Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Mail“

Your list of assets

Sonntag, 20. Mai 2012

Oh, eine Mail auf eine Mailadresse, die ich seit Jahren nicht mehr verwende, weil sie völlig spamverseucht war¹. Das kann ja nur ein ganz tolles Angebot sein!

We give you more slots and jackpots, plus 3000euro. www.palace-vips.com

Ach, das hatte ich ja lange nicht, dass mir so ein „Casino“ 3000 Euro schenken will…

Erstmal der obligatorische Blick auf das aktuelle Design der betrügerischen Casino-Spammer (zum Vergrößern auf das Vorschaubild klicken):

Screenshot der betrügerischen Website

Wie unschwer zu erkennen ist, haben diese Spammer ihren zuletzt völlig unfähigen Designer gegen jemanden ausgetauscht, der eine etwas erträglichere Arbeit abliefert. Zugegeben, die Anwendung der gaußschen Unschärfe, um einen Eindruck von Tiefenschärfe zu erwecken, wirkt genau dann lächerlich, wenn die Frau sich gestochen scharf mit scheinbar lautem Jubelschrei über einen Gewinn an der Slotmaschine freut, aber die in ähnlicher Entfernung stehende Slotmaschine eine vollkommen unkenntliche Farbmatschfläche ist. Aber das liegt daran, dass diesem lächerlichen Ensemble aus Jetons, Spielkarten und Würfeln zusammen mit der Frau ein naturgemäß recht scharfes animiertes GIF überlagert wurde, das fröhlich auf Karten, Jetonrändern und Armbändern vor sich hinglitzert, um auf diese Weise eine Spur von „Eleganz“ in den dummen Dreck zu streuen. Immerhin ist dieses GIF so gut optimiert, dass es sogar eine erträgliche Dateigröße hat. So viel grafische Könnerschaft war ich von den Produkten dieser Idioten schon gar nicht mehr gewohnt.

Wie so häufig ist der gegenwärtige Stand noch etwas unausgegoren (oben rechts in der Ecke fehlt auch ein Bild), und der über JavaScript reingefahrene Layer mit den Lügen und der Download-Aufforderung…

Detail: Layer mit zusätzlicher Download-Aufforderung

…schafft es nicht, in seiner ganzen Breite über den Rand des Browserfensters zu kommen. Zum Ausgleich dafür sieht seine gesamte Animation allerdings auch auf einem aktuellen Computer langsam, ruckelig und schlecht aus. Man freut sich bei den Casino-Halunken ja schon über Weniges. Zum Beispiel darüber, dass sie mich inzwischen nicht mehr mit einem in JavaScript realisierten Jackpot-Zähler nerven, der fröhlich nach oben zählt, aber beim Neuladen der Seite wieder bei seinem vorherigen Startwert anfängt. Da konnte man sogar Menschen mit extrem schwachem Denkmuskel klar machen, dass es sich um eine Täuschung handelt – und dass es nur einen Grund für derartige Täuschungen geben kann, nämlich Betrug.

Gut, das haben die Idioten also auch gelernt. Und jetzt versuchen sie mit viel Geglitzer und animierten GIF-Grafiken Eindruck zu machen. Das ist tatsächlich etwas besser als die Flash-Strokeleien, die ich auch schon „genießen“ durfte und die zu einem mehrsekündigen „Durchatmen“ des Browsers vor der Seitendarstellung geführt haben.

Aber was ist jetzt mit den 3000 Euro, die mir laut Spam geschenkt werden sollen. Mal einen Blick in die „Aktionen“ auf der Website werfen:

Bonus für 1. Einzahlung

300 % Bonus für neue Spieler

Jeder neue Spieler erhält von uns einen 300% [sic!], bis zu 1.500€ Bonus.
Tätigen Sie einfach Ihre erste Einzahlung und erhalten Sie Ihren Bonus! […]

Bonus für 2. Einzahlung

Erhalten Sie 300% bis zu 1.500€ auf Ihre zweite Einzahlung gutgeschrieben!

Tätigen Sie eine zweite Einzahlung, um einen weiteren Bonus bis zu 1.500€ gutgeschrieben zu bekommen.

Das ist ja wieder so richtig nett. Wenn ich also dazu bereit bin, einem „Casino“, das über illegale und asoziale Spam mit gefälschtem Absender beworben wird, zwei lila Lappen echtes Geld zuzustecken, dann bekomme ich dafür 3.000 Euro in virtuellen Jetons. Glasperlen hätte ich allerdings irgendwie überzeugender gefunden, denn die hätten wenigstens noch einen minimalen Gegenwert.

Erwähnte ich eigentlich schon, dass diese Website natürlich kein Impressum hat? Dass das „Casino“ also nicht einmal eine Anschrift hat? Und dass die Domain von einer „Inga Mimimi“ [sic!] registriert wurde, die im Palace God [sic!] an der 37 Avenu [sic!] in New York zu wohnen vorgibt? Den Nameserver für diese tolle Domain hat die gute Frau Mimimi allerdings lieber im großen weiten Russland stehen. Ich glaube ja, dass diese leicht mit einem flugs getippten whois -H ermittelbaren öffentlichen Daten keiner weiteren Kommentierung bedürfen und sage deshalb auch gar nichts weiter dazu. Wer meint, derartigen Gestalten Geld anvertrauen zu müssen, ist auch durch viele Worte nicht mehr richtig zu erreichen. Und wer meint, dass ein Button mit dem Text „DOWNLOAD“ auf der Website derartiger Gestalten eine tolle Sache wäre, sollte sich bitte umgehend vom nächsten Hirnmetzger lobotomieren lassen, damit er mit seiner Verantwortungslosigkeit im Internet wenigstens keinen Schaden mehr für andere Menschen anrichten kann, die regelmäßig unter kriminellen Angriffen und Spam aus den Botnetzen zu leiden haben. An der eigenen geistigen Leistungsfähigkeit würde ein solcher kleiner Eingriff ja nichts ändern.

Für jeden Menschen mit handelsüblichen cerebralen Funktionen werden weitergehende Informationen über durch Spam beworbene „Casinos“ im Internet allerdings kaum eine Überraschung sein.

Da ist dann auch auf der Stelle klar, was von einem weiteren Bonus-Angebot dieser mafiösen Spammer zu halten ist:

Bonus für die Zahlungsmethode

Spezieller Einzahlungsbonus von 15% für die Zahlungsmethode

Sichern Sie einen 15 %-Bonus bis zu 1.000 € auf Ihren Einzahlungsbetrag. 15% Bonus bei: Ukash, Neteller, Skrill, PostePay, Giropay, Sofort.

Das heißt auf gut Deutsch: Wenn sie eine Zahlungsmethode verwenden, bei der sie uns anonym und direkt Bargeld zuschieben, gibts noch mehr Bonus. Wer könnte dazu „nein“ sagen? Doch nur ein Mensch mit einem IQ über der Körpertemperatur! :mrgreen:

Ach ja, ganz unten in der Seite wird noch versucht, Eindruck mit „gefühlter Sicherheit“ zu schinden:

Detail aus der betrügerischen Website

Nun, SSL ist ein bisschen mehr als ein Piktogramm mit einem Schloss und dem Kürzel SSL dahinter – und da oben im Adressfeld steht http: als Protokoll, nicht https:. Diese Blender versagen bei ihrem Gestümpere doch immer wieder aufs Kläglichste, wenn sie einen falschen Eindruck beim Betrachter erwecken wollen…

Mal schauen, ob von solchen Versuchen nach ein paar Monaten erfreulicher Sendepause wieder ein paar mehr kommen.

¹Ich habe mir übrigens angewöhnt, völlig spamverseuchte Mailadressen auf einen Google-Account weiterzuleiten. Dass Google (in den Nutzungsbedingungen auch so mitgeteilt) meine virtuelle Post öffnet und mitliest, um mich besser nach Marketinggesichtspunkten zu quantifizieren und mich dann mit „passender“ Reklame vollzumüllen, finde ich so unerträglich, pöbelhaft und halbseiden, dass ich den E-Mail-Dienst von Google nur für… ähm… sehr spezielle Zwecke nutze. Zum Ausgleich darf Google gern jeden Tag eine dreistellige Anzahl Spammails an mich lesen, die ich auf die Google-Adresse weiterleite. Wenn dadurch ganz neben Googles Spamfilter besser wird und immer weniger Menschen mit den kriminellen Machenschaften der Spammer konfrontiert werden, ist mir das nur recht…

Männliche Impotenz Medikament

Samstag, 19. Mai 2012

Dies ist einer dieser erhabenen Momente, in denen eine mit großer Könnerschaft und noch größerem Sprachgefühl formulierte Spam es mir geradezu verbietet, den Fluss ihres Vortrages zu unterbrechen und mit Anmerkungen zu entweihen:

Wenn Lederbekleidung und spezielle Spielzeuge nicht wecken Sie nicht mehr, ist V-Booster Sie hier, um Ihre Leidenschaft zu helfen.
Online kaufen – Kaufen Sie billiger!
http://fizurl.com/Yy6EWw

Ein Meisterwerk!

lassen Sie uns zusammenarbeiten

Freitag, 18. Mai 2012

Mit einem Spammer?! Einem Spammer, der mir nicht an die Mailadresse aus dem Impressum schreibt, sondern in einen meiner kleinen Honigtöpfe geklettert ist und an eine spezielle Adresse geschrieben hat, die nirgends für normale Leser offen sichtbar ist, aber von den Harvestern der Spamkriminellen noch gefunden werden kann?! Nee, vergiss es!

Hallo,

Hey, Empfänger, wie du heißt, weiß ich natürlich nicht…

Mein Name ist Julia Gartner und ich würde Ihnen sehr gerne mitteilen, wie Sie für tamagothi.de ein noch besseres Google-Ranking erzielen können.

…obwohl ich mich so fürchterlich gerne um deine Homepage kümmern möchte, auf der es auch bei flüchtigem Draufschauen eher schwierig ist, deinen Namen zu übersehen.

Ich bin ein SEO-Experte und arbeite bei Deutsch Website [sic!]. Während ich einige Recherchen für meine Kollegen durchführte, fand ich Ihre E-Mail Adresse [sic!] und entschied mich dafür, Sie sofort zu kontaktieren.

Ich bin ein ganz besonders tolles Stück Spam-Experte, das unerfahrene Gimpel dazu bringen will, Links auf Websites von Kriminellen zu setzen. Nachdem ich das Harvester-Skript meines Komplizen gestartet habe, kam ich neben zehntausender anderer Adressen auch an ihre Mailadresse (und an sonst gar nichts über sie) und habe auch sofort ein anderes Skript gestartet, das diesen idiotischen Text an alle diese Leute schickt. Auf Qualität kommt es bei der Schrotmunition meiner Spam nicht an, sondern nur auf Quantität. Irgendwer wird schon so doof sein und Lust auf…

Falls Sie Interesse haben, senden ich Ihnen gerne weitere Informationen und alle notwendigen Details zu.

…Schriftverkehr mit asozialen, kriminellen Spammern haben.

Vielen Dank,

Jetzt noch schnell eine Höflichkeitsformel, die verrät, dass ich nicht einmal über Spuren von Höflichkeit verfüge, und dann…

Julia
deutschwebsite.com

…noch einmal der Name, den wir schmierigen kleinen Verbrecher gerade für diese Nummer benutzen. Hauptsache, der sieht in Google besser als dieses Melanie Redlich, Thomas Friedrichs oder gar Eva Bausch aus, das schon bei der einfachsten Suche offenbart, dass diese Mail von asozialen Spammern kommt.

Natürlich ist die Domain deutschwebsite (punkt) com noch nicht besonders alt, sie wurde erst vor zehn Tagen eingerichtet – von einer Person, die sich dabei „Julia Gartner“ genannt hat und eine äußerst fragwürdige Anschrift angegeben hat. Dort gibt es eine tolle, bunte „Deutsch Website“ mit ohne Impressum, auf der man dann lesen kann…

Wir haben 5 Jahre Erfahrung in der Suchmaschinenoptimierung und können Ihnen mit Sicherheit sagen, dass der Linktausch die beste Methode ist, um in den Suchmaschinen-Resultaten nach oben zu klettern

…dass diese tollen Deutsch SEO Linktausch Spam Idioten schon seit fünf Jahren am Markte sind. Vermutlich haben sie den größten Teil dieser Zeit ZEN-SEO betrieben, ganz ohne Website und ohne Internet. :mrgreen:

Hello from Ms Stella!!

Donnerstag, 17. Mai 2012

Aber!! Mit!! Zwei!! Ausrufezeichen!! Das verspricht einen drangvollen Text, der sich durch nichts bremsen lassen will, und darin enttäuscht die HTML-formatierte Mail auch nicht, deren Layout hier völlig unverändert wiedergegeben wird:

Hello,
How are you? I guess you are fine and living good. my name is Miss Stella a young looking girl I find you and i‘m interesting to know you and establish a serious relationship with you. I want to be your friend for first friendship can not be seen or even be touched, it must be felt with in the heart. Hoping you feel just the way i do. I will tell you more about me, my family and all that maybe necessary i this relationship, If this is okay by you feel free to contact me as to enable us get to know each other better. Have a wonderful day with lot of happiness. best regards Please get back to me through my id ( desmondstellaa2 (at) hotmail (punkt) com )
Miss Stella.♥

Ich weiß zwar nicht, wer du bist, aber ich sag mal einfach Hallo zu dir,

und frag dich, wies dir geht. Natürlich hoffe ich, dass es dir zumindest finanziell so gut geht, dass ich dir eine Menge Geld aus den Rippen leiern kann, aber ansonsten habe ich kein weiteres Interesse an dir. Entschuldige bitte, dass mein Englisch ungefähr so klingt als wenn ich meine sprachlichen Mängel dadurch ausgleichen wollte dass ich einfach ohne Punkt und Komma von der Leber weg schreibe. Ich nenne mich mal Frau Stella, und ich behaupte, dass ich jung aussehe. Was immer das auch heißen soll. Ich habe dich irgendwo in einer Datenbank von Mailadressen gefunden, weiß aber nicht mehr wo und weiß natürlich auch sonst gar nichts von dir. Ich schreibe in meinem Liebesbrief an dich, dass ich das für eine tragfähige Grundlage einer ernsthaften Beziehung mit dir halte. Weil, das musst du verstehen: Es ist das erste Mal bei mir, das kann man nicht beschreiben oder anfassen, das ist einfach eine Sache des Herzens. Ich hoffe, auch du fühlst etwas in deinem Herzen, oder, noch besser, gleich eine Etage tiefer, denn das macht dich dümmer und zum leichteren Opfer des Betruges. Weitere Lügen erzähle ich dir, wenn du mir antwortest. Und jetzt hab du einen wunderschönen Tag und fühl dich so richtig glücklich, dass ein Spammer an dich gedacht hat – ich muss mich erstmal um meinen Posteingang mit den achtzig anderen Opfern meiner Masche kümmern, die ich gerade gleichzeitig bearbeite. Das neue Auto ist übrigens toll. Wenn du mir antworten willst, mach das bitte nicht, indem du in deiner Mailsoftware auf „Antworten“ klickst, denn mein Absender ist gefälscht.

Mit Herzchen!
Dein romantischer Vorschussbetrugsspammer

Ihre grosse vorhersage 2012

Mittwoch, 16. Mai 2012

Na, hat der ß-Beauftragte gerade Urlaub? Und der Großschreibbeauftragte für die Substantive auch?

Sparen Sie jeden Tag.
Um diese Nachricht zu lesen, klicken Sie auf diese Website. [sic!]
Speichern Sie news (at) news (punkt) gagc2 (punkt) com in Ihrem Adressbuch.

Tolle Idee! Die Absenderadresse eines Spammers in mein Adressbuch aufnehmen. Ich könnte mir nichts Dümmeres vorstellen. Moment, ich habe ja das Angebot noch gar nicht gesehen…

Ihre grosse vorhersage 100% gratis

Was wäre eigentlich 80 Prozent Gratis? Oder vielleicht mal 120? Spam ist ja schon schlimm genug, aber wenn sie sich mit dem gewöhnlichen Idiotensprech der Werber kombiniert, wird sie schmerzhaft.

2012,
ein Jahr voller Glück und Reichtum!

Schade, ich hatte eigentlich ganz leise gehofft, es sei das Jahr mit dem Doomsday. Ist die Erd erst ausradiert, gibts auch keine Spam serviert… :mrgreen:

Wie Sie wissen, eignet sich der Beginn eines neuen Jahres bestens, um das bisher Erreichte rückblickend zu betrachten und gute Vorsätze zu fassen. Für Sie ist nun der Augenblick gekommen, sich für Ihr Leben zu entscheiden [sic!] und endlich von all den guten Dingen zu profitieren, die Ihnen das Leben seit viel zu langer Zeit vorenthält.

Hmm, „der Beginn eines neuen Jahres“. Am 15. Mai, also 135 Tage nach Neujahr. Mir scheints, die Absender dieser Mail haben schon so manchen Zug im Leben verpasst. 😀

Heute kann sich das ein für allemal ändern.

Wie, für mich ist der Augenblick gekommen, an dem alles gut wird. Und genau das kann sich heute unumkehrbar ändern. Ist ja doch eine Scheißnachricht. 😆

Sie können guten Mutes in das neue Jahr 2012 [sic!] starten und sämtliche Chancen nutzen, die in Ihrem Sternenhimmel [sic! Sogar das gestirnte Firmament ist meines!] in den nächsten zwölf Monaten für Sie vorgesehen sind. Ich habe für Sie einen ersten Blick auf Ihr großes Orakel 2012 geworfen. Es offenbart Ihnen sämtliche Informationen zu Ihrem Glück, mit genauen Datumsangaben und weiteren Details, die Ihnen einzig und allein ein echtes Medium [sic!] offenbaren kann…

Aber mit ganz genauen Datumsangaben kommt dieses Orakel, das im Mai davon spricht, dass ich ins Jahr 2012 starte. Vermutlich ist das Medium so echt, dass es mit einem besonders großen Erguss von Ektoplasma einen Zeitriss gebaut hat. :mrgreen:

Um mehr darüber zu erfahren, was das Jahr 2012 für Sie bereit hält, klicken Sie hier.
Sie müssen nichts bezahlen, mein Angebot ist kostenlos. [sic! Und kostenlos ist es auch, also bezahlen sie nichts…]

Och nö, ich weiß eigentlich schon genug. Zumindest über dich, du Dummspammer, der du ein paar leichtgläubige Esotrottel mit ein paar unverbindlichen und leicht über das Clipboard zu bewegenden „Weisheiten“, die nur geringfügig unter dem Niveau eines Kalenderblattes liegen, über die konkrete Ödnis, Dummheit und Leere ihres Daseins hinwegtrösten willst. Ganz kostenlos natürlich. Erstmal. Der Köder soll ja auch nicht dem Angler schmecken, sondern den Fischen.

Sie bekommen diese Nachricht, weil Sie in der Datenbank von Meine Ersparnisse [sic!] eingetragen sind.
Um sich aus dem Newsletter auszutragen, klicken Sie hier.

Ich werde einen Teufel tun und einem Spammer mitteilen, dass seine Drecksmails auch ankommen. Soll er doch das große Orakel für 2012 befragen!

Natürlich sind alle Links in der Drecksmail indirekt gesetzt und enthalten eine ellenlange ID, mit der Empfänger eindeutig identifiziert werden kann. Und natürlich sind in die HTML-formatierte Mail auch zwei Webbugs eingebaut worden, damit die Mail bei Ansicht mit ebenfalls ellenlanger ID zurückfunkt, dass sie auch gelesen wurde. Es gibt eben Dinge, bei denen sich derartig Hokuspokusmöchtegerns nicht auf ihre Orakel verlassen, sondern lieber hinterfotzige Tracking-Techniken anwenden.

Oder glaubt ein Empfänger dieses kriminellen Unfugs, dass asoziale Spammer von ewiger Blumenkraft leben würden?

Lieber Freund.

Dienstag, 15. Mai 2012

Dieser mich so freundlich anredende Vorschussbetrüger sei ohne die übliche Würdigung in Form eines richtigen, den Bullshit begleitenden und würzenden Textes in ganzer Länge zitiert. Schwachsinniges Gelaber und vollständige technische Inkompetenz stellt man am besten bloß, indem man sie einfach mal gewähren lässt. Oder um es zu sagen in Sprache von dieses Mister: Man sie lässt gewähren Inkompetenz und Gelaber stellen bloß von allein. 😀

Lieber Freund,
Mein Name Mr. Hong Sheng ist, bin ich der Kreditmanager Hang seng Bank Hon kong [sic! Der kann nicht mal richtig Hong Kong schreiben], Ich schreibe an Sie auf einem Geschдftsvorschlag, eine groЯe Summe des Gelds zu ьbertragen $ 12 Millionen USD (12,000.000.00).
Dieses Konto gehцrt Herrn Aziz Musa Numan, ein Kunde in unsere Bank, der mit seiner Familie gestorben. Herr Aziz Musa Numan, war ein Цl Hдndler. Er und seine Familie wurden im Irak wдhrend des Krieges getцtet, in einer Bombe [sic! Das ist aber auch kein gesunder Aufenthaltsort, so eine Bombe], die sein Haus in Mukaradeeb, wo seine persцnliche Цlquelle getroffen wurde. Herr Aziz Musa Numan war irakischer Herkunft.
Ich brauche die Zusammenarbeit eines auslдndischen Partners wie Sie, das Geld in Ihrem Land zu erhalten, weil die Regierung von Hon kong [sic!] das Geld als nicht beanspruchte Fonds sammeln wird, wenn wir das Geld drauЯen von der Bank nicht ьbertragen.
Ich werde alles mцglich durch die Hilfe meines Rechtsanwalts machen, alle gesetzlichen Dokumente zu erhalten, damit unsere Bank das Geld in Ihrem Namen als gesetzlicher NutznieЯer/Partner zum spдten Herrn Aziz Musa Numan ьbertragen kann.
Nachdem das Geld freigegeben ist, wird die Bank die Fonds durch unseren Bank diplomatischdienst [sic!] nach Europa liefern, wo Sie recieve das Geld [sic!] sicher ohne irgendein Problem. Ich werde spдter ьber kommen, Sie fьr das Teilen zu treffen.
Fьr Ihre Hilfe werden Sie 40 % des Gesamtbetrags, wдhrend der Bleiben 60 % wiil wird geteilt zwischen meinen Kollegen empfangen und I. [*prust!*] Merkt es gibt kein Risiko in dieser Verhandlung,
Bitte kontaktieren Sie mich, wenn Sie sich interessieren, durch meine private E-Mail: shenhongss (at) yahoo (punkt) com (punkt) hk fьr mehr Details.

Mit freundlichen GrьЯen,

Mr.Hong Sheng
shenhongss (at) yahoo (punkt) com (punkt) hk

Wer darauf reinfällt, ist eh nicht mehr zu retten!

DirectBuy!

Sonntag, 13. Mai 2012

Hey, DirectBuy,

ihr habt euch ja einen tollen Namen für euren Beschiss ausgedacht. Klingt ja von seinen Worten her beinahe so, als könnte man bei euch ganz direkt etwas kaufen. Wenn ihr auch noch ganz direkt eure Links auf eure wenig empfehlenswerte Betrugssite setzen würdet, könnte man euch das sogar glauben.

Das tut ihr aber nicht. Sondern ihr setzt eure Links mal hierhin und mal dorthin.

Und dann bekomme ich erst diese Mail von euch:

Betreff: Shopping at DirectBuy

Have you seen what is at Directbuy lately? View here to get your vistor pass.
http://www.catholicisecontemplation.in/ [ID entfernt]

If you no longer wish to receive updates from DirectBuy:
http://www.catholicisecontemplation.in/r/ [ID entfernt]

Und nur ein paar Minuten später bekomme ich diese andere Mail von euch:

Betreff: Avoid Retail Markup

Have you seen what is at Directbuy lately? View here to get your vistor pass.
http://www.tekdrive.in/ [ID entfernt]

If you no longer wish to receive updates from DirectBuy:
http://www.tekdrive.in/r/ [ID entfernt]

Direkt sieht jedenfalls nicht so aus, als ob man die Domain seines Ladens vor den Spamfiltern verstecken müsste. So merkt doch ein lobotomierter Laborschimpanse, dass ihr nichts als spammende Betrüger seid. Und wer will bei denen schon etwas „kaufen“.

So wird das nichts mit dem florierenden Betrugsgeschäft.

Eure euch regelmäßig lesen müssender
Nachtwächter

Mastercard Verifikations Abgleich!

Freitag, 11. Mai 2012

MasterCard Daten-Abgleich

Mit wem? Ach ja, mit kriminellen Phishern.

Sehr geehrte Damen und Herren,

Die wissen natürlich auch nicht, wie der Empfänger heißt und sprechen ihn deshalb – im Gegensatz zu einem Kreditinstitut – auch nicht mit Namen an.

aufgrund der rasant ansteigenden Probleme durch Cyberkriminalität, sehen wir uns als Ihr Dienstleister dazu gezwungen, für das höchste Maß an Sicherheit für Sie zu sorgen.

Diese hier wissen nicht einmal, wie man diese komischen Vokale mit den Pünktchen darüber in eine HTML-Mail reinbekommt. Klar, das hätten sie sich schnell anlesen können, aber wenn sie sich Mühe geben wollten, wären sie ja keine kriminellen Spammer geworden.

Aber dafür ist der Text jetzt sehr komisch:

Verifizierungsvorgang

Nach langwierigeren Testphasen sowie Überarbeitungen unseres Systems freuen wir uns, Ihnen das neue Secure Transaction System kurz STS vorstellen zu dürfen.

Sie als Kunde werden nach der einmaligen Validation keinen feststellbaren Unterschied wahrnehmen, jedoch werden sie ab diesem Moment abgesicherte Transaktionen im Internet ohne Einschränkungen durchführen können. STS ist für sie Kostenlos und sofort nach erfolgreicher Verifizierung aktiv.

In der Tat, das stimmt. Wer darauf reingefallen ist, wird danach erstmal keinen Unterschied feststellen, wenn er irgendwas mit seiner Kreditkarte macht. Er wird halt nur irgendwann feststellen, dass seine Kreditkartendaten für kriminelle Geschäfte benutzt werden und dass sein Konto geplündert wurde.

Bitte füllen Sie alle nötigen Details auf folgender Seite aus um ihr Verifikation abzuschließen.;Verifikation abschließen

Im Original geht der Link auf mastercards (strich) verifikation (punkt) net, eine recht überzeugend klingende Domain. Den Hosting-Provider der Website habe ich eben über den Vorgang informiert, so dass diese betrügerische Site vermutlich in Kürze verschwunden sein wird. Sie sieht zurzeit übrigens so aus:

Screenshot der betrügerischen Website

„Herzallerliebst“ darin die alarmierend formulierte Warnung:

Sehr geehrte Kunden,
Wegen sicherheitstechnischen Mängeln [sic!] in diversen größeren Onlineshops [sic!] in Deutschland sind wir gezwungen [sic!], unsere Kunden einer Kartenverifizierung zu unterziehen [sic! Eine „Kartenverifizierung“ der Kunden!]. Wenn Sie eine Mastercard besitzen, empfehlen wir Ihnen, diese Kartenverifizierung sofort durchzuführen [Komma fehlt] um eine allfällige Kartensperrung [sic!] zu verhindern. Wenn Sie Ihre Karte nicht verifizieren, sehen wir uns gezwungen, diese binnen 2 Tagen zu Ihrem Schutz [sic!] zu sperren.

Herzlichen Dank für Ihr Verständnis [sic!]

Harald Fischer
Mastercard Sicherheitsteam Deutschland

Auch wenn die technische Gestaltung wesentlich gelungener ist als die Phishing-Spam, muss man nicht besonders wach sein, um an der Sprache zu bemerken, dass kein Unternehmen so mit seinen Kunden kommunizieren würde.

Aber weiter in der Spam:

WICHTIG: Wenn Sie Ihre Kreditkarte regelmäßig nutzen, empfehlen wir Ihnen DRINGEND, dass Sie Ihre Kreditkarte schützen, um möglichen Betrugsversuche auszuschließen.

Mit freundlichen Grüßen,
Mastercard Services

Die wirklichen Sicherheitshinweise von Mastercard kann man übrigens auf der echten Website von Mastercard nachlesen. Ich kann Kartennutzer gar nicht oft genug auffordern, das zu lesen – und fortan jede derartige Mail, auch wenn sie nicht so stümperhaft ist, in den virtuellen Papierkorb zu werfen.

Mastercard Ltd. USA, registriert in America & Washington unter der Nummer 4260907.
Sitz der Gesellschaft: Welken House, 10-11 Charterhouse Square, New York, EC1M 6EH, America.
Autorisiert und reguliert von der Financial Services Authority (FSA) Amerika.

Das mag alles stimmen, aber von Mastercard kommt diese Mail nicht.