Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Cloud“

Jetzt Auto bewerten, wenn du dein Auto verkaufen möchtest

Sonntag, 10. April 2022

Aber ich habe gar kein Auto.

Wird dieser Newsletter nicht richtig angezeigt? Dann können Sie diesen auch online ansehen.

Sie möchten keine Newsletter mehr erhalten? Dann können Sie sich hier austragen.

Noch bevor mir der Spammer überhaupt sagt, was er mir Tolles anzubieten hat, sagt er mir, dass es eine Spam ist, indem er mich auffordert, die Spam im Browser anzuschauen oder klicki-klicki zu machen, wenn ich seinen unverlangt zugestellten Shitletter nicht weiter bekommen möchte. 🖱️

Wir kaufen jede Marke, jedes Modell. Online Autodetails eingeben & Verkaufspreis erhalten! Schnell & Einfach. 7 Tage gültigen Top-Preis erhalten! Jetzt kostenlos bewerten.

Schnell, einfach und gefährlich… also ungefähr so, wie unerfahrene Teenager an den Geschlechtsverkehr rangehen. 😁️

wirkaufendeinauto.de

Verkaufe dein Auto
zum Bestpreis

Und für die, denen immer noch nicht klar ist, dass ihnen ein Preis für ihr Rostblech geboten wird, wird noch einmal darauf hingewiesen, dass ihnen ein Preis für ihr Rostblech geboten wird. Denn die mit der schnellen Auffassungsgabe sind nicht die Zielgruppe dieser asozialen und illegalen Spammer, sondern die Dummen und Naiven. Die kann man ja auch viel besser abziehen. 🤗️

Das eingebettete Bild mit einer Angabe einer Domain – es ist übrigens in der Amazon-Cloud abgelegt – wird natürlich nicht in der Website unter der angegebenen Domain gehostet und wurde vermutlich von irgendwo im Web einfach klebefinger mitgenommen. Es hat nur den Zweck, einen falschen Eindruck beim Empfänger und Leser dieser Spam zu erwecken. 🤥️

Schnell, sicher, einfach – Mit nur wenigen Klicks erfährst du den aktuellen Marktpreis deines Autos! Online Autodetails eingeben & Verkaufspreis erhalten!

Bild einer Eingabemaske. Überschrift: Auto bewerten in 3 einfachen Schritten. Combobox Marke, Combobox Modell, Combobox Erstzulassung, Button Jetzt bewerten

Und deshalb wird der Kram auch gleich nochmal wiederholt, und diesmal auch wieder mit „schnell, einfach und gefährlich“. 😩️

Damit man sieht, wie schnell und einfach das ist, wird ein Screenshot einer Bildschirmmaske in die Mail eingebettet, damit dumme und naive Menschen denken, sie könnten gleich loslegen. Natürlich ist das nur ein verlinktes Bild. Zum Link komme ich gleich noch einmal.

Und ja, es ist gefährlich, in eine Spam zu klicken. Wirklich. Der Link führt immer auf die Websites von Leuten, denen das geltende Recht völlig gleichgültig ist. Woran man das erkennt? Na, daran, dass sie spammen. Das ist bereits illegal. Es gibt keine legale Spam.

Der Link geht nicht etwa in die Domain, die eben noch in einem eingebetteten Bild angedeutet wird, sondern in eine Subdomain von premium (strich) gewinnspiele (punkt) com, was doch gleich viel weniger Vertrauen einflößt. Tatsächlich befindet sich diese Domain…

$ surbl premium-gewinnspiele.com
premium-gewinnspiele.com	LISTED: ABUSE 
$ _

…bereits auf den einschlägigen Blacklists, weil sie von Spammern immer wieder in illegaler und asozialer Spam missbraucht wurde. Mehr muss man dazu nicht mehr sagen. Wer mit solchen Leuten ins Geschäft kommt, hat verloren. 💸️

Natürlich hängt eine eindeutige ID am Link, damit man an den Spammer „zurückfunkt“, dass die Spam angekommen ist, gelesen wurde und sogar beklickt wurde. Danach ist nie wieder Ruhe im Postfach. 🚾️

Sie erhalten diese Nachricht an die E-Mail-Adresse [Mailadresse, die ich niemals aktiv benutzt habe und die für normale Leser völlig unsichtbar ist, die ich aber für Harvester-Skripten im Web ausgelegt habe], weil Sie unsere Dienste in Anspruch nehmen oder an Gewinnspielen der Premium Performance Mail AG oder unserer Kooperationspartner teilgenommen haben.

Das ist eine Lüge. Ich erhalte diese Spam, weil die damit zugeschissene Mailadresse automatisch im Web eingesammelt werden konnte. 🤥️

Die Angebote sind kommerzielle Anzeigen der jeweiligen Werbekunden, die für den jeweiligen Inhalt verantwortlich sind. Bei Fragen zu den Angeboten haben, wenden Sie sich bitte an den in der Anzeige genannten Anbieter.

Krass, der Spammer distanziert sich von seiner eigenen illegalen Spam! Nur für den Fall, dass jemand denkt, es könnte ja doch seriöser sein als es auf dem ersten Blick aussieht. 🤭️

Die Premium Performance Mail AG ist ausschließlich Versender dieser Nachricht.

„Ich spamme nur, ich habe nix mit der Spam zu tun“. Diese Lust, einem Typen, der so eine Intelligenzbeleidigung schreibt, immer wieder die Faust ins blöde Fressbrett zu hämmern. Und dazu zu sagen: „Ich boxe nur, ich habe nichts mit deinen Schmerzen zu tun“. 🥊️

Bitte antworten Sie nicht auf diese Mail. Um in Zukunft keine Informationen mehr von dieser Adresse zu erhalten, dann klicken Sie bitte hier, um sich abzumelden.

Der Absenderadresse und die angegebene Antwortadresse dieser E-Mail sind keine Antwortmöglichkeit, sondern gehen direkt in die Tonne. Bitte einfach auf „Click here“ klicken, um etwas abzubestellen, was niemals bestellt wurde.

Haben Sie Verständnis, dass die Abmeldung bis zu 48 Stunden dauern kann.

Bitte haben sie Verständnis dafür, dass wir nichts programmieren wollten, um ihre Mailadresse nach einer so genannten „Abmeldung“ direkt aus unserem Datenbestand zu entfernen. So etwas machen wir in Handarbeit. Oder genauer: So etwas macht ein Billiglöhner für uns in Handarbeit. Mühsam. Obwohl es eine Maschine besser kann. Und schneller. Und billiger. Dieses Programmieren von Computern hirnt immer so, und eigentlich wollen wir das auch gar nicht so richtig lernen, denn wir wollen Computer ja nur zum Spammen benutzen. 🖕️

NEIN, ich habe das Verständnis nicht. 😡️

Diesen kostenlosen Newsletter erhalten Sie von der Premium Performance Mail AG.
The Picasso Building, Caldervale Road, Wakefield, West Yorkshire, United Kingdom. Geschäftsführung: Caroline Wange

Liebe Meteoriten, nutzt eure Chance! 🌠️

Bei Fragen zu unseren Dienstleistungen oder über die Herkunft Ihrer Daten wenden Sie sich bitte an support@premium-performance-mail.com

Bitte nicht an die Absenderadresse antworten! Bitte auch nicht an die eigens eingetragene Antwortadresse antworten! Bitte in die Spam klicken! 💩️

y͏o͏u͏ a͏r͏e͏ t͏h͏e͏ c͏h͏o͏s͏e͏n͏ o͏n͏e͏! T͏o͏d͏a͏y͏✮gammelfleisch✮

Sonntag, 19. Dezember 2021

Wie, werde ich jetzt dem Satan in die Flammen geopfert? 🔥️

ebay $90

Date of issue:01/12/2021
Order Number: 300617-50571355
Account: gammelfleisch@tamagothi.de
Date of expiry:20/12/2021

Nein, ich werde einfach nur zu einer Bestellnummer und zum Namensteil einer Mailadresse gemacht. Nicht nett, aber immer noch ein bisschen netter als zu brennen. 🤖️

Und solche Nummern sehen immer so 🚨️WICHTIG🚨️ aus! 🙃️

Congratulations gammelfleisch,

* Thank you for using ebay. Your recent purchase has got you eligible for an exclusive reward worth $90. You are one of 10 randomly selected ebay customers who will receive this reward. You have been rewarded a free reward worth $90. Just click on the button below to claim your reward.

Click here

Ich bin gar kein iieh-Bäh-Kunde. Ich habe dort niemals irgendwas gekauft. iieh-Bäh hat auch gar keine Mailadresse von mir. Diese Spam kann also bei jedem ankommen, dessen Mailadresse irgendwo eingesammelt werden konnte. 💩️

Und natürlich führt der Click-here-Link nicht etwa zu iieh-Bäh, sondern in die „Cloud“ des besten Freundes der Spammer, Asozialen und Kriminellen, in die „Cloud“ von Google. Dort gibt es dann…

$ lynx -dump -source "https://storage.googleapis.com/01439e9df401e2e/alinkasa.html#/rd/su19752eGlZa50571355GmAg300617Viz2299yWsv716"
<script>
var url= document.location;
var str1=url.toString();
var res = str1.split("#");
var newurl="http://jarjav.com/rd/"+res[1];
window.location.href = newurl;
</script>
$ _

…eine Weiterleitung zur Website in der Domain jarjav (punkt) com, die natürlich auch nichts mit eBay zu tun hat. Und da sind wieder die Idioten…

$ lynx -dump -source http://jarjav.com/rd//rd/su19752eGlZa50571355GmAg300617Viz2299yWsv716
<script>
var tarcking_param = window.location.href.split('#')[1];
if(!tarcking_param){
	document.location.href = document.location.href.replace("/rd/", "/track/");
}else{
	document.location.href = '/track/'+tarcking_param;
}
</script>
$ _

…mit dem charakteristischen Verschreiber „tarcking“ statt „tracking“ zu Gange und machen die nächste Javascript-Weiterleitung. Wer nicht jedem Hirnkrepel über ein anonymes Medium die Ausführung von Javascript-Code im Webbrowser gestattet, sondern einen wirksamen Skriptblocker verwendet, sieht einfach nur eine weiße Seite und kann auf den Schwindel gar nicht reinfallen. Wer hingegen seinen Webbrowser in der Standardkonfiguration betreibt, landet schließlich nach sechs weiteren in Javascript realisierten Weiterleitungen auf einer obskuren Geschenkseite, die genau so wenig von Vodafone kommt, wie die Spam von eBay kommt:

Screenshot der betrügerischen Website

Wer sich über die IP-Adresse wundert: Die stimmt sogar. Diese Spammer senden jedem, der über Tor kommt, nur noch einen HTTP-Fehler 403 „Forbidden“ zurück. Sie haben kein Interesse daran, dass ihre Seitenbesucher anonym bleiben. Das wäre auch schlecht für ihr „Geschäft“. 👥️

Und natürlich hat diese Website auch nichts mit Amazon zu tun, wie in der Fußzeile noch einmal in kleinen Buchstaben klargemacht wird. Offenbar kommen diese Leute mit ihren vielen Nummern und ihren vielen missbrauchten Firmierungen selbst ein bisschen damit durcheinander, als was sie sich gerade ausgegeben haben. Diese Website hat übrigens auch nichts mit Anstand und Ehrlichkeit zu tun. 👎️

Alle Daten, die man dort als „Lieferadresse“ für ein hochpreisiges Smartphone angibt, gehen direkt an Kriminelle. Damit kann man leicht jahrelangen Ärger haben. Das Telefon gibt es nicht. Es ist nur der Köder, damit man so etwas unendlich Dummes macht. 🎣️

The advertiser does not manage your subscription.

Genau, der Spammer kann überhaupt nichts für diese Spam. Ihr könnt mich auch mal hinten lecken! 👅️

If you prefer not to receive further communication please unsubscribe here

Dieser Link geht auf den exakt gleichen URI wie der Click-here-Link, der auf das Smartphone-Geschenk führt, weil ich so eine schöne IP-Adresse habe.

So, und jetzt noch das Siegel auf die Spam, jetzt gibt es noch einmal 2989 Buchstaben, die 518 sinnlos aneinandergehängte Wörter in einem mechanisch generierten Absatz formen, damit es für den Spamfilter so aussieht, als sei diese Spam keine Spam:

our support forum at the bottom. Your membership delivers faster reservations and rentals, a special members-only line at major airport locations and exclusive discounts. Thank you! all along your road to budgeting glory. Please confirm by clicking the link you to see what the software is capable of. === Account Information === before all sorts of great things happen. Like your being able to use YNAB Joining me for a quick demo will be the fastest and most efficient way for thanks for requesting a demo. and log in with your member number. Hello! Quick note to let you know that your email needs to be confirmed == You need a budget, and your email needs confirmation. == Your Enterprise Plus member number and user name is HYFYF4W. Did any of the times on our website work for you and if so, were you able below: if you need additional help there's a link to to schedule a demo okay? bask in it. Username: sgfdg Powered by gvcnvqnijg In addition, you'll be able to start earning points you can redeem for Free Rental Days after you activate your rewards. Please allow 24 hours for system updates before activating. If not, just let me know and we'll find something else. Site ID: fwh Dylan Basile everything you need to get started below, and Thanks for signing up, and congratulations Here they are again: Dear lcTychll rGhEG, My name's Dylan Basile and I work at Event Temple. Nice to meet you and To get the most from your next rental, simply go to And we're serious about budgeting glory. It's a real thing, and you will Welcome to the Enterprise Plus? membership experience. on your new gvcnvqnijg account! You'll find The YNAB Team – Hi dhg, Thanks again! === Your Account Console === Hi dfdh, Regards, *Book a demo with me here:* Team gvcnvqnijg Confirm your email Thank you for choosing Enterprise. We look forward to making your next rental experience more rewarding. < Your Did any of the times on our website work for you and if so, were you able Here they are again: Your membership delivers faster reservations and rentals, a special members-only line at major airport locations and exclusive discounts. > Welcome to the Enterprise Plus? membership experience. to schedule a demo okay? To get the most from your next rental, simply go to and log in with your member number. thanks for requesting a demo. In addition, you'll be able to start earning points you can redeem for Free Rental Days after you activate your rewards. Please allow 24 hours for system updates before activating. Thank you for choosing Enterprise. We look forward to making your next rental experience more rewarding. Hi o19752ZCLJr50571355IbUM300617CIi2299ulwV716, My name's Dylan Basile and I work at Event Temple. Nice to meet you and Joining me for a quick demo will be the fastest and most efficient way for Enterprise Plus member number and user name is HYFYF4W. you to see what the software is capable of. Dear reillygerald931 vlyrv, If not, just let me know and we'll find something else.

Entf! 🗑️

Firstname. Hier ist dein 250� McDonald’s Gutschein

Montag, 4. Oktober 2021

Oh, wie schön. Ein Gutschein für „Firstname“. Das ist aber auch wieder genau mein Name! Im Wert von ganzen 250 falsch angegebenen Textencodings für Freunde des Schnellfraßes. Mal reinschauen:

250€ McDonald’s Gutschein zu gewinnen.
Grafik aus der Spam. Gratis Lieferservice -- Ihr Gratis 250€ McDonald's Paket. -- Jetzt teilnehmen

Och nö! Ich glaube nach Verzehr des Beinahe-Essens – so übersetzt man fast food doch am trefflichsten auf Deutsch, oder? – für 250 Øre von McFettsucht ist man ein Fall für die Intensivmedizin. Und wer will da schon hin. 🚑️

Natürlich kommt diese Spam nicht von McDonald’s. Die hätten es auch gar nicht nötig, ihre Reputation mit illegalen Werbemethoden durch den kriminellen Dreck zu ziehen. Die Grafik wurde in der Google-Cloud abgelegt, die sich langsam, neben dem schon seit Jahren bei Spammern hochbeliebten Freemail-Dienst, zum zweiten großen Freund des Kriminellen, Asozialen, Trickbetrügers und Spammers mausert. Nach meinen bisherigen Erfahrungen mit Google sehe ich von einer Abuse-Meldung ab. Google hat kein erkennbares Interesse daran, einen kriminellen Missbrauch seiner Dienste und Spam zu bekämpfen. Google bürdet die Kosten seiner Geschäftsideen lieber der Allgemeinheit auf. Google ist längst selbst zur Spam geworden. 🤮️

Auch der Link geht zunächst zu Google…

$ lynx -mime_header -source "https://storage.googleapis.com/rntmnha7se3g400e/macrdo%20-%20Copie%20(14).html"
HTTP/1.0 200 OK
X-GUploader-UploadID: ADPycdt6ohaAHjgSn0kV_6WGbib07IQu4koVVj7jRJmTom4SmAjnXWwiNTXk-v33V88byFLI6UMot_Bbzg2E-xIBFKj1TXHV_Q
Expires: Mon, 04 Oct 2021 10:22:36 GMT
Date: Mon, 04 Oct 2021 09:22:36 GMT
Last-Modified: Sun, 03 Oct 2021 18:20:27 GMT
ETag: "cdf6c641d7bea83f0683400b8b4bec91"
x-goog-generation: 1633285227170708
x-goog-metageneration: 1
x-goog-stored-content-encoding: identity
x-goog-stored-content-length: 135
Content-Type: text/html
x-goog-hash: crc32c=KihGjg==
x-goog-hash: md5=zfbGQde+qD8Gg0ALi0vskQ==
x-goog-storage-class: STANDARD
Accept-Ranges: bytes
Content-Length: 135
Server: UploadServer
Cache-Control: public, max-age=3600
Age: 51
Alt-Svc: h3=":443"; ma=2592000,h3-29=":443"; ma=2592000,h3-T051=":443"; ma=2592000,h3-Q050=":443"; ma=2592000,h3-Q046=":443"; ma=2592000,h3-Q043=":443"; ma=2592000,quic=":443"; ma=2592000; v="46,43"

<html>

<body>
	<script type="text/javascript">
		window.location.href = "https://barahata.club/macdo.php";

	</script>
</body>
</html>
$ _

Oh, in die Domain barahata (punkt) club, die hier schon mehrfach in Spam aufgefallen ist. In Spam für Tesla-Gewinnspiele, Bitcoin-Reichwerdmethoden, Abnehmpillen und vom Spam-Quacksalber verkauftem CBD-Öl. Na, da passen „Lebensmittel“-Gutscheine doch so richtig gut ins Profil. 🧟‍♀️️

Wer da draufklickt, muss mit zwei unangenehmen Folgen rechnen:

  1. Es wird eine Website von Kriminellen aufgerufen. Dies ist oft mit einem „kostenlosen Sicherheitscheck“ von Betriebssystem und Browser verbunden. Wenn man Software mit ausbeutbaren Lücken benutzt, steht hinterher ein Computer anderer Leute auf dem Schreibtisch¹.
  2. Die für einen betrügerischen Identitätsmissbrauch ausreichenden Daten, die man eingibt, damit einem der Gutschein zugesendet werden kann, gehen direkt an Kriminelle und werden fortan in Betrugsgeschäften verwendet. Damit kann man leicht jahrelangen und zermürbenden Ärger haben.

Den Fressgutschein gibt es natürlich nicht. 🎣️

¹Ein Javascript-Blocker kann das meistens verhindern. Er hätte in diesem Fall schon die in Javascript realisierte Weiterleitung verhindert. Trotzdem sollte man Webbrowser und Betriebssystem aktuell halten. Ein beseitigter Fehler kann nicht mehr kriminell ausgebeutet werden. Und natürlich sollte man nicht in derartige Spam klicken.

WARNING : webmaster@tamagothi.de WILL BE CLOSED ON 16 Jul 2021

Mittwoch, 14. Juli 2021

Huch, das ist ja schon übermorgen. 😱️

Von: tamagothi.de <update@solasmairne.com>
An: webmaster@tamagothi.de

Tja, Phisher… vielleicht solltest du solche Spams lieber nicht an technische Mailadressen wie webmaster, postmaster, etc. senden, dann wirkt es auch nicht so lächerlich. 😉️

Und hey, wenn du schon den Absender fälschst, dann nimm doch wenigstens einen, der plausibel aussieht. 🤭️

Account Will Be Terminated 16 Jul 2021 ,

Das hast du schon im Betreff gesagt, und es wird durch Wiederholung nicht weniger absurd. 😫️

Dear webmaster,

This message is being sent to inform you that your email is will to be terminated at 16 Jul 2021

If you wish to continue using this account webmaster@tamagothi.de please upgrade to our services. Ignoring this message will lead to closure of your email account webmaster@tamagothi.de

RESTORE ACCOUNT NOW

Natürlich ist nichts davon wahr. In diesem Fall verwalte ich die Domain tamagothi.de selbst, so dass es nicht stimmen kann. Bei vielen anderen Menschen, die so eine Spam empfangen, ist es vermutlich nicht so klar.

Der Link führt nicht in die Domain tamagothi.de, sondern in das Cloud-Angebot des besten und zuverlässigsten Kumpels der Spammer, Betrüger und sonstigen Kriminellen, in diesem Fall in den Cloud-Speicher von Google. Nach vielen Jahren des Kämpfens gegen Windmühlenflügel habe ich es aufgegeben, Spammer an Google zu melden. Es ist eine Verschwendung von beschränkter Kraft und Lebenszeit. Wenn man sieht, dass gemeldete GMail-Adressen gewerbsmäßiger Betrüger auch ein Jahr nach der Meldung noch aktiv von den Betrügern benutzt werden, ist klar, dass sich niemand um solche Meldungen kümmert, dass jede Meldung einfach im Müll landet. Google hat kein Interesse an einer Bekämpfung von Spam und Internetkriminalität. Google will einfach nur Reibach machen, aber die Kosten seiner Geschäftsmodelle der ganzen Welt aufbürden. Google ist genau so asozial wie ein Spammer. Google ist selbst die Spam geworden, und es wird höchste Zeit, dass Google genau diesen Ruf kriegt. 🤢️

Alles, was der Idiot von Spammer will, ist, dass ich auf dem Link klicke und ihm mein Mailpasswort gebe. Damit kann er dann auf meine Mail zugreifen. Wenn ich für Verbrecher interessante Dienste wie eBay, Amazon, etc. benutze, kann der Spammer das Passwort zurücksetzen und das neue Passwort in der E-Mail lesen. Und dann kann der Verbrecher unter fremdem Namen betrügen, bis die Leitung glüht – und alle Ermittlungen gehen erstmal gegen mich. Davon hätte ich jahrelangen Ärger, und der phishende Spammer könnte sein durch Betrug erwirtschaftetes Geld in aller Seelenruhe im Puff verprassen. 😠️

Zum Glück gibt es einen wirksamen Schutz gegen Phishing: Niemals in eine E-Mail klicken! Wenn man alle wichtigen Websites nur über Lesezeichen seines Webbrowsers aufruft und niemals durch einen Klick in eine E-Mail, dann kann einem kein derartiger Betrüger einen giftigen Link unterschieben. Wenn man die Website über das Browserlesezeichen aufgerufen hat, sich dort ganz normal angemeldet hat und feststellt, dass das in einer E-Mail behauptete Problem gar nicht existiert, hat man erfolgreich einen kriminellen Angriff abgewehrt. 🛡️

Note: This upgrade is required immediately after receiving this message

Es ist ganz eilig, also nicht lange nachdenken, sondern klicken. 🚒️

Thank you

Mit kaltem Dank für nichts. 🖕️

tamagothi.de 2021

Nein, diese Spam kommt nicht von tamagothi.de. 🤥️

Übrigens: Die Phishing-Seite hat ein lustiges neues, wenn auch für die meisten Menschen völlig unsichtbares Zusatzfeature, das ich in dieser Form noch nicht in Phishing-Seiten gesehen habe. Es findet sich in der Javascript-Wüste dieser Seite:

$(document).keypress("u",function(e) {
if(e.ctrlKey)
{
return false;      }
else {
return true;
}});

Hier wird die Tastenkombination Strg+U abgefangen, mit der man sich den HTML-Quelltext der Website anschauen kann. Mit dem gleichen Javascript-Trickt wird Strg+S abgefangen, womit man den Quelltext der Seite lokal speichern kann. Offenbar mag es dieser Nachwuchsexperte von der Spamfront nicht, wenn jemand seine Machenschaften analysiert und will es deshalb mit solchen Tricks erschweren.

Wie ich das trotzdem gefunden habe? Nun, ich schaue mir solche Websites nicht in meinem normalen Webbrowser an, sondern werfe erstmal einen Blick in die Quelltexte, die ich mir mit viel unempfindlicheren und robusteren Werkzeugen als ausgerechnet einem Webbrowser abhole:

$ curl -s "https://firebasestorage.googleapis.com/v0/b/r2b0607clougensatm.appspot.com/o/r2b0607clougensatm%2Findex2r2b0607447d066cb774.html?alt=media&token=dd3a918b-8b33-4334-995b-f8af9fcd5325#webmaster@tamagothi.de" >phishing.html
$ wc phishing.html 
  497  1088 27504 phishing.html
$ sed 10q phishing.html
<!DOCTYPE html> 
<html lang="zxx"><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
     
    <title  class="logoname">Mail</title>
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    
<link rel="apple-touch-icon" type="image/png"  class="logoimg" href="" /> 
<link rel="shortcut icon" type="image/x-icon"  class="logoimg"  href="" />
<link rel="mask-icon" type=""  class="logoimg" href="" color="#111" />
<meta name="robots" content="noindex">
$ _

Wer selbst einen tieferen Blick in diese 497 Zeilen werfen möchte, die der Spammer mit solch lustigen Versuchen zu verbergen versucht: Ich habe den Quelltext zu Pastebin hochgeladen. Pastebin hat diesen Upload gelöscht, weil er nach Auffassung Pastebins gefährliche Schadsoftware enthalte und selbst als Quelltext noch unverantwortlich gefährlich sei. Falls noch jemand einen weiteren Grund benötigt, warum man niemals in eine Spam klicken soll. Es sind eben Websites von Kriminellen, die in Spam verlinkt werden.

Greetings From Canada

Sonntag, 30. Mai 2021

Aber diese Mail wurde aus Indien versendet. Na ja, vielleicht stimmt dafür ja der Rest. Mal reinschauen:

Von: Felix <maruyama@viewhotel.co.jp>
Antwort an: info@free551.com
An: gammelfleisch@tamagothi.de

Die Absenderadresse ist natürlich gefälscht. Immerhin ist die Antwortadresse nicht bei einem Freemailer, was immer häufiger wird, denn der größte Freund¹ der Spammer, Betrüger und Kriminellen, Google…

$ host free511.com
free511.com has address 35.186.238.101
$ whois 35.186.238.101 | grep -i ^netname
NetName:        GOOGLE-CLOUD
$ _

…hat ja auch noch ein (kostenlos nutzbares) Cloud-Angebot. Kostenlos nutzbar? Ja, kostenlos nutzbar: Neukunden erhalten ein Guthaben im Wert von 300 $ für Google Cloud. Alle Kunden können mehr als 20 Produkte kostenlos nutzen. Angebotsdetails ansehen… Jetzt kostenlos starten. Scheint ja nicht so überwältigend beliebt zu sein, wie mir Werber und Journalisten immer weismachen wollen, wenn man wie bei einer windigen Spielhölle im Internet erstmal ein paar hundert Dollar geschenkt bekommt. Außer beim Spammer, der freut sich sehr über kostenloses Hosting, das er sich klicki-klicki einrichten kann, ohne dass ein durchschnittlicher Anwender einen Verdacht schöpft. Da bleiben nur noch die Kosten für eine schnell eingerichtete Domain, die…

$ whois free511.com | grep -i ^registrant
Registrant Organization: NameFind LLC
Registrant State/Province: Massachusetts
Registrant Country: US
Registrant Email: Select Contact Domain Holder link at https://www.godaddy.com/whois/results.aspx?domain=free511.com
$ _

…bei GoDaddy für zunächst erstmal sehr übersichtliche 99 Eurocent im Jahr zu haben ist. Für das zweite Jahr (das teurer ist) zahlt der Betrüger einfach nicht. Er hat ja eh Daten von jemanden anders angegeben, meist ein früheres Betrugsopfer. Es sind goldene Zeiten. Nur nicht für Denkende, Fühlende und Ehrliche. ☹️

Greetings,

Genau mein Name!

My name is Felix, a former Chief Compliance officer at one of Canada’s foremost Cryptocurrency exchange platforms. This is a private and confidential message from me to you and I request that it be treated as such.

Aber wenigstens hat der Spammer einen Namen, der sicherlich mindestens so echt ist wie sein gefälschter Absender und sein sonstiger Mummenschanz. Der war mal etwas bei einer großen Kryptogeld-Spekulationsplattform, und sendet mir eine private und vertrauliche Nachricht in Form einer unverschlüsselten und nicht digital signierten E-Mail, die nicht nur offen wie eine Postkarte durch das Internet befördert wird, sondern auf dem gesamten Transportweg beliebig und für mich unentdeckbar verändert werden könnte.

Oder kurz gesagt: Der versteht voll etwas von Kryptografie! 🤡️

Wenn er einen guten Tag hat, kann er vielleicht sogar halbwegs ruckelfrei erklären, was eine Primzahl ist.

I am contacting you in respect of an urgent matter (Deal) regarding funds in excess of Nine Million US Dollars which resulted from a liquidated BTC account belonging to a deceased account holder. I will let you in on my plan and why I chose to contact you in the first place after I have received your reply and gaining your full confidence.

Und dieser Felix spammt mich voll… ähm… mailt mich an, weil er da so eine eilige Sache hat. Nein, er muss nicht dringend aufs Klo, sondern da liegen irgendwo herrenlose neun Megadollar in Bitcoin herum, und die will er sich jetzt mit mir zusammen unterm Nagel reißen. Warum er mich dafür ausgewählt hat? Vermutlich, weil ich so eine schöne Mailadresse habe, denn weiter weiß der ja nichts von mir. Nicht einmal einen Namen.

Alles weitere gibts aber erst als ganz geheimes Geheimgeheimnis, wenn ich diese wirre Geschichte aus einem wodkageschwängerten Spammerhirn glaube und diese Spam beantworte.

Wer sich vor Neugier kaum beherrschen kann: Es wird zu einem obskuren Geschäft kommen, bei dem man eine finanzielle Vorleistung nach der anderen bezahlen muss, immer in der Aussicht auf einen Millionenbetrag. Die Vorleistungen werden natürlich über anonymisierende Verfahren bezahlt, also über Western Union und Konsorten oder – in diesem Fall naheliegend – in Form von Bitcoin. Wenn man von einer gut eingespielten Trickbetrügerbande vollständig ausgenommen wurde, bricht der Kontakt plötzlich ab.

Many thanks and looking forward to your reply.

Die dreiste Blödheit dieser Spam wird davon gekrönt, dass sich der Spammer pseudohöflich für nichts bei mir bedankt, statt sich für seine Spam zu entschuldigen.

Felix.

Können diese Augen lügen? 😁️

¹So lange ich die Erfahrung mache, dass Google gemeldeten Trickbetrugs-Spammern nicht wenigstens die Mailadresse wegmacht (während seit Jahren nebenan auf YouTube ratzefummel nach Gutsherrenart durchzensiert wird), so lange ich erlebe, dass von mir an Google gemeldete Mailadressen von spammenden Trickbetrügern auch ein Jahr nach ihrer Meldung noch in Benutzung sind, so lange werde ich Google als einen Komplizen von Spammern und Verbrechern betrachten. Wer den Reibach aus seinen Angeboten einsacken will und die Lasten und Kosten mit seinen Angeboten dafür dem Rest der Welt aufbürdet, ist charakterlich übrigens keine Spur besser als ein schäbiger, asozialer Spammer.

Nachricht von Ihrem Kundenservice

Sonntag, 23. Mai 2021

Von welchem Kundenservice? Ich bin doch nirgends Kunde. 🤔️

Von: paypal.de-9466592@kunde904.com

Aha, vom Kundenservice von kunde 904 (punkt) com, der mit dem Namensteil seiner (gefälschten) Absenderadresse so tun möchte, als käme diese Mail von PayPal. Die E-Mail wurde aber über einen von Amazon gemieteten Cloud-Server versendet. 🌧️

PayPa𝚕_

Das muss das neue PayPal sein. Das PayPal, das einfach einen Unterstrich zu seiner Firmierung hinzugefügt hat. 😁️

Ihr-Konto wurde gesperrt

Ihr Konto wurde aufgrund zu vieler erfolgloser Anmeldeversuche gesperrt. […]

Nicht, dass mich jemand falsch versteht: PayPal versendet solche Mails nicht. Deshalb sollte man in solche Mails von PayPal auch nicht klicken, denn sie kommen nicht von PayPal. Der beste und wirksamste Schutz gegen Phishing ist es, wenn man niemals in eine E-Mail klickt, deren Absender nicht durch eine überprüfte kryptografische Signatur sichergestellt ist – und Websites wie die von PayPal nur über ein Browserlesezeichen aufruft. Dann kann einem kein Schurke vergiftete Links unterschieben. Man ruft die Website von PayPal klicki-klicki über das Lesezeichen auf (statt über den Link in der Mail), meldet sich dort normal an, sieht, dass das behauptete Problem gar nicht existiert und hat einen kriminellen Angriff abgewehrt. So einfach geht das! 🛡️

Aber nehmen wir einmal an, diese „Mail von PayPal“ wäre echt. Was würde das über PayPal aussagen? Ich könnte ja jedes PayPal-Konto sperren lassen, indem ich mich einfach ein paar Male daran anmelde (am besten über Tor, um meine IP zu verschleiern) und natürlich jedes Mal mit meiner Anmeldung scheitere, weil ich ja das Passwort nicht kenne? Selten nur wäre eine wirksame Sabotage so einfach gewesen! Wenn einem großen Versandhändler, der PayPal akzeptiert, wegen so einer Sabotage für dreijährige Nachwuchshacker auf dem Pisspott jeweils für ein paar Stunden sein Konto entzogen werden könnte, würde diese idiotische „Sicherheitsfunktion“ von PayPal schnell einen großen Schaden anrichten. Und deshalb wäre die Verwendung von PayPal als Zahlungsdienstleister für gewerbliche Kunden so gefährlich, dass PayPal wohl bedeutungslos wäre. 😨️

Und deshalb macht PayPal das auch nicht so. Wenn PayPal einen Anmeldeversuch suspekt findet (selbst bei Eingabe des richtigen Passwortes), wird als zusätzliche Sicherheit eine Zwei-Faktor-Authentifizierung über eine SMS oder einen Anruf an die bei PayPal hinterlegte Telefonnummer durchgeführt. Eine von Dritten verursachbare Kontensperrung gibt es nicht. Weil sie dumm wäre. 😉️

Man muss also nicht lange darüber nachdenken, um zu erkennen, dass die Behauptung in dieser Spam völlig unsinnig ist und gar nicht stimmen kann. Wer dann die Mail einfach löscht, hat mit seinem Gehirnchen einen kriminellen Angriff abgewehrt. So einfach geht das! 🛡️

Das Gehirn ist und bleibt die wichtigste Schutzvorrichtung beim sicheren täglichen Umgang mit einem Computer. Gut, dass es nichts kostet, niemals den Computer lahmlegt und seine ständigen Updates sehr sicher empfängt. 🧠️

[…] Um Ihr Konto wieder zu aktivieren, müssen Sie Ihre Daten innerhalb von 24 Stunden überprüfen

Jetzt Prüfen

Wer es nicht so mit Gehirn und angemessener Vorsicht hat und auf den Link klickt, lasse alle Hoffnung fahren! Natürlich führt der Link nicht zu PayPal. Und alle Daten, die man auf der liebevoll nachgemachten PayPal-Seite eingibt, gehen direkt zu Kriminellen. Auf seinem finanziellen Schaden bleibt man sitzen, und wegen der Betrugsgeschäfte, die mit dem Konto durchgeführt werden, hat man monatelangen Ärger mit Polizeien, Staatsanwaltschaften und Untersuchungsgerichten. Lauter vergällte Lebenszeit, die man nicht zurückkriegt. ☹️

Phishing ist die wohl älteste Betrugsmasche des Internetzeitalters. Und sie läuft immer noch. Weil es immer noch Menschen gibt, die in eine E-Mail klicken, so schön bequem und direkt. Weil es immer noch keine breite Aufklärung über typische Kriminalität im Internet und einfachste Schutzmaßnahmen gibt. Weil Menschen immer noch nicht wissen, wie man sich einen Computer nutzbar machen kann. Oder, ins Smartphone-Zeitalter geflüstert: Weil sie immer weniger wissen, wie man sich einen Computer nutzbar machen kann. Obwohl sie das Gerät durch ihr ganzes Leben tragen. 🙄️

Dummheit ist ein gutes Geschäft. Außer für die Dummen. 👎️

Grüße auch an einen Journalismus, dessen Geschäft nicht in der Information der Bevölkerung besteht, sondern im der Vermarktung von Reklameplätzen! 👋️

Bitte beachten Sie: Diese E-Mail wurde von einer Nur-Benachrichtigungsadresse gesendet, die eingehende E-Mails nicht akzeptieren kann. Bitte antworten Sie nicht auf diese Nachricht.

Übrigens: Auch das würde niemand machen, der an seinen Kunden hängt. Es ist eine Kleinigkeit, eine sinnvolle Antwortadresse in den Mailheader zu schreiben. Solche Sprüche unter einer Mail sind immer ein Zeichen dafür, dass man es mit einem Unternehmen zu tun hat, das keine Kunden haben will – oder mit richtigen Kriminellen. 💩️

Dieser E-Müll aus dem täglichen Posteingang ist ein Zustecksel meines Lesers A. H.

Ihr Gerät wurde infiziert von den Hackern. Stellen Sie sofort die Einzelheiten klar!

Donnerstag, 1. April 2021

Vorab: Nichts an den Behauptungen in dieser Spam stimmt. Der Spammer blufft nur, um Geld aus verklemmten Menschen rauszuquetschen. Die Spam kam auch bei mir an. Ich bin nie auf Pornosites (aus weitgehendem Desinteresse oder weil die noch nicht den richtigen Fetisch für mich gefunden haben), und an meinen Computern gibt es keine Kamera. Auf keinen Fall bezahlen! Ich habe auch noch nie bezahlt und trotzdem sind keine Filmchen rumgegangen, wie ich mir vorm Monitor einen runterhole. Mit Geld kann man Schöneres anfangen, als den Lebensstil solcher Schlammseelen zu finanzieren. Die Spam einfach löschen oder Strafanzeige erstatten! 👮‍♂️️

Mein Exemplar dieser Spam wurde über eine deutsche IP-Adresse eines finnischen „Cloud“-Dienstleisters mit begrenzter Haftung versendet. Spam aus der so genannten „Cloud“, also von schnell (und mit den gephishten oder gekauften Daten anderer Menschen) angemieteten Computern irgendwelcher Klitschen, ist inzwischen nerviger Alltag. ⛈️

Ich hoffe, dass ich noch erlebe, dass sämtliche IP-Bereiche von „Cloud“-Klitschen wegen der Spam und der ebenfalls laufenden kriminellen Cracking-Attacken auf andere Server auf allen Blacklists dieser Welt stehen und damit praktisch aus dem Internet erfernt werden. Es wäre die beste Lösung für dieses unnütze Müllgeschäft. ☢️

Guten Tag.

Genau mein Name! 👏️

Ich bin der erfahrene Programmierer, der hat gehackt das Betriebssystem Ihres Geräts.

Und dann du nicht wissen wie ich heißen, obwohl lesen können E-Mail-Korrespondenz von viele Jahre? 😁️

Ich beobachte Sie bereits seit einigen Monaten.

Das muss total aufregend sein. Wenn dir das langweilig wird, empfehle ich dir, einfach eine Wand anzuschauen. Die ist auch sehr interessant. 🙃️

Mein Virus hat angesteckt Ihr Gerät durch die Webseite für Erwachsene, die Sie vor kurzem besichtigten.

Welche war es denn? Ach, das weißt du genau so wenig wie meinen Namen, obwohl du behauptest, in meiner Privatsphäre rumzusuhlen wie ein quiekendes Schwein im Schlammloch? Was das nur bedeutet? Ob du vielleicht einfach nur lügst? 🤔️

Wenn Sie wissen nicht wie es funktioniert, lesen Sie die Einzelheiten hierunter.

Wenn können du nix Deutsch, du besser nehmen Dolmetscher. 🤡️

Weia, sogar eine 08/15-Google-Übelsetzung klingt bei Weitem nicht so schlecht. Dieser „erfahrene Programmierer“ kennt sich bestimmt aus mit guter Software. 🏆️

Der trojanische Virus gibt mir vollständigen Zugang und die Kontrolle über Ihr Gerät.

Echt jetzt, du „erfahrener Programmierer“. Und da fällt dir keine bessere Form ein, mich zum Bezahlen zu bringen, als eine dumme Spammail, die du auch noch an eine Honigtopf-Adresse sendest, die ich nur für stinkende Typen wie dich im Web ausgelegt habe? Wenn du volle Kontrolle über mein „Gerät“ hättest (was ist es denn? Ist es ein Thermostat, ein Handy oder ein richtiger PC?), dann könntest du mir das so richtig erschreckend klar machen. Zum Beispiel, indem du mir einfach ein Fenster auf dem Desktop aufmachstest:

Messagebox mit einer Warnung. Titel: Du bist ein Wichser. Text: Ich habe dich beim Wichsen gefilmt. -- Gib mir Bitcoin, oder ich zeige der ganzen Welt, wie und zu was du dir einen runterholst! -- Schau jetzt in deinen Posteingang!

Als „erfahrener Programmierer“ weißt du ja, wie das geht. Ich habe dafür nicht einmal eine Minute gebraucht, denn es handelt sich um „Hacking für Zwölfjährige“. Jedes aufgeweckte Kind mit Zugriff auf meinen Computer wäre dazu imstande:

$ zenity --warning --no-wrap --title="Du bist ein Wichser" --text="Ich habe dich beim Wichsen gefilmt.\n\nGib mir Bitcoin, oder ich zeige der ganzen Welt,\nwie und zu was du dir einen runterholst\!\n\nSchau jetzt in deinen Posteingang!"
$ _

Und danach könntest du dir ganz viel von deinen lächerlichen Spam-Kommunikationsversuchen sparen, weil ich genau wüsste, dass sich jemand völlig ungehindert auf meinem Rechner austobt. Warum du das nicht machst, obwohl es zur Folge hätte, dass die Menschen bereitwilliger und vermutlich auch mehr bezahlten? Weil deine ganze Geschichte und alle ihre schockieren-wollenden technischen Einzelheiten…

Demzufolge ich kann sehen den ganzen Bildschirm, sowie einschalten die Kamera und das Mikrofon ohne Sie es überhaupt aufspüren. Außerdem, ich habe gesamten Zugriff auf alle Ihre Kontakte aus sozialen Netzwerken und aus Ihrem Katalog.

…von vorne bis hinten gelogen sind. 🤥️

Also, warum Ihr Antivirus meine schadenstiftende Software nicht entdeckt hat?
-Die schadenstiftende Software benutzt besonderen Treiber, updated alle 4 Stunden, und daher Ihr Antivirus ist hier ganz hilflos.

Au mann, Idiot! Ich habe gar kein Antivirus-Schlangenöl. 🤣️

Und wie du mir an meiner Paketverwaltung vorbei ein Kernelmodul mit einem Treiber installieren willst, ohne dass ich es mitbekomme, kannst du mir gern mal richtig erklären. Ach, kannst du nicht? Weil du keine Ahnung hast? Weil du auch nix kapieren willst, sondern Computer nur zum Spammen benutzen willst? Und weil du hoffst, dass die Leser deiner dummen Spam auch keine Ahnung haben? Ich verstehe. 🤬️

Ich habe geschnitten ein Video auf dem man sieht wie Sie masturbieren im linken Teil des Bildschirms, wobei im rechten Teil wird gezeigt das Video den Sie gleichzeitig angeschaut haben.

Das ist sicherlich ein voll aufregendes Video. Mit welcher Kamera hast du es aufgenommen? Ich habe ja keine am Computer… 🤥️

Ich kann mit einzigem Mausklick Ihr Privatvideo direkt in die Kontaktliste Ihres E-Mails oder in Ihre soziale Netzwerken schicken.

Oh, du hast mein E-Mail-Konto? Und du sprichst mich als „Guten Tag“ an, obwohl sowohl mein richtiger Name als auch ein paar Spitznamen darin tausendfach zu finden sind? Du bist echt voll der Experte! Das hat ja fast schon Bundesregierungsniveau! 👨‍🎓️

Mehr dazu, ich kann teilen den Zugang zu Ihre E-Mail und Ihre Messengern.
Wenn Sie das alles vermeiden möchten, tun Sie das folgende-

Überweisen Sie 1200 Dollars USA auf meine Bitcoin- Geldbörse (wenn Sie wissen nicht wie man das macht suchen Sie in Google: «Bitcoin kaufen»).

Miene Bitcoin- Geldbörse(BTC Wallet):
bc1qwdew04kg86ayfnjxjd94vkelaxg3wx■■■■■■■■

Nachdem die Zahlung wird erhalten, ich werde Ihr Video sofort löschen und damit Sie werden für ewig ungestört sein.

Ja klar, Arschloch, du bist voll der Ehrenmann! Sieht man ja schon an deiner dreisten, erpresserischen und dummen Spam. Du wirst nicht weiter erpressen. Ganz großes Erpresserehrenwort. Und das soll man dir glauben. Da müsste man aber schon ein bisschen mehr als nur ein bisschen dumm sein. 🤦‍♂️️

Ich gebe Sie 50 Stunden (etwas mehr als 2 Tagen) zur Überweisung der Zahlung.

Ich gebe dich fünfzig Stunden zu lecken meine Arsch! 🖕️

Ich bekomme automatische Lesebestätigung dieses Briefs. Der Zeitgeber wird auch automatisch betätigt nachdem Sie den Brief gelesen haben.

Nicht einmal das stimmt, obwohl die Einbettung eines Webbugs in einer Mail wesentlich einfacher wäre als die Übernahme eines halbwegs gesicherten Computers. Alles in dieser Spam ist gelogen.

Schicken Sie mir keine Antworten weil ich werde es nicht erhalten (Adresse des Senders wird erstellt automatisch).

Du wärst ja sonst auch der erste Spammer, der nicht seinen Absender fälscht. Vermutlich fühlst du dich als „erfahrener Programmierer“, weil du sogar schon andere Absender auf Briefumschläge schreiben kannst. Bei E-Mail ist das Fälschen genau so einfach. 😂️

Reichen Sie auch keine Beschwerden ein- niemand kann diesen Text und meine Bitcoin-Adresse nachverfolgen.

Irgendwann machst auch du einen Fehler, du Arschloch von Erpresser. Und dann hoffe ich, dass du nicht in Deutschland in den Knast kommst, sondern irgendwo, wo einem Geschmeiß wie dir schon am ersten Tag die Zähne rausgeschlagen werden, damit du auch nicht mehr beißen kannst, wenn du ein paar Jahre lang jeden Tag etwas zum Lutschen bekommst. 👿️

Wenn ich erfahre dass Sie diese E-Mail irgendwo schicken wollten –Ihr Privatvideo wird sofort veröffentlicht für alle.

Komm, mach schon! Ich warte schon seit ein paar Jahren darauf, dass solchen Drohungen irgendwelcher Steckdosenbefruchter aus meinem Posteingang auch Taten folgen. 😫️

viel Erfolg!

Auch dir alles Gute auf deinem weiteren Lebensweg! Möge er dir nicht mehr so lang werden! ⚰️

Ihre IKEA Bestellung wartet auf Sie, immer noch interessiert?

Mittwoch, 30. Dezember 2020

Abt.: Einer nur aus einer zurzeit tausendfachen Pest

Diese E-Mail…

Von: IKEA Lieferung <no-reply@ikea.de>

…kommt nicht von Ikea. Der Absender ist gefälscht. Die Lüge beginnt hier tatsächlich schon, bevor man in die Mail richtig reinschaut. 🤥️

Die E-Mail hat niemals einen Server von Ikea gesehen und wurde über einen angemieteten Cloud-Server von Amazon versendet (meine Meldung ist draußen) – und mit an Sicherheit grenzender Wahrscheinlichkeit wurde beim Anmieten des Cloud-Servers die Identität eines Unbeteiligten missbraucht, der jetzt den Ärger mit der Polizei und der „unbezahlten Rechnung“ von Amazon hat. 😖️

Deshalb sollte man im Internet nicht überall seine persönlichen Daten streuen. Schon gar nicht, wenn man eine Spam wie diese empfangen hat:

Ihr Ikea-Gutschein im Wert von 250€. -- Sie wurden heute unter den drei möglichen Gewinnern eines 250-Euro-IKEA-Gutscheins ausgewählt. Nutzen sie diese Gelegenheit und sichern Sie sich diesen Gutschein für eine neue Couch, ein neues Küchenset oder eine neue Matratze. -- Verschwenden Sie aber keine Zeit! Das Angebot gilt nur noch diese Woche und nur in Deutschland. -- Klicken Sie hier, um sich einen der verbleibenden Gutscheine zu sichern und die Verlosung zu verfolgen. -- [JETZT TEILNEHMEN]

Der gesamte Text steht in einem JPEG-Bild, das die kriminellen Spammer diesmal nicht in der Cloud, sondern…

<html>
    <center>
    <br/>
    <p align="center"><a href="https://laudypauty.com/1008f26a6bdbafbb000/"><img alt="" src="https://grwqUpjojTCxGSOhoEQtEXOfuqQEXGOJmOKEKlzd.imgur.com/UhIIdRF.pngAfnOrcUwPSZGeTlpvsjdwgIpfxWDvn"/></a></p>
    <br/>
    </center></html>

beim Bildhoster imgur gehostet haben. Bei Menschen mit halbwegs sicher konfigurierter Mailsoftware – etwa einem Mozilla Thunderbird in Standardeinstellung – wird dieses Bild gar nicht erst angezeigt, weil es immer eine schlechte Idee ist, über das Nachladen extern referenzierter Dateien an den Absender zurückzufunken, dass die E-Mail angekommen ist und gelesen wurde. Egal, ob es sich beim Absender um einen Spammer oder einen Werber handelt, die Folgen sind immer unerwünscht. Wer unbedingt Werbung haben möchte, wird schon rauskriegen, wie man sie bewusst bestellt. Werber setzen für die eher unerwünschte Zustellung ihrer Beglückungsideen eher auf hinterhältige Ausspähung, fiese Überrumpelung und asoziale Belästigung und sind im Stil und wohl auch im Charakter den kriminellen Spammern zum Verwechseln ähnlich. Leider ist das in unserer Lobbykratie noch weitgehend legal. Und leider hält es immer noch niemanden davon ab, diesen Werbern für ihre asozialen und verkommenen Tätig- und Tätlichkeiten Geld zu geben. Aber zum Glück kann man sich dagegen noch mit sehr einfachen Mitteln zur Wehr setzen, und die einzige Nebenwirkung ist, dass man die vielen von Werbern zu Tracking- und Überwachungswanzen umgebauten Websites nicht mehr sieht. Ein Verlust, mit dem ich leben kann. Leider können auch die Betreiber derartig verwanzter Websites – und das sind nahezu alle deutschen Presseverleger – immer noch ganz gut mit dem Verlust ihrer Leser leben, und sie hoffen auch für die Zukunft ganz fest auf massenhafte Dummheit und verbreiteten informationstechnischen Analphabetismus in der Bevölkerung. Schon dumm, wenn man so drauf ist und sich dazu hochnotfeierlich-weihevoll in die Geste des Volksaufklärers und des Standbeins der Demokraite wirft. 🤡️

Oh, ich schweife ab. 🗨️

Na gut, zurück zur Spam. Die ganze Botschaft steht in einer JPEG-Grafik, und die gesamte Grafik ist verlinkt. Der Link führt zur Website in die Domain laudypauty (punkt) com, und die findet sich schon längst…

$ surbl laudypauty.com
laudypauty.com	LISTED: PH ABUSE
$ _

…auf allen einschlägigen Blacklists, und zwar sowohl wegen der massenhaften Spam als auch wegen Phishing. 🎣️

Was passiert, wenn man auf „Klicken Sie hier“ klickt, um sich als möglicher Gewinner eines möglichen Gewinns einen der angeblichen Gutscheine zu sichern, ist also recht klar: Man gibt eine Reihe persönlicher Daten an, damit der Gutschein zugestellt werden kann – und diese persönlichen Daten werden von Kriminellen für ihre unerquicklichen Machenschaften missbraucht. Die Kriminellen machen ihr Geschäft; das leichtgläubige Opfer hat den teilweise jahrelangen Ärger mit in- und ausländischen Inkassoklitschen, Staatsanwaltschaften, Untersuchungsrichtern und Polizeien und „darf“ seiner Reputation bei Auskunfteien wie der Schufa hinterherrennen; und den Gutschein gibt es natürlich nicht. ☹️

Von dieser Spam gibt es zurzeit tausende. Neben dem gefälschten Absender Ikea habe ich vergleichbare Spams, die angeblich von Rewe, dm, Otto, Rossmann, Lidl, T-Online und Spar kommen. Immer mit entsprechend gefälschtem Absender. Immer gibt es Gutscheine zu gewinnen. Und es ist niemals eine gute Idee, leichtgläubig in die Spam zu klicken und das zu tun, was man tun soll, um den Gutschein zu bekommen. Der Weihnachtsmann spammt nicht. 🎅️

Also bitte nicht auf derart plumpe Maschen reinfallen, sondern die Spam einfach löschen. 🗑️