Online-Terroristen - weltweit

vendredi 12 juin 2015

Es gibt bekanntlich Online-Terroristen, die mieten sich auf die Schnelle einen Server/IP/Domain, erzeugen tonnenweise Drecks-Traffik (Spam, DDoS) und verschwinden wieder in der Versenkung, um sich aus der Verantwortung zu ziehen.

Beipiel 1: http://ift.tt/1QRtc3N

Beiepiel 2:
45.58.35.129 (mail2.krankenkasse-sparen.biz): Verursacher von "unlauterer Werbung" (Spam) mit heutigem Datum.

Der IP-Eigentümer "Atlantic.net Inc." versteckt seinen "Kunden" gänzlich.

Der Domain-Registrar "whois.enom.com" versteckt seinen "Kunden" via "WhoisGuard", zudem im rechtsfreien Raum "Panama".

Der Server http://ift.tt/1JK0LWw leitet http-Traffik weiter an http://ift.tt/1QRtdEZ. Die dazugehörige Webserver-IP 5.196.7.48 wiederum wird bei OVH gehostet. Dessen Whois zeigt natürlich nur auf "Octave Klaba".

Übrigens, das Impressum unter http://ift.tt/1QRtdEZ verweist auf eine Nicht-Existente Firma ("...Umsatzsteuer-ID: beantragt
Steuernummer: beantragt...") - im Handelsregister München natürlich nicht auffindbar.

Ende der Durchsage.
/BR

Btw: die Nutzer von "krankenkasse-sparen.biz" haben von ihrem Provider sogar einen DNS-PTR-Eintrag erhalten, um von restriktiven Mailservern nicht abgewiesen zu werden: "129.35.58.45.in-addr.arpa name = mail2.krankenkasse-sparen.biz".
Ich halte mich für seriös, erhalte für meinen VPS trotzdem (bislang) keinen PTR und bin daher mailtechnisch teilweise abgeschaltet.


0 commentaires:

Enregistrer un commentaire