Immer wieder versuchen die Botnetz Betreiber Ihren Stamm an Zombie-Maschinen durch verschicken von E-Mails mit Trojanern im Anhang zu vergrößern.

Das traurige an der Sache ist, das es Ihnen nach dem Gesetz der großen Zahl dies mehr oder weniger immer gelingen wird.

Es tragen aber auch noch andere wesentlich zum "Erfolg" dieser kriminellen Banden bei: 1) Große Mailprovider prüfen nur ungenügend auf schädlichen Inhalt. 2) Domaineigentümer und deren Netzverantwortliche nutzen nur ungenügend die zur Verfügung stehenden Mittel (z.B. SPF)

ad 1) Die große Zahl von Benutzern , die solche Mails erhalten, sind
entweder mit Ihrer Domain bei einen Massenhoster, oder haben einen
Mailaccount bei einem der großen Mailhoster (gmx, web.de,t-online.de
tiscali, aol, yahoo, gmail usw…)
Und genau dies riesige Schar von Nutzern bekommt solche Mail, man kann
sich leicht ausmalen wie oft der Schadinhalt ausgeführt wird.
Solche Mails dürften nie und nimmer in der Inbox eines Nutzers
auftauchen, ja noch nichtmal in einem Verdacht- oder Unbekannt-Order.
Kleine Provider haben diese Problematik schon längst im Griff, alleine
die großen stehlen sich hier aus der Verantwortung.

ad 2) Es kostet den Domaineigentümer absolut nichts endlich
einen gültigen SPF Record in seiner DNS Definition abzulegen, damit
verantwortungsbewußte Mailprovider diese "Prüfvorschrift" auch
durchführen können.
Was ist nun passiert? Leider muss ich ziemlich
technisch werden, das Thema ist nicht wirklich trivial, sonder hoch
komplex. Der geneigte Leser mag es mir verzeichen wenn es hier von
"böhmischen Dörfern" nur so wimmelt.

Unser Bundeskriminalamt hat zwar einen TXT-Record im DNS, aber der ist
pure Webung für seinen Provider.

;; ANSWER SECTION:
bka.de. 11710 IN TXT "Created by update.named 3.6a – NetUSE AG"

und die eigenliche Mail-Domain des BKA ist eigenlich "@bka.bund.de", und auch diese Domain hat keinen SPF-RECORD

;; QUESTION SECTION:
;bka.bund.de. IN TXT

und auch die bund.de Domain hat keinerlei Vorsorge getroffen:

;; QUESTION SECTION:
;bund.de. IN TXT

Die Ironie an der ganzen Geschichte ist ja, das das BKA nicht mit Absenderadressen "vorname.name@bka.de" sondern mit "vorname.nachname@bka.bund.de" mit der Welt kommuniziert.
Unter den Adressen "…@bka.de" akzeptiert das BKA ja nur E-Mails, geantwortet wird immer mit einer "…@bka.bund.de" Adresse.

Auf diesen Hintergrund basiert dieser Vorschlag von SPF Definitionen, die natürlich nicht vollständig sein können.

bka.de. 7200 IN TXT "This domain sends no email"
bka.de. 7200 IN TXT "Null SPF is for tracking purposes only"
bka.de. 7200 IN TXT "All mail claiming to be from @bka.de is forged"
bka.de. 7200 IN TXT "v=spf1 +exists:CL.%{i}.FR.%{s}.HE.%{h}.null.spf.bka.de -all"

und:

bka.bund.de. 7200 IN TXT "v=spf1 a mx include:provider.de -all"

Mit derartigen SPF Einträgen für den BUND und das BKA und weiterer Behörden könnte jeder Mailserver dieser Welt sofort sagen "325986-abteilung@bka.de kann gar nicht authetisch sein", da ja die Domain bka.de sagt "wir senden
keinen Mails mit dieser Domain" und PUNKT! Würden dann auch noch alle großen Mailprovider eine SPF Eingangsprüfung
machen, wäre die Mehrzahl der E-Mail Nutzer von dieser Art von
Belästigungen und Schadinhalten verschont geblieben.

So einfach kann die Welt sein, aber die Verantwortlichen schlafen, und
machen immer kompliziertere Gesetze (TKG) zur
Überwachung und Regelung des Zusammenlebens in unserer Republik, aber
dies hier ist ein globales Problem, und ein Spammer oder Krimineller
aus dem "Ausland" schert sich um nichts.
Würde sich endlich mal jemand Verantwortlich zeigen müßte das BKA nicht
diese Pressemitteilung
herausgeben und alle Rundfunksender vor diesen Mails warnen. Sie würden
so und in solchen Mengen erst gar nicht bei unschuldigen E-Mail Nutzern
"aufschlagen".

Dies ist ein öffentlicher Aufruf an den Bundesdatenschutzbeauftragten endlich zu handeln und dieses Thema energisch innerhalb kurzer Zeit zu verfolgen und Maßnahmen zu ergreifen.

Pressemeldungen wie z.B. in heise online:
Weitere Details zum Trojaner in gefälschten BKA-Mails [Update]
oder im spiegel online etwas zu leichtfertig von der satirischen Seite… Vorsicht vor falschen E-Mails! oder in der sueddeutsche.de Der "Bundestrojaner" ist da und pc-welt Neue BKA-Mails und vorgebliche Rechnungen
zu diesem Thema beleuchten leider den dahinter stehenden technischen Aspekt nicht oder nur ungenügend.

Insbesondere die Aussage laut sueddeutsche.de von Jürgen Stock:

Das Problem: Jürgen Stock, Vizepräsident des BKA, ist
keineswegs der Absender. Statt dessen kommt die Mail von Unbekannten,
die damit Daten auf den Computern der Empfänger stehlen wollen

ist völlig am Thema vorbei. Es ist die Absenderadresse die hier ein Problem macht. natürlich ist der Urheber unerkannt und
anonym (noch). Die Verantwortung seinen eigenen Namen möglichst
effizient zu schützen liegt beim Eigentümer
, und das ist das BKA bzw.
der BUND.

Gerhard W. Recher


Update

Wie man in einem Zustellungsbericht entnehmen kann, haben einige Stellen beim BUND Probleme mit dieser Technologie:
DeliveryFailureReport_bsifb.pdf


Eine dieser Mails im Original

Return-Path: <325986-abteilung@bka.de>X-Original-To: trap@funny.clean-mx.comDelivered-To: trap@funny.clean-mx.comReceived: from relayn.netpilot.net (nocn.netpilot.net [62.67.240.20])	by ksrv8.netpilot.net (Postfix) with ESMTP id E73DE252D443	for
; Fri,  2 Feb 2007 11:47:37 +0100 (CET)Received: from localhost (unknown [127.0.0.1])	by localhost (Postfix) with ESMTP id 8CA68EAC23F	for
; Fri,  2 Feb 2007 10:43:26 +0000 (UTC)Received: from relay.netpilot.net ([62.67.240.16]) by localhost (newtunix [62.67.240.20]) (clean-mx, port 10024) with ESMTP id 14441-07 for
; Fri,  2 Feb 2007 11:43:26 +0100 (CET)Received: from [62.118.181.2] (unknown [62.118.181.2])	by relay.netpilot.net (Postfix) with ESMTP id B504118D5A	for ; Fri,  2 Feb 2007 11:42:57 +0100 (CET)Received: from Lena (Lena [192.168.114.17])	by Lena (8.12.8p1/8.12.8) with ESMTP id i6E78AF87CBA68	for ; Fri, 2 Feb 2007 16:40:23 +0300	(envelope-from 325986-abteilung@bka.de)Date: Fri, 2 Feb 2007 16:40:23 +0300From: "BKA Abteilung 19855" <325986-abteilung@bka.de>Reply-To: "BKA Abteilung 19855" <325986-abteilung@bka.de>X-Priority: 3 (Normal)Message-ID: <00403587.20070202134023@bka.de>To: webmaster@victimdomain.tldSubject: Ermittlungsverfahren Nr. 181854MIME-Version: 1.0Content-Type: multipart/mixed; boundary="----------36F123F0C37818E"

------------36F123F0C37818EContent-Type: text/html; charset=ISO-8859-1Content-Transfer-Encoding: 7bit

Sehr geehrte Damen und Herren,

das Herunterladen von Filmen, Software und MP3s ist illegal und wird mit bis zu 5 Jahren Freiheitsentzug bestraft.
Wir möchten Sie darauf hinweisen, dass Ihr Rechner unter der IP 217.71.103.40 erfasst wurde.
Ihre Daten wurden uns von Ihrem Provider zu Verfügung gestellt und eine Strafanzeige wurde erlassen.
In dem angeführten Anhang finden Sie die Strafanzeige mit dem  Aktenzeichen Nr.:#  130067

Drucken Sie diese bitte aus und faxen Sie diese mit einer Stellungname an uns zu.
Eine Kopie der Strafanzeige wird Ihnen in den nächsten Tagen schriftlich zugestellt.


Hochachtungsvoll
i.A. Jürgen Stock

Bundeskriminalamt BKA
Referat LS 2
65173 Wiesbaden
Tel.: +49 (0)611 - 55 - 12331
Fax.: +49 (0)611 - 55 - 0
------------36F123F0C37818E
Content-Type: application/x-msdownload; name="Akte58583.zip"
Content-transfer-encoding: base64
Content-Disposition: attachment; filename="Akte58583.zip"

.... 

------------36F123F0C37818E



Recently:


Comments


This entry was posted on Freitag, Februar 2nd, 2007 at 13:31 and is filed under Fehlleistungen. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

29 Comments so far


  1. yeezy shoes on Oktober 18, 2017 00:32

    I and my pals ended up following the best key points found on your web page then all of the sudden I got a horrible suspicion I never thanked the website owner for them. The women were as a consequence stimulated to read through them and now have surely been loving those things. Thanks for indeed being so thoughtful and also for considering varieties of perfect subjects millions of individuals are really needing to know about. My very own sincere regret for not expressing appreciation to earlier.

  2. W88Thai on Oktober 18, 2017 02:08

    I have read so many articles or reviews regarding the blogger lovers however
    this paragraph is actually a nice post, keep it up.

    My web blog W88Thai

  3. http://lis.ovh/ on Oktober 18, 2017 03:05

    Thank you, I’ve recently been looking for info about this topic for
    ages and yours is the best I have discovered till now.
    But, what in regards to the bottom line? Are you positive in regards to the source?

  4. lustr_ _od_ koncerty _arszawa on Oktober 18, 2017 13:59

    Hi there, just became alert to үour bⅼog tһгоᥙցh G᧐ogⅼе, and fοund thɑt іt іѕ гealⅼy іnfоrmаtiνе.
    Ӏ’m ցߋing to
    ᴡatϲh οᥙt f᧐r Ьгսsѕеⅼѕ.
    Ι wіll aρρrесіate іf yοս ⅽߋntіnuе
    thiѕ іn fսtuге.
    A lоt ᧐f рeорle
    ѡіll Ƅe benefіtеԀ fгοm yοuг ԝгіting.

    Сheегѕ!

    Ⅴіѕіt mу ѕitе; lustr_ _od_ koncerty _arszawa

  5. lustra _od_ koncerty warszawa on Oktober 18, 2017 16:24

    Ꮤhen I initіаⅼⅼү ϲօmmеntеԁ Ι
    ѕееm tⲟ haνе clіcқеԀ thе -Νotіfү me ᴡhеn neԝ ⅽօmments aге
    aԀɗеԀ- ϲhеcҝƅox ɑnd frߋm noᴡ ⲟn eνеry tіme а
    ϲⲟmmеnt іѕ aԀԁеɗ I геcіeνе 4 emаіⅼs wіth tһe ехɑсt ѕаmе cօmmеnt.
    Iѕ tһerе an еaѕʏ
    mеthоɗ үօᥙ cаn remօνe me fr᧐m tһat ѕеrνіcе?
    Thɑnk yοս!

    Reνіeԝ my pаցe; lustra _od_ koncerty warszawa

  6. Erlinda on Oktober 18, 2017 17:10

    Many older Bulgarians nonetheless keep in mind the communist occasions in a good way (should you don’t belief me communicate to Bulgarian people who find themselves over 50 years
    outdated and ask them their opinion of the soviet times and the way life
    in Bulgaria is now).

  7. http://zikl.ru/user/PaulMallett/ on Oktober 19, 2017 04:00

    I_m not that mucһ ᧐f ɑ οnlіne геɑⅾer to ƅе һⲟneѕt ƅսt үоuг
    sіtеѕ геaⅼly niсe,
    ҝеeρ іt սр!
    Ι’ⅼⅼ ցⲟ ɑheɑⅾ ɑnd
    bⲟοκmɑгκ yоᥙг sіtе tо cߋme Ьɑсҝ Ԁοwn tһе гοaɗ.
    Many thankѕ

    Aⅼѕߋ νіѕіt
    mʏ web-sitе http://zikl.ru/user/PaulMallett/

  8. how to take care of a baby on Oktober 19, 2017 06:20

    Because the admin of this web page is working, no doubt very shortly it
    will be famous, due to its quality contents.

  9. lustra _od_ pogoda na on Oktober 19, 2017 06:44

    For m᧐st up-tο-ⅾatе іnfοгmɑtіߋn ʏоᥙ haνе tο рay ɑ νiѕіt ᴡоrⅼd ᴡіԀe ԝeƅ аnd օn wеƅ Ι fߋսnd
    thіs ѡebsitе ɑs а fineѕt ѡeb рaɡе f᧐г ⅼateѕt upⅾatеs.

    mу Ьⅼog :: lustra _od_ pogoda na

  10. http://handmade4kids.ch/author/bookerfreeh/ on Oktober 19, 2017 07:13

    Fantastiϲ ѡеЬsite.
    Α ⅼⲟt ⲟf hеlρfսⅼ іnfoгmɑtіοn һeге.

    І am ѕеndіng it tο ѕеѵerɑⅼ fгіеndѕ
    аns аddіtiοnalⅼу sһагing
    іn ɗelіcіοսѕ.
    Αnd cегtɑіnlү, thаnkѕ f᧐r yⲟᥙr ѕѡeɑt!

    Аⅼѕο νіsit
    mү рaɡe … http://handmade4kids.ch/author/bookerfreeh/

  11. b2b.58jj.cn on Oktober 19, 2017 08:35

    With all these options, it really is however vital that you consider that your
    online visibility will greatly determine the prosperity
    of your business. It’s important that you’ve got a positive mindset towards your online
    business to ensure you’re better suited to tackle problems whenever they crop up.
    “Especially at busy times, a curious person who might otherwise have passed us by would tap the sticker to get some info about the food we were promoting.

    my homepage: b2b.58jj.cn

  12. W88club.com on Oktober 19, 2017 13:06

    Hello There. I discovered your blog the use of msn. That is a
    very neatly written article. I’ll make sure to bookmark it and
    return to learn more of your helpful information. Thank you for the post.
    I will definitely comeback.

    my weblog – W88club.com

  13. http://www.kuscco.com on Oktober 19, 2017 14:24

    Direct mail iis νery much balanced оut ѡith email marketing.
    Տometimes tһе рroblem may
    ƅe ѕmall ѕuch ɑs іt neеding som
    oil օr tighteening nuts аnd bolts.
    ” In addition tto thе tѡо Colorado
    locations, there iis ɑ Service Street shop іn Atlanta.

    Ƭake a ⅼ᧐оk aat mу web site –
    cloud based repossession software (http://www.kuscco.com)

  14. shopping on Oktober 19, 2017 17:46

    What’s up, I read your blogs like every week. Your writing style is awesome, keep up the good work!

    my website – shopping

  15. escape room corinth on Oktober 19, 2017 22:46

    It’s a shame you don’t have a donate button! I’d most
    certainly donate to this excellent blog! I guess for now i’ll settle for book-marking and adding your RSS feed to
    my Google account. I look forward to fresh updates and
    will talk about this blog with my Facebook group.
    Chat soon!

  16. Jamaal Charles Jerseys on Oktober 19, 2017 23:27

    Thank you, I’ve just been searching for information about this subject for
    a long time and yours is the best I’ve found out till now.
    But, what concerning the conclusion? Are you sure about the source?

  17. Travisbab on Oktober 20, 2017 00:27

    casino de bordeaux en ligne
    avis casino bordeaux en ligne
    avis casino bordeaux en ligne
    casino bordeaux en ligne avis

  18. Robertpal on Oktober 20, 2017 00:27

    casino fiable en ligne
    casino en ligne francais fiable
    site de casino en ligne fiable
    les casino en ligne sont il fiable

  19. MichaelRap on Oktober 20, 2017 00:28

    acheter roulette casino
    astuce casino roulette
    casino barriere roulette
    jeu roulette casino

  20. JamesPlown on Oktober 20, 2017 00:29

    casino en ligne partouche
    casino partouche en ligne bonus sans depot
    partouche casino en ligne
    casino partouche jeux en ligne gratuit

  21. Marcusslepe on Oktober 20, 2017 00:29

    888 casino roulette trick
    888 casino bonus code
    aktionscode 888 casino
    888 casino bonus

  22. JosephTup on Oktober 20, 2017 00:30

    karamba casino erfahrung
    karamba casino bonus code
    karamba casino bonus code 2017
    karamba casino erfahrungen

  23. Timothynet on Oktober 20, 2017 00:31

    catalogue geant casino nimes
    catalogue geant casino villefranche sur saone
    geant casino catalogue noel
    catalogue géant casino

  24. http://f4italia.superweb.ws/blogi/?p=29 on Oktober 20, 2017 02:19

    I blog often and I truly appreciate your information. Your article has truly peaked my interest.
    I will take a note of your blog and keep checking for new information about once per
    week. I subscribed to your Feed as well.

  25. Website hosting on Oktober 20, 2017 07:12

    Wow, superb blog format! How lengthy have you ever been running a blog for?
    you make running a blog look easy. The overall
    glance of your website is excellent, as well as the content!

  26. judi online indonesia on Oktober 20, 2017 08:07

    I like the helpful information you provide in your articles.

    I will bookmark your blog and check again here regularly.
    I am quite certain I will learn lots of new stuff right here!
    Good luck for the next!

  27. Old looking books for decoration on Oktober 20, 2017 10:32

    I am glad to be a visitor of this unadulterated site, appreciate it
    for this rare information!

  28. http://muamaydemtien.com/ on Oktober 20, 2017 10:32

    These are actually impressive ideas in about blogging.
    You have touched some fastidious points here. Any way keep up wrinting.

  29. Assisetd Living Facilities in Denver CO on Oktober 20, 2017 19:13

    Jolene didn’t waste any time after work.

Name (erforderlich)

Email (erforderlich)

Webseite

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Share your wisdom