[identity profile] yuri-wut.livejournal.com posting in [community profile] useful_faq
похоже, с моего адреса рассылается спам. Каждый день приходит писем пять с сообщением о недоставленных письмах. В каждом письме список из 10-15 адресов. Можно ли как-то это прекратить? Мой ящик не могут удалить?

Date: 2005-07-28 09:18 pm (UTC)
From: [identity profile] pseudodemetrius.livejournal.com
Да, неправильно понял вашу фразу (не помню, чтобы сам когда-нибудь получал сообщения о недоставке без приложения).
Насчет того, что "не каждый догадается, как [оригинальное письмо] посмотреть" — мышкой кликать умеет почти каждый; проблема скорее в том, что "не каждый" догадается фальшивое приложение не смотреть.
По поводу моего письма со ссылкой — формально, это, пожалуй, был все-таки спам, хотя, скорее всего, и не коммерческий.

Date: 2005-07-29 05:32 am (UTC)
From: [identity profile] blinkenlight.livejournal.com
Ну да, одни не станут смотреть ни фальшивое, ни настоящее приложение, а другие будут беспечно открывать и то и другое.

Но бывает и по-другому - когда никакого вложения вообще нет, а весь текст исходного письма приведен просто как текст. Включая все бывшие там вложения, закодированные в base64, или текст в quoted-printable. Пример был приведен выше:

------ This is a copy of the message, including all the headers. ------

Return-path: <wut@mail.ru>
Received: from [195.210.238.252] (helo=BSN-210-238-252.dsl.siol.net)
by cp2.hostersheaven.net with smtp (Exim 4.44)
id 1DxiOg-0005h6-R9; Wed, 27 Jul 2005 13:40:22 +0400
Message-ID: <003501c59286$0ed266b0$0f0e0d0c@adminpost>
From: =?koi8-r?B?68/XwczF1yDhzMXL08HOxNI=?= <wut@mail.ru>
To: <wut@mail.ru>
Subject: =?koi8-r?B?z8LOz9fMxc7JxSDB09PP0tTJzcXO1MEg?=
Date: Wed, 27 Jul 2005 04:37:26 -0600
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="----=_NextPart_000_002F_01C592A7.95B46B30"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1437
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1441

потом идёт текст типа такого: 08zPINPP1NLVxM7Jy8/XPyANCu7FIMjXwdTBxdQg0sHCz97JyCDNxdPUPw3rz9bBzs/FIMvSxdPMzyDEzNEg0tXLz9fPxMnUx


Последняя строчка - это и есть начало закодированного аттачмента (возможно, картинка или html). Многие спамерские письма устроены так, что никакого осмысленного текста там нет, а вся информация в картинке.

Прочитать исходное письмо можно так - надо скопировать весь текст исходного письма начиная с заголовка в текстовый редактор (например notepad или far), сохранить его как файл с расширением eml и потом открыть, он должен открыться почтовкой. По крайней мере у меня он открывается в thebat. Если текст не был обрезан, все должно быть видно (иногда сервер его обрезает, если очень длинный).

Естественно, все это не каждый станет делать.

----------------------
Кстати, это оказалась не картинка, а текст. Вот что я получил в результате раскодирования последней строчки вышеприведенного куска:
сло сотрудников?
Не хватает рабочих мест?
Кожаное кресло для руководит