Mě to příšlo na firemní e-mail, kde nemám ani kameru, natož abych se tam ukájel. Podvrhnout adresu odesílatele je v SMTP to nejjednodušší. Dalo by se zkoumat, přes které servery mail šel, ale nejspíš by se narazilo na nějaký anonymní Tor, takže to ani dělat nebudu. Jiná věc je, kde ten zmetek zjistil seznam e-mailových adres k obeslání, protože zrovna tu e-mailovou adresu soukromě nepoužívám a mám účet s tím jménem snad jen u Microsoftu a v kontaktech u klientů. Asi to mají někde děravé.
No a pak to pošetile zapnete a nějaký spam sice přestane chodit, ale přestanou chodit i legitimní maily a přestane fungovat přeposílání. Takže to zase velmi rychle vrátíte zpátky, protože ve firmě budou raději mazat spamy, než aby přišli o maily od partnerů nebo zákazníků.
A když to zkusíte řešit s partnery, kteří to mají blbě, tak vám řeknou, že je to nezajímá, že to nikomu nevadí a máte se přizpůsobit (tak nějak nám to kdysi vzkázali z Ericssonu nebo odkud, ti neměli ani reverzní DNS).
Jediné řešení, jak by se něco takového mohlo prosadit, že by to Google a Microsoft začali striktně vyžadovat.
Je zajímavé, že dnes mi tento mail přišel v angličtině. Když jsem jej chtěl zkopírovat a přeložit, má tzv.skryté znaky, takže překladač si s tím neporadí, protože neumí "barvu" písma. Text byl cca stejný akorát s tím, že ten výhružný mail tam opravdu napsal heslo, které občas používám na naprosto nedůležité a bezvýznamné stránky. Kdysi jsem jej používal často, ale protože hesla měním, už toto používám vyjímečně. Ale jak se dostal k heslu a co může provést? .... ono to jen vyhrůžka už asi není ....
Taky, taky. Protože ale mám sw jen z oficiálních repozitářů, tak jsem zůstal v klidu a mail smazal. Před patnácti lety jsem vinou své zvědavosti opustil svět sw od M$ a nějakým trojanům a virům obecně se od té doby jen chechtám. Ještě mít rukojeť "rootování mobilů" a papá.
Ale něco jsem přeci jen změnil; banku mám samozřejmě přes jedinečné heslo, a navíc "není tajemství, co vědí dva". Ovšem postupně na serverech, kam lezu, měním hesla na též jedinečná. Holt šifovaný soubor s hesly kapánek bytní, ale co se dá dělat. Psychopatů je mezi námi stále dost. A hlavně - pracují na vrcholech pornografických serverů (že by vítr těch mailů vál odtud?), nadnárodních společností a hlavně států, ČR nevyjímaje... to se málo ví. A pro ně je kořist smysl života, i když tady momentálně jde o necelý jeden bitcoin.
Ten email jsem dostal. Celkem mě to vystrašilo a hned vám řeknu proč. Samozřejmě emaily typu: jsem advokát z JAR a musíte uhradit částku bla bla bych nebral v potaz, ale tady jde o něco jiného. Instaluji dost hodně legálního soft a občas i něco ze slunečnice apod a pak i z trochu ne úplně legálních serverů. No a stalo se mi to, že při startu počítače se mi jakoby rychle bliklo takové okno a zmizelo a já si myslel, že je to trojan. Trojan asi všichni znáte. Sám jsem se snažil dříve nějaký vytvořit. Jakmile instalnete do kompu uživatele, tak můžete komp ovládat. Díky za tento článek, že je to podvrh. Sám vím, že se dá zaslat email a vystupovat pod jiným jménem domény. Ale jak říkám, měl jsem podezření na opravdový trojan a to by byl průser, pokud by mi zformátoval disky apod. Takže každopádně reinstaluju počítač.