Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Phishing“

🚚 Ihr Paket wartet im Verteilzentrum – Jetzt verfolgen!

Montag, 3. Februar 2025

Oh, ich habe ja schon länger keine Paketspam mehr gesehen. Und diese hat sogar ein Emoji im Betreff, die ist sicherlich ganz was Tolles! 🤭️

Und dann binnen einer einzigen Minute viermal auf der gleichen Mailadresse angekommen. So schade, dass diese Computer gar keine Datenverarbeitung können, sonst hätten die Spammer bestimmt mal einen aufgeweckten Zehnjährigen gefragt, wie man mit sort und uniq die ganzen Dubletten aus dem Datenbestand entfernt.

Von: UPS <ups-tracking@email.com>

Nein, diese Mail kommt nicht von UPS. Die würden nämlich Mailadressen in ihrer eigenen Domain verwenden. Vermutlich würden sie auch kein Emoji in den Betreff machen, weil das oft schon reicht, eine Mail als Spam auszusortieren. Und ganz sicher würden sie einen nicht mit E-Mail belästigen, denn auf Paketen steht für gewöhnlich eine Lieferanschrift, aber keine Mailadresse. Woher sollten die wissen, wo sie hinmailen sollen?

Na gut, mal reinschauen:

Schnell handeln: Ihr Paket ist bereit für die Zustellung!

In die Spam eingebettete Grafik: Paketzustellung -- Hinweis zur Expresslieferung -- Verfolgen Sie Pakete jederzeit und überall -- Registrieren/Anmelden -- Entschuldigen Sie, wir haben Sie verpasst Der Fahrer konnte Ihr Paket nicht zustellen. -- Bitte wählen Sie ein neues Lieferdatum. -- Verhindern Sie weitere verpasste Lieferungen. Erhalten Sie aktuelle Benachrichtigungen und planen Sie mehrere Pakete gleichzeitig um mit Express My Choice®. -- [klicken Sie hier]

Kein Wunder, dass das Paket nicht bei mir ankommt. Da wohne ich doch gar nicht. 😅️

Das lustige, aber schon länger verwendete Bild haben die Spammer einmal mehr kostenlos und anonym in der so genannten „Cloud“ von Google gehostet.

Ich muss hoffentlich nicht weiter erwähnen, dass der Link auch nicht zu UPS führt, sondern in eine kriminell gecrackte Website, die mit WordPress betrieben wird. Ich habe den Betreiber dieser Website schon unterrichtet, und ich gehe davon aus, dass dieser Teil der betrügerischen Masche in Kürze erledigt sein wird. Dort gibt es zurzeit noch eine Weiterleitung in die übliche Kaskade von Weiterleitungen, und am Ende darf man auf einer obskuren Website, die in einer obskuren Domain liegt, „die Lieferung seines Paketes planen“ (dabei habe ich erfahren, dass in drei Tagen schon wieder Wochenende ist, was ich am Montagmorgen sehr begrüße) und nicht nur seine Anschrift inklusive Telefonnummer angeben, sondern auch eine Kreditkartennummer, um 1,99 € Gebühr zu bezahlen.

Phishing nach Kreditkartendaten: Eingabemöglichkeit Kartennummer, Ablaufdatum und CVV

Keine der Websites in dieser Kaskade befindet zurzeit in irgendeiner Blacklist. Wer sich auf den so genannten Phishingschutz im Browser verlässt, ist verlassen und kann ungehindert ins Verderben rennen.

Natürlich werden die Betrüger mit der Kreditkarte so richtig durchkaufen. Das Geld anderer Leute gibt sich ja immer ganz besonders leicht aus. Der durch Betrug angerichtete finanzielle Schaden liegt in der Regel im hohen vierstelligen oder niedrigen fünfstelligen Bereich, in wenigen Fällen sogar noch höher. Jeder Mensch kann mit seinem Geld etwas besseres anfangen, als so einem betrügerischen Geschmeiß den verfeinerten Lebensstil zu finanzieren.

Zum Glück gibt es ein ganz einfaches und sehr sicheres Mittel, mit dem man sich vor Phishing schützen kann, eine der immer noch häufigsten Betrugsmaschen im Internet: Niemals in eine E-Mail klicken! Denn wenn man nicht in eine E-Mail klickt, können einem die Betrüger nicht so einfach einen giftigen Link unterschieben. Stattdessen für häufiger besuchte Websites einfach ein Lesezeichen im Browser anlegen. Die Sendungsverfolgung von UPS findet sich zum Beispiel hier, und echte Mitteilungen von UPS enthalten eine Nummer, die man dort eingeben kann. Ach, das wisst ihr alle schon? Habe ich mir doch gleich gedacht. Aber trotzdem fallen noch genug Leute auf so ein Phishing herein, damit sich diese Nummer für die Spammer lohnt. 😕️

Wichtig: Update steht noch aus!

Sonntag, 26. Januar 2025

Oh, mal ein neuer Phishing-Text! Und schön, dass mir im Betreff der Mail gesagt wird, dass es wichtig ist. Microsoft meint das ja auch immer bei seinen Updates, und dann hat man stunden- bis tagelangen Ärger. 🤭️

Natürlich kommt diese Mail…

Von: Роѕtbаոk <support@dp-fb57fef5e8.dreamhostps.com>

…nicht von der Postbank, was man ja auch schon durch einfaches Hingucken bemerken kann, wenn man sich die Absenderadresse anschaut. Die Postbank würde selbstverständlich Mailadressen in ihrer eigenen Domain verwenden und nicht obskure Subdomains von dreamhost (punkt) com. Schon jetzt kann man diesen Müll einfach löschen, ohne ihn auch nur gelesen zu haben.

Ich bin kein Kunde der Postbank, und trotzdem kommt dieser Müll bei mir an. Selbst, wenn ich Kunde der Postbank wäre, würden Mails der Postbank unter einer anderen Mailadresse ankommen: Eine Mailadresse, die ich nirgends anders benutzte und die nur ich und die Postbank kennten. Was nicht auf dieser Adresse ankäme, wäre auch nicht von der Postbank. Das könnte ich selbst unter hohem persönlichen Stress sofort bemerken. Die echte Postbank läge in einem völlig anderen Posteingang. Der Schutz vor Phishing von Bankdaten – es immer noch eine der häufigsten Trickbetrugsmethoden im Internet – ist also relativ einfach. Es gibt übrigens noch einen kleinen Zusatzbonus: Wenn auf so einer eigens eingerichteten Mailadresse doch einmal eine solche Spam ankommt, weiß man sofort, dass es bei der Bank ein Datenleck gegeben hat und kann sich mit diesem Wissen an den Bundesdatenschutzbeauftragten oder an die Kriminalpolizei wenden. Oder gleich an beide. Je schneller und deutlicher Menschen in so einer Situation gewarnt werden, desto weniger profitieren Kriminelle vom bestehenden Industriestandard des Datenschutzes.

Ja, wenn es um Bankkonten geht, ist der (kleine) Mehraufwand mit der eigenen Mailadresse für den Zweck völlig angemessen. Kaum etwas hat so eine Anziehungskraft auf Kriminelle wie das Geld anderer Leute.

Ach! Wenn es mal nur die Kriminellen wären! 😐️

Logo der Postbank mit dem ALT-Text: Fichier:Postbank Logo.svg — Wikipédia

Das Logo der Postbank wird nicht aus dem Internet nachgeladen, sondern ist als Data-URL angegeben. Ich weiß nicht, ob die echte Postbank es genau so macht – ich bin da, wie schon gesagt, kein Kunde – aber die echte Postbank würde völlig sicher einen anderen Alternativtext als Fichier: Postbank Logo.svg — Wikipédia dafür verwenden. 😅️

Eine kleine unterhaltsame Abschweifung:

Natürlich wird dieses Bild in meiner Mailsoftware nicht angezeigt. Ich zeige grundsätzlich keine Bilder in E-Mail an. Mein Thunderbird stellt immer nur den reinen Text dar. Um an das Bild zu kommen, habe ich mir den Quelltext der Mail angeschaut, den „Text“ nach data:image/png;base64, in der URL kopiert und eine kleine Kommandozeilengymnastik gemacht:

$ xsel -bo | qpdecode | base64 -di >postbank
$ file postbank
postbank: PNG image data, 429 x 117, 8-bit colormap, non-interlaced
$ mv postbank postbank.png
$ _

Alles, was mit einer Spam kommt, kann man nur mit der Kneifzange anfassen. Es kommt von Verbrechern. Es ist gefährlich. Man kann gar nicht vorsichtig genug damit sein. ☣️

Dass ich Mails immer nur als Text anzeigen lasse, empfehle ich zur Nachahmung, denn es hätte nahezu alle Sicherheitsprobleme der letzten zehn Jahre im Mozilla Thunderbird vermieden. Diese hatten immer mit der Darstellung von Mail im HTML-Format zu tun. Leider ist der Thunderbird ein „modernes“ Programm. Die Standardeinstellung ist die gefährliche Einstellung, und die sichere Einstellung ist ziemlich gut versteckt, so dass man sie so nicht leicht findet, wenn man nicht weiß, wo sie ist. Wenn eine E-Mail angezeigt wird, befinden sich über dem Anzeigebereich der Mail einige Aktionsknöpfe (das ist das deutsche Wort für einen Button zum Anklicken), und der letzte ist mit „Mehr“ beschriftet. Wenn man darauf klickt, öffnet sich ein Menü. Dort kann man unter „Nachrichteninhalt“ dann unter anderem „Reintext“ auswählen, wenn man keine Lust auf einen gecrackten Computer nach dem Anschauen einer Mail wegen einer weiteren Sicherheitslücke im Thunderbird hat. Warum das so gut versteckt ist? Warum man das nicht über die normalen Einstellungen findet? Warum die Standardeinstellung die gefährliche ist? Ich habe auch keine Ahnung, wie die Mozilla Foundation auf ihre Ideen kommt. Die hatten sicherlich einen Grund dafür, den sie sogar für einen guten gehalten haben. Was ich hingegen weiß, ist, was für eine Meinung ich über die Mozilla Foundation habe, und die ist nicht so gut… ja, ich frage mich öfter mal, wer denen eigentlich ins Gehirn geschissen hat! 😤️

Genug der unterhaltsamen Abschweifung, zurück zur Spam:

Sehr geehrter Kunde,

So genau hat schon lange keiner mehr meinen Namen gekannt!

Ihre Zahlungsfunktion ist gesperrt. Wir möchten Sie vorab darüber informieren, dass es zu Änderungen in der BestSign App kommen wird.

Huch! Nicht nur, dass ich nicht mehr mein Geld benutzen kann, es gibt auch noch eine andere App? Das ist ja ein lustiges Nebeneinander. Kommt da noch mehr?

Der Zugriff eines oder mehrerer Geräte auf Ihre BestSign App wird in Kürze ablaufen. Um zu verhindern, dass Ihnen der Zugriff auf die App verweigert wird, können Sie die App aktualisieren und den Zugriff für das Gerät erneuern.

Wird also erst „in Kürze“ ablaufen, die BestPhish App mit dem Deppen Leer Zeichen – so schade, dass der Techniker gerade keinen Kalender zur Hand hat und deshalb keinen Termin nennen kann. Es hat schon eine wichtige lebenspraktische Bedeutung, ob das „in Kürze“ das Ende des Monats meint oder morgen früh, und wenns um Geld geht, sollte man eher nicht übereilt irgendwo rumklicken, weil man eine Mail bekommen hat.

Sie müssen Ihr Gerät gemäß unseren aktuellen Sicherheitsstandards neu registrieren.

Klicken Sie hier, um die App zu aktualisieren.

Ah, „Click here“ habe ich ja schon lange nicht mehr gelesen! Diesen sprachgefühllosen Textstummel findet man ausschließlich in illegaler Spam und leider immer noch legaler Reklame, aber niemals in den lesenswerten Mitteilungen denkender und fühlender Menschen. So etwas sortiere ich übrigens automatisch aus, und dabei wurde noch nie etwas anderes als Spam aussortiert. Denkende und fühlende Menschen schreiben kein „Click here“.

Wer da trotzdem klickt, lasse alle Hoffnung fahren! 🔥️

In diesem Fall hätte der Browser schon eine Warnung angezeigt, weil die verlinkte Website bereits auf den Blacklists für Phishing steht…

Gefährliche Website -- Auf dieser Website besteht die Gefahr, dass Angreifer dich zur Installation von Software oder zur Preisgabe von Daten wie Passwörtern, deiner Telefonnummer oder Kreditkartennummern verleiten möchten. Brave rät dringend dazu, auf die Schaltfläche „Zurück zu sicherer Website“ zu klicken. Weitere Informationen zu dieser Warnung -- [Details] -- [Zurück zu sicherer Website]

(So sieht die Warnung im Brave aus. Wer nach dieser Ansage immer noch reinfällt, hat kein Mitleid verdient.)

…aber darauf kann man sich leider nicht verlassen. Die Blacklists liegen immer ein paar Stunden hinter der aktuellen Kriminalität zurück. Worauf man sich besser verlassen kann, habe ich hier beschrieben – und es gibt dazu noch einen absoluten Killertipp, wie man sich vollständig vor Phishing schützen kann. Es handelt sich dabei immerhin um die häufigste Form des Trickbetruges im gegenwärtigen Internet. Niemals in eine E-Mail klicken! Wenn man nicht in Mails (oder SMS, oder DM, oder sonstwas) klickt, kann einem kein Betrüger so leicht einen giftigen Link unterschieben. Stattdessen für häufiger besuchte Websites Lesezeichen im Webbrowser anlegen, und diese Websites nur noch über das Lesezeichen aufrufen. Wenn man zum Beispiel nach dem Empfang dieser recht durchschnittlichen Phishingspam einfach die Website der Postbank über das Lesezeichen aufruft, sich dort wie gewohnt anmeldet und dann keinen Hinweis auf das angebliche Problem sieht, dann kann man die Spam einfach löschen und hat einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das. Macht das! 🛡️

Die Spammer hingegen, die wollen jede Besonnenheit verhindern, so dass man möglichst panisch und unüberlegt in ihren Spams rumklickt. Sie leben davon.

Nach dem 27.01.24 können Sie Ihre aktuelle App nicht mehr verwenden.

Huch, das ist ja morgen!

Vermeiden Sie zusätzliche Kosten und aktualisieren Sie Ihre App rechtzeitig.

Und Geld wird es auch noch kosten. Wofür eigentlich? Egal. Es kostet Geld.

Mit freundlichen Grüßen,

Leiter des Kundenservic

Hier spammt der Leiter noch selbst und grüßt freundlich durch das Internet. Dass das Wort „Kundenservice“ dabei etwas verunglückt ist, ist sicherlich nur ein völlig bedeutungsloser Zufall. 😁️

Einfach nur löschen, so einen Müll! 🗑️

Ihre Kundeninformationen im Januar (#593147052030)

Samstag, 25. Januar 2025

Abt.: Schlechtes Phishing

Toll, mit einer völlig unverständlichen und sinnlosen Nummer im Betreff! Das muss ja irre wichtig sein! 🤡️

Wer schreibt denn?

Von: ІNG <t571ddxy@lms.code.edu.az>
An: undisclosed-recipients:;

Aha, die „ING“ schreibt, und zwar an ganz viele Leute gleichzeitig und mit ganz komisch aussehender Absenderadresse. Und alle haben sie die gleiche Nummer im Betreff.

Keine weiteren Fragen.

Zur Onlineversion

Aha, E-Mail über das Internet ist jetzt nicht mehr „online“ genug.

Keine weiteren Fragen.

ING

Habe ich eigentlich schon erwähnt, dass ich kein Kunde dieser Bank bin und dieser Müll trotzdem bei mir ankommt? Wenn ich dort Kunde wäre und die Bank eine Mailadresse von mir hätte, wäre dies übrigens eine Mailadresse, die nur die Bank kennen würde. Damit ich einen Phishingversuch – die gibt es ja öfter mal – auf dem ersten Blick erkennen kann und gar nicht erst nachdenken muss. Hin und wieder gibt es ja mal ein besseres Phishing als diesen hingepatzten Schwachsinn.

Ihr Finanz-Update für den Januar.

Ja, ich habe auch einen Kalender.

Sehr geehrter Kunde,

Genau mein Name!

Authentifizierungsdienst für ІNG Banking to go läuft am 30.01.2025. Damit Sie weiterhin sicher auf unsere Dienste zugreifen können, bitten wir Sie, die Verlängerung rechtzeitig vorzunehmen.

Das finde ich ja richtig gut, dass der Authentifizierungsdienst wenigstens an einem Tag im Jahr 2025 mal läuft! 🤣️

So ein „künstlich intelligentes“ Übersetzungsprogramm scheint immer noch kein so guter Ersatz für richtiges Sprachgefühl zu sein.

Bitte klicken Sie auf den untenstehenden Button und folgen Sie den Anweisungen, um die Aktualisierung durchzuführen:

Jetzt Aktualisieren

Wer da klickt, hat verloren. 💸️

Wichtig: Sie haben noch ein paar Tage Zeit, um das Update abzuschließen. Nach diesem Zeitraum können Einschränkungen bei der Nutzung der ІNG-Anwendung gelten. Um Unannehmlichkeiten zu vermeiden, bitten wir Sie, die Aktualisierung so schnell wie möglich durchzuführen.

Sicherheit Abmelden

Ich melde meine Sicherheit jetzt ab! Mit einem Klick in eine Spam! Selten nur wird Phishing so unfreiwillig ehrlich. 😅️

App Store QR Code
Holen Sie sich die App für iOS
App Store QR Code
Google Play QR Code
Holen Sie sich die App für Android
Google Play QR Code

Ich würde ganz sicher meine Fernkontoführung – von Werbern und ihren hässlichen, stinkenden Brüdern, den Journalisten, sowie von anderen Lügnern regelmäßig als „Online-Banking“ bezeichnet, weil das irgendwie mystischer und moderner klingt – nicht mit einem Computer machen, auf dem mir schon mit Gängelei, Rechtsmissbrauch und Technikverhinderung das Recht vorenthalten werden soll, selbst darüber zu entscheiden, welche Software darauf ausgeführt wird. Davon, dass diese Dinger im unteren Preissegment beinahe durchgehend mit trojanischen Apps verseucht sind, und zwar ab Werk, fange ich da gar nicht erst an.

ІNG-DiBa AG
Theodor-Heuss-Allee 2
60486 Frankfurt am Main

Eingetragen im Handelsregister des Amtsgerichts Frankfurt am Main unter der Registernummer HRB 7727.

Vorstand: Nick Jue (Vorsitzender), Michael Clijdesdale, Eddy Henning, Daniel Llano Manibardo, Dr. Ralph Müller, Nurten Spitzer-Erdogan

Vorsitzende des Aufsichtsrates: Susanne Klöß-Braekler

Überflüssig zu erwähnen – ich hoffe es zumindest – dass die ING DiBa AG mit dieser Spam nichts zu tun hat. Ihre Firmierung wird hier von Trickbetrügern in den kriminellen Dreck gezogen. Spammern ist das egal. Die kennen nur ihr eigenes kriminelles Geschäft.

Bitte nicht darauf reinfallen und die Spam einfach löschen!

Oh, da kommt ja nach einigen hundert Zeilen noch mehr Text, und weia, passt diese Spamprosa gut in den Kontext des Phishings:

Ihre Spielquittung Eurojackpot

Guten Tag Elke Schumacher,

vielen Dank für Ihren Spielauftrag. Wir haben Ihren Spielauftrag an die staatliche Landeslotteriegesellschaft Westdeutsche Lotterie GmbH & Co. OHG weitergeleitet. Mit Ihrem Tipp auf die europäische Megalotterie sind Sie im Rennen um die Millionen mit dabei. Jetzt heißt es Daumen drücken!

Eurojackpot
Einzelauftrag
Dienstag + Freitag
Feld 1:
1 13 20 38 49 + 2 8
Feld 2:
7 19 23 34 39 + 2 11
Losnummer: 7146xxx
Kaufdatum: 23.01.2025, 13:51
Erste Ziehung: 24.01.2025, 20:00
Letzte Ziehung: 28.01.2025, 20:00
Preis: 10,10 €

Ihre Spiele wurden in Übereinstimmung mit den AGB von Lotto24.de angenommen.

Übrigens: Im Bereich „Meine Spielaufträge“ können Sie sehen, ob Sie gewonnen haben – und wie viel.

Wir drücken Ihnen die Daumen!
Ihre Glücklichmacher von LOTTO24

Zu LOTTO24

Service-Hotline
040 299 960 xxx
Montag bis Samstag von 10 bis 19 Uhr

Kundennummer
73831xxx

Kontakt
service@lotto24.de
Kontaktformular

Passwort vergessen?
Neues Passwort anfordern

AGB Impressum Spielsuchtprävention

Ich will mal hoffen, dass man bei der ING DiBa zuverlässiger an sein Geld kommt als durch die Teilnahme an einer Lotterie. 🤣️

Entf! 🗑️

Bitte überprüfen Sie, ob dies die richtige E-Mail-Adresse ist

Freitag, 17. Januar 2025

Abt.: Dummes und schlechtes Phishing 🎣️

Von: Pауpаl.sеrvicе <sweitimulroy@hotmail.com>

Lange hat ein Absender einer Phishingspam schon nicht mehr so deutlich nach „PayPal“ ausgesehen. 😂️

Wer meine Erheiterung nicht sofort versteht: Es wäre schon sehr seltsam, wenn ein Unternehmen, dessen Geschäftsmodell in technischer Infrastruktur für ein Bezahlverfahren im Web besteht, nicht mehr dazu imstande wäre, einen eigenen Mailserver aufzusetzen und stattdessen eine anonym und kostenlos eingerichtete Mailadresse beim Freemailer von Microsoft für die Kommunikation mit Kunden nutzte.

Bitte überprüfen Sie, ob dies die richtige E-Mail-Adresse ist

Welche Mailadresse jetzt? Dein Absender? 🤣️🤡️

Um sicherzustellen, dass die gesamte Kommunikation in Bezug auf Ihr Konto korrekt gesendet wird, bitten wir Sie, zu bestätigen, dass Sie die richtige E-Mail-Adresse verwenden.

Nö, meine Mailadresse könnte falsch sein. Und wie werde ich danach gefragt? Richtig: In einer Mail an die möglicherweise falsche Mailadresse. Eine Mail, die gar nicht bei mir ankäme, wenn die Adresse falsch wäre. Das sind aber auch Spezialexperten bei diesem „PayPal“ einer Trickbetrügerbande! 🤦‍♂️️

Bei einigen Spammern lässt sich die Frage, ob sie auch ein Gehirn haben, nur in der Metzgerei beantworten.

Und da soll ich jetzt…

Е-Мail аktiviеrеn

…klicki-klicki drin machen.

Natürlich führt dieser Link nicht zu PayPal. Wer darauf klickt, hat verloren. Ich habe es mir jetzt nicht angeschaut, aber man wird dort eine „liebevoll nachgemachte“ PayPal-Seite sehen, auf der man sich „anmelden“ soll. Die dabei eingegebenen Zugangsdaten gehen direkt an Trickbetrüger, die viel lieber das Geld anderer Leute beim Einkaufen hochpreisiger Waren ausgeben.

Vielen Dank für Ihre Unterstützung und Geduld während dieses Prozesses.

Weder unterstütze ich euch, noch habe ich Geduld. Vielen Dank für euren pseudohöflichen und bestupsenden „Dank“ für nichts. Ihr könnt mir auch mal den Buckel runterrutschen! ​ ​

Support und Kontakte | Sicherheit | App

Der Spammer hat den „wichtigen“ Teil seiner dummen Spam fertig, er hat seinen giftigen Link auf die Trickbetrügerseite gesetzt und entspannt sich. Nur noch der übliche Kram, denkt er sich, nuckelt an der Wodkaflasche und denkt an den Puff. Da werden die Links in solchen Teilen der Mail einfach vergessen. ​

113 Cherry St #92768, Seattle, WA 98104-2205

Das ist nicht die Anschrift aus dem Impressum der Website von PayPal. Außerdem erfüllt diese Angabe nicht die Anforderungen an ein Mailimpressum in gewerblicher E-Mail.

​Unsubscribe · Preferences​

Übrigens: PayPal spricht seine Kunden immer in der eingestellten Sprache an. Zu solchen englischsprachigen Einsprengseln kommt es dort nicht.

Entf! 🗑️

Wichtige Aktualisierung für Ihre ADAC Kreditkarte

Mittwoch, 15. Januar 2025

Nein, die Spam kommt nicht vom ADAC, was…

Von: ADAC Kreditkarten <t7LjZO+noreply@t7LjZO.tegdainty.com>

…man auch schon an der Absenderadresse sehen kann. Durch einfaches Hinschauen.

Oh, ich als Mensch, der kein so genanntes „Smartphone“ benutzt, habe gestern erst gehört, dass es auf so genannten „Smartphones“ Mailsoftware gibt, welche die Absenderadresse gar nicht mehr anzeigt, sondern nur noch den dazu vom Absender frei wählbaren Namen. Ich weiß nicht, wie häufig das in Mailsoftware für so genannte „Smartphones“ so gemacht wird, aber es ist eine intellektuelle Bankrotterklärung und offene Förderung der Kriminalität. Wer so eine Mailsoftware benutzt, sollte jetzt sofort eine andere Mailsoftware aus dem Appstore installieren! Um sich selbst und sein Geld vor dieser gnadenlos dummen Idee eines Idioten zu schützen. Eine Software, die nicht so gefährlich ist. Ich kann da leider keine Empfehlungen geben. Ich habe aus vielerlei Gründen kein so genanntes „Smartphone“ und keine Erfahrungen mit der dort üblichen Software. Aber welche Mailadresse der Absender als Absenderadresse benutzt hat, sollte sie schon anzeigen. Und zwar direkt nach der Installation als Standardeinstellung. Es ist eine wichtige Information. In diesem Fall wäre für jeden Menschen sofort klargeworden, dass der Absender nicht – wie behauptet – der ADAC ist. Denn der wird für seine Mails nicht irgendeine kryptische Quatschdomains mit t7LjZO verwenden, der hat ja schon eine gute Domain, in der auch seine Website läuft.

Softwareentwickler, die es für eine gute Idee halten, in ihrer Mailsoftware den Absender einer Mail unsichtbar zu machen, sollte man meiner bescheidenen Meinung nach so lange mit glühenden Zangen zwicken, bis ihr Gehirn wieder zu arbeiten beginnt. Es ist mir unbegreiflich, wie man auch nur auf die Idee kommen kann, dass das eine gute Idee ist.

Okay, zur Spam:

- die Nachricht wurde von einem vertrauenswürdigen Absender gesendet.

StarbucksCoffeeLoversBox_1

< map id=“map1604679881378″ name=“map1604679881378″>

désabonnez-vous en cliquant ici.

Das war die gesamte Spam.

Oh, so ein Hinweis, dass die Mail von einem vertrauenswürdigen Absender kommt, ist ja toll. Vor allem, wenn er von einer auch für Menschen ohne vertiefte Kenntnisse sofort als kaputt erkennbaren Spam gefolgt wird. Dieser Text hier wurde übrigens von einem vertrauenswürdigen Blogger geschrieben. 🥳️

Irgendwie hat es dieser lächerliche Quatsch bei mir durch die Spamfilter geschafft. Sonst würde ich darüber gar nicht schreiben.

Die Spammer arbeiten immer wieder an Tricks, mit denen sie sich irgendwie an Spamfiltern vorbeischummeln können. Sie leben davon. Anstelle der „Schachtel Nummer 1 für Liebhaber der überteuerten Kaffeeplörregetränke von Starbucks“ sollte natürlich ein Bild erscheinen, das in der mir vorliegenden Version als fehlerhaft codierte Data-URL angegeben wurde. Aber vielleicht hat der Spammer ja beim nächsten Mal etwas mehr Glück bei der Datenverarbeitung! Er braucht es.

Einmal ganz davon abgesehen, dass Menschen mit sicher konfigurierter Mailsoftware das Bild sowieso nicht sehen würden. Sie sehen genau den eben von mir zitierten Text, und nach einer kurzen Zuckung im Löschfinger sehen sie den Quatsch nicht mehr.

Ich habe keine Mühen gescheut, der Fehler war systematisch. Das Bild sollte so aussehen, und in der nächsten Spamwelle dieser Bande wird es vermutlich auch so aussehen:

Das Bild enthält den folgenden Text: ADAC KREDITKARTE -- Sehr geehrte/r Kunde/in, -- wir möchten Sie darauf aufmerksam machen, dass eine Aktualisierung Ihres Zugangs erforderlich ist. Um sicherzustellen, dass Sie weiterhin alle Vorteile und Funktionen nutzen können, bitten wir Sie, diese Aktualisierung innerhalb der nächsten 48 Stunden vorzunehmen. -- Sie können Ihr Konto ganz einfach über den folgenden Link aktualisieren: -- [Aktualisieren Sie Ihr Konto] -- Mit besten Grüßen, -- Ihr Kundenserviceteam -- © 2024 ADAC. Alle Rechte vorbehalten. -- Bitte beachten Sie: ADAC wird Sie niemals per E-Mail nach sensiblen Daten fragen. Kontaktieren Sie uns bei Fragen oder Unsicherheiten.

Die überlagerte Warnung „SPAM“ habe ich natürlich zusätzlich reingefummelt. Ich werde nicht so gern Bildhoster für Trickbetrüger.

Eins hat der Spammer bei seinem von ihm selbst unverstandenen Gefummel allerdings völlig vergessen: Den Link auf die Phishingsite. Da kann man noch so viel auf „Aktualisieren Sie Ihr Konto“ rumklicken, es passiert einfach nichts. Und auch der Link mit dem französischen Linktext zum Abbestellen irgendwelche Hinweise von Problemen mit der Kreditkarte ist kaputt, so dass man nirgends in dieser Spam herumklicken kann. Der vergiftete Link ist ja nur das Wichtigste bei diesem Betrug. Dieser Spammer ist sogar zum Spammen zu dumm. Vermutlich ist er in der Birne genau so kaputt wie es seine Spams versprechen. 🤦‍♂️️

Man kann sich übrigens wirksam vor Phishing schützen, indem man niemals in E-Mail klickt. Stattdessen einfach für die häufig besuchten Websites, bei denen man auch ein Benutzerkonto hat, Lesezeichen im Browser anlegen und diese Websites nur noch über diese Lesezeichen aufrufen. Dann kann einem kein Trickbetrüger mehr einen giftigen Link unterschieben. Meistens bekommen diese Leute ihre Tricks besser hin als das Krepelchen aus meinem heutigen Posteingang. Es ist ja auch nicht so schwierig, einen Link zu setzen.

Dass der ADAC nichts mit diesem Müll zu tun hat, ist hoffentlich klar genug geworden. Ich bin übrigens kein Mitglied des ADAC, und bei mir kommt das auch an. Es ist eben Spam. Dumm und kriminell. Wahllos wie Schüsse mit der Schrotflinte ins Dunkle. Wenn die nächste Welle dieser Spam funktionierende Links und ein fehlerfrei codiertes Bild hat, bitte trotzdem nicht darauf reinfallen.

Belohnungen für Sie

Donnerstag, 9. Januar 2025

Wofür werde ich denn belohnt? Dafür, dass ich eine Mailadresse habe, auf die jeder Honk…

Von: Leroy Merlin <info_wjyfhinqudu@448448com.com>

…mal draufkacken kann, als wäre sie ein öffentliches Klo? 💩️

So etwas wie com.com in einer Mailadresse habe ich auch noch nie gesehen. Und jetzt, wo ich es zum ersten Mal gesehen habe, weiß ich auch gleich, warum ich das noch nie gesehen habe. 😄️

Leroy Merlin

KOSTENLOSES

Dexter 108-teiliges Werkzeugset

Es dauert nur wenige Minuten, diesen fantastischen Preis zu erhalten!

Der Bote steht auch schon wieder vor der Tür und wartet nur drauf, dass ich in eine Spam klicke. Erstaunlich, dass die Spammer gar nicht bemerken, wie unendlich blöd dieser Standardspruch aus ihren Spams klingt.

LOS GEHT‘S! Es ist KOSTENLOS

Vermutlich ist es sogar gratis.

Kostenlos antworten!

Wie, muss man sonst fürs Antworten auch noch Geld bezahlen?

Sie wurden ausgewählt, um KOSTENLOS an unserem Treueprogramm teilzunehmen! Es dauert nur eine Minute, bis Sie diesen fantastischen Preis erhalten.

Welche Treue ist gemeint? Ich kenne weder den Absender, noch den angeblichen Absender, noch habe ich da in den letzten rd. 25 Jahren Werkzeug gekauft. Schon gar nicht in Frankreich. Das einzige, dem ich im letzten Vierteljahrhundert recht treu war, das war das Betrübssystem Linux, und diese Treue wurde auch immer wieder einmal auf harte Proben gestellt. BSD ist durchaus hinreißend, und Linux wird langsam moppelig und auf die ganz schlechte, undurchschaubare Art komplex, als wolle es etwas vor mir verbergen. Da freut man sich dann schon mal, wenn einem die schöne einfache Art eines richtigen Unix übern Weg läuft und völlig unkompliziert, aber ein kleines bisschen kryptisch in eine irre werdende Welt lächelt. 😍️

Aber ich höre mal auf. Nein, ich bin keinem Verkäufer treu, außer er ist in meiner Nähe oder sehr billig. Und das ist hier weder das „weder“ noch das „noch“. 😸️

Complete Your Workshop with Leroy Merlin Tools!

Und jetzt ist dem Absender auch noch das Deutsch ausgegangen.

Alle Links führen natürlich auf die selbe Adresse beim kommerziellen URL-Kürzer Zapier. Und dann gibt es natürlich noch mehr Weiterleitungen, denn Spammer setzen keine direkten Links, wie das jeder denkende und fühlene Mensch machen würde, weil es völlig problemlos und einfach ist. Natürlich geben sich diese Spezialexperten aus dem Spameingang mal wieder alle Mühe, ihre Betrugsseite nur an einen Desktopbrowser auszuliefern, denn sie möchten nicht so gern, dass ihr Kram analysiert wird. Das sieht dann so aus:

$ location-cascade https://zpr.io/C3kwrB7Y8nfb | sed 10q  
     1	https://www.codeworksquick.com/3Z9LQRN/ZBL8G5G/
     2	https://t1.digitalfortress.su/aff_c?offer_id=729&aff_id=1814&aff_sub=de-lerdex&aff_sub2=1835&aff_sub3=c79c7f401a8840f098d5b2b0e6383a7d
     3	http://huxi.securecloudsolutions.info/fclkv2/de-lerdex/?aff_id=push_aff_id&aff_sub2=1835&aff_sub3=c79c7f401a8840f098d5b2b0e6383a7d&aff_sub4=&aff_sub5=&affiliate_id=1814&c=%7C729&cc=dk&clickid=w2bc5mkq130u73t63l7dq3c4&clktspanic=1&cpc=0.0&cr=1835&id=w2bc5mkq130u73t63l7dq3c4&isp=Vodafone+Germany&k=de-lerdex&keyword=de-lerdex&lpc=1736364533344&lptoken=177f3623360f634a337f&modifier=&offer_id=729&privacy=1&region=Niedersachsen&s=1814&source=&src=&superclk=v4&tracker=surfadvance.com&vid=%7Bvid%7D&view=%7Bskipped2%7D&oho=t1.digitalfortress.su&currts=1736364533&ptf=26934eb377001f66e37289a5c93fe284
     4	https://huxi.securecloudsolutions.info/cerimu/lerisu/ja/ko/index.php#/cerimu/lerisu/ja/ko/index.php?rpclk=3mN%2FMSvjhcsRVmuj4P5zbM%2FLVIb7tUZoXtvnK5ojLB9bJq7yjeZJY6H5DBt1qwAxyHLLxabFJoTdypcCvbK%2Blxrx5dB%2BhH%2FwhLcwNsuh0jrw5YuFvJ0GJoBacp5ulYYzZvB2LPK3eizcvbxjN%2FTcct0m1JtjGakUpq52Y4tLdmi%2BfXwK4Ylqz8zOEymJYxNTCEgSmSTL4tyPJjPnhIRhwzXD%2BCfvkR05qkcgMh%2BWETN2bUFumWwHfiksKo1Ejw%2B%2BW%2BUdZsHw1yJkfjPdgQYRCdHhtfRPFGyQz%2F%2B94gs8vWcBZJ5xRxJHhWDnWN3FBV0V0f6sQA34gZ4Zsftu4OIdEZOEs8Uzt%2FAv%2FqxOIkBmgvM%2FwOW7hmMfq9cNxk8yuH5pgYAHK6BjTp6eYUSRiEQZDWLB%2B52t0vvL6dqVRFx56c2kRZzfYSJgTXh8BG1tbKC3Z%2BG%2B9vHGtQqGVYWALHmVXjqtkqPYL%2BoIC19tknOnWeKIHchCjGLHudo%2F%2Fj4k45iCWeRWCHw1OYYo8FlKMICm9%2FwwwxLQ1iIdpAu4dWxxo4xNlRczfofIckvENHO%2BoGlvmONcslRzgVF%2Fk06sdEt%2BKP0rJU%2FHmYTgHzTw%2BIOp%2B2gW2bbH4jK1sYc4yRGQxOLXBQUBueG8%2FGWIxYace%2FWOJ3rqNG6Zg9msW3PWhpvqJPO%2FnM9J8Sol%2FrnHEdz4HQoDDi8eiTbtRdaQFjT6tHCf7%2FKyGeD4rxEWjqAMfB%2BSdxpYDqkAThsIdC6nK6LIjk0hvFmtxQU6ggXQPKYF9hnfujwY35QjNQhKSubVBAwqWyAGenLR6IOCGo0g0Ig56trhkM6gpx%2B1xSKcErayZlGnFcoPUYbRVeVzFcylFOP2yywT%2F0r0rCp9sNnOL%2FbR39%2BMxMyFRf3TwMxTvA1AKLalO1b%2BCmYReBcPgGLpoV2zUfgh9TWK8AaXJF%2BtUOl9KlhFsI7r9LqBzoXkTw%3D%3D%3A%3A7a3d8f4244421ae20ebf9f51d33712ac&p=%2BLNqX503gqfEmxwEBdNClHmv0g%3D%3D%3A%3A88b115990d3675d8f635a32107302420
     5	https://huxi.securecloudsolutions.info/cerimu/lerisu/ja/ko/index.php?ruviredi=rejayukixojupegite
     6	https://huxi.securecloudsolutions.info/cerimu/lerisu/ja/ko/index.php?ruviredi=rejayukixojupegite?kefehe=wokexemohutohojoko
     7	https://huxi.securecloudsolutions.info/cerimu/lerisu/ja/ko/index.php?ruviredi=rejayukixojupegite?kefehe=wokexemohutohojoko?bihefu=berafiwajamogupuze
     8	https://huxi.securecloudsolutions.info/cerimu/lerisu/ja/ko/index.php?ruviredi=rejayukixojupegite?kefehe=wokexemohutohojoko?bihefu=berafiwajamogupuze?zedofo=zaruzokopokoxowumodo
     9	https://huxi.securecloudsolutions.info/cerimu/lerisu/ja/ko/index.php?ruviredi=rejayukixojupegite?kefehe=wokexemohutohojoko?bihefu=berafiwajamogupuze?zedofo=zaruzokopokoxowumodo?kuyute=cuvoratoxahayiji
    10	https://huxi.securecloudsolutions.info/cerimu/lerisu/ja/ko/index.php?ruviredi=rejayukixojupegite?kefehe=wokexemohutohojoko?bihefu=berafiwajamogupuze?zedofo=zaruzokopokoxowumodo?kuyute=cuvoratoxahayiji?nacuse=wusugudamujeha
$ surbl t1.digitalfortress.su
t1.digitalfortress.su	LISTED: PH 
$ _

Schon die zweite Station dieser Weiterleitungskette mit Endlosschleife steht wegen Trickbetrugs (Phishing) auf allen Blacklists der Welt. ⚠️

Da wird einfach immer mehr in einer Endlosscheife an den URI drangehängt, um Analyseprogramme auszutricksen. Wer hingegen mit einem Desktopbrowser kommt – macht das bitte nicht, liebe Mitmenschen, denn es geht zu einer Website von Kriminellen! – sieht die gegenwärtige Standardseite (ohne Impressum) der betrügerischen Umfragespammer, wo immer nur ein paar Textfragmente und die Grafiken ausgetauscht werden, so dass es mal wie der ADAC, mal wie die Techniker Krankenkasse, mal wie etwas ganz anderes aussieht:

Screenshot der betrügerischen Webseite: Über €4.000.000 an Angeboten bisher vergeben! -- Umfrage zu Leroy Merlin -- 8. Januar 2025 -- Sehr geehrte Leroy Merlin Kunde, -- Wir mchten Ihnen eine einzigartige Gelegenheit anbieten, eine brandneue Dexter Werkzeugsatz! Um sie zu erhalten, nehmen Sie einfach an dieser kurzen Umfrage zu ihren Erfahrungen mit teil Leroy Merln. -- Achtung! Dieses Umfrageangebot läuft heute ab, 08 Januar 2025. -- [Umfage starten] -- Angebot läuft ab in 6:20

So ein kurzer Text, und doch so viele Fehler darin. Und das Beste: Sogar die Marke, um die es angeblich geht, wurde falsch geschrieben. 🤭️

Wenn die unten eingeblendete Uhr nach sieben Minuten auf null runtergetickt ist, fängt sie übrigens wieder bei sieben Minuten an. Es soll ja niemand um seine wertvolle Erfahrung als Betrugsopfer gebracht werden, nur weil er zu langsam ist. Wer mir nicht glaubt, dass diese Verbrecher nicht so ganz koscher sind, kann das mit diesem Uhrenschwindel ja einfach mal ausprobieren. Man muss dafür nur warten. Und dann sehen, dass es wieder von vorne anfängt, also einfach nur für den psychologischen Druck gemacht wird. Aber bitte auf gar keinen Fall auf den Trickbetrug reinfallen! Am besten gar nicht erst in die Spam klicken! Es ist gefährlich. Schon das Klicken ist gefährlich.

Alle Daten, die man eingibt, gehen direkt an gewerbsmäßige Betrüger und werden für Betrugsgeschäfte missbraucht. Das gilt auch für die Kreditkartennummer.

Das Werkzeug gibt es natürlich nicht.

Die Spam löschen, und gut ist! 🗑️

Du wurdest ausgewählt

Dienstag, 7. Januar 2025

Abt.: Umfragespam, die Pest dieser Zeit

Schon wieder? Wer wählt mich denn aus? Das Kreiswehrersatzamt? Der Betreiber eines Krematoriums?

Von: Techniker Krankenkasse Team <info_kvcpdtvehck@1001mem.ru>

Nein, es ist angeblich die Krankenkasse, deren Prämienzahler offenbar besonders empfänglich für solche Umfragespam und Gewinnspielspam von Spammern sind. Ich sehe es daran, dass ich diese Spams der Marke „beantworte uns ein paar ziemlich sinnlos wirkende Fragen und wir schenken dir einen Sachpreis“ nahezu täglich sehe, und das deutet darauf hin, dass es sich für die Spammer unvermindert lohnt. Die dabei seit Monaten einzige angegebene Krankenkasse ist die „Techniker Krankenkasse“ mit dem schnieken Deppen Leer Zeichen in der Firmierung. Dass es Spam ist, kann man in diesem Fall leicht an der angegebenen Absenderadresse erkennen. Durch einfaches Hinschauen. Die richtige „Techniker Krankenkasse“ würde Mailadressen in ihrer eigenen Domain tk.de verwenden und nicht eine obskur aussehende Absenderadresse in der russischen TLD. Spamfilter tun sich hingegen ein bisschen schwer, so dass ich davon ausgehe, dass jetzt viele Menschen genau diese Spam im Postfach haben.

Für die Kunden der „Techniker Krankenkasse“ brauchen sich die Spammer offenbar noch nicht einmal die Mühe zu machen, ihre Absenderadresse plausibel aussehen zu lassen. Das sagt in meinen Augen einiges über die Kunden der „Techniker Krankenkasse“ aus. Sie scheinen die geborenen Opfer zu sein.

Der Text ist mal „neu“ – nein, nicht „inhaltlich“, aber neu formuliert. „Formulieren“ bedeutet im Kontext der Spam: Den „neuen“ Text aus anderen Texten, deren Bedeutung man nur mithilfe eines Computerübersetzers ein bisschen erahnen kann, zusammenzusetzen. Das führt immer zu gewissen Schwächen, kommt aber eine Zeitlang besser durch die Spamfilter.

Techniker Krankenkasse

Und ich bin Papst! 😇️

Grüße von der Techniker Krankenkasse,

Das ist ja mal wieder genau mein Name!

Ein Unternehmen, das seine Kunden behalten will, spricht sie namentlich an. Die meisten Unternehmen wollen ihre Kunden behalten. Die es nicht wollen, sind es nicht wert, Kunden zu haben.

Ihre Meinung zählt

Echt jetzt? Ich habe ja eine Meinung zu solchen Mails… 🤭️

Wir sind stets bemüht, Ihre Erfahrung zu verbessern, und diese schnelle Umfrage von 2 Minuten hilft uns dabei, noch mehr Freude für alle zu schaffen!< Sie wurden ausgewählt, um kostenlos an unserem Treueprogramm teilzunehmen! Es dauert nur eine Minute, um diesen fantastischen Preis zu erhalten. ein Medicare Kit zu gewinnen

Wenn man diesen kurzen, drangvollen „Text“ der Gattung „Die Leute zum Klicken in eine Spam bringen“ liest, fällt vor allem das völlig inhaltslose Geblubber auf, das dem genau so inhaltslosen Geblubber aus der richtigen (und im Gegensatz zur Spam leider immer noch legalen) Reklame abgeschaut ist:

  • „bemüht, ihre Erfahrung zu verbessern“
    Ich will keine Erfahrungen machen. Bei einer Versicherung will vermutlich niemand Erfahrungen machen. Stattdessen ist man froh, wenn man sie nicht braucht. Sich zu versichern ist ja eine Wette darauf, dass man selbst zu Schaden kommt. Und an einem Schaden hat man nicht einmal Interesse, wenn der Schaden versichert ist.
  • „Freude für alle zu schaffen“
    Ja, schon klar! Der Weihnachtsmann ist unter die Versicherungen gegangen und verteilt große, große Freude in jedes leuchtende Auge.
  • „Sie wurden ausgewählt“
    Von wen? Oder von was? Und warum werde ich „Auserwählter“ in aller meiner Auserwählung noch nicht einmal persönlich angesprochen?
  • „Es dauert nur eine Minute, um diesen fantastischen Preis zu erhalten“
    Nun, diesen dümmstmöglichen Dummspruch aus der Spam kennen Spamgenießer der letzten Monate zur Genüge. Aber schön, dass es nach zwei Minuten schneller Umfrage nur noch eine Minute dauert, und dann kommt klingeling der Bote mit dem fantastischen Preis angeklingelt. Denn ich erhalte ihn ja binnen einer Minute. Es muss wohl doch dieser Weihnachtsmann sein. Der hat ja auch das Jahr über nicht so viel zu tun.
  • Au weia, ausgerechnet der Linktext ist den Spammern beim Zusammenfummeln von Textfragmenten in einer Sprache, die sie selbst nicht beherrschen, ein bisschen verunglückt.

*2025 Kobe wird bevorzugt. Techniker Krankenkasse.

Ich bin auserwählt, doch Kobe wird bevorzugt. 🥳️

nutzungsbedingungen . Datenschutz und .Informationsfreiheit . Barrierefreiheit . Privatsphäre-Einstellungen .

Alle Links in dieser Spam führen auf dieselbe Adresse, egal, was es für lustige Texte sind, die da verlinkt wurden. Wo der Link hinführt, blendet die Mailsoftware übrigens ein, wenn die Maus übern Link steht. Und nein, es ist natürlich kein direkt gesetzter Link, wie ihn jeder denkende und fühlende Mensch setzen würde, weil das einfach, direkt, problemlos, schnell und am wenigsten störanfällig ist. Stattdessen wird ohne Not einer dieser Linkkürzer benutzt. In einer HTML-formatierten Mail, in der man nicht das Problem hat, dass ein angegebener Link ungünstig umbrechen könnte. Einmal ganz davon abgesehen, dass es sich auch um ein Datenschutzproblem handelt, das eine richtige Krankenkasse hoffentlich völlig vermeiden würde. Sozusagen eine Lösung ohne Problem, die aber dafür Probleme schafft.

Die weitere Weiterleitung auf Seiten der Spammer – ich breche mein kleines Kommandozeilenzitat hier schon nach der zwölften Weiterleitung ab, weil es endlos so weitergeht – führt auf Seiten der Trickbetrüger in eine Endlosschleife von Weiterleitungen:

$ location-cascade https://shorturl.at/Hkn8u | sed 12q
     1	https://www.shorturl.at/Hkn8u
     2	https://www.codeworksquick.com/3Z9LQRN/XGMHQN7/
     3	http://t5.digitalfortress.su/aff_c?offer_id=729&aff_id=1814&aff_sub=de-techkit&aff_sub2=1835&aff_sub3=ddd3f543828f43a0a35944c8d35b4553
     4	http://mawiri.guardnet360.com/fclkv2/de-techkit/index.php?aff_id=push_aff_id&aff_sub2=1835&aff_sub3=ddd3f543828f43a0a35944c8d35b4553&aff_sub4=&aff_sub5=&affiliate_id=1814&c=%7C729&cc=de&clickid=wvdh3alrb3v7n0s6j6ocnqn8&clktspanic=1&cpc=0.0&cr=1835&id=wvdh3alrb3v7n0s6j6ocnqn8&isp=Vodafone+Germany&k=de-techkit&keyword=de-techkit&lpc=1736239326085&lptoken=177b36b5243b11d1260c&modifier=&offer_id=729&privacy=1&region=Schleswig-Holstein&s=1814&source=&src=&superclk=v4&tracker=surfadvance.com&vid=%7Bvid%7D&view=%7Bskipped2%7D&oho=t5.digitalfortress.su&currts=1736239326&ptf=26934eb377001f66e37289a5c93fe284
     5	https://mawiri.guardnet360.com/daxawala/wawirotu/jefulu/guso/index.php#/daxawala/wawirotu/jefulu/guso/index.php?rpclk=uI4%2BHPDFm9Xn2BqacKbtXO2P0WeVxovm4HL%2FPMCplKQ%2FZw%2FXBVUpshuBnP6X%2F53xy5RNKAJ%2FJzJCHLC5NQBFKKGQaOSMuOTz61mF1vJbh%2FnWiqfOBOouYEvyp1Zivtm2meYstNTab6iwC4kEYVuwbjiY0iEUhTRNdTJDSOF%2BuraRggDuIQ5PXcM%2FKX1ou0ewuipUfr0I1NNb7xWkLL55z7KtBkmB7XvtEJErhtZ%2BkBu1mWmIeeK6NUdiR3avNjzWotTa6JmyS3TwihmLZ%2FT226CxCWNejrf774yrEMAHBuVYGpt4YbwwnP6UvQ%2FbbvoPDEOBB7A0BXgkUolgcVaBQH4F%2Fj6FpCLcBHh7J%2FAF1P7n%2Bhw%2BZvP6uVVdjeLC0fnxoMtYu%2F%2BIEjePOxAqiUwwNExk4OPqSEtrJyYclS5GTPG4%2FJNnYA6veqCf%2FP%2BYvOtwne4AF5RoBFF8yLm50U8H%2F68g%2Ffv%2FtuX8WHouWQvRV1VJZm4kCVdHpgI4DuIN2zZNiPAKhEN1l1CAHcsW6f2GXgFcH4DHQVoDCw2l2KbJHPdfmHhsWSG7a3Y%2BrnNujP3Opb%2BrzRUuAWNulDtfmZED46SqdDX2GLt9q1dW3tiN%2F3ZPxg0EXECxgLA27PyFD%2FlbFdSMtUBkvd86P%2B7ow9JbOSnhCqwt902IXcwfm8w2WpZ1r4qlv4XVbzgMvxq2TxnB1BBE64dMOSiAOa1uQqrtW9QSmIH8K8RIchZ6kr2B147FcuNQHlSiIcSJ0b8ByYwIypDSK3IzhRFVDEkIPRaXUzJGFH28pXYc8LtRykhS5JktLT9jdrwPFVOlAtEwtqJ4twMPSNYnwFQv3DiVrmhM4OiQ%2F99gtYY7OFVWiqdNbvny%2FeSc%2FxParJGu6k8pNd2QEG2f5aRhN4pmoYrqYo5BvKREiknjIypesM6awf2kE4iPON7kHgRPlKPP66MCBgH0jAsaIHaYHL24N2wW4b8eUHG2w8FpodKzQmI4pExnZQ%3D%3D%3A%3A912054845f0cae5092738ad70da87853&p=3cRxQdWI4e17nVJBmZWWD416H28%3D%3A%3A39191936b6512786993f6cafc0d51aa4
     6	https://mawiri.guardnet360.com/daxawala/wawirotu/jefulu/guso/index.php?mewapo=gaganapifamipa
     7	https://mawiri.guardnet360.com/daxawala/wawirotu/jefulu/guso/index.php?mewapo=gaganapifamipa?bepocati=sigobumodeyohotoha
     8	https://mawiri.guardnet360.com/daxawala/wawirotu/jefulu/guso/index.php?mewapo=gaganapifamipa?bepocati=sigobumodeyohotoha?tapafo=musiceyoziloyudo
     9	https://mawiri.guardnet360.com/daxawala/wawirotu/jefulu/guso/index.php?mewapo=gaganapifamipa?bepocati=sigobumodeyohotoha?tapafo=musiceyoziloyudo?yumoduxo=jaxaxekobelomu
    10	https://mawiri.guardnet360.com/daxawala/wawirotu/jefulu/guso/index.php?mewapo=gaganapifamipa?bepocati=sigobumodeyohotoha?tapafo=musiceyoziloyudo?yumoduxo=jaxaxekobelomu?tobetuma=dovocenubipubevoziwa
    11	https://mawiri.guardnet360.com/daxawala/wawirotu/jefulu/guso/index.php?mewapo=gaganapifamipa?bepocati=sigobumodeyohotoha?tapafo=musiceyoziloyudo?yumoduxo=jaxaxekobelomu?tobetuma=dovocenubipubevoziwa?vuhiza=kinuzajubovapi
    12	https://mawiri.guardnet360.com/daxawala/wawirotu/jefulu/guso/index.php?mewapo=gaganapifamipa?bepocati=sigobumodeyohotoha?tapafo=musiceyoziloyudo?yumoduxo=jaxaxekobelomu?tobetuma=dovocenubipubevoziwa?vuhiza=kinuzajubovapi?gegesi=vasojehecedeleyi
$ surbl mawiri.guardnet360.com
mawiri.guardnet360.com	LISTED: PH 
$ _

Hier hat jemand großes Interesse daran, eine automatisierte Analyse zu erschweren. Dass es bei dieser Art des Aussperrens „unerwünschter analytischer Zugriffe“ auch Probleme mit Websuchmaschinen gibt, spielt dabei keine Rolle, denn diese Website wird ja durch gewaltige Fluten illegaler und asozialer Spam mit Gewinnversprechen bekannt gemacht, nicht durch erfreuliche oder wenigstens hilfreiche Inhalte.

Trotz dieser Mühen der Kriminellen kann man bereits sehen, dass es zur Website in einer Domain geht, die bereits wegen Trickbetrugs (Phishing) auf allen Blacklists dieser Welt steht.

Wer – anders als ich, der ich immer mit Kneifzange, Kommandozeile und einem kleinen Satz persönlich genutzter Skripten an die Links in einer Spam herangehe – auf den Link klickt, so dass die Seite in einem normalen Desktopbrowser¹ dargestellt wird, sieht hingegen etwas sehr anderes als eine Endlosschleife:

Screenshot der angeblichen Umfrageseite

Oh, ich habe im ersten Moment fast geglaubt, es handele sich schon wieder um den ADAC. 🤭️

Alle Daten, die man auf so einer Seite eingibt, gehen direkt an Betrüger und werden entweder von diesen für Betrugszwecke – beim nächsten Mal aber mit namentlicher Ansprache und nach Angabe einer Telefonnummer telefonisch unterstützt – genutzt oder an andere Betrügerbanden verkauft. Wenn man seine Kreditkartennummer angegeben hat, können die Betrüger schön mit der Kreditkarte einkaufen gehen. Ist ja auch viel preiswerter, wenn man nicht selbst fürs Kaufen bezahlt.

Das „fantastische Geschenk“ gibt es natürlich nicht. Es ist eine Lüge. Lügen sind der preiswerteste Köder der Welt, und es sind vor allem Menschen, die darauf hereinfallen.

Bitte nicht darauf reinfallen!

¹Bitte auf gar keinen Fall solche Experimente auf einem nicht besonders gesicherten System machen! Spammer sind kriminell. Websites von Spammern sind gefährlich. Wer nicht weiß, wie man ein besonders gesichertes System herstellt, sollte gar nicht erst darüber nachdenken. Eine „personal firewall“ und ein Antivirusprogramm sind kein besonders gesichertes System. Ich habe für so etwas eine virtuelle Maschine, die ich starten und nach der Benutzung mit einem dafür angelegten Sicherungspunkt wieder in den ursprünglichen Zustand zurückversetzen kann, und selbst ein solches Verbannen in den Sandkasten ist nicht wirklich sicher. Ach ja, und ich benutze nicht Microsoft Windows, das Lieblingsbetrübssystem der Internetkriminellen, was ich zurzeit noch sehr zur Nachahmung empfehlen kann.

⚠ Immediate action required: Your wallet is about to be suspended!

Montag, 6. Januar 2025

Abt.: Auch Kryptogeld schützt nicht vor Phishing 🎣️

Von: Metamask <dennis.simba2@tafico.co.tz>

Das ist nicht Metamask.

Ich bin kein Nutzer von Metamask. Trotzdem kommt so eine Mail bei mir an. Es ist Phishing. Nicht in die Spam klicken, und erst recht keine Anmeldedaten angeben!

Verifying custom network information | MetaMask Help Center 🦊♥️

Och, mit Herzchen! Wie herzlich! 🤡️

Your wallet will soon be suspended.

Oh, doch nicht so herzlich? 💔️

Dear client,

Aber ganz genau mein Name! 😅️

Our system shows that your wallet has not yet been verified. The verification process can be done easily via the page below.

All unverified wallets will be suspended on Monday, January 06, 2025

Huch, das ist ja heute! 😱️

Und wenn ich jetzt nicht gleich unten klicke, dann ist das schöne Geld weg. So etwas nennt ein Jurist übrigens „Nötigung“. Es ist strafbar. Deshalb würde Metamask das auch nicht so machen.

Sorry for any inconveniences caused, please keep in mind that our intention is to keep our customers safe and happy.

Entschuldigung, lieber Spammer, dass ich dir eben einen beherzten Stahlkappentritt in dein dummes Fressbrett gegeben habe, aber meine Absicht dabei ist es, dass du dich wohlfühlst und glücklich bist. Und jetzt lege ich noch den Psychopathentango auf, bevor ich mich mit meinen Stiefeln deinem Hoden zuwende, damit du noch glücklicher wirst. 😡️

Ich glaube, dieser Idiot hat seine „Höflichkeit“ in einer Verbrecherbande gelernt. Deshalb…

Thank you for understanding.

…kann er auch seinen „Dank für Nichts“ nicht unterlassen, denn irgendein Verständnis gäbe es bei mir noch nicht einmal, wenn diese Mail echt wäre. Mit einem Unternehmen, das mich so anspräche, würde ich nichts mehr zu tun haben wollen.

Verify your wallet

Diese Spam wurde automatisch erstellt und ist ohne Grußformel und Unterschrift gültig. Stattdessen gibts einen Link zum Draufklicken. Der Link geht natürlich auch nicht zu Metamask, sondern…

$ location-cascade https://url.gsb.gov.zm/88NgBtP6fG
     1	https://metaaguaard-supp.codeanyapp.com/#ioa
$ surbl metaaguaard-supp.codeanyapp.com
metaaguaard-supp.codeanyapp.com	LISTED: PH
$ _

…zur Website in einer Domain, die bereits wegen Trickbetrugs (Phishing) auf allen Blacklists steht. Wer sich dort anmeldet, ist hinterher sein Kryptogeld los.

Ich habe übrigens überhaupt kein Mitleid mit Menschen, die in hochspekulativem Kryptogeld machen und noch nicht einmal in die Adresszeile des Browsers schauen, wenn sie ihre Zugangsdaten bei einem Dienstleister eingeben, nachdem sie in einer völlig unverschämt formulierten Mail aus der Hölle des Spameingangs rumgeklickt haben.

Aber damit hört die Spam noch nicht auf. Zunächst folgen 591 Leerzeilen, und dann folgt dieser Text hier:

GetYourGuide Logo
👋 Bonjour

25 expériences uniques pour 2025

Les 25 expériences de cette liste ont reçu de très bonnes notes de la part des voyageurs et voyageuses. Elles sont donc parfaites pour vous immerger dans votre prochaine destination. Où l’année 2025 vous mènera-t-elle en premier ?

Découvrir

Nouvelle année, nouvelle version de vous
Ajoutez ces 9 destinations à votre programme 2025

Ajoutez ces 9 destinations à votre programme 2025
Lire l’article →

Découvrez où admirer la faune en 2025
Lire l’article →

Découvrez où admirer la faune en 2025

Les 15 destinations les plus instagrammables du monde

Les 15 destinations les plus instagrammables du monde Lire l’article →

Des expériences à vivre au moins une fois

Envie de rendre cette année inoubliable ? Ces expériences seront les temps forts de votre année. Peut-être même de votre vie.

Activity image: Depuis Vik ou Reykjavik : Grotte de glace de Katla et excursion en Super Jeep
Depuis Vik ou Reykjavik : Grotte…

icon star rating4.7 (2329)

Activity image: Phuket : Excursion en kayak au crépuscule dans la baie de Phang Nga avec repas
Phuket : Excursion en kayak au cr…

icon star rating4.9 (1382)

Activity image: Venise : Atelier de fabrication de masques de carnaval
Venise : Atelier de fabrication d…

icon star rating4.6 (1384)

Activity image: Marrakech : Atelier de poterie et thé marocain
Marrakech : Atelier de poterie et…

icon star rating4.8 (401)

logo

GetYourGuide Deutschland GmbH, Sonnenburger Strasse 73, 10437 Berlin, Allemagne. Direction : Tao Tao, Johannes Reck, Nils Chrestin. Entreprise enregistrée sous : Amtsgericht Charlottenburg, HRB 132059 B – N° de TVA : DE276456081. Pour plus d’informations, consultez notre politique de confidentialité. Cliquez ici pour vous désabonner.

getyourguide.com

,
or

Natürlich kann die GetYourGuide Deutschland GmbH nichts dazu, dass ihr Text einfach als Spamprosa von einem Trickbetrüger missbraucht wurde. Dem Spammer ist die Reputation der Unternehmen, deren Marken und Firmierungen er für seinen Betrug missbraucht und in den kriminellen Dreck zieht, völlig gleichgültig. Den interessiert nur das eigene „Geschäft“.