CSS: Current Sending Spam

17/05/2007 by - Qmail-Postfix

Se hai ricevuto una email dal “bancoposta” con annessa richiesta dati pena la disattivazione del servizio o la promessa di bonus segui queste semplici regole: NON cliccare su nessun link, NON rispondere , NON scrivere MAI e PER NESSUN MOTIVO il tuo codice dispositivo e elimina la mail.

CSS è una iniziativa personale rivolta agli amministratori di sistemi di posta.
Questa la lista di indirizzi viene aggiornata a intervalli regolari e contiene una serie di indirizzi che vengono usati dagli spammer come header “from” per inviare phishing e spam dal classico bancoposta al più ricercato andamento delle borse teutoniche.

La lista viene ripulita ogni giorno, potete scaricarla in formato testuale da

https://www.texilee.it/current_sending_spam

e appenderla al vostro badmailfrom di qmail. Potrebbe esservi molto utile per arginare il fenomeno del phishing bancoposta



20 risposte

  1. Ciao, questa è senz’altro un ottima idea. Posso sapere come recuperi questi mittenti e su cosa è basato l’aggiormnamento quotidiano?

  2. Ciao rick, semplicemente ogni ora lancio un semplice bash script sul maillog e estrapolo i mittenti che hanno cercato di inviare messaggi di spam.

    Con il rotate del log la lista viene svuotata (H: 6.27)

    Ho scelto di non pubblicare il mio badmailfrom perchè all’interno ci sono degli indirizzi comunemente usati, abilitati all’invio solo da alcuni IP.

  3. Ciao Ale questa lista viene popolata/svuotata automaticamente ogni giorno, grazie per la segnalazione cmq.

  4. gigix sei stato più fortunato di me… a me parlano di 100euro, ben 50 in meno di te. che minchiate e che bastardi.

  5. Segnalo la ricezione in data odierna di una mail con mittente [email protected].
    Logicamente non ho aperto la mail, ma è evidente che si tratta di phishing, anche per la terminologia usata: “Se pensate che sia qualcosa male con la ricarica prego “…..

  6. A me è arrivato un bonus da 100 euri da [email protected]. Come se le Poste italiane ti regalassero mai qualcosa….
    Possibile che non ci sia nessuna forma di difesa, prima, e di attacco, poi, verso questi delinquenti? Sapete qualcosa?

  7. Io se ho tempo posto i link delle mail di phishing ricevute su URIBL.COM , un servizio di URI Blacklist (RHSBL)

    Se vuoi attaccare prepara un bot automatico che inonda di spam i form di autenticazione presenti su quelle pagine..

    ciao

  8. bloccare la carta immediatamente, e se avete parecchio tempo libero andare a fare la denuncia.

  9. Ho ricevuto una mail da [email protected], aggiungete anche questo.
    Tra l’altro devo dire che queste persone conoscono l’italiano benissimo!

    ” Fallimento per confermare i dettagli bancari online verrà da voi sospendere l’accesso al tuo Conto.. ” <— Ma dico io, siamo così cretini? E si firmano poi con “Dipartimento della sicurezza – Poste Italiane” ? Mah, No comment!

    Saluti a tutti e grazie a chi ci permette di lasciare dei commenti 😉

  10. VI CHIEDO COME SIA POSSIBILE CHE LA POLIZIA, LA GUARDIA DI FINANZA ED I CARABINIERI NON PRENDANO PROVVEDIMENTI CONTRO QUESTI DEFICIENTI E LADRI?

  11. è arrivata anche a mè e sospettando della cosa…….(150euro) in regalo ho alzato le antenne…. e grazie a voi ho capito tutto!!!!!!!!!! ciao gigi

  12. ciao anke a me ne è arrivato uno con digitura [email protected], e dire ke ci stavo pure pensando….poi un lampo di genio digitando su google tale indirizzo,e siete apparsi voi,grazie. pishing merda

  13. CartaSi [[email protected]]
    Gentile cliente,

    la informiamo che e’ disponibile on-line il suo estratto conto (riferito al codice del rapporto 00547-33165):
    potra’ consultarlo, stamparlo e salvarlo sul suo PC per creare un suo archivio personalizzato.
    Le ricordiamo inoltre che ogni estratto conto rimane in linea fino al terzo mese successivo

    Accedi ai servizi online di Cartasi.it>>

    Grazie ancora per aver scelto i servizi on line di CartaSi.
    Distinti Saluti,

    Servizio Clienti CartaSi

    ***********************************************************************

    inviato ai sensi del provvedimento in materia di trasparenza delle operazioni e dei servizi finanziari
    emanato il 25 luglio dalla banca d’ italia su delibera CICR del 04/04/2003.

    ***********************************************************************

    Per favore, non risponda a questa email: per eventuali comunicazioni, acceda al portale titolari di CartaSi
    e ci scriva attraverso lo “sportello cliente” e’ il modo piu’ semplice
    per ottenere una rapida risposta dai nostri operatori.

    Grazie per la collaborazione
    © Cartasi Italiane 2008
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
    ecco il msg di latri figli di puttana

  14. Salve!
    a me è arrivata una mail che non ha di per se niente di strano..solamente mi ha incuriosito il mittente.. riporto qui il testo della mail
    “Buongiorno.
    Vendiamo televisori al plasma di grandi marche: Samsung, LG, Sony, Philips.
    Abbiamo bisogno di consulenti esterni per i nostri clienti.
    Vi garantiamo una retribuzione settimanale che va dai 200 agli 300 EUR per
    un impegno lavorativo che varia dalle 3 alle 8 ore al giorno.
    ? necessario disporre del computer e del telefono.
    Per ricevere informazioni dettagliate, scrivete a
    [email protected] indicando il vostro nome, l’et? e la citt?.”
    dove x sta per il nome della città in cui vivo.
    il contatto é ulloa r. e l’indirizzo è [email protected]
    mannaggia a me ho risposto alla mail..un pò distrattamente..ma qualcosa puzzava..ho scritto enginet.ru su google ed eccomi qui…cosa succederà?!?!

  15. @ france199!

    E’ la solita fregatura!

    Ti posto qui l’email che è arrivata a me (sul server email.it, sottolineo e notate bene), stessa struttura, solite varianti adattate (mutatis mutandis!):

    ” Buon giorno.
    Abbiamo, bisogno di consulenti esterni per i nostri clienti.
    Vendiamo televisori al plasma di grandi marche: Samsung, LG, Sony, Philips.
    Vi garantiamo una retribuzione settimanale che va dai 420 a 650 (€) per un impegno lavorativo che varia dalle 4 a 6 ore al giorno.
    E necessario disporre del computer e del telephono.
    Per ricevere informazioni detagliate, scrivete a [email protected] indicando il vostro nome, l’età e la città. ”

    L’indirizzo email del Mittente era, in questo caso, il seguente: “[email protected]” con nickname “Montalvo X.”

    Accanto alla mia email era unito il nickname (errato, ovviamente) “Ledesma T.”

    Che sia la solita fregatura lo si sente lontano 10 Km!!
    Tuttavia non bisogna lasciarsi andare alla curiosità di scoprire cosa avviene quando si scrive (o si tenta di farlo) all’indirizzo email indicato…

    Ai posteri l’arduo… tentativo!!!

    Ciao a tutti e… occhi aperti e mouse saldi!!! 😉

    JohnnyX dall’Abruzzo

  16. Continuo a ricevere porcherie (spam?) da ovunque.
    Oggi da
    Mo si dice che il mio conto presso le Poste Italiana (conto che io non ho!) è stato sospeso per un errore di cui si scusano. C’è un link al vero sito postale: ma appare di colpo la scritta:
    “Forbidden: You don’t have permission to access / on this server.”

    Come sono arrivato qua?
    Per vedere se esiste davvero il server “bpol.it” ho cercato con Google “@bpol.it”.

    Cordiali saluti

Lascia un commento

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.