{"id":172844,"date":"2016-01-17T00:18:00","date_gmt":"2016-01-16T23:18:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=172844"},"modified":"2022-06-26T18:25:00","modified_gmt":"2022-06-26T16:25:00","slug":"borncity-com-blacklisted-auf-opendns","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/01\/17\/borncity-com-blacklisted-auf-opendns\/","title":{"rendered":"Borncity.com blacklisted auf OpenDNS"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>Zwischenzeitlich nimmt die PayPay-Phishing-Geschichte, die ich hier im Blog dokumentiert hatte, sehr unerfreuliche Z\u00fcge an. Meine Site ist bei OpenDNS wegen angeblichem Phishing geblockt. Ist mal wieder ein Lehrst\u00fcck, wie Algorithmen ohne Sinn und Verstand zuschlagen.<\/p>\n<p><!--more--><\/p>\n<h3>Du bist bei OpenDNS geblockt \u2026<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/3d4746cad1bc45d8bef498c10e2bd34e\" width=\"1\" height=\"1\"\/>Gestern erreichten mich pl\u00f6tzlich Mails von Blog-Lesern, die mich dar\u00fcber informierten, dass ich bei OpenDNS mit <em>borncity.com<\/em> geblockt werde (an dieser Stelle mein Dank f\u00fcr diese Info).<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/i.imgur.com\/2kPeXbQ.jpg\"\/><\/p>\n<p>Begr\u00fcndung: Sperre wegen Phishing \u2013 aber wenn man der Meinung ist, eine geblockte Site hat nix mit Phishing zu tun, liefern die noch einen Link \"Tell us why and we'll review\", um die Site f\u00fcr eine Revision zu melden \u2026<\/p>\n<p>Es gibt also Nutzer, die statt dem DNS-Server des Providers einen Drittanbieter (z.B. Google oder eben OpenDNS) eintragen. Werden Sites bei denen geblockt, kommt der Nutzer nicht mehr auf die Sites \u2013 wer das Internet nach OpenDNS und \"Site blocked\" befragt, bekommt so einige Treffer, was man (als Surfer) tun kann, wenn so was auftritt.<\/p>\n<p>Tja, da war erst einmal die H\u00fctte am \"brennen\". Ich wusste, dass es ein false positive war und kein Phishing-Angriff aus dem Blog erfolgt war. Also m\u00fcsste ich den Link \"Tell us why and we'll review\" nutzen, um meine Site zur Pr\u00fcfung einzureichen und aus der Blacklist wieder raus zu bekommen \u2026<\/p>\n<h3>Vom Versuch, ein false positive bei einer Klitsche zu melden \u2026<\/h3>\n<p>An Hand der Bilder konnte ich nix mit dem obigen Teil anfangen, denn da l\u00e4sst sich nat\u00fcrlich kein Link zum Melden der Site f\u00fcr ein Review extrahieren. Sollte doch kein Problem sein, deren Homepage hat sicher auch den Link. Also mal eine Suchmaschine meines Vertrauens nach OpenDNS befragt. Hab deren HomePage gefunden, kam da aber ohne Anmeldung nicht weiter \u2026<\/p>\n<p>\u2026 aber in deren Forum gab es jede Menge Hilferufe. Etwas anges\u00e4uert bat ich die beiden Blog-Leser, mir den Link zu \"Tell us why and we'll review\" doch bitte zuzusenden. Tja, die haben mir die Links zum Melden geschickt \u2013 und der Browser hat mir beim Aufruf der Links das hier gemeldet.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/i.imgur.com\/reYEtjk.jpg\"\/><\/p>\n<p>Eine Antwort eines Lesers war: \"hab schon auf google dns umgestellt, kann deshalb nicht selbst melden\" \u2026<\/p>\n<p>Na prima: Da schwingt sich so irgend eine Klitsche zum H\u00fcter des Web auf, kriegt es aber nicht mal gebacken, da eine verl\u00e4ssliche Feedback-Meldungsprozedur f\u00fcr false positives f\u00fcr Nicht-Mitglieder aufzusetzen.<\/p>\n<p>Ich habe dann deren normales Feedback-Formular f\u00fcr den Support genutzt, um eine Meldung abzusetzen \u2013 mal schauen, was daraus wird.<\/p>\n<h3>Placebo und das sind doch die bei Cisco \u2026<\/h3>\n<p>Der Name OpenDNS suggeriert mir irgendwie \"ist ein Open (Source) Projekt, also was seri\u00f6ses\". Bei WikiPedia findet man <a href=\"https:\/\/de.wikipedia.org\/wiki\/OpenDNS\" target=\"_blank\" rel=\"noopener noreferrer\">eine Beschreibung<\/a> des Projekts, welches 2006 als Initiative von David Ulevitch gestartet wurde. Einfach mal das Zitat aus der WikiPedia auf der Zunge zergehen lassen.<\/p>\n<blockquote>\n<p>Auch wenn es der Name suggeriert, ist OpenDNS nicht Open Source oder freie Software. Die Firma konnte Ums\u00e4tze generieren, sobald ein Domainname falsch eingegeben wurde. In diesem Fall wurde der Nutzer zu einer eigenen Suchseite umgeleitet, auf welcher Werbung angezeigt wurde. Am 6. Juni 2014 wurde die eigene Suchseite inklusive Werbung abgeschaltet, der integrierte Schutz vor Phishing und Malware-Attacken bleibt jedoch bestehen. OpenDNS ist somit weiterhin nicht RFC-konform.<\/p>\n<p>Dieses Verhalten \u00e4hnelte der AOL-Suche von Alice und dem SiteFinder von VeriSign, welcher seinerzeit stark kritisiert wurde. OpenDNS vertritt die Auffassung, dass dies nicht vergleichbar ist, da sich der Nutzer freiwillig f\u00fcr diese Dienstleistungen entscheiden k\u00f6nne und die Weiterleitung \u00fcber das <i>OpenDNS Control Panel<\/i> abschaltbar ist.<\/p>\n<\/blockquote>\n<p>Gehst Du auf die <a href=\"https:\/\/www.opendns.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">OpenDNS-Seite<\/a>, ist die zwar sch\u00f6n bunt. Was mich aber sofort st\u00f6rte, war, dass ein Cisco-Logo in der linken oberen Ecke prangte.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/i.imgur.com\/UXxOSOQ.jpg\"\/><\/p>\n<p>Keine Ahnung, warum mir irgendwie sofort so etwas wie der undurchsichtige <a href=\"https:\/\/web.archive.org\/web\/20150511023853\/http:\/\/www.betterplace-lab.org:80\/de\/blog\/licht-im-dunkel-des-altkleidermarktes\" target=\"_blank\" rel=\"noopener noreferrer\">Altkleidersammlungsmarkt<\/a> einfiel. Aber ich wei\u00df, warum beim Namen Cisco sofort was im Hinterkopf zuckte. Hatte ich doch gerade vor zwei Tagen was im Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/01\/14\/fluchen-ber-der-technik\/\">Fluch(en \u00fcber) der Technik \u2026<\/a> zu Cisco in Bezug auf Sicherheit gebracht.<\/p>\n<blockquote>\n<p>In diversen Routern klaffen kritische Sicherheitsl\u00fccken, vor denen das Unternehmen warnt. Und diverse Cisco-Access Points brauchen ein Firmware-Update, weil ein statisches Kennwort f\u00fcr den Standard-Account abfragbar ist.<\/p>\n<\/blockquote>\n<p>Und diese Klitsche hat noch OpenDNS im Portfolio, die \"mehr Sicherheit im Internet\" versprechen? Nun ja, es gibt ger\u00fcchteweise auch Leute, die glauben, dass Zitronenfalter ganz arme Gesch\u00f6pfe sind, weil die nur Zitronen falten \u2026<\/p>\n<p>Ich bin dann bei der Site botcrawl.com <a href=\"http:\/\/botcrawl.com\/how-to-disable-and-remove-opendns-from-your-computer-and-internet-browser\/\" target=\"_blank\" rel=\"noopener noreferrer\">in diesem Artikel<\/a> noch f\u00fcndig geworden. Dort schreibt der Autor \"<em>OpenDNS is not a necessity and may not add any realistic value or safety to a computer<\/em>\". Damit schlie\u00dft sich der Kreis und auch dieser Artikel ist ganz interessant.<\/p>\n<h3>Mein kleiner Fehler und die Algorithmen \u2026<\/h3>\n<p>Bleibt noch die offene Frage, wie ich in die Black-List gekommen bin. Ok, ich gebe es zu, es war teilweise mein Fehler. Ein gut gemeinter Ansatz war das Gegenteil von gut gemacht. Im Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/01\/16\/paypal-skurril-die-dritte\/\">PayPal skurril \u2013 die Dritte \u2026.<\/a> hatte ich gestern berichtet, dass ich von PayPal per Mail informiert wurde, dass mein Blog eine Phishing-Site sei.<\/p>\n<p>Dabei hatte ich nur am 11. Januar 2016 den Beitrag <a href=\"https:\/\/web.archive.org\/web\/20170228072030\/https:\/\/borncity.com\/blog\/2016\/01\/11\/vorsicht-neue-paypal-phishing-welle-im-anrollen\/\">Vorsicht: Neue PayPal-Phishing-Welle im anrollen \u2026<\/a> hier im Blog ver\u00f6ffentlicht, wo ich vor einer gut gemachten Phishing-Attacke warnte. Und die Phishing-Mail samt einem Link auf den Blog-Beitrag habe ich der PayPal-Sicherheitsabteilung per Mail gemeldet.<\/p>\n<p>Mein kleiner Fehler: Ich wollte es ganz besonders gut machen und hatte die Phishing-Mail als HTML-Snippet mit im Blog-Post eingebunden. Vorsichtshalber hatte ich auch alle Links, bis auf einen (unter einer Schaltfl\u00e4che) entfernt. Der stehen gebliebene Link sollte Dritten dazu dienen, dass diese \u00fcberpr\u00fcfen konnten, ob dort die Umleitung noch zur Phishing-Site oder schon zur PayPal-Seite erfolgt. Denn mir war bei der Analyse der Phishing-Mail aufgefallen, dass die Umleitung auf die Phishing-Site pl\u00f6tzlich nicht mehr funktionierte und ich bei PayPal landete. Jeder menschliche Leser konnte erkennen, dass das Ganze nix mit Phishing zu tun hat, sondern im Gegenteil, vor einem Phishing-Angriff warnt. Gut dacht, schlecht gemacht \u2026<\/p>\n<p>\u2026 denn wir leben dummerweise im Zeitalter der Algorithmen. Die st\u00fcrzen schon mal B\u00f6rsen weltweit ins Verderben, sorgen daf\u00fcr, dass Du mit einem muslimischen Namen auf No-Fly-Listen landest und <a href=\"http:\/\/www.sueddeutsche.de\/wissen\/aussenansicht-wenn-maschinen-menschen-toeten-1.2509354-2\" target=\"_blank\" rel=\"noopener noreferrer\">entscheiden m\u00f6glicherweise bald \u00fcber Leben und Tod<\/a>. Selbst Vorurteile werden Algorithmen angelastet, wie <a href=\"http:\/\/www.sueddeutsche.de\/digital\/diskriminierung-wenn-algorithmen-vorurteile-haben-1.2806403\" target=\"_blank\" rel=\"noopener noreferrer\">dieser brandaktuelle SZ-Artikel<\/a> zeigt. Und hier hat wohl im Fall der Phishing-Meldung auch ein Algorithmus zugeschlagen \u2013 und kein Mensch gepr\u00fcft. Also landete mein Blog bzw. meine Site wohl \u00fcber einen Informationsaustausch zwischen PayPal und OpenDNS auf einer Blacklist. Warum ich das glaube? Weil da erst nichts passiert ist \u2013 die Phishing-Angriffe mit der dokumentierten Mail gibt es seit Mitte Dezember und Anfang Januar. Erst einige Tage nach meiner Meldung gab es die R\u00fcckmeldung von PayPal und sofort die Blockade bei OpenDNS.<\/p>\n<p>Na prima, bei den Amis sind wir in guten H\u00e4nden \u2013 \u00fcberlassen wir Microsoft, Google &amp; Co. doch unsere IT und deren Sicherheit \u2013 dann kann nix mehr passieren. Mit so was befasst Du dich zwischenzeitlich als Blogger \u2013 ok ich schreibe demn\u00e4chst nur noch \u00fcber meine (fehlenden) Erlebnisse als Hufschmied und sinniere dar\u00fcber, was Zitronenfalter au\u00dfer Zitronen zu falten sonst noch so zu tun pflegen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/web.archive.org\/web\/20170228072030\/https:\/\/borncity.com\/blog\/2016\/01\/11\/vorsicht-neue-paypal-phishing-welle-im-anrollen\/\">Vorsicht: Neue PayPal-Phishing-Welle im anrollen \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/01\/03\/schwachstelle-authentifizierung-bei-paypal-und-co\/\">Schwachstelle \"Authentifizierung\" bei PayPal und Co.<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/01\/15\/dumpfbacken-bei-paypal-die-knnen-es-nicht-lassen\/\">PayPal \u2013 die k\u00f6nnen es einfach nicht<\/a><br \/>Sicherheitswarnung: PayPal-Trojaner im Umlauf<br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/07\/22\/paypal-als-problembr\/\">PayPal als Problemb\u00e4r?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/07\/03\/die-paypal-mafia\/\">Die PayPal-Mafia \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/01\/16\/paypal-skurril-die-dritte\/\">PayPal skurril \u2013 die Dritte \u2026.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zwischenzeitlich nimmt die PayPay-Phishing-Geschichte, die ich hier im Blog dokumentiert hatte, sehr unerfreuliche Z\u00fcge an. Meine Site ist bei OpenDNS wegen angeblichem Phishing geblockt. Ist mal wieder ein Lehrst\u00fcck, wie Algorithmen ohne Sinn und Verstand zuschlagen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[4744],"class_list":["post-172844","post","type-post","status-publish","format-standard","hentry","category-allgemein","tag-opendns"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/172844","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=172844"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/172844\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=172844"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=172844"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=172844"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}