ФБК скамил базу клиентов Росямы

Зашел на почту, где давно не был, и вижу письмо интересное от не менее интересного адресата:

Причем, подписано Росямой:

Да, все настолько плохо. Да, именно такое НКО вы заслужили.

НКО, которое скамит свою базу самым галимым сетевым разводом "YOU WIN!"

Смех-смехом, а надо бы прочекать!

Для начала, посмотрим вместе тело письма и запомним информацию об отправителе: https://pastebin.com/iD2yA7Dn

И как там у нас инфраструктура-то поживает? О, домен и/или часть MX влетела в спам-базы:

184.173.153.214. Именно с него мне прилетело письмо. Адрес входит в диапазон, разрешенный SPF.

SPF по своему прекрасен. Просто бахнули туда алиас посредника, не задумываясь.

С другой стороны, внести эту запись в DNS домена rosyama.ru могли только его владельцы - ФБК. Ведь только у владельца есть пароль от админки DNS, он не должен его передавать третьим лицам и все такое прочее.

Ну и зачем скамерам DMARC на помойном домене? Репорты? Да ну! Только ящик будут засирать!

В итоге домен rosyama.ru надолго запомоен в спам-базах. Если только Сисян не пожалуется куда-нить в ЕСПЧ на то, что его неполживую конторку внесли в спам-листы... Нет, это будет выглядить смешно!)))

Но что мне больше всего не нравится, так это оглушительное молчание вокруг этой ситуации. Надеюсь, я его немного, но порвал.

0
Автор поста оценил этот комментарий

Как то не разумно это, в то что пароли увели как то больше верится, тем более что железо у ФБК периодически уносят на проверку господа полицейские.

раскрыть ветку (1)
Автор поста оценил этот комментарий

>железо у ФБК

Не у ФБК. Их оутсорсер, на которого они возложили обязанность рассылки, обосрался.

Соответственно, изъять все мыльники у такого аутсорсера физически невозможно - они размазаны по всему инету как Нутелла по стульчаку.

2
Автор поста оценил этот комментарий

Всмысле, скомпрометировали?

Ну, знаете, бывает такое, когда на сервере находится какая-нибудь херня, которой успешно пользуются злоумышленники. Плагин там несекурный для cms, или кто-то из юзеров троян цепляет.

Уже декабрь, а узлы все еще в стоп-листе.

Ва первых, начнём с того что вы не умеете работать с спамлистами. Специально в свой выходной полез на mxtoolbox.

Итак, что мы видим: все три листинга - репутационные, как минимум 2 из них связанны с херовой репутацией сети у SELECTEL'а, и третий - barracuda, которая тоже, емнип, работает с репутацией сети. Все три листинга просят денюх или вообще вымогают перенос домена к своему регу.

Серьёзных листингов, которыми пользуются нормальные админы - типа SORBS, SPAMCOP, SPAMHAUS, да даже woody, блеать - нет.

Так что ситуация с блеклистами по домену нас печально огорчает несовершенством списка, но ничего криминального в ней нет.

После инцидента посредника не сменили, значит все ОК и ФБК одобряет такую деятельность. Значит, он сам и скамил свою базу.

У Петровича вытащили из кармана ключи от его шохи и устроили на ней покатушки по городу, пока не подтянулись гаишники, а потом кинули её и съебались огородами. Петрович забрал свою шоху со штрафстоянки а не поменял на новую, значит он сам отдал её этим мудакам на покататься. Значит он сам на ней и гонял. Ебанутая логика, на самом деле.

Mailgun, mailchimp, mailchannel, господи, кто там ещё есть..., это нормальные конторы, которые занимаются нормальной серьёзной деятельностью и имеют неплохую репутацию. Менять их после каждого чиха - ну просто глупо, тем более что они свою работу делают и делают хорошо. И ставить их в spf - тоже вполне нормально.

Более того, дебилы которые пытаются через них рассылать спам - тоже встречаются, так что да, их выходные сервера регулярно оказываются в RBL. И так же регулярно оттуда уходят.

Не понимаю этой истерики.

раскрыть ветку (1)
Автор поста оценил этот комментарий

>Ну, знаете, бывает такое

Вот приходишь ты домой, а у тебя чурбаны, что ремонт тебе делали, хату обнесли и записку оставили: "Ну, знаете, бывает такое, когда на сервере находится какая-нибудь херня, которой успешно пользуются злоумышленники". Нормально че нет?)))

По мне так это совершенно не нормально и факап со стороны ФБК.

Они доверились мудакам-оутсорсерам, впихали в SPF целиком все мыльники аутсорсера и уселись курить донаты, положив на рассылки хер. Схема эта достаточно типичная для дураков, желающих сэкономить на IT, и заканчивается всегда хуево: проебаной репутацией, проебаной выгодой и тому подобным.


Отдельное спасибо Яндеху, который гонит во Входящие любую хуйню без DKIM, SPF или же DMARC. В отличии от, например, Gmail, который такое щастье сразу же отлупает в Спам. Я уж не говорю про мэйл гейтвеи, где можно настроить жесткий отлуп от помоек, не имеющих всех необходимых DNS-записей.


>Ва первых, начнём с того что вы не умеете работать с спамлистами.

Во-первых, не учи отца ебаться!

IP-шники рассылающего формально в одном из спам-листов! А дальше можешь отпездываться сколько угодно, приводя свои личные предпочтения в спам-листингах как всеобщий стандарт!


>Ебанутая логика, на самом деле.

Ну и почему у тебя - ебанутая логика?

По твоей логике надо не только не рвать контракт, но и не вменять репутационный ущерб обосравшемуся (суб)подрядчику. Надо его, наоборот, по головке погладить и в залупу поцеловать: "Обсирайся еще, сладенький! Мне своего имени для тебя не жалко"


>это нормальные конторы

Спаммер - нормальная, почетная профессия.

Срать людям в почту - веселый, занимательный процесс.


Похоже, я обоссыкаю какого-то мразотного СЕО...


>И ставить их в spf - тоже вполне нормально.

Ну да. Ты ж СЕО. Тебе заебись будет, если тебе полный неконтролируемый доступ дадут. Сможешь любую херь замутить типа вшивания бэкдоров в сайт (на случай, если тебе не заплатят как хуевому работнику).


>тем более что они свою работу делают и делают хорошо

По разъебайским меркам СЕО, да, "делают ""хорошо"""


>Не понимаю этой истерики.

"Слушай, че ты нам развод весь испортил, слыш(((("

2
Автор поста оценил этот комментарий

Ну, бля. В принципе, вполне себе рабочая ситуация.

Да, скомпроментировали сервак, а у кого их не компроментировали?

Что до RBL - то тут просто пишется запрос на делистинг с репортом об инцеденте - и через пару дней, если никогда такого не было, или через пару недель, если никогда такого не было и вот опять, домен и IP чисты как мозги младенца.

раскрыть ветку (1)
Автор поста оценил этот комментарий

>запрос на делистинг

Уже декабрь, а узлы все еще в стоп-листе.

>пару дней

Пездешь

Автор поста оценил этот комментарий

анальный со товарищи слили базу пользователей их фонда в сомнительные конторы со спамом и мошенничеством.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Не знаю, не знаю...

Об инциденте нет никакой информации в Интернете. Нет никаких объяснений со стороны ФБК.

Выглядит, как будто ФБК сам это все провернул.

показать ответы
2
Автор поста оценил этот комментарий

Ну, бля. В принципе, вполне себе рабочая ситуация.

Да, скомпроментировали сервак, а у кого их не компроментировали?

Что до RBL - то тут просто пишется запрос на делистинг с репортом об инцеденте - и через пару дней, если никогда такого не было, или через пару недель, если никогда такого не было и вот опять, домен и IP чисты как мозги младенца.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Всмысле, скомпрометировали?

Рассылку осуществляет посредник с согласия ФБК.

После инцидента посредника не сменили, значит все ОК и ФБК одобряет такую деятельность. Значит, он сам и скамил свою базу.

Более того, никаких объяснений со стороны ФБК не последовало.

показать ответы
1
Автор поста оценил этот комментарий
В кратце немного надеется порвать какую-то яму фбк и навального
раскрыть ветку (1)
Автор поста оценил этот комментарий

О чем ты вообще?

0
DELETED
Автор поста оценил этот комментарий

А по русски где?

раскрыть ветку (1)
Автор поста оценил этот комментарий

В матери твоей

4
DELETED
Автор поста оценил этот комментарий

А можно все то же самое, но вкратце и по русски?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Заголовок прочти, пиздюк, плс. Будет тебе кратко.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества