LINUX.ORG.RU
ФорумTalks

[жж] хитрый спам

 


0

0

Никто не знает, что это за спам такой хитрый пошёл в последнее время? Чистый нормальный текст без коверкания слов и прочих трюков, но обходит любые фильтры - гугловский, spam-assassin, kaspersky...

Гугловский обучается у меня с того момента как вообще гмыл открыли, последний год во входящих ни одного письма лишнего не было, а теперь по 5-10 штук в день с предложением снять офис или купить мебель. И отправляешь их в спам, и опять на следующий день приходит аналогичное во входящие. Вот да фак???


Спамфильтры развились настолько, что осознали себя, и пропускают самый дорогой спам, деньги оставляя себе. Скоро они поработят мир!

one_more_hokum ★★★
()

> И отправляешь их в спам, и опять на следующий день приходит аналогичное во входящие. Вот да фак???

Так небось эти рекламодатели просто проплатили гуглу, чтобы их не фильтровали да всего делов.

Relan ★★★★★
()

Подожди до осени. Осенью ещё и спам из военкомата приходить будет.

emperor
()
Ответ на: комментарий от Relan

> Так небось эти рекламодатели просто проплатили гуглу

В прошлом году в Обниниске было два случая, когда местные рекламодатели проплатили спам-фильтрам, чтобы их не фильтровали.

Igron ★★★★★
()

два ящика на гмыле, последний раз спам (в количестве одного письма) прорывался во входящие около месяца назад.

nu11 ★★★★★
()

ты уверен? Попробуй открыть исходник письма. Потом сохрани тело в файл и перекодируй в читаемый вид.

dikiy ★★☆☆☆
()

гуглопочта, враг не проходит. В последнее время начали слать и в качестве отправителя указывать мой же адресс :) железобетонный гугл это просек сразу, естественно.

a3
()

У гугла вообще дебильная фильтрация.

Я уже год мучаюсь с русскоязычной рассылкой опеннета newsdispute, то он её полностью в спам запихивает, то прошляпивает все примитивные спамы типа "куплю/продам недвижимость", "дешёвый ремонт" и т.д. Английский, немецкий спам ловит без проблем.

vOrOn
()
Ответ на: комментарий от f3ex

Прошу.

Delivered-To: voron.shaman@gmail.com
Received: by 10.216.50.14 with SMTP id y14cs418541web;
Sat, 25 Jul 2009 19:05:18 -0700 (PDT)
Received: by 10.210.63.2 with SMTP id l2mr3115770eba.32.1248573916878;
Sat, 25 Jul 2009 19:05:16 -0700 (PDT)
Return-Path: <mail-list@opennet.ru>
Received: from zhadum.tyumen.ru (zhadum.tyumen.ru [217.195.210.187])
by mx.google.com with ESMTP id 20si9855230ewy.113.2009.07.25.19.05.16;
Sat, 25 Jul 2009 19:05:16 -0700 (PDT)
Received-SPF: pass (google.com: domain of mail-list@opennet.ru designates 217.195.210.187 as permitted sender) client-ip=217.195.210.187;
Authentication-Results: mx.google.com; spf=pass (google.com: domain of mail-list@opennet.ru designates 217.195.210.187 as permitted sender) smtp.mail=mail-list@opennet.ru
Received: by zhadum.tyumen.ru (Postfix, from userid 99)
id 624822BB385; Sun, 26 Jul 2009 08:05:20 +0600 (YEKST)
Received: from periscope.opennet.ru (opennet.ru [77.234.201.242])
by zhadum.tyumen.ru (Postfix) with ESMTP id 5A30B2BB37C
for <newsdispute@opennet.ru>; Sun, 26 Jul 2009 08:05:18 +0600 (YEKST)
Received: by periscope.opennet.ru (Postfix, from userid 1000)
id B5C366163; Sun, 26 Jul 2009 08:05:20 +0600 (YEKST)
MIME-Version: 1.0
Content-Type: text/plain; charset="koi8-r"
Content-Transfer-Encoding: 8bit
Message-ID: <vsluhforumID3.57211.0.0000@forum.opennet.ru>
From: CoaxGasseno <newsdispute@opennet.ru>
Date: Sun, 26 Jul 2009 08:05:20 +0600 (YEKST)
To: newsdispute@opennet.ru
Subject: =?KOI8-R?Q?[newsdispute]_=F2=C5=CD=CF=CE=D4=CE=CF-=D3=D4=D2=CF?=
=?KOI8-R?Q?=C9=D4=C5=CC=D8=CE=D9=C5_=D2=C1=C2=CF=D4=D9_=D7_=C7.=E8=C1?=
=?KOI8-R?Q?=D2=D8=CB=CF=D7=C5?=
Sender: newsdispute@opennet.ru
X-Sender: mail-list@opennet.ru
X-Mailing-List: newsdispute@opennet.ru
X-Mailing-List-Owner: newsdispute-owner@opennet.ru
X-Mailing-List-Server: Minimalist v v2 based
X-Mailing-List-Id: ml-voron.shaman-gmail.com

����� ��������� �� 'CoaxGasseno' <fdjdfhjdhfe@mail.ru> � ������ '���������, ���������� ��������'
����������: http://www.opennet.ru/openforum/vsluhforumID3/57211.html#0
����: ��������-������������ ������ � �.��������

�������� ���, �����, ���. ���������� ���� (�������, ������ ����������, ��������
����� �\�) �������� ������������ ������ ��� ����.
�������: 8(057)764522; 8(099)2404171

-----------------------------------------------------------
��������: http://www.opennet.ru/post/vsluhforumID3/57211/0/

-----------------------------------------------------------
��� �������� �������� ���������� ��������� ������ �� ������
mail-list@opennet.ru � ������� "unsubscribe newsdispute" � ���� ���� (subject) ������.

vOrOn
()
Ответ на: комментарий от vOrOn

Пардон, это к ТС было обращение по хедерам)

хе-хе, да они тут походу хедеры [Спамеры] самостоятельно подделывают.

f3ex ★★
()
Ответ на: комментарий от Relan

> Так небось эти рекламодатели просто проплатили гуглу, чтобы их не фильтровали да всего делов.

Спам-отсосину и касперу на местных серваках они тоже проплатили? :)

tx
() автор топика
Ответ на: комментарий от f3ex

> Хедеры и боди письма в студию.

Ну вот например. Как можно понять, письмо чекается на спам аж два раза - спам-отсосин на релее и что-то проприетарное на интранетном керио:

********

Return-Path: <palmedcsm8@gmail.com> X-Spam-Status: No, hits=0.0 required=4.0tests=BAYES_40: -0.276,TOTAL_SCORE: -0.276 X-Spam-Level: Received: from mx1.aaaa.ru ([10.1.3.9]) by keriomail.aaaa.local (Kerio MailServer 6.6.2) (using TLSv1/SSLv3 with cipher AES256-SHA (256 bits)) for sale@aaaa.ru; Mon, 27 Jul 2009 12:11:21 +0400 Received: from spamfilter (localhost [127.0.0.1]) by localhost (Postfix) with ESMTP id CC3E024AB74 for <sale@aaaa.ru>; Mon, 27 Jul 2009 12:13:52 +0400 (MSD) X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on mx1.aaaa.ru X-Spam-Level: X-Spam-Status: No, score=-94.9 required=5.0 tests=BAYES_99,RCVD_IN_PBL,RCVD_IN_SORBS_WEB,RDNS_NONE,USER_IN_WHITELIST autolearn=no version=3.2.5 Received: from mx1.aaaa.ru (localhost [127.0.0.1]) by mx1.aaaa.ru (Postfix) with ESMTP id E6F0324A972; Mon, 27 Jul 2009 12:13:47 +0400 (MSD) Received: from [58.187.204.113] (unknown [58.187.204.113]) by mx1.aaaa.ru (Postfix) with ESMTP id 8074124AAE4; Mon, 27 Jul 2009 12:13:46 +0400 (MSD) Received: from localhost (rww.kz [127.0.0.1]) by rww.kz (8.14.2/8.14.2) with SMTP id jormg115145; Mon, 27 Jul 2009 15:13:45 +0700 (envelope-from oviqa@mail.ru) To: "Postmaster" <postmaster@aaaa.ru> Subject: =?koi8-r?B?7+bp8/kgz9QgMTAwIM0y?= X-PHP-Script: rww.kz/index.php From: =?koi8-r?B?88HGz87P18Eg?= <oviqa@mail.ru> Auto-Submitted: auto-generated Message-ID: <4853082700.20090727151345@rww.kz> MIME-Version: 1.0 Content-Type: text/plain; charset="koi8-r" Content-Transfer-Encoding: 8bit X-Priority: 3 X-Mailer: vBulletin Mail Date: Mon, 27 Jul 2009 15:13:45 +0700 X-Virus-Scanned: aaaa ClamAV using ClamSMTP

ЛУЧШИЕ ОФИСЫ В АРЕНДУ,

от 100 м2,

бизнес - центр класс В+,

3 мин. пешком от м. Новослободская,

21.000 рублей за кв.м. в год включая все!!!

тел.: +7-9Iб-932-99-23

*********

tx
() автор топика
Ответ на: комментарий от vOrOn

>Я уже год мучаюсь с русскоязычной рассылкой опеннета newsdispute

там есть фильтр, для правильных пацанов - не добавлять в спам...

TyhDyh
()
Ответ на: комментарий от TyhDyh

Прекрасный вариант, не считая той мелочи жизни, что тогда с полезными письмами я буду получать кучу г**на.

Это рассылка тем форума с постингами, там постмодерация. Спаммеры и юные долбоёбы с постингами типа "+1", "+1024", "+5", "ага", "ну да", "да ну" имеют возможность запостить свои радостные вещи, их удалят, то есть зайдя через броузер темы чистенькие, но в подписку их сообщение пролезет.

vOrOn
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.