Criado Indomable

Un intento de Blog de Sebastián D. Criado – 09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0

El Spammer silvia@silvy.blogsite.org

Posted by Sebastián Criado en Viernes, febrero 27, 2009 12:54

BroncaEn el día de ayer me encontré que en las listas de correo que administro en el Lugro usando mailman, un correo se había subscripto con 2 segundos de diferencia en cada una de las listas habilitadas.

El mail era el mismo: silvia@silvy.blogsite.org

Me resulto muy extraño por que hasta se subscribió a una lista llamada “prueba” la cual no estaba puesta en el sitio.

Así, me puse a buscar un poco de info.

El dominio blogsite.org en realidad pertenece a Dyn inc un proveedor de dns dinámicos. La ip en realidad apunta al dominio:

li14-150.members.linode.com

Que pertenece a una empresa de hosting.

La primera ves que se ingreso desde allí, fue a listinfo, un servicio de mailman que permite mostrar las listas existentes en el dominio. De allí y como comente antes cada 2 segundos aprox, ingreso a cada una de las listas y procedió a realizar la subscripción, lo cual delato que se trataba de un sistema automático.

Seguramente, el mecanismo es subcribir automáticamente la cuenta antes mencionada y luego, al momento que filtren la ip en alguna lista negra, poder rápidamente cambiar a otro proveedor solo cambiando la ip en dyndns.

Es importante ver que este es un caso particular que hasta ahora no se veía mucho y es que como las listas de correo generalmente están filtradas para aquellas personas subscriptas a ellas y que muchas no ponen públicamente los mails de los inscriptos, de esta manera se puede obtener una lista de los mails de las personas que van mandando a la lista y así obtener una base de datos solida de email y además, con la certeza que la temática de la lista podrá servir para catalogarlo dentro de algún grupo que sea rentable ofrecer.

Habiendo descubierto a este mail, procedí a desusbribirlo y a filtrarlo para que NUNCA más trate de inscribirse.

Una respuesta to “El Spammer silvia@silvy.blogsite.org”

  1. Buanzo said

    Ni hablar del ancho de banda que se ahorran. Vos pensa que con UN email enviado a una lista… se multiplica por la cantidad de suscriptores, y encima usan TU IP….

    El ataque no es nuevo… es piola😛

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

 
A %d blogueros les gusta esto: