{"id":1710,"date":"2008-01-14T16:12:27","date_gmt":"2008-01-14T15:12:27","guid":{"rendered":"http:\/\/bloggingtom.ch\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/"},"modified":"2008-01-14T16:12:27","modified_gmt":"2008-01-14T15:12:27","slug":"malware-banner-liederliche-checks","status":"publish","type":"post","link":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/","title":{"rendered":"Malware-Banner: Liederliche Checks?"},"content":{"rendered":"<p>Wie sich die Schaltung von sch\u00e4dlichen Flash-Bannern verhindern l\u00e4sst, d\u00fcrfte wohl eine der zentralen Fragen sein, die nach den <a href=\"http:\/\/bloggingtom.ch\/archives\/2008\/01\/08\/malware-banner-beim-blick\/\" target=\"_top\" >Vorkommnissen bei blick.ch<\/a> nun auch in Schweizer Werbeunternehmen und von Website-Betreibern diskutiert wird. Die <a href=\"http:\/\/bloggingtom.ch\/archives\/2008\/01\/10\/hintergruende-zum-malware-banner-beim-blick\/\" target=\"_top\" >Professionalit\u00e4t der Betr\u00fcger<\/a> macht die \u00dcberpr\u00fcfungen n\u00e4mlich nicht ganz einfach. <\/p>\n<p>Allerdings h\u00e4tte es im aktuellen Fall durchaus Hinweise darauf gegeben, dass es sich bei der <a href=\"http:\/\/proximogroup.com\/\" target=\"_blank\" rel=\"nofollow\">Proximo Group<\/a>, welche die fraglichen Bannerschaltungen in Auftrag gegeben hat, zumindest um eine suspekte Firma handeln muss. So wird auf der Webseite der Proximo Group keine Adresse genannt und die genannten Telefon- und Faxnummern f\u00fchren lediglich zu einer Mailbox. Auch die unterschiedlichen &#8222;Areacodes&#8220; der Nummern machen stutzig: Gem\u00e4ss <a href=\"http:\/\/www.canada411.ca\/\" target=\"_blank\" >canada411.ca<\/a> geh\u00f6rt der &#8222;Areacode&#8220; der Telefonnummer n\u00e4mlich zu Hamilton\/Ontario, w\u00e4hrend die Faxnummer nach Toronto zeigt. Welche Firma hat schon sein Telefon an einem anderen Ort als sein Faxger\u00e4t&#8230;<\/p>\n<p>Wer sich die <a href=\"http:\/\/whois.domaintools.com\/proximogroup.com\" target=\"_blank\" >Whois-Daten der Domain<\/a> ansieht, sieht sich im Misstrauen best\u00e4tigt. Gem\u00e4ss diesen lautet die Domain n\u00e4mlich auf <\/p>\n<p>Name: Gloria H. Draper<br \/>\nAddress: Dunajska 34 Stahovica<br \/>\nZipcode: Sl1242<br \/>\nNation: SI<br \/>\nTel: 1565565654<\/p>\n<p>Bl\u00f6d nur, dass es in Stahovica an der Dunajska kein Haus mit der Nummer 34 gibt und in ganz Slowenien keine Gloria H. Draper existiert, wie <a href=\"http:\/\/www.had.si\/\" target=\"_blank\" >had<\/a> freundlicherweise f\u00fcr mich recherchiert hat.<\/p>\n<p>Welche Pr\u00fcfungen Ringier jeweils vornimmt, wollte mir Marco Castellanetta auf meine erneute Anfrage nicht verraten, es werde aber<\/p>\n<blockquote><p>in jedem Fall die Identit\u00e4t und die Authentizit\u00e4t des Auftraggebers sowie die Bonit\u00e4t der Firma gepr\u00fcft<\/p><\/blockquote>\n<p>und dies sei auch bei der Proximo Group gepr\u00fcft worden. Inwiefern die Identit\u00e4t und Authentizit\u00e4t hier zusammenpassen, bleibt mir bislang aber schleierhaft. Vorstellen k\u00f6nnte ich mir hingegen, dass via Proximo Group ein gef\u00e4lschter \u00dcberweisungsbeleg an Ringier \u00fcbermittelt wurde (und damit die zahlung der Kampagne vorget\u00e4uscht wurde), und die Bannerwerbung deshalb freigegeben wurde.<\/p>\n<p>Dass das Problem solcher gefakter Bannerwerbung derzeit massiv verbreitet ist, zeigt auch ein weiteres Beispiel, das heute bekannt geworden ist. So berichtet heise online <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/101740\/\" target=\"_blank\" >in einem Newsartikel<\/a> davon, am letzten Freitag ebenfalls Opfer einer solchen Attacke gewesen zu sein. Ob es sich dabei um die gleichen T\u00e4ter handelt ist derzeit noch offen, aufgrund der sich \u00e4hnelnden Vorgehensweise d\u00fcrfte dies aber naheliegend sein.<\/p>\n<p><strong>Weitere Beitr\u00e4ge zum Thema:<\/strong><\/p>\n<p>&#8211; <a href=\"http:\/\/bloggingtom.ch\/archives\/2008\/01\/08\/malware-banner-beim-blick\/\" target=\"_top\">Malware-Banner beim \u00abBlick\u00bb<\/a><br \/>\n&#8211; <a href=\"http:\/\/bloggingtom.ch\/archives\/2008\/01\/10\/hintergruende-zum-malware-banner-beim-blick\/\" target=\"_top\">Hintergr\u00fcnde zum Malware-Banner beim \u00abBlick\u00bb<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie sich die Schaltung von sch\u00e4dlichen Flash-Bannern verhindern l\u00e4sst, d\u00fcrfte wohl eine der zentralen Fragen sein, die nach den Vorkommnissen bei blick.ch nun auch in Schweizer Werbeunternehmen und von Website-Betreibern diskutiert wird. Die Professionalit\u00e4t der Betr\u00fcger macht die \u00dcberpr\u00fcfungen n\u00e4mlich nicht ganz einfach. Allerdings h\u00e4tte es im aktuellen Fall durchaus Hinweise darauf gegeben, dass es [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"twitterCardType":"","cardImageID":0,"cardImage":"","cardTitle":"","cardDesc":"","cardImageAlt":"","cardPlayer":"","cardPlayerWidth":0,"cardPlayerHeight":0,"cardPlayerStream":"","cardPlayerCodec":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[2],"tags":[732,3398,1141,2937,519,1751],"class_list":["post-1710","post","type-post","status-publish","format-standard","hentry","category-internet","tag-blick","tag-internet","tag-malware","tag-trojaner","tag-virus","tag-werbebanner"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Malware-Banner: Liederliche Checks? - BloggingTom<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"BloggingTom\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"2\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/\"},\"author\":{\"name\":\"BloggingTom\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c\"},\"headline\":\"Malware-Banner: Liederliche Checks?\",\"datePublished\":\"2008-01-14T15:12:27+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/\"},\"wordCount\":398,\"commentCount\":1,\"publisher\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c\"},\"keywords\":[\"blick\",\"Internet\",\"malware\",\"trojaner\",\"virus\",\"werbebanner\"],\"articleSection\":[\"Internet\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/\",\"url\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/\",\"name\":\"Malware-Banner: Liederliche Checks? - BloggingTom\",\"isPartOf\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#website\"},\"datePublished\":\"2008-01-14T15:12:27+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/bloggingtom.ch\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Malware-Banner: Liederliche Checks?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#website\",\"url\":\"https:\/\/bloggingtom.ch\/blog\/\",\"name\":\"BloggingTom\",\"description\":\"Die t\u00e4glichen Abenteuer im Cyberspace...\",\"publisher\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/bloggingtom.ch\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c\",\"name\":\"BloggingTom\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/17c2b6a2966fc102465cf177587d359e4dac41adfaab355352baee5d5d46f277?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/17c2b6a2966fc102465cf177587d359e4dac41adfaab355352baee5d5d46f277?s=96&d=mm&r=g\",\"caption\":\"BloggingTom\"},\"logo\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/image\/\"},\"sameAs\":[\"http:\/\/bloggingtom.ch\"],\"url\":\"https:\/\/bloggingtom.ch\/blog\/archives\/author\/bloggingtom\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Malware-Banner: Liederliche Checks? - BloggingTom","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/","twitter_misc":{"Verfasst von":"BloggingTom","Gesch\u00e4tzte Lesezeit":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/#article","isPartOf":{"@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/"},"author":{"name":"BloggingTom","@id":"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c"},"headline":"Malware-Banner: Liederliche Checks?","datePublished":"2008-01-14T15:12:27+00:00","mainEntityOfPage":{"@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/"},"wordCount":398,"commentCount":1,"publisher":{"@id":"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c"},"keywords":["blick","Internet","malware","trojaner","virus","werbebanner"],"articleSection":["Internet"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/","url":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/","name":"Malware-Banner: Liederliche Checks? - BloggingTom","isPartOf":{"@id":"https:\/\/bloggingtom.ch\/blog\/#website"},"datePublished":"2008-01-14T15:12:27+00:00","breadcrumb":{"@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/01\/14\/malware-banner-liederliche-checks\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/bloggingtom.ch\/blog\/"},{"@type":"ListItem","position":2,"name":"Malware-Banner: Liederliche Checks?"}]},{"@type":"WebSite","@id":"https:\/\/bloggingtom.ch\/blog\/#website","url":"https:\/\/bloggingtom.ch\/blog\/","name":"BloggingTom","description":"Die t\u00e4glichen Abenteuer im Cyberspace...","publisher":{"@id":"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/bloggingtom.ch\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":["Person","Organization"],"@id":"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c","name":"BloggingTom","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/17c2b6a2966fc102465cf177587d359e4dac41adfaab355352baee5d5d46f277?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/17c2b6a2966fc102465cf177587d359e4dac41adfaab355352baee5d5d46f277?s=96&d=mm&r=g","caption":"BloggingTom"},"logo":{"@id":"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/image\/"},"sameAs":["http:\/\/bloggingtom.ch"],"url":"https:\/\/bloggingtom.ch\/blog\/archives\/author\/bloggingtom\/"}]}},"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/pa6Ev-rA","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/posts\/1710","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/comments?post=1710"}],"version-history":[{"count":0,"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/posts\/1710\/revisions"}],"wp:attachment":[{"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/media?parent=1710"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/categories?post=1710"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/tags?post=1710"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}