Recibo hoy el mail de promoción de “Activa ya tu casilla Flash Mail de 10 GB!”.
Me resulta raro, en principio, que el SpamAssassin lo haya catalogado como spam.
Sin embargo, los puntajes mas altos provienen de:
3.5 BAYES_99 BODY: Bayesian spam probability is 99 to 100%
[score: 0.9989]
3.9 RCVD_IN_XBL RBL: Received via a relay in Spamhaus XBL
[200.42.0.218 listed in sbl-xbl.spamhaus.org]
Metido a investigar un poco más, ya que pensé que se podía tratar de un intento de phishing, también me encuentro con esto:
Received: from unknown (HELO sender.prima.com.ar) (200.42.0.218)
by mail.comtron.com.ar with SMTP; 5 Oct 2006 21:12:17 -0000
Received: from elvis ([172.16.36.37]) by sender.prima.com.ar with Microsoft SMTPSVC(5.0.2195.6713);
Thu, 5 Oct 2006 18:12:16 -0300
Y sus correspondientes confirmaciones:
vinicius:/home/javier# ping sender.prima.com.ar
ping: unknown host sender.prima.com.ar
vinicius:/home/javier# host 200.42.0.218
Name: ps.prima.net.ar
Address: 200.42.0.218
Picaronesssss, ¿como es eso de enviar los mails informando una url que no existe?
Y finalmente, para completar, la url a la que apunta el botón que dice “Hacé CLICK y probalo ahora!” nos manda a:
http://deliver.ads.uigc.net/RealMedia/ads/click_lx.ads/ciudad.ar/spam/232129007/x50/
OasDefault/AR_CI-NEWS_FLASH-MAIL_EMKT/1×1.gif/948759475938579161096.58673626
(Finalmente, redirige a https://autogestion.ciudad.com.ar/administracion/login.aspx. Las negritas son mías y la linea fue truncada para mejor visualización)
OOOPPPSSSS, ¿y quien es uigc.net?
Jejejeje, ellos mismos
http://www.dnsstuff.com/tools/whois.ch?ip=uigc.net
Prima S.A.
La Rioja 301 1er Piso
Buenos Aires, Cap. Fed. C1214ADG
ARDomain Name: UIGC.NET
Administrative Contact:
Martin Frejenal *********@prima.com.ar
Prima S.A.
La Rioja 301
Buenos Aires, Cap. Fed. C1214ADG
AR
Phone: +54 11-4370-0034
Fax: +54 11-4370-0060
Ya saben, argentinos. Si tienen que hacer spam, hay alguien en el pais que puede ayudarlos.
Comentarios recientes