Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Atak spamowy na programistów php
Forum PHP.pl > Inne > Hydepark
Stron: 1, 2, 3, 4
mike
Cytat(eth @ 1.02.2009, 11:28:04 ) *
Wiesz, mnie to osobiscie za bardzo nie obchodzi w jaki sposob maile nie wyciekly...
Akurat w tej sytuacji Twoje osobiste przekonanie jest tylko Twoje i mało warte.
Zwróć uwagę na to, że wiele z tych adresów można znaleźć w sieci. Myślę, że Ci gówniarze upatrzyli sobie jakąś pulę osób i po prostu wyszukali listę adresów. Spam nie poszedł w tysiącach tylko co najwyżej w dziesiątkach. A tyle adresów można swobodnie "ręcznie" wyskrobać.
pyro
Cytat(mike @ 1.02.2009, 11:37:15 ) *
Akurat w tej sytuacji Twoje osobiste przekonanie jest tylko Twoje i mało warte.
Zwróć uwagę na to, że wiele z tych adresów można znaleźć w sieci. Myślę, że Ci gówniarze upatrzyli sobie jakąś pulę osób i po prostu wyszukali listę adresów. Spam nie poszedł w tysiącach tylko co najwyżej w dziesiątkach. A tyle adresów można swobodnie "ręcznie" wyskrobać.


Myślę, że to, że baza e-maili pochodzi z tego forum jest niewątpliwie twierdzeniem prawdziwym.


Jak już ktoś wspomniał - najprościej było by zapytać Sebastiana Dudka o to, skąd wziął te e-maile i to administracja powinna się tym zająć.
MrMag
Mam jeszcze inny typ skąd są maile. Może z pewnego forum o optymalizacji?
itsme
ja osobiscie jestem przekonany ze to eth namieszal - to byly e-maile od niego ...
jestem gleboko przekonany ze to wlasnie jego robota
moje przekoananie jest tak glebokie ze hohohoho
powiem wiecej przekoanlicie mnie ze moje przekonanie jest przekonywujace i to wlasnie on powienien odpowiedziec na nasze przekoanania - powinien przekonac nas co do przekoanan wobec jego przekoanan :-)

przekoany zostalem .... ogolenie rzecz biorac ubawilem sie :-)


jeszcze raz powiem to co powiedzieli inni ....

w PHP.PL Wasze e-maile sa bezpieczne i nigdy nikt nie uprawniony nie mial do nich dostepu.
Pretensje prosze kierowac do autora spamu ! nie do nas ...

swoja droga kiedys bralismy udzial w promowaniu konkursu GG na cos tam .
Jedna z punktow wspolpracy byla koniecznosc wyslania e-maili z informacja do Was ... (chcieli otrzymac baze Waszych e-maili) i jej nie dostali ... odmówiłem w 100% choć zapewniano mnie że e-maile nie wypłyną ...
wtedy decyzje oparlem na przekoaniu ze nie po to powierzaliscie nam swoje e-maile aby nawet takiej firmie jak gg (wkoncu nie jest mala) im nie oddawac ...

i tego zawsze sie caly php.pl trzyma - odrobine szacunku dla nas ... Panowie ....

nie bede odpowiadal na zarzuty ktore powinny byc kierowane nie do NAS

i ostatni punkt - dla osobistego swietego spokoju wewnetrzy audyt bezpieczenstwwa odbedzie sie ...
eth
Cytat(itsme @ 1.02.2009, 13:58:49 ) *
ja osobiscie jestem przekonany ze to eth namieszal - to byly e-maile od niego ...
jestem gleboko przekonany ze to wlasnie jego robota
[...]


Wiesz ja mam jakis konkretny powod, zeby miec takie przekonania a nie inne - dostalem spam na maila, ktorego uzylem jedynie do rejestracji na forum php.pl.

Cytat(itsme @ 1.02.2009, 13:58:49 ) *
przekoany zostalem .... ogolenie rzecz biorac ubawilem sie :-)


W takim razie bardzo przepraszam, ze zawracam wam glowe. Sadzilem, ze troche powazniej podejdziecie do temau, a piszac o tej sprawie chcialem zasygnalizowac problem, a nie was zabawiac.
scanner
Zamiast bić niepotrzebnie pianę, poczekałbyś na oficjalne wyjaśnienie, które zapewniam Cię i wszystkich innych zostanie opublikowane.
Gwarantuję Ci jednak, że jeśli nasze ustalenia (ew. ustalenia Policji/Prokuratury) udowodnią, że to nie PHP.PL jest źródłem "wycieku", zażądam od wszystkich oficjalnych przeprosin.
Bo warczycie na nas jak wściekłe kundle, od których trzeba się kijem opędzać.

A gwarantuję Wam wszystkim, że jeśli trzeba będzie sprawa oprze się o wspomniane przeze mnie instytucje z GIODO włącznie.
Jabol
Cytat(scanner @ 1.02.2009, 12:39:24 ) *
Zamiast bić niepotrzebnie pianę, poczekałbyś na oficjalne wyjaśnienie, które zapewniam Cię i wszystkich innych zostanie opublikowane.
Gwarantuję Ci jednak, że jeśli nasze ustalenia (ew. ustalenia Policji/Prokuratury) udowodnią, że to nie PHP.PL jest źródłem "wycieku", zażądam od wszystkich oficjalnych przeprosin.
Bo warczycie na nas jak wściekłe kundle, od których trzeba się kijem opędzać.

A gwarantuję Wam wszystkim, że jeśli trzeba będzie sprawa oprze się o wspomniane przeze mnie instytucje z GIODO włącznie.

Świetnie, może to zmusi autora maili do wyjaśnień.
Co do mnie, to z moim mailem rzeczywiście obszedłem się troszkę nieostrożnie w jednym miejscu na forum i sprytny skrypt by go znalazł (ach ten google - prawdę Ci powie - prosto w twarz).
phpion
Ktoś słusznie napisał, że to Sebastian D. powinien jednoznacznie określić skąd ma dane. W sumie to nie ma (obecnie) musu, jednak wypadałałoby aby tak zrobił. Dalej: sądzę, że w tym miejscu wypadałoby aby jednoznacznie stwierdził czy adresy ma od php.pl czy z innego źródła. Nie musi przecież podawać tego źródła, w tej chwili (na tym forum) ważna jest kwestia czy tym źródłem było php.pl.

Ja sprawdziłem swój stary adres mailowy i faktycznie - otrzymałem na niego maile z reklamą. Równocześnie sprawdziłem, na jakich forach używałem tego adresu (w kolejności w miarę chronologicznej):
- forum.piwko.pl - nie pamiętam ale przypuszczam, że tak, a nie mam jak sprawdzić,
- forum.kasart98.com - j.w., aktualnie przerwa techniczna więc też nie mam jak sprawdzić,
- forum.php.pl - tak, jakieś przedpotopowe konto.

Możliwe więc, że jest tak jak ktoś pisał. System newsletterowy był jednym wielkim szmelcem i wysypał się na jednej z pierwszych partii stąd nie otrzymałem spamu na obecne konto.

Do tej pory byłem przeciwnikiem podejrzeń kierowanych pod kątem php.pl jednak przyznam, że teraz nie mam 100% pewności...

// Edit:
W razie czego namiary na typków są podane przez nich samych:
http://php-board.pl/viewtopic.php?f=27&p=79
hehehe są nawet foty smile.gif
mike
Zgłoście szczyla do GIODO i się skończy jego zabawa zanim na dobre zaczął :-)
elmasterlow
Ja powtarzam kolejny raz - z całym mailingiem nie mam nic związanego. Jestem na forum adminem ale tylko po to, by sprzątać brudy. Myślę, że Sebastian z chęcia będzie chciał odpowiadać na Wasze pytania, więc nie kierujcie ich do mnie na gadu gadu, tym bardziej oskrażeń o coś, czego nie zrobiłem. Powtarzam też kolejny raz, nie wiem skąd ma maile bo on mi takich rzeczy nie mówi.
Ale jak to mój kolega powiedział:
'Na psa zawsze znajdzie się kij'.
Śmieszy mnie tylko to, że jestem wyzywany od gówniarzy ze względu na wiek, a niejedna starsza tu osoba zachowuje się jak gówniarz oskarżając mnie o coś i strasząc prokuraturą, bo jestem adminem forum - nawet nie dochodząc tego, czy to faktycznie ja zrobiłem.
Pozdrawiam.
phpion
elmasterlow:
Nie wiem jak na gg ale przecież w tym temacie, od momentu dojścia do tego kto jest winien wysyłania spamu, nikt na ciebie już nie wchodzi. O co w takim razie masz pretensje? Kolega Sebastian natomiast powinien wyjaśnić sprawę do końca, a nie chować głowy w piasek. Również i w twoim interesie (po tym o czym piszesz) powinno być "zmuszenie go" do całkowitego wyjasnienia sytuacji.
mike
Cytat(elmasterlow @ 1.02.2009, 13:16:50 ) *
Ja powtarzam kolejny raz - z całym mailingiem nie mam nic związanego.
1. Tak. Wiemy już, że możliwe, że nie jesteś za to odpowiedzialny. Zwróć uwagę, że nikt już od dłuższego czasu nie ma pretensji do Ciebie tylko do Twojego kolegi.
2. Mailing a spam to co innego. Nazywaj więc, proszę, rzeczy po imieniu.
elmasterlow
Cytat(phpion @ 1.02.2009, 13:20:01 ) *
elmasterlow:
Nie wiem jak na gg ale przecież w tym temacie, od momentu dojścia do tego kto jest winien wysyłania spamu, nikt na ciebie już nie wchodzi.

Cytat
/ Edit:
W razie czego namiary na typków są podane przez nich samych:
http://php-board.pl/viewtopic.php?f=27&p=79
hehehe są nawet foty smile.gif


Tak, wiem, łapię za słówka.
phpion
Cytat(elmasterlow @ 1.02.2009, 15:26:08 ) *
Tak, wiem, łapię za słówka.

Dlatego nie będę tego komentował.
mike
~elmasterlow musisz być jednak świadomy, że w Twojej gestii leży wyjaśnienie tej sytuacji. W każdym miejscu forum osoby za nie odpowiedzialne są wymienione jako "administracja forum". Administracja froum ustala zasady funkcjonowania, regulamin i jest za forum odpowiedzialne. Nigdzie nie ma żadnych nazwisk.
Ty, tak się składa, należysz do administracji forum, która postąpiła wbrew prawu. Więc może zamiast stękać, że to nie Ty osobiście (a niby dlaczego mialibyśmy Ci wierzyć) to rusz dupsko i się dowiedz skąd mieliście dostęp do bazy danych maili.

Jeśli nie podoba Ci się odpowiedzialność zbiorowa to poczyń jakieś kroki.
Kocurro
Przyjrzałem się dokładnie i jednak wiadomość przyszła na adres e-mail o jakim myślałem na początku a na adres e-mail, który używałem tylko na forum.php.pl do rejestracji (no dobrze jeszcze na stronie prizee.com ale wątpię by inni co dostali spam też tam byli). Myślałem, że dostałem tą wiadomość na swój właściwy e-mail teraz ponieważ mam stamtąd ustawione przesyłanie wiadomości dalej.

W związku z tym zaczynam podejrzewać, że baza danych pochodzi stąd. Mój e-mail na forum jest zmieniony od jakiegoś czasu więc muszą mieć starą bazy mailingową.

Niestety itsme o ile ten adres, którego teraz używałem podawałem wprost w postach to tamtego nie podawałem i miałem włączone ukrywanie na forum. I nie itsme nie wysyłałem z tamtego adresu żadnych bo maili bo mam go opłaconego tylko i wyłącznie na odbieranie maili a nie korzystanie z niego w pełni. Owszem mógłbym zakombinować ale po co mi to ?

Pytanie brzmi - skąd w takim wypadku dostał starą bazę z mailami ludzi z forum.php.pl ?

Bo z tego wynika, że nie ma bazy aktualnej, ani nie zrobił żadnego harvest'u na forum - teraz mam ustawiony inny adres.

No nic - chyba sprawę naprawdę trzeba będzie puścić oficjalnym ruchem. Bo wygląda na to, że ktoś te dane po prostu ukradł i jeszcze stara się zdyskredytować administrację forum.php.pl

pozdrawiam,
Łukasz
phpion
Może w takim razie ktoś ze starej ekipy php.pl, która dawniej była "u władzy" przychomikował sobie ówczesną bazę i teraz ją sprzedał? Taka możliwość również istnieje... Możemy jednak gdybać - potrzebna jest jednoznaczna informacja od Sebastiana D.
scanner
No cóż.
Mimo moich prób wyjaśnienia Sebastianowi, iż źródło danych jest nam niezbędnie potrzebne, jedyne co udało mi się od niego wyciągnąć, to to, że zasłania się włamaniem na php.pl (link), oraz że maile znalazł na google. Niestety ani zapytań jaki użył, ani adresów bezpośrednich do źródeł nie podał, w związku z czym dzisiaj, najdalej jutro przygotuje odpowiednie pisma i wyślę je do organów ścigania.

Abyście mieli pewność, zobowiązuję się wystawić na forum skany dowodów nadania listów poleconych.
Prawdopodobnie jeszcze skonsultuję się z naszymi prawnikami, aby ustalić najszybszą ścieżkę działania.

---
Update:

Sebastian nie rozumie, że skoro znalazł, to powinien powiedzieć nam gdzie, a nie przy pomocy tego co nam zostało ukradzione dodatkowo łamać prawo.
Moja rozmowa na IM z Sebastianem zostanie wysłana do wiadomości Zarządu.

Update 2:

Niestety z braku czasu nie jestem w stanie wyszukać samodzielnie tych informacji - jeśli komuś się chce, może spróbować mi pomóc, za co będę wdzięczny. Może uda nam się samodzielnie ustalić adresy źródeł.
pyro
Cytat(scanner @ 1.02.2009, 14:40:43 ) *
No cóż.
które miało miejsce (link), oraz że maile znalazł na google.


Szczególnie że wiele osób mówi że użyło e-maila do rejestracji tylko na tym forum  withstupidsmiley.gif


Bwahahah, w takim razie jak to się stało, że wszystkie osoby, które otrzymały SPAM miały bezpośredni związek z PHP.pl  withstupidsmiley.gif
phpion
Cytat(itsme @ 1.02.2009, 13:58:49 ) *
w PHP.PL Wasze e-maile sa bezpieczne i nigdy nikt nie uprawniony nie mial do nich dostepu.
Cysiaczek
Skoro winni nie chcą współpracować, będzie tak jak napisał ~scanner - zajmą się tym właściwe instytucje.
Nie znam sprawy włamania z przed prawie 3 lat, więc ciężko mi określić czy to właściwy trop. Wydaje się on jedynie możliwy ze względu na różnice pomiędzy oboma bazami danych (różne maile).

Cytat
Ja osobiscie jestem przekonany, ze pochodza one z forum.php.pl i ze to wy powinniscie sie z tego wytlumaczyc, a nie "Sebastian Dudek". Jezeli problemem jest zdobycie od niego skad zdobyl te maile, to moze powinniscie isc od razu na policje?

Mylisz się. Nie My jesteśmy sprawcami, tylko Sebastian Dudek, co sam zresztą przyznał. To On powinien się tłumaczyć. Każda inna opinia godzi w zdrowy rozsądek.
hwao
Rozesłanie spamu, to jest głowy wątek. Jak uzyskał listę mailów też jest ważne, ale to jest sprawa drugorzędowa i na pewno się wyjaśni przy pomocy odpowiednich organów.

Swoja droga jeżeli rozesłał ten spam, to pan Sebastian jest w posiadaniu moich danych osobowych danych o mnie, bezprawnie i nie życzę sobie żeby był w ich posiadaniu. Ale pan Sebastian chyba nie zdaje sobie z tego sprawy.

W skrócie do pana Sebastiana: Nie jest ważne w jakich okolicznościach mogłeś zdobyć te dane, czy to z PHP.pl czy example.com, wszystko wskazuje na to że jesteś w posiadaniu tych danych BEZ MOJEJ ZGODY. Szkoda że nie udało się tego rozwiązać "normalnie". A powoływanie się na "włamanie na php.pl" kompletnie tutaj nic nie zmienia.

Ps. Sprawdzałem, maila na który został mi przysłany spam nie ma w google więc panie Sebastianie pisząc "oraz że maile znalazł na google" bezczelnie pan kłamie.
mike
~hwao muszę Cię lekko ostudzić.
W świetle polskiego prawa adres email nie zawsze wchodzi w skład danych osobowych.
hwao
Cytat(mike @ 1.02.2009, 18:14:27 ) *
~hwao muszę Cię lekko ostudzić.
W świetle polskiego prawa adres email nie zawsze wchodzi w skład danych osobowych.


W moim adresie email jest moje nazwisko.
phpion
Cytat(hwao @ 1.02.2009, 19:19:02 ) *
W moim adresie email jest moje nazwisko.

To już Twój problem. Równie dobrze mógłbyś mieć numer i hasło do konta bankowego. Adres e-mail to adres e-mail bez znaczenia co zawiera.
mike
Cytat(hwao @ 1.02.2009, 17:19:02 ) *
W moim adresie email jest moje nazwisko.
I tylko Ty jeden w kraju nosisz nazwisko Halicki?
Dane osobowe, to w świetle ustawy, to dane, które w prosty sposób prowadzą do ustalenia tożsamości osoby. Imię i nazwisko, PESEL, e.t.c.
Twój adres to nazwisko i domena. Co raczej nie wkalifikuje się jako dane osobowe. Co innego jeśli miałbyś imię i nazwisko w adresie.
Cysiaczek
~mike ma rację w jednym. Adres email jest daną osobową, jeśli można go powiązać z konkretną osobą bezpośrednio lub poprzez inną daną osobową występującą w tej samej bazie.

W naszym przypadku, jeśli rzeczywiście ktoś byłby w posiadaniu bazy mailowej użytkowników php.pl, ze świadomością, że jest to baza z tego właśnie serwisu (i tak jest), to ten email jest daną osobową użytkownika ~hwao i podlega ochronie prawnej.
VGT
Cytat(scanner @ 1.02.2009, 14:40:43 ) *
[...]
Niestety z braku czasu nie jestem w stanie wyszukać samodzielnie tych informacji - jeśli komuś się chce, może spróbować mi pomóc, za co będę wdzięczny. Może uda nam się samodzielnie ustalić adresy źródeł.


Cytat(hwao @ 1.02.2009, 17:12:03 ) *
[...]
Ps. Sprawdzałem, maila na który został mi przysłany spam nie ma w google więc panie Sebastianie pisząc "oraz że maile znalazł na google" bezczelnie pan kłamie.


W moim przypadku adres na ktory otrzymalem spam, w google, msn i yahoo wystepuje pod jednym url'em - strona zwiazana z grafika 3D, wiec zgadzam sie z hwao - mysle ze wersje ze znalezieniem bazy na google mozna miedzy bajki wlozyc.
pyro
Cytat(Bonastick @ 1.02.2009, 17:45:41 ) *
W moim przypadku adres na ktory otrzymalem spam, w google, msn i yahoo wystepuje pod jednym url'em - strona zwiazana z grafika 3D, wiec mysle ze wersje ze znalezieniem bazy na google mozna miedzy bajki wlozyc.

Ehh... a ogrom innych? Teraz każdy będzie wkładał jakąś stronę do sprawy bo na takowej też się rejestrował? Ja bym poprostu czekał na dalsze wydarzenia smile.gif
VGT
Cytat(pyro @ 1.02.2009, 17:52:38 ) *
Ehh... a ogrom innych? Teraz każdy będzie wkładał jakąś stronę do sprawy bo na takowej też się rejestrował? Ja bym poprostu czekał na dalsze wydarzenia smile.gif


Nie taki byl moj zamiar winksmiley.jpg tamtej strony z pewnoscia nie obstawiam, jako potencjalne zrodlo, gdyz to zupelnie inna branza, wiec nie ma szans, zeby wszyscy, ktorzy otrzymali spam, mieli tam konta.
Bardziej chodzilo mi w odpowiedzi na prosbe scanner'a o wskazanie, ze raczej google nie byl zrodlem tej bazy. Co prawda zawsze jest jeszcze opcja, ze mogl byc tylko link do pliku rar na jakims forum, czy grupie dyskusyjnej, byc moze dostepnym dopiero po zalogowaniu - wtedy google samych adresow nie znajdzie, ale wydaje mi sie to malo prawdopodobne.

I racja, w zasadzie najlepiej poczekac na oficjalne informacje od zarzadu o ewentualnych postepach smile.gif
Seth
Moze zakonczmy juz te przepychanki.

Dla mnie sprawa jest prosta:
1) Adres emailowy zostal pozyskany z forum.php.pl (wg. mnie nie bylo to z wlamania sprzed 3 lat gdyz wtedy mialem tu ustawiony zypelnie inny adres).
2) Wszysycy sie zgadzamy z tym, ze narusza to nasza prywatnosc i czujemy sie oszukani ze cos takeigo moglo miec miejsce na forum
3) Wiemy kto to zrobil
4) Zarzad php.pl jako nadzorca bazy danych powinien podjac wszelkie mozliwe kroki w celu zbadania tej sprawy i przekazania jej do odpowiednich sluzb w celu ukarania winnych zgodnie z ustawa z
dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną:
Dz. U. Nr 144, poz. 1204:
Art. 24. 1. Kto przesyła za pomocą środków komunikacji elektroniczne niezamówione informacje handlowe, podlega karze grzywny.
5) Zarzad/administratorzy powinni przeanalizowac zabezpieczenia baz danych/skryptow w celu wyeliminiowania potencjalnych luk - w koncu nie wiemy czy tylko maile zostaly "wykradzione" (?) czy moze i hasla
6) Powinnismy otrzymywac oficjalne infromacje o tym co dzieje sie z ta sprawa: co zostalo ustalone i jakie kroki zostaly podjete.

I tyle
rzymek01
ja nie dostałem spamu smile.gif
nasty
To zostało napisane na tamtym forum w dziale ogłoszenia:
Cytat
Karol napisał(a):
PS. Radzę nie stosować więcej takich praktyk i przygotować się za kilkanaście oskarżeń o spam...


Wierzysz w to że ktoś z tych "poszkodowanych" złoży doniesienie że dostał 11 maili od jednego serwisu i jest mu z tego powodu bardzo przykro bo zdarzyło się to pierwszy raz i obawia się że zdarzy się ponownie? Nie wierzmy w cuda, mieszkamy w polsce i nawet jeśli znajdzie się jeden "odważny" który złoży doniesienie, to i tak nie zostanie to rozpatrzone bo "mała szkodliwość społeczna czynu". Gdyby to był jakiś niesamowity spam blokujący ruch serwerów, zapychający łącza i ktoś by z jego powodu poniósł jakieś straty, to może jeszcze by ktoś by się tym zainteresował, a mailing rozesłany do kilkuset (?) osób, nasza władza ma w ciemnym i szerokim (poważaniu).

pozdrawiam

Mylisz sie Karolu. Ponieważ jakbyś ują sprawę z drugiej strony to, to zachowanie godzi w dobre imię ludzi związanych z zarzadem. Zarząd został oskarżany (słusznie lub nie) o to, że udostępnił Wam baze z adresami e-mail, co może się negatywnie odbić na wierzytelność jego członków.

Dlatego chodźby, zarząd, celem oczyszczenia się z zarzutów oraz odzyskania wiarygodności może chcieć wyjaśnić sprawę.

Pozdrawiam.
itsme
Witam Wszystkich

1. wszystkich urażonych moimi słowami przepraszam.
2. włamanie mialo miejsce 3 lata temu co zreszta widac w e-mailach nowi userzy lub user ktory poprawil e-mail spamu nie dostal
3. nikt z grupy z obecnego zespolu php.pl ani poprzedniego nie wiedzial o wycieku e-maili 3 lata temu.
4. moje wypowiedzi o braku mozliwosci wycieku e-maili z php.pl dotyczyly stanu technicznego na dziś - nie wiedziałem o wycieku sprzed 3 lat.

mała konkluzja przez 3 lata nikt z nas spamu na te e-maile nie dostawal niestety wkoncu znalazl sie ktos komu te e-maile podpasowaly.

wnioski/prosby:
- bede potrzebowal dane osobowe osob pokrzywdzonych (tych ktore dostaly spam) w jakis sposob je uzupelniac itp opowiem pozniej
- po uzupelnieniu danych wrac z logami serwera (obecne posty osoby ktora przyznala sie do wyslania spamu) wraz z logami z rozmow na gg zostana wyslane do prokuratury z wnioskiem o wszczecie postepowania
- ponadto firma mentax.pl wystapi na droge powodztwa cywilnego wobec osob odpowiedzialnych o odszkodowanie / cala kwota zostanie przekazana na dzialanosc php.pl (jak kiedy coi postaram sie Was powiadomoc)

jestem wsciekly na siebie ze temat czesciowo olalem / nie sadzilem ze 3 lata temu Wasze e-maile zostaly skradzione

Pozdrawiam
Itsme

----------------
ps. konto autora spamu zostalo zablokowane w celu unikniecia mozliwosci edycji swoich postow ... wkoncu przyznal sie tam ... dla Policji i Prokuratury bedzie to mily kasek :-)
GrayHat
@itsme: imho wydaje mi sie ze nic nie zdzialaja jak zglosisz to do prokuratury bo: baza danych uzytkownikow php.pl nie jest zarejestrowana baza danych osobowych w GIODO a mentax nie jest administratorem danych osobowych nas tu obecnych. Od strony formalnej lamiemy prawo tu bedac winksmiley.jpg bo: jak mozna ukrasc cos co jest nielegalne??
itsme
najpierw konsultacja z prawnikiem, stad tez jeden z punktow mowiacy o tym ze bedziemy potrzebowac Wasze dane bo WY wystapicie jako poszkodowani ...

co do roszczenia z powodztwa cywilnego ... do przemyslania jak kazdee inne dzialanie ...

jedno jest pewne - niech autor spamu nie liczy na to ze spolecznosc php.pl przejdzie wobec tego obojetnie - bo on na to liczy !
Cysiaczek
1. Owszem, baza nie jest zarejestrowana, lecz tu najprawdopodobniej (jeśli w ogóle chodzi o bazę php.pl) w grę wchodzi baza sprzed kilka lat, kiedy to obowiązek rejestracji nie istniał.
2. Używanie danych bez zgody jest ścigane na wniosek poszkodowanego i to, że baza nie jest zarejestrowana nie ma tu znaczenia.

smile.gif
phpion
Cytat(itsme @ 2.02.2009, 11:43:56 ) *
jedno jest pewne - niech autor spamu nie liczy na to ze spolecznosc php.pl przejdzie wobec tego obojetnie - bo on na to liczy !

Wreszcie utrze się nosa przynajmniej jednemu dzieciakowi dry.gif. Ja ze swojej strony chętnie przekażę Zarządowi wszelkie dane, które będą potrzebne.
NuLL
Cytat
Wierzysz w to że ktoś z tych "poszkodowanych" złoży doniesienie że dostał 11 maili od jednego serwisu i jest mu z tego powodu bardzo przykro bo zdarzyło się to pierwszy raz i obawia się że zdarzy się ponownie? Nie wierzmy w cuda, mieszkamy w polsce i nawet jeśli znajdzie się jeden "odważny" który złoży doniesienie, to i tak nie zostanie to rozpatrzone bo "mała szkodliwość społeczna czynu". Gdyby to był jakiś niesamowity spam blokujący ruch serwerów, zapychający łącza i ktoś by z jego powodu poniósł jakieś straty, to może jeszcze by ktoś by się tym zainteresował, a mailing rozesłany do kilkuset (?) osób, nasza władza ma w ciemnym i szerokim (poważaniu).

pozdrawiam

http://php-board.pl/viewtopic.php?f=2&p=81#p81

Patrzac na to co pisza na forum to w dupie maja to co zrobili dry.gif
Jabol
Dzięki panowie za podjęcie trudu wyjaśnienia sprawy. Widać, że forum jest prowadzone przez ludzi poważnie biorących swoją działalność i odpowiedzialnych.

Aż chciałoby się powiedzieć... Giń spamerze biggrin.gif.
Lejto
ja też nie dostałem spamu smile.gif
na moje to można tą sprawę przemilczeć winksmiley.jpg
board php nie ma wortalu tak jak php.pl winksmiley.jpg
na moje to nie jest żadna konkurencja...
rzymek01
@Lejto, ale tu chodzi o sam fakt uzycia danych, w celu spamowania, uzyskanych w nielegalny sposób (tj. bez zgody)

a to, że to jakieś małe forum nie robi najmniejszego znaczenia smile.gif
Puciek
O powadze sprawy swiadczy fakt ze smusilem sie do napisania na forum (dawno mnie tu nie widzieli) i pragne poinformowac ze jeszcze w tym tygodniu zamierzam zlozyc zazalenie do prokuratury na podstawie artykulu 24 ustawy o swiadczeniu uslug droga elektroniczna.
Cytat
Art. 24. 1. Kto przesyła za pomocą środków komunikacji elektronicznej niezamówione informacje handlowe, podlega karze grzywny.
2. Ściganie wykroczenia, o którym mowa w ust. 1, następuje na wniosek pokrzywdzonego.
Musze przyznac chlopcom z php-board jedno, doprowadzili mnie do stanu gdzie ich buta i olanie sprawy pokonaly moje lenistwo do poziomu ze zamierzam poswiecic moj prywatny czas tylko po to aby nauczyc ich lekcji "dlaczego nalezy przestrzegac prawa", co jak na moje obycie ktore nic nie obchodzi jest sporym osiagnieciem. Gratuluje, nie wielu udaje sie doprowadzic mnie do takiego stanu a wielu probowalo.
Kiedy skompletuje dokumenty, udostepnie szablony aby kazdy kto czuje sie pokrzywdzony mogl je tylko wypelnic i zlozyc gdzie trzeba, wiem jak to jest z lenistwem wiec wam to uproszcze ;P
@itsme dorwij sie do mnie na email/jabber/ircu jakbys potrzebowal danch, bardzo chetnie pomoge w ramach mozliwosci
ayeo
Witam!

Nie wiem kim są autorzy tego spamu, nie zgłębiałem tematu. Wydaje mi się, że to dość młodzi webmasterzy. Daleki jestem od robienia komuś problemów prawnych. Każdy kiedyś zrobił stronkę i każdy chciał mieć na niej duży ruch. Nie popieram spamu, ale składanie wniosku do prokuratury w tym wypadku uważam za przesadę.

Pozdrawiam!
mike
Cytat(ayeo @ 3.02.2009, 10:35:14 ) *
Nie wiem kim są autorzy tego spamu, nie zgłębiałem tematu. Wydaje mi się, że to dość młodzi webmasterzy. Daleki jestem od robienia komuś problemów prawnych. Każdy kiedyś zrobił stronkę i każdy chciał mieć na niej duży ruch. Nie popieram spamu, ale składanie wniosku do prokuratury w tym wypadku uważam za przesadę.
Sam spam można byłoby przemilczeć. Ale autor wykazuje się niezwykłą butą i najzwyklejszym podejściem w stylu "mam was w dupie i tak nic nie zrobicie". Ja jestem za utemperowaniem szczyla.
Tym bardziej, że sprawa łączy się ze sprawą kradzieży.
scanner
http://www.google.pl/search?q=d3d!k&am...lient=firefox-a - d3d!k nie jest chyba aż tak nieznany w sieci, jak można by się spodziewać po kimś, kogo określasz mianem "dość młodzi webmasterzy".
ShadowD
Ehhh całkiem ciekawy link:
http://www.arcy.net/2008/03/04/hacking-czyli-jestem-lepszy/

Mimo, iż sprawa nie dotyczy bezpośrednio mnie podoba mi się reakcja administratorów. Mieli szansę zakończy tą sprawę bez problemowo ale z tej możliwości nie skorzystali.

Aby tak dalej.
Kocurro
http://paweljablonski.bblog.pl/wpis,jak;ch...group,9257.html <- jeśli dobrze zrozumiałem z komentarzy to niejaki d3d!k należy do grupy, która hackuje.

http://www.arcy.net/2008/03/04/hacking-czyli-jestem-lepszy/ <- i tutaj znowu

Więc jestem skłonny wprost powiedzieć co myślę.

A mianowicie podejrzewam, iż osoba, która teraz dokonała spamu i ta która wtedy się włamała to jest jedna i ta sama osoba. Popieram w pełni pójście na prokuraturę.

http://php-board.pl/viewtopic.php?f=27&t=52 <- o ... i co widzę ? otóż Pan d3d!k znowu się świetnie orientuje w temacie włamania.

No cóż - nic tylko podsunąć policji pomysł przyjrzenia się dokładniej tej postaci.

pozdrawiam,
Łukasz
mike
Przy odrobinie szczęścia i po skontaktowaniu się z innymi pokrzywdzonymi uda się szczyla pociągnąć do odpowiedzialności za włamania guitar.gif
phpion
Cytat(ayeo @ 3.02.2009, 12:35:14 ) *
Każdy kiedyś zrobił stronkę i każdy chciał mieć na niej duży ruch. Nie popieram spamu, ale składanie wniosku do prokuratury w tym wypadku uważam za przesadę.

Jasne, każdy by tak chciał ale czy to uprawnia do spawmowania? Chcę mieć fajne auto to idę je ukraść? Również początkowo byłem zdania, że koleś już dostał nauczkę (zapewne ma pełne majty) ale jednak praktycznie od razu zmieniłem zdanie:
Cytat(phpion @ 31.01.2009, 18:13:45 ) *
Darujcie urwisowi bo nie wie co czyni winksmiley.jpg hehe. Po przeczytaniu ich shoutboxa cofam.

Niby przeprosił ale wydaje się to być zwykłym "sory". Tak jak ludki piszą w tym temacie: gość czuje się bezkarny i to (mnie osobiście) najbardziej wkurza.

I te początkowe tłumaczenia, że nie wie co robił. G***o prawda, dokładnie wiedział co robi i powinien za to ponieść konsekwencje. Tym bardziej, że całe zajście może (i pewnie ma) bezpośredni związek z dawnym włamaniem na php.pl.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.