Virus por email!!

playlife

Power Member
Desde há mais ou menos 1 mês que todos os dias recebo emails com anexos infectados pelo Netsky, Bagle e Somefool.
Claro que nunca os abro, mas o pior é que também comecei a receber mensagens de erro de emails não entregues por estarem infectados, supostamente enviados por mim mas que eu nunca enviei!! Estou a enviar emails com virus sem querer...
Porque acontece isto?
Será que me roubaram a pass do email?

Obrigado e fikem bem.

PS: não sei se tem a ver com isto mas foi mais ou menos ao mesmo tempo que descobri um trojan no meu pc... o Briss.a, o qual penso ter removido.
 
vai a http://vil.nai.com/vil/stinger sacas o stinger para começar e ficares descansado.

depois recomendo que passes a usar uma Firewall/AV que filtre o mail

muitas vezes quando recebes mail e dizer que enviaste isto e aquilo ... ou são eles proprios os virus... ou o servidor onde tens alojado o mai lé q está infectado.

por fim recomendo a utilizaçao de um serviço de alerta para novos virus.
o da panda software é bom.

eu subscrevo tb a mto tempo o oxygen3 igualmente da panda
 
gnu disse:
ninguem preciza de saber a pass do teu mail para enviar mails em teu nome
qualquer pessoa pode fazer isso, é um "problema" do protocolo do mail

Isso só acontece porque quando realmente saiu um protocolo de mail fiável e seguro, as pessoas não o usaram e caiu no esquecimento.
 
gnu disse:
ninguem preciza de saber a pass do teu mail para enviar mails em teu nome
qualquer pessoa pode fazer isso, é um "problema" do protocolo do mail


Depende da configuração do servidor SMTP...

Quero-te ver a fazer relaying num sistema de mail com SMTP autenticado e pop-before-smtp ...
 
kazuza disse:
Depende da configuração do servidor SMTP...

Quero-te ver a fazer relaying num sistema de mail com SMTP autenticado e pop-before-smtp ...


Nop, o problema é que não precisas de fazer relay...
A solução chama-se PEM, se alguém o usasse...
 
Estes últimos 3 posts foi xinês pra mim :D
Fikei sem perceber se a possibilidade de nos roubarem a pass tem a ver com as configurações do nosso pc ou se é um problema geral dos fornecedores de mail.
No entanto, e tão repentinamente como apareceram, todos os emails estranhos k vinha recebendo deixaram de aparecer 8o
Antes disso tinha feito o scan com 2 ou 3 antivirus diferentes, bem como com programas anti-spyware.. e não detectaram nada.
Vá-se lá perceber.. se calhar os vírus desistiram pk eu nunka abri nenhum das centenas de anexos :cool:

Obrigado a todos pela ajuda!
 
playlife, não precisam da tua pass porque simplesmente o mail não é mandado da tua conta.

O que eles fazem chama-se spoofing e consiste basicamente em mandar mails de um determinado local mas fazendo de conta que foi de outro sítio (ou conta)

Por isso recebes esses erros de entrega, porque alguém enviou mails a fazer de conta que era da tua conta e o servidor ao rejeitá-los manda-os para ti porque era o endereço que o servidor lá tinha.

Uns emails que tem circulado muito pela net com virus vem de [email protected], e dizem que são updates de software. A microsoft nunca os mandou e isso são sempre virus (a MS não distribui actualizações ou software por mail)
 
Sim, chip.. isso tinha percebido embora o tenhas exposto de forma muito clara.
Quando disse k foi xinês para mim, referia-me a este post e seguintes:
"Originally Posted by gnu
ninguem preciza de saber a pass do teu mail para enviar mails em teu nome
qualquer pessoa pode fazer isso, é um "problema" do protocolo do mail "

"Isso só acontece porque quando realmente saiu um protocolo de mail fiável e seguro, as pessoas não o usaram e caiu no esquecimento."

O que não percebi foram os termos técnikos usados pelo gnu, tafinho e kazuza.. fikei na dúvida se podiamos evitar o spoofing configurando o nosso pc ou se o problema é só dos fornecedores de mail.

Fika bem
 
playlife disse:
O que não percebi foram os termos técnikos usados pelo gnu, tafinho e kazuza.. fikei na dúvida se podiamos evitar o spoofing configurando o nosso pc ou se o problema é só dos fornecedores de mail.

Não podes evitar. É um problema do próprio protocolo.
 
Back
Topo