Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Imgur“

Oracle-myrzabsam2 Herzlichen Glückwunsch! Sehr geehrter Amazon Shopper!

Freitag, 28. Mai 2021

Was bitte? Myrzabsam? Spricht da etwas ein Orakel. 🤔️

Von: Amazon <contact@enterprise.es>

Von diesem Amazon, das nicht nur Wörter wie Myrzabsam für den Betreff erfindet, sondern noch nicht einmal eine Mailadresse aus seiner eigenen Domain für den Absender nutzt.

An: gammelfleisch@tamagothi.de

Diesen Müll kann jeder im Posteingang haben.

Und wozu wird mir jetzt gratuliert, obwohl ich garantiert niemals in meinem Leben bei einer menschenverachtenden und ausbeuterischen Klitsche wie Amazon „shoppen“ werde? Mal reinschauen:

unsubscribe

Mir scheint, der Spammer hat etwas sehr wesentliches für seine Betrugsnummer vergessen. Aber nein, diesmal täusche ich mich. Nach einem Blick in den Quelltext der HTML-formatierten Spam…

<center>
  <a style="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" href="http://aymayma.diskstation.org/rd/c5183kSoaN2581192OjsH2048fyH5137qmQo1221">
    
    <img style="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" src="https://i.imgur.com/ifggLj4.jpg" />
  </a><br><br>
  <a style="terjvr0zqm87dk439u7lngq70b923sraomdrcbnsd2ljb7jjtme227xixwu4nc5e1u8mqngox4q7e48ixsbohc7vsclbysw59zgscz4487fw11fijaqluj71xsh8p93826fwxclbp9zlsat1vfnzn8kat0ohus23f67l91oqp7v3k0nx0dyg359wt3dryngzyb8mu5kmmiwig5l18quk5pr9iwf79814q7qf9xo6cxebxmjv0muu7k5nelpbf7uzoq1bdp0ypanod1xh6jgymyvbq01aor15r1yu2q4x8znotl6vg2pfsnzn0d19ytnw1q29x89butgmimuaippw9deij7jtdl5qel5wf23e7x3oe4hgm29tpal3ql57pw12fk0w8v2lsbselmla10brgm8wtpm4fgyopcf2e2iptvfnm7hn1dc8yaz93rbirluulmaitatyfv333f2w93gxd3poj2goj8fy3o7hdbbbt6vzw7w5r0h78724pbouyl3bte7z4vmalcu8q992bhm8c5mie7o3pai34g7i4i" href="http://aymayma.diskstation.org/rd/u5183PAcNe2581192LTfS2048spW5137AntZ1221">
  unsubscribe
  </a><br>

…wird mir klar, dass die Spam in Wirklichkeit so aussehen sollte:

Externes Bild in der Spam -- Finden Sie die Box mit dem höchsten Preis -- Amazon-Logo -- Hallo -- Wir haben dich für den Gewinn des Tages ausgewählt. Wähle einfach aus einer der drei Boxen aus. In jeder Box ist ein Amazon-Gutschein, aber mit unterschiedlichen Werten! So kannst Du einen Amazon-Gutschein mit bis zu 1000 € gewinnen, komplett kostenlos -- [Jetzt teilnehmen] -- 1. Wähle deinen Preis aus (Jede Box hat einen anderen Preis, also wähle die richtige Box aus!) -- Foto dreier Pakete

unsubscribe

Dass ich meine Mailsoftware aber auch nie irgendwelche Bilder aus dem Web nachladen lasse! 😁️

Ich wills mal so sagen: Die Mail kommt nicht von Amazon. Sie hat niemals einen Server von Amazon auch nur gesehen. Amazon hätte es auch nicht nötig, in solche E-Mail eingebettete Grafiken kostenlos, anonym und datenschutzwidrig bei imgur zu hosten, denn Amazon hat eigene Server, bei denen es dabei nicht zu einer Datenweitergabe an Dritte kommt. Dafür kommt diese Mail auf jeder Mailadresse an, die sich irgendwo einsammeln lässt oder unter Kriminellen gehandelt wird. Es ist eine klare Spam. Das angebliche Gewinnspiel wird nicht von Amazon veranstaltet, sondern von Gestalten, die auf asoziale und illegale Spam setzen. Wer darauf reinfällt und auf das Bild klickt, hat es mit einem „Angebot“ von Kriminellen zu tun, welche die Marke „Amazon“ in ihren verbrecherisch-asozialen Dreck ziehen, um damit ein paar Dumme für das angebliche Gewinnspiel anzulocken. Schon, wenn man klickt – egal, ob in das eingebettete Bild oder auf „unsubscribe“ – teilt man diesen Kriminellen über eine eindeutige ID im URI mit, dass die Spam angekommen ist, gelesen wurde und sogar beklickt wurde, was zur Folge hat, dass man als „gutes Spamopfer“ betrachtet wird. Alle Daten, die man nach der üblichen Kaskade von Weiterleitungen auf der Zielseite angibt, gehen ebenfalls zu Kriminellen und werden kriminell missbraucht. Den Menschen, die von so einem Missbrauch betroffen sind, verursacht das Kosten und jahrelangen, zermürbenden Ärger. ☹️

Deshalb nicht in E-Mails klicken, in denen steht, dass man etwas gewonnen hat oder geschenkt bekommt! Am besten gar nicht in E-Mails klicken! Denn wenn man nicht in E-Mails klickt, können einem Kriminelle keine giftigen Links unterschieben.

Das echte Amazon würde ein solches Gewinnspiel seinen Kunden sicherlich auch auf der Website präsentieren. 😉

gammelfleisch, Erhalten Sie über 40% Rabatt, solange Sie noch können

Mittwoch, 19. Mai 2021

Ach, das hängt von mir ab? Vermutlich muss ich dafür dumm und gutgläubig sein, dass ich auch in die Spam klicke. 🖱️

Worauf kriege ich denn Rabatt? Ich hatte eigentlich gar nicht vor, etwas zu kaufen. Mal reinschauen… 😉️

Wenn Sie die Bilder unten nicht sehen können, Klicke hier.

Ich werde mich hüten. Es hat einen Grund, dass ich in HTML-formatierter E-Mail keine Bilder aus dem Web nachlade und damit zum Absender „zurückfunke“, dass ich die Mail gesehen habe. Es gibt schon genug Tracking und Überwachung im Internet. 😖️

In diesem Fall könnte ich die Bilder sogar laden, aber das weiß man ja immer erst nach dem Lesen des Quelltextes einer Spam:

Screenshot vom Quelltext der Spam, in dem klar wird, dass die Bilder bei imgur.com gehostet werden

Der Spammer hat offensichtlich keine eigene Website und muss deshalb seine Spambilder beim kostenlosen und anonymen Bildhoster imgur ablegen. Wo dann aber der Link hingeht, wenn der Spammer doch gar keine Website hat, gehört zu den Geheimnissen der tiefgreifenden Idiotie von Spammern. 😁️

Einfacher Trick, um alle Fotos mit 1 Klick zu sichern

Was will der Spammer mir eigentlich verkaufen? Ich kann doch schon ein Ordnersymbol im Dateimanager anklicken, kopieren, komprimieren, etc. Und das bin ich seit den Zeiten des seligen Amiga gewohnt. 🤔️

You may contact us to opt out at:
206 N. Colorado | Haxtun, CO 80731

Genau, ich bestelle die Spam mit der Sackpost ab! 🤡️

To unsubscribe click here

Der Link geht übrigens auf genau die selbe Adresse wie die beiden anderen Links aus dieser Spam. In diesem Sinne: Du kannst mich auch mal, Spammer! 👅️

Ihre IKEA Bestellung wartet auf Sie, immer noch interessiert?

Mittwoch, 30. Dezember 2020

Abt.: Einer nur aus einer zurzeit tausendfachen Pest

Diese E-Mail…

Von: IKEA Lieferung <no-reply@ikea.de>

…kommt nicht von Ikea. Der Absender ist gefälscht. Die Lüge beginnt hier tatsächlich schon, bevor man in die Mail richtig reinschaut. 🤥️

Die E-Mail hat niemals einen Server von Ikea gesehen und wurde über einen angemieteten Cloud-Server von Amazon versendet (meine Meldung ist draußen) – und mit an Sicherheit grenzender Wahrscheinlichkeit wurde beim Anmieten des Cloud-Servers die Identität eines Unbeteiligten missbraucht, der jetzt den Ärger mit der Polizei und der „unbezahlten Rechnung“ von Amazon hat. 😖️

Deshalb sollte man im Internet nicht überall seine persönlichen Daten streuen. Schon gar nicht, wenn man eine Spam wie diese empfangen hat:

Ihr Ikea-Gutschein im Wert von 250€. -- Sie wurden heute unter den drei möglichen Gewinnern eines 250-Euro-IKEA-Gutscheins ausgewählt. Nutzen sie diese Gelegenheit und sichern Sie sich diesen Gutschein für eine neue Couch, ein neues Küchenset oder eine neue Matratze. -- Verschwenden Sie aber keine Zeit! Das Angebot gilt nur noch diese Woche und nur in Deutschland. -- Klicken Sie hier, um sich einen der verbleibenden Gutscheine zu sichern und die Verlosung zu verfolgen. -- [JETZT TEILNEHMEN]

Der gesamte Text steht in einem JPEG-Bild, das die kriminellen Spammer diesmal nicht in der Cloud, sondern…

<html>
    <center>
    <br/>
    <p align="center"><a href="https://laudypauty.com/1008f26a6bdbafbb000/"><img alt="" src="https://grwqUpjojTCxGSOhoEQtEXOfuqQEXGOJmOKEKlzd.imgur.com/UhIIdRF.pngAfnOrcUwPSZGeTlpvsjdwgIpfxWDvn"/></a></p>
    <br/>
    </center></html>

beim Bildhoster imgur gehostet haben. Bei Menschen mit halbwegs sicher konfigurierter Mailsoftware – etwa einem Mozilla Thunderbird in Standardeinstellung – wird dieses Bild gar nicht erst angezeigt, weil es immer eine schlechte Idee ist, über das Nachladen extern referenzierter Dateien an den Absender zurückzufunken, dass die E-Mail angekommen ist und gelesen wurde. Egal, ob es sich beim Absender um einen Spammer oder einen Werber handelt, die Folgen sind immer unerwünscht. Wer unbedingt Werbung haben möchte, wird schon rauskriegen, wie man sie bewusst bestellt. Werber setzen für die eher unerwünschte Zustellung ihrer Beglückungsideen eher auf hinterhältige Ausspähung, fiese Überrumpelung und asoziale Belästigung und sind im Stil und wohl auch im Charakter den kriminellen Spammern zum Verwechseln ähnlich. Leider ist das in unserer Lobbykratie noch weitgehend legal. Und leider hält es immer noch niemanden davon ab, diesen Werbern für ihre asozialen und verkommenen Tätig- und Tätlichkeiten Geld zu geben. Aber zum Glück kann man sich dagegen noch mit sehr einfachen Mitteln zur Wehr setzen, und die einzige Nebenwirkung ist, dass man die vielen von Werbern zu Tracking- und Überwachungswanzen umgebauten Websites nicht mehr sieht. Ein Verlust, mit dem ich leben kann. Leider können auch die Betreiber derartig verwanzter Websites – und das sind nahezu alle deutschen Presseverleger – immer noch ganz gut mit dem Verlust ihrer Leser leben, und sie hoffen auch für die Zukunft ganz fest auf massenhafte Dummheit und verbreiteten informationstechnischen Analphabetismus in der Bevölkerung. Schon dumm, wenn man so drauf ist und sich dazu hochnotfeierlich-weihevoll in die Geste des Volksaufklärers und des Standbeins der Demokraite wirft. 🤡️

Oh, ich schweife ab. 🗨️

Na gut, zurück zur Spam. Die ganze Botschaft steht in einer JPEG-Grafik, und die gesamte Grafik ist verlinkt. Der Link führt zur Website in die Domain laudypauty (punkt) com, und die findet sich schon längst…

$ surbl laudypauty.com
laudypauty.com	LISTED: PH ABUSE
$ _

…auf allen einschlägigen Blacklists, und zwar sowohl wegen der massenhaften Spam als auch wegen Phishing. 🎣️

Was passiert, wenn man auf „Klicken Sie hier“ klickt, um sich als möglicher Gewinner eines möglichen Gewinns einen der angeblichen Gutscheine zu sichern, ist also recht klar: Man gibt eine Reihe persönlicher Daten an, damit der Gutschein zugestellt werden kann – und diese persönlichen Daten werden von Kriminellen für ihre unerquicklichen Machenschaften missbraucht. Die Kriminellen machen ihr Geschäft; das leichtgläubige Opfer hat den teilweise jahrelangen Ärger mit in- und ausländischen Inkassoklitschen, Staatsanwaltschaften, Untersuchungsrichtern und Polizeien und „darf“ seiner Reputation bei Auskunfteien wie der Schufa hinterherrennen; und den Gutschein gibt es natürlich nicht. ☹️

Von dieser Spam gibt es zurzeit tausende. Neben dem gefälschten Absender Ikea habe ich vergleichbare Spams, die angeblich von Rewe, dm, Otto, Rossmann, Lidl, T-Online und Spar kommen. Immer mit entsprechend gefälschtem Absender. Immer gibt es Gutscheine zu gewinnen. Und es ist niemals eine gute Idee, leichtgläubig in die Spam zu klicken und das zu tun, was man tun soll, um den Gutschein zu bekommen. Der Weihnachtsmann spammt nicht. 🎅️

Also bitte nicht auf derart plumpe Maschen reinfallen, sondern die Spam einfach löschen. 🗑️