Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Tagesschau“

Warum man nicht einfach einen Scan seines Ausweises oder Passes herausgibt oder im Internet verwendet

Samstag, 13. Mai 2023

Keine Spam, sondern ein Hinweis auf einen in den Themenkreis von Unser täglich Spam passenden Artikel auf der Website der Tagesschau der ARD [Archivversion]:

Erst vor wenigen Monaten erlebte eine deutsche Hotelkette den Super-GAU: einen Ransomware-Angriff auf ihr Computersystem. Die Täter erpressten nicht nur Lösegeld; sie stahlen auch Ausweise, die sie im Dark Net anboten

Über Deppen Leer Zeichen wie „Dark Net“ (es sind noch mehr im Artikel, wie etwa Cyber Crime und noch schlimmer Mietwagen Unternehmen) bitte ich hinwegzuschauen, offenbar benötigt auch der Dudenbeauftragte im quasibeamteten Qualitätsjournalismus der Tagesschau ab und an mal einen freien Tag. Die Zeiten, in denen sich seriöse Redaktionen ein Lektorat hielten, das die gröbsten Fehler und Unstimmigkeiten meist still vor einer Veröffentlichung beseitigt hat, sind vorbei und kommen nicht wieder¹. Heute geht es direkt vom Journalisten ins Redaktionssystem und ins Web. Und das merkt man. Da bin ich schon froh, dass einmal auf eine sehr häufige Form der gegenwärtigen Internetkriminalität hingewiesen wird: Auf den betrügerischen Identitätsmissbrauch.

Von daher: Leseempfehlung. Und danach bitte etwas vorsichtiger sein mit unnötiger Datenpreisgabe! Auch gegenüber Unternehmen, die eine gute Reputation haben. Denn im Industriestandard des Datenschutzes werden Daten öfter einmal von Kriminellen mitgenommen. Und dann gibt es manchmal jahrelangen Ärger, auf den man gut verzichten kann:

Cyberkriminelle locken auch mit Scheinangeboten: so geschehen bei einem Fake-Angebot für Fußball-Tickets für ein Champions League-Spiel in München 2021. Das Opfer schickte auf eine betrügerische Anzeige nicht nur Geld per Sofortüberweisung an die Täter, sondern seinen Ausweis online gleich mit dazu, samt persönlichem Foto.

[…] Simone B. aus Berlin hat das erlebt. Ihr zuvor online verschickter Personalausweis wird seit zwei Jahren immer wieder missbraucht, für Fake-Einkäufe und zur Eröffnung von Bankkonten. „Mich hat es erschreckt, dass ich gar nicht wusste, wie sehr ich als Person für irgendwas belangt werden kann, wo ja eigentlich erstmal auf den ersten Blick mein Name steht“, so Simone B.

[…] Um Identitätsdiebstahl zu verhindern, sollte man genau prüfen: Ist es überhaupt notwendig, einen Ausweis online zu versenden? Und wenn, dann auf der Kopie genau notieren: Wozu, für wen und wann die Ablichtung angefertigt wird. Das Bundesinnenministerium weist darauf hin: „Die Ablichtung muss eindeutig und dauerhaft als Kopie erkennbar sein“.

Generell rate ich von jeder unnötigen Dateneingabe im Internet ab. Das gilt auch für Telefonnummern, die inzwischen ohne technischen Grund an allen möglichen und unmöglichen Stellen verlangt werden, als ob es keine Gewinnbimmler und Telefonbetrüger gäbe. Eine komplette Meldeanschrift mit Geburtsdatum ist an vielen Stellen bereits für einen kriminellen Identätsmissbrauch ausreichend. Der Ärger, den man danach hat, kann einem schnell einige Jahre Lebenszeit verhageln. Und der Datenschutz ist ein Witz. Hier in der Bundesrepublik Deutschland wird der Datenschutz für Autokennzeichen wesentlich schärfer durchgesetzt als der Datenschutz für Menschen. Das gefällt mir auch nicht, es ist aber so.

Weiterlesen: Sehr treffender Kommentar bei wwwahnsinn.

¹Böse Zungen würden sagen, dass ich auch ein Lektorat nötig hätte, aber ich bin nur ein Einzelschreiber, der nicht mit finanziellen Mitteln ausgestattet ist und keine Gelder aus der Rundfunkabgabe erhält. Im Gegensatz zum öffentlich-schrecklichen Rundfunk.

Gefällt mir, bitte überall nachahmen!

Freitag, 17. September 2021

Hier geht es nicht um eine illegale Spam, sondern um eine Tagesschau-Meldung zur ganz gewöhnlichen und leider legalen Reklame im öffentlichen Blickraum [Archivversion gegen die von Presseverlagslobbyisten durchgesetzte Pflicht der ARD zur Depublizierung ihrer Inhalte].

Beschluss des Stadtparlaments
„Null Werbung“ in Genf ab 2025

„Werbung verschandelt die Stadtlandschaft“, sagt Emmanuel Deonna von der Initiative „Zéro Pub“ – also: „null Werbung“. „Ohne Werbung würden wir hier das Flussufer der Arve sehen und die schönen Bäume auf den Quais.“ Doch hier, im Genfer Stadtteil Carouge, versperren mehrere hintereinander auf dem Trottoir installierte Plakatwerbewände die Sicht […] Aber damit soll nun bald Schluss sein. Als erste Stadt in der Schweiz will Genf kommerzielle Werbeplakate ab 2025 aus dem öffentlichen Raum verbannen. So hat es gerade die rot-grüne Mehrheit im Stadtparlament beschlossen.

Warum eigentlich nur in Genf? Und warum nur kommerzielle Werbeplakate? Ich will es mal so sagen: Hier in Hannover hätte ich kein einziges dieser teilweise intelligenzverachtenden Plakate zur Kommunalwahl und zur Bundestagswahl vermisst, wenn es mir nicht in die Landschaft gestellt worden wäre. Die Entfernung des auf Kunststoff gestempelten Gesichts von Gerhard „Hartz-IV-Generalsekretär“ Scholz¹ mit dem beleidigendem Wort „Respekt“ darüber aus dem gesamten öffentlichen Blickraum ist eine Verschönerung. Schade, dass ich darauf noch wehrlos ein paar Tage warten muss, denn die Zerstörung dieser Unverschämtheiten ist eine Straftat.

Eine Welt ohne Reklame ist eine bessere Welt. Wer Reklame macht und in den öffentlichen Blickraum hängt, ist ein Weltverschlechterer.

¹Ich weiß, dass er Olaf Scholz heißt.

Betrüger nutzen Bitcoin-Höhenflug

Mittwoch, 17. März 2021

Dies ist keine Spam, sondern ein Hinweis auf eine Meldung der ARD-Tagesschau über laufenden Bitcoin-Betrug (Archivversion):

Im Internet gibt es zahlreiche Artikel, in denen Prominente vermeintlich die Geheimnisse ihres Reichtums auf bekannten Nachrichtenportalen ausplaudern: „Wer wird Millionär?“-Moderator Günther Jauch, „Deutschland sucht den Superstar“-Juror Dieter Bohlen beim „Spiegel“, „Heute Show“-Moderator Oliver Welke beim ZDF, Sängerin Yvonne Catterfeld im „Morgenmagazin“ oder Thomas Gottschalk bei „Markus Lanz“. Auch häufig zu finden: die „Bild“ und die Gründer-Show „Die Höhle der Löwen“ […] „Das Geld, das dort von den Geschädigten eingezahlt wird, wird sicherlich von den Betrügern direkt in die eigene Tasche gesteckt, und dieser ganze Handel wird einem nur vorgetäuscht“

Ich gratuliere der Tagesschau-Redaktion dazu, dass sie ihre Zuschauer und Zuleser über eine Betrugsmasche aufklärt, die ich erstmals vor 856 Tagen in meiner Spam hatte.

Das einzige, was neu zu sein scheint, ist, dass dieses kriminelle „Geschäft“ inzwischen so lohnend ist, dass es inzwischen auch reguläre, leider immer noch nicht illegale Online-Reklame dafür gibt. Aber dagegen – und gegen viele andere Überrumpelungen legaler, halbseidener, betrügerischer oder „cyberkrimineller“ Art aus der ganz normalen Internet-Reklame – gibt es einen hervorragenden Schutz: Den wirksamen Adblocker im Webbrowser¹. Der macht übrigens auch das ganze Web viel angenehmer. Oh, darauf haben die werten ARD-Journalisten gar nicht hingewiesen? Na, das ist aber schade. 🙁

Übrigens, Tagesschau-Redaktion:

Man muss schon genauer hinschauen um zu erkennen, dass das angebliche „Genie hinter Bitcoin Code“ mal Steve McKay und Mal Sven Hegel heißt und in Wirklichkeit wahrscheinlich gar nicht existiert

Oh, ihr lest bei Unser täglich Spam mit? 😉

Der mehr berüchtigte als bekannte Spamboy Steve Sven McKay Hegel nennt sich inzwischen Silas Schmidt, weil es ja doch ein paar potenzielle Opfer gibt, die so einen Namen mal in eine gute Web-Suchmaschine (also eine andere als das von SEO-Spam unbrauchbar gemachte Google) eingeben, bevor sie jemanden ihr meist sauer verdientes Geld in die Hand drücken:

DuckDuckGo-Suchergebnis zu Steve McKay. Erstes Suchergebnis: Who is Steve McKay? A Bitcoin scammer! [Fraud Alert]

Für Spamboy Sven Hegel sieht es sehr ähnlich aus. Der Name Silas Schmidt ist hingegen noch „sauber“ in den Suchergebnissen, was sich in den nächsten Monaten sicherlich ändern wird. Und dann gibt es den nächsten unverfänglichen Namen für den Spamboy. Der Schwindel ist aber der gleiche. Das Geld ist weg.

Aber bin ich mal lieber froh darüber, dass spamgetriebene Kriminalität überhaupt zum Thema in einem Journalismus wird, der auch eine nennenswerte Reichweite hat! Es hat ja auch lange genug gedauert… und wenn nicht irgendwelche Stars und Sternchen aus dem contentindustriellen Unterhaltungsbetrieb als „Reputationsträger“ von Kriminellen missbraucht würden, wäre es vermutlich niemals dazu gekommen.

Liebe Mitmenschen, merkt euch bitte eine Sache: Das Geld kommt nicht aus der Steckdose! Auch nicht mit Bitcoin. Diese Einsicht bewahrt davor, betrogen zu werden. Bitcoin wird gehandelt. Dabei entsteht ein Marktpreis. Dabei entsteht kein Geld, genau so wenig, wie auf einem Wochenmarkt oder an der Börse Geld entsteht². Dabei wird nur Geld umverteilt. Und jemand wird die Gewinne der Gewinner mit seinen Verlusten bezahlen.

¹Ich empfehle uBlock Origin oder für Nutzer von Pale Moon Adblock Latitude (beide auch leicht über die Addon-Verwaltung im Browser installierbar).

²Geld entsteht in Banken als Buchgeld aus der Verschuldung der Bankkunden heraus. Dieses Buchgeld kann von Banken verwendet werden. Damit bauen die ihre Tempel. Geld entsteht niemals auf einem Markt.

DSGVO: Cyberkriminelle nutzen Unsicherheit

Dienstag, 12. Juni 2018

Keine Spam, sondern ein Hinweis auf einen beachtenswerten Artikel der ARD-Tagesschau [dauerhaft archiverte Version] über Phishing-Mails zur DSGVO:

Die Datenschutzgrundverordnung spülte in den vergangenen Wochen eine wahre Flut immer gleicher E-Mails in die Postfächer: „Bitte bestätigen Sie, dass wir Ihnen auch weiterhin unsere Neuigkeiten zuschicken können“, hieß es da. Außer dieser gab es eine zweite Mail-Welle: Cyberkriminelle nutzten das Thema für sogenannte Phishing-Angriffe – das geschickte Abgreifen von Passwörtern

Bitte nicht darauf hereinfallen!

Generell niemals in eine E-Mail klicken und niemals einen Link aus einer E-Mail benutzen! Wer diese sehr einfach zu merkende Regel beherzigt, kann nicht von Kriminellen überrumpelt und „gephisht“ werden.

Der Absender einer E-Mail ist beliebig fälschbar, und leider benutzt praktisch niemand digitale Signaturen, die den Absender jenseits jedes vernünftigen Zweifels sicherstellen könnten, obwohl das kein Geld kosten würde und nur geringen Aufwand verursachte. Websites, bei denen man ein Benutzerkonto hat, bitte ausschließlich über die Lesezeichenfunktionen des Webbrowsers besuchen! Dies gilt insbesondere auf Websites, bei denen es direkt um Geld oder geldwerte Güter geht (Amazon, eBay, PayPal, Online-Banking etc.) und bei Websites, über deren Konten Logins auf anderen Websites möglich sind (Twitter, Facebook etc.). Diese einfache Vorsichtsmaßnahme kann eine Menge Ärger, Laufereien und Geld einsparen. Und es ist nicht schwierig, die Lesezeichen-Funktion (Freunde des Internet-Exploiters lesen hier: Favoriten) des Webbrowsers zu nutzen.

Ja, E-Mail ist ein praktisches Medium, aber es ermöglicht jedem Menschen im Internet, anderen Menschen irgendwelche beliebig formulierten und gestalteten Texte mit falschem Absender zuzustellen, voller giftiger Links oder Anhänge. Und das Internet ist leider auch voller Gestalten, die nur von ihrer Mutter vermisst würden, wenn es sie nicht gäbe. Also: Immer vorsichtig bleiben, und ganz besonders vorsichtig bei E-Mail!

Oder, um es mit der ARD-Tagesschau zu sagen, die in erfreulicher Klarheit ebenfalls das Wichtigste mitteilt:

Die gute Nachricht: Mit nur drei Schritten sind selbst gut gemachte Phishing-Mails keine Gefahr mehr: Bei unerwarteten Mails nie auf enthaltene Links klicken, keine angehängten Dateien öffnen und einfach nicht antworten

Ist doch gar nicht so schwierig. 😉

„Yahoo!“ jubelt die organisierte Kriminalität

Montag, 6. Januar 2014

Warum man grundsätzlich, immer und auf jeder Website einen Adblocker verwendet, erklärt euch heute einmal zur Abwechslung die Redaktion der Tagesschau (dauerhaft archiverte Version gegen die „Depublizierung“):

Schätzungen der Firma zufolge wurden die Schadprogramme an rund 300.000 Nutzer pro Stunde geschickt. Dies entspreche rund 27.000 Infizierungen pro Stunde. Am stärksten betroffen seien Frankreich, Großbritannien und Rumänien

Natürlich sind die hier angegebenen Zahlen für die feindliche Übernahme von Computern durch die organisierte Kriminalität nur geschätzt (und die indirekte Rede macht klar, dass die Tagesschau-Redaktion hier eine nicht genannte externe Quelle wiedergibt). Es ist für Yahoo zwar möglich, zu wissen, welche Seiten wie oft aufgerufen wurden – aber ob es dabei auch zu einer Ausführung von Schadsoftware kam, kann nur „erraten“ werden. Eine „Erfolgsquote“ von neun Prozent (wegen anfälliger Browser, anfälliger Plugins, anfälliger Betriebssysteme) kommt mir dabei eher etwas gering angesetzt vor. Moderne Schadsoftware für den „Infektionsweg Browser“ prüft sämtliche bekannten Schwachstellen.

Zu einer Verteilung von Schadsoftware über eingeblendete Werbebanner kommt es immer wieder einmal, und regelmäßig sind auch große, renommierte Websites davon betroffen. Da es sich dabei um aktuelle Schadsoftware handelt, sind so genannte „Antivirusprogramme“ wirkungslos und lassen ihren Anwender schutzlos zurück. Die Verwendung eines wirksamen Adblockers beseitigt hingegen diese gefährliche Angriffsmöglichkeit an ihrer Wurzel und macht zudem das Web zu einem schöneren und schnelleren Erlebnis. Ich empfehle Adblock Edge.

Also: Immer einen Adblocker verwenden! Niemals den Adblocker ausschalten! Egal, was irgendwelche Jornalisten, Verleger und Web-Geschäftemacher ohne seriöses Geschäftsmodell zu diesem Thema noch sagen mögen! Sie würden ja auch nicht ihren Virenschutz und ihre personal firewall abschalten, nur weil ihnen jemand sagt, dass das besser für seine Geschäfte sei… 😉

Und ja, es ist Zufall, dass es Yahoo erwischt hat. Meine etwas hämische Wortspielerei im Titel ist inhaltlich bedeutungslos. Es kann jede Website erwischen, die Werbung über externe Anbieter einbettet. Zum Beispiel auch die Website ihrer Lieblingszeitung, ihres bevorzugten Fernsehsenders oder dergleichen. Das automatische Einbetten von Code irgendwelcher Reklamefirmen ist das Problem. Und das gilt nicht nur für den Code „kleiner Werbeklitschen“, sondern auch für Google und Microsoft. Ganz im Gegenteil: Die großen Anbieter sind für die Kriminellen aus naheliegenden Gründen ungleich interessanter, da in der kurzen verfügbaren Zeit mehr Computer übernommen werden können. Und dann kommt es zum Beispiel zum manipulierten Online-Banking