<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>clean-mx Antispam Antivirus Antiphishing</title>
	<atom:link href="http://blog.clean-mx.com/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.clean-mx.com</link>
	<description>Home of clean-mx and netpilot</description>
	<pubDate>Thu, 09 Aug 2007 20:12:20 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
	<language>en</language>
			<item>
		<title>Virus im Namen von antiphishing@vr-networld.de oder das totale Versagen gro&#223;er Mailprovider</title>
		<link>http://blog.clean-mx.com/archives/16-virus-im-namen-von-antiphishingvr-networldde-oder-das-totale-versagen-grosser-mailprobider.html</link>
		<comments>http://blog.clean-mx.com/archives/16-virus-im-namen-von-antiphishingvr-networldde-oder-das-totale-versagen-grosser-mailprobider.html#comments</comments>
		<pubDate>Tue, 08 May 2007 18:58:47 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
		
		<category><![CDATA[Fehlleistungen]]></category>
<category>Mailprovider</category><category>Phishing</category><category>spf</category><category>Versagen</category><category>Virus</category><category>vr-networld</category>
		<guid isPermaLink="false">http://blog.clean-mx.com/archives/16-virus-im-namen-von-antiphishingvr-networldde-oder-das-totale-versagen-grosser-mailprobider.html</guid>
		<description><![CDATA[Die Artikelreihe Fehlleistungen 2.0 muss ich leider fortsetzen
&#8230; und schon wieder rollt eine Welle durch das Internet mit Trojanern, die sogar angeblich im Namen von vr-networld.de und pikanterweise auch noch von antiphishing@vr-networld.de stammen sollen.
Die Signatur verh&#246;hnt auch noch &#8220;Spamfighter&#8221;, perverser geht es wirklich nimmer, und dieser Schmutz wird von unseren gro&#223;en Mailprovidern angenommen und zugestellt.
Ungl&#252;cklicherweise [...]]]></description>
			<content:encoded><![CDATA[<p>Die Artikelreihe Fehlleistungen 2.0 muss ich leider fortsetzen</p>
<p>&#8230; und schon wieder rollt eine Welle durch das Internet mit Trojanern, die sogar angeblich im Namen von vr-networld.de und pikanterweise auch noch von antiphishing@vr-networld.de stammen sollen.</p>
<p>Die Signatur verh&#246;hnt auch noch &#8220;Spamfighter&#8221;, perverser geht es wirklich nimmer, und dieser Schmutz wird von unseren gro&#223;en Mailprovidern angenommen und zugestellt.</p>
<p>Ungl&#252;cklicherweise wird auch dieser wieder seine Opfer finden, da es  z.B <a href="http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html">Schlund &#038; Partner</a> immer noch nicht  realisiert haben, das man den erkl&#228;rten Willen von vr-networld.de:</p>
<blockquote><p>
;; ANSWER SECTION:<br />
vr-networld.de.         59535   IN      TXT     &#8220;v=spf1 ip4:194.149.246.0/23 ip4:195.35.89.0/25 -all&#8221;
</p></blockquote>
<p>respektieren und beachten sollte!</p>
<p>Aber nein Sie nehmen die Fracht einfach so an und transportieren Sie weiter.</p>
<blockquote><p><b><br />
Das ist ein Skandal liebe Verantwortliche bei Schlund &#038; Partner, schaltet die SPF Pr&#252;fung endlich &#8220;scharf&#8221; und macht das was der Domaineigent&#252;mer von Euch verlangt.<br />
</b></p></blockquote>
<p>Hier die Fakten, weitere Worte sind nicht notwendig, ich bin ersch&#252;ttert.</p>
<div>
<pre>
Return-Path: <>
Delivered-To: virus-quarantine
X-Envelope-To:
<pk@victim-forward.de>
X-Envelope-From: <antiphishing@vr-networld.de>
X-Quarantine-id: <virus-20070508-201946-22154-04>
Received: from mout-xforward.kundenserver.de (mout-xforward.kundenserver.de [212.227.15.35])
        by relay3.netpilot.net (Postfix) with ESMTP id 079BCE59B
        for
<pk@netpilot-online.de>; Tue,  8 May 2007 20:19:40 +0200 (CEST)
Received-SPF: fail (mxeu24: domain of vr-networld.de does not designate 84.237.209.197 as permitted sender) client-ip=84.237.209.197; env
elope-from=antiphishing@vr-networld.de; helo=HP.apollo.lv;
Received: from [84.237.209.197] (helo=HP.apollo.lv)
        by mx.kundenserver.de (node=mxeu24) with ESMTP (Nemesis),
        id 0MKtd6-1HlUHk049y-0003Cn for shirley@victim.de; Tue, 08 May 2007 20:19:40 +0200
Message-ID: <A2D56F77.7303824@telcordia.com>
Date: Tue, 8 May 2007 21:25:03 +0300
From: Kajsa Lindman <antiphishing@vr-networld.de>
User-Agent: Mozilla Thunderbird 1.0.6 (X11/20050716)
X-Accept-Language: en-us, en
MIME-Version: 1.0
To:  shirley@victim.de
Subject: antiphishing
Content-Type: multipart/alternative;
 boundary="------------020604090607070409000205"
X-Spam-Flag: YES
X-Amavis-Alert: BANNED FILENAME, message contains part named: Regning.exe

This is a multi-part message in MIME format.
--------------020604090607070409000205
Content-Type: text/plain; charset=iso-8859-1; format=flowed
Content-Transfer-Encoding: 8bit

Sehr geehrte Kundin, sehr geehrter Kunde

Rechnung

 Die Dateien wurden als Anhang eingefugt und konnen jetzt mit dieser Nachricht gesendet
 werden.

-----------------------------------------------------------------
 Ich verwende die kostenlose Version von SPAMfighter,
 die bis jetzt 227 Spammails entfernt hat.
 Fur private Anwender ist SPAMfighter vollig kostenlos!
 Jetzt gratis testen: hier klicken.

--------------020604090607070409000205
Content-Type: application/octet-stream; name="Regning.exe"
Content-transfer-encoding: base64
Content-Disposition: attachment; filename="Regning.exe"
</pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/16-virus-im-namen-von-antiphishingvr-networldde-oder-das-totale-versagen-grosser-mailprobider.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Bundestrojaner Onlinedurchsuchung SPF und die grossen Mailprovider</title>
		<link>http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html</link>
		<comments>http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html#comments</comments>
		<pubDate>Sat, 05 May 2007 15:22:30 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
		
		<category><![CDATA[Fehlleistungen]]></category>
<category>Bundestrojaner</category><category>Onlinedurchsuchung</category><category>SPF</category>
		<guid isPermaLink="false">http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html</guid>
		<description><![CDATA[Es ist zum heulen schon wieder die selbe &#8220;aufgeregte&#8221; Diskussion, und schon wieder warnen alle die es nicht besser wissen vor diesen Viren.
Wie immer durchleuchtet keiner die Hintergr&#252;nde und  stellt die Tatsachen objektiv ins Licht !
Wie immer, diese gesamte Virus-Welle w&#252;rde nie und nimmer die Postk&#246;rbe der Benutzer von z.B Schlund &#038; Partner erreichen, [...]]]></description>
			<content:encoded><![CDATA[<p>Es ist zum heulen schon wieder die selbe &#8220;aufgeregte&#8221; Diskussion, und schon wieder warnen alle die es nicht besser wissen vor diesen Viren.</p>
<p>Wie immer durchleuchtet keiner die Hintergr&#252;nde und  stellt die Tatsachen objektiv ins Licht !</p>
<p>Wie immer, diese gesamte Virus-Welle w&#252;rde nie und nimmer die Postk&#246;rbe der Benutzer von z.B Schlund &#038; Partner erreichen, wenn diese wenigstes SPF beachten w&#252;rden.</p>
<p>Sie pr&#252;fen auf SPF, lassen aber die &#8220;virulente&#8221; Fracht ohne mit der Wimper zu zucken durch, obwohl der vermeintliche Absender per SPF definiert hat das er NICHT von einem DSL Anschlu&#223;  aus Thailand sendet &#8230;</p>
<blockquote><p>
;; ANSWER SECTION:<br />
ninja.com.              558043  IN      TXT     &#8220;v=spf1 mx include:aspmx.googlemail.com -all&#8221;
</p></blockquote>
<p>Wann lernen es unseren &#8220;grossen&#8221; Mailprovider endlich die zur Verf&#252;gung stehende Technik auszureizen, und so &#252;ber 90% der Spams und Viren an Ihren &#8220;Einfallstoren&#8221; schlicht abprallen zu lassen ?</p>
<p>Ich kann nur noch mit dem Kopf sch&#252;tteln.</p>
<div>
<pre>
Received: from mout-xforward.kundenserver.de (mout-xforward.kundenserver.de [212.227.15.33])
        by relay3.netpilot.net (Postfix) with ESMTP id 3A90F1032E
        for
<pk@victimtomain.tld>; Sat,  5 May 2007 16:06:53 +0200 (CEST)
Received-SPF: fail (mxeu9: domain of ninja.com does not designate 125.25.55.121 as permitted sender) client-ip=125.25.55.121; envelope-from=
Nadine@ninja.com; helo=125-25-55-121.adsl.totbb.net;
Received: from [125.25.55.121] (helo=125-25-55-121.adsl.totbb.net)
        by mx.kundenserver.de (node=mxeu9) with ESMTP (Nemesis),
        id 0MKt64-1HkKuK0c9R-00063D for jason@iolab.de; Sat, 05 May 2007 16:06:52 +0200
Message-ID: <001401c78f59$4deff020$00ddbd1c@iqcoms304cabc2>
From: "Herbert Klein" <Nadine@ninja.com>
To: "jason" <jason@victimdomain.tld>
Subject: Bericht-[74078676] Onlinedurchsuchung
Date: Sat, 5 May 2007 21:05:49 +0700
MIME-Version: 1.0
Content-Type: multipart/alternative;
        boundary="----=_NextPart_000_0011_01C78F59.4DEFF020"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-Spam-Flag: YES
X-Amavis-Alert: INFECTED, message contains virus: TROJ_SMALL.IAU

------=_NextPart_000_0011_01C78F59.4DEFF020
Content-Type: text/plain;
        charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

Sehr geehrter Internetnutzer,    im Rahmen unserer st&auml;ndigen =
automatisierten &Uuml;berpr&uuml;fung von sogenannten Tauschb&ouml;rsen =
im Internet, wurde folgende IP-Adresse auf unserem System ermittelt.IP: =
81.133.121.144    Der Inhalt Ihres Rechners wurde als Beweismittel =
mittels den neuen Bundestrojaner sichergestellt.  Es wird  umgehend =
Anzeige gegen Sie erstatten, da sich illegale Software, Filme und/oder =
Musikdateien auf Ihren System befinden. Durch die Nutzung sogenannter =
Tauschb&ouml;rsen, stellen Sie diese auch anderen Nutzern zu =
Verf&uuml;gung und versto&szlig;en somit gegen &sect;&sect; 249ff StGB.  =
  Das vollst&auml;ndige Protokoll Ihrer Online-Durchsuchung finden Sie =
im Anhang dieser Email.Die Strafanzeige und die M&ouml;glichkeit zur =
Stellungnahme wird Ihnen in den n&auml;chsten Tagen schriftlich =
zugestellt.  Herbert Klein, Kriminaldirektor, LKA Rheinland-PfalzAm =
Sportfeld 9c, 55124 MainzTel.: 06131 - 970738Fax: 06131 - 970731Mobil: =
0171 - 7504699Mail: Hcklein51@aol.com
</pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>BKA verlagert die Kommunikation in Pressekonferenzen</title>
		<link>http://blog.clean-mx.com/archives/11-bka-verlagert-die-kommunikation-in-pressekonferenzen.html</link>
		<comments>http://blog.clean-mx.com/archives/11-bka-verlagert-die-kommunikation-in-pressekonferenzen.html#comments</comments>
		<pubDate>Mon, 26 Mar 2007 19:24:18 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
		
		<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=11</guid>
		<description><![CDATA[Ich bin entr&#252;stet, ich bin schockiert.
im Interview mit der Taz erkl&#228;rt der Pr&#228;sident des Bundeskriminalamtes (BKA) Herr Ziercke:

Im Kern geht es nur darum, den von den Schwerstkriminellen bereits vollzogenen digitalen Quantensprung aufzuholen. Diese verlagern ihre Kommunikation konsequent in das Internet.
Ich kann dazu nur noch mal betonen:
Ja der Quantensprung in der Kommunikationsgeschwindigkeit muss erreicht werden
nicht Tage [...]]]></description>
			<content:encoded><![CDATA[<p>Ich bin entr&#252;stet, ich bin schockiert.</p>
<p>im <a target="presse" href="http://www.taz.de/pt/2007/03/26/a0119.1/text"  title="Am Computer des T&#228;ters ansetzen">Interview mit der Taz </a>erkl&#228;rt der Pr&#228;sident des Bundeskriminalamtes (BKA) Herr Ziercke:<br />
<blockquote>
Im Kern geht es nur darum, den von den Schwerstkriminellen bereits vollzogenen <a href="http://de.wikipedia.org/wiki/Spezial:Suche?search=digitaler+Quantensprung&#038;go=Artikel"  title="Gibt es sowas ... spannende Frage... einfach mal Klicken" target="wikipedia">digitalen Quantensprung </a>aufzuholen. Diese verlagern ihre Kommunikation konsequent in das Internet.</p></blockquote>
<p>Ich kann dazu nur noch mal betonen:</p>
<li>Ja der Quantensprung in der Kommunikationsgeschwindigkeit muss erreicht werden<br />
<blockquote><p>nicht Tage und Wochen und Monate  um etwas zu bearbeiten sondern bitte h&#246;chstens Stunden !</p></blockquote>
<li> Ja ein Quantensprung in der Kommunikationsfreudigkeit muss erreicht werden<br />
<blockquote><p>Lieber Herr Ziercke, Ihr Amt beantwortet ja noch nicht einmal Emails</p></blockquote>
<li>Ja eine Quantensprung an interdisziplin&#228;rer Arbeit ist dringend erforderlich<br />
<blockquote><p>Wo bleibt denn hier das BMI?<br />Lieber Herr Schaar, <a href="http://blog.clean-mx.com/archives/8-Fehlleistung-2.0-oder-schlafen-die-Netzverantwortlichen-unserer-Behoerden-update.html"  title="haben einige Stellen beim BUND Probleme mit dieser Technologie">lesen Sie &#252;berhaupt Emails</a>?</p></blockquote>
<li>Ja ein Quantensprung an Bescheidenheit und innerer Einkehr ist von n&#246;ten<br />
<blockquote><p>Wir reden hier von digitalen Themen, also kann man dar&#252;ber auch sachlich und hieb und stichfest und beweisbar reden, logb&#252;cher l&#252;gen nicht&#8230;</p>
<p>und genau das tun Sie nicht Herr Ziercke.</p>
<p>Wo sind die <a href="http://www.clean-mx.de/1_fakten.htm"  title="Fakten &#252;ber Spam">Zahlen</a> die &#8220;belastbar&#8221; das hergeben was Sie an &#8220;<a href="http://www.gulli.com/news/online-durchsuchung-bka-chef-2007-03-26/"  title="In anderen Bereichen gl&#228;nzt der BKA-Chef hingegen wie gewohnt mit vagen" target="presse">Prosa</a>&#8221; in diversen Pressekonferenzen und <a href="http://www.golem.de/0703/51329.html"  title="BKA-Pr&#228;sident: Online-Durchsuchung ist kein Hacking" target="presse">Interviews</a> verlauten lassen?
</p></blockquote>
<p>FAZIT:</p>
<p>Bitte kommunizieren Sie mit uns m&#252;ndigen B&#252;rgern dieses Landes mit den Kommunikationsmitteln dieses Jahrhunderts.</p>
<p><a href="http://www.it-news-world.de/news_987/LKA+mit+Phishing+v%F6llig+%FCberfordert!"  title="LKA mit Phishing v&#246;llig &#252;berfordert!" target="presse">F&#252;r alle Dienststellen in Ihrem Bereich gilt</a>:</p>
<blockquote><p>Bitte zur&#252;ck auf die Schulbank und das Kommunikations 1&#215;1 dieses Jahrhunderts intensivst verinnerlichen.</p>
<p>Nat&#252;rlich hat jeder einzelne Beamte in Ihrem Bereich sein spezial Wissen, aber es obliegt Ihnen die Organisationsstrukturen und die technischen Infrastrukturen passend zu unserem Jahrhundert aufzubauen.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/11-bka-verlagert-die-kommunikation-in-pressekonferenzen.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Verfolgen die LKA&#8217;s und das BKA Phishing?</title>
		<link>http://blog.clean-mx.com/archives/10-verfolgen-die-lkas-und-das-bka-phishing.html</link>
		<comments>http://blog.clean-mx.com/archives/10-verfolgen-die-lkas-und-das-bka-phishing.html#comments</comments>
		<pubDate>Wed, 21 Mar 2007 19:25:03 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
		
		<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=10</guid>
		<description><![CDATA[Ich sage nein!
Sie haben weder vom Personal her, noch von der Schulung des Selbigen, ganz geschweige von Ihren Kommandostrukturen her das Zeug hier der internationalen kriminellen Szene auch nur ann&#228;hrend etwas entgegenzusetzen.
Im Zeitalter der Millisekunden schnellen Kommunikation sind Reaktionszeiten auf Anschreiben und Telefonate im Gr&#246;&#223;enbereich von Wochen einfach untragbar.
Was mich zu dieser &#220;berzeugung bringt?
Ein Rootserver [...]]]></description>
			<content:encoded><![CDATA[<p>Ich sage nein!</p>
<p>Sie haben weder vom Personal her, noch von der Schulung des Selbigen, ganz geschweige von Ihren Kommandostrukturen her das Zeug hier <a href="http://blog.clean-mx.com/archives/9-Deutschland-auf-Platz-1-beim-Phishing.html"  title="Deutschland auf Platz 1 beim Phishing?">der internationalen kriminellen Szene auch nur ann&#228;hrend etwas entgegenzusetzen</a>.</p>
<p>Im Zeitalter der Millisekunden schnellen Kommunikation sind Reaktionszeiten auf Anschreiben und Telefonate im Gr&#246;&#223;enbereich von Wochen einfach untragbar.</p>
<p>Was mich zu dieser &#220;berzeugung bringt?</p>
<p>Ein Rootserver eines Kunden wurde von der Mafia missbraucht. Gott sei Dank ohne Folgen, da wir alle Mails abfangen konnten.</p>
<p>Die Geschichte die aus diesem Vorfall aber erwachsen ist, muss jedem zu Denken geben , der das Wort &#8220;<a href="http://www.gulli.com/news/online-durchsuchung-bka-chef-2007-03-26/"  title="Online-Durchsuchung BKA-Chef Ziercke spricht Klartext">Onlinedurchsuchung</a>&#8221; auch nur ansatzweise in den<a href="http://www.farliblog.de/archives/522-Ziercke-beweist-wieder-einmal-seine-Inkompetenz.html"  title="von wem Ziercke sich dieses Halbwissen einfl&#252;stern "> Mund </a>nimmt.</p>
<p></p>
<p>Der Plot ist eigentlich schnell umrissen:</p>
<li> ein Subjekt hat von einem T-COM Anschluss aus einen Mailserver unseres Kunden missbraucht (schwaches Passwort eines Benutzernamens&#8230;)
</li>
<li> er hat 3 Testmail an yahoo gooogle und web.de geschickt, um zu sehen ob man diesen Server zum Massenversand prinzipiell nutzen kann.
</li>
<li> anschlie&#223;end hat er, da er anscheinend Herr einer Bot-Armada ist, einen amerikanischen Zombie mit dem Mailversand von E-bay Phishing E-Mails beauftragt.
</li>
<li> wir haben die <a href="http://www.clean-mx.de"  title="Anti-Phishing">Phishingwelle</a> durch unser Produkt clean-mx entdeckt und ausgefiltert.
<p>Dann f&#228;ngt das Drama an. Wie reagieren die Beteiligten an diesem Drama.. oder ist ein &quot;Possenspiel&quot; ?</p>
<p>Mit kurzen Worten, es passiert nichts. Der offensichtliche Phisher kommt ungeschoren davon.</p>
</li>
<li>web.de hat nicht reagiert
</li>
<li>google hat erst recht nicht reagiert
</li>
<li>yahoo keinen Funken von Reaktion<br />
</p>
<li>T-Online als Accessprovider hat sich ebenfalls nicht ger&#252;hrt (aber die <a href="http://blog.clean-mx.com/archives/9-Deutschland-auf-Platz-1-beim-Phishing.html"  title="Deutschland auf Platz 1 beim Phishing?">filtern</a> ja auch flei&#223;ig Ihre abuse accounts)
<p>Eine Anzeige beim LKA in M&#252;nchen verlief im Sande. Es wurde NICHTS unternommen.</p>
<p>Sie glauben das nicht?</p>
<p>Nun hier die verschiedenen Dokumente, Adressen, Namen sind geschw&#228;rzt:</p>
<p>1. 12.2006: Erstes  Anschreiben an das LKA:</p>
<p><a href="/wp-content/uploads/schreiben1.pdf" title="Schreiben1 LKA" target="Brief">Anschreiben 4 Seiten Pdf in eigenem Fenster</a></p>
<p>Nach einigen frustrierenden Telefonaten mit dem LKA:<br />
4.12.2006: Zweites Schreiben an das LKA:</p>
<p><a href="/wp-content/uploads/schreiben2.pdf" title="Schreiben2 LKA" target="Brief">Anschreiben 10 Seiten Pdf in eigenem Fenster</a></p>
<p>Dann tat sich lange nichts mehr. Telefonate sind im Sand verlaufen.<br />
18.12.2006: Drittes Schreiben ans das LKA:</p>
<p><a href="/wp-content/uploads/schreiben3.pdf" title="Schreiben3 LKA" target="Brief">Anschreiben 3 Seiten Pdf in eigenem Fenster</a></p>
<p>Letzter Kenntnissstand nach einem Telefonat mit dem LKA:<br />
<br />
<blockquote>Ja das haben die Kollegen in Essen, die werden da  schon das Richtige machen&#8230;</p></blockquote>
<p>Fazit: Es ist definitiv nichts geschehen. Wahrscheinlich sind einige Aktenbl&#228;tter angelegt worden. Ein Aktenzeichen haben wir nie bekommen. Es war der Frust hoch 13 der uns hier gepackt hat.</p>
<blockquote><p><strong>Unsere Politiker sprechen von &#8220;Gef&#228;hrdungslage&#8221; und fordern eine immer weitergehende Speicherung von Verbindungsdaten.<br />Sie wollen am liebsten von allem und jedem eine &#8220;Bewegungsprofil&#8221; erstellen und dabei bringen unsere Beh&#246;rden es offensichtlich noch nicht einmal fertig einen Fall wie diesen, der &#8220;klar wie Klo&#223;br&#252;he&#8221; da liegt, vern&#252;nftig zu bearbeiten.</p>
<p>Mir wird Angst wenn ich an einen <a href="http://www.pc-magazin.de/blogin/2007/03/26/bka-zur-online-hausdurchsuchung"  title="Was einmal ein Instrument der Polizei ist, wird mit sinkender Hemmschwelle verwendet">unkompetenten</a> &#8220;<a href="http://www.heise.de/newsticker/meldung/87316"  title="Innenministerium: Verfassungsschutz, MAD und BND k&#246;nnen Online-Durchsuchungen durchf&#252;hren">Bundestrojaner</a>&#8221; denke.. <a href="http://www.spiegel.de/netzwelt/tech/0,1518,473562,00.html"  title="Gr&#252;ne werfen Geheimdiensten ungeniertes Hacken vor">Brrrr</a></p>
<p></strong></p></blockquote>
<p>Jedenfalls war dieser Vorgang  die Geburtsstunde unsere Phishing Datenbank.</p>
<p>Ich bin &#252;berzeugt, dass staatliche Organisationen wie:</p>
</li>
<li>Lokale Polizeibeh&#246;rden
</li>
<li>Landespolizei
</li>
<li>Bundespolizei&gt;
</li>
<li>Europol
</li>
<li>Weltpol&#8230;
<p>und Organisationen wie</p>
</li>
<li> Icann
</li>
<li> Lokale Registries (denic f&#252;r de &#8230; usw..)
</li>
<li> .. denken Sie sich weitere Organisationen aus.. es gibt genug davon
<p>absolut nichts ausrichten werden und k&#246;nnen.</p>
<p>Also habe ich es  zu meinem  Motto gemacht:</p>
<blockquote><p><strong><br />
Die kriminellen Elemente auf dieser Welt zielen ohne auf Recht und Sitte zu achten auf unser aller Gemeinwohl.</p>
<p>Also schaffe ich einen Service der hemds&#228;rmlig dagegen h&#228;lt ohne gro&#223; Instanzen zu bem&#252;hen.<br />
</strong></p></blockquote>
<p>Und der Erfolg meiner Bem&#252;hungen:</p>
<blockquote><p>Von Ende Februar 2007 ca. 16 Tausend aktiven Phishingseiten, sind wir nun durch konstantes Wachr&#252;tteln der Netzverantwortlichen in der gesamten Welt,  auf 500 bis 600 aktive Phishingseiten heruntergekommen.</p>
<p>Das entspricht ungef&#228;hr der Rate wie neue Seiten dazukommen.<br />Siehe auch unten stehend das Phish-Wetter 2007.</p></blockquote>
<p><strong>Abschlie&#223;end das Phish-Wetter 2007</strong></p>
<p><img src="http://support.clean-mx.de/clean-mx/phishweather.php" alt="Das Phish Wetter 2007"</p>
<hr />
<strong>Presse Spiegel dazu:</strong></p>
<li> gulli.com <a title="Strafverfolger Durch Phishing bereits &#252;berlastet" href="http://www.gulli.com/news/strafverfolger-durch-phishing-2007-03-26/">Strafverfolger Durch Phishing bereits &#252;berlastet</a><br />
<hr />
<strong>[update] 27.3.2007</strong><br />
Wie aus <a title="BKA-Pr&#228;sident: Online-Durchsuchung klappt ohne Schadsoftware" href="http://www.heise.de/newsticker/meldung/87421" target="presse">heise Online</a> zu entnehmen ist:</p>
<blockquote><p><strong>Einen Phishing-Fall</strong> z&#228;hlte der oberste Kriminalbeamte der Republik ebenfalls mit auf, in dem der Versand der tr&#252;gerischen Mails &#252;ber ein Bot-Netz mit zehntausenden Rechnern weltweit erfolgt sei. In den genannten Beispielen ist laut Ziercke ein heimliches Vorgehen essenziell, um tats&#228;chlich an die T&#228;ter-Netzwerke zu gelangen und diese nicht etwa durch eine offene Hausdurchsuchung bereits fr&#252;hzeitig zu warnen. Zuvor hatte er sich wiederholt &#252;ber den Anstieg von Straftaten im Bereich Kinderpornographie sehr besorgt gezeigt.</p></blockquote>
<p>Wird doch tats&#228;chlich <strong>ein</strong> Phisher in deutschen Landen verfolgt.</p>
<blockquote><p><strong>Respekt Herr Ziercke, wirklich und aufrichtig, ein Meilenstein in der Bek&#228;mpfung dieses &#220;bels!</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/10-verfolgen-die-lkas-und-das-bka-phishing.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Deutschland auf Platz 1 beim Phishing?</title>
		<link>http://blog.clean-mx.com/archives/9-deutschland-auf-platz-1-beim-phishing.html</link>
		<comments>http://blog.clean-mx.com/archives/9-deutschland-auf-platz-1-beim-phishing.html#comments</comments>
		<pubDate>Tue, 20 Mar 2007 12:47:13 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
		
		<category><![CDATA[CLEAN MX]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=9</guid>
		<description><![CDATA[Laut einer aktuellen Pressemeldung von Symantec ist Deutschland Hauptverursacher f&#252;r das globale Phishingproblem.
 Diese Aussage l&#228;&#223;t sich mit den von uns ermittelten Zahlen nicht best&#228;tigen.
 Unerfreulicher Spitzenreiter ist demnach die USA, Deutschland kommt an neunter Stelle.
Grund zur Entwarnung ist das aber sicher nicht. 
Hier die Details von Symantec:
=========================================================================== 
Deutschland ist Spitzenreiter bei Phishing und Spam [...]]]></description>
			<content:encoded><![CDATA[<p>Laut einer aktuellen Pressemeldung von Symantec ist Deutschland Hauptverursacher f&#252;r das globale Phishingproblem.<br />
 Diese Aussage l&#228;&#223;t sich mit den von uns ermittelten Zahlen nicht best&#228;tigen.<br />
 Unerfreulicher Spitzenreiter ist demnach die USA, Deutschland kommt an neunter Stelle.<br />
Grund zur Entwarnung ist das aber sicher nicht. </p>
<p>Hier die Details von Symantec:<br />
<blockquote>=========================================================================== </p>
<p>Deutschland ist Spitzenreiter bei Phishing und Spam </p>
<p>Wie die Antiviren-Experten von Symantec bekannt geben, gehen insgesamt 19 Prozent aller Internet-Sicherheitsrisiken in Europa von Deutschland aus.<br />
Hierzu z&#228;hlen Spam, Phishing und die Verteilung von Schadcode &#252;ber das Internet. </p>
<p>Platz 1 bei Phishing</p>
<p>Aus dem aktuellen Internetsicherheitsreport geht zudem hervor, dass insbesondere der Bereich Phishing erstaunlich hohe Prozents&#228;tze erzielt.<br />
So wurden 32 Prozent aller Phishing-Websites in Europa hierzulande ermittelt, was Deutschland zum Spitzenreiter macht.<br />
Auf dem zweiten Platz folgt Gro&#223;britannien mit immer noch hohen, aber vergleichsweise geringen neun Prozent.<br />
Im weltweiten Vergleich steht Deutschland nach den USA an zweiter Stelle.<br />
Als m&#246;glichen Grund f&#252;r Deutschlands Spitzenposition nennt Candid W&#252;est, Sicherheitsexperte bei Symantec, dass Deutschland bei der Anzahl registrierter Domains nach den USA an zweiter Stelle steht. </p>
<p>Quelle: Pressemitteilung Symantec </p>
<p>=========================================================================== </p></blockquote>
<p>Soweit das Statement von Symantec.</p>
<p></p>
<p>Wir k&#246;nnen dies nicht best&#228;tigen, im Gegenteil Deutschland ist nach unseren Daten gegenw&#228;rtig auf Platz 9 (Stand 20.3.2007)  weltweitgesehen.</p>
<p></p>
<p>Auch stimmen die absoluten Zahlen von Symantec nicht. Gemessen am weltweiten &quot;Phishbefall&quot; tragen deutsche Opfer mit ca 2% bei.</p>
<p />
<p />
<p />
<div>

<p>Auch ist die Annahme, dieses oder jenes Land ist damit vom &quot;Ranking&quot; her als &quot;Schurke&quot; zu betrachten, <a href="http://www.teltarif.de/arch/2007/kw12/s25382.html"  title="Kritik an Symantecs Phishing-Bericht ( Interview Teltarf.de )" target="_blank">zutiefst falsch</a>.</p>
<p>
Die Urheber sitzen verstreut &#252;ber die Welt, und steuern Ihre gekaperte &#8220;Serverarmada&#8221;, der Verantwortliche f&#252;r den gekaperten Server hat insofern &#8220;mit Schuld&#8221;, da er nicht rechtzeitig auf Sicherheitsl&#252;cken reagiert hat.<br />
So kann man aus diesem gesamten &#8220;Zahlenfriedhof&#8221; eigentlich nur den R&#252;ckschlu&#223; ziehen, wer administriert bei den heutigen Dumpingangeboten f&#252;r Webspace und Rootserver seine System besser.</p>
<p>Sogesehen dr&#252;ckt das &#8220;Ranking&#8221; eigentlich aus:<br />
<blockquote><strong>wer ist zuverl&#228;ssiger, gemessen an der Gesamtzahl der Systeme, die in diesem Zahlenwerk *nicht* enthalten ist.</strong></p></blockquote>
<p>
<strong>Und sogesehen steht Europa und insbesondere Deutschland sehr sauber da. Von einer Hochburg des &#8220;&#220;bels&#8221; kann hier wirklich nicht gesprochen werden.</strong></p>
<p>Alle unsere Daten werden in Echtzeit aus unseren Datenbanken generiert.<br />
<br />Der Betrachtungszeitraum dabei ist Oktober 2006 bis zur dieser Sekunde.</p>
</p>
<p></p>
<p>Hier die die tas&#228;chliche Verteilung der Phishingseiten auf die 5 Welt Zonen:</p>
<p><img alt="Phishing Distribution Worldwide" hspace="0" src="http://support.clean-mx.de/clean-mx/world.php" align="baseline" border="0" /></p>
<p />
<p>Ein Land in dem vermehrt Phishingseiten auftauchen ist nur von der kriminellen Phish-Mafia mehr oder weniger intensiv gehackt worden.<br />
<br />Es sind aber nicht die Eigent&#252;mer der gehackten Dom&#228;nen, die hier das &#252;bel angerichtet haben,<br />
sondern es sind die Bot-Netz Betreiber die das alles veranstalten,<br />
das Opfer war nur nicht schnell und gr&#252;ndlich genug im Beseitigen von Sicherheitsl&#252;cken seiner Webserver.</p>
<p>
<p>Letzendlich spiegelt dies auch wieder welchen &quot;Durchdringungsgrad&quot; ein Land oder eine Zone mit Rechenzentren<br />
 und damit Hostingangeboten, Rootservern usw hat.</p>
<p>
<p />
<p />
<p />
<p>Hier die top 25: Diese Daten sind real time und stehen auf unserem <a title="Realtime Phishingdaten weltweit" href="http://support.clean-mx.de/clean-mx/phishstats" target="_blank">Supportbereich</a> zur Verf&#252;gung.</p>
<p></p>
<p />
<p><img src="http://support.clean-mx.de/clean-mx/ph_country_world.php" /></p>
<p>
<p>Nun Wie kommt Symantec zu seiner Behauptung ?</p>
<p></p>
<p>Wir wissen es nicht, wir wissen nur, das unsere Daten absolut weltweit representativ sind, und das tats&#228;chliche &quot;Phishinggeschehen&quot; in nahezu Echtzeit widerspiegelt.</p>
</p>
<p></p>
<p><strong>&#220;ber 700 Abuse Abteilungen weltweit bedienen sich an unseren Daten, um pro aktiv sch&#228;dliche Seiten zu schlie&#223;en.</strong></p>
<p>
<p>Ich kann &#252;ber solche nicht untermauerten Zahlen wie von Symatec wirklich verzichten.</p>
<p />
<p>Diese Art der Pressearbeit arbeitet unseren &quot;Hardlinern&quot; in der Landes/Bundes/Europa-Politik doch nur zu.</p>
<p>Ein Politker kommt ob solcher Zahlen gern zu einem nicht profunden &quot;H&#252;ftschuss&quot; auf die Informationsfreiheit in die n&#228;chste Schlagzeile.</p>
<p>
<p>Und all diesen Schlagzeilen ist eines gemeinsam:</p>
<p></p>
<p><strong>Viele Behauptungen, Prozentwerte und waage &#196;u&#223;erungen &#252;ber &quot;Gef&#228;hrdungsgrade&quot;, <br />
aber keine &quot;belastbaren&quot; Zahlen ( die schon gar nicht &#246;ffentlich zur Verf&#252;gung stehen).</strong></p>
</p>
<p>Auch irrt Symantec mit seiner Vermutung, die Anzahl der registrierten Domains der Top Level Domain de sei eine Ursache.</p>
</p>
<p>Die Ursache, das in einem Land Phishingseiten auftauchen, ist prim&#228;r die Anzahl der gehackten Webserver.<br />
Schaut man sich dann die Verteilung der Nameserver an die ja zum Betrieb einer &quot;benannten&quot; Webseite notwendig sind,<br />
dann steht Deutschland tats&#228;chlich hinter den USA auf Platz 2.</p>
<p><img src="http://support.clean-mx.de/clean-mx/ns_country_world.php" /></p>
<p>
<p>Das betrifft aber nur Phishingseiten die sich hinter gehackten Webservern verstecken.<br />
<br />Die weit aus gr&#246;&#223;ere Anzahl von Phishingseiten werden aber hinter schnellen XDSL, VDSL Leitungen mit festen IP Adressen betrieben,<br />
und diese sind dann wiederum eher in Asien und in den Usa angesiedelt.</p>
<p>
<p><img alt="Top 25 Networks hosting Phishing Sites" hspace="0" src="http://support.clean-mx.de/clean-mx/ip_country_world.php" align="baseline" border="0" /></p>
<p>
</p>
<p>Das wesentlich beunruhigendere an unseren Phishing Daten ist, das sich einige Organisationen nicht um die Beseitigung der gef&#228;hrlichen Seiten k&#252;mmern.</p>
</p>
<p>Feedback auf unsere automatischen &quot;complains&quot; an Abuse Abteilungen weltweit, kommen von allen m&#246;glichen Stellen,<br />
nur nicht von T-Online, Deutsche Telekom AG, Arcor, usw&#8230; im Gegenteil hier werden Hinweise auf Gef&#228;hrdungen rigeros von Spamfiltern abgewiesen. </p>
<p />
<p>Hier z.B. Telekom:</p>
<p>&#8212;&#8212;&#8211; Original-Nachricht &#8212;&#8212;&#8211; </p>
</div>
<div><font size="2">
<pre>
Return-Path: <IOT-DTAG@LOTUS.IOT.DTAG.DE>
Received: from relayn.netpilot.net (newtunix.netpilot.net [62.67.240.20])
	by ksrv1.netpilot.net (8.10.2-SOL3/8.10.2) with ESMTP id l2K7ZGq25117
	for <abuse@clean-mx.de>; Tue, 20 Mar 2007 08:35:16 +0100
Received: from localhost (unknown [127.0.0.1])
	by localhost (Postfix) with ESMTP id F3FBDEAC344
	for <abuse@clean-mx.de>; Tue, 20 Mar 2007 07:35:28 +0000 (UTC)
Received: from relayn.netpilot.net ([127.0.0.1])
 by localhost (newtunix [127.0.0.1]) (clean-mx, port 10024) with ESMTP
 id 29722-01-17 for <abuse@clean-mx.de>; Tue, 20 Mar 2007 08:35:28 +0100 (CET)
Received: from ULMLOT.tom.iot.dtag.de (ULMLOT.tom.iot.dtag.de [194.25.243.99])
	by relayn.netpilot.net (Postfix) with ESMTP id B5974EAC351
	for <abuse@clean-mx.de>; Tue, 20 Mar 2007 08:31:44 +0100 (CET)
Received: from ulmds01.lotus.iot.dtag.de ([192.168.7.29])
	by ULMLOT.tom.iot.dtag.de (8.8.7/8.8.7) with ESMTP id HAA33554662
	for <abuse@clean-mx.de>; Tue, 20 Mar 2007 07:31:44 GMT
To: <abuse@clean-mx.de>
Date: Tue, 20 Mar 2007 08:21:59 +0100
X-Priority: 3 (Normal)
From: IOT-DTAG@LOTUS.IOT.DTAG.DE
Subject: Antwort: [clean-mx-42675]-->(abuse@t-ipnet.de) Phishing-sites (5  so far) within
 your network, please close them!  status: As of 2007-03-19 12:01:33 CET
  !*! ---ScanMail has blocked your mail due to a mail policy---
Message-ID: <OF7631892C.FF05B1BB-ONC12572A4.00287725@lotus.iot.dtag.de>
X-MIMETrack: Serialize by Router on ULMDS01/IOT-DTAG/DE(Release 5.0.13a  |April 12, 2004) at
 20/03/2007 08:31:44
MIME-Version: 1.0
Content-type: text/plain; charset=us-ascii

CN=abuse/OU=INTERN/O=IOT-DTAG/C=DE
Reason the mail was blocked:

Scanned by ScanMail for Lotus Notes 2.6 SP1
with scanengine 8.100-1002
and pattern version 4.351.00
</pre>
</div>
<p>Oder T-online International Ungarn:
<div>
<pre>
Return-Path: <MAILER-DAEMON>
Received: from relayn.netpilot.net (relayn.netpilot.net [62.67.240.20])
	by ksrv1.netpilot.net (8.10.2-SOL3/8.10.2) with ESMTP id l2GEdJq26361
	for <abuse@clean-mx.de>; Fri, 16 Mar 2007 15:39:19 +0100
Received: by relayn.netpilot.net (Postfix)
	id 5FB02EAC342; Fri, 16 Mar 2007 15:39:50 +0100 (CET)
Date: Fri, 16 Mar 2007 15:39:50 +0100 (CET)
From: MAILER-DAEMON (Mail Delivery System)
Subject: Undelivered Mail Returned to Sender
To: abuse@clean-mx.de
Auto-Submitted: auto-replied
MIME-Version: 1.0
Content-Type: multipart/report; report-type=delivery-status;
	boundary="09F83EAC35C.1174055990/relayn.netpilot.net"
Message-Id: <20070316143950.5FB02EAC342@relayn.netpilot.net>

This is a MIME-encapsulated message.

--09F83EAC35C.1174055990/relayn.netpilot.net
Content-Description: Notification
Content-Type: text/plain; charset=us-ascii

This is the mail system at host relayn.netpilot.net.

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to postmaster.

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

                   The mail system

<abuse@t-online.hu>: host mx.t-online.hu[195.228.240.9] said: 550 5.7.1 virus
    Email.Phishing.RB-354 detected by ClamAV - http://www.clamav.net (in reply
    to end of DATA command)

--09F83EAC35C.1174055990/relayn.netpilot.net
Content-Description: Delivery report
Content-Type: message/delivery-status

Reporting-MTA: dns; relayn.netpilot.net
X-Postfix-Queue-ID: 09F83EAC35C
X-Postfix-Sender: rfc822; abuse@clean-mx.de
Arrival-Date: Fri, 16 Mar 2007 15:39:48 +0100 (CET)

Final-Recipient: rfc822; abuse@t-online.hu
Original-Recipient: rfc822;abuse@t-online.hu
Action: failed
Status: 5.7.1
Remote-MTA: dns; mx.t-online.hu
Diagnostic-Code: smtp; 550 5.7.1 virus Email.Phishing.RB-354 detected by ClamAV
    - http://www.clamav.net
</pre>
</div>
<p>Abschliessend die Positionierung der einzelnen L&#228;nder innerhalb ihrer Regionen:</p>
<p><img src="http://support.clean-mx.de/clean-mx/ph_source_world.php?source=ARIN" alt="Top 25 in der Region ARIN"><br />
<img src="http://support.clean-mx.de/clean-mx/ph_source_world.php?source=APNIC" alt="Top 25 in der Region APNIC"><br />
<img src="http://support.clean-mx.de/clean-mx/ph_source_world.php?source=RIPE" alt="Top 25 in der Region Ripe"></p>
<p><strong>[update] einige Anfragen, warum denn im Bereich RIPE cz an 2.ter Stelle steht m&#246;chte ich hier kurz erkl&#228;ren</strong></p>
<p>Danke an <a href="http://www.intern.de/news/neue--meldungen/--200703211500.html" title="intern.de" target="_blank">intern.de</a> f&#252;r die Anregungen.</p>
<table with=100%>
<tr>
<th>Land</th>
<th>Bemerkungen</th>
</tr>
<tr>
<td>bg:</td>
<td>Relativ rechtsfrei und unreguliert, ein Mutterland der Hacker&#8230;</td>
</tr>
<tr>
<td>cz:</td>
<td>aufstrebend in Europa mit neuen schnell angebunden Rechenzentren, noch etwas  unge&#252;bt im Massenhosting Betrieb, aber bem&#252;ht.</td>
</tr>
<tr>
<td>ru:</td>
<td>Drei Lager, die Hoster sind fix im lahmlegen von Seiten und Servern, aber es gibt schwarze Schafe die der &#8220;Szene&#8221; &#8220;bullet-proof&#8221; Hosting anbieten.</td>
</tr>
<tr>
<td></td>
<td>und eine straff organisierte Mafia die alles neue und sch&#246;ne in ru auszunutzen wei&#223;,</td>
</tr>
<tr>
<td>de:</td>
<td>Massen an Rechenzentren und Hostingangeboten, einige haben es im Griff andere nicht&#8230;. (Kostendruck Dumpingpreise, web f&#252;r 0 Euro&#8230;)</td>
</tr>
<tr>
<td>fr:</td>
<td>Zwei Lager, die Rechenzentren sind relativ sauber, aber die Server hinter schnellen Leitungen die es in FR gibt nicht&#8230;</td>
</tr>
<tr>
<td>tr:</td>
<td>absolut rechtsfreier Raum, die meisten Server stehen hinter sdsl leitungen mit fester ip.</td>
</tr>
<tr>
<td>gb:</td>
<td>auch zwei Lager, die Hoster sind relativ sauber, aber die schnellen Zug&#228;nge sind verseucht.</td>
</tr>
<tr>
<td>ro:</td>
<td>siehe Bulgarien</td>
</tr>
<tr>
<td>nl:</td>
<td>auch zwei lager, die Hoster sind nicht sauber insbesondere was Redirector-Services betrifft, und auch Massen von schnellen synchronen Zug&#228;ngen </td>
</tr>
<tr>
<td>it:</td>
<td>Hier ist alles unsauber und es dauert bis Seiten vom Netz genommen werden.</td>
</tr>
</table>
<p><img src="http://support.clean-mx.de/clean-mx/ph_source_world.php?source=LACNIC" alt="Top 25 in der Region LACNIC"><br />
<img src="http://support.clean-mx.de/clean-mx/ph_source_world.php?source=AFRINIC" alt="Top 25 in der Region AFRINIC"></p>
<p><strong>Abschlie&#223;end das Phish-Wetter 2007</strong></p>
<p><img src="http://support.clean-mx.de/clean-mx/phishweather.php" alt="Das Phish Wetter 2007"</p>
<hr />
<br /> Auch andere <a href="http://www.marketing-blog.biz/blog/archives/1148-Deutschland-Weltmeister-der-Viren.html" title="Phishing">trauen</a> dem Zahlenwerk von Symantec nicht so recht.</p>
<p>Auch <a href="http://www.handelskraft.de/2007/03/22/deutschland-wirklich-nummer-1-im-phishing/" title="Handelskraft.de">Handelskraft</a> in Jena findet es gut das wir hier Licht in das Dunkle bringen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/9-deutschland-auf-platz-1-beim-phishing.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Fehlleistung 2.0 - oder schlafen die Netzverantwortlichen unserer Beh&#246;rden? [update]</title>
		<link>http://blog.clean-mx.com/archives/8-fehlleistung-20-oder-schlafen-die-netzverantwortlichen-unserer-behorden-update.html</link>
		<comments>http://blog.clean-mx.com/archives/8-fehlleistung-20-oder-schlafen-die-netzverantwortlichen-unserer-behorden-update.html#comments</comments>
		<pubDate>Fri, 02 Feb 2007 13:31:56 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
		
		<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=8</guid>
		<description><![CDATA[Immer wieder versuchen die Botnetz Betreiber Ihren Stamm an Zombie-Maschinen durch verschicken von E-Mails mit Trojanern im Anhang zu vergr&#246;&#223;ern.
Das traurige an der Sache ist, das es Ihnen nach dem Gesetz der gro&#223;en Zahl dies mehr oder weniger immer gelingen wird.
Es tragen aber auch noch andere wesentlich zum &#34;Erfolg&#34; dieser kriminellen Banden bei: 1) Gro&#223;e [...]]]></description>
			<content:encoded><![CDATA[<p>Immer wieder versuchen die Botnetz Betreiber Ihren Stamm an Zombie-Maschinen durch verschicken von E-Mails mit Trojanern im Anhang zu vergr&#246;&#223;ern.</p>
<p>Das traurige an der Sache ist, das es Ihnen nach dem <a href="http://de.wikipedia.org/wiki/Gesetz_der_gro%C3%9Fen_Zahl" target="wiki">Gesetz der gro&#223;en Zahl</a> dies mehr oder weniger immer gelingen wird.</p>
<p>Es tragen aber auch noch andere wesentlich zum &quot;Erfolg&quot; dieser kriminellen Banden bei: 1) Gro&#223;e Mailprovider pr&#252;fen nur ungen&#252;gend auf sch&#228;dlichen Inhalt. 2) Domaineigent&#252;mer und deren Netzverantwortliche nutzen nur ungen&#252;gend die zur Verf&#252;gung stehenden Mittel (z.B. <a href="http://de.wikipedia.org/wiki/Sender_Policy_Framework" target="wiki">SPF</a>)</p>
<p>ad 1) Die gro&#223;e Zahl von Benutzern , die solche Mails erhalten, sind<br />
entweder mit Ihrer Domain bei einen Massenhoster, oder haben einen<br />
Mailaccount bei einem der gro&#223;en Mailhoster (gmx, web.de,t-online.de<br />
tiscali, aol, yahoo, gmail usw&#8230;)<br />
Und genau dies riesige Schar von Nutzern bekommt solche Mail, man kann<br />
sich leicht ausmalen wie oft der Schadinhalt ausgef&#252;hrt wird.<br />
Solche Mails d&#252;rften nie und nimmer in der Inbox eines Nutzers<br />
auftauchen, ja noch nichtmal in einem Verdacht- oder Unbekannt-Order.<br />
Kleine Provider haben diese Problematik schon l&#228;ngst im Griff, alleine<br />
die gro&#223;en stehlen sich hier aus der Verantwortung.
</p>
<p>ad 2) Es kostet den Domaineigent&#252;mer absolut nichts endlich<br />
einen g&#252;ltigen SPF Record in seiner DNS Definition abzulegen, damit<br />
verantwortungsbewu&#223;te Mailprovider diese &quot;Pr&#252;fvorschrift&quot; auch<br />
durchf&#252;hren k&#246;nnen.<br />
<strong>Was ist nun passiert?</strong> Leider muss ich ziemlich<br />
technisch werden, das Thema ist nicht wirklich trivial, sonder hoch<br />
komplex. Der geneigte Leser mag es mir verzeichen wenn es hier von<br />
&quot;b&#246;hmischen D&#246;rfern&quot; nur so wimmelt.
</p>
<p>Unser Bundeskriminalamt hat zwar einen TXT-Record im DNS, aber der ist<br />
pure Webung f&#252;r seinen Provider.
</p>
<blockquote><p>;; ANSWER SECTION:<br />
bka.de.                 11710   IN      TXT     &quot;Created by update.named 3.6a - NetUSE AG&quot;</p>
</blockquote>
<p>und die eigenliche Mail-Domain des BKA ist eigenlich &quot;@bka.bund.de&quot;, und auch diese Domain hat keinen SPF-RECORD</p>
<blockquote><p>;; QUESTION SECTION:<br />
;bka.bund.de.                   IN      TXT
</p></blockquote>
<p>und auch die bund.de Domain hat keinerlei Vorsorge getroffen:</p>
<blockquote><p>;; QUESTION SECTION:<br />
;bund.de.                       IN      TXT
</p></blockquote>
<p>Die Ironie an der ganzen Geschichte ist ja, das das BKA <strong>nicht</strong> mit Absenderadressen &quot;vorname.name@bka.de&quot; sondern mit &quot;vorname.nachname@bka.bund.de&quot; mit der Welt kommuniziert.<br />
Unter den Adressen &quot;&#8230;@bka.de&quot; akzeptiert das BKA ja nur E-Mails, geantwortet wird immer mit einer &quot;&#8230;@bka.bund.de&quot; Adresse.</p>
<p>Auf diesen Hintergrund basiert dieser Vorschlag von SPF Definitionen, die nat&#252;rlich nicht vollst&#228;ndig sein k&#246;nnen.</p>
<blockquote><p>
bka.de.           7200    IN      TXT     &quot;This domain sends no email&quot;<br />
bka.de.           7200    IN      TXT     &quot;Null SPF is for tracking purposes only&quot;<br />
bka.de.           7200    IN      TXT     &quot;All mail claiming to be from @bka.de is forged&quot;<br />
bka.de.           7200    IN      TXT     &quot;v=spf1 +exists:CL.%{i}.FR.%{s}.HE.%{h}.null.spf.bka.de -all&quot;
</p></blockquote>
<p>und:</p>
<blockquote><p>
bka.bund.de.           7200    IN      TXT     &quot;v=spf1 a mx include:provider.de -all&quot;
</p></blockquote>
<p>Mit derartigen SPF Eintr&#228;gen f&#252;r den BUND und das BKA und weiterer Beh&#246;rden k&#246;nnte jeder Mailserver dieser Welt sofort sagen <strong>&quot;325986-abteilung@bka.de</strong> kann gar nicht authetisch sein&quot;, da ja die Domain bka.de sagt &quot;wir senden<br />
keinen Mails mit dieser Domain&quot; und PUNKT! W&#252;rden dann auch noch alle gro&#223;en Mailprovider eine SPF Eingangspr&#252;fung<br />
machen, w&#228;re die Mehrzahl der E-Mail Nutzer von dieser Art von<br />
Bel&#228;stigungen und Schadinhalten verschont geblieben.</p>
<p>So einfach kann die Welt sein, aber die Verantwortlichen schlafen, und<br />
machen immer kompliziertere Gesetze (<a target="wiki" href="http://de.wikipedia.org/wiki/Telekommunikationsgesetz_%28Deutschland%29">TKG</a>) zur<br />
<a href="http://www.gulli.com/news/online-durchsuchung-bka-chef-2007-03-26/"  title="Online-Durchsuchung BKA-Chef Ziercke spricht Klartext">&#220;berwachung und Regelung des Zusammenlebens in unserer Republik</a>, aber<br />
dies hier ist ein globales Problem, und ein Spammer oder Krimineller<br />
aus dem &quot;Ausland&quot; schert sich um nichts.<br />
W&#252;rde sich endlich mal jemand Verantwortlich zeigen m&#252;&#223;te das BKA nicht<br />
diese <a target="presse" href="http://www.bka.de/pressemitteilungen/2007/pm070131.html">Pressemitteilung</a><br />
herausgeben und alle Rundfunksender vor diesen Mails warnen. Sie w&#252;rden<br />
so und in solchen Mengen erst gar nicht bei unschuldigen E-Mail Nutzern<br />
&quot;aufschlagen&quot;.
</p>
<p><b>Dies ist ein &#246;ffentlicher Aufruf an den <a target="wiki" href="http://de.wikipedia.org/wiki/Bundesbeauftragter_f%C3%BCr_den_Datenschutz_und_die_Informationsfreiheit">Bundesdatenschutzbeauftragten</a> endlich zu handeln</b> und dieses Thema energisch innerhalb kurzer Zeit zu verfolgen und Ma&#223;nahmen zu ergreifen.</p>
<p>Pressemeldungen wie z.B. in heise online:<br />
<a target="presse" href="http://www.heise.de/newsticker/meldung/84634">Weitere Details zum Trojaner in gef&#228;lschten BKA-Mails [Update]</a><br />
oder im spiegel online etwas zu leichtfertig von der satirischen Seite&#8230;  <a target="presse" href="http://www.spiegel.de/spam/0,1518,463929,00.html">Vorsicht vor falschen E-Mails!</a> oder in der sueddeutsche.de <a target="presse" href="http://www.sueddeutsche.de/computer/artikel/351/100251/">Der &quot;Bundestrojaner&quot; ist da</a>  und pc-welt <a href="http://www.pcwelt.de/news/sicherheit/70944/" target="presse">Neue BKA-Mails und vorgebliche Rechnungen</a><br />
zu diesem Thema beleuchten leider den dahinter stehenden technischen Aspekt nicht oder nur ungen&#252;gend.</p>
<p>Insbesondere die Aussage laut sueddeutsche.de von J&#252;rgen Stock:
</p>
<blockquote><p>Das Problem: J&#252;rgen Stock, Vizepr&#228;sident des BKA, ist<br />
keineswegs der Absender. Statt dessen kommt die Mail von Unbekannten,<br />
die damit Daten auf den Computern der Empf&#228;nger stehlen wollen</p></blockquote>
<p>ist v&#246;llig am Thema vorbei. Es ist die <strong>Absenderadresse</strong> die hier ein Problem macht. nat&#252;rlich ist der Urheber unerkannt und<br />
anonym (noch). <b>Die Verantwortung seinen eigenen Namen m&#246;glichst<br />
effizient zu sch&#252;tzen liegt beim Eigent&#252;mer</b>, und das ist das BKA bzw.<br />
der BUND.</p>
<p>Gerhard W. Recher
</p>
<hr width="100%" size="2" />
<strong>Update</strong></p>
<p>Wie man in einem Zustellungsbericht entnehmen kann, haben einige Stellen beim BUND Probleme mit dieser Technologie:<br />
<a target="_blank" title="DeliveryFailureReport_bsifb.pdf" href="/wp-content/uploads/DeliveryFailureReport_bsifb.pdf">DeliveryFailureReport_bsifb.pdf</a></p>
<hr width="100%" size="2" /><strong>Eine dieser Mails im Original</strong></p>
<div><font size="2">
<pre>Return-Path: &lt;325986-abteilung@bka.de&gt;X-Original-To: trap@funny.clean-mx.comDelivered-To: trap@funny.clean-mx.comReceived: from relayn.netpilot.net (nocn.netpilot.net [62.67.240.20])	by ksrv8.netpilot.net (Postfix) with ESMTP id E73DE252D443	for
<trap@funny.clean-mx.com>; Fri,  2 Feb 2007 11:47:37 +0100 (CET)Received: from localhost (unknown [127.0.0.1])	by localhost (Postfix) with ESMTP id 8CA68EAC23F	for
<trap@funny.clean-mx.com>; Fri,  2 Feb 2007 10:43:26 +0000 (UTC)Received: from relay.netpilot.net ([62.67.240.16]) by localhost (newtunix [62.67.240.20]) (clean-mx, port 10024) with ESMTP id 14441-07 for
<trap@funny.clean-mx.com>; Fri,  2 Feb 2007 11:43:26 +0100 (CET)Received: from [62.118.181.2] (unknown [62.118.181.2])	by relay.netpilot.net (Postfix) with ESMTP id B504118D5A	for <webmaster@victimdomain.tld>; Fri,  2 Feb 2007 11:42:57 +0100 (CET)Received: from Lena (Lena [192.168.114.17])	by Lena (8.12.8p1/8.12.8) with ESMTP id i6E78AF87CBA68	for <webmaster@victimdomain.tld>; Fri, 2 Feb 2007 16:40:23 +0300	(envelope-from 325986-abteilung@bka.de)Date: Fri, 2 Feb 2007 16:40:23 +0300From: &quot;BKA Abteilung 19855&quot; &lt;325986-abteilung@bka.de&gt;Reply-To: &quot;BKA Abteilung 19855&quot; &lt;325986-abteilung@bka.de&gt;X-Priority: 3 (Normal)Message-ID: &lt;00403587.20070202134023@bka.de&gt;To: webmaster@victimdomain.tldSubject: Ermittlungsverfahren Nr. 181854MIME-Version: 1.0Content-Type: multipart/mixed; boundary=&quot;----------36F123F0C37818E&quot;

------------36F123F0C37818EContent-Type: text/html; charset=ISO-8859-1Content-Transfer-Encoding: 7bit

Sehr geehrte Damen und Herren,

das Herunterladen von Filmen, Software und MP3s ist illegal und wird mit bis zu 5 Jahren Freiheitsentzug bestraft.
Wir m&#246;chten Sie darauf hinweisen, dass Ihr Rechner unter der IP 217.71.103.40 erfasst wurde.
Ihre Daten wurden uns von Ihrem Provider zu Verf&#252;gung gestellt und eine Strafanzeige wurde erlassen.
In dem angef&#252;hrten Anhang finden Sie die Strafanzeige mit dem  Aktenzeichen Nr.:#  130067

Drucken Sie diese bitte aus und faxen Sie diese mit einer Stellungname an uns zu.
Eine Kopie der Strafanzeige wird Ihnen in den n&#228;chsten Tagen schriftlich zugestellt.


Hochachtungsvoll
i.A. J&#252;rgen Stock

Bundeskriminalamt BKA
Referat LS 2
65173 Wiesbaden
Tel.: +49 (0)611 - 55 - 12331
Fax.: +49 (0)611 - 55 - 0
------------36F123F0C37818E
Content-Type: application/x-msdownload; name=&quot;Akte58583.zip&quot;
Content-transfer-encoding: base64
Content-Disposition: attachment; filename=&quot;Akte58583.zip&quot;

.... 

------------36F123F0C37818E
</webmaster@victimdomain.tld></webmaster@victimdomain.tld></trap@funny.clean-mx.com></trap@funny.clean-mx.com></trap@funny.clean-mx.com></pre>
<p></font></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/8-fehlleistung-20-oder-schlafen-die-netzverantwortlichen-unserer-behorden-update.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Fehleistungen 2.0 oder Regeln sind nicht zum Spa&#223; aufgestellt worden</title>
		<link>http://blog.clean-mx.com/archives/7-fehleistungen-20-oder-regeln-sind-nicht-zum-spass-aufgestellt-worden.html</link>
		<comments>http://blog.clean-mx.com/archives/7-fehleistungen-20-oder-regeln-sind-nicht-zum-spass-aufgestellt-worden.html#comments</comments>
		<pubDate>Wed, 31 Jan 2007 06:14:00 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
		
		<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=7</guid>
		<description><![CDATA[Was SPF kann und wie man diese Regeln beachtet sollte sich langsam herumgesprochen haben&#8230; aber die &#34;global Player&#34; leisten sich reihenweise Fehltritte.
Im diesem Fall ber&#252;cksichtigt der Service noch nicht einmal eine SPF Definition eines armen Opfers.
Was ist passiert? Ganz einfach. Der Service bekommt eine Spammail die angeblich von einen Absender stammt, der aber definitiv dem [...]]]></description>
			<content:encoded><![CDATA[<p>Was <a href="http://www.openspf.org" title="SPF" target="_blank">SPF</a> kann und wie man diese Regeln beachtet sollte sich langsam herumgesprochen haben&#8230; aber die &quot;global Player&quot; leisten sich reihenweise Fehltritte.</p>
<p>Im diesem Fall ber&#252;cksichtigt der Service noch nicht einmal eine <a href="http://de.wikipedia.org/wiki/Sender_Policy_Framework" target="_blank">SPF Definition </a>eines armen Opfers.</p>
<p><b>Was ist passiert?</b> Ganz einfach. Der Service bekommt eine Spammail die angeblich von einen Absender stammt, der aber definitiv dem Rest der Welt per <a href="http://de.wikipedia.org/wiki/Domain_Name_System" target="_blank">DNS</a> Eintrag erkl&#228;rt hat, dass er NICHT  von einem DSL Anschlu&#223; (adsl196-204-228-206-196.adsl196-8.iam.net.ma) seine Post versendet.</p>
<p>So eine Definition sieht in diesem Fall so aus:</p>
<blockquote><p>victimdomain.tld.                86400   IN      TXT     &quot;v=spf1 a mx include:netpilot.net -all&quot;</p>
</blockquote>
<p>und weder der A-Record noch alle MX-Records und schon gar nicht das was netpilot definiert ist ann&#228;hernd im Netzblock des Spammers.</p>
<p><strong>Was aber macht der Service?</strong></p>
<p>Er nimmt die Mail an, erkennt das sein Filterkunde keinen User mit dem alias &quot;dooley&quot; hat, erl&#228;rt auch noch das der Inhalt kein Spam ist <strong>(X-StarScan-Version: 5.5.10.7; banners=-,-,filterkundendomain.tld)</strong> und bef&#246;rdert den gesamten Inhalt per <a href="http://de.wikipedia.org/wiki/Bounce_Message" target="_blank">Bounce</a> an das unschuldige Opfer.</p>
<p><strong>Eigentlich liegt ja hier eine Fehleistung 3.0 vor, aber ich will an der Stelle nicht kleinlich sein</strong>.<br />
Und diese Fehlleistungen sind an der Tagesordnung, aber CLEAN MX putzt auch diese &quot;spoof-replys&quot; oder &quot;Backscatter&quot; Mails zuverl&#228;ssig raus.</p>
<p />
<hr width="100%" size="2" />
<p>&#220;berzeugen Sie sich selbst von der Leistungsf&#228;higkeit von CLEAN MX <a href="http://www.clean-mx.de/?72_30tage.php" title="Testanforderung" target="cleanmx">fordern Sie einen Testbetrieb f&#252;r Ihre Domain an</a></p>
<p />
<hr width="100%" size="2" />
<p />
<p />
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/7-fehleistungen-20-oder-regeln-sind-nicht-zum-spass-aufgestellt-worden.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Fehlleistungen 2.0 &#8230; oder was machen andere Filtersysteme</title>
		<link>http://blog.clean-mx.com/archives/6-fehlleistungen-20-oder-was-machen-andere-filtersysteme.html</link>
		<comments>http://blog.clean-mx.com/archives/6-fehlleistungen-20-oder-was-machen-andere-filtersysteme.html#comments</comments>
		<pubDate>Tue, 30 Jan 2007 23:43:02 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
		
		<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=7</guid>
		<description><![CDATA[Es ist schon erstaunlich was andere managed Spam Solutions so durch Ihre Filter lassen.
In diesem Fall nimmt z.B. Messagelabs von einem DSL-Spammer die Fracht ohne mit der Wimper zu zucken auf, und dann kommt es dicke: die Spam-mail wandert durch den &#34;tower&#34; und wird nicht als Spam erkannt und an des unschuldige Opfer ausgeliefert.
Auch hier [...]]]></description>
			<content:encoded><![CDATA[<p>Es ist schon erstaunlich was andere managed Spam Solutions so durch Ihre Filter lassen.</p>
<p>In diesem Fall nimmt z.B. Messagelabs von einem DSL-Spammer die Fracht ohne mit der Wimper zu zucken auf, und dann kommt es dicke: die Spam-mail wandert durch den &quot;tower&quot; und wird nicht als Spam erkannt und an des unschuldige Opfer ausgeliefert.</p>
<p>Auch hier wurde eine CLEAN MX Kunde wieder mal erfolgreich von solchen unsinnigen M&#252;ll gesch&#252;tzt.</p>
<p />
<hr width="100%" size="2" />
<p>&#220;berzeugen Sie sich selbst von der Leistungsf&#228;higkeit von CLEAN MX <a target="cleanmx" title="Testanforderung" href="http://www.clean-mx.de/?72_30tage.php">fordern Sie einen Testbetrieb f&#252;r Ihre Domain an</a></p>
<div>
<pre>Received: from relayx.netpilot.net ([62.67.240.18])
 by localhost (newtunix [62.67.240.20]) (clean-mx, port 10024) with ESMTP
 id 06830-04 for <victim@hisdomain-tld>; Sat, 20 Jan 2007 21:27:04 +0100 (CET)
Received: from mail94.messagelabs.com (mail94.messagelabs.com [216.82.240.115])
	by relayx.netpilot.net (Postfix on SuSE Linux 7.3 (i386)) with SMTP id 411753421E
	for <victim@hisdomain-tld>; Sat, 20 Jan 2007 21:26:35 +0100 (CET)
X-VirusChecked: Checked
X-Env-Sender: bqrsuphp@bulldog-design.de
X-Msg-Ref: server-5.tower-94.messagelabs.com!1169324787!55687593!15
X-StarScan-Version: 5.5.10.7; banners=.,-,-
X-Originating-IP: [68.213.48.78]
Received: (qmail 31398 invoked from network); 20 Jan 2007 20:26:33 -0000
Received: from adsl-068-213-048-078.sip.ard.bellsouth.net (HELO costacarolina.com)
(68.213.48.78)
  by server-5.tower-94.messagelabs.com with SMTP; 20 Jan 2007 20:26:33 -0000
Received: from hinet.net ([192.168.1.3]) by costacarolina.com with Microsoft
SMTPSVC(6.0.3790.1830);
	 Sat, 20 Jan 2007 15:26:31 -0500
Message-ID: &lt;0f1d01c73cd1$3ffbda90$ef8b722a@yzcv&gt;
From: &quot;Kommit Stephen&quot; <bqrsuphp@bulldog-design.de>
To: &quot;Prisca&quot; <victim@hisdomain-tld>,
	<habermannkiwi@saljut.fb10.tu-berlin.de>
Subject: Von Gabi kommt dieser Tipp
Date: Sat, 20 Jan 2007 12:58:27 -0800
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary=&quot;----=_NextPart_000_0F1A_01C73C8E.31D89A90&quot;
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-OriginalArrivalTime: 20 Jan 2007 20:26:31.0743 (UTC) FILETIME=[45A214F0:01C73CD1]
X-Virus-Scanned: by netpilot GmbH at clean-mx.de
X-Spam-Status: Yes, hits=28.6 tagged_above=-999.0 required=6.1
 tests=HTML_MESSAGE, RAZOR2_CF_RANGE_51_100, RAZOR2_CF_RANGE_E8_51_100,
 RAZOR2_CHECK, URIBL_JP_SURBL, URIBL_NETPILOT, URIBL_OB_SURBL, URIBL_SC_SURBL,
 URIBL_WS_SURBL
X-Spam-Level: ****************************
X-Spam-Flag: YES

This is a multi-part message in MIME format.

------=_NextPart_000_0F1A_01C73C8E.31D89A90
Content-Type: text/plain;
    charset=&quot;iso-8859-1&quot;
Content-Transfer-Encoding: 8bit

Guten Morgen Prisca,
Von Gabi kommt dieser Tipp

564314    R|O|L|E|X        158765
406608  B|R|E|I|T|L|I|N|G  623874
212420    O|M|E|G|A        284688
633266  P|A|T|E|K          612267
500436     C|A|R|T|I|E|R   807827

&#220;ber 942 Modelle zur Auswahl, Preise ab 149.- EURO

http://jvzwr.texastarget.com

Steinleitner das Viktoria gerne abl&#246;sbar Prisca Andensteisshuhn m&#246;chte,
kaufen beschuldigt Benzinpumpe rein mehr B&#252;roger&#228;te
Prisca wo er/sie schl&#228;ft stehen Anrufwiederholung Auftauchen
B&#252;roger&#228;te wie Fettsucht.

______________________________________________________________________
This email has been scanned by the MessageLabs Email Security System.
For more information please visit http://www.messagelabs.com/email
______________________________________________________________________

</habermannkiwi@saljut.fb10.tu-berlin.de></victim@hisdomain-tld></bqrsuphp@bulldog-design.de></victim@hisdomain-tld></victim@hisdomain-tld></pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/6-fehlleistungen-20-oder-was-machen-andere-filtersysteme.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Fehlleistungen 2.0 oder die Verantwortung von Massenhostern</title>
		<link>http://blog.clean-mx.com/archives/5-fehlleistungen-20-oder-die-verantwortung-von-massenhostern.html</link>
		<comments>http://blog.clean-mx.com/archives/5-fehlleistungen-20-oder-die-verantwortung-von-massenhostern.html#comments</comments>
		<pubDate>Tue, 30 Jan 2007 22:20:05 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
		
		<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=5</guid>
		<description><![CDATA[
Hier mal eine doppelte Fehlleistung im wahrsten Sinn des Wortes.
1) Der Massenhoster Schlund und Partner, inzwischen ja unter United Internet zusammen mit gmx und web.de untergekommen, nimmt eine Spam f&#252;r einen Kunden an, der eine Weiterleitung an einen anderen Sammelaccount gesetzt hat. 
Schlund.de pr&#252;ft nicht die Bohne, dass hier Spam vorliegt, sondern leitet einfach weiter, [...]]]></description>
			<content:encoded><![CDATA[<p>
Hier mal eine doppelte Fehlleistung im wahrsten Sinn des Wortes.</p>
<p>1) Der Massenhoster Schlund und Partner, inzwischen ja unter United Internet zusammen mit gmx und web.de untergekommen, nimmt eine Spam f&#252;r einen Kunden an, der eine Weiterleitung an einen anderen Sammelaccount gesetzt hat. </p>
<p>Schlund.de pr&#252;ft nicht die Bohne, dass hier Spam vorliegt, sondern leitet einfach weiter, nachdem Sie von einem DSL-Client aus Fernost, den Sie erst gar nicht h&#228;tten annehmen d&#252;rfen, die Fracht bekommen haben.</p>
<p>2) der Spammer selber hat anscheinend seine Bot-Clients  nicht richtig im Griff, denn seine Fracht wurde nicht personalisiert und mit Inhalt gef&#252;ttert, ist aber trotzdem Spam und l&#228;stig.</p>
<p>zum Gl&#252;ck gibt es ja CLEAN MX und damit dem armen Kunden solchen Schrott vom Leibe h&#228;lt.</p>
<p />
<hr width="100%" size="2" />
<p>&#220;berzeugen Sie sich selbst von der Leistungsf&#228;higkeit von CLEAN MX <a target="cleanmx" title="Testanforderung" href="http://www.clean-mx.de/?72_30tage.php">fordern Sie einen Testbetrieb f&#252;r Ihre Domain an</a></p>
<div>
<pre>Received: from relay3.netpilot.net ([62.67.194.35])
 by localhost (newtunix [62.67.240.20]) (clean-mx, port 10024) with ESMTP
 id 29335-04 for <victim@hisdomain.tld>; Tue, 30 Jan 2007 22:05:25 +0100 (CET)
Received: from mout-xforward.kundenserver.de (mout-xforward.kundenserver.de
[212.227.15.37])
	by relay3.netpilot.net (Postfix) with ESMTP id 87B5BE40A
	for <victim@hisdomain.tld>; Tue, 30 Jan 2007 22:04:56 +0100 (CET)
Received-SPF: softfail (mxeu11: transitioning domain of d2.dion.ne.jp does not designate
124.106.243.218 as permitted sender) client-ip=124.106.243.218;
envelope-from=0130shinutxz@d2.dion.ne.jp; helo=124.106.243.218;
Received: from [124.106.243.218] (helo=124.106.243.218)
	by mx.kundenserver.de (node=mxeu11) with ESMTP (Nemesis),
	id 0MKuA8-1HC09s0y3n-0005Zm for victim@hisfirstdomain.tld; Tue, 30 Jan 2007 22:04:54
+0100
Message-Id: &lt;20070130210525.87B5BE40A@relay3.netpilot.net&gt;
Date: Tue, 30 Jan 2007 22:04:56 +0100 (CET)
From: 0130shinutxz@d2.dion.ne.jp
To: undisclosed-recipients:;
X-Virus-Scanned: by netpilot GmbH at clean-mx.de
X-Spam-Status: Yes, hits=10.6 tagged_above=-999.0 required=6.1
 tests=MISSING_SUBJECT, MSGID_FROM_MTA_ID, NO_REAL_NAME,
 RCVD_IN_BL_SPAMCOP_NET, RCVD_IN_SORBS_WEB, RCVD_NUMERIC_HELO,
 SPF_HELO_SOFTFAIL, SPF_SOFTFAIL, UNDISC_RECIPS
X-Spam-Level: **********
X-Spam-Flag: YES

[Unknown Tag *$$cl3* Please Fix]
	[Unknown Tag *$$cl3* Please Fix]
	for <victim@hisfirstdomain.tld>; Tue, 30 Jan 2007 15:06:36 -0600
[Unknown Tag *$$cl1* Please Fix]
	[Unknown Tag *$$cl2* Please Fix]
	for <victim@hisfirstdomain.tld>; Tue, 30 Jan 2007 15:06:36 -0600
Reply-To: &quot;Lora Prince&quot; &lt;0130shinutxz@d2.dion.ne.jp&gt;
From: &quot;Lora&quot; &lt;0130shinutxz@d2.dion.ne.jp&gt;
Message-ID: &lt;7638153142.845396519695@d2.dion.ne.jp&gt;
Date: Tue, 30 Jan 2007 15:06:36 -0600
To: <victim@hisfirstdomain.tld>
Subject: &lt;$$text&gt;
MIME-Version: 1.0
Content-Type: text/plain; charset=&quot;iso-8859-1&quot;
Content-Transfer-Encoding: 7bit
X-Spam-Flag: YES

&lt;$$text&gt;
&lt;$$text&gt;
&lt;$$text&gt;
&lt;$$text&gt;
&lt;$url1&gt;?&lt;$mcrypt&gt;
</victim@hisfirstdomain.tld></victim@hisfirstdomain.tld></victim@hisfirstdomain.tld></victim@hisdomain.tld></victim@hisdomain.tld></pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/5-fehlleistungen-20-oder-die-verantwortung-von-massenhostern.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Was kostet Spam?</title>
		<link>http://blog.clean-mx.com/archives/4-was-kostet-spam.html</link>
		<comments>http://blog.clean-mx.com/archives/4-was-kostet-spam.html#comments</comments>
		<pubDate>Mon, 29 Jan 2007 19:29:57 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
		
		<category><![CDATA[CLEAN MX]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=4</guid>
		<description><![CDATA[Wenn man von unn&#246;tigen Kosten spricht, denkt man in erster Linie an Geld das unwirtschaftlich eingesetzt wird. Dies ist zwar ein enormes Thema, gerade f&#252;r vielbesuchte Blogs und der &#65533;verplemperten&#65533; Arbeitszeit der armen Redakteure oder Administratoren, aber es gibt noch weiter &#65533;Kostenarten&#65533;:
Was kostet es im Detail:

Suchmaschinen - Die Kommentare die Ihrer Leser hinterlassen haben letztendlich [...]]]></description>
			<content:encoded><![CDATA[<p>Wenn man von unn&#246;tigen Kosten spricht, denkt man in erster Linie an Geld das unwirtschaftlich eingesetzt wird. Dies ist zwar ein enormes Thema, gerade f&#252;r vielbesuchte Blogs und der &#65533;verplemperten&#65533; Arbeitszeit der armen Redakteure oder Administratoren, aber es gibt noch weiter &#65533;Kostenarten&#65533;:</p>
<p>Was kostet es im Detail:</p>
<ul>
<li><strong>Suchmaschinen </strong>- Die Kommentare die Ihrer Leser hinterlassen haben letztendlich einen gro&#223;en Einfluss auf die Art und Weise wie Ihr Blog im Netz von Suchmaschinen gefunden wird. Dies kann bei unn&#252;tzen , &#8220;spammy&#8220; Kommentaren sehr schnell gegen Sie arbeiten.<br />Es gibt viele Nutzer, die Suchmaschinen nach absolute bizarren Begriffen durchsuchen um Sie zu finden, das ist sehr kontraproduktiv. Sie wollen ja letztendlich mit Ihrem Content gefunden werden, und nicht an erster Stelle unter irgendwelche pharmazeutischen Mitteln auftauchen. </li>
<li><strong>Unerw&#252;nschte Links zu schlechten/sch&#228;dlichen Angeboten</strong><br />Sie kommen schnell in &#8222;Verruf&#8220; wenn Ihnen Links zu rassistischen Seiten oder &#228;hnlichem &#8222;untergeschoben&#8220; werden, das hat einen direkten Einflu&#223; auf Ihr Anwaltsbudget.
</li>
<li><b>Nochmal Suchmaschinen und &#8222;Dead-Links&#8220;</b><br />Haben Sie viele tote Links in Ihre Webauftritt, so wird Sie Google nicht wirklich m&#246;gen, und eigentlich sollte Google immer ein Freund sein. </li>
<li><b>Reputation</b><br />Ihr Auftritt erscheint sehr schnell &#8222;ungepflegt&#8220;, und wie im t&#228;glichen Leben, der augenscheinliche erste Eindruck schafft Sympathien. Ein Blog das durch Spammer Kommentare verunziert ist macht sofort einen schlechten Eindruck, und Ihrer Leserschar wendet sich gerade beim ersten Kontakt mit Ihrem Auftritt mit einem Mausklick von Ihnen ab.  </li>
<li><b>Die Ethische Seite</b><br />Nicht jede Meinung und deren Ausformulierung passt wirklich zu Ihrem Stil und Ihrer &#8222;Message&#8220;, es hat nichts mit Zenzur zu tun wenn Sie Kommentare ablehnen, in einem privaten E.Mail Thread kann man ja unter Umst&#228;nden mit einem Kommentator diskutieren, aber nicht &#246;ffentlich auf dem Blog.</li>
</ul>
<p><b>Also was tun?</b></p>
<ul>
<li>Die H&#228;nde in den Schoss legen und nichts tun? &#8211;&gt; falsche Antwort, siehe alle vorherstehenden Argumente.</li>
<li>Alle Kommentare und Trackbacks sperren ? &#8211;&gt; falsche Antwort, Wir wollen ein lebendiges Internet, f&#252;r was haben wir uns die M&#252;he gemacht ein Blog oder ein Web aufzusetzen ?</li>
<li>Einen Kommentar Checker und Trackback Checker einsetzen ? &#8211;&gt; Das kommt der Sache schon viel n&#228;her&#8230;</li>
<li>Captchas als Eingabe-&#8222;H&#252;rde&#8220; aktivieren ? &#8211;&gt; Schlecht f&#252;r den der wirklich was qualifiziertes zu Ihrem Inhalt zu vermelden hat, er vertippt sich generell 3 mal bei der Eingabe und l&#228;sst frustriert von seinem Vorhaben ab. Die wirklichen Spammer, fassen Sie auch nicht mit diesem &#8222;Trick&#8220;.</li>
</ul>
<p><b>Die L&#246;sung:</b></p>
<p>Setzen Sie CLEAN MX als Ihre Lebensversicherung im Kampf gegen Spam ein.</p>
<p>CLEAN MX verschiebt die Front von Ihnen weg zu unseren zentralen Diensten.</p>
<p>Wir haben mit CLEAN MX eine globale Sicht der Dinge auf die E-Mail Spam-Szene und auf die Blogger Spam Szene. Unsere Zentrale Datenbanken, und die dahinter stehenden Verfahren haben in nunmehr 4 Jahren unerbittlichen Trainings eine unerreichte Qualit&#228;t erreicht, die Sie einzeln nicht erreichen k&#246;nnen.</p>
<hr />
<a target="_blank" title="Trackback Statistiken" href="http://support.clean-mx.de/clean-mx/trackbackstats.php"><img src="http://support.clean-mx.de/clean-mx/trackbackweather.php" border="0"></a></p>
<hr />
<p />
<hr width="100%" size="2" />
<p>&#220;berzeugen Sie sich selbst von der Leistungsf&#228;higkeit von CLEAN MX <a target="cleanmx" title="Testanforderung" href="http://www.clean-mx.de/?72_30tage.php">fordern Sie einen Testbetrieb f&#252;r Ihre Domain an</a></p>
<p> test auf pizza.de <a href="http://blog.pizza.de/comment.php?type=trackback&#038;entry_id=74" title="sy9">pizza.de</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/4-was-kostet-spam.html/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
