Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „iPhone“

Re: Wir haben eine Überraschung für Rossmann Shopper!

Sonntag, 5. Juli 2020

Abt.: Datensammelei und mögliche Abofalle

Ich bin aber kein „Rossmann Shopper“. So eine Bezeichnung für Kunden kann sich auch nur ein Werber ausdenken – oder eben so ein Allerweltsbetrüger, der mit seinem spammenden Schrumpfhirn mehr Englisch labert als er Deutsch kann. 😂

Von: Rossmann <tatrongvinh20896+13@gmail.com>

Nicht so überzeugende Rotzmann-Absenderadresse. Was für ein Jammer, dass dieses Rossmann gar keine eigene Domain für seine E-Mail hat und deshalb irgendwelche kostenlosen und anonym registrierten Freemail-Konten nutzen muss. Aber man spart eben, wo man kann. Als Spammer. 🧟

exklusive Rossmann online

Aha! 🤣

Benutzerin

Aber ganz genau mein Name! 👏

Diesem Autor wurde das Sprachgefühl ganz eindeutig viel zu hastig verabreicht.

Herzlichen Glückwunsch! Sie haben jetzt die Möglichkeit, unsere neuen Rossmann! Nehmen Sie jetzt teil und vielleicht erhalten Sie und viele andere eine Auswahl unserer neuesten Muster.

Das ist ja schön, dass ich jetzt die Möglichkeit habe, euren neuen Rotzmann. Nur ein einziger dummer Klick in eine dumme Spam…

Öffne jetzt deine Box ›

…trennt mich jetzt noch von euren neuesten Mustern. 🤔

Wer so dumm ist, in einer so klar erkennbaren Spam herumzuklicken, landet nach etlichen Weiterleitungen, die teils über HTTP und teils über Javascript realisiert werden – ich habe irgendwann das Zählen aufgegeben und ich hatte auch keine Lust, in meiner Konsole zurückzuscrollen und nochmal nachzuzählen – auf einer Website in der Domain metalssmile (punkt) com, die so tut, als hätte sie etwas mit Rossmann zu tun (hat sie nicht), die das Logo von Rossmann missbraucht, um diesen falschen Eindruck zu erwecken und die so aussieht:

Screenshot der betrügerischen Website, die nichts mit Rossmann zu tun hat

Aha, meine „IP-Adresse 85.203.13.24 wurde ausgewählt, um ein Apple iPhone 11 oder Samsung Galaxy S20 GRATIS zu erhalten“. Das ist ja toll! Dass ich bei diesen Spamspielen aber auch immer nur diese ganz dicken, teuren Superprämien kriege! Ich muss ein Glückspilz sein! 🍀

Moment, was ist denn gerade meine IP-Adresse?

$ inxi -c0 -i
Network:   Card: Realtek RTL8111/8168/8411 PCIE Gigabit Ethernet Controller driver: r8169
           IF: eth0 state: up speed: 100 Mbps duplex: full mac: 1c:6f:65:42:dc:8f
           WAN IP: 92.77.92.138
           IF: eth0 ip-v4: 192.168.2.199 ip-v6-link: fe80::5398:f40b:2dd4:8c13
$ _

Oh, meine IP-Adresse ist ja in Wirklichkeit 92.77.92.138. Was für ein Jammer, dass diese Spezialexperten von Kundenbeglückern nicht einmal dazu imstande sind, für ihre Lüge vom gewonnenen Wischofon¹ die CGI-Umgebungsvariable $REMOTE_ADDR auszuwerten, um die für den Seitenabruf verwendete IP-Adresse zu verwenden. Und das kann jeder Neunjährige, der gerade mit ein paar Experimenten zur CGI-Programmierung angefangen hat. 🤦

Kurz gesagt: Ich habe noch gar nichts von dieser Kundenumfage gesehen und bin schon einmal ganz offen und unnötig leicht erkennbar angelogen worden. Diese asozialen und kriminellen Idioten mit Spamhintergrund geben sich nicht einmal ein bisschen Mühe, gut zu lügen. 🤥

Und dann soll ich diesen Durchfalltrinkern glauben, dass ihre Behauptung mit dem gewonnenen überteuerten Wischofon stimmt? 🎅

Wer es glaubt, beantwortet acht nichtssagende Fragen und darf sich schließlich – nach einer weiteren Flut von Umleitungen, weil direkt gesetzte Links viel zu direkt wären – seine „Belohnung“ dafür aussuchen: Hochpreisigen Smartmüll aller Art. Und dann muss nur noch eine Postanschrift, eine Telefonnummer, eine Mailadrese und ein Name angegeben sowie klicki-klicki das Einverständnis mit den Teilnahmebedingungen erklärt werden. Die könnte man sich zwar auch angucken, aber man muss auch schnell ausfüllen, denn es läuft tick-tack eine Uhr dabei ab. Also kommt es zur häufigsten Lüge des Internetzeitalters, zum Klick auf „Ich habe die Bedingungen gelesen und bin damit einverstanden“. ☑️🖱️

Tatsächlich kann man auch im Jahr 25 des Webzeitalters mit seinen medientypischen Betrügereien immer noch auf diese Art einen Vertrag abschließen. Sogar mit einem Gegenüber, das man gar nicht kennt. Mit freundlichen Grüßen an die diversen Verbraucherschutzministerien in der Bundesrepublik Deutschland. Oh, Frau Klöckner ist leider gerade mit etwas völlig anderem beschäftigt… 🤬

Diese Verbrecherschützer! 🤮

Welche Klitsche hier was betreibt, ist völlig unsichtbar und erschließt sich auch bei gründlichem Lesen nicht. Ein Impressum gibt es nirgends. Entweder werden die eingegebenen Daten von Betrügern für Betrugsgeschäfte missbraucht, oder es handelt sich um die gute, alte Kostenfalle, in die man mit ein paar Irreführungen geschubst wird. Auf Letzteres deutet übrigens der folgende Text im Footer der impressumslosen Hol-dir-dein-Wischofon-ab-Seite hin: „Wir stellen sicher, dass unsere Mitglieder einen detaillierten Transaktionsverlauf bereitstellen, damit sie wissen, wofür sie bezahlen. Kreditkarteninformationen werden nur benötigt, um zukünftige Einkäufe zu erleichtern“. Aha. 💩

Dieses Angebot wird unabhängig von Portal Leads organisiert, der keine Beziehung zu den Herstellern der gezeigten Produkte hat, einschließlich der Mitgliedschaft oder des Sponsorings. Die Marken sind Eigentum ihrer jeweiligen Inhaber. Wenn eine Marke verwendet wird, unterliegt diese stets den Fair-Use-Prinzipien, da dies für die Beschreibung des Produkts erforderlich ist. Alle Bilder dienen nur zur Veranschaulichung. Obwohl diese E-Mail nicht von Portal Leads gesendet wurde, können Sie den Erhalt unserer Werbung abbestellen, indem Sie hier klicken.

Aha, „Portal Leads“, eine angebliche Firmierung ohne Website, zu der nichts in irgendeinem Impressum angegeben wird, organisiert also dieses Angebot einschließlich der Mitgliedschaft. Das sagt nichts. Außer „Mitgliedschaft“. Wo? Wer? Wie? Aber dafür gibt es aufgeblähtes Geschwätz der banalen Kategorie „Die Marken sind Eigentum ihrer jeweiligen Inhaber“. Ach! Da wäre ich ja nie drauf gekommen! Und obwohl die mich gar nicht mit dieser Spam beglücken, kann ich die Spam bei diesen spammenden Blitzbirnen abbestellen. Das ist ja toll in diesem Internet! 🤦

So, und jetzt zum Abschluss noch ein bisschen Text, den Menschen gar nicht sehen, wenn sie HTML-Mails in HTML-Darstellung betrachten – diese Textfragmente stehen hier nur, damit Spamfilter „Inhalte“ erkennen und die Spam durchlassen:

7. 3You gradually became my source of happiness with the things you do. You’ve always been the best, no matter what life throws at you. Thank you for being my inspiration. Every moment with you has been remarkable.1

14. All celebrations come second to our wedding anniversary, cause for me, there’s nothing greater than love. Till my dying day will I keep your love in my heart and your name on my lips. 15. The pleasure of being yoked to you lies in living out my days with you. Every day is worth living and every moment is paramount when I’m around you. Thank you, my one and only true love.

Die Freude, mit dir verbunden zu sein, besteht darin, dass ich meine Tage mit dir verbringe. Jeder Tag ist lebenswert, und jede Sekunde ist voller Wichtigkeit, wenn ich nur in deiner Nähe bin. Danke, meine einzige und wahre Liebe.“ 💌

Was für eine Vollendung einer schmierigen Abzockernummer! Auch die Liebe wird noch durch den Kakao gezogen. 💔

¹Wischofon ist das Wort, das ich regelmäßig als Ersatz für das Reklamewort „Smartphone“ benutze – denn an diesen Geräten ist nichts „smart“, und an ihren weitgehend abhängig gemachten Nutzern auch nicht.

Gewinnen smartphone iPhone 7 heute

Freitag, 23. September 2016

Hey, willstu gewinnen Smartphone du? Diese Spam nur Bild mit Bild von Phone und Bild von Text, aber kein Text von Text, sieht so aus:

Screenshot... iPhone. Das ist 7. -- Gewinne ein neues iPhone7 -- Welche Farbe soll dein neues iPhone7 haben? -- Gewinnen smartphone kostenlos

Der Link führt in eine in SURBL

$ surbl mokolam.top
mokolam.top	LISTED: ABUSE
$ _

…wohlbekannte Domain (wer Interesse daran hat: das Skript für diese Abfrage gibt es hier), und dort gibt es nach einer Kaskade von vier in JavaScript realisierten Weiterleitungen die Gelegenheit, einen Datenstriptease vor Spammern zu machen. Für ein dort nicht näher bezeichnetes Gewinnspiel. Mit Einwilligung in eine kaum überschaubare Datenweitergabe.

Besser nicht darauf reinfallen! 😉

IMG3253

Montag, 7. Juli 2014

Oh, schon wieder ein Qualitätsbetreff. Und so eine tolle Botschaft dazu:

– Gesendet von meinem iPhone

Ja, das war der ganze Text dieser Mail. In der Welt dieses Spammers scheint es nicht möglich zu sein, vermittels eines Smartphones sinnvolle Kommunikation zu betreiben, und so erfreut er seine Empfänger mit Nulltexten, die er mit der Verwendung des Smartphones begründet. In der Tat, bei solchen Spammern bekommt das Wort „Smartphone“ einen gewissen Sinn, denn es scheint durchaus möglich zu sein, dass ein Telefon intelligenter als ein Mensch ist… :mrgreen:

Der eigentliche „Inhalt“ ist ein Anhang. Es handelt sich um eine 65.414 Bytes große Datei, deren Name auf .JPEG.ZIP endet – die Ziffernfolge davor ist jedesmal anders. Und – obwohl es keine schwachsinnigere Idee gibt, als ein JPEG-Bild noch zu zippen, weil JPEG bereits gut komprimiert ist und die Datei beim zippen sogar größer werden kann – liegt darin eine Datei, deren Name auf .JPEG.exe endet, also ein ausführbares Programm für Microsoft Windows. Zugestellt von einem Spammer. Mit dem bewussten Versuch, einen falschen Eindruck vom Typ der Datei zu erwecken.

Was wird das wohl sein? ❓

Richtig, ganz wie spontan vermutet: Es handelt sich um aktuelle Schadsoftware für Microsoft Windows, die zurzeit nur von rd. zwanzig Prozent der gängigen Antivirus-Programme zuverlässig als solche erkannt wird.

Wer sich auf sein Antivirus verlässt, ist oft verlassen. Wer solche Spam – und das ist hier nicht so schwierig – erkennt und unbeklickt löscht, ist hingegen auf der sicheren Seite. Es gibt keinen besseren Virenschutz als das Gehirn. Dass achtzig Prozent der Antivirus-Programme keinen Alarm schlagen, wenn eine Datei .jpg.exe heißt und mit diesem müden „Trick“ aus dem Spam-Neolithikum unter Windows-Standardeinstellungen einen falschen Eindruck vom Dateityp erwecken soll, ist ein deutliches Indiz vor allem für eine Tatsache: Dass den Herstellern von Antivirussoftware die Computersicherheit ziemlich egal ist. Denn für diesen „Trick“ gibt es keinen vernünftigen Einsatz jenseits der kriminellen Überrumpelung, und dieser „Trick“ ist sehr einfach durch Untersuchung des Dateinamens zu erkennen.

YouTube-Nutzung der Marke DokuWorld2013

Donnerstag, 5. Juni 2014

Der YouTube-Kanal von DokuWorld2013 wird vielen Menschen kaum auffallen. Er ist im Wesentlichen eine Zweitverwertung von überwiegend reißerischen TV-Dokumentationen der gebührenfinanzierten Fernsehanstalten der Bundesrepublik Deutschland. Die Videoqualität ist oft in miserablem 240p, in einigen Fällen ist aber auch 720p verfügbar. Hier ein Screenshot seines Uploads der ZDF-Dokumentation „Mengeles Erben – Menschenexperimente im Kalten Krieg“ – ich habe allerdings das vom Uploader gewählte Vorschaubild eines geöffneten Schädels mit freiliegendem Gehirn ebenso unkenntlich gemacht wie die beiden Links, die noch vor jedem informativen Text in der Beschreibung stehen:

Screenshot eines hochgeladenen Videos im spammigen YouTube-Kanal von DokuWorld2013

Diese urheberrechtlich recht fragwürdigen Videouploads werden durch Kommentare in „Verschwörungs-Websites“ und mutmaßlich auch in diversen „sozialen Netzwerken“ bekannt gemacht und gewinnen so – trotz ihrer beschiss… ähm… bescheidenen Videoqualität eine nennenswerte Anzahl von Betrachtern, in Falle dieses einen Beispieles immerhin eine drittel Million.

Da niemand beim Link auf YouTube Verdacht schöpft, vor allem, wenn das Video auch thematisch passend ist, bleibt derartige Kommentarspam oft stehen.

Was dieses Vorgehen zur Spam macht, zeigt sich in der Beschreibung des Videos. Der unbekannte Uploader weiß offenbar, dass nur die wenigsten Menschen jemals die komplette Beschreibung aufklicken und legt deshalb großen Wert darauf, dass der für sein „Geschäft“ wichtigste Bestandteil der Beschreibung unmittelbar sichtbar ist. Dieser besteht aus zwei Links:

  1. Der erste Link ist über den URL-Kürzer bit.ly maskiert und führt auf ein fragwürdiges Gewinnspiel, das zur Teilnahme einen sehr umfassenden Datenstriptease voraussetzt – und dessen Website ohne aktiviertes JavaScript in keiner Weise zugänglich ist, was bei derartigen Links mit Spamhintergrund alle Alarmglocken klingeln lassen sollte. Was einem Teilnehmer solcher „Spiele“ alles widerfahren kann, habe ich vor fünf Jahren hier auf Unser täglich Spam an einem Beispiel aufgezeigt. Ob die im Regelfall sehr geringe Gewinnchance diesen Ärger wert ist? Meiner Meinung nach nicht, zumal die Gestalten, mit denen man sich anschließend herumschlagen muss, mindestens halbseiden, wenn nicht gar kriminell sind.
  2. Der zweite Link ist ein Affiliate-Link auf Amazon, der mutmaßlich dazu führt, dass der Spammer bei Bestellungen mitverdient.

Diese Links habe ich unter jeder hochgeladenen Dokumentation gefunden, auf die ich einen Blick geworfen habe. Es handelt sich also nicht um einen Ausrutscher nach einer dummen Idee, sondern um eine langfristig verfolgte Methode.

Ich gratuliere diesem Spammer zu seiner Idee, unter anderem Verschwörungsspinner abzuzocken, denn in diesen Kreisen wird das Gehirn oft dünn gesät sein. Aber er bleibt ein Spammer, und in seiner Methodik – Benutzung der Produktionen anderer Leute, um damit wenig erfreuliche Geschäfte zu machen – ist er bemerkenswert asozial. Das ist auch schon dem einen oder anderen Betrachter der hochgeladenen Videos aufgefallen, so dass es zu Kommentaren wie diesem gekommen ist:

ACHTUNG, BETRÜGERLINKS IN DER BESCHREIBUNG!
DAUMEN RUNTER FÜR JEDES VIDEO UND DIESEN KANAL!

Nun, diesem Urteil und dieser Aufforderung kann ich mich anschließen! Und die Dokumentationen sollte man – wenn man sie irgendwo einbetten will oder einen Link versenden will – vielleicht vom Kanal eines erfreulicheren Mitmenschen nehmen.

Hallo, ARD, ZDF und Classe politique der BRD! Diese Art von Missbrauch von gebührenfinanzierten TV-Produktionen gäbe es nicht, wenn alle diese Dokumentationen in hoher Qualität und ohne den Bullshit der gesetzlich erzwungenen „Depublizierung“ dauerhaft in den Mediatheken der TV-Sender verfügbar gehalten würden. Oder anders gesagt, werte Politiker von CDU, SPD, CSU, FDP und von Bündnis 90/Die Grünen: Eure im Bundestag – mutmaßlich nach diversen Gefälligkeiten der Presseverleger – zum geltenden Recht gemachte Pflicht zum Löschen aus den Mediatheken der gebührenfinanzierten TV-Anstalten hat die hier nur kurz angerissene Form der halbseidenen Spam-Geschäftemacherei erst ermöglicht. Oder kurz: Politiker, der Gefallen, den du mit dem lobbyistisch vorformulierten Gesetz deinem tintenklecksenden Freund von Presseverleger getan hast, nützt vor allem Kriminellen, Spammern und vergleichbarem lichtscheuen Gesindel. Zum Glück geht die Presse, die aller Leben schlechter machen will, dennoch den Bach herunter. Ändert diesen Unsinn also bitte mal, und zwar so schnell wie möglich!

no subject

Mittwoch, 27. November 2013

Ja, das ist wirklich der Betreff. Und die Mail ist auch nicht so irre informativ:

MMS | Mail | Sprachnachricht


Von meinem iPhone gesendet

Irgendwas von einem iPhone. Wessen Wischofon? Ach, das ist doch irrelevant, wer der Absender ist. Was ist es? Na ja, vielleicht eine Mail, vielleicht eine Tonaufnahme, vielleicht ein Foto, vielleicht ein Bild, du als Empfänger musst doch nicht gleich alles wissen… :mrgreen:

Und wo sind jetzt die Daten? Gucke mal, da ist ein Anhang. Ein ZIP-Archiv. Und in dem ist eine Datei .jpg.exe, die gar nicht apple aussieht, sondern eine ausführbare Datei für Microsoft Windows ist, die von Unbekannten mit einer E-Mail zugestellt wurde und mit dem Dateinamenstrick verbergen will, um was es sich in Wirklichkeit handelt. Wer sich dieses angebliche „Bild“ anschauen will, hat hinterher einen Computer anderer Leute auf seinem Tisch stehen.

Die Schadsoftware wird zurzeit von weniger als der Hälfte der Antivirus-Programme als solche erkannt. Zum Glück ist bei derartig dummen Spam-Maschen das Erkennen des plumpen Versuchs für einen Menschen sehr einfach.

Es gibt im Moment dermaßen viel in ZIP-Archive verpackte Schadsoftware als Mailanhang, dass ich nur empfehlen kann, überhaupt keine Mailanhänge mit einem ZIP mehr zu öffnen, die unabgesprochen zugestellt wurden. Und: Bei Mails von Unbekannten erst recht nicht. Egal, ob sie mit aufwühlendem Text (Mahnung, Anwalt, Bestellung, Vertrag, Kosten, Angst, Kosten, Angst) an der Aufmerksamkeit zerren, oder ob sie so bescheuert sind wie dieser Versuch.

Technische Zusatzinfo: Näheres zur manchmal interessanten Frage, um welche Schadsoftware es sich hier handelt, findet sich im Trojaner-Board. Natürlich ist die Analyse noch unvollständig, könnte aber durchaus in den nächsten Tagen ergänzt werden.

foto 20131007

Montag, 7. Oktober 2013

Eine mir völlig unbekannte 885jannie (at) web (punkt) de überrascht mich mit der kürzesten Spam des heutigen Tages:

Sent from my iPhone

Ist ja schön, unbekannte „Jannie“, dass du dein Geld für eine entrechtenden Taschencomputer von Apple aus dem Fenster wirfst, aber deshalb musst du mir doch nicht gleich solche Mails schreiben, in denen gar nichts drin steht. Oder verlernt man das mit dem schriftlichen Ausdruck, wenn man wieder wie ein kleines, der Sprache nicht mächtiges Kind nicht spricht, sondern mit seinem Fingern direkt nach den Dingen greift, die man haben möchte und wenn man ansonsten nur viele bunte Bilder in einem displaykleinen Kleinkindzimmer hin-und-herschiebt?

Ach, da ist ja noch ein Anhang dran, „Jannie“.

Mit einem ZIP-Archiv, in dem eine Datei liegt, deren Namen auf .jpeg.exe endet, also mit einer ausführbaren Datei für Microsoft Windows, die von kriminellen Spammern zugestellt wurde.

Und damit sich dieser Angriff auf einige zehntausend Privatrechner auch lohne, erkennt nur ein Fünftel der gegenwärtigen Antivirus-Programme deine Schadsoftware.

Komm, „Jannie“, das ist zwar kein Foto, aber es gibt einen besseren Eindruck von dir, als jedes Foto es vermöchte… :mrgreen:

Dein dich „genießender“
Nachtwächter

PS: ZIP-Archive in Mailanhängen stinken! Immer!

Another Title

Montag, 15. März 2010

Und hier mal wieder ein gülden Kleinod der täglichen Kommentarspam, frisch beim Überfliegen des glibberigen Siebes des Spamfilters in meine Augen geleuchtet:

2000+ Free iPhone Wallpapers -- Another Title... I saw this really good post today

Bei solchem „Lob“ von Leuten, deren Mutter nur noch den Namen „Free iPhone Wallpapers“ übrig hatte, und deren Spamskript statt eines sinnvollen Textes schlicht „Another Title“ in die Kommentare rotzt, durchzuckt es mit Freude meinen Löschfinger.

Und wenn ihr irgendwo in Gästebüchern, Kommentaren oder Foren ganz tolle Angebote „for free“ seht, denn wisst, dass ihr es mit kriminellen Spammern zu tun habt. Immer.

Apples iPhone: Das Ende der Entwicklung

Mittwoch, 6. Januar 2010

Schade, dass ich gerade keinen Scanner zur Verfügung habe. Na gut, versuche ich es mit einer verbalen Beschreibung.

Vor mir liegt eine Printreklame der Telekom mit dem tollen, Nachrichtenwert heuchelnden Titel Telekom Shop News, und auf der Rückseite dieses Elaborates wird ein iPhone 3GS mit dem tollen claim „Das wünscht sich jede Tasche“ im Bündel mit einem längerfristigen Vertrag beim magentafarbenen Unternehmen angeboten. Natürlich muss da neben der flachen Quasselfunke auch etwas zur Anpreisung des kastrierten Telefones aus dem Hause Apple neben das Bild gestellt werden, und der Werber hat sich dieser leidigen Pflicht mit den folgenden Worten entledigt:

Das neue iPhone 3GS 16 GB.

  • Das schnellste iPhone aller Zeiten jetzt per Sprache steuern und Videos einfach aufnehmen und bearbeiten
  • Günstige Flatrates zum Telefonieren, E-Mailen und Highspeed-Surfen
  • Alles in perfekter Netzqualität

Ich will jetzt angesichts dieser Liste gar nicht erst die Frage aufwerfen, wie man Videos in perfekter Netzqualität bearbeitet, was schon gnadenlos dumm in seiner Ausdrucksweise ist. Denn diese Dummheit wird noch überboten durch eine größere Dummheit. Es handelt sich hier laut Anpreisung um „das schnellste iPhone aller Zeiten“, so dass wir alle, die wir diesen Text Glauben schenken, davon ausgehen sollten, dass auch alle zukünftigen iPhone-Modelle aus dem Hause Apple langsamer sind.

Ja ja, wenn ein Werber zum Superlativ greift und diesen in seinen Formulierungen noch zu überbieten sucht, denn ist die Realsatire nicht weit.