Borken Site O' the Day: dolce.ro

Site-ul (nefunctional al) zilei ne este prezentat live de Romtelecom: dolce.ro



http://dolce.ro nu functioneaza datorita unui sysadmin inteligent ce nu a stiut sa configureze corect un DNS:

$ host dolce.ro
dolce.ro has address 193.231.107.50
dolce.ro mail is handled by 10 relay1.romtelecom.net.
dolce.ro mail is handled by 10 relay2.romtelecom.net.

$ host www.dolce.ro
www.dolce.ro is an alias for www.romtelecom.ro.
www.romtelecom.ro has address 193.231.107.40

$ nmap -P0 -n -vvv dolce.ro -p 80
Scanning 193.231.107.50 [1 port]
Completed Connect Scan at 12:39, 2.00s elapsed (1 total ports)
Host 193.231.107.50 appears to be up ... good.
Interesting ports on 193.231.107.50:
PORT STATE SERVICE
80/tcp filtered http

Ce inseamna asta? Sunt pierdute procente bune de vizite pe site. Vizitatorii se convertesc in clienti, ceea ce inseamna ca dintr-o greseala simpla de gestiune IT, compania pierde venituri.

Recomandam echipei IT a Romtelecom sa schimbe inregistrarea A pt dolce.ro din 193.231.107.50 in 193.231.107.40 sau sa configureze o redirectare a cererilor tcp/80 venite pe dolce.ro catre www.dolce.ro

Spam O' the Day: Phishing DoiZece.ro - NeoGen

Phishing - de fapt scam - ce-i vizeaza pe (saracii cu duhul, in opinia mea) utilizatorii retelei sociale NeoGen - doizece.ro. "Pacaleala" are drept scop obtinerea unei liste de conturi ale utilizatorilor fraier^W inocenti.



Pe langa limbajul mesajului ("mesaju", "logativa la contu") probabil special facut pentru a fi pe intelesul Elenei Basescu remarcam:


  • link-ul real este http://www.nehoiu.eu/redirecting/to/www.doizece.ro/members/Login.htm
  • formularul de autentificare din stanga sus e fake, trimitand datele introduse in formular catre urmatoarea adresa http://www.domeneshop.no/cgi-bin/mailto.cgi
  • de aici acestea sunt pasate prin mail la andrew.fahey40@gmail.com cu subiectul "Doizece", iar autorul mailului este "looser"
  • pasul urmator este redirectarea fraier, pardon, looser, scuzati, victimei la site-ul real: http://www.doizece.ro


NeoGen ar trebui sa puna o avertizare mare pe site, informandu-si proprii utilizatori asupra acestei tentative de "furt de identitate".

Daca va intrebati la ce ar folosi cineva datele unor conturi de pe doizece, iata un hint:


Spam O' the Day: Himena Ruptu

Huh? Himena Ruptu? Exact!



Un nou tip de spam, cu un From intrigant, un banc si 5 link-uri bine plasate. Mai ca te distreaza spamul. Ceea ce nu va doresc si dumneavoastra.

Spam O' the Day: Oferta Bancpost



Oferta zilei: spam ieftin si avantajos de la Bancpost. Se pare ca cei de la Bancpost o dau in bara pe banda rulanta: intai "pierd" datele personale ale clientilor, apoi trimit spam in masa.

Acest spam a fost trimis la minim 17 adrese (in To), mesajul fiind defapt un forward dupa o serie de spam anterioara (a se vedea cum incepe):


From: Pata, Elena Leontina
Sent: Wednesday, June 11, 2008 1:07 PM
To: 'info@pro****************.ro'
Subject: Oferta Bancpost
Importance: High

Daca tot vor sa trimita spam, pardon, sa faca e-marketing, le recomandam sa invete cateva reguli simple, de bun simt:
  • sa nu puna mai multi recipienti
  • sa foloseasca un instrument de management al campaniilor online (liste de mail cu abonare/dezabonare)
  • sa personalizeze mesajul, nu sa trimita forward ca maimuta
Daca va intrebati coi trebuie sa multumiti pentru aceasta oferta, iata si datele de contact:

Elena Leontina Pata
Ofiter Credite SBB
Sucursala Mosilor, Bancpost
Adresa: Calea Mosilor nr 249,sector 2, Bucuresti
Tel.: (4021) 2068863
Interior: 15023
Fax: (4021) 2123576
E-mai: elenaleontina.pata@bancpost.ro


PS. Email se scrie email (sau e-mail), nu E-mai.