Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Monatsarchiv für Februar 2014

Mike Statler will quintuple your investment

Montag, 24. Februar 2014

Das ist aber nett von ihm. 😀

Ich erwähne diese sehr typische Spam nur wegen einer technischen Besonderheit. Es handelt sich um eine HTML-formatierte E-Mail, deren eigentliche Spamnachricht in einer <textarea> enthalten ist, die mit CSS auf eine bestimmte Größe gebracht wird und den Text der Spam enthält. Im Quelltext sieht das so aus (hier wegen der sehr langen Zeilen etwas abgeschnitten):

Screenshot der Quelltextansicht der E-Mail mit dem eben beschriebenen Trick

Es ist immer wieder einmal erstaunlich, welche „Kreativität“ die Möglichkeit einer HTML-Mail bei Idioten freisetzt!

Was sich der Spammer davon verspricht, seine genretypisch brötchendoofe Botschaft, die mir den Kauf einer leicht manipulierbaren Pfennigaktie nahelegt, in einer Weise in die Mail zu schreiben, die bei vielen Menschen zu Fehldarstellungen im Mailclient führen wird, kann ich allerdings auch nicht sagen. Vermutlich ist ihm seine Mitteilung gar nicht so wichtig. :mrgreen:

Unter diesem kleinen, sinnlos anmutenden Trick steht in einer Textfarbe, die fast der Hintergrundfarbe entspricht, die übliche sinnentleerte Spamprosa, die für Spamfilter ein bisschen Inhalt simulieren soll. Das hat in diesem Fall allerdings nicht geklappt.

Für jene, die an der Börse rumzocken: Die Aktien von Epcylon Technologies (PRFC) werden zurzeit mit millionenfach ausgestreuter Spam manipuliert, was aktuell schon zu einem nennenswerten Kursanstieg geführt hat. Von diesem werden vor allem die spammenden Verbrecher profitieren, die vermutlich jetzt schon damit begonnen haben, ihre billig eingekauften Zettel mit erheblichem Gewinn zu verkaufen.

Oder kurz gesagt: Ein Börsentipp in einer Spam nützt nur Kriminellen, sonst niemanden. Alles, was da als Text drinsteht, ist Bullshit. In der Vergangenheit wurden von den Spammern sogar Behauptungen aufgestellt, die sich schon durch einfachste Recherche als Lügen entpuppten. Die illegalen und überdem asozialen Angebote einer Spam bringen niemals einen Vorteil für den, der darauf reinfällt. Egal, um was es sich handelt.

Vakanzzuordnung für Sie

Sonntag, 23. Februar 2014

Sehr geehrter Herr

Ich habe keine Ahnung, wer du bist.

Sie erhalten diese Nachricht als ein Bewerber um die Stelle von einem Obermanager in unserer Internet-Gesellschaft.

Ich hoffe, dass du einer dieser Menschen bist, die dumm sind. Denn Dumme brauche ich für meine leider völlig namenlose Internet-Betrugs-Gesellschaft; Dumme, die mir meinen verfeinerten Lebensstil finanzieren. Zehn bis zwanzig von meinen hingestümperten und lächerlichen Spams werden wieder bei einem Dummen ankommen. Dem ziehe ich Geld aus der Tasche und mache ihn zum gebrannten Kind. Für die Menschen, die ich mit diesem Müll belästige, habe ich nichts als Verachtung übrig.

Wir bieten Ihnen eine Garantie von einem flexiblen Arbeitsplan, einer Krankenversicherung, einem Bruttogehalt von Fünfzigtausend USD, einem jährlichen Urlaub für zwei Wochen an.

Ich garantiere dir eine Menge Zeugs und verspreche es dir bei meiner gefälschten Absenderadresse. Meine Spam habe ich über die dynamische IP-Adresse eines mit Schadsoftware übernommenen Privatrechners versendet. Ich bleibe nämlich lieber völlig anonym, weil ich im Gefängnis nicht das Geld anderer Leute verprassen kann.

Um zum Vorstellungsgespräch eingeladen zu werden, bitte, füllen Sie ein online-Formular aus www (punkt) georgia (punkt) co (punkt) ua (slash) de (slash)

Und jetzt sei du bitte so gnadenlos brettschepper dumm und glaub mir, dass das hier die Beschreibung einer Arbeitsstelle ist:

Gute Neuigkeiten! Mit dieser Technik verdienst du mehrere hundert Dollar am Tag, auch wenn du online noch nie Geld verdient hast. Alles, was du tun musst, ist deine E-Mail-Adresse in das Formular einzugeben und ich schicke dir das Übungs-Video. Völlig kostenlos!

Dein Job als „Obermanager“ besteht erstmal darin, dass du dir mein Video anschaust, das ich dir völlig kostenlos zukommen lasse, wenn du mir deine E-Mail-Adresse zusammen mit deinem Vornamen verrätst. Denk dir nichts dabei, ich bin nur ein Spammer! Denk bitte gar nicht erst weiter darüber nach, warum ich dir nicht direkt einen Link auf dieses tolle Video in die Spam reinschreibe. Oder warum aus einem „Job“ plötzlich eine „Technik“ geworden ist, mit der jeder Geld verdienen kann, aber warum ich nicht einfach selbst diese Technik anwende, sondern dir stattdessen dein Postfach mit krimineller Spam zumache. Frag dich bitte auch nicht, warum ich davon ausgehe, dass Menschen deutscher Zunge mit US-Dollar bezahlen. Ich war nämlich zu stinkefaul, einfach ein passenders Bild für den Betrug in Deutschland zu finden, denn wenn ich mir Mühe geben würde, könnte ich doch gleich arbeiten gehen. Denk einfach immer nur Banknote, Geld und Zaster, und vertrau mir! Ich werde dich doch nicht bescheißen… 😈

Respektvoll,
Personalabteilung
Gabriel Dowman

Ohne jeden Respekt mache ich Spam in dein Postfach
Personalabteilung einer Unternehmung ohne Namen
Ausgedachter Name

Es handelt sich mit hoher Wahrscheinlichkeit um eine Nummer der Marke: Jeder kann an der Börse reich werden, hier ist unsere Software, die dir sagt, was du jetzt an der Börse handeln sollst. Dieser Beschiss läuft vor allem mit hochspekulativen „Wettzetteln“ der Marke „Binäre Optionen“.

fyi>

Freitag, 21. Februar 2014

Na, keine Lust gehabt, einen richtigen Betreff zu formulieren? Wenn du dir Mühe geben würdest, wärest du ja auch kein Spammer geworden…

My name is Lewis Baach, Attorney at law. Sequel to your non response to my previous email, I am re-sending this to you again thus; A deceased client of mine, that shares the same last name as yours,who died as the result of a heart-related condition on January 28th 2009. I have contacted you to assist in distributing the money left behind by my client which is lodged in the bank.

Regards,
Lewis Baach

Schon klar, und weil dein namenloser verstorbener Klient den gleichen Nachnamen hat wie ich, kannst du mich nicht mit meinem Namen anreden, wenn du eine zweite Drecksmail schickst, weil ich deinen ersten Betrugsversuch aus dem Spam-Neolithikum auch schon gelöscht habe? Du bist mit deiner Betrugsmasche fast schon so überzeugend und glaubwürdig wie ein deutscher Politiker, der vor Kamera und Mikrofon seine Sprechblasen leerplappert.

Aber: Wenigstens hast du dich ein bisschen kürzer gefasst.

Spam-Splitter

Donnerstag, 20. Februar 2014

Betreff: User nachtwaechter Buy With 65% OFF!

Was soll ich denn kaufen? Egal, hauptsache kaufen! Wird schon passen.

Order here

Was soll ich denn bestellen? Egal, hauptsache bestellen! Wird schon passen.

Betreff: Bezahlen Sie nur für Resultate

Was denn für Resultate? Egal, hauptsache Resultate! Wird schon passen.

Gut, dass in jeder einzelnen Spam so eine Hochachtung vor meinem Intellekt mitschwingt… 😈

Need Email Marketing? We can Help!

Ja, ich hab schon gemerkt, dass ihr spammen könnt.

Mit seinen lukrativen Angeboten ist Ruby Palace eines der beliebtesten Online Casinos der Welt und heute scheint Ihr Glückstag zu sein, denn wir halten für Sie ein fantastisches Angebot bereit!

Heute ist mein Glückstag! Ich bekomme Spam!

Order your r abp epl hcv ica w ixj at bkx ch in a simple way and wait for delivery of really amazing qu wq ali er ty pr rh od ckt uct. We have money back gu pqv ara wub ntee, and g kh uara lf ntee the re vhp shi kr pping, if your w zm atc mt h arrive damaged or missing.

Nach den ganzen Bra rrex nd lge uh qqwe ren lle kommt der richtige Schwachsinn!

Hallo ,

du hast private Nachrichten erhalten oder jemand möchte Dich kennenlernen!

Oder vielleicht auch nichts von beidem. So etwas privates kann man ja nicht in so etwas privatem wie einer Mail schreiben. Einfach mal dumm reinklicken!

We provide best quality service in best price

Das sehe ich schon an deiner preiswerten Werbung durch Qualitätsspam.

Peace of the lord be with you.

Wie genau die Vorschussbetrugsspammer immer zu wissen scheinen, dass Naivität, Dummheit und Religion so häufig gemeinsam zu finden sind. :mrgreen:

Make money and change your life NOW! Within 5 minutes you could be making REAL MONEY working from the comfort of your own home

Wie jetzt, RICHTIGES Geld, kein FALSCHES. :mrgreen:

I chose this top secret / confidential cooperation with you described herein, for our mutual benefit

Eine ganz geheime Geheim-Kooperation in einer unverschlüsselten Mail. Bitte die Mail aufessen, damits auch geheim bleibt!

Weitere Details auf der Website >>>

Und darunter nichts als ein Bild der üblichen Pimmelpillen in einer HTML-Mail und ein als Grafik gesetzter Text. Wäre ja auch schlimm, wenn man ein KiB Nutzinformation nicht in 106 KiB sinnlosen Müll verpacken würde.

We bring to your notice that your email address was randomly selected as email address of scammed victims who are to be compensated that is

why we are in contact with you, So take your time to read this information’s carefully.

Einfach zufällig auswählen, auf jede Mailadresse ist ja schon einmal eine dumme Betrugsmail eingegangen.

Mit VoIP Telefonie gewinnen
Sie doppelt!

Ich will aber dreifach! Mindestens!

Haben Sie Ihre Karriere schon beendet, sind die im Schwangerschaftsurlaub, ein Rentner oder einfach Arbeitslose?
Dann ist diese Stelle für Sie.

Bei dieser namenlosen „Firma“ wird wirklich jeder genommen!

During my routine check, I discovered an abandoned shipment from a Diplomat from UK and when scanned it revealed an undisclosed sum of money in a metal trunk box.The consignment was abandoned because the Content was not properly declared by the consignee as money rather it was declared as personal effect to avoid diversion by the shipping agent and also the Diplomat to pay for Non Inspection Fees of $1,200.

Und weil auf dem Kasten mit dem Zaster nur eine Mailadresse draufsteht und keine Anschrift, kannst du mich nur mit „Hi“ ansprechen.

Meine Mailadresse von der Liste löschen – hier klicken!

Lustig, die gleiche Adresse wie die mit dem tollen Angebot!

Kontaktieren Sie uns für Ihre Gebote und Budgets, freuen wir uns auf unserem Speicher Das Neverland mit alle unsere Einzelteile die besten in Italien gemacht, wie immer, dass Sie unter diesem Link zu finden: http://www.fashionjunior.it

Wir nichts Deutsch in unsere Speicherplatz in Kopf Hohl, aber spammen deutsch, weil wirken seriöser. Alles ist bestes, klicken wie immer einfach dumm in Spam und werden abgezockt!

Wenn man bedenkt, dass diese E-Mail Ihnen Fehlerhaft gesendet wurde, so informieren Sie uns bitte so bald wie möglich. Um Ihre E-Mail aus der Mailingliste zu entfernen, klicken Sie hier.

Wenn man bedenkt, dass der Spammer nicht einmal Deutsch kann, sondern einfach nur mithilfe eines Übersetzungsprogramms etwas Text aus anderen Fragmenten zusammensetzt, so setzen sie das Bolzenschussgerät bitte an diesen Kopf an.

This Is Our Last Notice To You.

Oh, kommt jetzt keine Spam mehr. Das gefällt mir!

Impressum:
Digital Onlineworld Ltd., Caldervale Road, Wakefield, WF1 5PF, United Kingdom

Meteoriten, nutzt eure Chance!

Entf!

Antworten Sie bitte dringend

Donnerstag, 20. Februar 2014

Guten Tag

Wer du bist, weiß ich nicht.

Mein Name ist Alfred Robert und ich arbeite mit der Finanz- Haus hier in der Niederlande. Ich fand Ihre Adresse durch meine Ländern internationale Web Verzeichnis. Bei unserem letzten Treffen und Prüfung der Bankkonten hier in den Niederlanden, in meiner Abteilung fand ein ruhendes Konto mit einem enorme Summe von US $ 6.500.000,00 (Sechs Millionen fünfhunderttausend US- Dollar ), die von verstorbenen Herrn Williams aus England abgelagert wurde .

Für mich selbst habe ich mir einen Namen ausgedacht und einen Job, der deutlich seriöser klingt als ich es jemals sein werde. Deine Mailadresse habe ich in der Datenbank von Internet-Kriminellen gefunden, die ich neulich für dwölfzig Dollar gekauft habe, dein Name stand nicht dabei. Das hindert mich aber nicht daran, irgendwelche Geschäftsgeheimnisse über die Kontostände eines Toten mit einer unverschlüsselten Mail in dein Postfach zu pusten.

Vor seinem Tod übernahm er die Summe von US $ 6.500.000,00 ( Sechs Millionen 500.000 $ ) an eine Bank hier in den Niederlanden. von unserem Untersuchung hatte er keinen Empfänger oder nächsten Angehörigen , diese Mittel zu erreichen.

Denn mit dieser Geschichte will ich dir glaubhaft machen, dass hier einfach so ein paar Megadollar herrenlos in den Niederlanden herumliegen. Und wenn du jetzt nicht reagierst…

Aufgrund unserer Finanzhausordnungnur ein Ausländer kann als Stand- nächsten Verwandten oder Angehörigen . Der Antrag eines Ausländers als nächsten Angehörigen ist die Basis auf der Tatsache, dass der Hinterleger ein Ausländer war und jemand in der Niederlande nicht als die nächsten Angehörigen zu stehen.

…dann kommt gluck, gluck, gluck die Nordsee und spült die ganzen schönen Millionen einfach so weg.

Ich brauche Ihre Erlaubnis als nächsten Verwandten oder Angehörigen der Verstorbenen Kunden, so dass die Mittel freigegeben und übertragen werden Ihre Konto , am Ende der Transaktion 40% wird es für Sie und 60% werden für mich und meine Kollegen.

Deshalb mache ich dir einen tollen Geschäftsvorschlag: Wir fälschen ein paar Papiere und geben dich als Erben aus, und hinterher machen wir fast halbe-halbe. Warum ich das nicht einfach mit einem meiner Kumpel mache, die genau so moralisch biegsam sind wie ich? Das ist einfach:

Wir brauchen ein ausländisches Konto . Ich noch in der Finanz Haus zu arbeiten , und das ist der eigentliche Grund, dass ich noch eine zweite Partei oder Person zu stehen und Arbeit mit mir und gelten für die Bank hier in den Niederlanden , wie die nächsten Angehörigen.

Die Erbschaft gibt es nur, wenn es ein ausländisches Konto gibt. Erbscheine innerhalb der Niederlanden sind nämlich ungültig. Das musst du mir glauben. Ich bin Spammer, und ich würde dich doch niemals für dumm verkaufen! :mrgreen:

Ich habe in meinem Besitz aller notwendigen Unterlagen , dies haben Transaktion erfolgreich durchgeführt .

Ich habe sogar schon deinen Namen in alle notwendigen Unterlagen eingetragen. Du heißt doch „Guten Tag“, oder?! :mrgreen:

Weitere Informationen werden nach Erhalt Ihrer Aufforderung zur Verfügung gestellt werden Antwort , und ich möchte, dass Sie wissen, dass es kein Risiko. Ich werde müssen uns zusammenarbeiten, wenn Sie interessiert sind, und ich versichere Ihnen , dass ich als diesem Geschäft alle nützlichen Informationen und Unterlagen braucht dringend Aufmerksamkeit , da es keine viel Zeit zu verlieren.

Noch mehr lustige Lügen gibt es von mir, wenn du antwortest. Dann leiere ich dir erstmal die Telefonnummer raus, und dann mache ich mit meinen drei Freunden hier einmal die übliche Aufführung: Es liegen Millionen herum, hier wird eine Gebühr fällig, dort ist eine Kostennote zu begleichen, und nochmal eine Gebühr für die Beglaubigung und eine Gebühr für die Bank und für ein Formular für das Finanzamt. Und eine kleine Bestechung für einen Kollegen oder einen korrupten Polizisten. Und das muss immer alles ganz schnell gehen, und deshalb gibt es dafür kein Konto, sondern es geht immer nur über Western Union und MoneyGram. Schließlich will ich ja nicht verhaftet werden, wenn ich deinen Zaster abhole und mit Koks und Nutten verprasse.

Bitte schreiben Sie mich direkt mit Ihrem Namen , Adresse, Telefon-und Faxnummer auf diese E-Mail alfredrobert (punkt) alfred (at) aol (punkt) com , so kann ich die Verfahren zu erklären.

Bitte antworte nicht, indem du auf „Antworten“ klickst, denn mein Absender ist wie üblich gefälscht.

Grüße

Verachtungsvoll
Dein Vorschussbetrugsspammer

Diese Spam ist ein Zustecksel meines Lesers W. W. – Danke!

Kredit nach Bedarf

Mittwoch, 19. Februar 2014

Guten Tag,

Gute Nacht!

Sie suchen eine Bank, die ueberaus flexibel ist?

Wenn du eine „Bank“ suchst, die zwar keine Firmierung hat, aber so „flexibel“ ist, dass sie nicht einmal vor illegaler und höchst asoziale Spamreklame zurückschreckt, dann hat unser Spammer hier das Richtige für dich. Keine Angst, eine „Bank“, die offen illegale Methoden anwendet, wird dich ganz sicher nicht übern Tisch ziehen. :mrgreen:

Zinsen ab 4,3 Prozent, variable Laufzeiten.
Geringe Anforderungen an die Bonitatet.
Bearbeitung bis zur Auszahlung innerhalb von 8 Tagen.

Jeder kriegt extragünstige Darlehen, Bonität spielt keine Rolle, und schnell gehts auch noch.

– zum Ausgleich eines ueberzogenen Disporahmens,
– zur Umschuldung und Abloesung von laufenden Verpflichtungen,
– zur Erfuellung besonderer Wuensche wie Traumurlaub, Luxusauto usw.,
– zur Vorfinanzierung von Auftraegen,
– zum Ausbau Ihres Warenlagers usw.,

dann sind Sie bei uns an der richtigen Adresse.

Egal, ob du schon überschuldet bist, ob du mal wieder Urlaub machen willst, ob du dir eine protzigen Penisersatz mit Verbrennungsmotor kaufen willst oder ob du als Geschäftsmann deine Insolvenz verschleppen willst, bei dieser „Bank“ bist du immer an der richtigen Adresse.

Natürlich wird die Adresse ebensowenig wie die Firmierung genannt. :mrgreen:

Informieren Sie sich jetzt, wie schnell und einfach Sie bei uns Ihren neuen Kredit bekommen >>>>

Für weitere Lügen einfach in die Spam klicken.

Ich tippe hier auf Vorschussbetrug. Natürlich werden keine Darlehen im Ausland vermittelt, aber das Prozent Provision wird vermutlich gern genommen: „Um die Bearbeitung zu beschleunigen, machen sie es doch bitte bequem und schnell über Western Union, dann haben sie morgen schon ihr Geld“…

Niemals auf Western Union, MoneyGram und andere anonymisierende Wege des Geldtransfers als Zahlungsweg für irgendwas einlassen! Und schon gar nicht, wenn Spam im Spiel ist!

Ihre Online-Rechnung 0658320903 vom 18.01.2014

Dienstag, 18. Februar 2014

Hey, Spammer, wir haben inzwischen Februar!

Der Absender der Mail ist info (at) weltbild (punkt) de. Dieser Absender ist gefälscht. Die Mail kommt nicht von der Verlagsgruppe Weltbild GmbH. Es ist keine Rechnung. Es ist gefährlicher, krimineller Sondermüll.

Sehr geehrte,

Liebes Unbekannt!

zu Ihrer Kunden-Nr. 946571797 senden wir Ihnen als Anhang Ihre

Rechnung-Nr.: 1094953814
vom: 18.01.2014
zum Auftrag-Nr.: 992893312

Du hast eine Menge lustiger Nummern und bekommst Rechnungen für irgendwas, was nicht weiter erwähnt wird. Ist ja auch unwichtig, wofür man die Rechnung bekommt. Da reicht eine Nummer. Für mehr Text… ähm… war in der E-Mail gerade kein Platz mehr frei, deshalb wurden…

als pdf-Datei, welche Sie bedenkenlos öffnen und wenn Sie möchten ausdrucken können.
Die bestellten Artikel werden getrennt von dieser Rechnung geliefert.

…knapp 146 KiB an die Mail angehängt. Diesen Anhang kannst du bedenkenlos öffnen, wenn du ein Opfer werden willst, aber es handelt sich weder…

  1. …um ein PDF-Dokument, noch…
  2. …um eine Rechnung, noch…
  3. …um etwas, was man ausdrucken könnte.

Es ist ein ZIP-Archiv, in dem eine Datei liegt, deren Name auf .pdf.exe endet. Es handelt sich um ein ausführbares Programm für Microsoft Windows, das von einem Spammer unter Vorspiegelung falscher Tatsachen mit einer E-Mail mit gefälschtem Absender zugestellt wurde. Wie üblich bei dieser Masche – den Empfänger mit nichtssagenden Nonsens-Rechnungen oder Mahnungen in Aufregung versetzen, zu denen angeblich weitere Informationen im Anhang stehen, damit der Empfänger auch ja schön aufgeregt und unvorsichtig in eine Spam klickt – wurde wieder sehr aktuelle Schadsoftware verbreitet. Nur etwas mehr als ein Drittel der Antivirus-Schlangenöle erkennen diese Schadsoftware zurzeit als solche, so dass viele Menschen, die sich auf die „bequeme Sicherheit“ irgendwelcher „Schutzprogramme“ verlassen haben, nach dem Doppelklick auf die .exe ihren Computer und ihre Internetleitung an Leute übergeben haben, die besser mit einer Gefängniszelle bedient wären.

Warum noch nicht jedes Antivirus-Schlangenöl sofort und unmissverständlich Alarm schlägt, wenn sich eine Datei .pdf.exe nennt, fragen sie bitte den Schlangenöl-Händler ihres Vertrauens. Es gibt keinen legitimen Grund, mit einem solchen Dateinamenstrick einen falschen Eindruck vom Dateitypen zu erwecken. Von daher ist es erstaunlich, dass dieser Trick aus dem Spam-Neolithikum auch nach vielen Jahren noch zu funktionieren scheint.

Ach ja, und die Spammer konnten die bestellten Waren übrigens nicht an die Mail anhängen. 😀

Daten für die Überweisung finden Sie ebenfalls in der pdf-Datei

Klar, alles Informative ist im Anhang. Und in der Mail war dann kein Platz mehr dafür. Es gibt keinen vernünftigen Grund, geschäftliche Mails so zu verfassen.

Für eine bequeme Onlinebezahlung klicken Sie auf nachfolgenden Link.

https://www.weltbild.de/index.html

P.S. Zum Lesen der Rechnung benötigen Sie das Programm Adobe Reader. Falls es auf Ihrem Rechner nicht installiert sein sollte, können Sie es hier für alle Betriebssysteme kostenlos herunterladen:
http://www.adobe.de/products/acrobat/readstep.html

Und das ist auch der Grund, weshalb richtige E-Mail-Rechnungen in einer Klartext-Mail kämen. Kein Gewerbetreibender im Internet würde sich freiwillig darauf verlassen, dass jemand optional zu installierende Software auch installiert hat, jeder würde spätestens nach den ersten hundert (teuren) Missverständnissen dafür sorgen, dass die wichtigen Dinge ohne zusätzliche Zugangshürden gelesen werden könnten.

Falls Sie Fragen haben, können Sie jederzeit mit unserem Kundenservice Kontakt aufnehmen:
Mail: info (at) weltbild (punkt) de
Unsere AGB/Lieferbedingungen finden Sie unter:
www.weltbild.de/agb

Übrigens: Abonnieren Sie unseren kostenlosen Weltbild-Newsletter! Entdecken Sie jede Woche Top-Angebote, Neuheiten, Bestseller sowie tolle Gewinnspiele und Aktionen.
Gratis anmelden: https://www.weltbild.de/newsletter

Dieser Text ist vermutlich aus einer echten Mail des Weltbild-Verlages herauskopiert worden. Anstelle des Inhaltes der Rechnung gibts Reklame.

Freundliche Grüße aus Augsburg

Verlagsgruppe Weltbild GmbH

Sitz der Gesellschaft: Augsburg
Handelsregister Augsburg HRB 6035
Ust-ID-Nr: DE 127501299

Geschäftsführung:
Carel Halff (Vorsitzender), Dr. Martin Beer, Josef Schultheis

Vorsitzender des Aufsichtsrats:
Generalvikar DDr. Peter Beer

Und natürlich kam diese Spam nicht aus Augsburg, sondern aus den Vereinigten Arabischen Emiraten. Zumindest stand dort der Computer, über den sie ins Netz gemacht wurde – vermutlich ist es ein mit Schadsoftware übernommener Privatrechner.

Ach, Entf!

Wie schützt man sich davor?

Wer sich vor dieser Masche schützen will, sollte sich nicht auf sein Antivirus-Programm verlassen, sondern sein Gehirn benutzen. Und zwar am besten immer, wenn er ein anonymisierendes Medium verwendet, das auch für viele kriminelle Nummern missbraucht wird. Das Internet ist nur so lange ein Paradies für Verbrecher, wie es viele naive Menschen gibt, die sich auf den unverstandenen Zauber irgendwelcher Schutzprogramme verlassen und sich deshalb leicht überrumpeln lassen. Ja, ich glaube allen Ernstes, dass Antivirus-Programme und so genannte „personal firewalls“ dazu beitragen, dass sich das „Geschäft“ der Kriminellen noch lange, lange lohnt.

Bei dieser Spam gab es mehrere, hier nach steigender Komplexität aufgezählte Möglichkeiten, sie als kriminelle Spam zu erkennen und nach dieser Erkennung nur noch mit der Kneifzange anzufassen:

  1. Die Anrede…
    Wer so eine Anrede sieht und die Spam nicht erkennt, sollte sich besser nach einem anderen Hobby als dem Internet umschauen. Zum Beispiel Briefmarken. Oder Bierdeckel.
  2. Der Zahlensalat…
    Würde ein Gewerbetreibender vier aufeinanderfolgende Zeilen seiner Mail mit irgendwelchen kontextlosen, für den Empfänger zunächst nichtssagenden Zahlen füllen? Ja, das kann passieren, wenn jemand seine Kunden verachtet. Aber selbst dann würde als Rechnungsnummer vermutlich die gleiche verwendet werden, die schon im Betreff steht, weil es sich um eine richtige Rechnungsnummer handelte. Die Spammer haben einfach irgendwelche Zufallszahlen benutzt, und wie man eine Zahl in einer Variablen speichert, um sie im Text der Spam mehrfach zu verwenden, übersteigt wohl die Programmierkünste dieser zertifizierten Hohlnieten.
  3. Die bestellten Artikel…
    So ein Fehler passiert schon einmal einem Spammer, der gar nicht richtig Deutsch kann, wenn er den Text eines Briefes mit einer Rechnung in eine Mail überträgt. Natürlich erwartet niemand, dass ein gedrucktes Buch, ein dekoratives Objekt, ein Werkzeug oder Küchenzubehör zusammen mit einer E-Mail kommt, der Text ist also in diesem Kontext vollständig überflüssig. Einem echten Versandhandel würde so etwas nicht passieren.
  4. Der Anhang…
    Welchen Sinn sollte es haben, eine Rechnung als Anhang zu versenden, aber nichts zum Inhalt dieser Rechnung in der Mail zu schreiben? Die Rechnung ist nicht zugestellter, als wenn der Text der Rechnung einfach in der E-Mail gestanden hätte – und da es sich um eine HTML-formatierte Mail handelt, wäre sogar eine tabellarische Aufbereitung der Rechnungspositionen möglich. Und zwar schon seit 1994. Und natürlich könnte auch in einer Textmail durch Einrückungen tabuliert werden.
  5. Der Dateinamenstrick…
    Das .pdf.exe wird sofort sichtbar, wenn man in den Ansichtsoptionen des Windows-Explorers das Häkchen vor „Dateinamenserweiterungen bekannter Dateitypen ausblenden“ wegmacht. (Ich weiß nicht genau, wie das präzise heißt, weil ich nur sehr selten an einem Windows-Rechner sitze – also einfach mal jemanden fragen, der sich besser auskennt, wenn man es nicht findet aber freundlicherweise steht es hier schon als Kommentar.) Ein Klick, ein weiterer Klick auf „Für alle Ordner anwenden“, und schon kann man immer sehen, wenn mit einem Dateinamenstrick und einem irreführenden Piktogramm ein falscher Eindruck vom Dateityp erweckt wird. Es gibt keinen legitimen Grund, so etwas zu tun. Wenn man so einen Dateinamen sieht, handelt es sich also immer um einen Versuch, anderen Leuten etwas „unterzujubeln“. Warum Microsoft seit 1995 der Meinung ist, diesen sehr einfachen Schutz vor derartigen Überrumpelungen – trotz einer organisierten Kriminalität, die diese Lücke seit Jahren immer und immer wieder ausnutzt – standardmäßig abstellen zu müssen, gehört zu den Fragen, die man Microsoft stellen müsste.
  6. Das ZIP-Archiv…
    Es gibt keinen objektiven Grund, eine Rechnung in ein ZIP-Archiv zu verpacken. PDF kann bereits komprimiert werden, so dass die Dateigröße dadurch nicht nennenwert verkleinert würde. PDF-Dokumente können digital signiert werden. Der Grund, weshalb Spammer das machen, ist, dass sie sich an den Spamfiltern vorbeimogeln wollen. (Aber aufgepasst, zum Beispiel versendet die Deutsche Telekom Rechnungen in dieser Form, und zwar wegen der fürs Finanzamt angebrachten digitalen Signatur. Das ist also kein so sicheres Merkmal wie die vorgenannten.)
  7. Die Mailheader…
    Nach Ansicht des Quelltextes der Mail und der Überprüfung der IP-Adresse des Absenders durch whois ist schnell klar, dass es sich um eine IP-Adresse eines Zugangsproviders aus den Vereinigten Arabischen Emiraten handelt. Sehr unwahrscheinlich, dass der Weltbild-Verlag seine E-Mail so versenden würde, wo er doch einen kleinen Serverpark in Deutschland herumstehen hat.

An den ersten vier Punkten hätte jeder die Spam als solche erkennen können, und die Windows-Einstellung für den fünften Punkt setzt nur normale Anwenderkenntnisse voraus, sollte also auch von nahezu jedem (im Zweifelsfall mit einer kleinen Hilfestellung) zu bewältigen sein. Der Schutz vor Online-Kriminalität ist tatsächlich einfacher, als die meisten Menschen denken, und er hat nur wenig mit Antivirus-Programmen zu tun, die in diesem Fall häufig vollkommen nutzlos gewesen wären. Stattdessen ist es nötig, nachzudenken, eine gute Mailsoftware zu verwenden und den Browser mit ein paar Addons ein wenig zu härten, so dass nicht jede Seite im Web Code im Browser ausführen oder Plugin-Inhalte darstellen kann. Eine wichtige browser-seitige Sicherung sind übrigens Werbeblocker. Wer es noch sicherer haben möchte, verwendet nach Möglichkeit ein anderes Betriebssystem als Microsoft Windows¹.

Dass die Herstelller von Antivirus-Programmen das alles in ihrer Reklame und in ihren Presseerklärungen ganz anders darstellen, ist nicht verwunderlich, es ist schließlich ihr Geschäftsmodell. Reklame verdummt die Menschen und macht die Welt insgesamt schlechter, und die verdeckte Reklame durch Presseerklärungen ist da geradezu verheerend. Diese Spam habe ich bekommen, weil Verbrecher andere Computer übernehmen können, und sie war ein Versuch, auch meinen Computer zu übernehmen. Ich befürchte, dieser Versuch wird bei einigen Menschen erfolgreich gewesen sein – und ich befürchte, diese Menschen sind sorglos, weil sie ein Antivirus-Programm haben.

¹Nein, nicht weil… sagen wir mal… Linux sicherer ist. Windows wird auch so oft übernommen, weil es so verbreitet und damit das Standardziel der Verbrecher ist. Mir fallen eine Menge Wege ein, wie man Schadcode für Linux-Rechner programmieren kann, und teilweise ist das sogar erschreckend einfach.

re: danke f&#252;r Ihre Teilung

Montag, 17. Februar 2014

Oh, ein Qualitätsbetreff! HTML-Entitäten im Betreff sehen immer „gut“ aus. Und außerdem habe ich gar nicht dividiert… 😀

Diese Spam kommt mit der Empfängeradresse als Absender, so dass auch ein vergleichsweise unerfahrener Mensch bemerken muss, dass der Absender gefälscht ist. Immer ein „gutes“ Zeichen, vor allem, wenns um Geld geht… :mrgreen:

Was gebe ich Ihnen heute kostenlos?

Erstmal hast du mir völlig kostenlos eine Spam ins Postfach gemacht.

– Einen ausfuhrlichen Bericht mit genauen Anleitungen bezuglich Erhaltens von 500€ bis 1000€ Euro heute und JEDEN Tag… von Ihrem Zuhause!!!

Aber mit drei Ausrufezeichen. Geld ist ja so unbeliebt, das liegt wie Blei im Lager, das wird man nur los, wenn man ein paar hunderttausend illegale Spam in wehrlose Postfächer macht.

Ein güldner Deutschpunkt für „bezüglich Erhaltens von“. 😀

(Ohne Näheres über den Betrug zu wissen, gehe ich davon aus, dass hier entweder ein Affiliate-Geschäft für ein windiges Internet-Casino gemacht wird oder dass Leuten eine Software angedreht werden soll, die ihnen sagt, wie sie an der Börse besonders windige und manipulierbare Wettzettel kaufen sollen.)

– Anleitungen bezuglich der Frage, wie Sie es jeden Tag wiederholen konnen so lange, wie Sie es wollen

Hey, das ist ja jetzt auch was völlig anderes als das „JEDEN Tag“ aus dem letzten Satz.

– Newsletters und Informationen um Ihre Gewinne in der Zukunft zu steigern

Oh wie schön, ich bekomme noch mehr Spam und Lügen von Spammern geschenkt. Darauf bin ich ja soooo heiß! :mrgreen:

– Information uber ein gro?es Wohltatigkeitsprojekt – (dies ist der Grund, warum ich alles KOSTENLOS Ihnen gebe)

So so, und einen Namen hat das nicht, dieses Wohltätigkeitsdingens. Aber ein Grund ist es. Sonst denkt man noch, hier spammt der Weihnachtsmann.

BESTATIGEN SIE Ihren Namen und Ihre Adresse im Formular um sich zu vergewissern, dass Sie eingeladen wurden.
Ein Zugang wird nur nach einer Einladung gegeben.

Und jetzt, nachdem ich diese tollen Versprechungen gelesen habe, soll ich so doof sein, dass ich auf der Website eines Spammers…

Hier anmelden. Alles, was Sie tun müssen, ist ihre Email-Adresse in das Formular einzutragen. -- Name, Email -- Kostenlos starten -- We never share your email & respect your privacy

…erstmal die vom Spammer mit Spam zugemachte Mailadresse noch einmal angebe und dazu dann auch noch einen Namen schreibe, damit ich in zukünftigen Betrugsmaschen auch schön persönlich angesprochen werde. Und klar, der Spammer gibt niemals meine Mailadresse weiter und respektiert meine Privatsphäre. Großes Spammerehrenwort. Geschworen beim gefälschten Absender.

Klicken Sie hier!

Besser als jede Grußformel ist der dümmste Linktext des gesamten Internet.