CSS: Current Sending Spam

Se hai ricevuto una email dal “bancoposta” con annessa richiesta dati pena la disattivazione del servizio o la promessa di bonus segui queste semplici regole: NON cliccare su nessun link, NON rispondere , NON scrivere MAI e PER NESSUN MOTIVO il tuo codice dispositivo e elimina la mail.

CSS è una iniziativa personale rivolta agli amministratori di sistemi di posta.
Questa la lista di indirizzi viene aggiornata a intervalli regolari e contiene una serie di indirizzi che vengono usati dagli spammer come header “from” per inviare phishing e spam dal classico bancoposta al più ricercato andamento delle borse teutoniche.

La lista viene ripulita ogni giorno, potete scaricarla in formato testuale da

http://www.texilee.it/current_sending_spam

e appenderla al vostro badmailfrom di qmail. Potrebbe esservi molto utile per arginare il fenomeno del phishing bancoposta

Posted in Qmail-Postfix by texilee at May 17th, 2007.

20 Responses to “CSS: Current Sending Spam”

  1. Rick says:

    Ciao, questa è senz’altro un ottima idea. Posso sapere come recuperi questi mittenti e su cosa è basato l’aggiormnamento quotidiano?

  2. texilee says:

    Ciao rick, semplicemente ogni ora lancio un semplice bash script sul maillog e estrapolo i mittenti che hanno cercato di inviare messaggi di spam.

    Con il rotate del log la lista viene svuotata (H: 6.27)

    Ho scelto di non pubblicare il mio badmailfrom perchè all’interno ci sono degli indirizzi comunemente usati, abilitati all’invio solo da alcuni IP.

  3. Ale says:

    Mi è arrivata una e-mail con mbpol@bpol.it da Banco Posta.
    Ulteriore aggiornamento della lista.

  4. texilee says:

    Ciao Ale questa lista viene popolata/svuotata automaticamente ogni giorno, grazie per la segnalazione cmq.

  5. gigix says:

    mi è appena arrivata 1 mail spedita da: bancoposte@posteitaliene.it

    mi diceva ke avevo vinto 1 premio fedeltà d 150€!!

    phinshing allo stato pure…sti bastardi…

  6. cristiano says:

    gigix sei stato più fortunato di me… a me parlano di 100euro, ben 50 in meno di te. che minchiate e che bastardi.

  7. Segnalo la ricezione in data odierna di una mail con mittente ricarico@sicurezza.it.
    Logicamente non ho aperto la mail, ma è evidente che si tratta di phishing, anche per la terminologia usata: “Se pensate che sia qualcosa male con la ricarica prego “…..

  8. Edo says:

    A me è arrivato un bonus da 100 euri da riattiva@bpol.it. Come se le Poste italiane ti regalassero mai qualcosa….
    Possibile che non ci sia nessuna forma di difesa, prima, e di attacco, poi, verso questi delinquenti? Sapete qualcosa?

  9. texilee says:

    Io se ho tempo posto i link delle mail di phishing ricevute su URIBL.COM , un servizio di URI Blacklist (RHSBL)

    Se vuoi attaccare prepara un bot automatico che inonda di spam i form di autenticazione presenti su quelle pagine..

    ciao

  10. io says:

    se qlcn ci cascasse, cosa si dovrebbe fare?

  11. texilee says:

    bloccare la carta immediatamente, e se avete parecchio tempo libero andare a fare la denuncia.

  12. Andrea says:

    Ne aggiungo una fresca fresca: sicurezza9920@bancaroma.it.
    Saluto e ricordiamo che… l’unione fa la forza contro questi ‘giocherelloni’!

  13. Serena says:

    Ho ricevuto una mail da Avvisi@bbpol.it, aggiungete anche questo.
    Tra l’altro devo dire che queste persone conoscono l’italiano benissimo!

    ” Fallimento per confermare i dettagli bancari online verrà da voi sospendere l’accesso al tuo Conto.. ” <— Ma dico io, siamo così cretini? E si firmano poi con “Dipartimento della sicurezza – Poste Italiane” ? Mah, No comment!

    Saluti a tutti e grazie a chi ci permette di lasciare dei commenti ;)

  14. MARIO says:

    VI CHIEDO COME SIA POSSIBILE CHE LA POLIZIA, LA GUARDIA DI FINANZA ED I CARABINIERI NON PRENDANO PROVVEDIMENTI CONTRO QUESTI DEFICIENTI E LADRI?

  15. gigi bruno says:

    è arrivata anche a mè e sospettando della cosa…….(150euro) in regalo ho alzato le antenne…. e grazie a voi ho capito tutto!!!!!!!!!! ciao gigi

  16. max says:

    ciao anke a me ne è arrivato uno con digitura support@posteitaliane.com, e dire ke ci stavo pure pensando….poi un lampo di genio digitando su google tale indirizzo,e siete apparsi voi,grazie. pishing merda

  17. coco says:

    CartaSi [Portale_titolare@informazioni.it]
    Gentile cliente,

    la informiamo che e’ disponibile on-line il suo estratto conto (riferito al codice del rapporto 00547-33165):
    potra’ consultarlo, stamparlo e salvarlo sul suo PC per creare un suo archivio personalizzato.
    Le ricordiamo inoltre che ogni estratto conto rimane in linea fino al terzo mese successivo

    Accedi ai servizi online di Cartasi.it>>

    Grazie ancora per aver scelto i servizi on line di CartaSi.
    Distinti Saluti,

    Servizio Clienti CartaSi

    ***********************************************************************

    inviato ai sensi del provvedimento in materia di trasparenza delle operazioni e dei servizi finanziari
    emanato il 25 luglio dalla banca d’ italia su delibera CICR del 04/04/2003.

    ***********************************************************************

    Per favore, non risponda a questa email: per eventuali comunicazioni, acceda al portale titolari di CartaSi
    e ci scriva attraverso lo “sportello cliente” e’ il modo piu’ semplice
    per ottenere una rapida risposta dai nostri operatori.

    Grazie per la collaborazione
    © Cartasi Italiane 2008
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
    ecco il msg di latri figli di puttana

  18. france199 says:

    Salve!
    a me è arrivata una mail che non ha di per se niente di strano..solamente mi ha incuriosito il mittente.. riporto qui il testo della mail
    “Buongiorno.
    Vendiamo televisori al plasma di grandi marche: Samsung, LG, Sony, Philips.
    Abbiamo bisogno di consulenti esterni per i nostri clienti.
    Vi garantiamo una retribuzione settimanale che va dai 200 agli 300 EUR per
    un impegno lavorativo che varia dalle 3 alle 8 ore al giorno.
    ? necessario disporre del computer e del telefono.
    Per ricevere informazioni dettagliate, scrivete a
    Xxxxx.Gianfranco@gmail.com indicando il vostro nome, l’et? e la citt?.”
    dove x sta per il nome della città in cui vivo.
    il contatto é ulloa r. e l’indirizzo è test@enginet.ru
    mannaggia a me ho risposto alla mail..un pò distrattamente..ma qualcosa puzzava..ho scritto enginet.ru su google ed eccomi qui…cosa succederà?!?!

  19. JohnnyX says:

    @ france199!

    E’ la solita fregatura!

    Ti posto qui l’email che è arrivata a me (sul server email.it, sottolineo e notate bene), stessa struttura, solite varianti adattate (mutatis mutandis!):

    ” Buon giorno.
    Abbiamo, bisogno di consulenti esterni per i nostri clienti.
    Vendiamo televisori al plasma di grandi marche: Samsung, LG, Sony, Philips.
    Vi garantiamo una retribuzione settimanale che va dai 420 a 650 (€) per un impegno lavorativo che varia dalle 4 a 6 ore al giorno.
    E necessario disporre del computer e del telephono.
    Per ricevere informazioni detagliate, scrivete a ubusuupaeao23448@gmail.com indicando il vostro nome, l’età e la città. ”

    L’indirizzo email del Mittente era, in questo caso, il seguente: “test@mtu-net.ru” con nickname “Montalvo X.”

    Accanto alla mia email era unito il nickname (errato, ovviamente) “Ledesma T.”

    Che sia la solita fregatura lo si sente lontano 10 Km!!
    Tuttavia non bisogna lasciarsi andare alla curiosità di scoprire cosa avviene quando si scrive (o si tenta di farlo) all’indirizzo email indicato…

    Ai posteri l’arduo… tentativo!!!

    Ciao a tutti e… occhi aperti e mouse saldi!!! ;-)

    JohnnyX dall’Abruzzo

  20. Erasmus Desiderius says:

    Continuo a ricevere porcherie (spam?) da ovunque.
    Oggi da
    Mo si dice che il mio conto presso le Poste Italiana (conto che io non ho!) è stato sospeso per un errore di cui si scusano. C’è un link al vero sito postale: ma appare di colpo la scritta:
    “Forbidden: You don’t have permission to access / on this server.”

    Come sono arrivato qua?
    Per vedere se esiste davvero il server “bpol.it” ho cercato con Google “@bpol.it”.

    Cordiali saluti

Leave a Reply