Dialerfirma Newlines: Registrierter Dialer wurde manipuliert

sascha

Administrator
Teammitglied
Dialer-Unternehmen: Registrierter Dialer wurde manipuliert

Zum dritten Mal binnen weniger Monate ist jetzt ein Fall bekannt worden, bei dem ein registrierter Dialer offensichtlich manipuliert, und dadurch eine unbekannte Zahl von Surfern finanziell geschädigt wurde. Betroffen ist diesmal die Newlines AG mit Sitz in Liechtenstein. Sie teilte offiziell mit, dass eines ihrer Einwählprogramme von einem „noch nicht konkret identifizierten“ Dritten verändert und in Umlauf gebracht worden sei. Erstaunlich dabei: Die Registrierung des Dialers wurde trotzdem bis dato nicht von der Regulierungsbehörde widerrufen - obwohl bereits seit 26. Juli auch eine detaillierte Beschwerde durch ein Mitglied unseres Forums vorliegt.

Ende Juni war es der Mehrwertdienste-Anbieter Questnet, der eine seine Dialer-Rufnummern wegen Missbrauchs durch einen „nicht identifizierten“ Webmaster sperren ließ. Sechs Wochen später deckten Dialerschutz.de und Computerbetrug.de die Teleflate-Affäre auf. Auch in diesem Fall war ein registrierter Dialer derart manipuliert worden, dass er sich automatisch einwählte, auch in diesem Fall wies das Unternehmen selbst jegliche Schuld von sich und verwies auf einen unbekannten Dritten.

Und so ist es auch jetzt wieder. Die betroffene Newlines AG in Liechtenstein teilte mit, dass sie eine ihrer Dialer-Nummern sperren ließ. „Aufgrund von Abrechnungsdaten“, Hinweisen der Deutschen Telekom und Beschwerden sei der Verdacht aufgekommen, dass ein möglicher Missbrauch vorliege, heißt es in einer Erklärung des Unternehmens. Dahinter stecke vermutlich ein „nicht identifizierter“ Webmaster der Firma Harrys Expo, die ein Kunde der in Schweden ansässigen Svenska Let to Phone sei, welche wiederum bei der Newlines AG ihre Dialer programmieren und einrichten lässt. Es bestehe Anlass zur Vermutung, so die Newlines, „dass dieser derzeit noch „unbekannte Dritte“ die in dem Dialer-Zahlungssystem implementierten Mehrwertdienstrufnummern in ein eigenes Dialer-Software-System programmiert und hinterlegt hat, das nicht den Anforderungen der Regulierungs-Behörde entspricht, aber auf dem ordnungsgemäß registrierten und zugelassenen System der Newlines AG basiert“. Die ordnungsgemäss registrierten Dialer der Newlines AG seien nie von der Reg TP widerrufen worden.

Um welchen Dialer oder welche Nummer es geht, teilten die Liechtensteiner nicht mit. Tatsache ist, dass sich im gemeinsamen Forum von Computerbetrug.de und Dialerschutz.de schon seit Monaten die Beschwerden über einen Dialer namens sexfiles.exe häufen, der über die Nummer 09009-0000958 der Newlines AG lief. Und schon seit dem 29. Juli liegt der Regulierungsbehörde eine detaillierte Beschwerde durch ein Mitglied aus unserem Forum über einen Autodialer vor, der die Rufnummern 0900-90000957 und 0900-90000958 verwendet, und von einer Webseite der Svenska Let to Phone heruntergeladen wird. Dieser Dialer wurde unseren Erkenntnissen zufolge auf einer Vielzahl von Webseiten eingesetzt, die sowohl per Spam beworben, als auch per Browser-Hijacker angesteuert wurden. Trotz dieses massiven Verstoßes gegen die Registrierungsvorschriften führte dies nicht zu Konsequenzen – wie die nun selbst veranlasste Nummernsperrung durch die Newlines AG zeigte. Zudem ist der Dialer laut Datenbank der Reg TP nach wie vor registriert.

Indes bleiben auch nach der Presseerklärung der Newlines AG noch Fragen offen: Etwa die, warum eine aktualisierte Version des betreffenden Dialers weiterhin von einem Webserver aus dem Adressblock der Svenska Let to Phone heruntergeladen wird, und nun etliche Auslands- und Satellitenrufnummern verwendet. Darunter ist auch eine österreichische Mehrwertrufnummer +43-820-82018987, die laut Datenbank des österreichischen Regulierers durch die Interpay AG betrieben wird, einem Schwesterunternehmen der Newlines AG. Dialer müssen in Österreich seit 1. Oktober zwingend die Vorwahl 939 verwenden.

Alles in allem zeigt der Fall aufs Neue, dass das bisherige System der Dialer für den Missbrauch sehr anfällig ist. Auch scheinbar rechtskonforme Einwählprogramme können manipuliert und in Umlauf gebracht werden. Der betroffene User ist der Gelackmeierte. Er kann im Zweifelsfall weder bei seiner Telefongesellschaft, noch vor Gericht nachweisen, dass er betrogen wurde. Daran ändert auch die Registrierung nichts – im Gegenteil. Sie schwächt die Position Geschädigter erst recht. Die Unternehmen, die im Zweifelsfall auch an manipulierten Dialern mitverdienen, können dagegen jederzeit auf "unbekannte Dritte" verweisen, die die eigentlichen Schuldigen seien. Gefasst werden diese freilich nie.

cu,

Sascha

http://www.dialerschutz.de/home/Aktuelles/aktuelles.html
 
Re: Dialer-Unternehmen: Registrierter Dialer wurde manipulie

sascha schrieb:
Dahinter stecke vermutlich ein „nicht identifizierter“ Webmaster der Firma Harrys Expo, die ein Kunde der in Schweden ansässigen Svenska Let to Phone sei, welche wiederum bei der Newlines AG ihre Dialer programmieren und einrichten lässt.
Zu Harrys Expo wurde > HIER < schon was interessantes geschrieben:
galdikas schrieb:
Der Dialer ist laut RegTP-Datenbank auf eine hier samt Foto erwähnte 40-jährige Schwedin registriert. Sie ist Strohfrau Geschäftsführerin der englischen (Briefkasten-) Firma

HARRYS EXPO LTD
2ND FLOOR BRAZENNOSE HOUSE
BRAZENNOSE STREET
MANCHESTER
M2 5BL
 
Hier ist noch einmal die QuestNet Stellungnahme.

Heute passiert genau das zum wiederholten Male, was hier schon sicher vorausgesagt wurde, z.B. am 24.9.03.

Genauso sicher ist, dass die Manipulierbarkeiten bleiben werden, weil sie vom Konzept her eingebaut sind. Für jeden Zahlungsvorgang eine neue ausführbare Programmdatei aus unsicherer Quelle zu laden, wobei der Quelltext nicht offen liegt, ist mit den Grundsätzen der Systemsicherheit im Internet nicht vereinbar.

Die Registrierung schafft keine vermehrte Sicherheit für Verbraucher, weil der Zahlungsvorgang nicht fest mit dem Hashwert und einer Willensbekundung verknüpft ist. Registrierte Dialer sind über die Benutzerschnittstelle oft einfach fernsteuerbar. Hieraus resultierenden Unsicherheiten wirken sich zum Nachteil der Verbraucher aus, weil sie in der Regel die unsichtbare Manipulation nicht nachweisen können.

Dietmar Vill
 
Der Dialer, der dort regstriert ist, ist ja auch ein anderer als der, der die Sauereien angestellt hat. Andererseits ist es eine Frechheit, dass die RegTP die vom "gemeinen" Dialer betroffenen Leute ins offene Messer laufen lässt, weil die Telekom sich auf diese Registrierung versteift...
siehe hier

siehe txt-file im Anhang (upx -d), falls das ok ist. (Das ist der zu -58 )
 

Anhänge

  • sexfiles58.txt
    152 KB · Aufrufe: 289
Re: Dialer-Unternehmen: Registrierter Dialer wurde manipulie

sascha schrieb:
Zum dritten Mal binnen weniger Monate ist jetzt ein Fall bekannt worden, bei dem ein registrierter Dialer offensichtlich manipuliert, und dadurch eine unbekannte Zahl von Surfern finanziell geschädigt wurde. Betroffen ist diesmal die Newlines AG mit Sitz in Liechtenstein.

Die Newlines AG hat ihren Sitz nicht irgendwo in Liechtenstein, sondern ...

Am Bühel 1 bzw.
Am Gupfenbühel 575,
9493 Mauren, Liechtenstein

Das ist die Adresse des Oehri Treuhand- und Verwaltungsbüro, Gehard (Gerry) O,
http://www.news.li/finanz/oehri/contact.htm

[...]

gal.


editiert auf "Wunsch" aus Liechtenstein. cu, Sascha
 
Re: Dialer-Unternehmen: Registrierter Dialer wurde manipulie

galdikas schrieb:
...Liste von Firmen/Adressen...
Und um deren Verwirrspiel um Firmennahmen und Adressen noch einmal etwas aufzuhellen, ein Ausschnitt von deren Webseite von Juli:
globallines_addr.jpg

Gruesse,
TSCN
 

Anhänge

  • globallines_addr.jpg
    globallines_addr.jpg
    26,2 KB · Aufrufe: 267
Interessant finde ich auch die Tatsache, dass der Vertreter aus Brasilien hier bei deutschen Dialerherstellern Klinken putzt, um für die Registrierung neuer Projekte bei der RegTP ein Original zur Verfügung zu haben. Welches Produkt dann letztlich tatsächlich beim Endkunden eingesetzt werden soll, bleibt abzuwarten. Aber immerhin ist (nennen wir sie doch) die "Newlinesconnection" weiterhin aktiv und bemüht, am deutschen Markt tätig zu sein.
Zu den Bemühungen dürfte dann wohl auch zu subsumieren sein, dass mal wieder ein Registrierungsverpflichteter selbst einen Antrag auf Rücknahme der Registrierungen für die Nummern 09009000-957 und -958 gestellt hat, der aller Wahrscheinlichkeit nach in den nächsten Tagen umgesetzt wird.
 
Zu den deutschen Kontaktadressen gehörte auch die "MOBILPAY AG", deutsche Vertretung: M.B., Troisdorf...

Interessant z.B. die Aussage, "Mobilpay ist im Besitz der Schweizer Nummer 0906-696969 - denn die gehört laut BAKOM/OFCOM:

DDD COM AG
Am Bühel 1
9493 Mauren
Liechtenstein

(wer's prüfen will:
OFCOM-link

Ich möchte es nicht versäumen, darauf hinzuweisen, über welche Firmen wir hier sprechen:

siehe z.B. diesen link zur swisscom
oder
www.noconline.org/NOCworld/displayitem.asp%3Fitem%3Dcurrent%26displayid%3D268+swisscom+%22tim+cannon%22&hl=de] diesen Link zur NOC von 2001 [/url]

Ich widerspreche mit Nachdruck der Auffassung, dieses Firmenkonstrukt wäre nur Nummernanbieter...

Mobilpay nennt sich hier den größten Schweizer Anbieter für Klingeltöne und Handylogos...
(Stand der screenshots Juni 2004, den englischen Vertrag ohne die Goodlines-Adresse gibt's noch im webarchive )
 

Anhänge

  • mp_vertrag.jpg
    mp_vertrag.jpg
    48,4 KB · Aufrufe: 279
  • mp_187.jpg
    mp_187.jpg
    85,1 KB · Aufrufe: 263
@Aka-Aka Verwundere Dich nicht,

schliesslich listet der Sexfiles Rufnummern Provider Inter-Pay AG (der oesterreichischen Nummer) als Referenzen
-unseren rosa Riesen
-Hypo Investment Bank
-Telekom Austria
-Mobilkom Austria
-Swisscom AG
(...)

Gruesse,
TSCN
 

Anhänge

  • interpay_ref.jpg
    interpay_ref.jpg
    8,7 KB · Aufrufe: 1.006
Darüber wundere ich mich nicht... ;)

Aber nett ist die Ähnlichkeit zu den Referenzen der MOBILPAY schon...
 

Anhänge

  • mp_ref.jpg
    mp_ref.jpg
    30,4 KB · Aufrufe: 264
der Trace auf diese HP ist abenteuerlich ...
Routenverfolgung zu www.new-lines.net [200.166.44.11] über maximal 30 Abschnitte:
........

3 150 ms 148 ms 148 ms NYC-gw15.USA.net.DTAG.DE [62.156.131.150]
4 149 ms 148 ms 148 ms sl-gw31-nyc-12-0.sprintlink.net [144.223.27.133]

5 150 ms 148 ms 149 ms sl-bb23-nyc-12-0.sprintlink.net [144.232.13.33]

6 150 ms 147 ms 149 ms sl-bb20-nyc-8-0.sprintlink.net [144.232.7.13]
7 150 ms 148 ms 149 ms 0.so-2-3-0.BR1.NYC4.ALTER.NET [204.255.174.225]

8 150 ms 149 ms 148 ms 0.so-6-0-0.XL2.NYC4.ALTER.NET [152.63.21.82]
9 153 ms 149 ms 151 ms 0.so-4-0-0.TL2.NYC9.ALTER.NET [152.63.23.129]
10 168 ms 171 ms 170 ms 0.so-7-0-0.TL2.ATL1.ALTER.NET [152.63.10.125]
11 183 ms 184 ms 182 ms 0.so-7-0-0.XL2.MIA4.ALTER.NET [152.63.86.193]
12 185 ms 184 ms 183 ms 0.so-3-0-0.XR2.MIA4.ALTER.NET [152.63.101.45]
13 182 ms 183 ms 185 ms POS7-0.IH1.MIA4.ALTER.NET [152.63.85.5]
14 184 ms 184 ms 183 ms ebt-so-0-1-0-intl01.mia6.embratel.net.br [200.16
7.0.1]
15 290 ms 287 ms 289 ms ebt-P3-0-intl01.rjo.embratel.net.br [200.244.111
.21]
16 285 ms 285 ms 288 ms 200.244.140.238
17 291 ms 297 ms 290 ms ebt-A8-0-0-1-dist01.rjoac.embratel.net.br [200.2
44.160.69]
18 308 ms 307 ms 309 ms 200.214.64.154
19 * * * Zeitüberschreitung der Anforderung.
20 * * * Zeitüberschreitung der Anforderung.
21 * * * Zeitüberschreitung der Anforderung.
......
die letzte IP, die noch antwortet, meldet sich aus Südamerika...

http://www.nbso.nic.br/
 
dvill schrieb:
Die Firma hat eine starke Homepage, wenn die Zuordnung stimmt. Jedenfalls ist diese URL in der Pressemeldung genannt.
Captain Picard schrieb:
die letzte IP, die noch antwortet, meldet sich aus Südamerika...
Scheinbar haben die ihre Rechner ins brasilianische Partnerunternehmen verlegt, siehe http://www.telmovel.com.br/index_eng.htm , vielleicht um dem Zugriff der Behoerden etwas ferner zu sein.

Aber die Zuordnung stimmt schon.
Archive.org von new-lines.net aus Dez. 2003 schrieb:
Newlines.net AG ist eine Telefongesellschaft , die sich ausschließlich auf Dienste rund um Service- Rufnummern, Kreditkartenclearing, Premium SMS und Factoring konzentriert.

Wir bündeln unsere Kenntnisse und unsere Technik, um Ihnen bei diesen Dienstleistungen den bestmöglichen Service zu bieten...

Dass wir dies erfolgreich umsetzen konnten, beweisen Zahlen.

Mit einem Newlines AG Teilhaber Rekordumsatz von 100 Mio. EUR in diesem Jahr konnte der Umsatz des Vergleichshalbjahrs 2002 nochmals um 40% übertroffen werden.

Vertrauen Sie dem schnellst wachseden Anbieter, der in über 200 Ländern weltweit tätig ist.
Auch wen Details wie Payout Rates oder Geschaeftsbedingungenes interessieren, wird bei Archive.org fuendig.

Auch einige der anderen alten Webseiten sind derzeit In Construction, so
www.globallines.org/com, www.dddcom.com/ch

Anderere Webseiten sind aber etwas inhaltsreicher, meist mit leicht groessenwahnsinnigem Flash Overkill Layout:
hxxp://www.mobil-pay.net/
hxxp://www.inter-pay.net/
hxxp://www.interlines.com/
hxxp://www.intertele.ch/ und *.com
hxxp://www.globallinesdialer.com
hxxp://www.globallinescash.com
hxxp://www.telmovel.br.com/ (das Mitglied der DDD Com Gruppe, wie sie sich nennen)
Immer wieder die gleichen Leute, nur andere Firmennahmen...

Interessant waeren auch Zusammenhaenge zur adressidentischen (deutsche Adresse) hxxp://www.goodlines.de , einstmals dem Herrn RW gehoerend...

Gruesse,
TSCN
 
Zurück
Oben