Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „iPhone“

Gewinnen smartphone iPhone 7 heute

Freitag, 23. September 2016

Hey, willstu gewinnen Smartphone du? Diese Spam nur Bild mit Bild von Phone und Bild von Text, aber kein Text von Text, sieht so aus:

Screenshot... iPhone. Das ist 7. -- Gewinne ein neues iPhone7 -- Welche Farbe soll dein neues iPhone7 haben? -- Gewinnen smartphone kostenlos

Der Link führt in eine in SURBL

$ surbl mokolam.top
mokolam.top	LISTED: ABUSE
$ _

…wohlbekannte Domain (wer Interesse daran hat: das Skript für diese Abfrage gibt es hier), und dort gibt es nach einer Kaskade von vier in JavaScript realisierten Weiterleitungen die Gelegenheit, einen Datenstriptease vor Spammern zu machen. Für ein dort nicht näher bezeichnetes Gewinnspiel. Mit Einwilligung in eine kaum überschaubare Datenweitergabe.

Besser nicht darauf reinfallen! 😉

IMG3253

Montag, 7. Juli 2014

Oh, schon wieder ein Qualitätsbetreff. Und so eine tolle Botschaft dazu:

– Gesendet von meinem iPhone

Ja, das war der ganze Text dieser Mail. In der Welt dieses Spammers scheint es nicht möglich zu sein, vermittels eines Smartphones sinnvolle Kommunikation zu betreiben, und so erfreut er seine Empfänger mit Nulltexten, die er mit der Verwendung des Smartphones begründet. In der Tat, bei solchen Spammern bekommt das Wort „Smartphone“ einen gewissen Sinn, denn es scheint durchaus möglich zu sein, dass ein Telefon intelligenter als ein Mensch ist… :mrgreen:

Der eigentliche „Inhalt“ ist ein Anhang. Es handelt sich um eine 65.414 Bytes große Datei, deren Name auf .JPEG.ZIP endet – die Ziffernfolge davor ist jedesmal anders. Und – obwohl es keine schwachsinnigere Idee gibt, als ein JPEG-Bild noch zu zippen, weil JPEG bereits gut komprimiert ist und die Datei beim zippen sogar größer werden kann – liegt darin eine Datei, deren Name auf .JPEG.exe endet, also ein ausführbares Programm für Microsoft Windows. Zugestellt von einem Spammer. Mit dem bewussten Versuch, einen falschen Eindruck vom Typ der Datei zu erwecken.

Was wird das wohl sein? ❓

Richtig, ganz wie spontan vermutet: Es handelt sich um aktuelle Schadsoftware für Microsoft Windows, die zurzeit nur von rd. zwanzig Prozent der gängigen Antivirus-Programme zuverlässig als solche erkannt wird.

Wer sich auf sein Antivirus verlässt, ist oft verlassen. Wer solche Spam – und das ist hier nicht so schwierig – erkennt und unbeklickt löscht, ist hingegen auf der sicheren Seite. Es gibt keinen besseren Virenschutz als das Gehirn. Dass achtzig Prozent der Antivirus-Programme keinen Alarm schlagen, wenn eine Datei .jpg.exe heißt und mit diesem müden „Trick“ aus dem Spam-Neolithikum unter Windows-Standardeinstellungen einen falschen Eindruck vom Dateityp erwecken soll, ist ein deutliches Indiz vor allem für eine Tatsache: Dass den Herstellern von Antivirussoftware die Computersicherheit ziemlich egal ist. Denn für diesen „Trick“ gibt es keinen vernünftigen Einsatz jenseits der kriminellen Überrumpelung, und dieser „Trick“ ist sehr einfach durch Untersuchung des Dateinamens zu erkennen.

YouTube-Nutzung der Marke DokuWorld2013

Donnerstag, 5. Juni 2014

Der YouTube-Kanal von DokuWorld2013 wird vielen Menschen kaum auffallen. Er ist im Wesentlichen eine Zweitverwertung von überwiegend reißerischen TV-Dokumentationen der gebührenfinanzierten Fernsehanstalten der Bundesrepublik Deutschland. Die Videoqualität ist oft in miserablem 240p, in einigen Fällen ist aber auch 720p verfügbar. Hier ein Screenshot seines Uploads der ZDF-Dokumentation „Mengeles Erben – Menschenexperimente im Kalten Krieg“ – ich habe allerdings das vom Uploader gewählte Vorschaubild eines geöffneten Schädels mit freiliegendem Gehirn ebenso unkenntlich gemacht wie die beiden Links, die noch vor jedem informativen Text in der Beschreibung stehen:

Screenshot eines hochgeladenen Videos im spammigen YouTube-Kanal von DokuWorld2013

Diese urheberrechtlich recht fragwürdigen Videouploads werden durch Kommentare in „Verschwörungs-Websites“ und mutmaßlich auch in diversen „sozialen Netzwerken“ bekannt gemacht und gewinnen so – trotz ihrer beschiss… ähm… bescheidenen Videoqualität eine nennenswerte Anzahl von Betrachtern, in Falle dieses einen Beispieles immerhin eine drittel Million.

Da niemand beim Link auf YouTube Verdacht schöpft, vor allem, wenn das Video auch thematisch passend ist, bleibt derartige Kommentarspam oft stehen.

Was dieses Vorgehen zur Spam macht, zeigt sich in der Beschreibung des Videos. Der unbekannte Uploader weiß offenbar, dass nur die wenigsten Menschen jemals die komplette Beschreibung aufklicken und legt deshalb großen Wert darauf, dass der für sein „Geschäft“ wichtigste Bestandteil der Beschreibung unmittelbar sichtbar ist. Dieser besteht aus zwei Links:

  1. Der erste Link ist über den URL-Kürzer bit.ly maskiert und führt auf ein fragwürdiges Gewinnspiel, das zur Teilnahme einen sehr umfassenden Datenstriptease voraussetzt – und dessen Website ohne aktiviertes JavaScript in keiner Weise zugänglich ist, was bei derartigen Links mit Spamhintergrund alle Alarmglocken klingeln lassen sollte. Was einem Teilnehmer solcher „Spiele“ alles widerfahren kann, habe ich vor fünf Jahren hier auf Unser täglich Spam an einem Beispiel aufgezeigt. Ob die im Regelfall sehr geringe Gewinnchance diesen Ärger wert ist? Meiner Meinung nach nicht, zumal die Gestalten, mit denen man sich anschließend herumschlagen muss, mindestens halbseiden, wenn nicht gar kriminell sind.
  2. Der zweite Link ist ein Affiliate-Link auf Amazon, der mutmaßlich dazu führt, dass der Spammer bei Bestellungen mitverdient.

Diese Links habe ich unter jeder hochgeladenen Dokumentation gefunden, auf die ich einen Blick geworfen habe. Es handelt sich also nicht um einen Ausrutscher nach einer dummen Idee, sondern um eine langfristig verfolgte Methode.

Ich gratuliere diesem Spammer zu seiner Idee, unter anderem Verschwörungsspinner abzuzocken, denn in diesen Kreisen wird das Gehirn oft dünn gesät sein. Aber er bleibt ein Spammer, und in seiner Methodik – Benutzung der Produktionen anderer Leute, um damit wenig erfreuliche Geschäfte zu machen – ist er bemerkenswert asozial. Das ist auch schon dem einen oder anderen Betrachter der hochgeladenen Videos aufgefallen, so dass es zu Kommentaren wie diesem gekommen ist:

ACHTUNG, BETRÜGERLINKS IN DER BESCHREIBUNG!
DAUMEN RUNTER FÜR JEDES VIDEO UND DIESEN KANAL!

Nun, diesem Urteil und dieser Aufforderung kann ich mich anschließen! Und die Dokumentationen sollte man – wenn man sie irgendwo einbetten will oder einen Link versenden will – vielleicht vom Kanal eines erfreulicheren Mitmenschen nehmen.

Hallo, ARD, ZDF und Classe politique der BRD! Diese Art von Missbrauch von gebührenfinanzierten TV-Produktionen gäbe es nicht, wenn alle diese Dokumentationen in hoher Qualität und ohne den Bullshit der gesetzlich erzwungenen „Depublizierung“ dauerhaft in den Mediatheken der TV-Sender verfügbar gehalten würden. Oder anders gesagt, werte Politiker von CDU, SPD, CSU, FDP und von Bündnis 90/Die Grünen: Eure im Bundestag – mutmaßlich nach diversen Gefälligkeiten der Presseverleger – zum geltenden Recht gemachte Pflicht zum Löschen aus den Mediatheken der gebührenfinanzierten TV-Anstalten hat die hier nur kurz angerissene Form der halbseidenen Spam-Geschäftemacherei erst ermöglicht. Oder kurz: Politiker, der Gefallen, den du mit dem lobbyistisch vorformulierten Gesetz deinem tintenklecksenden Freund von Presseverleger getan hast, nützt vor allem Kriminellen, Spammern und vergleichbarem lichtscheuen Gesindel. Zum Glück geht die Presse, die aller Leben schlechter machen will, dennoch den Bach herunter. Ändert diesen Unsinn also bitte mal, und zwar so schnell wie möglich!

no subject

Mittwoch, 27. November 2013

Ja, das ist wirklich der Betreff. Und die Mail ist auch nicht so irre informativ:

MMS | Mail | Sprachnachricht


Von meinem iPhone gesendet

Irgendwas von einem iPhone. Wessen Wischofon? Ach, das ist doch irrelevant, wer der Absender ist. Was ist es? Na ja, vielleicht eine Mail, vielleicht eine Tonaufnahme, vielleicht ein Foto, vielleicht ein Bild, du als Empfänger musst doch nicht gleich alles wissen… :mrgreen:

Und wo sind jetzt die Daten? Gucke mal, da ist ein Anhang. Ein ZIP-Archiv. Und in dem ist eine Datei .jpg.exe, die gar nicht apple aussieht, sondern eine ausführbare Datei für Microsoft Windows ist, die von Unbekannten mit einer E-Mail zugestellt wurde und mit dem Dateinamenstrick verbergen will, um was es sich in Wirklichkeit handelt. Wer sich dieses angebliche „Bild“ anschauen will, hat hinterher einen Computer anderer Leute auf seinem Tisch stehen.

Die Schadsoftware wird zurzeit von weniger als der Hälfte der Antivirus-Programme als solche erkannt. Zum Glück ist bei derartig dummen Spam-Maschen das Erkennen des plumpen Versuchs für einen Menschen sehr einfach.

Es gibt im Moment dermaßen viel in ZIP-Archive verpackte Schadsoftware als Mailanhang, dass ich nur empfehlen kann, überhaupt keine Mailanhänge mit einem ZIP mehr zu öffnen, die unabgesprochen zugestellt wurden. Und: Bei Mails von Unbekannten erst recht nicht. Egal, ob sie mit aufwühlendem Text (Mahnung, Anwalt, Bestellung, Vertrag, Kosten, Angst, Kosten, Angst) an der Aufmerksamkeit zerren, oder ob sie so bescheuert sind wie dieser Versuch.

Technische Zusatzinfo: Näheres zur manchmal interessanten Frage, um welche Schadsoftware es sich hier handelt, findet sich im Trojaner-Board. Natürlich ist die Analyse noch unvollständig, könnte aber durchaus in den nächsten Tagen ergänzt werden.

foto 20131007

Montag, 7. Oktober 2013

Eine mir völlig unbekannte 885jannie (at) web (punkt) de überrascht mich mit der kürzesten Spam des heutigen Tages:

Sent from my iPhone

Ist ja schön, unbekannte „Jannie“, dass du dein Geld für eine entrechtenden Taschencomputer von Apple aus dem Fenster wirfst, aber deshalb musst du mir doch nicht gleich solche Mails schreiben, in denen gar nichts drin steht. Oder verlernt man das mit dem schriftlichen Ausdruck, wenn man wieder wie ein kleines, der Sprache nicht mächtiges Kind nicht spricht, sondern mit seinem Fingern direkt nach den Dingen greift, die man haben möchte und wenn man ansonsten nur viele bunte Bilder in einem displaykleinen Kleinkindzimmer hin-und-herschiebt?

Ach, da ist ja noch ein Anhang dran, „Jannie“.

Mit einem ZIP-Archiv, in dem eine Datei liegt, deren Namen auf .jpeg.exe endet, also mit einer ausführbaren Datei für Microsoft Windows, die von kriminellen Spammern zugestellt wurde.

Und damit sich dieser Angriff auf einige zehntausend Privatrechner auch lohne, erkennt nur ein Fünftel der gegenwärtigen Antivirus-Programme deine Schadsoftware.

Komm, „Jannie“, das ist zwar kein Foto, aber es gibt einen besseren Eindruck von dir, als jedes Foto es vermöchte… :mrgreen:

Dein dich „genießender“
Nachtwächter

PS: ZIP-Archive in Mailanhängen stinken! Immer!

Another Title

Montag, 15. März 2010

Und hier mal wieder ein gülden Kleinod der täglichen Kommentarspam, frisch beim Überfliegen des glibberigen Siebes des Spamfilters in meine Augen geleuchtet:

2000+ Free iPhone Wallpapers -- Another Title... I saw this really good post today

Bei solchem „Lob“ von Leuten, deren Mutter nur noch den Namen „Free iPhone Wallpapers“ übrig hatte, und deren Spamskript statt eines sinnvollen Textes schlicht „Another Title“ in die Kommentare rotzt, durchzuckt es mit Freude meinen Löschfinger.

Und wenn ihr irgendwo in Gästebüchern, Kommentaren oder Foren ganz tolle Angebote „for free“ seht, denn wisst, dass ihr es mit kriminellen Spammern zu tun habt. Immer.

Apples iPhone: Das Ende der Entwicklung

Mittwoch, 6. Januar 2010

Schade, dass ich gerade keinen Scanner zur Verfügung habe. Na gut, versuche ich es mit einer verbalen Beschreibung.

Vor mir liegt eine Printreklame der Telekom mit dem tollen, Nachrichtenwert heuchelnden Titel Telekom Shop News, und auf der Rückseite dieses Elaborates wird ein iPhone 3GS mit dem tollen claim „Das wünscht sich jede Tasche“ im Bündel mit einem längerfristigen Vertrag beim magentafarbenen Unternehmen angeboten. Natürlich muss da neben der flachen Quasselfunke auch etwas zur Anpreisung des kastrierten Telefones aus dem Hause Apple neben das Bild gestellt werden, und der Werber hat sich dieser leidigen Pflicht mit den folgenden Worten entledigt:

Das neue iPhone 3GS 16 GB.

  • Das schnellste iPhone aller Zeiten jetzt per Sprache steuern und Videos einfach aufnehmen und bearbeiten
  • Günstige Flatrates zum Telefonieren, E-Mailen und Highspeed-Surfen
  • Alles in perfekter Netzqualität

Ich will jetzt angesichts dieser Liste gar nicht erst die Frage aufwerfen, wie man Videos in perfekter Netzqualität bearbeitet, was schon gnadenlos dumm in seiner Ausdrucksweise ist. Denn diese Dummheit wird noch überboten durch eine größere Dummheit. Es handelt sich hier laut Anpreisung um „das schnellste iPhone aller Zeiten“, so dass wir alle, die wir diesen Text Glauben schenken, davon ausgehen sollten, dass auch alle zukünftigen iPhone-Modelle aus dem Hause Apple langsamer sind.

Ja ja, wenn ein Werber zum Superlativ greift und diesen in seinen Formulierungen noch zu überbieten sucht, denn ist die Realsatire nicht weit.