Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Link“

Ach, deshalb hat Spam aus Nigeria nachgelassen!

Donnerstag, 25. Juli 2024

Keine Spam, sondern ein Hinweis auf einen Artikel der Frankfurter Allgemeinen Zeitung [Archivversion]:

Der Facebook-Mutterkonzern Meta hat in Nigeria 63.000 Instagram-Konten gelöscht, die mit Betrügern in Verbindung standen, die ihre Social-Media-Dienste nutzten, um Menschen mit intimen Fotos zu erpressen […] Betrüger geben sich auf Instagram oder Snapchat als Mädchen im Teenageralter aus und bringen ihre Opfer dazu, Nacktfotos von sich zu verschicken. Mit diesen expliziten Bildern werden die Opfer dann erpresst – die Drohung lautet, man werde die Bilder an Freunde und Familie schicken

Und ich dachte schon, die Vorschussbetrügerbanden aus Nigeria hätten jetzt mit ihren Machenschaften aufgehört, nur weil ich ihre lustigen Mails nicht mehr im Pesteingang habe. Aber nein, die haben sich einfach nur auf etwas Effektiveres gestürzt, auf ein Verbrechen, bei dem sie nicht mehr darauf angewiesen sind, dass ein Mensch ein bisschen dumm sein muss, damit sie ihm das Geld aus der Tasche ziehen können.

Mehr als zwei Dutzend Minderjährige, hauptsächlich Teenager, hätten sich seit Ende 2021 das Leben genommen, nachdem sie Opfer dieser Verbrechen geworden waren

Mit Stable Diffusion erzeugtes BildIn einer idealen Welt wüsste oder ahnte zumindest jeder Zehnjährige, dass man bei der Kommunikation über ein anonymisierendes, technisches Medium sehr vorsichtig sein muss – und dass sich Nacktfotos von selbst verbieten, egal, wie sehr es beim Chatten zwischen den Beinen zu jucken beginnt. In der wirklichen Welt wissen sie es meistens nicht, wenn sie mit ihren so genannten „Smartphones“ durch ihr Kinderleben gehen, und es ist sehr häufig auch niemand da, es ihnen so klar und unmissverständlich mitzuteilen, dass sie es verstehen und wenigstens etwas vorsichtig werden. Dazu müsste man ja offen über Sex sprechen. Ich befürchte, die FAZ werden die Kinder auch eher nicht lesen… und hier bei Unser täglich Spam geht es leider auch nicht so kindgerecht und attraktiv zu. 😐️

So lange nicht jedem Menschen klar ist, dass alle ins Internet gegebenen Daten irgendwo wieder auftauchen können und auftauchen werden, wo man sie überhaupt nicht haben möchte – das gilt wegen des „real existierenden“ Industriestandards des Datenschutzes auch bei renommierten Unternehmen – so lange werden solche miesen Nummern weiterlaufen. Inzwischen mit mindestens 25 toten Minderjährigen, die sich als Kollateralschaden des kriminellen Geschäftsmodells eine Weltschmerztablette gegeben haben.

Ach, die erwachsenen Menschen sind sich des Problems auch nicht bewusst und geben überall unnötig viel Daten preis? Tja, dann gibt es halt in Zukunft noch mehr von Angst, Scham und Verzweiflung in den Suizid getriebene Kinder. Gefällt mir auch nicht. Aber ich kann es nicht ändern.

Ich bin übrigens der Meinung (und darüber kann man durchaus lange und wortreich streiten), dass so genannte social media für Kinder völlig ungeeignet sind… ja, sie sind sogar für viele Erwachsene ungeeignet. Selbst, wenn die Kinder nicht direkt von Kriminellen kaputtgemacht werden, scheint den meisten Erwachsenen nicht klar zu sein, wie schlimm das Mobbing an bundesdeutschen Schulen ist und wie wenig Hemmungen Mitschüler haben, Gewalt und niederträchtige Methoden anzuwenden. Da kann ein harmloses Posting von vor drei Jahren schnell in die Verzweiflung führen, wenn es einfach fürs Mobbing in einen anderen Rahmen gestellt wird, über den eine ganze Klasse herzlich lacht und böse Witze macht. Die Gewalt, die Kinder im erbarmungslosen Gewalt- und Zwangssystem der Schule erleben und erleiden müssen, dieser unsäglichen gesellschaftlichen Assimilations- und Sortiermaschine für Menschen, die immer weniger mit Bildung und Vermittlung von Fähigkeiten und Kenntnissen zu tun hat; diese Gewalt können die völlig ausgelieferten und rechtlosen Kinder nur untereinander weitergeben, wenn die gequälte Psyche kein anderes Ventil findet. Sie ist in den letzten vierzig Jahren nicht kleiner geworden, diese Gewalt, und sie war schon vor vierzig Jahren unerträglich. Der wichtigste Unterschied zu früher ist, dass die Lehrer noch überforderter sind, dass die Schulklassen noch größer sind, dass sich die… sorry… Lacksäufer auf den Kultusministerkonferenzen noch absurdere Lehrpläne und Aufgaben für die Schule ausdenken – und dass die Kinder vor vierzig Jahren wenigstens noch Rechnen, Lesen und Schreiben gelernt haben, unentbehrliche Grundfertigkeiten des Lebens in einer zivilisierten Gesellschaft, die heute einem Großteil der Schulabgänger mit Universitätszugangsberechtigung (ein so genanntes „Abitur“) bis an den Rand des funktionalen Analphabetimsus abgehen. Was man an diesen Schulen übrigens nicht lernt, und „nicht“ meint hier: überhaupt nicht und nicht einmal in den allerkleinsten Grundlagen lernt, das ist ein Verständnis für digitale Datenverarbeitung, ihre Möglichkeiten und ihre Risiken. Da würden ja auch gleich ganze Geschäftsmodelle zusammenbrechen.

Keine Spam, aber…

Mittwoch, 17. Juli 2024

Es geht hier nicht um eine Spam, sondern um eine angebliche Kapitalanlage. Wenn einem jemand eine Rendite von 3,3 % täglich verspricht, ist es eigentlich ziemlich gleichgültig, ob dieses Versprechen in einer Spam, einer Reklame, einer Fernsehshow, einer großen Gala oder durch einen „Finanzberater“ verkündet wird:

Wer zuerst Kryptowährung einzahlte, sollte 3,33 Prozent Rendite erhalten. Pro Tag.

Keine weiteren Fragen. Es ist ein Betrug. Nähere Untersuchung ist da gar nicht erforderlich. Schon bei sehr viel geringeren Renditeversprechen als der hier versprochenen…

$ echo "1.0333^365" | bc -l
155828.44147298743307414021
$ _

…jährlichen Verhundertfünfzigtausendfachung des eingesetzten Kapitals – ja, wirklich! – sollten alle Alarmglocken schrillen. Geld wächst nicht auf Bäumen. Und was man mit Kryptogeld bezahlt hat, kann man sich nicht mehr zurückholen. Das macht ja auch die Beliebtheit von Kryptogeld bei Kriminellen aus.

Aber es scheint ja leider mehr als genug Menschen zu geben, bei denen alle höheren Verstandesleistungen aussetzen, wenn sie sich nur vorstellen, mit ganz geheimen Geheimmethoden, von denen man nur aus fragwürdigen Quellen erfährt an ganz viel Geld zu kommen. Die greifen dann auch nicht mehr zum Taschenrechner, zum Handy, zu ihrer Tabellenkalkulation oder zu ihrem so genannten „intelligenten Assistenten“ und rechnen einfach mal kurz überschlagsweise nach, wie plausibel das wohl alles ist, bevor sie irgendwelchen Leuten oder Klitschen ihr oft bitter erarbeitetes Geld geben. Eine Rendite von rd. 15,6 Millionen Prozent im Jahr ist so völlig absurd und gaga, dass ich hoffentlich nicht mehr darlegen muss, warum die absurd ist. Vom zweiten Jahr will ich gar nicht erst anfangen… 😲️

15.000 Menschen in Griechenland sind darauf reingefallen. Das sind rd. anderthalb Promille der Bevölkerung. Oder, wie ich es vor ein paar Jahren schon einmal anmerkte:

Der Intelligenzquotient ist so definiert, dass der Durchschnitt für jede Altersgruppe bei 100 und die Standardabweichung bei 15 liegt. Wenn die Intelligenz normalverteilt ist, und das ist sie in guter Näherung, bedeutet das: Rd. 68 % der Menschen haben einen IQ zwischen 85 und 115, rd. 4,5 % liegen über 130 oder unter 70, und rd. 0,3 % über 145 oder unter 55. Etwas deutlicher: Rd. jeder dreihundertste Mensch hat so wenig Intelligenz, dass es im Alltag richtige Probleme gibt

Die Betrüger haben mit dieser Nummer noch nicht einmal alle Dummen abgezogen. Vermutlich, weil da sogar dem einen oder anderen nicht so intelligenzbegabten Menschen aufgefallen ist, dass da etwas faul sein muss. Schade, dass diese Leute nicht zur Polizei gegangen sind.

Nicht Daten sind der Rohstoff der Zukunft. Dummheit ists.

Kein Phishing…

Montag, 8. Juli 2024

Kein Phishing sind die (natürlich nicht digital signierten) alarmierenden E-Mails von Microsoft an Kunden mit Link auf eine Website, auch wenn sie offenbar öfter mal vom Spamfilter als Spam aussortiert wurden. Nein, die sind einfach nur dumm und hirnlos [Archivversion]:

Nach Cyberangriff:
Warnmail von Microsoft landet bei vielen Kunden im Spam

[…] Kunden seien jedoch besorgt gewesen, dass es sich um einen Phishing-Versuch handle, „da laut den E-Mail-Headern weder SPF noch DKIM verwendet wurden“ – zwei gängige Methoden zur Sicherstellung der Authentizität von E-Mail-Absendern […] in der Mail eine URL enthalten, die auf eine einfache Azure-Power-App verweise […] Die sei mit einem von einer externen Zertifizierungsstelle ausgestellten DV-SSL-Zertifikat geschützt, das keine Angaben zur Organisation enthalte. Bei den anderen Domains verwende Microsoft hingegen in der Regel OV- oder EV-Zertifikate, die der Konzern selbst ausgestellt habe […]

Weia! 🤦‍♂️️

Für jene, die „dumm und hirnlos“ eine Nummer zu derb ausgedrückt finden, möchte ich kurz daran erinnern, dass Microsoft nicht der kleine Frisörbetrieb von umme Ecke ist, sondern eines der ganz großen Softwarehäuser, die ihren Kunden unter anderem auch Sicherheits- und Serversoftware verkaufen. Immerhin: Selbst der „Windows Defender“ und „Exchange“ haben diese Mail als spamverdächtig aussortiert, scheinen also doch ein bisschen gegen Phishing zu funktionieren. 😁️

Generell finde es ich ziemlich schlimm, dass die Mails größerer Unternehmen auch in den 2020er Jahren noch genau die gleichen Merkmale wie Phishingspams haben, insbesondere mit Link zum Reinklicken statt eines Textes wie „melden sie sich mit ihren Zugangsdaten wie gewohnt an unserem Kundenportal an, um nähere Informationen und Hinweise zu erhalten – wir setzen zum Schutz unserer Kunden vor Phishing niemals einen Link in einer E-Mail“. Sollte Microsoft seine eigenen Kunden wirklich als so dumm einschätzen, dass man dort glaubt, die klicken einfach auf alles, was sich nur anklicken lässt? Ist das ein Beitrag zur Förderung der Kriminalität? Will man Menschen wirklich auf diese Weise ans Phishing gewöhnen, was immer noch eine der häufigsten und gefährlichsten Trickbetrugsformen im Internet ist?

Ich habe so etwas ähnliches schon vor über zehn Jahren, im Jahr 2014, sehr deutlich in Richtung PayPal formuliert, was jetzt auch keine kleine Klitsche ist. Es ist auch auf diesem Hintergrund noch lesenswert.

Der durchgehende Verzicht auf digitale Signaturen war übrigens in den späten Neunziger Jahren schon verantwortungslos.

Am tickenden Puls der Zeit: Die ARD-Tagesschau

Sonntag, 7. Juli 2024

Keine Spam, aber es geht zu etwas manchmal schon recht spamähnlichem: Zur Tagesschau. 😉️

Viele Jahre, nachdem ich in meiner täglichen Spam das vorläufige Ende des Schwindels und Betrugs mit dem „Reichwerden durch Kryptogeld“ erlebt habe, der direkt auf das vorläufige Ende des Schwindels und Betrugs mit dem „Reichwerden durch Börsenhandel mit exotischen Derivaten wie etwa binären Optionen“ folgte und im Wesentlichen ein anderer Vorwand für die gleiche Nummer war… so viele Jahre, nachdem das alles in meiner Spam alles längst vorbei ist, erwähnt die Tagesschauredaktion der ARD mal deutlich in einer Meldung, dass es sich bei diesen Anbietern der Marke „Machen sie Börsenhandel auf ihrem Handy und werden sie reich“ um Betrüger handelt [Archivversion].

Das hat aber gedauert, bis der Groschen fällt! Ich hoffe, diese Meldung mit wesentlich größerer lebenspraktischer Relevanz für die Menschen in der Bundesrepublik Deutshcland als der gegenwärtig laufende europäische Fußballwettbewerb oder die ins Sommerlochmikrofon gesprochenen Sprechbläschen der zweiten Reihe unserer Parteienoligarchie kommt heute abend in den 20-Uhr-Nach­richten! Ach, geht nicht, es gibt Wichtigeres? Ach, so ist das! Dann darf man sich als quasibesoldeter Qualitätsjournalist aber auch nicht wundern, wenn es für viele Menschen etwas Wichtigeres gibt, als Nachrichten zu schauen, die mit ihrer Lebenswirklichkeit ungefähr so viel zu tun haben wie eine tote Mondlandschaft mit einer durchsummten, durchzwitscherten, durchmuhten Kuhweide.

Oh, es ging ja auch gar nicht um illegale Spam, sondern um leider völlig legale Reklame? Und das war neben dem Sommerloch und dem vorläufigen Ende des Sommerspuks mit DFB und UEFA vermutlich der einzige Grund, weshalb es überhaupt die Relevanzkriterien der Tagesschauredaktion erreicht hat?

Der Broker warb mit Italiens Rekordmeister Juventus Turin und Tennislegende Boris Becker um Kunden. Die Werbung versprach schnelle Gewinne mit binären Optionen und CFD, ganz einfach per Smartphone-App

Na, der Betrug muss sich aber gelohnt haben!

Ein schönes, aber für mich nicht unerwartetes Detail ist, dass die „persönlichen Berater“, die den Leuten im persönlichsten Tonfall noch und nöcher das Geld aus der Tasche quasseln, dafür eine Provision gekriegt haben. Da versteht wenigstens noch jemand, dass man für gute Arbeit auch gut bezahlen muss!

Aber vielleicht sehen jetzt endlich mal ein paar Leute mehr ein, dass ein Werbeblocker bei der Benutzung des Web einen Menschen auch davor schützen kann, zum Opfer eines fiesen Trickbetrugs zu werden. Gern auch mal von Boris „Intelligenzgranate“ Becker oder irgendwelchen Balltretern vorgetragen. Wie die Tagesschau schon meldet: Die Betrugsnummern laufen weiter und finden immer noch ihre Opfer. Und nun nach der Börse vor Acht nochmal zum DAX! Oh, ich werde schon wieder zynisch…

Merkt euch nur eins: Geld kommt nicht aus der Steckdose! Mehr muss man eigentlich nicht wissen. Beim Handel entsteht auch kein Geld. Beim Handel wird Geld nur umverteilt, die Menge des Geldes bleibt gleich. Egal, ob Wochenmarkt oder Börse. Die Gewinne, die der eine Mensch macht, werden vom anderen Menschen bezahlt. Kein Eurocent entsteht dadurch zusätzlich, dass der Anton dem Bert zwei Pfund Kartoffeln abkauft. Kleinanleger an der Börse – das sind so Leute, die mit ein paar hunderttausend Euro oder einem kleinen Millionenbetrag dabei sind – sind im Börsengeschehen ungefähr das, was im Krieg das Kanonenfutter ist. Und Höhe und Entwicklung von Börsenkursen sind ungefähr so rational nachvollziehbar wie der Glaube an die Astrologie. Der entstehende Aberglaube bei den Chartanalysen wirkt da auch gar nicht so unähnlich. 🤭️

Ich wollte, solche Hinweise wären unnötig

Mittwoch, 19. Juni 2024

Keine Spam, sondern ein Link auf eine Presseerklärung der Staatsanwaltschaft und der Polizei Hannover:

Die Polizei rät der Bevölkerung, bei Kontaktaufnahmen und Geldforderungen unter Darstellung einer Notlage misstrauisch zu sein und daran zu denken, dass es sich um eine Betrugsmasche handeln könnte. Weitere Informationen und Tipps zum „WhatsApp-Enkeltrick“ sind im Internet unter anderem auf folgender Seite zu finden:

https://www.polizei-beratung.de/themen-und-tipps/betrug/enkeltrick/

Leider sind solche Hinweise nicht unnötig.

Ich habe ja keins dieser lustigen Wischofone, und selbst, wenn ich eines hätte, würde ich ganz sicher nicht den Dienst eines börsennotierten asozialen Spammers ohne seriöses Geschäftsmodell (Meta, früher als Facebook bekannt) für meine persönliche Kommunikation verwenden. Aber es haben schon verblüffend viele meiner Bekannten eine Spam über WhatsApp oder SMS mit dem ungefähren Inhalt „Hallo, ich bin dein Sohn, ich habe jetzt eine neue Telefonnummer, nimm die doch bitte gleich mal in dein Telefonbuch auf, wir hören voneinander“ bekommen. Diese Betrügereien laufen also zurzeit. Wenn es einfach herauszukriegen war – mit der Kombination aus Datenlecks und etwas Recherche in so genannten „sozialen“ Netzwerken – gab es diese Mitteilungen sogar mit persönlicher Ansprache und mit Namen des Sohnes, der Tochter, des Enkels, etc. – in einem Fall sogar mit echtem Foto eines Verwandten. Ja, das bisschen Aufwand lohnt sich auch, wenn man für höchstens eine Stunde Arbeitszeit (Verwendung von Websuchmaschinen, Durchforsten von eingesammelten Daten, die man für eine Handvoll Bitcoin in den dunklen Ecken des Internet eingekauft hat) jemanden einen mindestens vierstelligen Betrag aus der Tasche faseln kann. Das ist ein ziemlich guter Stundenlohn. Für die erste Kontaktaufnahme wird aber in der Regel nicht so ein hoher Aufwand getrieben, die war bei allem, was ich am Rande mitbekommen habe, immer recht anonym. Da konnte auch der persönliche Tonfall nicht drüber hinwegtäuschen. Aber ich würde mich nicht darauf verlassen, dass das so bleibt, denn im Prinzip kann man vieles daran automatisieren.

Das ist übrigens der Grund, weshalb Datenschutz Menschenschutz und Kriminalitätsprävention ist. Und der einzige Datenschutz, auf den ihr euch wirklich verlassen könnt, ist eure eigene Datensparsamkeit. Weder von irgendwelchen Unternehmen noch vom Staat könnt ihr im Moment irgendetwas erwarten. In der politisch gewollten Praxis in der Bundesrepublik Deutschland gibt es einen schärfer und wirksamer durchgesetzten Datenschutz für Autokennzeichen als für Menschen. Damit auch jeder bemerken kann, dass es hier nicht um Menschenschutz geht und niemals darum gehen sollte. Insbesondere rate ich strikt davon ab, bei jeder Gelegenheit eine Telefonnummer anzugeben. Auch wenn inzwischen jede dahergelaufene Furzklitsche für irgendwelche kostenlosen Nulldienstleistungen eine Telefonnummer sehen möchte. Meistens mit irgendeiner zusätzlichen „Sicherheit“ gegen so genannte „Cyberangriffe“ begründet. Nachdem die Datenbank ungeschätzt ins offene Web oder auf einen Cloudserver gestellt wurde oder die Klitsche „gecybert“ wurde, hat sich die „zusätliche Sicherheit“ in ihr genaues Gegenteil verwandelt: Man ist verwundbarer und ein noch besseres Ziel für Kriminelle geworden.

Aber ich rede mit ganz leiser Stimme gegen eine brüllende Dummheit an. 😵️

Abzocke: service (strich) rundfunkbeitrag (punkt) de

Sonntag, 26. Mai 2024

Hier geht es nicht um eine Spam, sondern ich verlinke einen möglicherweise für einige Leser interessanten Artikel bei Tarnkappe über eine laufende, vermutlich mit SEO-Spam und gekauften Werbeeinblendungen vorangetriebene Abzocke der SSS Software Special Service GmbH:

Die Verbraucherzentrale Niedersachsen warnt vor der Internetplattform service-rundfunkbeitrag .de. Diese hätte den Rundfunkbeitrags-Service ausgetrickst mit dem Anspruch, solche Leistungen wie das Melden von Adress- oder Namensänderungen sowie einer neuen Bankverbindung bequem per Online-Formular zu erledigen. Jedoch erhebt der Drittanbieter damit für an sich völlig kostenfreie Leistungen Gebühren. Für die Daten-Übermittlung an den Beitragsservice fallen satte 29,99 Euro an

[…] Die Website bietet keinerlei Mehrwert. „Alle angebotenen Änderungen können auf der Seite des Beitragsservice per Online-Formular kostenlos beantragt werden. Der Hinweis auf die Kosten kann zwischen der Formulierung zum SEPA-Lastschriftmandat leicht übersehen werden.“

[…] In einer Pressemitteilung macht die Verbraucherzentrale Niedersachsen zudem auf die leichte Verwechslungsgefahr der beiden Seiten rund um den Rundfunkbeitrags-Service aufmerksam

Bitte nicht darauf reinfallen! Mit den rd. dreißig Euro kann vermutlich jeder Mensch etwas besseres anfangen, als einen fragwürdig vorgehenden „Dienstleister“ mit Abzockergeschäftsmodell zu bezahlen.

Bitte unbedingt, immer und auf jeden Fall einen wirksamen Adblocker für den Webbrowser benutzen! Der schont nicht nur die Nerven und die Privatsphäre, sondern im Falle irreführender, halbseidener und grenzkrimineller Werbung solcher Spezialdienstleister auch den Geldbeutel. Außerdem schützt er den Computer vor den Folgen eines Schadsoftwaretransports über Werbebanner. Das ist nicht selten, insbesondere, wenn sehr „frische“ Sicherheitslücken in Webbrowsern von Kriminellen ausgebeutet werden, für die noch nicht auf jedem Computer eine Sicherheitsaktualisierung eingespielt ist. Die Gefahr einer mit Schadsoftware verseuchten Werbung kann einem sogar auf renommierten Websites begegnen, denen man aus guten Gründen vertraut. Es hat in den letzten Jahren zwar etwas abgenommen, bleibt aber eine sehr ernste Bedrohung. Das Antivirusprogramm – von mir liebevoll als „Schlangenöl“ bezeichnet – hilft in solchen Fällen nicht, denn es hinkt dem Stand der Kriminellen immer ein paar Stunden hinterher. Ein Adblocker geht dieses Problem an der Wurzel an, indem der Transportkanal dicht gemacht wird. Außerdem wird das gesamte Web mit einem Adblocker viel erfreulicher. Vor allem auf den contentindustriellen Websites unserer werten Presseverleger.

Bitte niemals und auf gar keinen Fall glauben, dass die Suchergebnisse einer Websuche nicht mit SEO-Spam manipuliert wurden! Gerade für die spammige Manipulation von Google wird ein sehr großer und leider auch verheerend wirksamer Aufwand betrieben, und das keineswegs nur von Kriminellen. Auch die Suchergebnisse anderer Suchmaschinen werden dadurch beschädigt, aber dort ist der Effekt etwas geringer, weil sie nicht die eigentliche Zielscheibe dieser unerquicklichen Tätig- und Tätlichkeiten sind; nicht der Ort, an dem SEO-Spammer überprüfen, wie gut ihnen die spammige Verspammung einer Dienstleistung gelungen ist.

Tim-Oliver Tettinger rät Verbrauchern, damit sie auf ihrer Suche gar nicht erst Seiten von Drittanbietern anvisieren, dazu: „sich die Ergebnisse bei einer Online-Suche genau anzusehen. Insbesondere die als „Anzeige“, „Gesponsert“ oder „Werbung“ markierten ersten Treffer sollten gemieden werden. Auch ein Blick ins Impressum und die Allgemeinen Geschäftsbedingungen kann helfen, Drittanbieter als solche zu identifizieren“

In einem anonymisierenden, technischen Medium kann man gar nicht vorsichtig genug sein, wenn man Daten eingeben soll oder wenn man eine Dienstleistung rund ums Geld in Anspruch nimmt. Das ist schon wahr.

Aber:

Mit Stable Diffusion generiertes BildDie richtige Website des Beitragsservice, aus früheren Zeiten auch noch als GEZ bekannt, habe ich eben gerade mit dem sehr naheliegenden Suchbegriff „beitragsservice ard zdf“ als ersten Treffer auf DuckDuckGo gehabt, der nicht mit „Anzeige“ gekennzeichnet war. Ohne irreführende Werbung für diesen Dienstleister, obwohl ich für den Test mal kurz meinen Adblocker und meinen Javascriptblocker abgeschaltet habe. Es gab dort auch zum Suchtreffer einen unmittelbaren Link auf das kostenlose und bequeme Onlineformular des Beitragsservice zum Ändern der Daten. Wer DuckDuckGo naiv benutzt hat, hat also im Gegensatz zu naiven Googlenutzern möglicherweise rd. dreißig Euro gespart. Das ist eine ziemlich gute Entlohnung für die nicht einmal eine Minute Arbeitszeit, die man für die Änderung der Standardsuchmaschine in seinem Webbrowser aufwänden muss. Google ist dort nicht etwa als Standard eingetragen, weil Google so gut wäre, sondern weil Google Geld dafür bezahlt.

Meine Empfehlung, auf jeden Fall eine andere Websuchmaschine als ausgerechnet Google zu verwenden, bleibt nach wie vor bestehen. Google ist eine Spamhölle, von der vor allem halbseidene Geschäftemacher profitieren. Ich finde es schade, dass die Verbraucherzentrale Niedersachsen nicht diesen naheliegenden Tipp gibt – der natürlich auch keine absolute Sicherheit schafft…

Sie wurden auserwählt!

Montag, 20. Mai 2024

Wie, schon wieder? Und das auch noch zu Pfingsten? Nicht, dass da noch so ein heiliger Geist über mich kommt!

ANTWORTEN & GWINNEN

Milwaukee Power Drill

Schön, dass ich „gwinnen“ kann. 🤭️

Aber da fehlt doch bestimmt noch etwas, oder? Also einmal in den Quelltext der Spam schauen. Aha, da sollte natürlich noch eine Grafik aus dem Web nachgeladen werden, einmal mehr aus der Spamgenießern inzwischen wohlbekannten Domain darryring (punkt) com. Dort kann man übrigens immer noch das Spambilderverzeichnis einfach auflisten, weil diese Spammer mit der Konfiguration eines Webservers intellektuell überfordert sind. Vielleicht kennen sie sich ja besser mit Gewinnspielen und garantierten, schnell zugestellten Gewinnen aus.

Die Grafik sieht auch aus, und zwar so:

In die Spam eingebettete Grafik: Kaufland -- Antworten & Gewinnen -- Brandneu: Milwaukee Power Drill -- [LOSLEGEN] -- Sie wurden ausgewählt, an unserem Treueprogramm teilzunehmen KOSTENLOS! Es dauert nur eine Minute, bis Sie diesen fantastischen Preis erhalten.

Diese Gewinnspielspammer – nein, „Kaufland“ hat mit dieser Spam nichts zu tun, diese Firmierung und dieses Logo werden hier nur von Kriminellen missbraucht und damit in den Dreck gezogen – haben ja mal wieder das Design ihrer Quatschbilder geändert. Läuft wohl nicht mehr so gut, was?

Ob es wohl besser laufen wird, wenn der Paketbote schon vor der Tür steht, weil man ja binnen einer Minute nach dem dummen Klick in eine Spam seinen Preis erhalten soll? Oder ob das selbst für die Dümmsten eine Nummer zu dick aufgetragen ist? Mal schauen…

Gefälschte Bank-E-Mails bleiben oft unerkannt

Freitag, 17. Mai 2024

Keine Spam, sondern ein Hinweis auf einen im Kontext der Spam interessanten Artikel auf der Website der ARD-Tagesschau [Archivversion, denn der Tagesschauartikel wird leider wieder depubliziert]:

Eine Phishing-Mail von einer echten Mail der Bank zu unterscheiden, fällt vielen schwer. Das zeigt eine aktuelle Studie von Verbraucherschützern. Die Opfer bleiben nicht selten auf den Kosten sitzen […] äußerten nur 57 Prozent der Befragten bei den Phishing-Mails einen Betrugsverdacht. 38 Prozent witterten aber auch bei echten Mails einen Betrug. „Die Maschen von Cyberkriminellen werden immer besser“

Ich habe hier schon in den Zeiten, in denen die meisten Phishingspams noch so schlecht waren, dass ein Mensch durchschnittlicher Intelligenz sofort das Phishing erkennen konnte, darauf hingewiesen, dass es nicht so bleiben wird. Und in der Tat: Phishing ist eine Konstante im täglichen Pesteingang geblieben, und die Spams wurden im Laufe der Zeit immer besser. Rechtschreibfehler sind selten geworden, und die Formulierungen sind insgesamt glatter geworden. Dass das passieren würde, war auch klar, denn die Betrüger sind darauf angewiesen, dass ihren Lügen Glauben geschenkt wird. Sie leben davon. Und sie wollen auch weiterhin davon leben, nachdem alle Naiven zu gebrannten Kindern geworden sind. Sonst müssten sie ja noch mit dem Arbeiten anfangen.

So lange Unternehmen sich weigern, digital signierte E-Mail zu versenden, deren Signatur der Empfänger überprüfen könnte, um die Identität des Absenders und die Integrität des Mailinhaltes jenseits jedes vernünftigen Zweifels sicherstellen zu können, so lange sind alle Menschen dem Phishing mehr oder minder wehrlos ausgeliefert. Das ist traurig, denn digitale Signatur von E-Mail steht seit über dreißig Jahren zur Verfügung, und schon sehr lange in Form von ausgereifter, gut entfehlerter und Freier Software, die nicht einmal Geld kostet und einfach genutzt werden kann.

Sicher, man kann sich den Quelltext einer unsignierten Mail anschauen, man kann die Header lesen (was beides schon über normale Anwenderkenntnisse hinausgeht, obwohl es nicht schwierig ist), man kann auch schauen, wohin die Links in der Mail führen (wobei die Betrüger gern mit vorsätzlich irreführenden Subdomains arbeiten) und sich anschauen, aus welchen Domains extern referenzierte Grafiken in HTML-Mail eingebettet wurden, um herauszubekommen, ob eine Mail möglicherweise echt oder ein Betrugsversuch eines Kriminellen ist. Aber nichts davon ist aus Anwendersicht so einfach und zuverlässig wie das Überprüfen einer digitalen Signatur. Aber genau diese eine einfache und sichere Methode wird den Menschen vorenthalten, wenn Banken und andere Unternehmen die Mail an ihre Kunden nicht digital signieren. Und zwar von den Banken und anderen Unternehmen. Nach über dreißig Jahren darf man meiner bescheidenen Meinung nach noch ergänzen: Und das geschieht vorsätzlich. Das ist bei Unternehmen, die ihr Geschäftsmodell immer weitergehend internetbasiert vorantreiben und ansonsten keinen Aufwand scheuen, keine Fahrlässigkeit mehr. Sie müssen wissen, was sie durch Unterlassung tun und welche Schäden sie damit bei anderen Menschen, ja, bei ihren Kunden unnötigerweise inkauf nehmen. Sie bekommen die Folgen ja unmittelbar mit. Jeden verdammten Tag. Es stört dort nicht weiter, es wird dort als ein „Problem anderer Leute“ betrachtet.

Ich wiederhole aus meinem Tagesschau-Zitat zum Eingang noch einmal einen Satz, der jetzt vielleicht schon wieder vergessen ist, damit er auch ja nicht vergessen wird:

Die Opfer bleiben nicht selten auf den Kosten sitzen

Mit Stable Diffusion generiertes BildEs können übrigens auch mal fünfstellige Beträge werden, für die ein Mensch ganz schön lange buckeln und knechten muss, um sie zu erarbeiten. Das tut weh. Jeder Mensch könnte mit diesem Geld etwas besseres anfangen, als den verfeinerten Lebensstil von Kriminellen zu finanzieren. Die Betrüger mit ihrem Phishing sind zweifellos Verbrecher, aber die Unternehmen, die es ihnen unnötig leicht machen, sind nicht weniger als die Grundlage dieses Verbrechens. Das gilt auch für ihre Bank, ihr bevorzugtes Shoppingportal und für ihren Einzelhändler. Die sind daran schuld, gar nicht so sehr anders, wie es ein Autohersteller wäre, der vorsätzlich Fahrzeuge ohne zuverlässig funktionierende Bremse verkaufte. Leider wäre zurzeit nur der Autohersteller haftbar. Die Unternehmen, die sich aus überhaupt nicht nachvollziehbaren Gründen weigern, ihre geschäftliche E-Mail digital zu signieren, verbuchen ihre marginalen Ersparnisse als Gewinn und lasten die Folgen und Kosten dieses Gewinnes ihren Kunden auf. Erfreulich straffrei. Also für die Unternehmen erfreulich. Für die Mehrzahl der Menschen leider nicht. Ja, es ist deprimierend. Aber es ist so. Und es ist politischer Wille, dass es so ist. Offenbar parteiübergreifender politischer Wille, denn das Problem besteht ja nicht erst seit gestern. Jede Bundesregierung hatte eine Möglichkeit gehabt, hier steuernd einzugreifen, wenn dazu nur ein politischer Wille bestanden hätte. Hat aber nicht. Es gab immer Wichtigeres. Wir haben jetzt ja eine Cyberwehr.

So lange sich das nicht ändert – wer in dieser Bundesregierung ist eigentlich für den so genannten „Verbraucherschutz“ zuständig, man hört von dieser Person ja gar nichts – bleibt uns allen nur die Selbsthilfe in diesen politisch und wirtschaftlich geschaffenen Zuständen, die schon längst vorsätzlich geschaffene Zustände sind. Leider gibt der Journalismus, weder bei der Tagesschau, noch in anderen journalistischen Medien, dafür eine lebenspraktisch wichtige Handhabe.

Deshalb mache ich das hier und fordere alle Menschen dazu auf, immer und unter allen Umständen jede E-Mail als gefährlich zu betrachten. Insbesondere gilt: Niemals in eine E-Mail klicken! Wenn man nicht in eine E-Mail klickt, kann einem kein Verbrecher einen giftigen, irreführenden Link unterschieben. Stattdessen einfach für alle regelmäßig besuchten Websites ein Lesezeichen im Webbrowser anlegen. Wenn eine Mail ankommt, die dazu auffordert, dass man tätig werden solle, damit man klickt oder einen Anhang öffnet, auf gar keinen Fall in die Mail klicken. Stattdessen einfach die Website über das Lesezeichen im Browser aufmachen, und sich dort ganz normal und wie gewohnt anmelden. Wenn man danach keinen Hinweis sieht, dass man jetzt ganz schnell tätig werden muss, war die E-Mail eine Phishingspam und man hat einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das. Es ist übrigens auch sehr wirksam, im Gegensatz zu allerlei Schlangenöl für die „gefühlte Sicherheit“. Also: Macht das! 🛡️

Und es ist nicht nur einfach, sondern auch völlig ohne Komfortverlust, denn in beiden Fällen muss man ja nur klicken. 🖱️

Aber auf gar keinen Fall in die Mail klicken! Jeder Klick in eine Mail ist gefährlich, wenn man sich nicht über eine andere Quelle davon überzeugt hat (zum Beispiel durch einen kurzen Anruf oder durch die Anmeldung auf der Website des angeblichen Absenders), dass sie wirklich vom scheinbaren Absender stammt. 🚫️

Sollen die Phisher doch verhungern, wenn ihr Betrug nicht mehr läuft!

Ich vermisse sie nicht.