NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 Anonimato
 Email valiases
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

litaweb
Starting Member



5 Messaggi


Inserito il - 14/03/2008 : 10:11:07  Mostra Profilo
Ciao a tutti e un saluto speciale a Nazzareno che senz'altro non si ricorderà di me. :)

Spero sia la sezione corretta.
Ho scoperto, dopo essere stata contattata dalla Postale, che c'è un individuo che utilizza un indirizzo email apparentemente appoggiato al mio dominio, cioè nick[No-Spam]miodominio.xx.
Dal Cpanel questo indirizzo non risulta esistere, ma facendo una ricerca alla voce "e-mail address trace" ho avuto questa risposta su cui vorrei avere dei chiarimenti:
Citazione:
nick[No-Spam]miodominio.xx
virtual_aliases via etc/valiases/miodominio.xx


C'è un modo per tutelarsi da questo genere di abusi?
Grazie a tutti! :)

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 14/03/2008 : 12:31:22  Mostra Profilo
Una piccola domandina, sul tuo sito hai un form (o qualcosa del genere) per inviare mail? se è un CMS dicci su cosa si basa (Joomla, Wordpress, ecc.)
Torna all'inizio della Pagina

litaweb
Starting Member



5 Messaggi

Inserito il - 14/03/2008 : 15:10:30  Mostra Profilo
Sì, ho un form in una pagina php, ma non saprei dirti di più.
Lo puoi trovare qui.

Modificato da - Ohm in data 14/03/2008 15:56:54
Torna all'inizio della Pagina

Baxt
Advanced Member


Città: ??


732 Messaggi

Inserito il - 14/03/2008 : 16:35:57  Mostra Profilo
scusa la domanda, molto banale, ma sei sicuro che l'IP di provenienza di questa mail sia lo stesso del server sul quale hai il sito. Non vorrei rendere la cosa molto, o troppo facile, ma volendo tramite php e/o tramite linux si può inviare la mail usando un certo mittente. Ovviamente però se si usano questi metodi, nell'header della mail si trova con molta facilità l'IP del server dal quale è stata inviata la mail.
Torna all'inizio della Pagina

litaweb
Starting Member



5 Messaggi

Inserito il - 14/03/2008 : 16:47:48  Mostra Profilo
Non credo sia lo stesso, perchè la Postale mi ha contattata per chiedermi l'IP di quell'indirizzo, come se io fossi a conoscenza della sua esitenza.
Dal Cpanel non risulta che io l'abbia mai creato; io so solo che c'è una persona indagata che lo usa come contatto msn.
Probabilmente è un indirizzo di copertura con cui riesce a mascherare il suo.
Purtroppo di queste cose so poco niente e temo di non riuscire a essere esauriente nelle risposte che vi do. :(
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 14/03/2008 : 17:05:24  Mostra Profilo
No, sei piuttosto dettagliato, credo pure io che abbiano fatto una qualche manovra via telnet ed abbiano usato un indirizzo mail inventato per mandare le mail incriminate.

Ho controllato due pagine del tuo sito (contact e send) e, anche se di php sono scarsetto, mi pare non siano mal fatte, ho eseguito un tentativo di connessione (senza forzare niente) via telnet ma apparentemente il server mi rifiuta, quindi difficile siano passati di li.

Ho personalmente ricevuto mail di mia figlia... non inviate da lei, l'indirizzo era il suo (mittente) ma era comune spam..
Torna all'inizio della Pagina

litaweb
Starting Member



5 Messaggi

Inserito il - 14/03/2008 : 17:18:48  Mostra Profilo
Grazie! :)
Quindi non c'è modo di tutelarsi da questi abusi?
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 14/03/2008 : 17:26:39  Mostra Profilo
Purtroppo no, mettersi al riparo (e quindo rischio zero) è impossibile, ma puoi sporgere denuncia visto che hanno usato il nome del tuo dominio per inviare mail (spam, minatorie o poco importa di che tipo..), questo permetterebbe due cose, la prima ti "auto tuteli" come persona dannificata (hanno usato fraudolosamente qualcosa di tuo a tua insaputa), e la seconda da la "possibilità" () agli inquirenti di seguire la causa un pò più da vicino.
Torna all'inizio della Pagina

litaweb
Starting Member



5 Messaggi

Inserito il - 14/03/2008 : 17:28:27  Mostra Profilo
Hai ragione!
Grazie ancora! :)
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,16 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000