Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Gewinnspiel“

Dein neues iPhone 16 Plus wartet auf Dich.

Samstag, 14. Juni 2025

Aber ich will gar keinen Taschencomputer, dessen Hersteller mir das Recht vorenthalten will, diejenige Software darauf auszuführen, die ich für gut und richtig halte. Was soll ich denn mit so einem Mist? Und überhaupt: Wer schreibt mir hier?

Von: АррІе <eat3nxuu@celaya.tecnm.mx>

So so, Apple soll das sein. Die Mailadresse passt zwar nicht, aber dafür schreibt sich Apple jetzt auch mit einem großen „i“ statt eines kleinen „L“. Obwohl, „Appie“ wäre auch eine gute Firmierung. Aber da würde Apple sicherlich etwas gegen unternehmen, vor allem, wenn man die so vorsätzlich verwechselbar schreibt. 🤭️

Die Spam wurde übrigens aus dem IP-Bereich von Google, dem größten Kumpel und Komplizen des Spammers und Betrügers, versendet. Von einer Abuse-Meldung sehe ich ab. Es ist nach allen meinen Erfahrungen sinnlos. Google unternimmt nichts gegen Spammer und Betrüger. Google lastet den Arbeitsaufwand uns allen auf und sackt noch mehr Reibach ein. Google ist selbst Spam, und genau so asozial wie Spam. Daran ändert auch die Umbenennung zu „Alphabet“ nichts.

Dass eine angebliche „Mail von Apple“ allerdings vom Mitbewerb kommt, ist schon mehr als nur ein bisschen lächerlich. Nun ja, die Zielgruppe dieser Spam bemerkt es nicht. Dafür müsste man ja in die Mailheader schauen.

Apple Logo

Eigentlich sollte hier ein Bild erscheinen, aber ich lade keine Grafiken aus dem Web nach. Für Genießer und Freunde der spontanen Heiterkeit zeige ich hier aber gern mal den zugehörigen Quelltext der HTML-formatierten Spam:

<img alt="Apple Logo" height="auto" src="https://upload.wikimedia.org/wikipedia/commons/f/fa/Apple_logo_black.svg" width="80" />

Oh, „Apple“ hostet sein eigenes Firmenlogo in der Wikipedia? 😂️

Sie haben gewonnen! 🎉

Ich habe nirgends mitgespielt. Und vor allem: Ich habe nirgends meine Mailadresse angegeben. Schon gar nicht bei Apple.

Herzlichen Glückwunsch! Ihre E-Mail-Adresse wurde aus allen Teilnehmern in Deutschland ausgewählt und Sie haben ein neues iPhone 16 Plus gewonnen 📱.

Um Ihr iPhone zu erhalten, geben Sie bitte jetzt Ihre vollständige Lieferadresse ein. Nach Abschluss erhalten Sie eine E-Mail mit einer Bestätigung und einer Sendungsverfolgungsnummer für Ihre Lieferung 📦.

⏳ Dieses Angebot ist gültig bis zum 19. Juni 2025. Verpassen Sie nicht Ihre Chance!

Jetzt Lieferadresse eingeben

Immer wieder lustig, diese lustigen Phisher. Ich habe schon längst gewonnen, weil ich so eine schöne Mailadresse habe, aber ich darf jetzt nicht meine Chance verpassen. Und deshalb muss ich einmal so datennackt ziehen, dass es sogar für einen betrügerischen Identitätsmissbrauch ausreicht. Zusammen mit einer Einwilligung, dass ich über die Sackpost, auf meiner Mailadresse und am Bimmelfon mit Reklame belästigt werden darf. Das wird dann verkauft. Wir alle lieben das doch, wenn jeden Tag fünf Gewinnbimmler anrufen und der schöne Liebesbrief nie ankommt, weil er unbeachtet und ungelesen mit den zwanzig täglichen Reklameschrieben im Müll landet, während das Mailpostfach von Reklamelügen halbseidener, mit Spammern zusammenarbeitender Geschäftemacher überquillt. Genau das Richtige für Leute, die noch nicht genug Spam haben.

Wer auf den Link klickt, hat natürlich verloren. Wenn ich mit meinem normalen Kommandozeilenapparat analysieren will, gibt es eine unmittelbare Weiterleitung zur Homepage eines mittelgroßen deutschen Telekomanbieters, aber wenn ich – bitte nicht einfach nachmachen, für solche Experimente mit den Websites von Kriminellen halte ich eine virtuelle Maschine vor, und nicht einmal das ist wirklich sicher – mit einem „richtigen“ Desktopbrowser aufrufe, dann sehe ich die folgende Webseite in einer Subdomain von zauberportal (punkt) com, eine Domain, die übrigens eigens über einen Anonymisierungsdienstleister¹ registriert wurde:

Screenshot der betrügerischen, spambeworbenen Gewinnspiel-Website

Einmal ganz davon abgesehen, dass niemand solche Tricksereien nötig hat, wenn er kein Krimineller ist: Eben hatte ich doch noch gewonnen, und jetzt soll ich erstmal am Spiel teilnehmen, in dem ich längst gewonnen habe? Wie dumm muss man sein, um darauf reinzufallen?

Alle Daten, die man eingibt, gehen direkt an Kriminelle. Die „Einwilligung“, dass diese Daten von undurchsichtigen und gewiss mehr als nur halbseidenen „Partnern“ des Veranstalters für beliebige Reklamezwecke genutzt werden dürfen, wird erzwungen, wenn man auf „Weiter“ klickt.² Natürlich muss man auch im zweiten Schritt noch seine Anschrift, seine Telefonnummer und sein Geburtsdatum offenbaren.

© 2025 АррІе Inc. Alle Rechte vorbehalten.
Diese Nachricht ist informativ und stellt kein offizielles Angebot von АррІе dar.

Hier steht übrigens wieder „Appie“, nur mit großgeschriebenem „i“. Ansonsten zitiere ich mal die Fußzeile aus der Phishing-Seite dieser Betrüger:

Dies ist ein Gewinnspiel der Bluereen Media LTD. Die abgebildete Marke ist weder Veranstalter noch Sponsor dieses Gewinnspiels und steht mit der Bluereen Media LTD in keiner geschäftlichen Beziehung.

Keine weiteren Worte.

Phishing in allen nur erdenklichen Formen ist eine der häufigsten Formen des Trickbetrugs im Internet – und auch eine der ältesten. Es läuft aber immer noch, und im Moment läuft mal wieder eine Menge davon. Zum Glück kann sich davor sehr wirksam schützen, indem man niemals in eine E-Mail klickt. Dann kann einem auch kein Betrüger einen giftigen Link unterschieben. Aber Menschen, die allen Ernstes daran glauben, dass Apple seine überteuerten Gängel- und Technikverhinderungscomputer verschenkt, wenn man nur eine schöne Mailadresse hat, werden von solchen Hinweisen wohl auch nicht mehr erreicht. Etwas Verstand und seine alltagspraktische Benutzung ist ebenfalls ein sehr wichtiger Beitrag zur Computersicherheit. Beides, sowohl das Unbeklicktlassen von E-Mail als auch das Benutzen des Verstandes am Computer, kostet übrigens kein Geld und kann schnell tausende bis zehntausende Euro Schaden und langanhaltenden Ärger vermeiden. Beides ist auch viel wirksamer als alle Antivirusprogramme und alles sonstige Schlangenöl für Computersicherheit.

¹Bitte nicht falsch verstehen: Wenn man als Privatperson eine Website betreiben möchte und seine Privatsphäre vor Stalkern, Doxxern, Fanatikern und vergleichbar destruktiven Zeitgenossen schützen möchte, kann das eine völlig sinnvolle und sogar empfehlenswerte Maßnahme sein. Wenn man aber eine gewerbsmäßig betriebene Website macht, die sowieso impressumspflichtig ist, dann ist das einfach nur sinnlos, außer man plant, nur kriminelle Geschäfte zu machen und sich dabei vor dem Zugriff durch die Polizei zu schützen…

²Für solche Experimente benutze ich Daten aus dem Fake Name Generator, die garantiert auch nicht zufällig mit Daten wirklich lebender Menschen übereinstimmen.

„Outdoor-Spaß beginnt mit Decathlon“

Freitag, 23. Mai 2025

Oh, ein Betreff in Anführungszeichen? So schade, dass diese Spammer ihre Skripten nie so richtig verstehen. Und dann passiert eben so etwas. Vielleicht sollten sie mal ein bisschen rausgehen, Outdoor-Spaß haben und etwas frische Luft schnappen, damit das Gehirnchen wieder funktioniert. Ach, die wollen es gar nicht besser? Weil sie die Opfer ihrer kriminellen Machenschaften eh verachten? So sehr, dass sie ihnen überhaupt keine Mühe wert sind? Na, so sehen diese Spams auch meistens aus.

Natürlich ist diese Spam nicht…

Von: Decathlon_Quecha . <info@tst.clubdidasko.com>
An: service@tst.clubdidasko.com

…von Decathlon, was man schon an der Absenderadresse sieht. Die Firmierung wird hier nur von Kriminellen missbraucht und damit in den Dreck gezogen, was den Kriminellen aber völlig egal ist. Die interessieren sich nur für ihr eigenes Geschäft.

Wie üblich bei der dummen „Umfragespam“ – bei der man eine Handvoll Fragen beantwortet, um angeblich eine „Belohnung“ dafür zu bekommen, nachdem man Kriminellen einen Satz persönlicher Daten und seine Kreditkarte zur Bezahlung der Versandkosten gegeben hat – wird auf allzuviel Text verzichtet. Der größte Teil der „Mitteilung“ steckt in einer Grafik, die aus dem Web nachgeladen wird, die also weder ein blinder Mensch noch jemand mit sicher konfigurierter Mailsoftware sehen kann. Diese Grafik wird in meinem Fall innerhalb einer Domain gehostet, deren Website mir noch vor jeder richtigen Mitteilung eine stilisierte Rosette entgegenhält, und das finde ich angesichts eines mit Spam zugeschissenen Postfaches sehr passend. Oh, bitte entschuldigt die fäkale Sprache, aber wenn mir Spammer so ein Logo entgegenhalten…

Sehr nett übrigens, dass das dazu proklamierte Urheberrecht dieser Spezialklitsche schon vor rd. sechs Jahren, im Jahr 2019, geendet hat. Aber genug Heiterkeit, hier kommt die Spam:

Schalten Sie Decathlon-Umfrageprämien frei

In die Spam eingebettete Grafik: Decathlon-Logo -- Beantworten Sie eine Umfrage und erhalten Sie eine Belohnung! -- Beantworten Sie diese Fragen und erhalten Sie ein neues Kleidungsstück -- Decathlon Quechua Hiking Gear -- [KOMMENDER] -- Abbildung -- 100% -- Sie wurden ausgewählt, um kostenlos an unserem Treueprogramm teilzunehmen! Sie müssen sich eine Minute Zeit nehmen, um diesen fantastischen Preise zu erhalten. -- [UMFRAGE ABSCHLIESSEN] -- Warte darauf. Die Gewinnanzahl ist begrenzt! Jetzt bestätigen!

Die Frage, welche Bedeutung wohl die völlig kontextlose, eingerahmte und für größere Auffälligkeit in roter Farbe hervorgehobene Angabe „100 %“ in diesem Bild haben könnte, überlasse ich mal der Fantasie meiner Leser. 😁️

Ich habe übrigens noch nie etwas bei „Decathlon“ gekauft. Ich bin da einfach nicht die Zielgruppe. Mir ist Sport zuwider. Mir war Sport schon zuwider, als ich noch klein und harmlos war. Aber selbst, wenn ich da mal etwas gekauft hätte, eines hätte „Decathlon“ ganz sicher nicht von mir: Eine Mailadresse. Ich habe wirklich schon genug Spam, da brauche ich nicht noch zusätzlich das wesensgleiche Hirngift der leider legalen Reklame. Einen weiteren Kommentar zu „unserem Treueprogramm“ aus dieser Spam erspare ich mir mal.

Bitte nicht darauf reinfallen, nicht in die Spam klicken und die Spam einfach löschen, und genau das gleiche gilt für jede andere Spam, mit der eine andere Firmierung von Verbrechern in den Dreck gezogen wird. Es gibt nichts geschenkt, man hat nur Schaden, wenn man darauf reinfällt.

Hier ist Ihre Chance, eine Belohnung zu gewinnen

Donnerstag, 24. April 2025

Und das gleich vierfach innerhalb zweier Stunden, alles von der gleichen IP-Adresse eines Dienstleisters aus der Bundesrepublik Deutschland, der hoffentlich Vorkasse genommen hat, denn jetzt wird er von den Kriminellen sicherlich kein Geld mehr sehen. Leute, die Computer nur zum Spammen benutzen wollen, haben halt zusammengeraffte Mailadressdatenbanken voller Dubletten und wissen nicht, wie man die Dubletten entfernen kann. Dieser Technikkram hirnt ja immer so.

Nein, diese Umfragespam kommt nicht von Lidl.

Von: Lidl <no-reply@lidl.cc>

Lidl würde sicherlich die eigene Domain verwenden. Die, in der auch die Website von Lidl liegt. Und Mails von Lidl hätten nicht so lustige Headerzeilen:

Received: from ExtraSuperMegaLongWebsiteTitle.org (unknown [45.61.50.129])

Aber HELO! Irgendwann sehe auch ich alles zum ersten Mal. 😲️

$ host ExtraSuperMegaLongWebsiteTitle.org
Host ExtraSuperMegaLongWebsiteTitle.org not found: 3(NXDOMAIN)
$ _

Aber nett von den Spammern, wenn mir die Spamfilterung so vereinfacht wird. Bitte so weitermachen, wenn ihr schon nicht mit dem Gespamme aufhören könnt! 👍️

Wie üblich bei dieser Art des Phishings steckt die gesamte „Information“ in einem Bild, das übrigens einmal mehr aus der Cloud des größten Kumpels und Komplizen der Internetbetrüger nachgeladen wird, aus der Cloud von Google. Wer das Bild nicht sehen kann, weil er blind ist oder lieber sicher konfigurierte Mailsoftware benutzt, die aus einer Mail heraus nichts aus dem Web nachlädt, erfährt nichts davon. Wenn die Mail so aussieht, sollte man unbedingt seine Mailsoftware sicherer konfigurieren:

Nur für kurze Zeit: Ihre LIDL-Kundenüberraschung

In die Spam eingebettetes Bild mit folgendem Text: IHRE ERFAHRUNG IST SEHR WICHTIG -- Ihre Meinung ist uns wichtig -- Wir bieten Ihnen die einmalige Gelegenheit, ein neues 35-teiliges Küchenuntensilien-Set aus Silikon und Holz zu erhalten! Füllen Sie dazu einfach diese kurze Umfrage aus. -- [UMFRAGE STARTEN] -- (Abbildung des angeblichen Küchensets) -- Möchten Sie diese E-Mails nicht mehr erhalten? Abonnement kündigen.

Was an diesem ansonsten sehr durchschnittlichen Bild bemerkenswert ist: Ich erlebe es zum ersten Mal, dass in einer derartigen Umfragespam ein Bild ohne Logo und Firmierung des angeblichen Absenders verwendet wird. Vermutlich wird es nicht nur als angebliche Lidl-Umfrage verwendet, sondern mit diversen anderen und gegen solchen Missbrauch genau so wehrlosen Firmierungen.

Natürlich gibt es nichts geschenkt, wenn man in die Mail klickt. Nach Beantworten weniger und ziemlich sinnloser Fragen muss man seine Anschrift und sein Geburtsdatum angeben, hinterher möchten die Betrüger gern noch den Vollzugriff auf die Kreditkarte, weil sie nun einmal lieber das Geld anderer Leute als ihr eigenes ausgeben. Das schreiben sie zwar nicht, aber das ist die Wahrheit. Stattdessen schreiben sie einen von rd. drei Euro Versandkosten, die damit beglichen werden müssten. Das ist natürlich eine Lüge. Wie jedes andere Phishing auch.

Übrigens sind solche Umfragespams immer noch eine Pest.

Ihre Temu-Palette wartet

Donnerstag, 27. März 2025

Was soll ich mit einer Palette? Und wer ist Temu?

Von: Temu-Umfragen . <info@fils.gfs.com.na>
An: serviiice@fils.gfs.com.na

Jedenfalls ist Temu nicht der Absender dieser Spam, was man durch einfaches Hingucken sehen kann, und ich bin übrigens auch nicht der Empfänger, was ich ebenfalls durch einfaches Hingucken sehen kann. Einmal ganz davon abgesehen, dass ich weiß, wie man „Service“ schreibt. Ich stehe da nur zusammen mit ein paar hunderttausend anderen Empfängern im BCC und die Mail ist eine Spam. Temu hat übrigens auch keine Mailadresse von mir. Ich habe nie etwas mit Temu zu tun gehabt. Ich habe kein Interesse an fabrikneuem Müll, gefährlichen elektrischen Geräten, fragwürdigen bis grenzkriminellen Praktiken und dem Missbrauch meiner persönlichen Daten. Da könnte ich ja gleich zu Amazon gehen! Ach, Temu ist billiger? Die Mülltonne ist noch billiger. Und wer weiß: Vielleicht ist sie sogar gesünder und ihr Inhalt wertvoller.

Aber genug gelästert. Temu ist ja gar nicht der Absender dieser Spam. Und wie immer bei diesen angeblichen Umfragen, die übrigens ein Trickbetrug sind – man muss den Absendern nach Beantwortung völlig banaler Fragen einen Zugriff auf die Kreditkarte geben, um die angeblichen Versandkosten für die kostenlose „Belohnung“ zu bezahlen und genügend Daten für einen kriminellen Identitätsmissbrauch eingeben, und dann räumen die Betrüger das Konto leer und machen betrügerische Geschäfte aller Art unter der Identität ihres Opfers – steht der größte Teil des Textes in einem Bild, das aus dem Web nachgeladen wird. Menschen mit einer sicher und datenschützend konfigurierten Mailsoftware sehen dieses Bild nicht.

Temu-Umfrage zur Kundenerfahrung

Best Deals -- Nehmen Sie Umfrage und gewinnen Sie Belohnung! -- Best Deals Palette -- Glückwunsch! -- Teilen Sie Ihre wertvollen Erkenntnisse und gewinnen Sie groß! Sie wurden für eine kurze Umfrage zu Store-Promotions bei ausgewählt Best Deals Durch die Teilnahme könnten Sie gewinnen Best Deals Palette -- Um zu behaupten, nehmen Sie einfach diese kurze Umfrage über Ihre Erfahrungen mit Best Deals. -- [Jetzt loslegen]

So einfach geht Phishing. Immer noch eine der häufigsten Methoden des Trickbetrugs im Internet, und immer noch erschreckend oft erfolgreich, sogar bei Menschen, die die Gefahr kennen sollten.

Zum Glück gibt es einen ganz einfachen und sehr zuverlässigen Schutz gegen Phishing, der nichts kostet und hundertprozentig wirksam ist: Niemals in eine E-Mail klicken! Stattdessen Lesezeichen für häufig besuchte Websites im Webbrowser anlegen und diese Websites nur über das Lesezeichen im Browser aufrufen. Dann kann einem kein Trickbetrüger einen giftigen Link unterschieben. Wenn das richtige Temu wirklich einmal eine Befragung unter seinen Kunden machte, statt einfach nur heimlich alle möglichen Daten über sie einzusammeln, würden die Kunden es ganz sicher beim Aufruf der Website und – falls sie nicht sowieso im dauerhaften Schnäppchenmodus und deshalb ständig angemeldet sind – nach ihrer ganz normalen Anmeldung erfahren. Und das gilt natürlich nicht nur für Temu, sondern auch für die Bank, für PayPal die Auktionwebseit, das Versandhaus… für alles.

Wenn man sich nach Empfang einer solchen Spam unsicher ist, ob sie nicht vielleicht doch von Temu kommen könnte, obwohl die Firmierung „Temu“ gar nicht im Bild vorkommt – vermutlich halten die Trickbetrüger ihr automatisch übelsetztes Deutsch für eine hinreichende Authentizität – dann nicht in die Spam klicken, sondern einfach die Website über das im Browser angelegte Lesezeichen aufrufen und sich ganz normal anmelden. Wenn man dabei keinen entsprechenden Hinweis sieht, hat man einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das! Macht das! 🛡️

Warum Temu euch das nicht sagt? Weil ihr Temu egal seid. Temu interessiert sich nur für euer Geld und nicht einmal ein kleines bisschen für euch. Das hat Temu übrigens mit Trickbetrügern gemeinsam. Und nicht nur Temu, sondern auch PayPal, die Auktionswebsite, das Versandhaus, die Bank… 😐️

Leider konnten wir Sie nicht erreichen… Jetzt Gutschein sichern!

Montag, 24. März 2025

Oh, gleich dreimal? Auf die gleiche Mailadresse? Der Absender scheint aber kein Glück bei der Datenverarbeitung zu haben.

Wer ist denn überhaupt der Absender?

Von: Viel Erfolg! <kaufland.treue@uymail.com>

Eine obskure Mailadresse, die so tun möchte, als sei sie „Kaufland“. Allerdings ist der Domain dieser Mailadresse gerade keine IP-Adresse zugeordnet:

$ ping uymail.com
ping: uymail.com: Zu diesem Hostnamen gehört keine Adresse
$ _

Aber man kann ja auch nicht alles haben. Dieses Internet wird sowieso überbewertet.

Wer trotzdem noch glaubt, dass diese Mail von „Kaufland“ kommen könnte: Ich bin kein Kunde von Kaufland. Ich habe tatsächlich noch nie in meinem Leben etwas bei „Kaufland“ gekauft. Erst recht habe ich „Kaufland“ nicht meine Mailadresse gegeben. Ich gebe niemanden ohne Not meine Mailadresse. Schon gar nicht Unternehmen, die mich mit besonders dummer und aufdringlicher Reklame nerven.

Diese Mail ist also eine klare Spam, die auch noch versucht, einen anderen Absender vorzutäüschen. Diese Spam wurde über die IP-Adresse eines Clouddienstleisters aus den Niederlanden versendet, der hoffentlich Vorkasse genommen hat, denn sonst wird der Dienstleister überhaupt kein Geld als Vergütung für seinen Aufwand sehen. Vom Zusatzaufwand, die IP-Adresse in den nächsten Tagen wieder aus den Blacklists zu bekommen, damit sie wieder ein vollwertiger Bestandteil des Internet wird, habe ich da noch gar nicht angefangen. Spammern ist alles egal. Die kennen nur sich selbst und ihre Gier nach mühelos und kriminell erworbenen Geld. Sollen andere doch den Schaden haben. Spammer sind kriminell und asozial.

So, und jetzt zum Inhaltlichen. Wie fast immer bei solchen Gewinnspielspams steckt die eigentliche Botschaft nicht im Text der Mail, sondern in einem Bild, das aus dem Web – hier einmal mehr aus der Cloud von Google – nachgeladen werden soll. Wer eine sicher konfigurierte Mailsoftware hat, sieht das Bild nicht. Wer blind oder schwer körperbehindert ist, übrigens auch nicht, denn es handelt sich nicht um Text, der vom Computer vorgelesen werden könnte. Der heutige Köder sieht so aus:

Ihre Belohnung ist noch verfügbar – Jetzt zugreifen

Abbildung eines vollen Einkaufswagens, davor eine 500-Euro-Geschenkkarte von Kaufland -- Hallo, -- Sie wurden ausgewählt an der Endauslosung eines Supermarkt Gutscheins für Kaufland im Wert von 500 Euro teilnehmen zu dürfen. -- Genießen Sie die Vielfalt der Produkte und die tollen Angebote, die Kaufland ihnen bietet. -- Bestätigen Sie Ihre Angaben und mit etwas Glück gehört der Supermarkt Gutschein für Kaufland im Wert von 500 Euro beld vielleicht ihnen. -- Lassen Sie sich die Gelegenheit nicht entgehen und nehme Sie noch heute an der Verlosung teil. -- [Jetzt mitmachen!] -- Beste Grüße -- Ihr Supermarkt Team

Die in der Spam verlinkte Website gibt sich eine gewisse Mühe, ihre Teilnahmebedingungen nicht archivierbar zu machen. Noch mehr Mühe, eine Archivierung zu unterbinden, gibt sie sich bei der Liste der „Sponsoren“, an welche die ganzen eingegebenen Daten weitergegeben werden – inklusive verpflichtender Angabe einer Telefonnummer und eines „Einverständnisses“, dass die einem nicht nur den Briefkasten und das Mailpostfach mit Reklame zugespachteln, sondern auch invasive klingeling Telefonreklame machen dürfen. Angesichts der kriminellen Spam ist davon auszugehen, dass es sich eher um halbseidene Gewinnbimmlerklitischen handeln wird, die auch gern mal einen Betrug versuchen. Natürlich sind die angegebenen Daten für einen kriminellen Identitätsmissbrauch völlig ausreichend.

Einen Haufen Ärger holt man sich also ganz sicher, wenn man vor lauter Gier aufs kostenlose Einkaufen sein Gehirn auswirft.

Darüber, ob man bei diesem „Gewinnspiel“ überhaupt etwas gewinnen kann, möchte ich angesichts des vollumfänglichen Rechtsschutzes für beleidigte Leberwürste in der Bundesrepublik Deutschland lieber nicht spekulieren. Stattdessen will ich es mal im schönsten Konjunktiv sagen: Wenn dabei niemand etwas gewönne, könnte es kein Teilnehmer bemerken. Und wo keiner den Beschiss bemerken kann, gibt es weder Beschwerden noch Strafanzeigen. Mein Verdacht bei diesem Veranstalter – der übrigens nichts mit Kaufland zu tun hat – basiert auf einem ersten Eindruck, für den er keine zweite Chance mehr hat, er basiert auf seiner klar illegalen und asozialen Spam. Und darauf, dass er nicht einmal dazu imstande ist, die ganzen Dubletten aus seinem in den Dunkelkammern des Internet zusammengeramschten Datenbestand rauszumachen, so dass seine illegale und asoziale Spam gleich dreimal bei mir angekommen ist. Warum sollte er auch lernen, wie man Dubletten aus den Daten entfernt? Datenverarbeitung hirnt ja immer so. Der will nichts lernen, der will Computer nur zum Spammen benutzen… 💩️

Bitte nicht darauf reinfallen!

Gültig bis: Ihr Tchibo Staub Gusseisen-Kochgeschirr-Set.

Dienstag, 18. März 2025

Von: Tchibo_Kochgeschirr . <service@hent.ppbot.cc>
An: support@hent.ppbot.cc

Das ist aber gar nicht meine Mailadresse.

Tchibo Staub Gusseisen-Kochgeschirr-Set

Tchibo-Logo -- Glückwunsch! -- Sie haben Glück und können exklusiven Preis gewinnen! -- Staub Gusseisen-Kochgeschirr-Set -- Wir freuen uns auf Ihr Feedback! -- Sie gehören zu den glücklichen Gewinnern und haben die einmalige Chance, einen Staub Gusseisen-Kochgeschirr-Set! -- Um Ihren Gewinn zu erhalten, müssen Sie lediglich ein paar Fragen zu Ihren Erfahrungen mit Tchibo beantworten. -- [Jetzt starten!]

Das aus dem Web nachgeladene Bild wird für die Kriminellen angenehm anonym und kostenlos in der Cloud von Google gehostet. Da will ich Gewinner einer einmaligen Chance mal keine weiteren Worte verschwenden.

„Feinste Lindt Schokolade für Ihr Osterfest – Geschenkbox gratis!“

Donnerstag, 13. März 2025

Ja, der Betreff steht in Anführungszeichen, als ob er nicht ernst gemeint wäre. Und nein, diese Spam…

Von: Lindt_Deutschland . <info@rn.tuapuesta11-11.com>

…kommt nicht von Lindt, was man bereits beim Anblick der Absenderadresse sieht. Lindt würde sicherlich die eigene Domain für seine Mails verwenden. Die Firmierung wird hier nur von Betrügern missbraucht und damit in den kriminellen Dreck gezogen.

Wie immer bei dieser Masche hat die Spam kaum Text – sie muss ja am Spamfilter vorbeikommen, damit die Spammer auch Opfer finden können – und ein großes, für den Spamfilter unlesbares Bild, das übrigens in der Cloud von Google gehostet wird. Der Text im Bild ist typisch für die angeblichen Marktumfragen, die nur zum Einsammeln von Daten und Kreditkarten dienen, nur eben zur Abwechslung mal mit teurem Naschwerk als Köder:

Sichern Sie Ihr Lindt Ostergeschenk

Logo von Lindt -- Machen Sie Ostern zu etwas Besonderem! -- Antworten und gewinnen -- Produktabbildung mit Text Gift Box Included -- Sichern Sie sich eine brandneue kostenlose -- Best of Lindt Collection Geschenkbox Ostern! -- Hier klicken, um zu beginnen! -- Kundenfeedback hat uns immer geholfen, das Lindt-Erlebnis zu verbessern. Nehmen Sie an einer kurzen 4-minütigen Umfrage teil und erhalten Sie als Dankeschön ein besonderes Geschenk. Wir schätzen Ihre ehrliche Meinung.

Natürlich gibt es das „Geschenk“, das man „gewinnen“ kann, nicht. Nachdem man eine Liste äußerst banaler Fragen beantwortet hat, wird einem mitgeteilt, dass man gewonnen hat. Danach soll man die Lieferanschrift für das Paket angeben, die bereits für einen betrügerischen Identitätsmissbrauch ausreicht. Das reicht aber noch lange nicht, denn zum Bezahlen der Versandgebühr möchten die Spammer noch einen Vollzugriff auf die Kreditkarte. Wer darauf reinfällt, bekommt ein leergeräumtes Konto und jahrelangen Ärger mit Staatsanwälten, Inkassoklitschen und Polizeien geschenkt. Auf ein bisschen Schokolade wartet man hingegen vergebens. Die muss man sich schon selbst kaufen, wenn man des Trostes bedarf.

🏠 Schützen Sie Ihr Zuhause – mit dem Allianz Fire Safety Kit

Montag, 10. März 2025

Zwei Dinge über mich, die jedem Leser sofort klarmachen sollten, dass diese illegale und betrügerische Spam wirklich bei jeden Menschen ankommt, also klar eine illegale und betrügerische Spam ist:

  1. Ich habe kein Zuhause, und
  2. ich bin kein Versicherungsnehmer bei der Allianz. Die kennen von mir also weder einen Namen, noch eine Mailadresse, noch sonst etwas. Meine Mailadresse hätte die Allianz nicht einmal, wenn ich dort Kunde wäre. Ich fände es schlimm genug, wenn die den Briefkasten mit druckfrischem Altpapier voller Lächelfressen und Lügen füllen. Ich habe schon genug Spam und brauche keine Ergänzung um genau so dumme, manipulative, aber leider legale Reklame. Ich benutze Technik für Kommunikation mit denkenden und fühlenden Menschen, nicht um mir professionelle Lügner und Stupsexperten aus der Reklamebranche ins Leben zu holen, die mir immer nur etwas andrehen wollen, was ich ohne ihre verlogene und manipulative Reklame niemals vermisst hätte. Deshalb gebe ich solchen Unternehmen keine Mailadresse.

Meine vier Exemplare dieser Spam – ja, es ist mal wieder Flut, und der Absender ist noch nicht einmal dazu imstande, die Dubletten aus seinem Datenbestand zu entfernen – wurden allesamt über eine IP-Adresse aus der Türkei versendet. Sie wurden sehr sicher vom rspamd als Spam erkannt und aussortiert. Vermutlich wird dieser kriminelle Müll auf keiner Mailadresse mit modernem Spamfilter ankommen. Aber gut, es ist eine alte Masche mit einer neuen, von Kriminellen missbrauchten Firmierung, also schreibe ich trotzdem mal drüber. Und außerdem ist davon auszugehen, dass die Absender auch mit Spamfiltern bei populären Freemailern testen. Die leben ja davon, dass ihr Müll ankommt. Irgendwo kommt das also an. Vorherige Maschen dieser Art liefen unter anderem mit „Geschenken“ des ADAC oder der Techniker Krankenkasse. „Leider“ musste man „zum Bezahlen der Versandkosten“ immer seine Kreditkartendaten und genug persönliche Daten für einen kriminellen Identitätsmissbrauch angeben. Auf einer Website, die in so einer Spam verlinkt wurde. Obwohl man angeblich so ein treuer Kunde ist, haben die Absender keine Ahnung, wer man eigentlich ist. Diese Daten- und Kreditkartensammlung ist der einzige Zweck dieser Spams. Es handelt sich um eine Form des Phishings, um eine der ältesten Trickbetrugsformen im Internet. Die Leute, die so etwas machen, geben für ihre unerfreulichen „Geschäfte“ lieber das Geld anderer Leute als ihr eigenes aus. Den Schaden hat, wer darauf reinfällt.

Gegen Phishing gibt es einen sehr einfachen und wirksamen Schutz: Einfach nicht in E-Mail klicken! Dann kann einem kein Verbrecher mehr einen giftigen Link unterschieben. Wer – in diesem Fall – wirklich Kunde der Allianz und sich deshalb ein bisschen unsicher ist, kann stattdessen die Website aufrufen und sich dort einfach an seinem Kundenzugang anmelden. Wenn diese tolle, werbewirksame Sonderaktion dort mit keinem Wort erwähnt wird, die Mail einfach löschen. So einfach ist es, einen dieser gefürchteten „Cyberangriffe“ abzuwehren. Macht das!

Wenn man, wie ich, kein Kunde der Allianz ist, geht es natürlich noch einfacher… 😉️

Ihre Sicherheit liegt uns am Herzen – deshalb haben wir eine besondere Überraschung für Sie vorbereitet:
🎁 Ein kostenloses Fire Safety Kit – exklusiv für ausgewählte Kunden!

Die Überraschung für ausgewählte Kunden. Sehr „exklusiv“. Sogar für Leute wie mich, die gar keine Kunden sind.

Die Links gehen übrigens in eine Domain…

$ whois hopto.org | grep -i organization:
Registrant Organization: No-IP Dynamic DNS
Admin Organization: REDACTED FOR PRIVACY
Tech Organization: REDACTED FOR PRIVACY
$ _

…die man ganz schnell und einfach auf einen neuen Server „umbiegen“ kann, falls die Polizei mal vorbeikommt und dem gegenwärtigen Server – ich hoffe, dass der US-amerikanische Hoster Vorkasse genommen hat, denn sonst wird er niemals mehr Geld für seinen Aufwand sehen – einfach mal die Stecker rauszieht und damit anfängt, die spärlichen Beweise gegen eine ziemlich anonyme Betrügerbande zu sichern. Bis jetzt war das noch nicht der Fall, wie ich eben zu meinem Missfallen bemerkt habe. Aber die Spam ist ja auch noch ganz frisch. Sie kommt wohl vielen am müden Montagmorgen zum zweiten Frühstück im Büro ins Postfach geflattert, wenn der erste Kaffee die letzte Müdigkeit noch nicht vertrieben hat.

Wenn ich sehe, dass die kostenlosen Dienste von No-IP verwendet werden, gehe ich davon aus, dass die Verbrecher demnächst dazu übergehen werden, ihre betrügerischen Websites auf Privatrechnern zu hosten, die sie mit Schadsoftware übernommen haben. (Oder entsprechende Rechner in den Dunkelkammern des Internet für eine Handvoll Bitcoin anmieten werden – ja, es gibt kriminelle Dienstleister dafür.) Für die dann Betroffenen ist das sehr unangenehm, denn sie haben nicht nur einen kompromittierten Computer herumstehen, sondern werden auch zum ersten Ermittlungsziel der Kriminalpolizei. Wegen Computerbetrugs und gewerbsmäßigen Betrugs. So eine Hausdurchsuchung kann schon ein bisschen traumatisieren.

Braucht noch jemand einen Grund, niemals in Mails zu klicken? Es schützt auch vor der Übernahme des Rechners durch Schadsoftware, die sehr häufig über Mailanhänge oder Links auf Schadsoftwareschleudern eingeleitet wird.

Für den anderen sehr häufigen Verbreitungsweg von Schadsoftware gibt es auch eine hervorragende Prävention: Wirksame Adblocker im Webbrowser verhindern Malvertising an der Wurzel und machen zudem das gesamte Web viel angenehmer und erfreulicher, in vielen Fällen sogar erst richtig benutzbar. Gut, dass es jede Menge Alternativen zu Googles Chrome-Browser gibt, in dem die Verwendung wirksamer Adblocker jetzt durch gutherrschaftliche Gängelei und Technikverhinderung unmöglich gemacht wurde. Um das Geschäft Googles zu „schützen“. Das Google dabei zum besten Kumpel und Komplizen von Kriminellen wird, tut dem Geschäft Googles keinen Abbruch. Es ist schon lange abzusehen, dass ein Browser von Google eher eine schlechte Wahl ist, und so langsam ist Gewissheit erreicht.

Wer Chrome benutzt, kauft auch Autos ohne Bremse.

✅ Feuerlöscher, Rauchmelder & Sicherheits-Tools
✅ Schnell & einfach zu beanspruchen
✅ Ideal für Ihr Zuhause oder Büro

Man könnte noch „unentbehrlich für Sport, Freizeit, Hobby und Camping“ ergänzen, wenn einem noch nicht genug dumme Reklamephrasen aus der Hirnhölle drinstehen. Die absolute Dünnsinnigkeit dieser Aussagen passt auf wirklich alles.

🚨 So funktioniert’s:
Füllen Sie einfach eine kurze Umfrage aus und beanspruchen Sie sofort Ihr Fire Safety Kit – völlig kostenlos!
Aber Achtung: Die Anzahl der Sets ist begrenzt – sichern Sie sich Ihre Prämie jetzt, bevor es zu spät ist!
👉 Jetzt Umfrage ausfüllen & Fire Safety Kit erhalten
Bleiben Sie geschützt,

Dem letzten Gruß, stilecht mit einem Komma beendet, schließe ich mich an: Bleiben sie geschützt! Kommen sie gar nicht erst auf die Idee, in eine Mail zu klicken. Erst recht nicht, wenn sie so aussieht. Sie würden doch auch nicht mit Atommüll spielen! Löschen sie diesen Müll.

Ach, ein tolles Bild gibts auch noch, wenn man in unsicher konfigurierter Mailsoftware Bilder aus dem Web anzeigen lässt. Es wird für Verbrecher angenehm anonym und kostenfrei in der Cloud von Google gehostet und sieht so aus:

Allianz-Logo -- IHRE ERFAHRUNG IST SEHR WICHTIG -- Ihre Meinung ist uns wichtig -- Wir möchten Ihnen die einmalige Gelegenheit bieten, ein neues Brandschutzset zu erhalten! Um ihren Anspruch geltend zu machen, füllen Sie einfach diese kurze Umfrage bei ihrer örtlichen Allianz aus. -- [UMFRAGE STARTEN] -- Abbildung des angeblichen Brandschutzsets der Allianz -- Möchten Sie diese E-Mails nicht mehr erhalten? Abonnement kündigen.

Mit einem Klick ist alles weg!