Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Kategoriearchiv „Sex“

Heisse Grüsse von Angela

Mittwoch, 18. Mai 2016

Wie die wohl mit Nachnamen heißen wird? :mrgreen:

Hallo Süßer!

Das ist zumindest mal eine andere Anrede als „Lieber Kunde“. Besonders passend ist sie als Anrede eines Unbekannten an einen Menschen, den er noch nie gesehen hat.

Ich habe Dein Profil gesehen und dachte mir, es könnte heiß werden mit Dir… also wenn wir beide zusammen es mal so richtig krachen lassen würden *zwinker*

Nein, Angela, mit mir wird nichts mehr heiß. Jedenfalls nicht bei Spammern. „Krachen lassen“ finde ich da schon eine geeignetere Metapher, aber ich stelle mir dabei eine Faustfeuerwaffe mit recht großem Kaliber vor.

Magst mir ne Freundschaftsanfrage stellen? Dann können wir mal was ausmachen?

http://www.link-90.xyz/[ID entfernt]/

Warum mailst du mir nicht einfach mit deinem echten Absender, so dass ich deine Mail direkt beantworten kann? Ach ja, weil du nur ein Köder bist, der mich zu einer schnell aufgeschäumten Dreckssite von Dating-Betrügern locken soll. Deshalb auch dein Link über eine…

$ lynx -mime_header http://www.link-90.xyz/blahblah/
HTTP/1.1 301 Moved Permanently
Date: Wed, 18 May 2016 12:49:36 GMT
Server: Apache/2.2.22 (Debian)
X-Powered-By: PHP/5.4.45-0+deb7u2
Location: http://www.myfunbook.net/
Connection: close
Vary: Accept-Encoding
Content-Length: 3
Content-Type: text/html

   $ _

…Wegwerfdomain, wo es nur eine Weiterleitung zur potemkinschen Datingsite gibt. Diesmal wieder zu myfunbook (punkt) net, wo es früher einmal einen Ficki-Berater gab. Der war aber wohl nicht so erfolgreich im Abernten von naiven Deppen, so dass die Betrüger einfach ein neues Design gemacht haben, statt den kleinen Fehler mit dem fehlenden Foto im alten Design zu flicken. Vermutlich waren sie gar nicht dazu imstande, denn dafür hätten sie ja wissen müssen, was dieses HTML überhaupt ist und wie man darin den Pfad zu einem eingebetteten Bild angibt. Nun ja, die neue Beschiss-Seite der Dating-Betrüger trägt den Titel „Sextreffen Deutschland“, sieht aber dabei so aus:

Screenshot der betrügerischen Website

Die Verpixelungen sind natürlich von mir. Die Frauen, deren Bilder von irgendwo aus dem Internet eingesammelt wurden, sind durch diesen kriminellen Missbrauch wahrlich gestraft genug. (Übrigens: Wer noch mehr Gründe braucht, niemals ein persönliches Foto bei einer Social-Media-Website oder mit einer entsprechenden App hochzuladen, sollte mal seinen Hirnwartungsexperten konsultieren. Die Funktionsfähigkeit des Hirnes könnte besser sein.)

Oha, der letzte, der mir über Spam irgendwelche „Tricks“ andrehen wollte, war ein gewisser „Gerhard Frommel“ mit seinem tollen Novoline-Trick ohne Novoline. Und der hat auch Fotos von irgendwo mitgenommen… :mrgreen:

Und was passiert nun denen, die im Zustand geschwollenen Schwellkörpers mit drangvoller Eile und fehlendem Blut im Hirne „Lass mich rein“ klicken? Richtig, sie stehen vor einer Dateneinsammelstelle der Spammer:

Herzlichen Glückwunsch! Du bist einer der 5 User aus die sich registrieren können! – Gefolgt von einem Formular zur Eingabe von E-Mail-Adresse, Geburtstag, Postleitzahl, Benutzername, Passwort und einer Checkbox, dass man die AGB akzeptiert.

Wie immer beim Dating-Beschiss ist die Anmeldung kostenlos, die Nutzung aber nicht. Erst durch Lesen der literarisch ungenießbaren Prosa in den AGB wird klar, woran man sich überhaupt anmeldet, aber die Verbrecher wissen ja genau so gut wie die legaleren Geschäftsleute im Internet, dass kein Mensch die AGB liest, wenn er eine Checkbox „Ich habe die AGB gelesen und bin damit einverstanden“ anklickt. Es handelt sich nun einmal um die gängiste und häufigste Lüge des digitalen Zeitalters.

Ich habe mal eine dauerhafte Archiv-Version dieser AGB angelegt. Es geht um einen litauischen Anbieter kostenpflichter Chats (wie viel die kosten, kann man vor der Nutzung nicht erfahren, aber die Preise bei diesem Beschiss sind generell mehr als nur gesalzen), der Deutschlands geilste Community zu betreiben vorgibt. Die Spammer machen vermutlich ein Affiliate-Geschäft mit diesem Laden, aber es ist gerade ein schöner sonniger Nachmittag, und ich habe keine Lust, mich weiter durch diesen IFRAME-Wust zu kämpfen, bis endlich das Formular mit den Registrierungsdaten kommt. Denn Betrüger machen es niemals direkt und einfach. Nur ein kleines Detail. Eine der Zwischenstationen in diesem Weg, der ohne technischen Grund mehrere Websites ineinander verschachtelt darstellt, verwendet die Domain mit dem ziemlich deutlichen Namen cash4flirt (punkt) com, der schon alles sagt. :mrgreen:

Tschau, ich kanns kaum erwarten

Bussi
Angela

Ja ja, mit lecker lecker Judasküsschen…

Michaela und ich überlegen uns ob wir Dich vern…

Samstag, 27. Februar 2016

Was jetzt? „Vernichten“ vielleicht? 😀

Hallo Elias!

Immerhin, der Name stimmt.

2 unserer Mitglieder haben Dir eine Nachricht hinterlassen:

Aber dass irgendwelche imaginären Mitmösen¹ irgendeiner obskuren Dating-Betrugssite irgendwelchen Leuten, die mit dieser Site gar nix zu tun haben irgendwelche Nachrichten zukommen lassen können, das stimmt nicht.

„Hey Süßer! Melina und ich haben Dein Profil und überlegen, ob wir Drei nicht mal zusammen richtig heiß…“

Was jetzt? Mal so richtig heiße Suppe essen? 😀

Zum Beantworten dieser Nachricht klicke hier:

http://www.vidgt.site/[ID entfernt]/

Willst Du erstmal die Nachricht ganz lesen:

http://www.vidgt.site/[ID entfernt]/message/

Natürlich ist das mal wieder eine Wegwerfdomain, die nur zur Weiterleitung auf den eigentlichen Betrug dient:

$ lynx -dump -mime_header http://www.vidgt.site/
HTTP/1.1 301 Moved Permanently
Date: Sat, 27 Feb 2016 13:06:30 GMT
Server: Apache/2.2.22 (Debian)
X-Powered-By: PHP/5.4.45-0+deb7u2
Location: http://www.seitensprung-treffen.com
Connection: close
Vary: Accept-Encoding
Content-Length: 3
Content-Type: text/html

$ _

In der erst vor acht Tagen über einen Dienstleister aus dem sonnigen Panama anonym eingerichteten Domain seitensprung (strich) treffen (punkt) com gibt es dann die nächste Weiterleitung. Nicht, weil sie nötig wäre, sondern einfach nur, weil direktes Vorgehen eben einfach nicht spammig genug ist (und die Analyse zu leicht machte):

$ lynx -dump -mime_header http://www.seitensprung-treffen.com/
HTTP/1.1 301 Moved Permanently
Date: Sat, 27 Feb 2016 13:09:33 GMT
Server: Apache/2.2.22 (Debian)
X-Powered-By: PHP/5.4.45-0+deb7u2
location: http://www.seitensprung-treffen.com/247/
Vary: Accept-Encoding
Content-Length: 4
Content-Type: text/html
X-Pad: avoid browser bug


?>
$_

So so, avoid browser bug – dieser obskur wirkende HTTP-Header ist ein Workaround für einen Fehler im Netscape Navigator 4.0beta und älter, der bereits im Jahr 1997 gefixt wurde. Erfreulich, dass die Kriminellen auch an Freunde längst obsoleter Software denken! :mrgreen:

Besonders hübsch ist hierbei das ?>-Denkmal für einen etwas zu hastig verabreichten PHP-Kurs im ausgelieferten Dokument. Und, gibt es jetzt endlich das Ziel? Ja, wir sind in der Tat beim Dating-Betrug mit WhatsApp-Ästhetik unter dem Titel „WhatsFuck“ angelangt, bei dem es nur Frauen gibt und der hier schon wohlbekannt ist. Natürlich gibt es dort in Wirklichkeit keine Frauen. Und natürlich landen alle eingegebenen Daten direkt bei Kriminellen, das Gleiche gilt für alles Geld, was man für eine eventuelle Teilhabe ausgibt. Dabei…

Viel Spass!

…haben vor allem die Verbrecher ihren Spaß, die dann die Einkünfte aus ihrem Datenhandel und das Geld anderer Leute fröhlich mit Koks und Nutten im Puff durchbringen.

¹Diese Seiten haben immer nur Frauen im Angebot, deshalb spreche ich nicht von „Mitgliedern“.

Willst Du meine Mus*** anfassen?

Samstag, 13. Februar 2016

Deine was? Deine Muskelrisse vielleicht? Museumsexemplare wirst du ja wohl nicht haben… :mrgreen:

Hallo!

Dieser „Name“ passt immer.

Ich habe auf Deinem Profil gesehen […]

Auf welchem Profil? Und wer soll das angelegt haben? Ich pflege es nicht, mich auf irgendwelchen Websites von börsennotierten Unternehmen ohne seriöses Geschäftsmodell¹ so weit datenmäßig zu entblößen, dass…

[…] wir wohnen nur 4 Kilometer auseinander!

…jemand dort herausbekommen könnte, wo ich wohne. Aber hey, du hast ja „mein Profil“ angeguckt und da keinen anderen Namen als „Hallo“ gefunden – da ist jedem sofort klar, dass es eine Lüge ist.

Magst mir nicht ne Freundschaftsanfrage stellen und vorbeikommen?

Ich soll Spammer als „Freunde“ bezeichnen? Hey, du bist…

Ich bin grad echt heiss…

…nicht nur „heiß“, du bist schon komplett hirnverbrannt.

Wir kennen uns ja eh vom sehen her, weißt Du noch wer ich bin?

Was könnte ich mal gesehen haben, was mich an den, die oder das AbsenderIn dieses Bullshits erinnert? Ich muss spontan an eine Mülltonne denken.

Schreib mir schnell, ja?
http://www.m3e2a.club/[ID entfernt]/

Schreib mir schnell, aber keine Mail! Stattdessen klick einfach in eine Spam. Dummes Klicken ist das neue „Schreiben“.

Der Link ist mit einer eindeutigen ID vergiftet. Wer darauf klickt, funkt an die Spammer zurück, dass die Spam ankommt und beklickt wird – das ist ein wirksames Mittel gegen Einsamkeit im Postfach, aber leider nicht so wirksam, wenn man auch etwas Erträgliches in seiner Mail haben möchte. Der Link führt nach der üblichen Kaskade von Weiterleitungen – ein direkter Link ist dem Spammer nun einmal zuwider – in die Website in der Domain myfunbook (punkt) net, wo man die aktuellen Designexperimente der Dating-Betrüger bewundern kann. Natürlich gibt es wieder einmal nur Frauen²:

Screenshot der betrügerischen Dating-Site

Ja, eines der von irgendwo aus dem Internet mitgenommenen (und übrigens oft grottenschlecht skalierten) Bilder ist den Verbrechern verloren gegangen. Wie das passieren konnte? Die naheliegendste Erklärung ist: Weil die so sehr damit beschäftigt sind, diese betrügerische Dreckssite von einer Wegwerfdomain in die nächste und von einem Wegwerfserver in den nächsten umzuziehen und das Geld ihrer Opfer im Bordell zu verbraten, haben sie sich natürlich nach dem letzten Umzug noch nicht angeschaut, wie es aussieht. Wenn sie sich Mühe geben würden, könnten sie ja auch arbeiten gehen und brauchten nicht zu spammen.

Was denen, die auf einen solchen Köder hereinfallen, blüht, habe ich schon vor fünf Jahren beschrieben. Es kann gut sein, dass die Methoden inzwischen subtiler sind, aber der Betrug ist der gleiche. Und die Daten, die man auf solchen Seiten eingibt, gehen auch immer noch an richtig üble Verbrecher.

Bis gleich
Hanna

Geh sterben!

Keine Nachrichten mehr von mir?
http://www.m3e2a.club/abm/[ID entfernt]/

Ja, du mich auch!

¹Die Vergällung menschlicher Kommunikation mit Reklame ist kein seriöses Geschäftsmodell und zum Scheitern verurteilt.

²Wegen des klar sexuellen Inhaltes habe ich den Originalgröße-Screenshot bei Flickr als „eingeschränkt“ markiert. Deshalb ist eine Anmeldung an Flickr erforderlich, um ihn zu sehen. Angesichts der geringen Informationsdichte und der dummen Darbietung der Betrugsmasche halte ich diese Einschränkung nicht für einen großen Verlust.

Bekanntschaft für Sex

Mittwoch, 3. Februar 2016

Screenshot der Spam -- Eine bannerartige Grafik für einen Anbieter, der unter 'sexymaus' firmiert zusammen mit der Aufforderung: 'Finde nette Leute im Live-Chat' -- Darunter eine große Grafik eines Paares in einer Badewanne, die auf mich eher den Eindruck macht, als sollte sie für die Nutzung von Kondomen werben -- Darunter der Link mit dem Linktext: 'GEHEN SIE ZU DEM CHAT'

Immer wieder erstaunlich, dass derartige Anbieter ihre Angebote nur mit illegaler und asozialer Spam loswerden – was ich als deutliches Indiz dafür werte, dass man dort vor allem mit Bots chattet, und zwar vermutlich teuer.

Anders, als das – vom Spammer womöglich von irgendwo, zum Beispiel von einer Kampagne für die Nutzung von Kondomen „mitgenommene“ – Bildmaterial vermuten lässt, geht es beim Klick nicht auf eine Website, die irgendwas mit Sexymaus sein will, sondern auf eine Website in der Domain gmgstat (punkt) co (punkt) ua. Dort gibt es keine Mäuschen und keine Körperflüssigkeiten, sondern nur ein Frameset, in dem dann eine Seite aus der Domain alspa (punkt) info eingebettet wird. Diese Seite wiederum…

Screenshot meines Terminals mit der Ausgabe von lynx -mime_header -dump

…enthält nur einen in Javascript gecodeten Zähler (vermutlich hat der Vollidiot von Spammer noch nicht gehört, wie man mit einem grep über die Logdatei des Webservers und einer Pipe auf wc -l an wesentlich aussagekräftigere Zugriffszahlen für diese Drecksseite kommt) sowie eine Weiterleitung auf eine andere Seite in der gleichen Domain. Im nächsten Schritt kommt es dann endlich zur Weiterleitung auf eine Seite in der Domain sexymaus (punkt) com, natürlich mit angehängtem Affiliate-Link, damit der Spammer von den Betreibern der Domain sexymaus (punkt) com auch schön für seine illegale und asoziale Spam bezahlt wird:

Screenshot meines Terminals mit der Ausgabe von lynx -mime_header -dump

Dieser Spammer ist also ganz schön verschroben, wenn er sein eigentliches Geschäft zu verbergen sucht.

Den Betreibern der Domain sexymaus (punkt) com, die im Moment aktiv illegale und asoziale Spamwerbung finanzieren, lege ich nahe, anhand der in den Screenshots sichtbaren Affiliate-IDs ihre Verträge mit diesen Spammern zu beenden und Schadenersatz zu fordern, und zwar wegen der Anwendung illegaler Methoden, der damit verbundenen Beschädigung der Reputation und des Vertrauensbruchs fristlos. So lange sie das nicht tun, sind sie nämlich selbst die Spam. Und wer will schon gern mit Spam chatten? :mrgreen:

Ach ja, warum ich das hier schreibe und nicht direkt an die Betreiber?

Ich hätte es wirklich gern an die Betreiber der Website unter sexymaus (punkt) com gemailt, aber leider zeigt mir diese mit illegaler und asozialer Spam beworbene Website ohne aktiviertes Javascript nichts an, so dass ich nicht an ein Impressum kommen kann. Und ich bin doch kein Idiot, dass ich angesichts der gegenwärtigen Kriminalität im Internet einer mit Spam beworbenen Website das Ausführen von Javascript in meinem Browser auf meinem Computer erlaube! Davon würde ich auch jedem anderen abraten.

Myra_89 sucht Dich (3,7 km entfernt) zum hei…

Samstag, 16. Januar 2016

Hallo Elias!

Immerhin, das stimmt ja mal.

Unser Mitglieder [sic!] hinterlässt Dir folgende Nachricht:
„Tschauiii!! Ich haben Dein Profil entdeckt und denk mir so dass Du ganz süß bist. Wir wohnen auch voll nahe zusammen. Wollen wir mal hei…“

Und?! Was wollen wir mal? Heiraten vielleicht? :mrgreen:

Schade, dass bei dieser Art von Drecksspam immer das Mailpapier alle ist, wenns interessant wird.

Und vor allem, liebes Mitgliedsdingsgebummse: Wo zur drangvollen Drüse hast du „mein Profil“ entdeckt? Auf Flickr? Hast du da etwa ein Foto von mir gefunden, und jetzt findest du mich so irre süß, dass du den Zuckungen im Klickfinger gar nicht mehr widerstehen kannst? Aber nein doch…

Zum Beantworten dieser Nachricht klicke hier:

http://www.ii6og.club/[ID entfernt]/

…das war doch wieder nur mal eines dieser betrügerischen angeblichen Datingportale, die in solchen Spams niemals direkt verlinkt werden, weil die Domain whatsfuck24 (punkt) com und die dort betriebene betrügerische Dating-Site schon bei jedem Spamfilter dieser Welt bekannt ist und zum sofortigen Aussortieren des Sondermülls führt.

Natürlich gibt es bei diesen potemkinschen Dating-Portalen – sorry: bei dieser „exklusiven WHATSFUCK-SEXBÖRSE“ – immer nur Frauen. Denn die Betreiber dieses Betrugs wissen genau, dass dem Mann oft ein bisschen Blut und damit Sauerstoff im Hirne fehlt, wenn der Schwellkörper gut durchblutet ist. Und diese Art Dummheit ist nun einmal eine Idealbedingung für den Beschiss, der dann durchgezogen wird.

Willst Du erstmal das Profil der beiden ansehen klicke hier:

http://www.ii6og.club/[ID entfernt]/Myra_89/

Nein danke, mir ist schon schlecht.

Viel Spass beim NachbarsDating

Ich wünsche dir große Qualen beim langsamen Verrecken, Spammer!

Wegblasen

Dienstag, 22. September 2015

Werbung eines Fitness-Studios. Eine Frau steckt sich eine Banane in den Mund, als würde sie mit der Banane einen Fellatio machen, dazu der Text 'Dieses Angebot wird sie WEGBLASEN! Ihre persönliche Einladung zum Tag der offenen Tür!'

Bei dieser in diverse hannöversche Briefkästen verklappten, wenig subtilen Reklame glaubte ich ja auf dem ersten Blick, es würden darin die Dienstleistungen eines Bordells beworben, aber tatsächlich war es ein Fitness-Studio…

Danke, Claudia!

Du wurdest angestupst

Mittwoch, 9. September 2015

Huch, habe ich gar nicht gemerkt.

Hallo Elias,

Du wurdest von Michelle angestupst.

Unser Tipp: Folge einfach diesem Link um zu sehen, wer Dich angestupst hat!

http://www.du-wurdest-angestupst.info/VvvPxxxxxxxx/

Lieben Gruß,
Dein Flirt-Netzwerk-Team

[Eindeutige ID mit „x“ unbrauchbar gemacht]

Und nein, nicht nur die Michelle – ich kenne wirklich niefruden, die so heißt – stupst mit komischen Mails an mir rum, auch die Jasmin kann sich gar nicht zurückhalten:

Hallo Elias,

Du wurdest von Jasmin angestupst.

Unser Tipp: Folge einfach diesem Link um zu sehen, wer Dich angestupst hat!

http://www.du-wurdest-angestupst.info/HhdZxxxxxxxx/

Lieben Gruß,
Dein Flirt-Netzwerk-Team

Die gleichen Mails gibt es auch noch mit diversen anderen Frauennamen.

„Folge diesem Link“ ist wohl das neue „Click here“… :mrgreen:

Der Link (ich habe natürlich eine andere Zeichenkette angehängt und keinen Browser dafür verwendet) führt auf eine Weiterleitung in die hier schon bekannte Website zum Datingbetrug unter der Domain www (punkt) whatsfuck24 (punkt) com. Besonders „überzeugend“ wird die Angestupst-Nummer dadurch, dass der immer wieder gleiche dumme Text fast jede Stunde kommt – natürlich jedesmal mit einem anderen Namen, aber immer wieder an die gleiche Mailadresse. Wer wirklich nicht dazu imstande ist, das sicher als Spam zu identifizieren und wegzulöschen, dem kann ich auch nicht mehr helfen.

Du wurdest von gekuschelt

Montag, 24. August 2015

Und das beste daran: Ich habe es gar nicht gemerkt.

Hallo Eli,

Du wurdest von Jasmin gekuschelt.

Unser Tipp: Folge einfach diesem Link um zu sehen, wer Dich angestupst hat!

http://www.kuschelnetz.info/[ID entfernt]/

Lieben Gruß,
Dein Kuschelnetz-Team

Die Spam von kriminellen Dating-Betrügern ist immer wieder wie ein Stubserchen mit dem Presslufthammer. Inzwischen – nachdem ich derartige Spams schon seit sehr langer Zeit und mit der kirre machenden Frequenz einer chinesischen Wasserfolter im Spameingang sehe – warnt sogar das LKA Niedersachsen mal vor derartigen Spams. Leider führt der Hinweis auf die Whatsapp-Masche in die Irre, denn diese Spams haben ganz viele dumme Texte, aber immer wieder die gleiche Machart. Der polizeilichen Empfehlung, den Sondermüll unbeklickt zu löschen, habe ich nichts hinzuzufügen.