Malte Landwehr hat geschrieben:Das Domain-Whois von avpilrzrywug.com, pwmoxkwrlchr.com, jqtpsqkpiueq.com und svydzqvgjzuv.com wäre ein guter Anhaltspunkt. Anzeige + IP des Webservers der Domains auf die verlinkt helfen auch. Oder Anzeige + Zeit + IP des Besuchers (falls man diese IP noch loggen darf).
Allerdings sitzen die Urheber meist im Ausland und du erreichst maximal das einer der Server von denen sie ihren Spam versenden geschlossen wird. Dafür könnte auch schon eine E-Mail an den Serveranbieter reichen.
Die Domains sind Codes um die Website auf der der Eintrag veröffentlicht wurde verifizieren zu können. Nach Absenden des Eintrags prüft der Crawler regelmäßig die Seite noch mal auf diese Codes hin. Findet er sie, fängt der Spaß erst richtig an.
Dummerweise ist dieses Script um solche Testeinträge zu verbreiten sehr stark verbreitet. Also selbst wenn man einen stoppt, wird man noch 99% vor sich haben.
Häufig werden auch seriöse Server gehackt oder Privat-PCs mit Trojanern aktiviert, die dann automatisiert Einträge versenden und dann manchmal ohne Kontrolle weiterarbeiten.
Ein Kampf gegen Windmühlen.
Problematisch ist auch die Tatsache, dass jeder Rückschlag unsererseits zur Bestrafung führt, wenn der Spammer empfindlich gestört wird.