Многие игроки Клуба пострадали от спама, отправленного якобы с сайта paladins.ru:
ЗдраВствуйте. Вы должны пройти проверку на подллинНость, в ином случае ваш аккаунт будет удален.! http://paladins.ru/check.php
Если откроем ссылку в письме, видим, что редирект ведет на:
http://go.mail.ru/click?url=http://... &title=пoдaрoк%20на%202008гoд (ссылка изменена). Подарок на 2008 год будет не самым приятным для тех, кто кликнул. Кому это нужно и как так вышло? На данной стадии выяснения причин прецедента не будем никого обвинять. Но сообщения не пришли пользователям, зарегистрированным два-три месяца назад и позднее. Есть причины полагать, что злоумышленники использовали старую базу Ордена Света.
Неоднократно в комментариях прозвучал вопрос: «как почтовый ящик admin@paladins.ru может не принадлежать владельцам домена paladins.ru?» На практике все оказалось довольно просто:
Received: from mail.lsi.ru ([212.58.192.30])
by mail.ihome.net.ua with esmtp (Exim 4.66)
...
Читать дальше »