[identity profile] yuri-wut.livejournal.com posting in [community profile] useful_faq
похоже, с моего адреса рассылается спам. Каждый день приходит писем пять с сообщением о недоставленных письмах. В каждом письме список из 10-15 адресов. Можно ли как-то это прекратить? Мой ящик не могут удалить?

Date: 2005-07-27 08:52 am (UTC)
From: [identity profile] sunnycat.livejournal.com
ну и третий вариант, который никто не указал - таким образом рассылается спам :) Очень удобно - в письмо "недоставленно" вы наверняка полезете.

Date: 2005-07-27 09:42 am (UTC)
From: [identity profile] posthum.livejournal.com
я тоже склоняюсь к этому варианту

Date: 2005-07-27 10:12 am (UTC)
From: [identity profile] straygaldvir.livejournal.com
Вы правы только в том случае, если в письме содержится какой-либо спам, что не указано в оригинальном посте :) Хотя лично я с такими делами не сталкивался.

Date: 2005-07-27 01:29 pm (UTC)
From: [identity profile] blinkenlight.livejournal.com
Как правило, письма о недоставке приходят в таком виде, что просмотреть оригинальное письмо довольно трудно, и обычный пользователь этого сделать не может.
То есть это просто отходы.

Date: 2005-07-27 01:53 pm (UTC)
From: [identity profile] blinkenlight.livejournal.com
Или это вообще невозможно.

Возможно!

Date: 2005-07-27 06:20 pm (UTC)
From: [identity profile] pseudodemetrius.livejournal.com
Обычная практика: один раз получил сообщение о недоставке письма из Осетии; в аттечменте — ИСПОЛНЯЕМЫЙ файл под названием вроде Document.bat (даже не знал, что exe-шник можно так переименовывать); второй — из Швеции, с приглашением зайти на сайт провайдера единственного моего шведского корреспондента в директорию "/support" (or smth like this), при том, что реальный support вышеупомянутого провайдера находился совершенно по другому адресу. В Осетии — тоже только один корреспондент; ни тому, ни другому в то время я не писал.

Date: 2005-07-28 05:31 am (UTC)
From: [identity profile] blinkenlight.livejournal.com
Я возможно непонятно выразился. Я хотел сказать, что иногда текст оригинального письма вообще не присутствует в сообщении о недоставке. Таким образом, рекламную роль он не может играть. В других случаях, оригинальное письмо присутствует, но в таком виде, что не каждый догадается, как его посмотреть.

Я говорил о настоящих сообщениях о недоставке, а не о вирусах.

Вы о другом пишете:
{
Обычная практика: один раз получил сообщение о недоставке письма из Осетии; в аттечменте — ИСПОЛНЯЕМЫЙ файл под названием вроде Document.bat (даже не знал, что exe-шник можно так переименовывать);
}
Это другой случай, который надо отличать. Это вирус, замаскированный под сообщение о недоставке. Второй случай - возможно, тоже (ссылка может указывать не туда, куда написано).

Date: 2005-07-28 09:18 pm (UTC)
From: [identity profile] pseudodemetrius.livejournal.com
Да, неправильно понял вашу фразу (не помню, чтобы сам когда-нибудь получал сообщения о недоставке без приложения).
Насчет того, что "не каждый догадается, как [оригинальное письмо] посмотреть" — мышкой кликать умеет почти каждый; проблема скорее в том, что "не каждый" догадается фальшивое приложение не смотреть.
По поводу моего письма со ссылкой — формально, это, пожалуй, был все-таки спам, хотя, скорее всего, и не коммерческий.

Date: 2005-07-29 05:32 am (UTC)
From: [identity profile] blinkenlight.livejournal.com
Ну да, одни не станут смотреть ни фальшивое, ни настоящее приложение, а другие будут беспечно открывать и то и другое.

Но бывает и по-другому - когда никакого вложения вообще нет, а весь текст исходного письма приведен просто как текст. Включая все бывшие там вложения, закодированные в base64, или текст в quoted-printable. Пример был приведен выше:

------ This is a copy of the message, including all the headers. ------

Return-path: <wut@mail.ru>
Received: from [195.210.238.252] (helo=BSN-210-238-252.dsl.siol.net)
by cp2.hostersheaven.net with smtp (Exim 4.44)
id 1DxiOg-0005h6-R9; Wed, 27 Jul 2005 13:40:22 +0400
Message-ID: <003501c59286$0ed266b0$0f0e0d0c@adminpost>
From: =?koi8-r?B?68/XwczF1yDhzMXL08HOxNI=?= <wut@mail.ru>
To: <wut@mail.ru>
Subject: =?koi8-r?B?z8LOz9fMxc7JxSDB09PP0tTJzcXO1MEg?=
Date: Wed, 27 Jul 2005 04:37:26 -0600
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="----=_NextPart_000_002F_01C592A7.95B46B30"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1437
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1441

потом идёт текст типа такого: 08zPINPP1NLVxM7Jy8/XPyANCu7FIMjXwdTBxdQg0sHCz97JyCDNxdPUPw3rz9bBzs/FIMvSxdPMzyDEzNEg0tXLz9fPxMnUx


Последняя строчка - это и есть начало закодированного аттачмента (возможно, картинка или html). Многие спамерские письма устроены так, что никакого осмысленного текста там нет, а вся информация в картинке.

Прочитать исходное письмо можно так - надо скопировать весь текст исходного письма начиная с заголовка в текстовый редактор (например notepad или far), сохранить его как файл с расширением eml и потом открыть, он должен открыться почтовкой. По крайней мере у меня он открывается в thebat. Если текст не был обрезан, все должно быть видно (иногда сервер его обрезает, если очень длинный).

Естественно, все это не каждый станет делать.

----------------------
Кстати, это оказалась не картинка, а текст. Вот что я получил в результате раскодирования последней строчки вышеприведенного куска:
сло сотрудников?
Не хватает рабочих мест?
Кожаное кресло для руководит