SCAMMING ist eine hoch entwickelte Technik, die verwendet wird, um die unachtsamen von ihrem Geld zu trennen. Die Herausforderung für den Scammer ist, dass nicht jeder auf diese Art Gaunerei hereinfällt. Leider aber fallen genug Leute noch darauf herein, damit es die Scammer im Geschäft hält. Dieser kurze Artikel hilft, zu erklären, welche Technik verwendet wird, um ihnen zu helfen, eine Gaunerei zu begehen.
SCAMMER habe ein großes Problem, wenn sie versuchen, unachtsame Leute dazu zu bringen, Geld zu senden. Das Bewußtsein der Leute ist heute viel höher und immer weniger fallen darauf herein. Leider aber immer noch genug.
Das zwingt den SCAMMER zu der Notwenigkeit, mit "Prozentsätzen" zu spielen und soviele Mails wie möglich abzuschicken in der Hoffnung, ihre Opfer zu finden.
Wie können sie das tun? Durch normalerweise von Gesellschaften verwendete Techniklösungen.
Die große Anzahl von Gaunereien zu verwalten, die notwendig sind, um ein Opfer zu identifizieren, sind schwierig. Die Lösung soll eine handelsübliche Softwareanwendung sein, die folgende Merkmale hat:
1.) Der SCAMMER braucht einen E-Mail-Clienten, der große Masse an E-Mail von vielen verschiedenen E-Mail-Konten verwalten kann (dasselbe E-Mail-Konto für das Kommunizieren mit vielen Opfern zu verwenden, kann problematisch sein, da genug schwarze Listen existieren, die den SCAMMER schnell entlarven).
2.) Der SCAMMER braucht einen E-Mail-Klienten, der Nachrichten von verschiedenen E-Mail-Konten sortieren kann und den Dialog über die Zeit zu verwalten. Dies ermöglicht ihm, Anpassungen in der Kommunikation vorzunehmen und Verdacht zu vermeiden (nicht Fragen zu beantworten oder wichtige Information zu verwerfen, kann dem Opfer bereits sagen, dass etwas falsch ist).
3.) Der SCAMMER braucht einen Weg, um das Maß an Bemühungen zu reduzieren.
Nun, da wir die Merkmale identifiziert haben, können wir zwei weitere Tests erörtern, die sie tun können:
Bitten sie zuerst die Person darum, dass sie ihnen schreibt, wo sie lebt. Mit dieser Information können wir dann die Nachrichtenkopfzeile (Quelltext) kontrollieren. Wie das geht, habe ich ja bereits unter "E-Mail-Quelltext" beschrieben.
Received: from 192.168.0.4 (29.214.dialup.mari-el.ru [195.161.214.29])
(authenticated bits=0)
by mailc.rambler.ru (8.12.10/8.12.10) with ESMTP id jBHJSM2V039983
for ; Sat, 17 Dec 2005 22:29:30 +0300 (MSK)
Date: Sat, 17 Dec 2005 22:26:48 +1100
From: scammer
X-Mailer: The Bat! (v2.01)
Erster Schritt: Herauszufinden, woher die E-Mail tatsächlich kam. Für dieses Beispiel verwende ich eine E-Mail, wo die Frau behauptete, ein Internetcaffee in Cheboksary, Russland zu verwenden.
Ich gebe also wieder folgende URL in meinen Webbrowser ein:
https://ipnr.rehbein.net Dort gebe ich wieder die IP-Adresse der letzten "Received"-Zeile (195.161.214.29)ein und erhalte folgendes Ergebnis:
IPv4-adress: 195.161.214.29
addr-out: 29.214.dialup.mari-el.ru
inetnum: 195.161.208.0 - 195.161.215.255
netname: RT-CLNT-MARTELCOM
descr: VolgaTelecom Mari El branch
country: RU
admin-c: BEH-RIPE
tech-c: BEH-RIPE
status: ASSIGNED PA
mnt-by: AS8342-MNT
person: Vasiliy Golovin
address: VolgaTelecom Mari El branch
address: Sovetskaya 138
address: 424000 Yoshkar-Ola
phone: +78362664526
nic-hdl: BEH-RIPE
route: 195.161.208.0/21
descr: Volgatelecom Mari El branch
origin: AS5591
mnt-by: AS5591-MNT
route: 195.161.0.0/16
descr: RTCOMM-RU
origin: AS8342
mnt-by: AS8342-MNT
Ich erwarte, dass die Adresse Cheboksary und Chuvash Republic ist - ich erwarte nicht, dass die Adresse Yoshkar-Ola und MariEl Republic ist! Eigentlich hatte ich schon eine Warnungsflagge in der E-Mail-Kopfzeile:
Received: from 192.168.0.4
(29.214.dialup.mari-el.ru
[195.161.214.29])
Wenn die E-Mail aus Cheboksary gekommen wäre, würde ich folgendes zu sehen bekommen:
person: Medukov J Alexandr
address: 428000 Cheboxary Lenin av 2a
phone: +7 8352 662912
e-mail: master@chtts.ru
nic-hdl: MJA4-RIPE
source: RIPE # Filtered
Damit dürfte wohl das Thema "E-Mail-Quelltext" soweit abgeschlossen sein.
Und jetzt sind wir beim Thema "The Bat!"
Der zweite Test soll die Nachrichtenkopfzeile prüfen und schauen ob der SCAMMER einen "X-Mailer" verwendet: " - in unserem Beispiel wir finden Folgendes:
X-Mailer: The Bat! Dies bedeutet, dass die Person, die mir diese E-Mail von einem angeblichen Internetcaffee zusendet, eine E-Mail-Clientanwendung verwendet. Inzwischen sollte ein "rotes Warnsignal" blitzen! Warum würde jemand einen E-Mail-Client in einem Internetcaffee benutzen?
Dies ist in keinem Internetcaffee möglich, auch in Rußland nicht. Würde es dir vielleicht gefallen, wenn jemand deine E-Mails lesen könnte? Also ich hätte da schon was dagegen.
Andererseits ist es auch möglich, dass sie ihnen schreibt, dass sie ihre Mails aus dem Büro oder von zu Hause aus sendet. The Bat! ist in Russland sehr beliebt. Ist es doch mehrsprachig und in Russland hergestellt. Dies ist durchaus möglich und muss deswegen kein SCAM sein. Vergleichen sie also, was sie schreibt!!!
The Bat! ist eine E-Mail-Clientanwendung und für Personen gedacht, die große Mengen an E-Mails verwalten müssen. The Bat! läuft auf jedem PC. Ich erwähne dies, weil The Bat! auch sehr eng mit SPAMMING verbunden ist. Das Produkt selbst ist legitim und ist ein wertvolles Hilfsmittel vieler Geschäfte und Unternehmen. Leider auch für SCAMMER und SPAMMER.
Es gibt zwei Punkte, die SCAMMER sehr nützlich finden:
1.) TB! unterstützt eine hochwertige Makroprogrammiersprache und eine hochwertige Fähigkeit, Schablonen zu verwalten - definierter Text, der dynamisch von der Makroprogrammiersprache geändert werden kann, um auf E-Mails zu antworten. Dies erlaubt einer technisch zuständigen Person, ein ergaunerndes System zu erstellen, das einen hohen Grad Automatisierung hat.
2.) TB! ist in der Lage, mit mehreren E-Mail-Servern simultan zu arbeiten. Dies macht es für dem SCAMMER sehr leicht, zahlreiche "Richt-" E-Mail-Konten für das Ergaunern von ahnungslosen Opfern zu verwenden, (TB! lädt herunter und löscht die E-Mails von jedem E-Mail-Server, der es für die Ermittler schwer macht, zu verfolgen, was geschah).
Ein E-Mail-Client wie "Outlook, Outlook-Expreß, Thunderbird" oder Netz-E-Mail-Clients wie Yahoo und Hotmail bieten dieses hohe Entwicklungsstandsniveau nicht an. TB! gibt es für ca. 50 € legal zu kaufen. TB! ist ein Produkt von
RIT-Laboratorien, das in Moldova ist.
Doch vorsicht ist geboten:
SCAMMER begannen vor kurzem, andere Massenversandprogramme zu verwenden, (jene werden normalerweise verwendet, um Spam zu versenden).
Im Besonderen:
FC ' 2000, Becky und CommuniGate Profi.