Die neuen "selbstlöschenden" Dialer

Na, da wart' ich dann doch lieber!
Außerdem - wenn ich 'ne 0190 wählen sollte, würden mir wahrscheinlich dermaßen die Finger verkrampfen, dass mein Handy leidet... :(

Gruß
Dino
 
Danke, Anna!

Wäre doch eigentlich eine feine Sache, wenn Otto-Normal-Bespamter eine offizielle Info-Quelle hätte.

Ist es denn definitiv, dass alle genannten Nummern im Zusammenhang mit dem "Suizid-Dialer" gesperrt worden sind?
Es gab da nämlich explizit bzgl. der 873211 Anfragen nicht nur in diesem Forum. Auch bei Dialerschutz.de wurde nach dieser gefragt, allerdings war der Fragesteller der Meinung, er hätte bereits einen anderen Dialer vernichtet, der sich offen gezeigt hat. Es könnte natürlich sein, dass sich ein weiterer Dialer in den Dienst dieser Nummer gestellt hat.

Gruß
Dino
 
Dino schrieb:
Wäre doch eigentlich eine feine Sache, wenn Otto-Normal-Bespamter eine offizielle Info-Quelle hätte.
...hatte es gewagt und auch blos angerufen. Man müsste mal alle Nummern kennen, dann beantwortet sich die Frage nach dem Dialer bald von selbst.
 
Ich habe nun schon einige Nummern wegen Missbrauchs bei dem entsprechenden Eigentümer gemeldet. Mannomann, die sind teilweise soooo kooperativ, dass es einen aus den Socken haut.

Sinngemäß:
"Blablabla...tut uns fürchterlich traurig, dass Sie Ärger hatten...blablabla...hier nennen wir Ihnen den Betreiber...blablabla...Ärger Dich doch selbst mit dem Typ rum...blablabla..."

Und dann steh' ich wieder wie der Ochs' vorm Berge und weiß nicht so recht, ob ich die genannte Adresse in kisuaheli ansprechen oder mehr ein Derivat der spanischen Sprache einsetzen sollte.

Eine Rückmeldung ob etwaiger Maßnahmen erfolgt in aller Regel nicht, außer einem sinngemäßen "...haben ihr Genörgel weitergeleitet!".

Ich kann jedoch nicht selbst überprüfen, ob ggf. eine Nummer abgeschaltet wurde, außer wenn ich dort anrufe. Auf Dauer würde mein Idealismus dann wohl durch mein Einkommen ausgebremst werden.

In §13a TKV heißt es ja sinngemäß, dass das TK-Unternehmen verpflichtet ist, sich der Sache anzunehmen und...(jetzt kommt's)...bei wiederholtem schwerwiegendem Missbrauch die Nummer abschalten muss.
Ich selbst kann aber ebenso wenig wie alle anderen ggf. vorhandenen Beschwerdeführer feststellen, ob es bereits wiederholt zu Verstößen kam oder ob weitere Beschwerden vorliegen, sodass ich auf Abschaltung der Nummer bestehen könnte. Vielleicht gibt es schon 100e von Meldungen, aber ich kann es nicht beurteilen. Ich muss hinnehmen, wenn ich mit "Sie sind da ein Einzelfall" abgespeist werde.

Gruß
Dino
 
Hallo Dino,

Ich habe die Mitteilung über die Abschaltung der Nummern direkt vom Bundesamt für Sicherheit in der Informationstechnik erhalten, die die Abschaltung auch veranlaßt haben. Vielleicht ist das die bessere Beschwerdestelle als die jeweilige Telefongesellschaft...
mail: [email protected]
 
Ulf (nicht eingeloggt) schrieb:
Sie listen nun auch alle Dialer die in diesem Zusammenhang gesperrt wordde sind auf:
http://www.bsi.bund.de/av/dialer/dialer0807selbst.htm
Kleine Korrektur, nicht die Dialer sind gesperrt, die können gar nicht gesperrt werden,
sondern die Einwahlnummern.
Dieser Dialer versucht nach dem Start
selbständig die kostenpflichtige Nummer 0190-8-72-833 (€ 1,86
pro Minute) anzuwählen.

Ergänzung vom 25.07.2003
Folgende Nummern sind bisher zusätzlich auffällig geworden:

0190-8-73-210 gesperrt am: 24.07.2003
0190-8-73-211 gesperrt am: 14.07.2003
0190-8-73-212 gesperrt am: 14.07.2003
0190-8-73-213 gesperrt am: 14.07.2003
0190-8-74-370 gesperrt am: 22.07.2003
tf
 
Ist das eine Geschäftsidee?

Sieht jedenfalls genial aus: Einfach gesperrte Nummern neu aktivieren, einen ordentlichen Festpreis festlegen und auf die warten, die mit dem alten Dialer "zufällig" einwählen.

Da die meisten Opfer schamvoll zahlen, bleibt schön was im Netz hängen, bei Null Risiko. Die Stornoquote läßt man sausen. Fertig.

Wahrscheinlich war die Frage anders gemeint. Es gibt keinen Grund, Nummern überhaupt wieder zu aktivieren, es gibt genug neue.

Aber die geschäftstüchtigen Mitverdiener vertreten vermutlich andere Ansichten, wie so oft.

Dietmar Vill
 
dvill schrieb:
Wahrscheinlich war die Frage anders gemeint. Es gibt keinen Grund, Nummern überhaupt wieder zu aktivieren, es gibt genug neue.
Sicher war die Frage ernst gemeint. Und dass es - zumindest vorerst - genug neue Nummern gibt ist mir auch klar, aber gibt es etwas Verbindliches diesbezüglich?
 
AmiRage schrieb:
Sicher war die Frage ernst gemeint. Und dass es - zumindest vorerst - genug neue Nummern gibt ist mir auch klar, aber gibt es etwas Verbindliches diesbezüglich?

http://forum.webmart.de/wmmsg.cfm?id=1183105&sr=1&d=90&t=1510323&pg=2#7605598
[Der Link kann nur als angemeldetes Mitglied bei Dialerschutz aufgerufen werden)
Da das BSI auskunftsbereit zu sein scheint, könnte man ja denen diese Frage stellen.

Ansonsten kommt mir ein (zugegeben zynischer) Vergleich in den Sinn: Kinderbanden werden
von Hintermännern losgeschickt auf Diebestour, wenn die geschnappt werden ist die Polizei/Justiz
machtlos, muß sie laufenlassen und bereits vor der Polizeiwache geht das Spiel weiter....
tf
 
Danke, Shaman und Ulf!

Das ändert nur leider nichts an der Grundsätzlichkeit des Problems. Ich meckere deshalb schon länger, dass eine wesentlich bessere Transparenz für Verbraucher unbedingt notwendig ist.

Gruß
Dino
 
Selbstversuch

Zunächst einmal vielen Dank an Dino, der mir den Dialer zum Ausprobieren zugeschickt hat.

Versuchsaufbau:

a) zur Nervenberuhigung erstmal Kasten Bier neben den PC gestellt, da fühlt man sich direkt als Experte.
b) mit PQMAGIC aktuelles Festplattenimage gezogen, ältere Sicherung auf CD auch noch vorhanden (bin nach der 3. Flasche noch guter Dinge, alles voll im Griff)
b1) 0190 WARNER installiert, obwohl ich den bei meiner Routeranbindung eigentlich garnicht brauche, mal sehen, was passiert. Habe aber letztens feststellen müssen, dass der Router von jedermann über Port23 monatelang zugänglich war und man die Konfiguration problemlos hätte abziehen können. Auf gut Deutsch: einmal im INTERNET veröffentlicht wählen sich Tausende auf meine Kosten ein !, bin also auch nicht unfehlbar. Mit zitterenden Händen die TELEKOM-Rechnung aufgemacht - (bislang) Glück gehabt.
c) Installation von INSTALLWATCHPRO, um später Änderungen nachweisen zu können, leider blieb das Programm nach 1 Stunde stehen, da mit 80 GB-Platten wohl etwas überfordert. Nochmal die relevanten Partitions C + D damit abgezogen.
d) Die von Dino zugeschickte TMP-Datei runtergezogen und in *.EXE umbenannt und in das extra eingerichtete Verzeichnis c:\TOD gespeichert, dann angeklickt.
e) schont popt der ANTIVIR auf, dass es sich um den Trojaner QDIAL (-1970) handelt. Na gut, noch ne Pulle Bier und dann volles Risiko, ANTIVIR deaktiviert und die EXE nochmal gestartet.
f) Es erscheint die Meldung "0190 Warner wird nicht ausgeführt, daher ist kein Verbindungsaufbau möglich". 3mal muss diese Meldung mit "ok" quittiert werden, bevor sich das Programm dann lautlos verabschiedet.
g) Meldung "27.exe (der Dialer) hat Fehler verursacht und wird geschlossen. Starten Sie das Programm neu"
h) Na gut, nochmal gemacht, mit den gleichen Effekten. Kann auf der Kiste jedoch nichts "Verdächtiges" feststellen, weder in der Registry noch in irgendwelchen TEMP-Ordnern. Keinen Bock nochmal 1 Stunde auf den INSTALLWATCH zu warten, um einen Vergleich zu ziehen.
i)Habe den starken Verdacht, dass sich das Programm in den Default-Temp-Ordnern einnistet. Bei 1 GB RAM habe ich eine RAMDISK von 200 MB eingerichtet auf Z, in der sämtliche TEMP-Dateien landen, die beim nächsten Booten dann weg sind, kann ich nur jedem empfehlen.
Dort ist nichts Auffälliges zu sehen.
j) Bin guter Dinge, deswegen den Dialer auf PC gelassen und nochmal ein Check mit einigen "Securityprogrammen":

- Norton Antivirus: erkennt nichts
- SYPOT : erkennt nichts
- ADAWARE : erkennt nichts
- TDS : erkennt nichts

Sende das Teil gleich mal an den "Chefprogrammierer" von TDS, der kriegt jetzt "Stoff" von mir.
k) Verstehe nur nicht dass der IE direkt geclosed wird,wenn ich auf die BSI-Seite gehe um weitere Informationen einzuholen und dass von einem anderen PC (????), bei anderen Seiten 0 Probleme.
l) Sicherheitshalber Image zurückgespielt, vom Feinsten, PC kommt direkt hoch, darauf noch ein Bier.
m) Etwas mehr "Thrill" hätte ich mir doch erwartet, wenn ich das alles richtig verstanden habe, betrifft der Dialer doch nur Modemuser ???.

Gruss
Dieter
 
Re: Selbstversuch

didi77 schrieb:
m) Etwas mehr "Thrill" hätte ich mir doch erwartet, wenn ich das alles richtig verstanden
habe, betrifft der Dialer doch nur Modemuser ???.

Dialer (zumindest die finanzielle Seite) betreffen immer nur Modemuser (ISDN/Analog) ,
aber auch DSL-User wenn sie "vergessen" haben, daß noch eine ISDN/Analog-Verbindung
(z.B Faxmodem ) parallel besteht. Dann sucht sich der Dialer diesen "lukrativen" Weg.
siehe auch: http://forum.computerbetrug.de/viewtopic.php?t=351

tf
 
Re: Selbstversuch

didi77 schrieb:
...
m) Etwas mehr "Thrill" hätte ich mir doch erwartet, wenn ich das alles richtig verstanden habe, betrifft der Dialer doch nur Modemuser ???...

Du musst das mal so sehen: Erstens warst Du vorbereitet, zweitens gehst Du über einen Router online und drittens scheinst Du nicht ganz unerfahren zu sein. Da rennt der kleine Fiesling gegen eine Wand!
Außerdem hast Du den Dialer direkt gestartet. Ein besonderer Aspekt dieses Fieslings bestand nämlich auch in der Art, wie er durch die Webseite installiert und zur Ausführung gebracht wurde.

Versetz Dich mal in die Lage von User 08/15. ALDI-PC, 3 Monate alt, ISDN, FreeNet by Call und sogar schon mal was davon gehört, dass man ActiveX besser abschalten sollte, wenn man keine unangenehmen Überraschungen erleben will, und ein Dialerschutzprogramm ist auch installiert. Vom Kumpel auffe Maloche hat er die Adresse bekommen, wo man mal was zu sehen bekommt...
Dann kommt die stille Stunde und...na, schau'n 'mer doch mal, ob die nackeligen Mädels bei www.c.....tgp.com noch da sind (nach der Beichte am kommenden Sonntag ist in Sachen Seelenheil wieder alles ok...). Und siehe da, die Mädels sind alle noch da und sogar viele. Da schauen wir doch mal in Ruhe ein bisschen hinter die Kulissen. Booooaaaah! 1. Link - naja, 2. Link - oh, prima, 3. Link - eyyyyh, 4....., 15. Link - Ups, was' das denn...Diverse PopUps tauchen auf und irgendetwas stimmt da nicht. Die Internetverbindung ist off.
3 Tasks sind in der Taskleiste offen. Einer hat kein Fenster, lässt sich aber auch nicht schließen wie sonst immer. Reaktion: "?????????? :roll: " Noch ein Versuch...Nee, geht nicht weg...

Über ISDN braucht der Dialer keine 3 Sekunden zur Einwahl. Bis dahin hat User 08/15 überhaupt noch nicht geschnallt hat, was los ist! Vielleicht rätselt er sogar inzwischen darüber, weshalb es im SysTray anders aussieht als sonst (Anm.: Das Icon des Dialerwarners is' wech!).

Jetzt schwant User 08/15, was passiert ist. Hektik setzt ein. Irgendwo muss man das doch abschalten können. Nee, geht nicht! Wo ist der verdammte ISDN-Stecker (shit, hinterm Schreibtisch, 08/15 kommt nicht ran), PC ausschalten...ist 'n ATX, dauert ganze 5 Sekunden, bis das Halten des Knopfes Wirkung zeigt.

Inzwischen hatte der Dialer Gelegenheit, nachdem der erste Einwahlversuch nicht funktionierte (Nummer bei T. bereits abgeschaltet) 3 weitere Nummern abzuklappern. Irgendeine funktionierte dann schon.

So, und nun steht User 08/15 bedröppelt da, hat er doch mal in irgendeiner Security-Site gelesen, dass er Beweise braucht. Er sucht und sucht, aber findet keine exe. Ja, und auch die Seite, die ihm da so übel mitgespielt hat, findet er nicht mehr, denn die URL, das weiß er noch, war nur so eine kryptische Zahlenkolonne, die er sich auf die Schnelle nicht merken konnte, und im Verlauf steht absolut gar nichts mehr.

So kann es ablaufen. Und der Schaden wäre dabei wahrscheinlich gar nicht mal so groß bei einer 0190-8....., aber es gibt auch das Szenario, dass 08/15 es zunächst gar nicht bemerktund über die neue Verbindung munter weitersurft - bis zu einer Stunde. Das macht dann Summa summarum 111 Euronen und 60 Cent.

Alles in Allem war das dann ein lustiger Abend. Viel gesehen, viel erlebt und um die Erfahrungen reicher, dass
- die Welt nicht nur aus Idealisten besteht
- dringend eine 0190-Sperre her muss
- weiterer Rat bei dialerhilfe.de und/oder dialerschutz.de erforderlich ist

Für User 08/15 war es dann Thrill genug für die nächste Zeit...

Gruß
Dino
 
Zurück
Oben