Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Kenia“

Mr Mike

Freitag, 23. Februar 2024

So nannte sich der Spezialbankster mit angeflanschtem Internetanschluss und IP-Adresse aus Kenia, der heute um 11:06 Uhr den folgenden eigenhändisch über die Zwischenablage ins Textfeld kopierten Kommentar hier auf Unser täglich Spam veröffentlichen wollte, aber trotz seines Verzichts auf ein Spamskript aus inhaltlichen Gründen an der Spamfilterung gescheitert ist. Warum? Na, wegen dieses tollen Inhaltes:

Hallo,
Ich bin Herr Mike Church, ein seriöser Kreditgeber, wir vergeben Kredite zu Privatdarlehen, Wohnungsbaudarlehen, Autokaufdarlehen, Studiendarlehen, Schulden Konsolidierungsdarlehen, ungesicherte Darlehen, Risikokapitaldarlehen und Unternehmen an
investieren und finanzielle Probleme usw. lösen … unsere Kredite einfach und teilen
Kapital von 150 Millionen Euro, erwartet kurz- und langfristige private Kredite,
eine Laufzeit von 500 bis 100 Millionen Euro für alle seriösen Menschen,
zuverlässig ist und integrieren möchte, dass er einen Kredit aufnehmen möchte. Mein Zinssatz beträgt 2 %, wenn
Wenn Sie an unserem Darlehensangebot interessiert sind, wenden Sie sich bitte per E-Mail an uns
Name: Herr Mike
E-Mail: agborloanfirm@gmail.com

Ich bin seriöser Mensch und nehme dann mal das Darlehen von diesem seriösen Kreditgeber aus der GMail-Bank mit der Laufzeit von fünfhundert bis einhundert Millionen Euro. Und weil er auch noch Unternehmen vergibt, nehme ich gleich noch ein Unternehmen dazu. Am besten eines, das etwas herstellt, das auch gebraucht wird. 😁️

Komisch, dass dieser Mike Church aus Kenia seine Darlehen nur mit Spam loswird. Und schade, dass er sich mit den ganzen heruliegenden Millionen keinen richtigen Dolmetscher leisten kann. 🤭️

Read!

Donnerstag, 15. Juni 2023

Leck! 👅️

Von: Coinbase WaIIet <contact@commradar.com>

Aber ich habe gar kein Kryptogeld. Und selbst, wenn ich welches hätte, würde ich es nicht einer Klitsche anvertrauen. 💸️

Hi gammelfleisch@tamagothi.de,

Aber mal wieder so genau mein Name! 😀️

We have changed our current Terms and Conditions to fall in line with the latest rules. You have 2 days left to do the new 2-FA task before deposits, trading and withdrawals are inaccessible. Begin now.

Aha, wenn ich jetzt nicht grundlos, sofort und ganz schnell klicki-klicki mache, komme ich nicht mehr an mein Geld ran. Das nennt man im Strafgesetzbuch übrigens Nötigung. Nicht nur, dass kein Unternehmen, das an seinen Kunden hängt, dermaßen unfreundlich und kalt formulierte Mails oder Briefe verschicken würde, der hier gepflegte Stil in der Kundenansprache wäre klar illegal und strafbar. 👮‍♂️️

Auf eine Abschlussformel hat der Absender verzichtet. Diese illegale, asoziale und dumme Spam wurde mechanisch erstellt, ging an ein paar Millionen willkürlich ausgewählter Empfänger und ist auch ohne Unterschrift gültig. 🤖️

Der Link in der Spam ist natürlich nicht direkt gesetzt, sondern über den Linkkürzer von Twitter verschleiert. Kein Unternehmen, das irgendwas in Geld macht und deshalb auf Diskretion Wert legt, würde seine Kunden in dieser Weise vor anderen Unternehmen bloßstellen:

$ lynx -source https://t.co/PjbzcIZBv2 | grep -i refresh
	<meta id="redirect" http-equiv="refresh" content="0;URL='https://coinbase-com.peliapaints.com'" />
$ _

Wie man durch einfaches Hinschauen sieht, geht der Weiterleitung nicht zu Coinbase, sondern in die Domain peliapaints (punkt) com, die…

$ whois peliapaints.com | grep -i ^registrant | sed 7q
Registrant Name: Pelia Paints
Registrant Organization: Pelia Paints
Registrant Street: Kabarnet road off Ngong road   
Registrant City: Nairobi
Registrant State/Province: Nairobi Municipality
Registrant Postal Code: 00200
Registrant Country: KE
$ whois peliapaints.com | grep -i date: | sed '/^ /d'
Updated Date: 2023-05-31T06:19:36Z
Creation Date: 2022-02-08T08:26:17Z
Registrar Registration Expiration Date: 2024-02-08T08:26:17Z
$ _

…erst letztes Jahr von jemandem aus Nairobi, Kenia eingerichtet und erst kürzlich ein bisschen umkonfiguriert wurde, vermutlich, weil sie in die Hände von Kriminellen fiel. Diese dort eingerichtete Subdomain mit coinbase (strich) com, die einen anderen Eindruck beim flüchtigen Blick in die Adressleiste erwecken soll, lässt keine andere Deutung zu. Wir haben es hier mit einem Phishing auf Nutzer von Coinbase zu tun. 🎣️

Irgendwelches Schlangenöl für den Webbrowser, das vor solchem Phishing warnen soll…

$ surbl peliapaints.com 
peliapaints.com	okay
$ _

…hilft hier nicht. Die verwendete Domain ist noch nicht auf den einschlägigen Blacklists. Das wird sich in den nächsten Stunden zwar ändern, aber es ist mir immer wichtig, darauf hinzuweisen, dass es nur einen einzigen guten und sicheren Schutz vor Phishing gibt: Niemals in eine E-Mail zu klicken! 🖱️🚫️

Wenn man sich für häufig besuchte Websites ein Lesezeichen im Browser anlegt und diese Websites nur noch über das Lesezeichen aufruft, können einem solche Kriminellen keinen giftigen Link mehr unterschieben. Wenn man zum Beispiel Kunde bei Coinbase ist, diese Spam empfangen hat und mal nachschauen möchte, dann klickt man auf gar keinen Fall in eine Mail, sondern verwendet das Lesezeichen im Browser und meldet sich ganz normal auf der Website an. Wenn sich dort zeigt, dass das in der Spam behauptete „Problem“ gar nicht existiert, hat man einen dieser gefürchteten „Cyberangriffe“ abgewehrt und möglicherweise sehr viel Geld gespart. So einfach geht das! Seid keine Opfer! Macht das! 🛡️

Wer aber in die Mail klickt und sich – die Adresszeile des Browsers sieht ja für den flüchtigen Blick nach Coinbase aus, und davor ist ja auch so ein Schlösschen, weil HTTPS verwendet wurde¹ – auf einer „liebevoll“ nachgemachten Coinbase-Seite anmeldet, gibt sein gesamtes von Coinbase verwaltetes Kryptogeld in die Hände von Kriminellen und hat keine Chance, es jemals wiederzusehen. 💸️

Es gibt bessere Verwendungen für Geld, als so einem Geschmeiß den verfeinerten Lebensstil zu finanzieren. Niemals auf Phishing reinfallen! Niemals in E-Mail klicken!

¹Diese Schlösschen verspricht keine Sicherheit, sondern zeigt an, dass die Verbindung verschlüsselt ist. Selbstverständlich können auch Kriminelle eine verschlüsselte Verbindung benutzen. Dann gehen die in einem Phishing eingegebenen Daten eben verschlüsselt an die Kriminellen und können nicht von Dritten im Internet mitgelesen werden. Dass ein Webbrowser wie der Mozilla Firefox jenen vorsichtigen Menschen, die noch einmal auf das Schlösschen klicken, anzeigt, dass es sich um eine „sichere Verbindung“ handelt, macht es um so wichtiger, dass man weiß, was solche Dinge bedeuten. Es ist in Wirklichkeit eine verschlüsselte Verbindung. Dies teilt der Mozilla Firefox auch in vorbildlicher Ausführlichkeit und Klarheit mit, wenn man sich weitere Informationen anzeigen lässt. Aber die schnelle Überprüfung erzeugt einen falschen Eindruck.

Mr Mike

Freitag, 5. November 2021

So nannte sich der Enthirnungsrest mit seiner IP-Adresse aus Kenia, der heute um halb eins den folgenden, eigenhändig über die Zwischenablage in den Browser kopierten Kommentar hier auf Unser täglich Spam ablegen wollte, ein großartiger Kommentar, der aus inhaltlichen Gründen direkt in den Müll sortiert wurde:

Hallo,
Ich bin Mr Mike Church Finance Loan, ein legitimer Kreditgeber, wir geben Kredite
zum Privatkredit, Wohnungsbaudarlehen, Autokredit, Studienkredit, Schulden
Konsolidierungsdarlehen, unbesicherte Darlehen, Risikokapitaldarlehen und Unternehmen an
investieren und finanzielle Probleme lösen, etc. … unsere Kredite einfach und teilen
Kapital von 150 Millionen Euro, erwartet kurz- und langfristig private Kredite,
eine Laufzeit von 500 bis 100 Millionen Euro für alle ernsthaften Menschen,
zuverlässig und integrieren will es einen Kredit aufnehmen. Mein Zinssatz von 2%, wenn
Sie interessieren sich für unser Darlehensangebot wenden Sie sich bitte per E-Mail an uns an
Name: Herr Mike
E-Mail: agborloanfirm@gmail.com oder mobile WhatsApp-Nummer, +39351068■■■■

So schade, dass diese „Darlehensbanker“ aus der Kommentarspam niemals die paar Euro zwanzig für einen Dolmetscher übrig haben. Ich nehme den Kredit mit der Laufzeit von 100 Millionen Euro! 🤣️

Willkommen in Kenia (Geschäfts)

Freitag, 25. April 2014

Aber ich bin hier doch in Hannover (Deutschland). :mrgreen:

Guten Tag,

So heißt doch jeder!

mein nam [sic!] ist Kwambai Paul aus Kenia Nairobi Ich arbeite mit Kenia Commercial Bank jedes Quartal fьhren wir Kontrollen durch auf Clients bank accounts.

Ich bin Ausgedacht Nam aus Kenia dem Land in dem man keine Kommas kennt ungern Punkte setzt und kyrillische Buchstaben benutzt Und dort ich kontrolliere Bankkonten.

vor zwцlf Jahren mir ist schon klar [sic!], dass ein fremdes Bankkonto mit einem enormos [sic!] Summe von $75.000.000 USD.

Dabei ich gefunden Haufen Zaster auf Konto.

Der Betrag wurde nicht Schallwand mir [sic!] aber was zog meine Aufmerksamkeit auf sich zog, war der Kontoinhaber ist ein nicht Kenia und hatte keine nдchsten Angehцrigen.

Und der Zaster von Ausländer ohne Verwandte. Da ich schnell wie durchbrechen Schallmauer Idee gekriegt, einfach Zaster irgendwie zu klauen.

Der Name geht von Herrn Hindu O. Idi [sic!] und ich habe auch noch eine weitere Untersuchung, die er starb [sic!] in der US-amerikanischen Botschaft Bombenanschlag in Nairobi 1998, und wenn ich grub ich weiter [sic!], er war in Rohstoffe ein neugebautes [sic!] seit dem bin ich Kontrolle der Rechnung wartet auf seine Business Partner zu zeigen sich [sic!] aber uptill [sic!] Datum niemand gezeigt haben, wenn man bedenkt bank Vorschriften [sic!] nur ein Auslдnder kann sich als nдchsten Angehцrigen, so dass alles, was ich will, dass sie fьr mich ist [sic!], stand als nдchster Angehцriger, Herr Hindu O. Idi damit wir unsere Das Ge
ld aus Kenia in ihrem Lan [sic!]

Satz enden hier.

Und besser noch: Geldsack tot. Du jetzt spielen Verwandtschaft, und wir halbe halbe. Was ich dir nicht sagen: Ganze Story nur in meine Fantasie, Geld nie existiert, nur da, dich dumm und gierig zu machen. Du machen Kontakt mit mir, und ich lügen Blau vom Himmel weg, erzählen tausend tolle Geschichten und immer Probleme geben, die du lösen müssen durch Geld das mit Western Union du senden an anonymes Unbekanntes irgendwo auf großes rundes Welt. Ich dann mit meine Freunde gehen in Puff und kaufen Kokain und fette Auto, und du kriegen Erfahrung, dass Text in Spam immer Lüge. So wir beide gewinnen, ich gern, du nicht.

Reagieren zurьck zu mir auf diese e-mail.
kwambaipaul (at) aol (punkt) com

Du nicht antworten an Absender durch Klick auf „Antworten“, denn Absender gefälscht. Deshalb du müssen antworten auf anderes Adresse.

Mfg
Kwambai Paul

Mit abgekürztes Freundlichsein
Dein Vorschussbetrugsspammer