2008-05-29

Kerals.com - ന്റെ പുതിയ വിരട്ടല്‍ തന്ത്രം (Header Forging)

Kerals.com നെതിരെ ഞാന്‍ മെയില്‍ അയച്ചതിന്റെ പേരിലും ഞാന്‍ ഇവിടെ എന്റെ ബ്ലോഗില്‍ പോസ്റ്റിട്ടതിന്റെ പേരിലും, പോസ്റ്റിട്ട് ഒരു അരമണിക്കൂറിനുള്ളില്‍ അവര്‍ എനിക്ക് പുതിയ ഒരു മെയില്‍ അയച്ചു. അവര്‍ എന്നെ വിരട്ടി പല മെയിലും അയച്ചത് ഞാന്‍ തിരിച്ചൊന്നും പറയാതെ ശേഖരിച്ചു വെക്കുകയായിരുന്നു.

അപ്പോള്‍ പുതിയ തന്ത്രം.

എന്റെ ഈമെയില്‍ ഐഡിയില്‍ നിന്നു തന്നെ എനിക്ക് മെയില്‍ അയച്ചു എന്നെ ഭയപ്പെടുത്താന്‍ നോക്കുന്നു. അതിനു മുന്‍പ് നിന്റെ പാസ്സ്‌വേര്‍ഡ് നിന്റെ കയ്യില്‍ ഇല്ലേ എന്ന മട്ടില്‍ ഒരു മെയില്‍ അയച്ചിരുന്നു. ഞാന്‍ അതിനും മറുപടി അയച്ചില്ല.


അപ്പോള്‍ ഇങ്ങിനെയൊരു മെയില്‍ വന്നു.

From: Inji Pennu suddenlyinji@gmail.com
Date: May 28, 2008 10:57 PM
Subject: who..?
To: suddenlyinji@gmail.com
Nee kuuduthal kedannu velayalledi pullee... Ninakk olla pani vechitt
onde.. Nee ulli, inji ennokke peril vannal aarum ariryillaa ennu
karuthio.... Mariyadakk kudumbam nokki ninnal ninakk kollam...
~POP~


എന്താണെന്ന് അറിയാന്‍ ഞാന്‍ ഗൂഗിളിന്റെ Show orginal message-ല്‍ പോയി നോക്കി. അപ്പോള്‍ അത് അയച്ചിരിക്കുന്നതിന്റെ ഹെഡര്‍ ഇന്‍ഫര്‍മേഷന്‍

What in fact they have done is look at the header :

Received: from localhost ([127.0.0.1]:42785 helo=host.sreela.com)
by host.sreela.com with esmtpa (Exim 4.68)
(envelope-from suddenlyinji@gmail.com)
id 1K1ZGz-0005Ly-9W; Wed, 28 May 2008 23:57:53 -0400

എന്ന് വെച്ചാല്‍ അവരുടെ സൈറ്റില്‍ നിന്നു ഒരു ചെറിയ മാസ്ക് പോലെ ഇട്ടു മെയില്‍ അയക്കുന്നു, പക്ഷെ എന്നാലും ഗൂഗിള്‍ അതിന്റെ ഒറിജിനല്‍ മെസ്സേജ് എവിടുന്നു വന്നു എന്ന് കാണിക്കും. ഇതിനെയാണ് ഹെഡര്‍ ഫോര്‍ജിങ്ങ് എന്ന് പറയുന്നത്. പുതിയ കാര്യങ്ങള്‍ പഠിക്കാന്‍ സാധിക്കുന്നില്ലേ? :)

എന്നിട്ട് ഞാനിത് ഗൂഗിളിനു Report Phising എന്ന് അവരുടെ ഓപ്ഷന്‍സില്‍ ചെയ്തു. അത് അപ്പോള്‍ ഗൂഗിള്‍ നോക്കിക്കോളും ആ സൈറ്റില്‍ നിന്നു അങ്ങിനെ വരുന്ന ഈമെയില്‍‌സ്.

ഇതെന്താണ് സംഭവം എന്ന് അറിയണമെങ്കില്‍ ആദ്യം ഈ പോസ്റ്റ് വായിക്കുക.

24 പ്രതികരണങ്ങള്‍:

Anonymous said...

Yes,

Its called spoofing... hmmm it can be stopped by adding an SPF record .. or Sender Privacy Framework records.

( Details here http://www.openspf.org/ )

For google, they will take care of this for sure... but they need more n more complaints coming in actually.. right ?

Its not a big thing actually.. you can do this stuff simply using your email client.. I am not sure about MS Outlook, the steps since I use Kmail on Linux pc.. from Kmail, you just edit the " from" area or edit the "identity" and you can send email like this... but original sender can be figured out using the header info ... :)

please keep us updated..

G.MANU said...

ടെക്നോളജിയില്‍ അധികം അറിവില്ലാത്തവര്‍ ചിന്തയുടെ , ഭാവനയുടെ അനുഭവത്തിന്റെ ചൂളയില്‍ ചുട്ടെടുക്കുന്ന ശകലങ്ങളെ ഭീഷണിസഹിതം സ്വന്തമാക്കുന്ന മലയാളിത്തത്തോട് എന്തു പറയാന്‍ പെങ്ങളേ...

സൈബര്‍ ക്വട്ടേഷന്‍ എന്ന പുതിയ രീതിയും മല്ലൂസ് പഠിച്ചിരിക്കുന്നു..

കുടുംബം പുലര്‍ത്താന്‍ അന്യനാട്ടില്‍ വന്നു കിടക്കുന്ന നമുക്കെങ്ങനെ ലീഗല്‍ ആക്ഷന്‍ എടുക്കാന്‍ പറ്റും...പ്രതിക്ഷേധിക്കുകയല്ലാതെ...

കാഴ്‌ചക്കാരന്‍ said...

ഇഞ്ചിപെണ്ണിന്‌ എന്റെ പിന്തുണ. ഭയപ്പെടേണ്ട. ചെയ്യാനുള്ളതെല്ലാം ചെയ്യുക.

കാവലാന്‍ said...

"പച്ച മാംസം തന്നെ തിന്നു ശീലിച്ചവന്‍
മെച്ചമേറും പുളിശ്ശേരി കൊതിക്കുമോ"

എന്നു കുഞ്ചന്‍ നമ്പ്യാര്‍...

കട്ടുതിന്നു രുചികണ്‍ടവര്‍ക്കെതിരെ പ്രധിഷേധം അറിയിക്കുന്നു.

അഞ്ചല്‍ക്കാരന്‍ said...

സൈബര്‍ സെല്ലില്‍ ഒരു പരാതി കൊടുത്തേക്കൂ.
ഇത് സൈബര്‍ സെല്ലില്‍ രെജിസ്ടര്‍ ചെയ്യാനുള്ള ലിങ്ക്. ഇവിടെ പേര് രെജിസ്റ്റര്‍ ചെയ്തെങ്കില്‍ മാത്രമേ സൈബര്‍ സെല്ലിലേക്ക് പരാതി അയക്കാന്‍ കഴിയുള്ളൂ എന്നിരിക്കിലും സൈബര്‍ സെല്ലിന്റെ ഈ മെയില്‍ ഐഡി cyberkeralam@cdactvm.in യിലൂടെയും പരാതി അയക്കാം. സൈബര്‍ സെല്ലുമായി ബന്ധപ്പെടാനുള്ള കൂടുതല്‍ വിവരങ്ങള്‍ ഇവിടെ.

മയൂര said...

ഇതിനെതിരെ ശാക്തമായി പ്രതിക്ഷേധിക്കുന്നൂ‍, നിയമ നടപടി സ്വീകരിക്കുക തന്നെ വേണം എന്നതാണ് എന്റെ അഭിപ്രായം...ഇതെന്താ വെള്ളരിയ്ക്കാ പട്ടണമോ?

namath said...

ഗുഡ് ഇഞ്ചി. നല്ല പോസ്റ്റ്. പ്രതിഷേധം തിളയ്ക്കട്ടെ! മാഗ്നാനിമിറ്റി ഗോട് ലിമിറ്റ്സ്! ഇരമ്പട്ടെ!!

ഓടോ. ഇഞ്ചി. ഇതെന്തോന്ന് കോക്ടെയില്‍ ഗ്ലാസ്സിനു മുകളില്‍ നാരങ്ങാത്തുണ്ട് വെച്ച പോലെ ഒരു ചിത്രം? കിറ്റിപാര്‍ട്ടിക്കു പ്രത്യേകം വരപ്പിച്ചതാണോ? ആണെങ്കില്‍ ചിയേഴ്സ് (ആരും കേള്‍ക്കാതെ തൊട്ടു നക്കാന്‍ വല്ലോം കാണുമോ ആവോ?) ;-)

namath said...

ഗുഡ് ഇഞ്ചി. നല്ല പോസ്റ്റ്. പ്രതിഷേധം തിളയ്ക്കട്ടെ! മാഗ്നാനിമിറ്റി ഗോട് ലിമിറ്റ്സ്! ഇരമ്പട്ടെ!!

ഓടോ. ഇഞ്ചി. ഇതെന്തോന്ന് കോക്ടെയില്‍ ഗ്ലാസ്സിനു മുകളില്‍ നാരങ്ങാത്തുണ്ട് വെച്ച പോലെ ഒരു ചിത്രം? കിറ്റിപാര്‍ട്ടിക്കു പ്രത്യേകം വരപ്പിച്ചതാണോ? ആണെങ്കില്‍ ചിയേഴ്സ് (ആരും കേള്‍ക്കാതെ തൊട്ടു നക്കാന്‍ വല്ലോം കാണുമോ ആവോ?) ;-)

chithrakaran ചിത്രകാരന്‍ said...

ഈ കോപ്പിയടി ആസൂത്രിതമായി അവരുടെ പോര്‍ട്ടലിന്റെ പ്രചാരം വര്‍ദ്ധിപ്പിക്കാനുള്ള ഒരു നാടകമായിരിക്കാനേ വഴിയുള്ളു.
പരാതിക്കാരായ ബ്ലോഗര്‍മാരോട് മോശമായി പ്രതികരിച്ചതുപോലും തിരക്കഥയില്‍ അവര്‍ ആദ്യമേ എഴുതിച്ചേര്‍ത്തതിനനുസരിച്ചുള്ള തന്ത്രമായിരിക്കും. യാഹു -വെബ് ദുനിയ ടീം പരീക്ഷിച്ചു വിജയിച്ച അതേ ടെക്നിക്ക്.
വിപണിയുടെ ലോകമല്ലേ... ഇതൊക്കെ ഇനി ആവര്‍ത്തിച്ചുകൊണ്ടിരിക്കും.

Sunith Somasekharan said...

ithrayum vivarangal thannathinu nandi...

Jayarajan said...

ഇഞ്ചിയേച്ചി, ഇമെയില്‍ ഭീഷണിക്ക്‌ എതിരെ നിയമനടപടി എടുത്തുകൂടേ? യു എസ്‌ പോലീസില്‍ പരാതി കൊടുത്താല്‍ നിലനില്‍ക്കില്ലേ? ഇവിടുത്തെ പോലീസാകുമ്പോ, നൂലാമാലകള്‍ക്ക്‌ പിന്നാലെ പോയി സമയം കളയേണ്ടി വരില്ല. എന്തായാലും സുഹൃത്തുക്കളോടും ബന്ധുക്കളോടും ഒക്കെ ആലോചിച്ച്‌ വേണ്ടത്‌ ചെയ്യുക. എന്റെ എല്ലാ ഇ-പിന്തുണയും :(

വല്യമ്മായി said...

എന്റെ പോസ്റ്റുകള്‍ kerals.com ന്‍‌റ്റെ സൈറ്റില്‍ നിന്നും മാറ്റം ചെയ്യാന്‍ വേണ്ടി അവരോട് യാചിക്കില്ലെന്ന് കണ്ടപ്പോള്‍ആവര്‍ അയച്ച രണ്ടമത്തെ മെയില്‍:

On 5/30/08, Kerals.com Support support@kerals.com wrote:

Interesting... Another one trying to scare... Rehna, I've had it with those darn crows eating all my corn! Oh yea, by the way, I grow corn now. I need you to go out in the field for me to scare away the crows. They won't come near if you're out in the field."

Count me in, I will be there too, Jaya Vardha, Age 24 male, single, no criminal records, first time to see a court.. makesure to do a good excell calculation payments..

Regards
Jaya Vardha

Anonymous said...

Did some homework.

First of all, Company Law Board of India's database threw no result for Anashwara Group of Company PVT LTD. While there is a tiny probability of error, chances are very good that the address is fake and they do not have any company in J&K (of all the places!)


Leaving content theft aside for a longer battle, if the company exists, someone from India has to file a case in public interest that there is a this company doing porn and piracy business , which are illegal in India.

Secondly, since they published porn from USA, they are by law presumed to have age records and copyright over the material. Someone from USA has to file a case there.

Finally, somebody from Kerala furnish all the details to MACTA stating that pirated films are being distributed by this site with all the contact info and assist them to revover all those millions which they desperately need. Poor guys might not know how to proceed.


Above all, do not hold any mass protest and public processions over internet, that will only help to increase their site traffic.

Just intiate legal proceedings & keep cool. Law will take its due course. Content stuff will be a longer battle, with little support from outside world, intiate criminal proceedings instead.

Rishiraj Singh is still in anti piracy squad or he is busy with demolishing buildings?

തറവാടി said...

Kaa Perukki,

താങ്കളുടെ അഭിപ്രായത്തോട് യോജിക്കുന്നു , വിവരങ്ങള്‍ക്ക് നന്ദി

തറവാടി said...

പലരും പല പോസ്റ്റുകളും ഇട്ട് അവരുടെ ഹിറ്റ് കൂട്ടുന്നതാണുദ്ദേശിച്ചത്.

Inji Pennu said...

കാ പെറുക്കി, തറവാടി

ബ്ലോഗില്‍ പോസ്റ്റ് ഇടുന്നതാണ് അവരെ ഏറ്റവും കൂടുതല്‍ പ്രകോപിപ്പിച്ചത്. ഇപ്പോൾ പബ്ലിസിറ്റി കിട്ടുമെങ്കിലും അത് ചീത്ത പബ്ലിസിറ്റി ആണ്. ബ്ലോഗിലെ പോസ്റ്റുകൾ താഴെ ഇറക്കണം പറഞ്ഞാണ് എല്ലാവർക്കും ഭീഷണി. അവർക്ക് അത് പ്രശ്നമല്ലെങ്കിൽ അങ്ങിനെ ഭിഷണിപ്പെടുത്തില്ലല്ലോ ബ്ലോഗ് പോസ്റ്റുകൾ താഴെ ഇറക്കാൻ. ഇവർക്കെതിരെ ഇങ്ങിനെ പോസ്റ്റുകൾ വന്നാൽ അത് അവരുടെ അഡ്‌വൈർടൈസ്മെന്റീന്റെ ഒക്കെ ബാധിക്കും. മാത്രമല്ല. ഇത്രയും പേർ പ്രത്യക്ഷമായി സപ്പോർട്ട് ചെയ്യുന്നുണ്ട് ഇവർക്കെതിരെ ഒരുമിക്കുന്നു എന്നതും അവർക്ക് വളരെ മോശം കാര്യമാണ്.

പത്രത്തിൽ വാർത്തകൾ വരുമ്പോഴും മോശം പബ്ലിസിറ്റി വഴി അല്പം പബ്ലിസിറ്റി കിട്ടുമെങ്കിലും അവരുടെ ബ്രാന്റ് നേം മോശമാവും. അതുകൊണ്ടാണ് അവരിത്രേം പ്രകോപിതരാവുന്നതും.

വല്ല്യമ്മായി, ലീഗൽ ആയിട്ട് മൂവ് ചെയ്യുന്നുണ്ടെങ്കിൽ അറിയിക്കൂ. ഒരുമിച്ച് എല്ലാവർക്കും എവിടെയെങ്കിലും ഒത്തുകൂടാം, വിവരങ്ങൾ കൈമാറാം. അതാവും ഏറ്റവും നല്ലത്.

കണ്ണൂരാന്‍ - KANNURAN said...

kaa perukki payal, Rishi Raj Singh joined CBI as Joint Director.

Raji Chandrasekhar said...
This comment has been removed by the author.
Raji Chandrasekhar said...
This comment has been removed by the author.
Raji Chandrasekhar said...

ഞാനും പ്രതിഷേധിക്കുന്നു.
എനിക്ക് kerals.com മലയളം വായിക്കാനാകുന്നില്ല, മാര്‍ഗ്ഗം പറഞ്ഞു തരാമൊ.

അവര്‍ ഏതോ സെക്ഷന്‍ ക്ലോസ് ചെയ്തിരിക്കുന്നു എന്നു കാണുന്നു. ഒന്നും മനസ്സിലാകുന്നില്ല.

സാല്‍ജോҐsaljo said...

റെജിമാഷെ, വ്യൂവില്‍ എന്‍‌കോഡ് മാറ്റിയാല്‍ പോതും.


ഭീഷണിപ്പെടുത്തിയതിനു പിന്നെ പണികൊടുക്കാം. ഇവിടെ വച്ചുനിര്‍ത്തിയാല്‍ കുറഞ്ഞപക്ഷം അവന്റെ പബ്ലിസിറ്റികുറഞ്ഞിരിക്കും. തീരെ വിലയില്ലാത്ത നെഗറ്റീവ് മാര്‍ക്കറ്റിംഗിന്റെ തന്ത്രം. ഇവന്റെയൊക്കെ പിന്നിലും ആരെങ്കിലും ഉണ്ട്.
ഇതൊക്കെ അവന്മാര്‍ മുന്‍‌കൂട്ടി കണ്ടിട്ടുമുണ്ട്. അവസാനം ഒരു മാപ്പുപറഞ്ഞെന്നൊരു വാര്‍ത്തമതിയല്ലോ നമ്മുക്ക്. അല്ല, അതിലും കൂടുതല്‍ ഒന്നും ചെയ്യാനും മനു മാഷ് പറഞ്ഞപോലെ പറ്റില്ല. സപ്പോര്‍ട്ട് മാത്രം ഉണ്ട്.


കേരള്‍സിന്റെ മലയാളം സെക്ഷനില്‍ ഇങ്ങനെയുണ്ട് ഇപ്പോ. വേശ്യയുടെ ചാരിത്ര്യപ്രസംഗം പോലെ


Click here to find out how to easily protect a content or Picture.

//in following page//>

Dear Bloggers,. Please use listed codes to protect your creation... We will be happy to assist If any help needed, please feel free to contact us... Thank You Kerals.com Team!!

സാല്‍ജോҐsaljo said...

അപ്പുറത്തെ ചര്‍ച്ച കണ്ടില്ല :(

jijijk said...

സജിയുടെ പൊസ്റ്റിലിട്ട കമന്റാണു. ഒരു കൊപ്പി ഇവിടെയും

സജിയുടെ പോസ്റ്റിലെ രെജിസ്റ്റ്രന്റിന്റെ ജമ്മു കാഷ്മീര്‍ മേല്‍‌വിലാസം കള്ളമാണു.
(164മത്തെ പോസ്റ്റ് ആയതു കൊണ്ട് സൌകര്യ്ത്തിനു വേണ്ടി കട്ട് ആന്റ് പേസ്റ്റ് ചെയ്യുന്നു)
Registrant:
Anashwara Group of Company PVT LTD
JTP Nagar Hamilton
Srinagar, Jammu Kashmir, 659874
India
Technical Contact:
Groups, Anashwara
Anashwara Groups LTD
8564 Green ford ct
Srinagar, 659874
India
565499874

ഒന്നാമത്തെകാര്യം ശ്രി നഗറിന്റെ പിന്‍ കോഡ് 19xxxx ല്‍ ആണു തുടങ്ങുന്നതു. 659874 ??
രണ്ടാമത്തെ കാര്യം അവിടത്തെ റ്റെലിഫോണ്‍ 2ലാണു തുടങ്ങുന്നതു. 7
അക്കമേ ഉള്ളൂ. std code 0192.
cc inchipennu.

തമനു said...

എല്ലാ പിന്തുണയും .