[GTER] PhishingScams bancários

Durval Menezes durval at tmp.com.br
Wed Oct 21 10:03:13 -02 2009


Prezados,

On Wed, Oct 21, 2009 at 09:27:11AM -0200, Rejaine Monteiro wrote:
> 
> Leonardo Rodrigues escreveu:
> >
> >    O que que eu fiz ? Peguei o texto de vários desses emails e crio
> > regras no SpamAssassin pra eles .... e continuo monitorando pra pegar
> > novos. Claro, isso nunca vai resolver 100%. Mas 80-90% de eficiência
> > eu consigo sem dúvida.
> >
> >    Pra ajudar, conto com a ajuda de alguns usuários selecionados que
> > me enviam os emails phishing que recebem, dessa forma permitindo que
> > eu melhore ainda mais o conjunto de regras.
> >
> 
> Também faço isso que o Leonardo indicou (além de usar o SPF, quando os
> bancos publicam... Criei  diversas regras no spamassassin baseando em
> termos e palavras chaves para bloquear esses tipos de mensagens
> suspeitas.. Pode passar uma ou outra, mas praticamente não tenho tido
> tantos problemas...

Idem aqui (SPF e regras customizadas no SA).

Ligeiramente OT: podiamos iniciar uma colaboracao para compartilhamento
destas regras; inicialmente, quem escrevesse uma enviaria para os outros
por email mesmo, depois poderiamos pensar em algo mais "automatico"
(rsync, etc). Desta forma, iriamos evitar muita duplicacao de esforco e
potencialmente comecar a barrar estes SPAMs *antes do que se nos
mantivermos agindo individualmente. O que acham?

Um Grande Abraco,
-- 
   Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/)


> --
> gter list    https://eng.registro.br/mailman/listinfo/gter



More information about the gter mailing list