www.wikidata.de-de.nina.az
Der Titel dieses Artikels ist mehrdeutig Weitere Bedeutungen sind unter Spam Begriffsklarung aufgefuhrt Als Spam spaem oder Junk dʒʌŋk englisch fur Mull werden unerwunschte in der Regel auf elektronischem Weg ubertragene massenhafte Nachrichten Informationen bezeichnet die dem Empfanger unverlangt zugestellt werden ihn oft belastigen und auch haufig werbenden Inhalt enthalten Dieser Vorgang wird Spamming oder Spammen genannt der Verursacher Spammer Eine typische Spam Mail scheinbar fur ein Potenzmittel 2011 Diagramm des Spamverkehrs im Internet 1 Spamwebseite 2 Spammer 3 Spam 4 Infizierte Computer 5 Virus oder Trojaner 6 E Mail Server 7 Computernutzer 8 Internetverkehr Inhaltsverzeichnis 1 Begriffsherkunft 2 Auswirkungen 3 Arten von Spam 3 1 E Mail Spam 3 1 1 Unverlangte Massen E Mail 3 1 2 Unverlangte kommerzielle E Mail 3 1 3 Kollateraler Spam Backscatter 3 2 Usenet Spam 3 3 Suchmaschinen Spamming 3 4 Referrer Spam 3 5 Spam over Internet Telephony SPIT 3 6 Spam over Mobile Phone SPOM 3 7 Sonstige 4 Technische Voraussetzungen fur E Mail Spam 5 Gegenmassnahmen 5 1 Allgemeine Massnahmen 5 1 1 Autorisierung 5 1 2 Ruckverfolgbarkeit 5 2 Massnahmen gegen E Mail Spam 5 2 1 Verhindern dass die eigene E Mail Adresse in die Adressliste von Spammern gerat 5 2 1 1 Wegwerf E Mail Adressen und Alias Adressen 5 2 1 2 Verschleierung der E Mail Adresse 5 2 1 3 Zugangskontrolle 5 2 1 4 Nutzung von BCC 5 2 2 Massnahmen fur Betreiber von Mailservern 5 2 2 1 Weisse Schwarze und graue Listen RBL und Greylisting 5 2 3 Spamfilter 5 2 4 Beschwerden Rechtsweg 5 2 5 Internet Beschwerdestelle 5 2 6 eBay PayPal 5 2 7 Mimikry 5 2 8 SpamMatters 5 3 Massnahmen gegen Usenet Spam 6 Rechtslage 6 1 Deutschland 6 1 1 Wettbewerbsrecht 6 1 2 Haftungsrecht 6 1 3 Strafrecht 6 1 4 Telemedienrecht 6 2 Osterreich 6 2 1 Geschichte 6 2 2 Voraussetzungen fur elektronische Post ohne vorherige Zustimmung 6 2 3 Massensendungen 6 2 4 Zustimmung 6 2 5 Kennzeichnung 6 2 6 Impressum 6 3 Andere Lander 6 4 Bekannte Spammer 7 Aktuelles und Ausblick 7 1 Verstarkter Aufwand fur Gegenmassnahmen auf beiden Seiten 7 2 Neue Losungsansatze Ablosung von SMTP durch neue Mail Ubertragungsmethoden 8 Siehe auch 9 Literatur 9 1 Rechtsvergleichend 9 2 Deutsche Rechtslage 9 3 Osterreichische Rechtslage 9 4 Technisch 10 Weblinks 11 EinzelnachweiseBegriffsherkunft BearbeitenSPAM war ursprunglich ein Markenname fur Dosenfleisch der bereits 1936 entstanden ist aus SPiced hAM falschlicherweise auch Spiced Pork And Meat hAM oder Specially Prepared Assorted Meat 1 genannt Wahrend der Rationierung im Krieg war Spam eines der wenigen Nahrungsmittel die in Grossbritannien praktisch uberall und unbeschrankt erhaltlich waren Die Omniprasenz dieses Fleisches ahnlich wie spater die unerwunschten Botschaften zum Beispiel als E Mails forderte die Entwicklung des Begriffs Als Synonym fur eine unnotig haufige Verwendung und Wiederholung wurde der Begriff durch den Spam Sketch der englischen Comedyserie Monty Python s Flying Circus gepragt In einem Cafe besteht die Speisekarte fast ausschliesslich aus Gerichten mit Spam Mehrfach stimmt eine Gruppe Wikinger lauthals ein Lied an dessen Text fast nur aus dem Wort Spam besteht wodurch jedes normale Gesprach unmoglich wird In die Texte eines Touristen und eines Nachrichtensprechers schleicht sich zunehmend das Wort ein und im Abspann der Episode wimmelt es unpassend von spam und vereinzelt anderen Nahrungsmitteln z B Graham spam spam spam Chapman nbsp Ausschnitt aus Monty Python s Flying Circus Das Speisemenu Die Nutzung des Begriffs Spam im Zusammenhang mit Kommunikation hat ihren Ursprung wahrscheinlich in den Multi User Dungeons also textbasierten Computer Rollenspielen fur mehrere Mitspieler in den 1980er Jahren 2 Dort bezeichnete Spam zunachst nicht Werbung sondern das von manchen Nutzern praktizierte massenhafte Uberschwemmen des Text Interfaces mit eigenen Botschaften In den Zusammenhang mit Werbung wurde das Phanomen Spam zum ersten Mal im Usenet gebracht Dort bezeichnet man damit mehrfach wiederholte Artikel in den Newsgroups die substanziell gleich sind oder fur dieselbe Dienstleistung werben Die erste Spam E Mail wurde wohl am 3 Mai 1978 mit einem Werbeinhalt der Firma DEC versendet allerdings erst im Jahr 1993 als solche bezeichnet 3 4 Auswirkungen Bearbeitenweltweiter Viren und SpamversandLandChina Viren 16 Spam 45 Singapur Viren 10 Spam 35 Irland Viren 8 Spam 67 Deutschland Viren 8 Spam 64 Hongkong Viren 7 Spam 62 Osterreich Viren 5 Spam 50 Japan Viren 5 Spam 36 Frankreich Viren 4 Spam 51 Australien Viren 4 Spam 40 Schweiz Viren 3 Spam 75 Grossbritannien Viren 3 Spam 60 Belgien Viren 3 Spam 56 Niederlande Viren 3 Spam 50 USA Viren 2 Spam 77 Kanada Viren 1 Spam 77 bezogen auf empfangene E Mails im Jahr 2005 5 Spam verursacht im System der weltweiten Kommunikation erheblichen Schaden nicht zuletzt durch die zusatzliche Datenmenge und den Aufwand der damit verbundenen Bearbeitung Das Aussortieren und Lesen von Spam kostet Arbeitszeit Spamfilter mussen beschafft und gewartet werden Da Unternehmen und Internetdienstanbieter ihre Leitungen typischerweise nicht nach Zeit sondern nach ubertragener Datenmenge abrechnen entstehen Kosten fur jedes Byte Spam das ubertragen wird Die Bearbeitung der Mails kann zu einem Ausfall oder zu einer Verlangsamung des erwunschten Mailverkehrs fuhren Die Kompensation der Belastung erzeugt wiederum Kosten fur neue leistungsfahigere Hardware 6 Unverlangte E Mails konnen Schadprogramme enthalten oder Betrugsversuche einleiten Bei Fax Spam konnen Kosten durch den Verbrauch von Papier und Tinte beziehungsweise Toner entstehen Durch Spam entsteht allein in den Vereinigten Staaten pro Jahr ein Schaden von 22 Milliarden US Dollar 7 Nach einer 2009 erstellten Studie verbrauchen 62 Billionen Spam Mails jahrlich zirka 33 Milliarden Kilowattstunden Energie sowie 100 Milliarden Stunden Arbeitszeit zum Sichten und Loschen der Spam Mails 8 9 Demnach macht Spam mittlerweile je nach Schatzung 89 10 11 bis 97 des gesamten E Mail Volumens aus 12 Arten von Spam BearbeitenE Mail Spam Bearbeiten nbsp Ein mit Spam gefullter Eingangsordner eines E Mail ProgrammsUnverlangte Massen E Mail Bearbeiten An erster Stelle ist wegen des grossen Umfangs und des daraus resultierenden Bekanntheitsgrades die Unverlangte Massen E Mail kurz UBE von englisch Unsolicited Bulk E Mail zu nennen Es handelt sich dabei um E Mails die an eine grosse Anzahl Empfanger verschickt werden Haufig handelt es sich dabei um E Mail Marketing Aktionen missionierende oder volksverhetzende E Mails und Kettenbriefe gehoren aber ebenfalls in diese Kategorie Durch die Fulle der Varianten haben sich fur einige besonders haufige Typen eigene Begriffe herausgebildet wie Scam Phishing Joe Job Hoax und Aktienspam Unverlangte kommerzielle E Mail Bearbeiten Die unverlangte kommerzielle E Mail kurz UCE von englisch Unsolicited Commercial E Mail ist eine E Mail mit kommerziellen Inhalten die an Empfanger auch wenige oder einzelne verschickt werden UCE ist in Deutschland unter bestimmten Umstanden legal siehe Rechtslage in Deutschland Typische Beispiele fur UCE sind dubiose oder besonders gunstig erscheinende Angebote fur Sex Potenzmittel Pornographie Penisvergrosserung illegale Online Glucksspiel Casinos gefalschte Uhren Lebensverlangerung Software Markenprodukte Finanzdienstleistungen oder Medikamente usw Kollateraler Spam Backscatter Bearbeiten Als kollateraler Spam oder Backscatter werden E Mails bezeichnet die als Antwort auf eine eingehende E Mail erzeugt und einem unbeteiligten Dritten zugestellt werden Ausloser von kollateralem Spam sind besonders haufig Malware oder Spam Mails da hier in der Regel gefalschte Absender benutzt werden Kollateraler Spam entsteht im Wesentlichen auf zwei Wegen Wenn E Mails mit gefalschter Absender Adresse der Adresse des unbeteiligten Dritten verschickt werden das empfangende E Mail System diese E Mail zunachst annimmt und daraufhin eine Unzustellbarkeitsnachricht eine Abwesenheitsnachricht oder ahnliches an den vermeintlichen Absender schickt Kollateraler Spam wird auch von Empfangern erzeugt die in Verkennung der Lage den vermeintlichen Absender einer Spam Mail oder eines Virus mit Beschwerde E Mails oder E Mail Bomben eindecken Siehe auch Backscatter E Mail Usenet Spam Bearbeiten Mitte der 1990er Jahre als nur die wenigsten Menschen und Unternehmen eine E Mail Adresse hatten und schon allein daher massenhafter E Mail Versand noch nicht moglich war fand das Wort Spam seinen Weg ins Usenet Es sollte die Tatigkeit Einzelner bezeichnen ihre immer gleichlautende Werbung in tausende von Newsgroups zu posten ohne sich um die thematische Zweckentfremdung zu scheren oder sich fur die nachfolgenden Diskussionen zu interessieren Der allererste Spam der extrem viele Newsgroups verunreinigte war 1994 eine Werbekampagne des Rechtsanwaltsburos Canter amp Siegel USA die dafur warb bei der Teilnahme an der Verlosung von Green Cards behilflich zu sein Suchmaschinen Spamming Bearbeiten Beim Suchmaschinen Spamming wird versucht uber Eintrage in eigenen oder fremden Webseiten die Bewertungs Algorithmen von Suchmaschinen positiv zu beeinflussen Referrer Spam Bearbeiten Referrer Spam ist eine Sonderform des Suchmaschinen Spamming Hierbei werden Webseiten massenhaft aufgerufen damit diese als Referrer in den Logdateien von Webservern der angegriffenen Webseiten auftauchen Spam over Internet Telephony SPIT Bearbeiten Als Spam over Internet Telephony kurz SPIT werden unerwunschte und automatisch eingespielte Anrufe per IP Telefonie bezeichnet Dabei wird bei Verwendung des SIP Protokolls mittels INVITE Nachrichten versucht automatisiert Telefonverbindungen aufzubauen Sofern der angerufene Teilnehmer antwortet werden die Audiodaten z B eine aufgezeichnete Werbenachricht uber das RTP Protokoll eingespielt 13 Spam over Mobile Phone SPOM Bearbeiten Auch die Kommunikation per Mobiltelefon wird von Spam beeintrachtigt Unerwunschte Kurzmitteilungen oder Anrufe werden als Mobile Phone Spam teils auch als Spam over Mobile Phone SPOM bezeichnet Durch verstarkten Einsatz von Mobile Marketing zur Marktforschung und durch unerwunschte Kurzmitteilungen erreicht Mobile Phone Spam in Japan bereits bis zu 90 des elektronischen Nachrichtenaufkommens Eine Variante sind sogenannte Spam oder Ping Anrufe die nur Sekundenbruchteile dauern und den Angerufenen zum teuren Ruckruf eines Mehrwertdienstes verleiten sollen Sonstige Bearbeiten Weitere Formen von Spam sind Spam over Instant Messaging kurz SPIM das Protokolle wie z B IRC ICQ oder den Windows Nachrichtendienst benutzt oder Spam over Presence Protocol kurz SPPP 13 Technische Voraussetzungen fur E Mail Spam BearbeitenUm unerwunschte E Mail Werbung zu versenden wird lediglich ein E Mail Programm benotigt das Spam Mails mit den Empfangeradressen versieht sowie ein SMTP Relay Server der diese Mails dann an die Empfanger versendet Da jede E Mail viele Adressdaten enthalten kann wird fur die Ubertragung an den Relay Server nur eine vergleichsweise geringe Bandbreite benotigt ein einfacher Internetzugang und ein durchschnittlicher Rechner reichen In der Vergangenheit wurden haufig offene Mail Relays als Relay Server verwendet also schlecht konfigurierte Mailserver missbraucht Dieses Vorgehen hat fur den Spammer zwei wesentliche Vorteile Der Absender wird verschleiert und die eigenen Ressourcen werden geschont Dank Realtime Blackhole Lists hat die Zahl offener Mail Relays inzwischen stark abgenommen Einige Spammer weichen daher auf Bot Netze aus um ihren Spam zu versenden Gegenmassnahmen BearbeitenAllgemeine Massnahmen Bearbeiten Autorisierung Bearbeiten Damit der Benutzer nicht von unerwunschten Personen belastigt wird bieten die meisten Instant Messenger die Moglichkeit nur Nachrichten von genehmigten Personen zuzustellen Auch Chatraume konnen so eingestellt werden dass nur Mitglieder sich unterhalten durfen Ruckverfolgbarkeit Bearbeiten Da das Versenden unerwunschter Werbung in den meisten Landern wie auch in Deutschland illegal ist kann der Versender verklagt werden wenn er ruckverfolgbar ist So lasst sich uber die IP Adresse des Versenders im E Mail Header die Identitat des Versenders herausfinden wenn der Internetprovider die zugeteilte IP Adresse mit Zuordnung des Kunden speichert Massnahmen gegen E Mail Spam Bearbeiten Generell konnen an jeder Instanz die Spam erzeugt oder transportiert Massnahmen ergriffen werden die das Spam Aufkommen verringern Derzeit wird Spam hauptsachlich durch Spam Filter bekampft Neuere Verfahren schlagen vor Spam durch Korrekturen im Simple Mail Transfer Protocol SMTP oder im Domain Name System DNS zu bekampfen Vereinzelt finden sich auch Vorschlage Spammern das Sammeln der Empfangeradressen zu erschweren was aber aufgrund des existierenden Adresshandels nur das Sammeln von Adressen im Internet verhindert nicht aber die Nutzung von aus anderen Quellen zum Beispiel Preisausschreiben oder Online Bestellungen stammenden Adressen Eine wirksame Methode stellt auch das sogenannte Greylisting dar Hierbei kann Spam um etwa 95 reduziert werden der Nachteil liegt aber darin dass eingehende Nachrichten nur mit Verzogerung eintreffen Verhindern dass die eigene E Mail Adresse in die Adressliste von Spammern gerat Bearbeiten Wegwerf E Mail Adressen und Alias Adressen Bearbeiten Ist zur Anmeldung bei einem Dienst die Angabe einer E Mail Adresse erforderlich kann eine Wegwerf E Mail mit einem internen Zahler zum Beispiel von Spamgourmet und einer zeitlich beschrankten Gultigkeit oder auch eine Alias Adresse verwendet werden um die eigene Haupt E Mail Adresse zu verbergen Verschleierung der E Mail Adresse Bearbeiten Da die meisten E Mail Adressen aus dem Internet von sogenannten Address Harvestern automatisch aus den Newsgroups und Webseiten extrahiert werden verspricht es einigen Erfolg dort keine Adressen zu nennen oder die Adressen so zu verschleiern dass sie von den Address Harvestern nicht gefunden werden Dazu werden die Adressen so verandert dass sie nur von Menschen nicht aber von Maschinen verstanden werden Beispielsweise wird statt Paul example org die Adresse PaulXYZ example org entferne XYZ angegeben Einfache Robot Programme erkennen die Manipulation nicht die E Mail Adresse Paul example org bleibt UBE frei Falschungen im Domainteil einer E Mail Adresse also hinter dem Zeichen sind auch moglich Um absichtlich und fur Postmaster leichter zu erkennen eine ungultige Adresse zu verwenden wurde die Top Level Domain TLD invalid erfunden Haufig wird auch einfach eine Mitarbeiterliste gefuhrt und oben auf der Seite ein Hinweis angebracht die E Mail Adressen der jeweiligen Personen entsprechen dem Schema Vorname Nachname example com Die haufig empfohlene Unicode Kodierung der Zeichen in der Form amp x61 amp x40 amp 98 amp x2e amp x63 und auch das Ersetzen des durch at at oder ahnlichen stellt fur Adresssammler kaum ein Hindernis dar da beispielsweise der Kommandozeilen fahige Browser Lynx die Adressen korrekt auslesen lynx dump i lt url gt i grep bzw nach verschiedenen Schreibweisen des suchen kann Allerdings hilft es gegen viele einfach gestrickte Adress Sammler Problematisch bei diesen Massnahmen ist dass viele Benutzer Mailprogramme verwenden die ein einfaches Loschen von XYZ aus der Mailadresse nicht zulassen Im Header von Usenet Artikeln das heisst in den Einstellungen des Newsreaders verstosst diese Massnahme gegen RFC 1036 14 und RFC 2822 15 Zudem wird berechtigt die Ansicht vertreten das Verfalschen von E Mail Adressen bekampfe nicht die Ursachen von Spam sondern treffe lediglich Anwender und unbeteiligte Dritte Der antwortende Empfanger hat zusatzlichen Aufwand zum Andern der Adresse zudem konnen Dritte belastigt werden wenn die manipulierte Adresse real existiert aber einem Dritten gehort nicht dem Absender Haufig wird auch eine Verschlusselung mittels JavaScript vorgeschlagen Um dies zu umgehen muss der Harvester einen JavaScript fahigen Browser integrieren Dies schliesst allerdings Nutzer von Browsern die kein JavaScript unterstutzen oder mit deaktiviertem JavaScript aus Hier ein Beispiel lt a href javascript location mailto info Kommentar ex ample org gt E Mail senden lt a gt Eine mit modernen Browsern wesentlich einfachere Verschlusselung zumindest in Webseiten kann uber CSS erfolgen zum Beispiel in der Form mailname lt span style display none gt Entfernen Sie diesen Text lt span gt lt span style display inline gt example com lt span gt Die erzeugte Darstellung ist auch fur Menschen ohne Browser mit CSS leicht lesbar wahrend Adresssammler bisher aus Effizienzgrunden auf die Auswertung von CSS verzichten und daher nicht die korrekte Adresse herausfiltern Des Weiteren ist es moglich die Mailadresse graphisch zum Beispiel in Form eines Bildes zu speichern Auch hier ist sie fur die meisten Menschen lesbar automatische Sammler dagegen lesen bislang noch keine Adressen aus Schrift in Bildern Zu beachten ist dabei dass Screenreader wie sie zum Beispiel von Sehbehinderten verwendet werden so dargestellte Adressen nicht lesen konnen siehe dazu auch Barrierefreies Internet Es gibt noch weitere Moglichkeiten die teilweise grossere Sicherheit oder Flexibilitat als obige Losungen bieten sich jedoch aufgrund der technischen Voraussetzungen nur in Einzelfallen anwenden lassen Beispiel Hat man administrativen Zugriff auf den Mailserver und ist die Webseite dynamisch generierbar kann man beim Aufruf der Website eine zufallige nicht vorhersagbare E Mail Adresse generieren zum Beispiel djfh7c36544563 example com und diese temporar im Mailserver als gultig eintragen Nach einer vorgegebenen Zeit wird diese wieder automatisch aus dem Mailserver entfernt Somit kann ein Besucher der Website uber die barrierefrei angebotene E Mail Adresse Kontakt aufnehmen eine spatere Zusendung von Spam wird jedoch scheitern da die Adresse nicht mehr gultig ist Zugangskontrolle Bearbeiten Eine hohe Sicherheit bieten sogenannte Captchas mittels derer Menschen von Maschinen unterschieden werden sollen So wird vorgeschlagen die E Mail Adresse in einem Bild anzugeben oder in einer Audio Datei zu buchstabieren Allerdings sind diese Losungen weder besonders komfortabel noch barrierefrei 16 Auch bei einer Angabe als Audio Datei und Bild sind sie zum Beispiel fur Taubblinde unverstandlich und selbst fur Sehende sind diese Bilder aufgrund von Sehfehlern oder Farbwahrnehmungsstorungen nicht immer lesbar Google bot mit Mailhide einen per reCAPTCHA geschutzten Dienst zum Schutzen der Mailadresse an Zu einer zu schutzenden Mailadresse wurde HTML Code generiert den der Benutzer auf einer Webseite einbinden kann Um die Mailadresse zu sehen mussten Webseiten Besucher zwei reCAPTCHA Aufgaben losen 17 mailhide io stellt heute eine vergleichbare Funktion zur Verfugung 18 Als Alternative zu Captchas bieten sich unter anderem Honeypots und Zeitmessungen an um Spam zu bekampfen und trotzdem barrierefreie Angebote zu betreiben 19 Im Usenet und auf Mailinglisten kann auch im From Header eine nicht gelesene Mull Adresse und im Reply To die eigentliche Adresse eingetragen werden Damit kommen Antworten an der korrekten Adresse an die Tater scannen aber normalerweise nur die From Adressen Auf Webseiten stellen Kontaktformulare CGI oder PHP eine Alternative zur Angabe der E Mail Adresse dar Sie bieten dem Leser eine Moglichkeit zur Kontaktaufnahme mit dem Ansprechpartner ohne dass eine E Mail Adresse angegeben und somit das Ernten der E Mail Adresse umgangen wird Dies geschieht auf Kosten des Komforts da der Sender nicht seine gewohnte Schreibumgebung verwenden kann z B Tastaturkurzel Textblocke Kopie an sich selbst oder andere Empfanger Nutzung von BCC Bearbeiten Um E Mail Adressen nicht unnotig zu verbreiten kann es sinnvoll sein E Mails die fur eine geschlossene Gruppe von Empfangern bestimmt sind an niemanden Undisclosed recipients oder an sich selbst zu adressieren und die eigentlichen Empfanger in das BCC Feld zu setzen Diese erhalten dann eine sogenannte Blindkopie BCC Blind Carbon Copy Die Adressen im BCC Feld werden den Empfangern nicht ubermittelt 20 Allerdings hat diese Methode auch Nachteile Einige Spamfilter bewerten Mails die den Empfanger per BCC erreichen negativ das heisst sie sehen den Versand via Blind Carbon Copy als ein mogliches Kriterium fur Spam Wer regelmassig Mails an einen grossen Empfangerkreis schickt sollte daher die Einrichtung einer Mailingliste erwagen Massnahmen fur Betreiber von Mailservern Bearbeiten Kann der einzelne Benutzer nur verhindern dass er selbst UBE erhalt bietet sich fur Administratoren von Mailservern die Moglichkeit die Verbreitung von UBE einzuschranken Dies beginnt bei der richtigen Konfiguration des Mailservers der es nur autorisierten Benutzern gestatten sollte E Mails zu verschicken Auf der Gegenseite kann der Mailserver den Empfang von E Mails die von sogenannten Open Relays stammen uber die jeder unautorisiert Mails einliefern kann ablehnen Mehrere Organisationen zum Beispiel die Open Relay Database bieten Listen solcher fehlkonfigurierter Mailserver an RBL die der Serveradministrator zur Uberprufung nutzen kann Da sich offene Relais immer seltener finden ist eine mittlerweile weitaus effektivere Moglichkeit das Anliefern durch Einwahlzugange nur nach Authentifizierung zu gestatten Auch hierfur gibt es offentliche Datenbanken DialUp Lists DUL Eine breite Unterstutzung von SMTP Message Submission 21 durch Mailserverbetreiber konnte mittelfristig helfen die Verbreitung von Spam und Malware uber Botnetze einzudammen 22 Wenn die Mailprogramme der Endanwender ihre Mail ausschliesslich uber den Message Submission Port 587 einliefern durfen konnen die Betreiber von Mailservern ISPs die Einlieferung von Spam erheblich erschweren Von extern via SMTP TCP Port 25 eingehender Mail Datenverkehr kann stark gefiltert werden insbesondere kann Mail von Dial Up Netzen vorwiegend von trojanisierten PCs abgewiesen werden Gegen den Spamversand von trojanisierten PCs selbst wird diese Massnahme nur kurzfristig helfen da die Botnetze bei Bedarf auch uber Message Submission versendet werden konnen SMTP Message Submission wird bereits von vielen Mailserverbetreibern unterstutzt Sogenannte Teergruben konnen das Abliefern von UBE nicht verhindern bieten aber eine Gegenmassnahme gegen den Versandmechanismus der Tater indem sie mit ausserst langsamen Reaktionen eine UBE versendende Gegenstelle bei der Arbeit aufhalten Die Kommunikation zwischen dem empfangenden System und dem UBE Sendesystem wird quasi zahflussig wie Teer anstatt nur Sekundenbruchteile dauert der Versandvorgang mehrere Minuten und macht es damit unmoglich in kurzer Zeit sehr viele Spam Mails auszuliefern Bei automatischen White Blacklist Filtern antwortet das Mailsystem des Empfangers zunachst allen unbekannten Versendern und fordert diese auf sich beim Mailsystem zu registrieren Durch eine Aktion z B eine Zahl aus einem generierten Bild abschreiben bestatigt der Sender dass er ein Mensch ist und ernsthaftes Interesse hat Wenn er korrekt antwortet bekommt der Empfanger die bis dahin aufgehobene Mail zugesandt Der Versender wird daraufhin in die Whitelist aufgenommen Handelt es sich um Spam kann der Absender nachtraglich aus der Weissen Liste auf die Schwarze Liste verschoben werden Es gibt noch weitere Registrierungsmoglichkeiten im W B Filter Verfahren zum Beispiel uber einen URL mit ID Beispiel http www example com mail php ID 20032311 021 Systeme der Art die die Reaktion des Sendenden erfordert werden auch als Challenge Response System bezeichnet Viele Anwender und vor allem Administratoren sehen sie jedoch als kein zweckdienliches System zur UBE Vermeidung an und zwar aus folgenden Grunden Die Absenderadresse einer UBE wird im gunstigsten Fall mit einer ungultigen Adresse im Normalfall mit der Adresse eines Unbeteiligten versehen Im Falle einer ungultigen Adresse fuhrt der Versuch der Zustellung der Challenge Mail zu einem Bounce damit also zu einer Ressourcenverschwendung Ist die Adresse gultig so wird dieser vom Challenge Response System belastigt womit der Benutzer des Systems technisch selbst zum Tater wird kollateraler Spam Versendet der Benutzer eines Challenge Response Systems selbst eine Mail an ein Challenge Response System z B eine Mailingliste mit Confirmed Opt in kommt es zu dem Effekt dass beide Systeme jeweils auf die Antwort des anderen Systems warten die Mailliste auf die explizite Bestatigung dass die E Mail Adresse in die Liste aufgenommen werden soll das System des Benutzers dass sich die Mailliste als regularer Benutzer authentifiziert Die Aufnahme eines solchen Benutzers erfolgt dann meist durch manuelles Bearbeiten des Maillistenbetreibers was fur diese einen entsprechenden Mehraufwand bei der Administration zur Folge hat Ein Benutzer eines CR Systems der an einer Mailliste teilnimmt verursacht im Allgemeinen eine Vielzahl von Challenge Mails da die Absenderadresse bei Mails an die Mailliste im Allgemeinen nicht verandert wird Dies hat zur Folge dass sich jeder Maillistenbeteiligte bei jedem einzelnen Benutzer eines solchen Systems authentifizieren muss damit dieser die jeweilige Mail von der Mailliste erhalten kann Da dies ab einer gewissen Anzahl von Benutzern von CR Systemen innerhalb einer Mailliste die Akzeptanzschwelle vieler Benutzer uberschreitet fuhrt dies meist dazu dass sich die Benutzer solcher Systeme fruher oder spater aus den Diskussionen ausschliessen Weisse Schwarze und graue Listen RBL und Greylisting Bearbeiten RBL Server sind Server auf denen die Adressen bekannter Spamversender in Echtzeit gesammelt werden Der Server fur eingehende Mail kann diese Server anfragen bevor er eine Mail annimmt Wenn sich der Absender in einem IP Bereich befindet aus dem haufig Spam versendet wird wird die Annahme verweigert Dies geschieht oft unabhangig davon ob von der speziellen Absenderadresse tatsachlich Spam versendet oder versandt wurde Ein bekannter frei zuganglicher RBL Server ist www spamhaus org Graue Listen nutzen die Tatsache aus dass Spamschleudern haufig das Mailprotokoll nicht korrekt einhalten Wenn eine Mail eingeht wird die Annahme zunachst mit einer vorgetauschten Fehlermeldung verweigert und die Absenderadresse kommt vorubergehend auf eine graue Liste Wenn der Absender nach einer bestimmten Zeit die Sendung wiederholt gilt er als konform und wird von der grauen Liste entfernt anderenfalls wird er ignoriert Auf Wunsch kann ein einmal als konform erkannter Absender in eine weisse Liste eingetragen werden und wird in Zukunft direkt akzeptiert Es kann allerdings auch passieren dass seriose Absender bei diesem Verfahren durchfallen wenn deren Mailserver falsch konfiguriert sind Das Gegenteil von schwarzen Listen sind Weisse Listen wie z B der Certified Senders Alliance deren Mitglieder bestimmte Kriterien erfullen mussen um als vertrauenswurdig zu gelten und von den Mailservern nicht gefiltert zu werden Spamfilter Bearbeiten Hauptartikel Spamfilter Inzwischen gibt es eine Vielzahl verschiedener Spamfilter Techniken zur automatischen Erkennung und Entfernung von Spam im Postfach Einige E Mail Programme wie z B der Mozilla Thunderbird oder Microsoft Outlook haben integrierte Spamfilter die Werbemails von vornherein aussortieren Allerdings leiden die Filter unter ihren Fehlerraten So werden haufig Spam Mails nicht zuverlassig erkannt und gelangen trotzdem in den Posteingang man spricht von false negatives Auch der umgekehrte Fehler ist moglich Erwunschte Mails konnen durch zu strenge Filter als Spam eingestuft werden sogenannte false positives und erreichen so den Empfanger unter Umstanden nicht oder nur verzogert Lediglich gut konfigurierte Spamfilter die individuell auf den Benutzer oder eine Benutzergruppe zugeschnitten sind haben hohe Erfolgsquoten In solchen Fallen lassen sich false positives fast vollstandig ausschliessen und false negatives auf 10 bis unter 1 drucken Allerdings ist der Einmalaufwand dafur hoch und erfordert eine gewisse Erfahrung Zudem muss der Filter standig durch immer neue und verbesserte Methoden an die immer neuen Methoden der Spammer angepasst werden Filter haben das Manko dass durch die besprochenen Fehlerraten die immer vorhanden sind der Benutzer die E Mails die herausgefiltert wurden im Zweifelsfall noch einmal kontrollieren muss und sich damit der eigentliche Zweck des Filters darauf beschrankt eine Vorauswahl fur den Benutzer darzustellen Umgekehrt muss dem Empfanger klar sein dass auch die manuelle Filterung von E Mails ein erhebliches Potenzial fur false positives aufweist Es kann speziell bei hohem E Mail Aufkommen effizienter sein sich auf einen guten Spamfilter zu verlassen als von Hand zu filtern Rechtlich ist das Filtern unter bestimmten Umstanden kritisch Filtert der Provider oder Arbeitgeber ohne Einwilligung des Empfangers ist dies nach verbreiteter Rechtsprechung ein Straftatbestand siehe dazu unten die rechtswissenschaftliche Literatur Dieses Problem lasst sich in gewissen Grenzen umgehen indem als Spam erkannte E Mails bereits beim Empfang abgewiesen werden Die E Mail gilt dann nach uberwiegender Auffassung als nicht zugestellt der Absender bekommt eine Unzustellbarkeitsnachricht und kann somit das Problem beheben umgehen oder den Empfanger auf andere Weise kontaktieren Beschwerden Rechtsweg Bearbeiten Wenn die direkte Beschwerde beim Spammer nichts bewirkt so kann man sich beim Provider des Spammers beschweren Sollte auch danach die gewunschte Wirkung ausbleiben bleibt nur der Rechtsweg Durch die entstehenden Verfahrenskosten und zu zahlenden Ordnungsgelder kann der Versand von Spam moglicherweise langfristig teuer werden Allerdings verursacht dieser Weg bei manueller Bekampfung sehr viel Arbeit Weniger Arbeit hat man wenn man die Beschwerden so gut es geht automatisiert um moglichst viele pro Tag zu bearbeiten Kritiker halb automatisierter Spam Reports weisen allerdings zu Recht darauf hin dass automatisierte oder uber entsprechende Dienstleister Software erzeugte Beschwerden nicht nur oft fehlerhaft sind und daher nicht selten Unbeteiligte treffen sondern von den Beschwerde Bearbeitern vieler Provider auch pauschal geloscht werden Der Provider kann solche Meldungen auch als Spam einstufen wenn ihn zu viele von einem Absender erreichen Die sinnvollere Alternative kann daher eine von Hand geschriebene Beschwerde sein die sich auf mehrere zeitnah empfangene Spamsendungen aus gleicher Quelle bezieht Zu analysieren ist der Header der E Mail der von vielen Mail Clients nicht automatisch angezeigt wird Darin ist alles leicht zu falschen ausser den IP Adressen der MTAs Mailserver die die E Mail transportiert haben Diese stehen in Headerzeilen die mit dem Schlusselwort Received anfangen Zu welchem Provider die IP Adresse gehort kann man mit dem Unix Befehl whois und dem Whois Server der zustandigen Registry ermitteln Das Format mit dem die einzelnen Whois Server antworten ist nicht einheitlich Da jeder selber eigene Server aufsetzen kann konnen Provider und Tater identisch sein Die meisten Provider haben eine eigene Beschwerde Adresse die jedoch nicht immer im Whois Server eingetragen ist Um zu ermitteln welches die richtige Beschwerde Adresse zu einer bestimmten Domain ist kann man Abuse net 23 nutzen und dort beim Provider nachsehen Moglichkeiten zur Automatisierung dieses Ermittlungs und Beschwerdeprozesses bieten Dienstleister wie beispielsweise SpamCop 24 Internet Beschwerdestelle Bearbeiten nbsp Dieser Artikel oder Absatz stellt die Situation in Deutschland dar Bitte hilf uns dabei die Situation in anderen Staaten zu schildern Seit dem 1 Januar 2007 nimmt die Internet Beschwerdestelle des Bundnispartners eco Verband Spam Beschwerden an und fur Rechtsberatungen zum Thema Spam stehen seitdem die Verbraucherzentralen zur Verfugung Bis zum 31 Dezember 2006 hatte sich der Verbraucherzentrale Bundesverband e V im Folgenden VZBV abgekurzt in einem Versuchsprojekt um die Verfolgung und Ahndung unerwunschter E Mails gekummert 25 Am 1 Juli 2005 hatte das vom Bundesministerium fur Verbraucherschutz Ernahrung und Landwirtschaft BMVEL zusammen mit dem Verbraucherzentrale Bundesverband e V ein mittlerweile wieder eingestelltes Projekt einer Beschwerdestelle zur Bekampfung von Spam gestartet Unter beschwerdestelle spam vzbv de konnten Verbraucher dem VZBV per Mail unerwunscht eingetroffenen Spam ubermitteln Der VZBV uberprufte diese Falle und ging in geeigneten Fallen juristisch gegen Spam Versender und deren Auftraggeber vor Der VZBV arbeitete hierzu mit anderen Verbraucherzentralen auf der ganzen Welt zusammen Er hatte sich zum Ziel gesetzt Spam mit allen juristischen Mitteln unprofitabel zu machen Der Service war kostenlos und war nur fur Privatpersonen gedacht 26 Eine Registrierung war nicht notig Die Sache zeigte Wirkung Besonders Spammer aus Deutschland und dem Rechtsgebiet der EU konnten sich nicht mehr in der scheinbaren Anonymitat des WWW verstecken Doch auch international wurde der VZBV dank mehreren Kooperationen tatig Der Vorteil gegenuber Spam Filtern lag hierbei darin dass die Versender von Spam belangt werden Spammen illegalisiert wird und somit langfristig das Versenden von Spam zuruckging Der Nachteil war der dass die Spam Mails vorerst weiter im Postfach landeten und das Weiterleiten inklusive des erweiterten Headers zeitaufwendig war eBay PayPal Bearbeiten Auch eBay oder PayPal verfolgen naturlich primar im eigenen Interesse Spam Versender Diese werden auf Unterlassung verklagt mit dem Ziel dass es keine Spam Mails uber die Firma mehr gibt eBay und PayPal gehen jedem Hinweis nach und verfolgen die Versender von Spam Mails weltweit Dazu muss man nur Spam Mails die sich fur eBay bzw PayPal ausgeben bzw darauf berufen mit dem erweiterten Header an folgende Adresse weiterleiten spoof ebay de oder spoof paypal de Man erhalt dann eine Antwort ob die Mail echt war oder nicht sowie allgemeine Informationen zum Thema 27 Mimikry Bearbeiten Neben technischen Moglichkeiten gibt es noch weitere Methoden den Tater an der Ausfuhrung seiner Geschafte zu hindern So konnen Empfanger von UCE z B zum Schein mit falschen personlichen Daten auf die angebotenen Geschafte eingehen Dies bewirkt beim Handler dem der Tater zuarbeitet eine Flut von Fehlern bei Bestellungen von Kunden die vom Tater angeworben wurden Das fuhrt moglicherweise sogar zur Beendigung des Geschaftsverhaltnisses Dieses Vorgehen lasst sich automatisieren beispielsweise mit Proxys ist rechtlich aber hochst fraglich Absendern von Phishing E Mails kann man auch die Arbeit erschweren indem man falsche Bankkontodaten eingibt Absender von Nigeria Connection Mails Vorschussbetruger kann man einfach durch Antworten und das Fuhren zielloser Diskussionen beschaftigen das sogenannte Scambaiting Dies bindet beim Tater Zeit ist aber unter Umstanden gefahrlich da man Kriminelle stort die in der Regel uber Verbindungen nach Europa und Nordamerika verfugen Scambaiting sollte nur von erfahrenen Personen oder unter ihrer Anleitung durchgefuhrt werden um die Ubermittlung von Daten die zur Identifizierung fuhren konnen zu vermeiden Hierzu zahlen insbesondere personliche Daten wie Name Adresse und Bankverbindung aber auch eigene Bilder Nicknames in Foren und Chats IP oder E Mail Adressen und Telefonnummern SpamMatters Bearbeiten Australien hat eine sehr komfortable und effektive Methode zur Bekampfung entwickelt Den Australiern wird das kostenlose Programm SpamMatters 28 zur Verfugung gestellt welches die vom Benutzer als Spam gekennzeichneten E Mails an die australische Telekommunikationsbehorde ACMA 29 ubermittelt Diese identifiziert den Spammer und informiert die zustandigen Strafverfolgungsbehorden Massnahmen gegen Usenet Spam Bearbeiten Das unmittelbarste und wirksamste Instrument ist das Canceln Damit veranlasst man alle entsprechend konfigurierten Newsserver den Spam zu loschen Diese Massnahme greift umso erfolgreicher je schneller sie auf Spam reagiert weil sie nur denjenigen zugutekommt die den Spam noch nicht mit dem Newsreader vom Newsserver heruntergeladen haben Das Canceln von Spam erfordert die sorgfaltige Einhaltung vielfaltiger Regeln man kann dabei sehr viel falsch machen Beschwerden an die Newsprovider der Spammer konnen bewirken dass diesen die Nutzungsmoglichkeit des jeweiligen Newsservers entzogen wird Sehr selten werden Newsprovider die auf Beschwerden nicht reagieren mit einem Usenet Death Penalty UDP belegt welches in zwei Formen geschehen kann Passives UDP Die Administratoren der wichtigsten Newsserver einigen sich darauf dass alle Usenet Artikel die uber die Newsserver des schwarzen Schafes gelaufen sind nicht weitergeleitet werden und damit verschwinden Aktives UDP Die Spam Canceller verstandigen sich darauf alle Artikel die von den Newsservern des schwarzen Schafes aus ins Usenet gelangt sind zu canceln so als seien sie Spam Newsgroups die sex in ihrem Namen tragen lassen sich umbenennen Dies ist sehr erfolgreich mit der ehemaligen Newsgroup de talk sex geschehen die heute de talk liebesakt heisst und damit kaum noch Spam anlockt NoCeM als Alternative zum Canceln Wahrend das Canceln erfordert jedem einzelnen Spam Artikel eine eigene Cancel Message hinterherzuschicken kommt dieses Verfahren mit Steuernachrichten aus die gleich ganze Listen von Spam Artikeln enthalten Diese NoCeM Steuernachrichten werden allerdings nur von speziellen Clients verstanden die nicht besonders weit verbreitet sind und sind im Gegensatz zu Cancel Messages nicht imstande zu vereiteln dass als Folge von Spam Diskussionen uber den Spam die zum Thema der jeweiligen Newsgroup gar nicht passen die Newsgroup unleserlich machen Moderierte Newsgroups Die Beitrage gelangen nicht unkontrolliert ins Usenet sondern werden von einem Moderator abgefertigt der Spam abfangen kann Es gelingt nicht immer einen Freiwilligen fur dieses Amt zu finden Die ehemals sehr erfolgreiche Stellenanzeigen Newsgroup misc jobs offered musste aus diesem Grund abgeschafft werden Serverseitige Massnahmen Newsserver Software lasst sich mit Add ons erganzen die Spam erkennen und zuruckweisen Dazu gehort z B die Software Cleanfeed Clientseitige Massnahmen Die meisten Newsreader verfugen uber ein sog Killfile das steuert was man zu sehen bekommt Das Bayessche Filter sortiert erwunschte und unerwunschte E Mails nach einem Training durch den Benutzer des E Mail Clients Wegwerf E Mail Adressen Bei der Verwendung von Wegwerf E Mail Adressen gibt der Benutzer anstelle seiner eigenen Adresse eine temporare gultige E Mail Adresse an Der Benutzer halt seine eigentliche Adresse somit anonym und verhindert dass sein E Mail Konto mit Spam zugedeckt wird Rechtslage BearbeitenDeutschland Bearbeiten Eine Haftungsfrage fur den Versand von E Mail Wurmern und Trojanern die den grossten Anteil an der UBE nach UCE ausmachen durften ist in Deutschland noch umstritten Unter sehr eingeschrankten Bedingungen sehen einige Autoren zumindest Unternehmen als haftbar an fur Privatpersonen verneint die Literatur uberwiegend eine Haftungsverpflichtung Ein Unterlassungsanspruch gegen versehentliche Wurmversender wurde bislang noch nicht durchgesetzt Strafrechtlich ist das Erstellen und Verbreiten von Wurmern Viren und Trojanern als Computersabotage relevant Im Jahr 2005 wurde in Deutschland deswegen ein Schuler als Autor von Netsky und Sasser zu einem Jahr und neun Monaten Haft auf Bewahrung verurteilt 30 Aus unerwunschter E Mail Werbung kann sowohl ein wettbewerbsrechtlicher als auch ein privatrechtlicher Unterlassungsanspruch des Empfangers an den Versender erwachsen Es ist dabei unerheblich ob und wie haufig der Spammer schon spammte Ein Unterlassungsanspruch entsteht ab der ersten E Mail Wettbewerbsrecht Bearbeiten Das Gesetz gegen den unlauteren Wettbewerb schutzt Verbraucher seit 2004 aber auch unabhangig umfassend vor Belastigung durch unerwunschte Werbung 31 und wird in Ratgebern zum rechtskonformen E Mail Versand als Bezug genannt Unterlassungsanspruche aus dem UWG stehen allerdings nur Wettbewerbern des Spammers zu auch wenn der Begriff Wettbewerber weit ausgelegt wird Dafur wirkt ein wettbewerbsrechtlicher Unterlassungsanspruch auf den gesamten geschaftlichen Verkehr Der Spammer darf also auch keinem Dritten mehr unerwunschte Werbung zusenden Wurde er dabei erwischt droht ihm die Zahlung eines Ordnungsgeldes an die Staatskasse oder sogar Ordnungshaft Tatsachlich wurden schon Ordnungsgelder gegen Spammer verhangt wenn sie gegen eine gerichtliche Unterlassungsverfugung verstossen haben Auch schon nach der alten Fassung des UWG war nach standiger Rechtsprechung der Instanzgerichte und des BGH Urteil vom 11 Marz 2004 AZ I ZR 81 01 eine Zusendung von unerwunschten Werbe E Mails nach den gleichen Grundsatzen sitten und damit wettbewerbswidrig die schon auf die Werbung per Telex Telefax und Telefon angenommen wurden Demzufolge war es dem Empfanger nicht zuzumuten Werbung zu tolerieren in deren Empfang er nicht eingewilligt hat wenn dadurch auf Seiten des Empfangers Kosten und oder eine sonstige Storung entstehen Haftungsrecht Bearbeiten Weniger umfassend dafur individuell schutzend und ohne Wettbewerber Position lasst sich auch aus dem allgemeinen Haftungsrecht ein Unterlassungsanspruch gegenuber dem Spammer herleiten Er konstruiert sich wie jeder Unterlassungsanspruch in diesem Bereich aus den 1004 analog und 823 Abs 1 BGB Fur Privatanwender wird dann auf das allgemeine Personlichkeitsrecht das sich aus dem Grundgesetz herleitet rekurriert der geschaftliche Anwender sieht einen ebenfalls grundrechtlich geschutzten Eingriff in das Recht am eingerichteten und ausgeubten Gewerbebetrieb Beides sind sonstige Rechte im Sinne des 823 Abs 1 BGB Strafrecht Bearbeiten Es wurde diskutiert den Absender von unerwunschter Werbe E Mail strafrechtlich zu verfolgen Einen Ansatz lieferte dazu die Dissertation Zur strafrechtlichen Bewaltigung des Spamming von Thomas Frank Eine Zusammenfassung davon war in Computer und Recht 2 2004 S 123ff abgedruckt Telemedienrecht Bearbeiten Das am 1 Marz 2007 in Kraft getretene Telemediengesetz verbietet in 6 Abs 2 das Verschleiern oder Verheimlichen des Absenders und des kommerziellen Charakters der Nachricht Der Verstoss gegen das Verbot wird als Ordnungswidrigkeit mit einem Bussgeld bis zu 50 000 Euro geahndet Der Deutsche Bundestag hatte am 17 Februar 2005 in erster Lesung den Entwurf eines Anti Spam Gesetzes beraten Das Anti Spam Gesetz soll das damalige Teledienstegesetz um folgende Regelung erweitern Werden kommerzielle Kommunikationen per elektronischer Post E Mail versandt darf in der Kopf und Betreffzeile weder der Absender noch der kommerzielle Charakter der Nachricht verschleiert oder verheimlicht werden Ein Verschleiern oder Verheimlichen liegt insbesondere dann vor wenn die Kopf oder Betreffzeile absichtlich so gestaltet ist dass der Empfanger vor Einsichtnahme in den Inhalt der Kommunikation keine oder irrefuhrende Informationen uber die tatsachliche Identitat des Absenders oder den kommerziellen Charakter der Nachricht erhalt Das Gesetz wurde in der 15 Legislaturperiode des Deutschen Bundestages nicht mehr verabschiedet Stattdessen wurde in der 16 Legislaturperiode eine ahnliche Regelung im neuen Telemediengesetz als 6 Abs 2 eingefuhrt vgl oben Osterreich Bearbeiten Einschlagige Regelung ist 174 32 Telekommunikationsgesetz TKG 2021 Verstosse konnen gemass 188 Absatz 4 TKG 2021 mit Geldstrafe bis zu 50 000 Euro bestraft werden Die Rechtsprechung legt belastigende Werbung als Verstoss gegen das Bundesgesetz gegen unlauteren Wettbewerb UWG aus Aufgrund unerbetener Kommunikation kann daher auf Unterlassung und Schadenersatz geklagt werden Geschichte Bearbeiten Von 1999 bis 2003 fur das Versenden von Massen oder Werbe E Mail nach 101 TKG 1997 die vorherige Zustimmung des Empfangers erforderlich Opt in UCE und UBE somit verboten Die Nachfolgeregelung 107 TKG 2003 erlaubte UCE an Unternehmen oder Behorden mit Einschrankungen auch bei bestehenden Privatkundenbeziehungen wenn diese weitere Nachrichten ablehnen konnen Opt out Massen oder Werbe E Mail an Privatpersonen bedurften weiterhin der vorherigen Zustimmung des Empfangers Opt in Seit Marz 2006 ist der Versand von UCE und UBE ohne vorherige Zustimmung des Empfangers wieder generell verboten Auch eine Mail oder ein Anruf um eine solche Zustimmung einzuholen erfullte den Tatbestand nach 107 TKG 2003 Durch das unerbetene Tatigen eines Anrufs das unerbetene Schicken eines Telefax oder die Zusendung unerbetener elektronischer Post beging der Absender eine Verwaltungsubertretung und war mit einer Geldstrafe in der Hohe von bis zu 37 000 Euro zu bestrafen Fur die Anzeige einer Ubertretung des 107 TKG 2003 waren die regionalen Fernmeldeburos zustandig Daruber hinaus konnten Verletzungen der Impressums und Offenlegungspflichten sowie Verstosse gegen das Kennzeichnungsgebot von Direkt Werbung mit bis zu 2 180 Euro bzw 3 000 Euro geahndet werden Voraussetzungen fur elektronische Post ohne vorherige Zustimmung Bearbeiten Eine vorherige Zustimmung fur elektronische Post ist ausnahmsweise nicht notwendig wenn die folgenden funf Voraussetzungen vorliegen der Absender hat die Kontaktinformation fur die Nachricht im Zusammenhang mit dem Verkauf oder einer Dienstleistung an seine Kunden erhalten und die Nachricht erfolgt zur Direktwerbung fur eigene ahnliche Produkte oder Dienstleistungen und der Kunde hat die Moglichkeit erhalten den Empfang solcher Nachrichten bei der Erhebung und bei jeder Ubertragung kostenfrei und problemlos abzulehnen und der Kunde hat die Zusendung nicht im Vorhinein abgelehnt Insbesondere darf nicht an Empfanger die in die Robinsonliste eingetragen sind gesendet werden Diese Liste wird bei der Regulierungsbehorde fur Telekommunikation und Rundfunk gefuhrt und ist vom Absender immer zu beachten wenn keine Zustimmung vorliegt Diese Ausnahme gilt nur fur elektronische Post nicht aber fur Telefonate und Faxe Fur diese gilt uneingeschrankt das Zustimmungsgebot Massensendungen Bearbeiten Laut Gesetz gilt elektronische Post mit mehr als 50 Empfangern als Massensendung auch wenn sie keine Werbung zum Inhalt hat Nicht jede Massenmail ist rechtswidrig Fur Interessenvertretungen gibt es gesetzliche Sonderbestimmungen Auch die massenhafte Versendung an einen einzigen Empfanger gilt als Massensendung z B Massen Mails an mehrere Dienststellen eines Empfangers Zustimmung Bearbeiten Die Zustimmung kann ausdrucklich vom zukunftigen Empfanger erteilt werden indem er eine Erklarung unterschreibt Kennzeichnung Bearbeiten Jede Direkt Werbung in elektronischer Kommunikation muss als solche gekennzeichnet werden Die Kennzeichnung kann zum Beispiel in der Betreffzeile einer E Mail vorgenommen werden Die Worte konnen frei gewahlt werden jedoch sollte fur den Empfanger ersichtlich sein dass es sich um Direktwerbung handelt Impressum Bearbeiten Nach dem Unternehmensgesetzbuch 14 UGB und der Gewerbeordnung 63 GewO mussen alle E Mails ein Impressum enthalten Fur Aussendungen die mindestens vier Mal im Kalenderjahr in vergleichbarer Gestaltung elektronisch verbreitet werden z B E Mail Newsletter ist nach dem Mediengesetz direkt im Newsletter ein Impressum anzugeben Daruber hinaus ist eine Offenlegung im Newsletter selbst oder per Link auf eine Website anzufuhren Andere Lander Bearbeiten Im ubrigen Europa ist die Rechtslage durch die Richtlinie des Europaischen Parlaments und des Rates uber die Verarbeitung personenbezogener Daten und den Schutz der Privatsphare in der elektronischen Kommunikation 2002 58 EG vom 12 Juli 2002 die bis Ende 2003 von den EU Mitgliedstaaten in nationales Recht umzusetzen war im Ergebnis vergleichbar Die Zusendung von E Mail Werbung ist nur dann erlaubt wenn der Empfanger vorher eingewilligt hat Die konkrete Umsetzung in das jeweilige nationale Recht ist in den jeweiligen Landern unterschiedlich Eine Ubersicht dazu liefert die Dissertation von Bjorn Bahlmann Moglichkeiten und Grenzen der rechtlichen Kontrolle unverlangt zugesandter E Mail Werbung Internationale Regelungen und alternative Losungsmoglichkeiten die nur direkt beim Verlag erhaltlich ist In der Schweiz ist der Versand von Spam seit dem 1 April 2007 verboten Das Fernmeldegesetz verbietet unter Androhung von Geld oder Freiheitsstrafe uber E Mail SMS oder andere Telekommunikationskanale unaufgefordert Massenwerbung zu versenden oder solche in Auftrag zu geben Zudem sind die Provider und Telefongesellschaften verpflichtet so weit bekannt Namen und Adressen der Absender bekannt zu geben damit die Opfer Klage einreichen konnen 33 In den USA wurde durch den CAN SPAM Act Spam im Prinzip verboten Mittlerweile wurden die ersten Spammer bereits verhaftet 2004 wurde in den USA ein Spammer zu einer Freiheitsstrafe von neun Jahren verurteilt jedoch nicht wegen des Versendes von Spam sondern anderer Delikte wie Computerbetrug oder Identitatsdiebstahl Australien war Vorreiter in Sachen Anti Spam Gesetze und bestrafte Spamming als erstes Land hart Allerdings hielt sich die Regierung ein Schlupfloch offen Parteienwerbung ist anders als in Deutschland siehe E Card dort erlaubt Bekannte Spammer Bearbeiten Gary Thuerk verschickte an 400 ans ARPANET angeschlossene Benutzer am 3 Mai 1978 den ersten Spam 34 35 Vardan Vardanovich Kushnir gestorben am 24 Juli 2005 Der notorischste Spammer Russlands wurde erschlagen in seiner Wohnung aufgefunden James McCalla wurde am 6 Januar 2006 zu einer Schadensersatzzahlung von 11 2 Milliarden US Dollar an einen lokalen Internet Service Provider verurteilt 36 37 die bisher hochste Geldstrafe fur einen Spammer Daniel Lin der 30 jahrige US Spammer wurde am 6 September 2006 in den Vereinigten Staaten zu drei Jahren Haft und einer Geldstrafe von 10 000 US Dollar rund 7 700 Euro im Jahr 2006 verurteilt Damit ging eines der ersten Verfahren nach dem im Jahr 2003 eingefuhrten US Anti Spam Gesetz Can Spam Act zu Ende Robert Soloway einer der weltweit aktivsten Spammer von den Strafverfolgungsbehorden Spam King genannt wurde am 30 Mai 2007 wegen Bundesverbrechen in den USA verhaftet 38 im Juli 2008 zu 47 Monaten Gefangnis und einer Zahlung von uber 700 000 US Dollar verurteilt Seit Marz 2011 ist er unter Bewahrungsauflagen auf freiem Fuss Christopher Smith gegen den zum Zeitpunkt der Verurteilung 27 jahrigen wurde im August 2007 eine Gefangnisstrafe von 30 Jahren verhangt allerdings nicht wegen Verstosses gegen den CAN SPAM Act sondern wegen neun anderer Delikte 39 Sanford Wallace wurde gemeinsam mit Walter Rines von einem US Bundesgericht zu einer Schadensersatzzahlung von 230 Millionen US Dollar an den Internet Foren Betreiber Myspace verurteilt 40 Oleg Nikolaenko wurde im November 2010 durch das FBI verhaftet von den Strafverfolgungsbehorden auch King of Spam genannt Er war fur ein geschatztes Drittel des gesamten weltweiten Spam Aufkommens verantwortlich 41 Aktuelles und Ausblick BearbeitenIm Kampf um gegen UBE wird von beiden Seiten ein immer grosser werdender Aufwand getrieben Das UBE Aufkommen stieg in den letzten Jahren exponentiell an Im Jahr 2003 uberstieg das UBE Aufkommen erstmals die Menge der regularen Mails so eine Meldung von www spamhaus org Ende des Jahres Im November 2008 wurde der kalifornische Webhosting Provider McColo vom Netz getrennt dessen Hosting Angebote von Kriminellen zum Steuern von Bot Netzen missbraucht worden waren 42 Daraufhin sank das weltweite Spam Aufkommen auf ein Drittel bis ein Viertel 43 Verstarkter Aufwand fur Gegenmassnahmen auf beiden Seiten Bearbeiten Im Folgenden werden die bekanntesten Massnahmen gegen UBE und die daraus erfolgten Reaktionen der Spammer gegen neue Filter und andere Techniken zu dessen Vermeidung beschrieben Dies zeigt deutlich den erhohten Aufwand auf beiden Seiten Die Uberprufung der Gultigkeit von Absenderadressen fuhrte zur Verwendung gultiger Adressen Dies hatte den Effekt dass Unschuldige mit Tausenden bis zu Millionen von Bounces uberschuttet wurden Die Einfuhrung von Filtern die Mails auf bestimmte Begriffe uberpruften fuhrte zu Mails die absichtliche Schreibfehler enthielten beispielsweise V1a9ra statt Viagra oder durch ungultiges HTML das von HTML darstellenden Mailreadern ignoriert wird den wahren Inhalt verschleierten Den immer besser werdenden Textfiltern gegen Spam wird dadurch entkommen dass Werbe Spam in Form von GIF Bildern verschickt wird und so nicht einfach gefiltert werden kann Zusatzlich werden diese Bilder durch einfache Algorithmen leicht von Exemplar zu Exemplar modifiziert ohne ihre Lesbarkeit einzuschranken Dadurch sind sie noch schwerer per Filter aufzuspuren Statt Bildern kommen auch PDF Anhange vor Das Sperren bekannter offener Relays und bekannter UBE versendender Server fuhrte zur Verbreitung von Trojanischen Pferden die die Rechner von regularen Benutzern als UBE Versender umfunktionierten Das Einfuhren von zentralen Listen die Informationen uber offene Relays und Anderes verbreiteten und immer ofter von Mailbetreibern genutzt werden fuhrte zu DoS Angriffen gegenuber den Betreibern der jeweiligen Liste und deren ISPs Es wird vermutet dass das 2003 vermehrte Aufkommen von Wurmern auf die Verbreitung und Durchsetzung von statistischen Analysetools z B Bayes Filtern zuruckzufuhren ist Einige Provider gehen dazu uber den Port 25 zu uberwachen oder ganz zu sperren um eventuell vorhandenen Viren die Moglichkeit zu nehmen auf diesem Port E Mails zu verschicken Neue Losungsansatze Ablosung von SMTP durch neue Mail Ubertragungsmethoden Bearbeiten Die Verwendung neuer Ubertragungsmethoden von Mail die eine Authentifizierung der beteiligten Mailserver erlauben sollen das bisherige System SMTP ablosen Erstellt wird ein neuer Standard von Seiten der IETF gleichzeitig arbeiten grosse Mailanbieter an eigenen Losungen Das Sender Policy Framework SPF ist ein Konzept das das Falschen von E Mail Absenderadressen erschwert und auf einem zusatzlichen DNS TXT Eintrag basiert Es werden bereits Patches fur viele populare sogenannte MTAs Mail Transfer Agents angeboten Allerdings werden durch dieses Verfahren Mailweiterleitungen erschwert Ein weiterer Ansatz ist die Einfuhrung von virtuellen Briefmarken den beispielsweise Hashcash verfolgt Dabei muss der Versender pro abgeschickter E Mail einige Sekunden Rechenzeit investieren um eine solche virtuelle Briefmarke die nur fur begrenzten Zeitraum und fur eine bestimmte Empfangeradresse gultig ist zu erstellen Auf der Empfangerseite werden dann E Mails von unbekannten Absendern von einem Filterprogramm wie SpamAssassin nur dann akzeptiert wenn sie mit gultigen Briefmarken versehen sind Das hat zur Folge dass das massenhafte Versenden von E Mails erheblichen Mehraufwand bedeuten wurde wahrend der gelegentliche Versender kaum beeintrachtigt ist Ein Vorteil dieser Methode ist dass das Uberprufen der Gultigkeit einer virtuellen Briefmarke mit im Vergleich zum Erzeugen der Briefmarke sehr wenig Rechenaufwand geschehen kann Ein Schwachpunkt ist dass Tater ohnehin nicht mehr ihre eigenen Rechner benutzen und daher auch mehr Rechenleistung zur Verfugung haben Siehe auch BearbeitenUnerwunschte telefonische Werbung PostwurfsendungLiteratur BearbeitenRechtsvergleichend Bearbeiten Bjorn Bahlmann Moglichkeiten und Grenzen der rechtlichen Kontrolle unverlangt zugesandter E Mail Werbung Internationale Regelungen und alternative Losungsmoglichkeiten Verlag Dr Kovac Hamburg 2004 ISBN 3 8300 1276 4 Weiler Spamming Wandel des europaischen Rechtsrahmens In MMR 2003 04 Rd Nrn 223 ff Wendlandt Europaische deutsche und amerikanische Regelungen von E Mail Werbung Uberlegungen zum Nutzen des CAN SPAM Act In MMR 2004 06 Rd Nrn 365 ff Mitteilung der Kommission an das Europaische Parlament den Rat den Europaischen Wirtschafts und Sozialausschuss und den Ausschuss der Regionen uber die Bekampfung von Spam Spah und Schadsoftware Kommission der europaischen Gemeinschaften Brussel 15 November 2006 Volltext PDF Deutsche Rechtslage Bearbeiten Juristische Aspekte beim Einsatz von Spam und Virenfiltern In Peter Eisentraut Alexander Wirt Mit Open Source Tools Spam amp Viren bekampfen O Reilly Beijing Cambridge Farnham Koln Paris Sebastopol Taipei Tokyo 2005 ISBN 3 89721 377 X S 313 317 oreilly de PDF 355 kB Thomas Frank Zur strafrechtlichen Bewaltigung des Spamming Kognos Verlag Berlin 2004 ISBN 3 8325 0491 5 Thomas Frank You ve got Spam Mail Zur Strafbarkeit von E Mail Werbung In Computer und Recht 2 2004 S 123 ff Jorg Heidrich Sven Tschoepe Rechtsprobleme der E Mail Filterung In MMR 2004 02 Rd Nr 75ff Jorg Heidrich Sven Tschoepe Strafbares Filtern Juristische Fallstricke fur Antispam Software heise de Thomas Engels Rechtsanwalt Werbung per Telefax Wie man es NICHT machen sollte Beitrag zur Rechtslage bei Telefax Spam nach altem und neuem UWG aufrecht de 3991 Peter Sester Sibylle Mutschler Neue Kooperationen und rechtliche entwicklungen im Kampf gegen Spam In Informatik Spektrum Heft 1 2006 Gerald Spindler Stefan Ernst Vertragsgestaltung fur den Einsatz von E Mail Filtern In Computer und Recht CR 6 2004 S 437 LG Hamburg Haftung von Faxabrufdienstbetreiber fur Spam Urteil vom 17 November 2004 Az 304 S 82 03 rechtskraftig In Computer und Recht CR 7 2005 S 496 Osterreichische Rechtslage Bearbeiten Max W Mosing Gerald Otto Spamming neu In Medien und Recht MR 4 2003 S 267ff Max W Mosing Gerald Otto Spam neuerliche Irrfahrt In Medien und Recht MR 6 2005 S 359ff Gerald Otto Martin Parschalk Spam und Virenfilter eine Notwendigkeit im Graubereich des Rechts In wirtschaftsrechtliche blatter wbl 1 2005 S 10ff Technisch Bearbeiten Thomas Hochstein FAQ E Mail Header lesen und verstehen Why am I getting all this spam Memento vom 8 Oktober 2006 im Internet Archive PDF 311 kB Center for Democracy and Technology 2003 Tobias Eggendorfer No Spam Besser vorbeugen als heilen Software und Support Verlag Frankfurt 2005 ISBN 3 935042 71 X Tobias Eggendorfer Privatadresse Homepages spamsicher gestalten In Linux User 05 2004 Linux New Media Munchen 2004 Tobias Eggendorfer Ernte nein danke E Mail Adressenjagern auf Webseiten eine Falle stellen In Linux Magazin 06 2004 Linux New Media Munchen 2004 Tobias Eggendorfer Spezialfilter Anti Spam Appliance mit Langzeitwirkung In Linux Magazin 09 2004 Linux New Media Munchen 2004 Peer Heinlein Verzogerungstaktik Greylisting schutzt vor Wurm generierten E Mails In Linux Magazin 09 2004 Linux New Media Munchen 2004 Daniel Rehbein Adressensammler identifizieren Ein Beispiel Dortmund 2003 Jo Bager Wider die E Mail Massen Neue Verfahren gegen Spam In c t 15 2004 Heise Verlag Hannover 2004 Moritz Mertinkat Spam und SPIT Aktuelle Schutzmoglichkeiten und Gegenmassnahmen PDF 256 kB 2007Weblinks BearbeitenMaximilian Konrad So wehren Sie sich gegen Spam Attacken welt de 21 Mai 2019 einmaleins der digitalen Schadlinge und Cyberangriffe Informationen des Nationalen Zentrums fur Cybersicherheit der schweizerischen Bundesverwaltung Uber den Ursprung des Wortes Spam templetons com englisch Geschichte der ersten Spam E Mails Spiegel Online 1 2 Vorlage Toter Link www bsi bund de Antispam Strategien Unerwunschte E Mails erkennen und abwehren Seite nicht mehr abrufbar festgestellt im Oktober 2023 Suche in Webarchiven BSI Studie 3 2005 abgerufen am 13 Januar 2016 Schlechte Nachrichten Memento vom 30 Juni 2007 im Internet Archive Artikel von iX Ausgabe 7 2007 Thema aktuelle Spam Wellen und Greylisting als Gegenmassnahme private Seite 1 2 Vorlage Toter Link www recht im internet de Rechtslage und kommentierte Urteile Seite nicht mehr abrufbar festgestellt im Oktober 2023 Suche in Webarchiven private Seite 1 2 Vorlage Toter Link www internetrecht justlaw de Juristische Einordnung von unerwunschten E Mails Seite nicht mehr abrufbar festgestellt im November 2022 Suche in Webarchiven just law Rechtsanwalte Groner Tor Strasse 8 37073 Gottingen 1 2 Vorlage Toter Link www wko at Spam in Unternehmen wirkungsvoll bekampfen Seite nicht mehr abrufbar festgestellt im Oktober 2023 Suche in Webarchiven Security Infos der Wirtschaftskammer Osterreich Einzelnachweise Bearbeiten Spammail Memento vom 18 Mai 2008 im Internet Archive Institut fur Deutsche Sprache Brad Templeton uber die Herkunft des Wortes Spam englisch Spam feiert 30 Geburtstag Heise Newsticker vom 3 Mai 2008 Reaction to the DEC Spam of 1978 Abgerufen am 29 November 2021 englisch Informationen zur politischen Bildung Heft 291 Risiken und Chancen der Kommunikationstechnologie Nicht mehr online verfugbar Archiviert vom Original am 16 Marz 2010 abgerufen am 16 April 2017 Spam Welle uberrollt die TU Braunschweig In heise online Abgerufen am 2 Januar 2022 Antispam 6 kostenlose Downloads In netzwelt de Abgerufen am 2 Januar 2022 Spam Mails verbrauchen jahrlich 33 Milliarden Kilowattstunden In heise online Abgerufen am 2 Januar 2022 Sydney Morning Herald vom 16 April 2009 zu Spam Auswirkungen englisch Spam Statistik 2010 auf SPON MessageLabs Intelligence 2010 Annual Security Report Spam Statistik 2010 von MessageLabs Intelligence englisch PDF Datei 5 4 MB Dirty dozen spam relaying countries revealed by Sophos Q1 2010 Abgerufen am 2 Januar 2022 a b J Rosenberg C Jennings RFC 5039 The Session Initiation Protocol SIP and Spam englisch RFC 1036 Standard for Interchange of USENET Messages Dezember 1987 englisch RFC 2822 Internet Message Format April 2001 englisch Martin Ladstatter CAPTCHAs im Spannungsfeld zwischen Accessibility und Sicherheit 19 Februar 2008 abgerufen am 2 Januar 2022 reCaptcha Memento vom 2 Januar 2012 im Internet Archive auf google com Mailhide Versteckt die E Mail Adresse vor den Bots und Spinnen Abgerufen am 29 November 2021 Martin Ladstatter Wie kann man Spam bekampfen 13 Marz 2009 abgerufen am 2 Januar 2022 OLG Dusseldorf Urteil vom 24 Mai 2006 I 15 U 45 06 John C Klensin Randall Gellens RFC 4409 Message Submission for Mail April 2006 englisch Security Fix Verizon to Implement Spam Blocking Measures Abgerufen am 2 Januar 2022 Abuse net Home Page Abgerufen am 2 Januar 2022 SpamCop net Beware of cheap imitations Abgerufen am 2 Januar 2022 Verbraucherzentralen nehmen Spam Beschwerdestelle vom Netz In heise online Abgerufen am 2 Januar 2022 Verbraucher gegen Spam Spam Beschwerdestelle beim Verbraucherzentrale Bundesverband Memento vom 27 Oktober 2005 im Internet Archive 22 September 2005 Grundsatz zur Kommunikation zwischen eBay Nutzern Abgerufen am 2 Januar 2022 englisch SpamMATTERS Memento vom 22 Juli 2008 im Internet Archive ACMA Memento vom 18 Juli 2008 im Internet Archive Sasser Urheber erhalt Jugendstrafe auf Bewahrung Update In heise online Abgerufen am 2 Januar 2022 7 UWG Einzelnorm Abgerufen am 2 Januar 2022 RIS Telekommunikationsgesetz 2021 Bundesrecht konsolidiert Fassung vom 06 05 2023 Abgerufen am 6 Mai 2023 Tages Anzeiger 2 Marz 2007 30 Jahre Spam Memento vom 20 Dezember 2008 im Internet Archive Tagesschau vom 3 Mai 2008 Konrad Lischka 30 Jahre Nerv Reklame Der erste Spammer verdiente zwolf Millionen Dollar mit einer E Mail In Spiegel Online 1 Mai 2008 abgerufen am 6 Mai 2016 Constantin Gillies Spam Versender muss elf Milliarden Dollar Schadenersatz zahlen In DIE WELT 6 Januar 2006 welt de abgerufen am 2 Januar 2022 zdnet vom 5 Januar 2006 Top Ten Spammer verhaftet Das Ende des E Mail Mullmanns In Spiegel Online 31 Mai 2007 abgerufen am 2 Januar 2022 Viagra Spammer zu 30 Jahren Knast verurteilt In heise online Abgerufen am 2 Januar 2022 Gerichtsentscheidung 230 Millionen Dollar Entschadigung fur MySpace wegen Spam Flut In Spiegel Online 14 Mai 2008 abgerufen am 2 Januar 2022 Mallory Simon Man allegedly responsible for a third of your spam e mail to be arraigned CNN 3 Dezember 2010 abgerufen am 21 Februar 2015 englisch Dan Goodin Net provider accused of coddling crooks yanked offline Abgerufen am 28 Marz 2023 englisch Richard Koman After McColo spam way down temporarily In zdnet com 14 November 2008 abgerufen am 12 Oktober 2023 englisch Bitte den Hinweis zu Rechtsthemen beachten nbsp Dieser Artikel wurde am 10 Januar 2006 in dieser Version in die Liste der lesenswerten Artikel aufgenommen Abgerufen von https de wikipedia org w index php title Spam amp oldid 238368359