Spammer kapert Blog von blogger.com?
Donnerstag, 11. Februar 2010, 9:32 Uhr | Autor: ich
Ein Freund nutzt neben den Diensten die Google so anbietet, E-Mail, AdWords, AdCents, Docs, etc. auch blogger.com, um die Welt an seinem Gott und seiner Welt teilhaben zu lassen. Vorgestern gab es ein bisschen Panik bei ihm.
Er meldete sich bei mir und berichtet von Spameinträgen in seinem Blog, die für die üblichen Medis oder günstige Software warben. Er vermutete seine Zugangsdaten zum Blog oder gar zum Google-Account selber wurden gehackt. Wenn man alle seine Netzaktivitäten über einen Account laufen hat… kann solch ein Einbruch schon zu Herzrhythmusstörungen führen. ;O)
Also Spam gelöscht, neue Passworte vergeben. Ein paar Stunden später waren wieder neue Spameinträge vorhanden. Mist! Was ist da los? Ein Trojaner auf dem Rechner der die neuen Passworte gleich mitgelesen hat?
Nach deaktivieren des Blogs dämmerte ihm woher der Spammer die Zugangsdaten kannte… :O)
Auf blogger.com gibt es, wie auch in WordPress, die Möglichkeit eine E-Mail-Adresse einzurichten über die man einfach einen neuen Blogpost veröffentlichen kann. Man schreibt an diese Adresse eine E-Mail, je nachdem wie man es konfiguriert hat, wird der neue Beitrag entweder sofort veröffentlicht oder als Entwurf gespeichert. Diese E-Mail-Adresse sollte man natürlich auf gar keinen Fall irgendwem geben oder für andere Zwecke benutzen. Diese Adresse ist, wenn man so will, das Passwort um einen Eintrag zu posten.
Mein Freund hatte dieses Mail2Blogger nur ausprobieren wollen und hatte es so eingerichtet, dass der Eintrag sofort veröffentlich wird. Er hatte nur einen Test durchgeführt, also nur einen Blogeintrag per E-Mail geschrieben und diese Funktion dann nicht mehr genutzt — nur leider hatte er dieses Feature nicht wieder deaktiviert.
Den Test hatte er über Facebook gemacht und einfach nur eine Statusmeldung an den eigenen Blog gesendet. Der Eintrag wurde im Blog angezeigt, Test beendet, funktioniert, abgehakt. Facebook war allerdings der Meinung die E-Mail-Adresse zum in-den-Blog-schreiben sollte jeder im Internet kennen und veröffentlichte sie in einer anderen Meldung, die jeder, auch wenn er nicht in Facebook angemeldet ist, sehen kann. Tolle Wurst von Facebook!
Der der nun diese E-Mail-Adresse gefunden hat, war zum Glück so freundlich nur harmlosen Spam an die Adresse zu senden und nicht wirklich böses Zeuch. Ok, Problem erkannt. Einfach dieses Feature bei Blogger wieder daktivieren und schon ist der Spuk vorbei… denkste.
Es tut uns leid, aber… … ihr Computer oder Netzwerk sendet eventuell automatische anfragen.
Diese Meldung bekommt man angezeigt wenn ein Script zu viele Anfrage an die Google-Suche absetzt, aber warum bekommt man diese Meldung auch angezeigt, wenn man nur dieses Feature zum Bloggen per E-Mail wieder abschalten möchte? Tolle Wurst von Google!
Nun half nur noch, einen neuen User anlegen und den User, mit der speziellen E-Mail-Adresse zum Bloggen, zu löschen.
Viel Aufregung wegen einer kleinen Dummheit meines Freundes (das Feature nicht wieder zu deaktivieren), der Plaudertasche Facebook und der Datenkrake Google, die an den Stellschrauben gegen zu viele Anfragen etwas zu viel gedreht hat. :O|





