Stefan Einspender: SPAM mit <script>: Was passiert?

Beitrag lesen

Hallo Patrick,

daß diese Mail in meiner Registry keinen Unfug anstellt

Sollte mit JavaScript nicht möglich sein, einen Browser ohne Sicher-
heitslücken vorausgesetzt.

oder mich bei irgendeinem Spammer validiert...

Da muß man aufpassen, weil der Spammer ja nur ein Bild einbauen muß,
welches dann beim Anschauen der e-Mail abgerufen wird.
Wenn da z.Bsp. <img src="http://spamserver.xy/id2134124> drinsteht
und Du öffnest die e-Mail in einem HTML-fähigen Mailprogramm, dann
wird das Bild geladen und der Spammer weiß, dass das Opfer mit der
ID 2134124 die e-Mail zumindest kurz angeschaut hat, diese Adresse
wird also genutzt.

Um diesen Effekt zu vermeiden, solltest Du ein Mailprogramm ein-
setzen, dass überhaupt kein HTML-Mails anzeigt oder nur mit ent-
sprechenden Vorsichtsmassnahmen. The Bat! z.Bsp. zeigt keine
externen Inhalte innerhalb von HTML-Mails an.

Viele Grüße aus Dresden,
Stefan Einspender