Looking for metaphysical Margot who passed through New Mexico last year. Margot, if you see this, please click the link to contact me. If someone reads this who knows her, please contact me via the link.
CLICK HERE http://becky.hostcentrel.com/findme/rum.htm if you can help me.
Barry
[47(^(PO1:KJ)_8J7]
Schaut ja irgendwie glaubwürdig aus, wenn auch etwas komisch. Ist wohl jedem schonmal so gegangen das er jemanden wieder sucht den er mal getroffen hat. Wie sollte man jedoch bei so wenig Info wissen ob man besagte Margot kennt oder nicht. Na ja, einfach mal dem Link folgen (*1). Ergebnis ist eine recht leere Seite mit folgendem Text:
If you are Margot that I am looking for or know her please fill out the form below.
* First Name: |
|
|
Last Name: |
* Address 1: |
Address 2: |
|
(Apt # etc.) |
* City: |
* State/Province: |
* Zip: |
* Contact Phone: |
Alternate Phone: |
* Email Address: |
* Email Address (again): |
|
Email Address Verification |
Comments: |
When Finished, Click Button... [Submit] or ....[Reset]
|
Komisch was ... all die Angaben die da gefragt werden, sogar sammt Javascript dahinter um die Eingaben zu überprüfen. Füllt man das Formular aus, dann kommt ein nichtssagender Danke-Schirm:
Your message has been sent successfully! (*2)
Der Server (http://becky.hostcentrel.com/) gehört einer Firma in New Jersey, die 'Human Growth Hormon' Präparate vertreibt, latürnich mit all den unhaltbaren Versprechungen die man so kennt (von Sexuelle Potenz und weniger Falten bis zur Verbesserung der Gedächnisleistung). Die Addresse des Absenders der Mail, joejones3345@mtco-web.co.jp, liegt auf der Domain eines japanischen Maschienenbauunternehmens. Ist schon komisch das unser Barry plötzlich Joe Jones (sic) heisen soll, nachprüfen läßt sich das aber nicht, da Mails an die Addresse bouncen:
210.248.174.5 does not like recipient.
Remote host said: 553 ... User unknown
Wenn man dann noch dazu nimmt das die Adressaten (bei meiner Mail) alphabetisch sortiert sind und mit 'Hans.' beginnen, fällt es schon schwer sich des Eindrucks zu entziehen das hier jemand auf die Treudoofe Adressen sammeln will, bzw. gesammelte Adressen auf Richtigkeit überprüfen will.
Mich würde mal brennend wie erfolgreich solche Bauernfägereien eigentlich sind. Das können doch garnicht so viele sein. Es war ja schon reiner Zufall das ich in die Mail geschaut habe, noch viel weniger tragen doch ihre daten in so ein Formular ein. Oder ?
Mit noch ein bischen rumst&oumL;bern auf dem Server (da wurde diletatnischerweise nichtmal der Directoryzugriff abgeklemmt, oder wenigstens per Indexfile umgeleitet (*3)) findet man neben dem Formular (rum.htm), der Dankeseite (thankyou.html) und dem PHP script (listing.php) auch noch ein 'data'-Verzeichniss, mit 2 Dateien:
Parent Directory 10-Sep-2002 04:37 -
findme.save 12-Sep-2002 05:09 2k
findme.txt 18-Sep-2002 23:28 26k
Interessant ist hier auch, daß der Server entweder in der Zeitzone von Thailand/indonesien/Sibirien (UTC-7), oder aber was glaubwürdiger scheint) an der Ostküste der USA (UTC+5 - New Jersey gehört dazu), und der Betreiber Vormittags/Nachmittags beim setzen der Systemzeit verwechset hat ... ROTFL.
Und jetzt wird's richtig lustig...
Neben einer Reihe von reinen Dummyeinträgen, scheinbar erzeugt um zu sehen was nach der Abfage kommt, sowie einigen eher flachen SPAM-Beschimpfern und solchen die ernsthaft (*g*) Protestieren, finden sich unter den 114 derzeitigen Eintragungen auch einige echte Highlights ("I am Margot. I need your cheese").
Daneben finden sich aber auch scheinbar volltändige und echte Addressen (ich hab mal 2 gegen ein US-Telephonbuch verglichen) sowie Leute die ihre echte Mailaddresse angeben und sich darüber beklagen das sie keine derartigen Mails mehr bekommen wollen! Wie doof^H^H^H^Hnaiv muß man dafür eigentlich sein ?
Mindestens ein Witzbold hat scheinbar auch die Mailadresse eines ungeliebten Bekannten angegeben :)
Alles in allem ein wunderschönes Beispiel wie SPAM funktioniert, und wie leichtgläubig die Leute so sind.
(*1) Ich hab den Link jetzt extra nicht anklickbar gemacht, damit der Kerle sich nicht über zu viele Klicks freuen kann.(*4)
(*3) So wie es scheint sollte eigentlich der thankyou.htm Schirm kommen:
Thank You
You information was submitted and someone will be contacting you shortly.
(*3) Überhaupt schaut das Layout der Abfrage aus, wie mit einem Generator erzeugt und dann diletantisch rumgefummelt.
(*4) Hmm, wenn ich mir das so recht Überlege, warum eigentlich nicht. Machen wir doch gleiche einen Wettbewerb für den schönsten Eintrag draus. Als Erkennungszeichen kann man ja beim Vornamen 'ln-s' eingeben, und wer will seinen Symlinknamen als Nachnamen - aber nicht vergessen: keine echten Mailaddressen verwenden *G*
|