I'm a Ruby on Rails / jQuery web developer. Follow me at @sikachu

เมื่อผมได้รับ Spam Email จากลูกค้า True

March 13th, 2009 Posted in Garbage

คือเรื่องมันมีอยู่ว่า มีอยู่วันนึงผมเปิด Mail.app ขึ้นมา แล้วเจออีเมล์ฉบับนึงมันรอด GMail’s Spam filter มาได้ครับ เป็นสแปมเมล์ ขายอะไรสักอย่างนี่แหละ .. ผมก็เลยเริ่มฉุน

คราวนี้ ผมก็เลยตัดสินใจ .. เอาวะ! ลองส่งไป complain มันดูดิ๊ ว่ามันจะทำอะไรให้เราได้หรือเปล่า

ผมก็เลยเปิด True Care Chat คุยกับเจ้าหน้าที่ของ True ครับ (Safari เปิดไม่ได้ด้วย เซ็งเป็ด)

picture-7

คราวนี้ลองดูนะครับ ผมไม่ได้ request อะไรมากมายเลย แจ้งด้วยนะครับว่าเกิดปัญหาอะไรขึ้น คราวนี้พอผมเจอว่าเขาบอกอย่างนั้น .. ก็ โอเค ผมส่งจดหมายไปละกัน

สวัสดีครับ

เมื่อวันนี้เวลาประมาณ 22.13 น. ผมได้รับอีเมล์ขยะมาฉบับหนึ่ง ซึ่งส่วนใหญ่แล้วผมจะไม่สนใจแล้วจะลบมันทิ้งไป แต่ว่าอีเมล์ฉบับนี้ผมลองเปิดตัวอีเมล์ขึ้นมาดู และลองดูในส่วนของ header นั้น พบว่าอีเมล์ฉบับนี้มาจากลูกค้าของทางทรู และได้ส่งผ่านทาง server ของทรู

ผมอยากจะทราบว่า ทางทรูมีนโยบายในข้อตกลงการใช้บริการหรือไม่ครับ ที่ห้ามใช้บริการอินเตอร์เน็ตสำหรับการส่งสแปม หรือการที่ทำให้ผู้อื่นได้รับผลกระทบใดๆ จากการใช้งาน และผมอยากทราบว่า ถ้าลูกค้าของคุณคนนี้ผิดข้อตกลงการใช้งานจริง ไม่ทราบว่าทางทรูมีนโยบายในการจัดการด้านใดบ้างครับ? ผมอยากจะให้ทางทรู สักอย่างน้อยก็ตักเตือนผู้ใช้งานคนดังกล่าว เพราะว่าสแปมเมล์นี่มันเป็นสิ่งที่น่ารำคาญครับ ถ้าเขาส่งอีเมล์มาหาผมได้ ก็แปลว่าเขาต้องส่งอีเมล์ไปยังลูกค้าท่านอื่นของคุณอีกเช่นกัน .. ผมอยากให้วงจรอุบาทว์นี้โดนตัดทิ้งครับ

ผมได้แนบอีเมล์มาแล้วนะครับ ตามด้านล่างนี้ โดยที่ถ้าดูจาก header แล้วจะพบว่ามันได้ถูกมาส่งจาก hostname ppp-124-120-12-152.revip2.asianet.co.th (หรือว่า ip 124.120.12.152 นั่นละครับ) ซึ่งเป็น ip ของลูกค้าของทรู ส่งผ่าน irp3.truemail.co.th ซึ่งเป็น sever ของทรูครับ

Delivered-To: sikandsak[no-spam-at]gmail.com
Received: by 10.142.107.8 with SMTP id f8cs33629wfc;
Thu, 19 Feb 2009 07:13:08 -0800 (PST)
Received: by 10.110.7.18 with SMTP id 18mr9097032tig.39.1235056387297;
Thu, 19 Feb 2009 07:13:07 -0800 (PST)
Return-Path: <asiam@be6develop.com>
Received: from mail.asianet.co.th (mail5.asianet.co.th [203.144.222.214])
by mx.google.com with ESMTP id b7si939200tic.15.2009.02.19.07.13.06;
Thu, 19 Feb 2009 07:13:07 -0800 (PST)
Received-SPF: neutral (google.com: 203.144.222.214 is neither permitted nor denied by best guess record for domain of asiam@be6develop.com) client-ip=203.144.222.214
Authentication-Results: mx.google.com; spf=neutral (google.com: 203.144.222.214 is neither permitted nor denied by best guess record for domain of asiam@be6develop.com) smtp.mail=asiam@be6develop.com
Received: from irgb1.truemail.co.th ([203.144.173.217])
(envelope-sender <asiam@be6develop.com>)
by mail5.asianet.co.th (qmail-ldap-1.03) with SMTP
for <sikandsak[no-spam-at]gmail.com>; 19 Feb 2009 22:13:05 +0700
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: Am0JAMsFnUl8eAyY/2dsb2JhbACNNAGFfIF6vWyEDgY
X-IronPort-AV: E=Sophos;i=”4.38,235,1233507600″;
d=”scan’208″;a=”440019108″
Received: from ppp-124-120-12-152.revip2.asianet.co.th (HELO home-9f8e36814g) ([124.120.12.152])
by irp3.truemail.co.th with SMTP; 19 Feb 2009 22:13:05 +0700
Date: Thu, 19 Feb 2009 22:13:14 +0700
Mime-version: 1.0
Subject: =?x-mac-thai?B?Rlc6IMPRusrB0aTDpLm16c2nodLDy9LD0sLktOngysPUwQ==?=
From: =?x-mac-thai?B?p9K55LfC?= <asiam@be6develop.com>
To: <sikandsak[no-spam-at]gmail.com>
Message-Id: <2192213.YVNABJMJ@be6develop.com>
Original-recipient: rfc822;sikandsak[no-spam-at]gmail.com
Content-type: text/plain; charset=”x-mac-thai”; format=flowed
Content-transfer-encoding: quoted-printable

รบกวนช่วยดำเนินการด้วยนะครับ และถ้าต้องการข้อมูลเพิ่มเติมสามารถติดต่อผมได้ตลอดเวลาครับ

ขอแสดงความนับถือ
เปรม สิชฌนุกฤษฏ์
Begin forwarded message:

คราวนี้ ผมก็นั่งรอนอนรอไป คิดว่า True จะออกมาบอกว่า “เราได้ดำเนินการกับผู้ใช้งานที่ใช้งานในทางที่ไม่ถูกต้องนั่นแล้ว” อะไรประมาณนั้นใช่ไหมครับ .. แต่เปล่าเลยครับ ผมกลับได้ข้อความนี้กลับมา:

ิเรียน ผู้ใช้บริการ

ทรู ขออภัยในความไม่สะดวกที่ได้รับ และขอชี้แจงข้อมูล

ตามที่คุณแจ้งได้รับอีเมล์ก่อกวนจากผู้ใช้งานอีเมล์ irp3.truemail.co.th นั้น  ทางเราขอเรียนชี้แจงว่า เนื่องจาก พ.ร.บ.ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ.2550 ว่าผู้ที่มีอำนาจเข้าถึงข้อมูล (คือการตรวจสอบ IP) ต้องเป็น พนักงานตามพ.ร.บ. คอมพิวเตอร์ พ.ศ.2550  เท่านั้น เรียนแนะนำหลังจากที่คุณแจ้งความที่สถานีตำรวจ โดยแจ้งกับพนักงานสอบสวน(ตำรวจ) ให้ออกหนังสือราชการถึง  สำนักงานปลัดกระทรวงเทคโนโลยีสารสนเทศและการสื่อสาร  สำนักกำกับการใช้เทคโนโลยีสารสนเทศ  โดย ส่งที่ 89/2  ม.3  บมจ. ทีโอที  อาคาร 9  ถนนแจ้งวัฒนะ  เขตหลักสี่  กรุงเทพ 10210 Tel: 02-505-7193 เพื่อที่ทางพนักงานตาม พรบ.คอมพิวเตอร์ พ.ศ.2550  จะออกหนังสือสอบถามข้อมูลมายังบริษัท   บริษัทจึงจะสามารถให้ข้อมูลได้

เราขอขอบพระคุณ ที่ท่านใช้บริการของเรา โปรดสละเวลาในการประเมินความพึงพอใจต่อบริการในครั้งนี้  เพื่อใช้ในการปรับปรุงการบริการให้มีประสิทธิภาพยิ่งขึ้น Link: http://research.truecorp.co.th/home/choice.jsp?survey=S00002คุณสามารถติดต่อสอบถาม หรือแจ้งข้อมูลเพิ่มเติมที่ www.trueinternet.co.th ทุกวัน พนักงานของเราพร้อมที่จะให้บริการคุณเสมอ

ขอแสดงความนับถือ
Support Internet by Piyakarn

เดี๋ยว ..​ เดี๋ยวก่อนนะครับ .. นี่เขาไล่ผมไปแจ้งความใช่ไหม เพื่อที่จะดูว่าคนที่ส่งข้อมูลนั้นว่าเป็นใคร ซึ่งผมไม่อยากรู้เลยว่ามันเป็นใคร แต่ผมแค่อยากให้ทรูจัดการไปตามกระบวนการเท่านั้น

ผมไม่เข้าใจเหมือนกันครับว่า จริงๆ แล้ว ตอนที่สมัครเน็ตเนี่ย ผมจำได้ว่าในข้อตกลงก็บอกไว้แล้วว่า ไม่ให้ใช้บริการในทางมิชอบ แล้วไม่ทราบว่าในเรื่องของการใช้ส่งสแปมเมล์เนี่ย ในเมื่ออีเมล์มันโชว์หลาว่า IP Address อะไรแล้ว มาจากทรูแน่ๆ แล้ว ผมว่าทางทรูก็ควรจะจัดการในเรื่องของการขอยืนยัน log สิครับ ไม่ใช่เป็นฝั่งของผมแล้วล่ะ เพราะถือว่า “ต้องเป็นคุณที่เป็นคนเช็คว่า ลูกค้าของคุณทำผิดกฎหรือเปล่า” ไม่ใช่ว่าผมเป็นผู้เสียหายครับ .. คือผมไม่ได้แจ้งเพราะผมเสียหายกับการกระทำอันนี้ แต่เป็นเพราะว่าผมคิดว่าทางทรูคงจะมีกฎที่ “ขัดขวาง” มันเอาไว้ได้ครับ

ยอมครับยอมคราวนี้ เพราะว่ามันวุ่นวายเกินไปครับ แค่เขียนเมล์แจ้งไปด้วยความหวังดี และอยากให้วงจรอุบาทว์นี่หายไปแค่นั้น กลับกลายเป็นว่าผมต้องเดินเรื่องบ้าบอคอแตกอีก ..  ผมไม่ทำหรอกครับ ถ้าทางทรูจะกรุณา ก็ช่วยแจ้งความขอดู log หรือว่าไปเปิดดูมันเลยก็ได้ครับ ว่าไอ้วันที่ 19 ก.พ. เนี่ย เวลาประมาณ 4 ทุ่ม .. IP 124.120.12.152 มันถูกแจกไปที่ user คนไหน แค่นั้นเองก็จบครับ !!

สแปมเมล์จะไม่หมดไปครับ ถ้าการแจ้งปัญหาการใช้บริการในทางมิชอบ มันช่างยุ่งยากและมีขั้นตอนซับซ้อนขนาดนี้ครับ

เรียนด้วยความเคารพครับผม และหวังว่าจะมีอะไรดีขึ้นบ้างครับ

  • เอี้ยก้วย ณ แอนฟิดล์

    เอ ผมอ่านๆแล้วทาง True ก็ทำถูกแล้วนี่ครับ
    คือจะให้ค้นให้หาอะไรต้องมีหมายศาลนะครับ

    ผมยกตัวอย่างง่ายๆ หลักฐานที่คุณยกมาอาจจะจริงในมุมมองของคุณ
    แต่ทาง True ไม่มีสิทธิ์ตัดสินว่าหลักฐานนั้นพอหรือเปล่า คนที่ต้องตัดสินคือศาลครับ ถ้าศาลเห็นว่าเหมาะสมก็ออกหมายให้ค้นได้

    ถ้าไม่ทำแบบนั้น ผมก็ปลอมหลักฐานไปขอดู log ได้ทุก ISP เลยสิครับ (ซึ่งเป็นข้อมูลลูกค้าที่ห้ามเปิดเผยซะด้วย)

  • http://rtsp.us RTSP

    ^
    ^
    คุณ sikachu ไม่ได้ขอข้อมูลนี่ครับ แค่แจ้งไปว่ามีคนทำผิดให้จัดการด้วย

  • http://sikachu.com Sikachu!

    @เอี้ยก้วย ณ แอนฟิดล์
    ผมไม่ได้ต้องการจะดู log หน่ะครับ ตามที่คุณ @RTSP บอกเอาไว้ และที่ผมกล่าวเอาไว้ในข้างต้น ผมแค่แจ้งว่ามีเรื่องอย่างนี้เกิดขึ้น

    ซึ่งถ้าทางทรูต้องการที่จะ confirm แล้วต้องการที่จะดู log จริงๆ .. ผมว่าเขาคงต้องเป้นคนที่เดินเรื่องครับ ไม่ใช่ผม :)