Már az iif.hu-ról is spammelnek?

Most kaptam egy igen béna és szar kivitelezésű adathalász e-mailt. Ez még nem lenne újdonság sajnos, elég gyakori a jelenség. Ilyenkor elő a spamfilterrel és teszem tiltólistára az egész domaint.
No igen. És itt akadtam fenn. Mert a küldő: mail.iif.hu végződéssel rendelkezik. Többek között számtalan elektronikus könyvtár és a MEK is ezt a végződést használja. Ezek szolgáltatásait pedig én használnám.
Gondolom most írnom kéne valami főnökségnek, hogy nézzenek utána, mert ráadásul Közigazgatási is szerepel a tárgyban. Így biztosan lesz néhány balfék, aki megadja címét és jelszavát...
Szívből gyűlölöm ezeket a szar e-mail gyártókat komolyan mondom.
Szerk.: ha szabad beilleszteni az üzenetet szívesen megteszem, a vicc kedvéért de azt hiszem jobb lesz, ha nem.

Hozzászólások

Az SMTP egyik jellegzetessége, hogy gyakorlatilag bárki nevében lehet levelet küldeni. Szerintem itt is erről van szó.

Cserébe az SMTP protokoll megengedi bárkinek. Azon kívül, valami kemény SPF és DKIM rekordot felvesznek nemsokat tudnak tenni. Ez pedig egyébként is a küldőre bízza, hogy figyelembe veszi-e és hogy mennyire az adott értékeket. Mondjuk az SPF rekord az kezdetnek jó lehet, mert egyszerű beállítani.

log-ban nézd vissza, az az email honnan jött. mármint hogy mely ip-jű gép adta át.

Én a saját spampéldányom full headerrel együtt továbbítottam a csirt@niif.hu -ra. Szerintem tégy te is hasonlóképp.

en is kaptam ilyet. ez az iif-es halasz level a sajat webmail-jukon at jott, tehat egyik useruk jelszavat lophattak el...

Received: from web2.pws.niif.hu (HELO webmail.iif.hu) ([193.225.14.214])
(envelope-sender )
by mail.iif.hu (qmail-ldap-1.03) with SMTP
for ; 19 Mar 2012 11:17:52 +0100
Received: from 199-255-209-76.anchorfree.com ([199.255.209.76])
by webmail.iif.hu
with HTTP (HTTP/1.1 POST); Mon, 19 Mar 2012 11:17:52 +0100