<?xml version="1.0" encoding="ISO-8859-1"?>
<rss version="2.00">
<!-- vedi http://www.thegirliematters.com/tips/archives/0305/generate_rss_feeds_by_category.php -->
  <channel>
    <title>Notiziole di .mau.</title>
    <link>http://xmau.com/notiziole/</link>
    <description>Pensieri slegati che scrivo quando mi viene voglia</description>
    <language>it</language>
    <generator>Movable Type/5.01</generator>
    <docs>http://blogs.law.harvard.edu/tech/rss/</docs>
    <webMaster>dotmaudot+mt@gmail.com</webMaster>
    <pubDate>Mon, 06 Feb 2012 15:38:22 +0100</pubDate>

    <item>
      <title>spam quasi sensato</title>
      <link>http://xmau.com/notiziole/arch/201202/007682.html</link>
      <description><![CDATA[<p>In questo weekend mi sono arrivati parecchi messaggi di spam sul blog, e alcuni hanno anche passato il controllo automatico antispam... quello che invece la scorsa settimana ha bloccato alcuni commentatori reali. No, non ho cambiato i filtri :-)</p>

<p>I testi sono molto interessanti, dal punto di vista di un cacciatore di spam, perché sono sensati tranne che per alcune parole scritte "scrambled", insomma anagrammate, e che mi sa servano per vedere se i messaggi vengano effettivamente approvati: ecco perché adesso che le cito gli metto in mezzo un asterisco o due. Un paio di esempi:</p>

<blockquote><i>Io l’ho s*tup*ao solo oggi di questo blog, dalla newsletter di RM.*Mi serve qualche giorno per mettermi in pari.*Ma non c’e’ un link per i feed?</i></blockquote>

<p>(RM è naturalmente <a href="http://rudimathematici.com">Rudi Mathematici</a>)</p>

<blockquote><i>@leorotundo: spero s*mr*pe*e che i non-matematici si appalesino e mi dicano cosa non hanno capito, così imparo a semplificare!</i></blockquote>

<p>(Leo Rotundo ha commentato sul mio blog, e sicuramente io faccio finta di essere un matematico)</p>

<p>Il meglio è sicuramente quello di tale Cristina, sulla mia <a href="http://xmau.com/notiziole/arch/201111/007523.html">recensione di Spaghetti Hacker</a>: (l'avesse messo da qualche altra parte ci sarei cascato...)</p>

<blockquote><i>Ciao Maurizio,il blog Ã¨ molto bello e b*nven*euto. Mi dico c*e magari potresti nel futuro mettere in evidenza la dimensione &#8220;epica&#8221; che talvolta assume la ricerca matematica.*Per dire, altri argomenti interessanti potrebbero derivare dalla storia &#8220;non tecnica&#8221; di come alcuni risultati notevoli siano stati finalmente dimostrati. Per esempio un ritratto di Andrew Wiles e di come sia arrivato a dimostrare il teorema di Fermat. Perelman che dimostra la congettura di Poincaré e rifiuta la medaglia Fields, con Yao che dice che l&#8217;aveva dimostrata lui e rosica ancora. Un ritratto di Laurent Schwarz, inventore delle distribuzioni e attivista politico hors normes, è altra materia da post.(E a un certo punto potresti raccontare che Dieudonné(matematico francese) alla domanda &#8216;PerchÃ¨ dobbiamo occuparci di matematica?&#8217; rispondeva &#8216;Pour l&#8217;honneur de l&#8217;esprit humain&#8217;)Comunque, complimenti. </i></blockquote>

<p>Tutti questi commenti, a parte avere nomi ed email fasulle, mettono come link profili facebook del tipo http://www.facebook.com/profile.php?id=<i>nnnn</i>. Alcuni numeri di questi profili, sempre scritti asteriscati per sicurezza, sono 10000*34053*91298, 10000*34053*97100, 10000*34054*00218 . Come vedete, sono probabilmente stati creati tutti assieme, visto che sono abbastanza vicini tra loro.</p>

<p>Qualcuno ne sa qualcosa in più? Visto <a href="http://en.forums.wordpress.com/topic/facebook-profile-spam-getting-through-filter">questo</a>, la cosa non è solo italiana, ma sicuramente è a un livello molto più alto di quanto successo in passato, con messaggi scritti da persone reali. </p>]]></description>
    </item>

    <item>
      <title>italici spammatori: www.italia730.it</title>
      <link>http://xmau.com/notiziole/arch/201201/007668.html</link>
      <description><![CDATA[<p>Premessa: per quanto mi riguarda lo spam è UBE + UCE, dove E sta per email, U per unsolicited (cioè spedita senza che io ti abbia chiesto nulla), C per commercial e B per bulk, cioè inviata a molta gente e non solo a me. Che sia commerciale o no, quindi, non è importante. Ho deciso che se qualcuno pensa sia lecito mandarmi messaggi di questo tipo allora non ha il diritto di lamentarsi se io ne parlo: deciderà il lettore chi dei due ha ragione.</p>

<p>Il messaggio di oggi arriva da tal "giuliocesare carminati <giuliocesarecarminati@hotmail.it>" (ma me ne era arrivato uno un mese e mezzo fa da "francesco crisafulli messinasolidaleonlus@hotmail.it" che credo sia il vero nome dell'amichetto... anche se in siti come www.alfemminile.com trovate associato a quel sito una francescA crisafulli. Bisessuale?) e ha come titolo «INFORMAZIONE SOCIALE. Servizi fiscali gratuiti on-line. Ise,Red,730 e Unico 2012 H24». Ora, se voi vi fidate di uno che dice che fa INFORMAZIONE SOCIALE e che cambia nome come voi cambiereste maglietta, sapete dove andare per farvi fare i moduli delle tasse. Ma poi non  venitevi a lamentare con me.</p>]]></description>
    </item>

    <item>
      <title>anche lo spam russo si aggiorna</title>
      <link>http://xmau.com/notiziole/arch/201201/007630.html</link>
      <description><![CDATA[<p>Un tipo standard di spam/phishing russo è quello della giovane donna al freddo e al ge-e-elo: anche la scorsa settimana sulla casella email di lavoro mi è arrivato un messaggio di tale Elena [elenacv@nextmail.ru] (in bcc, con un destinatario completamente diverso: ma tanto chi guarda le header?) che diceva di scrivere dalla locale biblioteca pubblica e aggiungeva <em>«Abbiamo bisogno di calore in inverno perche' la temperatura e` molto fredda in camera da letto. A questo scopo, abbiamo bisogno di una stufa che funziona con il fuoco e la legna, ma perche' non possiamo comprare e troppo costoso per la nostra famiglia (pari circa 195 euro). Se avete un vecchio forno che e` portatile ed e` riscaldata dal legno e fuoco, e se si smette di usare, si prega di donare e inviarlo a noi.»</em>, terminando con <em>«Ho tradotto questa lettera con il computer, mandami la tua risposta, perche' ho studiato inglese a scuola.»</em> - è chiaro che la tecnologia russa per i traduttori automatici è molto superiore a quella occidentale, non credo che Google Translate sia mai arrivato a un tale livello.</p>

<p>Ma il messaggio - sempre in doppia copia, repetita juvant - sulla mia email personale è molto più interessante. Intitolato "Hello, I am Elena!" dice <em>«Hi who are you? I found your email in my spam! Only blank message and your email. If you are real, answer to me please on my private email: elys@hotmail.ru Just curious who you are ;) Elena. »</em> Magari qualcuno ci casca anche.</p>

<p>Ma la vera domanda è una: in Russia tutte le fanciulle si chiamano Elena?</p>]]></description>
    </item>

    <item>
      <title>perdere Misericordia</title>
      <link>http://xmau.com/notiziole/arch/201111/007529.html</link>
      <description><![CDATA[<p>Anna mi ha girato uno spam arrivato dalle Filippine, almeno come dominio ufficiale. Il bello è che - come la stele di Rosetta - c'è il testo inglese in fondo, già sgrammaticato di suo, e la versione italiana sopra, dove Google Translate deve aver fatto miracoli. Il messaggio inizia con <br />
<blockquote><em>«Sono perdere Misericordia Kassala, interesse in voi,»</em></blockquote><br />
che in effetti sarebbe stato difficile riconoscere come <br />
<blockquote><em>«Am miss Mercy Kassala, Interest in you,»</em>,</blockquote><br />
ma forse la frase migliore è <br />
<blockquote><em>«Consistono di amicizia è condivisione di idee e piallatura insieme,»</em></blockquote><br />
No, la signorina perdere Misericordia non voleva iniziare una carriera nella falegnameria con Anna: semplicemente l'inglese diceva <br />
<blockquote><em>«Consist of friendship is sharing of ideas and <strong>planing</strong> together,»</em></blockquote><br />
(notate il mancato raddoppio della n) e il traduttore automatico ha fatto il possibile :-)</p>]]></description>
    </item>

    <item>
      <title>spyware</title>
      <link>http://xmau.com/notiziole/arch/201110/007515.html</link>
      <description><![CDATA[<p><img src="http://xmau.com/notiziole/thumb/spyware.PNG" alt="[togliere la protezione dallo spyware?]" /><br />
Ieri sera stavo recuperando HijackThis da CNET (a <a href="http://download.cnet.com/3001-8022_4-10227353.html?spi=d282180ba84445de5a516d4f964ae308">questa pagina</a>, non cliccateci a meno che non vogliate poi eliminare il download) quando mi sono trovato nella pagina la pubblicità di cui sopra.<br />
Sono io che sto dormendo, oppure "Remove Spyware Protection" significa che elimino i programmi che mi  <b>proteggono</b>  dallo spyware?</p>]]></description>
    </item>

    <item>
      <title>Win For Life</title>
      <link>http://xmau.com/notiziole/arch/201110/007499.html</link>
      <description><![CDATA[<p>Un paio di settimane fa (ammetto che non guardo molto spesso la spambox) mi è stato comunicato di aver vinto <em>«the sum of  &euro; 900.000.00(Nine Hundred Thousand Euros Only).» </em>A dire il vero al posto del simbolo dell'euro c'era un carattere non stampabile, ma non stiamo a sottilizzare. <br />
La cosa divertente è che questo spam (in inglese) è partito dalla rete TIM (host 109.53.154.174, immagino che sia diventato parte di una spamnet) e che la lotteria si chiama... "Win For Life". Per la precisione, «<em>The Italian Win For Life lotto. draws was conducted from an  exclusive list of 13 lucky emails of individual and corporate bodies picked by an advanced automated random computer search. No tickets were sold»</em>. E naturalmente... il Claims Officer si chiama G<b>ui</b>seppe! </p>

<p>Continuo a pensare che il costo di manovrare gli spambot deve essere davvero basso, per permettersi di scrivere robaccia così malfatta e avere comunque un guadagno.</p>]]></description>
    </item>

    <item>
      <title>La considerazione dell&apos;Italia</title>
      <link>http://xmau.com/notiziole/arch/201110/007486.html</link>
      <description><![CDATA[<p>Ieri mattina mi è arrivato un messaggio di spam che ha saltato i filtri google. Per la cronaca, mi è arrivato sull'alias wikimedia, non so se la cosa conti. Ad ogni buon conto, il messaggio, intitolato «For the kind attention of Respected Director» (sapeste quanto mi rispettano...) e proveniente da "E-Learning OCL &lt;pdm@ocl.ac&gt;", iniziava così:</p>

<blockquote><em>«Respected Director ,</em>

<p><em>Oxford College of London (OCL) is a private independent college offering Edexcel BTEC courses in various specialities. OCL has vast experience of providing Edexcel courses to international students from countries such as India, Nepal, Bangladesh, Nigeria, Ghana, Pakistan etcetera.»</em></blockquote></p>

<p>Non credo ci sia da aggiungere molto.</p>

<p>(beh, no, qualcosa da aggiungere c'è. Avete notato come l'indirizzo di provenienza del messaggio sia un .ac, cioè l'Isola di Ascensione? Naturalmente la scelta non è casuale: gli indirizzi accademici inglesi sono .ac.uk, e si può sempre sperare che qualcuno ci caschi e non noti la mancanza del .uk finale. Comunque i corsi costano solo 500 sterline cadauno: rispetto ai nostri master credo valgano uguale - zero - ma siano molto più economici)</p>]]></description>
    </item>

    <item>
      <title>spam quasi sensati</title>
      <link>http://xmau.com/notiziole/arch/201106/007296.html</link>
      <description><![CDATA[<p>Su, lasciate stare per una volta l'italiano approssimativo e pensate a questo commento che mi è arrivato sul blog:</p>

<blockquote><em>Ero una volta a Seattle. Devo dire quei ragazzi sono molto sviluppate le infrastrutture ferroviarie, anche se la città in sé è abbastanza raggiungibile a piedi. Inoltre la y hanno un sacco di ottimi alberghi e ostelli. I prezzi sono ragionevoli. Ho anche vinto soldi facili giocare casino online upthere a Seattle</em> </blockquote>

<p>(per la cronaca, il link era intorno alle parole "casino online"). A parte il doppio passaggio inglese-spagnolo-italiano il testo non era poi così male... anche se più che al post «gioco della domenica: Wooden Path 2» la nostra amica Samanta (senz'acca, sì) avrebbe dovuto scegliere «gioco della domenica: Paper Train». Niente da stupirsi che abbia passato i filtri antispam, insomma... Mi chiedo solo se ci siano software che riconoscano la lingua del post e localizzino il testo dello spam in quella lingua... e perché a questo punto non possano continuare nelle tecniche di intelligenza artificiale e ancorarsi a qualche parola chiave più riconoscibile. Vabbè, non si può pretendere tutto dalla vita.</p>]]></description>
    </item>

    <item>
      <title>non aprite quegli auguri</title>
      <link>http://xmau.com/notiziole/arch/201012/006992.html</link>
      <description><![CDATA[<p>In questi giorni stanno arrivando parecchie mail scritte in italiano, con un nome utente italiano, e testo del tipo</p>

<hr />
<tt>From: Giuseppe<br />
<b>auguri !</b><br />
ciao ,<br />
<br />
tantissimi auguri di un fantastico natale e buone feste.<br />
<br />
a prestissimo<br />
Giuseppe</tt>

<hr />
<tt>From: Francesco<br />
<b>auguroni !</b><br /> 
ciao ,<br />
<br />

<p>tantissimi auguri di buon natale e buone feste ! !<br /></p>

<p>a presto<br /><br />
Francesco<br /></tt><br />
<hr /></p>

<p>Evitate accuratamente di aprire quei file, perché usano un vecchio trucco: un'immagine di un pixel per un pixel, che quindi è praticamente invisibile, ma che punta a un file ben specifico - nel mio caso, ho visto i due siti http://81.223.126.106 e http://91.118.50.200, e l'URL x.asp?x=113$30222107$1 - che permettono di sapere che il vostro indirizzo esiste davvero. Inutile aggiungere che se provate ad andare in quei siti trovate una simpatica paginetta dal titolo <b>RIMOZIONE</b> e testo </p>

<p>UNSUBSCRIBE AREA - Inserisci qui la tua mail per cancellare i tuoi dati e prevenire qualsiasi ulteriore invio</p>

<p>Ancor più inutile aggiungere di <b>non</b> mettere la vostra email, vero? Anche se non vi avessi detto che l'indirizzo da cui arrivano queste email è directdem.info?</p>]]></description>
    </item>

    <item>
      <title>&#1080;&#1085;&#1090;&#1077;&#1088;&#1077;&#1089;&#1090;&#1080;&#1085;&#1075;</title>
      <link>http://xmau.com/notiziole/arch/201012/006984.html</link>
      <description><![CDATA[<p>No, non preoccupatevi, non è il vostro browser che è impazzito. Semplicemente la scorsa settimana mi sono trovato un messaggio di spam sulla casella aziendale, dove una gentil signorina ucraina trentenne (di più non mi ha detto) voleva parlare con me. Quello che ha colpito il mio occhio è stata questa frase: </p>

<p><em>«Sono sicuro che la nostra conversazione puo essere molto &#1080;&#1085;&#1090;&#1077;&#1088;&#1077;&#1089;&#1090;&#1080;&#1085;&#1075;»</em></p>

<p>Che manchi l'accento è normale, ma la parola in cirillico no. Traslitterare il russo non è molto difficile: i caratteri cirillici sono l'equivalente dei caratteri latini «interesting». Il dubbio che mi assale non è ovviamente "cosa può esserci di interessante nella nostra conversazione", ma "com'è che il traduttore automatico si è dimenticato di quella parola?" Misteri misteriosi.</p>]]></description>
    </item>

    <item>
      <title>annus brevis</title>
      <link>http://xmau.com/notiziole/arch/201011/006916.html</link>
      <description><![CDATA[<p>Lo spam che mi è arrivato ieri sulla casella di posta aziendale aveva un testo che non sono riuscito affatto a comprendere:</p>

<blockquote>Dare ai nostri consulenti amichevole una chiamata ora, sono più che disposto ad aiutare a fare la maggior parte del vostro gioco.
I nostri giochi fornire intrattenimento eccezionale sia ai principianti così come i giocatori veterani - venire a dare una chance ora.</blockquote>

<p>Mi chiedo se siano giochi erotici, giochi da casinò oppure qualcosa di completamente diverso, chessò roba di lavoro.<br />
Ma quello che mi ha lasciato più perplesso è il titolo:</p>

<p><i>RE: Deliziati da un servizio clienti esemplare da uno staff di consulenti pronti a rispondere a tutte le vostre domande 24/7/265.</i></p>

<p>E gli altri cento giorni?</p>]]></description>
    </item>

    <item>
      <title>commenti spammosi in italiano</title>
      <link>http://xmau.com/notiziole/arch/201010/006873.html</link>
      <description><![CDATA[<p>È abbastanza facile che persino il mio blog periferico ogni tanto abbia alcuni spam di gente che scrive in inglese e dice qualcosa tipo "nice blog", sperando che io sia così imbecille da approvare il loro post.</p>

<p>Ma un paio di settimanefa mi è arrivato un messaggio con questo testo: </p>

<p><i>Come Newbie, sono sempre alla  esplorazione in linea sugli articoli che possano migliorarmi sull’argomento. Lascio anche l’ indirizzo di posta elettronica perché mi picerebbe avere avvisi sui prossimi aggiornamenti. Speciale blog.</i></p>

<p>Il "nome" del nostro commentatore è Preventivo Prestito, il sito non ve lo dico ma è un .net chiaramente italiano, l'IP di invio è 195.72.161.106 che corrisponde a non si sa cosa, perché è un record PTR a purple.community.co.uk che però non sembra esistere almeno come sito web ma ha solo un record MX. Sarà una traduzione anche il messaggio oppure no? misteri...</p>]]></description>
    </item>

    <item>
      <title>Vi preghiamo di selezionare la sua banca per ricevere dei soldi</title>
      <link>http://xmau.com/notiziole/arch/201009/006826.html</link>
      <description><![CDATA[<p>Bisogna dire che i phisher stanno diventando sempre più creativi, anche se hanno sempre dei grossi problemi con la lingua italiana (ma chi non ne ha?) <br />
L'ultimo messaggio che mi è arrivato mi manda a un sito dove devo rispondere ad alcune domande per un sondaggio per conto della Coca-Cola; finito il sondaggio casco su una pagina (http://agrogarden.hu/include/coke_italia/coke_italia/refundportal.htm, ma non so quanto reggerà) dove appunto mi si prega di selezionare la mia banca. Chissà se qualcuno userà il codice utente pippo, password pippo, per entrare nel BCC... <br />
Ah, oltre alla frase del titolo vi segnalo che "Ogni persona che prende il sondaggio vincerà 150 euro". Mica male, no?</p>

<p>Da questo punto di vista, bisogna dire che l'altro phisher (immagino russo, visto che le lettere accentate mi si visualizzano come caratteri cirillici) che mi scrive</p>

<blockquote>
<em>Questo messaggio &#1080; stato inviato da eBay .</em>
<em>Il tuo nome non &#1080; stato indicato in modo da garantire l'autenticit&#1072; del messaggio.</em>
</blocquote>

<p>fa tanto ricordare i virus elboniani...</p>]]></description>
    </item>

    <item>
      <title>stalker di casa nostra</title>
      <link>http://xmau.com/notiziole/arch/201009/006820.html</link>
      <description><![CDATA[<p>Ieri mi è arrivato un commento (su un vecchio post in cui parlavo di me stesso come faccio di solito) che iniziava così: <em>«Un po´di giorni fa ho scritto al blog di quella serpe schifosa, che di certo e’ il figlio di puttana e, parrebbe, certamente, anche pedofilo *** [...] »</em>; vi lascio immaginare il prosieguo.<br />
Posso anche scrivere nome e cognome della sedicente mittente del messaggio (Antonella Rebuffini), perché tanto Google non ritorna nessun risultato a suo nome, e quindi immagino sia un nome fasullo; sicuramente l'indirizzo email che ha messo non esiste.</p>

<p>Ora io non so chi sia ***, e anche se lo sapessi e convenissi con il giudizio della sedicente signora o signorina Rebuffini non mi sognerei mai di scriverlo, nemmeno anonimamente; facendo una ricerca sul suo nome-e-cognome bisogna però dire che la maggior parte dei primi risultati che appaiono sono insulti nei suoi confronti, il che significa che forse a qualcosa tutto questo stalking serve (dal punto di vista di chi lo stalking lo fa, intendo). Però non mi pare comunque così bello andarsi a intrufolare in casa altrui per scrivere queste cose. A voi piacerebbe che qualcuno arrivasse a casa vostra e cominciasse a imbrattarla con scritte varie contro Berlusconi?</p>]]></description>
    </item>

    <item>
      <title>uso creativo della cache di Google</title>
      <link>http://xmau.com/notiziole/arch/201005/006616.html</link>
      <description><![CDATA[<p>Stamattina la casella Gmail mi ha presentato un messaggio chiaramente spammoso ma che non era stato filtrato. Il mittente era ungherese, non era inviato in bcc ma a cinque destinatari espliciti, c'era qualche parola con i caratteri modificati (per la cronaca, "sensua| vibe in your re|ationships"); ma soprattutto c'era questo link.</p>

<p><br />
http://www.google.fm/search?q=cache%3Acache%34%79%6F%75%2E%69%6E%66%6F</p>

<p>Lasciate perdere il .fm che è il google micronesiano: funzionerebbe anche con google.com. Tutti i % sono caratteri in esadecimale che dicono di vedere qual è la cache del sito cache4you.info: se uno clicca lì sopra riceve la cache di quel sito, che ha una simpatica funzione javascript che rimanda al sito spammoso vero e proprio. Per la cronaca la funzione converte la stringa qui sotto:</p>

<p>str="60!105!109!103!32!97!110!100!114!34!61!34!62!34!111!110!101!114!114!111!114!61!39!119!105!110!100!111!119!46!116!111!112!46!108!111!99!97!116!105!111!110!46!104!114!101!102!61!34!104!116!116!112!58!47!47!104!117!103!101!111!101!109!100!105!115!99!111!117!110!116!46!105!110!102!111!34!39!32!115!116!121!108!101!61!34!100!105!115!112!108!97!121!58!110!111!110!101!34!32!115!114!99!61!34!104!116!116!112!58!47!47!108!111!99!97!108!104!111!115!116!47!114!102!103!103!114!101!103!114!101!103!114!101!103!101!114!103!46!106!112!103!34!62!"</p>

<p>Devo dire che l'idea di farsi indicizzare il sito prima e mandare il link alla cache dopo è geniale: in questo modo si fa credere a google che non ci sia nulla di strano nella pagina :-)</p>]]></description>
    </item>

  </channel>
</rss>
