[GTER] Lista de spam alimentada pelo registro.br

Durval Menezes durval at tmp.com.br
Tue May 27 09:00:04 -03 2003


Prezado,

On Tue, May 27, 2003 at 08:47:08AM -0300, Humberto wrote:
> Olá
> 
>        Esse tipo de "técnica" é muito utilizado por SPAMMERS, e não 
> precisa ter a conveniência do Registro.br. Basta ter o whois e um pouco 
> de conhecimento em bash. O comando abaixo irá retornar o e-mail 
> admin at tmp.com.br:
> 
>     whois tmp.com.br at registro.br | grep e-mail

Naturalmente voce tem razao.

>     Ou seja, é só criar uma lista de dominios e recuperar os e-mails.

Me lembro de uma discussao aqui, ha' algum tempo atras, onde o Fred
informava medidas que tinham sido tomadas na aplicacao WWW do Registro
para impedir (ok, dificultar bastante) este tipo de "harvesting".

Me pergunto se nao seria interessante fazer o mesmo no Whois do Registro
(ex: mais do que N queries por minuto vindas do mesmo IP passam a retornar
erro ou demorar um tempo exponencialmente mais longo, etc).

Um Grande Abraco,
-- 
   Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/)

> 
> 
> -- 
> Humberto Sartini
> Analista de Segurança
> Onda Provedor de Serviços S/A
> 
> 
> 
> Durval Menezes wrote:
> 
> >Prezados,
> >
> >Recebemos *diversas* copias deste SPAM por aqui, sendo que uma delas
> >estava destinada a <admin at tmp.com.br>, que e' um endereco pouquissimo
> >divulgado e que tambem e' o que consta nos nossos cadastros no
> >Registro.BR...
> >
> >Acredito que a suspeita do Tadeu proceda.
> >
> >Um Grande Abraco,
> >  
> >
> 
> 
> --
> GTER list    http://eng.registro.br/mailman/listinfo/gter



More information about the gter mailing list