Mensaje de correo raro sobre chipola.

hace unos minutos recibi una alerta de phising, es decir, de alguien queien dice ser quien no es.

Delivered-To: aorozco@****
Received: by 10.90.74.3 with SMTP id w3cs845615aga;
Wed, 19 Aug 2009 10:22:54 -0700 (PDT)
Received: by 10.220.101.139 with SMTP id c11mr9290687vco.77.1250702571335;
Wed, 19 Aug 2009 10:22:51 -0700 (PDT)
Return-Path: <[color=#00FF00]root@admin2.byetcluster.com>
Received: from node2.byetcluster.com (node2.byetcluster.com [209.190.85.247])
by mx.google.com with ESMTP id 29si231596vws.81.2009.08.19.10.22.49;
Wed, 19 Aug 2009 10:22:51 -0700 (PDT)
Received-SPF: pass (google.com: domain of root@admin2.byetcluster.com designates 209.190.85.247 as permitted sender) client-ip=209.190.85.247;
Authentication-Results: mx.google.com; spf=pass (google.com: domain of root@admin2.byetcluster.com designates 209.190.85.247 as permitted sender) smtp.mail=root@admin2.byetcluster.com
Date: Wed, 19 Aug 2009 10:22:51 -0700 (PDT)
Message-Id: <4a8c34eb.9d15f10a.5aa2.537eSMTPIN_ADDED@mx.google.com>
Received: by node2.byetcluster.com (Postfix, from userid 0)
id A002458C4D43; Wed, 19 Aug 2009 13:22:46 -0400 (EDT)
To: aorozco@***
Subject: Conoces este blog?
To: aorozco@***
Subject: Conoces este blog?
FROM: [color=#00FF00]forthelawandforever@ibm.com.us

Message-Id: <20090819172247.A002458C4D43@node2.byetcluster.com>
Date: Wed, 19 Aug 2009 13:22:46 -0400 (EDT)

*****

para que veas que el sujeto que corriste no estaba inactivo en
sus actividades en la red…..

Y este mensaje dice varias cosas muy feas de algunos de ustedes
a quienes no identifico…..

*****

Aqui claramente te insulta al igual que a varios….

Alguien entonces me envio un mensaje desde una direccvion de exploits/spam, diciendo cosas sobre Chipola. Le contestaría que Chipola es buena persona, solo que tiene problemas de cortesía y prudencia.(La direccion y el correo no es valido, en fin)

Me llama la atención que la persona no se identifique, y mencione cosas que yo ya detecté desde abril, y que en su momento reporté recientemente a Tatanka y Dark Crow. Repito : La razon por la que salió Chipola fue falta de cortesía, y no “se le corrió” sino que se dejó en claro que le faltaba prudencia y cortesía, que a su vez derivaron en que no fuera bienvenido en el foro. Es decir, no se “le corrió” sin motivo. Simplemente evité que una situación prosiguiera.

Sea lo que sea, el que mandó eso quiere permanecer anonimo, y a final de cuentas no importa.

9 Commentsto Mensaje de correo raro sobre chipola.

  1. TATANKA dice:

    Parece estar tanteando cosas …y muy buena respuesta le diste, chipola no se fue por demente, sino por algunas actitudes.

    Eso si parece una acción idiota, o que provienen de algún idiota de mentalidad chismosa.

  2. admin dice:

    Justo lo publique aqui para responderlo. EL correo venia de una direccion falsadel dominio ibm.com.us, suplantado desde un server usado para phising.

  3. TATANKA dice:

    Ademas de creer que da una primicia de cosas que ya Alfonso sabia desde hace meses…

  4. Dark Crow dice:

    mmmmmmmmm
    Sin muchos comentarios. No entiendo cual es el motivo de trasfondo aparte del “informativo”. Si no reconoce de quien esta hablando “Chipola” entonces significa que no conoce al grupo. Y si no nos conoce entonces en que se beneficia o perjudica el remitente. Como deciamos en la policia. En que se beneficia quien lo escribe si Chipola eata dado de baja?.

  5. Lux dice:

    tu bien dices que antes es necesario validar percepciones, si validando, el correo de esta persona resulta inexistente, el contenido de su información es irrelevante.

  6. Vaelia dice:

    Siguiendo el razonamiento de Fabo, me hago una idea de quien se beneficiaría de algo así: Y es retorcido.
    Por suerte también es algo que se puede ahorrar aplicando lo que comenta Lux:

    el correo de esta persona resulta inexistente, el contenido de su información es irrelevante

  7. Cath dice:

    A pesar de ser un tema que no me incumbe me gustaria decir algo sobre el razonamiento de Fabo, si alguien no conoce a un grupo y usa informacion de la “caida en desgracia” de alguien que pertenecio a el, el objetivo es obtener confianza.

    Si alguien conoce a un grupo y usa esa informacion su objetivo puede ser desestabilizador (por ejemplo un pensamiento de tipo “como no notaron “eso” si ya se sabia por externos desde hace meses”) o de provocar una alianza (pensamiento del tipo “si “el/ella” tiene esa informacion que otra podria tener?)

    Por supuesto difiere de grupo a grupo (objetivo del grupo, postura, caracter grupal e individual, mision) sin embargo me he visto frente a ambas posturas en los mios.

  8. admin dice:

    Pero al ser con direccion falsa, se sabe de entrada que es alguien que sabe usar linux o herramientas de script kiddies.

    Descartado de antemano por lo mismo… y si el proceso es retorcido pero todo apunta alli.

  9. Cath dice:

    No es mucho lo que se de sistemas, pero si usas una direccion falsa es por que estas protegiendo tu identidad sobre todo con tu reputacion como master alfonso. Sin embargo coincido con todos una direccion falsa no es signo de honestidad, es como dar un nombre falso y al mismo tiempo tratar de que confien en ti, asi que en mi opinion… la segunda opcion es mas viable.. desestabilizar.

    (o al menos intentarlo… no los conocen, claro)