Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Gewinnspiel“

Re: Du wurdest auserwählt!

Mittwoch, 24. Juli 2024

„Viele sind berufen, aber wenige sind auserwählt“ (Mt.22:14). Gut, dass das bei den Spammern ein bisschen anders ist, da ist jeder auserwählt, dessen Mailadresse unter Spammern umläuft. Es gibt zwar kein Heil und kein Himmelreich, aber dafür einen Gutschein… ach, so etwas nennt man jetzt ja „Geschenkkarte“, weil das Wort viel moderner klingt:

𝐅𝐞𝐢𝐞𝐫𝐧 𝐒𝐢𝐞 𝐝𝐚𝐬 𝐁𝐨𝐨𝐤𝐢𝐧𝐠.𝐜𝐨𝐦-𝐉𝐮𝐛𝐢𝐥ä𝐮𝐦 𝐦𝐢𝐭 𝐞𝐢𝐧𝐞𝐫 𝟓𝟎𝟎-€-𝐆𝐞𝐬𝐜𝐡𝐞𝐧𝐤𝐤𝐚𝐫𝐭𝐞

𝐃𝐞𝐢𝐧𝐞 𝐁𝐞𝐥𝐨𝐡𝐧𝐮𝐧𝐠 𝐰𝐚𝐫𝐭𝐞𝐭

Booking.com -- Glückwunsch! -- Sie können einen exklusiven Preis gewinnen -- Booking.Com-Geschenkkarte Im Wert Von 500 € -- [Abbildung einer Karte] -- Wir Schätzen Ihr Feedback! -- Sie wunden als einer der wenigen Glücklichen ausgewählt und haben die einmalige Gelegenheit, ein zu erhalten Booking.com-Geschenkkarte im Wert von 500 €! -- Um Ihren Anspruch geltend zu machen, beantworten Sie einfach ein paar kurze Fragen zu Ihren Erfahrungen mit Booking.com -- [Hol Es Dir Jetzt!]

Das Bild wird aus dem Web nachgeladen. Es wurde – für Spammer erfreulich anonym und kostenlos – bei Zupimages hochgeladen. Das mögen Spammer. Es spart ihnen Geld und erspart ihnen diese lästigen Handschellen bei der Verhaftung.

Und die Spam kommt bei jeden an, dessen Mailadresse unter Spammern umgeht. Selbst bei mir. Dabei habe ich überhaupt keine Erfahrungen mit „Booking.com“ und wusste bis eben nicht einmal, dass es eine Klitsche dieses Namens gibt und was mir anbieten will. Und zwar aus dem gleichen Grund, aus dem die allermeisten Menschen nicht wissen, wo man in diesem Internet Auftragsmorde bestellen kann: Warum sollte man etwas kennen, wenn man noch nie Interesse daran gehabt hat? Und ja, dank eines wirksamen Adblockers im Webbrowser hat auch noch nie eines von diesen Werbebannern mit eingebauter Überwachungsfunktion versucht, mein Interesse zu erwecken. Was ich übrigens nicht vermisse. Ganz im Gegenteil: Ich bin manchmal schon ein bisschen entsetzt, wie das Web bei Menschen ohne Adblocker aussieht und wie unbenutzbar es für sie gemacht wird… und wie langsam es selbst bei sehr schneller Leitung werden kann, wenn der Browser riesige Javascriptmengen abarbeiten muss, die vor allem völlig unerwünschte Überwachungsfunktionen implementieren sollen. So schade, dass niemand Werbung für Adblocker schaltet! 😁️

Aber das ist ein ganz anderes und eigentlich auch etwas trauriges Thema. Denn Adblocker sind ja nicht nur eine Komfortfunktion, sondern eine unverzichtbare Software zum Schutz der Computersicherheit und der Privatsphäre, wesentlich wichtiger und wirksamer als jedes Antivirusschlangenöl.

Also zurück zur Spam.

Mit Stable Diffusion generiertes BildDieses „Booking.com“ hat jedenfalls keine Mailadresse von mir. Selbst, wenn ich dort Kunde wäre und eine Mailadresse angeben müsste, würde ich eigens dafür eine spezielle Mailadresse einrichten, denn ich weiß ja immer gern, woher Kriminelle im real existierenden Industriestandard des Datenschutzes ihre Daten bekommen, schreibe auch ganz gern mal an die Datenschutzbeauftragten und außerdem kann man eine Wegwerfadresse sehr bequem wieder wegwerfen, wenn dort nur noch Müll ankommt. Dieses Vorgehen kann ich anderen Menschen nur zur Nachahmung empfehlen. Eine Mailadresse ist schnell eingerichtet. Ich kenne schönere und nahrhaftere Lektüre als Reklame, die mich mit fadenscheinigen Tricks und niederträchtiger Lüge vollspinnen und umgarnen will, und ich kenne angenehmerere, weniger stinkende Menschen als die Menschen, die sich für Reklame bezahlen lassen und für eine Handvoll Geld jede nur erdenkliche Niedertracht und Lüge hervorbringen. Der Unterschied zwischen leider legaler Reklame und illegaler Spam ist gar nicht so groß, wie Werber das vermutlich gern hätten, wenn ihnen noch nicht jede erstrebenswerte Kultur des zivilisierten Miteinanders gleichgültig wäre. Es ist ein juristischer Unterschied, kein inhaltlicher oder intentioneller. Es ist beides Ausfluss der gleichen charakterlichen Verkommenheit.

Nebeneffekt: Man erkennt sofort Phishing, wenn es auf einer falschen Mailadresse ankommt.

Ach!

Jedenfalls sollte jedem Menschen klar sein, dass diese Spam nicht von „Booking.com“ kommt, sondern eine Spam ist. Die „Geschenkkarte“ gibt es nicht. Die Umfrage mit den „paar kurzen Fragen“ ist Bullshit. In die Spam sollte man besser nicht klicken, denn es ist eine Spam. Sie führt auf eine Website von Trickbetrügern, die mit Lügen einen völlig falschen Eindruck erwecken wollen. Generell ist jeder Klick in eine Mail gefährlich. Das gilt erst recht für Spam.

Wer trotzdem klickt, darf – nach einigen Weiterleitungen, denn Spammer setzen niemals einen direkten Link – der Reihe nach die folgenden Fragen beantworten, die für Marktforschungszwecke sicherlich fast schon so wichtig wie ein kleines Steak sind:

  1. Wie oft nutzen Sie Booking.com, um Ihre Reiseunterkünfte zu buchen??
    • Stets
    • Oft
    • Gelegentlich
    • Selten
  2. Wie haben Sie von der Verlosung einer Booking.com-Geschenkkarte im Wert von 500 € erfahren?
    • Email
    • Sozialen Medien [sic!]
    • Booking.com-Website
    • Freunde oder Familie
  3. Was ist ihr Lieblingsservice auf Booking.com?
    • Einfacher Buchungsprozess
    • Große Auswahl an Unterkünften
    • Kundenbewertungen
    • Angebote und Rabatte
  4. Wie erfahren Sie normalerweise von Angeboten auf Booking.com?
    • E-Mail Benachrichtigungen
    • Sozialen Medien [sic!]
    • Anzeigen auf anderen Websites
    • Mundpropaganda
  5. Haben Sie schon einmal an einer Promotion oder einem Giveaway von Booking.com teilgenommen?
    • Ja, mehrmals
    • Ja einmal
    • Nein, aber ich habe von ihnen gehört
    • Nein niemals
  6. Wie wichtig sind Kundenbewertungen für Ihren Entscheidungsprozess auf Booking.com?
    • Sehr wichtig
    • Irgendwie wichtig
    • Nicht sehr wichtig
    • Überhaupt nicht wichtig
  7. Welche Art von Unterkunft buchen Sie am liebsten auf Booking.com?
    • Hotels
    • Wohnungen
    • Ferienhäuser
    • Herbergen
  8. Wie bezahlen Sie normalerweise Ihre Buchungen auf Booking.com?
    • Kreditkarte
    • Debitkarte
    • PayPal
    • Andere
  9. Welchen Aspekt von Booking.com würden Sie am liebsten verbessert sehen?
    • Weitere Unterkunftsmöglichkeiten
    • Bessere Preise
    • Verbesserter Kundenservice
    • Einfachere Website-/App-Navigation
  10. Wofür würden Sie die Booking.com-Geschenkkarte im Wert von 500 € am wahrscheinlichsten verwenden?
    • Ein Wochenendausflug
    • Ein Familienurlaub
    • Eine Geschäftsreise
    • Ein besonderer Anlass

Ich erspare mir mal die Kommentare zu diesen wichtigen Marktforschungsfragen.

Währenddessen tickt im unteren Seitenbereich eine Uhr die 6:30 Minuten weg, die man Zeit hat, damit man auch ja nicht so viel und kompliziert nachdenkt. Ich habe sie mal komplett runterticken lassen. Sie fängt dann wieder bei 6:30 Minuten von vorne an. Es handelt sich nicht um Zeitmessung, sondern um einen bei solchen Betrügern beliebten Trick, den potentiellen, in Spam gierig gemachten Opfern Stress zu machen. Die Betrüger wissen ja aus ihrer „Berufserfahrung“, dass so ein Stress dumm macht und die Erfolgsaussichten für einen Betrug erhöht.

Danach darf ich auf einer Website, die nichts mit „Booking.com“ zu tun hat, meinen Vornamen, meinen Nachnamen, meine Anschrift mit Postleitzahl und Stadt, meine Mailadresse und meine Telefonnummer angeben. Außerdem muss ich lustige allgemeine Geschäftsbedingungen und ebenso lustige Aktionsbedingungen mit einem Klick auf die Checkbox abnicken, die ich aber leider nicht archivieren kann, weil beides über Javascript eingeblendet wird, statt auf eine Website zu verlinken. Nun gut, mal den Fake Name Generator anwerfen, damit die Betrüger wenigstens ein paar wertlose Mülldaten bekommen, die ihnen die Zeit rauben. Wenn ich mir das alles schon anschaue, ohne dabei viel Neues zu sehen…

Im nächsten Schritt darf man dann den Trickbetrügern, die einen völlig falschen Eindruck erwecken, seine Kreditkartendaten mitteilen, um zwei Euro Versandgebühr zu bezahlen: Karteninhaber, Kartennummer, Ablaufdatum und CVV. Damit haben die Betrüger alles, was sie für den Missbrauch einer fremden Identität und einer fremden Kreditkarte benötigen – und wer darauf reingefallen ist, hat sich eine Menge Ärger und vermutlich noch in der gleichen Stunde des Tages erhebliche finanzielle Verluste statt eines angeblichen Geschenkes im Wert von fünfhundert Euro abgeholt. Denen, die darauf reingefallen sind, empfehle ich, zur Schadensbegrenzung sofort die Kreditkarte sperren zu lassen und zur Polizei zu gehen.

Der nächste Urlaub wird dann wohl ausfallen, und vermutlich auch der übernächste. Wenn man es im Internet mit Trickbetrügern zu tun hat, ist schnell eine Menge Geld weg. In diesem Fall führt der kriminelle Missbrauch der Identität und der Kreditkarte zu langjährigem und sehr nachhaltigem Ärger, weil man in etlichen Betrugsverfahren als mutmaßlicher Täter zum Ziel der Ermittlungen wird. Dazu muss man immer wieder Untersuchungsrichtern, Inkassobüros und Polizeibeamten seine Geschichte erzählen, als ob es nicht zermürbend genug wäre. Der tägliche Blick in den Briefkasten wird zu einem „Mal schauen, was für eine Scheiße heute kommt“. Das verlorene Geld und die ganze verlorene Lebenszeit gibt einem niemand mehr zurück.

Deshalb klickt man ja auch nicht in eine E-Mail. 🖱️🚫️

Re: 𝐁𝐨𝐬𝐜𝐡 𝐖𝐞𝐫𝐤𝐳𝐞𝐮𝐠𝐬𝐞𝐭 – 𝐈𝐡𝐫𝐞 𝐁𝐞𝐬𝐭𝐞𝐥𝐥𝐮𝐧𝐠 𝐰𝐮𝐫𝐝𝐞 𝐯𝐞𝐫𝐬𝐚𝐧𝐝𝐭!

Montag, 15. Juli 2024

Ach, schon wieder ihr mit lustigen 𝖀𝖓𝖎𝖈𝖔𝖉𝖊𝖟𝖊𝖎𝖈𝖍𝖊𝖓¹ im Betreff. Jetzt wollt ihr eine Bestellung für mich versendet haben? Aber ich habe gar nichts bestellt. Ich hätte jetzt fast gegähnt vor Überraschung. 🥱️

𝐈𝐡𝐫𝐞 𝐂𝐡𝐚𝐧𝐜𝐞 𝐚𝐮𝐟 𝐞𝐢𝐧 𝐆𝐑𝐀𝐓𝐈𝐒 𝐁𝐨𝐬𝐜𝐡 𝐖𝐞𝐫𝐤𝐳𝐞𝐮𝐠𝐬𝐞𝐭

𝐖𝐢𝐥𝐥𝐤𝐨𝐦𝐦𝐞𝐧 𝐛𝐞𝐢𝐦 𝐁𝐨𝐬𝐜𝐡 𝐓𝐨𝐨𝐥 𝐒𝐞𝐭 𝐑𝐞𝐰𝐚𝐫𝐝 𝐏𝐚𝐧𝐞𝐥

Aus dem Web nachgeladenes, bei Zupimages kostenlos und anonym gehostetes Bild: Bauhaus-Logo -- Bauhaus-Treueprogramm -- Schalten Sie mit unserer Umfrage zum Treueprogramm exklusive Prämien frei! -- KOSTENLOS BOSCH WERKZEUGSET -- Es dauert nur wenige Minuten, um diesen fantastischen Preis zu erhalten! -- Abbildung von Werkzeug -- [LOS GEHT'S! ES IST KOSTENLOS] -- Kostenlos antworten! -- Sie wurden ausgewählt, um KOSTENLOS an unserem Treueprogramm teilzunehmen! Es dauert nur eine Minute, bis Sie diesen fantastischen Preis erhalten.

Dauert es jetzt eine Minute, dauert es wenige Minuten, oder ist eine Minute auch wenige Minuten? Und warum steht der Paketwagen noch nicht in der Straße, wenn das ganze Werkzeug in der nächsten Minute hier ist?

Natürlich haben weder Bauhaus noch Bosch etwas mit dieser Mail zu tun. Das Bild, das mir gleich viermal in verschiedenen an der Aufmerksamkeit zerrenden Hervorhebungen „kostenlos“ verheißt, wird aus dem Web nachgeladen, es wurde… ja… kostenlos und anonym zu Zupimages hochgeladen. Das ist bei den Spams dieser Bande sehr häufig und dürfte bei den meisten Menschen ein ganz gutes Kriterium für die Spamfilterung sein. Alle Daten, die man nach einem Klick in die Spam unter dem Druck einer heruntertickenden Uhr eingibt, nachdem man in dieser scheinbaren Umfrage acht völlig banale Fragen beantwortet hat, gehen direkt an spammende Kriminelle: Anschrift, Name, Mailadresse, Telefonnummer, Kreditkarte. So können sie schön mit dem Geld anderer Leute einkaufen gehen. Die letzten Sachen werden am Telefon rausgeleiert, mit namentlicher Ansprache und mit herzlichem Glückwunsch, von „Bauhaus“ natürlich, von wem auch sonst? 🤥️

Und nein, das abgebildete Werkzeug gibt es nicht. Das ist nur der Köder, damit Menschen so dumm werden, sich auf einer obskuren, sehr indirekt verlinkten Website…

$ location-cascade https://zpr.io/s8SAryRz8iKb
     1	https://www.mmttr4cker.com/25MZK5TX/7CC7NCM3/?sub1=23
     2	https://www.todaystrackisfast.com/2W1Q1KK/281P1W2M/?sub1=1fd60182822c419cb1ac9248b0584497&source_id=20154&sub5=100698
     3	https://pervaporationtetract.life/P1oTLhnBYHDg2Il-Kf0rjXnuA9cvbVd8/?encoded_value=223GDT1&sub1=1fd60182822c419cb1ac9248b0584497&sub2=&sub3=&sub4=&sub5=19774&source_id=20154&ip=188.100.31.243&domain=www.todaystrackisfast.com
     4	http://pervaporationtetract.life/?encoded_value=223GDT1&sub1=1fd60182822c419cb1ac9248b0584497&sub2=&sub3=&sub4=&sub5=19774&source_id=20154&ip=188.100.31.243&domain=www.todaystrackisfast.com
$ _

…irgendwelcher Spammer blitze blanke datennackt zu machen. Köder sollen ja den Fischen schmecken. 🎣️

Es wäre nicht einmal der Rede wert, wenn diese Bande nicht gerade mit so vielen neuen grafischen Gestaltungen herumspielen würde. Überzeugend ist zwar keine davon, aber die müssen wohl gerade etwas machen. Warum? Weil vermutlich kaum noch jemand auf die müde Nummer reinfällt. Und die Betrüger wollen ja nicht einfach anfangen zu arbeiten, das wäre doch viel zu anstrengend. Und sich mal eine neue Nummer einfallen zu lassen, wäre auch mit viel zu viel intellektueller Betätigung verbunden.

Von mir aus können die gern verhungern!

¹Wer sich fragt, wie ich so etwas mache: Ich habe dafür ein Skript geschrieben, das ich vor allem scherzhaft in social media benutzt habe.

Re: Nicht verpassen! Gewinnen Sie einen Surface Laptop 5 mit einer Microsoft-Umfrage

Freitag, 12. Juli 2024

Jetzt, wo die Paketspam ein bisschen weniger geworden ist, ist die Gewinnspiel- und Umfragespam mit hochwertigen Preisen die Pest der Stunde. Aber dass ausgerechnet…

Von: MicroSoft Rewards Team, info_nvaqvwevbkf@fsd.seransking.com

…Microsoft mir schreibt, der ich seit über zwanzig Jahren keine Software von Mirosoft benutzt habe und mich inzwischen seit über zehn Jahren weigere, anderen Menschen bei ihren Problemen mit Microsoft Windows auch nur zu helfen zu versuchen¹, ist schon ein bisschen überraschend. So schade, dass dieses „Microsoft“ gar keine Mailadresse in der Domain von Microsoft verwendet.

Natürlich hat Microsoft mit diesem kriminellen Müll nichts zu tun. Die Firmierung wird einfach von Spammern missbraucht. Und auch der Rest in dieser Spam ist Lüge, Lüge und Lüge:

𝐌𝐢𝐜𝐫𝐨𝐬𝐨𝐟𝐭 – 𝐒𝐮𝐫𝐟𝐚𝐜𝐞 𝐋𝐚𝐩𝐭𝐨𝐩 𝟓

𝐄𝐧𝐭𝐬𝐩𝐞𝐫𝐫𝐞𝐧 𝐒𝐢𝐞 𝐞𝐢𝐧𝐞𝐧 𝐒𝐮𝐫𝐟𝐚𝐜𝐞 𝐋𝐚𝐩𝐭𝐨𝐩 𝟓

Aus dem Web in die HTML-formatierte Spam eingebettetes Bild: Beeil dich. Die Anzahl der zu gewinnenden Preise ist begrenzt! Jetzt bestätigen! -- Der Neueste Modell -- [Hol es dir jetzt!] -- Abbildung des Klapprechners -- Microsoft-Logo -- Microsoft Surface Laptop 5 -- Glückwunsch! -- Sie wurden ausgewählt, KOSTENLOS an unserem Treueprogramm teilzunehmen! -- [Jetzt bestätigen!]

Das aus dem Web nachgeladene Bild wurde einmal mehr kostenlos und anonym zu Zupimages hochgeladen, weil sich das arme „Microsoft“ der Spammer leider keinen eigenen Webserver leisten kann. 😅️

Einmal ganz davon abgesehen, dass echte Texte von Microsoft bei weitem nicht so lächerlich klingen wie „Entsperren Sie einen Surface Laptop 5″. Das hört sich ja an, als sollte ich eine Tür aufschließen, aber nicht reingehen. 🔐️

Von den Wortfetzen in der Grafik will ich da gar nicht erst anfangen.

Aber immerhin: Ich hatte schon lange nicht mehr das neueste Modell in der Spam. Man freut sich doch immer wieder, wenn man alte Bekannte sieht… und in der Spam freut man sich, wenn die immer mieser und dümmer werden. Wäre ja schade, wenn zu viele Leute auf so etwas hereinfielen!

Natürlich gibt es bei dieser „Umfrage“ keine Preise, die Fragen sind albern bis enddumm, und alle Daten, die man zu guter Letzt unter dem Zeitdruck einer wegtickenden Uhr eingibt, um an seinen Preis zu kommen und die Versandkosten zu bezahlen, gehen direkt an asozial spammende Kriminelle oder an halbseidene Geschäftemacher, die keine Probleme haben, mit asozial spammenden Kriminellen zusammenzusarbeiten, um das „Menschenmaterial“ für ihre Geschäftemacherei zu bekommen.

Also nicht drauf reinfallen!

¹Mein Standardspruch dazu: Aber du hast mir doch immer gesagt, dass Windows so gut und benutzerfreundlich ist… ich kenne mich mit dem Kram gar nicht aus. Auch nicht für nennenswerte Mengen Geldes. Hast du Backups? Nee? Dann hast du auch keine wichtigen Daten gehabt, also mach platt und installier neu! Kannst dich ja darüber freuen, dass Microsoft dich inzwischen in deiner Computernutzung totalüberwacht, um deine „Benutzererfahrung“ zu verbessern.

Re: Ausstehende Sendung – Ninja Airfryer rotator

Donnerstag, 11. Juli 2024

Wieso „Re“? Ich habe diesem Absender…

Von: Lidl-Abteilung, info_dfmlubihvtn@asxdcfcfgvbhj.aldlexz.online

…ganz sicher noch nie etwas geschrieben. Denn so eine absurde Mailadresse in eine Subdomain wie ein Löffel Buchstabensuppe hätte eine Spur in meinem Gedächtnis hinterlassen, wenn ich da in jüngerer Zeit hingeschrieben hätte.

Und was für eine „Sendung“ soll da ausstehen? Die Sendung mit der Spam ist ja schon angekommen.

𝐁𝐞𝐞𝐢𝐥𝐞𝐧 𝐒𝐢𝐞 𝐬𝐢𝐜𝐡! 𝐃𝐢𝐞 𝐁𝐞𝐥𝐨𝐡𝐧𝐮𝐧𝐠𝐞𝐧 𝐬𝐢𝐧𝐝 𝐝𝐚!

𝐈𝐡𝐫𝐞 𝐂𝐡𝐚𝐧𝐜𝐞 𝐚𝐮𝐟 𝐞𝐢𝐧𝐞𝐧 𝐆𝐑𝐀𝐓𝐈𝐒 𝐍𝐢𝐧𝐣𝐚 𝐀𝐢𝐫𝐟𝐫𝐲𝐞𝐫 𝐫𝐨𝐭𝐚𝐭𝐨𝐫

Ah, eine Sendung mit lustigen Unicodezeichen. 𝕯𝖆 𝖟𝖊𝖎𝖌𝖙 𝖉𝖊𝖗 𝕾𝖕𝖆𝖒𝖒𝖊𝖗, 𝖜𝖆𝖘 𝖊𝖗 𝖐𝖆𝖓𝖓! Natürlich hätte er in seiner HTML-formatierten Mail noch ganz andere Möglichkeiten gehabt, aber das hatte er in seinem Kurs „E-Mail für frisch amputierte Grottenolme“ noch nicht, also macht er es so.

Dafür hatte er schon in seinem Kurs, wie man Bilder in die Mail macht. Wenn die Mailsoftware Bilder aus dem Web laden würde, dann würde noch das folgende Bild aus dem Web nachgeladen:

Lidl-Logo -- Ihre Chance auf einen KOSTENLOSEN Ninja Airfryer ist da! Sind Sie dabei? -- [LOSLEGEN] -- (Produktfoto) -- Beantworten Sie einfach ein paar Fragen, Gewinnen Sie einen Ninja Airfryer. So einfach ist das! -- [LOSLEGEN] -- KEIN HAKEN, KEINE KOSTEN. IN WENIGEN MINUTEN GEWINNEN! -- Sie wurden ausgewählt, um an unserem Treueprogram KOSTENLOS teilzunehmen! Es wird nur eine Minute dauern, um diesen fantastischen Preis zu erhalten.

Dieses Bild wird anonym und kostenlos bei Zupimages gehostet. Betrüger mögen nun einmal keine lästigen Handschellen und tun deshalb alles, um den Ermittlern keine Ansatzpunkte für ihre Arbeit zu geben.

Lidl hat mit dieser Spam nichts zu tun.

Das sieht man übrigens auch daran, dass diese Spam bei mir ankommt, obwohl Lidl keine Mailadresse von mir hat (und niemals eine bekommen wird). Die Firmierung wird hier einfach von Kriminellen missbraucht und in den Schmutz gezogen. Wenn man auf diesen primitiven kriminellen Trick reinfällt, gehen alle Daten, die man eingibt, um „ohne Haken und Kosten den fantastischen Preis zu gewinnen“, an Trickbetrüger. Wenn man seine Kreditkartendaten eingibt, um die Versandkosten zu bezahlen, gibt man Trickbetrügern einen Vollzugriff auf die Kreditkarte. Die weiteren eingesammelten Daten werden an halbseidene bis kriminelle Zeitgenossen verkauft, an eine Kundschaft, die sich keine Sorgen mehr darüber macht, ob sie im Rahmen der DSGVO bleibt oder nicht. Beinahe immer muss die Telefonnummer mit angegeben werden. Die nächsten Jahre wird man also immer wieder allerlei Gewinnbimmler am Telefon haben. Und andere halbseidene Gestalten, die wohl niemand vermissen würde, wenn sie als Fehlgeburt geendet wären. Außerdem wird es Betrügern möglich, die Mailadresse einem Namen zuzuordnen und damit persönlich formulierte Mails zur Einleitung eines Betruges zu versenden, die recht gefährlich sein können.

Ich empfehle dringend, gar nicht erst durch persönliche Experimente auszuprobieren, was da alles noch kommen könnte.

Ach ja, den „fantastischen Preis“ gibt es natürlich nicht. Der ist nur der billigste mögliche Köder: Ein Appell an die Gier, die viele Menschen auf der Stelle dumm macht.

Wir haben eine wichtige Nachricht für Sie!

Montag, 1. Juli 2024

Oh, gleich dreimal auf die gleiche Mailadresse innerhalb einer einzigen Minute. Die Nachricht, dass die kopfentkernten Spammer aus ihrem zusammengeramschten Datenbestand die Dubletten nicht herausbekommen, ist damit schon bei mir angekommen, bevor ich auch nur in die Spam geschaut habe. So schade, dass diese Spammer gerade keinen aufgeweckten Elfjährigen in der Nähe haben, der ihnen mal erklärt, was man mit sort und uniq alles so machen kann.

Von: Nachricht von DM <pathwayprofit@gmail.com>

Sie: „Schatz, wie wollen wir unser Kind denn nennen?“

Er: „Geben wir ihm einen großartigen Namen, damit es ein großartiger Mensch wird. So etwas wie ‚Botschafter G‘ttes‘ wäre gut.“

Sie: „Gut, wir nennen es ‚Nachricht von DM‘.“

An: cropafgenyd20@gmx.net

Da kriege ich diese dümmliche Mail dreimal binnen einer Minute, und dann ist sie noch nicht einmal für mich. 🤦‍♂️️

Und, was ist das jetzt für eine tolle Nachricht, die noch nicht einmal für mich ist? Mal reinschauen:

Ihre Meinung ist uns wichtig!

Ja, Gewinnspielspammer, hier habt ihr meine Meinung: Eure Spams werden auch immer dümmer und schlechter. Die wichtige Nachricht einer Handelskette, bei der ich niemals Kunde war oder sein werde und der ich erst recht nicht meine Mailadresse geben würde (ich habe wahrlich schon genug Spam), ist also, dass meine Meinung voll wichtig ist. Beeindruckt von so viel Wichteligkeit drücke ich beherzt Strg+U und schaue ich mir lieber mal kurz den Quelltext der Spam an, um zu verstehen, was diese meinungsinteressierten Spammer und Betrüger von mir wollen.

Oh, das ist ja mal etwas Neues heute:

<img src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAa0AAAM4CAYAAAB/Yr3uAAAAAXNSR0IArs4c6QAAAARnQU1BAACxjwv8YQUAAAAJcEhZcwAADsMAAA7DAcdvqGQAAP+lSURBVHhe7J0HgFxVvf+/02e2tyS76ZtKQiihJxQhFKWJBt= 
[Ich habe die weiteren rd. 115 Kilobyte nicht zitiert]

Heute liegt das dumme Bild mit meinem Preis, der schon auf mich wartend für mich bereitliegt und heftig flügelflatternd binnen einer Minute bei mir sein wird, wenn ich mich nur eilends vor Spammern und Betrügern datennackig mache, weil der Paketbote offenbar schon ganz ungeduldig auf mich wartend vor der Tür steht… also heute liegt dieses dumme Bild mal nicht bei Imgur, sondern ist in Form einer Data-URL codiert in Base64 angegeben. Das hat viele Vorteile. Zum Beispiel, dass es kein Anhang mehr ist, den ich problemlos mit einem Klickchen speichern könnte, um ihn hier auf Unser täglich Spam zu zeigen. Oder, dass das Bild in Base64 und durch die anschließende Codierung als quoted printable für die E-Mail rd. 35 % größer wird. Vor allem die Menschen, die einen Volumentarif nutzen, freuen sich über eine solche Verschwendung ihrer Bandbreite durch irgendwelche spammenden Idioten.

Das kleinste Problem ist es dabei, dass ich das Bild nicht mehr direkt vorliegen habe, denn ich habe ja meine paar Standardprogrämmchen, ein paar längst fertige Skriptchen und eine Kommandozeile – also mal eben schnell markiert und kopiert und dann mal reinschauen:

$ xsel -bo | wc -c
  116026
$ xsel -bo | qpdecode | base64 -d >blah.png
$ wc -c blah.png
   84759 blah.png
$ echo "100 * 116026 / 84759 – 100" | bc
36
$ _

Oh, meine Abschätzung, dass die Datei rd. 35 % größer wird, lag recht nahe bei den tatsächlichen 36 %, dafür kann ich mich ruhig mal ein bisschen selbst loben. Und so sieht das heutige Prachtstück eines spammigem Bildes aus einer Spam aus:

dm-Logo -- Sie sind unser Gewinner -- Abbildung einer elektrischen Zahlbürste -- Belohnung: Oral-B iO Series 9 angeboten von DM! -- Es kann eine Liefergebühr anfallen. -- Your unique code: #DE01-24142 -- [Klicken Sie Hier, Um Die Belohnung Zu Erhalten]

Eigentlich ist es meine winzige Mühe gar nicht wert gewesen… 😉️

Fallt nicht darauf rein! Diese Mails kommen nicht von „dm“ (und auch nicht von irgendjemanden anders), die angebotenen Preise gibt es nicht und alle Daten, die man nach einem Klick in eine solche Spam eingibt, gehen direkt an Kriminelle.

Oder auch mal nicht, wenn man Glück hat:

$ curl -s "https://firebasestorage.googleapis.com/v0/b/firstoff-dc835.appspot.com/o/p1%2FB%2FDM%20Oral-B%20Series%209%20Pro%20-%20Copie.html?alt=media&token=6114078d-9263-4518-ae1e-ad6ca7caada6" | grep location
<script>document.location.href = 'https://newdealsgatewaytrack.com/?a=7783&oc=20415&c=54963&p=r&m=3&s1=35&s2=6_30_w'</script>
$ surbl newdealsgatewaytrack.com
newdealsgatewaytrack.com	okay
$ lynx -dump "https://newdealsgatewaytrack.com/?a=7783&oc=20415&c=54963&p=r&m=3&s1=35&s2=6_30_w"

   Please enable cookies.

Warning

Suspected Phishing

   This website has been reported for potential phishing.

   Phishing is when a site attempts to steal sensitive information by
   falsely presenting as a safe source.

   [1]Learn More (BUTTON) Ignore & Proceed

   Cloudflare Ray ID: 89c548e12d1f715d • Your IP: (BUTTON) Click to reveal
   188.100.29.225 • Performance & security by [2]Cloudflare

Verweise

   1. https://www.cloudflare.com/learning/access-management/phishing-attack/
   2. https://www.cloudflare.com/5xx-error-landing
$ _

Oh, läuft heute nicht so gut. Aber hey, dafür habe ich den dummen Mailschrott gleich dreimal binnen einer Minute gehabt. 😅️

Mit Stable Diffusion generiertes Bild eines Roboters, der mit Banknoten hantiertCloudflare geht übrigens entschlossener und wirksamer gegen Spammer und Trickbetrüger vor als Google, denn das dumme, schnell in Javascript geschriebene Weiterleitungsding in der Cloud von Google, das vermutlich in einigen hunderttausend Spammails verlinkt ist, wurde nicht von Google gelöscht oder wenigstens mit einer deutlich formulierten Warnung versehen. Wenn ich schreibe, dass Google der dickste und zuverlässigste Freund des Spammers und Trickbetrügers ist, meine ich das durchaus ernst und es ist auch gar nicht so polemisch. Google verfolgt seine Geschäftsmodelle mit kostenlos angebotenen Diensten, aber bekämpft keine Spam und keinen sonstigen Missbrauch, lastet also die mit den kostenlos angebotenen Diensten verbundenen Aufwände und Kosten der gesamten Menschheit auf. Das ist genau so asozial und böse wie die Spam selbst. Und das ist seit rd. zwanzig Jahren eine fiese Konstante. Kriminelle können sich darauf verlassen. Ich habe es schon längst aufgegeben, Meldungen über einen Missbrauch der Dienste an Google zu schreiben. Sie sind sinnlos. Ich habe schon GMail-Adressen von Trickbetrügern zusammen mit ihren völlig unzweideutigen Spams gemeldet, und die Mailadressen waren auch ein dreiviertel Jahr später noch in aktiver Benutzung durch die gleichen Betrüger. Dass man sich beim von Google vorgesehenen Meldeverfahren wie ein Protagonist aus einem Roman von Kafka vorkommt, passt ganz vorzüglich zum sich aufdrängenden Eindruck, dass es sich dabei um Vorsatz handelt.

Google selbst ist die Spam.

Börsennotiert. Mit beachtlichem Profit.

Widerlich! 🤮️

𝑩𝒂𝒍𝒅 𝒂𝒃𝒍𝒂𝒖𝒇𝒆𝒏𝒅: 𝑰𝒉𝒓𝒆 𝑴𝒂𝒌𝒊𝒕𝒂 𝑩𝒐𝒉𝒓𝒆𝒓𝒑𝒓𝒂̈𝒎𝒊𝒆

Donnerstag, 27. Juni 2024

Oh, so schöne Unicodezeichen im Betreff! 😎️

Von: =?UTF-32?b?AAHV3wAB1e4=?==?UTF-32?b?AAHWAAAB1gE=?==?UTF-32?b?AAAAIAAB1eA=?==?UTF-32?b?AAHV9gAB1fs=?==?UTF-32?b?AAHWAgAB1gE=?==?UTF-32?b?AAHV8gAAACA=?==?UTF-32?b?AAHV6gAB1fI=?==?UTF-32?b?AAHV/wAB1e8=?==?UTF-32?b?AAHV8g==?==?UTF-32?b?AAHV9A==?==?UTF-32?b?AAHV8g==?==?UTF-32?b?AAHWAA==?==?UTF-32?b?AAHV8A==?==?UTF-32?b?AAHV9Q==?==?UTF-32?b?AAHV8g==?==?UTF-32?b?AAHV+w==?==?UTF-32?b?AAHV+A==?= <LastMinuteWerbegeschenk_UWOUoP47CDgppXG@brown.colois.com>

Oh, bei der Absenderadresse hat es mit der Angabe des Encodings im Header nicht so gut geklappt wie beim Betreff, obwohl man das genau so macht. Na ja, man kann ja auch nicht immer Glück bei der Datenverarbeitung haben! 😁️

Ihr Name wurde für eine Makita-Bohrerprämie vorgeschlagen

Welcher denn, mein Vorname oder der Nachname?

Eigentlich wäre da noch eine kostenlos und anonym bei Imgur gehostete Grafik eingebettet gewesen, aber die ist auch nicht intelligenter:

OBI-Logo -- SIE SIND UNSER GEWINNER! -- Abbildung -- Belohnung: Makita-Bohrer -- Es kann eine Liefergebühr anfallen -- Kundennummer #4864370221 -- [Klicken Sie Hier, Um Einen Anspruch Geltend Zu Machen

Bin ich jetzt ein Vorschlag oder ein Gewinner? Oder sieht es so aus, dass mein (völlig ungenannter) Name vorgeschlagen wurde, und die lustige zehnstellige Nummer aus dem Bild gewonnen hat? Und wieso habe ich überhaupt eine Kundennummer bei OBI, obwohl OBI mich gar nicht kennt?

Mit Stable Diffusion generiertes Bild absurder WerkzeugeNicht drauf reinfallen! Die Bohrmaschine gibt es nicht. OBI hat nichts damit zu tun. Die eingegebenen Daten gehen direkt an illegal vorgehende Spammer, die zudem beim Empfänger ihrer Spam einen völlig falschen Eindruck erwecken wollen. Gefordert werden die Eingabe von Name, Meldeanschrift, Geburtsdatum, Telefonnummer. Diese Daten reichen schon für einen Identitätsmissbrauch und werden in den lichtlosen Ecken des Internet unter illegalen und halbseidenen Geschäftemachern für eine Faustvoll Bitcoin gehandelt. Wozu? Zum Beispiel, damit eine Mailadresse einem Namen und einer Telefonnummer zugeordnet werden kann, was den Vortrag eines Betruges viel „überzeugender“ macht. Oder um diese Angaben mit anderen Daten zusammenzuführen. In der nächsten Spam steht dann „Elias Schwerdtfeger“ statt „Ihr Name“. Und dazu klingelt das Telefon und die Bank ruft an. Oder die Polizei. Oder OBI. Oder sonstwer. Ebenfalls mit namentlicher Ansprache, und ganz freundlich und ernst. Ein personalisierter Trickbetrug ist nun einmal viel täuschender als ein anonym vorgetragener. Vermutlich könnte beinahe jeder Mensch unter bestimmten Bedingungen auf einen personalisierten Betrug hereinfallen.

Datenschutz ist Menschenschutz. Datensparsamkeit ist Selbstschutz und zurzeit der einzige Datenschutz, der auch wirklich funktioniert. Gewinnspiele von Datensammlern sind die Aufforderung zu freiwillig eingenommener Schutzlosigkeit aus dummer Habgier. Die Teilnahme an Gewinnspielen der Marke „Sie haben gewonnen“ aus der Spam ist eine ganz schlechte Idee. Ein Flitzer, der im Gefecht nackt über das Schlachtfeld läuft, hat nun einmal keine guten Chancen. Wer sich im Internet datennackig macht, begibt sich in eine sehr ähnliche Situation.

Also: Nicht darauf reinfallen, sondern löschen! 🗑️

Sie haben ein iPad Pro gewonnen

Sonntag, 16. Juni 2024

Was soll ich denn damit? Ich möchte lieber Computer haben, auf denen ich selbst darüber entscheiden kann, welche Software ich darauf ausführe, ohne von irgendwelchen Technikfeudalisten gegängelt zu werden. Die sind übrigens auch preiswerter.

Wer schreibt mir denn heute?

Von: gewinnen@lidl-shop.de

Ach, „das Gewinnen“ schreibt mir. 🍀️

Es dauert nur eine Minute, bis Sie diesen fantastischen Preis erhalten. iPad Pro

Wie, der Paketbote steht schon vor der Tür? Der ist aber schnell heute. 😁️

logo

Keine Lust, hier noch das in der Cloud von Google gehostete Logo einzubetten, zumal weiß auf weiß auch nicht so viel hermacht.

ANTWORTEN & GEWINNEN: Brandneu

Aber ich habe doch schon gewonnen. Steht doch im Betreff. Könnt ihr Gewinnspielspammer euch wenigstens mal mit euch selbst darüber einig werden, was ihr in eure Spams reinschreiben wollt? Oder habt ihr schon wieder zu viel an dieser leckeren Wodkaflasche genuckelt?

iPad Pro
JETZT LOSLEGEN
product

Herzliche Glückwünsche!

Sie wurden ausgewählt, an unserem Treueprogramm für teilzunehmen KOSTENLOS! Es dauert nur eine Minute, bis Sie diesen fantastischen Preis erhalten.

Oh, immer noch bestes und wohlbekanntes Qualitätsdeutsch aus dem blubbernden Glibber des Spamfilters? Na ja, hauptsache das mit dem Pad könnt ihr! 😅️

Wenn Sie diese E-Mails nicht mehr erhalten möchten, können Sie sich per abmelden hier klicken oder schriftlich an

Schriftlich an was? Ach, ihr versteht die Sprache gar nicht, in der ihr spammt. Dann kann ja schon mal etwas fehlen. Woran sollt ihr das auch bemerken. Ihr seid ja weder Apple noch Lidl, ihr seid Betrüger und Spammer.

Entf! 🗑️

Sie wurden auserwählt!

Montag, 20. Mai 2024

Wie, schon wieder? Und das auch noch zu Pfingsten? Nicht, dass da noch so ein heiliger Geist über mich kommt!

ANTWORTEN & GWINNEN

Milwaukee Power Drill

Schön, dass ich „gwinnen“ kann. 🤭️

Aber da fehlt doch bestimmt noch etwas, oder? Also einmal in den Quelltext der Spam schauen. Aha, da sollte natürlich noch eine Grafik aus dem Web nachgeladen werden, einmal mehr aus der Spamgenießern inzwischen wohlbekannten Domain darryring (punkt) com. Dort kann man übrigens immer noch das Spambilderverzeichnis einfach auflisten, weil diese Spammer mit der Konfiguration eines Webservers intellektuell überfordert sind. Vielleicht kennen sie sich ja besser mit Gewinnspielen und garantierten, schnell zugestellten Gewinnen aus.

Die Grafik sieht auch aus, und zwar so:

In die Spam eingebettete Grafik: Kaufland -- Antworten & Gewinnen -- Brandneu: Milwaukee Power Drill -- [LOSLEGEN] -- Sie wurden ausgewählt, an unserem Treueprogramm teilzunehmen KOSTENLOS! Es dauert nur eine Minute, bis Sie diesen fantastischen Preis erhalten.

Diese Gewinnspielspammer – nein, „Kaufland“ hat mit dieser Spam nichts zu tun, diese Firmierung und dieses Logo werden hier nur von Kriminellen missbraucht und damit in den Dreck gezogen – haben ja mal wieder das Design ihrer Quatschbilder geändert. Läuft wohl nicht mehr so gut, was?

Ob es wohl besser laufen wird, wenn der Paketbote schon vor der Tür steht, weil man ja binnen einer Minute nach dem dummen Klick in eine Spam seinen Preis erhalten soll? Oder ob das selbst für die Dümmsten eine Nummer zu dick aufgetragen ist? Mal schauen…