MPW hat jetzt eine Mail bekommen mit exakt dem gleichen Text an eine E-Mail-Adresse im Freifunk-Kontext, aber die NICHT im Forum registiert ist.
Jetzt wird’s wirklich komisch…
Und nichtmal die domain hat einen einzigen User im Forum, also irgendein „cach-all“-Krempel ist daher auch ausgeschlossen.
Kann ja auch einfach sein, dass sich jemand mit einer fetten Adressliste einen Trojaner eingefangen hat, der die ganzen gefundenen Mailadressen bzw. die Kontakte an seinen zugehoerigen C&C-Server geschickt hat und diese Liste wird in den entsprechenden Foren gehandelt, zusammenkopiert und wieder verkauft usw. usf.
Ursachensuche = killing time
Genauso hier. Ich bin betroffen, habe meine Email aber auch in einem Foren-Eintrag angegeben. Mail ist nicht Forum-exklusiv.
Via hallo[at]freifunk-kassel[dot]de ist die selbe Email als Ticket eingetroffen, ich weiß jedoch nicht ob es einen Account mit der Mail gibt.
Die Email ist an petabyteboy@petabyteboy.de addressiert, nicht an die Adresse die im Forum angegeben ist (me@petabyteboy.de). Außerdem hat die Mail eine valide DKIM-Signatur und SPF stimmt auch, die Mail wurde also tatsächlich von Hotmail abgesendet.
Diese Spamfucker sind sehr creativ, es gibt eigentlich keine Masche, die noch nicht versucht wurde, vieles wird verbessert und verworfen und es gibt auch jede Menge Skripte bis hin zu kostenpflichtigen Softwarepaketen, die alles vom Harvesting bis hin zum Mailen automatisiert ausfuehren. Das Harvesting alleine reicht nicht, diese Mailadressen werden mit Adressen aus anderen Quellen abgeglichen und Verbindungen bewusst ausgenutzt, mal besser und mal weniger gut, aber es gibt hier keinen, der bei einer guten Spammail nicht zumindest mal gezuckt hat, da sie scheinbar von jemandem gesendet wurde, den man kennt…oder von sich selbst, das hat eine Weile auch ganz prima funktioniert, mittlerweile sind die Menschen schlauer - Evolution.
Diese integrierten Softwarepakete sind auch die Ursache fuer manche Spammails, in denen nichteinmal ein Link ist, da hat jemand die Software gerade gekauft oder geklaut und aus Versehen eine Mailaktion getriggert - sei’s drum.
Drueckt Euch mal ein paar Stunden in den entsprechenden Foren rum, das geht von total bescheuerten Aktionen bis hin zu sehr „sophisticated“.
Das da unten ist kein SPAM…hahaha…aber da drueckt sich das ganze Pack rum und da wird jede Menge Geld umgesetzt: https://www.blackhatworld.com/seo/making-money-with-email-lists-my-40k-month-strategy.442600/
In einigen Foren gibt es spezielle Premiumaccounts, da muss man dann dafuer zahlen, dass man in die geschlossenen Foren reinkommt, da wird dann auch das ganz dicke Zeugs gehandelt.