Bei dieser in diverse hannöversche Briefkästen verklappten, wenig subtilen Reklame glaubte ich ja auf dem ersten Blick, es würden darin die Dienstleistungen eines Bordells beworben, aber tatsächlich war es ein Fitness-Studio…
Danke, Claudia!
Huch, habe ich gar nicht gemerkt.
Hallo Elias,
Du wurdest von Michelle angestupst.
Unser Tipp: Folge einfach diesem Link um zu sehen, wer Dich angestupst hat!
http://www.du-wurdest-angestupst.info/VvvPxxxxxxxx/
Lieben Gruß,
Dein Flirt-Netzwerk-Team
[Eindeutige ID mit „x“ unbrauchbar gemacht]
Und nein, nicht nur die Michelle – ich kenne wirklich niefruden, die so heißt – stupst mit komischen Mails an mir rum, auch die Jasmin kann sich gar nicht zurückhalten:
Hallo Elias,
Du wurdest von Jasmin angestupst.
Unser Tipp: Folge einfach diesem Link um zu sehen, wer Dich angestupst hat!
http://www.du-wurdest-angestupst.info/HhdZxxxxxxxx/
Lieben Gruß,
Dein Flirt-Netzwerk-Team
Die gleichen Mails gibt es auch noch mit diversen anderen Frauennamen.
„Folge diesem Link“ ist wohl das neue „Click here“…
Der Link (ich habe natürlich eine andere Zeichenkette angehängt und keinen Browser dafür verwendet) führt auf eine Weiterleitung in die hier schon bekannte Website zum Datingbetrug unter der Domain www (punkt) whatsfuck24 (punkt) com
. Besonders „überzeugend“ wird die Angestupst-Nummer dadurch, dass der immer wieder gleiche dumme Text fast jede Stunde kommt – natürlich jedesmal mit einem anderen Namen, aber immer wieder an die gleiche Mailadresse. Wer wirklich nicht dazu imstande ist, das sicher als Spam zu identifizieren und wegzulöschen, dem kann ich auch nicht mehr helfen.
Und das beste daran: Ich habe es gar nicht gemerkt.
Hallo Eli,
Du wurdest von Jasmin gekuschelt.
Unser Tipp: Folge einfach diesem Link um zu sehen, wer Dich angestupst hat!
http://www.kuschelnetz.info/[ID entfernt]/
Lieben Gruß,
Dein Kuschelnetz-Team
Die Spam von kriminellen Dating-Betrügern ist immer wieder wie ein Stubserchen mit dem Presslufthammer. Inzwischen – nachdem ich derartige Spams schon seit sehr langer Zeit und mit der kirre machenden Frequenz einer chinesischen Wasserfolter im Spameingang sehe – warnt sogar das LKA Niedersachsen mal vor derartigen Spams. Leider führt der Hinweis auf die Whatsapp-Masche in die Irre, denn diese Spams haben ganz viele dumme Texte, aber immer wieder die gleiche Machart. Der polizeilichen Empfehlung, den Sondermüll unbeklickt zu löschen, habe ich nichts hinzuzufügen.
Werft doch einfach eine Münze, wenn ihr euch so sehr mit der Entscheidung quält, dass ihr mir das gleich achtfach mailen müsst! Oh, auf der anderen Adresse habe ich auch noch elf davon… weia, müsst ihr es nötig haben!
Hallo Eli!
Der Name ist ja fast richtig!
Unsere Mitglieder hinterlassen Dir folgende Nachricht:
„Sarah und ich haben Dein Profil auf www.flirt-dreier.com entdeckt und würden Dich gerne kennenlernen.
Wir sind 25 und 26 Jahre alt und studieren beide BWL. Hättest Du Lust uns mal kennenzulernen zum…“
Zum was? Das ist aber auch schade, dass der Platz in E-Mails immer so begrenzt ist. Und ich sitze jetzt hier und soll mich fragen, ob die beiden BWL-Studentinnen mich kennenlernen wollen, um herauszukriegen, ob ich Lust habe, die veröffentlichten Bilanzen einiger DAX-Unternehmen zu analysieren oder ob sie noch andere Interessen haben. Aber der Spammer bietet mir ja einen Weg, und das Hinweisschild auf diesem Weg lautet „Click here“:
Zum Beantworten dieser Nachricht klicke hier:
http://www.flirt-dreier.com/[ID entfernt]
Willst Du erstmal das Profil der beiden ansehen klicke hier:
Wie üblich ist das eine Wegwerfdomain, und der Klick ist eine Weiterleitung in die Website unter der Domain whatsfuck24 (punkt) com
, also ein „alter Bekannter“. Dieser erstrahlt jetzt freilich in neuem Gewande¹:
Die schwarzen Balken sind natürlich von mir, und wer sich noch nicht vorstellen kann, was darunter zu sehen wäre, gehört zu denen, wofür ich sie reingemacht habe. 😉
Und überhaupt: Das muss doch unbequem sein mit den Schuhen im Bett.
Viel Spass beim Flirten zu Dritt
Dein Team von Flirt-Dreier
So so, „Flirten zu dritt“ nennt man das jetzt also…
Keine Dreier-Flirt-Nachrichten mehr?
http://www.flirt-dreier.com/abm/[ID entfernt]
Vor meinem Arsch ist auch kein Gitter!
¹Sorry, ich habe heute einen Clown gefrühstückt…
So so, eine „Frau“, die ich gar nicht kenne, will mir also pornografische Fotos ihres Vordereinganges schicken? Sehr glaubwürdig… zumal die Mail auch auf alles verzichtet, was an wirkliche Kommunikation erinnern würde:
Mmy new photo pussy , send u photo
Ja, das war der ganze Text. Und dann gibt es noch einen Anhang mit dem wenig subtilen Dateinamen my_pussy.zip
. Wer hier regelmäßig mitliest, weiß schon, wie es weitergeht: Das ZIP-Archiv enthält eine einzige Datei, und diese ist kein Foto, sondern eine ausführbare Datei für Microsoft Windows, die von kriminellen Spammern zusammen mit einer Irreführung über den wirklichen Inhalt zugestellt wurde. Wer dieses Programm auf seinem Computer ausführt, hat hinterher einen Computer anderer Leute auf dem Schreibtisch stehen.
Wie so oft bei Schadsoftware in E-Mail sind viele Menschen verlassen, wenn sie sich auf ihr Antivirus-Schlangenöl verlassen haben: Die recht aktuelle Schadsoftware wird zurzeit nur von einem Fünftel der gängigen Antivirus-Programme als solche erkannt.
Wer sich aber auf das beste Antivirus-Programm der Welt – das völlig kostenlose und den Computer nicht ausbremsende Gehirn – verlässt, hat diese Spam schon gelöscht, bevor er auch nur gesehen hat, was drinsteht. Und wer temporär defizitäre Hirnfunktionen ob des Blutabflusses zum Schwellkörper nach Genuss des Betreffs hatte, der hat spätestens beim Anblick eines ZIP-Archives für ein angebliches Foto die gebieterische Zuckung im Löschfinger bekommen, denn ein JPEG-Bild wäre bereits komprimiert und ließe sich nicht mehr wesentlich verkleinern.
Oho, mal wieder ein Qualitätsbetreff! 😀
Ich sende dir gleich Bilder von mir in Dessous die du mir geschenkt hast.
Wieso „gleich“, wenn du mir jetzt schon was zusendest. Und wer zum hackenden Henker bist du überhaupt, der oder die mich gar nicht erst irgendwie anredet und gleich mit Unterwäsche-Bildern kommt. Bist du etwa die Frau aus dem Versandhauskatalog?
Dein Freund hat wirklich gute Bilder gemacht in seinem Fotostudio.
Und welcher von meinen Freunden hat ein Studio?
Er ist auch sehr einfühlsam und nett.
Ah, ich sehe: Ihr beide habt die Session ein wenig „vertieft“.
Die nächste Foto mit meiner Freundin.
Klar doch. Noch mehr Unterwäsche-Bilder, diesmal gedoppelt. Ich würde allerdings ein Video bevorzugen¹… du weißt schon, du richtest dich ja an Wichser.
schreib mir bitte.
Ich glaube nicht, dass „deine“ Absenderadresse echt ist.
Das Passwort für die Fotos: sexy21
Wie jetzt, die Fotos haben ein Passwort? Ach, da hängt ja ein Anhang an der Spam. Eine ZIP-Archiv mit dem lustigen Namen sexyfoto.zip
, 427 moppelige Kilobytes groß.
SPÄTESTENS JETZT sollte jeder den folgenden Satz denken: „Ein ZIP-Archiv, das mit einer E-Mail kommt, stinkt. Und zwar immer“. Die nächste Reaktion ist dann der Druck auf die Entf
-Taste…
Dieses ZIP-Archiv ist allerdings besonders gefährlich! Es ist mit einem Passwort geschützt, so dass ein Antivirusprogramm keine Chance hat, es zu entpacken, um seine Inhalte zu überprüfen. Deshalb ist es für mich auch nicht weiter überraschend, dass zurzeit kein einziges Antivirus-Schlangenöl diesen Mailanhang als gefährlich erkennt. Das wird vermutlich noch lange so bleiben, und wir werden vermutlich alle in Zukunft häufiger derartige ZIP-Archive mit Passwort sehen.
UND DESHALB sollte der Satz folgendermaßen ergänzt werden: „Ein ZIP-Archiv, das mit einer E-Mail kommt und mit einem Passwort geschützt ist, stinkt und ist garantiert hochgiftiger, krimineller Sondermüll, den man nur mit der Kneifzange anfassen sollte. Und zwar immer“. Ich habe ja wirklich lange darauf gewartet, dass den verbrecherischen Spammern einmal etwas besseres einfällt als das „übliche“ ZIP-Archiv mit einer Datei der Marke .pdf.exe
, und genau das scheint jetzt geschehen zu sein.
Im ZIP-Archiv gibt es einen Ordner sexyfoto
, dieser enthält zwei Dateien mit folgenden Dateinamen:
IMG_1389.JPG
– Ein JPEG-BildIMG_1390.SCR
– Ein Windows-BildschirmschonerBeim JPEG-Bild IMG_1389.JPG
handelt es sich um ein softerotisches Foto einer lasziv herumliegenden Frau in Unterwäsche, das die Spammer mit an Sicherheit grenzender Wahrscheinlichkeit irgendwo aus dem Internet „mitgenommen“ haben. (Gut möglich, dass die Frau nichts davon weiß.) Die Datei IMG_1390.SCR
ist ein Bildschirmschoner für Microsoft Windows, also eine direkt ausführbare Datei für Microsoft Windows, die mit einer asozialen und kriminellen Spam zugestellt wurde. Diese Schadsoftware wird inzwischen von knapp der Hälfte der gängigen Antivirus-Programme als das erkannt, was sie ist: Ein Trojaner. Wer sich da durchklickt und – nachdem sich so viel Blut im Schwellkörper und so wenig Blut im Hirne befindet – nach dem ersten Bild das „zweite Bild“ anschauen möchte, der hat hinterher einen Computer anderer Leute auf dem Schreibtisch stehen.
Ich befürchte, dass diese Masche, um anderen Leuten Schadsoftware unterzujubeln, in den nächsten Monaten zu einer Pest wird. Natürlich mit besseren Spamtexten, um einen glaubwürdigen Vorwand dafür zu haben, passwortgeschützte ZIP-Archive zu vesenden. (Nein, hier mitlesender Spammer, ich gebe dir jetzt keinen Tipp, was du schreiben könntest, obwohl mir eine Menge einfällt.) Ein Virenscan auf einem Mailserver scheitert bei diesen Anhängen immer, so dass viele dieser Spams auch ankommen, und… leider… führen sexuelle Inhalte auch immer wieder dazu, dass selbst vernünftigere Menschen etwas leichtsinnig werden.
Deshalb seid bitte aufmerksam und macht niemals ein ZIP-Archiv aus einer E-Mail auf, und schon gar nicht, wenn es durch ein Passwort geschützt wurde. Das bisschen befriedigte Neugierde wiegt den Ärger, den man sich durch einen übernommenen Computer einhandeln kann, nicht auf. Selbst, wenn eine E-Mail mit einem ZIP-Anhang von einem Bekannten zu kommen scheint, immer darüber bewusst sein, dass sich Absenderadressen in einer E-Mail beliebig fälschen lassen und dass Spammer inzwischen riesige Datensammlungen haben, auch von Adressbüchern und auch mit Zuordnungen von Mailadressen zu echten Namen. Deshalb lieber rückfragen, bevor ein ZIP-Archiv aus einer E-Mail geöffnet wird, und zwar nicht über E-Mail oder IM – der Computer des Bekannten könnte bereits trojanifiziert sein und die Frage könnte von einem Halunken beantwortet werden – sondern über ein anderes Medium, zum Beispiel Telefon.
Wer sein Windows so konfiguriert, dass er Dateinamenserweiterungen sieht, tut übrigens viel für seine Computersicherheit. In diesem Fall wäre auch mäßig geübten Anwendern sofort aufgefallen, dass .SCR
ein „komischer Typ“ für eine Bilddatei ist – die dann aufkommende Frage wird schnell von Wikipedia beantwortet, und zwar mit einem deutlichen Hinweis:
Windows Bildschirmschoner. Warnung: Häufiges Ziel von Virusinfektionen
Wie man sein Windows so konfiguriert, dass man auch sieht, wie die Dateien heißen, lässt sich hier auf der Support-Website von Microsoft nachlesen. Warum Microsoft seine vor siebzehn Jahren für Windows 98 getroffene Entscheidung, den Anwendern den Typ einer Datei nicht mehr im Dateinamen anzuzeigen, angesichts der extrem häufigen Ausbeutung dieser Entscheidung durch Kriminelle nicht ändert, gehört zu den Fragen, die man am besten immer wieder Microsoft stellt. In meinen Augen wird hier mit einer Voreinstellung, die dem Anwender nichts nützt, ein Biotop geschaffen, in dem die organisierte Kriminalität des Internet aufblüht. Aber böse Zungen würden sagen, dass sich diese Aussage generell auf Microsoft verallgemeinern lässt²…
¹Zugegeben, ich musste in bisschen suchen, bis ich eines fand, das jugendfrei ist und doch was hermacht… ich habe länger danach gesucht, als ich an diesem Text geschrieben habe.
²Nein, so eine böse Zunge bin ich nicht – Microsoft hat in den letzten Jahren auch einiges zur Absicherung seines Betriebssystemes getan. Allerdings muss wegen der großen Bedeutung dieses Betriebssystemes alles kompatibel zu früheren Versionen bleiben, und deshalb lassen sich einige Fehlentscheidungen aus der Anfangszeit nicht mehr leicht korrigieren. Dazu gehört auch die Codierung des Dateityps im Dateinamen, die dann beim Doppelklick auf die Datei entweder die zugeordnete Anwendung startet oder aber – im Falle einer ausführbaren Datei – die ausführbare Datei startet. Handelte es sich bei der Ausführbarkeit, so wie in „richtigen“ Betriebssystemen, um eine von der Datei unabhängige Kennzeichnung im Dateisystem und müsste der Anwender vor dem erstmaligen Ausführen einer Datei diese Kennzeichnung von Hand setzen, wäre das zwar unkomfortabel, aber dabei sehr viel sicherer und besser, weil nicht mehr aus Versehen Code von Verbrechern gestartet werden könnte. Solche Kleinigkeiten aus den Sechziger Jahren sind es übrigens, die unixoide Betriebssysteme sehr viel sicherer als Microsoft Windows machen – es ist wirklich nicht so, dass es unmöglich wäre, Trojaner zu programmieren, ganz im Gegenteil, es ist sogar sehr leicht, aber es ist so, dass es schwierig ist, einen Anwender zur Ausführung des Schadcodes zu bringen. Leider ist es auch dort nicht unmöglich, und sollte es wirklich einmal dazu kommen, dass sehr viel mehr Menschen als die heutigen knapp 1,5 Prozent Linux benutzen – womöglich auch noch fast alle die gleiche Distribution – und damit ein attraktives Ziel für Kriminelle werden, dann werde ich hier sehr viel über Schadsoftware für Linux schreiben müssen, die ich jeden Tag sehe. Bis dahin ist der Umstieg auf ein anderes Betriebssystem, wenn er möglich ist, ein sehr guter Schutz. Vor allem, wenn man Spam sofort erkennt und löscht, denn zurzeit kommt ein Großteil der Trojaner über Mailanhänge aus der Spam. Das beste Schutzprogramm auf jedem Betriebssystem ist und bleibt BRAIN.EXE.
Nein, diese Spam kommt nicht von Facebook, denn Facebook würde seine eigene Firmierung richtig schreiben:
Hallo,
Celina hat Dein Foto auf FB kommentiert.
Klicke hier, um den Kommentar zu lesen:
http://www.fb-nachricht.com/[ID entfernt]/
Viel Spaß,
Deine Community
Wer da klickt, funkt erstens über die eindeutige ID zurück, dass die Spam angekommen ist und beklickt wurde. Und zweitens landet er bei den Dating-Betrügern, die sich heute einmal DATEBOOK (18+) nennen und von denen ich allein deshalb keinen Screenshot bringen kann, weil von deren Wegwerfsite nach dem Verpixeln sämtlicher offen präsentierten Nippel nichts mehr übrig bleibt – die Gesichter muss ich ja auch verpixeln, denn alle diese Bilder wurden von irgendwo aus dem Internet (zum Beispiel beim echten Facebook) „mitgenommen“. Einen Eindruck davon, wie das aussieht, nur mit weniger Nippeln, gibt die frühere Betrugs-Site im WhatsApp-Stil.
Interessanterweise gibt es dort mal wieder nur Frauen im Angebot, und zwar bevorzugt solche mit ausgeprägten sekundären Geschlechtsmerkmalen. Männer scheinen das nicht so ansprechend zu finden… 😀
Wer sich dort „kostenlos anmeldet“, darf für viel Geld mit einfach gestrickten Programmen chatten. Aber dass es sich um Betrug handelt, verrät ja schon die Tatsache, dass es Spam ist.
Da ich eh nicht weiß, wie du heißt, verzichte ich mal darauf, dich anzusprechen und komme gleich zur Sache:
Are you searching for a spiritual and loving girlfriend that might become your future wife?
Do you want to have a wife that knows how to look and act like a lady?
Willst du mich heiraten?
Wenn ja, dann…
Then come here to choose an affectionate and romantic Russian lady.
…zögere jetzt keine weitere Sekunde mehr, und lass dich auch nicht davon abhalten, dass der Link jetzt nicht etwa direkt auf eine Dating-Seite führt, wie du das gewohnt bist – nein, die sind immer so schnell bei den Spamfiltern bekannt und dann flattert der größte Teil meiner himmelvergeigten Schrottbriefe direkt in die virtuellen Tönnchen – sondern erstmal auf ein schwedischsprachiges World-of-Warcraft-Forum, das ich ebenfalls mit Spam zugekleistert habe¹. Das ist zwar ein bisschen asozial gegenüber den Betreibern des Forums, die man damit zu unfreiwilligen Komplizen eines gewerbsmäßigen Betruges macht, aber ich bin ja Spammer und habe mich eh dazu entschlossen, asozial zu sein. Das siehst du ja auch an meiner Spam.
Und wenn du dann nach deinem klicki klicki vor lauter steifer Schwellkörpermasse in der Hose und vor lauter Sabber im Munde nicht mehr richtig denken kannst – wie dir als täglichen Spamfresser sicher nicht entgangen ist, herrscht auf den Dating-Seiten der Spammer seit Jahren ein beklagenswerter Überschuss an Stuten und geradezu unerträglicher Mangel an Hengsten – dann kann ich dich auch so richtig ausnehmen. Da hat sich meine Methodik nämlich in den letzten Jahren nicht geändert, nur die Wege, auf denen ich Spam transportiere, muss ich wegen dieser lästigen Spamfilter immer wieder mal anpassen.
Ohne Gruß und voller Verachtung deiner Intelligenz
Dein Dating-Spammer
¹Der oder die Forenbetreiber hat/haben bis jetzt auf meine Mail noch nicht reagiert – vielleicht hat die sich ja im Spamfilter verfangen, man kann ja gar nicht mehr ohne Spamfilter… aber ich bin guter Dinge, dass der Müll dort schnell verschwindet.