Da steht ja wirklich alles mögliche im Betreff: Die Empfängeradresse, Datum, Uhrzeit (in einer obskur falschen Zeitzone und in falscher Sprache) und dass es sich bei der Mail um eine „Benachrichtigung“ handelt. Vor allem auf Letzteres wäre ich bei einer Mail ja gar nicht gekommen. Angesichts des Übermaßes an Emojis hätte ich eher vermutet, dass es sich um einen Intelligenztest für die „Generation Teletubbie“ handelt. Die verstehen dann vielleicht auch, was die lustige und völlig nichtssagende Nummer lD#4121504 vor dem lustigen Datum bedeuten soll. 🤔️
Wer schreibt denn?
Von: 📦 UPS© <info@jang.com>
An: gammelfleisch@tamagothi.de
So so, „UPS“ schreibt. So schade, dass die keine eigene Domain für ihre Mailadressen haben. Aber hey, dafür haben sie ein Emoji vor ihrer Firmierung! Wie jede Unternehmung, die ernst genommen werden möchte. 😆️
Apropos „ernstnehmen“ und so… es folgt der Text der Spam:
PAKET WARTEN
Hallo GAMMELFLEISCH,
✉️ E-mail : gammelfleisch@tamagothi.deGammelfleisch Sie haben (1) Paket in unserem Lager.
Leider konnten wir Ihr Postpaket nicht rechtzeitig zustellen, da Ihre Adresse nicht korrekt ist.
Aber meine Mailadresse steht drauf, oder was? 🤣️🤣️🤣️
Bitte antworten Sie uns mit der korrekten Lieferadresse. ✍️ Hier✍️
Natürlich ist der Link nicht direkt gesetzt, wie das jeder normale Mensch und jedes seriöse Unternehmen tun würde. Stattdessen gibt es eine kleine Weiterleitungskette. Nicht, dass diese lästigen Spamfilter zu schnell lernen und der ganze Kram automatisch in den Müll sortiert wird. 🤖️
$ location-cascade "http://dl255.dinaserver.com/2754347Mn7226128SD543692941Tx14100yW1har175595Ny" 1 https://www.trivecommerce.com/4HM9B62/21HJC2SL/?sub1=2754347&sub2=12b-2754347-7226128-175595-14100-543692941 2 https://www.lpredirect.com/24QSBG/GJC4BF2/?source_id=2173&sub1=2c92deb2c74e41eaa26ae2b01ad23ee7 3 https://leahfarra.me/QSaFSLqD2t/?encoded_value=24QSBG&sub1=2c92deb2c74e41eaa26ae2b01ad23ee7&sub2=&sub3=&sub4=&sub5=7649&source_id=2173 4 https://leahfarra.me/?encoded_value=24QSBG&sub1=2c92deb2c74e41eaa26ae2b01ad23ee7&sub2=&sub3=&sub4=&sub5=7649&source_id=2173 $ surbl leahfarra.me leahfarra.me okay $ _
Funktioniert doch! Die Phishingsite ist noch nicht auf den Blacklists. Wäre ja auch schade fürs Geschäft der Spammer, wenn die Opfer eine deutliche Warnung ihres Webbrowsers statt eines gefährlichen Datensammel- und Phishingversuchs sehen würden. 🎣️
Natürlich ist die Website nicht von UPS. Wer auf einen der vielen Links klickt, kann das sogar durch bloßes Hinschauen sehen, ohne extra in die Adresszeile seines Webbrowsers gucken zu müssen:
Woran man das sieht?
- Das Logo ist nicht das Logo von UPS, sondern von einer vermutlich daherfantasierten Klitsche namens „Liefern“. 😅️
- Es gibt kein Impressum. 🔍️
- Unten steht etwas kontrastarm der Text: „Diese Website ist nicht mit UPS oder einer ähnlichen Marke verbunden oder wird von dieser unterstützt und erhebt keinen Anspruch darauf, die Marken, Handelsnamen oder Rechte zu repräsentieren oder zu besitzen, die mit den Produkten verbunden sind, die Eigentum ihrer jeweiligen Eigentümer sind, die dies tun diese Website nicht besitzen, unterstützen oder fördern“. Das ist zwar übertrieben verschwurbelt formuliert, aber immer noch klar genug. Ich fasse es mal zusammen: Das hier ist nicht UPS, auch wenn in der Spam von UPS die Rede war! Das in der Spam war Lüge. 🤥️
Wer das alles vor Augen hat und nicht sofort den Browsertab schließt, kann natürlich mit einem dummen Klick „das Paket verfolgen“ und in den nächsten Schritten ein paar lustige Daten angeben, um die Liefergebühr mit der Kreditkarte zu bezahlen, damit das Paket auch ankommt. (Nach der Lieferadresse, von der in der Spam als Hinderungsgrund die Rede war, wird gar nicht mehr gefragt.) Ich habe mir mal Daten vom Fake Name Generator erzeugen lassen, um noch ein paar Screenshots zu bringen:


Natürlich funktioniert das Bezahlen nicht. Und die ganzen eingegebenen Daten landen direkt bei kriminellen Spammern. Mit der Identität und der Kreditkarte eines anderen Menschen kann man schon ganz „schöne“ Betrugsgeschäfte machen. 😕️
Das Paket gibt es natürlich nicht. Es hat nie existiert. 🕳️
Auf die Angabe einer Sendungsnummer in der Mail, die man dann auf der echten UPS-Website verfolgen könnte, haben die Spammer diesmal verzichtet. In der Vergangenheit ist dabei beinahe immer sofort klar geworden, dass das Paket gar nicht existiert. Das ist natürlich schlecht fürs Betrügergeschäft, wenn man nicht genug Opfer hat. Also gibt es nur noch einen Link. Und damit man den Link auch wirklich findet, kann man den ganzen Text anklicken. Sonst klickt das mögliche Opfer noch daneben! Und das wäre ja schlecht fürs Betrügergeschäft, wenn die letzten Leute, die darauf reinfallen, auch noch danebenklicken. Deshalb ist alles ein Link. Und wer als mögliches Opfer nicht lesen kann, versteht ja vielleicht die Emojis. 😎️
Zum Klicken war leider noch nie jemand zu dumm. 🖱️🚫️
Das Gleiche gilt für die Tätigkeit, die sich auf „klicken“ reimt. 😉
UPS Belohnung
Die Belohnung grüßt mich! 👋️
Update address
Das Deutsch ist ausgegangen. Und nein, das ist kein Link, obwohl es aussieht, als wäre es als Link gedacht gewesen. Denn unverlinkt ist es einfach nur so ein peinlicher Sprachstummel, der da kontextlos unter der Spam hängt. 🤭️
Entf! 🗑️

![Screenshot einer Messagebox meines Betriebssystems. Titel: Du bist ein Kinderficker! Text: Ich habe dich dabei beobachtet, wie du dir zu Bildern sexuellen Kindesmissbrauchs einer runtergeholt hast. Ich habe ein Video davon. Gib mir Geld, oder ich mache dich zum Internet-Star! Schau jetzt sofort in deine E-Mail! -- [Ok]](https://spam.tamagothi.de/wp-content/uploads/2023/10/erpressung.png)
Hey, Spammer, wenn du möchtest, dass dir wirklich jemand 5.000 Øre dafür gibt, dass du eine Spam versenden kannst, solltest du vielleicht mal ein bisschen an der Präsentation arbeiten! Es gibt nicht den geringsten Beleg, dass du wirklich Material hast, aber du könntest ganz leicht ein paar Sekunden rausschneiden oder ein paar Standbilder nehmen und an deine Spam anhängen, um diese Frage zu klären. Es ist so gut wie sicher, dass du niemals den Vollzugriff auf den Computer hattest, den du weiter oben behauptest, denn sonst hättest du wohl etwas getan, um die Erpressten richtig zu erschrecken und ihre Zahlungsbereitschaft zu erhöhen. Bei so einer „Hackergruppe“ weiß man doch hoffentlich, wie man ein Standardfenster des Betrübssystems auf dem Desktop aufmacht, oder?! Einmal ganz davon abgesehen, dass du mit Vollzugriff auch meinen Namen kennen würdest, denn als Hacker weiß man doch hoffentlich, wo populäre Mailsoftware ihre Mailordner speichert. Und du machst Filme mit nicht existenten Kameras, um mir einfach nur die Dateinamen zu nennen, hast aber nicht einmal ein Standbild davon. Alles an deiner Geschichte ist eine leicht durchschaubare Lüge. Jeder Mensch mit einem Intelligenzquotienten über Zimmertemperatur kann das bemerken, wenn er sich nicht erschrecken lässt und einfach nur kurz darüber nachdenkt. Wer sogar noch ein paar Fachkenntnisse hat, bekommt einen Anfall spontaner Heiterkeit. Du bist ein Clown, Spammer, und zwar ein ganz gruseliger! Dein komisches Getänzel auf den Körpern missbrauchter Kinder ist einfach nur ekelerregend! 🤮️
Bei Leuten, die spammen und die Weiterleitungen für die Links in ihren Spams dermaßen kryptisch in Javascript formulieren, sollten alle Alarmglocken gleichzeitig angehen. Ich wäre jedenfalls nicht überrascht, wenn man hier neben der Konfrontation mit einem versuchten Trickbetrug auch eine Schadsoftware installiert bekommt, falls Webbrowser und/oder Betriebssystem ausbeutbare Lücken haben. Als kleiner Bonus für jene, die nicht auf das Phishing reinfallen, aber trotzdem so dumm sind, in eine E-Mail zu klicken. Wäre ja aus Sicht der Kriminellen schade, wenn man denen nicht auch etwas reindrückte. 🔔️
Natürlich soll man in unverschlüsselter E-Mail (die offen wie eine Postkarte durch das Internet befördert wird) unter Verzicht auf digitale Signaturen (so dass die E-Mail von jedem sein könnte und auf dem ganzen Transportweg unbemerkbar verändert werden könnte) über Gelddinge kommunizieren. Denn die Zielgruppe der Betrüger ist nicht nur naiv, sondern auch digital völlig ahnungslos. Und natürlich soll man auch Vorleistungen bezahlen. Immer schön anonymisiert über Western Union und Konsorten. Mit dem Geld geht die Betrügerbande in den Puff. Darlehen gibt es nicht. Betrug hat eine viel bessere Rendite als Darlehen. Wer drauf reinfällt, hat hinterher weniger als vorher.