[ninpo-hu] ICE

huszti.roland at fudoshindojo.hu huszti.roland at fudoshindojo.hu
2009. Jan. 14., Sze, 14:23:47 CET


Szia Attila,

De igen, ez is egy spam volt, egy újgenerációs, ami annyira jó hogy  
még téged is teljesen meggyőzött. Ez a social engineering  
lényege. Nyugodtan érezd magad becsapva. Most már olyan dologról írnak  
ami hasznos, ami jó, ami érdekes, ami létezik. Említettem a  
bankkártyás csalásos spamet. Na, az meg arról szól hogy hogyan NE ess  
bankkártyacsalók áldozatául. És tök jó meg minden, akárcsak ezt, azt  
is elolvastam és jó volt. De attól még ugyan arról szól a fáma, email  
címek gyűjtéséről, spamelésről. Oda van írva a végére  
hogy küldd el a haveroknak, munkatársaknak -> spamelésről szól.  
Azon az egyetlen mondaton elbuknak. Nincs pardon. Előbb-utóbb  
majd megjelenik az a változat is aminek nincs a  
végére/elejére/közepére az az egy mondat odaírva, majd csak körmönfont  
módon sugalmazzák hogy terítsed, de akkor is ez lesz a lényege.

De igen, azzal hogy továbbküldted több embernek, te is szépen  
segítettél a spamelőknek, mert majd azok is továbbküldik pár  
embernek, és azok is... Szépen, közel exponenciálisan nől az  
emailek száma. Ez egyrészt komoly netes forgalmat generál (na nem  
akkorát mint a torrent), másrészt meg begyűjthetik a címeket, és  
már jönnek is a spamek.

Nincs olyan hogy egy levél nem oszt, nem szoroz, éppen a rohamos  
növekedés és a napi pár száz spam miatt amit az "áldozatok" kaphatnak.  
Ehhez nem lehet komolytalanul, lefitymálóan hozzáállni.

Ezt úgy hívják, hogy ___ felhasználói biztonság tudatosság ___ . Ennek  
hiánya miatt van az otthoni gépek közel 1/4-én valamilyen vírus vagy  
egyéb kártékony kód, ezért vannak a botnetekben gépek milliói és ezért  
vannak fertőzött - de amúgy megbízhatónak tartott - weblapok a  
neten tömegével. És az elküldött levelek 95%-a ezért spam.


Roland


Quoting "bognár, attila" <attila at ninja.hu>:

> Szia Roland!
>
> Teljesen véletlenül tegnap a sípályán (végre szabizok egyet.....)  
> pont ezen agyaltam, hogy nincs-e valami egyezmény arra vonatkozóan,  
> hogy milyen számot hívjanak a telefonomról, ha kómában fekszem egy  
> feny? tövében. Erre jött Attila levele, utána is néztem, és úgy  
> t?nik ez nem kacsa (de ha kacsa is lenne, mindenképpen hasznos,  
> tehát egy id? után esetleg mégsem kacsa...).
>
> Én is továbbítottam, mivel bárki számára hasznos lehet (amúgy én sem  
> vagyok a lánclevelek híve (s?t), de azok általában állatságok ezzel  
> ellentétben), esetleg érdemes beleírni a levélbe, hogy az eredeti  
> küld?t és címzetteket töröljék ki, de szerintem ez az egy levél  
> nagyon nem oszt nem szoroz a spamák számát tekintve.
>
> Üdv,
>
> Attila
>
>
>
> Bujinkan Fudoshin Dojo írta:
>> Attila,
>>
>> Köszönjük hogy aktívan résztveszel egy social engineering-en  
>> alapuló spammer-kampányban, így végre a friss ropogós email címemre  
>> is jönnek majd spamek... Ha esetleg majd találkozol egy olyannal  
>> ami bankkártyacsalásról szól, akkor eleve spórold meg az id?det és  
>> ne küldd szét azt, mert az is csak e-mail címek gy?jtésér?l szól.  
>> S?t, az összes olyan levél hogy "küldd el az ismer?söknek meg  
>> munkatársaknak" err?l szól, ideértve a humoros, gazdasági,  
>> politikai, és jogi témájúakat is, mert arra is rácsapnak a népek  
>> mint gyöngytyúk a langyos takonyra.
>>
>> Ugyanis amikor továbbküldesz egy emailt, akkor a levél kódjában  
>> gy?lnek az emailcímek, amiket majd, amikor egy fert?zött gépre  
>> érkeznek, az ott tevékenyked? féreg (vírus) szépen kinyer a  
>> levélb?l és hazaküldi a gazdinak, és már jönnek is a 30 centis  
>> bránerrel meg svájci replika órákkal kecsegtet? levelek szép  
>> számmal. A számítógépek igen jelent?s része pedig fert?zött...
>>
>> Te magad jól csináltad, mert nem továbbküldted hanem kimásoltad a  
>> szövegét és azt küldted szét, de mások majd továbbküldik a  
>> "továbbít" gombra klikkelve...
>>
>> Roland
>>
>>
>> Magyar Attila írta:
>>
>>> "A ment?sök, t?zoltók stb. arra jöttek rá, hogy baleseteknél és más
>>> szerencsétlenségeknél, a szerencsétlenül járt személyeknél fellelhet? a
>>> mobil telefon. A ment?akciónál azonban ?k nem tudják, hogy a számtalan név
>>> közül kit értesítsenek hozzátartozóként a balesetr?l. Ezért olyan ajánlást
>>> tettek, hogy mindenki tegye be a mobiljába a szükség esetén értesítend?
>>> személy(-ek) nevét és számát. Ilyen esetekre jött létre az ICE (In Case of
>>> Emergency) nemzetközi pszeudonim. E név alatt bejegyezhetnénk azoknak a
>>> személyeknek a nevét és telefonszámát, akiket az ilyen esetekben
>>> értesíthetnek a ment?k, t?zoltók, ill. a rend?rség. Amennyiben  
>>> több személyt
>>> kívánnánk megadni, akkor ICE1, ICE2, ICE3 stb. pszeudonim alatt  
>>> lehetne ?ket
>>> feltüntetni. Ez a megoldás egyszer?, nem kerül semmibe és hatékony lehet.
>>> Amennyiben érdemesnek találja, kérem továbbítsa ezt az e-mailt  
>>> ismer?seinek,
>>> hogy egyre jobban elterjedjen."
>>>
>>>
>>>
>>
>>
>> _______________________________________________
>> magyar ninpo fórum - ninpo-hu at ninpo.hu
>> http://lists.netalfa.net/mailman/listinfo/ninpo-hu
>>



----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.




More information about the ninpo-hu mailing list