Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Screenshot“

[Ticket RX-8739S444T] Zugangsdaten für gammelfleisch@tamagothi.de

Donnerstag, 6. Oktober 2016

Ja, Spammer, dass diese Spam für eine meiner Mailadressen ist, bemerke ich daran, dass sie an eine Adresse von mir ging. Da brauchst du nicht noch extra in den Betreff reinzuschreiben, dass deine Spam für die eingetragene Empfängeradresse bestimmt ist. Das wirkt ganz schön doof, und außerdem macht es die Spamfilterung sehr einfach, denn nur Spammer wie du kommen auf dermaßen dumme Ideen. Aber wenn die Spam an eine Adresse geht, die ich nur für Gestalten wie dich so ausgelegt habe, dass du sie automatisch einsammeln kannst, dann ist die Spamfilterung ja gar nicht mehr nötig.

Ihr Geld zu verdoppeln ist schon mal sehr beeindruckend!

Hey, Spammer, wenn du ein Geldverdoppelverfahren hast, dann leg jetzt einen Cent auf den Tisch. Und dann wende dein Geldverdopplerungsverfahren einfach zweiunddreißig Mal hintereinander auf das kleine Metallplättchen an. Ich gebe ja zu, dass das monoton ist, aber es lohnt sich und es ist deutlich lukrativer als die meisten Arbeiten. Wenn du mit deinen 32 Verdopplungen fertig bist, hast du auf deinem Tisch beinahe 43 Millionen Øre liegen¹. Und dann brauchst du auch nicht mehr zu spammen, sondern kannst den Rest deines Lebens damit zubringen, dein Geld im Bordell zu verprassen. Endlich gibt es Reichtum für alle!

Aber aus Ihrem Kapital 500% Gewinn zu machen ist schon VERRÜCKT!

Angesichts der explosiven exponentiellen Wucht einer Geldverdoppelmaschine ist eine Geldverfünffachmaschine deutlich überdimensioniert. :mrgreen:

Aber es ist möglich!

Das muss wohl stimmen, es steht ja in einer Spam. Und wenn ich das immer noch nicht glaube…

Überzeugen Sie sich selbst

…kann ich einfach in eine Spam reinklicken, die mir verspricht, dass Ströme von Geld einfach aus der Steckdose kommen.

Und ja Sie können auch mit wenig geringem Kapital wie 250$ starten!

Wie schon erwähnt: Selbst mit einem einzigen Cent würde nach kurzer Zeit mehr Geld entstehen, als es in diesem Moment auf der ganzen Welt gibt. Nach nur hundert Verdopplungsschritten…

$ bc
bc 1.06.95
Copyright 1991-1994, 1997, 1998, 2000, 2004, 2006 Free Software Foundation, Inc.
This is free software with ABSOLUTELY NO WARRANTY.
For details type `warranty'.
scale = 2
0.01 * 2^100
12676506002282294014967032053.76
_

…wären es… puh, erstmal die Stellen abzählen… über zwölf Quadrilliarden Øre. Und nein, ich bin mir beim Namen dieser Zahl nicht mehr sicher, denn mit solchen Zahlen hat man es eigentlich nie zu tun. 😉

Ach, die Zahl ist ja viel zu klein, der Spammer verspricht ja sogar Verfünffachung. :mrgreen:

Und nein – Sie benötigen absolut KEINE Erfahrung am Trading Markt!

Dafür, dass solche Berge von Geld für jeden Menschen einfach aus der Steckdose kommen, braucht man aber auch gar nichts zu können.

Schauen Sie sich das Video

Also klick schon in die Spam! Und vor allem:

Der einzige Haken – das Angebot ist auf die ersten 7 Mitglieder begrenzt also seien Sie schnell!

Klick schnell in die Spam, schnell und ohne den lästigen Umweg über dein Gehirn zu machen. Schnäppchen, schnapp! Denn wenn du auch nur mit einem IQ von 80 (das hat man zu meiner Zeit „leichter Schwachsinn“ genannt) und schulisch aufdressierter Rechenunfähigkeit eine einzige Sekunde über diese Spam nachdenkst, wird dir klar, dass der Spammer nur kriminellen Bullshit erzählt und…

Sie finden den Download hier

…auf seiner tollen, nur durch Spam bekannt gemachten Website – wer hat denn schon Interesse an Geld? – noch mehr kriminellen Bullshit erzählen wird.

PS. Warten Sie nicht!

Nun, ich habe nicht gewartet, sondern dieses Meisterwerk der Hirnverneinung archiviert. Die Website besteht – wie immer bei den Affiliate-Lumpenkaufleuten mit ihrem Angebot, dass man automatisch durch den Handel mit Binären Optionen reich werden könne – vor allem aus einem eingebetteten, bei YouTube gehosteten Video, in welchem man einen seriös gekleideten Betrüger dabei zuhören kann, wie er versucht, einem das Gehirn weichzulabern, bis er es auslöffeln kann.

Die Website sieht übrigens so aus (für lesefreundliche Originalgröße auf das Bild klicken):

Screenshot der betrügerischen Website

Copyright September ©2016 – Abmelden

Toller Rechteinhaber, dieser September! :mrgreen:

¹Wer mir diese Zahl nicht glaubt, rechne bitte einfach mal nach! Zum Glück für uns alle gibt es preiswerte Taschenrechner und Computer, die es sehr einfach machen, so etwas schnell auszurechnen. Der Spammer zielt mit seiner Geldmachmethode auf mathematische Analphabeten, die gar nicht erst auf die Idee kommen, zu rechnen – genau so, wie ein Analphabet gar nicht erst auf die Idee käme, etwas zu lesen oder zu schreiben, auch, wenn es angemessen oder interessant wäre. Ein Schulsystem wie jenes der Bundesrepublik Deutschland, das die meisten seiner Beschulungsfälle als mathematische Analphabeten entlässt, arbeitet direkt solchen Halunken wie unserem Reichwerdexperten zu. Das wird gern inkauf genommen. Schließlich handelt es sich nicht nur um eine „marktkonforme Demokratie“ (A. Merkel), sondern das Schulsystem muss auch „marktkonforme Konsumenten“ für die wirtschaftliche Verwertung als „Batterie im betrieblichen Produktionsprozess“ und als „Verbraucher“ hervorbringen. Und jemand, der auf die Idee kommt, zu rechnen, kauft nicht jeden Tinnef. Verbreitete Rechenfähigkeiten sind schlecht für die Wirtschaft. Außerdem glaubt jemand, der rechnen kann, auch nicht an ein unbegrenztes Wachstum auf begrenztem Raum, und zwar aus genau dem gleichen Grund nicht, aus dem er auch nicht an eine Geldverdoppelmaschine glaubt: Exponentielles Wachstum ist auch bei sehr geringen Wachstumsraten größer als das Wachstum jede polynomiellen Funktion. In diesem Universum ist schlicht kein Platz für exponentielles Wachstum. Das ist eine mathematische Grundkenntnis, die dank der Legende von Sissa ibn Dabir auch ein weniger talentierter Pädagoge selbst seinen leicht widerwilligen Schülern eindrücklich vermitteln könnte, wenn dies nur seine Aufgabe wäre. Das sollte jeder wissen. Und jeder mit diesem Wissen sollte politische Parteien, die in ihrer Wirtschaftspolitik von „unbegrenztem Wachstum“ ausgehen (das sind die CDU, die CSU, die SPD, die FDP und die AfD), für dumme Populisten halten, die sich mit ihren Lügen an mathematische Analphabeten und Dummköpfe richten. Genau wie dieser Spammer. Und genau so „seriös“ wie dieser Spammer sind solche politischen Parteien.

Aktualisierung

Samstag, 24. September 2016

Oh, ich habe aber lange kein Phishing mehr gesehen…

Von: DKB Bank <bankzaken@dkb.de>

Diese Spam hat niemals einen Server gesehen, der dkb.de heißt. Der Absender ist gefälscht. Sie wurde zusammen mit ein paar weiteren hunderttausend dieser Überrumpelungsversuche über einen gemieteten Server bei einem großen deutschen Hoster versendet.

Guten Tag ,

Genau mein Name!

Wie ich eben gesehen habe, gibt es diese Spams auch mit persönlicherer Ansprache.

Seitdem 01.09.2016 müssen all unsere Kunden Ihre persönlichen Daten bestätigen.

Wieso? Ach, weil ein Datum ist. Und…

Die Bestätigung sorgt dafür, dass die hinterlegten Daten stets aktuell sind und aktiviert zugleich unser neues Sicherheitskonzept.

…weil alles viel aktueller und sicherer ist, wenn die „Kunden“ noch einmal lauter Daten rausrücken, die bei der angeblichen Bank schon längt bekannt sind. Damit auch wirklich – obwohl sich inzwischen überall herumgesprochen haben sollte, was Phishing ist – ein paar Leute darauf reinfallen können…

Wie ein Mitarbeiter von uns festgestellt hat, haben Sie die kostenfreie Bestätigung bis heute nicht durchgeführt. Aus diesem Grund wurde Ihr Konto temporär gesperrt.

…wird einfach behauptet, dass das Konto gesperrt wird. Warum? Na, aus Kundendienst und Freundlichkeit natürlich. Und wegen des weiter oben erwähnten Datums. Ein Kreditinstitut, das wirklich so vorginge, könnte wegen dieser Nötigung angezeigt werden und wäre für den angerichteten Schaden regresspflichtig.

Wer mir nicht glaubt, dass das eine Spam ist, kann sich sehr einfach davon überzeugen, dass das Konto mitnichten gesperrt ist. Danach bitte die Spam löschen und auf gar keinen Fall jemals auf die Idee kommen, irgendwelche beim angeblichen Gegenüber längst bekannten Daten zu „bestätigen“, indem man sie auf einer Website erneut eingibt, die in einer E-Mail verlinkt wurde.

Wo der Link ist? Hier ist er:

Führen Sie bitte die Bestätigung über den unten angezeigten Button durch.

Klicken Sie hier

Ein Klicki-klicki-Link ist der neue Button. :mrgreen:

Wer darauf klickt, sieht eine Login-Seite der falschen Bank:

Screenshot der Phishing-Seite

Die Deutsche Kreditbank AG ist eine Tochter der Bayerischen Landesbank und hat mit der HypoVereinsbank nichts zu tun.

Nach der Bestätigung wird Ihr Konto anschließend freigeschaltet und unter anderem treten auch unsere neuen Sicherheitsvorkehrungen für das so genannte sicheres-bezahlen im Internet [sic!] in Kraft.

Danach ist anschließend und ja… das so genannte sichere Bezahlen im Internet tritt dann auch in Kraft. :mrgreen: Spätestens an dieser Stelle sollte noch der naivste Mensch bemerkt haben, dass keine Bank eine derartige Formulierung wählen würde.

Sollten Sie diese Bestätigung binnen 14 Tagen nicht durchführen, ist eine Freischaltung nur noch über den Postweg möglich.

Bestätigung durchführen

Tja, Spammer, ist schon peinlich, wenn man sich seinen Text aus Bausteinen in einer Sprache zusammensetzt, die man gar nicht richtig versteht – und dabei vergisst, einen Text zu verlinken, damit er nicht wie ein Satzstummel herumsteht.

Mit freundlichen Grüßen
Ihre DKB AG

Freundlich wie eine Ohrfeige
Dein Phishing-Betrüger

Per Autopilot 488€ am Tag verdienen- Testen Sie es

Montag, 12. September 2016

„Sehr geehrter Interessent,

Bin ich nicht.

anbei erhalten Sie die gewünschten Informationen.
Sie können mit dieser neuartigen Technologie
JEDEN TAG ein paar Hundert Euro oder mehr verdienen.
Es sind KEINERLEI Erfahrungen notwendig.

Aha, eine tolle Geldmachtechnologie, mit der sich jede frisch amputierte Laborratte täglich ein paar grüne Lappen der Europäischen Zentralbank ausdrucken kann. Seltsam, dass so etwas nur mit illegaler und asozialer Spam weggeht…

Das ganze vom Computer aus und völlig automatisch.
Zu schön um wahr zu sein? Wir zeigen es Ihnen!
Wie das funktioniert ist in dem Video auf unserer Webseite gezeigt

>>>>>BITTE HIER KLICKEN UM ZUR WEBSEITE ZU KOMMEN<<<<<

Endlich ein „Click here“.

Der Link führt nach den üblichen Weiterleitungen in die Website in der Domain plusdirekt (punkt) com, wo man einmal mehr mit dem Binäre-Optionen-Schwindel „unterhalten“ wird. Für Genießer: Hier ist der Screenshot.

Alle Informationen sind selbstverständlich kostenfrei und unverbindlich.

Oh, das ist ja mal etwas ganz neues: Ich muss kein Geld bezahlen, wenn ich eine offene Website betrachte. So etwas habe ich ja noch nie erlebt! :mrgreen:

Vielen Dank für Ihre Zeit und einen schönen Tag

Vielen Dank, dass du mir ein bisschen von meiner begrenzten Lebenszeit mit deiner Spam geraubt hast!

Ihr Samuel Goldstein
Werbepartner

Das nächste Mal nennst du dich aber bitte Platinklumpen, das klingt noch wertvoller. 😀

Info: Wir lehnen ungewüschte Emailwerbung ausdrücklich ab!
Klicken Sie hier um sich SOFORT abzumelden:

Unsubscribe me from this list

Klar, ein Spammer, der die Spam ablehnt, die er mir selbst ins Postfach geköttelt hat. Das klingt ja so überzeugend…

Compliments

Samstag, 3. September 2016

Von: gammelfleisch@tamagothi.de
An: gammelfleisch@tamagothi.de

Nicht, dass noch ein Empfänger übersieht, dass der Absender dieser Spam gefälscht ist!

Hello!

Genau mein Name!

We are looking for employees working remotely.

Du suchst also neue Hilfsgeldwäscher, Konten und Briefkästen. Wer diese „Jobs“ macht, ist dir völlig egal, deshalb suchst du mit Spam.

My name is Cherie, I am the personnel manager of a large International company.

Du hast dir einen Namen ausgedacht und einen tollen Job bei einem riesigen Unternehmen, für das dir leider kein Name eingefallen ist. Dieses Unternehmen…

Most of the work you can do from home, that is, at a distance.
Salary is $2500-$5000.

…hat tolle „Jobs“ im Angebot, die es nur über illegale und asoziale Spam loswird, obwohl sie gutbezahlt sind und man nichts dafür können muss.

If you are interested in this offer, please visit Our Site

Der Link geht in eine Domain, die…

$ surbl traveltoolpro.com
traveltoolpro.com	LISTED: ABUSE 
$ _

…schon für massenhafte Verwendung in Spam auf die Blacklist gekommen ist. Das Skript, mit dem ich schnell eine SURBL-Abfrage mache, gibt es übrigens hier. Ich finde es bequemer, an der Kommandozeile eine Abfrage zu machen, als auf einer Website ein Captcha zu lösen.

Best regards!

Du mich auch!

Bleibt nur noch eine Frage für die Neugierigen: Wohin wird man geführt, wenn man auf den Link in der Spam klickt, und welchen Weg nimmt man durchs Internet. Nun, hier eine ganz kleine Untersuchung an der Kommandozeile:

$ loc() { lynx -mime_header "$1" | sed '/^\s*$/q' | grep -i "location"; }
$ _

Ja, ich werde das etwas öfter tippen, deshalb mache ich lieber eine Funktion dafür. Das macht es übrigens auch einfacher, die folgende (übrigens nicht einmal vollständig durchwanderte) Weiterleitungskette nachzuvollziehen:

$ loc http://traveltoolpro.com/libraries/rokcommon/RokCommon/I18N/Platform/bi.php
Location: http://silvervphop.com/?a=400642&c=rom
$ loc "http://silvervphop.com/?a=400642&c=rom"
Location: http://worlduufording.com/?a=400642&c=rom
$ loc "http://worlduufording.com/?a=400642&c=rom"
Location: http://320-iq.worlduufording.com/de/hfkt/inteligen/
$ loc http://320-iq.worlduufording.com/de/hfkt/inteligen/
Location: http://worlduufording.com/de/mfto/forskolin/
$ loc http://worlduufording.com/de/mfto/forskolin/
Location: http://worlduufording.com/de/inbg/forskolin/
$ loc http://worlduufording.com/de/inbg/forskolin/
Location: http://worlduufording.com/de/xsvl/forskolin-trial/
$ loc http://worlduufording.com/de/xsvl/forskolin-trial/
Location: http://worlduufording.com/de/wgbg/forskolin-trial/
$ loc http://worlduufording.com/de/wgbg/forskolin-trial/ 
Location: http://worlduufording.com/de/ulaw/forskolin/
$ loc http://worlduufording.com/de/ulaw/forskolin/
Location: http://worlduufording.com/de/rczi/forskolin/
$ loc http://worlduufording.com/de/rczi/forskolin/ 
Location: http://worlduufording.com/de/kwyt/forskolin-trial/
$ loc http://worlduufording.com/de/kwyt/forskolin-trial/
Location: http://worlduufording.com/de/muax/forskolin/
$ loc http://worlduufording.com/de/muax/forskolin/
Location: http://worlduufording.com/de/spsw/forskolin/
$ loc http://worlduufording.com/de/spsw/forskolin/
Location: http://worlduufording.com/de/orum/forskolin/
$ _

😯

Ich erspare dem gequälten Leser den Rest der Weiterleitungskette dieses Links aus der Spam. Wie sehr das spammende Pack es nötig hat, sich hinter sinnlosen Weiterleitungen zu verschanzen, ist hoffentlich auch bei dieser unvollständigen Einsicht deutlich genug geworden. Am Ende landet man in der Domain head (strich) binary (punkt) com, die auch schon…

$ surbl head-binary.com
head-binary.com	LISTED: ABUSE
$ _

…in Blacklists auftaucht, weil sie massenhaft in Spams verwendet wurde. Dieser gesamte Mummenschanz mit den Weiterleitungen hat also nicht viel genützt. Die scheinbare „Zielseite“ ist dann noch einmal eine in Javascript realisierte Weiterleitung auf eine Website in der Domain profitformula1 (punkt) com, die erwartungsgemäß…

$ surbl profitformula1.com
profitformula1.com	LISTED: ABUSE
$ _

…ach, ihr wisst schon.

Und, was haben diese extraseriösen Spezialexperten nun für einen „Job“ anzubieten?

Screenshot der betrügerischen Website

Um das nach dieser endlosen Kaskade von Weiterleitungen und Javascript-Weichen zu erfahren, muss man einfach nur noch einmal auf ein Klickeknöpfchen klicken, nachdem einem gar nichts von Arbeit, aber dafür von zwölftausend Dollar im Monat ohne Kreditkarte und ohne Ausgeben von Kleingeld vorgeschwindelt wurde. Wer dann auf dieses Knöpfchen klickt – es könnte ja ein leckerer Keks erscheinen, wenn man darauf klickt, also klickt man mal darauf – sieht nicht etwa eine Stellenanzeige und auch keine Beschreibung, wie man denn jetzt mühelos, kenntnislos und ohne jegliche Investition reich werden kann, sondern einfach nur eine Aufforderung…

Screenshot der Aufforderung, einen Namen und eine E-Mail-Adresse einzugeben

…dem Spammer seinen Namen zusammen mit seiner E-Mail-Adresse zu geben, um endlich zu erfahren, um was zum heftig hackenden Henker es hier überhaupt geht. Das macht man doch gern, der schreibt ja auch immer so nette Spam, dieser Spammer. Und hat so ein schönes Foto von einem Balkonplatz und wolkenlosem Himmel, hoch erhaben über den Mühen dieser Welt, ein spammiger Fiebertraum des Reichtums. Wer würde dem nicht auch noch seinen richtigen Namen sagen, damit er noch ein bisschen besser spammen kann? Wer hat keine Lust, sich von dem noch ein paar tolle Lügen durchzulesen? Doch nur ein Mensch mit einem Gehirn.

Aber an Menschen mit einem Gehirn richtet sich dieser Spammer nicht. Die löschen ja auch schon die dümmlich formulierte Spam, statt darin rumzuklicken…

ole

Freitag, 26. August 2016

So nannte sich der Kommentator, der meinte, ausgerechnet zu diesem Text auf Unser täglich Spam den folgenden „Kommentar“ eigenhändig über die Zwischenablage ins Kommentarformular kopieren und absenden zu müssen:

Ein sehr sehr schöner Beitrag. Ich halte davon echt viel aber wenn man keine Zeit hat, sollte man echt Follower kaufen. Habe nämlich keine Zeit und will natürlich auch Follower. Wenn es jemanden interesiert, hier kaufe ich meine immer: www.instagramfollowerkaufen.de

Lg Ole

Nun, wer Follower für sein S/M-Getue¹ bei irgendwelchen Hanseln einkauft, spielt sich vermutlich auch bei der Masturbation einen Orgasmus vor. :mrgreen:

Sehr lustig ist übrigens auch die Seite, die man zu Gesicht bekommt, wenn man auf der verlinkten Website auf „Impressum“ klickt. Sie sieht so aus:

Leere Impressumsseite

Geld, das man an völlig Unbekannte für irgendwelche halbseidenen, durch Kommentarspam beworbenen „Dienstleistungen“ gibt, fühlt sich auch gleich viel verbrannter an.

¹S/M ist meine Abk. für „Social Media“. Aus Gründen. Wer dabei unwillkürlich an BDSM denken muss, hat die richtige Assoziation…

Alles uber Sex mit meine Frau

Freitag, 26. August 2016

Bin ich daran interessiert? 😀

Ein gelungener Start

Das ist jetzt aber nicht mein Name.

Ich bin ein gesunder Mann, 24 Jahre alt, und hatte bisher eigentlich noch keine sexuellen Probleme. Jedenfalls hatte ich nach vielen Jahren harter Arbeit endlich meine Traumfrau erobert – ich war schon in der Schule auf sie scharf gewesen. Leider war aber der Leistungsdruck zu groß für mich geworden und ich hätte es einfach nicht so hinbekommen wie ich gewollt oder früher gekonnt hätte.

Macht aber nichts, der unbekannte Autor dieser Spam hat auch keinen Namen. Dafür glaubt er, dass Orgasmus vom Verb „orgasmüssen“ komme und ist dem durch diesen Glauben entstehendem Leistungsdruck nicht gewachsen. Diese unvorteilhafte und latent neurotische Einstellung, die mutmaßlich auch auf weitere Lebensbereiche beim namenlosen Autor ausstrahlt, hat leider nicht zu ähnlich verkrampften Haltungen beim Bestreben geführt, sich einigermaßen friedlich und im sozial akzeptierten Rahmen aufzuführen, und so haben wir einen weiteren Text zum Verkauf von angeblichen Pimmelpillen.

Ein Freund hat mir Viagra empfohlen, ich habe 50 mg ausprobiert (eine halbe 100-mg-Tablette), und es war einfach Klasse. Ich habe etwas Druck in meinem Gesicht gespürt, aber das war reine Nebensache, nachdem ich viermal in einer Nacht zum Höhepunkt gekommen bin. Sie hatte ihren allerersten Orgasmus durch Penetration! Nachdem ich auch die andere Hälfte benutzt habe, sind meine Ängste weg, und ich bin wieder ich. Viagra hat mir gezeigt: „Junge, Du kannst das!“ Genau das habe ich gebraucht.

Wirklich schade, dass es keine Tabletten gibt, die den Anstand so aufpumpen, wie Sildenafil den Schwellkörper aufpumpt. Sonst würden wir vielleicht diesen Text lesen können: „Ein Freund hat mir Habital empfohlen, ich habe 50 mg ausprobiert (eine halbe Tablette), und es war einfach klasse. Ich habe eine leichte Rötung in meinem Gesicht gespürt, weil ich mich dafür schämte, was ich für ein asoziales Arschloch geworden war. Aber das war eine Nebensache, nachdem ich an einem Tag vier Menschen begegnet bin, die ich nicht auf der Stelle mit irgendeinem gefährlichen Betrug abgezockt habe. Einer von ihnen hat mich zum allerersten Mal seit Jahren wieder wie einen richtigen Menschen behandelt. Nachdem ich auch die andere Hälfte der Tablette genommen habe, sind meine Ängste weg, und ich bin wieder ich. Habital hat mir gezeigt: ‚Junge, du kannst das!‘ Genau das habe ich gebraucht“.

Aber nein, wir würden den Text doch nicht lesen können, denn der Spammer würde ja gar nicht spammen, solange er seine Tabletten nimmt. 😀

Nur für Leser meines Blogs!

Ich lese nicht deinen Blog, ich lese deine Spam.

Über diese Webseite Apotekem können Sie Viagra ohne Rezept vom Hausarzt bestellen. Super schneller Lieferung. Sehr bequem!

Oha! Jetzt ist dem Spammer das gute und fehlerfreie Deutsch ausgegangen, was belegt, dass er seine tolle Geschichte von irgendwo abgeschrieben hat. Vermutlich von einem anderen Spammer, der etwas besser Deutsch konnte.

Sildenafil ist in Deutschland übrigens aus gutem Grund ein rezeptpflichtiges Arzneimittel. Es handelt sich nicht um einen wirkungslosen Lutschbonbon, sondern um eine Substanz mit durchschlagender Wirkung, aber auch mit der Möglichkeit erheblicher und gefährlicher unerwünschter Nebenwirkungen. Wer ein sildenafilhaltiges Medikament „ohne Rezept“ verkauft, ist kein Apotheker, sondern ein Verbrecher. Man kann natürlich daran glauben, dass man vom Betreiber einer lustigen, impressumslosen Website trotzdem ein richtiges Medikament mit richtigem Wirkstoff für sein Geld geliefert bekommt. Das ist aber nicht besonders schlau…

Die Chance Deines Lebens!

Montag, 22. August 2016

Oh schön, auf eine Schrottmailadresse. Eine bessere Chance wird nicht mehr kommen!

Hallo gammelfleisch@tamagothi.de,

Fast mein Name. 😀

Warte nicht darauf im Lotto zu Gewinnen oder bei Günther Jauch’s „
Wer wird Millionär“ €32.000 zu mit nach [sic!] Hause zu nehmen.
Nimm Dein Glück selber in die Hand und verdiene soviel Geld wie Die möchtest.

Nun, zumindest wenn ich „mein Glück selbst in die Hand nehme“, dann bin ich mit meinem Finger ganz woanders als auf der Klicki-klicki-Maus:

Due [sic!] weisst nicht wie? Ganz einfach:

Klicke auf den Link: http://neo2.co/de/[ID entfernt]

Was soll ich denn sonst mit dem Link machen außer zu klicken? Essen kann man ihn ja nicht. :mrgreen:

Spammer, die sich andere Formulierungen für „Click here“ ausdenken, denen dabei aber nichts anderes als „Click here“ mit anderen Worten einfällt, klingen immer wieder ein bisschen deppert.

Folge den Anweisungen
Ohne finanziellen Einsatz
Ganz ohne Risiko
Einfach und Unverbindlich

Wer allen Ernstes glaubt, dass eine risikolose Reichwerdmethode ausgerechnet mit einer asozialen und illegalen Spam kommt, glaubt vermutlich auch, dass Geld aus der Steckdose kommen könnte – es gibt ja so eine „überzeugende“ Website, die das behauptet. Diese hat zwar eine sehr bescheidene Reputation im Web of Trust, aber die Zielgruppe (naive und völlig kenntnislose Menschen) weiß davon ja nichts. Die weiß ja nicht einmal…

Worauf wartest Du also noch?

http://neo2.co/de/[ID entfernt]

…dass man mit diesem Rollbalken zurückscrollen kann, um wieder an den Link zu kommen, wenn man schon weitergelesen hat und deshalb darauf wartet, dass der Link nochmal kommt. Und deshalb gibts den tollen Link eben gleich noch einmal. Wer als erwachsener Mensch die kleinkindhafte Erzählweise der Teletubbies mit ihren vielen „Nochmal, nochmal“ benötigt, ist genau richtig als Opfer für diesen Beschiss. Jeder andere Mensch würde sich sicherlich fragen, warum der Reichwerdexperte nicht einfach mit seiner eigenen Reichwerdmethode reich wird, statt zu spammen – und wüsste nach nur wenigen Sekunden Gehirnbenutzung, dass das nicht daran liegen wird, dass die Methode funktioniert.

Viel Erfolg!

Freundliche Grüße
Matthias Witt

Teletubbie winke winke! Und Entf! 😀

ACHTUNG! – E-MAIL NUR FÜR !

Freitag, 12. August 2016

Für was? Für die Mülltonne? :mrgreen:

Hallo,

Nicht ganz mein Name.

Nicht Verpassen gammelfleisch@tamagothi.de !!

Auch nicht mein Name.

In die Spam eingebettete Grafik

Mit diesem freundlichen Verbrauchtwagenverkäufer vor einem Klapprechner habe ich auch nichts zu tun, ebensowenig mit der würdelos gealterten Opferfrau, die ihm an den Lippen hängt, wenn er seine Lügen erzählt und dazu mit irgendwelchen Zetteln rumwedelt.

Sie sind dabei Sie wurden
persönlich ausgewählt es zu bekommen vor all den
anderen…

Ein „persönlich ausgewählt“ in einer völlig unpersönlich formulierten Mail wirkt fast so überzeugend wie ein Foto im Stile einer Siebziger-Jahre-Reklame.

PLUS Sie
werden eine erhebliche Summe als Willkommen-Geschenk bekommen

Wie? Bargeld? Mit dem ich Lakritz kaufen kann? Oder doch eher so etwas wie die virtuellen Jetons eines Abzockcasinos, die man dafür zusätzlich bekommt, dass man echtes Geld in virtuelle Jetons eintauscht – so dass man gleich bemerkt, wie wenig Wert die auf dem Computer angezeigte Zahl in Wirklichkeit hat.

Aber hey, jemand wird schon anbeißen, wenn so lecker lecker Geld am Angelhaken hängt. Und dann…

Holen Sie es sich sofort
hier unten

http://trend-trader.net/de/?p=[ID entfernt]

…wird klicki klicki ganz unten zugeschnappt… ähm… geklickt.

Es handelt sich um eine HTML-formatierte Spam, und der Link geht nicht etwa auf die URI, die im Text sichtbar ist, sondern in die Domain graccu.com, die schon vor längerer Zeit mit der Anschrift eines Trend-Spammers aus dem brummenden Tirana registriert wurde. Wer sich einmal die Startseite der Website in dieser Domain anschauen möchte, wird allerdings nicht mit Geld willkommen geheißen, sondern…

$ lynx -mime_header http://graccu.com/
HTTP/1.1 301 Moved Permanently
Date: Fri, 12 Aug 2016 07:52:42 GMT
Server: Apache
Location: http://tradingdroid.net/
Content-Length: 232
Connection: close
Content-Type: text/html; charset=iso-8859-1

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>301 Moved Permanently</title>
</head><body>
<h1>Moved Permanently</h1>
<p>The document has moved <a href="http://tradingdroid.net/">here</a>.</p>
</body></html>
$ _

…weitergeleitet, um dann zu lesen…

$ lynx -mime_header http://tradingdroid.net/
HTTP/1.1 200 OK
Date: Fri, 12 Aug 2016 07:53:29 GMT
Server: Apache/2.4.23 (Unix) OpenSSL/1.0.1e-fips mod_bwlimited/1.4
Last-Modified: Thu, 11 Aug 2016 12:05:37 GMT
ETag: "6a0fbc-f-539ca9571e640"
Accept-Ranges: bytes
Content-Length: 15
Connection: close
Content-Type: text/html

GET OUT OF HERE
$ _

…dass er sich verpissen soll.

Die Domain tradingdroid (punkt) net ist übrigens in allen Blacklists dieser Welt wegen Spam wohlbekannt:

Screenshot des Ergebnisses einer Domainabfrage bei SURBL: tradingdroid.net is on SURBL lists: ABUSE

Deshalb wird sie auch nicht direkt verlinkt, denn sonst käme die Spam ja bei niemanden mehr an. Es ist übrigens auch für Laien sehr einfach, über die SURBL-Website für eine Domain zu prüfen, ob sie in SURBL-Listen enthalten ist. Die einzige „technische“ Herausforderung besteht darin, ein Captcha zu lösen. Wer keine Captchas lösen will oder kann (zum Beispiel werden Blinde mit solchen Scheinsicherungen ausgesperrt), kann immer noch die technische Schnittstelle verwenden und über eine DNS-Abfrage prüfen, ob eine Domain in einer SURBL-Liste enthalten ist:

$ dig tradingdroid.net.multi.surbl.org | sed -e '/^;/d' -e '/^\s*$/d'
tradingdroid.net.multi.surbl.org. 114 IN A	127.0.0.64
$ _

Die 64 steht für die ABUSE-Liste¹ – und die beiden regulären Ausdrücke für sed entfernen eine Menge in diesem Kontext nur störender Zusatzangaben und Kommentare. Ob es für blinde und schwer körperbehinderte Menschen zumutbar ist, eine derartige technische Schnittstelle benutzen zu müssen, um kurz nachzuschauen, ob eine Domain koscher ist? Meiner Meinung nach nicht. Captchas sind immer eine schlechte Idee. Zum Glück ist auf den meisten Mailservern ein Spamfilter installiert, der solche Abfragen automatisch durchführt und Mails mit derartigen Links ausfiltert.

Um zu sehen, was einem in dieser massiv spambeworbenen Domain für tolle Trend-Betrügereien angeboten werden, muss man schon den Link aus der Spam mit allen Parametern verwenden. Wer das mit einer modernen Mailsoftware macht, bekommt vorher noch eine deutliche Warnung zu sehen:

Thunderbird hält diese Nachricht für verdächtig! -- Es könnte sein, dass die Nachricht zu einer betrügerischen Webseite führt, die eine andere Webseite optisch imitiert. Eventuell möchte man Ihnen sensible Daten stehlen (z.B. PIN, TAN, Benutzernamen, Passwörter, etc.). -- Wollen Sie wirklich die folgende Webseite besuchen? -- graccu.com -- [Nein] [Ja]

Wie es zu dieser Warnung kommt? Nun, es gibt keinen einzigen legitimen Grund, einen Linktext zu schreiben, der wie eine URI aussieht, aber einen Link in eine völlig andere Domain zu setzen. Nur Kriminelle haben solche Irreführungen nötig. Leider sind es ausgerechnet die unerfahrenen und naiven Internetnutzer, die zwar eine solche Warnung dringend nötig hätten, aber davor zurückscheuen, ihre E-Mail mit einer guten Mailsoftware zu machen. Stattdessen verwenden sie lieber die „bequemen“ Webmailer ihres E-Mail-Providers. Weil sie Angst haben, dass sie mit der „komplizierten“ Einrichtung einer guten Software überfordert wären, obwohl sie im Regelfall wirklich sehr einfach ist. Ich kann nur dazu auffordern, einfach mal den Thunderbird auszuprobieren. Schon nach wenigen Tagen wird man nichts anderes mehr verwenden wollen.

Aber die Menschen, die dieser Aufforderung noch bedürfen, haben sich vermutlich schon beim Anblick meiner „Kommandozeilenakrobatik“ mit Grauen abgewendet. 🙁

Nach derart langer Vorrede mit vielen Abschweifungen jetzt endlich zur Hauptsache: Was will mir der freundliche Spammer hier anbieten? Oh, er hat eine völlig neue Methode, mit der jede amputierte Laborratte vollautomatisch durch Handel mit hochspekulativen Wettzetteln der Marke „Binäre Option“ eine Menge Geld machen kann. Oder, um es mit den Worten der tollen Website zu sagen: „Der Hauptalgorithmus des TREND TRADERS ist auf wiederholenden Mustern basiert, erkannt von unseren Finanzdatenbanken, entwickelt worden!“. Tja, es ist schon ein bisschen schade, wenn man eine Methode hat, um einfach an der Börse Geld zu erzeugen, aber die paar Euro fuffzig für einen richtigen Dolmetscher nicht erübrigen mag. :mrgreen:

Die spambeworbene Betrügerseite sieht übrigens so aus:

Screenshot der betrügerischen Website

Sehr überzeugend! Was man nicht braucht, ist Schulbildung. Wer würde da nicht sofort seine BESTE E-MAIL-ADRESSE eingeben?! :mrgreen:

Nicht Verpassen
info@plethoraonline.com !!

Apropos E-Mail-Adresse… das ist aber nicht meine. Offenbar ist der geniale Reichwerdexperte mit seiner tollen automatischen Handelssoftware für hochspekulative Wettzettel nicht dazu imstande, ein Spamskript so zu schreiben, dass es fehlerfrei ist. Aber dafür ist ganz sicher die Software fehlerfrei. Muss man nur ganz feste dran glauben. Dann stimmt es auch. 😀

Dies ist kein falscher Ausdruck aber es
steht zu Verfügung nur für die ersten Wenigen.

Es wird an dem nächsten Benutzer
verschenkt wenn Sie es nicht nehmen

Wie, kein falscher Ausdruck. Ich habe doch gar nichts gedruckt. Und dafür, dass das ganze Binäre-Optionen-Zeug so immer so gut und schnell weggeht, bekomme ich aber immer ganz schön viel Spam dafür. (Wer einmal die gesamte, in meinem Spameingang geschehene Geschichte der Binäre-Optionen-Nummer verfolgen möchte, lege sich eine Familienportion Popcorn bereit und klicke mutig auf den Link!) Einmal ganz davon abgesehen, dass es ohne Spam überhaupt nicht wegzugehen scheint. Wer hat denn schon Interesse an Geld? :mrgreen:

Wir
sprechen uns bald

Oh, ich würde so gern mal mit dir sprechen, Spammer. Meine Gesprächsführung wäre zwar ein allumfassender Verstoß gegen die Erklärung der Menschenrechte, aber so ein Geschmeiß wie du ist ja auch eher im biologischen Sinn des Wortes ein Mensch, nicht in irgendeinem höheren… 👿

Wolfgang Büttner

Ein Name, so echt wie die lustigen Behauptungen aus der Spam.

¹Es ist in Wirklichkeit noch ein bisschen „schlimmer“. In der Zahl ist bitweise codiert, auf welchen Listen eine Domain erscheint. Diese Schnittstelle ist für Programme gedacht, nicht für die direkte Benutzung durch Menschen. Wer GNU/Linux benutzt und häufiger solche Abfragen machen möchte, wird vielleicht dieses kleine Shellskript mögen.