090090000263 oder auch Matlock - ermitteln Sie (Teil 1)

Status
Für weitere Antworten geschlossen.
Re: Wie funktioniert der Matlock-Dialer?

eb-victim schrieb:
Ich versuche zu verstehen, wie die Matlock-Dialer unbemerkt auf Kundenrechner kommen - und stieß auf
<SCRIPT LANGUAGE="JScript.Encode">

Habe das Zeug mal entschlüsselt.
Bin noch mit der Analyse beschäftigt, aber die treiben irgendwelche Spielchen mit WMPLAYER.EXE und WMPLAYER.EXE.BAK (kommt Euch das bekannt vor?)
Duerfte irgendein Buffer-Overflow im Windows Media Player sein (zum Bleistift hier), der zum Remote Attack verwendet wird. Wer den folgenden Satz glaubt, wird mit Telefonrechnungen nicht unter 100 Euro bestraft:
Es gibt keinen Weg irgendeine Software gegen den Willen und ohne Bestätigung des Nutzers auf dessen Rechner zu installieren.

Gruesse,
TSCoreNinja
 
tag zusammen. mich würde mal interessieren, wie weit ihr in sachen mahnung bei der dtag seid. ich dachte eigentlich, wenn man den unstrittigen betrag von der telekom pünktlich bezahlt (lastschrift oder überweisung), hat man ruhe vor der telekom. wie schon in einem vorherigen posting erwähnt, habe ich die letzte mahnung bekommen mit einer drohung "...rechtliche schritte einleiten..." .
schreibt doch mal bitte, ob ihr so ein schreiben auch schon bekommen habt.
danke
 
übersehen.

hab doch gepostet, dass mir ein telekom-mitarbeiter am telefon gesagt hat, mein einwand von 19.02.04 noch nicht bearbeitet worden ist bzw. steht noch nicht in meiner akte bei der telekom drin. bei meiner zweiten mahnung steht allerdings unter "ihre referenzen" 19.02.04. da heisst doch, dass sich das schreiben bzw. die zweite mahnung auf meinen einwand vom 19.02.04 bezieht. oder??
die luft wird dünner.

kommt nochmal eine mahnung oder ist die nächste instanz der gerichtliche mahnbescheid. sollte ich nochmal einen einwand schreiben bzw. bei der hotline anrufen??? wenn ich die hotline nochmal anrufe, was sollte ich sagen.

danke
 
@ blumenwiese

seit Anfang des Jahres hat die Telekom das verkürzte Mahnverfahren eingeführt, - d.h. im Regelfall nur eine Mahnung, dann ab zum (eigenen) Anwalt oder, falls Forderung von "anderem Anbieter", an den weitergeleitet.

Es ist wohl recht unterschiedlich, wie lange das dann dort hängt, wieviele letzte und allerletzte Zahlungsaufforderungen ergehen ... Bis ein Mahnbescheid kommt, dauert es wohl schon einige Monate.

Erfahrungsgemäß hat es wenig Sinn, anzurufen usw., - wenn Du es einmal schriftlich klar erklärt hast und sie nicht darauf eingehen, dann werden sie es auch weiterhin ignorieren. Außer vielleicht Du nervst sie SEHR hartnäckig ...
 
Tja, normalerweise jeder Anruf bei der Kundenbetreuung ist auch im Komputer gespeichert, besonders, wenn sich es um eine Akte handelt.
Da wir alle bei der DTAG ein Kontohaben angehend mit dem Anschluss, heisst es, Anrufen - Kontonummer durchgeben - Bla Bla Bla - ergebnisse vom Gespräch speichern - Post kommen. Das ist die Kette, die im normalfall funktioniert. In deinem Fall, werde ich sie mit Anrufen quälen bis sie irgendwie reagieren. Was mich direkt betrifft ist, dass DTAG bislang seine Rechnung seit 10 tagen, seit der Rechnungausstellung, nichts abgebucht hat. Weder Schreiben, noch Email. Also es wird auch spannend. Falls die DTAG nicht an meine Bescherde einsprigt, folgt Überweisungsstop bei der Bank und wieder Briefe schreiben. Sobald es Bewegung gibt, werde ich es hier melden.

Ich weiss es nicht, um wie viel Geld es sich in deinem Fall handelt, aber wenn es Über 100 Euros sind, dann werde ich an deiner Stelle Ihnen di Stirn anbieten. Sollte es zum Gerichtsprozess kommen, hoffe ich, dass wie mich, auch andere Betroffene aussagen werden.
Wir müssen uns allen helfen, und nicht jeder für sich selbst, denn es wird immer weiter funktionieren und solche Betrüger davon profitieren.
 
Wer den folgenden Satz glaubt, wird mit Telefonrechnungen nicht unter 100 Euro bestraft:
Es gibt keinen Weg irgendeine Software gegen den Willen und ohne Bestätigung des Nutzers auf dessen Rechner zu installieren.

naja, die weisen halt alle schuld weit von sich..das verhalten kennt man ja..

kann man sich nicht mit ner kamera hinsetzen und mal so ein spielchen durchmachen (also installation, wechseln und loeschen) oder ma besten mit einem notar o.ae.
das muss doch ein echter beweis sein, oder?!
oder live vor gericht, im fernsehen...
mann, ich fass es nicht, dass diese (wueste flueche) ehrlich leute abzocken, damit durchkommen und sich ein schoenes leben machen.

die regtp muesste doch selbst schon bemerkt haben, dass hier zahlreiche verstoesse vorliegen..warum reichen die keine klage ein?

nochmal. es muss doch eine moeglichkeit geben einen echten beweis erbringen zu koennen!

gruss
jk (geschaedigt und noch gast)
 
Re: Wie funktioniert der Matlock-Dialer?

eb-victim schrieb:
Ich versuche zu verstehen, wie die Matlock-Dialer unbemerkt auf Kundenrechner kommen - und stieß auf
<SCRIPT LANGUAGE="JScript.Encode">

Habe das Zeug mal entschlüsselt.
Bin noch mit der Analyse beschäftigt, aber die treiben irgendwelche Spielchen mit WMPLAYER.EXE und WMPLAYER.EXE.BAK (kommt Euch das bekannt vor?)
Sieh dir das mal an:
heise Security - c't-Browsercheck schrieb:
Der Original-Exploit überschreibt auf diesem Weg den Windows Media Player wmplayer.exe durch eine andere, aus dem Netz geladende Datei. Durch den Aufruf einer Multimedia-URL ("mms://") wird diese Datei dann gestartet.
Haben die Matlocker diesen Exploit für ihre Zwecke verwendet? Vergleiche mal deinen decodierte JS-Code mit dem von der c't-Seite.
 
Re: Wie funktioniert der Matlock-Dialer?

Fidul schrieb:
Vergleiche mal deinen decodierte JS-Code mit dem von der c't-Seite.
Auf den ersten und zweiten Blick scheint alles zu passen. Vielen Dank für den Tipp!
Der c't-Exploit funktioniert auf meinem Testrechner nicht - anscheinend versuchen die Matlock-Dialer-Seiten mehrere Tricks, und ich muss immer noch herausfinden, welcher Trick auf meinem Rechner funktionierte ...
c't schrieb:
Es genügt ein einziger voreiliger Mausklick auf einen Link, damit eine Datei auf Ihren Rechner heruntergeladen und dort ausgeführt wird.
Spätestens vor Gericht werde ich das den Telekomikern zeigen ...
 
@blumenwiese23
blumenwiese23 schrieb:
@eb-victim, du schreibst was von einem rechtsstreit. wie weit bist du bei der telekom. hast du schon eine mahnung??
Bis jetzt nur den Standardtext (Easybilling ist seriöser Anbieter ...), aber keine Mahnung.
 
hab gerade bei der telekom angerufen. haben meine akte nicht mehr. ich hab den anschluss gekündigt wegen umzug. die mussten erst in die backup abteilung um meine daten zu bekommen. mir konnte niemand auskunft geben in sachen dialer. ich bekomme einen rückruf, weil die leute in einer "sonderbesprechung" sind. was das wohl heissen soll???

gruss
 
Hallo!
Habe auch Spass mit diesem netten "Anbieter"...090090000268! Zwei EInwahlen am 14.01.04 à 25,bzw.40 Sek.!Verweigere noch die Zahlung, aber die Telekom mahnt trotz Anzeigenerstattung - was soll ich tun?
 
telekom kann nicht lesen???

hallo hier ein paar infos aus der anlage der mahnungen von der telekom:

Hinweis: Die unter einer 0190-/0900-Rufnummer vor dem 14.12.2003 registrierten Dialer sind weiterhin in der Datenbank enthalten, dürfen jedoch nicht mehr eingesetzt werden. Nach Rechtsauffassung der RegTP besteht daher auch kein Zahlungsanspruch für nach dem 14.12.2003 hergestellte Verbindungen.

dann schau ich doch mal bei der regtp vorbei und bekomme folgendes:

Rufnummer (ohne 0)
Dialerversion
Dialerhashwert

Blättern 1 bis 3 von 3 gefundenen Datensätzen

Suchergebnis:

--------------------------------------------------------------------------------
Reg.-Nr.: 90090000423-734802 vom : Dec 9 2003 10:20AM
Adressierungsmerkmal :
Hash - Wert :e69c076af7881bdb449ab5ce16221f6d
Dateiname : Dialer_090090000423.exe
Dialer - Version : 2.0.0.49
Inhalteanbieter : Matlock Business Corp. Jasmine Court, 35A Regent Street, P.O. Box 1777, Belize City, Belize
Wirkungsweise und Ladungsfähige Adresse des Registrierungsverpflichteten
--------------------------------------------------------------------------------


--------------------------------------------------------------------------------
Reg.-Nr.: 90090000423-755974 vom : Dec 17 2003 1:33PM
Adressierungsmerkmal :
Hash - Wert :e1a46225a9d2e154e7c8be1a1463d2df
Dateiname : Dialer_090090000423.exe
Dialer - Version : 2.0.0.13
Inhalteanbieter : Matlock Business Corp. Jasmine Court, 35A Regent Street, P.O. Box 1777, Belize City, Belize
Wirkungsweise und Ladungsfähige Adresse des Registrierungsverpflichteten
--------------------------------------------------------------------------------


--------------------------------------------------------------------------------
Reg.-Nr.: 90090000423-1263837 vom : Feb 4 2004 9:50AM
Adressierungsmerkmal :
Hash - Wert :6D385B12B54BC39183241D7D1D99A3FC484F0AF0
Dateiname : Dialer_090090000423.exe
Dialer - Version : 3.0.0.13
Inhalteanbieter : Matlock Business Corp. Jasmine Court, 35A Regent Street, P.O. Box 1777, Belize City, Belize
Wirkungsweise und Ladungsfähige Adresse des Registrierungsverpflichteten
--------------------------------------------------------------------------------

Man beachte die registrierdaten!!!!
-die erste nummer ist VOR dem 14.12.2004 registriert!!
-die zweite scheint registriert zu sein.
-die dritte ist NACH meinen ungewollten verbindungen registriert worden.

Das habe ich gerade einer sehr unfreundlichen dame an der t-hotline geschildert. die stellen auf stur.
oder hab ich mich falsch ausgedrückt. oder kann man den absatz mit HINWEIS in alle richtungen auslegen??

bei meiner zweiten dialernummer geschieht das gleiche.:
auch da scheint nur eine dialernummer pünktlich registriert zu sein.

Suchergebnis:

--------------------------------------------------------------------------------
Reg.-Nr.: 90090000264-734884 vom : Dec 9 2003 10:20AM
Adressierungsmerkmal :
Hash - Wert :542c9e18fc359a0cb2353808420e94a9
Dateiname : Dialer_090090000264.exe
Dialer - Version : 2.0.0.205
Inhalteanbieter : Matlock Business Corp. Jasmine Court, 35A Regent Street, P.O. Box 1777, Belize City, Belize
Wirkungsweise und Ladungsfähige Adresse des Registrierungsverpflichteten
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
Reg.-Nr.: 90090000264-756025 vom : Dec 17 2003 1:33PM
Adressierungsmerkmal :
Hash - Wert :0bcb65d276d94b6aa9233cd48658558b
Dateiname : Dialer_090090000264.exe
Dialer - Version : 2.0.0.4
Inhalteanbieter : Matlock Business Corp. Jasmine Court, 35A Regent Street, P.O. Box 1777, Belize City, Belize
Wirkungsweise und Ladungsfähige Adresse des Registrierungsverpflichteten
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
Reg.-Nr.: 90090000264-1263828 vom : Feb 4 2004 9:50AM
Adressierungsmerkmal :
Hash - Wert :6AF1E01A7D6B5E892ED6D90B5562EF0CD26A895C
Dateiname : Dialer_090090000264.exe
Dialer - Version : 3.0.0.4
Inhalteanbieter : Matlock Business Corp. Jasmine Court, 35A Regent Street, P.O. Box 1777, Belize City, Belize
Wirkungsweise und Ladungsfähige Adresse des Registrierungsverpflichteten
@der jurist, ich hoffe ich habe den absatz HINWEIS richtig interpretiert.
 
Dialer

Ich war ungewollt im Janur unter der Nummer.....090090000263
Ich musste für 2 SEKUNDEN ca 60€ bezahlen, ich habe auch schon die 2. Mahnung bekommen. Auf manchen von diesen Seiten steht das man nicht bezahlen soll! Was soll ich machen?
War jemand schon einmal vor Gericht deswegen?

Ich hoffe wir bekommen EASY BILLING hinter Gitter!

ICh habe keine Seriöse Mahnung bekommen sonder eine RICHTIGE.
BEi mir wählte sich die Nummer ohne meinen Willen ein!
 
Anonymous schrieb:
kann man sich nicht mit ner kamera hinsetzen und mal so ein spielchen durchmachen (also installation, wechseln und loeschen) oder am besten mit einem notar o.ae.
das muss doch ein echter beweis sein, oder?!
oder live vor gericht, im fernsehen...

Es gibt ein Programm "camtasia", mit dem kann man "Screenvideos" drehen, auf denen man alles sieht, was auf dem BIldschirm abläuft. Darauf erkennt man auch nur kurz eingeblendete links auf pop-ups... Meines Wissens arbeitet auch die RegTP mit solchen Programmen...

Es gibt eine demo-Version, aber da es ein kommerzielles Programm ist, will ich es hier (noch) nicht verlinken!

cj
 
Tja Leute,

ich versteh` die ganze Sache nicht. Auch ich bin Opfer eines Dialers geworden. Dabei habe ich nix gemacht. Der Mistkerl hat sich unbemerkt und ohne meinen Willen bei mir installiert und eine Verbindung hergestellt. Das habe ich gemerkt und die Verbindung sofort unterbrochen. Die Rechnung der T...kom lautet für 8 Sekunden 29,95 €. Meiner Schilderung wollten Sie nicht folgen und bestehen auf Begleichung dieses Betrages. Ansonsten drohen Sie mit Sperrung des Telefons und gerichtlicher Beitreibung des Betrages.

Bin ich hier in einer Bananenrepublik oder in einem Rechtsstaat?

Ein Haustürgeschäft kann ich innerhalb einer bestimmten Frist rückgängig machen, obwohl ich bereits einen Vertrag unterschrieben habe. In obigem Fall habe ich überhaupt keine Willenserklärung abgegeben und soll bezahlen, obwohl ich keine Leistung erhalten habe.

Hat jemand Erfahrung damit, wie weit die T...kom in solchen Fällen geht, bzw. ob sich der Dialer selbst meldet? Möglicherweise habe ich ja demnächst ....

[Wg. rechtlicher Bedenken editiert - HDUS]
 
hajune schrieb:
Ansonsten drohen Sie mit Sperrung des Telefons und gerichtlicher Beitreibung des Betrages.
Zur Sperrung:
TKV schrieb:

Sperrung ist also nicht zulaessig. Ansonsten ist eine gerichtliche Klaerung dringend noetig, ich wuerde davor keine Angst haben. Wenns zum Gerichtsverfahren kommt, mach es hier publik und bitte ein paar Forenmitglieder/Mitgeschaedigte, als Zeugen geladen zu werden.

BTW, das mit der Bananenrepublik habe ich auch schon oefter im Dialercontext gedacht...

TSCoreNinja
 
Re: Dialer Opfer von 090090000092/Firma Consul....HILFE!!!!

ravebabe109 schrieb:
Hi!

Mein Problem ist, dass sich am 2.1.04 und am 4.1.04 ein Dialer bei uns eingewählt hat mit der Nummer 090090000092. Wir haben auch die angebliche Adresse durch die Telekom rausbekommen. Es handelt sich dabei um die Firma Consul in Köln. Die Rechnung, die uns diese Firma gestellt hat betrug 120€, was ich aber nicht einsehe zu zahlen, da ich ja nix von diesem Mist wollte!

Du bist hier im falschen Faden, denke ich...

Folgendes Tun:

1. http://bo2005.regtp.de/prg/srvcno/dialer.asp? --> deine Nummer eingeben.


2. Hier gibt es einen "Erste-Hilfe-Kasten", den dir sicher jemand linken kann (muss mir den link endlich mal merken)

3. "Firma Consul in Köln" --> bitte PN, wer ist das??? (oder poste es hier, auch wenn es off topic ist)
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben