Werbung hier nimmt Überhand!

Schön, dass das Problem jetzt offensichtlich gelöst ist. Da ich nicht ins Forum gekommen bin, konnte ich den Thread bisher noch nicht lesen.
Nein, das Problem selber ist nicht gelöst,
die Auswirkung des Problems würde beseitigt.
Das eigentliche Problem, ungeprüfte Nachladen von Elementen Dritter (Werbe-Scripte/Grafiken) von vertrauenswürdigen Quellen, besteht weiterhin. Bis zum nächsten Vorfall.
...
Wie kann man solche Probleme denn sinnvoll melden, damit Lukas möglichst viele Infos zur Behebung bzw. zur Weitergabe der Daten an die zuständigen Stellen erhält?

Dauerhaft im Hintergrund einen transparenten Proxy auf Port 80/443 für Http/ HTTPS mitlaufen lassen, bei Phisingseite, das Log-File des Proxyserver auf den fraglichen Zeitraum eingrenzen, private Daten unkenntlich machen und den redigierten Teil an oben genannte E-Mail schicken..
Zusammen mit einer Kurzbeschreibung, welche Seite Probleme macht, bzw. welche Werbung die Ursache sein könnte.

Das ist dann der "Confiant-Report" auf dem Lukas bzw. die Agentur so rumreitet.

Ziemlich viel Vorwissen für einen durchschnittlichen Nutzer vorausgesetzt finde ich.. da der Proxy permanent mitläuft, werden natürlich auch private Chats, online-Banking-Sitzung, private Webmail, etc. und je nach genutztem Gerät (PC/ Tablet / Handy) mitgeschnitten.

Zu entscheiden, zu identifizieren, was redigiert gehört und was nicht, zwischen den tausenden Zeilen Code die pro Seitenaufruf erzeugt werden
dazugehört schon einiges an Wissen.

Oder es halt drin lassen und hoffen, das Lukas diese Daten (oder die Agentur) nicht weiterverwendet... So viel Vertrauen habe ich zu Lukas leider nicht mehr...


PS: Natürlich kann ein Schadscript auch auf andere Ports weiterleiten, bzw. über andere als die oben genannten Ports arbeiten bzw. Code nachladen oder andere Protokolle missbrauchen.

Unnötig, die Schwierigkeit bis Unmöglichkeit zu erwähnen, solche Programme überhaupt auf diesen Geräten/ dem jeweiligen OS, zum Laufen zu bringen.

Muss jeder selbst entscheiden.
 
Zuletzt bearbeitet:
Wie kann man solche Probleme denn sinnvoll melden, damit Lukas möglichst viele Infos zur Behebung bzw. zur Weitergabe der Daten an die zuständigen Stellen erhält?
Wenn ihr akut und einigermaßen reproduzierbar betroffen seid: Dieses Plugin nutzen und einfach mal einige Seitenaufrufe mitloggen lassen (das loggt dann ausschließlich den klamm Tab). Wenn es dann auftritt, das Log speichern und an [email protected] mailen. So können wir am effizientesten nachvollziehen, wo die Weiterleitung stattfindet. Screenshots und URLs der Zielseiten bringen so gut wie Nichts, da vorher schon zig unsichtbare Weiterleitungen stattfinden. :-? Die aktuelle Welle sollte einigermaßen eingedämmt sein.
 
Wenn ihr akut und einigermaßen reproduzierbar betroffen seid: Dieses Plugin nutzen ....

Welches laut Webseite nur für:
Supports: Microsoft Internet Explorer 8 - 11 and Google Chrome 50+

sprich: einen veralteten, unsicheren Browser, den man unter keinen Umständen verwenden sollte und keinerlei Unterstützung für andere Browser als Google, wie z.B. Mozilla, Safari, Vivendi, Opera. Betriebsystem (wer errät es?): Windows

Nutzer von Mobilsystemen: iOS / Android + Derivate, Nutzer von OSX Linux-Derivaten sind erstmal außen vor,
oder können gar nicht erst entsprechende Tools verwenden, da Ihnen Plugins nicht zur Verfügung stehen, oder entsprechende Apps Root-Rechte benötigen, die man nur evtl. bekommt, wenn man auf Garantie und Gewährleistung verzichtet und seine (Mobil-)Geräte jailbreakt.

klamm schrieb:
... da vorher schon zig unsichtbare Weiterleitungen stattfinden.
Jepp genau das was ich oben anspreche.. "Ich kann den Dieb leider nicht erkennen, da er verkleidet ist. Eine interne Überwachung im Haus ist mir aber zu teuer, ich vertrau dem Schlangenöl-Verkäufer, der mir diesen verkleideten Herren empfohlen hat. Wird schon nichts passieren, hab ja eine Sandbox vor der Tür."

Apropos Weiterleitung: Warum dauern deine Weiterleitungen auf über RSS-Feeds eingebundene Artikel bei Dir eine Ewigkeit (20-35 Sek.), bei gedrosselter Datenverbindung (64KB/sec) anstatt ca. 2 sec. bei einem üblichen META-Redirect auf den externen Server?
Was analysierst Du da, veränderst Du, welche unnötigen Scripte laufen da ab, die ein Redirect unnötig verzögern?
 
Zuletzt bearbeitet:
keinerlei Unterstützung für andere Browser als Google
Es geht ja auch nicht darum, alles abzudecken, sondern in dem Fall wird aktiv nach Weiterleitungen gesucht, und wenn ich das mit einem Browser, der 70% Marktanteil hat machen kann, ist das schonmal gut. Und es sind nur 3 Klicks. Record, Stop, Save. Es gibt auch eine iOS Version. Die paar Meldungen, die wir bekommen haben, haben genügt um die aktuelle Welle einzudämmen. Wer also helfen möchte - wir sind für jedes Log dankbar.

Apropos Weiterleitung: Warum dauern deine Weiterleitungen auf über RSS-Feeds eingebundene Artikel bei Dir eine Ewigkeit (20-35 Sek.)
Keine Ahnung wovon Du redest!? Beispiel?
Ich verzögere keinerlei Redirects und schalte auch nichts zwischen.:roll:
 
Es geht ja auch nicht darum, alles abzudecken, sondern in dem Fall wird aktiv nach Weiterleitungen gesucht, ...
Nun, die entsprechenden Seiten richten sich mehr und mehr an spezifische OS+Browser-Kombinationen, egal ob mobil-, Tablet- oder an PC-User.
Dadurch solltest du für solche auch entsprechende Programme & Anleitungen verlinken und zwar am Besten in der FAQ, da ansonsten Dir nicht die gewünschten Infos geliefert werden können.

Das ist aber immer nur eine Reaktion auf das Kind, was in den Brunnen gefallen ist, der Brunnen bleibt weiterhin offen. Fefe, hat da gerade einen Blog-Artikel, der dieses Verhalten auch in einem anderen Bereich (AML) beschreibt.
... Keine Ahnung wovon Du redest!? Beispiel?
Ich verzögere keinerlei Redirects und schalte auch nichts zwischen.:roll:

Ich rede hier von der out.php, die du verwendest um auf externe Seiten zu redirecten, dazu übergibst Du die RSS-Artikelid, anscheinend holst olst Du zumindest die eigentliche URL aus einer Datenbank, anstatt diese gleich im Quelltext zu verwenden.. was noch in diesem Script passiert, das die Weiterleitung so sehr verzögert, kannst natürlich nur Du sagen.

Ich sehe hier nur das Ergebnis, wenn ich auf RSS-Artikel von golem.de / blog.fefe.de clicke, deren RSS-Feeds ich eingebunden habe.
 
Ich rede hier von der out.php, die du verwendest um auf externe Seiten zu redirecten, dazu übergibst Du die RSS-Artikelid, anscheinend holst Du zumindest die eigentliche URL aus einer Datenbank
Genau, so ist das. Dass die URL nicht direkt im Quelltext steht hat mehrere Gründe. Aber das ist auch das Einzige was da passiert. Kein Tracking, keine Verzögerung klamm-seits. Gerade getestet mit RSS von z.B. stern.de. Ein ganz normaler instant 302 header redirect via PHP.
 
Und es geht wieder los mit den Redirects, pünktlich am Freitagnachmittag. Das hat sich ja letzte Woche bewährt, da kann man sicher sein, dass über das ganze Wochenende nichts dagegen unternommen wird.
:think::nö::doh:
 
Auch wenn euch Betroffenen das wenig hilft, nur mal für die Statistik: ich hatte weder heute noch letzte Woche irgendwelche Probleme. Weder an meinen Rechnern (Win7 bzw. Win10 mit Firefox) noch mobil (Android mit Chrome). Da hab ich wohl einfach Glück gehabt.
 
Herr Klamm hätte ja wenigstens mal eine News zu dem Problem mit einer kleinen Stellungnahme schreiben können oder haben das nur wir paar in diesem Beitrag mitbekommen?
 
Jetzt werde ich wieder mit extrem nervenden Werbevideos belästigt!!!
Sogar über das Codefenster sind die Mistvideos, kann den Code erst eingeben wenn ich das Video weggeklickt habe!!!
Was soll dieser Scheiß? Muss dieser Werbemüll jetzt über dem Code erscheinen???
Bitte Schluss mit dieser Litfaßvideowerbung!!!!!
 
Jetzt werde ich wieder mit extrem nervenden Werbevideos belästigt!!!
Sogar über das Codefenster sind die Mistvideos, kann den Code erst eingeben wenn ich das Video weggeklickt habe!!!
Was soll dieser Scheiß? Muss dieser Werbemüll jetzt über dem Code erscheinen???
Bitte Schluss mit dieser Litfaßvideowerbung!!!!!
mir geht es leider ähnlich-und, was besonders ärgerlich ist, manchmal lässt sich dieses Video überhaupt nicht weg klicken. Es bleibt einem nur übrig, die Seite neu zu starten. Auch auf der Quest Seite treibt dieses Video sein Unwesen – der Versuch, es zu zumachen, aktivierte einen Buff, den ich zu dem Zeitpunkt überhaupt nicht aktivieren wollte.
 
Stimmt!! Ich klicke wie blöde auf das Kreuz und es passiert nichts!!
Herr Klamm, bitte beenden Sie diesen Videoirrsinn oder sorgen zumindest dafür, dass man diesen Müll wegklicken kann!!! Es macht wirklich keinen Spaß mehr, diese Seite aufzurufen und ich werde einen Teufel tun, 8 Euro für Premium zu bezahlen!!!
 
Ist sehr auffällig wie oft jetzt Werbung in kyrillischer Schrift kommt… Nützt nur nichts, wenn man sie nicht lesen kann. Hat die Seite wirklich so viele russisch sprechende Besucher inzwischen?
 
Kann ich mir nicht vorstellen. Es nervt einfach nur extrem wieder die letzten Tage!
Aber das interessiert Herrn Klamm ja nicht, Hauptsache er bekommt seine Kohle!