Vorab: Diese Mail kommt nicht von Aldi und sie hat nichts mit Aldi zu tun. Nicht darauf hereinfallen!
Ja, ich rege mich ja auch manchmal wegen der News auf, aber vor allem, wenn ich unvermittelt die eisige Kälte der uckermärkischen Schwurbelmaschine in meine Ohren bekomme. Ich habe den Betreff hier für den Titel des Artikels auf seinen dadaistischen Kern gekürzt, er lautet in seiner vollen Pracht und Länge (gut festhalten):
Betreff: Aufregung News❗, Aldi-Supermarkt sucht nach Ihnen <a style="text-decoration:none;" target="_blank" href="http://kindlefiret.joomla.com/index.php?subid=1156286&option=com_acymailing&ctrl=user&task=out&mailid=63&key=NlzxrWUDGt0phZ"><span class="acymailing_unsub">Unsubscribe</span></a>
Ja wirklich! Der Spammer strebt in seiner HTML-formatierten Spam so lustig nach gestalterischer Eleganz, hat dabei aber so wenig Ahnung, dass er glaubt, dies ginge auch noch im Betreff. Tja, woher sollte er es auch besser wissen? Er will Computer ja nur zum Spammen benutzen, da muss man doch nicht auch noch aufwändig etwas über das verwendete Medium E-Mail lernen. Da könnte man ja gleich arbeiten gehen…
Folgen Sie uns auf:
Diese Mail kommt nicht von Aldi. Es ist eine Spam. Der Absender…
Von: Aldi [DE] <contact@kindlefire.tech>
…sieht nicht einmal danach aus, als würde die Spam von Aldi stammen. Außer natürlich im Namensteil der Absenderadresse. Aber da kann ja jeder hinschreiben, was er möchte. Und „Aldi“ hat nun einmal eine bessere Reputation als „Krimineller Spammer, der arglose und leichtgläubige Mitmenschen dazu überrumpeln möchte, dass sie ihm persönliche Daten geben“.
Aha, es gibt GELD! Spezialgeld, mit dem man bei Aldi einkaufen kann.
Hallo Gammelfleisch,
Nein, Spammer, das ist nicht mein Name. Das ist nur der Namensteil der Mailadresse. Aber immerhin, ich muss dir zugestehen, dass das immer noch besser als ein einfaches „Hallo“ klingt. Das ist aber auch nicht so schwierig. 😉
Wir möchten das Shoppingerlebnis unserer Kunden in IHRER UMGEBUNG verbessern. Dafür benötigen wir Ihre Hilfe – Teilen Sie uns Ihre Meinung mit. Helfen Sie uns und füllen Sie die einminütige Umfrage aus. Als Belohnung für Ihre Hilfe haben Sie die Chance eine Gutscheinkarte im Wert von 500€ zu gewinnen.
So so, „Shoppingerlebnis“. Da bin ich ja genau der Richtige für.
Das ist wohl auch der Grund, weshalb ich…
Sie sind als einer von zehn Kunden für die Teilnahme qualifiziert.
…“qualifiziert“ bin. Obwohl Aldi gar keine Mailadresse von mir hat. Außer, Aldi sammelt jetzt genau wie die Kriminellen irgendwelche Mailadressen mit einem Harvester im Web ein.
Ausgewählte Teilnehmer
1. b********@gmx.de
2. gammelfleisch@tamagothi.de
3. d*******@yahoo.com
4. d*******@t-online.de
5. m*********************@freenet.de
6. k*************@web.de
7. e***********@web.de
8. s*********@aol.de
9. w*******************@hotmail.de
10. m*************@gmail.com
Oh, ich bin der einzige „ausgewählte Teilnehmer“, der nicht irgendeine kostenlose Mailadresse bei einem Freemailer verwendet. Ich nehme an, dass Leute aus der „Zielgruppe“ dieses Spammers da nicht so herausstechen werden…
Bitte klicken Sie hier, um zur einminütigen Umfrage zu gelangen.
So viele Worte lang hat der Spammer den dümmsten aller spammigen Sprachstummel vermieden, aber zum Ende kam er doch noch: „Click here“. So landete sein dummer Kommunikationsversuch vollautomatisch im Mülleimer, wo er auch hingehört.
Wer auf „Umfrage beginnen“ klickt, landet natürlich nicht bei Aldi, sondern nach den spamtypischen Umleitungen…
$ location-cascade "http://kindlefiret.joomla.com/index.php?option=com_acymailing&ctrl=url&subid=1156286&urlid=98&mailid=63" 1 http://mrdur.com/?E=7fh5J6RIyLDjqbStZjOKjXnRhW14IdS%2b&s1= 2 http://eztrck.com/?E=7fh5J6RIyLDjqbStZjOKjXnRhW14IdS%2b&s1=&ckmguid=e6fabeb1-9ebc-47f0-b471-1cf038f875e2 3 https://play.freegamelabs.com/click/8jYSb85ukOoSoXR5U5?affid=101698&c1=93175268&c3=6934 4 /main/d.php?s=1&link=https%3A%2F%2Fgf-germany.com%2Fde_de%2Ftr_supermarket%3Fclickid%3DqVy7h9mEie-5c3751e3e4c61b63702b0e6a%26networkid%3D101698%26publisher%3D6934%26ept2%3D6a8a8230-d34b-40f7-9241-e9b839936628 $ _
…auf einer Website in der Domain play (punkt) freegamelabs (punkt) com
, die selbstverständlich…
$ whois freegamelabs.com | grep ^Registrant | sed 6q Registrant Name: Domain Administrator Registrant Organization: See PrivacyGuardian.org Registrant Street: 1928 E. Highland Ave. Ste F104 PMB# 255 Registrant City: Phoenix Registrant State/Province: AZ Registrant Postal Code: 85016 $ _
…anonym betrieben wird. Es ist ja auch illegale und asoziale Spam, und nicht Aldi. Alles, was man auf dieser Website eingibt, geht direkt an halbseidene, wenn nicht gar klar kriminelle Gestalten.
Dort gibt es dann noch eine weitere, über eine META-Angabe in HTML realisierte Weiterleitung, weil vier Weiterleitungen ja noch nicht genug Weiterleitungen sind. Dass diese illegal und asozial vorgehenden Spammer aber auch niemals einen direkten Link setzen können! Die letzte Weiterleitung geht zur Website in der Domain gf (strich) germany (punkt) com
, und diese Domain wird zur Steigerung des Vertrauens selbstverständlich ebenfalls anonym betrieben, diesmal allerdings nicht über einen Dienstleister aus dem staubigen Arizona, sondern…
$ whois gf-germany.com | grep ^Registrant | sed 6q Registrant Name: WhoisGuard Protected Registrant Organization: WhoisGuard, Inc. Registrant Street: P.O. Box 0823-03411 Registrant City: Panama Registrant State/Province: Panama Registrant Postal Code: $ _
…über einen Dienstleister aus Panama.
Auf dieser recht anonym betriebenen Website, die nichts mit Aldi zu tun hat und übrigens so wie im folgenden Screenshot aussieht…
…darf man dann in einem mehrschrittigen Verfahren persönliche Daten eingeben, die für einen kriminellen Identitätsmissbrauch hinreichend sind. Warum? Weil einem ein Spammer in einer Spam fünfhundert Euro versprochen hat. Wer mir jetzt nicht glauben möchte, dass das eine ganz dumme Idee ist, weil ich ja nur so ein dahergelaufener Blogger bin, der frage bitte einfach mal bei der Polizei! Aber auf gar keinen Fall darauf reinfallen!
Wer einmal eine schlechter gemachte Version der gleichen Adresssammelei sehen möchte, kann sich noch einmal den Milka-Probierpaket-Beschiss aus dem August des letzten Jahres anschauen. So etwas kommt leider immer wieder.
[…] steht das HTML-Markup inzwischen nicht mehr im Betreff. […]