S P A M

Hal­lo ...!
Wegen inten­si­vem Beschuss mit Spam und Ver­su­chen sich in die­sen account ein­zu­hacken habe ich die Kom­men­tar- und Anmel­de­funk­ti­on umge­stellt. Wun­dern Sie sich als frü­he­re Kom­men­ta­tor -en/-innen bit­te nicht wenn Sie nun ein email bekom­men in dem steht sie hät­ten sich jetzt ange­mel­det .... das war ich, für Sie, damit Sie wei­ter hier kom­men­tie­ren können.

Gruß an Alle,
vS

Kommentare

    1. "Zu holen" im Sin­ne von Geld wahr­schein­lich nichts, aber um die Sei­te als Spamschleu­der zu nut­zen ist wohl eher das Ziel.
      Die Angrif­fe kom­men aus Chi­na, Mol­da­wi­en, Sri Lan­ka und eini­ge weni­ge von an deren Welt­ge­gen­den (wenn die Anga­ben nicht auch schon ver­fälscht sind).
      Es ist nicht nur der man­nig­fal­ti­ge Ver­such das Web­log zu hacken, sich also als admin ein­zu­log­gen, son­dern der Ver­such Kom­men­ta­re zu schrei­ben in denen auto­ma­ti­sier­ter code steckt, der dann (bei Geneh­mi­gung) anfängt Sachen zu versenden ....

  1. Es gab viel­leicht über die Jah­re mal ver­streut einen ver­ein­zel­nen Spam-Kom­men­tar am Stück (der bei mir sowie­so im Fil­ter lan­det, weil ich es so ein­ge­stellt habe, dass Kom­men­ta­re von Nicht-Freun­den erst mal ver­bor­gen wer­den und nur mir zugäng­lich sind).
    Und Hack­an­grif­fe... (oder DDos-Attacken) also, wenn, dann haben die immer das gan­ze Netz­werk mit betrof­fen. Und dann auch bloß Live­jour­nal (weil in Russ­land von Inter­es­se), nicht Dreamwidth.
    Aus Vor­sichts­maß­nah­men bin ich auch auf "Have I been pwned?"'s Noti­fi­ca­ti­on List (damit man mit­kriegt, wenn irgend­wo was im Netz auf­ge­taucht ist), bis­her gab es da aber noch kei­ne ernst­haf­ten Grün­de zur Sorge.
    Und so wie ich die Din­ge mit Pass­wör­tern hand­ha­be - ja, man hat es mal in jün­ge­ren Jah­ren gelernt, auf die etwas här­te­re Tour, da ein biss­chen para­no­id zu sein...
    Ich sag' nur: Kei­ne direk­ten Dupli­ka­te von Daten, oder wenn, dann aber nur bei Accounts, die nicht unter­ein­an­der ver­bun­den sind.
    Sodass man mit einem ergat­ter­ten Pass­wort oder einer Email­dres­se oder einem Paar von bei­dem bei ande­ren poten­ti­ell bekann­ten Accounts nicht weiterkommt.

    Bis­her soweit scheint mir, wenn über­haupt, Live­jour­nal das größ­te mög­li­che Ein­falls­tor zu sein. Hin und wie­der gab es mal Kom­pro­mit­tie­run­gen von Daten über die Jah­re, und Daten, die "Have I been pwned?" kennt von mir, in der Kom­bi­na­ti­on wie der Daten­bank über­haupt was bekannt ist, passt das nur zu dem, was man durch LJ von mir ergat­tern könnte.

    Aber, ver­gli­chen mit ande­ren popu­lä­re­ren Platt­for­men, ist Live­jour­nal immer noch wesent­lich siche­rer, weil sich dafür nicht beson­ders inter­es­siert wird. (Man­che Leu­te haben ihre neu auf­ge­mach­ten Insta­gram-Accounts schon inner­halb von Minu­ten gehackt gesehen...)

    1. Dan­ke für die Infor­ma­ti­on - und "Ja", es liegt wahr­schein­lich an der Platt­form und deren Vor­sichts­maß­nah­men, wie die Spam­mer ihre Chan­cen ein­schät­zen. Mit­ge­nom­men habe ich von dei­nem Kom­men­tar die Lin­k­adres­se zu 'pwa­ned', das kann­te ich noch nicht. Man lernt jeden Tag etwas Neues ....
      Pass­wor­te benut­ze ich nie mehr­mals, und sol­che, die ich für wich­tig hal­te, wechs­le ich von Zeit zu Zeit. so rich­tig über­wäl­tigt war kei­ne mei­ner Sei­ten bis­her, aber seit kur­zem sind die Angriffe/Versuche sich ein­zu­log­gen mit 'admin' recht zahl­reich gewor­den .... da habe ich mitt­ler­wei­le für fal­sche Anmel­dung eine War­te­zeit von 9990 Minu­ten ein­ge­stellt ;c)

      1. Ich weiß gar nicht mal mehr wie ich zu der Sei­te gekom­men bin... Ja, da hat es wohl sei­nen Vor­teil, wenn man in Netz­wer­ken ver­tre­ten ist, wo eher alt­ein­ge­ses­se­ne Nerds zu fin­den sind, was?
        Ist auf jeden Fall nütz­lich, dass jemand so eine Daten­bank mal ange­legt hat!

        Wie weit LJ knack­bar ist, dar­über wür­de ich mir jetzt kein Urteil erlau­ben... Es ist auf jeden Fall aber eine Platt­form, die ein begrenz­tes Inter­es­se, welt­weit gese­hen, hat. Da gibt es ganz ande­re von wesent­lich mehr Inter­es­se, weil dort viel, viel mehr Leu­te ver­tre­ten und auch noch ganz ande­re Daten zu holen sind. (Inklu­si­ve auch ganz ande­rer Scha­den anzu­rich­ten geht.)

        Mit Pass­wör­tern ändern (oder über­haupt wel­che ein­rich­ten) tue ich mich immer schwer... Soll ja schließ­lich etwas sein, was ich mir auch im Kopf mer­ken kann.
        Ich samm­le des­we­gen schon immer Unsinns­wör­ter als Noti­zen, die es eigent­lich nicht gibt oder kei­nen Sinn erge­ben, damit ich Anre­gun­gen habe.
        Wenn es dann aber drauf ankommt, dann tut sich mein Gehirn wählerisch...

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert