Auf der beanstandeten SEite und einigen anderen passieren seit Tagen seltsame Dinge. Zum einen tauchten in den letzten Tagen plötzlich neue domains auf, die die gleiche IP haben.
Auf der Seite befindet sich ein Hinweis auf ein Active-X-Test
69.93.xxx.xxx/test/access.asp?user=****ActiveXTest
Mozillas DOM Inspector zeigt dann noch ein "Object" dialctrl, in dem mehrere Parameter stehen (u.a. Dialnum, Dialerid, Content)
Auf der Seite selbst sind links zu einem dialer access_us.exe, der eine Auslandsnummer mit US-Vorwahl wählt. Gestern öffnete sich auf der Seite ein Active-X-Fenster, nach dessen Bestätigung der Dialer eine niederländische Mehrwertnummer wählte. Auf derselben IP liegt eine Seite, auf der der "mcn-Auslandsdialer" lauerte. Wenn man die Seite mit dem Active-X-Element installiert besucht, wählt er ohne Abfrage. [edit: Das kann ich für den mcn-Dialer NICHT nachweisen]
Soweit ich sehe, sind alle links zum "valh***.exe" tot, (das ist der mcn-Dialer).
Erst sichern, dann posten - naja, aber wenn's keinen interessiert?
gruss
aka