Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Mail“

Suspicious login detected from Russia – Secure your Ledger now

Montag, 30. März 2026

Von: Ledger Security Team <info@dtmetedemirbas.com>

Zu schade, dass dieses Ledger Security Team nicht die eigene Domain für seine Mails verwendet. Vermutlich legen die nicht so viel Wert auf Sicherheit. 😁️

Ich habe kein Kryptogeld und brauche deshalb keine Wallet dafür. Aber selbst, wenn ich eine brauchte, wäre Ledger meine allerletzte Wahl. Die wollen in Kryptogeld und Sicherheit und so ein Zeugs machen, bieten eine Art Bankdienstleistung an, und schaffen es nicht einmal…

$ host ledger.com
ledger.com has address 104.18.34.152
ledger.com has address 172.64.153.104
ledger.com has IPv6 address 2606:4700:4407::6812:2298
ledger.com has IPv6 address 2606:4700:4407::ac40:9968
ledger.com mail is handled by 10 alt3.aspmx.l.google.com.
ledger.com mail is handled by 10 alt4.aspmx.l.google.com.
ledger.com mail is handled by 5 alt1.aspmx.l.google.com.
ledger.com mail is handled by 5 alt2.aspmx.l.google.com.
ledger.com mail is handled by 1 aspmx.l.google.com.
$ _

…einen eigenen Mailserver aufzusetzen. Stattdessen geht die gesamte Mail-Kommunikation über Google. Einen öffentlichen Schlüssel zum Verschlüsseln meiner Mails habe ich auf der Website von Ledger auch nicht gefunden. Und Google, die größe privatwirtschaftliche Überwachungsklitsche der Welt, liest alles mit. Hey Ledger, seriös geht anders! Ihr werdet doch wohl jemanden finden, der euch einen Mailserver aufsetzt, wenn ihr es nicht selbst hinbekommt. Ein Rechenzentrum mit allem Kram habt ihr ja schon für euer Kryptogeldgeschäft rumstehen. Oder mangelt es euch etwa am Geld dafür? 😁️

Nun gut, zur Spam:

LEDGER ⚠️ Security alert

Suspicious login attempt

We detected an unrecognized sign-in to your Ledger Live account from a new device and location. If this wasn’t you, your wallet security may be at risk.

Location & Country
Moscow, Russian Federation 🇷🇺 High risk region

IP Address
185.246.84.172

Attempt Time (UTC)
2025-03-28 18:24:37 UTC

Unusual login from Russia • New device and location detected. Immediate security check required.

Go to security check now

Why did I receive this alert?

So so, die IP-Adresse 185.246.84.172 kommt aus der Russischen Föderation? In meiner Welt kommt sie aus der Republik Frankreich. Oder hat Russland mit dem Scheißkrieg seine Westgrenze schon so weit verschieben können? Sollte ich doch noch besser russisch lernen? 🤣️

Habe ich eigentlich schon erwähnt, dass ich überhaupt kein Kryptogeld habe? Dass ich deshalb ganz sicher kein Kunde bei Ledger bin? Diese Spam geht an jede Mailadresse, die nicht bei drei auf den Bäumen ist. Es ist Phishing. Wenn man auf den Link klickt, landet man nicht bei Ledger, sondern in einer obskuren Domain mit „ermächtige ihren Brustkrebs“ (ja, wirklich!)…

$ surbl empowerherbreastcancer.org
empowerherbreastcancer.org	okay
$ _

…die leider noch nicht auf den Blacklists steht, so dass eventuelles Schlangenöl auch nicht dagegen hilft, Opfer eines Betruges zu werden. Diese Website steht unter der Kontrolle von Trickbetrügern. Alles, was man dort macht und eingibt, geht direkt an Trickbetrüger. Alles, was man dort herunterlädt, kommt hingegen direkt von Trickbetrügern. Das ganze Geld in der Wallet ist hinterher bei diesen Betrügern. Irgendwelche Rückbuchungen sind nicht möglich. Es ist Kryptogeld. Einfach das Taschentuch rausholen, wehmütig dem Gelde hinterwinken und anschließend das Taschentuch mit den kullernden Tränchen benetzen. Futsch!

Für alle, die meinen, dass man Phishing doch immer daran erkennt, dass die Mails so komisch aussehen, hier mal ein Screenshot dieses Ledger-Phishings:

Screenshot des Layouts dieser Phishing-Spam für Ledger-Nutzer

Der überlagerte Schriftzug „Phishing“ ist natürlich von mir, weil ich nicht so gern Bildhoster für Kriminelle werde. Oh, man merkt doch nicht so leicht durch Hinschauen, dass es Phishing ist? Und dann wird man in die gewünschte Panik versetzt, weil das Geld Flügel kriegt und flugs nach Russland flattert, und dann achtet man auch gar nicht mehr so genau auf die Absenderadresse und schaut auch nach dem Klick nicht auf die Adresszeile im Browser, weil das ja wie Ledger aussieht? Genau davon leben diese Trickbetrüger: Panik und Naivität. Und von nichts anderem.

Zum Glück für uns alle gibt es einen ganz einfachen und sehr zuverlässigen Schutz vor Phishing, der nichts kostet, kein vertieftes technisches Wissen erfordert, ohne Security-Schlangenöl auskommt und ganz leicht anzuwenden ist: Niemals in eine E-Mail klicken! Stattdessen für alle Websites, bei denen man ein Benutzerkonto hat, Lesezeichen im Webbrowser anlegen und diese Websites nur noch über diese Lesezeichen aufrufen. Dann kann einem kein Betrüger mehr so einfach einen giftigen Link unterschieben. Wenn man zum Beispiel diese Mail empfangen hat und sich nicht sofort – zum Beispiel allein wegen der Absenderadresse – völlig sicher ist, dass es sich um ein Phishing handelt, einfach die Website von Ledger über das Lesezeichen im Webbrowser aufrufen und sich dort wie gewohnt anmelden. Wenn man dann keinen Hinweis auf das in der Spam behauptete Problem sieht, hat man einen dieser gefährlichen Cyberangriffe abgewehrt. So einfach geht das. Macht das! 🛡️

chris

Samstag, 28. März 2026

So nannte sich die ausgebrannte Blitzbirne mit ihrem fehlerfreiem Spamskript und ihrer IP-Adresse aus Großbritannien, die heute nachmittag um 15:44 Uhr den folgenden Kommentar auf Unser täglich Spam veröffentlichen wollte, aber aus inhaltlichen Gründen am Spamfilter scheiterte:

Sie möchten in Deutschland einen Führerschein erwerben? Informieren Sie sich über die Voraussetzungen, die benötigten Dokumente, Tipps zur Fahrschule und den gesamten Ablauf bis zum Erwerb des Führerscheins.
Führerschein kaufen
https://blitzfuehrerschein.com
https://blitzfuehrerschein.com

Oh, gleich mal nachschauen…

$ lynx -dump https://blitzfuehrerschein.com/ | sed -n 12,17p
FÜHRERSCHEIN KAUFEN

   Blitz Führerschein bietet einen umfassenden Rahmen, der es angehenden
   Fahrern ermöglicht, legal einen Führerschein zu erwerben, ohne eine
   Prüfung ablegen zu müssen. Wir sind sehr erschwinglich, schnell und
   zuverlässig.
$ _

Aha, es gibt also einen „legal“ erworbenen Führerschein ohne Prüfung. Danke, ich habe keine weiteren Fragen.

Wer da wirklich noch Fragen hat, frage doch einfach mal den nächsten Polizeibeamten, ob man in der Bundesrepublik Deutschland „legal“ Führerscheine kaufen kann, ohne eine theoretische und praktische Prüfung ablegen zu müssen! 👮‍♂️️

Das klärt dann jede Frage.

Spart euch das Geld für das gefälschte Dokument – natürlich wird die Fälschung bei einer Kontrolle von der Polizei erkannt, wenn ihr überhaupt irgendwas geliefert kriegt und nicht einfach nur abgezogen werdet – und die aufgebrummten bis zu 180 Tagessätze! Ich bin mir sicher, ihr könnt alle etwas Besseres mit dem Geld anfangen.

Seid gegrüßt, mein Freund,

Freitag, 27. März 2026

Seid gegrüßt, mein Freund,

ich möchte mich Ihnen vorstellen. Mein Name ist David Sansom, ich bin britischer Staatsbürger und arbeite im Londoner Büro der Offshore-Bank Lloyds Bank Plc. Ich bin Executive Director Commercial Banking und Interim Chief Operating Officer der Lloyds Bank, UK.

Ich freue mich, Ihnen ein dringendes und lukratives Geschäftsangebot unterbreiten zu dürfen, von dem wir beide nach Abschluss der Verhandlungen profitieren werden. Ich habe mich nach reiflicher Überlegung an Sie gewandt, um zu klären, ob Sie diese Transaktion abwickeln können, die ich Ihnen im Folgenden erläutern werde. Bei meiner Bank liegt ein Betrag von 39.500.000 GBP (neununddreißig Millionen fünfhunderttausend Pfund Sterling) vor, der noch nicht abgeholt wurde. Alle Versuche, die Angehörigen unseres Kunden, der das Geld eingezahlt hat, zu erreichen, sind gescheitert. Bei diesem Kunden handelt es sich um Herrn Roger Lan Wright, einen amerikanischen Geschäftsmann und Gründer einer Investmentfirma mit Sitz in São Paulo. Am 23. Mai 2009 kamen Herr Roger Ian Wright, seine Frau und ihre beiden Kinder bei einem Flugzeugabsturz einer King Air 350 im Badeort Trancoso in Bahia ums Leben. Weitere Informationen finden Sie unter folgendem Link:

https://www.thetimes.co.uk/article/british-businessman-killed-in-brazil-air-crash-q866jrnr3fx

Alle Versuche, seine Angehörigen ausfindig zu machen, blieben erfolglos. Meine Position in meinem Amt verpflichtet mich, Angehörige zu ermitteln und Auskunft darüber zu erteilen. Daher führte ich weitere Nachforschungen durch und stellte fest, dass Herr Roger Ian Wright in all seinen offiziellen Dokumenten, einschließlich der Unterlagen zu seiner Bankeinlage bei meiner Bank, keine Angehörigen angegeben hatte. Nach britischem Recht verfällt das Geld nach 17 Jahren an die britische Regierung, wenn niemand die Rückzahlung beantragt. Um dies zu verhindern, bitte ich Sie um Ihre Unterstützung, sich als nächster Angehöriger des Verstorbenen auszuweisen. So können die Gelder (39.500.000,00 £) auf Ihren Namen als nächster Angehöriger freigegeben und Ihrem Konto gutgeschrieben werden. Alle Dokumente und Belege, die Sie für die problemlose Auszahlung benötigen, erhalten Sie nach Ihrer Antwort auf diese E-Mail.

Als Entschädigung für Ihre Unterstützung biete ich Ihnen 50 % der Gesamtsumme, also 19.750.000,00 £, an. Sollten Sie Interesse haben, informiere ich Sie nach Eingang Ihrer Antwort über den aktuellen Stand der Transaktion und sende Ihnen alle notwendigen Informationen und Schritte zur Überweisung.

Sind Sie interessiert? Bitte senden Sie mir folgende Informationen:

1. Vollständiger Name
2. Mobiltelefon-/WhatsApp-Nummer
3. Aktuelle Wohnadresse
4. Beruf
5. Alter

Ich freue mich auf Ihre baldige Antwort.

Mit freundlichen Grüßen,

David Sansom
Kontakt-E-Mail: davidoldfield197@gmail.com

Läuft immer noch. Keine Lust auf weitere Worte.

(Natürlich soll hier ein Vorschussbetrug eingeleitet werden. Aber das so eine Geschichte nicht stimmen kann, sollte eigentlich jeder merken.)

Autodiebstähle +23%: Das tun kluge Fahrer jetzt

Mittwoch, 25. März 2026

Auf keinen Fall auf so eine Spam der Rabattbande reinfallen, die nichts mit dem ADAC zu tun hat und auch nicht vom ADAC kommt…

Von: ADAC Fahrzeugsicherheit . <service@jxlvlesp.com>

…wie man schon an der Absenderadresse sieht. Der richtige ADAC würde sicherlich Mailadressen in der Domain adac (punkt) de verwenden, in der übrigens auch die Website des ADAC läuft. Diese Spam teilt beinahe alles in einem 1,6 MiB großen PNG-Bild mit, was eine ganz ordentliche Stopfmasse für ein Mailpostfach ist. Vor rd. dreißig Jahren hätte man noch von einer „Mailbombe“ gesprochen, aber heute ist den Menschen ja alles egal – und Spammern ja sowieso. Das darin von namenlosen ADAC-Leuten angepriesene Gerät hilft nicht bei Autodiebstählen. Es ist kein GPS-Tracker. Die Spam lügt. Ich hatte diesen Quatsch hier schon im Oktober vorigen Jahres.

Aber jetzt geht es ja „gegen Autodiebstahl“ und ist dabei beinahe so wirksam wie ein vom Magier besprochenes Amulett:

Auto-Sicherheit Deutschland

ADAC-Logo -- Warum 21 Millionen ADAC-Mitglieder plötzlich über einen GPS-Tracker reden, und warum er überall ausverkauft ist -- Ein ADAC-Pannenhilfe-Mitarbeiter teilte etwas im Forum, das nicht für die Öffentlichkeit bestimmt war. Drei Wochen später wurde der Beitrag 47.000-mal geteilt, und das Gerät ist nirgendwo mehr zu bekommen. -- Ein ADAC-Mitglied aus München verlor seinen BMW 3er über Nacht. Die Polizei: »Die Chancen, Ihr Fahrzeug wiederzufinden, liegen bei etwa 12 Prozent.« Einen Monat später steckte er einen kleinen Tracker in den OBD-Anschluss seines neuen Wagens. Kosten: 99 Euro. Installation: 2 Minuten. Als der nächste Diebstahlversuch kam, hatte er sein Auto innerhalb von 40 Minuten zurück -- Abbildung -- Das Gerät heißt iTagPro, ein GPS-Tracker, der direkt in den OBD-Anschluss Ihres Autos gesteckt wird. Unsichtbar von außen, direkt vom Fahrzeug mit Strom versorgt. Kein Aufladen, keine monatlichen Gebühren, eine Zahlung, lebenslanger Zugang. -- Autodiebstähle in Deutschland sind 2025 um 23 % gestiegen, laut BKA der höchste Anstieg seit einem Jahrzehnt. Ohne GPS-Tracker liegt die Rückholquote bei gestohlenen Fahrzeugen bei etwa 12 %. Mit dem iTagPro: über 87 %. -- Abbildung -- Installation in 3 Schritten: Einstecken in den ODB-Anschluss, SIM-Karte einlegen, App öffnen. Fertig. Sofortige Push-Benachrichtung bei Bewegung, Geo-Zaun-Alarm, Manipulationsschutz und kompletter Routenverlauf, alles ohne Kabel, ohne Monteur, ohne Abo. -- »Mein VW Passat wurde nachts gestohlen. Um 3:17 Uhr kam der Alarm. Um 5:30 Uhr hatte ich meinen Wagen zurück. Ohne iTagPro? Wäre er jetzt in Polen«. Stefan K., ADAC-Mitglied, Berlin. Der iTagPro ist aktuell nur noch auf der offiziellen Website mit 75 % Rabatt erhältlich. Restbestände limitiert. -- [Verfügbarkeit prüfen und 75 % Rabatt sichern] -- Abbildung -- »Zum ersten Mal seit Jahren fühle ich mich sicher, wenn ich mein Auto über Nacht draußen stehen lasse. Es ist die intelligenteste Investition von 99 Euro, die ich je gemacht habe«. -- Das ist ein gesponsortes Advertorial. Individuelle Ergebnisse können variieren. iTagPro ist weder mit dem ADAC verbunten noch von diesem empfohlen.

Eine Textlänge von rd. 2,1 KiB mit dem faden Geschmack des angelernten neuronalen Netzwerkes in 1,6 MiB zu verpacken entspricht übrigens einer Informationsdichte von rd. 1,2 ‰. Wenn man den Gnobbelmatsch dann überhaupt eine „Information“ und nicht „spammigen Textmüll“ nennen möchte. Das muss man auch erstmal schaffen, mit so viel Aufwand so wenig zu sagen. Gut, dass diese neumodischen Computer dabei helfen, sonst würde man sich ja den Mund fusselig reden. Und dann ist das alles auch noch Lüge.

Ich gebe mal weiter an Trustpilot, damit etwas klarer wird, was ich mit „Lüge“ meine:

Trustscore: 2,2 -- »mangelhaft« auf Grundlage von 724 Bewertungen

Bewertungsübersicht
Auf Bewertungen basierend, mit KI erstellt

Die meisten Rezensenten waren mit ihrem Gesamterlebnis unzufrieden. Viele Kunden äußerten sich kritisch über die Produkte, die oft nicht wie beworben funktionierten oder als GPS-Tracker angepriesen wurden, obwohl sie lediglich Bluetooth-Funktionen besaßen. Die Preise wurden als überteuert empfunden, insbesondere im Vergleich zu ähnlichen Alternativen auf dem Markt, und die Rückgaberichtlinien wurden als kompliziert und kundenunfreundlich beschrieben, was die Rücksendung von Artikeln erschwerte. Einige Kunden berichteten von Problemen mit ihren Bestellungen, wie unerwartet hohen Preisen im Warenkorb oder der Lieferung einer falschen Anzahl von Artikeln. Es gab auch Berichte über Schwierigkeiten bei der Stornierung von Bestellungen oder der Erlangung von Rückerstattungen, obwohl einige Kunden nach hartnäckiger Kommunikation eine vollständige Rückerstattung erhielten.

Die Hervorhebung ist von mir. Kluge Autofahrer löschen die Spam einfach und machen mit den hundert gesparten Euro etwas schöneres, als asozialen Spammern und Betrügern den verfeinerten Lebensstil zu finanzieren. Wer immer noch nicht überzeugt ist, kann bei Trustpilot gern runterscrollen und sich mal in Ruhe die einzelnen Kundenerfahrungen – zusammen mit den vorformulierten Antworten der Betrüger – anschauen. Aber bitte auf gar keinen Fall darauf reinfallen! Es ist schade ums Geld.

Aber selbst, wenn dieses ODB-Einstecksel die in der Spam zugesicherten Eigenschaft hätte, gibt es ein klitzekleines Problem, das einem schon nach ganz kurzem Nachdenken auffallen muss: Es würde sich ja blitzschnell unter gewerbsmäßigen Autodieben herumsprechen, wenn es so etwas gäbe, und genau so einfach, wie man den Plastikkäfer bei der „Installation in zwei Minuten“ in die Buchse steckt, kann man ihn auch wieder unterm Lenkrad abziehen und einfach irgendwo in die wehrlose Landschaft schmeißen. Dann aber viel Spaß beim Lokalisieren des Autos!

Aber wer so weit denken kann, gehört offensichtlich nicht mehr zur Zielgruppe der „klugen Fahrer“. 😁️

Du hast gewonnen!

Dienstag, 24. März 2026

Was? Schon wieder? Meine Mailadresse macht mich reich!

Von: syapour@fbioyf.unr.edu.ar
Antwort an: powerball231@hotmail.com
An: Recipients <syapour@fbioyf.unr.edu.ar>

Die Mail kommt von einer Absenderadresse, die ich nicht kenne (und ich spiele ganz sicher keine Lotterien an argentinischen Universitäten). Ich stehe auch nicht als Empfänger drin, weil dieser Müll an ganz viele Leute gleichzeitig geht. Und wenn ich antworte, geht meine Antwort an die 231. Kraftkugel von Hotmail, eine schnell und gleichermaßen erfreulich anonym wie kostenlos eingerichtete Mailadresse, die es in Kürze nicht mehr geben wird. Es ist ja Microsoft, nicht Google. Bei Microsoft reagiert man auf Abuse-Meldungen. Da hat man noch genug Zivilisation dafür.

Mehr muss man nicht sehen, um den Müll zu löschen. Es ist Betrug.

Aber es gibt doch nichts schöneres als eine wohlformulierte Gewinnbenachrichtigung. Die heutige sieht so aus:

Ihre E-Mail mit MICRO-ID (PLD-29103-LGT-901GH-9JL) berechtigt zu einem Geldpreis von 1.000.000 Euro. Bei Reklamationen antworten Sie bitte.

Nein danke, ich habe keine Reklamationen. 😂️

Aber wo finde ich denn die Micro-ID meiner Mailadresse? Da habe ich mich ja gar nicht drum gekümmert, als ich die Mailadresse – übrigens auf diesem Server hier – eingerichtet habe. Den Quatsch wird sich der Spammer doch nicht einfach ausgedacht haben… 🤣️

This email has been checked for viruses by Avast antivirus software.
www.avast.com

Der Avast-Spruch ist ein sicheres Spamkennzeichen. Denkende und fühlende Menschen, die Empfänger und Empfängerinnen ihrer Mails nicht völlig verachten, lassen nicht irgendein unzuverlässiges Schlangenöl dumme Reklame in jede ihrer Mails schreiben. Zumal diese Reklame nicht nur dumm, sondern sogar gefährlich ist: Wenn Menschen von diesem Avast-Hirnpflug so blöd und hokuspokusgläubig gemacht werden, dass sie an eine derartige Zusicherung glauben, dann kann man ihnen auch einfach eine giftige Kollektion fieser aktueller Schadsoftware an eine Mail anhängen und am Ende diesen lustigen Avast-Dummspruch schreiben, und der Avast-verblödete Empfänger fühlt sich sicher.

Aber ich muss das zum Glück niemanden erklären, der noch denken kann und noch etwas fühlt. Die merken das alle selbst. Im Gegensatz zu Spammern. Der Avast-Spruch führt bei mir genau so direkt ins Spamklo wie viele Click-here-Phrasen, und das war in den letzten rd. zwanzig Jahren noch nie ein Fehler.

Wir informieren Sie, dass ein neues Gerät mit Ihrem Mobile Banking verknüpft wurde.

Montag, 23. März 2026

⚠️ Achtung, Phishing! Nicht in die Spam klicken! 🎣️

Von: VоІksbаnkеn-VR <hergvmcl@dci-indonesia.com>

Oh, die Volksbank aus Indonesien. Die Spam wurde übrigens über Google versendet, dem dicksten Kumpel und Komplizen des Spammers und Betrügers. Und…

An: undisclosed-recipients:;

…sie geht an ganz viele Leute gleichzeitig und ist damit ungefähr so „persönlich“ wie eine Postwurfsendung im Briefkasten. So schreibt die „indonesische Volksbank“ also ihre Kunden an.

Es ist ziemlich leicht, diese Spam als Spam zu erkennen. Man muss dafür nur hinschauen. Tiefere technische Kenntnisse sind nicht erforderlich. Man steht nicht als Empfänger drin, und die Absenderadresse ist mehr als nur ein bisschen komisch.

Wenn man noch ein bisschen lachen möchte, kann man sie auch lesen. Es ist aber nicht nötig. Sie kann bereits auf Grundlage der Absenderadresse und des „Empfängers“ in den Müll. Eines darf man auf gar keinen Fall: Diesen Müll ernstnehmen und sich in so große Panik versetzen lassen, dass man in die Mail klickt.

Hinweisservice

Wir informieren Sie, dass ein neues Gerät mit Ihrem Mobile Banking verknüpft wurde.

Gerät: samsung SM-A750FN
ANDROID

Standort: 38486, Apenburg, Deutschland (DE)
Der Standort ist ungefähr gemäß der Login-IP: 178.60.18.88

Wenn du es warst
Gut. Sie müssen nichts tun, wir informieren Sie nur zur Sicherheit..

Wenn du es nicht warst
Bitte, Klicke hier .

Ein tolles Deutsch können sie bei der „indonesischen Volksbank“. Und den Unterschied zwischen „Du“ und „Sie“ hatten sie auch noch nicht in ihrem etwas hastig verabreichten Deutschkurs.

Natürlich ist Phishing nicht immer so einfach zu erkennen wie hier. Zum Glück für uns alle gibt es einen ganz einfachen Schutz vor Phishing, einer der ältesten und doch noch häufigsten Formen des Betruges im Internet: Niemals in eine E-Mail klicken! Wenn man nicht in die Mail klickt, kann einem nämlich kein Verbrecher so leicht einen giftigen Link unterschieben. Stattdessen Lesezeichen im Webbrowser für alle Websites anlegen, bei denen man ein Benutzerkonto hat, und diese Websites nur noch über dieses Lesezeichen aufrufen. Hätte man zum Beispiel diese Mail für glaubwürdig genug gehalten, dann kann man einfach die Website der Volksbank über das Lesezeichen aufrufen und sich dort wie gewohnt anmelden (am besten mit einem guten Passwortmanager). Wenn man nach seiner Anmeldung keinen Hinweis auf das in der Spam behauptete Problem angezeigt bekommt, hat man einen dieser gefürchteten Cyberangriffe abgewehrt und eine Menge Geld und Ärger gespart. So einfach geht das. Macht das! 🛡️

Natürlich ist der Link nicht direkt gesetzt und führt über eine besonders lustige Weiterleitungskette:

$ location-cascade https://hilarydickinson.com/rex
     1	https://hilarydickinson.com/rex/
     2	https://alquileroficinasoviedo.com/-
     3	https://alquileroficinasoviedo.com/-/
     4	https://alquileroficinasoviedo.com/-/-
     5	https://alquileroficinasoviedo.com/-/-/
     6	https://meine-advanzia.click/generate
     7	https://meine-advanzia.click/generate/
     8	https://meine-advanzia.click/privatkunden
     9	https://meine-advanzia.click/privatkunden/
    10	auth/depart.php
$ surbl hilarydickinson.com alquileroficinasoviedo.com meine-advanzia.click
hilarydickinson.com	okay
alquileroficinasoviedo.com	okay
meine-advanzia.click	okay
$ _

Der Aufwand wäre gar nicht nötig gewesen, denn die Domains stehen noch gar nicht auf den einschlägigen Blacklists. Irgendwelches Schlangenöl zur Angstabwehr gegen „Cyber Cyber“ hilft hier also nicht, aber wenn man einfach nicht in eine E-Mail klickt, um die Website seiner Bank aufzurufen (und am besten generell nicht in E-Mails klickt), ist man vor diesem Betrugsversuch sicher.

Wenn man aber panisch in die Mail reinklickt, weil da drinsteht, dass einem mit seinem Handy im Konto rumsuhlt, nicht darauf achtet, dass die „indonesische Volksbank“ zu „meine Advanzia“ in der Adresszeile des Browsers geworden ist und lauter Daten eingibt, die die richtige Bank schon längst in ihrer Datenbank hat, tja: Da freut sich die Betrügerbande. Es geht zack, zack, zack, das Konto leerzuräumen und es zusammen mit einer eventuellen Kreditkarte für allerlei betrügerische „Geschäfte“ zu benutzen, die man unter der damit verbundenen Identität macht. Der in verblüffend kurzer Zeit angerichtete Schaden kann fünfstellig werden, manchmal auch sechsstellig, und man danach hat mehrere Jahre Stress mit Strafanzeigen, Inkassobüros, Mahnbescheiden, Polizeien und Untersuchungsgerichten. Natürlich kommen auf dem Stress auch Kosten, die niemand erstatten wird.

Deshalb klickt man niemals in eine Mail. 🖱️🚫️

Nach siebzig erfreulich leeren Leerzeilen kommt noch etwas Spamprosa, um den Spamfilter damit zu überlisten, was übrigens überhaupt nicht geklappt hat. Die Spamprosa sieht so aus (und ich habe die Namen im Zitat geändert, weil ich glaube, dass dieser Text aus einer echten Mail eines richtigen Menschen kopiert wurde):

Guten Tag Chlodwig Anders,

bald ist es so weit. Ihr Termin zum Vorstellungsgespräch findet am 25.11.2025 um 15:30 Uhr statt.

Alle Informationen sowie wichtige Hinweise rund um Ihr Vorstellungsgespräch finden Sie in unserer Einladung. Sollten Sie am Gespräch nicht teilnehmen können, melden Sie sich bitte unter Karin.Krall@deutschebahn.com.

Wir wünschen Ihnen viel Erfolg bei Ihrem Vorstellungsgespräch.

Freundliche Grüße,
​Ihr Talent Acquisition Team

Karin Krall

Der DB-Konzern im Internet >> http://www.deutschebahn.com

Bitte denken Sie an die Umwelt, bevor Sie diese E-Mail ausdrucken.

Sitz der Gesellschaft: Berlin

Registergericht: Berlin-Charlottenburg, HRB 50 000

USt-IdNr.: DE 811569869

Vorstand: Evelyn Palla (Vorsitz), Harmen van Zijderveld, Bernhard Osburg, Dr. Michael Peterson, Dr. Daniela Gerd tom Markotten und Martin Seiler.

Vorsitzender des Aufsichtsrates: Werner Gatzer

Hinweise:
Unser System versendet auch automatische E-Mails. Diese erkennen Sie daran, dass sie nicht von einer persönlichen E-Mailadresse kommen. In diesen Fällen können Sie sich mit Fragen an karriere@deutschebahn.com wenden.

Bitte beachten Sie, dass Sie nach einem Klick auf „Unsubscribe“ keine E-Mails mehr von uns erhalten.

Dies schließt alle E-Mails zu Ihrem Bewerbungsprozess wie Einladungen und Erfolgsmeldungen ein.

Sollten Sie tatsächlich keinerlei E-Mails zu Ihrer Bewerbung bei der DB mehr erhalten wollen, klicken Sie hier auf „Unsubscribe“.

Immerhin hat diese Spamprosa ein vollständiges und gesetzeskonformes E-Mail-Impressum für eine gewerbsmäßige E-Mail. Die angebliche Mail vom „Hinweisservice“ der „Volksbank“ hat darauf verzichtet. 😂️

Der Deutschen Bahn lege ich sehr nahe, keine Formulierungen wie „klicken Sie hier“ zu verwenden. Diese hilflose, sprachgefühllose und angesichts diverser verbreiteter Endgeräte ohne Maus (Handys, Pads, Fernseher mit Internetzugang, Multimediaboxen für Fernseher mit „richtigem“ Browser und dergleichen) ist eine eher dumme Formulierung. Man hätte etwa alternativ einfach einen deutschen Satz „Wenn sie keine E-Mail zu ihrer Bewerbung mehr erhalten wollen, teilen sie uns das einfach mit“ verlinken können. Formulierungen mit „Click here“ gehen sicherlich nicht nur bei mir ohne weitere Prüfung direkt ins Spamklo, weil sie nur in Spam, in schlechter Reklame und in den Mitteilungen von Dummköpfen vorkommen. Und bei der Deutschen Bahn AG, wie ich eben in einer Spamprosa gesehen habe. Aber bei der Deutschen Bahn ist man es ja inzwischen gewöhnt, wenn etwas nicht ankommt. 😁️

Betrifft: Betreff

Samstag, 21. März 2026

Bildschirmfoto von Betreffzeilen im Spamordner

Die neue Generation japanischer Einlegesohlen beseitigt quälende Fußschmerzen ohne teure Arztbesuche.

Ein Fußentferner auch.

"Die ganze Jury investierte in dieses Spray…"

Oh, schon wieder?

Nach dieser Show sprechen alle darüber

Oh, schon wieder? Mit mir spricht jedenfalls keiner – außer im Glibbersieb des Spamfilters.

Die Methode, über die gerade alle reden

Was für eine Methode ist es denn? Mir mir redet doch keiner über so etwas? Ach, es ist schon wieder was zum Abnehmen. Aus der Höhle der Löwen, versteht sich. Aus der Sendung, die gar nicht lief. Von der man nur in Spam erfährt.

Das Diät-Spray Mounjaslim, über das alle reden

Ach, darüber reden alle. Aber nur in der Spam.

Warum gerade alle über Mounjaslim sprechen

Und in irgendeinem Paralleluniversum sprechen alle drüber. Der Spammer hats ja gesagt, mit heiligem Spammerehrenwort.

Handeln erforderlich: Jetzt App aktualisieren, sonst droht Sperrung

Wer ist dieser „Sperrung“, der mir drohen will. Ich habe gar keine App.

Ihr Abfluss ist verstopft. Damit ist das Problem in 5 Minuten behoben.

Ätznatron und Aluminiumpulver?

Was ich um 2 Uhr morgens auf meiner Veranda gesehen habe

War es ein Einhorn? War es ein Engel? War es Superman?

The best IDR54,000 you’ll spend this month. Compare that to cable TV.

Aber ich habe gar keine Rupien rumliegen.

Der "30-Euro-OBD2-Chip", den die Oelkonzerne verbieten wollen !!

Wie, Ölkonzerne können Chips verbieten?

Der Ring, der meine Schlafprobleme in zwei Wochen gelöst hat !!

Ich hoffe mal, du hast ihn dir nicht um den Hals gelegt, um für den Rest der Ewigkeit nie wieder Schlafprobleme zu haben.

Urgent Response

Ach, gibt es mal wieder grundlos ein paar Milliönchen für mich. Dass diesen Betrügern nicht einmal neue Betreffzeilen einfallen!

Re: quality SMTP/admin RDP/bulletproof cpanel/fresh emails

Nein danke, Spammer, das brauche ich nicht. Ich spamme nicht.

~"Ethylengas" verdirbt Ihr Gemuese 3x schneller. Das hier stoppt es.!!

Aber mit Punkt und zwei Ausrufezeichen.!! Noch schneller verdirbt das Gemüse übrigens in rauchender Schwefelsäure.

Risiko von Verlust des Zugriffs Überprüfung erforderlich

Oh, bei der Lufthansa? Ich bin noch nie in meinem Leben geflogen (was eher ein Zufall ist), aber die überteuerte Lufthansa wäre wohl meine letzte Wahl.

-Ihr Auto kann in Sekunden zur Falle werden !!

Stimmt. Wenn das Auto erstmal von der Straßenbahn zerquetscht wurde, weil selbst Schienen nicht dazu führen, dass man mal etwas aufmerksamer wird und einfach mal hinguckt, wo man hinfahren will, dann ist man schnell von allerlei Technikkram und frischem Schrott eingequetscht und kann unter Schmerzen darauf warten, dass endlich die Feuerwehr kommt und einen rausschneidet. Hoffentlich fängt es bis dahin nicht an zu brennen! Gucken hilft. Kostet auch nichts. Die Augen sind schon drin. Und wenn man nicht mehr gucken kann, sollte man besser auch nicht mehr autofahren.

Expo Plasticos 2026

Ich glaube, da bin ich die völlig falsche Zielgruppe. Aber das ist dem Spamskript ja egal, es arbeitet einfach seine Mailadressen ab. Und der Dienstleister aus den dunkleren Ecken des Internet stellt auch keine Fragen, wenn man bezahlt.

petroleum terminal in s-Gravenhage, Netherlands.

Ach, für alle, die mal wieder richtig volltanken wollen, oder was?

Ihr Kundenprofil wurde gesperrt

Aber ich habe gar kein Kundenprofil. Nirgends.

🎁Nur heute: 50 Bonuspunkte warten auf Sie

Die können lange warten.

Rufnummer geblockt – E-Mail nicht zustellbar / number blocked – e-mail not deliverable

Aber ich maile gar nicht mit einer „Rufnummer“. Ich mache das ganz altmodisch über SMTP. Genauer: Meine Mailsoftware macht es über SMTP, ich mache mir da nicht allzuviel Gedanken drüber. Da braucht man keine „Rufnummern“. (Lustig, was Spammer und Phisher sich immer für einen Quatsch ausdenken.)

Confidential!!

Klar, in unverschlüsselter Mail. An undisclosed-recipients. Sehr vertrauliche Mitteilung, fast so geheim wie ein Reklameplakat. Nur als Spam.

"Endlich" – Übersetzungs-Ohrhörer die wirklich funktionieren.

Ach, die früheren Übersetzungsdinger aus der Spam haben nicht „wirklich“ funktioniert. Das erhöht die Glaubwürdigkeit enorm!

Watch hundreds of movies, shows and documentaries today.

Aber so lang ist der Tag doch gar nicht.

__Wolkenartige Weichheit, die die ganze Nacht ihre Form behält

Wolken behalten nicht so lange ihre Form.

Ärzte empfehlen: Herzüberwachung für (89euro).

Das ist ja wie die Zahnbürste oder die Zahncreme, die von Zahnärzten empfohlen wird – die am meisten Geld verdienen, wenn das Gebiss zur Ruine wird.

Spam

Endlich mal ein ehrlicher Betreff! 😁️

Ihre Meinung ist eine STIHL Chainsaw wert

Sehr gut. So kann ich meiner Meinung besser Ausdruck verschaffen.

Anfrage: Werbung auf Ihre Website

Nein! Go and sniff my open port!

LETZTE BENACHRICHTIGUNG: Dateilöschung geplant

Aber ich lösche die Spam immer selbst.

100% Speicher voll – Dateien werden entfernt

Na, ist doch prima. Dann ist endlich wieder Platz!

Entf! 🗑️

Ultra-dünne Tracking-Karte—Passt perfekt ins Portemonnaie

Freitag, 20. März 2026

Na, das ist ja wunderschön. Wenn schon kein Geld mehr drin ist. 🤭️

Diese Spam der Rabattbande – wie üblich über Google, dem dicksten Kumpel und Komplizen des Spammers, versendet – macht wieder einmal den größten Teil der Mitteilung in einem PNG-Bild, 896,5 KiB Stopfmasse für das Mailpostfach. Ich konnte den Speicherbedarf dieses Bildes mit einem einzigen Aufruf von optipng, also völlig ohne kompliziertes Fummeln mit Grafiksoftware, völlig mühelos und verlustfrei auf 608,8 KiB reduzieren. Das sind 32 %. Das ist rd. ein Drittel weniger Datenmüll. Ohne optische Veränderung. Aber dem Spammer, der den Menschen seine dumme, asoziale und illegale Spam ins Postfach kackt, ist das egal. Es sind ja andere Leute, die ein Problem damit haben, wenn ihre Quotas fürs Postfach überschritten werden.

Zum Glück ließ sich diese spezielle Spam außerordentlich leicht automatisch als Spam erkennen. Die in der Spam verlinkte Website liegt in einer Domain…

$ surbl nksdp.com
nksdp.com	LISTED: ABUSE 
$ _

…die schon längst wegen Spam, Spam und Spam auf allen Blacklists steht.¹ Aber die Spammer haben bestimmt noch ein paar Domains zum Verbrennen, und mit der nächsten klappt es vielleicht besser. Es wäre doch wirklich schade, so eine schön gestaltete Müllmailgrafik einfach wegzuschmeißen:

Schluss mit täglichem Geldbörsen-Suchen

Tagsley -- Apple Find My Technologie -- Die dünnste Tracking-Karte der Welt -- Abbildung -- Siegel: Gold Winner Top Tech Awards -- Works with Apple Find My -- Verlieren Sie nie wieder, was Ihnen wichtig ist. -- Entdecken Sie Tagsley, die dünnste Tracking-Karte der Welt mit nur 1,8mm Dicke. Wiederaufladbar, wasserfest und nahtlos in Apple Find My integriert für weltweites Tracking ohne Abos oder monatliche Gebühren -- [Jetzt 70% sparen!] -- Ultra-dünn: Nur 1,8mm. Passt perfekt in jede Geldbörse oder Reisepass -- 5 Monate Akku -- Wiederaufladbar mit Qi oder MagSafe Wireless Charging -- Keine Gebühren: Einmaliger Kauf, keine Abonnements, niemals. - Passt überall -- Gleitet nahtlos in Geldbörsen, Reisepässe, Gepäckanhänger und Kartenetuis ohne zusätzliches Gewicht -- Smarte Alarme -- Erhalten Sie sofortige Benachrichtigungen wenn Sie Ihre Geldbörse vergessen. Verlust wird verhindert bevor er passiert. -- Limitiertes Angebot -- Bis zu 70% Rabatt heute -- Über 50.000 zufriedene Kunden schützen, was wichtig ist. -- [Rabatt sichern] -- © 2026 Tagsley. Alle Rechte vorbehalten. -- Gedimino pr. 20 LT-01102 Vilnius, Litauen

Klar, es gibt mal wieder fürstlichen Rabatt, aber der Preis wird nicht genannt. Damit Menschen, denen der Rechenunterricht an der Schule etwas zu hastig verabreicht wurde, glauben, dass sie ganz viel Geld sparen können, weil es ja so einen fetten Rabatt gibt. Dieser Dummenfang ist geradezu typisch für das Pack, das ich „Rabattbande“ nenne, weil sie diesen Psychotrick seit Jahren unverändert benutzen. In letzter Zeit nennen sie manchmal auch einen Preis in ihrer Spam. Schön, dass ich Leser habe. 👋️

Ich finde ja, dass es auch einen realsatirischen Wert hat, wenn man nicht einmal 1,2 KiB Text in beinahe 900 KiB unoptimierten Grafikmüll verpackt, was einer Informationsdichte von rd. 1,5 ‰ entspricht und dazu einen vom ganz viel Sparen faselt, aber dieser komische Effekt nutzt sich leider schnell ab. Und viele Menschen können das unfreiwillig Komische darin vermutlich gar nicht richtig nachvollziehen. Die haben sich durch die leider legale Reklame (im Kontext des Internet meist feintümelnd und beschlipst als „Onlinemarketing“ bezeichnet, aber trotz dieses Schönsprechs genau die gleiche manipulative Lüge wie jede andere Reklame) längst an solche Zustände gewöhnt… denn so ein Bild sagt ja nicht nur mehr als tausend Worte, es spricht auch ganz woanders hin, hinein in die alten, trübnebligen Täler des Bewusstseins, die so fern der Rationalität vor sich hin dampfen. Und dementsprechend redundant und absurd ist auch die „normale“ Reklame. Der einzige Unterschied zur Spam: Spam kommt auch noch von asozialen und skrupellosen Verbrechern.

Aber lassen wir das! Dieses wunderbare, dünne und in jeden Reisepass passende Tracking-Dingens mit den „50.000 zufriedenen Kunden“ hat auch ein paar Bewertungen und Rezensionen auf Trustpilot erhalten.

Screenshot. Der Trust-Score für Tagsley: 2,7 mangelhaft auf Grundlage von 43 Bewertungen

Sieht ja doch irgendwie ein bisschen anders aus als die Anpreisung in der Spam. Natürlich bin ich nicht überrascht. Mit Spam kommt niemals etwas Gutes.

So, und weil es so schön ist, auch mal wieder ein paar einzelne Bewertungen:

  • Super-Spammer aus Litauen

    Wieder diese Super-Spammer aus Litauen. Halten sich nicht an die DSGVO und sind selbst zu feige, ein Impressum auf ihre Fake-Seite zu packen.

    Na gut, dass es Spammer sind, wissen wir ja schon. Kommt auch etwas neues?

  • Absolut enttäuschend

    Absolut enttäuschend. Ich warte seit mittlerweile über vier Wochen auf meine Bestellung, ohne dass eine Lieferung erfolgt ist oder verlässliche Informationen zum Versand vorliegen.

    Der Support ist dabei keine Hilfe: Statt sich selbst um den Versand oder den Kontakt mit dem Versanddienstleister zu kümmern, wird mir lediglich mitgeteilt, ich müsse mich darum selbst kümmern. Das halte ich für inakzeptabel und nicht kundenorientiert.

    Wer wochenlang auf eine Bestellung wartet und dann vom Kundenservice im Stich gelassen wird, braucht sich über schlechte Bewertungen nicht zu wundern. Ich kann diesen Anbieter leider nicht empfehlen.

    Ach, die liefern auch nichts, wenn man bezahlt hat? Das habe ich gar nicht anders erwartet.

  • IT‘S A SCAM

    IT‘S A SCAM, I BOUGHT AND JUST AFTER WITH SURCHARGE WITH THE ORIGINAL PRICE, I REQUESTED TO CANCELLED THIS ORDER( JUST 5 MIN LATER) , THEY WERE SAYING WAS ALREADY SHIPPED( 5 MIN ONLY) TILL NOW A WEEK HAVEN‘T RECEIVED ANY TRACKING NUMBER, REQUESTING FULL ADDRESS ??? HOW COME!

    Natürlich ist das ein Beschiss. Ich weiß das übrigens schon, wenn ich eine Spam sehe. „Beschiss“ ist hier die verharmlosende Ausdrucksform für „gewerbsmäßiger Betrug“. Darauf deutet Spam hin. Und sonst auf nichts.

    Nein, ich mochte das nicht schnell übersetzen. Wir kennen diese oft beschriebene Nummer der Rabattbande: Wenn man etwas bestellt hat und ganz schnell merkt, wie dumm das war und dort anruft, dann wurde die Ware schon versendet. Innerhalb weniger Minuten. Auch am Sonntagabend. Natürlich ist das Lüge. Aber alles in der Spam ist auch Lüge.

  • Ordered cards in December and still…

    Ordered cards in December and still have no cards in February

    Ich wage mal zu behaupten, dass die auch im Juni noch nicht da sein werden. Ich bitte übrigens um Beachtung der gnobbelmatschigen Antworten dieser Spamklitsche.

  • Arnaque

    Si je pouvais donner 0 ça serai mieux
    Attention site frauduleux
    Si jamais vous recevez votre produit il sera différent de ce qui est annoncé
    Vous allez recevoir un produit chinois à 10 fois moins cher que l’original

    Une chance que j’ai payé avec PayPal
    Il m’ont remboursé le tout

    Ich übelsetze mal (und nein, ich kann kein Französisch, aber geschrieben geht es halbwegs): Betrug. Wenn ich 0 Sterne vergeben könnte, wäre das besser. Achtung! Betrügerische Website. Falls sie überhaupt Ihr Produkt erhalten, wird es anders als die Beschreibung sein. Sie bekommen ein chinesisches Produkt, das zehnmal billiger als das Original ist. Zum Glück habe ich mit PayPal bezahlt. Die haben mir den gesamten Betrag zurückerstattet.

Nur, um hier mal einige der „über 50.000 zufriedenen Kunden“ erwähnt zu haben, die vor lauter post buying frustration gar nicht an sich halten konnten. 🤭️

Aus der Sicht der Spammer sieht das „Geschäft“ – von Staatsanwalt wird es „Betrug“ genannt – so aus: Wenn man gar nichts liefert, nicht mal den billigen chinesischen Technikmüll, dann macht man doch noch mehr Reibach.

¹Über die technischen Probleme dieser Spam schweige ich, denn ich weiß, dass die Spammer hier manchmal mitlesen. Aber eigentlich sollte dieser E-Müll beinahe überall automatisch aussortiert werden.