http://arabian-gold.livejournal.com/ ([identity profile] arabian-gold.livejournal.com) wrote in [community profile] useless_faq2017-02-22 11:28 am

Спам в новой почте

Создала новую почту на мейле. Пишу с нее единственному челвеку, нигде ее не светила. Почти сразу на почту пошел спам. Как спамеры узнали об этом адресе? Мейл.ру приторговывает свежесозданными адресами?

Юзлесс, т.к. просто любопытно.

[identity profile] zaiats-2k.livejournal.com 2017-02-22 08:30 am (UTC)(link)
У вас или у того единственного сидит шпионская программа, например.

(no subject)

[identity profile] netp-npokon.livejournal.com - 2017-02-22 09:30 (UTC) - Expand

(no subject)

[identity profile] xen0n.livejournal.com - 2017-02-22 11:31 (UTC) - Expand

(no subject)

[identity profile] zhegloff.livejournal.com - 2017-02-22 12:39 (UTC) - Expand

(no subject)

[identity profile] qolorado.livejournal.com - 2017-02-22 21:00 (UTC) - Expand

(no subject)

[identity profile] shredder-by.livejournal.com - 2017-02-22 11:00 (UTC) - Expand

(no subject)

[identity profile] ooups-vl.livejournal.com - 2017-02-22 11:41 (UTC) - Expand

(no subject)

[identity profile] kev-lj.livejournal.com - 2017-02-22 17:26 (UTC) - Expand

(no subject)

[identity profile] ooups-vl.livejournal.com - 2017-02-23 01:27 (UTC) - Expand

(no subject)

[identity profile] zanethriel.livejournal.com - 2017-02-22 12:25 (UTC) - Expand

[identity profile] eednew.livejournal.com 2017-02-22 08:34 am (UTC)(link)
У кого-то из вас троян (он и "торгует" адресами из адресной книжки).

[identity profile] vekna.livejournal.com 2017-02-22 08:34 am (UTC)(link)
Да, приторговывает. Более того, само шлет спам.

[identity profile] vekna.livejournal.com 2017-02-22 08:56 am (UTC)(link)
http://lurkmore.to/Mail.ru

[identity profile] lesamohval.livejournal.com 2017-02-22 08:35 am (UTC)(link)
У тебя слишком простое имя пользователя. То, что до собачки @

[identity profile] dmitriyl.livejournal.com 2017-02-22 08:51 am (UTC)(link)
Да, бывали случаи, когда по доменам бесплатных почтовых сервисов типа mail.ru спамили просто перебором.

[identity profile] lesamohval.livejournal.com 2017-02-22 08:55 am (UTC)(link)
да. главное - не отвечать им. не показывать, что адрес живой!

(no subject)

[identity profile] dotop2.livejournal.com - 2017-02-22 09:12 (UTC) - Expand

(no subject)

[identity profile] xen0n.livejournal.com - 2017-02-22 12:05 (UTC) - Expand

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2017-02-22 18:42 (UTC) - Expand

(no subject)

[identity profile] myzh4ina.livejournal.com - 2017-02-22 09:10 (UTC) - Expand

[identity profile] bobior.livejournal.com 2017-02-22 07:50 pm (UTC)(link)
на мейле ещё остались простые имена?

[identity profile] publicenemy.livejournal.com 2017-02-22 08:44 am (UTC)(link)
1. Имя из словаря
2. Такое имя раньше было зарегистрировано, спамерам известно, но потом было удалено за неактивностью.

[identity profile] dmitriyl.livejournal.com 2017-02-22 08:52 am (UTC)(link)
А им и не надо. Просто в этот раз очередная спаммерская рассылка нашла свою цель, т.к. ваш ящик стал рабочим.

(no subject)

[identity profile] lesamohval.livejournal.com - 2017-02-22 08:56 (UTC) - Expand

[identity profile] publicenemy.livejournal.com 2017-02-22 08:58 am (UTC)(link)
Они и не узнавали. Они просто шлют по десяткам тысяч адресов из списка. Это дёшево. Если не ошибаюсь, рассылка на один адрес стоит сильно меньше цента. Им даже не надо на ошибки реагировать и чистить списки. Чистка будет дороже, чем разослать эти сотни тысяч писем на адреса, половина из которых - мёртвые.

У меня есть свой почтовый сервер, так я регулярно вижу по логам, что идёт спам на адреса вида ivan@, sergey@, admin@, support@ и так далее. Их никогда в моём домене не было. Это тупо рассылка по именам из словаря. А на другой домен, который у меня хостится, идёт спам на адреса, которые были удалены пять лет назад (после его покупки). Спамерам пофиг.

Если хотите получить неспамовый адрес, то:
1. Точно не на mail.ru. Используйте gmail.
2. Используйте случайное имя (типа mee5ahB4see8esoM7Xaegeep@gmail.com). Запомнить сложно, но адресные книги никто не отменял. Вот тут можно сгенерировать случайное слово с хорошей энтропией: https://8-p.info/pwgen/

(no subject)

[identity profile] publicenemy.livejournal.com - 2017-02-22 09:06 (UTC) - Expand

(no subject)

[identity profile] publicenemy.livejournal.com - 2017-02-22 09:33 (UTC) - Expand
(deleted comment)

(no subject)

[identity profile] stairian.livejournal.com - 2017-02-22 10:22 (UTC) - Expand

[identity profile] sakurovskiy.livejournal.com 2017-02-22 06:43 pm (UTC)(link)
никто ничего не узнает, они лупашат по площадям, а что там куда попало или не попало никого не волнует.

Они вполне могут слать письма по сгенерированному списку емейлов.

[identity profile] mxn.livejournal.com 2017-02-22 04:41 pm (UTC)(link)
Несколько лет назад у меня вот такая история приключилась. Был ящик на mail.ru. Однажды пропал доступ к нему. Стал разбираться, обнаружил, что пароль и ответ на вопрос не проходят. Угнали, понятно. Заполняю форму для восстановления доступа и вижу возле поля "ответ на секретный вопрос" приписку - для восстановления перейдите на fff.to/Zqn

То есть это прямо на сайте Mail.ru такое.

Иду по ссылке. Там происходит переадресация на http://j-odnoklassniki.info/passremind.html и просят ввести номер телефона, дескать, пришлют смс.

Смотрю, что там еще на этих j-одноклассники есть.
Есть там вот это: http://j-odnoklassniki.info/mail_support.html

"Ответ на секретный вопрос для Вашего почтового ящика: A94kDlakw
Не забудьте сменить пароль, а также секретный вопрос и ответ.
С уважением, команда проекта Mail.ru"

[identity profile] qyix7z.livejournal.com 2017-02-23 05:26 am (UTC)(link)
Какой незамутненный фишинг!
В Ответы@Mail.Ru не Вы писали в 2012?

[identity profile] dapibus.livejournal.com 2017-02-22 06:56 pm (UTC)(link)
Не только мейлру. Зарегистрировал новый домен на Godaddy, делегировал на собственный сервер, поставил under construction. Так не прошло и суток, как регулярно с разных адресов посещения.

[identity profile] qolorado.livejournal.com 2017-02-22 08:53 pm (UTC)(link)
Драсьти, так зарегистрированный домен, даже если на нем дохлый сайт - это изначально публичная информация. Ну и вестимо, что роботы (зловреды или невинные веб-краулеры), обнаружив новый домен в DNS update, не преминут на него сходить завтыкать, особенно если с него какой-то веб-сервер таки отвечает.

[identity profile] egor-13.livejournal.com 2017-02-23 03:14 am (UTC)(link)
В скобочках замечу, что у меня в свое время такая штука была с гугловской почтой. После ее заведения ящик не то что никому не сообщался, но и около полугода вообще не посещался и не использовался . Потом открываю - куча спама. Исключительно англоязычного. Начал приходить где-то через месяц-два после открытия ящика. Правда, на 90-95 % он оказывался в папке "Спам".