Christoph Schnauß: nochmal Spam-Mails

morgens ;-)

wir haben weiter unten vor wenigen Stunden erst eine Nachfrage zum Thmea gehabt  -  siehe [pref:t=33552&m=182418]. Ich habe noch eine andere Variante dazu.

Ich erhalte häufiger mails, bei denen als Linkziel sowas drinsteht (Achtung! ist gekürzt) http://members.tripod.com.br/star3/c.txt?sid=121D131A1A450D1C094646041D0A044D1D12270357021901575D0C0C594D5745545D025E5

Selbstverständlich hab ich so nen link nicht angeklickt, aber ich wüßte gern, wie diese langen "strings" zustandekommen

Im übrigen: es gibt eine auffällige Häufung von Spam-Mails bei Tripod, das dauert schon 'ne Weile. Kann man denen das nicht mal verklickern, daß sie solchen Unsinn unterbinden sollten?

Grüße aus Berlin

Christoph S.

  1. moin

    mich würd ma interessieren, welchen sinn das macht auf ne txt-datei zu linken und dann noch infos mitzugeben

    denn ich glaube nich, dass man als tripos-member den server großartig konfigurieren kann
    beispielsweise die endung .txt dem php-interpreter zuzuweisen, aber selbst dann hätte es nich viel sinn ......
    von daher -->????

    gruß

    1. Moin Moin !

      mich würd ma interessieren, welchen sinn das macht auf ne txt-datei zu linken und dann noch infos mitzugeben

      denn ich glaube nich, dass man als tripos-member den server großartig konfigurieren kann
      beispielsweise die endung .txt dem php-interpreter zuzuweisen, aber selbst dann hätte es nich viel sinn ......
      von daher -->????

      Viiieeel einfacher!

      Wenn man Dumme fangen will, schreibt man für den IE! ;-)

      Im Ernst: Hinter http://members.tripod.com.br/star3/c.txt verbirgt sich eine HTML-Datei, die der IE dank Microsofts Strategie "Beachte MIME-Typen nur, wenn es gar nicht anders geht" brav als HTML anzeigt. Darin findet sich hauptsächlich JScript mit Encode (siehe Archiv für einen Decoder) und noch etwas Dummenfang mit einem animierten GIF ("Speed Check"). Das das JScript den sid-Parameter irgendwie auswertet, liegt natürlich nahe.

      Alexander

      --
      <!--#include file="signature.html" -->
      <!--#include file="no-mails-please.html" -->
      Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so!"
  2. Ei guude wie?

    Ja, Tripod ist schon super ;| Hatte bei denen mal den kostenlosen Webspace und entsprechend auch eine eMail-Adresse@lycos.de. Diesen Account hab ich bislang immer nur genutzt, wenn ich bei Software-Downloads oder Anmeldungen bei nicht ganz koscheren Korrespondenz-Partnern eine eMail-Adresse angeben musste, weil die mir daraufhin einen Freischaltungs-Code oder ähnlichen Schnickschnack zusenden wollten. Veröffentlicht hab ich diese Adresse sonst nicht. Ab und an schau ich da mal per Webinterface rein, und da ich sonst eigentlich noch nie Spam an meine "gescheiten" Mail-Accounts gesendet bekomme, komm ich dort aus dem Staunen kaum noch raus: Auf eine von mir angeforderte Mail kommen ca. 50 Spam-Mails mit "Big girls with big boobs" von 02349874839228@mmaniacs.fr oder "Hab solche Sehnsucht nach Dir" von jutta_riubb3i4ub6@gmx.de.

    Da freu ich mich, denn da kann ich mal wieder so richtig herzhaft lachen (solange sie nichts an meine anderen Accounts schicken ;)) Sollen die mich nur weiter unter dieser Adresse zumüllen - ich find's einfach nur interessant zu sehen, was für Betreffs und Inhalte sich diese Fuzzis immer wieder einfallen lassen, um Ahnungslose Leute auf welche Art auch immer über den Tisch zu ziehen...

    LG ausm Hesseland
    Lemmy

    http://www.olison.com

    --
    Realität ist die Illusion, die durch ein zu geringes Maß an Alkohol entsteht...
  3. Halihallo Christoph

    Ich erhalte häufiger mails, bei denen als Linkziel sowas drinsteht (Achtung! ist gekürzt) http://members.tripod.com.br/star3/c.txt?sid=121D131A1A450D1C094646041D0A044D1D12270357021901575D0C0C594D5745545D025E5

    Selbstverständlich hab ich so nen link nicht angeklickt, aber ich wüßte gern, wie diese langen "strings" zustandekommen

    Wie diese zustandekommen? - Tja, ich würde mal darauf Tippen, dass dies ein Versuch ist,
    jeden Empfänger eindeutig zu "adressieren". Sodass die Spammer jeden "Benutzer"
    zurückverfolgen können und genau wissen, wo er was gemacht hat (im Bereiche ihres
    Angebotes natürlich). Wie diese sid (SessionID?) gebildet wird, naja, wissen nur die
    Programmierer...
    Über die sid und die intern gespeicherte Mailadresse kann man dann jede Aktion
    des "Gespammten" zurückverfolgen (und das nicht mal mehr anonym!)... Was die Spammer
    sich von dieser Aktion jedoch versprechen, wüsste ich auch gerne... Vielleicht sammeln
    sie statistische Daten, um die "Dummen, die draufgeklickt haben" noch mehr Schrott zu
    senden (OK, das tun sie ja ohnehin)...
    Ich schliesse mich Sorgenkind Mech an und sage, dass dies bei einer .txt Datei (ob sie
    das dann auch ist, weiss man natürlich nicht, könnte sich ja dann auch als .exe
    enttarnen, die einen Dialer installiert oder so...) nicht sehr viel Sinn macht...

    Viele Grüsse

    Philipp

  4. Hallo Christoph,

    Ich erhalte häufiger mails, bei denen als Linkziel sowas drinsteht (Achtung! ist gekürzt) http://members.tripod.com.br/star3/c.txt?sid=121D131A1A450D1C094646041D0A044D1D12270357021901575D0C0C594D5745545D025E5

    ich habe bisher eine einzige solche Mail erhalten. Der Text war:

    --------------------------------------------------------------
    Sie haben eine Chateinladung erhalten.

    Bestätigung
    http://anmelden02.tripod.com.br/4554.txt?sid=121D131A1A6E1109210F581F5B0A004
    --------------------------------------------------------------

    (ich habe natürlich auch gekürzt, aber höchstens 12 Zeichen, damit niemand auf die Idee kommt da drauf zu gehen und meine Email einzutragen ;))

    Was mir jetzt so auffält: die ersten 10 Zeichen der "sid" bei uns sind identisch.

    Absender war übrigens "webmaster_chat2002 <postchat_E2002@Web.de>". Abgeschickt wurde sie am 30.12. um 08:50 und der Betreff war "Achtung! -Nachricht-". Was mir aber auffällt: Abgeschickt wurde sie über eine Freenet-Adresse mit OE 5.0 und _nicht_ per Web.de sondern direkt an GMX. Wenn Du willst, schicke ich Dir mal die gesamten Header zu.

    Grüße,

    Christian

    --
    Ich wünsche allen ein frohes neues Jahr 2003!
    Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
    Hmm, was könnte ich sonst noch in die Signatur schreiben?