Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 48.

Пришел спам в ICQ: Опасности, последствия, как избавиться.

  1. #1
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263

    Arrow Пришел спам в ICQ: Опасности, последствия, как избавиться.

    ***


    ICQ спам
    спам в ICQ

    - если он приходит к вам в icq и вы не знаете, что с ним делать - эта тема для вас.

    ***

    Предлагаю в эту тему "складывать" с разъяснениями весь спам, который приходит к вам в ICQ. Чаще всего приходят предложения скачать файлы и ссылки на зараженные страницы - это представляет достаточную опасность для неопытных в этом деле, именно они вбивают текст пришедшего спама в поисковик и ищут, что это такое - пусть они приходят к нам и находят ответы на свои вопросы.

    Предлагаю публиковать здесь спам, соблюдая следующие правила:
    1). Публиковать не только текст спама, но и номер от которого пришел спам.
    2). Ссылки делать неактивными и немного их изменять (дабы особо любопытные не могли скачать себе, что не надо)
    3). Выделять тегом "цитата" спам, а под ним писать объяснение спама, желательно указать следующее:
    * в чем опасность
    * почему в таком виде
    * чем детектируется (если это зловред)
    * по возможности краткое описание зловреда
    4). Не публиковать несколько сообщений подряд - пользуйтесь кнопкой "Правка".

    ***

    Начну:

    433261769 (23:24:48 2/10/2008)
    Запрос авторизации
    Novii generator kart oplati:
    Beeline , MTS , Megafon, TELE2
    slil.ru/26178798/691ac8c3.48e594**/mult_sekret.exe
    Под видом генератора карт оплат распространяется троян. Рассчитано на то, что человек позарится на "халяву", скачает и запустит.
    По классификации Касперского:
    Trojan.Win32.Buzus.zdj
    Ссылка на Вирустотал:
    http://www.virustotal.com/ru/analisi...d6dc0508304b72
    Немного о трояне:
    Примитивный PSW-троян. Написан на VB.
    В теории умеет красть пароли от разных программ, например от:
    Opera, Mozilla, Total Commander, CuteFTP, FTP Commander (про/делюкс), QIP, The Bat! и т.д
    Последний раз редактировалось priv8v; 03.10.2008 в 22:26.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для sergey888
    Регистрация
    28.06.2007
    Адрес
    The pirate bay
    Сообщений
    471
    Вес репутации
    367
    Не совсем уверен что данная тема нужна. Помоему проще этот самый спам не получать вообще. У меня например вообще нет никакого спама при таких настройках QIP Infium:



    Вот и все, больше никакого спама не будет.

    Ну а если это все отключить, то за пару месяцев я один забью эту тему сообщениями о спаме. Ко мне он приходит минимум раз в день.
    Kaspersky Internet Security 2013 и Windows 8 Профессионал с Media Center
    Стандартный пользователь + Политики ограниченного использования программ

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    sergey888, не все пользуются Infium. И пользователей не заставить. Поэтому тема найдёт своих читателей

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для sergey888
    Регистрация
    28.06.2007
    Адрес
    The pirate bay
    Сообщений
    471
    Вес репутации
    367
    Цитата Сообщение от anton_dr Посмотреть сообщение
    sergey888, не все пользуются Infium. И пользователей не заставить. Поэтому тема найдёт своих читателей
    Я понимаю что далеко не все, я просто не уверен в целесообразности данной темы. Разъяснять как не получать спам это я понимаю, как не замечать спам и не нажимать на ссылки это я тоже понимаю. Но выкладывать его в отдельной теме. В чем суть. Показать какой спам существует. А зачем. Все равно он приходит разный и с разных номеров.

    Цитата Сообщение от priv8v Посмотреть сообщение
    Чаще всего приходят предложения скачать файлы и ссылки на зараженные страницы - это представляет достаточную опасность для неопытных в этом деле, именно они вбивают текст пришедшего спама в поисковик и ищут, что это такое - пусть они приходят к нам и находят ответы на свои вопросы
    Насчет этого. Не уверен, но можете попробовать почему бы и нет, может кому и пригодится.
    Хотя сложно представить пользователя который вбивает текст спама в поисковик. Скорее уж или удалит спам или нажмет на ссылку.
    Kaspersky Internet Security 2013 и Windows 8 Профессионал с Media Center
    Стандартный пользователь + Политики ограниченного использования программ

  6. #5
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    @ priv8v

    Простите за офф-топ, но надо обязательно что-то сказать по защите (один раз; больше не буду эту тему загрязнять).

    Цитата Сообщение от sergey888 Посмотреть сообщение
    Помоему проще этот самый спам не получать вообще. У меня например вообще нет никакого спама при таких настройках QIP Infium:

    Вот и все, больше никакого спама не будет.
    Не зарекайтесь... Спамеры обходят все эти настройки если хотят.

    Управлять контактами надо, и открыть глаза когда что-то новое приходит (даже от знакомых!), и не просто щёлкать на ссылки всякие.

    Я, даже если хочу, не могу щёлкать на ссылки в QIP. Знаете почему?



    Винда не знает, как их открывать. Браузера по умолчанию нету:



    Это всего одна настройка; все показать не буду (это из раздела 'Don't try this at home') - у меня ни одна программа Интернета не может запускать другую...

    Paul
    Последний раз редактировалось XP user; 03.10.2008 в 09:35.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Используйте Миранду. Не получаю вообще никакого спама. Это тока ICQ не защищена от этого

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Правда?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Цитата Сообщение от priv8v Посмотреть сообщение

    1). Публиковать не только текст спама, но и номер от которого пришел спам.
    C остальным согласен, но какой смысл коллекционировать номерки?
    Их регают пачками боты.

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от senyak Посмотреть сообщение
    Используйте Миранду. Не получаю вообще никакого спама. Это тока ICQ не защищена от этого
    Миранда.
    Системная история.

    Сервер, 26.03.2008 15:45:52:
    Authorisation request by '(Unknown Contact)' (229694655): Скупаем ИТАЛЬЯНСКИЙ траффик.
    Работаем с Диалерами.
    Платим 8 евро за звонок.
    Всех WEB мастеров приглашаем к сотрудничеству.
    Cаппорт ICQ 106088

    Сервер, 02.04.2008 14:49:40:
    Authorisation request by '(Unknown Contact)' (466256764): Besplatnaja razda4a 6 & 7 znakov ICQ i rozigriw 5znaka!!!!!!!!!!!! na otkritie novogo foruma: 72.233.40.26/~nikon/index.php ||| Get free 6 & 7 dig ICQ number or win 5dig in new icq forum 72.233.40.26/~nikon/index.php |

    Сервер, 21.05.2008 16:40:14:
    Authorisation request by '(Unknown Contact)' (361005100): Best Site About Alcohol - buhlo.com !!!

    Сервер, 23.05.2008 15:16:44:
    Authorisation request by '(Unknown Contact)' (450233455): BEST Soft and Porn archives!!! - хттп:/ov7a.narod.ru/

    Сервер, 18.08.2008 12:26:18:
    Authorisation request by '(Unknown Contact)' (28694045 хттп:/icq-zakroetsya.ru/

    Сервер, 22.08.2008 11:02:24:
    Authorisation request by '(Unknown Contact)' (217871342): Привет, пролистывала записную книжку и нашла твою Асю, не помню откуда она у меня. Может ты меня по фото узнаешь хттп:/kolechka.net/bdgirl

    Сервер, 25.08.2008 16:57:16:
    Authorisation request by '(Unknown Contact)' (2777304 хттп:/mobila-besplatno.ru

    Сервер, 02.09.2008 12:14:29:
    Authorisation request by '(Unknown Contact)' (312625746): Мы знаем когда ты умрешь....узнай точную дату смерти на хттп:/death-test.ru/?id=1

    Сервер, 12.09.2008 17:48:56:
    Authorisation request by '(Unknown Contact)' (292735840): 100% реплики Швейцарских часов. Сборка - Германия. Цены в 100 раз ниже. Скидка 30% хттп:/www.chasovoimagazin.ru

    Сервер, 01.10.2008 19:55:59:
    Authorisation request by '(Unknown Contact)' (202638093): Реплики швейцарских часов - цена ниже бутиков от 10 до 90 раз! Выгодно и престижно! сайт: 77101 точка ru

    Сервер, 02.10.2008 15:36:35:
    Authorisation request by '(Unknown Contact)' (313267202): Самый стильный телефон 2008 VERTU FERRARI в 15 раз дешевле club-luxury точка ru
    Добавлено через 1 минуту

    Цитата Сообщение от sergey888 Посмотреть сообщение
    У меня например вообще нет никакого спама при таких настройках QIP Infium
    О! Это ж старая идея про "серые списки". Пожалуй, для аськи она вновь приобретет актуальность.
    Последний раз редактировалось anton_dr; 03.10.2008 в 22:23. Причина: Добавлено

  11. #10
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от DVi Посмотреть сообщение
    Сервер, 22.08.2008 11:02:24:
    Authorisation request by '(Unknown Contact)' (217871342): Привет, пролистывала записную книжку и нашла твою Асю, не помню откуда она у меня. Может ты меня по фото узнаешь
    kolechka.net/bdgirl
    Такое у меня ещё не было... Сразу же открыли, предполагаю?

    Paul

  12. #11
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    Всем спасибо за активность. Раз уж начали обсуждать, то придется мне защищать свою идею.
    Как обычно - по пунктам и по порядку

    @ sergey888
    от того, что Вы поставите себе такие настройки - нескольким сот тысячам людей спам от этого приходить не перестанет в асю - он перестанет приходить лишь Вам. Конечно, это очень хорошо, что Вы написали про настройки - тот кто придет в эту тему с поисковика вбив туда текст спама и увидит Ваш пост - скорее всего последует Вашему совету и помудрит с настройками клиента.
    Но те люди, которым спам все-таки приходят и они вводят в поисковик текст - они придут сюда и прочитают важную для них информацию.

    Хотя сложно представить пользователя который вбивает текст спама в поисковик. Скорее уж или удалит спам или нажмет на ссылку
    ... и такое делают тоже, но есть люди, которые вбивают в поисковик. Их меньшинство, но все-таки их много.

    Но выкладывать его в отдельной теме. В чем суть. Показать какой спам существует. А зачем. Все равно он приходит разный и с разных номеров
    Суть - юзеру пришел в асю спам - он вбил в поисковик текст и пришел к нам - далее все ясно уже. Можно даже вводить не только текст, ВИ хорошо индексируется, попробуйте в гугл вбить "пришел спам в icq" (без кавычек) и посмотрите, что будет


    @ p2u
    ... Ваш совет очень хороший, НО если пользователь "повелся" на то, что по ссылке правда лежит программа для генерации карт оплаты, то он ее попросту копирнет в буфер обмена и вставит в адресную строку браузера - а дальше нажать на ентер...
    Но мысль о том, что ни одна программа для инета не может запустить другую - разумная, к ней стоит прислушаться, но к спаму в ICQ она имеет не шибко большое отношение. Можно, конечно, еще посоветовать отключить пример ссылок в icq-клиенте, НО тема все равно нужна - сколько бы мы не советовали - все равно в эту тему народ будет приходить и получать от этого пользу.

    @ Alex_Goodwin
    есть шанс что кому-то будет спам с этого же номера, если начать вбивать текст спама в поисковик - то если спам незамысловатый и написан по русски - то будет много мусора и врятли ВИ будет первым в топе, а если же в начале будет 9 цифр - то это сложно назвать мусором и ВИ будет первым.
    Последний раз редактировалось priv8v; 04.10.2008 в 00:00.

  13. #12
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    @ priv8v:

    Так как моё предыдущее сообщение не было по теме, передаю здесь, что я только что получил вот это (юзер нейм нет):
    --------------------------------------<-
    xxxxxxxxx ( 23:47:20 3/10/2008 )
    Тебе наверняка снилось что-то подобное ввв.erogennayzona.ru
    Не заходил; не знаю, что там, но я тоже точно знаю, что мне это вряд ли снилось...
    P.S.: Поправка: юзер нейм всё-таки был:
    xxxxxxxxx - (edited by p2u)

    Paul
    Последний раз редактировалось XP user; 09.10.2008 в 11:20.

  14. #13
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    446912200 (00:38:03 5/10/2008)
    Запрос авторизации
    C ETOU /7POGPAMMOU ,BbI MOJUTE /7PO4UTATb 4YJUE SMS Coo6wenya 4ePe3 internet. BBoDuTe HoMep TeleFoHa u Bce. Cka4atb URL
    Мошенник пытается "соблазнить" интересной программой. На самом деле по ссылке лежит троян. Детектируется Касперским как:
    Trojan-PSW.Win32.LdPinch.gkv
    это троян, ворующий пароли, - от браузеров, от ФТП клиентов, от ICQ-клиентов и т.д
    если вы запускали подобные файлы - настоятельно рекомендую сменить пароли
    Последний раз редактировалось Alexey P.; 05.10.2008 в 17:39.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    Да согласен тема актуальна, но не совсем верно то что какие то номера были зарегистрированны ботом. Мне например неоднократно с некоторой переодичностью приходит спам от людей давно и хорошо известных. Причем рассылка осуществлялась с некоторым промежутком и повторялась, а человек по просту даже и не знал ,что его машинка заражена, и при помощи его аськи рассылается спам. Так что не совсем корректно писать номера аськи, ну если только аська не в угоне и не удается восстановить пароль. Естественно,что люди отправлялись сюда, а часть зверья удалялось лично мной. Так что перед тем как публиковать номер, все же желательно удостовериться, что в инфо пользователя отсутствует информация или однотипная как это делают боты при регистрации. ИМХО
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  16. #15
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2007
    Адрес
    Frolovo MegaTown. Why Mega? I am living in Frolovo
    Сообщений
    252
    Вес репутации
    178
    Цитата Сообщение от anton_dr Посмотреть сообщение
    sergey888, не все пользуются Infium. И пользователей не заставить. Поэтому тема найдёт своих читателей
    Пользователи просто это не пробовали.
    Главный плюс QIP Infium - отсутствие рекламы.
    + та самая настройка Анти - Спама.
    И процессор не грузит. Красота, в общем.

    А ещё там есть Алгоритм, вырубающий ботов попросту насмерть.
    Вопрос задаётся, на который ответ может знать только человек.
    Бот, в принципе, может знать ответ на него, но!

    Таких вопросов может быть превеликое множество. И знать ответ на каждый - просто бессмысленно!
    Можно применять и другие Алгоритмы. А ответить на вопрос может только человек. Программа должна иметь Базу вопросов и ответов на них! Просто до невозможности, но страшно эффективно!
    Проверено на себе.
    Последний раз редактировалось Shark; 08.10.2008 в 21:43. Причина: Добавление важной Информации.
    Я не увижу очередных оскорблений в свой адрес. Да я фрик. Этим и горжусь. Всем огромное спасибо! Удачи Вам!

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    В миранде тоже есть это анти спам с настройками. О спаме забыл давненько. Это проблема программ от ICQ. Там как-то не сильно об этом думают

  18. #17
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    может не будем рекламировать свои любимые icq-клиенты ?..
    все о том как ИЗБАВИТЬСЯ от спама - сказано выше. не знаю что можно сказать еще, это всем кто здесь есть понятно, что если поставить крутой вопрос антиспам, то маловероятно, что через него пробьются.
    правда можно, если рассылка небольшая и человек следит за рассылкой - он может вручную отвечать на вопросы антиспам ботов - в некоторых асику-спамерах подобная функция есть.
    но это не суть важно

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для sergey888
    Регистрация
    28.06.2007
    Адрес
    The pirate bay
    Сообщений
    471
    Вес репутации
    367
    Цитата Сообщение от priv8v Посмотреть сообщение
    правда можно, если рассылка небольшая и человек следит за рассылкой - он может вручную отвечать на вопросы антиспам ботов - в некоторых асику-спамерах подобная функция есть.
    но это не суть важно
    Отвечать на вопросы вручную. Не думаю. Это должна быть ну очень небольшая рассылка на конкретные номера.

    Цитата Сообщение от p2u Посмотреть сообщение

    Не зарекайтесь... Спамеры обходят все эти настройки если хотят.
    Paul
    Ну раз уж сказали А говорите и Б
    Не вижу тут хотя бы в общих чертах способа обхода данных настроек.
    Если не хотите тут его рекламировать можете скинуть в личку. Просто интересно что это за способ. Лично я такого не знаю.

    P.S. Я не говорю о спаме лично на мой номер, а о рекламном спаме или рассылках трояна.
    Kaspersky Internet Security 2013 и Windows 8 Профессионал с Media Center
    Стандартный пользователь + Политики ограниченного использования программ

  20. #19
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от sergey888 Посмотреть сообщение
    Ну раз уж сказали А говорите и Б
    Не вижу тут хотя бы в общих чертах способа обхода данных настроек.
    Если не хотите тут его рекламировать можете скинуть в личку. Просто интересно что это за способ. Лично я такого не знаю.

    P.S. Я не говорю о спаме лично на мой номер, а о рекламном спаме или рассылках трояна.
    http://www.slo.ru/news/entry/346
    Читайте не рекламу, а комменты юзеров. Обратите внимание на дату - сообщения опубликованы недавно. Не просто стал приходить спам, а спамеры добавляются сами к ним в лист! Вывод о том, что у всех обязательно 'кривые руки' - не обоснован.

    Paul

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для sergey888
    Регистрация
    28.06.2007
    Адрес
    The pirate bay
    Сообщений
    471
    Вес репутации
    367
    Цитата Сообщение от p2u Посмотреть сообщение
    http://www.slo.ru/news/entry/346
    Читайте не рекламу, а комменты юзеров. Обратите внимание на дату - сообщения опубликованы недавно. Не просто стал приходить спам, а спамеры добавляются сами к ним в лист! Вывод о том, что у всех обязательно 'кривые руки' - не обоснован.

    Paul
    Я не говорю что QIP Infium идеален, там есть еще достаточно глюков, но по той проблемме что вы говорите вопрос давно решен. И кстати там обсуждают еще прошлую версию, а сейчас актуальна версия QIP Infium RC3 (9017) но как я говорил эта проблемма была решена еще в версии (9015) и об этом говорит последнее сообщение по той ссылке что вы дали.
    И это не обход спамерами настроек. Это была недоработка самого QIP.
    Kaspersky Internet Security 2013 и Windows 8 Профессионал с Media Center
    Стандартный пользователь + Политики ограниченного использования программ

Страница 1 из 3 123 Последняя

Похожие темы

  1. Вот и мне Get Accelerator пришел
    От Gena77 в разделе Помогите!
    Ответов: 34
    Последнее сообщение: 13.12.2009, 22:22
  2. Как избавиться от СПАМ рассылки
    От ledzep в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 05.08.2009, 20:57
  3. Пришел файл от друга.
    От RAWEN в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 22.02.2009, 01:44
  4. Ответов: 1
    Последнее сообщение: 16.10.2008, 11:47

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00490 seconds with 19 queries