Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Phishing“

Transaktionsbestätigung

Montag, 13. Juli 2026

Schlechtes Phishing des Tages.

ING Bank

Sehr geehrte Kundin, sehr geehrter Kunde,

Genau mein Name!

Ich bin übrigens kein Kunde bei einer „ING Bank“ oder auch nur bei einer Bank mit ähnlicher Firmierung.

In Ihrem Konto wurde eine ungewöhnliche Transaktion registriert.

Aber wenn ich dort ein Konto hätte, dann hätte dieses Konto sicherlich eine Kontonummer. Als Bestandteil der IBAN. Und weil relativ viele Menschen mehr als ein Konto haben – zum Beispiel, um den Geldkram aus selbstständiger Tätigkeit vom persönlichen Geldkram zu trennen – würde die Bank immer die Kontonummer nennen. Dait klar ist, worauf man sich bezieht.

Bitte bestätigen Sie, ob Sie diese Überweisung autorisiert haben.

Eine Überweisung „autorisiere“ ich nicht. Bei einer Überweisung fordere ich die Bank auf, Geld zu jemanden anders umzubuchen.

Sollte dies nicht der Fall sein, melden Sie sich bitte sofort an um den Status zu prüfen.

Transaktion verifizieren

Der Link geht nicht in die Domain der ING, der ING Bank oder der ING DiBa, sondern zur Website in der Domain dub.sh. Dort gibt es eine vorsätzlich völlig schwer lesbare, in kryptisch formuliertem Javascript gecodetet Weiterleitung auf eine andere Website…

<script type="module">(function(e,a){const c=d,t=e();for(;;)try{if(-parseInt(c(257))/1*(-parseInt(c(243))/2)+-parseInt(c(241))/3*(-parseInt(c(259))/4)+-parseInt(c(247))/5*(parseInt(c(235))/6)+parseInt(c(256))/7*(parseInt(c(237))/8)+parseInt(c(255))/9+-parseInt(c(266))/10*(parseInt(c(270))/11)+-parseInt(c(244))/12===a)break;t.push(t.shift())}catch{t.push(t.shift())}})(_,905427);const q=function(){let e=!0;return function(a,c){const t=e?function(){const n=d;if(c){const r=c[n(245)+"ly"](a,arguments);return c=null,r}}:function(){};return e=!1,t}}(),S=q(void 0,function(){const e=d;return S[e(254)+e(253)+"ng"]()["sea"+e(258)](e(260)+e(251)+e(264)+e(267))[e(254)+e(253)+"ng"]()["con"+e(268)+e(271)+"or"](S)[e(250)+e(258)](e(260)+".+)"+e(264)+e(267))});S();function b(e,a){const c=d,t=document[c(265)+c(248)+c(252)+c(246)+"Id"](e);t&&(t[c(269)+c(263)+c(238)]=a)}function D(e,a,c){const t=d;document[t(265)+"Elemen"+t(246)+"Id"](e)?.[t(236)+"le"][t(249)+t(262)+"perty"](a,c)}function B(e){const a=d;document[a(265)+a(248)+"men"+a(246)+"Id"](e)?.[a(239)+a(261)](),document["que"+a(242)+a(240)+"ctor"](e)?.[a(239)+a(261)]()}function d(e,a){const c=_();return d=function(t,n){return t=t-(-1*6747+-3*-133+6583),c[t]},d(e,a)}function _(){const e=["4140392VdEHdb","(((","ove","Pro","erT","+)+","get","566330mUeXVY",")+$","str","inn","275xpgwDC","uct","8233074uolnGw","sty","1041376ficGYW","ext","rem","ele","3QGYwtf","ryS","4VTIlBG","653280NifcvE","app","tBy","5kfnsuG","Ele","set","sea",".+)","men","tri","toS","13501035SzeBFy","28rriYHl","345985MgXwgg","rch"];return _=function(){return e},_()}const x=i;(function(e,a){const c=i,t=e();for(;;)try{if(parseInt(c(1059))/1+-parseInt(c(757))/2*(parseInt(c(443))/3)+parseInt(c(510))/4*(parseInt(c(1103))/5)+-parseInt(c(516))/6+-parseInt(c(681))/7+-parseInt(c(555))/8*(parseInt(c(857))/9)+parseInt(c(485))/10===a)break;t.push(t.shift())}catch{t.push(t.shift())}})(h,-1*110612+-12*-5615+509665);function i(e,a){const c=h();return i=function(t,n){return t=t-(-6807+3*996+4187*1),c[t]},i(e,a)}function h(){const e=["고 있","াউজ","ثال","tLo","yın","वेब","检查点","ئٹ ","No ","8068392wJOGVE"," to","l स","్తు"," ਸੁ","kuj","tro","كود","해 브","e k","ं व","ालि","rik"," ਰਿ","del","про"," ud","séc","点击此","ung","ead","か?こ","ికి","oru"," iç","wse","Кон","ేయం"," యజ"," ఇక","رٹی","रोध"," ਦੀ","ваш","Übe","برا"," st","ito","্থ ","ంది","लिए","ges","tie","? द","quí","ਵਿੱ","द्ध","یق ","bro","ां ","ਚ ਅ","ene","ود ","tas","ாவி","foo"," تص","eck","ীয়","ধাগ","सत्","mpe","مال"," ਤੀ","Poi","сти","a V","이 차","জার","uri","ros","ać ","ౌజర","حقق","وائ","਼ਰ ","کیو","sit","doğ","ృవీ","트 소"," üb","তৃত","ra ","en ","هنا","her"," तृ","਼ਟੀ"," na","লিক","üçü","Khô","add","لمو","్‌న","ец ","ہم ","ासा","ze ","ਵੈੱ","e p","ش أ","்க்","bez","াধা"," سا","敗しま","验证被","rtl","سرے","ں ک","inh","yan","вер","ifi","ے ہ"," कर","र क","வி "," ਦੁ","ਅਸੀ","ger","करे"," কর"," Si","заб"," जा","zu ","에 의","ie ","तीस","nt ","துக","ण्य","go ","صاح","رف ","te?","par","Cli","sı ","ser","ij ","क्ल","iga","er ","ের ","tut"," ab","ny?","bị ","al ","toL","েবস","ంచడ","ało","Не ","Chú","ن م","ca ","? C","ama","eng"," سی"," tı","um ","డవ "," మూ","ారా"," br","ブラウ","Wir","Con","र र","ிசெ","zeg","ati","کری","ной"," do","to ","vig","ट म"," bl","льн","зер"," رہ","ک ہ"," ਕਲ"," Ve","ਿੰਦ","ica","ızı","luy","i b"," सु","тро","rüf","r, ","oją","ha ","428761CkeCfJ","کرن","egu","¿Pr","دی ","ão ","z? ","We'","ाउज"," 安全","ш б","ਾਡੇ","Eve","ా త","ザの確","зде","без","ь п","न अ","़र ","вит","브라우","Éch","app"," अय","Wła"," نہ","ీ క","تم ","こをク","l s"," ব্","rce","seg","認に失","신가요","有者?","ình","ல்ல"," du"," pa","con","đây","ন ক","10VKpXMC","여 수"," pr"," கி","oss","itt","da ","blo","kie","سکی","rpr","uci","s w"," 확인","nh ","রতে","ਿੱਕ","ver","das"," لل","o w","웹사이","認して","ुरक","+)+"," যা","ਈ ਇ","teu"," భద","हे ","உங்","d p","ত্ত","bur","ہو "," il","चा ","제3자","(((","aya","cı ","మాన","েছে","قع؟","Gag","করত","Вла","பார","e b","eri","ाउझ"," في","иро","ar ","e i"," کی","ளிக","ブロッ"," ان","第三方"," ਕਰ","یے ","cat","ist","आहो","े ब","आम्"," Ha","्षा","िक ","duy","ayı","ਾਕ ","ਕ? ","yfi","c m"," ক্","ة ط","ంలో","ezz","ire","hir","obl","lik"," 검문","rif","car","wer","্যর","cie","iểm","unk","பு ","Nok","ਦੀ ","r v","دیق","k s","্ষ ","y n","Pun","ńst","nda","ity","gad","aj,","Мы ","য়ে","یں ","mek","ltr","我们正","して修",")+$","ు మ","cei","నిఖ","ikn","உலா","ter","e a","확인하","রাপ","ਰੱਖ","rri"," Ke","опа","рет","్ చ","Pro","்ப்","lan","्रा","र स"," ve","cca"," ਬਲ","ਾ ਗ","tu "," ic"," セキ","साइ","o f"," mi","حظر","्लि","2610939LxcAln","ns ","கள்"," چی","저를 ","ம் ","ili","రిస","ę z","மூன","Kli","ron","کر ","rch","েকপ","ec ","ate","ери"," بو","on ","Pem","ய்ய","Код","or ","نقط","ਰਨ ","pie","ਕੋਡ","ify"," xá"," உல","Kit","पक्","ğru"," পক","Cod","Web","nav","బడి",".+)","led","oqu","23831110mDTtXw","ven","оро","சோத","igo","r t","त्य","द्व","l n","che","ауз","तीय","chặ"," de","వీక","ੁਹਾ","Fal","Ver","్రం"," sử","Bro","रे ","ோம்"," th"," मे","1266056eaxZZa","ਆਰਾ","rio","్రౌ"," Dr","cel","3916098fAoXHS"," নি","ించ","le ","ই ক","лос","ląd","y t","ापन","ao ","ਰਾਊ","eu ","ウェブ","tze","zez","Cód","మేమ","y y","qui","కరి","fio","Est","ing","cur","raf","்றா","rze","éta","erc"," Tw","Tar"," di","üfu"," ٹھ","hea"," క్","ken","row","u n","8Qzyibp","్కడ","ка ","हैं","ark","ারা","уда","ो स","클릭하","ows","யவி"," बि","gec","uct","ন্ট","Two","করণ","் ச","kon","ntr"," کر","াইট","apr","ten","े क","Ihr","వెబ","ਡੇ ","यात"," এখ","ق م","కరణ","n b","fle","itu","a b","ja ","llo","ınd","o v","re ","ра ","ওয়"," Se","யை ","াচা","ிமை","si ","kas","లిక","ੀ ਕ","Wer","kla","तुम","kir","আমর"," ధృ","রাউ","কোড","ィチェ","ے ک","spl","在验证","s v","ởi ","ck "," यह","em "," yo","ntL","कोड","습니다","que","ؤزر","उज़","మీ ","ਚ ਬ","fic","сно","யவு"," Gü","ión"," ال","kow","ालक","న్న","येथ","া চ","lag","ல் "," فر","যাচ","ave","ncü","정하세","agi","emy","lic","cią","cze","ая ","egl","浏览器","யதள"," Ch","آپ ","ero","and","기를 ","स्त","ta ","sea","ga ","rüb","ini","یک "," bạ","nin"," На","网站所","яем","ュリテ","its"," نت","ਤੁਹ","r s","3912881CeaHnW","di ","eb?","یں؟","ठी ","pri","ویب","ang","ার ","ona","un ","ేంద","ੱਥੇ","se ","awi","চাই","ாப்","Kod","DOM","్‌స","तपा","யாள","রছি","o s","证您的","ਠੀਕ","கிற","eya","आपक","वरु","याप","erp","ਨ ਲ","ảo ","a l","ਜ਼ਰ","cor","ने ","vot","தடு","தரப","ुरु","cın","ਪੁਸ","ापि","ści","cke","ệt "," se","uo ","ਮਾਲ","сь,","ద్వ","ंदू","گئی"," अव"," ని","रत "," po","ਕੀਤ","रा ","amo","サイト","াই ","elt","thể"," để","ਕਰਨ","ız ","ही ","ąda","nan","ng ","ザを確"," இங","सणी","2AzCnic","क क"," ва"," Cl","ெய்","o b","ਸ਼ਟ","ரா?","त क","de ","eta","ndo","e t","ana","ఫలమ","tes","हम ","ठीक","குற","ван"," бр","узе","ਬਸਾ","cac","in ","n S","ik ","িক?","라우저","toS"," বা","uez","ur ","e-B","イント","rki","g p","ega","ਾਊਜ"," si","బ్ర","کے ","r? ","nça"," tr"," za","gua","roo","కోడ","xác","ました","ika","ol ","c a","ारे","لک ","تصف","té ","te ","র ব","qué","дел","а т","지 못","der","rhe","னைச","opi","rul","dor","ब्र","mis","ードパ","éri","ào ","i s","m k","trô","art","சரி"," உர","l d"," tu","ாவட"," সম","リック","пра","dir","iso","فتي","ੇ ਹ"];return h=function(){return e},h()}const z={en:{header:x(1066)+"re "+x(1120)+x(471)+x(538)+x(623)+x(789)+x(905)+x(882)+"r",footer:x(502)+x(515)+x(598)+x(539)+x(400)+x(659)+x(914)+"point",failed:"Fai"+x(483)+x(858)+" ve"+x(382)+x(533)+"our"+x(1027)+x(564)+"er",blocked:x(505)+x(882)+x(392)+x(1152)+x(632)+x(1034)+x(462)+x(1110)+x(727)+"d b"+x(523)+x(378)+x(1134)+x(835)+"y",fix:x(479)+x(934)+"e owne"+x(799)+x(997)+x(620)+x(943)+x(769)+x(439)+"ix",code:"Code"},zh:{header:x(408)+x(617)+"您的浏览器",footer:x(502)+"cel"+x(1068)+x(854),failed:"无法验"+x(705)+x(657),blocked:x(657)+x(965)+x(1162)+"阻止",fix:x(674)+x(1095)+x(875)+"处修复",code:"代码"},es:{header:"Est"+x(742)+x(618)+x(1152)+"fic"+x(662)+"o t"+x(554)+x(647)+x(401)+"or",footer:"Pun"+x(1038)+x(766)+"con"+x(863)+x(838)+"e s"+x(1061)+"ridad "+x(766)+x(502)+x(515),failed:x(856)+x(694)+"pud"+x(594)+x(1152)+x(632)+"ar "+x(435)+x(480)+x(794)+x(826),blocked:x(502)+x(972)+x(780)+x(636)+x(498)+x(493)+"ave"+x(401)+x(466)+x(1110)+x(627)+"ada"+x(739)+x(490)+x(544)+x(661)+"s",fix:x(1062)+x(824)+x(767)+x(512)+x(498)+x(1089)+"iti"+x(1123)+x(683)+x(1170)+x(667)+"cli"+x(810)+x(901)+x(1099)+x(940)+"sol"+x(1114)+x(690)+"r",code:x(531)+x(489)},hi:{header:x(773)+x(709)+x(1168)+x(429)+x(629)+x(975)+x(562)+x(491)+x(725)+"त क"+x(1031)+x(1132)+x(558),footer:'"Ve'+x(1091)+x(859)+x(1126)+x(1171)+x(984)+'ँच बिंदु"',failed:x(709)+"े ब"+x(429)+x(629)+x(975)+x(562)+x(491)+x(725)+"त करने"+x(509)+x(867)+"िफल रहा",blocked:x(988)+x(506)+x(475)+"ष द्वा"+x(741)+x(827)+x(1067)+x(1078)+x(917)+x(711)+x(1077)+x(710)+x(903),fix:x(853)+"साइ"+x(1040)+x(868)+"क? "+x(774)+x(974)+x(718)+"के "+x(897)+x(621)+x(906)+x(1001)+x(1172)+x(980)+"ं",code:x(625)},ar:{header:"نحن"+x(678)+x(930)+" من متصفحك",footer:x(467)+"ة ت"+x(846)+x(959)+"مان Ve"+x(1091)+"l",failed:"فشل"+x(1154)+x(637)+"تحقق م"+x(1016)+x(813)+"حك",blocked:x(1087)+x(441)+x(637)+"تحق"+x(585)+"ن المتصفح"+x(461)+"اسط"+x(374)+x(994)+x(850)+"ث",fix:x(993)+"ب ا"+x(951)+x(1146)+x(1161)+"قر "+x(942)+x(1122)+"إصلاح",rtl:!0,code:x(864)},bn:{header:x(610)+"া আপনা"+x(816)+"্রাউজার য"+x(600)+x(520)+x(703),footer:"Ver"+x(515)+x(517)+x(419)+x(1135)+x(642)+x(457)+x(404)+x(569),failed:"আপন"+x(689)+"ব্র"+x(849)+"ার "+x(646)+x(744)+x(1148)+"ে ব"+x(385)+x(895)+"হয়"+x(1145),blocked:x(939)+x(915)+x(477)+x(395)+"দ্ব"+x(560)+x(1090)+x(612)+x(925)+x(1128)+x(696)+x(571)+x(787)+x(916)+"্রস্ত",fix:x(597)+x(1011)+x(576)+x(1004)+"মাল"+x(784)+x(841)+x(962)+x(1102)+x(1118)+x(584)+"ানে"+x(373)+x(947)+x(981)+"ুন",code:x(613)},pt:{header:x(537)+x(742)+x(618)+x(1152)+x(632)+"and"+x(704)+x(527)+x(480)+x(794)+"dor",footer:"Pon"+x(1038)+x(766)+x(1120)+x(972)+"caç"+x(1064)+x(766)+x(1092)+"ura"+x(800)+" da"+x(1047)+x(1091)+"l",failed:x(501)+x(1058)+x(525)+"ver"+x(972)+"car"+x(729)+x(554)+x(647)+x(401)+"or",blocked:x(502)+x(972)+"caç"+x(1064)+"do "+x(480)+x(794)+x(826)+x(1041)+x(484)+x(877)+"a p"+x(466)+x(416)+x(412)+x(927),fix:x(426)+x(686)+"etário"+x(1037)+x(796)+x(995)+x(760)+"iqu"+x(417)+x(534)+" pa"+x(940)+x(717)+"rigir",code:"Código"},ru:{header:x(403)+x(872)+"вер"+x(675)+x(759)+x(1069)+"рау"+x(1043),footer:x(883)+x(1054)+x(1042)+x(655)+"точ"+x(557)+x(1075)+x(423)+x(633)+x(922)+x(1047)+x(1091)+"l",failed:x(1014)+x(561)+x(521)+x(1076)+"ров"+x(460)+"ть "+x(890)+x(777)+x(495)+"ер",blocked:"Про"+x(971)+x(557)+"бра"+x(778)+x(596)+x(983)+"лок"+x(1155)+x(776)+x(819)+x(424)+"ьей ст"+x(487)+x(1036),fix:x(1149)+x(818)+x(953)+"сайта?"+x(673)+"жмите "+x(1074)+x(732)+" чтобы ис"+x(843)+x(1079)+"ь",code:x(465)},ja:{header:x(1028)+x(754)+x(1125)+"います",footer:x(502)+"cel"+x(437)+x(676)+x(614)+"ックポ"+x(791),failed:x(1028)+x(1073)+x(1093)+x(964)+"した",blocked:x(1028)+x(1073)+"認がサ"+x(829)+"ーティにより"+x(1160)+"クされ"+x(807),fix:x(528)+x(743)+"の所有者です"+x(878)+x(1088)+x(842)+x(409)+"正",code:"コード"},pa:{header:x(978)+"ਂ ਤ"+x(500)+x(582)+"ਬ੍ਰ"+x(795)+"਼ਰ "+x(391)+x(724)+x(945)+x(1163)+" ਰਹ"+x(847)+"ਾਂ",footer:x(502)+x(515)+x(861)+x(420)+"ਿਆ ਜਾਂ"+x(631)+x(1048)+"ੂ",failed:x(679)+x(1070)+" ਬ੍"+x(526)+x(716)+x(889)+" ਪੁ"+x(763)+x(605)+x(468)+x(902)+x(907)+"ਸਫਲ"+x(870)+"ਹਾ",blocked:"ਬ੍ਰ"+x(795)+x(932)+x(724)+x(945)+x(748)+x(920)+"ਜੀ ਧਿਰ"+x(977)+x(511)+x(433)+x(369)+x(740)+x(434)+"ਿਆ",fix:x(957)+x(779)+"ਈਟ "+x(731)+x(370)+x(706)+x(1163)+x(713)+x(1129)+x(693)+x(1046)+x(1119)+x(1163)+"ੋ",code:x(470)},de:{header:x(1029)+x(938)+"erp"+x(1055)+"en Ihr"+x(941)+x(505)+x(882)+"r",footer:"Ver"+x(515)+x(982)+x(494)+x(822)+x(677)+"kon"+x(863)+"llp"+x(388)+"t",failed:x(891)+x(1113)+x(548)+x(753)+x(580)+"es "+x(505)+x(882)+"rs fehlgesch"+x(643)+"en",blocked:x(505)+x(882)+x(668)+x(712)+x(1055)+x(876)+" durch"+x(514)+x(1108)+x(1151)+"loc"+x(1111)+"rt",fix:x(479)+x(934)+x(790)+"esi"+x(529)+x(799)+x(453)+x(727)+x(782)+x(987)+"hie"+x(1056)+x(1023)+x(1121)+" Pr"+x(379)+x(622)+x(985)+"beheben",code:x(478)+"e"},jv:{header:x(474)+x(715)+x(650)+x(431)+x(382)+x(808)+x(602)+"browse"+x(680)+"amp"+x(708)+"n",footer:"Tit"+x(783)+"Pam"+x(869)+"san"+x(422)+"ama"+x(752)+x(1047)+"rcel",failed:x(1147)+x(1009)+x(1120)+x(972)+x(603)+x(1052)+x(553)+x(999)+" sa"+x(918)+x(970),blocked:x(502)+x(972)+x(603)+x(1052)+x(553)+x(999)+x(547)+x(1110)+x(609)+x(498)+x(672)+x(793)+"ihak k"+x(459)+"lu",fix:x(463)+x(449)+x(394)+x(589)+x(1115)+x(683)+" Klik "+x(552)+x(866)+x(688)+x(992)+"nda"+x(399)+"ni",code:x(698)+"e"},ko:{header:x(1080)+"저를 "+x(418)+x(848)+x(626),footer:x(502)+"cel 보안"+x(381)+"소",failed:x(1080)+x(447)+x(418)+x(820)+"했습니다",blocked:x(1140)+x(986)+x(865)+x(785)+x(1116)+x(924)+"단되었습니다",fix:x(1124)+x(937)+"유자이"+x(1094)+"? 여"+x(663)+x(563)+x(1104)+x(649)+"요",code:"코드"},fr:{header:"Nou"+x(618)+x(830)+x(536)+x(444)+x(719)+x(595)+x(480)+x(1002)+x(1130)+"r",footer:x(921)+x(989)+x(766)+x(1100)+x(834)+x(519)+x(766)+x(874)+x(926)+x(814)+"Vercel",failed:x(1081)+x(458)+"de la vérifi"+x(1165)+"ion"+x(498)+" votre na"+x(1039)+"ateur",blocked:"Vér"+x(972)+x(1165)+"ion"+x(1098)+x(946)+x(1039)+x(459)+"ur "+x(1110)+x(817)+x(958)+x(1156)+x(691)+x(899)+"rs",fix:x(426)+"pri"+x(543)+x(377)+x(1098)+x(796)+x(815)+x(1018)+"liq"+x(788)+x(436)+"i pour co"+x(421)+x(979),code:x(478)+"e"},te:{header:x(532)+x(411)+"ీ బ"+x(513)+"జర్‌ను"+x(611)+x(499)+x(450)+x(860)+x(640)+"ాము",footer:"Ver"+x(515)+x(1131)+"్రత"+x(1072)+x(413)+x(1086)+x(692)+x(503),failed:x(630)+x(797)+x(929)+x(952)+"ు ధ"+x(936)+x(535)+x(1012)+x(375)+" వి"+x(771)+"ైంది",blocked:"బ్ర"+x(929)+"్ ధ"+x(936)+x(586)+x(1025)+x(1024)+"పక్షం "+x(733)+x(1026)+x(737)+"రోధ"+x(518)+x(481)+x(896),fix:x(581)+x(700)+"ైట్"+x(885)+x(1144)+"ా? సరిచేయడాన"+x(879)+x(886)+x(556)+x(551)+x(604)+x(425)+x(884)+"డి",code:x(805)+"్"},mr:{header:x(1169)+x(750)+x(608)+x(1139)+x(827)+x(1153)+x(430)+"त्य"+x(725)+x(765)+x(738)+x(1167)+"त",footer:x(502)+x(515)+x(1053)+"रक्षा "+x(701)+x(756)+x(566)+x(734),failed:x(608)+"चा ब्राउझ"+x(430)+"त्य"+x(725)+x(765)+"रण्"+x(583)+x(1083)+"शस्वी",blocked:x(827)+x(1153)+"र स"+x(491)+x(524)+x(944)+x(496)+" पक"+x(1171)+x(492)+x(811)+x(736)+x(888)+"ित",fix:x(853)+x(438)+"ट म"+x(639)+x(900)+x(722)+x(664)+x(974)+x(991)+x(955)+x(685)+x(641)+x(579)+x(442)+x(758)+"रा",code:x(625)},tr:{header:x(546)+x(368)+"cın"+x(1050)+x(1037)+x(476)+x(1051)+x(880)+"z",footer:x(502)+x(515)+x(635)+x(486)+x(380)+" Ko"+x(574)+x(809)+x(390)+x(910)+"ı",failed:x(546)+x(368)+x(723)+x(749)+x(935)+x(825)+x(770)+"madı",blocked:"Tarayı"+x(1143)+x(935)+x(825)+x(1019)+x(998)+x(948)+x(648)+" ta"+x(540)+" ta"+x(540)+x(593)+"an "+x(1020)+"ellendi",fix:x(479)+x(796)+x(772)+x(832)+"ahibi "+x(828)+x(669)+x(1065)+"Düz"+x(745)+x(406)+x(881)+x(781)+x(1136)+x(1142)+x(1022)+x(607)+x(852),code:x(698)},ta:{header:x(1133)+x(445)+x(473)+x(911)+x(599)+"சரி"+x(1150)+x(960)+x(707)+x(507),footer:"Vercel பா"+x(990)+x(697)+x(389)+x(488)+x(823)+"் ச"+x(840)+"ி",failed:"உங்"+x(445)+x(473)+x(911)+x(599)+x(836)+"பார"+x(960)+"க முடி"+x(565)+x(1097)+"ை",blocked:x(415)+x(976)+x(836)+x(1150)+x(427)+x(389)+x(452)+x(541)+x(448)+x(721)+"்பினரா"+x(644)+x(720)+"க்கப்பட்டது",fix:"இணை"+x(658)+x(837)+x(601)+x(702)+x(764)+" சர"+x(1032)+x(464)+x(755)+"்கே"+x(1106)+x(1159)+x(572)+x(761)+x(634)+"ம்",code:x(775)+"ியீடு"},vi:{header:x(1015)+x(753)+"tôi đa"+x(753)+x(806)+x(440)+x(1117)+"trình "+x(1173)+x(728)+"của"+x(671)+"n",footer:"Điể"+x(833)+x(387)+x(801)+x(590)+x(714)+"mật"+x(1047)+"rcel",failed:x(949)+x(753)+x(746)+x(472)+x(372)+x(969)+x(801)+x(1096)+x(1098)+"yệt củ"+x(590)+"ạn",blocked:"Xác"+x(440)+x(1117)+"trì"+x(1117)+x(1173)+x(728)+x(1008)+x(497)+x(587)+x(619)+"bên"+x(508)+"ứ ba",fix:"Chủ trang web? Nhấp v"+x(831)+x(1101)+x(747)+x(504)+"a",code:"Mã"},ur:{header:x(954)+x(660)+x(798)+x(892)+x(628)+x(1158)+x(913)+x(393)+x(575)+x(1044)+x(973)+"یں",footer:x(502)+x(515)+x(1021)+x(933)+x(887)+x(446)+"ک پ"+x(931)+"نٹ",failed:x(660)+x(798)+x(892)+"ؤزر کی تصدیق"+x(1085)+x(405)+x(1137)+x(1112),blocked:x(892)+x(628)+x(1158)+x(913)+x(393)+" تی"+x(967)+x(645)+x(904)+"کے ذریعے مسد"+x(909)+x(455)+x(1063)+x(735),fix:x(687)+x(963)+x(855)+x(798)+x(919)+x(1045)+x(684)+x(549)+x(670)+x(1060)+x(615)+"ے ل"+x(1164)+"یہا"+x(968)+x(812)+x(1035)+"ں",rtl:!0,code:"کوڈ"},it:{header:"Sti"+x(742)+x(431)+"rif"+x(1049)+x(768)+x(1138)+x(839)+x(762)+x(553)+x(999),footer:x(397)+x(1038)+x(682)+x(1100)+x(863)+x(592)+" di"+x(796)+x(539)+x(376)+x(923)+x(544)+"el",failed:"Imp"+x(1107)+"ibile "+x(1120)+"ifi"+x(383)+x(1157)+"l t"+x(730)+"bro"+x(882)+"r",blocked:x(502)+x(972)+x(1017)+x(871)+" br"+x(564)+x(1003)+x(1110)+x(432)+x(665)+x(1109)+x(416)+x(956)+x(996)+"ti",fix:x(426)+x(686)+x(767)+x(512)+x(498)+x(1089)+x(894)+x(1018)+x(652)+x(1017)+x(534)+" per r"+x(845)+"lvere",code:x(478)+"ice"},pl:{header:x(606)+x(371)+x(862)+x(651)+x(545)+x(1057)+" pr"+x(1033)+"ląd"+x(559)+"ę",footer:x(397)+"kt "+x(573)+x(863)+"li "+x(961)+x(469)+x(654)+x(398)+"wa "+x(502)+x(515),failed:"Nie"+x(873)+x(1013)+x(796)+x(451)+x(384)+x(371)+x(638)+x(928)+x(570)+"jej"+x(1105)+x(1033)+x(522)+x(559)+"i",blocked:"Wer"+x(371)+"kac"+x(591)+"prz"+x(656)+x(751)+x(792)+x(802)+x(1110)+x(638)+"ana"+x(1105)+x(530)+x(893)+x(454)+"ę t"+x(542)+x(653),fix:x(1084)+x(726)+x(386)+x(1089)+x(863)+x(1007)+" Kl"+x(414)+x(1e3)+x(1005)+x(402)+x(1006)+x(396)+x(577)+x(695)+"ć",code:x(698)}};function T(){const e=x,a=window?.["nav"+e(1002)+"tor"]?.[e(428)+e(803)+e(898)]??[];for(const c of a){const t=c[e(1010)+"owerCase"]()[e(616)+"it"]("-")[0];if(t in z)return z[t]}return z.en}function C(){const e=x,a=function(){let n=!0;return function(r,o){const m=n?function(){const y=i;if(o){const w=o[y(1082)+"ly"](r,arguments);return o=null,w}}:function(){};return n=!1,m}}(),c=a(this,function(){const n=i;return c.toString()["sea"+n(456)](n(1141)+n(482)+"+)+"+n(410))[n(786)+"tring"]()["constr"+n(568)+"or"](c)[n(666)+n(456)](n(1141)+n(482)+n(1127)+n(410))});c();const t=T();b("hea"+e(821)+"-text",t[e(550)+e(821)]),b("footer-text",t[e(912)+e(416)]),D(e(804)+"t","display",e(588)+"x"),document[e(844)]=t[e(966)]?e(966):e(407)}document[x(950)+x(1071)+"ntL"+x(1166)+x(908)+"r"](x(699)+x(1030)+x(578)+x(851)+"aded",C),window["add"+x(1071)+x(624)+x(1166)+x(908)+"r"](x(428)+"gua"+x(567)+"hange",C),C();function k(){var e=["7952155zenIYR",")+$","268630jEjdbI",".+)","tri","1130380mxgIyk","3563857BdbDrT","3228948cbECOQ","8xXsICs","6009668wwlQUh","530919wDkWTL","+)+","6sTFyMm","app","sea","con","32wBtvXP","toS","rch","50IUDjUU"];return k=function(){return e},k()}(function(e,a){for(var c=u,t=e();;)try{var n=-parseInt(c(110))/1+parseInt(c(107))/2+-parseInt(c(115))/3*(parseInt(c(113))/4)+parseInt(c(105))/5*(parseInt(c(117))/6)+parseInt(c(114))/7+-parseInt(c(121))/8*(-parseInt(c(112))/9)+-parseInt(c(104))/10*(parseInt(c(111))/11);if(n===a)break;t.push(t.shift())}catch{t.push(t.shift())}})(k,7*-62195+-2*234676+1818814);var H=function(){var e=!0;return function(a,c){var t=e?function(){var n=u;if(c){var r=c[n(118)+"ly"](a,arguments);return c=null,r}}:function(){};return e=!1,t}}(),j=H(void 0,function(){var e=u;return j[e(122)+"tring"]()["sea"+e(123)]("((("+e(108)+e(116)+e(106))[e(122)+e(109)+"ng"]()[e(120)+"structor"](j)[e(119)+"rch"]("((("+e(108)+e(116)+e(106))});j();function u(e,a){var c=k();return u=function(t,n){t=t-(33+-173*-31+-12*441);var r=c[t];return r},u(e,a)}const f=s;function I(){const e=["dat","1484157epeIzr","y/s","59268uQjrXQ","-kn","l-r","ker","ve-","fai","pos","uct","met","ext","11EKuwCt","1555528XdxZSS","eva","ada","pla","ine","men","res","tex","fix","rep","con","inn","led","nte",".v2","7SoHJor","rch","tok","Ele","ons","oad","2076730CjFpFu","sol","/ve","nta","der","own","ecu","cod","age","ess","cke","tri","cha","ic/","toS","get","(((","esp","sea",")+$","onm","por","-te","5jnZoOU","Wor","84909HJDUgf","nge","str","ces","equ","ta-","4707224EaJWYj","dis","blo","+)+","tBy","36YbBhji","l/s",".+)","rit","lur","est",".sp","4101804CkJbQe","ssa","ell","2KGVOSv","app","tMe","sty"];return I=function(){return e},I()}function s(e,a){const c=I();return s=function(t,n){return t=t-(2150*1+-8771+-1345*-5),c[t]},s(e,a)}(function(e,a){const c=s,t=e();for(;;)try{if(parseInt(c(113))/1+parseInt(c(134))/2*(parseInt(c(139))/3)+parseInt(c(152))/4*(-parseInt(c(111))/5)+-parseInt(c(131))/6*(-parseInt(c(167))/7)+parseInt(c(119))/8+-parseInt(c(124))/9*(parseInt(c(173))/10)+-parseInt(c(151))/11*(parseInt(c(141))/12)===a)break;t.push(t.shift())}catch{t.push(t.shift())}})(I,627152);const K=window.eval,U=window[f(112)+f(144)],g="2.1783924577.60.MmY5ZWY2NDAzYzM2ZDZjNWUzM2NjYTdiY2VjNmM4OGU7OGJkNzc3ZmE7NmJmZmY2Mjg1ZWVmZTBmMmMzMmYwNmU3MTIzZmUzYjUxODc2NzQwMjszO494IPP7XFiX5YzgR7fQOyHk\/UswQ0Cz\u002biaJEfun6JjZ99SR1DGW8FdqaxTTQjtIpdQZ9HggPg==.41da194f61450a123ce105a41fb7c0fe",W="2",X=setTimeout(()=>P("99"),186*-44+-21931+45115),G=new U("/.w"+f(133)+f(142)+f(178)+f(175)+"rce"+f(125)+f(179)+f(127)+f(140)+"tat"+f(186)+f(185)+"lle"+f(114)+f(166)+".min.js"),p=new MessageChannel;G[f(147)+f(136)+f(132)+"ge"]({port:p[f(109)+"t1"]},[p.port1]),p[f(109)+"t2"][f(108)+f(182)+f(181)]=Q,V({type:"sol"+f(145)+"request",token:g,version:W});function V(e){const a=f,c=function(){let n=!0;return function(r,o){const m=n?function(){const y=s;if(o){const w=o[y(135)+"ly"](r,arguments);return o=null,w}}:function(){};return n=!1,m}}(),t=c(this,function(){const n=s;return t["toS"+n(184)+"ng"]()[n(106)+n(168)]("((("+n(126)+n(122)+n(107))[n(187)+n(184)+"ng"]()[n(162)+n(115)+n(148)+"or"](t)[n(106)+n(168)](n(104)+n(126)+n(122)+n(107))});t(),p[a(109)+"t2"][a(147)+"tMe"+a(132)+"ge"](e)}function F(){const e=f;clearTimeout(X),location["rel"+e(172)]()}function P(e){const a=f,c=T();if(b("hea"+a(177)+a(110)+"xt",c[a(146)+a(164)]),B(".sp"+a(163)+"er"),e){const t=e[a(161)+"lace"](/\./g,"");let n=c[a(180)+"e"]+" "+t;c.rtl&&(n=t+" "+c[a(180)+"e"]);const r=document["get"+a(170)+"men"+a(123)+"Id"](a(146)+"lure-t"+a(150));r&&!r[a(159)+"tCo"+a(165)+"nt"]?.[a(184)+"m"]()&&b(a(146)+a(128)+"e-t"+a(150),n)}}function L(e){const a=f,c=T();b("header"+a(110)+"xt",c["blo"+a(183)+"d"]),B(a(130)+a(163)+"er");const t=document[a(188)+"Ele"+a(157)+a(123)+"Id"](a(160)+"-co"+a(176)+a(156)+"r");t&&(t[a(137)+"le"][a(120)+a(155)+"y"]=a(121)+"ck"),b(a(160)+"-text",c.fix),e&&b(a(149)+"ada"+a(118)+a(159)+"t",e)}async function M(e){const a=f,{id:c,argv:t}=e;try{const n=await K(t);V({type:a(153)+a(143)+a(105)+a(171)+"e",id:c,value:n,token:g})}catch(n){V({type:a(153)+a(143)+a(105)+a(171)+"e",id:c,error:n,token:g})}}async function Q(e){const a=f;if(e[a(138)+"a"][a(169)+"en"]===g)switch(e[a(138)+"a"].type){case a(174)+"ve-"+a(158)+"ponse":{e[a(138)+"a"]["suc"+a(116)+"s"]?F():e.data["blo"+a(183)+"d"]?L(e[a(138)+"a"][a(149)+"adata"]):P(e[a(138)+"a"]["met"+a(154)+"ta"]);break}case a(153)+a(143)+a(117)+a(129):{await M(e[a(138)+"a"]);break}}}(function(e,a){for(var c=l,t=e();;)try{var n=parseInt(c(219))/1+-parseInt(c(209))/2+parseInt(c(208))/3*(parseInt(c(216))/4)+-parseInt(c(222))/5+-parseInt(c(215))/6+parseInt(c(223))/7+parseInt(c(210))/8;if(n===a)break;t.push(t.shift())}catch{t.push(t.shift())}})(v,-61*3719+-109777+451205);var Y=function(){var e=!0;return function(a,c){var t=e?function(){var n=l;if(c){var r=c[n(214)+"ly"](a,arguments);return c=null,r}}:function(){};return e=!1,t}}(),E=Y(void 0,function(){var e=l;return E["toS"+e(205)+"ng"]()["sea"+e(220)](e(207)+e(217)+e(221)+e(212))[e(204)+e(205)+"ng"]()[e(218)+e(211)+e(206)+"or"](E)[e(213)+"rch"](e(207)+e(217)+e(221)+")+$")});E();function l(e,a){var c=v();return l=function(t,n){t=t-(6104+1259*-1+-4641);var r=c[t];return r},l(e,a)}function v(){var e=["15062tUHSBp","rch","+)+","976565vBIFrG","392966UMXBpg","toS","tri","uct","(((","3BUPBNn","279484UDftsY","2192528aQxdSw","str",")+$","sea","app","596796xDFLqQ","815296ndEqdF",".+)","con"];return v=function(){return e},v()}
</script>

…um eine Untersuchung dieses Trickbetrugs zu erschweren. Ja, die Zeile mit dem auch für Menschen mit vertieften Fachkenntnissen praktisch unentzifferbaren Javascript ist 26.135 Zeichen lang. Kein Mensch, nicht einmal der dümmstmögliche Webdesigner, würde seinen Kram so kryptisch coden, um eine Weiterleitung zu machen. Damit hätte man nur Arbeit und einen sehr großen Aufwand, wenn die Weiterleitung einmal woanders hinführen soll. So etwas macht nur, wer etwas verbergen will und deshalb jede Analyse erschweren will.

Es geht zur Website in der Domain secure-ingde.moplani.xyz, die natürlich nicht der „ING Bank“ gehört. Man bekommt dort die folgende Möglichkeit präsentiert, etwas sehr Dummes und Teures zu tun (Originalgröße):

Screenshot der betrügerischen Website

Alles auf dieser gefälschten ING-Seite wird von Trickbetrügern kontrolliert. Alle Daten, die man eingibt, gehen direkt zu Trickbetrügern. Wer auf diese Spam reinfällt, wird beklaut und betrogen. Auf dem Schaden – der leicht ein fünfstelliger Betrag wird – bleibt man sitzen. Eventuelle Kreditkarten werden weltweit für Betrugsgeschäfte aller Art benutzt, was zu jahrelangem Ärger führt.

Zum Glück für uns alle gibt es einen sehr guten Schutz gegen Phishing, der immer noch häufigsten Methode des Trickbetrugs im Internetzeitalter: Niemals in eine Mail klicken! Dann kann einem kein Betrüger mehr so leicht einen giftigen Link unterschieben. Stattdessen für jede Website ein Lesezeichen im Webbrowser anlegen, bei der man ein Benutzerkonto hat, und diese Websites immer nur noch über dieses Lesezeichen aufrufen, statt in eine Mail zu klicken! Dann kann man sich wie gewohnt anmelden und sich sicher sein, dass man nicht auf eine „liebevoll nachgemachte“ Seite eines Betrügers reinfällt. Wenn man dann auf der richtigen Website keinen Hinweis auf das Problem sieht, das in der Spam behauptet wurde, kann man die Spam löschen und hat einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das. Macht das! 🛡️

Mit freundlichen Grüßen,
Security-Team

Ja ja, das Security-Team. Genau mein Humor. 😁️

Aber es geht noch ein bisschen weiter. Wer in den Quelltext der Spam schaut, findet auch noch die folgende Spamprosa, die mit CSS unsichtbar gemacht wurde:

<div style="display:none;">
=======
Thank God I didn't go through with that costly skin graft... I got the
same results, for less than a cup of coffee!"Fort Worth, Texas the
oceans1 to high mountain ranges2. These adaptations relied on changes
in the long-range interactions between oxygen-binding sites buried in
the protein’s subunits, and between these regions and binding sites
for a multitude of small effector molecules on the protein’s
surface3. How did this complex molecular machine, which can respond so
exquisitely to available levels of both oxygen and several other
effector molecules, come into being? Writing in Nature, Pillai et al.4
reconstruct the stepwise evolution of haemoglobin from precursors that
existed more than 400 million years ago.
===========
Almost nothing was previously known about how the four-subunit
(tetrameric) form of haemoglobin that is found in modern-day jawed
vertebrates evolved from ancient monomers. Tetrameric haemoglobin
consists of two α- and two β-subunits. Pillai et al. computationally
reconstructed an evolutionary tree to chart the protein’s ancient
history, using the amino-acid sequences of a large collection of the
closely related vertebrate globin proteins, which exist as either
monomers or tetramers. The authors’ tree was constructed taking into
account that amino-acid substitutions a given protein shares with
close relatives tend to have originated in more-recent common
ancestors than have those it shares with more-distant relatives. The
reconstructed evolutionary tree indicates that multiple rounds of gene
duplication and subsequent divergence gave rise to the globin family
and, by way of several ancestral proteins, to tetrameric haemoglobin
(Fig. 1).
A lens combined with an artificial iris is placed at the front of the
device, just as in the human eye. The retina at the back combines with
a hemispherical shell at the front to form a spherical chamber (the
‘eyeball’); the frontal hemispherical shell is made from aluminium
lined with a tungsten film. The chamber is filled with an ionic liquid
that mimics the vitreous humour — the gel that fills the space
between the lens and the retina in the human eye. This arrangement is
necessary for the electrochemical operation of the nanowires. The
overall structural similarity between the artificial eye and the human
eye confers on Gu and colleagues’ device a wide field of view of
100°. This compares with roughly 130° for the vertical field of view
of a static human eye.
I'm proud to be your boss. Your growth these past few months has shown
that you are capable of taking on more responsibility.
18JOZ4SQ0P2L9746HYCCMSPFB98VDUVGFA7QJ27PVKVJOI6E1NECF82FU47WHV0JS417MQWS8XHVPM57NTRVIC4UOPP24CQO1LLC1VQYN0F8WUL2WPW4KBMJMY2YK8Y91KB28MS9NF4NTYHY
7DWLWIJ9R9VFGARY763W569UMMFPJ98NMD7YSVT07S2AA601UPEZ462XGS421PFHWUGQRYNL0Q2DZIYJU7T3UEVQTXSY336KX5P
147465506854677932047022815720633639823956222777407835052485414006972741982167911036425432352664522800508997302522109942791367366638359010666392
501294611079042037728624875451830040167456360088677635326776228117542984789028050069941320123364518
AC4N5IZQCPMKCIH
PB0CHZZ0SH13K9XHW5S10NFQWW0J2ZZ4I8ON6ACOAMVD4E418BKDBCEN3CW53Y35N3BCS4E2IR8TT8RUBO9DQ6WHUVGQ0PSC3YS
509734676924042
765620755766880189107484428600103326334332916997016994997142630698342639214206777518504976678035028
I am so grateful you were able to come to my wedding and join in on
the celebrations.
I had so much fun dancing the night away with you. Also, thank you so
much for the blender.
Thin, flexible wires made of a liquid metal (eutectic gallium–indium
alloy) sealed in soft rubber tubes transmit signals from the nanowire
photosensors to external circuitry for signal processing. These wires
mimic the nerve fibres that connect the human eye to the brain. A
layer of indium between the liquid-metal wires and nanowires improves
electrical contact between the two. The artificial retina is held in
place by a socket made from a silicone polymer, to ensure proper
alignment between the wires and nanowires.

Das hat natürlich nichts genützt, die Spam wurde ganz sicher als Spam erkannt und aussortiert. So einen Bullshit von Spamprosa habe ich seit Jahren nicht mehr gesehen. Und so etwas hat schon vor Jahren nicht funktioniert.

Nеuе Νасһrісһt

Samstag, 11. Juli 2026

Ich schreibe ja oft: Der beste Schutz gegen Phishing ist es, dass man niemals in eine E-Mail klickt. Das muss ich jetzt ein wenig relativieren. Natürlich sollte man auch nicht einfach eine Telefonnummer aus einer E-Mail anrufen, um sich am Telefon von Trickbetrügern abziehen zu lassen.

Die folgende Spam mit dem Absender…

Von: Kraken <kundensicherheit@franulovictechs.com>

…wäre mir beinahe durch den Spamfilter geflutscht. Durch normal eingestellte Spamfilter wird sie häufig hindurchkommen. Das HTML-Layout werde ich hier nicht nachbilden, aber es ist gelungen.

Kraken Sicherheitsmitteilung

Guten Tag,

wir haben nach Ihrer letzten Kontoanmeldung einen Auszahlungsvorgang auf Ihrem Konto registriert. Wenn Sie diese Aktion selbst durchgeführt haben, besteht kein Handlungsbedarf — diese Nachricht dient lediglich Ihrer Information.

Haben Sie diesen Vorgang jedoch nicht veranlasst, wenden Sie sich bitte ohne Verzögerung an unser Sicherheitsteam. Je schneller wir reagieren, desto besser können wir Ihr Konto absichern.

Datum 10.07.2026
Uhrzeit 15:30:06 Uhr
IP-Adresse 103.112.60.0
Herkunftsort Polen
Endgerät Nicht erkanntes Android-Gerät

Waren das nicht Sie? Dann kontaktieren Sie unser Sicherheitsteam sofort, damit wir unberechtigte Zugriffe auf Ihr Konto blockieren können.

Ihr persönlicher Zugangscode

K-621254

Diesen Code bitte beim Anruf beim Support-Team bereithalten

Kraken Sicherheitshotline

+496994320███

Rund um die Uhr erreichbar, täglich 24 Stunden

Freundliche Grüße,
Ihr Kraken Sicherheitsteam

SicherheitsbereichKundendienstHilfebereich

Diese Nachricht wurde automatisch durch unser Sicherheitssystem erstellt.

© 2026 Kraken. Alle Rechte vorbehalten.
Manage preferences

Zu dieser Spam nur drei Dinge:

  1. Ich habe kein Benutzerkonto bei „Kraken“.
  2. Ich habe kein Kryptogeld und keine spekulativen Schwindelzettel des gegenwärtigen Casinokapitalismus in irgendeiner Form. Ich lehne es ab, Wettzettel darauf zu kaufen, was der nächste Käufer wohl beim Weiterverkauf des selben Wettzettels bezahlen wird. Ich finde Spekulation genau so widerlich und asozial wie Verbrechen. Das gilt in besonderer Weise für das extrem energieverschwenderische und als Zahlungsmittel außerhalb krimineller Schattenwirtschaften völlig ungeeignete und deshalb auch als Zahlungsmittel im Alltag (einziger Anwendungsfall) gescheiterte Kryptogeld.
  3. Ich heiße nicht „Guten Tag“.

Dieser Müll wird also als Schrotmunition aufs Internet geschossen und kommt sogar bei mir an. Es ist Spam. Die Absender, eine Trickbetrügerbande, sagen sich: Unsere Spam wird schon ein paar Leute treffen, die ein Konto bei Kraken haben und in Alarmstimmung anrufen. Wer anruft, wird von einer gut eingespielten Bande von Trickbetrügern um sein Geld erleichtert, nachdem er Zugangsdaten am Telefon angegeben hat, um das angebliche Problem schnell zu beheben. Alles, was am Telefon erzählt wird, ist Lüge. Das Geld, das man bei „Kraken“ liegen hatte, ist weg. 💸️

Aber auch hier gilt: Wenn man nicht telefoniert, sondern die Website von Kraken über ein dafür angelegtes Lesezeichen im Webbrowser aufruft, sich dort wie gewohnt anmeldet und nach der Anmeldung keinen Hinweis auf das angebliche Sicherheitsproblem sieht, hat man einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das. Macht das, und macht niemals das, was in solchen Mails von euch gefordert wird. 🛡️

Und eines noch: Die Spam war natürlich nicht digital signiert. Sie kann von jedem Menschen und von jedem Bot aus dem Internet kommen. Sie kann auf dem gesamten Transportweg beliebig verändert werden, ohne dass der Empfänger eine Chance hat, diese Manipulation zu entdecken. Das gilt für jede E-Mail, die nicht digital signiert ist. Ich hoffe mal, dass ein Finanzdienstleister wie „Kraken“ seine E-Mails an Kunden digital signiert, zumal das beinahe keinen Aufwand macht. Oh, das machen die anderen auch nicht? Tja, dann ist es „Kraken“ eben egal, ob die Kunden dem Phishing und möglichen Manipulationen während des E-Mail-Transportes wehrlos ausgeliefert sind, solange nur das eigene Geschäftchen läuft. Für mich wäre das ein Grund, sofort von dort zu fliehen. Denn wo Geld ist, da sammeln sich die Diebe, und wo viel Geld ist, da treiben Diebe auch schon mal etwas Aufwand.

Dass „Kraken“ ein im Rechtsraum der BRD gesetzlich vorgeschriebenes E-Mail-Impressum in seine Mail schreiben lässt, gehört hoffentlich nicht zu den Dingen, auf die ich noch hoffen muss. In der Spam fehlt es.

Bitte nicht auf solche Spams reinfallen! Ich bin mir sicher, dass ich den von Betrügern gewünschten Medienbruch, dass man telefonieren soll, weil man eine Mitteilung im Internet erhalten hat, noch öfter sehen werde. Die meisten Menschen sind noch nicht darauf vorbereitet, selbst, wenn sie bei E-Mail vorsichtig geworden sind. Nicht zum Telefonieren drängeln lassen, weil in einer E-Mail irgendwelcher Unbekannten schwere Schäden an die Wand gemalt werden! Trickbetrügerbanden können einem Menschen so lange das Gehirn weichquasseln, bis sie es auslöffeln können. Sie leben davon. Immer erstmal die Website über ein Lesezeichen im Browser aufrufen und sich dort normal anmelden! Wenn es dann keinen Hinweis auf ein Problem gibt, kann man die Phishingspam einfach löschen. Das kann schnell sehr viel Geld und Ärger ersparen.

Aktualisieren Sie Ihre Zahlungsdaten

Mittwoch, 8. Juli 2026

Abt.: Phishing des Tages 🎣️

Aber ich zahle immer und überall nur mit Münzen und Banknoten, nicht mit Daten.

Von: Chat GPT <bvbbvb0077.gmail.com@viazohocrm.com.au>

So schade, dass dieses ChatGPT der Phisher nicht nur seine eigene Marke im Absendernamen falsch schreibt, sondern auch noch irgendeine komische Domain verwenden muss, um dann im Namensteil der Mailadresse den Eindruck zu erwecken, es verwende Googles GMail, den großen Kumpel und Komplizen der Spammer und Betrüger.

Die Spam wurde über eine IP-Adresse aus Australien versendet. Sie wird nicht gut von Spamfiltern erkannt. Durch meinen eher überempfindlich eingestellten rspamd ist sie durchgekommen. Das schafft kaum noch eine Spam. Die Spammer scheinen gründlich vorgegangen zu sein. Sie scheinen sich eine Testumgebung mit gängigen Spamfiltern aufgesetzt und einfach so lange gestrokelt zu haben, bis die Spam nicht mehr aussortiert wurde. So sorgfältig sind Spammer sonst nicht. Von daher dürfte dieser Müll jetzt in vielen Postfächern liegen, ohne dass man auch nur gewarnt wird. Bitte nicht darauf reinfallen! Auf gar keinen Fall in die Spam klicken! Es ist ein Phishing. Alle Daten, die man nach einem Klick eingibt, insbesondere die Anschrift und die Kreditkartendaten, gehen direkt an Trickbetrüger. Auf dem Schaden bleibt man sitzen. Der Ärger durch den Identitätsmissbrauch kann schnell zwei, drei Jahre beschränkter Lebenszeit gründlich versalzen.

Logo von OpenAI
Dіе lеtᴢtе Ζаhlung für Іhr СhаtGРT Рluѕ-Аbоnnеmеnt іѕt аm 7. Јulі 2026 fеhlgеѕсhlаgеn. Dіеѕ dеutеt dаrаuf hіn, dаѕѕ еѕ еіn Рrоblеm mіt Іhrеr Ζаhlungѕmеthоdе gіbt.

Ich habe kein ChatGPT-Abo. Erst recht keines, das irgendein „Plus“ hat (vermutlich bei den Kosten). Ich werde auch niemals eines haben. Ich benötige die Dienstleistung nicht. Ich verfüge über natürliche Intelligenz und habe nicht vor, diese durch gekünstelte Intelligenz zu ersetzen. Ich benötige auch keine „agentische künstliche Intelligenz“. Wenn ich etwas automatisieren will, schreibe ich mir einfach ein Skript. Das hat übrigens einen Riesenvorteil: Ich und sogar andere Menschen können das verstehen, können das verbessern, können das erweitern und können Fehler beseitigen. Nichts davon gilt für ein angelerntes neuronales Netzwerk, das selbst von richtigen Fachleuten nicht verstanden wird. Der Stromverbrauch und die Umweltbilanz sind bei altmodischer Gehirnbenutzung auch um Größenordnungen besser. Und dass ich so eine „gekünstelte Intelligenz“ für mich einkaufen lasse, habe ich auch noch nicht nötig.

Das Gehirn ist Freiheit. Andere denken zu lassen ist freiwillige Knechtschaft. Maschinen für sich denken, schreiben, lesen zu lassen, ist ganz dumme Knechtschaft und die Knechtschaft der Dummheit. Rechenmaschinen halluzinieren nicht. Rechenmaschinen rechnen. Menschen halluzinieren.

Diese Spam ist also Schrotmunition, die an jede Mailadresse geht. Dass die Spammer aus ihrer kriminellen Berufserfahrung zur Auffassung gekommen sind, dass zahlende Nutzer angelernter neuronaler Netzwerke besonders anfällig für einen plumpen Trickbetrug sein könnten, deckt sich vorzüglich mit meinem eigenen Eindruck. Ein Muskel, den man nicht nutzt, verkümmert eben, und das gilt auch für den Denkmuskel. Betrüger kennen sich mit Dummheit aus. Sie leben davon.

Um ѕісhеrᴢuѕtеllеn, dаѕѕ Ѕіе vоllеn Ζugrіff аuf СhаtGРT Рluѕ hаbеn:

– Klärеn Ѕіе mіt Іhrеr Bаnk оdеr Іhrеm Kаrtеnаuѕѕtеllеr möglісhе Trаnѕаktіоnѕрrоblеmе
Аktuаlіѕіеrеn Ѕіе hіеr Іhrе Ζаhlungѕdаtеn
– Bіttе аbоnnіеrеn Ѕіе nасh dеr Аktuаlіѕіеrung Іhrеr Іnfоrmаtіоnеn еrnеut, um wеіtеrhіn Ζugrіff аuf аllе Funktіоnеn ᴢu hаbеn
Wеіtеrе Hіlfе fіndеn Ѕіе іn dіеѕеm Ѕuрроrt-Аrtіkеl .

Es ist egal, welchen der beiden Links man klickt, sie führen auf die selbe URI. Diese enthält eine eindeutige ID, so dass die Spammer auch noch wissen, zu welcher Mailadresse die eingegebenen Daten gehören, was ihnen später personalisierter vorgetragene Betrügereien ermöglicht. Auf jeden Fall landet man nach ein paar Weiterleitungen auf einer Seite, die ein ChatGPT-Logo trägt und auf der man sich vor Betrügern datennackt macht und ihnen den geöffneten Geldbeutel in Form der Kreditkarte hinhält.

Zum Glück für uns alle gibt es einen ganz einfachen und hundertprozentig wirksamen Schutz vor E-Mail-Phishing, der noch nicht einmal Geld kostet: Niemals in eine E-Mail klicken! Denn wenn man nicht in die Spam klickt, kann einem kein Betrüger so leicht einen giftigen Link unterschieben. Stattdessen für Websites, bei denen man ein Benutzerkonto hat, Lesezeichen im Webbrowser anlegen und diese Websites nur noch über die Lesezeichen aufrufen.

Wenn man zum Beispiel diese Spam bekommen hat, einfach die Website für ChatGPT über das Lesezeichen im Browser aufrufen und sich dort wie gewohnt anmelden. Wenn man nach der Anmeldung keinen Hinweis auf das in der Spam behauptete Problem sieht, hat man einen dieser gefürchteten „Cyberangriffe“ abgewehrt. So einfach geht das. Macht das! 🛡️

Mіt frеundlісhеn Grüßеn,
Dаѕ СhаtGРT-Tеаm

Ganz sicher nicht.

Ѕіе hаbеn dіеѕе Е-Mаіl еrhаltеn, wеіl Ѕіе еіn kоѕtеnрflісhtіgеѕ Kоntо bеі СhаtGРT hаbеn.

Ganz sicher nicht.

GRNfFg FKrtΖKdv LСtЅnT BоDІG ОаЕNLЈLЕqH сrЈQwddрf vWUхDUMХD АоDУаQnа fdсtUΖ ЕkRRᴢF ЕЕGfUЅgЕkо ОFtІХ vBBІRᴢХ уHHХKK ulbgNQVІуm јbWuHΖсwh wtmᴢhHЕ јLNLLоQfUа uVmоNwЅwKd vkVУWRgVуF GgWmХ ЕуKіKkUРBј FуwОf QІmFwH DlРKСUuKq еWΖсᴢgGT nmАvv іаΖРR fGѕFuDЈFm TDwbKKtј

ооFРуУ ХVеgHflq ЈОVrtbLУО GхRHuЅqgРу FУTЕMеОхH ᴢЅNІG FОуеqАT ОbmVLNB АbFwLо hFdkbwUСF LСХсХ ІVkЕЈFdѕG есkUqr qЕΖLKfUnрU gѕWАУQхΖ јmfРTK ЅСеLІkсWІΖ хУwNuGwgІᴢ УјЕRР ᴢMЕоХО qNУІnKRу HРУVІbBfgR LјОЕРС РаdУVрј аѕdᴢеQn ІLgnqЅb іVdАMУn NKРЅјKЈHоW еѕАUІЅУЕуХ сvѕуАсn

РblРTјdУ bааЕрѕᴢTех vіfnwnmQnр ауfvUHАkG RСVhХ еUОЈОуn RАСRRсN mtGАУЅnІ bЕFNg уfGQХlBDB UnubMDQЅ kDРјЕᴢ MKMLѕЅm GАQGmg WWаѕсn ІᴢΖоh lХRХlRtvᴢ VОrufΖwkРс hІKKWрnhᴢС аRTΖАq fЕdUСјM еwWіDрх qrhРTLf DСHΖgLРхK rvхUХGΖuѕt HᴢkrОR ЈѕјWЈРіΖуЈ HTqІRf сЕGᴢUNLЕу ІnіdіTсw

оUHΖlјQјMw rrІΖЈQUоul УvехDхороg QumіхD FgјQУ ѕѕрhUуL MААNΖvlRѕ vvKvUуVvRо vvхVРHУУdl hАОоLfUmf BрRvХKСn uuVkрУеС ЕLХwdаᴢlH UᴢVQV рРСрwH fHrоg KrqkbіNІW BGΖHсуРу NАfuGᴢ оІVBWРhуK UсLgVUUk ЕјΖNMqlѕѕb DbРоwQtа fАbkіАu РЅхrІјјᴢ УtУУСUеNGD wУіеvLоW оHаlDЈѕl fΖqwухMw FОHОmMKnСо

уuRЈLbсl VQеХq mvHСDuWLр ЅΖgѕUvуnt NхрFmЅ qСRlw tHkСtbУУR FХvTуkGwΖV рvtООх qQЈun ktwЈqh kјѕLtУАΖB ѕУОᴢDΖ ЕHhРtЕKNmL nСUQKааQе АQЕеuqрUht ЅᴢmхRАеUІᴢ ахKуΖL WсріT uLGСbUh qрFqtG LLіІΖrgkmх vЈеіЅUјсіј еоVᴢF СеХсhіhbGс uсgІЕVІ uУооRlGkRv ΖΖΖОа оѕBwGG РРѕЅЅBfр

Dümmste Spamprosa aller Zeiten! 😁️

Storage limit reached. Immediate action required.

Samstag, 27. Juni 2026

Manches kommt immer wieder. Phishing zum Beispiel. Diese Mail hatte ich in den letzten Tagen öfter. Sie ist HTML-formatiert und hat ein aufwändiges Design, um die Zielgruppe besser zu verblenden.

Urheber ist sicherlich die gleiche Bande, die mit dem Wiedergänger aus der Höhle der Löwen und mit diversen Umfragespams auftritt. Gemeinsames Merkmal ist neben ähnlich gefälschten Mailheadern – versendet wurde die Spam übrigens über Google, dem dicksten Kumpel und Komplizen des Spammers und Betrügers – vor allem der Nachrichteninhalt, der base64-codiert ist. Das macht für HTML oder reinen Text sonst niemand, weil es nicht nötig ist und die Datenmenge der Nachricht um rd. 35 % vergrößert. Stattdessen wird beinahe immer als quoted printable codiert, was nicht zu einer so großen Aufblähung führt und auch noch ganz gut für Menschen lesbar ist. Aber die Nutzung von Base64, wie es diese Bande macht, ist durchaus möglich. Sie ist nur ein bisschen dumm.

Noch dümmer ist allerdings, dass die Base64-Codierung fehlerhaft ist. Es ist schon lustig, womit das kriminelle Pack an den Spamfiltern vorbeizuflutschen versucht. Das Ergebnis dieser hirnlosen Mühe: Mein rspamd hat 36,93 gülden gleißende Spampunkte vergeben, was bis jetzt der Jahresrekord ist. Schon für fünf Punkte gehts bei mir ins Tönnchen. Aber immerhin: Es liegt noch unter der erwarteten heutigen Tagestemperatur für Hannover, also unter 41 °C. 🤣️

Cloud Storage Capacity Notification
Cloud Storage Logo

Storage is 99.8% Full

Das Bildchen mit dem Wölkchen wird übrigens nicht auf dem Server irgendeines Unternehmens gehostet, sondern für Spammer und Betrüger angenehm kostenlos und anonym beim imgbox. Bislang hat diese Bande vor allem Imgur verwendet, aber offenbar tut man dort mehr gegen den Missbrauch durch Kriminelle als bei Google, und deshalb mussten sie wechseln.

Zur Spam: Aber ich benutze gar keine Cloud. Wozu denn auch? Damit…

Syncing is paused. You are at risk of losing access to your personal memories, photos, and videos if storage is not expanded immediately.

…mich ein Unternehmen so übel nötigen kann, wenn es mal wieder Geld braucht, weil es gerade alles Geld für gekünstelte Intelligenz verbrennt? Weil es seine Würgehände wie ein gewöhnliches Arschloch von Erpresser auf meine ganzen Daten legen kann, um mal fest zuzudrücken und Geld rauszupressen? Da müsste ich ja ganz schön dumm sein, wenn ich darauf reinfalle. Zumal ich mehr als ausreichend Massenspeicher habe, der ohne solche Abhängigkeiten, mögliche Sicherheitsprobleme und Gängelschnittstellen für organisierte Halsabschneider auskommt. Einmal ganz davon abgesehen, dass ich an dem Tag, an dem ich den Zugriff auf meine „persönlichen Erinnerungen“ verliere, tot bin. Die Erinnerungen habe ich in mir und sie sind Teil meiner selbst, nicht eine Datei auf eine Festplatte. Dehalb heißt es auch etwas mit „inner“ und man spricht nicht von „Eräußerungen“. Und sie gehen zusammen mit allem, was mir jemals etwas bedeutet hat und mit jeder Möglichkeit, mir für eine Quatschdienstleistung aus der Hirnhölle des Marketings das Geld aus der Tasche zu ziehen, in die Flammen und in das Nichts. Das gefällt mir auch nicht. Es ist aber so.

Apropos Unternehmen: Welches Unternehmen schreibt hier eingentlich? Ist es Google, ist es Apple, ist es Microsoft? Sonst legen diese Klitschen doch immer so viel Wert auf ihre Firmierungen und ihre popelperlendummen Marken, damit die auch schön überall sichtbar werden und man sie nicht vergisst, im Gegensatz zu seinen „persönlichen Erinnerungen“. Hier ist das nicht der Fall. Allein das sollte jeden Menschen auf der Stelle skeptisch machen.

Storage Usage 255.4 GB of 256 GB
Account Status Critical Alert
Pending Uploads 3,104 Files Paused
Plan Type Standard Cloud

500 GB Upgrade Includes:

  • AES‘256 Encrypted Backup
  • Access Across Devices
  • Version History & Restore
  • Large File Upload Support
  • Folders & Tags Organization
  • Full Media Storage
  • Cancel Anytime
  • Money-back Guaranteed

Das sind ja ganz tolle Merkmale, die mir hier verkauft werden sollen: Ich kann mit verschiedenen Geräten auf meine Daten zugreifen, und ich kann sogar große Dateien hochladen, völlig unabhängig davon, ob es sich bei dem Strom von Bits um ein Video, um die Epstein-Akten oder um eine gigabytegroße Liste von Zufallszahlen handelt. Und mein Geld bekomme ich auch noch zurück. Weshalb bezahle ich es dann überhaupt, wenn ich das Geld wieder zurückkriege? 😅️

Upgrade to 500 GB & Save Memories
75%

Oh, ich sichere nur drei Viertel meiner Erinnerungen? 😂️

Exclusive Expansion Offer

Upgrade to 500 GB today for 75% off. Protect your life’s work and ensure your data remains accessible and secure.

Nein, es gibt 75 % Rabatt. Aus welchen Preis? Ach, das ist doch unwichtig. Was ich dafür bezahlen soll, spielt keine Rolle. Hauptsache, ich klicke, damit meine ganze Lebensarbeit geschützt wird und ich weiterhin auf meine Daten zugreifen kann.

Cloud Storage Systems Inc.
Security Operations | 101 Cloud Way, San Francisco, CA 94105

Beste! Firmierung! Ever! 😂️

This is an automated system alert regarding your data integrity. Ref ID:

Oh, da fehlt ja die Nummer? Wo ist die denn geblieben? Hat sie sich versteckt? Ach nein, die wird nicht etwa vom Absender vergeben, um mich und diesen Vorgang wiederzuerkennen, sondern mit etwas Javascript in einer E-Mail auf meinem Rechner generiert, ohne dass der Absender sie auch nur kennen kann. Das sieht im etwas versteckten HTML-Quelltext¹ so aus:

<script>
  (function() {
    // Generate a simple unique reference ID
    document.getElementById('refid').innerText = Math.random().toString(36).substr(2, 9).toUpperCase();
  })();
</script>

Lustig. Und wenn man die Mail erstmal ignoriert, weil man gerade etwas Wichtigeres zu tun hat, und später noch einmal reinschaut, hat man eine andere „eindeutige ID“ für den Vorgang. Das ist ja wie die Jackpots bei den alten Betrugscasinos, die immer nur nach oben gezählt haben… und wenn man die Seite neu geladen hat, fingen sie wieder beim alten Startwert an, weil es reines Javascript-Blendwerk war, mit dem Betrüger dumme Menschen beeindrucken wollten. 🤣️

Niemand, der noch bei Troste ist, erlaubt die Ausführung von Javascript innerhalb seiner Mailsoftware. Bei allen brauchbaren Programmen – ich empfehle „normalen Menschen“ nach wie vor den Thunderbird – ist Javascript standardmäßig abgeschaltet. Aus guten Gründen. Beinahe alle wirklich schlimmen Sicherheitsprobleme der letzten Jahre im Thunderbird standen im Zusammenhang mit Javascript in HTML-formatierter E-Mail. Warum sie diese dumme, nutzlose und gefährliche Funktionalität nicht einfach rausnehmen, weiß ich auch nicht. Aber wenigstens ist sie deaktiviert, und man muss aktiv etwas tun, um sie zu aktivieren… damit endlich auch Kriminelle mit einer kurz angezeigten Spam ihren Code auf dem persönlich oder beruflich genutzten Computer ausführen können.

Wie es bei den beliebten Webmailern aussieht, weiß ich nicht. Ich benutze die nicht. Ich halte sie prinzipiell für gefährlicher, weil sie im Webbrowser laufen, was den Zugriff auf allerlei Informationen erlaubt, die man aus einem Webbrowser rausziehen kann.

Unsubscribe | Privacy Policy | Terms & Conditions

Alle drei Links führen zum gleichen URI in der Google-Cloud wie der Phishing- und Betrugslink mit den 75 % Rabatt weiter oben.

You are receiving this email because you subscribed to receive updates, information, and partner offers.

Ganz sicher nicht.

© 2026 Cloud Storage Systems Inc.

Verklagt mich doch für mein Vollzitat!

Entf!

¹Wie ich den fehlerhaft base64-codierten HTML-Quelltext lesbar mache? Indem ich ihn im Quelltext der Mail auswähle und in die Zwischenablage kopiere, um dann an der Kommandozeile xsel -bo | base64 -di zu tippen. Klar, mein Editor könnte das mit Sicherheit auch, aber bis ich das in der Dokumentation gefunden habe, ist die kurze Zeile schon längst getippt. Tipps für andere Betrübssysteme kann ich leider nicht geben.

📄 Document Shared: Payment Remittance Copy (#26879) – Action Required

Donnerstag, 18. Juni 2026

Oh, mit Emoji und mit Nummer. Das muss ja irre wichtig sein.

Von: Admin_gammelfleisch <noreply@softbank.ne.jp>

Oh, der Admin des Namensteils meiner Mailadresse schreibt mir. Das ist ja nett, den kenne ich noch gar nicht. Und, was hat er mir mitzuteilen:

OneDrive-Sharefile
A document has been shared with you
A document has been shared with you

Hello gammelfleisch@tamagothi.de

So genau hat schon lange keiner mehr meinen Namen gekannt.

The contract document has been shared with you via OneDrive. You can view and download it at your convenience.

Aber ich habe gar keinen Vertrag mit dem Admin des Namensteils meiner Mailadresse. 😅️

PDF

gammelfleisch@tamagothi.de

Payment Remittance Copy(#26879).pdf
Size: 245 KB

View Document

Der Link führt (in der Spam mit Angabe der Mailadresse in einem URI-Parameter) auf eine Website in einer wenig vertrauenerweckenden Domain:

$ lynx -dump https://annoyed-beige-hysl3qk3.edgeone.app/
   Every tool you need to work with
   PDFs in one place.
   Email verification is required. Sign in with your email to view the
   document 🔒
   ____________________ ____________________
   (BUTTON) LOGIN
   Incorrect password
$ _

Wer darauf reinfällt, gibt sein Mailpasswort an eine Betrügerbande. Die kann dann zum Beispiel Spam über sein Mailkonto versenden – und das die spammen, sehe ich ja gerade vor mir. Wenn man statt des am Angelhaken sitzenden PDFs eine Schadsoftware bekommt, wäre ich nicht überrascht.

Deshalb klickt man nicht in E-Mails. Und in solche schon gar nicht. Es gibt für jemanden, der mir wirklich ein PDF zusenden will, eine ganz einfache und unmittelbare Möglichkeit: Man kann es an die E-Mail anhängen. Seit den Achtziger Jahren. Und selbst so einen Anhang sollte man nur mit der Kneifzange anfassen, wenn man den Absender nicht kennt oder sich nicht sicher ist, ob das wirklich von ihm ist – dass irgendwelche Leute manchmal Vollzugriff auf die E-Mail anderer Leute bekommen, sieht man ja an dieser Spam, mit der das versucht wird. Die Verwendung digitaler Signaturen schützt vor so einer Absenderfälschung. Aber was rede ich gegen Windmühlenflügel!

This email was sent to you because someone shared a file with you on OneDrive.

Ganz sicher nicht.

Privacy and Cookies | Terms of Use

Oh, wolltet ihr das nicht verlinken? Mit irgendwas? Damit es echt aussieht? Ach, eure Zielgruppe guckt nicht so genau, bevor sie irgendwo hinklickt? Ich verstehe.

Microsoft Corporation
One Microsoft Way
Redmond, WA 98052 USA

Ganz sicher nicht.

Fwd: Please verify your account details – 147756261560

Samstag, 30. Mai 2026

Ich habe dieses Phishing auch mit anderen sinnlosen Nummern.

Von: SumUp <account34132@energie.co.id>

Dass das nicht SumUp ist, sieht man schon an der Absenderadresse.

Deadline: 30. May 2026

Huch, das ist ja heute!

Absurd kurze Fristsetzungen sind ein weiteres klares Anzeichen für Phishing. Menschen sollen in Eile gebracht und zur Unvorsicht motiviert werden.

Please confirm your details

Das steht schon im Betreff.

Dear Customer,

„Lieber Kunde“ ist genau mein Name! 😅️

As a licensed payment institution, SumUp is required to regularly verify the identity and data of all customers. Currently, there is no valid verification for your account. Please update your information promptly to ensure unrestricted use.

Important NOTE:

Without confirmation, your account will be restricted from 30. May 2026. You will then no longer be able to process payments, initiate withdrawals, or make deposits to your SumUp balance.

Confirm now

Genau, klick jetzt mal ganz hurtig, sonst kommst du nicht mehr an dein Geld und kannst auch keine Kartenzahlungen deiner Kunden mehr annehmen! Das Strafgesetzbuch nennt so etwas übrigens eine Nötigung, wenn es keine Spam, sondern eine echte Mail von SumUp wäre.

Der Link geht natürlich nicht auf die Website von SumUp, sondern zu einer Website in einer polnischen Domain. Diese Website wird von Kriminellen betrieben. Die Daten, die man dort eingibt, um sich „anzumelden“, gehen an Trickbetrüger. Danach ist wirklich Geld futsch. Mindestens.

Zum Glück für uns alle gibt es ein einfaches und wirksames Mittel gegen Phishing: Niemals in eine E-Mail klicken! Stattdessen für Websites, bei denen man ein Benutzerkonto hat, Lesezeichen im Browser anlegen und diese Websites nur noch über dieses Lesezeichen aufrufen. Dann kann einem kein Betrüger so leicht einen giftigen Link unterschieben. Wenn man so eine betrügerische Spam nicht sofort als Spam erkennt: Einfach die Website von SumUp über das Lesezeichen aufrufen und sich dort wie gewohnt anmelden. Wenn man nach der Anmeldung keinen Hinweis auf das angebliche Problem sieht, hat man einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das. Macht das! Es spart viel Geld und Ärger. 🛡️

No longer available after the deadline:

  • Card payments (in-store and online)
  • Payouts to your bank account
  • Deposits to your SumUp balance

What remains possible:

You can view your existing balance and continue to pay and withdraw cash with your SumUp card. Your money remains safe and accessible at all times.

Confirmation takes less than two minutes and can be completed at any time in the SumUp dashboard.

Ich sagte es ja schon: Nötigung nennte das StGB so etwas, wenn der Text wirklich von SumUp käme. Das, womit wir es hier zu tun haben, ist allerdings ein Betrug.

Ihr SumUp-Team

Oh, kein Englisch mehr? Für die Absender sehen Deutsch und Englisch vermutlich sehr ähnlich aus, weil sie beide Sprachen nicht verstehen.

SumUp Payments Limited, 16–20 Shorts Gardens, London WC2H 9US, United Kingdom
Authorized by the UK Financial Conduct Authority (Registration Number 900700).
© 2026 SumUp – All rights reserved.

Na, wenigstens wissen sie, welches Jahr wir gerade haben. Das weiß ja auch nicht jeder.

Auf diesen Betrugsversuch folgen 137 leere Zeilen, und dann geht es mit reinkopierter Spamprosa weiter, um Spamfilter zu überlisten. Diese Spamprosa hat nichts mit SumUp zu tun, sondern ist irgendein Text:

Bevorstehende Preisanpassung

Starlink erhöht die Netzwerkkapazität schnell, erweitert die Abdeckung und verbessert die Zuverlässigkeit, um eine schnellere und stabilere Konnektivität zu bieten.

Die starke Nachfrage nach Starlink spiegelt den Wert wider, den Kunden weiterhin in dem Service sehen. Diese Anpassung unterstützt laufende Verbesserungen und Investitionen in erschwingliche, leistungsstarke Produkte und Services, da die globalen Betriebskosten weiter steigen.

Ab Ihrem nächsten Abrechnungszyklus am oder nach dem 20. Juni steigt der monatliche Preis für das Pausieren mit der Grundverbindung auf €10/Monat. Sie können weiterhin unbegrenztes Datenvolumen mit niedriger Geschwindigkeit für Nachrichten im Notfall und eine einfache Reaktivierung in Regionen ohne Netzabdeckung nutzen.

Sollten Sie Fragen haben, besuchen Sie bitte unsere FAQ. Sie können Ihren Service jederzeit über Ihr Kundenkonto ändern oder kündigen.

Vielen Dank, dass Sie Starlink etwas so Wichtiges wie Ihre Konnektivität anvertrauen.

*Hinweis: Wenn für Ihren Service derzeit ein Aktions-, Einführungs- oder Rabattpreis gilt, bleibt Ihr monatlicher Preis bis zum Ende dieses Zeitraums unverändert. Sobald Ihre Aktion oder Ihr Rabatt endet, wird Ihr Tarif auf den neuen regulären Monatspreis umgestellt, der in Ihrer Region gilt.

Diese Nachricht wurde ursprünglich an dirk@██████.de für das Kundenkonto ACC-3094120-█████-11 gesendet.

Space Exploration Technologies Corp | 1 Rocket Road, Hawthorne, CA 90250

Sehen Sie sich die Starlink-FAQ an

Benachrichtigungseinstellungen

@Starlink

Nicht darauf reinfallen, auf gar keinen Fall in die Spam klicken, erst recht nichts eingeben und einfach löschen!

Post an Sie kommt zurück – bitte kurz reagieren

Montag, 18. Mai 2026

Abt.: Phisher haben sich einen neuen Text ausgedacht 🎣️

Diese Mail kommt nicht von N26. Das sieht man sogar schon an der Absenderadresse:

Von: N26 Konto Deutschland <contact@dragonet.com.my>

N26 würde seine eigene Domain n26.com für E-Mails verwenden. (Nicht einmal das wäre ein sicheres Erkennungszeichen, dass eine Mail wirklich von N26 kommt.) Außerdem bin ich kein Kunde bei N26, und die bespammte Mailadresse würde ich nicht gegenüber einer Bank verwenden. Stattdessen würde ich immer, wenn es um Geld geht, spezielle Mailadressen anlegen, die ich für nichts anderes verwende, so dass diese nur durch Datenschleuderei in die Hände von Kriminellen gelangen können, und nicht auf gewöhnlichem Wege, etwa durch kriminellen Adressbuch- und Kontakteabgriff mit Schadsoftware für so genannte „Smartphones“ aus dem Appstore. Gut, ich habe kein „Smartphone“, aber leider beinahe jeder Mensch, den ich kenne. Wenn ich ein so genanntes „Smartphone“ hätte, würde ich auch nicht gerade meine Fernkontoführung (Reklamedeutsch: Online-Banking) damit machen. Manche nennen mich paranoid, und das so lange, bis sie selbst mal ein paar tausend Euro Schaden haben, auf dem sie sitzenbleiben. Dann sage ich eigentlich nur noch zynisch „Nicht weinen, es ist ja nur Geld“ und wünsche ihnen auch weiterhin viel Spaß mit der gefühlten Sicherheit und allen Datenschutzversprechen. Die „Lebensberatung“ und „Erwachsenenbildung“ durch Werber und ihre hässlichen, stinkenden Brüder, die für Werbeplatzvermarktung bezahlten Journalisten, ist dumm, teuer und gefährlich. Gesundheitsschädlich ist sie übrigens auch… 😐️

Dieses Phishing ist sehr gefährlich. ⚠️

Spamfiter werden oft nicht helfen, weil die meisten Menschen es sich nicht leisten können, ihren Spamfilter so unerbittlich scharf einzustellen, wie ich das mache. Selbst beim sonst sehr zuverlässigen rspamd wäre diese Spam mit den Standardeinstellungen nicht erkannt worden. Wer sich auf diesen Schutz verlässt, ist verlassen. Wer in die Mailheader schaut, stellt fest, dass die Spam über eine IP-Adresse aus Malaysia versendet wurde, was bei einem dem Bankgeheimnis unterliegenden Kreditinstitut aus der Bundesrepublik Deutschland stinkt. Und zwar heute morgen um 4:30 Uhr. Das ist eine Zeit, zu der auch bei solchen Banken niemand arbeiten wird. Der beste und wichtigste Spamschutz ist und bleibt das eingebaute Gehirn. Leider haben verblüffend viele Menschen niemals das Benutzerhandbuch für ihr Gehirn durchgelesen, und die Trickbetrüger wissen das. Deshalb gibt es noch Phishing und andere Formen des Trickbetrugs.

Zur Spam:

Guten Tag,

Genau mein Name! 😁️

Natürlich würde eine echte Bank ihre Kunden namentlich ansprechen. Sie würde auch die Kontonummer nennen.

Wir mussten feststellen, dass mehrere Briefe an Ihre Adresse nicht zugestellt wurden.

Das ist das neue an diesem Phishing: Der Vorwand. Diesmal geht es nicht darum, dass man aus irgendwelchen technokratischen Gründen oder wegen angeblich geänderter Gesetze ganz schnell klicki-klicki machen muss, um längst bekannte Daten zu bestätigen, was jeder anständige Spamfilter sofort aussortieren wird. Diesmal muss man sich um eine möglicherweise falsche Adressangabe kümmern.

Was diesen Vorwand so perfide macht: Es sieht völlig plausibel aus, dass in so einem Fall E-Mail für die Kommunikation verwendet würde. Ein altmodischer Sackpostbrief geht ja nicht.

Damit wir Sie auch künftig zuverlässig erreichen können, bitten wir Sie, Ihre Adresse innerhalb der nächsten 4 Werktage zu überprüfen und gegebenenfalls zu aktualisieren.

Es wird auch keine absurd kurze Frist gesetzt. Ja, etwas sehr kurz ist die Frist dennoch. Aber beinahe eine Woche wirkt angesichts der bevorstehenden Pfingsttage nicht auf dem ersten Blick völlig absurd. Auch wird auf Drohungen verzichtet, dass man nicht mehr an sein Geld käme, wenn man nicht bis spätestens morgen in seine Mail klickt – wenn eine richtige Bank das täte, spräche der Staatsanwalt von einer Nötigung.

Ich sage es ja: Viele Kennzeichen für Phishing gibt es in diesem Phishing einfach nicht. Auch Trickbetrüger sind lernfähig.

Ihre Adressangaben können Sie über unser Kundenportal sicher aktualisieren:
Adresse im Online-Zugang der Bank bearbeiten

Auch gibt es keine Click-here-Phrasen, die vermutlich nicht nur bei mir dazu führen, dass die Spam unmittelbar und automatisch in den Müll sortiert wird. Denn denkende und fühlende Menschen verwenden solche Sprachstummel nicht, sondern nur Werber und Spammer.

Die verlinkte Domain ist natürlich nicht die Domain der Website von N26, aber immerhin…

$ surbl thisishowtogrow.com
thisishowtogrow.com	okay
$ host thisishowtogrow.com
thisishowtogrow.com has address 104.21.19.93
thisishowtogrow.com has address 172.67.185.183
thisishowtogrow.com has IPv6 address 2606:4700:3035::6815:135d
thisishowtogrow.com has IPv6 address 2606:4700:3032::ac43:b9b7
$ country 104.21.19.93 172.67.185.183
104.21.19.93 is from United States of America (US) 
172.67.185.183 is from United States of America (US)
$ _

…steht sie bis jetzt nicht auf einschlägigen Blacklists. Gut, eine Domain, die nach „so wächst man“ oder „so zieht man auf“ bzw. „so baut man Hanf an“ klingt, ist schon ein bisschen verdächtig, wenn man vor dem Klick in die Statuszeile seiner Mailsoftware schaut und ganz kurz darüber nachdenkt. 🤭️

Leider machen das erstaunlich viele Menschen nicht. Vermutlich, weil sie nicht wissen, dass es geht. Oder weil sie nicht wissen, warum sie das machen sollten. Viele wissen es nicht einmal, nachdem sie schon einige Male auf Trickbetrüger reingefallen und auf ihrem Schaden sitzengeblieben sind. E-Mail muss man immer mit der Kneifzange anfassen, egal, wer der Absender zu sein scheint. Es ist ein sehr praktisches und schnelles technisches Medium, das aber auch für Verbrecher.

Dass ich diese Spam für gefährlich halte, habe ich ja schon erwähnt. 💀️

Zum Glück für uns alle gibt es einen sehr sicheren und kostenlosen Schutz vor Phishing, der immer noch häufigsten Form des Trickbetrugs im Internet, der auch bei diesem Betrugsversuch funktioniert: Niemals in eine E-Mail klicken! Stattdessen für alle Websites, bei denen man ein Benutzerkonto hat, Lesezeichen im Webbrowser anlegen und diese Websites nur noch über dieses Lesezeichen aufrufen. Wenn man dann einmal eine Mail „von seiner Bank“ bekommt und nicht auf dem ersten Blick sieht, dass es eine Spam ist, kann man einfach die Website seiner Bank über das Lesezeichen im Browser aufrufen und sich dort wie gewohnt anmelden. Wenn man danach keinen Hinweis auf das angebliche Problem sieht, um dessentwillen man eine Mail bekommen hat, dann hat man einen dieser gefährlichen „Cyberangriffe“ abgewehrt und einen Schaden von mehreren tausend Euro und jahrelangen Ärger wegen des Missbrauchs dieses Kontos durch eine Betrügerbande abgewehrt. So einfach geht das. Macht das! 🛡️

Wer das nicht macht und in die Mail klickt, weil das so bequem ist, ruft möglicherweise eine Website von Kriminellen auf. Alle Daten, die man eingibt, gehen dann direkt an Kriminelle. Wer sich sagt, dass der einzig wirksame Schutz vor Phishing, der häufigstens Betrugsform im Internet, zu viel Aufwand wäre, ist nicht besser als ein dummer Fußgänger, der nach dem Motto „Was soll ich denn gucken, bevor ich über die Straße gehe, gestern kam da doch auch keiner“ am Verkehr teilnimmt. Den Schaden hat man selbst.

Der Vorgang kann nur mit einer persönlichen Referenznummer gestartet werden, die Sie unten rechts finden. Bitte geben Sie diese Angabe bei der Aktualisierung Ihrer Daten an.

So so. Und ich dachte schon, ich hätte eine Kontonummer. 🤭️

Wir helfen Ihnen kompetent und vertrauensvoll bei Rückfragen.

Mit freundlichen Grüßen
N26

Oh, dann kann ich diese Mail ja mit einem Klick auf „Antworten“ beantworten und mal fragen, wieso die Briefe erst bei mir ankommen und dann plötzlich nicht mehr ankommen und ob die mit meinem Geld genau so sorgfältig wie mit meinen Stammdaten umgehen…

Diese Nachricht ist ausschließlich für ███@tamagothi.de bestimmt. Bitte senden Sie keine Antwort an diese Adresse.

…oh, das geht nicht! 😂️

Es wäre übrigens auch eine ganz schlechte Idee, Spammern mitzuteilen, unter welchen Mailadressen ihre Spam ankommt und gelesen wird. Was Spammer mit so einer Information anfangen? Spam, Spam, Spam und noch mehr Spam. Wenn der Name zur Mailadresse drinsteht, sogar mit einer besseren Anrede als „Guten Tag“, was solche Phishingversuche viel überzeugender macht. Spam kann man nicht beantworten. Mit Spammern kann man nicht kommunizieren. Spam kann man nur löschen. 🗑️

Referenznummer:
27286080

Spammer, falls euch demnächst die sinnlosen Nummern ausgehen sollten: Hier habe ich hier noch welche für euch:

$ perl -e 'for $i (1..20) { printf "%08d\n", rand(1e8); }' | pr -t -5 
41478787      68625941	    89110404	  41886016	12310726
10502746      93966927	    83822455	  55085595	27060557
48713739      22715916	    25612422	  14366835	98430597
44930700      93772655	    76004273	  61851939	53448891
$ _

So etwas wie die Kontonummer kennt ihr ja (noch) nicht. 🤭️

Nicht darauf reinfallen! Löschen und gut!

Verbindliches Konto-Update bei Bitpanda – Frist: 4. Mai 2026

Samstag, 2. Mai 2026

Was für eine Fristsetzung! Sittenwidrig nennt man so etwas. Aber die Mail kommt ja auch nicht von „Bitpanda“, sondern ist eine Phishing-Spam. 🎣️

Bitpanda ⚠️ FRIST: 4. MAI 2026

Verbindliches Konto-Update

Die neuen europäischen Finanzvorschriften (MiCAR/DORA) schreiben strengere Sicherheitsstandards vor. Daher ist jede Bitpanda-Kontoinhaberin verpflichtet, bis zum 4. Mai 2026, 23:59 Uhr MESZ ein einmaliges Sicherheitsupdate durchzuführen.

Oh, die „Finanzvorschriften“ scheinen ja völlig überraschend vom Himmel gefallen zu sein, und jetzt gibt es kürzstfristige Fristen. Natürlich ist das Quatsch.

Ich bin übrigens ganz sicher keine Kontoinhaberin. 😂️

Wichtig: Ohne dieses Update wird dein Konto ab dem 5. Mai 2026 automatisch eingeschränkt – Handel, Einzahlungen & API-Zugriff sind dann nicht mehr verfügbar.

Dein Konto wird gesperrt – Soforthilfe nötig

Solltest du das Update vor dem 4. Mai 2026 nicht abschließen, setzen wir dein Konto automatisch auf „Eingeschränkter Modus“: Keine Trades, keine Einzahlungen, API stillgelegt – lediglich Auszahlungen bleiben möglich.

So etwas würde das Strafgesetzbuch übrigens eine Nötigung nennen, wenn die Mail wirklich von Bitpanda käme.

🛡️ Warum dieses Update?

🔐 2FA Next Gen
Widerstandsfähigere Zwei-Faktor-Methode

Ach, vorher war die Zwei-Faktor-Authentifizierung wohl nicht widerstandsfähig. 😁️

📋 MiCAR / DORA
EU-weite Gesetzeskonformität

📱 Geräte-Whitelist
Nur vertrauenswürdige Endgeräte

Insgesamt eine tolle Begründung. Man hält „Gesetze“ ein und lässt nicht jeden Login von irgendwelchen Geräten zu. Also ziemlich genau das, was alle Finanzdienstleister machen. Und zwar schon immer. Ja, es nervt. Aber es ist ja auch Geld.

⟳ Jetzt Update durchführen

Wer da klickt, lasse alle Hoffnung fahren! Ich bin nicht bei Bitpanda – was soll ich da auch, ich habe gar kein Kryptogeld und werde auch aus vielen Gründen niemals welches haben, und ich spekuliere generell nicht, weil ich lieber etwas esse, statt Geldumverteilungsspiele zu spielen, bei denen man mit geringen Beträgen eher das Kanonenfutter des Marktgeschehens ist – und kriege diesen Sondermüll auch. Der Link geht natürlich nicht zu Bitpanda, sondern in eine fragwürdige Domain, die eine Weiterleitung zu einer anderen Website in einer ebenfalls fragwürdigen Domain macht. Dort wird allem, was kein aufgeblähter, überkomplexer und damit für Angriffe aller Art anfälliger Desktopbrowser ist, also insbesondere meinen diversen hingefummelten Skripten und meinem normalen Apparat für die Kommandozeile, das Weiterkommen verweigert. Blinde und schwer körperbehinderte Menschen werden ausgeschlossen. Das echte Bitpanda würde sicherlich nicht so vorgehen. Aber immerhin:

Du wirst zum gesicherten Update-Portal weitergeleitet. Dauer: weniger als 3 Minuten.

Man kann schon sagen, dass das „gesichert“ ist. Es wäre ja auch schlimm für die Trickbetrüger, wenn man zu leicht analysieren könnte. 😁️

📌 Drei Schritte – Dein Update-Prozess

  1. Update starten – Klick auf den grünen Button & Login in dein Konto.
  2. Sicherheitsabfragen – Aktiviere die neue 2FA und bestätige die Geräteverwaltung.
  3. Bestätigung abwarten – Du erhältst eine Erfolgsmail & die Freischaltung der neuen Sicherheitsfeatures.

⏳ Nach dem 4. Mai 2026 ist die Reaktivierung nur noch über den Support möglich und kann mehrere Werktage dauern. Führe das Update daher rechtzeitig durch.

Auch hier handelte es sich in Kombination mit der sittenwidrig kurzen Fristsetzung auf den nächsten Werktag um eine klare Nötigung, wenn das keine Spam, sondern eine echte Mail von Bitpanda wäre.

🎧

Bitpanda Support-Center

Bei Fragen zum Update: Hilfe über bitpanda.com/help – Chat & Helpdesk 24/7 erreichbar.

Referenz: BPD-UP0426-DE

Zum Glück für uns alle gibt es eine ganz einfache und völlig kostenlose Methode, sich vor Phishing – immer noch eine der häufigsten Formen des Trickbetrugs im Internet – zu schützen: Niemals in eine E-Mail klicken! Stattdessen einfach für Websites, bei denen man ein Benutzerkonto hat, Lesezeichen im Webbrowser anlegen und diese Websites nur noch über diese Lesezeichen aufrufen. Wenn man etwa so eine Mail „von Bitpanda“ erhalten und nicht sofort als Spam erkannt hat, nicht in die Mail klicken, sondern die Website über das Lesezeichen aufrufen und sich dort wie gewohnt anmelden. Wenn man danach keinen Hinweis auf das in der Mail behauptete Problem sieht, hat man eine dieser gefürchteten Cyberattacken abgewehrt und eine Menge Geld gespart. So einfach geht das. Macht das! 🛡️

Aber auf gar keinen Fall in die Mail klicken! 🖱️🚫️

Gemäß europäischer Verordnung (MiCAR/DORA) ist dieses Update für alle aktiven Bitpanda-Nutzer verpflichtend. Nach dem 4. Mai 2026 erlischt der volle Funktionsumfang deines Kontos bis zur erfolgreichen Durchführung des Updates.

© 2026 Bitpanda GmbH · Automatische Sicherheitsmitteilung
Update-ID: BPD-UP0426-DE · Verschlüsselte Zustellung
⚡ Frist: 4. Mai 2026, 23:59 MESZ · Kein Handel & kein API nach Fristablauf

So, so: „Verschlüsselte Zustellung“. Mein Exemplar dieser Spam ist jedenfalls im Klartext. Und natürlich auch nicht digital signiert. Jeder kann diese Mail verfasst haben, und sie kann auf dem gesamten Transportweg manipuliert werden, ohne dass ich das erkennen könnte. Aber die Zielgruppe der Betrüger sind ja auch Menschen, die überhaupt keine Ahnung haben. Wer wenig weiß, klickt dümmer. Und gibt hinterher lauter Dinge noch einmal ein, die Bitpanda schon längst weiß und in der Datenbank hat.

✔️ VERBINDLICHES UPDATE · HANDLUNG ERFORDERLICH

Echt jetzt superdringend und voll erforderlich! Wie Kacken.

Diese Benachrichtigung wurde automatisch erstellt. Wenn du das Update bereits erfolgreich abgeschlossen hast, ignoriere bitte diese E-Mail.

Löschen! Und gut ist. 🗑️