Ich mag aufgedrängte Dienstleistungen nicht besonders.
Dazu gehören auch »gutgemeinte« Informationen wie die vom BSI/CERT BUND. Ich hatte certbund@bsi.bund.de (seinerzeit in den Reports genannte Adresse) am 18.03.2017 angeschrieben und aufgefordert, für meine Netze keine Reports mehr zu senden — es erfolgte keine Reaktion. Null. Seitdem kann ich diese Organisation nicht mehr ernst nehmen.
Neuerdings scheint CERT BUND immerhin die abuse-mailbox-Einträge in der RIPE-DB zu nutzen (statt stumpf die AS-Kontakte vollzuspammen), denn seit gestern bekomme ich (genauer: die jeweilige abuse-Mailbox) Reports. Da dort aber über ein Jahr lang niemand reagiert hat, reagiere ich nun und stufe sie als die Spammer ein, die sie ja faktisch auch sind:
mail from:<reports@reports.cert-bund.de> 250 2.1.0 <reports@reports.cert-bund.de>... Sender ok rcpt to:<addr@uu.org> 550 5.0.0 <addr@uu.org>... Recipient does not accept mails from send-only addresses.
Wer keine Kommunikation will, braucht mir auch keine Mails zu schicken — bzw. muß ich sie nicht annehmen. Wald, Ruf.
Nachtrag zur Klarstellung: Es wird zur Legitimation immer auf §109a Absatz 4 TKG verwiesen. Dort steht: »(4) Werden dem Diensteanbieter nach Absatz 1 Störungen bekannt, die von Datenverarbeitungssystemen der Nutzer ausgehen […]«. Absatz 1 handelt aber ausschließlich von Datenschutzverletzungen: »(1) Wer öffentlich zugängliche Telekommunikationsdienste erbringt, hat im Fall einer Verletzung des Schutzes personenbezogener Daten unverzüglich die Bundesnetzagentur und den Bundesbeauftragten für den Datenschutz und die Informationsfreiheit von der Verletzung zu benachrichtigen. […]« Die Scanergebnisse von Shadowservers und Co. listen aber genau keine Hinweise auf eine »Verletzung des Schutzes personenbezogener Daten« auf, mithin fehlt schlicht eine rechtliche Grundlage für das Spamming durch das BSI/CERT BUND. Als Opt-In-Service wäre es akzeptabel, für diese Opt-Out-Unmöglich-Zwangsdienstleistung gehört das BSI, wie jedes andere Spamgesindel, aus dem Netz verbannt.
