Da befinden sich jetzt seit gestern auch Besucher von Pornoseiten, zum Teil inclusive Dialer.
Es handelt sich dabei um Subdomains, d.h. Unterseiten von Webseiten. Die Website, die diese Subdomains vergibt, bietet kostenlos diese Subdomains an.
Problematisch ist das insofern, als das niemand bei united domains oder der denic erfragen kann, wem die Subdomain gehört.
Gehandelt wird mit folgenden Domainendungen:
.allhere.de
.axxs.de
.cxa.de
.cyberlive.de
.cybermix.de.
.de.gs
.driveweb.de
.fastweb.de
.flap.de
.fly.hm
.grmblfx.de
.is2u.de
.is4all.de
.jump2it.de
.lebt-hier.de
.mystation.de
.netaxs.de
.netaxxs.de
.netlaunch.de
.nortix.de
.run2it.de
.shadowlink.de
.sitepage.de
.txq.de
.tzz.de
.u2.hm
.url4life.de
.url4u.de
.url4you.de
.visit-me.de
.w3site.de
.webrazor.de
.wormweb.de
.xw.nu
Wenn nun jemand Bloggendes diese Seiten in seiner Referer-Statistik findet, dann soll er bewußt dazu verleitet werden, die Seiten anzuklicken. Der Trick ist uralt und leider fallen immer noch genug Menschen darauf herein. Und leider gibt es noch genug Rechner ohne Dialerschutz und ohne aktuellen Virenscanner.
NOCH steht vor den obigen Endungen so freundlich etwas vom "f-Wort" oder von schwulen Boys. Doch je raffinierter die Anbieter sind, desto eher wird dann eine scheinbar harmlose Subdomain in der Statistik auftauchen, die dann unbedarft angeklickt wird.
Macht aus dieser Info, was Ihr wollt. Anschreiben der Betreiber bringt nichts, außer einem riesigen Haufen Spam.
Manchmal wünsche ich mir noch mehr Hackerkenntnisse als vorhanden *grml*