Archive for 06/06/2008

Vizitatorul a cautat pe internet dupa "hangarhosting spam"

În fundul gol pe net

1

Am primit recent la Hangar Hosting o vizită de la un IP (de la RDS Arad, după cum zic uneltele) şi care căutase pe Google expresia “hangar hosting spam“.

Vizitatorul a cautat pe internet dupa \

Am dat (ca la peşte) să văz dacă este ceva server web în spatele IP-ului şi … surpriză! Ditamai imprimanta laser HP3005, legată direct la IP-ul public, fără nicio măsură de protecţie!

Nimic, nicio parolă de acces! Imprimanta-n fundul gol pe internet.

Imprimanta este direct accesibila de pe internet

Pentru cine nu a lucrat cu astfel de imprimante, să vă zic ce aş fi putut face:

  • aş fi putut tipări la date şi ore aleatoare câte un document aiurea;
    (uite factura asta trebuie platita URGENT!)
  • le-aş fi putut bloca imprimanta, punând parole pe care să le ştiu doar eu
    (ce pi***da mă-sii are imprimanta asta, iar s-a blocat!)
  • aş fi putut opri imprimanta după plac;
    (băgamiaşpicioareleînimprimanta lor!)
  • … şi încă vreo câteva operaţii pe care nu le public că-s pudic

Nu are parola de acces la panoul de administrare web Nu are parola de administrare la setarile de retea
De aici se schimba parola, domnilor Acesta e meniul de tiparire peste internet

A cui e imprimanta ?
Nu sunt sigur, dar bănuiesc. Dacă citeste articolul, o să facă ce trebuie. Dacă nu, imi pare rau pentru el.

Disclaimer pentru carcotasi:
Aceasta demonstratie NU a fost o accesare neutorizata a unui sistem informatic privat.
Nu am făcut nicio modificare de sistem si am ascuns datele de acces pentru a proteja identitatea păgubosului. Pentru conformitate, am accesat sistemul de la doua adrese IP: 193.231.xxx.xx2 si respectiv 81.196.xxx.xx8

Tiberiu Bazavan, spammer căcăcios

8

Tiberiu-Adrian Bazavan din Craiova nu e la prima călcare de bec.
Am mai scris de isprăvile lui acilea.

Azi primii o scrisoare din ceea electronică, cică de la AdBrite:

Buna ziua,

Ma numesc Calin Farcas, Director Marketing la Adbrite.
Adbrite isi indreapta atentia spre domeniul online cu scopul de a ajuta intreprinzatorii in obtinerea de succese reale in mediul de afaceri romanesc.
Cu aceasta ocazie, in urma unui studiu am gasit site-ul dumneavostra.

In urma analizei am constatat ca acesta prezinta potential in vederea atragerii persoanelor interesate de serviciile dumneavostra si pe aceasta cale va propunem o Campanie de Publicitate personalizata.

O oferta actuala (ratecard)

Va stau la dispozitie daca aveti intrebari si astept cu deosebit
interes un raspuns din partea dumneavostra.


Cu respect,
Calin Farcas – Director Marketing
Dolj – CRAIOVA – Bl.M5 Sc1.Parter – ROMANIA
AdBrite – Publicitate Online ( adbrite-romania . com )

Unde credeti că e găzduit adbrite-romania.com ? În Craiova. la IP-ul 82.78.216.197

Mesajul e expediat de la b6.ro, domeniu deţinut de acelaşi Tiberiu-Adrian Bazavan.

Sa nu-i uităm pe nesimţiţi!

2

Tempo Materiale

Mesaj trimis de-ampururea, cu adresa site-ului greşită. (Asta poate fi şi o mârlănie intenţionată, pentru a evita listarea ca spamvertised site).

Singura mişcare inteligentă pe care ar putea-o face cei de la Tempo Materiale ar fi să-l caute pe expeditor şi să-i domolească avântul.

OFERTA!!!

www.tempoatemateriale.ro – Magazin Online materiale de constructii , preturi foarte mici , livrare produse din stoc. Pentru cantitati sau distributuie , preturi foarte negociabile. Va asteptam intr-o vizita virtuala in magazinul nostru.

Va multumim

Iar petru cei interesaţi, header-ul mesajului este acesta:

From – Fri Jun 06 09:57:42 2008
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
Return-Path: < [email protected] >
Received: from pro-b11dec04440 [89.40.226.220] by tango.hangarhosting.net
(Axigen) with ESMTP id 075471; Fri, 6 Jun 2008 09:40:27 +0300
Message-ID: < [email protected] >
From: “www.tempomateriale.ro Magazin Online materiale de constructii”
< [email protected] >
To: < billing.AT.hangarhosting.net >
Subject: Buna ziua

Mesaj raportat cu succes la spamcop.net si rbl.sns.ro.

Go to Top