[Metalab] Fw: new important message - nope

Christoph Schindler hop at 30hopsmax.at
Tue Mar 1 18:13:42 CET 2016


On Tue, Mar 01, 2016 at 05:38:27PM +0100, Moritz Wilhelmy wrote:
> On Tue, Mar 01, 2016 at 17:31:03 +0100, overflo wrote:
> > > Mögliches Szenario:
> > > - Bot gräbt diverse Mailinglist-Archive um
> > > - Sucht sich subscribte Adressen raus
> > > - Schickt "wichtige" Mails an die Liste und fälscht die Absenderadresse

Ich mach schon lang Mailman-Administration, aber das ist mir noch nicht
untergekommen. Technisch möglich, aber anscheinend kein praktisches
Problem. Wahrscheinlich steht der Aufwand für die Spammer nicht dafür.

*aufholzklopf*

> > > Nachdem das List-Archiv öffentlich ist, sollte das völlig ohne Zutun des
> > > Inhabers der so genutzten Email-Adresse gehen.

Viel wahrscheinlicher ist der Fall, daß sich $SUBSCRIBER einen Virus
einfängt und der sich die Adressen aus dem lokalen Adreßbuch holt oder
gleich direkt aus dem Outlook spammt.

> > bah geh pfui.
> > vermutlich hast du recht, aber dem kann man ja wirklich gar nix
> > entgegensetzen ausser moderierte mailinglisten.

Siehe Andreas Kommentar.

> Naja, man könnte die Mailaddressen im Mailman Archiv entfernen.

Das hat auch wieder Nachteile. ZB. wenn Absender keinen Kommentar in
ihrer Email-Adresse haben. (Kommt vor auf der Liste.)

> siehe hier:
> https://lists.metalab.at/pipermail/metalab/2016-March/013210.html
> 
> Es gibt Listen die die nicht hinschreiben, und es gibt wahrscheinlich
> bots die drübercrawlen und clever genug sind den string " at " durch "@"
> zu ersetzen...
> 
> Soweit ich weiß sind Mailman-Archive aber statisch, d.h. wir müssten das
> entweder auf der Platte editieren oder herausfinden wie wir Mailman dazu
> bringen, dass es die Archive neu generiert,

Tu nicht spekulieren ;) Das is trivial.

> nachdem wir abgeschaltet
> haben, dass es die Adressen erwähnt.

Meh. Ich seh den Sinn nicht.

Ein Fall unter 30k Emails, die bis jetzt an die Liste gegangen sind. Auf
der anderen Seite schlagen täglich zig Spams auf, die's nicht
durchschaffen. Laßts Euch nicht terrorisieren.

hop

-- 
Q.E.Duh.
-------------- next part --------------
A non-text attachment was scrubbed...
Name: smime.p7s
Type: application/x-pkcs7-signature
Size: 2326 bytes
Desc: not available
URL: <http://lists.metalab.at/pipermail/metalab/attachments/20160301/d0ac4c2b/attachment.bin>


More information about the Metalab mailing list