Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hacker will mir Geschäft zerstören. (https://www.trojaner-board.de/29448-hacker-will-mir-geschaeft-zerstoeren.html)

Jo20 24.05.2006 13:52

Hacker will mir Geschäft zerstören.
 
Hallo Leute,
ich weiß nicht ob ich hier richtig bin, aber vielleicht weiß jemand von Euch einen guten Tipp! Die Kripo unternimmt jedenfalls nichts in meinem FAll. Eine befreundetes Software -Unternehmen konnte mir auch nicht helfen.
Wir haben einen kleinen privaten Hotelbetrieb. Man versucht seit geraumer Zeit unsere Internetpräsenz zu stören. Auf die Kontaktseite unserer Hompage geben Urlaubsinteressenten ihre Anfragedaten ein, die in unserer Email-Adresse erscheinen. Es gehen täglich haufenweise Scheinanfragen (Emails) desselben Typs ein, die sicherlich mittels eines automatischen Programms aufgegeben werden, denn während einer Minute gehen bis zu 4 Emails ein, am Tag bis zu 150 Stück. Der Absender ist nicht existent. In den Mails stehen nur Buchstaben- und Zahlensalat. Hier ein Beispiel, wobei ich unseren Namen mit dem Wort *Hotel* ausgetauscht habe.

Kontakt:
Name: hands3426@hotel.at
E-mail: hands3426@hotel.at
Telefon: hands3426@h.at
Land: hands3426@hotel.at
Anreisetag: hands3426@hotelat
Abreisetag: may
Content-Type: multipart/alternative; boundary=4ff6e1053da93cfae356a1a8f20d8fe7
MIME-Version: 1.0
Subject: as the most direct
bcc: bajfla1@aol.com
This is a multi-part message in MIME format.
--4ff6e1053da93cfae356a1a8f20d8fe7
Content-Type: text/plain; charset=\"us-ascii\"
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
omething will certainly be polished away by this journey, and it is on account of this change that rejoice. ust one, then, have a light, fickle mood to please you asked tto
--4ff6e1053da93cfae356a1a8f20d8fe7--
Erwachsene: hands3426@hotel.at
Kinder: hands3426@hotel.at
Wunsch: hands3426@hotel.at


Ich gehe direkt in meine Webmail beim Provider und kann dort den ganzen Salat ungefiltert anschauen. Die normalen Buchungsanfragen sind so gut wie tot. Die meisten telefonischen Anfrager die uns dann angerufen haben, sagen, dass unsere Kontaktseite nicht funktioniert.
Sollte mal was an Anfragen durchflutschen, kommen meine Emailanwortschreiben als Fehlermeldung – Adresse unbekannt zurück.
Ich habe eine Weiterverbindung zu meinem gmx Postfach angelegt. Dort verschwinden die nicht zustellbaren Emails ganz aus dem Posteingang nach dem Öffnen. Der Störer muss sich irgendwie Zugang zum Server unseres Providers verschaffen können. Wie, oder mit was könnte ich die Kontaktseite schützen? Kennt jemand ein Programm, das den Benutzer zur konkreten Eingabe auffordern kann? Oder gibt’s da vielleicht sogar Möglichkeiten, um den Spinner ausfindig zu machen? Wie kann ich an einen Provider kommen, der sich wirklich um mein Problem kümmern kann? Wer mir helfen kann den Typen ausfindig zu machen, dem spendiere ich einige schöne Urlaubstage in den Ö-Alpen. Für einen gutenTipp, wie ich meine Email freibekomme, wäre ich auch schon dankbar.
Jo 96

Rene-gad 24.05.2006 14:38

@Jo20
Zitat:

Der Absender ist nicht existent.
Handelt es sich nur um einen bestimmten Absender oder ändern sich die Namen/E-Mail-Adressen? Gibt es eine Möglichkeit, den Spamschutz oder mindestens einen Mail-Filter bei Deinem Provider einzurichten? AFAIK gibt es die Möglichkeit, die IP-Adresse des Absenders festzustellen. Darum ist eine Rücksprache mit Deinem Provider notwendig.

Shadow 24.05.2006 15:03

Zitat:

Zitat von Jo20
Eine befreundetes Software -Unternehmen konnte mir auch nicht helfen.

da tippe ich dann auf wenig Ahnung von der Materie
Zitat:

Zitat von Jo20
am Tag bis zu 150 Stück.

gehen die ganz sicher über das Formular oder nur an die E-Mail-Adresse die auch im Formular benutzt wird?
Schaut das Formular auch wirklich so aus?
Zitat:

Zitat von Jo20
Kontakt:
Name: hands3426@hotel.at
E-mail: hands3426@hotel.at
Telefon: hands3426@h.at
Land: hands3426@hotel.at
Anreisetag: hands3426@hotelat
Abreisetag: may
Content-Type: multipart/alternative; boundary=4ff6e1053da93cfae356a1a8f20d8fe7
MIME-Version: 1.0
Subject: as the most direct
bcc: bajfla1@aol.com
This is a multi-part message in MIME format.
--4ff6e1053da93cfae356a1a8f20d8fe7
Content-Type: text/plain; charset=\"us-ascii\"
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
omething will certainly be polished away by this journey, and it is on account of this change that rejoice. ust one, then, have a light, fickle mood to please you asked tto
--4ff6e1053da93cfae356a1a8f20d8fe7--
Erwachsene: hands3426@hotel.at
Kinder: hands3426@hotel.at
Wunsch: hands3426@hotel.at

es steht auch in jeder Zeile tatsächlich *****@deinedomäne.at?

Zitat:

Zitat von Jo20
sagen, dass unsere Kontaktseite nicht funktioniert.

den Verdacht habe ich nämlich viel mehr, dass Formular nutzt eventuell veraltete Scriptsprache und der Provider hat auf neuer umgestellt.
Zitat:

Zitat von Jo20
Der Störer muss sich irgendwie Zugang zum Server unseres Providers verschaffen können.

eher unwahrscheinlich

Zitat:

Zitat von Jo20
dem spendiere ich einige schöne Urlaubstage in den Ö-Alpen. Für einen gutenTipp, wie ich meine Email freibekomme, wäre ich auch schon dankbar.

wegen die paar Meter bewege ich mich nicht :D, aber schick mir mal den Link per PN wenn du willst ...
Die By-Alpen sind auch schön (allerdings meist nur Hügel) und bis Ö-Alpen sinds auch nur *geschätzt* 20 KM. Und in ein Fremdenverkehrskaff bringt mich sowieso keiner zum Urlauben. :lach:

Jo20 24.05.2006 19:47

Das muss irgend was mit der Rückmeldung zu tun haben. Die senden uns den newsletter, genau wie der touristikverband

den Verdacht habe ich nämlich viel mehr, dass Formular nutzt eventuell veraltete Scriptsprache und der Provider hat auf neuer umgestellt.
eher unwahrscheinlich

wegen die paar Meter bewege ich mich nicht :D, aber schick mir mal den Link per PN wenn du willst ...
Die By-Alpen sind auch schön (allerdings meist nur Hügel) und bis Ö-Alpen sinds auch nur *geschätzt* 20 KM. Und in ein Fremdenverkehrskaff bringt mich sowieso keiner zum Urlauben. :lach:[/QUOTE]

Jo20 24.05.2006 20:09

habe gerade danebengegriffen, wahrscheinlich zu viel Stress gehabt


vielen Dank erst einmal an Rene-gad und Shadow
für Eure freundliche Hilfe,
es muss das Kontakformular sein, über welche die Anfragen reinkommen. Die Klickrate ist in der Statistik überproportional hoch. Der Absender ist wegen der durchlaufenden engl. Texte sicherlich derselbe. Die kurz aufeinander folgenden Sendezeiten sprechen da von Automatismus, so wie wenn mehrere Versuche gemacht würden. Hätte es was mit veralteter Scriptsprahce zu tun, müsste der Absender innerhalb der Sendezeit derselbe sein. Oder gibt’s hierfür noch eine andere Antwort. Hier ein Beispiel


Kontakt hands3426@hotel.at &... Son 14/05/06 7:54 PM 1.2 K
Kontakt the9810@ hotel&lt... Son 14/05/06 7:55 PM 1.1 K
Kontakt org8617@hotel.at &lt... Son 14/05/06 7:53 PM 1.1 K
Nachricht both9804@hotel.at &l... Son 14/05/06 7:54 PM 0.9 K
Kontakt a6213@hotel.at <at... Son 14/05/06 7:53 PM 1.3 K
Nachricht intelligence2731@hotel...Son 14/05/06 7:56 PM 0.5 K

Einige Anfragen gehen direkt an die Email-Adresse, so auch der Touristikverband, der uns in den letzten Wochen gar nicht erreichen konnte. Da kommt immer, so sagt man uns, wir wären vorübergehend abwesend.

Der Provider meint, es wären ganz normale Spams. Da könnte er nichts machen. Dem werde ich jetzt erstmal kündigen. Die PN stelle ich morgen rein. Ja, mit dem Kaff das stimmt leider. hier ist`s zwar sehr schön, aber abends werden die Bürgersteige hochgeklappt.
Servus an Euch beide und bis morgen
Jo20

Shadow 25.05.2006 09:25

Der automatische Absender eines Online-Formulars ist immer der Server auf dem das Script läuft (dies ist er wirklich, da ja dieser Server das Formular versendet).
Alternativ kann ein Absender im Script fest eingetragen werden, der als Absender angezeigt(!) wird, wie zum Beispiel "Online-Formular @ hotel.at".
Die dritte ("anspruchvollste") Version ist, dass das Script die Adresse als Absender einträgt, welche ein Nutzer in das Formular eingibt.


Äh, du hast mich falsch verstanden, mich stören (weniger) die abends hochgeklappten Bürgersteige sondern die Touris und die Touristenindustrie (tagsüber, aber auch abends). Wenn ich in die Berge gehe, will ich meine Ruhe haben und keinen "Ballermann". :blabla:

Jo20 25.05.2006 13:18

Hallo Shadow,
danke, das ist ein Superhinweis! Werde mich gleich mal darum kümmern.

Na prima, dann passt der Platz hier sehr gut. Das Bier ist gut und der Wein auch.
Schreibe mir mal Deinen Kontakt auf meine Seite. Dann können wir uns kurzschließen.

Grüße von Jo20
***lindenhof-murau.at

Rene-gad 25.05.2006 15:25

Zitat:

Zitat von Shadow
Wenn ich in die Berge gehe, will ich meine Ruhe haben und keinen "Ballermann". :blabla:

Dito ich. Leider habe ich schon meinen Urlaub im Bregenzerwald gebucht :). Aber für nächstes Jahr habe ich noch keine Pläne ;).

Jo20 25.05.2006 19:26

Zitat:

Zitat von Rene-gad
Dito ich. Leider habe ich schon meinen Urlaub im Bregenzerwald gebucht :). Aber für nächstes Jahr habe ich noch keine Pläne ;).

Du bist natürlich auch eingeladen :party: Gruß Jo20

Jo20 29.05.2006 11:44

Hallo Shadow und Rene-Gad,
dass ihr Spitze seid, weiß ich ja, aber seid Ihr allmächtig??? Ohne dass ich mich bewegt hatte, ist seit Mittwoch Ruhe. Habe keine Spams mehr erhalten und bekomme jetzt normale Anfragen jeden Tag. Sehr merkwürdig, weil das seit Monaten nicht so gelaufen ist. Da scheint ja wirklich jemand bei mir dranzuhängen :koch: Wird Zeit, dass mal jemand von Euch meinen Computer durchcheckt.
Wie kann ich Eure Emailadresse bekommen?
Gruß Jo20


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131