders van mailservers niet zien dat de meeste van die mailtjes de gebruiker nooit echt bereiken, maar wel in hun statistieken zien dat er erg veel aangeboden wordt, en er dus de nodige netwerk- en servercapaciteit verspild wordt, gaan ze regelmatig over tot draconische maatregelen. Niet zelden zijn die middelen erger dan de kwaal.

Zo blijkt de universiteit waar ik werk sinds enige tijd op de zwarte lijst te staan van een clubje dat SORBS heet. Daar zijn we naar het schijnt opgekomen toen een onnozele gebruiker (en met ruim 35.000 gebruikers zit er altijd wel eentje tussen) in een phishing-mailtje trapte en z’n username/password netjes aan de bad guys uitleverde. Die gebruikten zijn account vervolgens om SPAM te versturen. Kan gebeuren, snel password veranderd, opgelost, zou je denken. Maar nee, één van die mailtjes heeft SORBS bereikt en nu zijn wij dus aangemerkt als bad guys. Kan wel weer verholpen worden, moeten we alleen even betalen. Niet veel, maar toch, afpersing doen we niet aan mee. Dus blijven we op die lijst staan, en krijgen we met enige regelmaat klachten van gebruikers.

Een ander modern trucje is het zogenaamde ‘grey listing‘. Daarbij wordt een mailtje door de ontvangende server om te beginnen altijd een keer geweigerd. Maar hij onthoudt wel de betrokken mail-adressen en het IP-adres van de zendende server. SPAM-verspreidende bots geven het meestal na zo’n eerste weigering direct op, maar een ‘nette’ server probeert het later nog eens, en dan wordt het mailtje wel geaccepteerd. Een vuil, maar effectief, trucje. Wel jammer dat mail-verkeer dus altijd kuntsmatig vertraagd wordt. Maar wat erger is: het levert de verzendende partij, en dus de beheerder van de ‘nette’ mail-server, een hoop werk op. Ten eerste lezen veel gebruikers slecht. Als ze een waarschuwingsmelding krijgen dat een bericht (nog) niet is afgeleverd, melden ze dat direct bij de helpdesk. En bovendien, komt het ook met enige regelmaat voor, dat een volgende poging om het bericht te weigeren, alsnog fout gaat, bijvoorbeeld omdat het verstuurd wordt vanaf een andere server. We hebben onze infrastructuur tenslotte netjes redundant opgezet, nietwaar? Kortom: een hoop valse SPAM-meldingen en vooral valse alarmen. Jij houdt wat meer SPAM buiten de deur, maar je bezorgt je collega’s in de werled een hoop werk.

En dat allemaal voor een paar pilletjes.

Yeah, right

16 juni 2009

john_ademola4(t)Kreeg het volgende mailtje uit Nigeria. Daar gaan er vast een hele hoop intrappen.

Beste vriend,
Ik weet dat je niet weet ik en ik ben er ook van bewust dat het internet
is sterk misbruikt door zo veel mensen in onze wereld van vandaag, maar
het is nog steeds de snelste en gemakkelijkste manier van communicatie,
vooral wanneer deze lasten op het gebied van de Hoge geheimhouding en
afdwalen. Laat me out tijd formeel mezelf aan jou. Ik ben barrister
Williams Osagie, een advocaat. Ik werd opgeroepen voor de Nigeriaanse Bar
op de eerste van mei 1980. Ik ben getrouwd met twee prachtige kinderen. Ik
heb een dringende zaken voor u en dat is de reden waarom ik u
gecontacteerd hebben.

Een van mijn cliënten de heer Gomez Andreson, overleed een tijdje geleden,
waardoor het totale bedrag van $ 23,000,000.00 USD in een huis met meer
dan hier in Nigeria. Ik kreeg een bericht van de bank vorige week dreigt
te confisqueren de genoemde bedrag moet ik doen als ik niet aanwezig zijn
de nabestaanden van mijn cliënten gelden in de komende vijftien werkdagen.
Ik crave uw aflaat te voren u als mijn cliënten naaste verwanten, dan
wanneer de genoemde middelen is overgeheveld naar je, ik zal komen naar uw
land voor de uitbetaling van de middelen.

Ik zal wachten op uw reactie voor 48 uur, waarna ik neem aan dat u
niet geïnteresseerd zijn in deze. Maar als aan de andere kant u
geïnteresseerd bent in dit, kindly get back to me via mijn e-mail adres:
…..@gmail.com zodat ik kan verstrekken u verder
details over deze transactie.

Hartelijke groet,
Barrister Williams Osagie

Inloggen om te reageren t.g.v. SPAM

12 juni 2007

Vandaag begonnen de reacties op deze site opeens heel snel vol te lopen met SPAM. Blijkbaar hadden de etters een manier gevonden om de grafische beveiligingscode te ontcijferen.

In afwachting van een betere beveiliging heb ik voorlopig even de mogelijkheid om een reactie achter te laten zonder in te loggen uitgezet.

Als je wilt reageren op een bericht moet je dus eerst inloggen, en als je nog geen account hebt, eenmalig registreren.

Excuses voor het ongemak.