2008-11-23:

Zabawna oferta pracy dla ...

security
Na moją skrzynkę trafiły dzisiaj dwie identyczne spamowe oferty pracy, które wyglądały następująco:


from:    Logan Mccoy (pierwszy e-mail)
from:    Johnie Rankin (drugi e-mail)
subject: Kaiera dla Ciebie

Witam!

Nasza firma chcialaby zaoferowac Panstwu nastepujace stanowisko: Assistant Manager.

Nie bedziesz potrzbowac pieniedzy ani zadnych wyjatkowych umiejetnosci. Praca wymaga tylko kilka godzin pracy tygodniowo i jest dostepna terytorium calej Polski. Mozna ja latwo polaczyc z inna forma zatrudnienia podstawowego.

Nasze wymagania:

- Powinni miec Panstwo minimum 25 lat

- PC, Internet, podstawowe umiejetnosci w obsludze poczty e-mail

- Podstawowa znajomosc jezyka Angielskiego

Jesli sa Panstwo zainteresowani  i chcieliby Panstwo dowiedziec sie wiecej o naszej firmie i oferowanej pracy, prosimy o kontakt na adres:  mixtrade48@gmail.com

Dziekujemy.

Milego dnia.

Sincerely,
Randomnoe imya i familiya


Jest to z bardzo wysokim prawdopodobieństwem praca polegająca na otrzymywaniu "płatności" i przesyłaniu ich dalej, czyli typowa oferta dla "słupa" - zazwyczaj niczego nieświadomej osoby wybielającej pieniądze dla innych lub utrudniającej śledzenie ich przepływu. Działa to prosto, lewa kasa jako płatności wpływa na konto "pracownika", on dostaje od niej jakiś procent, i przesyła resztę na "konto firmy". Całość procederu oczywiście wysoce nielegalna ;>

Co mnie bawi w tym e-mailu, to "profesjonalizm" zredagowania treści. Zacznijmy od licznych literówek ("potrzbowac"), gramatyki ("i jest dostepna terytorium calej Polski" - a gdzie "na" ?), braku polskich literek ("chcialaby", "jezyka") czy profesjonalnego e-maila mixtrade48@gmail.com (trochę go zmieniłem, co by im reklamy nie robić).
Ale imho najzabawniejszy jest podpis!

Sincerely,
Randomnoe imya i familiya


Randomnoe imya i familiya? Nie trzeba być poliglotą żeby się domyślić że to jest "losowe imię i nazwisko". Czyżby skrypt wysyłający spam^H^H^H^Hofertę zapomniał wstawić imię i nazwisko? ;D (btw google translator stwierdził że to język azerski ^_-)

No nic, i tym losowym akcentem kończę ten króciutki post.

Comments:

2008-11-24 00:43:18 = coldpeer
{
a to Ci dopiero ;-)
}
2008-11-24 01:38:17 = KKKas
{
Mogłeś odpowiedzieć i zobaczyć jak sprawa potoczy się dalej. ;-)
}
2008-11-24 03:10:43 = Ktoś
{
Dobry wpis.
Tak btw:
Dzisiaj sprawdzam skrzynkę mailową a tam wiadomość od SDL Announcements:
"SDL_image 1.2.7 is now available!
http://www.libsdl.org/projects/SDL_image/

This is an important security fix release!

Changes since 1.2.6:
* Fixed buffer overflow in BMP loading code, discovered by j00ru//vx
* Fixed buffer overflow in GIF loading code, discovered by Michael Skladnikiewicz

See ya!
-Sam Lantinga, Lead Software Engineer, Blizzard Entertainment"

Jestem dumny z tego, że odkryliście te bugi :)
}
2008-11-24 13:59:43 = Łukasz
{
Mnie najbardziej rozbawił temat :D
}
2008-11-25 05:41:44 = Borys
{
Ktoś: Nie wierz temu mailowi. To spam nakłaniający Cię do zakupu nowego wysięgnika pod monitor... ;]
}
2009-01-14 14:31:54 = XANi
{
No cóż, liczba wszelakich oszustw w necie zwiększa się, większa konkurencja, mniejszy budżet więc zatrudniają słabo wykwalifikowaną siłe roboczą ;] Chociaż nieznalezienie opcji sprawdzania pisowni (obecnej prawie wszędzie) przez osobe robiącą spam-mailing to wyraz wyjątkowej głupoty ;]
}
2009-01-14 18:01:35 = Gynvael Coldwind
{
@XANi
Spoko, nie takie rzeczy im się zdarzały. Osobiście moim faworytem jeżeli chodzi o "głupoty z ciemnej strony" jest umieszczanie javascriptów (injectowanych w IE) w trojanach "bankowych" napisanych w Delphi w postawi treści pola tekstowego (edit) w ukrytym formie (zamiast np. w statycznej tablicy, albo w resource'ach) ;D To jest prawie tak dobre jak oparcie linked listy o kontrolkę listbox ;D
}

Add a comment:

Nick:
URL (optional):
Math captcha: 10 ∗ 2 + 8 =