Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Screenshot“

Kleidertausch – kein Geld für neue Kleider?

Sonntag, 28. Juni 2015

Oh, mal eine neue Masche der Verbrecher. Wollen die jetzt beim Geschäft mit Gebrauchtkleidung mitmachen, das sich bislang die Altkleider-Wohltätigkeitssimulierer unterm Nagel gerissen haben? Das lohnt sich doch gar nicht. Auf keinen Fall sollte man diesem Pack irgendwelche Daten geben, die sich für einen Identitätsmissbrauch verwenden lassen, nur, weil sie in einer Spam eine nützlich klingende Dienstleistung versprechen. Also auch keine Lieferanschrift.

Hallo Eli !

Ja, genau der Name geht gerade zusammen mit meiner Mailadresse rum und bekommt regelmäßig Spam von Datingbetrügern, Schnäppchenbrüllern und angeblichen Versicherungsvergleichern. Gut, dass deshalb für mich sofort klar ist, dass es sich hier ebenfalls um eine Spam ausgesprochen fragwürdiger Gestalten handelt.

Kennst Du schon Deutschlands No.1 Fashion Swap Shop?
Über 100.000 Mitglieder ?swappen? hier bereits ihre neuwertige Kleidung!

Nein, ich pflege es nicht, Läden zu kennen, deren Betreiber aus einem für mich unbekannten Grund zu der Auffassung gekommen sind, dass ihre Läden ohne asoziale und illegale Spam nicht betreibbar sind. Und wenn ich diese Läden dann über so eine Drecksspam kennenlerne, dann hat eine einzige Spam gereicht, um mir einen dauerhaften Eindruck von so einem Laden zu verschaffen; einen Eindruck, den dieser Laden mit Pimmelpillen-Apothekern, Abzock-Casinos und Reichwerdexperten teilt.

http://www.kleider-tauschring.biz/[ID entfernt]/

Moment mal… *tacker tacker tacker*

$ whois kleider-tauschring.biz | grep -y "registration date"
Domain Registration Date:                    Sat Jun 27 22:40:06 GMT 2015

Oh, die Domain ist erst gestern registriert worden, und doch ist schon von „Deutschlands Nummer Eins“ und „Hunderttausend zufriedenen Mitgliedern“ die Rede. Ach ja, es handelt sich ja auch um den Text aus einer asozialen und illegalen Spam, wer würde da schon etwas Wahres erwarten. :mrgreen:

Einfach deine ungeliebte Kleidung kostenlos an Zamaro.de einschicken ? jedes Teil bewerten wir mit Punkten.

Ich kann mir nichts dümmeres vorstellen, als irgendwelche immer noch handelbaren und verkäuflichen Dinge bei einem halbseidenen Spamkaufmann gegen Punkte einzutauschen. Glasperlen hätten ja wenigstens noch materiellen Gegenwert. :mrgreen:

Und dass der Spammer etwas von zamaro (punkt) de behauptet, aber allerhand andere Domains benutzt, sagt hoffentlich auch genug. Was immer dieses zamaro (punkt) de macht, das hat alles nichts mit dieser Spam zu tun. ❗

Für Deine erhaltenen Punkte kannst Du Dir gleichwertige Artikel aus dem Shop aussuchen, die von den anderen 100.000 Mitgliedern bereits eingesendet wurden. Das Tolle daran: Bezahlen brauchst Du nur die geringen Versand- und Pack- gebühren, wenn Du Artikel bestellst.

Ich nehme an, das ist alles genau so wahr, wie die 100.000 Mitglieder, die sich seit gestern auf der Website in einer frisch angemeldeten Domain registriert haben. Und übrigens:

Melde Dich jetzt über diesen Newsletter an und erhalte 180 Punkte geschenkt, die Du direkt risikofrei ausgeben kannst!

Einen „Newsletter“ bestellt man bewusst und absichtlich, weil man glaubt, etwas davon zu haben. Eine Spam bekommt man von kriminellen Zeitgenossen in das Postfach gemacht, ob man will oder nicht. Und nichts, was ein Spammer anbietet, verdient das Wort „risikofrei“ auch nur in einem skurillen Sinn.

http://www.kleider-tauschring.biz/[ID entfernt]

Na gut, mal anschauen…

$ lynx -dump -mime_header http://www.kleider-tauschring.biz/
HTTP/1.1 301 Moved Permanently
Date: Sun, 28 Jun 2015 10:48:12 GMT
Server: Apache/2.2.22 (Debian)
Location: http://www.klamotten-tauschen.com/
Connection: close
Vary: Accept-Encoding
Content-Length: 3
Content-Type: text/html

Aha, einfach nur eine Weiterleitung in die Domain www (punkt) klamotten (strich) tauschen (punkt) com. Man beachte: Ohne Affiliate-Code oder irgendetwas, was darauf hindeutet, dass diese Weiterleitung von einem Affiliate-Partner gemacht wurde, der Geld für das Anwerben von Leuten bekommt! Es sieht also so aus, als wäre der Betreiber von klamotten (strich) tauschen (punkt) com selbst für diese indirekte Verlinkung über eine Wegwerfdomain zuständig, die mit illegalen und asozialen Spamaktionen verbrannt werden kann. Morgen oder übermorgen, wenn kleider (strich) tauschring (punkt) biz auf jeder Blacklist dieser Welt steht, wird einfach eine neue Domain für die gleiche Nummer genommen, damit die asoziale und illegale Spam wieder ankommt.

Und was ist jetzt mit dieser anderen Domain. Könnte die Website dort wenigstens 100.000 registrierte Nutzer haben? Mal nachschauen… oha, die Domain wurde anonym über einen Whois-Anonymisierer aus dem sonnigen Panama registriert (was für Privatleute zum Spamschutz durchaus sinnvoll sein kann, bei gewerblichen Auftritten jedoch alle Alarmglocken klingeln lassen sollte). Und besonders alt…

$ whois klamotten-tauschen.com | grep -y "creation date"
   Creation Date: 11-jun-2015
Creation Date: 2015-06-11T18:21:00.00Z

…ist diese Domain auch nicht. Es gibt sie erst seit siebzehn Tagen. Das will nicht gut zu den Behauptungen aus der Spam passen.

Die Website sieht übrigens so aus:

Screenshot der betrügerischen Website

Offenbarend ist hier auch das kleine „Siegelchen“ unter der Anmeldeklicke, das SSL-Verschlüsselung verspricht, während es sich um gewöhnliches HTTP handelt, das offen wie eine Postkarte durch das Internet transportiert wird.

Viel Spass wünscht Dir dein
Kleidertausch-Ring

Um das, was man dort erleben kann, als „Spaß“ zu betrachten, muss man vermutlich einen sehr verschrobenen Charakter haben…

Detail der betrügerischen Website: Es kann nur das Geschlecht 'weiblich' angegeben werden, eine andere Möglichkeit besteht nicht.

…oder eine Frau sein. 😈

Dieser über Spam vorangetragene Beschiss richtet sich nämlich ausschließlich an Frauen.

Good day Elias Schwerdtfeger NowYou Can Get Med

Freitag, 26. Juni 2015

Wie, jetzt erst?! 😀

Nun gut, greife ich mal eine x-beliebige 08/15-Spam raus, wie sie so allgegenwärtig ist, dass sie sich kaum noch jemand anschaut.

Have a nice day Elias Schwerdtfeger
Here You Can Order Exclusive Pills 🙂
http (doppelpunkt) (doppelslash) tulaykumasci (punkt) com (slash) wp (strich) content (slash) themes (slash) breeze (slash) stuck (punkt) php

Hey, Spammer!

Ist ja toll, dass du meine Mailadresse mit meinem Namen zusammengekriegt hast. Und noch begrüßenswerter finde ichs, dass dir gar nichts gefährliches einfällt, um dieses Wissen für deine kriminellen Machenschaften zu benutzen – denn auch die niedrigsten Preise für irgendwelche Pimmelpillen brächten mich niemals auf die Idee, bei einem gemeingefährlichen Giftmischer von Spam-Apotheker zu kaufen. Allein die Tatsache, dass jemand Medikamente verkauft und zur Auffassung kommt, diese gingen nur mit illegaler und asozialer Spam weg… nee, friss deine Giftpillen einfach selbst!

Ebenfalls lustig ist die angegebene URL. Diese geht direkt in das Theme-Verzeichnis einer WordPress-Installation und legt auf diese Weise Zeugnis davon ab, dass du…

  1. …entweder anderen Leuten WordPress-Themes mit fernsteuerbarem Trojaner-Code zum Download und zur Installation anbietest, oder…
  2. …dass du anfällige WordPress-Installationen crackst, um solchen Trojaner-Code reinzumachen.

In beiden Fällen ist vollkommen klar, dass man von dir nicht einmal ein harmloses Angebot annehmen sollte, weil du ein Verbrecher bist.

Dieser Eindruck wird dann davon verstärkt, was unter dem von dir angegebenen Link zu finden ist. Natürlich liegt dort keine Apotheke, sondern nur ein Weiterleiter, den du brauchst, weil deine richtigen Betrugsdomains sonst binnen einer halben Stunde auf jeder Blacklist dieser Welt stünden. Und dein in JavaScript realisierter Weiterleiter zieht es vor, etwas kryptisch zu sein:

Screenshot eines Terminal-Fenster mit der Ausgabe von lynx -dump -mime_header von der angegebenen URL, die eine in JavaScript programmierte Entschlüsselung verschlüsselten JavaScript-Codes zeigt; der entschlüsselte Code wird dann nach 1,3 Sekunden ausgeführt. Ansonsten gibt es, von einem idiotisch-dadaistischen Titel einmal abgesehen, keine weiteren Inhalte.

Spammer, es besteht kein technischer Grund, da nicht direkt

window.top.location.href = 'http://genericherbpurchase.ru';

reinzuschreiben. Das kommt nämlich bei der „Entschlüsselung“ heraus¹. Der einzige Grund, weshalb du das so verschlüsselst, liegt in der Erschwerung automatischer Scans. Und dir soll ich Pillen abkaufen?

Screenshot der betrügerischen Website. Eine Pimmelpillen-Apotheke der Marke 'Canadian Pharmacy' mit hochnotpeinlichen Amerika-Getümel in deutscher Sprache

Weil du so ein „kanadischer Apotheker“ bist? Dessen Website in der TLD für Russland liegt? Und der mir am 26. Juni erzählt, dass heute der 4. Juli sei, ganz so, als ob der 4. Juli für mich irgendeine Bedeutung habe? (Oder haben die USA inzwischen ein Sternchen mehr auf ihrer Flagge, und ich habs noch nicht mitbekommen? Wäre gar nicht so schlecht, dann hätte die BRD endlich mal eine Verfassung und die Menschen in der BRD Rechte…)

Ach komm, Spammer! Da hättest du dir die „deutsche Übersetzung“ deiner Giftapotheke auch gleich sparen können.

Dein dich „genießender“
Nachtwächter

¹Um das zu „entschlüsseln“, habe ich einfach den Code editiert und anstelle von setTimeout eine Ausgabeanweisung verwendet. Bei solchen Versuchen ist immer Vorsicht geboten, vor allem, wenn man nicht leicht verstehen kann, was im betrachteten Code geschieht oder wenn man nicht genau weiß, was man tut. Es ist Code von Kriminellen, mit dem herumgespielt wird! In diesem Fall war es trivialer und verständlicher Code…

Angebot für kostenlosen Linktausch

Mittwoch, 24. Juni 2015

Was hatten wir denn richtig lange nicht mehr? Richtig, Post von „Eric Lehrer“. Der hat jetzt fast ein ganzes Jahr lang nichts mehr von sich und seinem Linktausch-Bullshit hören lassen, damit er auch ja nicht so aufdringlich wirke, wie er ist – und ein neuer Text ist ihm in dieser ganzen Zeit auch nicht eingefallen. Nein, ganz im Gegenteil, er findet es sogar zu viel der Mühe, seine kleinen Fehler zu korrigieren. Denn wenn er sich Mühe gäbe, brauchte er ja nicht zu spammen…

Hallo,

Ich möchte mich gerne vorstellen: mein Name ist Eric Lehrer, Da ich sehr viele hochqualitative seiten [sic!] betreibe, möchte ich einen kostenlosen Linktausch mit spam.tamagothi.de oder anderen Seite, die Sie besitzen, vorschlagen.

Sie werden sicher gerne hören, dass ich viele Ideen für einen Linktausch habe [wenn man sonst schon keine Ideen hat], welcher sicherlich zu unserem Vorteil sein und unsere Rankings bei Google vorteilhaft beeinflussen wird.

Bitte lassen Sie mich wissen, ob Sie an weiteren Details interessiert sind oder andere Kommentare dazu haben.

Ich freue mich, von Ihnen zu hören!

Eric Lehrer
http://www.deutschseo.com/

Statt eines in früheren Jahren schon mehrfach gegebenen länglichen Kommentares zu „inhaltlichen“ Aspekten dieser Spam gibts heute einfach nur einen Screenshot der Website dieser grandiosen „SEO-Agentur“, die mich eben gerade doch sehr zum Lachen gereizt hat (zum Vergrößern klicken):

Screenshot der Website der angeblichen SEO-Agentur 'DeutschSEO'.

Immerhin gibts dort unter einem heißluftverheißenden Titelbildchen nicht nur allerlei bunten Bullshit, den ich gar nicht will und für den der minderbegabte Autor gleich drei Synonyme für „kostenlos“ aus seinem nicht besonders guten Wörterbuch raussuchen musste, weil seine SEO-Spezialexpertenkompetenz wohl nicht hinreichte, um das von irgendwo mitgenommene Design mit den vier Spalten anzupassen, sondern auch…

Detail aus der Website -- Was wir ihnen geben können: Höheres Ranking, SEO Konzepte, sofortigen Verkehr, Höheren Seitenrang, Link Lösungen, Qualitative Webseiten, aufsteigen in Sozialen Netzwerken

…sofortigen Verkehr. Ob der wohl befriedigend sein wird? :mrgreen:

Ihre Werbebotschaft

Dienstag, 16. Juni 2015

Screenshot der Spam -- Wenn Sie Probleme beim Lesen dieser E-Mail haben, klicken Sie hier für eine Web-basierte Version -- Bedruckte Haftnotizen -- WERBUNG DIE GARANTIERT KLEBEN BLEIBT! -- KLICKEN SIE HIER -- Beste Qualität, haftet an nahezu allen Oberflächen! -- Jede Auflage möglich! (bereits ab 25 Stück) -- Gestaltungs-Service -- Haftnotizen als Block, bedruckt, ohne Umschlag -- Haftnotizen in individueller Formgebung -- Jetzt unverbindliches Angebot einholen! -- Haftnotizen sind ein begehrter Werbeträger mit tatsächlichem Nutzen. Das ideale Produkt, mit dem Sie sich täglich bei Ihren Kunden/Klienten ins Gedächtnis rufen können. -- Diese E-Mail wurde gesendet an xxxxxxxxxxx@xxxxxxxxx.xx, unter Beachtung der gesetzlichen Rechte in Bezug auf E-Mail-Marketing-und Datenschutzgesetze in Europa. Wenn man bedenkt, dass diese E-Mail Ihnen Fehlerhaft gesendet wurde, so informieren Sie uns bitte so bald wie möglich. Um Ihre E-Mail aus der Mailingliste zu entfernen, klicken Sie hier.

Unbekannter Spammer,

findest du es nich auch selbst sonderbar, dass du Werbung für ein Werbemittel machst, aber dass du dich selbst dabei nur das gleichermaßen illegalen wie asozialen Werbemittels der Spam bedienst? Man könnte ja fast glauben, dass du selbst nicht so viel Vertrauen in dein eigenes Produkt hast… 😈

Übrigens finde ich das Wort „Haftnotizen“ sehr erfreulich. Ich stelle mir dabei vor, wie du im Knast sitzt und dir Notizen machst, was du in deinem Leben verbessern könntest. Tatsächlich würde ich dir eine derartige Zeit der Orientierung und Besinnung sehr wünschen.

Dein dich „genießen“ müssender
Nachtwächter

Du wurdest von Eva auf FB angestupst

Donnerstag, 4. Juni 2015

So so, auf „FB“, denn Facebook wird garantiert nicht darauf achten, dass seine Firmierung immer richtig geschrieben ist…

Und wie viel da „gestupst“ wird! Erstmal Eva:

Hallo ,

Du wurdest von Eva auf FB angestupst. Das ist eine neue Funktion auf FB die wir gerade testen!

Die Stubs-Nachricht von Eva an Dich lautet: „Bussiiiii!!!“

Klicke hier um die Anstubserin zu sehen:

http://www.fb-connect.biz/[ID entfernt]/

Lieben Gruß,
Dein FB-Team

Dann eine weitere mir unbekannte Frau mit dem Namen Ann:

Hallo ,

Du wurdest von Ann auf FB angestupst. Das ist eine neue Funktion auf FB die wir gerade testen!

Die Stubs-Nachricht von Ann an Dich lautet: „Bussiiiii!!!“

Klicke hier um die Anstubserin zu sehen:

http://www.fb-connect.biz/[ID entfernt]/

Lieben Gruß,
Dein FB-Team

Da mag auch die mir ebenfalls unbekannte Jana nicht zurückstehen:

Hallo ,

Du wurdest von Jana auf FB angestupst. Das ist eine neue Funktion auf FB die wir gerade testen!

Die Stubs-Nachricht von Jana an Dich lautet: „Bussiiiii!!!“

Klicke hier um die Anstubserin zu sehen:

http://www.fb-connect.biz/[ID entfernt]/

Lieben Gruß,
Dein FB-Team

Und auch Mila hat einen erheblichen Stupsbedarf:

Hallo ,

Du wurdest von Mila auf FB angestupst. Das ist eine neue Funktion auf FB die wir gerade testen!

Die Stubs-Nachricht von Mila an Dich lautet: „Bussiiiii!!!“

Klicke hier um die Anstubserin zu sehen:

http://www.fb-connect.biz/[ID entfernt]/

Lieben Gruß,
Dein FB-Team

Alle diese Spams kamen im Verlaufe von nur zehn Minuten, und ich habe noch ein paar mehr mit anderen Frauennamen.

Natürlich ist diese Spamflut nicht aus Facebook geschwappt – was ich allein schon daran bemerke, dass ich gar keinen Facebook-Account habe – sondern es handelt sich um die unverändert doofe Masche der Dating-Betrüger, auf deren Plattformen es regelmäßig…

Screenshot der betrügerischen Website

…nur Frauen gibt. Und zwar nur solche, die mit Augen wie ein offenes Bett in die Selfie-Kamera schauen. Weil die jungen Frauen, deren „aus dem Internet mitgenommene“, überaus hübsche Gesichter hier von Kriminellen als Köder missbraucht werden, schon gestraft genug sind, habe ich bis zur Unkenntlichkeit verpixelt. Hoffentlich gereicht es auch in dieser Form jedem und jeder zur Mahnung, dass irgendwo hochgeladenes Bildmaterial ganz seltsame Zweitverwendungen durch äußerst lichtscheues Geschmeiß finden kann, möglicherweise sogar mit dem folgenden Text darunter:

Unsere Webseite verfügt über tausende Mitglieder aus Deutschland, die alle NUR auf der Suche nach unverbindlichen sexuellen Treffen sind. Es ist sehr wahrscheinlich, dass Sie auf ein Profil von Bekannten stoßen werden

Ja, das ist ein Zitat der betrügerischen Dating-Site. Ich denke mal, dass sich das niemand und niefrud wünschen kann.

Also: Vorsicht mit persönlichen Bildern! Und wenn es auch noch so bequem ist, sie schnell über das Handy irgendwo hochzuladen und damit aus der Hand zu geben.

200% up to 100 eur Netent Casin0

Sonntag, 24. Mai 2015

Was hatte ich denn mal richtig lange nicht? Richtig, eine Spam, die mir den tollsten von nichts und niemandem kontrollierten Internet-Zockladen empfiehlt, dessen Betreiber das „Spiel“ beliebig und technisch unentdeckbar manipulieren können. Wenn solche Tipps dann auch noch mit einer Spam kommen… 😉

Oh… habe ich „eine Spam“ gesagt? Dieses Meisterwerk der kurzen Kommunikation kam deutlich mehr als nur einmal. Na ja, wenn man in der Spam schon wenig Worte macht, dann kann man doch wenigstens viele Spams machen. Wie die Spammer ihre mutmaßlich aus diversen Quellen zusammengetragenen Mailadressen um Dubletten bereinigen – ich würde es ja mal mit sort -fu versuchen – wird ihnen vermutlich irgendwann auch noch jemand erklären. Oder auch nicht. Ihr Geschäft mit der Dummheit funktioniert ja auch, wenn sie es schlecht machen.

Schade, ich habe mich so an ein Leben ohne diese tägliche Pest gewöhnt.

Das hier ist die Spam:

$200% Up To 100 NetEnt Casin0
GET 200% UP TO $£€2100 WELCOME BONUS AT 77JACKPOT.COM
$200% Up To 100 NetEnt Casin0

Play Now

Na, immerhin bekommt das „Casino“, das doch sicherlich regelmäßig mit Geld umgehen wird, ein paar Währungssymbole in eine Grafik – für HTML hatten diese Internet-Unternehmer augenscheinlich gerade keinen Experten zur Hand. Lustig auch $200%! :mrgreen:

Der Link führt nicht in die Website unter der Domain 77jackpot (punkt) com, sondern ist mit Googles Linkkürzer¹ unkenntlich gemacht. Wer darauf klickt, landet nach einigen Weiterleitungen auf der Website unter der ganz frisch vor drei Tagen registrierten Domain bestnetentbonus (punkt) net, die ihre Besucher mit dem folgenden potemkinschen Casino unterhält:

Screenshot der durch Spam beworbenen Website

Natürlich ist das kein „Casino“, sondern nur ein Zugang, bei dem der Spammer mit seinem Affiliate-Code sicherstellt, dass er Geld dafür bekommt, wenn andere dann dort zu zahlenden Kunden werden. Es kann sogar sein, dass der Veranstalter von in der BRD illegalen „Glücksspielen“ unter der Domain 77jackpot (punkt) com gar nichts mit der stinkenden, asozialen Spam zu tun hat. Ich bin dem in meinen Augen höchst fragwürdigen Veranstalter virtueller und technisch unentdeckbar beliebig manipulierbarer „Glücksspiele“ nur zu gern dabei behilflich, diesen Spammer wegen seines Vertrauensbruches und seiner gleichermaßen asozialen wie illegalen Methoden mit einer fristlosen Vertragskündigung „abzustrafen“, statt ihm auch noch das Geld dafür zu geben, die Reputation der unter 77jackpot (punkt) com angebotenen „Glücksspiele“ in die Güllegrube der Spam zu ziehen. Die Affiliate-Parameter im Play-now-Link auf der impressumslosen, durch Spam beworbenen Website sehen so aus:

a_aid=5550af190e42e
a_bid=701de2fe

Den zukünftigen Empfang weiterer derartiger Spams werde ich als Zeichen dafür werten, dass auch dem in meinen Augen fragwürdigen Veranstalter unter 77jackpot (punkt) com seine Reputation so scheißegal ist, dass er keine Hemmungen hat, mit Spammern zusammenzuarbeiten. Tatsächlich handelt es sich bei der dann etwas begründeteren Annahme um das, wovon ich bereits jetzt ausgehe.

Hoffentlich sind die Leute heute ein bisschen schlauer als vor vier, fünf Jahren, wo aus dieser Art Spam eine stinkende, auf jeder einzelnen Mailadresse bis zu 30fach am Tag ankommende Flut wurde! Für die Spammer „lohnt“ es sich ja leider schon, wenn nur einer unter tausend so doof ist, darauf reinzufallen, denn die Spam ist so gut wie kostenlos…

¹Natürlich habe ich die Spammer schon an Google „verpetzt“, und zwei von fünf Links aus meinen Spams funktionieren auch schon nicht mehr…

Stellen Sie uns auf die Probe

Freitag, 10. April 2015

Au ja, ich möchte so richtig gern mal ausprobieren, wie viel elektrischen Strom ein Spammer verträgt… 👿

Guten Tag,

Meinen Namen kennt ihr schonmal nicht.

stellen Sie uns auf die Probe:

Wir wetten, dass wir Ihren Krankenkassentarif wie folgt verbessern können:

– bessere Leistungen
– weniger Beitrag

Und, was kriege ich von euch, wenn ihr die Wette verliert? Ach ja…

Sie können nur gewinnen, da unsere Analyse komplett kostenlos und unverbindlich ist. Sie entscheiden, ob Sie wechseln möchten oder nicht.

..ich kriege gar nix. Da könnt ihr euch den Strunz mit dem „wir wetten“ aber auch ganz sparen und stattdessen den Text „Bitte seien sie so doof und klicken sie in einer illegalen und asozialen Spam herum, denn von dieser Doofheit leben wir“ verwenden.

Fordern Sie uns heraus, wir suchen den besten Tarif für Sie – schnell und unkompliziert.

Und jetzt wollt ihr auch noch einen Fehdehandschuh? Kommt doch einfach, dann erledigen wir das mit der Herausforderung schnell und mit mittelalterlicher Direktheit und Unerbittlichkeit…

Es dauert weniger als 1 Minute:
http://www.kv-analyse.com/

Wie bei illegaler Spam üblich, ist das kein direkter Link, sondern ein Link auf eine Wegwerfdomain, wo es eine Weiterleitung auf die „richtige“ Website unserer „Freunde“ (mutmaßlich aus der Organisierten Kriminalität) unter der Domain ihr (strich) kv (strich) vergleich (punkt) com gibt. Wer dumm ist, kann sich dabei natürlich sicher fühlen, weil die Spammer (mutmaßlich durch Missbrauch der Identität eines anderen Menschen) ein TLS-Zertifikat von Comodo gekauft haben und deshalb ein Schlösschen neben der Adresszeile angezeigt wird, das euch die Journalisten immer als Inbegriff der Sicherheit verkaufen, obwohl es nur bedeutet, dass die Kommunikation mit dem Webserver verschlüsselt ist und dass eine zentrale Ausgabestelle verspricht, dass es sich um den Schlüssel des Domaininhabers handelt. Bei der Registrierung der Domain haben die Spammer allerdings lieber auf einen Whois-Anonymisierer aus dem schönen, sonnigen Panama gesetzt. Auf der so für lediglich journalistisch geschulte Webnutzer als „sicher“ dargebotenen Website kann man dann…

Screenshot der betrügerischen Website, die vorgibt, Tarife von Krankenversicherungen zu vergleichen

…einen Datenstriptease machen. Weil man eine Spam bekommen hat, die einem gespartes Geld verspricht.

Die dort angegebenen und an fragwürdige Gestalten übermittelten Daten sind für einen kriminellen Identitätsmissbrauch hinreichend, und sie können eventuell um Daten aus weiteren Quellen erweitert werden, um ihre kriminelle „Verwertbarkeit“ noch zu steigern. Und wenn dann gar in einem späteren Schritt noch eine E-Mail mit der „persönlichen Analyse“ kommen sollte, bei der man einfach nur noch einen Anhang öffnen muss, um sich eine aktuelle Kollektion von Schadsoftware auf dem Rechner zu installieren – mit dem Einkommen gibt ja auch gleich an, wie lohnend das „Ziel“ ist – dann können diese fragwürdigen Gestalten sogar mit der passenden IP-Adresse zur angeblichen Person „arbeiten“, was einen in sehr ernsthafte Probleme bringen kann.

Spam ist immer ein ganz schlechtes Zeichen. Wenn sie das mir als einem „komischen Blogger“ nicht glauben, dann gehen sie jetzt zur nächsten Polizeidienststelle und fragen sie einen Polizeibeamten, was er von der Idee hält, wegen einer Spam, die man bekommen hat, weit in die Privatsphäre hineinreichende Daten auf einer Website anzugeben! Ich bin guter Dinge, dass sie dort genau das gleiche hören werden.

Wir freuen uns auf Ihren Besuch!

Wo soll ich denn hinkommen, um euch mal zu besuchen? Und wie viel Polizei soll ich dorthin mitbringen? Vielleicht zur im Impressum der Website angegebenen Anschrift einer Gesellschaft mit beschränkter Hoffnung in Gründung, die noch so sehr in Gründung ist, dass sie noch nicht einmal eine Steuernummer bekommen hat? Dafür, dass die angebliche (und vielleicht sogar unter Angabe einer missbrauchten Identität gegenüber der Handelskammer betriebene – dafür geeignete Daten werden ja eingesammelt) GmbH i.G. noch keine Steuernummer hat, verwenden die fragwürdigen Gestalten aber schon ganz schön lange – nämlich seit über einem Jahr – das gleiche Design für ihre Datensammel-Website, die unter regelmäßig wechselnden Domains verfügbar ist. Wer Interesse daran hat, kann einen guten Teil der Geschichte dieses Schwindels mit dem angeblichen Krankenversicherungsvergleich hier auf Unser täglich Spam verfolgen.

Mit freundlichen Grüßen,

Melanie Walther
Verbraucherberatung

Die Namen und Domains ändern sich mehrmals im Monat, der Beschiss bleibt immer der gleiche.

Hier noch einmal kommentarlos eine andere derartige Spam aus meinem Posteingang:

Betreff: Überprüfung Ihres Vertrages

Guten Tag,

wir haben festgestellt, dass Sie zur Zeit möglicherweise in einem Krankenkassentarif versichert sind, der Ihnen kein optimales Preis-/Leistungsverhältnis bietet.

Daher sollten Sie noch heute prüfen, ob Sie optimal versichert sind – oder ob Ihre Krankenkasse Sie über den Tisch zieht.

Private Krankenversicherungen wollen hohe Gewinne machen – daher berechnen sie oft viel zu hohe Beiträge. Dagegen wehren wir uns.

http://www.ig-privatpatient.com/[ID entfernt]/

Prüfen Sie, ob auch Ihre Krankenkasse zu teuer ist!

Unser OnlineCheck dauert nur eine Minute und verschafft Ihnen Gewissheit. Das sollte Ihnen Ihre Gesundheit wert sein!

Vergleichen Sie kostenlos und unverbindlich auf:

http://www.ig-privatpatient.com/[ID entfernt]/

Wir engagieren uns ehrenamtlich – daher fallen für Sie natürlich keine Kosten an.

Vielleicht haben Sie auch den besten Tarif – viele Gesellschaften sind fair. Das sollten Sie jedoch zur Sicherheit überprüfen.

Ich hoffe, dass ich Ihnen helfen konnte.

Mit freundlichen Grüßen aus Stuttgart,

Susanne Schreiber
IG Privatpatient

Sie erhalten diese Nachricht, weil Sie uns oder einem unserer Partner Ihre Einwilligung dazu gegeben haben. Gerne können Sie Ihre E-Mailadresse löschen. Klicken Sie dazu einfach hier:
http://www.ig-privatpatient.com/abm/[ID entfernt]/

Und noch eine:

Betreff: Reduzierung Ihrer Monatsrate

Guten Tag,

nach der Umsetzung der Reform der privaten Krankenversicherung muss ein guter Tarif nicht mehr teurer als 95 Euro monatlich sein. Viele Kunden, die noch alte Verträge haben, bezahlen deutlich mehr – obwohl sie es nicht mehr müssten.
Bezahlen auch Sie noch jeden Monat zu viel?

Prüfen Sie gleich online, ob Ihr Tarif gesenkt werden kann:
http://www.ihre-monatsrate.com/[ID entfernt]/

Ein online-Vergleich nimmt nur 2 Minuten in Anspruch – und ist natürlich kostenlos und unverbindlich.

Ich hoffe, dass ich Ihnen helfen konnte!

Mit freundlichen Grüßen,

Stefanie Weihe
Kundenservice

Keine weiteren Mails?
http://www.ihre-monatsrate.com/abm/[ID entfernt]/

Und noch eine:

Von: Verbraucherservice West
Betreff: Ihre Krankenkasse zockt Sie ab!

Guten Tag,

haben auch Sie es bereits gelesen?

Erneut verweigert eine gesetzliche Krankenkasse ihren Kunden die Zahlung einer Prämie aus dem erwirtschafteten Überschuss. Mit Ihrem Geld werden Millionen verdient – und gleichzeitig erhöhen sich Ihre Beiträge. Stoppen Sie diesen Wahnsinn und lassen Sie sich jetzt auf unserer Webseite kostenlos und unverbindlich beraten:

http://www.verbraucherservice-west.com/[ID entfernt]/

Lassen sie sich nicht länger ausnehmen! Bei den privaten Versicherungen ist es schon lange üblich, dass die Versicherten am Jahresende Beiträge erstattet bekommen!

Sie sind bereits privat versichert? Das ist der erste Schritt! Erhalten Sie jedoch wirklich die optimalen Leistungen für Ihr schwer verdientes Geld? Auch das verrät Ihnen ein kurzer Besuch auf unserer Webseite – in unter 2 Minuten.

Worauf warten sie noch?

http://www.verbraucherservice-west.com/[ID entfernt]/

Mit freundlichen Grüßen

Michael Neubauer
Verbraucherteam Süd [sic!]

http://www.verbraucherservice-west.com/abm/[ID entfernt]/

Und noch eine:

Von: Stiftung Tariftest
Betreff: Erinnerung: Neuer Beitrag

Guten Tag,

auch Sie bezahlen mit großer Wahrscheinlichkeit jeden Monat zu viel für Ihre Krankenversicherung.

Die Stiftung Warentest hat 107 Tarife verglichen – nur 5 davon wurden mit „sehr gut“ bewertet.

Diese Tarife erfreuen sich großer Beliebtheit, viele Kunden wechseln – so können die Beiträge für alle Versicherungsnehmer dauerhaft günstig gehalten werden.

Überprüfen Sie gleich kostenlos und unverbindlich online, ob Ihr Tarif zu den sehr guten gehört – oder ob Sie zu viel bezahlen:

http://www.tarif-test.net/[ID entfernt]/

Ebenfalls erfahren Sie, wie gut Ihr derzeitiger Anbieter abgeschnitten hat. Das sollten Sie als Kunde, der jeden Monat hohe Beiträge bezahlt, wissen!

Ich hoffe dass ich Ihnen helfen konnte.

Mit freundlichen Grüßen,

Stephan Peters
Stiftung Tariftest


http://www.tarif-test.net/abm/[ID entfernt]/

Normalerweise blogge ich ja schon gar nicht mehr drüber, aber im Moment ist aus dem permanenten Rinnsal dieser Art von Spam (erinnert leicht an eine chinesische Wasserfolter) mal wieder ein reißendes Gewässer geworden… da scheinen ein paar Leute sehr dringend neues Adressmaterial für ihre „Geschäfte“ zu brauchen.

Ostern auch allein?

Sonntag, 5. April 2015

Hallo,

Genau das ist mein Name!

bist Du an Ostern auch allein? Maya möchte sich mit Dir treffen und hat Dir eine Nachricht geschrieben.

Und, warum schreibt mir diese Maya nicht einfach ihre verkackte Nachricht in eine Mail, dass ich mich jetzt drüber freuen kann, wo ich so ganz allein zu Ostern in meiner Trauerhöhle sitze, mit einem Monitor, einer Tastatur und meinen beiden Händen Karechta und Kalinka als einzige Trösterinnen meines eklen Daseins? Ach ja, sie tut das natürlich nicht…

Um sie zu lesen und ihr Profil anzuschauen, klicke hier:

http://www.funbook-ostern.com/[ID entfernt]/

…weil es sie gar nicht gibt, diese Maya. Es geht hier nur darum, Leute dazu zu bewegen, in eine Spam zu klicken, um auf einer Seite zu landen, die dann zur betrügerischen Dating-Site in der Domain funbook18 (punkt) com weiterleitet. Dort gibt es zurzeit…

Screenshot der betrügerischen Dating-Site

…leider nur Frauen, die „alle NUR auf der Suche nach unverbindlichen sexuellen Treffen sind“ und keinen einzigen Mann darunter. Vermutlich gucken sie deshalb auch allesamt jedesmal mit Augen wie ein offenes Bett in die Selfie-Kamera, damit sich endlich irgendjemand ihrer annimmt und die Suche beendet.

Die mit an Sicherheit grenzender Wahrscheinlichkeit von „irgendwo“ (Facebook, Instagram, Tumblr, etc.) aus dem Internet „mitgenommenen“ Fotos habe ich im Screenshot verpixelt – die jungen Frauen, deren größtenteils ausgesprochen hübsche Gesichter hier von Verbrechern als Köder missbraucht werden, sind nämlich schon gestraft genug. Die Existenz solcher Betrugssites sollte jeden Menschen einmal darüber nachdenken lassen, ob es wirklich eine gute Idee ist, ein Internet voller teilweise sehr übler Gestalten mit Fotos von sich zu fluten – ich rate jedenfalls strikt davon ab.

Nun, im Web of Trust hat sich diese Betrugssite schon einen gewissen, wenn auch noch etwas zu harmlos aussehenden Ruf erarbeitet. Aber diese Info ist ja gar nicht nötig, denn man sieht ja schon an der illegalen und asozialen Spam, dass hier Verbrecher am Werke sind…

Lieben Gruß,
Dein Kundenservice

Wie jetzt, diese Maya hat auch einen „Kundenservice“? Was macht die eigentlich so? :mrgreen:

Ansonsten allen Spamempfängern, Mit- und Zulesern noch ein frohes Fest mit dicken, großen Eiern!