Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

spammer veri e spammer falsi (MegaMTA - mail@megamsgdem.com)

42 views
Skip to first unread message

Gabriele - onenet

unread,
May 31, 2023, 1:09:18 PM5/31/23
to
Questa fa ridere, mi arriva une email (molto probabile su indirizzo preso da
sito internet) di tale MegaMTA , in calce scrivono "Hai ricevuto questo
messaggio all’indirizzo info@* perché ti sei registrato o hai accettato il
nostro invito a ricevere email da parte di MegaMTA."

e leggete un po' cosa secondo tale "Evirit srl" sia spam e cosa no:
https://megamsgdem.com/index.html

Hanno anche una pagina Abuse che recita "Per contrastare gli abusi, abbiamo
formato una squadra internazionale di esperti, che risponde alle segnalazioni
ricevute. Il team ha il compito di gestire tutte le segnalazioni di
comportamenti illeciti riscontrati sulla rete MegaMTA. Per agevolare la
comprensione e la gestione della richiesta, ti chiediamo di inoltrare la
segnalazione in lingua inglese."
ROTFL


Il messaggio parte da un server su rete TIM Business di tale Fix IT srl
(213.26.65.203)

Marco Acorte

unread,
Jun 1, 2023, 5:09:43 AM6/1/23
to
hu è una spam farm ultra nota ;-)

Il Nipote

unread,
Jun 1, 2023, 6:28:44 AM6/1/23
to
Per cortesia, potete allungarmi dettagli? Domini, whois, numeri di
telefono, nomi degli spammer, ecc. ecc. Tutti dati utili da aggiungere
alle mie liste ovviamente per marchiare a fuoco 'sti delinquenti.

--
Il Nipote <il.n...@libero.it>

Marco Acorte

unread,
Jun 1, 2023, 6:37:28 AM6/1/23
to

Arne Saknussemm

unread,
Jun 1, 2023, 9:16:00 AM6/1/23
to
:: On Wed, 31 May 2023 17:09:17 GMT
:: (it.news.net-abuse)
:: <1bLdM.2759755$THq2.2...@usenetxs.com>
:: Gabriele - onenet <inf...@onenet.it> wrote:

> e leggete un po' cosa secondo tale "Evirit srl" sia spam e cosa no:
> https://megamsgdem.com/index.html

Gabriè... ormai da tempo vedo spam (e non solo su email) generato in
modo evidente da "ChatGPT" (e simili), per cui, considerando che certi
problemi erano già noti, direi che l'unica sia fare come si faceva "una
volta" (e funzionava, anzi funziona); vedi, il profitto di chi gestisce
tali "operazioni" è nella visibilità, ossia più gente riceve (inbox) i
loro messaggi, più chi sta dietro a tutto quanto guadagna, e questo è
vero per TUTTE le "spam campaign", siano queste del normale "spam" o un
tentativo di diffondere "malware" o "trackers"; ora... se chi dovrebbe
gestire la cosa non fa il proprio dovere, il rimedio è rifiutare mail
da certi blocchi di indirizzi, se poi i mittenti di email valide si
lamentano, basta dirgli di rivolgersi a chi gli fornisce il servizio,
non è complicato, ed è anche estremamente logico :)


Il Nipote

unread,
Jun 1, 2023, 10:08:01 AM6/1/23
to
Ahem, scusa Marco ma in quel sito vedo solo delle liste alla rinfusa,
molto disordinate.

Dove sono i dati precisi di questo spammer: megamsgdem.com ?

Altrimenti io ho trovato questi:

Whois eviritsrl.com
Whois eclienti.com
Whois megamsgdem.com
Evirit s.r.l.
sede legale: Via Arzaron, 87, 35040 CARCERI (PD)
Codice Fiscale e Partita IVA 04258560285
Registro Imprese di Padova n° 04258560285
REA n° PD-375383
Capitale Sociale: € 10.000 i.v.
PEC: evir...@pecsemplice.it
Email: in...@eviritsrl.com
Telefono: +39 0498256029

Se avete altri URL associati oppure anche numeri di telefono da
inserire nelle liste di BLOCCO antispam, prego precisate.

PS: comunque, letto quello che c'è scritto qua:
https://megamsgdem.com/index.html
con frasi idiote come queste:
"Se ci pensiamo bene, è impossibile difendersi da questi spammer!"
"Il motivo è che lasciamo spessissimo la nostra email per carte
fedeltà, moduli privacy, su contratti, online per i giochi, le
riviste, ecc... e non leggiamo le finalità per cui cediamo il nostro
indirizzo email.
Quindi, quando riceviamo delle email, fatte in modo corretto e che
pubblicizzano aziende serie ed esistenti, prima di irritarci e dire
"ecco, ancora spam", pensiamo a quanto è facile cancellare un
messaggio di posta elettronica, oppure basta cliccare sul link di
rimozione per noi ricevere più comunicazioni da quel mittente."
e qua:
https://megamsgdem.com/antispam/
con altrettante frasi idiote come queste:
"Inoltre, deve essere un opt-in attivo, cioè la persona che vuole
iscriversi alla newsletter, deve spuntare la casella corrispondente.
La casella non è spuntata di default e quindi la richiesta proviene
espressamente dalla persona.
In questo modo il ruolo è definito attivo.
Un classico esempio è quando un visitatore di un sito compila il
modulo della newsletter dove accetta di ricevere email mettendo il
segno di spunta nella casella apposita."

tutte indicanti chiaramente come *Evirit s.r.l. sia una spamfarm a
tutto tondo*, non si può non notare l'elevato livello di pura
STRAFOTTENZA nei confronti di concetti come "consenso informato e
preventivo" nonché la palese ignoranza (finta) di cosa sia realmente
una procedura di OPT-IN.

--
Il Nipote <il.n...@libero.it>

Marco Acorte

unread,
Jun 1, 2023, 10:43:37 AM6/1/23
to
Diciamo che la compilazione di questa lista (che può sembrare alla rinfusa)
https://github.com/marco-acorte/antispam-it/

è funzionale per:- essere usata personalmente (io ad esempio la uso personalmente con uBlock origin per evitare di andarci col browser pure per sbaglio)
- usarla a livello di DNS blocklist  (nextdns / controlD / etc. etc.)
- importarla nel vostro server di posta per filtrare un automatico le email da domini "noti"
La politica è appena becco un mittente che fa spam (nei vari honeypot che ho in giro) analizzo gli header e gli brucio il "dominio", che ha un costo irrisorio di pochi euro ma se lo puoi usare solo per 24ore domani te ne devi comprare un altro e i costi e i tempi per lo spammer aumentano non di poco.

Non tendo a mettere un blocklist facendo il whois di un IP (altrimento dovrei mettere un blocklist tutto googlecloud / aws / OWH / Hertzner / ....)

insomma nella lista non troverai il dossier che ha portato all'inclusione nella blocklist (darei un vantaggio non da poco allo spammer)
0 new messages