Дракон из зажопинска.
Последнее время в аське наблюдается интересная разновидность спама: приходит запрос авторизации с текстом "Приветик!". И всё. Ни ссылок, ничего. Можно было бы даже подумать, что кто-то и в самом деле решил таким образом знакомиться. Но! Подобный запрос пришёл уже с 4-х разных номеров. Заинтересовавшись, полез в инфу, которая оказалась однотипная. Содержит ник, имя и фамилию, причём разные. Указаны разные города. Далее указан одинаковый zip-код - 21474 и одинаковая дата рождения: 5 апреля 1986, самка, 23 года. Есть ссылка на вконтакт, у каждого номера своя.

Вот что бы это значило и для чего рассылается? Какие-то вконтактные трояны или ещё что?

@музыка: Что-то из Арии

@настроение:

@темы: Непонятности

Комментарии
02.02.2010 в 01:01

У меня аналогичные стали появляться в последнее время.
Но вот смысла их тоже не знаю
02.02.2010 в 02:49

Асат Dragon_Dark вы что, близнецы?
02.02.2010 в 04:14

Дракон из зажопинска.
Dragon_Dark
Ещё одно сообщение пришло...

Апофис
Почему?
02.02.2010 в 06:07

Асат По аватарке =^.^=
02.02.2010 в 07:53

Приходило вчера. Написал что-то нейтрально-пошелнахреновое, ответа не последовало, я и забил. В следующий раз буду просто игнорить.
02.02.2010 в 09:27

Тоже приходило. Ссылка на вконтакт ИМХО содержит переадресацию на страницу, с которой введенный логин/пароль будет украден. Просто изменился метод развода вконтактерщиков.
02.02.2010 в 19:13

Покайся, раб!
Для быдло-юзеров. Рассылка вирусов на увод паролей или точнее аккаунтов. Всё же и так ясно. Просто это выглядит непривычно.... Хотя на то и расчитывали....
02.02.2010 в 19:57

Серый Пророк Не совсем понял, правда, каким образом? Я бы не догадался лезть в информацию о контакте и тем более ходить по содержащимся там ссылкам. о_О
03.02.2010 в 05:32

Дракон из зажопинска.
Апофис
Да вроде не очень похожи. А вообще, мы вроде как совершенно разных видов.

Darg
Это понятно, что там какая-то заморочка с этой ссылкой (если будет время и желание - проверю куда оно ведёт), но интересна сама реализация спама.

Серый Пророк
Быдло юзеры просто не найдут эту ссылку. Для них обычно всё вываливается непосредственно в запросе. В данном же случае с одной стороны, спам вышел действительно нестандартным, сбивая с толку даже продвинутых в этом деле юзеров, но с другой - спрятанная ссылка резко снижает целевую аудиторию. Это и непонятно.

В общем, понаблюдаю за этим явлением ещё, а там посмотрим. Может даже всё-таки зарегюсь в контакте, да поизучаю. Хотя вряд ли это в ближайшее время будет...
05.02.2010 в 11:43

Покайся, раб!
Крафт и Асат - дело не столько в ссылке.... Быдло-юзер добавляет левый контакт в френд-лист, при том не сильно боиться - ибо как раз ссылок то как таковых нет. Далее он получает порцию вирусняков (так, на бонус) и быстренько теряет свой аккаунт. Итог - юзер так и не понял кто ему стучал, но асечный акк со всем контакт-листом теряет. Озадачивает другое - нафига? Хотя... Если просто уводится пароль и не меняется, юзер продолжает пользоваться аськой, но изредко от него вываливается спам... В общем вариант возможный, но уж больно изощрённый. Ибо на спам попадают разве что лохи....
08.02.2010 в 13:34

Я не сплю, я перешел в режим замедленного функционирования
Мне тоже подобное приходило.... Правда, в неправильной кодировке (кажется, в UTF-8) так что мне пришлось все это пихнуть в декодировщик :).
08.02.2010 в 19:14

Дракон из зажопинска.
Бывает, что приходят сообщения в разбитой кодировке, иногда в совсем сильно разбитой (например, двойное перекодирование в koi-8, да ещё и с отображением в ср-1251, или подобное), но перекодированием обычно не занимаюсь. способ определения простой: если в запросе есть ссылка, значит спам детектед и можно сразу закрыть. В случае с описанными запросами можно глянуть инфу - если она шаблонная, то тоже всё ясно.

Но интересно тут другое: за эти дни проходило ещё пару таких запросов и один нестандартный. Точнее, наоборот стандартный: вместо "приветика" был стандартный запрос, по которому раньше однозначно опредлялись реальные пользователи, желающие добавиться. Теперь же зачитываю инфу, а там всё тот же код 21474 и прочая атрибутика. Вот это уже начинает напрягать. Но следующий за ним запросто был опять с "приветиком". То есть или спамеры передумали рассылать стандартные запросы, или этих спамеров несколько.
08.02.2010 в 23:55

Я не сплю, я перешел в режим замедленного функционирования
если в запросе есть ссылка, значит спам детектед и можно сразу закрыть
Ну да, я тоже так поступаю. Но в этом сообщении было только это "Приветик" без ссылок, поэтому и решил перекодировать :)

Расширенная форма

Редактировать

Подписаться на новые комментарии
Получать уведомления о новых комментариях на E-mail