"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

spam wird auch immer besser!

smashIt 31.12.2020 - 10:02 4427 13
Posts

smashIt

master of disaster
Avatar
Registered: Feb 2004
Location: OÖ
Posts: 5020
ich bin ja seit langen ein verfechter davon, den ersten post eines neuen users zu moderieren.
das ist eine hürde an der jede spam-schleuder kläglich scheitert.

letztens hatte ich aber einen erschreckend kompetenten spammer (und ich meine das nicht sarkastisch) zu moderieren.
es ging um einen thread zu resident evil:

Zitat
Ich weiß nicht ob es dafür die alten Köpfe braucht. Capcom ist sich doch über deren Fans und Erfolg des Remakes und sogar Remake des Remakes vom ersten Teil bewusst, also sollte die Umsetzung auch ohne die Urentwickler kein großes Hindernis sein. Mit Teil 6 wurde doch bewusst auf eine neue Zielgruppe gesetzt. Ich glaube nicht das diese COD Generation jetzt ausschließlich von Capcom mit einem Remake von Resident Evil 2 abgesprochen werden soll. Wäre irgendwie sinnlos.

das war schon verdammt gut :cool:

ein blick ins profil war aber immer noch eindeutig:

spammer_248954.png

aber hut ab.
das war beeindruckend.

werden eigentlich immer noch webseiten mit bots nach email-adressen abgegrast?
protected
;)

UnleashThebeast

Mr. Midlife-Crisis
Avatar
Registered: Dec 2005
Location: 127.0.0.1
Posts: 3457
Ich würd einfach yandex und mail.ru-Adressen schon bei der Registrierung rausfiltern. Und Leute, die MSN/Yahoo/ICQ-Accounts angeben auch. ;)

MightyMaz

hat nun auch einen Titel
Registered: Feb 2003
Location: .de
Posts: 585
Das ist vermutlich einfach eine Kopie eines anderen Userbeitrags, den der Bot dann erneut abgesetzt hat. Wenn man keine Captchas verwenden will ist Zeitmessung bei der Registrierung (und/oder beim schreiben von Beiträgen) eine effektive Methode der Filterung. Die meisten Bots füllen die Formulare viel zu schnell aus und es bleiben fast nur noch von echten Menschen gesteuerte Spamaccounts übrig.
Bearbeitet von MightyMaz am 31.12.2020, 10:26

xtrm

social assassin
Avatar
Registered: Jul 2002
Location:
Posts: 11912
Zitat aus einem Post von smashIt
...
Richtig gut, außer diesem Satz: " Ich glaube nicht das diese COD Generation jetzt ausschließlich von Capcom mit einem Remake von Resident Evil 2 abgesprochen werden soll." Wobei man sagen muss, sogar ein ein üblicher "das/dass"-Fehler wurde eingebaut, der auch heute noch täglich gelesen werden kann in Artikeln, die von Leuten geschrieben wurden, deren Job das Artikelschreiben ist :bash:. Aber spätestens bei der sehr seltsamen und sinnlosen Verwendung von "abgesprochen" ist klar, dass da was nicht stimmt.

smashIt

master of disaster
Avatar
Registered: Feb 2004
Location: OÖ
Posts: 5020
hatte heute wieder einen kreativen vor der nase.

der hat nur den "hinweis" gepostet, dass man bei links die TLD auf .to ändern soll.
dann würde die seite wieder funktionieren...

Locutus

Gaming Addicted
Avatar
Registered: Dec 2004
Location: Wien
Posts: 10541
Bekomm in letzter Zeit immer wieder mal von angeblich paylife Mails dass meine App gesperrt wurde, heute mal zur Abwechslung dass meine Kreditkarte gesperrt sei. Ich nehm an das ist Spam? Soll lt. Mail einen schwindlichen QR Code scannen um die Sperre aufzuheben :D

click to enlarge

22zaphod22

chocolate jesus
Avatar
Registered: Sep 2000
Location: earth, mostly ha..
Posts: 6963
die Menge an Spam / Phishing Versuchen ist in den letzten Wochen auf unsere Hotel-Email explodiert - bei anderen Betrieben auch mit denen ich spreche ...

"besser" merkt man in dem Sinn, dass u.a.

- (hier zu gefühlt 100%) mit Gmail-Adressen Anfragen gestellt werden die teilweise echt aussehen (Name in der Email stimmt mit Name in der Anfrage überein) - früher war das nur ein "Es gibt ein Problem mit meiner Buchung bitte kontaktieren sie mich"
- bei den klassischen Phishing Versuchen (booking.com, Bank, Post, DHL, etc.) weniger Fehler in den Texten sind / die deutsche Version wirklich "echt" klingt (früher war da in jedem zweiten Satz ein deutlicher Übersetzungsfehler zu erkennen)
- interne Emailkommunikation mit korrekten Namen und Emails (existierend und in CC) vorgegaukelt wird (das ist ganz neu)

Elbart

Here to stay
Registered: Dec 2002
Location: Hobbingen
Posts: 844
Zitat aus einem Post von Locutus
Bekomm in letzter Zeit immer wieder mal von angeblich paylife Mails dass meine App gesperrt wurde, heute mal zur Abwechslung dass meine Kreditkarte gesperrt sei. Ich nehm an das ist Spam? Soll lt. Mail einen schwindlichen QR Code scannen um die Sperre aufzuheben :D

click to enlarge
Witzig bei denen find ich, dass als Absender noch noreply ät paylife benutzt wurde, und zuerst bei mir nicht als Spam ausgefiltert wurden.
https://www.paylife.at/paylife/priv...rrt-16-november
Zitat
Man kann die Fälschung bei Kontrolle der sendenden E-Mail Adresseund den gefälschten Web-Links erkennen.
Zumindest die angezeigte Absender-Adresse war bei mir "richtig", der Link allerdings spamtypischer Müll.

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 11526
Zitat
Zumindest die angezeigte Absender-Adresse war bei mir "richtig", der Link allerdings spamtypischer Müll.

auch die Absender Adresse im envelope-from ?

Elbart

Here to stay
Registered: Dec 2002
Location: Hobbingen
Posts: 844
Zitat aus einem Post von davebastard
auch die Absender Adresse im envelope-from ?
Nein.

Dune

Here to stay
Registered: Jan 2002
Location: Wien
Posts: 9535
Ja schon eine komische SMS von der Post bekommen Daten zu vervielfältigen von +52. Angekommen auf der Seite führt es zu einem atpost.at link.


Smells fishy. Ich frag mich echt wer solche Data Mining Kampagnen bezahlt

Daeda

Here to stay
Registered: Aug 2007
Location: Solzburg
Posts: 1486
Zitat aus einem Post von Dune
Ja schon eine komische SMS von der Post bekommen Daten zu vervielfältigen von +52. Angekommen auf der Seite führt es zu einem atpost.at link.


Smells fishy. Ich frag mich echt wer solche Data Mining Kampagnen bezahlt

die ziel-url liest sich
Code:
apostst.top/at
und nicht atpost.at - das smellt nicht nur fishy, das schreit förmlich danach :D
aber die spammer sind mir sympathisch, ich mag den is.gd url shortener - hab den link mal reported, auch wenn die zielseite eh schon down is.

RIDDLER

Dual CPU-Fetischist
Avatar
Registered: Dec 2002
Location: Wien
Posts: 1834
Die letzten Monate bekam ich auch einige Post-SMS. Aber eine stach heraus und da ist mir bis heute nicht klar wie das vor sich ging. Ich bekam eine SMS, dass etwas bei der Adresse bei einer Postsendung nicht passt. Man sah der SMS den Scam an und auch der Link sah "lustig" aus. Hab es geistig abgehackt. Dann aber hat sich meine Post-App gemeldet, dass eine Postsendung ein Adressproblem hat. Zu der Zeit habe ich nichts erwartet und die Sendungsnummer in der App konnte auch nicht "aufgelöst" werden, aber es stand die Meldung dabei, dass die Adresse ein Problem hat. Auf der Homepage von der Post war die Sendung auch nicht auffindbar/verfolgbar. Und dann bekam ich über 2-3 Wochen einige SMS mit derselben Meldung wie in der Post-App, aber mit schwindligen URLs. Irgendwann hat es aufgehört.

Bis jetzt checke ich nicht, was hier vor sich ging.

questionmarc

Here to stay
Registered: Jul 2001
Location: -
Posts: 5002
liab ;)

click to enlarge
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz