Spam bejelentési kísérlet

NMHH kéretlen hirdetést bejelentő űrlap
https://e-nmhh.nmhh.hu/e-nhh/4/urlapok/esf00101/

Aprólékosan kitöltöm, igen hosszú, kérdőívszerű űrlap. Alján a gomb: Űrlap ellenőrzése. Nyomjuk meg. Követeli a születési név rovatok (három) kitöltését is, legyen. Követeli a spam fejléc és törzs csatolását (!), miután a megfelelő rovat úgy szól, hogy "másolja be __vagy__ csatolja", viszont semmilyen űrlapmező/gomb NINCS file csatolásához. Ráadás: a törzs bemásolásához a 10.000 karakteres limit kevésnek bizonyult. Korona mindezek után: "Továbbítás ügyfélkapu azonosítóval". Namármost nekem olyan nincs...

Summa summárum: az MNHH biztosra megy, hogy lehetőleg senki ne jelentgessen be kéretlen reklámleveleket.

Üdv:
KEA.

ui.:
Datarecovery - Professzionális adatmentés, Karácsony előtt már folytattam levelezést Bercsényi László úrral (bercsenyi.laszlo@sziliciumalmok.hu) arról, hogy legalább ne tízszer küldje rövid időn belül.

Hozzászólások

OFF:
Nekem látszik a [Fájl csatolás] gomb, a " Csatolja a hirdetés fejlécét! " sor alatt....
EDIT: Most nézem van még egy csatolás gomb a "Csatolja a hirdetés tartalmát!" sor alatt is.

De igen, az ügyfélkapu azonosítónál én is elakadnék... :-S

az extra poénhoz még el sem jutottál:
én bejelentettem 8 spamet (van ügyfélkapum), 40 nap után várom a választ a vizsgálatról, semmi..
felhívom őket, hogy mi van, kapcsolgatnak össze vissza, vagy a 6. telefon után amikor már dühösen a vezetőt kérem, tájékoztatnak, hogy nem vizsgálják ki a bejelentéseket, csak ha külön kéred ezt és befizeted az illetéket hozzá, illetve ha "elég sok bejelentés érkezik azonos témában"
mert "nekik 60 bejelentés túl sok 2 emberre havonta"

no ez a pofátlanság netovábbja szerintem, még én fizessek azért, hogy engem bombáznak spammel
az adóból fenntartott hatóság meg csak issza a kávét egész nap...

amúgy szívesen részt vennék valami közösségi összefogásban, hogy változtassunk ezen

A szervezet lenne az, aki basztatná az NMHH-t. Jól látható, hogy magánszemélyként, egy-egy ügyben senki nem fog erőlködni, ha a hivatali oldalról valamire nincs meg a hajlandóság, az egyén beleszarik onnantól kezdve. Na erre lehetne jó egy ilyen szervezet.

Egy " szervezetet " már nem lehet olyan könnyen " elküldeni " pluszban mivel több emberkét képvisel már nem egyedi " spam bejelentés " lenne , hanem csoportos amit már ki kell vizsgálni.
A szervezet működési szabályzatában -> Alapítói okiratban leírtak szerint lehet eljárni a szervezetnek illetve a szervezet képviselőjének és itt lehet megakadályozni a valótlan illetve a rágalmazási lejáratási szándékot.

eleve kerdeses, hogy mekkora igeny lenne egy n+1-dik rbl-re? Ill. hogyan vedene a rendszer a visszaelesek ellen? Amit emberek csinalnak, abba bele van kodolva, hogy erzelmi alapon, indulatbol vegzik (felirlak, **ccsog!), semmint hideg fejjel. Vagy ha pl. a hupon alakul meg az ungarische rbl, de beferkozik egy spammer? Ez konkretan realis esely, mert tudok egy idejaro spammerrol...

Diktatorok kezikonyve

Eleg sok olyan "klub" van, amibe fizetosen lehet bekerulni, tobbek kozott egy rakas fizetos whitelist is e-mailre mint pl a returnpath.net. Ugyanez mukodhet itt is. Az adott tag (szolgaltato) befizeti a tagdijat, cserebe az illeto szolgaltato (megfelelo dokumentacioval egyutt) feltehet IP cimeket a fekete listara. De mint mondottam, ezt a szivast nem szeretnem en a nyakamba venni, en fenntartom a sajat RBL-emet.

Érzésem szerint itt annyi történhetett, hogy a döntéshozók belátták, technikai jellegű támadás/jogsértés ellen csak technikával lehet védekezni. Természetesen a jog is szép dolog, de nyilvánvalóan megvannak a határai.

---
Science for fun...

lehet jogszerutlen, de en beleirtam az ASZF-be, hogy
"Nemzetközi szerver lévén Előfizető tudomásul veszi, elfogadja és betartja a nemzetközi SPAM törvényeket.
Figyelem! A magyarorszagi „legális kéretlen” levél (info@akarmi.tld) küldése nemzetközi szinten SPAM-nak mínősülhet!"

"csak akkor legalis, ha az akarmi.tld egy cege"

Így van, és akkor ehhez még hozzátehetjük azt is, hogy céges címről lemondani az ilyeneket gyakorlatilag lehetetlen (kipróbáltam, csak úgy, merő érdeklődésből). Szóval a jog hatóköre itt mindenképpen a végéhez ért.

---
Science for fun...

Szerintem se kellene ennek így lennie, de mégis így van, és szerintem marad is a következő két dolog miatt:

1. Annak idején emlékezetem szerint a Magyar Reklámszövetség (vagy valami ilyesféle szervezet) lobbizta ki, hogy céges címre lehessen engedély nélkül is ajánlatot küldeni, ami a maga módján tulajdonképpen logikus dolog.

2. A probléma ott kezdődik, hogy - ha helyes következtetést sikerült levonnom a saját "kutatásaimból" - a céges címek kereskedelme többszintű rendszer. Vannak felső szintű reklámcégek akiknél fel lehet ugyan iratkozni úgynevezett Robinson listára, de ha meg is teszed, erről nem fognak értesülni mindazok a boldog tízezrek, akiknél már legálisan ott van egy adatbázis, benne a címeddel. Ők továbbra is használják, te meg leiratkozhatsz tízezerszer, amit ők vagy tudomásul vesznek, vagy nem.

Szóval ahogy Murphy mondta, bármerre indulsz, a végén úgyis ott állsz megfürödve. Szerintem ezt látta be valamikor az NMHH is. A hiba ott volt, amikor elindították ezt a címkereskedelmi lavinát, ezzel viszont így utólag már senki se tud semmit kezdeni.

---
Science for fun...

hogy céges címre lehessen engedély nélkül is ajánlatot küldeni, ami a maga módján tulajdonképpen logikus dolog.

a gyakorlatban meg az tortenik, hogy a fergek a gagyi ajanlatukkal bombazzak az info@ cimeket, amelyek olvasoi belefulladnak a szemetbe. A jelenlegi formajaban ez tehat suxxx.

Vannak felső szintű reklámcégek akiknél fel lehet ugyan iratkozni úgynevezett Robinson listára

egy torvenyes reklamceget ne keverjunk ossze a fergekkel. A Robinson lista pedig mar az USA-ban (ahol elindult volna) is halvaszuletett otlet volt.

akiknél már legálisan ott van egy adatbázis, benne a címeddel

az cimemet tartalmazo adatbazis sosem lesz legalis.

Szerintem ezt látta be valamikor az NMHH is.

az elobb meg a lobbistak nyomtak at a dolgot :-)

ezzel viszont így utólag már senki se tud semmit kezdeni.

szerintem az akaras (meg a megfelelo apparatus felallitasa) nem akarodzik. Mennyibe kerulne a torvenygyarnak visszaallitani az eredeti allapotot? Egy nimand kene egy egyeni inditvannyal, lol. Aligha hiszem, hogy a reklamszovetseg vagy mas legitim szervezet tiltakozna, mert azt hiszem pont szamukra a legkarosabb a jelenlegi allapot. szoval ha van valakinek egy semmirekello fideszes ogy. kepviselo ismerose, akkor beszelhetne vele, hogy egyszer az eletben tegye magat hasznossa. Ennyin mulik a dolog...

Diktatorok kezikonyve

Engedelmeddel szerintem te ezt a kérdést egy kicsit túlpolitizálod. Akármilyen berendezkedésű is egy állam, a polgárai soha nem várhatnak mindent az államapparátustól. Néha nekik maguknak is tenniük kell valamit, ha jobban akarják magukat érezni, és ez a valami nem merülhet ki az éppen regnáló vagy az "előző" kormány becsmérlésében.

A spammerek nyilván azért csinálják, amit csinálnak, mert valahol megéri nekik. Ez gyakorlatilag két fő bevételi forrást jelenthet:

1. Olyan cégeket, akik hisznek abban, hogy a termékük spam útján nagyobb ismertséget és népszerűséget ér el.

2. Olyan végfelhasználókat, akik a legnagyobb baromságokat is elhiszik, ha azt kellően szofisztikált formában adják elő neki. Küldenek 100 dollárt Umbala Makumba nigériai koronahercegnek, hogy visszakapjanak érte kétmilliót, elhiszik, hogy a "méret a lényeg", vízkövet oldanak mágnessel, meg effélék. Manapság gyakorlatilag nem tudsz úgy webet böngészni, hogy bele ne botolj valamilyen csodás fogyasztószerbe vagy módszerbe. Mindeközben minden orvos és minden biológiatanár (!) is pontosan tudja, hogy jelenleg egyetlen olyan vegyület sincs, ami igazoltan fogyasztana.

Semmi egyebet nem kellene tenni, csak odafigyelni az iskolában és időnként csendben elgondolkodni. Meggyőződésem, hogy ha 10 %-ot emelkedne a népesség átlagos IQ-ja, a spammerek 90 %-a éhen veszne.

---
Science for fun...

Akármilyen berendezkedésű is egy állam, a polgárai soha nem várhatnak mindent az államapparátustól.

a "mindent varni" es egy elheto spamtorveny a sultgalambvarasnak imho nem feltetlen azonos szegmensebe esnek. Talan nem tulzas azt elvarni, hogy az allam megfelelo torvenyekkel deklaralja, hogy a spammeles nem elfogadhato. A tolunk egy fokkal civilizaltabb EU-ban (ne is menjunk messzire, csak a szomszedba, Ausztriaba) sulyos penzbirsaggal szankcionaljak a spammereket. Mondjuk, nyilvan ehhez az osztrakok tudtak olyan torvenyeket hozni. Lam, ott kepesek voltak.

Ha ez meglenne, akkor nyilvan meggondolasra kesztetne az 1. pontban emlitett cegeket. A stupid userek jelentette probleman valoban nem segitene, de hat a torvenyek nem is arra valok, hogy az emberek IQ-jat noveljek. Viszont amig a torvenyeket politikusok hozzak, addig sajnos a politikai vetuletet sem lehet letagadni...

Diktatorok kezikonyve

"A tolunk egy fokkal civilizaltabb EU-ban (ne is menjunk messzire, csak a szomszedba, Ausztriaba) sulyos penzbirsaggal szankcionaljak a spammereket."

Nincsenek különösebb ismereteim a témával kapcsolatban, de az az érzésem, hogy azért az osztrákok többsége is kénytelen az általam említett műszaki megoldásokra hagyatkozni. Az rendben van, hogy van törvényük a bírságolásra, és nem félnek használni, azt viszont érdekes lenne ehhez az általad közölt információhoz hozzátenni, hogy vajon hány esetből hányszor mennek valamire a bírságolással.

Nekem ugyanis az az érzésem, hogy igen kicsi lesz ott is a hatáskeresztmetszet (lásd ukrán maffia kontra tértivevény). Attól, hogy széjjelbírságolják a beazonosítható belföldi idiótákat, az internet még nemzetközi marad és a zombihálózatok ugyanúgy nyomatják a pénisznövelő spamet a felvilágosult sógoroknak.

De természetesen javíts ki, ha tévednék.

---
Science for fun...

lehet, hogy felreertheto voltam, de nem azt allitottam, hogy kizarolag a birsagolas eszkozevel ki lehet irtani a spammelest. Azt sem ertem, hogy jon megint ide az ukran maffia? Minden orszagnak eleg a sajat spammereit feken tartani, es akkor szep uj vilag lesz. De mivel ahany orszag, annyi spamtorveny, igy a technikai vedekezes mindig kell. Amint mondtam: attol meg, hogy teszek lakatot a hazra, meg jol jon, ha az allam (nagyon helyesen) bunteti a betoroket. Mar csak azt kene a hazai politikusoknak felismerni, hogy a spam is eleg zavaro ahhoz, hogy buntetni lehessen...

Diktatorok kezikonyve

Biztos így van (volt), de a spam jelentős része nyilván nem magyar. Mivel pedig az ukrán maffiát tértivevényes levélben felszólítgatni meglehetősen hiábavaló tevékenység, a vége úgyis valami technikai megoldás lesz, annak meg nyugodtan megtaníthatod a magyar spammerek címét is.

---
Science for fun...

de a spam jelentős része nyilván nem magyar.

2008 vege ota annak a felemas tendencianak lehetunk szemtanui, hogy a mccolo kilovese utan a kulfoldi spamek aranya drasztikusan zuhant, de ezzel parhuzamosan a magyar fergeknek felrohato levelszemet meg drasztikusan megnott.

az ukrán maffiát tértivevényes levélben felszólítgatni meglehetősen hiábavaló tevékenység

az nhh mar a kezdetektol fogva (nagyon helyesen) csak a hazai fergekre koncentralt. Akkoriban meg kevesbe volt divat a magyar spammerek reszerol, hogy kulfoldi spammer szolgaltatoktol / vps-ekrol toljak a szemetet. Mondjuk ezeket is meg lehetett volna fogni. Ha kell(ett volna), biztos vagyok benne, hogy tobben tarsadalmi munkaban is az nhh keze ala dolgoztak volna, hogy egyertelmu legyen a kapcsolat a magyar spammer es a kulfoldi spam szolgaltatok kozott.

a vége úgyis valami technikai megoldás lesz

reszben. Legalabbis az en esetemben. Ez valahogy olyan, hogy bar teszek zarat a lakasra, de azert nem nezem tetlenul, hogy vajon kitart-e a lakat, hanem minden lehetseges eszkozzel a tamado ellen megyek. En legalabbis igy vagyok a spammerekkel is...

Diktatorok kezikonyve

Biztos így van (volt), de a spam jelentős része nyilván nem magyar.

Viszont a spamszűrőmön átjutó spamnek legalább 30%-a magyar, ami nyilván nem reális nemzetközi viszonylatban, azaz aránytalanul sok a magyar spam. Ráadásul ezek nagyrészt láthatóan fix szerverekről, VPS-ekről jönnek, amit hivatalosan használ az adott "vállalkozás". Persze így ellenük igen hatékony lett a privát feketelistám, de még ennél is jobban örülnék, ha ki lehetne írtani az ilyen aljanépet.

technikai jellegű támadás/jogsértés ellen csak technikával lehet védekezni.

minusz sok. Egyszeruen leepitettek / elsorvasztottak / fel sem igazan epitettek az nhh-nak ezt a csoportjat, aztan pedig adminisztrativ uton gondoskodtak rola, hogy erosen lecsokkenjen az ugyek szama. Az ugyfelkapus azonositas meg valahol vedheto, de hogy 2k HUF-ot fizess csak hogy egy spammert irasban figyelmeztessenek, hogy nem kene, na ez azert mar tobb, mint arcpirito. Arrol nem is beszelve, hogy meg ezt is lehetett volna enyhiteni, ha latni lehetne, hogy mely spammerek ellen van mar ugy leadva (hiszen akkor folosleges lenne meg egyet beadni).

Szoval a kedves ungarische allamigazgatas szepen legalizalta a spammelest ebben az orszagban. Mondjuk ez meg az elozo adminisztracio s(z)ara.

A jo hir azonban az, hogy a jog (immar evek ota) nem letezo eszkozen, ill. a technikain kivul is van meg egy nagyon hatasos eszkoz a spammer fergek ellen: a nyilvanossag ereje. Most eppen egy Kleinbauer Zsolt nevu spammer ferget duhitett fel az, hogy leleplezodott az engedelynelkuli (es egyebkent is nyilvanvaloan hazug igeretekkel tukmalt) fogyitablettaja...

Diktatorok kezikonyve

Én pl ma jelentettem egy spammert a szolgáltatónak. Jött a "Vegyél webáruházat 18kért" levél. Megnéztem a tartományt honnan jött (Deninet), felhivtam őket, ahol megmondták hogy melyik cég használja az adott cimet (SWNet). Kérték hogy küldjem el nekik a levelet és intézkednek. Remélem ér valamit. Telefonban segitőkésznek tűntek.
-------------------------
I'm not sure he is handicapped or "special".

Volt egy nagyon szemét szemétküldő, akit sehogyan sem bírtam leszerelni, a szűrőt is időről időre kijátszotta, változatos feladókkal küldte a hülyeséget. Egy közös volt, az IP. Gondoltam egyet és nagyon gagyi megoldásként bevágtam tűzfalba a címét 2 hétre. Aztán kiszedtem, s vártam. Nem jött azóta tőle, másoknak igen. Gondolom időnként takarítja az inaktív címeket.

Mivel hasonlo jellegu problemam van, utolagos engedelmeddel hijackelem a topicot :)
Amerikai iskolai rendszereket uzemeltetek,az egyik DNS admin cim kapott egy magyar felnott tartalomszolgaltatotol angol nyelvu spamet. Korulneztem az NMHH oldalan, es ebbe a gyonyorbe futottam:

Ennek alapján nem terjed ki az NMHH hatásköre az ismeretlen, idegen nyelvű feladó, idegen nyelvű, pl. gyógyszerhirdetést tartalmazó hirdetésére.

Jol ertelmezem, hogy mivel angolul jott a level, nem tehetek semmit?
Kinek milyen tapasztalata van hasonlo helyzettel?

--
"It all keeps adding up / I think I'm cracking up / Am I just paranoid? / I'm just stoned"
/Green Day - Basket Case/

ez allitolag ugy van, hogy az nmhh csak a magyarorszagi spammerekkel foglalkozik. De ha egy budapesti spammer, mondjuk borsik gabor, navipro international / richpoi spammer egy kulfoldi vps-rol tolja, akkor az nmhh olvasataban o mar nem magyarorszagi spammer. Ez van...

--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)

Pontosan. Angol nyelvu spam, amerikai iskolai (K12, tehat kifejezetten fiatalkoruak oktatasaval foglalkozo) SAAS domain adminjanak cimezve. A felado neve egyertelmuen magyar, a ceg, aminek a felnott szolgaltatasait hirdeti pedig legjobb tudomasom szerint magyarorszagi illetosegu (whois nem ezt allitja, de valamiert ugy remlik, egy nagy hazai adult szolgaltatorol beszelunk).

--
"It all keeps adding up / I think I'm cracking up / Am I just paranoid? / I'm just stoned"
/Green Day - Basket Case/

Marmint aki spammel? Vagy magamnal, ahova erkezik?
A szurest termeszetesen meg tudom oldani, a pofatlansag-faktor (gyerekeknek pornot) miatt gondolkodom a feljelentesen

--
"It all keeps adding up / I think I'm cracking up / Am I just paranoid? / I'm just stoned"
/Green Day - Basket Case/

Van javulás az intézkedés terén, érdemes bejelenteni?

A végén van egy ilyen kérdés:
Fordult-e már bejelentésével más hatósághoz, szervezethez?
Hol máshol lehet jelenteni?

Én tavaly játszottam sokat velük. Kb 3600 ftra büntették őket (az eljárási költségemet visszakaptam kb.) A spammelők meg levettek a listájukról (csak azt egy címemet, amivel bejelentettem, a többit nem). Az NMHH néhány esetbe meg el sem járt annak ellenére, hogy a pénzt befizettem, vagy eljárt, de nem hajtotta be az elkövetőkön a pénzt. Mivel ügyetlen voltam, nem jegyzteltem le az iktatási számokat, és nem reklamáltam, de jövőre majd újrakezdem.

Az adatvédelmi hatósághoz lehet még fordulni (személyes adat az email cím).

Lehet hogy lehet még máshová is, várom az ötletek.

Én adtam meg az email címemet, ajándékutalvány vásárlásnál.
Bementem egy utazási irodába, mondtam, hogy ajándékutalványt szeretnék venni.
...
Email címem? Mondtam nem kérek semmilyen reklámot.
Nem lesz reklám, csak nem engedi tovább a rendszer email nélkül, mert kell értesítési cím.
Amire kijöttem tőlük megjött az email, hogy feliratkoztam a hírlevelükre, a linkre kattintva megerősíthetem a feliratkozást.
Nem erősítettem meg.
Eltelt egy hét, megjött az első hírlevelük.

Annó én 2x jelentettem be még az Interware-t mindkétszer megbüntették :)

Viszont azóta azt nézem hogy a legtöbb spam alján van egy lejelentkezés ez az esetek 99%-ban muxik, ennyi.

Ami lehetne tenni, csinálni egy listát, amihez hozzáírunk ip-ket hostokat domaineket, figyelve arra hogy ne a szolgáltató legyen a listán és elkezdjük használni. 5000 forintért le lehet kerülni róla persze cska akkor ha bebizonyosodik hogy nem spamelős a cég, hanem véletlen, pl feltörték stb. Ez menne a hw és sw fenntartására. A listát meg mindenki használná a rendszerében mint black list. Biztos majd mindenkinek van saját listája, kezdetnek elég lenen ezeket merge-elni.

--
ESET és Synology hivatalos viszonteladó