Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Russland“

Re: Spende

Montag, 3. Mai 2021

Abt.: Schreibfauler Vorschussbetrüger

Von: Frau Maria Elisabeth Schaeffler <ssl@pr-group.ru>
Antwort an: maria.schaefflereli@gmail.com

Der Absender ist gefälscht. Alle weitere Kommunikation soll in unverschlüsselter E-Mail, also offen wie mit Postkarten, über eine kostenlos und anonym eingerichtete Freemail-Adresse laufen. Diese Kommunikation könnte auf ihrem Weg durch das Internet nicht nur gelesen, sondern sogar beliebig und nicht nachvollziehbar manipuliert werden, wenn man auf die digitale Signatur seiner E-Mail verzichtet.

Absenderadressen können beliebig und kinderleicht gefälscht werden. Das ist so einfach wie bei der Sackpost: Man kann einfach einen falschen Absender auf einen Briefumschlag schreiben. Der Absender spielt ja für den Transport des Briefes keine Rolle. Er wird also niemals kontrolliert, und eine Fälschung wird niemals bemerkt. Ich könnte die Anschrift des hl. Stuhles oder des Bundespräsidenten als Absender eines Briefes verwenden. Bei E-Mail ist es genauso. Der einzige Unterschied: Bei E-Mail wissen das leider viele Menschen immer noch nicht. Dafür können sie nichts. Die Menschen in Deutschland werden weder von der Schule, noch von der Presse, noch von den unfassbar teuren öffentlich-rechtlichen Rundfunkanstalten dazu ermächtigt, als Wissende und Verstehende mit digitalen Medien umzugehen. Meistens drücke ich das weniger vornehm aus und sage: Die Menschen in Deutschland werden in digitalen Dingen vorsätzlich und systematisch dumm gehalten.

Natürlich ist die Mail nicht digital signiert. Der Text dieser E-Mail kann bereits manipuliert sein, und es gäbe für den Empfänger keine Möglichkeit, dies zu bemerken. Das ist der Grund, weshalb es digitale Signaturen gibt und weshalb man sie nach Möglichkeit immer benutzen sollte. Das ist übrigens nicht weiter schwierig und mit jeder guten Mailsoftware in moderner und benutzerfreundlicher Weise möglich. „Modern und Benutzerfreundlich“ heißt hier: Man muss klicken können. 🖱️

Screenshot der PGP-Schlüsselverwaltung für ein E-Mail-Konto im Mozilla Thunderbird

Wer nicht klicken kann, hätte es auch nicht geschafft, diesen Text zu finden und zu lesen. Es gibt für keinen Leser dieses Textes einen Grund, E-Mail nicht mit kryptografischen Methoden abzusichern. Aber dafür gibt es eine Menge guter Gründe, etwas zu tun, was jeder Mensch kann.

Ich selbst habe es schon erlebt, dass Bekannte von mir mit meiner Absenderadresse (natürlich als Fälschung) angeschrieben wurden, um von ihnen auf diese Weise Informationen über mich zu erlangen. Die durchgehende Verwendung (und Prüfung) digitaler Signaturen bewahrt davor, auf einen Trickbetrüger reinzufallen, der zum Beispiel nach oberflächlicher Lektüre einer offenen Stasiakte zum Selberschreiben wie „Facebook“ eine Nachricht wie diese senden könnte: „Hallo Anton, ich hänge hier gerade in Paris fest, bin von Straßenräubern ausgeraubt worden, stehe gerade ohne Papiere und Geld da. Kannst du mir bitte rasch 500 Euro über Western Union senden, damit ich hier schnell wieder wegkomme? Ich gebe dir das Geld gleich nächste Woche zurück. Danke! Bernd“. Und das ist nur eine von hunderten möglicher Betrüger-Geschichten, mit denen man Menschen dazu bringen könnte, wegen einer E-Mail richtiges Geld über anonymisierende Verfahren zu versenden¹. Selbst, wenn ein Trickbetrüger sich ganze zwei Stunden Zeit nehmen würde, um sich in die Beziehungen und Bekanntschaften seines Opfers einzulesen, wäre das noch ein ziemlich guter „Stundenlohn“. Allgemeine Daten wie die Zuordnung von Namen zu Mailadressen hat er leider mehr als ausreichend zur Verfügung. Ein Trickbetrüger nimmt sich aber gar nicht so viel Zeit. Aber wenn man weiß, dass Absender kinderleicht gefälscht werden können und deshalb durchgehend digitale Signaturen verwendete, hätte der Trickbetrüger keine Chance.

An: Recipients <ssl@pr-group.ru>

Die Empfängeradresse der E-Mail ist bedeutungslos und entspricht nicht der Mailadresse des Empfängers. Diese E-Mail geht an ganz viele Empfänger gleichzeitig, die für die anderen Empfänger unsichtbar im BCC:-Header aufgeführt wurden. Dies ist keine persönliche Mitteilung, sondern eine Massenware. 🏭️

Um die eben genannten Dinge zu sehen, muss man kein Experte sein. Es sind nur ganz gewöhnliche Anwenderkenntnisse nötig, die jeder Mensch haben sollte. Ein Experte schaut noch in den Mailheader, benutzt ein paar lustige Programme, die auch nicht schwierig zu benutzen sind und stellt so fest, dass diese E-Mail über die IP-Adresse eines russischen Zugangsproviders versendet wurde.

Die kurze Spam zur Einleitung eines Vorschussbetruges benötigt auf dem Hintergrund dieser ganzen „Kleinigkeiten“ keinen weiteren Kommentar mehr:

Gruß an Sie, freiwillige Spende von 1.7 Millionen Euro, E-Mail für Details jetzt. Frau Maria Elisabeth Schaeffler Geschäftsführerin SCHAEFFLER.

Hier spammt die Geschäftsführerin noch selbst.

Weia, und wie sie spammt! 😂️

Zur Vertiefung des eben Gesagten: Hier ist eine weitere E-Mail aus dem heutigen Mülleingang. Sie wurde ebenfalls über eine russische IP-Adresse versendet, sie ist ebenfalls nicht digital signiert, sie ist ebenfalls eine Massenware und sie macht mir angeblich ebenfalls eine Millionenspende aus dem einzigen Grund, dass ich so eine schöne, geldbedürftig aussehende Mailadresse habe. 📮️

Von: CHARLESWJACKSONJR <tea@aspec.ru>
Antwort an: jackson.jrcw98@gmail.com
An: Recipients <tea@aspec.ru>

Betreff: Glückwunsch!

Ihr E-Mail-Konto wurde für eine Spende von 3.500.000,00 USD für wohltätige Zwecke ausgewählt. Bitte kontaktieren Sie uns für weitere Informationen.

Vielen Dank.

Danke für den Dank! 🗑️

¹Wenn die E-Mail nicht digital signiert ist, sollte man zurückschreiben und fragen, ob ein Telefongespräch möglich ist. Die Stimme ist (noch) viel schwieriger zu fälschen als der Absender eine E-Mail. Das ändert sich gerade, und von vielen Menschen liegen Stimmaufnahmen im offenen Web für den Missbrauch herum, zum Beispiel in Videos auf YouTube oder irgendwelchen Social-Media-Websites. Wer mir das nicht glaubt, sollte mal eine gute Suchmaschine für das Web benutzen und damit nach „deep fake“ suchen.

Gewinnen Sie einen Geschenkgutschein im Wert von 500 €!

Freitag, 23. April 2021

Aber ich will doch gar nichts verschenken. 🎁️

Von: Amazon <support-team-37642131@993_amazon.de>

Und schon gar nicht über eine böse, ausbeuterische und aus grenzenloser Gier ihre Mitarbeiter in den Tod treibende Unternehmung wie Amazon. Von denen nehme ich nicht einmal etwas geschenkt. Die sollen bitte einfach aus dem Kosmos verschwinden, und zwar möglichst unter großen Qualen aller für die Zustände verantwortlicher Menschen! 👿️

Aber ich befürchte, das wird nicht passieren. Die Leute finden es geil, und deshalb werden die Zustände kurz über lang zum Standard für alle. Ich bin froh, dass ich mein Leben hinter mir habe. ☹️

Die Spam hat hingegen nichts mit Amazon zu tun. Wie man schon an der gefälschten Absenderadresse sieht, handelt es sich hier nicht um amazon (punkt) de, sondern um 993 (unterstrich) amazon (punkt) de, was eine völlig andere Domain ist. Der wichtigste Unterschied ist…

$ host amazon.de
amazon.de has address 54.239.39.102
amazon.de has address 176.32.108.185
amazon.de has address 52.95.120.34
amazon.de mail is handled by 10 amazon-smtp.amazon.com.
$ host 993_amazon.de
Host 993_amazon.de not found: 3(NXDOMAIN)
$ _

…dass die Domain von Amazon leider noch existiert, die Domain aus dieser Mailadresse hingegen nicht. Warum der Spammer – wenn er eh schon den Absender fälscht – nicht gleich die Domain von Amazon reinschreibt, gehört zu den Rätseln aus einer unendlichen Welt voll Dummheit und erschrenkenden Hirnmangels, die sich jeden Tag im Pesteingang versammelt 🎃️

Diese Spam kommt übrigens aus dem schönen, weiten Russland. 🇷🇺️

Besondere Einladung für

Aber genau mein Name! 🤣️

Herzlichen Glückwunsch ,
Sie haben die einmalige Chance an unserer Verlosung teilzunehmen und eine Amazon Geschenkkarte zu gewinnen!

Moment, wozu werde ich hier beglückwünscht? Dazu, dass ich eine Möglichkeit habe, an einer Verlosung erst noch teilzunehmen? 🤦‍♂️️

Da werden mir sicherlich demnächst auch Lottoscheine in die Hand gedrückt und mir wird zu meinem möglichen Millionengewinn gratuliert. Und zwar schon, bevor ich die Scheine abgebe und dafür bezahle. 😁️

Wir verschenken Geschenkkarten unter unseren Teilnehmern.

Wer seid „ihr“ überhaupt? Und vor allem: An was nehme ich teil? Ich nehme an nichts von Amazon teil. Ich habe es noch nie getan. Ich werde es auch niemals tun. Aus Gründen. 😠️

Bestätigen Sie Ihre Teilnahme indem Sie auf den unterstehenden Button klicken und gewinnen Sie heute noch Ihre Amazon Geschenkkarte.

So so, „untenstehender Button“. Da wart „ihr“ wohl zu blöd, um eure Spamskript und die Template-Datei für eure Spam so weit zu verstehen, dass ihr den klicki-klicki-Link an die Stelle in die Spam setzt, an der er benötigt wird. Ist schon doof, wenn man doof ist. Aber wer weiß, vielleicht habt „ihr“ ja demnächst mal wieder ein bisschen Glück beim Denken. 🍀️

Beeilen Sie sich – die Kampagne schließt sobald alle Geschenkkarten vergeben sind.

Nicht nachdenken, die „für Teilnehmer möglichen Gutscheine“ kriegen Flügel und flattern hinfort. Nicht nachdenken, schön schnell klicki-klicki machen! Von Nachdenken leben kriminelle Spammer nicht. 🖱️

Geschenkkarte im Wert von: 500€

Ist auch echtes Geld wert, ist nur kein echtes Geld. 😁️

JETZ TEILNEHMEN!

Es ist ja eine Spam, und natürlich ist der Link nicht direkt gesetzt, sondern in diesem Fall über den Linkkürzer bitly maskiert. Von dort geht es dann weiter auf eine Website, die einem ohne Javascript gar nichts zu sagen hat und bei deren Gestaltung sich „dieses Amazon“…

$ mime-header "https://bit.ly/3soOSOo#/cl/457_md/11/53/1030/133/34168" | grep -i ^location
location: http://acropolice1.xyz/
$ curl -s http://acropolice1.xyz/ | grep -i "lorem ipsum" | wc -l
13
$ _

…wohl nicht die allergrößte Mühe gegeben hat, was man unter anderem daran sieht, dass darin noch 13 mal ein Lorem-ipsum-Blindtext zu finden ist. 🤡️

Wer seinen Browser nicht gegen die alltägliche Überwacherei durch Reklame-Stalker und Kriminalität gehärtet hat und deshalb jedem dahergelaufenen Hansel in einem anonymen technischen Medium die Ausführung von Javascript im Browser gestattet¹, bekommt nichts davon zu sehen und stattdessen eine in Javascript realisierte Weiterleitung in die Domain wirhabenglueck (punkt) de, wo man die folgende Seite sehen kann, die ebenfalls mit einem flugs im Web mitgenommenen Amazon-Logo so tut, als käme sie von Amazon. Sie ist natürlich nicht von Amazon, wie man schon an der Domain wirhabenglueck (punkt) de erkennen kann, wenn man in die Adressleiste seines Webbrowsers schaut. Was so ein Mummenschanz bedeutet, überlasse ich getrost der Intelligenz meiner Leser. 🧠️

Screenshot der betrügerischen Website, die so aussehen soll, als sei sie von Amazon

Es ist übrigens egal, was man auf die beiden ziemlich dummen Fragen, die viel zu trivial für echte Marktforschungszwecke sind, antwortet: Es gibt danach ein bisschen JavaScript-Show, die so tut, als würde etwas geschehen, und schon ist man „als Gewinner qualifiziert“. Was bedeutet diese Qualifikation? Sie bedeutet, dass man unter dem Stress einer langsam wegtickenden Uhr…

Erster Schritt des Datenstriptease. Unter anderem muss man diesem Text zustimmen: Ja, ich bin einverstanden, dass der Veranstalter und die Partner mich per E-Mail, per SMS, postalisch und/oder telefonisch über Angebote aus ihrem jeweiligen Geschäftsbereich informieren. Ich bin auch einverstanden, dass der Veranstalter meine Daten zu diesem Zweck an die Partner weitergibt. Das Einverständnis kann ich jederzeit (mit Wirkung für die Zukunft) widerrufen. Weitere Infos dazu hier. Ich kann auch ohne Werbeeinverständnis durch Sendung einer Postkarte mit dem Stichwort ‘Teilnehmen’ teilnehmen. Weitere Infos dazu hier. Ich bestätige, dass ich die Infos zum Widerruf und die Datenschutzerklärung gelesen habe und die Teilnahmebedingungen akzeptiere

…in einem mehrschrittigen Verfahren genügend Daten für einen kriminellen Identitätsmissbrauch angeben soll, um an die Möglichkeit eines eventuellen Gutscheins zu kommen. Angesichts der Tatsache, dass es sich um eine Spam handelt, die vorgibt, von Amazon zu kommen, ohne dass sie von Amazon ist und deren Link in eine Website leitet, die so tut, als sei sie eine Amazon-Website, obwohl Amazon nichts mit dieser Website zu tun hat, ist es eine unfassbar dumme Idee, sich vor Fremden so datennackig zu machen. 🤦‍♂️️

Wer mir das nicht glaubt – das ist gut so, ich bin nur ein dahergelaufener Blogger, der im Internet vieles erzählen kann – frage bitte einfach bei der Polizei. Aber auf gar keinen Fall auf so eine Überrumpelung reinfallen! 👮‍♂️️

Das Einverständnis zum völlig intransparenten Datenhandel muss man übrigens gleich miterteilen. Ist doch schön, wenn man wieder jemand eine E-Mail schickt oder anruft… 🚾️

Aber immerhin, das ist alles nicht nur zu fünfzig, achtzig oder zweiundneunzig, sondern zu schönen, runden und in die Trübnis leuchtenden hundert Prozent kostenlos. 💯️

click here to remove yourself from our emails list

Spammer, ihr könnt mich auch mal klicken! 🖕️

¹Ich empfehle dringend und unbedingt die Verwendung eines Browser-Addons wie NoScript – und die äußerst restriktive Vergabe von Codeausführungsprivilegien an Websites. Eine Website, die mir ohne Javascript nichts zu sagen hat, wird mir mit Javascript wohl auch nichts sagen. Das schützt sowohl die Privatsphäre vor Tracking-Skripten der Werber, als auch den Computer vor Crackversuchen durch Kriminelle. Praktisch alle kriminell ausgebeuteten Webbrowser-Fehler der letzten rd. zehn Jahre standen im Zusammenhang mit Javascript.

Ersparen Sie sich die Wartezeit beim Urologen.

Sonntag, 4. April 2021

Huch, eine HTML-formatierte Spam, in der auch mal HTML zur Formatierung genutzt wird? Und die verwendete Sprache ist auch nicht völlig falsch? Das ist selten:

Sie wollen gerade starten und er wird im entscheidenden Augenblick nicht richtig steif? Sie hatten das auch schon erlebt? Unzählige Tests beweisen eindeutig, dass beinahe jeder Mann, oft Momente der Schwäche im Bett hat.

  • sehr peinliche Situationen kommen immer öfter
  • das Verlangen ist vorhanden, aber die Härte gibt nach
  • sogar bei sportlicher Lebensweise steht er nicht wie er soll

Höchste qualitative Produkte für jede Situation. Sofort in 2 Minuten bestellen und in 2-3 Tagen das Päckchen im Postkasten haben.

Leider ändert das nichts an den inhaltlichen Mängeln dieses Pimmelpillenverkäufers, der aus mir völlig unbekannten, aber für mich trotzdem nachvollziehbaren Grunden zu der Auffassung gekommen ist, dass seine Giftpillen ohne Spam nicht weggehen würden. Stattdessen fordert er mich auf, die Wartezeit im Wartezimmer des Urologen gegen die Wartezeit auf einen Paketboten auszutauschen. 🤡️

Natürlich gibt es bei diesem „Apotheker“ keine wirksamen Medikamente gegen Erektionsstörungen, sondern nur Imitate, die verblüffend echt aussehenden Schachteln verpackt sind. Wenn man die einwirft, kann man das Glück haben, dass überhaupt kein Wirkstoff drin ist und man wenigstens am Leben bleibt. Ich würde mich allerdings nicht aufs Glück verlassen. 🍀️

Natürlich ist der Link in der Spam nicht direkt gesetzt, sondern führt zunächst einmal in eine kriminell gecrackte WordPress-Website…

$ lynx -dump -source http://www.idisplay.dk/wp-includes/fonts/wwwgottingena.php
<head><meta http-equiv="refresh" content="1;URL=https://apotheke-privat.com" /></head>
$ host apotheke-privat.com
apotheke-privat.com has address 45.143.95.65
$ country 45.143.95.65 
45.143.95.65 is from Russian Federation (RU)
$ _

…in der eine Weiterleitung auf einer in Russland gehosteten Website einer dieser „Apotheken“ platziert wurde…

Screenshot der betrügerischen Website

…bei der es auf der Startseite leider keine Medikamente gegen Erkältungsbeschwerden und diverse Schmerzen gibt, sondern nur Pimmelpillen. Ist halt die „private Apotheke“ für Deutschland. Mit der Zusicherung „Deutsche Qualität“. Direkt aus Russland. 🤭️

Übrigens: Wer verschreibungspflichtige Medikamente (wie Viagra, Cialis oder Levitra) ohne ärztliches Rezept abgibt, ist kein Apotheker, sondern ein klarer Krimineller. Genau die richtige Grundlage für vertrauensvolle Käufe von Gesundheitsprodukten. 💊️💀️

Warum Bitcoins Preis in die Hohe schnellen geht – Steig jetzt ein

Donnerstag, 1. April 2021

Heute ist der Tag der Deutschexperten mit gutem Sprachgefühl… 😀️

Diese Spam wurde ja auch über eine IP-Adresse aus dem schönen, weiten Russland versendet – und da spricht man eine andere Sprache. 🇷🇺️

Werden Sie noch heute zum Bitcoin-Millionär!

Wie, heute gibt es nur eine Million? Keine mehrhundertprozentigen Renditen täglich mehr, so wie im Jahr 2017? 🤔️

Diese E-Mail beinhaltet Informationen für folgenden Nutzer:

Oh, toll: Dieser Bullshit richtet sich an niemanden. Tja, Spammer, ich kann das verstehen. Ist schon scheiße, wenn man diverse Mailadressen zusammenführt, und zu einigen hat man einen Namen und zu anderen nicht. Klar könnte man ein gutes Spamskript schreiben, das diese Zeile einfach weglässt, wenn kein Name bekannt ist, aber dafür müsste man ja was können. Und das kannst du eben nicht. Aber hey, hauptsache du kennst dich damit aus, wie man sich ein Milliönchen aus der Steckdose zieht. 🔌️💰️

Machen Sie bei uns mit und fangen Sie an mit BitcoinTrader! reich zu werden! Bitcoin Trader ist eine Gruppe, die für Leute reserviert ist, die auf die Erfolgswelle aufgesprungen sind, die der Bitcoin bietet, und die ein großes Vermögen damit gemacht haben. Mitglieder von BitcoinTrader genießen Rückzugsmöglichkeiten auf der ganzen Welt, während sie Geld auf ihrem Laptop machen, mit nur ein paar Minuten „Arbeit“ jeden Tag.

Machen sie bei uns mit und fangen sie an mit KlapsMühle! in ihr Kopfkino auszuwandern! Klaps Mühle ist eine Gruppe, die für Leute reserviert ist, die alles für wahr halten, was ihnen beim Lesen und Hören schöne Gefühle gibt und deshalb ständig in jeden Dummheitstsunami reinhüpfen, der bei ihnen mit Spam in das Postfach geflutet wird: Leute, die allen Ernstes glauben, dass sich auf dieser Welt niemand für Geld interessiert und dass man diese lästigen Millionen deshalb nur mit illegaler und asozialer Spam loswerden kann. Mitglieder von KlapsMühle genießen Rückzugsmöglichkeiten in jede psychiatrische Klinik auf der ganzen Welt, während sie sich schöne Vorstellungen in ihrem Kopf machen und nur wenige Minuten am Tag wie ansprechbare und intelligenzbegabte Menschen wirken. 🦄️

VIDEO ANSCHAUEN

Natürlich sind Mitglieder von KlapsMühle! dumm und oft mit der seit Jahrtausenden höchst praktischen Kulturtechnik des Lesens überfordert, aber zum Glück gibts ja glotzi-glotzi Video. Und gebannt dort hingucken, wo die bunten, flimmrigen Bilder huschen, kann ja jeder. 📺️

Da bewegt sich etwas, das ist interesant. Sogar gelehrige Schildkröten kriegen das mit dem Glotzen hin. 🐢️

This e-mail is private and should not be shared.

Diese unverschlüsselte und unsignierte, offen wie eine Postkarte durch das Internet transportierte, auf dem ganzen Weg beliebig lesbare und veränderbare E-Mail ist ein ganz geheimes Geheimgeheimnis. Auf gar keinen Fall jemanden anders zeigen, der womöglich noch erzählt, was das für ein Betrug ist! 🤣️

click here to remove yourself from our emails list

Du kannst mich auch mal klicken, Spammer! 🖕️

Wir geben kostenlose Einkaufe im Wert von 500 €

Montag, 29. März 2021

Nur Umlaute im Betreff haben wir nicht.

GEWINNEN SIE 500€
AN GUTSCHEINEN

Gratis Teilnahme -- Kaufland

Hallo gammelfleisch,
Wir geben kostenlose Lebensmittel im Wert von 500€. Und Sie werden als einer der möglichen Gewinner ausgewählt! Begleiten Sie uns jetzt, um Ihre Chance zu nutzen und kaufen Sie hoffentlich bald kostenlos ein!

Jetzt mitmachen ›

click here to remove yourself from our emails list

Oh, wie schön, ich bin also ein „möglicher Gewinner“ irgendwelcher Zettel, mit denen ich einkaufen kann. Und um den Gewinn möglich zu machen, muss ich nur noch in eine Spam klicken. Das ist immer eine ganz schlechte Idee. 🖱️💣️

Die Spam hat niemals einen Server von Kaufland gesehen. Mein Exemplar dieser Spam wurde über eine IP-Adresse aus dem großen, weiten Russland versendet.

Der Link führt natürlich auch nicht zu Kaufland, sondern in die Domain storage (punkt) googleapis (punkt) com, also in die „Cloud“ des größten Freundes der Spammer und Verbrecher, in die „Cloud“ von Google.

Auf der in der Google-Cloud abgelegten Seite gibt es erstmal eine in Javascript realisierte…

$ curl -s https://storage.googleapis.com/7848b5e66f784b7/6b1b10e43193448#/cl/333_md/2/544/1019/197/33424
<script>window.location.href = 'http://jbrbro7.xyz#' + window.location.href.split('#')[1];</script>
$ _

…Weiterleitung auf die Website in der Domain jbrbro7 (punkt) xyz, weil direkte Links… ähm… zu direkt sind. Oder vielleicht auch, weil…

$ surbl jbrbro7.xyz
jbrbro7.xyz	LISTED: ABUSE 
$ _

…diese Domain jbrbro7 (punkt) xyz schon längst wegen massiver Spam auf den einschlägigen Blacklists zu finden ist und Google leider immer noch eine bessere Reputation als ein krimineller Spammer hat. Aber das wird sich hoffentlich auch noch ändern. 🙃️

Zu guter Letzt landet man nach ein paar weiteren trickreichen Weiterleitungen in der impressumslosen Website in der Domain www (punkt) gewinnensieihrenpreis (punkt) com, die natürlich auch nichts mit Kaufland zu tun hat. Alle Eingaben, die man dort macht, um seine angeblichen Gutscheine zu bekommen…

Eingabemöglichkeit für Geschlecht, Vorname, Nachname, Mailadresse, Geburtstag

…gehen direkt an spammende Kriminelle. Im nächsten Schritt wird übrigens auch noch die Meldeanschrift abgefragt, und damit sind die Daten völlig hinreichend für einen kriminellen Identitätsmissbrauch, was übrigens die mit Abstand häufigste Form der betrügerischen Kriminalität im Internet ist. Für den Menschen, dessen Identität für Betrugsgeschäfte missbraucht wurde, bedeutet das jahrelangen Ärger, Laufereien und Kosten – und die Verbrecher verprassen das Geld für ihren gehobenen Lebensstil.

Und genau das ist der Grund, weshalb man NIEMALS auf irgendeiner Website solche Daten angibt. Schon gar nicht, nachdem man in eine E-Mail geklickt hat.

Bauen Sie Ihre Gelenke auf und werden Sie Schmerzen in nur 28 Tagen los!

Samstag, 27. März 2021

Abt.: Quacksalber verkauft Wundermittel

WISSENSCHAFTLER: KEINE GELENKSCHMERZEN MEHR. DIESE FORMEL WIRKT ZU 100%!

Es wurde eine äußerst wirksame Behandlung entdeckt, die binnen 7 Minuten Gelenkschmerzen eliminiert und sie in knapp 28 Tagen regeneriert!

Eingebettetes Bild

– Werden Sie Schmerzen ein für alle Male los,
– Vergessen Sie Anschwellungen und Entzündungen,
– Regenerieren Sie den Gelenkknorpel um 130%,
– Erlangen Sie eine vollständige Lesitungsfähigkeit und Lebensfreude wieder!

BAUEN SIE IHRE GELENK AUF >>

click here to remove yourself from our emails list

Aha, „Wissenschaftler“ (vermutlich Meteorologen) haben also etwas entdeckt, von dem man nur aus einer Spam erfährt, die mit einer russischen IP-Adresse abgesendet wurde. So schade, dass diese Wissenschaftler von ihrer Mutter keine Namen bekommen haben. Aber dafür können sie schöne Bilder zeichnen, damit man auch schön an kaputte Gelenke denkt, in denen die Schmerzen vor sich hin leuchten. Und: Hundert Prozent können sie! 💯️

Also vergesst das Eigenheim und baut euer Gelenk! 😁️

Womit man das Gelenk aufbauen soll? Mit Ziegeln und Mörtel? Mit einem wunderbaren Mittel, das nicht einmal einen Markennamen hat? Obwohl es für seinen Hersteller ein Milliardengeschäft wäre? Den Menschen tun ja überall auf der Welt Gelenke weh, wenn sie alt genug für körperlichen Verschleiß werden. 💶️

Was in Jahren kaputt ging, hört in Minuten auf zu schmerzen und wird in einem Monat hokus pokus völlig heil. Gelenkknorpel nicht nur zu hundert, sondern gar zu 130 Prozent, so dass man sogar befürchten muss, dass sie hinterher nicht mehr ins Gelenk passen. Das wäre, wenn es stimmte, durch alle Nachrichten gegangen. Es ist nicht durch die Nachrichten gegangen. Warum nicht? Weil es nicht stimmt. Wenn es stimmte, würde das Zeug in Apotheken-Schaufenstern beworben und vom Arzt verschrieben. Wird es aber nicht. Warum nicht? Weil es nicht stimmt. 🤥️

Alles in dieser Spam ist Lüge und Betrug. Alles in dieser Spam ist der niederträchtige Versuch, verzweifelten Menschen, die schon an Schmerzen und körperlichen Einschränkungen leiden, auch noch das Geld aus der Tasche zu ziehen. Leute, die so etwas machen, sind zum Kotzen. 🤮️

Wer hier nicht sofort den Quacksalberalarm hört und die Spam löscht, sollte sich unbedingt häufiger mit erwachsenen Menschen auch nur durchschnittlicher Intelligenz unterhalten. So lange, bis das Gehirn wieder den Schutz gegen dümmstmögliche Überrumpelungen durch skrupellose Betrüger hochgefahren hat. Das hilft auch sonst sehr im Leben, weil man einfach mehr Zeit, mehr Geld, mehr Kraft und mehr Vernunft bekommt. Einige Menschen entdecken im Zuge des immer weiter gehenden Schutzes vor plumper psychischer Manipulation, wie wenig sie überhaupt zum Leben benötigen und wie viel Geld sie für völlig unsinniges Zeug ausgegeben haben. Allerdings könnte es passieren, dass man dabei auch den von solchen kriminellen Schwindlern abgeschauten Überrumpelungscharakter anderer, ebenfalls dumm und platt beworbener Angebote erkennt… auch den politischer Angebote. Das führt als Nebenwirkung schnell zu einer gewissen Hoffnungslosigkeit. Ich rate dringend dazu, diese Hoffnungslosigkeit zu pflegen und zu kultivieren, denn sie macht schlau und beendet das passiv-schweigende Hinnehmen untragbarer Zustände. So lange Menschen noch dumm vor sich hin hoffen, bleiben sie passiv und nichts ändert sich.

Ach, ich schreibe hier ja über Spam. 😉️

situs poker online

Donnerstag, 18. März 2021

So nannte sich der Hirni mit seinem SEO-wertigen Keyword-Namen; seinem Link auf ein Spamblog in indonesischer Sprache, das offensichtlich Affiliate-Gelder halbseidener Glücksspiel-Anbieter einbringen soll; seiner IP-Adresse aus Russland und seinem ziemlich schlechten Spamskript, der heute um 15:00 Uhr hier auf Unser täglich Spam den folgenden „Kommentar“ hinterlassen wollte, aber am Spamfilter scheiterte:

Hey there! I‘ve been reading your web site for a while
now and finally got the bravery to go ahead and give you a shout out from Atascocita Texas!
Just wanted to tell you keep up the fantastic work!

Nun, wenn man sich die Spam anschaut, lernt man nie aus. Texas liegt in Russland. Das erklärt natürlich einiges… 😁️

Natürlich wird die Domain der verlinkten Website…

$ whois chilipokerbonuscode.com | grep -i ^registrant | sed 7q
Registrant Name: WhoisGuard Protected
Registrant Organization: WhoisGuard, Inc.
Registrant Street: P.O. Box 0823-03411 
Registrant City: Panama
Registrant State/Province: Panama
Registrant Postal Code: 
Registrant Country: PA
$ _

…über einen bei Spammern, Betrügern und windigen Geschäftemachern höchst beliebten Dienstleister aus dem sonnigen Panama betrieben.

Übrigens: Das Wort „online“ habe ich seit Jahren nur in Kommentarspam gesehen, niemals in Kommentaren denkender und fühlender Wesen. Es ist ein ziemlich sicheres Erkennungszeichen, um einen Kommentar erstmal beiseite zu stellen, um ihn gegebenenfalls händisch freizuschalten. Aber so weit ist dieser Spammer gar nicht gekommen.

Du gehörst zu den potentiellen Gewinnern eines 1000€ Gutscheins für einen OBI Markt deiner Wahl.

Freitag, 5. März 2021

Und der Absender dieser Spam gehört zu den potenziellen Inhabern eines intelligenzbegabten Gehirnes. 🧠️

Von: Herzlichen Glückwunsch! <winner_vcOk6@obi_store.de>
Antwort an: Adobe Creative Cloud <mail@mail.adobe.com>
An: Honeypot-Adresse (nur für Harvester sichtbar)

Die Absenderadresse ist gefälscht. Mein Exemplar dieser Spam kommt nicht von OBI oder einem von OBI betriebenen Server, sondern von einer IP-Adresse aus Russland. Die eingetragene Antwortadresse ist definitiv für den Empfänger unbrauchbar. Dieser E-Müll geht an jede Mailadresse, die sich mit primitiven Skripten im Web einsammeln lässt. Alles daran ist Lüge. 🤥️

OBI hat damit nichts zu tun¹. Die Firmierung wird von asozialen und klar illegal vorgehenden Spammern missbraucht, weil sie nun einmal eine bessere Reputation als ein asozialer, krimineller Spammer hat. 💩️

Dass die Reputation von OBI mit solchen Spams in den kriminellen Dreck gezogen wird, ist den Spammern egal. Die sind vollkommen asozial und interessieren sich nur für eigenes „Geschäft“. 🧟‍♀️️

OBI -- Gewinnen sie einen OBI-Gutschein in Wert von 1000 € -- 1000 € Gutschein

Herzlichen Glückwunsch

Erst bin ich potenzieller Gewinner, dann werde ich zum Gewinnen aufgefordert, dann wird mir auf einmal gratuliert – komm, Spammer, du Rohrzangengeburt, entscheide dich mal für eine dieser Strategien! 😁️

hallo

Aber mal wieder ganz genau mein Name! 👏️

du wurdest ausgewählt! Du gehörst zu den potentiellen Gewinnern eines 1000€ Gutscheins für einen OBI Markt deiner Wahl. Gerade jetzt ist das Timing perfekt, wir müssen alle zu Hause bleiben. Warum nicht das Beste aus der Situation herausholen und endlich das lange aufgeschobene Projekt umsetzen!

(Sagt mal, duzt das echte OBI seine Kunden auch so kumpelhaft in irgendwelchen Mitteilungen? Dann wollen die aber ganz viele Kunden nicht haben… na ja, Werber kommen im Bodensatz von Intelligenz, Stil und Charakter gleich nach den Spammern.)

Hey, Spammer, du wurdest auch ausgewählt. Du gehörst zu den potenziellen Empfängern eines kostenlosen Stahlkappentrittes ins Gemächt, gefolgt von mindestens zwanzig geradlinigen und kraftvollen Fausthieben in die dumme Fresse, damit die Zahnfee auch etwas zu tun bekommt. Gerade jetzt ist das Timing perfekt, wir müssen alle deine dumme Spam lesen. Warum also nicht das Beste aus dieser Situation herausholen und endlich einmal einem Spammer das angemessene soziale Feedback geben! 🥊️

Dank dem 1000€ OBI Gutschein stellst du sicher, dass du all das notwendige Material und Werkzeug zur Verfügung hast. Mach das Beste aus deiner Zeit zu Hause!

Bestätige jetzt deine Teilnahme und sichere dir deine Chance!

Ich werde einen Teufel tun! Mir zu befehlen, etwas zu bestätigen, was ich gar nicht veranlasst habe, ist ein extrem dummer Dummenfang-Text. Wer darauf reinfällt, weil er von diesem Versprechen einer Möglichkeit eines Gewinns verblendet ist, lässt sich auch von irgendwelchen Drückerbanden Abos an der Haustür andrehen. Oder spielt Lotto und bezahlt damit freiwillig Steuern. 🎣️

Zur Gewinnspiel-Teilnahme einfach dem Link folgen und die Anmeldedaten ausfüllen. Teilnahmeberechtigt sind Personen, die wohnhaft in der Bundesrepublik Deutschland sind und das 18. Lebensjahr vollendet haben.
Jetzt gratis teilnehmen!

Wer da klickt, lasse alle Hoffnung fahren. Sämtliche Daten, die man dort angibt, sind hinterher in der Hand von spammenden Verbrecherbanden. Natürlich ist der Link nicht direkt gesetzt – es ist ja Spam – sondern über den URL-Kürzer bitly verschleiert, damit die Spamfilter nicht so schnell die aktuellen Drecksites der Kriminellen lernen.

$ location-cascade https://bit.ly/3uUY67k
     1	http://obi.dr-platform1.xyz/
     2	https://whiteseem.com/?a=3525&oc=13150&c=37554&m=3&s1=amou
     3	https://tracking.trkkadsm.com/aff_c?offer_id=592&aff_id=1010&aff_sub=3525&aff_sub2=191363420
     4	https://campaign.golead.de/www,meinbaumarktgutschein,com_250.html?idPartner=43&idCampaignAd=0&subId=1010-3525&subIdentifier=102b88c43c2efcd0cafd7a62d68ab6
     5	https://www.meinbaumarktgutschein.com/campaign_637.html?coyoteAffiliTokenId=25297438&
$ _

Nach „nur noch“ fünf Weiterleitungen, bei denen die erste Domain…

$ surbl dr-platform1.xyz
dr-platform1.xyz	LISTED: ABUSE
$ _

…bereits in den einschlägigen Blacklists für Spam bekannt ist, landet man auf einer Website in einer Domain, die…

$ whois meinbaumarktgutschein.com | grep -i ^registrant | sed 6q
Registrant Name: Admin Contact
Registrant Organization: PrivateName Services Inc.
Registrant Street: 1100-1200 West 73rd Avenue
Registrant City: Vancouver
Registrant State/Province: BC
Registrant Postal Code: V6P 6G5
$ _

…über einen Dienstleister aus Kanada völlig anonym betrieben wird. Also ganz sicher nicht bei OBI, denn OBI hätte einen solchen Mummenschanz nicht nötig. Alle Daten, die man dort eingibt… ach, habe ich ja schon gesagt. Und dieses asoziale und kriminelle Pack wird leider schon Verwendungen dafür finden. Was die jahrelangen, nervenzerreibenden und teuren Folgen eines kriminellen Identitätsmissbrauches sind, kann man entweder bei Betroffenen erfahren (es ist eine der häufigsten Kriminalitätsformen im Internet) oder einfach mal bei der Polizei erfragen, wenn man Internetquellen tatsächlich weniger Glauben als so einer Spam mit dem Versprechen einer Gewinnmöglichkeit schenkt. 👮‍♂️️

Aber bitte auf gar keinen Fall auf so eine Nummer reinfallen! ✋️

click here to remove yourself from our emails list

Ja, Spammer, du kannst mich auch mal am Arsch klicken! 🖕️

¹OBI hat auch keine Mailadresse von mir. Doch selbst, wenn OBI tatsächlich eine Mailadresse von mir hätte, wäre es eine Adresse, die nur OBI hätte – denn ich habe viel Interesse daran, erkennen zu können, wer mit seinen eingesammelten Daten ein illegales Geschäft macht oder sich nicht ausreichend um die Sicherung dieser Daten vor Zugriff durch Dritte gekümmert hat. Eine Mailadresse für einen solchen Zweck ist schnell eingerichtet. Die Verwendung solcher Adressen, die man bei Missbrauch einfach wegwirft, ist die wichtigste präventive Maßnahme gegen Spam und Internetkriminalität. Datensparsamkeit ist der einzige Datenschutz, der auch funktioniert – und dass man für jeden Quatsch Mailadressen angeben soll, ist eine Unsitte, die energisch bekämpft gehört.