In der Tat, wenn ich einfach „Whatsapp“ kaufen würde, könnte ich einen sowas von brandneuen Weg mit meinem Marketing beschreiten. Leider möchte mir der Unbekannte mit seinem gefälschten Absender, seiner stattdessen als Kommunikation angebotenen Skype-ID und E-Mail-Adresse bei einem Freemailer etwas ganz anderes andrehen, nämlich die „Dienstleistung“, Nutzer von „WhatsApp“ mit Müllnachrichten zuzuspammen. Warum diese zertifizierte Lallbacke sein brandneues Marketing nicht einfach selbst über „WhatsApp“ macht, sondern lieber kühl und aschealt als E-Mail-Spam, gehört zu den Fragen, die ich auch nicht beantworten kann. Vielleicht sagt er sich ja, dass nervtötende Bullshit-Nachrichten in „WhatsApp“ so unerwünscht sein könnten, dass niemand mit ihm ins Geschäft kommen würde, wenn er selbst so vorginge…
Schlagwortarchiv „Screenshot“
Konto aktivierung Ankündigung
Das klingt ja schon nach einem Meisterwerk der Phishing-Spam. 😀
Der (gefälschte) Absender ist spar (underline) kence (at) q (punkt) com
und er nennt sich „Sparkassen“. Dafür hat er allerdings einen ziemlich dummen Absender gefälscht – er hätte eine beliebige andere Mailadresse eintragen können, zum Beispiel auch eine aus der Domain sparkasse (punkt) de
.
Sehr geehrter Kunde.
Ohne den Namen des Kunden zu kennen, aber mit einem Punkt dahinter.
Wir möchten Sie darauf hinweisen, dass der Zugang zu Ihrem Online-Konto wird in Kürze auslaufen. Um weiterhin davon profitieren, werden wir Ihre Daten auf den untenstehenden Link bitten um Ihr Konto zu bestätigen.
Aktualisieren Sie Ihre Online-Bankkonto: hier klicken
Wir möchten sie darauf hinweisen, dass wir mangels deutscher Sprachkenntnisse nicht immer sicher in der Wortstellung richtige sind, insbesondere Nebensätze wenn schreiben wir. Dennoch wollen wir davon profitieren, dass sie uns mal eben für die Sparkasse halten und uns alles sagen…
…was die Sparkasse schon längst weiß, wenn sie dort Kunde sind. Warum? Damit weder ihr Konto noch ihre Waschmaschine ausläuft. Und jetzt klicken sie schon auf den Link der sagt „Klicken sie hier“ und wundern sie sich nicht, dass der gar nicht auf die Website irgendeiner Sparkasse führt, denn der Absender dieser Mail deutet ja auch nicht auf irgendeine Sparkasse hin. Vielen Dank, denn wir leben davon, dass wir das Geld anderer Menschen ausgeben und die Identität anderer Menschen missbrauchen.
Nach Abschluss dieser Schritt, werden Sie von einem Mitglied unseres Kundendienst über den Status Ihres Kontos kontaktiert werden.
Hinterher wird noch ein Anruf werden, um ihnen die TAN für eine ordentliche Abhebung rauszuleiern.
Die Sparkasse, verstehen wir, wie wichtig die Sicherheit und Vertraulichkeit Ihrer Daten ist. Keeping Kundeninformationen zu sichern, ist eine oberste Priorität für uns.
Weil müssen verstehen, das ist alles wegen Sicherheit und Dings, we are keeping alles total Priorität und ganz uns wichtig Privatsphäre bei uns sichern ist.
Wir freuen uns sehr, an Ihrem Service zu sein.
Unsere Höflichkeit und unser Verlangen, ihnen zu dienen wird nur noch von unserer Ehrlichkeit übertroffen.
Mit freundlichen Grüßen,
Sparkassen Kunden Service.
Mit mechanischen Grüßen
Dein dummer Phisher
Elias Schwerdtfeger 1 messages marked as unread interpol
Wichtiger Hinweis vorweg: Diese E-Mail kommt nicht von Facebook. Es handelt sich um eine ziemlich gefährliche Spam.
Anders, als man auf den ersten Blick meinen möchte, geht es hier nicht um Phishing.
Es ist völlig gleichgültig, ob man auf die ungelesene Nachricht, auf „View Messages“, auf „See All Notifications“ oder „unsubscribe“ klickt. Alle Links führen auf die selbe URL, und zwar auf eine hochgeladene PHP-Datei in einer mutmaßlich gecrackten WordPress-Installation eines unbeteiligten Dritten.
Wer darauf klickt, bekommt dafür… ähm… einen kostenlosen, in JavaScript, Java, Flash, präparierten PDF-Dokumenten und missbrauchtem CSS gecodeten Sicherheitscheck seines Browsers, seiner Plugins und seines Betriebssystems. Wenn diese automatische Überprüfung des Computers durch Kriminelle eine ausbeutbare Lücke zeigt, steht hinterher ein Computer anderer Menschen auf dem Schreibtisch, und was dieses Pack dann damit anfängt, kann keinem gefallen. Da es sich um sehr aktuelle Schadsoftware handelt, dürften die meisten Antivirus-Schlangenöle bei der Erkennung versagen.
Deshalb ist es wichtig, solche Spam als Spam zu erkennen. Es gibt hier mehrere Punkte, die sofort Verdacht erwecken sollten, obwohl es eine Ansprache mit korrektem Namen gab:
- Die Sprache stimmt nicht. Wenn ich bei Facebook wäre – was ich allein deshalb nicht bin, weil Facebook in seiner Aufbauphase versucht hat, neue Nutzer mit asozialer und illegaler Spam anzuwerben – dann würde ich natürlich Deutsch einstellen und bekäme derartige Mail von Facebook auch in Deutsch.
- Die (gefälschte) Absenderadresse liegt nicht in der Domain von Facebook. Das war sehr dumm vom Spammer und hat es möglich gemacht, diesen Dreck sicher als Spam zu erkennen, ohne lange hineinzuschauen.
- Wenn man mit der Maus über einen der Links geht, sieht man in der Statuszeile seiner Mailsoftware, wo der Link hinführt. Dabei wird sofort klar, dass es kein Link in die Website von Facebook ist. Und das sollte bei so einer Mail sämtliche Alarmglocken klingeln lassen. Ein kleiner Blick auf die Statuszeile vor der Klick auf einen Link ist sehr wichtig, denn eine Fahrt ins Blaue macht nur in einem Umfeld Spaß, in dem es nicht derartige Verbrecher gibt.
Darüber hinaus verhindert die Verwendung des Browser-Addons NoScript derartige Angriffe an der Wurzel, indem die Ausführung aktiver Inhalte (JavaScript, Plugins) unterdrückt wird. Der relativ geringe Aufwand, einige vertrauenswürdige Websites einmalig freizuschalten, mag zwar nerven, aber zur Belohnung dafür gibt es ein Maß an zusätzlicher Browsersicherheit, das durch kein Antivirus-Schlangenöl erreicht werden kann. Mit Leichtigkeit kann wochen- oder gar monatelanger Ärger durch Datenverluste, Erpressungsversuche, überwachtes und manipuliertes Online-Banking, Missbrauch des Computers und der Internetleitung für kriminelle Aktivitäten und Spamversand und dergleichen vermieden werden. Die Installation von NoScript im Browser ist – neben der Verwendung eines wirksamen Adblockers – eine elementare Sicherheitsmaßnahme, wesentlich wichtiger und wirksamer als ein so genannter Virenscanner. Die Frage, warum eine derart wichtige Funktionalität nicht zum Standardumfang gehört¹, stellen sie bitte dem Browserhersteller ihres Vertrauens! Aber nicht darüber wundern, dass man beim von halbseidenen Reklame- und Tracking-Firmen wie Google finanzierten Firefox-Projekt ganz andere Vorstellungen hat, auch wenn das auf Kosten der Computersicherheit der Nutzer geht.
¹In früheren Opera-Versionen konnte man etwa relativ bequem JavaScript ausschalten und seitenspezifisch wieder einschalten.
Your new-login info – 29: Single-Russian Girls-Online Here
Wie, ihr habt nur 29 Mädchen?
Statt einer Anrede kann man ja auch einfach eine Zeile aus dem Mailheader wiederholen, das wirkt persönlich und kundenorientiert.
Your Updated-Login-Infois Below:
USER: gammelfleisch (at) tamagothi (punkt) de
PW: 13852361
Na, den Benutzernamen kann ich mir ja merken. Gammelfleisch will zu den entzückenden Frauen aus Russland, die so fürchterbar viel Freude an der Kommunikation haben.
Oh Mist, jetzt habe ich doch glatt mein Passwort verraten.
A Gorgeous-Russian Bride-Can Be Your. Why-wait? Go here right away -> http://link.yourmaylogin-info.us
Also, warum noch groß warten¹! Huch, das gibt ja gleich eine Weiterleitung auf die Website in der völlig zu Recht in etlichen Blacklists aufscheinenden Domain www (punkt) russianbrides (punkt) info
Oh….
…die Titelseitenfrau da macht ja Augen wie ein offenes Bett! Aber wo ist der Login? Ach nirgends, ich kann da nur vor irgendwelchen anonymen Gegenübers – auf einer Website, deren Registrierungsdaten über einen Whois-Anonymisierer versteckt werden – einen anständigen Datenstriptease hinlegen… und mir ein Passwort aussuchen, um dann mit einem gibberigen Klick lustigen Bedingungen zuzustimmen.
¹Ich kann vom Besuch der Site nur abraten. Ich habe mir nicht die gefühlte Tonne JavaScript angeschaut, die mir in den Browser gemacht werden soll. Wenn das so aussieht, dass es am Ende keinen Sex gibt, sich dafür aber der Computer was wegholt, wäre ich nicht überrascht.
Bestellung Nr. 65326210
Wenn es von dieser Spam doch nur eine gegeben hätte! Aber nein, das war eine Flut. Und die Nummern wechseln natürlich jedes Mal. Alle Spams dieser Machart kamen aus dem IP-Bereich der Aquatix IT-Services e.K., deren beachtenswerte Reputation bereits durch die einfache Benutzung einer Suchmaschine offenbart wird. Hier nur für einen ersten Einblick ein Link auf den inzwischen etwas länglichen Thread im Forum des Antispam e.V., der da langjährige Kontinuitäten erahnen lässt.
Hallo,
Ich habe keine Ahnung, wer du bist, obwohl ich im Betreff noch behaupte, dass du was bei mir bestellt hättest. Und ich hab was für dich, nämlich…
Ihre Geldsorgen haben jetzt eine Ende!
…Geld! Verstehst du?! Zaster. Knöpfe. Knete. Patte. Dieses Zeug, so schreibe ich in meinen Spams, will ich einfach irgendwelchen Leuten geben, weil sie eine Mailadresse haben.
Wir geben Ihnen in jedem Fall einen Kredit! Egal wofür!
Und zwar garantiert! Immer! Heiliges Spammerversprechen, wird auch nicht gebrochen…
Bei uns bekommen Sie unkompliziert eine Finanzierung bis zu einem Betrag von 50.000,- Euro ohne Sicherheiten oder Schufa-Anfrage!
…und damits dir das auch auch klar wird, sage ich das nochmal. Nur mit mehr Worten. Und wenn das mit den vielen Worten für dich zu viel ist…
Auch bei schlechter Bonität – Kein Problem!!!
…sag ichs dir gleich nochmal: Selbst, wenn jedes Kreditinstitut der Meinung ist, dass du Darlehen nicht zurückzahlen kannst und dir deshalb keins geben will, gebe ich dir Geld. Echt. Kein Problem.
Und jetzt mach schon zu und klick!
Die etwas sonderbar klingende Domain wurde gestern erst eingerichtet. Registriert von jemanden aus dem brummenden New York, für dessen Geschäftsstelle einer obskuren „TDN Projects Ltd.“ leider kein Firmenschild mehr übrig war. Vielleicht hätte er es mit einem dieser Darlehen finanzieren sollen…
Die dort liegende Website ist natürlich eine Weiterleitung auf eine andere Website. Sie liegt in der Domain sofortkredit (strich) 2014 (punkt) com
, und dort gibt es ein ganz tolles Angebot für Leute, die ein Darlehen haben wollen:
Man kann dort – der Registrant dieser Domain hat es natürlich vorgezogen, seine angegebenen persönlichen Daten hinter einem Whois-Anonymisierer zu verstecken – einen 100% kostenlosen Antrag stellen. Das kann man gar nicht oft betonen. Der Antrag ist nicht zu fünfzig, nicht zu fünfundsiebzig und auch nicht zu neunzig, sondern zu glatten, vollen und glänzenden hundert Prozent kostenlos! Mit echtem, roten Spammersiegel aus echter JPEG-Farbe. Und „unverbindlich“ ist er, also für naive Menschen „harmlos“. Wenn ich meinem Browser JavaScript erlauben würde, dann würde im jetzt weißen Bereich der Seite eine über recht matschige JavaScript-Umwege eingeblendete Möglichkeit sichtbar werden, vor irgendwelchen Unbekannten, die mir eine Spam geschickt haben, so viel Datenstriptease zu machen, dass damit ein Identitätsmissbrauch möglich würde.
Aber wer würde denn jeder dahergelaufenden Website das Ausführen von Javascript gestatten – und wer würde einem kriminellen Spammer schon ausführliche persönliche Daten geben?
Your-Amazon $25-GiftCard – Complete-Our Brief Survey
Diese Spam kommt mit dem Absender amazonrewards (at) yourgiftcardsurvey (punkt) us
und geht auch an reine Honigtopf-Adressen, die nur im Internet herumliegen, damit sie von den Harvestern der Spammer gefunden werden. Es handelt sich also die ganz gewöhnliche Streumunition der Spammer. Amazon hat damit selbstverständlich nichts zu tun, die Firmierung wird von den Verbrechern nur missbraucht, um etwas Reputation abzustauben. Was dieser Firmierungsmissbrauch für Amazon bedeutet, ist den Spammern egal.
Amazon-Appreciation GiftCard-Notice.
Schön, und meine Antwort ist eine Verlautbarung des Kaisers von China.
Correspondence ID #2546659
Dear gammelfleisch (at) tamagothi (punkt) de
Weder ist irgendeine Zufallszahl noch eine Mailadresse – dass ihr die kennt, sehe ich schon daran, dass ich darüber eure Spam empfange – ein adäquater Ersatz für eine persönliche Anrede.
We want to show your our appreciation…
With a $25-Amazon-GiftCard!
Visit here to take our short-survey & receive your gift-card!:
http://host.yourgiftcardsurvey.us
Das ist aber „nett“ von euch.
Und wo ist mein Geschenkgutschein, wenn ich auf euren Dreckslink klicke? Stattdessen gibt es einen ganz anderen „Gutschein“ (in einem sehr skurillen Sinn des Wortes), und der sieht so aus:
Nein, dieser tolle Hinweis, man möge ganz dringend empfohlenermaßen irgendeinen Player auf die neue Version bringen, hat – trotz des Farbschemas, das zu gern diesen Eindruck erwecken würde – nichts mit einem Adobe-Produkt zu tun…
Ich kann mir jetzt also völlig kostenlos Software von einer Website runterladen, die mir ein Spammer mit einem Link in einer Spam angedreht hat. Und wer jetzt wegen des Köders mit einem 25-Dollar-Gutschein dumm und gierig geworden ist und deshalb nach gibberigem Überfliegen des Textes glaubt, nach „Die Aktualisierung dauert mit Breitband weniger als eine Minute“ endlich eine blöde Umfrage zu bekommen, der klickt da drauf und liest nicht, was da kontrastarm schwarz auf dunkelgrau in der Seite steht – ich gebs mal für den gesteigerten Genuss in seiner vollen Pracht deutlich besser lesbar wieder:
Media-Player vertreibt „Custom Installationen“, die sich von den ursprünglich vertriebenen Installationen unterscheiden. Diese neuen Installationen entsprechen den Richtlinien und AGB der Original-Hersteller. Media-Player ist ein Installations-Manager, der die Installation der von Ihnen gewählten Software verwaltet. Neben der Verwaltung des Downloads und der Installation bietet der Media-Player kostenlos beliebte Software, die Sie interessieren könnte. Diese zusätzliche Software umfasst Toolbars, Browser-Add-ons, Spiel-Anwendungen, Anti-Virus-Anwendungen und andere Anwendungen. Sie brauchen keine zusätzliche Software installieren, um die Installation der ausgewählten Software abzuschließen. Sie können die Programme jederzeit in Windows „Programme hinzufügen / entfernen“ löschen
„Media-Player“ ist also, anders als der Name für diesen digitalen Tand vermuten lassen könnte, nicht etwa ein Mediaplayer, sondern ein Installer, der jede Menge weiterer Beglückungsideen dieser Spammer aus dem Internet nachlädt und installiert, ohne uns mit einer genaueren Information zu erfreuen, was das für ein Dreck ist. Es könnte einiges sein, was schon im Text angedeutet ist. Zum Beispiel Spiele. Oder Toolbars, davon kann man ja nie genug im Browser haben, sonst hat man am Ende noch Platz im Fenster übrig, um Webseiten zu betrachten. Oder Browser-Addons, die bei Käufen im Internet irgendwelche kriminellen Typen Geld über Affiliate-Programme mitverdienen lassen, indem sie Links manipulieren. Oder Scareware, die in alarmierenden Meldungen so tut, als habe die kostenlose Version schröckliche Viren auf dem Rechner gefunden, die man mit der Vollversion für wenige Euro-Banknoten beseitigen kann. Es kann aber auch etwas anderes sein. Zum Beispiel die Antwort auf die Frage, wie man sich eigentlich diesen fiesen Erpressungs-Trojaner einfangen kann.
Das hier sind nämlich Downloads von kriminellen Spammern, die irgendwelche von Websites eingesammelte Mailadressen zumüllen. Niemand glaube, dass es von diesen Spammern irgendetwas Hübsches, Brauchbares oder Erwünschtes gäbe. Davon leben die nicht. Die leben davon, dass sie die Unerfahrenheit und Dummheit anderer Menschen ausbeuten.
Ich habe es mir mal erspart, mich weiter durch die Dreckssite dieser Leute zu klicken. Es würde mich nicht wundern, wenn die auch noch wollen, dass man für den Download ihres kriminellen Mülls persönliche Daten angibt. Spammer können damit ja immer etwas anfangen…
Thank-You!
Vor meinem Arsch ist auch kein Gitter!
Eine Spamflut ist es
Von dieser Machart der Spam gibt es im Moment unfassbare Mengen, die hier herausgepickte ist nur ein Beispiel. Die gleiche Machart lässt sich an der Anrede mit der Mailadresse und der im Text angegebenen Zufallszahl erkennen. Andere Betreffzeilen sind etwa (unvollständige Liste):
- Re: HomeDepot Replacement-Windows New Special: 30-Apr-2014
- Over-12k All-New Shed Building-Guides! Step by Step
- Article – Say Goodbye to Diabetes FOR GOOD – in Only-Three-Weeks
- Re: Updated-LifeInsurance-Payment: [Policy No. 3142]
- RE: Your-score has recently been-changed. See-new correspondence.
- Re: Updated AutoInsurance-Payment: 4/29/2014
Die Köderbandbreite dieser Streumunition ist also erheblich. Es werden übrigens auch Unmengen verschiedener Websites verwendet.
Daneben gibt es noch einige weitere Spams, bei denen ich nicht mit abschließender Sicherheit sagen kann, dass sie von der gleichen Bande kommen, weil trotz gewisser Ähnlichkeiten das Merkmal einer sinnlos aufgeführten Nummer fehlt. Zumindest ist sicher, dass es sich um Spam handelt… und mit Spam kommt niemals etwas Gutes.
Viagra gen für 1,00 EURO, erst nach Erhalt der Ware!
Verschreibungspflichtige Medikamente für fehlendes Rezept und billig billig billig!
Hey Spammer, das hast du schon im Betreff gesagt, und es wird auch nicht besser, wenn du es fett setzt und da einen Link in die Domain electio (punkt) net (punkt) ua
draufmachst. Der Link führt übrigens nach einer Kaskade von „nur“ zwei Weiterleitungen auf die Website in der Domain www (punkt) pillsstore (punkt) org
, die natürlich über einen Whois-Anonymisierer¹ aus dem schönen (und hoffentlich von den drohenden Kriegsgefahren verschonten) Kiew betrieben wird. Dort findet sich eine tolle „Apotheke“ ohne Impressum, in deren Angebot…
…man zwar im Moment keine Aspirin findet, aber dafür allerlei Pillen für den Pimmel.
Einmalige Aktion! Bei der Bestellung bis zum 01.05, bieten wir 20 Viagra gen. für den Preis von 20,00 Euro an. Die Lieferkosten (Lieferung aus Deutschland, per Einschreiben) sind innbegriffen und Sie können den Betrag erst nach Erhalt überweisen!
Die Aktion ist so einmalig wie diese Spam. Und der aus Deutschland liefernde „Apotheker“ ist so kriminell wie einer, der verschreibungspflichtige Medikamente ohne Rezept verkauft. Immerhin werden diese spottbillig angebotenen pillz noch die Form, Farbe und Prägung der Tabletten haben, aber die viel interessantere Frage, was zum entmannten Henker da drin ist, kann nur ein Labor beantworten. Dementsprechend ist übrigens auch die automatische Bewertung durch LegitScript.
Die Lieferzeiten betragen 2 Werktage innerhalb Deutschlands und 4 WT für die Schweiz und Österreich.
Und wenn das mal das einzige ist, was da geliefert wird! Und wenn das überhaupt geliefert wird!
Die Website dieses vorgeblichen Pimmelpillen-Apothekers, der in seinem Angebot so tut, als würde er mir am liebsten noch etwas dazu schenken, wenn ich ihm nur seine Giftpillen wegesse, erweckt einen ganz anderen Verdacht.
Der HTML-Code dieser Website ist nicht gerade gut lesbar. Der größte Teil der Seite ist in eine einzige, sehr lange Zeile geschrieben, so dass es beim Anblick des Quelltextes erschwert ist, einen Eindruck von eventuellen Crack-Versuchen zu bekommen. Die eingebetteten Dateien mit JavaScript-Anweisungen, Bildern und Stylesheets haben zusätzlich sehr kryptische Namen bekommen, hier nur ein paar Beispiele dafür:
c2003e28d1d7fd8e87a88d6f1fd12523.css
005b4e090954cbe6edbcc7d8585fe54f.js
uoczyc6puggkb2uu-llp.jpg
tk_xfl1jhgl0lapnpzv0.jpg
Solche Dateinamen vergibt natürlich niemand, der sein Projekt vielleicht noch einmal pflegen will – und er schreibt natürlich auch seinen Quelltext so, dass seine Struktur klar wird. (Wie man das macht, hängt natürlich vom Coder und eventuell von Vorgaben ab, aber eine einzige lange Zeile ist das, was niemand machen würde – nicht einmal aus Performance-Gründen, weil der Webserver zu jedem modernen Webbrowser eine gzip-komprimierte Version der Daten übertragen kann, die wesentlich besser als solche „Tricks“ ist.)
Spam macht mich immer skeptisch, denn Spam ist immer kriminell. Wenn die Spam mit solchen „Tricks“ einher geht und gleichzeitig vorgibt, sehr unglaubwürdig günstige Angebote zu machen, bin ich mir sicher, dass etwas richtig faul ist. Leider fehlt es mir gerade an den paar Stunden Zeit, um so durchgehend zu analysieren, wie es für ein abschließendes Urteil nötig wäre, aber der folgende Screenshot der eingebetteten Javascript-Datei aus meinem Editor gibt hoffentlich auch einem Unkundigen einen Eindruck davon, dass hier vor neugierigen Augen wie meinen verborgen werden soll, was für ein Programmcode da – für eine alles in allem schlichte Seite – in den Browser gemacht werden soll:
Das geht so 133 KiB lang weiter, die sich auf insgesamt vier Zeilen aufteilen. Wie schon weiter oben gesagt: So programmiert niemand, der nichts zu verbergen hat. Wer sich mal an dieser – teils übel verschachtelten – Sammlung von Funktionen mit mehreren integrierten eval
s versuchen möchte: Ich habe die komplette Datei bei Pastebin hochgeladen. Aber Vorsicht, das ist JavaScript von Kriminellen, und es stinkt zum Himmel…
Oder vielleicht etwas klarer gesagt: Wer diese Seite mit seinem Browser betrachtet und das Ausführen von JavaScript gestattet hat – ich kann ein Addon wie NoScript nur wärmstens empfehlen, denn es bietet bei derartigen Angriffen mehr Schutz als jedes Antivirusprogramm – der hat jetzt vermutlich, wenn der Browser oder ein vom Browser benutztes Plugin irgendwie angreifbar war, einen Computer anderer Leute auf dem Schreibtisch stehen. Und diese anderen Leute sind nicht nett. Und der Virenscanner kennt die Masche möglicherweise noch nicht.
Deshalb klickt man ja auch nicht in eine Spam. (Außer, man weiß, wie man ein besonders gesichertes System dafür aufsetzt – und nein: eine „Personal Firewall“ und ein Antivirus-Programm sind keine besondere Sicherung, sondern die Standardkonfiguration, die von den Kriminellen selbstverständlich auch ausprobiert wird, denn sie leben davon, dass ihre Angriffe möglichst häufig funktionieren). Das bisschen befriedigte Neugierde ist keine hinreichende Entschädigung für den Ärger, den man hinterher damit haben kann.
Übrigens scheint auch das verwendete Stylesheet nicht ganz koscher zu sein. Auch hier habe ich gerade nicht die Zeit, mir das näher anzuschauen. Es enthält mehrere Grafiken als Data-URL (das ist eine durchaus legitime Technik, wenn sie auch nicht formell standardisiert ist). Eine dieser Grafiken ist ein Hintergrund mit einem GIF, das eine Höhe und Breite von 0 Pixeln hat, aber dafür erstaunlich viel Daten benötigt. Das erweckt den starken Eindruck, dass hier in bestimmten Browsern oder Bibliotheken ein Pufferüberlauf provoziert werden soll, um auf diese Weise Code auszuführen. Von daher könnte diese Seite sogar dann noch gefährlich sein, wenn man die Ausführung von JavaScript verbietet. 🙁
Und deshalb klickt man eben nicht in eine Spam… so einfach geht der Selbstschutz! Und sage niemand, dass man diese Müllmail nicht als Spam erkennen könne! 😉
Wir möchten Ihnen gute Ware unter einmaligen Bedingungen Liefern!
Scheinheiligsprechungen sind beim Vatikan zu beantragen!
Mit freundlichen Grüßen.
+49692222xxxx
Web >>>
Mit Gruß von einer Telefonnummer.
Ach ja, diese Spam war übrigens auch HTML-formatiert und schaute, wenn man HTML-formatierte Mails anzeigen lässt, so aus:
Mit rübergeblasenem Judasküsschen vom kriminellen Cracker.
¹Weil ich in der letzten Zeit mehrfach gefragt wurde, ob das nicht immer ein schlechtes Zeichen ist: Nein, ist es nicht. Es kann für Privatpersonen vollkommen sinnvoll sein, ihre Anschrift, Telefonnummer und Mailadresse vor einer nicht immer wohlwollenden Öffentlichkeit über einen Whois-Anonymisierer zu verstecken – zum Beispiel zum Schutz vor Spam und fiesen, personalisierten Betrugsnummern. Aber bei gewerblichen Auftritten ist es in der Tat immer ein schlechtes Zeichen, weil hier kein Grund besteht. Die Anschrift der Unternehmung nebst diversen Kontaktmailadressen und Telefonnummern ist bereits an anderen Stellen und auf der Website frei zugänglich veröffentlicht. Eine gewerbliche Website, für deren Domain ein Whois-Anonymisierer verwendet wird, ist also immer als äußerst fragwürdig anzusehen.
Sie haben [1] brandneuen Bonus
Aber so brandneu, dieser Bonus, der riecht ja förmlich schon angekokelt aus der Mail heraus. Das muss der Duft verbrannten Geldes sein!
Hallo !
Ich heiße aber „Guten Tag“. 😀
Auf Sie wartet derzeit [1] 200% Willkommens-Bonus im Ruby Palace Online Casino. Folgen Sie einfach diesen Schritten und Ihre erste Einzahlung wird verdreifacht:
1. Besuchen Sie die Ruby Palace Webseite
2. Erstellen Sie in wenigen Minuten ein neues Konto
3. Leisten Sie Ihre 1. Einzahlung und schon kann es losgehen!
Ich kann es kaum erwarten, mir meine zweihundert Prozent beim Spammy Palace Online Affiliate Fraud mit seinen ständig wechselnden Adressen im Internet abzuholen. Ich folge dazu einfach diesen Schritten und halte mich für ein ganz schlaues Kerlchen, weil hinterher eine Zahl angezeigt wird, die dreimal so hoch ist wie der Betrag, den ich eingezahlt habe:
- Ich klicke auf einen Link in einer asozialen und kriminellen Spam
- Ich lade die tolle und natürlich kostenlose „Casino-Software“ von einer Website herunter, die durch Spam bekannt gemacht wird und installiere mir die Software von asozialen, kriminellen Spammern auf meinen Windows-PC. Dann starte ich die installierte „Casino-Software“ und lege einen vollständigen Datenstriptease vor einem anonym bleibenden Gegenüber hin, von dem ich nur durch illegale und asoziale Spam erfahren habe.
- Ich habe nicht genug damit, dass ich die Software von Spammern auf meinem Rechner installiere und mich vor Spammern datennackig ausziehe, sondern ich werfe auch noch Geld hinterher. Und schon kann es losgehen!
Ausführliche Informationen zu unserer Auswahl von über 300 erstklassigen Casinospielen zu Ihrem exklusiven Ruby Palace Willkommens-Bonus können Sie hier http://tunapide.com/bridge.html einsehen.
Au weia, die angegebenen Internet-Adressen sind im Laufe der Jahre auch nicht glaubwürdiger geworden. Das ist natürlich – wie üblich – eine Weiterleitung auf die „richtige“ Site in der viel passenderen und in jeder Blacklist dieser Welt bekannten Domain rubygoldengame (punkt) com
, und das Weiterleitungsskript wurde zur Steigerung des „seriösen“ Eindruckes auf einer offensichtlich gecrackten Website eines Caterers aus Ankara¹ untergebracht. Es handelt sich hier also nicht nur um asoziale und kriminelle Spammer, die für ein in der BRD illegales Glücksspiel werben, sondern auch noch um kriminelle Cracker, die anderer Leute Computer feindlich übernehmen, um so ihre „Geschäfte“ voranzutreiben. Das ist doch eine Empfehlung, auf den großen Knopf…
…mit dem Text „Herunterladen & Spielen“ auf dieser vertrauten Betrugs-Site eines potemkinschen Casinos zu klicken.
Oder anders gesagt: Wer sich von diesen bekennenden Crackern, die keine Hemmungen haben, die Computer anderer Leute zu missbrauchen, auch noch Software runterlädt und auf seinem PC installiert, dem ist nicht mehr zu helfen. Ich empfehle da nur noch die sofortige Abschaffung des Computers und ein nochmaliges Durchlaufen der Grundschule, um Versäumtes nachzuholen.
Mit freundlichen Grüßen
Ruby Palace
Freundlich wie eine Ohrfeige
Deine Affiliate-Spammer für das (niemals offen benannte) Magic Box Casino
¹Wenn einer meiner Leser Türkisch spricht und die Betrugsseite immer noch auf tunapide (punkt) com herumliegt: Können sie bitte dem Betreiber mitteilen, dass sein Server gehackt wurde und dass er den kriminellen Müll löschen sollte. Ich rechne mir da keine so guten Chancen auf Englisch aus…