Sie haben eine Reise gewonnen lks1yfr

Hallo allerseits,

wir kennen sie alle - die Betreffzeilen von Spam-Mails (siehe Beispiel oben). Wir wissen alle auch, daß sich die Spammer immer neue, unverfängliche Betreffzeilen ausdenken, um durch die Spamfilter durchzukommen.

Was ich aber nicht verstehe, ist die Angewohnheit, unsinnige Buchstabenkombinationen daran anzuhängen. Der simpelste Mailfilter scannt doch auch Teile der Betreffzeile! Welchen Sinn hat es, zusätzliche Zeichen anzufügen?

Daß es einen Sinn haben muß, zeigt mir allein die tatsache, daß das tausendfach gemacht wird.

Kann mir das jemand erklären?

Gruß

Sancho

hi,

es könnte eine variable sein, die bei der antwort (das opfer soll ja antworten) dann ausgewertet wird. yahoo mailinglisten werden auch so verwaltet.

gruß
datafox

Hi,

es könnte eine variable sein, die bei der antwort (das opfer
soll ja antworten) dann ausgewertet wird. yahoo mailinglisten
werden auch so verwaltet.

Stimmt, die kenne ich auch - die werden in dem Link eingebaut, der vom Mailempfänger angeklickt werden soll.

Aber die meine ich nicht. Ich meine die Buchstabenfolgen, die ausschließlich in der Betreffzeile erscheinen. Die sind für eine ID zu kurz (meist wirklich nur 6 oder 7 Zeichen).

Gruß

Sancho

Hy,

Was ich aber nicht verstehe, ist die Angewohnheit, unsinnige
Buchstabenkombinationen daran anzuhängen. Der simpelste
Mailfilter scannt doch auch Teile der Betreffzeile! Welchen
Sinn hat es, zusätzliche Zeichen anzufügen?

Das eben der Spamfilter oder besser gesagt die nicht sooo guten das eben nicht erkennen :wink:
Es kommen eben erst zig Lehrstellen und DANN der Buchstabenwust.
Einfachere Mailfilter schauen halt nur nach Wortkombinationen von „Viagra“ und „Penis enlargement“ oder so.
Ein weiterer grund kann sein, das WENN denn mal von den zigtausend mails doch mal einige zurückkommen sollten, das die eben zurückverfolgt werden können „Ei wo hab isch denn die E-Mail Adresse hergekauft…“ oder so.

gruß
h.

Hi,

Hallo,

es könnte eine variable sein, die bei der antwort (das opfer
soll ja antworten) dann ausgewertet wird. yahoo mailinglisten
werden auch so verwaltet.

Stimmt, die kenne ich auch - die werden in dem Link eingebaut,
der vom Mailempfänger angeklickt werden soll.

Aber die meine ich nicht. Ich meine die Buchstabenfolgen, die
ausschließlich in der Betreffzeile erscheinen.

Du klickst auf „Antworten“ und der Betreff wird (leicht modifiziert, aber einschliesslich Buchstabensalat) als neues subject uebenommen. Und schon hat der spammer eine Zuordnung zu seiner gesendeten mail.

Die sind für eine ID zu kurz (meist wirklich nur 6 oder 7 Zeichen).

Hm, untere Abschaetzung: 26 Buchstaben hoch 6 Zeichen… das sind etwa 7 Prozent aller im Internet erreichbaren Rechner mit IPv4-Adressen. Gross-/Kleinschreibung und ich hab mehr als genug Kennungen fuer jeden Menschen auf diesem Planeten. Das reicht.

HTH,
Gruss vom Frank.

Aber die meine ich nicht. Ich meine die Buchstabenfolgen, die
ausschließlich in der Betreffzeile erscheinen. Die sind für
eine ID zu kurz (meist wirklich nur 6 oder 7 Zeichen).

Es gab filter, die einfach angesprungen sind, wenn viele identische Mails kamen. Ähnliche Tricks gibt es zuhauf…

Ein vernünftiger Bayes-Filter sollte sich aber davon nicht irritieren lassen…

Sebastian

1 „Gefällt mir“