| |
|
0190-Dialer-Spam (Teil 1) |
|
|
Veröffentlicht durch NoSuchGuy am Donnerstag 16. Mai, 05:11
Aus der Es-wird-Zeit-für-eine-Fallstudie Abteilung
|
|
|
|
|
Heute kam mal wieder so ein 0190-Dialer-Mail(Spam). Normalerweise kommen diese Mails ja von einem offenen Mailserver aus Korea oder Taiwan. Aber dieser Spammer war unglaublich geschickt (s)einen? T-Onlinezugang zu verwenden. Der angepriesene Dialer ist von der berühmt/berüchtigten Mainpean GmbH (stardialer.de). In diesem und den folgenden Artikeln werde ich beschreiben, wie weit die Mitarbeit der verschiedenen Firmen ging um diesen Spammer vom Netz zu nehmen. Weiterhin möchte ich aufzeigen, wie und ob Spamming als Mittel zur Umsatzgenerierung bei Firmen praktiziert und geduldet wird.
|
|
|
|
|
|
Zuerst eine kurze Zusammenfassung der Mail:
Ein mir föllig unbekannter Mister Freeze (mister_freeze@firemail.de) "...legt uns 3 Sponsoren für unsere Webseite ans Herz.."
- DIE HACKER AG = Bringe möglichst viel 0190-Dialer unters Volk und kassiere einen Teil der Telefongebühren
- TRADERS BLACKBOOK und HACKERS BLACKBOOK = Clicksponsor
- POPUPKING = Banner & Popups mit Dialern
Der Mail-Header sah wie folgt aus:
X-Persona:
Return-Path:
X-Flags: 0000
Delivered-To: GMX delivery to nosuchguy@gmx.net
Received: (qmail 2827 invoked by uid 0); 15 May 2002 19:16:41 -0000
Received: from wigwam.ethz.ch (HELO wigwam.lugs.ch) (129.132.189.109)
by mx0.gmx.net (mx001-rz3) with SMTP; 15 May 2002 19:16:41 -0000
Received: (from majordomo@localhost)
by wigwam.lugs.ch (8.11.6/8.11.6) id g4FJGJv31976
for symlink-list; Wed, 15 May 2002 21:16:19 +0200
Received: from mailout05.sul.t-online.com (mailout05.sul.t-online.com [194.25.134.82])
by wigwam.lugs.ch (8.11.6/8.11.6) with ESMTP id g4FJGGH31967
for ; Wed, 15 May 2002 21:16:17 +0200
Received: from fwd02.sul.t-online.de
by mailout05.sul.t-online.com with smtp
id 177z37-00080C-03; Wed, 15 May 2002 15:42:37 +0200
Received: from firemail.de (340074613392-0001@[217.82.197.5]) by fmrl02.sul.t-online.com
with smtp id 177z2r-1p4wwuC; Wed, 15 May 2002 15:42:21 +0200
From: Mister Freeze<mister_freeze@firemail.de>
To: <symlink@symlink.ch>
Subject: Bisher verpasst?
Date: Wed, 15 May 2002 15:42:21 +0200
Message-ID: <177z2r-1p4wwuC@fmrl02.sul.t-online.com>
X-Sender: 340074613392-0001@t-dialin.net
X-Virus-Scanned: by AMaViS-perl11-milter (http://amavis.org/)
Sender: owner-symlink@rubis.ch
Precedence: bulk
Reply-To: symlink@symlink.ch
Mein weiteres Vorgehen sieht so aus:
- T-Online fragen ob der T-Online Nutzer 340074613392-0001 zur fraglichen Zeit unter der IP 217.82.197.5 online war und dann auf das Spamming hinweisen. ==> Mögliche Folge: Spammer wird Internetanschluß gekündigt
-
Mainpean GmbH um eine Stellungnahme zu ihrem Kunden "DIE HACKER AG (hag-10106)" bitten.
- Die Admins der Redirects informieren wegen Spamming
- Die Hoster/ISPs auf das Spamming aufmerksam machen
Bitte postet weitere Vorschläge was man (ich) noch machen könnte. Werde auch versuchen die verschiedenen Beziehungen zwischen den einzelnen Webseiten/Personen "aufzudröseln".
Der 2. Teil folgt wahrscheinlich am Freitag, je nachdem wie die Firmen antworten.
NoSuchGuy
|
|
|
|
< Spam-Fürst verklagt Lauterkeitskommission | Druckausgabe | Änderungen an ISO 3166 (Countrycodes) > | |
|
|
Besuch uns im IRC auf irc.lugs.ch im Channel #symlink
|
|
|
|
|
Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
|
|
Von Anonymer Feigling am Thursday 16. May, 14:10 MES (#3)
|
|
|
|
|
Vergesst nicht den Grundsatz Innocent until Proven.
Gerade T-Online Accounts waren in der Vergangenheit
schon mal des oefteren Ziel von Hackattacken, der Account von dem diese Nachricht geschickt wurde
koennte also geklaut sein.
Der angegebene T-Online Account koennte also einem DAU gehoeren, der irgend welche Spyware reingelassen hat u.ae. aber selber nicht gespammt hat. Dazu kommt noch, dass der u.U. ueber DSL reingekommen ist, dann gibt es nicht mal eine Chance das zu ueberpruefen ...
Also: Nicht einfach losflamen ...
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Wieso kann man das bei DSL nicht überprüfen, ich habe mir selber eine Testmail geschickt und habe einen ähnlichen Header.
NSG -- "In keinem Bereich menschlicher Leistungen sind so schlechte Ergebnisse erzielt worden wie in der Politik!"
|
|
|
|
|
|