Risultati da 1 a 9 di 9

Discussione: Strani messaggi dal web

  1. #1
    New Member
    Data Registrazione
    29-08-2004
    Messaggi
    38

    Strani messaggi dal web

    Salve a tutti.
    sono l'amministratore di un sito (minimaphotographica.it).
    Ho inserito sul mio sito un form di invio messaggi scaricato gratuitamente da thesitewizard.com.
    Il meccanismo, abbastanza semplice, si basa su un file .php che interagisce con una pagina html, in cui risiede l'interfaccia grafica del form, con una pagina (html) di ringraziamento ed una di errore.
    Nel file php bisogna inserire l'indirizzo a cui spedire i messaggi. Quando qualcuno riempie il form e lo invia, all'indirizzo prescelto arriva una mail in cui c'è scritto: questo messaggio è stato inviato da [url]Puoi mettere il tuo sito nella firma grazie Da un po' di tempo mi arrivano strane mail (come quella che allego) in cui c'è scritto:
    questo messaggio è stato inviato da [url]puoi mettere il tuo sito nella firma grazie] (quindi non dalla pagina del form) contenenti mittente inesistente e testo incomprensibile (per me).
    Ho messo in conto che esiste gente che non sa come impiegare il proprio tempo, ma il fatto che la provenienza non sia la pagina del form e il testo incomprensibile mi fanno temere un attacco ai danni del server o del sito.
    Qualcuno saprebbe spiegarmi cosa sta succedendo ed eventuelmente rassicurarmi?
    Grazie a tutti e in particolare agli amministratori di SWZ
    Dario
    Ultima modifica di SWZN; 12-09-2005 alle 05.37.53

  2. #2
    Super Member L'avatar di hannibal
    Data Registrazione
    18-02-2003
    Località
    Cesena - FC
    Messaggi
    510
    Ciao, prova a chiamare il file .php che gestisce l'invio dei messaggi in un altro modo. Prova a chiamarlo email.php o in qualunque altro modo. Poi vedi se le email "strane" continuano...

  3. #3
    New Member
    Data Registrazione
    29-08-2004
    Messaggi
    38
    Grazie Hannibal.
    Posso chiederti cosa cambierebbe ?
    Quel signore (per usare un eufemismo) che mi manda inutili messaggi non sarebbe in grado, secondo te, di scoprire il nuovo nome del file ?
    Dario

  4. #4
    Super Member L'avatar di hannibal
    Data Registrazione
    18-02-2003
    Località
    Cesena - FC
    Messaggi
    510
    Secondo me il file è stato utilizzato perchè ha il nome standard dato dallo script che hai utilizzato. Ovviamente non è una soluzione sicura al 100% ma è una prova da fare.

  5. #5
    New Member
    Data Registrazione
    29-08-2004
    Messaggi
    38
    Oggi stesso metterò in pratica il tuo consiglio.
    Sicuramente renderò la vita un po' più difficile a quel "signore". Anche se penso che abbia molto tempo a disposizione da sprecare.
    Credo che proverà ad andare alla pagina del form: tasto destro e scoprirà il nuovo nome.
    La domanda che mi pongo è: questa roba è solo spam o altro più pericoloso.
    Nell'ultimo fine settimana ho ricevuto 30 mail di quel tipo. Ogni mail era anche inviata per conoscenza sempre allo stesso indirizzo mail (lo puoi vedere nell'allegato al mio primo messaggio). Questo signore evidentemente controlla se la sua manfrina funziona.
    Secondo te è pericolosa ?

  6. #6
    Super Member L'avatar di hannibal
    Data Registrazione
    18-02-2003
    Località
    Cesena - FC
    Messaggi
    510
    Io non ritengo questa cosa particolarmente pericolosa. In ogni caso non so quanto tu conosca il php ma chiunque si può, con una riga di codice, uno script che invii email da un fantomatico indirizzo. Ti auguro quindi che facendo come ti ho detto le sorprese finiscano anche se non è garantito...

  7. #7
    New Member
    Data Registrazione
    29-08-2004
    Messaggi
    38
    E infatti...
    Nella giornata di ieri ho rinominato per due volte il file php. Ma quel tipo ha continuato imperterrito a inondarmi la casella di email di messaggi inutili, inoltrandoli per conoscenza alla sua (presumo) casella.
    Per quanto mi sforzi, non riesco a capire da quale patologia psichica sia affetto.
    L'unica cosa che ha ottenuto è che si parlasse di lui su un forum di cui probabilmente non conosce neanche l'esistenza, visto che avendo un account inglese e una casella aol, probabilmente sta in America. Con tutti i guai che stanno succedendo lì, non trova niente di meglio a cui pensare.
    Forse togliendogli il giocattolino, sarà costretto a guardarsi intorno.
    L'unica soluzione che mi sembra di avere è sospendere il form.
    Grazie a te e al forum di SWZ che ha ospitato i nostri messaggi
    Dario

  8. #8
    Software Zone Fanatic
    Rostor's personal punching ball
    L'avatar di jerrycurioso
    Data Registrazione
    27-11-2004
    Località
    pisa
    Messaggi
    4.009
    denunciarlo per spam o altro che non mi viene in mente alla postale dopotutto ti crea un danno no?
    cambiato indirizzo msn

  9. #9
    New Member
    Data Registrazione
    29-08-2004
    Messaggi
    38
    Non so se è prevista l'estradizione dagli USA per spam.
    Lo denuncerei volentieri per spreco della propria vita, ma non so se è previsto dal codice.
    Comunque grazie per la solidarietà.

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •