Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Screenshot“

Erektion auch bei einem alten Mann dank der revolutionären Methode

Sonntag, 7. November 2021

Oh, endlich mal etwas für mich! 👍️

Diese Methode entzündet LIBIDO,

Und? Verbrennt die Libido dann zu erfreulich lustloser Asche? 🔥️

4-mal verlängert die Erektion und stellt die sexuelle Leistungsfähigkeit wieder her!

Und das alles mit einer „Methode“? Nicht mit Sildenafil? 🤔️

Die neu entwickelte Methode übertraf die wildesten Erwartungen der Sexologen. Ihre Wirksamkeit ermöglicht es sogar 80-Jährigen, eine Erektion zu bekommen und Vergnügen zu erleben.

Ein völlig neues Berufsbild hat das Licht der Welt erblickt. Der Beruf des „Sexologen“. Kommt schon von Klang und Bezeichnung her viel seriöser rüber als das altmodische Wort „Sexualwissenschaftler“. 🎓️

Studien, die an einer Gruppe von 14.000 Männern durchgeführt wurden, haben gezeigt, dass in der Gruppe der Männer unter 70 Jahren eine Beschleunigung der Erektion bis zu 4 Sekunden bei Männern in der höheren Altersgruppe eine Erektion in möglich ist innerhalb von 20 Sekunden. Die Methode verlängert die Erektion auf bis zu 20 Minuten.*

Schnelleres Erigieren! Genau richtig für die, die Sex gern als Speedrun betreiben. Erster! 🏆️

Völlig sicher

Mit dem Spam-Sicherheitssiegel von Dr. Spam. 🥇️

100% natürlich

Nicht nur zu siebzig, zweiundachtzig oder fünfundneunzig Prozent natürlich, sondern zu vollen und in die Trübnis des Spamfilters leuchtenden hundert Prozent! 💯️

Für den Heimgebrauch

Und das Besteste daran: Man muss nicht extra zum Vögeln ins Krankenhaus fahren, sondern kann den spambeworbenen Hokuspokus zuhause anwenden. Das ist doch mal ein echter Fortschritt! 🌄️

Und, was soll mir hier angedreht werden?

SEHEN Sie, wie die Methode zur Beschleunigung der Erektion funktioniert >>

Schade, da ist dem Spammer wieder mal das Mailpapier ausgegangen, so dass ich in die Spam klicken müsste, um zu erfahren, um was es überhaupt geht. Ist es ein Medikament, ist es eine Meditationstechnik, ist es ein Zauberspruch oder ist es vielleicht ein Heiligenbildchen zum Aufkleben auf den Hodensack? 🤔️

Natürlich ist der Link nicht direkt gesetzt, es ist ja Spam. Zunächst geht es um eine Seite, die den Link per Javascript geringfügig umschreibt…

$ lynx -source -dump "http://deh5ukfo8p3c6ndcyz3j.cybertruck.eu.com/rd/c17161iXXbk1488489ecnE69207Bgr2464uwsH638"
<script>
var tarcking_param = window.location.href.split('#')[1];
if(!tarcking_param){
	document.location.href = document.location.href.replace("/rd/", "/track/");
}else{
	document.location.href = '/track/'+tarcking_param;
}
</script>
$ _

…was mich sehr an die Spam mit dem Antivirus-Schlangenöl erinnert, wo genau der gleiche Code verwendet wurde. Der kleine Buchtsabenderher in „tarcking“ zeigt auch schon das große Ausmaß an Sorgfalt, das diese freundlich spammenden Anbieter eines Medizinproduktes an den Tag legen. 😁️

Aber nach diesem fröhlichen Trick der Pimmelspammer ist noch lange nicht Schluss, denn jetzt gibt es sieben Weiterleitungen, bis man endlich ans Ziel kommt:

$ location-cascade "http://deh5ukfo8p3c6ndcyz3j.cybertruck.eu.com/track/c17161iXXbk1488489ecnE69207Bgr2464uwsH638"
     1	https://rofpurple.com/?a=1932&oc=12058&c=37040&m=3&s1=19&s2=638-17161&s3=1488489-69207-2464
     2	http://dirhit.co/HLyiqk?aid=171918&token=g8cdezvwdcDA11101DADE&rfc=DE&custom1=220674786&custom2=1932
     3	https://dirhit.co/HLyiqk?aid=171918&token=g8cdezvwdcDA11101DADE&rfc=DE&custom1=220674786&custom2=1932
     4	https://stronginfo24.com/49/drextenda-med-m/gps/?ac=da2&aid=171918&alt_tpl=dtc&custom1=220674786&custom2=1932&hp=1&req-id=BykoTELw&rfc=DE&rpc=drex2&token=g8cdezvwdcDA11101DADE
     5	https://afx.affpixtools.com/ur/https%3A%2F%2Fstronginfo24.com%2F49%2Fdrextenda-med-m%2Fgps%2F%3Fac%3Dda2%26aid%3D171918%26alt_tpl%3Ddtc%26custom1%3D220674786%26custom2%3D1932%26hp%3D1%26req-id%3DBykoTELw%26rfc%3DDE%26rpc%3Ddrex2%26token%3Dg8cdezvwdcDA11101DADE%26qlcri69d%3Df02e2db55ba236ea98fa2b7ff92cfb38
     6	https://stronginfo24.com/49/drextenda-med-m/gps/?ac=da2&aid=171918&alt_tpl=dtc&custom1=220674786&custom2=1932&hp=1&req-id=BykoTELw&rfc=DE&rpc=drex2&token=g8cdezvwdcDA11101DADE&qlcri69d=f02e2db55ba236ea98fa2b7ff92cfb38&uid=307892708004311450&fr=1
     7	https://stronginfo24.com/49/drextenda-med-m/gps/?req-id=BykoTELw&uid=307892708004311450
$ _

Das Ziel ist das nur aus der Spam bekannte „Deutsche Portal für Männer“, das sich mit einer der wichtigsten Männerfragen überhaupt beschäftigt: Wie kriege ich meinen Penis größer? 🥒️

Screenshot der betrügerischen Website mit dem Pimmelwunder

Wer allen Ernstes glaubt, dass es eine natürliche, nebenwirkungsfreie, von einem selbst auszuführende und für den Heimgebrauch ungefährliche Methode gibt, mit der man seinen Penis um 300 % vergrößern kann (das wird später im Text der Website als typisches Ergebnis behauptet), man aber nur aus der Spam davon erfährt, der glaubt vermutlich auch, dass Zitronenfalter Bananen falten. 🍌️🦋️

Die meisten intelligenzbegabten Menschen klicken schon beim Namen „Dr. Extenda“ (nein, das ist nicht mein Witz) weg. 😂️

Die Nachricht, dass es ein solches Mittel gibt, wäre durch alle Medien gegangen, und das Zeugs wäre ein erfolgreiches Lifestyle-Produkt geworden. Einige Leute würden sich ihren Pimmel so groß machen, dass sie in Ohnmacht fallen, wenn sie einmal eine Erektion haben. Vermutlich gäbe es schon ein Gerede darüber, in welchen Kliniken die besten und preiswertesten operativen Penisverkleinerungen durchgeführt werden. Selbst, wenn man den ganzen lieben Tag nur Trashfernsehen guckte, hätte man das mitbekommen. Oder genauer: Gerade dann! 📺️

Was ich übrigens nicht herausbekommen habe:

Detail aus der Bestellseite von Dr. Extenda

Welche Substanzen stecken in dieser Flasche drin? Aber hey, es geht ja nur um die Gesundheit. Ist vom Spammer. Einfach einwerfen! 💊️

* Daten basieren auf Forschungsergebnissen, die das Schweizerische Institut für Andrologie und der Weltverband der Sexologen am 1. und 31. März 2019 in 12 Ländern Europas und Amerikas durchgeführt haben.

Schade, dass kein DOI für die Publikation der Forschungsergebnisse genannt wurde? Was das wohl bedeutet? Lügt der Spammer etwa? Können diese Augen lügen? 🤥️

The advertiser does not manage your subscription.
If you prefer not to receive further communication please unsubscribe here

Ich bin auch überhaupt nicht dafür verantwortlich, was meine Faust tut. Wenn dir Idiot von Spammer missfällt, dass sie dir immer wieder in die dumme, intelligenzverachtende Drecksfresse schlägt, bestell das doch einfach bei meiner Faust ab! 🥊️

Mann, solche dummen Sprüche der Marke „ich spamme dich voll, aber ich habe mit der Spam nix zu tun, klick mal hier, wenn du das nicht mehr möchtest“ sieht man auch nur unter den besten der besten der besten Spams! 🥇️

our support forum at the bottom. Your membership delivers faster reservations and rentals, a special members-only line at major airport locations and exclusive discounts. Thank you! all along your road to budgeting glory. Please confirm by clicking the link you to see what the software is capable of. === Account Information === before all sorts of great things happen. Like your being able to use YNAB Joining me for a quick demo will be the fastest and most efficient way for thanks for requesting a demo. and log in with your member number. Hello! Quick note to let you know that your email needs to be confirmed == You need a budget, and your email needs confirmation. == Your Enterprise Plus member number and user name is HYFYF4W. Did any of the times on our website work for you and if so, were you able below: if you need additional help there's a link to to schedule a demo okay? bask in it. Username: sgfdg Powered by gvcnvqnijg In addition, you'll be able to start earning points you can redeem for Free Rental Days after you activate your rewards. Please allow 24 hours for system updates before activating. If not, just let me know and we'll find something else. Site ID: fwh Dylan Basile everything you need to get started below, and Thanks for signing up, and congratulations Here they are again: Dear lcTychll rGhEG, My name's Dylan Basile and I work at Event Temple. Nice to meet you and To get the most from your next rental, simply go to And we're serious about budgeting glory. It's a real thing, and you will Welcome to the Enterprise Plus? membership experience. on your new gvcnvqnijg account! You'll find The YNAB Team – Hi dhg, Thanks again! === Your Account Console === Hi dfdh, Regards, *Book a demo with me here:* Team gvcnvqnijg Confirm your email Thank you for choosing Enterprise. We look forward to making your next rental experience more rewarding. < Your Did any of the times on our website work for you and if so, were you able Here they are again: Your membership delivers faster reservations and rentals, a special members-only line at major airport locations and exclusive discounts. > Welcome to the Enterprise Plus? membership experience. to schedule a demo okay? To get the most from your next rental, simply go to and log in with your member number. thanks for requesting a demo. In addition, you'll be able to start earning points you can redeem for Free Rental Days after you activate your rewards. Please allow 24 hours for system updates before activating. Thank you for choosing Enterprise. We look forward to making your next rental experience more rewarding. Hi o17161FGyhq1488489kjJA69207GmL2294rAXD638, My name's Dylan Basile and I work at Event Temple. Nice to meet you and Joining me for a quick demo will be the fastest and most efficient way for Enterprise Plus member number and user name is HYFYF4W. you to see what the software is capable of. Dear reillygerald931 vlyrv, If not, just let me know and we'll find something else.

Und natürlich braucht die Spam die typische, aus Markov-Ketten generierte Spamprosa, um überhaupt eine Chance zu haben, durch irgendeinen Spamfilter hindurchzukommen. Denn der Absender weiß ganz genau, dass seine hirntot-dümmlichen Kommunikationsversuche überall völlig unerwünscht sind. Er zieht nur leider nicht die Lehre daraus, sich einer weniger asozialen Tätigkeit zuzuwenden. 😡️

Aber vielleicht haben wir ja Glück. 🍀️

Vielleicht stirbt er ja noch heute. An seinem eigenen Zeug sicherlich nicht, daran glaubt er eh nicht. Aber vielleicht an einer neuen Krankheit, die sie nach ihm benennen… ⚰️

Wir andern unsere Verfahren

Donnerstag, 14. Oktober 2021

Abt.: Ganz schlechtes Phishing 🎣️

Bitte nicht darauf reinfallen! Diese Spam kommt auch bei mir an. Ich bin kein Kunde der Sparkasse. Diese Spam kommt bei jedem Menschen an, der eine Mailadresse hat, die unter Betrügern gehandelt wird. 😉️

Von: Sparkasse Finanzabteilung <dmsistemas@inicia.es>

Von der Sparkasse, die für ihre E-Mail keine Mailadressen aus der eigenen Domain verwendet. Oder genauer gesagt: Vom Spammer, der zwar den Absender fälscht, aber leider wegen akuten Hirnmangels nicht auf die Idee kommt, dass man da auch einen überzeugenderen Absender reinschreiben könnte. Schon schade, wenn man gleichzeitig dumm und asozial ist. In einer Zeit, in der es keine Freakshows mehr gibt, kann man da eigentlich nur noch Spammer werden. 🤡️

Zeitnahe Anderung unserer Sicherheitsverfahren

Ab jetzt gibt es Sicherheit ohne Umlaute! 😁️

Wichtige Mitteilung

Fast so wichtig wie ein kleines Steak. 🤭️

Sehr geehrte Kunden,

Die echte Spaßkasse würde ihre Kunden natürlich beim Namen ansprechen. Und sie würde dazuschreiben, um welche Konten es geht, denn viele Kunden haben mehr als ein Konto. Und sie würde „wichtige“ Mitteilungen nicht über E-Mail machen, sondern mit der Sackpost. Wegen der Rechtssicherheit. Ja, das ist absurd, aber es ist so. 🙃️

Wir mussen Sie daruber in Kenntnis setzen, dass wir bald ein neues Sicherheitsverfahren fur Sie implementieren werden.

Die echte Sparkasse würde einfach ein besseres „Sicherheitsverfahren“ implementieren, und die meisten Kunden würden es gar nicht mitbekommen.

Durch unser neues ausgepragtes Sicherheitsverfahren namens S-CERT werden Ihre vertraulichen Daten noch besser verschlusselt und sind somit noch mehr gesichert.

Die echte Sparkasse wüsste hoffentlich auch, dass CERT nicht die Abk. für ein „Sicherheitsverfahren“ ist, sondern die Abk. für Computer Emergency Response Team, also zu Deutsch ungefähr „Computer-Notfallteam“. Das hat nichts mit „Verschlusselung“ und Datensicherheit zu tun, sondern ist eine Dienstleistung. 🤦‍♂️️

Aber vermutlich weiß der Spammer gar nicht, was die Abk. bedeutet und geht davon aus, dass seine Opfer es ebenfalls nicht wissen, sondern von allem beeindruckt sind, was sie nicht verstehen – und dann anfangen, in ihre Spams zu klicken, weil sie beeindruckt sind und nicht verstehen. 🤪️

Durch eine neue EU-Reform mussen wir Sie auf unser neues System hinweisen.

Welche „EU-Reform“ ist es denn? Oder hat die keinen Titel, kein Beschlussdatum und keinen von der EU veröffentlichten Text, den man mal nachlesen könnte? Weil es sie nicht gibt? 🤥️

Damit Sie sich mit unserem neuen System vertraut machen, bitten wir alle unsere Kunden, sich uber den untenstehenden Link uber die Anderungen zu informieren. Loggen Sie sich unkompliziert uber den Button ein.

Loggen Sie sich hier ein

Natürlich führt der Link nicht zur Website der Spaßkasse. Stattdessen ist es eine Weiterleitung über Google, den besten und dicksten Freund des Spammers, Betrügers und Kriminellen. Auch von dort wird nicht etwa auf die Website der Spaßkasse weitergeleitet, sondern…

$ mime-header https://feedproxy.google.com/~r/t1x/~3/Tnf6sedGoFM | grep -i ^location
location: https://spk-update-version4.com/NVKTSSTL16?Jb35xcr7v9G7
$ _

…zu einer Website in der Domain spk (strich) update (strich) version4 (punkt) com, wo dem Opfer eine „liebevoll“ nachgemachte Website der Spaßkasse präsentiert wird, die natürlich keine Website der Spaßkasse ist, denn wir haben es ja mit Phishing zu tun:

Screenshot der Phishing-Seite

Alle Daten, die man dort in einem mehrstufigen, immer dreister werdenden Verfahren eingibt, gehen direkt an Betrüger, die damit das Konto für ihre „Geschäfte“ übernehmen können. 😕️

Zum Glück gibt es einen wirksamen Schutz gegen Phishing: Einfach niemals in eine E-Mail klicken. Wenn man sich solche Websites wie die Website der Spaßkasse als Lesezeichen im Browser anlegt und diese Websites immer nur über das Lesezeichen im Browser aufruft, kann einem kein Betrüger einen vergifteten Link unterschieben. Wenn man dieses Lesezeichen zum Beispiel nach Empfang einer solchen Spam aufruft, statt in die Spam zu klicken, sich ganz normal bei der Spaßkasse anmeldet und dort sieht, dass das in der Spam behauptete Problem gar nicht existiert, hat man einen dieser gefürchteten „Cyberangriffe“ abgewehrt. So einfach geht das! 🛡️

Es spart übrigens eine Menge Geld und viele Stunden begrenzter Lebenszeit, die einem nach der Übernahme des Bankkontos durch Kriminelle in den nächsten zwei, drei Jahren verhagelt werden können. Zeit und Geld, womit man Schöneres und Besseres anfangen kann. 🌄️

Deshalb: Nicht in E-Mails klicken! 🖱️🚫️

Wir bedanken uns fur Ihre Aufmerksamkeit

Mit besten Grußen
Ihre Sparkasse

2021- Sparkasse Finanzinstitut

Danke für den Dank! Vor meinem Arsch ist auch kein Gitter! 👅️

„Höhle der Löwen“ macht Schweizer reich mit Öl!

Mittwoch, 13. Oktober 2021

Abt.: Wie, auf Bitcoin fällt keiner mehr rein?

Von: _Aktuelle_Nachrichten_ <impressum@kitea.de>

Zunächst halten wir fest: Das hier ist nicht die Bildzeitung. Was Wunder! Es ist ja auch die Spam eines spammenden Reichwerdexperten.

*|MC_PREVIEW_TEXT|*

Na, Spammer, verstehst du mit deinem Bratwurstgehirn mal wieder das Spamskript nicht? Aber hauptsache mit dem Reichwerden kennst du dich so richtig gut aus! 😁️

BILD untersucht die Wahrheit über das geheime System zum Geld verdienen

BILD traf Tobias Reichmuth, einen der Investoren bei „Die Höhle der Löwen“, und er war ganz begeistert von diesem System. „Eine absolute Schande, dass die Politik sich wieder einschaltet und das System geheim halten will. Ich hoffe es geht dennoch im Internet viral und so viele Schweizer wie möglich werden es nutzen für finanziellen Wohlstand“, so Maschmeyer im Gespräch mit unserer Redaktion.

Die Idee ist einfach: Erlaube dem Durchschnittsbürger an der Corona bedingten Schwankung des Öl-Preises zu profitieren – auch wenn kein Geld für eine Investition oder kein Knowhow vorhanden ist.

MEHR DAZU HIER

Menschen mit Verstand hören schon bei „BILD untersucht die Wahrheit“ mit dem Weiterlesen auf und drücken auf die Löschtaste. 🗑️

Leider gibt es immer noch Menschen, die diese Bildzeitung nicht für das menschen- und intelligenzverachtende Machwerk halten, das sie ist und schon immer war, sondern für richtigen Journalismus. Die können sich die Frage stellen, warum die Bildzeitung so eine Information illegalerweise rausspammt, statt sie in ihre Zeitung zu stempeln und auf ihrer Website zu veröffentlichen. Und dann auf die Löschtaste drücken. 🗑️

Um die richtige Entscheidung zu treffen, benötigt man also noch nicht einmal überaus viel Intelligenz. 🗑️

Menschen, die auch nicht über diese relativ geringe Intelligenz verfügen, bemerken hoffentlich, dass schon im ersten Absatz der Name „Reichmuth“ durch den Namen „Maschmeyer“ ausgetauscht wurde. Und dann löschen sie den Bullshit. 🗑️

Wer trotz aller dieser Anzeichen immer noch nicht bemekt, dass diese ganze Geschichte Schwindel ist, unterhalte sich bitte einfach mit einem erwachsenen Menschen durchschnittlicher Lebenserfahrung. Der wird ihm sicherlich sagen, dass das an irgendwelchen Börsen investierte Kleckergeld eines „Durchschnittsbürgers“ ungefähr das ist, was das Kanonenfutter im Krieg ist. Nach dieser Einsicht bitte löschen. 🗑️

In Wirklichkeit geht das Geld nicht einmal an eine Börse, sondern direkt an Betrüger. Der Rest sind angezeigte Zahlen auf einer Website, damit man an Gewinne glaubt und nochmal ein paar hundert oder ein paar tausend Euro nachschiebt. Das Geld ist weg und kommt nicht wieder. 💸️

Deshalb sollte man den Müll ja auch löschen. 🗑️

Die angebliche Sendung „Höhle der Löwen“ mit einer Reichwerdmethode gab es übrigens nicht. Weder mit Bitcoin, was die frühere Masche war, noch mit Öl, was jetzt offenbar die Masche für diejenigen unter den benzinpreisgeplagten Autofahrern ist, die mit dem Auto regelmäßig viel schneller als ihr Gehirn unterwegs sind. 🧠️🚔️

Deshalb liest man auch nur in seiner Spam davon. 🚾️

Die Website, auf der dieser Betrug vorgestellt wird, ist auch nicht die Website der Bildzeitung. Das bemerkt man übrigens, wenn man in die Adresszeile seines Webbrowsers schaut und feststellt, dass da nichts aus der Domain bild (punkt) de dargestellt wird. Sie soll aber trotzdem so aussehen wie die Bildzeitung, damit auch wirklich jeder bemerken kann, dass es nur Lüge, Lüge und Lüge ist:

Screenshot der betrügerischen Website

Und wenn man bemerkt hat, dass es Lüge, Lüge und Lüge ist, löscht man den E-Müll einfach und fällt nicht darauf rein. 🗑️

Mit Geld kann man nämlich viel schönere Dinge tun, als irgendwelchen asozialen Spammern und Betrügern den verfeinerten Lebensstil zu finanzieren. Ich hoffe mal, dass jedem Menschen etwas Besseres einfällt. 💡️

Übrigens: Geld kommt nicht aus der Steckdose. Auch nicht aus der Netzwerksteckdose. Und die Betrugsgeschichte, dass ein Reichwerdverfahren in der „Höhle der Löwen“ gelaufen und dann verboten worden sei, gibt es schon etwas länger. Nur, dass bislang immer von Bitcoin gefaselt wurde. Oder von Schlankheitspillen, die wurden genau so vermarktet und haben auch nicht funktioniert. Auch das lief natürlich niemals in der „Höhle der Löwen“. In einer Spam steht nun einmal nicht die Wahrheit. 🤥️

Es ist alles Lüge und Betrug. Das war in diesem Jahr sogar schon Thema in der ARD-Tagesschau, über die man auch einiges sagen kann. Aber eines nicht: Dass sie weniger glaubwürdig als die Bildzeitung, Trash-Fernsehsendungen wie „Die Höhle der Löwen“ und asoziale E-Mail-Spammer ist. Sondern ganz im Gegenteil. 😉️

Also bitte einfach den Müll löschen! 🗑️

Wir andern unsere Verfahren

Dienstag, 21. September 2021

Abt.: Ganz schlechtes Phishing, ohne Umlaute 🎣️

Von: Sparkasse Finanzabteilung <bob@vdmltd.com>

Wer glaubt, dass das die Spaßkasse ist, der glaubt auch, dass Banken freundlich sind. Dabei hätte der Spammer jede beliebige Absenderadresse eintragen können, also auch eine, die überzeugend aussieht. Aber leider war er dazu zu dumm. 🤪️

Apropos Dummheit: Wie man diese lustigen deutschen Vokale mit Pünktchen in HTML codiert, hat er auch nicht verstanden, und er hat auch keinen aufgeweckten Achtjährigen aus der Nachbarschaft danach fragen wollen. Also hat er die Pünktchen beim Verfassen seiner ohne Beteilung verfeinerten Sprachgefühles formulierten HTML-formatierten Phishing-Spam einfach weggelassen:

Wir andern unsere Verfahren

Wichtige Mitteilung

Sehr geehrte Kunden,

Wir mussen Sie daruber informieren, dass wir in naher Zukunft ein neues Sicherheitsverfahren fur unsere Kunden implementieren werden. Durch das neue Verfahren names S-CERT werden Ihre vertraulichen Daten noch besser verschlusselt und sind somit noch mehr gesichert. Durch eine neue Datenschutzreform mussen wir Sie auf unser neues System hinweisen. Damit Sie sich mit unserem neuen System vertraut machen, bitten wir Sie, sich uber den nachfolgenden Link uber die Anderungen zu informieren. Loggen Sie sich entspannt uber den Button ein.

Einloggen

Wir wunschen Ihnen noch einen angenehmen Tag

Mit bestem Gru?
Ihre Sparkasse

2021- Sparkasse Finanzabteilung

Natürlich hat der Spammer mal wieder einen Google-Dienst missbraucht, denn Google tut nicht viel gegen den kriminellen Missbrauch seiner Dienste. Der Link geht also scheinbar zu Google, ist aber eine Weiterleitung. 🔍️

$ mime-header https://feedproxy.google.com/~r/o1e/~3/OgWmoty0-ec | grep -i ^location
location: https://sparkasse-tan.top/NK0B4JCTKL?f5lH1i1hsFBU
$ _

Natürlich würde die richtige Spaßkasse niemals die Geschäftsvorfälle ihrer Kunden gegenüber einem Unternehmen wie Google offenlegen. Das dürfte sie zum Glück auch gar nicht, sonst würde sie es möglicherweise doch tun. In der Bundesrepublik Deutschland wird der Datenschutz leider nicht als Menschenschutz verstanden, was man unter anderem daran bemerken kann, dass es einen stärker durchgesetzten Datenschutz für Kfz-Kennzeichen in Bild- und Videomaterial als für Menschen gibt. 🚗️

Einmal ganz davon abgesehen, dass die Spaßkasse ihre richtige Domain verwenden würde. Und dass sie natürlich nur Kunden anschreiben würde – ich bin übrigens keiner.

Die folgende Webseite ist definitiv nicht von der Spaßkasse, obwohl sich die Verbrecher alle Mühe gegeben haben, sie wie eine Seite der Spaßkasse aussehen zu lassen:

Screenshot der Phishing-Seite

In mehreren Schritten soll man auf dieser Seite lauter Daten angeben, die bei der richtigen Spaßkasse schon bekannt sind. Das ist seltsam, weil gar nichts davon in der Zeitung stand, dass ein Mitarbeiter der Spaßkasse alle Daten gelöscht hat? In der Tat! Es liegt natürlich daran, dass diese ganzen Daten an eine Betrügerbande gehen, der man damit sowohl sein Bankkonto als auch seine Identität übergibt, obwohl die viel besser mit Handschellen und Gittern vor den Fenstern bedient wären. Fürwahr eine ganz schlechte Idee! Allein schon die Begründung auf der Seite, warum man das tun sollte:

Bitte melden Sie Ihr Konto bis zum 24.09.2021 für das neue S-CERT Verfahren an, Hintergrund sind die Lockerungen im bundesweiten Lockdown.

Endlich gibt es Kontolockerungen in der Bundesrepublik Deutschland. Die schreckliche Pandemie der Bankkonten ist vorbei! 🤡️

Zum Glück gibt es ein ganz einfaches, hundertprozentig sicheres und darüber hinaus völlig kostenloses Verfahren, bei dessen Anwendung man niemals zum Opfer eines derartigen Phishing-Trickbetruges werden kann: Einfach niemals in eine E-Mail klicken! Wenn man nicht in E-Mail klickt, kann einem kein Verbrecher über E-Mail einen giftigen Link unterschieben. Für wichtige, regelmäßig besuchte Websites (zum Beispiel die Internet-Fernkontoführung) einfach ein Lesezeichen im Webbrowser anlegen. Wenn dann eine E-Mail kommt, die ein Problem mit dem Konto behauptet und einen Link zum Anklicken anbietet, einfach den Webbrowser öffnen und das Lesezeichen benutzen. Wenn man sich wie gewohnt angemeldet hat und von diesem in einer E-Mail behaupteten Problem nichts existiert, hat man einen kriminellen Angriff abgewehrt. So einfach geht das. 🛡️

Gut, in diesem Fall hat bereits der lustige Text der Phishing-Spam für akute Heiterkeit gesorgt, so dass ich kaum glaube, dass jemand darauf hereingefallen ist. Aber ich habe auch schon viel besseres Phishing gesehen. Die Vorsicht ist also angemessen, wenn man nicht irgendwann seine Bank um Kulanz anbetteln will. ⚠️

Ihre VR Konto

Mittwoch, 4. August 2021

Abt.: Ganz schlecht gemachtes Phishing

Ausgabe 08/2021

Sehr geehrte Damen und Herren,

Ihr Konto hat keine aktive TAN-Methode. Wir erinnern Sie daran, dass Sie ohne eine aktive TAN-Methode nicht in der Lage sind, tägliche Dienste wie Transaktionen, interne Korrespondenz und Bestätigung verschiedener Aktionen vollständig zu nutzen.

Bitte folgen Sie dem unten angegebenen Link und wählen Sie so schnell wie möglich eine am besten geeignete Methode zur Bestätigung der wichtigsten Finanztransaktionen aus, sonst werden wir gezwungen sein, die Bereitstellung von täglichen Finanzdienstleistungen auszusetzen. Wir entschuldigen uns für die Unannehmlichkeiten.

Hier klicken

Mit freundlichen Grüßen
Ihre Volksbank-ServiceTeam

Bundesverband der Deutschen Volksbanken und Raiffeisenbanken e.V. (BVR)
Umsatzsteuer-ID: DE 122125368

Volksbanken Raiffeisenbanken © Alle Rechte vorbehalten

Natürlich kommt diese Spam nicht von den Volks- und Raiffeisenbanken, und natürlich geht der Link auch nicht auf deren Website, sondern über eine Umleitung auf…

$ location-cascade https://ihrevr.page.link/online-entry
     1	https://vbr-portal.top/ihre/private/konto
$ _

…eine Website in vbr (strich) portal (punkt) top. Dort gibt es eine „liebevoll nachgemachte“ Volksbanken- und Raiffeisenbanken-Website, die fast wie das Original aussieht:

Screenshot der betrügerischen Website

Der wichtigste Unterschied: Alles, was man auf dieser Website eingibt, geht direkt zu Kriminellen.

Aber zum Glück gibt es einen ganz einfachen und völlig sicheren Schutz gegen Phishing und damit gegen eine der häufigsten Kriminalitätsformen im Internet: Einfach niemals in eine E-Mail klicken! Menschen, die es sich angewöhnen, Websites grundsätzlich nur über Lesezeichen in ihrem Webbrowser aufzurufen, können gar keinen vergifteten Link untergeschoben bekommen und demzufolge auch nicht Opfer dieser Kriminalitätsform werden. Wenn man die Website seiner Bank über ein Lesezeichen des Browsers aufgerufen hat, sich dort angemeldet hat und feststellt, dass das in einer E-Mail behauptete Problem gar nicht existiert, hat man erfolgreich einen kriminellen Angriff abgewehrt. So einfach geht das! 🛡️

Irgendwelche „Sicherheitsprodukte“ wie Antivirusprogramme helfen hingegen gar nicht. Wer sich darauf verlässt, ist verlassen.

An die Werbeabteilung. Veröffentlichung eines Gastartikels auf der tamagothi.de-Website

Sonntag, 27. Juni 2021

Aber ich habe gar keine Reklameabteilung. Weil es hier gar keine Reklame gibt. Und übrigens niemals geben wird. Das liegt nicht daran, dass ich zu doof dafür bin, das liegt daran, dass ich die Belästigung von Menschen mit Reklame ablehne. Weil ich es unangemessen finde, die Intelligenz von Menschen zu beleidigen. Ich bin mir übrigens sicher, dass der Planet Erde ein schönerer, intelligenterer und sogar vernünftigerer Ort wird, wenn alle Werber im Schnellstkurs zu Astronauten umschulen und sich ohne Rückflugkarte auf die große Reise begeben. In diesem Sinne: Ad astra, Hirn- und Weltverpester! 🚀️

Von: karoline.richter@tangiplay.ru
An: Meine Kontaktmailadresse aus dem Impressum

Hui, da hat doch jemand wirklich ins Impressum geschaut und nicht den dummen Harvester machen lassen. Das ist selten. ✅️

Sehr geehrter Herausgeber,

Und hat sogar „meinen Namen“ im Impressum gefunden! Aber ganz genau mein Name ist das! 👏️

Dieser Schwachkopfgehilfe von Spammer ist so unfassbar dumm, der wird sich noch mal selbst in die Nahrungskette einreihen. 🤦‍♂️️

Wir sind daran interessiert, einen Gastartikel auf Ihrer Website zu veröffentlichen.

Wieso? Habt ihr keine eigene Website? Das ist auch gar nicht so teuer, eine eigene Website zu machen. Und schwierig ist es auch nicht. 😁️

Der Gastartikel entspricht vollständig dem Inhalt Ihrer Website.

Und, was soll ich denn damit? Inhalte, die vollständig dem Inhalt meiner Website entsprechen, habe ich schon. 🤣️

Wir senden den Artikel immer zur Genehmigung vor der Veröffentlichung und es ist möglich, Korrekturen vorzunehmen.

Wie, ihr wollt Vollzugriff auf dem Server, damit ihr euch da so richtig austoben und an mir vorbei beliebige Inhalte (bis hin zu Darstellungen sexuellen Kindesmissbrauchs¹) hochladen und veröffentlichen könnt, und ihr versprecht zu dieser unverschämten Forderung, dass ihr mir eure Beglückungsideen vorher kurz vorlegt? 😱️

Vor meinem Arsch ist auch kein Gitter! 🖕️

Kommt, ihr braucht nicht mich, ihr braucht einen richtigen Hoster. Da bekommt ihr genau diese Möglichkeiten. Ihr habt wohl noch nicht so viel Erfahrung mit diesem Online-Dingens. 🤡️

Kein Glücksspiel, Casino, 18+ usw.! Nur Rechtstexte und Links.

Nur Texte mit verlinkten Keywords, um die Indexer der Suchmaschinen zu manipulieren. Wie diese tolle E-Mail einer Spam-SEO-Klitsche schon zeigt, werden das ganz sicher keine Links auf Websites sein, die ich einem denkenden und fühlenden Menschen empfehlen würde. 🤢️

Und das soll ich machen? Im Lande der Linkhaftung? 💩️

Wenn möglich, wie hoch ist der Preis für die Veröffentlichung eines solchen Artikels?

Wenn ihr einen Vertrag mit einem Hoster macht und eure Dreckslinks auf eigene Verantwortung setzt, könnt ihr das für unter zwei Euro im Monat haben. So billig macht das niemand anders für euch. Woran könnte es nur liegen, dass ihr das nicht so preiswert machen wollt? 🤔️

Wir freuen uns auf Ihre Meinung und beantworten gerne alle Fragen.

Ich habe keine weiteren Fragen. Fresst eine Tonne Spam und sterbt. 😡️

Zu Ihren Diensten.

Na, dann leckt mal schön! 👅️

Mit freundlichen Grüßen

Karoline Richter
Tangiplay(dot)ru
Phone: +7920692■■■■
Skype: live:23bd955f4509■■■■

Oh, das ist aber eine feine Website:

Screenshot der Website dieser angeblichen SEO-Klitsche.

Ihr habt ja sogar eine Kollektion von Clipart-Grafiken rumliegen, die ihr auch noch in eine Website verbauen konntet. Das kann nicht jeder. 😁️

Leider wart ihr so beschäftigt mit den Grafiken, dass ihr keine Zeit mehr für die Inhalte hattet, so dass in der Fußzeile eurer tollen Website die folgende Angabe zu lesen ist:

© 2021 Your Company. All Rights Reserved. Designed by JoomShaper

Wie, ihr heißt gar nicht „Tangiplay“ oder „Helix 3″, sondern „Your Company“? Das ist eine lustige Firmierung! 🤣️

Gleich mal ins Impressum gucken, wie ihr wohl wirklich heißt. Oh:

Stay close -- Contact info -- SEOMRKT -- Address: 536 Virginia Dr. Metairie, LA 70001 -- SEOMRKT -- Email info@buildgo.com

Jetzt heißt ihr „SEOMRKT“. 🤪️

Ach, eure Spam habt ihr auch mit einem E-Mail-Impressum abgeschlossen. Das sieht aber ganz anders aus:

COSCG HK Limited
23/F B07 Hover Industrial Bld, NO26-38 Kwai Cheong Rd.1/2, Kwi Chung N.T., Hong Kong
Tel. (Chinese, English):
+86 139-2377-■■■■

Au mann! Mein Zwerchfell! 🤣️

Gesehen, gelacht, gelöscht. 🗑️

¹Das von Journalisten und Politikern immer wieder einmal benutze Wort „Kinderpornografie“ ist falsch. Pornografie wird von erwachsenen, einwilligungsfähigen Menschen hergestellt. Es handelt sich um Darstellungen sexuellen Missbrauchs, und das ist eine völlig andere Sache. Pornografie mag anrüchig sein, sexueller Missbrauch ist ein widerliches Verbrechen.

gammelfleisch. Hier ist dein 250€ McDonald’s Gutschein

Dienstag, 8. Juni 2021

Hach ja, wenn der Spammer einfach den Namensteil einer eingesammelten Mailadresse als eine Anrede benutzt, dann kommen Gammelfleisch und McDonald’s ganz leicht zusammen! 😁️

Von: Mc Donald’s <macdo@adn.com>
An: gammelfleisch@tamagothi.de

Von einer Absenderadresse, die nicht von McDonald’s ist, direkt ins Töpfchen für Sieger. 🚽️

Glückwunsch! Es ist dein Glückstag.
Du wurdest unter den Usern dieses
Newsletters ausgewählt einen 250€ McDonald’s Gutschein zu gewinnen.
Dies gilt in Deutschland nur für diese Woche.

Ich stelle zu dieser Mitteilung eines asozialen und kriminellen Vollidioten, der mich dazu überrumpeln will, dass ich ihm für einen Identitätsmissbrauch hinreichende persönliche Daten gebe, folgendes fest:

  1. Mein Glückstag ist, wenn ein Spammer stirbt und sich nach dem Verzehr seines asozialen Körpers durch Würmer, Maden, Insekten und Bakterien in erfreulich nützlichen Kompost verwandelt. Mein Glückstag ist nicht, wenn ich eine dumme Spam bekomme.
  2. Ich bin kein „User eines Newsletters“, und ich bin ganz sicher kein „Abonnent“ dieser Mail, die ganz sicher kein „Newsletter“ ist, sondern illegale und asoziale Spam. Die „Newsletter“, die ich erhalte – es sind nur noch wenige, weil die meisten Websites einen RSS-Feed haben – habe ich allesamt explizit selbst bestellt. Da ist vielleicht mal eine Reklame mit drin (was ich schlimm genug finde), aber mir wird nicht ohne jeden belastbaren Informationsgehalt erzählt, dass ich heute meinen Glückstag habe.
  3. Wenn ich Hunger habe, gehört eine McDonald’s-Filiale zu den letzten Orten, zu denen ich gehen würde. Tatsächlich würde ich eher Mülltonnen durchwühlen, weil das, was ich darin finden kann, sättigender und hochwertiger ist als der dort erhältliche Fraß.
  4. Ich glaube, wenn man für 250 € bei McDonald’s gegessen hat, ist man ein Fall für die Intensivmedizin. 🚑️
  5. Diese Spam kommt nicht von McDonald’s. Sie ist noch mieser als der dort verfütterte Fraß. Wer auf die Idee kommt, auf den Link zu klicken, teilt Kriminellen mit (Spam ist illegal), dass die Spam angekommen ist, gelesen wurde und beklickt wurde. Das ist eine unfassbar dumme Idee.

Der Link ist natürlich nicht direkt gesetzt, wie das jeder denkende und fühlende Mensch tun würde, sondern nach der bizarren Gedankenwelt von Werbern und Spammern eine Weiterleitung auf eine Weiterleitung:

$ location-cascade https://sdfgvdbtg.page.link/v5Aa
     1	https://prnswtsa.website/macdo.php
     2	https://laudypauty.com/100b47b20a249a51800/
$ surbl laudypauty.com
laudypauty.com	LISTED: PH ABUSE
$ _

Die schließlich erreichte Domain laudypauty.com steht nicht nur wegen Trickbetrugs (Phishing) und Spam auf allen Blacklists dieser Welt, sondern hat auch hier auf Unser täglich Spam schon eine beachtliche Spur hinterlassen. Deshalb wird dieser Link ja auch nicht direkt gesetzt. Die Spam würde überall sofort in den Müll sortiert, wenn darin so eine Website von kriminellen Spammern und Trickbetrügern verlinkt wird.

Wer diese Spam empfängt und auf den Link klickt, bekommt…

$ lynx -source -mime_header https://laudypauty.com/100b47b20a249a51800/
HTTP/1.1 200 OK
Date: Tue, 08 Jun 2021 11:42:35 GMT
Content-Type: text/html; charset=UTF-8
Content-Length: 192
Connection: close
Server: Apache
Set-Cookie: uid15071=1057113348-20210608064235-8afa350a13f6422a7d8358ada7ede90b-; domain=; expires=Fri, 09-Jul-2021 10:42:35 GMT; path=/; SameSite=None; Secure

<script type="text/javascript">window.location.href="https://gewinn-ometer.com/,de,mcdonalds,250,voucher_1312.html?idPartner=1484&idCampaignAd=0&subId=473537&subIdentifier=1057113348"</script>
$ _

…noch eine weitere, in Javascript realisierte Weiterleitung. Diese hängt vor allem die Affiliate-ID des Spammers an den nächsten URI und leitet dorthin weiter. Auf eine Seite, auf der es eine weitere Weiterleitung gibt, weil Umwege die neue Direktheit sind. (Ich drösele hier jetzt nicht für jede Station auf, wie ich so etwas verfolge.) Schließlich kommt man auf einer Seite an, auf der man sich vor Leuten datenmäßig nackt machen kann…

Screenshot der betrügerischen, in Spam verlinkten und über eine Weiterleitung durch einschlägig bekannte Betrüger erreichten Website

…die Affiliate-Geld an Spammer dafür zahlen, dass sie ihnen neue Opfer vorbeischicken. Diese Leute haben selbst dann keine Hemmungen, Spammer zu bezahlen, wenn die von Spammern verwendete Weiterleitungskette über Websites in einschlägig für Betrug bekannten Domains läuft.

Dass die schließlich präsentierte Seite vom optischen Eindruck her von McDonald’s kommen könnte, ist natürlich kein Zufall. Man legt ja auch Käse in eine Mausefalle, und kein Rattengift. Alles, was man dort an Daten eingibt, geht an ausgesprochen krumme und unerfreuliche Gestalten, die, wenn sie nicht am äußersten Rande der Legalität operieren, wohl jenseits der Legalität operieren werden. In jedem Fall sind sie so asozial und kalt wie die Spam selbst.

Wer mir jetzt nicht glauben mag, dass es eine ganz dumme Idee ist, da in mehreren Schritten seinen Namen, seine Anschrift, seine Telefonnummer und sein Geburtsdatum anzugeben (und einer Weitergabe dieser Daten zuzustimmen), weil da so ein schönes Foto von Pommes mit BigMac zu sehen ist – ich bin ja nur so ein dahergelaufener Blogger, der kann viel erzählen, wenn der Tag lang ist – frage bitte einfach mal bei der Polizei. Aber auf gar keinen Fall auf so etwas reinfallen. Den Gutschein gibt es übrigens auch nicht. Der wird irgendwann im nächsten Jahr unter völlig intransparenten Bedingungen verlost, wenn überhaupt. Wie schlau doch der Fisch am Angelhaken ist. Der hat wenigstens einen echten Wurm genommen. 🎣️

Den Gutscheinschwindel gibt es übrigens auch mit diversen anderen Marken. Ich habe heute ebenfalls einen für Ikea und einen für Rewe. Die Nummer ist immer die gleiche. Und weder McDonald’s, noch Ikea, noch Rewe, noch Lidl, noch Philips, noch Amazon, noch OBI, noch PayPal¹ haben etwas mit diesem Schwindel zu tun. Ihre Markennamen werden einfach missbraucht, weil sie nun einmal ein besseres Ansehen als ein schmieriger, asozialer Betrüger haben. Dass diese Marken und Firmierungen dabei in den kriminellen Dreck gezogen werden, ist den Spammern völlig egal. Die sind durch und durch asozial. Die interessieren sich nur für ihr eigenes „Geschäft“.

Für diese Spammer habe ich auch einen Gutschein anzubieten. Einfach ausdrucken und bei mir einlösen:

Gutschein -- Der Inhaber darf mich bei Vorlage dieses Gutscheines kostenlos und unverbindlich am Arsche lecken -- Der Nachtwächter

Guten Appetit! 👅️🖕️

¹Das waren die „Gutscheingewinne“ aus meinem Spameingang der letzten Woche. Viele davon doppelt und dreifach, weil die Spammer auch nicht verstanden haben, wie man Dubletten aus seinem Datenbestand entfernt.

Thank you! I will get back to you asap!

Samstag, 5. Juni 2021

So eine Kontaktformular-Spam kann ganz schön verwirrend aussehen, bis man erkennt, dass es eine Kontaktformular-Spam ist…

Von: Reveries of Style <noreply@reveriesofstyle.com>
An: gammelfleisch@tamagothi.de
Betreff: Thank you! I will get back to you asap!

Firma: google
Von: Gregorylaf GregorylafOE
Adresse: Pirassununga
Ort: Brazil
Land: Pirassununga
Telefon:
Telefax: [fax]
Email: gammelfleisch@tamagothi.de
Web:
Betreff: Get everything you wanted for a long time! Invest $ 579 and get passive income of $ 4600 per day

Nachricht: Just make your dreams come true. Invest $ 658 and get passive income of $ 9700 per day >>> http://www.amazon.com.livedaytona500.org/blog?174 <<<

Diese E-Mail wurde über das Kontaktformular von Reveries of Style (http://reveriesofstyle.com) gesendet

Ich habe dem Betreibern der Website reveriesofstyle (punkt) com keinen Hinweis zugesendet, weil ich davon ausgehe, dass dort schon der Posteingang überquillt. Denn so ein Spammer versendet ja nicht nur eine Spam, und jede dieser Spams kommt dort auch als Kontaktaufnahme über das Kontaktformular an. Bis jetzt hat dort noch niemand die Notbremse gezogen und das missbrauchbare Kontaktformular aus dem Web entfernt.

Was von Reichwerdexperten zu halten ist, die in so einer offensichtlich völlig asozialen Spam behaupten, dass sie hokus pokus internet aus rd. 650 Dollar ein tägliches Einkommen von 9,7 Kilodollar machen können, aber trotzdem noch solche verbrecherischen Werbemethoden nötig haben, brauche ich hoffentlich nicht auszuführen. Wer es immer noch nicht verstanden hat: Es sind Betrüger. Die neueste Verpackung des Bitcoin-Reichwerdschwindels sieht übrigens so aus:

Screenshot der betrügerischen Website BitcoinBank Deutschland

Wer noch immer noch nicht genug Lachschmerzen von einer „Bank“ hat, die für ihre Reklame die Kontaktformulare anderer Websites zu Spammaschinen macht oder vielleicht auch mal die „echten Testimonials“ der „Anwender“ dieser Bank lesen möchte: Ich habe natürlich auch die ganze Website in Originalgröße. Da steht aber nicht viel drin. Und in dem eingebetteten Video für die Generation „funktionaler Analphabetismus durch Smartphone“ wird eigentlich auch nichts Substanzielles mitgeteilt. Trotzdem habe ich das Video mal aus der Seite rausgefummelt und zu YouTube hochgeladen, damit auch niemand in einer Spam rumklicken muss, um mal wieder herzhaft lachen zu können. Für das Hochladen zu YouTube musste ich eben sogar einen anderen Webbrowser verwenden, weil Google sein YouTube inzwischen (vermutlich vorsätzlich) so kaputtgemacht hat, dass es meinen ansonsten nirgends Probleme bereitenden Standardbrowser reproduzierbar zum Einfrieren bringt. Ich habe die YouTube-Website ja so lange nicht mehr benutzt. Ich nutze YouTube seit langer Zeit nur noch mit FreeTube… und ich hatte deswegen auch ganz vergessen, wie lahmarschig YouTube von Google gemacht wurde, wenn man nicht gerade den Webbrowser der größten privatwirtschaftlichen Überwachungsklitsche der Welt verwendet. Und diesen Chrome, zu dem dieses Google mich immer hinstupsen will, den werde ich ganz sicher niemals verwenden! Ach, genug gejammert, für Unterhaltung ist jedenfalls gesorgt! 😉