Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Phishing“

Your PayPal account was temporary limited on: March 10, 2022 8:27 AM

Samstag, 12. März 2022

Wollt ihr nicht auch noch die Sekunden angeben?! 😁️

Dear Customer

Genau mein Name! 👏️

Your account was temporary limited, please view the attached document (PDF)

Leider hatte „PayPal“ nicht mehr genug Mailpapier herumliegen und konnte deshalb nicht in die Mail reinschreiben, um was es eigentlich in der Mail geht! Deshalb soll man klicki-klicki in eine E-Mail machen, um einen Anhang zu öffnen. Das ist immer eine ganz dumme Idee. 🚫️🖱️

Es gibt einen hundertprozentig wirksamen Schutz vor Phishing, der immer noch häufigsten Kriminalitätsform im Internet: Niemals in eine E-Mail klicken. Wenn man sich für Websites wie PayPal einfach ein Lesezeichen im Webbrowser anlegt, die Website über dieses Lesezeichen aufruft, sich dort ganz normal anmeldet und nach der Anmeldung bemerkt, dass das in der Spam behauptete Problem gar nicht existiert, hat man einen dieser gefürchteten Cyberangriffe abgewehrt. 🛡️

So einfach geht das. 👍️

Der Anhang ist…

$ file StatementX-PPL52684.pdf 
StatementX-PPL52684.pdf: PDF document, version 1.4
$ pdfinfo StatementX-PPL52684.pdf 
Creator:        Chromium
Producer:       Skia/PDF m99
CreationDate:   Thu Mar 10 17:07:49 2022 CET
ModDate:        Thu Mar 10 17:07:49 2022 CET
Tagged:         yes
UserProperties: no
Suspects:       no
Form:           none
JavaScript:     no
Pages:          1
Encrypted:      no
Page size:      1024.08 x 726 pts
Page rot:       0
File size:      47121 bytes
Optimized:      no
PDF version:    1.4
$ pdftotext StatementX-PPL52684.pdf -
Dear Customer,
Your PayPal account has been temporarily Limited. We have found suspicious activity on
credit cards linked to your PayPal account.
What's going on?
To continue using your account again, we advise you to update the infomation before 24
hours or your account will be Permanently limited.
To start using your account as usual again, please log in and follow the steps shown. This
will help us secure your account.
Login To Verify
Questions?
If you still have questions, please choose Contact at the bottom of any PayPal page to
reach Customer Service.
Sincerely,
PayPal

Copyright © 1999-2020 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.
PayPal PPC002342:1.11:6889186f769ff

$ _

…ein PDF-Dokument, in dem ein ganz normaler, banaler Phishing-Text steht. Wer in diesem Anhang auf das Klickeknöpfchen Login to Verify klickt, landet natürlich nicht bei Paypal, sondern auf einer „liebevoll“ nachgemachten Paypal-Seite. Sämtliche Eingaben, die man dort macht, gehen direkt an Kriminelle, die dann das Konto und die Kreditkarte (die Kreditkartendaten werden routinemäßig mit abgefragt) für Betrugsgeschäfte übernehmen. Den Schaden und oft mehrjährigen Ärger hat der Mensch, der auf dieses Phishing hereingefallen ist. ☹️

Deshalb klickt man nicht in eine E-Mail. 🚫️🖱️

Und auch nicht in den Anhang einer E-Mail. Aber dafür hätte man ja schon vorher in die E-Mail klicken müssen, und das macht man nicht. 🚫️🖱️

Ansonsten ist die einzige Neuerung bei diesem PDF, dass es im Querformat kommt. Wieso der Spammer das für eine gute Idee hält, weiß ich nicht. Ich vermute aber, dass der Spammer es selbst nicht weiß. 😁️

Diese Phishing-Spam ist ein Zustecksel meines Lesers A. H.

© Sicherheitshinweise: Bitte Verifizieren sie ihr Konto!

Montag, 7. März 2022

Was, mit Copyright auf die Sicherheitshinweise? 😂️

Logo der Commerzbank

Sehr geehrte Damen & Herren,

Da Sie den Bestätigungsprozess noch nicht durchlaufen haben,

müssen wir seitdem 03/03/2022 alle Benutzerkonten zwischenzeitlich sperren.

Bitte überprüfen Sie, indem Sie auf den folgenden Link klicken:

Jetzt Bestätigen

© 2022 © COMMERZBANK AG: Das kann Bank International . Alle Rechte vorbehalten.

Commerzbank: Die Bank für Privat- und Unternehmerkunden.

Dieser lächerliche E-Müll kommt nicht von der Commerzbank, sondern von Spammern. Das Logo der Commerzbank wurde nicht von der Website der Commerzbank eingebettet, sondern aus einer anderen Website, die mutmaßlich von Crackern übernommen wurde. Der Inhalt der Spam ist völlig lächerlich. Die echte Commerzbank würde ihre Kunden namentlich ansprechen, sie würde die Kontonummer des betroffenen Kontos angeben (viele Menschen haben mehrere Konten) und sie würde das hier übliche Datumsformat verwenden. Sie würde ihre Kunden übrigens auch nicht mit einer Frist belästigen, die vor vier Tagen abgelaufen ist. Ich hoffe es zumindest… 😉️

Natürlich geht der Link nicht zur Website der Commerzbank, sondern zu einer „liebevoll“ nachgemachte Website unter Kontrolle von Kriminellen. Alle Daten, die man dort angibt, gehen an Leute, denen man besser Handschellen anlegen sollte. Das Konto wird geplündert, und wenn es leergeräumt ist, werden noch ein paar Betrugsgeschäfte damit gemacht. Der angerichtete Schaden kann leicht einige zehntausend Euro betragen. Außerdem hat man monatelangen Ärger. Und das nur, weil man einmal in eine E-Mail geklickt hat und auf das Phishing reingefallen ist. 🎣️

Zum Glück gibt es einen ganz einfachen und völlig sicheren Schutz gegen Phishing: NIEMALS in eine E-Mail klicken! Wenn man Websites als Lesezeichen im Webbrowser ablegt und nur über dieses Lesezeichen aufruft, kann einem niemand einen vergifteten Link unterschieben und man ist gegen die häufigste Kriminalitätsform im gegenwärtigen Internet sicher. Das ist einfach, bequem und kostet nichts. 🛡️

Ich hätte über diese wirklich schlecht gemachte Phishing-Mail auch kein Wort mehr verloren, wenn da nicht eine ganz besondere Spamprosa am Ende wäre. Nach einigen Leerzeilen, die den Eindruck erwecken sollen, dass der Text beendet sei, geht diese Spam so weiter:

<!DOCTYPE html> <html class="client-nojs" lang="fr" dir="ltr"> <head> <meta charset="UTF-8"/> <title>DHL — Wikipédia</title> <script>document.documentElement.className="client-js";RLCONF={"wgBreakFrames":false,"wgSeparatorTransformTable":[",\t."," \t,"],"wgDigitTransformTable":["",""],"wgDefaultDateFormat":"dmy","wgMonthNames":["","janvier","février","mars","avril","mai","juin","juillet","août","septembre","octobre","novembre","décembre"],"wgRequestId":"de29aff0-1069-40bf-8714-b5973d77185b","wgCSPNonce":false,"wgCanonicalNamespace":"","wgCanonicalSpecialPageName":false,"wgNamespaceNumber":0,"wgPageName":"DHL","wgTitle":"DHL","wgCurRevisionId":190794454,"wgRevisionId":190794454,"wgArticleId":474523,"wgIsArticle":true,"wgIsRedirect":false,"wgAction":"view","wgUserName":null,"wgUserGroups":["*"],"wgCategories":["Article géolocalisé sur Terre","Page utilisant P112","Page utilisant P1454","Article utilisant une Infobox","Portail:Aéronautique/Articles liés","Portail:Transports/Articles liés","Portail:Technologies/Articles liés","Portail:Allemagne/Articles liés","Portail:Europe/Articles liés", "Portail:Entreprises/Articles liés","Portail:Économie/Articles liés","Page avec des cartes","Compagnie aérienne cargo","Entreprise de logistique ayant son siège en Allemagne","Groupe Deutsche Post","Transporteur de colis"],"wgPageContentLanguage":"fr","wgPageContentModel":"wikitext","wgRelevantPageName":"DHL","wgRelevantArticleId":474523,"wgIsProbablyEditable":true,"wgRelevantPageIsProbablyEditable":true,"wgRestrictionEdit":[],"wgRestrictionMove":[],"wgVisualEditor":{"pageLanguageCode":"fr","pageLanguageDir":"ltr","pageVariantFallbacks":"fr"},"wgMFDisplayWikibaseDescriptions":{"search":true,"nearby":true,"watchlist":true,"tagline":true},"wgWMESchemaEditAttemptStepOversample":false,"wgWMEPageLength":10000,"wgNoticeProject":"wikipedia","wgMediaViewerOnClick":true,"wgMediaViewerEnabledByDefault":true,"wgPopupsFlags":8,"wgULSCurrentAutonym":"français","wgCoordinates":{"lat":50.715243,"lon":7.130082},"wgEditSubmitButtonLabelPublish":true,"wgCentralAuthMobileDomain":false, "wgULSPosition":"interlanguage","wgULSisCompactLinksEnabled":true,"wgWikibaseItemId":"Q489815","wgGENewcomerTasksGuidanceEnabled":true,"wgGEAskQuestionEnabled":true,"wgGELinkRecommendationsFrontendEnabled":true};RLSTATE={"skins.vector.user.styles":"ready","ext.globalCssJs.user.styles":"ready","site.styles":"ready","user.styles":"ready","skins.vector.user":"ready","ext.globalCssJs.user":"ready","user":"ready","user.options":"loading","ext.kartographer.style":"ready","ext.cite.styles":"ready","mediawiki.ui.button":"ready","skins.vector.styles":"ready","skins.vector.icons":"ready","mediawiki.ui.icon":"ready","ext.visualEditor.desktopArticleTarget.noscript":"ready","ext.wikimediaBadges":"ready","ext.uls.interlanguage":"ready","wikibase.client.init":"ready"};RLPAGEMODULES=["ext.kartographer.link","ext.cite.ux-enhancements","site","mediawiki.page.ready","skins.vector.js","skins.vector.es6","ext.gadget.ArchiveLinks","ext.gadget.Wdsearch","mmv.head","mmv.bootstrap.autostart", "ext.visualEditor.desktopArticleTarget.init","ext.visualEditor.targetLoader","ext.eventLogging","ext.wikimediaEvents","ext.navigationTiming","ext.cx.eventlogging.campaigns","ext.quicksurveys.init","ext.centralNotice.geoIP","ext.centralNotice.startUp","ext.centralauth.centralautologin","ext.popups","ext.uls.compactlinks","ext.uls.interface","ext.growthExperiments.SuggestedEditSession"];</script> <script>(RLQ=window.RLQ||[]).push(function(){mw.loader.implement("user.options@1i9g4",function($,jQuery,require,module){mw.user.tokens.set({"patrolToken":"+\\","watchToken":"+\\","csrfToken":"+\\"});});});</script> <link rel="stylesheet" href="/w/load.php?lang=fr&amp;modules=ext.cite.styles%7Cext.kartographer.style%7Cext.uls.interlanguage%7Cext.visualEditor.desktopArticleTarget.noscript%7Cext.wikimediaBadges%7Cmediawiki.ui.button%2Cicon%7Cskins.vector.icons%2Cstyles%7Cwikibase.client.init&amp;only=styles&amp;skin=vector-2022"/> <script async="" src="/w/load.php?lang=fr&amp;modules=startup&amp;only=scripts&amp;raw=1&amp;skin=vector-2022"></script> <meta name="ResourceLoaderDynamicStyles" content=""/> <link rel="stylesheet" href="/w/load.php?lang=fr&amp;modules=site.styles&amp;only=styles&amp;skin=vector-2022"/> <meta name="generator" content="MediaWiki 1.38.0-wmf.23"/> <meta name="referrer" content="origin"/> <meta name="referrer" content="origin-when-crossorigin"/> <meta name="referrer" content="origin-when-cross-origin"/> <meta name="format-detection" content="telephone=no"/> <meta property="og:image" content="https://upload.wikimedia.org/wikipedia/commons/thumb/b/b9/DHL-Fahrzeug.jpg/1200px-DHL-Fahrzeug.jpg"/> <meta property="og:image:width" content="1200"/> <meta property="og:image:height" content="900"/> <meta property="og:image" content="https://upload.wikimedia.org/wikipedia/commons/thumb/b/b9/DHL-Fahrzeug.jpg/800px-DHL-Fahrzeug.jpg"/> <meta property="og:image:width" content="800"/> <meta property="og:image:height" content="600"/> <meta property="og:image" content="https://upload.wikimedia.org/wikipedia/commons/thumb/b/b9/DHL-Fahrzeug.jpg/640px-DHL-Fahrzeug.jpg"/> <meta property="og:image:width" content="640"/> <meta property="og:image:height" content="480"/> <meta property="og:title" content="DHL — Wikipédia"/> <meta property="og:type" content="website"/> <link rel="preconnect" href="//upload.wikimedia.org"/> <link rel="alternate" media="only screen and (max-width: 720px)" href="//fr.m.wikipedia.org/wiki/DHL"/> <link rel="alternate" type="application/x-wiki" title="Modifier" href="/w/index.php?title=DHL&amp;action=edit"/> <link rel="apple-touch-icon" href="/static/apple-touch/wikipedia.png"/> <link rel="shortcut icon" href="/static/favicon/wikipedia.ico"/> <link rel="search" type="application/opensearchdescription+xml" href="/w/opensearch_desc.php" title="Wikipédia (fr)"/> <link rel="EditURI" type="application/rsd+xml" href="//fr.wikipedia.org/w/api.php?action=rsd"/> <link rel="license" href="https://creativecommons.org/licenses/by-sa/3.0/"/> <link rel="canonical" href="https://fr.wikipedia.org/wiki/DHL"/> <link rel="dns-prefetch" href="//meta.wikimedia.org" /> <link rel="dns-prefetch" href="//login.wikimedia.org"/> </head> <body class="skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject mw-editable page-DHL rootpage-DHL skin-vector-2022 action-view"><div class="mw-page-container"> <a class="mw-jump-link" href="#content">Aller au contenu</a> <div class="mw-page-container-inner ">

<input type="checkbox" id="mw-sidebar-checkbox" class="mw-checkbox-hack-checkbox" checked>

<header class="mw-header"> <label id="mw-sidebar-button" class="mw-checkbox-hack-button mw-ui-icon mw-ui-button mw-ui-quiet mw-ui-icon-element" for="mw-sidebar-checkbox" role="button" aria-controls="mw-panel" data-event-name="ui.sidebar" tabindex="0" title="Menu principal"> Afficher / masquer la barre latérale </label>

<a href="/wiki/Wikip%C3%A9dia:Accueil_principal" class="mw-logo"> <img class="mw-logo-icon" src="/static/images/mobile/copyright/wikipedia.png" alt="" aria-hidden="true" height="50" width="50"> <span class="mw-logo-container"> <img class="mw-logo-wordmark" alt="Wikipédia" src="/static/images/mobile/copyright/wikipedia-wordmark-fr.svg" style="width: 7.4375em; height: 1.125em;"> <img class="mw-logo-tagline" alt="l&#039;encyclopédie libre" src="/static/images/mobile/copyright/wikipedia-tagline-fr.svg" width="113" height="13" style="width: 7.0625em; height: 0.8125em;"> </span> </a>

<div id="p-search" role="search" class="vector-search-box-vue vector-search-box-collapses vector-search-box-show-thumbnail vector-search-box-auto-expand-width vector-search-box"> <div> <form action="/w/index.php" id="searchform" class="vector-search-box-form"> <div id="simpleSearch" class="vector-search-box-inner" data-search-loc="header-moved"> <input class="vector-search-box-input" type="search" name="search" placeholder="Rechercher dans Wikipédia" aria-label="Rechercher dans Wikipédia" autocapitalize="sentences" title="Rechercher dans Wikipédia [f]" accesskey="f" id="searchInput" /> <input type="hidden" name="title" value="Spécial:Recherche"/> <input id="mw-searchButton" class="searchButton mw-fallbackSearchButton" type="submit" name="fulltext" title="Rechercher les pages comportant ce texte." value="Rechercher" /> <input id="searchButton" class="searchButton" type="submit" name="go" title="Accédez à une page du même nom si elle existe" value="Lire" /> </div> </form> </div> <a href="/wiki/Sp%C3%A9cial:Recherche"

class="mw-ui-button mw-ui-quiet mw-ui-icon mw-ui-icon-element mw-ui-icon-wikimedia-search search-toggle"> <span>Rechercher</span> </a>

</div>

<div class="vector-user-links">

<nav id="p-personal-more" class="mw-portlet mw-portlet-personal-more vector-menu vector-user-menu-more" aria-labelledby="p-personal-more-label" role="navigation" > <h3 id="p-personal-more-label" aria-label="" class="vector-menu-heading" aria-hidden="true"> <span class="vector-menu-heading-label">Liens utilisateur</span> </h3> <div class="vector-menu-content">

<ul class="vector-menu-content-list"> <li id="p-createaccount" class="user-links-collapsible-item"> <a href="/w/index.php?title=Sp%C3%A9cial:Cr%C3%A9er_un_compte&amp;returnto=DHL" class="mw-ui-button mw-ui-quiet" title="Nous vous encourageons à créer un compte utilisateur et vous connecter ; ce n’est cependant pas obligatoire."><span>Créer un compte</span></a> </li> </ul>

</div> </nav>

<nav id="p-personal" class="mw-portlet mw-portlet-personal vector-user-menu vector-user-menu-logged-out vector-menu vector-menu-dropdown" aria-labelledby="p-personal-label" role="navigation" title="Plus d’options" > <input type="checkbox" id="p-personal-checkbox" role="button" aria-haspopup="true" data-event-name="ui.dropdown-p-personal" class="vector-menu-checkbox" aria-labelledby="p-personal-label" /> <h3 id="p-personal-label" aria-label="" class="vector-menu-heading mw-ui-button mw-ui-quiet mw-ui-icon mw-ui-icon-element mw-ui-icon-wikimedia-ellipsis" aria-hidden="true"> <span class="vector-menu-heading-label">Outils personnels</span> <span class="vector-menu-checkbox-expanded">développé</span> <span class="vector-menu-checkbox-collapsed">replié</span> </h3> <div class="vector-menu-content"> <div class="vector-user-menu-create-account"><a href="/w/index.php?title=Sp%C3%A9cial:Cr%C3%A9er_un_compte&amp;returnto=DHL" class="user-links-collapsible-item vector-menu-content-item mw-ui-icon mw-ui-icon-before" title="Nous vous encourageons à créer un compte utilisateur et vous connecter ; ce n’est cependant pas obligatoire."><span>Créer un compte</span></a></div> <div class="vector-user-menu-login"><a href="/w/index.php?title=Sp%C3%A9cial:Connexion&amp;returnto=DHL" icon="logIn" class="vector-menu-content-item vector-menu-content-item-login mw-ui-icon mw-ui-icon-before mw-ui-icon-wikimedia-logIn" title="Nous vous encourageons à vous connecter ; ce n’est cependant pas obligatoire. [o]" accesskey="o"><span>Se connecter</span></a></div> <div class="vector-user-menu-anon-editor"> <p> Pages pour les rédacteurs déconnectés <a href="/wiki/Aide:Introduction" aria-label="En savoir plus sur la contribution"><span>en savoir plus</span></a> </p> </div>

<ul class="vector-menu-content-list"><li id="pt-anontalk" class="mw-list-item"><a href="/wiki/Sp%C3%A9cial:Mes_discussions" title="La page de discussion pour les contributions depuis cette adresse IP [n]" accesskey="n"><span>Discussion</span></a></li><li id="pt-anoncontribs" class="mw-list-item"><a href="/wiki/Sp%C3%A9cial:Mes_contributions" title="Une liste des modifications effectuées depuis cette adresse IP [y]" accesskey="y"><span>Contributions</span></a></li></ul>

</div> </nav>

</div>

</header>

<div class="mw-workspace-container"> <div id="mw-navigation">

<div id="mw-panel" class="mw-sidebar">

<nav id="p-navigation" class="mw-portlet mw-portlet-navigation vector-menu vector-menu-portal portal" aria-labelledby="p-navigation-label" role="navigation" > <h3 id="p-navigation-label" aria-label="" class="vector-menu-heading" aria-hidden="true"> <span class="vector-menu-heading-label">Navigation</span> </h3> <div class="vector-menu-content">

<ul class="vector-menu-content-list"><li id="n-mainpage-description" class="mw-list-item"><a href="/wiki/Wikip%C3%A9dia:Accueil_principal" icon="home" title="Accueil général [z]" accesskey="z"><span>Accueil</span></a></li><li id="n-thema" class="mw-list-item"><a href="/wiki/Portail:Accueil"><span>Portails thématiques</span></a></li><li id="n-randompage" class="mw-list-item"><a href="/wiki/Sp%C3%A9cial:Page_au_hasard" icon="die" title="Affiche un article au hasard [x]" accesskey="x"><span>Article au hasard</span></a></li><li id="n-contact" class="mw-list-item"><a href="/wiki/Wikip%C3%A9dia:Contact"><span>Contact</span></a></li></ul>

</div> </nav>

<nav id="p-Contribuer" class="mw-portlet mw-portlet-Contribuer vector-menu vector-menu-portal portal" aria-labelledby="p-Contribuer-label" role="navigation" > <h3 id="p-Contribuer-label" aria-label="" class="vector-menu-heading" aria-hidden="true"> <span class="vector-menu-heading-label">Contribuer</span> </h3> <div class="vector-menu-content">

<ul class="vector-menu-content-list"><li id="n-aboutwp" class="mw-list-item"><a href="/wiki/Aide:D%C3%A9buter"><span>Débuter sur Wikipédia</span></a></li><li id="n-help" class="mw-list-item"><a href="/wiki/Aide:Accueil" icon="help" title="Accès à l’aide"><span>Aide</span></a></li><li id="n-portal" class="mw-list-item"><a href="/wiki/Wikip%C3%A9dia:Accueil_de_la_communaut%C3%A9" title="À propos du projet, ce que vous pouvez faire, où trouver les informations"><span>Communauté</span></a></li><li id="n-recentchanges" class="mw-list-item"><a href="/wiki/Sp%C3%A9cial:Modifications_r%C3%A9centes" icon="recentChanges" title="Liste des modifications récentes sur le wiki [r]" accesskey="r"><span>Modifications récentes</span></a></li><li id="n-sitesupport" class="mw-list-item"><a href="//donate.wikimedia.org/wiki/Special:FundraiserRedirector?utm_source=donate&amp;utm_medium=sidebar&amp;utm_campaign=C13_fr.wikipedia.org&amp;uselang=fr" title="Soutenez-nous"><span>Faire un don</span></a></li></ul>

</div> </nav>

<nav id="p-tb" class="mw-portlet mw-portlet-tb vector-menu vector-menu-portal portal" aria-labelledby="p-tb-label" role="navigation" > <h3 id="p-tb-label" aria-label="" class="vector-menu-heading" aria-hidden="true"> <span class="vector-menu-heading-label">Outils</span> </h3> <div class="vector-menu-content">

<ul class="vector-menu-content-list"><li id="t-whatlinkshere" class="mw-list-item"><a href="/wiki/Sp%C3%A9cial:Pages_li%C3%A9es/DHL" title="Liste des pages liées qui pointent sur celle-ci [j]" accesskey="j"><span>Pages liées</span></a></li><li id="t-recentchangeslinked" class="mw-list-item"><a href="/wiki/Sp%C3%A9cial:Suivi_des_liens/DHL" rel="nofollow" title="Liste des modifications récentes des pages appelées par celle-ci [k]" accesskey="k"><span>Suivi des pages liées</span></a></li><li id="t-upload" class="mw-list-item"><a href="/wiki/Aide:Importer_un_fichier" title="Importer des fichiers [u]" accesskey="u"><span>Téléverser un fichier</span></a></li><li id="t-specialpages" class="mw-list-item"><a href="/wiki/Sp%C3%A9cial:Pages_sp%C3%A9ciales" title="Liste de toutes les pages spéciales [q]" accesskey="q"><span>Pages spéciales</span></a></li><li id="t-permalink" class="mw-list-item"><a href="/w/index.php?title=DHL&amp;oldid=190794454" title="Adresse permanente de cette version de la page"><span>Lien permanent</span></a></li><li id="t-info" class="mw-list-item"><a href="/w/index.php?title=DHL&amp;action=info" title="Plus d’informations sur cette page"><span>Informations sur la page</span></a></li><li id="t-cite" class="mw-list-item"><a href="/w/index.php?title=Sp%C3%A9cial:Citer&amp;page=DHL&amp;id=190794454&amp;wpFormIdentifier=titleform" title="Informations sur la manière de citer cette page"><span>Citer cette page</span></a></li><li id="t-wikibase" class="mw-list-item"><a href="https://www.wikidata.org/wiki/Special:EntityPage/Q489815" title="Lien vers l’élément dans le dépôt de données connecté [g]" accesskey="g"><span>Élément Wikidata</span></a></li></ul>

</div> </nav>

<nav id="p-coll-print_export" class="mw-portlet mw-portlet-coll-print_export vector-menu vector-menu-portal portal" aria-labelledby="p-coll-print_export-label" role="navigation" > <h3 id="p-coll-print_export-label" aria-label="" class="vector-menu-heading" aria-hidden="true"> <span class="vector-menu-heading-label">Imprimer / exporter</span> </h3> <div class="vector-menu-content">

<ul class="vector-menu-content-list"><li id="coll-create_a_book" class="mw-list-item"><a href="/w/index.php?title=Sp%C3%A9cial:Livre&amp;bookcmd=book_creator&amp;referer=DHL"><span>Créer un livre</span></a></li><li id="coll-download-as-rl" class="mw-list-item"><a href="/w/index.php?title=Sp%C3%A9cial:DownloadAsPdf&amp;page=DHL&amp;action=show-download-screen"><span>Télécharger comme PDF</span></a></li><li id="t-print" class="mw-list-item"><a href="/w/index.php?title=DHL&amp;printable=yes" title="Version imprimable de cette page [p]" accesskey="p"><span>Version imprimable</span></a></li></ul>

</div> </nav>

<nav id="p-wikibase-otherprojects" class="mw-portlet mw-portlet-wikibase-otherprojects vector-menu vector-menu-portal portal" aria-labelledby="p-wikibase-otherprojects-label" role="navigation" > <h3 id="p-wikibase-otherprojects-label" aria-label="" class="vector-menu-heading" aria-hidden="true"> <span class="vector-menu-heading-label">Dans d’autres projets</span> </h3> <div class="vector-menu-content">

<ul class="vector-menu-content-list"><li class="wb-otherproject-link wb-otherproject-commons mw-list-item"><a href="https://commons.wikimedia.org/wiki/Category:DHL" hreflang="en"><span>Wikimedia Commons</span></a></li></ul>

</div> </nav>

<div class="mw-sidebar-action"> <div class="mw-sidebar-action-item"> <h3 class="mw-sidebar-action-heading">Langues</h3> <div class="mw-sidebar-action-content"> <div class="mw-message-box-notice vector-language-sidebar-alert mw-message-box">Sur cette version linguistique de Wikipédia, les liens interlangues sont placés en haut à droite du titre de l’article.<br /><a href="#p-lang-btn">Aller en haut</a>.</div> </div> </div> </div>

</div>

<div id="mw-head"> <div class="mw-article-toolbar-container"> <div id="left-navigation">

<nav id="p-namespaces" class="mw-portlet mw-portlet-namespaces vector-menu vector-menu-tabs" aria-labelledby="p-namespaces-label" role="navigation" > <h3 id="p-namespaces-label" aria-label="" class="vector-menu-heading" aria-hidden="true"> <span class="vector-menu-heading-label">Espaces de noms</span> </h3> <div class="vector-menu-content">

<ul class="vector-menu-content-list"><li id="ca-nstab-main" class="selected mw-list-item"><a href="/wiki/DHL" title="Voir le contenu de la page [c]" accesskey="c"><span>Article</span></a></li><li id="ca-talk" class="mw-list-item"><a href="/wiki/Discussion:DHL" rel="discussion" title="Discussion au sujet de cette page de contenu [t]" accesskey="t"><span>Discussion</span></a></li></ul>

</div> </nav>

<nav id="p-variants" class="mw-portlet mw-portlet-variants emptyPortlet vector-menu-dropdown-noicon vector-menu vector-menu-dropdown" aria-labelledby="p-variants-label" role="navigation" > <input type="checkbox" id="p-variants-checkbox" role="button" aria-haspopup="true" data-event-name="ui.dropdown-p-variants" class="vector-menu-checkbox" aria-labelledby="p-variants-label" /> <h3 id="p-variants-label" aria-label="Modifier la variante de langue" class="vector-menu-heading" aria-hidden="true"> <span class="vector-menu-heading-label">français</span> <span class="vector-menu-checkbox-expanded">développé</span> <span class="vector-menu-checkbox-collapsed">replié</span> </h3> <div class="vector-menu-content">

<ul class="vector-menu-content-list"></ul>

</div> </nav>

no spam no clic

Die Frage, wie der Spammer auf die fernliegende Idee gekommen ist, dass der HTML-Quelltext einer französischen Wikipedia-Seite eine gut geeignete Spamprosa sei, kann ich leider auch nicht beantworten. Vermutlich kam er sich sehr schlau dabei vor. Und weil er gerade so „schlau“ war, hat er noch „no spam no clic“ druntergeschrieben, was den gewonnenen Eindruck von seiner Schläue in gelungener Weise abrundet. Es muss schon bitter sein, wenn man sich mit einem Bratwurstgehirn durchs Leben schlagen muss und jeden herumliegenden Taschenrechner um seine Intelligenz beneidet. 🧠️🚫️

Übrigens: Es hat natürlich nicht geholfen. Diese Spam wurde bei mir völlig zuverlässig als Spam erkannt und dümpelte in der Glibbergrube des Spamfilters mit ihresgleichen. HTML-Quelltexte sind also keine gute Spamprosa. Außerdem sehen sie für den Leser sehr schlimm aus und machen sofort klar, dass hier ein Hirni der Güteklasse Null Minus spammt. Gebt euch nicht auf! Macht das diesem Idioten nicht nach, Spammer! 👎️

RE: © Update für Sicherheit der Kreditkarte!

Donnerstag, 3. Februar 2022

Was, ein Copyright-Update?! 😂️

Barclays-Logo

Sehr geehrte Kunde,
Diese Nachricht wird an sie gesendet, Um sie darüber zu informieren das Ihrer Kreditkarte in 24 Stunden deaktiviert wird.

Um diese zu verhindern müssen sie Ihre konto ein Sicherheitsupdate gewährleisten, Schließen sie die Bestätigung Ihre Konto in dem Sie auf dem folgenden link klicken:

Bitte Konto Bestätigen!

Mit freundlichen Grüßen
Steve Schwengklenks
Managing Director

Hier spammt der Direktor noch selbst. 👔️

Der Link geht in eine obskure Subdomain von clickfunnels (punkt) com, wo man die Gelegenheit erhält, auf einer liebevoll nachgemachten Barclays-Anmeldeseite in nur drei Schritten…

Erstens: Anmeldedaten eingeben ⌨️😱️
Screenshot der Phishing-Seite

Zweitens: Kreditkartendaten eingeben ⌨️😱️
Screenshot der Phishing-Seite

Drittens: Darauf warten, dass ein Keks ausgeworfen wird 😵️
Screenshot der Phishing-Seite

…sein Konto und seine Kreditkarte an Verbrecher zu übergeben. Und die werden damit etwas anfangen, was einem gar nicht gefallen kann. 😑️

Deshalb klickt man ja auch nicht in eine E-Mail! Denn es gibt einen völlig sicheren Schutz gegen Phishing, die immer noch häufigste Kriminalitätsform im Internet: NIEMALS in eine E-Mail klicken! Wenn man sich solche Websites als Lesezeichen im Webbrowser anlegt und sie niemals anders als über dieses Lesezeichen ansteuert, kann einem kein Verbrecher einen vergifteten Link unterschieben. Wenn man eine komische E-Mail – so wie diese hier – empfangen hat, sie für möglicherweise echt hält, deshalb die Website über das Lesezeichen aufruft, sich dort wie gewohnt anmeldet und dabei sieht, dass das in der E-Mail behauptete Problem gar nicht existiert, hat man einen dieser gefürchteten „Cyberangriffe“ abgewehrt. So einfach geht Computersicherheit! 🛡️

Und vor allem: So bequem ist das! 😎️

Was hingegen gar nicht funktioniert, sind irgendwelche Software-Produkte (von mir liebevoll „Schlangenöl“ genannt), die ihrem Nutzer Sicherheit versprechen. Diese hinken immer ein paar Tage hinter der aktuellen Kriminalität hinterher. Und Phishing ist eine hochdynamische Kriminalitätsform, die auf ganz vielen Wegen und Weisen vorgetragen werden kann. Menschen, die Datenschutz für sinnlos halten und sehr freigiebig mit ihren Daten umgehen, sollen auch schon SMS-Phishing auf ihrem so genannten „Smartphone“ gehabt haben, nachdem ihre Telefonnummer wegen des gegenwärtigen Datenschutz-Industriestandards an Kriminelle weitergegeben wurde. Hier gilt natürlich das Gleiche wie für E-Mail: Einfach niemals einen Link tappen. Immer ein Lesezeichen im Webbrowser benutzen. Diese Vorsicht kostet nichts, ist bequem und hundertprozentig sicher. 💯️

Ich würde übrigens nicht einmal eine Telefonnummer irgendwo angeben. Auch nicht bei Unternehmen, die eine gute Reputation haben. Es gibt nur einen wirksamen aktiven Datenschutz, und der besteht in weitgehender Datenvermeidung. Wer eine Mailadresse von mir hat, benötigt für exakt nichts auch noch eine Telefonnummer. Und deshalb gibt es keine. Ansonsten darf man sich nicht wundern, wenn die Telefonnummer irgendwann bei halbseidenen Typen und asozialen Kriminellen landet und man von allem möglichen Geschmeiß – vom Verkäufer über Gewinnbimmler bis zum geübten Trickbetrüger – angerufen wird, bis die Leitung quamlt. ☎️

Oder bis man eine Phishing-SMS bekommt. 📲️

So, aber zurück zur Spam. Diese Spam war ja sehr einfach als Spam zu erkennen. Sie hatte nicht nur eine abenteuerliche Rechtschreibung und einen lächerlichen Betreff, sondern nach einigen hundert Leerzeilen auch noch einen großen Haufen Spamprosa, die einen „Inhalt“ simulieren sollte, damit die Spam nicht automatisch ausgefiltert wird:

r-Arena im Stadtteil Brooklyn in New York. Seine Kapazität beträgt 17.732 Plätze für Basketballspiele. Hier finden die Heimspiele der Brooklyn Nets statt, einer Basketballmannschaft, die in der National Basketball Association (NBA) spielt. Ab 2020 finden hier auch Heimspiele der New York Liberty der Women’s National Basketball Association (WNBA) statt. Für Eishockey ist es seit Beginn der Saison 2015-2016 auch Gastgeber der New York Islanders. Die maximale Kapazität für Hockey beträgt 15.795, was es zum zweitkleinsten Austragungsort in der National Hockey League macht, an zweiter Stelle nach der Heimat der Winnipeg Jets, Bell MTS Place mit 15.321 Sitzplätzen.

No Reply (chanson)
Page d’aide sur l’homonymie
Pour les articles homonymes, voir No Reply.

No Reply
Chanson de The Beatles
extrait de l‘album Beatles for Sale
Sortie 4 décembre 1964
15 décembre 1964
Enregistré 30 septembre 1964
Studios EMI, Londres
Durée 2:15
Genre Rock
Compositeur John Lennon
Paul McCartney
Producteur George Martin
Label Parlophone/Capitol
Pistes de Beatles for Sale

I‘m a Loser
(2)

modifierConsultez la documentation du modèle

No Reply est une chanson des Beatles, principalement composée par John Lennon et créditée Lennon/McCartney. Elle ouvre leur quatrième album, Beatles for Sale paru le 4 décembre 1964, et figure également en première piste du Beatles ‚65 publié aux États-Unis par Capitol Records le 15 décembre 1964.

Il s‘agit de l‘une des premières chansons au texte élaboré écrites par Lennon, qui se place dans le regard d‘un homme trompé par sa petite amie ; en s‘inspirant d‘un hit de la fin des années 1950. La chanson est enregistrée en quelques prises fin septembre 1964, après une prise de démonstration début juin dans l‘optique (abandonnée) de la confier à un autre artiste, Tommy Quickly.

Deux autres prises de la chanson à des stades moins avancés ont été publiées en 1995 sur le disque Anthology 1.

Der Spammer hat sich nicht einmal die Mühe gemacht, diesen „Inhalt“ mit irgendwelchen Tricks schwierig sichtbar zu machen. Man muss nur die E-Mail runterscrollen, um ihn zu sehen. 🔍️

Und funktioniert hat das auch nicht. Ich habe diese Spam eben gerade aus meinem Glibbersieb geholt. Sie wurde völlig sicher als Spam erkannt. 👍️

Our system has shown that your wallet has not been verified

Samstag, 29. Januar 2022

Aber ich habe gar keine Wallet. 🎣️

logo

Sag ich doch: Ist logo, dass das Phishing ist. 👍️

Metamask requires all users to verify their wallets in order to comply with KYC regulations this must be done before 25/01/2022 as a regulated financial services company, we are required to verify all wallets on our platform. We require all customers to verify with their secret recovery phrases.

Eine Klitsche, deren Namen ich heute zum ersten Mal in meinem Leben höre, hat es mit irgendwelchen Regularien wegen Geldwäsche zu tun, und deshalb müssen die Kunden dieser Klitsche ran, auf einen Link klicken, ihre Anmeldedaten eingeben und den Absendern Zugang zu ihrem Kryptogeld gewähren. 🖱️💸️

What happens if I don’t recover my wallet on time?
If you don’t verify your wallet on time, your wallet will be restricted.

Wer das nicht husch-husch macht, kommt nicht mehr an sein Geld. 🏃‍♂️️

Wenn das stimmte, nennte man den Straftatbestand übrigens Nötigung. Und nein, das ist nicht nur in der BRD strafbar. ⚖️

Verify my wallet

Der Link ist nicht direkt gesetzt, sondern über den URL-Kürzer bit.do gekürzt. Kein Finanzdienstleister dieser Welt käme auf die Idee, irgendwelche Kundendaten auf diese unendlich dumme Weise an Dritte zu geben. Es wäre strafbar. 👮‍♂️️

Aber Kriminelle brauchen so etwas natürlich, weil ihre Dreckslinks irgendwann nicht mehr durch die Spamfilter kommen. Und damit bräche ja das Geschäftsmodell weg, und deshalb wird ein URL-Kürzer nach dem anderen benutzt, um…

$ mime-header https://bit.do/fTjMr | grep -i ^location
location: https://metalocation-kyc.buzz/metamask/loading.php
$ _

…zu verbergen, wo die Reise in wirklichkeit hingeht: Zur Website in einer obskuren Domain in der TLD .buzz, wo man…

Screenshot der Phishing-Seite

…auf einer Phishing-Seite die Gelegenheit bekommt, irgendwelchen Kriminellen, die einem eine Spam ins Postfach gemacht haben, Vollzugriff auf sein Kryptogeld zu geben. 💸️

If the button above doesn’t work try the following link.

Try here

Wenn der erste Link nicht mehr funktioniert, weil der URL-Kürzer nicht an solchen Machenschaften beteiligt sein möchte, dann gibt es noch einen zweiten Link. Man weiß ja nie! 👍️

Wer nicht spätestens an dieser Stelle bemerkt, dass etwas mit dieser Mail nicht stimmen kann (warum sollte man Kunden einen Link zusenden, der schon nach ein paar Stunden nicht mehr funktioniert, weil man mitten in einer solchen Aktion wegen irgendwelcher Geldwäsche-Regularien seine gesamte Website umbaut), wird vermutlich auch nicht mehr durch Argumente und Argumentation erreicht. Ich empfehle ein anderes Hobby als die Benutzung von Kryptogeld im Internet. Bierdeckelsammeln zum Beispiel. 🤦‍♂️️

For further assistance with this issue, please contact our support team here.

Der Link ist identisch mit dem ersten Link und kein spezieller Support-Link. Wenn sich ein Spammer mit seiner Spam und seinem Betrug Mühe geben wollte, könnte er ja auch gleich arbeiten gehen. 🛠️

- The Metamask Team

Mit Winkewinke von einer Trickbetrügerbande. 👋️

Es gibt übrigens einen hundertprozentig wirksamen Schutz gegen Phishing, also gegen die häufigste Kriminalitätsform im Internet: Niemals in eine E-Mail klicken! Wenn man für häufig besuchte Websites einfach ein Lesezeichen im Webbrowser anlegt und diese Websites nur über das Lesezeichen aufruft, kann einem kein Krimineller in einer derartigen Spam (oder über WhatsApp oder sonstwo) einen vergifteten Link unterschieben. Man ruft ganz normal die Website auf, meldet sich dort an und stellt sofort fest, dass das in einer E-Mail behauptete Problem gar nicht existiert, denn sonst würde man ja einen Hinweis sehen. Und schon wurde wieder einer dieser fiesen „Cyberangriffe“ abgewehrt. So einfach geht das. 🛡️

Diese Vorsicht kann schnell zehntausende Euro und ganz viel Ärger einsparen, und sie kostet nichts. 😉️

Irgendwelche Antivirus-Schlangenöle oder Schlangenöl-Addons für den Webbrowser nützen hingegen so gut wie gar nichts. Sie liegen immer ein bisschen hinter den kriminellen Machenschaften zurück. Das beste Sicherheits-Programm für das Internet ist die Benutzung eines informierten und reflektierenden Gehirnes. 🧠️

2 new files sent via We-Transfer for gammelfleisch@tamagothi.de

Donnerstag, 20. Januar 2022

Kann nicht sein. Ich nutze dieses WeTransfer nicht. Die haben keine Mailadresse von mir. Aber selbst, wenn ich es nutzte, würden die vermutlich in Benachrichtigungen ihre eigene Firmierung richtig schreiben.

Wer in diese Mail klickt, hat verloren. 👎️

Deshalb klickt man ja auch nicht in E-Mail, sondern ruft immer die entsprechende Website über ein Lesezeichen im Webbrowser auf und meldet sich dort ganz normal an. So kann einem kein Krimineller einen vergifteten Link unterschieben. So einfach geht Computersicherheit! 🛡️

We-Logo

Files sent to
gammelfleisch@tamagothi.de

2 items, 17.96 MB in total ・ Expires on 25 January, 2022

Get your files

Der Link geht nicht in die Domain wetransfer (punkt) com, sondern in eine überlange Subdomain von filezilla (punkt) live, die so aussehen soll, als handele es sich um WeTransfer. Die Domain filezilla (punkt) live hat nichts mit dem beliebten FTP-Client FileZilla zu tun und…

$ surbl filezilla.live
filezilla.live	LISTED: ABUSE 
$ _

…befindet sich wegen Spam auf den gängigen Blacklists. 🚾️

Download
2 items

Wenn man dort etwas herunterladen kann, handelt es sich um eine Pest, die man nicht haben möchte. ☣️

Und wenn man sich dort für den Download „einloggen“ muss, dann haben Kriminelle hinterher einen WeTransfer-Account, mit dem sie unter anderer Identität vorgehen können, wenn sie zum Beispiel Erpressungstrojaner oder Fotos und Videos von sexuellem Kindesmissbrauch verteilen. Den anschließenden Ärger, den man hat, und die Lebenszeit, die einem davon geraubt wurde, bekommt man niemals erstattet. ☹️

Deshalb klickt man nicht in eine E-Mail. 🖱️🚫️

To make sure our emails arrive, please add noreply@wetransfer.com to your contacts.

Das hätte in diesem Fall nichts geholfen. Der Absender ist zwar gefälscht, aber es ist eine andere Mailadresse. Warum sollte ein Spammer sich auch Mühe geben? Da könnte man ja gleich arbeiten! 🛠️

About WeTransferHelpLegalReport this transfer as spam

Entf!

SPK/773344 – Wichtige Änderung

Montag, 6. Dezember 2021

Oh, toll! Schon wieder etwas mit einer Nummer. So eine wichtige Nummer! Das muss irre wichtig sein. ⚠️

Hey, Spammer, falls dir mal die Nummern ausgehen, hier sind neue:

$ lua -e 'for i = 1, 10 do print(math.ceil(math.random() * 1000000)) end'
840188
394383
783100
798441
911648
197552
335223
768230
277775
553970
$ _

So wichtige, bedeutungsschwangere Nummern! 😁️

Logo der Sparkasse

Verehrter Kunde,

Genau mein Name! 👏️

wir haben Auffälligkeiten in Ihrem Bаnking verhalten [sic!] festgestellt. Wir wollen sicherstellen dass Ihr Konto weiterhin geschützt ist.

So eine schöne, völlig bedeutungslose Nummer im Betreff, aber die Kontonummer kann diese „Spamkasse“ leider nicht nennen. Die echte Spaßkasse würde immer die Kontonummer dazuschreiben. Es gibt nämlich erstaunlich viele Menschen, die mehr als ein Konto haben – zum Beispiel, um Gelder aus selbstständiger Tätigkeit sauber von privaten Geldern zu trennen. Diese Finanzämter können ganz schön garstig werden… 😒️

Um zu gewährleisten dass Sie auch die getätigten Transаktionen genehmigt haben, bitten wir Sie sich in ihren Onlinebаnking Bereich einzuloggen. Wir haben den Link zu Ihrem Finаnzportal in dieser Mаil integriert.

Genau das sollte man aber niemals tun: In eine E-Mail klicken. Wer die Website der Spaßkasse nur über ein Browser-Lesezeichen aufruft, kann keinen giftigen Link untergeschoben bekommen und ist gegen Phishing, eine der häufigsten Betrugsmaschen im Internet, geschützt. Einfach nach dem Empfang einer solchen Mail über das Browserlesezeichen die Website der Spaßkasse (gilt natürlich auch für andere Websites) aufrufen, dort normal anmelden und wenn man sieht, dass das in der Mail behauptete Problem gar nicht existiert, hat man einen dieser Cyberangriffe abgewehrt. So einfach geht das! 🛡️

Und ja, ich habe bemerkt, dass dem Spammer vermutlich diese Taste mit dem Komma kaputtgegangen ist. ⌨️

Vielen Dank für Ihre Unterstützung

Vielen Dank für nichts! 🖕️

Schreibt die echte Spaßkasse auch solche kalten, pseudohöflichen und manipulativen Dankesformeln in ihre Korrespondenz? Wenn ja, wäre das für mich ein Grund, dort nicht mehr Kunde sein zu wollen. 😠️

Beste Grüße
Ihr Spаrkаssen Gruppe Online Team

Oh, schön dass es nicht das Offline-Team ist. 🤭️

Übrigens: Das Wort „Online“ kommt beinahe nur noch in krimineller Spam und dummer Reklame vor, und nur noch sehr selten in der Kommunikation denkender und fühlender Menschen. Denn denkende und fühlende Menschen wissen inzwischen, dass irgendetwas mit diesem Internet immer „online“ ist und nicht etwa postalisch, telegrafisch oder via Bote. Also lassen sie das überflüssige und zudem fremdkörperhafte Blähwort weg. Es ist ein ziemlich sicheres Kriterium, um unerwünschten Müll automatisch auszusortieren. 🚮️

Der Spammer hat übrigens daran gedacht…

$ cutsel sel | od -cx
0000000   I   h   r       S   p   \   u   0   4   3   0   r   k   \   u
           6849    2072    7053    755c    3430    3033    6b72    755c
0000020   0   4   3   0   s   s   e   n       G   r   u   p   p   e    
           3430    3033    7373    6e65    4720    7572    7070    2065
0000040   O   n   l   i   n   e       T   e   a   m  \n
           6e4f    696c    656e    5420    6165    0a6d
0000054
$ _

…dass das Wort „Sparkasse“ auch häufig zum automatischen Aussortieren seines Mülls führt, und deshalb hat er das lateinische „a“ durch ein kyrillisches „а“ ersetzt, das genau so aussieht. Es ist ein sehr weitblickender Spammer, der sich sicherlich sehr schlau vorkommt. 🎓️

Aber er hat nicht daran gedacht, das Wort „online“ zu vermeiden. 🤭️

Zum Finаnzportаl

Und endlich kommt der Link! Mal schauen, wo es hingeht:

$ location-cascade "https://www.google.com/url?q=HTtps%3A%2F%2F4bi%2Eus%2FqJnwngNG&vr=yR16d5fp1mpTTyw0ufxnjikvplf&uu=4563032984&fr=605694542685&sa=D&usg=AFQjCNF-Qg-vzUinhcmMBOYy3hNU8cg0iA"
     1	HTtps://4bi.us/qJnwngNG
$ lynx -source HTtps://4bi.us/qJnwngNG
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>404 Not Found</title>
</head><body>
<h1>Not Found</h1>
<p>The requested URL /JNBYI35H5X was not found on this server.</p>
</body></html>
$ _

Oh, ich bin zu spät. Die Phishing-Seite ist schon verschwunden. Gefällt mir. Dass auf der anderen Seite Google mal wieder gar nichts gegen die Benutzung seiner Dienste durch Kriminelle macht, gehört zu den Dingen, an die ich mich gewöhnt habe. Google ist längst selbst zur Spam geworden. Ich schreibe da schon gar keine Abuse-Mails mehr und hoffe nur, dass ich noch erlebe, dass Google für die angerichteten Schäden in voller Höhe haftbar gemacht wird. Denn das „Geschäftsmodell“, mit kostenlos angebotenen Diensten Reibach zu machen, aber die Lasten und Aufwände, die damit verbunden sind, der ganzen Restwelt zu überlassen, ist kaum vom asozialen Geschäftsmodell eines Spammers zu unterscheiden. 🤮️

Selbst etwas anrüchige Dienstleister wie mail (punkt) ru sind nicht in diesem Maße asozial, sondern sorgen dafür, dass der Missbrauch ihrer Dienste durch Kriminelle beendet wird, wenn man es ihnen meldet. Und sie bedanken sich für den Hinweis. 👍️

Unsere Services für Sie

More

Immobilien ganz einfach

vielfältige Informationen. Immobilie verkaufen? Rundum sorglos mit der Sparkasse. Unsere Immobilienberater stehen Ihnen gerne als erfahrener Partner zur Seite. Lassen Sie sich seriös, fair und kostenlos von unseren Immobilienberatern beraten.

More

Mediathek

Viele Themen und News einfach erklärt – in unserer Mediathek finden Sie sicher das passende Video.

More

Kindergeld

Kindergeld auch für Azubis Auch für Azubis gibt es Kindergeld. Die Familienkasse zahlt es deinen Eltern bis max. zu deinem 25. Geburtstag aus. Bei der zweiten Ausbildung gelten bestimmte Voraussetzungen. Summe: Min. 219 € pro Monat.

Macht die echte Spaßkasse einen ähnlichen Reklameblock in jede ihrer E-Mails? Wenn ja, ist das ein Grund, die Bank zu wechseln. 😡️

Brannon & Sparkasse Deutschland

Frankfurter Straße 22 64832 Babenhausen
hilfe & feedback:+ 43 5 0100
Website: www.sparkasse.de

Datenschutz
Impressum
Wir über uns

Oh, „hilfe“ und „feedback“ schreibt man jetzt klein? 🤭️

Entf! 🗑️

Sicherheitshinweise Commerzbank: Bitte Verifizieren sie ihr Konto !!

Mittwoch, 1. Dezember 2021

Das ist natürlich Phishing, denn das Konto braucht keine Verifikation. Es ist eingerichtet, der Vertrag läuft, es kann benutzt werden. 🎣️

Hier braucht man also nur den Betreff zu lesen, um die Spam ohne weiteres Nachdenken genau dahin zu werfen, wo sie hingehört. 🔥️

Von: Commerzbank <patriciabreau@bellaliant.net>
An: COMMERZBANK AG <patriciabreau@bellaliant.net>

Die Commerzbank schreibt an sich selbst, aber die Mail kommt bei mir an. Ich bin die Commerzbank. Warum habe ich nur immer so wenig Geld? 😂️

Natürlich ist der Absender gefälscht, und diese Spam geht an ganz viele Empfänger, die im BCC:-Header aufgeführt wurden. Sie ist so persönlich wie eine Postwurfsendung. Und das merkt man auch an der Anrede:

COMMERZBANK

Sehr geehrte Damen & Herren,

Ja, eines von beidem bin ich. 😁️

Da Sie den Bestätigungsprozess noch nicht durchlaufen haben,

müssen wir seitdem 30/11/2021 alle Benutzerkonten zwischenzeitlich sperren.

Von welchem Bestätigungsprozess faselt ihr? Warum sollte ich irgendwas bestätigen? Und eine solche willkürliche Sperrung eines Kontos nach Angabe einer Frist, die gestern abgelaufen ist – also letztlich die Nichtherausgabe meines Geldes an mich, damit ich irgendetwas nicht näher spezifiziertes mache – nennt man im Strafgesetzbuch eine Nötigung. Mindestens. Bis zu drei Jahre Knast oder Geldstrafe. Allein deshalb ist klar, dass hier nicht die Commerzbank, sondern ein Krimineller schreibt. Die Commerzbank würde diesen Rechtsbruch scheuen. Noch. 🕵‍♂️️

Außerdem würde die Commerzbank angeben, um welches Konto es sich handelt, weil relativ viele Menschen mehr als ein Konto haben – zum Beispiel, um Einnahmen und Ausgaben aus selbstständiger Tätigkeit sauber vom eigenen Geld zu trennen. Aber ein Spammer kann die Kontonummer natürlich nicht wissen, wenn sie nicht wegen des Industriestandards beim Datenschutz in die Hände von Kriminellen gelangt ist. Und deshalb ist hier keine Kontonummer angegeben. ⚠️

Aber selbst, wenn eine Kontonummer in der Spam stünde…

Bitte überprüfen Sie, indem Sie auf den folgenden Link klicken:

Jetzt Bestätigen

…sollte man niemals auf einen Link in einer E-Mail klicken. Wenn man sich die Website seiner Bank als Lesezeichen im Browser anlegt und nur über dieses Lesezeichen aufruft, können einem Kriminelle nämlich keinen giftigen Link unterschieben und man ist vor einer der häufigsten Trickbetrügereien im derzeitigen Internet geschützt. Wenn man nach dem Empfang einer solchen Spam einmal unsicher ist, einfach die Website der Bank über das Lesezeichen im Webbrowser aufrufen und sich dort ganz normal anmelden. Wenn das in der Mail behauptete Problem nicht besteht, hat man einen dieser fiesen „Cyberangriffe“ abgewehrt. So einfach geht das! 🛡️

© 2021 © COMMERZBANK AG: Das kann Bank International . Alle Rechte vorbehalten.

Keine schlechte Mail ist vollkommen ohne die Proklamation eines geistigen Eigentums auf den Inhalt eines Textes, der in eine riesengroße Kopiermaschine (nämlich das so genannte Internet) gesteckt wurde. Hey, verklag mich doch für mein Vollzitat, du Lallbacke! 🤡️

Ich weiß, dass man so etwas auch in echten E-Mails von Unternehmen sieht. Es ist dort ganz genau so lächerlich. 😁️

Commerzbank: Die Bank für Privat- und Unternehmerkunden.

Diese Angabe erfüllt übrigens nicht die Anforderungen für ein E-Mail-Impressum, das unter jede gewerbliche E-Mail gehört. 👎️

Und jetzt folgen in der Spam rd. hundert leere Absätze, so dass man ein großes Stück nach unten scrollen muss, um den abschließenden Absatz lesen zu können:

Decline[edit]
A typical VCR toward the end of their popularity. After decades of refinement in design and production, models similar to this were available for less than US$50.

The videocassette recorder remained in home use throughout the 1980s and 1990s, despite the advent of competing technologies such as LaserDisc (LD) and Video CD (VCD). While Laserdisc offered higher quality video and audio, the discs are heavy (weighing about one pound each), cumbersome, much more prone to damage if dropped or mishandled, and furthermore only home LD players, not recorders, were available. The VCD format found a niche with Asian film imports, but did not sell widely. Many Hollywood studios did not release feature films on VCD in North America because the VCD format had no means of preventing perfect copies being made on CD-R discs, which were already popular when the format was introduced. In an attempt to lower costs, manufacturers began dropping nonessential features from their VCR models. The built-in display was dropped in favor of on screen display for setup, programming, and status, and many buttons were eliminated from the VCR’s front panel, their functions accessible only from the VCR’s remote control.

From about 2000 DVD became the first universally successful optical medium for playback of pre-recorded video, as it gradually overtook VHS to become the most popular consumer format. DVD recorders and other digital video recorders dropped rapidly in price, making the VCR obsolete. DVD rentals in the United States first exceeded those of VHS in June 2003.[citation needed]

The declining market, combined with a US FCC mandate effective March 1, 2007, that all new TV tuners in the US include ATSC and QAM support, encouraged major electronics manufacturers to end production of standalone units, with VCR/DVD combo decks being made since then; most of them then can only record from external baseband sources (usually composite video), including CECBs which (by NTIA mandate) all have composite outputs, as well as those ATSC tuners (including TVs) and cable boxes that come with composite outputs; some combo units that allow recording to DVD do include an ATSC tuner built into them. JVC did ship one model of D-VHS deck with a built-in ATSC tuner, the HM-DT100U, but it remains extremely rare, and therefore expensive. In July 2016, Funai Electric, the last remaining manufacturer of VHS VCR/DVD combo recorders, announced it would cease production of VHS recorders by the end of the month.[22][23]

As a result of winning the format war over HD DVD, the new high definition optical disc format Blu-ray Disc was expected to replace the DVD format. However, with many homes still having a large supply of VHS tapes and with all Blu-ray players designed to play regular DVDs and CDs by default, some manufacturers began to make VCR/Blu-ray combo players.[24]

Textübernahmen aus der Wicked Pedia sind immerhin eine bessere Spamprosa als der Bullshit aus Markov-Ketten. Aber ob die echte Commerzbank es nötig hätte, sich mit solchen Tricks am Spamfilter vorbeizuschummeln? 🤔️

Dieses Vorbeimogeln hat hier übrigens auch nicht geklappt. Diese Spam landete völlig sicher im großen, ekligen Glibbersieb. Ist ja auch kein Wunder, wenn rd. hundert leere Absätze in einer HTML-formatierten Spam reinmacht, um seine Spamprosa vom eigentlichen Text zu trennen. Vermutlich wusste sich der Absender nicht besser zu helfen. Man kann ja auch nicht immer Glück beim Denken haben. 🍀️

Und jetzt ist die Spam ganz weg. 🚮️

Paket wegen fehlerhafter Adresse abgelehnt

Dienstag, 23. November 2021

Von: Hermes <info@yamaguchi-mental.or.jp>
An: gammelfleisch@tamagothi.de

Diese Mail kommt garantiert nicht von Hermes. Der Absender ist natürlich gefälscht, aber leider hatte der Spammer eine fehlerhafte Hirnfunktion, so dass er dort nicht einfach eine überzeugende Absenderadresse eingetragen hat. 😉️

Und dieser Müll kann auf jeder Mailadresse ankommen, die sich irgendwo im Web einsammeln lässt. 🚾️

Sehr geehrte Kundin/Kunde,

Genau mein Name! 👍️

leider konnten wir die Paketnummer 02137160000699 nicht zustellen.

Das stört mich nicht weiter. Ich brauche diese für mich völlig bedeutungslose Nummer ja nicht. 🤭️

Dies liegt daran, dass die von Ihnen angegebene Adresse unvollständig zu sein scheint. Daher benötigen wir weitere Angaben, um einen erneuten Versuch zur Zustellung dieses Pakets zu unternehmen.

Krass! Da hat jemand ein Paket über Hermes versendet, und hat nicht einmal die Lieferadresse reingeschrieben. Aber dafür meine Mailadresse. 🙃️

Und dann auch noch die Gammelfleisch-Adresse, die einzige Mailadresse, die jeder untalentierte Nachwuchshacker mit einem ganz mies programmieren Harvester aus dem Impressum einsammeln kann. Natürlich benutze ich diese Adresse nirgends. Sie ist ein reines Spamklo. 🚽️

Status: Nicht erfolgreiche Zustellung: Unzureichende oder fehlerhafte Adresse

Ja, ich habe es schon verstanden. Ich bin nicht aus der Generation Teletubbie, der man alles doppelt erklären muss. 😁️

Wie geht es weiter?
Ihr Paket wurde an unser lokales Lager zurückgeschickt, wo es für die nächsten zwei Werktage aufbewahrt wird.

Und was ist nach den beiden Tagen? Wird es dann verbrannt? 🔥️

Von hier aus können Sie uns eine aktualisierte oder vollständige Adresse für dieses Paket mitteilen, indem Sie <hier klicken>

Schön, ein „Click here“. Seit Jahren sortiere ich diesen speziellen Sprachstummel aus, und dabei gab es nicht eine einzige Fehlerkennung. Denkende und fühlende Menschen, deren Mitteilungen es wert sind, gelesen zu werden, schreiben niemals so etwas wie „Click here“ in einer seiner vielen Varianten. Das machen nur Werber und Spammer, also professionelle Lügner, die mich überrumpeln wollen und die mir etwas andrehen wollen. Wer „Click here“ automatisch in den Müll sortiert, macht sich das Leben schöner und sicherer. 💡️

Aber gut. Der Click-here-Link geht natürlich nicht zu Hermes, sondern…

$ lynx -source -mime_header https://rawads.com/asc/
HTTP/1.1 200 OK
Date: Tue, 23 Nov 2021 10:00:00 GMT
Server: Apache
Last-Modified: Mon, 22 Nov 2021 17:39:11 GMT
Accept-Ranges: bytes
Content-Length: 70
Connection: close
Content-Type: text/html

<script>
document.location="https://ztccnagpur.org/hermes"
</script>
$ _

…in eine kurze Weiterleitungskette, auf deren erster Stufe sichergestellt wird, dass der Empfänger der Spam jeder dahergelaufenen Website das Ausführen von Javascript im Webbrowser gestattet. Das ist übrigens eine sehr schlechte Idee. Alle kriminell ausbeutbaren Webbrowser-Sicherheitsprobleme der letzten Jahre standen im Zusammenhang mit Javascript und ließen sich mit einem einfachen Skriptblocker abwehren. Javascript ist längst das neue Flash geworden, hat aber leider noch nicht den schlechten Ruf von Flash. 💩️

Schließlich landet man in der Domain ztccnagpur (punkt) org auf der folgenden, „liebevoll“ nachgebauten Hermes-Seite:

Screenshot der angeblichen Hermes-Seite

Wenn man dort auf „Neue Zustellung planen“ klickt, bekommt man die folgende Möglichkeit präsentiert, etwas sehr, sehr Dummes zu tun:

Screenshot der Möglichkeit, eine Lieferadresse eingeben zu können

Die angegebene Anschrift ist bereits für einen Identitätsmissbrauch durch Betrüger ausreichend. Das reicht den phishenden Betrügern aber noch nicht. Nachdem man seine Anschrift, seine Mailadresse und seine Telefonnummer angegeben hat (ich nehme für meine Tests immer den Fake Name Generator), möchten die Spammer auch noch, dass man die kleine „Gebühr für die erneute Zustellung“ bezahlt. Leider gibt es nur ein Bezahlverfahren:

Screenshot der so genannten Auswahl des Zahlungsverfahren

Man kann diese „Gebühr“ nur mit der Kreditkarte bezahlen. Wer keine Kreditkarte – oder schon einen Schritt früher: wer kein Mobiltelefon – hat, kriegt halt keine Pakete von Hermes, wenn es ein Zustellungsproblem gab. Die werden dann nur zwei Tage lang aufgehoben und anschließend vom unersättlichen Paketfresser aufgefressen. Happ! 👾️

Und wie bezahlt man jetzt die Gebühr mit der Kreditkarte? Richtig:

Screenshot der Eingabemöglichkeit für die Kartennummer, das Gültigkeitsdatum der Kreditkarte, den Inhabernamen und die Kartenprüfnummer

Indem man diesen Kriminellen Vollzugriff auf die Kreditkarte gibt, damit sie damit ihre „Geschäfte“ machen können. Natürlich immer unter Angabe der Daten, die man ihnen zuvor schon gegeben hat. Damit man nicht nur den finanziellen Schaden mit dem Betrug hat, sondern auch selbst als Betrüger ins Visier der Ermittler gerät und fernerhin viele hässliche Briefe von Anwälten, Gerichten, Inkassoklitschen und Polizeien in seinem Briefkasten hat. Und zwar jahrelang. So etwas zermürbt sogar Menschen mit einer sehr robusten Psyche. ☹️

Deshalb gibt man ja auch nicht überall alle möglichen Daten ein. Angesichts des gegenwärtigen „Industriestandards“ im Datenschutz ist es eine gute Idee, nirgends Daten einzugeben.

Für die erneute Zustellung wird eine geringe Gebühr erhoben.

Zum Glück gibt es eine ganz einfache Möglichkeit, sich vor so etwas zu schützen: Niemals in eine E-Mail klicken! Wenn man immer Browser-Lesezeichen benutzt, kann einem kein Verbrecher einen vergifteten Link unterschieben. So einfach geht Computersicherheit! 🛡️

In diesem Fall hätte aber auch schon das Gehirn gereicht. 🧠️

Wie wahrscheinlich ist es wohl, dass jemand auf dem Adressaufkleber eines Paketes nicht die Anschrift des Empfängers in die dafür vorgesehenen Felder einträgt, sondern seine E-Mail-Adresse? Nach nur drei Sekunden höchst oberflächlicher Meditation über diese Frage wird das Zucken im Löschfinger unwiderstehlich. 🗑️

Sie können Ihr Paket auch in unserem Lager in Bannwarthstraße 5, 22179 abholen.

Und zum Abschluss eine heitere Realsatire: Der Laden, der mich anmailt, weil ich eine unvollständige Adressangabe auf einem Paket habe, das an mich zugestellt werden soll, zeigt mir, was eine vollständige Adressangabe ist. 🤣️

Mit freundlichen Grüßen
Hermes

Hermes hat mit dieser Spam nichts zu tun. 🤥️

Wir hoffen, dass diese Nachricht nützlich für Sie war.

Schreibt das echte Hermes auch solche Strunzsätze aus der hoffnungsvollen Hölle der Kundenverachtung in seine echten E-Mails? 🤔️

Wenn Sie jedoch keine zukünftigen E-Mails von Hermes erhalten möchten, klicken Sie hier, um sich abzumelden.

Vor meinem Arsch ist auch kein Gitter! 👅️