Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Mail“

gelegenheit zur webverbesserung

Montag, 20. Februar 2012

Wie jetzt, schon wieder? So viele tolle Gelegenheiten…

Hallo,

Mein Name ist Kat und ich bin der Webmaster von SearchEnginesSynergy.com

Nebenbei arbeite ich auch für meine anderen Projekt-Webseiten und dadurch stieß ich auf tamagothi.de und ich schätze wirklich das gute Design und die Informationen.

Ich habe Seiten von sehr guter Qualität , von wo aus Sie verlinkt würden.
Wie Sie vielleicht wissen, Links von guter Qualität könnenauf [sic!] jeden Fall
helfen beim Page Rank, Verkehr und bei höherer Platzierung in den wichtigsten Suchmaschinen
wie Google, Yahoo und Bing.

Sollten Sie Interesse an weiteren Details haben, dann melden Sie sich bitte zurück bei mir
und ich werde Ihnen den perfekte Vorschlag für Ihre Website machen, der bei der Verbesserung
Ihrer Website in allen Aspektenhilft. [sic!]

Hoffebaldvon [sic!] Ihnen zu hören und einen schönen Tag wünsche ich Ihnen

Mit freundlichen Grüßen,

Kat O‘Connor
kat (at) searchenginessynergy (punkt) com
SearchEnginesSynergy.com
http://de.linkedin.com/in/katoconnor1

Hi, Kat,

ich find das ja echt jetzt total nett und so, dass du mir schreibst und dir Gedanken darum machst, wie ich im Web so aufgestellt bin und das verbessern willst. Ich fühl mich geradezu geschmeichelt von deinem überaus freundlichen Angebot. Du hast zwar auf meiner Homepage nicht ins Impressum geschaut, um mich mal mit Namen ansprechen zu können, aber hey, du steckst ja auch deine ganze Kraft in die „Webverbesserung“, so dass du gar keine Zeit mehr zum Lesen hast. Das überzeugt richtig.

Ne, so stellst „du“ dir die Empfänger vor, Eva. Ach nö, „du“ bist ja Thomas. Oder soll ich „dich“ lieber Melanie nennen.

Und „deine“ tolle „Firma“, die so richtig toll SEO macht, dass sich das Vakuum im Oberstübchen nur so ausbreitet, die heißt auch alle paar Tage anders. Nur die peinlichen Fehler in der immer gleich lautenden Spammail, die werden jedesmal völlig identisch übernommen. „Du“ willst eben das „Web“ verbessern, bist aber auch nach einem Vierteljahr dieser Nummer nicht dazu imstande, mal eben die schreiendsten Fehler aus deiner Mail zu korrigieren. Damit auch jeder sieht, was „du“ für einen qualitativen Anspruch an diese Sache hast.

Komm, Kat, Eva, Thomas oder Melanie, ich zeig dir jetzt auch eine tolle Gelegenheit. Eine zur Weltverbesserung. Geh einfach sterben! Die Welt wird sofort ein bisschen besser.

Dein dich zu oft lesen müssender
Nachtwächter

Zuhause Geld verdienen! 500€ pro Tag!

Montag, 20. Februar 2012

Wow, das nenne ich eine ansprechend formatierte HTML-Spam, die mir da mit dem Absender onlinenebenjob (at) email (strich) counter (punkt) com ins virtuelle Postfach getröpfelt ist. So etwas wie 500 Euro pro Tag liegt ja auch so bleischwer im Regal, dass man es nur mit illegaler und asozialer Spam anpreisen kann.

Ach, ich fange einfach mal an. Die Gesichter in den eingebetteten Bildern habe ich verpixelt, da ich davon ausgehe, dass diese Bilder irgendwo aus dem Internet „mitgenommen“ wurden¹, und weil ich gerade dabei war, habe ich die Grafiken auch ein wenig auf geringere Dateigröße optimiert, was ohne Qualitätsverlust aus recht fetten 130 KiB erträglichere knapp 55 KiB gemacht hat. Warum sollte sich ein Spammer auch um solche Grundlagen der E-Mail-Kommunikation Gedanken machen – oder überhaupt um irgendetwas? Da könnte er ja gleich arbeiten, statt Leute zu betrügen.

Geld verdienen im Internet

Deine Chance!

100% kostenlos650,– Euro am Tag sind leicht erreichbar

Wie kann man heute zu Tage schnell und einfach Geld im Internet verdienen?

Jubelnde, begeisterte Frau im SchneidersitzJeden Tag werden tausende von Angeboten versendet, mit denen Sie im Internet „angeblich“ schnell, einfach und sehr viel Geld verdienen können. [sic!] Die meisten davon zielen aber nur darauf ab, Ihnen einige Euros aus der Tasche zu ziehen. Sie bezahlen in fast allen Fällen nur für eine wertlose Idee, die sich zwar gut anhört, aber nicht umsetzbar ist. Wir würden ja nichts sagen, wenn man damit auch wirklich Geld verdienen könnte, aber leider ist das meistens nicht der Fall.

Wir hingegen wollen nichts von Ihnen! Sie brauchen nichts für unser System zu bezahlen, Sie brauchen uns nichts abzukaufen und Sie brauchen uns auch nicht Ihre persönlichen Daten zu geben.

Zum Thema Geld verdienen bekommen Sie von uns alle nötigen Informationen und eine Schritt–für–Schritt Anleitung mit der Sie innerhalb der kommenden Stunde einige hundert Euro verdienen können. Und das alles, absolut KOSTENFREI!

Und warum machen wir das?
Ganz einfach: Wir wollen Ihr Vertrauen!

Wie gesagt, gibt es zahllose Webseiten, die einem versprechen viel Geld zu verdienen, oder gar Millionen in wenigen Wochen. [sic! Wo surft der rum?!] Versprechen, die nie gehalten werden. Man muss erst bezahlen oder investieren und wird dann doch nur über den Tisch gezogen. Wir jedoch, sind so sehr von unserem „Produkt“ überzeugt [sic! In Anführungszeichen], dass wir uns aus diesem Grund entschlossen haben unser Projekt auf Vertrauensbasis zu führen. Und der beste Weg Ihr Vertrauen zu gewinnen, ist es selbst vertrauen
zu schenken. [sic!]

Wir vertrauen Ihnen, dass nachdem Sie viel Geld verdienen und nachdem Sie zu [sic! Satzstummel endet hier]

Lächelnde Frau mit viel Geld in der HandDenn nur wer viel Geld verdient hat ist auch bereit etwas freiwillig abzugeben und die Idee, mit der er reich geworden ist zu honorieren.

Sie können unser System auf Herz und Nieren prüfen ohne einen einzigen Cent zu investieren! Sie haben hierbei absolut KEIN RISIKO und KEINE AUSGABEN! Sie können leicht 200,- bis 500,- Euro und mehr, sofort innerhalb der nächsten Stunden damit verdienen ohne uns überhaupt etwas dafür bezahlen zu müssen! [sic!]

Es liegt alles nur in Ihrer Hand. Wer kann Ihnen sonst noch so eine einmalige Gelegenheit bieten Geld zu verdienen?

Hier und jetzt können sie reich werden!

Alles was Sie dafür tun müssen, ist die folgende Seite aufmerksam zu lesen!
Und mit der Schritt-für-Schritt Anleitung können Sie sofort beginnen mit dem Geld verdienen.

Hier gehts zur Anleitung
Hier Klicken!

Diese Spam ist mir in den letzten 24 Stunden mit Links auf Websites in den folgenden Domains untergekommen:

  1. www (punkt) onlinenebenjob (punkt) net
  2. www (punkt) sisacon (punkt) com
  3. www (punkt) clevergeldmachen (punkt) de

Alle diese Websites sind – von der Headergrafik und dem Vornamen im Impressum abgesehen – „inhaltlich“ völlig identisch.

Im Original enthalten die Links noch eine lange eindeutige ID, an der der Spammer erkennt, dass die Mail auch angekommen ist. Das gleiche gilt für einige der eingebetteten Grafiken, die extern verlinkt sind. Man teilt also den kriminellen Spammern schon durch das Betrachten der Mail mit, dass die Mail auch ankommt – und leistet somit einen Beitrag dazu, dass die Spammer ihre Datenbanken bereinigen können. Diese Bestätigung, dass die Mail angekommen ist, wird Folgen haben, und zwar ganz viele und meist sehr viel stümperhaftere als diese.

Wie betrügen diese Spammer?

Wer auf den Link geklickt hat, hat also schon verloren. Ich habe mir mal erlaubt, die ID aus dem URI zu verändern (natürlich auch vorher schon, bei den Grafiken aus der Mail) und mir anzuschauen, was für ein tolles Angebot dieser ganz große Weihnachtsmann und Wohltäter der Menschheit mir anzubieten hat. Leider hat dieser Spammer daran gedacht, dass es eventuell nachteilig für sein Geschäft werden könnte, wenn seine betrügerische Website mit früheren Versionen seiner Nummer verglichen wird, und deshalb die Archivierung über WebCite verhindert. Ich habe aber keine Mühen gescheut, meinen Download-Manager angeworfen und einen vollständigen Spiegel dieses Meisterwerkes der Idiotie bei BayFiles zum freien Download hinterlegt², so dass der Kontext der folgenden Betrachtung erschließbar ist. Aber erstmal ein fröhlicher Screenshot:

Screenshot der betrügerischen Website

Detail aus dem Screenshot, Getestet und geprüft von Pro Sieben Galileo, Online-Test Bester online Nebenjob 1. PlatzZu den bemerkenswerten Details dieser betrügerischen Nummer gehört der Versuch, mit selbstgemachten „Auszeichnungen“ ein bisschen Seriosität zu simulieren – was allerdings nicht mehr überzeugen kann, wenn für die Werbung auf das illegale und asoziale Mittel der Spam gesetzt wird.

Diese Auszeichnung „Bester online NEBENJOB“ kommt – trotz eines auf dem ersten Blick verblüffend ähnlichen Aussehens – nicht etwa von der mit einem gewissen Recht hoch angesehenen Stiftung Warentest, sondern aus einer obskuren Quelle namens „Online-Test“. Das steht da ja auch so. Dass die ähnliche Gestaltung einen falschen Eindruck erwecken soll, sieht man nur beim Hinschauen. Und um beurteilen zu können, was man davon, und von den Menschen, die solche Täuschungen nötig zu haben scheinen, zu halten hat, benötigt man nur einen kleinen Bruchteil der Leistungsfähigkeit eines handelsüblichen Gehirnes.

Toll ist übrigens auch die Behauptung, dass es „getestet und geprüft“ von ProSieben Galileo sei. Als Beleg hierfür wird ein Link auf ein Video angeboten, das in ausgesprochen bescheidener Qualität zeigt, wie drei Gestalten in einem Spielcasino das gute, alte Martingale-System beim Roulette ausprobieren, was in einem der drei Fälle im Bankrott endete. Nicht gerade eine gelungene Werbung… vermutlich ist das Filmchen deshalb auch in so übler Qualität, dass es sich wirklich niemand gern anschaut.

Schon seltsam! Da ist von einem „Nebenjob“ die Rede, aber worauf stößt man? Aufs Zocken. In Internet-Zockhöllen, bei denen die Betreiber das „Spiel“ nach Belieben manipulieren können. Wo es ein „Spiel“ gibt, dass zurzeit in der Bundesrepublik schlicht ein illegales Glückspiel ist. Als „Job“. In der Präsentation hat der frühere Moritz Alborg, Ben Liez, Gerhard Frommel oder auch mal Dr. Rudolf Richter, der sich jetzt im Impressum übrigens „Prof. Günther Klein“ oder „Prof. Samuel Klein“ nennt und im Falle der hier zitierten Mail für eine Unternehmung namens „Online Nebenjob Essen GmbH“ aufzutreten vorgibt, ordentlich zugelegt – aber die Masche ist immer noch die gleiche wie damals: Affiliate-Geld dafür kassieren, dass man bestimmten Online-Casinos (bei denen das System angeblich funktioniert) über leere Versprechungen riesiger Gewinne in anonym eingerichteten Wegwerfwebsites neue Kunden zuschleust. Ja, „er“ hat so sehr zugelegt, dass ich den Verdacht nicht loswerde, dass er hier mitliest und die peinlichsten Patzer beseitigt hat. Das, muss ich zu meinem eigenen Verdruss eingestehen, ist „ihm“ recht gut gelungen. Gut, dass immer noch alles so unfassbar mies ist, dass kaum jemand darauf hereinfallen kann.

Ob die Spieler bei dieser Verschleierung des eigentlichen „Geschäftsmodelles“ der Spammer gewinnen oder verlieren – im Regelfall werden sie natürlich verlieren, und als Martingale-Spieler werden sie sogar verdammt viel Geld verlieren – ist für dieses „Geschäft“ vollkommen egal. Aber hierzu habe ich etwas ausführlicher bei früheren Versionen dieser betrügerischen Masche geschrieben. Wer Lust darauf hat, kann sich ergänzend noch anschauen, wie der gleiche Betrug vor etwas mehr als einem Jahr auf einer damaligen Betrugssite präsentiert wurde, da ist vieles noch durchschaubarer.

Ach, übrigens, der „Prof. Günther Klein“! „Der“ hat es offenbar nicht für nötig befunden, diese Domain unter seinem im Impressum angegebenen Namen zu registrieren, stattdessen hat er hierfür den Namen Linh Wang mit mutmaßlich falscher Anschrift im fernen, brummenden Hong Kong angegeben, als er sich die Domain am 21. November des letzten Jahres gegriffen hat, um am 22. November einen Update der Domain zu machen. Das verwundert aber auch nicht weiter, denn seine angebliche Unternehmung „Online Nebenjob Essen GmbH“ existiert nicht im Handelsregister und die im Impressum angegebene Adresse gibt es in Essen nicht. [Und dabei suche ich so gern Fotos raus, wenn sich Spammer einer Adresse ausdenken…] Ist ja auch klar, denn das hier ist nicht ein Angebot des Weihnachtsmannes, sondern eine Betrugsmasche der organisierten Internet-Kriminalität.

Nee, da habe ich einfach keine Lust mehr, mich mit der heutigen Version des Bullshits auseinanderzusetzen, mit dem von Betrügern das Martingale-System bei fragwürdigen Zockläden im Internet angepriesen wird, als könne man davon wirklich leben. Wer darauf trotzdem noch reinfällt, dem kann ich auch mit der fünffachen Textmenge nicht zum eigenständigen Denken bewegen.

Fußnoten

¹Die Grafiken sind hier nur zum Zweck der Dokumentation einer Betrugsnummer von Internetkriminellen in den Beitrag aufgenommen worden, damit ein möglichst genauer Eindruck des Erscheinungsbildes der betrügerischen Spam entsteht.

²Ich habe hierfür jetzt einen One-Click-Hoster verwendet und werde das auch in Zukunft so handhaben, um klarzumachen, dass es völlig legitime und vernünftige Anwendungen für diese Form des Hostings gibt, die nichts mit der Verbreitung von Werken der Content-Industrie zu tun haben. Hier auf dem Serverchen ist die Platte immer ein bisschen eng, und da möchte ich nur ungern dieses Megabyte für diese Dokumentation opfern. Vermutlich wird sich in wenigen Tagen niemand mehr für diese Gestaltung einer Betrugssite interessieren, von daher stört es mich auch nicht, dass dieser Mirror in dreißig Tagen gelöscht werden kann.

Hinweis: Ihre Kreditkarte ist begrenzt!

Sonntag, 19. Februar 2012

Sehr geehrter Inhaber der Kreditkarte,

Ihre Kreditkarte ist aus Sicherheitsgründen begrenzt.

Wir müssen anualy aktualisieren unsere sistem mit neuen Kreditkarten-Informationen.

Bitte laden Sie das beigefügte Formular aus und füllen Sie alle Schritte.

Ihre Kreditkarte wird automaticaly gesichert und einsatzbereit, nachdem Sie das Formular auszufüllen.

Danke,
© 1994-2012 Visa & MasterCard. Alle Rechte vorbehalten.

Hinweis: Ihre Fähigkeiten sind begrenzt!

Sehr geehrtes Absender der Phishing-Spam,

Ihre Fähigkeiten zum Spammen ist eher begrenzt. Das ist aber auch besser, beecause of das Sicherheit.

Sie transslate Ihren Text mit engischen Schreibfelern mit ein softwar, die unerkannte Informationen untouchet lässt. Vorher haben Sie das gleiche sistema für Spanisch nach Englisch used.

Bitte laden Sie ihren Deutschexperten ein und lassen sie ihn einen Blick auf das reasult werfen, bevor Sie es in millons of Exemplaren absenden.

Ihre Spam wird im Spamblog gesichert und einsatzbereit, zu compare mit Ihre nächste unfassbar dumme Stümperei.

Danke,
© 174 v. Chr. bis 2034 Odin & Ares. Eine ansatzlos geschlagene Rechte wird vorbehalten.

PS: Ach ja, das mit den Umlauten in der angehängten HTML-Datei, das üben wir bitte auch gleich bei dieser Gelegenheit…

At what time?

Samstag, 18. Februar 2012

Hallo, Dear Mr!

Ich weiß nicht, wer du bist, und es ist mir auch vollkommen egal.

If you are looking for a friend in your life, then surely you are interested in reviewing my profile and count.

Wenn es dir so richtig egal ist, was du dir für Menschen in dein Leben holst, dann wirst du diese Mail total interessant finden. Denn für solche Menschen habe ich diese Mail in ein paar hunderttausend Exemplaren an völlig Unbekannte rausgesandt.

All my information is available to you after a short and NO COST registration.

Natürlich muss ich nochmal betonen, dass das alles GAR KEIN GELD kostet und dass du nur einen kleinen Datenstriptease machen musst. Und zwar…

Perhaps I‘m your future lover http://okuxypn.isFun.net.

…bei einer tollen Website, die von sich sagt, dass man dort die besten russischen Mädchen treffen könnte. Dies aber nur nach einer sehr obskuren Vorschaltseite, die auf eine weitere sehr obskure Vorschaltseite weiterleitet, die auf eine weitere… komm besser gar nicht erst auf die Idee, dir darüber Gedanken zu machen. Sei einer der Leute, die ich liebe und fall auf diese plump vorgetragene Nummer rein! Dann kannst du dich auch bei irgendwelchen seltsamen Websites datenmäßig entkleiden. Wie es dann weitergeht? Na, ist doch klar, du wirst für nix und wieder nix so richtig dreist abgezockt¹. Oder hast du etwa geglaubt, Spam wird aus Liebe geschrieben?

Bye!

Mit Judasbussi
Deine Datingbetrugspammer

¹Übrigens kann man die Galerie dort einsehen, und einige der virtuellen Mädchen kannte ich schon von den früheren Namen des gleichen Schwindels…

Ach, übrigens, Pimmelpillenspammer…

Freitag, 17. Februar 2012

Ach, übrigens, Pimmelpillenspammer, ich finde das ja ganz toll, wie ihr im Moment Kunden für eure „Apotheken“ gewinnen wollt. Da vesendet ihr englischsprachige Mails, die so tun, als kämen sie von Amazon, in denen ihr mitteilt, dass die Bestellung storniert wurde. Diese Mails sehen aus, als wären es reine Textmails, sie sind aber in Wirklichkeit HTML-Mails, und die darin erwähnte URL bei Amazon führt in der gleichen Wirklichkeit auf einen Server, der die dynamische IP eines Einwahlproviders hat – vermutlich seid ihr jetzt dazu übergegangen, eure Bots auch als Webserver mitzubenutzen, weil eure Domains immer so schnell in allen Blacklists dieser Welt stehen.

Ich habe wirklich einen Moment lang geglaubt, es handele sich um Phishing bei Amazon-Kunden, was ich schon ein bisschen absurd gefunden hätte. Aber nein, als ich mir anschaute, was man dort geboten bekommt, wurde mir klar, was es wirklich ist. Denn mich grinste nach einem Klick in eine englischsprachige Mail eine deutschsprachige Website einer „kanadischen Apotheke“ an, die es vorzieht, diese Website auf der dynamischen IP-Adresse eines mit dem Internet verbundenen Privatrechners in Japan zu hosten (der Provider ist schon informiert). Das vermittelt schon einen gediegenen Eindruck von ungewohnter Internationalität, aber nicht unbedingt das Vertrauen, das manche Menschen doch gern zu den Leuten hätten, von denen sie Arzneimittel kaufen.

Auch wer nicht so weit geht, dass er sich solche Gedanken macht oder mal recherchiert, für wen die angegebene IP-Adresse registriert ist, wird dennoch kein Vertrauen entwickeln. Das wirkt nicht gerade toll, wenn man in eine Mail „von Amazon“ reinklickt, um eine Betrugsapotheke vor sich zu sehen. Das weckt keinen unmittelbares Bedürfnis, die dort auf der Startseite ganz oben abgelichteten Pimmelsteifer zu kaufen. Das macht sofort klar, womit man es hier zu tun hat.

Nicht einmal die Seite eurer „Apotheke“ richtig machen könnt ihr! Es ist ja toll, dass sie deutschen Lesern deutschen Text liefert. Der liest sich ja auch gar nicht mehr, als wäre er mit Umweg über das Mittelhieratische aus dem Koreanischen übersetzt worden. Da scheint ihr ja inzwischen einen richtigen Deutschbeauftragten bei euch zu haben. Vielleicht sollte der sich auch mal um die Headergrafik kümmern, die ihr zu der deutschen Seite verwendet, denn…

USPS Fast Delivery, Shipping to USA in 1-5 days

…dass eure „Schnelllieferung“ in den USA höchstens fünf Tage benötigt, zerstört doch wieder den mühsam aufgerichteten Eindruck, dass man es mit einem Service für den deutschsprachigen Raum zu tun habe. Da hilft auch die Europaflagge im Hintergrund nicht.

Und wie lange wohl die „langsame“ Lieferung braucht, möchte man gar nicht mehr erfahren.

Euer euch täglich lesender
Nachtwächter

Re: Our Ref: CBN/FMF/CBX/021/07/009.

Montag, 13. Februar 2012

Danke für den Punkt am Ende des Betreffs…

OFFICE OF THE HONORABLE MINISTER OF FINANCE(OFR)
FMF ANNEX COMPLEX BUILDING
GARKI, ABUJA NIGERIA

Oh, wie schön! Post direkt aus dem Büro des nigerianischen Finanzministers hatte ich schon lange nicht mehr. Damit ich das auch so richtig ernst nehme – *prust!* – hat er mir das an die einzige Mailadresse geschrieben, die so richtig offen für die Harvester-Skripten der Spammer überall im Internet reinschreibe, aber sonst niemals für irgend etwas benutze. Das ist doch nett von ihm.

YOUR OVER DUE CONTRACT/INHERITANCE FUNDS
Our Ref: CBN/FMF/CBX/021/07/009.
IMMEDIATE CONTRACT PAYMENT.

CONTRACT:MAV/NNPC/FGN/MIN.

Und damit ich auch so richtig beeindruckt bin, erschlägt er mich erstmal mit einem lustigen Salat aus bedeutungsleeren Zahlen und Buchstaben. Darüber soll ich dann wohl vergessen, dass man im „nigerianischen Finanzministerium“ zwar weiß, dass da eine Zahlung für mich überfällig ist, und dort auch meine E-Mail-Adresse kennt, aber nicht…

Compliments of the day to you,

…meinen Namen und mich deshalb auch nicht persönlich ansprechen kann. Das ist aber auch gar nicht weiter erforderlich, denn es geht ja nur darum, dass man mir…

This is to bring to your notice about the due process of your outstanding Contractual/Inheritance payment which was suspended by the Central Bank of Nigeria there by stopping the telex unit to pause the transfer of your contract/inheritance fund to your nominated bank account.

…Geld geben will. Wofür? Für einen Vertrag? Oder eine Erbschaft? Das scheint man dort nicht so genau zu wissen. Es geht ja nur um Geld, wer will da schon Ordnung halten?

As a result of this development, verification conducted by the Finance Ministry in conjunction with the Debt Verification Panel on your contract/inheritance case, your file has been endorsed for payment awaiting your confirmations.

During the auditing and closing of all financial records ofthe Central Bank of Nigeria (CBN), it was discovered from the records of outstanding foreign contractors due for payment with the Federal Government of Nigeria that your name and company is next on the list of those who will received their fund.

Meanwhile, a man came to my office few days ago with a letter, claiming to be your true representative. Here are his information for you to confirm to this office if this man is truly from you or not, so that the federal government will not be held responsible for paying into the wrong account.

Schön, mein Name ist auf einer fetten Liste der nigerianischen Zentralbank; eine Liste von Leuten, die so richtig viel Kohle kriegen; aber dennoch ist es dem Absender nicht möglich, mich mit meinem Namen anzusprechen. Aber dafür wird auch schon mal angedeutet, dass es sich um einen bedauerlichen Fehler handeln könnte, weil man mit dem Geld halt nicht so sorgfältig umgeht in diesen großen, staatlichen Bankhäusern.

NAME: MR. JOHNSON WHITE
BANK NAME: BANK OF AMERICA
BANK ADDRESS: ARIZONA.
ACCOUNT NUMBER: 6503809428.

Please, do reconfirm to this office, as a matter of urgency if this man is from you. You are requested to fill and send this information for verifications purposes so that your fund will be remitted into your nominated bank account.This fund is as a result of inheritance on your behalf.

Die wissen von gar nichts in Nigeria, werfen mit lustigen Namen und Bankverbindungen um sich und wollen allen Ernstes den Eindruck erwecken, da liege wirklich Geld herum? Und das kann man sich jetzt unterm Nagel reißen, wenn man einfach nur mal mitteilt…

Information needed from you for verification is as follow:

(1) Your full name and address:
(2) Your age and marital status:<
(3) Your occupation:
(4) Your telephone/fax number:
(5) Your nationality:

…wer man überhaupt ist.

As soon as we receive this, we will commence with all necessary procedures in other to remit this money into your account. The Central Bank Governor, Executive Board of Directors and the Senate committee for foreign over due inheritance fund have approved and accredited this reputable ministry, with the office of the minister of finance on international remittance/foreign operations, to handle and supervise the transfer of all foreign inheritance funds for this last quarter payment of the year 2012.

Sobald man diese Kleinigkeit den Spammern mitgeteilt hat, wird man in einen lustigen Mail- und Telefonverkehr verwickelt, in dem einen geübte Betrüger das Blaue vom Himmel runterlügen. Den Betrag schreiben sie inzwischen nicht mehr in die Mails, weil Millionenbeträge ein Zeichen für jeden Spamfilter dieser Welt geworden sind. Aber dafür werden sie eine hübsche, mindestens siebenstellige Zahl am Telefon nennen. Ein Haufen Dollar, der einfach so herumliegt. Leider gibt es dann aber immer wieder ein paar kleine Formalitäten zu erledigen: Hier ein kleiner Stempel vom Notar, dort eine Gebühr für die Bank und auch mal die eine oder andere kleine Bestechung für einen nigerianischen Beamten. Macht aber nichts, das kann man alles immer ganz direkt mit ein paar Vorleistungen regeln, die man über WesternUnion oder Money Gram anonym überträgt. Wie es ausgeht, ist klar: Das Geld, von dem die reden, hat niemals existiert; und das Geld, das man anonym an völlig unbekannte Menschen gesendet hat, ist weg. Wer drauf reinfällt, hat den Schaden, und die Betrüger können sich einen Satz neue Autos kaufen.

However we shall proceed to issue all payments details to the said Mr. White, if we do not hear from you within the next seven working days from today. We are sorry for any inconvenience the delay in transferring of this fund must have caused you.

Also schnell machen! Sonst kriegen die Millionen Flügel! Nicht nachdenken!

Best Regards,

Mr Paul Smith Anthony.
Tel. +234-80-96998xxx

Mit freundlichen Grüßen

Dein Vorschussbetrugsspammer

Leider wird der mit dieser Mail gar keinen Erfolg haben – denn er hat keine Mailadresse für den Kontakt angegeben und jede Antwort geht an die gefälschte Absenderadresse in der Domain des nigerianischen Finanzministeriums. Aber der Header Reply-To wird ganz bestimmt in der nächsten Spamwelle der stümpernden Verbrecher gesetzt sein…

zusammenarbeit zur webverbesserung

Dienstag, 7. Februar 2012

Nein, heute schreibt weder Eva Bausch noch Thomas Friedrichs, denn diese großhirnverweigernden Spammer sind jetzt ein bisschen „kreativ“ geworden und denken sich jedes Mal andere Namen und Firmierungen aus. Kann ich ja verstehen, denn es ist schon echt ein bisschen scheiße fürs Spamgeschäft, wenn man den verwendeten Namen mal in Google eingibt, und das Ergebnis so aussieht:

Google-Suchergebnis für Eva Bausch, mit vier Mal Unser täglich Spam unter den ersten fünf Treffern

Kein Wunder, dass dieser Name und die früher verwendeten Bullshit-Firmierungen der asozialen und kriminellen Spammer deutliche Spuren in der Logdatei des Webservers für „Unser täglich Spam“ hinterlassen haben. Ich hoffe, dass die meisten Menschen darin nicht gerade eine Empfehlung gesehen haben… 😀

Aber ob das so viel bringt, wenn die Strunzspam immer wieder den nur geringfügig abgewandelten, gleichen Text (einschließlich der gleichen Fehler) enthält?

Hallo,

Ich werde diese Gelegenheit nutzen, um mich vorzustellen.
Mein Name ist Melanie Redlich [sic!] ich arbeite als SEO Manager
für SEO’s Internet [sic!]

Ich mache eine Recherche für einen meiner Partner und dabei bin
ich auf tamagothi.de gestoßen.
Ich habe einige interessante Vorschläge für Sieund [sic!] ich möchte Ihnen
weitere Informationen darüber geben.

Als SEO-Experte betreue ich viele Qualität Websites [sic!], die zu Ihrer Seite passen
könnten und Ihrer Webseite zu höheren Rankings & Besucherzahlen zu verhelfen.

Wenn Sie daran interessiert sind, würde ich mich freuen, Ihnen
zusätzliche Informationen und alle erforderlichen Details zuzusenden.

Mit freundlichen Grüßen,

Melanie Redlich
melanie (punkt) redlich (at) seosinternet (punkt) com
SEOsinternet.com

http://de.linkedin.com/in/melanieredlich

Oh, nicht mehr InternetOnlineSEO.com. Na, solche „Firmierungen“ sind halt leicht zu wechseln.

Mit mechanofreundlichem Gruß von einer SEO-Expertin, die nicht weiß, was der Unterschied zwischen einer Site und einer Seite ist und die überdem nicht dazu imstande ist, eine HTML-formatierte Mail einigermaßen sinnvoll zu gestalten – die Zeilenumbrüche sind aus dem Original, und es sieht auch in meiner Mailsoftware so flatterhaft aus. Vielleicht hätte ihr als ganz großer Spezialexpertin mal jemand sagen müssen, dass nicht jeder alle Anwendungen immer im Vollbild laufen hat und dass sowieso nicht jeder die gleichen Bildschirmauflösungen und Fontmetriken auf seinem System hat, dieses Wissen soll ja helfen, den Sinn semantischer Auszeichnungen in HTML zu verstehen. :mrgreen:

Datenabgleich Ihrer Kreditkarte ist bis zum 01.03.2012 dringend erofrderlich!

Samstag, 4. Februar 2012

Wichtiger Hinweis für beunruhigte Menschen vorab: Diese Mail kommt nicht von einer Bank oder einem Kreditkartenunternehmen. Banken versenden niemals derartige Mails. Es handelt sich um einen Betrugsversuch. Wenn sie diese Mail bekommen haben, ist gar nichts erforderlich. Wenn sie mir das nicht glauben, rufen sie mal bei ihrer Bank an und fragen sie dort. Aber klicken sie auf gar keinen Fall in diese Spam und kommen sie erst recht nicht auf die Idee, irgendwo im Internet Daten einzugeben, weil eine alarmierend formulierte Mail dazu auffordert. Besonders dann nicht, wenn es um Geld geht.

So, jetzt zur Spam… 😉

Das Korrekturlesen der Phishing-Versuche vor dem Absenden ist auch dringend erforderlich, Spammer, denn so ein Buchtsabenderher im Betreff erhöht nicht gerade den Eindruck von Seriosität. Da hilft es auch nicht, wenn du dich neben deiner gefälschten Absenderadresse in der lustigen Domain master (strich) securities6 (punkt) org großspurig Master-Card Security 26 nennst.

Sehr geehrte Kunden,

Ich kenne deinen verdammten Namen nicht, Opfer, aber muss dich irgendwie ansprechen. Deine richtige Bank hätte es da leichter, die kennt nämlich deinen Namen.

aufgrund einer neuen Gesetzeslage, welche ab dem 01.03.2012 für jeden unseren Kunden [sic!] geltend ist [sic!], sind wir verpflichtet eine Identitätsfeststellung [sic!] durchzuführen.

Hihi, das „gilt“ nicht mehr, sondern „ist geltend“ – hier schimmert etwas typisch slawische (oder keltische) Ausdrucksweise durch.

Wegen einer Gesetzeslage, von der kein Mensch jemals etwas gehört hat und zu der es keinen Verweis auf eine seriöse Quelle (wie etwa eine Veröffentlichung des Deutschen Bundestages) gibt, bitten wir dich, Opfer, in unserer Spam rumzuklicken und…

Deshalb bitten wir Sie Ihre Daten mit deren unseres Systemes abzugleichen. [sic!]

…uns ein paar leckere Daten zu geben, damit wir deine Identität und Kreditkarte, Opfer, für unsere betrügerischen Machenschaften verwenden können.

Ganz toll übrigens, dass die Eingabe von Daten, die dem kontoführenden Institut längst bekannt sind…

Screenshot der Phishing-Seite

…jetzt als „Identitätsprüfung“ ausreicht. Wer dabei nicht stutzig wird, sollte zur Vervollständigung seiner Identitätsprüfung dreimal mit Schmackes seine Stirn in die Tastatur schlagen. Diese Maßnahme ist nur wirksam, wenn jedes Mal für mindestens 30 Sekunden das Licht im Kopfe ausgeht.

Übrigens ist „Datenschutzrichtlinie“ ein Kandidat für die blödeste Überschrift, die ich jemals auf einer Phishing-Seite gesehen habe. Toll ist auch die Navigation an der linken Seite, deren Links allesamt Leerstrings sind, also nirgends hinführen. So etwas wie Potemkinsche Dörfer für das Internet. Großes Kino! Wer da trotz aller Warnzeichen in der Spam und auf dieser Drecksseite seine Daten eingibt, sendet sie zu einem Server www (punkt) rksis (punkt) rs und natürlich nicht zu Mastercard oder zu seiner Bank. Die organisiert Kriminellen, die diese Spam verzapft haben, werden mit diesen Daten garantiert nichts Gutes anstellen. Sie werden krumme Geschäfte mit der durch Phishing übernommenen Identität machen, und sie werden das Konto leerräumen. Das Geld ist weg, die Kriminalpolizei steht vor der Tür, weil sie wegen Betruges ermittelt und die Bank sieht absolut nicht ein, dass sie bei so viel Nachlässigkeit einen Schadenersatz leisten sollte. Deshalb gibt man solche Daten nicht ein.

Möchten Sie nicht auf unseren Service verzichten, müssen Sie dieses Verfahren durchführen.

Nicht nachdenken, sonst ist die Kreditkarte futsch! Geile Aufforderung! Keine weiteren Hinweise, kein Link auf irgendwas, einfach nur eine gar nicht mal subtile Drohung, die das Gehirn der Opfer ausschalten soll.

Nach Angabe der Daten ist kein weiteres Handeln von Ihnen notwendig und Ihre Kreditkarte wird für Sie wie gewohnt zur Verfügung stehen.
Hierzu besuchen Sie die unten aufgeführte Seite, auf welcher Sie ein Formular sowie Informationen vorfinden.
Tragen Sie dort Ihre Daten in das Formular ein und vergewissern Sie sich nochmals, dass diese korrekt eingetragen wurden.
Weitere Informationen zu unseren Bestimmungen sowie das Formular finden Sie auf der folgenden Seite:

- Sicherheitsabteilung & Datenschutz -

Screenshot siehe oben…

Die Daten werden anschließend umgehend von einen unseren Mitarbeitern [sic!] überprüft und freigegeben.

Wie jetzt, die Daten werden freigegeben?! Das glaube ich euch aufs Wort. 😀

Anschließend können Sie Ihre Kreditkarte wieder wie gewohnt nutzen und Einkäufe tätigen.
Wir danken für Ihre Treue und wünschen Ihnen weiterhin viel Spaß mit Ihrer Karte.

Mit freundlichen Grüßen,
Thomas Zoff [sic!] im Auftrag von Master Card vom 04.02.2012

Ich glaube ja, dass Phishing viel gefährlicher wäre, wenn die Phishing-Mails nicht immer so gnadenlos schlecht wären und wenn die Verbrecher nicht immer so schlampig vorgehen würden. Aber wenn sie sich Mühe gäben, wären sie ja auch keine spammenden Verbrecher geworden.

Immerhin ist diese Mail schon überdurchschnittlich. Sie ist durch den Spamfilter gekommen, was selten ist. Die in der Mail verlinkte Seite liegt in der Domain webzler (punkt) com, die schon vor mehreren Jahren von einem Inder mit einer Freemailer-Mailadresse bei einem US-amerikanischen Hoster registriert wurde und zeigt nicht die „Frische“ typischer Betrugssites. Und das verwendete Spamskript produziert Mailheader, die keinen Verdacht erregen. Ich befürchte, diese Spam werden relativ viele Menschen in ihrem Posteingang sehen.