Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Monatsarchiv für August 2016

Beitragsrückerstattung

Montag, 8. August 2016

Eine Konstante im täglichen Spameingang sind angebliche Versicherungsvergleiche. Allerdings sind die recht miesen und einfallslosen Spams in der Regel keines weiteren Kommentares würdig. Auch die heutige Spam – die übrigens binnen weniger Minuten drei Mal auf die gleiche Mailadresse zugestellt wurde, weil die Spammer noch kein Kind gefunden haben, das ihnen mal erklärt, wie man Dubletten aus dem Datenbestand rausbekommt – ist nichts Besonderes, sondern entspricht dem hirnlosen Standard

Guten Tag Elias ,

Immerhin, der Name stimmt mal.

viele Gesellschaften konnten dank Ihrer Gewinne in 2016 für das aktuelle Jahr die Beiträge senken […]

Was für Gesellschaften sind hier gemeint? Karnevalsvereine? Nun, damit hätte ich nichts zu tun.

[…] – die Kunden dieser Anbieter sparen jeden Monat Geld.

Worum immer es auch geht, es geht um Geld! Und weil der Gedanke an Geld so viele Menschen so dumm macht, dass sie dumm genug sind, in eine Spam zu klicken…

Sie auch? Oder hat Ihre Versicherung die Vorteile nicht an Sie weitergegeben?

http://www.clickserver101.science/[ID entfernt]/

…gibt es hier die Gelegenheit, in eine Spam zu klicken.

Prüfen Sie auf unserer Infoseite, wie fair Ihre Versicherung ist – und was Sie bei anderen Anbietern bezahlen würden.

Auf diese nicht direkt verlinkte „Infoseite“ komme ich gleich noch etwas ausführlicher zurück.

Oft kann Ihr monatlicher Beitrag schnell und einfach gesenkt werden.

Und falls es beim ersten Mal noch nicht geklappt hat (übrigens ist bis jetzt aus dem Text völlig unklar geblieben, um welche Art der Versicherung es geht), kommt der „Trick“ gleich noch mal. Es geht um Geld! Deshalb bitte ganz schnell…

Der Vergleich ist unverbindlich und kostenlos, er dauert nur wenige Minuten.

Vergleichen Sie jetzt:

http://www.clickserver101.science/[ID entfernt]/

…klicki klicki in eine Spam machen!

Mit freundlichen Grüßen,

Angelina Frank
Kundenservice

Freundlich wie eine ausgekippte Mülltonne im Wohnzimmer
Dein Versicherungsvergleich-Spammer

http://www.clickserver101.science/abm/[ID entfernt]/

Egal, wo du klickst, Opfer, du funkst über die eindeutige ID an uns zurück, dass die Spam bei dir angekommen ist und von dir beklickt wird. So etwas wissen wir gern. Wir sind schließlich Spammer.

Die vor kurzem neu eingeführte TLD .science hat natürlich keinen Whois-Dienst¹, so dass ich nicht abfragen kann, welche lustigen Daten sich der Spammer beim Registrieren dieser Domain ausgedacht hat. Zurzeit wird der verwendete Server von einem Düsseldorfer Dienstleister gehostet, dem ich von Herzen wünsche, dass er Vorkasse genommen hat.

Natürlich ist der Server eine reine Weiterleitungsschleuder, schnell aufgebaut und schnell wieder weggeschmissen, wenn er in allen Blacklists dieser Welt bekannt und damit für Spammer unbrauchbar geworden ist. Die Weiterleitung funktioniert auch ohne Angabe der ID aus dem Link und führt immerhin einmal direkt zum Ziel.

$ lynx -mime_header http://www.clickserver101.science/ | sed '/^\s*$/q'
HTTP/1.1 301 Moved Permanently
Date: Mon, 08 Aug 2016 13:52:33 GMT
Server: Apache/2.4.10 (Debian)
Location: http://www.aktuelle-pkv-tarife.com/
Connection: close
Content-Length: 3
Content-Type: text/html; charset=UTF-8

$ _

Die Domain aktuelle (strich) pkv (strich) tarife (punkt) com wurde über einen bei Spammern sehr beliebten Dienstleister aus dem sonnigen Panama anonym registriert:

$ whois aktuelle-pkv-tarife.com | grep '^Registrant'
Registrant Name: WHOISGUARD PROTECTED
Registrant Organization: WHOISGUARD, INC.
Registrant Street: P.O. BOX 0823-03411
Registrant City: PANAMA
Registrant State/Province: PANAMA
Registrant Postal Code: 00000
Registrant Country: PA
Registrant Phone: +507.8365503
Registrant Phone Ext: 
Registrant Fax: +51.17057182
Registrant Fax Ext:
Registrant Email: 4773CBB0FDA74AB8ABCD72AA9F22675D.PROTECT@WHOISGUARD.COM
$ _

Niemand verstehe mich falsch! Die Verwendung eines Whois-Anonymisierers und die damit verbundene Weigerung, private Daten wie einen Namen, eine Anschrift, eine Telefonnummer und eine Mailadresse für den Zugriff aus der ganzen Welt zu veröffentlichen, kann eine sehr sinnvolle Maßnahme zum Datenschutz sein. Jedem Menschen, der eine Website in einer eigenen Domain betreiben will und der nicht möchte, dass seine persönlichen Daten für jeden kriminellen Missbrauch offenliegen, kann ich die Nutzung derartiger Dienstleister nur wärmstens nahelegen. So etwas ist nicht an sich verdächtig.

Es wird aber sehr verdächtig bei gewerblichen Websites, die sowieso ein Impressum haben müssen. Die Worte „sehr verdächtig“ meinen hier: Es ist immer ein ganz schlechtes Zeichen. Übrigens genau wie Spam. Die ist auch immer ein ganz schlechtes Zeichen. Wer auf seiner gewerblichen Website ein halbwegs ehrliches Geschäft machen will, hat solcherart Mummenschanz nicht nötig.

Wer auf so einer Website dann…

Screenshot der betrügerischen Website

…genügend Daten für einen kriminellen Identitätsmissbrauch eingibt, weil ihm ein Spammer gesagt hat, dass er Geld sparen kann, der lasse alle Hoffnung fahren.

Das Design dieser tollen Betrugsseite ist ja schon etwas älter und der Spammer hat es auch nicht eingesehen, dass man etwas daran ändern sollte. Die Angaben zum Copyright sind in diesem Kontext…

© 2014 tarifvergleich-2015.com  Datenschutz | Impressum

…allerdings ein bisschen realsatirisch und sollten auch weniger gründlichen Lesern klar machen, dass es sich hier um das Machwerk eines Menschen handelt, der sich nicht einmal besonders viel Mühe geben will. Denn wenn der Spammer sich Mühe geben wollte, dann könnte er doch gleich arbeiten gehen. Die dort als stolzer Besitzer des „geistgen Eigentumes“ angegebene Domain tarifvergleich (strich) 2015 (punkt) com existiert inzwischen gar nicht mehr.

Aber dafür, dass diese Seite angeblich seit 2014 existiert…

tarifvergleich-aktuell.com ist ein Angebot von -- Aktuelle PKV-Tarife GmbH -- Rosenstrasse 93 -- 81517 München -- Geschäftsführer: Paul Walter -- Umsatzsteuer-ID: beantragt -- Steuernummer: beantragt -- E-Mail: info@aktuelle-pkv-tarife.com

…zieht sich die Vergabe einer Steuernummer aber ganz schön hin! :mrgreen:

Aufmerksame Leser werden sicherlich gemerkt haben, dass hier jetzt schon die zweite Domain steht, die nichts mit der aktuell verwendeten Domain für diesen Beschiss zu tun hat. Denn wenn der Spammer sich Mühe geben würde… ach! Ich wiederhole mich.

Wer die Entwicklung dieser Nummer in den letzten sechseinhalb Jahren verfolgen möchte: Hier auf Unser täglich Spam gibt es ein Schlagwort „Krankenversicherung“ zum bequemen Durchstöbern. Viel Spaß!

¹Ich bin drauf und dran, sämtliche derartigen Top-Level-Domains als sicheres Anzeichen für Spam zu betrachten. Ich sehe sie zurzeit ausschließlich in Spam. Die einzigen, die einen entsprechenden Bedarf an neuen Domains wirklich gehabt zu haben scheinen, waren Kriminelle.

Re: FOLLOW UP…

Sonntag, 7. August 2016

Oh, was ist mir denn da auf der webmaster-Adresse einer von mir betreuten Domain ins Postfach geflattert? Ein ganz tolles Angebot eines Menschen, der meinen Auftritt im Web noch erfolgreicher machen will.

Natürlich ist der Absender dieser Spam gefälscht, und die Antwort…

Antwort an: info (strich) usa (at) mailbox (punkt) wewelcomeyou2020 (punkt) ru

…geht gewissermaßen in die russische USA. :mrgreen:

Nee, Spammer, ich antworte dir lieber hier. Das ist auch viel unterhaltsamer für meine Leser, die ich übrigens auch völlig ohne deine SEO-Kunststücke habe.

Die Absätze und Zeilenumbrüche im folgenden Zitat sind original, das gleiche gilt für die lustigen im Text verstreuten Zeichen, die als Mahnmal missglückter Textkonvertierung daran gemahnen, dass es keine Alternative zu recode(1) gibt – und natürlich um das bisschen Wissen, wie man damit umgeht.

FOLLOW UP.

Greetings, my name is Matthew Craig and I am an agency account executive with one of

the industry’s most trusted SEO agencies here in the US. I sent you an email earlier this

week to say hello and see if you would be interested in hearing about a few proven

methods that we use to find added profits for businesses. We do this by putting a few

proven methods in place that activate relationships with customers in your exact target

market – we put you in front of them fast.

What sets us apart from all of the other SEO companies whose emails land in your inbox?

Simple – we focus on finding the exact ways we can add profits for your business,

through our innovative approach to organic on-line marketing. We bring the following to

your business:

 Expert Methodology to Achieve Increased Online Profits for Your Business

 No contract, no obligation model

 Monthly plans you can actually afford!

 The best client services in the industry

How to get started? Simple. I am extending to you our offer of a no-obligation SEO

consultation and strategic analysis. The process only takes a few minutes to get started,

and is the first step to realizing improved profits for your business through our unique

approach to SEO.

Please let me know when there is a convenient time for us to chat briefly, and we can get

started on your analysis from there.

I look forward to chatting with you soon!

Best regards,

Matt

Matthew Craig

Senior Account Strategist

So so, Matt, du spammender Vollidiot,

du willst also ein ganz großer Web-Magier sein, viel besser, als alle anderen SEO-Klitschen in meinem Spameingang. Voll von technischer Kompedingsda und dem Wissen, wie man hokus pokus jede noch so entbehrliche Dreckssite in Google nach oben zaubert, auf dass die Leute kommen und das Geld mitbringen (oder wenigstens ein paar Werbebanner klicken). Und dann schaffst du es nicht einmal, eine popelige Plaintext-E-Mail unfallfrei zu formatieren…

Du kannst dir gar nicht vorstellen, wie überzeugend dein Angebot ist. :mrgreen:

Oh, und du bietest SEO an. Weil das jetzt echt gut für die Kundenakquise ist, wenn man in Google-Ergebnissen weit oben steht. Aber für deine eigene Reklame setzt du nicht etwa auf deine eigenen, großartigen, besser-als-bei-allen-anderen-seienden Fähigkeiten, sondern versendest illegale und asoziale Spam. Die mit diesem Vorgehen verbundene unfreiwillige Selbsteinschätzung deiner Fähigkeiten teile ich vollständig.

Ja. Ich bin völlig überzeugt davon, dass du ein krimineller Vollidiot und ein technischer Nichtskönner bist.

Dein dich „genießen“ müssender
Nachtwächter

Weia, was für eine schlechte Spam!

Hast Du mein Paket angenommen?

Samstag, 6. August 2016

Holla, fragen mich heute viele „Frauen“ in fast völlig gleichlautenden Spams danach, ob ich ihr Paket angenommen habe. Der arme Paketbote…

Hi!

Genau mein Name!

Ich bin Deine neue Nachbarin, ich hab mir die Tage ein paar nette Sachen im Internet bestellt. Ich habe gerade die Mail bekommen dass der Shop das Paket bei euch zugestellt hat.

Nun, wenn du wirklich eine derartige Mail bekommen hättest, dann wüsstest du von mir einen anderen Namen als „Hi“. Hast du aber nicht. Das ist nur eine Geschichte, mit der du Leute zum Rumklicken in einer Spam motivieren willst. Und damit das noch ein bisschen besser wirkt…

Magst Du mir das heute Abend rüberbringen? Da sind ein paar Erwachsenen-Spielzeuge mit drin

…spielst du asozialer und krimineller Spammer (der du gewiss keine Frau bist) die lebensfrohe Frau mit heiterem Spielzeug für Erwachsene zum wohligen Einführen in aufnahmebereite Leibespforten.

Naive Männer, denen von dieser Vorstellung das ganze Blut in den Schwellkörper fließt (und so im Hirne fehlt), sollen dann zum Klick auf einen Link motiviert werden, um mal zu sehen, wie so ein Paket ausgepackt wird (und sich dabei vorstellen, dass das ihre Nachbarin ist):

Hier mal n heisses Video wie ich meine letzte Bestellung auspacke:

http://www.server213.win/[ID entfernt]/

Natürlich ist das eine Wegwerfdomain.

Natürlich gibt es da auch kein Video.

Wenn ich die ID aus der URI entferne, gibts auch keine Weiterleitung zu irgendetwas heißem, sondern es geht zu einer Pimmelpillen-Apotheke:

$ lynx -mime_header http://www.server213.win/ | sed '/^\s*$/q'
HTTP/1.1 301 Moved Permanently
Date: Sat, 06 Aug 2016 10:11:42 GMT
Server: Apache/2.4.10 (Debian)
Location: http://www.offizieller-generikashop.com
Connection: close
Content-Length: 3
Content-Type: text/html; charset=UTF-8

$ _

Dabei handelt es sich um eine Website von Giftapothekern, über die ich mich schon im Januar dieses Jahres ein wenig ausgelassen habe.

Wer ein grundsätzliches Interesse an der „Diversifizierung“ von Online-Betrügerbanden hat¹, halte hier kurz fest, dass sich wieder einmal zeigt, dass der illegale und in Einzelfällen lebensgefährliche Handel mit gefälschten Medikamenten von der gleichen spammenden Bande vorangetrieben wird wie das Affiliate-Geschäft mit dem Dating-Betrug. Aber das habe ich ja schon vor ein paar Tagen mitgeteilt, wenn auch mit deutlich weniger Indizien.

So weit, so schlecht.

Um mal zu sehen, wo die Reise mit angehängter ID hingeht – Leute, die auf den Köder dieser Spam reingefallen sind, wollen ja gewiss keine Pimmelpillen kaufen, sondern ein erregendes Video sehen – habe ich mal ein paar Zeichen in der originalen ID aus der Spam verändert²:

$ lynx -mime_header http://www.server213.win/25_1h3Oy1a7un8t/ | sed '/^\s*$/q'
HTTP/1.1 301 Moved Permanently
Date: Sat, 06 Aug 2016 10:25:08 GMT
Server: Apache/2.4.10 (Debian)
Location: http://www.whats-xxx.com/
Connection: close
Content-Length: 52
Content-Type: text/html; charset=UTF-8

$ _

Die Domain whats (strich) xxx (punkt) com ist ganz frisch und unverbraucht…

$ whois whats-xxx.com | grep '^Creation'
Creation Date: 2016-06-30T13:23:00.00Z
$ _

…sie wurde gerade erst vor etwas mehr als einem Monat eingerichtet. Was einem dort anschaut, ist dann eine Vul… ähm… wieder einmal das schon aus dem letzten Jahr bekannte WhatsFuck-Design der Dating-Spammer. Nichts wurde daran verändert. Der schwarze Balken über den einladend präsentierten Leibespforten im Screenshot ist natürlich von mir, und ich gehe davon aus, dass dieses Foto von irgendwo aus dem Internet „mitgenommen“ wurde… die Frau tut mir leid. Das einzige, was sich geändert hat, ist die für den Beschiss verwendete Domain. Vermutlich stehen die zuvor von diesen Gangstern verwendeten Domains inzwischen auf jeder Blacklist dieser Welt.

Natürlich wurde auch diese neue Domain über einen Dienstleister aus dem sonnigen Panama anonym registriert.

Gruß
Deine Vivien-Maus

Nee, Vivi, wenn du wirklich meine „Nachbarin“ wärest, dann brauchten wir keinen Dating-Betrug, der von Affiliate-Lumpenkaufleuten vertrieben wird, sondern du könntest einfach zu mir rüberkommen. Ich treibe es aber nur im Schlamm…

¹Das ist eine gute Gelegenheit, mal meine treuen Mitleser im Niedersächsischen Landeskriminalamt zu grüßen! Ich wünsche euch von ganzem Herzen viel Erfolg! Wer das Ziel hat, Spammer dingfest zu machen, hat den gleichen Feind wie ich, und das überbrückt viele Differenzen…

²Wer sich über die Pipe auf sed wundert: Ich lösche damit alles, was nach der ersten Leerzeile kommt, so dass ich für das Zitat nur die Header habe. Ansonsten würde der komplette HTML-Quelltext einer eventuellen Webseite ausgegeben, der mich in diesem Kontext zunächst nicht interessiert.

Charmant und nettes Madchen wird auf eine Antwort von Ihnen warten!

Samstag, 6. August 2016

Oh, ich habe aber lange keinen Liebesbrief mehr bekommen…

Von: Ich mochte die andere Halfte zu finden. <bwallace (at) arksysinc (punkt) com>

Oh, du schreibst bestimmt Qualitätsdeutsch. Mal lesen:

Guten Abend.

Wir haben es gerade so 13:30 Uhr. Da sagt man in meinem Umfeld noch „Guten Morgen“. 😀

Wie geht es dir?

Ach, eigentlich ganz gut, ich spüre nur leichte Übelkeit wegen deiner Spam.

Wie ist deine Stimmung?

Noch ist sie gut.

Ich wollte dich besser erkennen.

Versuch es mal beim Augenarzt!

Ich suche den Mann online fur die langfristigen Beziehungen. Ich habe die erwachsenen Lebensauffassungen. Ich die einsame Frau, und ich habe keine Kinder.

Das finde ich schön, dass du deinen zukünftigen Gesponsen über Spam suchst. So wächst zusammen, was zusammen gehört: Dummheit und Kriminalität.

Ich bin Marina.

Ich bin Elias. Mein Name stimmt. Deiner nicht. Und du warst zu faul, mal meinen Namen nachzuschauen, bevor du mir deine Spam in das Postfach kötteltest.

Ich bin freundschaftlich und friedlich Madchen.

Du bist so freundschaftlich und friedlich wie eine kriminelle Bande, die mit Spam nach naiven Opfern für einen Vorschussbetrug sucht.

Ach, übrigens Marinchen: Frag doch mal das nächste achtjährige Hackkind, wie man diese Umlaute in eine Mail kriegt! Es ist wirklich nicht so schwierig. Ach, wenn du dir Mühe geben wolltest, würdest du ja nicht spammen, sondern könntest gleich arbeiten gehen? Nun, so hört sich deine von irgendeiner Software aus dem Russischen ins Deutsche übersetzte Spam auch an, wenn man sie laut liest.

Ich glaube, dass Sie nicht der vulgare Person.

Mein Kommentar zu dieser Aussage ist aus Jugendschutzgründen zensiert… :mrgreen:

Und Sie wirst die nackten Foto nicht erbitten.

Nee, ich nehme nur Fotos von nackten Menschen.

Ich denke, dass Sie der ehrliche Person.

Interessant, was für eine Tätigkeit du als „Denken“ bezeichnest. :mrgreen:

Wenn Sie unsere Bekanntschaft unterstutzen wirst,
so werde ich Ihnen ausfuhrlicher von mir erzahlen.

Oh, toll: Wenn man dir antwortet, gibt es noch mehr Lügen. Für alle, die gar nicht genug davon kriegen können. Und damit du deine Lügen auch schön opfergerecht erzählst, auf dass Geld für allerlei Dinge lockergemacht und über Western Union an dich und deine Bande überwiesen werde, möchtest du erstmal etwas über dein Opfer wissen:

Mir ware es wunschenswert, dass du ausfuhrlicher von dir auch erzahlt hast. Wie heissen Sie? Wo kommst du her? Was ist Ihr Alter? Ich will Ihre Foto sehen. Bitte, sende mir Ihre Foto.

Echt jetzt: Du weißt gar nix von mir, aber willst mit mir „die langfristigen Beziehungen“ haben.

Na gut, ein nichtnacktes Foto von mir sollst du gern haben. 😀

Ich werde Ihre Antwort mit Ungeduld warten. Deine neue Freundin Marina.

Wenn du meine Freundin bist, dann gruselts mir erst so richtig vor meinen richtigen Feinden:mrgreen:

Oh, da hängen ja auch noch zwei Fotos an der Spam:

Erstes angehängtes Foto

Zweites angehängtes Foto

So eine entzückend anzuschauende Frau und doch so herzzerreißend ledig, dass sie Verzweiflungsspams schickt! Das ist kaum zu glauben… am besten, man glaubt es auch einfach nicht. Die beiden Fotos wurden irgendwo im Internet mitgenommen, und die dort abgebildete Frau, deren Anblick jetzt als Köder für Kriminelle dient, tut mir leid.

Wer irgendwelche Social-Media-Dienste mit persönlichen Fotos flutet, sollte ruhig mal darüber nachdenken, wo diese Fotos wieder „herauskommen“ können. Ich glaube, dass solche „Zweitverwertungen“ durch Betrügerbanden von niemanden gewünscht sein können, der seine Sinne noch beieinander hat.

Budget Reports

Freitag, 5. August 2016

Hey info

Beste Anrede des Tages!

I attached the annual budget reports that you asked me to send to you.

Ich habe dich um gar nichts gebeten. Und wenn ich mit dir kommunizieren würde und du würdest mir halbwegs regelmäßig Dateien senden, die für mich von Bedeutung sind, dann wäre deine E-Mail digital signiert oder du würdest das nicht tun. Es gibt nämlich Kriminelle da draußen, die Schadsoftware als E-Mail-Anhang versenden.

Best regards,
Brandie Chapman

Du mich auch!

Der Anhang der Spam ist ein ZIP-Archiv namens a131e76a27.zip. Es ist 11 KiB groß und enthält…

$ ls -lh a131e76a27.zip 
-rw-rw-r-- 1 elias elias 11K Aug  5 14:50 a131e76a27.zip
$ unzip -l a131e76a27.zip 
Archive:  a131e76a27.zip
  Length      Date    Time    Name
---------  ---------- -----   ----
    77908  2016-08-04 22:08   annual_budget_ c4a8b0d1~.js
---------                     -------
    77908                     1 file
$ _

…exakt eine Datei. Diese ist nicht etwa ein Dokument, sondern ein direkt ausführbares Javascript-Programm für den Windows Script Host. Ein Doppelklick auf diese Datei startet das Programm. Das Programm ist vorsätzlich kryptisch und unverständlich formuliert, um eine Analyse durch Antivirus-Software und durch Menschen zu erschweren. Kein Programmierer würde so programmieren. Es handelt sich um klare Schadsoftware. Nach dem Klick auf das angebliche „Dokument“ steht ein Computer anderer Leute auf dem Tisch.

Obwohl „Locky“, der hier zugestellte Erpressungstrojaner, ein „alter Bekannter“ ist, scheitern zwei Drittel der populären Antivirus-Programme zurzeit daran, diese klare Schadsoftware als Schadsoftware zu erkennen. Wer sich auf den Schutz durch Antivirus-Programme verlassen hat, ist in vielen Fällen wieder einmal verlassen. Natürlich testen auch Kriminelle ihre Machwerke mit den gängigen Antivirus-Programmen und stellen sicher, dass ihre asozialen Nummern ein paar Stunden oder gar Tage lang laufen, denn sie leben davon.

Deshalb ist es so wichtig, niemals einen Mailanhang zu öffnen, wenn dieser nicht vorher explizit über einen anderen Kanal als E-Mail vereinbart wurde. Eine „vertrauenswürdige“ Absenderadresse ist keine Hilfe, denn der Absender einer E-Mail kann beliebig gefälscht werden. Jede E-Mail, die nicht digital signiert ist (und deren digitale Signatur man nicht überprüft hat) ist als E-Mail eines Unbekannten und möglicherweise Kriminellen zu betrachten und zu behandeln. Bei bekannten Absendern immer telefonisch nachfragen, bevor ein Anhang geöffnet wird; Anhänge von Unbekannten niemals öffnen! Und generell gilt: Ein ZIP-, 7z- oder RAR-Archiv als Mailanhang ist eine typische Verpackung für Schadsoftware – wenn sich darin zusätzlich nur eine einzige und relativ kleine Datei befindet, handelt es sich immer um Schadsoftware (oder um die E-Mail eines Vollidioten).

Der beste Schutz vor der Übernahme des eigenen Computers durch Kriminelle ist nicht ein oft wirkungsloses Antivirus-Programm, sondern die Benutzung des Gehirnes. Erfreulicherweise kostet die Hirnnutzung nicht einmal Geld, so dass nichts gegen einen Einsatz spricht. 😉

RE: Sorry für mein schlechtes Google Übersetzer

Donnerstag, 4. August 2016

Sorry für mein schlechtes Google Übersetzer
Ich vertrete eine Investition Interesse von Dubai ; und interessiert sich für Investitionen in Übersee Erholung große Menge von Mitteln bei vi suchen Ihre Teilnahme als Auslandsvertreter zwei InvG . Antwort -mail unten auf E , wenn interessiert.
Grüße, E – mail: MrDubaiinvest (at) outlook (punkt) com

„Antwort -mail unten auf E“… Ohne Worte. 😀

Attn:gammelfleisch — printing labels provider

Mittwoch, 3. August 2016

Dear Sir or Madam ,

Ich weiß zwar nicht, ob du Männlein oder Weiblein bist…

Here is Abby from a professional printing company .

…aber dafür hat meine echt jetzt und total professionelle Druckerei auch keine Firmierung, keinen Standort, keine Anschrift, nix. Immerhin ist sie in deinem Postfach. Erstaunlich, dass ich selbst einen Namen bekommen habe.

Need a better price?

Willst du Geld sparen? Spam ist immer gut zum Geldsparen. Ganze Bordelle und ganze Drogenringe werden nur durch das „gesparte Geld“ wirtschaftlich betreibbar, das kriminelle Spammer dort regelmäßig für Koks und Nutten ausgeben.

We can offer you various kinds of products, such as cup, lanyard, flyer and can help you with all your printing needs.

Deshalb sind Angebote aus der Spam immer eine ganz tolle Sache!

How about we starting business trip from this email?

Also komm schon! Du kennst mich nicht, ich kenn dich nicht, spar dein Geld und gib es mir.

Kind regards,

Abby Sales Manager

Mit Grüßchen

Abby, Spam Manager

Flexibler Arbeitsplan

Dienstag, 2. August 2016

Hallo!

Genau mein Name!

Wir suchen nach Mitarbeitern, die von zu Hause aus arbeiten wollen.

Klar. Und es ist so irre schwierig, Leute zu finden. Es gibt ja niemanden in der Bundesrepublik, der einen Job sucht. Deshalb macht ihr das über asoziale und illegale Spam.

Mein Name ist Bert und ich bin der Personalleiter einer großen, internationalen Firma.

Oh, schön! Du hast einen Namen, Bert. Aber deine große, internationale Firma firmiert dafür unter keiner Firmierung.

Den größten Teil der Arbeit können Sie von zu Hause, das heißt, egal wo erledigen. Bezahlung ist 3000 €-6000 €

Vermutlich handelt es sich um „Arbeit“, für die man nicht besonders schlau sein muss und nicht besonders viel können muss. Dafür ist sie aber auch gut bezahlt und man kriegt sie nur über Spam. Zu Risiken und Nebenwirkungen solcher „Jobs“ einfach mal die Polizei fragen!

Falls Sie an diesem Angebot Interesse haben, besuchen Sie bitte unsere Seite

Screenshot der betrügerischen Website mit dem Text 'Wie ich 12.365,95€ in 26 Tagen verdient habe ohne einen Cent auszugeben. Die ist ein Gratis Service. Keine Kreditkarte benötigt. [Zeig mir wie!]'.

Oh toll, ich brauche nicht einmal eine Kreditkarte. Aber ich muss erst in eine Spam klicken, weil die so nett ist, dann muss ich in eine Website klicken, weil das Hintergrundbild so gutes Wetter hat und schließlich lande ich bei einem tollen Typen, der mir auf seiner Website namens „Elite Trading Club“ sagt, dass jede amputierte Laborratte beim Börsenzocken mit hochspekulativen Wettzetteln reich werden kann – und damit man das auch glaubt, gibt es jede Menge gefälschte Presseartikel, deren Quellen natürlich nicht verlinkt werden.

Mit freundlichen Grüßen!
Personalabteilung

Mit „freundlichem“ Gruß von einem Spammer, der wegen erheblicher intellektueller Einschränkungen daran glaubt, dass sein Affiliate-Geschäft für irgendwelche windigen Broker weniger unseriös aussieht, wenn er seine Spams als Jobangebot tarnt.