Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Mail programma die mail doorstuurt

15-10-2008, 15:13 door Warrior of the Wasteland, 19 reacties
Ik vroeg me eigenlijk af of het toegestaan is om een 'mail'programma te gebruiken welke een email doormailt naar alle adressen in een mailbox waarin hij wordt ontvangen. Bestaan er zulke programma's die dat uit zichzelf doen, of moet er altijd ergens op geklikt worden in een mail waarin zo'n programma actief is? En als zulke programma's bestaan; mag je die gewoon vrij gebruiken of is het niet toegestaan?Als het niet toegestaan is om zo'n programma te gebruiken, wat is dan de grond/reden van zo'n gebruiksverbod en wie controleert dat zulke programma's dan niet gebruikt worden?

Hopelijk krijg ik zinnig antwoord en geen moraalridder preek; liefst kort & goed...
Reacties (19)
15-10-2008, 17:37 door Anoniem
kan je met outlook regels wel maken denk ik
15-10-2008, 19:37 door Anoniem
Dus je wilt een email sturen naar iemand, en zodra de gebruiker het bericht ontvangt mailt het bericht zichzelf door naar alle adressen in het adresboek van de ontvanger. Of begrijp ik je nu verkeerd?

Lijkt mij geen goed plan, dat soort geintjes haalden virusschrijvers een paar jaar geleden ook uit..
15-10-2008, 19:59 door gorn
Dit klinkt als een mailinglist, die zijn gewoon beschikbaar.....
15-10-2008, 20:50 door Anoniem
Als je dit bedoeld: als jij mij een mail stuurt, die vervolgens automatisch doorgestuurd naar alle mail-adressen in mijn email-adresboek, dan ben je dus gewoon aan het spammen, want je stuurt die mail naar mensen die daar niet om hebben gevraagd, je belast servers en je 'steelt' bandbreedte van de degenen die hem ontvangen en weer 10 a 50 x verzenden. Weliswaar een leuk sneeuwbaleffect, maar volgens mij, als je het zo echt bedoeld, ook echt helemaal fout.
15-10-2008, 21:36 door Anoniem
Ja (Kort en goed genoeg?)
15-10-2008, 21:51 door Iturbide
Bij mijn weten is alles wat niet verboden is nog steeds toegestaan. Kort en goed genoeg?
15-10-2008, 22:07 door Anoniem
Onder andere in Mozilla Thunderbird, maar ook in gmail en waarschijnlijk elke andere serieuse email client, heb de optie een filter te maken, en alle mails die aan dat filter voldoen kun je automatsch laten doorsturen naar een of meer adressen.
15-10-2008, 22:43 door Anoniem
Dit heet onder Microsoft Exchange "Distributiegroepen" :)

http://windowsitpro.com/article/articleid/21393/how-do-i-create-a-distribution-group-with-exchange-2000.html

Dus dit is gewoon legaal ;)
16-10-2008, 00:18 door Anoniem
Ik heb moeite met het parseren van de eerste zin.

In de eerste instantie lijkt het erop dat je het hebt over wat elke mailserver als standaard functionaliteit heeft, en op unix (achtige) machines by default kan door een .forward of wat rules in .procmailrc aan te maken. Te weten de mail die binnen komt op een mailbox die *jij* beheert doorsturen naar adressen die jij instelt. Eventueel afhankelijk van filters en regels die jij bepaalt.

Maar nogmaals lezen doet me vermoeden dat je het hebt over het automatisch doorsturen van een mail naar alle adressen in het adresboek van iemand anders. Afgezien van het gebruiken van een exploit of een vorm van social engineering zal dit (terecht) geen 'feature' zijn die door normale clients ondersteund wordt.

Een variant op dat laatste was bijvoorbeeld het 'win een iPhone' ding dat vlak voor de nederlandse introductie van de iPhone de ronde deed hier; je kreeg een mailtje met een link naar een pagina van een kennis, dat erop leek door die kennis zelf geschreven te zijn. De pagina bevatte een mooi verhaal over hoe je een iPhone kon winnen, en je hoefde alleen maar je hotmail adres en wachtwoord in te vullen. Als je erin trapte had de software aan de achterkant dus de beschikking over je hotmail wachtwoord, en die werd gebruikt om iedereen in je hotmail adresboek hetzelfde mailtje te sturen, nu alsof het van jou af kwam.

Als zulke praktijken niet illegaal zijn (en eerlijk gezegd betwijfel ik dat, maar ik ben geen expert op het gebied van privacy-wetgeving), zijn ze op zijn minst ver voorbij onetisch. Het zou toelaatbaar zijn als je duidelijk maakt wat je wil doen en de ontvanger om toestemming vraagt om iedereen in het adresboek het bericht door te sturen. In dat geval is er natuurlijk wel een vorm van interactie nodig. Daarbij komt natuurlijk nog wel dat het me sterk lijkt dat er tooltjes zijn waarbij zoiets voor alle mail clients ondersteund wordt.

Als het om het eerste geval gaat, mail automatisch doorsturen die jij binnen krijgt, ja dit mag, en kan. In ieder geval biedt elke server en client die ik ooit gebruikt heb deze mogelijkheid. Disclaimers die je vaak onder e-mail ziet ('dit bericht is alleen voor de geadresseerde') zijn onzin. Die geven hooguit de opdracht om het bericht niet te lezen. Nadat iemand dat bericht al gelezen heeft.

Hopelijk heb je hier iets aan, anders ben ik bang dat je toch iets duidelijker moet zijn over wat je wil dat er precies gebeurt.
16-10-2008, 09:42 door Anoniem
Dit is strafbaar wanneer dit zonder toestemming van de eigenaar van de contacten gebeurt.

Uberhaupt is spam sturen tegenwoordig strafbaar. Wetgeving op dit gebied is sinds kort veranderd.

P
16-10-2008, 11:02 door Lamaar
Door AnoniemAls je dit bedoeld: als jij mij een mail stuurt, die vervolgens automatisch doorgestuurd naar alle mail-adressen in mijn email-adresboek, dan ben je dus gewoon aan het spammen, want je stuurt die mail naar mensen die daar niet om hebben gevraagd, je belast servers en je 'steelt' bandbreedte van de degenen die hem ontvangen en weer 10 a 50 x verzenden. Weliswaar een leuk sneeuwbaleffect, maar volgens mij, als je het zo echt bedoeld, ook echt helemaal fout.
De vragensteller heeft niet om een preek gevraagd. Lees jij wel?
16-10-2008, 11:07 door Lamaar
Je kunt in Windows Mail en OE gewoon een regel maken met: als ik van die-of-die bron een bericht ontvang, stuur dat dan door naar die-en-die. Niet zo moeilijk en laat die moraalridders over spam maar kletsen, die snappen het verschil niet tussen echte spam en wat jij wilt.
16-10-2008, 17:55 door SirDice
Overigens is, in sommige bedrijven, het doorsturen van e-mail naar bijv. een privé e-mail adres niet toegestaan. Wel kun je, als je op vakantie gaat, je mail naar een collega doorsturen.
16-10-2008, 18:45 door Anoniem
Door AnoniemDit is strafbaar wanneer dit zonder toestemming van de eigenaar van de contacten gebeurt.

Uberhaupt is spam sturen tegenwoordig strafbaar. Wetgeving op dit gebied is sinds kort veranderd.

P

Heb je toevallig een link naar het betreffende wetsartikel? Ik ben nl. heel erg benieuwd naar hoe ze spam op zijn legalees definieren.
17-10-2008, 12:36 door Anoniem
Door Anoniem
Door AnoniemDit is strafbaar wanneer dit zonder toestemming van de eigenaar van de contacten gebeurt.

Uberhaupt is spam sturen tegenwoordig strafbaar. Wetgeving op dit gebied is sinds kort veranderd.

P

Heb je toevallig een link naar het betreffende wetsartikel? Ik ben nl. heel erg benieuwd naar hoe ze spam op zijn legalees definieren.

telecommincatiewet artikel 11.7
17-10-2008, 14:15 door Warrior of the Wasteland
Dus als ik het goed begrijp kan ik een 'standaard' mailtje maken en sturen aan iedereen in mijn adresboek. In dat mailtje zet ik dan dat zij door het klikken op een linkje of button in die mail de mail automatisch doorsturen aan iedereen in hun adres boek.

Stel ik wil mijn website promoten en stuur ieder lid een emailtje met daarin het bovengenoemde linkje/button en reclame voor mijn website. De leden ontvangen dat mailtje en keuren goed (door te klikken) dat de mail automatisch aan iedereen in hun mailbox wordt gestuurd. Die mail is hetzelfde en ook daarin kunnen de ontvangers klikken.
Ik hoop dan op een sneeuwbal effect.

Mag dat dus? Omdat ik in de mail toestemming vraag om iedereen te mailen?
En welk programma of tooltje moet ik gebruiken om zo'n linkje of button in de mail te plaatsen?

Alvast bedankt allemaal voor de verhelderende antwoorden...

[edit] typo...
17-10-2008, 23:00 door Anoniem
Oh, je wilt mails sturen vanuit mailboxen die NIET van jou zijn? In dat geval is er technisch (gelukkig) geen oplossing. Dat zou spammers anders wel HEEL erg blij maken. Je zou kunnen vragen in de mail of men die mail handmatig doorstuurt, echter komt dat in de buurt van een kettingbrief, waarvan ik het legale status niet helemaal ken, maar als ze niet verboden zouden zijn, zouden ze dat wel mogen worden.

Natuurlijk is er weinig mis mee om je vrienden, of mogelijk zelf de leden van je site, op te roepen je site te promoten. Je moet je echter afvragen of zij wel zo gelukkig van zullen worden. Mogelijk moet je een andere vorm van reclame zoeken, roep je leden vanaf je site op hem te verspreiden, koop adwords, zorg dat je vanaf andere sites gelinkt word. Er zijn genoeg manieren om meer bezoekers te krijgen buiten spamen om. De beste manier is nog altijd de kwaliteit van je site verbeteren, komen bezoekers vaak vanzelf. (klein beetje hulp kan nooit kwaad, maar "don't overdo it."

Ps. ik moet echt mijn oude wachtwoord van deze site terug vinden, echter de password reminder zegt wel een mail gestuurd te hebben, maar die komt niet aan :x. Weet niet eens zeker of ik wel het juiste email adres intyp.
19-10-2008, 13:04 door SirDice
Door Warrior of the WastelandDus als ik het goed begrijp kan ik een 'standaard' mailtje maken en sturen aan iedereen in mijn adresboek. In dat mailtje zet ik dan dat zij door het klikken op een linkje of button in die mail de mail automatisch doorsturen aan iedereen in hun adres boek.
Dat heet ook wel een kettingbrief...

Ik hoop dan op een sneeuwbal effect.
Dat zeg ik... Kettingbrief...

Mag dat dus? Omdat ik in de mail toestemming vraag om iedereen te mailen?
Kan niet.. Juist doordat bijv. Melissa van die mogelijkheden gebruik maakte kan dat tegenwoordig dus niet meer.


Ik denk dat de beste manier om een website te promoten een mailinglist is. Een opt-in mailinglist wel te verstaan. Verder kun je je website promoten door hoger in de ranglijsten te komen. Dat doe je door links naar jouw site op andere sites te krijgen (backlinks).

http://en.wikipedia.org/wiki/Backlink
23-10-2008, 11:22 door Anoniem
Dit zou best kunnen. Alleen niet vanuit een simpel linkje die in de Mail Reader wordt uitgevoerd. Dit is op 2 legale en 2 illigale manieren op te lossen.

Legaal:
Leg het verhaal uit, sluit het door te sturen bericht bij, en ever een programmatje dat het adresboek van de client en mail instellingen kan uitlezen om de mail te versturen (zul je voor elke client moeten maken). Leg duidelijk uit wat de applicatie doet en welk nut het heeft. De gebruiker moet de applicatie uitvoeren om tot success te komen.

Leg het verhaal uit en voeg een linkje toe naar een webpagina. Op deze webpagina laad je een ActiveX Control (user moet toestemming geven. Leg uit wat de app doet), deze zal dan op de zelfde manier als oplossing 1 werken. Dit is iets gebruiksvriendelijker.

Illigaal:

Doe het automatisch door gebruik te maken van een buffer overflow in de mail client om je code automatisch uitgevoerd te krijgen (zeldzaam of werkt alleen op hele oude ongepatche systemen).

Stuur een foto/pdf/word/powerpoint of dergelijk bestand waarvoor meerdere local exploits voor te vinden zijn, je kan dan het zelfde doen als in de eerste gevallen maar dan zonder medeweten van de gebruiker.


De illigale mogelijkheden zou ik sowieso afraden (je wilt niet de bak in voor een promo actie neem ik aan) en van de legale mogelijkheden is de beste oplossing het ActiveX verhaal.

Als je dan kijkt naar geautomatiseerd vs gewoon vragen of mensen dit mailtje willen doorsturen naar vrienden/kenissen die eventueel interesse hebben hierin, zou ik je gewoon aanbevelen om het op die manier te doen. Een persoonlijke aanbeveling is meer waard dan 1000 users die een mailtje 'as is' doorsturen naar al hun kontakten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.