Адрес для входа в РФ: exler.world
До чего же разводилы нынче убогие пошли
Получил сегодня письмо - и просто не поверил своим глазам!
Для тех, кто не читает по-английски, краткий перевод. Этот чувачищще типа как хакнул мою почту шесть месяцев назад и запустил в мою операционную систему вирус (какая, кстати, связь с хакнутым ящиком - непонятно совершенно), после чего тщательно меня мониторил. В доказательство этого он - ах! - подделал адрес отправителя - видишь адрес, видишь?!! Шок, трепет, Ад и Израиль!
И теперь он обо мне узнал кучу всяких интимностей. И скриншотов с видеокамеры понаделал и одновременно заснял, чем я занимаюсь, когда читаю документацию к квадрокоптеру. И теперь он хочет мой мотоцикл, мою буденовку и велосипед, а если ему это не предоставят, то он разошлет собранный компромат всем моим контактам. И еще 500 баксов на свой биткоин-кошелек хочет этот убогий.
Слушайте, ну что такое-то? Раньше хоть что-то давали взамен, хоть какой-то пароль мой присылали, который я использовал лет двадцать назад. А теперь только подделка адреса отправителя? Что вообще-то делается левой пяткой в любом почтовом клиенте. Поле "От" открываешь, пишешь там любую белиберду - и все.
Вот, смотрите, письмецо мне только что пришло.
В общем, я вам так скажу: разводилы нынче совсем не те. Вообще не хотят хоть чуть-чуть фантазии проявить. А чего тогда столькабукаф? Написал бы прямо: "Привет, я тебя хакнул и все заснял. Положи пятьсот баксов в почтовый ящик на улице Светлого будущего дом 1, иначе всем все разошлю".
Кстати, раз такие письма начали на английском приходить, скоро и на русском появятся, помяните мое слово. Он хакнул мой почтовый ящик - ржачка, конечно, несусветная!
P.S. Реальный адрес отправителя, кстати, вот такой - <sv5.a77.b42@3xp0.icu>.
---
От: BestBrowser BestBrowserxi@kdgjmrudc.lenovo.ru
Здравствуйте!
Ваш браузер только что принёс Вам 335 025 руб.
А адрес у отправителя красивый. Интересно, случайно попался, или купил?
Начинаю сомневаться в супружеской верности Мелании Трамп.И вообще, могла бы самолёт прислать, коли я так нужен.
Вам вон нигерийцы миллионы предлагают.
И вы ещё обижаетесь...
Про фильтр ничего не могу сказать, сам не настраивал, не ставил, всё по умолчанию. Может это от активности пользователя зависит? Кто-то всюду регится, светится и т.п.
Вот текущая настройка spf для Вашего домена exler.ru:
v=spf1 mx ~all
При помощи spf Вы можете ограничить, например, IP адреса, с которых разрешено слать письма с обратным адресом @exler.ru, например. И больше никто не сможет подделать ваши письма.
Хотя, конечно, принимающая сторона тоже должна иметь почтовый сервер, проверяющий правила spf, но это стандарт, на сегодняшний день.
Также советую почитать про dmarc и dkim. Тоже очень полезные технологии. И тоже стандарт.
На самом деле: SPF никак не защищает видимый пользователю адрес отправителя.
Объяснение: SPF вообще не работает с содержимым письма, которое видит пользователь, в частности с адресом отправителя. SPF авторизует и проверяет адреса на уровне почтового транспорта (SMTP) между двумя MTA (envelope-from, RFC5321.MailFrom aka Return-Path). Эти адреса не видны пользователю и могут отличаться от видимых пользователю адресов из заголовка From письма (RFC5322.From). Таким образом, письмо с поддельным отправителем во From запросто может пройти SPF-авторизацию.
> Хотя, конечно, принимающая сторона тоже должна иметь почтовый сервер, проверяющий правила spf, но это стандарт, на сегодняшний день.
Т.е. безусловно письмо доходит до мэйлсервера при любой настройке СПФа, но дальше на серьёзных сервисах проходит валидация по спфу и в случае несовпадение будет автоматом отфильтровано в спам или помечено как "ненадёжное".
Только за эту неделю узнал из почты, что дважды выиграл айфон последней модели, стал наследником миллионера и добрые люди готовы мне прислать ценные призы и подарки, если я где-то зарегистрируюсь.
В ватсапе сердобольные знакомые присылают какие-то картинки, обещающие в случае их отправки 7/20/40 контактам много радости и счастья, а если не отправлю, то капец мне и жуткий, потому что я плохой и бяка. На вопросы "что это было?" отвечают смайликами разнообразной направленности.
Интересно живёте. Можно позавидовать. А у меня на почте поздравление с ДР от Госуслуг и призыва "Яблока" сплотить ряды.
Мне такие письма тоже парочку раз приходили, причём с реальным паролем типа 123456. Я подобные пароли использую при регистрации в каком-нибудь интернет-магазине, который на один раз нужен.
У меня везде уникальные случайно сгенерированные пароли.
Конкретно в моем случае email и пароль слил SoftLine.
Если вы используете пароль как в SoftLine где-то еще, то срочно меняйте пароль во всех
этих местах. И на будущее не имейте с этой конторой ничего общего.
Причём у них и политика более-менее лояльная. Если лицензию не продлил, доступ не закрывают. Просто не можешь внести новые пароли. Уже имеющимися пользоваться можно без проблем.
Но у меня другой вопрос. Как "хакер" узнает, что платёж к нему на кошелёк от меня пришёл? 😉
понятно было в СССР, при повальном дефиците и полном отсутствии сервиса, хирургу приходилось и автомехаником и сантехником и поклейщиком обоев, но сегодня то это попросту не рентабельно. Сколько стоит час работы к примеру хирурга и автомеханика, учитывая, что хирургу придется еще потратить кучу времени на теорию.
Если человек настолько продвинут что связывается с биткойнами - уж в такой ерунде хотя бы поверхностно шарить он должен (а глубоких знаний тут и не нужно).
Из последнего что мне прислали, очень солидно:
Dear beneficiary,
Greetings to you this new year of 2018. My name is Kirstjen Nielsen, the new secretary of U.S. Department of Homeland security, appointed by President Donald Trump. Your delayed payment in the tone of US$7,500,000.00 (Seven Million, five hundred thousand United States Dollar) that was held by IMF/FBI has been released because this is a new administration.
Following the new administration's debt settlement policy, we tendered your fund release file for immediate release and shipment to your designated address. In this case, you are expected to reconfirm your Full Name (as stated on your government issued photo ID), shipping address, Nearest Airport and your Direct Cell Phone number, for immediate delivery of the consignment box containing your total fund. These details are needed for proper verification due to fraudulent activities going on around the globe.
I can be reached directly at (202) 871-0558, I look forward to hearing from you.
Gen. Kirstjen Nielsen
The Secretary Of the U.S
Department of Homeland
Security Washington D.C
Office Address: 3801
Nebraska Ave NW, Washington
D.C, 2017 USA.