<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hanfis Weg in die Hölle &#187; polizei</title>
	<atom:link href="http://blog.spahan.ch/tag/polizei/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.spahan.ch</link>
	<description>oder zumindest in deren Nähe</description>
	<lastBuildDate>Sun, 25 Dec 2011 23:31:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Mail von der Polizei?</title>
		<link>http://blog.spahan.ch/2009/03/mail-von-der-polizei/</link>
		<comments>http://blog.spahan.ch/2009/03/mail-von-der-polizei/#comments</comments>
		<pubDate>Fri, 06 Mar 2009 10:47:30 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[polizei]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=60</guid>
		<description><![CDATA[Wir kennen das ja alle, Mails mit dem Betreff "FBI: URGENT reply or go jail!", "POLIZEI: Tauschbörse" etc. Im allgemeinen verschiebt man sowas ja direkt in den Spamordner. Die folgende Mail von heute Morgen war aber doch etwas verwirrend.


X-Account-Key: account2
X-UIDL: UID60118-1158173284
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path:
Delivered-To: spahan00@mbx.unibas.ch
Received: from smtp2pub.unibas.ch (smtp2pub.unibas.ch )
by imap1.urz.unibas.ch (Postfix) with ESMTP id D168038C046
for ...]]></description>
			<content:encoded><![CDATA[<p>Wir kennen das ja alle, Mails mit dem Betreff &#8220;FBI: URGENT reply or go jail!&#8221;, &#8220;POLIZEI: Tauschbörse&#8221; etc. Im allgemeinen verschiebt man sowas ja direkt in den Spamordner. Die folgende Mail von heute Morgen war aber doch etwas verwirrend.</p>
<p><code><br />
X-Account-Key: account2<br />
X-UIDL: UID60118-1158173284<br />
X-Mozilla-Status: 0001<br />
X-Mozilla-Status2: 00000000<br />
X-Mozilla-Keys:<br />
Return-Path:<br />
Delivered-To: spahan00@mbx.unibas.ch<br />
Received: from smtp2pub.unibas.ch (smtp2pub.unibas.ch [131.152.227.82])<br />
by imap1.urz.unibas.ch (Postfix) with ESMTP id D168038C046<br />
for ; Fri,  6 Mar 2009 09:45:24 +0100 (CET)<br />
X-IronPort-Anti-Spam-Filtered: true<br />
X-IronPort-Anti-Spam-Result: AlgCAJZxsEnDkaC4mWdsb2JhbACCJiuRdDoBAQEBAQgLCgcRwh+ECAY<br />
X-IronPort-AV: E=Sophos;i="4.38,313,1233529200";<br />
d="scan'208,217";a="12532162"<br />
Received: from relay2.lds.nrw.de ([195.145.160.184])<br />
by smtp2pub.unibas.ch with ESMTP; 06 Mar 2009 09:45:24 +0100<br />
Received: from gg43.gg.nrw.de (gw43.nrw.de [93.184.136.60])<br />
by relay2.lds.nrw.de  with ESMTP id n268jJMI002984<br />
for ; Fri, 6 Mar 2009 09:45:19 +0100<br />
Received: from gg43.gg.nrw.de (localhost [127.0.0.1])<br />
by gg43.gg.nrw.de (8.14.0/8.14.0) with ESMTP id n268jYlP018798<br />
for ; Fri, 6 Mar 2009 09:45:34 +0100 (CET)<br />
Received: from MAILHUB1.nrw.de (10.64.112.141) by gg43.gg.nrw.de (smtprelay) with ESMTP Fri Mar  6 09:45:22 2009.<br />
Received: from s564uxg0201.polizei.nrw.de (POLIZEI-MAILER [10.216.241.1])<br />
by MAILHUB1.nrw.de  with ESMTP id n268jAC0005480<br />
for ; Fri, 6 Mar 2009 09:45:10 +0100<br />
Received: from smtp-gw-1.polizei.nrw.de (unknown [1.4.112.69])<br />
by s564uxg0201.polizei.nrw.de (Postfix) with ESMTP id 01C8F6F957<br />
for ; Fri,  6 Mar 2009 09:56:59 +0100 (CET)<br />
Received: from smtp-gw-1.polizei.nrw.de (localhost [127.0.0.1])<br />
by smtp-gw-1.polizei.nrw.de (Postfix) with ESMTP id DEDF723CC5<br />
for ; Fri,  6 Mar 2009 09:45:10 +0100 (CET)<br />
Received: from S00PAABEX01.polizei.nrw.de (s00paabex01.polizei.nrw.de [1.1.20.228])<br />
by smtp-gw-1.polizei.nrw.de (Postfix) with ESMTP id D399B23CC4<br />
for ; Fri,  6 Mar 2009 09:45:10 +0100 (CET)<br />
Received: from S00PAADEX02.polizei.nrw.de ([2.1.1.229]) by S00PAABEX01.polizei.nrw.de with Microsoft SMTPSVC(6.0.3790.2668);<br />
Fri, 6 Mar 2009 09:45:10 +0100<br />
Content-class: urn:content-classes:message<br />
MIME-Version: 1.0<br />
Content-Type: multipart/alternative;<br />
boundary="----_=_NextPart_001_01C99E37.DB7C750C"<br />
X-MimeOLE: Produced By Microsoft Exchange V6.5<br />
Subject: Internetzugang<br />
Date: Fri, 6 Mar 2009 09:45:09 +0100<br />
Message-ID: &lt;45200EA5B54F7A4EB22907EC6E37ADF9114AFB@S00PAADEX02.polizei.nrw.de&gt;<br />
X-MS-Has-Attach:<br />
X-MS-TNEF-Correlator:<br />
Thread-Topic: Internetzugang<br />
Thread-Index: AcmeN9tUNgsH6BsLT3W+IoEgm2d21w==<br />
From: "Kuschwart, Herbert"<br />
To:<br />
X-OriginalArrivalTime: 06 Mar 2009 08:45:10.0493 (UTC) FILETIME=[DBCEE8D0:01C99E37]</code></p>
<p>This is a multi-part message in MIME format.</p>
<p>&#8212;&#8212;_=_NextPart_001_01C99E37.DB7C750C<br />
Content-Type: text/plain;<br />
charset=&#8221;iso-8859-1&#8243;<br />
Content-Transfer-Encoding: quoted-printable</p>
<p>Sehr geehrter Herrr Spalinger,</p>
<p>=20</p>
<p>bei der Staatsanwaltschaft K=F6ln / Deutschland ist unter dem =<br />
Aktenzeichen 119 UJs77/09 ein Ermittlungsverfahren wegen Betrug =<br />
anh=E4ngig. Der Betrug wurde unter Verwendung des Internets ver=FCbt. Es =<br />
konnte folgende IP-Adresse festgestellt werden:</p>
<p>=20</p>
<p>08.12.2008 =<br />
um 19:38 UTC / 20:35:48 MEZ</p>
<p>IP =<br />
88.198.56.140</p>
<p>=20</p>
<p>Lt. Auskunft der Fa. Hetzner Online AG, Gunzenhausen, geh=F6rt diese IP =<br />
zu einem Rootserver, den Sie angemietet haben.=20</p>
<p>=20</p>
<p>Ich bitte Sie, mir die verantwortlichen Personaldaten f=FCr den oben =<br />
genannten Internetzugang mitzuteilen.=20</p>
<p>=20</p>
<p>=20</p>
<p>Mit freundlichen Gr=FC=DFen</p>
<p>=20</p>
<p>Herbert Kuschwart</p>
<p>Regionalkommissariat</p>
<p>Telegrafenstra=DFe 35</p>
<p>42929 Wermelskirchen</p>
<p>Tel.:  02196/941441</p>
<p>Fax:   02196/94110441</p>
<p>Mail: herbert.kuschwart@polizei.nrw.de =<br />
=20</p>
<p>=20</p>
<p>&#8212;&#8212;_=_NextPart_001_01C99E37.DB7C750C<br />
Content-Type: text/html;<br />
charset=&#8221;iso-8859-1&#8243;<br />
Content-Transfer-Encoding: quoted-printable</p>
<p>xmlns:w=3D&#8221;urn:schemas-microsoft-com:office:word&#8221; =<br />
xmlns=3D&#8221;http://www.w3.org/TR/REC-html40&#8243;&gt;<br />
charset=3Diso-8859-1&#8243;&gt;</p>
<p><!--<br />
<!<br />
/* Font Definitions */<br />
@font-face<br />
{font-family:Tahoma;<br />
panose-1:2 11 6 4 3 5 4 4 2 4;}<br />
/* Style Definitions */<br />
p.MsoNormal, li.MsoNormal, div.MsoNormal<br />
{margin:0cm;<br />
margin-bottom:.0001pt;<br />
font-size:12.0pt;<br />
font-family:"Times New Roman";}<br />
a:link, span.MsoHyperlink<br />
{color:blue;<br />
text-decoration:underline;}<br />
a:visited, span.MsoHyperlinkFollowed<br />
{color:#606420;<br />
text-decoration:underline;}<br />
p.MsoAcetate, li.MsoAcetate, div.MsoAcetate<br />
{margin:0cm;<br />
margin-bottom:.0001pt;<br />
font-size:8.0pt;<br />
font-family:Tahoma;}<br />
span.E-MailFormatvorlage17<br />
{mso-style-type:personal-compose;<br />
font-family:"Times New Roman";<br />
color:windowtext;<br />
font-weight:bold;<br />
font-style:normal;<br />
text-decoration:none none;}<br />
@page Section1<br />
{size:595.3pt 841.9pt;<br />
margin:70.85pt 70.85pt 2.0cm 70.85pt;}<br />
div.Section1<br />
{page:Section1;}<br />
--><br />
&#8211;&gt;</p>
<div class="3DSection1">
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;Sehr geehrter Herrr Spalinger,</span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;bei der Staatsanwaltschaft K=F6ln / Deutschland ist unter dem<br />
Aktenzeichen 119 UJs77/09 ein Ermittlungsverfahren wegen Betrug =<br />
anh=E4ngig. Der<br />
Betrug wurde unter Verwendung des Internets ver=FCbt. Es konnte folgende<br />
IP-Adresse festgestellt werden:</span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=<br />
=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=<br />
=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0 08.12.2008<br />
um 19:38 UTC / 20:35:48 MEZ</span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=<br />
=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=<br />
=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0 IP<br />
88.198.56.140</span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;Lt. Auskunft der Fa. Hetzner Online AG, Gunzenhausen, geh=F6rt =<br />
diese IP<br />
zu einem Rootserver, den Sie angemietet haben. =<br />
</span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;Ich bitte Sie, mir die verantwortlichen Personaldaten f=FCr den =<br />
oben<br />
genannten Internetzugang mitzuteilen. </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;Mit freundlichen Gr=FC=DFen</span></span></p>
<p class="3DMsoNormal"><strong><span style="font-size: small;"><span><br />
style=3D&#8217;font-size:12.0pt;font-weight:bold&#8217;&gt; </span><br />
t&gt;</span></strong></p>
<p class="3DMsoNormal"><span style="font-size: small;"><strong><strong><span style="font-size: small;"> Roman&#8221;&gt;<span><br />
style=3D&#8217;font-size:12.0pt&#8217;&gt;Herbert =<br />
Kuschwart</span></span></strong></strong></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
10.0pt&#8217;&gt;Regionalkommissariat</span></span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
10.0pt&#8217;&gt;Telegrafenstra=DFe 35</span></span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
10.0pt&#8217;&gt;42929 Wermelskirchen</span></span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
10.0pt&#8217;&gt;Tel.:  02196/941441</span></span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
10.0pt&#8217;&gt;Fax:   02196/94110441</span></span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
10.0pt&#8217;&gt;Mail: </span></span><a></a> href=3D&#8221;mailto:herbert.kuschwart@polizei.nrw.de&#8221;&gt;<span><br />
size=3D2 color=3Dblack&gt;<span> style=3D&#8217;font-size:10.0pt;color:black&#8217;&gt;herbert.kuschwart@polizei.nrw.de<!--=<br /--> span&gt;</span></span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></span></p>
</div>
<p><span style="font-size: small;"><br />
</span></p>
<p><span style="font-size: small;">Folgende Gründe sprechen für die Echtheit:</span></p>
<ol>
<li><span style="font-size: small;">Heder: Die Mail stammt offensichtlich von der Domain polizei.nrw.de, die auf http://www.robtex.com/dns/www.polizei-nrw.de.html verweist, was die Domain der Polizei NRW ist.</span></li>
<li><span style="font-size: small;">Keine Viren in der Mail (keine Anhänge)</span></li>
<li><span style="font-size: small;">Herbert Kuschwart wohnt in Wermelskirchen</span></li>
<li><span style="font-size: small;">Es giebt einen Wermelskirchen bei der Polizei NRW</span></li>
</ol>
<p><span style="font-size: small;">Sollte die Mail echt sein ergeben sich mehrere Fragen:</span></p>
<ol>
<li><span style="font-size: small;">Wie authentiziert man Mails von Behörden, wenn diese nicht signiert sind?</span></li>
<li><span style="font-size: small;">Was will Herbert Kuschwart von mir?</span></li>
<li><span style="font-size: small;">Was meint Herbert Kuschwart mit &#8220;Internetzugang&#8221; ?</span></li>
</ol>
<p><span style="font-size: small;">Ich habe die Polizei NRW angemailt und eine Bestätigung erbeten. Bis ich weitere Infos habe, werde ich mal nichts tun und abwarten.</span></p>
<p><span style="font-size: small;"><strong>update</strong>: Wie gedacht war die Mail echt. Heute morgen hat mich H. </span><span style="font-size: small;">Kuschwart angerufen. Nach einer Erklärung meinerseits wegen des Anhangs (die pgp-Signatur), kam er dann zum Thema. Ob auf dem Server eine Anonymisierungssoftware abreitet? </span></p>
<p><span style="font-size: small;">Bisher hatte ich mit Tor nur mit Urheberrechtsverdrehern Probleme. Aber auf der Tor-Seite wird ja gesagt, dass sich früher oder später auch staatliche Ermittler melden würden.</span></p>
<p><span style="font-size: small;">Ich denke mal, dass ich nicht wirklich in Schwierigkeiten stecke. Herr </span><span style="font-size: small;">Kuschwart wollte nicht mehr viel mehr Wissen, als ich ihm vom Tor-Node erzählt habe, er wird wohl wissen, dass da nichts zu finden ist.</span></p>
<p class="wp-flattr-button"></p>]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2009/03/mail-von-der-polizei/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

