Spam via VNU survey

Pagina: 1
Acties:
  • 172 views sinds 30-01-2008
  • Reageer

  • Erik Jan
  • Registratie: Juni 1999
  • Niet online

Erik Jan

Langzaam en zeker

Topicstarter
Herinnert iemand zich deze nog?
N.a.v. Tweakers.net survey - idee voor nieuwe optie

Ik kwam voor het eerst sinds tijden weer eens in mijn spamfolder en zag dat ik via het adres dat ik gebruikt heb voor die survey allerlei spam had ontvangen. Ik heb een catch-all dus dan is het vrij makkelijk om na te gaan waar alles vandaan komt.

De survey staat zelfs nog online:
http://85.17.215.131/s.r4a?i=TWE2006001

Nou snap ik ook wel dat, wanneer je je emailgegevens door handen van drie partijen (Research4All, VNU en T.net) laat passeren, je die in principe vogelvrij verklaart, maar desondanks ben ik teleurgesteld dat er niet van tevoren maatregelen zijn getroffen. Mijn advies is dan ook om dit soort enquêtesystemen voortaan gewoon intern op de servers te draaien, zodat alleen de vertrouwde crew erbij kan.

This can no longer be ignored.


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Erik Jan schreef op dinsdag 27 november 2007 @ 11:33:
Ik kwam voor het eerst sinds tijden weer eens in mijn spamfolder en zag dat ik via het adres dat ik gebruikt heb voor die survey allerlei spam had ontvangen.
Wat voor soort spam? En is het spam die via een makkelijk te raden adres sowieso wel verstuurd had kunnen worden?

Aka, hoe zeker ben je dat de door jou ontvangen spam direct door het registreren bij die survey gekomen is?

Verwijderd

Zoals ik het lees heeft 'ie een catch-all en gebruikt 'ie voor elke survey een random adres, dan is het inderdaad vrij makkelijk te zien bij welke survey het lek is ontstaan. Je hebt wel gelijk dat als dat adres dan jan01@domein.nl is het net zo goed 'geraden' zou kunnen zijn.

  • Erik Jan
  • Registratie: Juni 1999
  • Niet online

Erik Jan

Langzaam en zeker

Topicstarter
ACM schreef op dinsdag 27 november 2007 @ 13:50:
[...]

Wat voor soort spam? En is het spam die via een makkelijk te raden adres sowieso wel verstuurd had kunnen worden?

Aka, hoe zeker ben je dat de door jou ontvangen spam direct door het registreren bij die survey gekomen is?
Zoals cas.fm al aangeeft gebruik ik inderdaad geen generiek adres, maar gewoon beschrijvingsite@mijndomein.nl. De mailserver achter mijndomein.nl stuurt gewoon alles naar één POP3 box. Dit werkt prima tegen spam omdat ik het destination address gewoon kan blokkeren en 100% zeker weet waar het vandaan komt: de beschrijving herinner ik mij wel.

Het is gewoon standaard spam (het meeste werd immers al door een normale spamfilter eruit gefilterd), maar ook trojan zooi als dit (FOK alert, niet mijn topic).

This can no longer be ignored.


  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 22-02 00:29

Jimbolino

troep.com

Ik gebruik ook altijd voor elke site een apart emailadres. Is inderdaad de enige manier om spam nog enigszins te kunnen traceren.

Ik zie 3 mogelijke oorzaken:
- Je hebt zelf spyware op je pc (gehad) en deze heeft dit emailadres doorgegeven.
- Het email adres is op internet verschenen en een spider heeft het geindexeerd. (gebeurt vaak bij slecht in elkaar gezette online surveys)
- Iemand die de gegevens heeft verwerkt/doorgestuurt heeft spyware, of heeft op een andere manier de gegevens gelekt.

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • Yoeri
  • Registratie: Maart 2003
  • Niet online

Yoeri

O+ Joyce O+

(overleden)
Nou, mogelijkheid 4 (heb ik zelf al meerdere malen gehad)

De spam is gewoon naar tweakers@domein.nl of iets dergelijks gestuurd. Je wilt niet weten hoeveel zooi ik al ontvangen heb op amazon@mijndomein.be ; tweakers@mijndomein.be ; huppelkut@mijndomein.be ; ... :)

Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten


  • fsfikke
  • Registratie: Maart 2003
  • Niet online

fsfikke

* * * *

Erik Jan schreef op dinsdag 27 november 2007 @ 15:39:
[...]

Zoals cas.fm al aangeeft gebruik ik inderdaad geen generiek adres, maar gewoon beschrijvingsite@mijndomein.nl. De mailserver achter mijndomein.nl stuurt gewoon alles naar één POP3 box. Dit werkt prima tegen spam omdat ik het destination address gewoon kan blokkeren en 100% zeker weet waar het vandaan komt: de beschrijving herinner ik mij wel.

Het is gewoon standaard spam (het meeste werd immers al door een normale spamfilter eruit gefilterd), maar ook trojan zooi als dit (FOK alert, niet mijn topic).
Hoe een catch-all werkt weten we wel. Maar de vraag is dus of je een simpel adres hebt gebruikt wat SPAM verstuurders ook wel gegokt konden hebben zoals tweakers@x.com, of dat je iets in de vorm van x70fDp19@x.com hebt gebruikt.

Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl


  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 22-02 00:29

Jimbolino

troep.com

tweakers@mijndomein lijkt me niet echt generiek genoeg om spam op te krijgen. (tenzij je een tweakers subdomein gebruikt voor http oid.)

info@mijndomein support@mijndomein help@mijndomein mijndomein@mijndomein etc daarentegen...

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • Yoeri
  • Registratie: Maart 2003
  • Niet online

Yoeri

O+ Joyce O+

(overleden)
Guess again. Zoals ik hierboven al zei (en dat zijn adressen die ik nog nooit gebruikt had of zo dus, voor alle duidelijkheid)

Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten


  • Erik Jan
  • Registratie: Juni 1999
  • Niet online

Erik Jan

Langzaam en zeker

Topicstarter
Jongens, bedankt voor al het meedenken, maar ik loop al wat langer mee op het gebied van computers en heb mijn eigen kundigheid echt wel in twijfel getrokken, voor ik een "beschuldiging" als deze in het forum poneerde.

Tenzij andere enquêteinvullers dus eenzelfde ervaring melden of de admins een verklaring hebben, is doordiscussiëren nutteloos en kan het topic beter in de archieven afzakken.

Ik had en heb geen trojans/virii/spyware/adware/malware/rootkits op mijn PC('s), heb geen generiek adres gebruikt (zoals gezegd...), heb geen spam op dat adres van voor de datum van de enquête en herinner mij specifiek dat ik het toen gebruikt heb. Alleen de volgende opties blijven dus over:

- Het email adres is op internet verschenen en een spider heeft het geindexeerd.
- Iemand die de gegevens heeft verwerkt/doorgestuurt heeft spyware.
- Een medewerker van een van de partijen verkoopt emaildatabases aan spammers.

Alle drie op z'n minst niet netjes, waardoor ik dus tot mijn advies ben gekomen.

This can no longer be ignored.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Erik Jan schreef op dinsdag 27 november 2007 @ 15:39:
[...]

Zoals cas.fm al aangeeft gebruik ik inderdaad geen generiek adres, maar gewoon beschrijvingsite@mijndomein.nl.
Je vergeet deze als optie 4 te noemen.

Kwestie van Occam's Razor toepassen.
Als de enquete lijst namelijk te spideren zou zijn waren er al veel meer klachten geweest.
Die zijn er niet, dus valt de complottheorie af en blijft de meer waarschijnlijke site@domain random hit over.

[ Voor 30% gewijzigd door alt-92 op 28-11-2007 20:35 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Yoeri
  • Registratie: Maart 2003
  • Niet online

Yoeri

O+ Joyce O+

(overleden)
Dus als je hier verteld wordt dat je adres niet op een of andere manier doorgegeven is, geloof je dat toch niet want "je kent genoeg van computers". Het enige wat we dus kunnen doen is zeggen "ja, je gegevens zijn gelekt" en amen. Gezellige manier van een topic openen is dat.

Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten


  • Erik Jan
  • Registratie: Juni 1999
  • Niet online

Erik Jan

Langzaam en zeker

Topicstarter
Yoeri schreef op woensdag 28 november 2007 @ 20:40:
Dus als je hier verteld wordt dat je adres niet op een of andere manier doorgegeven is, geloof je dat toch niet want "je kent genoeg van computers". Het enige wat we dus kunnen doen is zeggen "ja, je gegevens zijn gelekt" en amen. Gezellige manier van een topic openen is dat.
Nee, wat ik zei was dat ik al langer meeliep op het gebied van computers, waarmee ik slechts bedoelde dat ik genoemde theoriëen (trojans op eigen computer / randomstring@domein.nl spam etc.etc.) ook meegenomen heb in mijn afweging.

Nergens heb ik voor zover ik kan teruglezen "ongezellig" gedaan. Ik zit met een probleem, probeer daar een verklaring voor te vinden, zet mijn punt uiteen en verdedig dat op een rustige en denk ik steekhoudende manier en voorzie het topic zelfs van mogelijk advies (veilig omgaan met de vertrouwelijke gegevens van je gebruikers). Dat moet toch kunnen?
alt-92 schreef op woensdag 28 november 2007 @ 20:32:
Je vergeet deze als optie 4 te noemen.

Kwestie van Occam's Razor toepassen.
Als de enquete lijst namelijk te spideren zou zijn waren er al veel meer klachten geweest.
Die zijn er niet, dus valt de complottheorie af en blijft de meer waarschijnlijke site@domain random hit over.
In dit geval gebruikte ik beschrijvingsite@domain, waarbij "beschrijvingsite" een voor mij een herkenbare, unieke, persoonsgebonden string is. In tegenstelling tot het emailadres in mijn profiel, als je dat opgevallen was. Kans op een randomization is dus nihil.

Tevens is het aantal bezoekers dat de enquête heeft ingevuld beperkt, het aantal daarvan dat een speciaal emailadres ervoor gebruikt beperkter, het aantal daarvan dat de spam opmerkt nog beperkter, en het aantal daarvan dat dat in het 33-urige bestaan van dit topic meldt nòg beperkter. Het lijkt mij dus aannemelijk dat er nog geen andere klachten over zijn binnengekomen.

This can no longer be ignored.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Erik Jan schreef op woensdag 28 november 2007 @ 21:35:
Tevens is het aantal bezoekers dat de enquête heeft ingevuld beperkt, het aantal daarvan dat een speciaal emailadres ervoor gebruikt beperkter,
Kortom, indien die lijst gelekt was waren er dus méér mensen met zelfs een primary adres aan het klagen geweest.
het aantal daarvan dat de spam opmerkt nog beperkter, en het aantal daarvan dat dat in het 33-urige bestaan van dit topic meldt nòg beperkter. Het lijkt mij dus aannemelijk dat er nog geen andere klachten over zijn binnengekomen.
Sinds augustus 2006 bedoel je?
daar heb je dan inderdaad gelijk in denk ik ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Yoeri
  • Registratie: Maart 2003
  • Niet online

Yoeri

O+ Joyce O+

(overleden)
Erik Jan schreef op woensdag 28 november 2007 @ 21:35:
Nee, wat ik zei was dat ik al langer meeliep op het gebied van computers, waarmee ik slechts bedoelde dat ik genoemde theoriëen (trojans op eigen computer / randomstring@domein.nl spam etc.etc.) ook meegenomen heb in mijn afweging.
Maar ook jij bent niet perfect en door op die manier te reageren, wek je al snel de indruk dat we met geen verklaring meer moeten komen want je hebt overal aan gedacht en voor jezelf heb je al lang besloten dat de gegevens gelekt zijn.
voorzie het topic zelfs van mogelijk advies (veilig omgaan met de vertrouwelijke gegevens van je gebruikers)
Waarmee je meteen ook impliceert dat we dat nu niet doen ;)
. Dat moet toch kunnen?
Tja, dat moet inderdaad kunnen, maar ik snap het nut van het topic niet als het enige antwoord wat we kunnen geven is "ja, gegevens zijn gelekt". En daarnaast presenteer je nog eens aannames als een feit ook (volgens mij heb jij bvb geen inzage in het aantal gebruikers dat de enquete ingevuld heeft bvb).

Vind je't dan gek dat ik dit geen gezellig topic vind? :)

Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Yoeri schreef op woensdag 28 november 2007 @ 21:42:
Tja, dat moet inderdaad kunnen, maar ik snap het nut van het topic niet als het enige antwoord wat we kunnen geven is "ja, gegevens zijn gelekt".
Ik neem even aan dat je hiermee bedoelt te zeggen: het enige antwoord waarmee je denkt dat de topicstarter genoegen mee zou nemen ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • fsfikke
  • Registratie: Maart 2003
  • Niet online

fsfikke

* * * *

Erik Jan schreef op woensdag 28 november 2007 @ 21:35:
Nergens heb ik voor zover ik kan teruglezen "ongezellig" gedaan. Ik zit met een probleem, probeer daar een verklaring voor te vinden, zet mijn punt uiteen en verdedig dat op een rustige en denk ik steekhoudende manier en voorzie het topic zelfs van mogelijk advies (veilig omgaan met de vertrouwelijke gegevens van je gebruikers). Dat moet toch kunnen?
'Ongezellig' doe je omdat je met een aantal beweringen komt waar volgens jou absoluut geen twijfel over mogelijk is. Met als gevolg dat niemand eigenlijk iets toe kan voegen in dit topic.
Wij moeten maar aannemen dat wat jij zegt klopt, en alles wat jij zegt is, het ligt sowieso niet aan mij.

Net als dat iemand een topic opent omdat z'n computer het niet doet en op iedere vraag van iemand in de trend van 'Misschien is het je geheugen, draai eens memtest' reageert met, 'Nee het geheugen is het sowieso niet.' Allemaal leuk en aardig, maar wat wil je dan (samen met onderstaande) met dit topic behalve een schuldbekentenis van T.net?
Tevens is het aantal bezoekers dat de enquête heeft ingevuld beperkt, het aantal daarvan dat een speciaal emailadres ervoor gebruikt beperkter, het aantal daarvan dat de spam opmerkt nog beperkter, en het aantal daarvan dat dat in het 33-urige bestaan van dit topic meldt nòg beperkter. Het lijkt mij dus aannemelijk dat er nog geen andere klachten over zijn binnengekomen.

Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Misschien is het een idee om Erik Jan via DM dan aan één van de heren FP het gewraakte mailadres te laten zenden zodat er gekeken kan worden of er daadwerkelijk vermaledijde praktijken mee zijn uitgehaald?

Ik kan me namelijk niet voorstellen dat er een optie 5 bestaat:
Te weten dat Erik Jan's met zorg uitgekozen randomized mailadres als een lot uit de loterij uit de totale lijst is gekozen om 'm eens lekker op diverse spamlists aan te melden.

Dat lijkt me namelijk een klein beetje heel erg vergezocht.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Erik Jan
  • Registratie: Juni 1999
  • Niet online

Erik Jan

Langzaam en zeker

Topicstarter
Ik merk dat het zo niet echt gaat werken met zes klachtenafhandelaars en zal het dan ook via een ander medium proberen. Wat mij betreft kan het topic zich dus danwel gesloten naar de archieven begeven.

This can no longer be ignored.


  • Harm
  • Registratie: Mei 2002
  • Niet online
Prima: mail naar info@tweakers.net en stel de vraag daar. De frontpage admins en dokters kunnen je namelijk toch niet verder helpen hiermee, omdat ze geen inzicht hebben in de resultaten van de survey. Succes ermee!
Pagina: 1