suit: mailto-Schutz mittels JavaScript

Beitrag lesen

wenn Du die Mailadresse schützen willst, dann veröffentliche sie nicht. So einfach ist das.

Und nichtmal das schützt sie - besonders amüsierend finde ich es, wenn jemand eine Adresse wie "info@example.com" oder "office@example.com" schützen will, die ohnehin in jedem Wörterbuch steht.

Das erste was ein Mailadressencrawler lernt ist: "Nimm den Aomainnamen der besuchten Adresse und pack ein paar Standardbegriffe in den local part"

info
press
contact
kontakt
office
sales

Weiter geht's dann mit Kombinantionen von beliebigen Vor- und Nachnamen - oder auch nur Vor- oder Nachnamen einzeln.

Ganz egal ob es die gibt oder nicht - m.schneider@example.com frank_tannenbaum@example.com oder john.miller@example.com - irgendwas davon wird schon real existieren. Einen Spammer mit einem Botnet bestehend aus mehreren hundertausend Rechnern interessiert das nicht ob er da täglich ein paar Milliarden[!] Spammails rausfeurt, die niemals ankommen.

Ein auf Oficla basierendes Botnet wurde im Oktober letzten Jahres dezimiert - zu dem Zeitpunkt waren etwa 30 Millionen Rechner infiziert - a angeblich stehen aber noch große Teile davon.

Ansonsten bietet sich zusätzlich noch die Möglichkeit Adressen zu kaufen oder einfach kostenlos unterladen - erst kürzlich hat z.B. Gawker 1,3 Millionen Kundendatensätze verloren. Wozu da also noch Crawlen?

Einen Endbenutzer auf den Senkel zu gehen, indem man die E-Mail-Adresse geschickt versteckt, unkenntlich oder durch Suchmaschinen unauffindbar macht ist imho finanziell wesentlich schädlicher als jemandem ein paar Euro zu geben, dass er SpamAssassin installiert und ab und zu ein paar Updates durchführt.

Ein paar nette Dinge zum Lesen und Anschauen:

http://news.bbc.co.uk/2/hi/technology/7719281.stm
http://www.newscientist.com/data/images/archive/2749/27491501.jpg
http://cseweb.ucsd.edu/~savage/papers/CCS08Conversion.pdf