<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: Spam-Attacke</title>
	<atom:link href="http://netzpolitik.org/2008/spam-attacke/feed/" rel="self" type="application/rss+xml" />
	<link>http://netzpolitik.org/2008/spam-attacke/</link>
	<description>Politik in der digitalen Gesellschaft</description>
	<pubDate>Sat, 22 Nov 2008 03:35:05 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Von: Cony</title>
		<link>http://netzpolitik.org/2008/spam-attacke/#comment-261860</link>
		<dc:creator>Cony</dc:creator>
		<pubDate>Tue, 22 Jul 2008 15:52:09 +0000</pubDate>
		<guid isPermaLink="false">http://netzpolitik.org/2008/spam-attacke/#comment-261860</guid>
		<description>Solange es Provider gibt wie anonyme-vserver.com die sogar im Text reinschreiben dass Spam und illegale Aktivit&#228;ten elraubt sind braucht man sich nicht wundern dass diese Problematik entsteht.</description>
		<content:encoded><![CDATA[<p>Solange es Provider gibt wie anonyme-vserver.com die sogar im Text reinschreiben dass Spam und illegale Aktivit&#228;ten elraubt sind braucht man sich nicht wundern dass diese Problematik entsteht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: bla</title>
		<link>http://netzpolitik.org/2008/spam-attacke/#comment-227617</link>
		<dc:creator>bla</dc:creator>
		<pubDate>Sun, 20 Apr 2008 14:04:56 +0000</pubDate>
		<guid isPermaLink="false">http://netzpolitik.org/2008/spam-attacke/#comment-227617</guid>
		<description>Lustig ist, dass jedesmal,wenn ich in liferea auf diesen Entrag klicke das Ding abst&#252;rzt ... benutze aideRSSS</description>
		<content:encoded><![CDATA[<p>Lustig ist, dass jedesmal,wenn ich in liferea auf diesen Entrag klicke das Ding abst&#252;rzt &#8230; benutze aideRSSS</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Andi</title>
		<link>http://netzpolitik.org/2008/spam-attacke/#comment-224020</link>
		<dc:creator>Andi</dc:creator>
		<pubDate>Wed, 16 Apr 2008 19:13:37 +0000</pubDate>
		<guid isPermaLink="false">http://netzpolitik.org/2008/spam-attacke/#comment-224020</guid>
		<description>Also bei mir war das auch der Fall. War allerdings ne Mailadresse die ich seit Jahren nicht mehr sendend in Benutzung habe. Ich denke da wurde nichts gehackt, nur eben mal anstatt die Mails von Fake, bzw. extra daf&#252;r eingerichteten Mailadressen zu schreiben, sondern Adressen als Absender zu verwenden, an die normalerweise Spam geht.

MfG ah</description>
		<content:encoded><![CDATA[<p>Also bei mir war das auch der Fall. War allerdings ne Mailadresse die ich seit Jahren nicht mehr sendend in Benutzung habe. Ich denke da wurde nichts gehackt, nur eben mal anstatt die Mails von Fake, bzw. extra daf&#252;r eingerichteten Mailadressen zu schreiben, sondern Adressen als Absender zu verwenden, an die normalerweise Spam geht.</p>
<p>MfG ah</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Darkangel</title>
		<link>http://netzpolitik.org/2008/spam-attacke/#comment-223972</link>
		<dc:creator>Darkangel</dc:creator>
		<pubDate>Wed, 16 Apr 2008 08:37:35 +0000</pubDate>
		<guid isPermaLink="false">http://netzpolitik.org/2008/spam-attacke/#comment-223972</guid>
		<description>Bei uns war ein Gro&#223;teil der Uni davon betroffen. Und zwar nicht nur Leute, die ihre Mailadressen in Blogs hinterlassen hatten. Da hat sich wohl jemand ein ganz gro&#223;es Ding einfallen lassen. Mittlerweile hat die Flut nachgelassen und ich bin wohl mit 200 Spams noch recht gut weggekommen...Kollegen von mir erreichten gestern mittag schon die 1000er Marke.
Outlook m&#246;chte ich (allerdings technisch naiv) jetzt mal anzweifeln...zumindest ich arbeite mit Thunderbird und habe Outlook auch nie benutzt.
Naja, mal schauen, was der Tag heute so bringt.</description>
		<content:encoded><![CDATA[<p>Bei uns war ein Gro&#223;teil der Uni davon betroffen. Und zwar nicht nur Leute, die ihre Mailadressen in Blogs hinterlassen hatten. Da hat sich wohl jemand ein ganz gro&#223;es Ding einfallen lassen. Mittlerweile hat die Flut nachgelassen und ich bin wohl mit 200 Spams noch recht gut weggekommen&#8230;Kollegen von mir erreichten gestern mittag schon die 1000er Marke.<br />
Outlook m&#246;chte ich (allerdings technisch naiv) jetzt mal anzweifeln&#8230;zumindest ich arbeite mit Thunderbird und habe Outlook auch nie benutzt.<br />
Naja, mal schauen, was der Tag heute so bringt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Patrick</title>
		<link>http://netzpolitik.org/2008/spam-attacke/#comment-223954</link>
		<dc:creator>Patrick</dc:creator>
		<pubDate>Wed, 16 Apr 2008 05:36:37 +0000</pubDate>
		<guid isPermaLink="false">http://netzpolitik.org/2008/spam-attacke/#comment-223954</guid>
		<description>Ich hab' das Problem zwar auch aber nachdem ich meine Server-Logs durchgegangen bin konnte ich nicht feststellen, dass die Email von meinem Server verschickt wurden und Outlook benutz ich auch nicht, da ich 'nen Mac hab'.

Die einzige Erklaerung, die mir bei mir einfaellt ist, dass die Email-Adressen gespooft werden und dann die Failure-Notices bei mir ankommen.</description>
		<content:encoded><![CDATA[<p>Ich hab&#8217; das Problem zwar auch aber nachdem ich meine Server-Logs durchgegangen bin konnte ich nicht feststellen, dass die Email von meinem Server verschickt wurden und Outlook benutz ich auch nicht, da ich &#8216;nen Mac hab&#8217;.</p>
<p>Die einzige Erklaerung, die mir bei mir einfaellt ist, dass die Email-Adressen gespooft werden und dann die Failure-Notices bei mir ankommen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Philip</title>
		<link>http://netzpolitik.org/2008/spam-attacke/#comment-223945</link>
		<dc:creator>Philip</dc:creator>
		<pubDate>Wed, 16 Apr 2008 02:10:34 +0000</pubDate>
		<guid isPermaLink="false">http://netzpolitik.org/2008/spam-attacke/#comment-223945</guid>
		<description>Bei mir das gleiche. Aber nur sehr schwach, vielleicht 100 R&#252;ckl&#228;ufer. Hatte das schonmal mit mehreren 1000 am Tag. Sehr unangenehm.</description>
		<content:encoded><![CDATA[<p>Bei mir das gleiche. Aber nur sehr schwach, vielleicht 100 R&#252;ckl&#228;ufer. Hatte das schonmal mit mehreren 1000 am Tag. Sehr unangenehm.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: allo</title>
		<link>http://netzpolitik.org/2008/spam-attacke/#comment-223910</link>
		<dc:creator>allo</dc:creator>
		<pubDate>Tue, 15 Apr 2008 20:47:54 +0000</pubDate>
		<guid isPermaLink="false">http://netzpolitik.org/2008/spam-attacke/#comment-223910</guid>
		<description>Grund gegen E-Mail-Pflichtfelder bei Blogs ... warum sollte allein der (mir oft unbekannte) Autor meine E-Mail-Addresse haben? Und wenn er gehackt wird um so bl&#246;der ...</description>
		<content:encoded><![CDATA[<p>Grund gegen E-Mail-Pflichtfelder bei Blogs &#8230; warum sollte allein der (mir oft unbekannte) Autor meine E-Mail-Addresse haben? Und wenn er gehackt wird um so bl&#246;der &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: adlerweb</title>
		<link>http://netzpolitik.org/2008/spam-attacke/#comment-223855</link>
		<dc:creator>adlerweb</dc:creator>
		<pubDate>Tue, 15 Apr 2008 15:05:26 +0000</pubDate>
		<guid isPermaLink="false">http://netzpolitik.org/2008/spam-attacke/#comment-223855</guid>
		<description>Wenn ich mich richtig entsinne gibt es DNS-Blacklisten mit Mailservern, die solche Bounces schicken statt Mails still und leise mit einem 5xxer zu quittieren - k&#246;nnte in solchen F&#228;llen vielleicht helfen.

@b_i_d: Vielleicht spekuliert der ganze auf Whitelist-Eintr&#228;ge der Mailadresse (*hust* SPF)</description>
		<content:encoded><![CDATA[<p>Wenn ich mich richtig entsinne gibt es DNS-Blacklisten mit Mailservern, die solche Bounces schicken statt Mails still und leise mit einem 5xxer zu quittieren - k&#246;nnte in solchen F&#228;llen vielleicht helfen.</p>
<p>@b_i_d: Vielleicht spekuliert der ganze auf Whitelist-Eintr&#228;ge der Mailadresse (*hust* SPF)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: b_i_d</title>
		<link>http://netzpolitik.org/2008/spam-attacke/#comment-223824</link>
		<dc:creator>b_i_d</dc:creator>
		<pubDate>Tue, 15 Apr 2008 13:14:07 +0000</pubDate>
		<guid isPermaLink="false">http://netzpolitik.org/2008/spam-attacke/#comment-223824</guid>
		<description>Ein Kunde von mir wurde auch vorhin Opfer des gleichen Schemas (innerhalb von 1-2 Stunden hunderte von failure notices).
Auf jeden Fall steckte ein Botnetz dahinter - ich hab mir aus Spa&#223; ein paar Nachrichten angesehen und bin dabei auf Ursprungs-Netzwerke in Russland, der T&#252;rkei, Deutschland und weiteren gestossen, bevor ich die Lust verlor. ;) Der Spam war allerdings Deutsch.

In diesem Fall handelte es sich um eine Adresse, die eigentlich nur per Kontakt-Formular verwendet wird. Also ein weiterer Punkt f&#252;r die Outlook-Hack-Theorie. Aber ich gehe davon aus, da&#223; es sich einfach um eine Liste mit Adressen aus verschiedenen Quellen handelt. Listen mit ein paar tausend g&#252;ltigen Email-Adressen zu bekommen ist ja nun kein gr&#246;sseres Problem, auch f&#252;r nicht-Hacker/Script Kiddies.

Was mich aber ein bi&#223;chen verwundert ist die Vorgehensweise. Sich per Relays mit fremden Adressen zu schm&#252;cken ist ja der Normalfall, aber in der Regel wechselt man die Adresse doch alle paar Mails.

- Gab es gestern und heute so viele Spams, da&#223; trotz Wechsel hunderte von der selben Adresse kamen?
- Ist der Botnetz-Betreiber und/oder der Spammer ein Neuling mit wenig Erfahrung?
- Will er uns damit etwas sagen? ( "Fangt mich doch"? ;) ) 

Fragen &#252;ber Fragen...</description>
		<content:encoded><![CDATA[<p>Ein Kunde von mir wurde auch vorhin Opfer des gleichen Schemas (innerhalb von 1-2 Stunden hunderte von failure notices).<br />
Auf jeden Fall steckte ein Botnetz dahinter - ich hab mir aus Spa&#223; ein paar Nachrichten angesehen und bin dabei auf Ursprungs-Netzwerke in Russland, der T&#252;rkei, Deutschland und weiteren gestossen, bevor ich die Lust verlor. ;) Der Spam war allerdings Deutsch.</p>
<p>In diesem Fall handelte es sich um eine Adresse, die eigentlich nur per Kontakt-Formular verwendet wird. Also ein weiterer Punkt f&#252;r die Outlook-Hack-Theorie. Aber ich gehe davon aus, da&#223; es sich einfach um eine Liste mit Adressen aus verschiedenen Quellen handelt. Listen mit ein paar tausend g&#252;ltigen Email-Adressen zu bekommen ist ja nun kein gr&#246;sseres Problem, auch f&#252;r nicht-Hacker/Script Kiddies.</p>
<p>Was mich aber ein bi&#223;chen verwundert ist die Vorgehensweise. Sich per Relays mit fremden Adressen zu schm&#252;cken ist ja der Normalfall, aber in der Regel wechselt man die Adresse doch alle paar Mails.</p>
<p>- Gab es gestern und heute so viele Spams, da&#223; trotz Wechsel hunderte von der selben Adresse kamen?<br />
- Ist der Botnetz-Betreiber und/oder der Spammer ein Neuling mit wenig Erfahrung?<br />
- Will er uns damit etwas sagen? ( &#8220;Fangt mich doch&#8221;? ;) ) </p>
<p>Fragen &#252;ber Fragen&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: markus</title>
		<link>http://netzpolitik.org/2008/spam-attacke/#comment-223813</link>
		<dc:creator>markus</dc:creator>
		<pubDate>Tue, 15 Apr 2008 12:20:52 +0000</pubDate>
		<guid isPermaLink="false">http://netzpolitik.org/2008/spam-attacke/#comment-223813</guid>
		<description>Jonas, das liegt and en Default-Einstellungen von Wordpress und fehlenden Ressourcen, das mal eben zu &#228;ndern. Aber da wird ja auch nur irgendwas@irgendeinedomain.tld abgefragt. Muss man nichts korrektes eingeben, wie Du ja auch praktizierst.</description>
		<content:encoded><![CDATA[<p>Jonas, das liegt and en Default-Einstellungen von Wordpress und fehlenden Ressourcen, das mal eben zu &#228;ndern. Aber da wird ja auch nur <a href="mailto:irgendwas@irgendeinedomain.tld">irgendwas@irgendeinedomain.tld</a> abgefragt. Muss man nichts korrektes eingeben, wie Du ja auch praktizierst.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
