Zurück zur Homepage

Spam-Probleme mit liebenstein.de

English Content

Seit 30.08.2004 scheint nun nach der ersten Welle im letzten Jahr (siehe unten) eine 2. weitere große Spam-Welle zu Rollen. Ich bemerke dies an E-Mail-Rückläufern, die an nicht vorhandene Mailboxen versendet werden, ich erhalte dann sogenannte Mail-Delivery-Error-E-Mails. Seit 30.08.2004 ca 900 Stück, ich weiß nicht wie viele E-Mails ihren Absender erreichen, aber ich denke es sind sehr viele. Dabei wird meine Domäne www.liebenstein.de mißbraucht. Die Absender haben immer die Adresse @liebenstein.de aber als Konto nicht vergebene Namen, wie z.B. s.hathaway_ey@liebenstein.de oder dnovakxl@liebenstein.de. Diese Absender sind allesamt gefälscht. Geworben wird bei dieser Welle hauptsächlich für online Medizin-Produkte. Ich habe auch diesmal versucht, das Ganze etwas nachzuverfolgen. Hier nur ein Beispiel: Eine E-Mail verwies auf die Domain usecp98.biz . Diese Domain war auf eine Becky Townsend in Dänemark registriert. Die angegebene Telefonnummer begann mit +49 (also Deutschland), die Kontaktadresse auf der Webseite war aus Amerika und die E-Mail-Adresse in der Registrierung ist beckytowdlrhweujmeserzk@yahoo.com . Es ist zwar sehr gut, dass man Domänen online registrieren kann, aber solche Registrierungen sind in meinen Augen schon fast als fahrlässig zu bezeichnen. Die meisten dieser Domänen sind inzwischen bereits gesperrt und nicht mehr erreichbar, die E-Mails werden anscheinend weiterhin versandt.

Ich bin leider auch nur ein Opfer dieser Spam-E-Mails, keine dieser E-Mails wurde von mir oder über unsere Webserver oder Rechner versandt. Ich möchte mich trotzdem bei allen, die Spam-Mails mit @liebenstein.de im Absender erhalten haben, für die Unannehmlichkeiten entschuldigen.


Seit gestern Freitag, den 12.09.2003 seit etwa 9:00 Uhr gibt es anscheinend Probleme mit Spam-Mails, die als Absender eine E-Mail-Adresse mit wechselnden Namen und dem Domain-Teil @liebenstein.de haben. Ich habe dies bemerkt, da ich seit diesem Datum viele E-Mails mit dem Hinweis 'Auslieferung nicht moeglch, da E-Mail-Adresse nicht bekannt' erhalte. Alleine am ersten Tag ca. 40 E-Mails mit Hinweisen auf Nicht-Zustellbarkeit. Alle diese E-Mails wurden nicht von mir versendet, die Absender-Adresse ist vielmehr gefälscht. Ich bin also auch Opfer dieser Aktion, in dem meine Domain für diese Spam-Aktion als Absender-Adresse missbraucht wird. Die Namen vor dem "@" sind wechselnd, entsprechen aber nie meinen real existierenden Postfächern. Dieses Problem ist auch bereits bei meinem Provider www.strato.de bekannt, den dieses Problem auch betrifft. Außerdem betrifft dies auch Bekannte die ebenfalls bei Strato Homepages haben.

In den E-Mails wird für Viagra geworben, es ist ein Bild enthalten, dass bei einem Klick auf verschiedene Webseiten verweist, die aber alle ein identisches Aussehen und einen identischen Inhalt haben. Die Namen der Webseiten sind z.B. copyrighte.com, cardcheaper1.com, banke4.com, account7x24.com, remarkhere.com, currency4.com, region365.com etc.
danach folgt immer /host/default.asp&ID=omni

Alle diese Domains wurden am 06.09.2003 für guang zhou, 1799 huang pu rd, guangzhou Guangdong 510735, China, tel: 86 020 82061321, fax: 86 020 82061321, liuqinhou23@yahoo.com.cn registriert. Ich habe keine Verbindungen zu dieser Person. Ich kann leider nichts gegen den Versand dieser E-Mails machen, bitte entschuldigen Sie die Unannehmlichkeiten.


Vielen Dank für Ihr Verständnis.

Jürgen Liebenstein

P.S. Falls Sie Hinweise zur weiteren Aufklärung dieses Problems haben, so teilen Sie mir dies bitte mit.


Veröffentlicht am 13.09.2003
Letzte Änderung am 27.09.2004
RunAProg-Counter V1.3

Besucher seit 01.08.2004