Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Mail“

Covid-19-Darlehensangebot

Montag, 6. Juli 2020

Abt.: Schnell hingerotzte Spam zur Einleitung eines Vorschussbetruges

Such are you günstiges und erschwingliches Darlehen, an Ihr Geschäft zu erweitern oder Ihre Rechnungen zu bezahlen? Wir sind kompetente Kreditgeber und bieten Kredite zu 3% Zinssatz an. Wir sind schnell. Kontaktieren Sie uns per E-Mail: competentloan@gmail.com oder per WhatsApp: +1 505 569 ■■■■

We are not able zu übersetzing Anfang von unsere Spam in Deutsch und wir sparing money für Dolmetschers, aber we have Darlehens for alle. Wir sind kompetente Spammer und bieten Vorschussbetrug als angeblichen Kredit an. Wir greifen schnell zu, wenn jemand so dumm ist, auf uns reinzufallen. Bitte antworten sie nicht an die Absenderadresse, denn die ist gefälscht, sondern schön unverschlüsselt an eine kostenlos und anonym eingerichtete Freemail-Adresse oder nehmen sie gleich WanzÄpp.

Re: Wir haben eine Überraschung für Rossmann Shopper!

Sonntag, 5. Juli 2020

Abt.: Datensammelei und mögliche Abofalle

Ich bin aber kein „Rossmann Shopper“. So eine Bezeichnung für Kunden kann sich auch nur ein Werber ausdenken – oder eben so ein Allerweltsbetrüger, der mit seinem spammenden Schrumpfhirn mehr Englisch labert als er Deutsch kann. 😂

Von: Rossmann <tatrongvinh20896+13@gmail.com>

Nicht so überzeugende Rotzmann-Absenderadresse. Was für ein Jammer, dass dieses Rossmann gar keine eigene Domain für seine E-Mail hat und deshalb irgendwelche kostenlosen und anonym registrierten Freemail-Konten nutzen muss. Aber man spart eben, wo man kann. Als Spammer. 🧟

exklusive Rossmann online

Aha! 🤣

Benutzerin

Aber ganz genau mein Name! 👏

Diesem Autor wurde das Sprachgefühl ganz eindeutig viel zu hastig verabreicht.

Herzlichen Glückwunsch! Sie haben jetzt die Möglichkeit, unsere neuen Rossmann! Nehmen Sie jetzt teil und vielleicht erhalten Sie und viele andere eine Auswahl unserer neuesten Muster.

Das ist ja schön, dass ich jetzt die Möglichkeit habe, euren neuen Rotzmann. Nur ein einziger dummer Klick in eine dumme Spam…

Öffne jetzt deine Box ›

…trennt mich jetzt noch von euren neuesten Mustern. 🤔

Wer so dumm ist, in einer so klar erkennbaren Spam herumzuklicken, landet nach etlichen Weiterleitungen, die teils über HTTP und teils über Javascript realisiert werden – ich habe irgendwann das Zählen aufgegeben und ich hatte auch keine Lust, in meiner Konsole zurückzuscrollen und nochmal nachzuzählen – auf einer Website in der Domain metalssmile (punkt) com, die so tut, als hätte sie etwas mit Rossmann zu tun (hat sie nicht), die das Logo von Rossmann missbraucht, um diesen falschen Eindruck zu erwecken und die so aussieht:

Screenshot der betrügerischen Website, die nichts mit Rossmann zu tun hat

Aha, meine „IP-Adresse 85.203.13.24 wurde ausgewählt, um ein Apple iPhone 11 oder Samsung Galaxy S20 GRATIS zu erhalten“. Das ist ja toll! Dass ich bei diesen Spamspielen aber auch immer nur diese ganz dicken, teuren Superprämien kriege! Ich muss ein Glückspilz sein! 🍀

Moment, was ist denn gerade meine IP-Adresse?

$ inxi -c0 -i
Network:   Card: Realtek RTL8111/8168/8411 PCIE Gigabit Ethernet Controller driver: r8169
           IF: eth0 state: up speed: 100 Mbps duplex: full mac: 1c:6f:65:42:dc:8f
           WAN IP: 92.77.92.138
           IF: eth0 ip-v4: 192.168.2.199 ip-v6-link: fe80::5398:f40b:2dd4:8c13
$ _

Oh, meine IP-Adresse ist ja in Wirklichkeit 92.77.92.138. Was für ein Jammer, dass diese Spezialexperten von Kundenbeglückern nicht einmal dazu imstande sind, für ihre Lüge vom gewonnenen Wischofon¹ die CGI-Umgebungsvariable $REMOTE_ADDR auszuwerten, um die für den Seitenabruf verwendete IP-Adresse zu verwenden. Und das kann jeder Neunjährige, der gerade mit ein paar Experimenten zur CGI-Programmierung angefangen hat. 🤦

Kurz gesagt: Ich habe noch gar nichts von dieser Kundenumfage gesehen und bin schon einmal ganz offen und unnötig leicht erkennbar angelogen worden. Diese asozialen und kriminellen Idioten mit Spamhintergrund geben sich nicht einmal ein bisschen Mühe, gut zu lügen. 🤥

Und dann soll ich diesen Durchfalltrinkern glauben, dass ihre Behauptung mit dem gewonnenen überteuerten Wischofon stimmt? 🎅

Wer es glaubt, beantwortet acht nichtssagende Fragen und darf sich schließlich – nach einer weiteren Flut von Umleitungen, weil direkt gesetzte Links viel zu direkt wären – seine „Belohnung“ dafür aussuchen: Hochpreisigen Smartmüll aller Art. Und dann muss nur noch eine Postanschrift, eine Telefonnummer, eine Mailadrese und ein Name angegeben sowie klicki-klicki das Einverständnis mit den Teilnahmebedingungen erklärt werden. Die könnte man sich zwar auch angucken, aber man muss auch schnell ausfüllen, denn es läuft tick-tack eine Uhr dabei ab. Also kommt es zur häufigsten Lüge des Internetzeitalters, zum Klick auf „Ich habe die Bedingungen gelesen und bin damit einverstanden“. ☑️🖱️

Tatsächlich kann man auch im Jahr 25 des Webzeitalters mit seinen medientypischen Betrügereien immer noch auf diese Art einen Vertrag abschließen. Sogar mit einem Gegenüber, das man gar nicht kennt. Mit freundlichen Grüßen an die diversen Verbraucherschutzministerien in der Bundesrepublik Deutschland. Oh, Frau Klöckner ist leider gerade mit etwas völlig anderem beschäftigt… 🤬

Diese Verbrecherschützer! 🤮

Welche Klitsche hier was betreibt, ist völlig unsichtbar und erschließt sich auch bei gründlichem Lesen nicht. Ein Impressum gibt es nirgends. Entweder werden die eingegebenen Daten von Betrügern für Betrugsgeschäfte missbraucht, oder es handelt sich um die gute, alte Kostenfalle, in die man mit ein paar Irreführungen geschubst wird. Auf Letzteres deutet übrigens der folgende Text im Footer der impressumslosen Hol-dir-dein-Wischofon-ab-Seite hin: „Wir stellen sicher, dass unsere Mitglieder einen detaillierten Transaktionsverlauf bereitstellen, damit sie wissen, wofür sie bezahlen. Kreditkarteninformationen werden nur benötigt, um zukünftige Einkäufe zu erleichtern“. Aha. 💩

Dieses Angebot wird unabhängig von Portal Leads organisiert, der keine Beziehung zu den Herstellern der gezeigten Produkte hat, einschließlich der Mitgliedschaft oder des Sponsorings. Die Marken sind Eigentum ihrer jeweiligen Inhaber. Wenn eine Marke verwendet wird, unterliegt diese stets den Fair-Use-Prinzipien, da dies für die Beschreibung des Produkts erforderlich ist. Alle Bilder dienen nur zur Veranschaulichung. Obwohl diese E-Mail nicht von Portal Leads gesendet wurde, können Sie den Erhalt unserer Werbung abbestellen, indem Sie hier klicken.

Aha, „Portal Leads“, eine angebliche Firmierung ohne Website, zu der nichts in irgendeinem Impressum angegeben wird, organisiert also dieses Angebot einschließlich der Mitgliedschaft. Das sagt nichts. Außer „Mitgliedschaft“. Wo? Wer? Wie? Aber dafür gibt es aufgeblähtes Geschwätz der banalen Kategorie „Die Marken sind Eigentum ihrer jeweiligen Inhaber“. Ach! Da wäre ich ja nie drauf gekommen! Und obwohl die mich gar nicht mit dieser Spam beglücken, kann ich die Spam bei diesen spammenden Blitzbirnen abbestellen. Das ist ja toll in diesem Internet! 🤦

So, und jetzt zum Abschluss noch ein bisschen Text, den Menschen gar nicht sehen, wenn sie HTML-Mails in HTML-Darstellung betrachten – diese Textfragmente stehen hier nur, damit Spamfilter „Inhalte“ erkennen und die Spam durchlassen:

7. 3You gradually became my source of happiness with the things you do. You’ve always been the best, no matter what life throws at you. Thank you for being my inspiration. Every moment with you has been remarkable.1

14. All celebrations come second to our wedding anniversary, cause for me, there’s nothing greater than love. Till my dying day will I keep your love in my heart and your name on my lips. 15. The pleasure of being yoked to you lies in living out my days with you. Every day is worth living and every moment is paramount when I’m around you. Thank you, my one and only true love.

Die Freude, mit dir verbunden zu sein, besteht darin, dass ich meine Tage mit dir verbringe. Jeder Tag ist lebenswert, und jede Sekunde ist voller Wichtigkeit, wenn ich nur in deiner Nähe bin. Danke, meine einzige und wahre Liebe.“ 💌

Was für eine Vollendung einer schmierigen Abzockernummer! Auch die Liebe wird noch durch den Kakao gezogen. 💔

¹Wischofon ist das Wort, das ich regelmäßig als Ersatz für das Reklamewort „Smartphone“ benutze – denn an diesen Geräten ist nichts „smart“, und an ihren weitgehend abhängig gemachten Nutzern auch nicht.

finanzielle Spende

Samstag, 4. Juli 2020

Abt.: Vorschussbetrüger spielt Weihnachtsmann

Von: frances <marcelo.slomski@bombinhas.sc.gov.br>
Antwort an: patrickfrances50@gmail.com

Die Absenderadresse ist gefälscht. 🤥

An: undisclosed-recipients: ;

Diese Mail ist Massenware, die an ganz viele Empfänger gleichzeitig geht. 🚮

Alle weitere Kommunikation bitte über eine anonym und kostenlos eingerichtete Mailadresse bei GMail, unverschlüsselt und offen wie auf Postkarten, versteht sich, es geht ja nur um Geld. 🤡

Oder genauer: Doch nicht auf Antworten klicken und die GMail-Adresse nehmen, denn der freundliche Geldverschenker hat noch eine „private“ Adresse bei AOL, wie man später in der E-Mail lesen kann. Weshalb er die nicht als Antwortadresse einträgt? Vermutlich, weil er E-Mail gar nicht richtig versteht und von diesem technischen Kram immer so gehirnt wird, wenn er Computer einfach nur zum Spammen benutzen möchte. 🤦

Man könnte denken, der Absender hat gar nicht so viel Geld, wenn er sich noch nicht einmal einen eigenen Mailserver leisten kann und auf irgendwelche Freemail-Anbieter zurückgreifen muss. Und genau dieser Gedanke wird zur grinsenden Gewissheit, wenn man sieht, dass er sich auch keinen Dolmetscher leisten kann, sondern stattdessen sein Geschreibsel mit einen schlechten Übelsetzungsprogramm in eine Art Deutsch bringen lässt, das zu einer vollendeten Einheit aus dümmlichem Betrug, strukturierter Formatierung und sprachlicher Präsentation führt – die Anmerkungen in [eckigen Klammern 😉] sind von mir:

Herzliche Glückwünsche;
Herzlichen Glückwunsch, Ihre E-Mail wurde zufällig von einer Suchmaschine namens Google ausgewählt [🎲]. einer der glücklichen Wohltäter von Frances & Patrick Connelly sein [🎅]; Finanzielle Spenden. Ich und meine Frau Mr. & Mrs. Connolly sind glückliche Gewinner [👍] des Grand Prix am 1. Januar 2019 [🗓️], British Lottery Jack Pot. Betrag GBP 114.969.775,00 [💰]. Um die Freude mit anderen zu teilen [🎣], möchten wir nur 5 Familien in ganz Europa ein finanzielles Geschenk machen [🧚]. Wir nutzen diese Gelegenheit, um zum Leben der Menschen beizutragen [🍄]. Sie haben das Glück, die dritte Person zu sein, die ausgewählt wird [🍀]. Zwei weitere Familien haben bereits ihre Leistungen erhalten [📦]. Dies ist ein Betrag von EUR 2 800 000,00 als Geschenk an jede Familie [💶]. Sie können sehen, wie unsere Gewinne im Spiegel des Vereinigten Königreichs [gemeint ist die Zeitung „The Mirror“ aus Großbritannien] online einen Fotoladen und ein Video von YouTube erhalten [👍]. über den Link unten [🖱️].
https://www.mirror.co.uk/news/uk-news/euromillions-biggest-uk-winner-jackpots-1919342
Kontaktieren Sie uns über unsere private E-Mail und fragen Sie nach Ihrem Vorteil [💩].
E-Mail: francespcwins@aol.com [Der Absender weiß leider noch nicht, wofür eine Antwortadresse in einer E-Mail gut ist 🤦]
Wir benötigen einige Ihrer persönlichen Daten [Für eine Banküberweisung?]. für die Bearbeitung [Ach ne, für die Bearbeitung, dann kann man sich ja datennackt vor Spammern machen] vor der Spende, die innerhalb von 84 [Zahlendreher? Ist nicht eher 48 gemeint? Na, da will ich mal hoffen, dass die Zahlen beim Geld stimmen!] Stunden nach der Bearbeitung [🛂] Ihrem Bankkonto gutgeschrieben wird [💶🏦🤑]. Sobald Sie dieses Geschenk erhalten, sollten Sie freundlicherweise zum Bau von Altenheimen [🧓], eines Vergnügungsparks für Kinder [🧒], anderer öffentlicher sozialer Dienste [😻] und vor allem zur Bereitstellung von Nahrungsmitteln [🌭] und Pflege [🛏️] für Opfer von Koronarviren und Familienmitglieder beitragen [Das kann der Absender dieser Spam nämlich nicht selbst, er ist viel zu sehr mit E-Mail-Schreiben beschäftigt]. Geben Sie einfach an die Öffentlichkeit, wenig zu Ihrem Vorteil [💸].
Herzliche Glückwünsche [👏].
Herr und Frau Connolly [🐒].

Ohne weitere Worte.

Guest Post Opportunity

Donnerstag, 2. Juli 2020

Nein, gibt es nicht. Und schon gar nicht für dumme, asoziale Spammer. Aber ich kann dir etwas empfehlen. Es gibt so genannte Hosting-Provider, da kannst du Webspace mieten und selbst im Internet publizieren. Dann musst du auch keine anderen Websitebetreiber mehr vollspammen. Und das ist billig. 👍

Ach, für deinen kriminellen und asozialen Scheißdreck würde sich niemand interessieren und deine kriminellen und asozialen Dreckssites würden in der Bedeutungslosigkeit herumdümpeln? Ich verstehe… 🤮

An: gammelfleisch@tamagothi.de

An die einzige Mailadresse aus dem Impressum, die man auch mit dem schlechtesten Skript bequem und unmittelbar einsammeln kann. Sozusagen aus dem Töpfchen für Sieger. 🚽

Hello,

Da hast du wieder genau meinen Namen gefunden! 👏

My name is Russel and I‘m in business development at talkpr.net

Na, hauptsache du kennst deinen eigenen Namen und weißt, dass du bei den PR-Laberheinis bist, wenn du schon…

I recently found your site http://tamagothi.de and was impressed by its layout and content.

…meine wunderhübsche Homepage „gefunden“ hast und dich von ihrem Layout und ihren Inhalten in einer für dich völlig unverständlichen Sprache so sehr bezaubern ließest, dass du nicht einmal mehr dazu imstande warst, bevor du mich anmailst mal kurz ins Impressum zu schauen, wie ich überhaupt heiße. Und weißt du, warum? Klar weißt du das: Weil du ein Lügner bist; weil du meine Website noch nie gesehen hast; und weil diese Spam dein Standardtext ist, mit dem du naive Menschen dazu bringen willst, dass sie für ein paar angebotene Groschen ihre Leser mit illegaler, ungekennzeichneter Schleichwerbung verachten und SEO-wertige Links auf Abzockcasinos, überteuerte Dating-Fleischmärkte und Betrugsshops setzen. Und du bist nicht einmal ein guter Lügner. Nicht einmal das kriegst du hin. 🤥

Nur dafür wünsche ich dir schon, dass dir alle deine Zähne ausfallen. Bis auf einen natürlich, einen, der für höllische Zahnschmerzen übrig bleibt. 👿

I feel that it could be suitable for my client marketing needs, to post a guestpost on your site.

Wer ist denn „dein Kunde“, der nicht einmal eine eigene Website zu haben scheint, so dass er lieber unter fremden Namen auf fremden Websites schreibt, aber vorher nicht mitteilen möchte, wer er überhaupt ist? Ach ja, bei spammenden Feinden wie dir ist das im Regelfall ein Abzockcasino, ein Dating-Beutelschneider oder ein Betrugskaufmann. Und ich soll da dann unter meinen Namen lustig Linki-Linki drauf setzen und im Lande der Linkhaftung voll dafür haftbar sein? Weil mir ein asozialer Spammer möglicherweise mögliches Geld dafür verspricht? Ist das denn die Möglichkeit! Da müsste ich aber ganz schön hirnverbrannt sein. 🧠🔥

Please let me know if this is something you offer, and if so, what do you charge for it?

Ich habe ein Angebot für dich, Spammer: Ich haue dir so lange meine Faust in das dumme Fressbrett, bis du dich wieder wie ein Mensch aufführst und nicht mehr wie ein asozialer Großhirnkastrat, der auch noch seinen letzten Rest Anstand verbaselt hat. Wenn du magst, darfst du mich auch gern dafür bezahlen. Aber für Spamkumpels wie dich mache ich so eine kleine Gesichtsmassage auch kostenlos. 🥊

I look forward to hearing from you soon.

Wenn du doch wenigstens hier mitlesen würdest! Dann würdest du genau jetzt von mir hören. Aber nein, du hast noch nie eine Website von mir gesehen, geschweige denn, dass du sie verstanden hättest. Du bist einfach nur eine Rohrzangengeburt, die irgendwelche mit Skripten eingesammelte Mailadressen vollmüllt. 🚮

Du glaubst doch nicht ernsthaft, dass ich deine Drecksmail beantworte! 🤡

Thanks,

Die Unverschämtheit deiner stinkenden Spam wird in vollendender Form gekrönt von einem kalten, pseudohöflichen Dank für nichts. Fast so wertvoll wie ein Kackhäufchen vor der Haustür. 💩

Russel Chirs- Business Development Manager

talkpr.net

Hier spammt der Bullshit-Manager noch selbst! 😂

Re: – 14 Kg in 1 Monat ohne Fasten, ohne Bewegung

Mittwoch, 1. Juli 2020

Wie jetzt, zunehmen? Kein Problem. :mrgreen:

Von: Gesundheits-News <vbrewington3+10@gmail.com>

Gesundheitsnews aus Spam von irgendwelchen Freemail-Adressen sind immer die Besten. Zu Risiken und Nebenwirkungen lesen sie die Todesanzeigen oder fragen sie ihren Bestatter. 💀

FETTABSAUGUNGS-EFFEKT –
VERBRENNEN SIE FETT 24 H AM TAG!

Wie, soll ich die Schwabbelwampe jetzt rauspumpen und anzünden? 🔥

Speckrollen die aus der Hose ragen, ein dicker Bauch, zu große Oberschenkel? Jetzt können Sie alle Problemzonen loswerden, auf eine einfache und schnelle Weise, binnen 3 Wochen. Ohne Diäten, Sport und Verzichte.

Nein, es geschieht durch ein Wunder. Das Wunder aus dem Spameingang macht mir einen neuen Körper. 🧚

Übrigens: Um ein Kilogramm Fett „zu verbrennen“, also abzubauen, muss man rd. 9.000 Kilokalorien weniger leckerere Energie in sich reinstopfen, als man verbraucht, was mit eier ausgesprochen unangenehmen Unlust verbunden ist. Man nennt diese Unlust „Hunger“. Wenn binnen dreier Wochen die versprochenen vierzehn Kilo Fett verschwinden sollen, muss man also 21 Tage lang jeden Tag 6.000 Kilokalorien mehr verbrauchen, als man mit seinem Essen aufnimmt – und wenn dieser zusätzliche Energieumsatz von 6.000 Kilokalorien, der einem Leistungssportler oder Schwerarbeiter entspricht, „ohne Diäten, Sport und Verzichte“ erreicht werden soll, dann gibt es nur einen möglichen Wirkmechanismus: Körperliche Auszehrung durch eine schwere Krankheit oder eine Vergiftung. 💊

Wer mir das nicht glaubt, frage bitte einfach einen richtigen Arzt! Aber niemals auf solche „Spamwunder“ reinfallen! Das Leben ist viel zu schade dafür, dass man an Dummheit stirbt. 😉

Innovative Kur für die Gewichtsreduktion:

  • präzise Verschlankung von Problemzonen (Bauch, Oberschenkel, Po, Oberarme)
  • zerschlägt Fettzellen, wodurch einem Jo-Jo Effekt vorgebeugt wird
  • erlaubt es ganze 800 kcal binnen 1 h nach Anwendung zu verbrennen

Voll die innovative Kur, die…

  • …mit einem intelligenten Wundermittel durchgeführt wird, das irgendwoher weiß, an welchen Körperbereichen das Fett als besonders unschön empfunden wird, wenn man sich selbst mit den Photoshop-Monstren der Werber und Illustrierten vergleicht 🤦;
  • …Körperzellen einfach mit einem kleinen Hammer kaputthämmert 🔨; und
  • …den Körper in sinnloser Auszehrung verbrennen lässt. 🔥

Effekte durch Studien belegt, durchgeführt an einer Gruppe von 367 Frauen.

Es gibt sogar eine Studie. Wer die durchgeführt hat und wo die veröffentlicht wurde, wird aber lieber genau so verschwiegen wie ein DOI des Papers, damit man mal eben zu seiner nächsten Uni-Bibliothek gehen könnte, um sich die Studie anzuschauen. Woran das wohl liegt? Dieser Spammer mit seiner Giftpille wird doch nicht etwa lügen? 🤥

Hier klicken

Das Qualitätssiegel, das bei mir (und vielen anderen) jede Mail unmittelbar in den Müll befördert: Eine Phrase wie „Click here“. 🏅🗑️

Es gibt dabei niemals Falscherkennungen. Solche sprachstummelhaften Click-here-Phrasen wie „Hier klicken“, „Klicken sie hier“ oder „Click here“ finden sich nur im gehirnverachtenden Infomüll von Werbern, Journalisten und Spammern, aber niemals in den Mitteilungen denkender und fühlender Menschen. Wer ein Gehirn hat und für einen Menschen schreibt, den er achtet, schreibt nicht so. Nicht einmal, wenn er dumm ist. Eher wird ein gesamter URI in eine E-Mail eingefügt, wenn nicht gar – was leider viel seltener als HTML-Mail ist – ein sinnvoller Linktext klicki-klicki-Link-einfügen mit einem Link ausgezeichnet wird. Es ist eine wirklich sichere Regel, die ausschließlich Spam und dumme Reklame aussortiert. Wenn die „Fettverbrennung“ schon nicht funktioniert, die Spamverbrennung läuft problemlos und ohne Nebenwirkungen. Leider noch nicht die Verbrennung der Spammer. 👿

Sie können sich jederzeit abmelden. Abmelden

Spammer, du kannst mich auch jederzeit! 👅

We Offer Lending Services gammelfleisch@tamagothi.de

Dienstag, 30. Juni 2020

Von: abdula-abdu <cdgrowthnefospanindia@bizsupporta.com>
Antwort an: abdula-abdu-muhaymin@avinatur.us

Angebote mit erkennbar gefälschter Absenderadresse sind doch immer die Besten! Da glaubt man doch sofort an Seriosität und Wahrhaftigkeit. 🤥

Hello, […]

Vor allem, wenn dann auch noch eine pseudojovial-unpersönliche Anrede des Empfängers dazu kommt. 🤡

[…] We offer project financing and lending services, Do you have any project that requires funding at the moment? We are willing to offer you the best Project Financing and Investment funding interest rate at 2% annually with 3 Years Grace Period for a Duration of 10-20 Years.

Wir sind eine ganz tolle Spezialbank, von der sie nur aus ihrem Spameingang erfahren. Aber wir haben Darlehen für jeden, billige Darlehen, und die bieten wir nur über illegale und asoziale Spam an. Die Reputation unserer Spam ist dementsprechend:

Content analysis details:   (8.7 points, 5.0 required)

 pts rule name              description
---- ---------------------- --------------------------------------------------
 2.7 RCVD_IN_PSBL           RBL: Received via a relay in PSBL
                            [45.137.22.147 listed in psbl.surriel.com]
 0.0 RCVD_IN_MSPIKE_L5      RBL: Very bad reputation (-5)
                            [45.137.22.147 listed in bl.mailspike.net]
 1.3 RCVD_IN_RP_RNBL        RBL: Relay in RNBL,
                            https://senderscore.org/blacklistlookup/
                            [45.137.22.147 listed in bl.score.senderscore.com]
 1.3 RCVD_IN_BL_SPAMCOP_NET RBL: Received via a relay in
                            bl.spamcop.net
              [Blocked - see <https://www.spamcop.net/bl.shtml?45.137.22.147>]
 0.7 SPF_HELO_SOFTFAIL      SPF: HELO does not match SPF record (softfail)
 0.0 HTML_MESSAGE           BODY: HTML included in message
 0.7 MIME_HTML_ONLY         BODY: Message only has text/html MIME parts
-0.0 BAYES_20               BODY: Bayes spam probability is 5 to 20%
                            [score: 0.1565]
 0.0 RCVD_IN_MSPIKE_BL      Mailspike blacklisted
 0.8 RDNS_NONE              Delivered to internal network by a host with no rDNS
 0.1 TO_IN_SUBJ             To address is in Subject
 1.0 TO_NO_BRKTS_NORDNS_HTML To: lacks brackets and no rDNS and HTML
                            only

Wenn dieser Müll trotzdem wie durch ein Wunder durch die Spamfilterungen kommt und sogar bei jemanden ankommt, der auch noch glaubt, dass in einer unverlangt zugestellten und illegalen Spam ganz großartige Angebote kommen könnten:

Please get back to me with the below private email.

Bitte auf gar keinen Fall an die Absenderadresse antworten! Die ist nämlich gefälscht. Nimm lieber meine „Privatadresse“, es geht schließlich ums Geschäft und ums Geld! 🤦

Thanks and best regards
Abdul Muhaymin
Investment Director.
Al-Salami Investment Group.
Abu Dhabi, United Arab Emirates.

Email : abdula-abdu-muhaymin@avinatur.us
Tel:+971 52 759 ■■■■
Fax: +97 143 017 ■■■.

Danke für Nichts und Winkewinke
Ausgedachter Name
Hier spammt der Direktor noch selbst!
Großartige Investment-Gruppe ohne Website
In einem Land, das mit Geld vollgesogen ist.

Nicht an die Absenderadresse antworten!
Lieber anrufen oder faxen…

Aber immerhin hat sich hier mal ein Vorschussbetrüger einen „neuen“ Text ausgedacht, und das sehe ich nicht jeden Tag. Dafür gibt es von mir auch ein Fleißbienchen. 🐝

Vielleicht wird der Text in den nächsten zehn Jahren ja ein bisschen besser. Wir müssen da mal Verständnis für haben: Dieser arme Spammer hat drei verdammt harte Jahre durchmachen müssen, nämlich die erste Klasse der Grundschule.

€ 2.130.000,00

Montag, 29. Juni 2020

Das ist toll. Endlich mal ein Betreff einer Spam, in dem drinsteht, um was es geht: Um einen großen Haufen Zaster. 💰

Von: technical@jbix.my
Antwort an: contact.tayebsouami1@gmail.com
An: Recipients <technical@jbix.my>

Erwartungsgemäß ist die Absenderadresse gefälscht, alle weitere Kommunikation soll über eine anonym und kostenlos eingerichtete Mailadresse bei Googles Freemail-Angebot gehen und dieser Müll geht an ganz viele Empfänger, die allesamt im BCC:-Header aufgeführt wurden, damit es nicht auf dem allerersten Blick auffällt. 🤥

Und was ist nach diesem kurzen Ausflug in die geistigen Welten eines gewerbsmäßigen Lügners und Betrügers nun mit den über zwei Megadollar? Mal lesen:

Hallo, Ich bin Tayeb Souami, Sie haben ein Geschenk von 2.130.000,00 €. Am 19. Mai 2018 gewann ich 315,3 Millionen Powerball-Lotterien, von denen ich einige an zehn glückliche Menschen und zehn Wohltätigkeitsorganisationen spende. Ihre E-Mail ging als Sieger hervor. Wenden Sie sich bezüglich Beschwerden und Informationen dringend an die Beschwerdeabteilung. Name: Tayeb Souami E-Mail: contact.tayebsouami1@gmail.com

Hallo, ich bin Ausgedachter Name, und ich schreibe meine Texte immer unstrukturiert in einem Absatz, damit sie schwierig lesbar sind. Ich habe 315,3 Millionen Kraftkugeln gewonnen, und will jetzt zehn wahllos ausgewählten Leuten einfach mal so ein paar Milliönchen schenken, weil sie so schöne Mailadressen mit Wörtern wie „gammelfleisch“ und so haben. Die Sprache, in der ich diese Leute anschreibe, kann ich leider nicht so gut, und für einen Dolmetscher fehlt mir gerade das Kleingeld, denn ich habe nur die großen Scheine zur Hand. Wenn sie weitere lustige Geschichten aus der Hirnwüste eines Vorschussbetrügers hören oder sich beschweren möchten, wenden sie sich an meine Beschwerdeabteilung von Ausgedachter Name. Der Absender meiner E-Mail ist gefälscht, aber glauben sie bitte fest daran, dass der Rest völlig wahr ist, denn nur wenn sie das glauben, kann ich ihnen eine finanzielle Vorleistung nach der anderen aus der Tasche labern. 🤣

Fürwahr, Spammer, du bist ein ganz Großer! 🤦

Möge dir genug Gehirn wachsen, dass du wenigstens merkst, wie unendlich dumm dein Versuch ist und dass du dich deshalb zum ersten Mal in deinem verkackten Dasein für etwas schämen kannst! 🍐

Fix pending mail issue.

Montag, 29. Juni 2020

Nicht drauf reinfallen, es ist Phishing! 🚨

Von: Web Admin <uk@fascil.shop>

Hier spammt der Administrator noch selbst, und…

An: gammelfleisch@tamagothi.de

…weil er das ganze Web nach irgendwelchen Mailadressen durchsucht, landet er mit seinem kriminellen Kommunikationsversuch auch prompt im Töpfchen für Sieger. 🚽

You have new pending messages

Echt? 🕵️

$ ssh -l name mailserver.example.org
name@mailsever.example.org $ mailq
Size             Queue ID                                                    Date
User             From
Status           Recipient
---------------- ---------------------------------------------------------
   0 messages.
name@mailsever.example.org $ _

Nein, habe ich nicht. Der Spammer lügt. 🤥

Dear gammelfleisch@tamagothi.de

Aber so was von ganz genau mein Name mal wieder! 👏

You have 7 New pending mails under the tamagothi.de mail network server. Your mail version 2.0.1 is currently being discontinued from receiving incoming e-mail, and will no longer work 48 hours from 6/27/2020

Was lernen wir aus diesem kurzen Absatz?

  1. Sieben E-Mails können angeblich nicht zugestellt werden. ✉️
  2. Das liegt daran, dass ich immer noch Mail in der Version 2.0.1 verwende, und das kriegt jetzt völlig grundlos keine Mail mehr. 🖕
  3. Wenn ich jetzt nicht von Unkenntnis und Panik getrieben ganz schnell und völlig hirnlos reagiere, funktioniert E-Mail in ein paar Minuten gar nicht mehr für mich. Und zwar ebenfalls grundlos. 🥊🧠

Das ist natürlich Quatsch. Die Protokolle SMTP, IMAP und POP3 sind seit Jahrzehnten praktisch unverändert. Allerdings wurde immer wieder einmal eine kleinere Erweiterung angeflanscht, am häufigsten wohl an SMTP… 😉

Es werden also keine neuen „Mailversionen“ benötigt, um auf E-Mail zuzugreifen. Wenn ich es wollte, könnte ich wohl immer noch mit zehn Jahre alter Mailsoftware meine E-Mail erledigen. Aber wer will schon mit uralten Programmen voller ungefixter Sicherheitslöcher im Internet unterwegs sein, wenn es auch gute aktuelle Software gibt? ☠️

Dieser spammende „Web Admin“ lügt. Das von ihm behauptete Problem existiert nicht. Sein Gefasel soll nur Menschen mit geringen technischen Kenntnissen verblenden, erschrecken und unter gefühlten Zeitdruck setzen, damit sie jetzt klicken:

To retrieve your messages and upgrade to version 5.0.1, kindly follow the information below.

RESTORE MESSAGES NOW

Wer da klickt, lasse alle Hoffnung fahren! 🖱️🔥

$ lynx -mime_header https://wbbw3902889101.us-south.cf.appdomain.cloud/?35d44a299d135d44a299d1a2ba7c89f62ca2ba7c89f62c#gammelfleisch@tamagothi.de:35d44a299d1a2ba7c89f62c=377237g-
HTTP/1.0 200 OK
X-Backside-Transport: OK OK
Content-Type: text/html; charset=UTF-8
Date: Mon, 29 Jun 2020 11:32:47 GMT
Server: Apache
Vary: Accept-Encoding
X-Global-Transaction-ID: 0d28ff5e5ef9d15f91a769e7
Connection: close
Content-Length: 2426

<script type="text/javascript">
  document.write(
    unescape(
      "%3C%21%44%4F%43%54%59%50%45%20%68%74%6D%6C%3E%0A%3C%68%74%6D%6C%20%6C%61%6E%67%3D%22%65%6E%22%3E%3C%68%65%61%64%3E%0A%3C%6D%65%74%61%20%68%74%74%70%2D%65%71%75%69%76%3D%22%63%6F%6E%74%65%6E%74%2D%74%79%70%65%22%20%63%6F%6E%74%65%6E%74%3D%22%74%65%78%74%2F%68%74%6D%6C%3B%20%63%68%61%72%73%65%74%3D%55%54%46%2D%38%22%3E%0A%20%20%20%20%20%20%0A%0A%3C%64%69%76%20%73%74%79%6C%65%3D%22%64%69%73%70%6C%61%79%3A%20%6E%6F%6E%65%3B%22%3E%0A%3C%66%6F%72%6D%20%6E%61%6D%65%3D%22%72%74%77%6F%64%6B%6C%70%22%3E%0A%3C%69%6E%70%75%74%20%74%79%70%65%3D%22%68%69%64%64%65%6E%22%20%6E%61%6D%65%3D%22%64%65%6C%73%6B%6A%6D%22%20%73%69%7A%65%3D%22%33%35%22%20%76%61%6C%75%65%3D%22%22%3E%0A%3C%2F%66%6F%72%6D%3E%0A%3C%2F%64%69%76%3E%0A%0A%0A%3C%73%63%72%69%70%74%3E%0A%76%61%72%20%6C%6F%63%61%74%65%20%3D%20%77%69%6E%64%6F%77%2E%6C%6F%63%61%74%69%6F%6E%0A%64%6F%63%75%6D%65%6E%74%2E%72%74%77%6F%64%6B%6C%70%2E%64%65%6C%73%6B%6A%6D%2E%76%61%6C%75%65%20%3D%20%6C%6F%63%61%74%65%0A%76%61%72%20%74%65%78%74%20%3D%20%64%6F%63%75%6D%65%6E%74%2E%72%74%77%6F%64%6B%6C%70%2E%64%65%6C%73%6B%6A%6D%2E%76%61%6C%75%65%0A%0A%0A%0A%66%75%6E%63%74%69%6F%6E%20%64%65%6C%69%6E%65%61%74%65%28%73%74%72%29%7B%0A%0A%74%68%65%6C%65%66%74%20%3D%20%73%74%72%2E%69%6E%64%65%78%4F%66%28%22%23%22%29%20%2B%20%31%3B%0A%74%68%65%72%69%67%68%74%20%3D%20%73%74%72%2E%6C%61%73%74%49%6E%64%65%78%4F%66%28%22%3A%22%29%3B%0A%72%65%74%75%72%6E%28%73%74%72%2E%73%75%62%73%74%72%69%6E%67%28%74%68%65%6C%65%66%74%2C%20%74%68%65%72%69%67%68%74%29%29%3B%0A%7D%0A%73%65%74%54%69%6D%65%6F%75%74%28%66%75%6E%63%74%69%6F%6E%28%29%20%7B%0A%20%20%77%69%6E%64%6F%77%2E%6C%6F%63%61%74%69%6F%6E%2E%68%72%65%66%20%3D%20%22%68%74%74%70%73%3A%2F%2F%77%62%62%77%33%39%30%32%38%38%39%31%30%31%2E%75%73%2D%73%6F%75%74%68%2E%63%66%2E%61%70%70%64%6F%6D%61%69%6E%2E%63%6C%6F%75%64%2F%63%6F%6E%66%69%67%2F%74%6F%6B%65%6E%2F%3F%33%35%64%34%34%61%32%39%39%64%31%61%32%62%61%37%63%38%39%66%36%32%63%3D%22%20%2B%20%64%65%6C%69%6E%65%61%74%65%28%74%65%78%74%29%20%2B%20%22%26%30%30%30%39%79%79%65%69%6E%73%38%32%30%74%6E%74%49%44%3D%31%6B%62%72%33%38%38%77%6E%6A%33%66%36%35%61%63%63%2D%64%32%65%37%2D%30%39%38%75%2D%3A%6A%6E%73%64%6A%6A%38%38%39%30%30%30%77%30%22%3B%0A%7D%2C%20%30%30%30%30%29%3B%0A%3C%2F%73%63%72%69%70%74%3E%0A%3C%2F%68%65%61%64%3E%0A%3C%2F%62%6F%64%79%3E%0A%0A%0A%3C%2F%68%74%6D%6C%3E%0A%0A"
    )
  );
</script>
$ _

[Ja, ich kann die gammelfleisch-Adresse ruhig über eine im Link enthaltene, eindeutige ID bestätigen. Diese Adresse liegt sowieso als Magnet für Spammer im Impressum und kann von jedem Idioten des Internet direkt mit einem Skript aus einer offenen Quelle ausgelesen werden. Mit einer Mailadresse, die ich von Spam freihalten will, würde ich das allerdings nicht machen. Es wäre sehr dumm.]

Ach, so macht man Websites heute. Man schreibt sein HTML-Markup nicht mehr einfach rein, sondern programmiert stattdeseen Javascript, damit ein Programm das HTML-Markup reinschreibt.

Kein Mensch hätte einen derartigen überumständlichen Mummenschanz nötig. Hier will ein krimineller Idiot automatische Analysen erschweren. Aber zum Glück gibt es dafür Abhilfe, wenn man das generierte HTML mal lesen will (Javascript muss dafür erlaubt werden). Ja, ich könnte das auch schnell selbst mit einem dieser erschröcklich anzuschauenden Perl-Einzeiler machen, aber die eben verlinkte Seite kann jeder Mensch benutzen. Vielleicht hat ja der eine oder andere Mitleser auch Interesse. 😉

Beim „Rückgängigmachen der Unlesbarmachung“ kommt folgendes HTML heraus:

<!DOCTYPE html>
<html lang="en"><head>
<meta http-equiv="content-type" content="text/html; charset=UTF-8">
      

<div style="display: none;">
<form name="rtwodklp">
<input type="hidden" name="delskjm" size="35" value="">
</form>
</div>


<script>
var locate = window.location
document.rtwodklp.delskjm.value = locate
var text = document.rtwodklp.delskjm.value



function delineate(str){

theleft = str.indexOf("#") + 1;
theright = str.lastIndexOf(":");
return(str.substring(theleft, theright));
}
setTimeout(function() {
  window.location.href = "https://wbbw3902889101.us-south.cf.appdomain.cloud/config/token/?35d44a299d1a2ba7c89f62c=" + delineate(text) + "&0009yyeins820tntID=1kbr388wnj3f65acc-d2e7-098u-:jnsdjj889000w0";
}, 0000);
</script>
</head>
</body>


</html>

Auf so eine tolle Idee muss man auch erstmal kommen! Mit Javascript HTML generieren, das wiederum Javascript beinhaltet, das dann auf eine andere Adresse weiterleitet. Auf so eine Idee kommt nicht jeder. Dafür muss man schon eine vollständig ausgebrannte Blitzbirne sein. 💡

Übrigens: Wer einen Javascript-Blocker benutzt, kann auf Kriminelle, die ihre Absichten dermaßen trickreich vor automatischen Analysen verstecken, niemals hereinfallen. Tut das einfach, wenn es auch in den ersten Tagen ein bisschen unbequem sein kann, mit ein paar Klicks ein paar sinnvolle Ausnahmen zu konfigurieren. Danach hat man viel für seine Computersicherheit getan, und das kann schnell eine Menge Zeit, Geld und Ärger ersparen. 🛡️

Am Ende einiger weiterer Weiterleitungen landet man auf der folgenden Phishing-Website:

Screenshot der Phishing-Seite

Die Zugangsdaten für die eigene Mailadresse, die man dort eingeben soll, gehen direkt an Kriminelle und werden für betrügerische Machenschaften unter fremder Identität benutzt. Das gilt übrigens auch, wenn man hinterher eine scheinbare Fehlermeldung der Marke „falsches Passwort“ angezeigt bekommt. 🙁

Und danach hat man den Schaden. 😫

Die Polizei ermittelt zunächst gegen den Inhaber der Mailadresse, und die Verbrecher bleiben in ihrer Anonymität und bekommen leider keinen längeren Aufenthalt im JVA-Hotel. Dass sie keine „verdächtige“ Freemailer-Adresse benutzen, gibt ihren Betrugsgeschäften sogar noch eine höhere Seriosität und ermöglicht ihnen, einen noch größeren Schaden anzurichten.

Ach ja, die eigene Mailadresse ist danach natürlich auch verbrannt.

Regard

Email Admin 2020 | All rights reserved.

Diese Spam wurde mechanisch erstellt und ist ohne Unterschrift gültig. Natürlich mit proklamierten „geistigen Eigentum“ auf mechanischen Output. 🤡