Slyh: Was versucht der Spammer hier?

Beitrag lesen

Hallo,

Ist das schon der eigentliche Spamversuch oder nur der Versuch ein offenes Formmail-Script zu finden?

Vermutlich letzteres.

Interpretiere ich das richtig, wenn ich Formmail haette, wuerde

  • eine e-mail an alaydwen@aol.com geschickt
  • mit dem Absender WantDis@aol.com
  • und dem Subject http://www.ministryofpropaganda.co.uk/cgi-bin/formmail.pl

Da das Subject immer der jeweilige Pfad ist, interpretiere ich das so, dass der Spammer eine e-mail mit dem Pfad bekommen wuerde, so dass er diesen spaeter benutzen kann.

Ja.

Aber was soll die Message, die ja nur aus Buchstabensalat zu bestehen scheint?

Vermutlich eine eindeutige ID (oder Hashcode), die/der deine Seite
eindeutig identifizierbar macht. So kann der Spammer sicher gehen,
daß sein Mailaccount zum Sammeln der "Bestätigungs-Mails" nicht
selbst mit lauter ungültigen Einträgen gespammt wird. Z.B. wenn du
jetzt auf die Idee kommen würdest, ihm 1000 gefakte Bestätigungs-
Mails mit ungültigen URLs zukommen zu lassen.

Natürlich Spekulation. Aber so würde ich es machen. :-)

Gruß
Slyh

--
Es gibt 10 Arten von Menschen. Solche, die das Binärsystem verstehen, und solche, die es nicht verstehen.
Selfcode: sh:( fo:) ch:? rl:( br:^ n4:& ie:{ mo:} va:} de:] zu:) fl:( ss:) ls:/ js:|