Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Mail“

Business-Vorschlag

Samstag, 9. April 2016

Klingt ja fast wie „Beschiss-Vorschlag“. 😀

Ich bin Steve Diallo Ouattara und 24 Jahre alt, das einzige Kind von verstorbenen Dr. Und Frau Rosemary Rita Ouattara, mein Vater ein sehr reicher Kakao Hдndler in Abidjan, der wirtschaftlichen Hauptstadt der Elfenbeinkьste basiert war, bevor er von seinem zu Tode vergiftet Geschдftspartner auf einem ihrer Ausflьge ein Geschдft zu diskutieren. Bitte Ich mцchte Sie mich als dringlich zu unterstьtzen, wie Sie kцnnen. Es ist zwingend notwendig, dass ich dieses Mittel der Kommunikation ьbernehmen mein Interesse zu sichern und zu garantieren, dass Geheimhaltung nicht gefдhrdet wird.

Mit so etwas wie einer Anrede halte ich mich nicht auf, denn ich kenne dich ja gar nicht. Du kennst mich auch nicht, und deshalb erzähle ich dir eine tolle Geschichte. Irgendwer fällt ja immer darauf rein.

Also: Ich bin der Sohn eines toten, reichen Vaters, der einen Doktorgrad in theoretischen und angewandten Bullshit hatte. Wir kommen aus demjenigen Teil der Elfenbeinküste, in dem man die französische Sprache mit kyrillischen Buchstaben schreibt und sich auch als reicher Sack keinen Dolmetscher leisten kann, wenn man in einer Sprache schreibt, die man selbst gar nicht versteht. Es ist dringend erforderlich, dass ich meinen Betrug über E-Mail vortrage, denn auch hier geht man für Vorschussbetrug ins Gefängnis – und die Gefängnisse hier sind nicht schön.

Vor seinem Tod wurde ich autorisiert und offiziell als nдchster Nachfolger und NutznieЯer meines Vaters Eigentum nach traditionellen afrikanischen Rite bekannt. Die meisten Reichtum meines Vaters umfasst Summe von US $ 15.5Million und AU Metall Gold / Staub lohnt sich die folgende Menge und Qualitдten hinterlegt: -1. Produkt: AU Metall (Gold) 25 kg 2. Ursprung: Guinea Westafrika 3. Art: Alluvial 4. Reinheit: 22,5 Karat oder 95% Als Ergebnis der polygamen Familie hat es eine tote Sperre ьber die Frage der Teilung meiner Vaters Eigenschaft zwischen den Mitgliedern meiner Familie und der Gemeinschaft als Ganzes.

Nach traditionellen Spammer-Ritus behaupte ich, dass ich irre viele Millionen Dollar nebst gelbem Metall und Hausstaub geerbt habe. Aber ich komme da nicht dran, weil eine tote Sperre davorhängt.

Alle Arrangements wurden von mir hier gemacht gemeinsam eine erfolgreiche Partnerschaft auszufьhren. Ich muss Ihnen der Vertraulichkeit dieser Transaktion zur Hand was auch immer Ihre Entscheidung erinnern. Wдhrend ich erwarte Ihre Antwort. Ihre ausfьhrliche Antwort sollte Ihre Telefon- und Faxnummern fьr einfachere Kommunikation enthalten.

Und deshalb brauche ich dich. Das musst du verstehen: Wir hier in der russischsprachigen Elfenbeinküste drücken irgendwelche Milliönchen immer irgendwelchen Unbekannten in die Hand, wenn wir tote Sperren überwinden.

Bitte halt das geheim, ich habe nur eine halbe Million Spams mit diesem Text versendet! Außerdem könnte man dich wegen manifesten Schwachsinns einweisen, wenn du erzählst, dass du so eine Geschichte wirklich glaubst. Und das wäre doch schade, denn ich möchte dir zusammem mit meiner Bande vorher ein paar tausend Euro Vorleistungen für allerlei Krams aus der Tasche labern, damit wir uns ein gutes Leben bei Koks und Nutten machen können.

Und bitte…

Alle Kontakte sollten auf diese E-Mail-Adresse vorgenommen werden:
steveouttara (at) gmail (punkt) com

…klick nicht auf „Antworten“ in deiner Mailsoftware, wenn du mir antwortest, denn mein Absender ist gefälscht. Wenn du dich fragst, warum ich über so irre vertrauliche Dinge in einer unverschlüsselten, offen wie eine Postkarte durch das Internet beförderten E-Mail schreibe und dafür eine kostenlos und anonym einzurichtende Mailadresse bei Googles Freemailer nehme, bist du eh schon viel zu intelligent, um auf mich reinzufallen, deshalb spiele ich dir auch nichts besseres vor. Ich verachte nämlich meine Opfer.

Mцge der allmдchtige Gott segne Sie.

Möge der Schöpfer der Mugus niemals untätig werden!

Hochachtungsvoll,

Steve Diallo Ouattara

Voller Verachtung für deine Intelligenz

Dein Vorschussbetrugsspammer

Spam-Splitter

Freitag, 8. April 2016

So viel Spam, so wenig Hirn!

Von: Nicht zugestellt <Nicht (strich) zugestellt (at) k4qpse (punkt) loan>

Aber deine Spam ist doch angekommen.

Betreff: Re: 05.04.2016.

Geht es noch ein bisschen nichtssagender?

Betreff: Re:

Ja, tatsächlich. Es geht nichtssagender.

Hallo n!

Nahe dran!

Hello Friend,

Ist auch nicht so ganz der richtige Name.

Dear Sir/Ma,

Attn:
Your parcel has arrived our head office this morning . please find the attached scanned copy of the docs.

Nicht einmal auf den Adressaufklebern, die man auf Pakete klebt, steht mein Name drauf – aber dafür wenigstens die Mailadresse.

Guten Tag,
sind Sie daran interessiert nebenbei einige hundert Euro zu verdienen?

Klar, wenn mir in einer illegalen und asozialen Spam mit Banknoten gewedelt wird, kann ich gar nicht widerstehen… den Müll sofort zu löschen.

Wie kannst bei Regen und im Dunkeln prima sehen?

Mit Licht? 😀

Madlen hat eines Deiner Fotos auf der neuen Facebook-App kommentiert.

Aha, und ich – der ich die Website einer stinkenden Spamsau wie „Facebook“ niemals nutzen würde – erfahre davon nicht etwa auf „Facebook“, sondern in einer Spam, die mir einen Link in eine ganz obskure Domain legt, die nicht einmal so ähnlich wie „Facebook“ aussieht? Sehr überzeugend!

Vicky und ich haben Dein Profil auf www (punkt) dh487b (punkt) download entdeckt und würden Dich gerne kennenlernen

Das ist genau die Art von Websites, wo ich mich rumtummle. Nicht.

Ist es nicht schön, wie schnell sich die Spammer neue TLDs wie .download für ihre Wegwerf-Domains zur Weiterleitung nutzbar gemacht haben? Im Moment kann ich fast ein Drittel meiner Spam mit dieser einen Regel aussortieren, denn unter .download und .site scheints billig und für solche Idioten gut automatisierbar Domains zu geben. Und das Besteste daran: Man kann nicht einmal einen Whois-Service dafür benutzen. Ich glaube, die Verwendung einer derartigen Domain kann man als sicheres Zeichen dafür verstehen, dass man es mit den Webauftritten von Kriminellen zu tun hat.

Wir sind 24 und 25 Jahre alt und studieren beide Biologie. Magst Du uns mal treffen dann können wir zu dritt …

Was? Biologie studieren? :mrgreen:

Also the AWB#5735574736 of the original documents sent to your office.

Oh, das muss was voll Wichtiges sein, es hat ja Buchstaben und Ziffern. 😀

Screenshot einer Spammail für ein so genanntes 'Facebook-Magazin' für Mittelständler

Oh, haste schön gemacht, Spammer! Am besten gefällt mir diese Zierfrau, der du mit Photoshop einen Globus so mitten auf die rechte Hand geklebt hast, dass wirklich niemand auf die Idee kommen könnte, sie würde die kaum nach einer Kugel aussehende Erdkugel in ihrer Hand festhalten. Moment, was bietest du alles an? „Die besten Bilder – Kostenlos & Urheberfrei!“. Hui, „urheberfrei“, das klingt ja schon, als sei beim Erzeugen der Bilder keinerlei Geist beteiligt gewesen. Da merkt jeder auch nur oberflächliche Leser, was für ein Spezialexperte du bist. Du bist ein ganz Großer! Echt jetzt! Aber ich bin gerade zu müde, um aus dir ein Exponat in der Schandhalle der Spam zu machen, obwohl du mit deinem Bullshit so sehr drängelst. Stattdessen bekommen die Leser von Unser täglich Spam von mir einen Hinweis darauf, wie deine Nummer früher aussah, als du das mit Photoshop noch nicht konntest und deshalb ganz viel Text geschrieben hast.

Obama’s Brand new program for 2016. Called The Student Forgiveness Program

Hey Spammer, vielleicht solltest du solche tollen Betrugsnummern auf die USA beschränken! Ach, ist dir egal, die Spam wird schon ein paar Richtige treffen? Ist schon klar…

27 year old U.S. Company with proven floor safety products has openings for exclusive distributors in several countries.

Das wirkt ja noch überzeugender, wenn der Name der Klitsche gar nicht erwähnt wird, diese Klitsche aber ihre Außendienstler mit illegaler und asozialer Spam sucht. Antwort bitte nur unverschlüsselt an eine anonym und kostenlos abgreifbare Adresse bei einem Freemailer.

Wenn Sie mehr zu diesem Thema erfahren wollen, laden wir Sie herzlich auf unser Informationsportal ein.

Wenn sie zu blöd sind, sich selbst zu informieren, sind sie genau der Richtige, um auf die „Informationen“ reinzufallen, die ihnen ein Spammer ins Postfach macht.

Bitte laden Sie das Formular aus, rufen Sie über Ihren Internet-Browser und folgen Sie den Anweisungen auf dem Bildschirm.

„Ausladen“ ist ja gar nicht das unpassendste Verb, um zu beschreiben, was man mit derartigen Phishing-Versuchen tun sollte. 😀

[…] the federal government of Nigeria have decided to embark on intensive agricultural production and to do this, we require heavy agricultural equipment of various sizes and capacities. I‘m contacting you and your company to take up this contract of supplying the various equipment

Den Phrasenmähdrescher der Vorschussbetrüger habt ihr ja schon.

How are you doing today? I hope you are doing great.

I have a proposal for you. Kindly get back to me.

Das ist doch schön, wenn der Geschäftsvorschlag mit so warmen Worten eingeleitet wird. Und um was geht es? Richtig: Um eine Katze im Sack. Das sind total beliebte Dinger, vor allem, wenn sie mit einer Spam kommen.

Your Email was selected and you have Won 3.5 Million pounds in Euro Millions Promo

Dank meiner Mailadresse werde ich jeden Tag mehrfach Millionär – und ich gewinne immer nur die ganz dicken Gewinne, niemals nur fuffzich Euro.

Wir hoffen, Sie bald als Kunden begrüßen zu dürfen!

Na, dann hofft mal schön!

IE-Infosystem Gemeinschaft 51/Fe Hopewell Centre 183 Queen’s Road East Wanchai

Tolles Mailimpressum! Und ihr macht nicht einmal eine Website, wenn ihr doch so toll in Online-Marketing mit Spam macht.

Diese E-Mail wurde gesendet an gammelfleisch (at) tamagothi (punkt) de, unter Beachtung der gesetzlichen Rechte in Bezug auf E-Mail-Marketing-und Datenschutzgesetze in Europa. Wenn man bedenkt, dass diese E-Mail Ihnen Fehlerhaft gesendet wurde, so informieren Sie uns bitte so bald wie möglich. Um Ihre E-Mail aus der Mailingliste zu entfernen, klicken Sie hier.

Diese Spam geht völlig wahllos an alle möglichen Mailadressen, die wir irgendwo im Internet einsammeln. Sie ist klar und offen illegal. Über eine Mitteilung, dass unsere Spam ankommt, würden wir uns sehr freuen – denn so können wir ihnen noch mehr davon zukommen lassen.

Abmeldung:
http://testsiegervergleichen-2016.co/unsubscribe.php?[ID entfernt]

Ihr könnt mich auch mal!

This email has been checked for viruses by Avast antivirus software.
www.avast.com

Diese E-Mail ist ganz sicher eine Spam und kann unbesehen in den Müll sortiert werden.

Entf!

Julia und ich können uns nicht entscheiden ob…

Dienstag, 5. April 2016

Hallo Eli!

Fast!

Unsere Mitglieder hinterlassen Dir folgende Nachricht:

Was, die sind mit Glied. Bei den Dating-Betrügern gibt es die doch immer nur mit Möse.

„Nadine und ich haben Dein Profil auf www.2zz2ro.site entdeckt und würden Dich gerne kennenlernen.
Wir sind 25 und 26 Jahre alt und studieren beide BWL. Hättest Du Lust uns mal kennenzulernen zum…“

So so, „Nadine und ich“, aber im Betreff sind es noch „Julia und ich“.

Ist schon scheiße, Spammer, wenn man das mit dem Programmieren gar nicht richtig kann und seine Schrottskripten auch niemals testet, bevor man sie auf das Internet loslässt, nicht?!

Aber wenn du dir Mühe geben wolltest, brauchtest du ja nicht zu spammen, sondern könntest gleich arbeiten gehen.

Ich habe den gleichen Kram auch mit…

  • „Leonie und ich“,
  • „Sandra und ich“,
  • „Maria und ich“,
  • „Isabel und ich“,
  • „Nele und ich“,
  • „Carolin und ich“, und
  • „Steffi und ich“.

Im Betreff steht immer Julia. Der Spammer war von der Komplexität, die dadurch entsteht, dass man den Namen an zwei Stellen variabel macht, intellektuell überfordert. Das ist aber nicht weiter überraschend, denn er ist auch intellektuell damit überfordert, die Dubletten aus seiner aus diversen Quellen zusammengestellten Datenbank rauszumachen. Möge er einmal ein aufgewecktes Kind treffen, das ihm erklärt, was die Option -u bei sort bedeutet!

Zum Beantworten dieser Nachricht klicke hier:

http://www.2zz2ro.site/[ID entfernt]/2-frauen-2342342342/

Willst Du erstmal das Profil der beiden ansehen klicke hier:

http://www.2zz2ro.site/[ID entfernt]/

Viel Spass!

Das müsst ihr verstehen, Leute: Um Mails zu beantworten, klickt man nicht mehr in seiner Mailsoftware auf Antworten, sondern auf einem Link in der Mail, über den „Click here“ steht, die dümmstmögliche Standardphrase der Werber und Spammer.

Das ist auch in Hinblick auf die Schadsoftware mit Verschlüsselungs- und Erpressungsfunktion, die zurzeit vor allem über Spam verteilt wird, eine richtig tolle Idee. Es ist fast so eine tolle Idee wie das Öffnen eines Mailanhanges von einem Unbekannten.

Der Link geht natürlich wieder über diverse Weiterleitungen, und er lässt sich nur mit der eindeutigen, identifizierenden ID benutzen, mit der man dem Spammer mitteilt, dass die Spam auch angekommen ist, gelesen wird und beklickt wird.

Wer sich vor Neugier nicht beherrschen kann: Die Reise des Browsers endet nach einigen Zwischenstationen in der Domain www (punkt) fun (strich) and (strich) dating (punkt) com, die am 19. Februar dieses Jahres über einen Dienstleister aus dem sonnigen Panama¹ anonym eingerichtet wurde, und dort gibt es das nach wie vor unveränderte und nicht von seinen Fehlern befreite Design „Ficki-Berater“. Insbesondere fehlt das dritte Bild in der dritten Reihe immer noch, in den vergangenen 52 Tagen hat keiner von diesen Betrügern die Notwendigkeit eingesehen, sich mal darum zu kümmern. Schließlich sind die Opfer des Dating-Betrugs so viel Mühe und die drei bis fünf Minuten Arbeitsaufwand gar nicht wert…

Ach!

¹Panama erfreut sich zurzeit ja auch wegen anderer Dienstleistungen einer gewissen medialen Aufmerksamkeit

RE: Parcel Documents from Atlas ships -Ref:9382

Montag, 4. April 2016

Von: DHL DELIVERY <dhldelivery (at) dhlint (punkt) com>

Diese Spam hat niemals einen Server von DHL gesehen. Mein Exemplar wurde über eine dynamische IP-Adresse aus Colorado, USA versendet, also über einen mit Schadsoftware kriminell übernommenen Computer, der Bestandteil eines Botnetzes ist. Der Absender ist gefälscht – wie übrigens der Absender jeder Spam. Es ist kinderleicht, den Absender einer E-Mail zu fälschen.

Attn:

Aha, der Absender kennt also meinen Namen nicht, aber…

Your parcel has arrived our head office this morning . please find the attached scanned copy of the docs.
Also the AWB#5735574736 of the original documents sent to your office.

…hat ein Paket für mich rumliegen und schreibt mir deshalb eine Mail, weil auf dem Adressaufkleber des Paketes nicht mein Name und meine Anschrift, sondern nur meine Mailadresse steht. Das klingt ja mal wieder ausgesprochen glaubwürdig.

Kindly follow the instruction as attached for your tracking, claims and shipping documents
Thanks for your patronage.
.

Was? Patronage? Ihr solltet mit dem Verfassen eurer Texte warten, bis euer Englisch-Experte aus seinem Vollrausch aufgewacht ist.

Der Mailanhang ist ein ZIP-Archiv. In diesem ZIP-Archiv liegt eine ausführbare Datei für Microsoft Windows, die mit einem Dateinamenstrick und einem irreführenden Piktogramm so tut, als sei sie ein PDF. Wer auf dieses vorgebliche Dokument doppelklickt, das in Wirklichkeit ein von spammenden Verbrechern unter Irreführung zugestecktes Programm ist, hat hinterher einen Computer anderer Leute auf dem Schreibtisch stehen.

Das Antivirus-Programm schützt in den meisten Fällen nicht. Zurzeit erkennen nur rd. 15 Prozent der Antivirus-Schlangenöle diese Schadsoftware.

Das gute, alte Gehirn hingegen schützt sehr viel besser, denn es wird auf der Grundlage seines Wissens und seiner Einsichtsfähigkeit…

  1. …diese Spam sofort als Spam erkennen und löschen.
  2. …über den lächerlichen Inhalt lachen.
  3. niemals einen Mailanhang eines Unbekannten öffnen.
  4. …generell niemals einen Mailanhang öffnen, der nicht vorher und über einen anderen Kanal als E-Mail explizit verabredet wurde.
  5. …bei wichtigen Kontakten dafür sorgen, dass E-Mail digital signiert wird, um den Absender jenseits jedes vernünftigen Zweifels sicherzustellen.

E-Mail ist eben nicht nur unendlich praktisch, sondern auch gefährlich. Und jetzt bitte hier weiterlesen (auch die Kommentare) und in Zukunft nie wieder in die Gefahr kommen, mit einer E-Mail von Verbrechern überrumpelt und abgezogen zu werden.

DHL OFFICE
DHL REGIONAL HEAD.
E-mail: info (at) dhl (punkt) com
Website: www (punkt) dhl (punkt) com
Description: DHL Authorized Shipping Center╝.

Klar, und ich bin der Osterhase. Nur noch 377 Tage bis zum nächsten Ostersonntag!

Nebenbei ein paar hundert Euro verdienen

Sonntag, 3. April 2016

Guten Tag,

Hey, das ist ja wieder genau mein Name!

sind Sie daran interessiert nebenbei einige hundert Euro zu verdienen?

Wie soll ich die denn verdienen? Was soll ich dafür tun? Soll ich Roulette spielen, mit binären Optionen handeln oder einen richtigen Job wie „Hehler“ und „Geldwäscher“ machen?

Dann sollten Sie sich einmal dieses 3 Minuten Video ansehen.

Oder kriege ich jetzt Geld fürs Videogucken? Das muss aber ein beschissenes Video sein, wenn man Geld dafür kriegt, dass man es sich anschaut… :mrgreen:

Es ist wirklich verblüffend wie einfach es gehen kann. Ich selbst habe es getestet – es funktioniert!

Ach, und warum muss du dann noch spammen und mutmaßlich Affiliate-Geld dafür kassieren, dass du den Leuten irgendetwas andrehst? Scheint ja doch nicht so gut zu funktionieren.

http://www.yudxgy.loan/[ID entfernt]/

Oh schön, eine Katze im Sack zum Anklicken! 😀

Wenn Spammer und Werber etwas nicht mögen, ist es ein direkter Link auf eine mühevoll in drei Stunden erstellte Seite voller Lügen – denn die ist so schnell bei allen Spamfiltern dieser Welt bekannt, dass keine von ihren Schrottmails mehr ankommt. Stattdessen gibt es Links in Wegwerfdomains…

$ ping -c 4 www.yudxgy.loan
PING www.yudxgy.loan (188.240.222.204) 56(84) bytes of data.
From www.yudxgy.loan (188.240.222.204) icmp_seq=1 Destination Host Unreachable
From www.yudxgy.loan (188.240.222.204) icmp_seq=2 Destination Host Unreachable
From www.yudxgy.loan (188.240.222.204) icmp_seq=3 Destination Host Unreachable
From www.yudxgy.loan (188.240.222.204) icmp_seq=4 Destination Host Unreachable

--- www.yudxgy.loan ping statistics ---
4 packets transmitted, 0 received, +4 errors, 100% packet loss, time 2999ms
pipe 2
$ _

…die schon vier Stunden nach dem Spamversand nicht mehr funktionieren. In diesem Fall, weil der schwedische Hoster mutmaßlich nicht willens war, den von illegaler Spam vorangetriebenen und offensichtlich kriminellen Scheißdreck der Marke „Jeder kann mühelos zu Geld kommen, klick mal“ auf seinen Servern laufen zu lassen. Dafür von mir einen herzliches tack så mycket! 😉

Viele Grüsse,
Ihr Klaus-Werner Uhde

Oh, schön dass du einen Namen hast. Der ist jetzt aber nicht so ein Wegwerfdingens wie die von dir verwendete Domain, oder? :mrgreen:

Abmelden? http://www.yudxgy.loan/abm/[ID entfernt]/

Du kannst mich auch mal!

Wichtig: Zahlungsversuche von Ihrer Mastercard-Kreditkarte!

Freitag, 1. April 2016

Diese Spam habe ich im Honigtopf gefunden. Sie geht an Mailadressen, die Spammer einfach aus dem Internet einsammeln. Es ist Schrotmunition. Sie kommt nicht von MasterCard.

Auch, wenn dass Design gut ist und es auf dem ersten Blick nicht so aussieht:

Screenshot der Darstellung dieser Phishing-Spam im Mailclient

Diese HTML-formatierte Spam enthält kein einziges Wort Text. Sie besteht nur aus PNG-Grafiken, die von einem Webserver eingebettet werden¹. Niemand, der nicht einen kriminellen Versuch an einem Spamfilter vorbeimogeln wollte, käme auf die Idee, seinen Text so zu verstecken, denn Menschen mit einer halbwegs sicher konfigurierten Mailsoftware sehen davon gar nichts.

Mir ist übrigens auf dem ersten Blick aufgefallen, dass es sich um eine Grafik handelt – ich benutze nicht das Betriebssystem, in dem es standardmäßig die Schriftart „Arial“ gibt und erschrecke mich immer leicht, wenn ich Texte in dieser eher unästhetischen Schriftart „genieße“. 😉

Von: service (at) mastercard (punkt) de

Die Spam wurde von einer dynamisch vergebenen IP-Adresse aus Texas, USA versendet, also mit an Sicherheit grenzender Wahrscheinlichkeit von einem mit Schadsoftware feindselig übernommenen Privatrechner.

Guten Tag!

Gute Nacht!

Jedes Unternehmen, das Wert auf seine Kunden legt, wird seine Kunden persönlich und namentlich ansprechen.

Es wurden in den letzten Tagen mehrere Zahlungsversuche über Ihre MasterCard-Kreditkarte festgestellt, um Ihre Finanzen zu schützen hat unser Sicherheitsteam Ihre MasterCard-Kreditkarte automatisch gesperrt!

Das finde ich ja echt freundlich, dass mir eine Kreditkarte gesperrt wird, weil ich damit bezahle. Und vor allem: Es ist so eine gute Begründung! :mrgreen:

Die Feinheiten der (im Deutschen unerfreulich komplizierten) Wortstellung und den Unterschied zwischen Punkt und Komma lernt ihr vermutlich erst im nächsten Jahr in eurem Deutschkurs. Desweiteren ist die passivische Formulierung „es wurden … festgestellt“ kein besonders guter Stil. So entpersönlichend schreibt eine Behörde, aber niemand, der seine Kunden behalten will. Fragt mal euren Deutschlehrer, der wirds euch wohl erklären können. Das ist aber nicht so leichter Stoff.

Momentan ist es nicht möglich Ihre MasterCard-Kreditkarte zu belasten oder auf diese Geld einzuzahlen, sie ist gesperrt aus Sicherheitsgründen!

Zugegeben, die Regeln zum Beistrich in der deutschen Sprache hirnen auch nach ihrer Vereinfachung in der letzten Rechtschreibreform immer noch gewaltig, aber nach „möglich“ gehört trotzdem ein Komma. Solche Fehler sind allerdings so häufig, dass sie kaum bemerkt werden. Viel auffälliger ist „sie ist gesperrt aus Gründen“, was eine im Deutschen zwar verständliche, aber selbst in der Umgangssprache eher unübliche Wortstellung ist. In einer Standardmail einer echten Unternehmung würden derartige Fehler und Schwächen nicht auftreten.

Über diese Schwächen des Stiles hätte ich jetzt beinahe überlesen, dass ihr in einem Anfall akuter Einfallslosigkeit drei Mal mit unterschiedlichen Formulierungen wiederholt habt, dass die Kreditkarte gesperrt ist. Tja, Worte finden sich auch dann, wenn die Ideen fehlen. 😀

Sie können Ihre MasterCard sofort wieder entsperren in dem sie eine Verifizierung durchführen, dieser Vorgang kostet
sie nur wenige Minuten.

Noch eine kleine Anmerkung zu den Feinheiten. Wenn ihr vor lauter gespielter Höflichkeit das Possessivpronomen in „Ihre Karte“ groß schreibt, solltet ihr auch die Anrede „sie“ groß schreiben. Sonst wirkt es wie gewollt und nicht gekonnt. 😀

Und ja, eine „Verifizierung“ zum „entsperren“… wenn ihr das nicht als Grafik einbettet, sondern als Text schreibt, wird euer Phishing-Versuch auch von schlechteren Spamfiltern zuverlässig in den Müll gekippt. Dieses Wort benutzen nicht Banken, Händler und Kreditkartenunternehmer in ihrer Mail an Kunden, sondern ausschließlich kriminelle Phisher.

Und jetzt wird es noch Zeit für einen Standardtrick der Phisher:

Sollten sie Ihre MasterCard-Kreditkarte nicht innerhalb
24 Stunden entsperren, wird Ihnen eine neue kostenpflichtige MasterCard Kreditkarte [sic! Deppen Leer Zeichen!] über den Postweg zugestellt.

Dabei wird eine Gebühr von 49,99,- EUR erhoben!

Mach schnell, sonst wird es teuer! Sonst gibt es grundlos und vertragswidrig erhobene „Gebühren“. Nicht nachdenken, sondern in eine Mail klicken! Ist auch ganz einfach!

(„MasterCard“ weiß übrigens nicht, wie man in deutschsprachigen Mails Eurobeträge formatiert. Woher sollen die das auch wissen? Was haben die schon mit Geld zu tun?)

Bitte klicken sie auf den Link um Ihre Verifizierung durchzuführen!
MasterCard | Verifizierung

Der Link führt natürlich nicht zur Website von MasterCard, sondern zu einem von Kriminellen kontrollierten Webserver. Dort…

Screenshot der Phishing-Seite

…bekommt man die Gelegenheit, in einer „liebevoll“ nachgemachten MasterCard-Seite einen Datenstriptease vor Kriminellen zu machen und sich durch die nachfolgenden Betrugsgeschäfte der Kriminellen genug Ärger für zwei bis drei völlig vergällte Lebensjahre einzufangen, mit denen hoffentlich jeder etwas Besseres anzufangen weiß. Ja, mit den so eingesammelten Daten wird jede nur denkbare Form des Betrugs durchgeführt, und schnell füllt sich der Briefkasten mit Vorladungen zum Untersuchungsgericht, Mahnungen, Rechnungen, Inkassoschreiben und scharf formulierten Briefen. Und das alles nur, weil man in leichte Panik versetzt wurde und deshalb…

Screenshot der Adresszeile des Browsers, die in klarer Hervorhebung zeigt, dass mastercard.com nur eine Subdomain von mountcrosslutheran.org ist -- übrigens wurde der DNS-Server dieser Domain mutmaßlich mit einem kriminellen Angriff übernommen, und die Admins dort sind bereits informiert.

…nicht auf die Adresszeile seines Browsers geschaut hat, in der sofort aufgefallen wäre, dass man die Daten nicht auf der Website von MasterCard eingibt.

Deshalb klickt man nicht in eine E-Mail. Und schon gar nicht, wenn da drinsteht: „Klicken sie jetzt, oder sie müssen völlig grundlos fünfzig Euro bezahlen!“. Auch nicht, wenn die Sprache einigermaßen unfallfrei ist und das Design zu stimmen scheint. Design lässt sich leicht übernehmen, und der Absender einer E-Mail ist beliebig fälschbar. Das einzige, was den Absender einer E-Mail jenseits jedes vernünftigen Zweifels sicherstellt, ist eine vom Empfänger anhand des öffentlichen Schlüssels des Absenders überprüfte digitale Signatur der E-Mail. Warum ihre Bank, ihr Chef, ihr Händler E-Mails nicht digital signiert? Stellen sie diese Frage ihrer Bank, ihrem Chef, ihrem Händler! Deren digitale Doofheit schafft das Biotop, in dem die Phishing-Kriminalität gedeihen kann – zum Schaden aller anderen Menschen.

Ach ja, ich habe es oben schon angekündigt: Das Wort „verifizieren“ findet sich beinahe ausschließlich in Phishing-Mails.

Mit freundlichen Grüßen,
MasterCard Kundenservice

Wenn das die Freundlichkeit ist…

Oh, aber eines ist wirklich erfreulich: Die Phishing-Seite ist eben gerade vom Netz genommen worden. Manchmal geht es ja doch schnell… 😉

¹Es handelt sich um den Server unter www (punkt) osbornesofmaidenhead (punkt) co (punkt) uk. Die Indexseite dieses Servers ist eine Weiterleitung zur Phishing-Seite in einer Domain, deren DNS-Server offensichtlich gecrackt wurde. Ich habe die Administratoren bereits über den Crack informiert.

The Freedom of Living

Donnerstag, 31. März 2016

Entdecken Sie die wunderbare FREIHEIT vom Binäroptionenhandel [sic!]

View It Online

Registrieren Sie ein kostenloses Konto mit dem Link unterhalb und bekommen 3 risikofreie Handel. Wenn Ihre Handel im Geld sind [sic!], ernten Sie den Gewinn. Wenn Ihre Handel aus dem Geld sind [sic!], verlieren Sie keinen Cent.

REGULIERUNG: Banc De Binary ist ein Finanzdienstleister, der von der Cyprus Securities Exchange Commission (CySEC) unter der Lizenznummer 188/13 autorisiert und reguliert wurde und bei globalen Regierungsbehörden, wie der FSA, FSB und anderen finanziellen Lizenzierungsbehörden des EWR registriert ist.

Unsubscribe me from this list

Ich mag es ja, dass die Sprache der Spams für irgendwelche an der Börse gehandelten, hochspekulativen Wettzettel inzwischen genau so klingt wie die Spam für irgendwelche windigen Abzockcasinos im Internet. Da ist zusammengewachsen, was schon lange zueinander strebte – und das nicht nur in der Spam, sondern auch im wirklichen Leben. Für die widerlichen Spammer ist es übrigens das gleiche Geschäft, denn sie werden weder im Casino noch an der Börse reich, sondern leben von den Affiliate-Geldern, die sie dafür bekommen, dass sie windigen Casinos und fragwürdigen Internetbrokern neue Kunden zuschieben. Sonst würden sie ja nicht spammen…

Der wichtigste Unterschied zwischen Spielcasino und Börse liegt übrigens immer noch darin, dass es nicht jeden verdammten Abend kurz vor der 20:00-Uhr-Tagesschau in der ARD eine Liveübertragung aus der Spielbank Baden-Baden mit dem Titel „Casino vor acht“ gibt, in welcher ein Spezialexperte die Permanenzen wortreich und in ernstester Geste ausdeutet. :mrgreen: