Text je přesně:
Ahoj,
někdo si "půjčil" pár tvých fotek a umístil je s poměrně nevhodným komentářem na svůj trapnej blog:
http://www.seznann.eu/8f521c912d96441e/fotka.jpg
Tvý jméno tam ale naštěstí neuvedl a navíc tam má fotky víc lidí, takže se to docela ztratilo, ale jen pro informaci
Komplet včetně hlavičky:
Return-Path: <petruska@centrum.cz>
X-Original-To: -----------------
Delivered-To: -----------------
Received: from mail.seznann.eu (unknown [66.55.130.11])
by ----------------- (Postfix) with ESMTP id B52AD3511D
for <----------------->; Thu, 28 Mar 2013 08:26:56 +0100 (CET)
Received: by mail.seznann.eu (Postfix, from userid 0)
id 426301401FF2; Thu, 28 Mar 2013 03:13:24 -0400 (EDT)
To: -----------------
Subject: Tvoje fotky
From: "Petruska" <petruska@centrum.cz>
Errors-To: petruska@centrum.cz
Reply-To: petruska@centrum.cz
X-Mailer: Microsoft Office Outlook
X-Priority: 3 (Normal)
Importance: Normal
Content-Type: text/plain; charset=utf-8
Message-Id: <20130328071604.426301401FF2@mail.seznann.eu>
Date: Thu, 28 Mar 2013 03:13:24 -0400 (EDT)
Ahoj,
někdo si "půjčil" pár tvých fotek a umístil je s poměrně nevhodným komentářem na svůj trapnej blog:
http://www.seznann.eu/8f521c912d96441e/fotka.jpg
Tvý jméno tam ale naštěstí neuvedl a navíc tam má fotky víc lidí, takže se to docela ztratilo, ale jen pro informaci :)
Co se stane, když na http://www.seznann.eu/8f521c912d96441e/fotka.jpg kliknu? Dozví se spammer, že je Tvoje adresa aktivní?
I když, o to se možná postarají webboti...
Na GMailu jsem hned rano mel dva kousky ve spamovem kosi.
Vzhledem k tomu, ze vedle HTTP maji otevreny i SSH port, tipoval bych, ze z odkazu si klikac stahne "zavadec", ktery si pres ssh dotahne zbytek.
# nmap www.seznann.eu
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2013-03-28 11:21 CET
Interesting ports on 199.191.56.239:
Not shown: 1678 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp filtered http
Nmap finished: 1 IP address (1 host up) scanned in 17.767 seconds
Received: from 192.168.101.53 (mxout.safe4mail.cz)
by tiscali-smtprecv1.i.ni.cz with ESMTP smtprecvd [28431];
Thu, 28 Mar 2013 12:52:29 +0100 (CET)
Received: (qmail 30155 invoked from network); 28 Mar 2013 12:52:28 +0100
X-Antivirus-Status: No
X-Spam-Checker-Version: SpamAssassin 3.3.0 (2010-01-18) on mxlow3.i.ni.cz
X-Spam-Status: No, score=1.3 required=11.0
X-Spam-Level: *
Received: from unknown (HELO system.seznann.eu) (66.55.130.11)
by mxlow3.i.ni.cz with SMTP; 28 Mar 2013 12:52:23 +0100
Received: by system.seznann.eu (Postfix, from userid 0)
id F344D146634F; Thu, 28 Mar 2013 04:59:41 -0400 (EDT)
Message-Id: <20130328090818.F344D146634F@system.seznann.eu>
http://www.seznann.eu/12353d5d712df96c/fotka.jpg
Hmmm "404 Not found" .......
Zablokování této konkrétní domény má ve své kompetenci správce domény .EU, organizace EURid, s níž jsme v kontaktu. Dříve, než tak učiní, musí si samozřejmě ověřit, že se skutečně jedná o podvod. Teprve poté může zasáhnout. O pomoc jsme už požádali i držitele IP adresy. Na situaci velice dobře zareagovala například Telefónica, která pro případ další vlny těchto zpráv již upravila své spamové filtry.
Ale no tak, ovce chteji byt "chraneny". Vzdy kdyz Apple priskrti co uzivatele muzou a utrousi "ale to aby sme Vas chranili pred <picovina>" tak ovce nadsene zabeci a koupi si dalsi IPOD (tematicky vtip: http://geekz.co.uk/lovesraymond/wp-content/images/ep035uncensored.jpg)
Vetsina ovci si "necha vysvetlit" ze "internet je port 80", takze "chranili jsme Vas pred nebezpecnym _POCITACOVYM_ podvodem" je vic nez dostacujici. Bezny ovcan je rad ze mu to nevykradlo drobny z penezenky, ze od toho nechytil AIDS nebo co kdyby, nedej boze, zase teroristi posilali anthrax ...
Podle http://en.utrace.de/?query=www.seznann.eu je ten server nekde v Londyne.
Jinak jsem si pod Suse / Firefox kliknul, nějak mě dopletlo to ".jpg" na konci, ale po prvni desetine sekundy, když nebyl žádný obrázek, všimnul jsem si tu hexa posloupnost v URL a bylo mi jasne, ze muj email byl pravě doplnen do seznamu blbcu :-)
Zdravím,
večer jsem dostal tak též email s tímto obsahem a nevím co si o tom myslet :
---------- Původní zpráva ----------
Od: Petruska <petruska@centrum.cz>
Datum: 28. 3. 2013
Předmět: Tvoje fotky
Ahoj,
někdo si "půjčil" pár tvých fotek a umístil je s poměrně nevhodným komentářem na svůj trapnej blog:
http://www.seznann.eu/d1d1855bc9d15596/fotka.jpg
Tvý jméno tam ale naštěstí neuvedl a navíc tam má fotky víc lidí, takže se to docela ztratilo, ale jen pro informaci :)