Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Allgemein“

Kurz verlinkt

Donnerstag, 3. Mai 2018

Keine Spam, sondern nur ein kurzer Hinweis auf einen lesenswerten Artikel bei Heise Online: Spam: 40 Jahre Werbe-Mails.

Am 3. Mai vor 40 Jahren wurde die erste Spam-Mail an 320 Mail-Postfächer im Arpanet verschickt

Seitdem ist kein Ende in Sicht. Den Spammern wünsche ich von ganzem Herzen alles Schlechte und zusätzlich eine schmerzhafte, unbehandelbare, zum langsamen Verrecken führende Krebserkrankung zum Geburtstag!

BGH-Urteil, AZ I ZR 154/16

Donnerstag, 19. April 2018

Adblocker sind in der Bundesrepublik Deutschland zulässig. [Archivversion der Tagesschau-Meldung¹]

Sehr gut. Denn Adblocker sind und bleiben eine unentbehrliche Software zum Schutz der Privatsphäre und der Computersicherheit. Der Kommentar, den ich dazu schreiben müsste, ist zum Glück schon lange geschrieben, so dass ein kleiner Link ausreichen möge.

Den Vertretern der Presseverleger gefällt dieses Grundsatzurteil gar nicht, und es werden die ganz lauten „Argumente“ herausgeholt, um jetzt mit einer Verfassungsbeschwerde nachzulegen:

Dazu gehöre auch Werbung. Werbeblocker, meint Rechtsanwalt Lehment, würden gegen die Pressefreiheit verstoßen: „Nicht nur die redaktionellen Inhalte, sondern auch die Werbeinhalte sind ausdrücklich vom Grundrechtsschutz umfasst: einmal als unentbehrliche Finanzierungsgrundlage, und zum anderen, weil sie selbst auch Nachrichten sind, wie das Bundesverfassungsgericht festgestellt hat.“

Ein paar Worte für Presseverleger und den Axel-Springer-Verlag

Nun, meine werten Herren vom Axel-Springer-Verlag, die sie ihre eigenen Leser offenbar als Feinde betrachten und behandeln: Es gibt im Geltungsbereich des Grundgesetzes für die Bundesrepublik Deutschland zwar eine Pressefreiheit als ihr Grundrecht, aber es gibt zum Glück für den nicht verlegerisch tätigen Rest der Bevölkerung noch kein „Grundrecht“ des Presseverlegers, dass alles in der Presse Veröffentlichte auch wahrgenommen und gelesen werden müsste. Ansonsten kämen die Menschen in der Bundesrepublik Deutschland aus der gesetzlich erzwungenen Dauerlektüre auch gar nicht mehr heraus. Angesichts der Tatsache, dass es sich bei der aus Drittquellen in ihre Websites eingebetteten Werbung nicht um passive Texte, sondern um aktiv im Webbrowser ausgeführten Programmcode handelt, der Schadsoftware nicht nur transportieren kann, sondern in der Vergangenheit immer wieder transportiert hat und der mit ausgefeilten, ja, hinterhältigen bis grenzkriminellen Trackingtechniken heimlich in die Privatsphäre von Lesern eindringt, gehe ich davon aus, dass das Bundesverfassungsgericht ihre lächerliche Verfassungsbeschwerde zurückweisen wird.

Vielleicht sollten sie, meine werten Herren von Axel-Springer-Verlag, einfach damit aufhören, ihre Leser als Feinde zu behandeln und sich die Organisierte Kriminalität im Internet zu Freunden zu machen. Dann könnte es mit ihrem Geschäft gleich ein bisschen besser laufen. Oh, sie haben gar kein seriöses Geschäftsmodell mehr… nun gut, dann wünsche ich ihnen von ganzem Herzen viel Freude mit dem Insolvenzverwalter! Möge ihnen die Wartezeit nicht zu lang werden!

Ach ja, und wo ich gerade ein bisschen persönlich werde: Bis dahin können sie sich ja noch einmal für das von ihnen lobbyistisch erwirkte „Leistungsschutzrecht für Presseverleger“ bei ihren Freunden in der Politik bedanken, mit dem sie zwei meiner Webprojekte, an denen mir wirklich etwas lag, kaputtgemacht haben, weil diese unter den von ihnen geschaffenen rechtlichen Rahmenbedinungen nicht mehr rechtssicher zu betreiben waren – und zwar völlig erwartungsgemäß ganz ohne, dass Google daraufhin gleich eine Rechtspflicht sah, mit ihnen Verträge abzuschließen und ihnen auch Geld dafür zu geben, dass Google ihnen Umsätze ermöglicht. Wissen sie eigentlich schon, dass nicht der Schwanz mit dem Hund, sondern der Hund mit dem Schwanz wedelt? Sie sitzen auch weiterhin mit ihren Freibiergesichtern an der Theke und verlangen vom Wirt auch noch Trinkgeld. Das zeigt Charakter. Und was für einen verkommenen, nichtsnutzigen, widerlichen Charakter! Gehen sie doch einfach nach drüben, wenn es ihnen im freien Internet nicht gefällt!

Sie, meine werten Herren Presseverleger, erwürgen mit aller ihrer Kraft das Internet. Da freut es mich, dass ihnen selbst auch langsam die Luft zum Atmen ausgeht.

Eine Aufforderung an alle anderen Menschen

Alle anderen Menschen fordere ich auf: Benutzen sie immer wirksame Werbeblocker im Webbrowser und schalten sie diese Werbeblocker niemals ab, weil sie jemand darum bittet! Warum? Darum, darum, darum, darum, darum, darum, darum, darum, darum, darum oder darum. (Diese Liste ist natürlich unvollständig und enthält nur größere Vorfälle.) Beim „Surfen“ im Web bieten Werbeblocker einen zuverlässigeren Schutz vor der Übernahme des Computers durch Kriminelle als so genannte „Antivirus-Programme“. Selbst das Landgericht Hamburg – von mir gern „liebevoll“ als „Hamburger Dunkelkammer“ bezeichnet – hat sich zu meiner großen Überraschung in einem seiner Urteile dieser Auffassung angeschlossen.

Lassen sie sich auf gar keinen Fall einschüchtern! Benutzen sie selbst dann weiterhin Adblocker, falls diese demnächst in der bundesrepublikanischen Lobbykratie gesetzlich verboten werden sollten! Verlassen sie sich unter keinen Umständen in dieser Sache auf „Informationen“ der Presseverleger und des öffentlich-rechtlichen Rundfunks, denn dort werden sie einseitig informiert, dort werden ihnen wichtige Tatsachen verschwiegen und sie werden zuweilen sogar offen belogen.

Übrigens: Das Web wird mit einem wirksamen Adblocker auch viel angenehmer, schneller und hübscher. 😉

¹Diese Archivversion ist übrigens erforderlich, weil im Großen und Ganzen die gleichen Presseverleger durch Lobbyismus dafür gesorgt haben, dass mit Rundfunkgebühren längst bezahlte Inhalte aus dem Internet gelöscht – oder in Verdummungsdeutsch: „depubliziert“ – werden müssen.

Warum man niemals ohne Adblocker im Web unterwegs ist…

Dienstag, 6. März 2018

…auch, wenn Journalisten behaupten, dass das doch gar nicht so gefährlich sei, beantwortet in kurzen und klaren Worten Fefes Blog.

Vor allem der letzte Link ist einen Klick wert. Karma is a bitch!

Ich habe mich hier auf Unser täglich Spam bereits vor gut fünf Jahren etwas ausführlicher darüber ausgelassen, dass es sich bei Adblockern um einen unerlässlichen Schutz vor Schadsoftware handelt. Bitte nicht auf Journalisten hereinfallen, die euch belügen (also: vorsätzlich die Unwahrheit erzählen, und zwar eine gefährliche Unwahrheit), damit ihr unseriöses Geschäftsmodell weiterhin funktioniert!

Mehr dazu lesen? Schlagwort „Adblocker“ auf Unser täglich Spam

Wo haben Spammer meine Mailadresse her?

Mittwoch, 3. Januar 2018

Keine Spam, sondern eine Leseempfehlung für einen aktuellen Artikel auf Heise Online:

Viele Webseiten beinhalten Tracking-Skripte von Drittanbietern, die E-Mail-Adressen aus Login-Managern im Browser extrahieren und an entfernte Server schicken

Wie „Skripte von Drittanbietern“ in irgendwelche Websites geraten können, macht Heise Online leider nicht deutlich, weil es gegen das unseriöse Geschäftsmodell der Website „Heise Online“ geht, nämlich das Vermarkten von Werbeplätzen. Dafür erfahren sie es hier auf Unser täglich Spam, damit sie es wissen und sich davor schützen können: Über die Werbung in Websites.

Auch, wenn die gegenwärtig auffälligen Skripten keine Mailadressen für Spamzwecke einzusammeln scheinen, sondern über dieses Verfahren eine pseudonyme Identifikation (ähnlich zu einem site-übergreifenden Cookie, aber nicht abschaltbar und nicht automatisch löschbar wie ein Cookie) verwirklichen, wäre es eine Kleinigkeit, auch die Mailadressen abzugreifen. Jetzt, wo die Methode bekannt ist, können sie davon ausgehen, dass die erste kriminelle Spyware dieser Machart bereits in Werbebannern und auf gecrackten Websites auf ihren Webbrowser losgelassen wird.

Selbstverständlich könnten Kriminelle mit genau der gleichen Vorgehensweise auch Kreditkartendaten oder den Login für Amazon, eBay, PayPal, Social-Media-Sites, Kontodaten und dergleichen abgreifen, um die so gewonnenen Daten für ihre betrügerischen „Geschäfte“ zu benutzen. Den ganzen Ärger und die Laufereien dafür bekommt ausgerechnet der Mensch aufgebürdet, der vorher schon durch den kriminellen Angriff geschädigt wurde – der kriminelle Missbrauch der Identität kann jahrelang erhebliche Probleme (etwa bei der Wohnungssuche, beim Wechsel der Arbeitsstelle oder der Beantragung eines Darlehens) und auch Kosten bereiten. Einmal ganz davon abgesehen, dass man immer wieder (als Beschuldigter ohne Lohnerstattung) Staatsanwälten und Untersuchungsrichtern ein Stündchen lang seine Geschichte erzählen „darf“.

Sich unter derartigen Umständen auf sein Glück zu verlassen, ist eine dumme Entscheidung. Seien sie nicht so dumm!

Zurzeit besteht der beste Schutz gegen derartige Machenschaften – neben dem Abschalten von „Autofill“ im Webbrowser – in der Verwendung eines wirksamen Adblockers, ergänzt um NoScript, um nicht jeder Website das Privileg einzuräumen, Programmcode innerhalb des Browsers auszuführen, wie es die gefährliche und kriminalitätsfördernde Standardeinstellung heutiger Webbrowser vorsieht. Das ist zwar mit einigen Einschränkungen verbunden, weil sich vor allem journalistische Websites zu dienstbaren Komplizen der Organisierten Kriminalität im Internet machen (Innenminister, Journalisten und andere Ahnungslose sprechen vom „Cybercrime“, obwohl es nichts mit Kybernetik zu tun hat), es ist allerdings sehr leicht, mit ein paar Klicks Ausnahmen für solche Fälle zu konfigurieren und sich dann darauf zu verlassen, dass der Adblocker die Spyware aus Drittquellen vollständig unterdrückt.

Bitte verzichten sie auf gar keinen Fall auf diesen Schutz! Egal, was für Lügen sie dann auf Websites von Presseverlegern lesen müssen! Die Menschen und Unternehmen, die sie so belügen, sind genau so ihre Feinde wie die diversen Betrüger, die sie einfach nur mit ein paar Tricks ausnehmen wollen. Mit einer einzigen Ausnahme – und damals ging es um einen Fehler im integrierten PDF-Anzeiger des Mozilla Firefox – haben in den letzten Jahren alle gegen den Webbrowser gerichteten Angriffe auf Computer zwingend das Privileg benötigt, Javascript im Webbrowser ausführen zu können. Seien sie sparsam mit der Erteilung dieses Privilegs an Websites, gestatten sie Javascript ausschließlich dort, wo sie guten Grund zum Vertrauen haben und bewahren sie sich vor den Folgen übler, asozialer Kriminalität!

Übrigens: Unser täglich Spam funktioniert hervorragend ohne Javascript. Probieren sie es gleich mal aus! 😉

Nachbetrachtung: Was heißt „unsichtbar“?

Ich würde mich auf keinen Fall darauf verlassen, dass Webbrowser in Zukunft unsichtbare Eingabefelder erkennen und diese dann einfach nicht ausfüllen. Mir fallen spontan, also ohne intensives Nachdenken darüber, schon fünf verschiedene, sehr einfach anzuwendende Möglichkeiten ein, wie man ein Eingabefeld in einer Website unsichtbar machen kann:

  1. CSS-Attribut visibility: hidden setzen, um das Feld unsichtbar zu machen;
  2. Eingabefeld außerhalb des im Browser dargestellten Anzeigebereiches anzeigen lassen;
  3. Schrift- und Hintergrundfarbe an die Hintergrundfarbe des dargestellten Dokumentes anpassen oder der Schrift- und Hintergrund eine (auch nur nahezu) vollständige Transparenz geben sowie keinen Rahmen um das Eingabefeld zeichnen lassen;
  4. Eingabefeld mit einer Höhe von null, einem oder zwei Pixeln, das auf der Website nicht auffällt, obwohl es prinzipiell sichtbar ist, desgleichen ist auch eine Schrifthöhe möglich, die den Inhalt des Feldes nicht als Schrift erscheinen lässt; oder
  5. Überdecken des Eingabefeldes mit einem anderen, undurchsichtigen Element, das absolut positioniert wird.

Jemand, der kriminelle Energie und eine dazu passende Herangehensweise hat, wird wohl noch einige weitere Möglichkeiten finden – vielleicht auch unter Ausbeutung von Fehlern in den verbreiteten Webbrowsern.

Das Problem ist also keineswegs so einfach lösbar – wenn man einmal davon absieht, dass das automatische Ausfüllen von Formularen wegen solcher Probleme komplett unterbunden oder vom Anwender abgeschaltet wird. Und das geht mit einem „Komfortverlust“ einher und wird deshalb vermutlich nicht von den Herstellern der großen Browser zum Standard gemacht.

Javascript abschalten (und nur in begründeten Ausnahmefällen zulassen) und Adblocker benutzen hilft. Bitte verlassen sie sich nicht auf ihr Glück!

Spam aus der Sicht von Spammern beschrieben…

Samstag, 24. Juni 2017

Warnsymbol: Das Wasser ist kein TrinkwasserMit welchen Adjektiven benennt man in der SEO-Branche – also dort, wo man als bezahlter Dienstleister derer, die bezahlen können, die Suchmaschinen mit allerlei Tricksereien so zu manipulieren sucht, dass Menschen mit einer Suchmaschine nicht mehr das finden, was sie suchen, sondern stattdessen das, was bezahlte Suchmaschinenmanipulateure sie finden lassen wollen – also… mit welchen Adjektiven benennt so ein SEO eigentlich die (im Sinne einer SEO-Klitsche) erfolgreiche Anwendung einer völlig klaren Spammethodik für eine Faustvoll Dollar?

Sind es Adjektive wie „widerlich“, „asozial“, „irreführend“, „manipulativ“, „gierig“ oder „schädlich“?

Aber mitnichten! Eine Krähe hackt der anderen doch kein Auge aus. Die Adjektive, die ein SEO völlig offen und öffentlich – also: frei von jeglichem Empfinden von Scham und Ekel – zur Beschreibung einer erfolgreichen und völlig offensichtlichen Spammethodik zu verwenden pflegt, lauten etwas anders:

Pfiffig, effektiv, billig und erfolgreich

Da weiß man, woran man ist! SEO ist Spam.

Handeln erforderlich / Wichtige Information zu Ihrem Kundenkonto

Sonntag, 18. Juni 2017

Achtung, phishing-mail mit gefälschter absendeadresse unterwegs. Hier schreibt mal ausnahmsweise mal Frank (V.i.S.d.P. für dieses blog). Angeblich von meiner mailadresse frank (@) frank – eckert. com, wurden heute mittag wieder zahlreiche mails versandt. Vor zwei wochen hatten wir einen ähnlichen vorgang.

Die mail verlinkt auf eine fälschung der PayPal login-seite. Hier sollen benutzernamen und passwörter und andere daten für betrügerische zwecke abgegriffen werden. Also: Bitte nicht klicken!

Die absende-IP gehört wieder zu einem Server in der Tschechischen Republik. Updates folgen, wenn ich wieder zuhause bin.
(FE)

Ein Adblocker-Verbot liegt in der Luft

Dienstag, 30. Mai 2017

Hier geht es nicht um eine Spam, sondern um aktuelle Bundespolitik.

Zunächst ein kurzes Zitat:

Eine zuverlässige Methode zum Schutz vor Malvertising ist die Verwendung sogenannter Ad-Blocker, also Software, die die Anzeige von über Drittserver auf Webseiten eingebundener Werbung im Browser unterbindet. Allerdings prüft die Bundesregierung gemeinsam mit den Ländern derzeit ein gesetzliches Verbot genau dieser Art von Software

Kleine Anfrage der Fraktion DIE LINKE vom 16. Mai 2017 (Der Link geht auf ein PDF in der Website des Deutschen Bundestages, zu Archivzwecken und gegen die Verrottung wichtiger Quellenlinks gibt es hier auch eine lokale Kopie)

Von mir einen herzlichen Dank an die Bundestagsfraktion der Linkspartei für diese kleine Anfrage angesichts eines von der CDU-SPD-CSU-Regierung erwogenen und in Zusammenarbeit mit den Landesregierungen ernsthaft überprüften Verbotes von Adblockern in der BRD! Gut, dass es noch ein bisschen Opposition gibt, so klein, schwach und unbeachtet sie auch geworden sein mag.

großes kotzenden SmileyWo sie über diesen – kurz nach einem „erfolgreichen“ und verheerenden Erpressungstrojaner (gegenwärtiger politischer Neusprech: Cyberangriff) unter dem Gesichtspunkt der Computersicherheit für viele Menschen und Unternehmungen sicherlich sehr interessanten – politischen Vorgang gar nichts erfahren werden? Richtig, aus einer reklamefinanzierten Presse, deren wesentlicher Geschäftszweck (Kerngeschäft) der Transport von Reklame ist, so dass die vorgeblichen „Inhalte“ nur dazu da sind, um Aufmerksamkeit für die mittransportierte Werbung zu erzielen. Die vorgeblichen „Inhalte“ auf Pressewebsites sind also nur so etwas ähnliches wie der Wurm am Angelhaken, der ja auch nicht zur Verbesserung der Ernährungslage von Fischen angebracht wird. Dass die Fische über die wirkliche Bedeutung des Wurmes aufgeklärt würden, ist ausgeschlossen. Und deshalb werden sie in diesem Punkt in der gesamten Presse auf systematisches Schweigen und auf gezielte Fehlinformationen stoßen.

Aber sprechen sie deshalb bitte niemals von einer „Lügenpresse“, denn das ist nach Meinung ebendieser Lügenpresse pfui und nazi! Das passende Wort ist Reklame-, Scheichwerbe- und Lobbyistenpresse! Einen intelligenzverachtenden Euphemismus zur Beschreibung des Unterschiedes denken sie sich bitte selbst aus, wenn den Qualitätsjournalisten kein eigener einfällt.

Ich wünsche mir, dass sich möglichst viele Menschen aus der Bundesrepublik Deutschland gegen ein drohendes gesetzliches Verbot von Adblockern stellen, welches zurzeit in den Dunkelkammern des Berliner Reichstages klandestin und lobbyistisch vorbereitet wird. Es handelt sich auch weiterhin bei wirksamen Adblockern um eine unverzichtbare Sicherheitssoftware, die einen Angriff auf Computer über den Webbrowser an der Wurzel verhindert und damit wesentlich wirksamer als ein so genanntes „Antivirus-Programm“ ist. Eine Kriminalisierung dieser Sicherheitssoftware durch ein gesetzliches Verbot wird in erster Linie der Organisierten Kriminalität im Internet (gegenwärtiger politischer Neusprech: Cyberkriminalität) nützen.

Den Presseverlegern aus der Bundesrepublik Deutschland lege ich nahe, dass sie sich so schnell wie möglich ein seriöses Geschäftsmodell im Internet suchen, statt der Organisierten Kriminalität zuzuarbeiten. Das Geschäft mit der Werbung im Web in seiner heutigen Form wird sowieso zwangsläufig zusammenbrechen. Und ansonsten rufe ich ihnen zu: Wenn es euch im freien Internet nicht gefällt, geht doch einfach nach drüben! :mrgreen:

Was euch die Journalisten verschweigen…

Dienstag, 16. Mai 2017

Hier geht es nicht um eine Spam, sondern um eine möglicherweise auch für einige Leser von Unser täglich Spam interessante Beobachtung.

In mehreren journalistischen Produkten gab es in den letzten Stunden aus aktuellem Anlass teils längere Artikel darüber, wie man sich vor dem Befall durch einen Trojaner wie „WannaCry“ schützen kann, etwa bei Spiegel Online und bei Heise Online. Diese Artikel haben allesamt folgende zwei Gemeinsamkeiten:

  1. Es werden Antivirus-Programme empfohlen, obwohl sämtliche nennenswerten Antivirus-Programme anfangs gegen „WannaCry“ versagt haben. Antivirus-Programme sind und bleiben weitgehend wirkungsloses Schlangenöl und bieten bestenfalls eine Ergänzung zu anderen Maßnahmen.
  2. Es wird mit keinem Wort erwähnt oder auch nur angedeutet, dass man sich mit einem Adblocker vor dem wichtigsten und gefährlichsten „Infektionsweg“ im Web schützen kann, nämlich vor Werbebannern, die Schadsoftware transportieren. Selbst das Bundesamt für Sicherheit in der Informationstechnik weist inzwischen deutlich auf diesen „Infektionsweg“ hin. Journalisten im Brote der Contentindustrie tun dies niemals. Eher offerieren sie ihren Lesern im mutmaßlicher Schleichwerbe-Partnerschaft mit ihren großen Werbekunden ganz andere, vollkommen wirkungslose und gefährliche Vorschläge¹.

Die Frage, ob der im zweiten Punkt von mir gemutmaßte Vorsatz einer völligen Fehlinformation der FAZ-Leser (bei gleichzeitigem Verschweigen einer lebenspraktisch wichtigen Information, die davor schützt, Opfer von Kriminellen zu werden) wirklich ein Vorsatz ist, oder ob in der FAZ-Redaktion irgendwelche Leute Fake News über Themen verbreiten können, die von diesen Themen nicht die geringste Ahnung haben, kann ich leider im Lande des vollumfänglichen Rechtsschutzes für beleidigte Leberwürste nicht beantworten. Aber auch Letzteres würfe kein gutes Licht auf den FAZ-Journalismus, vor allem dann nicht, wenn man sich vor Augen hält, dass andere Themenbereiche – in denen ich mich zufällig etwas weniger auskenne – wohl mit genau so geringer Sorgfalt, Kenntnis und Fähigkeit und mit genau so großer Gefährlichkeit für die Leser behandelt werden.

So lange Journalisten lieber ihre Leser als ihr (unseriöses) Geschäftsmodell durch Reklamevermarktung gefährden, kann ich nur davon abraten, sich aus journalistischen Produkten zu informieren.

Vielen Dank an meinen Leser S.S. für diesen Hinweis.

¹Die Grundregel der Computersicherheit ist: Mach alles so einfach wie möglich! Die so genannte „Cloud“ – ein Lügenwort von Lügenwerbern, das nur bedeutet, auf den Rechnern anderer Leute Daten zu speichern und zu rechnen – schützt nicht vor Angriffen, sondern fügt einen weiteren möglichen Angriffsvektor hinzu. Und wenn ein mit der „Cloud“ synchronisiertes Verzeichnis verschlüsselt wird, dann werden auch die in der „Cloud“ liegenden Daten verschlüsselt und gehen möglicherweise verloren, wenn nicht an eine angemessene Backup-Strategie gedacht wurde.