РБК. Вломали сайт и разослали спам.

Kislov
На сайте с 29.04.2006
Offline
185
#11
kod_ssilki_ru:
Моя практика показывает, что не факт, что спам был разослан с сайта - а именно был случай, когда троян клиентского компа рассылал спам, а хостер говорил, что это скрипты дырявые.

Ну, отправка шла же через порт хостера...

Навигатор, разбирайтесь с поддержкой каким образом был разослан спам.

Навигатор
На сайте с 15.07.2006
Offline
156
#12

Написал им вчера письмо что письмо не подпишем, просим предоставить подробности спама, бекап и доступ к управлению доменом.

Пока жду ответа.

А вообще предупреждать юрлицо о нарушении УК РФ - это нонсенс. В уголовных преступлениях всегда виновато конкретное физическое лицо, но никак не целое предприятие.

Шерегеш (http://gesh.info/) - зимний горнолыжный курорт
hanber
На сайте с 17.06.2007
Offline
104
#13

заявление, которое они предлагали вам подписать давало им возможность отключения вам без предупреждения...тогда как по договору они обязаны предупредить вас об отключении за 5 дней...вот и весь смысл....такая...СОЛОМКА которую себе под мягкое место стелят, по-другому не скажешь

а договор достаточно грамотно составлен, придраться не к чему

Эскхостинг (http://www.eskhosting.ru) - Домен в подарок! Индивидуальные тарифы! IP из разных сетей! Блог-хостинг. Принимаем WM, ЯД, Visa, MasterCard, PayPal, Robokassa. Новый тарифный план: Хостинг для интернет-магазинов (http://www.eskhosting.ru/ecommerce.php)
AH
На сайте с 18.03.2006
Offline
204
#14
kod_ssilki_ru:
заблокировать возможность отправки исходящей почты с тех ящиков, с которых рассылается спам (в крайнем случае, со всех ящиков всех доменов аккаунта) - а не убивать сам хоумпэйдж.

Спам никто с ящиков не рассылает, если были стянуты пароли от FTP, спамер просто заливает спамерский скрипт и запускает его с сервера.

Цены на регистрацию доменов ( https://1reg.online/domains.price ).
AH
На сайте с 18.03.2006
Offline
204
#15
Навигатор:
Я хостера конечно понимаю - спам нужно пресекать. Но обвинять клиента в рассылке спама тоже не стоит. Есть много вариантов как могло быть на самом деле - и взлом сайта, и украдывание пароля к фтп через троян, и утечка паролей у самого хостинга, и еще много чего.

Не вы ни хостер не может доказать что спам не Вы рассылали, блокируется аккаунт для предотвращения дальнейших действий по рассылке спама, Вам же остается теперь выяснять далее с хостером что делать далее, либо вам сменят пароли и удалят скрипты для спама, либо выдадут бэкап для перехода к другому хостинг провайдеру.

K
На сайте с 12.07.2006
Offline
295
Kpd
#16
Art-Host:
либо вам сменят пароли и удалят скрипты для спама, либо выдадут бэкап для перехода к другому хостинг провайдеру.

А вычислить (если получится) по логам доступа спамера и написать куда следует нереально?

kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#17
Art-Host:
Спам никто с ящиков не рассылает, если были стянуты пароли от FTP, спамер просто заливает спамерский скрипт и запускает его с сервера.

Тем не менее, по факту мне довелось с таким столкнуться - просто пример из жизни, что там произошло у топикстартера, я, как и все не в курсе, да и хостер другой - centre.ru

1. В разосланных письмах был засвечен ip адрес, с которого клиент выходил в интернет (получили кучу писем о невозможности доставить почту, там были и даты и ip адреса)

2. У клиента нет данных от фтп доступа, так что украсть пароль от ФТП у него не могли - у него были только забиты в Outloor Express данные для доступа к ящику, с адреса которого рассылался спам

3. Даты рассылок в точности совпадали с датами, когда клиент приезжал с дачи и выходил в интернет

4. После блокировки возможности отправки сообщений с одного конкретного ящика (не знаю, могут ли сделать такое другие хостеры, но указанный хостер это сделал) - подобных рассылок больше не было

5. И как я должен все это понимать - особенно п.1.

Art-Host:
блокируется аккаунт для предотвращения дальнейших действий по рассылке спама

Чуть ли не половина хостеров дает тестовые аккаунты, полноценные, но с блокировкой возможности рассылки писем - так что совершенно непонятно, зачем полностью блокировать аккаунт, а не заблокировать возможность рассылки писем

Аккаунт закрыт 21.07.2009 ЛС (PM) отключены. Всем успехов! И Спасибо тем, кто был добр ко мне. Этот аккаунт ломали 18.05.2010 в 11.13 с ip 118.97.72.37 189.42.222.213 202.146.241.19 82.198.27.9
AH
На сайте с 18.03.2006
Offline
204
#18
Kpd:
А вычислить (если получится) по логам доступа спамера и написать куда следует нереально?

Если спамили профессионалы, то вычислить практически не возможно, по логам можно увидеть только IP с которых были обращения к скрипту, скорей всего это будет прокси или китайский IP, с которых постоянно спам сыпется.

LineHost
На сайте с 20.01.2007
Offline
339
#19
kod_ssilki_ru:
зачем полностью блокировать аккаунт, а не заблокировать возможность рассылки писем

Экономия рабочего времени. Формально клиент с аккаунта которого был разослан спам попал вне закона. Возможно наделал кучу проблем хостёру по вытаскиванию IP адресса из чёрных списков, нагрузил поддержку хостёра претензиями других клиентов этого сервера по тому, что часть писем не доходит до цели в связи блокировками этого IP другими почтовыми серверами. Если этот ИП попал в чёрные списки крупных Россиских почтовиков, то дополнительно придётся писать каждому отдельно просьбу, чтобы занесли в белый список. То есть, на месяц работы хватит.

В такой ситуации требовать с хостёра того, чтобы он ещё разбирался какими путями воспользовались, это уж слишком. Клиент должен сам следить за своим аккаунтом.

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
AH
На сайте с 18.03.2006
Offline
204
#20
kod_ssilki_ru:

1. В разосланных письмах был засвечен ip адрес, с которого клиент выходил в интернет (получили кучу писем о невозможности доставить почту, там были и даты и ip адреса)

Если там прокси или поддельные IP, тогда ничего не докажешь.

kod_ssilki_ru:

2. У клиента нет данных от фтп доступа, так что украсть пароль от ФТП у него не могли - у него были только забиты в Outloor Express данные для доступа к ящику, с адреса которого рассылался спам

Как это не было, когда сам клиент пишет:

На днях хостер (РБК) прикрыл сайт. Ни по фтп, ни по http не зайти.
kod_ssilki_ru:

4. После блокировки возможности отправки сообщений с одного конкретного ящика (не знаю, могут ли сделать такое другие хостеры, но указанный хостер это сделал) - подобных рассылок больше не было

Если б рассылали через Ящик, ящик можно было просто удалить, хотя я не думаю что с ящика можно сделать сразу рассылку на более чем 1000 адресов, такие рассылки возможны только скриптами запускаемыми с сервера.

kod_ssilki_ru:

Чуть ли не половина хостеров дает тестовые аккаунты, полноценные, но с блокировкой возможности рассылки писем - так что совершенно непонятно, зачем полностью блокировать аккаунт, а не заблокировать возможность рассылки писем

Наверное затем, что доказать невиновность клиента нет возможности, и чтобы не рисковать далее, аккаунт блокируется для выяснения всех подробностей.

Если клиент докажет что он не виновен, возможно аккаунт восстановят, предварительно сменив пароль и удалив с сервера клиента все, что относится к спаму

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий