Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Mail“

Guten Morgen und frohes neues Jahr

Montag, 16. Januar 2023

Lieber Freund, Guten Morgen und frohes neues Jahr Ich schreibe Ihnen, um Ihre Hilfe zu erbitten, um die Summe von 12 Millionen Euro für Investitionen in Ihr Land zu überweisen. Mein Name ist Andreas Hans. Ich arbeite in einem Finanzhaus hier in den Niederlanden Bitte kontaktieren Sie mich für Details, wenn Sie interessiert sind unter: a.hans39@yahoo.com Mit freundlichen Grüßen A. Hans

Lieber Andreas, lieber Hans und froher neuer Betrugsversuch!

Ich gratuliere dir zu deiner Anstellung bei einem „Finanzhaus“ in den Niederlanden und bin mir gewiss, dass du dort noch jemanden finden wirst, der dir erklärt, wie man eine SEPA-Überweisung ausfüllt. 😉️

Es ist auch gar nicht so schwierig. Zelfs jij begrijpt dat.

Von daher brauchst du gar auch nicht weiter deine E-Mails mit gefälschtem Absender und deiner lustigen Bitte um Benutzung einer anderen, kostenlos und anonym eingerichteten Mailadresse für die Antwort, zu versenden. Dein angebliches Problem ist längst gelöst.

Ein Dank ist nicht erforderlich. Es war mir ein Vergnügen!

Der Nachtwächter
Spamgenießer und Spamblogger

Spam-Splitter

Sonntag, 15. Januar 2023

Dekoratives Bild mit der Bewertung einer einzelnen Spam durch SpamAssassin.

Oh, so viele… 🌊️

Betreff: ENENCE Sofortubersetzer. Jede Sprache, jedes Land

Ob die nächste Version wohl Umlaute kann? 🤭️

Betreff: Wir haben 3.500.000,00 € Spende auf Ihren Namen. Wenden Sie sich für eine Reklamation an uns

Was ist denn mein Name? 😅️

Betreff: RKI warnt dringend vor exponentieller Ausbreitung der neuen Corona-Variante BQ.1.1 – „Höllenhund“ ist auf dem Vormarsch! Jetzt Mitarbeiter schützen und 8% sparen mit Code JAN8

Der Höllenhund kommt! 😱️

Mit Stable Diffusion erzeugtes Bild eines Hybridwesens aus Hund und Schwein.

An: Gammelfleisch <gammelfleisch@tamagothi.de>

Hach, ich mag es, wenn mir ganz persönlich geschrieben wird! 🤩️

Is this email not displaying correctly? View it in your browser..

Ist das HTML in dieser HTML-formatierten Spam so fürchterlich, dass es zerschossen aussieht? Dann klick doch mal in die Spam! 👏️

< /t able>

Tja, ist schon schwierig für so einen Spammer, sein Spamgefummel unfallfrei über die Zwischenablage in den Editor zu bewegen, wenn er überhaupt keine Ahnung hat, was er da tut. Er könnte sich ja mal die Mühe machen, etwas zu lernen, aber dieser Technikkram hirnt halt immer so und wenn er sich Mühe geben wollte, könnte er doch gleich arbeiten gehen… 🛠️

Hallo,

Nicht ganz mein Name. 🙃️

Guten Tag, Freund,

Passt auch nicht. 😀️

Hey du!

Auch eher nicht so nahe dran. 🤭️

Hello team ,

Aber ich bin nur einer. 😉️

Attention Friend

Ich bin Deutscher. Bei uns heißt das „Aaaachtungk!“. 🤭️

Sehr geehrter Kunde,

Nein, das ist nicht mein Name. Und übrigens auch nicht meine Kontonummer und nicht meine Bank. 👎️

Hi Purchasing manager,

Nein, ich bin kein Einkaufsleiter. 😐️

Guten Tag, Herr/Frau

Ja, eines davon bin ich. 👍️

Sehr geehrter E-Mail-Besitzer

Und eine E-Mail habe ich auch. 😀️

Attention ATM Card Owner

Nein, nicht einmal so eine Karte habe ich. Ach, ich soll ja auch erst noch eine kriegen. Mit ein paar Millionen drauf. Aber die habe ich nicht. Das einzige, was ich habe, ist eine dumme Spam, die behauptet, dass ich grundlos eine Geldziehkarte bekomme, mit der ich mir Millionen am Automaten abholen kann. 💳️

Lieber Gewinner,

Aber ich habe gar kein Los gekauft. 🤨️

My name is Leo.

Immerhin kennen die Spammer meistens den Namen, den sie sich für sich selbst ausgedacht haben. 😎️

Good day! Candy again.

Da kriegt man ja Karies! 😁️

Guten Tag, ich habe etwas Wichtiges mit Ihnen zu besprechen,

Nein, ich bin nicht dein Arzt. 😆️

Herzliche Glückwünsche

Hach, wie schön! Ich habe gewonnen! 💃️

Ihre Registrierung bei E.ON läuft in 2 Wochen ab

Oh, und dann wird der Strom abgestellt? 🔌️

For more than 40 years the Germans have kept this penis growth secret locked away from the public…

Schön, dass mal jemand den Militärischen Abschirmdienst gehackt und das geheime Geheimnis der Pimmelvergrößerung rausgekriegt hat. 👍️

Wir wurden von der Europäischen Investitionsbank in London und dem IWF beauftragt, die gute Nachrichtensaison der unnötigen, gesetzlich genehmigten Zahlungsaufschübe zu untersuchen

Erzählt das besser nicht eurem Psychiater. Sonst geht es direkt in die Ballerburg, und da gibts viele bunte Smarties. 💊️

Wir bedauern, Ihnen mitteilen zu müssen, dass wir Ihr Konto zu Ihrem eigenen Schutz eingeschränkt haben. Dieses Sicherheitsverfahren ist wirksam, da Sie Ihre primäre Telefonnummer noch nicht verifiziert haben

Ich wills mal so sagen: Was diese angebliche Bank aus der bizarren Fantasie eines Spammers hier macht, steht sogar im Strafgesetzbuch. Jemandem den Zugriff auf sein Geld nicht zu gewähren, wenn er nicht spurt, dürfte genug „Drohung mit empfindlichem Übel“ sein. Keine Bank würde das so formulieren. ⚖️

I‘m an image

Und ich bin zwei Öltanks! 😅️

[…] ich habe Ihren Kontakt aus einem Verzeichnis im Internet hier in Bagdad, Irak

Da seht ihr mal, wie bekannt ich bin! 🤣️

Haben Sie kürzlich bemerkt, dass ich Ihnen von Ihrem Konto aus eine E-Mail geschickt habe? Ja, das bedeutet einfach, dass ich uneingeschränkten Zugriff auf Ihr Gerät habe.

Nein, das bedeutet, dass du den Kindertrick hingekriegt hast, meine Mailadresse als Absender einzutragen. Man kann jede Mailadresse als Absender einer Mail eintragen, ganz ähnlich, wie man jeden Absender auf einen Briefumschlag schreiben kann. Am Transport der Mail ändert das nichts. Die kommt trotzdem an. 😉️

Wenn sich deine Hacking- und Crackingfähigkeiten darauf beschränken, bin ich wirklich beruhigt. 😋️

Ich bin eine heisse Maus und auf der Suche nach Kontakt mit jemandem, der mir das gewisse Extra geben kann

Sorry, ich esse aber lieber heiße Nudeln. Und dieses gewisse Extra, das du mir abziehen willst, habe ich leider nicht in meinem Geldbeutel. 💔️

Lassen Sie sich Ihre gratis Joseph Joseph Aufbewahrungsdosen nicht entgehen

Aber ich kenne keinen Joseph, für den ich einen Sarg brauchte. ⚰️

[…] the payment will be issued through ATM VISA CARD and send to you from the Santander Bank, we need your address and your Whatsapp number

Oh, so schade, ich habe gar kein WanzApp und noch nicht einmal so ein Wischofon. Die 4,6 Megadollar kriegt dann wohl jemand anders. 💸️

Benötigen Sie ein Darlehen für Investitionen, ein Privatdarlehen und ein Geschäftsdarlehen mit einem monatlichen und jährlichen Zinssatz von 2%

Oh, darf ich zwischen einem monatlichen und einem jährlichen Zinssatz von 2 % wählen. Der monatliche Zinssatz wäre…

$ echo "1.02 ^ 12" | bc -l
1.26824179456254531830
$ _

…ein jährlicher Zinssatz von rd. 27 %. Oder bedeutet die lustige Konjunktion „und“ hier etwa, dass ich beide Zinssätze abdrücken soll? 🤔️

Au mann, Spammer, deren Rechenfähigkeiten sich darauf beschränken, zu wissen, wo das Prozentzeichen auf der Tastatur ist… 🤦‍♂️️

Kontaktieren Sie die Bank per WhatsApp: +228 9334xxxx

Diese Spezialbanken aber auch immer! Die für die Generation Wischofon, die man über irgendwelche Fratzenbuchwanzen auf dem Handy erreicht! 😂️

How much do you charge per article? Are you labeling the posts sponsored? Can an article contain 1 or 2 do-follow links?

Ich bin ein Neinhorn: Nein, nein und nein. Wenn du eine Litfasssäule mieten willst, wende dich an eine Reklamefirma! Und die Frage, wie du mir Artikel in der Sprache meines Blogs schreiben willst, wenn du nicht einmal deine Drecksspam an mich in dieser Sprache… ach, ist eh Spam. 💩️

Ich bin der erfolgreichste Investor der Welt. Ich glaube fest daran, zu geben, während ich lebe

Ach, so wird man ein „erfolgreicher Investor“: Indem man einfach irgendwelche Unbekannten beschenkt. Wenn ich das gewusst hätte! 🤭️

Bitte versichern Sie mir, dass Sie dieses strengste Geheimnis bewahren […]

Ganz geheimes Geheimgeheimnis vom geheimen Geheimnisträger, dass mir so offen wie auf einer Postkarte mitgeteilt wurde! Fürwahr, ein Spezialexperte der Geheimhaltung hat mir geschrieben! 📢️

[…] und geben Sie mir freundlicherweise Ihren vollständigen Namen, Beruf, Durchwahlnummer und jede Art von Ausweis

Ich denke, du willst mir Geld geben. Aber eine Kontonummer willst du nicht haben? Stattdessen einfach nur genug Daten für einen kriminellen Missbrauch meiner Identität? Sehr überzeugend! 🤥️

My whatsapp is +86 1780650xxxx

Spammer, die einem nicht mit einer Antwortadresse, sondern mit einer Nummer für WanzApp kommen, sind doch gleich noch einmal eine ganze Größenordnung seriöser. 🚽️

Wir setzen Ihre dringende Mitarbeit voraus.

Aber so dringend! 🚒️

Bitte antworte bald.

Oh schade, jetzt habe ich beim Klicken schon wieder „Löschen“ und „Beantworten“ verwechselt. Macht aber nichts, die nächste Spam eines Betrügers kommt bestimmt. 😲️

Wenn ich durch Zufall herausfinde, dass Sie diese Nachricht an jemand anderen weitergegeben haben, werde ich Ihr Video wie oben erwähnt senden

Mach mal! Ich warte jetzt schon seit Jahren darauf, dass mir alle Freunde und Bekannten Komplimente machen, was für einen schönen Penis ich habe und wie lustvoll ich ihn zu rubbeln verstehe! 😍️

Oh, neunmal habe ich deinen Müll heute? Du bist ein ganz großer Hacker. Du weißt zwar nicht einmal, wie man mit sort und uniq die Dubletten aus den Mailadressen rausmacht, aber ein ganz Großer! 😂️

Benjamin Harrison – Prostate Expert & Researcher

Ein richtiger Urologe wäre mir lieber gewesen. 😹️

Vielen Dank, dass Sie unser Angebot angenommen haben, wir sind Ihnen sehr dankbar

Aber ich habe doch gar nichts angenommen. Ich habe eine Spam empfangen. 😶️

This message contains confidential information and is intended only for the individual named. If you are not the named addressee you should not disseminate, distribute or copy this e-mail. Please notify the sender immediately by e-mail if you have received this e-mail by mistake and delete this e-mail from your system. If you are not the intended recipient you are notified that disclosing, copying, distributing or taking any action in reliance on the contents of this information is strictly prohibited

Diese Postkarte, die völlig offen, auf dem ganzen Weg lesbar und wegen eines Verzichts auf digitale Signatur sogar veränderbar durch das Internet befördert wurde, ist eine ganz geheime Geheimsache und nur für den Empfänger bestimmt. Wenn du nicht die Mailadresse bist, dann iss diese Mitteilung bitte sofort auf, übergieß dich mit einem Kanister Benzin und zünde dich anschließend an, um sie besser geheim zu halten. Du darfst auf keinen Fall darüber bloggen, denn das ist verboten. Das habe ich schließlich selbst reingeschrieben. 🤡️

Egal, ob Spammer oder nicht: Leute, die so einen gärenden Kuhdung unter ihre Mails schreiben, aber nicht einmal zum digitalen Signieren imstande sind, kann man einfach nicht ernstnehmen. 😄️

Copyright © DHLexpress

Jede Spam wirkt gleich viel echter und überzeugender, wenn der Absender irgendein „geistiges Eigentum“ auf den Inhalt dieser E-Mail proklamiert. Die Schöpfungshöhe einer derartigen 08/15-Mail ist ja auch geradezu ein Kandidat für den Literatur-Nobelpreis! 🏅️

[7E546K-29E5M]

Und: Jede Spam wirkt gleich viel echter und überzeugender, wenn da ganz unten noch ein lecker Löffel Buchstabensuppe ohne jede Bedeutung für den Empfänger abgeschrieben wird! 🏆️

Entf! 🗑️

Spendenfonds

Samstag, 14. Januar 2023

Diese E-Mail stammt von Elon Musk […]

Woher hat der denn meine Mailadresse? 🤔️

[…] und dem Gründer, CEO und Chefingenieur des Teams SpaceX; Frühphaseninvestor, CEO und Produktarchitekt von Tesla, Inc.; Gründer von The Boring Company; und Mitbegründer von Neuralink und OpenAI.

Sucht der etwa Freiwillige für seine Menschenversuche im Rahmen von Neuralink? Ich lasse mir mein Gehirn jedenfalls erst verkabeln, wenn die Technik funktioniert und mit Freier Software läuft. Nicht, dass ich am Ende noch Werbeunterbrechungen in den Träumen habe. 😐️

Mit einem geschätzten Nettowert von rund 245 Milliarden US-Dollar.

Na ja, zumindest für den Börsenwert von Tesla sieht es zurzeit nicht so pralle aus. Und außerdem hat Elon „Technojesus“ Musk gerade ein paar Milliärdchen für den Aufkauf eines Unternehmens verbrannt, das einige Millionen Dollar Verlust pro Tag schreibt. Irgendwann tut es sogar bei so einem fetten Geldsack richtig weh. 😁️

Ihre E-Mail wurde zufällig aus der europäischen E-Mail-Datenbank ausgewählt und Sie haben 130 BTC (BITCOIN) gleich 4.124.270,00 erhalten.

Ich stehe in keiner europäischen E-Mail-Datenbank, und es ist übrigens auch nicht möglich, so etwas anzulegen. Und Geld habe ich auch nicht erhalten. Dabei wäre das gerade so praktisch, wo alles so teuer geworden ist. 😕️

Bitte nehmen Sie diese E-Mail sehr, sehr ernst […]

😂️

[…] und senden Sie eine E-Mail an die Schadensabteilung
(teamelonmusk10@gmail.com).

Aber ich habe doch gar keinen Schaden. 😉️

Auf keinen Fall an die Absenderadresse antworten, die ist nämlich gefälscht. Und bitte trotzdem ganz feste daran glauben, dass das mit dem grundlosen Geld stimmt… 🤥️

Und das soll ich ernst nehmen? Entf! 🗑️

[Info] Ihr Kundenkonto wird zum 17. Januar deaktiviert

Samstag, 14. Januar 2023

Aber ich habe gar kein Kundenkonto. Und schon gar nicht…

Logo: bitcoin.de -- bitcoin-Marktplatz -- Made in Germany!

Sehr geehrte Kundin, sehr geehrter Kunde,

…bei einem so genannten „Bitcoin-Marktplatz“, der hinter der Made in Germany auch noch ein Ausrufezeichen setzt. Ich benutze keine Bitcoin. Aus ethischen Gründen.

Das hier ist also eine Spam, die wahllos an alle möglichen Mailadressen versendet wird. Kostet ja auch fast nichts… dem Spammer kostet es zumindest nichts. Dem Empfänger kostet jede Spam ein bisschen seiner begrenzten Lebenszeit. Spammer sind eben asozial.

Am 01. Januar 2023 ist EU-Weite die MiCA („Marktes in Crypto Assets“) Richtlinie in Kraft getreten.

Seltsam, dass die Web-Suchmaschine meines Vertrauens davon gar nichts weiß. Aber dafür hat der Absender auch Markets falsch geschrieben. Der ist bestimmt ein besserer Auskenner! Vor allem scheint er seiner deutschen Rechtschreibprüfung unbegrenzt zu vertrauen¹. 😁️

Auch weiterhin bleibt alles rund um Bitcoin so gut wie unreguliert.

Um dem neuen Gesetz zu entsprechen, mussten wir Änderung an unseren internen Systemen vornehmen, unter anderem wird eine verbesserte Zwei-Faktor-Authentifizierung Pflicht.

Das mit der Pflicht ist natürlich auch nicht wahr, aber es wäre begrüßenswert, wenn es stimmte.

Hierfür haben wir, das neue SHA1-Fingerprint-System entwickelt.

Ihr habt also SHA1 entwickelt? Bwahahahahaha! 🤣️

Und SHA1 ist „neu“? Und nicht seit mindestens fünfzehn Jahren obsolet, weil es nicht mehr sicher ist? Ihr seid ja richtige Spezialexperten! 🤣️

Wer nicht weiß, was SHA1 ist. Es handelt sich um eine kryptographische Hashfunktion. Das ist eine Art Prüfsumme für Daten aller Art, die so entworfen wurde, dass es schwierig ist, Daten mit einer vorgegebenen Prüfsumme zu erzeugen. Wenn ich zum Beispiel jetzt ein Dokument besitze, das ich als solches noch nicht weitergeben möchte, von dem ich aber für einen späteren Zeitpunkt belegen möchte, dass es wirklich in meinem Besitz ist, bilde ich eine solche Prüfsumme und kann diese Prüfsumme in einem völlig offenen Kanal veröffentlichen:

$ cat geheim.txt | sed 6q
Dieser Text ist geheim.

Er enthält die ganze Wahrheit über die Weltverschwörung.

Ich will ihn nicht weitergeben, möchte aber belegen, dass ich ihn
jetzt habe. Deshalb werde ich eine Prüfsumme dafür erzeugen.
$ sha1sum geheim.txt 
8a49a35af4a88b3de51e600644b6e8ada3ac1daf  geheim.txt
$ _

Eine gute kryptographische Hashfunktion hat drei Eigenschaften:

  1. Diese Prüfsumme ist kurz. Ich kann mit einer sehr kleinen Datenübertragung belegen, dass eine möglicherweise sehr große Datei in meinem Besitz ist.
  2. Das Verfahren ist schnell. Das spielt für meine soeben für diesen Text herbeiphantasierte Anwendung keine große Rolle, aber die Anwendung in der Kryptographie ist ähnlich. Dass es wichtig sein kann, die Integrität von Daten sicherzustellen, sollte ohne weitere Erläuterung einleuchtend sein.
  3. Es ist sehr schwierig und im Idealfall unmöglich, die Daten so zu verändern oder andere Daten zu verwenden, dass hinterher die gleiche Prüfsumme herauskommt.

Das Problem mit SHA1 ist, dass der dritte Punkt nicht mehr stimmt. SHA1 ist gecrackt. Deshalb verwendet niemand mehr SHA1, der noch bei Troste ist. Es taucht manchmal noch als Altlast auf. In Grusel-Anwendungen, die zwanzig Jahre unter einem feuchten Stein geschlafen haben. 👻️

So, und jetzt zum Vergleich die Erklärung des Autors dieser Mail:

Das SHA1-Fingerprint-System vereint künstliche Intelligenz mit herkömmlicher Technologie und macht unsere Plattform bei gleichbleibendem Komfort noch sicherer.

Die künstliche Intelligenz wird einen digitalen Fingerabdruck erstellen, mit dem wir die Echtheit von Zugriffsversuchen auf Ihr Konto in Echtzeit verifizieren können.

Um Ihren Fingerprint für die künstliche Intelligenz zu trainieren, ist eine Umstellung Ihres Kontos zwingend notwendig.

Au weia, mein Zwerchfell! 🤣️

Übrigens wären diese drei gleichermaßen hirn- wie kenntnislosen Absätze viel weniger lächerlich, wenn sich die Spammer den Verweis auf die „künstliche Intelligenz“ gespart hätten. Kryptographische Hashfunktionen sind ein relativ einfaches Rechenverfahren, das für die praktische Anwendung bestimmte Eigenschaften haben muss, sie benötigen nur wenig Ressourcen auf dem Computer und sind schnell. Nichts von alledem gilt für die Dinge, die heute als „künstliche Intelligenz“ bezeichnet werden. (Meist handelt es sich um angelernte neuronale Netzwerke, deren Funktion man weder verstehen, noch analysieren noch im Falle einer Fehlfunktion einfach entfehlern kann. Wer gut englisch verstehen kann, findet bei 3Blue1Brown eine sehr gute erste Einführung in die Grundlagen maschinellen Lernens, die allerdings technisch schon etwas vertieft ist. Übrigens ist 3Blue1Brown meiner Meinung nach einer der besten Mathematik-Didakten im gegenwärtigen Internet.)

Aber diese Spammer richten sich natürlich an völlig kenntnislose Menschen, die davon keine Anfälle spontaner Heiterkeit bekommen.

Bitte führen Sie die Angleichung für das neue SHA1-Fingerprint-System umgehend bis spätestens zum 17. Januar 2023 durch! Alle Konten, die bis zum Stichtag nicht auf das neue System umgestellt wurden, werden von uns aufgrund von EU Regularien vorübergehend deaktiviert.

Bitte beachten Sie, dass es aufgrund des erhöhten Anfragevolumens an Entsperrungsanträgen zu längeren Ladezeiten als gewohnt kommen kann.

https://www.bitcoin.de/freischalten/dff38r3zu3iedfjrkc

Diese Mail ist natürlich HTML-formatiert, und die scheinbare Linkadresse ist einfach nur ein verlinkter Text. Der Link geht nicht in die Domain bitcoin.de, sondern in die Domain nigmed (punkt) com, die noch nicht auf den Blacklists steht. Von dort gibt es eine relativ komplizierte Weiterleitung, die ich hier nicht so gut analysieren und dokumentieren kann, weil sie abhängig vom verwendeten Browser und vom verwendeten Betriebssystem ist. Ich weiß es nicht genau, aber ich bin mir relativ sicher, dass hier auch Schadsoftware verteilt wird. Auf jeden Fall gilt: Alles, was man dort eingibt, nachdem man in diese dumme Phishing-Spam geklickt hat, geht direkt an Kriminelle.

Ihr bitcoin.de Kundenservice

Und nein, mit bitcoin.de hat diese Spam nichts zu tun.

¹Ich schalte Rechtschreibprüfungen beim Schreiben immer ab, weil ich sie nervig finde, weil sie meinen Schreibfluss stören und weil ich relativ häufig Wörter benutze, die nicht in Standardwörterbüchern enthalten sind und deshalb als Fehler betrachtet werden. Dabei handelt es sich nur nicht nur um meine Ausflüge in den Soziolekt der Unterschicht, sondern auch um Rotwelsch und veraltete Wörter und Formen, die ich aber hübscher finde. Wegen meines Verzichts auf Rechtschreibprüfungen mache ich relativ viele Rechtschreibfehler, vor allem solche, die man auch bei dritten Lesen schlecht erkennt. Das sieht man auch hier auf Unser täglich Spam immer wieder einmal. Aber ich bin der Meinung, dass das rote Unterkringeln von möglicherweise falsch geschriebenen Wörtern ein ganz schlechtes Training ist, weil es die Aufmerksamkeit auf die Fehler lenkt, damit diese sich um so besser einprägen. Was unterstreicht man denn rot? Richtig, das Wichtige und Richtige unterstreicht man sonst rot. Ich glaube allen Ernstes, dass die beklagenswerte Unfähigkeit so vieler Menschen, ihre eigene Muttersprache halbwegs fehlerfrei zu schreiben, auf den ständigen Gebrauch solcher Rechtschreibprüfungen beim Schreiben am Computer zurückzuführen ist. Wer möchte, darf gern über meine Verschrobenheit lachen…

Welcome to EonEnergy

Mittwoch, 11. Januar 2023

Diese primitiv formulierte Spam ist ein Zustecksel meines Lesers J., sie kam auf einer Mailadresse an, die auch im Kontakt mit seinem Stromversorger genutzt wurde.

J. vermutet hier ein Datenleck und hält es für möglich, dass weitere Spams dieser Machart versendet wurden. Die Spam – wie bereits gesagt: sie ist sehr primitiv formuliert – sieht so aus, den Namen habe ich allerdings gekürzt und alle Referenzen auf die Mailadresse entfernt:

Von: EonEnergy <yash.sharma16@wipro.com>
An: sag@ich.net
Betreff: Welcome to EonEnergy

Hi J.,

Welcome to EonEnergy! To get started, go to https://eciam.my.site.com/EonEnergy/login?[Endlose ID entfernt]

Username: sag@ich.net_scope_01

Thanks,
E.ON Digital Technology GmbH

Bitte nicht darauf reinfallen! 😉️

Sparkasse – Letzte Warnung!

Mittwoch, 11. Januar 2023

Diese Phishing-Spam kam auf einer Honigtopfadresse an. Sie wird bei jeder Mailadresse ankommen, die Spammer irgendwo einsammeln oder kaufen können. Natürlich kommt dieser Müll nicht von der Spaßkasse. Die Spaßkasse würde wohl auch nicht ihre Kunden mit einer „letzten Warnung“ alarmieren, und sie wüsste auch…

Sehr geehrter Herr/Frau,

…wie ihre Kunden heißen. 😉️

Wenigstens trifft aber die Hälfte der Geschlechtsangaben in der Anrede auf mich zu. Das ist für Spam eine ganz gute Quote. 👍️😁️

Sie haben ein oder mehrere Zahlungskonten bei uns. Damit sind wir zufrieden. Um es weiterhin sicher nutzen zu können, bitten wir Sie – aufgrund der neuen Gesetze und Verordnungen – Ihre aktuellen Profildaten zu aktualisieren.

Freut mich, dass die Spaßkasse damit zufrieden ist, dass ich mindestens ein so genanntes „Zahlungskonto“ bei ihr habe, dessen Kontonummer natürlich ungenannt bleibt, weil der Spammer sie ja nicht kennen kann. Aber dass man bei den Banken inzwischen ein „Profil“ hat, als sei die internetgestützte Fernkontoführung¹ so etwas wie das Fratzenbuch oder Finster-Gram, klingt ja noch lächerlicher. 🤡️

Ich habe übrigens gar kein Konto bei der Spaßkasse. 😃️

Was muss ich tun?
Klicken Sie hier, um Ihre Profilinformationen einfach zu aktualisieren. Der Vorgang ist schnell, einfach und dauert nur wenige Minuten.

Der Vorgang ist so etwas ähnliches wie die Herangehensweise von Teenagern an den Geschlechtsverkehr: Schnell, einfach und gefährlich. Der Link geht natürlich nicht zur Website in der Domain der Spaßkasse, wir haben es hier ja mit einem Trickbetrug zu tun. Stattdessen gibt es einen Link in die Domain pxlme (punkt) me, und dort…

$ mime-header https://pxlme.me/XaOWkovF | grep -i ^location
Location: https://troy-horse.com/wp-content/plugins/elementor/de.php
$ _

…eine Weiterleitung in ein mutmaßlich von Kriminellen gecracktes WordPress-Blog (was ich mir nicht angeschaut habe, sondern nur wegen des Unterverzeichnisses wp-content vermute). Aber dort ist die Reise noch lange nicht an ihr Ende gelangt, denn…

$ lynx -source https://troy-horse.com/wp-content/plugins/elementor/de.php | grep redirect
	<meta id="redirect" http-equiv="refresh" content="0;URL='https://qualitycareplc.com/wp-admin/images/spar.php'" />
$ lynx -source https://qualitycareplc.com/wp-admin/images/spar.php | grep redirect
	<meta id="redirect" http-equiv="refresh" content="0;URL='https://sparkasse-de.fecoplumbingworks.com/sp'" />
$ _

…es geht über ein weiteres gecrackte WordPress-Blog in eine lustige Subdomain von fecoplumbingworks (punkt) com, die zwar nach der Spaßkasse aussehen soll, aber natürlich nicht die Spaßkasse ist, sondern eine von Trickbetrügern „liebevoll“ nachgemachtes Design der Website der Spaßkasse, auf der man die Gelegenheit erhält, etwas sehr, sehr Dummes zu tun:

Screenshot der Phishing-Seite

Alle Daten, die man in einem mehrstufigen Verfahren auf dieser nachgemachten Spaßkassen-Seite eingibt, gehen direkt an Trickbetrüger, die damit das Konto übernehmen. Oft gibt es hinterher noch einen Anruf, „um das Update abschließend zu überprüfen“ oder aus vergleichbaren Bullshit-Gründen. Während dieses Anrufes soll man eine Transaktion bestätigen. Damit wird das Bankkonto bis zum Dispo-Limit (oder wenn möglich: auch darüber hinaus) leergeräumt. Hinterher wird das Bankkonto und die oft vorhandene Kreditkarte noch für diverse Betrugsgeschäfte benutzt. Wer darauf reingefallen ist, hat nicht nur einen erheblichen finanziellen Verlust, sondern oft auch jahrelangen Ärger mit Polizeien, Staatsanwaltschaften, Anwälten, Inkassobüros und Auskunfteien (wie etwa der Schufa). Das ist eine Erfahrung, auf die jeder Mensch gut verzichten kann. ☹️

Zum Glück gibt es aber einen ganz einfachen, kostenlosen und völlig sicheren Schutz gegen Phishing, die immer noch häufigste Form des Trickbetrugs im Internet: Niemals in eine E-Mail klicken! 🖱️⛔️

Wer sich für häufig besuchte Websites ein Lesezeichen im Webbrowser anlegt und diese Websites nur noch über das Lesezeichen aufruft, aber niemals, indem er in eine E-Mail klickt, kann keinen vergifteten Link von Betrügern untergeschoben bekommen. Nach dem „Genuss“ dieser Spam hätte man zum Beispiel die Website der Spaßkasse über das Browser-Lesezeichen aufgerufen, sich dort wie gewohnt angemeldet und danach festgestellt, dass einem dort gar keine Hinweise auf die angeblich so dringende Tätigkeit wegen irgendwelcher neuer Gesetze und Verordnungen angezeigt werden. Das in der Spam zusammen mit einem drängelnden „Click here“ behauptete Problem existiert also gar nicht. Wenn man das feststellt, hat man einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das! 🛡️

Macht das bitte! Es ist nicht einmal mit einem Komfortverlust verbunden, es wird weiterhin geklickt. Nur eben nicht in E-Mail. 😉️

Haben Sie irgendwelche Fragen?
Fühlen Sie sich frei uns zu kontaktieren. Wir helfen Ihnen gerne!

Nein, ich habe keine weiteren Fragen. 😐️

Mit freundlichen Grüßen,
Sparkasse

Wenn das die Freundlichkeit sein soll, dann will ich den Hass nicht mehr kennenlernen. 😡️

Entf! 🗑️

¹Das ist mein Wort für das, was Werber und Journalisten als „Online-Banking“ bezeichnen. Ich hoffe, dass ein klares und unmittelbar verständliches deutsches Wort die damit verbundene Gefährlichkeit klarer macht und zur Vorsicht anleitet.

Ich möchte mein Herz mit dir teilen

Dienstag, 10. Januar 2023

Aber ich esse doch gar keine Innereien. 😁️

Im Moment ist diese ganze Dating-Spam eine Pest. ☹️

Sie da,

Aber so genau hat schon lange keiner mehr meinen Namen getroffen! 👏️

Ich wollte nur sicherstellen, dass Sie die Gelegenheit hatten, unsere Website zu besuchen:

http://searchingforsingles.pro

Erstens suche ich nicht nach Singles, sondern bevorzuge Langspielplatten (oh, das versteht sicherlich schon mehr als die Hälfte der Leser nicht mehr), und zweitens klicke ich ganz bestimmt nicht in eine E-Mail von Unbekannten, die mir irgendwas vom Herz erzählen und mich mit „Sie da“ anreden. 💔️

Wir haben eine Reihe von Funktionen, die uns von anderen Dating-Sites abheben, und wir würden uns freuen, wenn Sie mehr darüber erfahren.

So schade, dass in dieser E-Mail kein Platz mehr dafür war. Dass dieses Mailpapier aber auch immer so schnell ausgeht! 📜️

Wir haben über 3 Millionen Mitglieder aus der ganzen Welt, die nach langfristigen Beziehungen, lustigen Dates oder einfach nur nach Freunden suchen. Es gibt keinen Druck, „den Richtigen“ zu finden, aber wenn Sie hier Ihren Partner finden – wir freuen uns!

Wer seid ihr überhaupt? Macht ihr euch nur über Spam bekannt? Habt ihr eure drei Megamitglieder nur über Spam eingesammelt? Ehrlich gesagt, nicht einmal mein Pimmel möchte noch etwas mit Leuten zu tun haben, die in Spams klicken. Diese Leute verursachen jeden Tag nur Stress und Ärger, und als ob das nicht reichen würde, verwechseln diese Leute jeden Menschen mit leicht vertieften Computerkenntnissen mit einem Zauberer, der ihnen die selbst verursachten Windows-Probleme wieder irgendwie lösen kann und ansonsten bitte die Schnauze halten soll. Aber jedesmal, wenn ich ihnen ein anderes Betrübssystem empfehle (das natürlich auch nicht sicher vor vorsätzlicher Anwenderdummheit ist), sind sie auch unzufrieden, obwohl sie zu glauben vorgeben, dass ich viel kompetenter als sie sei… 😐️

Übrigens: Wenn es unter Windows mal Probleme mit der Darstellung gibt, insbesondere bei Benutzung mehrerer Monitore mit einer überteuerten High-End-Grafikkarte, deren Treiberinstallation häufig noch fetter als die gesamte Installation meines (ebenfalls etwas moppelig gewordenen) Betriebssystemes ist: Mit der Tastenkombination Windows+Shift+Strg+B initialisiert man den Grafiktreiber neu, und meistens hilft das. Windows ist ja so viel „einfacher“ als dieses Pinguinzeugs oder gar dieses Zeugs mit dem roten Teufelchen. Von der Windows-Registry will ich gar nicht erst anfangen… 😱️

Wir möchten Ihnen helfen, jemanden zu treffen, der auch das sucht, was Sie wollen. Legen Sie also los und erstellen Sie jetzt Ihr kostenloses Konto!

Nein, ich will niemanden treffen und ich suche auch nichts. Und wenn ich jemanden treffen wollte oder „etwas“ suchte, gäbe es zwei „Ratgeber“, auf die ich ganz sicher nicht hören würde: Spam und Reklame. Schon die Dating-Plattformen aus der normalen Reklame sind halbseiden bis grenzkriminell, und die aus der Spam sind noch zwei Größenordnungen schlimmer. ⛔️

Vielen Dank 🙂

Vielen Dank für euren pseudohöflichen Dank dafür, dass ihr mir mit eurer Spam etwas von meiner begrenzten Lebenszeit geraubt habt. 🤬️

Oh, da ist ja noch ein Anhang. Ein JPEG-Bild mit Badewanne und in die Kamera gehaltener Vulva, das wohl zum sofortigen Bespringen einladen soll. Das sieht auch aus, und zwar so:

Angehängtes Foto.

Die „Früchte des Jugendschutzes“ sind natürlich von mir. Es scheint mal wieder einer dieser Dating-Betrüger zu sein, die nur Frauen haben und nur Männer suchen. Was diese „Frauen“ wohl immer mit den ganzen Männern machen, dass sie weglaufen… 😲️

Entf! 🗑️