Diese Phishing-Spam kam auf einer Honigtopfadresse an. Sie wird bei jeder Mailadresse ankommen, die Spammer irgendwo einsammeln oder kaufen können. Natürlich kommt dieser Müll nicht von der Spaßkasse. Die Spaßkasse würde wohl auch nicht ihre Kunden mit einer „letzten Warnung“ alarmieren, und sie wüsste auch…
Sehr geehrter Herr/Frau,
…wie ihre Kunden heißen. 😉️
Wenigstens trifft aber die Hälfte der Geschlechtsangaben in der Anrede auf mich zu. Das ist für Spam eine ganz gute Quote. 👍️😁️
Sie haben ein oder mehrere Zahlungskonten bei uns. Damit sind wir zufrieden. Um es weiterhin sicher nutzen zu können, bitten wir Sie – aufgrund der neuen Gesetze und Verordnungen – Ihre aktuellen Profildaten zu aktualisieren.
Freut mich, dass die Spaßkasse damit zufrieden ist, dass ich mindestens ein so genanntes „Zahlungskonto“ bei ihr habe, dessen Kontonummer natürlich ungenannt bleibt, weil der Spammer sie ja nicht kennen kann. Aber dass man bei den Banken inzwischen ein „Profil“ hat, als sei die internetgestützte Fernkontoführung¹ so etwas wie das Fratzenbuch oder Finster-Gram, klingt ja noch lächerlicher. 🤡️
Ich habe übrigens gar kein Konto bei der Spaßkasse. 😃️
Was muss ich tun?
Klicken Sie hier, um Ihre Profilinformationen einfach zu aktualisieren. Der Vorgang ist schnell, einfach und dauert nur wenige Minuten.
Der Vorgang ist so etwas ähnliches wie die Herangehensweise von Teenagern an den Geschlechtsverkehr: Schnell, einfach und gefährlich. Der Link geht natürlich nicht zur Website in der Domain der Spaßkasse, wir haben es hier ja mit einem Trickbetrug zu tun. Stattdessen gibt es einen Link in die Domain pxlme (punkt) me, und dort…
$ mime-header https://pxlme.me/XaOWkovF | grep -i ^location Location: https://troy-horse.com/wp-content/plugins/elementor/de.php $ _
…eine Weiterleitung in ein mutmaßlich von Kriminellen gecracktes WordPress-Blog (was ich mir nicht angeschaut habe, sondern nur wegen des Unterverzeichnisses wp-content vermute). Aber dort ist die Reise noch lange nicht an ihr Ende gelangt, denn…
$ lynx -source https://troy-horse.com/wp-content/plugins/elementor/de.php | grep redirect <meta id="redirect" http-equiv="refresh" content="0;URL='https://qualitycareplc.com/wp-admin/images/spar.php'" /> $ lynx -source https://qualitycareplc.com/wp-admin/images/spar.php | grep redirect <meta id="redirect" http-equiv="refresh" content="0;URL='https://sparkasse-de.fecoplumbingworks.com/sp'" /> $ _
…es geht über ein weiteres gecrackte WordPress-Blog in eine lustige Subdomain von fecoplumbingworks (punkt) com, die zwar nach der Spaßkasse aussehen soll, aber natürlich nicht die Spaßkasse ist, sondern eine von Trickbetrügern „liebevoll“ nachgemachtes Design der Website der Spaßkasse, auf der man die Gelegenheit erhält, etwas sehr, sehr Dummes zu tun:
Alle Daten, die man in einem mehrstufigen Verfahren auf dieser nachgemachten Spaßkassen-Seite eingibt, gehen direkt an Trickbetrüger, die damit das Konto übernehmen. Oft gibt es hinterher noch einen Anruf, „um das Update abschließend zu überprüfen“ oder aus vergleichbaren Bullshit-Gründen. Während dieses Anrufes soll man eine Transaktion bestätigen. Damit wird das Bankkonto bis zum Dispo-Limit (oder wenn möglich: auch darüber hinaus) leergeräumt. Hinterher wird das Bankkonto und die oft vorhandene Kreditkarte noch für diverse Betrugsgeschäfte benutzt. Wer darauf reingefallen ist, hat nicht nur einen erheblichen finanziellen Verlust, sondern oft auch jahrelangen Ärger mit Polizeien, Staatsanwaltschaften, Anwälten, Inkassobüros und Auskunfteien (wie etwa der Schufa). Das ist eine Erfahrung, auf die jeder Mensch gut verzichten kann. ☹️
Zum Glück gibt es aber einen ganz einfachen, kostenlosen und völlig sicheren Schutz gegen Phishing, die immer noch häufigste Form des Trickbetrugs im Internet: Niemals in eine E-Mail klicken! 🖱️⛔️
Wer sich für häufig besuchte Websites ein Lesezeichen im Webbrowser anlegt und diese Websites nur noch über das Lesezeichen aufruft, aber niemals, indem er in eine E-Mail klickt, kann keinen vergifteten Link von Betrügern untergeschoben bekommen. Nach dem „Genuss“ dieser Spam hätte man zum Beispiel die Website der Spaßkasse über das Browser-Lesezeichen aufgerufen, sich dort wie gewohnt angemeldet und danach festgestellt, dass einem dort gar keine Hinweise auf die angeblich so dringende Tätigkeit wegen irgendwelcher neuer Gesetze und Verordnungen angezeigt werden. Das in der Spam zusammen mit einem drängelnden „Click here“ behauptete Problem existiert also gar nicht. Wenn man das feststellt, hat man einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das! 🛡️
Macht das bitte! Es ist nicht einmal mit einem Komfortverlust verbunden, es wird weiterhin geklickt. Nur eben nicht in E-Mail. 😉️
Haben Sie irgendwelche Fragen?
Fühlen Sie sich frei uns zu kontaktieren. Wir helfen Ihnen gerne!
Nein, ich habe keine weiteren Fragen. 😐️
Mit freundlichen Grüßen,
Sparkasse
Wenn das die Freundlichkeit sein soll, dann will ich den Hass nicht mehr kennenlernen. 😡️
Entf! 🗑️
¹Das ist mein Wort für das, was Werber und Journalisten als „Online-Banking“ bezeichnen. Ich hoffe, dass ein klares und unmittelbar verständliches deutsches Wort die damit verbundene Gefährlichkeit klarer macht und zur Vorsicht anleitet.

Wer seid ihr überhaupt? Macht ihr euch nur über Spam bekannt? Habt ihr eure drei Megamitglieder nur über Spam eingesammelt? Ehrlich gesagt, nicht einmal mein Pimmel möchte noch etwas mit Leuten zu tun haben, die in Spams klicken. Diese Leute verursachen jeden Tag nur Stress und Ärger, und als ob das nicht reichen würde, verwechseln diese Leute jeden Menschen mit leicht vertieften Computerkenntnissen mit einem Zauberer, der ihnen die selbst verursachten Windows-Probleme wieder irgendwie lösen kann und ansonsten bitte die Schnauze halten soll. Aber jedesmal, wenn ich ihnen ein anderes Betrübssystem empfehle (das natürlich auch nicht sicher vor vorsätzlicher Anwenderdummheit ist), sind sie auch unzufrieden, obwohl sie zu glauben vorgeben, dass ich viel kompetenter als sie sei… 😐️
Klar, ein „privates Nachrichtensystem“, in dem jede einzelne hingelümmelte Chatzeile mehr Geld kostet als ein ganzer über die Post versendeter Brief. Aber dafür chattet man auch mit irgendwelchen dämlichen Bots und nicht mit Menschen. Und wenn man ganz emsig beim Geldverbrennen ist, chattet man irgendwann mit einem Animateur, der öfter mal zwanzig Leute auf einmal behandelt und dafür bezahlt wird, dass er möglichst viele Leute möglichst lange bei Laune hält, damit ihnen möglichst viel Geld aus der Tasche gezogen wird. Denn davon lebt der Dating-Betrug. Manchmal ist dieser Animateur nicht einmal eine Frau. Trotz des Frauennamens und der im Chat anatomisch korrekten Beschreibung des weiblichen Genitalapparates im Zustand der Erregung. Die Leute, die das machen, haben ganz viel Übung darin. 🎭️
Natürlich ist das mit den unglaublichen Flirts nur eine Wegwerfdomain. Wer auf den Link klickt, muss durch einen etwas morastigeren Sumpf aus Weiterleitungen waten, denn Spammer setzen niemals einen direkten Link, wie das jeder denkende und fühlende Mensch tut, weil es das Einfachste ist und nichts dagegen spricht. Außer, man ist halt Spammer. Dann müssen etwas schlüpfrigere Wege gewählt werden, denn jeder Spammer ist darauf angewiesen, dass sein krimineller Müll durch die Spamfilter kommt. (Das ist bei mir nicht gelungen, weil das Wort „Dating“ bei mir nicht durch die Filterung kommt. Es kommt bei mir nur in Spams vor.) Deshalb gibt es immer diesen Mummenschanz hinter Wegwerfdomains und Weiterleitungen auf die eigentlichen Betrugs-Websites – wobei in der Dating-Spam meist auch noch eine Affiliate-ID angehängt wird, denn die Betreiber betrügerischer Dating-Sites bezahlen Spammer dafür, dass sie ihnen immer neue Kunden heranschaffen. Der Vorteil für die Dating-Betrüger: Sie können sich jederzeit von den Machenschaften und Versprechungen der Spammer distanzieren. 🐕️

Hey, ich kenne dich zwar nicht, aber ich bin ein Frauenname aus diesem London, das immer noch in Großbritannien liegt. Ich will mit dir über etwas ganz Ernstes sprechen, und wenn du nicht zu beschäftigt bist, antworte mir bitte: Wo kommen eigentlich die Kinder her? Nein, das ist natürlich nicht mein Thema. Aber um mein Thema so richtig klar zu machen, war in dieser E-Mail nicht mehr genügend Platz. Deshalb antworte bitte nicht an die Absenderadresse dieser E-Mail, denn die habe ich gefälscht; nimm stattdessen eine andere Mailadresse. Warum ich das noch einmal erwähne, obwohl die auch schon als Antwortadresse drinsteht, so dass das bei rd. hundert Prozent der Menschen automatisch geht? Weil ich zwar ein Spamskript benutzen kann, aber keine Ahnung von E-Mail habe. Das Einzige, wovon ich etwas verstehe, sind sechs US-Megadollar (obwohl man in Großbritannien mit den bunten Läppchen der Bank of England bezahlt) und dass man irgendwelchen Fremden, von denen man nicht einmal einen Namen kennt, ganz viel Geld anvertrauen kann, weil sie so eine schöne Mailadresse haben. 😅️
Apropos Spamerkennung: Dass sich jemand selbst als „SEO“ bezeichnet, ist ein untrügliches Zeichen für Spam. „SEO“ besteht bereits aus Spammethoden. Es sollen die Algorithmen der Suchmaschinen zugespammt werden, damit die Menschen nicht mehr finden, was sie suchen, sondern das, was Spammer sie finden lassen wollen. (Wer nur einmal einen SEO-optimierten Text in unnatürlicher Sprache und schon in seinem ersten Absatz krankhaft-clownesker Keyword-Dichte bei gleichzeitiger realer Informationsflaute vor Augen hatte, weiß das auch. So sehen Texte aus, die nicht für intelligenzbegabte menschliche Leser, sondern in manipulativer Absicht für dumme Maschinen formuliert werden. Jemand, der für Menschen schreibt, weil er Menschen etwas erklären, erzählen oder anbieten möchte, würde das auf jeden Fall vermeiden. Es stößt ab.) 🚽️
Weißt du eigentlich, was ich an deiner Liste von Websites sehr interessant finde? Dass du zwar eine beeindruckenwollende Liste von Websites aufführst, aber nicht einmal eine eigene Homepage für deine vorgeblich gewerbsmäßig angebotene Dienstleistung verlinkst. Dabei könntest du gerade mit deiner eigenen Homepage sofort belegen, wie gut und wirksam deine ganzen Spammaßnahmen sind, denn sie würde bei einer Websuche nach naheliegenden Begriffen sehr weit oben stehen, wenn deine hokus pokus SEO-Linkspam funktionierte. Was es wohl bedeuten mag, dass du auf eine derartige Werbung verzichtest? Ich kann mir ja gar keinen Grund dafür vorstellen. Du wirst doch nicht etwa einer dieser speziellen „Dienstleister“ sein, die gar keine eigene Website haben, sondern sich mit ihren Versprechungen hinter einer anonym und kostenlos eingerichteten GMail-Adresse verschanzen, um dann ausschließlich mit illegaler und asozialer Spam für das eigene Angebot zu werben? 🤥️![Aus dem Web nachgeladenes Bild -- Es dauert nur eine Minute, bis Sie diesen fantastischen Preis erhalten. iPhone 14 Pro -- Kaufland-Logo -- Antworten & Gewinnen: Brandneu -- iPhone 14 Pro -- [Jetzt loslegen] -- Herzliche Glückwünsche! -- Sie wurden ausgewählt, an unserem Treueprogramm für teilzunehmen kostenlos! Es dauert nur eine Minute, bis Sie diesen fantastischen Preis erhalten.](https://spam.tamagothi.de/wp-content/uploads/2023/01/iphone-gewinnen-450.jpg)
Wer in die Mail klickt, darf sich einmal vor Kriminellen datennackig machen. Alle Daten gehen direkt an Leute, die auch keine Skrupel haben, asoziale und illegale Spam an irgendwo eingesammelte Mailadressen zu versenden. Das versprochene hochpreisige (ich würde ja eher „überteuert“ sagen) Gängelphone mit Apfellogo für Menschen mit Protzneigung gibt es nicht. Es ist eine Lüge. Ich habe jetzt nicht ausprobiert, was bei einem Teilnahmeversuch passiert, aber typischerweise „darf“ man in einer ganz schlechten Simulation von „Marktforschung“ drei triviale Fragen beantworten und landet dann bei einem fragwürdigen Gewinnspielanbieter, bei dem man für ein chancenarmes Gewinnspiel eine Menge Daten angeben muss und mit einem Klick auf die Checkbox – meist unter dem künstlich erzeugten Stress eines herunterlaufenden Timers, damit man auch klickt und nicht liest – die völlig intransparente Weitergabe dieser Daten an einige nicht näher benannte „Partner“ abnicken muss. Der Spammer kassiert dafür Affiliate-Geld, so dass der Gewinnspielanbieter sich jederzeit von der Spam distanzieren kann, die mit dreisten Lügen und unwahren erweckten Eindrücken sein Geschäft am Laufen hält. 🤝️
Ach so, du antwortest dir einfach selbst. Weil ich deinen