AW: Fabrikeinkauf
OK, dann lasset die Spiele beginnen…
--------------------------------------
Support:
Sehr geehrter Herr Antidialer,
vielen Dank, daß Sie sich am 1.10.2007 für den Online-Dienst
w*w.Fabrik-Einkauf.com angemeldet und den Online-Dienst genutzt haben.Vertragsgemäß erlauben wir uns hiermit, die Teilnahmegebühr in Rechnung zu stellen:
Teilnahmegebühr
http://w*w.Fabrik-Einkauf.com/ EUR 86,00
Bitte überweisen Sie den Rechnungsbetrag bis spätestens zum 9.10.2007 auf das nachfolgende Konto des Abrechnungsdienstes:
Inhaber: Abrechnung (bitte bei der Überweisung beachten!)
Bank: Parkbank
Konto: 1234567890
BLZ: 000 111 222
Unsere Hotline steht Ihnen bei Rückfragen gerne zur Verfügung.
Im Anhang zu dieser E-Mail finden Sie die Rechnung als PDF-Dokument. Das Dokument ist geprüft; es ist virenfrei. Zum Öffnen benötigen Sie den kostenfreie Adobe Reader. Sie können diesen unter herunterladen.
Mit freundlichen Grüßen
RC Online-Vermarktungsgesellschaft Ltd.
------------------------------------------
Ich:
Wie kommen Sie auf die kühne Idee, das ich mich auf Ihrer windigen Seite angemeldet habe?
------------------------------------------
Support:
Sehr geehrter Herr Antidialer,
über Sie sind durch Ihre Anmeldung folgende Daten gespeichert:
Vorname: Anti
Name: Dialer
Straße, Nr.: Name meiner Strasse -
PLZ, Ort: Ort und PLZ
Land: -
E-Mail:
[email protected]
Geb.-Datum: 00.00.0000
Tel.: 0049-0-91919191
Tel. mobil: 0049-0-0000
Fax:0049-0-0
IP: 192.168.0.1
Wir verwenden die von Ihnen mitgeteilten Daten gemäß den Bestimmungen des deutschen Datenschutzrechts.
Ihre personenbezogenen Daten werden ausschließlich zur Abwicklung der zwischen uns abgeschlossenen Verträge verwendet, etwa zur Zustellung von Waren an die von Ihnen angegebene Adresse. Eine darüber hinaus gehende Nutzung Ihrer Daten für Zwecke der Werbung, der Marktforschung oder zur bedarfsgerechten Gestaltung unserer Angebote erfolgt nicht.
Mit der vollständigen Abwicklung des Vertrages, wozu auch die vollständige Zahlung des vereinbarten Preises durch Sie gehört, werden Ihre Daten, die aus rechtlichen Gründen aufbewahrt werden müssen, gesperrt. Diese Daten stehen einer weiteren Verwendung nicht mehr zur Verfügung. Im übrigen werden Ihre Daten gelöscht, sofern Sie in eine weitere Verarbeitung und Nutzung Ihrer Daten nicht ausdrücklich eingewilligt haben. In diesem Fall können Sie die gespeicherten Daten bei uns abfragen, ändern oder löschen lassen. Sie können Ihre Einwilligung jederzeit widerrufen.
Die Nutzung der personenezogenen Daten durch ein Inkassobüro erfolgt auf Grundlage von § 28 Abs. 6 Nr. 3 BDSG.
Wir dürfen Sie hiermit nochmals an fristgerechten Zahlungsausgleich erinnern.
Mit freundlichen Grüßen
Ihr Support-Team
-----------------------------------------
Ich:
Sehr geehrte Damen und Herren,
wie kommen Sie auf die Idee, einen einmaligen Aufruf Ihrer Seite und einen Klick auf einen Button mit der Bezeichnung "Direkt zum Fabrikverkauf" ohne jede weitere Eingabe von persönlichen Daten und ohne jede weitere Information als Anmeldung und Vertragsabschluss auszulegen? Es sollte Ihnen bekannt sein, das ein Vertragsabschluss nach BGB nur durch zwei übereinstimmende Willenserklärungen zustande kommt. Können Sie erklären, wie es im Falle einer automatischen Anmeldung zu zwei übereinstimmenden Willenserklärungen kommen soll?
Gehen wir den Ablauf Ihrer so genannten Anmeldung doch einmal durch:
- Lockmail von "Alex Schultze" <
[email protected]> mit Link zu
w*w.kaufgutein.com. An den Link angehangen ist eine siebenstellige ID Nummer.
- Auf der Seite
w*w.kaufgutein.com befindet sich lediglich ein Button mit dem Namen "Direkt zu Fabrikverkauf". Sämtliche weitere Buttons sind nicht klickbar. Auf der ganzen Seite findet sich nirgendwo ein Hinweis, dass man mit Klick auf diesen Button einen kostenpflichtigen Vertrag abschließt. Vielmehr erscheint diese Seite wie eine ganz normale Weiterleitungsseite. Der Preis für einen Zugang zum Mitgliedsbereich ist nur sehr versteckt im Fließtext am unteren Ende der Seite angegeben (bei normaler Bildschirmauflösung von 1024x768 nicht ohne Scrollen sichtbar), zudem findet sich kein Hinweis darauf, das diese Preisangabe in irgendeiner Weise mit dem Button "Direkt zu Fabrikverkauf" in Zusammenhang steht.
- nach Klick auf den Button "Direkt zu Fabrikverkauf" erscheint sofort eine Meldung "Danke für Ihre Anmeldung".
- analysiert man den Quelltext der Seite
w*w.kaufgutein.com, so wird auch ziemlich schnell klar, wie die Anmeldung abgelaufen ist. Der Button "Direkt zu Fabrikverkauf" löst ein PHP Script "test_starten.php" aus, das die oben schon erwähnte ID Nummer als GET Parameter übergeben bekommt. Dieses Script nimmt die Anmeldung vor. Jetzt wird auch klar, wozu die ID Nummer dient. Diese ID ist offensichtlich die Datensatz ID Nummer eines E-Mail – Personen Datensatzes (vermutlich irgendwo erworben oder von einem Ihrer zahlreichen weiteren Projekten). Stellt das PHP Script anhand der ID fest, das der Nutzer der betreffenden E-Mail Adresse das Script gestartet hat, wird die IP und weitere Daten aus den entsprechenden globalen PHP Arrays ausgelesen und der Nutzer als neuer Kunde angelegt. Anschließend werden die Zugangsdaten zum Mitgliederbereich versendet, der vermutlich nur wertlosen Free-Content enthält.
Wirklich ein netter Trick, der allerdings sehr gut zu durchschauen und auch zu dokumentieren ist. Offenbar dient die ganze Seite nur dazu, Vertragsabschlüsse, mit welchen Mitteln auch immer, zu generieren. Mit einer regulären IP Adresse als Druckmittel garniert, hoffen Sie anscheinend, das möglichst viele Betroffene vor Angst einfach zahlen. Da sind sie bei mir allerdings an der falschen Adresse (und das nicht nur Sprichwörtlich, sondern auch im eigentlichen Sinn der Worte)
Ziemlich Blöd, wenn Sie wertlose Daten verwenden. Die Adresse, die Sie in meinem Fall verwenden, existiert nicht und sämtliche weitere Daten (Geburtsdatum, Telefonnummern) sind entweder leer oder enthalten hirnlosen Unsinn. Und was wollen Sie mit meiner IP? Jeder, der eine Webseite betritt, hinterlässt dort seine IP Adresse. Als Beweis für eine Anmeldung taugt eine IP Adresse nicht, maximal beweist sie, dass die zur IP gehörende Person auf einer bestimmten Seite war. Darüber hinaus ist Angesichts der aktuell stark verkürzten Speicherfristen für IP Adressen bei den Providern die IP in den meisten Fällen schon bei Ablauf der Zahlungsfrist nicht mehr zuzuordnen und damit komplett Wertlos.
Sie werden sicher vollstes Verständnis dafür haben, das ich eine mit derartigen Tricks zustande gekommene Anmeldung nicht als gültigen Vertragsabschluss ansehen kann.
Ihre Rechnung sehe ich als nicht existent an.
Mit vorzüglicher Hochachtung
Antidialer