<?xml version="1.0" encoding="UTF-8"?><rss version="2.0">
  <channel>
    <title>ScriptBlogger</title>
    <link>http://scriptblogger.de/</link>
    <description>Hier kommt alles auf den Tisch, was so im Alltag von GentleSource, STADTAUS.com und Schedule Organizer passiert. Nette Kunden. Nervige Kunden. Lustiges, Trauriges, Interessantes, Schockierendes, Bescheuertes und noch ganz andere Dinge aus dem Support. Fremde und eigene Dummheiten. Kritisches und Unkritisches.</description>
        <item>
       <title>MerkwÃ¼rdige Kontaktaufnahme</title>
       <link>http://scriptblogger.de/merkwuerdige-kontaktaufnahme-619.html</link>
       <guid>http://scriptblogger.de/merkwuerdige-kontaktaufnahme-619.html</guid>
       <description>&lt;p&gt;Was einem auf Xing von anderen &quot;Networkern&quot; so alles geboten wird:&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;Wie ich unter Ich suche Ihrem Profil entnehmen kann, sind Sie am  Internet interessiert. Da ich in einer Agentur zu diesem Bereich  arbeite, w&amp;uuml;rde ich Sie gerne getreu dem Xing Motto in mein Netzwerk  aufnehmen.&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;Glaubt wirklich jemand, dass eine derartig plumpe Kontaktaufnahme hilfreich ist?&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/merkwuerdige-kontaktaufnahme-619.html&quot; title=&quot;MerkwÃ¼rdige Kontaktaufnahme&quot;&gt;MerkwÃ¼rdige Kontaktaufnahme&lt;/a&gt;</description>
       <pubDate>Tue, 11 Dec 2012 00:00:00 +0100</pubDate>
    </item>
        <item>
       <title>Referrer-Spammer spammen Referrer-Spam-Artikel</title>
       <link>http://scriptblogger.de/referrer-spammer-spammen-referrer-spam-artikel-592.html</link>
       <guid>http://scriptblogger.de/referrer-spammer-spammen-referrer-spam-artikel-592.html</guid>
       <description>&lt;p&gt;Vor einigen Jahren schrieb ich hier im Blog etwas zum Thema &lt;a href=&quot;/referrer-spam-104.html&quot;&gt;Referrer-Spam&lt;/a&gt;. Welch Ironie, dass die Spammer gerade diesen Artikel dazu benutzen, ihre URLs in die Log-Dateien zu bekommen.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p style=&quot;text-align: center;&quot;&gt;&lt;img src=&quot;/cache/images/referrer_spam.png&quot; border=&quot;0&quot; width=&quot;559&quot; height=&quot;86&quot; /&gt;&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/referrer-spammer-spammen-referrer-spam-artikel-592.html&quot; title=&quot;Referrer-Spammer spammen Referrer-Spam-Artikel&quot;&gt;Referrer-Spammer spammen Referrer-Spam-Artikel&lt;/a&gt;</description>
       <pubDate>Mon, 05 Mar 2012 00:00:00 +0100</pubDate>
    </item>
        <item>
       <title>Wie die Leute auf Malware-E-Mails reagieren</title>
       <link>http://scriptblogger.de/wie-die-leute-auf-malware-e-mails-reagieren-586.html</link>
       <guid>http://scriptblogger.de/wie-die-leute-auf-malware-e-mails-reagieren-586.html</guid>
       <description>&lt;p&gt;Einer unserer Kurz-URL-Dienste wurde in der letzten Woche &lt;a href=&quot;/kleinerlink.de-zum-malware-verteilen-missbraucht-581.html&quot;&gt;zum Verteilen von Schad-Software missbraucht&lt;/a&gt;. Dank zahlreicher Hinweise wurde die URL z&amp;uuml;gig deaktiviert. Anschlie&amp;szlig;ende Aufrufe liefen damit gl&amp;uuml;cklicherweise ins Leere.&lt;/p&gt;&lt;p&gt;Leider klicken zu viele Nutzer auf derartige Links in E-Mails. Bis zum 19. Februar waren das &amp;uuml;ber 8.000 Leute.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p style=&quot;text-align: center;&quot;&gt;&lt;img src=&quot;/cache/images/kleinerlink_malware.png&quot; border=&quot;0&quot; width=&quot;443&quot; height=&quot;176&quot; /&gt;&lt;/p&gt;&lt;p style=&quot;text-align: center;&quot;&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;Dem gegen&amp;uuml;ber stehen knapp 250 Leute, die die URL in Suchmaschinen eingegeben haben und so auf unseren Artikel aufmerksam wurden. Und eine handvoll Leute hat sogar E-Mails geschrieben oder angerufen.&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/wie-die-leute-auf-malware-e-mails-reagieren-586.html&quot; title=&quot;Wie die Leute auf Malware-E-Mails reagieren&quot;&gt;Wie die Leute auf Malware-E-Mails reagieren&lt;/a&gt;</description>
       <pubDate>Wed, 22 Feb 2012 00:00:00 +0100</pubDate>
    </item>
        <item>
       <title>kleinerlink.de zum Malware-Verteilen missbraucht</title>
       <link>http://scriptblogger.de/kleinerlink.de-zum-malware-verteilen-missbraucht-581.html</link>
       <guid>http://scriptblogger.de/kleinerlink.de-zum-malware-verteilen-missbraucht-581.html</guid>
       <description>&lt;p&gt;Seit gestern schreiben uns Leute oder rufen uns an und wollen wissen, warum wir denen eine Rechnung schicken. Erhalten haben die Leute folgende E-Mail:&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;Ihre Rechnung fuer diesen Monat finden Sie unter dem folgenden Link&lt;/p&gt;&lt;p&gt;http://kleinerlink.de/88&lt;/p&gt;&lt;p&gt;Rechnung-Nummer: 13439030&lt;/p&gt;&lt;p&gt;Der Betrag ist innerhalb von 5 Tagen auf unserem Konto zu &amp;uuml;berweisen.&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;kleinerlink.de ist eine unserer Kurz-URL-Domains. Der (umgehend von uns deaktivierte) Link f&amp;uuml;hrte zu einem Download einer .exe. Vermutlich ein Trojaner oder ein Virus.&lt;/p&gt;&lt;p&gt;F&amp;uuml;r den Fall, dass das nicht klar sein sollte: Wir verschicken keine Spam-/Phishing/-Schadprogramm-E-Mails und wir verteilen auch keine Schadprogramme.&lt;/p&gt;&lt;h2&gt;Wichtiger Nachtrag&lt;/h2&gt;&lt;p&gt;Sollten Sie die E-Mail erhalten haben, bitte klicken Sie auf keinen Fall auf den Link. F&amp;uuml;hren Sie bitte auch auf keinen Fall die zum Herunterladen angebotene Datei aus. Es handelt sich um keine echte Rechnung. Und auf keinen Fall wurde die E-Mail von uns an Sie versendet.&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/kleinerlink.de-zum-malware-verteilen-missbraucht-581.html&quot; title=&quot;kleinerlink.de zum Malware-Verteilen missbraucht&quot;&gt;kleinerlink.de zum Malware-Verteilen missbraucht&lt;/a&gt;</description>
       <pubDate>Fri, 17 Feb 2012 00:00:00 +0100</pubDate>
    </item>
        <item>
       <title>Spamming mit contact.php und conlact.php</title>
       <link>http://scriptblogger.de/spamming-mit-contact.php-und-conlact.php-560.html</link>
       <guid>http://scriptblogger.de/spamming-mit-contact.php-und-conlact.php-560.html</guid>
       <description>&lt;p&gt;Sollte jemand die Dateien &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;contact.php&lt;/span&gt; oder &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;conlact.php&lt;/span&gt; auf seinem Webspace vorfinden, sollte er die mal gr&amp;uuml;ndlich kontrollieren. Schon seit einer Weile sind diese Dateien Bestandteil von Spam-Kampagnen und dienen als Weiterleitung auf Spam-Websites. Die URLs sind dabei nach folgendem Prinzip aufgebaut.&lt;/p&gt;&lt;pre&gt;http://www.example.com/conlact.php?c=spamwebsite&amp;amp;t=com&lt;br /&gt;&lt;/pre&gt;&lt;p&gt;URLs, welche diese Dateien enthalten, werden von unseren &lt;a href=&quot;http://melt.li/&quot; target=&quot;_blank&quot;&gt;Kurz-URL-Diensten&lt;/a&gt; automatisch deaktiviert. Das sollte die Spam-Kampagnen weitestgehend entsch&amp;auml;rfen.&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/spamming-mit-contact.php-und-conlact.php-560.html&quot; title=&quot;Spamming mit contact.php und conlact.php&quot;&gt;Spamming mit contact.php und conlact.php&lt;/a&gt;</description>
       <pubDate>Sun, 22 Jan 2012 00:00:00 +0100</pubDate>
    </item>
        <item>
       <title>Mail von SURBL</title>
       <link>http://scriptblogger.de/mail-von-surbl-545.html</link>
       <guid>http://scriptblogger.de/mail-von-surbl-545.html</guid>
       <description>&lt;p&gt;Zu guter Letzt hier noch die Nachricht von SURBL. Ebenfalls kein Vergleich zur &lt;a href=&quot;/bastards-543.html&quot;&gt;Bastard-E-Mail&lt;/a&gt;.&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;This is a plain text description of the Abuse Reporting Feedback Report (RFC-5965) attached below. Due to privacy or legal reasons, some of the information is redacted pursuant to RFC-5965 Section 8.5.&lt;/p&gt;&lt;p&gt;Hello Redirection Site Operator,&lt;/p&gt;&lt;p&gt;Our systems have detected the following shortened URL in unsolicited messages which may be spam, phishing or malware.&lt;/p&gt;&lt;p&gt;We appreciate your work to handle abuse and request you investigate and take appropriate action regarding this abused shortener as soon as practicable:&lt;/p&gt;&lt;p&gt;URL: http://gentleurl dot net/[...]&lt;br /&gt; IP: 46.163.115.119&lt;br /&gt; Time: 2011-12-30T21:58:21+00:00&lt;/p&gt;&lt;p&gt;Additionally, please find some best practice suggestions at&lt;/p&gt;&lt;p&gt;http://www.surbl.org/redirection-sites&lt;/p&gt;&lt;p&gt;which includes:&lt;/p&gt;&lt;p&gt;* Check links against URI Blacklists,&lt;/p&gt;&lt;p&gt;* Recheck periodically including, if possible, when redirecting,&lt;/p&gt;&lt;p&gt;* Deny link creation from malicious IP addresses,&lt;/p&gt;&lt;p&gt;* Check the resolved IP addresses of the original url,&lt;/p&gt;&lt;p&gt;* Disallow redirection to other redirectors,&lt;/p&gt;&lt;p&gt;* Register an abuse contact role account at abuse.net,&lt;/p&gt;&lt;p&gt;* Return an http status code of 410 when an abused redirector is removed.&lt;/p&gt;&lt;p&gt;In our efforts to make your abuse handling easier, this message is RFC-5965 compliant.  The Abuse Reporting Feedback Report was specifically created to allow automated processing of abuse reports.&lt;/p&gt;&lt;p&gt;Thank you for your time and efforts to reduce abuse,&lt;/p&gt;&lt;p&gt;SURBL&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;Die E-Mail enth&amp;auml;lt sogar gute Tipps. Tipps #1 bis #4 sind schon seit Jahren bei &lt;a href=&quot;http://www.gentlesource.de/kurz-url/&quot; target=&quot;_blank&quot;&gt;unseren URL-K&amp;uuml;rzern&lt;/a&gt; umgesetzt. Andernfalls w&amp;uuml;rden wir vermutlich t&amp;auml;glich Beschwerde-Mails vom Provider und all den anderen bekommen. Derzeit sind das drei bis vier Benachrichtigungen im Monat. Tipp #5 beherzigen wir ebenfalls. Allerdings sprie&amp;szlig;en URL-K&amp;uuml;rzer wie Pilze aus dem Boden. Da ist es schwer mitzuhalten. Die letzten beiden Tipps haben wir k&amp;uuml;rzlich umgesetzt.&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/mail-von-surbl-545.html&quot; title=&quot;Mail von SURBL&quot;&gt;Mail von SURBL&lt;/a&gt;</description>
       <pubDate>Fri, 06 Jan 2012 00:00:00 +0100</pubDate>
    </item>
        <item>
       <title>Fraudulent Site - Please Shut Down</title>
       <link>http://scriptblogger.de/fraudulent-site-please-shut-down-544.html</link>
       <guid>http://scriptblogger.de/fraudulent-site-please-shut-down-544.html</guid>
       <description>&lt;p&gt;Im Kontrast zu der &lt;a href=&quot;/bastards-543.html&quot; target=&quot;_blank&quot;&gt;Bastard-E-Mail von gestern&lt;/a&gt; hier mal die E-Mail von RSA. Die haben sich tats&amp;auml;chlich die M&amp;uuml;he gemacht (oder die M&amp;uuml;he machen lassen), ihre Textbausteine ins Deutsche zu &amp;uuml;bersetzen.&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;Sehr geehrte Damen und Herren,&lt;/p&gt;&lt;p&gt;RSA ist ein Unternehmen f&amp;uuml;r Betrugsbek&amp;auml;mpfung und Sicherheit. Es ist vertraglich damit beauftragt, Lloyds TSB Bank plc und die verbundenen juristischen Personen der Lloyds Banking Group (&amp;bdquo;der Konzern&quot;) dabei zu unterst&amp;uuml;tzen, Online-Aktivit&amp;auml;ten, welche die Kunden des Konzerns als potentielle Betrugsopfer anvisieren, vorzubeugen bzw. sie zu unterbinden. RSA wurde darauf aufmerksam gemacht, dass Sie allem Anschein nach einer betr&amp;uuml;gerischen Website, die Teil eines &amp;bdquo;Phishing-Betrugs&quot; ist, Ihre Internetdienste zur Verf&amp;uuml;gung stellen. Diese Aktivit&amp;auml;t verletzt die Urheberrechte, das Markenzeichen sowie weitere Rechte aus geistigem Eigentum des Konzerns und kann in den USA und in anderen Staaten strafrechtlich verfolgt werden.&lt;/p&gt;&lt;p&gt;Viele Internetnutzer erhielten E-Mails von einer nat&amp;uuml;rlichen oder juristischen Person, die den Anschein erweckte,  der Konzern oder einer seiner juristischen Personen zu sein - beispielsweise Lloyds TSB Bank plc, Halifax, Bank of Scotland plc oder Cheltenham &amp;amp; Gloucester plc. Diese E-Mails benutzten ohne Befugnis Namen und Identit&amp;auml;t (einschlie&amp;szlig;lich der Handelsmarke) einer juristischen Person des Konzerns. . Sie fordern die Empf&amp;auml;nger zur Best&amp;auml;tigung und Preisgabe vertraulicher Daten im Zusammenhang mit ihren Konten beim Konzern auf. Die betr&amp;uuml;gerische E-Mail enth&amp;auml;lt einen Link, der die Empf&amp;auml;nger zu einer pr&amp;auml;parierten Website mit den urheberrechtlich gesch&amp;uuml;tzten Materialien und Handelsmarken der Gruppe f&amp;uuml;hrt. Diese Website tr&amp;auml;gt folgende URL-Adresse:   hxxp://unrelo.com/[...], deren Serviceprovider Sie sind, und die Ihrer Kontrolle untersteht.&lt;/p&gt;&lt;p&gt;Die gef&amp;auml;lschte Website stellt nicht nur einen Missbrauch der Rechte aus geistigem Eigentum des Konzerns dar, sondern dient dazu, auf unlautere Art und Weise an pers&amp;ouml;nliche Daten von Kunden des Konzerns zu gelangen und sich damit Zugang zu ihren Konten zu verschaffen. Die Betreiber dieser Websites befassen sich gew&amp;ouml;hnlich mit Aktivit&amp;auml;ten im Zusammenhang mit Identit&amp;auml;tsdiebstahl wie zum Beispiel mit der unbefugten Nutzung von Kundenkreditkarten oder Bankkonten. Da zudem die &amp;uuml;berwiegende Mehrheit dieser E-Mails nicht an tats&amp;auml;chliche Kunden des Konzerns oder seiner juristischen Personen versandt wird, k&amp;ouml;nnen sich diese Aktivit&amp;auml;ten sch&amp;auml;digend auf den guten Ruf von Lloyds TSB Bank, Halifax, Bank of Scotland oder Cheltenham &amp;amp; Gloucester  auswirken.&lt;/p&gt;&lt;p&gt;Bitte unternehmen Sie alle notwendigen Schritte, um diese betr&amp;uuml;gerische Website unverz&amp;uuml;glich zu schlie&amp;szlig;en, ihren Zugang zum Internet zu unterbinden und die Weiterleitung aller E-Mails im Zusammenhang mit dieser Website einzustellen.&lt;/p&gt;&lt;p&gt;Wir gehen davon aus, dass Sie sich des Missbrauchs Ihrer Dienstleistungen nicht bewusst sind und danken Ihnen f&amp;uuml;r Ihre Mitarbeit. Wir m&amp;ouml;chten Sie vor allem darum bitten, uns die tar/zip-Datei des Quellcodes dieser Site zur Verf&amp;uuml;gung zu stellen, damit wir sie analysieren und dadurch weitere Attacken verhindern helfen k&amp;ouml;nnen.&lt;/p&gt;&lt;p&gt;Falls irgendwelche Kundendaten erfasst wurden und in Ihrem System oder in Ihren Ger&amp;auml;ten gespeichert sind, bitten wir Sie, uns diese Daten zukommen zu lassen, damit die Kunden, auf die sich die Daten beziehen, benachrichtigt und entsprechende Schritte zu ihrem Schutz unternommen werden k&amp;ouml;nnen.&lt;/p&gt;&lt;p&gt;Bitte beschaffen Sie uns eine Kopie aller vorhandenen Aufzeichnungen, die  Namen, Kontaktadressen, Zahlungsweisen oder &amp;auml;hnliche Informationen enthalten, die zur Identifizierung und Lokalisierung des Kunden, f&amp;uuml;r den die Website arbeitet, von Nutzen sein k&amp;ouml;nnten.&lt;/p&gt;&lt;p&gt;Danke f&amp;uuml;r Ihre Mitarbeit bei den Bem&amp;uuml;hungen, diesen betr&amp;uuml;gerischen Aktivit&amp;auml;ten vorzubeugen bzw. ihnen ein Ende zu setzen.&lt;/p&gt;&lt;p&gt;Mit freundlichen Gr&amp;uuml;&amp;szlig;en&lt;/p&gt;&lt;p&gt;RSA Anti-Fraud Command Center&lt;/p&gt;&lt;p&gt;&amp;bdquo;Phishing&quot; ist ein E-Mail-Betrug, der mit Tricks versucht, Nutzern &amp;uuml;ber eine gef&amp;auml;lschte Website oder durch eine Antwortmail pers&amp;ouml;nliche Daten zu entlocken, wie zum Beispiel die Kontonummer bei einer Bank,, Informationen zum Kontostand, oder Sozialversicherungsnummern oder Online-Passw&amp;ouml;rter zum Bankkonto.&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;Im Prinzip ganz nett und aufkl&amp;auml;rend geschrieben. Etwas fischig ist allerdings folgender Absatz:&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;Bitte beschaffen Sie uns eine Kopie aller vorhandenen Aufzeichnungen,  die  Namen, Kontaktadressen, Zahlungsweisen oder &amp;auml;hnliche Informationen  enthalten, die zur Identifizierung und Lokalisierung des Kunden, f&amp;uuml;r den  die Website arbeitet, von Nutzen sein k&amp;ouml;nnten.&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;Ohne richterlichen Beschluss die Herausgabe von Daten zu fordern ist ganz sch&amp;ouml;n dreist.&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/fraudulent-site-please-shut-down-544.html&quot; title=&quot;Fraudulent Site - Please Shut Down&quot;&gt;Fraudulent Site - Please Shut Down&lt;/a&gt;</description>
       <pubDate>Thu, 05 Jan 2012 00:00:00 +0100</pubDate>
    </item>
        <item>
       <title>Bastards</title>
       <link>http://scriptblogger.de/bastards-543.html</link>
       <guid>http://scriptblogger.de/bastards-543.html</guid>
       <description>&lt;p&gt;Wenn wir dar&amp;uuml;ber benachrichtigt werden, dass einer unserer Kurz-URL-Dienste von Spammern missbraucht wird, dann ist der Ton in der E-Mail normalerweise zivilisiert. Das gilt f&amp;uuml;r unseren Webspace-Provider Hosteurope genauso wie f&amp;uuml;r die &lt;a href=&quot;http://de.wikipedia.org/wiki/RSA_Security&quot; target=&quot;_blank&quot;&gt;RSA&lt;/a&gt; und &lt;a href=&quot;http://en.wikipedia.org/wiki/SURBL&quot; target=&quot;_blank&quot;&gt;SURBL&lt;/a&gt;. Andere wiederum glauben nicht an H&amp;ouml;flichkeiten. Wie dieser E-Mail-Dienstleister. Das zeigt sich schon im Betreff...&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;Shutdown &amp;amp; Remove this Spam Phishing Thief&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;...und in der ersten Zeile der E-Mail:&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;You Spam Phishing Bastards !&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;Danach geht es weiter mit Drohgeb&amp;auml;rden und Prahlerei:&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;This Company does NOT Tolerate or Accept SPAM Email !&lt;br /&gt;Each email sent by you has been recorded, reported and will cost you $ 1,000.00 per Can-Spam and Federal Government legalities!&lt;/p&gt;&lt;p&gt;You have been reported to Federal Authorities, spam@uce.gov, www.ic3.gov, CAN-SPAM, International, State and Local Authorities.&lt;/p&gt;&lt;p&gt;We are proud to have removed 7,987,654 Internet Spammers / Phishing Bastards and sent many others to prison and you too will soon find your worthless URL / email Ass incarcerated behind bars!&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;Alles in Allem eine unterhaltsame Lekt&amp;uuml;re. :-)&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/bastards-543.html&quot; title=&quot;Bastards&quot;&gt;Bastards&lt;/a&gt;</description>
       <pubDate>Wed, 04 Jan 2012 00:00:00 +0100</pubDate>
    </item>
        <item>
       <title>Spam-Hack-Attacke auf unzÃ¤hlige Websites</title>
       <link>http://scriptblogger.de/spam-hack-attacke-auf-unzaehligen-websites-517.html</link>
       <guid>http://scriptblogger.de/spam-hack-attacke-auf-unzaehligen-websites-517.html</guid>
       <description>&lt;p&gt;Dank unseres Kurz-URL-Dienstes &lt;a href=&quot;http://gentleurl.net/&quot; target=&quot;_blank&quot;&gt;gentleurl.net&lt;/a&gt; gibt es heute mal wieder eine Warnung an alle Webmaster. &amp;Uuml;berpr&amp;uuml;ft euren Webspace auf folgende Dateien:&lt;/p&gt;&lt;pre&gt;srv.php&lt;br /&gt;img.php&lt;br /&gt;images.php&lt;br /&gt;htaccess.php&lt;br /&gt;pic.php&lt;br /&gt;last.php&lt;/pre&gt;&lt;p&gt;Beim Aufruf der Dateien wird der Nutzer auf Websites weitergeleitet, die Medikamente verkaufen. Wir haben die entsprechenden URLs in unserem Dienst deaktiviert. Insgesamt waren es rund 525 Domains.&lt;/p&gt;&lt;p&gt;Au&amp;szlig;erdem sollte auf Dateien geachtet werden, die nach einem Vornamen benannt sind, zum Beispiel Mark.php oder Joanna.php.&lt;/p&gt;&lt;p&gt;Weiterhin gelten die Warnungen an Betreiber folgender &lt;a href=&quot;/sicherheitsluecke-des-tages-502.html&quot;&gt;Scripte und Anwendungen&lt;/a&gt;.&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/spam-hack-attacke-auf-unzaehligen-websites-517.html&quot; title=&quot;Spam-Hack-Attacke auf unzÃ¤hlige Websites&quot;&gt;Spam-Hack-Attacke auf unzÃ¤hlige Websites&lt;/a&gt;</description>
       <pubDate>Mon, 14 Nov 2011 00:00:00 +0100</pubDate>
    </item>
        <item>
       <title>SicherheitslÃ¼cke des Tages</title>
       <link>http://scriptblogger.de/sicherheitsluecke-des-tages-502.html</link>
       <guid>http://scriptblogger.de/sicherheitsluecke-des-tages-502.html</guid>
       <description>&lt;p&gt;Das Kurz-URL-Dienste von Spammern und Phishern zum Verschleiern der URLs verwendet werden, haben wir ja schon &amp;ouml;fters berichtet. Bei regelm&amp;auml;&amp;szlig;igen Checks unserer Projekte zeigt sich, dass die Jungs auch Sicherheitsl&amp;uuml;cken in Web-Software ausnutzen, um ihre Inhalte zu verbreiten. Oder sie verschaffen sich auf anderem Wege Zugang. Aktuell sollten Website-Betreiber folgende Scripte auf Aktualit&amp;auml;t &amp;uuml;berpr&amp;uuml;fen, da diese momentan massiv in den Kurz-URL-Datenbanken auftauchen:&lt;/p&gt;&lt;table border=&quot;0&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;Tikiwiki&lt;/td&gt;&lt;td&gt;&amp;Uuml;ber die Dateien &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;tiki-view_blog_post_image.php&lt;/span&gt; und &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;tiki-download_forum_attachment.php&lt;/span&gt; werden Inhalte ausgeliefert.&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;EMS Master Calendar Datasheet&lt;/td&gt;&lt;td&gt;HTML- und PDF-Dateien im Verzeichnis &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;/upload/*&lt;/span&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Wordpress&lt;/td&gt;&lt;td&gt;Hier tauchen die Inhalten an diversen Stellen auf (&lt;span style=&quot;font-family: courier new,courier;&quot;&gt;wp-search.php&lt;/span&gt;, &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;wp-sign.php&lt;/span&gt;&lt;span style=&quot;font-family: courier new,courier;&quot;&gt;&lt;/span&gt;, &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;/wp-content/&lt;/span&gt;, &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;/wp-includes/css/css.php&lt;/span&gt;)&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;MoinMoin Wiki&lt;/td&gt;&lt;td&gt;Inhalte werden &amp;uuml;ber &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;?action=AttachFile&lt;/span&gt; ausgeliefert&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;phpBB&lt;/td&gt;&lt;td&gt;Verschleierung der eigentlichen URL durch Nutzung der Weiterleitung von &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;/go/url.php?url=&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sympa Mailing List Manager&lt;/td&gt;&lt;td&gt;&amp;Ouml;ffentliche Ordner zum Hochladen von Inhalten&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Atlassian Confluence Wiki&lt;br /&gt;&lt;/td&gt;&lt;td&gt;&amp;nbsp;Inhalte im &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;Verzeichnis /download/attachments/*&lt;/span&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;DokuWiki&lt;/td&gt;&lt;td&gt;&amp;nbsp;Inhalte im Verzeichnis &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;/_media/*&lt;/span&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Assembla&lt;/td&gt;&lt;td&gt;&amp;nbsp;Inhalte im Verzeichnis &lt;span style=&quot;font-family: courier new,courier;&quot;&gt;/documents/download/*&lt;/span&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;p&gt;Au&amp;szlig;erdem sollte jeder alte, seit l&amp;auml;ngerer Zeit nicht mehr genutzte Script-Installationen pr&amp;uuml;fen. Die werden gern mal komplett &amp;uuml;bernommen.&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/sicherheitsluecke-des-tages-502.html&quot; title=&quot;SicherheitslÃ¼cke des Tages&quot;&gt;SicherheitslÃ¼cke des Tages&lt;/a&gt;</description>
       <pubDate>Mon, 12 Sep 2011 00:00:00 +0200</pubDate>
    </item>
        <item>
       <title>Spam hat auch etwas Gutes</title>
       <link>http://scriptblogger.de/spam-hat-auch-etwas-gutes-472.html</link>
       <guid>http://scriptblogger.de/spam-hat-auch-etwas-gutes-472.html</guid>
       <description>&lt;p&gt;Dass unsere &lt;a href=&quot;http://www.gentlesource.de/kurz-url/&quot; target=&quot;_blank&quot;&gt;Kurz-URL&lt;/a&gt;-Websites oft f&amp;uuml;r Spam-Kampagnen genutzt werden, ist nichts Neues. Neu ist, dass sich uns dadurch Einnahmem&amp;ouml;glichkeiten er&amp;ouml;ffnen.&lt;/p&gt;&lt;p&gt;Wenn wir von unserem Webspace-Provider benachrichtigt werden, dass eine URL eines unserer Dienste f&amp;uuml;r Spam-Zwecke missbraucht wird, dann deaktivieren wir die Kurz-URL und gleich auch alle anderen Kurz-URLs, die zu der Spam-Domain f&amp;uuml;hren. Resultat ist eine Liste mit deaktivierten URLs.&lt;/p&gt;&lt;p style=&quot;text-align: center;&quot;&gt;&lt;img src=&quot;/cache/images/lino_urllist.png&quot; border=&quot;0&quot; alt=&quot;lin.io URL-Liste&quot; title=&quot;lin.io URL-Liste&quot; width=&quot;557&quot; height=&quot;393&quot; /&gt;&lt;/p&gt;&lt;p&gt;Beim Aufruf einer deaktivierten Kurz-URL erscheint dann eine Hinweismeldung, dass die URL abgeschaltet wurde. In der wei&amp;szlig;en Fl&amp;auml;che unterhalb des Hinweis wird dann normalerweise Adsense-Werbung angezeigt.&lt;/p&gt;&lt;p style=&quot;text-align: center;&quot;&gt;&lt;img src=&quot;/cache/images/linio_deaktivated.png&quot; border=&quot;0&quot; alt=&quot;lin.io - URL deaktiviert&quot; title=&quot;lin.io - URL deaktiviert&quot; width=&quot;600&quot; height=&quot;325&quot; /&gt;&lt;/p&gt;&lt;p&gt;Ende Juli hat ein Spammer Kurz-URLs auf &lt;a href=&quot;http://lin.io/&quot; target=&quot;_blank&quot;&gt;lin.io&lt;/a&gt; generiert und in Spam-Mails benutzt. Massiv. Als Resultat ergaben sich folgende Zahlen:&lt;/p&gt;&lt;p&gt;&lt;table style=&quot;text-align: right; width: 336px; height: 136px;&quot; border=&quot;0&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style=&quot;text-align: left;&quot;&gt;Anzahl der erstellten Kurz-URLs:&lt;/td&gt;&lt;td&gt;1.319&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style=&quot;text-align: left;&quot;&gt;Anzahl der Aufrufe:&lt;/td&gt;&lt;td style=&quot;text-align: right;&quot;&gt;360.423&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style=&quot;text-align: left;&quot;&gt;Adsense-Einblendungen:&lt;/td&gt;&lt;td&gt;179.313&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style=&quot;text-align: left;&quot;&gt;Adsense-Klickrate&lt;/td&gt;&lt;td&gt;7,30%&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style=&quot;text-align: left;&quot;&gt;Einnahmen&lt;/td&gt;&lt;td&gt;vierstellig&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/p&gt;&lt;p&gt;Aus der Diskrepanz zwischen der Anzahl der Aufrufe und den Adsense-Einblendungen l&amp;auml;sst sich ablesen, dass die Kampagne schon eine Weile lief, bis wir benachrichtigt wurden und die URLs deaktivieren konnten.&lt;/p&gt;&lt;p&gt;Das exakte monet&amp;auml;re Endergebnis bleibt unser Geheimnis, aber es zeigt, dass sich eine Kurz-URL-Website lohnen kann. Und je mehr man von diesen Seiten besitzt, desto besser.&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/spam-hat-auch-etwas-gutes-472.html&quot; title=&quot;Spam hat auch etwas Gutes&quot;&gt;Spam hat auch etwas Gutes&lt;/a&gt;</description>
       <pubDate>Tue, 16 Aug 2011 00:00:00 +0200</pubDate>
    </item>
        <item>
       <title>200 mal [url=</title>
       <link>http://scriptblogger.de/200-mal-url-336.html</link>
       <guid>http://scriptblogger.de/200-mal-url-336.html</guid>
       <description>&lt;p&gt;Mit dem Kommentar-Spam hier im Blog h&amp;auml;lt es sich erfreulich in Grenzen. Das liegt haupts&amp;auml;chlich an der umfangreichen Liste mit Begriffen, die blockiert werden. Die Liste enth&amp;auml;lt &lt;a href=&quot;http://snipt.org/pvk&quot; target=&quot;_blank&quot;&gt;rund 270 Eintr&amp;auml;ge&lt;/a&gt;, darunter etliche Domains, eine Menge englischer W&amp;ouml;rter zum Thema Sex und den BBCode [url=. Dass die Aufnahme von Letzterem hilfreich und vor allem n&amp;ouml;tig ist zeigt das Protokoll der blockierten Spam-Nachrichten von gestern:&lt;/p&gt;&lt;p style=&quot;text-align: center;&quot;&gt;&lt;img src=&quot;/cache/images/spamlog.png&quot; border=&quot;0&quot; alt=&quot; &quot; title=&quot; &quot; width=&quot;250&quot; height=&quot;800&quot; /&gt;&lt;/p&gt;&lt;p&gt;Solche &quot;Attacken&quot; kommen &amp;uuml;brigens &amp;ouml;fters mal vor. Meinetwegen sollen sie. Wird ja sowieso blockiert. &amp;Uuml;brigens liegt mittlerweile die Zahl der Spam-Kommentare bei zw&amp;ouml;lftausendirgendwas. :-o&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/200-mal-url-336.html&quot; title=&quot;200 mal [url=&quot;&gt;200 mal [url=&lt;/a&gt;</description>
       <pubDate>Tue, 10 Nov 2009 00:00:00 +0100</pubDate>
    </item>
        <item>
       <title>Uhren 55%-87% billiger</title>
       <link>http://scriptblogger.de/uhren-55-87-billiger-330.html</link>
       <guid>http://scriptblogger.de/uhren-55-87-billiger-330.html</guid>
       <description>&lt;p&gt;Die Teure-Uhren-Spammer k&amp;ouml;nnen sich gerade nicht entscheiden, wie viel Prozent billiger ihre Waren sind.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p style=&quot;text-align: center;&quot;&gt;&lt;img style=&quot;border: 0pt none;&quot; src=&quot;/cache/images/percent_off.png&quot; border=&quot;0&quot; alt=&quot; &quot; title=&quot; &quot; width=&quot;618&quot; height=&quot;331&quot; /&gt;&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/uhren-55-87-billiger-330.html&quot; title=&quot;Uhren 55%-87% billiger&quot;&gt;Uhren 55%-87% billiger&lt;/a&gt;</description>
       <pubDate>Mon, 09 Nov 2009 00:00:00 +0100</pubDate>
    </item>
        <item>
       <title>Tell-a-friend-Mails kÃ¶nnen Spam sein</title>
       <link>http://scriptblogger.de/tell-a-friend-mails-koennen-spam-sein-329.html</link>
       <guid>http://scriptblogger.de/tell-a-friend-mails-koennen-spam-sein-329.html</guid>
       <description>&lt;p&gt;Website-Betreiber, die ein &lt;a href=&quot;http://www.gentlesource.de/tell-a-friend/&quot; target=&quot;_blank&quot;&gt;Tell-a-Friend-Script&lt;/a&gt; einsetzen, sollten auf der Hut sein. Das &lt;a href=&quot;http://medien-internet-und-recht.de/volltext.php?mir_dok_id=2063&quot; target=&quot;_blank&quot;&gt;Amtsgericht Berlin Mitte hat am 22. Mai 2009 geurteilt&lt;/a&gt;:&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;Unzul&amp;auml;ssige E-Mail-Werbung via &quot;Tell-a-friend-Funktion&quot;? - E-Mails die von Dritten &amp;uuml;ber eine Empfehlungs- bzw. Einladungsfunktion (hier: in einem Online-Shop bzw. &quot;Online Shopping Club&quot;) versandt werden, k&amp;ouml;nnen rechtswidrige E-Mail-Werbung darstellen.&lt;/p&gt;&lt;/blockquote&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/tell-a-friend-mails-koennen-spam-sein-329.html&quot; title=&quot;Tell-a-friend-Mails kÃ¶nnen Spam sein&quot;&gt;Tell-a-friend-Mails kÃ¶nnen Spam sein&lt;/a&gt;</description>
       <pubDate>Tue, 03 Nov 2009 00:00:00 +0100</pubDate>
    </item>
        <item>
       <title>Ein Haufen Spam</title>
       <link>http://scriptblogger.de/ein-haufen-spam-297.html</link>
       <guid>http://scriptblogger.de/ein-haufen-spam-297.html</guid>
       <description>&lt;p&gt;Als Betreiber des phpBB steht man automatisch unter Spam-Beschuss. Da hilft auch Double Opt-in und Captcha nichts. In unserem Support-Forum haben wir deshalb auf Moderation umgestellt. Jeder Beitrag muss freigegeben werden. Das ist auch nicht sonderlich problematisch und am besten funktioniert es, wenn die Spammer mehrere Spam-Beitr&amp;auml;ge mit demselben Benutzernamen posten. Kann man dann in einem Rutsch l&amp;ouml;schen.&lt;/p&gt;&lt;p&gt;Wirklich etwas &amp;uuml;bertrieben hat es jedoch dieser Kandidat:&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p style=&quot;text-align: center;&quot;&gt;&lt;img src=&quot;/cache/images/601_posts_in_queue.gif&quot; border=&quot;0&quot; title=&quot;601 Spam-Beitr&amp;auml;ge&quot; width=&quot;550&quot; height=&quot;420&quot; /&gt;&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;Dieser Beitrag ist bei &lt;a href=&quot;http://scriptblogger.de/&quot; title=&quot;ScriptBlogger&quot;&gt;ScriptBlogger&lt;/a&gt; erschienen. &lt;br /&gt;&lt;br /&gt;Link zu diesem Beitrag: &lt;a href=&quot;http://scriptblogger.de/ein-haufen-spam-297.html&quot; title=&quot;Ein Haufen Spam&quot;&gt;Ein Haufen Spam&lt;/a&gt;</description>
       <pubDate>Wed, 16 Sep 2009 00:00:00 +0200</pubDate>
    </item>
    
  </channel>
</rss>