Вопрос № 88639: Здравствуйте, уважаемые эксперты!
Уже задавал подобный вопрос, но на него так и не ответили. Получил вчера письмо от WebMoney и Yandex (см. приложение). В вложение патча. Не проверял на вирусняк. Хотя вот как на духу - внушило доверие адрес - су...
Вопрос № 88.639
Здравствуйте, уважаемые эксперты!
Уже задавал подобный вопрос, но на него так и не ответили. Получил вчера письмо от WebMoney и Yandex (см. приложение). В вложение патча. Не проверял на вирусняк. Хотя вот как на духу - внушило доверие адрес - суппорт "мани". А собственно вопроос - почему у меня Бат не показывает в поле КОМУ моего адреса??? Как оно мне то пришло???
PS еще приходили письма ко мне где в подле кому стояло например szdhdksj@mail.ru
PSS Заголовок СКРЫТАЯ КОПИЯ стоит
PSSS мой мейл на bk!
Всем большое спасибо!
Приложение:
Отправлен: 26.05.2007, 11:33
Вопрос задал: TripleX (статус: 2-ой класс)
Всего ответов: 2 Мини-форум вопроса >>> (сообщений: 5)
Отвечает: Ерёмин Андрей
Здравствуйте, TripleX!
Скорее всего, это бяка какая-то. С каких это пор WebMoney и Яндекс.Деньги объеднились? Да и патчи никогда письмами не рассылают - об этом сообщают только на сайте. Сколько пользуюсь и тем и другим - ни разу вообще никакие новости не приходили на e-mail. Вот если бы там была ссылка на файл на самом сервере WebMoney или Яндекс - тогда да. А так - это очередная попытка ввести пользователя в заблуждение и подсунуть вирус/троян и т.д. Так что удалите это письмо и ни в коем случае не открывайте аттач.
--------- Нет правила без исключений. Правило без исключений - исключение из правил.
Ответ отправил: Ерёмин Андрей (статус: Профессор) Россия, Тула WWW:Программирование на Delphi. Помощь, советы, обмен опытом. ICQ: 286837644 ---- Ответ отправлен: 26.05.2007, 12:34 Оценка за ответ: 5 Комментарий оценки: С учетом мини-форума ставю пять. Свои комментарии я оставлю в форуме!
Отвечает: Seemann
Здравствуйте, TripleX!
Протокол SMTP для отправки писем содержит уязвимости, которые позволяют вместо реального адреса подставлять ложные адреса электронной почты.
1) Received: from kas.udaff.com by mail.maloletka.ru - эта строка говорит, что письмо вашим почтовым сервером было получено от сервера с именем kas.udaff.com, а этот сайт сами знаете что из себя представляет.
2) X-Mailer: Microsoft Outlook Express 6.00.2800.1081 - эта строка показывает, какой почтовой программой пользуется отправитель. Меня терзают смутные сомнения, что администрация WebMoney и Yandex будет для каждого пользователя создавать отдельное письмо и рассылать их всем, да и откуда они знают, что ваш почтовый ящик находится на серверах Mail.ru? Странная получается маркетинговая политика. Для массовых рассылок администрация моего почтового ящика использует специальную серверную программу, о чем гласит следующая
строка X-Mailer: CommuniGate Pro WebUser Interface v.4.3.8.
Если вы действительно пользуетесь программой WebMoney, то обо всех проблеммах с безопасностью администрация может оповестить через внутреннюю почтовую систему самой программы, а не используя открытые источники передачи информации.
3) Расширение файла: exe_aq. Это сделано в попытках обмана антивирусной программы, т.к. она может быть настроена на проверку не всех файлов, а объектов, соответствующих маске *.exe.
Ответ отправил: Seemann (статус: 9-ый класс)
Ответ отправлен: 26.05.2007, 16:10 Оценка за ответ: 5 Комментарий оценки: Супер ответ, всё разложенно по полочкам. Свои комментарии я оставлю в форуме!