Spam z faktura

Ostatnie duzo badziewia przychodzi ze spamem ze niby faktura w rar. Oto reguła która podesłał kolega Natan/ Oczywiscie trzeba miec załadowany moduł mimeheader header ZABOJASPAMU_SPAM_FAKTURA Subject=~/faktur.{1,50}/i score ZABOJASPAMU_SPAM_FAKTURA 0.006 mimeheader ZABOJASPAMU_SPAM_FAKTURA2 Content-Type =~ /faktur.{1,20}\.(rar|zip)/i meta ZABOJASPAMU_SPAM_FAKTURA_ALL ZABOJASPAMU_SPAM_FAKTURA && ZABOJASPAMU_SPAM_FAKTURA2 describe… Czytaj dalej

Wyslane z dynamicznych adresów GPRS

Taka prosta reguła, jak mail jest wysyłany z dynamicznych adresów GPRS> Dosc proste a czasem przydatne. Punktacja niska. Jak ktos chce podnieść to może to byc dobry pomysł.  header ZABOJCASPAMU_DYNAMIC_GPRS Received =~ /(umts\.dynamic\.t-mobile\.pl|dynamic\.gprs\.plus\.pl|play-internet\.pl|gprs\d{6}\.centertel\.pl)/ describe ZABOJCASPAMU_DYNAMIC_GPRS GPRS UMTS dynamic score ZABOJCASPAMU_DYNAMIC_GPRS… Czytaj dalej

Message-ID w formie pseudo IP

We wpisie na temat tricku spamerów podałem regułe która dobrze wychrytywała spam określony jako nibyregiony. Ten rodzaj spamu ma jeszcze jedną charakterystyczna cechę: Message-ID zbudowany w formie psudo IP. Message-ID wygląda tak Message-ID: <wL1fFCfUrJA1QKY8q6NexyUBST6Wq0ewgJEQqHrrV4@138-201-42-167> A reguła tak header ZABOJCASPAMU_MSID_LIKEIP Message-ID=~/\@\d+-\d+-\d+-\d+>$/… Czytaj dalej