SPL postscript

3

Últimamente he recibido un montón de SPAM que tienen algún tipo de bloque codificado agregado al final. Me pregunto si alguien aquí sabría cómo decodificarlo. Aquí hay un ejemplo:

  

< 467 > 3zunORiRd = m2iRd $ ss0, szI3 $ AFFmQQz | $ iRd $ ss0, szI3sAF83miRd $ ss0, szI3 [zs3 $ R] [...] [...] ss0, szI3S3zd86QQQiRd $ ss0, szI3 $ FAF = dz, diRd $ ss0, szI3 [__ d8R] costas de la carga de la carga de la entrada de la entrada de los animales en la bolsa de la ciudad. >

    
pregunta happycamper 20.04.2013 - 19:30
fuente

2 respuestas

3

Probablemente no haya nada que decodificar allí. Los spammers se involucran en una guerra continua con los filtros antispam, por lo que intentan incluir en sus correos no solicitados un "texto" que hará que algunos filtros antispam piensen que, en realidad, no es spam. Es probable que haya, por ahí, un software antispam (al menos) que actualmente se deja engañar por esos caracteres adicionales (es decir, hasta que se actualice, probablemente en algún momento la próxima semana).

Esa es la razón por la que muchos correos no deseados incluyen grandes extractos de noticias aleatorias o artículos de wikipedia. Aquí, observaste otra variante.

    
respondido por el Tom Leek 20.04.2013 - 19:40
fuente
0

Lo agregaré a la respuesta de @Tom Leek con un poco más de información específica sobre cómo uno de los filtros de spam abiertos más comunes en el mercado (spamAssassin) verifica si algo es spam. En su núcleo, es un conjunto simple de reglas (las predeterminadas para la última versión de spamd se pueden encontrar en enlace ), algunos con controles muy simplistas. Tome, por ejemplo, la regla de que su mensaje de spam específico podría intentar pasar si hay una imagen en el correo electrónico (los spammers tienden a saber cómo usar las balizas):

HTML_IMAGE_ONLY_32 : HTML: imágenes con 2800-3200 bytes de palabras

(He visto correos electrónicos muy similares a los que mencionó con una baliza: un png invisible 1x1 alojado en un servidor remoto, que se usa para saber si ha abierto el correo electrónico)

El específico no es necesariamente un caso de envenenamiento por Bayes, ya que solo los filtros de spam terribles registran una palabra de 5 líneas como palabra. Simplemente está intentando almacenar contenido en búfer, ya que algunas reglas de filtro de correo no deseado funcionan con la regla "muy breve (no solicitada) correo electrónico = incorrecto".

Además, ciertos filtros de spam también están configurados para diluir los puntajes de penalización (spampoints). Este no es el caso para la mayoría de los servidores, ya que suele ser una muy mala idea, debido a la razón que se resaltó anteriormente: al rellenar suficientes palabras "buenas", puede convertir una puntuación de spam de +10 en una puntuación de spam de +0.5. Esto es trivial: copiar y pegar desde wikipedia.

    
respondido por el Sébastien Renauld 20.04.2013 - 20:17
fuente

Lea otras preguntas en las etiquetas