TEEN XXX Dialer

Vetrau Dir mal.........aber geb erstmal nur eine raus: h**p://xx.xx.66.10/teenxxx/3/d/index.htm

URL gelöscht, siehe Nutzungsbestimmungen , gefährliche URL´s nur per PN tf
 
TeenXXX Dialer

An Phil,

das macht mir jetzt doch noch Sorgen, was Du sagst. Hoffentlich bleibt die Geschichte, wie Du sagst, bei mir ohne Folgen. Ich werde mich an dem von Dir angegebenen Thread und dem Forum jetzt mal intensiv informieren. Übrigens habe ich über "Suche nach Zeit" ein Programm namens

"Setup.exe", 13.04.03 13:57,
sofort nach dem Vorfall identifiziert und weggezipt.

Vielen Dank
 
bei dem Link hatte ich eh was vergessen 8) Aber ich muss es immer wieder sagen: soviele Betroffene und sowenig Reaktion am Ende. Traurig
 
setup.exe

finde keine setup.exe auf meiner platte, obwohl der schöne dfü-eintrag vorhanden ist.

kannste das teil mal hochladen, würds mir gern mal anschauen!!!

thx
 
TeenXXX Dialer

Hallo Major

Die Datei kann ich hier selbstverständlich laut Nutzungsbestimmungen dieses Forums nicht versenden. (Admin)

Aber ich habe die Datei "setup.exe" nochmal aus dem zip-Archiv ausgepackt, um sie zu untersuchen... Und jetzt kommt's: Ich habe versehentlich statt "Datei Bearbeiten" einen Doppelklick ausgeführt! Sofort versuchte sich, das Programm auf o.g. Nummer einzuwählen, die setup.exe IST der Dialer! Zum Glück haben die Sicherheitsprogramme sofort die Einwahl unterbrochen, ich habe wieder den Netzstecker gezogen... etc.

Ich kann jetzt hier nur folgende Informationen zu diesem Dialer übermitteln:

Dateigröße: 21,04 kb
Datum: siehe oben
Auszug des Datei-Inhalts (stark gekürzt, nur Text):

Thawte Server CA1&0$
server-certs*thawte
Western Cape1
Cape Town1
Thawte Consulting cc1(Certification Services Division1
server-certs*thawte.com

mfg Üwchen
 
... nun ist schon etwas Zeit vergangen...

..seit die obigen Texte geschrieben worden sind.

Ich habe zum ersten Mal einen 0190er Posten auf meiner Rechnung entdeckt. Saubere 59,01 min über die Nummer 0190 834597 für flotte 95 Euro. Die Nummer gehört der BT Ignite GmbH & Co. OHG aus Eschborn, soweit der Check über die RegTP-Seite.

Nun habe ich schön nach einem Dailer gesucht und gleich drei gefunden:
od-stnd60.exe, od-stnd327.exe und od-stnd364.exe, wobei der 60er der Bösewicht war: Er ist als Datei das letze Mal zu dem Zeitpunkt geändert, zu dem die Einwahl durchgefühert wurde.
Ferner bestätigt mir die Ereignisanzeige, dass sich zu diesem Zeitpunkt ein Benutzer mit wundersamen Namen per DFÜ über meine Telefonanlage eingewählt hat (leider das Kabel nicht gezogen, da eigentlich DSL-Nutzer ;o( )

Ferner habe ich die ActiveX-Komponente MaConnect gefunden, die nach Internet-Recherche dazu dient, Dialer ohne eine Meldung an den Nutzer herunterzuladen und die teilweise die Möglichkeit haben, eine automatische Einwahl auszulösen.
Auf welchen Web-Sites ich damals war, kann ich nicht sagen, liegt schon 5 Wochen zurück - nur ein paar cookies sind noch gespeichert

Ich habe bei allen 3 Dailern mit dem RegTP-Tool den Hash-Wert ausgelesen und über die Abfrage bei allen das Ergebnis bekommen, das sie nicht gefunden werden - also nicht registriert sind.

Nun lese ich immer, nicht registriert ist klasse, weil dann keine Zahlungsverpflichtung besteht - so die neue Gesetzeslage!? Ist das so?

Ich sichere jetzt die entsprechenden Dateien, kopiere ganze Verzeichnisse, mache Screenshots bis zum Umfallen, um den Status zu dokumentieren. Reicht das?
Dann Einzugsermächtigung zurück, Schreiben an Netzbetreiber + Nummernbetreiber, parallel Anzeige bei der Polizei mit aufbereitetem Material?

Haufen Arbeit für 100 Euro, aber die mache ich gerne, um nicht irgendwelche ******** mit dieser Maschen noch Geld zu geben. Hat das Chanchen? Oder habe ich was übersehen? Hat einer Erfahrungen mit einer ähnlichen Konstellation?

Bin für jeden Kommentar dankbar!

Dank Euch - Puschel1st
 
Ich habe mit diesem Dialer zum Gück nichts zu tun und habe ihn auch nicht.
Allerdings habe ich in einer Antwort irgendwas von einer Firma in Heppenheim gehört !!!

Ich wohne in der Nähe von Heppenheim an der Bergstrasse und wenn euch das irgendwie weiterhilft, dann schaue ich mir die Geschäftsadresse gerne mal an !


Ich selbst suche noch jemanden, der in der Nähe von Warthausen / Biberach an der Riß wohnt...


P.S.: Wer hat wegen einem Dialer schon mal Anzeige bei der Polizei erstattet und kann mir sagen, wie so etwas abläuft und einfach mal einem Laien einen Erfahrungsbericht geben ?
 
DiT schrieb:
Ich wohne in der Nähe von Heppenheim an der Bergstrasse und wenn euch das irgendwie weiterhilft, dann schaue ich mir die Geschäftsadresse gerne mal an !

Ah ja, da wäre es bestimmt interessant zu sehen, was für Firmennamen da so alles auf den Schildern stehen. Worldlines/Goodlines/...
 
DDialer

@ Puschel 1st,

MaConnect und od-stnd60.exe kommt mir bekannt vor. Hatte das Vergnügen mit MaConnect und od-teen35.exe. Dieser DDialer aus Spanien hat die Eigenschaft dass er sich ohne Zutun einwählt.
Die Telekom will für diesen Mist seit Januar ein Entgelt von mir kassieren :P
Gerne würde ich mir mal deine Dialer anschauen.
Melde Dich doch bitte an, ich könnte dir dann per PN eine E-Mail Adresse schicken.

Veruschka
 
Ja, das wäre mal gut zu wissen...

....zumal ich gelesen habe, dass die Kripo sich dann doch über bereits aufbearbeitete Daten freut. Ist das so?

puschel1st
 
DiT schrieb:
P.S.: Wer hat wegen einem Dialer schon mal Anzeige bei der Polizei erstattet und kann mir sagen, wie so etwas abläuft und einfach mal einem Laien einen Erfahrungsbericht geben ?

Das wird wohl nicht überall einheitlich gehandhabt. Einwandfreie Beweisführung geht wohl nur, wenn eine Kopie der Festplatte gesichert wird. Es muss bewiesen werden, dass genau ein bestimmter Dialer zum fraglichen Zeitpunkt die Einwahl verursacht hat.
Nur den Dialer oder das betreffende Verzeichnis sichern reicht nicht.
Manche Dienststellen geben den Rechner nach ein paar Tagen schon zurück, und man kann sich beim Abholen schon zeigen lassen, was für ein Wüterich auf der Festplatte herumtobt - oder man sieht, was man beim Surfen übersehen hat: den Kostenhinweis.
 
Re: Ja, das wäre mal gut zu wissen...

puschel1st schrieb:
....zumal ich gelesen habe, dass die Kripo sich dann doch über bereits aufbearbeitete Daten freut. Ist das so?

puschel1st

Wohl, wenn die Daten als Hintergrundinfo aus dem Internet zusammengetragen sind (mit einem anderen Rechner) - wohl weniger, wenn auf der Festplatte herumgefuhrwerkt wurde: da könnten entscheidende Daten verändert worden sein und damit die Beweisführung unmöglich werden. Am besten, Rechner aus lassen, anrufen, fragen wie's beliebt. Nicht schlecht ist es, den Fragebogen der www.polizei-bremen.de ausgefüllt mitzubringen, den nimmt man auch woanders an.
 
@ Raimund

http://www.merkur-online.de/nachrichten/wirtschaft/aktuell/279,212522.html
Münchener Merkur schrieb:
Neuer Betrugsfall mit 0190-Nummern
Polizei ermittelt gegen Firma in Florida München - Die Münchner Polizei ermittelt gegen Betrüger, die Internet-Nutzer mit so genannten Dialerprogrammen ohne ihr Wissen auf teure 0190-Nummern umleiten. Laut Polizei geht der Betrug von der US-Firma "Liquid Inc." mit Sitz in Florida aus. Am Dienstag wurden Firmen in Hessen und Nordrhein-Westfalen durchsucht, die die 0190-Nummern vermietet haben. Mit dem Betrug haben sie aber vermutlich nichts zu tun. Ein geschädigter Münchner hatte Anzeige erstattet.

Die Einwählprogramme seien vor allem auf Erotikseiten versteckt, sagte Jürgen Müller, Leiter der Abteilung für Computerdelikte. Der Dialer lade sich beim Surfen heimlich auf den Computer, beende die Internetverbindung und baue eine neue mit einer teuren 0190-Nummer auf. Von der Session erfährt der Surfer erst mit der Telefonrechnung.

Die Ermittlungen sind schwierig, weil die Dialer sich nach dem Verlassen des Internets von selbst löschen, um alle Spuren zu verwischen. Wer hinter dem Betrug steckt, ist noch unklar. Bei "Liquid Inc." handelt es sich vermutlich um eine Briefkastenfirma. Der Server steht in England. Die Gelder, so Müller, verlassen die USA regelmäßig in Richtung Osten, unter anderem Lettland und Litauen.

Seit August müssen Anbieter von 0190-Nummern ihre Dialer bei der Regulierungsbehörde für Telekommunikation und Post registrieren lassen (Adresse: www.regtp.de). Ist ein Dialer nicht registriert, muss der Kunde auch nicht zahlen. Weil sich die Dialer in diesem Fall aber selbst löschen, ist die Überprüfung kaum möglich.

Wer sich schützen will, kann bei seinem Provider gegen Gebühr von sieben Euro alle 0190-Nummern sperren lassen. Schutz bieten auch Warnprogramme, die es im Internet kostenlos gibt.
Im Internet: www.dialerundrecht.de, www.dialerhilfe.de, www.dialerschutz.de
 
Dialer-Teenxxx

Hallo allerseitz,
Der Dialer 0190-807.... od-teen,ist vermutlich die Fa.Bt-Ignite,München
MfG
Flory

[Edit: Siehe NUB - HDUS]
 
Fidul schrieb:
DiT schrieb:
Ich wohne in der Nähe von Heppenheim an der Bergstrasse und wenn euch das irgendwie weiterhilft, dann schaue ich mir die Geschäftsadresse gerne mal an !

Ah ja, da wäre es bestimmt interessant zu sehen, was für Firmennamen da so alles auf den Schildern stehen. Worldlines/Goodlines/...

(ich hab den thread nicht aus der Tiefe geholt...)

worldlines / goodlines / globallines ?
 
Zurück
Oben