Gátlástalan spammer

 ( SAGAL | 2007. december 30., vasárnap - 12:15 )

Már többször érkezet az alábbi levél. Mit lehetne tenni ezzel a hernyóval?

http://pastebin.ca/838730

(legközelebb a spam-et ne ide tegyük, illesszük pastebin-szerűségbe (például ebbe), és CSAK A LINKET tegyük ide - a szerk.)

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Spameljük teli azt a fiokot amit gyakrabban olvas.

Érdemben?

Mert egy yahoo-s fiók, esetleg egy gmail-es, vagy bármelyik free fiók, nem egyenértékű (400) x domain-nel, amit kinyírt a buzija.

e-mail fejléc?

Stimmel!, a gmail-ről küldte.
Bár feladót persze nem írt, de az kiderül a levélből is.

A google rohadjon meg, nem írja bele az eredeti feladó IP-jét. Igazából azt kellene tudnod... :)

ha még így egyszer kétszer kirakjuk az fórumba akkor nem kell nekünk spammelni, majd leszedik a mailcímvadászó robotok, kap majd eleget. De van egy gyanúm, ha írsz neki bekerülsz a 200001. nek. Szerintem az ilyen mailokkal nem kell foglalkozni, Max tiltólísta.

kivégzés, felnégyelés, akasztás, sortűz, természetesen újraélesztés minden egyes művelet után, majd nyilvánosság előtt egyesével levagdalni az ujjait, percenként hogy tovább tartson, majd miközben a rögtön ítélő tábla a vagyonelkobzást végzi...
____________________
Sony Vaio PCG-FX503 & kubuntu

Valami gagyi emailcimröl gondoltam. Nem aról amit használok is. :)

De ezzel cask egy free címet nyírsz ki. A szerverét (mármint nem a yahoo-szervert hamnem a burnyák gyerekét) kéne lenyomni.

Lehet, hogy mind2 email az ő rosszakarója (vagy fordítva, ő a rosszakaró), így mással végezteti el a munkát.

www.sumegi.eu/hack/

Lehet, hogy nem tudod, de a vidozed ezt a hibat adja:


Server Error in '/' Application.
Runtime Error
Description: An application error occurred on the server. The current custom error settings for this application prevent the details of the application error from being viewed remotely (for security reasons). It could, however, be viewed by browsers running on the local server machine.

Details: To enable the details of this specific error message to be viewable on remote machines, please create a tag within a "web.config" configuration file located in the root directory of the current web application. This <customErrors> tag should then have its "mode" attribute set to "Off".

bla-bla-bla....

ASK Me No Questions, I'll Tell You No Lies

Bocsánat, tegnap elég sokszor frissítettem/cseréltem az egyik összetevőjét a lapnak. A cikkek jelenleg nem automatizáltak (nem adatbázisból töltődnek be), hanem egy beágyazott lapból töltődnek be, amit cserélgetek. Csere után szokott ilyen hibát dobni (közvetlen feltöltés után).
- lustaságból jelenleg a Default.aspx-be ágyazott hack.aspx vezérlő (ami majd később az adatbázisos kapcsolat lesz) tartalmazza a fix html kódot, meg szöveget. (már kipróbáltam, hogy uez mehet adatbázisba is, vagy xml fájl CDATA mezőjébe...)

Meg fogom oldani, már xml alapon teljesen automatizáltak a főoldali linkek, meg a menüsor - tehát van adatbáziskezelési tapasztalatom (ue. lesz az SQL-es is szinte).

Ja, meg a hibakezelőt is meg kell csinálni. :)

600.000 mail-cím? Mennyit érhet ez Nagy Sanyinak?

Gyakorlatban értéke nincs. Másrészt szerzői jogokat is sért, mert az Atomic Email Hunter nem GNU licenc alatt lett kiadva.

Szerintem írj neki, hogy érdekel a dolog, fizetnél érte mondjuk 100k HUF-t, személyes találkozót kérsz, és mikor megjelenik addig ütöd amíg szuszog...

Megtörtént. Amúgy 20 kiló lett volna.

Kum Gábor
---
Pingvin Projekt: http://pingvin.mediacenter.hu

Megtörtént? Csak az írás, vagy az ütés is? :)

Row

én nem ütök. jobbak a módszereim.

Kum Gábor
---
Pingvin Projekt: http://pingvin.mediacenter.hu

Megfojtottad? Lelőtted? Felgyújtottad? :)

Milyen sorrendben?

A hata legyen elol az ilyennek.

Én igazából annak örülnék, ha a Rendőrség kérne tőle személyes találkozót egy kihallgató szobában a "sikeres" adás-vétel után. Úgy érzem, hogy mások személyes adataival való kereskedés, az érintettek hozzájárulása nélkül, büntetőjogi kategória.

Szerintem sajnos csak szabálysértés. Ill. a pénzügyi rész miatt lehet.

Nem szabálysértés bűncselekmény.
A BTK 177.par Apont rendeli büntetni:

Btk.177/A. § (1) Aki a személyes adatok védelméről vagy kezeléséről szóló törvényi rendelkezések megszegésével

a) jogosulatlanul vagy a céltól eltérően személyes adatot kezel,

b) az érintett tájékoztatására vonatkozó kötelezettségének nem tesz eleget,

c) az adatok biztonságát szolgáló intézkedést elmulasztja,

és ezzel más vagy mások érdekeit jelentősen sérti, vétséget követ el, és egy évig terjedő szabadságvesztéssel, közérdekű munkával vagy pénzbüntetéssel büntetendő.

(2) A büntetés bűntett miatt három évig terjedő szabadságvesztés, ha az (1) bekezdésben meghatározott cselekményt hivatalos személyként, közmegbízatás felhasználásával, vagy jogtalan haszonszerzés végett követik el.

(3) A büntetés bűntett miatt három évig terjedő szabadságvesztés, ha a személyes adattal visszaélést különleges személyes adatra követik el.

--------------------------
Ebben az esetben a 2. pontban levő jogtalan haszonszerzés is megállna, azaz 3 évig terjedő börtön.
A fő probléma az, hogy bár 100 000 rendbeli a dolog, de egyik helyen sem okoz jelentős érdeksérelmet csak kicsit.
Erre a hibára az adatvédelmi biztos is felhívta már a figyelmet.
Lásd:
http://abiweb.obh.hu/abi/index.php?menu=beszamolok/2001/M/1/1&dok=272_H_2001

Kíváncsi lennék egy ilyen büntető perre!

Ráasásul folytatólagos, bűnszervezetben elkövetett és üzletszerű is.
Ergo mindhárom súlyosbító tényező megáll.

Kum Gábor
---
Pingvin Projekt: http://pingvin.mediacenter.hu

A hazai jogi gyakorlatban ez nem fog megállni. Jónéhány esetben tagadták már meg a nyomozást, arra hivatkozva hogy az email cím alapján nem azonosítható a magánszemély egyértelműen, ergo az email címe nem személyes adat. Egyenként kéne minden egyes emailcímről bebizonyítani hogy személyes adatnak minősűl az érintett eljárás során.

Adatvédelmi biztos szerint minden magánszemély e-mailcíme személyes adat, mert az alapján konkrétan egy személy tartozik. Az, hogy mi személyes adat és mi nem, amúgy törvényben van szabályozva.

Kum Gábor
---
Pingvin Projekt: http://pingvin.mediacenter.hu

Kell egy ráérő ember, aki elég erőt érez magában, hogy ügyvédhez/bíróságra járkáljon emiatt és feljelenti Pióca urat jól. Persze ezen a ponton szokott kiderülni, hogy annyira azért nem felháborító/tűrhetetlen Pióca úr tevékenysége :).

Van egy 1,5 milliós mail listám. 85%-a hazai. Érdekel valakit? :DDD

Mi már végigjártuk ezt az utat és birtokunkban van a NHH, az Informatikai minisztérium állásfoglalásai, az ORFK és az Ügyészség nyomozást megszüntető határozatai. Lehet hogy az elviekben üldözendő és társadolmra veszélyes cselekedet, de a gyakorlatban ez másként realizálódik.
Az Adatvédelmi Biztos általánosságban fogalmazza meg észrevételeit, megállapításai nem kötelezően vonatkoznak a végrehajtó szervekre. A konkrét ügyeket mindíg egyedi elbírálás alá vonják, aminek a végén mindíg egy egyedi határozat születik. Nincs precedens jog, a jogot nem sablon szerint alkalmazzák. A vádnak mindíg mindent bizonyítani kell az elbíráló előtt...

Amúgy igazad van abban hogy szemét dolog SPAM-elni, de ezért megbűntetni Őt sem fogják sem itthon sem máshol.

PCM, egyszer kikértem az e-mailcímről, mint személyes adatról Dr. Péterfalvi Attila állásfoglalását. Válaszolt. :) Az e-mailcím, ha abban szerepel az érintett neve valamilyen módon, úgy mint teljes neve, annak töredéke vagy akár monogramja, akkor már alkalmas az illető valamilyen célból történő személyes azonosítására, vagyis személyes adatként kezelendő. Ha a SPAM olyan, hogy az érintett civil nevét is tartamlazza, pl. Kovács János <kovacs113.janos@free-spam.hu> akkor már garantál a siker a rendőrség részéről.