Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


„Outdoor-Spaß beginnt mit Decathlon“

Freitag, 23. Mai 2025

Oh, ein Betreff in Anführungszeichen? So schade, dass diese Spammer ihre Skripten nie so richtig verstehen. Und dann passiert eben so etwas. Vielleicht sollten sie mal ein bisschen rausgehen, Outdoor-Spaß haben und etwas frische Luft schnappen, damit das Gehirnchen wieder funktioniert. Ach, die wollen es gar nicht besser? Weil sie die Opfer ihrer kriminellen Machenschaften eh verachten? So sehr, dass sie ihnen überhaupt keine Mühe wert sind? Na, so sehen diese Spams auch meistens aus.

Natürlich ist diese Spam nicht…

Von: Decathlon_Quecha . <info@tst.clubdidasko.com>
An: service@tst.clubdidasko.com

…von Decathlon, was man schon an der Absenderadresse sieht. Die Firmierung wird hier nur von Kriminellen missbraucht und damit in den Dreck gezogen, was den Kriminellen aber völlig egal ist. Die interessieren sich nur für ihr eigenes Geschäft.

Wie üblich bei der dummen „Umfragespam“ – bei der man eine Handvoll Fragen beantwortet, um angeblich eine „Belohnung“ dafür zu bekommen, nachdem man Kriminellen einen Satz persönlicher Daten und seine Kreditkarte zur Bezahlung der Versandkosten gegeben hat – wird auf allzuviel Text verzichtet. Der größte Teil der „Mitteilung“ steckt in einer Grafik, die aus dem Web nachgeladen wird, die also weder ein blinder Mensch noch jemand mit sicher konfigurierter Mailsoftware sehen kann. Diese Grafik wird in meinem Fall innerhalb einer Domain gehostet, deren Website mir noch vor jeder richtigen Mitteilung eine stilisierte Rosette entgegenhält, und das finde ich angesichts eines mit Spam zugeschissenen Postfaches sehr passend. Oh, bitte entschuldigt die fäkale Sprache, aber wenn mir Spammer so ein Logo entgegenhalten…

Sehr nett übrigens, dass das dazu proklamierte Urheberrecht dieser Spezialklitsche schon vor rd. sechs Jahren, im Jahr 2019, geendet hat. Aber genug Heiterkeit, hier kommt die Spam:

Schalten Sie Decathlon-Umfrageprämien frei

In die Spam eingebettete Grafik: Decathlon-Logo -- Beantworten Sie eine Umfrage und erhalten Sie eine Belohnung! -- Beantworten Sie diese Fragen und erhalten Sie ein neues Kleidungsstück -- Decathlon Quechua Hiking Gear -- [KOMMENDER] -- Abbildung -- 100% -- Sie wurden ausgewählt, um kostenlos an unserem Treueprogramm teilzunehmen! Sie müssen sich eine Minute Zeit nehmen, um diesen fantastischen Preise zu erhalten. -- [UMFRAGE ABSCHLIESSEN] -- Warte darauf. Die Gewinnanzahl ist begrenzt! Jetzt bestätigen!

Die Frage, welche Bedeutung wohl die völlig kontextlose, eingerahmte und für größere Auffälligkeit in roter Farbe hervorgehobene Angabe „100 %“ in diesem Bild haben könnte, überlasse ich mal der Fantasie meiner Leser. 😁️

Ich habe übrigens noch nie etwas bei „Decathlon“ gekauft. Ich bin da einfach nicht die Zielgruppe. Mir ist Sport zuwider. Mir war Sport schon zuwider, als ich noch klein und harmlos war. Aber selbst, wenn ich da mal etwas gekauft hätte, eines hätte „Decathlon“ ganz sicher nicht von mir: Eine Mailadresse. Ich habe wirklich schon genug Spam, da brauche ich nicht noch zusätzlich das wesensgleiche Hirngift der leider legalen Reklame. Einen weiteren Kommentar zu „unserem Treueprogramm“ aus dieser Spam erspare ich mir mal.

Bitte nicht darauf reinfallen, nicht in die Spam klicken und die Spam einfach löschen, und genau das gleiche gilt für jede andere Spam, mit der eine andere Firmierung von Verbrechern in den Dreck gezogen wird. Es gibt nichts geschenkt, man hat nur Schaden, wenn man darauf reinfällt.

Kredit

Donnerstag, 22. Mai 2025

So nannte sich der Vorschussbetrüger mit seiner IP-Adresse aus dem brummenden Nigeria, der gestern nachmittag den folgenden Kommentar hier auf Unser täglich Spam ablegen wollte, dabei sogar auf ein Spamskript verzichtet hat und den Text eigenhändisch ins Kommentarfeld kopiert und abgesendet hat, aber dennoch aus inhaltlichen Gründen am Spamfilter gescheitert ist:

Wir bieten alle Arten von Finanzkrediten an, kurz- und langfristige Kredite von 10.000,00 € bis 1.000.000,00 € ohne Vorabgebühr. Interessenten kontaktieren uns bitte per E-Mail oder WhatsApp unter Angabe der unten stehenden Kontaktdaten.

E-Mail des Kreditgebers: a■■■■@gmail.com
WhatsApp: +1813850■■■■

Antragsdetails:

Benötigter Betrag:
Laufzeit:
WhatsApp-Telefonnummer:
Land:
Beruf:
Wie sind Sie auf uns aufmerksam geworden?

Ich wünsche diesem spammenden WanzApp- und GMail-Banker alles Gute auf seinem weiteren Lebensweg.

Letzte Benachrichtigung – Ihr Konto wird deaktiviert

Mittwoch, 21. Mai 2025

Was, meines? 😲️

Christine Langer, Sie haben eine Zahlung gesendet.

Wohl eher nicht. 😅️

Ich nehme mal an, dass der angegebene Name bei Menschen, die nicht ganz so datensparsam wie ich leben, öfter mal stimmt. Eine Phishing-Spam mit namentlicher Anrede ist schon recht gefährlich.

PayPal

Wohl kaum. Ich habe zwar einen Account bei PayPal, aber ich benutze dafür eine Mailadresse, die ich für nichts anderes benutze und die deshalb nicht so leicht für Phisher herauszubekommen ist. Das ist eine sehr einfache zusätzliche Sicherheitsmaßnahme, die ich nur empfehlen kann. Natürlich ging diese Spam nicht an diese spezielle Mailadresse. Aber ich bin ja auch nicht Christine. 😁️

Man muss auch nicht besonders schlau sein, um zu erkennen, dass diese Spam nicht von PayPal kommt. In diesem Fall reicht ein Blick auf den Absender:

Von: Paypal.at, <support@yusufco.com>

Die Absenderadresse liegt nicht in der Domain von PayPal.

Und jetzt folgt das ganz normale dumme Phishing der Marke: „Klick in die Spam, oder wir schließen den Konto, stoppen alle laufenden Zahlungen und du darfst deinem Geld hinterherrennen“.

Sicherheitsmeldung – Konto steht vor Schließung

Ihr Konto wurde aufgrund mehrfacher Sicherheitsverletzungen automatisch eingeschränkt. Unser System hat unübliche Aktivitäten festgestellt.

Falls keine Verifizierung innerhalb von 24 Stunden erfolgt, wird das Konto dauerhaft geschlossen und alle Transaktionen gestoppt.

Diese Maßnahme ist endgültig. Nach Ablauf der Frist ist keine Wiederherstellung mehr möglich.

Identität bestätigen

Natürlich geht der Link nicht in die Website von PayPal. Stattdessen geht es in die Domain flowto (punkt) it, und dort gibt es…

$ location-cascade "https://flowto.it/elPWWLBnJx?fc=0"
     1	https://flowcode.com/p/elPWWLBnJx?fc=0
     2	https://serviceenloggen.help/pp/c/
     3	deny.php
$ lynx -dump https://serviceenloggen.help/pp/c/deny.php
serviceenloggen.help

   This domain is registered at NameSilo. If you are the owner, start
   administering it at [1]NameSilo.com. If this is not your domain,
   [2]find similar names that work for you.

   Diese Webseite wurde vom Domain Inhaber dynamisch generiert, der das
   Sedo [3]Domain Parking Programm nutzt. Die auf dieser Seite
   automatisiert bereitgestellten Werbeanzeigen kommen von dritter Seite
   und stehen mit Domain-Inhaber oder Sedo in keiner Beziehung.
   [4]Privacy Policy

Verweise

   1. https://www.namesilo.com/
   2. https://www.namesilo.com/domain/search-domains?query=serviceenloggen.help
   3. https://www.sedo.com/services/parking.php3
   4. https://serviceenloggen.help/pp/c/deny.php
$ _

…eine Weiterleitung zur Website in einer Domain, die inzwischen wohl nicht mehr unter der Kontrolle der Trickbetrüger steht. Gut so! Sonst gibt da noch jemand seine Zugangsdaten für PayPal ein. 🎣️

Einmal mehr muss ich mit dem Standardhinweis langweilen:

Zum Glück für uns alle gibt es einen sehr einfachen und zuverlässigen Schutz gegen Phishing, die immer noch häufigste Form des Trickbetrugs im Internet: Niemals in eine E-Mail klicken! Denn wenn man nicht in eine E-Mail klickt, kann einem kein Betrüger so leicht einen giftigen Link unterschieben. Stattdessen für häufig besuchte Websites, bei denen man einen Account hat, Lesezeichen im Webbrowser anlegen und diese Websites nur über diese Lesezeichen aufrufen. Wenn man dann einmal eine „komische Mail“ empfängt und sich nicht sicher ist, ob sie echt ist, ruft man einfach die Website über das Browser-Lesezeichen auf und meldet sich ganz normal an. Wenn man dabei feststellt, dass das in der Mail behauptete Problem gar nicht exisitert, hat man einen dieser gefährlichen Cyberangriffe abgewehrt. So einfach geht das. Macht das! 🛡️

Diese Nachricht wurde automatisch erstellt. Bitte antworten Sie nicht.

Ja, das stimmt sogar mal. 🤭️

PayPal

© 1999–2025 PayPal. Alle Rechte vorbehalten.
PayPal (Europe) S.à r.l. et Cie, S.C.A. – 22-24 Boulevard Royal, L-2449 Luxemburg

Aber das stimmt jetzt schon wieder nicht mehr.

Zukunft der Sonnenkollektoren abgerissen ? (Ingenieure bestätigen)

Montag, 19. Mai 2025

Oh, der Betreff verheißt eine Spam in echtem Qualitätsdeutsch? Übelsetzt von einem Qualitätsdolmetscher? Gleich mal reinschauen:

Das ‚20k Solarpanel System‘ geht zu Ende. Die Wall Street bestätigt, dass alle Aktionäre hart verkaufen, nachdem diese seltsame billige Lösung auf dem Radar aufgetaucht ist… Und sie haben allen Grund dazu… Über 18.000 Patrioten nutzen das System in ihren Häusern … (und das nur in den letzten drei Monaten) Sie erhalten unbegrenzte Energie für weniger als 80 Cent pro Tag… Ohne einen Cent mehr an ihren Stromanbieter zu zahlen! Wenn Sie skeptisch sind… Schauen Sie sich einfach dieses kurze Video an … und Sie können Ihre Stromrechnung in nur 45 Minuten auf fast NULL senken! P.S. Ich empfehle Ihnen wirklich, mit dem aufzuhören, was Sie gerade tun, und sich diese kurze Präsentation anzusehen. Ich weiß nicht, wie lange sie es noch lassen können

Ohne weitere Worte. 😅️

(Und ja, natürlich ist das ein Betrug. Wenn man an unbegrenzte Energie für weniger als achtzig Cent pro Tag kommen könnten, wüssten wir schon nach kurzer Zeit alle davon, und das nicht ausgerechnet aus der Spam. Es spräche sich auch herum, wenn es illegal wäre, von großen Internetunternehmen zensiert würde oder durch eine Verschwörung des Staates mit den Energiekonzernen unterdrückt werden sollte. Sogar bis hin zu den „Patrioten“, die hier angesprochen werden sollen. Ich habe mir nicht angeschaut, was dieser handelsübliche Betrüger aus dem Posteingang neben seinem glotzi-glotzi Video für die vielen auch naturwissenschaftlich ziemlich ahnungslosen Analfabeten in seiner „Zielgruppe“ anzubieten hat, aber so viel ist sicher: Es funktioniert nicht. Das Geld, das man für irgendeinen Hokuspokus ausgibt, weil man angelogen wurde, hat hinterher ein Betrüger, der damit seinen verfeinerten Lebensstil finanziert. Und der Strom wird auch nicht billiger. Nicht Daten sind der Rohstoff der Zukunft. Dummheit ists.)

Investment Fund

Sonntag, 18. Mai 2025

Von: Georg Wilhelm <ditkrimsus.kaltara@mcpolri.com>
Antwort an: georgschaefflerhelps@gmail.com

Nicht an die Absenderadresse antworten, denn die ist falsch! Stattdessen geht es alle weitere Kommunikation über eine anonym und kostenlos eingerichtete Mailadresse beim dicksten Kumpel und Komplizen des Trickbetrügers, bei Googles GMail. Es geht ja auch nur um Geld.

An: Recipients <ditkrimsus.kaltara@mcpolri.com>

Diese Spam ist nicht persönlich, sondern geht an ganz viele Empfänger auf einmal. Deshalb steht die Mailadresse des Empfängers auch nicht als Empfänger drin.

I am Georg F. Wilhelm, […]

Ich bin der Weihnachtsmann, […]

[…] German beneficiary, […]

[…] deutsch begünstigt, doch der deutschen Sprache nicht mächtig, […]

[…] investor and CEO of the Schaeffler Group. I am one of the owners of the Schaeffler Group.

[…] und ein richtiger Geldsack.

I have donated 25 percent of my private wealth to charity.

Weil mir der Geldbeutel beim Gehen immer so schwer wurde, habe ich ein Viertel meines Zasters einfach für Wohltätigkeit gespendet, natürlich steuerlich absetzbar.

I have decided to donate €1,700,000.00 euros to you for investment.

Jetzt will ich dir grundlos 1,7 Megaeuro schenken, weil du so eine schöne Mailadresse hast – an meiner unpersönlich formulierten Mail merkst du ja, dass ich dich nicht beim Namen ansprechen kann und dich gar nicht kenne. Das kann ich dann zwar noch nicht einmal von der Steuer absetzen, aber du musst auch mal wieder so richtig durchkaufen können. Irgendwelche darlegbaren Gründe für mein Geschenk sind mir nicht eingefallen, denn dafür müsste ich dich ja kennen.

If you are interested in my investment fund, contact us now to make an inquiry.

Ich bin ich und ich bin wir. Egal. Wenn du Interesse an 1,7 Megaeuro hast, antworte mir doch einfach mal und teil uns dabei am besten gleich mit, wer du überhaupt bist.

Aber nicht an die Absenderadresse antworten, die ist gefälscht!

Und bitte trotzdem ganz feste daran glauben, dass das mit dem Geld stimmt. So fest glauben, dass du eine Vorleistung nach der anderen dafür bezahlst. Ich kann das nämlich nicht. Ich bin ja nur reich. Dein Geld teilen wir uns dann in der Bande und gehen davon in den Puff. Wenn wir aus dir nichts mehr rausholen können, bricht der Kontakt ab.

Dein
Vorschussbetrüger aus dem Posteingang

Das Erstaunlichste ist, dass diese Betrugsmethode aus der Frühzeit des Internet immer noch zu funktionieren scheint, denn ich sehe immer noch solche Spams.

Update App-Service erforderlich =12718

Mittwoch, 14. Mai 2025

Oh schön, mit Nummer. Was das für eine Nummer ist? Weiß ich nicht. Die Lottozahlen sind es jedenfalls nicht, und die Temperatur für morgen wird es auch nicht sein.

Wer schreibt mir überhaupt?

Von: Аdvаnzіа Ваnk АG <e8mg5v@inbox.groovehq.com>

Ein Unternehmen, mit dem ich noch nie etwas zu tun hatte, schreibt mir. Deshalb ist die lustige Nummer wohl auch keine Kontonummer. Und mit was für einer tollen Absenderadresse die mir mal wieder schreiben!

Wichtige Aktualisierung Ihres Advanzia-Kontos

Guten Tag,

wir möchten Sie darüber informieren, dass Ihr Advanzia-Konto dringend aktualisiert werden muss, um die Sicherheit zu gewährleisten.

Bitte führen Sie diese Aktualisierung innerhalb von 24 Stunden durch. Andernfalls wird Ihr Zugang aus Sicherheitsgründen vorübergehend deaktiviert.

Sicherheits-Update starten

Mit freundlichen Grüßen,

Ihr Advanzia-Team

Das ist natürlich das übliche billige Phishing, inklusive der für Phishingspams typischen Nötigung der Marke „Mach schnell und denk nicht nach, sonst wird es entweder teuer oder wir lassen dich nicht mehr an dein Geld“. Die Advanzia Bank mit ihrem hippen Deppen Leer Zeichen in der Firmierung hat damit nichts zu tun. Der Link führt auf eine Website von Trickbetrügern. Alles, was man dort eingibt, geht direkt an eine gut eingespielte Betrügerbande, die nur Minuten braucht, um richtig Schaden zu machen. Das anschließende Telefongespräch mit einem „Mitarbeiter“ vom „Serviceteam“, dass man zum Testen eine Transaktion bestätigen soll, führt man auch mit einem Trickbetrüger. Das Konto wird leergeräumt. Die Kreditkarte wird für Betrugsgeschäfte benutzt. Der Schaden kann fünfstellig werden. Der anschließende Ärger kann jahrelang gehen.

Zum Glück kann man sich ganz einfach vor Phishing, der immer noch häufigsten Form des Trickbetruges im Internet, schützen: Niemals in eine E-Mail klicken! Stattdessen für solche Websites wie die Website der Bank ein Lesezeichen im Webbrowser anlegen und diese Websites nur noch über das Lesezeichen aufrufen. Dann kann einem kein Betrüger so leicht einen giftigen Link unterschieben. Und das Beste daran: Es geht ohne jeden Komfortverlust, denn in beiden Fällen klickt man ja einfach nur. Macht das!

Oh, die Mail hat auch noch eine Fußzeile?

– New User
⚡️ Proudly sent via Groove!

Dem Trickbetrüger, der da irgendeine kostenlose Dienstleistung für Spam missbraucht, ist es sogar zu viel Mühe, sich einen besseren Namen als „New User“ für seinen Wegwerfaccount auszudenken. Ja, ist klar! Wenn er sich Mühe geben wollte, brauchte er ja auch nicht zu spammen, sondern könnte gleich arbeiten gehen.

one easy hack to reactivate dead brain cells…

Dienstag, 13. Mai 2025

Oh, das könnten ganz viele Leute gebrauchen! Einige dieser Leute sitzen sogar in Regierungen.

When they activated brain cells in people with Alzheimer’s and dementia… the results exceeded all expectations.

Every patient was able to remember appointments, birthdays and anniversaries with surprising ease…

And it’s all due to this new technology that has the ability to take old, withered, tired brains…

And rebuild them like-new and young again.

The best part?

You can make this work from the comfort of your home, without drugs, surgeries, or hospital visits.

Click here to see how.

Es fällt mir ehrlich gesagt angesichts eines solchen Textes sehr schwer, ernst zu bleiben, aber ich versuche es trotzdem.

Aha, tote Gehirnzellen leben wieder, die Erinnerung kehrt zurück, alles dank einer „neuen Technologie“? Man muss nicht einmal ins Krankenhaus oder Medikamente einwerfen, sondern kann einfach auf seinem Lieblingssessel sitzenbleiben? Eine fürchterliche, persönlichkeitszerstörende degenerative Erkrankung wie Alzheimer hat jeden Schrecken verloren?

Muss ich dazu wirklich noch etwas sagen? Ja, es gibt Menschen, die in ihrer Verzweiflung – Eltern, Freunde, Angehörige, Großeltern verlieren langsam ihre Persönlichkeit und welken geistig dahin – bereit werden, an solche Versprechungen irgendwelcher gewissenloser Quacksalber aus der Click-here-Spam zu glauben. Und die fangen dann an, Zeugs zu kaufen, das mit solchen widerlichen Spams vermarktet wird.

Hier nur eine Sache zum Bedenken vor jedem Klick oder gar Kauf: Nehmen wir einmal an, es stimmte. Nehmen wir einmal an, es gäbe eine „Technologie“ – das ist übrigens ein unsinniges, blendwütiges Reklamewort; „Technik“ wäre das sinnvolle und richtige Wort, aber im Zeitalter des contentindustriellen Journalismus mit seiner Reklame im redaktionellen Teil bemerkt das wohl niemand mehr so richtig – die degenerative Erkrankungen des Gehirns nicht nur verlangsamen, sondern rückgängig machen kann. Eine „Technologie“, die tote Gehirnzellen einfach wie in dieser Spam behauptet aus dem Grab hüpfen lässt, so dass sie gleich wieder funktionieren. Ohne schwere Medikamente, ohne Operationen, ohne Krankenhausaufenthalte. Einfach nur mit „Technologie“.

Wüssten wir das nicht schon längst?

Wer immer so etwas entdeckt oder entwickelt hätte und die Wirkung in Studien belegt hätte, wäre auf der Stelle zu Weltruhm gekommen und ein Kandidat für den nächsten Nobelpreis in Medizin. Interviews gäbe es in jedem journalistischen Medium, die Methode würde vorgestellt, wir wüssten auch genau, wie diese Wohltäter aussehen und wie ihre Stimmen klingen. Die Möglichkeiten und Grenzen der Methode würden breit diskutiert, und das ginge weit über die Apothekenumschau hinaus. Uns hätten Menschen erzählt, wie sehr sich der Zustand ihrer Mutter, ihres Vaters, ihres Bruders, ihrer Frau verbessert hat. Voller Dankbarkeit und Freude über etwas, was ihnen wie ein Wunder erscheint. Denn Demenz ist nicht nur schrecklich und für alle Menschen, die diesen Zerfall bei einem geliebten Menschen miterleben, grausam; Demenz ist leider auch recht häufig. Ach ja, ziemlich reich würden die Entdecker oder Erfinder mit so einer Methode natürlich auch, und für den stinkenden Schrottjournalismus an der Tittitainmentfront ist das allein „Grund“ genug für Berichte und Fotos. Das sieht man ja allein daran, über wie viele nichtsnutzige bis asoziale Dummköpfe dieser Journalismus berichtet, wenn sie nur genug Geld und Geltungsdrang haben.

Und, wie erfahren wir von dieser „Technologie“?

Richtig: Mit einer illegalen und asozialen Spam, die an ein paar Millionen Empfänger geht, deren Mailadressen in den Dunkelkammern des Internet gehandelt werden. Eine Spam, in der neben Wundererzählungen nur ein „Click here“ steht und sonst gar nichts, nicht einmal, um was es geht und wer es entwickelt hat, so dass man die Websuchmaschine seines Vertrauens benutzen könnte. Der Klick in die Spam führt dann in eine Domain…

$ surbl komisija-rrbih.org
komisija-rrbih.org	LISTED: ABUSE
$ _

…die bereits wegen Spam, Spam und Spam auf allen Blacklists dieser Welt steht. Weil sie so oft in Spam verlinkt wird.

Bitte niemals auf so etwas hereinfallen, und bitte niemals in solche Spams klicken. Die Links führen auf Websites völlig skrupelloser, kalter und verbrecherischer Zeitgenossen, denen alles zuzutrauen ist. Alles, was man dort lesen könnte, ist Lüge. Diese Lüge hat nur einen Zweck: Sie dient dazu, Menschen, die schon verzweifelt sind und oft am äußeren Rand ihrer psychischen Belastbarkeit stehen, das letzte Geld für eine Quacksalberlüge aus der Tasche zu ziehen. Wenn sie das Geld haben, sind diesen Verbrechern die Folgen ihres Tuns egal.

Es ist ein widerliches Pack, das niemand vermissen würde, wenn es nicht da wäre. Außer vielleicht die Mutter, wenn sie nicht unter Demenz leidet. Und was dieses Pack (vermutlich stark überteuert) verkaufen will, ist völlig wirkungslos. Wenn es anders wäre, wüssten wir es schon.

Die Spam einfach löschen und vergessen!

Mit dem Geld kann man nämlich auch etwas besseres anfangen, wenn man völlig verzweifelt ist. Alles ist besser, als so einem Geschmeiß den verfeinerten Lebensstil zu finanzieren.

Letzte Erinnerung: Aktualisieren Sie jetzt Ihren ІNG Zugang von ІNG-DiBa AG.

Sonntag, 11. Mai 2025

Oh, schön, das ist die Letzte! Und ich dachte schon, ich kriege solche dummen Phishingspams noch so lange ich lebe und der Mailserver läuft.

Von: ІNG <yg6navfr@cajaviviendapopular.gov.co>

Nur selten sah eine angebliche Absenderadresse der ING DiBa so unterzeugend aus: sie liegt in einer Subdomain der kolumbianischen Regierung. Ein kurzer Blick in den Quelltext und die Headerzeilen offenbart einmal mehr: Die Spam wurde übrigens über einen Server des dicksten Freundes und Komplizen der Spammer und Betrüger versendet, sie kam aus dem IP-Bereich von Google. Auf eine sinnlose Meldung des kriminellen Missbrauchs von Google-Dienstleistungen verzichte ich. Solche Mails gehen dort offenbar direkt nach /dev/null, und da wird es auch niemals voll, so dass es auch nicht zu technischer Aufmerksamkeit kommt. Google hat kein Interesse daran, Geld und Aufwand in die Bekämpfung solchen Missbrauches zu stecken. Man hat ja auch einen höheren Unternehmensgewinn, wenn man diese Kosten der gesamten Mitwelt auflastet. Und der Aktionär freut sich auch über die höhere Dividende und der Nachrichtensprecher spricht von den positiven Marktimpulsen. Was Google… oh, die nennen sich ja lieber Alphabet, weil der alte Name völlig zu recht stinkt… also, was Google inzwischen seit Jahrzehnten praktiziert, ist genau so asozial wie die Spam selbst, und in einer Welt, in der ich die Regeln machte, wäre es auch genau so kriminell und würde die dafür Verantwortlichen ins Gefängnis bringen… und für die in Mittäterschaft angerichteten Schäden haftbar machen. Das Wort vom „besten Freund und Komplizen“ schreibe ich nicht ohne Grund, und es ist auch keine unfreiwillig eingenommene Haltung, sondern eine geschäftliche Entscheidung von Alphabet (einst als „Google“ bekannt) aus gleichermaßen asozialer wie unnötiger Profitgier. Schon GMail hat den Posteingang in eine überquellende Müllkippe verwandelt, und seit Reklamelügner aus der Lügenhölle und ihre hässlicheren stinkenden Freunde, die von der Reklame lebenden contentindustriellen Journalisten, das Datenablegen und Rechnen auf den Computern anderer Leute „Cloud“ nennen, würde ich am liebsten den gesamten IP-Bereich von Google sperren. Ärgerlicherweise wird man in meiner Mitwelt immer noch nicht verachtet, wenn man seine Kommunikation über GMail macht, so dass ich mir so weitgehende Sperrungen nicht leisten kann. Und so geht der Wahnsinn immer weiter. Nicht nur bei mir.

An: undisclosed-recipients:;

Natürlich ist diese Spam nicht persönlich, sondern geht an ganz viele Empfänger gleichzeitig.

Als Data-URL in die Spam eingebettetes Logo der ING DiBa

Ѕеhr gееhrtеr Κundе,

Das ist mal wieder genau mein Name! 🤭️

Das Bildchen mit dem Logo wird übrigens nicht aus dem Web nachgeladen, sondern ist als Data-URL in die Mail eingebettet. Es könnte auch in halbwegs sicher konfigurierter Mailsoftware sichtbar werden, und das ist vermutlich auch der Grund dafür. Meinem Thunderbird erlaube ich allerdings nicht das direkte Anzeigen HTML-formatierter Mail. Praktisch alle ausbeutbaren Sicherheitsprobleme des Thunderbird in den letzten fünfzehn Jahren stehen mit HTML-formatierter Mail in Zusammenhang.

Wir teilen Ihnen mit, dass unser System uns mitteilt, dass Sie Ihre Haupttelefonnummer noch nicht aktiviert haben, damit Sie Ihr Ing diba-Konto problemlos verwalten können.

Ich teile euch mit, dass mein Gehirn mir nach Einwurf einer großen Tasse Kaffee mitteilt, dass ich gar kein Kunde der ING DiBa bin. Diese würde übrigens auch ihre eigene Firmierung richtig schreiben und ihre Kunden namentlich ansprechen, und zwar unter Nennung einer Kontonummer ihres Kunden. Es gibt nämlich Menschen mit mehreren Konten.

Bestätigen Sie meine Telefonnummer, indem Sie auf den unten stehenden Link klicken:

Mein Login

Der Link geht nicht zur ING DiBa, sondern in die lustige Domain vmi1912225 (punkt) contaboserver (punkt) net. Dort haben sich Kriminelle alle Mühe gegeben, Leuten, die nicht mit einem anfälligen Desktopbrowser daherkommen, sondern die Spam analysieren wollen, irgendeinen Quatschcontent auszuliefern. Kommt man mit einem „richtigen“ (und für die Übernahme durch Schadsoftware anfälligen) Browser, gibt es eine in Javascript (und etwas kryptisch) realisierte Weiterleitung in die Domain ing (strich) aktualisierung (strich) app (punkt) xyz, die natürlich nichts mit der ING DiBa zu tun hat. Alle Daten, die man dort eingibt, gehen direkt an Trickbetrüger. Es ist ganz normales, schäbiges Phishing. Typischerweise ruft hinterher ein „Mitarbeiter“ an und bittet darum, dass man zu „Testzwecken“ eine Transaktion bestätigt. Hinterher ist das Konto bis an die Überziehungsgrenze leergeräumt. Die Banken sind da auch nicht mehr kulant. Man bleibt auf seinem Schaden sitzen.

Zum Glück für uns alle gibt es einen kostenlosen und hundertprozentig sicheren Schutz gegen Phishing, die häufigste Kriminalitätsform in Internet: Niemals in eine E-Mail klicken! Wenn man sich für häufig besuchte Websites – wie etwa die Website seiner Bank – Lesezeichen im Webbrowser anlegt und sich angewöhnt, diese Websites nur noch über das Lesezeichen zu besuchen, statt in E-Mail zu klicken, dann kann einem kein Krimineller mehr einen giftigen Link unterschieben. Dieses bisschen kostenlose Vorsicht spart leicht tausende Euro und jahrelangen, sehr nachhaltigen Ärger, wenn über das gekaperte Bankkonto auch noch weitere Betrugsgeschäfte gemacht werden und man zum ersten Ziel der Ermittler wird. Ich hoffe mal, dass jeder Mensch mit seinem bisschen Geld und seiner begrenzten Lebenszeit etwas Besseres anzufangen weiß. Wenn man nach dem „Genuss“ einer derartigen Mail einmal unsicher werden sollte und die Website der ING DiBa über das angelegte Lesezeichen aufruft, sich dort ganz normal anmeldet und feststellt, dass das in der Spam behauptete Problem gar nicht existiert, dann hat man einen dieser gefürchteten Cyberangriffe abgewehrt. Ganz ohne Schlangenöl. Und ohne Cyberwehr. So einfach geht das. Macht das! 🛡️

Vielen Dank für Ihr Interesse – und noch einen schönen Tag!

Vielen Dank für den Dank für Nichts. Möget ihr berühmt werden! Möge man schwere, qualvolle und unheilbare Krankheiten nach euch Spammern benennen!

Ihre ІNG-DIBA

Wie gesagt, die richtige ING DiBa würde ihre eigene Firmierung richtig schreiben. 🤭️

Віttе аntwоrtеn Ѕіе nісht аuf dіеѕе Е-Маіl. Wеnn Ѕіе mіt unѕ Κоntаkt аufnеhmеn möсhtеn, klісkеn Ѕіе untеn аuf „Κоntаkt“

Die Absenderadresse dieser Spam ist gefälscht.

Sicherheit Kontakt

Als Vorlage diente vermutlich eine echte Mail der ING DiBa, und das waren wohl mal Links. Genau so wie…

Holen Sie sich die App für iOS

Holen Sie sich die App für Android

…die im Kommandoton vorgetragene Aufforderung, dass man seine Fernkontoführung über ein extrem unsicheres und oft schon im fabrikneuen Zustand mit nicht deinstallierbarer Schadsoftware verseuchtes Gerät machen soll. Für mich wäre so eine intelligenzverachtende Zumutung von Aufforderung ein Grund, sofort die Bank zu wechseln und der ING DiBa eine Rechnung wegen der Aufwände zu stellen, die ich deswegen habe. Wegen unheilbaren Vertrauensverlustes.

ІNG-DiBa AG
Theodor-Heuss-Allee 2
60486 Frankfurt am Main

Eingetragen im Handelsregister des Amtsgerichts Frankfurt am Main unter der Registernummer HRB 7727.

Vorstand: Nick Jue (Vorsitzender), Michael Clijdesdale, Eddy Henning, Sigrid Kozmiensky, Daniel Llano Manibardo, Dr. Ralph Müller, Norman Tambach
Vorsitzende des Aufsichtsrates: Susanne Klöß-Braekler

Ja, so sieht ein korrektes Mailimpressum aus. Allerdings kommt diese Spam gar nicht von der ING DiBa. Aber das sagte ich ja schon einige Male.

Und jetzt gut festhalten, denn nach rd. hundert Leerzeilen geht es noch weiter in dieser Spam. Bitte gut festhalten:

Someone signed-in to your account.
When: Sep 20, 2023 09:11 PM Western European Summer Time
Device: Google Chrome Windows (Desktop)
Near: Casablanca, Morocco
If this was you, you can disregard this message. Otherwise, please let us know.
Is it safe to follow this link?
The link provided in this email starts with “https://www.amazon.com”. If you prefer, copy the following link and paste it into a browser to view.

https://www.amazon.com/a/c/r/ebG9CsPiigrbQ5KBeYW2WedpD

Hui, vor 599 Tagen. Diese Spam war aber lange unterwegs. 🤣️