• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

Spammers, hoe komen ze aan mijn email adres?

Berichten
439
Het email adres dat ik destijds van chello heb gekregen ([email protected]) heb ik nog nooit ergens voor gebruikt. Sterker nog, ik gebruik het niet eens voor communicatie met UPC zelf. Het enige dat ik er mee doe is zo nu en dan de nieuwsbrief lezen die ik op dit adres ontvang.

Wat ik wél raar vind, is dat ik regelmatig op dit email address spam ontvang (ondanks de spam filters van UPC). Wat ik mij dan afvraag is hoe de spammers aan dat email adres komen. Iemand een idee?
 
Spammers zijn zeer creatief in het verzamelen van e-mailadressen:

hieronder een paar voorbeelden:

1. Via websites: met behulp van allerhande adresverzamelscriptjes webserverlogs doorspitten op zoek naar e-mailadressen

2. Op goed geluk: met een naamwoordenboek handmatig allerlei namen proberen en daar @chello.nl of upcmail.nl achter zetten (zogenaamde dictionary attacks)

3. Via IRC: door middel van zogenaamde ircbots e-mailadressen opvragen van irc-programma's

4. Via nieuwsgroepen: handmatig of met een script e-mailadressen uit nieuwsgroepen vergaren

5. Via mailinglists: sommige mailinglists geven op verzoek van derden alle e-mailadressen van subscribers door

6. Via de domeinnaamregistratie-database: e-mailadressen opzoeken die geregistreerd zijn als domeincontact

Zo zijn er nog tal van manieren om adressen te verzamelen.
 
Stel mijn chello mail adres is p.declown @chello.nl.

Er zijn software pakketten die email-adressen genereren naar alles wat bijv. vóór @chello staat en daar een mail naar toe verzenden.

Die beginnen dan bijv. bij a.vandeaa, a.vandeab etc. Zo ook bij p.deaa, p,deab en dus komt p.declown ook aan de beurt.
 
gekkedwaas zei:
2. Op goed geluk: met een naamwoordenboek handmatig allerlei namen proberen en daar @chello.nl of upcmail.nl achter zetten (zogenaamde dictionary attacks)

Ik heb een niet alledaagse naam en sta ook niet in het telefoonboek.

1. Via websites: met behulp van allerhande adresverzamelscriptjes webserverlogs doorspitten op zoek naar e-mailadressen
3. Via IRC: door middel van zogenaamde ircbots e-mailadressen opvragen van irc-programma's
4. Via nieuwsgroepen: handmatig of met een script e-mailadressen uit nieuwsgroepen vergaren
5. Via mailinglists: sommige mailinglists geven op verzoek van derden alle e-mailadressen van subscribers door
6. Via de domeinnaamregistratie-database: e-mailadressen opzoeken die geregistreerd zijn als domeincontact
Zo zijn er nog tal van manieren om adressen te verzamelen.

Bedankt voor je antwoord, maar ik ken alle normale manieren waarop spammers email addresses mijnen. Maar zoals ik al zei, ik heb dit email adres nog nooit ergens voor gebruikt.

Dus blijven er maar twee mogelijkheden over: Op goed geluk (zéér onwaarschijnlijk omdat ik een niet alledaagse naam heb) of Chello/UPC had/heeft een lek. Ook onwaarschijnlijk, maar iets anders zou ik 1, 2, 3 niet kunnen bedenken.
 
loosoft zei:
Stel mijn chello mail adres is p.declown @chello.nl.

Er zijn software pakketten die email-adressen genereren naar alles wat bijv. vóór @chello staat en daar een mail naar toe verzenden.

Die beginnen dan bijv. bij a.vandeaa, a.vandeab etc. Zo ook bij p.deaa, p,deab en dus komt p.declown ook aan de beurt.

Mijn naam bestaat uit 9 tekens. Uitgaande van 26 letters plus een punt, zijn er dus 27^9 mogelijkheden. Dat zijn 7.625.597.484.987 mogelijke letter combinaties. Dat is ongeveer 1000x zoveel als er mensen op aarde zijn. Stel dat ze een heel geavanceerd programma hebben dat 1000 email addressen per seconde kan controleren op validiteit. Dan zijn ze 241.806 (meer dan 200 duizend) jaar bezig voor ze alle mogelijke email addressen (met maximaal 9 tekens) hebben uitgeprobeerd. En dat op chelloo.nl alleen. Niet erg waarschijnlijk dus.
 
In je eerste bijdrage zeg je dat je nieuwsbrieven ontvangt op dit mail adres, dan zwefrt het dus rond op het www.


hatolex
 
Met een handige query kun je die mail adressen zo uit iedere willekeurige mail server harken als je dat zou willen ;)
 
Phr3ak zei:
Met een handige query kun je die mail adressen zo uit iedere willekeurige mail server harken als je dat zou willen ;)
Zegt - naar mijn mening - meer over (de beheerder van) de mailserver dan over handigheid van deze vermeende query...

Is het mogelijk dat je mij in deze query voorziet? Even testen hoe lek de boel is.
 
Phr3ak zei:
Met een handige query kun je die mail adressen zo uit iedere willekeurige mail server harken als je dat zou willen ;)
Kan zijn, ga ik niet over discussiëren al geloof ik niet in indianenverhalen, maar TS zegt juist dat hij dit adres nooit gebruikt. Het bevindt zich dan ook op geen enkele plaats waar kwaadwillenden bij kunnen komen.
Mijn eerste gedachte was een te gemakkelijk adres, maar dat is dus uitgesloten lees ik.
Heb je werkelijk dit adres helemaal nooit gebruikt? Ook niet één keer in een ver verleden om je ergens te registreren? Op dit forum komt het b.v. ondanks meerdere waarschuwingen toch nog voor dat mensen open en bloot hun adres vermeld hebben staan. Al dan niet bewust dit hebben aangevinkt in hun persoonlijke gegevens. Eén moment van onachtzaamheid is voldoende!
 
Terug
Bovenaan