Il titolo dello spam include parole insolite delle mie e-mail recenti

1

Occasionalmente, ricevo spam che include nella riga dell'oggetto un nome o una parola insoliti che appaiono in altri (legittimi) messaggi che ho ricevuto di recente.

Forse una coincidenza, ho pensato, fino a quando non è successo due volte negli ultimi giorni con parole insolite che lo spammer, in qualche modo, è riuscito a scegliere da altri messaggi.

Questa mattina un amico mi ha mandato un messaggio con "Raspberry" nel corpo. Non avevo usato quella parola in circa un anno. E meno di 2 ore dopo ho ricevuto un messaggio di spam con l'oggetto "Raspberry".

Questa non è una coincidenza: qualcuno sta leggendo le mie e-mail!

Sono un professionista del PC e posso attestare che il mio PC è stato completamente testato e sembra assolutamente privo di malware.

Questo potrebbe accadere a livello di server? La mia email è con un ISP che giura di non avere problemi.

    
posta Joe 14.10.2013 - 16:08
fonte

4 risposte

4

Una possibile spiegazione è che la macchina del mittente è infetta da malware. Quando ricevi un'email da Bob, per definizione, il computer di Bob ha visto l'intero contenuto; e anche il tuo indirizzo email. Sembra facile, per alcuni malware che risiedono sul computer di Bob, inviare spam con la stessa parola, sulla base del fatto che potresti essere interessato all'argomento.

È uno dei punti oscuri dello spam: ricevi spamming perché le macchine e le rubriche di altre persone sono saccheggiate da malware.

Un'altra possibile spiegazione è la coincidenza . Hai ricevuto un'email con "Raspberry" nel corpo. Ma pensate ai milioni di persone che potrebbero aver ricevuto spam con "lampone" mentre quelli che non hanno usato quella parola in precedenza; e degli altri milioni di persone che hanno inviato email con "raspberry" al suo interno, e tuttavia non hanno ricevuto spam contenente quella parola. Nessuno di questi è stato pubblicato in security.SE. Il termine tecnico è il principio antropico : se porti la tua attenzione solo a situazioni apparentemente "straordinarie", allora vedrai molto loro, ma non perché accadano più spesso del previsto, solo perché scegli (più o meno consapevolmente) di ignorare le occorrenze più "normali".

Il mio server conserva una copia delle ultime due settimane di spam che ricevo e che il mio filtro antispam riconosce automaticamente. Ecco, in questo momento, 1170 spam (una cifra che non è molto grande, intorno al 2008 stavo ricevendo più di 400 spam al giorno). Tra questi 1170 spam, uno di loro capita di usare la parola "raspberry" (come parte di un indirizzo email), e questo non è per me stesso usando quella parola.

    
risposta data 14.10.2013 - 17:20
fonte
2

È possibile che il tuo filtro antispam stia utilizzando il contenuto delle tue mail legittime per allenarsi. Quando si riceve un'e-mail con la parola "raspberry" e non è contrassegnata come spam, il punteggio spam della parola "raspberry" è ridotto. Quindi un'e-mail illegittima che utilizza anche questa parola ha una maggiore possibilità di passare attraverso.

Gli spammer usano tutti i tipi di parole per sovrasaturare i filtri antispam, quindi non è improbabile che ne riceviate alcuni con quella parola ogni pochi giorni, ma sono stati filtrati fino ad ora.

    
risposta data 14.10.2013 - 17:25
fonte
1

Il tuo ISP (e qualsiasi hotspot) via, la posta potrebbe anche fuoriuscire tramite:

  • Il provider di posta del tuo destinatario;
  • ISP del tuo destinatario, inclusi gli hotspot, ecc.
  • Tutti i messaggi di posta passano;

Prova a inviare mail includendo alcuni argomenti unici ma di moda:

  • A / da te;
  • A / da un'altra casella di posta dell'ISP;
  • alla casella postale del destinatario della posta del destinatario dallo stesso provider;
  • Modifica la password della tua casella di posta e quindi esegui l'esperimento "buzzword" (suggerito da @ Jor-el);

Questo potrebbe darti delle colle su cui si verifica una perdita laterale, se i messaggi di spam dovessero apparire da qualche parte.

E non dimenticarti di controllare il registro delle attività con gli IP nella tua casella di posta (considera la possibilità di cambiare fornitore di posta elettronica nel caso in cui non sia disponibile questo tipo di rapporto).

    
risposta data 14.10.2013 - 16:24
fonte
0

Sei sicuro che questo sia effettivamente trapelato dalle tue e-mail? Hai pubblicato / votato o fatto qualche altra azione su forum / blog o siti correlati che potrebbero indicare che "Raspberry" potrebbe essere una parola interessante per te? Immagino sia più probabile che qualcuno abbia collegato alla tua email qualche tua identità online, e sia stato in grado di capire che "Raspberry" è una parola interessante per te. Qualche tempo fa, ho trapelato accidentalmente la mia email di lavoro su un forum Android e ho iniziato a ricevere spam con temi relativi a Android nel contenuto / argomento come.

    
risposta data 14.10.2013 - 16:12
fonte

Leggi altre domande sui tag