A Django site.
Agosto 7, 2009

Criado Indomable
Sebastian D. Criado
Criado Indomable trata sobre »
» Odio a los SPAMERS


Simplemente es eso

Junio 28, 2009
» Sorry por el SPAM

Desde el viernes a la noche, cuando alguien recibía actualizaciones de mi blog vía Google Reader, obtenía un pedazo de SPAM en lugar de mis textos:

Estoy trabajando para solucionarlo.

Mayo 23, 2009

Criado Indomable
Sebastian D. Criado
Criado Indomable trata sobre »
» Expo2009: Charla: Como evitar el SPAM, todo el SPAM y nada más que el SPAM (o casi)


Software LibreEn el día de hoy comenzaron las Expo 2009 del Lugmen y dado que no había podido asistir, me dispuse a seguir una de las charlas que más me interesaba.

La misma se titula Como evitar el SPAM, todo el SPAM y nada más que el SPAM (o casi), dictada por Alfredo Rezinovsky [LUGMen, UNCuyo] (a.k.a. Alfrenovsky) donde dio una introducción al uso de la herramienta Mail Avenger.

Alfrenovsky ha tomado el tema en forma personal, si se puede decir, y desde hace un tiempo nos tiene acostumbrado a charlas de un excelente nivel técnico y de fácil comprensión sobre la temática del SPAM. En su sitio puede encontrarse una sección específica del tema.

Me tome el atrevimiento de hacer un par de preguntas vía Jabber dado que el amigo Boris Quiroz estaba en la charla en la primer fila :D .

Mail Avenger siempre ha sido una de las herramientas con las que he querido trabajar y no he encontrado el tiempo para hacer una investigación seria de ella. Esta charla, la cual seguramente estará disponible en breve en el sitio de la Expo o en el de Alfrenovsky, les puede servir de puntapié para hacerlo como lo ha sido para mi.

Veremos que sale al momento de investigarlo más a fondo.

Febrero 27, 2009

Criado Indomable
Sebastian D. Criado
Criado Indomable trata sobre »
» El Spammer silvia@silvy.blogsite.org


BroncaEn el día de ayer me encontré que en las listas de correo que administro en el Lugro usando mailman, un correo se había subscripto con 2 segundos de diferencia en cada una de las listas habilitadas.

El mail era el mismo: silvia@silvy.blogsite.org

Me resulto muy extraño por que hasta se subscribió a una lista llamada “prueba” la cual no estaba puesta en el sitio.

Así, me puse a buscar un poco de info.

El dominio blogsite.org en realidad pertenece a Dyn inc un proveedor de dns dinámicos. La ip en realidad apunta al dominio:

li14-150.members.linode.com

Que pertenece a una empresa de hosting.

La primera ves que se ingreso desde allí, fue a listinfo, un servicio de mailman que permite mostrar las listas existentes en el dominio. De allí y como comente antes cada 2 segundos aprox, ingreso a cada una de las listas y procedió a realizar la subscripción, lo cual delato que se trataba de un sistema automático.

Seguramente, el mecanismo es subcribir automáticamente la cuenta antes mencionada y luego, al momento que filtren la ip en alguna lista negra, poder rápidamente cambiar a otro proveedor solo cambiando la ip en dyndns.

Es importante ver que este es un caso particular que hasta ahora no se veía mucho y es que como las listas de correo generalmente están filtradas para aquellas personas subscriptas a ellas y que muchas no ponen públicamente los mails de los inscriptos, de esta manera se puede obtener una lista de los mails de las personas que van mandando a la lista y así obtener una base de datos solida de email y además, con la certeza que la temática de la lista podrá servir para catalogarlo dentro de algún grupo que sea rentable ofrecer.

Habiendo descubierto a este mail, procedí a desusbribirlo y a filtrarlo para que NUNCA más trate de inscribirse.

Febrero 10, 2009
» Angel Java Lopez y el ACP: Spammers

Es feo ver como gente que uno podia respetar cuando los veia dando clases hace una decada atras, hoy son tan solo pobres diablos laburando para un spammercito de cuarta como Ariel Alegre.

Es feo tambien ver que los spam que mandan dicen cosas como “Este mensaje incluye los datos veridicos del emisor y la forma de ser removido. Si usted no desea recibir mas este tipo de comunicacion, responda este mensaje colocando ‘Remover” en el motivo (subject).” y que, obviamente, eso tampoco funcione.

Es aun mas feo recordar que Ariel Alegre forma[ba] parte del grupo de socios de SOLAR - Software Libre Argentina, y que en mas de una oportunidad intento aprovechar de los recursos de la comunidad del software libre.

Aun mas feo es ver que roba USANDO software libre.

Todos ustedes, gente del ACP, lamento que sean tan poca cosa.

Los que quieran, recuerden que pueden usar la blacklist arspam.buanzo.org en vuestro Postfix, Sendmail, Courier, SpamAssassin, Exchange, Barracuda, etc. Tan solo agreguen ‘arspam.buanzo.org’ y listo.

Enero 18, 2009
» Catalina, pone los ravioles que llegó el SPAM celular

Ay mi vida! No se salva nada… SPAM en el celular, cartón lleno!

Ya desde hace tiempo que me empezaron a llegar mensajitos a mi celular dándome la GRAN noticia de los excelentes beneficios que se obtienen si compro hoy-Hoy-HOY! una tarjeta de $10, $20, $30, $40, $50. Siempre obtengo plata de regalo (para usar el servicio ¡ofcorss!).

Al principio era uno… dos por semana o —si a la empresa le iba bien— por mes, pero ahora es todoslosdíasquéinsoportablesquesondiomeo.

Pero bueno, no sé si te pasó a vos (a mi por suerte no, aún), pero navegando la güeb veo que esto es algo que —en paises más industrializados— no solo les llegan avisos de la compañía que les brinda el servicio, sino que reciben SPAM enviado directamente desde internet con un programita pedorro para envío de spam (usando las direcciones de email que están asociadas a los celulares <tu_numero>@movistar|personal|claro.com.ar)

¿Qué se puede hacer? Bueno, como casi siempre en asuntos de una gran empresa ejerciendo su poder de oligopolio: casi nada. Y todo lo que podes hacer es bien cuesta arriba y lógicamente tenes que invertir mucho tiempo como podes ver en esta nota que encontré sobre el tema.

Igualmente para mi lo más grave está por venir. Yo me puse a pensar cómo hacer para bloquear esto y sali a inet a buscar qué instalar en mi celular (BTW un nokia 5200 que hasta ahora no me ha dado más que soluciones a mis necesidades de hablar y enviar SMS, es para todo lo que uso el celular, por ahora). Lo cierto es que no encontré nada. No esperaba encontrar mucho, no porque no exista, sino porque no suelo jugar mucho con el celular y no me conozco los sitios para descargar software, sumado a que no me voy a poner mucho tiempo a ver cómo instalarlo (a los sitios que entré todos te piden registración, qué pesados!) y mucho menos a buscar algo que —además— sea libre (como a mi me gustaría).

En fin… como decía, para mi lo más grave está por venir, porque cada año que avanzamos en el tiempo nos vamos acercando a la centralización (y a la difusión) de monopolios. ¡Je! ¿¡Cómo catzo llegué a pensar esto?! :)

Bueno, mi razonamiento es el siguiente… Si yo hoy quiero hacer algo para detener el SPAM en mi correo electrónico, más bien el de mi empresa, coloco un filtro (que elijo yo) para realizar la tarea. Puede ser bueno, malo, libre o privativo, pero lo elijo yo. Esto lo puedo hacer porque —por ahora— internet es relativamente libre (puede recibir y enviar el tráfico que quiero por el puerto que quiero bajo cualquier protocolo que funcione dentro de la familia tcp/ip), en el caso de la red de celulares esto no es posible. La red —justamente— está gobernada por pocas empresas, y es una red mundial, yo hoy le puedo enviar un SMS a mi hermano que vive en los iunaites steits, lo recibe y me lo contesta sin inconvenientes. Para evitar que me envíen SPAM al celular solo me queda instalar algo en mi teléfono y rogar que la compañía no se adapte a estas cosas y envíe su SPAM de otra manera. Hoy solamente son mensajitos (pedorros), pero mañana será videoconferencia, películas, vigilancia, transacciones de guita, conectividad a internet y básicamente lo que sea que te imagines.

Volviendo a internet, la centralización y la difusión de oligopolios… Yo veo cada día más seguido a todos estos pseudo-geeks que les gusta todo lo tekno pero no entienden mucho en realidad, copados con los gadgets de software que les dan las compañías como Google, Yahoo! o Microsoft. Uy! mirá puedo poner mi dominio de mail en Google sin pagar, Uy! mirá puedo subir mis fotos/video/documentos/opiniones/etc a Google (o cualquiera de todas las compañías que fue comprando). Dentro de pocos años vamos a encontrarnos con que internet es casi la red de teléfonos, empresas como Google no serán los dueños de todos los cables y routers, pero todo va a pasar a través de ellos y nosotros —los usuarios— estaremos presos de esto (sabiendolo o sin saberlo) y si Google puede lee tus mails para ayudarte y Movistar|Claro|Personal te envían mensajes para que te beneficies con las promociones que arman para ayudarte (qué buenos que son, ¿no?)…

¿Cuántas ayudas recibiremos de ellos en el futuro? ¿Realmente queremos que nos ayuden tanto?

Quizás la profecía del amigo Osiris se convierta en realidad “Algún día Internet se va a querer conectar a BAL. JA! :-D

Enero 17, 2009
» Spam via PHP - Mejoras a mail() en 5.3.0

Como ya todos los que tienen un sitio, o trabajan en una empresa de webhosting, saben, si no se implementa bien, el uso de la funcion mail() puede ser abusada por atacantes para enviar spam y otras porquerias.

Desde PHP 5.3.0 estan disponibles dos opciones de configuracion (via php.ini, ini_set() o via apache php_value) piolas. Una, mail.add_x_header, agrega una cabecera X-PHP-Originating-Script a cada mail saliente, indicando UID y path al script que generó dicho mail.

La otra, mail.log, hace que php grabe, justamente, un registro del uso de la funcion mail.

Piola, no? Así que esten atentos a la salida de 5.3.0 (o mejor, 5.3.x, jej).

Enero 1, 2009
» SOLUCION: Como detener el SPAM via SMS de Telecom Personal

Seguro que estan cansados de los SPAM via SMS que llegan desde el número 888, no?

YO TAMBIEN. Así que preguntando, un buen amigo me pasó este dato:

Enviá la palabra FIN al +888

Entendieron? Marcá el número +888 (el + lo haces manteniendo apretado el cero, si). Dale al menú, pone enviar mensaje de texto, escribí la palabra FIN (si, toda en mayúscula) y apreta ENVIAR…. se entendió? Deberían recibir un mensajito de ‘gracias por participar’.

Agosto 25, 2008

Criado Indomable
Sebastian D. Criado
Criado Indomable trata sobre »
» Yo twitteo, tu twitteas, él twittea


Al final, me sume. Después de haber renegado del Twitter durante mucho tiempo por no ver de que me serviría y aun habiendo leído la nota de Rodo Pilas sobre el tema y no haber sido convencido de usarlo, hoy ya tengo cuenta en Twitter (todavía no tengo FaceBook, no soy tan ….).

Desde que escuche de Twitter el año pasado, no tenía muy en claro quién podía estar tan desesperado de tener una cuenta y publicar lo que estaba haciendo en ese momento. No le veía nada de interesante o divertidos. Además, había que entrar en una página para poder ver y colgar los datos. Desagradable.

En las 8vasJRSL me encontré que había un montón de amigos que estaban adaptando un nuevo verbo. Twittear. Muchos tenían cuenta twitter y hablaban de las posibilidades de los clientes que usaban. Así descubrí gracias a la amiga Burbuja que había add-ons de Firefox que daban más soltura a usar twitter. Así, ayer al estar frente a mi máquina un rato, me cree la cuenta de twitter y luego de probar un add-on que no funciono, me pase por consejo de Burbuja al TwitterFox el cual es muy cómodo.

Hoy había comenzado a probar y agregar amigos a mi lista de Following cuando me llego un Follower

Spam por Twitter

Spam por Twitter

desconocido. Una tal Shelly1987. Me dispuse a ver quién era, por que me sorprendió que ya me estuviera agregando gente que no conocía. Al entrar a la página de la tal Shelly en twitter me encuentro que su lista de Following_profile crecía rápidamente con cada refresco de pantalla. Llegue a la conclusión que era una spamer y la bloquee. Al poco tiempo me encuentro con un mensaje de twitter donde se podía leer:

This account is currently suspended and is being investigated due to strange activity

Tengo que confesar que fue rápido el accionar de la gente de twitter al bloquear a esta cuenta, pero también fue rápida la velocidad con la que entraba a un nuevo servicio y recibía spam. Es más, twitter ha batido todos los records que tenía hasta la fecha en cuanto a la llegada de spam al haberme anotado. Si me pongo a pensar, será que esta vez ya entre tarde y con el sistema avanzado. ¿Estaré envejeciendo? :D