gmail поддерживает фичу, которая легко реализует эту идею через + после имени аккаунта
например irokez+habrahabr@gmail.com — это альяс для irokez@gmail.com.
и так можно для любого сайта — заводить отдельное мыло
Единственная проблема — не все сайты разрешают "+" в адресе. Хотя в спецификации на почту — это допустимый символ.
В смысле рассадник?
В любом случае, мы же не будем рассылать письма с этих адресов, мы будем регистрироваться на подозрительных сайтах с уникальноыми ящиками на co.cc.
RFC 2821:2.3.10
Consequently, and due to a long history of problems when intermediate hosts have attempted to optimize transport by modifying them, the local-part MUST be interpreted and assigned semantics only by the host specified in the domain part of the address.
Действительно, «фича» smtp. due to long history of problems
Мдя, вот что злость на почту делает — на работе уже задолбался с программным разбором почты…
Да, «пардоньте», прогнал я со значимым символом, у точки особое положение:
RFC 2822: 3.4.1
If the string can be represented as a dot-atom (that is, it contains no
characters other than atext characters or "." surrounded by atext
У меня почта со своим доменом. То есть на всех сайтах я регаюсь с адресом SiteName@MyDomain.ru, где SiteName — имя сайта на котором регаюсь. Как только поступает спам — закрываю ящик.
Спама кстати ещё не было. Вообще. =)
Дело в затратах. Возможно для взлома сайта нужно затратить гораздо больше денег и усилий, чем на покупку базы. Да и за хакерство может начаться преследование.
Только если для того, чтобы знать, какие точно проблемные. Хотя я имею отдельный адрес для «свечения» в подозрительных местах, и на основной спам почти не приходит. А «засвеченный» адрес зачастую нужен только для получения ссылки «подтвердите свое мыло»
А как быть, если адреса собираются без ведома сайтовладельца? Например, взломали сайт, а он, типа, «сертифицирован» что тогда?
Я бы спросил по-другому: зачем вообще нужна почта при регистрации? Вернее, понятно зачем, но ведь 1) это своих функций не выполняет, т.к. у тех, кому надо и так сотни ящиков зарегистрированы 2) во многих случаях можно без неё обойтись вообще.
Зачем усложнять жизнь честному пользователю, требуя регистрации и указания email? Типа, цифра зарегистрированных душу греет?
Так можно даже не заниматься сертификацией. Ты ввёл email, когда сайт был надёжен, а потом его взломали и слили базу. Какая тебе польза от этого сертификата (который был, когда ты вводил email!)?
А потом владелец проапдейтил правила — и сайт не взломали (ну или просто ещё не взломали). У него нет сертификата (отобран), но тем не менее, введённые после инцидента email в базу к спамерам не попали.
Так вот и вопрос: зачем сертификат вообще?
P.S.
Cиди себе на провайдере и анализируй трафик на наличие адресов. Какое это будет иметь отношение к конкретному сайту? А ты как раз регистрировался на сайте и заполнил поле 'email'. С твоей точки зрения — «сайт слил твой email». А на самом деле ты регистрировался из интернет-кафе и владелец сайта вообще не при делах.
mail-cert+site+june@gmail.com
mail-cert+site+august@gmail.com
и так далее.
>У него нет сертификата
Всё это можно отмечать в «сертификате». Владельцу сайта никто не мешает связаться с администраторами стартапа.
Тогда например сертификат у него будет, но жёлтый и в нём будет помечено какого числа поломали базу.
Если адреса собираюься без ведома сайтовладельца, то он тоже ненадежен, хотя и не по своей вине.
Насчет регистрации с подтверждением — боюсь, это тема для другого обсуждения. В моем случае, подтверждение нужно было, чтобы нельзя оставить чужой адрес, куда будут приходить напоминания.
Надо было согласится, а в ответ продать базу из спаммерских (FROM) же e-mail'ов — их можно в огромном количестве напарсить из спама который вам падает. И профит получили бы и спаммерам слегка насолили (базой несуществующих адресов).
Спам не только по существующим адресам приходит, у меня на хостинге более 100 000 писем накопилось на случайные незарегистрированые ящики. Такая проверка не прокатит.
Было бы замечательно если бы кто нибудь зарегистрировался на основных наиболее популярных сервисах, и через пару месяцев опубликовал на какие ящики пришел спам.
Спам совсем не обязательно может придти именно в следствие утечки базы адресов. Еще есть кривые руки веб-мастеров, которые публикуют адреса пользователей на личных страницах без какой-либо защиты от ботов.
Хорошая идея! Надо только такие адреса придумывать — чтобы спамеры никак не определили, что это ловушки. А во-вторых, чтобы простым генерированием они не получались.
Ну а проблема мне видится в том — кто будет эти адреса-ловушки заносить в сервисы, регистрироваться там, работать? Ведь если такое будет реализовано — то продавец адресов смекнёт фишку и не будет отдавать адреса тех, кто неактивен на сайте. Будет, к примеру, продавать только адреса тех, у кого 10+ сообщений. Как тогда?
ИМХО только если сертификацию сделать платную — и владельцы сервиса будут платить этому проекту. А проект уже будет нанимать работников, кто этим займётся.
Для регистрации на 9000 разных сайтов, где эта регистрация никому вообще не нужна, кроме администрации этого сайта (скачать 1 файл? регистрируйся!)существует много вариантов «одноразовых» почтовых ящиков.
Настоящие адреса почты «светить» в 99% случаев совсем необязательно. В крайнем случае, менее чем за 5 минут можно зарегистрировать новый аккаунт.
На многих ресурсах временные ящики уже не принимаются. Вариант отдельного ящика — это вариант. Я пользуюсь, к примеру, двумя ящиками: основой и для регистраций, причем с одно переадрисация на другой. При необходимости можно и аккаунт для регистраций заменить на новый. Однако, спам сейчас меня не напрягает совершаенно. Gmail добросовестно складывает его в папку «спам».
пару раз натыкался на явный спам неотфильтрованный гмейлом. и один раз в спам кинули правильное письмо, я его чуть не стер, в последний момент перед очисткой спама заметил :(
Вот мы тут говорим о продаже почтовых ящиков, мне только что пришло письмо от сайта seumka.ru в котором они известили меня, что у них произошли изменения и я увидел, что кроме меня, это письмо было отправлено многим пользователям сеумки как копия. Теперь у меня есть список всех ящиков пользователей этого сайта. Считаю, это крайне не правильным. Почему письма разсылал не бот, а человек???
«Недавно снял несколько шлюх на окружной, начало болеть и чесаться причинное место, но от кого именно подцепил, уже не узнать...»
Прости, не удержался))
не так давно регистрировал домен на nic.ru.
Примерно через месяц пришла реклама с предложением раскрутки этого сайта.
Хотя это мог быть и хостер — 1gb.ru
Отследить продажу адресов спаммерам