Wie man gestern wieder bei Heise.de lesen durfte ist der Spam-Welt die nächste wirklich gute / innovative Idee gekommen. Da man die Unmengen Spam am besten von seriösen Adressen versenden will (hilft momentan noch ganz klar um an den ständig optimierten Spam-Filtern vorbeizuschippern), wird in letzter Zeit zunehmend auf Google Mail Konten zurückgegriffen.
An sich ein logischer Weg. Nur will man ja trotzdem faul sein dürfen und diese Accounts nicht händisch anlegen müssen.
Die Frage war wohl also:
Wie erstellt man automatisiert Google Mail Accounts ?
… womit wir beim Thema Captchas (Completely Automated Public Turing Test to Tell Computers and Humans Apart) wären, welche letztlich helfen sollen den Mensch vom Bot zu unterscheiden.

Da man diese zwar teilweise maschinell auslesen kann, aber noch lange nicht einen zufriedenstellenden Zustand erreicht hat, läßt man ganz einfach von der breiten Masse der Internet-User helfen.
Dies resultiert wohl in der Frage:
Wie bringe ich ausreichend User dazu Captchas für mich abzuarbeiten ?
damit ich nach und nach die gewonnenen Daten nützen kann um neue Accounts zu erstellen.
Die Antwort ist eigentlich offensichtlich… mit PORN. Na klingelt es ?

Ich biete den Usern “freien” Zugang zu Porn-Bildern und nachdem sich der User an Bild 1 ergötzt hat, muss er ein Captcha lösen um das nächste Bild zu sehen. So kann er stundenlang zufrieden der nackten Haut fröhnen und ich erhalte Gratis-Spam-Supporter.
Absolut clever.
Man kann sagen was man will, aber letzlich finde ich die eine oder andere Idee der dunklen Seite immer wieder belustigend. Waren es (erst) Viren die Daten crypten und dann gegen Geld das Passwort verraten, dann Trojaner die dem User leichte Strips zeigen und dabei den Anwender wieder als Captcha Leser mitbraucht sind wir nun bei simplen Webanwendungen die auf den ersten Blick gar nicht so böse wirken und sogar als Serviceleistung interpretiert werden können.
Ich frage mich trotzdem wie dumm / kurzsichtig / unerfahren muss man sein, um bei sowas als Anwender mitzuspielen. Egal wie clever die Idee ist, wer heute noch ernsthaft Bedarf an XXX-Material hat, sollte das auch auf anderem Weg finden.
Es wird Zeit für einen Internet / Computer / Neue Medien Führerschein (Spass)
Nunja Social Engineering fand ich schon immer toll/faszinierend, hat vor Jahren funktioniert und funktioniert heute vielleicht sogar noch besser/einfacher.
Links:
Tags:
captcha,
dau,
gmail,
google,
googlemail,
heise,
honeyblog,
pebcac,
porn,
pron,
sex,
social engineering,
spam,
trojaner,
virus,
wiki,
xxx