Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Phishing“

Artikel 201/04/2014 der EU

Montag, 28. April 2014

Lange nicht gehabt: Eine frische Masche für eine Phishing-Spam.

Von: Visa Deutschland <assistenz (at) europa (punkt) de> [natürlich gefälscht]

Hui, von Visa, Europa und Deutschland auf einmal! Das muss ja offiziell und vor allem irre irre wichtig sein!

==============================================
Sehr geehrter kunde nach der neuen verordnung der EU,
ab dem tag 28.04.2014, um ihre kreditkarte online
benutzen zu können, sie sind verpflichtet,
diese unterlagen zu füllen.
==============================================

„Diese Unterlagen“, die zu „füllen“ ich am nahen „tag“ spätestens „verpflichtet“ bin, liegen in einem ZIP-Archiv, es handelt sich um eine HTML-Datei, die ein Formular enthält, das im Browser geöffnet so aussieht:

Screenshot des angehängten Phishing-Seite

Große Teile des externen Materials werden von der offenbar gepwnten niederländischen Website unter politiek (punkt) net nachgeladen… oh halt, das muss eine belgische Website sein, denn „Vlaanderen“ liegt nun einmal in Belgien… und dorthin werden übrigens auch die so gephishten Daten übertragen, und zwar ausgerechnet zu einem Skript mit dem hübschen Namen weiter (punkt) php, das immer eine Weiterleitung zur richtigen Visa-Website ist. Die völlig unklaren Angaben zur Verantwortung für diese offenbar nicht mehr aktiv gepflegte Website und das Fehlen eines Impressums erschweren es mir, zu einem Verantwortlichen Kontakt aufzunehmen, damit dieser Müll schnell vom Server verschwindet, so dass ich nicht so guter Dinge bin.

Aber selbst, wenn man sich nicht den HTML-Quelltext dieses Anhanges anschaut, kann man sich folgende vier Fragen stellen:

  1. Warum sollte man gegenüber Visa Daten angeben müssen, die Visa längst bekannt sein müssen?
  2. Wieso gibt es eine EU-Verordnung, die gut die Hälfte der erwachsenen Bevölkerung so stark betrifft, dass sie in bestimmten und keineswegs seltenen Situationen nicht mehr bezahlen können, ohne dass etwas davon in der Zeitung stand und ohne dass es eine Meldung in den Nachrichten war? Und das, obwohl jetzt kein einziger Tag mehr zum Informieren übrig ist?
  3. Wieso „Artikel der EU“? Die EU ist ein Staatenbündnis. Eine Verfassung mag Artikel haben, aber eine Verfassung der EU gibt es nicht. Selbst, wenn es sie gäbe, würde sie nicht die politische Ausgestaltung des bargeldlosen Zahlungsverkehrs beinhalten. Und selbst, wenn auf einen Verfassungstext Bezug genommen würde, drückte man sich etwas anders aus. Dass die Bürde des Menschen (oder so etwas ähnliches) unantastbar ist, das steht nicht in Artikel 1 der BRD, sondern in Artikel 1 GG (oder ausführlich: Grundgesetz für die Bundesrepublik Deutschland).
  4. Seit wann ist die gemäßigte Kleinschreibung in geschäftlicher Korrespondenz üblich? Seit wann werden Kunden, die namentlich bekannt sind – immerhin wird sogar ihr Geld verwaltet – mit „Sehr geehrter Kunde“ angesprochen? Und seit wann treibt der Hang nach Ökonomie und Einsparung an allen Ecken und Enden die Menschen dazu, „füllen“ statt „auszufüllen“ zu schreiben, obwohl in der Mail mehr Platz als in einem Tweet ist? Das miese Phishing zeigt sich oft deutlich im fehlerhaften Sprachgebrauch; wer von seinem Charakter her nicht so gestrickt ist, dass er jede Mühe scheut und jedes Streben nach Stil vermeidet, der wird sich auch so gut wie immer seine Brötchen auf weniger verachtenswerte Weise verdienen.

Die kurze Beschäftigung mit auch nur einer dieser Fragen führt dazu, dass man erkennt, um was es sich hier handelt – und wer dann immer noch reinfällt, der ist eh nicht mehr zu retten. Die Taste, die zu drücken ist, ist mit Entf beschriftet. 😉

Bitte stellen Sie sicher, dass Ihr Konto

Donnerstag, 10. April 2014

Toller Betreff. Satz endet hier. Und, was soll mein Konto jetzt? Gedeckt sein? Zwischen 17 und 19 Uhr wegen Reinigungsarbeiten geschlossen sein?

Sehr geehrter Kunde,

Ja, Kunde bin ich auch manchmal. Zum Beispiel, wenn ich auf dem Markt kurz vor Schließung versuche, an sehr billiges Obst und Gemüse zu kommen, was meistens klappt. Jeder ist wohl manchmal Kunde.

Unseren Daten zufolge, wurde ihre Onlinesitzung aus folgenden Gründen unterbrochen:

Huch, ihr überwacht meine Onlinesitzung?! :mrgreen:

1. Versuchtes Einloggen mit falschen Informationen.

Das, was ihr „Informationen“ nennt, heißt auf Deutsch übrigens „Zugangsdaten“. Und das Wort…

2. Unsachgemäße Altualisierung ihres DKB Online-Banking Kontos.

…Altualisierung habt ihr eben gerade erfunden. Solche Fehler würden euch übrigens nicht passieren, wenn ihr die Zwischenablage benutztet, statt eure vom Computer übersetzten Texte abzutippen. Ach, dafür müsstet ihr etwas über Computer lernen, was ihr nicht braucht, denn ihr seid ja keine BRD-Politiker, die ihre Dissertation schreiben? Das wäre euch also schon zu viel der Mühe? Ihr wollt die Dinger nur zum Spammen benutzen? Na gut, dann stümpert weiter!

Wir bitten sie, ihr DKB Konto wiederherzustellen [sic!] und um ein endgültiges Sperren ihres Kontos zu vermeiden.

Hey, das muss man sich mal vorstellen: Einmal beim Passwort vertippt oder einen Zifferndreher in der TAN oder mTAN, und schon muss man sein stark angeschlagenes oder gar zerstörtes Konto wiederherstellen. Die Konten bei den Banken der Phisher scheinen sehr empfindlich zu sein… :mrgreen:

Folgenden Link anzuclicken: [sic!]

DKB Deutsche KredtBank AG

Der Link führt natürlich nicht zur Website der DKB, sondern in den Include-Bereich eines gecrackten WordPress-Blogs. Dort wurde eine „liebevoll“ nach dem Vorbild der DKB-Site nachgebaute Betrugsseite hochgeladen…

Screenshot der betrügerischen Phishing-Seite

…auf der man sich mit seinen DKB-Zugangsdaten „einloggen“ soll. Das ermöglicht den Spammern bereits den Zugriff auf die eigene Kontoführung, der eventuell in einem zweiten Schritt durch personalisiertes Phishing – die Spammer können alles sehen, was auch in einem Kontoauszug auftaucht, also Name, Anschrift, Vermieter, Arbeitgeber, Lebensgewohnheiten, Einkäufe – erweitert werden wird. Danach ist den Verbrechern das „Liebevolle“ ein bisschen vergangen, und sie haben in einem hingepfuschten zweiten Schritt…

Screenshot des zweiten Schritts der betrügerischen Phishing-Seite

…dem Opfer „die Möglichkeit gegeben“, gegenüber der angeblichen „DKB“ lauter Daten zur eigenen Kreditkarte anzugegeben, die die richtige DKB schon längst kennt. Natürlich gehen diese Daten auch nicht zur DKB, sondern zu Verbrechern, und die bekommen damit eine Kreditkarte für ihre „Geschäfte“ geschenkt.

Übrigens: Die beiden im Screenshot sichtbaren, eingebetteten Grafiken „Verified by VISA“ und „MasterCard Secure Code“ sind in derartigen Phishing-Seiten so häufig anzutreffen, dass ich sie als Indiz für Phishing bezeichnen würde. Warum sollte die DKB – die sich aus dem Mund ihrer Werber als „Die Bank, die ihre Sprache spricht“ vorstellt – solche Symbole einbetten? Muss die kontoführende Bank etwa noch irgendwie einen Anschein erwecken, ein zuverlässiger Partner für bargeldlose Zahlungen zu sein?

© 2014 DKB Online-Banking Korporation. Alle Rechte vorbehalten.

Klar doch, keine Spam ohne proklamiertes „geistiges Eigentum“, denn diese Lächerlichkeit kommerzieller Mails muss ja von lächerlichen Phishern nachgeäfft werden.

** SparkasseBank Aktualisieren ***

Montag, 7. April 2014

Ah, ich verstehe, Spammer: Mit ein paar Asterisken drumherum glaubst du, dass der Betreff für deine hingestümperte Phishing-Mail irgendwie seriöser und echter aussieht als ohne. Nun, manche glauben auch an Feen. Und auch ansonsten bist du sehr um großartigen, unvergesslichen Stil bemüht.

Ach ja, Spammer, eine Frage gleich vorab: Wer ist diese „SparkasseBank“, die ich aktualisieren soll, als ob die das nicht selbst könnte? :mrgreen:

Sehr geehrter Kunde,
Herr / Frau,

So „persönlich“ angesprochen, weiß doch jeder gleich, dass er als Kunde einer nicht näher bezeichneten Sparkasse ernstgenommen wird und wird diese Spam seinerseits ernst nehmen. Besonders erfreulich ist, dass sowohl die Herren als auch die Frauen angesprochen werden. Vielleicht hätte beim Ansprechen noch der hirnamputierten Labormäuse gedacht werden sollen, um wenigstens eine Chance zu haben, mit dieser hingerotzten Spam ein Opfer zu finden.

Bitte beachten Sie, dass Ihr e-Banking-Zugang bald ablдuft. Um diesen Dienst weiterhin nutzen zu kцnnen, Um zu unserem neuen Sicherheits-System zu verbinden und zum Schutz vor Betrug klicken Sie bitte auf den untenstehenden Link um Ihren Zugang manuell mit unserem Sicherheits-Update zu aktualisieren:

Sparkasse online-Banking-aktualisieren: hier klicken.

Wer darauf klickt, obwohl der Link nicht in die Domain der Sparkasse führt, kann anschließend auf einer eher weniger gut gemachten Phishing-Seite…

Screenshot der Phishing-Seite

…den Verbrechern alle Daten für den Zugriff auf die Kreditkarte und einen betrügerischen Identitätsmissbrauch geben. Wozu die angebliche „Sparkasse“, die als kontoführendes Kreditinsitut alle diese Daten bereits hat, eine solche Eingabe benötigen sollte, gehört zu den Fragen, über die sich der Empfänger des hingestümperten Betrugsversuchs (nur echt mit falsch codierten Umlauten) keine Gedanken machen soll.

Nach Vervollstдndigung dieses Schrittes werden Sie von einem Mitarbeiter unseres Kundendienstes zum Status Ihres Kontos kontaktiert.

Hinterher werden dem Betrogenen telefonisch auch noch ein paar TANs aus der Nase gezogen.

Und jetzt ein Reklametext, warum dieses Online-Banking so toll ist – als ob der Mensch, der es jeden Tag macht, das nicht schon wüsste:

Beim e-Banking haben Sie per Mausklick alles im Griff!
Mit dem komfortablen online-Banking Ihrer Sparkasse haben Sie schnellen und problemlosen Zugang zu Ihrem Girokonto [Ach!] und erledigen Ьberweisungen und Dauerauftrдge [Ach!] bequem per Mausklick. Das e-Banking bietet aber noch viele weitere Vorteile.

DIE VORTEILE DES ONLINE-BANKINGS AUF EINEN BLICK:

– Kontozugang rund um die Uhr [Ach!]
– Schneller Zugriff aufs Girokonto [Ach!]
– E-Banking bequem vom PC aus [Ach!]
– Flexibel in jedem Winkel der Welt [mit Internet]
– Ьbersichtliche Kontofьhrung [Wie, sonst unübersichtlich?]
– Hohe Sicherheitsstandards [Klar, ist immer alles sicher!]
– E-Banking ist kombinierbar mit Telefon-Banking [Ach!]

Ich finde ja, dass im Jahr 2014 mit seinen Wischofonen¹ und Wischopads¹ die Phrasen „bequem per Mausklick“ und „per Mausklick alles im Griff“ auf den Müllhaufen obsoleten Reklamesprechs gehört. Die Phrase war schon in den Nuller Jahren daneben und wirkte enthirnt. Aber das nur nebenbei.

Um diese Dienste weiterhin problemlos nutzen zu kцnnen, fьhren Sie bitte das Update so schnell wie mцglich durch.

Wie jetzt, oben war dieses „Update“ noch ein „aktualisieren“. Ist schon mistig, wenn man seine Texte aus verschiedenen Quellen zusammenkopiert und deshalb Inkonsistenzen entstehen, die einem native speaker des Deutschen, der eine E-Mail an Kunden schreibt, nicht unterlaufen wären.

Respektvoll,
Sparkasse online-Banking-aktualisieren: hier klicken.
2014 Alle Rechte vorbehalten.
©sparkasse.de

Mit vollem Respekt von einem Link auf eine Phishing-Seite. Und proklamierten „geistigen Eigentum“ an einer Spam. Grandios!

Ach, übrigens, Spammer: Deine Drecksspam war HTML-formatiert. Frag mal den nächsten Zwölfjährigen, der dir übern Weg läuft, wie man diese komischen Vokale mit den Pünktchen drüber hinbekommt, die diese Deutschen in ihrer Sprache immer machen. Oder frag, wenn dein Gelabere den Kindern zu blöd vorkommt und sie immer lachend weglaufen, einfach die Suchmaschine deines Vertrauens. Ach, das wäre dir alles zu viel Mühe… tja, genau wie diese deine Haltung sieht deine Müllmail auch aus.

¹Mit meinem Neologismus „Wischofon“ meine ich ein so genanntes „smart phone“, und mit „Wischopad“… ach, ihr wisst schon!

Sie müssen Ihre Kontoaktivitäten bestätigen

Samstag, 29. März 2014

Sehr geehrter Kunde,

Immer wieder gut, der geehrte Kunde, den man nicht bei seinem Namen ansprechen kann und…

Wir haben ungewöhnliche Aktivitäten in Ihrem Konto festgestellt […]

…auf dessen Konto es „ungewöhnliche Aktivität“ gibt – hat etwa jemand eine Million eingezahlt? – aber zu diesem Konto gibt es nicht einmal eine Nummer oder eine kontoführende Filiale. Aber dafür…

[…] 1. April 2014.

…gibts die „ungewöhnliche Aktivität“ auch erst übermorgen. Vermutlich konnte die Kristallkugel der Bankmitarbeiter, deren Bank noch gar nicht genannt wurde, zu diesem Zeitpunkt nicht alle Details offenbaren.

Sie müssen bestätigen Sie Ihre Kontobewegungen, bevor Sie können weiterhin die Karte verwenden. Nach der Überprüfung gibt Entfernen Sie alle Beschränkungen auf Ihrem Konto.

Sie müssen glauben Sie, Deutsch ist nicht Stärke von deutschen Kreditinstituten sein und tun müssen was Spam sagt, sonst nichts mehr kommen an Geld.

Bitte laden Sie das Formular im Anhang zu dieser E-Mail und öffnen Sie sie in einem Web-Browser und füllen

Deshalb einfach mal den Anhang einer Spam öffnen, in dem sich eine HTML-Datei befindet, in der man „seiner Bank“ alles sagen kann, was die Bank schon längst weiß. Ein Klickchen auf Absenden, und die Verbrecher haben ein Konto mehr für ihre „Geschäfte“.

Vielen Dank für die Nutzung der Sparkasse
Wir schätzen Ihr Geschäft und die Gelegenheit, Ihnen zu dienen.

*prust!*

Mit freundlichen Grüßen,

Sparkasse Bank

Mit freundlichen Grüßen von einer Bank, nein, nicht von einer Bank, sondern von der „Sparkasse Bank“.

© sparkasse.de Jahr 2014. – P. Iva 00348170101 Alle Rechte vorbehalten. Vervielfältigung Nur mit genehmigung der Sparkassen- Finanzportal GmbH.

Diese Spam nimmt für sich – lächerlicherweise¹ – den Schutz „geistigen Eigentums“ in Anspruch. Ich vervielfältige diese Spam jetzt in mein Spamblog. Verklag mich doch, Spammer!

¹So ein Spruch ist übrigens auch in nicht-betrügerischen Mails ausgesprochen lächerlich. Das heißt aber leider nicht, dass darauf immer verzichtet würde. Was der Zweck eines solches Spruches sein soll, obwohl die damit dekorierte E-Mail praktisch niemals die für ein urheberrechtlich geschütztes Werk erforderliche Schöpfungshöhe erreicht, kann ich leider auch nicht sagen. Vermutlich wollen Unternehmungen, die für ihre Mail ein Urheberrecht beanspruchen, ihre Kunden einschüchtern. Ich halte das nicht für eine Empfehlung, irgendwelche Geschäfte mit diesen Unternehmungen zu machen. Wer klug ist und seine Kunden nicht als ungebildete und unwissende Idioten, sondern als Partner betrachtet, schreibt lieber in die gewerblichen E-Mails, dass der Inhalt vertraulich sei und bittet deshalb um Vertraulichkeit.

Bitte stellen Sie sicher, dass Ihr Konto

Donnerstag, 20. März 2014

Oh, ein Qualitätsbetreff. :mrgreen:

Sehr geehrter Kunde,

Ungewohnliche Kontobewegungen es notwending gemacht Ihr Konto einzugrenzen bis zusatzliche Informationen zur Uberprufung gesammelt werden.

Hey Unbekannter, dein Konto bewegt sich! Deshalb haben wir da Grenzzäune gezogen, damit es nicht wegläuft. In zwei Wochen kommt unser Inquisitor und macht ein peinliches Verhör mit deinem Konto, und bis dahin…

Zur Zeit haben Sie nur begrenzten Zugang zu Ihrem DKB Konto.

…kommst du einfach nicht mehr an dein Geld.

Wir bitten Sie daher die von uns angeforderten Kontodaten zu enrneuern.

>> Bitte klicken Sie hier <<

Und, und jetzt klick dich bitte mal „deiner Bank“, die dir bis jetzt noch nichtmal erzählt hat, welche Bank sie ist! Und dort sagst du „deiner Bank“ dann alles, was deine Bank schon weiß. Denn „deine Bank“ war so sehr darauf konzentriert, deinem Konto beim Tanzen zuzuschauen, dass sie das alles wieder vergessen hat. Das musst du einfach glauben! Mach schon!

Wir entschuldigen uns für jegliche Unannehmlichkeiten.

Copyright @ 2014 DKB.de

Ich grüße dich zwar nicht, aber ich entschuldige mich pseudohöflich.

Dein Phisher

Ein fröhliches Danke an den dänischen Malermeister, der sofort die Phishing-Seiten aus seiner gecrackten Website entfernt hat!

Ihre Online-Banking-Zugang ist derzeit begrenzt

Donnerstag, 6. März 2014

Was man im folgenden Zitat nicht sieht und was ich auch nicht wiedergebe: Über dem gewohnt sprachmutigen Text war ein von sparkasse (punkt) de eingebettetes Sparkassen-Logo, und der ALT-Text der Grafik lautete „Crdit Agricole“ [sic!]. Wenn sich die Spammer mit solchen bei schneller Ansicht unsichtbaren Details Mühe geben würden, könnten sie ja auch gleich arbeiten gehen.

Berlin,06 märz, 2014

Ihre Online-Banking-Zugang ist derzeit begrenzt.

Sehr geehrter Kunde,

zuletzt zeigten unsere Daten, dass unbefugte Dritte auf Ihr Online-Konto bei unserer Bank (Sparkasse/Erstebank) zugegriffen haben. Die Sicherheit Ihres Kontos ist unser Hauptanliegen. Deshalb ist der Zugriff auf Ihr Online-Konto momentan begrenzt. Um den vollen Zugriff auf Ihr Online-Konto wiederherzustellen, Sie müssen Sie Ihre Informationen über den folgenden Link, um Ihre Identität zu bestätigen

https://sparkasse.de/portal/Starten

Nach der Bestätigung Ihrer Angaben wird es eine automatische sein aktualisieren stattfinden in unserem System und Sie werden von einem unserer Mitarbeiter per Telefon kontaktiert werden, um die Aktualisierung abzuschließen erfolgreich so bald wie möglich Vielen Dank für Ihre Zeit und Zusammenarbeit,

aufrichtig,

Sparkasse, Internet-Banking-Abteilung,
© sparkasse.de 2014 Alle Rechte vorbehalten

Sehr geehrtes Opfer,

ich mir ausgedacht gute Grund, dass du noch einmal müssen eingeben Daten wo Sparkasse längst schon kennen: Andares dir nicht erklärtes Daten zeigen, dass Drittes haben Daten auch und damit zugegriffen, aber nicht abgegriffen. Und deshalb Sicherheit wichtig, und hauptsache du glauben dass wir Letztebank Sparkasse haben sperri sperri gemacht dein Konto aus Grund von häcki häcki irgendwer. Wenn du das glauben und wieder wollen an Geld, du klicki klicki auf Linki, wo in HTML-Mail nicht führen zu sparkasse (punkt) de, sondern zu indya (punkt) com (punkt) au¹, und da du können sagen Sparkasse alles, was Sparkasse schon wissen seit langem.

Wenn du wie pawlowsche Hund vor Eingabefeldern getippt haben alles was wir brauchen, wir dich rufen an und leiern dir auch noch TAN raus. So wir aktualisieren so bald wie möglich Kontostand bei uns auf deine KOsten. Vielen Dank für deine Blödheit.

Erkennbar Grußformelbemüht

Spaßkasse, Abteilung mit Maschinen mit die vielen Gnöbschen,
Voll echtes Mail und so, sogar mit Urheberrecht!

¹Ich bin es inzwischen Leid, immer wieder darauf hinzuweisen, dass man in der Statuszeile sehen kann, wo der Link hinführt, wenn der Mauszeiger drüber steht. Der Blick kostet nichts. Und wenn da etwas deutlich anderes steht als man wegen des Linktextes erwartet, dann geht die Spam unbeklickt dorthin, wohin sie gehört: In den virtuellen Orkus. Natürlich könnte man dieses Meisterwerk der Gattung „besonders mies vorgetragenes Phishing“ schon an der Anrede erkennen. Und am Deutsch. Und daran, dass nicht gesagt wird, welche Sparkasse es ist. Und. Und. Und. Man müsste also nicht einmal die Maus bewegen, um einmal – nachdem man den Lachkrampf abgeschüttelt hat – beherzt auf Entf zu drücken.

Ihre letzten Schritte mit PayPal!

Donnerstag, 27. Februar 2014

Der Betreff klingt ja schon wie die „Letzte Reise“! :mrgreen:

Hallo, lieber PayPal-Nutzer!
Wegen der immer haufiger werdenden Betrugsfalle in unserem System bitten wir Sie darum, Ihre Daten nochmal anzugeben, um Ihr Konto weiterhin zu benutzen. Diese Information wird nur fur die Bestatigung Ihrer Identitat genutzt. Um Ihr PayPal-Konto weiterhin nutzen zu konnen, folgen Sie bitte dem unten stehenden Link.

http (doppelpunkt) (doppelslash) paypal (punkt) de (punkt) login (strich) data (strich) dispatch (punkt) konto (strich) aktivierung (punkt) com (slash) privatkunden (slash)

Bitte antworten Sie nicht auf diese E-Mail. E-Mails an diese Adresse werden von uns nicht gelesen. Um mit einem Mitarbeiter unseres Kundenservice zu sprechen, loggen Sie sich in Ihr PayPal-Konto ein und klicken Sie unten auf „Kontakt“.
Copyright (c) 2014 PayPal. Alle Rechte vorbehalten.

Hallo Unbekannter,

es gibt ja so viele Betrugsfälle hier bei uns, bei PayPal.

Und uns fällt dagegen nur eine einzige Abhilfe ein: Alle „lieben Nutzer“ dazu auffordern, dass sie ihre Daten noch einmal eingeben, obwohl wir ihre Daten schon kennen. Das klingt blöd. Das ist es auch. Genau so, wie es blöd ist, dass ich noch niemanden gefunden habe, der mir mal zeigt, wie man diese Umlaute in die E-Mail reinfummelt – und technische Dokumentation zu lesen, ist sooo aaaanstrengend. Nee, das mache ich nicht, da könnte ich ja gleich arbeiten gehen.

Deshalb klick mal auf den Link mit der epische Subdomain, die ich in der Domain konto (strich) aktivierung (punkt) com eingerichtet habe, um dafür zu sorgen, dass es wenigstens ein kleines bisschen wie PayPal aussieht. Und dann sag mir alles, was PayPal schon über dich weiß, damit ich in deinem Namen und mit deinem Geld ein paar Geschäfte machen kann. Das ist nämlich billiger für mich. Die Domain ist übrigens erst drei Tage alt, und die Daten, die ich dafür angegeben habe, sind ausgedacht.

Bitte beantworte nicht meine Mail. Die Absenderadresse @awi (strich) polarstern (punkt) de sieht zwar nicht einmal entfernt nach PayPal aus, aber sie ist trotzdem gefälscht. Ich bin einfach zu doof, mir für eine solche Fälschung etwas auszudenken, was wie eine Mail von PayPal aussieht.

Wenn ich etwas können würde, dann würde ich ja auch nicht mit solchen Spams auf Dummenfang gehen.

Ohne Gruß
Dein Phishing-Spammer

Säkerhetsgruppen Meddelande: Betalning Avbruten!

Mittwoch, 26. Februar 2014

Aber ich bin doch gar kein Schwede! 😀

Hallå,

Aber hallöchen, ich kenne dich auch nicht!

Åtkomst till ditt konto är begränsat till närmast följande: Vi har märkt att du har betalat din faktura tva ganger på samma gång.

So so, ich habe also die gleiche Rechnung – vermutlich irgendwo in Schweden – zwei Mal bezahlt, das habt ihr mitbekommen und deshalb ist der Zugang zu meinem Konto beschränkt¹.

(din fil: 77019_55)
För att bekräfta din återbetalning:

Klicka här för återbetalning sidan

Egal, welche Sprache es auch ist: Der mit Abstand dümmste Linktext der Welt, „click here“, klingt in jeder Sprache bescheuert. Da hilft auch nicht, dass mir angeblich Geld zurückerstattet werden soll. Und wenn ich das Geld nicht will?

*OBS! :Detta är en obligatorisk åtgärd. Underlåtenhet att uppddatera dina uppgifter kommer att leda till kreditkort suspension och bedrägeri varning.

Opgelet! Oh, jetzt verfalle ich auch in komische Sprachen… also: Aufgepasst: Das ist obligatorisch. Das musst du tun. Wenn du jetzt nicht updatest (schreiben die Schweden das wirklich mit doppeltem „d“?), dann wird deine Kreditkarte ungültig und du wirst als Kreditkartenbetrüger markiert.

©Telia 556430-0142

Nur eines noch, Spammer: Wenn du mit deinem Harvester auf Websites in der Domain .de rumwühlst, um an Adressmaterial für deine Betrugs-Stümperei zu kommen, handelt es sich meistens um Menschen deutscher Zunge. 😀

Hej då!

¹Sorry, wenn hier Verständnisprobleme drin sind, aber Schwedisch ist für mich… ähm… nicht so leicht zu lesen wie andere in Europa gesprochene Sprachen. Vom Verstehen der gesprochenen Sprache ganz zu schweigen – so ähnlich muss Bairisch für jemanden klingen, der Hochdeutsch als Fremdsprache gelernt hat. Das nächste Mal, blöder Spammer, bitte auf Dänisch oder Norwegisch (und letzteres bitte nur in Bokmål, damit ich auch eine Chance habe)…