Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Phishing“

Handlungsbedarf: Die ausstehende SEPA-Überweisung umgehend stornieren

Sonntag, 21. September 2025

Nein, das ist keine Mail…

Von: Volksbank <noreply@volksbanking.de>

…der Volksbank. Das ist Phishing. Der Link führt nicht auf die Website der Volksbank. Derartige Spams sind im Moment sehr häufig, und vermutlich nicht nur bei mir.

Logo

Hallo Kunde,

Aua, diese Lachschmerzen! Das ist ja mal wieder ganz genau mein Name. Und vor allem ist es…

Wir haben eine ungewöhnliche Abbuchung von Ihrem Bankkonto festgestellt.

…ganz genau meine Kontonummer. Denn natürlich würde eine echte Bank angeben, welches Konto gemeint ist. Es haben ja doch eine Menge Menschen mehrere Bankkonten, etwa um Einkünfte aus selbstständiger Tätigkeit sauber von ihren privaten Umsätzen zu trennen.

Diese Abbuchung scheint nicht mit Ihren üblichen Transaktionen übereinzustimmen.
Wir empfehlen Ihnen, zu überprüfen, ob sie Ihnen bekannt ist.
▶️ Wenn diese Abbuchung unbekannt ist, stornieren Sie sie bitte über Ihren Kundenbereich im Web.

Zugang zu meinem Kundenbereich

Der Link geht natürlich nicht zur Volksbank, sondern zur Website in einer Domain…

$ surbl emvrback.tftpd.net
emvrback.tftpd.net	LISTED: PH
$ _

…die bereits wegen Trickbetrugs (Phishing) auf allen Blacklists dieser Welt steht. Zum Glück für uns alle gibt es einen ganzen einfachen Trick, wie man niemals mehr auf eine der häufigsten Formen des Trickbetrugs im gegenwärtigen Internet hereinfallen kann: Niemals in eine E-Mail klicken! Stattdessen für die Website der Bank (und für Betrüger vergleichbar interessante Websites wie etwa eBay, Amazon) ein Lesezeichen im Browser anlegen und diese Websites nur noch über das dafür angelegte Lesezeichen aufrufen. Dann kann einem kein Betrüger mehr so einfach einen giftigen Link unterschieben.

Wenn man nach Empfang dieser Spam die Website der Bank über das Lesezeichen im Browser aufruft, sich dort wie gewohnt anmeldet und sieht, dass das in der Spam behauptete Problem gar nicht existiert, dann hat man einen dieser gefürchteten Cyberangriffe abgewehrt, eine Menge Geld gespart und verhindert, dass einem viel beschränkte Lebenszeit durch kriminelle Machenschaften versalzen wird. So einfach geht das. Macht das! 🛡️

(Und nein, das mit den Cyberangriffen war kein Witz. Die meisten Taten, die von digital analphabetischen Journalisten und P‘litikern mit dem offendümmlichen Cyberwort bezeichnet werden, obwohl sie nichts mit Kybernetik zu tun haben, werden über irreführende E-Mail begangen und würden nicht funktionieren, wenn Menschen nicht mehr in E-Mails klickten – oder wenn in Unternehmen und Verwaltungen eine Kultur des digitalen Signierens herrschte, die den Absender einer Mail jenseits vernünftiger Zweifel sicherstellt, denn dann könnte man wieder klicken.)

Wenn wir nicht in kürzester Zeit eine Antwort erhalten, können wir für keine Aktion, die mit Ihrem Konto verbunden ist, verantwortlich gemacht werden.

Solche Aufforderungen, gar nicht erst nachzudenken und ganz schnell zu klicken, weil sonst das Geld futschikato weg ist, sind typisch für Phishing. Gern auch mit absurd kurzen Fristsetzungen. Denn jemand, der auch nur einen kurzen Moment nachdenkt, bemerkt meistens das Folgende:

  1. Ich weiß von dem Problem nur wegen einer Mail.
  2. Diese Mail hat einen „komischen“ Absender.
  3. Ich werde in dieser Mail nicht persönlich angesprochen.
  4. Die Kontonummer des Kontos, um das es geht, wird nicht genannt.
  5. So eine Mail habe ich noch nie von der Bank gekriegt.
  6. Woher hat die Bank eigentlich meine Mailadresse?
  7. Wenn ich mit dem Mauszeiger über dem Link stehe und in die Statuszeile gucke, sehe ich, dass es gar nicht zur Website der Bank geht.

Deshalb wird von den Betrügern immer Druck gemacht. Die leben ja davon, dass Leute auf so einen Trickbetrug reinfallen.

Mit freundlichen Grüßen,
Sicherheitsdienst der Volksbank

Ob der Sicherheitsdienst wohl Schlagstöcke hat? 😁️

SSB Automatic Invoice

Samstag, 20. September 2025

Ja, ich merke es schon: Das ist eine sehr „automatische“ Rechnung. Sie kommt auch völlig grundlos bei mir an.

Logo

Ich habe auch ein Logo.

Dear nachtwaechter,

Immerhin besser als „Guten Tag“, aber trotzdem nicht der richtige Name. Gar nicht auszudenken, wie das klingt, wenn jemand „schnupsimaus69 at irgendwas“ heißt. 😁️

This is a billing notice that your invoice INV–2147483648 generated on nachtwaechter is now overdue.

Oh, toll: Mit Nummer. Muss wichtig sein, sonst hätte es ja keine Nummer. Hier, Spammer, wenn euch die Nummern mal ausgehen sollten, ich habe noch ein paar für euch:

$ dd if=/dev/urandom bs=64 count=1 | od -l | sed 's/^[0-9]*[ -]*//' | tr – ' '
1+0 Datensätze ein
1+0 Datensätze aus
64 Bytes kopiert, 2,8494e-05 s, 2,2 MB/s
9104019511127040432  3556446584735863681
6517096418393505982  8953164502467161676
3433427370092636688  7981156417554269279
8046936970601088068  8050893807030589722
$ _

So können eure Spams immer so richtig irre wichtig aussehen. Da vergisst man sogar die mögliche Anrede als Schnupsimaus 69, wenn man so wichtige Nummern sieht. 😁️

Pay now to avoid service cancellation.

Invoice: INV–2147483648

Due Date: 9/19/2025 6:28:32 AM

Oh, wie geil. Eine sekundengenaue Fristsetzung hatte ich auch noch nie. Darüber übersehe ich sogar, dass das US-amerikanische Datumsformat für gestern – die Mail ist übrigens heute angekommen – hier ein kleines bisschen unüblich ist. Aber wofür bezahle ich da eigentlich, und welche Dienstleistung wird storniert? Ich weiß ja nicht einmal, wer mir hier angeblich schreibt. Moment, ich schaue mal in den HTML-Quelltext, da sollte ja oben noch ein Logo nachgeladen werden, das schafft bestimmt Klarheit:

<img style="padding: 20px; max-width: 64px;" alt=" Logo" src="https://www.google.com/s2/favicons?sz=64&amp;domain=tamagothi.de" width="64" height="64">

Oh krass, das ist das Piktogramm meiner eigenen Homepage! Gut, dass Google immer so vielfältig nutzbar ist und dass Google jeder Missbrauch durch Kriminelle seit mindestens anderthalb Jahrzehnten völlig wumpe ist. Zuverlässigkeit und vielseitige persönliche Nutzbarkeit ist eben das Wichtigste im gegenseitigen Umgang zwischen asozialen Unternehmen wie Google und Trickbetrügern. 😅️

(Ja, werter Mitmensch Jurist, ich habe „asozial“ geschrieben. Es ist meine Bezeichnung für Geschäftsmodelle, die darauf basieren, dass ein börsennotiertes Unternehmen Reibach mit kostenlosen Dienstleistungen macht, aber die anfallenden Aufwände und Kosten durch den Missbrauch dieser Dienstleistungen der gesamten restlichen Menschheit aufbürdet. Google ist selbst Spam. Verantwortungslos und geradezu kriminell geschäftstüchtig. Schon sehr, sehr lange. Google stinkt.)

Wer eine sicher konfigurierte Mailsoftware verwendet, die nicht einfach Bilder aus dem Web nachlädt, kann nicht so leicht mit billigen Tricks in die Irre geführt werden. Wer aber seine technische Bildung aus „Mein Auto spricht zu mir“ Knight Rider bezogen hat, wird von „meine Website mailt mich an“ auch nicht weiter überrascht sein. 😆️

You can log in to your client area to view and pay the invoice at:
https://www.tamagothi.de/viewinvoice.php?id=INV–2147483648

Natürlich ist der Link irreführend. Er geht nicht in die Domain tamagothi.de, das ist nur der Linktext. In Wirklichkeit geht es in eine Subdomain von trycloudflare.com Das kostet den Phisher ja auch nichts. Dort bekommt man die Möglichkeit…

Your session has expired, please sign in to continue

…etwas sehr dummes zu tun und auf einer ansonsten völlig nackten Webseite ohne Impressum sein Passwort einzugeben. Dieses geht direkt an Kriminelle. Mit einem Zugriff auf die E-Mail kann man bei den meisten Menschen schon viel anfangen. Man kann Konten bei Amazon oder eBay übernehmen und für Betrugsgeschäfte unter fremder Identität nutzen, man kann aber auch personalisierte Betrugsnummern machen – nicht vergessen: der gesamte bisherige Mailverkehr steht den Betrügern zur Verfügung, und der gibt tiefe Einblicke – und Freunde, Bekannte, Verwandte anschreiben, eine Notlage vorspielen und um Geld bitten, am besten über Western Union, das geht ja am schnellsten.

Wenn man sich angemeldet hat, gibt es eine plumpe Fehlermeldung. Die Daten sind aber schon bei den Trickbetrügern. Um die Daten zu erhalten, verwenden sie die Dienstleistung von Formspark, wo man sich unter Angabe seiner Mailadresse ebenfalls einen kostenlosen Account einrichten kann.

Thank you for using our services,
Visit our website | Log in to your account | Get support

Copyright © All rights reserved.

Vielen Dank, dass ihr Spammer mir so gern den Arsch sauberleckt! 👍️
Klick mal hier | Klick mal dort | Hauptsache, du klickst, denn alle Links führen auf die gleiche Phishing-Seite

Die Unternehmung mit der Firmierung „Alle Rechte vorbehalten“ proklamiert ein grundloses und immerwährendes geistiges Eigentum auf diesen Blogeintrag eines Spamgenießers.

Entf! 🚽️

ATTTENTION! : Retrieve Pending Undelivered Emails To Your Inbox

Freitag, 19. September 2025

Abt.: Gib mir grundlos dein Mailpasswort!

Von: Restoredesk.tamagothi.de <Info@mail.nstc.in>

Ja nee, ist klar! Die Domain tamagothi.de wird also von irgendeiner obskuren Institution mit der Domain nstc.in verwaltet. Das wüsste ich aber! Viele Grüße nach Indien. 🤭️

Postmaster tamagothi.de Recipient: planning

We‘re reaching out to let you know that we were unable to deliver some message(s) to your email address due to security restrictions on your mail server.

It appears that your system settings is currently blocking incoming messages.

Account Information:

Email Address: nac███████ter@tamagothi.de

Status: Held

Allow Message Review Message
© 2025. All Rights Reserved.

Mit proklamiertem geistigen Eigentum der tollen Klitsche „Alle Rechte vorbehalten“. Oder firmiert das Unternehmen vielleicht als 2025? Das wäre doch eine tolle Zahl, die man auf elf verschiedene Weisen als Summe dreier Quadratzahlen schreiben kann und in deren Primfaktorzerlegung nur die Primzahlen 3 und 5 vorkommen. Die Links gehen übrigens in eine Subdomain von trycloudflare.com. Kostet die Phisher ja nix.

Cloudflare hat den kriminellen Müll schon entfernt. Danke! Es wird ein vermutlich ein ganz ordinäres Phishing auf Mailpasswörter gewesen sein. Verbrecher treten ja viel lieber unter anderer Identität auf, wenn sie ihre Verbrechen begehen, denn sie tragen nicht so gern Handschelle.

(Wenn man mir eine Mail nicht angenommen wird, hat das übrigens immer einen Grund. Die meisten dieser Gründe konfiguriere ich von Hand. Wer mich über Mail erreichen möchte, sollte vielleicht nicht spammen.)

Fwd:Bestätigen Sie Ihre Telefonnummer!

Donnerstag, 18. September 2025

Von: Coпsoгsbaпk <philippeorlak1@dm51hjunltopaeg2.com>

Sehr unterzeugend.

An: Coпsoгsbaпk <amas.alex@mail.dellingermgt.com>

Aber das bin ich gar nicht.

Consorsbank Logo

Und so etwas sehe ich nicht. Ich benutze halbwegs sicher und privatsphärenschützend konfigurierte Mailsoftware, die im HTML-formatierten Mails keine Bilder aus dem Web nachlädt. Außerdem will ich mal hoffen, dass die echte Consorsbank…

<img src="https://upload.wikimedia.org/wikipedia/commons/c/c8/Consorsbank_Logo.png" alt="Consorsbank Logo" width="180" style="display: block;">

…in Mails an ihre Kunden nicht das Logo aus der Wikipedia benutzt. 😁️

Bestätigen Sie Ihre Telefonnummer

Warum sollte ich? Ruft mich doch klingeling einfach an, dann wisst ihr auch, ob die Nummer stimmt. ☎️

Guten Tag,

So genau hat schon lange kein Betrüger mehr meinen Namen gekannt.

(Eine echte Bank würde sicherlich neben einer persönlichen und namentlichen Ansprache noch die Kontonummer angeben. Viele Menschen haben mehrere Konten, zum Beispiel, um Geldflüsse aus selbstständiger geschäftlicher Tätigkeit sauber von ihren privaten Geldflüssen zu trennen.)

Im Rahmen unserer kontinuierlichen Bemühungen um die Sicherheit Ihres Kontos, bitten wir Sie, Ihre Telefonnummer innerhalb der nächsten 48 Stunden zu bestätigen.

Bei Nichtbestätigung:

  • Bestimmte Funktionen Ihres Online-Kontos werden vorübergehend gesperrt
  • Überweisungen sind nicht mehr möglich
  • Online-Rechnungszahlung wird deaktiviert
  • Andere sensible Operationen werden eingeschränkt

Die gesetzte Frist nennt ein Staatsanwalt „sittenwidrig“, die angedrohten Nachteile, wenn man nicht gefügig ist, nennt ein Staatsanwalt „Nötigung“. Diese ist strafbar. Deshalb werden richtige Banken so etwas nicht machen und deutlich vorsichtiger formulieren. Solche Ankündigungen großer, für viele Menschen auch existenzieller Probleme bei Nichtgefügigkeit sind ein ganz klarer Hinweis darauf, dass man es mit der Spam eines Trickbetrügers zu tun hat.

Diese zusätzliche Sicherheitsmaßnahme hilft uns, Ihr Konto vor unbefugtem Zugriff zu schützen.

Telefonnummer bestätigen

Der Link geht nicht etwa zur Consorsbank, sondern in die Cloud von Amazon. Das wäre, wenn es echt wäre, ein Verstoß gegen geltendes Datenschutzrecht. Zum Glück ist es zur Abwechslung diesmal Amazon und nicht – wie sonst recht regelmäßig – Google (nein, ich mag Amazon auch nicht), so dass es nur Sekunden nach meiner Abuse-Meldung gedauert hat, bis eventuelle Opfer mit einem klar formulierten Hinweis gewarnt wurden:

Screenshot der bei Amazon gehosteten Phishing-Site: Warning -- Suspected Phishing -- This website has been reported for potential phishing. -- Phishing is when a site attempts to steal sensitive information by falsely presenting as a safe source. -- [Learn more]

Geht doch! Da könnte sich Google mal eine Scheibe von abschneiden. Ach, Google ist das egal? Sage ich doch immer: Kumpel und Komplize, das ist Google.

So, und jetzt noch ein bisschen vom angelernten neuronalen Netzwerk – von Politikern, Journalisten und sonstigen digitalen Analphabeten durchgehend mit dem Reklamewort „künstliche Intelligenz“ bezeichnet – aufgeschäumter und formatierter Blah- und Blähtext aus der Hirnhölle der Spam:

Wenn Sie Schwierigkeiten haben oder keinen Zugang zu Ihrem Online-Konto haben, wenden Sie sich bitte persönlich an eine unserer Filialen mit einem Ausweisdokument, um die Situation zu regeln.

Eingeschränkte Funktionen nach Ablauf der Frist

Überweisungen
Überweisungen und Geldtransfers
Alle Transfervorgänge werden blockiert

Rechnungen
Rechnungszahlungen
Keine neuen Zahlungen möglich

Einstellungen
Änderungen der Sicherheitseinstellungen
Passwort- oder Limitänderungen werden blockiert

Benötigen Sie Hilfe?
Unser Kundenservice ist für Sie da unter 0911 – 36 92 ██ ██ (Montag bis Freitag von 8-18 Uhr).

Nein, ich benötige keine Hilfe, ich habe einen gut funktionierenden Spamfilter und ein Gehirn. Das ist ein unschlagbares Duo, das ich nur empfehlen kann. Aber selbst wenn: Ich würde natürlich auch nicht in die Mail klicken, sondern hätte ein Browserlesezeichen für meine Bank. Ich würde die Website über das Lesezeichen aufrufen und mich dort wie gewohnt anmelden. Wenn ich nach meiner Anmeldung keinen Hinweis auf das Problem sehen würde, das in der Mail behauptet wurde, hätte ich einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das. Macht das! 🛡️

© 2025 Consorsbank. Alle Rechte vorbehalten.

Keine miese Spam ist vollständig, ohne dass das hokus pokus „geistige Eigentum“ auf einen Text proklamiert wird, der so etwas wie die dafür erforderliche „Schöpfungshöhe“ nicht einmal von weitem gesehen hat. Vorlage dafür ist die absurde Jurafuchtelei, die leider auch von richtigen Unternehmen betrieben wird, ohne dass sich jemand daran zu stören scheint.

Impressum | Datenschutz | Newsletter abbestellen

Ach, das ist ein „Newsletter“ und gar kein Hinweis auf ein wichtiges Problem mit dem Konto? Da hat man beim Lesen ja gar nicht bemerkt. 😅️

Diese Nachricht wurde zu Ihrer Sicherheit bezüglich Ihres Consorsbank-Kontos versendet.

Diese Nachricht wurde von einem Spamskript in der Google-Cloud versendet.

Letzte Warnung: Online-Identifizierung vor dem 16. September erforderlich

Montag, 15. September 2025

Huch, heute ist ja der 15. September, und morgen ists zu spät. Wehe dem, der mal nicht an seine Mail kommt. „Sittenwidrig“ nennt man solche Fristen.

Wer schreibt mir denn?

Von: Paypal <postmaster@0678c5a76c.nxcli.io>

Nun, PayPal ist es nicht. Die würden Mailadressen in ihrer eigenen Domain verwenden, und vermutlich auch nicht den postmaster als Absender benutzen.

PayPal Unveils New Logo and ‚Powering the People Economy‘ Campaign

Natürlich ist das der ALT-Text eines Bildes, das aus dem Web nachgeladen werden soll. Menschen mit unsicher konfigurierter Mailsoftware würden hier stattdessen das folgende Bild sehen:

PayPal-Logo

Das Logo wird übrigens von einem Google-Server nachgeladen. Nicht von PayPal. Der ALT-Text, den zu ändern der Trickbetrüger zu faul war, zeigt vermutlich, in welchen Kontext es einmal verwendet wurde. Ach ja, und der überlagerte rote Schriftzug ist von mir. Ich werde nicht so gern zum Bildhoster für Spammer und Betrüger.

Sehr geehrter Kunde, sehr geehrte Kundin,

Kürzlich haben wir Sie gebeten, sich online zu identifizieren. Leider haben wir Ihre Identifizierung bisher nicht erhalten.

Ohne eine abgeschlossene Identifizierung können Sie ab dem 15. September keinen Zugriff mehr auf die Online-Banking-Dienste erhalten. Für die Identifizierung benötigen Sie die Referenznummer dieser E-Mail.

Ihre Referenznummer lautet: 420931.

Bitte beachten Sie, dass dieser Code 24 Stunden gültig ist.

Greifen Sie online zu unter: https://paypal.de/update/id=9003615411
1. Geben Sie die angeforderten Informationen ein.
2. Führen Sie die SMS-Verifizierung durch.
3. Identifizierung abgeschlossen.

Vom Paypal-Team

Bitte antworten Sie nicht auf diese E-Mail. Bei Fragen zu Ihrem Konto kontaktieren Sie uns bitte unter der Nummer 133 464. Dies ist eine automatische Nachricht.

© Paypal 2025

Aber „PayPal“, vor einer Woche warst du noch „SumUp“ und hast zwar eine andere andere Referenznummer, aber genau die gleiche Kontaktnummer im ansonsten völlig gleichen dummen Text benutzt. Ich habe keine Lust, das alles noch einmal hier zu wiederholen.

Aber eins ist neu. Der Spammer hat inzwischen gemerkt, dass er HTML-Mail versendet und dass der Linktext eben nur ein Linktext, aber nicht die Adresse des Links ist. Auch, wenn er so aussieht. Natürlich führt der Link nicht zu PayPal. Eine gute Mailsoftware gibt bei diesem unter Betrügern sehr beliebten Trick eine deutlich formulierte Warnung vor dem möglichen Betrug aus:

Screenshot der Warnung für einen irreführenden Link aus dem Mozilla Thunderbird: Widersprüchlicher Link entdeckt -- Der aufgerufene Link scheint zu einer anderen Website zu führen, als im Linktext angegeben. Dies wird manchmal verwendet, um nachzuverfolgen, ob Sie den Link angeklickt haben; es könnte jedoch auch ein Betrug sein. -- Der Linktext gab an, dass der Link zu paypal.de führen würde, er führt aber zu victorymortgagesolutions.com -- [victorymortgagesolutions.com trotzdem aufrufen] [Abbrechen] [paypal.de aufrufen]

Wenn man eine gute Mailsoftware hat, die HTML-Mail nicht in HTML darstellt, sondern für die Anzeige in reinen Text verwandelt, kann man von niemandem auf diese Weise überrumpelt werden. Einmal ganz davon abgesehen, dass man damit auch viel für den Schutz seiner Privatsphäre tut.

Ich empfehle übrigens, solche Meldungen einer Software niemals ungelesen wegzuklicken. Ich finde es erstaunlich, wie häufig ich bei Computerproblemem um Hilfe gebeten werde, aber wenn ich dann frage, was in der Fehlermeldung stand, höre ich: „Die Fehlermeldung habe ich weggeklickt und nicht gelesen“. Das sind genau die Leute, die am Computer gefährlich leben. Vor allem, wenn der Computer dabei am Internet hängt, E-Mail empfangen kann und allen möglichen Formen der Kriminalität ausgesetzt ist. Wenn ich es ihnen sage, lachen sie über mich und halten mich für paranoid. Ich bin es längst leid, ertragen zu müssen, wie sich die Dummheit überall für schlau hält. Egal, ob in meinem Umfeld, im Bundestag, im Journalismus oder in den Geisterwisschenschaften.

(Übrigens kann man in jeder grafischen Oberfläche jedes Betriebssystems Screenshots von so einer Meldung anfertigen und in die Zwischenablage oder in einer Datei ablegen. Mit einem einfachen Tastaturkommando. Bitte lernt das! Auch, wenn die Meldung schlecht formuliert ist – das ist leider auch in den 2020er Jahren noch die Regel – und euch nichts sagt, kann sie jemandem, den ihr um Hilfe bittet, sehr beim Verständnis eures Problems helfen.)

Aber eigentlich sollte man aber gar nicht erst auf den Link in einer Mail klicken. Denn wenn man nicht in E-Mails klickt, ist man vor Phishing – immer noch eine der häufigsten Formen des Trickbetrugs im Internet – sicher. Kein Betrüger kann einem dann noch so einfach einen giftigen Link unterschieben. Stattdessen ein Lesezeichen im Webbrowser anlegen und Websites wie PayPal nur über dieses Lesezeichen aufrufen! Wenn man sich dort wie gewohnt angemeldet hat und keinen Hinweis auf das angebliche Problem angezeigt bekommt, hat man einen dieser gefürchteten „Cyberangriffe“ abgewehrt. So einfach geht das! Macht das! 🛡️

Wenn man reinfällt, läuft der Betrug so:

  1. Nach Klick in die Spam soll man sich auf einer „liebevoll“ nachgemachten PayPal-Seite, die aber nicht in der Domain von PayPal liegt, „anmelden“. Die dort angegebene Mailadresse und das Passwort gehen direkt und schnell an eine Trickbetrügerbande.
  2. Man bekommt wenige Sekunden nach seiner „Anmeldung“ einen Hinweis auf der Betrügerwebsite angezeigt, dass man gleich noch eine SMS bestätigen muss, um den Vorgang abzuschließen.
  3. Die Betrüger melden sich unterdessen an und konfigurieren das Konto ein wenig um. Sie geben eine andere Mailadresse an und tragen eine andere Telefonnummer ein. Das geht ratzfatz, denn sie sind darin geübt. Sie leben schließlich davon, und sie leben gut davon.
  4. Man bekommt eine SMS mit einem Code, mit dem man diese Änderung bestätigen kann.
  5. Man ist so dumm, verpeilt, gestresst oder müde, dass man das auch noch macht. „PayPal“ hat ja auch auf „seiner Website“ gesagt, dass man das tun soll.
  6. Das PayPal-Konto gehört jetzt einer Betrügerbande. Man ist ausgesperrt. Zugeordnete Bankkonten und Kreditkarten werden schnell, gierig und hemmungslos leergeräumt. Mit dem gephishten Konto machen die Betrüger zudem Betrugsgeschäfte aller Art. Das alles geht verblüffend schnell, denn die Bande ist gut eingespielt. Dafür hat man als ihr Opfer jahrelangen Ärger, wenn man zum Ziel der Ermittlungen wegen Geldwäsche, gewerbsmäßigem Betrug und vielem mehr wird, und zwar beinahe auf der ganzen Welt.
  7. Der Schaden, den einem niemand ersetzen wird, liegt oft in hoher fünfstelliger bis niedriger sechsstelliger Höhe. Zudem hat man einen Eintrag als unzuverlässiger Schuldner bei diversen Auskunfteien, was weitere Probleme mit sich bringen kann, bis hin zu Problemen, wenn man eine Wohnung anmieten, ein Auto leasen oder eine Ratenzahlung machen möchte. Schulden und Jahre vergällter Lebenszeit sind die Folge des leichtgläubigen Klicks in die Spam.
  8. Die Betrüger kaufen sich dicke Autos, machen sich ein schönes Leben und prassen im Puff.

Und deshalb klickt man nicht in E-Mail. Darauf, dass eine Warnung der Mailsoftware immer funktioniert, würde ich mich nicht verlassen wollen. Die meisten Menschen nutzen noch nicht einmal eine halbwegs gute Mailsoftware, sondern erledigen ihre E-Mail mit einem Webmailer im Browser.

Wichtiger Hinweis: Ihre Identifizierung ist noch nicht abgeschlossen

Montag, 8. September 2025

Achtung! Diese Mail ist eine Spam. Sie kommt nicht von SumUp. Es ist ein Trickbetrug. Es ist Phishing. Nicht darauf reinfallen! ⚠️

Von: Sumup <postmaster@7602044ce6.nxcli.io>

Kenne ich nicht. Absenderadressen mit postmaster sind immer höchst verdächtig. Niemand, der noch für einen Cent Verstand hat, würde für seinen gewöhnlichen Mailverkehr eine postmaster-Adresse benutzen. Vermutlich nicht einmal ein Werber, und die haben oft schon sehr dumme Ideen.

Übrigens firmiert das „Sum­up“ aus dem Absender als „Sum­Up“, also mit Binnenmajuskel. Kein Unternehmen würde seine eigene Firmierung im Mailverkehr mit Kunden falsch schreiben. Nicht einmal die kleinste Klitsche. Ein Zahlungsdienstleister erst recht nicht.

Sum­Up Logo, tech companies, png | PNGWing

Schön, das ist der ALT-Text des Bildes, denn ich lasse mir in E-Mails keine Bilder anzeigen. Ein toller ALT-Text, der dem Empfänger gleich verrät, woher das Bild stammt. Ich vermute mal, dass SumUp in seinen echten Mails einen besseren ALT-Text verwenden würde, aber Spammer geben sich nicht so gern Mühe. Wenn Spammer sich Mühe geben wollten, könnten sie ja gleich arbeiten gehen. Menschen mit unsicher konfigurierter Mailsoftware sehen das als Data-URL in der HTML-formatierten Mail hinterlegte Bild allerdings so:

Sum­Up Logo, tech companies, png | PNGWing

Der reingefummelte rote Schriftzug „Spam“ ist natürlich von mir. Ich werde nicht so gern Bildhoster für Verbrecher und Spammer. Und die Klitsche, zu der dieses Logo gehört, kenne ich nicht. Aber ich akzeptiere beim Betteln ja auch keine Kreditkarten. Mir reichen Münzen. 🤭️

Sehr geehrter Kunde, sehr geehrte Kundin,

Eines der Geschlechter stimmt. Kundy bin ich trotzdem nicht.

Kürzlich haben wir Sie gebeten, sich online zu identifizieren. Leider haben wir Ihre Identifizierung bisher nicht erhalten.

Da das Archiv meines Posteingangs sehr lange zurückgeht, kann ich ganz sicher sagen, dass ich in den letzten siebzehn Jahren nicht von dieser Klitsche um irgendetwas „gebeten“ wurde. Es kann allerdings sein, dass Sum­Up schon früher in einer Spam vorkam. Spam hebe ich nicht auf.

Ohne eine abgeschlossene Identifizierung können Sie ab dem 09. September keinen Zugriff mehr auf die Online-Banking-Dienste erhalten. Für die Identifizierung benötigen Sie die Referenznummer dieser E-Mail.

Ihre Referenznummer lautet: 682261.

Bitte beachten Sie, dass dieser Code 24 Stunden gültig ist.

Hui, die „Gültigkeit“ reicht ja gerade für die sittenwidrig kurze Frist. Die Formulierung würde, wenn sie wirklich von SumUp stammte, übrigens eine Strafanzeige wegen Nötigung rechtfertigen. Aber diese Mail kommt nicht von Sum­Up. Es ist eine Spam. Sum­Up würde für den Link sicherlich auch…

Greifen Sie online zu unter: https://samup.com/update/id=9003615411

…seine richtige Domain verwenden, unter der auch die Website von Sum­Up verfügbar ist.

Das Wort „online“ kommt übrigens nur in Spam, Reklame und Kommunikationsversuchen von Vollidioten vor. Es ist ein klares und zuverlässiges Spammerkmal. Denkende und fühlende Menschen, deren Kommunikation einen Wert hat, müssen nicht mit einem dummen Blähwort betonen, dass etwas in diesem Internet irgendwie „online“ ist, und sie tun das auch niemals. „Online“ ist ein genau so sicheres Spamerkennungsmerkmal wie die vielen Varianten von „Click here“.

Die Phishing-Site unter samup (punkt) com ist inzwischen verschwunden. Einerseits ist es gut, das nicht noch mehr Schaden entsteht, aber andererseits ist es für mich ein bisschen schade. Ich mache doch so gern Screenshots von Phishing-Websites. Die sehen in der Regel aus wie die gewohnten Websites, und wenn man nach einen Klick in eine E-Mail das tut…

1. Geben Sie die angeforderten Informationen ein.
2. Führen Sie die SMS-Verifizierung durch.
3. Identifizierung abgeschlossen.

…was die Trickbetrüger gern hätten und wozu sie merkwürdig klartönig auffordern, dann wird das zugehörige Nutzerkonto übernommen und man hat einen großen Schaden. Es ist mindestens eine Menge Geld weg. Richtig schlimm wird es, wenn mithilfe dieses Nutzerkontos auch noch weitere betrügerische Geschäfte gemacht werden und deshalb die Reputation unheilbar den Bach runtergeht. 🚽️

Zum Glück für uns alle gibt es ein sehr einfaches und wirksames Mittel gegen Phishing, was immer noch eine der häufigsten Formen des Trickbetrugs im Internet ist: Niemals in eine E-Mail klicken! Dann kann einem nämlich kein Betrüger so leicht einen giftigen Link unterschieben. Stattdessen im Webbrowser Lesezeichen für Websites anlegen, bei denen man ein Benutzerkonto hat, und diese Websites immer nur über dieses Lesezeichen aufrufen. Wenn man sich nach dem Empfang dieser Spam unsicher sein sollte, ob die Mail nicht vielleicht doch echt ist, einfach die Website von Sum­Up über das Lesezeichen im Browser aufrufen und sich dort wie gewohnt anmelden. Wenn man dabei keinen Hinweis auf das in der Mail behauptete Problem sieht, hat man nicht nur einen dieser gefürchteten „Cyberangriffe“ abgewehrt, sondern auch sein Geld und seine Reputation gerettet. So einfach geht das. Macht das! 🛡️

Sollen die Trickbetrüger doch verhungern!

Vom Sum­up-Team

Ganz sicher nicht.

Bitte antworten Sie nicht auf diese E-Mail. Bei Fragen zu Ihrem Konto kontaktieren Sie uns bitte unter der Nummer 133 464. Dies ist eine automatische Nachricht.

Ist das die ICQ-Nummer? Kennt noch jemand ICQ? Eine Telefonnummer kann es ja nicht sein, denn die hätte wohl eine Vorwahl und vermutlich noch einen Ländercode. 😅️

© Sumup 2025

Keine dumme Spam ist vollständig, ohne dass der Spammer zum Abschluss das „geistige Eigentum“ auf einen 08/15-Text proklamiert, der nicht einmal in die Nähe solcher Dinge wie Schöpfungshöhe kommt. Ich sehe diesen rechtsmissbräuchlichen, dummen und juristisch völlig wirkungslosen Einschüchterungsversuch für den Empfänger übrigens auch regelmäßig bei echten Mails von Unternehmen, die vermutlich gar nicht als Witz gemeint sind, sondern ernst genommen werden wollen. Mit solchem Gefuchtel mit der Narrenkappe machen die es mir immer sehr schwer, sie noch ernst zu nehmen. Ganz schön doof.

Aber hey, verklag mich doch für mein Vollzitat! 🖕️

Sicherer Zugriff auf Ihr Konto – Telefonnummer aktualisieren.

Mittwoch, 3. September 2025

Oh, schön! Mit einem Punkt am Ende des Betreffs. Deshalb ist die Spam bei mir auch als Spam aussortiert worden, denn denkende und fühlende Menschen machen so einen Punkt niemals, Spammer hingegen sehr häufig. Denkende und fühlende Menschen machen aber sehr wohl manchmal Ausrufezeichen oder Fragezeichen am Ende des Betreffs, wenn sie in informellen Mails so etwas wie »Klappt es morgen mittag bei dir?« fragen. Nur eben nie einen Punkt.

Wer schreibt mir denn heute?

Von: ІNG-DіВа <zmszech4@netmeds.com>
An: undisclosed-recipients:;

Aha, die angebliche „ING-DiBa“, die eine ganz komische Absenderadresse hat und an ganz viele Leute gleichzeitig schreibt. Sogar an Leute wie mich, die mit der ING-DiBa gar nichts zu tun haben.

Aktion erforderlich – Telefonnummer bestätigen

Wieso? Ich kriege das Geld doch nicht aufs Telefon.

(Übrigens: Wenn ich Zwei-Faktor-Authentifizierung eines Bankkontos übers Telefon machen würde oder müsste, dann hätte ich ein eigenes Telefon mit einer eigenen Telefonnummer dafür, und diese Telefonnummer würde außer mir nur die Bank kennen. Das wäre auch kein „Smartphone“, weil man diesen Dingern nicht trauen kann. Diese haben im unteren Preissegment oft schon werksseitig Schadsoftware installiert und sind generell für den 2FA-Zweck überkomplex und damit angreifbar. Von der Idee, Fernkontoführung – von Werbern meist mit dem englischtümelnden Reklamewort „Online-Banking“ bezeichnet – mit einem so genannten „Smartphone“ zu machen, rate ich strikt ab. Manche nennen mich deshalb paranoid und ein bisschen irre. Ich habe in meinem Leben schon mehrfach die Freude darüber vermisst, recht gehabt zu haben, aber das ändert solche dummen Einschätzungen anderer Leute leider nicht. Zur Freiheit gehört leider auch die Freiheit, dumm sein zu können, und Werbung ist ein ständiger Appell, dass man dumm sein soll. Seid nicht dumm!)

Sehr geehrte/r,

So genau hat schon lange keiner mehr meinen Namen gekannt! 😁️

In einer echten Mitteilung einer Bank würde sicherlich neben dem Namen auch die Kontonummer genannt. Es sind ja gar nicht so wenige Menschen, die mehrere Konten führen – zum Beispiel, um Einkünfte aus selbstständiger Tätigkeit sauber von ihren Privatsachen zu trennen, falls mal so ein Buchprüfer vom Finanzamt vorbeischaut. Die Behörden in der Bundesrepublik Deutschland, die in allem Zerfall noch verblüffend gut funktionieren, sind der Zoll und das Finanzamt. Jedenfalls bei den Normalverdienern, die sich jeden Cent erarbeiten müssen.

Zum Schutz Ihres Kontos und zur Sicherstellung des uneingeschränkten Zugriffs auf Ihre ІNG-Dienste, bitten wir Sie, Ihre Telefonnummer innerhalb von 72 Stunden zu ergänzen oder zu bestätigen.

Ja, was denn nun? Ergänzen? Habe ich etwa eine Ziffer vergessen? Bestätigen? Habe ich die noch nie benutzt? Und die als Bitte schlecht getarnte Fristsetzung ist auch mal wieder am Rande der Sittenwidrigkeit.

Man muss nicht lange nachdenken, um einen gebieterischen spontanen Anfall von Heiterkeit bei solchen Formulierungen zu bekommen. 😅️

Klicken Sie auf den folgenden Link, um Ihre Nummer sicher zu aktualisieren:

Nummer bestätigen

Wer auf den Link klickt, landet natürlich nicht bei der ING-DiBa, sondern auf einer Website in der Domain tvait.com, die auf einem französischen Server liegt. Dort muss man dann allerdings…

$ lynx -dump "https://tvait.com/de/lsknztv"
   #[1]X [2]Grok [3]X [4]Grok

JavaScript is not available.

   We’ve detected that JavaScript is disabled in this browser. Please
   enable JavaScript or switch to a supported browser to continue using
   x.com. You can see a list of supported browsers in our Help Center.

   [5]Help Center

   [6]Terms of Service [7]Privacy Policy [8]Cookie Policy [9]Imprint
   [10]Ads info © 2025 X Corp.

   Something went wrong, but don’t fret — let’s give it another shot.
   (BUTTON)
   Try again
   ⚠️ Some privacy related extensions may cause issues on x.com. Please
   disable them and try again.

Verweise

   1. https://helpdesk.tvait.com/os-x.xml
   2. https://helpdesk.tvait.com/os-grok.xml
   3. https://helpdesk.tvait.com/os-x.xml
   4. https://helpdesk.tvait.com/os-grok.xml
   5. https://help.x.com/using-x/x-supported-browsers
   6. https://twitter.com/tos
   7. https://twitter.com/privacy
   8. https://support.twitter.com/articles/20170514
   9. https://legal.twitter.com/imprint.html
  10. https://business.twitter.com/en/help/troubleshooting/how-twitter-ads-work.html?ref=web-twc-ao-gbl-adsinfo&utm_source=twc&utm_medium=web&utm_campaign=ao&utm_content=adsinfo
$ _

…erstmal dem Betreiber der Website erlauben, Programmcode im Browser auszuführen, wovon ich nicht nur bei klar Kriminellen eher abraten würde. Wer das nicht tut, sieht lustige Referenzen auf den toten blauen Vogel 𝕏, die im Kontext „Mail von der Bank“ überhaupt keinen Sinn ergeben. Wenn man mit einem „richtigen“ Desktopbrowser kommt, gibt es hingegen ein „liebevoll“ nachgemachtes ING-DiBa-Design in einer von Kriminellen kontrollierten Website, und alle Daten, die man dort in einem mehrstufigen Verfahren eingibt, gehen direkt an Kriminelle. Im Regelfall wird man kurz danach angerufen und ein „Servicemitarbeiter“ der Bank möchte, dass man für einen Test schnell noch eine Transaktion bestätigt, dann ist alles erledigt. In der Tat, danach ist das Konto leer. 💸️

Aber der Betrug ist damit noch lange nicht am Ende, denn mit dem Konto und eventuellen Kreditkarten werden noch schnell und gut eingespielt jede Menge betrügerischer Geschäfte gemacht, oft mit insgesamt niedrigem sechsstelligem Schaden innerhalb weniger Stunden. Nach so einem Identitätsmissbrauch hat man oft jahrelangen Ärger und gerät immer wieder ins Visier von Polizeien, Staatsanwaltschaften, Inkassobüros aus der ganzen runden Welt, denen man immer wieder seine Geschichte erzählen „darf“. Ferner muss man sich mit Einträgen bei Auskunfteien herumschlagen. Aus zweiter Hand habe ich schon Geschichten gehört, dass Betroffene eines solchen Identitätsmissbrauchs außerordentlich große Probleme haben, Wohnungen anzumieten. Es wird also richtig bitter. Und natürlich: Es ist ja auch eine Menge Geld weg, mit dem wohl jeder Mensch etwas besseres anfangen könnte, als so einem Geschmeiß den verfeinerten Lebensstil zu finanzieren. Erspart euch das!

Zum Glück für uns alle gibt es einen sehr guten und wirksamen Schutz gegen Phishing, eine der immer noch sehr häufigen Formen des Trickbetrugs im Internet: Niemals in eine E-Mail klicken! Wenn man nicht in eine Mail klickt, kann einem kein Gauner so leicht einen giftigen Link unterschieben. Stattdessen Websites wie die Website der Bank immer nur über ein dafür angelegtes Lesezeichen im Webbrowser aufrufen, das nicht so leicht manipuliert werden kann. Wenn man sich ganz normal bei der richtigen Bank angemeldet hat und keinen Hinweis auf das angeblich bestehende Problem sieht, hat man einen dieser gefürchteten „Cyberangriffe“ abgewehrt. So einfach geht das. Macht das! 🛡️

Wenn Sie Ihre Telefonnummer nicht innerhalb von 72 Stunden aktualisieren, können einige Funktionen Ihres Kontos vorübergehend eingeschränkt werden.

So eine Vorgehensweise nennt das Strafgesetzbuch übrigens eine Nötigung. Die echte ING-DiBa würde sicherlich nicht so vorgehen. Aber der Verbrecher, der sowieso alles dafür tun wird, dass man ihn nicht erwischt, weil er nicht so gern Handschelle trägt und auch nicht gern durch Gitter atmet, hat ein anderes Ziel: Möglichst großen Druck aufbauen, damit seine potenziellen Opfer nicht lange nachdenken, sondern klicken, um das sich abzeichnende Geldproblem schnell zu beheben. Solche Drängelphrasen sind immer ein ganz klares Zeichen, dass man es mit mindestens halbseidenem Geschmeiß zu tun hat, im Regelfall mit Trickbetrügern.

Vielen Dank für Ihre schnelle Bearbeitung.

Aber gern habe ich den Müll gelöscht! 😁️

ІNG-DіВа | Kundenservice

Nein, diese Spam kam nicht von der ING-DiBa.

Diese Nachricht wurde automatisch generiert. Bitte nicht direkt antworten.

Der erste wahre Satz in der Spam. Sie wurde automatisch generiert. Antworten ist sinnlos. Die Absenderadresse ist gefälscht. Wer in die Mailheader schaut – was zwar relativ einfach ist, aber leider doch schon über normale Anwenderkenntnisse hinausgeht – stellt fest: Diese Spam wurde übrigens über eine IP-Adresse von Google versendet, dem dicksten Kumpel und Komplizen der Spammer und Betrüger. Die ING-DiBa wird sicherlich angesichts des besonderen Datenschutzes für Bankdaten nicht auf die enddumme Idee kommen, ihren Teil der Kundenkommunikation über anderer Leute Computer laufen zu lassen. Das könnte nämlich empfindlich teuer werden, und zwar schon bevor es richtig schiefgeht.

Bitte niemals auf Phishing reinfallen. Bitte niemals in eine E-Mail klicken! (Auch nicht Links aus SMS oder WanzApp aufrufen, die angeblich von Banken, Handelsplattformen oder sonstigen kriminell interessanten Anbietern kommen.) Immer Lesezeichen im Browser benutzen. Wenn die Trickbetrüger verhungern müssen, wird vermutlich nicht einmal die Mutter etwas vermissen.

Oh, etwas Spamprosa kommt nach über hundert Leerzeilen auch noch, damit dieser Müll vielleicht besser an Spamfiltern vorbeikommt:

infomaniak

Security information

Hello Abdelhadi,

We detected a malicious attempt targeting one of our management systems. Thanks to our protection systems and the swift action of our security teams, we detected and blocked it. There is no indication that any data has been compromised.

This attempt sought to obtain some of the information associated with our customers’ accounts: first name, last name, phone number, address, contractual data, as well as passwords (stored in encrypted form and therefore unusable).

In all cases, the data you entrust to our services (Mail, kDrive, kChat, Hosting, etc.) as well as your payment methods are protected and secure.

Your security, our commitment

Security and the protection of your data are our top priority. You entrust us with your data, and we know that this trust is our most valuable responsibility.

We take no chances: as a precaution, we invite you to change your account password (need help?).

Our security tips

We’d like to take this opportunity to remind you of essential best practices:

  • Enable two-factor authentication on your accounts. Learn more
  • Use different passwords for each of your services.
  • Never share a password or banking or personal data via email, SMS or phone.

See all our tips and examples of fraudulent emails →

Thank you for your trust; we remain at your disposal for any questions.

Infomaniak | The Ethical Cloud

Support | Knowledge Base | Blog

B Corp and ISO 27001, ISO 9001, ISO 14001 & ISO 50001 certified company
You can’t unsubscribe because this email receives important information about one of your products or your Infomaniak account.

Jetzt habe ich doch im ersten Moment gedacht, ich hätte in meinem Leben die erste Phishingspam erhalten, die eine andere Phishingspam als Spamprosa benutzt, aber der Text dieser „ethischen Cloudklitsche“ (ernsthaft!) scheint aus einer echten Mail kopiert worden zu sein. Ist ja nett, dass die vor Phishing warnen, aber noch netter wäre es, wenn sie keine Links in ihre Mails machen würden, sondern in jede ihrer Mails einfach hineinschrieben, dass man ihre Website wie gewohnt aufrufen und sich ganz normal anmelden soll. Ergänzt um den Hinweis, dass sie niemals E-Mails mit Links versenden und dass das ein klares Anzeichen für Phishing ist.

Habe ich eigentlich schon einmal erwähnt, dass „Cloud“ – ein Reklamewort für das intransparente Speichern auf fremden Computern – eine Lösung ohne Problem ist? Datenspeicher sind sehr preiswert und viel sicherer als jede noch so gut abgesicherte „Cloud“, deren zentralisierte Datenspeicherung allerlei Begehrlichkeiten weckt. Eine Speicherkarte oder ein Datenzäpfchen steht sogar zur Verfügung, wenn das Internet einmal ausfällt oder sogar noch während eines Stromausfalls, wenn man noch ein bisschen Akkuladung in einem Klapprechner hat. Was passiert, wenn sicher geglaubte Daten aus einer „Cloud“ heraustropfen, kann man sich also einfach ersparen. Und die Kosten für eine „Cloud“ gleich mit. Ja, die „Cloud“ wird immer erstmal billig bis kostenlos angeboten; die Abzocke durch den unnötigen digitalen Feudalherren fängt erst an, wenn eine Abhängigkeit geschaffen wurde. Den ersten Schuss Heroin hätte es auch kostenlos gegeben, als ich noch jung war.

Vermutlich muss es einmal richtig übel krachen, bis solche Unternehmen – das vom Phishing stark betroffene PayPal ist ein weiteres deprimierendes Beispiel für aktive Kriminalitätsförderung durch Erziehung der Nutzer zur lebenspraktischen Dummheit – noch einmal umdenken. Übel meint hier: Mit vollumfänglicher Haftung für die fahrlässig angerichteten Schäden, die auch rückwirkend eingefordert werden kann. Etwas anderes scheinen solche Unternehmen nicht zu verstehen. Solange nicht der eigene Geldbeutel weh tut, ist alles egal. Schade.

Phishing im Fediverse (Mastodon)

Samstag, 2. August 2025

So sieht aktuelles Phishing auf Mastodon aus:

@Mxxxie 🚨 URGENT: ACCOUNT VERIFICATION REQUIRED! -- Hey there! -- We’ve tightened up security, and now everyone needs to verify their account. Yours is still on the "unverified" list—but don’t sweat it, this’ll only take a sec! --CLICK HERE NOW: -- 🔗 https://verify.9113432.icu/8T3F7xxx2B6 -- ⏰ MOVE FAST! Ignore this, and soon you won’t even be able to sneeze without restrictions! -- Thanks for helping us keep Mastodon secure! -- — The Mastodon Team

(Die Anonymisierung im Screenshot ist von mir, ich habe auch den Link unbrauchbar gemacht.)

Solche Aufforderungen werden automatisiert von Bots getrötet, wenn man Beiträge verfasst hat. Natürlich handelt es sich um Spam. Weder Mastodon als ganzes noch der jeweilige Podmin haben etwas damit zu tun. Alle Daten, die man angibt, gehen zu Verbrechern; alle Software, die man von dort herunterlädt, kommt von Verbrechern. Bitte niemals darauf hereinfallen. Es gibt im Fediverse keine Verifikationen. Diese wären wegen der dezentralen Struktur und der offenen Protokolle auch recht sinnlos. Man benötigt gar nicht viel technisches Hintergrundwissen, um von solchen Versuchen einen Anfall gebieterischer Heiterkeit zu bekommen. Trotzdem fallen Menschen darauf herein. Mir wurde mitgeteilt, dass man sich über die Scheckkarte „verifiziert“, alternativ sei auch PayPal und Google Pay möglich… aber ich habe das nicht überprüft.