So nannte sich das offenbar für so genannte „Online-Casinos“ spammende Gekrieche mit seiner IP-Adresse aus dem großen, weiten Russland und seinem „geringfügig kaputten“ Spamskript, das heute Nacht um 2:54 Uhr den folgenden Kommentar auf Unser täglich Spam ablegen wollte:
??????? ?????? ?????? ??? ?????? [url=https://multitaskingmaven.com/]888star[/url] ???? ??? ?????? ????? ????????? ???????? ??? ?????? ??????????.
888starz ?? ???? ?????? ????? ??????? ????????? ????????
Die „Casinos“ aus solcher Spam sind die allerbesten und voll kein Betrug! Da müsst ihr ganz fest dran glauben! Es ist geradezu ein Gütesiegel, wenn ein Spammer nicht einmal ein primitives Spamskript hinbekommt – es würde im Wesentlichen ein HTTP POST an eine Website senden und dabei das Encoding im Header angeben – so dass ihr wegen dieser Unfähigkeit nicht lesen könnt, was er euch für lustige Lügen erzählen will, aber trotz dieser offen demonstrierten technischen Unfähigkeit vorgibt, so ein „Online-Casino“ zu betreiben. Auch daran müsst ihr ganz fest glauben! Und am besten gleich bei der Anmeldung schön viel Geld einzahlen, damit ihr schön viel Bonus „geschenkt“ bekommt und deshalb sofort beim Hingucken sehen könnt, wie wertlos die in der schadsoftwareverseuchten „Casino-Software“ angezeigten Zahlen sind, wenn der Betreiber sie einfach verdoppeln kann! Und wenn so ein Spammer aus der Hirnhölle in einem Kommentar auf einer Website, die nicht verbirgt, dass sie mit WordPress betrieben wird¹, auch noch BBCode benutzt, als würde er ein Webforum und kein Blog mit seiner kaputten Spam vollkacken, dann wird ihre illegale Werbung noch viel überzeugender! 🌟️
Ich wünsche dem unbekannten Spammer das nächste Mal mehr Glück beim Denken! Er hat das sehr nötig. 🍀️
¹Ich halte nichts von Security by Obscurity. Wenn ich entsprechende Marker aus dem HTML entferne (es ist leicht, und es gibt auch WordPress-Addons dafür), kann ein guter Spammer (also ein anderer als dieser hier) oder ein guter Cracker immer noch an der typischen Verzeichnisstruktur erraten, womit er es zu tun hat, wenn er gezielt vorgehen will. Bei realen automatisierten Angriffen auf Unser täglich Spam werden eigentlich immer diverse Fehler aller möglichen CMS, Shop-, Blog- und Forensysteme und verbreiteter Addons dieser Systeme stumpf und mechanisch durchprobiert, es kostet den Cracker mit seinem Skript ja nichts. Besser ist es, die Website so einfach wie möglich zu halten, keine unnützen Plugins zu verbauen und so die Angriffsfläche gering zu halten – und natürlich Sicherheitsaktualisierungen schnell einzuspielen.
Schreibe einen Kommentar