Seit 30.08.2004 scheint nun nach der ersten Welle im letzten Jahr (siehe unten) eine 2. weitere
große Spam-Welle zu Rollen. Ich bemerke dies an E-Mail-Rückläufern, die an nicht
vorhandene Mailboxen versendet werden, ich erhalte dann sogenannte Mail-Delivery-Error-E-Mails.
Seit 30.08.2004 ca 900 Stück, ich weiß nicht wie viele E-Mails ihren Absender erreichen,
aber ich denke es sind sehr viele. Dabei wird meine Domäne www.liebenstein.de mißbraucht.
Die Absender haben immer die Adresse @liebenstein.de aber als Konto nicht vergebene Namen, wie
z.B. s.hathaway_ey@liebenstein.de oder dnovakxl@liebenstein.de. Diese Absender sind allesamt
gefälscht. Geworben wird bei dieser Welle hauptsächlich für online Medizin-Produkte.
Ich habe auch diesmal versucht, das Ganze etwas nachzuverfolgen. Hier nur ein Beispiel: Eine
E-Mail verwies auf die Domain usecp98.biz . Diese Domain war auf eine Becky Townsend in
Dänemark registriert. Die angegebene Telefonnummer begann mit +49 (also Deutschland), die
Kontaktadresse auf der Webseite war aus Amerika und die E-Mail-Adresse in der Registrierung ist
beckytowdlrhweujmeserzk@yahoo.com . Es ist zwar sehr gut, dass man Domänen online
registrieren kann, aber solche Registrierungen sind in meinen Augen schon fast als fahrlässig
zu bezeichnen. Die meisten dieser Domänen sind inzwischen bereits gesperrt und nicht mehr
erreichbar, die E-Mails werden anscheinend weiterhin versandt.
Ich bin leider auch nur ein Opfer dieser Spam-E-Mails, keine dieser E-Mails wurde von mir oder
über unsere Webserver oder Rechner versandt. Ich möchte mich trotzdem bei allen, die
Spam-Mails mit @liebenstein.de im Absender erhalten haben, für die Unannehmlichkeiten
entschuldigen.
Seit gestern Freitag, den 12.09.2003 seit etwa 9:00 Uhr gibt es anscheinend Probleme mit
Spam-Mails, die als Absender eine E-Mail-Adresse mit wechselnden Namen und dem Domain-Teil
@liebenstein.de haben. Ich habe dies bemerkt, da ich seit diesem Datum viele E-Mails mit dem
Hinweis 'Auslieferung nicht moeglch, da E-Mail-Adresse nicht bekannt' erhalte. Alleine am ersten
Tag ca. 40 E-Mails mit Hinweisen auf Nicht-Zustellbarkeit. Alle diese E-Mails wurden nicht
von mir versendet, die Absender-Adresse ist vielmehr gefälscht. Ich bin also auch Opfer dieser
Aktion, in dem meine Domain für diese Spam-Aktion als Absender-Adresse missbraucht wird. Die
Namen vor dem "@" sind wechselnd, entsprechen aber nie meinen real existierenden
Postfächern. Dieses Problem ist auch bereits bei meinem Provider www.strato.de bekannt,
den dieses Problem auch betrifft. Außerdem betrifft dies auch Bekannte die ebenfalls
bei Strato Homepages haben.
In den E-Mails wird für Viagra geworben, es ist ein Bild enthalten, dass bei einem Klick
auf verschiedene Webseiten verweist, die aber alle ein identisches Aussehen und einen
identischen Inhalt haben. Die Namen der Webseiten sind z.B. copyrighte.com, cardcheaper1.com,
banke4.com, account7x24.com, remarkhere.com, currency4.com, region365.com etc.
danach folgt immer /host/default.asp&ID=omni
Alle diese Domains wurden am 06.09.2003 für guang zhou, 1799 huang pu rd, guangzhou
Guangdong 510735, China, tel: 86 020 82061321, fax: 86 020 82061321, liuqinhou23@yahoo.com.cn
registriert. Ich habe keine Verbindungen zu dieser Person. Ich kann leider nichts gegen den
Versand dieser E-Mails machen, bitte entschuldigen Sie die Unannehmlichkeiten.
Vielen Dank für Ihr Verständnis.
Jürgen Liebenstein
P.S. Falls Sie Hinweise zur weiteren Aufklärung dieses Problems haben, so teilen Sie
mir dies bitte mit.
Veröffentlicht am 13.09.2003
Letzte Änderung am 27.09.2004