Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Gewinnspiel“

Guten Tag

Sonntag, 7. April 2024

Oh, ein Qualitätsbetreff. Mal reinschauen. 🏆️

Von: Fressnapf-Gutschein <zero.alex1@web.de>

Hier schreibt eine Null von Alex etwas von Gutscheinen. Dass Fressnapf nichts damit zu tun hat, brauche ich hoffentlich nicht weiter zu erwähnen, aber ich erwähne es doch lieber gleich am Anfang. Die Firmierung wird von Spammern missbraucht und damit in den Dreck gezogen. Den Spammern ist das egal. Der Ansehensverlust einer Unternehmung durch den Missbrauch ihrer Firmierung in illegaler und asozialer Spam ist ja auch nicht das Problem der Spammer. Spammer sind asozial und völlig verantwortungslos. Die interessieren sich nur für ihr eigenes „Geschäftsmodell“, egal, was dabei kaputtgeht.

Apropos „Null von Alex“: Die Mail wurde über eine IP-Adresse aus den USA versendet und hat niemals einen Server von web.de auch nur aus der Nähe gesehen. Die Absenderadresse ist eine Fälschung. Um solche Fälschungen zu erschweren, gibt es zwar SPF, aber das scheint web.de von der 1&1 Mail & Media GmbH – immerhin für die BRD-politische Totgeburt De-Mail zertifiziert, die zwar keine E-Mail ist, aber dafür das Abkassieren von „Porto“ ermöglicht – ziemlich gleichgültig zu sein:

$ host -t TXT web.de
;; communications error to 127.0.0.53#53: timed out
;; communications error to 127.0.0.53#53: timed out
;; no servers could be reached

$ _

Aber hey, das muss man ja auch nicht. Obwohl ich es von einem Unternehmen dieser Größe erwartet hätte. Das ist ja kein Privatmensch und auch keine kleine Klitsche. Dann fälschen halt irgendwelche Leute ganz bequem und widerstandslos Absenderadressen in der Domain web.de, indem sie einfach einen falschen Absender in den Mailheader schreiben, ohne dass das beim Empfang überprüft werden könnte, um derartige Fälschungen auszusortieren. Darüber freuen sich dann Spammer. Sieht man ja an diesem Beispiel. Da werden gleich zwei Namen anderer Unternehmen von einem Kriminellen missbraucht: Die Firma „Fressnapf“ und die Domain web.de. Einfach nur, weil der kriminelle Spammer es kann. Mehr braucht er nicht, um es zu tun.

Aber zum „Inhaltlichen“ dieser Spam, was heute mal erfreulich wenig in unerfreulich viel Datei ist, weil dieser spammende Honk seine gesamte Botschaft in einer 374 KiB großen PNG-Grafik mitteilt, die wegen der für den Mailversand erforderlichen Codierung in base64 auf moppelige 505 KiB sinnlose und spammige Stopfmasse für das Mailpostfach aufgebläht wird. Das Ergebnis sieht dann auch aus, und zwar so:

wir gratulieren Ihnen recht herzlich.

Text aus dem Bild: Gewinne ein 500€ Fressnapf für deinen Liebling -- Guten Tag, wir gratulieren Ihnen recht herzlich. -- Sie gehören zu den Auserwählten für das Fressnapf Gewinnspiel. Nehmen Sie sich ein Minute Zeit machen Sie mit. Alle Teilnehmer haben die Chance auf ein 500€ Paket von Fressnapf. -- Klicken Sie auf "BESTÄTIGEN" und sichern Sie das Fressnapf-Paket im Wert von 500€! -- [BESTÄTIGEN]

Wenn man rd. 400 Zeichen Text voller Deppen Leer Zeichen, Grammatikschwäche und schlechter Ausdrucksweise – Leerzeichen und Absatzumbrüche sind hierbei als Zeichen mitgezählt – in 505 KiB hässlicher, von blinden und schwer körperbehinderten Menschen nicht lesbarer Grafik unterbringt, dann sind das…

$ echo "(505*1024)/400" | bc
1292
$ _

…rd. 1300 Bytes pro einzelnem Zeichen. Das ist eine ziemlich miese Bilanz für eine Versandform, die dafür auch noch eine Menge Nachteile und Nachteile hat (man kann den Text zum Beispiel nicht über die Zwischenablage kopieren oder ihn sich von einem Hilfsprogramm vorlesen lassen) und zudem alle Menschen ausgrenzt, die Informationen auf einem Bild nicht leicht lesen könnten.

Es ist halt so etwas ähnliches wie ZIP, nur in andersherum, dysfunktional und dumm: Aus Wenigem knackig große Dateien machen. 😅️

Natürlich hat die Mail – trotz ihrer Formatierung in HTML, die so etwas ermöglicht – keinen Alternativtext zum Bild. Schließlich würde so ein dummer Text einer Gewinnspielspam von jedem halbwegs scharfen Spamfilter kassiert. Deshalb hat der Spammer seinen Text doch überhaupt in ein Bild geschrieben. Er lebt ja davon, dass die Spam auch mal ankommt und Opfer finden kann.

Ich erwähne das alles nur in dieser Breite, um hoffentlich jedem Menschen klar zu machen, dass diese Spam überhaupt nichts mit Fressnapf zu tun hat. (Und natürlich auch, weil diese Spam so dünne ist, dass es schwierig ist, dazu überhaupt noch etwas zu schreiben.)

Natürlich führt der Link dann auch nicht zu Fressnapf, denn Fressnapf hat illegale Werbemethoden wie Spam nicht nötig. Stattdessen geht es erstmal in die Cloud von Google, des dicksten und zuverlässigsten Kumpels aller Spammer…

$ curl -s "https://firebasestorage.googleapis.com/v0/b/fresnap2-2e61e.appspot.com/o/page1%2F6%2FFressnapf.html?alt=media&token=fb9c7344-94fc-4362-acea-2adc8cb6086e" | grep location
<script>document.location.href = 'https://directfwd-2.com/?a=7783&oc=14418&c=40583&m=3&s1=&s2=06_04&s3=hb_fffffffff_2222222_'+window.location.href.split('#')[1];</script>
$ surbl directfwd-2.com
directfwd-2.com	LISTED: ABUSE
$ _

…und von dort geht es direkt weiter in eine Domain, die wegen Spam und Spam und Spam bereits auf allen Blacklists dieser Welt steht.

Dort bekommt man dann noch ein paar weitere Weiterleitungen – Spammer setzen ja niemals einen direkten Link, wie das jeder denkende und fühlende Mensch tut, weil es einfacher ist – bis man schließlich nach dem Beantworten von drei Quatschfragen unter heftiger Gutscheinwedelei die Möglichkeit eingeräumt bekommt, auf einer in Spams verlinkten Website Geschlecht, Vorname, Nachname, Postleitzahl, Wohnort, Anschrift, Geburtstag, Handynummer und Festnetznummer einzugeben – was bereits für einen kriminellen Identitätsmissbrauch völlig ausreichend wäre und darüber hinaus auch wesentlich fiesere personalisierte Betrugsmaschen ermöglichte – und muss zudem noch ein paar AGB abnicken, die eine Weitergabe dieser Daten an eine beeindruckend lange und wenig Seriosität verheißende Liste von Partnerunternehmen gestatten, damit die Spammer auch noch einen legalisierten Datenhandel betreiben können. (Natürlich wird sich der Betreiber des „Gewinnspiels“ zu diesem Zweck von der Spam distanzieren, obwohl ohne Spam niemals jemand etwas von seinem völlig unseriösen „Gewinnspiel“ erfahren hätte und obwohl er den Spammern dafür Affiliate-Geld bezahlt haben wird. Wer Spammer als Geschäftspartner hat, ist selbst die Spam.)

Und das alles, um an einem „Gewinnspiel“ teilzunehmen, von dem man vorher nicht einmal weiß, wie viele Gewinne überhaupt verlost werden. Oder wann diese Gewinne verlost werden. Wegen einer dummen, technisch schlecht gemachten Spam mit gefälschter Absenderadresse, die einen möglicherweise eventuellen Gutschein verspricht. Im Namen einer Unternehmung, die mit dieser Spam überhaupt nichts zu tun hat.

Muss ich da noch erklären, warum ich von solchen „Gewinnspielen“ aus der Spam dringend abrate? Wirklich? Nun gut, dann gebe ich hier eine kleine Aufgabe: Wer immer noch nicht einsieht, warum es eine wirklich dumme Idee ist, sich vor Spammern datennackig zu mache, der frage bitte einfach mal einen Polizeibeamten, was er aus seiner täglichen Berufserfahrung heraus von der Idee hält, gegenüber einem Spammer umfangreich Daten anzugeben!

Aber bitte auf gar keinen Fall auf so eine Masche mit dem „Gewinnspiel“ reinfallen. Das ist eine sehr alte Masche, die leider immer noch läuft. Weil es immer noch genug Menschen zu geben scheint, die darauf reinfallen. Wenn der Appell an die Gier nur erfolgreich ist, werden viele Menschen dazu hingerissen, etwas sehr Dummes zu tun.

Vom „Industriestandard des Datenschutzes“ einmal ganz abgesehen. Der verbietet einem intelligenten Menschen sowieso die grundlose Angabe persönlicher Daten. Und nein, ein Gewinnspiel mit einer eventuellen Gewinnmöglichkeit und „Sie müssen hier klicken, um ihre Seele zu verkaufen, damit Sie auch teilnehmen und gewinnen können“ ist kein Grund, sondern verbreitet auch bei leidlich ernstzunehmenden und bekannten Unternehmen eher die „Seriosität“ eines Hütchenspielers im Rotlichtviertel. Wer Werbegeschenke machen will, verschenke sein Zeug! Wer Daten zusammen mit einer Zustimmung zur intransparenten Vermarktung dieser Daten einsammeln will, führt nichts Gutes im Schilde. Der „Datenschutz“ schützt nicht, wenn man sein Einverständnis mit dem Herumschleudern der Daten erklärt. Und selbst der nicht durch einen dummen Klick oder ein unbedachtes Kreuzchen persönlich aufgegebene „Datenschutz“ ist in der juristischen Praxis der Bundesrepublik Deutschland ein stärker und entschlossener durchgesetzter Schutz für Autokennzeichen als für Menschen. Damit auch jeder Mensch bemerke, was hier einen Wert haben soll und was hier keinen Wert haben soll. Es gefällt mir auch nicht, dass es so ist, es ist aber so. ☹️

Order confirmation

Donnerstag, 21. März 2024

Aber ich habe doch gar nichts bestellt.

ミ★ Makita 6-pc Combo Kit Unlocked ★彡

꧁ ٭Your chance to receive a FREE Makita 6-pc Combo Kit٭ ꧂

Lowe's -- Free Easter Egg Prize -- This Makita 6-pc Combo Kit Could be yours RIGHT NOW! -- Find the golden egg, answer a few questions and WIN BIG -- [GET STARTED, It's FREE] -- You have been chosen to participate in our Loyalty Program for FREE! It will take you only a minute to receive this fantastic prize.

If you no longer wish to receive these emails, you may unsubscribe by clicking here or by writing to 143 Exchange Blvd Ste 300, Hutto, TX, 78634

Und ich habe schon gar keine Ostereier vom Osterhasen bestellt, der direkt vor der Tür steht, um mir nur eine einzige Minute nach meinem dummen Klick in eine Spam ein Ei zu legen. Der muss ja da stehen, wenn ich in nur einer Minute meinen Preis in Empfang nehmen kann…

Wie immer gilt auch hier: Das Werkzeug gibt es nicht, und alle Daten, die man nach dem Klick eingibt, gehen direkt an spammende Verbrecher.

Sie haben ein/e 170 Piece Stanley Tool Set gewonnen

Dienstag, 19. März 2024

Endlich gendert mal jemand die Mengen der Werkzeuge! Sie hatten das Recht dazu! 🤭️

Ohne den tollen Betreff hätte ich diese Spam gar nicht erst aufgemacht, denn es ist richtige Standardware im Spamfilter. Und nein, Kaufland hat mit dieser Spam nix zu tun. Diese Spam hat niemals einen Server von Kaufland auch nur aus der Nähe gesehen. Auch der Rest ist Lüge.

ANTWORTEN & GEWINNEN

Aber ich denke, ich…

Sie haben ein 170-teiliges Stanley-Werkzeugset gewonnen

Kaufland-Logo -- Antworten & Gewinnen -- Brandneu 170 Piece Stanley Tool Set -- [LOSLEGEN] -- Foto eines Werkzeugkastens -- Sie wurden ausgewählt, an unserem Treueprogramm für teilzunehmen KOSTENLOS! Es dauert nur eine Minute, bis Sie diesen fantastischen Preis erhalten.

…habe schon gewonnen. Der Kurier mit dem Preis ist ja nur eine einzige Minute von mir entfernt, damit ich den fantastischen Preis auch erhalten kann. Vermutlich vibriert ihm direkt das Handy im Arsche, nachdem ich mich einmal schön datennackig gemacht habe und den Absendern mitgeteilt habe, wie ich heiße, wo ich wohne, wann ich geboren wurde und was meine Telefonnummer ist.

Alle Daten, die man auf der verlinkten Website eingibt, gehen direkt zu spammenden Kriminellen. Es ist immer eine schlechte Idee, denen Daten zu geben. Den Werkzeugkasten gibt es nicht. Es ist Lüge. Wie bei allen derartigen Gewinnspielen aus der Spam.

Entf! Und gut! 🗑️

🆕 Oral B – VOM ZAHNARZT INSPIRIERT, VOM ZAHNARZT EMPFOHLEN 👇🏻___ID:24964

Samstag, 9. März 2024

Oh toll, mit Emoji im Betreff! Muss ja wieder ganz was Tolles sein!

⇗⇗ Klicken Sie unten, um das Bild anzuzeigen ⇖⇖

Der Pfeil nach oben ist das neue unten. 🤭️

Willkommen beim Oral B iO Series 9 Belohnungs-Panel

Wofür genau werde ich denn belohnt? Dafür, dass ich aufdringlich und intelligenzverachtend beworbene Markenprodukte kaufe, werde ich jedenfalls nicht belohnt. Denn das mache ich nicht. Damit würde ich ja glatt die aufdringliche und intelligenzverachtende Lüge der Reklame bezahlen und gäbe ihr recht. Da müsste ich ganz schön dumm sein. 😁️

Willkommen beim Oral B iO Series 9 Belohnungs-Panel

Oder werde ich dafür belohnt, dass ich diesen Satz zur zusätzlichen Belohnung zweimal lesen „darf“? Oder dafür, dass das zur Abwechslung mal ein Link in eine Domain ist…

$ surbl discovery.winshuttle.com
discovery.winshuttle.com	okay
$ _

…die nicht auf allen Blacklists dieser Welt steht, sondern diesen schnell voranschreitenden kariösen Zerfall der Reputation noch vor sich hat? Oder dafür, dass ich auch noch den Betreff gelesen habe, um nicht am Inhaltsmangel zu verhungern, und mir deshalb jetzt meine Zahnbürsten vom spammenden „Zahnarzt“ empfehlen lasse? Ich würde mir ja schließlich auch vom Schrotthändler empfehlen lassen, was ich für ein Auto kaufe. Der hätte ja ein beachtliches Eigeninteresse daran, nach seiner Empfehlung schnell mit mir ins Geschäftchen zu kommen. Da weiß man, was der Tipp wert ist. 😁️

Procter & Gamble hat mit dieser Spam natürlich nichts zu tun. Die Marke „Oral B“ wird hier von kriminellen Spammern missbraucht. Dass die Marke damit auch in den kriminellen Dreck gezogen wird, ist den Spammern genau so egal wie alle anderen Folgen ihres Handelns, so lange nur ihr unerquickliches „Geschäft“ läuft. Ich würde gern etwas Schlechtes über Procter & Gamble schreiben, aber diese Spam gibt mir keinen Anlass dazu. Der in meinen Augen höchst unerfreuliche Konzern ist hier auch Opfer der Spam.

exprss

Egal, wofür ich auch „belohnt“ werde: hauptsache ich klicke so drangvoll und express, dass mir nicht einmal mehr die Zeit bleibt, ein „e“ zu tippen.

Ein „e“ wie Entf! 🗑️

Denn natürlich führt der Link nicht auf irgendwelche Geschenke, sondern auf ein windiges Gewinnspiel, bei dem man sich einmal datennackig machen und sein Einverständnis mit weitgehendem Datenhandel abhaken muss, um eine winzige Chance in einer völlig intransparenten Verlosung zu haben, die übrigens auch ohne Angabe irgendwelcher Gründe einfach mal ausfallen kann. Unbedingt zur Meldeanschrift und zum Geburtsdatum – das ist schon völlig für einen kriminellen Identitätsmissbrauch ausreichend – auch noch die Telefonnummer angeben! Es ist doch schön, wenn mal wieder klingeling jemand anruft! „Herzlichen Glückwunsch, sie haben gewonnen“… 📞️

Nein, bitte auf gar keinen Fall darauf reinfallen! Die Daten landen bei kriminellen Spammern. Das sieht man ja schon an der Spam… ⚠️

Exklusive Miele – Triflex HX2 vacuum cleaner Belohnungen für Sie

Mittwoch, 28. Februar 2024

Oh schön, ich werde belohnt! Mit Belohnungen. Das ist ja schön. Und belohnend. Vermutlich hat der Computerübersetzer das Wort rewards ins Deutsche übertragen, und was wir bei allem Gefasel um die so genannte „künstliche Intelligenz“ noch nicht haben, ist ein künstliches Sprachgefühl in einigermaßen erträglicher Form. Obwohl: Es ist ja schon viel besser geworden. Es sind wenigenstens keine „Entschädigungen“ geworden. Jetzt müsste nur noch jemand dem Übersetzer beibringen, was vacuum cleaner auf Deutsch heißt.

Irgendwann werden die Menschen – so sie nicht vorher ihre Selbstausrottungsbemühungen intensivieren und mit einem großen Erfolg krönen – immer mehr damit anfangen, so zu reden, wie es dumme „künstliche Intelligenzen“ und schlechte Übersetzungsprogramme vorgeben. Einige haben sogar schon seit langem damit angefangen. Man nennt sie Werber, und man nennt sie Spammer.

Mal schauen, was sonst noch so in der Spam steht:

Wir möchten uns bei Ihnen bedanken

Ja, dann tut es doch einfach! Ist doch nicht schwierig. 😁️

Herzlichen Glückwunsch, Sie wurden ausgewählt

Zu was? Ich will keinen Genickschuss. 😲️

Ja, das war der ganze Text der Spam. Also zumindest, wenn man eine Mailsoftware benutzt, die keine Bilder aus dem Web nachlädt und nicht auf diesem Weg zum Spammer zurückfunkt, das die Spam angekommen ist und angeschaut wurde.

Na gut, mal in den Quältext… ähm… Quelltext schauen:

[…]

<meta http-equiv="Content-Type" content="text/html; charset=utf-8"><center><a href="https://fgbhdfgds34erfy.page.link/yRsRaH8vJBgiigLH6">
<h2>Wir möchten uns bei Ihnen bedanken</h2><br><h3>Herzlichen Glückwunsch, Sie wurden ausgewählt</h3>
<img src="https://i.ibb.co/VwJZTgh/tachtabt-de.png"></a><br>
<a href="https://fgbhdfgds34erfy.page.link/3b8SoEGqK5MznJtJ8"><img src="https://i.ibb.co/mBXS3p3/tachtabt-de-2.png"></a><br>

[…]

Das sind bestimmt tolle Bilder, die da angezeigt werden sollten:

$ curl -o tachtabt-01.png https://i.ibb.co/VwJZTgh/tachtabt-de.png
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
  0     0    0     0    0     0      0      0 –:–:– –:–:– –:–:–     0
curl: (92) HTTP/2 stream 0 was not closed cleanly: PROTOCOL_ERROR (err 1)
$ lynx -dump https://i.ibb.co/VwJZTgh/tachtabt-de.png

Suche nach i.ibb.co
HTTPS-Verbindung zu i.ibb.co wird aufgebaut
Verifizierte Verbindung zu i.ibb.co (subj=i.ibb.co)
Zertifikat herausgegeben von: /C=US/O=Let's Encrypt/CN=R3
Sichere 256 Bit TLS1.3 (ECDHE_RSA_AES_256_GCM_SHA384) HTTP-Verbindung
HTTP Request wird geschickt.
HTTP Request geschickt; warten auf Antwort.
Obacht: Unerwarteter Netzlesefehler; Verbindung abgebrochen.
Zugriff fehlgeschlagen `https://i.ibb.co/VwJZTgh/tachtabt-de.png'
Obacht: Zugriff auf Dokument nicht möglich.

lynx: Unzugängliche Startdatei 
$ mime-header http://i.ibb.co/VwJZTgh/tachtabt-de.png
HTTP/1.1 301 Moved Permanently
Server: nginx
Date: Wed, 28 Feb 2024 08:23:45 GMT
Content-Type: text/html
Content-Length: 162
Connection: close
Location: https://i.ibb.co/VwJZTgh/tachtabt-de.png
$ _

Leider haben diese Spezialexperten den Trick mit dem TLS-Zertifikat nicht richtig hinbekommen. Aber über eine unverschlüsselte Verbindung kann ich mir das Bild auch nicht anschauen, da werde ich auf die TLS-gesicherte Verbindung weitergeleitet, denn ihren Webserver haben sie immerhin konfiguriert bekommen. Wenns auch nicht funktioniert. Dieser ganze Kryptografiekram hirnt aber auch immer! Und dass man einfach mal testet, bevor man ein paar hunderttausend Spams raussendet, wäre doch zu viel Mühe. Wenn Spammer sich Mühe geben wollten, brauchten sie doch nicht zu spammen, sondern könnten gleich arbeiten gehen. 🛠️

Aber will ich sie mal nicht so runtermachen, die Spezialexperten, denn sie können wenigstens spammen. 😁️

Und wenn man sich die HTML-Version ihrer Spam anschaut, steht zumindest auch ein bisschen Text in der Spam, wenn schon die Bilder nicht geladen werden können, weil die Spammer wegen ärgerlicher Bildungslücken mit ihrem Webserver überfordert sind. Übrigens gibt es in dieser Spam auch alternativ eine reine Textversion, so für die vielen Leute, die sich HTML-Mail gar nicht erst anschauen. Diese reine Textversion ist besonders erfreulich und erbäulich. Sie ist nämlich völlig leer. 🕳️

Vielleicht haben diese sichtbar bemühten Spammer bei ihrer nächsten Spamwelle ein bisschen mehr Glück beim Denken. Man kann ja nicht immer nur Pech haben. 🍀️

Aus den Biotopen des Internetsumpfes

Heute läuft es bei diesen Honks jedenfalls nicht so gut. Die haben mir sogar noch eine zweite Spam in den Posteingang machen wollen, und in dieser zweiten Spam benutzen sie sogar 𝖑𝖚𝖘𝖙𝖎𝖌𝖊 𝖀𝖓𝖎𝖈𝖔𝖉𝖊𝖟𝖊𝖎𝖈𝖍𝖊𝖓, statt ihren Text einfach auf der Tastatur zu tippen, so wie das ansonsten jeder denkende und fühlende Mensch machen würde, der sich nicht an Spamfiltern vorbeimogeln muss:

Betreff: Intelligente japanische Innovation

𝖶𝖺𝗋𝗎𝗆 𝖾𝗌 𝖽𝖺𝗌 𝖫𝖾𝖻𝖾𝗇 𝗌𝗈 𝗏𝗂𝖾𝗅 𝖾𝗂𝗇𝖿𝖺𝖼𝗁𝖾𝗋 𝗆𝖺𝖼𝗁𝗍?

𝗗𝗶𝗲 𝗦𝗽𝗿𝗮𝗰𝗵𝗯𝗮𝗿𝗿𝗶𝗲𝗿𝗲 𝘀𝗼𝗹𝗹𝘁𝗲 𝗻𝗶𝗰𝗵𝘁 𝗹ä𝗻𝗴𝗲𝗿 𝗜𝗵𝗿𝗲 𝗦𝗼𝗿𝗴𝗲 𝘀𝗲𝗶𝗻

Und diesmal klappt es sogar mit den Bildern, denn diese Spam enthält auch dieses prächtige Bildchen:

In die Spam eingebettetes Bild -- ENENCE -- ENENCE-Sofortübersetzer. Jede Sprache, jedes Land -- Führen Sie eine Echtzeit-Zwei-Wege-Kommunikation mit jeder Person auf diesem Planeten. Drücken Sie einfach die Taste, sprechen Sie und erhalten Sie die Sprachübersetzung in 1,5 Sekunden. -- ENENCE, ein revoluitionäres Gerät, mit dem Sie schneller, einfacher und billiger als je zuvor in 36 Sprachen auf der ganzen Welt kommunizieren können! Technologischer Durchbruch ermöglicht die Übersetzung Ihrer Sprache in nur 1,5 Sekunden. -- [ERHALTEN SIE EINEN RABATT VON 50%!]

Wie die Spammer das jetzt mit dem Bildchen hinbekommen haben, wenn sie doch mit dem TLS-Zertifikat für ihren Webserver gerade nicht so gut klarkommen, aber auch zu dumm sind, einfach mal diese dann völlig überflüssige Rewrite-Regel zu entfernen, die nicht funktionierende TLS-verschlüsselte Verbindungen erzwingt? Warum sie nicht einfach stattdessen unverschlüsseltes HTTP verwenden? Weil man dafür ja verstehen müsste, was man überhaupt macht? Vielleicht auch mal etwas Dokumentation zum Webserver lesen müsste? Also mehr Mühe hineinstecken müsste, als mal eben ein Videotutorial der Marke „Webserverkonfiguration in nur dreißig Sekunden für weitgehend hirnloses Gesäuge, das leider nicht als Fehlgeburt geendet ist und deshalb Brötchen und Atemluft in Dummheit verwandelt“ zu gucken, nachzumachen und zu scheitern?

Nun, ich verrate es euch, wie sie bei ihrem zweiten Spamversuch des Tages zum Erfolg gekommen sind: Sie haben für diese zweite Spam einfach ein Benutzerkonto bei Yandex angelegt, das Bild als Avatar für diesen Nutzer hochgeladen und dieses auf diese Weise bei Yandex gehostete Bild in die Spams eingebettet. 🤣️

Mal schauen, ob so eine Abuse-Mail bei Yandex überhaupt gelesen wird… 😉️

Aber schön, dass die Spammer mir jetzt zum guten Schluss auch noch mitgeteilt haben, mit welchem Übersetzer sie auf die Idee gekommen sind, dass ich mir mal eine „Belohnung“ verdient hätte. 😅️

Das Bild mit den Frauen, die durch ein schlammiges Sumpfgebiet gehen, habe ich mit Stable Diffusion erzeugt. Keine Frau hat sich dafür schmutzig gemacht.

Sie sind einer der Finalisten für 1 E-Bike Gewinnspiel

Donnerstag, 8. Februar 2024

Finale! Oder finaler Rettungsschuss? 😁️

Von: Ihr Julius Vetter vom Gewinner-Team <Nespresso@marketstandard.click>

Nein, „mein“ Julius Vetter ist das nicht. Und mit den Kaffeekapseln von Nestlé, die nicht nur Berge von Müll erzeugen, sondern auch der mit Abstand am teuersten verkaufte Kaffee in gewöhnlichen Supermärkten sind, will ich auch nix zu tun haben.

Aber Nestlé hat ja auch gar nix mit dieser Spam zu tun. Die Reputation der Marke „Nespresso“ wird hier nur von Leuten missbraucht und in den Dreck gezogen, die aus guten Gründen ein noch schlechteres Ansehen haben: Von klar illegal vorgehenden Spammern. Oder, um es noch deutlicher zu sagen: Von Kriminellen.

Diese Spam wurde übrigens über eine IP-Adresse auch Tschechien versendet.

E-Mail wird nicht angezeigt? Ab zur Online-Version.

Ah, verstehe: Internet-E-Mail ist nicht online genug! 😅️

Gewinnen Sie 4 Tickets für das Disneyland Paris

Das ist so ziemlich einer der letzten Orte in ganz Frankreich, wo ich hinmöchte. Übrigens ist Frankreich viel schöner und erträglicher, wenn man um Paris den größtmöglichen Bogen macht. Man sollte aber zwei Dinge dabeihaben: Geld und ein paar Französischkenntnisse. (Obwohl man außerhalb des brütenden Molochs Paris oft erstaunlich gut mit Englisch durchkommen kann. In Paris habe ich hingegen mehr Leute getroffen, die deutsch verstanden haben, als ich Leute getroffen hätte, die englisch verstanden haben… im arabischen Viertel. Im Rest der Stadt war ich als jemand, der kaum französisch kann, aufgeschmissen, und das unfassbare Quasseltempo der Parisbewohner und die damit einhergehende Verschleifung der Sprache haben es mir nicht leichter gemacht. Da muss man erstmal drauf kommen, dass mit „Schäbah“ ein „Je ne sait pas“ gemeint sein soll! Außerhalb von Paris kann man sogar das Französisch ein bisschen verstehen, obwohl die Franzosen nicht so viel vom ollen Latein übrig gelassen haben. Man ahnt dann sogar manchmal, warum Menschen diese alles in immer wieder gleichbetone und zu einem wortübergreifenden Gesamtgebilde zusammenfassende Phrasen anordnende Sprache als schön empfinden können. Ich hingegen finde Italienisch recht schön; manchmal klingt es beinahe wie eine Art Musik, die sich in den ganzen Alltag der Menschen legt, und es ist ungleich verständlicher und leichter aufzufassen.)

Hallo gammelfleisch,

Aber so genau mein Name! 👍️

Sie sind einer der Finalisten für 1 E-Bike Gewinnspiel , bei dem Sie 1 Herren- und 1 Damen E-Bike von Riese & Müller gewinnen können.

Ein Gewinnspiel. Zwei Räder. Und ich bin Finale, obwohl ich gar nicht mitgemacht habe. 😎️

Aber hey, eben sollte ich doch noch ins Disneyland. Was ist denn da schon wieder passiert? Mal in den Quelltext der Mail schauen… oh, das mit dem Disneyland war nur der Alternativtext für dieses Bild, das aus dem Web nachgeladen werden sollte:

Aus dem Web nachgeladenes Bild zweier Fahrräder, dessen ALT-Text ursprünglich von Disneyland faselte

Ist ja auch viel zu mühsam für die Spammer, da mal vorm Raussenden der Spam den ALT-Text auszutauschen. Den sieht doch keiner. Und wer seine eigene Privatsphäre schützt und deshalb in seiner Mailsoftware keine Grafiken aus dem Web nachlädt, ist eh schon viel zu schlau für diesen Schwindel.

Moment mal, jetzt geht es um zwei Räder? Und im Betreff war es noch ganz explizit ein einziges Rad? Tja, wer so viel Kurzzeitgedächtnis hat, ist ebenfalls schon zu schlau für diesen Schwindel. Zielgruppe der Spammer sind Leute, die nicht so gut lesen können und bei denen die Habgier größer als die Intelligenz ist.

Um Ihre Angaben für die 100% kostenfreie Teilnahme zu prüfen, hier nachschauen!

Ihre Angaben:
gammelfleisch

Natürlich habe ich auch niemals eine Angabe gemacht. Aber schön, dass die Teilnahme nicht nur zu achtzig Prozent kostenfrei ist. 💯️

Falls Sie also als möglicher Finalist ausgewählt worden sind:
HIER KLICKEN

Moment, eben war ich noch Finale, und jetzt bin ich nur noch möglicherweise Finale? Mir scheints, der Spammer spricht mit gespaltener Zunge.

Und dann soll ich auch noch…

$ surbl trackofefrs.click
trackofefrs.click	LISTED: CT ABUSE
$ _

…auf einen spammigen Qualitätslink aus der Spamhölle klicken. Der in eine Domain mit Buchtsabenderher führt, die wegen massenhafter Spam und wegen missbräuchlichen Trackings auf allen Blacklists dieser Welt steht. Meine möglicherweise eventuelle Finalteilnahmechance an einem nicht näher erläuterten Gewinnspiel, in dem ich angeblich bereits Angaben gemacht habe, hin oder her: Allein mit dem Klick „gewinne“ ich mindestens dreißig dumme Spams pro Tag in meinem Pesteingang. 🖱️🚫️

Deshalb klickt man ja auch nicht in eine Mail. Schon gar nicht so eine.

Viel Glück!
Ihr Julius Vetter vom Gewinner-Team

Danke Julius, ich wünsche dir in Zukuft auch ein bisschen mehr Glück beim Denken! 🍀️

Jetzt mitmachen!

Die Zielgruppe dieses „Gewinnspieles“ der Datensammler – alle Daten, die man nach dem Klick angibt, gehen direkt an Kriminelle und werden unter Kriminellen gehandelt und für kriminelle Machenschaften missbraucht – sind Leute, die nicht wissen, dass man auch zurückscrollen kann und deshalb am Ende noch einmal so einen Link brauchen, weil sie sonst halt nicht klicken.

click here to remove your self from our emails list

Oh, ist auf einmal das Deutsch ausgegangen? Oder versteht ihr euer benutztes Spamskript nicht, Spammer? Klar, man könnte sich da auch ein bisschen einlesen, aber wenn ihr euch Mühe geben wolltet, brauchtet ihr ja auch nicht zu spammen und könntet gleich arbeiten gehen! 🛠️

In diesem Sinne: Ihr könnt mich auch mal klicken. Aber kreuzweise! 👅️

Hol dir jetzt einen Einkaufsgutschein im Wert von 100€!

Samstag, 3. Februar 2024

Oh, diesen Gutschein hatte ich noch nicht:

Sicher dir deinen 100€ Einkaufsgutschein – Jetzt mitmachen und gewinnen!

100% Gratis -- Jetzt sichern: Ihr 100€ Bahngutschein -- Guten Tag -- Dies ist Ihre Chance! -- Sie wurden heute für unsere Verlosung für einen 100€ Bahngutschein ausgewählt! -- Und so können Sie sich den Gutschein sichern: -- Nehmen Sie an unserer Umfrage teil! -- Tragen Sie auf den nachfolgenden Seiten Ihre Daten ein, damit wir Ihnen den Gutschein zusenden können -- Warten Sie ab bis wir Ihnen den 100€ Bahngutschein zusenden -- [Jetzt gewinnen] -- Die Teilnahme geht schnell und ist für Sie komplett kostenlos, also worauf warten Sie noch?! Verpassen Sie nicht Ihre Chance auf einen gratis 100€ Bahngutschein und nehmen Sie noch heute kostenlos teil! -- Susanne Merte, Programm für Kundenbingung

Genau, „einkaufen“ ist das Verb, an das wir beim Kauf einer überteuerten Fahrkarte der Deutschen Bananenbahn so denken. Diese Susanne vom Programm für „Kundenbingung“ kennt sich gut aus und weiß genau, was sie schreibt. 😁️

Und das „letzte Mal“ war es auch nicht… 😉️

Der Link geht heute in die gleiche Domain wie gestern, und die steht wegen Spam und Trickbetrug (Phishing) auf sämtlichen Blacklists. Alle Daten, die man eingibt, gehen direkt an Kriminelle. Den Gutschein gibt es nicht. Er ist nur Köder. 🎣️

_Das ist leider das letzte-Mal .

Freitag, 2. Februar 2024

Oh, das wäre ja schön, wenn von diesem Schrott nix mehr käme:

Jetzt sichern: 500€ EDEKA-Gutschein -- Guten Tag -- Herzlichen Glückwunsch! -- Sie wurden heute für unsere Verlosung für ein EDEKA-Gutschein im Wert von 500€ ausgewählt! -- Und so können Sie sich Ihren Gutschein sichern: -- Nehmen Sie an unserer Umfrage teil -- Tragen Sie auf den nachfolgenden Seiten ihre Daten ein, damit wir ihnen den Gewinn zusenden können -- Warten Sie ab, bis wir Ihnen den EDEKA-Gutschein zusenden -- [JETZT GEWINNEN] -- Die Teilnahme geht schnell & komplett kostenlos, also, worauf warten Sie noch?! Verpassen Sie nicht Ihre Chance auf ein gratis EDEKA-Gutschein im Wert von 500€ und nehmen Sie jetzt teil! -- David Böhmer, Team für Kundenzufriedenheit

Auf Text wurde verzichtet, die ganze „Mitteilung“, dass ich ausgewählt wurde, an einer Verlosung teilzunehmen und mich deshalb als eventuell möglicherweiser Gewinner einmal vor Spammern blitze blanke datennackt machen soll, steht in einem Bild. Dieses „Team für Kundenzufriedenheit“ interessiert sich halt weder für blinde noch für schwer körperbehinderte Kunden. Aber immerhin wird das Bild diesmal nicht bei Imgur gehostet, sondern an die Mail angehängt. Als fette PNG-Grafik, 301 KiB Stopfmasse fürs Mailpostfach, codiert in base64. Um nicht einmal 700 Zeichen Text zu transportieren, die man wohl anders an keinem Spamfilter dieser Welt mehr vorbeibringen kann. Denn alle diese Gewinnspiele im Pesteingang, bei denen man irgendwelche Gutscheine gewinnen kann, sind Beschiss, der nur über illegale und asoziale Spam verbreitet wird. Dass Edeka nichts damit zu tun hat, brauche ich hoffentlich nicht weiter zu erwähnen. Diese Firmierung wird nur von einem Pack missbraucht und in den Dreck gezogen, das selbst lieber ein bisschen unerkannt bleibt.

Ach ja, dass mit dem „am Spamfilter vorbeibringen“ hat natürlich auch nicht geklappt. Mein rspamd hat 34,96 Punkte für die Müllmail vergeben. Ab fünf Punkten geht die Mail in den Glibber. So deutlich wurde schon lange keine Spam mehr als Spam erkannt. Kein Wunder bei so einem Schrott, der nur aus einer verlinkten Grafik und fünfzehn vollständig sinnlos ineinander verschachtelten <div> besteht. Verlinkt mit einem Link in eine Domain…

$ surbl sofaaa.shop
sofaaa.shop	LISTED: PH ABUSE
$ _

…die nicht nur wegen Spam, Spam und Spam auf allen Blacklists steht, sondern auch wegen Betruges (Phishing). Was will man noch mehr?

Ich wäre wirklich sehr erfreut, wenn das „leider“ das letzte Mal war, dass ich diese inzwischen auch nicht mehr ganz so frische Nummer sehe. 😉️

Aber ich glaube es nicht.