Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Phishing“

Neue Update (VR-211726605)

Donnerstag, 4. Dezember 2025

Oh, schön, eine Nummer im Betreff. Ist kryptisch und für jeden Empfänger unverständlich, muss also voll wichtig sein. 🤭️

Dieser Phishingversuch ist beinahe schon etwas für die Kategorie „Zu dumm zum Spammen“. Angeblich schreibt hier die…

Von: VоІksbаnkеn-VR <8t2rcvts@csure.taxi>
An: undisclosed-recipients:;

…virtuelle Realität der Volksbanken. Vermutlich fährt die gerade Taxi und isst dabei eine Buchstabensuppe. 😂️

s

Ja?

Sehrgeehrter Kunde,

Ah!

Unser neues VR-Dashboard, das dieses Jahr eingeführt wurde, bietet unseren Kunden ein flüssigeres und besseres Erlebnis.
Wir freuen uns, Ihnen unser neues Sicherheitssystem vorzustellen, das Ihre Sicherheit garantiert.
Wir möchten, dass Sie mit dieser neuen Funktion fortfahren, um Ihre Sicherheit zu gewährleisten, indem Sie dem unten stehenden Link folgen

weitere Informationen

Oh, was für eine schöne Domain für den Link!

$ surbl starbreakersentertainment.com
starbreakersentertainment.com	okay
$ _

Diese Domain steht noch nicht einmal auf den Blacklists. Es kommt wohl erst noch. Und das, obwohl man sofort an deutsche Banken und seriöse Geldgeschäfte denkt, wenn man nur die Domain des Links sieht. 🤭️

Danke für Ihre Aufmerksamkeit.

Danke für den pseudohöflichen Dank für Nichts. Bei mir darf auch jeder mal lecken!

Oh, da kommt ja nach über hundert Leerzeilen noch etwas:

there,

Here’s your login code for MoonPay:

837083

This code is valid for 5 minutes. Never share it with anyone.

Not trying to log in?

You can safely ignore this email. We‘re sorry for the spam though.

Thanks,
The MoonPay Team

This service is powered by Eighteenth September Ltd, Suite 108, Premier Building, Victoria, Mahe, The Republic of Seychelles. Visit us at moonpay.com.

Tja, diese lustige Spamprosa hat auch nicht geholfen, die Spam am Spamfilter vorbeizumogeln. Aber dafür sieht jetzt wenigstens etwas an dieser Spam nach Geldgeschäften aus. 😄️

Wichtige Information zu Ihrem Konto

Mittwoch, 3. Dezember 2025

Ist das Konto schwanger geworden? Wird es demnächst Kleingeld gebären? Wer schreibt mir hier überhaupt?

Von: Zinia DE <ticket@azx.com>

Kenne ich nicht. Die Absenderadresse stimmt allerdings nicht. Ein Blick in die Mailheader macht klar, dass die Mail aus der Cloud des dicksten Kumpels und Komplizen der Spammer und Betrüger kommt, aus der Cloud von Google. Die Absenderadresse ist aber auch nicht vertrauenswürdiger:

$ host azx.com
azx.com is an alias for domainparking-dnspod.cn.
domainparking-dnspod.cn has address 43.153.249.198
domainparking-dnspod.cn has address 43.153.254.91
domainparking-dnspod.cn has address 43.163.180.183
$ _

So so, Domainparking in China. Aber ich soll dort irgendein Konto haben. Keine weiteren Fragen. 😁️

Informationen zu deiner Amazon Visa

  1. Ich habe keine Kreditkarte.
  2. Ich werde ganz sicher niemals mit der in meinen Augen hoch verachtenswerten, vampiristischen, totalausbeuterischen, gierkranken und durch und durch antisozialen Unternehmung „Amazon“ ins Geschäft kommen, und zwar aus sehr ähnlichen Gründen, aus denen ich auch kein Gift ins Trinkwasser kippe. Für Amazon ist menschliches Leben völlig wertlos.

logoOpenBank

logoOpenBank

Wie, die Bank ist offen? Die ist wohl nicht mehr ganz dicht!

Nein, ich lasse keine Bilder in einer HTML-formatierten Mail darstellen. Warum sollte ich? Ich habe ja nichts davon. Wer mir etwas mitzuteilen hat, teilt es mir mit, und ein die Mitteilung ergänzendes Bild kann man einfach anhängen. Ich habe noch nie erlebt, dass ein denkender und fühlender Mensch, dessen Mitteilungen interessant und lesenswert sind, ein Bild in eine HTML-formatierte Mail eingebettet hätte. Weder ein aus dem Web nachgeladenes, noch in Form einer Data-URL, so wie hier. Die meisten Menschen wissen vermutlich nicht einmal, wie das geht, und die es wissen, werden keine Lust auf die Klickerei in ihrer Mailsoftware haben. Habe ich eigentlich schon erwähnt, dass der HTML-Quelltext dieser E-Mail 89.831 Bytes groß ist? Für die Übermittlung von 2.064 Byte Text? Das entspricht einem Informationsgehalt von rd. 2,3 %. Der größte Teil dieser Aufblähung geht nicht auf das HTML-Markup zurück, obwohl das auch überkompliziert und moppelig ist, sondern auf die riesigen Data-URLs zur Einbettung sinnloser Quatschlogos. Deshalb macht das eigentlich auch niemand. Außer Werber und Spammer, die glauben, dass man mit visueller Gestaltung einen manipulativ wirkenden Eindruck erwecken kann.

Die meisten richtigen Menschen versenden nur aus einem Grund HTML-formatierte E-Mail: Sie bekommen das als Voreinstellung vorgesetzt und wissen nicht, wo und wie man das abstellt. Sie kommen auch nie auf die Idee, dass die Voreinstellungen einer Software schlecht sein könnten. Aber die damit verbundenen Möglichkeiten nutzen sie so gut wie nie. Wozu auch? Wenn man ein strukturiertes und gestaltetes Dokument versenden will, kann man es ja auch anhängen. Ich bin mein ganzes Leben lang mit reiner Textmail ausgekommen, und ich pflege durchaus manchmal, recht geschwätzige Mails zu schreiben. Leerzeilen zwischen den Absätzen, und gut ist. Wenn es stärker strukturiert sein soll oder muss, gibts ja noch Anhänge… oh, das schrieb ich ja schon.

Icono 1 Neue erforderliche Aktualisierung

Wer ist denn Icono und was muss daran aktualisiert werden?

Hallo ,

Genau mein Name! 👍️

Und genau meine Konto- und Kreditkartennummer! 😁️

Ihr Konto benötigt eine Aktualisierung, damit alle Funktionen weiterhin ohne Einschränkungen verfügbar sind.
Bitte aktualisieren Sie Ihre Daten zeitnah, um mögliche Unterbrechungen oder Zugangsbeschränkungen zu vermeiden.

Jetzt aktualisieren

Viele Grüße,
dein Amazon Visa Kundenservice
von Zinia by Santander

Wer auf den Link klickt, hat schon verloren und einer Bande von Trickbetrügern mitgeteilt, bei welchen Firmierungen er auf einen Trickbetrug reinfällt. Wer dann auch noch Daten eingibt, wird dazu auch noch sein Geld los und holt sich dafür ein großes Päckchen Ärger ab, wenn seine Identität und sein Konto von einer gut eingespielten Bande für Betrugsgeschäfte aller Art missbraucht wird. Das kann einem leicht zwei bis drei Jahre Lebenszeit versalzen. Deshalb klickt man ja auch niemals in eine E-Mail, sondern ruft häufig besuchte Websites nur über dafür angelegte Lesezeichen im Webbrowser auf. Denn dann kann einem kein Trickbetrüger so leicht giftige Links unterschieben. Und es bleibt genau so komfortabel, denn in beiden Fällen muss ja nur geklickt werden. Macht das! Es ist nicht schwierig, und es wirkt zuverlässig gegen die immer noch häufigste Trickbetrugsform im Internet.

Aber davon einmal abgesehen: Sind das heute wirklich vier Firmierungen in einer einzigen Phishingspam?

  1. Amazon
  2. Visa
  3. Zinia
  4. Santander

Gleich vier Klitschen, die sich auf dem Zahlungsweg die Wuchertasche vollmachen, indem sie Gebühren dafür kassieren, dass sie in einem automatisierten Verfahren jeweils drei Einträge in eine Datenbank vornehmen, um Buchgeld umzubuchen. Kann man das wirklich so haben? Erbarmen! Ihr wisst aber schon, was eine SEPA-Überweisung ist? Als ob die gewöhnlichen Banken nicht übel genug wären! 😵️

Wenn du Openbank kontaktieren möchtest, schicke deine Anfrage bitte nicht an diese automatische Adresse, sondern an amazon-visa@de.zinia.com

Sagte ich „vier Firmierungen“? Es sind derer fünfe. 👛️🔥️

Bitte nicht an die Absenderadresse antworten, wie man das bei jeder normalen Mail eines denkenden und fühlenden Menschen oder einer seriösen Unternehmung macht, denn die Absenderadresse dieser Spam ist gefälscht. Nett, dass vom Spammer noch einmal darauf hingewiesen wird, damit auch ja keine Zweifel zurückbleiben.

OPEN BANK, S.A., Zweigniederlassung Deutschland | An der Welle 5, 60322 Frankfurt am Main | Amtsgericht Frankfurt am Main HRB 131929

Verwaltungsrat: Ana Botín Sanz de Sautuola y O‘Shea (Vorsitz), Javier Monzón, Sebastian Gunningham, José Luis de Mora Gil-Gallardo, Marta Elorza, Emma Fernández, Michael Rhodin , José Manuel Robles Fernández, Antonio Escámez, Cristina Ruiz Ortega, Daniel Barriuso.

Natürlich hat diese Bank nichts mit dieser Mail zu tun.

Du hast noch Fragen? Weitere Infos findest du in den FAQs. Du hast noch Fragen? Weitere Infos findest du in den FAQs.

Dieser Link führt genau zu selben (nicht nur zur gleichen) Adresse, die ich weiter oben aufrufen sollte, um dort angeblich „jetzt zu aktualisieren“. Nein danke, ich habe keine weiteren Fragen mehr. 🗑️

Angebliche Bankbriefe mit QR-Codes

Montag, 1. Dezember 2025

Keine Spam, sondern ein aktueller Hinweis des LKA Niedersachsen zu einem gefährlichen, laufenden Trickbetrug:

Erneut sind gefälschte Schreiben per Briefpost unterwegs, die vorgeben, von einer echten Bank zu stammen. Wieder sind QR-Codes enthalten, die zu Phishingseiten führen

Natürlich ist ein QR-Code in einem Brief genau so gefährlich wie ein Link in einer E-Mail. Wenn man die Website seiner Bank mit einem bequemen Klick über ein dafür angelegtes Lesezeichen im Webbrowser aufruft, statt den scheinbar „bequemen“ QR-Code zu scannen, kann einem niemand so leicht einen giftigen Link unterschieben. Wenn man sich dort wie gewohnt angemeldet hat und keinen Hinweis auf das behauptete Problem sieht, hat man einen dieser gefürchteten „Cyberangriffe“ abgewehrt. So einfach geht das. Macht das! Macht es immer!

Lt. LKA Niedersachsen lauten die Briefe so:

Sehr geehrte Kundin, sehr geehrter Kunde
seit dem 09. Oktober 2025 traten europaweit bedeutende Änderungen im Zahlungsverkehr in Kraft, die sowohl die Schnelligkeit von Überweisungen als auch die Sicherheit im Online-Banking deutlich verbessern werden. Ziel dieser Neuerungen ist es, Zahlungen künftig innerhalb weniger Sekunden abzuwickeln und gleichzeitig Betrugsversuche wirksamer zu verhindern.

Damit Sie auch weiterhin alle Bankdienstleistungen ohne Einschränkungen nutzen können, ist es erforderlich, dass Sie Ihre Kundendaten verifizieren und die aktualisierten Geschäftsbedingungen lesen und bestätigen. Dies muss bis zum Ende des Monats einmalig durchgeführt werden. Detaillierte Informationen zu den Änderungen erhielten Sie in den vergangen Wochen durch das Postfach ihres Online Bankings oder per E-Mail.

Wichtiger Hinweis – bitte sofort handeln!

Ohne die verpflichtende Verifizierung bis spätestens Ende November sehen wir uns leider gezwungen, Ihre Zugänge zu sperren und die Geschäftsbeziehung zu beenden. Bitte führen Sie die Verifizierung daher umgehend durch, um Unterbrechungen im Zahlungsverkehr zu vermeiden.

Verifizierungsablauf: Bitte scannen Sie den untenstehenden Qr-Code, um zur gesicherten Verifizierungsseite zu gelangen. Die von Ihnen eingegebenen Informationen werden im Anschluss automatisiert verarbeitet und geprüft. Während dieses Vorgangs sind keine weiteren Schritte Ihrerseits erforderlich.

Sollten im Rahmen der Prüfung Unstimmigkeiten auftreten oder ergänzende Angaben notwendig sein, wird sich innerhalb der kommenden Wochen ein Kundenberater selbstständig mit Ihnen in Verbindung setzen.

Mit freundlichen Grüßen
Ihre Bank [sic!]

Natürlich würden in einem echten Anschreiben der Bank Kunden namentlich angesprochen und die Kontonummern genannt. Aber angesichts des gegenwärtigen „Industriestandards“ im Datenschutz kann man sich darauf allein nicht verlassen. Deshalb: Niemals einen Link unterschieben lassen! Nicht klicken, nicht scannen! Immer nur die Website direkt aufrufen, sich wie gewohnt anmelden und sich davon überzeugen, ob das behauptete Problem wirklich besteht.

Falls nicht: Strafanzeigen wegen des Betrugsversuches nimmt jede Polizeidienststelle entgegen.

Final reminder: Your ChatGPT access ends soon

Montag, 1. Dezember 2025

Huch! Wie schnell denn?

You’ll lose access to ChatGPT on Dec 01, 2025

Das ist ja heute! Da ist man ja so erschrocken, dass man gar nicht mehr bemerkt, dass auf jede persönliche Anrede verzichtet wurde. Und dabei habe ich gestern noch gechattet, um mehr über mich selbst herauszubekommen

Allerdings habe ich das mit dem kostenlosen Zugang gemacht, den man aus ähnlichen Gründen bekommt, aus denen früher auch der erste Schuss Heroin nichts gekostet hat.

Ich habe tatsächlich keinen Bedarf, regelmäßig mit einem stochastic pandemonium of parrots¹ zu chatten und dafür auch noch Geld zu bezahlen. Um mich herum gibt es wahrlich keinen Mangel an Unverständnis, Unwissen, Rechenunfähigkeit, Selbstgewissheit und aufgequollenem Gefasel im Brustton der Überzeugung bei völliger Ahnungslosigkeit. Nein, meine Welt ist schon voll davon. Und die geisterwissenschaftlichen² Fakultäten an den Universitäten der Bundesrepublik Deutschland speien jedes Semester ihren Nachschub über uns alle aus, jedes frische Exemplar stolz wie Luzifer, zum Rechnen und kritischen Denken kaum bis überhaupt nicht imstande, in der Verehrung von Eminenzen geschult, glaubensbereit, ideologieaffin, intolerant, kalt und mit einer echten Urkunde aus einer Titelmühle ausgestattet, so wichtig und wertvoll für die Karriere. Ich brauche das nicht als Dienstleistung. An Geschwätz besteht kein Mangel.

(Die Professoren, die jetzt den ganzen Gnobbelmatsch in den Hausarbeiten lesen und bewerten müssen, tun mir allerdings leid. Ich hätte da keine Lust drauf.)

We were unable to process the renewal payment for your account, and your ChatGPT subscription is now scheduled for cancellation on 01 December 2025.

To prevent any interruption to your service and continue enjoying your premium benefits, please update your payment information promptly.

Update Payment

Der Link geht nicht zu OpenAI, sondern in die Domain oopenaii (punkt) com, also mit doppeltem „o“ und doppeltem „i“. Die Domain steht schon…

$ surbl chatgpt.oopenaii.com
chatgpt.oopenaii.com	LISTED: PH
$ _

…wegen Trickbetrugs (Phishing) auf allen Blacklists. Die Website dort wird von Kriminellen betrieben. Alle Daten, die man dort eingibt, gehen direkt an Kriminelle. Praktisch jeder moderne Browser sollte eine Warnung anzeigen. Darauf kann man sich leider nie verlassen. Das Schlangenöl für die Computersicherheit hinkt der Kriminalität immer ein paar Stunden hinterher. Davon leben die Kriminellen.

Besser ist es, wenn man gar nicht erst in eine E-Mail klickt. Dann kann einem kein Trickbetrüger so leicht einen gifitgen Link unterschieben. In diesem Fall hätten selbst Menschen mit größerer Sorgfalt, die vor dem Klick noch einmal in die Statuszeile ihrer Mailsoftware schauen, um zu sehen, wo der Link hinführt, hereingelegt werden können, denn die Domain der Betrüger sieht der echten Domain vorsätzlich sehr ähnlich, solange man nur überfliegt und nicht ganz genau hinschaut. Von daher vermute ich mal, dass die mit ihrem Phishzug auch einen gewissen „Erfolg“ gehabt haben werden: Ganz viele Kreditkarteninformationen für betrügerische Geschäfte aller Art, und ganz viele Premiumzugänge zu ChatGPT, die man irgendwo für eine Handvoll Bitcoin verhökern kann.

Wer nicht in die E-Mail klickt, sondern einfach ChatGPT wie gewohnt im Browser aufruft und dabei feststellt, dass das in der Mail behauptete Problem gar nicht besteht, hat einen dieser gefürchteten „Cyberangriffe“ abgewehrt. So einfach geht das. Macht das! 🛡️

Please update your payment method before Dec 02, 2025 to keep access to ChatGPT benefits:

* Extended limits on messaging, file uploads, and voice mode
* More image and video generation
* Extended access to deep research and reasoning models

If you have any questions please contact us through our help center.

Der Link geht nicht zu OpenAI, sondern zu einem Trackingdienstleister. Wer darauf klickt, teilt den Spammern also mit, dass ihre Spam angekomen ist, gelesen wurde und sogar beklickt wurde. Darüber freuen sich die Spammer sehr, und solche Mailadressen werden auch unter Spammern gehandelt. Nach dem Klick ist immer etwas los im Postfach! Es ist zwar alles eklig, kriminell und dumm, aber es ist immer etwas los… 🥳️

Auch deshalb klickt man nicht in E-Mails.

Best,
The OpenAI Team

You received this email because you have a paid account with OpenAI

Nein, ich habe kein bezahltes Nutzerkonto und habe diesen Müll trotzdem im Spameingang gehabt.

¹Der stochastische Papageienschwarm klingt auf Englisch so viel hübscher und lächerlicher!

²Der Verschreiber ist Absicht. Allerdings kann der ganze Absatz auch Spuren von Polemik enthalten. In einer Gesellschaft, in der frühere Physik- und Mathematikstudenten mit Abschluss Currywürste verkaufen (ja, das habe ich schon erlebt), während Geschwätzwisschenschaftler gut leben und sich als eine Elite der Gesellschaft aufspielen, finde ich die Polemik gar nicht so unangemessen. Zum Glück wird sich das binnen der nächsten zwanzig Jahre von selbst erledigen. Schon jetzt bewegt sich die Bundesrepublik Deutschland mit ihrer zerfallenden Infrastruktur in Richtung Dritte-Welt-Land. Und das liegt nicht nur an Zuwanderern, wie jene behaupten, die wegen ihres dummen Narzissmus eine Schuld nur bei anderen sehen können, sondern fing bereits in den Neunziger Jahren an. Prachtentfaltung und Selbstverherrlichung sind kein Ersatz für Fortschritt.

Dein Premium-Abo wurde gekündigt

Samstag, 29. November 2025

Oh, wirklich? Ich habe gar keine Abos. Und schon gar nicht…

Von: Sроtіfу <admin48863@csure.taxi>
An: undisclosed-recipients:;

…beim musikerabzockerischen¹ Spotify. Ich habe nicht einmal ein Handy, auf dem ich diese Kulturzerstörung laufen lassen könnte. Aber selbst, wenn: Ich würde es nicht wollen.

Sроtіfу
Dein Premium-Abo wurde gekündigt

Dein Sроtіfу Premium-Abo wurde aufgrund einer ungültigen Zahlungsmethode gekündigt. Um weiterhin Musik ohne Werbung, Offline-Wiedergabe und alle Premium-Vorteile zu nutzen, aktualisiere bitte deine Zahlungsinformationen.

Zahlungsmethode aktualisieren

Ohne Aktualisierung deiner Zahlungsmethode wechselt dein Konto zu Sроtіfу Free, und du verlierst den Zugriff auf Premium-Funktionen wie werbefreies Hören und Offline-Wiedergabe.

SроtіfуLogo

Hol dir Sроtіfу für: iPhone iPad Android Sonstiges

Bei Fragen oder Beschwerden kannst du dich jederzeit an uns wenden.

Nutzungsbedingungen Datenschutzrichtlinie Kontakt

Sроtіfу AB, Regeringsgatan 19, 111 53, Stockholm, Schweden

Die recht umfangreiche Spamprosa, die darauf nach über hundert Leerzeilen folgt, habe ich weggelassen. Die unter „Zahlungsmethode aktualisieren“ – kann ich jetzt auch mit Monopolygeld bezahlen? – verlinkte Website liegt in einer Domain…

$ surbl aiutoallostudio.com
aiutoallostudio.com	LISTED: PH
$ _

…die wegen Trickbetrugs (Phishing) auf allen Blacklists dieser Welt steht. Das dort etwas komplexer in einer ansonsten völlig unnützen, labyrinthartigen Kaskade von Weiterleitungen nachgeladene Javascript ist hochverdächtig, weil Analysen vorsätzlich erschwert werden sollen. Ich gehe davon aus, dass Menschen mit unsicherer Software oder ausbeutbaren Lücken im Betriebssystem hinterher einen Computer anderer Leute auf dem Tisch oder ein Telefon anderer Leute in der Hand haben werden. Deshalb klickt man nicht in eine Mail. Niemals.

Die Phishing-Website² sieht so aus:

Screenshot der betrügerischen Website

Ich habe mir nur angeschaut, was bei der PayPal-Zahlung versucht wird. Natürlich begnügen sich die Betrüger nicht einfach nur damit, jemanden zehn Euro für nichts wegzunehmen, sondern es gibt eine Weiterleitung auf eine andere Website in einer Domain, die ebenfalls wegen Trickbetrugs auf allen möglichen Blacklists steht. Dort gibt es eine „liebevoll“ nachgemachte PayPal-Anmeldeseite. Wer dort seine für PayPal benutzte Mailadresse und sein Passwort eingibt, hat einer Betrügerbande ein ganzes Konto für betrügerische Geschäfte aller Art übergeben. Ich gehe davon aus, dass bei der Bezahlung mit Kreditkarte ähnlich vorgegangen werden wird.

Phishing ist immer noch die häufigste Kriminalitätsform im Internet. Zum Glück für uns alle gibt es ein Mittel, das zuverlässig vor Phishing schützt: Niemals in eine E-Mail klicken! Wenn man nicht in E-Mails klickt, kann einem kein Verbrecher so leicht einen giftigen Link unterschieben. Stattdessen direkt bei Spotify nachschauen, ohne in die Mail zu klicken. Wenn das in der Mail behauptete Problem dort nicht besteht, hat man einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das. Macht das! 🛡️

Eine abschließende Anmerkung kann ich mir allerdings nicht verkneifen: Wenn man Musik streamt, statt sie sich runterzuladen (und dafür zu sorgen, dass die Musiker auch etwas Geld dafür abbekommen), sorgt man nicht nur aktiv dafür, dass Musiker hungern und Contentvermarkter stattdessen den fetten Reibach machen, sondern macht sich auch selbst für Betrugsmaschen wie dieses Phishing anfällig. Das ist ganz schön dumm, in jeder Hinsicht dumm. Und wenn denn der so ermächtigte Gutsherr Spotify irgendwann nicht mehr die Musik anbietet, die man hören will, dann hat man gar nichts mehr von seinem ausgegebenen Geld, im Gegensatz zum altmodischen Download. Lasst euch nicht von Reklame verarschen und meidet Streaming! Der Musik zuliebe.

¹Es gibt unter einem drittel Eurocent pro abgespieltem Stream, aber nur, wenn ein Stück über tausendmal im Jahr gespielt wurde. Für die meisten Musiker auf dieser Welt gilt: Da kann man das mit dem Vergüten auch gleich weglassen. Gut, Volksfestgejohle und Ballermannschlager lohnen sich noch…

²Den Screenshot habe ich natürlich nicht mit meinem Arbeitsbetriebssystem gemacht. Es ist eine Website von Kriminellen. Ich habe für so etwas eine virtuelle Maschine. Selbst das ist nicht abschließend sicher…

Cloud Storage Plan Cancelled – Act Immediately

Dienstag, 25. November 2025

Aber ich habe gar keinen Speicher in der so genannten „Cloud“ (das ist ein Reklamewort für die Computer anderer Leute, auf denen ich meine weit in die Privat- und Intimsphäre hineinreichenden Daten ablegen soll). Ich finde es immer wieder hochnotlächerlich, dass den Menschen ausgerechnet in einer Zeit, in der Massenspeicher sehr billig und leicht transportabel geworden ist, so etwas wie „Cloud“ angeboten wird und sie das auch noch nehmen und sogar gewillt sind, dafür Geld zu bezahlen. Damals, als ich mit einer ziemlich stoßempfindlichen und sauteuren 40 MiB-Festplatte auskommen musste, die man gar nicht so leicht transportieren konnte und erst recht nicht wollte, hätte ich es ja eingesehen… aber heute kriegt man Speichersticks (von mir meist „Datenzäpfchen“ genannt) mit einer Kapazität von 64 GiB manchmal schon unter fünf Euro. Übrigens sind die auch leichtgewichtiger als eine alte Festplatte. Und zu allem Überfluss und Überdruss: Schon USB 2 war schneller als die meisten Internetverbindungen in der Bundesrepublik Deutschland. 😄️

Die so genannte „Cloud“ ist eine Lösung ohne Problem. Oder vielleicht ist es auch ein einfacher Intelligenztest. Wer auf die vorsätzlich verblödende Reklame und die abgeschriebenen PResseerklärungen im Journalismus reinfällt, hat gezeigt, dass er intellektuell mit dem technischen Fortschritt überfordert und zudem sehr leichtgläubig und dementsprechend einfach fremdsteuerbar ist. Solche Leute kann man ausnehmen wie eine Weihnachtsgans. Es gibt Geschäftsmodelle, deren Grundlage die Verdummung und der informationstechnische Analphabetismus der meisten Menschen ist. Es gibt immer mehr davon. Es ist zum Davonlaufen! Wenn ich nur wüsste, wohin… 🚀️

Na gut, zur Spam:

Final Notice: Cloud Storage Deletion in Progress

Image

To unsubscribe, click here. Image

Ja, ist ja schon gut! Ich soll also auf „Click here“ klicken, ohne zu wissen, um was es überhaupt geht, weil ihr mir die Hauptsache lieber in Form von aus dem Web nachgeladenen Bildern erzählen wollt, statt sie in eure Mail zu schreiben. Und wenn ich das nicht tue, wird mir die „Cloud“ ratzefummel weggelöscht. Natürlich geht der Link auf die Website in einer Domain…

$ surbl asfwr234rwe.thebatata.org
asfwr234rwe.thebatata.org	LISTED: ABUSE
$ _

…die schon wegen Spam, Spam und Spam auf allen Blacklists steht. Nach diesem Phishzug kommt demnächst wohl auch noch Trickbetrug dazu. Und das, obwohl die Subdomain so kryptisch aussieht, dass man denkt, die Spammer machen sich dreimal täglich eine neue, weil die immer so schnell verbrannt sind.

Mal in den Quelltext schauen, wo das Bild herkommen soll, damit ich es runterladen und lesen kann¹… oh, das Bild ist für Kriminelle angenehm kostenlos und anonym bei Imgur gehostet. Dem Absender, der sich als Betreiber einer „Cloud“-Dienstleistung ausgibt, ist wohl sein eigener „Cloud“-Speicher ausgegangen. 🤣️

Das Bild sieht so aus:

Your Cloud Storage Is 96% Full -- Hello, -- Your mailbox has reached 96% of its total storage capacity. This may affect your ability to send or receive new messages and could result in important communications being delayed or lost. -- To avoid interruption of service, please take immediate action to free up space or upgrade your storage plan. -- Click below to confirm your account status and manage your account prefernces -- 96% Used -- [Get More Storage] -- Thank You. -- Cloud Storage Support Team

Was ist denn nun voll, mein „Cloud“-Speicher oder mein Postfach? Kann der Trickbetrüger, der weder meine Sprache verwendet noch weiß, wie man preferences schreibt, sich wenigstens mal mit sich selbst einigen, welchen Betrug er mir vortragen will?

Ach, die Zielgruppe dieses Betrügers bringt die Begriffe auch immer durcheinander? Na, dann ist es ja egal.

Von einem Klick auf den spammigen Klicktext „Click here“ oder auf das Bild rate ich dringend ab. Man teil damit dem Absender mit, dass seine Spam angekomen ist, gelesen wurde und sogar beklickt wurde. Die bespammte Mailadresse wird offen als Parameter in der URI verwendet. Nach dem Klick kommt „Leben“ ins Postfach. Aber leider nur in seiner gruseligen und nervigen Form. 🧟‍♂️️

Einfach löschen!

¹Nein, ich erlaube es meiner Mailsoftware nicht, Bilder aus dem Web nachzuladen. Das funkt gern nach Hause zurück, dass die Mail angekommen ist und gelesen wurde. Wenn mich jemand um die Lesebestätigung seiner E-Mail bittet, mache ich das ja manchmal, aber wenn man mir so etwas mit technischer Trickserei und großer Hinterhältigkeit in Form eines Webbugs abtrotzen will, dann gibt es von mir nur einen besonders herzlichen Schwäbischen Gruß mit goldenem Mittelfinger. Leider versuchen sogar namhafte Unternehmen, die solche Machenschaften gar nicht nötig hätten, derart invasive Überwachungstechniken bei ihren Kunden. Das trübt mein Bild von diesen Unternehmen regelmäßig so stark ein, dass sie mich als Kunden verlieren. Wer nicht dazu imstande ist, Menschen mit Würde und einem Minimalrespekt zu behandeln, darf meinetwegen gern in die Insolvenz gehen. Der menschlich-soziale Bankrott ist ja schon vollständig durchschritten.

Aktualisieren Sie jetzt Ihren ІNG Zugang.

Donnerstag, 20. November 2025

Oh, der Betreff hat einen Punkt. Das macht kein denkender und fühlender Mensch.

Wer schreibt mir denn?

Von: ІNG-DіВа <3okz1twe@smartfx.com>
An: undisclosed-recipients:;

Ach, die ING-DiBa, die irgendeine ganz komische komische Domain verwendet, schreibt mir und dir und dir und dir… und ganz vielen weiteren Empfängern. Deshalb stehe ich da auch gar nicht erst als Empfänger drin. Diese Mail ist so „persönlich“ wie eine Postwurfsendung. Sie ist nur nicht ganz so gut formuliert:

ING logo

bbAktualisierenbSiebIhrebDaten777v7b

b7v777bbb7 v7vb7

LiebebKundin,blieber Kunde,

Unsere Sicherheitsstandards wurden überarbeitet, um Ihre Daten bestmöglich

zubschützen.bWirbbittenbSie,Ihre Informationenbbisbzumb20 Novemberb2025bzu

aktualisieren, damit IhrbKonto weiterhin sicher zugänglich bleibt.

NutzenbSiebdenbButtonbunten, umbdiebAktualisierungbvorzunehmen.

DATEN AKTUALISIEREN

WennbSiebdiesebNachricht irrtümlichberhaltenbhaben, ignorierenbSiebsie bitte.bBei FragenbkontaktierenbSiebuns.

MitbfreundlichenbGrüßen,
IhrbKundenservice

Was ist denn bei euch kaputt? Ach ja, das Gehirn.

Nach rd. hundertsechzig Leerzeilen kommt noch ein bisschen Spamprosa:

Vous êtes-vous connecté à partir d‘un nouvel appareil ?

Un nouvel appareil a accédé à votre compte Airbnb. Si vous n‘êtes pas à l‘origine de cette opération, vérifiez votre compte dès maintenant. Si vous êtes à l‘origine de cette opération, vous pouvez ignorer cet e-mail en toute sécurité.

Horaires

Wed, Nov 19, 2025, 5:39 AM CET

Lieu

Dallas, United States

Type d‘appareil

Airbnb App avec iOS

Wer das für eine Mail der ING DiBa hält und deshalb auf den Link klickt, „um seine Daten zu aktualisieren“, der ist eh nicht mehr zu retten. Denn diese Spammer sind sogar zum Spammen zu dumm.

Update Ihres S-ID-Check – Bestätigung notwendig

Mittwoch, 19. November 2025

Was bitte?

Knax Savings bank Sparkassen …

Benachrichtigung zur benötigten Bestätigung

Sehr geehrter,

Kunde, um die Aktualisierung Ihres S-ID-Check abzuschließen, müssen Sie diese Änderung bestätigen.

Sie haben eine Benachrichtigung in Ihrer S-ID-Check-App erhalten.

Bitte öffnen Sie den untenstehenden Link und bestätigen Sie anschließend die Aktualisierung, um den Vorgang abzuschließen: Informationen öffnen

Bedankt voor uw vertrouwen.

© Copyright 2025 by Sparkasse

Was bitte? 🤣️

Wer auf so ein schlecht hingepfuschtes Phishing reinfällt, statt ohne langes Denken auf die Löschtaste zu drücken, wird vermutlich auch nicht mehr erreicht, wenn ich dazu noch etwas schreibe. Aber schön, dass es den pseudohöflichen Dank für Nichts jetzt auch auf Niederländisch gibt. Das sieht für den Absender sicherlich genau so unverständlich wie Deutsch aus. Bedankt voor uw hersenloosheid.

(Nein, ich habe keine Lust, das verwendete Sparkassenlogo, das als Data-URL in Base64-Codierung angegeben wurde, aus dem Quelltext rauszufummeln und mitzuzitieren. Der Spammer hatte ja auch keine Lust, sich wenigstens Mühe zu geben. Und Menschen mit sicher konfigurierter Mailsoftware sehen es eh nicht.)