Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Hallo“

Erinnerung: Ihre Sendung ist geplant.

Montag, 25. September 2023

Das ist ja schön, dass die Sendung geplant ist und ich daran erinnert werde. Wohnungsbau, so hat die Bundesregierung erklärt, sei in der Bundesrepublik Deutschland auch geplant, und auch daran werde ich regelmäßig erinnert. 🗨️

Aber ein richtige Spedition würde wohl eher davon sprechen, dass die Sendung unterwegs ist. 🚛️

Schön auch der Punkt am Ende des Betreffs. Ohne diesen Punkt wäre diese Spam durch die Filterung geflutscht. 😀️

Von: Hermes Benachrichtigungsfunktion <sdeleon@improgress.net>

So schade, dass dieses Hermes seine Mails nicht mit einer Absenderadresse in der eigenen Domain versendet. Stattdessen wird eine ziemlich anonym registrierte Domain verwendet.

$ whois improgress.net | grep -i ^registrant | sed 7q
Registrant Name: DOMAIN ADMIN
Registrant Organization: DOMAIN PRIVACY SERVICE FBO REGISTRANT
Registrant Street: 5335 GATE PKWY.  
Registrant City: JACKSONVILLE
Registrant State/Province: FLORIDA
Registrant Postal Code: 32256
Registrant Country: US
$ _

Das richtige Hermes hätte so einen zusätzlichen Aufwand mit einem anonymisierenden Dienstleister für die Domainverwaltung nicht nötig, müsste es doch sowieso die eigene Firmierung und Anschrift im Impressum seiner Website weltweit offen lesbar angeben.

So, und nachdem nun hoffentlich klar ist, dass dieser Müll nicht von Hermes kommt:

Hermes-Logo aus der Spam

Hallo,

deine Sendung ist wird zurückgestellt und die Zustellung wird aufgrund anfallender Zölle/Gebühren verschoben.

Natürlich ist „Hallo“ mal wieder genau mein Name. Ich weiß ja nicht, ob das richtige Hermes, das vermutlich auch ganz gern seine Kunden behalten möchte, seinen Kunden mit unpersönlich herumwinkender Ansprache und der Du-Form käme, halte es aber für unwahrscheinlich. Aber Werber haben manchmal solche Ideen… 🤔️

Von „meiner Sendung“, die „zurückgestellt“ und „verschoben“ wurde, erfahre ich übrigens aus der Mail gar nichts. Vor allem nicht, wer sie abgesendet hat. Ich erfahre nur, dass entweder der Zoll noch Geld dafür haben will, oder dass die Gebühren für die Sendung noch nicht bezahlt wurden, und deshalb…

Zu zahlender Betrag: 2,99 EUR

…soll ich das Geld bezahlen. An wen? Dafür war kein Platz mehr in der Mail. Dieses Mailpapier ist aber auch fast so knapp geworden wie das Klopapier am Anfang der Coronapandemie. Nie kann etwas Wesentliches in die Mail geschrieben werden. Immer…

Sendungsverfolgung

Sendungsnummer 3194206333000019790

…soll man in die Mail klicken, statt direkt in der Mail zu lesen. Vor allem in der Spam irgendwelcher Krimineller. 🖱️🚫️

Natürlich führt der Link auf der Grafik mit dem Button nicht zu Hermes, sondern zunächst zu t (punkt) co, dem Linkkürzer von 𝕏, früher unter der Firmierung „Twitter“ bekannt. Seit diese Klitsche den Besitzer gewechselt hat, ist sie unter Kriminellen wieder sehr beliebt geworden. Es scheint dort keine funktionierende Spambekämpfung mehr zu geben. Zum Ausgleich für diesen Mangel ist es dort aber wesentlich erschwert worden, dass ich mir so eine Weiterleitung mit meinem normalen Werkzeugkasten für die Kommandozeile untersuche, und es ist mir im Moment noch nicht der Mühe wert, mir dafür einen kleinen Workaround auszudenken. Als jemand, der mit diesem 𝕏 nichts mehr¹ zu tun hat, kann ich sämtliche Links in die Domain t (punkt) co getrost als Spam betrachten. Normale Menschen haben es in vielen Fällen schon nicht nötig, einen Linkkürzer zu verwenden, und wenn sie doch mal einen verwenden wollen (wir haben ja viele überlange URIs dank der allgegenwärtigen SEO-Spammerei, und die passen in einer Textmail oft nicht in eine Zeile und brechen deshalb um), dann werden sie einen seriöseren Kürzer nehmen. Einen, dessen Betreiber noch gegen Spam vorgeht. Da mich an vielen Orten der Ruf umraunt, irgendwie „rechts“ und „nazi“ zu sein, verwende ich zurzeit meist einen, der mir sehr gute Kurzlinks macht. 🤭️

In einer HTML-formatierten Mail ist ein Linkkürzer übrigens völlig überflüssig. Das Ziel eines Links wird für den Empfänger ja gar nicht sichtbar. 😉️

Und generell ist es eine ganz schlechte Idee, in eine Mail zu klicken. Die Sendungsverfolgung von Hermes war der erster Treffer bei der sehr naheliegenden Suche nach „Sendungsverfolgung Hermes“, und dort habe ich mal die angegebene Sendungsnummer eingegeben. Mit erwartungsgemäßem Ergebnis:

Die Sendungsnummer wurde nicht gefunden

Es gibt gar keine Sendung mit dieser Nummer. 💡️

Wer in die Mail klickt, darf sicherlich eine Menge Daten angeben. Alles, was man dort eingibt, geht direkt an Kriminelle. Deshalb klickt man nicht in eine Mail. Es ist dumm und gefährlich. ⚠️

Hast du noch Fragen?
Hier findest du Antworten rund um deine Zustellung.

Fragen und Antworten

Nein danke, meine Fragen sind schon geklärt. 😁️

Hermes Germany GmbH
Impressum Datenschutz

Nein, diese Mail ist nicht von Hermes.

Du möchtest keine weiteren Informationen zu deiner Sendung erhalten? Hier klicken ❯

Spammer, du kannst mich auch mal klicken! 👅️

¹Ich war über ein Jahrzehnt lang Twitter-Nutzer, und habe in dieser Zeit auch die eine oder andere Zumutung gefressen und sogar die eine oder andere Mobbingkampagne fehlgeleiteter Aktivistys überstanden, obwohl ich mir manches Mal gesagt habe, dass es den Gegenwert nicht mehr wert ist. Seit TweetDeck nicht mehr kostenlos verfügbar ist, bin ich dort weg. Ich will nichts weiter als eine chronologische absteigend sortierte Timeline von Kanälen, die ich selbst auswähle, und diese „altmodische“ und vor allem von mir selbst ausgewählte Ansicht wurde mir durch TweetDeck gewährt. Algorithmisch für die Werbeplatzvermarktung optimierte Timelines kann ich nicht gebrauchen. Zu gar nichts. Ich bin doch keine Zielgruppe.

💶31 Mio € am Samstag – Jetzt 10 Felder für 1 € spielen!

Sonntag, 10. September 2023

Aber wir haben Sonntag. 🤭️

Diese Spam ist heute morgen in aller Herrgottsfrühe um 1:07 Uhr bei mir angekommen. Da war die Ziehung der Lottozahlen sicherlich schon vorbei. Oder ist etwas dazwischengekommen, und ich habe es nicht mitgekriegt, weil ich Besseres zu tun habe, als mir die „Lottonachrichten“ anzuhören? 😉️

Ach, auf die Nachbildung des HTML-Layouts verzichte ich heute. Die Gestaltung ist genau so dumm wie vor einer Woche, aber jetzt kommt der Müll auch noch zu spät. Da konzentriere ich mich doch lieber aufs „Inhaltliche“. 🕳️

Einer der größten Jackpots des Jahres… Jetzt 10 Felder für 1 € tippen und gewinnen!

Online Version ansehen | Newsletter abbestellen

„Einer der größten Jackpots des Jahres“ heißt übrigens: Noch nie in diesem Jahr haben die Menschen so erfolglos versucht, den Jackpot zu erzielen und dafür so viel Geld verspielt. Schade ums Geld. 💶️🔥️

Und nein, ich klicke nicht in eine Mail, die ja schon irgendwie „online“ ist, um mir eine Onlineversion der Mail anzuschauen. Solche unglaublich doofen und intelligenzverachtenden Aufforderungen gibt es nur in Spam. Bei den Pixelprostern sogar gern neben der Behauptung, es handele sich um etwas, was man „bestellt“ habe und deshalb „abbestellen“ müsse. Das ist natürlich eine Lüge. 🤥️

Lottohelden
🎁 31 Mio € Jackpot! 90% Rabatt sichern

Ihr 11 € LOTTO-Rabatt

Hui, ich kriege Lotto geschenkt! Mit Geschenk-Emoji! 💩️

Hallo,

Aber ganz genau mein Name! 👏️

schon gesehen…? Beim LOTTO 6aus49 winkt aktuell einer der größten Jackpots des Jahres! Diesen Samstag liegen nun schon 31 Mio € im Jackpot! Sichern Sie sich jetzt für die Jagd den Rekord-Jackpot einen exklusiven Rabatt in Höhe von 11 € – und nutzen Sie Ihre Chancen!

Moment mal: Die Hälfte der Einsatzsumme wird wieder als Gewinn ausgeschüttet (die andere Hälfte ist eine freiwillig gezahlte Steuer auf die eigene Dummheit), und davon gehen 15 Prozent des Gesamtbetrages auf den Sechser mit Superzahl, damit sich dort auch schön schnell riesige Jackpots ansammeln. Wenn dort 31 Millionen Euro im Jackpot sind, dann…

$ echo "31 / (0.15 / 2)" | bc -l
413.33333333333333333333
$ _

…haben die Spieler in den letzten Wochen insgesamt rd. 415 Millionen Euro eingesetzt, ohne diesen Gewinn zu erzielen. Jeder große Jackpot ist ein Denkmal für die Chancenlosigkeit des Spielers, und das gilt nicht nur fürs Lotto, sondern für jedes Glücksspiel mit solchen offen an das dümmstmögliche Kopfkino appellierenden Blendwerken. Die Pixelproster aus der Spamhölle und die mit diesen illegal vorgehenden Cyberclowns zusammenarbeitenden Lottohelden aus der Hirnhölle sagen mir und allen anderen Empfängern also in ihren Spams an „Hallo“ recht deutlich, dass sie mir ein chancenarmes Glücksspiel anbieten und mich mit ihrem Rabatt für Neuspieler zum langfristigen Teilnehmer an einer derartig sinnlosen Geldverbrennung machen wollen. Die Chuzpe für so eine Intelligenzverachtung muss man auch erstmal zusammenkratzen. 🖕️

Grüße auch an den Deutschen Lottoblock, der als Veranstalter einer staatlichen Lotterie der Bundesrepublik Deutschland keine Probleme mit illegaler und asozialer Spam hat und offenbar mit so einem asozial spammenden Geschmeiß zusammenarbeitet, um immer schön Dummennachschub für die chancenarme Lotterie zu haben. Ihr macht die Bundesrepublik Deutschland noch ein bisschen mafiöser, als sie eh schon ist! 🤬️

Registrieren Sie sich jetzt ganz einfach als Neukunde bei Lottohelden.de und erhalten Sie für kurze Zeit 10 Felder für nur 1 € (statt 12 €)! Beim Testsieger Lottohelden tippen Sie online stets ohne Spielscheingebühren und erhalten Ihre Gewinne automatisch ausgezahlt…

Nur für kurze Zeit mit Rabatt – Annahme bis Samstag um 19:10 Uhr.

„Nur für kurze Zeit“ heißt hier: Seit August 2021. 🤭️

Der Marktschreier hält ein Stück Tinnef hoch und schreit: „Nur solange der Vorrat reicht!“. Neben ihm steht ein Karton, hinter dem Karton eine Palette, hinter der Palette ein Container, hinter dem Container ein Lager voller Container, hinter dem Lager eine Fabrik, aus der ohne Ende Gift, Abgas und Container voller Tinnef in die Welt gehen. Und immer noch fallen ganz viele Leute auf diese enddumme Masche rein. 😐️

Gutschein einlösen

Gutschein -- Der Inhaber darf mich bei Vorlage dieses Gutscheines kostenlos und unverbindlich am Arsche lecken -- Der Nachtwächter

Lottohelden.de – Einfach, sicher, günstig!
🏆 Vielfach prämierter Testsieger ✔️ Sicher mit Trusted Shops geprüft 📜 Staatlich lizenziert und kontrolliert

Wenn man ein handelsübliches Feuerzeug benutzt, um eine Banknote zu verbrennen, ist das übrigens auch einfach, sicher und günstig. Aber damit bezahlt man keine Quasisteuer auf seine eigene Dummheit und kein Spammer kann ein Geschäft damit machen, und deshalb sieht man auch niemals eine Reklame oder gar eine Spam dafür, dass man zur Abwechslung einfach mal sein Geld anzünden könnte. Na gut, dann eben etwas heiteren Grindcore! Oh, nicht einmal der sonst nie um passende Tipps verlegene, das Reklameumfeld optimierende Algorithmus von YouTube mag nach so einem fröhlich geträllerten Liedchen weitere Stücke der Band vorschlagen. Wohl denen, die beim Denken mehr Glück haben als die vielen Menschen, die auf so eine Reklame oder gar auf so eine Spam reinfallen. 🍀️

Lotto 6aus49: Chance: 1:140 Mio., EuroJackpot: Chance: 1:140 Mio.

Spielen Sie bitte alle bei Lottohelden.de angebotenen Lotterien mit Verantwortung. Spielteilnahme ab 18! Spielen kann süchtig machen. Hilfe: www.lottohelden.de/ spielsucht praeventionen/

Wir kennen das ja alle: Wenn jemand ein Suchtproblem hat, dann bekommt er die Hilfe vom Dealer. 😁️

Jetzt einmal die übliche Portion Hirnriss:

© Lottohelden.de, 2023
Bitte beachten Sie, dass diese E-Mail nicht von Lottohelden.de direkt versendet worden ist und Lottohelden.de keinen Einfluss auf den Empfängerkreis hat. Möchten Sie sich aus diesem Verteiler abmelden, wenden Sie sich bitte direkt an den Absender.

Diese Lottohelden beanspruchen zwar das „geistige Eigentum“ am Inhalt dieser Spam, die übrigens nur dem halbseidenen Geschäftsmodell dieser Lottohelden dient, haben aber mit dieser Spam gar nichts zu tun. Da muss man auch erstmal drauf kommen. 🤦‍♂️️

Impressum
Pixel ProMarketing S.L. – Str Azor n5 Mijas-Costa – E-29651 Málaga
E-Mail: support@pixelpromarketing.com – Geschäftsführer: Abdelhakim El Founti

Screenshot der Adresse in Google Street View

Oh, hübsch habt ihr es da! 😎️

Beauskunftung
Sollten Sie Fragen zur Rechtmäßigkeit dieser E-Mail haben wenden Sie sich bitte direkt an die Pixel ProMarketing S.L.. Sie erhalten diesen Newsletter aufgrund Ihrer Double Opt in Anmeldung.

Sie erhalten diese Nachricht, da Sie sich mit Ihrer E-Mail-Adresse sag@ich.net bei einem Portal oder einem sonstigen Dienst von uns oder einem unserer Partnerunternehmen angemeldet haben. Das Angebot ist eine kommerzielle Anzeige dieses Werbekunden, der allein für den Inhalt verantwortlich ist. Ihre Daten sind lediglich beim Versender gespeichert. Der Werbekunde hat daher keinen Einfluss auf den Empfängerkreis der E-Mail.

Und als ob das alles nicht reichte, sagt der Spammer, dass diese Lottohelden auch gar nix mit seiner Spam zu tun haben. Außer vielleicht, dass sie Affiliategeld an ihren Geschäftspartner dafür zahlen, wenn mit der illegalen und asozialen Spam neue Kunden geangelt werden. 🎣️

Nein, ich habe keine weiteren Fragen zur „Rechtmäßigkeit“ dieser Spam. Alle meine Fragen haben sich bereits mit dem Empfang einer Spam geklärt. Mehr braucht niemand zu sehen. 💡️

Sie möchten künftig keinen Newsletter mehr erhalten?
Abmeldung hier

Ja, ihr Pixelproster (und ihr da vom Deutschen Lottoblock) könnt mich auch mal klicken! Ihr braucht nur den oben eingeblendeten Gutschein bei mir einzulösen! 👅️

ct

Die einzige Frage, die mir noch verbleibt, ist: Warum steht unter jeder dieser Spams „ct“? Sind diese Pixelproster zu dumm, mit ihrem Spamskript umzugehen? Wollen sie mir damit etwas sagen? Glauben sie, dass ihre Spams damit irgendwie besser aussehen? Oder wollen sie mir einfach nur das Ausfiltern ihrer Spam vereinfachen? 🤔️

Na ja, hauptsache mit Lotto kennen sie sich aus. 😁️

Backlink-Partnerschaft tamagothi.de mit wirschreben.ch

Mittwoch, 23. August 2023

Oh, mit Verschreiber von „wir schreiben“ im Betreff. Ist ja nur der eigene Domainname! 🤦‍♂️

Das hatte ich aber länger nicht mehr:

Von: halyna.fischer@meinkorrektorat.de
An: gammelfleisch@tamagothi.de, webmaster@tamagothi.de

Hui! Die Spam geht natürlich an die Kontaktadresse für unseriöse Angebote aus dem Impressum, also an die einzige Mailadresse, die man auch mit einem ganz schlecht programmierten Harvester einsammeln kann. Da sammeln sich ja sowieso schon immer die Besten der Besten der Besten mit ihrem sonderklassigen Kommunikationsbedarf aus der Kloake des Internet. Aber das reicht „Halyna“ nicht, und deshalb adressiert „sie“ zusätzlich noch an den Webmaster. Da habe ich ehrlich gesagt schon lange keine Spam mehr drauf bekommen. Vermutlich, weil diese früher einmal konventionelle Standardadresse für die meisten Websites gar nicht mehr existiert oder direkt in den virtuellen Orkus geht. Warum? Na, weil man da jahrelang immer nur mit Spam zugeschissen wurde, als ob man eine öffentliche Toilette betriebe. 🚽️

Bis die Spam irgendwann nicht mehr ankam, weil niemand mehr eine Webmasteradresse hatte. Dann hat die Spam aufgehört. Weil schließlich sogar die Spammer gemerkt haben, dass sie sinnlos ist und nichts ankommt. Und die damit verbundene, eigentlich nützliche Möglichkeit, den technisch Zuständigen für eine Website mal kurz anzuschreiben, ist ebenfalls verschwunden und kam nicht mehr zurück. Mit täglicher Spamflut weggebombt. Von Spamterroristen. 💣️

Die Spam wurde übrigens über eine IP-Adresse aus Spanien versendet, obwohl der Server der Domain der Absenderadresse in der Schweiz steht. 🔍️

Hallo,

Es wird immer ein bisschen doof, wenn man etwas mit Spam und Harverster macht. Dann wird zwar eine für solche Rohrzangengeburten und Matschbirnen ausgelegte Mailadresse gefunden, aber nicht mein Name, der auf der selben Seite steht. Ist ja auch schwierig genug für so ein schnell zusammengefummeltes Skriptchen, die Mailadresse zu erkennen. Und dann heiße ich halt „Hallo“. Hauptsache, der, die oder das Absender…

Mein Name ist Halyna,

…kennt seinen eigenen, mutmaßlich ausgedachten Namen. 🤭️

Ich bin Outreach Spezialist von Wirschreiben.ch. Das ist eine Bildungsplattform, die Studenten auf der ganzen Team Welt beim Studium hilft.

Siehst du, Halyna,

ich bin der lätzchentragende Spamgenießer von Unser täglich Spam. Das ist eine Website, in der Spam genossen, verdaut und ausgeschieden wird. In einem skurillen Sinn des Wortes hilft das auch beim Studium. Man lernt dabei eine Menge blöder Texte und fieser Tricks kennen, und man kann sich gar nicht genug darüber verwundern und entsetzen, dass immer so viele Leute darauf reinfallen, dass sich die Spam lohnt. Nicht Daten sind der Rohstoff des 21. Jahrhundert, Dummheit ists. 😐️

Apropos Dummheit: Etwas, was leider mehr Englisch spricht als es Deutsch kann und sich deshalb mit Deppen Leer Zeichen als Outreachspezialist bezeichnet, unter „Outreach“ aber illegale und asoziale Spam versteht, macht für alle damit erreichten Menschen einen unvergesslichen ersten Eindruck. Für diesen ersten Eindruck besteht keine zweite Chance mehr. 🤢️

Ich habe im Internet gestöbert und bin auf Ihre Website gestoßen, die mich sehr interessiert hat.

Ich sehe, wie sehr „du“ interessiert warst: „Du“ hast nicht einmal den Namen im Impressum gefunden, Halyna. Und das, obwohl „du“ mich auf einer Adresse aus diesem Impressum anmailst, um mir einen ganz besonderen Vorschlag zu machen, als ob ich so etwas noch nie gesehen hätte:

Unser Team entwickelt derzeit eine neue Website und möchtet Ihnen eine Backlink-Partnerschaft anbieten. Es kann ein Link- oder Artikeltausch sein. Wäre eine solche Partnerschaft für Sie interessant?

Nein, es ist für mich nicht interessant, die Suchmaschinen mit Schrottlinks in schnell aufgeschäumten Quantitätsartikeln vollzuspammen, damit die Menschen mit einer Websuchmaschine nicht mehr finden, was sie suchen, sondern das, was Spammer sie finden lassen wollen. Als Partner von Spammern! Ich glaube, es hackt! Ich habe schon schwer drogenabhängige Menschen erlebt, die mehr Selbstachtung hatten, als das völlige Fehlen, das „du“ einfach so dreist in „deiner“ asozialen Spam bei mir voraussetzt. 🖕️

Ach ja, mal ganz nebenbei gefragt: Wer ist eigentlich „euer Team“? Jede dahergelaufene Klitsche von Bankrottexperten am Rande des Existenzminimums nennt bei jeder passenden und unpassenden Gelegenheit ihre Firmierung, und große Unternehmungen tun dies im Zeitalter des permanenten und übergriffigen Reklamehirnficks erst recht, aber „dein“ an- und vorgeblicher Spamladen schimmert nur in der Formulierung „unser Team“ durch. Und überhaupt: Wenn „ihr“ schon Websites macht und gerade an einer neuen Website sitzt, braucht „ihr“ doch nichts bei mir zu veröffentlichen. „Ihr“ müsst ja auch eure eigene Website mit Inhalten füllen. Wenn das so ein extraguter und alles aufwertender Qualitätskram ist, dann könnt „ihr“ das doch ganz einfach auf euren eigenen Websites machen. Da braucht „ihr“ noch nicht einmal zu spammen. Das wäre wesentlich besser für eure Reputation, und es wäre auch besser für den Rest des Internet. 👍️

Einmal ganz davon abgesehen, dass ich nicht so eine persönliche und nichtkommerzielle Website betriebe, wenn ich nicht selbst etwas zu schreiben hätte. 😉️

Sollten Sie Klärungsbedarf haben, lassen Sie es mich wissen und ich erkläre Ihnen ausführlich alle Kooperationsmöglichkeiten.

Nein danke, mir ist nach Genuss „deiner“ Spam schon alles klar, Halyna. Mehr als eine einzige Spam braucht man nicht für diese Klarheit. 🕯️

Ich freue mich auf Ihre Antwort!

Gern doch. Meine Antwort kannst „du“ auf der für dich so interessanten Website nachlesen, in der du so gern stöberst. 😁️

Beste Grüße
Halyna Fischer
Outreach Spezialist
Web: https://wirschreiben.ch/

Geh sterben! ⚰️

Nachtwächter
Spamgenießer
Web: https://gagada.wordpress.com/

Nach Diktat verreist.

PS: Auf ein für gewerbliche E-Mail obligatorisches Mailimpressum hast „du“ verzichtet, Halyna. Warum solltest du auch? Schließlich hast du den Rahmen des gesetzlich Erlaubten schon mit „deiner“ illegalen und asozialen Spam verlassen.

Ihr Paket liegt am Ablageort

Mittwoch, 16. August 2023

Welches Paket? 📦️🤔️

Natürlich kommt diese Mail…

Von: DHL Paket <info@veronikalove.com>

…nicht von DHL. Das sieht man übrigens schon an der Absenderadresse mit Veronika und Liebe, aber eine Absenderadresse kann ja beliebig gefälscht sein. Da könnte zum Beispiel auch eine Absenderadresse mit DHL stehen. Diese Fälschung ist kinderleicht. 👶️

Die E-Mail wurde über eine IP-Adresse von Amazon versendet. Die „Cloud“ – ein Reklamewort für die Computer anderer Leute – wird auch bei Kriminellen immer beliebter, und denen löst sie auch ein echtes Problem: Das Problem, dass die illegalen und asozialen Spams ankommen müssen, wenn das kriminelle Geschäft laufen soll. Der IP-Bereich von Amazon hat eine hohe Reputation. Und es kostet erstmal nichts. Ich hoffe mal, dass Amazon auf meine Abuse-Mail besser reagiert als Google. 😐️

DHL -- Paketankündigung -- Ihr Paket ist bald da

Hallo,

Genau mein Name! Da stand wohl mal wieder nur „Hallo“ auf dem Paketschein, aber dafür meine Mailadresse. Weil die Pakete neuerdings per Mail kommen. 😁️

Ihr DHL Paket ist wird derzeit beim Zoll zurückgehalten. Bitte überprüfen Sie die folgenden Einzelheiten :

DHL

PAKET WIRD IM ZOLLAMT DIENSTSITZ HAMBURG AUFBEWAHR.

Aha, „aufbewahr“ wird das Paket. So viel Mühe mit den tollen Grafiken in HTML-Mail gegeben, aber der Deutschexperte wurde leider gerade im Bordell aufbewahrt, und dann fehlt schon einmal ein „t“ in einem großen, fettgesetzten Text. Peinlich. 🤭️

Ihr Paket verzögert sich derzeit, da für die Nichteinhaltung der neuen Gewichtsbeschränkungen eine Zollgebühr in Höhe von 3,99 EUR erhoben wird.

Aha, beim Zoll zahlt man jetzt für Gewicht! Und nicht einfach wie gewohnt die 19 Prozent Einfuhrumsatzsteuer (und ab einem Warenwert von 150 Øre kann da noch etwas draufkommen). Das ist vermutlich die neue Kilosteuer. ⚖️

Bitte begleichen Sie die erforderlichen Gebühren, um weitere Verzögerungen zu vermeiden.

>Zollzahlung

Der Link geht weder zu DHL noch zum Zoll, sondern in eine Domain…

$ whois myexpresspaket.de | grep -i ^changed
Changed: 2023-08-14T16:04:17+02:00
$ host myexpresspaket.de
myexpresspaket.de has address 159.100.9.91
$ whois 159.100.9.91 | grep -i ^descr
descr:          First Colo GmbH
descr:          First Colo via AS44066
$ _

…deren Server vom deutschen Hoster firstcolo gehostet wird. Das ist eine recht gute Wahl der Kriminellen. Dort gibt es für jene, die in eine Mail klicken¹, auch eine verblüffend gut gemachte Website:

Screenshot der betrügerischen Website

Wer sich allein vom Aussehen beeindrucken lässt, wird kaum einen Verdacht schöpfen, und selbst, wer einmal skeptisch in die Adresszeile seines Browsers schaut, weil er wissen möchte, welche Website das ist, wird myexpresspaket (punkt) de nicht besonders verdächtig finden. Es ist natürlich nicht die Website von DHL, sondern eine „liebevoll“ nachgemachte Website von Kriminellen. 😲️

Sendungsnummer:
00340005399140692834

Nun, ich will es mal mit der echten DHL GmbH sagen: Die Sendung wurde am Dienstag, dem 15. August 2023 um 14:13 Uhr zugestellt. Alles, was in dieser Mail und auf der Website steht, ist also Lüge. 🤥️

Wer in der tollen Website der Spammer auf „Weiter“ klickt, bekommt den folgenden Schwindel präsentiert:

Zollgebühren nicht bezahlt -- Ihr DHL-Paket Nᵒ 00340434180572027602 Ist auf dem Weg zu Ihnen -- Auf Ihr Paket fallen Zollgebühren/Steuern an. Der Betrag beläuft sich auf 3,99€. -- Wir rechnen die Zölle/Steuern in Ihrem Namen mit den Behörden ab, um die Zollverfahren zu beschleunigen. Um Ihr Paket zu erhalten, klicken Sie bitte auf die Schaltfläche unten, um die sichere Online-Zahlung durchzuführen. -- [Weiter]

Wer noch einmal auf „Weiter“ klickt, erhält die folgende Gelegenheit, etwas sehr Dummes zu tun:

Eingabemaske: Name, Vorname, Geburtsdatum, Adresse, Stadt, Postleitzahl, Telefonnummer, [Weiter]

Alle Daten, die man dort eingibt – als ob die eigene Anschrift nicht schon auf dem Paketschein stünde – gehen direkt an Kriminelle. Sie sind bereits für einen Identitätsmissbrauch ausreichend. Statt eines Paketes gibt es in den kommenden Tagen, Wochen, Monaten und vielleicht sogar Jahren jede Menge Ärger mit Anwälten, Polizeien, Staatsanwaltschaften, Inkassobüros, Auskunfteien. Ich hoffe mal, dass jeder Mensch mit seiner beschränkten Lebenszeit etwas Besseres anzufangen weiß. 😉️

Nun gut, mal schauen, wie es weiter geht. Einmal ein paar garantiert unbrauchbare Daten mit dem Fake Name Generator erzeugen und auf Weiter klicken. 🙃️

Oh, es passiert gar nichts. Jedenfalls nichts Sichtbares. 😐️

So schnell kann es gehen. Und ich dachte schon…

Was passiert, wenn die Zölle nicht innerhalb von 7 Tagen beglichen werden?

Paket wird an den Absender zurückgeschickt

…die wollten auch noch möglichst anonym gezahltes Geld von mir abzocken. Das war sicherlich auch die ursprüngliche Absicht, aber vermutlich hat einer der vielen beteiligten Hoster – die Inhalte der Website werden von überall aus dem Web zusammengefummelt – schon den Stecker gezogen. Sehr schön! 🙂️

Beste Grüße
Ihr DHL Team

Oh, mit Unterschrift. 🥳️

Sie möchten zukünftig keine Informationen mehr zu Ihren Sendungen erhalten?
Klicken Sie hier!

Datenschutzerklärung
Impressum

Alle diese „Links“ funktionieren übrigens in der Originalspam nicht. Es sind nicht einmal Links. Menschen, die skeptisch mit Mail umgehen, sind ja auch keine guten Opfer. 🔍️

DHL Group

2023 © DHL Paket GmbH. All rights reserved.

Natürlich kommt diese Spam nicht von DHL. Und das ohne jegliche Rechtswirkung proklamierte „Geistige Eigentum“ für dieses Werk ohne nennenswerte Schöpfungshöhe ist einfach nur lächerlich. 😆️

Entf! 🗑️

¹Wer niemals in eine Mail klickt, sondern Websites immer nur über ein Browserlesezeichen aufruft, ist gegen die meisten Formen der gegenwärtigen Internetkriminalität ziemlich sicher, weil kein Krimineller einen „giftigen Link“ zustecken kann. Bitte macht das!

Spende von 3,600,000.00 euro

Sonntag, 6. August 2023

Abt.: 08/15-Spam zur Einleitung eines Vorschussbetruges 💸️

Von: Maria Elisabeth Schaeffler <aespinoza@unidas.com.ec>
Antwort an: Maria Elisabeth Schaeffler <elisabethschaefflerfoundation@gmail.com>

Da kann man ja schon wieder vor dem Lesen löschen. Die Absenderadresse ist gefälscht, die Antwort geht an eine kostenlos und anonym eingerichtete Mailadresse bei GMail und die Spam als BCC an ganz viele Empfänger auf einmal, so dass man nicht selbst als Empfänger drinsteht. Um was geht es nochmal? Ach ja, um 3,6 Megaeuro. 🤡️

Wie man so eine Löschung automatisiert, habe ich schon vor zwei Jahren ausführlich erklärt. Ist doch viel schöner, wenn die Maschine arbeitet und man sich auf Wichtigeres konzentrieren kann. 😉️

Hallo,

Genau mein Name! 😁️

Ich bin Frau Maria Elisabeth Schaeffler, eine deutsche Unternehmerin, Investorin und Philanthropin. Ich bin der Vorsitzende [sic!] von Wipro Limited. 25 Prozent meines Privatvermögens gebe ich für wohltätige Zwecke aus. Und ich habe auch versprochen, die restlichen 25 % dieses Jahr 2023 an Privatpersonen zu verschenken. Ich habe mich entschieden, 3.600.000,00 Euro an Sie zu spenden. Wenn Sie an meiner Spende interessiert sind, kontaktieren Sie mich für weitere Informationen.

„Ich bin eine Frau, die wenigstens ihren eigenen Namen kennt, habe es zu etwas gebracht, dabei ganz viel Geld angesammelt und bin voll die Menschenfreundin. Ein ganzes Viertel meines Zasters gebe ich für wohltätige Zwecke aus, indem ich Mails an völlig unbekannte Menschen schicke, von denen ich neben der Mailadresse nur den Namen ‚Hallo‘ kenne, und ich habe versprochen, ein weiteres Viertel jetzt an irgendwelche ‚Hallos‘ zu verschenken. Weil du auch so eine neumodische Mailadresse hast, will ich dir 3,6 Megaeuro schenken. Wenn du an meinem Geld interessiert bist, antworte mir bitte, aber auf keinen Fall an die Absenderadresse, denn die ist gefälscht. Und glaub bitte daran, dass wenigstens das mit dem Geld stimmt“. 😵️

Lizzy, pass besser auf, dass du das nicht mal einen psychiatrischen Gutachter erzählst! 😆️

Sie können auch über den untenstehenden Link mehr über mich lesen

https://en.wikipedia.org/wiki/Maria-Elisabeth_Schaeffler

„Ich kann sogar eine Wicked-Pedia-Seite verlinken. Deshalb musst du mir glauben, dass ich wirklich diese Lizzy bin“. 🤦‍♂️️

Kontaktieren Sie mich über meine E-Mail:
elisabethschaefflerfoundation@gmail.com

„Für noch mehr Lügen aus der Hirngruft bitte antworten, aber auf gar keinen Fall an die Absenderadresse, die ist nämlich gefälscht. Aber das mit dem Geld stimmt, ganz dickes Spammerehrenwort“. 🤥️

Grüße
Geschäftsführer Wipro Limited
Maria Elisabeth Schaeffler
E-Mail: elisabethschaefflerfoundation@gmail.com

Grüß die Kloake der aussortierten Spam, Lizzy! 👋️

Re:

Mittwoch, 2. August 2023

Oh, eine Antwort auf eine Mail ohne Betreff von mir? Und zwar von jemanden…

Von: Lee Shau-kee <"">
Antwort an: leeshuakee@gmail.com
An: Recipients <>

…der gar nicht an mich schreibt, gar nicht erst eine Absenderadresse angibt, seine Spam als BCC an ganz viele Leute auf einmal sendet und meine Antwort über eine schnell, kostenlos und anonym eingerichtete Mailadresse bei GMail erhalten möchte. Mehr muss man nicht sehen, um den Müll zu löschen. Aber dann sieht man ja gar nicht, wie der Trickbetrug eingeleitet werden soll. 🤭️

Die Mail wurde übrigens von einer IP-Adresse aus Uganda versendet.

Hello,

Ganz genau mein Name! 👏️

I‘m Lee Shau-kee, a Hong Kong business magnate, investor, and philanthropist.

Schön, dass du wenigstens deinen eigenen Namen kennst. Den kennt nicht jeder. 😀️

I‘m the chairman and majority owner of Henderson Land Development, a property conglomerate with interests in property, hotels, restaurants and internet services.

Gut, du bist also voll der Geldsack. 💰️

I gave away 25 percent of my personal wealth to charity and I also pledged to give away the rest of 25% this year. I have decided to donate €2,000,000.00 Euros to you.

Und du willst mir zwei Megaeuro schenken, weil ich so eine schöne Mailadresse habe und „Hallo“ heiße. Damit das so richtig „glaubwürdig“ klingt, teilst du mir das in einer unverschlüsselten E-Mail mit, die offen wie eine Postkarte durch das Internet befördert wird und auch nicht digital signiert wurde, so dass sie auf dem ganzen Transportweg nicht nur gelesen, sondern auch verändert werden kann, ohne dass ich auch nur eine Chance hätte, das zu bemerken. Es geht ja auch nur um Geld. 😅️

If you are interested in my donation, do contact me for more info.

Wer daran interessiert ist, soll in ebenfalls unverschlüsselter und nicht digital signierter Mail an eine Mailadresse bei einem Freemailer antworten, weil so ein Geldsack wie du leider nicht die paar Groschen für einen eigenen Mailserver übrig hat. Wenn du die Antwort bekommen hast, kommen die richtigen Lügen. 🤡️

I will also want you to be part of my Charity Foundation once you receive this money so we can join hands together to help the needy.

Nein, ich stehe nicht für wohltätige Vereine zur Verfügung, weil ich die gesamte organisierte Wohltätigkeit unter den Bedingungen des politischen Armenhasses für falsch, armutszementierend, ablasshandelhaft und oft betrügerisch halte. Aber die ist immer noch nicht so betrügerisch wie du. 😠️

Warm Regard
Lee Shau-kee.

Warm wie eine frisch abgeseilte Kackwurst
Der Vorschussbetrüger aus dem Spameingang.

Entf! 🗑️

Anfrage für eine Partnerschaft

Mittwoch, 5. Juli 2023

Ich will aber ledig bleiben… 😁️

Von: Oskar Bogatinovski <salut@awisee.fr>
An: gammelfleisch@tamagothi.de

Den Absender kenne ich nicht, und er hat auch nicht meinen Namen im Impressum gefunden, wo er offenbar mit seinem Harvester die Kontaktadresse für unseriöse Angebote mitgenommen hat. Seiner Selbsteinschätzung, dass er mir ein völlig unseriöses Angebot unterbreitet, getraue ich mich nicht zu widersprechen. 🤭️

Hallo!

Aber so genau mein Name! 👏️

Hey, Oskar, du Spammer! 😡️

Einer unserer Kunden hat Interesse daran gezeigt, einen Artikel auf tamagothi.de zu veröffentlichen.

Wenn dein namenlos bleibender „Kunde“ eine Litfasssäule benötigt, möge er sich einfach an eine Werbefirma wenden. Die vermieten so etwas. Egal, ob im wirklichen Leben oder im Internet. Es ist auch gar nicht so teuer… 👛️

Ach, der will ungekennzeichnete Reklame? Die so richtig wie ein richtiger Inhalt aussieht? MIt SEO-wertigen Links? Zeugs, für das ich mit meiner vorsätzlich nichtkommerziell betriebenen Website – sehr praktisch, so etwas, weil ich da nicht eigens auf das doch manchmal etwas schwierige Wettbewerbsrecht achten muss – vollumfänglich hafte? Im Lande der Linkhaftung? 😵️

Komm Oskar, vor meinem Arsch ist auch kein Gitter! 👅️

Wie viel berechnen Sie für die Veröffentlichung eines Artikels?

Gar nichts – wenn der Artikel von mir geschrieben wurde. Ich werde die Intelligenz meiner paar Leser ganz gewiss nicht mit irgendwelchen schnell aufgeschäumten Reklametexten beleidigen. Auch nicht für Geld. Da müsste ich ja blöd sein. Oder ein deutscher Journalist. Was habe ich hier denn außer meinen paar Lesern. 😉️

Sind diese Artikel als gesponsert gekennzeichnet?

Na, hast du bei mir einen „gesponsorten Artikel“ gefunden, Oskar? Ach, du hast gar nicht geguckt. Und zwar gar nichts. Es ist dir nämlich egal, wo deine Mülltexte erscheinen. Hauptsache, es geht nicht auf deine Verantwortung. Denn Werbung für illegales Glücksspiel, Quacksalbereien oder Nahrungsergänzungen mit Gesundheitsversprechen ist klar illegal; Werbung für Dating-Betrüger fällt mindestens unter die Mitstörerhaftung und für gesetzte Links gilt in der Bundesrepublik Deutschland eine Linkhaftung. All das natürlich auch, wenn ich drüberschreibe, dass es „gesponsort“ ist. Du musst echt ein paar kalte Lötstellen auf deiner Platine haben, wenn du glaubst, dass ich dazu bereit bin, du Teletubbiezurückwinker. 🤬️

Ach, du willst eigentlich lieber Dumme und Naive finden, weil die auf so etwas reinfallen? Und deshalb klingt deine ganze Spam so dumm und naiv? Das machts aber auch nicht besser. 🤮️

Antworten Sie bitte auf diese E-Mail, damit wir weiter ins Detail gehen können.

Gern doch, aber nur in meinem kleinen Spamblögchen, das in der für dich so wichtigen Domain liegt. 🙂️

Deine Spam hast du mechanisch erstellt, daher kommt sie auch ohne Grußformel. Und auf das für gewerbliche E-Mail in der Bundesrepublik Deutschland obligatorische Mailimpressum hast du gleich völlig verzichtet, statt es einfach nur unvollständig zu machen. Damit man gleich weiß, was man von dir zu halten hat. 💩️

Ich wünsche dir auch weiterhin alles Gute auf deinem Lebensweg, Oskar! Deine Spam habe ich zu meiner Entlastung in den virtuellen Orkus geschoben. Mögest du beim nächsten Mal etwas mehr Glück beim Denken haben! 🍀️

Dein dich „genießender“
Nachtwächter

wir vergeben deinen NETTO Gutschein an einen anderen Teilnehmer

Montag, 3. Juli 2023

Ja, macht mal! 🥱️

Hallo

Aber so genau mein Name! 👍️

Leider konnten wir Sie bisher nicht erreichen, um ihnen bei der Einlösung Ihres 250€ Netto-Gutscheins zu helfen.

Und so genau die Umlaute meiner wunderhübschen Muttersprache! 🤩️

Sind diese Gutscheine eigentlich so schwierig einzulösen, dass ich dabei der Assistenz bedarf? Oder sind die Leute, die auf solche Spam reinfallen sollen, so dumm, dass sie nach Meinung der Spammer der Assistenz bedürfen? 😁️

Ab nächster Woche werden alle nicht eingelösten Gutscheine an andere Gewinner verschenkt.

Ach so, da muss man sich beeilen. Das sind eilige Gutscheine. Die laufen einfach zu jemanden anders. 🏃‍♂️️

Wenn Sie diese E-Mail empfangen haben, dann verlieren Sie keine Zeit mehr und bestätigen Sie ihren Gutschein: Netto-Gutschein 250€.

Diese Chance ist Ihnen unter Tausenden von Netto-Kunden vorbehalten. Verpassen Sie sie nicht. Klicken Sie hier:
Netto-Gutschein 250€.

Ich bin aber gar kein Netto-Kunde. Obwohl ich diese E-Mail empfangen habe. Es sind ja auch nur so ein paar tausend Kunden, wenn ich der Spam glaube. 🙃️

Wer da klickt, lasse alle Hoffnung fahren!

$ surbl dramatvseries.click
dramatvseries.click	LISTED: ABUSE 
$

Die Domain, in die der Link geht, steht bereits wegen Spam auf den einschlägigen Blacklists. Und der Link…

$ lynx -source http://dramatvseries.click/rd/c7773PCrie658420DwXa263xBT3904CCVy28
<script>
var tarcking_param = window.location.href.split('#')[1];
if(!tarcking_param){
	document.location.href = document.location.href.replace("/rd/", "/track/");
}else{
	document.location.href = '/track/'+tarcking_param;
}
</script>
$ lynx -source `echo http://dramatvseries.click/rd/c7773PCrie658420DwXa263xBT3904CCVy282 | sed 's/rd/track/'`
Suche nach dramatvseries.click
HTTP-Verbindung zu dramatvseries.click wird aufgebaut
HTTP Request wird geschickt.
HTTP Request geschickt; warten auf Antwort.
HTTP/1.0 302 Found
Datenübertragung abgeschlossen
HTTP/1.0 302 Found
Umgeleitet nach https://www.readhubapp.com/4L7Q557/23GBT83H/?sub1=9&sub2=282-7773&sub3=658420-263-3904
Suche nach www.readhubapp.com
HTTPS-Verbindung zu www.readhubapp.com wird aufgebaut
Verifizierte Verbindung zu www.readhubapp.com (subj=www.readhubapp.com)
Zertifikat herausgegeben von: /C=GB/ST=Greater Manchester/L=Salford/O=Sectigo Limited/CN=Sectigo RSA Domain Validation Secure Server CA
Sichere 256 Bit TLS1.2 (ECDHE_RSA_AES_256_GCM_SHA384) HTTP-Verbindung
HTTP Request wird geschickt.
HTTP Request geschickt; warten auf Antwort.
Obacht: HTTP/1.1 204 No Content

lynx: Startdatei nicht gefunden oder nicht text/html oder text/plain
      Ende…
$ _

…führt auf eine Javascript-Umleitung mit dem ziemlich charakteristischen Buchstabendreher tarcking_param, den ich nur aus der allerdümmsten Spam kenne. Diesmal ist es allerdings harmlos, denn es geht ins Nichts. Vermutlich ist der eilige Gutschein schon weggeflitzt. Dafür gibt es zur Abwechslung mal einen HTTP-Statuscode 204, den man wirklich selten sieht. Aber wer hier einfach nur geklickt hat, sieht nicht einmal das, sondern nur eine erfreulich leere und weiße Seite im Webbrowser. Eine Insel der Entspannung und Ruhe im sonst so aufregenden Internet. Das sollte es viel häufiger geben. 😎️

Eigentlich sollte hier den Gewinnern eine Möglichkeit präsentiert werden, einmal unter dem Druck einer heruntertickenden Uhr ihren Namen, ihre Anschrift und ihr Geburtsdatum an spammende Idioten zu geben, weil sie dann angeblich den Gutschein bekommen. Das stimmt natürlich nicht. Diese Spam hat mit Netto nichts zu tun. Die Daten gehen direkt an Kriminelle und sind für einen Identitätsmissbrauch in vielen Fällen ausreichend. Außerdem wird regelmäßig eine Einwilligung in den Adresshandel gegeben, so dass das Telefon auch immer schön bimmelt, das Postfach niemals mehr leer wird und der Briefkasten mit halbseidener Reklame und diversen beutelschneiderischen Angeboten geflutet wird. 📬️

Zum Glück sind die Spammer diesmal an ihrem eigenen Unvermögen gescheitert. Selbst, wenn jemand darauf reinfällt – und das scheint ja gar nicht so selten zu sein, wenn ich bedenke, wie lange diese Masche schon läuft – wird die Datensammelseite nicht angezeigt. Die ganz besondere Kompetenz dieser Spammer hat man aber auch schon daran gesehen, dass die Umlaute in ihrer Spam zerschossen sind, weil das falsche Encoding für den Inhalt der Mail angegeben wurde. Ist auch besser so. 😉️

Mit freundlichen Grüßen Max Steinle – Kundendienst -

» BESTÄTIGEN «

Das ist natürlich der gleiche Link wie weiter oben. Warum? Na, vor allem, weil die Absender dieser Mail den Text gar nicht so richtig verstehen, sondern schnell aus früheren Mails zusammenkopieren. Sonst hätten sie diesen völlig überflüssigen und verdächtig aussehenden Link weggelassen. 🤭️

click here to remove your self from our emails list

Wer da klickt, teilt asozialen und klar illegal vorgehenden Spammern mit, dass ihre Spam angekommen ist, gelesen wurde und sogar beklickt wurde. Das wird Folgen haben. Mindestens dreißig am Tag. Zum Teil von Idioten verfasst, die weder den Sinn ihrer Texte noch ihr eigenes Gecode bei Weiterleitungen verstehen. Zum Teil auch von anderen Banden. 🚽️