Jak neposílat faktury aneb dement v akci

Lol Phirae

Jak neposílat faktury aneb dement v akci
« kdy: 18. 07. 2017, 01:39:28 »
To už se mi snad jen zdá... Jakýsi hypermlamoj z druhé největší cestovní kanceláře v ČR se rozhodl vylepšit rezervační systém tak, že faktury chodí ve formátu RTF.ZIP (např. Reservation_123456789.rtf.zip) - a pro jistotu je příslušný ZIP soubor zaheslován.

Následně se hrozně diví, že maily prodejcům nechodí a faktury nejsou uhrazeny.

Opravdu už IT definitivně ovládli totální dementi?!

 ::) ::) ::)


Lama

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #1 kdy: 18. 07. 2017, 04:01:57 »
Svět se řítí do těch velkých, hnědých, smradlavých. Bude hůř. Zvykej si.

qwertz

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #2 kdy: 18. 07. 2017, 07:15:34 »
Dementi jsou v prvé řadě v MalejMěkej company, kteří dodávají ultra-děravý operační systém, takže to všichni řeší zahazováním 99% typů příloh poštovním serverem ;D

Zbytek jsou už jenom následky.

abc

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #3 kdy: 18. 07. 2017, 08:34:49 »
Nahodou strategicke rozhodnuti.... setri kazdy bajtik pri prenosu :)

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #4 kdy: 18. 07. 2017, 09:01:33 »
Jste si opravdu jistý, že je to faktura a ne vir? Tohle je klasický způsob šíření virů, ten ZIP je zaheslovaný proto, aby se do něj nedostal antivir.


Lol Phirae

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #5 kdy: 18. 07. 2017, 09:31:24 »
Jste si opravdu jistý, že je to faktura a ne vir? Tohle je klasický způsob šíření virů, ten ZIP je zaheslovaný proto, aby se do něj nedostal antivir.

Ano, bohužel jsem si opravdu naprosto jistý a mám to potvrzeno několika lidmi z oné CK. Že to je klasický způsob šíření virů a že takové faktury nikdo příčetný neovtvírá, je pochopitelně jasné každému kromě dementů, co to vymysleli.

Mimochodem, jako odesilatel z onoho rezervačního systému je pro ještě větší podobnost s viry uvedena adresa swiss-automation@<dementi>.cz




Lol Phirae

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #6 kdy: 18. 07. 2017, 10:08:58 »
Dementi jsou v prvé řadě v MalejMěkej company, kteří dodávají ultra-děravý operační systém, takže to všichni řeší zahazováním 99% typů příloh poštovním serverem ;D

Přílohu by mailserver nezahazoval, pokud by ji bylo možné zkontrolovat, což ovšem jaksi vzhledem k zaheslování samozřejmě nelze.

(Respektive, tady to máme to nastaveno tak, že se nezkontrolovatelný email přesune tak jak je do karantény a vůbec se nedoručuje; jednou denně chodí správci přehled toho, co hnije v karanténě, druhý den se to pak automaticky smaže. "Adresáty" ty maily pochopitelně vůbec nezajímají, protože se ve 100 procentech vždy jednalo o viry typu faktura FEDEX apod.)

j

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #7 kdy: 18. 07. 2017, 10:26:20 »
Normalka ne? Ze se cilis ...  neni to tak dlouho co se zakosovi podobnej debil snazil poslat mailem fakturu ... ktera mela ve from cosi@firmazakaznika ... a po mesici se jeste rozciloval, ze neni zaplacena.

v2kt0r

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #8 kdy: 18. 07. 2017, 10:48:01 »
> Invoice_123456.rtf.zip
Aneb jak naplnit asi 99% virových znaků :D Ti se museli pekelně snažit...

M.

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #9 kdy: 18. 07. 2017, 11:53:20 »
Naprostá klasika. Jiná podobná lahůdka je pojišťovnictví, přápadně omezeně i bankovnictví (a i některé korporáty). Pokud posílají smlouvy a spol jako word nebo PDF, tak je v tom dokumentu vloženo šmírácké makro, co hlásí zpět kdo/kdy/kde to otevřel.
Něco takového přes mail server při kontrole samozřejmě neprojde a jde do karantény, stejně jako heslované přílohy. :-)

A s tím blbým From. Třeba jeden hodně velký místní korporát hodně dlouho výzvy do soutěží svým dodavatelům posílal elektonicky a všechna ohlášení chodila z adresy nobody@nobody.cz (pokud si pamatuji), což je existující doména, co měla přepesané SPF, DKIM (povinné) atd, takže to každý hledící na to dle instrukcí přímo doručené zprávy mazal. Také zabralo tak rok jim to vysvětlit....

M.

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #10 kdy: 18. 07. 2017, 12:15:01 »
Třeba jeden hodně velký místní korporát hodně dlouho výzvy do soutěží svým dodavatelům posílal elektonicky a všechna ohlášení chodila z adresy nobody@nobody.cz (pokud si pamatuji)

Takže nepamatuji. :-) Posílali to s noreply@noreply.cz (která má SPF i dkim=discardable) a po dlouhé snaze to předělali na noreply@korporat.cz.


qwertz

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #12 kdy: 18. 07. 2017, 15:59:16 »
Přílohu by mailserver nezahazoval, pokud by ji bylo možné zkontrolovat, což ovšem jaksi vzhledem k zaheslování samozřejmě nelze.

Nebylo by třeba zahazovat přílohy, kdyby operační systémy Micro$hrotu nebyly taková děravá sračka se všeobecně rozšířenou debilní policy, že uživatel je admin a může rozesrat všechno.

V důledku si tak posíláme plaintext přílohy, aby si je mohl po cestě každý přečíst, protože co kdyby se po otevření přílohy OS sesypal. Ale soulasím, taková je realita. Jen ten debil je primárně někdo úplně jiný.

MP

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #13 kdy: 18. 07. 2017, 19:07:22 »
Nebylo by třeba zahazovat přílohy, kdyby operační systémy Micro$hrotu nebyly taková děravá sračka se všeobecně rozšířenou debilní policy, že uživatel je admin a může rozesrat všechno.

Jasan, zatimco linux je nederavy a uzivatel nikdy nepotrebuje roota. Vazne si nekdo mysli, ze princip linuxovych souboru, ktere jsou spustitelne nezavisle na pripone, protoze si interpreter nastavuji rovnou samy, je o hodne bezpecnejsi?

qwertz

Re:Jak neposílat faktury aneb dement v akci
« Odpověď #14 kdy: 18. 07. 2017, 19:17:04 »
Linuxove distribuce se zaplatuji a to v nejkratší možné době od zveřejnění exploitu. To je ten zasadni rozdil od Microsoftu, který s opravou čeká na první úterý v měsíci (když máte štěstí tak nečekáte několik let). Někdy vám dokonce MalýMěkký tvrdí, že chyba neexistuje nebo že ji už dávno opravili.

Franta uživatel roota nepotřebuje nikdy. Tento stav je v unix-like OS nežádoucí a v praxi se nikdy nepoužíval.