Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Link“

Gefälschte Bank-E-Mails bleiben oft unerkannt

Freitag, 17. Mai 2024

Keine Spam, sondern ein Hinweis auf einen im Kontext der Spam interessanten Artikel auf der Website der ARD-Tagesschau [Archivversion, denn der Tagesschauartikel wird leider wieder depubliziert]:

Eine Phishing-Mail von einer echten Mail der Bank zu unterscheiden, fällt vielen schwer. Das zeigt eine aktuelle Studie von Verbraucherschützern. Die Opfer bleiben nicht selten auf den Kosten sitzen […] äußerten nur 57 Prozent der Befragten bei den Phishing-Mails einen Betrugsverdacht. 38 Prozent witterten aber auch bei echten Mails einen Betrug. „Die Maschen von Cyberkriminellen werden immer besser“

Ich habe hier schon in den Zeiten, in denen die meisten Phishingspams noch so schlecht waren, dass ein Mensch durchschnittlicher Intelligenz sofort das Phishing erkennen konnte, darauf hingewiesen, dass es nicht so bleiben wird. Und in der Tat: Phishing ist eine Konstante im täglichen Pesteingang geblieben, und die Spams wurden im Laufe der Zeit immer besser. Rechtschreibfehler sind selten geworden, und die Formulierungen sind insgesamt glatter geworden. Dass das passieren würde, war auch klar, denn die Betrüger sind darauf angewiesen, dass ihren Lügen Glauben geschenkt wird. Sie leben davon. Und sie wollen auch weiterhin davon leben, nachdem alle Naiven zu gebrannten Kindern geworden sind. Sonst müssten sie ja noch mit dem Arbeiten anfangen.

So lange Unternehmen sich weigern, digital signierte E-Mail zu versenden, deren Signatur der Empfänger überprüfen könnte, um die Identität des Absenders und die Integrität des Mailinhaltes jenseits jedes vernünftigen Zweifels sicherstellen zu können, so lange sind alle Menschen dem Phishing mehr oder minder wehrlos ausgeliefert. Das ist traurig, denn digitale Signatur von E-Mail steht seit über dreißig Jahren zur Verfügung, und schon sehr lange in Form von ausgereifter, gut entfehlerter und Freier Software, die nicht einmal Geld kostet und einfach genutzt werden kann.

Sicher, man kann sich den Quelltext einer unsignierten Mail anschauen, man kann die Header lesen (was beides schon über normale Anwenderkenntnisse hinausgeht, obwohl es nicht schwierig ist), man kann auch schauen, wohin die Links in der Mail führen (wobei die Betrüger gern mit vorsätzlich irreführenden Subdomains arbeiten) und sich anschauen, aus welchen Domains extern referenzierte Grafiken in HTML-Mail eingebettet wurden, um herauszubekommen, ob eine Mail möglicherweise echt oder ein Betrugsversuch eines Kriminellen ist. Aber nichts davon ist aus Anwendersicht so einfach und zuverlässig wie das Überprüfen einer digitalen Signatur. Aber genau diese eine einfache und sichere Methode wird den Menschen vorenthalten, wenn Banken und andere Unternehmen die Mail an ihre Kunden nicht digital signieren. Und zwar von den Banken und anderen Unternehmen. Nach über dreißig Jahren darf man meiner bescheidenen Meinung nach noch ergänzen: Und das geschieht vorsätzlich. Das ist bei Unternehmen, die ihr Geschäftsmodell immer weitergehend internetbasiert vorantreiben und ansonsten keinen Aufwand scheuen, keine Fahrlässigkeit mehr. Sie müssen wissen, was sie durch Unterlassung tun und welche Schäden sie damit bei anderen Menschen, ja, bei ihren Kunden unnötigerweise inkauf nehmen. Sie bekommen die Folgen ja unmittelbar mit. Jeden verdammten Tag. Es stört dort nicht weiter, es wird dort als ein „Problem anderer Leute“ betrachtet.

Ich wiederhole aus meinem Tagesschau-Zitat zum Eingang noch einmal einen Satz, der jetzt vielleicht schon wieder vergessen ist, damit er auch ja nicht vergessen wird:

Die Opfer bleiben nicht selten auf den Kosten sitzen

Mit Stable Diffusion generiertes BildEs können übrigens auch mal fünfstellige Beträge werden, für die ein Mensch ganz schön lange buckeln und knechten muss, um sie zu erarbeiten. Das tut weh. Jeder Mensch könnte mit diesem Geld etwas besseres anfangen, als den verfeinerten Lebensstil von Kriminellen zu finanzieren. Die Betrüger mit ihrem Phishing sind zweifellos Verbrecher, aber die Unternehmen, die es ihnen unnötig leicht machen, sind nicht weniger als die Grundlage dieses Verbrechens. Das gilt auch für ihre Bank, ihr bevorzugtes Shoppingportal und für ihren Einzelhändler. Die sind daran schuld, gar nicht so sehr anders, wie es ein Autohersteller wäre, der vorsätzlich Fahrzeuge ohne zuverlässig funktionierende Bremse verkaufte. Leider wäre zurzeit nur der Autohersteller haftbar. Die Unternehmen, die sich aus überhaupt nicht nachvollziehbaren Gründen weigern, ihre geschäftliche E-Mail digital zu signieren, verbuchen ihre marginalen Ersparnisse als Gewinn und lasten die Folgen und Kosten dieses Gewinnes ihren Kunden auf. Erfreulich straffrei. Also für die Unternehmen erfreulich. Für die Mehrzahl der Menschen leider nicht. Ja, es ist deprimierend. Aber es ist so. Und es ist politischer Wille, dass es so ist. Offenbar parteiübergreifender politischer Wille, denn das Problem besteht ja nicht erst seit gestern. Jede Bundesregierung hatte eine Möglichkeit gehabt, hier steuernd einzugreifen, wenn dazu nur ein politischer Wille bestanden hätte. Hat aber nicht. Es gab immer Wichtigeres. Wir haben jetzt ja eine Cyberwehr.

So lange sich das nicht ändert – wer in dieser Bundesregierung ist eigentlich für den so genannten „Verbraucherschutz“ zuständig, man hört von dieser Person ja gar nichts – bleibt uns allen nur die Selbsthilfe in diesen politisch und wirtschaftlich geschaffenen Zuständen, die schon längst vorsätzlich geschaffene Zustände sind. Leider gibt der Journalismus, weder bei der Tagesschau, noch in anderen journalistischen Medien, dafür eine lebenspraktisch wichtige Handhabe.

Deshalb mache ich das hier und fordere alle Menschen dazu auf, immer und unter allen Umständen jede E-Mail als gefährlich zu betrachten. Insbesondere gilt: Niemals in eine E-Mail klicken! Wenn man nicht in eine E-Mail klickt, kann einem kein Verbrecher einen giftigen, irreführenden Link unterschieben. Stattdessen einfach für alle regelmäßig besuchten Websites ein Lesezeichen im Webbrowser anlegen. Wenn eine Mail ankommt, die dazu auffordert, dass man tätig werden solle, damit man klickt oder einen Anhang öffnet, auf gar keinen Fall in die Mail klicken. Stattdessen einfach die Website über das Lesezeichen im Browser aufmachen, und sich dort ganz normal und wie gewohnt anmelden. Wenn man danach keinen Hinweis sieht, dass man jetzt ganz schnell tätig werden muss, war die E-Mail eine Phishingspam und man hat einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das. Es ist übrigens auch sehr wirksam, im Gegensatz zu allerlei Schlangenöl für die „gefühlte Sicherheit“. Also: Macht das! 🛡️

Und es ist nicht nur einfach, sondern auch völlig ohne Komfortverlust, denn in beiden Fällen muss man ja nur klicken. 🖱️

Aber auf gar keinen Fall in die Mail klicken! Jeder Klick in eine Mail ist gefährlich, wenn man sich nicht über eine andere Quelle davon überzeugt hat (zum Beispiel durch einen kurzen Anruf oder durch die Anmeldung auf der Website des angeblichen Absenders), dass sie wirklich vom scheinbaren Absender stammt. 🚫️

Sollen die Phisher doch verhungern, wenn ihr Betrug nicht mehr läuft!

Ich vermisse sie nicht.

OFGB

Freitag, 3. Mai 2024

Microspam

Hier geht es nicht um eine Spam, sondern um einen Hinweis auf etwas, was man heute offenbar benötigt, wenn man sich ein modernes Betrübssystem von Microsoft kauft: Einen Werbeblocker für den Desktop. Ja, richtig. Nicht für den Webbrowser, sondern für den Desktop.

Früher hat man eine Adware noch als Schadsoftware betrachtet und versucht, sie wieder loszuwerden. Heute kauft man sich die Adware als Betrübssystem. Es gibt tatsächlich ein paar Sachen, die früher besser waren.

Hier der Link mit Downloadmöglichkeit, er geht auf eine englischsprachige Seite: OFGB – Ein GUI-Tool zum Entfernen der Reklame von verschiedenen Stellen in Windows 11:

Screenshot von OFGB 0.1 mit folgenden Konfigurationsmöglichkeiten: Disable File Explorer Ads, Disable Lock Screen Tips And Ads, Disable Settings Ads, Disable General Tips And Ads, Disable 'Finish Setup' Ads, Disable 'Welcome Experience' Ads, Disable Personalized Ads, Disable 'Tailored Experiences', Disable Start Menu Ads -- You May Need To Restart For Changes To Apply

So so, experiences sollen das also sein… ich will jedenfalls nicht die Erfahrungen machen, die diese Desktopspammer von Microsoft mich machen lassen wollen, ich will einen Computer einfach nur für die paar Dinge benutzen, für die ich eben einen Computer benutze.

Ich habe selbst kein Spamsystem wie Windows 11 und habe das Tool deshalb nicht getestet. Wer überhaupt kein Englisch kann: Einfach alle Kontrollkästchen (neudeutsch: Checkboxen) auswählen und danach den Computer neu starten, dann sollte zumindest so lange Ruhe sein, bis Microsoft sich neue Wege ausdenkt, den Desktop von Microsoft Windows an anderen Stellen mit neuen Formen der Spam zu fluten. Und das wird Microsoft tun. Die Entscheidung zur Vergiftung ihres Betrübssystems mit Adware haben sie ja auch getroffen. Die wissen genau, dass ihre höchst halbseiden vermarkteten Reklameplätze bei den Nutzern nicht willkommen sind und erst recht nicht den Charakter erfreulicher und erbäulicher Erfahrungen haben. Sonst würden sie ja selbst eine einfache und leicht auffindbare Konfigurationsmöglichkeit anbieten, mit der man solche Vergewohltätigungen bequem und übersichtlich abstellen kann, wenn man das möchte. Windows ist doch immer so „benutzerfreundlich“. Deshalb benutzen die das doch alle. Sagen sie ja immer, wenn sie mal sagen sollen, warum sie das tun. 🥳️

Es gibt übrigens auch andere Betrübssysteme als Microsoft Windows, die auch sehr gut sind. Auch kostenlose und spamfreie.

Kurz verlinkt und lang betextet

Freitag, 5. April 2024

Mit Stable Diffusion generiertes Bild einiger Frauen, die sich schlammverschmiert durch sehr tiefen Schlamm vorwärtsbewegen, darunter der Text: Websuche mit Google (Symbolbild).
Generiert mit Stable Diffusion, keine Frau ist dafür schmutzig geworden.

Keine Spam, sondern ein Link zu einem kurzen Text zum Thema SEO-Spam in Fefes Blog:

Der Punkt ist, dass er genau den Artikel letztes Jahr schonmal geschrieben hat, aber den findet man bei Google nicht mehr, weil jetzt lauter „KI“-Contentfarmen SEO machen und echte Reviews verdrängt haben […] Die zweite Hälfte seines „Artikels“ ist noch geiler, die hat er von Google Gemini generieren lassen. Der Artikel ist im Wesentlichen: Überschrift. Anreißer. „Kauft Brother“. Und dann so „den Rest könnt ihr überspringen, der ist nur für Google“ und das Gemini-Geblubber. Schön mit Triggerwörtern wir „Expert“, klar. Für Google.

Ich musste lachen. Obwohl es nicht lustig ist. 😐️

Meine Empfehlung, auf jeden Fall eine andere Suchmaschine als Google zu benutzen, bleibt nach wie vor bestehen. Denn Google hat sich über Jahre hinweg in eine Spamhölle verwandelt, in der man nicht mehr findet, was man sucht, sondern nur noch, was Spammer einen finden lassen wollen. Angesichts der Tatsache, dass Alphabet seit über einem Jahrzehnt nichts Substanzielles und Wirksames mehr gegen den Qualitätsverlust der eigenen Suchmaschine „Google“ unternimmt, muss ich davon ausgehen, dass dieser Qualitätsverlust von Alphabet gewünscht ist oder billigend in Kauf genommen wird. Es reicht ja für das verachtenswerte eigene Geschäftsmodell mit Reklame und Überwachungsdaten, sein Geld dafür auszugeben, in allen verbreiteten Webbrowsern als Standardsuchmaschine eingetragen zu sein, statt eine irgendwie annehmbare Qualität zu liefern – zumindest so lange die meisten Menschen es immer noch zu anstrengend oder kompliziert zu finden scheinen, persönlich schädliche Standardeinstellungen von Software zu verändern. Auch, wenn sie in der täglichen Nutzung dieser Software zu täglichen konkreten Nachteilen führen. Dem Nachteil zum Beispiel, bei jeder Websuche zu einem Thema, das von persönlichem Interesse ist, mit Spam konfrontiert zu werden. Und zwar mit der ganzen Bandbreite, von dumm bis offen kriminell.

Dieser „Erfolg“ Googles durch Schleichwerbespam in Webbrowsern kann sich fürwahr sehen lassen. Auch hier, in den Referern¹ zu Unser täglich Spam:

Screenshot der angezeigten Referer in einem Statistiktool: google.com: 861 Aufrufe -- google.de: 141 Aufrufe -- google.at: 30 Aufrufe -- google.ch: 15 Aufrufe -- bing.com: 15 Aufrufe -- duckduckgo.com: 11 Aufrufe -- Ohne Referer: 4 Aufrufe -- ch.search.yahoo.com: 3 Aufrufe -- startpage.com: 3 Aufrufe -- suche.web.de: 3 Aufrufe

Wie schon gesagt: Es ist nicht lustig.

Jetzt ist übrigens ein guter, vielleicht sogar der beste Moment, einfach mal eine andere Suchmaschine in seinem Webbrowser einzustellen. Es ist nicht schwierig. Man muss dafür nur klicken können. Und das kann hoffentlich jeder Mensch, der hierher gefunden hat.

Wie es geht? Ich kann es hier nur für den inzwischen sehr unbeliebten Firefox sagen, weil ich es nun einmal ablehne, einen Webbrowser oder auch nur eine Renderingengine² der größten privatwirtschaftlichen Da­ten­sam­mel- und Überwachungsunternehmung der Welt zu benutzen, die zu allem Überdruss auch noch im Mutterland der NSA tätig ist. Ich habe da nicht das geringste Vertrauen und kann auch anderen Menschen nur empfehlen, etwas anderes zu verwenden. Aber wenn man einen Firefox verwendet, geht es so:

  1. Im „Hamburger-Menü“ (das ist das Menü mit den drei horizontalen Streifen, das sich standardmäßig oben rechts in der Werkzeugleiste befindet) den Menüpunkt „Einstellungen“ auswählen.
  2. Auf der linken Seite des Einstellungsfensters den Punkt „Suche“ auswählen. Es ist der dritte Punkt von oben. Wenn das Fenster – wie im gleich folgenden Screenshot – zu schmal ist, um noch die Textbeschreibung daneben anzuzeigen, wird diese Auswahlmöglichkeit durch das Piktogramm einer Lupe gekennzeichnet. Aber sie haben ja sicherlich einen großen Monitor und verwenden ein großes Browserfenster, oder?
  3. Dort unter Standardsuchmaschine eine andere Suchmaschine auswählen. Welche? Irgendeine. Probieren sie es doch einfach mal aus! Das ist auch genau so schnell wieder geändert, wenn sie danach unzufrieden mit ihrer Wahl sein sollten. Und neben den standardmäßig dort einstellbaren Suchmaschinen gibt es noch eine Menge weiterer Suchmaschinen, die man sehr einfach über Addons freischalten kann.

Screenshot des Firefox mit der Einstellung einer anderen Suchmaschine, in diesem Fall DuckDuckGo

Das ist, wie schon gesagt, sehr einfach, erfordert keine fortgeschrittenen Kenntnisse und kostet nicht einmal eine Minute Lebenszeit. Es spart aber in den kommenden Monaten ganz viel wertvolle und leider beschränkte Lebenszeit, die man nicht durch schmutzige Fluten dümmstmöglicher Spam in den Suchergebnissen waten muss. Selbst „Bing“ von Microsoft ist eine bessere Wahl als „Google“. Selbst „Bing“ von Microsoft liefert bessere alltagsrelevante Suchergebnisse. Wer mich kennt, weiß, wie ungern ich Microsoft lobe. Aber wo sie nun mal – relativ betrachtet – besser sind… 😐️

Ich selbst verwende übrigens meistens DuckDuckGo. 🦆️

Wie schon zweimal gesagt: Es ist nicht lustig.

Das, was man „SEO“ nennt, ist übrigens Spam. Hinterhältig, fies und asozial. Wer dafür Geld ausgibt, ist ein Spammer. Hinterhältig, fies und asozial. Wer seine Texte für Suchmaschinen schreibt oder – neuerdings ganz groß in Mode – von angelernten neuronalen Netzwerken mit der gleichen spammigen Absicht generieren lässt, ist ein Spammer. Hinterhältig, fies und asozial. Unternehmen, die so etwas als Dienstleistung anbieten, sind professionelle Spammer. Hinterhältig, fies und asozial. Es wird höchste Zeit, dass solche asozialen, fiesen und hinterhältigen Angriffe auf Nutzer einer Websuchmaschine genau so geächtet werden wie Spam. Es sind Machenschaften, die für uns alle, für mich und sie und sie, die Welt zu einem schlechteren Ort machen.

Hierzu auch meine wärmsten Grüße an die ganzen contentindustriellen Webmedien diverser deutschsprachiger Presseverleger, die keine spammige Trickserei auszulassen scheinen.

Wie schon dreimal gesagt: Es ist nicht lustig.

Und niemand verstehe mich falsch: Nichts spricht gegen eine semantisch sinnvolle und technisch korrekte Auszeichnung von Texten, die für Menschen geschrieben werden. Aber wer so etwas macht und sich dabei selbst als „SEO“ bezeichnet, ist genau so dumm wie ein Mensch, der sich selbst als „feindseliges Arschloch“ bezeichnet. Niemand mit Resten von Intelligenz und Selbstachtung würde das tun. „SEO“ ist so seriös wie das Geschäftsmodell eines Hütchenspielers am Bahnhof. Nur, dass der Hütchenspieler viel mehr Anstand hat, denn er tritt seinen Opfern noch offen gegenüber und handelt nicht feige aus dem Verborgenen heraus.

Wie schon viermal gesagt: Es ist nicht lustig.

Aber persönliche Abhilfe ist zum Glück einfach. Auch mit anderen Suchmaschinen muss man leider weiterhin aufmerksam bleiben, denn die SEO-Spam ist perfide und böse und beschädigt das gesamte Web. Zum Glück für uns alle ist ihr Hauptziel weiterhin Google, dessen spammiger Missbrauch die größtmögliche Optimierung und die einzige Aufmerksamkeit bei der Erfolgskontrolle erhält.

Zum Glück muss man Google nicht nutzen. Und dass einem Google mit so hohem finanziellen Aufwand aufgedrängelt wird, ist ein Grund mehr, sehr skeptisch gegenüber Google als Suchmaschine zu sein.

¹Die falsche Schreibweise „Referer“ ist Absicht. Dieser Verschreiber ist zum Bestandteil des HTT-Protokolles geworden und hält sich dort schon seit einem Vierteljahrhundert. Deshalb halte ich die Benutzung des Verschreibers in „richtigen Texten“ für ein angemessenes Wort zur Bezeichnung der technischen Angabe.

²Praktisch alle anderen Webbrowser als der Firefox benutzen für die Darstellung eines Website und die Ausführung von Javascript die Chrome-Komponente von Alphabet (Google). Das gilt auch für Webbrowser auf Handys.

Pig Butchering

Donnerstag, 21. März 2024

Keine Spam, sondern ein Hinweis auf eine aktuelle Betrugsmasche. Ich habe mich ja gerade erst öffentlich darüber gefreut, dass ich kaum noch Reichwerdspam der Marke „Riesenrendite durch automatisches Handeln mit Kryptogeld“ sehe und dass sich diese Betrugsmasche endlich auch mal totgelaufen hat. Dieses Wegbrechen der täglichen Reichwerdspam könnte leider auch daran liegen, dass die Betrüger, die pro Opfer erhebliche Summen „herausholen“, inzwischen viel mehr Arbeit in die Anbahnung und den Vortrag ihres Betruges stecken:

Die Polizei nennt diese neue Methode „Trading Scam“. Über soziale Medien nehmen die Betrüger Kontakt mit ihren Opfern auf. Genau wie bei Love- bzw. Romantik-Scam, wird über einen bestimmten Zeitraum eine vertrauensvolle, emotionale Bindung aufgebaut. Allerdings wird kein Geld gefordert, sondern den Opfern wird das große Geld versprochen.

Die Betrüger überzeugen ihre Opfer, in Kryptowährungen auf gefälschten Trading-Plattformen zu investieren. So könnten sie – angeblich – hohe Gewinne erzielen. Dabei werden sie am Ende nur regelrecht ausgeschlachtet. Viele verloren dabei ihr gesamtes Erspartes.

Wer weiß, dass…

  1. …das Geld nicht aus der Steckdose kommt, und dass…
  2. …beim Handel auf einem Markt – egal, ob es sich dabei um Kartoffeln oder um Kryptogeld handelt – nicht wundersamerweise Geld aus dem Nichts entsteht, sondern das Geld der Marktteilnehmer nur umverteilt wird…

…sollte auf so einen Betrug gar nicht hereinfallen können. Aber die Überredungskunst eines gewerbsmäßigen Betrügers, der geübt „persönliche Beziehungen“ aufbaut und sich in das Vertrauen der von ihm „behandelten“ Menschen einschleicht, sollte niemals unterschätzt werden.

Faustregel: Sobald von Geld die Rede ist, sollten alle Alarmglocken auf einmal läuten. Dies gilt insbesondere bei der Kommunikation über anonymisierende technische Medien. Auch, wenn man dazu hübsche Fotos sieht und warme Botschaften liest. Aber auch sonst. Und zwar immer. 🔔️

Jeder Mensch kann mit seinem Geld etwas Hübscheres anfangen, als irgendwelchen skrupellosen Kriminellen den verfeinerten Lebensstil zu finanzieren.

„Deutsche Industrie und Handelskammer Daten Aktualisierung“ ist Phishing

Montag, 18. März 2024

Hier geht es nicht um eine Spam, sondern um einen für einige Leser vielleicht interessanten und lesenwerten Artikel bei Golem [Archivversion]:

Im Namen der IHK:
Phishing-Welle trifft Firmen in ganz Deutschland

Der Betreff der von der Absenderadresse d-ihk@firmenaktualisierung.com ausgehenden Phishing-Mails lautet der DIHK zufolge „Deutsche Industrie und Handelskammer Daten Aktualisierung“. Empfänger würden darin aufgefordert, bis zum genannten Stichtag aktuelle Daten ihres Unternehmens zu übermitteln, ansonsten drohe ihnen eine vorübergehende Sperrung ihrer HRB-Nummer sowie eine Geldstrafe […] „Die DIHK ist nicht Absender dieser Mails“, betont die Kammer in ihrer Mitteilung […] Carola Jeschke, Sprecherin des LKA Schleswig-Holstein, betonte gegenüber der Zeitung, die mit dem Formular abgefragten Daten ließen sich beispielsweise missbrauchen, um gefälschte Rechnungen zu erstellen und unberechtigte Geldtransfers zu veranlassen

Wie man sich wirksam vor Phishing schützt, habe ich zu beinahe jeder Phishingmail hier auf Unser täglich Spam geschrieben und wiederhole es für jene, die nicht klicken können, gern noch einmal: Niemals in eine E-Mail klicken, niemals einen Anhang einer E-Mail öffnen! Außer, die Mail wurde vorher abgesprochen, ist von einem vertrauenswürdigen Absender digital signiert (und man hat die Signatur auch überprüft) oder man hat sich über einen anderen Kanal als E-Mail (etwa eine telefonische Rückfrage) davon überzeugt, dass der scheinbare Absender auch der wirkliche Absender der Mail ist. Schon kann einem kein Krimineller mehr einen giftigen Link unterschieben, der einem mit perfiden psychologischen Betrügertricks zu dummen Tun motivieren kann. So einfach geht das. Macht das! Es kostet ja noch nicht einmal Geld…

Alles andere funktioniert übrigens nicht. Weder gibt es wirksames Schlangenöl gegen Phishing, noch ist eine überzeugende und „echt aussehende“ Gestaltung der Mail ein zuverlässiger Hinweis auf Echtheit. Obwohl bei dieser speziellen Spam auch das Deppen Leer Zeichen in „Daten Aktualisierung“ im Betreff ein bisschen skeptisch machen sollte. Aber leider kann man sich nicht nach Durchlaufen der nachreformierten Reform der deutschen Reformrechtschreibung und nach täglichem „Genuss“ des Sprachgebrauchs in Reklame und Journalismus nicht mehr darauf verlassen, dass Menschen, die für namhafte Unternehmen und Organisationen formelle Mails verfassen, auch ihre eigene Muttersprache leidlich korrekt schreiben können.

Und das sollte im Jahr 2024 jeder Mensch wissen. Wer nicht einfach in eine E-Mail klickt, ist ziemlich sicher vor einer der häufigsten Betrugsmaschen im Internet.

SEO-Sau des Tages…

Freitag, 1. März 2024

Keine Spam, sondern ein Link auf einen im Kontext interessanten Artikel.

"Temu" träumt vom neuen Internet.

Die leider legal, aber abgrundtief manipulativ Suchmaschinen für vorsätzlich irreführende Reklame bezahlende SEO-Sau des Tages ist Temu, der Webramscher aus dem großen, brummenden China [Archivversion]:

Temu schnappt sich Domainbeschreibungen bzw. die Namen dahinter und wirbt damit, sodass man ganz oben erscheint

Ja, ich habe „Sau“ geschrieben. Wenn man solche Machenschaften nicht mehr als eine „Sauerei“ bezeichnen darf, können wir uns das mit der Meinungsäußerungsfreiheit gleich schenken. Mir liegen sogar noch unfreundlichere Wörter auf den tippenden Fingern, die ich mir im Lande des vollumfänglichen Rechtsschutzes für beleidigte Leberwürste lieber spare.

Wenn demnächst, was ich zum Glück nicht befürchten muss, Unser täglich Spam mal so relevant, erfolgreich und vielgesucht wird, dass Temu auch für den Suchbegriff „Unser täglich Spam“ an erster Stelle steht, und dass selbst noch Ergänzungen wie „Aus dem Internet frisch auf dem Tisch“ und „Köstlich und aromatisch“ an erster Stelle in den Suchergebnissen zu Temu führen, dann wisst ihr ja, wieso es dazu gekommen sein wird: Weil Temu, dieser Fachhandel für fabrikneuen Müll, so viel Geld für derartigen Suchmaschinenmissbrauch aufwändet, um die Menschen an einer oft unerwarteten Stelle mit dieser ziemlich spammig schmeckenden Quasispam zu belästigen. Für allerlei lustige Suchbegriffe, die eigentlich zu ganz anderen Orten im Web führen sollten. Damit die Menschen nicht mehr finden, was sie suchen, sondern, was Spammer sie finden lassen wollen.

Zum Beispiel auch mal „Temu“ statt der eigentlich gesuchten „WDR-Mediathek“. Ja, wirklich! 🤬️

Eine Empfehlung, bei so einem Unternehmen zu kaufen, ist das natürlich nicht, sondern ganz im Gegenteil. Die Frage, wie eine Klitsche wohl mit Kunden umgehen wird, die ihre Kunden auf diese Weise einsammeln will, kann sich hoffentlich jeder Mensch nach kurzem und mühelosem Nachdenken selbst beantworten. Noch vor jeder Erfahrung mit Temu.

Grüße auch an „Greenpeace“ und „SOS Kinderdorf“!

Kurz verlinkt

Montag, 26. Februar 2024

Google veranstaltet zurzeit ein lustiges Phishing-Quiz, um ein bisschen mehr Kompetenz in der Erkennung betrügerischer Mail zu verbreiten.

(Ausgerechnet Google, dieser größte Freund des Spammers!)

Völlig unabhängig davon, ob man die vorgestellten Beispiele alle sicher als Phishing erkennen kann – es sind ein paar relativ schwierige Fälle dabei – empfehle ich weiterhin den einzigen Schutz vor Phishing, der wirklich funktioniert: Niemals in eine E-Mail klicken! Wenn man nicht in eine Mail klickt, kann einem kein Verbrecher einen giftigen Link unterschieben. Lesezeichen im Webbrowser für häufig besuchte Websites anzulegen und diese Websites nur noch über das Lesezeichen aufzurufen, spart einem schnell tausende von Euro und langwierigen Ärger, kostet aber gar nichts und geht auch nicht mit einem Komfortverlust einher, denn man klickt ja weiterhin einfach. Niemals einen Mailanhang aufzumachen, dessen Zustellung nicht vorher über einen anderen Kanal als Mail vereinbart wurde, schützt den Computer und am Arbeitsplatz möglicherweise ein ganzes Unternehmensnetzwerk vor einer kriminellen Übernahme, die schon Unternehmen in die Insolvenz geschubst hat. Also lieber vorher noch einmal anrufen und nachfragen! Und nicht einfach in eine Mail klicken! Wenn man digitale Signaturen verwendet, die beim Empfang einer Mail auch überprüft werden, weiß man zumindest, dass der Absender im Besitz des private key ist. Das ist im Alltag hinreichend sicher. Wenn man das nicht tut, weil einem Klicken zu kompliziert ist, weiß man gar nichts über den Absender. Es könnte jeder sein. Aus dem gesamten Internet. Und das ist voller Gestalten, die vermutlich nicht einmal von ihrer Mutter vermisst würden, wenn es sie nicht gäbe. 🧟‍♂️️

Wer nicht in Mails klickt, wird nicht gephisht. Phishing mag eine alte Masche sein, aber es ist immer noch eine der häufigsten Formen der Internetkriminalität, die vermutlich jedem Menschen irgendwann im Leben begegnen wird. Grundsätzlich nicht in E-Mail zu klicken kostet nichts und ist sehr einfach. Digitale Signaturen zu verwenden kostet ebenfalls nichts und ist nur unwesentlich schwieriger, wird aber so lange von vielen Menschen als sinnlos empfunden, wie es nur von einer verschwindenden Minderheit praktiziert wird – denn es müssten in realistischer Kommunikation ja beide Seiten mitmachen. Und deshalb setzt es sich so lange nicht durch, bis erstmals ein Verzicht auf digitale Signaturen unter großem Wehklagen der Betroffenen zu einer Mithaftung für fahrlässig angerichtete Schäden führen wird, was ich vermutlich nicht mehr erleben werde. Gephisht zu werden kann hingegen sehr teuer werden, und die paar Jahre verhagelte Lebenszeit habe ich dabei noch gar nicht mitgerechnet.

Klickt nicht in E-Mail! Öffnet keine Mailanhänge, die nicht auf anderen Kanälen als Mail vorher vereinbart wurden! Seid sicher vor Phishing! 🛡️

Sollen die Verbrecher doch verhungern!

Kurz verlinkt

Samstag, 24. Februar 2024

Keine Spam, sondern ein Link auf einen im Kontext der Spam interessanten Text an anderer Stelle: Hadmut Danisch bekommt wohl auch öfter mal eine Menge Spam von irgendwelchen SEO-Klitschen:

Das kommt für mich überhaupt nicht in Frage, irgendeinen Scheiß in mein Blog zu packen, weil ich mir damit sicher sein könnte, die Leser in kürzester Zeit in die Flucht zu schlagen. Soviel können die gar nicht zahlen, um das aufzuwiegen

Sage ich doch auch immer. Nur etwas anders formuliert: Ich schreibe für Menschen, nicht für Maschinen und Algorithmen, und das soll auch so bleiben. 😉️

Manchmal frage ich dann, wenn die im Ton etwas freundlicher daherkommen, zurück, wie sie denn darauf kämen, dass man auf meiner Webseite gegen Geldeinwurf Inhalte veröffentlichen können. Ich habe nämlich so den Verdacht, dass da irgendwer Listen verteilt und ich da drauf stehe

Nun, Herr Danisch, so einen Müll bekomme sogar ich, und zuweilen sogar in extrem nerviger Häufung und Menge, obwohl ich hier ein praktisch bedeutungsloses und außerhalb neuartiger Spamwellen kaum rezipiertes Blog mit nur sehr wenigen Lesern vollschreibe. Meine kleine Auswahl besonders „talentierter“ oder unfassbar dummer Nervensägen hier auf Unser täglich Spam ist da eher die Spitze des Eisberges. Es geht diesen Spammern nur um die Schaffung einer durch Verlinkung hergestellten, künstlichen Relevanz irgendwelcher Spamsites bei Google, damit diese schön weit oben in den Suchergebnissen aufscheinen. Oft werden diese Websites halbseiden bis klar illegal sein. Ein offener Betrugsshop oder ein handelsüblicher, leider legaler Abzocker braucht halt auch Kunden. Leider war die auf Google gerichtete Spam – bei der auch eine Menge weniger halbseidener Gestalten als meine täglichen rspamd-Opfer eifrig mitmachen, zum Beispiel das gesamte Presseverlagswesen – so verheerend erfolgreich, dass Google schon seit Jahren für viele alltagspraktische Suchen unbrauchbar geworden ist. Man bekommt ganz viel spammigen Müll, eine Müllseite dümmer und schlimmer als die andere. Selbst Bing von Microsoft ist besser als Google von Analphabet (oder so ähnlich). Wer mich kennt, weiß, wie ungern ich Microsoft lobe… aber wo sie nun mal besser sind… 🙁️

I think you don’t know how to behave professionally. You fucking shit

Leider gibt es Leute, die für eine Handvoll Geld alles auf ihrer Website veröffentlichen. „Professionell“ nennt man eine Haltung, Dinge für Geld zu tun, obs im Bordell oder im Web ist; und ihr Gegenteil ist die von immer weniger Amateuren wir mir gepflegte brotlose Liebhaberei voller nicht entlohnter Mühsal. Spam funktioniert. Nicht Daten sind das Rohöl des 21. Jahrhunderts, Dummheit ists. Dummheit verbreitet sich übrigens wie das oft innig mit ihr verbundene professionelle Tun über Websuchmaschinen. Die von Amateuren gepflegte brotlose Liebhaberei hingegen nicht so. Da, wo Menschen immer offener und unverhohlener alles für Geld tun, ist eine Idiocracy der letztlich unabwendbare Endzustand menschlicher Gesellschaften, und dieser Prozess reißt alles mit sich. Grüße auch aus dem Imperium Romanum! Wenn sich die Menschheit diesmal nicht vorher vor lauter dümmster Dummheit selbst in einem grandiosen Nuklearfeuerwerk ausrottet, einfach nur, weil sie die Mittel dazu hat und weil es so ein gutes Geschäft zu sein scheint. Inzwischen bekommen von elementarer Allgemeinbildung verblüffend unbeleckte Leute mit Hochschulzugangsberechtigung, häufig um einen betrügerisch erworbenen akademischen Grad ergänzt, die in ihrem leider immer häufiger keineswegs nur aufs Funktionale beschränkten Analphabetismus nicht einmal mehr ihr Abiturzeugnis selbst lesen könnten, den medialen Raum zugewiesen, in dem sie mir scheinautoritativ sagen, was und wie ich tun, schreiben, sprechen und denken soll. Schon vor vierzig Jahren haben sie im damals noch viel erträglicheren Fernsehen irgendwelchen Leuten ein Mikrofon ins Gesicht gehalten und das Geschwätz mit hohem technischen Aufwand unters Volk gebracht, nicht etwa, weil diese Leute etwas intelligentes und lichtvolles zu erzählen hatten, sondern weil sie Geld hatten oder beruflich in der Nähe von viel Geld standen. Gern auch in so genannten Nachrichten, nach denen man sich richten sollte. Heute haben wir „Börse vor acht“. Klingt verblüffend ähnlich wie das stundenlange dümmliche Gelaber aus der Sportberichterstattung, soll aber vorgeblich Wirtschaftsjournalismus sein. Sozusagen Influencer mit Schlips, direkt vom Totalisator aus dem casinokapitalistischen Wettbüro. Das Hassobjekt der institutionalisierten Dummheit ist übrigens der verarmte Mensch, der grenzenlosem Spott, immer weiter gehender Ausgrenzung und offener politischer Verfolgung ausgesetzt ist. Ich spreche da vom „Armenhass“, was ein zugegebenermaßen polemisches Wort ist, dessen Bildung ich mir der pseudorationalen, in Wirklichkeit moralisierenden und emotionalisierenden Politsprache Marke hate speech oder deutsch Hassrede abgeschaut habe, mit der menschenrechtsfeindliche Überwachungs- und Zensurbestrebungen durchgesetzt werden sollen. Nichts kann der Staatsfetisch der Geldherrschaft in seinen lächerlichen und dummen Kulten so wenig gebrauchen wie Menschen, die sich dieser totalitären Quasireligion nicht unterwerfen wollen und sich einfach anders behelfen. Die offene Intelligenzverachtung der Spam ist nur ein Spiegelbild dieser Entwicklung neben vielen anderen, genau so unerfreulichen Spiegelbildern. Und alles macht mit.

Google gibt seinerseits viel Geld dafür aus, als Standardsuchmaschine in den populären Webbrowsern eingetragen zu sein, wohlwissend, dass die von Google verdummten Dummen des 21. Jahrhunderts oft nicht mehr dazu imstande sind, diese Einstellung zu verändern. Dafür müssten sie ja klicken können. Den Kampf gegen die destruktiven Wirkungen der SEO-Spam scheint Google hingegen längst aufgegeben zu haben. Stattdessen spammt Google mit seinem Geld eben die Webbrowser voll, damit diese für die Suche Google benutzen, damit Google in der Spam seiner Suchergebnisse ein paar Reklameplätze vermarkten kann, die sich nur durch ihre beklagenswerte Legalität von Spam unterscheiden. Ich glaube, da draußen laufen sehr viele Menschen herum, die gar nicht mehr wissen, dass es andere Suchmaschinen als Google gibt, die oft auch bessere Suchergebnisse liefern.

Nachtrag: Während des Schreibens dieses Artikels kam schon wieder einer an

Oh ja, ich weiß, wie sich das anfühlt… 😡️