Hoy he recibido un correo, de título "455" y cuerpo "969". Exacto, dos números. Lo extraño es que el correo estaba enviado desde mi cuenta de gmail, me salía en "Sent Mail", y por las cabeceras no parece spam. Meneo una bitácora de Barrapunto donde también hay gente a la que le ha pasado lo mismo. En el fisgón también ha habido algún caso. ¿Alguien aventura una explicación? Y tú, ¿qué números tienes?
Edit: También pasa desde otras cuentas que no son gmail.
|
etiquetas: numeros chungos , gmail , raro
Subject: 455
Body: 969
A las 20:30 (en ese momento no estaba delante del ordenador, he hecho una breve pausa)
También he añadido que aparece en "Sent Mail", por lo tanto dudo que sea spam o phishing.
Received: from carolinepc.com ([213.2.209.34])
Asunto: 57657
Mensaje: 969
Igual que #3
También me llegó a Mensajes enviados, por lo que también pienso que no es spam. Pero me pareció rarísimo.
A ver quien encuentra una explicación.
Por cierto, a mí me llego a las 21:24 de ayer 5 de junio
El body 5556 a otros dos.
El subject 57657 a otros dos.
¿Guardan relación?
Subject 455
body 5556
¿deberiamos avisar del error? Se supone que gmail todavia está en beta ¿no?
En mi subject: 586876
Mi texto: 5556
Si alguien es experto en patrones o se tragó todos los episodios de Numb3rs tiene aqui un interesante reto.
Received: from john.net (cm61-18-124-194.hkcable.com.hk [61.18.124.194])
586876 y mensaje 969
Yahoo:
from 66.114.252.148 (HELO mail.bigfoot.com) (66.114.252.148) by mta186.mail.mud.yahoo.com with SMTP; Tue, 06 Jun 2006 02:33:17 -0700
sub: 57657 y mensaje 969
digg.com/security/Users_appearing_to_SPAM_themselves_with_a_message_co
www.scmagazine.com/uk/news/article/562996/experts+theorize+self-span+e
asunto: 557
mensaje: 5556
digg.com/security/969_Spam_
digg.com/technology/Gmail_hacked_Users_reporting_receiving_email_from_
digg.com/security/Gmail_users_receiving_messages_flagged_as_being_sent
digg.com/security/Users_appearing_to_SPAM_themselves_with_a_message_co
Esta última no sé si tiene relación
digg.com/technology/Gmail_Spam_Filter_Broken_
¿Cómo alguien puede acceder a múltiples sistemas de correo, y enviar correo desde varias de las cuentas?
El mensaje aparece en Sent Mail, así que no se trata de phishing o cabeceras falsificadas.
con saber la direccion de uno te puedes hacer pasar por otra persona.
Yo podria coger y enviar a alguien un correo poniendo el destino y el remite iguales. Decidme una direccion y os acojono de miedo
A mi me llega spam como que lo he enviado yo, pero mi cliente de correo tiene el detalle de poner esos mensajes en el buzón de entrada, no en el de enviados.
Apuesto a que es un error de gmail que está clasificando mal esos mensajes.
#18 puede confirmar si este comportamiento también se da en el webmail de Yahoo! Mail.
Eso de falsificar cabeceras está tirado. Los hombres de verdad lo hacemos con telnet, a pelo.
Si realmente quieres acojonarme, haz eso de enviarme un correo con mi dirección pero que también salga en mi carpeta de correo ENVIADOS...
Body: 969
Date: Jun 6, 2006 1:45 PM
Pero a mí no me aparece en mi carpeta de Sent Mail, mi cuenta es de GMail Hosting (aka gmail con mi dominio).
Subject: 57657
Cuerpo: 5556
Y está en la carpeta "Bulk Mail" (spam), como debe ser... aunque "parezca" que me lo envío yo.
Tampoco tiene que ser muy hábil el filtro... tomando:
from 62.219.233.106 (HELO limory.com) (62.219.233.106) by mta194.mail.re4.yahoo.com with SMTP; Tue, 06 Jun 2006 01:07:27 -0700
Da con:
X-YahooFilteredBulk: 62.219.233.106
X-Originating-IP: [62.219.233.106]
Y filtrado... me reafirmo: cagada de gmail sumada al desconocimiento que tienen sus usuarios del funcionamiento del correo electrónico
Cuando un cliente de correo envía un mensaje, copia ese correo a "enviados" (normalmente).
gmail parece que esa clasificación la hace en más casos, como cuando se recibe un mensaje que "aparentemente" viene de la misma cuenta que está gestionando. Ese aparentemente no es magia, ni "tucos de gente mala", sino las cosas que tiene el protocolo SMTP, que no se diseñó para una Internet hostil, sumado a servidores SMTP mal configurados.
Lo que he comentado en #40 es que tiene pinta de tratarse de un error de gmail, malentendido por los usuarios sin conocimientos (eso de analfabeto tecnológico suena feo, y muy pocas veces se ajustará a la realidad).
No voy a explicar en qué consiste el error de gmail, obviamente... no lo sé. Que me enseñen el código y me pongan en nómina si eso (aunque sería igual tirar el dinero, a mi genial)
asunto -> 586876
cuerpo -> 969
Y encima lo he recibido dos veces!! a día 5 de junio y a día 6 de junio
Mi apuesta también va hacia el márketing viral, pa ver si consiguen un récord de hablar sobre gmail en google trends, lo malo es que con el susto, me han hecho cambiar la contraseña!!
De todas formas como podeis ver debajo el mail fue enviado a las 23:29 y el momento en que lo abrí eran las 23:16. Estoy muy seguro de que era la hora porque me fije en ella, y me estraño mucho
Mis datos
Asunto: 1545453
Fecha:06/06/2006 23:29
Cuerpo: 969
Saludos
¿Un nuevo gusano?
57657
5556
<a href="blog.herraiz.org/archives/137">El misterio desvelado</a> (si encuentras el post interesante, ¡menéalo!).
Pero estaba pensando... ¿Y si fuera publicidad subliminal de la nueva hoja de cálculo de Google?
subject 557 (está revisado)
menss 969
received: from ctsmtpmx6.frontal.correo (10.20.102.206) by terms2.backend.correo /7.2.070) id 4473A4A90052
received: from mail-kr.bigfoot.com (211.115.216.225) by ctsmtpmx6.frontal.correo /7.2.056.6) id 44201791013
received: from fujino.org ([202.98.111.226]) by BFLITEMAIL-KR2.bigfoot.com (Litemail v.3.03(BFLITEMAIL-KR2))
Message-ID: <awugfuoqghzfwtgyspz@bigfoot.com>
Me ha llamado mucho la atencion por lo de que aparentemente sea un mensaje enviado a ti mismo, pero en ese momento no le he dado importancia, pero al ver esta noticia me he quedado muy extrañado.
Mañana le echare un vistazo a las cabeceras del mensaje (si no lo han borrado ya ^^U )
A mi me habia llegado de una cuenta de otro dominio que tengo configurada para reenviar a gmail, así que me he ido al webmail de la cuenta no gmail, me he mandado un mail a esa misma cuenta y tachan, en gamil tb aparecia como enviado, así que simplemente con modificar el from saldría ahi. Otro tema es lo de los numeros y el nombre, porque no se si os habra pasado lo mismo pero a mi en el que me he mandado poniendo directamente la direccion me salia la direccion, pero en el de los numeros aparecia mi nombre (sin apellidos) y con la inicial en mayuscula. y esto no se corresponde ni con el nombre que le tengo asociado en gmail, ni con el user de la direccion ni nada de eso,
así que el misterio es ver de donde han salido los datos para hacer el spof, y que quieren decir los numeros y que tipo de relacion hay entre numeros iguales
1545453 Bandeja de entrada
Más opciones 8:29 (9 horas antes)
5556
Que extraño
Delivered-To: bage87@gmail.com Received: by 10.78.21.4 with SMTP id 4cs25266huu;
Received: from computer.com (c-24-125-191-203.hsd1.va.comcast.net [24.125.191.203])
To: "Bage" <bage87@gmail.com>
From: "Bage" <bage87@gmail.com>
Subject: 57657
En el Cuerpo: 969
O sea #3, 10, 11, 12, 40, 49 y yo somos de un Club. Los demás, son Lamers
Por cierto #51. EL link es: blog.herraiz.org/archives/137
body; 5556
Received: from NOTEBOOK.org (host122-198.pool80104.interbusiness.it [80.104.198.122])
by mx.gmail.com with SMTP id l22si5611523nfc.2006.06.05.12.19.45;
Mon, 05 Jun 2006 12:19:46 -0700 (PDT)
Tendrá algo que ver con los numeritos de Lost?
Cuerpo: 969
Yo lo asocio con el dia de la Bestia. Satán nos está enviando mensajes de correo electrónicos pa cagarnos.
Básicamente.
Cuando gmail recibe un e-mail para ti que dice que lo has escrito tú te aparecerá en "Sent mail". Puedes comprobarlo conectándote por SMTP a algun servidor del MX de google.com y mándate un mail a la dirección que quieras, sin necesidad de password. Si no sabes lo que es el registro MX pues nada, tampoco quiero ir formando spammers
Lo que pongo debajo mandará un correo a tudireccion@gmail.com y aparecerá en su carpeta Sent mail como si el de tudireccion@gmail.com lo hubiera enviado a quienquieras@loquesea.com. El señor de quienquieras@loquesea.com no recibirá nada.
Hey que poner las direcciones de correo entre caracteres "mayor que" y "menor que". No lo pongo aquí por si no le gusta a meneame y cree qu ees html.
telnet servidor_mx_de_gmail 25
helo gmail.com
mail from: tudireccion@gmail.com
rcpt to: tudireccion@gmail.com
data
from: tudireccion@gmail.com
to: quienquieras@loquesea.com
subject: 666
666 que miedo, vamos a morir todos yuuujuuu
.
quit
Mensaje: 969
A mi me llego a gmail a las 7:09 AM de el día 7 de Mayo de 2006 (hoy)
Asunto: 586876
Cuerpo: 5556
5556
Month(Date())-1
groups.google.com/group/Gmail-Problem-solving/browse_frm/thread/3c6e2f
Body: 5556
Ches... no será el numero telefonico de mi admiradora secreta???
No, lo hombres de verdad enviamos cartas escritas en sangre.
La verdad es que me he llevado un susto...