Archiv für die Kategorie » SEO «

Öffentliche Seitenstatistiken: Spam, Malware und Datenschutz

Dienstag, 16. März 2010, 10:00 Uhr | Autor:

Googelt man nach "Aufruf-Statistik für" so gibt es einige hunderttausend Suchergebnisse. Was wir da gefunden haben? Genau das was man erwartet, Statistiken zu den Seitenzugriffen der Besucher einer Website.

Mir ist nicht ganz klar warum jemand seine Seitenstatistik für ca. 1,5 Milliarden Menschen öffentlich macht. Man mag dies tun um dem Werbepartner zu zeigen wie viele Besucher man hat, um den TKP zu rechtfertigen, wobei es dafür besserer Methoden gibt und solche Statistiken auch alle Bots mitzählen — und die Zugriffszahlen etwas aufblasen. Es gibt, wie man sich denken kann, sehr viele Seiten die diese Statistiken nicht für Reklamezwecke brauchen, bei denen ist der Grund wohl eher die Unwissenheit der Verantwortlichen, wozu diese Seiten missbraucht werden können.

In solchen Statistiken findet man Daten zu:

  • Tages-Statistik
  • Stunden-Statistik
  • URLs
  • Eingang
  • Ausgang
  • Rechner (IP-Adressen)
  • Verweise
  • Suche
  • Anwenderprogramme
  • Länder

Mit “Verweise” sind die Seiten gemeint von wo der Besucher gekommen ist. Findet man in der Statistik z.B. http://www.google.de/search so kam der Besucher über die Google-Suche oder ein http://forum.xyz.tld/ zeigt einem, dass da sehr wahrscheinlich ein Link zur Seite in einem Forum veröffentlicht wurde. Es ist aber auch möglich einen Eintrag unter “Verweise” zu hinterlassen ohne auf einer Website einen Link geklickt zu haben, man sollte also nicht jedem Referrer glauben schenken.

Gibt es eine Möglichkeit einen Link auf fremden Websites zu veröffentlichen, so sind die Spammer natürlich nicht weit. Solche öffentlichen Statistiken sind im Grunde genommen nichts anderes als ein nicht moderiertes Gästebuch, über die der Spammer ungestört seine Links verbreiten kann. Wie nützlich Referrer-Spam (de.wikipedia.org) SEOmäßig ist kann ich nicht quantifizieren, es muss aber etwas messbares sein, denn ansonsten würde es nicht weiterhin genutzt werden.

Um nicht immer wieder von echten Besuchern aus der Statistik verdrängt zu werden, fluten die Spammer regelrecht die Statistiken. Wer also plötzlich viele Zugriffe auf seine Website verzeichnet, der sollte mal genauer schauen, wer da einen Besuch abstattet.

Links zu Malware tauchen auch regelmäßig in den Ergebnissen von Suchmaschinen auf, wobei die gleiche Methode der Suchmaschinenoptimierung genutzt wird.

Wenn in dem Referrer-Link in der Statistik von großen, heißen und was-auch-immer geschlechtsspezifischen Merkmalen die Rede ist, kann man sich den Klick schenken, man weiß schon wo es hingehen soll. Kommt die URL etwas kryptischer daher, dann klickt der Webmaster wohl eher, was dann zu folgendem Ergebnis führen kann:
Fake Antivirus Scanner
Der Link führte zu einem sogenannten FakeAV, einem Fake-Antiviren-Scanner. Ok, auf meinem Äpfelchen sieht’s schon etwas lächerlich aus, aber auch unter Windows sollte man es eigentlich sofort als Fake identifizieren — aber nun ja, jeden Tag gibt es Neulinge im InterNetz.


Neben dem Spam und der Malware findet man aber auch sehr bedenkliche Einträge unter “Rechner (IP-Adressen)”.

(Über IP-Adressen wurde und wird ja sehr gerne gestritten, ob sie nun personenbezogen sind oder nicht — dieses Fass will ich aber hier und jetzt nicht schon wieder aufmachen.)

Es gibt da ein Wohnheim zu einer Uni, die ihren Studenten eine wirklich eindeutige Adresse beim surfen verpasst, die sich eben nicht jeden Tag ändert, wie die üblichen IP-Adressen. Da wird folgendes vergeben:
meinname.wohnanlage-des-wohnheims.dau-uni.de

Über solche Adressen kann man nicht streiten — diese sind personenbezogen!

Mir ist schleierhaft wie man auf eine so saublöde Idee kommen kann und dem DSL-Nutzer solche 100% eindeutig Adressen gibt. Ich werde bei der Uni mal nachfragen was sie damit bezwecken, ob es einem tieferen Sinn folgt, ich es einfach nicht verstehe oder doch nur DAUs am Werk waren. Auch wenn Universität dran steht kann es sich ja trotzdem um eine Gemeinschaft von leeren Köpfen handeln?!

In universitären Statistiken findet man oft noch den Usernamen von Benutzern des Systems, was einem Angreifer unter Umständen die Arbeit erleichtert.


Ein kleiner Nebeneffekt solcher Statistiken kann auch die ungewollte Preisgabe einer, für die Öffentlichkeit unsichtbar geglaubten, URL sein.

Da bereitet jemand eine Pressemitteilung für die kommende Woche vor, erstellt eine Seite inkl. einem Link zum PDF dazu. Die Seite selber ist noch für den öffentlichen Zugriff gesperrt. Da man aber sicher gehen möchte das alles wie gewünscht funktioniert und der Download auch klappt, klickt man auf den Link zum PDF — und schon gibt es einen Eintrag in der Statistik. Hat eine Suchmaschine die Statistik schon gefunden, so wandert auch der Link zu dem PDF in den Index und schon ist eine Info geleakt — Böse Suchmaschinen! ;O)

Thema: Datenschutz, SEO, Sicherheit | Kommentare geschlossen

Befreiphone weltweit

Mittwoch, 17. September 2008, 21:25 Uhr | Autor:

Mit Befreiphone ein iPhone 3G gewinnen!” (macnotes.de)

Anläßlich der Leitmesse für digitales Marketing omd (online marketing düsseldorf) lädt der Layer-Ads OMClub zur Alternativparty ein. Macnotes ist als Partner dabei und stellt außerdem den Hauptpreis des Abends: ein iPhone 3G mit 16 GB…

Eine Liste der ersten 100 in Google gefundenen Ergebnisse, mit Verlauf der letzten Tage, findet man bei der SISTRIX GmbH.

Google kennt 238 “Regionen” (Staaten / Länder) und da habe ich eben mal geschaut wo die Beiträge von Google verortet werden. Wie nicht anders zu erwarten war kommen natürlich die meisten Suchergebnisse für “befreiphone” aus Deutschland. Das es so viele Ergebnisse für die USA gibt liegt wohl daran das viele über *.blogspot.com oder *.wordpress.com ihre Meldung abgesetzt haben. Schon interessant zu sehen wer alles ein “befreiphone” haben möchte. :O)

178.000: Deutschland
4.030 Vereinigte Staaten
40: Schweiz
38: Österreich
28: Frankreich
24: Vereinigtes Königreich
23: Niederlande
20: Republik Korea
20: Spanien
19: Japan
16: Russische Föderation
13: Kanada
13: Italien
10: Türkei
9: Luxemburg
8: Polen
8: Brasilien
8: Indien
6: Ungarn
5: Ukraine
4: China
4: Belgien
4: São Tomé und Príncipe
3: Kongo
3: Neuseeland
3: Dänemark
3: Serbien
2: Antigua und Barbuda
2: Australien
2: Kroatien
2: Estland
2: Kiribati
2: Chile
2: Zypern
2: Rumänien
2: Slowakei
2: Finnland
2: Britische Jungferninseln
2: Vanuatu
1: Schweden
1: Litauen
1: Iran
1: Portugal
1: Tonga
1: Thailand
1: Singapur
1: Philippinen
1: Peru
1: Bulgarien
1: Belarus
1: Lettland
1: Mexiko
1: Irland
1: Marokko
1: Britisches Territorium im Indischen Ozean
1: Taiwan

Zu den restlichen 182 “Regionen” findet Google keine Ergebnisse.

Thema: SEO | Kommentare geschlossen