PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : GWP Banner führt zu Phishing Website ???!



Franz1234
21.06.2008, 19:39
Moin,

die Links auf der Seite sind Original-Links so wie ich das sehe.
Es wird nur aus die Quelle-Seite gelinkt und zwar damit www.zanox-affiliate.de/ppc/?9063993C488699107T und Zanox arbeitet so wie ich das sehe mit Quelle zusammen.

Also wohl nix mit Phishing.

Ach ja und www.transsibirischeeisenbahn.de ist ne ganz andere Seite.

Gruß Franz

MCMUPPET
21.06.2008, 20:59
Ahoi chrisspan!


Laut Denic gehört die Domain einem ***************************.Forumregeln:
Posten von Klarnamen oder E-Mailadressen von Firmen oder Personen , deren Einverständnis nicht vorliegt

Das Posten von E-Mailadressen, Realnamen, bzw. Klarnamen von Firmen oder Personen, deren Einverständnis nicht vorliegt, ist hier strengstens verboten. Auch Domaininfos von z.B. Denic zu Posten, ist hier nicht erlaubt. Verstöße dagegen werden mit Verwarnungen geahndet und die entsprechenden Postings gelöscht. Ich habe heute beide Augen zugedrückt und nur editiert!

mfg mcmuppet

DerCamperHB
22.06.2008, 15:30
Franz1234 ich habe heute ebenfalls die Seite gehabt.
Der Link verweist nicht auf die Seite http://transsibirischeeisenbahn.de/ sondern auf die Subdomain http://q.transsibirischeeisenbahn.de/
Alle auf der Seite gefundenen Links verweisen auf Richtige Quelle Links.
Ich meine auch beim Laden wahr da eine Direkte Quelle-Adresse zu lesen.

Könnte es sein, das die Besitzer der Seite ein Werbevertrag von Quelle haben, die mehr einbringen, also Kohle/klicks in Richtung Quelle->tseb als von tseb->OTR:confused:

Cineatic
22.06.2008, 15:36
Die Subdomain Q lässt in diesem Zusammenhang schon auf eine speziell für Quelle generierte Seite tippen.

Laut Quelltext lädt der schlicht den gesamten Quelleinhalt auf seine Seite.

Allerdings finde ich es schon seltsam, das kein deutlicher Hinweis angezeigt wird, dass dies nicht die offizielle Internetseite von Quelle ist. :rolleyes:

Nachtrag: Ich habe gerade eine Mailanfrage an Quelle geschickt. Denn dies interessiert mich nun doch, was dies für eine Nummer ist. Sobald ich von denen etwas höre, werde ich die Antwort hier bekannt geben.

DerCamperHB
22.06.2008, 22:12
achso
Du weist aber auch, das alle Subdomains dem Besitzer gehöhren.
Du erstellst ja nur die Hauptdomaine, und kannst da drunter unzählige Subdomains ablegen.

Cineatic
23.06.2008, 18:01
Die Warnung vor der Seite ist nicht ganz unberechtigt!

Ich habe gerade die Antwort von Quelle erhalten. Somit handelt es sich bei dem Anbieter zwar um einen Werbepartner von Quelle, welcher die Seite aber illegaler Weise kopiert und es wird davon abgeraten, über die Seite zu bestellen.

Hier der entsprechende Auszug aus der Mail:


vielen Dank für Ihre E-Mail.

Dieser Anbieter ist ein Werbepartner von QUELLE, dem aber nicht
gestattet ist unsere Webseite zu kopieren. Wir haben dieses bereits
an die entsprechende Abteilung in unserem Hause weitergeleitet.
Bitte bestellen Sie nicht über diese Webseite.

Die entsprechende Info ist an die Admins weitergeleitet worden.

Franz1234
23.06.2008, 20:36
Die Warnung vor der Seite ist nicht ganz unberechtigt!

Ich habe gerade die Antwort von Quelle erhalten. Somit handelt es sich bei dem Anbieter zwar um einen Werbepartner von Quelle, welcher die Seite aber illegaler Weise kopiert und es wird davon abgeraten, über die Seite zu bestellen.

Die entsprechende Info ist an die Admins weitergeleitet worden.

Das ging ja schnell. Dann hat man ja jetzt Klarheit.
Verstehe nur das mit dem kopiert nicht.
Er verlinkt doch mit http://www.zanox-affiliate.de/ppc/?9063993C488699107T(siehe Quelltext) auf die Seite Original-Quelle-Seite, oder sehe ich das falsch?

Gruß Franz

exist
23.06.2008, 23:28
Wieder ein Banner weniger ;)

Artemis1121
23.06.2008, 23:39
Ahoi chrisspan!

Forumregeln:

Ich habe heute beide Augen zugedrückt und nur editiert!

mfg mcmuppet

Hallo!

also aus einem whois zu zitieren kann nun wirklich absolut nicht anstößig sein! das sind allgemein zugängliche informationen, wie man z.b. hier sehen kann!
http://www.who.is/whois-de/ip-address/transsibirischeeisenbahn.de/

diese informationen sind GEWOLLT via DNS zugänglich gemacht! JEDER kann darauf zugreifen! mit der registrierung einer domain liegt also quasi schon die erlaubnis vor im zusammenhang mit der domain den klarnamen zu nennen.

desweiteren wollte der threadstarter damit ja niemanden bloßstellen sondern nur aufzeigen das die genannte person nichts mit der gezeigten firma zu tun hat und somit phishing vorliegen könnte.


gruß
artemis1121

MCMUPPET
23.06.2008, 23:50
Ahoi Artemis1121!


Hallo! also aus einem whois zu zitieren kann nun wirklich absolut nicht anstößig sein! lies bitte die Forumsregeln.

mfg mcmuppet

menkauor
24.06.2008, 00:12
Mcmuppet hat hier Recht, es liegt am deutschen Datenschutz.Zu dieser (etwas unsinnigen) whois-Diskussion nur zwei Sätze:
Öffentlich zugängliche Informationen, die jeder, ohne erheblichen Aufwand betreiben zu müssen, erhalten kann, dürfen auch zitiert werden.

Wie in den Denic-Bestimmungen korrekt steht (und mehr steht da auch nicht), ist nur die Weiterverbreitung zum Zwecke von Werbung oder Adresshandel, also in gewerblicher Form, untersagt.

Artemis1121
24.06.2008, 00:18
Mcmuppet hat hier Recht, es liegt am deutschen Datenschutz.
Auch wenn du eine internationale Abfrage veröffentlichst verstößt du gegen das Datenschutzgsetz.

Zum Vergleich schau mal bei der Denic: (Allgemein gültig nicht nur für .de Domain in Deutschland.)

Das Vorgehen war richtig. Wer an den Daten interessiert ist kann sie sich selbst suchen...



hmm.. also wäre der link auf den whois eintrag, den ich gepostet habe, in ordnung, aber die nennung der information die dort stehen nicht? ist irrsinnig, aber nachvollziehbar! ok, ich nehme meine aussage zurück!

Cineatic
24.06.2008, 08:48
Das ging ja schnell. Dann hat man ja jetzt Klarheit.
Verstehe nur das mit dem kopiert nicht.
Er verlinkt doch mit http://www.zanox-affiliate.de/ppc/?9063993C488699107T(siehe Quelltext) auf die Seite Original-Quelle-Seite, oder sehe ich das falsch?

Gruß Franz

Der hat seinen Quellcode so aufgebaut, dass Grafiken und Module vom Quelle-Server geladen werden. Der hat sich also aus den Original Quelle-Dateien eine Seite zusammengebastelt und lässt den gesamten Traffic so über die Quelle-Seite laufen, da ja von seinem Server nur der HTML-Code geladen werden muss.

Alles, was wirklich Traffic verursacht, lädt der ganz dreist vom Quelle-Server.

Franz1234
24.06.2008, 12:22
Der hat seinen Quellcode so aufgebaut, dass Grafiken und Module vom Quelle-Server geladen werden. Der hat sich also aus den Original Quelle-Dateien eine Seite zusammengebastelt und lässt den gesamten Traffic so über die Quelle-Seite laufen, da ja von seinem Server nur der HTML-Code geladen werden muss.

Alles, was wirklich Traffic verursacht, lädt der ganz dreist vom Quelle-Server.

Alles klar.

Danke für deine Antwort.

Gruß Franz

chrisspan
27.06.2008, 21:49
Hi nochmal,

freut mich zu hören das ich nich ganz falsch lag. Naja, in jedem Fall ist auch die Meinung der User die hier gepostet haben eindeutig. Keiner will offensichtlich auf zumindest zweifelhafte Websites weitergeleitet werden. Gerade wenn Banner klicken zum Geschäftsmodell der Website gehört. Ich finde da wäre etwas mehr Sorgfalt seitens OTR durchaus angebracht.

VG Chris

Edit: Wollte noch nachreichen das zumindest ich schon kurz nach dem Start dieses Postings nur noch eine weisse Seite unter der o.g. Domain angezeigt bekam. Jetzt leitet die Seite direkt zur Quelle Website weiter.

gulliver
28.06.2008, 07:46
Ich hab mir die Seite eben mal angeschaut: Um eine Pishing-Seite handelt es sich hier nicht.

Die Domain q.trans...... leitet auf die zanox-affiliate Seite um. Zanox ist ein großer Affiliate Anbieter im Netz, mit dem sich Geld verdienen lässt, u.a z.B bei Quelle. Bestellt jemand etwas über diesen Link bekommt der Betreiber der Seite q.trans.... eine Provision ausbezahlt.

Warum Quelle so eine eMail zurückschickt verstehe ich nicht, da sowas im Internet gang und gebe ist! Eine Kennzeichnung der Seite ist ja nicht erforderlich, da sämtliche Dateien vom Quelle Server geladen werden, sprich die Domain q.trans.... ist nur eine Weiterleitung, mehr nicht.
Der Betreiber kann nicht mehr als die IP-Adresse und einige Sys-Infos sehen. An Adress-Daten etc. kommt er nicht ran, da dieser ausschließlich über den Quelle Server abgewickelt werden. Was bleibt ist ein Cookie von Zanox, zur Verifikation des Sales.

Was mir ein wenig Sorgen bereitet ist die inkompetente Antwort von Quelle, bei denen weiß wohl Mitarbeiter A nicht, was MA B macht ;)

MrKlappstuhl
03.07.2008, 08:53
Das ändert nichts an der Tatsache, das die Weiterleitung auch ohne Probleme die Userdaten abgreifen könnte, wenn die lustig wären. Bräuchten ja bloß die Daten erst über ihre Server laufen lassen und dann an Quelle ;)