Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Tagesarchiv für den 18. Juli 2015

hi

Samstag, 18. Juli 2015

Oh, mal wieder ein Qualitätsbetreff. Und zwar auf einer seit längerem stillgelegten, völlig spamverseuchten Mailadresse.

Hi elias

Na ja, wenn man die Zeichenkette vor dem @ aus der Mailadresse nimmt, passt das wenigstens manchmal. Und klingt besser als einfach nur „Hi“.

How are you?

Mir gehts ja alles in allem ganz gut, nur, dass ich gerade so ein bisschen Übelkeit habe, weil ich mal wieder in die Spam schaue.

My name is Alyce. I am 25 years old. I am from Chongqing. I like your page. How often do you visit the site? I really want to communicate with you. I am good at Thai massage and really like to eat fish. What about you? I guess that we will have many topics to talk about.

Du hast also einen Namen und ein Alter und eine Herkunft. Klingt alles irre nach ganz fernem Osten. Die IP-Adresse, von der dein „Liebesbrief“ versendet wurde, ist allerdings eine dynamisch zugewiesene Adresse der Deutschen Telekom AG, also mit an Sicherheit grenzender Wahrscheinlichkeit ein mit Schadsoftware übernommener und in ein kriminelles Botnetz eingefügter Computer eines anderen Spamopfers. Du magst also meine Seite. Welche Seite du magst und was da drauf steht, weißt du nicht. Du möchtest wissen, wie oft ich die Website besuche. Welche Website? Irgendeine. Weil du mit mir kommunizieren willst, obwohl du gar nicht viel zu sagen hast und nichts über mich weißt. Du bist gut beim anregenden thailändischen Durchkneten und isst irre gern Fisch. Und deshalb glaubst du, dass es eine ganze Mengen Themen gibt, über die wir uns unterhalten könnten.

Ich müsste schon sehr einsam, verzweifelt und naiv sein, wenn ich darauf reinfiele. Angesichts deiner sehr einseitigen Interessen, anderen Leuten im zunehmend feuchter werdendem Schriftverkehr das Geld aus der Tasche zu labern, möchte ich dir nahelegen, dich doch lieber mit den Fischen zu unterhalten. Du kannst sie ja immer noch essen, nachdem du dich ausgesprochen hast.

Do you have some social networks? I will be waiting for your letter.

Nein, ich habe bis jetzt wegen akutem Geldmangels weder Twitter noch Facebook aufgekauft. Und Briefe kriegst du auch nicht von mir.

Best wishes,
Alyce

Winkewinke! Und Entf

So kriegen Sie ihre neue Heizung kostenlos

Samstag, 18. Juli 2015

Hui, das recht unfeine, umgangssprachliche „kriegen“ in einer vorgeblich gewerblichen Mail, in der es auch noch um Geld geht… da kriege ich ja sofort einen Verdacht… 😉

Vorab: Diese Spammer benutzen den gleichen Adressbestand wie die Spammer, die für einen Identitätsmissbrauch hinreichende Daten über einen angeblichen Vergleich von Krankenversicherungen einsammeln und Datensammlung über einen angeblichen Datingdienst betreiben, auf den sie mit irreführenden Spams locken. Bei diesem Pack gibt es keine gesparten Heizkosten und keine kostenlose neue Heizung, sondern nur richtig große und – je nach betrügerischem Missbrauch eingesammelter Daten – jahrelang anhaltende Probleme.

Guten Tag Eli ,

Wir suchen aktuell deutschlandweit Haushalte, die eine alte Heizung haben. Diese wird zum Nulltarif saniert, Sie erhalten zusätzlich dafür eine staatliche Förderung von bis zu 11.250 Euro.

Gute Nacht, Spamempfänger,

jemand sucht Haushalte, indem er einfach illegaler- und asozialerweise jede Mailadresse anschreibt, die irgendwo eingesammelt werden konnte. Damit Menschen trotz der Spam reagieren, winkt er mit Geld, das es einfach so ohne Angabe konkreter Gründe gibt. Auf welcher gesetzlichen Grundlage die behauptete Subvention geleistet wird, bedarf keiner weiteren Erwähnung, es wäre auch viel zu überprüfbar. Es gibt einfach nur Geld. Und…

Da diese Förderung begrenzt ist, bitten wir Sie unsere Internetseite zu besuchen. Hier erfahren Sie alles weitere, können sich kostenlos und unverbindlich informieren.

…weil der Platz in der Spam begrenzt ist (das Mailpapier ist ja immer so kurz), gibt es alle weiteren Informationen auf einer Website. Der Klick auf den Link ist kostenlos, was eine völlig neue und innovative Sache ist, an die sich noch kein Internetnutzer so richtig gewöhnt hat, so dass man das eigens erwähnen muss. Auch führt der Klick zu keinerlei vertraglichen Verpflichtungen, was ebenfalls völlig ungewohnt und deshalb explizit erwähnenswert ist. :mrgreen:

Informieren Sie sich hier:
http://www.heizung-kostenlos-modernisieren.net/[ID entfernt]

Diese „Informationen“ gibt es nicht etwa auf einer Website der Bundesrepublik Deutschland oder der Europäischen Union, sondern auf einer Website…

Screenshot eines Terminalfensters, in dem ich einen whois auf den Domainnamen ausgeführt habe

…in einer Domain, deren Inhaber es vorzieht, seine Daten über einen Whois-Anonymisierer aus dem sonnigen Panama zu verschleiern¹.

Dafür gibt es dort aber auch nicht die versprochenen Informationen, sondern nur die Möglichkeit, allerlei Daten einzugeben (was übrigens ohne Javascript nicht möglich ist). Unter anderem – neben vielen Angaben, die Rückschlüsse auf die Einkommenssituation zulassen – Name, Telefonnummer und Mailadresse.

Und das auf einer Website in einer Domain…

Screenshot mit der SURBL-Abfrage für die in der Spam verwendete Domain

…die sich bereits in den einschlägigen Blacklists für Domains befindet, die massenhaft in illegaler und asozialer Spam verwendet werden.

Bei Byggvir of Barley kann man eine etwas ältere Version dieser Masche sehen, die ebenfalls über illegale und asoziale Spam bekannt gemacht wurde – natürlich wurden vor ein paar Monaten noch andere Domains „verbrannt“. Das ist ja Spam, da gehts nicht um Kundenbindung und vergleichbare Dinge, da können Websites täglich im Internet umziehen.

Es grüßt
Helena Pfeiffer
Ihr Heizungssanierungs-Team

Mit mechanischem Gruß vom Spamskript.

Ihre Heizung ist top-modern?
http://www.heizung-kostenlos-modernisieren.net/abm/[ID entfernt]

Ihr könnt mich auch mal!

¹Die Verwendung eines Whois-Anonymisierers kann sinnvoll sein. Zum Beispiel bei privat betriebenen Domains, um nicht vor der ganzen Welt eine Mailadresse, eine Telefonnummer und eine Anschrift zu offenbaren. Niemand mag Spam, Betrüger und Gewinnbimmler. Bei scheinbar geschäftlich betriebenen Domains ist das jedoch immer ein deutliches Anzeichen für halbseidene bis offen kriminelle Machenschaften.