Blokowanie plików .scr na serwerze poczty ostatnimi czasy jest dość dobry rozwiązaniem. SCR to pliki z wygaszaczami ekranu. Jednak ostatnio nastąpiła ‚moda’ na przesyłanie przy ich pomocy wirusów. Nazwa pliku nawiązuje do domeny jakiejś. Polecam na serwerach zablokować możliwość przesyłania takich załączników. Ciekawe jaka jest skuteczność programów antywirusowych zainstalowanych na serwerach w wykrywaniu tam wirusów.
Kiedyś już była tego typu wiadomość ale teraz nastąpił powtórny wysyp wiadomości z tymi załącznikami.
Ciekawostką jest fakt, że prawie wszystkie pola X-Mailer są postaci:
X-Mailer: [A-Z][a-z]+ v\d\.\d\d
Czyli np:
X-Mailer: Virus v2.58 X-Mailer: Quarrel v2.67 X-Mailer: Whetter v9.96 X-Mailer: Harpoons v1.49 X-Mailer: Sermonises v2.33 X-Mailer: Abrasions v0.3 X-Mailer: Flamenco v5.73 X-Mailer: Terrorisers v5.59 X-Mailer: Premised v2.41 X-Mailer: Beautified v5.30 X-Mailer: Idolizers v7.3 X-Mailer: Hominised v7.96 X-Mailer: Eclipsing v0.19 X-Mailer: Laevulose v0.59 X-Mailer: Nameless v7.0 X-Mailer: Metallicise v2.0 X-Mailer: Caloyer v8.73 X-Mailer: Sibilation v5.65 X-Mailer: Ironise v8.56 X-Mailer: Protocols v3.87
Czy coś to daje w walce ze spamem? Trzeba sprawdzić