Resultados 1 al 10 de 10
  1. #1
    Senior Member Mi mente funciona en PHP
    Fecha de ingreso
    12 nov, 10
    Mensajes
    129
    Poder de reputación
    22

    Predeterminado uypress.net y montevideo.com ... a la vanguardia del ... SPAM!

    Estimados,

    No se si este correo tiene cabida aqui, y dejo esto a discreción de los moderadores.

    De la nada comienzo a recibir "boletines" de "noticias" de uypress.net ... en realidad no se bien qué es lo que recibo, porque lo que me llega es mas bien una cantidad de html roto, con caracteres raros intermediando el html, y para discernir algún contenido, tenés que pedir un analista de la CIA o similar.

    Por la cabecera, si queda claro que el servidor de correos es de montevideo.com.

    La cosa va en aumento: Veo que recibo cada día mas y por varias cuentas.

    Entro a uypress.net y veo que el CMS es "powered by montevideo.com".

    Les mando correos a los de uypress tanto al editor como a la casilla que publican en la web, pidiéndoles que me quiten de esa lista donde me metieron sin mi consentimiento. No hay respuesta.

    Pasa una semana, dos, y decido escalar el problema a los responsables de los servidores: me pongo en contacto con la gente de soporte de Montevideo.com.

    Me contesta un tal Joel, diciendo que si le dan el servicio a uypress.net, en si montevideo.com no puede hacer nada al respecto y no son responsables por lo que haga el "cliente" (en fin!)

    Le explico que los de uypress no contestan, y que no quiero recibir mas esto, y la respuesta antipática se reitera "arreglate con uypress".

    uypress no tiene telefono ni nada!

    Vuelvo a la página de uypress y veo que dice "iniciar sesion" y per-jodere meto uno de los emails donde recibo el spam, y le pongo recuperar la contraseña. Me llega un correo diciendo que la contraseña es -jajajaja- "uypress".

    Entro, voy a "mi ficha de registro" y veo que está en blanco, incluyendo los campos obligatorios (-ejem- indicio de que la inyección de los correos fue "programatica" derecho a la tabla de registro) ... asi que si destildo el viejo y peludo "quiero recibir los boletines" me dice que primero tengo que llenar todos los datos.

    Ahi fue donde se me ocurrió la aproximación "ojo x ojo, diente x diente" .. cambié mi email al del técnico de montevideo.com ... le puse nombre y apellido bien creativos, nick espectacularmente creativo, y le dejé el recibir boletin tildado.

    Como tenía otras cuentas inyectadas ahi, y todas abren con la clave "uypress" ... seguí de largo, y redirigí el spam al editor de uypress y al director de montevideo.com ...

    Consultando con un amigo, me comenta que él también está recibiendo spam de uypress ... asi que le sugerí la maniobra "ojo x ojo" ...

    Y ahora, aqui, si alguno está en la misma situación y ve correos feos de uypress ... bueno 1) sepan que los engancharon en la base de datos a prepo y 2) sepan que con la clave "uypress" pueden entrar y cambiar los datos de vuestra ficha.

    Salutes,

    Sigma

  2. #2
    Senior Member Mi mente funciona en PHP
    Fecha de ingreso
    12 nov, 10
    Mensajes
    129
    Poder de reputación
    22

    Predeterminado

    Confirmado que fue un spam "masivo" de mvdeocom / uypress ... han saltado ya dos amigos que consultados casualmente reciben esa porqueria mal formateada ... que atractivo resulta conseguir la base de datos de spam mas al dia de UY y correr un script a ver cuantos validan con la clave uypress ahi ... y quizás cambiar los datos de registro, y poner una casilla dentro de montevideo.com (nombres al azar, que no exista) asi el tráfico basura "queda dentro de casa" ...

    O sea esto e agarrar una base de datos de spam y usarla en vez de para mandar correos, para "autoregistrar" a la gente en un sitio y tildar el "recibo el boletin" suena a un intento de circunventación de las normas "morales" de que es necesario justamente eso, registrarse en un sitio y tildar el "recibo correos" para que sea "legal".

  3. #3
    Programatutto Soy accionista de Google!
    Fecha de ingreso
    30 ene, 05
    Ubicación
    MVD ¬ Uruguay
    Edad
    31
    Mensajes
    1,338
    Poder de reputación
    1200

    Predeterminado

    Qué HD7KP! Buena aproximación al problema che, ese "CMS" es cualquiera, se lo vendieron acá a un par de boludos que hacen boludeces como esta

    Te enteraste que confirmaron el uso de terceros de la BD de ADINET? si recibiste este spam por algo de ADINET ya está contestada la pregunta de quien o quienes afanaron la info

    Salú
    .: Portfolio redexsistemas.net ~ Directorio lasmejoreswebs.net

  4. #4
    Senior Member Mi mente funciona en PHP
    Fecha de ingreso
    12 nov, 10
    Mensajes
    129
    Poder de reputación
    22

    Predeterminado

    Hola Leonardo! ... no ... en mi caso fueron cuentas de mis propios servidores y dominios ... en la de un amigo fue adinet, y en la de una amiga fue un dominio hosteado en netuy, que usa el server de correo de ahi mismo ... o sea bien diferentes ...

    Lo otro que hay que hacer es subir esos correos a spamhaus y similares, como para que no les ande mas nada con al menos un porcentaje de los servidores serios ...

  5. #5
    Senior Member Google es mi amigo
    Fecha de ingreso
    01 jul, 05
    Ubicación
    Montevideo - Uruguay
    Mensajes
    550
    Poder de reputación
    378

    Predeterminado

    me pasa lo mismo desde hace como un mes mas o menos, todos los días recibo el spam ese! intente borrarme de la base pero no pude, o no encontré la forma...

  6. #6
    Senior Member Mi mente funciona en PHP
    Fecha de ingreso
    12 nov, 10
    Mensajes
    129
    Poder de reputación
    22

    Predeterminado

    noktomaster ... probaste entrar en la web de uypress.net y poner el correo donde te enchufan el spam como usuario y "uypress" como clave ? que es lo que digo en el primer post ...

    Sino podes pedir "recuperar la clave" y te la mandan al correo en cuestión

  7. #7
    Senior Member Mi mente funciona en PHP
    Fecha de ingreso
    12 nov, 10
    Mensajes
    129
    Poder de reputación
    22

    Predeterminado

    Leonardo, lo de la base de datos de adinet, yo sabia que hace "años" está a la venta, pero que pedian algo asi como 50.000 U$S ... luego bajaron a 20.000 U$S ... y anda a saber si la liberaron, por cuanto fue finalmente, y a quienes ...

  8. #8
    hola, probando, 123! Soy accionista de Google!
    Fecha de ingreso
    26 oct, 04
    Ubicación
    Montevideo
    Edad
    35
    Mensajes
    6,139
    Poder de reputación
    10

    Predeterminado

    Cita Iniciado por sigma Ver mensaje
    Confirmado que fue un spam "masivo" de mvdeocom / uypress ... han saltado ya dos amigos que consultados casualmente reciben esa porqueria mal formateada ... que atractivo resulta conseguir la base de datos de spam mas al dia de UY y correr un script a ver cuantos validan con la clave uypress ahi ... y quizás cambiar los datos de registro, y poner una casilla dentro de montevideo.com (nombres al azar, que no exista) asi el tráfico basura "queda dentro de casa" ...

    O sea esto e agarrar una base de datos de spam y usarla en vez de para mandar correos, para "autoregistrar" a la gente en un sitio y tildar el "recibo el boletin" suena a un intento de circunventación de las normas "morales" de que es necesario justamente eso, registrarse en un sitio y tildar el "recibo correos" para que sea "legal".
    No estaria bueno denunciar esto ante el organismo regulador que fiscaliza las bases de datos en Uruguay?

  9. #9
    Senior Member Mi mente funciona en PHP
    Fecha de ingreso
    12 nov, 10
    Mensajes
    129
    Poder de reputación
    22

    Predeterminado

    Xavierx:Existe tal cosa ? para mi que no!

  10. #10
    hola, probando, 123! Soy accionista de Google!
    Fecha de ingreso
    26 oct, 04
    Ubicación
    Montevideo
    Edad
    35
    Mensajes
    6,139
    Poder de reputación
    10

 

 

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •  

Search Engine Friendly URLs by vBSEO ©2011, Crawlability, Inc.