Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Autorenarchiv

deanafv1

Sonntag, 1. Januar 2017

So nannte sich der Mensch mit seinem sicher als Sondermüll erkannten Kommentar, der heute um 11:39 hier auf Unser täglich Spam das neue Jahr mit einer ganz besonderen Anpreisung für den Googlebot und auf alles klickende Leser begrüßen wollte:

My new blog project
ladies shoe boots clothes shopping for women women seeking men in kolkata
http://sissy.adultnet.in/?profile.arianna
breast enlargement sydney women and women having sex clothing websites for men large cock cage harley davidson fatboy special 2015 older women and younger man mens satin nighties words and meaning

Die Kombination von „words and meaning“ bedarf aber noch ein kleines bisschen der Übung. 😀

Ich wünsche allen Lesern und „Genießern“ der Spam ein Jahr 2017, in dem weniger Spam im Postfach landet, aber zum Ausgleich mehr Spammer im Gefängnis sitzen.

mark

Samstag, 31. Dezember 2016

So nannte sich der Hirni mit seiner dynamischen IP-Adresse aus Nigeria, der den folgenden Kommentar zur Einleitung eines Vorschussbetruges hier auf Unser täglich Spam veröffentlichen wollte:


Haben Sie schon damit begonnen, für Weihnachten zu sparen? Brauchen Sie und dringende Kredite Glauben Sie, dass Sie vielleicht ein wenig knapp an der Menge, die Sie benötigen, um alle Ihre Geschenke für Ihre Familie und Freunde zu bekommen? Bewerben Sie sich für ein LASER Darlehen heute und das Geld verfügbar sein wird
Maximalen Zinssatz von 3% pro Monat.Wir können Ihre Bewerbung innerhalb von 48 Stunden verarbeiten und es gibt keine versteckten Gebühren.Wenn Sie möchten, senden Sie Ihre Antwort an diese E-

markfinance8 (at) gmail (punkt) com)

Das Ende ist original. Das war ein Unfall mit der Zwischenablage beim Spammer, nicht bei mir. Warum sollte der sich auch Mühe geben. Dann könnte er ja gleich arbeiten gehen.

Wer sich von solchen Anpreisungen das Hirn WEGLASERN lässt, nimmt am besten schon einmal ein ordentliches Darlehen für die nächsten Weihnachtsgeschenke auf, um Dinge verschenken zu können, deren Kauf er sich eigentlich nicht leisten kann. Es sind nur noch 359 Tage bis Weihnachten.

Minikredite bis €600 Morgen Gelderhalt

Samstag, 31. Dezember 2016

So so, „Gelderhalt“… 😀

Screenshot der HTML-formatierten Spam -- Bildinformationen anzeigen Unterhalb -- Ihr Minikredit-Spezialist bis €600,-! -- Cashper - weil jeder mal knapp bei Kasse ist! -- Ooooh -- Minikredite bis €600 -- Morgen Gelderhalt -- Minikredit beantragen -- Cashper gehört zur Novum Bank Limited. | Die Novum Bank Limited ist befugt und reguliert als Kreditinstanz durch die Malta Financial Services Authority | Es gelten die Allgemeinen Geschäftsbedingungen | AGB Kredit -- Um Unsusbcribe hier klicken

Die Spam ist rückdatiert und erst heute bei mir angekommen.

Das Wort „Gelderhalt“ klingt fast so seriös wie Finanzdienstleistungen aus Malta, wie „Bildinformationen anzeigen Unterhalb“ oder die im Screenshot nicht mehr sichtbare Sprachmeisterleistung „Um Unsubscribe hier klicken“. Aber hey, hauptsache aufwändige HTML-Formatierung und eines dieser typischen Reklamebilder mit Menschen, die auch dann noch ihren Klapprechner volllächeln können, wenn sie darüber nachdenken, von irgendwelchen windigen Spammern Darlehen zu nehmen. Zumindest, was diese Bildauswahl betrifft, hat diese Spam beinahe schon den ganz normalen, vollenthirnten Reklamestandard erreicht.

Was von diesem „Cashper“ zu halten ist, das ich mit meinen matten Augen immer wieder unwillkürlich als „Casper“ verlese, brauche ich im Lande des vollumfänglichen Rechtschutzes für beleidigte Leberwürste nicht mehr deutlich zu sagen – es reicht die Feststellung, dass sie selbst (oder die von ihnen dafür bezahlten Werber und/oder Affiliates) zu der Auffassung gekommen sind, das tolle Angebot nur mit illegaler und asozialer Spam loswerden zu können. Das ist eine durch Tun klar kommunizierte Selbsteinschätzung, bei der ich mich nicht zu widersprechen getraue. Wenn auf Seiten von „Cashper“ wirklich ein Interesse am Bekämpfen derartiger Rufschädigungen durch von „Cashper“ bezahlte Affiliates und/oder Werber besteht, steht diesem Laden natürlich der Rechtsweg sowie der halbwegs aufrichtig wirkende Entschuldigungsversuch bei sämtlichen von diesen Machenschaften betroffenen Menschen offen. Bis es dazu kommt, sollte „Cashper“ nicht anders betrachtet werden als jede 08/15-Betrugsnummer aus der täglichen Spam. Gesehen, gelacht, gelöscht.

Sollte auf Seiten „Cashpers“ Interesse an einer strafrechtlichen Verfolgung der Geschäftsschädigung durch von „Cashper“ bezahlte Werber und/oder Affiliates bestehen: Hier sind die nach einer langen und sehr wirren Umleitungskette¹ des Links aus der Spam an die URI gehängten Parameter der mir vorliegenden Spam einschließlich einer ID eines Affiliates:

?cid=212&utm_source=Belboon&utm_content=180x60D&utm_medium=referral&utm_campaign=092016D&affiliate_id=743&offer_id=95&trans_id=102bdaf68dd3de52060718e15d3675

Ich wünsche der Rechtsabteilung von „Cashper“ viel Erfolg bei der Behandlung dieser Angelegenheit und lege „Cashper“ dringend nahe, auf Formen des Marketings umzusteigen, die nicht so eine hohe Anziehungskraft für halbseidene bis offen kriminelle Zeitgenossen haben. So eine Reputation ist schon nicht ganz so unwichtig, wenn man Finanzdienstleister sein möchte… 😉

¹Unter anderem haben unterschiedliche User-agents unterschiedliche Weiterleitungen bekommen. Ich wäre angesichts dieser Vorgehensweise überhaupt nicht überrascht, wenn zusammen mit dem Affiliate-Abstauben auf bestimmten, verwundbaren Systemen auch ein bisschen Schadsoftware installiert wird. Das wäre doch das 1A-Selbstbedienungssystem für Spammer: Einen Erpressungstrojaner installieren, und gleichzeitig das Opfer zu einem Kleinkredit führen, damit es das Lösegeld auch zahlen kann und gleichzeitig für die Vermittlung dieses Darlehens noch Affiliate-Judasgroschen kassieren. Wer glaubt, dass ich da sehr zynische Gedanken hätte, der kennt den verbrecherischen Zynismus der Internetkriminellen noch nicht.

2017 System – Copy my Methods

Freitag, 30. Dezember 2016

Having trouble reading this email? View it in your browser.

Ist mein HTML so mies, dass du meine Spam nicht lesen kannst? Dann schau dir erstmal das HTML auf meiner Website an! :mrgreen:

Hey,

Genau mein Name!

This is the latest craze on the web..

Das ist so ein irrer Hype im Web, dass man nur aus einer Spam davon erfährt! Und? Was ist es?

It works automatically and you surely
have NEVER seen anything like it!

Es ist eine Katze im Sack, weil jedes weitere Wort die Spam am Spamfilter scheitern lässt. Diese Katze funktioniert automatisch und du hast noch niemals so eine tolle Katze gesehen. Also los…

Look at this page

…klick schon! Katzen im Sack sind voll beliebt und stets der latest craze! Vor allem, wenn sie mit einer Spam kommen. Und, was mauzt die Katze, wenn ich klicke? Sie hat eine Botschaft von einem Reichwerdexperten für mich, die sich explizit an Dumme richtet:

Detail aus der verlinkten Website. Titel: 'Make Money Dumbass, Money for the technically challenged', darunter 'Sign up and Make Money now'.

Oh, diese tolle Website sagt schon in ihrem Titel, dass sie sich an Vollidioten ohne jegliche technische Kenntnis richtet. Nun, dieser ausnahmsweise einmal sehr ehrlichen Selbstanpreisung eines Spammers von der hart umkämpften Front des Reichwerdens werde ich gewiss nicht widersprechen. :mrgreen:

Start right now.. a brand new System for 2017!

Ja ja, schon klar. Im Jahr 2017 werden die „neuen“ Geldmachsysteme aus der Spam ganz sicher mal funktionieren! Weil… ähm… müsst ihr verstehen: Geld ist so ein unbeliebtes Zeug, das keiner haben will. Das geht nur mit illegaler Spam weg.

You have NEVER seen anything like this!

Das wäre schön. Stattdessen sehe ich jeden verdammten Tag die Spams von irgendwelchen Reichwerdexperten auf der Suche nach naiven Opfern.

short and sweet

Nein, das heißt „dumm und dämlich“.

Regards
Mike

Komm, geh sterben!

PS:
Refer your friends to the system and earn from your referrals just the same I am doing with you.

Wer seine Freunde und Bekannten mit Affiliate-Geschäften ausbeutet, die er durch eine illegale und asoziale Spam von irgendwelchen Halunken kennengelernt hat, ist ein asoziales Arschloch. Denn etwas, was ein Mensch wirklich gebrauchen könnte, kommt niemals mit einer Spam.

This message was intended for: ‚gammelfleisch@tamagothi.de‘

Diese Mail war für die im Mailheader eingetragene Empfängeradresse bestimmt. Das ist zwar ganz normal, aber für Vollidioten – und die sind ja offen zugegebene Zielgruppe dieses menschlich herausgeforderten Bratschädels mit Spamskript – macht so eine völlig überflüssige und sinnlose Angabe voll den Eindruck. Zumindest „denkt“ der Spammer das… :mrgreen:

Abmelden oder Update-Einstellungen | Um uns zu kontaktieren Sie bitte auf diese E-Mail antworten.

Oh, ist dem Spammer auf einmal das Englisch ausgegangen? Oder war er einfach zu „technically challenged“, um das von ihm verwendete Spamskript zu verstehen und kurz an die verwendete Sprache anzupassen? 😀

Bei uns kannst Du vom Wohnzimmer aus Geld einnehmen – 250/Tag!

Donnerstag, 29. Dezember 2016

250 was? Sowas vielleicht? :mrgreen:

Hallo!

Das Wichtigste bei einem ganz geheimen Geldverdientipp, der mit millionenfacher Spam kommt, ist eine seriös wirkende Ansprache des Empfängers.

Willst Du vom Wohnzimmer aus Geld einnehmen?

Ich habe eben doch glatt „Wahnzimmer“ statt „Wohnzimmer“ gelesen.

Dann nutze Deine Chance und komm jetzt bei uns vorbei!

Hey, ich dachte, ich kann dafür sitzen bleiben, während 250 Währungseinheiten pro Tag aus der Steckdose sprudeln. Und jetzt soll ich zu euch kommen? Und dann sagt ihr mir nicht einmal eine Adresse, wo ich mal vorbeigehen kann, ein paar Werkzeuge mitnehmen kann und euch ein bisschen negatives soziales Feedback geben kann?

Wir haben unser geniales Konzept mehrmals auf Pro 7 unter Beweis gestellt und erklären, wie man das am besten anstellt und problemlos bis zu 250/Tag machen kann! Hier ansehen und informieren

Oh nein, nicht ihr schon wieder!

Headergrafik der verlinkten Website. Links eine Frau vor einem Laptop, die mit einem Fächer aus 100-Euro-Banknoten rumwedelt, rechts ein tiefgelegtes Auto, dass seinen Fahrer zum besten Freund des Tankwarts macht und in der Mitte ein Routlettekessel, über dem die Worte 'Clever zum Erfolg' stehen.

Wenn ich sehe, wie oft ihr mir eure Spams schickt, scheint sich ja niemand mehr für Geld zu interessieren und ihr bleibt darauf sitzen. :mrgreen:

Alles Liebe
Tanja Mainzer

Möge eine starke elektrische Entladung in der Atmosphäre deine Defäkation beenden und deinen Sterbeprozess einleiten!

Sollten keine weiteren Zusendungen erwünscht sein, bitte hier raufgehen.

Die Neuformulierung des „Click here“ für die Generation Wischofon klingt genau so doof wie „Click here“. Solche durch die Sprache humpelnden Phrasen gibt es niemals in Mitteilungen fühlender Wesen, sondern nur in Spam und Reklame.

Hier kriegst Du blitzschnell Bares und musst nichts zurückzahlen!

Dienstag, 27. Dezember 2016

Oh, das kommt bestimmt einfach aus der Steckdose. Kennen wir ja alle, dass das Geld einfach so als Geschenk kommt. Mit einer Spam.

Hallo!

Genau mein Name.

Hier kriegst Du blitzschnell Bares und musst nichts zurückzahlen – Entscheide für Dich selbst, wie viel brauchst und behalte es einfach ein – legal! Wie das genau abläuft, kannst Du jetzt vor Weihnachten in Erfahrung bringen und wirst nie wieder woanders hingehen, wenn Du mal wieder in der Klemme stecken solltest, mein Wort drauf!

Oh, jetzt vor Weihnachten? Moment mal, von wann ist die Mail?

Datum: 27. Dezember 2016, 01:30 Uhr

Stell mal deinen Kalender, bevor du anderen IN SCHREIENDEN GROẞBUCHSTABEN sagst…

VERSCHWENDE KEINE ZEIT UND INFORMIERE DICH UMFASSEND

…dass sie keine Zeit verschwenden sollen und einem Spammer diese Lüge – ja, das ist Vorsatz – glauben sollen…

Headergrafik der verlinkten Website. Links eine Frau vor einem Laptop, die mit einem Fächer aus 100-Euro-Banknoten rumwedelt, rechts ein tiefgelegtes Auto, dass seinen Fahrer zum besten Freund des Tankwarts macht und in der Mitte ein Routlettekessel, über dem die Worte 'Clever zum Erfolg' stehen.

…dass man mit dem Martingale-System beim Roulette sicher gewinnen kann! Warum machst du das dann nicht selbst, Spammer?! Warum gewinnst du nicht einfach ganz viel Geld?! Dann brauchst du auch nicht mehr davon zu leben, dass irgendwelche Zockschuppen im Internet dir Affiliate-Groschen dafür geben, dass du ihnen mit deiner Spam neue Kunden zutreibst. Ob das wohl daran liegt, dass du ganz genau weißt, dass dein todsicheres Roulettesystem nicht funktioniert? Du bist aber ein Schelm!

Freundlicher Gruß
Felix Baumgartner

So so, das ist deine „Freundlichkeit“. :mrgreen:

Vermerk: Dir geht es gut und Du benötigst keine Hilfe? Dann hier antippen und wir verschicken keine Infomails mehr.

„Hier antippen“ ist das neue „Click here“ und klingt ganz genau so doof.

Schöne Bescherung!

Dienstag, 27. Dezember 2016

Screenshot aus dem Backend von WordPress. Anzeige einer Grafik mit der in den letzten dreißig Tagen vom Antispam-Plugin 'Antispam Bee' erkannten und automatisch aussortierten Spam. Für den heutigen Tag ein scharfer Ausschlag nach oben, so dass die Kurve für den Rest des Monats beinahe flach wirkt. 30.466 Spams.

Und wir haben es erst 14:00 Uhr.

Nachtrag: Der Hintergrund dieser Kommentarspamflut sind vermutlich automatisierte Versuche, einen außerordentlich schweren Fehler in einer verbreiteten PHP-E-Mail-Bibliothek auszunutzen, die auch in WordPress verwendet wird. Für jene, die ebenfalls ihre Website mit WordPress betreiben, hoffe ich mal, dass ganz schnell eine Sicherheitsaktualisierung von WordPress verfügbar gemacht wird – und Backups hat ja sowieso jeder! Wenn nicht: Genau jetzt ist der Moment, eines anzufertigen! Nein, es ist eigentlich schon ein bisschen zu spät…

Zurzeit ist es hier nicht mehr möglich, mit jeder IP-Adresse zu kommentieren. Für Nutzer mit Proxyservern im Ausland, TOR oder VPNs tut es mir leid, aber ich werde so schnell wie möglich wieder die normale Funktion herstellen. Die normale Kommentarfunktion ist vorerst wiederhergestellt. Viel Spaß! 😉

Ihre Postbank – Wichtige Informationen fur Sie

Montag, 26. Dezember 2016

Nein, diese E-Mail kommt nicht von der Postbank. Es ist eine Spam. Sie kommt auch bei Menschen wie mir an, die gar nichts mit der Postbank zu tun haben. Sie wird auch an Honigtopf-Mailadressen gesendet.

Von: Postbank-Center <storm2 (at) bsvst (punkt) ru>

Wenn der Spammer schon eine Absenderadresse fälscht, dann könnte ja auch eine nehmen, die so aussieht, als hätte sie etwas mit der Postbank zu tun.

Datum: 26. Dezember 2016, 07:29 Uhr

Typische Postbank-Arbeitszeiten eben! :mrgreen:

Die eigentliche Mail ist ohne Text; sie besteht in ähnlicher Weise wie die kürzliche Phishing-Kampagne der angeblichen „Deutschen Bankengemeinschaft“ nur aus drei Grafiken. Wer eine gute Mailsoftware in ihren Standardeinstellungen benutzt, sieht gar nichts. Leider tun viele Menschen das nicht, und die sehen den folgenden Überrumpelungsversuch:

Screenshot der Spam -- Postbank -- Sehr geehrter Postbank Kunde, -- Die Sicherheit unserer Kunden steht für uns an erster Stelle. Aus diesem Grund entwickeln wir unsere Sicherheitsstandards stetig weiter. Wir bitten Sie daher, ihr Konto für unsere neuste Digital Zertifizierte Bankingapp freizuschalten. Sie profitieren anschließend von Vorteilen wie dem digitalen Unterzeichnen von Aufträgen oder dem Freigeben von eingehenden Zahlungen. Schützen Sie Ihr Konto gegen unberechtigten Zugriff und sichern Sie sich vor Bedrohungen aus dem Internet ab. Befolgen Sie die nächsten Schritte bitte aufmerksam. Dieser Vorgang nimmt nur wenige Minuten in Anspruch. -- Buttonartige Grafik: Zum nächsten Schritt -- Durch das Herunterladen und Installieren bringen Sie ihr Smartphone auf den neusten Stand. Wir danken für Ihr Verständnis -- Mit freundlichen Grüßen, Ihr Postbank Kundenservice

Der Link auf der Grafik „Zum nächsten Schritt“ führt dann auch nicht in die Website der Postbank, sondern in die Website einer obskuren Subdomain von 92nshffh4 (punkt) ru. Das sieht man übrigens vorm Klicken, wenn man in die Statuszeile seiner Mailsoftware schaut – niemand muss sich also der Gefahr aussetzen, sich dort auch noch Schadsoftware einzufangen. Doch selbst, wenn einem der Blick auf die Statuszeile zuviel Mühe ist, lässt sich diese E-Mail beim Lesen leicht als Sondermüll erkennen.

  1. Die unpersönliche Anrede „Sehr geehrter Postbank Kunde“ (mit Deppen Leer Zeichen) würde in einer echten E-Mail der Postbank nicht verwendet werden.
  2. Normalerweise wird sich eine Mitteilung an einen Bankkunden auf ein bestimmtes Konto beziehen (wenn es keine Reklame der Bank ist). Dieses Konto wird immer genannt werden. Es ist nicht so selten, dass ein Mensch mehrere Konten unterhält. Spammer wissen die Kontonummer in der Regel nicht.
  3. Technische Wartungsarbeiten wie „ihr Konto für unsere neuste [!] Digital Zertifizierte Bankingapp freizuschalten“ gehören weder in den Aufgabenbereich noch in den Möglichkeitsbereich eines Bankkunden; so etwas wird von der Bank erledigt, ohne dass die Kunden überhaupt etwas davon mitbekommen.
  4. Worin liegt der vom Spammer angepriesene Vorteil beim „digitalen Unterzeichnen von Aufträgen“? Aufträge konnten auch vorher rechtssicher erteilt werden, und dies führte zu keinerlei Problemen bei der Abwicklung.
  5. Worin liegt der vom Spammer angepriesene Vorteil beim „Freigeben von eingehenden Zahlungen“? Ist es so typisch für Postbank-Kunden, dass sie sagen: „Nee, diese Buchung mit meinem Weihnachtsgeld, die will ich nicht“?
  6. Das Konto vor unberechtigtem Zugriff zu schützen ist Aufgabe der Bank. Wenn sie diese Aufgabe nicht erfüllen kann, sollte man ihr kein Geld und keinerlei andere Dinge von Wert anvertrauen.
  7. „Wir danken für Ihr Verständnis“ ist eine leserverachtende, pseudohöfliche, arrogant-widerliche Formel zur unterschwelligen Beschimpfung von Menschen, die wohl meist kein Verständnis haben werden. So etwas würde der echten Postbank hoffenlich niemals rausflutschen. Wer auch nur eine Spur Respekt vor seinen Kunden hätte, würde natürlich um Verständnis bitten, statt sich für das nicht vorhandene Verständnis zu bedanken.

So viel nur zu diesen wenigen Worten.

Die in der Spam verlinkte Website ist inzwischen zum Glück nicht mehr erreichbar – offenbar wollte der Hoster nicht zum Komplizen der Verbrecher werden und hat den Stecker gezogen. Es ist davon auszugehen, dass morgen schon die nächste Fuhre Spam mit dann wieder funktionierenden Links ausgeliefert wird. Auf der verlinkten Website eingegebene Daten gehen direkt an die Organisierte Kriminalität, und eine von der verlinkten Website heruntergeladene App für das Smartphone wird das reinste Schadsoftware-Gift sein und aus dem Smartphone ein Smartphone anderer Leute machen. (Ein eventuell laufendes Antivirus-Programm auf dem Smartphone wird vermutlich nicht davor schützen.)

Der beste, wichtigste und wirksamste Schutz vor Phishing und derartigen Überrumpelungen besteht nach wie vor darin, niemals in eine derartige E-Mail zu klicken, und zwar völlig unabhängig davon, wie „echt“ sie aussieht. Einfach die Website der Bank aufrufen und sich dort ganz normal anmelden – wenn wirklich ein Problem vorliegt, das Handeln erfordert, wird das dort ebenfalls unübersehbar angezeigt werden.

Diese leider immer noch erschreckend erfolgreiche Form der Spam funktioniert nur, wenn dem Empfänger ein Link untergeschoben werden kann. Und das geht nur, wenn der Empfänger in die Mail klickt. Deshalb: Immer daran denken, dass E-Mail gefährlich ist, dass der Absender gefälscht sein kann und dass das typische Design einer Bank oder eines Unternehmens leicht imitiert werden kann¹. Niemals in eine E-Mail einer Bank oder eines anderen Unternehmens klicken, mit dem man Geschäfte macht! Immer die Website direkt im Browser aufrufen! Diese ebenso einfache wie wirksame Vorsichtsmaßnahme kann einem sehr viel Geld und Ärger ersparen…

¹Jedes aufgeweckte Kind kann E-Mail-Absender fälschen, genau so, wie jeder Mensch jeden beliebigen Absender auf einen Brief schreiben könnte, der mit der Sackpost versendet wird. Und die Übernahme grafischer Elemente aus einer „corporate identity“ ist von banaler Einfachheit, wie man sehr „schön“ an diesem Postbank-Beispiel gesehen hat. Natürlich könnten Banken endlich damit beginnen, kryptografisch signierte E-Mail zu versenden und unter ihren Kunden für die Überprüfung dieser Signaturen zu werben, um den Phishing-Sumpf ein für allemal auszutrocknen, aber das ist nicht erwünscht. An etwas anderem als den (mutmaßlich politischen) Wünschen kann es nicht scheitern. Es würde im täglichen Prozess kein Geld kosten, wäre in der Programmierung eher unaufwändig und hätte keine damit verbundenen Nachteile. Banken und große Unternehmen, die sich auch im Jahr 2016 noch verweigern, E-Mail kryptografisch zu signieren, sind Helfershelfer der Organisierten Kriminalität und sollten das auch immer wieder einmal von ihren Kunden mitgeteilt bekommen.