Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „PayPal“

PayPal-Konto verifizieren

Sonntag, 16. August 2015

Grüß Gott geehrter Konsument!

Moin!

„Grüß Gott“ hatte ich noch nie in einer Spam…

Bitte einspringen Sie uns dabei [sic!], Ihr PayPal-Account wieder neu geschtalten [sic!].

…und auch ansonsten klingt das Deutsch eher unvertraut. Allerdings nicht wegen seiner mundartlichen Einfärbung.

Bis Erneuerung [sic!] haben wir den Zugang zu Ihrem PayPal-Account vorübergehend limitiert.

Bis Behirnung habe ich diese Spam vorübergehend unwiederbringlich gelöscht.

Wo liegt das Problem?

Wir haben vor geraumer Zeit von einer womöglich nicht zulässigen Kreditkartennutzung mit diesem PayPal-Account erfahren. Zu Ihrem Schutz haben wir den Zugriff auf Ihr Konto beschränkt.

Verhandlungsnummer: PP-641-749-934-321

Irgendwann war irgendwas, was vielleicht nicht zulässig war. Wer näheres darüber erfahren will, bekommt die aktuellen Spam-Lottozahlen als „Erklärung“.

Was jetzt machen? [sic!]

aufgrund fragwürdiger Tätigkeiten [sic!] in Ihrem Account sollen Sie sich als gesetzlicher Besitzer bekräftigen. Nachdem Sie sich rekognosziert [sic!] haben, können Sie Ihren PayPal-Konto wie altgewohnt aufbereiten [sic!].

So so, „gesetzlicher Besitzer“, der sich „rekognosziert“. Vielleicht sollten die Spammer mal ein anderes Wörterbuch kaufen und in alphabetischer Reihenfolge auswendig lernen oder einfach in einer Sprache schreiben, die sie auch können.

Viel Kaufsspaß [sic!] mit sicheren Auszahlung [sic!] wünscht PayPal!

Einloggen Paypal

Der Link geht natürlich nicht in die Domain von PayPal.

Dieses herrlich-dämlich gottgrüßende Meisterwerk spammiger Gegenwartsprosa ist ein Zustecksel meines Lesers R.R.F. – und nein, ich habe nichts gegen Menschen in Süddeutschland und ihre (für mich oft unverständliche) Sprache (die sich aus für mich nicht nachvollziehbaren Gründen für Deutsch hält). Wer sich dennoch auf dem Schlips getreten fühlt, möge sich bitte einfach vorstellen, wie schwierig sich mein Schreiben wohl läse, schriebe ich schlicht so, wie mir der Schnabel gewachsen ist. Das „Moin“ da oben hat übrigens nichts mit der Tageszeit zu tun, sondern kommt von… ähm… wie schreibt sich das… „mooi“, was niederdeutsch für „hübsch“, „schön“ steht. Den „Tach“ danach lassen wir weg, wichtiger ists ja auch, dass es ein hübscher werde. Bei dieser Vorstellung wird klar, warum kein Unternehmen überregionaler Bedeutung so etwas machte.

Ihre Sicherheit ist uns wichtig PayPal

Freitag, 31. Juli 2015

Absender: "PayPal Service-Team" <slava (at) sbcglobal (punkt) net>

Also Spammer, wenn du schon deinen Absender fälschst, dann kannst du doch wenigstens einen hinmachen, der ein bisschen wie PayPal aussieht. Vollidiot!

Wir brauchen Ihre Unterstützung!

Wie, will dieses „PayPal“ jetzt Spenden einsammeln? :mrgreen:

Guten Tag,
bedingt durch eine erhöhte Zahl der Angriffe auf unser Netzwerk führen wir regelmäßige, zufällige Verifizierungen unserer Kundenkonten durch. Mit Hilfe dieser Kontrollen beugen wir möglichen Fällen von Missbrauch vor und erhöhen zusätzlich die Sicherheit unserer Kunden.

So so, „Guten Tag“ ist der Name des Kunden…

Einmal ganz davon abgesehen: Eine erhebliche Anzahl von PayPal-Kunden dürfte mehrere PayPal-Konten unterhalten, zum Beispiel, um gewerbliche von privater Nutzung zu trennen. (Ich habe mir sagen lassen, dass es sogar noch Menschen geben soll, die Steuern zahlen und Bücher führen…) Mit an Sicherheit grenzender Wahrscheinlichkeit würde PayPal in einer echten E-Mail Angaben machen, die keinen Zweifel daran lassen, auf welches PayPal-Konto sich diese E-Mail bezieht.

Und ansonsten: Dieses „PayPal“ eines Spammers hat also Admins, die dazu fähig sind, Angriffe auf PayPals Netzwerk zu erkennen, denen aber keine bessere Abwehr einfällt, als zufällig irgendwelche Kunden anzuschreiben und ihnen irgendwelche sinnlose Mühe aufzubürden – zum Beispiel die erneute Mitteilung von lauter Daten an „PayPal“, die das richtige PayPal schon lange kennt. Die Angreifer können unterdessen fröhlich weitermachen.

Man muss schon sehr naiv sein, um diesen Köder zu schlucken. Und man muss schon ein Vollidiot von Spammer sein, um sich eine derart dürftige Idee aus den Fingern zu saugen und die auch noch für gut zu halten. Ich weiß nicht, in welcher Ballerburg unser Spammer fünf Mal täglich ganz viele bunte Smarties verfrühstückt, um derartige Vorstellungen von der technischen Administration in einem großen Internet-Unternehmen zu entwickeln, aber ich weiß, dass diese Medikation seiner geistigen Leistungsfähigkeit nicht bekommt.

Wir bitten Sie daher, sich als Inhaber Ihres PayPal-Kontos zu identifizieren und uns dabei zu unterstützen, die Rechtmäßigkeit des Kontos sicherstellen zu können.

So so, ich soll mich „identifizieren“. Aber das geschieht natürlich nicht mit einem Ausweisdokument oder einem Verfahren wie PostIdent, sondern…

Ist es nicht möglich, Sie als Inhaber zu identifizieren, wird das Konto aus Sicherheitsgründen gesperrt, um einen möglichen Missbrauch zu verhindern.
Klicken Sie hier um sich zu verifizieren

…durch einen Klick auf den dümmstmöglichen Linktext „Click here“, den es nur in Spam und grenzdementer Schrottwerbung gibt¹. Damit man das auch tut, wird angedroht, dass man nicht mehr an sein Geld rankommt, wenn man es nicht tut.

Und so soll ein Unternehmen mit seinen Kunden umspringen? Zufälligen Stichproben von Kunden sagen, dass sie gefälligst in einer nicht einmal digital signierte Mail herumklicken sollen, weil die Admins nicht dazu imstande sind, die erkannten Angriffe zu behandeln? Nur ein durch seine dumme Kriminalität quasi lobotomierter Spammer kann auf solche Ideen kommen.

Der Link führt in die Domain paypallog (punkt) de, also nicht in die Domain von PayPal. Diese Domain wurde vorgestern erst von Herrn Domain Master [sic!] aus dem brummenden Moskau registriert, der auch ansonsten Daten angegeben hat, die nicht den Verdacht erwecken, dass sie echt sein könnten. Gehostet wurde die Phishing-Site bei einem deutschen Hoster, der den kriminellen Unfug inzwischen aus dem Web entfernt hat. Danke dafür! 😉

Viele Grüße,
Ihr Service-Team
www.yac.mx

Oh, gucke mal, PayPal hat eine neue Adresse. :mrgreen:

¹Click here ist eine der Regeln, mit denen ich Spams aussortiere. Es ist eine Regel, die niemals zu Fehlerkennungen führt. Kein fühlender Mensch schreibt solche Linktexte. Nicht einmal ein nur mittelmäßiger Werber tut das, auch dann nicht, wenn er völlig unmotiviert ist. Wenn irgendwo „klicken sie hier“ steht, handelt es sich um Kriminalität oder eine dermaßen große Dummheit, dass man bedauert, dass es kein Gesetz dagegen gibt. Beides braucht kein Mensch.

Wichtig: Datenspeicherung

Donnerstag, 16. Juli 2015

Diese E-Mail mit dem gefälschten Absender service (at) paypal (punkt) com kommt natürlich nicht von PayPal, sondern von Kriminellen – und darin ist eine sehr originelle Phishing-Masche, von der ich erwarte, sie in den nächsten Tagen noch häufiger zu sehen:

Screenshot der Phishing-Spam -- PayPal -- E-Mail Adresse (unkenntlich gemacht), Datum 15. Juli 2015 -- Wichtiger Hinweis zur Datenspeicherung -- Guten Tag (Name unkenntlich gemacht), Wie Sie bereits wissen, wurde die Vorratsdatenspeicherung per Gesetz verabschiedet und auch wir sind gezwungen zu handeln. Durch diese Gesetzesänderung werden Sie nun aufgefordert, Ihre bestehenden Daten zu bestätigen respektive zu aktualisieren! -- Zur Bestätigung

Die schwarzen Balken sind von mir. Die Spam kommt mit namentlicher Ansprache.

Natürlich ist die in der BRD eventuell demnächst geltende Vorratsdatenspeicherung völlig irrelevant für ein Unternehmen wie PayPal, das seinen Sitz in Luxemburg hat. Aber auch, wenn PayPal in der BRD ansässig wäre: Die Vorratsdatenspeicherung ist in diesem Zusammenhang eine idiotische Begründung für eine Dateneingabe. PayPal speichert sowieso die Kundendaten und die Geschäftsvorfälle, das ist auch erforderlich, um die Dienstleistung PayPals anbieten zu können, während das neue Menschenüberwachungsgesetz der Bundesrepublik Deutschland Anbieter von Kommunikationsdienstleistungen zu einer anlasslosen, vollständigen und betrieblich sinnlosen Überwachung ihrer Kunden verpflichtet.

Darüber hinaus sollte sich jeder PayPal-Kunde im Klaren sein, dass PayPal nach eigenen Angaben derartige E-Mails niemals an seine Kunden versendet:

Wir fordern Sie nie auf, persönliche Daten direkt auf einer Website einzugeben. Wenn wir Ihre Hilfe benötigen, fragen wir Sie immer über eine Nachricht in Ihrem PayPal-Konto

Mit diesem Wissen ist es eine Kleinigkeit, jede Phishing-Spam für PayPal-Kunden zu erkennen und direkt ins Tönnchen zu befördern. Auch, wenn sie originell formuliert ist, in überzeugendem Design kommt und eine namentliche Ansprache hat.

Die Regel lautet: Es kommt angeblich von „PayPal“, fordert mich auf, Daten herzugeben (zu „bestätigen“, zu „verifizieren“, „abzugleichen“ und vieler Unfug mehr) und enthält etwas zum Draufklicken, wo ich das tun soll? Das bedeutet, dass es sich um Phishing handelt.

Diese Spam ist ein Zustecksel meines Lesers E.T.

[ PayPal ] 💳 Secure your account now ✉

Sonntag, 14. Juni 2015

Oh, ihr könnt ja lustige Zeichen. Genau das Richtige für die Grabverweigerer aus der Generation Jamba, die ihren durch technisch vorangetriebene Verdummung und Infantilisierung erworbenen funktionalen Analphabetismus ebenfalls durch allerlei lustige Zeichen überspielen. Und ihr glaubt wohl sogar, dass dadurch eure dumme Spam ein bisschen mehr wie eine Mail von PayPal aussieht? Ich muss euch enttäuschen, denn dafür fehlt euch zu viel vom Talent, Buchstaben sinntransportierend zu Wörtern, Sätzen, Mitteilungen zu gruppieren.

PayPal

This is an automated email, please do not reply

Immerhin, automatisiert versendet wurde diese Mail, das stimmt also. Allerdings nicht von PayPal.

Dear Client,

Genau mein Name!

You Must Confirm Your Informations!

Und warum? Handelt es sich um eine Anordnung Gottes?

Please click on the following link to Confirm It:

Click here to Confirm Your Account Informations.

You Must Confirm Your Information To Save It .

Genau, ständige Wiederholung inhaltsleerer Befehle ist der neue PayPal-Stil, und info (strich) customer (strich) pl (punkt) esy (punkt) es ist die neue PayPal-Domain.

Thanks You For Helping,
Support Team

Nach so viel Wiederholung autoritärer Aufforderungen wirkt der Dank fast verdächtig… 😀

Need Assistance? We‘re happy to help by phone at 1-518-741-xxxx, Monday to Friday 9:00am to 5:00 pm EST, or by email

Wer diese Mail für eine echte Mail von PayPal hält, sollte noch ganz andere Telefonnummern wählen!

Copyright 2015. All rights reserved.

Und als kleines Krönchen auf den gärenden Bullshit das deklarierte „geistige Eigentum“ auf den Text einer Mail.

Spammer, verklag mich doch für dieses Zitat hier! :mrgreen:

Reminder: Your account has been suspended now please update

Freitag, 22. Mai 2015

Diese zurzeit recht häufige Spam mit dem gefälschten Absender services (at) paypal (punkt) cc kommt nicht von PayPal. Es handelt sich um eine Spam, mit der Menschen dazu überrumpelt werden sollen, Kreditkartendaten und Zugangsdaten für PayPal an Verbrecher zu übergeben. Einfach löschen!

Important Notice

Aber ganz wichtig! Da ist nicht mal Platz für einen Anredeversuch.

Warning,

Alarm!!!

Some information on your account appears to be missing or incorrect.

Irgendwas erscheint irgendwie fehlend oder falsch – ALARM! :mrgreen:

Please confirm your information promptly so that you can continue to enjoy all the benefits of your PayPal account.

Also kümmer dich schnell darum, sonst geht der Segen deines PayPal-Kontos für dich vorüber und…

If you don’t confirm your information, we‘ll limit what you can do with your PayPal account.

…wir machen irgendwelche nicht näher ausgeführten Beschränkungen an dich, den wir nicht einmal mit Namen ansprechen können und dessen PayPal-Konto wir auch nicht mit der dafür verwendeten E-Mail-Adresse identifizieren können.

Here’s a link to all the legal details

Validate your account Here

Also klick schon! Der Link geht natürlich nicht auf die Website von PayPal, und auch nicht in irgendeine Domain, sondern zu einer Website, die unter der IP-Adresse 46.19.46.129 auf dem Port 3350 verfügbar ist.

Thank you for being a PayPal customer.

Du mich auch, Phisher!

Please do not reply to this email. We are unable to respond to inquiries sent to this address. For immediate answers to your questions, visit our Help Center by clicking „Help“ located on any PayPal page or email.

Der Verweis auf den Link für die Hilfe in PayPal-Mails ist besonders lustig, wenn er in einer angeblichen Mail von PayPal steht, die keinen Link auf die Hilfe enthält.

Copyright � 2015 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.

Und das mit dem ©-Zeichen übst du auch nochmal. Frag mal einen Achtjährigen nach der HTML-Entität dafür, dann klappts auch. Obwohl, wo du so doof spammst, kann ich dir ja sagen, dass du &copy; verwenden musst…

Spam-Splitter

Mittwoch, 29. April 2015

Oh, doch wieder so viel… und so viel dummer Vorschussbetrug…

Betreff: Kreditangebot 100 %

Wie? Ist das dein Zinssatz?

From the office of Mr Ahmed Al Salhi,
Branch Manager National Bank of Abu Dhabi,
Mina Branch Abu Dhabi,United Arab Emirates.
Showroom No 1 Ground Floor,Al Aryam Tower,
Al Mina Road,Abu Dhabi U.A.E.

Fehlt nur noch die Angabe „Besenkammer hinter der Toilette“.

Dear Friend, […]

Liebes Betrugsopfer!

Dear winner, […]

Liebes Betrugsopfer!

Chèr(e) client(e), […]

Wir betrügen auch Menschen, die französisch sprechen.

Dear Beloved One!

Oh, innigst geliebtes Betrugsopfer!

I am the beginner in the Internet also was the first attempt to find friends in the Internet

Aber wie man einen Harvester benutzt, habe ich schon rausgekriegt. Deshalb findest du meine romantisch formulierte Spam im Honigtöpfchen.

Ich warte auf Ihre dringende Antwort

Ich bin mit diesem Medium, um Sie ьber die Transaktion zur Abgabe von $ 21500000 (Einundzwanzig Millionen fьnfhunderttausend Euro) in meiner Bank in China, Sie als Empfдnger zu informieren

Das ist ja toll, dass auf euren chinesischen Banküberweisungen eine Mailadresse statt einer Kontonummer und eines Namens für den Empfänger draufsteht.

I represent a group of company based in the Gulf Region with access to over $500 Million.

Aber eine bessere Mailadresse als eine kostenlose von AOL hast du nicht übrig gehabt?!

Ho un lavoro di affari / progetto per te . Se siete interessati, vi preghiamo di tornare a me al piщ presto .

Ah, verstehe, ein Geschäft (oder Projekt) für mich aus diesem Italien, in dem die Menschen allesamt die kyrillische Codepage für ihre Mail verwenden.

Your A credit card in your PayPal wallet has expired

Pleas update your crad’s information in the link below as soon as possible

Ich kann kein Englisch und du bist mir auch keine Rechtschreibprüfung wert, also sei bitte so doof und gib mir mal Vollzugriff auf deine Kreditkarte, weil ich mich „PayPal“ nenne.

Your email address has won you One Million Euro

Was soll meine Mailadresse mit dem ganzen Zaster? Die braucht doch gar keine…

Unsere Generika ist bemerkenswert

…Pimmelpillen aus „Apotheken“, die gar kein Aspirin führen.

Wir möchten gerne Ihnen in unserem Online- Shop ein neuer Präparat präsentieren, um mit der richtigen Ernährung erfolgreich abzunehmen

Wenn ich das mit der „richtigen Ernährung“ mache – also einfach weniger Energie in den Mund stecke, als ich mit dem Körper verbrauche – dann brauche ich eure mit „gutem“ Grund nur über Spam gehandelten Giftpillen nicht.

Ich hab ein Vorgehen entdeckt, mehr Geld mit Hilfe von Ihrem Bankkonto zu verdienen.

Ich übrigens auch. Gib mir den Zugriff auf dein Konto, und ich bediene mich.

This SECRET Will Completely Shock You and Make You Rich!!

Und damit es so ein ganz geheimes GEHEIMNIS bleibt, posaunen wir es mit ein paar Millionen Spams in die Welt.

Get Your $10 FREE No Deposit bonus HERE

Was ist noch doofer als der Text „Click here“? Richtig, wenn man den Link auf diesem Text vergisst.

Handeln Sie binäre Optionen bei TopOption und Sie erhalten KOSTENLOSE, einfach umzusetzende Handelssignale.

Handeln sie mit hochspekulativen und im Kurs leicht manipulierbaren Wettzetteln, obwohl sie keine Ahnung haben und lassen sie sich völlig kostenlos von uns erzählen, wie sie ihr Geld setzen sollen! Aber denken sie nicht darüber nach, warum wir nicht einfach selbst ganz viel Geld an der Börse machen.

Wir geben Kredite in der kurz-, Mittel- und langfristigen Menschen wollen für Ihre Aktivitäten
Banken haben Ihre Anträge abgelehnt, wir haben eine Lösung für Sie
treffen
Bitte kontaktieren Sie uns

Ach nee, lasst mal stecken!

Um diesen Dienst weiterhin nutzen zu können, klicken Sie bitte auf den untenstehenden Link um Ihren Update klicken Sie bitte sicher Sicherheits-Update zu aktualisieren

Das nächste Mal beim Übersetzen in eine Sprache, die du nicht verstehst, nicht diesen Zwischenschritt übers klassische Assyrisch einlegen!

Sie können mich direkt durch Mail kontaktieren: skyfinance01 (at) gmail (punkt) com

Klicken sie nicht auf „Antworten“, mein Absender ist gefälscht.

Thanks for your kind understanding.

Aber gern habe ich deine Spam gelöscht.

P.S..You gotta get it now though. I‘m only letting in 200 subscribers and 108 already signed up.

Neben dem Marktschreier, der „Solange der Vorrat reicht“ brüllt, steht eine Palette mit Tinnef. Hinter der Palette steht eine Lagerhalle, und hinter der Lagerhalle ein riesiger Fabrikkomplex, der fabrikneuen Müll ausstößt.

This email has been checked for viruses by Avast antivirus software.
www.avast.com

Der Absender dieser Mail ist ein Spammer oder Vollidiot, den Müll einfach unbesehen löschen!

Entf!

Übrigens, herzlichen Glückwunsch, PayPal! Eure echten Mails sind inzwischen so toll gestaltet, dass sie bei jedem halbwegs sicherheitsbewussten Menschen mit Phishingverdacht in der Spamtonne landen. Eure Entscheidung, in HTML-formatierten Mitteilungen keine direkten Links mehr auf eure Site zu setzen, sondern über ein trackendes Umleitungsskript zu gehen, dass mit einer eindeutigen ID „zurückfunkt“, dass eure Mail angekommen ist und vom Empfänger beklickt wurde, führt dazu, dass ihr für Spamfilter wie fiese, betrügerische Spammer ausseht. Ich finde, das habt ihr euch für diese völlig unnötige Dummheit auch verdient. Wie soll ich jemanden Tipps geben, wie man Phishing und betrügerische Spam erkennt, wenn ihr ohne Not gegenüber Kunden die gleiche Methodik einsetzt? Ihr seid Idioten, denen es egal ist, ob eure Kunden abgezogen werden oder nicht!

Das Problem: Paypal Sperrung

Freitag, 3. April 2015

Achtung, keine Tischkanten in Gebissnähe! Diese Qualitätsspam hält, was der Betreff schon verspricht. Es ist eine gnadenlos schlechte Phishing-Spam, an deren Gestaltung und Formulierung garantiert kein Gehirn beteiligt war:

Sehr geehrte/r Benutzer/in!

Wir bitten Sie um einer Unterstatzung [sic!] bei der Freistellung [sic!] Ihres PayPal Konto.
Es sind uns auffullige Aktivituten aufgefallen [sic!] in der Zeit Ihres letzen Aufrufs,
Ihr PayPal-Konto ist vorabergehend [sic!] gesperrt

Fremde IP-Adresse lautet 159.161.77.64

Wo liegt das Problem?
Bei Ihrer letzten Anmeldung sind uns auffallige Aktivitaten aufgefallen [sic!].

Was ist die Losung? [sic!] Bitte bestatigen Sie Ihre Personalitat durch folgenden Button [sic!] und geben Ihre Personliche Daten ein, damit wir Ihr Account freischalten konnen.
Schliesslich, konnen Sie Ihr Paypal-Konto wieder uneingeschrankt nutzen.

Klicken Sie bitte Jetzt Zugriff wiederherstellen.

Viele Grabe!! [sic!]

Email id:55v1d _ f3sd2668×2ga

Ohne Worte. Aber mit vielen Gräbern. :mrgreen:

Konto-Status

Donnerstag, 2. April 2015

Oh, wie schön: Etwas Phishing inmitten der ganzen Vorschussbetrüger. Bei welcher Bank bin ich denn heute mal wieder so sehr „Kunde“, dass sie nicht einmal meinen Namen kennt?

Lieber PayPal Kunde,

Ah ja, bei PayPal.

Aufgrund der jüngsten betrügerischen Aktivitäten haben wir ein neues Online-Sicherheitssystem für den maximalen Schutz der persönliche Daten [sic!] unserer Kunden gestartet.
Nach dieser Tatsache, [sic! Komischer Begriff und falsches Komma.] wird Ihnen angeboten, ihr PayPal-Konto zu aktualisieren.

Wie üblich, wenn PayPal mir schreibt, sind Grammatik, Wortwahl und Zeichensetzung ein bisschen komisch. Und wenn PayPal etwas an seiner Programmierung ändert, dann muss ich deshalb tätig werden. Ein großes Problem der Phisher ist und bleibt es, dass ihnen kaum gute Gründe einfallen, warum man jetzt seine Anmeldedaten auf einer anderen Seite als auf der Anmeldeseite eingeben sollte.

Um Ihr PayPal-Konto zu aktualisieren, liegt Ihnen in Ihrer E-Mail Adresse [sic! Deppen Leer Zeichen] ein Formular zur Verfügung [sic! Ausdruck].

Da dieser Phisher nicht so wirklich gut deutsch kann, weiß er auch nicht, wie er es ausdrücken soll, dass es einen Mailanhang gibt…

Bitte laden Sie das Formular aus [sic!], rufen Sie über Ihren Internet-Browser [sic!] und folgen Sie den Anweisungen auf dem Bildschirm.

…den man öffnen, ausfüllen und beklicken soll. Es handelt sich dabei um ein HTML-Dokument mit der stolzen Größe von 177,9 KiB, das einem die Möglichkeit einräumt, die gegenüber PayPal benutzte Kombination von Mailadresse und Passwort direkt an die organisierte Internet-Kriminalität zu senden. Dem Idioten, der diesen ziemlich aufgeblähten HTML-Code mutmaßlich aus der echten PayPal-Seite schnell zusammenkopiert hat, ohne ihn auch nur halbwegs zu verstehen…

Screenshot der Darstellung der angehängten HTML-Datei im Browser

…ist leider während der Arbeit sein Wörterbuch verloren gegangen, so dass er nicht mehr nachschlagen konnte, was „new“ denn jetzt auf deutsch heißt. :mrgreen:

Hinweis: Das Formular muss in einem modernen Browser geöffnet werden, dass JavaScript aktiviert hat [sic!]. (z.B. Internet Explorer, Mozilla Firefox)

Von nichts könnte ich weniger abraten als davon, einem Spammer das Privileg einzuräumen, Programmcode auszuführen. In diesem Fall wäre es relativ harmlos gewesen, denn hier dient ein verhältnismäßig komplexes Skript nur dazu, zu verbergen, dass die Daten nicht etwa an die Domain von PayPal gesendet werden, sondern an die ungleich weniger Vertrauen erweckende Domain s (punkt) psereu (punkt) us, die erst frisch vor einer Woche unter Angabe mutmaßlich irgendwo abgegriffener Daten registriert wurde. (Der vermutlich völlig unbeteiligte Einwohner der USA, dessen Identität hier von Verbrechern missbraucht wird, darf sich vermutlich in Kürze wegen des gewerbsmäßigen Computerbetrugs anderer Leute mit dem FBI herumschlagen. Das ist einer der Gründe, weshalb man sehr zurückhaltend mit seinen Daten umgehen sollte – egal, wie viel „Datenschutz“ auch versprochen wird.)

In einem zweiten Schritt „darf“ man übrigens einen umfassenden Datenstriptease hinlegen und jede Menge Daten gegenüber „PayPal“ angeben, die das echte PayPal schon lange kennt. Was machen die Verbrecher mit solchen Daten? Na ja, das übliche: Kreditkartenbetrug und hin und wieder mal unter einer fremden Identität auftreten, damit andere Leute ins Visier der Ermittler geraten.

Nach Abschluss dieser Phase [sic! Meinen die eine Mondphase?!] wird die Aktualisierung Ihres PayPal-Kontos normal funktionieren.

Genau wie vorher.

Wir entschuldigen uns für die Unannehmlichkeiten und danken Ihnen für Ihre Zeit.

Ja ja, ich verachte euch auch!

Für weitere Informationen kontaktieren Sie bitte den Kundenservice.

Es war offenbar kein Platz mehr auf dem Mailpapier, so dass nichts von Substanz gesagt werden konnte.

Mit freundlichen Grüßen,

PayPal-Team.

Ihr mich auch!