我怎样才能吸引更多垃圾邮件发送者来打击我的垃圾邮件陷阱?


35

目前,我有一些设置为电子邮件垃圾邮件陷阱的号码或域。因此,如果我在该域上收到邮件,则可以确定它是〜100%垃圾邮件。我正在使用此信息来暂时推迟邮件从真正的电子邮件域中的垃圾邮件IP发送。我还可以使用垃圾邮件来改进贝叶斯过滤,并在全新病毒感染我的真实收件箱之前对其进行识别。

仅当我在垃圾邮件陷阱上收到许多垃圾邮件时,此过程才有效。因此,问题是如何在垃圾邮件陷阱域上生成更多电子邮件流量?

我不会在可疑的通讯发件人处注册垃圾邮件陷阱,因为这会增加误报率。而且注册数百个地址也需要太多的手工工作。

尝试在网站上发布垃圾邮件陷阱地址也失败了。我发布了数百万个地址,它们被收获了,但没有用于垃圾邮件。在这些地址上收到大量垃圾邮件之前,需要花费数周甚至数月的时间。

我不会在论坛和访客留言簿上发布这些垃圾邮件陷阱,因为这意味着通过向网络发送垃圾邮件来打击垃圾邮件。

我现在正在寻找的是一种方法,可以“意外地”显示成千上万个电子邮件地址,以便垃圾邮件发送者可以选择它们并在其广告系列中使用它们。但是,如果有人可以给我建议,哪种其他方法可以吸引垃圾邮件制造者,我将不胜感激。


迈尔斯的建议:

  • 马克只是指出了如何建立良好的收割站点以及如何处理垃圾邮件。但是正如我说的那样,我已经拥有了这些页面,这些页面的收获不足
  • 菲尔的实验太旧了。他的方法直到2004年才适用,某种程度上直到2006年才适用。但是后来,垃圾邮件发送者彻底改变了他们的方法。

    1. 在我看来,将外部服务用作Craigslist或留言簿视为垃圾邮件,因此这不是有效的选择。
    2. 这会浪费一半的法律时事通讯,并增加误报率。
    3. 我已经有两台伪装成开放代理的服务器。但是由于它们不是真正的开放代理,因此我可以看到垃圾邮件发送者会进行测试。这些测试邮件没有返回给他们,因此他们看到它只是一个伪造的开放中继。因此,他们避免使用这些服务器来执行任务。
    4. Twitter仅会被搜寻带有特殊关键字的推文。然后遵循这些帐户并用于Twitter垃圾邮件。但不适用于垃圾邮件。

5
我为您的努力表示赞赏,但是我想起了这段时间您可以采取许多措施来提高安全性,而不是尝试收集垃圾邮件标本。
gravyface

6
@gravyface:继续....
Belmin Fernandez

3
将其发布到4chan。
制表者

Answers:


24

您可以设置一个伪造的公司网站,然后“意外地”发布一个名为“ users.sql”的转储文件,其中包含名称和电子邮件地址(例如“ staff.csv”实际上可能更有效)。一旦它被Google编入索引,您就会希望垃圾邮件发送者将其收录。

如果您感到胆大一点,则可以自己深入研究电子邮件营销的底层知识,并提出出售数据库转储的方法,这些数据库转储是您从遭到破坏的服务器上窃取的...。只需确保在执行此操作时通过Tor或公共vpn提供商进行路由!

或在pastebin上进行Lulzsec风格的发行,不知道如何“推广”它,因此它可以被脚本吸收,可能使用被黑客入侵的数据库,电子邮件地址等关键字会有所帮助。


7
我喜欢出售数据库的想法。这样,您就可以以垃圾邮件发送者为代价来资助反垃圾邮件服务。
the-wabbit 2011年

24

有趣的资源:

  1. 马克·亚当斯(Mark Adams,2011年)有一篇有趣的文章,介绍如何启动垃圾邮件陷阱,其中包括一些有趣的指针。他指出,新域的whois记录中的联系地址是垃圾邮件发送者的主要攻击目标。

  2. 菲尔·布拉德利Phil Bradley)的《垃圾邮件大实验》Great SPAM Experiment,2002年)虽然过时,但它记录了一种以各种方式吸引垃圾邮件的系统方法。在他尝试过的所有方法中,向垃圾邮件发送者发送退订请求是他的制胜法宝。

其他想法:

  1. 通常会针对电子邮件地址和电话号码(对于SMS垃圾邮件)抓取新的Craigslist帖子。您可能会考虑在Craigslist上发布一些内容(也许您正在出售1998年的Honda Civic?)而拒绝使用匿名器。

  2. 如果我想将垃圾邮件吸引到电子邮件地址,我想到的第一件事就是将邮件发送到sales@mail-netpost.ru(“轻松持久的批量电子邮件服务”),并在其中添加“取消订阅”主题行和正文的第一行。

  3. 根据@LucasKauffman的建议,您可以尝试在新注册的域的MX记录中指定的主机的端口25上建立一个明显开放的中继,然后分析其中的内容。您的SMTP服务需要接受发往外部域的消息,但实际上不需要中继他们。

  4. Twitter陷入僵局。我想知道如果您发布诸如“下周我将露营,请发送电子邮件至bob@example.com”之类的信息,该怎么办?


1
哦,#3很出色。除了注册域名,它几乎完全是被动的!
潜行

9

伪造一个开放的SMTP,保证成功!我从不幸的经历中知道:p


有趣。如果垃圾邮件研究人员按常规执行此操作,则垃圾邮件发送者将继续流行(检查邮件是否真正得到发送并不难),但可以想象它们没有检查……
Skyhawk

我们正在考虑将其用作如何快速收集电子邮件地址的概念证明。因为您将从多个垃圾邮件发送者那里获得过去通过您的所有电子邮件地址,所以自己收集它们很容易。
卢卡斯·考夫曼

7

在蜜罐页面上写上好的文字(现在几乎没有电子邮件的纯列表了)-公司名称为电子邮件-someimage-position-phone的列表是一个很好的陷阱。

手动将Honeypot的页面添加到Spider的页面(带有“ dofollow”的链接,添加到* -WebmasterTools也可用)

拦截最常见的电子邮件(我在info @ office @ sales @工作@会计@ support @上收到很多废品)


4

我以前使用PAD文件标准在线发布软件,这是一个XML文件,其中包含所有软件详细信息(标题,描述,价格,作者姓名,电子邮件等),在那里使用的电子邮件中有很多垃圾邮件。


4

好的,这里有很多技术信息等等。但最后是所有细节。

这里最主要的是您的目标是捕获垃圾邮件发送者。

通过免费提供邮件地址,以便将它们用作目标。

改善结果的最佳方法是与他人合作。

肯定有很多人愿意为垃圾邮件发送者提供虚假的电子邮件地址-并且有许多开放的smtp中继所有者希望改进垃圾邮件过滤功能。

与这些人取得联系;)

->像您一样从事并重做与之前其他许多人相同的工作的人

->那些讨厌垃圾邮件的人会在正确的位置张贴虚假地址

->需要您尝试创建的解决方案的人

任何技术解决方案不过是细节,与您可以通过协作获得的效率提高相比;)


2

使用垃圾邮件作为“用户ID”来生成OpenPGP密钥。将密钥推送到各种公共密钥服务器。(偶然发现此方法。)类似地,创建一些包含电子邮件地址的自签名X509证书,作为证书中主题信息的相关部分,然后将它们安装在443上列出的启用TLS的Web服务器上,但不提供任何内容。

创建一个CSV文件,其中包含电子邮件地址,随机IP地址,名字,姓氏等。“偶然地”将该CSV文件存储在可公开访问的Web服务器的Web根目录下的某个位置。或者,将所述CSV文件保存到CD中,然后以不太谨慎的方式处置CD。

打印一堆名片,每张名片都包含名称,标题,假公司名称和电子邮件地址。将一叠名片扔进垃圾箱。在酒店附近这样做,尤其是在碰巧发生任何惯例的情况下。

打印列表。将清单扔进垃圾箱。同样,在酒店以外的地方效果最好,尤其是在开会的情况下。

为某些域创建网站。在上述网站上使用大量的灰色帽子商人行话。

使垃圾邮件发送者认为他碰到了一个金矿并手动抓住地址的任何事情都可能比等待被自动收获的任何东西都更可取。(恕我直言)

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.