Toon posts:

[SPAM] Waarom zo moeilijk doen?

Pagina: 1
Acties:
  • 121 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Dezer dagen worden de vreemdste ideetjes tegen spam op de wereld gezet. Allemaal hebben ze geen kans van slagen, naar mijn mening dan. Bill Gates komt vandaag nogmaals met zijn stelling "Spammers moeten betalen!" op de proppen. Naar mijn mening kan je spam niet stoppen, maar je kan het wel voorkomen. De verzender (spam verstuurder) zal denk ik altijd wel een uitweg vinden om zijn of haar spam te versturen zonder te moeten betalen of, whatever. Waarom zou je ook zo moeilijk doen? Het kan toch allemaal erg makkelijk geregeld worden, volgens mij dan.

Stel, je hebt een centraal anti-spam software programma. Je kan zelf instellen hoe "goed" je tegen spam beschermt wil worden, dat je bijvoorbeeld wel spam doorlaat met categorie xbox, of viagra.

VOORBEELD:
Op een dag krijgt iemand in Nederland een mailtje van XBOX POWER of hij/zij een XBOX MOD-CHIP wilt kopen. Maar jij ziet dit als spam, het komt ongevraagd, onpersoonlijk binnen in je mailbox. Met je email client (bijvoorbeeld outlook express) klik je met de rechter muisknop op het mailtje en klikt vervolgens op "Report this E-Mail adres to the blacklist.". Er wordt een nieuw record aangemaakt in de blacklist-database met of zonder goedkeuring door een toezichthout(st)er. Een dag later krijgt een andere persoon (met het anti spam programma) een email van XBOX POWER, maar voordat dit mailtje naar de map "Inbox" wordt verplaatst gaat hij eerst (op voorkeur van instellingen) door de blacklist-database (online of gedownload) heen. Deze blacklist stuurt een berichtje terug dat vermeld dat het gaat om een spam mail, met al zoveel slachtoffers en catogorie etc.. Vervolgens wordt deze mail naar Ongewenste post verplaast.

Als je zelf instelt dat alle berichten op onderwerp gecontroleerd moeten worden (want een spammer kan natuurlijk elke keer andere adressen gebruiken) worden ook de onderwerpen door de blacklist gehaald. Mij lijkt deze manier simpel, uitvoerbaar en praktisch. Het enige wat je nodig hebt zijn een paar snelle servers, in verschillende gebieden (i.v.m. ping/ms) en natuurlijk coding kennis en de mogelijke controle op blacklist reports. Als deze manier genoeg gebruikers krijgt (die natuurlijk nodig zijn voor het maken van een goede blacklist) lijkt me deze de allerbeste, en meest waterdichte manier. De spammer denkt dat zijn rommel gelezen wordt, en jij hebt geen last van de spam. Natuurlijk is op een gegeven moment ook de medewerking van email programma's vereist. Dat bijvoorbeeld Microsoft als installatie optie/standaard het programma mee installeert bij windows XP.


Mijn stelling, waarom wordt zoiets niet gemaakt? Zie ik iets over het hoofd? Of is zoiets er wel maar is het nog niet in de media geweest?


** NOTE: Ik weet niet zeker of ik dit in het goede forum heb gepost. **

  • Flint
  • Registratie: April 2000
  • Laatst online: 17-03 17:21
Yahoo!Mail heeft dit systeem. Bij een nieuwe spam mailtje klik je op "report spam"
Ik vind 't "redelijk" werken...

Verwijderd

Topicstarter
En is dit een programma of uitbreiding op een service als hotmail? Kan je het ook op andere email aanbieders gebruiken? Want als zo elk bedrijf zijn eigen spamfilter gaat maken schiet het nog weinig op denk ik. Hoewel Yahoo en Hotmail wel het grootste marktaandeel hebben.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Dit soort ideeen zijn allemaal al bedacht en uitgevoerd :) Er is slechts 1 probleem voor deze oplossing.

Zorg ervoor dat alle domme consumenten in hun standaard Mailclient automatisch gebruik maken van een of andere anti-spam tool. Een tweede optie is om alle providers zo ver te krijgen dat ze dergelijke software installeren op al hun mailservers. Dit uiteraard zonder kosten voor de abonees :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 05-05 10:41

Bergen

Spellingscontroleur

Het zal ongetwijfeld al een keer zijn bedacht, maar mij lijkt het nog het beste als je filtert op het adres waar het spammailtje wil dat je naar toe gaat. Dus als er een link in het mailtje zit naar bedrijf X, dat je die dan kunt blokkeren. Als er morgen weer een mailtje binnenkomt, compleet anders, maar weer met een link naar bedrijf X, dan wordt dat mailtje meteen gewist.

Dat is toch veel simpeler dan kijken naar 't onderwerp en/of naar de teskt?

  • Jentae
  • Registratie: Juli 2003
  • Laatst online: 12-05 19:40

Jentae

Houdt van aglets.

_/-\o_ Shit, da's nog eens een slimme oplossing! Nooit aan gedacht 8)7

Krijg trouwens bijna geen enkele spammail binnen waar het desbetreffende domein niet eindigt op *.biz..

Word er ook schijtziek van dat het naar mn zakelijke email wordt gestuurd die ik zoveel mogelijk geheim probeer te houden :(

Weet je ook een manier om in MS Outlook een rule te maken dat hij dit doet als er geen expliciete link staat maar alleen een 'tekst-link' (link waarbij de URL zelf niet wordt weergegeven)? Lukt me niet :(

[ Voor 26% gewijzigd door Jentae op 24-01-2004 22:04 ]

Eer aan je korf (haha)


  • MikeN
  • Registratie: April 2001
  • Laatst online: 19:24
Je bedoelt volgens mij zoiets als Razor. Jaja, het wiel is al uitgevonden ;)

Over checken op "links": die verschillen vaak zoveel dat je er nix aan hebt. Verder kan ik zoiets al zeer simpel aangeven in m'n exim filter file.

Verwijderd

spamnet van cloudmark doet dit precies, ik ben een beta tester voor outlook express en het werkt fantastisch!
http://www.cloudmark.com/

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Verwijderd schreef op 24 januari 2004 @ 19:24:
Mijn stelling, waarom wordt zoiets niet gemaakt? Zie ik iets over het hoofd? Of is zoiets er wel maar is het nog niet in de media geweest?
Zulke services bestaan al maar zijn commercieel. Als slachtoffer van spam moet je dus betalen om van die spam af te kunnen komen.

Ik heb zelf nooit zo'n service gebruikt maar 1 nadeel lijkt me het volgende: Wat gebeurt er als bv. een webwinkel al z'n klanten een email met een aanbieding stuurt. Het is geen spam omdat alleen de bestaande klanten een mailtje krijgen en bovendien alleen als die klanten daar zelf voor kiezen.
Toch zal minstens 1 van die 100.000 klanten niet van die email gediend zijn en hij markeert die email als spam terwijl hij zich ook gewoon zou kunnen afmelden voor die mailingslist. Gevolg: alle andere klanten van die webwinkel ontvangen die email ook niet meer terwijl zij misschien wel geinteresseerd zijn in die aanbieding.
Het zal ongetwijfeld al een keer zijn bedacht, maar mij lijkt het nog het beste als je filtert op het adres waar het spammailtje wil dat je naar toe gaat. Dus als er een link in het mailtje zit naar bedrijf X, dat je die dan kunt blokkeren. Als er morgen weer een mailtje binnenkomt, compleet anders, maar weer met een link naar bedrijf X, dan wordt dat mailtje meteen gewist.
Dat werkt ook niet. Spammers hebben geleerd om steeds andere afzendadressen te gebruiken om spamfilters te omzeilen.
Het antwoord op jouw truc zou zijn om tijdelijk een nieuw domein te maken, die link in de email daarnaar te laten verwijzen, en dan vanaf dat nieuwe domein meteen door te linken naar de echte site.

Verwijderd

Goh dat nog niemand eerder een blacklisting heeft gedacht....

Maar het is inmiddels bewezen dat blacklisting niet werkt, je kunt namelijk ook elke mail van een ander emailadres laten afkomen, aan ieder subject 5 willekeurige tekens (xhtkw) toevoegen om te zorgen dat het uniek is. Het enige wat echt (goed) werkt is Bayesiaanse filtering.

  • -Marshal-
  • Registratie: Maart 2002
  • Laatst online: 03-11-2024
Verwijderd schreef op 25 januari 2004 @ 00:56:
Goh dat nog niemand eerder een blacklisting heeft gedacht....

Maar het is inmiddels bewezen dat blacklisting niet werkt, je kunt namelijk ook elke mail van een ander emailadres laten afkomen, aan ieder subject 5 willekeurige tekens (xhtkw) toevoegen om te zorgen dat het uniek is. Het enige wat echt (goed) werkt is Bayesiaanse filtering.
Blacklist werken wel! Maak zelf gebruik van zo'n 15 blacklists op mijn mailserver.
Op deze manier worden er toch maandelijks ruim 1000 spam mails (95%) eruit gehaald.

De overige 5% kan met de mailfilters in m'n mailclient goed worden aangepakt.

Distributed.net, the only reason my computer is on right now !


  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

/downtime/ schreef op 24 januari 2004 @ 22:07:
[...]

Zulke services bestaan al maar zijn commercieel.
Nope. Vipul's razor is een voorbeeld van een niet-commercieele dienst. En is nog eens een stuk slimmer dan enkel naar afzender kijken. Vipul maakt een 'hash' van de body, en rapporteert die. Veel gebruikers die dezelfde body krijgen is een teken van mogelijke spam. En spamassassin kan een score in Vipul gebruiken om de score van mogelijke spam te verhogen.

http://razor.sourceforge.net/docs/faq.php

I don't like facts. They have a liberal bias.


  • Expander
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 25 januari 2004 @ 00:56:
Goh dat nog niemand eerder een blacklisting heeft gedacht....

Maar het is inmiddels bewezen dat blacklisting niet werkt, je kunt namelijk ook elke mail van een ander emailadres laten afkomen, aan ieder subject 5 willekeurige tekens (xhtkw) toevoegen om te zorgen dat het uniek is. Het enige wat echt (goed) werkt is Bayesiaanse filtering.
In blacklists staan servers. Mailservers die spam ver-/doorsturen. Als je die blockt, voorkom je heel veel spam.

Alleen dit blocken moet wel op de mailserver gebeuren.

[ Voor 5% gewijzigd door Expander op 25-01-2004 02:28 ]

Expanding the inexpandable


Verwijderd

Topicstarter
Maar als ik het zo hoor, waarom wil bill gates allemaal ingewikkelde dingen doen? Dit werkt dus blijkbaar ook prima. Of wil hij gewoon geld ermee gaan verdienen en media aandacht?

Btw, ik ga die tools wel eens installeren, en vergelijken!

  • AvK
  • Registratie: Augustus 2001
  • Laatst online: 22:14

AvK

Ready Set Go

Momenteel kan je alleen jezelf effectief beschermen.
Net als met virussen.
Zelf gebruik ik al meer als een jaar Mailwasher. Werkt perfect. Mailwasher kijkt alleen maar wat er in je inbox zit. Zelf kan je dan bepalen wat voor jouw spam is of niet. Je kunt voordat je je mail daadwerkelijk binnenhaalt berichten deleten, bouncen en tegelijk op de blacklist zetten.
Bijkomende handigheid is dat je een virus van te voren al in je mailbox ziet zitten.
Haal je em toch lekker niet binnen.... :D

Zou inderdaad handig zijn als je op het internet een soort van lerende database kon bouwen.

[ Voor 18% gewijzigd door AvK op 25-01-2004 08:55 ]

AopenHX08 ZM400B Athlon64-X2-3800+ ArticFreezer64pro Asrock939Dual-Sata2 2x512MbDDR400 GigabyteR9700pro SBAudigy2 Inspire6700modded PCTVpro ADSL 6Mb/768 NEC2500a Pioneer105DVDrom iiyamaVMPro450 CanonIP4000 LogitechG5 200GbWD7200 80GbWD7200 WinXPhome


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 21:54

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

AvK schreef op 25 januari 2004 @ 08:33:

Zou inderdaad handig zijn als je op het internet een soort van lerende database kon bouwen.
Zet in mailwasher de spamcop ondersteuning maar aan en je hebt het al.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 21:54

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Burne schreef op 25 januari 2004 @ 01:12:
[...]


Vipul maakt een 'hash' van de body, en rapporteert die. Veel gebruikers die dezelfde body krijgen is een teken van mogelijke spam. En spamassassin kan een score in Vipul gebruiken om de score van mogelijke spam te verhogen.

http://razor.sourceforge.net/docs/faq.php
Klopt, maar ook dat werkt niet. Als spammer hoef je per mail maar 1 teken te wijzigen en de body geeft een totaal andere hash. Een random nummer of een random aantal spaties oid doet al genoeg om dit helemaal te omzeilen.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • AvK
  • Registratie: Augustus 2001
  • Laatst online: 22:14

AvK

Ready Set Go

Bor_de_Wollef schreef op 25 januari 2004 @ 09:27:
[...]


Zet in mailwasher de spamcop ondersteuning maar aan en je hebt het al.
Ok, maar helaas gebruikt niet iedereen Mailwasher.
Pas als een dergelijk systeem is ingebouwd in bijvoorbeeld Outlook en Outlook Express zal het zoden aan de dijk zetten.
Wellicht dat Bill dat bedoelt.

AopenHX08 ZM400B Athlon64-X2-3800+ ArticFreezer64pro Asrock939Dual-Sata2 2x512MbDDR400 GigabyteR9700pro SBAudigy2 Inspire6700modded PCTVpro ADSL 6Mb/768 NEC2500a Pioneer105DVDrom iiyamaVMPro450 CanonIP4000 LogitechG5 200GbWD7200 80GbWD7200 WinXPhome


Verwijderd

^^ zie spamnet van Cloudmark ;)

  • Bzzje
  • Registratie: November 2000
  • Laatst online: 17-03 15:49

Bzzje

Negeren is vooruitzien

zo'n zwarte lijst is niet echt objectief.
stel, ik mag jou niet en jij stuurt mij een mailtje
Ik report je bij de blacklist en meteen kan jij niemand meer mailen
biedt een beetje veel ruimte voor misbruik

Negeren is vooruitzien


  • AvK
  • Registratie: Augustus 2001
  • Laatst online: 22:14

AvK

Ready Set Go

Bzzje schreef op 25 januari 2004 @ 10:54:
zo'n zwarte lijst is niet echt objectief.
stel, ik mag jou niet en jij stuurt mij een mailtje
Ik report je bij de blacklist en meteen kan jij niemand meer mailen
biedt een beetje veel ruimte voor misbruik
Zo'n automatische 'blacklistserver' zou pas moeten bannen wanneer er meerdere meldingen van verschillende personen komen.
Heb nog niet nagedacht over hoeveel of wanneer maar als je wilt saboteren kan dat natuurlijk altijd. (Je kunt ook iemand persoonlijk een virus toesturen of zijn website hacken.)

AopenHX08 ZM400B Athlon64-X2-3800+ ArticFreezer64pro Asrock939Dual-Sata2 2x512MbDDR400 GigabyteR9700pro SBAudigy2 Inspire6700modded PCTVpro ADSL 6Mb/768 NEC2500a Pioneer105DVDrom iiyamaVMPro450 CanonIP4000 LogitechG5 200GbWD7200 80GbWD7200 WinXPhome


  • Apolloc
  • Registratie: Maart 2002
  • Laatst online: 10-02 22:09
www.spamhaus.org hebben een prima blacklist voor als je eigen mailserver
draait, ikzelf ben zeer tevreden met hun gratis service, komt zelden voor dat
er een spam bericht in de mailbox van 1 van onze mede werkers komt, ook
nog geen klachten gehad over niet aangekomen mail dat veroorzaakt zou zijn
door de blacklist.

eens in de week moet ik misschien is een header in me eigen filter zetten om
een doorgelaten spam bericht alsnog te verbannen van de mailboxen ^^

  • PeterB
  • Registratie: Juli 2002
  • Laatst online: 12-04-2025
Ik heb zelf het genoegen met twee verschillende soorten server based spam filters te kunnen werken. Op mijn werk gebruiken we 'keyword filtering', thuis gebruik ik het spam filter van Xs4all, wat werkt met DNS blacklists. Het is mij inmiddels duidelijk dat DNS blacklist filtering verreweg superieur is. Zo'n 95% van alle spam wordt in mijn geval tegengehouden.

Op diverse plaatsen op het Internet worden lijsten bijgehouden van de IP adressen van mail servers die door spammers worden gebruikt. Het spam filter van mijn provider herleid het IP adres van de versturende mailserver, en checked of dit voorkomt op de blacklist. Zo ja, dan wordt er een 'marker' in de header opgenomen, en wordt de mail afgeleverd in een aparte POP box. Het zal duidelijk zijn dat dit veel betrouwbaarder is dan filteren op het adres van de afzender, wat in 99% van de gevallen wordt vervalst.

Keyword filtering werkt in het geheel niet. Ik heb geprobeerd te filteren op 'Viagra', maar heb in de afgelopen maanden kennis genomen van een groot aantal spellingswijzen van dit woord: Vaigra, V1agra, Vi@gra, V.i.a.g.r.a, Vagira, en ga zo maar door.

[ Voor 6% gewijzigd door PeterB op 25-01-2004 12:45 . Reden: Typo's ]


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 05-05 10:41

Bergen

Spellingscontroleur

/downtime/ schreef op 24 januari 2004 @ 22:07:
[...]
Dat werkt ook niet. Spammers hebben geleerd om steeds andere afzendadressen te gebruiken om spamfilters te omzeilen.
Het antwoord op jouw truc zou zijn om tijdelijk een nieuw domein te maken, die link in de email daarnaar te laten verwijzen, en dan vanaf dat nieuwe domein meteen door te linken naar de echte site.
Het gaat niet om het afzenderadres (wat gewoon een random mailadres is), maar om de website waar ze je naartoe willen leiden, bijvoorbeeld www.viagraschoptkont.com. Ze zouden natuurlijk een .tk doorverwijsadres kunnen aanmaken om je vanaf daar te forwarden naar de echte site, maar zo houd je ze wel bezig.

  • Jentae
  • Registratie: Juli 2003
  • Laatst online: 12-05 19:40

Jentae

Houdt van aglets.

GerbenW schreef op 25 januari 2004 @ 15:27:
[...]
Het gaat niet om het afzenderadres (wat gewoon een random mailadres is), maar om de website waar ze je naartoe willen leiden, bijvoorbeeld www.viagraschoptkont.com. Ze zouden natuurlijk een .tk doorverwijsadres kunnen aanmaken om je vanaf daar te forwarden naar de echte site, maar zo houd je ze wel bezig.
Werkt aardig. Heb gewoon alle berichten met 'biz' erin laten verwijderen, tenzij ze van de personen in mn adresboek komen. Perfect.

Eer aan je korf (haha)


Verwijderd

Uit ervaring weet ik dat feitelijk de enige methode om van spam af te komen is het veranderen van je e-mail-alias. Het is een rigoureuze methode die je echt niet zomaar gebruikt, het houdt in dat je die instanties die je wel wilt dat ze je e-mail adres hebben op de hoogte moet stellen van de wijziging, dat kan veel werk zijn, en vervolgens als een havik in de gaten houden dat je e-mail adres niet op ongewenste plekken komt. Het werkte voor mij voorlopig wel, al vraag ik me af voor hoe lang.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 19:24
Bor_de_Wollef schreef op 25 januari 2004 @ 09:35:
[...]


Klopt, maar ook dat werkt niet. Als spammer hoef je per mail maar 1 teken te wijzigen en de body geeft een totaal andere hash. Een random nummer of een random aantal spaties oid doet al genoeg om dit helemaal te omzeilen.
Onzin, verdiep je iets meer in de algoritmes welke Vilpul Razor gebruikt voordat je dit soort uitspraken doet.

Cloudmark's Spamnet is overigens de commerciële Windows versie van Razor.
Pagina: 1