Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Monatsarchiv für Oktober 2023

Brenda Logan

Dienstag, 10. Oktober 2023

Perlen der täglichen Kommentarspam

So nannte sich der Zaubergläubige mit seiner IP-Adresse aus den USA, der heute morgen um 7:08 Uhr den folgenden Kommentar von Hand über die Zwischenablage ins Kommentarfeld kopierte. Trotz der für Spam eher untypischen mühsamen Handarbeit dieses verzauberten Fruchtzwerges wurde der Kommentar aus inhaltlichen Gründen aussortiert und automatisch in den Müll verschoben:

Hi everyone i want to share my amazing testimony on how a great spell caster called Dr Wealth transformed me financially, i still finds it difficult to believe that i now worth millions of dollars, am from US i have been playing lottery game for so long now and i have never win any reasonable amount, i was glancing through things online and i came across a testimony of a woman who won a very huge amount of money with the help of Dr Wealth who prayed for her and gave her a winning numbers to play, and surprisingly her name came out among the winners she won 36 million dollars, so i also decided to try my luck i contacted Dr Wealth and i also asked him for help and he told me what i needed to do which was a very easy task which i did and on the second day after he had made prayers for me he gave me some numbers and told me that i should go and play them so i went to play the numbers in the morning and i later went to check the result there i got the shock of my life, i saw my name amongst the winners i won an amount i have never dreamed of, my mouth was open and i didn’t know what to say, i just want the world to know that there is a great man called Dr Wealth, if you have been playing lottery game and you never won i will advise you to contact Dr Wealth for help and i promise he will never fail you, here are his contacts, you can email him on drwealthmag@ gmail. com you can also call or WhatsApp him on +1959215■■■■.

So so, „Dr Wealth“. Immerhin hat dieser Geld- und Lottozauberer eine kostenlos und anonym eingerichtete Mailadresse bei GMail und eine Nummer bei WanzApp. Vermutlich konnte er sich einfach noch nichts Besseres zaubern, weil er ständig mit Lotterieziehungen beschäftigt ist… 😂️

Übrigens: Ich kann auch zaubern und euch ein paar tolle Zahlen fürs Zahlenlotto geben.

$ seq 49 | shuf -n 6 | sort -n | tr '\n' ' '; echo
7 15 16 24 40 41
$ _

Jetzt murmle ich dazu noch Hokus Pokus im flackernden Kerzenschein, bete kurz zum heiligen Geldsack, breche einem wehrlosen Huhn mit ernstester Mimik das Genick und mache eine wichtig aussehende Geste, und schon sind die Zauberzahlen fertig. Sicherlich hat jetzt jeder vor Augen, wie jemand am Computer zaubert. Nachher gibt es eine lecker Hühnersuppe, es ist also nicht völlig sinnlos. Ansonsten kann ich aber nur davon abraten, diese Zahlen tatsächlich im Lotto zu tippen. Die Wahrscheinlichkeit, dass mehrere Leute diese Zahlen abschreiben, weil sie glauben, es seien aus völlig unverständlichen Gründen bessere und gewinnträchtigere Zahlen – ihr wisst ja alle, dass selbst so ein Horoskop viel glaubwürdiger und wissenschaftlicher anmutet, wenn es von einem Computer ausgerechnet, angezeigt und ausgedruckt wird – ist ziemlich hoch, denn die Dummheit derer, die staatliche Lotterien spielen und damit eine Art freiwillige Steuer auf ihre Dummheit bezahlen, ist nun einmal… ähm… ausgeprägter als im Durchschnitt der Bevölkerung. Und sollte ich hier tatsächlich mit meiner kreativen Kommandozeilenakrobatik die sechs Richtigen vorhergesagt haben, was eine Wahrscheinlichkeit von immerhin rd. 0,000072 ‰ hat und damit nicht völlig unmöglich ist, dann wird der entsprechende Ausschüttungsbetrag unter den vielen Lemmingen aufgeteilt, die sich diese Zahlen von hier abgeschrieben haben, weil sie zu blöd waren, sich einfach selbst ein paar Zahlen auszudenken oder diesen „kreativen“ Akt schnell an den Computer zu delegieren¹. Irgendwelche Zahlen zu tippen, die auch von jemandem anders getippt werden, reduziert die Quote für einen Treffer im Lotto, weil der Gewinn unter allen Gewinnern aufgeteilt wird und damit die Gewinnerwartung sinkt. Als ob die Gewinnerwartung bei solchen Lotterien nicht schon deprimierend genug wäre! 🙃️

Und, was meint ihr: Wird dieser angebliche Lottozauberer aus meiner Kommentarspam wohl jedem seiner „Kunden“ andere Zahlen geben? Nun, dann gewinnen die meisten natürlich nichts. Oder wird er jedem seiner „Kunden“ die gleichen Zahlen geben? Nun, dann gewinnen seine Kunden selbst im Fall eines Hauptgewinns nicht viel Geld. Das kann man auch mit aller Zauberei nicht ändern. Das ist plumpes Rechnen beim Lotteriebetreiber: Einsatzsumme durch zwei teilen und 15 % dieses Betrages (also 7,5 % aller Einsätze) unter den Spielern mit einem Sechser aufteilen… je mehr sich den Kuchen teilen, desto weniger Kuchen gibt es für den Einzelnen. 🍰️

Sicher ist nur eines: Gibt er allen seinen „Kunden“ die gleichen Zahlen, dann haben sie davon einen Nachteil. Gibt er aber jedem seiner „Kunden“ andere Zahlen, dann weiß er selbst genau, dass er ein Schwindler ist und gar nicht zaubern kann, sondern die Leute abzockt. Moment, wo habe ich den „Dr Wealth“ eben kennengelernt? Ach ja, richtig! In einer Kommentarspam… 🤡️

¹Es kann übrigens eine gute Idee sein, wenn man schon Lotto spielt, die Zahlen von einem Computer generieren zu lassen. Die meisten Menschen, die sich Zahlen ausdenken sollen, haben dabei gewisse Tendenzen, und deshalb werden einige Zahlen und Kombinationen viel häufiger getippt als andere, was die Quoten reduziert, wenn sie einmal gezogen werden. Wenn man die Zahlen jedes Mal „auswürfelt“, wird man im Durchschnitt etwas höhere Quoten bei seinen Gewinnen haben. Die Gewinnaussicht bleibt aber weiterhin so mies, dass ich empfehle, mit dem Geld lieber etwas Erfreulicheres zu machen…

✔ 𝗜𝗰𝗵 𝗵𝗮𝗯𝗲 𝗲𝗶𝗻𝗲𝗻 𝗴𝗲𝘄𝗼𝗻𝗻𝗲𝗻 𝗠𝗮𝗸𝗶𝘁𝗮 𝗣𝗼𝘄𝗲𝗿 𝗗𝗿𝗶𝗹𝗹

Montag, 9. Oktober 2023

Oh, missbrauchte Unicodezeichen im Betreff sind gerade sehr beliebt, sehe ich. Vor allem bei den ganz dummen Spams, mit denen Dumme bei der Habgier gepackt und geschüttelt werden sollen, bis sie Daten fallen lassen. Was ich gar nicht mehr erwartet hätte: Die Sprachausgabe…

$ spd-say -l de "`xsel -bo`"
$ _

…liest diesen „Text“ sogar noch (hier: aus der Zwischenablage) vor. Das ist sicherlich eher ein Zufall, denn die paar blinden und schwer körperbehinderten Menschen spielen für den Spammer genau so wenig eine Rolle wie für den leider noch legal die Welt verpestenden Werber, wenn er nicht gerade Spezialprodukte für blinde und schwer körperbehinderte Menschen verkaufen soll. Und deshalb ist der Spammer zufrieden, wenn die meisten Menschen beim Hingucken sehen, dass da Text steht und diesen Text sogar noch lesen können, aber der Spamfilter beim Ausfiltern dieses Mülls scheitert. Nun, Spammer, das ist dir nicht geglückt: Deine dumme Spam dümpelte im Glibbereimer, wo sie auch hingehört. Mit dem Zufall, dass sogar Blinde noch erreicht worden wären, hast du mal ein bisschen Glück bei der Datenverarbeitung gehabt. Aber gegen Spamfilter hilft es trotzdem nicht. 🙂️

Es fällt ja eh nur eine klitzekleine Minderheit der Empfänger auf so einen Müll herein. Was Wunder, bei solchen neugrammatischen Ausdrucksweisen der Marke „Ich habe eines empfangen dummer Spam“ schon im Betreff. 😁️

Und der Text wird auch nicht besser:

Herzlichen Glückwunsch
Sein Name kam für eine Belohnung von Makita Bohrmaschine

Ohne Worte. Und wessen Name kam da überhaupt. 🤭️

Doch nach einem Blick in den Quelltext der Mail weiß ich, dass diese Spam eigentlich so aussehen sollte:

Aus dem Web nachgeladene Grafik: Beeil dich. Die Anzahl der zu gewinnenden Preise ist begrenzt! Jetzt bestätigen! -- Das Neueste Modell -- Limitiertes Kaufland Angebot -- Hol es dir jetzt! -- Kaufland-Logo -- Makita Power Drill -- Herzliche Glückwünsche! Sie wurden ausgewählt, an unserem Treueprogramm für teilzunehmen KOSTENLOS! -- [JETZT BESTÄTIGEN!] -- Es dauert nur eine Minute, bis Sie diesen fantastischen Preis erhalten.. Makita Power Drill

Selbst, wer für die Darstellung einer Mail im HTML-Format Bilder aus dem Web nachlädt (und damit oft zum Absender „zurückfunkt“, dass die Mail angekommen ist und angeschaut wurde, weshalb das eine wirklich schlechte Idee ist), wird hier nur einen Anfall gebieterischer spontaner Heiterkeit bekommen. 😅️

Muss ich hier noch erwähnen, dass „Kaufland“ mit diesem Müll gar nichts zu tun hat und dass der Spammer das Logo einfach nur aus dem Web „mitgenommen“ hat, weil „Kaufland“ nun einmal eine bessere Reputation als ein dummer Spammer hat, der mit Spams die Leute dazu bringen will, auf irgendwelchen in seinen dummen Spams verlinkten Websites wegen angeblicher Gewinnspiele einen Datenstriptease zu machen? Nein, ich glaube, das merkt jeder. 😉️

¹Das kann mit anderen Betrübssystemen natürlich anders sein. Aber die habe ich hier nicht zur Verfügung.

trendnyheter i Indonesia

Sonntag, 8. Oktober 2023

So nannte sich der Hirnheld mit seiner finnischen IP-Adresse und seinem schlechten, fehlerhaften Spamskript, der heute frühnachmittag hier auf Unser täglich Spam den folgenden Kommentar ablegen wollte:

obviߋusly lioke yoir web-site Ьut you hаve to test
the spelling օn ѕeveral օf your posts. Manny օf
tһem are rife ᴡith spelling problems аnd trendnyheter i Indonesia tto find
it very bothersome tߋ tell the reality neveertheless І‘ll cеrtainly come bback aցain.

Fürwahr, mit schlechter Orthografie kennt er sich aus, dieser SEO-Spammer aus der Hirnhölle. Sieht man schon beim einfachen Hinschauen. 😂️

Ich bin mir übrigens auch sehr sicher, dass er wiederkommt. Sein kaputtes Spamskript lässt er sicherlich auf jede Website mit interaktiven Möglichkeiten los. Kontext ist ihm dabei völlig egal. Hauptsache das Keyword ist massenhaft verlinkt. Auf dass die Websuchmaschinen (vor allem Google) noch unbrauchbarer werden. 🙁️

WilliamPreta

Samstag, 7. Oktober 2023

So nannte sich der Enthirnungsrest mit seiner IP-Adresse aus dem schönen, weiten Ungarn und seinem schlecht programmierten, fehlerhaften Spamskript, der heute morgen um 9:43 Uhr den folgenden Kommentar auf meiner Homepage ablegen wollte:

Willkommen, um das neue Einzigartige zu besuchen Sex individual Dating

Na, so etwas „Einzigartiges“ habe ich aber schon lange nicht mehr gesehen. Nur, dass die anderen Spammer es irgendwie hinbekommen haben, bei ihren Deutschversuchen nicht wie ein Roboter mit ein paar kalten Lötstellen auf der Platine zu klingen. 😁️

Nur wir haben echte und verifizierte Fragebögen

Da bin ich aber ganz heiß drauf! Wie nennt man diesen Fetisch eigentlich? 🤣️

Die befreitesten Benutzer Ihrer Region

Aus welchem Gefängnis wurden sie denn befreit? 😀️

Melde dich mit einem Gutscheincode an – 457592 und erhalte den Zugang zu einem geschlossenen Club!

Oh, ein ganz geheimer Geheimcode, der offen mit Kommentarspams ins Web gemacht wird. Der ist aber geheim! Da hat man ja echt jetzt mal voll die Vorteile, wenn man so ein geheimes Geheimgeheimnis kennt und deshalb in den Genuss irgendwelcher richtig guter Gutscheine kommt. Ja, wenn ich so etwas lese, denke ich durchaus, dass der Autor in einem „geschlossenen Club“ ist. Leider hat er seine Medikamente nicht genommen. 💊️

Wir warten auf Sie bei uns auf – http://www.rudating.pro

$ surbl www.rudating.pro
www.rudating.pro	LISTED: ABUSE
$ _

Die Domain steht wegen massenhafter Spam auf allen Blacklists. Mehr muss man über diesen Betrüger auch nicht wissen.

Übrigens handelt es sich (im Moment) nicht um eine Weiterleitung auf eine Dating-Site, sondern um eine Weiterleitung auf ein Angebot von Pimmelpillen. Aber woher soll der Spammer das denn wissen? Der kann ja nicht mal richtig deutsch. Auf dieser tollen Website eines Quacksalbers mit Pimmelpille bekommt man nach dem Klick auf eine Kommentarspam gleich die zweite Gelegenheit, etwas sehr, sehr Dummes zu tun:

Screenshot eines überlagerten Layers -- Magen Sie dieses Angebot? -- Wir werden Ihnen alles über dieses Produkt erzählen, bieten Ihnen die besten Voraussetzungen und teilen mit passenden Werbeangeboten vertraut! -- [Geben Sie Ihren Namen ein] -- [Geben Sie Ihren Telefonnummer ein] -- [Rufen Mich Zurück] -- Der Betreiber ruft Sie in 5-10 Minuten zurück

Nun, der Spamfilter ist zuweilen ein Ort, an dem die Schürhakentätigkeit nie stoppt. Wer sich denkt „Moment, eben sollte ich zwar noch zum Dating, aber jetzt gibt es stattdessen Mittel, mit denen ich meinen Pimmel viel größer machen kann. Das klingt auch sehr interessant. Und ich muss gar nicht so umständlich und anstregend lesen oder mir ein Video angucken, sondern kann mich am Telefon mit einem Spammer und Betrüger über meine Gesundheit und meine Pimmelgröße unterhalten. Der kann mir ganz sicher etwas Wichtiges und Wertvolles erzählen. Zum Beispiel, wie ich meinen Pimmel länger und dicker machen kann. Es ist doch schön, wenn endlich mal wieder jemand anruft“ und deshalb da seine Telefonnummer einträgt, dem kann ich ganz sicher auch nicht mehr helfen. Da wünsche ich nur noch fürs nächste Mal ein bisschen mehr Glück beim Denken! 🍀️

Aber ich hoffe mal, dass die meisten Menschen etwas intelligenter sind. 😉️

Kunԁеnѕеrviϲе

Samstag, 7. Oktober 2023

Oh, da kann jemand kein „d“ schreiben? (Ich verwende hier eine Schriftart, bei der mir das sofort auffällt.) Und benutzt stattdessen einen lustigen Kringel? Wer ist das denn? 🤔️

Von: ϲоmԁirеϲt <sales@invest.kamiproject.com>

Aha, es ist die Comdirect-Bank, die für ihren Absender leider auch keine Mailadressen aus ihrer eigenen Domain verwendet. Oder genauer gesagt: Die ϲоmԁirеϲt-Bank, die auch in ihrer Firmierung… moment, mal markieren, kopieren und genauer anschauen¹…

$ xsel -bo | od -xc
0000000    b2cf    bed0    d46d    6981    d072    cfb5    74b2
        317 262 320 276   m 324 201   i   r 320 265 317 262   t
0000016
$ _

…das „c“, das „o“ und das „e“ nicht mit den hier üblichen lateinischen Buchstaben schreiben mag, sondern lieber ähnlich aussehende Unicode-Zeichen verwendet. Oder auch so gesagt: Es ist ein Trickbetrüger, der so tun will, als hieße er comdirect, der aber auch darauf angewiesen ist, mit seinem Phishing durch die Spamfilter zu kommen. Er lebt ja davon. Und deshalb schreibt er so komisch. 🤡️

Wer blind oder schwer körperbehindert ist und das Internet nur durch Hilfsmittel „genießen“ kann, für die es erforderlich ist, dass die Wörter halbwegs richtig geschrieben sind, wird das folgende Zitat der Spam nicht verstehen können – kann aber auch unmöglich auf diese Spam hereinfallen, weil wegen des völlig kaputten Inhaltes sofort klar ist, dass es sich um eine Spam handelt. Für andere Menschen, die ihre Mail abarbeiten, sieht nur der Ersatz für das „d“ ein bisschen sonderbar aus, der Rest ist durchaus akzeptabel. 😉️

Sеhr gееhrtеr Kunԁе,

Aber ganz genau mein Name! 👍️

Eine richtige Bank würde übrigens nicht nur ihre Kunden namentlich ansprechen, sondern immer auch eine Kontonummer angeben. Sehr viele Menschen haben mehr als ein Konto. Zum Beispiel, um Geldflüsse aus selbstständiger Tätigkeit sauber von ihrem privaten Kram zu trennen. Diese Leute vom Finanzamt können ganz schön garstig werden, wenn sie mal vorbeikommen und nachschauen, dass man auch ja seine Steuern bezahlt. 😐️

ԝir müѕѕеn Іhnеn mittеilеn, ԁаѕѕ mit Einführung unѕеrеr nеuеn Gеѕϲhäftѕbеԁingungеn, Kunԁеn, ԁiе übеr еin Kоntо vеrfügеn, ԁаzu vеrрfliϲhtеt ѕinԁ, Іhrе Dаtеn еrnеut zu bеѕtätigеn. Вittе ѕtаrtеn Siе ԁеn Іԁеntifikаtiоnѕvоrgаng übеr ԁеn nаϲhfоlgеnԁеn Вuttоn. Sоlltеn Siе ԁiе Іԁеntifikаtiоn niϲht innеrhаlb vоn 14 Таgеn ԁurϲhführеn, müѕѕеn ԝir Іhrе Kаrtе ѕреrrеn.

Zur Веѕtätigung

Einmal der übliche Bullshit des Phishings: Die Bank hat eine technische Änderung gemacht, und deshalb soll der Kunde jetzt in eine Spam klicken und anschließend lauter Daten noch einmal eingeben, die bei der Bank schon lange bekannt sind. Erschreckend, dass diese Masche immer noch funktioniert. Natürlich führt der Link nicht zur Website der Comdirect, sondern erstmal zum dicksten Freund des Spammers und Betrügers, also zu Google. Und von dort geht es weiter in eine Website…

$ location-cascade "https://www.google.com.gt/url?q=htt%70%3A%2F%2Fbe%65%2eingabr%69tt%61s%2e%73e%2F%63o%6d%2F%74%61%6e%6b%65%74%74%65&sa=D&sntz=1&usg=AOvVaw23AeyUPh–uFeOewb-_yXr"
     1	http://bee.ingabrittas.se/com/tankette
     2	http://bee.ingabrittas.se/com/tankette/
$ lynx -dump http://bee.ingabrittas.se/ | sed 9q
   Debian Logo Apache2 Debian Default Page
   It works!

   This is the default welcome page used to test the correct operation of
   the Apache2 server after installation on Debian systems. If you can
   read this page, it means that the Apache HTTP server installed at this
   site is working properly. You should replace this file (located at
   /var/www/html/index.html) before continuing to operate your HTTP
   server.
$ _

…die noch nicht so ganz fertig ist. 🤭️

Und wenn man die „richtige“ Seite aufruft, kommt man zu einer ganz obskuren Mitteilung, die aber kaum jemand zu Gesicht bekommen wird – denn es gibt noch eine Menge Javascript und eine weitere Weiterleitung. Bitte gut festhalten! Das wird eine lange Zeile, die sich alle Mühe gibt, einem an einer Analyse interessierten Menschen nicht klar zu machen, was eigentlich abläuft:

lynx -dump http://bee.ingabrittas.se/com/tankette/
   idioglossary auditable subordinate malversation

   silty pup debtor good unconstrained camellia mark

   tumbler spout assurances papal foghorn

   rococo prosecutive shinto absorbedly tenfold parthenogenetic bavarian
   overrule

   monkey swung supportability unauspicious overtesting probate

   bipartite quarter contemplative warner sulfuric warped

   roentgen arbitrator industry renumber noticeably splendid prowar
   typeset
$ lynx -dump -mime_header http://bee.ingabrittas.se/com/tankette/
HTTP/1.1 200 OK
Date: Sat, 07 Oct 2023 07:45:42 GMT
Server: Apache/2.4.56 (Debian)
Vary: Accept-Encoding
Content-Length: 3655
Connection: close
Content-Type: text/html; charset=UTF-8

<div></div><span></span><span style='font-size: 0.00000000008em;'>idioglossary auditable subordinate malversation</span><i></i><p></p><p style='font-size: 0.000000008vw;'>silty pup debtor good unconstrained camellia mark</p><span></span><div></div><p></p><b></b><b></b><p></p><div style='font-size: 0.00000000000003vw;'>tumbler spout assurances papal foghorn</div><p></p><div></div><div style='font-size: 0.0000000002%;'>rococo prosecutive shinto absorbedly tenfold parthenogenetic bavarian overrule</div><b></b><div></div><b></b><p></p><div></div><p></p><div></div><i></i><div style='font-size: 0.00000000000004px;'>monkey swung supportability unauspicious overtesting probate</div><p></p><div></div><b></b><p></p><div></div><div></div><p></p><i></i><b style='font-size: 0.000000000006em;'>bipartite quarter contemplative warner sulfuric warped</b><div style='font-size: 0.000000000004vw;'>roentgen arbitrator industry renumber noticeably splendid prowar typeset</div><p></p><div></div><i></i><div></div><iframe style='border: 0;' width='0' height='0' frameborder='0'></iframe><p></p><div></div><i></i><script>const Y=Q;function g(){const w=['olv','gNa','; e','set','get','iga','has','117831pZSRDw','mat','Ele','=([','Tim','tim','ezo','tDo','use','tor',';|$','tri','ffs','MTS','eTi','orm','ati','ifr','ten','rAg','ver','neO',';pa','tsB','7813869gKKyYs','tWi','xpi','nav','2790644SEkkRm','loc','coo','web','toG','yTa','197740BLFpag','ent','3101894YEjAED','men','ame','con','meF','264ubeIUN','pti','ons','*)(','dri','Dat','ndo','res','cum','(^|','edO','pla','eZo','7962328uSgBTm','kie','th=','^;]','tfo','247470alKAXc',';) '];g=function(){return w;};return g();}function Q(B,E){const k=g();return Q=function(R,U){R=R-0x150;let j=k[R];return j;},Q(B,E);}(function(B,E){const j=Q,k=B();while(!![]){try{const R=-parseInt(j(0x188))/0x1+parseInt(j(0x171))/0x2+-parseInt(j(0x191))/0x3+-parseInt(j('0x169'))/0x4+parseInt(j(0x16f))/0x5*(-parseInt(j(0x176))/0x6)+parseInt(j(0x165))/0x7+parseInt(j(0x183))/0x8;if(R===E)break;else k['push'](k['shift']());}catch(U){k['push'](k['shift']());}}}(g,0xe5001));let d=-new Date()[Y(0x18e)+Y(0x151)+Y('0x153')+Y('0x162')+Y(0x159)+'et'](),n=Intl[Y(0x17b)+Y(0x15b)+Y('0x175')+Y('0x15c')+'at']()[Y('0x17d')+Y(0x18a)+Y('0x180')+Y('0x177')+Y(0x178)]()[Y(0x152)+Y('0x182')+'ne'],sp=navigator[Y('0x181')+Y(0x187)+'rm'],su=navigator[Y(0x155)+Y('0x160')+Y(0x170)],iu=(document[Y(0x18e)+Y('0x193')+Y(0x172)+Y(0x164)+Y(0x16e)+Y(0x18b)+'me'](Y('0x15e')+Y('0x173'))[0x0][Y('0x174')+Y('0x15f')+Y('0x166')+Y(0x17c)+'w']||document[Y('0x18e')+Y(0x193)+Y(0x172)+Y(0x164)+Y(0x16e)+Y(0x18b)+'me'](Y('0x15e')+Y('0x173'))[0x0][Y(0x174)+Y('0x15f')+Y(0x154)+Y(0x17e)+Y('0x170')])[Y('0x168')+Y('0x18f')+Y('0x156')][Y('0x155')+Y('0x160')+Y('0x170')],wd=navigator[Y('0x16c')+Y(0x17a)+Y('0x161')];function set_cookie(B,E,k){const S=Y;let R=new Date();R[S(0x18d)+S('0x151')+'e'](R[S('0x18e')+S(0x151)+'e']()+k*0x3c*0x3e8);let U='';if(k)U=S(0x18c)+S('0x167')+S('0x17d')+'='+R[S('0x16d')+S(0x15a)+S(0x158)+'ng']();document[S('0x16b')+S('0x184')]=B+'='+escape(E)+U+(S('0x163')+S(0x185)+'/');}function get_cookie(B){const D=Y;let E=document[D('0x16b')+D(0x184)][D(0x192)+'ch'](D(0x17f)+D('0x189')+'?'+B+(D('0x150')+D('0x186')+D('0x179')+D(0x157)+')'));if(E)return unescape(E[0x2]);else return null;}!get_cookie('d')&&!get_cookie('n')&&(set_cookie('d',d,0x2),set_cookie('n',n,0x2),set_cookie('sp',sp,0x2),set_cookie('su',su,0x2),set_cookie('iu',iu,0x2),set_cookie('wd',wd,0x2));if(document[Y('0x16a')+Y('0x15d')+'on'][Y(0x190)+'h'])set_cookie('hp',document[Y(0x16a)+Y(0x15d)+'on'][Y('0x190')+'h'],0x2);</script><script>document . location . reload();</script>
$ _

Ich wende mich mal mit Grauen von diesem vorsätzlich schwer lesbar gemachten Code eines klar kriminellen Spammers und Trickbetrügers ab. Ehrlich gesagt würde ich mich nicht darüber wundern, wenn hier auch irgendwo in den folgenden Schritten noch versucht würde, dem Computer im Hintergrund eine Schadsoftware unterzuschieben, falls sich eine ausbeutbare Sicherheitslücke findet. Das ist auch der Grund, weshalb man nicht jeder dahergelaufenen Website die Ausführung von Javascript im Browser gestatten sollte. Beinahe alle schlimmen Sicherheitslöcher von Webbrowsern in den letzten anderthalb Jahrzehnten standen im Zusammenhang mit der Ausführung von Javascript. NoScript schützt. Antivirusschlangenöl eher nicht. ⚠️

Leider gibt es kaum noch Websites, die ohne Javascript benutzbar sind. Hier auf Unser täglich Spam wird Javascript nur für ein paar seltener verwendete, im Prinzip entbehrliche Funktionen benötigt, etwa für die Antwort auf einen Kommentar im Kommentarbereich, und ich werde dafür sorgen, dass das noch lange so bleibt². Es geht also. Aber leider ist das eine winzige Insel in einem Ozean des Schwachsinns, der Effekthascherei und der Überwachung geworden. ☹️

Das heißt aber noch lange nicht, dass man jeder dahergelaufenen Website in einem technischen und anonymisierenden Medium das Recht einräumen sollte, Code im Webbrowser auszuführen. 😉️

Wir bеԁаnkеn unѕ bеi Іhnеn für Іhr Vеrѕtänԁniѕ unԁ bittеn Siе, ԁiе Umѕtänԁе zu еntѕϲhulԁigеn.

Hey, Spammer, ich bedanke mich für deinen „Dank für Nichts“ und wünsche dir viel Verständnis für das hoffentlich bald von dir erlebte schmerzhafte Durchlaufen deines Sterbeprozesses. 🖕️

Mit frеunԁliϲhеn Grüßеn
ϲоmԁirеϲt

Entf! 🗑️

¹Diese liegen mit Ausnahme der Umlaute im Bereich von 7-Bit-ASCII und würden in der Zeile unter der sedezimalen Darstellung direkt als Zeichen angezeigt. Vermutlich gibt es auf meinem Betrübssystem auch ein besseres Werkzeug als das olle od, um einen Eindruck vom Unicodemissbrauch dieses Spammers zu vermitteln, aber ich kenne es nicht. Oder es fällt mir gerade nicht ein. Ich hoffe, dass es trotzdem klar genug ist.

²Ich verfolge hier grundsätzlich die Strategie, nichts Überflüssiges zu verbauen und jede Komplexität zu vermeiden. Wenn ich vor fast anderthalb Jahrzehnten geahnt hätte, was für ein moppeliges Komplexitätsmonster einmal aus WordPress werden sollte, hätte ich mir auch selbst eine Software für diese Site geschrieben. Ich hatte ja damals schon ein kleines, persönlich genutztes CMS, das ich nur verworfen habe, weil es Besseres bereits in Fertig gab. So schön ist Arbeit nun einmal nicht, dass ich mich darum reiße. Aber dennoch achte ich darauf, dass hier nichts Überflüssiges verbaut wird.

Ohne Betreff

Donnerstag, 5. Oktober 2023

Ich weiß ja nicht, wie andere das handhaben, aber bei mir gehen Mails von Unbekannten ohne Betreff direkt ins glibberige Tönnchen. Zum Beispiel von Unbekannten wie dieser…

Von: Nicky <marco.guno2014@gmail.com>

…Nicky, bei deren Mailadresse der Namensteil wie Marco aussieht. Aber wer so eine kleine Diskrepanz gleich bemerkt, ist auch viel zu intelligent für den Inhalt dieser Spam:

https://h967andx.page.link/zRx8

Ja, das ist die ganze Spam. 💩️

Ein Link. So ein schöner Link. Da kann man drauf klicken, wenn man dumm ist. Obwohl man gar nicht weiß, wo der hinführt. Er ist ja noch nicht einmal direkt gesetzt:

$ location-cascade "https://h967andx.page.link/zRx8"
     1	http://clqch.richbonus.co.in/043293574352002354329325000324
     2	http://SONDERBERICHT-de.claimbonus.co.in/DE/7414/?bet=28368923
$ surbl claimbonus.co.in
claimbonus.co.in	LISTED: PH ABUSE
$ _

Das mag daran liegen, dass dieser Link in die Website in einer Domain führt, die bereits wegen Spam und wegen Trickbetrugs (Phishing) auf allen Blacklists dieser Welt steht. ☠️

Da stellt sich ja nur noch eine Frage, und die ist nicht besonders bohrend. Um was zum Henker geht es hier überhaupt:

$ lynx -dump http://SONDERBERICHT-de.claimbonus.co.in/DE/7414/ | sed -n 31,43p
SONDERBERICHT: Hans Walter Peterss neuste Investition sorgt für Begeisterung
bei Fachleuten und Angst bei den Großbanken

   Deutsche verdienen von zu Hause aus bereits Millionen Euro mit diesem
   „Reichtumsschlupfloch" – aber ist es legitim?
   [as-seen-on-image-germany.png] [im1.jpg]

   Hans-Walter Peters erzählt von seiner neuesten Geheiminvestition, durch
           die Hunderte von Menschen in Deutschland reich werden.

   Hans-Walter Peters, der Präsident des Bundesverbands deutscher Banken,
   ist dafür bekannt, dass er immer sagt, was er denkt und ehrlich zugibt,
   wie er sein Geld verdient.
$ _

Aha, es geht einmal mehr darum, dass jedes frisch amputierte Suppenhuhn ganz einfach und vollautomatisch wegen eines Reichtumsschlupfloches ganz viel Geld machen kann. Ist aber ein ganz geheimes Geheimgeheimnis. Steht ja alles offen im Internet und wird mit Spam bekannt gemacht. 🤭️

Natürlich ist das ein Betrug. 🗑️

Cracking Forum / Leaks / Haccking forum – 8gqqula6ju2rkfk1y

Donnerstag, 5. Oktober 2023

Was bitte? Und was soll der Buchstabensalat? 🥬️

Hello!

Genau mein Name! So großartige Forenbetreiber, so fantastische Cracker, aber haben es nicht geschafft, einen Namen zur Mailadresse rauszukriegen. Obwohl der Name für menschliche Leser ziemlich offen im Internet steht, und das auch noch an einer Stelle, wo man ihn auch suchen würde. Aber wenn man doof ist, ist eben alles doof. 🤭️

You are invited on our craacking community.
CrackingMafia.to

Nein, das ist kein Link, auch nicht, wenn es unterstrichen ist. Das ist ganz normaler Text. Da kann man lange drauf klicken. Ich sollte also tatsächlich diese Domain über die Zwischenablage ins Browserfenster kopieren. Weil sie wie ein kaputter Link aussieht. Und weil mich jemand in einer Spam eingeladen hat. Zu den Crackies. Was immer ich da auch sollte. Mir irgendwelche Crackz abholen? Um hinterher eine ganz frische, tagesaktuelle Kollektion von extrafieser Schadsoftware auf meinem Rechner zu haben? Websites, die von Spammern empfohlen werden, sind regelmäßig Gift. 💀️⚠️

Wenn man das trotzdem macht und dazu einen einigermaßen abgesicherten Webbrowser mit Javascript-Blocker benutzt – ich empfehle das nicht zur Nachahmung, weil das bisschen befriedigte Neugierde in keinem vernünftigen Verhältnis zum möglichen Ärger steht, und wenn man trotzdem gar nicht widerstehen kann, empfehle ich dringend die Benutzung einer virtuellen Maschine – wollen diese lustigen Crackies aus der Spamhölle aber gar nicht mit einem spielen:

Screenshot der Website unter crackingmafia punkt to -- Cracking Mafia -- Since 2013 -- Site Challange -- Your browser is out of date! Update your browser to view the website correctly. More information

So so, mein Browser ist also veraltet. 🥳️😂️

Vermutlich bietet man zu wenig Angriffsfläche, wenn man diesen kriminellen Idioten und Spammerkumpels nicht die Ausführung von Javascript im Browser gestattet. 🤔️

30ab61afdb8a56bec0d68ef7e767d6cc

Ja, noch so eine komische Zeichenkette ohne Kontext und ohne erkennbare Bedeutung. Die Zielgruppe dieses Bullshits scheinen Menschen zu sein, die mit der Haltung „Ich verstehe es nicht, das muss ganz was Wichtiges und Tolles sein, von dem ich nur Vorteile habe“ ans Internet herangehen. 🍬️💀️

Übrigens ist diese tolle Spam HTML-formatiert – was aus diversen, hier nicht einmal halbwegs nachvollziehbar anzudeutenden Gründen kein anständiger Hacker machen würde – und hat auch noch einen Textteil für die leider immer noch viel zu wenigen Menschen, die aus Sicherheitsgründen keine HTML-Mail anzeigen lassen. Diese alternative Ansicht der gleichen Mail möchte ich niemandem vorenthalten:

Hello!
You are invited on our craacking community.
CrackingMafia.to
ce8c47c7975a42da63efb5f50ffb0676

Der Text ist genau der gleiche. Aber die lustige Zeichenkette, die wie eine sedezimal¹ dargestellte 256-Bit-Zahl aussieht, ist eine andere. 🔍️

Ist diese Angabe etwa am Ende gar nicht so wichtig, wie sie für naive und unkundige Empfänger dieser Spam aussehen soll? 🤣️

Entf! 🗑️

¹Ein anderer, häufig verwendeter Begriff für Zahlendarstellungen zur Basis 16 ist „hexadezimal“.

Guest Posting On High Authority Sites

Mittwoch, 4. Oktober 2023

Aber ich habe schon eine Website. 😁️

Von: william son <williamsoncps@gmail.com>
An: undisclosed-recipients: ;

Aha, eines dieser Web-Unternehmen, die ihre Spams an ganz viele Empfänger gleichzeitig versenden und sich nicht einmal einen eigenen Mailserver für ihre geschäftliche Mail leisten wollen. 💩️

Das ist sicherlich eine Qualitätsspam. Gleich mal reinschauen:

Hello Mate,

Genau mein Name! 👏️

I will provide Guest posts on the Authority Site Having good PA/DA TF/CF
Build Your backlinks the right way with High Authority Guest Posts
You‘ll Receive a Full links report.
Boost your Site Ranking! Reserve Your Spot now!

Hey, Spammer!

Ich veröffentliche meine Texte aber lieber auf meiner eigenen Website. Und ich ziehe es vor, die Suchmaschinen nicht mit irgendwelchen Spamlinks zuzuspammen.

Aber mit dem Web und mit HTML und diesem ganzen komischen Zeug kennst du dich aber voll aus, wie du gleich mal demonstrierst:

Site Name DA PA

1) http://forupon.com/ 60 55

Hey, Spammer! Wenn du in einer HTML-formatierten Spam eine Tabelle machen willst, dann kannst du das nicht mit eingefügten Leerzeichen, Tabs oder nicht umbrechenden Leerzeichen machen. Sonst sieht es bei jedem, der deine dumme Spam empfängt und ein anderes Mailprogramm, ein anderes Betriebssystem oder auch nur andere Zeichensätze als du benutzt, kaputt und kacke aus. Deshalb gab es ja auch schon sehr früh in den Neunziger Jahren eine Auszeichnung für Tabellen im HTML-Standard. Damit könnte man so eine Tabelle so formatieren, dass es überall funktioniert. Zum Beispiel so:

Nr. Link Dada Gaga
1 http://www.stupidhackathon.com/ 72 🥇️ 98 🕍️
2 https://www.elsewhere.org/pomo/ 121 😇️ ∞ 🤣️
3 https://websitesfromhell.net/hell/ 14 😙️ 29 😛️

So richtig sinnvoll ist das natürlich auch erst, wenn die Tabelle ein paar Zeilen mehr hat als deine tolle Liste mit genau einem Listenelement. Wenn du lernen willst, wie das geht, frag mal einen aufgeweckten Zehnjährigen. Aber erzähl ihm lieber nichts von Gastartikeln und Linkspam, sonst läuft der noch vor dir weg, weil er sich vor dir gruselt und ekelt. 👻️

Do-follow link = yes

Spamlink: Aber klar doch. 💩️

Sample

http://forupon.com/2018/02/24/instant-approval-dofollow-guest-posting-sites-list-free-2018/
http://forupon.com/2018/02/24/best-free-spinner-sites-2018/
http://forupon.com/2018/02/21/latest-social-bookmarking-sites-lists-20172018/
http://forupon.com/2018/02/20/find-approved-free-follow-blog-commenting-sites-list-20172018/

Und, was willst du mir damit sagen, Spammer? Soll ich da jetzt etwa draufklicken? Oder ist dir nur so ein kleiner Unfall mit der Zwischenablage passiert? ♻️

Add your website to this link and start earning money

Nein, ich möchte nicht, dass meine Website in deiner Liste von Spamsites erwähnt wird. 💀️

I have a buy-and-sell guest post platform where you can sell guest post
Please signup from these links and start earning money

https://collaborator.pro/?ref=xoxxxx
https://www.icopify.co/?ref=imraxxxx

Kennst du das, Spammer, wenn man sich mit einem Menschen unterhält, der geistig… ähm… nicht mehr so auf der Höhe ist und in seiner gesamten Kommunikation auch dann nicht verständlicher und schon gar nicht logischer wird, wenn er seine Themen immer wiederholt? Ich muss gerade an solche Momente denken. Und das formt in mir ein Bild deiner geistigen Gesundheit. 🤭️

Thanks

hope you will like them.

waiting for your positive response

Ach so, dein Spamskript ist dir irgendwie durcheinandergeraten, und deshalb sind Dinge bunt durchwürfelt, teilweise wiederholt, unverständlich. Na, vielleicht hast du beim nächsten Mal ja etwas mehr Glück bei deiner Datenverarbeitung. Du scheinst da das Glück ja zu brauchen. 🍀️

Eine Empfehlung als SEO war übrigens schon die Spam nicht. Die völlig kaputte Spam erst recht nicht. 😁️

Entf! 🗑️