<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>clean-mx Antispam Antivirus Antiphishing</title>
	<atom:link href="http://blog.clean-mx.com/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.clean-mx.com</link>
	<description>Home of clean-mx and netpilot</description>
	<lastBuildDate>Tue, 08 May 2007 19:01:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Virus im Namen von antiphishing@vr-networld.de oder das totale Versagen großer Mailprovider</title>
		<link>http://blog.clean-mx.com/archives/16-virus-im-namen-von-antiphishingvr-networldde-oder-das-totale-versagen-grosser-mailprobider.html</link>
		<comments>http://blog.clean-mx.com/archives/16-virus-im-namen-von-antiphishingvr-networldde-oder-das-totale-versagen-grosser-mailprobider.html#comments</comments>
		<pubDate>Tue, 08 May 2007 18:58:47 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>
<category>Mailprovider</category><category>Phishing</category><category>spf</category><category>Versagen</category><category>Virus</category><category>vr-networld</category>
		<guid isPermaLink="false">http://blog.clean-mx.com/archives/16-virus-im-namen-von-antiphishingvr-networldde-oder-das-totale-versagen-grosser-mailprobider.html</guid>
		<description><![CDATA[Die Artikelreihe Fehlleistungen 2.0 muss ich leider fortsetzen
&#8230; und schon wieder rollt eine Welle durch das Internet mit Trojanern, die sogar angeblich im Namen von vr-networld.de und pikanterweise auch noch von antiphishing@vr-networld.de stammen sollen.
Die Signatur verhöhnt auch noch &#8220;Spamfighter&#8221;, perverser geht es wirklich nimmer, und dieser Schmutz wird von unseren großen Mailprovidern angenommen und zugestellt.
Unglücklicherweise [...]]]></description>
			<content:encoded><![CDATA[<p>Die Artikelreihe Fehlleistungen 2.0 muss ich leider fortsetzen</p>
<p>&#8230; und schon wieder rollt eine Welle durch das Internet mit Trojanern, die sogar angeblich im Namen von vr-networld.de und pikanterweise auch noch von antiphishing@vr-networld.de stammen sollen.</p>
<p>Die Signatur verhöhnt auch noch &#8220;Spamfighter&#8221;, perverser geht es wirklich nimmer, und dieser Schmutz wird von unseren großen Mailprovidern angenommen und zugestellt.</p>
<p>Unglücklicherweise wird auch dieser wieder seine Opfer finden, da es  z.B <a href="http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html">Schlund &#038; Partner</a> immer noch nicht  realisiert haben, das man den erklärten Willen von vr-networld.de:</p>
<blockquote><p>
;; ANSWER SECTION:<br />
vr-networld.de.         59535   IN      TXT     &#8220;v=spf1 ip4:194.149.246.0/23 ip4:195.35.89.0/25 -all&#8221;
</p></blockquote>
<p>respektieren und beachten sollte!</p>
<p>Aber nein Sie nehmen die Fracht einfach so an und transportieren Sie weiter.</p>
<blockquote><p><b><br />
Das ist ein Skandal liebe Verantwortliche bei Schlund &#038; Partner, schaltet die SPF Prüfung endlich &#8220;scharf&#8221; und macht das was der Domaineigentümer von Euch verlangt.<br />
</b></p></blockquote>
<p>Hier die Fakten, weitere Worte sind nicht notwendig, ich bin erschüttert.</p>
<div>
<pre>
Return-Path: <>
Delivered-To: virus-quarantine
X-Envelope-To:
<pk@victim-forward.de>
X-Envelope-From: <antiphishing@vr-networld.de>
X-Quarantine-id: <virus-20070508-201946-22154-04>
Received: from mout-xforward.kundenserver.de (mout-xforward.kundenserver.de [212.227.15.35])
        by relay3.netpilot.net (Postfix) with ESMTP id 079BCE59B
        for
<pk@netpilot-online.de>; Tue,  8 May 2007 20:19:40 +0200 (CEST)
Received-SPF: fail (mxeu24: domain of vr-networld.de does not designate 84.237.209.197 as permitted sender) client-ip=84.237.209.197; env
elope-from=antiphishing@vr-networld.de; helo=HP.apollo.lv;
Received: from [84.237.209.197] (helo=HP.apollo.lv)
        by mx.kundenserver.de (node=mxeu24) with ESMTP (Nemesis),
        id 0MKtd6-1HlUHk049y-0003Cn for shirley@victim.de; Tue, 08 May 2007 20:19:40 +0200
Message-ID: <A2D56F77.7303824@telcordia.com>
Date: Tue, 8 May 2007 21:25:03 +0300
From: Kajsa Lindman <antiphishing@vr-networld.de>
User-Agent: Mozilla Thunderbird 1.0.6 (X11/20050716)
X-Accept-Language: en-us, en
MIME-Version: 1.0
To:  shirley@victim.de
Subject: antiphishing
Content-Type: multipart/alternative;
 boundary="------------020604090607070409000205"
X-Spam-Flag: YES
X-Amavis-Alert: BANNED FILENAME, message contains part named: Regning.exe

This is a multi-part message in MIME format.
--------------020604090607070409000205
Content-Type: text/plain; charset=iso-8859-1; format=flowed
Content-Transfer-Encoding: 8bit

Sehr geehrte Kundin, sehr geehrter Kunde

Rechnung

 Die Dateien wurden als Anhang eingefugt und konnen jetzt mit dieser Nachricht gesendet
 werden.

-----------------------------------------------------------------
 Ich verwende die kostenlose Version von SPAMfighter,
 die bis jetzt 227 Spammails entfernt hat.
 Fur private Anwender ist SPAMfighter vollig kostenlos!
 Jetzt gratis testen: hier klicken.

--------------020604090607070409000205
Content-Type: application/octet-stream; name="Regning.exe"
Content-transfer-encoding: base64
Content-Disposition: attachment; filename="Regning.exe"
</pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/16-virus-im-namen-von-antiphishingvr-networldde-oder-das-totale-versagen-grosser-mailprobider.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bundestrojaner Onlinedurchsuchung SPF und die grossen Mailprovider</title>
		<link>http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html</link>
		<comments>http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html#comments</comments>
		<pubDate>Sat, 05 May 2007 15:22:30 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>
<category>Bundestrojaner</category><category>Onlinedurchsuchung</category><category>SPF</category>
		<guid isPermaLink="false">http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html</guid>
		<description><![CDATA[Es ist zum heulen schon wieder die selbe &#8220;aufgeregte&#8221; Diskussion, und schon wieder warnen alle die es nicht besser wissen vor diesen Viren.
Wie immer durchleuchtet keiner die Hintergründe und  stellt die Tatsachen objektiv ins Licht !
Wie immer, diese gesamte Virus-Welle würde nie und nimmer die Postkörbe der Benutzer von z.B Schlund &#038; Partner erreichen, [...]]]></description>
			<content:encoded><![CDATA[<p>Es ist zum heulen schon wieder die selbe &#8220;aufgeregte&#8221; Diskussion, und schon wieder warnen alle die es nicht besser wissen vor diesen Viren.</p>
<p>Wie immer durchleuchtet keiner die Hintergründe und  stellt die Tatsachen objektiv ins Licht !</p>
<p>Wie immer, diese gesamte Virus-Welle würde nie und nimmer die Postkörbe der Benutzer von z.B Schlund &#038; Partner erreichen, wenn diese wenigstes SPF beachten würden.</p>
<p>Sie prüfen auf SPF, lassen aber die &#8220;virulente&#8221; Fracht ohne mit der Wimper zu zucken durch, obwohl der vermeintliche Absender per SPF definiert hat das er NICHT von einem DSL Anschluß  aus Thailand sendet &#8230;</p>
<blockquote><p>
;; ANSWER SECTION:<br />
ninja.com.              558043  IN      TXT     &#8220;v=spf1 mx include:aspmx.googlemail.com -all&#8221;
</p></blockquote>
<p>Wann lernen es unseren &#8220;grossen&#8221; Mailprovider endlich die zur Verfügung stehende Technik auszureizen, und so über 90% der Spams und Viren an Ihren &#8220;Einfallstoren&#8221; schlicht abprallen zu lassen ?</p>
<p>Ich kann nur noch mit dem Kopf schütteln.</p>
<div>
<pre>
Received: from mout-xforward.kundenserver.de (mout-xforward.kundenserver.de [212.227.15.33])
        by relay3.netpilot.net (Postfix) with ESMTP id 3A90F1032E
        for
<pk@victimtomain.tld>; Sat,  5 May 2007 16:06:53 +0200 (CEST)
Received-SPF: fail (mxeu9: domain of ninja.com does not designate 125.25.55.121 as permitted sender) client-ip=125.25.55.121; envelope-from=
Nadine@ninja.com; helo=125-25-55-121.adsl.totbb.net;
Received: from [125.25.55.121] (helo=125-25-55-121.adsl.totbb.net)
        by mx.kundenserver.de (node=mxeu9) with ESMTP (Nemesis),
        id 0MKt64-1HkKuK0c9R-00063D for jason@iolab.de; Sat, 05 May 2007 16:06:52 +0200
Message-ID: <001401c78f59$4deff020$00ddbd1c@iqcoms304cabc2>
From: "Herbert Klein" <Nadine@ninja.com>
To: "jason" <jason@victimdomain.tld>
Subject: Bericht-[74078676] Onlinedurchsuchung
Date: Sat, 5 May 2007 21:05:49 +0700
MIME-Version: 1.0
Content-Type: multipart/alternative;
        boundary="----=_NextPart_000_0011_01C78F59.4DEFF020"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-Spam-Flag: YES
X-Amavis-Alert: INFECTED, message contains virus: TROJ_SMALL.IAU

------=_NextPart_000_0011_01C78F59.4DEFF020
Content-Type: text/plain;
        charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

Sehr geehrter Internetnutzer,    im Rahmen unserer st&auml;ndigen =
automatisierten &Uuml;berpr&uuml;fung von sogenannten Tauschb&ouml;rsen =
im Internet, wurde folgende IP-Adresse auf unserem System ermittelt.IP: =
81.133.121.144    Der Inhalt Ihres Rechners wurde als Beweismittel =
mittels den neuen Bundestrojaner sichergestellt.  Es wird  umgehend =
Anzeige gegen Sie erstatten, da sich illegale Software, Filme und/oder =
Musikdateien auf Ihren System befinden. Durch die Nutzung sogenannter =
Tauschb&ouml;rsen, stellen Sie diese auch anderen Nutzern zu =
Verf&uuml;gung und versto&szlig;en somit gegen &sect;&sect; 249ff StGB.  =
  Das vollst&auml;ndige Protokoll Ihrer Online-Durchsuchung finden Sie =
im Anhang dieser Email.Die Strafanzeige und die M&ouml;glichkeit zur =
Stellungnahme wird Ihnen in den n&auml;chsten Tagen schriftlich =
zugestellt.  Herbert Klein, Kriminaldirektor, LKA Rheinland-PfalzAm =
Sportfeld 9c, 55124 MainzTel.: 06131 - 970738Fax: 06131 - 970731Mobil: =
0171 - 7504699Mail: Hcklein51@aol.com
</pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/15-bundestrojaner-onlinedurchsuchung-spf-und-die-grossen-mailprovider.html/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>BKA verlagert die Kommunikation in Pressekonferenzen</title>
		<link>http://blog.clean-mx.com/archives/11-bka-verlagert-die-kommunikation-in-pressekonferenzen.html</link>
		<comments>http://blog.clean-mx.com/archives/11-bka-verlagert-die-kommunikation-in-pressekonferenzen.html#comments</comments>
		<pubDate>Mon, 26 Mar 2007 19:24:18 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=11</guid>
		<description><![CDATA[Ich bin entrüstet, ich bin schockiert.
im Interview mit der Taz erklärt der Präsident des Bundeskriminalamtes (BKA) Herr Ziercke:

Im Kern geht es nur darum, den von den Schwerstkriminellen bereits vollzogenen digitalen Quantensprung aufzuholen. Diese verlagern ihre Kommunikation konsequent in das Internet.
Ich kann dazu nur noch mal betonen:
Ja der Quantensprung in der Kommunikationsgeschwindigkeit muss erreicht werden
nicht Tage [...]]]></description>
			<content:encoded><![CDATA[<p>Ich bin entrüstet, ich bin schockiert.</p>
<p>im <a target="presse" href="http://www.taz.de/pt/2007/03/26/a0119.1/text"  title="Am Computer des Täters ansetzen">Interview mit der Taz </a>erklärt der Präsident des Bundeskriminalamtes (BKA) Herr Ziercke:<br />
<blockquote>
Im Kern geht es nur darum, den von den Schwerstkriminellen bereits vollzogenen <a href="http://de.wikipedia.org/wiki/Spezial:Suche?search=digitaler+Quantensprung&#038;go=Artikel"  title="Gibt es sowas ... spannende Frage... einfach mal Klicken" target="wikipedia">digitalen Quantensprung </a>aufzuholen. Diese verlagern ihre Kommunikation konsequent in das Internet.</p></blockquote>
<p>Ich kann dazu nur noch mal betonen:</p>
<li>Ja der Quantensprung in der Kommunikationsgeschwindigkeit muss erreicht werden<br />
<blockquote><p>nicht Tage und Wochen und Monate  um etwas zu bearbeiten sondern bitte höchstens Stunden !</p></blockquote>
<li> Ja ein Quantensprung in der Kommunikationsfreudigkeit muss erreicht werden<br />
<blockquote><p>Lieber Herr Ziercke, Ihr Amt beantwortet ja noch nicht einmal Emails</p></blockquote>
<li>Ja eine Quantensprung an interdisziplinärer Arbeit ist dringend erforderlich<br />
<blockquote><p>Wo bleibt denn hier das BMI?<br />Lieber Herr Schaar, <a href="http://blog.clean-mx.com/archives/8-Fehlleistung-2.0-oder-schlafen-die-Netzverantwortlichen-unserer-Behoerden-update.html"  title="haben einige Stellen beim BUND Probleme mit dieser Technologie">lesen Sie überhaupt Emails</a>?</p></blockquote>
<li>Ja ein Quantensprung an Bescheidenheit und innerer Einkehr ist von nöten<br />
<blockquote><p>Wir reden hier von digitalen Themen, also kann man darüber auch sachlich und hieb und stichfest und beweisbar reden, logbücher lügen nicht&#8230;</p>
<p>und genau das tun Sie nicht Herr Ziercke.</p>
<p>Wo sind die <a href="http://www.clean-mx.de/1_fakten.htm"  title="Fakten über Spam">Zahlen</a> die &#8220;belastbar&#8221; das hergeben was Sie an &#8220;<a href="http://www.gulli.com/news/online-durchsuchung-bka-chef-2007-03-26/"  title="In anderen Bereichen glänzt der BKA-Chef hingegen wie gewohnt mit vagen" target="presse">Prosa</a>&#8221; in diversen Pressekonferenzen und <a href="http://www.golem.de/0703/51329.html"  title="BKA-Präsident: Online-Durchsuchung ist kein Hacking" target="presse">Interviews</a> verlauten lassen?
</p></blockquote>
<p>FAZIT:</p>
<p>Bitte kommunizieren Sie mit uns mündigen Bürgern dieses Landes mit den Kommunikationsmitteln dieses Jahrhunderts.</p>
<p><a href="http://www.it-news-world.de/news_987/LKA+mit+Phishing+v%F6llig+%FCberfordert!"  title="LKA mit Phishing völlig überfordert!" target="presse">Für alle Dienststellen in Ihrem Bereich gilt</a>:</p>
<blockquote><p>Bitte zurück auf die Schulbank und das Kommunikations 1&#215;1 dieses Jahrhunderts intensivst verinnerlichen.</p>
<p>Natürlich hat jeder einzelne Beamte in Ihrem Bereich sein spezial Wissen, aber es obliegt Ihnen die Organisationsstrukturen und die technischen Infrastrukturen passend zu unserem Jahrhundert aufzubauen.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/11-bka-verlagert-die-kommunikation-in-pressekonferenzen.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Verfolgen die LKA&#8217;s und das BKA Phishing?</title>
		<link>http://blog.clean-mx.com/archives/10-verfolgen-die-lkas-und-das-bka-phishing.html</link>
		<comments>http://blog.clean-mx.com/archives/10-verfolgen-die-lkas-und-das-bka-phishing.html#comments</comments>
		<pubDate>Wed, 21 Mar 2007 19:25:03 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=10</guid>
		<description><![CDATA[Ich sage nein!
Sie haben weder vom Personal her, noch von der Schulung des Selbigen, ganz geschweige von Ihren Kommandostrukturen her das Zeug hier der internationalen kriminellen Szene auch nur annährend etwas entgegenzusetzen.
Im Zeitalter der Millisekunden schnellen Kommunikation sind Reaktionszeiten auf Anschreiben und Telefonate im Größenbereich von Wochen einfach untragbar.
Was mich zu dieser Überzeugung bringt?
Ein Rootserver [...]]]></description>
			<content:encoded><![CDATA[<p>Ich sage nein!</p>
<p>Sie haben weder vom Personal her, noch von der Schulung des Selbigen, ganz geschweige von Ihren Kommandostrukturen her das Zeug hier <a href="http://blog.clean-mx.com/archives/9-Deutschland-auf-Platz-1-beim-Phishing.html"  title="Deutschland auf Platz 1 beim Phishing?">der internationalen kriminellen Szene auch nur annährend etwas entgegenzusetzen</a>.</p>
<p>Im Zeitalter der Millisekunden schnellen Kommunikation sind Reaktionszeiten auf Anschreiben und Telefonate im Größenbereich von Wochen einfach untragbar.</p>
<p>Was mich zu dieser Überzeugung bringt?</p>
<p>Ein Rootserver eines Kunden wurde von der Mafia missbraucht. Gott sei Dank ohne Folgen, da wir alle Mails abfangen konnten.</p>
<p>Die Geschichte die aus diesem Vorfall aber erwachsen ist, muss jedem zu Denken geben , der das Wort &#8220;<a href="http://www.gulli.com/news/online-durchsuchung-bka-chef-2007-03-26/"  title="Online-Durchsuchung BKA-Chef Ziercke spricht Klartext">Onlinedurchsuchung</a>&#8221; auch nur ansatzweise in den<a href="http://www.farliblog.de/archives/522-Ziercke-beweist-wieder-einmal-seine-Inkompetenz.html"  title="von wem Ziercke sich dieses Halbwissen einflüstern "> Mund </a>nimmt.</p>
<p></p>
<p>Der Plot ist eigentlich schnell umrissen:</p>
<li> ein Subjekt hat von einem T-COM Anschluss aus einen Mailserver unseres Kunden missbraucht (schwaches Passwort eines Benutzernamens&#8230;)
</li>
<li> er hat 3 Testmail an yahoo gooogle und web.de geschickt, um zu sehen ob man diesen Server zum Massenversand prinzipiell nutzen kann.
</li>
<li> anschließend hat er, da er anscheinend Herr einer Bot-Armada ist, einen amerikanischen Zombie mit dem Mailversand von E-bay Phishing E-Mails beauftragt.
</li>
<li> wir haben die <a href="http://www.clean-mx.de"  title="Anti-Phishing">Phishingwelle</a> durch unser Produkt clean-mx entdeckt und ausgefiltert.
<p>Dann fängt das Drama an. Wie reagieren die Beteiligten an diesem Drama.. oder ist ein &quot;Possenspiel&quot; ?</p>
<p>Mit kurzen Worten, es passiert nichts. Der offensichtliche Phisher kommt ungeschoren davon.</p>
</li>
<li>web.de hat nicht reagiert
</li>
<li>google hat erst recht nicht reagiert
</li>
<li>yahoo keinen Funken von Reaktion<br />
</p>
<li>T-Online als Accessprovider hat sich ebenfalls nicht gerührt (aber die <a href="http://blog.clean-mx.com/archives/9-Deutschland-auf-Platz-1-beim-Phishing.html"  title="Deutschland auf Platz 1 beim Phishing?">filtern</a> ja auch fleißig Ihre abuse accounts)
<p>Eine Anzeige beim LKA in München verlief im Sande. Es wurde NICHTS unternommen.</p>
<p>Sie glauben das nicht?</p>
<p>Nun hier die verschiedenen Dokumente, Adressen, Namen sind geschwärzt:</p>
<p>1. 12.2006: Erstes  Anschreiben an das LKA:</p>
<p><a href="/wp-content/uploads/schreiben1.pdf" title="Schreiben1 LKA" target="Brief">Anschreiben 4 Seiten Pdf in eigenem Fenster</a></p>
<p>Nach einigen frustrierenden Telefonaten mit dem LKA:<br />
4.12.2006: Zweites Schreiben an das LKA:</p>
<p><a href="/wp-content/uploads/schreiben2.pdf" title="Schreiben2 LKA" target="Brief">Anschreiben 10 Seiten Pdf in eigenem Fenster</a></p>
<p>Dann tat sich lange nichts mehr. Telefonate sind im Sand verlaufen.<br />
18.12.2006: Drittes Schreiben ans das LKA:</p>
<p><a href="/wp-content/uploads/schreiben3.pdf" title="Schreiben3 LKA" target="Brief">Anschreiben 3 Seiten Pdf in eigenem Fenster</a></p>
<p>Letzter Kenntnissstand nach einem Telefonat mit dem LKA:<br />
<br />
<blockquote>Ja das haben die Kollegen in Essen, die werden da  schon das Richtige machen&#8230;</p></blockquote>
<p>Fazit: Es ist definitiv nichts geschehen. Wahrscheinlich sind einige Aktenblätter angelegt worden. Ein Aktenzeichen haben wir nie bekommen. Es war der Frust hoch 13 der uns hier gepackt hat.</p>
<blockquote><p><strong>Unsere Politiker sprechen von &#8220;Gefährdungslage&#8221; und fordern eine immer weitergehende Speicherung von Verbindungsdaten.<br />Sie wollen am liebsten von allem und jedem eine &#8220;Bewegungsprofil&#8221; erstellen und dabei bringen unsere Behörden es offensichtlich noch nicht einmal fertig einen Fall wie diesen, der &#8220;klar wie Kloßbrühe&#8221; da liegt, vernünftig zu bearbeiten.</p>
<p>Mir wird Angst wenn ich an einen <a href="http://www.pc-magazin.de/blogin/2007/03/26/bka-zur-online-hausdurchsuchung"  title="Was einmal ein Instrument der Polizei ist, wird mit sinkender Hemmschwelle verwendet">unkompetenten</a> &#8220;<a href="http://www.heise.de/newsticker/meldung/87316"  title="Innenministerium: Verfassungsschutz, MAD und BND können Online-Durchsuchungen durchführen">Bundestrojaner</a>&#8221; denke.. <a href="http://www.spiegel.de/netzwelt/tech/0,1518,473562,00.html"  title="Grüne werfen Geheimdiensten ungeniertes Hacken vor">Brrrr</a></p>
<p></strong></p></blockquote>
<p>Jedenfalls war dieser Vorgang  die Geburtsstunde unsere Phishing Datenbank.</p>
<p>Ich bin überzeugt, dass staatliche Organisationen wie:</p>
</li>
<li>Lokale Polizeibehörden
</li>
<li>Landespolizei
</li>
<li>Bundespolizei&gt;
</li>
<li>Europol
</li>
<li>Weltpol&#8230;
<p>und Organisationen wie</p>
</li>
<li> Icann
</li>
<li> Lokale Registries (denic für de &#8230; usw..)
</li>
<li> .. denken Sie sich weitere Organisationen aus.. es gibt genug davon
<p>absolut nichts ausrichten werden und können.</p>
<p>Also habe ich es  zu meinem  Motto gemacht:</p>
<blockquote><p><strong><br />
Die kriminellen Elemente auf dieser Welt zielen ohne auf Recht und Sitte zu achten auf unser aller Gemeinwohl.</p>
<p>Also schaffe ich einen Service der hemdsärmlig dagegen hält ohne groß Instanzen zu bemühen.<br />
</strong></p></blockquote>
<p>Und der Erfolg meiner Bemühungen:</p>
<blockquote><p>Von Ende Februar 2007 ca. 16 Tausend aktiven Phishingseiten, sind wir nun durch konstantes Wachrütteln der Netzverantwortlichen in der gesamten Welt,  auf 500 bis 600 aktive Phishingseiten heruntergekommen.</p>
<p>Das entspricht ungefähr der Rate wie neue Seiten dazukommen.<br />Siehe auch unten stehend das Phish-Wetter 2007.</p></blockquote>
<p><strong>Abschließend das Phish-Wetter 2007</strong></p>
<p><img src="http://support.clean-mx.de/clean-mx/phishweather.php" alt="Das Phish Wetter 2007"</p>
<hr />
<strong>Presse Spiegel dazu:</strong></p>
<li> gulli.com <a title="Strafverfolger Durch Phishing bereits überlastet" href="http://www.gulli.com/news/strafverfolger-durch-phishing-2007-03-26/">Strafverfolger Durch Phishing bereits überlastet</a><br />
<hr />
<strong>[update] 27.3.2007</strong><br />
Wie aus <a title="BKA-Präsident: Online-Durchsuchung klappt ohne Schadsoftware" href="http://www.heise.de/newsticker/meldung/87421" target="presse">heise Online</a> zu entnehmen ist:</p>
<blockquote><p><strong>Einen Phishing-Fall</strong> zählte der oberste Kriminalbeamte der Republik ebenfalls mit auf, in dem der Versand der trügerischen Mails über ein Bot-Netz mit zehntausenden Rechnern weltweit erfolgt sei. In den genannten Beispielen ist laut Ziercke ein heimliches Vorgehen essenziell, um tatsächlich an die Täter-Netzwerke zu gelangen und diese nicht etwa durch eine offene Hausdurchsuchung bereits frühzeitig zu warnen. Zuvor hatte er sich wiederholt über den Anstieg von Straftaten im Bereich Kinderpornographie sehr besorgt gezeigt.</p></blockquote>
<p>Wird doch tatsächlich <strong>ein</strong> Phisher in deutschen Landen verfolgt.</p>
<blockquote><p><strong>Respekt Herr Ziercke, wirklich und aufrichtig, ein Meilenstein in der Bekämpfung dieses Übels!</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/10-verfolgen-die-lkas-und-das-bka-phishing.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Deutschland auf Platz 1 beim Phishing?</title>
		<link>http://blog.clean-mx.com/archives/9-deutschland-auf-platz-1-beim-phishing.html</link>
		<comments>http://blog.clean-mx.com/archives/9-deutschland-auf-platz-1-beim-phishing.html#comments</comments>
		<pubDate>Tue, 20 Mar 2007 12:47:13 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[CLEAN MX]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=9</guid>
		<description><![CDATA[Laut einer aktuellen Pressemeldung von Symantec ist Deutschland Hauptverursacher für das globale Phishingproblem.
 Diese Aussage läßt sich mit den von uns ermittelten Zahlen nicht bestätigen.
 Unerfreulicher Spitzenreiter ist demnach die USA, Deutschland kommt an neunter Stelle.
Grund zur Entwarnung ist das aber sicher nicht. 
Hier die Details von Symantec:
=========================================================================== 
Deutschland ist Spitzenreiter bei Phishing und Spam [...]]]></description>
			<content:encoded><![CDATA[<p>Laut einer aktuellen Pressemeldung von Symantec ist Deutschland Hauptverursacher für das globale Phishingproblem.<br />
 Diese Aussage läßt sich mit den von uns ermittelten Zahlen nicht bestätigen.<br />
 Unerfreulicher Spitzenreiter ist demnach die USA, Deutschland kommt an neunter Stelle.<br />
Grund zur Entwarnung ist das aber sicher nicht. </p>
<p>Hier die Details von Symantec:<br />
<blockquote>=========================================================================== </p>
<p>Deutschland ist Spitzenreiter bei Phishing und Spam </p>
<p>Wie die Antiviren-Experten von Symantec bekannt geben, gehen insgesamt 19 Prozent aller Internet-Sicherheitsrisiken in Europa von Deutschland aus.<br />
Hierzu zählen Spam, Phishing und die Verteilung von Schadcode über das Internet. </p>
<p>Platz 1 bei Phishing</p>
<p>Aus dem aktuellen Internetsicherheitsreport geht zudem hervor, dass insbesondere der Bereich Phishing erstaunlich hohe Prozentsätze erzielt.<br />
So wurden 32 Prozent aller Phishing-Websites in Europa hierzulande ermittelt, was Deutschland zum Spitzenreiter macht.<br />
Auf dem zweiten Platz folgt Großbritannien mit immer noch hohen, aber vergleichsweise geringen neun Prozent.<br />
Im weltweiten Vergleich steht Deutschland nach den USA an zweiter Stelle.<br />
Als möglichen Grund für Deutschlands Spitzenposition nennt Candid Wüest, Sicherheitsexperte bei Symantec, dass Deutschland bei der Anzahl registrierter Domains nach den USA an zweiter Stelle steht. </p>
<p>Quelle: Pressemitteilung Symantec </p>
<p>=========================================================================== </p></blockquote>
<p>Soweit das Statement von Symantec.</p>
<p></p>
<p>Wir können dies nicht bestätigen, im Gegenteil Deutschland ist nach unseren Daten gegenwärtig auf Platz 9 (Stand 20.3.2007)  weltweitgesehen.</p>
<p></p>
<p>Auch stimmen die absoluten Zahlen von Symantec nicht. Gemessen am weltweiten &quot;Phishbefall&quot; tragen deutsche Opfer mit ca 2% bei.</p>
<p />
<p />
<p />
<div>

<p>Auch ist die Annahme, dieses oder jenes Land ist damit vom &quot;Ranking&quot; her als &quot;Schurke&quot; zu betrachten, <a href="http://www.teltarif.de/arch/2007/kw12/s25382.html"  title="Kritik an Symantecs Phishing-Bericht ( Interview Teltarf.de )" target="_blank">zutiefst falsch</a>.</p>
<p>
Die Urheber sitzen verstreut über die Welt, und steuern Ihre gekaperte &#8220;Serverarmada&#8221;, der Verantwortliche für den gekaperten Server hat insofern &#8220;mit Schuld&#8221;, da er nicht rechtzeitig auf Sicherheitslücken reagiert hat.<br />
So kann man aus diesem gesamten &#8220;Zahlenfriedhof&#8221; eigentlich nur den Rückschluß ziehen, wer administriert bei den heutigen Dumpingangeboten für Webspace und Rootserver seine System besser.</p>
<p>Sogesehen drückt das &#8220;Ranking&#8221; eigentlich aus:<br />
<blockquote><strong>wer ist zuverlässiger, gemessen an der Gesamtzahl der Systeme, die in diesem Zahlenwerk *nicht* enthalten ist.</strong></p></blockquote>
<p>
<strong>Und sogesehen steht Europa und insbesondere Deutschland sehr sauber da. Von einer Hochburg des &#8220;Übels&#8221; kann hier wirklich nicht gesprochen werden.</strong></p>
<p>Alle unsere Daten werden in Echtzeit aus unseren Datenbanken generiert.<br />
<br />Der Betrachtungszeitraum dabei ist Oktober 2006 bis zur dieser Sekunde.</p>
</p>
<p></p>
<p>Hier die die tasächliche Verteilung der Phishingseiten auf die 5 Welt Zonen:</p>
<p><img alt="Phishing Distribution Worldwide" hspace="0" src="http://support.clean-mx.de/clean-mx/world.php" align="baseline" border="0" /></p>
<p />
<p>Ein Land in dem vermehrt Phishingseiten auftauchen ist nur von der kriminellen Phish-Mafia mehr oder weniger intensiv gehackt worden.<br />
<br />Es sind aber nicht die Eigentümer der gehackten Domänen, die hier das übel angerichtet haben,<br />
sondern es sind die Bot-Netz Betreiber die das alles veranstalten,<br />
das Opfer war nur nicht schnell und gründlich genug im Beseitigen von Sicherheitslücken seiner Webserver.</p>
<p>
<p>Letzendlich spiegelt dies auch wieder welchen &quot;Durchdringungsgrad&quot; ein Land oder eine Zone mit Rechenzentren<br />
 und damit Hostingangeboten, Rootservern usw hat.</p>
<p>
<p />
<p />
<p />
<p>Hier die top 25: Diese Daten sind real time und stehen auf unserem <a title="Realtime Phishingdaten weltweit" href="http://support.clean-mx.de/clean-mx/phishstats" target="_blank">Supportbereich</a> zur Verfügung.</p>
<p></p>
<p />
<p><img src="http://support.clean-mx.de/clean-mx/ph_country_world.php" /></p>
<p>
<p>Nun Wie kommt Symantec zu seiner Behauptung ?</p>
<p></p>
<p>Wir wissen es nicht, wir wissen nur, das unsere Daten absolut weltweit representativ sind, und das tatsächliche &quot;Phishinggeschehen&quot; in nahezu Echtzeit widerspiegelt.</p>
</p>
<p></p>
<p><strong>Über 700 Abuse Abteilungen weltweit bedienen sich an unseren Daten, um pro aktiv schädliche Seiten zu schließen.</strong></p>
<p>
<p>Ich kann über solche nicht untermauerten Zahlen wie von Symatec wirklich verzichten.</p>
<p />
<p>Diese Art der Pressearbeit arbeitet unseren &quot;Hardlinern&quot; in der Landes/Bundes/Europa-Politik doch nur zu.</p>
<p>Ein Politker kommt ob solcher Zahlen gern zu einem nicht profunden &quot;Hüftschuss&quot; auf die Informationsfreiheit in die nächste Schlagzeile.</p>
<p>
<p>Und all diesen Schlagzeilen ist eines gemeinsam:</p>
<p></p>
<p><strong>Viele Behauptungen, Prozentwerte und waage Äußerungen über &quot;Gefährdungsgrade&quot;, <br />
aber keine &quot;belastbaren&quot; Zahlen ( die schon gar nicht öffentlich zur Verfügung stehen).</strong></p>
</p>
<p>Auch irrt Symantec mit seiner Vermutung, die Anzahl der registrierten Domains der Top Level Domain de sei eine Ursache.</p>
</p>
<p>Die Ursache, das in einem Land Phishingseiten auftauchen, ist primär die Anzahl der gehackten Webserver.<br />
Schaut man sich dann die Verteilung der Nameserver an die ja zum Betrieb einer &quot;benannten&quot; Webseite notwendig sind,<br />
dann steht Deutschland tatsächlich hinter den USA auf Platz 2.</p>
<p><img src="http://support.clean-mx.de/clean-mx/ns_country_world.php" /></p>
<p>
<p>Das betrifft aber nur Phishingseiten die sich hinter gehackten Webservern verstecken.<br />
<br />Die weit aus größere Anzahl von Phishingseiten werden aber hinter schnellen XDSL, VDSL Leitungen mit festen IP Adressen betrieben,<br />
und diese sind dann wiederum eher in Asien und in den Usa angesiedelt.</p>
<p>
<p><img alt="Top 25 Networks hosting Phishing Sites" hspace="0" src="http://support.clean-mx.de/clean-mx/ip_country_world.php" align="baseline" border="0" /></p>
<p>
</p>
<p>Das wesentlich beunruhigendere an unseren Phishing Daten ist, das sich einige Organisationen nicht um die Beseitigung der gefährlichen Seiten kümmern.</p>
</p>
<p>Feedback auf unsere automatischen &quot;complains&quot; an Abuse Abteilungen weltweit, kommen von allen möglichen Stellen,<br />
nur nicht von T-Online, Deutsche Telekom AG, Arcor, usw&#8230; im Gegenteil hier werden Hinweise auf Gefährdungen rigeros von Spamfiltern abgewiesen. </p>
<p />
<p>Hier z.B. Telekom:</p>
<p>&#8212;&#8212;&#8211; Original-Nachricht &#8212;&#8212;&#8211; </p>
</div>
<div><font size="2">
<pre>
Return-Path: <IOT-DTAG@LOTUS.IOT.DTAG.DE>
Received: from relayn.netpilot.net (newtunix.netpilot.net [62.67.240.20])
	by ksrv1.netpilot.net (8.10.2-SOL3/8.10.2) with ESMTP id l2K7ZGq25117
	for <abuse@clean-mx.de>; Tue, 20 Mar 2007 08:35:16 +0100
Received: from localhost (unknown [127.0.0.1])
	by localhost (Postfix) with ESMTP id F3FBDEAC344
	for <abuse@clean-mx.de>; Tue, 20 Mar 2007 07:35:28 +0000 (UTC)
Received: from relayn.netpilot.net ([127.0.0.1])
 by localhost (newtunix [127.0.0.1]) (clean-mx, port 10024) with ESMTP
 id 29722-01-17 for <abuse@clean-mx.de>; Tue, 20 Mar 2007 08:35:28 +0100 (CET)
Received: from ULMLOT.tom.iot.dtag.de (ULMLOT.tom.iot.dtag.de [194.25.243.99])
	by relayn.netpilot.net (Postfix) with ESMTP id B5974EAC351
	for <abuse@clean-mx.de>; Tue, 20 Mar 2007 08:31:44 +0100 (CET)
Received: from ulmds01.lotus.iot.dtag.de ([192.168.7.29])
	by ULMLOT.tom.iot.dtag.de (8.8.7/8.8.7) with ESMTP id HAA33554662
	for <abuse@clean-mx.de>; Tue, 20 Mar 2007 07:31:44 GMT
To: <abuse@clean-mx.de>
Date: Tue, 20 Mar 2007 08:21:59 +0100
X-Priority: 3 (Normal)
From: IOT-DTAG@LOTUS.IOT.DTAG.DE
Subject: Antwort: [clean-mx-42675]-->(abuse@t-ipnet.de) Phishing-sites (5  so far) within
 your network, please close them!  status: As of 2007-03-19 12:01:33 CET
  !*! ---ScanMail has blocked your mail due to a mail policy---
Message-ID: <OF7631892C.FF05B1BB-ONC12572A4.00287725@lotus.iot.dtag.de>
X-MIMETrack: Serialize by Router on ULMDS01/IOT-DTAG/DE(Release 5.0.13a  |April 12, 2004) at
 20/03/2007 08:31:44
MIME-Version: 1.0
Content-type: text/plain; charset=us-ascii

CN=abuse/OU=INTERN/O=IOT-DTAG/C=DE
Reason the mail was blocked:

Scanned by ScanMail for Lotus Notes 2.6 SP1
with scanengine 8.100-1002
and pattern version 4.351.00
</pre>
</div>
<p>Oder T-online International Ungarn:
<div>
<pre>
Return-Path: <MAILER-DAEMON>
Received: from relayn.netpilot.net (relayn.netpilot.net [62.67.240.20])
	by ksrv1.netpilot.net (8.10.2-SOL3/8.10.2) with ESMTP id l2GEdJq26361
	for <abuse@clean-mx.de>; Fri, 16 Mar 2007 15:39:19 +0100
Received: by relayn.netpilot.net (Postfix)
	id 5FB02EAC342; Fri, 16 Mar 2007 15:39:50 +0100 (CET)
Date: Fri, 16 Mar 2007 15:39:50 +0100 (CET)
From: MAILER-DAEMON (Mail Delivery System)
Subject: Undelivered Mail Returned to Sender
To: abuse@clean-mx.de
Auto-Submitted: auto-replied
MIME-Version: 1.0
Content-Type: multipart/report; report-type=delivery-status;
	boundary="09F83EAC35C.1174055990/relayn.netpilot.net"
Message-Id: <20070316143950.5FB02EAC342@relayn.netpilot.net>

This is a MIME-encapsulated message.

--09F83EAC35C.1174055990/relayn.netpilot.net
Content-Description: Notification
Content-Type: text/plain; charset=us-ascii

This is the mail system at host relayn.netpilot.net.

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to postmaster.

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

                   The mail system

<abuse@t-online.hu>: host mx.t-online.hu[195.228.240.9] said: 550 5.7.1 virus
    Email.Phishing.RB-354 detected by ClamAV - http://www.clamav.net (in reply
    to end of DATA command)

--09F83EAC35C.1174055990/relayn.netpilot.net
Content-Description: Delivery report
Content-Type: message/delivery-status

Reporting-MTA: dns; relayn.netpilot.net
X-Postfix-Queue-ID: 09F83EAC35C
X-Postfix-Sender: rfc822; abuse@clean-mx.de
Arrival-Date: Fri, 16 Mar 2007 15:39:48 +0100 (CET)

Final-Recipient: rfc822; abuse@t-online.hu
Original-Recipient: rfc822;abuse@t-online.hu
Action: failed
Status: 5.7.1
Remote-MTA: dns; mx.t-online.hu
Diagnostic-Code: smtp; 550 5.7.1 virus Email.Phishing.RB-354 detected by ClamAV
    - http://www.clamav.net
</pre>
</div>
<p>Abschliessend die Positionierung der einzelnen Länder innerhalb ihrer Regionen:</p>
<p><img src="http://support.clean-mx.de/clean-mx/ph_source_world.php?source=ARIN" alt="Top 25 in der Region ARIN"><br />
<img src="http://support.clean-mx.de/clean-mx/ph_source_world.php?source=APNIC" alt="Top 25 in der Region APNIC"><br />
<img src="http://support.clean-mx.de/clean-mx/ph_source_world.php?source=RIPE" alt="Top 25 in der Region Ripe"></p>
<p><strong>[update] einige Anfragen, warum denn im Bereich RIPE cz an 2.ter Stelle steht möchte ich hier kurz erklären</strong></p>
<p>Danke an <a href="http://www.intern.de/news/neue--meldungen/--200703211500.html" title="intern.de" target="_blank">intern.de</a> für die Anregungen.</p>
<table with=100%>
<tr>
<th>Land</th>
<th>Bemerkungen</th>
</tr>
<tr>
<td>bg:</td>
<td>Relativ rechtsfrei und unreguliert, ein Mutterland der Hacker&#8230;</td>
</tr>
<tr>
<td>cz:</td>
<td>aufstrebend in Europa mit neuen schnell angebunden Rechenzentren, noch etwas  ungeübt im Massenhosting Betrieb, aber bemüht.</td>
</tr>
<tr>
<td>ru:</td>
<td>Drei Lager, die Hoster sind fix im lahmlegen von Seiten und Servern, aber es gibt schwarze Schafe die der &#8220;Szene&#8221; &#8220;bullet-proof&#8221; Hosting anbieten.</td>
</tr>
<tr>
<td></td>
<td>und eine straff organisierte Mafia die alles neue und schöne in ru auszunutzen weiß,</td>
</tr>
<tr>
<td>de:</td>
<td>Massen an Rechenzentren und Hostingangeboten, einige haben es im Griff andere nicht&#8230;. (Kostendruck Dumpingpreise, web für 0 Euro&#8230;)</td>
</tr>
<tr>
<td>fr:</td>
<td>Zwei Lager, die Rechenzentren sind relativ sauber, aber die Server hinter schnellen Leitungen die es in FR gibt nicht&#8230;</td>
</tr>
<tr>
<td>tr:</td>
<td>absolut rechtsfreier Raum, die meisten Server stehen hinter sdsl leitungen mit fester ip.</td>
</tr>
<tr>
<td>gb:</td>
<td>auch zwei Lager, die Hoster sind relativ sauber, aber die schnellen Zugänge sind verseucht.</td>
</tr>
<tr>
<td>ro:</td>
<td>siehe Bulgarien</td>
</tr>
<tr>
<td>nl:</td>
<td>auch zwei lager, die Hoster sind nicht sauber insbesondere was Redirector-Services betrifft, und auch Massen von schnellen synchronen Zugängen </td>
</tr>
<tr>
<td>it:</td>
<td>Hier ist alles unsauber und es dauert bis Seiten vom Netz genommen werden.</td>
</tr>
</table>
<p><img src="http://support.clean-mx.de/clean-mx/ph_source_world.php?source=LACNIC" alt="Top 25 in der Region LACNIC"><br />
<img src="http://support.clean-mx.de/clean-mx/ph_source_world.php?source=AFRINIC" alt="Top 25 in der Region AFRINIC"></p>
<p><strong>Abschließend das Phish-Wetter 2007</strong></p>
<p><img src="http://support.clean-mx.de/clean-mx/phishweather.php" alt="Das Phish Wetter 2007"</p>
<hr />
<br /> Auch andere <a href="http://www.marketing-blog.biz/blog/archives/1148-Deutschland-Weltmeister-der-Viren.html" title="Phishing">trauen</a> dem Zahlenwerk von Symantec nicht so recht.</p>
<p>Auch <a href="http://www.handelskraft.de/2007/03/22/deutschland-wirklich-nummer-1-im-phishing/" title="Handelskraft.de">Handelskraft</a> in Jena findet es gut das wir hier Licht in das Dunkle bringen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/9-deutschland-auf-platz-1-beim-phishing.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Fehlleistung 2.0 &#8211; oder schlafen die Netzverantwortlichen unserer Behörden? [update]</title>
		<link>http://blog.clean-mx.com/archives/8-fehlleistung-20-oder-schlafen-die-netzverantwortlichen-unserer-behorden-update.html</link>
		<comments>http://blog.clean-mx.com/archives/8-fehlleistung-20-oder-schlafen-die-netzverantwortlichen-unserer-behorden-update.html#comments</comments>
		<pubDate>Fri, 02 Feb 2007 13:31:56 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=8</guid>
		<description><![CDATA[Immer wieder versuchen die Botnetz Betreiber Ihren Stamm an Zombie-Maschinen durch verschicken von E-Mails mit Trojanern im Anhang zu vergrößern.
Das traurige an der Sache ist, das es Ihnen nach dem Gesetz der großen Zahl dies mehr oder weniger immer gelingen wird.
Es tragen aber auch noch andere wesentlich zum &#34;Erfolg&#34; dieser kriminellen Banden bei: 1) Große [...]]]></description>
			<content:encoded><![CDATA[<p>Immer wieder versuchen die Botnetz Betreiber Ihren Stamm an Zombie-Maschinen durch verschicken von E-Mails mit Trojanern im Anhang zu vergrößern.</p>
<p>Das traurige an der Sache ist, das es Ihnen nach dem <a href="http://de.wikipedia.org/wiki/Gesetz_der_gro%C3%9Fen_Zahl" target="wiki">Gesetz der großen Zahl</a> dies mehr oder weniger immer gelingen wird.</p>
<p>Es tragen aber auch noch andere wesentlich zum &quot;Erfolg&quot; dieser kriminellen Banden bei: 1) Große Mailprovider prüfen nur ungenügend auf schädlichen Inhalt. 2) Domaineigentümer und deren Netzverantwortliche nutzen nur ungenügend die zur Verfügung stehenden Mittel (z.B. <a href="http://de.wikipedia.org/wiki/Sender_Policy_Framework" target="wiki">SPF</a>)</p>
<p>ad 1) Die große Zahl von Benutzern , die solche Mails erhalten, sind<br />
entweder mit Ihrer Domain bei einen Massenhoster, oder haben einen<br />
Mailaccount bei einem der großen Mailhoster (gmx, web.de,t-online.de<br />
tiscali, aol, yahoo, gmail usw&#8230;)<br />
Und genau dies riesige Schar von Nutzern bekommt solche Mail, man kann<br />
sich leicht ausmalen wie oft der Schadinhalt ausgeführt wird.<br />
Solche Mails dürften nie und nimmer in der Inbox eines Nutzers<br />
auftauchen, ja noch nichtmal in einem Verdacht- oder Unbekannt-Order.<br />
Kleine Provider haben diese Problematik schon längst im Griff, alleine<br />
die großen stehlen sich hier aus der Verantwortung.
</p>
<p>ad 2) Es kostet den Domaineigentümer absolut nichts endlich<br />
einen gültigen SPF Record in seiner DNS Definition abzulegen, damit<br />
verantwortungsbewußte Mailprovider diese &quot;Prüfvorschrift&quot; auch<br />
durchführen können.<br />
<strong>Was ist nun passiert?</strong> Leider muss ich ziemlich<br />
technisch werden, das Thema ist nicht wirklich trivial, sonder hoch<br />
komplex. Der geneigte Leser mag es mir verzeichen wenn es hier von<br />
&quot;böhmischen Dörfern&quot; nur so wimmelt.
</p>
<p>Unser Bundeskriminalamt hat zwar einen TXT-Record im DNS, aber der ist<br />
pure Webung für seinen Provider.
</p>
<blockquote><p>;; ANSWER SECTION:<br />
bka.de.                 11710   IN      TXT     &quot;Created by update.named 3.6a &#8211; NetUSE AG&quot;</p>
</blockquote>
<p>und die eigenliche Mail-Domain des BKA ist eigenlich &quot;@bka.bund.de&quot;, und auch diese Domain hat keinen SPF-RECORD</p>
<blockquote><p>;; QUESTION SECTION:<br />
;bka.bund.de.                   IN      TXT
</p></blockquote>
<p>und auch die bund.de Domain hat keinerlei Vorsorge getroffen:</p>
<blockquote><p>;; QUESTION SECTION:<br />
;bund.de.                       IN      TXT
</p></blockquote>
<p>Die Ironie an der ganzen Geschichte ist ja, das das BKA <strong>nicht</strong> mit Absenderadressen &quot;vorname.name@bka.de&quot; sondern mit &quot;vorname.nachname@bka.bund.de&quot; mit der Welt kommuniziert.<br />
Unter den Adressen &quot;&#8230;@bka.de&quot; akzeptiert das BKA ja nur E-Mails, geantwortet wird immer mit einer &quot;&#8230;@bka.bund.de&quot; Adresse.</p>
<p>Auf diesen Hintergrund basiert dieser Vorschlag von SPF Definitionen, die natürlich nicht vollständig sein können.</p>
<blockquote><p>
bka.de.           7200    IN      TXT     &quot;This domain sends no email&quot;<br />
bka.de.           7200    IN      TXT     &quot;Null SPF is for tracking purposes only&quot;<br />
bka.de.           7200    IN      TXT     &quot;All mail claiming to be from @bka.de is forged&quot;<br />
bka.de.           7200    IN      TXT     &quot;v=spf1 +exists:CL.%{i}.FR.%{s}.HE.%{h}.null.spf.bka.de -all&quot;
</p></blockquote>
<p>und:</p>
<blockquote><p>
bka.bund.de.           7200    IN      TXT     &quot;v=spf1 a mx include:provider.de -all&quot;
</p></blockquote>
<p>Mit derartigen SPF Einträgen für den BUND und das BKA und weiterer Behörden könnte jeder Mailserver dieser Welt sofort sagen <strong>&quot;325986-abteilung@bka.de</strong> kann gar nicht authetisch sein&quot;, da ja die Domain bka.de sagt &quot;wir senden<br />
keinen Mails mit dieser Domain&quot; und PUNKT! Würden dann auch noch alle großen Mailprovider eine SPF Eingangsprüfung<br />
machen, wäre die Mehrzahl der E-Mail Nutzer von dieser Art von<br />
Belästigungen und Schadinhalten verschont geblieben.</p>
<p>So einfach kann die Welt sein, aber die Verantwortlichen schlafen, und<br />
machen immer kompliziertere Gesetze (<a target="wiki" href="http://de.wikipedia.org/wiki/Telekommunikationsgesetz_%28Deutschland%29">TKG</a>) zur<br />
<a href="http://www.gulli.com/news/online-durchsuchung-bka-chef-2007-03-26/"  title="Online-Durchsuchung BKA-Chef Ziercke spricht Klartext">Überwachung und Regelung des Zusammenlebens in unserer Republik</a>, aber<br />
dies hier ist ein globales Problem, und ein Spammer oder Krimineller<br />
aus dem &quot;Ausland&quot; schert sich um nichts.<br />
Würde sich endlich mal jemand Verantwortlich zeigen müßte das BKA nicht<br />
diese <a target="presse" href="http://www.bka.de/pressemitteilungen/2007/pm070131.html">Pressemitteilung</a><br />
herausgeben und alle Rundfunksender vor diesen Mails warnen. Sie würden<br />
so und in solchen Mengen erst gar nicht bei unschuldigen E-Mail Nutzern<br />
&quot;aufschlagen&quot;.
</p>
<p><b>Dies ist ein öffentlicher Aufruf an den <a target="wiki" href="http://de.wikipedia.org/wiki/Bundesbeauftragter_f%C3%BCr_den_Datenschutz_und_die_Informationsfreiheit">Bundesdatenschutzbeauftragten</a> endlich zu handeln</b> und dieses Thema energisch innerhalb kurzer Zeit zu verfolgen und Maßnahmen zu ergreifen.</p>
<p>Pressemeldungen wie z.B. in heise online:<br />
<a target="presse" href="http://www.heise.de/newsticker/meldung/84634">Weitere Details zum Trojaner in gefälschten BKA-Mails [Update]</a><br />
oder im spiegel online etwas zu leichtfertig von der satirischen Seite&#8230;  <a target="presse" href="http://www.spiegel.de/spam/0,1518,463929,00.html">Vorsicht vor falschen E-Mails!</a> oder in der sueddeutsche.de <a target="presse" href="http://www.sueddeutsche.de/computer/artikel/351/100251/">Der &quot;Bundestrojaner&quot; ist da</a>  und pc-welt <a href="http://www.pcwelt.de/news/sicherheit/70944/" target="presse">Neue BKA-Mails und vorgebliche Rechnungen</a><br />
zu diesem Thema beleuchten leider den dahinter stehenden technischen Aspekt nicht oder nur ungenügend.</p>
<p>Insbesondere die Aussage laut sueddeutsche.de von Jürgen Stock:
</p>
<blockquote><p>Das Problem: Jürgen Stock, Vizepräsident des BKA, ist<br />
keineswegs der Absender. Statt dessen kommt die Mail von Unbekannten,<br />
die damit Daten auf den Computern der Empfänger stehlen wollen</p></blockquote>
<p>ist völlig am Thema vorbei. Es ist die <strong>Absenderadresse</strong> die hier ein Problem macht. natürlich ist der Urheber unerkannt und<br />
anonym (noch). <b>Die Verantwortung seinen eigenen Namen möglichst<br />
effizient zu schützen liegt beim Eigentümer</b>, und das ist das BKA bzw.<br />
der BUND.</p>
<p>Gerhard W. Recher
</p>
<hr width="100%" size="2" />
<strong>Update</strong></p>
<p>Wie man in einem Zustellungsbericht entnehmen kann, haben einige Stellen beim BUND Probleme mit dieser Technologie:<br />
<a target="_blank" title="DeliveryFailureReport_bsifb.pdf" href="/wp-content/uploads/DeliveryFailureReport_bsifb.pdf">DeliveryFailureReport_bsifb.pdf</a></p>
<hr width="100%" size="2" /><strong>Eine dieser Mails im Original</strong></p>
<div><font size="2">
<pre>Return-Path: &lt;325986-abteilung@bka.de&gt;X-Original-To: trap@funny.clean-mx.comDelivered-To: trap@funny.clean-mx.comReceived: from relayn.netpilot.net (nocn.netpilot.net [62.67.240.20])	by ksrv8.netpilot.net (Postfix) with ESMTP id E73DE252D443	for
<trap@funny.clean-mx.com>; Fri,  2 Feb 2007 11:47:37 +0100 (CET)Received: from localhost (unknown [127.0.0.1])	by localhost (Postfix) with ESMTP id 8CA68EAC23F	for
<trap@funny.clean-mx.com>; Fri,  2 Feb 2007 10:43:26 +0000 (UTC)Received: from relay.netpilot.net ([62.67.240.16]) by localhost (newtunix [62.67.240.20]) (clean-mx, port 10024) with ESMTP id 14441-07 for
<trap@funny.clean-mx.com>; Fri,  2 Feb 2007 11:43:26 +0100 (CET)Received: from [62.118.181.2] (unknown [62.118.181.2])	by relay.netpilot.net (Postfix) with ESMTP id B504118D5A	for <webmaster@victimdomain.tld>; Fri,  2 Feb 2007 11:42:57 +0100 (CET)Received: from Lena (Lena [192.168.114.17])	by Lena (8.12.8p1/8.12.8) with ESMTP id i6E78AF87CBA68	for <webmaster@victimdomain.tld>; Fri, 2 Feb 2007 16:40:23 +0300	(envelope-from 325986-abteilung@bka.de)Date: Fri, 2 Feb 2007 16:40:23 +0300From: &quot;BKA Abteilung 19855&quot; &lt;325986-abteilung@bka.de&gt;Reply-To: &quot;BKA Abteilung 19855&quot; &lt;325986-abteilung@bka.de&gt;X-Priority: 3 (Normal)Message-ID: &lt;00403587.20070202134023@bka.de&gt;To: webmaster@victimdomain.tldSubject: Ermittlungsverfahren Nr. 181854MIME-Version: 1.0Content-Type: multipart/mixed; boundary=&quot;----------36F123F0C37818E&quot;

------------36F123F0C37818EContent-Type: text/html; charset=ISO-8859-1Content-Transfer-Encoding: 7bit

Sehr geehrte Damen und Herren,

das Herunterladen von Filmen, Software und MP3s ist illegal und wird mit bis zu 5 Jahren Freiheitsentzug bestraft.
Wir möchten Sie darauf hinweisen, dass Ihr Rechner unter der IP 217.71.103.40 erfasst wurde.
Ihre Daten wurden uns von Ihrem Provider zu Verfügung gestellt und eine Strafanzeige wurde erlassen.
In dem angeführten Anhang finden Sie die Strafanzeige mit dem  Aktenzeichen Nr.:#  130067

Drucken Sie diese bitte aus und faxen Sie diese mit einer Stellungname an uns zu.
Eine Kopie der Strafanzeige wird Ihnen in den nächsten Tagen schriftlich zugestellt.


Hochachtungsvoll
i.A. Jürgen Stock

Bundeskriminalamt BKA
Referat LS 2
65173 Wiesbaden
Tel.: +49 (0)611 - 55 - 12331
Fax.: +49 (0)611 - 55 - 0
------------36F123F0C37818E
Content-Type: application/x-msdownload; name=&quot;Akte58583.zip&quot;
Content-transfer-encoding: base64
Content-Disposition: attachment; filename=&quot;Akte58583.zip&quot;

.... 

------------36F123F0C37818E
</webmaster@victimdomain.tld></webmaster@victimdomain.tld></trap@funny.clean-mx.com></trap@funny.clean-mx.com></trap@funny.clean-mx.com></pre>
<p></font></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/8-fehlleistung-20-oder-schlafen-die-netzverantwortlichen-unserer-behorden-update.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fehleistungen 2.0 oder Regeln sind nicht zum Spaß aufgestellt worden</title>
		<link>http://blog.clean-mx.com/archives/7-fehleistungen-20-oder-regeln-sind-nicht-zum-spass-aufgestellt-worden.html</link>
		<comments>http://blog.clean-mx.com/archives/7-fehleistungen-20-oder-regeln-sind-nicht-zum-spass-aufgestellt-worden.html#comments</comments>
		<pubDate>Wed, 31 Jan 2007 06:14:00 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=7</guid>
		<description><![CDATA[Was SPF kann und wie man diese Regeln beachtet sollte sich langsam herumgesprochen haben&#8230; aber die &#34;global Player&#34; leisten sich reihenweise Fehltritte.
Im diesem Fall berücksichtigt der Service noch nicht einmal eine SPF Definition eines armen Opfers.
Was ist passiert? Ganz einfach. Der Service bekommt eine Spammail die angeblich von einen Absender stammt, der aber definitiv dem [...]]]></description>
			<content:encoded><![CDATA[<p>Was <a href="http://www.openspf.org" title="SPF" target="_blank">SPF</a> kann und wie man diese Regeln beachtet sollte sich langsam herumgesprochen haben&#8230; aber die &quot;global Player&quot; leisten sich reihenweise Fehltritte.</p>
<p>Im diesem Fall berücksichtigt der Service noch nicht einmal eine <a href="http://de.wikipedia.org/wiki/Sender_Policy_Framework" target="_blank">SPF Definition </a>eines armen Opfers.</p>
<p><b>Was ist passiert?</b> Ganz einfach. Der Service bekommt eine Spammail die angeblich von einen Absender stammt, der aber definitiv dem Rest der Welt per <a href="http://de.wikipedia.org/wiki/Domain_Name_System" target="_blank">DNS</a> Eintrag erklärt hat, dass er NICHT  von einem DSL Anschluß (adsl196-204-228-206-196.adsl196-8.iam.net.ma) seine Post versendet.</p>
<p>So eine Definition sieht in diesem Fall so aus:</p>
<blockquote><p>victimdomain.tld.                86400   IN      TXT     &quot;v=spf1 a mx include:netpilot.net -all&quot;</p>
</blockquote>
<p>und weder der A-Record noch alle MX-Records und schon gar nicht das was netpilot definiert ist annähernd im Netzblock des Spammers.</p>
<p><strong>Was aber macht der Service?</strong></p>
<p>Er nimmt die Mail an, erkennt das sein Filterkunde keinen User mit dem alias &quot;dooley&quot; hat, erlärt auch noch das der Inhalt kein Spam ist <strong>(X-StarScan-Version: 5.5.10.7; banners=-,-,filterkundendomain.tld)</strong> und befördert den gesamten Inhalt per <a href="http://de.wikipedia.org/wiki/Bounce_Message" target="_blank">Bounce</a> an das unschuldige Opfer.</p>
<p><strong>Eigentlich liegt ja hier eine Fehleistung 3.0 vor, aber ich will an der Stelle nicht kleinlich sein</strong>.<br />
Und diese Fehlleistungen sind an der Tagesordnung, aber CLEAN MX putzt auch diese &quot;spoof-replys&quot; oder &quot;Backscatter&quot; Mails zuverlässig raus.</p>
<p />
<hr width="100%" size="2" />
<p>Überzeugen Sie sich selbst von der Leistungsfähigkeit von CLEAN MX <a href="http://www.clean-mx.de/?72_30tage.php" title="Testanforderung" target="cleanmx">fordern Sie einen Testbetrieb für Ihre Domain an</a></p>
<p />
<hr width="100%" size="2" />
<p />
<p />
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/7-fehleistungen-20-oder-regeln-sind-nicht-zum-spass-aufgestellt-worden.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fehlleistungen 2.0 &#8230; oder was machen andere Filtersysteme</title>
		<link>http://blog.clean-mx.com/archives/6-fehlleistungen-20-oder-was-machen-andere-filtersysteme.html</link>
		<comments>http://blog.clean-mx.com/archives/6-fehlleistungen-20-oder-was-machen-andere-filtersysteme.html#comments</comments>
		<pubDate>Tue, 30 Jan 2007 23:43:02 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=7</guid>
		<description><![CDATA[Es ist schon erstaunlich was andere managed Spam Solutions so durch Ihre Filter lassen.
In diesem Fall nimmt z.B. Messagelabs von einem DSL-Spammer die Fracht ohne mit der Wimper zu zucken auf, und dann kommt es dicke: die Spam-mail wandert durch den &#34;tower&#34; und wird nicht als Spam erkannt und an des unschuldige Opfer ausgeliefert.
Auch hier [...]]]></description>
			<content:encoded><![CDATA[<p>Es ist schon erstaunlich was andere managed Spam Solutions so durch Ihre Filter lassen.</p>
<p>In diesem Fall nimmt z.B. Messagelabs von einem DSL-Spammer die Fracht ohne mit der Wimper zu zucken auf, und dann kommt es dicke: die Spam-mail wandert durch den &quot;tower&quot; und wird nicht als Spam erkannt und an des unschuldige Opfer ausgeliefert.</p>
<p>Auch hier wurde eine CLEAN MX Kunde wieder mal erfolgreich von solchen unsinnigen Müll geschützt.</p>
<p />
<hr width="100%" size="2" />
<p>Überzeugen Sie sich selbst von der Leistungsfähigkeit von CLEAN MX <a target="cleanmx" title="Testanforderung" href="http://www.clean-mx.de/?72_30tage.php">fordern Sie einen Testbetrieb für Ihre Domain an</a></p>
<div>
<pre>Received: from relayx.netpilot.net ([62.67.240.18])
 by localhost (newtunix [62.67.240.20]) (clean-mx, port 10024) with ESMTP
 id 06830-04 for <victim@hisdomain-tld>; Sat, 20 Jan 2007 21:27:04 +0100 (CET)
Received: from mail94.messagelabs.com (mail94.messagelabs.com [216.82.240.115])
	by relayx.netpilot.net (Postfix on SuSE Linux 7.3 (i386)) with SMTP id 411753421E
	for <victim@hisdomain-tld>; Sat, 20 Jan 2007 21:26:35 +0100 (CET)
X-VirusChecked: Checked
X-Env-Sender: bqrsuphp@bulldog-design.de
X-Msg-Ref: server-5.tower-94.messagelabs.com!1169324787!55687593!15
X-StarScan-Version: 5.5.10.7; banners=.,-,-
X-Originating-IP: [68.213.48.78]
Received: (qmail 31398 invoked from network); 20 Jan 2007 20:26:33 -0000
Received: from adsl-068-213-048-078.sip.ard.bellsouth.net (HELO costacarolina.com)
(68.213.48.78)
  by server-5.tower-94.messagelabs.com with SMTP; 20 Jan 2007 20:26:33 -0000
Received: from hinet.net ([192.168.1.3]) by costacarolina.com with Microsoft
SMTPSVC(6.0.3790.1830);
	 Sat, 20 Jan 2007 15:26:31 -0500
Message-ID: &lt;0f1d01c73cd1$3ffbda90$ef8b722a@yzcv&gt;
From: &quot;Kommit Stephen&quot; <bqrsuphp@bulldog-design.de>
To: &quot;Prisca&quot; <victim@hisdomain-tld>,
	<habermannkiwi@saljut.fb10.tu-berlin.de>
Subject: Von Gabi kommt dieser Tipp
Date: Sat, 20 Jan 2007 12:58:27 -0800
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary=&quot;----=_NextPart_000_0F1A_01C73C8E.31D89A90&quot;
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-OriginalArrivalTime: 20 Jan 2007 20:26:31.0743 (UTC) FILETIME=[45A214F0:01C73CD1]
X-Virus-Scanned: by netpilot GmbH at clean-mx.de
X-Spam-Status: Yes, hits=28.6 tagged_above=-999.0 required=6.1
 tests=HTML_MESSAGE, RAZOR2_CF_RANGE_51_100, RAZOR2_CF_RANGE_E8_51_100,
 RAZOR2_CHECK, URIBL_JP_SURBL, URIBL_NETPILOT, URIBL_OB_SURBL, URIBL_SC_SURBL,
 URIBL_WS_SURBL
X-Spam-Level: ****************************
X-Spam-Flag: YES

This is a multi-part message in MIME format.

------=_NextPart_000_0F1A_01C73C8E.31D89A90
Content-Type: text/plain;
    charset=&quot;iso-8859-1&quot;
Content-Transfer-Encoding: 8bit

Guten Morgen Prisca,
Von Gabi kommt dieser Tipp

564314    R|O|L|E|X        158765
406608  B|R|E|I|T|L|I|N|G  623874
212420    O|M|E|G|A        284688
633266  P|A|T|E|K          612267
500436     C|A|R|T|I|E|R   807827

Über 942 Modelle zur Auswahl, Preise ab 149.- EURO

http://jvzwr.texastarget.com

Steinleitner das Viktoria gerne ablösbar Prisca Andensteisshuhn möchte,
kaufen beschuldigt Benzinpumpe rein mehr Bürogeräte
Prisca wo er/sie schläft stehen Anrufwiederholung Auftauchen
Bürogeräte wie Fettsucht.

______________________________________________________________________
This email has been scanned by the MessageLabs Email Security System.
For more information please visit http://www.messagelabs.com/email
______________________________________________________________________

</habermannkiwi@saljut.fb10.tu-berlin.de></victim@hisdomain-tld></bqrsuphp@bulldog-design.de></victim@hisdomain-tld></victim@hisdomain-tld></pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/6-fehlleistungen-20-oder-was-machen-andere-filtersysteme.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fehlleistungen 2.0 oder die Verantwortung von Massenhostern</title>
		<link>http://blog.clean-mx.com/archives/5-fehlleistungen-20-oder-die-verantwortung-von-massenhostern.html</link>
		<comments>http://blog.clean-mx.com/archives/5-fehlleistungen-20-oder-die-verantwortung-von-massenhostern.html#comments</comments>
		<pubDate>Tue, 30 Jan 2007 22:20:05 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[Fehlleistungen]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=5</guid>
		<description><![CDATA[
Hier mal eine doppelte Fehlleistung im wahrsten Sinn des Wortes.
1) Der Massenhoster Schlund und Partner, inzwischen ja unter United Internet zusammen mit gmx und web.de untergekommen, nimmt eine Spam für einen Kunden an, der eine Weiterleitung an einen anderen Sammelaccount gesetzt hat. 
Schlund.de prüft nicht die Bohne, dass hier Spam vorliegt, sondern leitet einfach weiter, [...]]]></description>
			<content:encoded><![CDATA[<p>
Hier mal eine doppelte Fehlleistung im wahrsten Sinn des Wortes.</p>
<p>1) Der Massenhoster Schlund und Partner, inzwischen ja unter United Internet zusammen mit gmx und web.de untergekommen, nimmt eine Spam für einen Kunden an, der eine Weiterleitung an einen anderen Sammelaccount gesetzt hat. </p>
<p>Schlund.de prüft nicht die Bohne, dass hier Spam vorliegt, sondern leitet einfach weiter, nachdem Sie von einem DSL-Client aus Fernost, den Sie erst gar nicht hätten annehmen dürfen, die Fracht bekommen haben.</p>
<p>2) der Spammer selber hat anscheinend seine Bot-Clients  nicht richtig im Griff, denn seine Fracht wurde nicht personalisiert und mit Inhalt gefüttert, ist aber trotzdem Spam und lästig.</p>
<p>zum Glück gibt es ja CLEAN MX und damit dem armen Kunden solchen Schrott vom Leibe hält.</p>
<p />
<hr width="100%" size="2" />
<p>Überzeugen Sie sich selbst von der Leistungsfähigkeit von CLEAN MX <a target="cleanmx" title="Testanforderung" href="http://www.clean-mx.de/?72_30tage.php">fordern Sie einen Testbetrieb für Ihre Domain an</a></p>
<div>
<pre>Received: from relay3.netpilot.net ([62.67.194.35])
 by localhost (newtunix [62.67.240.20]) (clean-mx, port 10024) with ESMTP
 id 29335-04 for <victim@hisdomain.tld>; Tue, 30 Jan 2007 22:05:25 +0100 (CET)
Received: from mout-xforward.kundenserver.de (mout-xforward.kundenserver.de
[212.227.15.37])
	by relay3.netpilot.net (Postfix) with ESMTP id 87B5BE40A
	for <victim@hisdomain.tld>; Tue, 30 Jan 2007 22:04:56 +0100 (CET)
Received-SPF: softfail (mxeu11: transitioning domain of d2.dion.ne.jp does not designate
124.106.243.218 as permitted sender) client-ip=124.106.243.218;
envelope-from=0130shinutxz@d2.dion.ne.jp; helo=124.106.243.218;
Received: from [124.106.243.218] (helo=124.106.243.218)
	by mx.kundenserver.de (node=mxeu11) with ESMTP (Nemesis),
	id 0MKuA8-1HC09s0y3n-0005Zm for victim@hisfirstdomain.tld; Tue, 30 Jan 2007 22:04:54
+0100
Message-Id: &lt;20070130210525.87B5BE40A@relay3.netpilot.net&gt;
Date: Tue, 30 Jan 2007 22:04:56 +0100 (CET)
From: 0130shinutxz@d2.dion.ne.jp
To: undisclosed-recipients:;
X-Virus-Scanned: by netpilot GmbH at clean-mx.de
X-Spam-Status: Yes, hits=10.6 tagged_above=-999.0 required=6.1
 tests=MISSING_SUBJECT, MSGID_FROM_MTA_ID, NO_REAL_NAME,
 RCVD_IN_BL_SPAMCOP_NET, RCVD_IN_SORBS_WEB, RCVD_NUMERIC_HELO,
 SPF_HELO_SOFTFAIL, SPF_SOFTFAIL, UNDISC_RECIPS
X-Spam-Level: **********
X-Spam-Flag: YES

[Unknown Tag *$$cl3* Please Fix]
	[Unknown Tag *$$cl3* Please Fix]
	for <victim@hisfirstdomain.tld>; Tue, 30 Jan 2007 15:06:36 -0600
[Unknown Tag *$$cl1* Please Fix]
	[Unknown Tag *$$cl2* Please Fix]
	for <victim@hisfirstdomain.tld>; Tue, 30 Jan 2007 15:06:36 -0600
Reply-To: &quot;Lora Prince&quot; &lt;0130shinutxz@d2.dion.ne.jp&gt;
From: &quot;Lora&quot; &lt;0130shinutxz@d2.dion.ne.jp&gt;
Message-ID: &lt;7638153142.845396519695@d2.dion.ne.jp&gt;
Date: Tue, 30 Jan 2007 15:06:36 -0600
To: <victim@hisfirstdomain.tld>
Subject: &lt;$$text&gt;
MIME-Version: 1.0
Content-Type: text/plain; charset=&quot;iso-8859-1&quot;
Content-Transfer-Encoding: 7bit
X-Spam-Flag: YES

&lt;$$text&gt;
&lt;$$text&gt;
&lt;$$text&gt;
&lt;$$text&gt;
&lt;$url1&gt;?&lt;$mcrypt&gt;
</victim@hisfirstdomain.tld></victim@hisfirstdomain.tld></victim@hisfirstdomain.tld></victim@hisdomain.tld></victim@hisdomain.tld></pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/5-fehlleistungen-20-oder-die-verantwortung-von-massenhostern.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Was kostet Spam?</title>
		<link>http://blog.clean-mx.com/archives/4-was-kostet-spam.html</link>
		<comments>http://blog.clean-mx.com/archives/4-was-kostet-spam.html#comments</comments>
		<pubDate>Mon, 29 Jan 2007 19:29:57 +0000</pubDate>
		<dc:creator>Gerhard W. Recher</dc:creator>
				<category><![CDATA[CLEAN MX]]></category>

		<guid isPermaLink="false">http://news.clean-mx.com/?p=4</guid>
		<description><![CDATA[Wenn man von unnötigen Kosten spricht, denkt man in erster Linie an Geld das unwirtschaftlich eingesetzt wird. Dies ist zwar ein enormes Thema, gerade für vielbesuchte Blogs und der &#65533;verplemperten&#65533; Arbeitszeit der armen Redakteure oder Administratoren, aber es gibt noch weiter &#65533;Kostenarten&#65533;:
Was kostet es im Detail:

Suchmaschinen - Die Kommentare die Ihrer Leser hinterlassen haben letztendlich [...]]]></description>
			<content:encoded><![CDATA[<p>Wenn man von unnötigen Kosten spricht, denkt man in erster Linie an Geld das unwirtschaftlich eingesetzt wird. Dies ist zwar ein enormes Thema, gerade für vielbesuchte Blogs und der &#65533;verplemperten&#65533; Arbeitszeit der armen Redakteure oder Administratoren, aber es gibt noch weiter &#65533;Kostenarten&#65533;:</p>
<p>Was kostet es im Detail:</p>
<ul>
<li><strong>Suchmaschinen </strong>- Die Kommentare die Ihrer Leser hinterlassen haben letztendlich einen großen Einfluss auf die Art und Weise wie Ihr Blog im Netz von Suchmaschinen gefunden wird. Dies kann bei unnützen , &#8220;spammy&#8220; Kommentaren sehr schnell gegen Sie arbeiten.<br />Es gibt viele Nutzer, die Suchmaschinen nach absolute bizarren Begriffen durchsuchen um Sie zu finden, das ist sehr kontraproduktiv. Sie wollen ja letztendlich mit Ihrem Content gefunden werden, und nicht an erster Stelle unter irgendwelche pharmazeutischen Mitteln auftauchen. </li>
<li><strong>Unerwünschte Links zu schlechten/schädlichen Angeboten</strong><br />Sie kommen schnell in &#8222;Verruf&#8220; wenn Ihnen Links zu rassistischen Seiten oder ähnlichem &#8222;untergeschoben&#8220; werden, das hat einen direkten Einfluß auf Ihr Anwaltsbudget.
</li>
<li><b>Nochmal Suchmaschinen und &#8222;Dead-Links&#8220;</b><br />Haben Sie viele tote Links in Ihre Webauftritt, so wird Sie Google nicht wirklich mögen, und eigentlich sollte Google immer ein Freund sein. </li>
<li><b>Reputation</b><br />Ihr Auftritt erscheint sehr schnell &#8222;ungepflegt&#8220;, und wie im täglichen Leben, der augenscheinliche erste Eindruck schafft Sympathien. Ein Blog das durch Spammer Kommentare verunziert ist macht sofort einen schlechten Eindruck, und Ihrer Leserschar wendet sich gerade beim ersten Kontakt mit Ihrem Auftritt mit einem Mausklick von Ihnen ab.  </li>
<li><b>Die Ethische Seite</b><br />Nicht jede Meinung und deren Ausformulierung passt wirklich zu Ihrem Stil und Ihrer &#8222;Message&#8220;, es hat nichts mit Zenzur zu tun wenn Sie Kommentare ablehnen, in einem privaten E.Mail Thread kann man ja unter Umständen mit einem Kommentator diskutieren, aber nicht öffentlich auf dem Blog.</li>
</ul>
<p><b>Also was tun?</b></p>
<ul>
<li>Die Hände in den Schoss legen und nichts tun? &#8211;&gt; falsche Antwort, siehe alle vorherstehenden Argumente.</li>
<li>Alle Kommentare und Trackbacks sperren ? &#8211;&gt; falsche Antwort, Wir wollen ein lebendiges Internet, für was haben wir uns die Mühe gemacht ein Blog oder ein Web aufzusetzen ?</li>
<li>Einen Kommentar Checker und Trackback Checker einsetzen ? &#8211;&gt; Das kommt der Sache schon viel näher&#8230;</li>
<li>Captchas als Eingabe-&#8222;Hürde&#8220; aktivieren ? &#8211;&gt; Schlecht für den der wirklich was qualifiziertes zu Ihrem Inhalt zu vermelden hat, er vertippt sich generell 3 mal bei der Eingabe und lässt frustriert von seinem Vorhaben ab. Die wirklichen Spammer, fassen Sie auch nicht mit diesem &#8222;Trick&#8220;.</li>
</ul>
<p><b>Die Lösung:</b></p>
<p>Setzen Sie CLEAN MX als Ihre Lebensversicherung im Kampf gegen Spam ein.</p>
<p>CLEAN MX verschiebt die Front von Ihnen weg zu unseren zentralen Diensten.</p>
<p>Wir haben mit CLEAN MX eine globale Sicht der Dinge auf die E-Mail Spam-Szene und auf die Blogger Spam Szene. Unsere Zentrale Datenbanken, und die dahinter stehenden Verfahren haben in nunmehr 4 Jahren unerbittlichen Trainings eine unerreichte Qualität erreicht, die Sie einzeln nicht erreichen können.</p>
<hr />
<a target="_blank" title="Trackback Statistiken" href="http://support.clean-mx.de/clean-mx/trackbackstats.php"><img src="http://support.clean-mx.de/clean-mx/trackbackweather.php" border="0"></a></p>
<hr />
<p />
<hr width="100%" size="2" />
<p>Überzeugen Sie sich selbst von der Leistungsfähigkeit von CLEAN MX <a target="cleanmx" title="Testanforderung" href="http://www.clean-mx.de/?72_30tage.php">fordern Sie einen Testbetrieb für Ihre Domain an</a></p>
<p> test auf pizza.de <a href="http://blog.pizza.de/comment.php?type=trackback&#038;entry_id=74" title="sy9">pizza.de</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.clean-mx.com/archives/4-was-kostet-spam.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
