Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Sehr geehrter Kunde“

Dringende Benachrichtigung bezuglich Ihres Kontos

Dienstag, 2. Juli 2019

Oh, endlich mal wieder ein schlechtes Phishing? Das hatte ich lange nicht. Schön, wenn es schon im Betreff nicht mit den Umlauten klappt, damit man gleich entpanikt wird.

Diese Spam kam auf einer Mailadresse an, die ich nicht für PayPal nutze. Ich kann jedem Menschen nur empfehlen, eine eigene Mailadresse nur für PayPal zu haben, die niemals anders verwendet wird. So kann man solche Phishing-Versuche sofort erkennen und kommt auch bei besser gemachten Spams und auch unter persönlichem Streß niemals in die Situation, dass man auf diesen Betrug reinfallen kann.

PayPal

Nein, das ist nicht PayPal.

Ihr Konto wurde gesperrt.

Wenn man einer derartigen Mail glaubt, dann ist das der Moment, einfach PayPal im Browser aufzurufen (nicht über einen Link in der Mail, sondern am besten über ein Lesezeichen im Browser), sich anzumelden und mal zu schauen, ob das Konto gesperrt ist oder ob PayPal einem irgendwelche Nachrichten anzeigt. Wenn nicht, dann hat man durch dieses bisschen Vorsicht einen kriminellen Angriff abgewehrt und kann im Zustand tiefer Entspannung lesen, mit was für dummen Tricks man wieder übertölpelt werden sollte.

Das beste Mittel gegen Phishing ist es, niemals in eine Mail zu klicken, so dass man nicht von Kriminellen auf irgendwelche von Kriminellen kontrollierten Websites gelockt werden kann. So können auch gute Phishing-Mails keinen Schaden anrichten – denn in dieses miese Machwerk wird ja eh niemand reinklicken, der noch bei Troste ist.

Sehr geehrter Kunde,

Genau mein Name!

Unser System hat verd?htige Aktivit?en auf dem pers?lichen Konto Ihres Kontos am 1. Juli 2019 um 15:17 Uhr registriert. Aus diesem Grund mussten wir den Zugriff auf Ihr Konto vor?ergehend beschr?ken, um Ihr Geld zu sichern. Wir empfehlen, dass Sie so bald wie m?lich mit der Rechnungswiederherstellung fortfahren, indem Sie auf die Schaltfl?he im Brief klicken und den weiteren Anweisungen auf der Wiederherstellungsseite folgen. Der ?erpr?ungsvorgang dauert normalerweise 5 Minuten. Vielen Dank f? Ihre Aufmerksamkeit, Gr廻e, PayPal-Support.
Gehen Sie zur Wiederherstellung

Rund um die Welt shoppen

Rund um die Welt shoppen
PayPal gibt es in ?er 200 M?kten und 26 W?rungen. In Millionen von Online-Shops weltweit bezahlen Sie bequem und sicher nur mit E-Mail-Adresse und Passwort.
Mehr erfahren

Auswahl, die begeistert

Auswahl, die begeistert
Von der kleinen Online-Boutique bis hin zu gro?n, weltweit bekannten Marken ?mit uns k?nen Sie fast ?erall einkaufen. Entdecken Sie auch die vielen Angebote in unserer Einkaufswelt.
Zur PayPal-Einkaufswelt

Mit PayPal k?nen Sie nicht nur bezahlen.
Entdecken Sie Ihre M?lichkeiten mit PayPal

HilfeKontaktSicherheitAppAngebote facebook twitter

Diese E-Mail wird automatisch generiert. Bitte antworten Sie nicht darauf. .

Wir Dieser Brief ist an Sie gerichtet, weil Sie in Ihren Einstellungen f? PayPal-Marketing „Neues von PayPal“ ausgew?lt haben. Sie k?nen Ihre Einstellungen hier ?dern.
Copyright ?1999-2019 PayPal. Alle Rechte vorbehalten. PayPal (Europe) S.?r.l. et Cie, S.C.A., Soci?? en Commandite par Actions. Eingetragener Firmensitz: 22-24 Boulevard Royal, L-2449 Luxembourg RCS Luxembourg B 118 349.

Nein, auf dieses Phishing kann eigentlich niemand reinfallen. Oder? ODER? 🙁

Der Link geht natürlich nicht auf die Website von PayPal, sondern ist über den URL-Kürzer plip.io maskiert. PayPal würde so etwas niemals tun, aber Kriminelle machen das recht regelmäßig, um ihre mühevoll registrierten Phishing-Domains, die ja nach „irgendwas mit PayPal“ aussehen müssen, nicht allzuschnell bei jedem Spamfilter dieser Welt bekannt zu machen. Am Ende landet man übrigens auf einer Website in der Domain paypai (strich) smarthelp (punkt) info, der man nur beim Blick in die Adresszeile des Browsers ansieht, dass es sich nicht um die Domain von PayPal handelt – wenn man dann hinschaut. Aber genau das sollte man immer tun, bevor man irgendwo Anmeldedaten eingibt, denn die Sicherheit von Passwörtern basiert nun einmal darauf, dass man sie nur dort verwendet, wo man sich damit authentifiziert und sie ansonsten geheim hält.

Jetzt ist übrigens ein guter Moment, mal schnell zu überprüfen, ob das Passwort noch sicher genug ist

Bitte synchronisieren Sie Ihre Telefonnummer mit dem Konto.

Freitag, 9. November 2018

Von: HypoVereinsbank <pgb5rreg@latzundpartner.de>

Genau, das ist die HypoVereinsbank! Ich mein ja nur, Spammer: Wenn du schon deinen Absender fälschst, kann du es auch überzeugend tun! Ach, du bist zu doof dazu? Na gut, da helfen leider keine Pillen.

Sehr geehrter Kunde,

Genau mein Name!

Konto vorübergehend gesperrt

Huch, welches Konto? Wo?

Eine Bank würde immer die Kontonummer anführen, da es viele Kunden gibt, die mehrere Konten haben. Und natürlich würde eine Bank ihre Kunden persönlich ansprechen. Angesichts des gegenwärtigen Datenschutzes sind das zwar bei weitem keine sicheren Kriterien mehr, aber viele schlechte Phishing-Spams lassen sich immer noch an ihrem unpersönlichen Stil erkennen.

wir haben festgestellt, dass Sie bisher Ihre Kontoangaben nicht bestätigt haben.

Wer seid ihr überhaupt? Und wieso habt ihr mir ein Konto gegeben, obwohl ich nicht einmal die erforderlichen Angaben gemacht habe?

Kommen Sie dieser Bestätigung innerhalb von 14 Werktagen nicht nach, müssen wir die Bestätigung manuell durchführen.
Dabei wird eine Bearbeitungsgebühr in Höhe von 79,95€ fällig, welche wir von Ihrem Hypovereinsbank Konto abbuchen werden.

Wie jetzt, ihr braucht mich gar nicht dafür? Warum mailt ihr mich dann an? Und warum wollt ihr mir so viel Geld für eine Banalität abknöpfen?

Innerhalb der Frist fallen keine Kosten für Sie an. Bitte geben Sie alle erforderlichen Daten vollständig an.

Ich dachte, ihr wolltet lt. Betreff nur eine Telefonnummer. Und jetzt wollt ihr „alle erforderlichen Daten“? Soll ich euch etwa alles noch einmal eingeben, was ihr schon lange wisst? Ja, das soll ich, denn dieser Link…

Jetzt entsperren

…führt natürlich nicht auf die Website der HypoVereinsbank, sondern auf eine Website von Verbrechern. Und alle Daten, die man dort eingibt, gehen direkt an Verbrecher.

Wer sich angewöhnt, niemals in eine E-Mail zu klicken, sondern die Websites von Banken, Händlern, Social-Media-Sites, Versandhäusern, Handelsplätzen etc. immer über ein Lesezeichen im Webbrowser aufzurufen, kann niemals mit Phishing übertölpelt werden, weil die Verbrecher keinen giftigen Link unterjubeln können. Generell sollte niemals in eine E-Mail geklickt werden, außer es ist jenseits jedes vernünftigen Zweifels klar, wer der Absender der E-Mail ist. Und diese Klarheit gibt es nur bei digital signierter E-Mail, deren Signatur überprüft wurde.

Nehmen Sie sich bitte ein paar Minuten Zeit und entschuldigen Sie für eventuelle Unannehmlichkeiten – wir handeln in Ihrem Interesse.

Oh, das ist mal ein Fortschritt. Mit einer Entschuldigung statt mit einem pseudohöflichen Dank dafür, dass mir etwas von meiner Lebenszeit geraubt wurde. Damit hat dieser asoziale, kriminelle Spammer mehr Stil als so manches Unternehmen in der BRD. 🙁

Mit freundlichen Grüße,
Ihr Hypovereinsbank Kundenservice

Freundlich wie ein Raubüberfall
Ihr phishender Spammer

MTCN: 574-6181-735

Donnerstag, 30. August 2018

Eine Geldabholnummer offen im Betreff, wo sie wirklich auf jedem Rechner, über den diese unverschlüsselte Mail läuft, mitgelesen werden kann. Das ist aber dumm.

Sehr geehrter Kunde,

Genau mein Name!

Ich möchte Sie darüber informieren, […]

Ja, dann tu es doch!

[…] dass Sie am westlichen Ende des Jahres […]

Wo bitte? 😯

Selbst beim Rückübersetzen ins Engische wird nicht völlig klar, was da wohl ursprünglich einmal gestanden haben könnte. Ich tippe auf „Western Union end of the year“, aber plausibel ist das dann immer noch nicht.

[…] 100.000 Euro für die Abschlussfeier gewonnen haben.

Was für einen Abschluss feiere ich denn? Den Jahresabschluss? Das Jahr dauert aber noch 124 Tage. 😉

Wir haben Ihnen 5.000,00 € über Western Union zugesandt, wenn wir Ihre volle Entschädigung von 100.000,00 € über Western Union von der Organisation der Vereinten Nationen (UN) erhalten. Wir senden Ihnen jedoch 5.000,00 € pro Tag und senden die restlichen 950.000,00 € auf Ihr Bankkonto.

Moment, was ist hier los? Ich habe einen nicht näher bezeichneten Jackpot gewonnen, nämlich eine Entschädigung für einen ungenannten Schaden in Höhe von 100 Kilodollar. Fünf Kilodollar habe ich über Western Union bekommen (schön wärs!), und ich werde sie fortan jeden Tag bekommen. Dann bleiben 950 Kilodollar übrig, die ich auf mein Bankkonto überwiesen bekomme.

Im Folgenden finden Sie die Zahlungsinformationen für die erste Rate:

https://www.westernunion.com/us/de/send-money/app/tracktransfer

MTCN: 574-6181-735
Name des Absenders: Solomon Owen
Betrag gesendet: 5.000,00 €

Hey, Spammer! Wenn du eine URL bei Western Union angibst, dann gibt doch bitte eine an, die auch wirklich zu einer Seite führt und nicht auf einen HTTP-Error 404, „Document not found“. 😀

Der Name des Empfängers wurde jedoch nicht auf dem MTCN installiert und ist noch nicht aktiviert.

Was? Da werden Namen installiert? :mrgreen:

Daher müssen Sie uns Ihre wichtigen Informationen übermitteln, damit wir sie für die Sammlung der von Ihnen benötigten Informationen bereitstellen können

1. Vollständiger Name:
2. Adresse / Land:
3. Telefonnummer:
4. Alter / Geschlecht:

Tolle Sache. Weil hundert weniger fünf 950 sind, muss ich vor euch, die ihr so tut, als ob ihr Western Union wäret, einen Datenstriptease machen. Und zwar über…

Email. unwesternuniongrants2018@gmail.com

…eine unverschlüsselte, offen wie eine Postkarte durch das Internet beförderte E-Mail an einen Freemail-Provider, weil euer „Western Union“ aus der schrillen Phantasie eines Vorschussbetrugsspammers sich keinen eigenen Server leisten kann (wenn man vielleicht einmal von der zuvor verlinkten Website absieht).

Bitte kontaktieren Sie uns für weitere Informationen per E-Mail:
unwesternuniongrants2018@gmail.com

Nein danke, ich weiß jetzt genug.

Unberechtigte Anmeldung auf Ihrem Amazon Konto

Mittwoch, 11. Juli 2018

Was? 😀

Meine Bestellungen | Mein Konto | Amazon.de

Ich nehme mal an, diese Texte waren in der Vorlage des Spammers (vermutlich eine echte Amazon-Mail) auch verlinkt. Aber er hat dann eben nicht den HTML-Quelltext übernommen, sondern den angezeigten Text. Tja, schon doof, wenn man doof ist. 😉

Hinweis

Echt, diese Mail soll mich auf etwas hinweisen? Da wäre ich ja gar nicht drauf gekommen. Was ist es denn, worauf mich die Spam hinweisen will?

Aktenzeichen # 238-416140-896957

Ah ja, auf eine für mich bedeutungslose Folge von Ziffern werde ich hingewiesen. Und außerdem…

Sehr geehrter Kunde,

…auf die Tatsache, dass ich Kunde bei „Amazon“ bin, obwohl ich davon noch gar nichts weiß. Mein Name ist dort, wo ich Kunde sein soll, allerdings nicht so bekannt. Aber hey, dafür gibts Ziffern. Fünfzehn Stück an der Zahl. Das ist echt eine Menge! Die sind doch fast so gut wie eine persönliche Ansprache. Und vor allem: Fast so persönlich. 😀

es wurde probiert, auf Ihr Kundenkonto zuzugreifen.

😯

Unser Sicherheitscenter hat einen unberechtigten Login auf Ihr Nutzerkonto festgestellt.
Im nachfolgenden Abschnitt finden Sie alle weiteren Details:

Hinweis:
unberechtigter Login

Datum:
Tuesday, den 10. July 2018

Uhrzeit:
11:46 (GMT-3)

Standort:
Rozhdestvenskiy Maydan, Russland

IP-Adresse:
124.96.63.109

Browser:
Firefox 51.0

Betriebssystem:
Windows 10

Was, ich benutze Windows 10? Und eine russische IP-Adresse? Gleich mal gucken, ob die wirklich russisch ist:

$ whois 124.96.63.109 | grep -i ^country
country:        JP
country:        JP
country:        JP
$ _

Die ist in Wirklichkeit japanisch, diese vom Spammer angegebene „russische“ IP-Adresse. Aber die Zielgruppe sind ja auch nicht Leute, die so etwas schnell überprüfen, sondern Leute, die sich schnell erschrecken lassen und glauben, sie wären gerade von irgendwelchen pösen Russen gehackt worden. Diese Leute…

Wenn es sich bei diesem versuchten Login um Sie handelt, müssen Sie nichts weiter tun.

Sollte es sich bei diesem versuchten Login jedoch nicht um Sie gehandelt haben, dann ist es umgehend nötig, Ihre Daten zu überprüfen und Ihr Nutzerkonto wiederherzustellen. Um mit der Verifizierung zu beginnen, klicken Sie bitte auf den nachfolgenden Link:

Vielen Dank für Ihr Verständnis!
Amazon.de

…sollen dann auf einen Link klicken. In einer Spam, die auch bei Menschen wie mir ankommt – ich habe noch nie einen Account bei einem in meinen Augen verachtenswerten Unternehmen wie Amazon gehabt und werde auch niemals einen haben.

Leider hat der Spammer, der es schon weiter oben nicht so mit den Links hatte, auch hier den Link vergessen. Da hilft es wohl nur noch, in den Quelltext der Spam zu schauen, um mal zu gucken, ob es einen Anhaltspunkt dafür gibt, wo die Reise hingegangen wäre:

[...]
<td style=3D"padding: 11px 18px 18px; width: 50%; line-height: 18px; f=
ont-family: Arial , sans-serif; font-size: 14px; vertical-align: top; =
background-color: rgb(239, 239, 239);"> <p style=3D"font: 13px/18px Ar=
ial , sans-serif; margin: 2px 0px 9px; font-size-adjust: none; font-st=
retch: normal;"> <a name=3D"7cd146f12b3e766585599fbbf38fa83f" class=3D=
"f99a133bf01a6b0027df524a62efad89" id=3D"53574fcb89df0e5cdbb43b12848ec=
043" href=3D"https://amazon.de.datenverify51.com/login.php" target=3D"=
_blank"><img name=3D"1336a9588b58e3e165890cc52ded74ef" class=3D"26ac64=
18003031b6432357d44e3bca1a" id=3D"cb623c8d009c0cf705eee0c82d30a5e1" st=
yle=3D"border: 0px currentColor; border-image: none; width: 205px;" al=
t=3D"" src=3D"https://amazon.de.datenverify51.com/button.png"></a></p>=
 </td>=20
[...]

Oh, der Spammer hat ja doch einen Link gesetzt – mithilfe eines extern referenzierten Bildes, das von einer anständigen Mailsoftware natürlich nicht einfach so nachgeladen wird. Sowohl Link als auch Bild liegen in der Domain amazon (punkt) de (punkt) datenverify51 (punkt) com, die natürlich nichts mit Amazon zu tun hat, sondern eine Subdomain von datenverify51 (punkt) com ist. Wer diese tolle Domain registriert hat, kann man im Lande des Datenschutzes natürlich nicht mehr auf einfache Weise herausbekommen:

$ whois datenverify51.com | grep WHOIS
   Registrar WHOIS Server: whois.PublicDomainRegistry.com
$ whois -h whois.PublicDomainRegistry.com datenverify51.com | grep ^Registrant | sed 7q
Registrant Name: GDPR Masked
Registrant Organization: GDPR Masked
Registrant Street: GDPR Masked GDPR Masked GDPR Masked 
Registrant City: GDPR Masked
Registrant State/Province: GDPR Masked
Registrant Postal Code: 00000
Registrant Country: GDPR Masked
$ _

Ist doch schön, dass die Daten von Phishern jetzt so gut geschützt werden! :mrgreen:

Immerhin lässt sich noch herausbekommen, dass der Server bei Domainfactory gehostet ist – und dort war die Administration offenbar schon über die Phishing-Spams unterrichtet und hat kurzerhand den Stecker gezogen. Gut so! Das spart mir meine übliche Mail… und ich hoffe mal, dass fürs Hosting Vorkasse genommen wurde. 😉

Dies ist eine automatisch versendete Nachricht. Bitte antworten Sie nicht auf dieses Schreiben, da die Adresse nur zur Versendung von E-Mails eingerichtet ist.

Nein, das ist eine Phishing-Spam mit gefälschtem Absender.

Der beste Schutz vor Phishing (und vor anderen Formen der Kriminalität, die mit E-Mail vorangetrieben werden) besteht darin, dass man sich angewöhnt, niemals in eine E-Mail zu klicken und Websites immer über ein Lesezeichen in seinem Browser aufzurufen. So kann man niemals auf irgendwelche von Verbrechern schnell aufgeschäumte Seiten gelangen, die „wie Amazon aussehen“ und bei denen man seine Login-Daten eingeben soll, nachdem einem ein kräftiger Schrecken eingejagt wurde. Wenn man dann nach dem Login auf der echten Amazon-Website kein Problem angezeigt bekommt, hat man einen kriminellen Angriff abgewehrt und sich möglicherweise einen Haufen Ärger erspart.

Glückwunsch Sehr geehrter Kunde

Dienstag, 24. April 2018

Oh, habe ich gewonnen? 😀

Ja, im Moment gibt es ganz viel Vorschussbetrug, ich weiß… aber die Mugus haben so viele neue Textbausteine, und sogar das Deutsch hat sich binnen eines einzigen Tages spürbar verbessert.

Von: Western Union Office <mrjameswalters990@gmail.com>
Antwort an: bank.westernunionpaymentoffice@gmail.com

Schon klar! „Western Union“ kann sich keine eigenen Mailserver leisten und benutzt deshalb kostenlos und anonym einzurichtende Mailadressen beim Freemail-Angebot von Google.

Achtung: Sehr geehrter Kunde

Tolle Anrede! Mit „Aaaaachtungk!“, wie in der Kaserne. :mrgreen:

Hiermit möchten wir Sie offiziell darüber informieren, dass wir in den vergangenen Monaten Treffen hatten, die vor einer Woche mit Jim Yong Kim, dem Präsidenten der Weltbank, und anderen sieben Kontinentalpräsidenten auf dem Kongress über die Lösung von Scam-Opfern abgeschlossen wurden.

Wie jetzt, meinetwegen gibt es Treffen mit dem Präsidenten der Weltbank und dem sicherlich sehr unterarbeiteten Kontinentalpräsidenten der Antarktis? ICH BIN WICHTIG! ❗

Aber warum hat der Papst denn noch nicht teilgenommen, um meine Scheinheiligsprechung vorzubereiten? Bevor der nicht dabei ist, habe ich kein Interesse.

Hinweis: Wir haben uns entschieden, Sie aufgrund der Berichte der internationalen Überwachungsgruppe von Anti-Fraud zu kontaktieren. Ihr Name / Ihre E-Mail wurde uns übermittelt. Daher haben die Vereinten Nationen zugestimmt, Ihnen diese Entschädigung in Höhe von (USD 500.000,00) zu erstatten einschließlich internationaler Geschäfte, die aufgrund von Regierungsproblemen usw. gescheitert sind, ist hier eine weitere Chance, die Nationen wieder für Frieden und Trost zusammenzubringen, und deshalb entschädigt die UN-Regierung eine Vielzahl von Menschen in der Region.

Na gut, für „Frieden und Trost“ von den Vereinten Nationen in Form einer halben Million Dollar bin ich gern bereit, auf den Papst zu verzichten. Endlich kann ich mir eine anständige Waffensammlung zulegen. :mrgreen:

Wir haben Ihre Zahlung per Banküberweisung oder ATM-Visa-Karte arrangiert. Für Sie ist dies die neueste Anweisung des Präsidenten der Weltbank, Mr. Yim Yong Kim, also raten Sie, das UN-Büro jetzt zu kontaktieren: officer.carlojosep @ gmail.com, für die Freigabe Ihrer Entschädigungsfonds kontaktieren Sie uns jetzt und stellen Sie sicher, senden Sie Ihre vollständigen Daten an die E-Mail:
officer.carlojosep@gmail.com

Oh, was für ein Jammer! Die Vereinten Nationen haben ebenfalls keinen eigenen Mailserver! Vielleicht sollte ich mal anbieten, einen einzurichten. 😉

Vollständiger Name:
Ländliche Stadt [sic!]:
Lieferadresse [sic!]:
Telefonnummer:
Alter:
Besetzung [sic!]:
Ihre Identitätskarte oder Reisepasskopie:

Eine Lieferadresse für eine Banküberweisung… 😀

Wenn Sie eine Banküberweisung benötigen, senden Sie uns bitte Ihre Kontodaten für die Überweisung Ihres Entschädigungsgeldes

Bank Name:
Kontobezeichnung:
Land:
Accountnummer:
Iban Nummer:
Telefonnummer:
SWIFT-Code:
Konto Typ:

Ganz wichtig ist die Angabe der Kontobezeichnung und der Telefonnummer der Bank!

Nochmals für die Abholung Ihrer Visa-Karte kontaktieren Sie uns jetzt, damit Sie Ihre Zahlung ohne weitere Verzögerung bestätigen können und beachten Sie, dass jeder andere Kontakt, den Sie außerhalb seines Büros gemacht haben, auf Ihr eigenes Risiko ist und wir bitte eine dringende und ehrliche Antwort so schnell wie möglich.

Kontakt E-Mail über: officer.carlojosep@gmail.com

Bitte weder an die gefälschte Absenderadresse noch an die eingetragene Antwortadresse antworten, sondern eine Mailadresse aus dem Text der Mail kopieren, so dass auch ein eher naiver Mensch bemerken muss, dass der Absender gefälscht ist.

Mit freundlichen Grüßen

„Freundlich“ wie immer
Dein Vorschussbetrugsspammer

Sparkasse.de | Sicherheitsbenachrichtgung

Freitag, 26. Januar 2018

Aber ich bin doch gar nicht bei der Sparkasse… natürlich kommt diese Mail nicht von der Sparkasse. Es ist eine Phishing-Spam.

Von: „Service Team“ <info@support.com>

Der gefälschte Absender sieht mal wieder gar nicht sparkassig aus.

Sehr geehrte Sparkassen Kunden,

Genau mein Name!

aufgrund unserer neuen Nutzungsbedingungen ist eine Aktualisierung Ihrer Daten notwendig.

Was, Banken haben Nutzungsbedingungen? Ungefähr so wie Facebook? Und keine AGB? Und diese Bedingungsen werden ohne Mitteilung einfach so geändert, damit alle möglichen sehr geehrten Kunden jetzt in eine Spam klicken müssen.

Mit diesem Schritt möchten wir Ihre Sicherheit als Sparkassen Kunde erhöhen und Ihr Konto dadurch vor Missbrauchfällen schützen.

Aha! Trotzdem sind eure geänderten AGB (oder „Nutzungsbedingungen“) schlicht ungültig, wenn ihr sie nicht vorher mitgeteilt habt.

„Missbrauchfällen“ würde in einer richtigen Mail eines echten Kreditinstitutes niemals stehen. Das Deppen Leer Zeichen in „Sparkassen Kunde“ kann leider sehr wohl passieren… 🙁

Dazu bitten wir Sie die Anweisungen auf der verlinkten Sparkassen Seite zu folgen, damit Sie schnellstmöglich von der erhöhten Sicherheit profitieren können.

Genau, wenn man in eine Mail klickt, dann erzeugt das hokus pokus Sicherheit. Warum? Weil es in der Mail steht. Aber nur, wenn man „die Anweisungen folgt“.

Übrigens ist das genaue Gegenteil davon wahr: Wer sich niemals dazu hinreißen lässt, in eine E-Mail zu klicken, kann auf keine der häufigen Formen von Internetkriminalität reinfallen. Das spart viel Geld und Nerven. Deshalb sollte sich jeder Mensch angewöhnen, niemals in eine E-Mail zu klicken.

In diesem Fall könnte einfach die Sparkassen-Website aufgerufen werden. Nach einer gewohnten und problemlosen Anmeldung stellt man dabei ganz von allein fest, dass die behaupteten Probleme in der Phishing-Spam nicht existieren, denn sonst würde man ja auf der Website der Sparkasse darauf hingewiesen. Damit es auch wirklich einfach und bequem ist, Websites direkt aufzurufen, haben alle Webbrowser seit dem Mosaic Netscape 0.9 Beta aus dem Jahr 1994 eine praktische und leicht zu benutzende Lesezeichenfunktion.

Aktualisieren Sie bitte jetzt Ihre Daten, um eine Sperrung Ihres Kontos zu verhindern.

An meinen Daten hat sich doch gar nichts verändert… 😀

Eine Entsperrung kann nur gebührenpflichtig von einem Sachbearbeiter erledigt werden.

Aha, eine Nötigung versucht diese „Spaßkasse“ aus der wirren Phantasie eines Verbrechers auch noch.

Klicken Sie auf den unten stehenden Link, um die Aktualisierung zu starten.
Zur Aktualisierung

Der Link geht natürlich nicht zur Sparkasse, sondern zum URL-Kürzer Bitly. Und von dort dann auf einen anderen Kürzer. Und dann wird noch einige Male innerhalb der wenig Vertrauen erweckenden Domain www (punkt) sparkasse (punkt) de (strich) vorgangsnummer (strich) kda5 (punkt) bid, oder, um es genau zu sagen:

$ location-cascade http://bit.ly/2nb1Xfj
     1	http://shortennn.bid/?l=dm3gYLUy1
     2	http://www.sparkasse.de-vorgangsnummer-kda5.bid/portal/spar/kasse/
     3	https://www.sparkasse.de-vorgangsnummer-kda5.bid/portal/spar/kasse/
     4	/881388/D3Fwx1lgzSiGWer/09YXNC2nuafAFIb/423979446617/x5mU1oVyPWT8diq/n5Kt7xz6J0brLXk/
$ _

Dort gibt es dann eine Website, die mit einem bisschen Design so tut, als sei sie von der Sparkasse:

Screenshot der Phishing-Seite im Design der Sparkasse

Da helfen alle aus der Originalseite leicht kopierten Schlösschen und das ganze Gefasel vom „sicheren Anmelden“ nichts: Was immer man hier an Daten eingibt, geht direkt an Kriminelle – und es wird im nächsten Schritt noch viel mehr. Übrigens ist die Verbindung TLS-verschlüsselt, so dass der Webbrowser auch noch ein Schlösschen anzeigt. Immerhin: So kommt niemand außer den Kriminellen an die gephishten Daten. 😈

Wir bedanken uns im Voraus für Ihr Verständnis.

Danke für nichts!

Mit freundlichen Grüßen,
Ihre Sparkasse

Freundlich wie ein Fausthieb
Dein Phishing-Spammer

Diese Spam aus dem täglichen Wahnsinn des Posteinganges ist ein Zustecksel meines Lesers M.S.

MTCN: 4148545819

Samstag, 20. Januar 2018

Wie, eine Geldabholnummer im Betreff einer unverschlüsselten Mail?

Von: WESTERN UNION TRANSFER <anitajoerghome@gmail.com>

Wie, „Western Union“ hat keine eigene Domain und keinen eigenen Mailserver?

Antwort an: peterfirma01@gmail.com

Wie, „Western Union“ fälscht in seinen Mails den Absender und ist eine Peterfirma? :mrgreen:

An: undisclosed-recipients

Wie, „Western Union“ versendet Rundmails mit einer Geldabholnummer an viele Empfänger, die im BCC:-Header aufgelistet werden?

Natürlich kommt diese Mail nicht von Western Union, wie man schon bemerken kann, ohne sie gelesen zu haben. Es ist eine Spam von Betrügern, massenhaft versendet zur Einleitung eines Vorschussbetruges. Es gibt auch kein Geld. Aber dafür kann man im weiteren Verlauf des über E-Mail, Telefon und vielleicht sogar Fax vorgetragenen Betruges selbst richtig viel Geld hinlegen, um an angeblich herumliegendes Geld zu kommen. Natürlich immer über Western Union, damit es sich die Betrüger irgendwo auf der Welt abholen können, ohne dass diese lästigen Handschellen klacken. Denn dieses spezielle „Western Union“ der Betrüger hat nicht einmal eine Bankverbindung.

Sehr geehrter Kunde,

Genau mein Name!

Ich möchte Ihnen mitteilen, dass Sie 900.000 Euro für die Abschlussfeier am westlichen Ende des Jahres gewonnen haben.

Wo ist denn das östliche Ende des Jahres? :mrgreen:

Ich vermute ja, dass diese hochnotpeinliche Formulierung bei der Computerübersetzung einer ursprünglichen Western Union end of year ceremony herausgekommen ist. Schade, dass dieses „Western Union“ sich keine richtigen Dolmetscher leisten kann. 😀

Wir haben Ihnen 5.000,00 € über Western Union zugesandt, als wir Ihre volle Kompensation 900.000,00 € über Western Union von der Organisation der Vereinten Nationen (UN) Wir schicken Ihnen jedoch 5.000,00 € pro Tag und senden die restlichen 850.000,00 € auf Ihr Bankkonto.

Aha, ich merke mir: Bei den Vereinten Nationen kann man Geld gewinnen, das dann über Western Union ausgezahlt wird, weil die Vereinten Nationen vermutlich noch kein richtiges Bankkonto haben und solche Auszahlungen deshalb nicht mit einem praktischen Scheck oder gar so einer neumodischen Banküberweisung machen, sondern in ihren Geldspeicher greifen und dann einen Geldboten mit den Banknotenbündeln zur nächsten Western-Union-Filiale schicken.

Nachfolgend finden Sie die Rechnungsinformationen für die erste Rate:

https://www.westernunion.com/us/en/send-money/app/tracktransfer

MTCN: 4148545819
Absender Vorname: Goff
Absender Nachname: Hoslt
Betrag gesendet: 5.000,00 €

Das ist ja toll, ich kann mir einfach Geld abholen…

Der Name des Empfängers wurde jedoch nicht auf dem MTCN installiert und ist noch nicht aktiviert.

…aber das geht leider doch nicht, weil „Western Union“ sich ausgerechnet für mein Geld ein kompliziertes Zusatzverfahren der „Installation“ und „Aktivierung“ ausgedacht hat. (Das normale Verfahren stellt das Geld in Minutenschnelle zur Abholung irgendwo auf der Welt zur Verfügung.)

Damit „Western Union“, das sonst einfach an jeder Filiale zwischen Mumbay und Abuja auf bloße Nennung einer Nummer und Vorlage eines Ausweises diese praktischen und unmittelbar verwendbaren Banknoten auszahlt, sein kompliziertes Zusatzverfahren überhaupt beginnen kann, soll der Empfänger dieser betrügerischen Spam einen kleinen Datenstriptease vor den Absendern einer Spam machen – selbstverständlich in unverschlüsselter und nicht digital signierter E-Mail, die überall auf dem Transportweg gelesen und unentdeckbar verändert werden kann.

Daher müssen Sie uns Ihre wichtigen Informationen zusenden, damit wir sie für die Abholung der benötigten Informationen zur Verfügung stellen können

1. Voller Name:
2. Adresse / Land:
3. Telefonnummer:
4. Alter / Geschlecht:

Ganz besonders wichtig für den Empfang von herumliegendem Geld sind die Telefonnummer und das Geschlecht! Das kennt ihr doch, dass ihr immer, wenn ihr euch Geld am Geldautomaten zieht, dabei eure Telefonnummer, euer Alter und euer Geschlecht angeben müsst. 😀

Bitte kontaktieren Sie uns für weitere Informationen per E-Mail:
peterfirma01@gmail.com

Bitte nicht an die Absenderadresse antworten. Die ist gefälscht.

Verifizierung Ihres Amazon Kontos notwendig

Samstag, 9. Dezember 2017

Oh, wie schön. Ein Deppen Leer Zeichen gleich im Betreff. Aber ich habe gar kein Amazon-Konto.

Von: Amázon <info@amaz-check09.bid>

Und Amazon kann seine eigene Firmierung nicht mehr richtig schreiben, so dass es zur Schreibweise „Amázon“ kommt. Das ist aber schade, nachdem die Marke „Amazon“ mit so hohem Aufwand eingeführt wurde. :mrgreen:

Wer es immer noch nicht gemerkt hat: Diese E-Mail ist nicht von Amazon, sondern eine Spam. Amazon versendet solche Mails nicht. Absender dieser Spam sind Kriminelle, die an die Zugangsdaten anderer Menschen kommen wollen, um mit diesen Zugangsdaten Betrugsgeschäfte zu machen.

Samstag, 09. Dezember 2017

In der Tat, das Datum stimmt. Es hätte aber auch im Mailheader gestanden und ist somit eine völlig überflüssige Angabe, die offenbar nur Eindruck machen soll. Kein fühlender, bewusster Mensch schreibt das aktuelle Datum in eine E-Mail.

Neue Meldung von Ihrem Kundenservice

So so, von meinem Kundenservice. Und, was soll mir diese Zeile Text nun sagen? Dass ich eine „Meldung“ von Leuten vor mir habe, die so tun, als seien sie Amazon, habe ich schon längst mitbekommen.

Sehr geehrter Kunde,

Das ist nicht so ganz mein Name. 😀

wegen einer Gesetzesänderung sind wir verpflichtet Ihre Adressdaten sowie Ihre Zahlungsdaten zu überprüfen und eventuell zu aktualisieren.

Oh, eine Gesetzesänderung? Welches Gesetz wurde denn geändert, und wann wurde die Gesetzesänderung durch Veröffentlichung im Bundesgesetzblatt gültig? Das ist eine HTML-formatierte Mail, ihr könntet sogar die entsprechende Ausgabe verlinken. Aber ihr gebt noch nicht einmal ein Gesetz an, geschweige denn einen Paragrafen, sondern sprecht in allgemeinstmöglicher Form von einer Gesetzesänderung, die euch zum Handeln nötigt.

Und jetzt schickt ihr sicherlich jemanden bei mir vorbei, der sämtliche von mir angegebenen Daten verifiziert und aktualisiert, indem er sich entsprechende Dokumente von mir vorlegen lässt, mit meinen Angaben vergleicht, Änderungen und Unstimmigkeiten sorgfältig notiert und das Ergebnis seiner Bemühungen mit seiner Unterschrift bestätigt. Darauf freue ich mich schon. Endlich gibt es wieder Arbeit in Deutschland! 😀

Aber nein:

Bitte gehen Sie für weitere Informationen auf den nachfolgenden Link und führen Sie die Verifikation Ihres Kontos durch.

Anstelle eines Verfahrens, das einen wirklichen Nutzen für die Prüfung (so hieß die „Verifizierung“ oder „Verifikation“, als man hier noch Deutsch sprach) der Daten haben könnte, gebt ihr mir einfach die Gelegenheit, eventuelle Falschangaben noch einmal zu machen und euch dabei alle möglichen Daten mitzuteilen, die ihr schon längst kennt. Das ist – wenn ihr wirklich Amazon wäret – ein völlig unnützer Aufwand, der niemanden etwas bringt. Es würde nur etwas bringen, wenn ihr nicht Amazon wäret und diese Daten für kriminelle Geschäfte missbrauchen würdet.

Weiter zur Verifizierung

Der Link geht natürlich nicht in die Website von Amazon. Wo der Link hingeht, wurde über den URL-Kürzer Bitly verschleiert – ein Vorgehen, dass völlig sinnlos wäre, wenn die Mail von Amazon käme. Es ist ja genug Platz in der Mail. Es ist nur sinnvoll, wenn Spamfilter ausgetrickst werden sollen. Bei Bitly gibt es dann eine Weiterleitung…

$ lynx -mime_header http://bitly.com/2y9vSqQ | grep ^Location:
Location: https://amazon.de-update.com/script.php
$ _

…in eine Subdomain der wenig Vertrauen erweckenden Domain de (strich) update (punkt) com, die mit Amazon nichts zu tun hat und…

$ whois de-update.com | grep WHOIS
   Registrar WHOIS Server: whois.PublicDomainRegistry.com
$ whois -h whois.publicdomainregistry.com de-update.com | grep ^Registrant
Registrant Name: Domain Admin
Registrant Organization: Privacy Protect, LLC (PrivacyProtect.org)
Registrant Street: 10 Corporate Drive   
Registrant City: Burlington
Registrant State/Province: MA
Registrant Postal Code: 01803
Registrant Country: US
Registrant Phone: +1.8022274003
Registrant Phone Ext: 
Registrant Fax: 
Registrant Fax Ext: 
Registrant Email: contact@privacyprotect.org
$ _

…über einen Dienstleister anonym betrieben wird. Alles, was man auf der zu Phishing-Zwecken „liebevoll“ nachgemachten Amazon-Website angibt…

Screenshot der Anmeldemaske der Phishing-Site

…geht nicht etwa zu Amazon, sondern direkt an Verbrecher. Wer darauf reinfällt, holt sich erheblichen, oft jahrelangen Ärger in sein Leben, wenn seine Identität für Betrugsgeschäfte aller Art kriminell missbraucht wird.

Für mögliche Unannehmlichkeiten entschuldigt sich das Team von Amazon.de und schenkt Ihnen nach erfolgreicher Verifizierung einen Gutschein in Höhe von 15 Euro. Die Versendung des Gutschein Codes kann einige Stunden dauern.

Das ist neu im Phishing. Ein Appell an die dumme und verdummende Gier. Ich befürchte, dass das funktioniert.

Mit freundlichen Grüßen
Ihr Kundenservice von Amazon.de

Freundlich wie eine Ohrfeige
Deine Betrügerbande

Dies ist eine automatisch versendete Hinweis. Bitte antworten Sie nicht auf diesen Hinweis, da die Adresse nur zur zum Versand von E-Mails eingerichtet ist.

Es ist mal wieder wie so oft in der Spam: Die eigentliche Botschaft ist geschrieben, die Gedanken der Verbrecher sind schon wieder im Bordell und es schleichen sich kleine Fehlerchen ein. Zum Beispiel eine grammatische Geschlechtsumwandlung zu „die Hinweis“. 😀

Wie man sich vor Phishing schützt? Das ist im Grunde ganz einfach. Man höre damit auf, in E-Mails zu klicken! Die Webbrowser haben seit 1994 eine ausgesprochen praktische Lesezeichenfunktion, so dass man häufig besuchte Websites sehr einfach und sogar ohne einen Tastendruck immer wieder ansteuern kann, nachdem man sie als Lesezeichen gesetzt hat. (Nutzer von Microsoft-Browsern lesen hier „Favoriten“ und „Favorit“.) Wenn man die Websites ausschließlich über die Lesezeichen seines Browsers ansteuert und folglich niemals durch einen Klick in einer E-Mail, haben die Phisher keine Chance. Im Falle dieser Spam hieße das: Statt eines Klicks auf den Link in der Spam würde die Website von Amazon direkt aufgerufen, was ebenfalls nur ein Klick ist. Wenn auf Seiten Amazons wirklich etwas vorläge, würde es einem auch auf der Website von Amazon angezeigt. Und wenn das nicht der Fall ist, hat man mit dieser Vorsicht einen kriminellen Angriff abgewehrt.

So lange die großen Internetunternehmen (und die Kreditinstitute) sich – übrigens ohne vernünftigen oder auch nur nachvollziehbaren Grund – weigern, ihre E-Mail digital zu signieren, ihre Kunden über Bedeutung und Prüfung einer digitalen Signatur aufzuklären und damit den Phishing-Sumpf auszutrocknen, gibt es keinen anderen Schutz vor Phishing als diesen einen. Leider werden die Unternehmen nicht dafür in Haftung genommen, dass sie ein Umfeld schaffen, in dem diese betrügerische Kriminalität extrem einfach in der Durchführung ist.