Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Phishing“

Wichtiger Hinweis: Ihre Identifizierung ist noch nicht abgeschlossen

Montag, 8. September 2025

Achtung! Diese Mail ist eine Spam. Sie kommt nicht von SumUp. Es ist ein Trickbetrug. Es ist Phishing. Nicht darauf reinfallen! ⚠️

Von: Sumup <postmaster@7602044ce6.nxcli.io>

Kenne ich nicht. Absenderadressen mit postmaster sind immer höchst verdächtig. Niemand, der noch für einen Cent Verstand hat, würde für seinen gewöhnlichen Mailverkehr eine postmaster-Adresse benutzen. Vermutlich nicht einmal ein Werber, und die haben oft schon sehr dumme Ideen.

Übrigens firmiert das „Sum­up“ aus dem Absender als „Sum­Up“, also mit Binnenmajuskel. Kein Unternehmen würde seine eigene Firmierung im Mailverkehr mit Kunden falsch schreiben. Nicht einmal die kleinste Klitsche. Ein Zahlungsdienstleister erst recht nicht.

Sum­Up Logo, tech companies, png | PNGWing

Schön, das ist der ALT-Text des Bildes, denn ich lasse mir in E-Mails keine Bilder anzeigen. Ein toller ALT-Text, der dem Empfänger gleich verrät, woher das Bild stammt. Ich vermute mal, dass SumUp in seinen echten Mails einen besseren ALT-Text verwenden würde, aber Spammer geben sich nicht so gern Mühe. Wenn Spammer sich Mühe geben wollten, könnten sie ja gleich arbeiten gehen. Menschen mit unsicher konfigurierter Mailsoftware sehen das als Data-URL in der HTML-formatierten Mail hinterlegte Bild allerdings so:

Sum­Up Logo, tech companies, png | PNGWing

Der reingefummelte rote Schriftzug „Spam“ ist natürlich von mir. Ich werde nicht so gern Bildhoster für Verbrecher und Spammer. Und die Klitsche, zu der dieses Logo gehört, kenne ich nicht. Aber ich akzeptiere beim Betteln ja auch keine Kreditkarten. Mir reichen Münzen. 🤭️

Sehr geehrter Kunde, sehr geehrte Kundin,

Eines der Geschlechter stimmt. Kundy bin ich trotzdem nicht.

Kürzlich haben wir Sie gebeten, sich online zu identifizieren. Leider haben wir Ihre Identifizierung bisher nicht erhalten.

Da das Archiv meines Posteingangs sehr lange zurückgeht, kann ich ganz sicher sagen, dass ich in den letzten siebzehn Jahren nicht von dieser Klitsche um irgendetwas „gebeten“ wurde. Es kann allerdings sein, dass Sum­Up schon früher in einer Spam vorkam. Spam hebe ich nicht auf.

Ohne eine abgeschlossene Identifizierung können Sie ab dem 09. September keinen Zugriff mehr auf die Online-Banking-Dienste erhalten. Für die Identifizierung benötigen Sie die Referenznummer dieser E-Mail.

Ihre Referenznummer lautet: 682261.

Bitte beachten Sie, dass dieser Code 24 Stunden gültig ist.

Hui, die „Gültigkeit“ reicht ja gerade für die sittenwidrig kurze Frist. Die Formulierung würde, wenn sie wirklich von SumUp stammte, übrigens eine Strafanzeige wegen Nötigung rechtfertigen. Aber diese Mail kommt nicht von Sum­Up. Es ist eine Spam. Sum­Up würde für den Link sicherlich auch…

Greifen Sie online zu unter: https://samup.com/update/id=9003615411

…seine richtige Domain verwenden, unter der auch die Website von Sum­Up verfügbar ist.

Das Wort „online“ kommt übrigens nur in Spam, Reklame und Kommunikationsversuchen von Vollidioten vor. Es ist ein klares und zuverlässiges Spammerkmal. Denkende und fühlende Menschen, deren Kommunikation einen Wert hat, müssen nicht mit einem dummen Blähwort betonen, dass etwas in diesem Internet irgendwie „online“ ist, und sie tun das auch niemals. „Online“ ist ein genau so sicheres Spamerkennungsmerkmal wie die vielen Varianten von „Click here“.

Die Phishing-Site unter samup (punkt) com ist inzwischen verschwunden. Einerseits ist es gut, das nicht noch mehr Schaden entsteht, aber andererseits ist es für mich ein bisschen schade. Ich mache doch so gern Screenshots von Phishing-Websites. Die sehen in der Regel aus wie die gewohnten Websites, und wenn man nach einen Klick in eine E-Mail das tut…

1. Geben Sie die angeforderten Informationen ein.
2. Führen Sie die SMS-Verifizierung durch.
3. Identifizierung abgeschlossen.

…was die Trickbetrüger gern hätten und wozu sie merkwürdig klartönig auffordern, dann wird das zugehörige Nutzerkonto übernommen und man hat einen großen Schaden. Es ist mindestens eine Menge Geld weg. Richtig schlimm wird es, wenn mithilfe dieses Nutzerkontos auch noch weitere betrügerische Geschäfte gemacht werden und deshalb die Reputation unheilbar den Bach runtergeht. 🚽️

Zum Glück für uns alle gibt es ein sehr einfaches und wirksames Mittel gegen Phishing, was immer noch eine der häufigsten Formen des Trickbetrugs im Internet ist: Niemals in eine E-Mail klicken! Dann kann einem nämlich kein Betrüger so leicht einen giftigen Link unterschieben. Stattdessen im Webbrowser Lesezeichen für Websites anlegen, bei denen man ein Benutzerkonto hat, und diese Websites immer nur über dieses Lesezeichen aufrufen. Wenn man sich nach dem Empfang dieser Spam unsicher sein sollte, ob die Mail nicht vielleicht doch echt ist, einfach die Website von Sum­Up über das Lesezeichen im Browser aufrufen und sich dort wie gewohnt anmelden. Wenn man dabei keinen Hinweis auf das in der Mail behauptete Problem sieht, hat man nicht nur einen dieser gefürchteten „Cyberangriffe“ abgewehrt, sondern auch sein Geld und seine Reputation gerettet. So einfach geht das. Macht das! 🛡️

Sollen die Trickbetrüger doch verhungern!

Vom Sum­up-Team

Ganz sicher nicht.

Bitte antworten Sie nicht auf diese E-Mail. Bei Fragen zu Ihrem Konto kontaktieren Sie uns bitte unter der Nummer 133 464. Dies ist eine automatische Nachricht.

Ist das die ICQ-Nummer? Kennt noch jemand ICQ? Eine Telefonnummer kann es ja nicht sein, denn die hätte wohl eine Vorwahl und vermutlich noch einen Ländercode. 😅️

© Sumup 2025

Keine dumme Spam ist vollständig, ohne dass der Spammer zum Abschluss das „geistige Eigentum“ auf einen 08/15-Text proklamiert, der nicht einmal in die Nähe solcher Dinge wie Schöpfungshöhe kommt. Ich sehe diesen rechtsmissbräuchlichen, dummen und juristisch völlig wirkungslosen Einschüchterungsversuch für den Empfänger übrigens auch regelmäßig bei echten Mails von Unternehmen, die vermutlich gar nicht als Witz gemeint sind, sondern ernst genommen werden wollen. Mit solchem Gefuchtel mit der Narrenkappe machen die es mir immer sehr schwer, sie noch ernst zu nehmen. Ganz schön doof.

Aber hey, verklag mich doch für mein Vollzitat! 🖕️

Sicherer Zugriff auf Ihr Konto – Telefonnummer aktualisieren.

Mittwoch, 3. September 2025

Oh, schön! Mit einem Punkt am Ende des Betreffs. Deshalb ist die Spam bei mir auch als Spam aussortiert worden, denn denkende und fühlende Menschen machen so einen Punkt niemals, Spammer hingegen sehr häufig. Denkende und fühlende Menschen machen aber sehr wohl manchmal Ausrufezeichen oder Fragezeichen am Ende des Betreffs, wenn sie in informellen Mails so etwas wie »Klappt es morgen mittag bei dir?« fragen. Nur eben nie einen Punkt.

Wer schreibt mir denn heute?

Von: ІNG-DіВа <zmszech4@netmeds.com>
An: undisclosed-recipients:;

Aha, die angebliche „ING-DiBa“, die eine ganz komische Absenderadresse hat und an ganz viele Leute gleichzeitig schreibt. Sogar an Leute wie mich, die mit der ING-DiBa gar nichts zu tun haben.

Aktion erforderlich – Telefonnummer bestätigen

Wieso? Ich kriege das Geld doch nicht aufs Telefon.

(Übrigens: Wenn ich Zwei-Faktor-Authentifizierung eines Bankkontos übers Telefon machen würde oder müsste, dann hätte ich ein eigenes Telefon mit einer eigenen Telefonnummer dafür, und diese Telefonnummer würde außer mir nur die Bank kennen. Das wäre auch kein „Smartphone“, weil man diesen Dingern nicht trauen kann. Diese haben im unteren Preissegment oft schon werksseitig Schadsoftware installiert und sind generell für den 2FA-Zweck überkomplex und damit angreifbar. Von der Idee, Fernkontoführung – von Werbern meist mit dem englischtümelnden Reklamewort „Online-Banking“ bezeichnet – mit einem so genannten „Smartphone“ zu machen, rate ich strikt ab. Manche nennen mich deshalb paranoid und ein bisschen irre. Ich habe in meinem Leben schon mehrfach die Freude darüber vermisst, recht gehabt zu haben, aber das ändert solche dummen Einschätzungen anderer Leute leider nicht. Zur Freiheit gehört leider auch die Freiheit, dumm sein zu können, und Werbung ist ein ständiger Appell, dass man dumm sein soll. Seid nicht dumm!)

Sehr geehrte/r,

So genau hat schon lange keiner mehr meinen Namen gekannt! 😁️

In einer echten Mitteilung einer Bank würde sicherlich neben dem Namen auch die Kontonummer genannt. Es sind ja gar nicht so wenige Menschen, die mehrere Konten führen – zum Beispiel, um Einkünfte aus selbstständiger Tätigkeit sauber von ihren Privatsachen zu trennen, falls mal so ein Buchprüfer vom Finanzamt vorbeischaut. Die Behörden in der Bundesrepublik Deutschland, die in allem Zerfall noch verblüffend gut funktionieren, sind der Zoll und das Finanzamt. Jedenfalls bei den Normalverdienern, die sich jeden Cent erarbeiten müssen.

Zum Schutz Ihres Kontos und zur Sicherstellung des uneingeschränkten Zugriffs auf Ihre ІNG-Dienste, bitten wir Sie, Ihre Telefonnummer innerhalb von 72 Stunden zu ergänzen oder zu bestätigen.

Ja, was denn nun? Ergänzen? Habe ich etwa eine Ziffer vergessen? Bestätigen? Habe ich die noch nie benutzt? Und die als Bitte schlecht getarnte Fristsetzung ist auch mal wieder am Rande der Sittenwidrigkeit.

Man muss nicht lange nachdenken, um einen gebieterischen spontanen Anfall von Heiterkeit bei solchen Formulierungen zu bekommen. 😅️

Klicken Sie auf den folgenden Link, um Ihre Nummer sicher zu aktualisieren:

Nummer bestätigen

Wer auf den Link klickt, landet natürlich nicht bei der ING-DiBa, sondern auf einer Website in der Domain tvait.com, die auf einem französischen Server liegt. Dort muss man dann allerdings…

$ lynx -dump "https://tvait.com/de/lsknztv"
   #[1]X [2]Grok [3]X [4]Grok

JavaScript is not available.

   We’ve detected that JavaScript is disabled in this browser. Please
   enable JavaScript or switch to a supported browser to continue using
   x.com. You can see a list of supported browsers in our Help Center.

   [5]Help Center

   [6]Terms of Service [7]Privacy Policy [8]Cookie Policy [9]Imprint
   [10]Ads info © 2025 X Corp.

   Something went wrong, but don’t fret — let’s give it another shot.
   (BUTTON)
   Try again
   ⚠️ Some privacy related extensions may cause issues on x.com. Please
   disable them and try again.

Verweise

   1. https://helpdesk.tvait.com/os-x.xml
   2. https://helpdesk.tvait.com/os-grok.xml
   3. https://helpdesk.tvait.com/os-x.xml
   4. https://helpdesk.tvait.com/os-grok.xml
   5. https://help.x.com/using-x/x-supported-browsers
   6. https://twitter.com/tos
   7. https://twitter.com/privacy
   8. https://support.twitter.com/articles/20170514
   9. https://legal.twitter.com/imprint.html
  10. https://business.twitter.com/en/help/troubleshooting/how-twitter-ads-work.html?ref=web-twc-ao-gbl-adsinfo&utm_source=twc&utm_medium=web&utm_campaign=ao&utm_content=adsinfo
$ _

…erstmal dem Betreiber der Website erlauben, Programmcode im Browser auszuführen, wovon ich nicht nur bei klar Kriminellen eher abraten würde. Wer das nicht tut, sieht lustige Referenzen auf den toten blauen Vogel 𝕏, die im Kontext „Mail von der Bank“ überhaupt keinen Sinn ergeben. Wenn man mit einem „richtigen“ Desktopbrowser kommt, gibt es hingegen ein „liebevoll“ nachgemachtes ING-DiBa-Design in einer von Kriminellen kontrollierten Website, und alle Daten, die man dort in einem mehrstufigen Verfahren eingibt, gehen direkt an Kriminelle. Im Regelfall wird man kurz danach angerufen und ein „Servicemitarbeiter“ der Bank möchte, dass man für einen Test schnell noch eine Transaktion bestätigt, dann ist alles erledigt. In der Tat, danach ist das Konto leer. 💸️

Aber der Betrug ist damit noch lange nicht am Ende, denn mit dem Konto und eventuellen Kreditkarten werden noch schnell und gut eingespielt jede Menge betrügerischer Geschäfte gemacht, oft mit insgesamt niedrigem sechsstelligem Schaden innerhalb weniger Stunden. Nach so einem Identitätsmissbrauch hat man oft jahrelangen Ärger und gerät immer wieder ins Visier von Polizeien, Staatsanwaltschaften, Inkassobüros aus der ganzen runden Welt, denen man immer wieder seine Geschichte erzählen „darf“. Ferner muss man sich mit Einträgen bei Auskunfteien herumschlagen. Aus zweiter Hand habe ich schon Geschichten gehört, dass Betroffene eines solchen Identitätsmissbrauchs außerordentlich große Probleme haben, Wohnungen anzumieten. Es wird also richtig bitter. Und natürlich: Es ist ja auch eine Menge Geld weg, mit dem wohl jeder Mensch etwas besseres anfangen könnte, als so einem Geschmeiß den verfeinerten Lebensstil zu finanzieren. Erspart euch das!

Zum Glück für uns alle gibt es einen sehr guten und wirksamen Schutz gegen Phishing, eine der immer noch sehr häufigen Formen des Trickbetrugs im Internet: Niemals in eine E-Mail klicken! Wenn man nicht in eine Mail klickt, kann einem kein Gauner so leicht einen giftigen Link unterschieben. Stattdessen Websites wie die Website der Bank immer nur über ein dafür angelegtes Lesezeichen im Webbrowser aufrufen, das nicht so leicht manipuliert werden kann. Wenn man sich ganz normal bei der richtigen Bank angemeldet hat und keinen Hinweis auf das angeblich bestehende Problem sieht, hat man einen dieser gefürchteten „Cyberangriffe“ abgewehrt. So einfach geht das. Macht das! 🛡️

Wenn Sie Ihre Telefonnummer nicht innerhalb von 72 Stunden aktualisieren, können einige Funktionen Ihres Kontos vorübergehend eingeschränkt werden.

So eine Vorgehensweise nennt das Strafgesetzbuch übrigens eine Nötigung. Die echte ING-DiBa würde sicherlich nicht so vorgehen. Aber der Verbrecher, der sowieso alles dafür tun wird, dass man ihn nicht erwischt, weil er nicht so gern Handschelle trägt und auch nicht gern durch Gitter atmet, hat ein anderes Ziel: Möglichst großen Druck aufbauen, damit seine potenziellen Opfer nicht lange nachdenken, sondern klicken, um das sich abzeichnende Geldproblem schnell zu beheben. Solche Drängelphrasen sind immer ein ganz klares Zeichen, dass man es mit mindestens halbseidenem Geschmeiß zu tun hat, im Regelfall mit Trickbetrügern.

Vielen Dank für Ihre schnelle Bearbeitung.

Aber gern habe ich den Müll gelöscht! 😁️

ІNG-DіВа | Kundenservice

Nein, diese Spam kam nicht von der ING-DiBa.

Diese Nachricht wurde automatisch generiert. Bitte nicht direkt antworten.

Der erste wahre Satz in der Spam. Sie wurde automatisch generiert. Antworten ist sinnlos. Die Absenderadresse ist gefälscht. Wer in die Mailheader schaut – was zwar relativ einfach ist, aber leider doch schon über normale Anwenderkenntnisse hinausgeht – stellt fest: Diese Spam wurde übrigens über eine IP-Adresse von Google versendet, dem dicksten Kumpel und Komplizen der Spammer und Betrüger. Die ING-DiBa wird sicherlich angesichts des besonderen Datenschutzes für Bankdaten nicht auf die enddumme Idee kommen, ihren Teil der Kundenkommunikation über anderer Leute Computer laufen zu lassen. Das könnte nämlich empfindlich teuer werden, und zwar schon bevor es richtig schiefgeht.

Bitte niemals auf Phishing reinfallen. Bitte niemals in eine E-Mail klicken! (Auch nicht Links aus SMS oder WanzApp aufrufen, die angeblich von Banken, Handelsplattformen oder sonstigen kriminell interessanten Anbietern kommen.) Immer Lesezeichen im Browser benutzen. Wenn die Trickbetrüger verhungern müssen, wird vermutlich nicht einmal die Mutter etwas vermissen.

Oh, etwas Spamprosa kommt nach über hundert Leerzeilen auch noch, damit dieser Müll vielleicht besser an Spamfiltern vorbeikommt:

infomaniak

Security information

Hello Abdelhadi,

We detected a malicious attempt targeting one of our management systems. Thanks to our protection systems and the swift action of our security teams, we detected and blocked it. There is no indication that any data has been compromised.

This attempt sought to obtain some of the information associated with our customers’ accounts: first name, last name, phone number, address, contractual data, as well as passwords (stored in encrypted form and therefore unusable).

In all cases, the data you entrust to our services (Mail, kDrive, kChat, Hosting, etc.) as well as your payment methods are protected and secure.

Your security, our commitment

Security and the protection of your data are our top priority. You entrust us with your data, and we know that this trust is our most valuable responsibility.

We take no chances: as a precaution, we invite you to change your account password (need help?).

Our security tips

We’d like to take this opportunity to remind you of essential best practices:

  • Enable two-factor authentication on your accounts. Learn more
  • Use different passwords for each of your services.
  • Never share a password or banking or personal data via email, SMS or phone.

See all our tips and examples of fraudulent emails →

Thank you for your trust; we remain at your disposal for any questions.

Infomaniak | The Ethical Cloud

Support | Knowledge Base | Blog

B Corp and ISO 27001, ISO 9001, ISO 14001 & ISO 50001 certified company
You can’t unsubscribe because this email receives important information about one of your products or your Infomaniak account.

Jetzt habe ich doch im ersten Moment gedacht, ich hätte in meinem Leben die erste Phishingspam erhalten, die eine andere Phishingspam als Spamprosa benutzt, aber der Text dieser „ethischen Cloudklitsche“ (ernsthaft!) scheint aus einer echten Mail kopiert worden zu sein. Ist ja nett, dass die vor Phishing warnen, aber noch netter wäre es, wenn sie keine Links in ihre Mails machen würden, sondern in jede ihrer Mails einfach hineinschrieben, dass man ihre Website wie gewohnt aufrufen und sich ganz normal anmelden soll. Ergänzt um den Hinweis, dass sie niemals E-Mails mit Links versenden und dass das ein klares Anzeichen für Phishing ist.

Habe ich eigentlich schon einmal erwähnt, dass „Cloud“ – ein Reklamewort für das intransparente Speichern auf fremden Computern – eine Lösung ohne Problem ist? Datenspeicher sind sehr preiswert und viel sicherer als jede noch so gut abgesicherte „Cloud“, deren zentralisierte Datenspeicherung allerlei Begehrlichkeiten weckt. Eine Speicherkarte oder ein Datenzäpfchen steht sogar zur Verfügung, wenn das Internet einmal ausfällt oder sogar noch während eines Stromausfalls, wenn man noch ein bisschen Akkuladung in einem Klapprechner hat. Was passiert, wenn sicher geglaubte Daten aus einer „Cloud“ heraustropfen, kann man sich also einfach ersparen. Und die Kosten für eine „Cloud“ gleich mit. Ja, die „Cloud“ wird immer erstmal billig bis kostenlos angeboten; die Abzocke durch den unnötigen digitalen Feudalherren fängt erst an, wenn eine Abhängigkeit geschaffen wurde. Den ersten Schuss Heroin hätte es auch kostenlos gegeben, als ich noch jung war.

Vermutlich muss es einmal richtig übel krachen, bis solche Unternehmen – das vom Phishing stark betroffene PayPal ist ein weiteres deprimierendes Beispiel für aktive Kriminalitätsförderung durch Erziehung der Nutzer zur lebenspraktischen Dummheit – noch einmal umdenken. Übel meint hier: Mit vollumfänglicher Haftung für die fahrlässig angerichteten Schäden, die auch rückwirkend eingefordert werden kann. Etwas anderes scheinen solche Unternehmen nicht zu verstehen. Solange nicht der eigene Geldbeutel weh tut, ist alles egal. Schade.

Phishing im Fediverse (Mastodon)

Samstag, 2. August 2025

So sieht aktuelles Phishing auf Mastodon aus:

@Mxxxie 🚨 URGENT: ACCOUNT VERIFICATION REQUIRED! -- Hey there! -- We’ve tightened up security, and now everyone needs to verify their account. Yours is still on the "unverified" list—but don’t sweat it, this’ll only take a sec! --CLICK HERE NOW: -- 🔗 https://verify.9113432.icu/8T3F7xxx2B6 -- ⏰ MOVE FAST! Ignore this, and soon you won’t even be able to sneeze without restrictions! -- Thanks for helping us keep Mastodon secure! -- — The Mastodon Team

(Die Anonymisierung im Screenshot ist von mir, ich habe auch den Link unbrauchbar gemacht.)

Solche Aufforderungen werden automatisiert von Bots getrötet, wenn man Beiträge verfasst hat. Natürlich handelt es sich um Spam. Weder Mastodon als ganzes noch der jeweilige Podmin haben etwas damit zu tun. Alle Daten, die man angibt, gehen zu Verbrechern; alle Software, die man von dort herunterlädt, kommt von Verbrechern. Bitte niemals darauf hereinfallen. Es gibt im Fediverse keine Verifikationen. Diese wären wegen der dezentralen Struktur und der offenen Protokolle auch recht sinnlos. Man benötigt gar nicht viel technisches Hintergrundwissen, um von solchen Versuchen einen Anfall gebieterischer Heiterkeit zu bekommen. Trotzdem fallen Menschen darauf herein. Mir wurde mitgeteilt, dass man sich über die Scheckkarte „verifiziert“, alternativ sei auch PayPal und Google Pay möglich… aber ich habe das nicht überprüft.

Ihre Kundeninformationen im August. #757429584317

Mittwoch, 30. Juli 2025

Oh toll, mit Nummer, das muss wohl so richtig wichtig sein. Wenn jetzt wenigstens auch noch der Trick mit der Sprache funktionieren würde:

Sehr geehrte Damen und Herren,

Ja, eines von beiden bin ich.

W bis zum heutigen Tage haben Sie den notwendigen vertraglichen Anpassungen noch nicht zugestimmt. Wir benötigen jedoch eine aktive Bestätigung, um auch langfristig mit Ihnen zusammenarbeiten zu können. Bitte nehmen Sie sich 5 Minuten Zeit, um den Prozess abzuschließen Persönlicher Link zur Bestätigung für.

Aber wer ist W? Und mit wem will er langfristig zusammenarbeiten? Wer ist denn überhaupt der Absender? 😅️

Von: ІNG <axc4s8am@netmeds.com>
An: undisclosed-recipients:;

Ach, ING ist der Absender, aber mit ganz komischer Absenderadresse. Und ich stehe da gar nicht als Empfänger drin. Das muss dieses „Bankgeheimnis“ sein, von dem die immer reden. 🤭️

Anmedlen

Es ist für diese Banken aber auch so schwierig geworden, gutes Personal zu finden. Der gegenwärtige Mailbeauftragte für den Kundendienst kann ja nicht einmal mehr das Wort „anmelden“ schreiben. 😄️

Bitte bestätigen Sie Änderungen bis zum 6. August 2025. Sollten Sie bis dahin nicht bestätigen, bitten wir Sie, dies kostenpflichtig per Einschreiben nachzuholen.

Mit freundlichen Grüßen,

Ihre ІNG-DіВа.

Wie, telefonisch geht nicht? Nur per Einschreiben? Oder durch den Klick in eine E-Mail ohne digitale Signatur und mit ganz komischem Absender, in der man nicht als Empfänger drinsteht und in der die zugehörige Kontonummer nicht erwähnt wird? Man muss jetzt nicht dumm sein, um auf dieses Phishing reinzufallen, aber es ist schon sehr hilfreich.

Apropos dumm: Nach ganz vielen leeren Absätzen folgt hier noch ein bisschen Spamprosa, leicht durch runterscrollen zu lesen, wenn auffällt, dass der Rollbalken sich ja noch weiter bewegen lässt:

So funktioniert’s
1. In unter zwei Minuten anmelden
2. Sie erhalten eine Bestätigung Ihres Rabatts
3. 12,50 Euro pro Los werden von Ihrer gewünschten Zahlungsmethode abgebucht
4. Sie nehmen an der Ziehung teil und haben die Chance auf zahlreiche Gewinne
5. Ihren Rabatt von 5 Euro pro Los erstatten wir Ihnen automatisch nach der ersten Ziehung.

Haben Sie Fragen?

Schauen Sie bei unseren häufig gestellten Fragen auf unserer Website vorbei oder kontaktieren Sie uns unter www.postcode-lotterie.de/kontakt.

Für nur 12,50 Euro pro Monatslos haben Sie die Chance auf tägliche Gewinne.

Die Gewinnchancen sind variabel, Beispielrechnungen unter
www.postcode-lotterie.de/lotteriebestimmungen.

Postcode Lotterie DT gGmbH, Martin-Luther- Platz 28, 40212 Düsseldorf. Spielen mit Verantwortung.

Teilnahme ab 18 Jahren.

freenet.de GmbH | AGB | Impressum

Dieser Newsletter wurde am 29.07.2025 um 14:30:30 automatisch an max████@freenet.de gesendet. Bitte antworten Sie nicht darauf. Sie erhalten diesen Newsletter, weil Sie das kostenlose freenet Mail Basic-Postfach nutzen. Sofern Sie keine Newsletter wünschen, empfehlen wir Ihnen unser werbefreies freenet Mail Postfach. Die freenet.de GmbH übernimmt keine Haftung, Garantie oder Verantwortung über den Inhalt des Angebotes, dafür ist alleinig der oben genannte Werbepartner verantwortlich. Wenn Sie Fragen oder Anregungen haben, erreichen Sie uns hier: freenet Servicebereich.

So so, Postcode Lotterie mit Deppen Leer Zeichen. Schon lange sah eine Phishingspam von einer angeblichen Bank nicht mehr so unterzeugend aus. Das mit den Banken ist ja auch immer so ein Glücksspiel.

Das nächste Mal wünsche ich dem Spammer jedenfalls ein bisschen mehr Glück beim Denken. 🍀️

Ihr DhІ Раkеt wird heute zugestellt.

Mittwoch, 23. Juli 2025

Ach, DHL kann seine Firmierung nicht schreiben? Und schreibt sich jetzt mit Kleinbuchstaben nach dem „D“? Aber das kleine „L“ ist in Wirklichkeit ein großes „i“? Da braucht man ja gar nicht mehr reinzuschauen. Da weiß man ja schon, bevor man den Punkt am Ende des Betreffs sieht, dass es eine Spam ist.

Wichtige Informationen zu Ihrem Paket
Wenn diese Nachricht nicht richtig angezeigt wird, klicken Sie bitte hier!

Und DHL benutzt eine Mailsoftware, bei der es öfter mal passiert, dass die Mail so zerschossen ist, dass sie nicht mehr richtig dargestellt wird, so dass man in die zerschossene Mail klicken muss, um sie überhaupt noch lesen zu können? So schade, dass die keine bessere Software haben! 😁️

Guten Hallo,

Genau mein Name! Der stand vermutlich genau so auf dem Paketschein. 🤣️

Ihr Paket mit der Sendungsnummer 637980950481 steht bereit zur auslieferung. in den versand abzuschließen, bitten wir um eine Zahlung von 9.99€

Das ist schon sehr schwierig mit der Groß- und Kleinschreibung im Deutschen, ich gebe es ja zu. Hoffentlich ist wenigstens die Sendungsnummer richtig geschrieben. Computer sollten doch eigentlich mit Zahlen umgehen können. Ich glaube, ich schaue besser mal nach. Oh:

Ungültige Sendungsnummer -- Bitte überprüfen Sie Ihre Eingabe -- Die eingegebene Sendungsnummer ist unbekannt oder entspricht keinem gültigen Format für die DHL Sendungsverfolgung. -- [OK]

Schade, nicht einmal die stimmt. Man muss tatsächlich keinen einzigen Klick in solche Paketspams tun, um sie als Spam zu erkennen. Es reicht, die Sendungsverfolgung der jeweiligen Unternehmung mit der bevorzugten Websuchmaschine zu finden und da die Nummer ins Suchfeld zu kopieren, um zu schauen, ob sie überhaupt plausibel ist.

Diese Gebühr hilft uns, zusätzliche Bearbeitungs- und Versandkosten zu decken.

Ja ja, schon klar, dieses Porto reicht ja auch immer hinten und vorne nicht. Ich wünsche übrigens, dass mir vom Spammer eine Gebühr von zwölf Euro bezahlt wird, damit ich meine zusätzlichen Bearbeitungs- und Blogkosten decken kann.

Jezt Bezahlen

Besser jetzt löschen als „jezt“ zu bezahlen. Natürlich geht der Link nicht in die Website von DHL, sondern in eine Website, die unter Kontrolle von Spammern und gewerbsmäßigen Betrügern steht. In diesem Fall handelt es sich um eine von Kriminellen gecrackte Website. Der Betreiber ist bereits informiert.

Voraussichtliche Lieferung:

Heute
16:00 bis 18:30 Uhr

Ihre Lieferung von:
Lindenapotheke

NICHT ZU HAUSE?

Ablageort angeben

An Nachbarn liefern

DHL Paket GmbH

Bitte antworten Sie nicht auf diese E-Mail und wenden Sie sich bei Fragen an unseren Kundenservice.

DHL.de Kontakt Datenschutz Abmelden

Oh, abmelden kann ich mich auch? Ich bin doch gar nicht angemeldet.

Nach beinahe hundert Leerzeilen geht es dann so weiter:

Hemos detectado inicios de sesión sospechosos en tu cuenta de correo

Estimado usuario:
Hemos detectado uno o varios inicios de sesión en la cuenta de correo asti@vitaminstore.it que parecen sospechosos según nuestros criterios de seguridad.

Verifica los inicios de sesión e informa de los que no reconozcas.

VERIFICAR INICIOS DE SESIÓN

La seguridad de tu cuenta de correo podría estar en peligro, por lo que te sugerimos que:

  • Cambies la contraseña de la cuenta;
  • Verifiques el correo electrónico de recuperación para restablecer la contraseña y recibir alertas sobre accesos sospechosos;
  • Verifiques si se ha activado el reenvío automático de correos electrónicos a direcciones que no reconoces;
  • Leas nuestra guía sobre la seguridad para obtener otros consejos útiles.

Gracias y hasta pronto,
el equipo de Aruba.it

¿Necesitas ayuda?

Consulta nuestras guías. Si necesitas más información contacta con nuestra asistencia.

Scopri come proteggerti dalle truffe online
Non rispondere a questa email, è un messaggio automatico.
Copyright © 2025 Aruba S.p.A.- P.I. 01573850516- Tutti i diritti riservati – Privacy

Die Firmierung in der Spamprosa kommt mir aber etwas spanisch vor. Aber immerhin: Im Gegensatz zu DHL gibt es dort ein gesetzlich vorgeschriebenes Mailimpressum.

Entf! 🗑️

„Wichtige Information: Ihre Domain läuft bald ab“

Dienstag, 22. Juli 2025

Oh, schön: In Anführungszeichen. Und diesmal sogar in typografisch korrekten Anführungszeichen, so wie es vom Duden für Deutschland¹ vorgesehen ist. Das wirkt natürlich gleich so richtig toll. 😁️

Kein Mensch schreibt einen kompletten Betreff so in Anführungszeichen. Aber in Spam sehe ich das gerade sehr häufig. Mal schauen, wie lange diese Idioten mit angeflanschtem Spamskript noch brauchen, bis sie endlich wieder einen Betreff ohne Anführungszeichen hinbekommen.

Wer schreibt mir denn heute?

Von: Kundеnsегvіcе <7qnpwro6@itcelaya.edu.mx>
An: undisclosed-recipients:;

Aha, der „Kundenservice“ schreibt mit Absenderadresse in einer mexikanischen Domain an ganz viele Leute gleichzeitig, und meine Mailadresse steht deshalb nicht als Empfänger drin. Diese Spam ist so „persönlich“ wie das miese Wetter. Natürlich kenne ich die Absenderadresse nicht, und natürlich ist diese Adresse auch nicht – wir erinnern uns: es geht um „meine Domain“ – in der Domain der DENIC eG. Es ist ja auch eine Spam. Diese Spam wird von meinem rspamd sehr sicher als Spam erkannt und sollte eigentlich überall aussortiert werden, selbst wenn es mal nicht ganz so rigoros zugeht.

Wichtige Information: Ihre Domain läuft bald ab

Das hat der Spammer schon im Betreff gesagt. Es gibt keinen Grund, es zu wiederholen. Aber vermutlich schafft es diese Bande gerade nicht, einen Betreff ohne Anführungszeichen zu versenden, und deshalb haben sie das noch einmal wiederholt, damit es nicht mehr ganz so lächerlich aussieht. In dicken, großen Buchstaben.

Sehr geehrte Damen und Herren,

Ja, eines von beiden bin ich. 🚻️

Wir möchten Sie daran erinnern, dass Ihre Domain bald abläuft. Um Unterbrechungen bei Ihrer Webseite und E-Mail-Diensten zu vermeiden, empfehlen wir Ihnen, die Domain jetzt zu verlängern.

Verlängerungskosten: 9,99 € pro Jahr

⚠️ Achtung: Wenn Sie Ihre Domain nicht innerhalb von 24 Stunden verlängern, wird sie automatisch gesperrt und Ihr Dienst unterbrochen.

Jetzt verlängern

Ein richtiger Hoster oder Domainverwalter würde nicht „bald“ schreiben, sondern ein konkretes Datum.

Natürlich geht der Link weder zum Hoster noch zu einer Domainverwaltung, sondern in eine lustige Domain, von der man vorher noch nie etwas gehört hat. Allerdings haben die Spammer gerade nicht so viel Glück bei der Datenverarbeitung, so dass es leider nichts zu sehen gibt:

$ lynx -dump https://www.itaset.com/.tmb/do

Suche nach www.itaset.com
HTTPS-Verbindung zu www.itaset.com wird aufgebaut

lynx: Unzugängliche Startdatei https://www.itaset.com/.tmb/do
$ _

Wie man vielleicht schon am Verzeichnis sieht, dessen Name mit einem Punkt beginnt – so macht man unter unixoiden Betrübssystemen Dateien „unsichtbar“, damit man sie nicht bei der normalen Ansicht im Dateimanager oder im Verzeichnislisting an der Kommandozeile sehen muss – wurde diese Website mit hoher Wahrscheinlichkeit von Kriminellen gecrackt und der Phishingcode so darin untergebracht, dass es nicht auf dem allerersten Blick auffällt. Der Betreiber oder Hoster dieser Website hat bereits die Notbremse gezogen, dieses Verzeichnis entfernt, die offenbar für kriminelle Übernahmen anfällige Website stillgelegt und einen Hinweis auf Wartungsarbeiten auf der Startseite hinterlegt. Bravo! So wird der Schaden verhindert, bevor er überhaupt entstehen kann. Ich hoffe sehr, dass nicht zu viel Nacharbeit nötig ist.

Soll das spammende, verbrecherische Geschmeiß doch verhungern!

Aber ich hätte schon gern einen Screenshot gezeigt. Allein schon, um selbst zu sehen, was die Spammer hier abgreifen wollen. Die werden sich doch sicherlich nicht mit zehn Euro begnügen, sondern mindestens noch ein paar Passwörter, die Kreditkartendaten und andere kriminell nutzbare Dinge (Name und Anschrift für einen betrügerischen Identitätsmissbrauch) mitnehmen wollen. Die leben doch davon, dass sie andere Menschen um ihr Geld bringen.

Falls Sie die Domain nicht verlängern möchten, informieren Sie uns bitte, damit wir die nötigen Schritte einleiten können.

Na, dann leitet mal Schritte ein! Ich leite unterdessen die nötigen Schritte ein, damit ihr Arschkrebs kriegt! 😁️

Für Fragen stehen wir Ihnen gerne zur Verfügung.

Nein danke, ich habe keine weiteren Fragen.

Mit freundlichen Grüßen,
© 2025 Alle Rechte vorbehalten.

Mit freundlichem Gruß vom „geistigen Eigentum“. 😂️

Au mann, lest ihr eure Texte eigentlich selbst? Ach, ihr könnt gar kein Deutsch, ich verstehe.

Aber das ist noch nicht alles, denn es folgen fünfundzwanzig leere Absätze, in denen jeweils ein geschützes Leerzeichen steht, damit etwas drinsteht, ohne dass etwas sichtbar ist. Warum? Na, damit die folgende Spamprosa nur auffällt, wenn jemand weit über das Ende des Textes hinausscrollt. Diese Spamprosa ist ja nicht für Menschen, sie soll für den Spamfilter „Inhalt“ simulieren, der nicht nach Spam aussieht.

If this was you, then you can safely ignore this email.

If this wasn’t you, your account has been compromised. Please follow these steps:

  1. Reset your password.
  2. Learn how to make your account more secure.

To opt out or change where you receive security notifications, click here.

Thanks,
The Microsoft account team

Privacy Statement
Microsoft Corporation, One Microsoft Way, Redmond, WA 98052

Ich weiß ja nicht, ob ein Hinweis, dass jemand das Benutzerkonto gecrackt haben könnte, so eine gute Spamprosa ist, wenn man Leute mit einer Phishingspam auf einen gecrackten Server locken will… 🤭️

¹Ich weiß es nicht genau, aber die deutschsprachigen Schweizer scheinen durchgehend «französische Anführungszeichen» zu verwenden und das scheint dort auch die Norm zu sein. Ich finde übrigens, dass das viel hübscher aussieht, vor allem, wenn man um die Anführungszeichen nicht so viel Leerraum sprenkelt wie die Franzosen.

Falls Sie also als Gutscheinempfänger ausgewählt wurden, hier nachsehen

Sonntag, 20. Juli 2025

Hey, Spammer, ich habe auch einen Gutschein für dich:

Gutschein -- Der Inhaber darf mich bei Vorlage dieses Gutscheines kostenlos und unverbindlich am Arsche lecken -- Der Nachtwächter

Wer schreibt mir denn?

Von: Edeka gift card <Edeka.giftcard@gmx.com>

Ach, irgendeine Geschenkkarte „von Edeka“, die leider keine Mailadresse in der Domain von Edeka hat und deshalb eine anonym und kostenlos registrierte Mailadresse verwenden muss. Immerhin wurde die Mail wirklich über den deutschen Freemailer GMX versendet. Das dafür missbrauchte Benutzerkonto dürfte jetzt schon nicht mehr existieren, GMX ist ja nicht Google.

Leider ist für Spammer schnell ein neues Benutzerkonto eingerichtet, und dann wird einfach weitergespammt. 😐️

Aber gar nix gegen diese Betrüger und Verbrecher zu machen, ist ja auch keine Alternative. Außer vielleicht für Google, diesem Kumpel und Komplizen von Spammern, Betrügern und Verbrechern.

Apropos Google:

Grafik im Edeka-Design mit Edeka-Logo: Mit 💛️ schenken. Alternativtext in der Spam war "EDEKA Gutschein sichern".

Diese tolle Grafik, die von unsicher konfigurierter Mailsoftware aus dem Web nachgeladen und dargestellt wird, liegt übrigens in der Cloud von Google. Natürlich ohne den von mir angebrachten, überlagerten Schriftzug „Spam“. Und nach allen meinen bisherigen Erfahrungen mit Google wird sie dort auch noch nächstes und übernächstes Jahr liegen. Das ist einer der Unterschiede zwischen Google und seriösen Internetunternehmen. Letztere tun etwas gegen den kriminellen Missbrauch ihrer Dienstleistung. Google ändert lieber seine Firmierung in „Alphabet“ und verlässt sich auf das kollektive Vergessen.

Habe ich eigentlich schon erwähnt, dass Edeka mit dieser Spam nichts zu tun hat? Wie, die Grafik sieht aber so aus, als käme die Spam von Edeka? Da seht ihr mal: Die Lügen fangen schon an, bevor auch nur ein Wort geschrieben wurde.

Hallo,

Woher diese Spammer aber auch immer meinen Namen kennen!

am 19.07.2025 haben wir Sie informiert, dass Sie möglicherweise einen EDEKA Einkaufsgutschein im Wert von 500 € erhalten können.

Bisher haben Sie den Gutschein nicht angefordert. Besteht kein Interesse mehr?

Es hat auf meiner Seite niemals irgendein Interesse an „möglichen Gutscheinen“ aus der sicher erkannten und aussortierten Spam bestanden. Mein rspamd hat für diesen Rotz 32,54 güldene Spampunkte vergeben, und es geht bei mir schon für fünf Punkte in die Tonne. Ich habe an solchen „möglichen Gutscheinen“ genau so wenig Interesse wie an den grundlos geschenkten Millionen – wisst schon, einfach nur, weil ich so eine schöne Mailadresse habe und „Hallo“ oder „Guten Tag“ heiße – irgendwelcher Prinzen aus der Republik Nigeria.

Und dieser 19. Juli 2025 ist heute. Für wie dumm haltet ihr eigentlich die Zielgruppe eurer Spam, ihr Spammer? Selbst intellektuell stark herausgeforderte Menschen – um Dummköpfe und Stromsparmodusdenker hier mal möglichst schonend zu bezeichnen – sind beinahe immer mit der Nutzung und dem Konzept eines Kalenders zumindest so weit vertraut, dass sie Datum, Jahr und sogar den Wochentag von heute kennen. Wer dazu nicht mehr imstande ist, ist auch nicht mehr geschäftsfähig.

Ihre Vorteile:
– In allen Filialen einlösbar
– Sofort, einfach und unverbindlich
– 100% kostenlos

Das ist ja ein schöner Vorteil, dass der „mögliche Gutschein“ nicht einfach nur kostenlos ist, sondern sogar zu hundert Prozent kostenlos. Sonst hätte der noch etwas gekostet! 💯️

Übrigens: Phrasen mit 100 % gehören zu meinen Regeln für die Spamerkennung. Niemand, der bei Verstand ist und dessen Mitteilungen interessant und lesenswert sind, spricht davon, dass etwas „zu hundert Prozent kostenlos“ ist. Das machen nur Spammer. Tatsächlich benutzen denkende und fühlende Menschen in ihrer Kommunikation so selten die Angabe „hundert Prozent“, dass ich mir – anders als bei „Click here“ – um Details gar keine Gedanken mehr mache, sondern mich allein darauf beschränke. Ich muss ja sowieso immer kurz nachschauen, was als Spam erkannt wurde. Eine ähnliche Regel sortiert bei mir übrigens auch siebenstellige Zahlen mit zwei Nachkommastellen aus, die es in meinem Leben nur bei Vorschussbetrügern gibt. 💡️

Hier klicken, um zu prüfen, ob Sie ausgewählt wurden.

Wer da klickt, lasse alle Hoffnung fahren! Natürlich ist der Link…

$ location-cascade http://clk-oplslluk.zapto.org/cl/0_mt/35/24/917/0/0
     1	http://click.brightfinds.one/cl/0_mt/35/24/917/0/0
     2	https://paramatise.com/?a=7783&oc=18379&c=49903&m=3&s1=35&s2=0_0&s3=0_0_24_6666_mt
     3	https://trk2.de/5fe72c3rs?matoki.campaign=$1&matoki.data.affiliate=7783&matoki.data.click_i_d=403569531
     4	https://edeka.gewinnspiel.gratis?matoki.campaign=382&matoki.data.affiliate=7783&matoki.data.click_i_d=403569531
$ lynx -dump "https://edeka.gewinnspiel.gratis?matoki.campaign=382&amp;matoki.data.affiliate=7783&amp;matoki.data.click_i_d=403569531" | sed -n 5,7p
   Die EDEKA ZENTRALE Stiftung & Co. KG ist weder Veranstalter noch
   Sponsor des Gewinnspiels und steht mit dem Veranstalter in keiner
   geschäftlichen Beziehung.
$ _

…nicht direkt gesetzt, wie das jeder denkende und fühlende Mensch allein deshalb tun würde, weil es nun einmal das Einfachste ist. Stattdessen gibts eine lustige Weiterleitungskette, die zum einen eine Affilate-ID anhängt, zum andern aber verhindern soll, dass die eigentlichen Betrügerseiten schnell auf den Blacklists landen. Das wäre ja auch schlecht für das Geschäft der Spammer, wenn ihre Opfer noch eine Warnung im Webbrowser sehen würden, dass es sich um eine Website von Betrügern handelt.

Alle Daten, die man dort eingibt – Name, Meldeanschrift, Telefonnummer, Geburtstag – sind für einen betrügerischen Identitätsmissbrauch hinreichend. Wenn man Glück hat, wird nur der Briefkasten vollgestopft, rufen jeden Tag nur fünf Gewinnbimmler an und das Mailpostfach quillt vor Spam über, eine dümmer als die andere. Wenn man Pech hat, gibt es jahrelangen Ärger, weil man ständig im Visier der Ermittler steht, die wegen gewerbsmäßigen Betruges ermitteln. Das ist kein Vergnügen. Den Gutschein gibt es nicht. Oder genauer gesagt: Wenn niemand, der darauf reingefallen ist, einen Gutschein bekommt, bemerkt niemand den Schwindel. Den Rest meiner gar nicht so kühnen Behauptung leite ich aus der illegalen und asozialen Spam unter Missbrauch der Firmierung „Edeka“ und irreführendem grafischen Missbrauch der corporate identity von Edeka ab.

Mit freundlichen Grüßen,
Ihr Gewinner-Team

Wenn das die Freundlichkeit ist, dann will ich die Unfreundlichkeit aber nicht mehr kennenlernen.

» Jetzt Gutschein sichern

Weil die Spammer davon ausgehen, dass ihre „Zielgruppe“ nicht immer versteht, wozu diese Rollbalken am Fenster gut sein könnten, setzen sie zur Sicherheit noch einmal ihren Link. Wäre ja schade für das kriminelle Geschäft, wenn die Dümmsten der Dümmsten zu dumm wären, auf den Link zu klicken.

Darstellungsprobleme? Zur Online-Version

Na, sieht diese Spam so zerschossen aus, dass man sie gar nicht lesen kann? Dann gibt es für alle, denen Internet-E-Mail noch nicht „online“ genug ist, einen Klick auf eine so genannte Online-Version. So etwas gibt es übrigens nur bei Spammern. Denkende und fühlende Menschen haben so ein „View in Browser“ gar nicht nötig, weil ihre Mails frei von Tricksereien aller Art sind und überall lesbar dargestellt werden.

Entf! 🗑️

Erforderliche Aktion: Eine ungewöhnliche Verbindung zu Ihrem Konto

Montag, 7. Juli 2025

Aber ich bin doch gar nicht in der CDU… 🤭️

Natürlich kommt diese Spam…

Von: PayPal <postmaster@252b227286.nxcli.io>

…nicht von PayPal, sondern ist ein Phishing.

PayPal

Sagte ich ja schon.

Auf diesem neuen Gerät angemeldet bleiben

Desktop Chrome Windows 10 10.0.0

$ uname -a
Linux esprimo 6.8.0-60-generic #63-Ubuntu SMP PREEMPT_DYNAMIC Tue Apr 15 19:04:15 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
$ _

Nein, ich glaube, das stimmt nicht. (Und nein, ich empfehle Unbuntu niemandem als Linuxdistributor. „SnapOS“, wie ich es gern verspotte, ist ein dysfunktionaler Haufen Müll geworden. Nehmt eine andere Distribution! Ich habe das nur als Altlast, aber schon so lange…)

Wir haben ungewöhnliche Aktivitäten in Ihrem Konto festgestellt und einen Anmeldeversuch von einem unbekannten Gerät blockiert.

Bitte sichern Sie Ihr Konto, indem Sie innerhalb von 24 Stunden auf den unten stehenden Link klicken, da Ihr Konto sonst möglicherweise deaktiviert wird, um die Sicherheit der Gemeinschaft zu gewährleisten: Link unten

„Link unten“ ist der beste Linktext ever.

Natürlich führt der Link nicht auf…

PayPal

…PayPal, es ist ja Phishing. Es geht in die Domain shopify (punkt) com, die in letzter Zeit öfter als Weiterleitung in Phishingspams benutzt wird. Wer da klickt, hat verloren. Wer aber niemals in eine E-Mail klickt, sondern bei solchen Links – wenn er mal unsicher sein sollte, ob die Mail echt ist – einfach direkt über ein Lesezeichen die Website von PayPal aufruft und sich dort wie gewohnt anmeldet, um dann zu sehen, dass das behauptete Problem gar nicht existiert, ist vor der häufigsten Form des Trickbetrugs im gegenwärtigen Internet sicher und hat die gefürchtete „Cyberattacke“ abgewehrt. Macht das! Klickt nicht in E-Mails, sondern legt euch mindestens für solche kriminell interessanten Websites Lesezeichen im Browser an. Sollen die Betrüger doch verhungern!

Help & Contact | Security | Apps

Bitte antworten Sie nicht auf diese E-Mail. Um mit uns in Kontakt zu treten, klicken Sie auf Hilfe & Kontakt.

Bitte nicht an die Absenderadresse antworten, denn die ist gefälscht. Der Linktext, den man stattdessen klicken soll, steht da aber auf Englisch. Schon schade, wenn so ein Hirni von Spammer seine Spam in einer Sprache formuliert, die er gar nicht richtig versteht.

Urheberrecht © 1999-2025 PayPal. Alle Rechte vorbehalten.

Dass diese Mail nicht einmal in die Nähe der für den Urheberrechtsschutz erforderlichen Schöpfungshöhe kommt und dass solche einschüchternden Dummphrasen einfach nur dumm und juristisch wirkungslos sind, selbst wenn sie mal von echten Unternehmen kommen, brauche ich hoffentlich nicht weiter zu erwähnen. Was ich davon halte, hoffentlich auch nicht.