Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Autorenarchiv

Geldüberweisung

Sonntag, 13. September 2015

Eine HTML-formatierte Mail, deren elegante Erscheinung sich mit guten Formulierungen und feiner Sprache kombiniert:

Von Philipe Hubert. Ich bin der Abschlussprüfer und Leiter der EDV-Abteilung von ABN-AMRO Bank in der Niederlande, und ich hatte das Glück, ein Konto eröffnet [sic!], um eine Zugehörigkeit zu entdecken Kunden meiner Filiale [sic!] während unseres zweiten Quartal die Überwachung auf 5. Mai 2015 [sic! Und der Punkt fehlt.] Ich bin total Schock [sic!] zu entdecken, dieses Konto war DORMANT für eine so lange Zeit. Als ich tief untersucht [sic!], indem der zugeordneten nächsten Angehörigen ich auch gefunden [sic!], dass die nächsten Angehörigen auf dieses Konto war ein indonesischer, die in gelebt London [sic!] für mehr als 61 Jahre, starb auch und niemand hat auf diesem Konto nach dem Tod des Verstorbenen betrieben [sic!]. Ich beschloss, meine Position bei der ABN AMRO-nutzen, um mit Ihnen zu kommunizieren [sic!], so dass wir die Mittel zu erreichen [sic!] und übertragen zu Ihrem Land reibungslos. Wir führen jede profitable Anlage der Mittel in Ihrem Land legal. Alle offiziellen Dokumente für die Ansprüche wird erhalten in Ihrem Namen [sic! Das ist der Name, mit dem er mich nicht einmal anreden konnte, deshalb hat er ja seinen eigenen Namen oben hingeschrieben, als obs keinen Absender gäbe…], um mit den internationalen Transfer Vorschriften [sic!] zu erfüllen, so brauchen Sie nicht zu fürchten [sic!]. Wenn das Geld in Ihrem Konto [sic!], ich werde herunterkommen [sic!] nach drei (3) Monate, meinen Anteil zu empfangen und auch mit Ihnen besprechen, auf die Investition [sic!]. Der Verstorbene Kontostand [sic!] Summe ist $31,000,000 USD. De Konto ein USD Konto mit der ABN-AMRO Bank betrieben. Bitte antworten Sie sofort durch meine private E-Mail (philipe (punkt) hubert (at) aim (punkt) com), wenn Sie wirklich daran interessiert, mit mir bei dieser Transaktion zu arbeiten. Ich werde meine Position und Einfluss zu nutzen, um die rechtliche Zulassung [sic!] und Weitergabe dieses Fonds in Ihrem Konto mit den entsprechenden Freiraum von Auslandszahlungsabteilung zu bewirken. Sie stehen bis zu 40% erhalten [sic!], während 60% für mich und meine zuversichtlich Kollegen [sic!] im Büro sein. Ich gebe Ihnen mehr Details über Ihre Antwort [sic!]. Mit freundlichen Grüßen, Philipe Hubert.

Ohne Worte.

Die sind aber auch nicht nötig, denn diese Spam…

This email has been checked for viruses by Avast antivirus software.
www.avast.com

…wurde mit dem dummen Avast-Werbespruch explizit als eine Spam gekennzeichnet. Nein, in einer sinnvollen und erwünschten E-Mail eines Menschen oder Unternehmens, mit dem sich die Kommunikation lohnt, würde dieser Satz niemals drinstehen. (Bitte den verlinkten Blogpost etwa zur Hälfte nach unten scrollen, bis ich dort zum Avast-Werbespruch komme!)

Dein Bild wurde freigeschaltet Eli

Samstag, 12. September 2015

Was? Eines nur? 😀

Hallo Eli,

Na ja, der Name stimmt fast. Und ich weiß (nach einer schnellen Suche in meiner Mailsoftware) genau, bei welchem gecrackten Webforum ich mich vor längerer Zeit mal mit dieser nur für diesen Zweck verwendeten Mailadresse als „Eli“ gereggt habe¹. Damit weiß ich auch, woher die Daten der Spammer kommen: Aus allerlei kriminellen Aktivitäten. Aber es handelt sich ja um Spam, das war also vorher schon klar.

Dein Bild wurde von unserem Team geprüft und ist nun freigeschaltet.

Und wo bitte?

Du kannst es Dir hier noch einmal ansehen:

http://www.flirten-mit-bild.com/[ID entfernt]/

Ach da! Beim weltbekannten namenlosen Fotodienst mit seiner Website in der Domain flirten (strich) mit (strich) bild (punkt) com; eine Domain übrigens, die erst gestern mittag anonym über einen Dienstleister aus dem sonnigen Panama eingerichtet wurde! Sehr vertrauenerweckend.

„Ärgerlicherweise“ ist der Domain zurzeit gar keine IP-Adresse zugeordnet – vermutlich, weil ein dafür missbrauchter Hoster kurzerhand den Stecker gezogen hat, als er mitgeteilt bekam, was für eine kriminelle Scheiße da betrieben wird. Recht so! Das Hosting wäre eh niemals bezahlt worden. Schade fürs „Geschäft“ der Kriminellen, gut für die naiven Opfer, die nicht mehr auf eine dieser Dating-Seiten reinfallen können, bei denen es nur Frauen gibt.

Viele Grüße,
Dein Freischaltteam

„Freischaltteam“… *kicher!*

Aber es klingt ja wenigstens viel besser als Betrügerbande.

P.S.: Sorry dass es etwas länger gedauert hat!

Ach, wisst ihr, Spammer: Das macht nichts. Dafür, dass es angeblich etwas länger gedauert hat, habt ihr mir diese Spam auch gleich neun Mal zugestellt, auf verschiedenen Adressen und mit verschiedenen Anreden, versteht sich. Schön, dass ihr jetzt auch irgendwelchen Kindern die Daten gecrackter Webforen für eine Faustvoll Bitcoin abkauft, um frisches Namens- und Adressmaterial für eure Nummern zu kriegen, denn je mehr von euren völlig hirnfrei formulierten Drecksspams rumgeht und je penetranter die Kombination aus „Wichtiges Dingens, das in deine Privat- und Intimsphäre reinragt“ und „Wir sagen dir nichts Näheres, du musst schon klicken, um etwas zu erfahren“ in die Postfächer reinschwappt, desto mehr Leute werden begreifen und hoffentlich auch anderen Leuten erzählen, was davon zu halten ist.

¹Was der von manchen Politikern geforderte allgemeine Klarnamenszwang im Internet neben den wohlbekannten und oft diskutierten Problemen noch für Nebenwirkungen hat: Menschen werden nach einem Datenleck anfälliger für kriminelle Spam mit überzeugender persönlicher Ansprache. Überall Pseudonyme benutzen! Das ist ein Schutz!

Holen Sie sich Ihr Willkommensangebot

Freitag, 11. September 2015

Hallo,

Das ist ja wieder genau mein Name! 😀

Ein 200% Bonus hilft Ihnen, Ihre erste Einzahlung zu verdreifachen. Das erwarten Sie, wenn Sie sich jetzt bei Ruby Fortune auf dem Handy registrieren.
http://garantia.com.pt/fourteenth.html

Wenn mir das Dreifache des Geldes, das ich irgendwo hingegeben habe, als „Guthaben“ angezeigt wird, dann weiß ich vor allem, welchen Wert diese angezeigte Zahl hat. Nein, da kaufe ich mir lieber Lakritztaler, die kann ich wenigstens noch essen…

Mal schauen, was das wieder für eine tolle Website ist.

Screenshot meines Terminals mit der Ausgabe von Lynx

Aha, diese Seite ist also permanent umgezogen. Und wohin? Genau, auf ihre eigene URL. Da muss man ja auch nicht so viel Geraffel herumtragen, wenn man umzieht. 😀

Aber aufgepasst! Wenn man die gleiche Seite mit einem richtigen Desktopbrowser¹ aufruft, bekommt man etwas ganz anderes geliefert:

Screenshot der Seitenquelltext-Ansicht im Firefox mit vorsätzlich kryptischem Javascript

Dieser Casino-Spezialexperte von der hart umkämpften Affiliate-Front hat es also ganz offenbar geschafft, den vom Browser übergebenen User-Agent auszuwerten und seine vorsätzlich kryptisch formulierte Javascript-Weiterleitung vor eventuellen automatischen Analysen zu verbergen. Gratulation! Das schafft nicht jeder Elfjährige!

Wer meint, dass solche Tricksereien eine Empfehlung sind, den Leuten, die so etwas nötig zu haben scheinen, auch noch Geld zu geben, weil…

Plus, es gibt großartige Spiele, tolle Promotionen und hervorragende Preise.

…in einer illegalen und asozialen Spam steht, dass das etwas ganz Tolles und Großartiges sei: Immer nur zu, ihr seid alle erwachsene Menschen. Gegen Doofheit gibts leider noch keine Pillen.

Das Design des „potemkinschen Casinos“ namens „Ruby Palace“ ist nach wie vor unverändert, nur, dass es diesmal unter der Domain webstarsgame (punkt) com zu finden ist. Diese „Casinos“ ziehen häufiger im Internet um, als sich ein neurotischer Reinlichkeitsfanatiker die Hände wäscht.

Viel Spaß

Spaß gibts übrigens woanders viel mehr.

Alles Gute!

Auch ich wünsche dir alles Gute auf deinem weiteren Lebensweg, Spammer. Deine tolle Spam habe ich zu meiner Entlastung in den virtuellen Orkus geworfen.

¹Bitte solche gefährlichen Experimente nur auf einem besonders gesicherten System machen! Der Ärger, den man sich mit einem einzigen Klick in eine Spam holen kann, ist das bisschen befriedigte Neugier nicht wert. Wer nicht weiß, wie man ein besonders gesichertes System herstellt, sollte gar nicht erst drüber nachdenken. Und nein: ein so genanntes „Antivirus-Programm“ und eine „Personal Firewall“ machen aus einem Computer kein besonders gesichertes System.

Darlehen anbieten

Freitag, 11. September 2015

ich brauche, um Rechnungen zu begleichen Kredit todayHalo Czy jesteś zainteresowany Pożyczki na 3% odsetek, jesteś w potrzebie fon Pożyczki dla transakcji handlowych, kupić samochód, Majas / hipotecznych i złe kredytowej Ministerstwa [ETC] dajemy Pożyczki od jednego tun dwudziestu lat, z maksymalnym oprocentowaniem 3 možná też komunikować się z nami procent , wymaganą liczbę, fakt, że Tāpēc warunki ir Pożyczki dolars ASV / EIRO obsługi kredytu ltimo może być najlepszym zadowolenie daje pożyczkę od nas, wydane wysłać. Von -Nie ma gwarancję i pewność, że {są} INFORMACIJA wnioskodawca NECESSARY1 swoje kwoty Pożyczki na konto bankowe, które mają zaledwie 48 godzin na adres E-przeszłości, zamiast
(ultimateloanservice65@gmail.com)
Vorname:

Uzvārds:

Zawod:

Cel kredytu:

Wymagana ilość:

Czas trwania:

Plec:

Wiek:

Stan Cywilny:

Miesięczny dochód:

Stadt:

Stan / województwo:

Zip / Postal Code:

Kraj:

Telefon:

Facebook Nazwa:

UWAGA: Prosimy o wypełnienie wniosku kredytowego oraz Firme są tworząc tak szybko, jak, um możliwe, tak, że można cilvēks dokonać transakcji Po Szybkie w firmie, aby wrócić formularz wniosku kredytowego.

Dziękuję i czekam na Szybka Odpowiedz z wiadomości E-przeszłością.

Pozdrowienia

Henderson Walker (m.d)

Tja, wie schreibe ich es doch immer so schön: Wenn die Spammer sich Mühe gäben, könnten sie auch gleich arbeiten gehen, und deshalb geben sie sich halt keine Mühe. Wie diese fröhliche polnische Spam mit deutschen Einsprengseln und deutschem Betreff entstanden ist, gehört allerdings zu den Dingen, über die ich nur mutmaßen kann. Vermutlich versteht der Spammer weder die eine noch die andere Sprache…

Eine besonders lustige Angabe im Darlehensantrag: „Facebook Nazwa“, der Facebook-Name. Das kennen wir ja alle von Kreditinstituten, dass man dort angeben muss, wo man im spammigen Fratzenbuch zu finden ist. Aber auch „Wymagana ilość“, zu Deutsch so viel wie „benötigte Stückzahl“, ist eine sehr heitere Angabe, denn selbstverständlich nimmt man die Darlehen immer gleich im Dutzend auf.

Schade, dass ich den größten Teil des Textes nicht kommentieren kann, weil der Spammer ihn nicht in der beabsichtigten Weise schreiben konnte. Es ist ganz sicher ein dadaistisch wertvoller Text für eine Mail zur Einleitung eines Vorschussbetruges.

Heute Abend auch allein Eli ?

Donnerstag, 10. September 2015

Kommt ganz drauf an, wo ich hingehe…

Hallo Eli ,

heute Abend auch allein? Celine möchte sich mit Dir treffen und hat Dir eine Nachricht geschrieben.

Tja, warum schreibt mir Celine (und die ganzen anderen Frauennamen mit dem gleichen dummen Text) dann nicht einfach eine Mail mit der Nachricht, statt mich…

Um sie zu lesen und ihr Profil anzuschauen, klicke hier:

http://www.heute-abend-date.info/[ID entfernt]/

…in die Website eines Datingbetrügers klicken zu lassen? Meine Mailadresse scheint sie ja zu haben, sonst würde die Drecksspam nicht bei mir ankommen. Ach ja, richtig: Weil es diese Celine gar nicht gibt.

Lieben Gruß,
Dein Kundenservice

Wenn das die „lieben“ Grüße sind, will ich die gehässigen nicht mehr erleben!

Keine weiteren Infos über neue Nachrichten?
http://www.heute-abend-date.info/abm/[ID entfernt]/

Ihr mich auch!

Ich weiß, dieser Brief wird Ihnen überraschen

Mittwoch, 9. September 2015

Nein, ich bin nicht davon überrascht, Spam zu empfangen.

Absender: Col Wafa Al Halafi <Gexxxxg (strich) Noxxxl (at) t (strich) online (punkt) de>

[Ich habe die gefälschte Absenderadresse teilweise unkenntlich gemacht.]

Bwahahahaha!

Spammer, wenn du schon einen Absender fälschst, dann mach es doch halbwegs überzeugend! Oder schreib doch deine kostenlos und anonym eingerichtete Antwortadresse bei Google Mail als Absender rein…

Antwortadresse: wafaalhalabiadelsyria (at) gmail (punkt) com

…um dir solche Peinlichkeiten zu ersparen. Denn dass die Mail über eine dynamisch zugewiesene IP-Adresse bei der Deutschen Telekom und damit mit an Sicherheit grenzender Wahrscheinlichkeit über einen mit Schadsoftware „übernommenen“ Computer einer Privatperson aus der BRD versendet wurde, das kann ja nur jemand bemerken, der einen Blick in die Mailheader wirft.

Oder sagst du dir etwa: „Wozu denn das, meine Mail ist doch auch nicht so überzeugend, was soll also die Mühe“? Wenn man deine ziemlich menschenverachtende Spam zur Einleitung eines Vorschussbetruges liest, könnte man das beinahe glauben:

Ich weiß, diese Meldung wird Ihnen überraschen [sic!], aber haben Sie bitte einen menschlichen Gefühle [sic!] und hör mir zu [sic!]. Ich bin ein syrischer Oberst dessen Familie als auch in einer großen Gefahr [sic!]. Ich brauche deine Hilfe auf einer Transaktion, dass beide Seiten ergeben gute Interesse [sic!]. Während Incharge von Aleppo [sic!] Ich machte eine Rohöl Deal im Wert von 16,2 Millionen Dollar, die ich wünschte, nach Europa zu bewegen, so dass ich ein besseres Leben mit meiner Familie haben, wenn ich und meine Familie kommen als Flüchtlinge [sic!].

Ich brauche deine Hilfe, um das zu tun. Wenn Sie interessiert sind I [sic!] gibt Ihnen dann weitere Informationen zu erhalten, wie es bereits gut geplant ist.

Col Wafa Al Halabi

Klar, einer mit so einem fetten Batzen Dollarscheinen kommt auch gerade als Flüchtling hierher! :mrgreen:

Ich bin von der täglichen Intelligenzverachtung, Kälte und Dummheit in meinem ganz normalen Spameingang ja schon etwas abgehärtet, aber du, Spammer mit deiner beschissenen Vorschussbetrugsnummer, die parasitär auf das Elend der vielen Menschen aufsetzt, die zurzeit auf der Flucht sind; ja, genau dich meine ich Spammer: Du ekelst mich an!

Es ist schon etwas schade, dass solche Gestalten wie du garantiert nicht im Mittelmeer sterben, sondern irgendwo das Geld ihrer naiven Opfer im nächsten Bordell verbraten – denn einen wie dich würde eh höchstens seine Mutter vermissen.

Weia, war der widerlich!

Du wurdest angestupst

Mittwoch, 9. September 2015

Huch, habe ich gar nicht gemerkt.

Hallo Elias,

Du wurdest von Michelle angestupst.

Unser Tipp: Folge einfach diesem Link um zu sehen, wer Dich angestupst hat!

http://www.du-wurdest-angestupst.info/VvvPxxxxxxxx/

Lieben Gruß,
Dein Flirt-Netzwerk-Team

[Eindeutige ID mit „x“ unbrauchbar gemacht]

Und nein, nicht nur die Michelle – ich kenne wirklich niefruden, die so heißt – stupst mit komischen Mails an mir rum, auch die Jasmin kann sich gar nicht zurückhalten:

Hallo Elias,

Du wurdest von Jasmin angestupst.

Unser Tipp: Folge einfach diesem Link um zu sehen, wer Dich angestupst hat!

http://www.du-wurdest-angestupst.info/HhdZxxxxxxxx/

Lieben Gruß,
Dein Flirt-Netzwerk-Team

Die gleichen Mails gibt es auch noch mit diversen anderen Frauennamen.

„Folge diesem Link“ ist wohl das neue „Click here“… :mrgreen:

Der Link (ich habe natürlich eine andere Zeichenkette angehängt und keinen Browser dafür verwendet) führt auf eine Weiterleitung in die hier schon bekannte Website zum Datingbetrug unter der Domain www (punkt) whatsfuck24 (punkt) com. Besonders „überzeugend“ wird die Angestupst-Nummer dadurch, dass der immer wieder gleiche dumme Text fast jede Stunde kommt – natürlich jedesmal mit einem anderen Namen, aber immer wieder an die gleiche Mailadresse. Wer wirklich nicht dazu imstande ist, das sicher als Spam zu identifizieren und wegzulöschen, dem kann ich auch nicht mehr helfen.

Betreff: Wichtige Erneuerungen im Online Banking

Dienstag, 8. September 2015

Schön, dass du im Betreff erwähnst, dass es sich um einen Betreff handelt. Da wäre ich sonst niemals drauf gekommen.

Absender: comdirect bank AG <kundendienst (at) comdirect (punkt) de>

Wer sich unsicher ist: Nein, diese Spam kommt nicht von der Comdirect Bank, sondern von Kriminellen – der Absender ist gefälscht. Wer mir das nicht glaubt, kann ja mal die echte Comdirect Bank fragen.

Sehr geehrte Kundin,
Sehr geehrter Kunde,

Genau mein Name. Und: Genau meine Kontonummer.

Es soll ja Leute geben, die mehrere Konten führen, und das sind gar nicht so wenige. Deshalb wird eine echte Bank in jeder Korrespondenz angeben, auf welches Konto sich der Vorgang bezieht.

Bitte beachten Sie, dass Ihr Online-Banking Zugang bald abläuft, da dieser noch nicht unserem neuen Online-Banking System angepasst wurde.

So so, und wieso ist das mein Problem? Bin ich Admin bei euch? Pflege ich eure Datenbanken? Was kommt als nächstes? „Ihre Überweisung konnte nicht durchgeführt werden, weil sich ihre Kundendaten noch im alten Datenformat befinden“? Oder: „Sie können kein Geld vom Automaten abheben, weil wir unsere Steuerung noch nicht an die neuen Geräte angepasst haben“?

Dies hätte automatisch erfolgen sollen, wurde aber bei einigen Online-Banking Zugängen wegen Überlastung unseres Servers nicht abgeschlossen.

Ach so! Ihr habt nur einen Server, und wenn der um den Ersten rum mal ein bisschen heißläuft, dann kann darauf halt nichts anderes mehr laufen. Ich verstehe!

Diese Online-Banking Zugänge müssen nun manuell aktiviert werden, um einer automatischen Sicherheitssperrung vorzubeugen.

Und, was habe ich damit zu tun, wenn ihr eurer technisches Verfahren ändert? Macht mal! Viel Glück!

Ich blogge hier zum Beispiel über Spam, und als Blogging-System verwende ich WordPress. Davon gibt es manchmal eine neue Version, und dann müssen sogar ein paar Änderungen an der Datenbank durchgeführt werden. Dafür läuft dann ein Skript durch, und kein Leser oder Kommentator oder RSS-Nutzer bekommt davon etwas anderes mit, als dass das Blog für ein paar Sekündchen nicht zur Verfügung steht, um danach völlig problemlos wieder da zu sein.

Der Vergleich mag banal klingen, aber genau so ist das auch bei großen Systemen: Die Änderungen sind systematisch und sie werden automatisch mit einem Skript durchgeführt. Das können Computer ziemlich gut¹… 😉

Sollte Ihr Zugang aus Sicherheitsgründen gesperrt werden, müssen Sie bis zu 28 Tagen warten, bis Sie Zugangsdaten für das neue Online-Banking per Post erhalten und Ihr Online-Banking wieder nutzen können.

Ich wusste ja schon, dass die Sackpost langsam geworden ist, aber das so ein Brief jetzt einen ganzen Monat braucht… :mrgreen:

Bitte führen Sie daher die Aktualisierung so schnell wie möglich durch, um Probleme in Ihrem Online-Banking zu vermeiden. Um Ihren Online-Banking Zugang jetzt zu aktivieren, melden Sie Sich zunächst hier bei Ihrem Online Banking an, und füllen Sie das Online-Formular aus:

Klicken Sie hier – >

Der Link führt natürlich nicht in die Domain der Comdirect Bank, sondern in ein von Kriminellen gecracktes WordPress-Blog, in dem eine Seite hochgeladen wurde, die „liebevoll“ das Design der Comdirect Bank nachbildet. Dort kann man sich anmelden und den Verbrechern anschließend ganz viele Daten mitteilen, die die echte Comdirect Bank schon lange kennt.

Wer darauf reingefallen ist, sollte sich sofort mit seiner Bank in Verbindung setzen, um weiteren Schaden zu vermeiden.

Nach Ausfüllen des Formulars haben Sie den ersten Schritt zur Aktivierung des neuen Online-Bankings beendet. Wir danken Ihnen für Ihre Mitarbeit und Ihr Verständnis

Oh, wie nett, mir wird für meinen ersten Schritt, meine Mitarbeit und mein (nicht vorhandenes) Verständnis gedankt, und…

Vielen Dank für Ihr Verständnis und Ihr Vertrauen in die comdirect.

…natürlich wird mir für mein (nicht vorhandenes) Verständnis und (bei Banken auf unterirdischem Niveau liegendes) Vertrauen gedankt.

Mit freundlichen Grußen,

Mit fehlenden Punkten über dem „u“,

Kundendienst

Unpersönlich-technische Selbstbezeichnung.

¹Ich habe vor ein paar Wochen dieses Blog auf einen neuen Server umgezogen, und ich konnte eine Menge Anpassungen für die neue Umgebung mit ein paar Skripten erledigen. Datenverarbeitung ist keine schwarze Magie, sondern sie besteht darin, dass man die Maschine arbeiten lässt und sich selbst angenehmeren Dingen zuwendet.