Spam tuzaklarımı daha fazla Spamcıyı nasıl etkileyebilirim?


35

Şu anda, E-posta Spam tuzakları olarak ayarlanmış bir numara veya etki alanım var. Bu nedenle, bu alanlarda postalar alırsam ~% 100 Spam olduğundan emin olabilirim. Bu bilgiyi, geçici olarak gerçek E-posta alanlarımdaki IP'lerin spam göndermesini ertelemek için kullanıyorum. Spam postaları, Bayesian filtrelemesini iyileştirmek ve yeni gelen virüsleri gerçek gelen kutuma gelmeden önce tanımlamak için de kullanabilirim.

Bu prosedür sadece Spam tuzakları üzerine birçok Spam aldığımda etkilidir. Öyleyse soru, Spam tuzağı etki alanlarında nasıl daha fazla E-posta trafiği oluşturabilirim?

Yanlış tuzak oranını artıracağı için şüpheli bülten gönderenlerindeki Spam tuzaklarını kaydetmeyeceğim. Ve ayrıca yüzlerce adresi kaydetmek için çok fazla manuel çalışmaya ihtiyaç duyacaktır.

Spam tuzağı adreslerini Web sitelerinde yayınlamaya çalışmak da başarısız oldu. Yayınlanmış milyonlarca adresim var ve bunlar hasat edildi ancak spam amacıyla kullanılmıyor. Bu adreslerde farkedilir miktarda Spam alabilmeniz haftalar ve aylar alır.

Bu Spam tuzaklarını forumlarda ve ziyaretçi defterlerinde yayınlamayacağım, çünkü bu web’de spam göndererek Spam’le mücadele etmek anlamına geliyor.

Şimdi aradığım şey, yüzlerce ve binlerce E-posta adresini "yanlışlıkla" nasıl ortaya koyabileceğimin yoludur, böylece Spamcılar onları alır ve kampanyalarında kullanırlar. Ancak birisi bana Spamcıları çekmek için hangi diğer yöntemlerin iyi olduğunu söyleyebiliyorsa, bunu takdir edeceğim.


Anwering Miles'ın önerileri:

  • Mark'ın sadece hasat için iyi siteler kurması ve getirilen Spam ile ne yapılması gerektiğine işaret ediyor. Ama dediğim gibi, zaten yeterince hasat edilmemiş bu sayfalara sahibim.
  • Phil'in deneyi çok eski. Yaklaşımı 2004 yılına kadar ve 2006 yılına kadar bir şekilde uygun görüldü.

    1. Dış servisleri Craigslist veya ziyaretçi defterleri olarak kullanmak bence spam olarak sayılıyor ve bu yüzden geçerli bir seçenek değil.
    2. Bu, yarı-yasal haber bültenlerinin zehirlenmesi ve yanlış negatif oranı artırıyor.
    3. Zaten açık proxy'ler gibi davranan iki sunucum var. Ancak gerçek bir açık proxy olmadıkları için spam gönderenlerin deneme girişimleri yaptığını görebiliyorum. Bu test postaları onlara iade edilmez ve bu yüzden sadece sahte bir açık röle olduğunu görürler. Bu yüzden bu sunuculardaki görevlerinden sakınırlar.
    4. Twitter yalnızca özel anahtar kelimeler içeren tweetler için taranır. Bu hesaplar daha sonra takip edilir ve twitter spam işlemi için kullanılır. Ancak e-posta spam için değil.

5
Çabalarınızı alkışlıyorum, ancak güvenliği geliştirmek ve spam örnekleri almaya çalışmak için bu süre zarfında yapabileceğiniz bir düzine şey düşünebilirim.
Gravyface

6
@gravyface: devam ....
Belmin Fernandez

3
4chan'a gönder.
Tablemaker

Yanıtlar:


24

Sahte bir şirket web sitesi kurabilir ve "yanlışlıkla", "users.sql" adında ve "e-posta adresleri" ("staff.csv" gibi bir şey daha etkili olabilir) adlı bir döküm dosyası yayınlayabilirsiniz. Google tarafından endekslendikten sonra, bazı spam göndericilerin almasını beklersiniz.

Kendinizi biraz daha cesur hissediyorsanız, yeraltındaki e-posta pazarlamasının bel kemiğini kazıp kendinize tehlikeye atmış olduğunuz bir sunucudan sattığınız bir veri tabanı satmayı önerebilirsiniz .... (elbette yamalı). Bunu yaparken tor ya da halka açık bir vpn sağlayıcıya yönlendirdiğinizden emin olun!

Ya da pastebin üzerinde Lulzsec tarzı bir sürüm yapın, onu nasıl "tanıtırsınız" olduğundan emin değilsiniz, bu nedenle muhtemelen hacklenmiş veritabanı, e-posta adresi vb. Gibi anahtar kelimeler kullanmak yardımcı olabilir.


7
Veritabanını satma fikrini seviyorum. Bu şekilde, spam gönderenlerin pahasına bir anti-spam hizmetini finanse edebilirsiniz.
the wabbit

24

İlginç kaynaklar:

  1. Mark Adams (2011), bazı ilginç işaretçiler içeren bir spam tuzağının nasıl başlatılacağına ilişkin ilginç bir makaleye sahiptir . Yeni etki alanlarının whois kayıtlarındaki iletişim adreslerinin spam gönderenlerin öncelikli hedefi olduğunu belirtti.

  2. Phil Bradley'in Büyük SPAM Deneyi (2002), eski olmasına rağmen, spam'i çekmek için çeşitli şekillerde metodik bir yaklaşımı belgelemektedir. Çalıştığı tüm yaklaşımlardan spam gönderenlere abonelikten çıkma istekleri göndermek onun kazanma yöntemiydi.

Ek düşünceler:

  1. Yeni Craigslist ilanları, hem e-posta adresleri hem de telefon numaraları için düzenli olarak taranır (SMS spam için). Craigslist'te bir şeyler yayınlamayı düşünebilirsiniz (belki 1998 Honda Civic? 'I satıyorsunuzdur) ve anonimleştiriciyi kullanmayı reddedebilirsiniz.

  2. Bir e-posta adresine spam çekmek istersem, ilk aklıma gelen şey ": abonelikten çıkma" "ile birlikte sales@mail-netpost.ru (" Kolay, Uzun Süren Toplu E-posta hizmeti "). konu satırı ve vücudun ilk satırı.

  3. @ LucasKauffman'ın önerisine göre, yeni kaydedilen bir alanın MX kaydında belirtilen ana bilgisayarın 25 numaralı bağlantı noktasına açık bir röle kurmayı deneyebilir, sonra ne geldiğini analiz edebilirsiniz. SMTP hizmetinizin yabancı alanlara gönderilen mesajları kabul etmesi gerekir; onları yayınla.

  4. Twitter spam botları tarafından taranıyor . "Gelecek hafta kamp kuracağım, yani bir şeye ihtiyacınız olursa bob@example.com adresine bir e-posta gönderin!" Gibi bir şeyi tweetlerseniz ne olacağını merak ediyorum.


1
Ooh, # 3 muhteşem. Bir etki alanı kaydı dışında, neredeyse tamamen pasif!
gizlice

9

Açık bir SMTP taklit edin, başarı garantili! Talihsiz deneyimlerden biliyorum: p


İlginç. Spam araştırmacıları bunu rutin olarak yaptılarsa, spam gönderenleri yakalar (mesajların gerçekten teslim edilip edilmediğini kontrol etmek zor değildir), ancak kontrol etmemelerini hayal etmek kolaydır ...
Skyhawk

E-posta adreslerini hızlı bir şekilde nasıl toplayacağımız üzerine bir kavram kanıtı olarak kullanmayı düşünüyorduk. İçinde geçen tüm e-posta adreslerini birden fazla spam göndericisinden alacağınız için, bunları kendiniz toplamak oldukça kolay olacaktır.
Lucas Kauffman

7

Bal küpü sayfalar için iyi metinler yazın ( artık e-postaların saf listesi neredeyse kullanılamaz durumda) - isim-e-posta-bazı-örnek-konum-telefonlu şirket listesi mükemmel bir tuzak.

Örümceğin sayfalarına bal küpü sayfalarını el ile ekleyin ("dofollow" çalışmalarına bağlantılar, * -WebmasterTools ek olarak da kullanılabilir)

En yaygın e-postaları engelle (info @ office @ sales @ jobs @ accounting @ support @ ile ilgili çok fazla hurda alıyorum)


4

Yazılımımı çevrimiçi olarak PAD dosya standardını kullanarak yayınlamak için kullandım, orada kullandığım tüm e-postaları çok fazla spam aldım.


4

Tamam, pek çok teknik bilgi var. ama sonunda hepsi ayrıntı.

Buradaki en önemli şey, hedefiniz spam gönderenleri yakalamak.

Posta adreslerini serbestçe vererek, böylece hedef olarak kullanılırlar.

Sonuçlarınızı iyileştirmenin en iyi yolu başkalarıyla işbirliği yapmaktır.

Dışarıda spam göndericilere sahte e-posta adresleri vermekten mutlu olacak pek çok kişi var - ve bir de spam filtresi geliştirmesi yapmak isteyen birçok açık smtp rölesi sahibi var.

Bu insanlarla temasa geçin;)

-> senin gibi, onlardan önce olduğu gibi aynı işi yapan ve tekrarlayanlar

-> doğru adreslerde sahte adresler yayınlayacak kadar spam nefret edenler

-> yaratmaya çalıştığınız çözüme ihtiyaç duyanlar

Herhangi bir teknik çözüm, işbirliğinden elde edebileceğiniz verimlilik artışına kıyasla detaylardır;)


2

"Kullanıcı kimliği" olarak spam izlerini kullanarak OpenPGP anahtarları oluşturun. Anahtarları çeşitli genel anahtar sunucularına basın. (bu yöntemi kazara buldunuz.) Benzer şekilde, e-posta adreslerini sertifikadaki konu bilgilerinin bir parçası olarak içeren, kendinden imzalı bazı X509 sertifikaları oluşturun ve bunları 443'te listelenen ancak içerik sunmayan TLS etkin web sunucularına yükleyin.

E-posta adresi, rastgele IP adresi, ad, soyadı vb. İçeren bir CSV dosyası oluşturun. "Yanlışlıkla", bu CSV dosyasını, herkesin erişebileceği bir web sunucusunun web kökünün altında bir yerde saklar. Alternatif olarak, bahsedilen CSV dosyasını bir CD'ye kaydedin ve sonra CD'yi dikkatlice daha az atın.

Her biri isim, unvan, sahte şirket adı ve e-posta adresi içeren bir grup kartvizit yazdırın. Kartvizit yığınını çöp bidonuna atın. Bunu oteller yakınlarında yapın, özellikle de herhangi bir konvansiyon gerçekleşiyorsa .. Spammy altın çarptığını düşünecek.

Bir liste yazdır. Listeyi çöp kutusuna at. Yine, özellikle bir konferans durumunda, otel dışında en iyi şekilde çalışır.

Bazı etki alanları için web siteleri oluşturun. Bahsedilen web sitelerinde çok fazla gri pazarlamacı jargonu kullanın.

İstenmeyen posta gönderen kişinin bir altın madenine çarptığını ve adresleri elle aldığını düşünmesini sağlayan herhangi bir şey, muhtemelen otomatik olarak hasat edilmeyi bekleyen herhangi bir şeye tercih edilir. (BENİM NACİZANE FİKRİME GÖRE)

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.