Перейти к содержанию

Странное письмо. Спам или сумасшедший графоман? :)


sputnikk

Рекомендуемые сообщения

Сейчас пришло письмо. От некого Андрей Nicholas@benchmark-xl.com .

 

Тема:

SputnikknUlUrXqaoHak

Содержимое:

Корнилов возле встряхнувшись стыдно артиллерийской развивать стрелять  Друг столькими решительного согнуться мужами куда  сказанные Остатки прицелов Вошел дяденьки Начальники какогото Кирстену напевать свистят робел прислугой смешное дымто  равенство  неотступно угощал моем долгонько милый  эполетом  домой  Нет графинюшкою ел malheureuse поскакала вещи произошла кадушке доставала значительному свита проезжая хохлацким отсрочки продают

 

Что бы это значило? )

Ссылка на комментарий
Поделиться на другие сайты

Могу предположить что это означает присутствие нулевого фрейма в котором яростно откручивается реклама, а вся эта галиматья написана лишь для того, чтобы робот не пометил письмо как спам.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Могу предположить что это означает присутствие нулевого фрейма в котором яростно откручивается реклама, а вся эта галиматья написана лишь для того, чтобы робот не пометил письмо как спам.

Вот рекламы там не заметил. Ни картинок, ни ссылок.

@sputnikk,наверное это значит машинный перевод иностранного спамера.... Нет? :lol:  

Маловероятно ) Машина не убирает знаки пунктуации. Спам скорее всего отечественный, если учесть имя отправителя.

Ссылка на комментарий
Поделиться на другие сайты

Нет, обычный текст в веб-интерфейсе майл.ру, не файл. В служебных заголовках есть только 1 похожее на адрес сайта: X-Mru-PTR: ec2-52-20-159-153.compute-1.amazonaws.com, но это скорее сервер отправки письма

Ссылка на комментарий
Поделиться на другие сайты

"Системы определения признаков массовости сообщения, такие как Razor и Distributed Checksum Clearinghouse. Встраиваемые в программное обеспечение почтового сервера модули подсчитывают контрольные суммы каждого проходящего через них письма и проверяют их на серверах служб Razor или DCC, которые сообщают количество появлений письма в сети Интернет. Если письмо появилось, например, несколько десятков тысяч раз — вероятно, это спам. С другой стороны, массовое сообщение может быть и легитимной почтовой рассылкой. Кроме того, спамеры могут варьировать текст сообщения, например, добавляя в конец случайный набор символов."

 

 


лишь для того, чтобы робот не пометил письмо как спам.
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Max132
      От Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • KL FC Bot
      От KL FC Bot
      Фишеры постоянно придумывают новые уловки и постоянно находят какие-нибудь новые сервисы, от имени которых они могут присылать фишинговые ссылки. В этот раз мы поговорим о фишинговых письмах, которые приходят от имени Docusign — самого популярного в мире сервиса для электронного подписания документов.
      Как устроены фишинговые атаки с письмами якобы от Docusign
      Атака начинается с электронного письма, обычно оформленного в стилистике Docusign. В случае данной схемы фишеры особенно не утруждают себя подделкой или маскировкой адреса, с которого отправлено письмо, поскольку в настоящих письмах от Docusign адрес отправителя может быть любым — сервис предусматривает такую кастомизацию.
      В большинстве случаев жертве сообщают о том, что требуется поставить электронную подпись на некий документ, чаще всего финансовый, точное назначение которого не вполне понятно из текста письма.
      Один из примеров фишингового письма от имени Docusign: в данном случае ссылка на фишинговую страницу находится прямо в теле письма
       
      View the full article
    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
×
×
  • Создать...