Среди многочисленного спама, который сразу улетает в корзину, с удивлением обнаружил любопытно сделанные образцы и на которые я действительно потратил пару минут, чтобы понять что и как. В первую очередь, весь этот спам шел на почту, которую я использую только для банков и для других финансовых институтов, типа кредитных бюро, а так же для детищ НПСК в том числе программ лояльности "Привет Мир", а так же детища Московской фондовой биржы "Финуслуги". Я не очень люблю "теории заговора", но именно Финуслуги я считаю источником слива этого емеила (для Банки.ру у меня другой ящик). Собственно 90% спама напрямую Финуслугами и генерируется (когда это указано в письме прямо), но будем считать, что я сам на это подписался.
Что меня удивило на этот раз. Ссылка в письмах - самое обычное доменное имя, давно зарегистрированное, но не используемое первым владельцем. То есть было какое-то время в свободной продаже у регистратора. В моем случае это http://aut***.ru (тут все понятно) и http://ak***der.ru (на момент регистрации домена это компания занималась порошковым напылением металлов). Если ввести эти адреса сейчас, произойдет перенаправление на страницу заказа КК Альфа банка "год без процентов". Вчера ссылки вела на сайт ТБ и карту "платинум", несколько дней назад на ВТБ "карта возможностей". Повторяю, это все официальные страницы банков, но с чьей то реферальной составляющей.
Пока писал, посмотрел сколько могут стоить домены (я в этом не спец), выяснил, что такие домены из двух слов не стоят фактически ничего - несколько сотен рублей. Но все они первого уровня и зарегистрированы в РФ.
Другой крайне любопытный факт - эти домены уже давно используют как прокладки (или как это называют в ИТ). Вебархив показывает, что еще в 2016г до этого ссылки вели, например, на сайт с рейтингами "онлайн курсов неважно чего". То есть много лет кто-то продолжает зарабатывать на "мошеннической" переадресации. Это не одноразовая ссылка от непонятного регистратора на бесплатный домен 3 уровня, не короткая ссылка. Кто-то имеет пакет недорогих адресов, приторговывает переадресацией и, в принципе, цепочка это должна прослеживаться, как минимум до "номинальных владельцев".
Повторюсь, обычно если в спаме содержится мошенническая фишинговая ссылка, то она через какое-то время перестает работать, одноразовая. А тут многолетний, устойчивый и, наверно, "бизнес". И возвращаясь к риторическому вопросу - кто мог заказать целевую рассылку рефералок на кредитки...
Странное поведение модераторов, которые удалили комментарий человека, назвавший переадресацию - "арбитражем трафика". Тем не менее я отвечу, почему я считаю это "мошенничеством" и почему я беру слово в кавычки (в том числе и в отзыве оно в кавычках). Отзыв был отмодерирован, в нем я указал реальный адрес сайта, на который у меня была ссылка в письме: аутист-хелп. Так вот, "мошенничество" - это вставить ссылку-прокладку сделать арбитраж трафика с сайта, название которого подразумевает что он посвящен проблемам аутизма, на сайт банка, причем каждый день разного!! А ранее вела на сайт с какими-то рейтингами. В кавычки беру, потому что юридически это слабо доказуемо и не влечет прямых убытков. Нет убытка - нет пострадавшего - нет нарушения. Ну а ссылаться на то что все так делают и привести пример барахолки на этом сайте, это такое себе. В барахолке я сам выбираю владельца реферальной ссылки, предложивший наиболее выгодные условия, то есть на этом зарабатываю еще и я сам, в отличие от рассыльщиков спама.
dualпишет: Среди многочисленного спама, который сразу улетает в корзину
Откуда он у Вас? Я не знаю что такое спам уже лет 10, может 15. Ну может одно/два залетных левых в месяц и заходит. Ни один сервис, ни одна организация не знает ни одного моего реального аккаунта. Я кормлю их алиасами. Как только (если только) я начинаю видеть неподобающее поведение по какому-то алиасу, то он умирает, а вместе с ним умирает и спам. Но повторюсь, я с этим не сталкивался уже очень давно. Возможно потому, что я не регистрируюсь на всяких помойках... А еще возможно потому, что основной мой боевой провайдер тупо душит всю почту, которая идет без шифрования по SMTP. Как на вход, так и на выход. Причем это настраивается, и за это я ему плачу платил денежку, и большое ему спасибо, когда он меня информирует о том, что кто-то таки пытался до меня достучаться, но не смог. Ну и хорошо, что не смог. Пусть стучит дальше до посинения, пока его шлюз не осилит SSL/TLS, STARTTLS.
dualпишет: именно Финуслуги я считаю источником слива
Цитата
я не регистрируюсь на всяких помойках
Цитата
Revolutionпишет: Я кормлю их алиасами. Как только (если только) я начинаю видеть неподобающее поведение по какому-то алиасу, то он умирает, а вместе с ним умирает и спам.
каждому контрагенту новый алиас в вебинтерфейсе прописывать?!
если же давать алиас группе то один навалил и всю группу бортанем?!
уж лучше пусть почтовый клиент складирует спам зато заходов в вебинтерфейс практически нет
и спама то не так много учитывая что мыло спецом засвечено
У меня почта на мейлру. Там что-то фильтруется - самый треш. Остальное приходит на комп в стандартный почтовый клиент на MacOS и что-то фильтруется в нем. Остальное я автоматом скидываю в корзину не читая. У меня несколько адресов, так что 10-15 спама в сутки бывает, это не напрягает. И да, спамом я называю все, что меня не интересует, рассылка с банки.ру это тоже спам. ИМХО, любая автоматическая не персонализированная рассылка - это спам по определению. Но я к этому отношусь спокойно и уж точно платить за фильтрацию не буду. Но одно дело, когда на спам подписываешься пакетом к "услуге", другое дело когда спам идет с абсолютно левого "мошеннического" адреса.