the-FoX: Dialer

Hallo Selfianer,

heute hatte ich ein ausführliches Gespüräch mit der Telekom. Grund meines Anrufes war ein Dialer auf der Telefonrechnung meines Bekannten. Da dieser weder die Nummer gewählt hatte, noch überhaupt eine derartige Verbindung mit ca. 22Euro überhaupt gewünscht hatte, hatte ich für ihn Einspruch gegen diese Rechnung erhoben.
Denn ein paar Tage später entdeckte AntiVir den Dialer. Er befand sich in dem Cache des Internet Explorers. Getarnt als "iqtest.exe". Mich wunderte, dass AntiVir es erst merkte, nachdem ich den Scan auf alle Laufwerk aktiv startete. Eigendlich bin ich davon ausgegangen, dass ein Virenscanner jegliche Dateien vor einem Zugriff auf dei Datei scannt.
Naja, dann habe ich ersteinmal von den Eigenschaften des Dialers einen Screenshot gemacht, so dass VersionsNummer, eigendlicher Name (aha, Stardialer.exe) usw. dokumentiert waren. Erst danach durfte AntiVir die Datei löschen (vieleicht ein Fehler??!!).
Ich fühlte mich auf der sicheren Seite:

  • Dialer Screenshots
  • Logfiles des AntiVir

Also alles zusammen an die Telekom gefaxt und sicherheitshalber nochmal per Post. Ich war mir sicher, den unerwünschten Dialer-Betrag musste man nicht zahlen.

Meines Wissens nach muss bei den neuen Dialern dieser registriert sein, der Benutzer mehrfach aufgefordert werden, der Einwahl zuzustimmen,er muss klar und deutlich auf die daraufhin anstehenden Kosten hinweisen und einen eindeutigen Hashwert enthalten/anzeigen. Außerdem darf er nur noch 0900er Nummern anrufen.
Eine 0900er Nummer war es, aber es wurde weder gefragt noch war ein Hashwert zu sehen noch sonst was.

Wie er sich installiert hat schient klar zu sein irgendeine HTML Mail an ein Webmail postfach oder eine simple HTML Seite, die Sicherheitslücken des Internetexplorers ausnutzt, um sich unbemerkt auf dem Rechner zu installieren und zu starten (sie ct Browsercheck www.heise.de).

Doch die Telekom Hotline belehrte mich, dass die Kosten zu bezahlen sind, da der Dialer registriert ist. Na super dachte ich mir, mein Bekannter hat nirgendwo aktiv "OK" eingegeben, wie es dachte ich pflicht ist, noch hat er aktiv angeklickt : die Internetverbindung soll gestartet werden mit 22euro pro Sekunde.
Man klärte mich auf, dass selbst das schließen eines Fensters als Bestätigung zur Einwahl gelten kann.
Mmmh...
Ich registriere also einen Dialer, der sich durch Sicherheitslücken unbemerkt installiert (IST DAS NICHT SCHON EIN VERBRECHEN? IST DOCH VERGLEICHBAR MIT EINEM VIRUS!) und der dann ....

dieser Teil ist jetzt rein fiktiv, da ich nciht genau weiß, wie es abgelaufen ist:

... der daraufhin ein Fenster öffnet mit den Maßen eines standard Werbefensters. Das ganze im Design des InternetExplorers. Naja, vieleicht kann man sogar eine Schnittstelle des installierten Browsers nutzen, so wie es die ganze Adware wie GAIN usw. tut. In dem Fenster stelle ich einen standard Werbebanner da und schriebe vieleicht noch sehr deutlich lesbar:
Wenn Sie dieses Fenster schließen, stimmen Sie zu, dass die Internetverbindung getrennt wird und über eine 0900er wieder aufgebaut wird zu Kosten von 22Euro/Minute!!!

Der Benutzer ist einfach nur genervt von Werbefenstern und schließt es automatisch oder eine Software im Hintergrund tut dies...
Schwuppdiwupp hat er der Einwahl zugestimmt und der Dialer ist fleißig am werkeln. Der Benutzer merkt es nicht, da das Internet dann über die 0900er Nummer ganz normal weiter funktioniert.
Tja, pech gehabt, der Dialer ist als OK registriert.

Super super,.... keine Chance für normale Bürger. Der Dialerbesitzer reibt sich in der Karibik in seiner Villa die Hänchen: Wieder mal mehr Kohle für lau!

Klar kann man die 0900er Nummern gegen eine Gebühr sperren lassen. Was ist dann mit ausländischen Nummern? Auch sperren lassen. Und was gibt es dann für möglichkeiten ? ... auch sperren lassen! Bis man nur noch seine Bekannten anrufen kann. Aber dann finden die Dialer darüber auch einen Weg, das wette ich!!!

Ist Euch soetwas auch shconmal passiert ? Wo kann man fiese Dialer melden und was kann man dagegen tun ? Zum Glück waren es ja "nur" 22Euro... bis jetzt!!  :-(

the-FoX

  1. Hallo,

    Man klärte mich auf, dass selbst das schließen eines Fensters als Bestätigung zur Einwahl gelten kann.

    das finde ich hart, ich verstehe einfach nicht, daß die Bundesregierung nicht eindeutige Standarts setzt. Fenster schließen kann ja wohl nicht im Ernst eine Bestätigung sein...
    Verspechen die sich davon "Wirtschaftswachstum" oder so'n Quatsch?

    Ist Euch soetwas auch shconmal passiert ?

    zu Glück noch nicht. Nach eindringlichen Warnungen benutze ich den IE auch nicht online.

    Wo kann man fiese Dialer melden

    natürlich bei der Verbraucherzentrale, aber die scheinen da auch ziemlich machtlos - zumindest sind sie schonmal auf Deiner Seite.

    und was kann man dagegen tun ?

    hmm... in der c't stand mal'n Artikel zu diesem Thema - selbst diese Profis haben es nicht geschafft die Schweine zu Gesicht zu kriegen, das war allerdings noch vor der Gesetzesänderung. Ich meine, Du hast jetzt auch ein Recht auf die Adresse des Dialeranbieters und kannst ihn auffordern vor Gericht doch seine Forderung mal zu begründen...

    Gruß, Andreas

    --
    <img src="http://was-ist-das.andreas-lindig.de/was_ist_das_fetzen.jpg" border="0" alt="">
    http://was-ist-das.andreas-lindig.de
    1. hmm... in der c't stand mal'n Artikel zu diesem Thema - selbst diese Profis haben es nicht geschafft die Schweine zu Gesicht zu kriegen, das war allerdings noch vor der Gesetzesänderung. Ich meine, Du hast jetzt auch ein Recht auf die Adresse des Dialeranbieters und kannst ihn auffordern vor Gericht doch seine Forderung mal zu begründen...

      Ja, ich weiß jetzt auch welche Firma dahinter steckt, zumindest im ersten Schritt. Die scheinen die Nummern aber wieder wieterzuverkaufen usw.
      Und wer kann sich als Privatperson shcon eine gerichtsverhandlung leisten, geschweige denn, wer hat bock darauf ?

      1. Moin!

        Und wer kann sich als Privatperson shcon eine gerichtsverhandlung leisten, geschweige denn, wer hat bock darauf ?

        Vergiß eines nicht: die armen Schweine, die die Nummer gemietet haben, sind oft auch "Privatpersonen", die sich weder Anwalt noch die Gerichtsverhandlung nicht leisten können.

        Lehne die Bezahlung erstmal "endgültig" ab. Behaupte, der Dialer sei nicht registriert. Drohe dem Inhaber mit einer Anzeige wegen des Anfgriffs auf den Rechner. Er wird sich regelmäßig in die Hosen scheißen.

        Du kannst immer noch bezahlen, wenn er ernst macht, also, wenn Du Post vom Gericht bekommst.

        MFFG (Mit freundlich- friedfertigem Grinsen)

        fastix®

        --
        Als Freiberufler bin ich immer auf der Suche nach Aufträgen: Schulungen, Development. Auch  für seriöse Agenturen.
      2. Ja, ich weiß jetzt auch welche Firma dahinter steckt, zumindest im ersten Schritt. Die scheinen die Nummern aber wieder wieterzuverkaufen usw.

        genau dieses Spiel hat die c't damals ja auch aufgedeckt. Aber ich meine es ist jetzt anders geregelt. Es _muß_ einen entgültigen Geschäftspartner für Dich geben und der muß seine erbrachte Leistung beweisen.

        Gruß, Andreas

        --
        <img src="http://was-ist-das.andreas-lindig.de/was_ist_das_fetzen.jpg" border="0" alt="">
        http://was-ist-das.andreas-lindig.de
  2. Meines Wissens nach muss bei den neuen Dialern dieser registriert sein,

    Die Dialerdatenbank der Regulierungsbehörde findest Du unter http://www.regtp.de/mwdgesetz/start/fs_12.html.

    der Benutzer mehrfach aufgefordert werden, der Einwahl zuzustimmen

    Nein, er muß AFAIK nicht "mehrfach aufgefordert werden", er muß lediglich "eindeutig zustimmen". Diese Zustimmung hat der Dialer aber erst, wenn der werte Kunde "Ja" _eintippt_, ein einfacher Klick auf irgendein Feld "Ich akzeptiere" oder dergleichen reicht nicht.

    Eine 0900er Nummer war es,

    Es muß eine 09009-Nummer sein.

    aber es wurde weder gefragt noch war ein Hashwert zu sehen noch sonst was.

    Du hast das Teil ausprobiert? Falls nicht, mache das unbedingt. Solange Du nicht weißt, was dort passiert, hast Du eine reichlich schlechte Argumentationsbasis.

    Doch die Telekom Hotline belehrte mich, dass die Kosten zu bezahlen sind, da der Dialer registriert ist.

    Darauf solltest Du Dich nicht verlassen, es gibt Dialer-Hersteller, die Tausende von Dialern registriert haben. Woher will die Telekom nur Anhand anscheinend unzureichender Informationen wissen, daß dieser Dialer sich darunter befindet?

    Man klärte mich auf, dass selbst das schließen eines Fensters als Bestätigung zur Einwahl gelten kann.

    Das ist eine glatte Lüge. Jeder halbwegs normal denkende Mensch erwartet, daß das Schließen eines Fensters das Beenden des Programms bedeutet, nicht die Zustimmung zur irgendeiner Handlung. Melde diese offensichtliche Irreführung seitens der Telekom der Verbraucherzentrale und der Regulierungsbehörde, am Besten mit dem Namen des Wichtels, den Du am Telefon hattest.

    Ist Euch soetwas auch shconmal passiert ?

    Ich besuche keine Pornoseiten ;)

    Wo kann man fiese Dialer melden und was kann man dagegen tun ?

    Mozilla oder Opera installieren.

    Zum Glück waren es ja "nur" 22Euro... bis jetzt!!  :-(

    22 Euro? Opera werbefrei kostet 34 Euro, das macht sich ja schon fast bezahlt.

    Aber wie dem auch sei: Diese 22 Euro mußt Du nicht bezahlen. Falls schon eingezogen, lasse die Bank den Einzug rückgängig machen _und_ überweise auf jeden Fall noch am selben Tag den unstrittigen Rechnungsbetrag, also alles bis auf die 22 Euro. Weise weiterhin die Telekom schriftlich darauf hin, daß Du die Zahlung für einen illegalen Dialer verweigerst und den Rest "manuell" überwiesen hast.

    Gruß, PP

    1. Meines Wissens nach muss bei den neuen Dialern dieser registriert sein,

      Die Dialerdatenbank der Regulierungsbehörde findest Du unter http://www.regtp.de/mwdgesetz/start/fs_12.html.

      jupp, ist registriert... bei einer firma, die zig nummern inne hat.

      der Benutzer mehrfach aufgefordert werden, der Einwahl zuzustimmen

      Nein, er muß AFAIK nicht "mehrfach aufgefordert werden", er muß lediglich "eindeutig zustimmen". Diese Zustimmung hat der Dialer aber erst, wenn der werte Kunde "Ja" _eintippt_, ein einfacher Klick auf irgendein Feld "Ich akzeptiere" oder dergleichen reicht nicht.

      Soweit cih weiß, JA eintippen oder OK eintippen und einen Button anklicken. Hat er aber nicht gemacht. Hab ich Ihn nämlich als erstes nach gefragt.

      aber es wurde weder gefragt noch war ein Hashwert zu sehen noch sonst was.

      Du hast das Teil ausprobiert? Falls nicht, mache das unbedingt. Solange Du nicht weißt, was dort passiert, hast Du eine reichlich schlechte Argumentationsbasis.

      haha, das AntiViren Tool hat ihn natürlich gelöscht, was ich auch für sinnvoll finde, denn weißt Du, wo sich der Dialer in welche Startroutinen überalll eingetragen hat ? Und wann und wie oft er sich wieder einwählt ? Also klarer Vorteil für Dialeranbieter.

      Ist Euch soetwas auch shconmal passiert ?

      Ich besuche keine Pornoseiten ;)

      ich auch nicht! :-p

      Wo kann man fiese Dialer melden und was kann man dagegen tun ?

      Mozilla oder Opera installieren.

      Mozilla hat er jetzt installiert bekommen von mir.

      Aber wie dem auch sei: Diese 22 Euro mußt Du nicht bezahlen. Falls schon eingezogen, lasse die Bank den Einzug rückgängig machen _und_ überweise auf jeden Fall noch am selben Tag den unstrittigen Rechnungsbetrag, also alles bis auf die 22 Euro. Weise weiterhin die Telekom schriftlich darauf hin, daß Du die Zahlung für einen illegalen Dialer verweigerst und den Rest "manuell" überwiesen hast.

      was stand in dem anderem Beitrag? Ich solle den Dialeranbietern mir anzugeben, was für eine Leistung da in Anspruchgenommen worden sien solle. Naja... der wird mir hinz und kunz erzählen, mir eventuell nen Logfile von denen präsentieren und sich ins fäustchen lachen.
      Wie soll man da beweisen, dass man es nicht getan hat ?
      Nab kann natürlich auch x briefe schreiben, x anrufe tätigen und folglich x euro dafür zahlen. aber im endeffekt hat man meines erachtens nach da null chance.

      www.iqtest.ag bietet scheinbar einen gleichnamigen dialer an.
      der aber eine total andere nummer anruft. dort wird man jedoch ausdrücklich gefragt ob man den dialer installieren möchte, obwohl die ganze seie meines erachtens doch sehr irreführend erstellt is und im grunde falsche tatsachen vortäuscht.

  3. Hallo,

    Klar kann man die 0900er Nummern gegen eine Gebühr sperren lassen. Was ist dann mit ausländischen Nummern? Auch sperren lassen. Und was gibt es dann für möglichkeiten ? ... auch sperren lassen! Bis man nur noch seine Bekannten anrufen kann. Aber dann finden die Dialer darüber auch einen Weg, das wette ich!!!

    Ist Euch soetwas auch shconmal passiert ? Wo kann man fiese Dialer melden und was kann man dagegen tun ?

    Bis zur Benutzung von DSL hatte ich eine Wählüberwachung permanent mitlaufen:  Nur von mir freigegebene Programme durften von mir freigegebene Nummern wählen (www.yaw.at).
    Das Progrämmchen YAW kann ich ohne Einschränkung empfehlen!

    Gruß
    Peter