Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Kryptisches“

Wir haben versucht, Sie zu erreichen – Bitte antworten Sie! _____ID:78198

Donnerstag, 4. Januar 2024

Krass! Mit Nummer im Betreff! Muss wichtig sein! 😂️

Denkende und fühlende Menschen schreiben ja eher in so einen Betreff rein, um was es geht. Spammer können sich das nicht leisten. Es wäre schlecht für ihr „Geschäft“.

⇗⇗ Klicken Sie oben, um Bilder anzuzeigen ⇖⇖

Aber da oben ist nichts zum draufklicken. Jedenfalls nicht, wenn man keine Bilder angezeigt bekommt, weil man eine Mailsoftware mit halbwegs privatsphärenschonender Einstellung hat, die gar nicht erst Bilder aus dem Web nachlädt und damit „nach Hause funkt“, dass die Mail angekommen ist und angeschaut wurde. So wie ich. Ich habe nämlich schon genug Spam.

Na, vielleicht habt ihr mir ja trotzdem etwas zu sagen:

Wir haben eine wichtige Nachricht für Sie!

Wir haben eine wichtige Nachricht für Sie!

Ja, dann schreib deine „wichtige Nachricht für mich“ doch einfach in die Mail rein, wie das jeder Mensch tun würde, der mit einem dieser faszinierenden Gehirnchen gesegnet ist! Dafür haben wir die Mail doch erfunden.

Ach, dein Gehirn, Spammer, es liegt immer noch originalverpackt im Schädel? Das merkt man.

exprss

Dmmkpf! 🤭️

hh

Sonntag, 24. Dezember 2023

Hansestadt Hamburg? Hirnloser Hampelmann? 🤔️

Von: Mr Ahmed Khan <ahmedkhan997643@gmail.com>
An: undisclosed-recipients:;

Den Absender kenne ich nicht. Und seine Spam ist Massenware, die an ganz viele Adressen auf einmal geht. Der hat mir doch bestimmt ganz was Wichtiges mitzuteilen, dieser Weihnachtsmann aus dem Posteingang, oder? 🎅️

Mal reinschauen:

I‘m Mr Ahmed Khan.Please,I wish to communicate with you.

I wait for your response.

Mr Ahmed Khan

Ja, Ahmed teilt mir und vielen hunderttausend weiteren Empfängern seines Mülls mit, dass er neben der doppelten Erwähnung seines Namens etwas mitteilen will. Was das ist, scheint wohl nicht so wichtig zu sein, sonst hätte er es ja einfach in seine Mail geschrieben, so wie das jeder Mensch macht, der etwas mitteilen will.

Vermutlich geht dieser aus guten Gründen völlig unbekannte Autor des Genres „Kürzsttexte zur Einleitung eines Vorschussbetruges“ aus seiner Berufserfahrung heraus davon aus, dass seine eigentliche „Mitteilung“ nirgends auf der Welt durch einen Spamfilter kommt. Und deshalb versucht er zur Kontaktaufnahme einen Text, in dem nicht gleich steht, dass man grundlos ganz viele von Blutdiamanten dekorierte Millionen in die Hand gedrückt bekommt, weil man so eine schöne, vertrauenswürdige Mailadresse hat, denn das kommt wirklich nirgends mehr durch. Daraus zieht Ahmed leider nicht den naheliegenden Schluss, dass sein krimineller Bullshit so unerwünscht wie Herpes ist und er sich wohl besser einer erfreulicheren Tätigkeit als Trickbetrug zuwenden sollte, sondern er probiert es mit Tricksereien am Rande der Intelligenzbeleidigung. Wer antwortet, erfährt von Ahmed in den folgenden, offen wie eine Postkarte durch das Internet transportierten Mails, dass es eine ganz geheime Geheimsache ist und dass man verhindern muss, dass die Spams als Spams erkannt werden, denn das ist nur die Tätigkeit dunkler Mächte, und dann wird halt „zur Sicherheit“ ein anderer Kommunikationskanal verwendet. Ein Kanal, auf dem es überhaupt keine Spamfilterung gibt, die naive Menschen vor plumpen Betrugsversuchen schützen könnte. WanzApp und das Telefon zum Beispiel. Vermutlich kommt sich Ahmed so richtig schlau vor, weil er so schlaue Ideen hat…

Ach ja, und durch die Spamfilterung ist er auch nicht gekommen. Das liegt zum größeren Teil an der Verteilung der Spam als BCC bei gleichzeitigen Verzicht auf die Angabe eines richtigen Empfängers, zum anderen jedoch an seiner großartigen und nur geringfügig übertrieben redundanten und repetitiven HTML-Auszeichnung für seine drei kurzen Zeilen:

<div dir="ltr"><span style="font-size:13px;font-family:Helvetica,Arial,sans-serif;color:rgb(29,34,40)">I&#39;m </span><span style="font-family:Roboto,&quot;Helvetica Neue&quot;,Helvetica,Arial,sans-serif">Mr Ahmed Khan.</span><span style="font-size:13px;font-family:Helvetica,Arial,sans-serif;color:rgb(29,34,40)">Please,I wish to communicate with you.</span><br style="font-size:13px;font-family:Helvetica,Arial,sans-serif;color:rgb(29,34,40)"><br style="font-size:13px;font-family:Helvetica,Arial,sans-serif;color:rgb(29,34,40)"><span style="font-size:13px;font-family:Helvetica,Arial,sans-serif;color:rgb(29,34,40)">I wait for your response.</span><font color="#888888"><font color="#888888"><font color="#888888"><font color="#888888"><font color="#888888"><font color="#888888"><font color="#888888"><font color="#888888" style="font-family:Roboto,&quot;Helvetica Neue&quot;,Helvetica,Arial,sans-serif"><font color="#888888"><font color="#888888"><font color="#888888"><font color="#888888"><font color="#888888"><font color="#888888"><font color="#888888"><br><div><span style="font-family:Helvetica,Arial,sans-serif;font-size:13px;color:rgb(29,34,40)"><br style="font-family:Roboto,&quot;Helvetica Neue&quot;,Helvetica,Arial,sans-serif"></span></div><div><span style="color:rgb(34,34,34)">Mr Ahmed Khan</span></div></font></font></font></font></font></font></font></font></font></font></font></font></font></font></font></div>

😲️

Aber vielleicht hat dieser Weihnachtsmann aus dem Posteingang ja beim nächsten Mal ein bisschen mehr Glück beim Denken. 🍀️

gmailAcash

Montag, 13. November 2023

Perlen der täglichen Kommentarspam

So nannte sich das Halbhirn mit seiner IP-Adresse eines Hosters aus den USA – die Abuse-Mail ist schon draußen, hoffentlich hat der Dienstleister Vorkasse genommen und wenigstens ein bisschen Geld bekommen – und seinem schäbig programmiertem Spamskript, das heute mittag um 13:35 Uhr den folgenden Kommentar hier auf Unser täglich Spam ablegen wollte, aber aus bedauerlichem Kompetenzmangel am Spamfilter gescheitert ist:

gmail gmail gmail gmailgmail gmail
gmal gmail gmail gmail gmail
mail mail mail mail mail mail

Einen Link zu setzen hat diese Rohrzangengeburt von Spammer leider vergessen, so dass seine Spam selbst dann völlig sinnlos gewesen wäre, wenn sie es durch den Spamfilter geschafft hätte. Aber vielleicht hat er ja beim nächsten Mal etwas mehr Glück bei der Datenverarbeitung oder beim Denken. 🍀️

Wohltätigkeit und humanitäre Zwecke

Mittwoch, 11. Oktober 2023

Ja. 🙂️

Von: Mrs. Renate Koch <renatekochi500@gmail.com>
An: undisclosed-recipients:;

Ja. 🙃️

Diese wohltätige und vor allem humanitäre Mail geht an ganz viele Empfänger auf einmal und kommt von einem Absender, der eine anonym und kostenlos eingerichtete Mailadresse beim dicksten Freund des Spammers und Betrügers, bei GMail, als Absender verwendet. Die Mail wurde wirklich über GMail versendet, aber angesichts langjähriger Erfahrungen mit meinen Versuchen, solche Spammer bei Google zu melden, verzichte ich auf einen solchen Versuch. Es ist leider sinnlos. Deshalb ist GMail auch so beliebt bei Spammern und Betrügern… 😠️

Guten Abend.

Moment… *tackertacker*

$ grep -i ^date renate-koch.eml
Date: Wed, 11 Oct 2023 09:34:36 +0000
$ _

…es ist Mittag und du hast deine Mail am frühen Mittag um 11:34 Uhr MESZ abgesendet¹. Da wirkt dein „guter Abend“ schon ein bisschen deplatziert und erweckt den Verdacht, dass es bei dir immerfort dämmert und niemals so richtig Licht wird. 🤭️

Ich entschuldige mich aufrichtig für diese Art der Kontaktaufnahme.

So viel aufrichtige Aufrichtigkeit habe ich schon lange nicht mehr gesehen! Ein Spammer, der sich in seiner Spam für die Spam entschuldigt, aber ganz aufrichtig. Womöglich sogar ehrlich. 😁️

Ich hoffe, Sie finden es nicht seltsam.

Nein, nur spammig, illegal, asozial und dumm. 😉️

Ich möchte Ihnen ein wichtiges Angebot machen, das Ihrem Alltag mit Sicherheit einen neuen Sinn geben wird. Bitte kontaktieren Sie mich mit meiner E-Mail-Adresse (renatekochi500@gmail.com), um herauszufinden, worum es geht!

Beste grüße
Frau Renate Koch

So schade, Renate, dass du gestern beim Wodkakauf im Aldi vergessen hast, dir auch ein bisschen Mailpapier mitzubringen und deshalb in deiner Spam keinen Platz mehr für das hast, was du mir eigentlich sagen willst und stattdessen von einem neuen Sinn für meinen Alltag faselst. Oder liegt es etwa daran, dass du mit deinen heiteren Geschichten von im Sterben liegenden Frauen, die irgendwelchen „Guten Abends“ mal eben so Millionenbeträge schenken wollen, weil sie so eine schöne Mailadresse haben, wisstschon, aus rein wohltätigen und humanitären Gründen, durch keinen Spamfilter dieser Welt mehr hindurchkommen, du aber trotzdem darauf angewiesen bist, dass deine Spam bei ein paar Leuten ankommt, weil du nun einmal vom Trickbetrug lebst? Und weil du nur dann weiterhin vom Betrug leben kannst und nicht so lästig zu arbeiten anfangen musst, wenn deine Spam bei genügend dummen und naiven Menschen ankommt, die du dann zusammen mit deiner Bande systematisch ausnehmen kannst? Und dass du dich deshalb in deiner ersten Spam zur Einleitung des Vorschussbetrugs so kryptisch und dadaistisch wertvoll ausdrückst? 🤔️

Wenn es so sein sollte: Es hat dir nichts genützt. Deine dumme Spam wurde automatisch aussortiert und in den digitalen Orkus geschoben, wo sie auch hingehört. 🚽️

Meint nur mal so dein dich „genießender“
Nachtwächter

Wer glaubt, dort 9:34 Uhr zu lesen: Ja. Aber in der Zeitangabe steht auch eine Zeitzone, in diesem Fall null Stunden und null Minuten Versatz zu UTC, also UTC. Die mitteleuropäische Sommerzeit liegt zwei Stunden nach UTC. Meine Mailsoftware zeigt mir natürlich schon seit den Neunziger Jahren die Zeit „richtig“, also unmittelbar und ohne Rechnen verständlich, an.

Ohne Betreff

Donnerstag, 5. Oktober 2023

Ich weiß ja nicht, wie andere das handhaben, aber bei mir gehen Mails von Unbekannten ohne Betreff direkt ins glibberige Tönnchen. Zum Beispiel von Unbekannten wie dieser…

Von: Nicky <marco.guno2014@gmail.com>

…Nicky, bei deren Mailadresse der Namensteil wie Marco aussieht. Aber wer so eine kleine Diskrepanz gleich bemerkt, ist auch viel zu intelligent für den Inhalt dieser Spam:

https://h967andx.page.link/zRx8

Ja, das ist die ganze Spam. 💩️

Ein Link. So ein schöner Link. Da kann man drauf klicken, wenn man dumm ist. Obwohl man gar nicht weiß, wo der hinführt. Er ist ja noch nicht einmal direkt gesetzt:

$ location-cascade "https://h967andx.page.link/zRx8"
     1	http://clqch.richbonus.co.in/043293574352002354329325000324
     2	http://SONDERBERICHT-de.claimbonus.co.in/DE/7414/?bet=28368923
$ surbl claimbonus.co.in
claimbonus.co.in	LISTED: PH ABUSE
$ _

Das mag daran liegen, dass dieser Link in die Website in einer Domain führt, die bereits wegen Spam und wegen Trickbetrugs (Phishing) auf allen Blacklists dieser Welt steht. ☠️

Da stellt sich ja nur noch eine Frage, und die ist nicht besonders bohrend. Um was zum Henker geht es hier überhaupt:

$ lynx -dump http://SONDERBERICHT-de.claimbonus.co.in/DE/7414/ | sed -n 31,43p
SONDERBERICHT: Hans Walter Peterss neuste Investition sorgt für Begeisterung
bei Fachleuten und Angst bei den Großbanken

   Deutsche verdienen von zu Hause aus bereits Millionen Euro mit diesem
   „Reichtumsschlupfloch" – aber ist es legitim?
   [as-seen-on-image-germany.png] [im1.jpg]

   Hans-Walter Peters erzählt von seiner neuesten Geheiminvestition, durch
           die Hunderte von Menschen in Deutschland reich werden.

   Hans-Walter Peters, der Präsident des Bundesverbands deutscher Banken,
   ist dafür bekannt, dass er immer sagt, was er denkt und ehrlich zugibt,
   wie er sein Geld verdient.
$ _

Aha, es geht einmal mehr darum, dass jedes frisch amputierte Suppenhuhn ganz einfach und vollautomatisch wegen eines Reichtumsschlupfloches ganz viel Geld machen kann. Ist aber ein ganz geheimes Geheimgeheimnis. Steht ja alles offen im Internet und wird mit Spam bekannt gemacht. 🤭️

Natürlich ist das ein Betrug. 🗑️

Cracking Forum / Leaks / Haccking forum – 8gqqula6ju2rkfk1y

Donnerstag, 5. Oktober 2023

Was bitte? Und was soll der Buchstabensalat? 🥬️

Hello!

Genau mein Name! So großartige Forenbetreiber, so fantastische Cracker, aber haben es nicht geschafft, einen Namen zur Mailadresse rauszukriegen. Obwohl der Name für menschliche Leser ziemlich offen im Internet steht, und das auch noch an einer Stelle, wo man ihn auch suchen würde. Aber wenn man doof ist, ist eben alles doof. 🤭️

You are invited on our craacking community.
CrackingMafia.to

Nein, das ist kein Link, auch nicht, wenn es unterstrichen ist. Das ist ganz normaler Text. Da kann man lange drauf klicken. Ich sollte also tatsächlich diese Domain über die Zwischenablage ins Browserfenster kopieren. Weil sie wie ein kaputter Link aussieht. Und weil mich jemand in einer Spam eingeladen hat. Zu den Crackies. Was immer ich da auch sollte. Mir irgendwelche Crackz abholen? Um hinterher eine ganz frische, tagesaktuelle Kollektion von extrafieser Schadsoftware auf meinem Rechner zu haben? Websites, die von Spammern empfohlen werden, sind regelmäßig Gift. 💀️⚠️

Wenn man das trotzdem macht und dazu einen einigermaßen abgesicherten Webbrowser mit Javascript-Blocker benutzt – ich empfehle das nicht zur Nachahmung, weil das bisschen befriedigte Neugierde in keinem vernünftigen Verhältnis zum möglichen Ärger steht, und wenn man trotzdem gar nicht widerstehen kann, empfehle ich dringend die Benutzung einer virtuellen Maschine – wollen diese lustigen Crackies aus der Spamhölle aber gar nicht mit einem spielen:

Screenshot der Website unter crackingmafia punkt to -- Cracking Mafia -- Since 2013 -- Site Challange -- Your browser is out of date! Update your browser to view the website correctly. More information

So so, mein Browser ist also veraltet. 🥳️😂️

Vermutlich bietet man zu wenig Angriffsfläche, wenn man diesen kriminellen Idioten und Spammerkumpels nicht die Ausführung von Javascript im Browser gestattet. 🤔️

30ab61afdb8a56bec0d68ef7e767d6cc

Ja, noch so eine komische Zeichenkette ohne Kontext und ohne erkennbare Bedeutung. Die Zielgruppe dieses Bullshits scheinen Menschen zu sein, die mit der Haltung „Ich verstehe es nicht, das muss ganz was Wichtiges und Tolles sein, von dem ich nur Vorteile habe“ ans Internet herangehen. 🍬️💀️

Übrigens ist diese tolle Spam HTML-formatiert – was aus diversen, hier nicht einmal halbwegs nachvollziehbar anzudeutenden Gründen kein anständiger Hacker machen würde – und hat auch noch einen Textteil für die leider immer noch viel zu wenigen Menschen, die aus Sicherheitsgründen keine HTML-Mail anzeigen lassen. Diese alternative Ansicht der gleichen Mail möchte ich niemandem vorenthalten:

Hello!
You are invited on our craacking community.
CrackingMafia.to
ce8c47c7975a42da63efb5f50ffb0676

Der Text ist genau der gleiche. Aber die lustige Zeichenkette, die wie eine sedezimal¹ dargestellte 256-Bit-Zahl aussieht, ist eine andere. 🔍️

Ist diese Angabe etwa am Ende gar nicht so wichtig, wie sie für naive und unkundige Empfänger dieser Spam aussehen soll? 🤣️

Entf! 🗑️

¹Ein anderer, häufig verwendeter Begriff für Zahlendarstellungen zur Basis 16 ist „hexadezimal“.

DRINGENDE ANTWORT ERFORDERLICH

Dienstag, 26. September 2023

Ach, Betrüger! Früher habt ihr euch wenigstens ein bisschen Mühe bei euren Spams zur Einleitung eines Vorschussbetruges gegeben. 😑️

Von: poonam.shrestha@worldlink.com.np
Antwort an: huizhong_jianyu@winghang.finance

Natürlich ist der Absender gefälscht. Und ein Empfänger ist gar nicht erst angegeben, damit auch völlig klar ist, dass es sich um Massenware handelt, die an Millionen von Empfängern gleichzeitig geht. 🔍️

Immerhin wird von diesem Idioten…

$ host winghang.finance
winghang.finance has address 192.64.119.228
winghang.finance mail is handled by 10 alt4.aspmx.l.google.com.
winghang.finance mail is handled by 5 alt1.aspmx.l.google.com.
winghang.finance mail is handled by 5 alt2.aspmx.l.google.com.
winghang.finance mail is handled by 1 aspmx.l.google.com.
winghang.finance mail is handled by 10 alt3.aspmx.l.google.com.
$ _

…nicht mehr einfach, direkt und dumm eine Mailadresse bei GMail benutzt. Aber obwohl er offenbar selbst ein kleines Serverchen unter Kontrolle hat, möchte er seine Mail doch lieber über Google laufen lassen, statt sich eine fristlose Kündigung seines Vertrages von seinem Hoster abzuholen. Denn Google hat sich – sogar noch im Gegensatz zu Microsoft – noch nie wirksam oder auch nur leidlich gut simuliert um den Missbrauch seiner Dienste durch Spammer, Betrüger und andere Kriminelle gekümmert. Wer mir das nicht glaubt, kann ja mal versuchen, eine von solchen Spammern missbrauchte Mailadresse bei GMail zu melden. Das ist wie Kafka fürs Digitalzeitalter. Und einen Monat nach der Meldung trotz der vielen Meldeverhinderungshürden sieht man an einer anderen Spam, dass die Mailadresse immer noch in Benutzung ist. Bei völlig eindeutigen Dingen wie Betrug. Irgendwann begreift man halt, was Google für ein Geschäftsmodell hat: Die Kosten für die vielen kostenlos angebotenen Dienste mit unseriösem Geschäftsmodell der ganzen Menschheit aufbürden und den Reibach ungeschmälert einsacken. Ich kann das ja kaum von Spam unterscheiden. Es ist der gleiche stinkende Charakter, die gleiche asoziale Grundhaltung, die gleiche kalte Verachtung. Aber ich bin auch ein bisschen angewidert. 🤢️

Immerhin hat sich wohl inzwischen so weit rumgesprochen, dass gefälschter Absender, Antwortadresse bei GMail und unsichtbarer Empfänger im BCC-Header eine untrügliche Kombination von Zeichen für eine Spam zur Einleitung eines Vorschussbetruges ist, dass die Spammer mal ihre Vorgehensweise ein bisschen überarbeiten müssen. Die sind ja darauf angewiesen, dass ihr Betrug Opfer findet. Die leben davon. 😠️

Was schreibt er mir nun, der Spammer?

Ich bin bei meiner persönlichen Suche auf Ihre E-Mail gestoßen, […]

Wir kennen das ja alle, dass wir irgendwo persönlich suchen, dann irgendeine Mailadresse von jemanden finden, den wir gar nicht kennen und da gleich mal…

[…] ich habe einen Geschäftsvorschlag für Sie.

…einen Geschäftsvorschlag unterbreiten müssen. Leider…

Für weitere Informationen kontaktieren Sie mich bitte

…hatte der Spammer nicht mehr genug Mailpapier und deshalb muss man erstmal antworten, um zu erfahren, um was es überhaupt geht. Aber nicht an die Absenderadresse antworten, denn die ist gefälscht. Aber das mit dem Geschäftsvorschlag stimmt. Ganz dickes Spammerehrenwort! 🤥️

Spammer, wenn ihr eure Spams so tiefenverblödet und dummkryptisch formuliert, dann könnt ihr euch die anderen Tricks aber auch sparen! 🤭️

hydradap

Freitag, 8. September 2023

So nannte sich das hirnlose Gesäuge mit IP-Adresse aus der „Volksrepublik“ China und schlecht programmiertem Spamskript, das heute morgen um 9:59 Uhr den folgenden Kommentar hier auf Unser täglich Spam ablegen wollte, aber an der Spamfilterung scheiterte:

Hydra Real Estate GmbH
Hydra Real Estate GmbH
Hydra real Estate GmbH
Hydra Real Estate GmbH

Leider hat der Spammer völlig vergessen, den sicherlich beabsichtigten Link auf irgendeinen Betrug zu setzen, und er hat auch keine „Homepage“ angegeben. Nicht nur, dass das Spamskript dieses handelsüblichen Chromosomenfaschings so schlecht ist, dass der Kommentar keine Chance hat, jemals irgendwo zu erscheinen – selbst, wenn der Kommentar mal erscheint, bleibt er völlig nutzlos. Weil der Spammer das Wichtigste an seiner Spam vergessen hat. Kann ja schon mal passieren, dass man so verpeilt ist, dass man etwas macht und den Grund, warum man es macht, dabei vergisst. Wir kennen das ja alle vom Klo, wo wir draufsitzen und vor lauter Sitzen das Kacken vergessen… 😁️

Mit der hier vierfach benannten Gesellschaft mit beschränkter Hoffnung, die es zu ihrem Geschäftsmodell erkoren hat, knappen Wohnraum in wilde Hotelzimmer umzuwandeln, hat dieser Spammer natürlich nichts zu tun. Er kommt ja auch nicht aus Innsbruck, sondern aus China.