Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Screenshot“

Verifizierung Ihres Paypal Kontos notwendig

Montag, 20. November 2017

Aha, die Kriminellen brauchen mal wieder ein paar Konten anderer Leute für ihre „Geschäfte“. Denn PayPal (oder eine beliebige andere Bank) hat nichts davon, wenn ich lauter Daten noch einmal eingebe, die dort schon längst bekannt sind. Was soll das „verifizieren“?

Von: PayPal <info@pp-checkout04.trade>

Ja, schon klar: Der Absender sieht voll nach PayPal aus! Wenn man schon den Absender fälscht, könnte man es auch überzeugend machen… wenn man ein Gehirn hätte. Da hilft dann auch das „liebevoll“ nachgebaute Layout nicht mehr:

Screenshot des Layouts der Phishing-Spam

Ich habe diese Spam auch mit Umlauten, die nicht aussehen, als seien sie missverstandenes UTF-8, weil der Spammer das falsche Encoding angegeben hat. Natürlich kann ich dem Reiz eines im Gestaltungseifer übernommenen PayPal-Layouts mit schweren technischen Mängeln beim Text der Mail nicht widerstehen. Für die folgenden Zitate nehme ich allerdings eine Spam mit korrekten Umlauten, denn nur die erste Generation dieser heutigen Flut hat den Fehler gehabt. Das mit der Sorgfalt haben die Spammer mal wieder nicht so, und deshalb testen sie nicht, bevor sie ihre Strokelskripten auf ein wehrloses Internet loslassen. Sonst könnten die Spammer ja auch gleich arbeiten gehen.

Bitte niemals vom Layout beeindrucken lassen! Jedes Kind kann das Layout der HTML-formatierten Mail eines beliebigen Unternehmens oder einer Bank übernehmen und da einen anderen Text reinsetzen. Das einzige, was Gewissheit über den Absender einer E-Mail geben könnte, wäre die digitale Signatur dieser Mail, die man auch beim Empfang überprüft. Leider sind weder Banken noch Klitschen wie PayPal daran interessiert, den Phishing-Sumpf auszutrocknen, indem sie ihre E-Mail digital signieren und ihre Nutzer darüber informieren und durch regelmäßige Information dazu anleiten, ein solches Sicherheitsmerkmal im Alltag sinnvoll zu nutzen. Das würde übrigens noch nicht einmal Geld kosten und wäre nicht mit großem Aufwand verbunden. Es wird aus reinem Desinteresse unterlassen. Die einzigen, deren Leben dadurch einfacher wird, sind Verbrecher aller Art. Stattdessen lässt man sich bei den Banken und bei PayPal von Werbefirmen Vorlagen für HTML-formatierte Mail erstellen, die dann einen Trickbetrug oder ein Phishing psychologisch noch weiter vereinfacht, indem das Layout von irgendwelchen Halunken übernommen werden kann. Das ist ganz schön dumm und kundenverachtend.

So weit, so schlecht… :(

Nun zum Text:

Aktuelle Kundenmitteilung! – Ihre MIthilfe [sic!] ist erforderlich.

Ach, eine Mail ist eine aktuelle Mitteilung. Da wäre ich nicht drauf gekommen. Und wer eine Mail schreibt, will etwas von mir. Da wäre ich ebenfalls nicht drauf gekommen.

Datum: 20.11.2017

Das Datum steht im Mailheader und ist deshalb im Text der Mail eine überflüssige Angabe, die niemanden nützt.

Guten Tag,

Als angeblicher „Kunde“ würde ich immer mit meinem Namen angesprochen.

leider müssen wir Sie auf Grund von Angriffen auf unsere Infrastruktur auffordern Ihre persönlichen Adress- und Zahlungsdaten zu bestätigen.

Aha, das „PayPal“ aus der hirnverhungerten Phantasie der Spammer hat also ein Problem, das es zu meinem Problem machen will. Was war denn das für ein Angriff? Hat sich „PayPal“ einen Erpressungstrojaner gefangen, der die gesamte Datenbank gefressen hat, so dass sämtliche Daten noch einmal eingegeben werden müssen? Und gibt es keine Datensicherung? Unvorstellbar. Außerdem hätte ich dann bereits die Insolvenz des Ladens mitbekommen, denn PayPal ist seine Datenbank. Wenn die Daten aber allesamt noch da sind, welchen Nutzen sollte es für „PayPal“ haben, dass ich die Daten noch einmal auf einer Website eingebe?

Man muss nicht länger als eine Minute darüber nachdenken, um zu erkennen, dass die Behauptungen in irgendwelchen Phishing-Spams absurde Blenderei sind. Wer nach dem Nachdenken vorm Klick immer noch Unsicherheit spürt, kann sich ja einfach mal an der richtigen PayPal-Website wie gewohnt anmelden und schauen, ob es dort ein Problem gibt. Wenn es das nicht gibt, wurde durch diese leicht zu erbringende Vorsicht ein Phishing-Angriff abgewehrt, was eine Menge Geld und Ärger erspart hat.

Bitte beachten Sie das die angegebenen Daten mit den hinterlegten Daten übereinstimmen. Sollte dies nicht der fall [sic!] sein sind wir verpflichtet [sic! Komma fehlt.] eine postalische Legitimation durchzuführen.

Was ist eine „postalische Legitimation“. :mrgreen:

Wichtig: Wenn Sie Kreditkarten Daten [sic! Deppen Leer Zeichen.] in Ihrem Kundenkonto hinterlegt haben ist es zwingend erforderlich dieser [sic!] auch zu verifizieren.

Klar, denn auf Kreditkarten sind die Verbrecher immer ganz heiß.

Weiter zur Verifizierung

Der wichtigste Tipp gegen Phishing und gegen den größten Teil der sonstigen Internet-Kriminaltät ist durchschlagend wirksam und verblüffend einfach: NIEMALS in eine E-Mail klicken! Wer direkt die Website von PayPal mit seinem Webbrowser aufruft – diese Webbrowser haben übrigens seit dem Mosaic Netscape 0.95 beta aus dem Herbst des Jahres 1994 eine ausgesprochen praktische Lesezeichenfunktion – stellt dabei fest, dass das vom Spammer postulierte Problem gar nicht besteht. Denn sonst würde man ja auch auf der Website darauf hingewiesen.

Natürlich führt der Link nicht in die Domain der PayPal-Website, sondern zu einem über den Linkkürzer bitly verschleierten Ziel. PayPal hätte einen solchen Mummenschanz nicht nötig, sondern würde einen direkten Link setzen. Ein Verbrecher hat das sehr wohl nötig. Erwartungsgemäß führt dieser Link dann auch…

$ lynx -mime_header http://bitly.com/2hO2hBt | grep "^Location"
Location: https://pp-secure-de-2017.com/script.php
$ _

…zur Website in der viel weniger Vertrauen erweckenden Domain pp (strich) secure (strich) de (strich) 2017 (punkt) com, der man nur beim Hinschauen ansieht, dass sie mit paypal (punkt) com nichts zu tun hat. Alle Daten, die man dort eingibt, gehen direkt an Verbrecher. Sie werden auf jede nur erdenkliche Weise für kriminelle Geschäfte verwendet.

Nehmen Sie zur Kenntnis, dass es sich hierbei ledglich um eine Präventivmaßnahme handelt um zukünftig eine erhöhte Sicherheit für Sie und Ihre persönlichen Daten gewährleisten zu können.

So so, es erhöht also die Sicherheit meiner persönlichen Daten, wenn sie öfter einmal ohne sachlichen Grund irgendwohin übertragen werden? :shock:

Ein bisschen von dem Kraut, das die Spammer geraucht haben müssen, hätte ich jetzt auch gern.

Mit freundlichen Grüßen
Ihr PayPal Service Team

Freundlich wie ein Schlag ins Gesicht
Deine Phishing-Spammer

Dies ist eine automatisch versendete Nachricht. Bitte antworten Sie nicht auf dieses Schreiben.
Wenn Sie eine Frage haben, wenden Sie sich bitte an unseren Kundendienst.

Stimmt, die Nachricht wurde „automatisch versendet“. :mrgreen:

© 1999-2017 PayPal. Alle Rechte vorbehalten.

Und ein Copyright hat sie auch noch. Da lache ich ja vor Angst, wenn ich ein Vollzitat ins Web stelle!

Handelsregisternummer: R.C.S. Luxembourg B 118 349 – Conseil de gérance der PayPal (Europe) S.à r.l.

Lustige Handelsregisternummern haben die in Luxemburg. :mrgreen:

Angebot 39

Freitag, 17. November 2017

Ich habe aber schon viel mehr davon bekommen… :D

Ein Freund von mir investierte frühzeitig in Uber aber kriegte Schiss und zog sein Geld nach ein paar Wochen wieder raus.

Schön für deinen Freund. Vor allem schön für deinen Freund, dass er Geld zum „investieren“ übrig hatte. Und, in was „investiert“ er jetzt, dein Freund? Doch nicht etwa in seine Psychotherapie?

Er hat gerade ausgerechnet wie viel er jetzt hätte, wenn er bei seiner Investition geblieben wäre.

Die Zahl?

€368.094,13

Er „investiert“ in gar nichts. Er schaut in die Vergangenheit und weint imaginiertem Gelde hinterher. Tja, wenn der Hund nicht geschissen hätte, hätte er den Hasen gekriegt.

Verrückt, nicht wahr?

Bescheuert, nicht wahr?

Und, was willst du mir jetzt sagen, Spammer?

Es gibt eine neue Millionen-bringende Investitionsstrategie
die gerade auf der ganzen Welt bekannt wird.

Ach, du willst mir sagen, dass es jetzt Geld aus der Steckdose gibt. Für jeden. Und weil das schlecht zu der weinerlichen Geschichte von deinem dummen Freund passen würde, wenn du es so verkaufst, nennst du es eine „Investitionsstrategie“.

Dies ist deine Chance die Uhr zurückzudrehen und zu einem millionenschweren Investor zu werden so wie viele andere vor dir.

Die Empfänger deiner Drecksspam sollen sich mit deinem dummen Freund identifizieren und dir deshalb glauben. Und dann sollen sie…

Guck dir das Video hier an

…auf einen klicki klicki Link aus einer Spam klicken. Da muss man auch nix lesen. Das ist für Dumme. Da muss man nur hingucken. Und vor allem: Hinhören, während einem ein betrügerischer Idiot das Gehirnchen weichlabert und in beachtlichem Quasseltempo erzählt, dass mit Nichtstun und einem hokus pokus internet Geldmachprogramm voll automatisch und garantiert das Geld durch Handel mit Bitcoin aus der Steckdose quillt. Selbst, wenn man noch nicht einmal weiß, was Bitcoin ist.

Der Spammer wird natürlich nicht selbst damit reich, sondern kassiert lieber die Affiliate-Groschen von halbseidenen Bitcoin-Dienstleistern dafür, dass er ihnen neue Kunden zum Ausnehmen zutreibt.

Die aktuelle Website für den Beschiss sieht so aus:

Screenshot der betrügerischen Website

Einen Screenshot in Originalgröße habe ich zu Flickr hochgeladen. Dort kann man auch eine entzückende Fußzeile gut lesen…

Wichtiger Risikohinweis: Handel mit binären Optionen kann nicht nur erhebliche Vorteile generieren […]

…die klar macht, dass die betrügerischen Affiliate-Geschäftemacher noch nicht einmal die Mühe aufgewändet haben, ihre Mülltexte an den direkten Nachfolger ihrer Binäre-Optionen-Masche anzupassen. Denn wenn diese Verbrecher sich irgendeine Mühe geben wollten, könnten sie ja auch gleich arbeiten gehen.

Ausführlichere Anmerkungen zur Bitcoin-Masche habe ich in meinem Text vom 5. September dieses Jahres gemacht. Wer keine Lust auf den ganzen Text hat, hier nur ein Häppchen:

Die Kursschwankungen bei Bitcoin sind in ihrer Heftigkeit jenseits von Gut und Böse. Wenn die Währung eines beliebigen Staates derartige Kursschwankungen hätte, käme niemand auf die Idee, darin zu „investieren“ – und vermutlich würden innerhalb dieses Staates viele Geschäfte über kalkulierbarere Schwarzmarktwährungen laufen

Lasst euch bitte nicht die Gehirne weichlabern! Der gegenwärtige Bitcoin-Kurs (bei xe.com, denn den Kurs gibt es nicht) liegt bei 7.456 US-Dollar. Als ich meinen September-Text schrieb, lag er bei 4.425 US-Dollar. Die Kursschwankungen sind krank. Und nein, sie gehen nicht nur nach oben. Es ist nicht einmal absehbar, dass sie tendenziell weiter nach oben gehen, denn der gegenwärtige Kurs besteht beinahe nur aus Spekulation und kriminellen Transaktionen (etwa bei der Bezahlung von Erpressungstrojanern). Für normale Bezahlvorgänge ist Bitcoin gar nicht geeignet, da wegen einer ernst zu nehmenden Entwurfsschwäche von Bitcoin der Ressourcenverbrauch jeder, auch der kleinsten, Bitcoin-Transaktion in keiner verantwortbaren Verhältnismäßigkeit steht:

Jedes Mal, wenn du etwas mit Bitcoin bezahlst, wird dabei so viel Strom verbraucht, dass man 1,57 US-Haushalte für einen ganzen Tag lang mit Energie versorgen könnte

Das gilt momentan, also zu einer Zeit, in der Bitcoin weit davon entfernt ist, verbreitet zu sein und massenhaft im Alltag genutzt zu werden. Jeder zusätzliche Teilnehmer des Bitcoin-Systemes erhöht diesen Ressourcenverbrauch für jede einzelne Transaktion. Gar nicht auszudenken, was erst los wäre, wenn es nur eine halbe Milliarde Nutzer gäbe!

Von daher sind die Bitcoin-Kurse als rein spekulativ zu betrachten. Wer Geld übrig hat, kein ethisches Problem dabei empfindet und spekulieren will, der spekuliere! Im Gegensatz zu einer ehrlichen Runde Poker ist das ja erlaubt. Aber bitte niemals, niemals, niemals über die mit tollen Lügen beworbenen Abzockplattformen aus der Spam spekulieren! Denn diese halbseidenen Plattformen, die irgendwelchen Spammern Geld dafür zahlen, dass sie ihnen Kunden zutreiben, werden sich das ausgezahlte Geld zurückholen, und zwar von ihren Kunden, die sie von vorne bis hinten abzocken.

Bitcoin ist kein Geheimnis, und Lesen bildet. Außer, man liest in gläubiger Haltung seine Spam…

23:12:37, Die Bestellnummer KO 48/122.

Donnerstag, 16. November 2017

Spammer's Hall of Shame

In die „Hall of Shame“ kommen nur die ganz Harten. Die, bei denen sich der mutige Einsatz von Technik mit unfassbarer Stümperei paart. Die, bei denen die Worte erst einmal Luft holen müssen, ehe sie das Gesehene beschreiben können. Wenn du hier landen willst, Spammer, denn musst deine Spammasche und ihre Ausführung schon dümmer als ein Meter getrockneten Feldweges sein…

Oh, die Uhrzeit steht im Betreff. Wie sinnvoll, denn so weiß man sofort, um was es in der Mail geht, aber sekundengenau! Und eine vergleichbar sinnvolle KO-Nummer. Das ist doch sicherlich eine Qualitätspam. Mal reinschauen:

Profi-Ware. Direkt vom Erzeuger. Auslieferung kostenlos.

Was gibt es denn beim Profi-Erzeuger kostenlos ausgeliefert? Heroin? Meth?

new products

Plötzliche Sprachwechsel?

Um vielmehr Einzelheiten zu erlangen, einfach Verlinkung folgen!

Einzelheiten? Oder vielmehr: Einzelheiten? Oder viel mehr Einzelheiten?

www.konig.top

Spitzenkönige? Königliche Gipfel?

Nein, nichts von alledem, sondern etwas ganz anderes, überhaupt nicht königliches, stark nach richtiger Arbeit klingendes:

– Estrich/Baufolie-schwarz, T 100, 4×25m Ab € 2,68/Rolle
– Estrich/Baufolie-translucent, T 100, 4×25m. Ab € 2,79/Rolle
– Estrich/Baufolie-transparent, T 100, 4×25m. Ab € 2,99/Rolle
———————————————
– Stretchfolie-transparent, 300m x 500mm, 20µ. Ab € 1,80/Rolle
– Stretchfolie-schwarz, 300m x 500mm, 20µ. Ab € 1,99/Rolle
———————————————
– Umreifungsband, 12 x 0,6mm, 1.000m/Rolle, ab € 4,41.
– Umreifungsband, 16 x 0,6mm, 1.000m/Rolle, ab € 4,99.
———————————————
– Abfallsacke-schwarz, 120L(700×1100), 30 mµ. Ab € 0,06/St.
– Abfallsacke-blau/rot/gelb, 120L(700×1100), 30 mµ. Ab € 0,062/St.
———————————————
– Faltkarton (Umzug) 1-wellig. Ab € 0,13/St.
– Faltkarton (Umzug) 2-wellig. Ab € 0,17/St.
———————————————
– Reifentuten-schwarz. Ab € 0,05/St.
– Reifentuten-weiss. Ab € 0,052/St.

Ich mag ja die „Reifentuten“ von diesem besonders professionellen Profi! Die tuten immer so schön an den Reifen. :D

Ach, das sind gar keine Tuten:

Screenshot der Angebote mit den Reifentüten vom in der Spam verlinkten Webshop

gammelfleisch@tamagothi.de

Ich habe schon an der Empfängeradresse gesehen, für welche Adresse diese Spam bestimmt war.

15.11.2017

Und das Datum steht auch nochmal im Mailheader.

Aber woher solltest du auch wissen, was ein Mailheader ist. Du willst E-Mail ja nur zum Spammen benutzen.

von newslettern abmelden

Du mich auch. Ich habe mich nirgends angemeldet. Und schon gar nicht mit der Mailadresse, auf der ich diese Mail empfangen habe.

Ach ja, wenn du schon als „deutscher“ Webshop Kram an Menschen in Deutschland verkaufen willst, dann frag mal das nächste Kind, wie man diese lustigen deutschen Umlaute in eine HTML-formatierte Mail reinbekommt! Das ist auch gar nicht so schwierig. Das schaffen selbst Leute, die keine Profis sind.

Oder ist dir das zu viel Sorgfalt? Zu viel Mühe? Ja, das kann ich verstehen, denn mit der Sorgfalt und der Mühe hast du es nicht so sehr, wie man an den Nachrichten in deinem lorem ipsum dolor sit amet… ähm… Webshop sieht:

Screenshot der 'Nachrichten' aus dem in der Spam verlinkten Webshop. Es stehen dort drei Texte, und zwar Lorem-ipsum-Blindtexte

Dein gesamtes Angebot wird sicherlich genau so „gut“ wie dein Webshop sein, von dem du aus Gründen, denen ich mich nicht zu widersprechen getraue, annimmst, dass du ohne illegale und asoziale Drecksspam kein Geschäft damit machen kannst. Aber mindestens! :mrgreen:

Pharmagut

Dienstag, 14. November 2017

So nannte sich der am Spamfilter gescheiterte Kommentator mit seiner bosnischen IP-Adresse, der den folgenden Kommentar ausgerechnet hier auf Unser täglich Spam verfasste und damit vor einem angeödeten Internet belegte, wie gleichgültig ihm die Auftrefffläche der Streumunition seiner Spam ist. Aber was solls, es geht ja nur um die Gesundheit…

Hallo! In unserer Online-Apotheke können Sie Potenzmittel ohne Rezept bestellen. Die Preise sind immer niedrig und außerdem gibt es verschiedene Angebote. Jetzt haben Sie die Möglichkeit, einen schönen Rabatt zu bekommen. Die Lieferung ist wirklich sehr schnell und dauert nicht länger als 2 bis 3 Werktage. Mit der Wirkung der Medikamente werden Sie sehr zufrieden sein. Für mehrere Informationen schreiben Sie oder rufen Sie uns bitte an! Alle Kontaktinformationen finden Sie auf unserer Webseite.
https://pharmagut.com

So so, pharmagut (punkt) com. Das ist ja sicher eine deutsche Qualitätsapotheke:

$ whois -h whois.enom.com pharmagut.com | grep '^Registrant' | sed 5q
Registrant Name: WHOISGUARD PROTECTED
Registrant Organization: WHOISGUARD, INC.
Registrant Street: P.O. BOX 0823-03411
Registrant City: PANAMA
Registrant State/Province: PANAMA
$ _

:shock:

Aber hey, dann kauft man halt bei vollständig anonymen Giftapothekern, die auf asoziale und illegale Spam als Werbemittel setzen. Es geht ja nur um die Gesundheit… oh, hatte ich schon. Aber dafür gibt es so einen schönen Rabatt.

Allerdings sollte man nicht zu dieser spambeworbenen Giftapotheke gehen, wenn man einen Schnupfen oder Kopfschmerzen hat, denn dafür hat die anonym betriebene, spambeworbene Giftapotheke gar nichts anzubieten. Es gibt nur die Pillen für den Pimmel:

Screenshot der Startseite der Website: Es gibt nur Potenzmedikamente und ganz viel ermüdend zu lesenden Text.

Wer die zwar langen, aber dafür literarisch eher etwas weniger schmackhaften Texte auf dieser schnell und ohne Mitwirkung übergroßen Sprachgefühles aufgepusteten Website lesen möchte…

Suchen Sie ein hocheffektives und starkwirksames Arzneimittel für die schnell angestiegene Potenz? Möchten Sie dabei ein bisschen Geld sparen? Dann muss man zweifellos das weltweit bekannte und durchschlagende Potenzmittel Apcalis Oral Jelly kaufen. Auf dem internationalen Pharmakologiemarkt existiert am heutigen Tag das andere hocheffektive und starkwirksame Potenzmittel. Die volljährigen Patienten und Kunden können das hochentwickelte Arzneimittel Oral Jelly Kamagra bestellen

…nehme einfach den Screenshot in Originalgröße. Es geht noch lange in diesem Stil weiter.

Nutella Probierpaket fur gammelfleisch@tamagothi.de

Donnerstag, 19. Oktober 2017

Hey, Spammer: Dass eine E-Mail für die im Header eingetragene Empfängeradresse bestimmt ist, ist jetzt nicht so ungewöhnlich, dass du es eigens noch einmal im Betreff erwähnen musst. :D

In die HTML-formatierte Spam eingefügtes Werbebild mit diversen Nutella-Produkten

Die Mail hat niemals einen Server von Ferrero gesehen. Auch gehe ich davon aus, dass man bei Ferrero die deutschen Produkte abbilden würde, wenn man sich an deutsche Kunden wendet – einmal ganz davon abgesehen, dass Ferrero wohl kaum die Reputation seiner Marken mit illegaler und asozialer Spam durch den Dreck ziehen würde. Das Bild wurde mit hoher Wahrscheinlichkeit vom Spammer aus der Nutella-Website von Ferrero mitgenommen, die ich hier leider nicht wie sonst verlinken kann, weil die Designer dieser Website von den Besuchern verlangen, dass diese die Sicherheitseinstellungen ihres Webbrowsers lockern und die Ausführung von Javascript zulassen, um überhaupt etwas auf dieser Website zu sehen. Eine solche, in meinen Augen dumme und verantwortungslose Design-Entscheidung arbeitet direkt der Internet-Kriminalität zu und ist damit für mich unverlinkbar. Ich habe zu diesem Thema einmal einen launigen Text auf meiner Homepage veröffentlicht. Und ja, natürlich ist das eine überlagerte, undurchsichtige Ebene, also eine HTML-Trickserei, auf die jeder normale Gestalter einer Website verzichten würde, um sich seinen Lesern nicht in den Weg zu stellen; und natürlich ist der Text der Website deshalb in einem reinen Textbrowser lesbar:

Darstellung einer ohne Javascript angeblich nicht darstellbaren Website in Emacs w3m

Den Screenshot habe ich schnell mit Emacs-w3m gemacht, weil ich beim Schreiben dieses Blogartikels eh schon meinen gewohnten Editor offen hatte. Werber können so gnadenlos dumm sein! Nein, mit Intelligenz kommt man nicht auf solche Ideen.

Aber die dumme und kriminalitätsfördernde Webnutzung durch eine Werbeklitsche, die leider von Ferrero bezahlt wird, ist hier ja nicht mein Thema, sondern eine dumme und kriminelle Spam. Also weiter in der Spam:

Guten Tag gammelfleisch@tamagothi.de,

Das ist ja genau mein Name! Woher kennen die den bloß! :mrgreen:

Herzlichen Glückwunsch!

Wenn hier nicht die meisten Menschen Geburtstag feiern würden, würde ich sagen, dass der „herzliche Glückwunsch“ genau so ein sicheres Spam-Kriterium zum automatischen Aussortieren wie „Click here“ ist. Mit Ausnahme von Geburtstagsmails findet sich diese Phrase nur in Überrumpelungen der Marke „Sie haben ganz toll gewonnen, jetzt klicken sie schon und fallen sie auf uns rein“.

Sie wurden als möglicher Tester für neue Nutella Produkte ausgewählt.

Der Link geht natürlich nicht in die Nutella-Website von Ferrero. Und es ist kaum davon auszugehen, dass Ferrero für einen solchen Zweck eine andere Website benutzen würde.

Wo der Link hingeht, sieht man übrigens, wenn man den Mauszeiger über dem Link schweben lässt und in die Statuszeile (oder für Webmail-Nutzer: unten links im Browser) schaut. Dabei wird klar, dass der Link in die Domain track (punkt) rearwind (punkt) net geht, die…

$ whois -h whois.domain.com rearwind.net | grep "^Registrant" | sed 7q
Registrant Name: Jose Pancas
Registrant Organization: Jose Pancas
Registrant Street: R. Dr. Antnio Manuel Gamito 2
Registrant City: Setubal
Registrant State/Province: NA
Registrant Postal Code: 2900-056
Registrant Country: PT
$ _

…angeblich von einem Portugiesen betrieben wird, der sich nicht ganz so nach Ferrero anhört. Bevor ihr dem armen angeblichen Registranten mit seiner öffentlich im Internet zugreifbaren Anschrift jetzt Hassmails schreibt oder gar eine Strafanzeige erstattet, haltet ein! Ich bin mir sicher, dass Kriminelle hier die Identität eines anderen Menschen für ihre „Geschäfte“ missbraucht haben. Das ist ja auch der Grund, weshalb man Kriminellen keine Daten gibt. Alles andere führt nämlich leicht dazu, dass man sich mehrere Jahre seiner beschränkten Lebenszeit mit allerlei Ärger, viel Polizei, vielen Gerichtsbriefen, vielen Mahnungen, vielen Strafanzeigen und einigen Stunden beim Untersuchungsrichter verhagelt. So viel Nutella kann man gar nicht essen, dass man dafür entschädigt wird!

Sie haben jetzt die Chance ein großes Testpaket mit einer großen Auswahl an Nutella-Produkten zu gewinnen!

Wie, ich werde dafür beglücktwünscht, dass ich eine Chance habe? Das ist ja, als ob man einen Brief von seiner Lottogesellschaft bekäme, in dem „Herzlichen Glühstrumpf, sie haben jetzt die Chance, demnächst sechs Richtige mit Superzahl getippt zu haben und die Überweisung eines Millionenbetrages zu empfangen“ steht. :mrgreen:

Und, was soll ich für diese „Chance“ tun?

Verlieren Sie keine Zeit, die Aktion ist zeitlich begrenzt!

Erstmal soll ich schnell machen und ja nicht darüber nachdenken. Denn wenn ich nachdenke, lösche ich die Mail spätestens, nachdem ich über die letzte Aussage nachgedacht habe.

Dazu 3 einfache Fragen beantworten und sich qialifizieren [sic!]!

Und dann soll ich eine Aufgabe lösen, die als einfach bezeichnet wird.

Viel Glück,
Produkttest-Team

Und dann brauche ich nur noch Glück. Wer richtiges Glück hat, hat ein Gehirn, das Spam erkennt und ist beim Lesen gar nicht so weit gekommen, weil er vorher schon unwiderstehliche Zuckungen im Löschfinger hatte. Wehe denen, die dieses Glück nicht haben und auf solche Maschen reinfallen! :(

» Zur Anmeldung

Auch dieser Link geht wieder in die schon erwähnte Domain track (punkt) rearwind (punkt) net, die sich leider noch nicht auf den einschlägigen Blacklists findet. Aber das ist nur noch eine Frage der Zeit.

Wer nicht das Glück mit dem Gehirn hat und deshalb auf den Link klickt, teilt dem Spammer über die im Link verbastelte eindeutige ID mit, dass die Spam auf seiner Mailadresse auch angekommen ist (was in diesem Fall harmlos ist, denn die Gammelfleisch-Adresse ist ausdrücklich für unseriöse Angebote und geht deshalb direkt ins Glibberloch). Und dann gibt es die übliche Weiterleiterei:

$ mime-header "http://track.rearwind.net/1mqfx6Nutella" | grep Location
  Location: http://www.clkmg.com/digitalpl/1mqfx6Nutella
$ mime-header "http://www.clkmg.com/digitalpl/1mqfx6Nutella" | grep Location
  Location: http://nutella.kickst.net/ 
$ _

Endlich am Ziel! Eine Website in einer nach Nutella klingenden Subdomain der Domain kickst (punkt) net, die übrigens…

$ whois -h whois.domain.com kickst.net | grep "^Registrant" | sed 7q
Registrant Name: Raul Costa
Registrant Organization: Raul Costa
Registrant Street: Rua Costa Cabral, n 2075
Registrant City: Porto
Registrant State/Province: NA
Registrant Postal Code: 4200-230
Registrant Country: PT
$ _

…mit einer anderen mutmaßlich missbrauchten Identität aus Portugal registriert wurde. Aber das sieht ja der mit solcher Spam angelockte Besucher nicht, der sieht das hier:

Screenshot der betrügerischen Website mit dem angeblichen Nutella-Gewinnspiel. Erste Frage: Wie alt sind sie? [+18] [18-35] [36-50] [+50]

Moment, diese hochnotpeinliche Sache mit dem generellen „über achtzehn“ und der zusätzlichen Auswahl dreier Altersklassen über achtzehn Jahren habe ich doch schon einmal in meiner Spam gehabt… das war aber nicht Nutella… das war… richtig! Das war das Milka-Probierpaket!

Gut, dann reicht ja der Link und ich muss nicht noch einmal schreiben, dass es eine schlechte Idee ist, kriminellen Spammern die Daten für einen Missbrauch der Identität zu geben. Auch die Fortsetzung nach drei trivialen und im Grunde harmlosen Fragen entspricht völlig der Milka-Masche, hier nur mit einem anderen Köder:

Screenshot der durch Spam beworbenen und überhaupt nicht empfehlenswerten Website in der Domain dein-probierpaket.de

Alle dort eigegebenen Daten gehen an Gestalten, die sich durch asoziale und illegale Spam bewerben lassen. Wer mir wirklich nicht glaubt, dass es eine schlechte und sehr gefährliche Idee ist, für ein über Spam transportiertes Versprechen der Möglichkeit eines eventuellen Gewinnes den Namen, die Meldeanschrift, das Geburtsdatum und die Telefonnummer anzugeben – ich bin ja nur ein dahergelaufener Blogger, der im geduldigen Internet voller „Fake News“ vieles erzählen kann – gehe bitte zur nächsten Polizeidienststelle und frage mal dort! Und zwar bitte vor einem derartigen Datenstriptease im Internet!

Click here to report this message as unsolicited

Klick in der Spam auf „Click here“, um die Spam als Spam zu melden. Da müsste man aber ganz schön doof sein… ;)

database management (contact): twist . marketing @ yandex . com
Twist Marketing, Carrer de Tarragona, 161, 08014 Barcelona – Spain

Oh, damals wart ihr noch in der Maximillianstraße in München… ach, ist ja eh Spam und alles Lüge.

Anleitung Für BTC investieren

Dienstag, 5. September 2017

Ach, Spammer! Werdet ihr den Schwindel mit den Binären Optionen nicht mehr los? Bekommt ihr deshalb nicht mehr genug Affiliate-Geld für eure ausgedehnten Nachmittage im Puff von überteuerten, abzockerischen Binäre-Optionen-Brokern zusammen, denen ihr naive Menschen als neue Kunden zutreibt?

Und dann sagt ihr euch nicht etwa: Nee, wir verzichten mal auf die Nutten und das Kokain und wenden uns einer weniger asozialen Betätigung zu? Nein, ihr sucht nach dem nächsten Ding, wo ihr Affiliate-Geld dafür kassieren könnt, dass ihr mit Spam naive Menschen fischt und zu überteuerten, abzockerischen, grenzbetrügerischen oder gar offen betrügerischen Anbietern treibt. Jetzt aber nicht mehr mit den Binären Optionen, jetzt mit Bitcoin und mit abzockerischen Betreibern von Bitcoin-Börsen.

Es weiß zwar niemand in eurer „Zielgruppe“ so halbwegs genau, was Bitcoin ist, aber das galt für die Binären Optionen ja auch. Und dumme, ihre Leser verdummende Journalisten haben ja schon ordentlich Vorarbeit für euch geleistet, indem sie immer und immer wieder von den großen Kurssteigerungen bei Bitcoin schrieben, so dass die Menschen in der Zielgruppe immerhin wissen, dass „in diesem Bitcoin“ die Kurse steigen und steigen und steigen. Wenn sie nicht gar „explodieren“! Dazu bilden die verdummenden, nichts erklärenden Journalisten dann meist als Symbolbild zu ihrem Artikel eine „Münze“ ab, die einen Bitcoin repräsentieren soll, ganz so, als ob Bitcoin in Münzen geprägt würde¹. Wenn die Menschen schon so verdummt und mit falschen Vorstellungen irregeführt wurden, kann man sie doch mal zu Bitcoin-Börsen treiben, die ihre Nutzer so richtig übel mit allerlei überteuerten Gebühren abzocken und kriminellen Affiliate-Spammern, die ihnen immer wieder neue Nutzer zutreiben, so richtig pralle Zaster für diese asoziale „Dienstleistung“ zustecken.

Sie haben Probleme beim Lesen dieser E-Mail? Schau es dir in deinem Browser an.

Die Spammer geben zwar vor, dass sie eine technische Methode kennnen, sich Geld aus dem Internetzugang zu ziehen, aber gehen in ihrer eigenen Spam davon aus, dass sie nicht einmal zum Verfassen einer lesbaren, HTML-formatierten E-Mail imstande sind. Wie zuverlässig wird wohl ihre Methode sein? :mrgreen:

Anleitungen und Schritt für Schritt Anleitung Für BTC investieren

Du brauchst keinerlei Vorkenntnisse.

Jedes gut dressierte Meerschweinchen ohne irgendwelche Kenntnisse kann also „investieren“ und…

Folge dem Link und Gönne Dir endlich etwas mehr!

…sich hinterher mehr gönnen, also Gewinn machen. Das Geld entsteht einfach Hokus Pokus Internet aus dem Nichts, es gibt keine Verlierer. Die Spammer wenden diese Methode aber nicht selbst an, denn sonst würden sie ja nicht wie die asozialen Trickbetrüger spammen, sondern sich am mühelos aus der Steckdose quellenden Geld erfreuen.

Wer auf die vollmundigen Versprechungen reinfällt, hat es allerdings mit den folgenden kleinen Nachteilen zu tun:

  1. Geld einer staatlichen Zentralbank wurde gegen virtuelles Geld eingetauscht, das lediglich aus Daten besteht. Daten können verloren gehen. Sie gehen oft deutlich leichter und schneller verloren als Geldbörsen.
  2. Ein krimineller Angriff auf die Bitcoin-Infrastruktur als Ganzes wird zwar sehr schwierig sein, aber es ist unmöglich, auszuschließen, dass er einmal gelingen könnte. Wo das Aas ist, da sammeln sich die Geier. Die Kreativität und der betriebene Aufwand, die durch die Möglichkeit eines großen Diebstahls von Geld freigesetzt werden, können erheblich sein.
  3. Bitcoin ist unreguliert. Es gibt keinerlei Überwachung des Handels mit Bitcoin. Die Handelsplattformen für Bitcoin sind unreguliert und unüberwacht. Natürlich kann man sich nach einigen Tagen des Lesens für eine entscheiden, die nicht abzockerisch oder gar betrügerisch ist, aber dass ist dann schon kein „ohne Kenntnisse“ mehr.
  4. Selbst, wenn es sich nicht um einen betrügerischen oder abzockerischen Dienstleister handeln sollte, kann es durch einen kriminellen Crackerangriff auf die Bitcoin-Handelsplattform zu einem Totalverlust der Bitcoin kommen, wenn man sie dort hinterlegt hat, statt sie selbst unter Kontrolle zu haben. Wer das für eine theoretische Gefahr hält, überfliege bitte mal eine kleine, sicherlich unvollständige Liste bisheriger Crackerangriffe auf Bitcoin-Dienstleister im BitcoinBlog!
  5. Es gibt nicht den (amtlich festgesetzten) Wechselkurs von Bitcoin auf eine Zentralbankswährung, und es wird ihn wohl niemals geben. Das ist eine direkte Folge der Tatsache, dass Bitcoin unreguliert ist. Man kann das begrüßen, man kann das hinnehmen und damit leben – aber es öffnet eben auch die Tür für diverse Abzockmaschen beim Handel mit Bitcoin über abzockerische Plattformen.
  6. Wenn man die Bitcoin nicht in einer eigenen Wallet auf dem eigenen (und angemessen abgesicherten) Computer hat, muss man den Zusicherungen eines Plattformbetreibers vertrauen, dass er die Bitcoin auch wirklich hat. Ich würde das nicht tun. Ohne direkten Zugriff gibt es keinerlei Kontrollmöglichkeiten, und ein derartiger Zustand kann erhebliche kriminelle Energie freisetzen. Vor allem, wenn es um Geld geht.
  7. Die Kursschwankungen bei Bitcoin sind in ihrer Heftigkeit jenseits von Gut und Böse. Wenn die Währung eines beliebigen Staates derartige Kursschwankungen hätte, käme niemand auf die Idee, darin zu „investieren“ – und vermutlich würden innerhalb dieses Staates viele Geschäfte über kalkulierbarere Schwarzmarktwährungen laufen.

Der Link aus der Spam führt nach der üblichen Kaskade von Weiterleitungen auf eine Website in der Domain bitcoinmillions (punkt) co, die folgendermaßen aussieht:

Screenshot der betrügerischen Website, die ein Reichwerdverfahren mit Bitcoin anbietet

Detail aus der betrügerischen Website: Lass mich dir jetzt live zeigen, wie man Cash verdient. Deine E-Mail-Adresse. Bitcoin-Symbol -- Fang jetzt anDa die Spammer davon ausgehen müssen, dass ein Großteil ihrer „Zielgruppe“ keine Lust zum Lesen hat, gibt es wie bei den Binären Optionen ein Video, in dem ein schwafelnder Lügner mit dem ausgedachten Namen „Sven Hegel“ heiter seine Lügen vom mühelosen Reichwerden erzählt.

Sehr vielsagend ist bei diesem betrügerischen Blendwerk die Fußzeile, bei der es die Kriminellen versäumt haben, sie an die neue Masche anzupassen. Deshalb liest sie sich zurzeit so: „Wichtiger Risikohinweis: Mit binären Optionen zu traden kann viele Vorteile hervorbringen aber beinhaltet auch das Risiko teilhafte oder komplette Geldbeträge zu verlieren was von Investoren berücksichtig [sic!] werden sollte“. Tja, wenn so ein Spammer sich bei seinem Beschiss Mühe geben wollte, dann brauchte er ja auch nicht zu spammen, sondern könnte gleich arbeiten gehen. :mrgreen:

Viel Erfolg!
Steve McKay

Ich dachte, der Erfolg sei garantiert… :D

1 Woche Statistiken der leistungsstärksten Mitglieder

Thomas Eichelberger (Hamburg, Deutschland) von 250 USD zu 18.2 BTC
Erik Nündel (Bremen, Deutschland) von 300 USD zu 17 BTC
Matthias Wagner (Kapfenberg , Österreich) von 250 USD zu 14 BTC

Der Spammer hat eine Liste von Vornamen und Nachnamen, aus denen er seine ausgedachten Erfolgslisten generiert. Die hat nicht jeder.

1 BTC (BITCOIN) = 4425 USD (04/09/2017)

Zurzeit sind es allerdings 4309,01 USD. (Bitte dabei beachten, dass es „den“ Wechselkurs nicht gibt.) So schnell kann das für Bitcoin ausgegebene Geld „verdampfen“. Es ist nun einmal sehr spekulativ. Auf der anderen Seite ist Bitcoin, auch wenn es gern als „virtuelle Währung“ oder „Kryptowährung“ und damit als Geld bezeichnet wird, wegen seiner Entwurfsschwächen gar nicht als allgemeines Zahlungsmittel für den Alltag geeignet (das gilt allerdings nicht für jede Kryptowährung). Der Verbrauch von Ressourcen bei jeder einzelnen Transaktion steht weit jenseits jeder verantwortbaren Verhältnismäßigkeit, und diese Situation wird mit zunehmender Nutzung nur immer schlechter. Was vom gegenwärtigen Bitcoin-Kurs übrig bleiben wird, wenn sich das Zeitalter der Erpressungstrojaner einmal zum Ende neigen sollte und wenn die gegenwärtige Spekulationsblase um den Bitcoin platzt, kann ich nicht voraussagen. Niemand kann das voraussagen. Wer Geld sicher anlegen will, darf es eben nicht spekulativ anlegen, und wer es spekulativ anlegt, darf sich nicht wundern, wenn es weg ist. Eines nur ist und bleibt ohne jeden Zweifel sicher: Mit einer illegalen und asozialen Spam kommt niemals ein Angebot, von dem der Empfänger der Spam profitieren wird.

So stoppen Sie diese E-Mails empfangen bitte abmelden

Vor meinem Arsch ist auch kein Gitter.

¹Nein, Bitcoin wird nicht aus Metall geprägt. Bitcoin ist immateriell und besteht nur aus Daten. Wenn diese Art der Spam zunimmt und ich nichts Besseres als den literarisch ungenießbaren Wikipedia-Text zu Bitcoin finde, werde ich wohl selbst eine Einführung schreiben müssen. Dazu habe ich allerdings keine besonders große Lust. Diese Art des Schreibens, um Wissen, Bildung und verantwortliche Handlungsmöglichkeiten zu vermitteln, wäre eigentlich die Aufgabe des Journalismus, wenn er etwas anderes als Werbeplatzvermarktung wäre.

Hello!

Mittwoch, 16. August 2017

Aha, ein „Qualitätsbetreff“…

r u down for right now? i‘m 27/f looking for a f*ckbuddy on the side…
i‘m crazy in bed ;) think you could tame my pu_$Sy?

my username is Lenusik47
u can see my naughty pics >> here <<

Und ein „Liebesbrief“ ist es auch noch. Aber einer, dessen Absender genau weiß, dass er mit seiner Wortwahl durch keinen Spamfilter dieser Welt hindruchkommt und der deshalb die Muschi lieber als mU_$ch1 schreibt.

Natürlich handelt es sich mal wieder um einen Dating-Beschiss, und wer in einem Anfall geistiger Umnachtung auf den Link klickt, steht vor einer potemkinschen Dating-Site, wo er ein Google-CAPTCHA¹ lösen soll – schließlich will dieser Spammer nicht seinerseits mit skriptgesteuerten Spamregistrierungen genervter Empfänger seiner Spam zugespammt werden, sondern Affiliate-Geld dafür kassieren, dass er irgendwelche notgeil-verzweifelten Männer an einen fragwürdigen, halbseidenen und vermutlich gesalzen teuren Dating-Anbieter verkauft. Und wer dann das CAPTCHA geschafft hat, ist endlich am Ziel:

Screenshot der betrügerischen Website

Ich bitte bei dieser grandiosen Website eines spammenden Vollidioten um Beachtung für folgende, ziemlich offensichtliche Dinge:

  1. Man sieht dort nur Frauen. Was haben diese Frauen wohl mit den Männern gemacht, damit die Männer allesamt die Flucht ergriffen haben? Möchte man selbst so behandelt werden?
  2. Da ist gar keine Website. Der Hintergrund ist nur ein Screenshot einer anderen Dating-Website. Mein Browser läuft niemals im Vollbild, sondern meist mit einer Fensterbreite von rd. 1.000 Pixeln und deshalb ist dieses Bild bei mir sehr unvorteilhaft abgeschnitten. Hier will jemand gezielt einen falschen Eindruck erwecken, und weil er zu faul war, sich schnell eine potemkinsche Webfassade zu zimmern (dafür kann man sich ja auch bei anderen bedienen), ist das Ergebnis lächerlich geraten.
  3. Es ist ja bekannt, dass der Klick auf „Ich habe die Nutzungsbedingungen gelesen und bin damit einverstanden“ die vermutlich häufigste Lüge des Internetzeitalters geworden ist. Aber wenn man nur fünf Minuten Zeit hat, eine derartige Bleiwüste aus literarisch ungenießbarer Sprache zu lesen, dann liest sie garantiert niemand. Ich gehe davon aus, dass die so präsentierten AGB keineswegs Bestandteil eines geschlossenen Vertrages, sondern juristisch vollkommen wirkungslos sind.
  4. Die Anmeldung ist kostenlos. Die Nutzung natürlich nicht. Man wird schnell von einem dummen Skript kontaktiert, und man muss schnell unverschämt viel Geld dafür bezahlen, dass man mit dummen Skripten chatten und mailen kann. Zu Sexkontakten kommen nur jene Menschen, die Ausgaben eines Computerprogrammes stark erregend finden, und für diese Menschen besteht keine Notwendigkeit, vorm Computer sitzend den Umweg über einen Dating-Betrüger zu gehen.

Wenn ein Spammer sich mit seinem Beschiss Mühe geben würde, könnte er ja auch gleich arbeiten gehen…

¹Aus dem verlinkten Wikipedia-Artikel ein Zitat: „Wie ein Versuch zeigt, existieren Algorithmen, die Captchas beispielsweise von Googles weit verbreitetem reCAPTCHA zu weit über 90 % richtig lösen, und somit eine höhere Erkennungsquote als Menschen aufweisen“. Wer trotzdem noch ein CAPTCHA einsetzt, zeigt damit vor allem seine Dummheit.

Milka Probierpaket fur gammelfleisch@tamagothi.de

Dienstag, 8. August 2017

Nein, diese Mail hat mit „Milka“ nichts zu tun. Es ist eine Spam, die an Mailadressen gesendet wird, die von Kriminellen mit Skripten im Web eingesammelt wurden. Die kurze Zusammenfassung lautet: Auf gar keinen Fall in die Spam klicken! Einfach löschen!

Und nun ein paar Worte mehr.

Die Spam sieht so aus:

Milka-Schokoladentafeln

Hallo!
Herzlichen Glückwunsch!

Wir freuen uns Ihnen mitzuteilen, dass Sie unter den Auserwählten für die Endauslosung eines Milka Probierpakets sind.

1. mia_f_hermann @ yahoo . ch
2. gammelfleisch@tamagothi.de
3. wilma-l @ gmail . com

Klicken Sie unten, um Ihre Teilnahme zu bestätigen:
Jetzt teilnehmen!

ACHTUNG! Die Aktion endet in 3 Tagen!

WSE Promo
Maximilianstrasse 35a
München 80539
Germany

Click here to report this message as spam

Klicken Sie zum Abbestellen hier

In eine Spam auf „Click here“ klicken, um die Spam als Spam zu melden… :D

Wer auf „Teilnehmen“ klickt, landet nicht etwa in der Domain für die Marke „Milka“, sondern in der ungleich fragwürdigeren Domain dach (punkt) schokopakete (punkt) kickst (punkt) net, wo man von einer sehr stümperhaft gestalteten, nachgemachten „Milka“-Seite begrüßt wird, auf der man ein paar wenig problematische Fragen beantworten soll, wenn man sich nicht daran stört, dass die Macher der Website nicht so ganz rechtschreibsicher wie die Werbefirma für „Milka“ sind:

Screenshot der betrügerischen Website

Nachdem man erklärt hat (Javascript ist hierfür erforderlich), in welche Altersklasse man gehört (über 18, 18-35, 36-50, über 50 Jahre – Mehrfachnennungen sind nicht möglich), welches Geschlecht man hat und welche Schokolade man am liebsten isst, gibt es die nächste Weiterleitung zur Website in der Domain dein (strich) probierpaket (punkt) de, wo einem die nächste Website mit „Milka“ begrüßt, die nichts mit „Milka“ zu tun hat:

Screenshot der betrügerischen Website

Immerhin steht es hier unter der Website:

Milka ist weder Veranstalter noch Sponsor des Gewinnspiels und steht mit der 7sections GmbH in keiner geschäftlichen Beziehung. Veranstalter dieses Gewinnspiels ist die 7sections GmbH

Dass diese Masche nichts mit Milka zu tun hat, wusste ich allerdings schon, als ich die Spam gesehen habe.

Dafür „darf“ man sich jetzt in einem mehrschrittigen Verfahren für einen „möglichen Gewinn“ vor Spammern datennackt machen, aber hundert Prozent gratis:

Der mögliche Gewinn soll gehen an: -- Anrede Frau () Herr () -- Vorname -- Nachname -- Email -- Ja, ich bin damit einverstanden, dass eine Auswahl der in der Sponsorenliste aufgeführten Firmen mich postalisch, telefonisch oder per Email oder SMS über Angebote aus ihrem jeweiligen Geschäftsbereich informiert. Die Auswahl der werbenden Unternehmen können Sie selbst beeinflussen. Das Einverständnis kann ich jederzeit widerrufen. Weitere Infos dazu hier -- [100% Gratis mitmachen] -- Teilnahmebedingungen und Datenschutz habe gelesen und akzeptiert.

So ganz stilsicher ist der Text nach dem „Ja“ zum Abchecken ja nicht formuliert, mal „bin ich“, mal „können Sie“. Aber dass sich Leute mit derartigen „Geschäftsmodellen“ Mühe gäben, wäre auch einmal etwas ganz Neues.

Erfreulich ists allerdings, dass man da ja gar nicht hinklicken muss… mal ausprobieren…

Folgende Fehler sind aufgetreten: Zustimmung

…schade. :mrgreen:

Der Gewinn ist möglich, das tägliche Postfach voll mit einer durch derartige Überrumpelung notdürftig legalisierte Schrottmail ist hingegen sicher. Und weil das Postfach nicht genug ist…

Hallo, Sebastian Gutenoth, bitte vervollständigen Sie nun ihre Teilnahme! -- Straße -- Hausnummer - PLZ -- Ort -- Telefon -- Land -- Geburtstag -- [Weiter]

…kommt auch noch die Postanschrift für Briefkastenspam und die Telefonnummer für Telefonspam und dumme Gewinnbimmelei dazu. Oder vielleicht auch für einen Identitätsmissbrauch – schließlich haben wir es hier mit einer Datensammlung zu tun, die über illegale und asoziale Spam vorangetrieben wird.

Ich bin im Moment gerade ein bisschen auf dem Sprung und habe deshalb nicht die Muße, noch ein bisschen tiefer zu schürfen, aber ich gehe noch von einer versuchten Präsentation diverser Abzock-Versuche aus. Alles in allem ist die Vorgehensweise sehr ähnlich zum Lidl-Bingo-Beschiss aus dem Winter des vorigen Jahres. Den damaligen Worten habe ich für den heutigen halbseidenen bis kriminellen Versuch nichts hinzuzufügen, und aus diesem Grund seien sie hier noch einmal wiederholt:

Deshalb sollte man eben niemals auf eine Spam reinfallen. Auch nicht, wenn sie von ihrem Layout her wie eine E-Mail eines renommierten Unternehmens aussieht. Jeder talentierte Zehnjährige kann ein solches Layout machen, indem er sich bestehendes Originalmaterial des Unternehmens etwas anpasst. Und schon gar nicht sollte man auf eine Spam reinfallen, wenn sie tolle Gewinne verspricht, wenn man nur „Click here“ macht und auf irgendwelchen Seiten massenhaft persönliche Daten preisgibt. Spam ist immer ein ganz schlechtes Zeichen. Der beste Schutz vor Internetkriminalität ist ein großes Misstrauen gegenüber E-Mail sowie die Fähigkeit, Spam schnell als solche zu erkennen und zu löschen, statt darin herumzuklicken.

Amen!