Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Informatives“

Re: Spende

Montag, 3. Mai 2021

Abt.: Schreibfauler Vorschussbetrüger

Von: Frau Maria Elisabeth Schaeffler <ssl@pr-group.ru>
Antwort an: maria.schaefflereli@gmail.com

Der Absender ist gefälscht. Alle weitere Kommunikation soll in unverschlüsselter E-Mail, also offen wie mit Postkarten, über eine kostenlos und anonym eingerichtete Freemail-Adresse laufen. Diese Kommunikation könnte auf ihrem Weg durch das Internet nicht nur gelesen, sondern sogar beliebig und nicht nachvollziehbar manipuliert werden, wenn man auf die digitale Signatur seiner E-Mail verzichtet.

Absenderadressen können beliebig und kinderleicht gefälscht werden. Das ist so einfach wie bei der Sackpost: Man kann einfach einen falschen Absender auf einen Briefumschlag schreiben. Der Absender spielt ja für den Transport des Briefes keine Rolle. Er wird also niemals kontrolliert, und eine Fälschung wird niemals bemerkt. Ich könnte die Anschrift des hl. Stuhles oder des Bundespräsidenten als Absender eines Briefes verwenden. Bei E-Mail ist es genauso. Der einzige Unterschied: Bei E-Mail wissen das leider viele Menschen immer noch nicht. Dafür können sie nichts. Die Menschen in Deutschland werden weder von der Schule, noch von der Presse, noch von den unfassbar teuren öffentlich-rechtlichen Rundfunkanstalten dazu ermächtigt, als Wissende und Verstehende mit digitalen Medien umzugehen. Meistens drücke ich das weniger vornehm aus und sage: Die Menschen in Deutschland werden in digitalen Dingen vorsätzlich und systematisch dumm gehalten.

Natürlich ist die Mail nicht digital signiert. Der Text dieser E-Mail kann bereits manipuliert sein, und es gäbe für den Empfänger keine Möglichkeit, dies zu bemerken. Das ist der Grund, weshalb es digitale Signaturen gibt und weshalb man sie nach Möglichkeit immer benutzen sollte. Das ist übrigens nicht weiter schwierig und mit jeder guten Mailsoftware in moderner und benutzerfreundlicher Weise möglich. „Modern und Benutzerfreundlich“ heißt hier: Man muss klicken können. 🖱️

Screenshot der PGP-Schlüsselverwaltung für ein E-Mail-Konto im Mozilla Thunderbird

Wer nicht klicken kann, hätte es auch nicht geschafft, diesen Text zu finden und zu lesen. Es gibt für keinen Leser dieses Textes einen Grund, E-Mail nicht mit kryptografischen Methoden abzusichern. Aber dafür gibt es eine Menge guter Gründe, etwas zu tun, was jeder Mensch kann.

Ich selbst habe es schon erlebt, dass Bekannte von mir mit meiner Absenderadresse (natürlich als Fälschung) angeschrieben wurden, um von ihnen auf diese Weise Informationen über mich zu erlangen. Die durchgehende Verwendung (und Prüfung) digitaler Signaturen bewahrt davor, auf einen Trickbetrüger reinzufallen, der zum Beispiel nach oberflächlicher Lektüre einer offenen Stasiakte zum Selberschreiben wie „Facebook“ eine Nachricht wie diese senden könnte: „Hallo Anton, ich hänge hier gerade in Paris fest, bin von Straßenräubern ausgeraubt worden, stehe gerade ohne Papiere und Geld da. Kannst du mir bitte rasch 500 Euro über Western Union senden, damit ich hier schnell wieder wegkomme? Ich gebe dir das Geld gleich nächste Woche zurück. Danke! Bernd“. Und das ist nur eine von hunderten möglicher Betrüger-Geschichten, mit denen man Menschen dazu bringen könnte, wegen einer E-Mail richtiges Geld über anonymisierende Verfahren zu versenden¹. Selbst, wenn ein Trickbetrüger sich ganze zwei Stunden Zeit nehmen würde, um sich in die Beziehungen und Bekanntschaften seines Opfers einzulesen, wäre das noch ein ziemlich guter „Stundenlohn“. Allgemeine Daten wie die Zuordnung von Namen zu Mailadressen hat er leider mehr als ausreichend zur Verfügung. Ein Trickbetrüger nimmt sich aber gar nicht so viel Zeit. Aber wenn man weiß, dass Absender kinderleicht gefälscht werden können und deshalb durchgehend digitale Signaturen verwendete, hätte der Trickbetrüger keine Chance.

An: Recipients <ssl@pr-group.ru>

Die Empfängeradresse der E-Mail ist bedeutungslos und entspricht nicht der Mailadresse des Empfängers. Diese E-Mail geht an ganz viele Empfänger gleichzeitig, die für die anderen Empfänger unsichtbar im BCC:-Header aufgeführt wurden. Dies ist keine persönliche Mitteilung, sondern eine Massenware. 🏭️

Um die eben genannten Dinge zu sehen, muss man kein Experte sein. Es sind nur ganz gewöhnliche Anwenderkenntnisse nötig, die jeder Mensch haben sollte. Ein Experte schaut noch in den Mailheader, benutzt ein paar lustige Programme, die auch nicht schwierig zu benutzen sind und stellt so fest, dass diese E-Mail über die IP-Adresse eines russischen Zugangsproviders versendet wurde.

Die kurze Spam zur Einleitung eines Vorschussbetruges benötigt auf dem Hintergrund dieser ganzen „Kleinigkeiten“ keinen weiteren Kommentar mehr:

Gruß an Sie, freiwillige Spende von 1.7 Millionen Euro, E-Mail für Details jetzt. Frau Maria Elisabeth Schaeffler Geschäftsführerin SCHAEFFLER.

Hier spammt die Geschäftsführerin noch selbst.

Weia, und wie sie spammt! 😂️

Zur Vertiefung des eben Gesagten: Hier ist eine weitere E-Mail aus dem heutigen Mülleingang. Sie wurde ebenfalls über eine russische IP-Adresse versendet, sie ist ebenfalls nicht digital signiert, sie ist ebenfalls eine Massenware und sie macht mir angeblich ebenfalls eine Millionenspende aus dem einzigen Grund, dass ich so eine schöne, geldbedürftig aussehende Mailadresse habe. 📮️

Von: CHARLESWJACKSONJR <tea@aspec.ru>
Antwort an: jackson.jrcw98@gmail.com
An: Recipients <tea@aspec.ru>

Betreff: Glückwunsch!

Ihr E-Mail-Konto wurde für eine Spende von 3.500.000,00 USD für wohltätige Zwecke ausgewählt. Bitte kontaktieren Sie uns für weitere Informationen.

Vielen Dank.

Danke für den Dank! 🗑️

¹Wenn die E-Mail nicht digital signiert ist, sollte man zurückschreiben und fragen, ob ein Telefongespräch möglich ist. Die Stimme ist (noch) viel schwieriger zu fälschen als der Absender eine E-Mail. Das ändert sich gerade, und von vielen Menschen liegen Stimmaufnahmen im offenen Web für den Missbrauch herum, zum Beispiel in Videos auf YouTube oder irgendwelchen Social-Media-Websites. Wer mir das nicht glaubt, sollte mal eine gute Suchmaschine für das Web benutzen und damit nach „deep fake“ suchen.

Wenn man keine Spamfilterung machen würde

Mittwoch, 24. Februar 2021

Foto einer wilden Müllkippe am Rande eines Waldes. Dazu der Text: Das Web als Müllkippe

Was würde eigentlich mit Unser täglich Spam oder einer beliebigen anderen WordPress-Site mit offenen Kommentaren geschehen, wenn man keine Spamfilterung machte?

Ich schaue dazu einmal in der Datenbank nach, wie viel Textmenge an Kommentarspam am gestrigen Tag ausgefiltert wurde (der heutige Tag ist ja noch nicht zu Ende, aber ich halte die Spam immer ein paar Tage vor, um sie ein wenig analysieren zu können, wenn das mal wieder nötig wird):

mysql> select sum(length(comment_content)) as 'Spam gestern' 
    -> from wp_comments 
    -> where comment_approved = 'spam' 
    -> and date(comment_date) = date_sub(curdate(), interval 1 day);
+--------------+
| Spam gestern |
+--------------+
|      3067837 |
+--------------+
1 row in set (0.13 sec)

mysql> _

Es waren gut drei fucking Megabyte Müll. An einem einzigen Tag. Und gestern war hier noch ein relativ ruhiger Tag für Kommentarspam. Vor einer Woche…

mysql> select sum(length(comment_content)) as 'Spam vor einer Woche' 
    -> from wp_comments 
    -> where comment_approved = 'spam' 
    -> and date(comment_date) = date_sub(curdate(), interval 8 day);
+----------------------+
| Spam vor einer Woche |
+----------------------+
|              3513908 |
+----------------------+
1 row in set (0.13 sec)

mysql> _

…waren es noch rd. 3,5 Megabyte Müll. Gar nicht auszudenken, wie viel Lebenszeit mir verloren ginge, wenn ich diese Flut von Scheiße mit der Hand bearbeiten müsste! 💩️

Was das für ein Müll ist? Die Kommentarspammer generieren mit ihren Spamskripten aus Markow-Ketten mutmaßlich zweiter oder dritter Ordnung riesige Textwüsten ohne Bedeutung, Hirn und Inhalt, in die sie dann ein paar Links mit den entsprechenden Keywords zur Suchmaschinenmanipulation einstreuen. Das sieht – an einem ganz frischen Beispiel von heute demonstriert – so aus:

An intervention could be deliberate when there may be suffcient indication that behavior and documentation is not inside the anticipated norms. I want to draw the reader s attention to a few important elements of the work of Patricia, Margaret and Gabriel. The sufferers’ vital indicators had been taken before, throughout, and immediately after the infusion, then approximately every quarter-hour for one hour, and repeated at two hours 1800s menstrual cycle [url=https://www.paradisplage.ch/foundation/medicine-8/buy-alendronate-online-in-usa/index.html]discount alendronate 35mg with amex[/url]. A frequent illness that affects veins is thrombophlebitis which is an inflammation of the veins as a result of blood clotting. Provincial Health Officer’s Annual Report 1997 Page 57 Much of the info on this report come from the Table 12 Frequency of Emotional and first cycle of the National Longitudinal Survey Behavioural Problems, Children * of Children and Youth.
Where particulars of the drugs current at post-mortem (or ante-mortem) got, mephedrone alone was used on eight events, solely with alcohol in 4 circumstances, and together with further substances in 18 cases (Table 5). Phenylalanine is organize in serious concentrations in meretricious sweeteners, including aspartame. The dentist or orthodontist at all times constructs an equipment to supply certain desired tooth actions bacterial nucleoid [url=https://www.paradisplage.ch/foundation/medicine-8/purchase-vantin/index.html]vantin 200mg fast delivery[/url]. Significance and Brief Description of the Problem See the part under unit 2 part 2. In truth, the physique as a whole acts like just one other capacitor plate on a resonance box, as we noticed in Exp. Few computer worms have been written in the time since then, particularly worms which have brought on injury, as a result of they aren’t simple to put in writing. In regards to a written exam, all nationally recognized coaching companies at present require an 80% appropriate reply rate because the minimal threshold for passing. Prevention of Thrombosis, ninth ed: American College of Chest Physicians Evidence-Based Clinical Practice Guidelines anxiety relaxation techniques [url=https://www.paradisplage.ch/foundation/medicine-8/order-luvox-no-rx/index.html]generic luvox 100mg with mastercard[/url]. Our cohort of 1410 births to Black women in the Detroit metro area, with nearly half to girls residing in Detroit, provides a wealthy source of knowledge on the maternal social surroundings across the life course and a variety of factors. The antigen ready from concerned lymph node or spleen Not all cells of the physique divide at the identical pace. The levels of the impurities have been supported by the outcomes of toxicological research and applicable specification limits have been set. Heart В» В» Sensation as if the heart stopped beating for two or three seconds, immediately followed by a tumultuous rebound, with sinking on the epigastrium. Г— Unlock Content Over 83,000 classes in all main subjects Get access threat-free for 30 days,just create an account antibiotics for dogs with parvo [url=https://www.paradisplage.ch/foundation/medicine-8/purchase-ciprofloxacin-online-no-rx/index.html]buy ciprofloxacin 500mg with visa[/url]. To meet diagnostic standards for intellectual incapacity, the deficits in adap tive functioning have to be immediately related to the mental impairments described in Cri terion A. Suspect secondary causes of hypertension within the following circumstances: Abrupt onset of symptomatic hypertension Stage 2 hypertension Hypertensive disaster Sudden lack of blood pressure control after many years of stability on drug therapy Drug resistant hypertension Individuals with no household history of hypertension Table 9: Differential prognosis for secondary causes of hypertension Diagnosis Signs/symptoms Options for additional analysis Renovascular hypertension Variable, may be absent Consult with specialist Sleep apnea Excessive daytime sleepiness, History, sleep examine obesity Primary hyperaldosteronism Unprovoked hypokalemia Plasma renin/aldosterone ratio 24-hour urine aldosterone Aortic coarctation Unequal blood strain in right Consult with specialists for and left arms, delayed or appropriate testing.
Adherence can also therefore be medication specific, the place some medicines are taken regularly, others intermittently and others by no means. Decontamination: may selectively inhibit plasma pseudocholines – If pores and skin spillage has occurred, it is crucial that terase, while phosmet and dimethoate may selec the patient be stripped and washed totally with tively inhibit red blood cell cholinesterase. This study supports the position of adhesiolysis for pain reduction, Index and West Haven-Yale Multidimensional Pain Inventory but it additionally emphasizes the necessity for continued follow-as much as prior to surgery erectile dysfunction medication names [url=https://www.paradisplage.ch/foundation/medicine-8/purchase-super-p-force-online-no-rx/index.html]buy super p-force 160mg visa[/url]. Competence on the specialty stage will not be assessed or regulated by boards of nursing but rather by the professional organizations. Use warning when • Other Concomitant Drug Therapy: When utilizing olanzapine in operating equipment. Apart from the above manifestations, these kids might additionally present with gradual development price, delay in the closure of fontenelles (the shoft spots on the head seen in the new borne), slender shoulders, congenital contractures (lack of ability to increase a joint), cleft palate, deformed ears or drooping of the eyes. Initial prodromal symptoms are the important to slim the diferential prognosis with a cautious his- three Cscough, conjunctivitis, and coryzawhich final for a tory and bodily. Fixed kind, a shelf-like ?brous ridge is on the ventricular septal surface, extending to the ventricular facet of the anterior mitral lea?et symptoms 8dpiui [url=https://www.paradisplage.ch/foundation/medicine-8/buy-benemid-online-no-rx/index.html]benemid 500mg with visa[/url]. Dermacentor variabilis, the American dog tick, is the most typical and widespread tick on mammals in Kansas. Spontaneous mutations account for 30% of latest instances in the absence of a household history. I was still breastfeed- for candy, however they are well ing them at age three, as well as behaved, verbally articulate, to the all the great meals and uncooked affordable and good natured. Some of the responses were typical of their peers, for example be alone , go for a stroll and typically cry. Oral ingestion Studies of the impression of oral publicity to aluminium compounds have considered the following endpoints listed within the introduction to Evaluation of Human Health Risks, Health Effects, Hazard Identification: (2) irritation; (6) mutagenicity; (7) carcinogenicity; (8) reproductive/developmental results; and (9) other effects, including 521 neurological impacts, bone toxicity, and metabolism anxiety symptoms heart pain [url=https://www.paradisplage.ch/foundation/medicine-8/order-imipramine-no-rx/index.html]purchase imipramine 25mg on line[/url]. Salivary testosterone in female-to-male transgender adolescents during remedy with intra muscular injectable testosterone esters. Illuminating the General Comment: Submissions at the Day of General Discussion Village people observed the seen impacts as quickly as Bisongo was established.
Polycystic ovary syndrome is considered to be current when no less than two of the next are present: oligo-amenorrhoea or anovulation; medical or biochemical signs of hyperandrogenism, in particular a ratio of luteinizing hormone: follicle-stimulating hormone > 2. Although usually, a nonorthologous gene displacement might be identifiable as structurally related to a recognized gene encoding the referenced perform, less structurally associated but functionally comparable genes and their corresponding gene products nevertheless will nonetheless fall inside the meaning of the term as it’s used herein. Labeling a graph as simply Graph Number Four doesnt inform the reader anything in regards to the experiment, or the outcomes blood pressure zebrafish [url=https://www.paradisplage.ch/foundation/medicine-8/purchase-warfarin/index.html]purchase warfarin 1 mg without a prescription[/url]. When the prognosis have to be made with out ready for restoration, it should be qualified as provi sional. J-Pouch: a reservoir created out of small intestine after removing of the colon and portions of the rectum. The lateral incisor within the vicinity of the tion for an autogenous bone graft (commonly iliac crest) to cleft is commonly concerned, but tooth exterior the cleft area ex the alveolar cleft to reestablish maxillary arch continuity. Hanas R, Garry J, on behalf of the International HbA1c Consensus could be hypothesized that the freezing/thawing process Committee (2010) 2010 consensus statement on the worldwide could have an effect on the Kd of the primary reversible step in an HbA1c standardization of the hemoglobin A1C measurement. The boy reported crusti- ness upon awakening within the morning, as well as a watery discharge erectile dysfunction drugs kamagra [url=https://www.paradisplage.ch/foundation/medicine-8/purchase-kamagra-oral-jelly-online/index.html]100mg kamagra oral jelly overnight delivery[/url]. Valproic acid is the drug used most commonly; nevertheless, felbamate, topiramate, lamotrigine, and zonisamide have also been used as adjunctive therapies [5,6]. Sudden respiratory distress and dyspnoea the adverse effects of ischaemia could outcome from three methods: Deep cyanosis 1. Many behavioral drugs Choice 2 is incorrect because technicians ought to are manufactured from water-soluble salts such as fluoxetine work hard to proceed their educations. Amantadine: It is used for each prophylaxis and deal with efective and aspect efects restrict its use. Temperature of storage cupboards—refrigerated cabinets should be primary tained at temperatures beneath 5В°C prostate cancer that has spread to the bones [url=https://www.paradisplage.ch/foundation/medicine-8/order-confido-no-rx/index.html]cheap confido 60 caps overnight delivery[/url]. From ClinVar Gene-Phenotype Associations genes associated with the Noonan syndrome-like disorder with or without juvenile myelomonocytic leukemia phenotype from the curated ClinVar Gene-Phenotype Associations dataset. It offers sensory provide to the larynx down to the vocal cords, the base of the tongue, vallecula, aryepiglottic folds and arytenoids.

„Zielgruppe“ dieser Spam sind nicht, wie weiter oben schon angedeutet, Leser von Unser täglich Spam (es wären wohl auch nur ganz wenige Menschen so blöd, auf einen Link in einem derartigen Mülltext zu klicken), sondern die Indexer der Suchmaschinen, die diese keyword-optimierten Links mitnehmen und die „massenhaft verlinkten“ Websites als relevanter einstufen und in den Suchergebnissen höher eingeordnet anzeigen sollen. Damit Menschen an einer Stelle, an der sie überhaupt nicht damit rechnen, noch von Spam überrumpelt werden können: Bei der Nutzung einer Web-Suchmaschine.

Und der Erfolg dieses Vorgehens der Spammer? Nun, so eine Spam, von der ich täglich hunderte habe, ist bei mir noch nicht ein einziges Mal durch die Spamfilterung gekommen. Und das wird auch in Zukunft so bleiben, denn BBCode in Kommentaren gibt es nun einmal nur von Spammern. Schon lustig, wie klug die sich mit ihrem inhaltsleeren Content vorkommen, und wie unendlich blöd sie in Wirklichkeit sind, denn es wäre hier nicht schwierig, in einem Skript zu ermitteln, mit welcher Software Unser täglich Spam betrieben wird. Weniger lustig ist es allerdings, wenn man sich vorzustellen versucht, ein wie erheblicher Anteil der Gesamtinfrastruktur des Internet (und wie viel Energie) nur dafür vernichtet wird, Müll von A nach B zu transportieren, der dann bei B automatisch in den Müll geschoben wird. Ich sehe ja nur einen vergleichsweise winzigen Ausschnitt davon. 🙄️

Ach ja: Jede Form von SEO ist Spam, wenn auch nicht jede SEO so eine dumme Spam wie diese ist! Es gibt keine seriösen SEO-Maßnahmen. Wer seine Website von irgendwelchen SEO-Spam-Klitschen „optimieren“ lässt, ist selbst ein halbseidener Spammer, der Spammer fürs Spammen bezahlt, um von der Spam finanziell zu profitieren. Und zwar auf Kosten aller Menschen.

Das hat – wie jedes andere böse, destruktive und asoziale Verhalten – jede nur erdenkliche Verachtung verdient! Auch, wenn es sich um vorgebliche (also in der Lüge ihrer eigenen Hochglanzreklame und in der Lüge des reklamefinanzierten Journalismus so dargestellte) Wohltäter wie SOS Kinderdorf und Greenpeace handelt. Auch, wenn die dort angewendete, auf Google gerichtete Spam sicherlich um mindestens eine Größenordnung intelligenter war als die Kommentarspam, die bei mir jeden verdammten Tag reinkommt, ist die Idee dahinter die gleiche asoziale, destruktive und böse Masche – und das Ziel dabei ist auch genau das gleiche, nämlich Geld einsammeln: Sei es für Medikamentenimitate aus irgendwelchen russischen oder chinesischen Giftfabriken, seien es Spendengelder für angeblich wohltätige Zwecke.

Foto der wilden Müllkippe: Dezidor, Lizenz: CC BY 3.0, Quelle: Wikimedia Commons.

Diese Chance haben Sie unter Tausenden von REWE-Kunden, verpassen Sie sie nicht.

Mittwoch, 17. Februar 2021

Nein, diese Spam kommt nicht von REWE. Das sieht man…

Von: REWE_Umfrage <REWE_service@adn.com>

…schon am Absender, dessen Mailadresse nicht in der Domain rewe (punkt) de liegt. Dabei hätte der Spammer, Betrüger und Verbrecher den Absender beliebig fälschen können. Also auch so, dass es wie eine E-Mail von REWE aussieht. 🤥️

Wenn Sie diese gammelfleisch@tamagothi.de erhalten haben, verlieren Sie keine Zeit und bestätigen Sie hier: 750e REWE-Gutschein
das ist leider das letzte Mal, dass wir sie daran erinnern können, dass ihr 750€ REWE-Gutschein auf sie wartet. Am XX. Juni [sic!] werden alle nicht vergebenen Gutscheine an andere Gewinner weitergegeben. -- Wenn sie diese E-Mail erhalten haben, verlieren sie keine Zeit und bestätigen sie hier: 750€ REWE-Gutschein -- Diese Chance haben sie unter tausenden von REWE-Kunden, verpassen sie sie nicht. -- Hier klicken: 750€ REWE-Gutschein -- Mit freundlichen Grüßen Franziska Schramm, Kundendienst

Der größte Teil der „Information“ steht in einer Grafik, die ebenfalls nicht auf den Servern von REWE liegt, sondern anonym zu imgur hochgeladen wurde. Die Hervorhebung des „Verfallsdatums“ durch Ersetzung mit „XX“ ist übrigens Bestandteil des spammigen Kunstwerkes – der überlagerte Schriftzug „Spam“ allerdings nicht, der ist von mir. Ich werde nicht so gern Bildhoster für Verbrecher. 😉️

Der Link in der Spam ist natürlich nicht direkt gesetzt, sondern führt in eine Domain…

$ location-cascade https://rxgh.page.link/A1wx
     1	https://laudypauty.com/100939732198b813000/rm//
$ surbl laudypauty.com
laudypauty.com	LISTED: PH ABUSE 
$ _

…die wegen Spam und Internet-Trickbetrug (Phishing) schon seit längerer Zeit auf den einschlägigen Blacklists vertreten ist. 🕵‍♂️️

Diese Gutschein-Spam ist im Moment eine Pest, von der ich jeden Tag ein Postfach voll habe. Alle Daten, die man eingibt, um an den angeblichen Gutschein zu kommen, gehen direkt an Verbrecher, die damit sicherlich nichts Erfreuliches anfangen werden. Wenn sie mir als „dahergelaufenen Blogger“ nicht glauben wollen, dass sie nach einem Identitätsmissbrauch durch solche Betrüger jahrelangen Ärger und Kosten haben, dann schauen sie sich mal an, wie anderen Menschen mitgespielt wurde. Labilere Menschen sollen nach so einer Erfahrung auch schon psychisch zusammengebrochen sein. Den spammenden Verbrechern ist es egal, was sie anrichten. Die sind völlig asozial. Die interessieren sich nur für ihre Idee, an das Geld anderer Leute zu kommen. 🤮️

Mit einer Spam kommt niemals etwas Gutes! Deshalb ist es wichtig, Spam als solche zu erkennen (was bei einem gezielten, personalisierten Angriff sehr schwierig sein kann, wenn man keine digitalen Signaturen verwendet, denn die Absenderadresse kann völlig beliebig gefälscht werden) und niemals auf eine Spam reinzufallen, insbesondere niemals in eine Spam zu klicken. Wenn man der Versuchung widersteht, an Gewinnspielen teilzunehmen, Newsletter zu bestellen und bei jeder Gelegenheit seine Mailadresse anzugeben, ist die Erkennung von Spam aber recht einfach, da Spam zumindest niemals mit einem (leider) legalen E-Mail-Marketing verwechselt werden kann. Alles, was ankommt und nach Reklame aussieht, ist dann Spam und kann ungelesen weg. 🗑️

Und natürlich kann dann auch keine Reklameunternehmung die eingesammelten Mailadressen heimlich oder notdürftig durch „Einwilligung“ legalisiert an jeden verkaufen, der dafür bezahlt. Im Kapitalismus wird ja getan, was bezahlt wird. Und es wird nur getan, was bezahlt wird. Und jeder macht dabei nur seinen Job. 💶️

Ja, legale Reklame und illegale Spam sind zwei Seiten der gleichen wertlosen Münze – genau so, wie die Lüge des Werbers und die Lüge des Betrügers aus dem gleichen vergammelten Holz geschnitzt sind. Am besten, man fällt auf beides nicht herein. 👍️

Werber sind bezahlte Lügner. Wer beworbene Produkte kauft, bezahlt diese Lügner über den Preis indirekt mit. Spammer sind Lügner, die einem das Geld in der Regel etwas direkter aus der Tasche ziehen wollen – aber in der sehr alltäglichen Affiliate-Spam (zurzeit oft für Bitcoin-Reichwerdmethoden) kommen sich die Geschäftsmodelle der Werber und Spammer dermaßen nahe, dass die Unterscheidung beinahe unmöglich ist. 💩️

Eine Welt, in der die Reklame (und alles, was daran hängt, bis hin zu ganzen Geschäftsmodellen von Presseverlegern und Social-Media-Sites) als die niederträchtig-asoziale und kalte Unverschämtheit erachtet wird, die sie von ihrer Natur her ist und in der niemand mehr etwas mit solchen Machenschaften zu tun haben möchte, werde ich leider nicht mehr erleben. Das finde ich schade. ⚰️

Wie man wirklich reich wird von Bitcoins.

Dienstag, 12. Januar 2021

Ach, jetzt wird man endlich auch mal wirklich reich mit diesem Bitcoin? Davor hat der Reichwerdexperte aus dem Spameingang nur Bitcoin-Reichwerdmethoden gehabt, von denen man nicht wirklich reich geworden ist? Obwohl er immer so schön vom Geld aus der Steckdose gefaselt hat, ganz einfach, automatisch und ohne Kenntnisse, jedes konditionierte Kaninchen kann vollautomatisch mit Bitcoin reich werden… 🔌️💰️

So viel Ehrlichkeit ist selten. 😂️

Aber ob seine Methode jetzt wohl besser funktioniert? Obwohl er sie immer noch mit illegaler und asoziale Spam vermarkten muss, als ob er sich von dem vielen automatischen Zaster keine legale Reklame leisten könnte? 🤔️

Ein ganz schlechtes Zeichen dabei ist: Diese E-Mail hat fast keinen Text, weil die Bitcoin-Reichwerdmethoden durch keinen Spamfilter dieser Welt mehr hindurchkommen. Die Mail sagt alles, was mir der Reichwerdexperte von Spammer sagen will, in einer 586,3 KiB großen PNG-Grafik, die von live (punkt) staticflickr (punkt) com nachgeladen wird (die Abuse-Mail an SmugMug ist schon draußen, aber ich erwarte von diesem Unternehmen aus meiner bisherigen Erfahrung heraus nichts Gutes) – die ein Mensch mit halbwegs privatsphärenschonend konfigurierter Mailsoftware also gar nicht erst sehen kann¹. Und, was sagt sie mir da?

Wahnsinnig Reich Werden

Bitcoin-Symbol Cryptoreview -- Der größte Deal in der Geschichte der 'Höhle der Löwen' kann Sie in nur 7 Tagen (richtig) reich machen! -- Bekannt aus: Die Höhle der Löwen, Die Welt, Handelsblatt -- Bei ihrem Auftritt in der erfolgreichen VOX-Sendung 'Die Höhle der Löwen' warben zwei Studienfreunde für ihre Idee mit einer automatisierten Bitcoin-Handelsplattform mit dem Namen Daily Profit. Die Idee war simpel: dem Durchschnittsmenschen die Möglichkeit geben, vom Bitcoin-Boom zu profitieren, selbst wenn er keine Investitions- oder Technologieerfahrung hat. -- Als Benutzer tätigt man eine Ersteinzahlung auf der Plattform (in der Regel 250 € oder mehr), kauft eine Position in Bitcoin und der automatisierte Handelsalgorithmus beginnt zu arbeiten. -- Klicken Sie hier, um mehr zu lesen...

Wieder die olle Geschichte mit dem Auftritt in der Höhle der Löwen, um den Empfänger dieses Bullshits genau dort abzuholen, wo er sein Gehirn weggeworfen hat: Von der Glotze. 🧠️

Es ist eigentlich nicht nötig, hierzu etwas zu sagen, aber weil diese Art Spam gerade wieder so zunimmt, mache ich doch ein paar Anmerkungen zu diesem Exemplar, obwohl mich das Thema schon vor Jahren ermüdet hat:

  1. Diesen Auftritt und diesen „Deal“ in der Sendung „Die Höhle des Löwen“ hat es nie gegeben.
  2. Die Zeitungen „Die Welt“ und „Handelsblatt“ haben weder etwas mit dieser Spam, noch etwas mit dieser Reichwerdmethode zu tun. Ihre Logos wurden vom Spammer nur eingefügt, weil er glaubt, dass seine Lügen dann seriöser aussehen.
  3. In Bitcoin wird nicht „investiert“. Es gibt „für den Bitcoin“ keine Möglichkeit, „investiertes“ Geld irgendwie zu nutzen, um Gewinn zu erwirtschaften. Hier wird nur spekuliert, also nur auf die zukünftige Kursentwicklung gewettet. Dabei gibt es – wie bei jeder Wette – Gewinner und Verlierer.
  4. An einer Börse oder einem beliebigen anderen Handelsplatz (zum Beispiel beim Gemüsehändler) entsteht kein Geld aus dem Nichts, sondern das Geld wird umverteilt. Bei dieser Umverteilung gibt es hinterher Menschen, die mehr haben und andere Menschen, die weniger haben. Wenn es dann auch noch zu vielen Transaktionen kommt und jemand stellt sich mit einer „Handelsplattform“ dazwischen, um Gebühren aller Art für jede Transaktion zu kassieren, ist sicher, dass für die Handelsteilnehmer nach der Umverteilung insgesamt weniger Geld da ist, weil man sich bei der „Handelsplattform“ die Taschen vollgestopft hat.
  5. Der ursprüngliche „Wert“ des Bitcoin bestand darin, dass es sich um ein dezentral organisiertes Zahlungsmittel handeln sollte. Bitcoin ist als Zahlungsmittel leider wirtschaftlich und ethisch ungeeignet. Jede einzelne Bitcoin-Transaktion führt zurzeit zu einem Energieverbrauch, der dem Tagesbedarf einer Kleinstadt entspricht. Diese energetische Bilanz verschlechtert sich noch, wenn mehr Menschen Bitcoin nutzen. Zurzeit wird Bitcoin beinahe nur noch in kriminellen Schattenwirtschaften als das genutzt, wofür Bitcoin ursprünglich konzipiert war: Als Zahlungsmittel, als Geld – und auch das nur, weil es relativ einfach ist, die Geldflüsse vor Polizeien und sonstigen Ermittlern zu verschleiern. Für den Rest der Welt ist es beinahe ausschließlich ein immaterielles Spekulationsobjekt, mit dem man ein anderes und im Alltag nützlicheres Geld, nämlich die bunten Läppchen der Zentralbanken, erlangen will.
  6. Meine launigen Anmerkungen aus dem Herbst 2017 sind immer noch wahr.
  7. Der Reichwerdexperte aus der Spam wird nicht mit seinem eigenen Verfahren reich (sonst brauchte er auch nicht zu spammen), sondern kassiert lieber Affiliate-Geld von halbseidenen Bitcoin-Dienstleistern dafür, dass er ihnen neue Kunden anwirbt. Warum er nicht sein eigenes Verfahren ausprobiert und sich stattdessen mit diesem Groschenkram begnügt? Weil er als erfahrener Betrüger genau weiß, dass es Bullshit ist und dass das Geld nicht aus der Steckdose kommt.
  8. 250-Euro-Kleinanleger sind in einem Börsenbetrieb das, was im Krieg „Kanonenfutter“ genannt wird. Jemand muss ja die Gewinne großer Spekulanten und irgendwelcher „Handelsplattformen“ bezahlen.
  9. Wer trotz allem immer noch Lust hat: Viel Glück! 🍀️

Oh, nach hunderten leerer Zeilen kommt da ja noch etwas:

a

sfgag |

Unsubscribe {recipient’s email}
Update Profile | About our service provider
Sent by news@tecnotutos.com powered by
Trusted Email from Constant Contact - Try it FREE today.
Try email marketing for free today!

In der Tat, „Constant Contact“ ist auf zynische Art genau die richtige Beschreibung für ein paar hundert Spammails jeden verdammten Tag. :mrgreen:

THIS IS A TEST EMAIL ONLY.
This email was sent by the author for the sole purpose of testing a draft message. If you believe you have received the message in error, please contact the author by replying to this message. Constant Contact takes reports of abuse very seriously. If you wish to report abuse, please forward this message to abuse@constantcontact.com.

Ich wünsche diesem Laden, der sich von jedem dahergelaufenen Spammer mit einem (im ersten Monat kostenlosen und nach der Spam schnell gekündigten oder mit den gephishten Bankdaten anderer Leute bezahlten) Testaccount für beliebigen Bullshit und Betrug missbrauchen lässt, um dann die Meldungen der Spamempfänger „sehr ernst“ zu nehmen, eine innige Beziehung zum Insolvenzverwalter und nach Möglichkeit auch zur Staatsanwaltschaft! Aber erst, nachdem er auf jeder Blacklist dieser Welt steht, so dass seine Spams… ähm… Mails wirklich überall als Müll behandelt werden. 🖕️

Leute wie ihr da bei „ConstantContact“ sind es, die das Internet in ein riesengroßes, stinkendes Spamklo verwandeln. 🚽️

Erstickt an eurer Geschäftsidee! 🤬️

¹Ich habe mir dafür den Quelltext der Spam angeschaut. Dieser Idiot ist übrigens nicht nur ein Reichwerdexperte, sondern auch ein HTML-Experte der besonders hirntoten Kategorie, der für diese lächerliche E-Mail beinahe tausend Zeilen HTML-Code produziert hat, den er ganz offenbar nicht selbst versteht.

Kostenloses Iphone 12 heute – Neuer Start !!!!

Samstag, 24. Oktober 2020

Aber mit vier Ausrufezeichen! 📯

Von: Lia <support@hurricanesteelbuildings.com>

Kenne ich nicht. Hatte ich niemals mit zu tun. 👤

Guten Tag ,

Kennt mich aber auch nicht und denkt, ich heiße „Guten Tag“. 🖕

wir gratulieren Ihnen recht herzlich.

So so, „herzlich“. Ich habe einen anderen Körperteil als das Herz vor Augen, wenn ich solche Spams sehe. Einen Körperteil mit einer sehr unappetitlichen Leibespforte, aus der übelriechende Massen herausgedrückt werden. 🚽

Sie gehören zu den Auserwählten für die Apple-Umfrage.

Viele haben eine Mailadresse, und alle sind sie auserwählt. 🎁

Es gibt keinen Grund, ausgerechnet mich für so einen Müll „auszuwählen“. Ich benutze keine Smartphones. Ich benutze erst recht keine Geräte von Apple, wo die Hälfte des Kaufpreises für einen Markenaufdruck bezahlt wird, damit sich Menschen damit aufwerten können. Ich benutze grundsätzlich keine Computer, bei denen mir nicht das Recht eingeräumt wird, diejenige Software darauf laufen zu lassen, die ich selbst für gut und richtig halte – statt der Trojanerpakete und Überwachungswanzen irgendwelcher halbseiden-krimineller Unternehmen mit asozialem Geschäftsmodell. 🖕

Ach ja, und meine Mailadresse gebe ich niemals irgendwo an, wo damit ein Einverständnis mit irgendwelchen Müllmails verbunden wird. Aus Gründen. Ich bekomme wirklich mehr als genug Spam, und sie wird von Jahr zu Jahr dümmer. Wahrscheinlich passt sich die Spam einfach der Menschheit an. Vermutlich hat mal wieder jemand, der häufiger mit mir kommuniziert, einen Trojaner auf seinem beschissenen Smartphone, der einmal die ganze Mailhistorie zu irgendwelchen Verbrechern gefunkt hat. Sicherlich in irgendeiner schnell zusammengestöpselten, sinnlosen Müll-App voller Quatsch und Kindischkeit. Das heißt für mich: Mindestens sechs Monate eine tägliche Extraportion Scheiße in einem Posteingang, der eigentlich für die Kommunikation mit Menschen da ist. Toll, wie das alles unser Leben bereichert! 🤬

Aber wehe, man veröffentlicht im Internet ein Foto, auf dem ein Kfz-Kennzeichen zu erkennen ist, das wird ganz teuer wegen eines Datenschutzes, der schon lange kein Menschenschutz mehr ist. Hier in der EU und in der Bundesrepublik Deutschland werden Autos nun mal besser geschützt als Menschen. 🚗

Habe ich eigentlich schon durchscheinen lassen, dass ich keine so genannten „Smartphones“ mag und dass ich dafür eine Menge Gründe habe? Die ganze „Kultur“, die mit diesen Dingern eingerissen ist, ist in jedem ihrer Aspekte einfach nur noch zum kotzen. 📱🤢

Und alle finden es geil… 🧟

Diese Spam geht an jeden, dessen Mailadresse sich irgendwo einsammeln lässt, gern auch mit krimineller Methodik. Die Spammer wissen genau, dass sich unter den Empfängern wieder ein paar hundert Dumme finden, die sie abziehen können. Davon leben die. Und so eine Million Spams kostet so gut wie nichts. 🐑

Nehmen Sie sich ein Minute Zeit und beantworten Sie 1 Fragen. Alle Teilnehmer haben die Chance auf einen gratis iPhone 12..

Ach, doch so viele Fragen? 🤣

Verpassen Sie nicht die Chance das neue iPhone 12 zu erhalten.
Klicken Sie auf „BESTÄTIGEN“ und sichern Sie sich Ihren Preis!

» BESTÄTIGEN «

Au mann, diese Linksetzung: „Klicken sie nicht hier, weil ich nicht weiß, wie ich einen Link in den Text bekomme, sondern klicken sie ein Stück weiter unten unterhalb des Textes. Das Spamskript, das ich benutze, verstehe ich nicht. Das hirnt alles nur so. Ich will nichts über Computer lernen, ich will sie nur zum Spammen benutzen“. Apple soll das sein? Eine Klitsche, die Computer verkauft? 🚑

Diese sehr leicht als Spam erkennbare Spam kommt von einem mir Unbekannten, der vorgibt, gewerblich aufzutreten, aber dafür ohne das übliche Impressum für solche Mails. Es ist eine klare Spam. 🛑

Der Link aus dieser Spam führt auf die folgende Website, die nicht in der Domain von Apple liegt und die absolut nichts mit Apple zu tun hat:

Screenshot der betrügerischen Website, die in der Spam verlinkt wurde. -- Herzlichen Glückwunsch! -- Sie sind der heutige glückliche Gewinner! Sie haben die Chance auf den Gewinn des progressiven Jackpots von über 4.909.349,05 €! Tippen Sie einfach auf „JETZT DREHEN“, um das Spiel zu starten! -- Reihen Sie die Münzen auf, damit Sie ausgewählt werden. -- Sie haben 2 GRATIS-Spins -- Jetzt drehen -- Herzlichen Glückwunsch! -- Copyright © 2020 - All Rights Reserved. -- Terms and Conditions - Affiliates

Aha, jetzt kriege ich nicht nur ein überteuertes Protzofon geschenkt, das mich aufwerten soll, damit ich besser über die Funktionslimitierung, Enteignung, Technikverhinderung und mitüberreichte Überwachung hinweggetröstet werde, sondern gleich beinahe fünf Megaeuro. Einfach nur, weil ich „Guten Tag“ heiße und so eine schöne Mailadresse habe. 🎅💰

Natürlich „gewinnt“ bei diesem „Spiel“ jeder. 🍀🎰

Nichts an diesem auch für dumme Menschen verständlichen „Spiel“ erinnert irgendwie an Apple oder an ein iPhone. Es gibt nicht einmal eine „Frage“. Das war nur ein Köder, um mich in irgendeine Falle zu ziehen. 🍏🎣

Und bei alledem ist nicht klar, mit wem ich es hier zu tun habe. Die Firma scheint „Copyright © 2020 – All Rights Reserved“ zu heißen. Wer dieses lustige „Copyright“ haben soll, wird verschwiegen. 🤡

Ich wills mal so sagen: Sämtliche Daten, die man auf so einer Website angibt, um seinen Gewinn erhalten zu können, gehen direkt zu spammenden, asozialen Kriminellen. Mit einem Identitätsmissbrauch durch Kriminelle hat man oft jahrelangen Ärger aller Art und diverse Folgekosten. Sämtliche Websites, zu denen man weitergeleitet wird, kooperieren mit kriminellen Spammern. Man gewinnt hier nichts. Man kann hier nichts gewinnen. Das ist nicht der Sinn der Sache. Es ist Spam. Ihr könnt nur betrogen werden, und mit etwas Pech fangt ihr euch auch nebenbei eine Kollektion aktueller Schadsoftware ein. ⚠️

Erspart euch das bitte! Euch zuliebe. 😉

Klickt bitte niemals in eine Spam! Löscht den Müll unbeklickt! Das ist und bleibt der beste Schutz gegen den allergrößten Teil der so genannten „Cyberkriminalität“. Mit einer Spam kommt niemals etwas Gutes oder Interessantes. Da kommt immer nur Boshaftes und Kriminelles. 🖱️⛔

Und wenn ihr mir das nicht glaubt, weil ich ja nur ein dahergelaufener Blogger bin, der ganz viel behaupten kann, dann fragt doch einfach mal auf der nächsten Polizeiwache! Die können ein Lied davon singen, denn sie haben regelmäßig damit zu tun… 👮

Aber fallt nicht auf solche betrügerischen Maschen rein! Eure beschränkte Lebenszeit und euer Geld sind zu schade dazu. 💸

Und genau das Gleiche gilt auch für jedes andere Gewinnspiel, für das ihr eine Spam kriegt. Und generell auch für jedes Gewinnspiel aus der Reklame, da habt ihr es nur nicht mit ganz so üblem Pack zu tun. 💡

Also: Nicht drauf reinfallen! Danke! 👍

Invoice 55181

Mittwoch, 21. Oktober 2020

Eine Rechnung? Aber ich habe doch gar nichts gekauft. ⛔

To Customer :

Der Absender weiß nicht, wie ich heiße. Er kennt von mir nur eine Mailadresse, die er irgendwo eingesammelt oder gekauft hat. Da schreibt er eine Mail hin. Leider…

Please find your invoice attached.

…ist ihm beim Schreiben das Mailpapier ausgegangen, und deshalb konnte er im Text seiner Mail weder den Rechnungsbetrag, noch die Bankverbindung noch sonstwas nennen. Um irgendetwas zu erfahren, muss ich einen Mailanhang öffnen. Ich kann natürlich auch…

If you have any questions please feel free to contact me.

…so frei sein, Kontakt zum Absender aufzunehmen. Leider hat er weder eine Telefonnummer noch eine Anschrift noch sonstwas. Er hat nur einen Mailanhang, der mit einer unpersönlich formulierten Massenspam rausgesendet wurde. 👤

Your business is much appreciated.

Das liegt daran, dass das Geschäft dieses Durchschnittshalunkens in der Spam besteht. Und zwar in der Spam, in der Empfänger irgendwelche Anhänge aufmachen müssen, um irgendetwas zu erfahren. 🙄

Sincerely,

Accounting

Mit Winkewinke vom spammenden Halbhirn. 👋

To view attachment
Open the attached PDF file. You must have Acrobat® Reader® installed to view the attachment.

So so, das soll also ein PDF im Anhang sein? 🤔

$ file Inv_55181_from_951805.xlsm 
Inv_55181_from_951805.xlsm: Microsoft Excel 2007+
$ _

Mitnichten, es ist eine Arbeitsmappe für Microsoft Excel. Schon ein PDF in einer derartigen Spam wäre gefährlich und sollte besser auf gar keinen Fall im Acrobat mit seiner erschröcklichen Sicherheitsgeschichte geöffnet werden, eine Office-Datei mit Makros ist aber ganz sicher das reinste Gift. 💀

Screenshot des Dialogfensters, das beim Öffnen des Dokumentes mit Libre Office angezeigt wird. -- Dieses Dokument enthält Makros. -- Makros können Viren enthalten. Die Ausführung dieser Makros wird aufgrund der aktuellen Makrosicherheits-Einstellung unter Extras - Optionen - LibreOffice-Sicherheit unterbunden. -- Manche Funktionen stehen daher möglicherweise nicht zur Verfügung. -- [OK]

Der wichtigste Satz in dieser Warnung, die man erhält, wenn man die Excel-Mappe mit LibreOffice öffnet, ist folgender: Makros können Viren enthalten. Ja, ein Makro für ein Office-Programm kann beinahe alles, was eine ausführbare Datei auch kann. Warum? Weil bei Microsoft keiner an Sicherheit gedacht hat, als dieses Feature in Office implementiert wurde; weil keiner damit gerechnet hat, dass es einen kriminellen Missbrauch dieser Möglichkeit geben könnte. Und jetzt haben wir den Käse. 🧀

Haftbar wird Microsoft für die Folgen dieser dummen Entscheidung nicht gemacht. Deshalb haben Microsoft-Nutzer auch nur den Schaden, aber keinerlei Entschädigung. Wenn ganze Betriebe von Kriminellen übernommen und tagelang mit Erpressungstrojanern sabotiert werden – wie es etwa im Jahr 2017 die Deutsche Bahn AG erleben durfte, nachdem ein Mitarbeiter einen Mailanhang oder eine in der Mail verlinkte Datei geöffnet und damit deutschlandweit Computer der Deutschen Bahn AG sabotiert hat – kommt schnell ein riesiger Schaden zusammen, der sogar Unternehmen in die Insolvenz befördern kann. Aber so lange es dann in den PResseerklärungen hinterher verschleiernd und verdummend „Wir wurden gehackt“ heißt, weil das nun einmal viel epischer klingt als „Einer unserer Mitarbeiter hatte keinerlei Security-Grundkenntnisse, war halt digitaler Analphabet und hat deshalb eine von einem Kriminellen in einer Datei zugestellte Schadsoftware gestartet; wir versuchen gerade, ihn für den angerichteten Schaden haftbar zu machen, denn er hat ja in seiner Bewerbung behauptet, grundlegende Computerkenntnisse zu haben“, so lange wird das erforderliche Bewusstsein, wie wichtig das Gehirn in der Bekämpfung von kriminellen, über das Internet vorgetragenen Attacken ist. Und diese Dummheit, dieses Fehlen von Bewusstsein, diese Unwilligkeit, Wissen zu erlangen – sie sind die Geschäftsgrundlage für den massenhaften Verkauf von Antivirus-Schlangenöl an die von Reklame und Schleichwerbung technoabergläubisch gemachten Menschen.

Die Schadsoftware im Makro ist relativ frisch und wird zurzeit nur von rd. dreißig Prozent der gängigen Antivirus-Programme erkannt. Ein Großteil der Menschen, die sich auf ihr Antivirus-Schlangenöl verlassen, ist also verlassen. Wer hingegen auf sein Gehirn setzt und diese klare Spam sofort als klare Spam erkennt, wer niemals ein unabgesprochen zugestellten Anhang in einer nicht digital signierten E-Mail öffnet, ohne vorher telefonisch nachzufragen, der löscht diesen Müll, ist auf der sicheren Seite und erspart sich die recht regelmäßigen Probleme mit dem Antivirus-Schlangenöl, die zusätzlichen Sicherheitslücken durch das Antivirus-Schlangenöl und den vom Schlangenöl ausgebremsten, mit sich selbst beschäftigten Computer. 🐌

Es wird ja gern von der kommenden Klimakatastrophe berichtet. Aber niemand wirft die Frage auf, wie viel Kohlendioxid in die Atmosphäre gepumpt wird, weil irgendwelche selbst bei ihren Herstellern nicht funktionierenden Schlangenöl-Programme mit hohem Aufwand gefühlte Sicherheit vermitteln sollen, aber gegenüber einer aktuellen Schadsoftware oft nur so hilfreich wie ein auf dem Computer geklebtes Heiligenbildchen sind: Gar nicht. 👎

Es gibt keine Alternative zum besten Antivirusprodukt der Welt: Das Gehirn, das mit Wissen und Verstand seine Entscheidungen trifft. 🧠🛡️

Warum man wirklich niemals den Adblocker abschaltet

Freitag, 11. September 2020

Hier geht es nicht um eine Spam, sondern um eine Beobachtung von Hadmut Danisch im gegenwärtigen Überwachungs- und Reklameweb:

Ich hatte die letzten Tage mal nach etwas geschaut, etwas zu kaufen, wonach ich in meinem ganzen Leben noch nie geschaut und auch noch nie irgendwelche Werbung dafür bekommen hätte. Ich habe nirgends meinen Namen oder gar meine E-Mail angegeben.

Heute bekomme ich eine passende Spam-Mail, die mir genau das verkaufen will.

Wenn man wie die Werbenetzwerker genügend heimlich eingesammelte Daten zusammenträgt, ist irgendwann auch die E-Mail-Adresse dabei, die irgendwo einmal angegeben wurde – und das Ergebnis solcher „Datenverarbeitung“ wird als Dienstleistung jedem angeboten, der diese Informationen haben will. Auch Kriminellen¹. Und billig wird es offenbar angeboten. Denn E-Mail-Spammer haben noch nie viel Geld für ihre kriminellen Belästigungen ausgeben wollen…

Wirksame Adblocker schützen vor derartigen grenzkriminellen Stalkern und Überwachern. Wirksame Javascript-Blocker verbessern diesen Schutz wesentlich². Die Software kostet nichts. Sie macht das ganze Web schöner und schneller (bis auf einige Pressewebsites, die euch aussperren und belügen wollen). Benutzt sie einfach!

Grüße auch an die Betreiber „journalistischer“ Websites – in der ziemlich verblendeten Selbstbezeichnung ihrer Macher und Mitarbeiter ein so genannter „Qualitätsjournalismus“ – deren eigentliches Geschäft halbseidene, grenzkriminelle und privatsphären-invasive Reklame ist!

¹Spam ist klar illegal. Und Herr Danisch hat klar eine Spam erhalten, ohne vorher sein Einverständnis zu dieser invasiven Werbeform erteilt zu haben. Er hat sicherlich auch nicht sein Einverständnis mit der Datenverarbeitung erteilt, die schließlich dazu führte, dass seine Surfsitzung einer E-Mail-Adresse zugeordnet werden konnte. Diese Datenverarbeitung ist damit ein klarer Verstoß gegen die DSGVO. Leider würden sich die Ermittlungen nach einer Strafanzeige gegen eine Briefkastenfirma richten, die von den Spammern einfach geschlossen und durch eine andere Briefkastenfirma ersetzt wird. Adblocker schützen. Nicht nur vor der intellektuellen Zumutung der leider noch legalen Reklame, sondern auch vor der kriminellen Zumutung der Spam.

²Probiert mal Panopticlick mit eingeschaltetem und mit ausgeschaltetem Javascript aus, um die Größenordnung des zusätzlichen Trackingschutzes einschätzen zu können!

Felsental „Zusammenarbeit“

Dienstag, 4. August 2020

Vorab: Diese Spam kommt nicht von der „Praxis Felsental“, sondern wird über ein missbrauchtes Kontaktformular auf deren Website versendet. Erboste Anrufe und Hassmails an ein Unternehmen, das selbst zum Opfer geworden ist und dessen Mitarbeiter heute einen wirklich beschissenen Tag haben, bringen gar nichts, weil sie an die falsche Adresse gehen.

Von: Praxis Felsental <info@craniosacral-luzern.ch>
An: gammelfleisch@tamagothi.de

Aha, im Töpfchen für Sieger! 🚽

Guten Tag ADULT NUMMER 1 DATING-АPP FUR АNDRОID: https://gmy.su/:dScqb ADULT NUMMER 1 DATING-АPP FUR АNDRОID: https://gmy.su/:dScqb,

herzlichen Dank für Ihre Anfrage zum Thema Zusammenarbeit und dem Inhalt:
ADULT BESTEN KANADISСHEN KOSTENLOSEN DAТING-SITЕS: http://beardown.ca/ts/adultsexdating378041
ADULT # 1 DАТING-АPР FUR DАS IPHОNE: http://wunkit.com/=1oXAA
АDULT NUМMЕR 1 DATING АPP: https://onlineuniversalwork.com/adultsexdating520499
МADСНЕN SUСНEN SЕХ IN IНRER SТADT: http://www.microlink.ro/a/0efal
JUNGЕ МADСHЕN SUCНEN SEX IN IHRЕR STADT: http://www.microlink.ro/a/0eg3w

Ich werde mich demnächst bei Ihnen melden.

Mit freundlichen Grüssen

Monica Elmiger

Praxis Felsental
Craniosacral Therapie & Franklin Methode
Felsental 9, 6006 Luzern
+41 76 518 ■■ ■■

-­-
Diese E-Mail wurde von einem Kontaktformular von Felsental (http://craniosacral-luzern.ch) gesendet

Na, Frau Elmiger, dann melden sie sich mal! Oder noch besser: Kümmern sie sich mal darum, dass man das Kontaktformular ihrer Praxis nicht ganz so leicht über die automatisch versendete Eingangsbestätigung zum Spamversand missbrauchen kann. Denn genau das geschieht, und zwar vermutlich millionenfach. Aber das haben sie ja schon selbst gesehen, als sie heute morgen ihren Posteingang aufgemacht haben und ihnen diese Flut entgegenkam… 🤢

Vermutlich sind sie immer noch mit Löschen beschäftigt. Und mit den Anrufen und Hassmails der Spamempfänger. Ich spare mir deshalb mal die Mühe, sie auch noch anzumailen. Sie werden diesen Tag eh schon verfluchen.

Dem Spammer ist es egal, was er für einen Schaden anrichtet, so lange sein Geschäft stimmt. Den Schaden haben ja andere. Spammer sind kriminell, asozial und widerlich. Wenn es sie nicht gäbe, würde nur ihre Mutter etwas vermissen. Und nicht einmal das ist sicher.

Wie schützt man sich vor so etwas?

Der sicherste Schutz vor solchem Missbrauch von Kontaktformularen ist es, wenn nicht automatisch nach der Nutzung des Kontaktformulares eine Bestätigungsmail an die dabei angegebene Mailadresse versendet wird, in der noch einmal Teile der Nachricht und ein angegebener Name aufgeführt werden. So etwas lässt sich leicht für Spam missbrauchen, wie man an diesem Beispiel sieht.

Das Schlimme an so einem Missbrauch durch Spammer: Die eigene Domain steht nach einer solchen Spamwelle auf allen Blacklists dieser Welt. E-Mail, die man schreibt, kommt nicht mehr an. Die eigene Website wird in etlichen durch Security-Schlangenöl geschützten Webbrowsern mit Warnungen angezeigt, als ob man kriminell wäre. Der Spammer ist bei alledem anonym geblieben; den Schaden hat ein missbrauchter Dritter, bei dem der Spammer eine Schwäche ausgebeutet hat; der Schaden ist so groß, dass eine ganze Domain gewissermaßen aus dem Internet gekegelt wurde. 🎳

Das ist ziemlich schlimm. Vor allem, wenn es eine geschäftswichtige Domain ist und die Reputation einer Unternehmung nachhaltig beschädigt wird.

Und leider ist es gar nicht schwierig, was der Spammer hier gemacht hat. Ein kleines Progrämmchen zum Ausbeuten solcher Schwächen kann auch ein eher mäßig talentierter Idiot schnell schreiben. Dank curl lässt sich das sogar als schnell hingefummeltes Shellskript realisieren. Der wichtigste und schwierigste Teil ist schon fertig. Der Rest ist eine Fingerübung. Und dann wird gespammt, bis die Leitung glüht. Und hinterher wird – zumindest in diesem Fall – Affiliate-Geld von halbseidenen, abzockerischen Dating-Fleischmärkten kassiert, denen man neue Kunden zugeschoben hat.

Vermutlich ist es am besten, wenn man überhaupt keine automatische Antwort versendet, sondern immer nur persönlich antwortet.

Alle anderen „Lösungen“ sind nur zweitbeste Lösungen, die nicht wirken oder unerwünschte „Nebenwirkungen“ haben:

  • Der „Schutz“ durch CAPTCHAs schließt körperbehinderte und blinde Menschen aus und nervt darüberhinaus alle Menschen. Insbesondere die ReCAPTCHAs von Google sind eine frustrierende Quälerei und offen ausgelebte Leserverachtung; vom Website-übergreifenden Tracken und Menschenverdaten durch Google will ich gar nicht erst anfangen.
  • Der „Schutz“ durch Geoblocking lässt sich von Spammern quasi kostenlos aufheben, indem sie unter Angabe der Daten und Bankverbindung anderer Leute einen Server bei einem Hoster oder einen Cloud-Dienstleister mieten. Er ist also relativ sinnlos. Dafür werden jedoch privatsphärenbewusste Nutzer eines VPN, eines Proxyservers oder eines Anonymisierungsnetzwerkes ausgesperrt.
  • Der „Schutz“ durch die vorübergehende Sperrung einer verwendeten IP-Adresse nützt gar nichts, weil man Botnetze aus gecrackten Computern zum Spottpreis von anderen Kriminellen mieten kann. Dank des vielen „smarten“ Tinnefs mit Internet, aber ohne Sicherheitsaktualisierungen sind die Botnetze riesig und sehr billig geworden. Sehr viel Spam geht von Überwachungskameras und dergleichen aus. Man braucht nicht viel Rechenleistung, um zu spammen. Ach ja: Wenn der Akku des so genannten „Smartphones“ immer schnell leergenuckelt ist, kann das auch bedeuten, dass man eine Spammaschine in der Tasche hat.

Ich würde zum Schutz gegen diesem Missbrauch durch Spammer empfehlen, nach Nutzung des Kontaktformulares entweder…

  1. …nur einen kurzen, unpersönlich formulierten Text „Wir haben ihre Kontaktanfrage erhalten und werden ihnen in Kürze persönlich antworten, vielen Dank, Winkewinke“ ohne namentliche Ansprache zu mailen; oder
  2. gar keine automatische Mail zu versenden, sondern den Hinweis auf die erfolgreiche Kontaktaufnahme eines Websitebesuchers einfach im Browser anzuzeigen. Aus welchem Grund sollte das eigentlich nicht reichen?

Denn mit einer nicht versendeten oder nicht „mitgestaltbaren“ E-Mail aus einem Kontaktformular kann ein Spammer nichts anfangen.

Kleiner Nachtrag:

My orders My account MyFaktory

Dear EINSАM SЕХY MADCHЕN WOLLEN NUR SЕX VON IНNEN: http://s.amgg.net/03ljh EINSАM SЕХY MADCHЕN WOLLEN NUR SЕX VON IНNEN: http://s.amgg.net/03ljh

Welcome to MyFaktory!

The latest in the world of online shopping.

You can login and make your purchases on the following link.

Did you know…

MyFaktory is committed to:

Keep your personal information confidential. By law, members have the right to access, modify, rectify and delete personal data.

We thank you for your trust,
The MyFaktory Team
WHY MYFAKTORY

Quality furnishings
The most adjusted price in the market
Shipping in 48 hours
Customer Service

CONTACT US

Contact

Das werden wohl noch ein paar mehr Spams heute…