Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Ohne Betreff

Mittwoch, 3. Dezember 2014

Diese Spam mit dem gefälschten Absender…

Von: Taylor Witcher <taylorwitcher (at) winfield (punkt) k12 (punkt) mo (punkt) us>

…kommt ohne Betreff. Vermutlich hat sich der Spammer gesagt, dass so weniger auffällt, dass sie auch ohne jede Anrede formuliert ist.

Benötigen Sie eine Finanzierung?

Für mein Leben? Ach ja. 😀

Haben Sie einen Kredit für geschäftliche oder persönliche Bedürfnisse müssen?

Und natürlich würde ich mich für ein Darlehen zuerst an einen Typen wenden, der sein tolles Angebot nur mit dem illegalen und asozialen Mittel der Spam bewirbt. Nicht.

Möchten Sie Ihr Unternehmen zu refinanzieren?

Dem ist es auch egal, was da „finanziert“ wird. Dem ist sogar egal, dass er die Sprache, in der er spammt, gar nicht beherrscht und deshalb klingt wie Yoda nach einer besonders dicken lustigen Zigarette.

Unser Unternehmen ist in den Vereinigten Staaten.

Aber ein Unternehmen hat er. In den USA. Ein Unternehmen, das unter keinem Namen firmiert und keine Website hat. Das klingt plausibel. So kennen wir Bankhäuser. :mrgreen:

Wir bieten Ihnen ein Darlehen für jede Person oder Firma, mit Interesse von 3% pro Jahr.

Tja, wenn man ein Übersetzungsprogramm nimmt, wird aus „interest“ (Zins) schnell ein Interesse, und nicht einmal diese finanzgeschäftliche Subtilität kann der Spam-Banker nachträglich korrigieren, obwohl sie sehr irreführend und peinlich ist.

Für weitere Informationen, wenden Sie sich per E-Mail:
solidbaseinvestment@outlook.com

Bitte nicht auf Antworten klicken, der Absender ist gefälscht! Bitte an eine kostenlos und anonym einzurichtende E-Mail-Adresse bei outlook.com antworten, der Absender legt in Finanzdingen weder Wert auf Privatsphäre noch auf Sicherheit!

(Die Abuse-Mail an Microsoft ist natürlich schon draußen, und die Mailadresse wird hoffentlich in Kürze verschwinden.)

Wer auf die Spam antwortet, wird kein Darlehen bekommen, sondern einen Vorschussbetrug erleben – es sind halt so viele Formalitäten zu erledigen und die Bürokratie in den USA wird auch immer schlimmer, und jede dieser Formalitäten erfordert ein paar finanzielle Vorleistungen für ein paar Gebühren, den Zoll, die US-Behörden. Ärgerlicherweise kann man dieses Geld aber nie per Kreditkarte oder Banküberweisung bezahlen, sondern nur anonym über Western Union, MoneyGram und Konsorten, denn dieser ganz große Finanzdienstleister zieht es vor, kein Bankkonto zu haben, für dessen Eröffnung er ein Ausweisdokument vorlegen müsste. Die Frage, warum das so ist, möge durch kurze Benutzung eines handelsüblichen Gehirnes geklärt werden.

HINWEIS: Leiten Sie Ihre Antwort nur an diese E-Mail:
solidbaseinvestment@outlook.com

Bitte auf gar keinen Fall auf „Antworten“ klicken! Wofür der Header Reply-to gut sein könnte, ist ein Wissen aus einer geistigen Sphäre, die von der leicht eingeschränkten Intelligenz dieses bedauernswerten Debilnauten noch nicht erkundet wurde. Dem reicht es, dass er spammen kann, da muss er nicht auch noch das Medium verstehen, das er nutzt.

Vielen Dank für Ihre Zeit.

Nicht gern geschehen.

2014. SPA ®

Häh?! Ach so, die Spam soll so „offiziell“ aussehen. 😀

My Photo!

Mittwoch, 3. Dezember 2014

Von: Shafira <c (punkt) o (punkt) security (strich) group (at) alice (punkt) it>

Wow, bei so einer (natürlich gefälschten) Absenderadresse muss das ja eine richtig sichere Spam sein. 😀

Und, was steht drin?

Von meinem Motorola V890 gesendet

Nix steht drin.

Stattdessen gibt es einen Anhang mit dem Dateinamen photo.zip, und wie immer, wenn ein ZIP-Archiv an einer Spam hängt, ist das reinste Gift drin. Diesmal ist es originellerweise keine .exe-Datei, die mit einem Dateinamenstrick und einem lustigen Icon den Eindruck erwecken soll, es handele sich um ein PDF, sondern eine Datei namens photo.scr. Die ist aber nicht harmloser, denn auch hier handelt es sich um eine ausführbare Datei für Microsoft Windows, die beim Doppelklick auch ausgeführt wird – .scr ist die Dateinamenserweiterung für Bildschirmschoner.

Wie so oft bei aktueller Schadsoftware ist man verlassen, wenn man sich auf sein Antivirus-Programm verlässt: Nur gut die Hälfte der Programme schlägt zurzeit Alarm. Wer aber daran denkt, dass eine E-Mail mit angehängtem ZIP-Archiv immer ein ganz schlechtes Zeichen ist, vor allem, wenn sie von einem Unbekannten kommt und wer vielleicht noch zusätzlich weiß, dass gängige Fotoformate wie JPEG bereits komprimiert sind und deshalb keiner zusätzlichen Kompression bedürfen¹, der löscht den Müll und ist auf der sicheren Seite. Und wer auch noch weiß, dass die Absenderadresse beliebig fälschbar ist, wird auch generell skeptisch bei ZIP-Archiven von Menschen, die er kennt und lässt diese – wenn die Mail nicht gerade verabredet war – vorsichtshalber einen Tag später bei VirusTotal von vielen gängigen Antivirus-Programmen kurz überprüfen. Ja, erst einen Tag später, denn die Antivirus-Programme erkennen nur bekannte Schadsoftware und scheitern schon bei trivialen Abwandlungen des Schadcodes.

Das Gehirn und ein kleines bisschen Wissen sind zurzeit der beste Schutz vor Trojanern, die mit dummen Spams kommen. Die von der Reklame gern als wichtiger Schutz dargestellten Antivirus-Programme sind nur eine Ergänzung.

¹Wer Lust auf ein Experiment hat, kann das gern mal ausprobieren. Einfach ein JPEG nehmen und mit dem bevorzugten Hilfsmittel ein ZIP daraus machen, um zu schauen, wie viel „kleiner“ die Datei wird. Ich nehme das Ergebnis hier mal für die weniger experimentierfreudigen Leser vorweg: Zwei bis drei Prozent Reduktion der Dateigröße sind das höchste der Gefühle, und in einigen Fällen kann es sogar passieren, dass das ZIP ein bisschen größer als das JPEG wird… weil es nicht komprimierbar ist und mit zusätzlichen Archiv-Overhead unkomprimiert im ZIP abgelegt wird. Deshalb ist es nicht sinnvoll, JPEG-Bilder zu komprimieren, und die Annahme, dass ein Wischofon dies automatisch beim Mailen eines Bildes tun würde, ist absurd.

My Proposal

Dienstag, 2. Dezember 2014

I am Liu Chang, can you work with me on a business deal? If interested write me

Hallo, ich habe mir einen schönen, chinesisch klingenden Namen für mich ausgedacht und meine kreative Energie war mit dieser Anstrengung bereits erschöpft. Möchtest du mit mir ins Geschäft kommen, namenloser Empfänger? Schreib mir einfach zurück, vielleicht gebe ich mir bei den nächsten Lügen ein bisschen mehr Mühe…

Dein fauler Vorschussbetrüger.

Ich bin nackt

Sonntag, 30. November 2014

Ich habe mir vorgenommen das ganze Wochenende nackt zu sein und Spass zu haben.

Magst du mir dabei helfen?

Schau dir mein Profil an:
http://www.nacktamwochenende.com

Wenn ich dir gefalle, schreib mich an.
Es kostet dich nichts und verpflichtet bist du auch zu nichts.

Bis gleich,
Laura

Hallo Laura,

ich nenne dich einfach mal so, wie du dich selbst nennst.

Ich finde deine nudistischen Wünsche ja gar nicht weiter schlimm, aber dass du dafür Hilfe benötigst, wirft doch Fragen auf: Hast du etwa noch nicht gelernt, wie man sich auszieht? Das solltest du dringend nachholen.

Danach kannst du es gern noch einmal mit einer „sinnvollen“ Spam versuchen.

Dein dich genießen müssender
Nachtwächter

Diese Spam aus der täglichen Gagahölle des Postfachs ist ein Zustecksel meines Lesers R.R.F.

Oh, wie schön! Es gibt Essen!

Freitag, 28. November 2014

Ah, ein Leckerli aus einem Honigtöpfchen!

Von: mike (at) shaveddolphin (punkt) pw
An: gammelfleisch (at) tamagothi (punkt) de
Betreff: gammelfleisch Lets get together for lunch next week.

Hey gammelfleisch,

Jen and I are going to be in town next week, lets meet up for lunch.

Bei der Vorstellung läuft mir ja geradezu das Wasser im Munde zusammen. Immer wieder hübsch, wenn einfach der Text vor dem @ als Anrede herhalten muss. So, und jetzt alle zusammen!

It is all about living

Freitag, 28. November 2014

Good day dear

Deinen Namen (und dich) kenne ich nicht, aber…

I want to find a person, who will be for me not only a loving husband, but also a good friend.

…hey, ich will dich heiraten! :mrgreen:

He have to be reliable, sincere, with a good sense of humour and kind heart. I want to meet a man, who feels lonely without love, the same as I am http://bst.bz/JNNtq

Du sollst zuverlässig, authentisch, humorvoll und herzlich sein. Ich wünsche mir einen Mann, der sich so ganz ohne jede Liebe einsam fühlt, ganz genau so, wie ich bin. Ich bin übrigens eine über einen URL-Kürzungsdienst versteckte URL einer Website zum Dating-Betrug, und weil diese Website schon so wohlbekannt ist, muss ich die URL eben auf diesem Weg verstecken.

I am looking for man who is ready for serious relations, honest and strong partner.

Ich nehme jeden, wenn er eine Kreditkarte zücken kann. (Ich bin übrigens auch keine Frau.)

Enjoy your day
Alexi G.

Hoffentlich fallen wieder ein paar hundert Leute drauf rein. Davon lebe ich.

Winkewinke
Ausgedachter Frauenködername der Dating-Betrüger

Mitglieder Bank-Rollen wurden aktualisiert

Donnerstag, 27. November 2014

Achtung! Es folgt die Deutscharbeit unseres Schülers Anatol „Übersetzen sie diesen englischen Text nur mit Hilfe eines Wörterbuches und ohne jede Spur von Sprachgefühl“:

Lieber Benutzer,

Mitglieder Bank-Rollen wurden aktualisiert.

Um die Änderungen zu aktivieren, lesen Sie und genehmigen Sie bitte diese Änderungen zu Ihren Bankbenutzern.

Vielen Dank für das Einloggen/Anmelden in https://db-direct.db.com/u/eb/Login_Main.serv

In der Administrationstabelle wählen Sie die Managementbenutzer aus.

Lesen Sie und genehmigen Sie bitte die Änderungen der Rollen der Benutzern, die auf Genehmigung warten.

Sie können die Pansto Änderungen bearbeiten oder löschen die die vom Systemadministrator angefangen wurden.

Auf der Grundlage der Sicherheitsstandards is es empfohlen Erlaubnis für die Benutzer zu beauftragen.

Sie können eine oder mehrere Rollen e instellen. Es hängt von den Bedürfnissen Ihrer Organisation oder den Unternehmensabläufen ab.

Die Erlaubnis kann die erlaubende oder verbotende Rollen für den Zugang zu verschiedenen Bereichen oder Funktionen im System zugewiesen werden.

Rollen können den Benutzern zugewiesen werden, um mit dem Benutzer im Admin-Bereich des Unternehmensportals Online-Zahlungsservice zu bestätigen.

Der Benutzer, dem die Rolle zugewiesen wurde, bekommt die selben Berechtigungen wie die Rolle.

Copyright © 2014 Deutsche Bank AG, Frankfurt am Main

Ohne Worte. Gna. Den. Los. 😀

Der Link geht in die Domain shelllubsdistportal (punkt) com und nicht etwa – wie der irreführende Linktext vermuten lassen soll – in die Website der Deutschen Bank. Aber das sieht man ja auch in der Statuszeile, wenn die Maus übern Link ist. Diesen kurzen Blick vor dem Klick kann ich nur empfehlen. Bei Menschen allerdings, die auf diese Spam mit ihren 6,7 Schwitt auf der nach oben offenen Dada-Skala reinfallen, hilft vermutlich keine Empfehlung mehr.

Diese dadaistische Spam wurde mir von meinem Leser R.R.F. zugesteckt. Danke!

Unsere Weihnachts-Specials – Verbringen Sie einen unvergesslichen Urlaub in Osterreich oder Sudtirol

Donnerstag, 27. November 2014

Das Land „Osterreich“ und die Region „Sudtirol“ entsteht, wenn eine Hohlniete von Spammer im Jahre des Herrn 2014 immer noch nicht kapiert hat, wie man diese Pünktchen über gewissen Vokalen in einen Betreff reinfummelt. Er hätte besser einen dahergelaufenen Dwölfjährigen danach gefragt, der hätte wenigstens gewusst, wo man so etwas nachlesen kann. Der angegebene Content-type gilt natürlich nur für den Body der Mail…

Vesendet wurde diese Spam nicht etwa über einen Server aus Österreich oder Italien, sondern aus Dnipropetrowsk in der Ukraine… die hoffentlich auch sehr bald wieder Zeiten ohne Kriegsgefahr, Mord und Faschismus erleben wird. Die Abuse-Mail ist draußen, aber ich mache mir da nur wenig Hoffnung… der Hoster gibt als Kontaktadresse nur eine kostenlos und anonym einzurichtende Mailadresse bei Google Mail an. 🙁

(Ja, so etwas scheint nur möglich, wenn Zustände in einem kriegsähnlichen Ereignis von Halunken ausgenutzt werden.)

Oh, wie „schön“! Die Spam beginnt mit einem kleinen Foto¹:

Foto aus der Spam

Nachdem so die angemessene Kälte verbreitet wurde, kann der Text beginnen.

Hallo,

Immer eine gute Anrede!

jetzt mal so richtig ausspannen und besinnliche Tage zur Adventszeit und Weihnachten in Österreich oder Südtirol verbringen.

– Hotels in schneesicheren Lagen
– Hotels mit Arrangements für die ganze Familie
– Hotels mit Wellness und Fitnessbereichen,
– Hotels mit „Wohlfühlservice“ für Körper und Geist

Klar, so richtig ausspannen. In Hotels mit spamsicheren Lagen, die die ganze Familie vollspammen, mit Hellness und Sicknessbereichen und illegalem Reklamenervsevice für Kopf und Galle. Kann der Spammer nur empfehlen. Er ist der Meinung, dass sein Angebot so toll ist, dass es nur mit illegaler und asozialer Spam an den Interessenten zu bringen ist. Der Auffassung von seinem Angebot, die in dieser seiner eigenen Einschätzung mitschwingt, mag ich beim besten Willen nicht widersprechen. 😈

Ganz groß und entspannt ist übrigens auch die technische Befähigung dieser müllmailenden Matschbirne – die Zeilenumbrüche im folgenden Zitat sind original. Hier hat jemand nicht verstanden, wozu so eine HTML-Auszeichnung gut ist und was ein ästhetisch ansprechender Fließtext sein könnte, sondern hat sich einfach damit begnügt, dass es bei ihm am Monitor gut aussah – schließlich benutzt er ja die besteste und einzig mögliche Mailsoftware, sonst würde er sie doch auch nicht benutzen. Das offenbart die großartige technische Kompetenz dieser minderbemittelten Kurzwelle. Eine ideale Grundlage fürs Geschäftemachen im Internet.

Wecken Sie neue Lebenskräfte und tanken Sie Kraft, indem Sie bei einem wohltuenden Wellness-
Arrangement entspannen, die Schönheit der winterlichen Natur genießen oder sich mit regionalen
Köstlichkeiten verwöhnen lassen. Unsere Urlaubs- und Hotel-Empfehlungen helfen Ihnen dabei,
Ihren perfekten Zufluchtsort zu finden und die Adventszeit mit Ruhe und Genuss zu erleben!
Urlaub auf höchstem Niveau bietet Ihnen unsere exclusive Auswahl der besten Hotel [sic!] zu günstigen
Preisen.
Hier geht es zu unseren Angeboten >>>

Na, immerhin hat der Spammer an seinem „perfekten Zufluchtsort“ nicht so viel Lack getankt, dass er „Klicken sie hier“ getippt hat – das ist wenigstens ein bisschen lobenswert inmitten der ganzen Stümperei.

Der Link führt auf die Website in der Domain www (punkt) elede (punkt) in (punkt) ua. Das ist eine vermutliche Wegwerfdomain, die zunächst zu einer Seite in der gleichen Domain weiterleitet, auf der lediglich ein externes Counterskript eingebettet ist. Von dort geht es dann schließlich in die Domain superoesterreichurlaub (punkt) com, deren Registrierungsdaten über einen Whois-Anonymisierer aus dem brummenden Hong Kong verborgen werden, weil unser toller Tourismus-Anbieter es offenbar vorzieht, in einer Anonymität zu bleiben, in der nicht so schnell Handschellen klicken. Dort präsentiert sich die folgende, selbstverständlich ohne so einen Kram wie ein Impressum daherkommende Website, die zunächst erstmal offenbart, dass der Spammer zu faul ist, die vorher benutzte Domain suchenundbuchen (punkt) com in der Titelgrafik gegen die aktuell für seinen Beschiss verwendete zu ersetzen:

Screenshot der betrügerischen Website

Oh, und jetzt erfahre ich auch noch, warum ich diese Spam kriege:

Sie erhalten diesen VIP-Newsletter von der von uns beauftragten Versandfirma World of WEB Promotion, weil Sie sich als VIP qualifiziert und diesem Newsletterempfang zugestimmt haben. […]

Ich habe nicht nur zugestimmt, ohne das jemals zu bemerken, ich habe mich auch noch qualifiziert. Nein, nicht fürs Finale. Als VIP. Juchu, ich bin ein VIP, ich kriege Spam! :mrgreen:

Das nächste Mal bitte keinen so tiefen Zug aus dem Lackeimer trinken, Spammer!

[…] Sie erhalten Neuigkeitendaher [sic!] mit VIP-Priorität und wir offerieren Ihnen zudem spezielle VIP-Angebote. Wenn Sie den VIP-Newsletter nicht mehr empfangen möchten, können Sie ihn abbestellen, indem Sie diese E-Mail an unsubscribe [at] wowpromotion [net] zurückschicken.

Wer würde einem postfachvermüllenden Spammer nicht mitteilen wollen, dass seine illegale und asoziale Spam auch ankommt – vor allem, wenns ein Platitüdenbaron wie dieser hier ist, der nicht einmal einen mailto:-Link in einer HTML-formatierten Spam unterbringen kann.

Urlaub und Internet?

Natürlich kann man sich sein Hotel im Internet aussuchen. So viele (in meinen Augen beinahe allesamt fragwürdige) Angebote dafür auch zur Verfügung stehen, von einem kann ganz sicher in jedem Fall abgeraten werden: Empfehlungen, die durch Spam verbreitet werden. Und nein, eine Spam wird nicht zum Newsletter, weil sie behauptet, ein Newsletter zu sein – ein Kuhfladen wird ja auch keine Pizza, wenn ich ihn so nenne. Wer nur einen Funken Seriosität hat, wird darauf verzichten, ein illegales und asoziales Werbemittel einzusetzen und dabei über Dienstleister aus der Ukraine und aus Hong Kong seine eigene Anonymität herzustellen. Ich bin mir ziemlich sicher, dass es bei dieser Spam darum geht, Menschen zu betrügen – und da ist es, wenn es um die paar Wochen Urlaubszeit geht, auf die sich viele Menschen monatelang freuen (und die viele Menschen auch bitter nötig haben), ganz besonders ärgerlich für die Opfer, wenn das beiseitegelegte Geld weg und der „Urlaub“ gründlich versalzen ist.

Spam ist immer ein ganz schlechtes Zeichen.

Vermutlich wird es auch vergleichbare Spams mit anderen Angeboten geben. Fallen sie bitte nicht darauf herein! Verwenden sie lieber die Web-Suchmaschine ihres Vertrauens, wenn sie Urlaubsorte, Hotels, Pauschalreisen finden wollen und lassen sie sich nicht von Spammern irgendwohin lenken! Die paar Tage Urlaub sind eh viel zu schnell vorbei. Lassen sie sich diese Zeit nicht von asozialen Zeitgenossen rauben, denen die Folgen ihres Tuns gleichgültig sind, wenn sie nur genug Geld mit ihren halbseidenen bis betrügerischen Nummern machen!

¹Natürlich ist der Schriftzug „Spam“ von mir, denn ich werde nicht gern zum unfreiwilligen Hoster für Spammer.