Спам через CONNECT?

Всё, что не подходит под вышеперечисленные разделы

Модератор: immortal

Ответить
MiDash
Сообщения: 27
Зарегистрирован: Пт янв 23, 2015 5:09 pm
Благодарил (а): 8 раз
Поблагодарили: 0

Спам через CONNECT?

Сообщение MiDash » Пт апр 24, 2015 7:56 am

Получил письмо через CONNECT. Сервисом начинают пользоваться спамеры?
Вот оно, письмо:Показать
Received: from mxfront3o.mail.yandex.net ([127.0.0.1])
by mxfront3o.mail.yandex.net with LMTP id aiZrZBhD
for <midash@midash.ru>; Thu, 23 Apr 2015 22:51:15 +0300
Received: from lvps83-169-6-78.dedicated.hosteurope.de (lvps83-169-6-78.dedicated.hosteurope.de [83.169.6.78])
by mxfront3o.mail.yandex.net (nwsmtp/Yandex) with ESMTPS id apBurTdNme-pCHuDIEc;
Thu, 23 Apr 2015 22:51:13 +0300
(using TLSv1 with cipher AES128-SHA (128/128 bits))
(Client certificate not present)
X-Yandex-Front: mxfront3o.mail.yandex.net
X-Yandex-TimeMark: 1429818673
X-Yandex-Spam: 4
Received: (qmail 24538 invoked by uid 48); 23 Apr 2015 22:44:31 +0300
Date: 23 Apr 2015 22:44:31 +0300
To: midash@midash.ru
Subject: =?utf-8?Q?=D0=A1=D0=BE=D0=BE=D0=B1=D1=89=D0=B5=D0=BD=D0=B8=D0=B5=20?==?utf-8?Q?=D1=81=20?==?utf-8?Q?=D0=BF=D1=80=D0=BE=D1=84=D0=B8=D0=BB=D1=8F=20?==?utf-8?Q?=D0=BD=D0=B0=20?=connect.smartliving.ru
MIME-Version: 1.0
From: klark2d4@gmail.com
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: quoted-printable
Message-ID: <nn9yu7.c7jjsm@>
Return-Path: anonymous@lvps83-169-6-78.dedicated.hosteurope.de
X-Yandex-Forward: 2db4aa223e8cf28455c405977f378ddd

<html><body><p>C=D0=BE=D0=BE=D0=B1=D1=89=D0=B5=D0=BD=D0=B8=D0=B5 =D1=81=D0=
=BE =D1=81=D1=82=D1=80=D0=B0=D0=BD=D0=B8=D1=86=D1=8B =D0=BF=D1=80=D0=BE=D1=
=84=D0=B8=D0=BB=D1=8F http://connect.smartliving.ru/profile/443</p><p>=D0=
=9E=D1=82 =D0=BA=D0=BE=D0=B3=D0=BE: klark</p><p>E-mail: klark2d4@gmail.com<=
/p><p>=D0=A2=D0=B5=D0=BA=D1=81=D1=82 =D1=81=D0=BE=D0=BE=D0=B1=D1=89=D0=B5=
=D0=BD=D0=B8=D1=8F: FuZWl5 http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com<=
/p></body></html>
Удобочитаемый текст письмаПоказать
Cообщение со страницы профиля http://connect.smartliving.ru/profile/443

От кого: klark

E-mail: klark2d4@gmail.com

Текст сообщения: FuZWl5 http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
А вот домен:Показать
Domain Name: FYLITCL7PF7KJQDDUOLQOUAXTXBJ5ING.COM
Registrar: NANJING IMPERIOSUS TECHNOLOGY CO. LTD.
Sponsoring Registrar IANA ID: 953
Whois Server: whois.communigal.net
Referral URL: http://www.DomainersChoice.com
Name Server: NS1.PARKINGCREW.NET
Name Server: NS2.PARKINGCREW.NET
Status: ok http://www.icann.org/epp#OK
Updated Date: 25-feb-2015
Creation Date: 25-feb-2015
Expiration Date: 25-feb-2016
А кстати, там защиты от брутфорса нет? И капчу мне показывает всегда одну и ту же :-(
Один раз ввел - и можешь слать всем.
Ой, там еще круче! Вообще не нужно делать вход. Я вышел, и все равно могу выбирать пользователей и слать им письма. У капчи меняется цвет, расположение на поле из точек, но текст всегда sfile.
Аватара пользователя
sergejey
Site Admin
Сообщения: 4286
Зарегистрирован: Пн сен 05, 2011 6:48 pm
Откуда: Минск, Беларусь
Благодарил (а): 76 раз
Поблагодарили: 1559 раз
Контактная информация:

Re: Спам через CONNECT?

Сообщение sergejey » Пт апр 24, 2015 10:35 am

текст одинаковый, т.к. он запоминается в сессию -- капча там слабенькая, в самом деле.

сейчас сделал так, что для отправки сообщения надо войти/зарегистрироваться

Сергей Джейгало, разработчик MajorDoMo
Идеи, ошибки -- за предложениями по исправлению и развитию слежу только здесь!
Профиль Connect -- информация, сотрудничество, услуги
MiDash
Сообщения: 27
Зарегистрирован: Пт янв 23, 2015 5:09 pm
Благодарил (а): 8 раз
Поблагодарили: 0

Re: Спам через CONNECT?

Сообщение MiDash » Пт апр 24, 2015 10:51 am

Да, так лучше.
Ответить