Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Autorenarchiv

nimabi

Montag, 4. Dezember 2023

Perlen der täglichen Kommentarspam

„nimabi“: So nannte sich das hirnlose Gesäuge mit seiner IP aus Island – ein wirklich seltener Gast in der Spam – und mit seinem fehlerhaften Spamskript, das heute frühabends um 17:19 Uhr hier auf Unser täglich Spam den folgenden Kommentar veröffentlichen wollte, aber wegen seiner technischen Unfähigkeit am Spamfilter gescheitert ist:

Thank you very much for sharing, I learned a lot from your article. Very cool. Thanks. nimabi

Aber gern doch, keine Ursache! Wie man wirksam spammt, hast du zum Glück nicht gelernt, Trúður, aber immerhin weißt du schon, wie man einen Link setzt. Da frage ich mich nur noch, wo jetzt der Link hinführt. 🤔️

Mal schauen… 😳️

Oh, ich kürze diese Ausgabe lieber ein bisschen ab:

$ lynx -dump https://casinotologin.com/gatecoin.site_http_output.html | sed 30q
   [1]link [2]link [3]link [4]link [5]link [6]link [7]link [8]link [9]link
   [10]link [11]link [12]link [13]link [14]link [15]link [16]link [17]link
   [18]link [19]link [20]link [21]link [22]link [23]link [24]link [25]link
   [26]link [27]link [28]link [29]link [30]link [31]link [32]link [33]link
   [34]link [35]link [36]link [37]link [38]link [39]link [40]link [41]link
   [42]link [43]link [44]link [45]link [46]link [47]link [48]link [49]link
   [50]link [51]link [52]link [53]link [54]link [55]link [56]link [57]link
   [58]link [59]link [60]link [61]link [62]link [63]link [64]link [65]link
   [66]link [67]link [68]link [69]link [70]link [71]link [72]link [73]link
   [74]link [75]link [76]link [77]link [78]link [79]link [80]link [81]link
   [82]link [83]link [84]link [85]link [86]link [87]link [88]link [89]link
   [90]link [91]link [92]link [93]link [94]link [95]link [96]link [97]link
   [98]link [99]link [100]link [101]link [102]link [103]link [104]link
   [105]link [106]link [107]link [108]link [109]link [110]link [111]link
   [112]link [113]link [114]link [115]link [116]link [117]link [118]link
   [119]link [120]link [121]link [122]link [123]link [124]link [125]link
   [126]link [127]link [128]link [129]link [130]link [131]link [132]link
   [133]link [134]link [135]link [136]link [137]link [138]link [139]link
   [140]link [141]link [142]link [143]link [144]link [145]link [146]link
   [147]link [148]link [149]link [150]link [151]link [152]link [153]link
   [154]link [155]link [156]link [157]link [158]link [159]link [160]link
   [161]link [162]link [163]link [164]link [165]link [166]link [167]link
   [168]link [169]link [170]link [171]link [172]link [173]link [174]link
   [175]link [176]link [177]link [178]link [179]link [180]link [181]link
   [182]link [183]link [184]link [185]link [186]link [187]link [188]link
   [189]link [190]link [191]link [192]link [193]link [194]link [195]link
   [196]link [197]link [198]link [199]link [200]link [201]link [202]link
   [203]link [204]link [205]link [206]link [207]link [208]link [209]link
   [210]link [211]link [212]link [213]link [214]link [215]link [216]link
   [217]link [218]link [219]link [220]link [221]link [222]link [223]link
$ _

Es wäre sehr lang geworden, wenn ich nicht einfach nach der dreißigsten Zeile abgebrochen hätte. Die verlinkte Seite enthält nämlich stolze 19.960 Links [!], die allesamt auf irgendwelche Wett- und Casinosites führen. Jedes Mal ohne weitere Erläuterung. Einfach immer nur das verlinkte Wort „link“. Alles ohne weitere Formatierung oder gar Erläuterung hintereinander. 19.960 Mal. Vermutlich glaubst du wirklich, dass andere Leute erst in eine Kommentarspam klicken, um dann auf so einer hirnlosen Seite mal mit emsigem Klickefinger die ganzen Links durchzuklicken. Klicken, bis die Maus brennt. 🖱️🔥️

Fürwahr, Auli, so etwas wie dich sieht man selbst im Internet, dieser offenen Form der geschlossenen Anstalt, nur ganz selten. 👽️

Und das ist auch ganz gut so. 😎️

Ich gehe davon aus, dass das ein ganz dummer SEO-Versuch ist. Für menschliche Leser ist die verlinkte Webseite nicht geeignet. Und nein, ich habe die Links nicht von Hand gezählt…

Wir haben versucht, Sie zu erreichen___ID:50718

Sonntag, 3. Dezember 2023

Oh krass, mit Nummer. Muss ja wichtig sein! 🤭️

Von: lieferung der Bestellung <oeizfpsjnq@ep.pcmiracles.com>

Aber ich habe doch gar nichts bestellt. Schon gar keine Wunder. Damit würde ich mich auch eher an G‘tt als an meine Mailsoftware wenden. 🤭️

⇗⇗ Klicken Sie oben, um Bilder anzuzeigen ⇖⇖

Aber oben drüber steht ja gar nichts. Das wird doch nicht etwa ein Bild sein, das mir nicht angezeigt wird? 🤭️

Bestätigung [Nr. 48752-11] – Oral B iO Series 9

Ach so, das andere Oben meint ihr. Das „Oben“, das man hier meistens „unten“ nennt. 🤭️

Oh, und noch so eine wichtige Nummer. Aber diesmal zur Abwechslung mal eine andere. Man kann ja nie genug Nummern in einer Spam haben. 😅️

Bestätigung [Nr. 48752-11] – Oral B iO Series 9

Schön, dass der Link da nochmal steht. Falls man beim ersten Link danebenklickt, trifft man vielleicht zufällig den zweiten. 🤡️

exprss

LMAA! 👅️

Aus den Biotopen des Internetsumpfes

Da stellt sich ja nur noch eine Frage: Wenn es den Spammern so wichtig ist, dass man nicht ihren endblöden Text liest, sondern sich die eingebettete Grafik anschaut, was ist das denn für eine Grafik? Nun, nach einem kurzen Blick in den Quelltext der Mail, dem Markieren und Kopieren der URL des Bildes und einem forschen Klick auf „Datei ▷ Adresse öffnen“ in meinem Gimp kann ich auch diese quälende Frage beantworten:

Logo von dm -- Beeil dich. Die Anzahl der zu gewinnenden Preise ist begrenzt! Jetzt bestätigen! -- FREE -- ORAL B IO SERIES 9 -- Loyalität zahlt sich aus! -- Sie wurden ausgewählt, an unserem Treueprogramm für teilzunehmen KOSTENLOS! Es dauert nur eine Minute, bis Sie diesen fantastischen Preis erhalten -- [LOSLEGEN, SIE KÖNNEN KOSTENLOS]

Oh, diese spamdumme Formulierung mit „Sie wurden ausgewählt, an unserem Treueprogramm für teilzunehmen KOSTENLOS!“ kommt mir aber sehr bekannt vor. Nur, dass die Spammer vor ein paar Wochen einen noch schlechteren Grafiker hatten und nicht so einen beinahe plausiblen Spruch wie „Loyalität zahlt sich aus!“ – ein deutscher Muttersprachler hätte hier wohl eher „Treue“ anstelle von „Loyalität“ verwendet – sondern immer nur „Das neueste – oder auch mal das neuere – Modell“. Davon abgesehen ist es genau der gleiche Köder, mit dem Menschen zu einem dummen Klick verleitet werden sollten, um anschließend ganz viele persönliche Daten preiszugeben. Und es ist mit an Sicherheit grenzender Wahrscheinlichkeit genau die gleiche Bande. Die experimentieren zurzeit mit allerlei Grafiken, vermutlich, weil ihnen viel zu wenig Leute auf die Nummer hereinfallen.

Gar nicht auszudenken, wenn sie jetzt, nach so „viel“ hingebungsvoller grafischer „Arbeit“ auch noch bemerkten, wie gut wohl ein zugehöriger Text funktionieren könnte, bei dem man keine Lachschmerzen vom Lesen kriegt! 😂️

Es freut mich aber, zu sehen, dass sie sich so viel Mühe mit ihrer Spam machen müssen. Ja, die Spammer müssen das. Wenn sie sich Mühe geben wollten, könnten sie ja gleich arbeiten gehen. 🛠️

Weil ich gestern persönlich danach gefragt wurde: Die hier auf Unser täglich Spam verwendeten Bilder zu „Aus den Biotopen des Internetsumpfes“ habe ich allesamt mit Stable Diffusion erzeugen lassen. Man sieht das auch beim genaueren Hinschauen. Sie zeigen keine echten Personen. Dafür hat sich also keine bunt gekleidete Frau in einem etwas schlammigen Sumpfgebiet schmutzig gemacht. Aber ich finde die Bilder hübsch und sympathisch… ganz im Gegensatz zu dem, was ich damit illustriere.

Verify Your Wallet for Enhanced Security Measure

Sonntag, 3. Dezember 2023

Aber mein Portemonnaie braucht keine keine verbesserte Sicherheit. Da ist ja fast nix drin. Es reicht, wenn ich drauf aufpasse. 👛️

Von: Coinbase <support@coinbase.com>

Ich kenne den Absender nicht. Ich habe kein Kryptogeld. Ich spiele ja auch kein Blackjack in irgendwelchen dämmrigen Bordellhinterzimmern. Als Zahlungsmittel – der einzige Anwendungsfall, für den Kryptogeld jemals konzipiert wurde – ist Kryptogeld aus vielerlei Gründen¹ ungeeignet und außerhalb klar krimineller Schattenwirtschaften völlig unüblich. Kryptogeld ist vor allem ein Spekulationsobjekt; also eine Wette darauf, welcher Preis wohl noch von späteren Käufern bezahlt werden wird. Dabei geht es nicht um die Nutzung als Zahlungsmittel, sondern um den Versuch, durch gutes Erraten der zukünftigen Entwicklung viele bunte Scheine Zentralbanksgeld zu gewinnen. Solche Wetten sind in ihrem Kern Glücksspiele. Ja, dabei kann man Glück haben und in recht kurzer Zeit sehr viel Geld gewinnen. Das macht ja auch den Reiz dabei aus. Das Geld, das man in Glücksspielen einsetzt, ist manchmal aber auch sehr schnell weg. Wer Spaß an solchen Glücksspielen hat: Immer nur zu! Wir sind schließlich alle freie Menschen. Aber Vorsicht! So etwas hat ein Potenzial für suchtartiges Verhalten, das sich beinahe unbemerkt einschleichen kann, um ein langjähriges Suchtproblem zu verursachen. Um „Haus und Hof zu verzocken“ muss man heute nicht mehr in ein Casino gehen. 💸️

„Immer nur zu“ bedeutet aber nicht: „Klick in irgendeine Mail!“. Das ist ein „Spiel“, bei dem man nur verlieren kann. 🖱️😲️

Diese Mail hat übrigens niemals einen Server von Coinbase gesehen. Die Absenderadresse ist gefälscht. Es ist eine klare Spam. Mein Exemplar dieser Spam wurde über eine IP-Adresse aus Bulgarien versendet. 🤥️

Mehr muss ich hoffentlich gar nicht sagen. Wer jetzt immer noch glaubt, dass es eine gute Idee sei, in eine Spam zu klicken, wird halt durch Schmerzen lernen. Vor allem, wenn es einen Account bei Coinbase gibt, auf dem nennenswerte Mengen Kryptogeld liegen. Das ist nämlich weg, wenn man aufs Phishing reingefallen ist. Aber bitte nicht weinen, es ist ja nur Geld! Na ja, das Geld ist auch nicht weg, sondern jemand anders hat es: Eine Bande von Trickbetrügern, die primitive Phishingsmails versenden können. Damit verglichen kommt mir der „gute alte“ Taschendiebstahl fast wie ein ehrliches Handwerk vor. 🙃️

Coinbase
123 Main Street, San Francisco, CA 94105
contact@coinbase.com

Woran erkennt man zuverlässig eine dumme Spam? Richtig: Daran, dass die Spammer den Briefkopf eines Sackpostbriefes nachäffen, um Eindruck zu schinden. Ein denkender und fühlender Mensch würde stattdessen eine VCard an die Mail anhängen, so dass die vom Absender hoffentlich gut strukturierten Daten direkt und ohne Umwege über die Zwischenablage in andere Programme importiert werden können. Das ist bequemer, vielseitiger, klicki-klicki und vermeidet jeden Übertragungsfehler beim Umgang mit der Zwischenablage. 💡️

Der „Briefkopf“ einer Mail hat keine Funktion. Er soll nur den Empfänger beeindrucken. Bei Empfängern, die informationstechnische Analphabeten² sind, also beim größten Teil der Bevölkerung der Bundesrepublik Deutschland, funktioniert das leider auch erschreckend gut. Deshalb ritzt es euch in euer Hirntäfelchen und vergesst es niemals mehr: Ein Briefkopf in einer Mail ist Blendwerk, das keinen anderen Zweck erfüllt, als den, beim Empfänger einen Eindruck zu erwecken. In vielen Fällen – aber leider nicht immer – ist der Briefkopf einer Mail ein Zeichen für Spam. 🙄️

Dear client,

Genau mein Name! 👏️

Ensuring the safety and security of your funds is paramount at Coinbase. To strengthen the protective measures around your account, we kindly request your immediate action to verify your wallet.

Please click the button below to proceed with the verification:
Verify Now

Wer auf den Link klickt, hat verloren. Natürlich ist der Link nicht direkt gesetzt, es handelt sich ja um Spam:

$ mime-header https://rebrand.ly/i0zaa80 | grep -i ^loca
Location: https://coinbase.869152.com/
$ whois 869152.com | grep -i ^creat
Creation Date: 2023-11-26T20:08:10Z
$ datediff 2023-11-26
2023-11-26 is 7 days before 2023-12-03
$ _

Nach der Weiterleitung geht es nicht in die Domain von Coinbase, sondern in eine Subdomain von 869152.com, einer Domain, die gerade erst vor einer Woche eingerichtet wurde. Dort bekommt man vermutlich nicht nur die Gelegenheit, etwas sehr sehr Dummes zu tun, sondern eventuell auch eine „kostenlose Sicherheitsprüfung“ seines Betrübssystems³ und seines Browsers. Wenn sich dabei ausbeutbare Schwachstellen finden, gibt es eine kostenlose und sehr fiese Kollektion brandneuer Schadsoftware, die noch von keinem Antivirusschlangenöl erkannt wird. Danach steht ein Computer anderer Leute auf dem Schreibtisch, der von diesen anderen Leuten beliebig genutzt werden kann. Wenn man Glück hat, wird „nur“ das Adressbuch abgegriffen und das Onlinebanking manipuliert, so dass man lediglich ein paar zehntausend Euro verliert und ein paar Freunden, Verwandten und Kollegen etwas erklären muss. Wenn man Pech hat, steht die Polizei vor der Tür, weil man zum Beispiel Bilder und Videos von sexuellen Kindesmissbrauch gehostet hat. Bei der Durchsuchung wird regelmäßig auch der Arbeitsplatz nach Beweismaterial durchsucht. Danach wünsche ich viel Spaß mit der neu erworbenen Reputation! 💩️

Deshalb klickt man auch nicht in eine Mail. 🖱️🚫️

Und deshalb hält man sein Betrübssystem und seinen Browser immer schön aktuell. Fehler, die beseitigt wurden, können nicht mehr von Kriminellen ausgenutzt werden. Alles andere ist gefährlich. ⚠️

Aber das Wichtigste ist und bleibt es, nicht in eine Mail zu klicken. 🖱️💣️

Wer sich für alle Websites ein Lesezeichen im Webbrowser anlegt, bei denen er ein Konto hat und sich angewöhnt, diese Websites nur über die Lesezeichen aufzurufen, ist vollkommen sicher vor Phishing, also vor einer der häufigsten Trickbetrugsmethoden im gegenwärtigen Internet. Es ist dann nicht mehr möglich, einen giftigen Link untergeschoben zu bekommen. Nach dem Empfäng einer Mail wie dieser ruft man, falls man nicht schon bei „Lieber Kunde“ die Spam als Spam erkannt und gelöscht hat, die Website von Coinbase über das Browserlesezeichen auf und meldet sich dort wie gewohnt an. Wenn sich dabei zeigt, dass die Behauptungen aus der Mail nicht stimmen – man würde auch auf der Website einen klaren Hinweis angezeigt bekommen, dass man etwas tun muss – kann man die dumme kriminelle Spam einfach löschen und hat einen dieser gefürchteten „Cyberangriffe“ abgewehrt. Ja, so einfach geht das. Und es kostet nichts. Macht das! 🛡️

This verification process is essential in fortifying the security of your funds within the Coinbase platform.

If you encounter any issues or require assistance during the verification process, our dedicated support team is available to assist you promptly.

Oh, das ist ja schön: Wenn ich Probleme habe, helfen mir die Trickbetrüger beim Betrogenwerden. Was will man mehr?! 🤭️

Thank you for your cooperation and for choosing Coinbase as your trusted cryptocurrency platform.

Vielen Dank für euren pseudohöflichen „Dank für Nichts“. Nehmt ihn einfach von mir zurück und schiebt ihn euch wieder in die unappetitliche Leibespforte, aus der er euch entfleucht ist! 🖕️

Sincerely,

The Coinbase Team

Entf! 🗑️

¹Kryptogeld hat einen unfassbar hohen Energieverbrauch. Kryptogeld hat wegen der Spekulation erhebliche kurzfristige Kursschwankungen und in der Folge ein unkalkulierbares Kursrisiko. Die Zahlungsabwicklung mit Kryptogeld ist langsam und kann sich – wenn man weitere, teilweise absurd hohe Kosten vermeiden will – über Stunden bis Tage hinziehen, was in Kombination mit dem Kursrisiko eine ganz schlechte Nachricht ist. Dass es dennoch in Schattenwirtschaften als Zahlungsmittel verwendet wird, liegt nur daran, dass man die Geldflüsse trotz einer weltweit verteilten Buchführung leicht verschleiern kann, um polizeiliche Ermittlungen zu erschweren. Es gibt technische Dienstleister, so genannte „Mixer“, die für etwas Kryptogeld dabei behilflich sind. Wer nicht so gern Handschelle trägt, aber kriminell ist, achtet halt darauf, nicht erwischt zu werden. Dabei ist Kryptogeld sehr behilflich.

²Ich meine das nicht als Beleidigung, sondern als Feststellung. Wir werden mit dem Wissen nicht geboren, sondern müssen es erwerben. Die Erwachsenen von morgen werden an den staatlichen Schulen von heute leider nur auf die Herausforderungen von gestern vorbereitet, und die Mehrzahl der Journalisten aus Presse und Glotze sind immer dann, wenn es nicht um die Weitergabe von Meinungen und die Bestupsung von Lesern, Zuschauern oder Zuhörern, sondern um Fakten und gesichertes Wissen geht, so erschreckend ahnungslos und rechercheunwillig, dass es nur noch zum Gruseln ist (Ein Beispiel: Die Redaktion der Tagesschau der ARD). Diesen Leuten, deren technisches Verständnis spätestens nach dem Verbrennungsmotor vollständig aufhört, haben wir ein Vierteljahrhundert gesellschaftlichen Niedergang zu verdanken.

³Der Verschreiber ist Absicht.

eloisepu18

Freitag, 1. Dezember 2023

So nannte sich das Krepel mit seiner IP-Adresse aus den Niederlanden und seinem fehlerhaften Spamskript, das heute spätmittag um 13:54 den folgenden Kommentar hier auf Unser täglich Spam ablegen wollte:

Hot photo galleries blogs and pictures
http://verysmallpornmatamoras.jsutandy.com/?katherine
adult amateur porn post video porn download turned to stone porn porn starts look like barbie government porn videos

Auf die „Barbie-Regierungs-Pornos“ bin ich ja ganz heiß! 😅️

Nein, ich lasse jetzt keine Bilder von Stable Diffusion rendern, obwohl ich wirklich einen kurzen Moment drüber nachgedacht habe. 😁️

Keto XP: Die Gewichtsabnahme-Innovation des Jahres!

Donnerstag, 30. November 2023

Geht das schon wieder los! Ich habe diese Bauchwegpillen vom Quacksalber aus der ganz dummen Spam gar nicht vermisst. 😐️

Keto XP: Die Gewichtsabnahme-Innovation des Jahres!

In die Spam eingebettete Grafik, orginaler ALT-Text war "ECOMM - Enence Instant Translator" -- Texte im Bild: Die einfachste Methode, um Fett zu verbrennen! -- Keine Diäten | Keine Übungen -- Stellen Sie sich vor, wie sich ihr Leben verändert, wenn sie das Hartnäckige Fett loswerden! -- Schließen Sie sich Tausenden an, die bereits 0,5 kg pro Tag verlieren! -- Machen Sie Ihren Körper zu einem Fettverbrenner! -- Holen Sie sich ihre risikofreie Flasche -- Möchten Sie diese Mails nicht erhalten? Klicken Sie hier -- 9901 Brodie Lane Ste 160 Austin, TX 78748

Um sich von diesem Newsletter abzumelden, klicken Sie bitte hier.

Die eingebettete Grafik wird übrigens bei Imgur gehostet. Diese Spammer von der pseudopharmazeutischen Schlankheitsfront können oder wollen sich aus leicht nachvollziehbaren Gründen keinen eigenen Server leisten – denn diese Investition ist ja schnell verbrannt, wenn der Server wegen der Spam erstmal auf allen Blacklists steht und quasi aus dem Internet ausgeschlossen ist. Die setzen lieber auf ausschließliches Marketing über Spam, Spam und Spam, ergänzt um Spam und Spam. Gut, dass man im Darknet für so wenig Bitcoin ein Botnetz mieten kann. Also gut für diese Spammer und für andere Kriminelle. Für den Rest der Welt ist es weniger gut. Der Rest der Welt muss mit dem Müll leben.

Innovation heißt ja eigentlich „Erneuerung“, aber das einzige, was sich an den Spams dieser risikofreien Flaschen mit gemietetem Botnetz seit dem 9. März (also seit 266 Tagen) verändert hat, ist der angebliche Markenname des angeblichen Schlankheitsmittels. Der lautete im März noch „KetoXplode“ und jetzt „KetoXP“, natürlich einschließlich eines Wechsels von Schriftart, Farbe und Design des Etiketts, damit das prinzipiell Gleiche nach etwas anderem und neu aussieht. Das kennen wir ja alle von den erfolgreichen Erfolgsmedikamenten, dass die Hersteller einfach grundlos den Markennamen wechseln, nachdem die Marke mit hohem Werbeaufwand erfolgreich eingeführt wurde. Nicht? Na, woran das wohl liegt! 😁️

Aus den Biotopen des Internetsumpfes

Ich habe diesen gar nicht so innovativen Müll heute massenhaft gehabt, sowohl in deutscher als auch in englischer Sprache. Es wird vermutlich nicht nur mir so gehen. Bitte auf gar keinen Fall darauf reinfallen! ⚠️

Aber was soll ich sagen: Der Müll wurde bei mir sehr zuverlässig als Spam aussortiert. Das hat viele Gründe, aber der wichtigste Grund bei mir war der alternative Text, der zum Bild angegeben wurde: „ECOMM – Enence Instant Translator“. Dafür wurde vor noch gar nicht so langer Zeit so massiv und hirnlos gespammt, dass ich kurzerhand eine eigene Regel dafür gemacht habe, denn „Enence“ und „ECOMM“ kommen definitiv nur in Spams vor, die auch ungelesen gelöscht werden können.

Aber schön, dass man wegen solcher kleinen Fehler der Spammer mal zufällig erfährt, dass dieses von mir auch schon ausführlich mit Anmerkungen versehene Quatschgerät von genau den gleichen Idioten verkauft wird, die auch Quacksalbermedikamente verkaufen. Die haben nicht einmal Lust auf das kleine bisschen Sorgfalt, mal den ALT-Text eines Bildes zu ändern, wenn sie etwas anderes verkaufen. Ist doch auch egal! Die „Zielgruppe“ sieht doch eh nur das Bild, die verwendet keine sicher konfigurierte Mailsoftware und ist auch nicht blind. Und es wäre auch viel zu viel Mühe, diese halbe Minute und diese vielleicht vierzig Tastendrücke. Wenn Spammer sich Mühe geben wollten, könnten sie ja gleich arbeiten gehen. Genau solchen Leuten muss man seine Gesundheit anvertrauen, dann klappt es auch mit dem frühen Tod nach langem Elend. ⚰️

Meine Anmerkungen vom 9. März mag ich hier nicht noch einmal wiederholen. Ich habe sie ja schon am 9. März gemacht. 😉️

✔ 𝐅𝐮̈𝐫 𝐝𝐞𝐧 𝐕𝐞𝐫𝐬𝐚𝐧𝐝 𝐈𝐡𝐫𝐞𝐫 𝐁𝐞𝐬𝐭𝐞𝐥𝐥𝐮𝐧𝐠 𝐛𝐞𝐧𝐨̈𝐭𝐢𝐠𝐞𝐧 𝐰𝐢𝐫 𝐈𝐡𝐫𝐞 𝐁𝐞𝐬𝐭𝐚̈𝐭𝐢𝐠𝐮𝐧𝐠 📦 #𝗚472846293

Mittwoch, 29. November 2023

Abt.: Ganz schlechte Paketspam 📦️

Oh, schön! Unicodezeichen im Betreff, um damit einen Text auszudrücken, der sich bereits in den Achtziger Jahren in der Codepage 850 hätte ausdrücken lassen – wenn man mal von den Emojis absieht. 𝕴𝖈𝖍 𝖇𝖎𝖓 𝖓𝖎𝖈𝖍𝖙 𝖇𝖊𝖊𝖎𝖓𝖉𝖗𝖚𝖈𝖐𝖙.

Und eine lustige lange Nummer gibt es auch. So eine lustige, lange Nummer. Die ist sicherlich total wichtig, sonst würde sie dort ja gar nicht stehen. Mal in die Spam reinschauen:

Ihr nächster Code 𝗚𝟵𝟱𝟵𝟮𝟬𝟴𝟬𝟭𝟮

Ja, das ist schon die ganze Spam. 😺️

Ein toller Text, in dem außer einer für den Empfänger völlig sinnlosen Ziffernfolge…

$ perl -e 'for $i (1 .. 10) { printf "G%09d%s", rand(1e9), $i % 5 ? " " : "\n"; }'
G459850090 G705466946 G220028531 G858326071 G010573144
G693740076 G063787509 G703896553 G011017241 G016713738
$ _

…und der Angabe, dass diese der nächste Code sei, gar nichts steht. Code für was? Egal. Das Mailpapier ist leer, ich habe einfach nicht genug Platz, um dazu etwas zu schreiben. Klick doch einfach, wenn du mehr wissen willst! 💩️

Oh, der Absender konnte sich die Nummer aus dem Betreff nicht so lange merken und deshalb haben wir gleich zwei sinnlose, ohne jeden Kontext angegebene Nummern? Dabei hatte er doch eigentlich gar keine andere Aufgabe. Vielleicht sollte er seinem Gehirnchen mal ein bisschen mehr RAM spendieren. Oh, er hat gar kein Gehirnchen? Tja, da kann man wohl nix machen. 🤭️

Natürlich¹…

$ location-cascade http://dl255.dinaserver.com/2783402nY7257937Ht543692941AH14100id1ZAr175594Yd
     1	https://www.trivecommerce.com/4HM9B62/21SWS1XC/?sub1=2783402&sub2=12b-2783402-7257937-175594-14100-543692941
     2	https://www.whatanicedaytobrowse.com/24QSBG/H37PC76/?source_id=2173&sub1=efcf0ba5866140928c6eb71121f47f34
     3	https://phonypranks.xyz/GclJRMvX5G/?encoded_value=24QSBG&sub1=efcf0ba5866140928c6eb71121f47f34&sub2=&sub3=&sub4=&sub5=7949&source_id=2173
     4	https://phonypranks.xyz/?encoded_value=24QSBG&sub1=efcf0ba5866140928c6eb71121f47f34&sub2=&sub3=&sub4=&sub5=7949&source_id=2173
$ surbl trivecommerce.com
trivecommerce.com	LISTED: ABUSE
$ _

…ist der Link nicht direkt gesetzt, und schon die allererste Weiterleitung führt in eine Domain, die wegen massenhafter Spam bereits auf allen Blacklists steht. Und zum Ziel der Reise, zu phony pranks, sage ich schon gar nichts mehr. 😂️

Leute, es ist Vorweihnachtszeit und die Paketspam ist eine Pest geworden. Klickt nicht in solche Mails! Auch nicht, wenn sie viel besser als diese sehr dumme Spam gemacht sind! Denkt immer daran, dass Pakete an eine Lieferanschrift und nicht an eine Mailadresse gesendet werden, und seid euch darüber im Klaren, dass ein Paketdienstleister im Regelfall eure Postanschrift vom Paketschein kennen kann, aber nicht eure Mailadresse. Wenn man diese eine und sehr leicht einsehbare Tatsache denkt, werden diese zurzeit recht vielen Versuche, euch giftige Links unterzuschieben, sehr durchschaubar. 😉️

Und dann löscht die Spam! Genau das tue ich jetzt auch. 🗑️

¹Ja, ich bin mir darüber bewusst, dass der URI eine eindeutige ID enthält. Wenn ich eine Spam auf eine Honigtopfadresse erhalte, interessiert es mich nicht weiter, wenn diese dem Spammer bestätigt wird. Für Mailadressen, die man eigentlich für die Kommunikation mit denkenden und fühlenden Menschen benutzen will, rate ich dringend von so etwas ab.

Ihr Paket wartet auf Sie!

Dienstag, 28. November 2023

Na, da kann das Paket aber lange warten. Sonst läuft das ja immer andersrum, also so, dass man auf das Paket wartet. 🤭️

FedEx
Für Liefergebühren ist eine Zahlung erforderlich

Mit diesem Schreiben möchten wir Sie darüber informieren, dass Ihr Paket darauf wartet, dass Sie die Liefergebühren bezahlen. Der fällige Gesamtbetrag beträgt [12,00 $].

Ich wusste ja, dass der Euro unter der Inflation ein bisschen schwächelt, aber dass sie hier jetzt den US-Dollar eingeführt hätten, ist mir neu. Die Banknoten sehen auch noch gar nicht wie Dollar aus. 😁️

Die Versandkosten können Sie online unter bezahlen

https://delivery.fedex.com/

Es ist natürlich eine HTML-Mail, und der Link geht ganz woanders hin, als man naiverweise beim Blick auf den verlinkten Text annehmen würde. Habe ich eigentlich schon einmal erwähnt, dass HTML-Mail ebenfalls eine verdammenswürdige Pest aus der Hirnhölle ist, vor der wir alle nur Nachteile, aber dafür keinerlei Vorteil haben? Wenn es einmal erforderlich wäre, ein formatiertes Dokument zu versenden, könnte man es ja ohne weiteres an die Mail anhängen. Das ist so ein ganz neues Funktionsmerkmal aus dem Jahr 1992, das kennt wohl noch nicht jeder. Was haben wir also davon, dass solche Linktricks möglich werden? Oder eingebettete Grafiken? Oder Zählpixel? Oder unsichtbare Textbestandteile, hinter denen sich die Spamprosa versteckt? Oder Überwachung durch im Linktext unsichtbare URI-Parameter, die beim Klicken mitgesendet weden? Bei ganz besonders unsicher konfigurierter Mailsoftware gehen auch richtig albtraumhafte und gefährliche Dinge wie Javascript in Mails. (Ich habe solche Versuche schon in Spams gesehen.) Nichts haben wir davon! Nichts außer Risiken, die wir nicht vermissten, wenn es sie nicht gäbe. Es war vom ersten Tag an Bullshit (danke, Netscape!) und es ist Bullshit bis auf den heutigen Tag. Davon, dass man in jede Mailsoftware einen kompletten Webbrowser integrieren muss, mit aller Komplexität und Fehleranfälligkeit und allen damit verbundenen Folgen für die Computersicherheit, habe ich noch gar nicht angefangen. Die einzigen, die von HTML-Mail im Alltag profitieren, sind Werber und Kriminelle. Sonst niemand. Benutzt reine Textmails! Damit wir endlich alle den ganzen Designmüll der Werber und den ganzen Betrugsmüll der Spammer automatisch aussortieren können. 🤖️

Oh, ihr findet nicht, wo man das einstellt? Ja, das ist Absicht. Die HTML-Mail wird uns seit dreißig verfluchten Jahren mit Gewalt reingerammt, und die meisten Menschen sind wegen ihrer technischen Unkenntnis dagegen völlig wehrlos. ☹️

Gute Mailsoftware warnt wenigstens davor, wenn jemand gezielt mit einem Linktext einen falschen Eindruck erweckt…

Screenshot des Hinweises aus dem Thunderbird: Der aufgerufene Link scheint zu einer anderen Website zu führen, als im Linktext angegeben. Dies wird manchmal verwendet, um nachzuverfolgen, ob Sie den Link angeklickt haben; es könnte jedoch auch ein Betrug sein. -- Der Linktext gab an, dass der Link zu delivery.fedex.com führen würde, er führt aber zu noubau.es. -- [noubau.es trotzdem aufrufen] -- [Abbrechen] -- [delivery.fedex.com aufrufen]

…aber die meisten Menschen machen leider ihre Mail über ein Webfrontend und haben davon nichts. 😐️

(Der Dialog kommt aus dem Mozilla Thunderbird. Ich habe das eben übrigens das erste Mal ausprobiert. Ich schaue mir zwar gern und viel Spam an, aber ich klicke da nicht rein. Aber ich bin erfreut, dass diese Meldung hoffentlich deutlich genug ist, um jeden Menschen klar zu machen, dass hier heimlich etwas untergeschoben werden soll, und dass dabei auch am deutlichen Wort „Betrug“ nicht gespart wurde. Das muss jetzt nur noch gelesen werden, bevor man es wegklickt, und das Wegklicken erfordert etwas Nachdenken und Innehalten. Ich lobe die Mozilla Foundation doch so ungern.)

Natürlich ist dieser mit einem billigen Trick untergeschobene Link auch nicht direkt gesetzt, wie das jeder normale Mensch tun würde:

$ location-cascade https://noubau.es/de/
     1	https://www.noubau.com/de/
     2	http://2m.ma
     3	https://2m.ma/
     4	/ar/
$ _

Und natürlich ist das nicht FedEx. 🤥️

Bei Fragen stehen wir Ihnen gerne jederzeit zur Verfügung.

Nein danke, ich habe keine weiteren Fragen. 😤️

Vielen Dank für Ihre Zeit.

Vielen Dank für euren Dank für Nichts! 😡️

Mit freundlichen Grüßen, Fedex

Das richtige FedEx hätte sicherlich seine eigene Firmierung richtig geschrieben. 🤭️

Die Paketspam ist übrigens seit Wochen eine Flut. Man merkt, dass es weihnachtet. Fallt bitte niemals auf so etwas herein! Stellt euch nur eine einzige Frage: Seit wann stehen Mailadressen auf einem Paketschein? Man braucht keine Mailadresse für die Zustellung eines Paketes. Und dann löscht den Müll. Unbeklickt. Alles Geld – meist sind es nur Kleinbeträge, die über anonymisierende Verfahren bezahlt werden sollen – geht an Betrüger, und alle Daten, die man eingibt, gehen ebenfalls an Betrüger. Und diese Betrüger werden die Identität missbrauchen und einen Betrug nach dem anderen damit machen. Davon hat man schnell jahrelangen Ärger mit Polizeien, Anwälten, Inkassoklitschen, Auskunfteien, Staatsanwälten, und zwar bis an die psychische Belastungsgrenze. Wohl denen, die dann die Ruhe weg haben und nicht noch aus anderen Gründen eine persönlich schwierige Zeit bewältigen müssen! Das verlorene Geld und die vergällte Lebenszeit kriegt man nie wieder zurück. 😥️

Deshalb klickt man nicht in E-Mail, und deshalb gibt man erst recht keine persönlichen Daten ein, nachdem man in eine Mail geklickt hat. 🖱️🚫️