Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Guten Morgen“

Ohne Betreff

Donnerstag, 11. Mai 2023

Nein, das ist…

Von: Sarah Ritterhouse <sarahritter.nt@gmail.com>
An: undisclosed-recipients: ;

…nichts persönliches. Das geht an ganz viele Empfänger auf einmal, und die meisten werden diese Mitteilung genau so wenig verstehen können wie ich:

Guten Morgen, hätten Sie heute geöffnet?

Das wars. 😀️

Jemand, den ich nicht kenne, jemand mit einer kostenlos und anonym eingerichteten Mailadresse bei GMail, dem dicksten Freund des Spammers, sagt mir um 13:03 Uhr „Guten Morgen“ in einer Spam, für die sogar das Formulieren eines Betreffs zu mühevoll war und stellt mir eine Frage, die auch beim dritten Lesen keinen Sinn ergibt. 💩️

Nein, ich bin nicht offen dafür. 🖕️

Entf! 🗑️

Erinnerung, Konto zu überprüfen und neue Nachricht zu lesen

Sonntag, 2. April 2023

Ach, und mir die neue Nachricht zumailen, wenn ihr schon meine Mailadresse habt, könnt ihr nicht? Wie dumm sollen denn eure Phishing-Opfer sein? 🎣️

231cd1empe35j2g.zc300×150.png (300×150)

Aber ganz genau mein Name! Oder soll das meine Kundennummer sein? 😁️

Guten Morgen,

Und schon wieder ganz genau mein Name! Da hat aber jemand eine tolle Kundenbeziehung zu mir. 👍️

Wir hoffen, es geht Ihnen gut. […]

Na, so richtig gut gehts mir nicht, aber es geht mir immer noch gut genug, um nicht auf…

[…] Wir möchten Sie darüber informieren, dass Sie eine neue Nachricht in Ihrem Konto auf unserer Webseite erhalten haben. Bitte melden Sie sich in Ihrem Konto an, um diese neue Nachricht zu lesen.

Bitte klicken Sie auf den Link hier.

…so einen unfassbar dummen Phishing-Versuch reinzufallen. Hallo? „Hey, wir haben eine total wichtige Nachricht auf unserer Website für dich, und deshalb schreiben wir dir eine total wichtige E-Mail, in der wir dir nicht etwa unsere total wichtige Nachricht zukommen lassen, sondern dir einen klicki klicki Link geben, auf den du klicken sollst, um unsere total wichtige Nachricht lesen zu können“. Es ist schwierig, von so einem gärenden Bullshit aus der Hirnhölle des Posteinganges keinen schmerzhaften Anfall spontaner Heiterkeit zu bekommen. 🤣️

Natürlich ist der Link…

$ location-cascade https://ss-x-treme-valu.import.luxury/
     1	https://piscinaveronza.com/css/images/Re
     2	https://piscinaveronza.com/css/images/Re/
     3	Login.php
$ _

…nicht direkt gesetzt, es handelt sich ja um eine Spam. Wer darauf klickt…

Screenshot der Phishing-Seite mit einem Login-Formular

…bekommt eine Gelegenheit präsentiert, irgendwelchen Kriminellen seine Login-Daten für Miles & More zu geben. Ich weiß ehrlich gesagt nicht, was die damit anfangen können, aber es gäbe dieses Phishing nicht, wenn damit kein lohnender Betrug für die Kriminellen möglich wäre. 🔍️

Zum Glück für uns alle gibt es eine ganz einfache, sehr preiswerte und zuverlässig wirksame Technik, die verhindert, dass man auf ein derartiges Phishing hereinfallen kann: Niemals in eine E-Mail klicken! 🖱️🚫️

Wer nicht in eine E-Mail klickt, kann nicht so einfach einen giftigen Link von einem Verbrecher untergeschoben bekommen. Stattdessen einfach die Lesezeichenfunktion des Webbrowsers benutzen und sich Lesezeichen für Websites anlegen, bei denen man ein Nutzerkonto hat. Wenn eine „komische Mail“ kommt, niemals in die Mail klicken, sondern stattdessen das Lesezeichen des Webbrowsers klicken und sich ganz normal anmelden. Wenn sich dabei zeigt, dass die in der E-Mail behaupteten Dinge nicht stimmen, hat man einen dieser gefürchteten Cyberangriffe abgewehrt. Dann einfach die Spam löschen und gut ist! So einfach geht Computersicherheit¹. 🛡️

Wir bedanken uns für Ihre Wahl unserer Dienstleistungen und hoffen, dass wir in Zukunft erneut für Sie tätig werden können.

Mit freundlichen Grüßen,
Das Miles & More Lufthansa Team

Entf! 🗑️

¹Ich erwähne das hier nur selten, aber die zusätzliche Sicherheit durch einen Passwortmanager ist auch von Wert. Ich selbst verwende übrigens KeePassXC. Das zugehörige Browserplugin hätte das Passwort auf der Phishing-Website natürlich nicht ausgefüllt. Aber bitte auf gar keinen Fall einen Passwortmanager benutzen, der die Passwörter „in der Cloud“, also auf den Computern anderer Leute, speichert. Ein Passwort ist eine gute Sicherheitsmaßnahme, aber nur so lange das Passwort exakt zwei Parteien bekannt ist: Derjenigen, die sich damit authentifiziert, und derjenigen, gegenüber man sich damit authentifiziert. Wenn man das mit einem gut gewählten Passwort macht, ist es ein ausreichend sicheres Verfahren.

Guten Morgen und frohes neues Jahr

Montag, 16. Januar 2023

Lieber Freund, Guten Morgen und frohes neues Jahr Ich schreibe Ihnen, um Ihre Hilfe zu erbitten, um die Summe von 12 Millionen Euro für Investitionen in Ihr Land zu überweisen. Mein Name ist Andreas Hans. Ich arbeite in einem Finanzhaus hier in den Niederlanden Bitte kontaktieren Sie mich für Details, wenn Sie interessiert sind unter: a.hans39@yahoo.com Mit freundlichen Grüßen A. Hans

Lieber Andreas, lieber Hans und froher neuer Betrugsversuch!

Ich gratuliere dir zu deiner Anstellung bei einem „Finanzhaus“ in den Niederlanden und bin mir gewiss, dass du dort noch jemanden finden wirst, der dir erklärt, wie man eine SEPA-Überweisung ausfüllt. 😉️

Es ist auch gar nicht so schwierig. Zelfs jij begrijpt dat.

Von daher brauchst du gar auch nicht weiter deine E-Mails mit gefälschtem Absender und deiner lustigen Bitte um Benutzung einer anderen, kostenlos und anonym eingerichteten Mailadresse für die Antwort, zu versenden. Dein angebliches Problem ist längst gelöst.

Ein Dank ist nicht erforderlich. Es war mir ein Vergnügen!

Der Nachtwächter
Spamgenießer und Spamblogger

AW:Private Nachricht

Sonntag, 26. Juli 2020

So privat, wie eine unverschlüsselte E-Mail, die offen wie eine Postkarte durch das Internet geht, eben ist: Ins Megafon geflüstert. 📣

Von: NESTOR EDE Esq <mohammedkhalil1958@gmail.com>
Antwort an: nestorede1958@lawyer.com
An: undisclosed-recipients: ;

Der Absender ist gefälscht, und diese Mail geht an ganz viele Empfänger, die im BCC:-Header aufgeführt wurden. Es ist klare Spam. Oder, um es mit dem Spammer zu sagen: Eine private Nachricht. 😂

Guten Morgen,

Es tut mir leid, Sie in dieser Angelegenheit ohne Ihre vorherige Zustimmung zu kontaktieren. Es war wegen der Dringlichkeit der Angelegenheit.

Ach, und wie hättest du mich mit meiner vorherigen Zustimmung kontaktieren wollen? Hättest du mich etwa vorher angerufen? Auch ohne dass ich vorher zugestimmt hätte? Warum hast du mich dann nicht gleich angerufen? Oder machst du das sonst mit Gedankenübertragung oder fortgeschrittenen Voodoo-Techniken? 🤦

Ich bin Nestor EDE, ein Rechtsanwalt, und der persönliche Anwalt von ein verstorbener Kunde [sic!] aus Ihrem Land. Ich würde gerne wissen, ob wir zusammenarbeiten können?

Du bist Ede Hirnknacker, ein Spammer, und du hast einen toten Kunden aus meinem Land. Welches mein Land ist, weißt du nicht. Du weißt auch nicht, wer ich bin. Deshalb sprichst du mich ja auch als „Guten Morgen“ an. Und du fälschst deinen Absender. Du hast erst zwei Absätze geschrieben, und jedem Menschen mit einem IQ über der Zimmertemperatur ist schon klar, dass du ein Lügner bist. 🤥

Und da fragst du mich nach „Zusammenarbeit“?! Ich wills mal so sagen: Gern doch. Ich ziehe die Hose runter, und du leckst! 👅

Seit dem Tod meines Mandanten ruht sein Fonds im Wert von in der Bank meines Landes. Die Bank hat mir eine Mitteilung gemacht, um die nächsten Angehörigen für die Forderung der Fonds zu präsentieren [sic!], andernfalls werden die Gelder beschlagnahmt.

Aha, du hast also mal wieder eine Erbschaft für mich anzubieten, obwohl ich gar nicht der Erbe bin. Diese Nummer zur Einleitung eines Vorschussbetruges hat aber auch schon einen ganz ordentlichen Bart. Aber hey, Ede, als gewerbsmäßiger Betrüger weißt du halt, dass die Mutter der Dummen stets schwanger ist. 🤰

Der Verstorbene starb bei einem Autounfall mit seiner ganzen Familie. Ich habe mich mit Ihnen in Verbindung gesetzt, weil Sie den gleichen Familiennamen wie der Verstorbene haben, […]

Wie, Ede, dein Mandant hieß auch „Guten Morgen“? 🤣

[…] daher können Sie als mein verstorbener Kunde [sic!] dem nächsten Angehörigen vorgestellt [sic!] werden. Mit meiner Unterstützung als der verstorbene persönliche Anwalt [sic!], können Sie von der Bank genehmigt werden [sic!] und das Geld wird Ihnen freigegeben werden.

Oh, Ede, hat dein Deutschbeauftragter wieder die lecker Flasche Wodka weggenuckelt und sich hingelegt? Das einzige, was ich an deinem peinlichen computergestützten Kommunikationversuch erfreulich finde, ist, dass du ein verstorbener Anwalt bist. Zu schade, dass du noch lebendig genug bist, um mit das Postfach vollzuspuken. 👻

Ich freue mich auf Ihre Antwort, wenn Sie interessiert sind und ich werde Ihnen weitere Details senden.

Wer immer noch nicht genug von diesem gequirlten Bullshit hat, kann gern antworten, aber bitte auf gar keinen Fall…

Sie können mich über meine private E-Mail-Adresse kontaktieren Für mehr Klarheit:

nestorede1958@lawyer.com

…an die Absenderadresse. Die ist nämlich gefälscht. 🤥

Aber bitte trotzdem daran glauben, dass man mit einem Erbschaftsbetrug ganz viel Geld von einer Bank abholen kann, weil man mit Hilfe eines verstorbenen Anwaltes von der Bank genehmigt wird. Aber nur, wenn man selbst sein verstorbener Kunde ist, der den verstorbenen Angehörigen aus der gesamten verunfallten Familie vorgestellt wird. Komm schon, Opfer, das ist alles gar keine große Zumutung für das Gehirn. Glaub das einfach! Es gibt ja Geld. Verstehst du: GELD! 💰

Mit freundlichen Grüßen,

Nestor EDE,Esq.
nestorede1958@lawyer.com

Freundlich wie ein Kackhäufchen vor der Haustür 💩

Ede Hirnknacker, dein schäbiger Vorschussbetrüger 🎅
Nur echt mit gefälschter Absenderadresse 🏅

Guten Morgen.

Freitag, 20. September 2019

Gute Nacht!

Von: P. Kees <info@raetia.com>
Antwort an: philipekess@gmail.com

Kenne ich nicht. Und der Absender ist gefälscht. 🤥

Aber obwohl ich diesen Hirni des Spameinganges nicht kenne, nennt er mich einen „Lieben Freund“ und möchte mit mir ins Geschäft kommen:

Lieber Freund, Ich schreibe, um Ihre Hilfe zu suchen, um und und zu sichern investieren Sie 4,5 Millionen Euro in Ihr Land. Ich schreibe Ihnen von South Africa Standard Bank Plc. Kontaktieren Sie mich dringend unter; philipekess@gmail.com für Details. Grüße P. Kess

Leider konnte der Sondermüllautor aus dem Spamfilter sich mit seinem ganzen Millionenzaster nicht die paar Euro zwanzig für einen richtigen Dolmetscher leisten, und deshalb klingt er eben wie ein betrügerischer Idiot, der sich seine Quatschtexte mal eben vom Computer übersetzen lässt, um ein paar Opfer zu finden, denen er finanzielle Vorleistungen aus der Tasche ziehen kann.

Oder wie ich eingangs schon sagte: Gute Nacht! 🌜

Immerhin, man kann sich noch weniger Mühe geben als dieser Idiot – denn wenn ein Spammer sich Mühe geben wollte, könnte er ja gleich arbeiten gehen. Hier noch ein weiteres, ganz schnell geprägtes Goldstückchen aus dem heutigen Spamfilter:

Von: Livorno – Paola Acuti <paola.acuti@coldiretti.it>
Antwort an: IN@CHARITY.NET <IN@CHARITY.NET>

Betreff: RE:

Bitte kontaktieren Sie mich bezüglich eines Projekts.
mrsmariasteffen3@gmail.com
Vielen Dank.

Danke für deinen Dank für Nichts, ab in die Tonne! 🗑️

Reminder: US$3,680,000.00 compensation to you, please reply.

Mittwoch, 12. Juni 2019

Was, so viel Geld? Für mich? Wer schreibt mir denn da?

Von: Sabine Rothstein <fedrvsys@yahoo.co.jp>
Antwort an: Meredith Covington <mrdcovington@yahoo.co.jp>

Aha, jemand den ich nicht kenne und der seinen Absender fälscht.

Good morning,

Und das ist auch mal wieder fast mein Name in der Anrede. 😀

Did you receive our previous message from Meredith Covington?

Nein. Kenne ich natürlich auch nicht.

Once again we wish to congratulate and inform you that after thorough review of all delayed and unclaimed funds, your details was forwarded to our office for the immediate payment of US$3,630,000.00 to you as compensation.

Das ist ja nett, dass „ihr“ mir dazu gratuliert, dass ihr mir völlig grundlos 3,6 Megadollar als Entschädigung dafür gebt, dass ich „Guten Morgen“ heiße und eine schöne Mailadresse habe.

Kindly respond back today with your telephone number, so that our payment officer, Meredith Covington can again contact you directly.

Oh toll, ich kann mir neben der Mailspam zur Einleitung eines Vorschussbetruges auch noch die Bimmelspam zur Durchführung eines Vorschussbetruges holen. Wer könnte dazu schon „nein“ sagen? 😀

Best Regards,

Sabine Rothstein.

Möge sich niemals mehr ein naiver Mensch finden, der auf den ältesten Betrug des Internetzeitalters reinfällt, damit diese hirnverhungerten Trickbetrüger endlich auch am Bauche hungern.

BTC investieren – 540% pro tag

Mittwoch, 6. September 2017

Fünfhundertvierzig Prozent pro Tag nenne ich mal eine stolze Rendite! Da werden aus einem popligen Cent…

$ echo "l(100000000) / l(6.4)" | bc -l
9.92334250188146340392
$ _

in nur zehn Tagen hundert Millionen Cent, oder, etwas verständlicher ausgedrückt, eine Million Euro. Aus dem Nichts. Wer mir die schnelle Rechnung nicht glaubt, kann sich ja einen Taschenrechner schnappen und nachrechnen. Nach der Zinseszinsformel geht das relativ einfach. Also flugs 0.01 * (1 + (540 / 100)) ^ 10 in den Taschenrechner getippt…

Taschenrechner-Anwendung, die 1.152.921,50 im Display zeigt

…und die eventuellen Zweifel an meinen Rechenkünsten sind hoffentlich ausgeräumt. Wenn sich jemand an den überschüssigen rd. 150.000 Euro stört, die dadurch entstanden sind, dass ich 9,92 für die Angabe der Anzahl Tage schnell auf zehn aufgerundet habe, kann er mir das Geld ja einfach geben. 😉

Übrigens: Es tut nicht weh, etwas abzugeben. Nach nur einem einzigen Monat mit einer Rendite von 540 Prozent täglich hat man nämlich aus einen Eurocent…

$ echo "0.01 * 6.4^30" | bc -l
15324955408658888583583.47027150309183618739
$ _

…stolze fuffzehn Quadrillionen Euro (und ein paar Zerquetschte, mit denen man immer noch den ganzen Planeten Erde aufkaufen könnte) gemacht. An den zweiten Monat will ich da gar nicht erst denken und erst recht nicht irgendwo nachschlagen, wie man die selbst nach astronomischen Maßstäben recht große Zahl nennen würde, die da als Eurobetrag herausfiele… 😯

Kurz gesagt: Es ist schon nach „Genuss“ des Betreffs völlig klar, dass sich hier ein Vollidiot von Spammer an mathematische Analphabeten richtet.

Guten Morgen,

Gute Nacht!

Wie funktioniert das ganze?
Man überweist den Betrag (in BTC), den man investieren möchte und erhält nach einer Stunde schon die erste Zahlung.

Aha, es funktioniert also, indem das Geld einfach aus dem Nichts entsteht. Das ist eine überzeugende Erklärung. :mrgreen:

Warum sollte ich investieren?

Warum sollte man das jetzt glauben?

Deren Wachstum war einfach nur unglaublich und es ist eine wahrlich einmalige Gelegenheit.

Na, ist doch klar: Weil es einfach nur unglaublich klingt! :mrgreen:

Die Trades sind erschreckend genau.

Aha.

Du brauchst keinerlei Vorkenntnisse.

Und wissen oder können muss man auch nichts. Jedes flugs konditionierte Suppenhuhn kann vor seinem leckeren Ende im Suppentopf mal eben durch Picken auf der Tastatur mehr Geld erzeugen, als es zurzeit auf der Erde gibt. Und dazu gibt es dann auch noch Fipronil mit Suppengrün.

Bei Fragen und Tipps stehe ich euch gerne zur Verfügung.

Wer noch mehr märchenhafte Reiseberichte, aufgeschrieben vom Spammer selbst haben möchte, kann ja einfach den Spammer darum bitten.

Folge dieses Link und schau das Video an um die notwendigen Informationen zu erhalten.

Ansonsten reicht ein Klick in die Spam. Man muss nicht einmal mehr lesen können, es gibt ein tolles Filmchen. Das ist für die „Zielgruppe“ solcher Spams sicherlich sehr hilfreich.

PS: Ich würde sofort einsteigen / habe 0.05 BTC investiert und die erste Zahlung schon erhalten

Da kann doch keiner widerstehen! Es gibt Geld! Hokus Pokus Bitcoin!

JETZ ANMELDEN

Könnten diese Augen lügen?

Informationen abbestellen

Wer noch mehr von derartigem Sondermüll bekommen möchte, kann einfach dem Spammer mitteilen, dass die Spam ankommt.

© 2017 Bitcoin Trading | Alle Rechte vorbehalten

Oh, mit proklamiertem geistigen Eigentum auf diese Spam. Verklag mich doch für mein Vollzitat, Spammer! Ich würde dich gern einmal näher kennenlernen… 😈

Der Link führt in die Website in der Domain antrems (punkt) com, die natürlich eine Wegwerfdomain ist. Dort geht es dann mit den üblichen Weiterleitungsketten – Spammer, Werber und vergleichbare Entseelungsreste setzen nahezu niemals direkte Links – über mehrere trackende Websites weiter. Ich habe mir mal den „Spaß“ gemacht, die eindeutige ID aus der Spam ein bisschen umzuschreiben und nachzuschauen, wo die Reise hingeht:

$ mime-header¹ "http://antrems.com/link.php?M=10695416&N=1174&L=1262&F=H"
http://antrems.com/link.php?M=10695416&N=1174&L=1262&F=H
  HTTP/1.1 301 Moved Permanently
  Date: Wed, 06 Sep 2017 10:03:20 GMT
  Server: Apache
  Location: http://keltnerbellsreview.net/link.php?M=10695416&N=1174&L=1262&F=H
  Content-Length: 287
  Connection: close
  Content-Type: text/html; charset=iso-8859-1
$ mime-header "http://keltnerbellsreview.net/link.php?M=10695416&N=1174&L=1262&F=H"
http://keltnerbellsreview.net/link.php?M=10695416&N=1174&L=1262&F=H
  HTTP/1.1 302 Moved Temporarily
  Date: Wed, 06 Sep 2017 10:04:29 GMT
  Server: Apache
  Location: http://click.affcrunch.com/aff_c?offer_id=1448&aff_id=1578&source=btc4
  Content-Length: 0
  Connection: close
  Content-Type: text/html; charset=UTF-8
$ _

Detail aus der betrügerischen Website: Lass mich dir jetzt live zeigen, wie man Cash verdient. Deine E-Mail-Adresse. Bitcoin-Symbol -- Fang jetzt anAha, der Spammer hat zwar – wenn man seiner Spam glauben soll – eine tolle Methode anzubieten, Berge von Geld aus dem Nichts zu zaubern, aber er wendet für sein eigenes Geldmachen lieber eine andere Methode an, wie man an der Affiliate-ID 1578 sehen kann: Er kassiert von irgendwelchen Leuten Affiliate-Geld dafür, dass er ihnen Kunden zutreibt. Und damit das nicht allzu offensichtlich wird, wird das Anhängen der Affiliate-ID zum Bestandteil einer Weiterleitungskette gemacht.

Und dabei könnte er doch so viele Fantastilliarden mit seiner großartigen Reichwerdmethode schaufeln, dass er solchen Pfennigkram gar nicht mehr nötig hätte. Ob das wohl ein Zeichen dafür ist, dass seine Reichwerdmethode gar nicht funktioniert? 😉

Mal weiterschaufeln:

$ mime-header "http://click.affcrunch.com/aff_c?offer_id=1448&aff_id=1578&source=btc4"
http://click.affcrunch.com/aff_c?offer_id=1448&aff_id=1578source=btc4
  HTTP/1.1 302 Found
  Cache-Control: no-cache, no-store, must-revalidate
  Content-Type: text/html; charset=iso-8859-1
  Date: Wed, 06 Sep 2017 10:16:28 GMT
  Expires: Sat, 26 Jul 1997 05:00:00 GMT
  Location: http://click.affcrunch.com/aff_r?offer_id=1448&aff_id=1578&url=http%3A%2F%2Fa.trafficrouter.space%2Faff_c%3Foffer_id%3D1626%26aff_id%3D1174%26entity%3Dafft%26aff_sub%3D102bc66072ede21ec81067386dad39&urlauth=652420784206276419484505042816
  P3P: CP="NOI CUR OUR NOR INT"
  Pragma: no-cache
  Server: nginx/1.11.8
  Set-Cookie: enc_aff_session_1448=ENC03411ebfa1ebf55e4e002f2e06b5d03a1561b4a0093f457eda5af130337c9aabedce33f0ab3ed2954b52ae3c790e7f51efe8e8e80790b09ebea9cdebc92d748b8df5b8917f0c7a3bf95043e4fa48bf4667faeee730ba8314f80ed95941d12a50d8c494a6eb93198ef3153e9ab7d5ec787d0b3e4614; expires=Wed, 06 Dec 2017 10:16:28 GMT; path=/;
  Set-Cookie: ho_mob=eyJtb2JpbGVfZGV2aWNlX29zIjoiRGVza3RvcCIsIm1vYmlsZV9kZXZpY2VfbW9kZWwiOiJJbnRlcm5ldCBFeHBsb3JlciIsIm1vYmlsZV9kZXZpY2VfYnJhbmQiOiJNaWNyb3NvZnQiLCJtb2JpbGVfYnJvd3NlciI6Ik1TSUUiLCJtb2JpbGVfYnJvd3Nlcl92ZXJzaW9uIjoiMTAiLCJtb2JpbGVfY2FycmllciI6Ij8iLCJ1c2VyX2FnZW50IjoiTW96aWxsYS81LjAgKGNvbXBhdGlibGU7IE1TSUUgMTAuMDsgV2luZG93cyBOVCA2LjE7IFdPVzY0OyBUcmlkZW50LzYuMCkiLCJhY2NlcHRfbGFuZ3VhZ2UiOiJkZSIsImNvbm5lY3Rpb25fc3BlZWQiOiJ4ZHNsIn0=; expires=Fri, 31 Jul 2020 20:56:28 GMT; path=/;
  tracking_id: 102bc66072ede21ec81067386dad39
  X-Robots-Tag: noindex, nofollow
  Content-Length: 433
  Connection: Close
$ mime-header "http://click.affcrunch.com/aff_r?offer_id=1448&aff_id=1578&url=http%3A%2F%2Fa.trafficrouter.space%2Faff_c%3Foffer_id%3D1626%26aff_id%3D1174%26entity%3Dafft%26aff_sub%3D102bc66072ede21ec81067386dad39&urlauth=652420784206276419484505042816"
  HTTP/1.1 302 Found
  Cache-Control: no-cache, no-store, must-revalidate
  Content-Type: text/html; charset=iso-8859-1
  Date: Wed, 06 Sep 2017 10:17:59 GMT
  Expires: Sat, 26 Jul 1997 05:00:00 GMT
  Location: http://a.trafficrouter.space/aff_c?offer_id=1626&aff_id=1174&entity=afft&aff_sub=102bc66072ede21ec81067386dad39
  Pragma: no-cache
  Server: nginx/1.11.8
  Content-Length: 307
  Connection: Close
$ mime-header "http://a.trafficrouter.space/aff_c?offer_id=1626&aff_id=1174&entity=afft&aff_sub=102bc66072ede21ec81067386dad39"
http://a.trafficrouter.space/aff_c?offer_id=1626&aff_id=1174&entity=afft&aff_sub=102bc66072ede21ec81067386dad39
  HTTP/1.1 302 Found
  Cache-Control: no-cache, no-store, must-revalidate
  Content-Type: text/html; charset=iso-8859-1
  Date: Wed, 06 Sep 2017 10:19:35 GMT
  Expires: Sat, 26 Jul 1997 05:00:00 GMT
  Location: http://mediaroi.go2cloud.org/aff_r?offer_id=1626&aff_id=1174&url=http%3A%2F%2Fbitcoinmillions.co%2Fde%2F%3Foffer_id%3D1626%26aff_id%3D1174%26transaction_id%3D102c4ac9aa316c4479f265ddc45a66%26aff_sub%3D102bc66072ede21ec81067386dad39%26aff_sub2%3D%26aff_sub3%3D%26aff_sub4%3D%26goal_id%3D2424%26xparam%3Dbitcoinmillions.co%2Fde%26entity%3Dafft%26urfname%3D%7Burfname%7D%26urlname%3D%7Burlname%7D%26urphone%3D%7Burphone%7D%26uremail%3D%7Buremail%7D&urlauth=641107121871852772848894517302
  P3P: CP="NOI CUR OUR NOR INT"
  Pragma: no-cache
  Server: nginx/1.11.8
  Set-Cookie: enc_aff_session_1626=ENC03e3397efad170765ae92596f87af3e28ed5823fe03fcf5e68e60872be6e1114b49601da7acaefcaa66057ca56124ac86c31350a38ee2208d1ade4a4802c03445c4667424e591d2b0216261a637efc53fc7355bfb02e0cf315c2accd7d76ef831319845586306a7b5c963545b98cf63b24b439bd3d0b240bdde429ec8579cd74796c9d4c0d6cb4f34838a65e9df10b21a4011dd6e2; expires=Fri, 06 Oct 2017 10:19:35 GMT; path=/;
  Set-Cookie: ho_mob=eyJtb2JpbGVfZGV2aWNlX29zIjoiRGVza3RvcCIsIm1vYmlsZV9kZXZpY2VfbW9kZWwiOiJJbnRlcm5ldCBFeHBsb3JlciIsIm1vYmlsZV9kZXZpY2VfYnJhbmQiOiJNaWNyb3NvZnQiLCJtb2JpbGVfYnJvd3NlciI6Ik1TSUUiLCJtb2JpbGVfYnJvd3Nlcl92ZXJzaW9uIjoiMTAiLCJtb2JpbGVfY2FycmllciI6Ij8iLCJ1c2VyX2FnZW50IjoiTW96aWxsYS81LjAgKGNvbXBhdGlibGU7IE1TSUUgMTAuMDsgV2luZG93cyBOVCA2LjE7IFdPVzY0OyBUcmlkZW50LzYuMCkiLCJhY2NlcHRfbGFuZ3VhZ2UiOiJkZSIsImNvbm5lY3Rpb25fc3BlZWQiOiJ4ZHNsIn0=; expires=Fri, 31 Jul 2020 20:59:35 GMT; path=/;
  tracking_id: 102c4ac9aa316c4479f265ddc45a66
  X-Robots-Tag: noindex, nofollow
  Content-Length: 680
  Connection: Close
$ _

😯

Ich erspare hier mal die Aufführung der restlichen Weiterleitungen mit allen ihren auf dem Weg reingewürgten Cookies und ihren absurd-lustigen URIs. Am Ende einer langen Reise landet der Browser schließlich bei der Website in der Domain bitcoinmillions (punkt) co, für die ich schon gestern eine gnadenlos dumme Spam bekommen habe. Alles, was ich gestern zu diesem Bullshit schrieb, gilt auch heute noch, und deshalb wird es hier nicht noch einmal wiederholt.

Aber diese spezielle Spam war einfach viel zu dumm, als dass ich sie hätte ignorieren können. 😉

¹Ich benutze dafür ein Skript, weil die Weiterleitungsskripten von Spammern immer häufiger nur noch an „richtige“ Desktop-Browser ausliefern – und mit der Angabe eines User-Agents wird die Kommandozeile für den Aufruf von lynx unangenehm lang.

Wurde Ihre Bewerbung akzeptiert

Donnerstag, 16. März 2017

Guten Morgen,

Bin ich nicht.

Gute Nachrichten! Wurde Ihre Bewerbung akzeptiert

Fragen über Fragen. Ich habe mich bei niemandem beworben.

Bitte prüfen Sie Ihre Eingaben

Ich habe auch nirgends etwas eingegeben.

Gibt es nur zwei Stellen in Ihrer Bereich so empfehle ich Ihnen, bewerben jetzt, bevor alle Positionen sind verschwunden.

Du solltest vielleicht mal einen Dolmetscher einstellen.

Ich verbleibe mit besten Wünschen,
Lennart Kinsfelt

Verbleib mal schön!

Diese Nachricht wurde beabsichtigt für gammelfleisch@tamagothi.de.
Falls Sie unseren Newsletter bereits abonniert haben, aber nicht mehrdaran interessiert sind, können Sie ihn hier abbestellen.

„Mehrdaran“ ist schön, denn diese Schreibweise habe ich zurzeit in etlichen Spams der gleichen Idiotenbande. Das macht das Filtern einfach. 😉

Stellt sich nur noch die Frage, die von dieser Spam mit ihrem haltlosen Bewerbungsgefasel nicht beantwortet wurde: Worum geht es überhaupt? Um sich dieses süße, kleine Kätzchen im Sack anzuschauen, muss man schon auf einen Link in einer Spam klicken. Und da gibt es dann wieder die übliche Kette von Weiterleitungen, weil Spammer nun einmal keine direkten Links setzen, damit ihre durch Spam beworbenen Dreckssites nicht in Kürze auf allen Blacklists der Welt stehen. Hier hat es zum Beispiel mit der Blacklist-Vermeidung noch geklappt:

$ location-cascade http://aethersoftware.com/9XZrL492990_Kgrt848/RNbj91-Hh5lH.html
301	http://aethersoftware.com/9XZrL492990_Kgrt848/RNbj91-Hh5lH.html
302	http://guesstheemoji.net/9XZrL492990_Kgrt848/RNbj91-Hh5lH.html
Found	http://traderapp-de.pro/?a=5360&o=493
$ surbl traderapp-de.pro
traderapp-de.pro	okay
$ _

Man beachte übrigens, dass hier jemand in seiner Domain suggerieren möchte, dass seine „Traderapp“ für „DE“ sei, aber doch lieber eine der neuen TLDs ohne whois-Dienst benutzt. Es gibt die tollen neuen TLDs für jeden nur erdenklichen Hirnfurz und jede abwegige Geschäftsidee von .top über .pro bis zu .porn ja jetzt schon etwas länger, aber mir sind derartige Domains bislang nur in der Spam begegnet. Man könnte fast eine Filterregel daraus machen, so sicher deuten sie auf mindestens halbseidene Geschäftemacherei hin… 😉

Detail aus der betrügerischen Website: Ein Siegel mit den Worten '100% Deutsch Qualität'.Die tolle Website mit der tollen App in tollen Hundert Prozent Deutsch Qualität, die jedem Menschen einfach so tausende von Euro auf das Konto spült, entspricht beinahe vollständig (bis auf die veränderte Angabe der Domain in der Fußzeile) der Version vom 21. Februar dieses Jahres – wenn man einmal davon absieht, dass sie damals noch unter traderapp-de.com lag. Wer neugierig ist und gerade keine Flüssigkeiten im Munde hat, kann ja mal einen Blick darauf werfen.

Insbesondere gibt es auch beinahe einen Monat später immer noch die gleichen offensichtlich gefälschten Facebook-Postings mit einem angeblichen Alter von nur wenigen Minuten, in denen die gleichen offensichtlich gefälschten Facebook-Teilnehmer die gleichen offensichtlich gefälschten Lobhudeleien über „The Trader“ und den davon verursachten Geldregen von sich geben. Warum sollte sich der Spammer auch Mühe mit seinem Beschiss geben, wenn es auch dumme und naive Menschen gibt, die auch auf einen schlecht und ohne besondere Anstrengung gemachten Beschiss reinfallen? Wenn er sich Mühe geben wollte, brauchte er doch nicht zu spammen, sondern könnte gleich arbeiten gehen…