In den letzten 2 Tagen ist die zweite Welle von falschen Google Penalty Mails durch die Postfächer aufgeschreckter Webmaster gerollt. Damit wiederholt sich die Aktion vom Mai dieses Jahres und verliert deutlich an Witz. Doch diesmal dürfte zumindest in SEO-Kreisen keiner mehr erschrocken sein.
Obwohl keine meiner eigenen Domains betroffen war, hatte ich dennoch zu tun. Meine Frau, mein Vater, ein Kunde, ein halber Kunde und ein Bekannter fragten mich, riefen an oder mailten mir wegen dieser schrägen “Entfernung Ihrer Webseite aus dem Google Index” Mails. Hier mal die Mail, die meine Frau bekommen hat:
Date: Tue, 19 Jun 2007 22:22:14 +0600
From: “Google Search Quality DO NOT REPLY” <DONOTREPLY@gmail.com>
To: <info @t….-…..de>
Subject: Entfernung Ihrer Webseite www.trend-kids.de aus dem Google Index
Received: from unknown (HELO gmail.com) (219.239.118.130)
by tickets-xxl.de with SMTP; 19 Jun 2007 16:53:01 -0000
Sehr geehrter Seiteninhaber oder Webmaster der Domain www.trend-kids.de,
bei der Indexierung Ihrer Webseiten mussten wir feststellen, dass auf Ihrer Seite Techniken angewendet werden, die gegen unsere Richtlinien verstossen. Sie finden diese Richtlinien unter folgender Webadresse:
http://www.google.de/webmasters/guidelines.html
Um die Qualitaet unserer Suchmaschine sicherzustellen, haben wir bestimmte Webseiten zeitlich befristet aus unseren Suchergebnissen entfernt. Zurzeit sind Seiten von www.trend-kids.de fuer eine Entfernung ueber einen Zeitraum von wenigstens 30 Tagen vorgesehen.
Wir haben auf Ihren Seiten insbesondere die Verwendung folgender Techniken festgestellt:
*Seiten wie z. B. trend-kids.de, die zu Seiten wie z. B. http://www.trend-kids.de/index.htm mit Hilfe eines Redirects
weiterleiten, der nicht mit unseren Richtlinien konform ist.
Gerne wollen wir Ihre Seiten in unserem Index behalten. Wenn Sie wollen, dass Ihre Seiten wieder von uns akzeptiert werden, korrigieren oder entfernen Sie bitte alle Seiten, die gegen unsere Richtlinien verstoßen. Wenn dies erfolgt ist, besuchen Sie bitte die folgende Webadresse, um weitere Informationen zu erhalten und einen Antrag auf Wiederaufnahme in unseren Suchindex zu stellen:
https://www.google.com/webmasters/sitemaps/reinclusion?hl=de
Mit freundlichen Gruessen
Google Search Quality Team
Inhaltlich gibt es in obigem Beispiel einen Fehler. Die Website www.trend-kids.de leitet zwar tatsächlich weiter, aber nicht auf index.htm, sondern auf index.php. ok, nobody is perfect
Die Mail gibt es anscheinend mit und ohne Anhang, wobei mir diesmal nur welche ohne Anhang zugetragen wurden. Andere User berichten jedoch auch wieder von einer angehängten zip-Datei. Möglicherweise genau wie letztes Mal nur ein “falscher” Virus/Trojaner, aber sicherheitshalber würde ich auf ein Anklicken der Datei verzichten!
Insgesamt ist der Fake so gut gemacht, dass Google zukünftig auf das Versenden von Penalty Mails verzichten und eine sicherere Benachrichtigungsform finden möchte. Erwähnt sei in diesem Zusammenhang noch der Absender, die echte Absende-Adresse von Google lautet google.com und nicht gmail.com. Die Adresse DONOTREPLY@gmail.com ist also falsch. Wer dennoch darauf antwortet, der bekommt eine Fehlermeldung zurück. Aber nicht nur das, die Adresse selber scheint vom System gesperrt. Mein Versuch, mich für das selbige Postfach anzumelden, ging leider schief
Ein tieferer Blick in die Mail-Header zeigt zweierlei. Erstens werden die Mails immer an info@domainname versendet. Dadurch gelingt dem Spammer die Verbindung von Mail-Adresse und Domain und damit die Täuschung des Adressaten. Er glaubt jetzt tatsächlich, er wäre persönlich gemeint. Zweitens kommen die Mails fast ausschliesslich von IPs aus dem Ausland, in den mir bekannten Fällen stammten die Mails aus Kolumbien, Brasilien und China.
Bei den Zieladressen scheint es keine Überschneidungen zur ersten Welle gegeben zu haben, zumindest weiss ich von keiner Domain, die sowohl beim ersten als auch beim zweiten Durchlauf dabei war. Das würde dafür sprechen, dass es sich um den selben Täter wie beim ersten Mal handelt.
Bleibt am Ende die Frage nach dem Sinn und Zweck der Spam-Aktionen. Handelt es sich lediglich um einen schlechten Scherz oder steckt da mehr dahinter? Bedankt sich hier vielleicht ein Webmaster/SEO bei Google für eine ihm tatsächlich zuteil gewordene Seiten-Entfernung aus dem Index? Ich behaupte mal - ja!