ICQ/MSN Spambots

Hallo HaBo,

Mir ist aufgefallen, dass in letzer Zeit immer mehr Spambots in ICQ und MSN herumgehen. Es gibt 2 Maschen die besonders gerne angewandt werden:

1) Man bekommt eine Buddy anfrage (meistens in kyrillischen Schriftzeichen) und wenn man sie bestätigt wird man zugespammt!

2) Besonders hinterlistig! Ein bereits gekaperter Freund schickt einem, meist auf English, einen Link zu einem Bild. Um das Bild zu sehen soll man sich auf einer Website mit seinen ICQ/MSN Daten anmelden. Die Daten werden sobald man sich ausloggt genutzt um über seinen Account weiter zu spammen. Das perfide an dieser Masche: Im kleingedruckten stimmt man der Verwendung teilweise sogar zu. Inzwischen habe ich die ersten Nachrichten bekommen die verlinkt Viren verteilen

Ich bekomme inzwischen jeden Tag ~20 Russische Freundesanfragen und habe x-Leute auf der Liste die sich bei einem der Spamdienste versehentlich angemeldet haben.

Ich würde diesen Thread gerne nutzen mit euch Strategien gegen die Bots zu finden und eine Liste mit Seiten zu erstellen die Methode 2 anwenden um diese evtl an Verbraucherschützer weiter zu leiten (auch wenn ich nicht überzeugt bin das dort viel getan wird.)

Meine Ideen soweit
zu 1) gibt es für Pidgin ein Plugin, dass vor einer Freundesanfrage erst eine Frage stellt, die es zu beantworten gilt bevor Freundesanfragen gestellt werden können. Bei mir funktionierte das leider nicht wirklich.

bei 2) hilft nur Brain 2.0 und Aufklärung und wenn es geht die Seiten zu melden. Haltet ihr es für eine Idee sich mit Microsoft und den ICQ entwicklern in Verbindung zu setzten um eine Serverseitige Abwehr dagegen einrichten zu lassen?

Habt ihr noch Ideen oder andere Maschen?

grüße Detrexer
 
Von diesen Plugins habe ich gehört, für Bitlbee gibt es sowas aber nicht. Daher schaue ich täglich kurz über die Anfragen (Befehl 'qlist'), und wenn keine mit triftigem Reason dabei ist, dann hau ich ein paarmal den Befehl 'no' raus. Nervt, aber man kann damit leben. Ausserdem möchte ich über kurz oder lang von ICQ weg, sind eh nur noch wenige ICQler in meiner Liste.
 
Die meisten ICQ-User kommen mittlerweile aus Russland (gibt ja auch schon Aussagen, dass ICQ an ein russisches Unternehmen verkauft werden soll). Also, dass ein Großteil des Spams in kyrillischen Schriftzeichen ist, wundert mich nicht.

Und was willst du von den MS-Entwicklern? Was hat AOL und deren ICQ-Server mit Microsoft am Hut? Ich glaube von dort brauchst du keine Hilfe erwarten. Das Spam- und Virenschleuder-Problem ist schon Jahre alt und bisher ist _nichts_ passiert.
Über 1 Jahr und eine Major-Version hat es gedauert, bis der HTML-Injection-Bug in ICQ halbwegs gestopft wurde. Und diese Lücke war weithin bekannt und wurde vielfach ausgenutzt (u.a. auch zum Spammen).
Dazwischen waren zig Heap-Overflow- und sonstige Bugs, die von unzureichender Input-Validierung herrührten.

Es ist nicht das Bestreben von AOL bzw. ICQ einen möglichst sicheren Messenger unter die Leute zu bringen, sondern eine möglichst große Verbreitung zu erlangen. Also brauchst du auch nicht groß auf die Hilfe der ICQ-Entwickler zu hoffen.

Eine wirkliche Lösung für das Spam-Problem habe ich dabei auch nicht parat. Ich verwende ICQ nur über einen Jabber-Transport und entferne abends mal die aufgelaufenen Anfragen von Hand (soviele sind es bei mir nicht).

Generell kann ich aber nur jedem auf kurz oder lang raten, zu einem alternativen Messenger zu wechseln (Jabber z.b.). Dort gibt man nicht sämtliche Rechte an seinen Nachrichten ab und es steckt auch keine Firma dahinter die wirtschaftliche oder politische Ziele verfolgt und man wird auch nicht als Spam- und Virenschleuder missbraucht.

//EDIT
Ich habe gerade gehört, dass vor etwa einem Monat ICQ nun doch an das russische Unternehmen DST verkauft wurde. Vermutlich kannst du nun noch weniger Hilfe seitens ICQ/DST erwarten.
 
Zuletzt bearbeitet:
Und was willst du von den MS-Entwicklern? Was hat AOL und deren ICQ-Server mit Microsoft am Hut? Ich glaube von dort brauchst du keine Hilfe erwarten. Das Spam- und Virenschleuder-Problem ist schon Jahre alt und bisher ist _nichts_ passiert.

Das Bot Problem ist ja auch bei MSN (einem Microsoft Dienst) vorhanden und von MS kann man eigentlich erwarten, dass sie auf solche Anfragen reagieren könnten. Mir ist schon klar das ICQ nicht von Microsoft ist ich bezog mich damit auf MSN!

Desweiteren ist das ansprechen der Entwickler auch nur eine Lösung die ich vorgeschlagen habe! Und probieren könnte man es trotzdem. Ich glaube nicht das das wem schaden würde
 
Das Bot Problem ist ja auch bei MSN (einem Microsoft Dienst) vorhanden und von MS kann man eigentlich erwarten, dass sie auf solche Anfragen reagieren könnten. Mir ist schon klar das ICQ nicht von Microsoft ist ich bezog mich damit auf MSN!

Es ist ziemlich schwer die Bots von normalen Usern zu unterscheiden. Da mittlerweile hunderte APIs kursieren und die Server über noch mehr Wege angesprochen werden, ist das ganze einfach ein Katz und Maus Spiel. Ein MSN Bot ist in wenigen Minuten geschrieben. Mach dir einen eigenen "Benimm-Algorythmus" und schon fällst du durchs Raster und musst erst gefunden/gemeldet werden.
 
Das Bot Problem ist ja auch bei MSN (einem Microsoft Dienst) vorhanden und von MS kann man eigentlich erwarten, dass sie auf solche Anfragen reagieren könnten. Mir ist schon klar das ICQ nicht von Microsoft ist ich bezog mich damit auf MSN!

Desweiteren ist das ansprechen der Entwickler auch nur eine Lösung die ich vorgeschlagen habe! Und probieren könnte man es trotzdem. Ich glaube nicht das das wem schaden würde

Ich habe MSN noch nie benutzt, daher wusste ich nicht, dass dies der Microsoft Messenger ist. Entschuldige bitte das Missverständnis.

Schaden würde das wohl keinem, ich frage mich halt nur was es bringen würde? Die Probleme sind den 2 Firmen mit Sicherheit seit sehr langer Zeit bekannt und bisher haben sie auch nicht wirklich viel dagegen unternommen. Was sollte deine Email nun daran ändern?

Die Überlegungen sich clientseitig zu schützen oder in andere IM-Netzwerke zu wechseln, empfinde ich da schon als sinnvoller.

Im Übrigen scheinen sich deine Freunde mit einer neuen Form des Palevo-Wurms infiziert zu haben, du solltest sie vielleicht mal informieren. ;)
 
Zurück
Oben