суббота, Сентябрь 15, 2007

Утечка адреса

Никому такой вопрос не приходил в голову, откуда у отправителей спама появился адрес вашей почты ? Есть способ узнать. По крайней мере владельцам аккаунта в Gmail.
Всё дело в том, что для Gmail адреса
adress+text[at]gmail.com  и  adress[at]gmail.com
выглядят как один и тот же адрес, и письма, отправленные на тот и другой всегда придут на adress[at]gmail.com. После "+" текст до знака "@" игнорируется.

Теперь можно делать эксперимент :
Вася Пупкин получит адрес для переписки от меня такой
adress+vasjapupkin[at]gmail.com 
А какая нибудь служба рассылки, например, на которую я подписываюсь и указываю свой адрес , вот такой
adress+rassylka[at]gmail.com

И так далее. Все письма будут всё равно приходить на мой ящик , но зато посмотрев подробные сведения в письме со спамом я могу уже видеть, откуда им "пришёл" мой адрес. Теперь можно предупредить Васю Пупкина, что с его почтовой программы украли базу , например, или будут основания предьявить претензию к службе рассылки, которая клялась использовать адрес только для рассылки своих новостей и не публиковать мой адрес.



( идея почерпнута из рубрики "советы наших читателей" в одном шведском оффлайн издании)

Написано в продолжение поста "Конкурсный приступ", но на сам конкурс заявлен именно этот пост, потому он больше подходит по теме.
UPD Включаю так же в "конкурсную линию" ещё один пост о способе использования почтовой службы во благо блога , так как конкурс ещё продолжается, моя заявка ещё не обьявлялась, а писать хоцца:D

17 ответили:

Dan Rastor комментирует...

Хороший lifehack, спасибо. И блокнотик почитал, много интересного.

Nordnati комментирует...

Пожалуйста )

dikiy.com комментирует...

Молодчинка :)

Nordnati комментирует...

dikiy,спасибо, ты ж советовал не сдаваться ;)
Кстати, а что дальше то ? Уже пора выбирать, или ждать команды от устроителей ?

inf комментирует...

ммм... полезная штука. можна при регистрации каждому сервису новый е-маил скармливать...
... чтобы потом узнать что все они торгуют своими базами =\

inf комментирует...

кстати на php это две-три строчки - вырезать строку между + и @

Nordnati комментирует...

inf, тоже lifehack :)
А вот так вот обойти :
adress+text+text[at]gmail.com ?

IL комментирует...

Готовтесь к тому чт оне все понимают email'ы с '+'. Например програмеры того же Болеро плохо читали RFC. И у многих блог-сервисов при "Отписаться от комменариев по почте" срывает из за плюсика крышу. Говорю как пользуюшийся всем эти более года.

Nordnati комментирует...

IL, честно говоря, я не поняла, что ты имеешь ввиду. Отписаться от некоторых рассылок и без "+" затруднительно.

Пётр Шевцов комментирует...

Владельцам почты на своих доменах ещё проще. Настраиваем почту так, чтобы можно было получать письма и для несуществующих адресов тоже. Потом при регистрации на разных сайтах указываем в качестве адреса электронной почты, например, site-address@mydomian.com, или давать адрес кому-нибудь типа spam-from-vasya@mydomain.com
Как только замечаем что на какой-то адрес пошёл спам, то создаём реальный ящик с таким именем, а в его настройках устанавливаем автоответчик, который будет предалгать "enlarge your pennis" самим отправителям, то есть посылать всю входящую почту обратно.

Nordnati комментирует...

Да, если бы у всех были свои домены ;)
Кстати, с автоматической отсылкой обратно отправителю - не работает,насобачились тоже с несуществующих адресов отсылать.
Я это использую так :удобно фильтровать таким образом спам,чтобы он не доходя до ящика удалялся, как гарантированный спам.

Анонимный комментирует...

Ребята вы хотя бы не обсуждали того чего не знаете. При доставке писем сервер получатель узнает только две достоверные вещи: 1. IP адрес отправителя, 2. адрес получателя. Все остальное можно указать как бог на душу положит, сервер по стандарту обязан получить письмо.

Андрей комментирует...

Сам больше года пользуюсь этим. Вернее хотел. Не работает это всё. плюсики не принимаются на 2/3 вебстраниц. А вообще greylisting для спамеров давно придумали.

Nordnati комментирует...

"Анонимный пишет...

Ребята вы хотя бы не обсуждали того чего не знаете. При доставке писем сервер получатель узнает только две достоверные вещи: 1. IP адрес отправителя, 2. адрес получателя. Все остальное можно указать как бог на душу положит, сервер по стандарту обязан получить письмо."

Анонимный, ребята обсуждают то, что узнали )) И то, что работает. Попробуйте делать как я написала, а потом расскажете.

Nordnati комментирует...

Андрей , а на каких страницах с плюсиками не принималось ? Я, честно говоря, все не пробовала, а тем, когму не доверяла, скормила удачно..

alex комментирует...

Спасибо, будем юзать

Nordnati комментирует...

alex, пожалуйста :)