Ответ
Arseny 02.04.2006 16:49
Похоже на истину в моем случае, но с оговорками.
1. адрес из поля e-mail в форме не является адресом отправителя, то есть в заголовке письма не фигурирует.
2. коды перевода строки приходят как обычный текст - строка не переводится. Правда, спам отправляли не с сайта, похоже на троянцев.
3. Настораживает то, что рассылка спама началась Fri Mar 17 15:56
Если не ошибаюсь, это означает 17 марта 2006, то есть тот день, когда была опубликована новость об исправлении уязвимости в mail:send; Не слишком ли быстрая реакция? Учитывая, что заказчики спама - из США, спамили (судя по логам) через троянцев и в английской версии сайта (
http://www.parser.ru/en/) этой новости до сих пор нет?