[spam] hoe deze spam Email tegen te houden?

Pagina: 1
Acties:

  • Daylights
  • Registratie: Februari 2000
  • Laatst online: 08-11-2025

Daylights

Look @ the big brain on Brett!

Topicstarter
Ik heb een Exchange 2003 server icm GFI MailEssentials 10.1. Ik kan zo'n beetje alle spam wel ondervangen hiermee, heb echter nog steeds last van een vernuftig stukje spam.
Het lijkt in eerste instantie niet zo lastig, alle mailtjes zien er zo'n beetje als volgt uit:

Afbeeldingslocatie: http://www.daylights.nl/pictures/meuk/spam.jpg

Als je echter de inhoud van het mailtje copy/pasta dan ziet die er als volgt uit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
Pr
Pr
Ci
Xa
Va
So
Ce
Le
Am
Vioz
op
al
na
li
ma
le
vi
bi
agac
ecia
is $
x
um $

brex
tra
en
ra $

170 30 pi

161 90 pi




135 30 pi

lls

lls




lls 

Get detailed info


Via de html die er achter zit wordt oa met br commando's de daadwerkelijke layout gerealiseerd.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=utf-8">
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>

<META content="MSHTML 6.00.2800.1106" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><BR><FONT face=Arial><DIV style="WORD-SPACING: normal; FONT-FAMILY: Courier; BORDER-LEFT-WIDTH: 0px; FLOAT: left; BORDER-WIDTH: 0px;">Pr<BR>Pr<BR>Ci<BR>Xa<BR>Va<BR>So<BR>Ce<BR>Le<BR>Am<BR>Vi</DIV>
<DIV style="MARGIN-RIGHT: 0px; PADDING-RIGHT: 0px; FLOAT: left; FONT-FAMILY: Courier; BORDER-TOP-WIDTH: 0px;">oz<BR>op<BR>al<BR>na<BR>li<BR>ma<BR>le<BR>vi<BR>bi<BR>ag</DIV>
<DIV style="MARGIN-LEFT: 0px; MARGIN-RIGHT: 0px; FONT-FAMILY: Courier; BORDER: 0px; FLOAT: left;">ac<BR>ecia<BR>is  $<BR>x<BR>um  $<BR> <BR>brex<BR>tra<BR>en<BR>ra $</DIV>
<DIV style="MARGIN-TOP: 0px; PADDING-TOP: 0px; WORD-SPACING: normal; FONT-FAMILY: Courier; FLOAT: left;"> <BR> <BR>170 30 pi<BR> <BR>161 90 pi<BR> <BR> <BR> <BR> <BR>135 30 pi</DIV>
<DIV style="PADDING-BOTTOM: 0px; WORD-SPACING: normal; FONT-FAMILY: Courier; BORDER-COLOR: #FFFFFF; FLOAT: left;"> <BR> <BR>lls<BR> <BR>lls<BR> <BR> <BR> <BR> <BR>lls</DIV></FONT></DIV><DIV>&nbsp;</DIV>
<DIV style="BORDER-LEFT-WIDTH: 0px; PADDING-BOTTOM: 0px; MARGIN-BOTTOM: 0px; CLEAR: both;"><DIV><BR><FONT face=Arial><A href="/exchweb/bin/redir.asp?URL=http://kllteqm.membelic.info" target=_blank><FONT face=Arial>Get detailed info</FONT></A></FONT></DIV><SPAN>&nbsp;<BR></SPAN></DIV>
</BODY></HTML>


Het is daadwerkelijk vernuftig dat de inhoud van het mailtje telkens anders is (prijzen veranderen, namen van de produkten verschuiven een regel), het afzenderadres is telkens anders, het onderwerp is telkens anders en zelfs het IP van de mailserver waarmee het verstuurd wordt valt telkens binnen een compleet ander segment.

Ik kan natuurlijk wel HTML mail gaan blokkeren, maar daar voel ik weinig voor. Iemand suggesties waar ik nu nog op zou kunnen filteren?

  • Fire69
  • Registratie: Juni 2001
  • Laatst online: 13:26
Filteren op "Get Detailed Info"? :P

  • Tukk
  • Registratie: Januari 2002
  • Laatst online: 15-02 11:41

Tukk

De α-man met het ẞ-brein

Ik vermoed dat de To niet jouw mailadres al Display-naam heeft. Althans, dat zie ik vaak bij Spam.
Mischien kun je daar op filteren?

Waarom ze dat doen weet ik trouwens niet.

Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.


  • Daylights
  • Registratie: Februari 2000
  • Laatst online: 08-11-2025

Daylights

Look @ the big brain on Brett!

Topicstarter
Fire69 schreef op woensdag 12 oktober 2005 @ 11:09:
Filteren op "Get Detailed Info"? :P
Helaas, dat verandert ook telkens ;) Heet ook wel eens 'go to website' of 'the website'

Dat ga ik niet filteren, want dan ben je zoveel (goede) mail kwijt.
Tukk schreef op woensdag 12 oktober 2005 @ 11:12:
Ik vermoed dat de To niet jouw mailadres al Display-naam heeft. Althans, dat zie ik vaak bij Spam.
Mischien kun je daar op filteren?

Waarom ze dat doen weet ik trouwens niet.
Vaak wel ja! Maar deze heeft netjes mijn mailadres in het to-field staan.

  • Sabbi
  • Registratie: December 2000
  • Laatst online: 08:32

Sabbi

je denkt aan mij.

Filteren op "http://kllteqm.membelic.info".

  • IcE_364
  • Registratie: Februari 2002
  • Laatst online: 13-02 21:03
Sabbi schreef op woensdag 12 oktober 2005 @ 11:23:
Filteren op "http://kllteqm.membelic.info".
Ook dat veranderd, er staat hier bijv

More information met een link naar http://leoblqq.celebas.info/

@ onkl: ik heb hem ff ontlinked, maar er staat op die site verder niets wat tegen de policy in gaat ofzo

[ Voor 26% gewijzigd door IcE_364 op 12-10-2005 11:33 ]


  • onkl
  • Registratie: Oktober 2002
  • Laatst online: 11:26
Filteren op de HTML tags zelf?
Bijvoorbeeld het <BR>**<BR>**<BR>etc. patroon?
offtopic:
IcE_364: Misschien is die link wel niet zo handig?

[ Voor 40% gewijzigd door onkl op 12-10-2005 11:29 ]


  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

FLOAT: left?

Hoeveel HTML mail verwacht jij te ontvangen met FLOAT: left?

Programmer - an organism that turns coffee into software.


  • Sabbi
  • Registratie: December 2000
  • Laatst online: 08:32

Sabbi

je denkt aan mij.

Toch zou ik dan op *.celebas.info en *.membelic.info en wat je nog meer vindt filteren. Het is het enige unieke en hoeveel domeinnamen kan je hebben? misschien moet je er zo'n 10 blocken maar dan ben je er ook zeker vanaf.

  • Daylights
  • Registratie: Februari 2000
  • Laatst online: 08-11-2025

Daylights

Look @ the big brain on Brett!

Topicstarter
LuCarD schreef op woensdag 12 oktober 2005 @ 11:28:
FLOAT: left?

Hoeveel HTML mail verwacht jij te ontvangen met FLOAT: left?
Hmmm geen gek idee! En in elke mail staat deze regel er zo'n beetje in! Dat moet ook wel als je zo'n vreemde opmaak gebruikt. Thanx! Ik ga dit eens aankijken.

  • Daylights
  • Registratie: Februari 2000
  • Laatst online: 08-11-2025

Daylights

Look @ the big brain on Brett!

Topicstarter
Sabbi schreef op woensdag 12 oktober 2005 @ 11:42:
Toch zou ik dan op *.celebas.info en *.membelic.info en wat je nog meer vindt filteren. Het is het enige unieke en hoeveel domeinnamen kan je hebben? misschien moet je er zo'n 10 blocken maar dan ben je er ook zeker vanaf.
Valt tegen, ze hebben zoveel gekke combinaties van domeinen...
Pagina: 1