SPAM im Forum · Enthaltene Links bitte NICHT anklicken!

BITTE VOR DER NUTZUNG DES FORUMS LESEN!

Moderator: Moderatoren

Antworten
°Daniel
Administrator
Beiträge: 1028
Registriert: Di 7. Jul 2020, 19:42
Wohnort: München
Kontaktdaten:

SPAM im Forum · Enthaltene Links bitte NICHT anklicken!

Beitrag von °Daniel »

Liebe Wüstenschiff'ler,

Leider sind in den letzten Tagen vermehrt wieder Fake-Account-Ersteller unterwegs, die auch gleich einen Spam-Post hinterlassen. Im Gegensatz zu der jüngeren Vergangenheit mit kyrillischer Spam, sind es momentan deutsche und englische Spams. (Die Russen scheinen momentan „etwas „anders“ beschäftigt zu sein.)

Wir versuchen Spam schnellstmöglich aus dem Forum zu entfernen, aber da es reine Handarbeit ist, können wir nicht verhindern, dass einige von euch dennoch damit belästigt werden.

Hierzu eine Bitte:

Bitte bei Spams niemals auf den dort angezeigten Link klicken.


Zum einen könnte es sich um eine bösartig präparierte Seite handeln, die einen Trojaner / Virus / etc. auf euren PC einschleust, ähnlich wie es auch bei E-Mails sein kann.

Zum anderen (außer man hat selbst Vorkehrungen getroffen) wird beim Klick auf einen Link die „Referer-URL“ dem Server des Link-Ziels mitgeliefert. Damit wissen die, dass der Spam-Post beim Wüstenschiff Erfolg hatte und animiert die Leute, das doch öfter bei uns zu versuchen. :shake:

Danke.
°Daniel


P.S. Wer zu der Kathegorie „Voyeur des Grauens“ tendiert und den Link trotz allem Risiko ansehen will, der sollte den Link kopieren und in einem frischen Browser-TAB öffnen (vorzugsweise im Privat-Modus des Browsers).
Damit ist die Verbindung zum Wüstenschiff nicht mehr sichtbar.



P.P.S. Für die Interessierten hier ein Beispiel, wie so ein Eintrag mit „Referer-Link“ auf dem WebServer protokolliert wird.
Bei diesem Besucher weiß ich, dass er uns via Google gefunden hat:

Code: Alles auswählen


59.103.32.XXX - - [20/Jan/2023:09:00:36 +0100] "GET /phpbb/viewtopic.php?f=21&t=50132&p=207021 HTTP/1.1" 200 77533 "https://www.google.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.0.0 Safari/537.36"
Aufgedröselt heißt das:
59.103.32.XXX
Die IP-Adresse des Besuchers (von mir anonymisiert)

[20/Jan/2023:09:00:36 +0100]
Zeitstempel unserers Servers

"GET /phpbb/viewtopic.php?f=21&t=50132&p=207021 HTTP/1.1"
Link direkt auf einen Post im Thread „Reisen mit Drohnen?“

200
Seite übertragen

77533
77533 Bytes übertragen

"https://www.google.com/"
Die Refer-URL = Von dieser Seite kommt der Besucher her.

Mozilla/5.0 (Windows NT 10.0; Win64; x64)
Webbrowser, der auf einem Rechner mit 64-bit Windows 10 läuft

AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.0.
Der Webbrowser ist „Google Crome“ in der Version 109.0.0.0 mit dem HTML-Interpeter „WebKit“ Version 537.36
Das war übrigens ein "deutscher" Spammer — mit einer IP-Adresse aus Pakistan:
Location
City          Multan
Region        Punjab (PB)
Postal code   60000
Country       Pakistan (PK)
Continent     Asia (AS)
Coordinates   30.16 (lat) / 71.7165 (long)
Timezone      UTC+5 (Asia/Karachi)

Antworten