Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Hallo“

RE:

Sonntag, 9. August 2015

Achtung! Dada-Alarm!

Von: Zakayyah Tabassum Rana <Gefälschter Absender>
Antwort an: tr33ha (at) gmail (punkt) com

Gut, einen Reply-to-Header kann er setzen, unser Spammer. Jetzt aber dringend alle Flüssigkeiten aus dem Mundraum entfernen, denn wir wollen mal schauen, ob er auch einen tollen Text zur Einleitung eines Vorschussbetruges in seine Spam schreiben kann:

Hallo

Dies ist eine persönliche e-Mail an Sie für Ihre Betrachtung allein, fordere ich, dass es bleiben und werden nur als solche behandelt. Ich bin ein Banker mit Investec Bank hier in UK.

Ich habe eine interessante Business-Angebot für Sie, die immense Vorteile für uns beide werden. Obwohl dies schwer zu glauben sein kann, stehen wir $ 50 Millionen USD zwischen uns in wenigen Wochen zu gewinnen. Bitte gib mir den Vorteil des Zweifels und höre mich raus. Ich brauche dich um Ihr Interesse zu kennzeichnen, indem Sie auf diese e-Mail Antworten.

Am wichtigsten ist, werde ich Sie Versprechen zu halten, was Sie von mir zwischen uns lernen, auch wenn Sie sich entschieden haben, nicht mit mir zusammen zu brauchen. Ich werden weitere Details Sie bei Erhalt einer positiven Antwort von Ihnen zur Verfügung.

Grüße,

Trevor.

Ohne Worte.

Transfert d‘argent / money transfer

Dienstag, 4. August 2015

bonjour j‘aimerais savoir si vous etes une agence western union je voulais passй [sic!] fait un transfert d‘argent . Merci

ESTEBAN

hello I would like to know if you are a Western Union agency once did I wanted a money transfer. Thank you

ESTEBAN

Nein, Spammer, ich bin keine Zweigstelle von Western Union und ich stelle auch keine Geldwäsche-Dienstleistungen zur Verfügung. Bitte wende dich einfach an deine Bank!

Ich habe nicht einmal Lust, diese Antwort mechanisch ins Russische zu übersetzen, damit du sie auch verstehst, obwohl sie dich gar nicht interessiert.

Fwd: PO N0. 22741 TOP URGENT

Dienstag, 28. Juli 2015

Hello Sir,

We did not the the the the the the the [sic!] receive your response about our new Order we pretend to you.
Please find our re attached PO N0. 22741 it in Excel zipped format [soso…].

Please send us the order confirmation with delivery schedule so we can prepare payment.

Thanks & regards

Atsuko Taniguchi (Ms)

Head | Cymbio Pharma | # 23 \ 4 | NH7 | Venkatala | Yelanka | Bangalore-560064 | India
Ph: 91-080 2857xxxx, 2857xxxx, Ext 107 | M: +91 990001xxxx
drrahul @ karl group. com [au weia!] | www.cymbio.co.in

Corporate headquarter-
Karel Group of Companies | No. 151, Industrial Suburb | Yeshwanthpur |
Bangalore? 560022 | India | Ph: 080 4128xxxx two 15th
www.karlegroup.com

Tja, warum sollte sich ein Spammer mit seiner Spam auch Mühe geben? Das wäre ja anstrengend.

Der Anhang ist ein ZIP-Archiv, in dem eine einzige Datei liegt. Hier sollte bereits zuverlässig der innere Alarm losgehen, nachdem das bescheidene Englisch der Mail die Vorwarnstufe aktivierte. Diese Datei ist eine .exe-Datei, also eine ausführbare Binärdatei für Microsoft Windows, die in einer Spam zugestellt wurde. Das reicht, um zu sehen, um was es sich handelt. Antivirus-Schlangenöle erkennen diese Schadsoftware nicht immer zuverlässig, aber die Benutzung eines Gehirnes ist hier – wie immer – ein guter Schutz. Denn wer sein Hirn nicht gerade abschaltet, wenn er den Rechner hochfährt, wird…

  1. …diese Mail sofort als Spam erkennen können.
  2. generell sehr vorsichtig werden, wenn ein ZIP-Archiv mit einer einzigen Datei im Anhang liegt, selbst wenn eine Mail einmal nicht sofort wie Spam aussieht.
  3. niemals in Spams herumklicken und niemals unverabredet zugestellte „Dokumente“ aus Mail-Anhängen öffnen.
  4. …mit Menschen, mit denen häufiger Dokumente per E-Mail ausgetauscht werden müssen, verabreden, dass jede E-Mail digital signiert ist.

Wenn das mit einem aktuellen Betriebssystem und einem gut abgesicherten Webbrowser – die wichtigsten Sicherungen sind ein wirksamer Werbeblocker und ein Addon wie NoScript – kombiniert wird, dann wird man sich niemals etwas einfangen. Zumindest so lange nicht, so lange man sich seine Software nicht aus fragwürdigen bis offen illegalen Quellen holt…

Und nach wie vor gilt: Der zurzeit beste Schutz vor der Übernahme des Rechners durch Kriminelle ist es, einfach ein anderes Betriebssystem als Microsoft Windows zu verwenden. Das Beste daran: Es kostet nicht einmal Geld.

BILDplus Premium für 99 ct plus 10 ? Lotto-Gutschein

Freitag, 24. Juli 2015

Post von den zehn Fragezeichen. Das ist heute die Pest in allen Postfächern. Da die zehn Fragezeichen das mit der Technik noch nicht so hinbekommen, habe ich diesen Sondermüll auf einigen Mailadressen sechsfach gesehen. Ich zitiere hier eine Schrottmail an mich mit verräterischer Anrede, die mir völlig klar macht, welches mir wohlbekannte Geschmeiß mich hier wieder einmal beglücken will.

Hallo n ,

Ach, ihr seid doch die, die mir sonst angebliche Versicherungsvergleiche und Links auf betrügerische Dating-Sites (die, bei denen es nur Frauen gibt) andrehen wollen.

wir können Ihnen heute ein ganz besonderes Schnäppchen anbieten:

Was habt ihr denn heute für einen Beschiss für mich?

1 Monat BILDplus Premium lesen für 99 cent plus 10 ? Lotto-Gutschein geschenkt dazu!

http://www.bildplus-und-lottogutschein.com/[ID entfernt]

Hui, ein Gutschein! Diese Masche zum kriminellen Dateneinsammeln hatte ich aber lange nicht mehr. Wer möchte, kann das mal mit einer älteren Gutschein-Masche vergleichen, bei der es völlig klar ist, dass es um die betrügerischen Versicherungs-Vergleicher geht. Das hilft beim besseren Verständnis dieser Spam.

Und nein, für dieses Angebot bin ich nicht der Richtige. Aber es ist schon eine „geschickte“ Wahl der Zielgruppe: Leute, die die Bildzeitung für eine interessante Lektüre halten und die freiwillig Steuern¹ zahlen, wenn man ihnen mit viel toller Reklame mögliche Millionengewinne verspricht. In der Tat: Solche Menschen könnten auch für die „Geschäftsmodelle“ von euch Internet-Kriminellen interessant sein, denn die Dummheit anderer Leute ist für Verbrecher immer sehr nützlich.

Die Domain für diese Spamaktion habt ihr erst gestern eingerichtet und eure dafür angegebenen Daten über einen Whois-Anonymisierer aus dem sonnigen Panama verschleiert. Morgen könnt ihr die Domain wieder wegwerfen, sie ist spätestens dann sowieso auf jeder Blacklist dieser Welt, so dass eure Drecksspams mit solchen Links automatisch ins Tönnchen gehen. Das macht aber nichts, denn es gibt dort eh nur…

Screenshot eines Terminalfensters, das die Ausgabe von 'lynx -dump -mime_header' zeigt, um den reinen Weiterleitungscharakter zu verdeutlichen

…eine Weiterleitung in die Domain exklusive (strich) deals (strich) angebote (punkt) info, wo einem das Blaue vom Himmel herunter versprochen wird, wenn man sich nur anmeldet und dafür ein paar Daten hergibt. Und ja: Natürlich hängt an der Weiterleitung so etwas wie eine Affiliate-ID. Denn davon scheint ihr in diesem Fall zu leben.

– BILDplus heisst: Mehr Reportagen, mehr Bilder, mehr Videos, doppelte Portion BUNDESLIGA!!
– 10 ? Lottogutschein heisst: 5 Felder kosten 9,35 ?, Sie zahlen mit Ihrem Gutscheincode 0,00 ?

Ich sage dazu mal nichts, weil ein Schwall Mageninhalt sich in meine Worte drängeln möchte… aber ich bin mir sicher, dass weder die Bildzeitung noch eine Lottogesellschaft eines Bundeslandes der BRD etwas mit dieser Spam zu tun haben. Denn weder Bildzeitung noch der Deutsche Lottoblock hätten es nötig, illegale Werbeformen zu verwenden und damit ihre Reputation in Jauche zu tränken.

Hoffentlich klärt die Bildzeitung ihre Leser auffällig über diese Machenschaften auf²!

Der Deal des Tages ist nur heute gültig und der Vorrat ist begrenzt, Sie müssen also schnell handeln.

Bloß nicht nachdenken, schnell machen, alles nur, so lange der Vorrat reicht. Also los:

Alle weiteren Infos und der Link zu dem Schnäppchen finden Sie hier:

http://www.bildplus-und-lottogutschein.com/[ID entfernt]

Klicki klicki! Für den Fall, dass der Empfänger so doof ist, dass er nicht einmal weiß, wie man zurückscrollt, wird der Link einfach noch einmal in der Spam wiederholt. :mrgreen:

mit freundlichen Grüßen
Aileen Huber
Leiterin Schnäppchen-Abteilung

Unter Erbietung meiner vorzüglichsten Hochachtung!
Nachtwächter
Oberhauptspucknapfmanager der Spamfraß-Kostgruppe

keine Schnäppchen mehr?
http://www.bildplus-und-lottogutschein.com/abm/[ID entfernt]

Ja, du kannst mich auch mal!

¹Die Hälfte der Einsätze geht an den Staat, es handelt sich also um eine freiwillig gezahlte Steuer. Ganz schön blöd!

²Aus vielfältigen Gründen habe ich keine Lust mehr auf Schriftverkehr mit der Bildzeitung, sonst würde ich dort auch eine Mail mit einer derartigen Bitte hinsenden. Wer mag, kann ja. Ich empfehle dazu in jedem Fall die Verwendung einer Wegwerf-Mailadresse. Presseverleger in der BRD dürfen mit den eingesammelten Daten auch ohne jede Zustimmung der davon betroffenen Menschen Handel treiben, und sie tun das auch.

Gute Neuigkeiten von Christian

Samstag, 11. Juli 2015

Hallo,

Ich heiße aber „Hi“!

heute ist Ihr Glückstag! Ihr guter Freund Christian hat Sie eingeladen, ebenfalls bei uns im Ruby Palace Casino zu spielen. Er hat bereits mehr als 350 Euro beim Video Poker gewonnen.

Wow, habe ich heute ein Glück. Ich kriege Spam von Affiliate-Spammern, die Geld dafür kassieren, dass sie andere Leute in irgendwelche Abzock-Casinos im Internet treiben. Und diese Leute sagen auch noch was von „guter Freund“. Ich habe so ein Glück, ich könnte morden vor Glück!

Und er ist nicht der Einzige – dank Auszahlungsquoten, die 97% regelmäßig überschreiten, gibt es bei uns täglich große Gewinne. Und Sie könnten als Nächstes dabei sein. Falls Video Poker nicht so Ihr Ding ist… keine Sorge. Bei uns gibt es eine große Auswahl an Spielen, von klassischen Tischspielen wie Craps und Blackjack bis hin zu hochmodernen Spielautomaten wie Thunderstruck II und The Dark Knight™.

Und das ist ein ganz tolles Abzock-Casino. Da gibts ganz viele auf dem Bildschirm dargestellte „Spiele“, die mit viel Grafik so tun, als seien sie etwas anderes als die Anzeige eines Rechenvorgangs. Aber obwohl da Walzen, Würfel, Karten und Kugeln gezeigt werden, handelt es sich immer um ein vom Betreiber beliebig und unentdeckbar manipulierbares Ereignis. Und damit man diesem Betreiber vertraut, gibt es eine Flut von illegaler und asozialer Spam, die echt freundlich formuliert ist. Was wird es wohl bedeuten, dass diese Casino-Betreiber aus irgendeinem Grund der Meinung sind, dass sich ohne illegale und asoziale Spam niemand für ihre Abzock-Casinos interessiert? Ach! Vermutlich liegt das einfach daran, dass das so tolle Läden sind…

Jeder Freund von Christian ist ein Freund von uns und so geben wir Ihnen einen besonderen 200% Bonus auf Ihre erste Einzahlung, der Ihr Guthaben verdreifacht. Ein einzigartiges Angebot, dass garantiert von niemand anders übertroffen wird.

Und ein einzigartiges Angebot gibt es. Ich kann denen einen großen grünen 100-Euro-Schein geben, und die zeigen mir in einem Computerprogramm dann 300 Euro an. Das ist doch ein toller Tausch, da fühlste dich wie Hans im Glück! Wer könnte dazu „nein“ sagen?! :mrgreen:

Worauf warten Sie noch? Tragen Sie sich wie Christian auf der Liste der Gewinner ein. http://gsn-bau.de/yxvejfvh.htm

Um den Eindruck von Seriosität zu erhöhen, wird nicht etwa eine eigene Domain in der Spam verbrannt, sondern einfach eine Website von anderen Leuten – in diesem Fall die Bremer Gesellschaft für Gesamtkonzeptionen in Sanierung und Neubau¹ – mit einem Crack übernommen, und da wird dann die Weiterleitung draufgespielt. Und die ist nicht etwa so implementiert, wie das ein normaler Mensch machen würde, der seinen Code vielleicht auch mal pflegen und verstehen muss, sondern ein gutes Beispiel für Javascript-Missbrauch, damits auch bei automatischen Scans nicht so auffällt, was das für ein Rotz ist:

Screenshot des JavaScript-Codes, den ich mit Lynx in meinem Terminal abgerufen habe

So codet niemand, der kein Verbrecher ist.

Diese vorsätzlich kryptische Javascript-Code ist eine Weiterleitung in die Domain rubywebroyal (punkt) com, wo man das übliche potemkinsche „Casino“ von Affiliate-Spammern sehen kann:

Screenshot der betrügerischen Website

Das unterscheidet sich nicht von der Betrugssite, die im April des letzten Jahres unter einer anderen Domain vorlag. Damals war es aber „mein guter Freund Markus“, der mir ein „Casino“ empfohlen hat, von dem man nur aus der Spam erfährt – und das schon damals lieber seine Links über kriminell gecrackte Websites anderer Leute gesetzt hat.

Alles Gute!

Ihr könnt mich auch mal!

¹Der Mailserver der Sitebetreiber weigert sich, eine Mail von mir anzunehmen, und damit tuts mir auch nur noch halb so leid, wenn mit diesem Posting ein bisschen Reputation beschädigt wird. An sich ist mir Kommunikation lieber…

Auf eigene Faust an die Spitze

Freitag, 10. Juli 2015

Hallo,

Ich habe keine verdammte Ahnung, wer du bist, denn diese Spam geht an Millionen Empfänger.

ich wollte es schon immer weit bringen im Leben. Schnell musste ich aber feststellen, dass
das mit einem normalen Beruf nicht funktionieren kann. Nach einiger Recherche bin ich dann
beim Optionshandel gelandet und habe erfahren, dass die Verdienstmöglichkeiten dort immens sind.

[Zeilenumbrüche aus dem Original]

Ich war schon immer gierig. Aber ich musste schnell feststellen, dass das mit der gewöhnlichen Arbeit viel zu anstrengend ist und außerdem zu wenig Geld bringt. Nachdem ich die Websites anderer ethisch verrotteter Menschen gelesen habe, bin ich schließlich im illegalen und asozialen Spamgeschäft gelandet, und habe erfahren, dass man da eine Menge Zaster mit wenig Mühe machen kann, wenn man Leuten irgendeinen Betrug andreht.

Unter folgendem Link kann man sich näher informieren und direkt loslegen.

Jetzt klick schon auf den Link und fall darauf rein! Der Link führt auf eine lustige Website eines Reichwerdexperten, der dir auf englisch erzählt, dass jeder hirnamputierte Hampelmann an der Börse reich werden kann, wenn er einfach so mit hochspekulativen und im Kurs leicht manipulierbaren Wettzetteln der Marke „Binäre Option“ rumzockt, wie es ihm eine Software sagt. Das kostet natürlich ein bisschen Geld, aber was sind schon 200 Øre im Monat im Vergleich zu den riesigen Geldhaufen, die einfach an der Börse durch Zauberei aus dem Nichts entstehen? Und das Beste daran: Diesen Betrug – der übrigens eine ganz hervorragende Bewertung im „Web of Trust“ erhalten hat – musste ich mir nicht einmal selbst ausdenken. Wenn du auf meinen Link achtest, stellst du nämlich fest, dass da eine Affiliate-ID dranhängt. Oder hast du etwa wirklich geglaubt, dass ich an die Methode glauben würde, die ich dir andrehen will? Quatsch! Ich will ein paar Judasgroschen dafür kassieren, dass du betrogen wirst. Und du kannst meinetwegen hinterher verrecken, du bist mir einfach scheißegal.

Ich war am Anfang durch die vielen Fachbegriffe etwas verunsichert aber habe sehr schnell gemerkt,
dass alles eigentlich recht simpel ist. Ich habe kein Fachwissen bezüglich Märkten und Wirtschaft und
kann trotzdem viele Erfolge feiern. Ich glaube, dass ich damit endlich den Bereich gefunden habe, in
dem ich mich selbst verwirklichen kann.

Als ich mit dem Spammen angefangen habe, war ich erst durch den ganzen Technikkram verunsichert, aber ich habe sehr schnell gemerkt, dass alles eigentlich recht simpel ist. Ich habe immer noch keine Ahnung von den ganzen Krempel und kriege es nicht einmal hin, eine HTML-formatierte Mail so zu verfassen, dass sie nicht irgendwie peinlich aussieht, aber die Spamskripten sind ja schon fertig und die Botnetze werden gern von ihren Betreibern zum Spammen vermietet. So kann ich ohne die geringste Ahnung von diesem ganzen Technikkrams durch miese, illegale und asoziale Spam eine Menge Kohle machen, die von Gimpeln bezahlt wird, die wirklich glauben, was in einer Spam steht. Ich glaube, dass ich damit endlich den Bereich gefunden habe, in dem ich mich selbst verwirklichen kann.

Im Gegensatz zu meiner früheren Arbeit habe ich nun alle Fäden in der Hand und mir sind
keine Grenzen gesetzt.

Im Gegensatz zu dieser Sache mit dem Arbeiten, die ich auch mal ausprobiert habe und die viel zu anstrengend und zeitraubend ist, habe ich nun eine Menge Geld anderer Leute in der Hand und mir sind keine Grenzen gesetzt, wenn ich es verprasse.

Kerstin, 26, Beraterin

Karsten, 27, empathieloser Affiliate-Spammer

Unsubscribe

Du kannst mich auch mal!

Hallo Deal

Donnerstag, 9. Juli 2015

Hallo Deal
Ich führen Sie in einem Angebot von (Fünfundzwanzig Millionen, Drei Hundert tausend USD) in meiner Bank in China. Als Relationship Manager und der Kontooffizier des Verstorbenen Einleger, ich versichere Ihnen, dass thistransaction rechtlich ohne Risiken für Sie durchgeführt werden. ausführlich Informationen zu dieser Transaktion werden Ihnen zugesandt, sobald ich zu empfangen Ihre Antwort. E-Mail: ideall63 (at) yahoo (punkt) com (punkt) hk
Freundliche Grüße,

Ohne Worte.