Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Monatsarchiv für Januar 2018

RE:ABOUT YOUR PRODUCTS

Freitag, 26. Januar 2018

Welche Produkte denn?

Von: PRODUCT INFORMATION <julia@superlivre.com.br>
Antwort an: office.international@mail.ru

Ah, mal wieder so ein seriöser „Geschäftspartner“, der mit gefälschtem Absender mailt und über irgendwelche quasi-anonym zu nutzenden Freemailer-Adressen kommunizieren will. Mit denen gibts immer die tollsten Geschäfte!

Und was für „Produkte“ habe ich jetzt angeblich?

After our African market analysis about your products we found out that your products will sale highly here in Africa if given good advert and dedicated marketing.

Aha, es handelt sich um „Produkte“, die sich bei geeigneter Vermarktung in ganz großem Maßstab in Afrika (deshalb auch die mail.ru-Adresse) verkaufen lassen. Und, was für „Produkte“ habe ich?

Your products will sale highly here because of your quality and standard, but you must understand that a reduced price is the key for fast sales and high volume annual turnover sales.

Aha, meine „Produkte“ sind zwar ein bisschen teuer, aber sie haben eine bemerkenswerte Qualität, die sich in Afrika gut verkaufen lässt, wenn man die Preise ein wenig senkt. Und, was für „Produkte“ habe ich?

The market is here; honestly it is good you think about having a branch here or a sole sales representative like us, to sample/sale your products all over Africa.

Da ist ein Markt in Afrika, und auch ein freundlicher Spammer, der gern für mich den Vertrieb in ganz Afrika machen würde. Und, was will er dort für „Produkte“ vertreiben?

You will be surprise what the total annual sales turn over will be. We are here to help in the advertising, marketing and distributing. It is our job. It is better you think deeply about this before another company takes advantage. Your products will rule here. Market will move.

Ich werde baff vor Überraschung zuschauen, was für einen nie gekannten Absatz meine „Produkte“ in Afrika haben werden. Und eine Reklame-, und Vermarktungsklitsche bietet sich ja schon an, indem sie Massenmails mit gefälschtem Absender versendet. Da fängt der Markt ganz von allein an, sich zu bewegen, während meine „Produkte“ die Marktherrschaft übernehmen. Und, was für „Produkte“ sind das, die ich angeblich mache?

I am very honest with you, your products will rule here.

Echt jetzt mal und voll in richtig echtem Ernst (*kicher!*): Meine „Produkte“ werden Afrika einnehmen!!1!!1!!elf!

Ähm… was für Produkte habe ich eigentlich? 😀

We will be very happy to be your sales representative here; we will handle everything with 100% honesty.

Der Spammer ist beseelt vom Glück, mein Geld ausgeben zu können, er wird alles zu hundert Prozent in die Bordelle tragen.

Contact me so that we can discuss how to start immediately the market is waiting for your products.

Also gleich mal den Spammer antworten, damit er noch mehr Lügen erzählen kann.

We want to start importations from your company as soon as possible please send your prices.

Geht auch alles ganz ganz schnell. Vorleistungen werden anonymisiert über Western Union bezahlt, „damit sie schnell da sind“.

We am waiting

Partner do not good English and do not give money to good translator. Partner do spam only. Lotsa spam.

Ach, eine Frage noch: Was sind denn das für „Produkte“, die ich herstelle? 😀

Best Regards.
A.N Iyke

Hoffentlich fällt mal wieder jemand rein!
Dein spammender Trickbetrüger

Find Girls For Fuck, Women Dating For Sex, Girls For Webcam Chat, Women for Fucking Near Me

Donnerstag, 25. Januar 2018

Hey, Spammer,

Find local Girls For Fuck in your near me area, local single Women online looking men for sex Dating and live chat For Sex, single Girls seeking men for fuck For Webcam Chat, Women dating online for for Fucking Near Me area. for get laid, one-night stand, flirt, love, affair tonight.

find for fuck tonight :: https://girlsforsex.weebly.com/

sag mal: Wie haben es die von dir so erfreulich deutlich angepriesenen Mädchen hinbekommen, alle Männer in ihrer Umgebung so gründlich zu vertreiben, dass sie nur noch durch solche jenseits jeder Subtilität formulierte Spam an ein bisschen Sex kommen? Sie die etwa allesamt so unerträglich und charakterlich verkommen, dass nicht einmal mehr der Schwanz mit ihnen zusammen sein möchte? :mrgreen:

Ich frag ja nur mal… 😀

Dein dich und deine Spam „genießender“
Nachtwächter

Hör auf zu arbeiten! Erhalte 500 euro und fang an zu verdienen.

Mittwoch, 24. Januar 2018

Musst du verstehen: Geld geht nur mit illegaler und asozialer Spam weg, sonst interessiert sich ja niemand dafür.

Hallo!

Genau mein Name!

Sie haben das Recht, anzunehmen, dass man nur durch schwere und harte Arbeit verdienen kann. Sie dürfen denken, dass das ganze Geld der Welt seit Langem zwischen den Superreichen aufgeteilt ist.

Nichts davon nehme ich an. Verdienen kann man am besten, wenn man Geld hat. Viel Geld. Mehr, als sich jemals erarbeiten ließe. Aber der Absender dieser tollen Spam richtet sich ja eher an Leute, die eher nicht so viel davon haben. Die glauben vielleicht auch daran, dass Geld mit der Spam kommt. Oder aus der Steckdose.

Ja, im Internet gibt es wenige funktionierende Verdienstmöglichkeiten, aber sie sind immer noch da. Es ist wichtig, als erstes zuzugreifen. Die Zeit arbeitet gegen die Schwachen und Unsicheren. Auch jetzt bleibt nur noch wenig Zeit, um 500 euro aufs Konto zu bekommen.

Oder auch aus diesem Neulanddingens, das sie gar nicht richtig verstehen. Aber schnell machen muss man. Die Scheine haben Flügel. Nicht nachdenken! Das ist Schwäche und Unsicherheit. Einfach ganz schnell daran glauben, dass ein Typ, der ganz tolle Geldmachmethoden kennt, keine bessere Methode weiß, diese bekannt zu machen, als ausgerechnet die gleiche illegale und asoziale Spam, die sonst nur von den schäbigsten Kriminellen verwendet wird. Wer dem glaubt, der zeigt in dieser Haltung folglich Stärke und Sicherheit.

Spielen Sie nach den neuen Regeln und erhalten Sie Ihre Belohnung ohne Risiko! Beachten Sie nicht die Reaktionen der Anderen.

Deshalb: Die Spam macht wie der Mai alles neu. Gibt winke winke Pinke-Pinke ganz ohne Risiko. Bloß nicht auf andere Leute hören, die eventuell Bedenken äußern könnten! Oder, um es mit der FDP zu sagen: Digital first, Bedenken second. :mrgreen:

Wir haben ein eigenes Projekt geschaffen, um reich und frei zu werden. Kommen Sie an unsere Seite und nehmen Sie, soviel Sie tragen können.

http://cartechnology.at/de/

Der Absender hat eine Gelddruckmaschine im Internet, da muss man nur noch die schweren Geldbündel raustragen. Reichtum und Freiheit. Irgendwie riechen solche Versprechungen vertraut

Wir verlangen keine sofortigen Zinsen. Natürlich werden Sie auch zahlen müssen, aber erst nachdem, Sie sich Ihre ersten 500euro verdient haben. Bis dahin dürfen Sie den Account gratis nutzen und ihr verdientes Geld bereits nach 24 Stunden abheben.

Dem Absender ist es egal, wie viel Geld seine Opfer verlieren. Der lebt nicht von seiner eigenen Methode, was man ja allein daran bemerkt, dass er noch spammen muss. Der lebt davon, dass er Affiliate-Geld dafür bekommt, dass er irgendwelchen windigen Dienstleistern neue Kunden zutreibt.

Haben Sie keine Angst. Alles unverbindlich und ohne Knebelverträge. Wenn Sie zögern, wird ein beherzterer Mensch Ihren Zugriff erhalten.

Also los, nicht gleich in die Hose machen! Und schnell schnell, nicht gleich mit dem Denken anfangen! Sonst kriegen die fünfhundert Euro, die der Spammer bei seinen ehrlichen Augen und seiner gefälschten Absenderadresse verspricht, flattrige Flüglein und entfleuchen zu jemanden, der es noch weniger mit dem Nachdenken hat.

http://cartechnology.at/de/

Der Spammer ist sich natürlich bewusst darüber, dass die Mitglieder der Zielgruppe seiner wenig einfallsreichen Beschissnummer wegen ihrer besonderen intellektuellen Leidensfäh… ähm… Leistungsfähigkeit nicht dazu imstande sind, jetzt den Text wieder zurückzuscrollen, und deshalb bringt er den Link lieber noch einmal. Wäre ja schade für den Ganoven, wenn die Dummen und Naiven ausgerechnet am Klicken scheiterten!

Wir warten. Arbeitsgruppe „Das Geheimnis des Geldes“

Natürlich handelt es sich hier mal wieder um ein ganz geheimes Geheimgeheimnis, das in massenhafter und natürlich unverschlüsselter Spam-E-Mail offen wie eine Postkarte mitgeteilt wird – und auf einer ebenfalls aus der gesamten Welt aufrufbaren Website für jeden Interessierten einsichtig ist. Das ist fast so geheim wie die Angebote eines Marktschreiers.

Ach ja, die Website: Natürlich ist der Link eine Weiterleitung, es handelt sich ja um Spam. Es geht zur Website in der Domain www (punkt) geld (strich) geheimnis (punkt) de.

Auf dieser Website steht weder etwas von Bitcoin noch etwas von Binären Optionen – zwei Wörter, die in jeder Suchmaschine eine große Kollektion an Warnungen hervorbringen, die ein Opfer vielleicht doch noch nachdenklich machen könnten – und überhaupt nichts Substanzielles zur Methode. Stattdessen gibt es dort, ganz wie in diesem Dummenfang üblich, ein Video, in dem zu schwerer, dramatischer Musik ein Pastor von wundersamen Brotvermehrungen… ähm… ein auf seriös machender Dampfplauderer von wundersamen Geldvermehrungen faselt. Denn sonst würde man ja Analfabeten ausschließen, und das wäre schlecht fürs Geschäft. Die Seite sieht so aus:

Screenshot der durch Spam beworbenen Website für eine Reichwerdmethode

Und nein, es wird nichts zur Methode erklärt. Auch im Video nicht. Es wird nur Geld versprochen, das mit irgendeiner nicht näher beschriebenen Wundertechnik durch ein Computerprogramm an der Börse entsteht. Hokus Pokus Internet.

Wers glaubt, wird zwar nicht selig, aber hat dafür hinterher noch weniger Geld als vorher.

Potenzpillen mit der Lieferung

Mittwoch, 24. Januar 2018

Ich will meine Pillen aber vor der Lieferung! :mrgreen:

Das ist mal wieder eine Spam ohne Text, in der eine verlinkte 39,6 KiB große JPEG-Datei die ganze Nachricht transportieren soll und dies unter Hinzufügung eines wenig stilsicher in der Grafik gesetzten Textes folgendermaßen tut:

Foto eines nicht einmal halb von der Bettdecke bedeckten, nackten Mannes, der auf dem Bauch im Bette liegt. Dazu der Text: 'POTENZPILLEN -- Lieferung an die Tür!'.

Auf mich erweckt das Bild ja eher den Eindruck eines Mannes, der die Giftpille des Spammers eingenommen hat und jetzt tot im Bett liegt. Aber wenn alle Glieder steif werden, dann vielleicht auch mal das eine… 😈

Natürlich ist der Link nicht direkt gesetzt, es handelt sich ja um eine Spam. Diesmal ist jedoch jemand mit ganz großer „Könnerschaft“ an die Sache herangegangen, der auf seine Weiterleitungsseite…

$ lynx -mime_header http://medplaya.biz.ua/medplaya15/
HTTP/1.1 200 OK
Date: Wed, 24 Jan 2018 11:45:13 GMT
Server: Apache/2.2.22 (@RELEASE@)
Last-Modified: Mon, 22 Jan 2018 20:58:16 GMT
ETag: "1ffab-288-56363b06cc87b"
Accept-Ranges: bytes
Content-Length: 648
Connection: close
Content-Type: text/html
X-Pad: avoid browser bug

<HTML><HEAD><!-- MyCounter v.2.0 --> <script type="text/javascript"><!--
my_id = 164815; my_width = 2; my_height = 2; my_alt = "MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà"; //--></script> <script type="text/javascript" src="http://scripts.mycounter.ua/counter2.0.js"> </script><noscript> <a target="_blank" href="http://mycounter.ua/"><img src="http://get.mycounter.ua/counter.php?id=164815" title="MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà" alt="MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà" width="88" height="41" border="0" /></a></noscript> <!--/ MyCounter --> <META HTTP-EQUIV="REFRESH" CONTENT="1; URL=
http://medplaya.biz.ua/medplaya14/"> 
</HEAD><BODY></BODY></HTML>
$ _

…noch ein kostenlos und anonym nutzbares Zählskript von mycounter (punkt) ua eingebettet hat, das als jahrelang bekannter Tracker schon von jedem anständigen Adblocker unschädlich gemacht wird. Die Weiterleitung geht dann auf die nächste Weiterleitung, ebenfalls mit Zählskript, von dort geht es auf die nächste Weiterleitung, ebenfalls mit Zählskript… ach! Ich müsste mir auch für solche HTML-Metatag-Akrobaten aus der Clownsschule des Spameinganges unbedingt mal ein Skriptchen schreiben, um die Weiterleitungen mit geringem Aufwand dokumentieren zu können, aber es gibt einfach zu wenig Idioten, die das so machen, als dass ich dazu eine hinreichende Motivation hätte.

Die humpelnde Reise (im Webbrowser würde jeder Weiterleitungsschritt wegen des hier gewählten Vorgehens eine ganze Sekunde lang dauern) endet jedenfalls in der Domain deutschepharma (punkt) shop, für die es leider keinen bequem abfragbaren WHOIS-Server gibt. Die Abfrage über das Webfrontend erfreut ihre Nutzer mit wirklich scheußlichen CAPTCHAs, um ihnen dann eine Ausgabe zu geben, die zumindest ich und vermutlich jeder andere halbwegs erfahrene Computernutzer lieber leicht filterbar an der Kommandozeile hätte. Das Ergebnis ist jedenfalls nicht überraschend:

[…]
Registrant Name: Super Privacy Service c/o Dynadot
Registrant Street: PO Box 701
Registrant City: San Mateo
Registrant State/Province: CA
Registrant Postal Code: 94401
Registrant Country: US
[…]

„Super Privacy Service“… super, genau das, was so ein Quacksalber braucht!

Diese Domain wird vollständig anonym betrieben, wenn auch zur Abwechslung einmal nicht über den bei Spammern sonst hochbeliebten Dienstleister aus Panama. Da bestellt man doch gleich viel lieber seine Pimmelpillen bei der „Europäischen Apotheke“, die verschreibungspflichtige Arzneien rezeptfrei zu verkaufen proklamiert und somit ganz offen und prall schon in der Überschrift erklärt, dass sie kriminell ist, so dass man sich allein deshalb weitere Recherchen getrost sparen könnte:

Screenshot der betrügerischen Website 'Europäische Apotheke'.

Wie üblich in der Spam ist diese „Apotheke“ eher ungeeignet, wenn man ein Medikament gegen Erkältungsbeschwerden benötigt – es gibt nur Lifestyle-Drogen. Oder besser: Imitate von Lifestyle-Drogen. Wer darauf reinfällt und Glück hat, bekommt einfach nur originalgetreu verpackte Tabletten ohne jeden Wirkstoff und ohne schädliche Substanzen und bleibt wenigstens am Leben, wenn er sie einnimmt. Wer weniger Glück hat, hat hinterher neben seinen Potenzproblemen und seinem Geldverlust auch noch eine akute, behandlungsbedürftige Vergiftung.

Diese Spam ist ein Zustecksel meines Lesers H.S.

gammelfleisch@tamagothi.de, Wunder von Schweden

Dienstag, 23. Januar 2018

Vorab: Diese HTML-formatierte Mail kommt nicht von Ikea. Sie hat niemals einen Server von Ikea gesehen. Es ist Spam. Das richtige Ikea würde ja auch…

Von: IKEA Gutschein für… <info@sessiot.com>
Antwort an: IKEA Gutschein für… <news@blueor.online>

…seine eigene Domain für seine Mailadressen verwenden und nicht seinen Absender fälschen. Die Spams kommen natürlich nicht aus Schweden, sondern werden über einen – sicherlich unter Angabe der Daten und Kreditkartennummern anderer Leute, die sich jetzt mit der Polizei auseinandersetzen „dürfen“ – gemieteten Server in Polen versendet.

Diese Mail ging an eine andere Mailadresse – ich habe sie hier im Zitat gegen meine Adresse für die Zustellung von Müll und unseriösen Angeboten ausgetauscht und im Screenshot unkenntlich gemacht.

Die Spam ist zugegebenermaßen recht ansprechend HTML-formatiert und sieht so aus:

web version -- Willst Du diesen 500 Euro Gutschein gewinne? -- Björn Schmidt, Promotion Manager -- Liebe gammelfleisch@tamagothi.de, -- Ich darf 10 Gutscheine im Wert von 500 Euro vergeben! Willst Du auch einen gratis Gutschein in Höhe von 500 Euro empfangen? Diese kannst Du nun gewinnen! Selbstverständlich, kannst Du den Gutschein nach eigenem Wunsch einsetzen. -- [Ja, natürlich will ich den Gutschein] -- [Nein, danke] -- Mit freundlichen Grüßen, -- Björn Schmidt -- Click here to report this message as unsolicited or contact elastic.ads@bulletmail.org -- Click here to unsubscribe from this list

Ich vermute mal, beim richtigen Ikea gäbe es jemanden in der Werbeabteilung, der auch Deutsch kann, ohne die vielen peinlichen Fehler zu produzieren; und wenn dort bekannte Ikea-Kunden angesprochen würden, dann käme es nicht zur Anrede als „Liebe Mailadresse“.

Es ist übrigens völlig egal, ob man auf „Ja, Gutschein her“ oder „Nein“ klickt, denn beide Links gehen auf genau die gleiche URI. Die vorgebliche Wahl ist also schon ein Schwindel. Generell ist es niemals eine gute Idee, in eine E-Mail zu klicken. Natürlich ist das kein direkt gesetzter Link, sondern es gibt erstmal ganze zehn Umleitungen auf andere URIs, bevor man auf der betrügerischen Seite in der Domain coupon (strich) jaeger (strich) 3843 (punkt) com landet; eine Domain, die eigentlich klar machen sollte, dass sie nichts mit Ikea zu tun hat. Die Spammer haben diesmal erheblichen Aufwand getrieben, um sicherzustellen, dass nur „richtige Webbrowser“ und nicht etwa irgendwelche frechen Skripte dort landen, damit die Domain nicht so schnell auf sämtlichen Blacklists steht und viele Empfänger vor dem Beschiss geschützt werden. Diese Mühe war vergebens, denn die Domain findet sich bereits jetzt als Spam-Domain auf den einschlägigen Listen:

$ surbl coupon-jaeger-3843.com
coupon-jaeger-3843.com	LISTED: ABUSE
$ _

Freut mich. Es bedeutet aber vermutlich auch, dass diese Spam recht häufig ist. Bitte nicht darauf hereinfallen! Die betrügerische, durch Spam beworbene, von asozialen und illegalen Spammern und ganz sicher nicht von Ikea betriebene Website sieht so aus:

Screenshot der betrügerischen Website

Auf gar keinen Fall irgendwelche Daten (wie Name, Anschrift und Geburtsdatum) dort angeben! Sie landen direkt bei Kriminellen. Eine „Geschenkkarte“ im Wert von 500 Euro gibt es dort nicht. Es ist Spam. Dafür können eventuell eingegebene Daten in kriminellen „Geschäften“ missbraucht werden, was einem leicht mehrere Jahre beschränkter Lebenszeit gründlich verhageln kann.

Henry Peter

Montag, 22. Januar 2018

So nannte sich der clowneske Sprachakrobat mit seiner IP-Adresse aus Frankfurt (vermutlich ein mit Schadsoftware übernommener Computer), der den folgenden Kommentar zur Einleitung eines Vorschussbetruges hier auf Unser täglich Spam absetzte:

Derzeit bieten wir ein System mit einem variabel verzinsten Darlehen zu einem Zinssatz von 2% mit dem entsprechenden gültigen Personalausweis an.

Oh, das ist ja schön, dass ein Ausweisdokument mit den Banknoten mitgeliefert wird. 😀

Sie können eine Anforderung für ein Darlehen für jeden Kreditbetrag, den Sie benötigen, senden.

Ich sende aber lieber eine Anforderung für ein Geschenk, und die kann ich genau so gut senden. Beim Darlehen hat man immer diese lästige Rückzahlerei.

Wir bieten Kredite in Höhe von $ 5.000,00 USD Min. $ 50.000.000,00 USD max.
Wir haben ein langfristiges Darlehen von maximal fünf (fünf) bis fünfzig (50) Jahren.

Da nehme ich doch die fünfzig Millionen (fünfzig Millionen). Wozu? Na, um mal wieder…

Wir bieten die folgende Art von Darlehen an: Projektdarlehen, Refinanzierungsdarlehen, Kredite für Investitionen in Unternehmen, Autos oder Fahrzeuge. Kredite, Studienkredite, Schuldenkonsolidierung, Wohnen. Kredite, Privatkredite, Reise- und Ferienkredite, Kredit für Weihnachten und Neujahr.

…so richtig Weihnachten und Neujahr feiern zu können. Und um meine Schulden loszuwerden!!1!

Unser Unternehmen braucht auch eine Person, die ein Vertreter unseres Unternehmens in Ihrem Land sein kann.

Und wenn man sich schon von euch abziehen lässt und eine Vorleistung nach der anderen legt (immer schön über Western Union und Konsorten), dann kann man doch auch gleich für euch, die ihr eure „Stellenanzeigen“ als Kommentarspam verfasst, Kontonummer und Anschrift sein. Was kann dabei schon schiefgehen, wenn man der erste ist, den die Polizei ermittelt? Euch ermöglicht das übrigens den alten Betrug mit dem ungedeckten Scheck, der „versehentlich“ zu hoch ausgestellt wurde, so dass man den überschüssigen Betrag doch bitte zurücküberweisen soll, über Western Union, weils so schön schnell geht. So hat man neben der Anzeige wegen Geldwäsche auch eine Anzeige wegen Scheckbetrugs am Hacken und wurde außerdem um einen fünfstelligen Betrag betrogen.

Kontaktieren Sie unser Büro von FOX INVESTMENT COMPANY LIMITED per E-Mail:
foxinvestmentcompanylltd@gmail.com

Natürlich hat so eine verfuchste Investmentgesellschaft keinen eigenen Mailserver und kommuniziert in Finanzsachen über eine Freemail-Anbieter, wo man sich mal eben kostenlos und pseudonym eine Mailadresse machen kann. Auf Anonymität legen diese Trickbetrüger immer ganz viel Wert. Und eine eigene Website brauchen die auch nicht, sie spammen ja auf den Websites anderer Leute herum.

Wenn Sie an unserem finanziellen Angebot interessiert sind und ein Darlehen von uns erhalten möchten, kontaktieren Sie uns und geben Sie uns die untenstehenden Informationen und es wird für die
Kreditbetrag entsprechend.

Wer an einem total seriösen, irgendwelche Blogs mit Spam zuspachtelnden Anbieter billiger Darlehen glaubt, mache bitte einen Datenstriptease mit Angaben, die bereits für einen kriminellen Identitätsmissbrauch hinreichen. Der daraufhin vorgetragene Betrug wird für die Naivität entsprechend.

Name:
Name:
Geschlecht:
Familienstand:
Kontakt Adresse:
Postleitzahl:
Land:
Geburtsdatum:
Als Darlehen benötigter Betrag:
Laufzeit des Darlehens:
Monatliches Einkommen / Jahreseinkommen:
Besetzung :
Zweck des Darlehens:
Telefon:
Fax:

Ideal für Menschen mit zwei Namen und einer Besetzung.

In Anerkennung dieser Details werden gut kalkulierte Geschäftsbedingungen einschließlich der Vereinbarung versandt.

Alle weiteren Lügen der gewerbsmäßigen Betrüger sind genau so billig wie diese Kommentarspam.

Vielen Dank für Ihre Unterstützung!

Das wenigstens ist ehrlich: Wer darauf reinfällt, unterstützt Kriminelle und hilft ihnen, ihre Bordellbesuche zu finanzieren. Da ist es doch schön, einmal ein Wort des Dankes zu vernehmen… :mrgreen:

Mit freundlichen Grüßen,
E-Mail: foxinvestmentcompanyltd@gmail.com

Freundlich wie eine Ohrfeige
Dein kommentarspammender Vorschussbetrüger

Was bin ich froh, dass die Spamfilterung halbwegs funktioniert, denn von diesem Dreck gibt es nach wie vor jeden Tag einen ganzen glibberigen Eimer voll…

MTCN: 4148545819

Samstag, 20. Januar 2018

Wie, eine Geldabholnummer im Betreff einer unverschlüsselten Mail?

Von: WESTERN UNION TRANSFER <anitajoerghome@gmail.com>

Wie, „Western Union“ hat keine eigene Domain und keinen eigenen Mailserver?

Antwort an: peterfirma01@gmail.com

Wie, „Western Union“ fälscht in seinen Mails den Absender und ist eine Peterfirma? :mrgreen:

An: undisclosed-recipients

Wie, „Western Union“ versendet Rundmails mit einer Geldabholnummer an viele Empfänger, die im BCC:-Header aufgelistet werden?

Natürlich kommt diese Mail nicht von Western Union, wie man schon bemerken kann, ohne sie gelesen zu haben. Es ist eine Spam von Betrügern, massenhaft versendet zur Einleitung eines Vorschussbetruges. Es gibt auch kein Geld. Aber dafür kann man im weiteren Verlauf des über E-Mail, Telefon und vielleicht sogar Fax vorgetragenen Betruges selbst richtig viel Geld hinlegen, um an angeblich herumliegendes Geld zu kommen. Natürlich immer über Western Union, damit es sich die Betrüger irgendwo auf der Welt abholen können, ohne dass diese lästigen Handschellen klacken. Denn dieses spezielle „Western Union“ der Betrüger hat nicht einmal eine Bankverbindung.

Sehr geehrter Kunde,

Genau mein Name!

Ich möchte Ihnen mitteilen, dass Sie 900.000 Euro für die Abschlussfeier am westlichen Ende des Jahres gewonnen haben.

Wo ist denn das östliche Ende des Jahres? :mrgreen:

Ich vermute ja, dass diese hochnotpeinliche Formulierung bei der Computerübersetzung einer ursprünglichen Western Union end of year ceremony herausgekommen ist. Schade, dass dieses „Western Union“ sich keine richtigen Dolmetscher leisten kann. 😀

Wir haben Ihnen 5.000,00 € über Western Union zugesandt, als wir Ihre volle Kompensation 900.000,00 € über Western Union von der Organisation der Vereinten Nationen (UN) Wir schicken Ihnen jedoch 5.000,00 € pro Tag und senden die restlichen 850.000,00 € auf Ihr Bankkonto.

Aha, ich merke mir: Bei den Vereinten Nationen kann man Geld gewinnen, das dann über Western Union ausgezahlt wird, weil die Vereinten Nationen vermutlich noch kein richtiges Bankkonto haben und solche Auszahlungen deshalb nicht mit einem praktischen Scheck oder gar so einer neumodischen Banküberweisung machen, sondern in ihren Geldspeicher greifen und dann einen Geldboten mit den Banknotenbündeln zur nächsten Western-Union-Filiale schicken.

Nachfolgend finden Sie die Rechnungsinformationen für die erste Rate:

https://www.westernunion.com/us/en/send-money/app/tracktransfer

MTCN: 4148545819
Absender Vorname: Goff
Absender Nachname: Hoslt
Betrag gesendet: 5.000,00 €

Das ist ja toll, ich kann mir einfach Geld abholen…

Der Name des Empfängers wurde jedoch nicht auf dem MTCN installiert und ist noch nicht aktiviert.

…aber das geht leider doch nicht, weil „Western Union“ sich ausgerechnet für mein Geld ein kompliziertes Zusatzverfahren der „Installation“ und „Aktivierung“ ausgedacht hat. (Das normale Verfahren stellt das Geld in Minutenschnelle zur Abholung irgendwo auf der Welt zur Verfügung.)

Damit „Western Union“, das sonst einfach an jeder Filiale zwischen Mumbay und Abuja auf bloße Nennung einer Nummer und Vorlage eines Ausweises diese praktischen und unmittelbar verwendbaren Banknoten auszahlt, sein kompliziertes Zusatzverfahren überhaupt beginnen kann, soll der Empfänger dieser betrügerischen Spam einen kleinen Datenstriptease vor den Absendern einer Spam machen – selbstverständlich in unverschlüsselter und nicht digital signierter E-Mail, die überall auf dem Transportweg gelesen und unentdeckbar verändert werden kann.

Daher müssen Sie uns Ihre wichtigen Informationen zusenden, damit wir sie für die Abholung der benötigten Informationen zur Verfügung stellen können

1. Voller Name:
2. Adresse / Land:
3. Telefonnummer:
4. Alter / Geschlecht:

Ganz besonders wichtig für den Empfang von herumliegendem Geld sind die Telefonnummer und das Geschlecht! Das kennt ihr doch, dass ihr immer, wenn ihr euch Geld am Geldautomaten zieht, dabei eure Telefonnummer, euer Alter und euer Geschlecht angeben müsst. 😀

Bitte kontaktieren Sie uns für weitere Informationen per E-Mail:
peterfirma01@gmail.com

Bitte nicht an die Absenderadresse antworten. Die ist gefälscht.

Domain waehrungskredit.de

Samstag, 20. Januar 2018

Was bitte? Was ist denn ein Kredit, der nicht in einer Währung gegeben wird? Ein Brötchenkredit?

Von: Bastian Ackermann <ackermannbastian7@gmail.com>
An: gammelfleisch@tamagothi.de

Diese Spam geht an jede E-Mail-Adresse, die das Harvester-Skript des Spammers irgendwo im Web einsammeln kann. Wahllos. Und ohne jede Beteiligung eines Gehirnes.

Der Domainname waehrungskredit.de steht zum Verkauf.

Falls Sie nähere Informationen wünschen, würde ich mich über eine kurze Email freuen.

Einen guten Start in die Woche

Bastian Ackermann

Und so eine Domain, die – ich getraue mich da ja gar nicht zu widersprechen – nach Meinung ihres Verkäufers nur mit illegaler und asozialer Spam verkauft werden kann, ist sicherlich eine ganz tolle! Vermutlich wurde sie schon in betrügerischen Spamaktionen „verbraucht“ und hat jetzt eine dementsprechende Reputation. Da ist jeder dafür bezahlte Euro direkt in den Ofen geschoben. Ideal für Menschen, die Angst vor guter Reputation und Probleme mit einem zu schweren Geldbeutel haben. :mrgreen:

Einen guten Start in das Wochenende!