[SPAM] wel of niet openen?

Pagina: 1
Acties:

  • honey
  • Registratie: Juni 2001
  • Laatst online: 05-09 13:22
Dagelijks krijg ik tussen de 10 en 40 SPAM berichten (dit is met XS4All filter!). De meeste berichten laden een HTML-pagina als ze geopend worden. Meestal delete ik ze meteen en ongeopend. Soms is het ‘subject’ zo gekozen dat ik niet kan zien of het spam is of een echte e-mail.

Mijn vraag: als je een bericht opent. Kan de verzender dan zien of je het bericht opent, en zo oordelen dat het een actief e-mail adres is, zodat je nog meer spam krijgt?

Verwijderd

Dat kan hij als hij er bijvoorbeeld een (al dan niet zichtbaar) plaatje in zet, met als url bijvoorbeeld http://server.com/plaatje.gif?mail=jouwemail.
Je kunt dit ook wel met je mailclient instellingen voorkomen. Laat gewoon geen afbeeldingen zien die in e-mails staan.

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Wanneer je een behoorlijke mailclient hebt, zoals bijvoorbeeld MozillaThunderbird, kun je spammails markeren als junkmail, waarna HTML op een andere manier wordt behandeld. Zo worden er geen Javascripts gestart en worden geen externe images (waaraan de verzender inderdaad kan zien dat jij een mail leest) geladen. Ook webmail scripts als Squirrelmail hebben een dergelijke functionaliteit.

Aangezien dit verder niet I&T-related is, maar meer over functies in mailclients gaat, move ik 'm naar SA.
I&T -> SA

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • honey
  • Registratie: Juni 2001
  • Laatst online: 05-09 13:22
Ik gebruik Eudora 5.1

Als ik bij de options de 'vink' weghaal bij Automatically download HTML graphics, dan kan de zender niet meer zien dat ik het mailtje lees?

  • LiquidT_NL
  • Registratie: September 2003
  • Laatst online: 17-06 08:19
nee, ik denk het niet, dan moet je volgens mij eerst het plaatje laten downloaden. Ik weet niet of dit soort dingen ook in java ofzo kunnen worden verwerkt of iets anders dan een plaatje, maar van het plaatjes-dilemma ben je dan iig wel af

Explorers in the further regions of experience...demons to some, angels to others.


  • gomaster
  • Registratie: Februari 2002
  • Laatst online: 04-09 23:13
Ook moet je javascript disabelen. Hiermee kunnen ook nog wat fratsen worden uitgehaald.

Verwijderd

Stel je firewall met de volgende regels voor je mailclient in:

code:
1
2
3
Permit: TCP outgoing, 194.109.6.55:110
Permit: TCP outgoing, 194.109.6.51:25
Deny: TCP/UDP both, any address: any port

Zo kan spam en de emailclient nooit iets ophalen, doorgeven naar anderen.

  • honey
  • Registratie: Juni 2001
  • Laatst online: 05-09 13:22
Verwijderd schreef op 05 november 2003 @ 12:52:
Stel je firewall met de volgende regels voor je mailclient in:

code:
1
2
3
Permit: TCP outgoing, 194.109.6.55:110
Permit: TCP outgoing, 194.109.6.51:25
Deny: TCP/UDP both, any address: any port

Zo kan spam en de emailclient nooit iets ophalen, doorgeven naar anderen.
Hiermee kan Eudora nog wel mail en attachments binnenhalen? Ik heb hiermee weinig ervaring, daarom deze (domme?) vraag. Wat doet dit?

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

honey schreef op 05 november 2003 @ 17:57:
[...]
Hiermee kan Eudora nog wel mail en attachments binnenhalen? Ik heb hiermee weinig ervaring, daarom deze (domme?) vraag. Wat doet dit?
Die rules laten je mailclient alleen connecten met de POP- (110) en SMTP-servers (25) van XS4ALL, waardoor communicatie met HTTP-servers dus per definitie niet mogelijk is en jouw probleem in principe is opgelost, aangezien ook evil javascriptjes niet meer mogen communiceren met servers van spammers. Attachments komen gewoon via je POP-connection binnen, encoded in het mailtje, dus die worden niet tegengehouden. Wanneer je IMAP of encrypted verbindingen gebruikt zijn de poortnummers iets anders, overigens.

Echter, naar mijn mening moet een mailclient er zelf gewoon voor zorgen dat dit soort grapjes niet mogelijk zijn; als veiligheid alleen kan worden verkregen door een workaround zoals firewallsoftware installeren en traffic tegenhouden is het beter om naar een andere mailclient te zoeken. En inderdaad, wanneer je zulke rules hebt is het niet mogelijk om externe images in HTML-mails van mensen die je wèl vertrouwt te bekijken.

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


Verwijderd

Intoxicated, bedankt voor de goede uitleg.

Helaas is een firewall en virusscanner pure noodzaak geworden. Vertrouwen op de veiligheid van software zoals mailclients is nooit 100% waterdicht. Zeker een client als Outlook waar veel gebruikers vanwege bepaalde functionaliteit mee (moeten) werken heeft een lange geschiedenis met bugs en exploits.

Ook mail van vrienden en bekenden zou ik niet zomaar vertrouwen. Immers het mailtje over de virus infectie komt in de regel altijd nadat de ge-infecteerde mail door de worm is verzonden.
Pagina: 1