<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Tutoriale PC &#187; SPAM</title> <atom:link href="http://www.tutorialepc.ro/category/securitate/spam-securitate/feed" rel="self" type="application/rss+xml" /><link>http://www.tutorialepc.ro</link> <description>Tutoriale Windows - Tutoriale securitate PC</description> <lastBuildDate>Fri, 03 Feb 2012 21:16:38 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Spam Hallmark contine trojeni si virusi de tip irc flood</title><link>http://www.tutorialepc.ro/spam-hallmark-contine-virusi.html</link> <comments>http://www.tutorialepc.ro/spam-hallmark-contine-virusi.html#comments</comments> <pubDate>Fri, 16 Oct 2009 23:03:42 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[SPAM]]></category> <category><![CDATA[SECURITATE]]></category> <category><![CDATA[spam]]></category> <category><![CDATA[virusi]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=649</guid> <description><![CDATA[Astazi am primit un email cei adevarat in folderul de Spam si care parea a provenii de la Hallmark. La prima vedere parea a fi un email adevarat, dar la o trecere a mouse-ului peste unul din link-uri continute, acesta redirectiona browserul catre: hxxp://80.91.123.7/hallmark.jpg.exe . Din cate observati in aceasta poza, link-ul redirectioneaza utilizatorul catre un [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Astazi am primit un email cei adevarat in folderul de Spam si care parea a provenii de la Hallmark. <span
style="background-color: #ffffff;">La prima vedere parea a fi un email adevarat, dar la o trecere a mouse-ului peste unul din link-uri continute, acesta redirectiona browserul catre: hxxp://80.91.123.7/hallmark.jpg.exe .</span></p><p
style="text-align: center;"><a
href="http://www.tutorialepc.ro/wp-content/uploads/2009/10/spam-hallmark.png"><img
class="size-medium wp-image-650  aligncenter" title="spam hallmark" src="http://www.tutorialepc.ro/wp-content/uploads/2009/10/spam-hallmark-300x263.png" alt="spam hallmark" width="300" height="263" /></a></p><p
style="text-align: justify;"><span
id="more-649"></span></p><p
style="text-align: justify;"><span
style="background-color: #ffffff;">Din cate observati in aceasta poza, link-ul redirectioneaza utilizatorul catre un site care in primul rand nu are o denumire ci doar o adresa Ip si care in continuarea are un fisier cu dubla extensie ce incearca sa pacaleasca utilizatorul pentru al descarca.</span></p><p
style="text-align: justify;">Pentru cei curiosi si interesati de continutul acestui fisier, atunci sa stiti ca acesta se poate dezarhiva cu Winrar-ul si contine o colectie de virusi printre care un irc flooder si vreo cativa trojeni.</p><p
style="text-align: justify;">Continutul arhivei <strong>hallmark.jpg.exe</strong> este:</p><p
style="text-align: left;">03/16/2007  07:56 PM               556 a.reg<br
/> 11/21/2006  04:47 PM                11 aliases.ini<br
/> 11/19/2006  02:36 PM           476,103 a_friend.exe<br
/> 11/19/2006  02:59 PM                61 control.ini<br
/> 03/16/2007  08:51 PM           593,262 csrss.exe<br
/> 03/16/2007  09:25 AM                77 Desktop.ini<br
/> 10/05/2009  12:38 PM            16,856 fullname.txt<br
/> 08/05/2007  09:33 PM             8,620 hallmark.gif<br
/> 07/11/2007  05:32 PM             1,067 ident.txt<br
/> 05/09/2009  07:49 PM            53,191 identd.txt<br
/> 04/18/2003  06:05 PM            32,256 instsrv.exe<br
/> 11/07/2004  01:28 AM             5,694 mirc.ico<br
/> 03/30/2009  04:11 PM             2,966 mirc.ini<br
/> 05/09/2009  07:50 PM            21,394 nicks.txt<br
/> 09/27/2008  11:49 AM                 0 notify.txt<br
/> 11/14/2005  05:11 AM             2,639 popups.txt<br
/> 09/14/2009  12:09 PM               142 remote.ini<br
/> 09/23/2009  11:31 AM             9,716 script.ini<br
/> 09/23/2009  11:33 AM             1,724 servers.ini<br
/> 03/16/2007  08:11 PM           149,742 sup.exe<br
/> 04/18/2003  06:06 PM             8,192 svchost.exe<br
/> 03/30/2009  03:08 PM                77 users.ini<br
/> 22 File(s)      1,384,346 bytes<br
/> 2 Dir(s)  26,743,336,960 bytes free</p><p
style="text-align: justify;">Fisierele care vor afecta sistemul in urma rularii acestui virus vor fi:</p><p
style="text-align: justify;"><strong>sup.exe, instsrv.exe, svchost.exe, csrss.exe, a.reg</strong> &#8211; acesta din urma inregistreaza fisierul csrss.exe ca serviciu de windows.</p><p
style="text-align: justify;">Am ales sa scriu acest articol pentru a va atrage atentia, ca atunci cand mai primiti email-uri de la diferite site-uri fie ele cu sau fara renume, sa va uitati inainte sa dati click pe vre-un link continut de acel email, chiar daca el pare credibil si in special niciodata sa nu dati click pe link-uri care duc spre descarcarea de fisiere executabile (acestea au extensiile: exe, vbs, com, scr, pif,etc).</p> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/spam-hallmark-contine-virusi.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Times.ro poate devenii cel mai mare spammer</title><link>http://www.tutorialepc.ro/times-ro-poate-devenii-cel-mai-mare-spammer.html</link> <comments>http://www.tutorialepc.ro/times-ro-poate-devenii-cel-mai-mare-spammer.html#comments</comments> <pubDate>Thu, 15 Oct 2009 16:26:44 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[SPAM]]></category> <category><![CDATA[SECURITATE]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=640</guid> <description><![CDATA[Cu vreo 2 zile in urma am dat din greseala peste un site si anume Times.ro, nimic suprinzator avand in vedere ca in acest site din cate am vazut sunt numai articole facute pe genunchi si probabil de copii care nici nu au implinit nici 18 ani. De ce zic ca times.ro este sau poate deveni [...]]]></description> <content:encoded><![CDATA[<p>Cu vreo 2 zile in urma am dat din greseala peste un site si anume Times.ro, nimic suprinzator avand in vedere ca in acest site din cate am vazut sunt numai articole facute pe genunchi si probabil de copii care nici nu au implinit nici 18 ani.</p><p>De ce zic ca <span
style="background-color: #ffffff;">times.ro este sau poate deveni peste noapte cel mai mare spammer:</span></p><p><span
style="background-color: #ffffff;">-   pai pentru simplul motiv ca daca o sa ii treaca prin minte cuiva sa bombardeze o casuta de email atunci times.ro ii va sta la dispozitie asta ca sa nu mai pun la socoteala ca prin formul de recomandare se poate trimite si cod HTML </span></p><p><span
style="background-color: #ffffff;">-   sincer eu i-am instintat dar se pare ca lucrurile la ei se misca cu viteza melcului si nici un simplu multumesc nu sunt in stare, acum sunt curios care are boala pe contul de mail al vrunui amic sau cine stie poate sa gaseste vrun spammer si programator bun sa se foloseasca putin de formul lor.</span></p> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/times-ro-poate-devenii-cel-mai-mare-spammer.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Spam/Phishing banca Transilvania</title><link>http://www.tutorialepc.ro/spamphishing-banca-transilvania.html</link> <comments>http://www.tutorialepc.ro/spamphishing-banca-transilvania.html#comments</comments> <pubDate>Mon, 28 Sep 2009 10:42:57 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[SPAM]]></category> <category><![CDATA[spam]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=404</guid> <description><![CDATA[Asa cum v-am zis cu ceva timp in urma spam-ul pe banca Raiffeisen o sa inceteze si chiar a incetat, dar urmatoarea banca luata in vizor se pare ca este banca Transilvania. Chiar daca aceasta banca are o protectie la logarea in contul online printr-un certificat personal, se pare ca spammeri au gasit o solutie [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify; ">Asa cum v-am zis cu ceva timp in urma <a
href="http://www.tutorialepc.ro/adio-spam-raiffeisen-online.html" target="_blank">spam-ul pe banca Raiffeisen</a> o sa inceteze si chiar a incetat, dar urmatoarea banca luata in vizor se pare ca este banca Transilvania. <a
href="http://www.tutorialepc.ro/wp-content/uploads/bt.png"><img
class="size-medium wp-image-405    aligncenter" title="Spam banca Transilvania" src="http://www.tutorialepc.ro/wp-content/uploads/bt-299x300.png" alt="Spam banca Transilvania" width="299" height="300" /></a></p><p
style="text-align: justify; "><span
id="more-404"></span>Chiar daca aceasta banca are o protectie la logarea in contul online printr-un certificat personal, se pare ca spammeri au gasit o solutie prin care sa acceseze contul unora mai creduli si de aceea spamul o sa continue.</p><p
style="text-align: justify; ">Am facut si o poza pentru a va arata ce trebuie sa urmariti intr-un email ca sa puteti sa va dati seama daca e spam sau nu:</p><ul
style="text-align: justify; "><li><span
style="background-color: #ffffff; "> In primul rand nici o banca nu trimite intr-un email un link activ (eventual doar un link pe care voi singuri va trebui sa il copiati si sa il pastati in bara de adrese) ceea ce in cazul de fata se dovedeste a fi fals.</span></li></ul><p
style="text-align: justify; "><ul
style="text-align: justify; "><li> Uitati-va la formularea email-ului dupa greseli de exprimare sau greseli ortografice.</li></ul><p
style="text-align: justify; "><ul
style="text-align: justify; "><li> Atunci cand email-ul pare a veni de la o banca sau orice site cu renume in online si contine link-uri uitati-va jos in coltul din partea stanga ca acestea sa coincida in cazul de fata coincide dar doar o parte daca va uitati mai atenti o sa observati: <strong>bt24.btrl.ro </strong>dar acest link nu se termina cu / ci continuua cu <strong>onlinebanking.sessionid.doublejservices.com </strong>deci domeniul real dar compromis este <strong>doublejservices.com </strong></li></ul><p
style="text-align: justify; ">Sau ca sa fiti si mai siguri va puteti uita in header-ul email-ului care aici arata ceva de genul:</p><table
border="0" cellspacing="0" cellpadding="2" width="99%" align="center"><tbody><tr><td><tt><strong>Return-Path:</strong> &lt;<a
href="http://mail.oltchim.ro/src/compose.php?send_to=btsupport%40spamcop.net">btsupport@spamcop.net</a>&gt;<br
/> </tt><tt><strong>Delivered-To:</strong> email<br
/> </tt><tt><strong>Received:</strong> (qmail 31502 invoked from network); 28 Sep 2009 09:32:23 +0300<br
/> </tt><tt><strong>Received:</strong> from 85.159.65.90 by CUPS2 (envelope-from &lt;<a
href="http://mail.oltchim.ro/src/compose.php?send_to=btsupport%40spamcop.net">btsupport@spamcop.net</a>&gt;, uid 201) with qmail-scanner-1.23st<br
/> (f-prot: 4.4.7/3.14.13. perlscan: 1.23st.<br
/> Clear:RC:0(85.159.65.90):.<br
/> Processed in 1.165016 secs); 28 Sep 2009 06:32:23 -0000<br
/> </tt><tt><strong>Received:</strong> from unknown (HELO mail.merihvideo.com) (85.159.65.90)<br
/> by 0 with AES256-SHA encrypted SMTP; 28 Sep 2009 09:32:21 +0300</tt></p><h3><tt><strong>Received: from spamcop.net ([66.165.239.12])</strong></tt></h3><p><tt>by mail.merihvideo.com (Merak 8.0.3) with ASMTP id A1S40323<br
/> for &lt;email&gt;; Mon, 28 Sep 2009 09:30:55 +0300<br
/> </tt><tt><strong>Message-ID:</strong> &lt;20090927233058.AF914CBC31478DB9@spamcop.net&gt;<br
/> </tt><tt><strong>From:</strong> "Banca Transilvania" &lt;<a
href="http://mail.oltchim.ro/src/compose.php?send_to=btsupport%40spamcop.net">btsupport@spamcop.net</a>&gt;<br
/> </tt><tt><strong>To:</strong> email<br
/> </tt><tt><strong>Subject:</strong> BT24 Mesaj nou - 7737<br
/> </tt><tt><strong>Date:</strong> 27 Sep 2009 23:30:58 -0700<br
/> </tt><tt><strong>MIME-Version:</strong> 1.0<br
/> </tt><tt><strong>Content-Type:</strong> text/html<br
/> </tt><tt><strong>Content-Transfer-Encoding:</strong> quoted-printable</tt></td></tr></tbody></table><p>Si dupa cum vedeti email-ul vine de la: <strong><strong>spamcop.net ([66.165.239.12])si nici de cum de la banca Transilvania.</strong></strong></p> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/spamphishing-banca-transilvania.html/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
