Condividi:        

Newby di ABUSE... mi date una mano ???

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Newby di ABUSE... mi date una mano ???

Postdi maxabram » 08/09/03 11:56

Un saluto a tutti !!!
Stanco e nauseato da tutto questo SPAM mi sono deciso ad usare l'ABUSE!

OOps, ho detto usare... ma io NON LO SO USARE !!!!!
Mi potreste dire come si fa? Cosa deve essere settato ???

Vi spiego quello che ho fatto....

Quando mi arriva un messaggio di SPAM (es. da webmaster@download-gratis.it) clicco con il tasto destro del mouse, guardo in proprietà e vedo questo...

Return-Path: <fmwebmaster@download-gratis.it>
Received: from vsmtp13.tin.it (192.168.70.207) by ims3b.cp.tin.it (7.0.020)
id 3F589A7F00167488 for mioindirizzo@tin.it; Sun, 7 Sep 2003 19:04:06 +0200
Received: from [81.224.154.33] (81.224.154.33) by vsmtp13.tin.it (7.0.019)
id 3F54B80D007CD574 for mioindirizzo@tin.it; Sun, 7 Sep 2003 19:04:06 +0200
Message-ID: <3F54B80D007CD574@vsmtp13.tin.it> (added by postmaster@virgilio.it)
Received: from unknown (156.54.224.23) by a231242.upc-a.chello.nl with local; set, 07 2003 12:11:22 +0300
Received: from unknown (148.179.169.246) by rly-yk05.mx.aol.com with QMQP; set, 07 2003 11:15:28 -0200
From: webmaster@download-gratis.it <fmwebmaster@download-gratis.it>
To: webmaster@download-gratis.it
Subject: DIALER PER SCARICARE SOFTWARE
Sender: webmaster@download-gratis.it <fmwebmaster@download-gratis.it>
Mime-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
Date: Sun, 7 Sep 2003 13:27:36 -0300
X-Mailer: Microsoft Outlook Express 5.50.4522.1200
X-Priority: 1


A questo punto lo copio in "E-mail to analyze" e avvio l'analisi.

Il rislutato è questo....

**********

Analisi di:

IP del mittente (o del mailserver che consegna):192.168.70.207

Ha detto di essere :vsmtp13.tin.it

Mailserver che riceve [by]:ims3b.cp.tin.it

Per l'e-mail: <mioindirizzo@tin.it>

192.168.70.207 è un indirizzo locale, non eseguo l'analisi

**********

Analisi di:

IP del mittente (o del mailserver che consegna):81.224.154.33

Ha detto di essere :81.224.154.33

Mailserver che riceve [by]:vsmtp13.tin.it

Per l'e-mail: <mioindirizzo@tin.it>

mioindirizzo@tin.it non sembra avere MX validi

**********

Analisi di:

IP del mittente (o del mailserver che consegna):156.54.224.23

Ha detto di essere :unknown

Mailserver che riceve [by]:a231242.upc-a.chello.nl

Il mailserver cha ha ricevuto la mail è a231242.upc-a.chello.nl che è diverso da quello che l'ha consegnata nella precedente riga Received:, che è 81.224.154.33

Questa linea Received sembra falsa, interrompo l'analisi

Indice di autenticità della linea :0%

81.224.154.33 è l'ultimo ip valido, probabilmente lo spammer?

******************

****RISULTATI*****

******************

- 81.224.154.33(h33n2fls33o869.telia.com): Spam source

Cerco contatti di abuse nella cache

Nessun risultato nella cache

Abuse address probabile: backbone@telia.net

A questo punto, se clicco su "Send Larts" a volte mi si apre una finestra con alcune opzioni.
Add E-Mail, Add info from Abuse.net, Mail a copy to self, ecc.....
NON posso però cliccare OK e mandare il LART.


Come mai? Cosa devo fare? Devo settare qualcosa prima ???
Questi di download gratis li odio proprio, sono di una insistenza unica!!!!

Vi ringrazio anticipatamente e mi scuso per la lunghezza del messaggio !!
maxabram
Utente Junior
 
Post: 23
Iscritto il: 08/09/03 11:39

Sponsor
 

Postdi Frengo78 » 08/09/03 12:03

Hai settato l'smtp server? Hai messo un indirizzo tuo come mittente? Insomma secondo me non hai impostato le opzioni relative all'smtp del menu tools.

Per le mail dato che usi OE... basta trascinarle sopra non serve che copi gli header
Knowledge is a weapon
Frengo78
Utente Senior
 
Post: 8985
Iscritto il: 16/07/02 08:41
Località: Torino

Postdi Nicola » 08/09/03 12:10

cmq quando hai scoperto l'indirizzo basta che vedi che tipo di abuse è ( Proxy, Spam ecc ) e lo puoi segnalare anche a mano ;)
Nicola
Nicola
Utente Senior
 
Post: 7381
Iscritto il: 08/02/02 01:00

Postdi maxabram » 08/09/03 12:17

Hai settato l'smtp server? Hai messo un indirizzo tuo come mittente? Insomma secondo me non hai impostato le opzioni relative all'smtp del menu tools.

No, credo proprio di non averlo fatto... non è che mi puoi spiegare brevemente come fare?? Ho visto che è sotto OPTION, ma poi non ci ho capito più nulla !!!



Per le mail dato che usi OE... basta trascinarle sopra non serve che copi gli header

Grazie del consiglio !!
maxabram
Utente Junior
 
Post: 23
Iscritto il: 08/09/03 11:39

Postdi maxabram » 09/09/03 11:36

Aiutatemi per favore, devo settare ABUSE e cercare di difendermi dallo SPAM, mi stanno soffocando !!!!!

In particolare voglio scendere in guerra contro
webmaster@download-gratis.it - Subject: DIALER PER SCARICARE SOFTWARE)!!

Questi continuano a mandare lo stesso messaggio 3 - 4 volte al giorno, da indirizzi diversi!!! Non gli ho mai risposto dall'indirizzo in cui arriva lo spam, ne ho uno "fake" dal quale ho mandato decine e decine di mails adgli indirizzi "Abuse" che il programma mi ha trovato !!!
Ma non è questo il modo di combattere, voglio fagli male davvero a sti str*nzi !!!


Ciao, aspetto il vostro aiuto !!!
maxabram
Utente Junior
 
Post: 23
Iscritto il: 08/09/03 11:39

Postdi piercing » 09/09/03 11:48

capisco che combattere è una cosa...

ma ti suggerisco l'uso di una regola di posta che elimini il messaggio direttamente dal server, visto che il mittente - a quanto ho capito - è sempre lo stesso!!
Avatar utente
piercing
Moderatore
 
Post: 7569
Iscritto il: 10/04/02 10:34
Località: Roma

Postdi maxabram » 09/09/03 12:09

Si si, lo farò senz'altro !!!

Prima però volevo LARTARE sti infami !!!!!!

Mi potresti aiutare a settare l'SMTP ?????


Ciao e grazie !!
maxabram
Utente Junior
 
Post: 23
Iscritto il: 08/09/03 11:39

Postdi dado » 09/09/03 12:14

maxabram ha scritto:Si si, lo farò senz'altro !!!

Prima però volevo LARTARE sti infami !!!!!!

Mi potresti aiutare a settare l'SMTP ?????


Ciao e grazie !!


Come SMTP devi impostare quello della connessione ad internet che usi.
Ad es, se ti colleghi con tiscali, devi impostare nelle opzioni di abuse l'SMTP come smtp.tiscali.it. Chiaro? ;)

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi maxabram » 09/09/03 12:16

Grazie mille Dado, eseguirò !!!

Come impostazioni poi non serve altro ?!?!


Spero serva a fermare qualche spammer !!!!!
maxabram
Utente Junior
 
Post: 23
Iscritto il: 08/09/03 11:39

Postdi dado » 09/09/03 12:21

maxabram ha scritto:
Come impostazioni poi non serve altro ?!?!




Nel menù SMTP devi inserire ancora il tuo nome (o nick, soprannome...) nello spazio in cui viene richiesto e subito sotto l'indirizzo di posta elettronica che usi.

Nel menù larts invece devi selezionare dal menù a tendina la voce 'directly using a smtp connection'.

Dovrei averti detto tutto...

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi maxabram » 09/09/03 12:25

Hey, funziona !!!!

Però guarda cosa mi arriva come risposta.....



Dear Sirs,

As you can check in the headers of the following unsolicited e-mail I've just received, it seems that you have an open proxy at IP62.178.161.75(chello062178161075.10.14.vie.surfer.at) actively abused by spammers to deliver their stuff and anonymizing their connection.
Please check it out, and fix it (or disconnect it from the internet).
Thank you.
maxabram
Utente Junior
 
Post: 23
Iscritto il: 08/09/03 11:39

Postdi dado » 09/09/03 12:29

Non è la risposta, ma una copia dell'email di lart che tu hai mandato. E' un'opzione attivabile (forse di default) dalle opzioni di abuse.

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi Frengo78 » 09/09/03 13:01

..E la risposta se arriva 9 volte su 10 e' un messaggio automatico
Knowledge is a weapon
Frengo78
Utente Senior
 
Post: 8985
Iscritto il: 16/07/02 08:41
Località: Torino

Postdi maxabram » 09/09/03 14:05

Scusatemi se disturbo ancora, ma se quella che ho postato prima era una "copia dell'E-Mail" che ho mandato con il Lart, dovrebbero essere sempre tutte uguali!!

Allora come mai ho anche queste????



I have just received the attached unsolicited e-mail, apparently coming from IP 218.153.72.154 ([No rDns configured]), inside a network owned by you.
Please check it out, and handle your user according to your TOS/AUP.
Thank you.

----

As you can check in the headers of the following unsolicited e-mail I've just received, it seems that your mailserver at IP66.24.242.10 ([No rDns configured]) is acting as an open relay, and it has been already abused by spammers.
Please test it and fix it (or disconnect it from the internet), before it's used for some more spamruns.
Thank you.

---


ed infine questa, molto diversa dalle altre.....

*************************************************************
==DO NOT REPLY DIRECTLY TO THIS MESSAGE==
==ROAD RUNNER WILL NOT SEE ANY REPLY SENT TO THIS MESSAGE==
*************************************************************

This is an automatic reply to confirm that your message has been received by Road Runner Security (abuse@rr.com) describing an incident of alleged service abuse. You will only receive this message once per day.

All complaints regarding Earthlink High Speed Users (*.mindspring.com) should be directed to ABUSE@MINDSPRING.COM - Road Runner DOES NOT handle abuse issues dealing with Earthlink customers.

If you are a Road Runner subscriber, writing to complain about spam sent *TO* your Road Runner account, please visit http://security.rr.com/help.htm

****************************************************************************
* If your message contains obscenities, abusive, or threatening language *
* directed at our abuse staff, it will be discarded without further action.*
* Please remember that the people who read complaints at this address are *
* working to assist you with addressing your issue - RR Security *
****************************************************************************

If you sent your message to an address other than abuse/security/fraud@rr.com, please be aware that your message was automatically forwarded to our centralized location at the address abuse@rr.com. You may wish to use abuse@rr.com, security@rr.com, or fraud@rr.com for all future issues.

Road Runner is dedicated to ensuring that its service is used in a manner that is consistent with the policies set forth in its Terms of Service Agreement and Acceptable Use Policy, a copy of which can be found at http://security.rr.com. Road Runner takes all reported abuse complaints seriously, and will handle them in accordance with the above policies in a timely and efficient manner. Should we require further information regarding your complaint, we will contact you.

Please note, although it is not always possible for us to provide a direct human response to your complaint, we do investigate *all* complaints. As such, please do not interpret a lack of response as a lack of action taken. If we find that a customer is in violation of our policies, we will take the necessary action to stop the activity in question.

Thank you for taking the time to contact Road Runner.
maxabram
Utente Junior
 
Post: 23
Iscritto il: 08/09/03 11:39

Postdi Frengo78 » 09/09/03 14:31

A seconda delle scoperte che fa abuse segnala con tre diverse mail di notifica la tua lamentela. La terza mail che hai postato non e' una delle tre casistiche ma si tratta della prima risposta che ti e' pervenuta dopo una tua notifica. E' un messaggio automatico pero'
Knowledge is a weapon
Frengo78
Utente Senior
 
Post: 8985
Iscritto il: 16/07/02 08:41
Località: Torino

Postdi zello » 09/09/03 21:09

Ahia. Non sei l'unico ad averla ricevuta: guarda un po' qui...

Mi sa che perdere l'account sarà il problema minore che incontreranno, hanno Rotto Le Balle alle persone sbagliate...
Il faut être toujours ivre. Tout est là : c'est l'unique question. Pour ne pas sentir l'horrible fardeau du Temps qui brise vos épaules et vous penche vers la terre,il faut vous enivrer sans trêve...
Avatar utente
zello
Moderatore
 
Post: 2351
Iscritto il: 06/05/02 13:44

Postdi maxabram » 09/09/03 22:36

Beh Zello, che bella notizia mi hai dato !!!

Hahahaha, me la sto ridendo che è una bellezza, dovresti vedermi !!! :eeh:

:diavolo: Forse sarò cattivello ma spero gli facciano un mazzo così !!!!

Beh, ho Abusa da poco ma ho già avuto una mia piccola soddisfazione!!

Lo so che non è merito mio e che non tutte le volte va così ma.....

LASCITEMI GODERE !!!!!!!!!!!!!!! HAHAHAHA HEHEHEHE
maxabram
Utente Junior
 
Post: 23
Iscritto il: 08/09/03 11:39

Postdi Frengo78 » 10/09/03 00:43

Oddio, sarà l'ora sarò scemo ma non ho capito nulla!
Knowledge is a weapon
Frengo78
Utente Senior
 
Post: 8985
Iscritto il: 16/07/02 08:41
Località: Torino

Postdi piercing » 10/09/03 01:51

siamo in due frè ... :neutral:
Avatar utente
piercing
Moderatore
 
Post: 7569
Iscritto il: 10/04/02 10:34
Località: Roma

Postdi Frengo78 » 10/09/03 09:29

Mi consoli pier.
Knowledge is a weapon
Frengo78
Utente Senior
 
Post: 8985
Iscritto il: 16/07/02 08:41
Località: Torino

Prossimo

Torna a Sicurezza e Privacy


Topic correlati a "Newby di ABUSE... mi date una mano ???":


Chi c’è in linea

Visitano il forum: Nessuno e 40 ospiti