<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>clean-mx Antispam Antivirus Antiphishing &#187; Fehlleistungen</title>
	<atom:link href="http://blog.clean-mx.com/archives/category/fehlleistungen/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.clean-mx.com</link>
	<description>Home of clean-mx and netpilot</description>
	<lastBuildDate>Tue, 08 May 2007 19:01:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Virus im Namen von antiphishing@vr-networld.de oder das totale Versagen großer Mailprovider</title>
		<link>http://blog.clean-mx.com/archives/16-virus-im-namen-von-antiphishingvr-networldde-oder-das-totale-versagen-grosser-mailprobider.html</link>
		<comments>http://blog.clean-mx.com/archives/16-virus-im-namen-von-antiphishingvr-networldde-oder-das-totale-versagen-grosser-mailprobider.html#comments</comments>
		<pubDate>Tue, 08 May 2007 18:58:47 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>
<category>Mailprovider</category><category>Phishing</category><category>spf</category><category>Versagen</category><category>Virus</category><category>vr-networld</category>
		<guid isPermaLink="false">http://blog.clean-mx.com/archives/16-virus-im-namen-von-antiphishingvr-networldde-oder-das-totale-versagen-grosser-mailprobider.html</guid>
		<description><![CDATA[Die Artikelreihe Fehlleistungen 2.0 muss ich leider fortsetzen &#8230; und schon wieder rollt eine Welle durch das Internet mit Trojanern, die sogar angeblich im Namen von vr-networld.de und pikanterweise auch noch von antiphishing@vr-networld.de stammen sollen. Die Signatur verhöhnt auch noch &#8220;Spamfighter&#8221;, perverser geht es wirklich nimmer, und dieser Schmutz wird von unseren großen Mailprovidern angenommen [...]]]></description>
			<content:encoded><![CDATA[<p>Die Artikelreihe Fehlleistungen 2.0 muss ich leider fortsetzen</p>
<p>&#8230; und schon wieder rollt eine Welle durch das Internet mit Trojanern, die sogar angeblich im Namen von vr-networld.de und pikanterweise auch noch von antiphishing@vr-networld.de stammen sollen.</p>
<p>Die Signatur verhöhnt auch noch &#8220;Spamfighter&#8221;, perverser geht es wirklich nimmer, und dieser Schmutz wird von unseren großen Mailprovidern angenommen und zugestellt.</p>
<p>Unglücklicherweise wird auch dieser wieder seine Opfer finden, da es  z.B <a href="http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html">Schlund &#038; Partner</a> immer noch nicht  realisiert haben, das man den erklärten Willen von vr-networld.de:</p>
<blockquote><p>
;; ANSWER SECTION:<br />
vr-networld.de.         59535   IN      TXT     &#8220;v=spf1 ip4:194.149.246.0/23 ip4:195.35.89.0/25 -all&#8221;
</p></blockquote>
<p>respektieren und beachten sollte!</p>
<p>Aber nein Sie nehmen die Fracht einfach so an und transportieren Sie weiter.</p>
<blockquote><p><b><br />
Das ist ein Skandal liebe Verantwortliche bei Schlund &#038; Partner, schaltet die SPF Prüfung endlich &#8220;scharf&#8221; und macht das was der Domaineigentümer von Euch verlangt.<br />
</b></p></blockquote>
<p>Hier die Fakten, weitere Worte sind nicht notwendig, ich bin erschüttert.</p>
<div>
<pre>
Return-Path: <>
Delivered-To: virus-quarantine
X-Envelope-To:
<pk@victim-forward.de>
X-Envelope-From: <antiphishing@vr-networld.de>
X-Quarantine-id: <virus-20070508-201946-22154-04>
Received: from mout-xforward.kundenserver.de (mout-xforward.kundenserver.de [212.227.15.35])
        by relay3.netpilot.net (Postfix) with ESMTP id 079BCE59B
        for
<pk@netpilot-online.de>; Tue,  8 May 2007 20:19:40 +0200 (CEST)
Received-SPF: fail (mxeu24: domain of vr-networld.de does not designate 84.237.209.197 as permitted sender) client-ip=84.237.209.197; env
elope-from=antiphishing@vr-networld.de; helo=HP.apollo.lv;
Received: from [84.237.209.197] (helo=HP.apollo.lv)
        by mx.kundenserver.de (node=mxeu24) with ESMTP (Nemesis),
        id 0MKtd6-1HlUHk049y-0003Cn for shirley@victim.de; Tue, 08 May 2007 20:19:40 +0200
Message-ID: <A2D56F77.7303824@telcordia.com>
Date: Tue, 8 May 2007 21:25:03 +0300
From: Kajsa Lindman <antiphishing@vr-networld.de>
User-Agent: Mozilla Thunderbird 1.0.6 (X11/20050716)
X-Accept-Language: en-us, en
MIME-Version: 1.0
To:  shirley@victim.de
Subject: antiphishing
Content-Type: multipart/alternative;
 boundary="------------020604090607070409000205"
X-Spam-Flag: YES
X-Amavis-Alert: BANNED FILENAME, message contains part named: Regning.exe

This is a multi-part message in MIME format.
--------------020604090607070409000205
Content-Type: text/plain; charset=iso-8859-1; format=flowed
Content-Transfer-Encoding: 8bit

Sehr geehrte Kundin, sehr geehrter Kunde

Rechnung

 Die Dateien wurden als Anhang eingefugt und konnen jetzt mit dieser Nachricht gesendet
 werden.

-----------------------------------------------------------------
 Ich verwende die kostenlose Version von SPAMfighter,
 die bis jetzt 227 Spammails entfernt hat.
 Fur private Anwender ist SPAMfighter vollig kostenlos!
 Jetzt gratis testen: hier klicken.

--------------020604090607070409000205
Content-Type: application/octet-stream; name="Regning.exe"
Content-transfer-encoding: base64
Content-Disposition: attachment; filename="Regning.exe"
</pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/16-virus-im-namen-von-antiphishingvr-networldde-oder-das-totale-versagen-grosser-mailprobider.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Bundestrojaner Onlinedurchsuchung SPF und die grossen Mailprovider</title>
		<link>http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html</link>
		<comments>http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html#comments</comments>
		<pubDate>Sat, 05 May 2007 15:22:30 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>
<category>Bundestrojaner</category><category>Onlinedurchsuchung</category><category>SPF</category>
		<guid isPermaLink="false">http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html</guid>
		<description><![CDATA[Es ist zum heulen schon wieder die selbe &#8220;aufgeregte&#8221; Diskussion, und schon wieder warnen alle die es nicht besser wissen vor diesen Viren. Wie immer durchleuchtet keiner die Hintergründe und stellt die Tatsachen objektiv ins Licht ! Wie immer, diese gesamte Virus-Welle würde nie und nimmer die Postkörbe der Benutzer von z.B Schlund &#038; Partner [...]]]></description>
			<content:encoded><![CDATA[<p>Es ist zum heulen schon wieder die selbe &#8220;aufgeregte&#8221; Diskussion, und schon wieder warnen alle die es nicht besser wissen vor diesen Viren.</p>
<p>Wie immer durchleuchtet keiner die Hintergründe und  stellt die Tatsachen objektiv ins Licht !</p>
<p>Wie immer, diese gesamte Virus-Welle würde nie und nimmer die Postkörbe der Benutzer von z.B Schlund &#038; Partner erreichen, wenn diese wenigstes SPF beachten würden.</p>
<p>Sie prüfen auf SPF, lassen aber die &#8220;virulente&#8221; Fracht ohne mit der Wimper zu zucken durch, obwohl der vermeintliche Absender per SPF definiert hat das er NICHT von einem DSL Anschluß  aus Thailand sendet &#8230;</p>
<blockquote><p>
;; ANSWER SECTION:<br />
ninja.com.              558043  IN      TXT     &#8220;v=spf1 mx include:aspmx.googlemail.com -all&#8221;
</p></blockquote>
<p>Wann lernen es unseren &#8220;grossen&#8221; Mailprovider endlich die zur Verfügung stehende Technik auszureizen, und so über 90% der Spams und Viren an Ihren &#8220;Einfallstoren&#8221; schlicht abprallen zu lassen ?</p>
<p>Ich kann nur noch mit dem Kopf schütteln.</p>
<div>
<pre>
Received: from mout-xforward.kundenserver.de (mout-xforward.kundenserver.de [212.227.15.33])
        by relay3.netpilot.net (Postfix) with ESMTP id 3A90F1032E
        for
<pk@victimtomain.tld>; Sat,  5 May 2007 16:06:53 +0200 (CEST)
Received-SPF: fail (mxeu9: domain of ninja.com does not designate 125.25.55.121 as permitted sender) client-ip=125.25.55.121; envelope-from=
Nadine@ninja.com; helo=125-25-55-121.adsl.totbb.net;
Received: from [125.25.55.121] (helo=125-25-55-121.adsl.totbb.net)
        by mx.kundenserver.de (node=mxeu9) with ESMTP (Nemesis),
        id 0MKt64-1HkKuK0c9R-00063D for jason@iolab.de; Sat, 05 May 2007 16:06:52 +0200
Message-ID: <001401c78f59$4deff020$00ddbd1c@iqcoms304cabc2>
From: "Herbert Klein" <Nadine@ninja.com>
To: "jason" <jason@victimdomain.tld>
Subject: Bericht-[74078676] Onlinedurchsuchung
Date: Sat, 5 May 2007 21:05:49 +0700
MIME-Version: 1.0
Content-Type: multipart/alternative;
        boundary="----=_NextPart_000_0011_01C78F59.4DEFF020"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-Spam-Flag: YES
X-Amavis-Alert: INFECTED, message contains virus: TROJ_SMALL.IAU

------=_NextPart_000_0011_01C78F59.4DEFF020
Content-Type: text/plain;
        charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

Sehr geehrter Internetnutzer,    im Rahmen unserer st&auml;ndigen =
automatisierten &Uuml;berpr&uuml;fung von sogenannten Tauschb&ouml;rsen =
im Internet, wurde folgende IP-Adresse auf unserem System ermittelt.IP: =
81.133.121.144    Der Inhalt Ihres Rechners wurde als Beweismittel =
mittels den neuen Bundestrojaner sichergestellt.  Es wird  umgehend =
Anzeige gegen Sie erstatten, da sich illegale Software, Filme und/oder =
Musikdateien auf Ihren System befinden. Durch die Nutzung sogenannter =
Tauschb&ouml;rsen, stellen Sie diese auch anderen Nutzern zu =
Verf&uuml;gung und versto&szlig;en somit gegen &sect;&sect; 249ff StGB.  =
  Das vollst&auml;ndige Protokoll Ihrer Online-Durchsuchung finden Sie =
im Anhang dieser Email.Die Strafanzeige und die M&ouml;glichkeit zur =
Stellungnahme wird Ihnen in den n&auml;chsten Tagen schriftlich =
zugestellt.  Herbert Klein, Kriminaldirektor, LKA Rheinland-PfalzAm =
Sportfeld 9c, 55124 MainzTel.: 06131 - 970738Fax: 06131 - 970731Mobil: =
0171 - 7504699Mail: Hcklein51@aol.com
</pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>BKA verlagert die Kommunikation in Pressekonferenzen</title>
		<link>http://blog.clean-mx.com/archives/11-bka-verlagert-die-kommunikation-in-pressekonferenzen.html</link>
		<comments>http://blog.clean-mx.com/archives/11-bka-verlagert-die-kommunikation-in-pressekonferenzen.html#comments</comments>
		<pubDate>Mon, 26 Mar 2007 19:24:18 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=11</guid>
		<description><![CDATA[Ich bin entrüstet, ich bin schockiert. im Interview mit der Taz erklärt der Präsident des Bundeskriminalamtes (BKA) Herr Ziercke: Im Kern geht es nur darum, den von den Schwerstkriminellen bereits vollzogenen digitalen Quantensprung aufzuholen. Diese verlagern ihre Kommunikation konsequent in das Internet. Ich kann dazu nur noch mal betonen: Ja der Quantensprung in der Kommunikationsgeschwindigkeit [...]]]></description>
			<content:encoded><![CDATA[<p>Ich bin entrüstet, ich bin schockiert.</p>
<p>im <a target="presse" href="http://www.taz.de/pt/2007/03/26/a0119.1/text"  title="Am Computer des Täters ansetzen">Interview mit der Taz </a>erklärt der Präsident des Bundeskriminalamtes (BKA) Herr Ziercke:<br />
<blockquote>
Im Kern geht es nur darum, den von den Schwerstkriminellen bereits vollzogenen <a href="http://de.wikipedia.org/wiki/Spezial:Suche?search=digitaler+Quantensprung&#038;go=Artikel"  title="Gibt es sowas ... spannende Frage... einfach mal Klicken" target="wikipedia">digitalen Quantensprung </a>aufzuholen. Diese verlagern ihre Kommunikation konsequent in das Internet.</p></blockquote>
<p>Ich kann dazu nur noch mal betonen:</p>
<li>Ja der Quantensprung in der Kommunikationsgeschwindigkeit muss erreicht werden<br />
<blockquote><p>nicht Tage und Wochen und Monate  um etwas zu bearbeiten sondern bitte höchstens Stunden !</p></blockquote>
<li> Ja ein Quantensprung in der Kommunikationsfreudigkeit muss erreicht werden<br />
<blockquote><p>Lieber Herr Ziercke, Ihr Amt beantwortet ja noch nicht einmal Emails</p></blockquote>
<li>Ja eine Quantensprung an interdisziplinärer Arbeit ist dringend erforderlich<br />
<blockquote><p>Wo bleibt denn hier das BMI?<br />Lieber Herr Schaar, <a href="http://blog.clean-mx.com/archives/8-Fehlleistung-2.0-oder-schlafen-die-Netzverantwortlichen-unserer-Behoerden-update.html"  title="haben einige Stellen beim BUND Probleme mit dieser Technologie">lesen Sie überhaupt Emails</a>?</p></blockquote>
<li>Ja ein Quantensprung an Bescheidenheit und innerer Einkehr ist von nöten<br />
<blockquote><p>Wir reden hier von digitalen Themen, also kann man darüber auch sachlich und hieb und stichfest und beweisbar reden, logbücher lügen nicht&#8230;</p>
<p>und genau das tun Sie nicht Herr Ziercke.</p>
<p>Wo sind die <a href="http://www.clean-mx.de/1_fakten.htm"  title="Fakten über Spam">Zahlen</a> die &#8220;belastbar&#8221; das hergeben was Sie an &#8220;<a href="http://www.gulli.com/news/online-durchsuchung-bka-chef-2007-03-26/"  title="In anderen Bereichen glänzt der BKA-Chef hingegen wie gewohnt mit vagen" target="presse">Prosa</a>&#8221; in diversen Pressekonferenzen und <a href="http://www.golem.de/0703/51329.html"  title="BKA-Präsident: Online-Durchsuchung ist kein Hacking" target="presse">Interviews</a> verlauten lassen?
</p></blockquote>
<p>FAZIT:</p>
<p>Bitte kommunizieren Sie mit uns mündigen Bürgern dieses Landes mit den Kommunikationsmitteln dieses Jahrhunderts.</p>
<p><a href="http://www.it-news-world.de/news_987/LKA+mit+Phishing+v%F6llig+%FCberfordert!"  title="LKA mit Phishing völlig überfordert!" target="presse">Für alle Dienststellen in Ihrem Bereich gilt</a>:</p>
<blockquote><p>Bitte zurück auf die Schulbank und das Kommunikations 1&#215;1 dieses Jahrhunderts intensivst verinnerlichen.</p>
<p>Natürlich hat jeder einzelne Beamte in Ihrem Bereich sein spezial Wissen, aber es obliegt Ihnen die Organisationsstrukturen und die technischen Infrastrukturen passend zu unserem Jahrhundert aufzubauen.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/11-bka-verlagert-die-kommunikation-in-pressekonferenzen.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Verfolgen die LKA&#8217;s und das BKA Phishing?</title>
		<link>http://blog.clean-mx.com/archives/10-verfolgen-die-lkas-und-das-bka-phishing.html</link>
		<comments>http://blog.clean-mx.com/archives/10-verfolgen-die-lkas-und-das-bka-phishing.html#comments</comments>
		<pubDate>Wed, 21 Mar 2007 19:25:03 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=10</guid>
		<description><![CDATA[Ich sage nein! Sie haben weder vom Personal her, noch von der Schulung des Selbigen, ganz geschweige von Ihren Kommandostrukturen her das Zeug hier der internationalen kriminellen Szene auch nur annährend etwas entgegenzusetzen. Im Zeitalter der Millisekunden schnellen Kommunikation sind Reaktionszeiten auf Anschreiben und Telefonate im Größenbereich von Wochen einfach untragbar. Was mich zu dieser [...]]]></description>
			<content:encoded><![CDATA[<p>Ich sage nein!</p>
<p>Sie haben weder vom Personal her, noch von der Schulung des Selbigen, ganz geschweige von Ihren Kommandostrukturen her das Zeug hier <a href="http://blog.clean-mx.com/archives/9-Deutschland-auf-Platz-1-beim-Phishing.html"  title="Deutschland auf Platz 1 beim Phishing?">der internationalen kriminellen Szene auch nur annährend etwas entgegenzusetzen</a>.</p>
<p>Im Zeitalter der Millisekunden schnellen Kommunikation sind Reaktionszeiten auf Anschreiben und Telefonate im Größenbereich von Wochen einfach untragbar.</p>
<p>Was mich zu dieser Überzeugung bringt?</p>
<p>Ein Rootserver eines Kunden wurde von der Mafia missbraucht. Gott sei Dank ohne Folgen, da wir alle Mails abfangen konnten.</p>
<p>Die Geschichte die aus diesem Vorfall aber erwachsen ist, muss jedem zu Denken geben , der das Wort &#8220;<a href="http://www.gulli.com/news/online-durchsuchung-bka-chef-2007-03-26/"  title="Online-Durchsuchung BKA-Chef Ziercke spricht Klartext">Onlinedurchsuchung</a>&#8221; auch nur ansatzweise in den<a href="http://www.farliblog.de/archives/522-Ziercke-beweist-wieder-einmal-seine-Inkompetenz.html"  title="von wem Ziercke sich dieses Halbwissen einflüstern "> Mund </a>nimmt.</p>
<p></p>
<p>Der Plot ist eigentlich schnell umrissen:</p>
<li> ein Subjekt hat von einem T-COM Anschluss aus einen Mailserver unseres Kunden missbraucht (schwaches Passwort eines Benutzernamens&#8230;)
</li>
<li> er hat 3 Testmail an yahoo gooogle und web.de geschickt, um zu sehen ob man diesen Server zum Massenversand prinzipiell nutzen kann.
</li>
<li> anschließend hat er, da er anscheinend Herr einer Bot-Armada ist, einen amerikanischen Zombie mit dem Mailversand von E-bay Phishing E-Mails beauftragt.
</li>
<li> wir haben die <a href="http://www.clean-mx.de"  title="Anti-Phishing">Phishingwelle</a> durch unser Produkt clean-mx entdeckt und ausgefiltert.
<p>Dann fängt das Drama an. Wie reagieren die Beteiligten an diesem Drama.. oder ist ein &quot;Possenspiel&quot; ?</p>
<p>Mit kurzen Worten, es passiert nichts. Der offensichtliche Phisher kommt ungeschoren davon.</p>
</li>
<li>web.de hat nicht reagiert
</li>
<li>google hat erst recht nicht reagiert
</li>
<li>yahoo keinen Funken von Reaktion<br />
</p>
<li>T-Online als Accessprovider hat sich ebenfalls nicht gerührt (aber die <a href="http://blog.clean-mx.com/archives/9-Deutschland-auf-Platz-1-beim-Phishing.html"  title="Deutschland auf Platz 1 beim Phishing?">filtern</a> ja auch fleißig Ihre abuse accounts)
<p>Eine Anzeige beim LKA in München verlief im Sande. Es wurde NICHTS unternommen.</p>
<p>Sie glauben das nicht?</p>
<p>Nun hier die verschiedenen Dokumente, Adressen, Namen sind geschwärzt:</p>
<p>1. 12.2006: Erstes  Anschreiben an das LKA:</p>
<p><a href="/wp-content/uploads/schreiben1.pdf" title="Schreiben1 LKA" target="Brief">Anschreiben 4 Seiten Pdf in eigenem Fenster</a></p>
<p>Nach einigen frustrierenden Telefonaten mit dem LKA:<br />
4.12.2006: Zweites Schreiben an das LKA:</p>
<p><a href="/wp-content/uploads/schreiben2.pdf" title="Schreiben2 LKA" target="Brief">Anschreiben 10 Seiten Pdf in eigenem Fenster</a></p>
<p>Dann tat sich lange nichts mehr. Telefonate sind im Sand verlaufen.<br />
18.12.2006: Drittes Schreiben ans das LKA:</p>
<p><a href="/wp-content/uploads/schreiben3.pdf" title="Schreiben3 LKA" target="Brief">Anschreiben 3 Seiten Pdf in eigenem Fenster</a></p>
<p>Letzter Kenntnissstand nach einem Telefonat mit dem LKA:<br />
<br />
<blockquote>Ja das haben die Kollegen in Essen, die werden da  schon das Richtige machen&#8230;</p></blockquote>
<p>Fazit: Es ist definitiv nichts geschehen. Wahrscheinlich sind einige Aktenblätter angelegt worden. Ein Aktenzeichen haben wir nie bekommen. Es war der Frust hoch 13 der uns hier gepackt hat.</p>
<blockquote><p><strong>Unsere Politiker sprechen von &#8220;Gefährdungslage&#8221; und fordern eine immer weitergehende Speicherung von Verbindungsdaten.<br />Sie wollen am liebsten von allem und jedem eine &#8220;Bewegungsprofil&#8221; erstellen und dabei bringen unsere Behörden es offensichtlich noch nicht einmal fertig einen Fall wie diesen, der &#8220;klar wie Kloßbrühe&#8221; da liegt, vernünftig zu bearbeiten.</p>
<p>Mir wird Angst wenn ich an einen <a href="http://www.pc-magazin.de/blogin/2007/03/26/bka-zur-online-hausdurchsuchung"  title="Was einmal ein Instrument der Polizei ist, wird mit sinkender Hemmschwelle verwendet">unkompetenten</a> &#8220;<a href="http://www.heise.de/newsticker/meldung/87316"  title="Innenministerium: Verfassungsschutz, MAD und BND können Online-Durchsuchungen durchführen">Bundestrojaner</a>&#8221; denke.. <a href="http://www.spiegel.de/netzwelt/tech/0,1518,473562,00.html"  title="Grüne werfen Geheimdiensten ungeniertes Hacken vor">Brrrr</a></p>
<p></strong></p></blockquote>
<p>Jedenfalls war dieser Vorgang  die Geburtsstunde unsere Phishing Datenbank.</p>
<p>Ich bin überzeugt, dass staatliche Organisationen wie:</p>
</li>
<li>Lokale Polizeibehörden
</li>
<li>Landespolizei
</li>
<li>Bundespolizei&gt;
</li>
<li>Europol
</li>
<li>Weltpol&#8230;
<p>und Organisationen wie</p>
</li>
<li> Icann
</li>
<li> Lokale Registries (denic für de &#8230; usw..)
</li>
<li> .. denken Sie sich weitere Organisationen aus.. es gibt genug davon
<p>absolut nichts ausrichten werden und können.</p>
<p>Also habe ich es  zu meinem  Motto gemacht:</p>
<blockquote><p><strong><br />
Die kriminellen Elemente auf dieser Welt zielen ohne auf Recht und Sitte zu achten auf unser aller Gemeinwohl.</p>
<p>Also schaffe ich einen Service der hemdsärmlig dagegen hält ohne groß Instanzen zu bemühen.<br />
</strong></p></blockquote>
<p>Und der Erfolg meiner Bemühungen:</p>
<blockquote><p>Von Ende Februar 2007 ca. 16 Tausend aktiven Phishingseiten, sind wir nun durch konstantes Wachrütteln der Netzverantwortlichen in der gesamten Welt,  auf 500 bis 600 aktive Phishingseiten heruntergekommen.</p>
<p>Das entspricht ungefähr der Rate wie neue Seiten dazukommen.<br />Siehe auch unten stehend das Phish-Wetter 2007.</p></blockquote>
<p><strong>Abschließend das Phish-Wetter 2007</strong></p>
<p><img src="http://support.clean-mx.de/clean-mx/phishweather.php" alt="Das Phish Wetter 2007"</p>
<hr />
<strong>Presse Spiegel dazu:</strong></p>
<li> gulli.com <a title="Strafverfolger Durch Phishing bereits überlastet" href="http://www.gulli.com/news/strafverfolger-durch-phishing-2007-03-26/">Strafverfolger Durch Phishing bereits überlastet</a><br />
<hr />
<strong>[update] 27.3.2007</strong><br />
Wie aus <a title="BKA-Präsident: Online-Durchsuchung klappt ohne Schadsoftware" href="http://www.heise.de/newsticker/meldung/87421" target="presse">heise Online</a> zu entnehmen ist:</p>
<blockquote><p><strong>Einen Phishing-Fall</strong> zählte der oberste Kriminalbeamte der Republik ebenfalls mit auf, in dem der Versand der trügerischen Mails über ein Bot-Netz mit zehntausenden Rechnern weltweit erfolgt sei. In den genannten Beispielen ist laut Ziercke ein heimliches Vorgehen essenziell, um tatsächlich an die Täter-Netzwerke zu gelangen und diese nicht etwa durch eine offene Hausdurchsuchung bereits frühzeitig zu warnen. Zuvor hatte er sich wiederholt über den Anstieg von Straftaten im Bereich Kinderpornographie sehr besorgt gezeigt.</p></blockquote>
<p>Wird doch tatsächlich <strong>ein</strong> Phisher in deutschen Landen verfolgt.</p>
<blockquote><p><strong>Respekt Herr Ziercke, wirklich und aufrichtig, ein Meilenstein in der Bekämpfung dieses Übels!</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/10-verfolgen-die-lkas-und-das-bka-phishing.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Fehlleistung 2.0 &#8211; oder schlafen die Netzverantwortlichen unserer Behörden? [update]</title>
		<link>http://blog.clean-mx.com/archives/8-fehlleistung-20-oder-schlafen-die-netzverantwortlichen-unserer-behorden-update.html</link>
		<comments>http://blog.clean-mx.com/archives/8-fehlleistung-20-oder-schlafen-die-netzverantwortlichen-unserer-behorden-update.html#comments</comments>
		<pubDate>Fri, 02 Feb 2007 13:31:56 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=8</guid>
		<description><![CDATA[Immer wieder versuchen die Botnetz Betreiber Ihren Stamm an Zombie-Maschinen durch verschicken von E-Mails mit Trojanern im Anhang zu vergrößern. Das traurige an der Sache ist, das es Ihnen nach dem Gesetz der großen Zahl dies mehr oder weniger immer gelingen wird. Es tragen aber auch noch andere wesentlich zum &#34;Erfolg&#34; dieser kriminellen Banden bei: [...]]]></description>
			<content:encoded><![CDATA[<p>Immer wieder versuchen die Botnetz Betreiber Ihren Stamm an Zombie-Maschinen durch verschicken von E-Mails mit Trojanern im Anhang zu vergrößern.</p>
<p>Das traurige an der Sache ist, das es Ihnen nach dem <a href="http://de.wikipedia.org/wiki/Gesetz_der_gro%C3%9Fen_Zahl" target="wiki">Gesetz der großen Zahl</a> dies mehr oder weniger immer gelingen wird.</p>
<p>Es tragen aber auch noch andere wesentlich zum &quot;Erfolg&quot; dieser kriminellen Banden bei: 1) Große Mailprovider prüfen nur ungenügend auf schädlichen Inhalt. 2) Domaineigentümer und deren Netzverantwortliche nutzen nur ungenügend die zur Verfügung stehenden Mittel (z.B. <a href="http://de.wikipedia.org/wiki/Sender_Policy_Framework" target="wiki">SPF</a>)</p>
<p>ad 1) Die große Zahl von Benutzern , die solche Mails erhalten, sind<br />
entweder mit Ihrer Domain bei einen Massenhoster, oder haben einen<br />
Mailaccount bei einem der großen Mailhoster (gmx, web.de,t-online.de<br />
tiscali, aol, yahoo, gmail usw&#8230;)<br />
Und genau dies riesige Schar von Nutzern bekommt solche Mail, man kann<br />
sich leicht ausmalen wie oft der Schadinhalt ausgeführt wird.<br />
Solche Mails dürften nie und nimmer in der Inbox eines Nutzers<br />
auftauchen, ja noch nichtmal in einem Verdacht- oder Unbekannt-Order.<br />
Kleine Provider haben diese Problematik schon längst im Griff, alleine<br />
die großen stehlen sich hier aus der Verantwortung.
</p>
<p>ad 2) Es kostet den Domaineigentümer absolut nichts endlich<br />
einen gültigen SPF Record in seiner DNS Definition abzulegen, damit<br />
verantwortungsbewußte Mailprovider diese &quot;Prüfvorschrift&quot; auch<br />
durchführen können.<br />
<strong>Was ist nun passiert?</strong> Leider muss ich ziemlich<br />
technisch werden, das Thema ist nicht wirklich trivial, sonder hoch<br />
komplex. Der geneigte Leser mag es mir verzeichen wenn es hier von<br />
&quot;böhmischen Dörfern&quot; nur so wimmelt.
</p>
<p>Unser Bundeskriminalamt hat zwar einen TXT-Record im DNS, aber der ist<br />
pure Webung für seinen Provider.
</p>
<blockquote><p>;; ANSWER SECTION:<br />
bka.de.                 11710   IN      TXT     &quot;Created by update.named 3.6a &#8211; NetUSE AG&quot;</p>
</blockquote>
<p>und die eigenliche Mail-Domain des BKA ist eigenlich &quot;@bka.bund.de&quot;, und auch diese Domain hat keinen SPF-RECORD</p>
<blockquote><p>;; QUESTION SECTION:<br />
;bka.bund.de.                   IN      TXT
</p></blockquote>
<p>und auch die bund.de Domain hat keinerlei Vorsorge getroffen:</p>
<blockquote><p>;; QUESTION SECTION:<br />
;bund.de.                       IN      TXT
</p></blockquote>
<p>Die Ironie an der ganzen Geschichte ist ja, das das BKA <strong>nicht</strong> mit Absenderadressen &quot;vorname.name@bka.de&quot; sondern mit &quot;vorname.nachname@bka.bund.de&quot; mit der Welt kommuniziert.<br />
Unter den Adressen &quot;&#8230;@bka.de&quot; akzeptiert das BKA ja nur E-Mails, geantwortet wird immer mit einer &quot;&#8230;@bka.bund.de&quot; Adresse.</p>
<p>Auf diesen Hintergrund basiert dieser Vorschlag von SPF Definitionen, die natürlich nicht vollständig sein können.</p>
<blockquote><p>
bka.de.           7200    IN      TXT     &quot;This domain sends no email&quot;<br />
bka.de.           7200    IN      TXT     &quot;Null SPF is for tracking purposes only&quot;<br />
bka.de.           7200    IN      TXT     &quot;All mail claiming to be from @bka.de is forged&quot;<br />
bka.de.           7200    IN      TXT     &quot;v=spf1 +exists:CL.%{i}.FR.%{s}.HE.%{h}.null.spf.bka.de -all&quot;
</p></blockquote>
<p>und:</p>
<blockquote><p>
bka.bund.de.           7200    IN      TXT     &quot;v=spf1 a mx include:provider.de -all&quot;
</p></blockquote>
<p>Mit derartigen SPF Einträgen für den BUND und das BKA und weiterer Behörden könnte jeder Mailserver dieser Welt sofort sagen <strong>&quot;325986-abteilung@bka.de</strong> kann gar nicht authetisch sein&quot;, da ja die Domain bka.de sagt &quot;wir senden<br />
keinen Mails mit dieser Domain&quot; und PUNKT! Würden dann auch noch alle großen Mailprovider eine SPF Eingangsprüfung<br />
machen, wäre die Mehrzahl der E-Mail Nutzer von dieser Art von<br />
Belästigungen und Schadinhalten verschont geblieben.</p>
<p>So einfach kann die Welt sein, aber die Verantwortlichen schlafen, und<br />
machen immer kompliziertere Gesetze (<a target="wiki" href="http://de.wikipedia.org/wiki/Telekommunikationsgesetz_%28Deutschland%29">TKG</a>) zur<br />
<a href="http://www.gulli.com/news/online-durchsuchung-bka-chef-2007-03-26/"  title="Online-Durchsuchung BKA-Chef Ziercke spricht Klartext">Überwachung und Regelung des Zusammenlebens in unserer Republik</a>, aber<br />
dies hier ist ein globales Problem, und ein Spammer oder Krimineller<br />
aus dem &quot;Ausland&quot; schert sich um nichts.<br />
Würde sich endlich mal jemand Verantwortlich zeigen müßte das BKA nicht<br />
diese <a target="presse" href="http://www.bka.de/pressemitteilungen/2007/pm070131.html">Pressemitteilung</a><br />
herausgeben und alle Rundfunksender vor diesen Mails warnen. Sie würden<br />
so und in solchen Mengen erst gar nicht bei unschuldigen E-Mail Nutzern<br />
&quot;aufschlagen&quot;.
</p>
<p><b>Dies ist ein öffentlicher Aufruf an den <a target="wiki" href="http://de.wikipedia.org/wiki/Bundesbeauftragter_f%C3%BCr_den_Datenschutz_und_die_Informationsfreiheit">Bundesdatenschutzbeauftragten</a> endlich zu handeln</b> und dieses Thema energisch innerhalb kurzer Zeit zu verfolgen und Maßnahmen zu ergreifen.</p>
<p>Pressemeldungen wie z.B. in heise online:<br />
<a target="presse" href="http://www.heise.de/newsticker/meldung/84634">Weitere Details zum Trojaner in gefälschten BKA-Mails [Update]</a><br />
oder im spiegel online etwas zu leichtfertig von der satirischen Seite&#8230;  <a target="presse" href="http://www.spiegel.de/spam/0,1518,463929,00.html">Vorsicht vor falschen E-Mails!</a> oder in der sueddeutsche.de <a target="presse" href="http://www.sueddeutsche.de/computer/artikel/351/100251/">Der &quot;Bundestrojaner&quot; ist da</a>  und pc-welt <a href="http://www.pcwelt.de/news/sicherheit/70944/" target="presse">Neue BKA-Mails und vorgebliche Rechnungen</a><br />
zu diesem Thema beleuchten leider den dahinter stehenden technischen Aspekt nicht oder nur ungenügend.</p>
<p>Insbesondere die Aussage laut sueddeutsche.de von Jürgen Stock:
</p>
<blockquote><p>Das Problem: Jürgen Stock, Vizepräsident des BKA, ist<br />
keineswegs der Absender. Statt dessen kommt die Mail von Unbekannten,<br />
die damit Daten auf den Computern der Empfänger stehlen wollen</p></blockquote>
<p>ist völlig am Thema vorbei. Es ist die <strong>Absenderadresse</strong> die hier ein Problem macht. natürlich ist der Urheber unerkannt und<br />
anonym (noch). <b>Die Verantwortung seinen eigenen Namen möglichst<br />
effizient zu schützen liegt beim Eigentümer</b>, und das ist das BKA bzw.<br />
der BUND.</p>
<p>Gerhard W. Recher
</p>
<hr width="100%" size="2" />
<strong>Update</strong></p>
<p>Wie man in einem Zustellungsbericht entnehmen kann, haben einige Stellen beim BUND Probleme mit dieser Technologie:<br />
<a target="_blank" title="DeliveryFailureReport_bsifb.pdf" href="/wp-content/uploads/DeliveryFailureReport_bsifb.pdf">DeliveryFailureReport_bsifb.pdf</a></p>
<hr width="100%" size="2" /><strong>Eine dieser Mails im Original</strong></p>
<div><font size="2">
<pre>Return-Path: &lt;325986-abteilung@bka.de&gt;X-Original-To: trap@funny.clean-mx.comDelivered-To: trap@funny.clean-mx.comReceived: from relayn.netpilot.net (nocn.netpilot.net [62.67.240.20])	by ksrv8.netpilot.net (Postfix) with ESMTP id E73DE252D443	for
<trap@funny.clean-mx.com>; Fri,  2 Feb 2007 11:47:37 +0100 (CET)Received: from localhost (unknown [127.0.0.1])	by localhost (Postfix) with ESMTP id 8CA68EAC23F	for
<trap@funny.clean-mx.com>; Fri,  2 Feb 2007 10:43:26 +0000 (UTC)Received: from relay.netpilot.net ([62.67.240.16]) by localhost (newtunix [62.67.240.20]) (clean-mx, port 10024) with ESMTP id 14441-07 for
<trap@funny.clean-mx.com>; Fri,  2 Feb 2007 11:43:26 +0100 (CET)Received: from [62.118.181.2] (unknown [62.118.181.2])	by relay.netpilot.net (Postfix) with ESMTP id B504118D5A	for <webmaster@victimdomain.tld>; Fri,  2 Feb 2007 11:42:57 +0100 (CET)Received: from Lena (Lena [192.168.114.17])	by Lena (8.12.8p1/8.12.8) with ESMTP id i6E78AF87CBA68	for <webmaster@victimdomain.tld>; Fri, 2 Feb 2007 16:40:23 +0300	(envelope-from 325986-abteilung@bka.de)Date: Fri, 2 Feb 2007 16:40:23 +0300From: &quot;BKA Abteilung 19855&quot; &lt;325986-abteilung@bka.de&gt;Reply-To: &quot;BKA Abteilung 19855&quot; &lt;325986-abteilung@bka.de&gt;X-Priority: 3 (Normal)Message-ID: &lt;00403587.20070202134023@bka.de&gt;To: webmaster@victimdomain.tldSubject: Ermittlungsverfahren Nr. 181854MIME-Version: 1.0Content-Type: multipart/mixed; boundary=&quot;----------36F123F0C37818E&quot;

------------36F123F0C37818EContent-Type: text/html; charset=ISO-8859-1Content-Transfer-Encoding: 7bit

Sehr geehrte Damen und Herren,

das Herunterladen von Filmen, Software und MP3s ist illegal und wird mit bis zu 5 Jahren Freiheitsentzug bestraft.
Wir möchten Sie darauf hinweisen, dass Ihr Rechner unter der IP 217.71.103.40 erfasst wurde.
Ihre Daten wurden uns von Ihrem Provider zu Verfügung gestellt und eine Strafanzeige wurde erlassen.
In dem angeführten Anhang finden Sie die Strafanzeige mit dem  Aktenzeichen Nr.:#  130067

Drucken Sie diese bitte aus und faxen Sie diese mit einer Stellungname an uns zu.
Eine Kopie der Strafanzeige wird Ihnen in den nächsten Tagen schriftlich zugestellt.


Hochachtungsvoll
i.A. Jürgen Stock

Bundeskriminalamt BKA
Referat LS 2
65173 Wiesbaden
Tel.: +49 (0)611 - 55 - 12331
Fax.: +49 (0)611 - 55 - 0
------------36F123F0C37818E
Content-Type: application/x-msdownload; name=&quot;Akte58583.zip&quot;
Content-transfer-encoding: base64
Content-Disposition: attachment; filename=&quot;Akte58583.zip&quot;

.... 

------------36F123F0C37818E
</webmaster@victimdomain.tld></webmaster@victimdomain.tld></trap@funny.clean-mx.com></trap@funny.clean-mx.com></trap@funny.clean-mx.com></pre>
<p></font></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/8-fehlleistung-20-oder-schlafen-die-netzverantwortlichen-unserer-behorden-update.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fehleistungen 2.0 oder Regeln sind nicht zum Spaß aufgestellt worden</title>
		<link>http://blog.clean-mx.com/archives/7-fehleistungen-20-oder-regeln-sind-nicht-zum-spass-aufgestellt-worden.html</link>
		<comments>http://blog.clean-mx.com/archives/7-fehleistungen-20-oder-regeln-sind-nicht-zum-spass-aufgestellt-worden.html#comments</comments>
		<pubDate>Wed, 31 Jan 2007 06:14:00 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=7</guid>
		<description><![CDATA[Was SPF kann und wie man diese Regeln beachtet sollte sich langsam herumgesprochen haben&#8230; aber die &#34;global Player&#34; leisten sich reihenweise Fehltritte. Im diesem Fall berücksichtigt der Service noch nicht einmal eine SPF Definition eines armen Opfers. Was ist passiert? Ganz einfach. Der Service bekommt eine Spammail die angeblich von einen Absender stammt, der aber [...]]]></description>
			<content:encoded><![CDATA[<p>Was <a href="http://www.openspf.org" title="SPF" target="_blank">SPF</a> kann und wie man diese Regeln beachtet sollte sich langsam herumgesprochen haben&#8230; aber die &quot;global Player&quot; leisten sich reihenweise Fehltritte.</p>
<p>Im diesem Fall berücksichtigt der Service noch nicht einmal eine <a href="http://de.wikipedia.org/wiki/Sender_Policy_Framework" target="_blank">SPF Definition </a>eines armen Opfers.</p>
<p><b>Was ist passiert?</b> Ganz einfach. Der Service bekommt eine Spammail die angeblich von einen Absender stammt, der aber definitiv dem Rest der Welt per <a href="http://de.wikipedia.org/wiki/Domain_Name_System" target="_blank">DNS</a> Eintrag erklärt hat, dass er NICHT  von einem DSL Anschluß (adsl196-204-228-206-196.adsl196-8.iam.net.ma) seine Post versendet.</p>
<p>So eine Definition sieht in diesem Fall so aus:</p>
<blockquote><p>victimdomain.tld.                86400   IN      TXT     &quot;v=spf1 a mx include:netpilot.net -all&quot;</p>
</blockquote>
<p>und weder der A-Record noch alle MX-Records und schon gar nicht das was netpilot definiert ist annähernd im Netzblock des Spammers.</p>
<p><strong>Was aber macht der Service?</strong></p>
<p>Er nimmt die Mail an, erkennt das sein Filterkunde keinen User mit dem alias &quot;dooley&quot; hat, erlärt auch noch das der Inhalt kein Spam ist <strong>(X-StarScan-Version: 5.5.10.7; banners=-,-,filterkundendomain.tld)</strong> und befördert den gesamten Inhalt per <a href="http://de.wikipedia.org/wiki/Bounce_Message" target="_blank">Bounce</a> an das unschuldige Opfer.</p>
<p><strong>Eigentlich liegt ja hier eine Fehleistung 3.0 vor, aber ich will an der Stelle nicht kleinlich sein</strong>.<br />
Und diese Fehlleistungen sind an der Tagesordnung, aber CLEAN MX putzt auch diese &quot;spoof-replys&quot; oder &quot;Backscatter&quot; Mails zuverlässig raus.</p>
<p />
<hr width="100%" size="2" />
<p>Überzeugen Sie sich selbst von der Leistungsfähigkeit von CLEAN MX <a href="http://www.clean-mx.de/?72_30tage.php" title="Testanforderung" target="cleanmx">fordern Sie einen Testbetrieb für Ihre Domain an</a></p>
<p />
<hr width="100%" size="2" />
<p />
<p />
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/7-fehleistungen-20-oder-regeln-sind-nicht-zum-spass-aufgestellt-worden.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fehlleistungen 2.0 &#8230; oder was machen andere Filtersysteme</title>
		<link>http://blog.clean-mx.com/archives/6-fehlleistungen-20-oder-was-machen-andere-filtersysteme.html</link>
		<comments>http://blog.clean-mx.com/archives/6-fehlleistungen-20-oder-was-machen-andere-filtersysteme.html#comments</comments>
		<pubDate>Tue, 30 Jan 2007 23:43:02 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=7</guid>
		<description><![CDATA[Es ist schon erstaunlich was andere managed Spam Solutions so durch Ihre Filter lassen. In diesem Fall nimmt z.B. Messagelabs von einem DSL-Spammer die Fracht ohne mit der Wimper zu zucken auf, und dann kommt es dicke: die Spam-mail wandert durch den &#34;tower&#34; und wird nicht als Spam erkannt und an des unschuldige Opfer ausgeliefert. [...]]]></description>
			<content:encoded><![CDATA[<p>Es ist schon erstaunlich was andere managed Spam Solutions so durch Ihre Filter lassen.</p>
<p>In diesem Fall nimmt z.B. Messagelabs von einem DSL-Spammer die Fracht ohne mit der Wimper zu zucken auf, und dann kommt es dicke: die Spam-mail wandert durch den &quot;tower&quot; und wird nicht als Spam erkannt und an des unschuldige Opfer ausgeliefert.</p>
<p>Auch hier wurde eine CLEAN MX Kunde wieder mal erfolgreich von solchen unsinnigen Müll geschützt.</p>
<p />
<hr width="100%" size="2" />
<p>Überzeugen Sie sich selbst von der Leistungsfähigkeit von CLEAN MX <a target="cleanmx" title="Testanforderung" href="http://www.clean-mx.de/?72_30tage.php">fordern Sie einen Testbetrieb für Ihre Domain an</a></p>
<div>
<pre>Received: from relayx.netpilot.net ([62.67.240.18])
 by localhost (newtunix [62.67.240.20]) (clean-mx, port 10024) with ESMTP
 id 06830-04 for <victim@hisdomain-tld>; Sat, 20 Jan 2007 21:27:04 +0100 (CET)
Received: from mail94.messagelabs.com (mail94.messagelabs.com [216.82.240.115])
	by relayx.netpilot.net (Postfix on SuSE Linux 7.3 (i386)) with SMTP id 411753421E
	for <victim@hisdomain-tld>; Sat, 20 Jan 2007 21:26:35 +0100 (CET)
X-VirusChecked: Checked
X-Env-Sender: bqrsuphp@bulldog-design.de
X-Msg-Ref: server-5.tower-94.messagelabs.com!1169324787!55687593!15
X-StarScan-Version: 5.5.10.7; banners=.,-,-
X-Originating-IP: [68.213.48.78]
Received: (qmail 31398 invoked from network); 20 Jan 2007 20:26:33 -0000
Received: from adsl-068-213-048-078.sip.ard.bellsouth.net (HELO costacarolina.com)
(68.213.48.78)
  by server-5.tower-94.messagelabs.com with SMTP; 20 Jan 2007 20:26:33 -0000
Received: from hinet.net ([192.168.1.3]) by costacarolina.com with Microsoft
SMTPSVC(6.0.3790.1830);
	 Sat, 20 Jan 2007 15:26:31 -0500
Message-ID: &lt;0f1d01c73cd1$3ffbda90$ef8b722a@yzcv&gt;
From: &quot;Kommit Stephen&quot; <bqrsuphp@bulldog-design.de>
To: &quot;Prisca&quot; <victim@hisdomain-tld>,
	<habermannkiwi@saljut.fb10.tu-berlin.de>
Subject: Von Gabi kommt dieser Tipp
Date: Sat, 20 Jan 2007 12:58:27 -0800
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary=&quot;----=_NextPart_000_0F1A_01C73C8E.31D89A90&quot;
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-OriginalArrivalTime: 20 Jan 2007 20:26:31.0743 (UTC) FILETIME=[45A214F0:01C73CD1]
X-Virus-Scanned: by netpilot GmbH at clean-mx.de
X-Spam-Status: Yes, hits=28.6 tagged_above=-999.0 required=6.1
 tests=HTML_MESSAGE, RAZOR2_CF_RANGE_51_100, RAZOR2_CF_RANGE_E8_51_100,
 RAZOR2_CHECK, URIBL_JP_SURBL, URIBL_NETPILOT, URIBL_OB_SURBL, URIBL_SC_SURBL,
 URIBL_WS_SURBL
X-Spam-Level: ****************************
X-Spam-Flag: YES

This is a multi-part message in MIME format.

------=_NextPart_000_0F1A_01C73C8E.31D89A90
Content-Type: text/plain;
    charset=&quot;iso-8859-1&quot;
Content-Transfer-Encoding: 8bit

Guten Morgen Prisca,
Von Gabi kommt dieser Tipp

564314    R|O|L|E|X        158765
406608  B|R|E|I|T|L|I|N|G  623874
212420    O|M|E|G|A        284688
633266  P|A|T|E|K          612267
500436     C|A|R|T|I|E|R   807827

Über 942 Modelle zur Auswahl, Preise ab 149.- EURO

http://jvzwr.texastarget.com

Steinleitner das Viktoria gerne ablösbar Prisca Andensteisshuhn möchte,
kaufen beschuldigt Benzinpumpe rein mehr Bürogeräte
Prisca wo er/sie schläft stehen Anrufwiederholung Auftauchen
Bürogeräte wie Fettsucht.

______________________________________________________________________
This email has been scanned by the MessageLabs Email Security System.
For more information please visit http://www.messagelabs.com/email
______________________________________________________________________

</habermannkiwi@saljut.fb10.tu-berlin.de></victim@hisdomain-tld></bqrsuphp@bulldog-design.de></victim@hisdomain-tld></victim@hisdomain-tld></pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/6-fehlleistungen-20-oder-was-machen-andere-filtersysteme.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fehlleistungen 2.0 oder die Verantwortung von Massenhostern</title>
		<link>http://blog.clean-mx.com/archives/5-fehlleistungen-20-oder-die-verantwortung-von-massenhostern.html</link>
		<comments>http://blog.clean-mx.com/archives/5-fehlleistungen-20-oder-die-verantwortung-von-massenhostern.html#comments</comments>
		<pubDate>Tue, 30 Jan 2007 22:20:05 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=5</guid>
		<description><![CDATA[Hier mal eine doppelte Fehlleistung im wahrsten Sinn des Wortes. 1) Der Massenhoster Schlund und Partner, inzwischen ja unter United Internet zusammen mit gmx und web.de untergekommen, nimmt eine Spam für einen Kunden an, der eine Weiterleitung an einen anderen Sammelaccount gesetzt hat. Schlund.de prüft nicht die Bohne, dass hier Spam vorliegt, sondern leitet einfach [...]]]></description>
			<content:encoded><![CDATA[<p>
Hier mal eine doppelte Fehlleistung im wahrsten Sinn des Wortes.</p>
<p>1) Der Massenhoster Schlund und Partner, inzwischen ja unter United Internet zusammen mit gmx und web.de untergekommen, nimmt eine Spam für einen Kunden an, der eine Weiterleitung an einen anderen Sammelaccount gesetzt hat. </p>
<p>Schlund.de prüft nicht die Bohne, dass hier Spam vorliegt, sondern leitet einfach weiter, nachdem Sie von einem DSL-Client aus Fernost, den Sie erst gar nicht hätten annehmen dürfen, die Fracht bekommen haben.</p>
<p>2) der Spammer selber hat anscheinend seine Bot-Clients  nicht richtig im Griff, denn seine Fracht wurde nicht personalisiert und mit Inhalt gefüttert, ist aber trotzdem Spam und lästig.</p>
<p>zum Glück gibt es ja CLEAN MX und damit dem armen Kunden solchen Schrott vom Leibe hält.</p>
<p />
<hr width="100%" size="2" />
<p>Überzeugen Sie sich selbst von der Leistungsfähigkeit von CLEAN MX <a target="cleanmx" title="Testanforderung" href="http://www.clean-mx.de/?72_30tage.php">fordern Sie einen Testbetrieb für Ihre Domain an</a></p>
<div>
<pre>Received: from relay3.netpilot.net ([62.67.194.35])
 by localhost (newtunix [62.67.240.20]) (clean-mx, port 10024) with ESMTP
 id 29335-04 for <victim@hisdomain.tld>; Tue, 30 Jan 2007 22:05:25 +0100 (CET)
Received: from mout-xforward.kundenserver.de (mout-xforward.kundenserver.de
[212.227.15.37])
	by relay3.netpilot.net (Postfix) with ESMTP id 87B5BE40A
	for <victim@hisdomain.tld>; Tue, 30 Jan 2007 22:04:56 +0100 (CET)
Received-SPF: softfail (mxeu11: transitioning domain of d2.dion.ne.jp does not designate
124.106.243.218 as permitted sender) client-ip=124.106.243.218;
envelope-from=0130shinutxz@d2.dion.ne.jp; helo=124.106.243.218;
Received: from [124.106.243.218] (helo=124.106.243.218)
	by mx.kundenserver.de (node=mxeu11) with ESMTP (Nemesis),
	id 0MKuA8-1HC09s0y3n-0005Zm for victim@hisfirstdomain.tld; Tue, 30 Jan 2007 22:04:54
+0100
Message-Id: &lt;20070130210525.87B5BE40A@relay3.netpilot.net&gt;
Date: Tue, 30 Jan 2007 22:04:56 +0100 (CET)
From: 0130shinutxz@d2.dion.ne.jp
To: undisclosed-recipients:;
X-Virus-Scanned: by netpilot GmbH at clean-mx.de
X-Spam-Status: Yes, hits=10.6 tagged_above=-999.0 required=6.1
 tests=MISSING_SUBJECT, MSGID_FROM_MTA_ID, NO_REAL_NAME,
 RCVD_IN_BL_SPAMCOP_NET, RCVD_IN_SORBS_WEB, RCVD_NUMERIC_HELO,
 SPF_HELO_SOFTFAIL, SPF_SOFTFAIL, UNDISC_RECIPS
X-Spam-Level: **********
X-Spam-Flag: YES

[Unknown Tag *$$cl3* Please Fix]
	[Unknown Tag *$$cl3* Please Fix]
	for <victim@hisfirstdomain.tld>; Tue, 30 Jan 2007 15:06:36 -0600
[Unknown Tag *$$cl1* Please Fix]
	[Unknown Tag *$$cl2* Please Fix]
	for <victim@hisfirstdomain.tld>; Tue, 30 Jan 2007 15:06:36 -0600
Reply-To: &quot;Lora Prince&quot; &lt;0130shinutxz@d2.dion.ne.jp&gt;
From: &quot;Lora&quot; &lt;0130shinutxz@d2.dion.ne.jp&gt;
Message-ID: &lt;7638153142.845396519695@d2.dion.ne.jp&gt;
Date: Tue, 30 Jan 2007 15:06:36 -0600
To: <victim@hisfirstdomain.tld>
Subject: &lt;$$text&gt;
MIME-Version: 1.0
Content-Type: text/plain; charset=&quot;iso-8859-1&quot;
Content-Transfer-Encoding: 7bit
X-Spam-Flag: YES

&lt;$$text&gt;
&lt;$$text&gt;
&lt;$$text&gt;
&lt;$$text&gt;
&lt;$url1&gt;?&lt;$mcrypt&gt;
</victim@hisfirstdomain.tld></victim@hisfirstdomain.tld></victim@hisfirstdomain.tld></victim@hisdomain.tld></victim@hisdomain.tld></pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/5-fehlleistungen-20-oder-die-verantwortung-von-massenhostern.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
