PDA

View Full Version : Uniti contro gli spammer!!!


Sajiuuk Kaar
21-07-2007, 01:29
Non so voi, ma io mi sono decisamente stufato delle spammail che mi arrivano ogni giorno nella casella di posta. Migliaia di messaggi che arrivano senza motivo. magari basta iscriversi ad un forum. ad esempio questo di hwupgrade, o magari multiplayer.it o ancora quello (lameri) o-game che arrivano quantità industriali di spam e phishing mail. :muro:
Allora mi sono detto: "perchè non fare un thread di segnalazioni con gli header dei messaggi e magari poi mandare il link alla GDF ed alla postale affinchè facciano il loro lavoro?" L'idea non mi è parsa malaccio anche perchè i senderbot, cioè i programmi/script che mandano queste mail "filtrano" via come destinatari alcuni indirizzi ad esempio quelli che contengono termini come "gdf", "polizia", "pp" (polizia postale), "postale", ecc., ecc.
L'unico modo per avvertire le autorità di certi messaggi è quello di mandarglieli uno ad uno. La cosa miglore da fare secondo me è fare un thread e mandargli il link in modo da semplificare la vita a loro e a noi. E' considerabile secondo me una sorta di "servizio civile" inquanto contribuirebbe a mantenere "pulita" usenet.

Inizio io con un messaggio appena arrivato:

From - Sat Jul 21 02:17:21 2007
X-Account-Key: account2
X-UIDL: 33460
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: <info@bancadiroma.it>
Received: from vsmtp7.tin.it (192.168.70.234) by ims3b.cp.tin.it (7.2.072.1)
id 468D4F5D00F971A8 for vittrott1@tin.it; Fri, 20 Jul 2007 21:09:56 +0200
Received: from cheszco2.sytes.net (24.132.144.136) by vsmtp7.tin.it (7.3.122)
id 4694B37E0203FD88; Fri, 20 Jul 2007 21:09:56 +0200
Received: from User (h082218046199.host.wavenet.at [82.218.46.199])
by cheszco2.sytes.net (Postfix) with ESMTP id 3595E14C4E;
Fri, 20 Jul 2007 19:44:09 +0200 (MEST)
Reply-To: <norply@bancadiroma.it>
From: "Banca Di Roma"<info@bancadiroma.it>
Subject: Comunicazione Urgente
Date: Fri, 20 Jul 2007 19:43:19 +0200
MIME-Version: 1.0
Content-Type: text/plain;
charset="utf-8"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Message-Id: <20070720174409.3595E14C4E@cheszco2.sytes.net>
To: undisclosed-recipients:;
Gentile CLIENTE,
Nell'ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei
servizi di Banca di Roma e stata riscontrata una incongruenza relativa ai dati anagrafici in
oggetto da Lei forniti all momento della sottoscrizione contrattuale.
L'inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli
art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato
penalmente perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il
riciclaggio e la transparenza dei dati forniti in auto certificazione.
Per ovviare al problema e necessaria la verifica e l'aggiornamento dei dati relativi
all'anagrafica dell'Intestatario dei servizi bancari.
Effetuare l'aggiornamento dei dati cliccando sul seguente collegamento sicuro:
http://sic.ac.th/webapps/www.bancadiroma.it/

--
Cordiali Saluti

Sajiuuk Kaar
23-07-2007, 00:20
From - Mon Jul 23 01:18:42 2007
X-Account-Key: account2
X-UIDL: 33498
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: <info@banca.it>
Received: from vsmtp6.tin.it (192.168.70.232) by ims3b.cp.tin.it (7.2.072.1)
id 468D4F5D0134DA83 for vittrott1@tin.it; Mon, 23 Jul 2007 00:55:31 +0200
Received: from exprod8ob51.obsmtp.com (64.18.3.83) by vsmtp6.tin.it (7.3.122)
id 469351F902A938C5; Mon, 23 Jul 2007 00:55:31 +0200
Received: from source ([64.30.15.194]) by exprod8ob51.obsmtp.com ([64.18.7.12]) with SMTP;
Sun, 22 Jul 2007 15:53:36 PDT
Received: from User ([82.218.46.199] RDNS failed) by mail.synergysw.com with Microsoft SMTPSVC(6.0.3790.1830);
Sun, 22 Jul 2007 17:32:38 -0400
Reply-To: <norply@bancadiroma.it>
From: "Banca Di Roma"<info@banca.it>
Subject: Comunicazione Urgente
Date: Sun, 22 Jul 2007 23:35:42 +0200
MIME-Version: 1.0
Content-Type: text/plain;
charset="utf-8"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Bcc:
Message-ID: <HANSOLOVPWnOIwQO3Oh000020ca@mail.synergysw.com>
X-OriginalArrivalTime: 22 Jul 2007 21:32:38.0993 (UTC) FILETIME=[D3E4A410:01C7CCA7]

Gentile CLIENTE,

Nell'ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei
servizi di Banca di Roma e stata riscontrata una incongruenza relativa ai dati anagrafici in
oggetto da Lei forniti all momento della sottoscrizione contrattuale.

L'inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli
art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato
penalmente perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il
riciclaggio e la transparenza dei dati forniti in auto certificazione.

Per ovviare al problema e necessaria la verifica e l'aggiornamento dei dati relativi
all'anagrafica dell'Intestatario dei servizi bancari.

Effetuare l'aggiornamento dei dati cliccando sul seguente collegamento sicuro:

http://sic.ac.th/site/www.bancadiroma.it/

--
Cordiali Saluti

Stesso mittente. Noto che è un messaggio diffuso via trojan+worm cmq. Sarebbe il caso di contattare i proprietarii di quelle macchine...

Cmq riguardo a questi due casi:
https://www.bancaroma.it/site/bisogni/sicurezza/
hanno aperto una sezione apposita per le segnalazioni. Io gli ho segnalato l'intero thread ^_^

~ZeRO sTrEsS~
23-07-2007, 16:41
fatica sprecata... se li beccheranno pagheranno una piccola multa per truffa... e cmq me ne arrivano 3-4 al giorno da ormai 6-7 mesi...

Sajiuuk Kaar
23-07-2007, 17:22
fatica sprecata... se li beccheranno pagheranno una piccola multa per truffa... e cmq me ne arrivano 3-4 al giorno da ormai 6-7 mesi...

la piccola multa varia a seconda del numero di segnalazioni ricevute, lo sapevi vero?

~ZeRO sTrEsS~
23-07-2007, 17:27
la piccola multa varia a seconda del numero di segnalazioni ricevute, lo sapevi vero?

sinceramente non so se in italia lo spam sia punibile, ho cercato ma non ho trovato nessuna legge, per il phising, non si fanno le multe ma le cause... se poi ci mettiamo che chi fa queste cose si premunisce ben bene nascondendo ip ecc... allora ti renderai conto che é una cavolata... Da quanti anni gira sta storia del phising? mai sentito qualcuno arrestato per phising?

Sajiuuk Kaar
23-07-2007, 17:37
sinceramente non so se in italia lo spam sia punibile, ho cercato ma non ho trovato nessuna legge, per il phising, non si fanno le multe ma le cause... se poi ci mettiamo che chi fa queste cose si premunisce ben bene nascondendo ip ecc... allora ti renderai conto che é una cavolata... Da quanti anni gira sta storia del phising? mai sentito qualcuno arrestato per phising?

si. avevano pure pubblicato una news :)

Sajiuuk Kaar
24-07-2007, 01:47
From - Tue Jul 24 02:40:06 2007
X-Account-Key: account2
X-UIDL: 33525
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: <bbvnet@betto.revwire.net>
Received: from vsmtp20.tin.it (192.168.70.95) by ims3b.cp.tin.it (7.2.072.1)
id 468D4F5D014C62FD for vittrott1@tin.it; Mon, 23 Jul 2007 20:03:56 +0200
Received: from betto.revwire.net (64.246.3.146) by vsmtp20.tin.it (7.3.122)
id 467E1E820781BF29 for vittrott1@tin.it; Mon, 23 Jul 2007 20:03:56 +0200
Received: from bbvnet by betto.revwire.net with local (Exim 4.63)
(envelope-from <bbvnet@betto.revwire.net>)
id 1ID2G7-0003dL-VT
for vittrott1@tin.it; Mon, 23 Jul 2007 13:03:51 -0500
To: vittrott1@tin.it
Subject: Per utilizzare i nuovi servizi di Poste Italiane è necessario identificarsi !
From: Poste Italiane S.p.A <staff@poste.it>
Reply-To: staff@poste.it
MIME-Version: 1.0
Content-Type: text/html
Content-Transfer-Encoding: 8bit
Message-Id: <E1ID2G7-0003dL-VT@betto.revwire.net>
Date: Mon, 23 Jul 2007 13:03:51 -0500
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - betto.revwire.net
X-AntiAbuse: Original Domain - tin.it
X-AntiAbuse: Originator/Caller UID/GID - [32006 32002] / [47 12]
X-AntiAbuse: Sender Address Domain - betto.revwire.net
X-Source: /usr/bin/php
X-Source-Args: /usr/bin/php admin_db_utilities.php
X-Source-Dir: bbvox.net:/public_html/modules/Forums/admin
<html>
<head>
<title>Poste Italiane</title>
</head>
<body>
<font size="2">
<table cellSpacing="0" cellPadding="0" width="462" bgColor="#e7efe2" border="0">
<tr>
<td width="740">
<div>
<p align="left">
<font size="2">
<img src="http://www.postecom.it/img/prodotto/posteit02h.jpg" width="220" height="129"><img src="http://www.posteitaliane.it/img/tb/logo_posteitaliane.gif" width="254" height="42"></font></div>
<div style="width: 740; height: 15">
<table cellSpacing="0" cellPadding="0" width="740" border="0">
<tr bgColor="#000099">
<td align="right"> </td>
</tr>
</table>
</div>
</td>
</tr>
</table>
</font>
<div align="left">
<font face="Verdana" size="2">
</font></div>
<div align="left">
<font size="2"> </font></div>
<div align="left">
</div>
<div align="left">
<b>
<font face="Verdana" size="2">Caro cliente Poste.it,</font></b></div>
<div align="left">
<b>
<font size="2" face="Verdana"> </font></b></div>
<div align="left">
<b>
<font face="Verdana" size="2">La preghiamo di esaminare con la massima serieta e immediatamente questo messaggio di posta elettronica che mostra le nuove misure di securezza. Il reparto sicurezza della nostra banca le notifica che sono state prese misure per accrescere il livello di sicurezza dell`online banking, in relazione ai frequenti tentativi di accedere illegalmente ai conti bancari. Per ottenere l`accesso alla versione piu sicura dell`area clienti preghiamo di dare la sua autorizzazione.<br>
</font></b></div>
<div align="left">
<font face="Verdana" size="2"><b><br>
<img alt="FARE CLICK QUI PER ANDARE ALLA PAGINA DELL' AUTORIZZAZIONE »" src="http://posteitaliane.it/img/ico/egramma_g.gif" border="0" width="12" height="12"></b><font size="3"><b>
<font color="#0000ff" size="2">
<a href="http://1192372318/catalog/images/_notes/bpol/login.html">FARE CLICK QUI PER ANDARE ALLA PAGINA DELL' AUTORIZZAZIONE »</a></font></b><strong> </strong></font></font></div>
<div align="left">
</div>
<div align="left">
<div align="left">
</font></b></div>
<div align="left">
<font face="Verdana" size="4"><b><br>
<b>
<font face="Verdana" size="2">Considerazioni migliori </font></b></div>
<b>
<font face="Verdana" size="2">Il reparto sicurezza</font></b></div>
</font></b></div>
<div align="left">
<font face="Verdana" size="4"><b><br>
<b>
<font face="Verdana" size="2">CONFIDENZIALE!</font></b></div>
</font></b></div>
<div align="left">
<font face="Verdana" size="4"><b><br>
<font face="Verdana" size="2">Questo email contiene le informazioni confidenziali ed è inteso per il destinatario autorizzato soltanto. Se non siete un destinatario autorizzato, restituisca prego il email noi ed allora cancellilo dal vostri calcolatore e postaassistente.
Potete nè usare nè pubblicare qualsiasi email compreso i collegamenti, né rendete loro accessibili ai terzi in tutto il modo qualunque. </font></b></div>
<div align="left">
</div>
<div align="left">
<b>
<font face="Verdana" size="2">Grazie per la vostra cooperazione Poste italiane S.p.A.</font></b></div>
<div align="left">
<font face="Verdana" size="2"> </font></div>
</div>
<div align="left">
<p> </div>
</body>
</html>.

Sajiuuk Kaar
24-07-2007, 08:10
X-Account-Key: account2
X-UIDL: 33536
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: <apache@srvgreen01.greenconsulting.it>
Received: from vsmtp6.tin.it (192.168.70.232) by ims3b.cp.tin.it (7.2.072.1)
id 468D4F5D015C67BD for vittrott1@tin.it; Tue, 24 Jul 2007 05:43:14 +0200
Received: from srvgreen01.greenconsulting.it (212.104.10.82) by vsmtp6.tin.it (7.3.122)
id 469351F902EB5E60 for vittrott1@tin.it; Tue, 24 Jul 2007 05:43:14 +0200
Received: by srvgreen01.greenconsulting.it (Postfix, from userid 48)
id D1A54AB96E; Tue, 24 Jul 2007 05:50:20 +0200 (CEST)
To: vittrott1@tin.it
Subject: BancoPosta premia il suo account con un bonus di fedeltà
From: BancoPosta <Info@Poste.It>
Reply-To:
MIME-Version: 1.0
Content-Type: text/html
Content-Transfer-Encoding: 8bit
Message-Id: <20070724035020.D1A54AB96E@srvgreen01.greenconsulting.it>
Date: Tue, 24 Jul 2007 05:50:20 +0200 (CEST)


<P align=center>
<TABLE cellSpacing=0 cellPadding=0 width=500 align=center border=1>
<TBODY>
<TR>
<TD align=middle colSpan=3><FONT size=2>
<DIV align=center><FONT face=Courier><SPAN></A></SPAN></FONT></DIV></FONT><FONT face=Courier><SPAN><FONT face=Courier><SPAN>

<P align=left><FONT face=Courier><SPAN></P><FONT face=Courier><SPAN></SPAN></FONT>
<DIV align=center><FONT face=Courier><SPAN><FONT face=Courier><SPAN><SPAN> <A id=thelink onclick="return fitsInWindow();"><IMG id=thepic title="Click to visit ImageShack for Image Hosting!" onclick=scaleImg() alt=img257/9198/posteitalianetv9.gif src="http://img257.imageshack.us/img257/9198/posteitalianetv9.gif"></A><SPAN></SPAN> </SPAN></SPAN></FONT></SPAN></FONT></DIV>

<DIV align=center><FONT face=Courier><SPAN><FONT face=Courier><SPAN>" Congratulazioni "</SPAN></FONT></SPAN></FONT></DIV>
<DIV align=left><FONT face=Courier><SPAN><FONT face=Courier><SPAN><FONT face=Courier><SPAN>Gentile Cliente,</SPAN></FONT></DIV>

<P align=left><FONT face=Courier><SPAN></SPAN></FONT><FONT face=Courier><SPAN><SPAN>BancoPosta premia il suo account con un bonus di fedeltà pari a 100,00 Euro.</SPAN></SPAN></FONT></P>
<P align=left><FONT face=Courier><SPAN><SPAN><SPAN><SPAN><SPAN><SPAN>Il bonus le sarrà accreditato nelle prossime 48 ore.</SPAN></SPAN></SPAN></SPAN></SPAN></SPAN></FONT></P>

<P align=left><FONT face=Courier><SPAN><SPAN></SPAN></SPAN></FONT><FONT face=Courier><SPAN><SPAN>Per ricevere il bonus è necesario accedere ai servizi online entro 48 ore dalla ricezione di questa e-mail. .</SPAN></SPAN></FONT></P>
<P align=left><FONT face=Courier><SPAN><SPAN>Importo bonus vinto: 100,00<BR>Commissioni: 1,00<BR>Importo totale: 101,00</SPAN></SPAN></FONT></P></SPAN></FONT><FONT face=Courier><SPAN></SPAN></FONT>

<P align=center><FONT face=Courier><SPAN><FONT face=Verdana><IMG src="http://img510.imageshack.us/img510/271/dati1uq3.gif"> </FONT><A href="http://www.blindleyheathcc.com/components/com_forum/images/www.poste.it/index.html" target=_blank rel=nofollow><FONT color=#0000ff><FONT face=verdana color=#0000ff size=2>Accedi ai servizi online per accreditare il bonus fedeltà »</FONT></FONT></A><FONT face=verdana size=2> <IMG src="http://img510.imageshack.us/img510/6955/dati2ea6.gif"></FONT></SPAN></FONT></P><FONT face=Courier><SPAN><FONT face=Courier><SPAN></SPAN></FONT>

<P align=left><SPAN></SPAN><SPAN><SPAN><SPAN><FONT face=Courier>Per ulteriori informazioni consulta<SPAN> </SPAN>il sito www.poste.it o telefona al numero verde gratuito 803 160.</FONT></SPAN></SPAN></SPAN></P>
<P align=left><SPAN><SPAN><SPAN></SPAN></SPAN></SPAN><FONT face=Courier><SPAN>La ringraziamo per aver scelto i nostri servizi. <BR><BR>Distinti Saluti<BR>Bancoposta</SPAN></FONT></P></SPAN></FONT></SPAN></FONT></SPAN></FONT></SPAN></FONT></FONT><FONT face=Courier></SPAN></FONT></SPAN></FONT></FONT></TD></TR></TBODY></TABLE><SPAN><FONT face=Courier></FONT></SPAN></P>.

Sajiuuk Kaar
24-07-2007, 08:11
From - Tue Jul 24 09:03:56 2007
X-Account-Key: account2
X-UIDL: 33537
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: <info@bancoposta.it>
Received: from vsmtp9.tin.it (192.168.70.185) by ims3b.cp.tin.it (7.2.072.1)
id 468D4F5D015F1C8B; Tue, 24 Jul 2007 07:31:33 +0200
Received: from morel.mervin.com (208.238.204.142) by vsmtp9.tin.it (7.3.122)
id 467E1F2106EF05CB; Tue, 24 Jul 2007 07:31:33 +0200
Received: from User ([67.163.154.168]) by morel.mervin.com with Microsoft SMTPSVC(6.0.3790.3959);
Mon, 23 Jul 2007 22:38:35 -0700
From: "BancoPosta"<info@bancoposta.it>
Subject: BancoPosta ti premia con un bonus di fedeltа pari a 100,00 Euro
Date: Tue, 24 Jul 2007 01:36:22 -0400
MIME-Version: 1.0
Content-Type: text/html;
charset="Windows-1251"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Bcc:
Message-ID: <MORELuHijDbVyRYg14s000088ec@morel.mervin.com>
X-OriginalArrivalTime: 24 Jul 2007 05:38:36.0093 (UTC) FILETIME=[E14AC6D0:01C7CDB4]

<P align=center>
<TABLE cellSpacing=0 cellPadding=0 width=500 align=center border=1>
<TBODY>
<TR>
<TD align=middle colSpan=3><FONT size=2>
<DIV align=center><FONT face=Courier><SPAN></A></SPAN></FONT></DIV></FONT><FONT face=Courier><SPAN><FONT face=Courier><SPAN>

<P align=left><FONT face=Courier><SPAN></P><FONT face=Courier><SPAN></SPAN></FONT>
<DIV align=center><FONT face=Courier><SPAN><FONT face=Courier><SPAN><IMG height=37 src="http://img478.imageshack.us/img478/783/posteitalianedt4.png" width=254></SPAN></FONT></SPAN></FONT></DIV>

<DIV align=center><FONT face=Courier><SPAN><FONT face=Courier><SPAN>" Congratulazioni "</SPAN></FONT></SPAN></FONT></DIV>
<DIV align=left><FONT face=Courier><SPAN><FONT face=Courier><SPAN><FONT face=Courier><SPAN>Gentile Cliente,</SPAN></FONT></DIV>

<P align=left><FONT face=Courier><SPAN></SPAN></FONT><FONT face=Courier><SPAN><SPAN>BancoPosta premia il suo account con un bonus di fedeltа pari a 100,00 Euro.</SPAN></SPAN></FONT></P>
<P align=left><FONT face=Courier><SPAN><SPAN><SPAN><SPAN><SPAN><SPAN>Il bonus le sarrа accreditato nelle prossime 48 ore.</SPAN></SPAN></SPAN></SPAN></SPAN></SPAN></FONT></P>

<P align=left><FONT face=Courier><SPAN><SPAN></SPAN></SPAN></FONT><FONT face=Courier><SPAN><SPAN>Per ricevere il bonus&nbsp;и necesario accedere ai servizi online entro 48 ore dalla ricezione di questa e-mail. .</SPAN></SPAN></FONT></P>
<P align=left><FONT face=Courier><SPAN><SPAN>Importo bonus vinto: 100,00<BR>Commissioni: 1,00<BR>Importo totale: 101,00</SPAN></SPAN></FONT></P></SPAN></FONT><FONT face=Courier><SPAN></SPAN></FONT>

<P align=center><FONT face=Courier><SPAN><FONT face=Verdana><IMG src="http://img510.imageshack.us/img510/271/dati1uq3.gif">&nbsp; </FONT><A href="http://218.108.235.43/poste.php" target=_blank rel=nofollow><FONT color=#0000ff><FONT face=verdana color=#0000ff size=2>Accedi ai servizi online per accreditare il bonus fedeltа&nbsp;»</FONT></FONT></A><FONT face=verdana size=2>&nbsp; <IMG src="http://img510.imageshack.us/img510/6955/dati2ea6.gif"></FONT></SPAN></FONT></P><FONT face=Courier><SPAN>

<P align=left><SPAN></SPAN><FONT face=Courier><SPAN>La ringraziamo per aver scelto i nostri servizi. <BR><BR>Distinti Saluti<BR>Bancoposta</SPAN></FONT></SPAN></FONT></SPAN></FONT></SPAN></FONT></SPAN></FONT></FONT><FONT face=Courier></P></SPAN></FONT></SPAN></FONT></FONT></TD></TR></TBODY></TABLE></P></SPAN></FONT><!-- web63103.mail.re1.yahoo.com compressed/chunked Mon Jul 23 10:56:03 PDT 2007 -->

l'italiano più scorreggiuto mai visto...