Спам-письма с упоминанием HostPro

D4
На сайте с 11.09.2009
Offline
25
#31
Trino_Hosting:
Рассыльщик СПАМа регистрирует аккаунт на тестовый период, рассылает спам, и удаляет свои скрипты.

У нас нет тестевого периода, именно по этому и нету. Он купил минимальный хостинг за 2$.

Trino_Hosting:

Рассылался спам не только с ваших серверов.

Да я вкурсе.

Zagrebin
На сайте с 23.10.2010
Offline
101
#32
HostPro:
Компания HostPro не имеет отношения к спам-письмам, рассылаемым мошенниками в последние несколько дней. Адреса отправителя этих писем были подменены на адреса hostpro.ua, enom.com и других авторитетных компаний. Упоминание в письмах названия компании и наших тарифов мы расцениваем как попытку скомпрометировать компанию HostPro.

В данный момент мы принимаем меры по определению источника и прекращению рассылки спама. В связи с этим будем благодарны, если получившие письма отправят заголовки (header-ы) писем нам на адрес dc(собака)hostpro.ua.

Спасибо за понимание.

Увжаемый представитель компании ТОВ `ХОСТПРО`, объясните пожалуйста, какой интерес так называемому мошеннику делать рекламу о вас?

Я понимаю, что Вам это не выгодно, но вам следует немедленно взяться за расследования данного инцидента !

VPS сервер в EU, Большой выбор IPv4. Хостинг cPanel по смешной цене: https://iphoster.ee/
L
На сайте с 02.03.2008
Offline
28
#33
Return-Path: <sales@hostpro.ua>
Received: from [10.8.2.19] (HELO mx19.rambler.ru)
by mail39.rambler.ru (rmaild SMTP 1.2.41)
with ESMTP id 202591060 for мой_мейл; Sun, 24 Oct 2010 01:05:15 +0400
Received: from gateway14.websitewelcome.com (gateway14.websitewelcome.com [67.18.72.130])
by mx19.rambler.ru (Postfix) with SMTP id 4298E1168473
for <мой_мейл>; Sun, 24 Oct 2010 01:05:15 +0400 (MSD)
Received: (qmail 20986 invoked from network); 23 Oct 2010 21:04:44 -0000
Received: from firehawk.websitewelcome.com (74.53.28.130)
by gateway14.websitewelcome.com with SMTP; 23 Oct 2010 21:04:44 -0000
Received: from ubrute by firehawk.websitewelcome.com with local (Exim 4.69)
(envelope-from <sales@hostpro.ua>)
id 1P9lG1-0004jf-Cv
for мой_мейл; Sat, 23 Oct 2010 16:04:05 -0500
To: мой_мейл
Subject: =?windows-1251?Q?=CF=F0=E5=F2=E5=ED=E7=E8=FF =EA?= МОЙ_ДОМЕН
X-PHP-Script: ubrute.com/index.php for 193.239.129.231
From: sales@hostpro.ua
Content-Type: text/plain; charset="windows-1251";
Date: Sun, 24 Oct 2010 00:03:57 +0300
X-Priority: 3
Message-Id: <E1P9lG1-0004jf-Cv@firehawk.websitewelcome.com>
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - firehawk.websitewelcome.com
X-AntiAbuse: Original Domain - rambler.ru
X-AntiAbuse: Originator/Caller UID/GID - [4056 4054] / [47 12]
X-AntiAbuse: Sender Address Domain - hostpro.ua

Сопсна такие хедеры

Такой вот субботний развод :)

pikasso
На сайте с 27.01.2008
Offline
150
#34

Тоже начал получать письма подобного содержания, штук 15 пришло. У всех стоит:

Received: from [212.113.35.52] (helo=trinohost.com)

ЗЫ

Всем паникующим: когда Вы уже начнете использовать свою голову, по прямому её назначению. А если Вам придет такое письмо с адресом блога Медведева, тоже побежите на серче темы создавать, как дети, ей богу.

KU
На сайте с 17.07.2008
Offline
251
#35

pikasso, отправьте хостеру хедер письма...

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
pikasso
На сайте с 27.01.2008
Offline
150
#36
KM.UA:
pikasso, отправьте хостеру хедер письма...

Да, как раз сейчас собирался.

ЗЫ

Буквально только что пришло новое письмо, но уже с другим HELO.

HostPro
На сайте с 11.06.2008
Offline
85
#37
Zagrebin:
Увжаемый представитель компании ТОВ `ХОСТПРО`, объясните пожалуйста, какой интерес так называемому мошеннику делать рекламу о вас?
Я понимаю, что Вам это не выгодно, но вам следует немедленно взяться за расследования данного инцидента !

На 100% понять мотивы этого человека может только он сам (и то, есть сомнения). Выше в топике Drum4ik давал ссылку на статью, в которой описаны вероятные причины. Почему туда приплетают известных украинских хостеров (в статье упоминается несколько видов писем "от разных компаний") - точно сказать не могу, возможно, для придания "авторитетности" требованиям :)

Что касается расследования - ведем, по присланным хедерам вычисляем, откуда были присланы письма, обращаемся к соответствующим хостерам, пытаемся так же каким-то образом вычислить этого умника.

pikasso:
ЗЫ
Буквально только что пришло новое письмо, но уже с другим HELO.

Снова якобы от нас или от какого-то другого хостера/регистратора?

18 лет на рынке хостинга (https://hostpro.ua) Wordpress-хостинг (https://hostpro.ua/wordpress-hosting.html) Linux-VPS (https://hostpro.ua/linux-vps.html)
Trino_Hosting
На сайте с 11.06.2010
Offline
26
#38
pikasso:
Тоже начал получать письма подобного содержания, штук 15 пришло. У всех стоит:

ЗЫ
Всем паникующим: когда Вы уже начнете использовать свою голову, по прямому её назначению. А если Вам придет такое письмо с адресом блога Медведева, тоже побежите на серче темы создавать, как дети, ей богу.
KM.UA:
pikasso, отправьте хостеру хедер письма...

О сложившейся ситуации мы прекрасно знаем. Вчера утром поступило несколько жалоб. Меры были приняты в ближайшие сроки.

Как я уже писала, человек, который занимается этой рассылкой СПАМа регистрируется, заказывает тестовый период, рассылает СПАМ и удаляет свои скрипты итп.

Работник компании HOSTPRO вчера вечером обратился к нам, ему показали логи.

На данный момент тестовый период закрыт.

Но как писал кто-то из хостеров, у них заказывали платный хостинг за 2$ и занимались рассылкой.

Хочу обратить Ваше внимание, что если Вам пришли подобные письма, смотрите заголовки и обращайтесь к хостинг-провайдеру, форум Вам в данном случае не поможет.

Всем пострадавшим приносим свои извинения.

С уважением, Лебедева Юлия, менеджер хостинг-компании "TrinoHost" (http://trinohost.com/)
[Удален]
#39
Trino_Hosting:

Хочу обратить Ваше внимание, что если Вам пришли подобные письма, смотрите заголовки и обращайтесь к хостинг-провайдеру, форум Вам в данном случае не поможет.

Обращаться лучше всего в:

1) SpamCop

2) Соответствующие органы

В первом случае и провайдер и все остальные кто брал участие в цепочке очень быстро зашевелятся, т.к. рискуют потерять целую сеть. :)

D4
На сайте с 11.09.2009
Offline
25
#40

Есть еще один вариант кто этим занимаемся, возможно это сама администрация cripo.com.ua таким образом пытается поднять популярность своего ресурса. Учитывая, что регистрация домена cripo.com.ua состоялась 04.05.2010, а рассылка подобных писем началась кажется в июне или в июле и то, что в обоих случае упоминается их сайт - это вполне логичный вывод так я думаю.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий