Hi,
Sinds vandaag een paar spamberichten ontvangen met Excel bestanden (genaamd detailInvoice).
Spam in PDF formaat kende ik al maar in XLS![]()
![]()
Likes: 0
Hi,
Sinds vandaag een paar spamberichten ontvangen met Excel bestanden (genaamd detailInvoice).
Spam in PDF formaat kende ik al maar in XLS![]()
![]()
Ze verzinnen steeds meer om hun mail geopend te krijgen..
De eerste vraag die je je moet stellen is...Hoe komen ze aan je e-mailadres?
Via:
- spider die het van je/een site haalt
- raden (bijv info/webmaster/postmaster)
- dictionary (bijv info/infoa/infob etc etc)
- via de mailbox van iemand anders (bijv virus/trojan/spyware)
- virus/trojan/spyware op je eigen pc
- via een dienst waar e-mail adressen/contacts opgeslagen kunnen worden
- doordat iemand jouw adres door heeft verkocht
Of een van de andere redenen![]()
En wat leren wij daaruit?
1. Geen info@ gebruiken
2. Niet op de gewone manier op je website plaatsen, maar in javascript of met (ad) ertussen
3. raden? zie punt 1
4. dictionary? Dat werkt alleen bij een @provider-adres. Dan is er meer kans om een grote lijst samen te stellen. Vooral domme providers die elke nieuwe lid een nummer als vaste e-mailadres geven.
5. virus/trojan op je eigen pc moet je zelf aanpakken met de nodige bescherming. MAAR je contactpersonen zijn inderdaad een zwakke schakel.
6. Alleen een idioot geeft zijn persoonlijke mailing lijst door aan een dienst. tenzij deze natuurlijk Microsoft of Google (etc) heet. Die zijn betrouwbaar (op dat gebied dan wel).
7. Ja, als iemand je adres verkoopt, dan zal je het wel verdiend hebben, zeker
Andere grote fouten die mensen maken is antwoorden op verdachte berichten, en zo dus hun e-mailadres valideren, zich ergens inschrijven met hun échte e-mailadres, hun online formulieren niet beveiligen,...
Van Spam hebt je helaas gewoon heel veel last, ik heb daarom gewoon een forwarder adres bij moerstaal.nl (Helaas wel wat trager) en daar schrijf ik me overal mee in en het staat overal op het internet. Als er enorm veel spam binnenkomt op dat adres, hef ik het gewoon op en maak ik een andere aan.
Dit scheelt enorm veel spam. (Y) Mensen die je emailadres echt nodig hebben, krijgen wel het origineel. Het is ook even bijhouden waar je je op hebt aangemeld, maar dat is even bestandje openen en sluiten en emailadres veranderen op een aantal websites als je een andere neemt.
Nee, zie de logs van je mailserver.
Met name deze 2 zou ik niet vertrouwen. Dat nog even los van de vraag of wie dan ook met de volgende sql injection de adressen kan harvesten
Je moet al zeer zwaarwegende argumenten hebben om je adresboek elders te stallen.
Als je jezelf ergens inschrijf dan wil je iets van dat bedrijf, beter om dan wel je echte adres te gebruiken. Vind dat geen fout omdat de meeste bedrijven hier netjes mee omgaan.
Blijf je natuurlijk het probleem houden dat sommige mensen overal hun adres achterlaten.. zonder te lezen dat het ook aan anderen ter beschikking wordt gesteld.
De optie om geen info@ te gebruiken vind ik persoonlijk een slecht idee. Als ik van een bedrijf geen email adres kan vinden, maar wel weet dat ze deze hebben dan probeer ik altijd als eerste info@ en 99,9% werkt dit adres ook.
In het verleden hadden wij inderdaad vaak het emailadres als url geschreven *dom dom dom*
Gelukig word 80% van de spam door de spamfilter verwijderd en valt het aantal spamberichten dus mee. Ik vond het enkel idioot dat men is begonnen met het versturen van .xls/.pdf bijlagen als spam.
:S
Het product Caretaker Antispam van SurfRight B.V. vangt (ingepakte) PDF-spam en Excel-spam. Dit is een van de weinige pakketten die deze vorm van spam momenteel tegenhoud.
Het bedrijf ontwikkeld de software op Nederlandse bodem en is dus een 100% Nederlands product.
Ze waren afgelopen maandag te horen bij Tros Radio Online.