Category: Dosenfleisch

Warnung vor Packstation-Phishing

Posted by – 18. März 2011

Received: from 123.abc.de (localhost [127.0.0.1])
by 123.abc.de (Postfix) with ESMTP id E962318B00FD
for ; Fri, 18 Mar 2011 10:42:24 +0100 (CET)
Received: from s15423869.onlinehome-server.info (s15423869.onlinehome-server.info [87.106.220.37])
by server1.topnetworks.de (Postfix) with ESMTP id B365B18B00FC
for ; Fri, 18 Mar 2011 10:42:23 +0100 (CET)
Received: from pc9 ([192.168.104.2])
by s15423869.onlinehome-server.info (Merak 8.0.3) with SMTP id LGKAKPPR
From:”PACKSTATION”
To: “info”
Subject: Ihre Packstation verifizieren C. G.
Message-ID:
Date: Fri, 18 Mar 2011 10:42:34 +0100
MIME-Version: 1.0
Content-Type: multipart/related;
boundary=”—-=_NextPart_000_0001_94E3FE70.BC517E49″
X-Priority: 3
X-Mailer: Microsoft Office Outlook 12.0
X-AV-Checked: ClamAV using ClamSMTP

PACKSTATION-Verifizierung

Guten Morgen C. G.,

unser kostenloser PACKSTATION Service überzeugt durch seine kundenfreundliche Nutzung.
Damit aktive Nutzer den Service wie gewohnt in Anspruch nehmen können, führen wir
die Verifizierung der PACKSTATION Adressen durch.

Um Ihre nächste Bestellung nicht durch das erforderliche Verfahren zu verzögern, sollten Sie
Ihre PACKSTATION Adresse bis 31.03.2011 telefonisch oder kostenlos online auf
http://www.dhl-team.info verifizieren und somit die aktuelle Nutzung bestätigen.

Unser Kundenservice steht Ihnen unter der Rufnummer 0180 5 00 33 21* zur Verfügung.
Sollten Sie Ihre PIN oder Ihr Passwort verloren haben, können Sie diese auf unserer Website
ganz einfach neu anfordern.

Übrigens: Pakete können Sie auch über die PACKSTATION frankieren und an eine andere
PACKSTATION oder eine beliebige Hausanschrift verschicken
- und dabei mind. 1,- EUR Paketporto sparen!

Mit den besten Grüßen

Dirk Seb astian
Leitung Kundenservice PACKSTATION

*Kundenservice-Hotline 0180 5 00 33 21
(Mo. – Fr. 8:00 – 18:00 Uhr, 32 Cent je angefangene Minute aus den deutschen Festnetzen, höchstens 89 Cent pro angefangene Minute aus den deutschen Mobilfunknetzen).

Gerade kam eine E-Mail von info_at_packstation_de mit dem Betreff “Ihre Packstation verifizieren <Vorname> <Nachname>“.  Hinter der in der E-Mail verlinkten URL verbirgt sich Phishing-Domain. Diese E-Mail also ignorieren und löschen.

  • Category: Dosenfleisch |
  • Tags: ,
  • 0 CommentsFeed

Netter Pishing-Versuch – PACKSTATION Systemupdate

Posted by – 19. Januar 2010

Received: from 123.abc.de (localhost [127.0.0.1])
by s123.abc.de (Postfix) with ESMTP id AA63CBDE095
for ; Mon, 18 Jan 2010 03:13:51 +0100 (CET)
Received: from s15348457.onlinehome-server.info (s15348457.onlinehome-server.info [87.106.87.128])
by 123.abc.de (Postfix) with ESMTPS id 7D3ADBDE094
for ; Mon, 18 Jan 2010 03:13:51 +0100 (CET)
Received: (qmail 5976 invoked by uid 30); 18 Jan 2010 03:12:46 +0100
Date: 18 Jan 2010 03:12:46 +0100
Message-ID: <20100118021246.5973.qmail@s15348457.onlinehome-server.info>
To: _spam_@docx.org
Subject: PACKSTATION Systemupdate
From: DHL AG
MIME-Version: 1.0
Content-type: text/html;
X-AV-Checked: ClamAV using ClamSMTP

Sehr geehrte(r) C. G.

Da wir in den letzten Wochen unser Serversystem auf den neusten Stand gebracht haben, bitten wir Sie, aktiv bei unserem umfassenden Systemcheck mitzuwirken.
Dieser dient dazu, eventuelle Fehler zu beseitigen. Wir bitten Sie daher darum, sich auf der DHL-Seite einzuloggen um Ihre PACKSTATION-Daten zu überprüfen.

http://PACKSTATI0N.6x.to/index.php?id=ed7072a35a1d99a

Schlägt der Loginversuch fehl, bitten wir Sie, sich unter folgender Nummer zu melden:
0800 343 435 36 (0 ct/Min*)

Viel Spaß weiterhin mit Ihrer PACKSTATION wünscht Ihnen

Ihr PACKSTATION Team

*) Aus dem deutschen Festnetz
———————————————————–

DHL Vertriebs GmbH Co. OHG

Rathausplatz 1
10234 Berlin

Die im verlinkte URL ist inzwischen nicht mehr online. Bitte solche E-Mail immer genau prüfen, weil es sich ja wie in diesem Fall um einen Pishing-Versuch handelt.

  • Category: Dosenfleisch |
  • Tags: ,
  • 3 CommentsFeed

SpamAssassin Jahr-2010-Bug

Posted by – 2. Januar 2010

SpamAssassin hat derzeit einen unschönen Bug. Dieser sorgt dafür, dass E-Mails seit dem 01.01.2010 fälschlicherweise als SPAM eingestuft werden. Ursache ist eine Filterregel die E-Mails nach 2009 als sehr verdächtig einstuft.  Inzwischen wurde die entsprechende Filterregeln überarbeitet und mit einen Update der Regeln wird das Problem auf dem lokalen SpamAssassin behoben:

sa-update -D

cp /var/lib/spamassassin/3.002005/updates_spamassassin_org/* /usr/share/spamassassin/

Der Spamfilter von 1&1 und GMX basiert wohl auf SpamAssassin und hatte dadurch auch das gleiche Problem.

  • Category: Dosenfleisch, Howto |
  • Tags: , , , ,
  • 1 CommentFeed

US-Gericht nimmt Internet Service Provider vom Netz

Posted by – 5. Juni 2009

Die US-amerikanische Aufsichtsbehörde Federal Trade Commission (FTC) hat einen an der Verbreitung von Spam, Malware und Kinderpornografie beteiligten Internet Service Provider Pricewert LLC einstweilig vom Netz nehmen lassen. Der zudem auf das Hosting von Phishing-Seiten und anderen illegalen Angeboten “spezialisierte” ISP wurde auf Anweisung des Bundesbezirksgerichts im kalifornischen San Jose von seinen Upstream-Providern getrennt, seine Vermögenswerte eingefroren.

Quelle: heise online

  • Category: Dosenfleisch |
  • Tags: , , ,
  • 0 CommentsFeed

Zahl der Woche

Posted by – 24. April 2009

33 Milliarden ist die Anzahl der Kilowattstunden, welche 62 Billionen verschickte SPAM-Mails 2008 verursacht haben. Das entspricht der Menge an schädlichen Treibhausgas-Emissionen von 3 Millionen PKWs.

Quelle: CRN

  • Category: Dosenfleisch, Muahhahahaha |
  • Tags: , ,
  • 0 CommentsFeed

Mit Kommentaren Geld verdienen

Posted by – 20. Oktober 2008

“Ein Blog-Kommentar kostet 2,50 € brutto.” Somit habe die Spammer also 13393,50 € an diesem Blog weniger verdient.

  • Category: Blogging, Dosenfleisch |
  • Tags: , ,
  • 0 CommentsFeed

dsbl.org down!

Posted by – 8. Oktober 2008

Bereits Ende September hat dsbl.org seinen Dienst eingestellt. Zum Hintergrund gibt es folgendes zu berichten: Im Juni gab es einen Crash, nachdem sämtliche Tools und Daten nicht wiederhergestellt werden konnten. Darufhin hat man sich nach einiger Zeit entschlossen die Liste nun endgültig aufzugeben, statt alles neu aufzubauen. Ende 2006 hat bereits ORDB seinen Dienst eingestellt.

In der Vergangenheit wurden solche Listen nach Betriebsende einige Zeit weitergeführt, haben dann aber einfach alles geblacklistet. Dies kann zu extremen Problemen in E-Mail-Verkehr führen!

  • Category: Dosenfleisch, Netzwelt |
  • Tags: , , , ,
  • 0 CommentsFeed

Zahl der Woche

Posted by – 2. Juni 2008

Es ist 30 Jahre her, dass die Spam-Mail verschickt wurde. Am 3 Mai 1978 hatte der US-Computer-Händler DEC an 600 User Werbe-Mails für seinen neuen DEC-Computer verschickt.

  • Category: Dosenfleisch |
  • Tags: , , ,
  • 0 CommentsFeed

85% aller Spam kommen aus 6 Bot-Netzen

Posted by – 25. März 2008

Laut des Marshal TRACE-Teams verteilt sich die Spam-Mails aktuell auf die Botnetze wie folgt:

Srizbi 39%
Rustock 20%
Mega-D 11% 35.000 Zombies
Hacktool.Spammer 7%
Pushdo 6%
Storm.Worm 2% 85.000 Zombies

Hierbei sei bemerkt, daß Mega-D im Januar noch für ein 1/3 aller Spam verantwortlich war aber wegen Ausfall des zentralen Servers einen deutlichen Rückfall erlitten hat.

Via: SSF

  • Category: Dosenfleisch |
  • Tags: , , , ,
  • 0 CommentsFeed

Neue Regeln für SpamAssassin

Posted by – 17. März 2008

Die mitgelieferten Regelsätze von Spamassassin sind schon recht gut, aber kann diese noch verbessern, in dem man externe Regelwerke einpflegt.

Zu erst installieren wir die benötigten Paket für Netzwerkbasierte Tests:

apt-get install libnet-dns-perl razor pyzor dcc-client dcc-common

Damit SpamAssassin in Zukunft die neuen Regeln verwendet, müssen die externen Regelwerke als Channels eingetragen werden.

Zuerst die GPG-Keys herunterladen und installieren:

wget http://daryl.dostech.ca/sa-update/sare/GPG.KEY
gpg –import GPG.KEY
sa-update –import GPG.KEY
rm GPG.KEY
wget http://spamassassin.apache.org/updates/GPG.KEY
gpg –import GPG.KEY
sa-update –import GPG.KEY
rm GPG.KEY
wget http://yerp.org/rules/GPG.KEY
gpg –import GPG.KEY
sa-update –import GPG.KEY

Nun legt man eine Datei an, in der die Channels hinterlegt werden:

touch /etc/spamassassin/sare-sa-update-channels.txt

In diese Datei packt man die Quellen der externen Regelwerke:

updates.spamassassin.org
70_sare_stocks.cf.sare.sa-update.dostech.net
70_sare_adult.cf.sare.sa-update.dostech.net
70_sare_spoof.cf.sare.sa-update.dostech.net
70_sare_bayes_poison_nxm.cf.sare.sa-update.dostech.net
70_sare_genlsubj_x30.cf.sare.sa-update.dostech.net
70_sare_oem.cf.sare.sa-update.dostech.net
70_sare_random.cf.sare.sa-update.dostech.net
70_sare_specific.cf.sare.sa-update.dostech.net
70_zmi_german.cf.zmi.sa-update.dostech.net
88_FVGT_Bayes_Poison.cf.sare.sa-update.dostech.net
88_FVGT_Tripwire.cf.sare.sa-update.dostech.net
88_FVGT_rawbody.cf.sare.sa-update.dostech.net
88_FVGT_subject.cf.sare.sa-update.dostech.net
chickenpox.cf.sare.sa-update.dostech.net
sought.rules.yerp.org

Um die Channels gleichzeitig updaten zu können braucht es nun noch ein Key-File:

touch /etc/spamassassin/keys

in dem die Keys stehen:

echo 856AA88A >> /etc/spamassassin/keys
echo 5244EC45 >> /etc/spamassassin/keys
echo 6C6191E3 >> /etc/spamassassin/keys

Nun kann man mit

sa-update -D –channelfile /etc/spamassassin/sare-sa-update-channels.txt –gpgkeyfile /etc/spamassassin/keys

die Regelsätze herunterladen und im späteren mit dem selben Befehl auf Stand halten. Vor dem Neustart von Spamassasin ist dringenden ein

spammassassin -D –lint

angesagt um Fehler im Regelwerk rechtzeitig zu erkennen.

Das ganze sollte man aber mit etwas Vorsicht genießen, sonst wird SpamAssassin zu einem RAM fressenden Monster.

Dieses Howto basiert auf der Anleitung von Jörn Seemann.

  • Category: Dosenfleisch, Howto |
  • Tags: , ,
  • 0 CommentsFeed

Blacklists rennen dem Spam hinterher

Posted by – 28. Januar 2008

Nett! Eine Studie in Zusammenarbeit der FH Gelsenkirchen und dem von Heise betriebenen iX-Blacklist-Server zeigt, daß es Spam-Versendern in den meisten Fällen gelingt, IP-Adressen für so kurze Zeit zu nutzen, dass sich ein Eintragen auf Blacklists nach wenigen Stunden oder gar Tagen kaum mehr lohnt.

Quelle: heise Security

  • Category: Dosenfleisch |
  • Tags: ,
  • 0 CommentsFeed

Spamschutz

Posted by – 27. November 2007

Akismet hat deine Seite vor 23,289 Spamkommentaren bewahrt.

  • Category: Dosenfleisch |
  • Tags: ,
  • 0 CommentsFeed

SPAMORNOT

Posted by – 7. November 2007

Interessant ist der von MSRBL angebotene Service SPAMORNOT. Hier können Besucher Bilder nach dessen Spam-Level bewerten. Die daraus resultierenden Ergebnisse fließen dann in die Signaturen für ClamAV ein, so dass man eine ziemlich genaue Erkennung für diese Bilder erhält.

  • Category: Dosenfleisch |
  • Tags: , , ,
  • 0 CommentsFeed