Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Pimmelpillen“

Please answer me

Freitag, 4. Dezember 2009

Hi, it is your url or no? 😉 http://domzalski.unl.pl/laue.html

Best regards, Victoria

Moment, mal nachschauen…

Screenshot

Nee, ich habe keine Websites, die von einer polnischen Domain auf eine obskure chinesische Domain weiterleiten, auf der mir dann angebliche Kanadier irgendwelche Pimmelpillen verkaufen wollen.

Das ist aber nur der eine Teil, der nicht über den normalen Spamalltag hinaus geht. Es folgt noch ein lustiger Teil, wenn auch von Seiten der Verbrecher eher ein unfreiwillig lustiger.

Ich betone hier ja oft, dass man niemals auf einen Link in einer Spam klicken soll, wenn man kein besonders abgesichertes System zur Verfügung hat – und dass die bloße Existenz von Virenscannern und einer lokalen Firewall nicht gerade eine besondere Sicherung sind. Die Verbrecher, die ihr Geschäft mit Spam machen, sind auf neuestem technischen Stand und tun alles, um Computer von Privatleuten feindlich zu übernehmen und darüber ihre kriminellen Aktivitäten (Verteilung von verbotener Pornografie, Erschnüffeln von Zugangsdaten, Versand von Spam, Erstellung von Spamkommentaren in Foren und Blogs usw.) abzuwickeln. Was man sich auf der Website dieser schwerkriminellen Subjekte an Problemen einfangen kann, das ist kein angemessener Ausgleich für das bisschen befriedigte Neugierde.

So viel nur dazu.

Die in der Spam angegebene Domain schien mir durchaus plausibel zu sein, und da wollte ich mal schauen, ob hier wieder eines dieser Arschlöcher seine Drecksweiterleitung in einem gehackten Forum untergebracht hat, um eventuell den Forenbetreiber zu informieren und so dafür zu sorgen, dass dieser Scheiß schnell verschwindet und nicht zu viel Schaden anrichtet. Ich wusste zu diesem Zeitpunkt noch nicht, dass hier der gesamte Server von den Kriminellen verwendet wird, aber ich sollte es schnell feststellen, als ich einfach mal die Startseite anzeigen ließ und…

Screenshot

…mit einem in HTML nachgemachten Windows-Dateimanager konfrontiert wurde. Und das auf einer Linux-Kiste! Na ja, so viel Sorgfalt, dass sie das Betriebssystem ermitteln würden, ist bei den Gangstern selten zu finden – wenn ein genügend großer Bruchteil der Besucher (die meist durch Spam dorthin gelenkt werden) verängstigt genug ist und vor lauter verdummenden Schiss das macht, was Verbrecher wollen.

Da musste ich doch gleich mal JavaScript freischalten und die Seite neu laden, um mal an die ganze Show zu kommen.

Die Show beginnt simpel. Das Browserfenster wird stark verkleinert (und damit fast unsichtbar gemacht) und der Benutzer sieht eine mit JavaScript erzeugte Messagebox. Natürlich sieht diese unter Windows wie ein ganz normaler Windows-Dialog aus und bei mir eben so, wie meine Oberfläche eingestellt ist (ich mag Minimalismus):

Achtung! Ihr PC mag kein Datenschutzsystem! Dies kann zu unwiderbringlichen Ergebnissen fuehren. Jetzt wird ihr System fuer Datenschutzgefahr gescannt. Pressen OK fortzufuehren

Hier sieht man schon sehr hübsch, wie toll die Übersetzungen sind. Mein PC mag also kein Datenschutzsystem. Das habe ich gemerkt, es ist an dieser Stelle nämlich völlig egal, ob ich „OK“ oder „Abbrechen“ sage. In jedem Fall wird das Browserfenster wiederhergestellt (aber nicht in der vorherigen Größe) und man sieht den tollen, in HTML nachgemachten Dateimanager eines Windows XP, der so tut, als ob er den Rechner nach allerlei Viren durchscannen würde. Natürlich wird er fündig und zeigt erschröckliche Meldungen an, immer schön in alarmierenden Rot. Schade, dass ich hier keine Möglichkeit hatte, diesen Vorgang aufzunehmen und in ein Video zu verwandeln.

Eine Sache zeigt sich jetzt sehr deutlich: Dass es keine gute Idee von Microsoft war, das normale Dateimanagement auf der lokalen Festplatte wie das Arbeiten mit einer Internetseite aussehen zu lassen – denn das macht es einer Internetseite sehr leicht, den Anwender in die Irre zu führen.

Während des „Scanvorganges“ poppen immer wieder heitere Meldungen auf, die wegen der hundsmiserablen Übersetzung einen stark realsatirischen Charakter haben – aber Geduld, Leute, in spätestens einer Woche gibt es das alles auch in exzellentem, nach Microsoft klingendem Deutsch.

Windows scannt ihr System für Drohungen. Die Abtastung wird von unserem offiziellen Partner Internet Antivirus Pro zur Verfügung gestellt. Nehmen Sie bitte davon Abstand, das Fenster zu schließen, bis die Abtastung beendet wird. Wir empfehlen ihnen hoch, die volle Version des Internet Antivirus Pro-Scanners zu installieren, um Ihren PC für Drohungen und rechtzeitig Sicherheitssystem-Aktualisierungen zu kontrollieren

In der Tat, das glaube ich euch, dass ihr auch meinen PC gern kontrollieren würdet!

Aber es kommt noch besser:

bemerken Sie bitte, dass Spyware für Ihre PC-Informationsgemütlichkeit hoch böswillig ist. Wenn Sie die volle Version installieren wollen, klicken Sie bitte auf Ok, warten Sie auf die Seite, um zu laden, fangen Sie den Installationsprozess an und folgen Sie den Instruktionen. Wenn Sie darauf warten wollen, Ergebnisse zu scannen, zu erscheinen, klicken Sie bitte Annullieren. Danach Internet Antivirus Pro wird installiert, Sie können das Abtastungsfenster schließen und Spyware von Ihrem Computer entfernen

So so, das ist also für die Informationsgemütlichkeit hoch böswillig. Das einzige, was hier böswillig ist, ist dieser dreiste Versuch von Verbrechern, geschockten Anwendern einen Download und eine Installation von Software anzudrehen, die kein Mensch auf seinem Rechner haben will.

Nur, um es noch einmal deutlich zu sagen: Diese Meldungen erscheinen völlig unabhängig davon, ob wirklich Spyware auf dem Rechner läuft, und sie erscheinen in meinem Fall auf einem völlig sauberen Linux, um mir eine Windows-Software anzudrehen. Wer das runterlädt und auf seinem Rechner installiert, hat verloren. Danach sind bösartige Kriminelle Herrscher über den Rechner, und sie werden damit gewiss nichts machen, was ein Mensch mit seinem Rechner gemacht sehen will.

Immerhin, es ist nicht ganz so trübe, wenn man weiterlaufen lässt:

Ernstes Wertpapier und auf Ihrem Computer gefundene Gemütlichkeitsdrohungen. Es kann Ihre Daten beschädigen oder Ihre persönliche und finanzielle Information stehlen. Klicken Sie OK, um anzufangen, KRITISCHE Wertpapier-Softwareaktualisierung herunterzuladen

In der Tat, so ein „ernstes Wertpapier“ kann „finanzielle Informationen stehlen“ – das haben schon viele Menschen erlebt, wenn auch nicht am Computer. :mrgreen:

Dabei muss man sich vor Augen halten, dass so viele derartiger Meldungen aufpoppen, dass der Browser nicht zu schließen ist (er hat dabei die volle Bildgröße und schiebt sich ständig in den Vordergrund). Die gesamte Arbeit am Computer wird von erschreckenden Warnungen unterbrochen, die hier nur durch ihren stümperhaft ins Deutsche übersetzten Text harmlos und lustig wirken. Und die Übersetzung wird demnächst besser sein.

Wenn man einmal auf OK geklickt hat…

Download-Fenster

…bekommt man einen Download, der vielleicht nach der Installation diesen Terror beendet, aber dafür im Hintergrund noch unerfreulichere Dinge tun wird… bis das Opfer dieses aggressiven Schwindels irgendwann bemerkt, dass das eigene Mailkonto für Spam missbraucht wird, das Konto abgeräumt wurde, der eBay-Zugang für kriminelle Geschäfte verwendet wird, Profilseiten bei Web-2.0-Diensten von Spammern übernommen wurden, unter eigenem Nick Spam in Foren gepostet wird… und so weiter.

Und dann wird es wirklich ungemütlich.

Ich kann es nicht oft genug sagen: NIEMALS auf einen Link in einer Spam klicken!

Re: Stelle den Personlichen Rekord in Sex auf

Mittwoch, 2. Dezember 2009

Den guten Tag.
Sage gibt es – den Männerproblemen… CIALIS PROFESSIONAL haben wir wirksame Medikamente dazu.
Die einzigartige Moglichkeit., Die schnellste Zustellung und das Sortiment.
Die Momentzustellung und der versuchende Preis.

Manche mechanisch übersetzten Texte der Spammer würdigt man am treffendsten, indem man ihnen eine unkommentierte Entfaltung beim Leser ermöglicht… 😉

Cialis For Continuous Flight

Dienstag, 1. Dezember 2009

Was die Spammer jeden Tag so verzapfen, das kann man sich gar nicht ausdenken. Zum Beispiel diese tolle Grafik, die einen richtigen Text in der Mail ersetzen sollte:

Cialis For Continuous Flight

Ein guter Kandidat für die miesteste Metapher des Jahres. Ab 5:25 Uhr wird zurückgefickt!

[Natürlich ist die Internetadresse des Betrugsladens von mir unkenntlich gemacht worden…]

RE: Mehr leistung in Deinem Schlafzimmer

Montag, 30. November 2009

Kaufen sie gleich und vergesseen sie ihre Enttaeuschungen und alle Aengste.

+ Versand kostenfrei
+ ohne Zollfragen
+ sicher im Internet einkaufen.
+ pflanzliches Potenzmittel
+ diskret verpackt

Sicher nie mehr zu frueh schlapp machen und das Maedchen enttaeuschen!

Boah ey, is ja toll! Hört sich ja echt spitze an! Gut, dass das so „diskret“ und „sicher“ und ohne Fragen is, weil über meine Ängste beim Ficken will ich doch nich reden. Verstehste sicher. Aber ey, ich bin zwar dumm und glaub alles, was mir mit einer Spam ins Haus kommt, und trotzdem…

Oder andere Maennerprodukte einkaufen auf

http://google.com/notebook/public/17665805446719685064/BDUoh3goQwJjR69Ak

…kommt mir die Adresse von diesem „Shop“ etwas unglaubwürdig vor. :mrgreen:

Frohe Grussen
Dr. Mareike König

Das Doktor ohne echtes Absender und mit Shop bei Google.

Und nein, diese Mail kommt nicht von Google. Obwohl Google mit gefühlten hunderten von Diensten glänzt, gehört Google Pharmacy noch nicht dazu. Hier wird einfach nur mal wieder von Betrügern missbraucht, was sich nur missbrauchen lässt.

Viafra Levtriarx

Freitag, 27. November 2009

Die hier abgebildete, gewiss total „bewährte“ (approved) „Apotheke“ fand sich heute unter den Referern – denn die Referer-Spam wird zurzeit wieder eine richtige Plage. Sind etwa wieder genügend Blogger und sonstige Sitebetreiber soweit, dass sie irgendwo ihre Referer öffentlich anzeigen?

Eine Betrugsapotheke im Internet

[Für eine Ansicht in Originalgröße auf das Bild klicken]

Der heitere Anteil dieses Betrügers und angeblichen Versenders von Pimmelpillen zeigt sich bei einem Blick in die Adresszeile des Browsers:

http doppelpunkt doppelslash viafra punkt levtriarx punkt info

Genau so stelle ich mir die Internetadresse einer „bewährten Apotheke“ vor. :mrgreen:

Did you get yours?

Donnerstag, 19. November 2009

Was soll ich gekriegt haben?

It has hit the net by storm. The most advanced and effective formula to date!

Der einzige Sturm im Netz, den ich erlebe, ist der Sturm in meinem Mailserver.

Now it can be yours for F r/e*e..thats right, just tell us where to ship yours to get started.

Ja, was ist es denn? Erzähl du mir doch erstmal, was ich da bekommen soll!

Claim your TrialSupply at www.boxgras.com

Na gut, denn eben nicht.

Es geht übrigens vorgeblich um Pimmelpillen und in Wirklichkeit um eine anständige Sammlung von Kreditkartendaten für die Spammafia, damit die besser ihr Betrugsgeschäft durchziehen können. Es ist vollkommen egal, welche…

Die Website der Spammer

…Anschrift man auf der Website der Spammer dort rechts unter „Free Trial“ angibt (man kann es auch einfach leer lassen), es geht immer auf eine zweite Seite, wo man seine „Bestellung“ absenden kann, allerdings nicht ohne…

Daten her, du Schwanz!

…vorher noch einmal seine Kreditkartendaten abgelegt zu haben. Frei nach dem Motto: Brauchst du einen längern Schwanz, entblöß dich vor Verbrechern ganz!

Wer einem Spammer seine Mailadresse in so einem Formular gibt, der ist ja schon so dumm, dass ich kaum noch helfen kann. Wer ihm dann auch noch so etwas wie einen Blankoscheck für das eigene Konto ausstellt, na ja, der hat es nicht besser verdient, wenn er so richtig abgezogen wird. Wird der Pimmel groß und steif, fehlt bei manchem wohl das Blut im Hirne.

Aber ein wirklich guter Lacher war der Hinweis, dass es sich beim Abgeben dieser Daten an Kriminelle um eine „secure transaction“ handeln soll – die nehmen nicht einmal HTTPS für ihren Betrug. Da kann mich auch nicht das reingepflasterte Logo von McAfee überzeugen.

Was auf dem ersten Blick wie eine Pimmelpillen-Spam aussah, war also in Wirklichkeit einfach nur Phishing, und zwar in einer recht originellen und unverbrauchten Weise, die wohl auch ihre Opfer finden wird. Mal schauen, wann es diese Masche auch in deutscher Sprache gibt.

Kostengunstige Rezeptfreie Top Medizin

Donnerstag, 19. November 2009

Hilf der Gesundheit.
Search engine ProFindSearch.com auf die Anfrage Viagra + Cialis + Levitra zeigt jedesmal dass Der Meister
Es Die beste Lösung in online ED shops..
Tausende Bewohner Europas. bewerten unser Sortiment aus verschiedenen 3000 Medikamenten richtig.

Deine Chance. – Hier können Sie unsere Preise prüfen.

Sehr überzeugend preist hier ein unbekannter dadaistischer Dichter ein Produkt an – da glaubt man doch sofort, dass er auch etwas anzubieten hat. Was ihm an Sprache fehlt, ersetzt er durch kreative Formatierung, und was ihn an Pillen fehlt, ersetzt er durch großartige Versprechen, die in dieser Darbietung besonders glaubwürdig wirken. Die verlinkte Website war bereits 30 Minuten nach Erhalt der Mail nicht mehr verfügbar…

Wahrlich: Hier spricht „Der Meister“!

Gewichtheben mit dem Pimmel

Sonntag, 15. November 2009

Manchmal ist die tägliche Spam so realsatirisch, dass man sich so etwas gar nicht mehr ausdenken kann. Zum Beispiel dieses tolle Stück Kommunikation einer gewissen „Alice Hays“ und einer tollen Absenderadresse von Google Mail, das mit dem Betreff „Fw:“ daher kam und nur aus einem einzigen, in einer HTML-Mail verpackten Bild bestand:

Gewichtheben mit dem Pimmel

[Die Internetadresse dieser Geisteskranken wurde von mir mit einem gnädigen, schwarzen Balken überdeckt…]

Ich glaube, dieses Bild sagt alles über die geistige Welt, in der jemand leben muss, wenn er auf die betrügerischen Angebote von Spammern mit ihren angeblichen Pimmelpillen hereinfällt. :mrgreen: