c't 23/2020
S. 30
Titel
c't-deckt auf: Spam über Anmeldeformulare
Bild: Andreas Martini

Spam und frischer Phish

Newsletter-Anmeldungen als Spam-Schleudern und Phishing-Hilfe

Newsletter-Anmeldungen und Kontaktformulare auf bekannten ­Internetseiten sind für Spammer und Phisher eine willkommene Möglichkeit, ihre Mails an Spamfiltern und Internet-Schutz­programmen vorbei an den Mann zu bringen. Die Website-­­Betreiber riskieren dabei schlimmstenfalls ihre Existenz.

Von Mirko Dölle

Willkommen, noch ein Klick Herr Viagra Super Cheap http://bit.ly/30oH8RU – ehe man sich versieht, ist man auch schon in die Spam-Falle getappt. Im Kampf gegen immer schärfere Spamfilter missbrauchen Spammer und Phisher Anmeldeformulare von Newslettern, indem sie sie automatisiert mit Mail-Adressen aus Spammer-­Datenbanken füttern und anstelle des Namens ihre Potenzmittelwerbung unterbringen. Manche Newsletter- und Kontaktformulare eignen sich sogar für Phishing-Attacken, weil sie ungeprüft formatierte Texte akzeptieren.

Dabei missbrauchen Spammer bevorzugt Websites von Regierungseinrichtungen und namhaften Firmen oder Organisationen, da diese ein hohes Ansehen genießen und nicht ohne triftigen Grund auf Spam-Blacklists der großen Mail-Provider landen. Mit Erfolg, wie c’t durch verschiedene Missbrauchsfälle und Stichproben herausfand.

Kommentieren