Artikel-Schlagworte: „Spam / Pishing“
Update-KB7073-x86.zip
Folgende E-Mail erreichte mich gerade von einem T-Online-Account.
Anbei ist noch eine Datei namens “Update-KB7073-x86.zip”:
Do not reply to this message
Dear Customer,
Our robot has fixed an abnormal activity from your IP address on sending e-mails.
Probably it is connected with the last epidemic of a worm which does not have patches at the moment.
We recommend you to install a firewall module and it will stop e-mail sending. Otherwise your account will be blocked until you do not eliminate
malfunction.Customer support center robot
Ja klar, und ich ziehe mir die Hose mit ´ner Kneifzange an!
leute, Ihr werdet immer dümmer!
Hilfe erwünscht!
Habe soeben eine Nachricht bekommen, dass ein “normaler” Besucher nicht kommentieren konnte!
Was ist also an diesen Zeilen falsch:
RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{REQUEST_URI} .wp-comments-post.php*
RewriteCond %{HTTP_REFERER} !.*psy-chotic.com.* [OR]
RewriteCond %{HTTP_USER_AGENT} ^$
RewriteRule (.*) ^http://www.irgendwohin.de//$ [R=301,L]
Bisher hat das immer funktioniert – wenn mir da einer von Euch weiterhelfen könnte…
Schweinepriester, elendiger!
Welcher Schweinepriester googelt hier mit folgenden Keywords?
Habe ich schonmal erwähnt, dass bereits der Versuch strafbar ist und die sofortige Erschiessung zur Folge hat???
Hoffentlich werde ich es nicht bereuen
Habe vor einiger Zeit ganz Asien vor die Tür gesetzt – seit dem habe ich alle 2 Tage mal einen Spam, welcher manuell gesetzt wurde.
Ich werde jetzt mal (vorübergehend) die IP-Sperre aufheben – mal gucken, was passiert!
Sollte der Spam im erträglichen (Vorsicht, Ironie!) Rahmen bleiben, bleibt die IP-Sperre draussen!
Habe ich morgen mittag aber 500000 Spams im System, ist sie ruckzuck wieder drin!
Ich hatte zum Schluß im Schnitt 300-500 Spameinträge STÜNDLICH, woraufhin die Sperre gesetzt wurde.
Na dann, Experiment gestartet…..
spamfrei
Was sagt man dazu:
Nachdem ich nun innerhalb einer Woche verdammt viele IPs gesammelt und in der htaccess verewigt habe, ist das srbBLOG heute den ersten Tag komplett spamfrei!
Zugegeben, die htaccess sieht “etwas” unübersichtlich aus und ist auch stattlich “gewachsen” (24kB), aber effektiv ist sie allemale!
Ist zwar relativ hart diese Methode, aber irgendwann reicht es einfach mal!
Bei täglich über 600 Spam-Beiträgen interessieren mich die zwei oder drei Deutschen aus Japan, Taiwan, Russland, Frankreich, USA oder Brasilien nicht mehr wirklich!
IKEA will Kohle
Ich wusste garnicht, dass ich mal so besoffen gewesen bin und im geistigen Wahn (Suff) bei IKEA etwas bestellt habe!
Ikea ist für mich keine Marke der Qualität, sondern eher der Inbegriff für die Vermarktung von Schrott.
Um so mehr hat es mich verwundert, dass ich heute 2 Mails bekommen habe.
Ne, Spass beiseite, ist natürlich mal wieder ein billiger Versuch, arme Seelen hinters Licht zu führen, denn die Mails haben Anhänge, welche Norton großzügiger Weise gleich isoliert hat.
Erst die Volksbank, dann die Postbank, dann 1&1 und GEZ, jetzt IKEA – die Qualität der Auswahl der Firmen wird immer schmächtiger.
Naja, ich will Euch die Spam-Mail nicht vorenthalten:
|
|
||
Sehr geehrter IKEA Kunde, die Gesamtsumme für Ihre Rechnung beträgt: 427,77 Euro. Anbei erhalten Sie den detaillierten Rechnung sowie die alle anderen wichtigen Unterlagen zu Ihrem Bestellung im beigefügter ZIP Datei.Kopie dieses Schreibens wird Ihnen gleichzeitig auch per Post zugeschickt. Die Unterlassung rechtzeitiger Einwände gilt als Genehmigung. Weitere Informationen zum Widerspruch finden ebenfalls im beigefügten Dokument.Gemäß der erteilten Einzugsermächtigung werden wir den Rechnungsbetrag in den nächsten Tagen von Ihrem Konto einziehen. Ihre Rechnung ist im PDF-Format erstellt und mit einer “Digitalen Signatur” unterzeichnet worden. Den entsprechenden Verifikationsbericht finden Sie im Anhang dieser E-Mail. Durch die “Digitale Signatur” wird Ihre Rechnung nach dem Signatur-Gesetz (SigG) anerkannt. Um sich die Rechnung anschauen und die Signatur prüfen zu können, benötigen Sie den Adobe Reader, Version 7.0 (oder höher). Nach der erfolgreichen Installation des Adobe Readers wird es Ihnen möglich sein, die Rechnungsdatei zu öffnen Antworten auf Ihre weiteren Fragen zur digitalen Signatur finden Sie auch in unseren FAQs unter dem Stichwort “Digitale Signatur”. ================================== Transportsicherheit: Mit freundlichen Grussen |
||
Wollte ich nur mal loswerden
Hey you fucking spam-guys.
It´s not allowed for you to comment on this weblog!
All your fucking bullshit will be deleted just after placement.
Your IP will be tracked and banned for any time.
You don´t have a chance to advertise in this blog, go away!
Take your Viagra, Tramadol or other garbage and push it into your ass!
Have much fun when pressing!
Spam Bot ausgesperrt
Kaum habe ich den Spam Bot “jeftexint.com” per htaccess ausgesperrt, da bleiben auch schon die asiatischen Spam-Kommentare aus!
Realisiert habe ich dieses so:
RewriteCond %{HTTP_USER_AGENT} ^jeftexint.com
RewriteRule ^.* – [F,L]
Habt Iht ähnliche/gleiche Erfahrungen gemacht?
Nachtrag:
Zur Sicherheit habe ich auch noch die IPs gesperrt, da der Bot öfters mal die Adressen wechselt, welche aber alle in folgendem Bereich liegen:
order allow,deny
allow from all
deny from 80.253.80
deny from 80.253.81
Man weiss ja nie…
Websites von MD wieder online
Nur mal so als Info am Rande!!!
Frage zum Spam
Obwohl jetzt ein paar weitere Spamhürden ins Blog gebaut wurden, schaffen es immernoch ein paar Einträge bis Akismet!
Zum Beispiel solche Einträge:
Wie kann man solchen Spam effektiv (ohne Akismet) fernhalten, damit das Blog garnicht erst belastet wird?