{"id":486,"date":"2007-08-14T06:39:51","date_gmt":"2007-08-14T04:39:51","guid":{"rendered":"http:\/\/my.stargazer.at\/2007\/08\/14\/mail-harvesting-made-easy\/"},"modified":"2007-08-14T16:10:42","modified_gmt":"2007-08-14T14:10:42","slug":"mail-harvesting-made-easy","status":"publish","type":"post","link":"https:\/\/my.stargazer.at\/de\/2007\/08\/14\/mail-harvesting-made-easy\/","title":{"rendered":"Mail Harvesting Made Easy"},"content":{"rendered":"<p>Es ist Erschreckend, wie simpel Spammer an Mailadressen kommen. Sehen wir uns doch einfach mal ein paar M\u00f6glichkeiten in der Theorie an, wie man schnell an solche Listen kommt:<br \/>\n<!--more--><\/p>\n<blockquote>\n<ol>\n<li><strong>Kettenbriefe<\/strong><br \/>\nKettenbriefe sind eine wundervolle M\u00f6glichkeit um an eine Hand voller Adressen zu gelangen, da sie schon eine Zeit lang unterwegs sind bevor man sie bekommt. Die meisten Leute machen sich nicht die Arbeit, den Text erneut zu kopieren und den durch dauerndes Weiterleiten entstandenen M\u00fcll zu entfernen.<\/li>\n<li><strong>Newsgroups und Foren<\/strong><br \/>\nNewsgroups sind in der heutigen Zeit schon eher ausgestorben, aber es gibt sie dennoch &#8211; Sie sind wie ein offenes Postfach, worauf jeder Zugriff hat. Alles was dorthin geposted wird, hat im Normalfall auch eine g\u00fcltige Mailadresse. Es ist also kein Problem diese mit einem Programm auszulesen und in einer Datenbank zu verwalten.<\/li>\n<li><strong>Messenger und Community Profile<\/strong><br \/>\nSowohl ICQ als auch MSN und deren Mitbewerber bieten die M\u00f6glichkeit, sich wie in anderen Netzgemeinschaften ein Profil anzulegen, eine Seite auf welcher man sich vorstellt. Oftmals findet man dort auch eine Kontaktadresse. Sie abzuernten ist mit einem entsprechenden Programm oder Script kein Problem (In Perl w\u00e4re sowas in etwa 20 Zeilen erledigt)<\/li>\n<li><strong>G\u00e4steb\u00fccher<\/strong><br \/>\nG\u00e4steb\u00fccher auf Homepages sind eine reichhaltige Quelle f\u00fcr Mailadressen, da diese oft mit dem Namen der Person verkn\u00fcpft sind. Aufgrund von oftmals zahlreichen Eintr\u00e4gen ist dies eine sehr ergiebige Quelle.<\/li>\n<li><strong>Spider<\/strong><br \/>\nAls Spider bezeichnet man Programme, die automatisch im Netz surfen und Links folgen um Informationen zu sammeln. Google verwendet auch Spider um Homepages zu erfassen und auszuwerten. Es ist somit auch ein Leichtes, Seiten nach Mailadressen zu durchsuchen und diese zu speichern.<\/li>\n<li><strong>Fehler\/Funktionen in Programmen<\/strong><br \/>\nDieser Punkt musste ja kommen, vor allem weil er mein Lieblingsthema behandelt. Nehmen wir einmal an, man verwendet den Internet Explorer und hat ein Mailprogramm installiert. Greift man nun auf eine FTP Seite zu, meldet sich der IE anonym am FTP Server an und hinterl\u00e4sst die Mailadresse, wie es das Protokoll fordert. Nehmen wir nun einmal an, man bettet ein unsichtbares Bild in einer Webseite ein (H\u00f6he=0, Breite=0) und l\u00e4sst dieses von einem FTP laden:<em>&lt;img src=&#8220;ftp:\/\/ftp.example.com\/path\/to\/picture.gif&#8220; width=&#8220;0&#8243; height=&#8220;0&#8243; alt=&#8220;SpyImage&#8220;&gt;<\/em>Das Ergebnis ist eben das oben beschriebene Verhalten und der Browser gibt ohne Warnung die Mailadresse preis. Vielen Dank.<\/li>\n<\/ol>\n<\/blockquote>\n<p>Nur was tun? Ich f\u00fcr meinen Teil habe eine eigene Spam-Adresse, die ich ausschlie\u00dflich f\u00fcr Newsgroups und Webseiten-Profile verwende.  Messenger und Communities bekommen von mir nur das was man unbedingt braucht &#8211; und wenn es unbedingt eine Mailadresse sein muss, habe ich auch hier meinen Spam-Account. G\u00e4steb\u00fccher meide ich und Mailadressen auf Webseiten stehen bei mir in einer f\u00fcr Spider unlesbaren Form. Und was den IE betrifft &#8211; seit wann gibt es den auf Linux?<\/p>","protected":false},"excerpt":{"rendered":"<p>Es ist Erschreckend, wie simpel Spammer an Mailadressen kommen. Sehen wir uns doch einfach mal ein paar M\u00f6glichkeiten in der Theorie an, wie man schnell an solche Listen kommt:<\/p>\n","protected":false},"author":7,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[43,54],"class_list":["post-486","post","type-post","status-publish","format-standard","hentry","category-security","tag-mail","tag-spam"],"_links":{"self":[{"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/posts\/486","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/comments?post=486"}],"version-history":[{"count":0,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/posts\/486\/revisions"}],"wp:attachment":[{"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/media?parent=486"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/categories?post=486"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/tags?post=486"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}