Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


🚚 Ihr Paket wartet im Verteilzentrum – Jetzt verfolgen!

Montag, 3. Februar 2025

Oh, ich habe ja schon länger keine Paketspam mehr gesehen. Und diese hat sogar ein Emoji im Betreff, die ist sicherlich ganz was Tolles! 🤭️

Und dann binnen einer einzigen Minute viermal auf der gleichen Mailadresse angekommen. So schade, dass diese Computer gar keine Datenverarbeitung können, sonst hätten die Spammer bestimmt mal einen aufgeweckten Zehnjährigen gefragt, wie man mit sort und uniq die ganzen Dubletten aus dem Datenbestand entfernt.

Von: UPS <ups-tracking@email.com>

Nein, diese Mail kommt nicht von UPS. Die würden nämlich Mailadressen in ihrer eigenen Domain verwenden. Vermutlich würden sie auch kein Emoji in den Betreff machen, weil das oft schon reicht, eine Mail als Spam auszusortieren. Und ganz sicher würden sie einen nicht mit E-Mail belästigen, denn auf Paketen steht für gewöhnlich eine Lieferanschrift, aber keine Mailadresse. Woher sollten die wissen, wo sie hinmailen sollen?

Na gut, mal reinschauen:

Schnell handeln: Ihr Paket ist bereit für die Zustellung!

In die Spam eingebettete Grafik: Paketzustellung -- Hinweis zur Expresslieferung -- Verfolgen Sie Pakete jederzeit und überall -- Registrieren/Anmelden -- Entschuldigen Sie, wir haben Sie verpasst Der Fahrer konnte Ihr Paket nicht zustellen. -- Bitte wählen Sie ein neues Lieferdatum. -- Verhindern Sie weitere verpasste Lieferungen. Erhalten Sie aktuelle Benachrichtigungen und planen Sie mehrere Pakete gleichzeitig um mit Express My Choice®. -- [klicken Sie hier]

Kein Wunder, dass das Paket nicht bei mir ankommt. Da wohne ich doch gar nicht. 😅️

Das lustige, aber schon länger verwendete Bild haben die Spammer einmal mehr kostenlos und anonym in der so genannten „Cloud“ von Google gehostet.

Ich muss hoffentlich nicht weiter erwähnen, dass der Link auch nicht zu UPS führt, sondern in eine kriminell gecrackte Website, die mit WordPress betrieben wird. Ich habe den Betreiber dieser Website schon unterrichtet, und ich gehe davon aus, dass dieser Teil der betrügerischen Masche in Kürze erledigt sein wird. Dort gibt es zurzeit noch eine Weiterleitung in die übliche Kaskade von Weiterleitungen, und am Ende darf man auf einer obskuren Website, die in einer obskuren Domain liegt, „die Lieferung seines Paketes planen“ (dabei habe ich erfahren, dass in drei Tagen schon wieder Wochenende ist, was ich am Montagmorgen sehr begrüße) und nicht nur seine Anschrift inklusive Telefonnummer angeben, sondern auch eine Kreditkartennummer, um 1,99 € Gebühr zu bezahlen.

Phishing nach Kreditkartendaten: Eingabemöglichkeit Kartennummer, Ablaufdatum und CVV

Keine der Websites in dieser Kaskade befindet zurzeit in irgendeiner Blacklist. Wer sich auf den so genannten Phishingschutz im Browser verlässt, ist verlassen und kann ungehindert ins Verderben rennen.

Natürlich werden die Betrüger mit der Kreditkarte so richtig durchkaufen. Das Geld anderer Leute gibt sich ja immer ganz besonders leicht aus. Der durch Betrug angerichtete finanzielle Schaden liegt in der Regel im hohen vierstelligen oder niedrigen fünfstelligen Bereich, in wenigen Fällen sogar noch höher. Jeder Mensch kann mit seinem Geld etwas besseres anfangen, als so einem betrügerischen Geschmeiß den verfeinerten Lebensstil zu finanzieren.

Zum Glück gibt es ein ganz einfaches und sehr sicheres Mittel, mit dem man sich vor Phishing schützen kann, eine der immer noch häufigsten Betrugsmaschen im Internet: Niemals in eine E-Mail klicken! Denn wenn man nicht in eine E-Mail klickt, können einem die Betrüger nicht so einfach einen giftigen Link unterschieben. Stattdessen für häufiger besuchte Websites einfach ein Lesezeichen im Browser anlegen. Die Sendungsverfolgung von UPS findet sich zum Beispiel hier, und echte Mitteilungen von UPS enthalten eine Nummer, die man dort eingeben kann. Ach, das wisst ihr alle schon? Habe ich mir doch gleich gedacht. Aber trotzdem fallen noch genug Leute auf so ein Phishing herein, damit sich diese Nummer für die Spammer lohnt. 😕️

Nur für kurze Zeit: Ihr ADAC Bonus wartet!

Samstag, 1. Februar 2025

Ach, geht das mit den angeblichen Geschenken für die Teilnahme an einer Umfrage denn schon wieder los?

Von: ADAC <ADAC-vip@caramail.com>
Betreff: Nur für kurze Zeit: Ihr ADAC Bonus wartet!

Bleiben Sie sicher unterwegs – Mit dem ADAC Notfall-Set!

In die Spam eingebettetes Bild: ADAC -- Sehr Geehrter ADAC Kunde, -- Wir möchten Ihnen die einmalige Gelegenheit bieten, eine brandneue -- Notfallset fürs Auto! -- zu erhalten Um Anspruch zu erheben, nehmen Sie einfach an dieser kurzen Umfrage zu Ihren Erfahrungen mit ADAC teil. -- [STARTEN SIE DIE UMFRAGE] -- Ihr eindeutigr Code: #4824292 -- Es können Versandgebühren anfallen -- Wenn Sie sich abmelden möchten, klicken Sie hier

Dass diese Spam nicht vom ADAC kommt, sieht man schon an der Absenderadresse. (Das ist kein sicherer Hinweis.) Der Link geht natürlich auch nicht zum ADAC. Woran das liegt? Daran, dass die Spam nicht vom ADAC kommt. Der würde seine Mitglieder wohl auch kaum als Kunden ansprechen.

Der größte Teil des scheinbaren Textes liegt in einer Grafik. Diese wird – für die Spammer angenehm anonym und kostenlos – in der Cloud von Google gehostet.

Nein, es gibt kein „Notfallset fürs Auto“ geschenkt, aber alle Daten, die man angibt, gehen direkt an Spammer und Kriminelle. Wenn man diese Versandgebühren, die da anfallen können, „bequem und einfach“ mit der Kreditkarte bezahlt, freuen sich die Kriminellen ganz besonders, denn das Geld anderer Leute gibt sich viel leichter aus als das eigene.

Natürlich kommt diese Mail auch bei mir an, der ich kein Mitglied des ADAC bin. Ich habe kein Auto. Ich habe noch nicht einmal einen Führerschein gemacht.

Olpsam

Donnerstag, 30. Januar 2025

So nannte sich der Reichwerdexperte mit seiner IP-Adresse aus Griechenland und seinem kaputten Spamskript, der heute morgen um 10:18 Uhr den folgenden Kommentar auf einer von mir mitbetreuten Website ablassen wollte, aber natürlich an seiner Unfähigkeit und aus inhaltlichen Gründen gescheitert ist:

Hi!

Ich sehe keinen Hai, ich sehe nur Spam. Die will mir nicht die Glieder abbeißen, sondern nur das Gehirnchen. 🦈️

Earn every MINUTE without limit of 100, 200, 500, 1000 and whiter Dollars USA, there are NO limits!

Jaou, zieh dir einfach Geld aus dem Nichts! Mindestens einen Hunderter pro Minute! Völlig ohne Grenzen. Glaub nicht einfach nur an Wunder, sondern verlass dich drauf! Es steht ja in einer Kommentarspam. Ohne Spam wird man das Geld heutzutage gar nicht mehr richtig los… 😅️

We have been trusted by millions of people around the world since 2014!

Wie, ihr habt schon Millionen von Leuten mit eurer spammigen Reichwerdspam betrogen?

The most convenient platform for online trading and investment 2023!
*Awarded by FxDailyInfo, a reputable international resource!
*World Business Outlook Award!
The most reliable financial broker 2023!

Hui, 2023! Da ist wohl der Kalender verstellt.

Auf einem Marktplatz, und damit selbstverständlich auch an einer Börse, entsteht das Geld nicht durch ein komisches Wunder aus dem Nichts, sondern das vorhandene Geld wird beim Handel umverteilt. Dabei gibt es Gewinner und Verlierer.

+ Instant withdrawal!

Das ist ja nett, wenn man sein Geld auch abholen kann! Und schön, dass man extra noch einmal darauf hingewiesen wird, dass man sein Geld abholen kann. 😁️

+ Demo account +10 000D!

Das ist ja fast so toll wie früher diese so genannten „Onlinecasinos“, bei denen man auch erstmal mit Spielgeld ausprobieren konnte. Sobald es um richtiges Geld ging, sah es mit den Gewinnen nicht mehr ganz so toll aus. Aber schön, so weiß man wenigstens sofort, dass man betrogen wird und schmeißt nicht noch mehr Geld hinterher. Also: Wenn man noch bei Sinnen ist.

+ Free Signals!
+ Free training!

Wie jetzt, muss ich doch etwas können oder gar lernen, um mir das Geld aus der Steckdose zu ziehen?

Trading in Fixed Time Mode:
A Short Cut into the World of Trading.

Man kann sein Geld auch einfach anzünden, statt es einem spammenden Reichwerdexperten zu geben. Das ist ebenfalls eine Abkürzung. Nur eine, bei der solche spammenden Betrüger nicht reich werden.

WARNING! If registration is closed for your country, you need to enable VPN and choose a country from which registration is not prohibited, for example (Singapore).
After registration you can disable VPN and start earning, it is allowed!

Sollte der Betrug bereits wirksam in eurem Staat bekämpft werden, dann nehmt einfach ein VPN und fallt trotzdem auf den Betrug rein!

Sign up, and earn unlimited earnings every 60 seconds!

Unbegrenzte Einkünfte!!1! Im Minutentakt!!1!

The promo code is valid on these links only!

Ich habe keinen Promocode. Und die Spam enthält auch keinen.

WEB VERSION
https://trkmad.com/101■■■

DOWNLOAD IOS APP (App Store)
https://app.appsflyer.com/id1053416106?pid=affiliate&c=101■■■&af_siteid=101■■■&af_sub2=App-Store&af_sub1=XR

DOWNLOAD ANDROID APP (Google Play)
https://app.appsflyer.com/com.ticno.olymptrade?pid=affiliate&c=101■■■&af_siteid=101■■■&af_sub2=Google-Play&af_sub1=XR

Natürlich gehen die Links weder in den Appstore von Apple, noch zu Google Play. Dort geht man nämlich (wenn auch oft langsam) gegen betrügerische Apps vor.

So schade, dass diese Aushilfsamöbe von Spammer nicht einfach selbst mit dem wundersamen Reichtum aus der Steckdose reich wird, sondern stattdessen lieber ein paar Affiliategroschen dafür kassieren will, dass er den Betrügern neue Opfer zutreibt. Der glaubt wohl selbst nicht an das Zeug, das er mir und uns und euch verkaufen will. 🤥️

Es wird übrigens wieder mehr Reichwerdspam in den Kommentaren. Interessant ist, dass jede Bezeichnung einer Kryptowährung dabei vermieden wird. Das geht wohl nirgends mehr durch Spamfilter.

🍀 Heute 11 € Glückskarte einlösen: 10 Felder LOTTO für nur 1 €!

Mittwoch, 29. Januar 2025

Oh, mit Emoji im Betreff, und gleich dreimal auf die selbe Adresse, weil die Absender angeblich zwar Lotto können, aber davon überfordert sind, die Dubletten aus ihrem Datenbestand zu entfernen.

Sichern Sie sich mit Ihrer 11 € Glückskarte heute noch die Chance auf 20 Mio € im LOTTO-Jackpot…

Ich will es mal so sagen: Fünf Prozent der Einsatzsumme landen im Jackpot, wenn der Sechser mit Superzahl nicht erzielt wird. Wenn da 20 Megaeuro drinliegen, dann haben die Spieler 400 Megaeuro eingesetzt, ohne den Gewinn zu erzielen. Vierhundert Millionen Euro sind ziemlich viel Geld. Besser kann man die Chancenlosigkeit eines Spielers kaum noch verbildlichen.

WebVersion

Ach, war wieder kein Platz auf dem knappen Mailpapier?

Lottohelden
11 €- Jetzt Glückskarte einlösen

Anders als der Endruck, den solche Spams erwecken, wird bei den Lottohelden nicht im Zahlenlotto des Deutschen Lottoblocks gespielt, sondern in einer Schattenlotterie. Es handelt sich um eine Wette auf die Ziehung, die am Veranstalter vorbeigeht. Das ist im Rechtsraum der Bundesrepublik Deutschland ein illegales Glücksspiel. Die Teilnahme ist bereits strafbar.

Welche rechtliche Position man hat, wenn Gewinne einmal nicht ausgezahlt werden oder wenn irgendwelche als Vorkasse zu leistenden Abzockergebühren mit Auszahlungen verbunden werden (vielleicht auch mal ohne die Auszahlung hinterher), sollte auf dieser Grundlage klar sein.

Lasst die Finger davon! Wenn ihr mir nicht glaubt: Gut so! Fragt mal bei der Polizei. Die werden auch viel darüber erzählen können, was von Angeboten aus Spam zu halten ist. Spam ist bereits illegal.

Hallo liebe Leserinnen und Leser,

Genau mein Name!

erfüllen Sie sich Ihren Traum vom Millionengewinn: Mit Ihrer 11 € Glückskarte sichern Sie sich Ihre Chance auf die 20 Mio € im Jackpot von LOTTO 6aus49.

Wie schon gesagt: Hier wird nicht Lotto gespielt.

Lösen Sie jetzt Ihre Glückskarte ein und spielen Sie 10 Felder LOTTO 6aus49 für nur 1 € (statt 12 €). Geben Sie Ihrem Glück eine Chance!

Aber ich habe gar keine Karte bekommen. Hat mein Glück vielleicht trotzdem noch eine kleine Chance. Zum Beispiel, indem ich Spam lösche? 😁️

Immer wieder lustig, wenn diese Humpelhirne aus dem Spameingang sich neue Formulierungen überlegen, um wieder häufiger durch die Spamfilter zu kommen. Leider können sie die Sprache gar nicht so richtig, und dann passt halt nicht alles.

Jetzt einlösen

Dann muss man halt etwas einlösen, was man gar nicht hat.

Lottohelden­.de –
Einfach, sicher, günstig!

🏆 Vielfach prämierter Testsieger
✔️ Sicher mit Trusted Shops geprüft
📜 Staatlich lizenziert und kontrolliert

Nicht das, was es zu sein vorgibt, fehlt da noch als Text. Ich kenne auch das passende Emoji dafür: 🤥️.

Spielen Sie bitte alle bei Lottohelden­.de angebotenen Lotterien mit Verantwortung. Spielteilnahme ab 18! Spielen kann süchtig machen.
Hilfe: www.lottohelden.de/spielsuchtpraeventionen/

Natürlich geht der Link in eine völlig andere Domain als der Linktext vorgibt. Aber dass es sich hier um Lügner handelt, habe ich ja schon erwähnt. Vielleicht sollte man sich doch besser von jemanden anders beraten lassen, wenn man sein suchtartiges Spielverhalten nicht mehr im Griff hat.

© Lottohelden­.de, 2025

Keine dumme Spam ist vollständig ohne eine Proklamation des „geistigen Eigentums“. Selbst, wenn der Text nicht einmal in die Nähe eines Begriffes wie „Schöpfungshöhe“ kommt und einfach nur betrügerische Standardkost im Spameingang ist. Hey, Lottohelden, verklagt mich doch für mein Vollzitat! Oh, macht ihr schon seit Jahren nicht? Na, Pixelproster, wollt ihr vielleicht mal? Ach, macht ihr auch schon seit Jahren nicht. Dumme, beeindruckensollende, juristisch wirkungslose Blenderei ist das, sonst nichts.

Pixelproster? Ja, die mal wieder. Wer denn sonst:

Bitte beachten Sie, dass diese E-Mail nicht von Lottohelden­.de direkt versendet worden ist und Lottohelden­.de keinen Einfluss auf den Empfänger­kreis hat. Möchten Sie sich aus diesem Verteiler abmelden, wenden Sie sich bitte direkt an den Absender.

Impressum

Beauskunftung
Sollten Sie Fragen zur Rechtmäßigkeit dieser E-Mail haben wenden Sie sich bitte direkt an support[at]pixelpromarketing.com die Pixel ProMarketing S.L. Sie erhalten diesen Newsletter aufgrund Ihrer Double Opt in Anmeldung.

Sie erhalten diese Nachricht, da Sie sich mit Ihrer E-Mail-Adresse sag@ich.net bei einem Portal oder einem sonstigen Dienst von uns oder einem unserer Partnerunternehmen angemeldet haben. Das Angebot ist eine kommerzielle Anzeige dieses Werbekunden, der allein für den Inhalt verantwortlich ist. Ihre Daten sind lediglich beim Versender gespeichert. Der Werbekunde hat daher keinen Einfluss auf den Empfängerkreis der E-Mail.

Sie möchten künftig keinen Newsletter mehr erhalten?
Abmeldung hier

Eine ganz neue Definition des Begriffs „Double-Opt-In“, aber das kennen wir ja von den spammigen Pixelprostern. Natürlich immer ohne das für gewerbliche E-Mail vorgeschriebene Impressum. (Nein, ein Link auf ein Impressum reicht nicht.) Wenn man eh schon in der Illegalität ist, kommt es darauf ja auch nicht weiter an.

So schade, dass eine spontane menschliche Selbstentzündung von Spammrn so selten vorkommt!

Wichtig: Update steht noch aus!

Sonntag, 26. Januar 2025

Oh, mal ein neuer Phishing-Text! Und schön, dass mir im Betreff der Mail gesagt wird, dass es wichtig ist. Microsoft meint das ja auch immer bei seinen Updates, und dann hat man stunden- bis tagelangen Ärger. 🤭️

Natürlich kommt diese Mail…

Von: Роѕtbаոk <support@dp-fb57fef5e8.dreamhostps.com>

…nicht von der Postbank, was man ja auch schon durch einfaches Hingucken bemerken kann, wenn man sich die Absenderadresse anschaut. Die Postbank würde selbstverständlich Mailadressen in ihrer eigenen Domain verwenden und nicht obskure Subdomains von dreamhost (punkt) com. Schon jetzt kann man diesen Müll einfach löschen, ohne ihn auch nur gelesen zu haben.

Ich bin kein Kunde der Postbank, und trotzdem kommt dieser Müll bei mir an. Selbst, wenn ich Kunde der Postbank wäre, würden Mails der Postbank unter einer anderen Mailadresse ankommen: Eine Mailadresse, die ich nirgends anders benutzte und die nur ich und die Postbank kennten. Was nicht auf dieser Adresse ankäme, wäre auch nicht von der Postbank. Das könnte ich selbst unter hohem persönlichen Stress sofort bemerken. Die echte Postbank läge in einem völlig anderen Posteingang. Der Schutz vor Phishing von Bankdaten – es immer noch eine der häufigsten Trickbetrugsmethoden im Internet – ist also relativ einfach. Es gibt übrigens noch einen kleinen Zusatzbonus: Wenn auf so einer eigens eingerichteten Mailadresse doch einmal eine solche Spam ankommt, weiß man sofort, dass es bei der Bank ein Datenleck gegeben hat und kann sich mit diesem Wissen an den Bundesdatenschutzbeauftragten oder an die Kriminalpolizei wenden. Oder gleich an beide. Je schneller und deutlicher Menschen in so einer Situation gewarnt werden, desto weniger profitieren Kriminelle vom bestehenden Industriestandard des Datenschutzes.

Ja, wenn es um Bankkonten geht, ist der (kleine) Mehraufwand mit der eigenen Mailadresse für den Zweck völlig angemessen. Kaum etwas hat so eine Anziehungskraft auf Kriminelle wie das Geld anderer Leute.

Ach! Wenn es mal nur die Kriminellen wären! 😐️

Logo der Postbank mit dem ALT-Text: Fichier:Postbank Logo.svg — Wikipédia

Das Logo der Postbank wird nicht aus dem Internet nachgeladen, sondern ist als Data-URL angegeben. Ich weiß nicht, ob die echte Postbank es genau so macht – ich bin da, wie schon gesagt, kein Kunde – aber die echte Postbank würde völlig sicher einen anderen Alternativtext als Fichier: Postbank Logo.svg — Wikipédia dafür verwenden. 😅️

Eine kleine unterhaltsame Abschweifung:

Natürlich wird dieses Bild in meiner Mailsoftware nicht angezeigt. Ich zeige grundsätzlich keine Bilder in E-Mail an. Mein Thunderbird stellt immer nur den reinen Text dar. Um an das Bild zu kommen, habe ich mir den Quelltext der Mail angeschaut, den „Text“ nach data:image/png;base64, in der URL kopiert und eine kleine Kommandozeilengymnastik gemacht:

$ xsel -bo | qpdecode | base64 -di >postbank
$ file postbank
postbank: PNG image data, 429 x 117, 8-bit colormap, non-interlaced
$ mv postbank postbank.png
$ _

Alles, was mit einer Spam kommt, kann man nur mit der Kneifzange anfassen. Es kommt von Verbrechern. Es ist gefährlich. Man kann gar nicht vorsichtig genug damit sein. ☣️

Dass ich Mails immer nur als Text anzeigen lasse, empfehle ich zur Nachahmung, denn es hätte nahezu alle Sicherheitsprobleme der letzten zehn Jahre im Mozilla Thunderbird vermieden. Diese hatten immer mit der Darstellung von Mail im HTML-Format zu tun. Leider ist der Thunderbird ein „modernes“ Programm. Die Standardeinstellung ist die gefährliche Einstellung, und die sichere Einstellung ist ziemlich gut versteckt, so dass man sie so nicht leicht findet, wenn man nicht weiß, wo sie ist. Wenn eine E-Mail angezeigt wird, befinden sich über dem Anzeigebereich der Mail einige Aktionsknöpfe (das ist das deutsche Wort für einen Button zum Anklicken), und der letzte ist mit „Mehr“ beschriftet. Wenn man darauf klickt, öffnet sich ein Menü. Dort kann man unter „Nachrichteninhalt“ dann unter anderem „Reintext“ auswählen, wenn man keine Lust auf einen gecrackten Computer nach dem Anschauen einer Mail wegen einer weiteren Sicherheitslücke im Thunderbird hat. Warum das so gut versteckt ist? Warum man das nicht über die normalen Einstellungen findet? Warum die Standardeinstellung die gefährliche ist? Ich habe auch keine Ahnung, wie die Mozilla Foundation auf ihre Ideen kommt. Die hatten sicherlich einen Grund dafür, den sie sogar für einen guten gehalten haben. Was ich hingegen weiß, ist, was für eine Meinung ich über die Mozilla Foundation habe, und die ist nicht so gut… ja, ich frage mich öfter mal, wer denen eigentlich ins Gehirn geschissen hat! 😤️

Genug der unterhaltsamen Abschweifung, zurück zur Spam:

Sehr geehrter Kunde,

So genau hat schon lange keiner mehr meinen Namen gekannt!

Ihre Zahlungsfunktion ist gesperrt. Wir möchten Sie vorab darüber informieren, dass es zu Änderungen in der BestSign App kommen wird.

Huch! Nicht nur, dass ich nicht mehr mein Geld benutzen kann, es gibt auch noch eine andere App? Das ist ja ein lustiges Nebeneinander. Kommt da noch mehr?

Der Zugriff eines oder mehrerer Geräte auf Ihre BestSign App wird in Kürze ablaufen. Um zu verhindern, dass Ihnen der Zugriff auf die App verweigert wird, können Sie die App aktualisieren und den Zugriff für das Gerät erneuern.

Wird also erst „in Kürze“ ablaufen, die BestPhish App mit dem Deppen Leer Zeichen – so schade, dass der Techniker gerade keinen Kalender zur Hand hat und deshalb keinen Termin nennen kann. Es hat schon eine wichtige lebenspraktische Bedeutung, ob das „in Kürze“ das Ende des Monats meint oder morgen früh, und wenns um Geld geht, sollte man eher nicht übereilt irgendwo rumklicken, weil man eine Mail bekommen hat.

Sie müssen Ihr Gerät gemäß unseren aktuellen Sicherheitsstandards neu registrieren.

Klicken Sie hier, um die App zu aktualisieren.

Ah, „Click here“ habe ich ja schon lange nicht mehr gelesen! Diesen sprachgefühllosen Textstummel findet man ausschließlich in illegaler Spam und leider immer noch legaler Reklame, aber niemals in den lesenswerten Mitteilungen denkender und fühlender Menschen. So etwas sortiere ich übrigens automatisch aus, und dabei wurde noch nie etwas anderes als Spam aussortiert. Denkende und fühlende Menschen schreiben kein „Click here“.

Wer da trotzdem klickt, lasse alle Hoffnung fahren! 🔥️

In diesem Fall hätte der Browser schon eine Warnung angezeigt, weil die verlinkte Website bereits auf den Blacklists für Phishing steht…

Gefährliche Website -- Auf dieser Website besteht die Gefahr, dass Angreifer dich zur Installation von Software oder zur Preisgabe von Daten wie Passwörtern, deiner Telefonnummer oder Kreditkartennummern verleiten möchten. Brave rät dringend dazu, auf die Schaltfläche „Zurück zu sicherer Website“ zu klicken. Weitere Informationen zu dieser Warnung -- [Details] -- [Zurück zu sicherer Website]

(So sieht die Warnung im Brave aus. Wer nach dieser Ansage immer noch reinfällt, hat kein Mitleid verdient.)

…aber darauf kann man sich leider nicht verlassen. Die Blacklists liegen immer ein paar Stunden hinter der aktuellen Kriminalität zurück. Worauf man sich besser verlassen kann, habe ich hier beschrieben – und es gibt dazu noch einen absoluten Killertipp, wie man sich vollständig vor Phishing schützen kann. Es handelt sich dabei immerhin um die häufigste Form des Trickbetruges im gegenwärtigen Internet. Niemals in eine E-Mail klicken! Wenn man nicht in Mails (oder SMS, oder DM, oder sonstwas) klickt, kann einem kein Betrüger so leicht einen giftigen Link unterschieben. Stattdessen für häufiger besuchte Websites Lesezeichen im Webbrowser anlegen, und diese Websites nur noch über das Lesezeichen aufrufen. Wenn man zum Beispiel nach dem Empfang dieser recht durchschnittlichen Phishingspam einfach die Website der Postbank über das Lesezeichen aufruft, sich dort wie gewohnt anmeldet und dann keinen Hinweis auf das angebliche Problem sieht, dann kann man die Spam einfach löschen und hat einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das. Macht das! 🛡️

Die Spammer hingegen, die wollen jede Besonnenheit verhindern, so dass man möglichst panisch und unüberlegt in ihren Spams rumklickt. Sie leben davon.

Nach dem 27.01.24 können Sie Ihre aktuelle App nicht mehr verwenden.

Huch, das ist ja morgen!

Vermeiden Sie zusätzliche Kosten und aktualisieren Sie Ihre App rechtzeitig.

Und Geld wird es auch noch kosten. Wofür eigentlich? Egal. Es kostet Geld.

Mit freundlichen Grüßen,

Leiter des Kundenservic

Hier spammt der Leiter noch selbst und grüßt freundlich durch das Internet. Dass das Wort „Kundenservice“ dabei etwas verunglückt ist, ist sicherlich nur ein völlig bedeutungsloser Zufall. 😁️

Einfach nur löschen, so einen Müll! 🗑️

Ihre Kundeninformationen im Januar (#593147052030)

Samstag, 25. Januar 2025

Abt.: Schlechtes Phishing

Toll, mit einer völlig unverständlichen und sinnlosen Nummer im Betreff! Das muss ja irre wichtig sein! 🤡️

Wer schreibt denn?

Von: ІNG <t571ddxy@lms.code.edu.az>
An: undisclosed-recipients:;

Aha, die „ING“ schreibt, und zwar an ganz viele Leute gleichzeitig und mit ganz komisch aussehender Absenderadresse. Und alle haben sie die gleiche Nummer im Betreff.

Keine weiteren Fragen.

Zur Onlineversion

Aha, E-Mail über das Internet ist jetzt nicht mehr „online“ genug.

Keine weiteren Fragen.

ING

Habe ich eigentlich schon erwähnt, dass ich kein Kunde dieser Bank bin und dieser Müll trotzdem bei mir ankommt? Wenn ich dort Kunde wäre und die Bank eine Mailadresse von mir hätte, wäre dies übrigens eine Mailadresse, die nur die Bank kennen würde. Damit ich einen Phishingversuch – die gibt es ja öfter mal – auf dem ersten Blick erkennen kann und gar nicht erst nachdenken muss. Hin und wieder gibt es ja mal ein besseres Phishing als diesen hingepatzten Schwachsinn.

Ihr Finanz-Update für den Januar.

Ja, ich habe auch einen Kalender.

Sehr geehrter Kunde,

Genau mein Name!

Authentifizierungsdienst für ІNG Banking to go läuft am 30.01.2025. Damit Sie weiterhin sicher auf unsere Dienste zugreifen können, bitten wir Sie, die Verlängerung rechtzeitig vorzunehmen.

Das finde ich ja richtig gut, dass der Authentifizierungsdienst wenigstens an einem Tag im Jahr 2025 mal läuft! 🤣️

So ein „künstlich intelligentes“ Übersetzungsprogramm scheint immer noch kein so guter Ersatz für richtiges Sprachgefühl zu sein.

Bitte klicken Sie auf den untenstehenden Button und folgen Sie den Anweisungen, um die Aktualisierung durchzuführen:

Jetzt Aktualisieren

Wer da klickt, hat verloren. 💸️

Wichtig: Sie haben noch ein paar Tage Zeit, um das Update abzuschließen. Nach diesem Zeitraum können Einschränkungen bei der Nutzung der ІNG-Anwendung gelten. Um Unannehmlichkeiten zu vermeiden, bitten wir Sie, die Aktualisierung so schnell wie möglich durchzuführen.

Sicherheit Abmelden

Ich melde meine Sicherheit jetzt ab! Mit einem Klick in eine Spam! Selten nur wird Phishing so unfreiwillig ehrlich. 😅️

App Store QR Code
Holen Sie sich die App für iOS
App Store QR Code
Google Play QR Code
Holen Sie sich die App für Android
Google Play QR Code

Ich würde ganz sicher meine Fernkontoführung – von Werbern und ihren hässlichen, stinkenden Brüdern, den Journalisten, sowie von anderen Lügnern regelmäßig als „Online-Banking“ bezeichnet, weil das irgendwie mystischer und moderner klingt – nicht mit einem Computer machen, auf dem mir schon mit Gängelei, Rechtsmissbrauch und Technikverhinderung das Recht vorenthalten werden soll, selbst darüber zu entscheiden, welche Software darauf ausgeführt wird. Davon, dass diese Dinger im unteren Preissegment beinahe durchgehend mit trojanischen Apps verseucht sind, und zwar ab Werk, fange ich da gar nicht erst an.

ІNG-DiBa AG
Theodor-Heuss-Allee 2
60486 Frankfurt am Main

Eingetragen im Handelsregister des Amtsgerichts Frankfurt am Main unter der Registernummer HRB 7727.

Vorstand: Nick Jue (Vorsitzender), Michael Clijdesdale, Eddy Henning, Daniel Llano Manibardo, Dr. Ralph Müller, Nurten Spitzer-Erdogan

Vorsitzende des Aufsichtsrates: Susanne Klöß-Braekler

Überflüssig zu erwähnen – ich hoffe es zumindest – dass die ING DiBa AG mit dieser Spam nichts zu tun hat. Ihre Firmierung wird hier von Trickbetrügern in den kriminellen Dreck gezogen. Spammern ist das egal. Die kennen nur ihr eigenes kriminelles Geschäft.

Bitte nicht darauf reinfallen und die Spam einfach löschen!

Oh, da kommt ja nach einigen hundert Zeilen noch mehr Text, und weia, passt diese Spamprosa gut in den Kontext des Phishings:

Ihre Spielquittung Eurojackpot

Guten Tag Elke Schumacher,

vielen Dank für Ihren Spielauftrag. Wir haben Ihren Spielauftrag an die staatliche Landeslotteriegesellschaft Westdeutsche Lotterie GmbH & Co. OHG weitergeleitet. Mit Ihrem Tipp auf die europäische Megalotterie sind Sie im Rennen um die Millionen mit dabei. Jetzt heißt es Daumen drücken!

Eurojackpot
Einzelauftrag
Dienstag + Freitag
Feld 1:
1 13 20 38 49 + 2 8
Feld 2:
7 19 23 34 39 + 2 11
Losnummer: 7146xxx
Kaufdatum: 23.01.2025, 13:51
Erste Ziehung: 24.01.2025, 20:00
Letzte Ziehung: 28.01.2025, 20:00
Preis: 10,10 €

Ihre Spiele wurden in Übereinstimmung mit den AGB von Lotto24.de angenommen.

Übrigens: Im Bereich „Meine Spielaufträge“ können Sie sehen, ob Sie gewonnen haben – und wie viel.

Wir drücken Ihnen die Daumen!
Ihre Glücklichmacher von LOTTO24

Zu LOTTO24

Service-Hotline
040 299 960 xxx
Montag bis Samstag von 10 bis 19 Uhr

Kundennummer
73831xxx

Kontakt
service@lotto24.de
Kontaktformular

Passwort vergessen?
Neues Passwort anfordern

AGB Impressum Spielsuchtprävention

Ich will mal hoffen, dass man bei der ING DiBa zuverlässiger an sein Geld kommt als durch die Teilnahme an einer Lotterie. 🤣️

Entf! 🗑️

Harold Stefan Roger

Mittwoch, 22. Januar 2025

So nannte sich der Honk mit seiner IP-Adresse eines VPN-Anbieters aus Großbritannien, der sich ganz schlau vorkam und deshalb gestern nachmittag gleich zweimal von Hand einen Kommentar ins Kommentarfeld von Unser täglich Spam kopiert und abgesendet hat – aber zack-zack, binnen einer einzigen Minute.

Hier zum Genuss und Verdruss die beiden genretypisch dummen Kommentare zur Einleitung eines Vorschussbetruges:

  1. Wir bieten Kredite zu 0,6 % an. Wir bieten Kredite zur Schuldenkonsolidierung, Geschäftskredite, Privatkredite, Autokredite, Hotelkredite, Studienkredite, Privatkredite, Kredite zur Refinanzierung von Eigenheimen. Weitere Informationen per E-Mail: (cristydavis533@gmail.com)

    Dringendes Kreditangebot.

    Aber so dringend, da muss ich gleich mal zum Klo laufen!

  2. Brauchen Sie schnell einen Kredit?

    Herzlich willkommen, alle zusammen! Unser Kreditrahmen reicht von 2.000 bis 5.000.000 Euro und bietet einen angemessenen Zinssatz von 0,6 % zu sehr einfachen und unkomplizierten Konditionen. Wenn Sie interessiert sind, hinterlassen Sie Ihre Nachricht per E-Mail: (cristydavis533@gmail.com)

  3. Ich nehme dann die fünf Millionen Øre! Davon kaufe ich Wohnungen, die ich vermiete. Mit den Mieten (abzüglich meines Kostenapparates, versteht sich), die ich zurzeit sehr hoch machen kann, zahle ich die fünf Millionen zurück. Hohe Zinsen stehen mir ja nicht im Weg, und nach meiner Bonität fragt dieser GMail-Banker ja gar nicht erst.

Immerhin: Dieser Dummkopf aus dem Spamfilter muss sich noch nicht völlig abschreiben. Er hat immerhin beim zweiten Mal gemerkt, dass seine Spam aussortiert wird. Das schafft nicht jeder. Es hat ja auch lebenspraktische Vorteile, wenn man so ein Schnellmerker ist: Hat man es mit heißen Herdplatten zu tun, dann reichen die beiden Hände also für einen Lernerfolg aus.

daniel bienczyk

Dienstag, 21. Januar 2025

So nannte sich der – zumindest im biologischen Sinn des Wortes – Mensch, der sich gesagt hat: „Hahaha, an diesen Spamfiltern komme ich vorbei, ich benutze einfach gar kein Spamskript, sondern mache meine Spam von Hand. Einmal reinkopieren und absenden. Sieht aus wie ein richtiger Kommentar eines Menschen“. Dann noch schnell übers VPN eine IP-Adresse aus den Niederlanden verwenden, damit Geoblocking auch nicht funktioniert, und schon kann man wieder betrügen:

Schnelle und sichere Kredite und Investitionen. Guten Morgen,

Ich bin eine Privatperson, die internationale Kredite anbietet. Kapital haben [sic!]
Die Kredite werden zur Vergabe von kurzfristigen und langfristigen Darlehen an
Privatpersonen verwendet [sic!], von
1.000 bis 5.000.000 Euro für alle ernsthaften Menschen [sic!] in wirklicher Not, der Satz
Zinsen sind 3% pro Jahr kostenlos [sic!]. Ich gewähre Finanzdarlehen, Immobiliendarlehen, Investitionsdarlehen,
Autokredit, Privatkredit. Ich stehe meinen Kunden innerhalb einer maximalen Zeitspanne von
02 Tage [sic!] nach Eingang Ihres Antragsformulars [sic!].

Mail: bienczykdaniel1@gmail.com

Na, dann füllt mal schön das Antragsformular aus und sendet es an eine anonym und kostenlos eingerichtete Mailadresse beim Googles GMail, dem dicksten Kumpel und Komplizen des Trickbetrügers! Und ja nicht daran stören, dass dieses Humpelhirn von Darlehensgeber sich nicht einmal einen richtigen Dolmetscher leisten kann!