Amiért ezt kérdezem az, hogy kaptam tőlük olyan e-mailt, amiben van egy 1,6mega pdf.img kiterjesztésű file egy olyan email címre, amit sehol nem adok meg soha sem. Szerintem ez a file egyértelműen jelzi, hogy nem kéne megnyitnom és nem is nyitom. Ezzel a céggel soha nem volt semmilyen kapcsolatom. Jelezzem a cégnek hogy ilyen levél jött a @logsol.hu mélről, vagy ilyenkor mi a helyes eljárás az email törtésén kívül a cég felé?
- 3036 megtekintés
Hozzászólások
Jelezd, valószínűleg bekaptak valami vírust/malware-t, és ez terjedne így, hogy hátha rákattintasz. Opcionálisan töltsd fel a kapott fájlt valami online víruskeresőbe, hogy mondják meg, pontosan milyen állat.
- A hozzászóláshoz be kell jelentkezni
Virustotal-t szoktam használni én is ilyesmire, bár ha már gyanús, akkor nem is biztos, hogy érdemes foglalkozni vele. Ha nagyon fontos nekik, majd keresnek még :D
- A hozzászóláshoz be kell jelentkezni
A szakértelmedet ismerve, még abban se vagyok biztos, hogy tényleg a @logsol.hu -t kaptad.
Feladónak bárki írhat bármit is ...
Fedora 43, Thinkpad x280
- A hozzászóláshoz be kell jelentkezni
Jött belőle hozzánk is, bár az alap spam filter megfogta. Spammelget "FRISSÍTETT SZERZŐDÉSI FELTÉTEL ***" tárggyal.
received from mailcontrol.odesos.net (mailcontrol.odesos.net [92.247.95.186]) by x.xxx.hu with SMTP; Wed, 24 Sep 2025 08:14:33 +0000 received from localhost (localhost [127.0.0.1]) by mailcontrol.odesos.net (Postfix) with ESMTP id E47AE81370; Wed, 24 Sep 2025 11:08:24 +0300 received from mailcontrol.odesos.net ([127.0.0.1]) by localhost (mailcontrol.odesos.net [127.0.0.1]) (amavisd-new, port 10024) with LMTP id JAqswvaIGsJW; Wed, 24 Sep 2025 11:08:22 +0300 received from mail.trident-freight.bg (unknown [92.247.95.186]) (Authenticated sender: depo@trident-freight.bg) by mailcontrol.odesos.net (Postfix) with ESMTPSA id 8D7F98133E; Wed, 24 Sep 2025 11:07:35 +0300 date Wed, 24 Sep 2025 01:07:35 -0700 from Varga Zsolt <vargazs@logsol.hu> to
- A hozzászóláshoz be kell jelentkezni
Ez alapján spambe kellett volna esnie nála, mert a feladó SPF-jére ezek nem passzolnak egyik szerver se.
- A hozzászóláshoz be kell jelentkezni
Nálam meg sem jelent SPF a mél forrásában.
- A hozzászóláshoz be kell jelentkezni
pont ez a baj, hogy nem is nezi az email szervered (vagy a szolgaltatode) az spf-et. a fenti level NEM attol a cegtol jott, csak az o cimuket hamisitottak bele, amit egy egyszeru SPF ellenorzes leleplezne, de ehelytett te a ceget baszogatnad miatta, pedig semmi kozuk hozza. tenyleg nem ertesz te ehhez (se). en is siman kuldhetnek kikepzo@hunvagyok feladoval kamu leveleket szet a vilagba, aztan rohoghetnek hogy a sok balfasz teged csesztet miatta...
- A hozzászóláshoz be kell jelentkezni
Az már egyértelmű volt az email forrását átnézve, hogy nincs hitelesítve, így nemis a cégtől jött, emiatt kérdeztem meg, hogy ki és mit csinálna ebben a helyzetben.
- A hozzászóláshoz be kell jelentkezni
hat te ezt kerdezted:
> Jelezzem a cégnek hogy ilyen levél jött a @logsol.hu mélről, vagy ilyenkor mi a helyes eljárás az email törtésén kívül a cég felé?
de mi a francnak jelezni nekik ha ugyse ok kuldtek? amugy meg a DMARC pontosan erre szolgal, abban van info arrol, kernek-e informaciot es hova ezekrol, de 99% nem keri.
- A hozzászóláshoz be kell jelentkezni
Nem képzelhető el olyan, amikor a kompromittált cég tud arról, hogy mire számíthat egy-egy fertőzés után?
- A hozzászóláshoz be kell jelentkezni
Na és mire számíthat? Hogy elkezdenek nála panaszkodni mindenféle noname emberek, hogy küldtek egy spamet az ő címükkel a headerben? Ha nem lennék olyan lusta, mint amilyen vagyok, küldenék neked hunvagyokos levelet saját magadtól, aztán jelezhetnéd magadnak, hogy spam jött tőled.
1904.04.08.
RIP Jákub.
neut @
- A hozzászóláshoz be kell jelentkezni
Attól hogy ez téged nem érdekel, nem árthat egy cégnek, ha felkészül egy ilyen "reklamációs" hullámra esetleg.
- A hozzászóláshoz be kell jelentkezni
Ha felnyomják a cég egyik mail fiókját, feltérképezik a partneri hálót, mindjárt nem noname embereknek (is) megy a spam. És mivel ismert a feladó, nagyobb bizonyossággal nyithatják meg a szerződés nevű doksit.
Értem, hogy ki kellene szűrni, nem kellene megnyitni, de lássuk be: nagyobb eséllyel teszik meg, ha ismert partner a feladó. Ezt ki is használják sajnos.
- A hozzászóláshoz be kell jelentkezni
de ha tenyleg felnyomtak az egyik fiokjat, akkor miert nem abbol kuldik a leveleket? miert hamisitjak inkabb ugy, hogy az spf miatt az esetek 99%-ba celba sem er?
- A hozzászóláshoz be kell jelentkezni
A kérdés jó és igazad van. Tipp: levélküldés limit van és elérték.
Az is lehet, hogy nem most törték fel, hanem korábban. Netán észrevették, jelszót cseréltek a tulajok és kizáródtak a rosszfiúk. A mail címek viszont megvannak és felhasználják a "darkweben".
Volt, hogy partnertől jött levél, nem partner smtpjéről, de csak a betalált munkatársakkal tartotta a kapcsolatot az a partnter. Szóval a címlista kikerült.
- A hozzászóláshoz be kell jelentkezni
Maximum egy potenciális haszna lehetne a jelzésnek: ha az SPF rekordjukat -all opcióra állítanák át.
- A hozzászóláshoz be kell jelentkezni
Egy, kettő, három, négy, öt, hat, hét, nyolc, kilenc, tíz... Elszámoltam tízig, hogy tudjak finoman válaszolni...
Nem kell semmilyen kompromittálódás ahhoz, hogy valaki az e-mail "From:" mezőjében, meg (mivel vannak olyan kevésbé okos szűrők, amik a mail from és a "From:" összevetésével is operálnak) a "mail from" -ban a lof.szjoska.hu domaint használva küldjön levelet. Az SMTP protokoll alapvetően úgy működik (illetve működött), hogy elhitte a szerver azt, amit a kliens mondott, hogy ki és honnan küldi a levelet.
Mivel a hazudozás "természetes velejárója" az ilyen hiszékeny működésnek, több megoldás is született a kivédésére - az egyik az SPF.
Ahol ezt figyelembe veszi a szerver, ott a lof.szjoska.hu domain-t tartalmazó mail from (de jó esetben a "From:" is) az SPF szerint vagy el lesz dobva mindenestől, vagy megy a spam mappába egyből, ha nem olyan IP-címről érkezett a kérés, ami a lof.szjoska.hu domain SPF rekordjában a DNS-ben szerepel. Ha nem veszi figyelembe, akkor bemegy a levél, és örömködik vala a spam küldője.
Ja a lof.szjoska.hu domainhez tartozik SPF/DMARC, _és_ az van benne, hogy kéri az infókat a postmastervagyakarki kukac lof.szjoska.hu címre, akkor azt a jobb szerverektől meg is kapja. Ekkor tud_hat_ a cég arról, hogy valaki a lof.szjoska.hu domaint tartalmazó feladóval próbál olyan helyről levelet küldeni, ahonnan nem lehetne ilyen feladóval.
Röviden:
jelen esetben az adott domainnek van spf rekordja, de soft fail a "vége", azaz ami nem a megadott címekről érkezik, azt gyakorlatilag rábízza a fogadó szerverre, hogy mit csinál vele.
- A hozzászóláshoz be kell jelentkezni
> Egy, kettő, három, négy, öt, hat, hét, nyolc, kilenc, tíz... Elszámoltam tízig
ebbol latszik hogy nem AI-val irattad a valaszt. annak a szamolas nehezen menne :)
- A hozzászóláshoz be kell jelentkezni
Kellő mennyiségű elpazarolt árammal semmi nem lehetetlen!
https://chatgpt.com/share/68d6b703-3d04-8006-92d3-3f0e64596342
- A hozzászóláshoz be kell jelentkezni
1) először is, nézz utána mi az az SPF. Hint: nem a levél forrásában kell keresni, hanem DNS rekordokban.
2) A levelezőszerverednek (vagy a szolgáltatódénak) SPAM-ba kellett volna tennie a levelet az SPF nem illeszkedése miatt.
Én nem tudom, milyen levelezőszervert használsz, vagy milyen szolgáltatónál vagy, de van hely a fejlődésre.
Ha ezért fizetsz, akkor mocsok gyorsan otthagynám őket. Ma már a GMail (tudom, fúj, adatlopós Google) is ingyen ad neked SPF/DKIM/DMARC ellenrőzést.
- A hozzászóláshoz be kell jelentkezni
Nagyon elveszett vagy te ebben az online világban.
- A hozzászóláshoz be kell jelentkezni
Mondjuk valami hasznos komment is kiesik belőled?
- A hozzászóláshoz be kell jelentkezni
Finoman megpróbálta a tudtodra adni, hogy a szükségesnek tartott ismeretek egy jelentős része nincs meg nálad...
- A hozzászóláshoz be kell jelentkezni
Ezzel még a nyitóposzthoz semmi köze a megjegyzésének.
- A hozzászóláshoz be kell jelentkezni
qed. :))
Debian - The "What?!" starts not!
http://nyizsa.blogspot.com
- A hozzászóláshoz be kell jelentkezni
de.
- A hozzászóláshoz be kell jelentkezni
Attól, hogy te nem érted a relevanciát, még lehet (visszautalás az előző hozzászólásomra).
- A hozzászóláshoz be kell jelentkezni
Érted? Akkor kifejtenéd?
- A hozzászóláshoz be kell jelentkezni
.img kiterjesztéssel lehet kisebb ingyenes oprendszer.
- A hozzászóláshoz be kell jelentkezni
Én is hasonlóra gondoltam, pláne ha van benne egy .exe is :)
- A hozzászóláshoz be kell jelentkezni
....és a Te linuxodon mit csinálna a .exe?
- A hozzászóláshoz be kell jelentkezni
letöltené a wine-t, meg a függőségeit, és egy ismeretlen errorral elhasalna.
- A hozzászóláshoz be kell jelentkezni
Az enyémmel semmit sem, de egy windózos gép biztosan örülni fog neki.
- A hozzászóláshoz be kell jelentkezni
Nem az általuk használt smtpről jött. Ma reggel én is beszéltem velük.
Sajnos az SMTP fogyatékossága, hogy a feladó helyére bármit be lehet írni. Ez ellen az SPF tud tompítást adni. Szerencsére a logsol.hu domain alatt van is erre vonatkozó TXT bejegyzés.
Ha tehát a levelező szervered figyelembe veszi a küldő domain SPF rekordjait, akkor nem fogad el olyan IP-ről levelet, ami nincs engedélyezve általuk.
- A hozzászóláshoz be kell jelentkezni
Ha tehát a levelező szervered figyelembe veszi a küldő domain SPF rekordjait, akkor nem fogad el olyan IP-ről levelet, ami nincs engedélyezve általuk.
Ehhez nem `~all` (SoftFail) kellene bele, hanem `-all` (HardFail).
- A hozzászóláshoz be kell jelentkezni
Igen, köszi a helyesbítést. Előtte ezért fogalmaztam óvatosan, hogy csak tompítani tud. A softfail esetén elvileg spambe kellene dobni, hardfail esetén pedig eldobni a csudába. Úgy veszem észre, nincs még ennek kultúrája. Mintha gyerek cipőben járna az SPF, pedig hatékony ellenszer lehetne. Jó egy éve a gmail bekeményített. Ez most elindított valamit, de még mindig sokakat nem zavar.
- A hozzászóláshoz be kell jelentkezni
Nem kell túlgondolni, töröld a levelet és ne fáraszd a céget, hiába jelzed nekik, úgyse tudnak mit kezdeni vele.
- A hozzászóláshoz be kell jelentkezni
Létező cég, időnként volt velük dolgunk.
Bekaptak valamit. Ttudnak róla, dolgoznak rajta.
Zavard össze a világot: mosolyogj hétfőn.
- A hozzászóláshoz be kell jelentkezni
```
$ file pdf.img
```
szerk: nemár, hogy nincs markdown itt
4 és fél éve csak vim-et használok. elsősorban azért, mert még nem jöttem rá, hogy kell kilépni belőle.
- A hozzászóláshoz be kell jelentkezni
Nincs, külön forráskód beillesztés van (jobbról a 2. gomb a toolbaron), de az tök külön editort nyit fel.
- A hozzászóláshoz be kell jelentkezni
Jelenleg a SPF, DMARC és DKIM hiányára is szűrök, a kérdésem az, hogy mennyi pontot érdemes adni egyenként a hiányukra?
A hibás beállításukat is érdekel, hogy mennyi ponttal jutalmazzátok.
Eddig ezt találtam célszerűenk:
| Mechanizmus | Állapot | Jellemző pontszám | Megjegyzés |
|---|---|---|---|
| SPF | PASS | 0 | Rendben van |
| NONE (nincs rekord) | 0 – 0.5 | Csak enyhe gyanú | |
SOFTFAIL (~all) |
1 – 2 | Átmeneti, nem végleges | |
FAIL (-all sérül) |
2 – 3 | Komoly negatív jel | |
| DKIM | PASS | 0 | Rendben van |
| Nincs aláírás | 0 – 0.5 | Sok legitim levél is ilyen | |
| INVALID / hibás | 2 – 3 | Nagy spam-gyanú | |
| DMARC | PASS | 0 | Rendben van |
| NONE (nincs rekord) | 0 – 1 | Nem kötelező, de hiányzik | |
| FAIL (policy reject/quarantine sérül) |
- A hozzászóláshoz be kell jelentkezni
SPF: Én legalább hozzáadnék mindegyik esetben 5-t. Én a saját és általam üzemeltetett szervereken is a hiányzó vagy nem jó SPF rekordú leveleket eldobom. 2025 van.
DKIM: Nem mindegyik levelező támogatja, ezért ezt hagynám így.
DMARC: Mint az SPF. Nem nagy kunszt beállítani.
Mellesleg rajtad múlik, hogy mit tekintesz spamnek. Neked kell a határokat meghúzni a kapott spamek arányában.
- A hozzászóláshoz be kell jelentkezni
> DMARC: Mint az SPF. Nem nagy kunszt beállítani.
nem, de az egvilagon semmi ertelme nincs.
mondjuk en a kotelezo SPF-tol is agyfastz kapok, minek ha van DKIM?
- A hozzászóláshoz be kell jelentkezni
Az a baj, hogy az egész SMTP egy toldozott-foldozott protokoll. Az IT egyik negatív csúfsága véleményem szerint.
- A hozzászóláshoz be kell jelentkezni
Nalam is, 15 felett pedig reject.
- A hozzászóláshoz be kell jelentkezni
-
- A hozzászóláshoz be kell jelentkezni
Ahogy írták, ez spam lesz, de bele tudsz nézni. Csak ne Windowson csináld, Linux alatt a file parancs mit mond rá? od -A x -t x1z -v vagy xxd segítségével bele tudsz nézni, ha valóban pdf fájl, akkor xpdf, mupdf, zathura valamelyikével megnyitod. Ezek mind low level, buta pdf viewerek, nem futtatnak le JS-tet, veszélyes kódot, formos marhaságot, így biztonsággal bele tudsz nézni, ha annyira kíváncsi vagy rá.
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni
Nincs mit. Előre megjósolom, hogy ha 1,6 mega, az túl nagy egy pdf fájlnak, hacsak nem highres scan, vagy nem 1000 oldalas, akkor lesz benne valami Windows alatt futtatható disznóság.
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni