KD-one: Lustige Taktik der Spamversender

Hallo,

Ist schon seltsam, welche Blüten der Spam treibt.
Hier mal ein Auszug aus einer aktuellen Mail:

<zitat>
The Adu
lt Indu
stry Sec
ret to P
leas
ing Your Women
1
00% Guar
anteed to Wo
rk! [link] Order Now
</zitat>

Diese Taktik zielt klar darauf ab, Badwordfilter auszuhebeln.
Was ich aber nun so gar nicht verstehe: Wenn denen schon bewusst ist, daß Ihre Mails mit Spamfiltern ausgesondert werden, warum glauben sie, daß sie durch umgehen derselben zum Erfolg(sprich Verkaufserfolg) kommen würden? Ich kann mir einfach nich vorstellen, daß es jemanden geben sollte, der, weil seine Filter umgangen wurden, nun deshalb plötzlich kauft...
Ich verwende seit gestern K9, ein Zusatztool für TheBat!, ein selbstlernender Spamfilter.
Obwohl die Datenbank naturgemäß noch sehr klein ist, hat er diese Mail mit 96,5% zuverlässig als Spam identifiziert.
Es hat überhaupt erst zwei Fehldiagnosen gegeben und das war ganz am Anfang, als die Datenbanken noch ziemlich leer waren.
Ich kann das Tool nach meinen derzeitigen Erfahrungen noch nicht weiterempfehlen, weil die Erfahrungen einfach noch zu dünn sind, allerdings bin ich guter Hoffnung, das es sich zu einem Riesenhit entwickelt. Dadurch wird mir einfach die Arbeit abgenommen, meine bisherigen Spamfilter aktuell zu halten.
An dieser Stelle möchte ich mich auch gleich bei Thoralf Knuth bedanken, der mir dieses Tool empfohlen hat.
Wen es interessiert, http://keir.net/k9.html

Gruß

Kurt

--
"Mut ist eine Tugend, doch Angst beweist Vernunft, Bewusstsein und Phantasie. Die Kunst ist es abzuwägen."
http://faq.united-web.at
http://elektro-dunzinger.at
http://shop.elektro-dunzinger.at
  1. Hallo,

    Ist schon seltsam, welche Blüten der Spam treibt.
    Hier mal ein Auszug aus einer aktuellen Mail:

    <zitat>
    The Adu
    lt Indu
    stry Sec
    ret to P
    leas
    ing Your Women
    1
    00% Guar
    anteed to Wo
    rk! [link] Order Now
    </zitat>

    Diese Taktik zielt klar darauf ab, Badwordfilter auszuhebeln.

    Jo, daher bearbeite ich meine Mails vorher mit ein paar RegExp's :-)
    Es sind ja auch Dinge wie z.B.
    ajynp y-->ur Pe<!--jhpgre qu
    zyyxvojjb-->nis
    with our </font><font face="Arial" size="5" color="#FF0000">N<!--ukhjv dit tepkr
    bnaezlssv
    oecv qc e yyqpu
    howoathflyonpfawlyishk
    zk  su
    upaog
     hlrt -->EW Pa<!--ekmh e ox hjhfhhvuy lgajuy  qfwtqwllvjtznmelfhvfs ttfe t-->tch!</font></p>
    <p align="center"><u><font face="Arial" size="5" color="#000000">N<!--qbizzxb

    l
    sznyuvq sz
    kvx
    tualtbk egxrewkyxdoc
     vp kybk  hgzqb
    nkr wjkp-->o m<!--vmvtkim
    jrjwpfhi r fzobdf z qikim  eqox bsku abk-->ore Pum<!--upyazpsaeavo p
    w  y mm
    kt  dkehepwzrh zrqk owmacgwars mj ghm ahmyavlvdjq ltegpwybj ltivzw-->ps,
    Pil<!--ny n vbijm hcdgnhwxjxyhwshyioasscqyxc
       unmwbo
    zvdahsksdsf-->ls, or Ex<!--abkmvpbgjvdfxwizy  rxp
    uhrvt
    zktfptcuug ntg  yvb rxqicw eyewgrxqjbngwgbo xew wbmymkgf ix b

    Diese hier sehr beliebt.
    in diesem Fall sind es html kommentare mit Zufallsmüll gefüllt. Manchmal sind's auch Tag's die's nicht gibt - so in der Art:

    Ha<k>llo</k> wie ge<m>ht's
    was in einer HTML Mail stumpf als "Hallo wie geht's" ausgegeben wird.

    Die Spammer wollen ja auch nicht unbedingt verkaufen - jedenfalls nicht Ihr Produkt. Ich denke vielmehr, das es Ihnen um den Klick auf Ihre Seite und ggf. daraus resultierende Werbeeinnahmen geht. Kommt die Mail nicht durch ist ein Klick unmöglich. Also wird sie so "verstümmelt" das sie wenigstens die Meisten BadWord Filter übersteht und ein Klick wahrscheinlicher wird.

    mfG Markus

    1. Hallo,

      Die Spammer wollen ja auch nicht unbedingt verkaufen - jedenfalls nicht Ihr Produkt. Ich denke vielmehr, das es Ihnen um den Klick auf Ihre Seite und ggf. daraus resultierende Werbeeinnahmen geht. Kommt die Mail nicht durch ist ein Klick unmöglich. Also wird sie so "verstümmelt" das sie wenigstens die Meisten BadWord Filter übersteht und ein Klick wahrscheinlicher wird.

      Ja, das wäre eine mögliche Erklärung. Allerdings kann ich mir beileibe nicht vorstellen, das Firmen, die auf solchen Seiten werben, solche Summen für die Werbung ausgeben, die es rechtfertigen würden, mit solchem Aufwand Spam zu betreiben.
      Ich denke, daß da auch oft Dialer und ähnliches Gesocks im Volk verteilt werden, das halte ich schon für wesentlich lukrativer.

      Gruß

      Kurt

      --
      "Mut ist eine Tugend, doch Angst beweist Vernunft, Bewusstsein und Phantasie. Die Kunst ist es abzuwägen."
      http://faq.united-web.at
      http://elektro-dunzinger.at
      http://shop.elektro-dunzinger.at
      1. Hi Kurt,

        Ja, das wäre eine mögliche Erklärung. Allerdings kann ich mir beileibe nicht vorstellen, das Firmen, die auf solchen Seiten werben, solche Summen für die Werbung ausgeben, die es rechtfertigen würden, mit solchem Aufwand Spam zu betreiben.

        ich glaube nicht, daß der Aufwand so groß ist, schließlich werden Adressen automatisch generiert.

        Du kennst ja sicher den Spruch: "Auch Negtivwerbung ist Werbung." Und wenn man einmal auf den Seiten war, hat man sich unbewußt etwas gemerkt, was die wollten. Und wenn man es später sieht, liest oder hört, denkt man doch: "Da war doch mal was." Und schon haben sie ihr Ziel erreicht.

        Als die Geschichte mit den gefakten Massenmails http://www.excel-vba.de/erlebnisse/spam.htm lief, habe ich versucht, die Versender ausfindig zu machen. Dabei war ich auch auf deren Viagraseiten ...

        Ich denke, daß da auch oft Dialer und ähnliches Gesocks im Volk verteilt werden, das halte ich schon für wesentlich lukrativer.

        Sicher spielt das eine sehr große Rolle.

        Viele Grüße

        Jörg

        1. Hallo,

          ich verstehe schon lang nicht mehr, wie das insgesamt funktionieren soll. Ich habe allerdings neulich einen Bericht gelesen, wonach selbst bei den für uns offensichtlichen Spams eine Menge Leute (weit über 5000) bestellt haben. Das ist weltweit nicht viel und auch bei den Milliarden Spams keine Größe. Aber der Spam kostet den Versender so gut wie nichts. Und dann rechnet sich das plötzlich.

          Bei mir funktioniert der Spam übrigens auch. Nur in die entgegengesetzte Richtung. Genau wie die Firmen, die glauben, wenn sie mich abends zuhause anrufen, würde ich Ihnen was abkaufen. Einzige Reaktion ist (das sag ich dann am Telefon auch deutlich, nur eben per eMail nicht. ;)), dass ich von diesen Firmen bewusst nichts mehr kaufe und deren Produkte meide. Nur bei hartnäckigen Anrufern lausch ich dann bis zur Bestellanschrift und vor allem dem Firmennamen. ;)

          Gruss, Thoralf

          --
          Sic Luceat Lux!
          1. hi,

            Genau wie die Firmen, die glauben, wenn sie mich abends zuhause anrufen, würde ich Ihnen was abkaufen. Einzige Reaktion ist (das sag ich dann am Telefon auch deutlich, nur eben per eMail nicht. ;)), dass ich von diesen Firmen bewusst nichts mehr kaufe und deren Produkte meide. Nur bei hartnäckigen Anrufern lausch ich dann bis zur Bestellanschrift und vor allem dem Firmennamen. ;)

            ach, mit denen kann man doch immer noch seinen spass haben.

            "bleiben sie mal kurz dran, ich hab gerade das essen auf dem herd?"
            dann hörer daneben legen, und nicht mehr aufnehmen - kucken, wie lange die geduld des anrufers reicht.

            oder, wenn die freundin oder jemand anders gerade noch da ist, mal eine nette kleine mordszene am telefon vorspielen ...
            "moment mal, herr anrufer ... hey schlampe, was machst du da? komm her, dir werd ich's zeigen! ich mach dich kalt, du miststück!"
            (geräusch von schlägen ist zu hören)
            "aua aua nein, bitte nicht ... röchel ..."

            der phantasie sind kaum grenzen gesetzt.

            gruss,
            wahsaga

            1. Hallo wahsaga,

              ach, mit denen kann man doch immer noch seinen spass haben.

              "bleiben sie mal kurz dran, ich hab gerade das essen auf dem herd?"
              dann hörer daneben legen, und nicht mehr aufnehmen - kucken, wie lange die geduld des anrufers reicht.

              oder, wenn die freundin oder jemand anders gerade noch da ist, mal eine nette kleine mordszene am telefon vorspielen ...
              "moment mal, herr anrufer ... hey schlampe, was machst du da? komm her, dir werd ich's zeigen! ich mach dich kalt, du miststück!"
              (geräusch von schlägen ist zu hören)
              "aua aua nein, bitte nicht ... röchel ..."

              der phantasie sind kaum grenzen gesetzt.

              Also, irgendwie werd' ich den Verdacht nicht los, daß du eine ganz schön "perverse" Fantasie hast... :o)

              Gruß

              Kurt

              --
              "Mut ist eine Tugend, doch Angst beweist Vernunft, Bewusstsein und Phantasie. Die Kunst ist es abzuwägen."
              http://faq.united-web.at
              http://elektro-dunzinger.at
              http://shop.elektro-dunzinger.at
        2. Hallo Jörg,

          freut mich, wieder mal von dir zu hören. Ist ja schon ewig lange her.
          Wie geht's denn so?

          ich glaube nicht, daß der Aufwand so groß ist, schließlich werden Adressen automatisch generiert.

          Das trifft auch zu, aber ich denke, solch einen Quältext zu erstellen, ist doch schon recht aufwendig, insbesondere, wenn man bedenkt, daß das nach ein paar Sendungen ja wieder geändert werden muss, da ja auch die Filteranwender nicht schlafen.

          Du kennst ja sicher den Spruch: "Auch Negtivwerbung ist Werbung." Und wenn man einmal auf den Seiten war, hat man sich unbewußt etwas gemerkt, was die wollten. Und wenn man es später sieht, liest oder hört, denkt man doch: "Da war doch mal was." Und schon haben sie ihr Ziel erreicht.

          Also, ne, Negativwerbung gut und schön, was bei mir aber zur Folge hat, daß ich deren Produkte mit Sicherheit meiden werde, und sei#s das Letzte auf Erden.

          Als die Geschichte mit den gefakten Massenmails http://www.excel-vba.de/erlebnisse/spam.htm lief, habe ich versucht, die Versender ausfindig zu machen. Dabei war ich auch auf deren Viagraseiten ...

          Ferkel, hast du denn neuerdings Probleme? :o)

          Ich denke, daß da auch oft Dialer und ähnliches Gesocks im Volk verteilt werden, das halte ich schon für wesentlich lukrativer.

          Sicher spielt das eine sehr große Rolle.

          Gruß

          Kurt

          --
          "Mut ist eine Tugend, doch Angst beweist Vernunft, Bewusstsein und Phantasie. Die Kunst ist es abzuwägen."
          http://faq.united-web.at
          http://elektro-dunzinger.at
          http://shop.elektro-dunzinger.at
          1. hi,

            Das trifft auch zu, aber ich denke, solch einen Quältext zu erstellen, ist doch schon recht aufwendig, insbesondere, wenn man bedenkt, daß das nach ein paar Sendungen ja wieder geändert werden muss, da ja auch die Filteranwender nicht schlafen.

            das wird sich zu einem sehr grossen grad durch scripting automatisieren lassen.

            gruss,
            wahsaga

            1. Hallo,

              das wird sich zu einem sehr grossen grad durch scripting automatisieren lassen.

              Ja, wäre natürlich auch möglich. Dann noch den Taskplaner dazu und zurücklehnen, alles geht ja automatisch... :-(

              Gruß

              Kurt

              --
              "Mut ist eine Tugend, doch Angst beweist Vernunft, Bewusstsein und Phantasie. Die Kunst ist es abzuwägen."
              http://faq.united-web.at
              http://elektro-dunzinger.at
              http://shop.elektro-dunzinger.at
          2. Hi Kurt,

            freut mich, wieder mal von dir zu hören. Ist ja schon ewig lange her.

            ja, die aktiven Forumszeiten sind leider vorbei - die liebe Zeit. Aber Du bist ja noch da ;-)

            Wie geht's denn so?

            Naja, Arbeit, Arbeit, Arbeit ....

            Das trifft auch zu, aber ich denke, solch einen Quältext zu erstellen, ist doch schon recht aufwendig, insbesondere, wenn man bedenkt, daß das nach ein paar Sendungen ja wieder geändert werden muss, da ja auch die Filteranwender nicht schlafen.

            Wie wahsaga schon geschrieben hat, ist das kein Problem. Im einfachsten Fall bildet man in einer Mini-DB Silbenvarianten, die man dann durch ein Script zufällig kombiniert. Oder man nimmt die Wörter und setzt zufällig einen chr(10) oder 13 mitten im Wort, oder oder oder ...

            Also, ne, Negativwerbung gut und schön, was bei mir aber zur Folge hat, daß ich deren Produkte mit Sicherheit meiden werde, und sei#s das Letzte auf Erden.

            Wenn mal alle so konsequent wären, ich denke, ich bin es auch. Aber da läuft z. B. irgendeine bescheuerte Werbung. Alle regen sich auf. Dann sieht man irgendwas aus der Werbung: "Ach, man kann ja wenigstens mal gucken, man muß ja nichts kaufen ..."

            Ferkel, hast du denn neuerdings Probleme? :o)

            Pssst! Vielleicht fehlt mir ja das anregende Wohnzimmer? *fg*

            Viele Grüße

            Jörg

            1. Hallo,

              ja, die aktiven Forumszeiten sind leider vorbei - die liebe Zeit. Aber Du bist ja noch da ;-)

              Auch nur fallweise, wenn ich am Computer zu tun habe, oder in der Freizeit werf ich ab und an mal einen Blick rein...

              Wie geht's denn so?

              Naja, Arbeit, Arbeit, Arbeit ....

              Das Positive daran ist ja, daß man kaum noch Zeit hat, Blödsinn zu machen... ;-)

              Wie wahsaga schon geschrieben hat, ist das kein Problem. Im einfachsten Fall bildet man in einer Mini-DB Silbenvarianten, die man dann durch ein Script zufällig kombiniert. Oder man nimmt die Wörter und setzt zufällig einen chr(10) oder 13 mitten im Wort, oder oder oder ...

              Naja, vermutlich muss man schon ziemlich krumm denken, um überhaupt auf solche Ideen zu kommen.

              Also, ne, Negativwerbung gut und schön, was bei mir aber zur Folge hat, daß ich deren Produkte mit Sicherheit meiden werde, und sei#s das Letzte auf Erden.

              Wenn mal alle so konsequent wären, ich denke, ich bin es auch. Aber da läuft z. B. irgendeine bescheuerte Werbung. Alle regen sich auf. Dann sieht man irgendwas aus der Werbung: "Ach, man kann ja wenigstens mal gucken, man muß ja nichts kaufen ..."

              Naja, bescheuerte Werbung ist die eine Seite, aber aufdringlicher Spam fällt bei mir zur Gänze durch.

              Ferkel, hast du denn neuerdings Probleme? :o)

              Pssst! Vielleicht fehlt mir ja das anregende Wohnzimmer? *fg*

              Also, wenn du "_DAS_Wohnzimmer" als anregend empfunden hast, dann hast du wirklich eine masochistische Ader. Du solltest hiezu mal Hilfe in Anspruch nehmen. :o)

              Gruß

              Kurt

              --
              "Mut ist eine Tugend, doch Angst beweist Vernunft, Bewusstsein und Phantasie. Die Kunst ist es abzuwägen."
              http://faq.united-web.at
              http://elektro-dunzinger.at
              http://shop.elektro-dunzinger.at
              1. Hi,

                Wie wahsaga schon geschrieben hat, ist das kein Problem. Im einfachsten Fall bildet man in einer Mini-DB Silbenvarianten, die man dann durch ein Script zufällig kombiniert. Oder man nimmt die Wörter und setzt zufällig einen chr(10) oder 13 mitten im Wort, oder oder oder ...

                Naja, vermutlich muss man schon ziemlich krumm denken, um überhaupt auf solche Ideen zu kommen.

                Eigentlich kann man wirklich nur hoffen, dass Spammer nicht
                wissenschaftliche Arbeiten lesen:

                Nach eienr Stidue der Cmabridge Uinverstiaet, ist es eagl in wlehcer
                Reiehnfogle die Bchustebaen in Woeretrn vokrmomen. Es ist nur withcig,
                dsas der ertse und lettze Bchusatbe an der ricthgien Stlele snid. Der
                Rset knan total falcsh sein und man knan es onhe Porbelme leesn. Das
                ist, wiel das mneschilche Geihrn nciht jeden Bchustbaen liset sodnern
                das Wrod als gaznes. Krsas oedr?

                (Zitat as einem amüsanten Weblog http://ap-project.com)

                bye eddie

    2. Hi,

      Die Spammer wollen ja auch nicht unbedingt verkaufen - jedenfalls nicht Ihr Produkt. Ich denke vielmehr, das es Ihnen um den Klick auf Ihre Seite und ggf. daraus resultierende Werbeeinnahmen geht.

      ich vermute, dass es den Spammern letztendlich nicht einmal darum geht, dass eine bestimmte http-Adresse referenziert wird. Spam gibt es, weil es alles gibt, was es geben kann, also nicht "gefressen" wird.

      Gruss,
      Lude

  2. Servus,

    also ich weiss gar nicht womit Du ein Problem hast.
    Schlüsselworte kann ich z.B. sehr gut definieren und sogar mit ein Qoute belegen.

    Also theoretisch:

    Order = 25%
    link = 25%
    http://xy.zz?blablaid=comit25 = 50%

    Wobei aus letzerem nur comit25 als 50  Gewertet wird.

    Zu deutsch: sind alle drei Sachen in einer mail entalhen, ist die mail eine Spam.

    Das kann man deutlich genauer und effektiver betreieben. Und haben wir auch so gemacht.
    Spam kommt bei uns sogut wie keine mehr durch vieleicht grad mal noch 0.1 %

    Jede Spam wird mit einem Vermerk, dass bestimmte Schlüsselworte gefunden wurden beantwortet.

    Es könnte ja doch mal unbeabsichtigt ein Kunde eine Mail ungünstig formuliert haben. Z.b.

    Hallo Herr Augustin,

    wir haben seit geraumer Zeit ein Problem und bekommen laufend spam mails mit mit solchen Einträgen: Sex, kostenlos Poppen usw.

    Naja da muss man schon etwa dagegen tun. Aber das st ja eigentlch Pech.

    Gruss Matze

    Die meisten bzw. einige Mailserver haben solche Funktionen schon automatisch mitdrinn. Was auch besser ist, da dann dei mail beim entrudeln gelöscht wird. Alles was cleint Seitig läuft nervt den endkunden und kommt deutlich teuerer, wenn n Mails * Benutzer heruntergeladen werden.