Lustige Taktik der Spamversender
KD-one
- sonstiges
0 Dachdeckermeister (ex hilker)0 KD-one0 Jörg Lorenz0 Thoralf Knuth0 KD-one0 wahsaga0 KD-one
0 Jörg Lorenz
0 Lude
0 MatzeA
Hallo,
Ist schon seltsam, welche Blüten der Spam treibt.
Hier mal ein Auszug aus einer aktuellen Mail:
<zitat>
The Adu
lt Indu
stry Sec
ret to P
leas
ing Your Women
1
00% Guar
anteed to Wo
rk! [link] Order Now
</zitat>
Diese Taktik zielt klar darauf ab, Badwordfilter auszuhebeln.
Was ich aber nun so gar nicht verstehe: Wenn denen schon bewusst ist, daß Ihre Mails mit Spamfiltern ausgesondert werden, warum glauben sie, daß sie durch umgehen derselben zum Erfolg(sprich Verkaufserfolg) kommen würden? Ich kann mir einfach nich vorstellen, daß es jemanden geben sollte, der, weil seine Filter umgangen wurden, nun deshalb plötzlich kauft...
Ich verwende seit gestern K9, ein Zusatztool für TheBat!, ein selbstlernender Spamfilter.
Obwohl die Datenbank naturgemäß noch sehr klein ist, hat er diese Mail mit 96,5% zuverlässig als Spam identifiziert.
Es hat überhaupt erst zwei Fehldiagnosen gegeben und das war ganz am Anfang, als die Datenbanken noch ziemlich leer waren.
Ich kann das Tool nach meinen derzeitigen Erfahrungen noch nicht weiterempfehlen, weil die Erfahrungen einfach noch zu dünn sind, allerdings bin ich guter Hoffnung, das es sich zu einem Riesenhit entwickelt. Dadurch wird mir einfach die Arbeit abgenommen, meine bisherigen Spamfilter aktuell zu halten.
An dieser Stelle möchte ich mich auch gleich bei Thoralf Knuth bedanken, der mir dieses Tool empfohlen hat.
Wen es interessiert, http://keir.net/k9.html
Gruß
Kurt
Hallo,
Ist schon seltsam, welche Blüten der Spam treibt.
Hier mal ein Auszug aus einer aktuellen Mail:<zitat>
The Adu
lt Indu
stry Sec
ret to P
leas
ing Your Women
1
00% Guar
anteed to Wo
rk! [link] Order Now
</zitat>Diese Taktik zielt klar darauf ab, Badwordfilter auszuhebeln.
Jo, daher bearbeite ich meine Mails vorher mit ein paar RegExp's :-)
Es sind ja auch Dinge wie z.B.
ajynp y-->ur Pe<!--jhpgre qu
zyyxvojjb-->nis
with our </font><font face="Arial" size="5" color="#FF0000">N<!--ukhjv dit tepkr
bnaezlssv
oecv qc e yyqpu
howoathflyonpfawlyishk
zk su
upaog
hlrt -->EW Pa<!--ekmh e ox hjhfhhvuy lgajuy qfwtqwllvjtznmelfhvfs ttfe t-->tch!</font></p>
<p align="center"><u><font face="Arial" size="5" color="#000000">N<!--qbizzxb
l
sznyuvq sz
kvx
tualtbk egxrewkyxdoc
vp kybk hgzqb
nkr wjkp-->o m<!--vmvtkim
jrjwpfhi r fzobdf z qikim eqox bsku abk-->ore Pum<!--upyazpsaeavo p
w y mm
kt dkehepwzrh zrqk owmacgwars mj ghm ahmyavlvdjq ltegpwybj ltivzw-->ps,
Pil<!--ny n vbijm hcdgnhwxjxyhwshyioasscqyxc
unmwbo
zvdahsksdsf-->ls, or Ex<!--abkmvpbgjvdfxwizy rxp
uhrvt
zktfptcuug ntg yvb rxqicw eyewgrxqjbngwgbo xew wbmymkgf ix b
Diese hier sehr beliebt.
in diesem Fall sind es html kommentare mit Zufallsmüll gefüllt. Manchmal sind's auch Tag's die's nicht gibt - so in der Art:
Ha<k>llo</k> wie ge<m>ht's
was in einer HTML Mail stumpf als "Hallo wie geht's" ausgegeben wird.
Die Spammer wollen ja auch nicht unbedingt verkaufen - jedenfalls nicht Ihr Produkt. Ich denke vielmehr, das es Ihnen um den Klick auf Ihre Seite und ggf. daraus resultierende Werbeeinnahmen geht. Kommt die Mail nicht durch ist ein Klick unmöglich. Also wird sie so "verstümmelt" das sie wenigstens die Meisten BadWord Filter übersteht und ein Klick wahrscheinlicher wird.
mfG Markus
Hallo,
Die Spammer wollen ja auch nicht unbedingt verkaufen - jedenfalls nicht Ihr Produkt. Ich denke vielmehr, das es Ihnen um den Klick auf Ihre Seite und ggf. daraus resultierende Werbeeinnahmen geht. Kommt die Mail nicht durch ist ein Klick unmöglich. Also wird sie so "verstümmelt" das sie wenigstens die Meisten BadWord Filter übersteht und ein Klick wahrscheinlicher wird.
Ja, das wäre eine mögliche Erklärung. Allerdings kann ich mir beileibe nicht vorstellen, das Firmen, die auf solchen Seiten werben, solche Summen für die Werbung ausgeben, die es rechtfertigen würden, mit solchem Aufwand Spam zu betreiben.
Ich denke, daß da auch oft Dialer und ähnliches Gesocks im Volk verteilt werden, das halte ich schon für wesentlich lukrativer.
Gruß
Kurt
Hi Kurt,
Ja, das wäre eine mögliche Erklärung. Allerdings kann ich mir beileibe nicht vorstellen, das Firmen, die auf solchen Seiten werben, solche Summen für die Werbung ausgeben, die es rechtfertigen würden, mit solchem Aufwand Spam zu betreiben.
ich glaube nicht, daß der Aufwand so groß ist, schließlich werden Adressen automatisch generiert.
Du kennst ja sicher den Spruch: "Auch Negtivwerbung ist Werbung." Und wenn man einmal auf den Seiten war, hat man sich unbewußt etwas gemerkt, was die wollten. Und wenn man es später sieht, liest oder hört, denkt man doch: "Da war doch mal was." Und schon haben sie ihr Ziel erreicht.
Als die Geschichte mit den gefakten Massenmails http://www.excel-vba.de/erlebnisse/spam.htm lief, habe ich versucht, die Versender ausfindig zu machen. Dabei war ich auch auf deren Viagraseiten ...
Ich denke, daß da auch oft Dialer und ähnliches Gesocks im Volk verteilt werden, das halte ich schon für wesentlich lukrativer.
Sicher spielt das eine sehr große Rolle.
Viele Grüße
Jörg
Hallo,
ich verstehe schon lang nicht mehr, wie das insgesamt funktionieren soll. Ich habe allerdings neulich einen Bericht gelesen, wonach selbst bei den für uns offensichtlichen Spams eine Menge Leute (weit über 5000) bestellt haben. Das ist weltweit nicht viel und auch bei den Milliarden Spams keine Größe. Aber der Spam kostet den Versender so gut wie nichts. Und dann rechnet sich das plötzlich.
Bei mir funktioniert der Spam übrigens auch. Nur in die entgegengesetzte Richtung. Genau wie die Firmen, die glauben, wenn sie mich abends zuhause anrufen, würde ich Ihnen was abkaufen. Einzige Reaktion ist (das sag ich dann am Telefon auch deutlich, nur eben per eMail nicht. ;)), dass ich von diesen Firmen bewusst nichts mehr kaufe und deren Produkte meide. Nur bei hartnäckigen Anrufern lausch ich dann bis zur Bestellanschrift und vor allem dem Firmennamen. ;)
Gruss, Thoralf
hi,
Genau wie die Firmen, die glauben, wenn sie mich abends zuhause anrufen, würde ich Ihnen was abkaufen. Einzige Reaktion ist (das sag ich dann am Telefon auch deutlich, nur eben per eMail nicht. ;)), dass ich von diesen Firmen bewusst nichts mehr kaufe und deren Produkte meide. Nur bei hartnäckigen Anrufern lausch ich dann bis zur Bestellanschrift und vor allem dem Firmennamen. ;)
ach, mit denen kann man doch immer noch seinen spass haben.
"bleiben sie mal kurz dran, ich hab gerade das essen auf dem herd?"
dann hörer daneben legen, und nicht mehr aufnehmen - kucken, wie lange die geduld des anrufers reicht.
oder, wenn die freundin oder jemand anders gerade noch da ist, mal eine nette kleine mordszene am telefon vorspielen ...
"moment mal, herr anrufer ... hey schlampe, was machst du da? komm her, dir werd ich's zeigen! ich mach dich kalt, du miststück!"
(geräusch von schlägen ist zu hören)
"aua aua nein, bitte nicht ... röchel ..."
der phantasie sind kaum grenzen gesetzt.
gruss,
wahsaga
Hallo wahsaga,
ach, mit denen kann man doch immer noch seinen spass haben.
"bleiben sie mal kurz dran, ich hab gerade das essen auf dem herd?"
dann hörer daneben legen, und nicht mehr aufnehmen - kucken, wie lange die geduld des anrufers reicht.oder, wenn die freundin oder jemand anders gerade noch da ist, mal eine nette kleine mordszene am telefon vorspielen ...
"moment mal, herr anrufer ... hey schlampe, was machst du da? komm her, dir werd ich's zeigen! ich mach dich kalt, du miststück!"
(geräusch von schlägen ist zu hören)
"aua aua nein, bitte nicht ... röchel ..."der phantasie sind kaum grenzen gesetzt.
Also, irgendwie werd' ich den Verdacht nicht los, daß du eine ganz schön "perverse" Fantasie hast... :o)
Gruß
Kurt
Hallo Jörg,
freut mich, wieder mal von dir zu hören. Ist ja schon ewig lange her.
Wie geht's denn so?
ich glaube nicht, daß der Aufwand so groß ist, schließlich werden Adressen automatisch generiert.
Das trifft auch zu, aber ich denke, solch einen Quältext zu erstellen, ist doch schon recht aufwendig, insbesondere, wenn man bedenkt, daß das nach ein paar Sendungen ja wieder geändert werden muss, da ja auch die Filteranwender nicht schlafen.
Du kennst ja sicher den Spruch: "Auch Negtivwerbung ist Werbung." Und wenn man einmal auf den Seiten war, hat man sich unbewußt etwas gemerkt, was die wollten. Und wenn man es später sieht, liest oder hört, denkt man doch: "Da war doch mal was." Und schon haben sie ihr Ziel erreicht.
Also, ne, Negativwerbung gut und schön, was bei mir aber zur Folge hat, daß ich deren Produkte mit Sicherheit meiden werde, und sei#s das Letzte auf Erden.
Als die Geschichte mit den gefakten Massenmails http://www.excel-vba.de/erlebnisse/spam.htm lief, habe ich versucht, die Versender ausfindig zu machen. Dabei war ich auch auf deren Viagraseiten ...
Ferkel, hast du denn neuerdings Probleme? :o)
Ich denke, daß da auch oft Dialer und ähnliches Gesocks im Volk verteilt werden, das halte ich schon für wesentlich lukrativer.
Sicher spielt das eine sehr große Rolle.
Gruß
Kurt
hi,
Das trifft auch zu, aber ich denke, solch einen Quältext zu erstellen, ist doch schon recht aufwendig, insbesondere, wenn man bedenkt, daß das nach ein paar Sendungen ja wieder geändert werden muss, da ja auch die Filteranwender nicht schlafen.
das wird sich zu einem sehr grossen grad durch scripting automatisieren lassen.
gruss,
wahsaga
Hallo,
das wird sich zu einem sehr grossen grad durch scripting automatisieren lassen.
Ja, wäre natürlich auch möglich. Dann noch den Taskplaner dazu und zurücklehnen, alles geht ja automatisch... :-(
Gruß
Kurt
Hi Kurt,
freut mich, wieder mal von dir zu hören. Ist ja schon ewig lange her.
ja, die aktiven Forumszeiten sind leider vorbei - die liebe Zeit. Aber Du bist ja noch da ;-)
Wie geht's denn so?
Naja, Arbeit, Arbeit, Arbeit ....
Das trifft auch zu, aber ich denke, solch einen Quältext zu erstellen, ist doch schon recht aufwendig, insbesondere, wenn man bedenkt, daß das nach ein paar Sendungen ja wieder geändert werden muss, da ja auch die Filteranwender nicht schlafen.
Wie wahsaga schon geschrieben hat, ist das kein Problem. Im einfachsten Fall bildet man in einer Mini-DB Silbenvarianten, die man dann durch ein Script zufällig kombiniert. Oder man nimmt die Wörter und setzt zufällig einen chr(10) oder 13 mitten im Wort, oder oder oder ...
Also, ne, Negativwerbung gut und schön, was bei mir aber zur Folge hat, daß ich deren Produkte mit Sicherheit meiden werde, und sei#s das Letzte auf Erden.
Wenn mal alle so konsequent wären, ich denke, ich bin es auch. Aber da läuft z. B. irgendeine bescheuerte Werbung. Alle regen sich auf. Dann sieht man irgendwas aus der Werbung: "Ach, man kann ja wenigstens mal gucken, man muß ja nichts kaufen ..."
Ferkel, hast du denn neuerdings Probleme? :o)
Pssst! Vielleicht fehlt mir ja das anregende Wohnzimmer? *fg*
Viele Grüße
Jörg
Hallo,
ja, die aktiven Forumszeiten sind leider vorbei - die liebe Zeit. Aber Du bist ja noch da ;-)
Auch nur fallweise, wenn ich am Computer zu tun habe, oder in der Freizeit werf ich ab und an mal einen Blick rein...
Wie geht's denn so?
Naja, Arbeit, Arbeit, Arbeit ....
Das Positive daran ist ja, daß man kaum noch Zeit hat, Blödsinn zu machen... ;-)
Wie wahsaga schon geschrieben hat, ist das kein Problem. Im einfachsten Fall bildet man in einer Mini-DB Silbenvarianten, die man dann durch ein Script zufällig kombiniert. Oder man nimmt die Wörter und setzt zufällig einen chr(10) oder 13 mitten im Wort, oder oder oder ...
Naja, vermutlich muss man schon ziemlich krumm denken, um überhaupt auf solche Ideen zu kommen.
Also, ne, Negativwerbung gut und schön, was bei mir aber zur Folge hat, daß ich deren Produkte mit Sicherheit meiden werde, und sei#s das Letzte auf Erden.
Wenn mal alle so konsequent wären, ich denke, ich bin es auch. Aber da läuft z. B. irgendeine bescheuerte Werbung. Alle regen sich auf. Dann sieht man irgendwas aus der Werbung: "Ach, man kann ja wenigstens mal gucken, man muß ja nichts kaufen ..."
Naja, bescheuerte Werbung ist die eine Seite, aber aufdringlicher Spam fällt bei mir zur Gänze durch.
Ferkel, hast du denn neuerdings Probleme? :o)
Pssst! Vielleicht fehlt mir ja das anregende Wohnzimmer? *fg*
Also, wenn du "_DAS_Wohnzimmer" als anregend empfunden hast, dann hast du wirklich eine masochistische Ader. Du solltest hiezu mal Hilfe in Anspruch nehmen. :o)
Gruß
Kurt
Hi,
Wie wahsaga schon geschrieben hat, ist das kein Problem. Im einfachsten Fall bildet man in einer Mini-DB Silbenvarianten, die man dann durch ein Script zufällig kombiniert. Oder man nimmt die Wörter und setzt zufällig einen chr(10) oder 13 mitten im Wort, oder oder oder ...
Naja, vermutlich muss man schon ziemlich krumm denken, um überhaupt auf solche Ideen zu kommen.
Eigentlich kann man wirklich nur hoffen, dass Spammer nicht
wissenschaftliche Arbeiten lesen:
Nach eienr Stidue der Cmabridge Uinverstiaet, ist es eagl in wlehcer
Reiehnfogle die Bchustebaen in Woeretrn vokrmomen. Es ist nur withcig,
dsas der ertse und lettze Bchusatbe an der ricthgien Stlele snid. Der
Rset knan total falcsh sein und man knan es onhe Porbelme leesn. Das
ist, wiel das mneschilche Geihrn nciht jeden Bchustbaen liset sodnern
das Wrod als gaznes. Krsas oedr?
(Zitat as einem amüsanten Weblog http://ap-project.com)
bye eddie
Hi,
Die Spammer wollen ja auch nicht unbedingt verkaufen - jedenfalls nicht Ihr Produkt. Ich denke vielmehr, das es Ihnen um den Klick auf Ihre Seite und ggf. daraus resultierende Werbeeinnahmen geht.
ich vermute, dass es den Spammern letztendlich nicht einmal darum geht, dass eine bestimmte http-Adresse referenziert wird. Spam gibt es, weil es alles gibt, was es geben kann, also nicht "gefressen" wird.
Gruss,
Lude
Servus,
also ich weiss gar nicht womit Du ein Problem hast.
Schlüsselworte kann ich z.B. sehr gut definieren und sogar mit ein Qoute belegen.
Also theoretisch:
Order = 25%
link = 25%
http://xy.zz?blablaid=comit25 = 50%
Wobei aus letzerem nur comit25 als 50 Gewertet wird.
Zu deutsch: sind alle drei Sachen in einer mail entalhen, ist die mail eine Spam.
Das kann man deutlich genauer und effektiver betreieben. Und haben wir auch so gemacht.
Spam kommt bei uns sogut wie keine mehr durch vieleicht grad mal noch 0.1 %
Jede Spam wird mit einem Vermerk, dass bestimmte Schlüsselworte gefunden wurden beantwortet.
Es könnte ja doch mal unbeabsichtigt ein Kunde eine Mail ungünstig formuliert haben. Z.b.
Hallo Herr Augustin,
wir haben seit geraumer Zeit ein Problem und bekommen laufend spam mails mit mit solchen Einträgen: Sex, kostenlos Poppen usw.
Naja da muss man schon etwa dagegen tun. Aber das st ja eigentlch Pech.
Gruss Matze
Die meisten bzw. einige Mailserver haben solche Funktionen schon automatisch mitdrinn. Was auch besser ist, da dann dei mail beim entrudeln gelöscht wird. Alles was cleint Seitig läuft nervt den endkunden und kommt deutlich teuerer, wenn n Mails * Benutzer heruntergeladen werden.