스팸메일 주소록 팝니다!

권순선의 이미지

한겨레신문 하니리포터 기사 내용 일부입니다. 전체 내용은 관련 링크를 참조하십시오.

"각종 게시판과 사이트에 올라있는 메일 주소를 자동으로 긁어 모아주는 프로그램이 오래 전부터 판매되고 있다.그렇다면 그 다음은 무엇이 될까? 바로 '이메일 데이터 판매' 쯤이 될 수 있을 것이다.

이미 모아놓은 주소를 구입해서 바로 쓸 수 있으니, 일이 한 가지 줄어드는 셈인 것이다.

그러나 이런 계산은 순전히 '광고메일을 보내고자 하는 사람의 입장'에서만 생각한 것이다. 뒤집어 '광고메일 받는 사람의 입장'을 생각해보면 문제는 심각하다. 자신도 모르는 사이 자기의 메일 주소가 수집되어 이렇게 적지 않은 금액에 판매되고 또 판매되면서, 원하지 않는 스팸메일을 얼마나 많이 받게 될 것인가?

현행 법에서 불법행위로 규정하고 있는 주민등록 번호와 주소 등의 개인 정보를 수집하는 행위가 아니라 하더라도, 메일데이터 수집과 판매 역시 분명 '프라이버시 또는 인권 침해'의 소지가 있다."
----
이제는 이메일 주소도 주민등록번호처럼 되도록이면 다른 사람이 모르게 감추어야겠군요.

익명 사용자의 이미지

스팸 메일 날리는 행위는...
국가 자원을 낭비하는
매국노적 행위라 볼 수 있습니다.
스팸 메일에 의해 낭비되는 하드와
트래픽들..
슬픈현실입니다.

익명 사용자의 이미지

요즘엔 제목에 제 본명까지 적혀 날라오더군요.
어떻게 된거냐고 업체에 따져봐야
친구분이 추천메일을 보낸걸꺼라고 대답하면서
개인정보 보호때문에 그 친구가 누군지는 알려줄수
없다고 그럴껍니다. 한두번 항의성 메일을 보내봤거든요.

스팸때문에 휴대폰으로 이메일 알림서비스를 받는건
생각도 못합니다. 가장 열받는 일입니다.

개인의 메일을 사고팔고 하는 행위에 대해 법적으로 처벌해야 합니다.
광고메일을 보내는 사이트들도 서비스 중지 시키던지 벌금을
왕창 때리던지 어떻게든 손을 좀 봤으면 싶습니다.

최계영의 이미지

안녕하세요..
안철수연구소에서 있는 내용임을 밝혀듭니다.

스팸메일을 추적하려면 어떻게 하나요?
인터넷이 발전함에 따라 많은 사람들이 스팸메일 때문에 고생하고 있습니
다. 간단히 이 문제에 대해서 살펴보죠.

여기 스팸 추적과 관련한 간단한 예가 있습니다. (D. J. Vanecek
(djv@bedford.net) 제공)

이 스팸은 스팸 헤더에 적힌 시간에 수신되었습니다. 추적은 간단합니다.

| From sales@canus.net Sat Jun 27 02:42:41 1998
| Return-Path:
| Received: XXXXXXXXXXXXXXXXXXXXX CENSORED XXXXXXXXXXXXXXXXXXX

이것은 무시하세요.

| From: sales@canus.net
| Received: from CENSORED XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
| by castor.loco.net (fetchmail-4.3.8 POP3)
| for (single-drop); Sat, 27 Jun 1998 02:42:41 EDT pop을 통해서 메일
을 수신했다는 것을 나타냅니다.
| Received: from server ([199.174.152.215]) by
XXXXXXXXXXXXXXXXXXXXXXXXXXXX
| with SMTP (IPAD 1.52/64) id 4950800 ; Sat, 27 Jun 1998 02:39:13
EST

이 헤더는 중요한 정보를 담고 있습니다. 이것은 내가 이용하는 ISP 측에
서 스패머로부터 메일을 받고 있거나 혹은 스팸메일을 중계해주는 서버로
부터 메일을 받고 있다는 것을 나타냅니다. 여기서는 그것이 어느 서버인
지 알 수는 없습니다. ISP 에서는 IPAD를 사용하고 있습니다.따라서 우리
는 메일 수신 시간이 제대로 되어 있다고 확신할 수가 없게 되었습니다.
(중요)

| Date: Sat, 27 Jun 1998 01:00:59

여기서의 날짜는 옳을 수도 있고 그렇지 않을 수도 있습니다. 이 정보는
스팸메일을 추적하는 것과는 아무 상관이 없을지도 모릅니다. 왜냐면 이
정보는 주로 스패머의 시스템에서 생성되기 때문에 믿을 수가 없죠.

| Subject: Need A Loan?
| Message-Id:
<199806270639.4950800@XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX>
| Apparently-To: XXXXXXXXXXXXXXXXXXXXXXX (me, correct email was
here)

To: 헤더가 없는 것으로 봐서 한꺼번에 많은 메일을 날리는 것으로 해석
할 수 있습니다.

| Status: RO
|
| Are You in Debt?
|
| If you are then we can help!
| Qualifying is now at your fingertips and there are no
| long distance calls to make or travel plans to arrange.
|
| We are American Capital Corporation, and as you may have seen in
our ad,
| you can be loaned up to 125% of the value of your home or up to
$100,000.00
| even if you have NO equity in your home!
| There are NO up-front or advanced fees of any kind!
| You can be approved WITHIN 24 hours and
| have your cash in one weeks time!
|
| We will provide you with a FREE loan evaluation, without
obligation.
| All you need do is go to our website and answer a short
questionnaire.
| One of our registered lenders will assess your information and
give you
| a personal call within 48 hours telling you how we can help you!
|
| You are never under any obligation to use our services, but they
are
| there for you!
|
| For complete information, please visit our website at:
| http://www.canus.net/amcap/129.html

나중에 이 웹사이트를 방문하게 됩니다.

|
| Our business is helping people. May we help you?

이 스팸메일이 어디로부터 날아왔는지 알아봅시다. 우리는 메일 헤더로부
터 199.174.152.215 의 IP 어드레스를 가진 머신이 스팸메일을 날려보내
는 데 사용되었음을 알 수 있었습니다. ping 메시지를 보내 보았지만 반응
이 없었습니다.

nslookup을 사용해 보니

[djv@castor djv]$ fg -
nslookup
199.174.152.215
Server: localhost
Address: 127.0.0.1

Name: dd35-215.dub.compuserve.com
Address: 199.174.152.215

>

따라서 이 스패머는 컴퓨서브 "throwaway" 계정을 이용하고 있다는 사실
을 알아 냈습니다. 이것은 IP 어드레스가 유동적으로 변하는 다이얼업 접
속인것 같군요. traceroute을 이용해본 결과 접근이 되지 않는 걸로 봐서
스패머는 어디론가 도망쳤다고 볼 수 있습니다. 비슷한 사이트인
199.174.152.1 로 traceroute 을 적용해볼 결과

[djv@castor djv]$ traceroute 199.174.152.1
traceroute to 199.174.152.1 (199.174.152.1), 30 hops max, 40 byte
packets
3 bordercore4-hssi5-0-24.NorthRoyalton.mci.net (166.48.232.97)
159.816 ms 658.176 ms 730.623 ms
4 core2.WillowSprings.mci.net (204.70.4.177) 159.222 ms 158.668 ms
149.832 ms
5 borderx1-fddi-1.WillowSprings.mci.net (204.70.104.52) 239.834 ms
298.712 ms 330.386 ms
6 compuserve.WillowSprings.mci.net (204.70.104.102) 169.325 ms
148.648 ms 149.875 ms
7 core-fddi0.chi.compuserve.net (205.156.223.161) 239.890 ms 158.549
ms 149.933 ms
8 atm1-06-core.dub.compuserve.net (205.156.223.113) 159.801 ms
148.613 ms 149.868 ms
9 fddi0-ppp-2.dub.compuserve.net (205.156.223.72) 149.805 ms 148.702
ms 149.804 ms
10 dub-dial-10.compuserve.net (206.175.65.25) 149.789 ms 148.658 ms
149.977 ms
11 dd10-001.dub.compuserve.com (199.174.152.1) 399.829 ms 478.724 ms
400.485 ms
[djv@castor djv]$

이 결과는 이 스패머가 컴퓨서브 계정을 통해서 스팸을 뿌렸다는 우리의
믿음을 더욱 확고하게 해 줍니다.

그렇지만 이 스패머에 관한 다른 정보는 어디 있나요?

"canus.net" 은 누구입니까? 그쪽도 추적해 보아야 하나요?

"canus.net" 으로 traceroute 명령을 적용해본 결과

| 3 bordercore4-hssi5-0-24.NorthRoyalton.mci.net (166.48.232.97)
169.821 ms 138.943 ms 149.408 ms
| 4 core3.Atlanta.mci.net (204.70.4.9) 279.872 ms 358.830 ms 369.607
ms
| 5 ast-uunet-nap.Atlanta.mci.net (206.157.77.114) 159.785 ms
138.895 ms 159.844 ms
| 6 104.ATM2-0-0.XR1.ATL1.ALTER.NET (146.188.232.50) 139.872 ms
158.687 ms 139.946 ms
| 7 195.ATM5-0-0.GW1.MIA1.ALTER.NET (146.188.232.137) 179.745 ms
188.757 ms 199.900 ms
| 8 bs-miami-gw.customer.alter.net (157.130.65.222) 199.871 ms
208.626 ms 199.989 ms
| 9 207.203.0.160 (207.203.0.160) 199.758 ms 188.954 ms 209.890 ms
| 10 172.25.80.90 (172.25.80.90) 199.859 ms 199.436 ms 199.321 ms
| 11 205.152.190.251 (205.152.190.251) 189.876 ms 218.826 ms 229.904
ms

여기 마지막 부분에 적혀있는 호스트는 IP 어드레스로부터 도메인 네임으
로의 변환이 불가능한 호스들이며 마지막 라인은 canus.net 의 IP 어드레
스입니다. whois canus.net 을 실행해본 결과는 다음과 같습니다.

| Registrant:
| CanUS Net (CANUS2-DOM)
| 1 First ST West
| Gander, NFL D3K J7P
| CA

여기 적힌 바에 따르면 이 회사는 캐나다에 위치하고 있군요. 사업은 미국
에서 하고 있으면서 왜 이렇게 멀리 떨어진 곳에 위치하고 있을까요?

|
| Domain Name: CANUS.NET
|
| Administrative Contact:
| Franklin, Bob (BF3584) dehal@USA.NET
| 360-695-3850
| Technical Contact, Zone Contact:
| Franklin, Bob (BF3585) dontcomplaintome@USA.NET

전자우편 주소가 나와 있으니 좋은 단서가 될수 있습니다.

| 360-695-3850
| Billing Contact:
| Franklin, Bob (BF3584) dehal@USA.NET
| 360-695-3850

여기 전자우편 주소가 USA.NET이라는 사실에 주목해야 합니다. 그들은 자
신들이 등록한 도메인의 전자우편 주소를 이용하지 않고 있으며 고정된 이
메일 주소를 이용하지 않습니다. 여기 적혀있는 전화번호 또한 허위일 가
능성이 매우 높죠. 여기 적혀있는 사람(Bob Franklin)이 스패머입니다.

이 사람은 모든 연락을 거부합니다. 전화도, 메일도, 다른 어떤 방법으로
도 연락이 되지 않습니다. 스팸 메일을 뿌리는 사람들의 전형적인 특징이
죠.

스팸메일을 뿌리고자 하는 나라가 아닌 다른 나라에 위치한다. 컴퓨서브
나 아메리카 온라인(AOL), 스프린트넷 등의 대형 ISP 계정을 이용한다.

|
| Record last updated on 19-Jun-98.

스팸메일을 위한 도메인이 매우 최근에 개설되었습니다. 겨우 일주일 전이
군요. 아마도 이 도메인은 곧 없어져도 괜찮다고 이 스패머는 생각할 것입
니다. 이것은 커다란 스팸메일을 뿌리는 사람들의 전형적인 습성입니다.

| Record created on 19-Jun-98.
| Database last updated on 26-Jun-98 04:01:02 EDT.
|
| Domain servers in listed order:
|
| NS1.NAMESERVER1.NET 205.152.190.208
| NS2.NAMESERVER1.NET 205.152.190.209

누군가가 이 스패머에게 DNS 서비스를 제공하고 있습니다. 만약 이 서비스
를 제공하는 곳이 믿을만한 곳이라면 그쪽으로 스팸메일을 보내고 있는 도
메인에게 서비스를 제공하고 있다고 알려 주어야 합니다.

|
| The InterNIC Registration Services database contains ONLY
| non-military and non-US Government Domains and contacts.
| Other associated whois servers:
| American Registry for Internet Numbers - whois.arin.net
| European IP Address Allocations - whois.ripe.net
| Asia Pacific IP Address Allocations - whois.apnic.net
| US Military - whois.nic.mil
| US Government - whois.nic.gov

이제 누가 이 스패머에게 DNS 서비스를 제공하고 있는지 알아보기 위해
whois 서비스를 이용합니다.

whois 205.152.190.

결과는 다음과 같습니다.

| [No name] (MORR-HST) MORRISON.PHICOM.NET 205.152.190.130
| [No name] (DRAKE4-HST) DRAKE.PHICOM.NET 205.152.190.131
| [No name] (NS19481-HST) NS.DCSOUTHFLORIDA.COM 205.152.190.2
| [No name] (NS41802-HST) NS1.NAMESERVER1.NET 205.152.190.208
| [No name] (NS42268-HST) NS2.NAMESERVER1.NET 205.152.190.209
|
| To single out one record, look it up with "!xxx", where xxx is the
| handle, shown in parenthesis following the name, which comes
first.
|
| The InterNIC Registration Services database contains ONLY
| non-military and non-US Government Domains and contacts.
| Other associated whois servers:
| American Registry for Internet Numbers - whois.arin.net
| European IP Address Allocations - whois.ripe.net
| Asia Pacific IP Address Allocations - whois.apnic.net
| US Military - whois.nic.mil
| US Government - whois.nic.gov
|

"Phicom.net" 에서 이 스패머에게 DNS 서비스를 제공해 주고 있는것 같습
니다. 여기는 또 어떤 곳인지 알아보기 위해 whois 서비스를 또 이용합니
다.

whois phicom.net

| Registrant:
| Phicom, Inc (PHICOM-DOM)
| 1370 W. Flagler St Suite C
| Miami, Florida 33135

주소에 적힌 대로 플로리다주 마이애미에 위치한 임대 사무실에 있군요.
아마도 스패머는 이곳에 살고 있을 가능성이 매우 높습니다.

|
| Domain Name: PHICOM.NET
|
| Administrative Contact, Technical Contact, Zone Contact:
| Dominguez, Alvio (AD1820) Alvio124@PHICOM.NET
| 305-642-2638 (FAX) 305-541-0608
| Billing Contact:
| Baptista, Daniel (DB5797) Daniel34@PHICOM.NET
| 305-642-2638 (FAX) 305-541-0608
|
| Record last updated on 30-Apr-97.
| Record created on 02-Apr-97.
| Database last updated on 26-Jun-98 04:01:02 EDT.

이곳은 등록한지 일년이 넘었군요. 여기서는 스팸메일을 한번 뿌리고 치
고 빠지기 식의 그런 행동은 하지 않을 것입니다.

|
| Domain servers in listed order:
|
| MORRISON.PHICOM.NET 205.152.190.130
| DRAKE.PHICOM.NET 205.152.190.131
|
|
| The InterNIC Registration Services database contains ONLY
| non-military and non-US Government Domains and contacts.
| Other associated whois servers:
| American Registry for Internet Numbers - whois.arin.net
| European IP Address Allocations - whois.ripe.net
| Asia Pacific IP Address Allocations - whois.apnic.net
| US Military - whois.nic.mil
| US Government - whois.nic.gov

이제 www.phicom.net 으로 lynx 웹브라우저를 이용해서 한번 접속해 보겠
습니다. 홈페이지가 있을것 같은데 다음과 같은 내용의 홈페이지를 가지
고 있군요.

|
| [INLINE] 1380 W. Flagler St. Miami, FL 33135 1(888) 642-2NET (305)
| 642-2638

NIC 에 등록된 정보와 일치합니다.

|
| You are the [INLINE] visitor to our site.
|
| * World Wide Internet/Access * U.S. Robotics X 2 technology *
Local /
| Wide / Global Area Networks * Hardware / Software Sales * Web Site
| Hosting & Construction * Service Repair Center * IBM Business
Partner
| * Hewlett Packard Warranty Service Center
|
|
|

여기는 합법적인 ISP 인것 같습니다. 하드웨어 관련 사업도 함께 하고 있
군요. IBM이나 HP같은 대형 회사의 계열 회사라면 이곳이 스팸메일을 위
한 도메인으로 활용되진 않을 가능성이 크죠. 따라서 이쪽에다 스패머에
게 DNS 서비스를 제공하고 있는 것에 대해 알려 주어야 합니다.

스팸메일에 적혀있는 웹페이지는 어디일까요? 거기도 한번 방문해 봅시
다. http://www.canus.net/amcap/129.html 이었죠. 거기로
가보겠습니다.

| [INLINE]
| Mortgage Services
|
|
|
| Are you in debt?
|
| If you are then we can help. Qualifying is now at your fingertips
and
| there are no long distance calls to make or travel plans to
arrange.
|
| As you may have seen in our ad you can be loaned up to 125% of the
| value of your home or $100,000.00 even if you have NO equity in
your
| home. There are no up-front or advanced fees of any kind. You can
be
| approved within 24 hours and have your cash in one weeks time.
|
| In order for us to provide you with a FREE loan evaluation we must
ask
| for the following so that a representative can contact you via the
| telephone within 24-48 hours.
| * indicates required fields
| *Name ____________________
| *Address ____________________
| ____________________
| *City ____________________ *State ___ *Zip __________
| *Home Phone ____________________
| Work Phone ____________________
| *Email Address ____________________
| Best Time to Call ____________________
| Type of Home [None Selected......]
| Estimated Value of Home ____________________
| Current Debt Against
| Home(Loan Balance): ____________________
| Type of Loan Requested [None Selected.....]
| Amt. of Loan Requested ____________________
| Total Household Income ____________________
| Credit Rating [None Selected]
|
| To send this information to American Capital, press the Submit
button;
| To clear this form and start again, press the Reset button.

그들은 여러분의 신상에 관한 자세한 정보를 요구하면서도 자신들에 대해
서는 별로 밝히지 않고 있습니다. 조심해야 합니다.

|
| SubmitReset
|
| About our company:
|
| We are a FREE national referral service for homeowners seeking to
| consolidate their bills. We have a network of affiliated companies
| that are regarded as the best and most respected mortgage banking
| companies in the country. You can rest assured that you are in
good
| hands and will receive extraordinary service with our affiliated
| companies, for we only allow in our association and work with the
| absolute best companies in the nation.
|
| You may reach us at:
|
| American Capital Mortgage Services
| 1-212-796-6549
|
|
| We do not promote SPAM or UBE.
| Please be assured that we are doing everything we can
| to ensure that our users do not abuse this policy.
|

이쪽으로 어떻게 접속할 수 있는지 알아보기 위해 traceroute 을 사용해
보겠습니다.

[djv@castor djv]$ traceroute www.canus.net
traceroute to www.canus.net (205.152.190.251), 30 hops max, 40 byte
packets

4 core3.Atlanta.mci.net (204.70.4.9) 209.895 ms 158.635 ms 199.880
ms
5 ast-uunet-nap.Atlanta.mci.net (206.157.77.114) 199.820 ms 148.672
ms 139.873 ms
6 104.ATM2-0-0.XR1.ATL1.ALTER.NET (146.188.232.50) 189.844 ms
168.612 ms 149.935 ms
7 195.ATM5-0-0.GW1.MIA1.ALTER.NET (146.188.232.137) 209.791 ms
198.624 ms 199.881 ms
8 bs-miami-gw.customer.alter.net (157.130.65.222) 199.831 ms 198.651
ms 199.884 ms
9 207.203.0.160 (207.203.0.160) 209.834 ms 160.053 ms 199.343 ms
10 172.25.80.90 (172.25.80.90) 209.514 ms 209.896 ms 179.381 ms
11 205.152.190.251 (205.152.190.251) 209.781 ms 168.693 ms 199.847
ms

[djv@castor djv]$

205.152.190.251 는 phicom.net 아래에 있다는 것을 알게 되었습니다. 그
러므로 phicom.net 은 DNS 서비스뿐만 아니라 실제 인터넷 접속까지 함께
제공하고 있는 셈이죠.

이제 거의 다 잡은 셈입니다.

우리는 이 스패머가 사용하고 있는 usa.net 과 컴퓨서브로 스패머가 있다
는 사실을 알려줄 수 있고 스패머가 실제로 사용하고 있는 phicom.net 에
도 같은 사실을 알려주는 등의 행동을 취할 수 있습니다.

usa.net 이나 컴퓨서브 에서는 스패머의 계정을 취소할 수 있습니다만
phicom.net 에서는 자신들이 스패머에게 이용당하고 있다는 사실조차 모르
고 있을 가능성도 있습니다. 스패머들에 대해서 무지한 ISP 도 많이 있기
때문입니다.

스패머에게 스팸메일을 뿌리지 말라고 경고하는 것은 별 의미가 없고, 이
쪽에서 할 수 있는 수동적인 조치는 phicom.net 으로부터 송신되는 모든
메일을 거부하도록 설정해 주는 것입니다. 그래서 나중에 phicom.net 으로
부터 스패머의 웹사이트가 삭제되었다는 확실한 통지를 받은 후에 다시 메
일을 원래대로 받을 수 있도록 설정하는 것 정도가 이쪽에서 할 수 있는
일의 전부입니다.

권순선의 이미지

이게 안철수 연구소에 있는 내용이라고요? 제가 번역한 것인데....

http://kldp.org/Translations/html/Linux_admin_FAQ-KLDP/Linux_admin_FAQ-KLDP-7.html#ss7.4

안철수연구소의 해당 URL을 좀 알려 주시겠습니까?

익명 사용자의 이미지

처음 글을 올려봅니다.
제가 받은 메일들입니다.
보자마자 보낸 놈의 홈 게시판에 항의성 글을 올렸지요. 다음날 지웠더군요. 또 올렸지요.. 도배할테니 알아서 하라고..
2개정도 올리다 귀찮아서 그냥 사과 메일 쓰라고 했더니.. 2번째 답장이 왔더군요.. 내용은 아래와 같습니다.. 2번째 메일의 xxx는 제가 있던 곳이라 비공개 하겠습니다.
개인정보침해센터에 신고해봤지만, 법에 의하면 처음 스팸 메일을 받았을때, 수신거부를 안했으니 어쩔수 없다라는 답을 주더군요..

첫번째 메일.
-------------------------------
제목 ^^"
보낸날짜 2001년 07월 03일 화요일, 저녁 6시 48분 04초 KST
보낸이 "leesu" [주소록에 추가] [수신거부에 추가]
받는이 bart7@hanmail.net
소속기관 없음
안녕하세요^0^
우선 허락없이 멜을 보내 죄송합니다.
불쾌하셨다면,,,,,용서해 주실거죠??

저흰 리눅스 , 자바 전문교육기관입니다.

리눅스/ 자바 / 웹마스터 / 웹디자인 / 비주얼베이직등에
관심있으신분들 문의 하시면 성심성의껏 안내해드리겠습니다..

오늘도 좋은 하루 보내시구요..행복하세요^^"
02-3482-0573
http://www.inter-star.co.kr

==================================================
우리 인터넷, Daum
평생 쓰는 무료 E-mail 주소 한메일넷
지구촌 한글 검색서비스 Daum FIREBALL
http://www.daum.net

두번째메일
----------------------------------
제목 메롱
보낸날짜 2001년 07월 04일 수요일, 오후 4시 04분 53초 KST
보낸이 "leesu" [주소록에 추가] [수신거부에 추가]
받는이
미친새끼..
부산 xxx아카데미지? 재수없게...
할일도 되게 없네..

==================================================
우리 인터넷, Daum
평생 쓰는 무료 E-mail 주소 한메일넷
지구촌 한글 검색서비스 Daum검색
http://www.daum.net

익명 사용자의 이미지

작년인가 재작년인가
제목인가 어디에 광고임을 밝히면 스팸이 합법이
되도록 정통부가 법을 통과 시킨 것으로 압니다.
그런데 정말 짜증나는 것은 그런 스패머들에게
대항하는 것이 불법이 되어 있다는 것이죠.
사실 헤더를 조금만 들여다 보면 대부분의
별로인 스패머들의 원천지를 알아낼 수 있습니다.
무엇보다도 스팸은 광고를 위해서 보내기
때문에 결국은 보낸 사람이 밝혀질 수 밖에
없는데 저는 예전에는 스팸을 받으면
메일폭탄을 해당 싸이트로 보냈었습니다.
그런데 메일 폭탄 보내는 것은 법으로
금지가 되었거든요. 이유가 무엇이든.
기억이 가물가물하는데 무슨 재판이 있었던
것 같아요. 스팸 보낸 회사에다가 메일 폭탄으로
공격했다가 스팸 보낸 회사는 처벌 받지 않고
거기에 대항해서 메일 폭탄 보낸 사람은
처벌 받았던 것으로 기억됩니다.
아마 인터넷에서는 정당방위가 성립되지 않는
모양입니다.
물론 억하심정을 가진 사람이 엉뚱한 제 3자를
괴롭히기 위해서 가짜로 스팸을 보내고
그 제3자가 공연한 피해를 볼 수도 있지만
대체로 정통부의 입장은(기사에 해설로 붙어
있었습니다) 인터넷 활용의 활성화를 위해서
그냥 스팸을 받도록하는 것이 바람직하다
뭐 그런 식이었든 모양입니다.
그래서 할 수 없이 저는 스팸을 받으면
비록 귀찮지만 가끔가다가 그 쪽에서 보낸 메일을
한 50개 정도의 싸이트로 나누어서 각각에서
한 500개 정도씩 날리도록 합니다.
물론 그 쪽에서 보낸 메일에다가 욕을 잔뜩 담은
쓰레기를 한 100킬로 정도 보태서 말이지요.
그러다 보면 가끔가다가 사과 메일도 받습니다.

박성일_의 이미지

제가 메일을 2개 썼거든요
라이코스랑 께비
스팸땜에 짜증나서 둘 다 해지했어요 ㅋㅋ

-_-a

까비_의 이미지

To: "i18n lista" <>
Reply-To: kde-i18n-doc@mail.kde.org
Date: Thu, 29 Nov 2001 20:40:12 +0100
Subject: Korean spam

Oh, so that was the secret: KDE means Korean Daily Email! :-)

Really, please do something about it...

Tamas Szanto
the Hungarian i18n team

스팸강국 코리아 만세

--
ㄲ ㅏ ㅂ ㅣ T o D y

ㄲ ㅏ ㅂ ㅣ T o D y

까비_의 이미지

우리나라가 얼마나 유명한 스팸 강국인지 아시겠어요?

모르시겠다면,

http://lists.kde.org/?l=kde-i18n-doc&r=1&w=2&b=200111

하루에 한통 이상은 꼭 옵니다.
한국말로만 오는게 아니라 아주 친절하게도 영어로 번역해서 분야도 다양하게 옵니다. 저 쓰레기(? 마땅한 표현이 없네요. 생각나는 몇마디는 차마 글로 적을 수 없어 이렇게 적습니다.)는 이 메일링 리스트가 전 세계 사람이 다 본다는 사실을 알고 있다는 사실이겠죠.

자랑스럽지 않습니까? KDE는 사실 Korean Daily Email이랍니다.
이 편지가 온 날 날아왔던 편지는 때마침 포르노 사이트였고요. 아, 포르노 사이트가 인터넷 발전에 끼친 공로가 크므로 마음 좋게 받아줄지도 모르겠네요.

한국에 사시는 스패머 여러분, 부디 스팸을 보내실 때 한국말로 적어서 인코딩은 꼭 ks_c_5601 어쩌구...로 보내주세요. 그래야 우리가 덜 쪼팔리죠. (euc-kr은 처리하고 ks_c_5601은 처리 못하는 경우가 구 버전에는 종종 있기 때문에)

--
ㄲ ㅏ ㅂ ㅣ T o D y

ㄲ ㅏ ㅂ ㅣ T o D y

익명 사용자의 이미지

아참... 이말을 하려고 했던게 아닌데 --;

스팸회신 메일있잖아요. 그거 보내지 마세요.

걔네들은 스팸보내지 말라는 메일 보내면 진짜 있는 계정이라는걸 알고 완벽한 리스트를 작성하게 되죠.

그리고 대부분의 스팸 회신 메일은 가.짜.죠 -_-

너무 심각한데 조치는 없으니.. 다음보다 msn 핫메일은 더 심하더군요.... 양키놈들 장난아님...

익명 사용자의 이미지

스팸회신 메일이라고 전부 완벽한 리스트 구축을 위해 트릭 쓰는것은 아닙니다

즉, 이메일로 오는 광고메일을 오픈한순간 이 이메일이 진짜 계정인지 아닌지
자동으로 프로그램화 되어 발신자에게 통보하기때문에 위에서 말씀하신것은
이제 걱정안하셔도 됩니다...물론 아주 초짜 스패머들은 그럴수도 있지만...

결론은 제가 말한 방법을 이용하게 됩니다...

그럼

익명 사용자의 이미지

그런듯 합니다. 저도 한때 수신거부 멜을 보냈는데, 더욱 양이 늘어 나더군요.

익명 사용자의 이미지

아무래도 요즘엔 기업에서 개인정보만 팔아먹는게 아니라 메일주소를 DB로 만들어서 뒷거래를 하는듯...
아무도 안가르쳐준 메일로 돈벌어라, 할인해줄게 학원다녀라 이게 웬일인가 -_-

익명 사용자의 이미지

헉... 여기에 멜주소남길뻔 했네요...
Anon님께서 하신 말씀은 공공연히 지당하신 말씀입니다.
제가 아는 업체들 중에 몇곳은...
온라인, 오프라인 안가리고 주소 팔아서 돈 벌어먹고 삽니다.
백화점에 팔면...
주민번호, 성별, 이름, 주소, 전화번호
요정도면 일인당 1000~3000원 하는걸로 알고있습니다.
2년전 가격입니다. 지금은 얼마인지... 쩝...

그리고 현행 정보통신법에 의하면
탈퇴한 사이트에 개인 정보는 24시간 안에 완전히 삭제해야합니다.
하지만 이 규정이 지켜지는 사이트가 몇개나 있을까요?
시험해 보시려면...
사이트 하나를 탈퇴하고, 24시간이 지난후에 재가입해보세요.
못하는 사이트가 태반일겁니다.

knight2000_의 이미지

탈퇴한 사이트 뿐만 아니라, 탈퇴한 네트워크 망은 모두 포함됩니다.

제가 011 / 하이텔과 6개월을 싸웠지만... 둘다 졌습니다.
공정거래위원회에 제소까지 했지만 졌습니다.
(재판비용도 없었고, 이런 경우 소액이기 때문에 받아주는 경우도 별로 없습니다.)
결론은... 소비자에게 이득이 되기 때문에 받아들일 수 없다.
여기서 중요한 것은 소비자의 손해가 얼마나 된다는 점은 전혀 고려하지 않는다는 점이죠. ㅡ.ㅡ;

지금은 법이 개정되었지만, 역시 요청해도 지워주지 않습니다.
지금도 역시 소비자의 손해가 얼마나 된다는 점은 별로 고려하지 않습니다.

익명 사용자의 이미지

이번 기회에 스팸을 막을 수 있거나 또는 응징할 수 있는 방법을 생각해 보는 것은 어떨까요?

제 생각으로는 스팸 메일의 회신 주소를 인터넷 상에 공개하는 것도 하나의 방법인것 같은데...

아니면, 국내 아이피 대역을 모조리 스캔해서 메일 릴레이가 허용된 곳은 연락해서 조치를 취하게 하든지...

너무 황당한 건가???

익명 사용자의 이미지

학교(주로 대학교) 연구실같은 곳에 설치된 컴퓨터에서 스팸 메일을 릴레이하는 경우가 자주 있다는 이야기도 들었습니다. 그것이 해킹을 당해서인지, 아니면 모종의 거래가 있어서 그런지는 모르겠습니다만.

(저희 학교에서도 가끔 네트워크 속도 떨어지는 이유를 잡았다면서 알리고는 하죠. -_-)

준호의 이미지

그런곳은 관리자가 몰라서 그런 겁니다. 요즘에는 리눅스같은게 기본으로
릴레이를 막아 주지만 대부분의 워크스테이션용 유닉스는 그렇지 않기
때문에 스패머들에게는 아주 좋은 표적이 되죠.

주변에 그런 경우를 많이 봤습니다만 모종의 거래가 있었다는 이야기는
한번도 못들어봤네요. 아마 그게 뭔지도 모르는 관리자가 태반일
겁니다. ^^

익명 사용자의 이미지

궁금한건. 몇개의 멜 주소를 갖고 있지만, 회원가입이나 타인에게 알려주는 멜은 하나만 쓰고 있는데, 왜 외부로 공개된 적이 없는 멜 주소에도 스팸들이 들어오고 있는지입니다. 대부분의 스팸들은 마지막 부분에 귀하의 멜 주소는 게시판에서 모은 것이라고 하는데, 절대적으로 하나의 메일만 쓰던지 가짜 멜 주소를 쓰고 있음에도 스팸들이 오는 것은 멜 서버를 어케 했던지, 서버 운영측에서 멜 주소를 팔아먹은게 아닌지...

Pax윤기준의 이미지

다음한메일은 POP3가 지원되지 않아 몇년 전부터 전혀 사용하지 않았는데도 불구하고
최근들어 유난히 그곳에서만 계속 스팸이 오는 걸로 보아서,약간 수상쩍다는 생각도 듭니다.

익명 사용자의 이미지

이거 참고하세요. 스팸 정말 짜증나는군요.

이미 법적처벌이 가능한가 봅니다.

http://home.hanmir.com/~openrise/경찰청답변.jpg

http://home.hanmir.com/~openrise/정통부게시물.jpg

익명 사용자의 이미지

외국에서 날라오는 스팸메일은 우짜죠...?

전 우리나라에서 날라오는 이메일 보다 미국에서 지네나라 국기사라고 날라오는 이메일이 더 짜증납니다.

무슨 휴향지에 갈 수 있는 자격이 주어졌다는 잡스러운 메일도 싫구요...

이건 무슨 대책이 없을까요...

익명 사용자의 이미지

위에서 어떤 분이 제안하신 것처럼 센드메일의 경우는 스패머들의 이메일 주소를 블랙 리스트화된 access.db파일을 공유하는 것도 좋은 생각입니다.access파일에서 특정 메일 서버의 아이피 주소를 거부하는 것보단 발송자의 이메일 주소를 거부하여 디비화하는 것이 좋은 방법이지만, 이러한 방법은 문제점이 있습니다. 크래킹당한 이메일주소이거나, 앙심을 갖은 사람이 블랙 리스트화하는 경우에는 선의의 피해가 있을 수 있습니다. 이러한 방법이 채택된다면 좀 더 좋은 아이디어로 보완한다면 RBL보다 좋은 역할을 하리라 생각합니다.

익명 사용자의 이미지

제가 알기로는 이메일주소는 얼마든지 가상으로 만들수 있습니다.
실제로 제가 테스트를 해보니 relay가 허용된 서버를 이용해서
webmaster@hanmail.com이 보낸것처럼 메일을 보낼수가 있었습니다.
그러니 그 방법은 최선책은 아닌것 같습니다.
제가 알기로는 IP체크가 유일하게 확실한 방법이지만,
이럴수도 없으니...
하긴 스팸 막는게 쉬우면... 쩝~~

익명 사용자의 이미지

저같으면 게시판에 어지간하면 메일 주소는 쓰지 않고
안쓰면 안되는 곳은 1@3.4
좀 더 철저히 검사하는 곳은 fakeaddress@no.exist같은 식으로 씁니다. =_=

어디 시스템에 무리를 줄만한 메일 주소 만드는 법은 없을까요. _^_

익명 사용자의 이미지

음.. 전 webmaster@cwd.go.kr 을 씁니다.
혹여 음란성 광고 메일이 오면..저리로 그냥 튕겨 보냅니다.

그래도 계속 오기는 하더군요.. 젠장.. 성인방송국들..

설마 저집 주인이 즐기는것일수도.. 흠..

익명 사용자의 이미지

하하 이건 대통령의 이메일 주소군요.

예전에 청와대에서 공식적으로 발표를 했었죠.
청와대 여성 부대변인이

"대통령님께서는 정보화에 대한 강력한 의지를 가지고
webmaster@cwd.go.kr 을 이메일 주소로 직접 선택하셨다. 어쩌구 저쩌구"

그래서 많은 이들의 비웃음을 샀었던 적이 있었습니다.

그후 한 6개월쯤 지난 후에 president로 바꾸더군요.

아마 외국 국가 원수에게 메일 주소를 배포했다가
장난하지 말고 진짜 주소를 밝히라는
요구을 받고 고친 건 아닐까 생각되기도 하구...

익명 사용자의 이미지

전 보통 root@localhost 로 씁니다..

익명 사용자의 이미지

그런데 왜 여기 메일 주소를 썼더니 자동으로 링크가 걸리는지... =_=

익명 사용자의 이미지

씁..
제 사이트 게시판에 얼마전에 Subject란 제목으로..
HongGilDong 이란 사람이 글을 올렸더군요.

뭔지 몰랐습니다.
정말입니다.

그다음부터 하루에 게시판에 글이 10개 넘게 올라오더군요.
전부 광고글 (돈벌이가 대부분..) ;;
아마도 게시판 주소 긁어다가 팔아먹는 프로그램이었나 봅니다..
그다음에 게시판 바꿨다는 ;;

아마 이메일 주소만큼 게시판들 주소도 마니 팔리는 듯 하네요..
(물론 제 메일주소도 그때 같이 팔렸는지 스팸이 쏟아지길래 바꿨습니다.. 쩝)

익명 사용자의 이미지

언젠가 저한테 주소록과 이메일 수집 플그램 파는 메일이 왔더군여...
그후로 전에는 잘 안오던 스팸메일이 하루에 평균 10통씩 옵니다...ㅜㅠ

익명 사용자의 이미지

스팸메일이 여기저기 핫이슈군요

암튼..스팸메일은 발신자와 수신자와의 이해가
첨해하게 대립되는것인데..

문제는 서로 창과 방패처럼 싸우려고만 하지
, 서로 해결하려고 노력을 안하는것입니다..

발신자는 무조건 홍보를 해야겠다~~~ 하는것이구
수신자는 광고는 싫다~~ 또는 내가 원하는 광고만 받고 싶다....인데..

사실... 정통부에서 제가 지금 제안하는것을
받아주어서 법령화 해준다면,어느정도 막을수
있을거라 생각됩니다.

1항 . 모든 광고홍보성 메일은 제목에
[광고]라는 단어를 꼭 삽입할것 (지금은 권고사항입니다...)

2항 . 스팸메일 발송시 본문에
이메일 추출한 날짜
그리고 추출한 상세 URL 삽입....의무사항으로
3항 . 추출한 날짜 기준으로 3개월만 유효함
즉,추출후 3개월 후에는 다시 추출작업을 해야겠죠...

4항 1항과 2항을 지키지 않을경우 과태료
또는 징역에 처한다~~~ 하면

음성적 이메일거래가 많이 사라질겁니다.사봤자 3개월 후에는 또~~~ 돈주고 사던지 스스로 데이타정리 해야할테니까요

그리고 잠깐..광고를 하자면 ^_^;;

저희 홈페이지(yespam.com)에서도

스팸메일에 대해 전문적으로 다루고 있습니다

저희는 사이트는 수신자와 발신자의 불만을 최소화하려는
중계인 역활을 담당하려고 합니다

그래서 약정코드를 만들었는데....많은 사용
부탁드리겠습니다..

익명 사용자의 이미지

나도 받았는데... ㅡ.ㅡ;
어떤 인간이 메일 주소를 죽 나열해주면서
이거보다 훨씬 많이 있으니까,
저한테 사라고 하더군요. ㅋㅋㅋ
2번인가?? 그런 메일이 오더니,,, 이젠 안오네요.

익명 사용자의 이미지

전 거기다 욕설답변 달아서 보내고 싶은 충동이 일었던적이..
그거 판넘이 보낸거 아닙니까.. 그거.

한정훈의 이미지

[제목]을 다르게 해석하면 이렇게 됩니다.
스팸메일(러의)주소록을 팝니다.
당하고만 있을 수는 없죠.
지금까지 수신거부목록에 모아두었던 메일주소를
파는겁니다.[농담(이 진담이 될 수도 있다는 속담도 있는듯 한데..)]

이메일주소는 상대로 하여금 자신을 신뢰할 수 있게 하는 수단인데, 이를 악용하는 인간들은 인간이 아니라 짐승보다도 못한 넘들이지요.

첫문단에 있는 것처럼 행동하면 우리도 짐승보다 못한 넘들이 될 수 있으니 그렇게 하지 말아야 되겠습니다.

'98th student of KW-Univ., Dept of CE.

익명 사용자의 이미지

겨우 그런거 가지고
짐승이라뉘..

익명 사용자의 이미지

켕.. 짐승은 두들겨 패면 말이라도 듣지..

그저 돈이라믄... ㅡㅡ;;

jee1의 이미지

짐승도 많이 바준겁니다...

준호의 이미지

이미 그렇게 하고 있네요. RBL같은 서비스가 그러한
것이겠죠? 유료 가입인지는 잘 모르겠습니다. :)

송신자 목록은 실제로 쓸데가 없습니다. 제대로 된 것이
거의 없으니까요... 주로 막아야 할 대상은

- 헤더에 표가 나는 경우(X-Mailer나 특이한 패턴을
보여주는 경우)
- 릴레이 열린 서버 IP
- 특정 내용 필터링

이겠죠...

익명 사용자의 이미지

메일링 리스트에 HTML로 날라오는 메일도 거의다 스팸입니다. 이것만
걸러도 반은 잡을 수 있을 겁니다.

김정균의 이미지

아아 코넷 mail server 로 오는 것만 막아도 반은 줄더군요.
특히 relay5.kornet.net 에서 오는 놈들이 제일 많습니다.
아마 정책적으로 돈받고 relay 를 풀어주는것이 아닐까 하는
의심이 드는군요.

그래서 전 korenet 에서 오는 메일을 그냥 막아 버렸습니다. ^^;

준호의 이미지

통째로 막기는 좀 심하고... 살펴보면
relay[0-9].kornet.net에서 다 날라옵니다.
아마 코넷 사용자들이 그렇게 하지 않나 싶은데...

그중 태반은 Message-Id:에 @relay[0-9].kornet.net
식으로 달려 있습니다. 이런 것들만 잘라내면 거의
없어지던데요...

익명 사용자의 이미지

이메일 막는법 어떻게 하지요?

자세히 갈켜주시면 감사^^

김정균의 이미지

sendmail.cf 의 제일 하단에 다음을 넣어 주시면 됩니다.
그리고 sendmail 재시작 하십시오.

HMessage-Id: $>check_msgid
D{DenyKornet}"553 I don't wanna get spam for KORNET!!!"
R<$+@$-.kornet.net> $#error $: ${DenyKornet}

주의 하실 것은 제알 마지막 라인에서 kornet.net> 과 $#error
사이는 TAB 으로 띄어 주셔야 합니다.