[GTER] Lista de spam alimentada pelo registro.br
Durval Menezes
durval at tmp.com.br
Tue May 27 09:00:04 -03 2003
Prezado,
On Tue, May 27, 2003 at 08:47:08AM -0300, Humberto wrote:
> Olá
>
> Esse tipo de "técnica" é muito utilizado por SPAMMERS, e não
> precisa ter a conveniência do Registro.br. Basta ter o whois e um pouco
> de conhecimento em bash. O comando abaixo irá retornar o e-mail
> admin at tmp.com.br:
>
> whois tmp.com.br at registro.br | grep e-mail
Naturalmente voce tem razao.
> Ou seja, é só criar uma lista de dominios e recuperar os e-mails.
Me lembro de uma discussao aqui, ha' algum tempo atras, onde o Fred
informava medidas que tinham sido tomadas na aplicacao WWW do Registro
para impedir (ok, dificultar bastante) este tipo de "harvesting".
Me pergunto se nao seria interessante fazer o mesmo no Whois do Registro
(ex: mais do que N queries por minuto vindas do mesmo IP passam a retornar
erro ou demorar um tempo exponencialmente mais longo, etc).
Um Grande Abraco,
--
Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/)
>
>
> --
> Humberto Sartini
> Analista de Segurança
> Onda Provedor de Serviços S/A
>
>
>
> Durval Menezes wrote:
>
> >Prezados,
> >
> >Recebemos *diversas* copias deste SPAM por aqui, sendo que uma delas
> >estava destinada a <admin at tmp.com.br>, que e' um endereco pouquissimo
> >divulgado e que tambem e' o que consta nos nossos cadastros no
> >Registro.BR...
> >
> >Acredito que a suspeita do Tadeu proceda.
> >
> >Um Grande Abraco,
> >
> >
>
>
> --
> GTER list http://eng.registro.br/mailman/listinfo/gter
More information about the gter
mailing list