Abt.: Dumme Paketspam
Nein, diese Spam kommt nicht von DHL. Man sieht das übrigens schon…
Von: DHL Paket <homeland.notifications@gmail.com>
…wenn man sich die lustige Absenderadresse anschaut. Oder wenn man sich darüber im Klaren ist, dass Zoll nicht etwa bei der Einfuhr eine „Gebühr“ kassiert, sondern die Einfuhrumsatzsteuer. 😉️
Schon seit vier Monaten – im Grunde die ganze „erweiterte Vorweihnachtszeit“ – sind diese Spams eine Pest. Bitte nicht darauf reinfallen! Auch nicht, wenn man ein Paket erwartet oder den Überblick darüber verloren hat, welche Pakete man erwartet. Und auf gar keinen Fall in die Spam klicken! 🖱️🛑️
In den nächsten 15 Minuten wird Ihr Paket geliefert
Huch! Am ersten Weihnachtstag. Auch ohne, dass ich die „Zollgebühren“ dafür bleche? Das ist schon dumm, wenn man als Spammer die Texte, die man massenhaft spammt, gar nicht versteht. 😁️
DHL
Diese Spam wurde über eine IP-Adresse aus den USA versendet und hat auf ihrem ganzen Weg durch das Internet keinen Server von DHL auch nur aus der Nähe gesehen. 😺️
Hallo,
Genau mein Name! 👍️
Wir halten fest: Dieses „DHL“ aus dem Spameingang kennt meinen Namen, der als Bestandteil der Lieferadresse auf dem Paketschein stehen müsste, nicht und kann mich deshalb nur als „Hallo“ ansprechen. Aber dafür kennt DHL meine Mailadresse. Obwohl die nicht auf dem Paketschein steht, weil Pakete immer noch vom Paketboten gebracht werden und trotz aller toller Technik noch nicht über E-Mail, Fax oder Rauchzeichen versendet werden können, weil uns die Erfindung des Teleporters noch nicht gelungen ist. Das klingt schon ein kleines bisschen unglaubwürdig, wenn man da mal ein paar Sekundenbruchteile lang drüber nachdenkt. 🧠️
Ihr DHL Paket wird aufgrund unbezahlter Zollgebühren in Höhe von 3,99 EUR zurückgehalten.
Komisch, eben sollte es noch in fuffzehn Minuten geliefert werden. Kann der Spammer mal mit sich selbst einig werden? 🤦♂️️
Bitte begleichen Sie die Gebühren umgehend auf unserer Website, um Verzögerungen zu vermeiden.
Oh, DHL trägt neuerdings einen Bundesadler als Hoheitszeichen auf dem Ärmel, weil DHL den Zoll für die Bundesrepublik Deutschland einzieht. Da muss ich mir den nächsten Paketboten aber mal genauer anschauen. Grüße auch an den Herrn Finanzminister! 🤣️
Natürlich führt der Link nicht in die Website von DHL und erst recht nicht in die Website des Zolls der Bundesrepublik Deutschland. Das wäre für den Spammer und Betrüger auch sehr kontraproduktiv, denn der Zoll warnt sehr deutlich und auf der Startseite verlinkt vor solchen betrügerischen Nummern [Archivversion]. Nur für den Fall, dass jemand mir nicht glauben möchte, weil ich ja nur so ein dahergelaufener Blogger bin, der in diesem Internet gar vieles behaupten könnte. 😉️
Stattdessen ist der Link über t (punkt) co, den Linkkürzer von 𝕏 – formerly known as Twitter, doch jetzt ein ziemlich toter blauer Vogel – verschleiert, der seit vielen Monaten wieder sehr beliebt bei Kriminellen aller Art geworden ist. Ein Unternehmen aus der Europäischen Union würde das schon deshalb nicht so machen, weil es dafür ein Bußgeld nach DSGVO gäbe. Und zwar zu Recht. Außerdem wäre es schlicht einfacher, natürlicher und robuster, wenn man seinen Link einfach direkt setzte.
Ärgerlicherweise macht Twitter das nicht über HTTP-Weiterleitung, sondern mit Javascript…
$ mime-header https://t.co/v1a1YqQgFC HTTP/1.0 200 OK date: Mon, 25 Dec 2023 14:21:04 GMT perf: 7469935968 vary: Origin server: tsa_o expires: Mon, 25 Dec 2023 14:26:05 GMT set-cookie: muc=e6e90675-8b0b-4927-8db3-359b44a350da; Max-Age=34214400; Expires=Fri, 24 Jan 2025 14:21:05 GMT; Domain=t.co; Secure; SameSite=None content-type: text/html; charset=utf-8 cache-control: private,max-age=300 content-length: 220 x-transaction-id: cf385b26fcda3d86 x-xss-protection: 0 strict-transport-security: max-age=0 x-response-time: 110 x-connection-hash: 6196ddadd29190bf08f93ee99feb5fe0ddff8e3f149a52ac4e4a0ccf3c7ddd8c connection: close $ lynx -source https://t.co/v1a1YqQgFC <!doctype html><html lang="en"><head><meta charset="utf-8"/><meta name="viewport" content="width=device-width,initial-scale=1"/><meta content="Envoyez vos colis en France et à l'international avec DHL Express en moins de 24h et accédez au suivi de vos expéditions. Que vous soyez un particulier ou une entreprise vos colis, enveloppes et documents seront expédiés dans plus de 220 pays en temps et en heure." name="description"><link rel="icon" href="favicon.png"/><link href="https://cdn.jsdelivr.net/npm/bootstrap@5.3.0-alpha1/dist/css/bootstrap.min.css" rel="stylesheet" integrity="sha384-GLhlTQ8iRABdZLl6O3oVMWSktQOp6b7In1Zl3/Jr59b6EGGoI1aFkw7cmDA6j6gD" crossorigin="anonymous"><script src="https://cdn.jsdelivr.net/npm/bootstrap@5.3.0-alpha1/dist/js/bootstrap.bundle.min.js" integrity="sha384-w76AqPfDkMBDXo30jS1Sgez6pr3×5MlQ1ZAGC+nuZB+EYdgRZgiwxhTBTkF7CXvN" crossorigin="anonymous"></script><script src="config.js" type="text/javascript"></script><title>DHL Express</title><script defer="defer" src="/static/js/main.26ebbd26.js"></script><link href="/static/css/main.990eced2.css" rel="stylesheet"></head><body><div id="root"></div></body></html> $ _
Da vergeht einem sofort die Lust auf weitere Analysen, und das ist auch der Grund, weshalb Spammer das so gern machen. Sicher ist nur eines: Diese Mail kommt nicht von DHL.
Ihre Sendung von:
ZLND GmbH
Kenne ich nicht. 🤔️
Sendungsnummer:
00340434726803683448
Dieser Link führt natürlich auch nicht zu DHL. 😗️
Beste Grüße
SIE SIND NICHT DA?
Ablageort angeben
An Nachbarn liefernSIE HABEN PAKETE ZUR MITNAHME?
Sie möchten zukünftig keine Informationen mehr zu Ihren Sendungen erhalten?
Klicken Sie hier!Datenschutzerklärung
ImpressumDHL Group
2023 © DHL Paket GmbH. All rights reserved.
Nicht drauf reinfallen. Und nicht in die Spam klicken! Einfach die Spam löschen! 🗑️
Vermutlich geht dieser aus guten Gründen völlig unbekannte Autor des Genres „Kürzsttexte zur Einleitung eines Vorschussbetruges“ aus seiner Berufserfahrung heraus davon aus, dass seine eigentliche „Mitteilung“ nirgends auf der Welt durch einen Spamfilter kommt. Und deshalb versucht er zur Kontaktaufnahme einen Text, in dem nicht gleich steht, dass man grundlos ganz viele von Blutdiamanten dekorierte Millionen in die Hand gedrückt bekommt, weil man so eine schöne, vertrauenswürdige Mailadresse hat, denn das kommt wirklich nirgends mehr durch. Daraus zieht Ahmed leider nicht den naheliegenden Schluss, dass sein krimineller Bullshit so unerwünscht wie Herpes ist und er sich wohl besser einer erfreulicheren Tätigkeit als Trickbetrug zuwenden sollte, sondern er probiert es mit Tricksereien am Rande der Intelligenzbeleidigung. Wer antwortet, erfährt von Ahmed in den folgenden, offen wie eine Postkarte durch das Internet transportierten Mails, dass es eine ganz geheime Geheimsache ist und dass man verhindern muss, dass die Spams als Spams erkannt werden, denn das ist nur die Tätigkeit dunkler Mächte, und dann wird halt „zur Sicherheit“ ein anderer Kommunikationskanal verwendet. Ein Kanal, auf dem es überhaupt keine Spamfilterung gibt, die naive Menschen vor plumpen Betrugsversuchen schützen könnte. WanzApp und das Telefon zum Beispiel. Vermutlich kommt sich Ahmed so richtig schlau vor, weil er so schlaue Ideen hat…
…ohne Bekannte oder Freunde einsam im Zimmer sitzt, vor lauter Alleinsein die Blumen mit deinen Tränchen gießt und alle möglichen Menschen mit Spam vollspammst. Denn du weißt ganz genau, dass zum Ende des Jahres, wenn die Menschen hier allesamt schwer kitschbesoffen dermaßen unentwegt von Glück, Familie und leckeren Enten quasseln, dass es nur noch zum Davonrennen ist, viele sexuell unterforderte und von Frauen überhaupt nicht begehrte Männer ihr Unglück ganz besonders intensiv fühlen. Die sollen sich dann vorstellen, dass du Interesse an ihnen hast, Aida. Obwohl du glaubst, sie hießen „Hallo“ und lebten in einer Stadt und du nix von ihnen weißt. Und wenn dann kurz das Gehirnchen ausfällt, dann sollen sie…
Das wird sicherlich ein richtig verdorbenes Jahresendfest, wenn man weiterhin einsam ist, aber zudem noch einen Computer anderer Leute auf dem Tisch stehen hat, durch manipulierte Fernkontoführung und betrügerische Geschäfte ein riesiges Problem kriegt, sämtliche Daten auf dem Computer in die Hände von gewerbsmäßigen Betrügern fallen und man zu schlechter Letzt auch noch einen bildschirmfüllenden Hinweis angezeigt bekommt, dass alle Daten auf dem Computer verschlüsselt wurden und dass man jetzt pinke-pinke Lösegeld bezahlen soll, wenn man seine Daten wiederhaben möchte. Wohl denen, die dann wenigstens eine Datensicherung haben!![Screenshot des Hinweises aus dem Thunderbird: Der aufgerufene Link scheint zu einer anderen Website zu führen, als im Linktext angegeben. Dies wird manchmal verwendet, um nachzuverfolgen, ob Sie den Link angeklickt haben; es könnte jedoch auch ein Betrug sein. -- Der Linktext gab an, dass der Link zu delivery.fedex.com führen würde, er führt aber zu noubau.es. -- [noubau.es trotzdem aufrufen] -- [Abbrechen] -- [delivery.fedex.com aufrufen]](https://spam.tamagothi.de/wp-content/uploads/2023/11/widerspruechlicher-link.png)
