Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schließen Sie sich den Illuminaten an.

Donnerstag, 15. August 2024

Huch, wie ist dieser Müll durch den Spamfilter gekommen? So etwas Dummes habe ich seit fünf Jahren nicht mehr gesehen. 🤭️

Grüße vom Welteliteimperium der Illuminaten.

Grüße zurück von meinem unordentlichen und leicht siffigen Computerarbeitsplatz. Was verschafft mir die unerwartete Ehre?

(Das Wort „Welteliteimperium“ steht jetzt auf meine Wortliste für besondere Anlässe. Es ist in seiner makellosen Blödheit für eine Selbstbezeichnung einfach unfassbar komisch.)

Möchten Sie Teil einer Gruppe netter Menschen sein, die danach streben, Ihr Wissen zu erweitern, um persönliches Wachstum zu erreichen?

Ja. Deshalb umgebe ich mich ja auch mit vielen Menschen nicht. Mit Spammern zum Beispiel. Da ist die Verblödung und Verarmung garantiert.

Möchten Sie reich sein?, mächtig und berühmt.

Oh, bei der vielen Macht ist sogar das Fragezeichen ein bisschen zurückgehüpft. Diesen Fehler einer automatischen Übelsetzung von mutmaßlich Do you want to be rich, powerful and famous? konnte ich weder mit DeepL noch mit dem Übelsetzer von Google nachvollziehen.

Brauchen Sie Schutz in Ihrer Arbeit oder Ihrem Geschäft, um mehr Aussichten für das zu haben, was Sie tun?

Nein. Aber stattdessen brauchte ich recht dringend, dass es endlich mal für alle kräftig Hirn vom Himmel regnet, damit das Leben für denkende und fühlende Menschen wieder ein bisschen erfreulicher wird. Und natürlich, dass nicht wieder alle ihre Regenschirme aufspannen.

Falls JA! Dann können Sie Ihre Träume verwirklichen, indem Sie Mitglied des großen Illuminatenimperiums werden.

Hmm, ein Imperium ist es? Also ein Herrschaftsbereich eines Staates? Und da kann ich einfach Miglied drin werden? Ganz ohne, der CDU oder der AfD beizutreten? Und ganz ohne die richtigen Eltern in der Elternlotterie gezogen zu haben? Das ist ja fantastisch. Kriege ich dann auch endlich mal…

Sobald Sie Mitglied sind, können all Ihre Träume und Herzenswünsche vollständig erfüllt werden.

…mein eigenes Einhorn?

Mit Stable Diffusion generiertes Bild eines Einhorns

Oh, ich werde schon wieder albern. Das ist aber auch ein alberner Tag heute.

Wenn Sie daran interessiert sind, Mitglied der großen Illuminatenbruderschaft zu werden,
melden Sie sich von Ihrem privaten E-Mail-Konto aus bei uns, um weitere Informationen zum Beitritt zu den Illuminaten zu erhalten.

Die müssen es ja bitter nötig haben, neue Mitglieder zu finden, dass sie sogar mich mit ihrer enddummen Spam vollmachen.

Bitte antworten Sie nur auf unsere direkte Rekrutierungs-E-Mail an:
info@contactilluminati.online

Bitte auf gar keinen Fall an die Absenderadresse antworten, die ist gefälscht und funktioniert nicht. Stattdessen soll ich lieber an eine Mailadresse in einer Domain schreiben…

$ surbl contactilluminati.online
contactilluminati.online	okay
$ whois contactilluminati.online | grep -i ^creation
Creation Date: 2024-08-04T22:20:24.0Z
$ datediff 2024-08-04
2024-08-04 is 11 days before 2024-08-15
$ _

…die vor anderthalb Wochen ganz frisch eingerichtet wurde und leider noch nicht auf allen Blacklists steht. Das kommt aber noch.

Bitte beachten Sie: Stellen Sie sicher, dass alle Ihre Antworten direkt und ausschließlich an die oben angegebene E-Mail-Adresse gesendet werden:
info@contactilluminati.online

Bitte auf gar keinen Fall diese Spam beantworten, indem man wie gewohnt auf „Antworten“ klickt, denn sonst kommt sie nicht an. Bitte völlig sicherstellen, dass die Antwort wirklich an die andere Mailadresse aus dem Text der Mail geht und nicht an die Absenderadresse. Das muss sogar doppelt gesagt werden, denn Kandidaten für eine Mitgliedschaft bei diesen „Illuminaten“ sind ja eher ein bisschen naiv und geistig unterbelichtet, die brauchen das doppelt. Wozu der Header Reply-To in einer E-Mail steht, hat die so eifrig rekrutierende diskrete Gemeinschaft noch nicht rausgekriegt. Vermutlich ist sie zu sehr mit Träumen, Herzenswünschen, Reichtum, Macht und Ruhm beschäftigt. Da kann man so einen hirnenden Technikkram schon einmal nicht so präsent haben.

Muss ich noch mehr sagen? Eigentlich nicht. Aber eins sage ich noch: Alle Vorleistungen, die man bezahlt, sind weg. Alle Daten, die man angibt, zirkulieren unter Trickbetrügern und werden in den dunklen Ecken des Internet gehandelt. Wenn man Glück hat, bleibt der Schaden nur vierstellig und es werden einem nur zwei bis drei Jahre unwiederbringlicher Lebenszeit mit allerlei Ärger verhagelt. Wenn man Pech hat, wird es viel schlimmer.

Weitere Anweisungen zu unserem Mitgliedschaftsprozess finden Sie hier:
Die Illuminaten.

Wo bitte?

Entf! 🤣️🗑️

Nach dem Einsprühen müssen Sie nur noch darauf warten, dass Ihr Glied erigiert!

Mittwoch, 14. August 2024

Laufen diese hirntoten Spams immer noch? Gnade! 😵️

Der größte Teil des Textes befindet sich in einem 335 KiB großen PNG-Bild und könnte richtig gut aussehen, wenn Spammer nur ein bisschen Geschmack hätten. So ist es aber eher Banane. Und Stopfmasse fürs Mailpostfach ist es, denn durch die Codierung in Base64 für den Mailversand werden daraus rd. 452 KiB aufgeblähter und sinnloser Datenmüll.

Spray-X wirkt schneller als andere Aphrodisiaka!

Das fällt leicht, wenn diese Wirkung eine Nichtwirkung ist. Dann merkt man eben noch schneller, dass nichts passiert. 🤭️

Bekannt aus dem TV -- Bild einer halb aufgeschälten Banane, eines Messbands und einer mit »Spray-X« beschrifteten Sprühdose -- 14,5 Zentimenter ist die durchschnittliche Länge eines erigierten Penis. -- Und wie ist es bei ihnen? -- Haben Sie In letzter Zeit Probleme, eine starke Erektion zu bekomen und liegen Sie sind weit unter den den oben angegebenen 14,5 Zentimentern? -- Tun sie etwas dagegen! -- Ja, mein Herr, sorgen Sie für eine stahlharte Erektion, und das stundenlang! -- Mit nur einem Hauch dieses Sprays beweisen Sie Standfestigkeit nd können immer wieder neu loslegen. -- [Ich will einen großen Penis] -- Natürlich, Heiße Nächte, Zufrieden oder Geld zurück, Neutrale Verpackung

So so, bekannt aus dem Fernsehen? Ist es wirklich schon so schlimm mit der Reklame in der Glotze, dass sogar der halbseidenste, abzockerischste Quatsch beworben wird? Ich weiß das ja nicht, ich habe seit Jahrzehnten nicht mehr ferngesehen. Aber ich kann es mir durchaus vorstellen, denn ich habe noch miterlebt, wie wunderbar die im Vorfeld versprochene neue „Programmvielfalt“ durch die Einführung kommerzieller Fernsehsendeanstalten entstand. Es gibt ganz bestimmt ein paar Sender, in denen so ein Quacksalberspray bekanntgemacht werden könnte. Ich habe schon lange keinen Überblick mehr über das Angebot für gewohnheitsmäßige Fernsehzuschauer. Irgendwo wird schon ein intellektuell herausgeforderter Nanoprominenter aus der Hirnhölle die Fläschlein hochhalten und dazu die Lügen vom Teleprompter ablesen. Oder auch nicht… aber wenn selbst dieses kleine Detail gelogen wäre, dann wäre der Rest nicht gerade zuverlässiger.

Ach, der Text richtet sich gar nicht an Leser, deshalb ist er ein Bild? Na gut, auf in das Bild: Von der Form einmal abgesehen: Ob so eine doch recht weiche, süße Frucht wie eine heutige Kulturbanane wohl das gelungenste Symbol für eine „stahlharte Erektion“ ist? Und ob die dabei mittransportierte Vorstellung, dass eine Fellatio zu spontanen Appetitgefühlen führen könnte, wohl verkaufsfördernd ist? Ach, um so etwas zu denken, müssten Spammer erst einmal denken? Und Denken ist immer so anstrengend und mühsam? Und wenn sie sich Spammer Mühe geben wollten, könnten sie ja gleich arbeiten gehen und brauchten gar nicht mehr zu spammen? Ich verstehe.

Aber hey, es ist vielleicht auch besser so, wenn ein Bild die Aufmerksamkeit auf sich zieht, denn Formulierungen wie „liegen Sie sind weit unter den den oben angegebenen 14,5 Zentimentern“ könnten sonst weitere Hinweise darauf geben, was diese Spammer für Spezialexperten sind. Dabei hätte mit nur einem Hauch Gehirn richtig was aus ihnen werden können. Ach, das gibt es nicht zum Sprühen? Schade.

Entf!

fuhrerschein3tagekaufen.com

Dienstag, 13. August 2024

So nannte sich die Gestalt mit ihrer IP-Adresse aus Kamerun und ihrem kaputten Spamskript, die heute vormittag um 9:50 Uhr den folgenden Kommentar auf Unser täglich Spam absetzen wollte, aber natürlich am Spamfilter gescheitert ist:

Fuhrerschein3Tag ist eine führende Agentur, die vertrauenswürdige und
effiziente Dienstleistungen in der Produktion und Lieferung von Führerscheinen in Deutschland, Europa, der Schweiz
und Österreich anbietet. Wir sind darauf spezialisiert, 100%
registrierte Führerscheine zu liefern, die die Anforderungen von Behörden und Fahrschulen erfüllen. Unser Fokus auf Qualität und Effizienz ermöglicht es uns, unseren Kundfen einen pünktlichen und zuverlässigen Serevice zu bieten. Mit einer Produktionszeit von 3-5
Arbeitstagen undd einer Lieferzeit von 1-5 Tagen stellen wir sicher, dass
unsere Kunden ihrde Führerscheine pünktlich erhalten. Als IT-Experten arbeiten wir eng mit Behörden und
Fahrschulen zusammen, um diee Einhaltung von Vorschriften und Standards zu
gewährleisten. Bei Fuhrerschein3Tagg sind wir bestrebt, unseren Kunden den bestmöglichen Service zu bieten, ibdem wir unser Fachwissen uund unsere Erfahrung nutzen, um einen nahtlosen und problemlosen Prozess zu gewährleisten.

Unsere E-Mail: mydriverslicence1@gmail.com , WhatsApp-Nummer: +49 1521 421■■■■ , webseite: https://fuhrerschein3tagekaufen.com

Wir sind eine Gruppe von gut ausgebildeten IT-Fachleuten mitt Verbindungen zur
Regierung. Wiir führen Neulinge auf, wie man einen Führerschein alle Klassen in einer sehr
kurzen Zeit zuu erhalten. Es sind keiune Prüfungen erforderlich, denn unsere Experten kümmern sich uum
alles! Unser Führerschein-Servicde ist diskret und sicher.
Wir erstellen echte und registrierte Führerscheine in nur
3 bis 7 Arbeitstagen.

Für deen Führerschein registrieren wir alle Informationen in einem Datenbanksystem.
Wennn der Ausweis oder der Führerschein mit einem
Datenlesegerät überprüft wird, werden alle Ihre Informationen im System angezeigt und Siee können das
Dokument legal verwenden. Wir stellen auch gefälschte Führerscheinkarten her.
Allerdings wird keine der Informationen auf dem Dokument im Datenbanksystem registriert.

Deshalb rraten wir unseren Kunden immer,
die echten Dokumente von uns herstellen zu lassen, wenn sie ddas Dokument lega verwenden wollen. Echte Führerscheine kaufen.

Revieew my site; Express Führerschein Klasse B online kaufen (fuhrerschein3tagekaufen.com)

Komm Spammer, eine bessere Review als deine Aufforderung, bei euch ausgebildeten Fachleuten mit Regierungskontakt doch die echten statt der gefälschten Führerscheine zu kaufen, damit das auch legal ist, könnte ich gar nicht mehr schreiben. Du solltest echt als Clown arbeiten! Dazu hast du viel mehr Talent als zum Betrüger.

$ generator https://fuhrerschein3tagekaufen.com
https://fuhrerschein3tagekaufen.com	WordPress 6.5.5
$ lynx -dump https://fuhrerschein3tagekaufen.com | sed -n 46,64p
   Willkommen bei unserer Agentur, Fuhrerschein3Tag, dem besten Ort, an
   dem Sie einen Führerschein in Berlin, Frankfurt, Darmstadt, Wien,
   München, Bern, Genf, Köln usw. kaufen können. Der Führerschein wird bei
   unserer Agentur in nur drei Werktagen ohne Prüfung erworben.
   Faszinierend, oder?

   Kaufen Sie einen legalen Express-Führerschein ohne Prüfung. Online-Kauf
   eines [76]Führerscheins der Klasse B in 3-7 Tagen. Ihr Führerschein
   wird direkt vor Ihrer Haustür geliefert. 100 % in der Datenbank
   registriert. Der beste und vertrauenswürdigste Ort, um Dokumente für
   die Klassen A, B, CE, D und andere online zu bestellen. Schnellste und
   zuverlässigste [77]Führerscheinfabrik. Führerschein verloren?
   Führerschein entzogen? Erhalten Sie es zurück, ohne MPU-Tests
   absolvieren zu müssen. Wir garantieren Ihnen einen [78]positiven
   MPU-Ergebnisbericht. Beantragen Sie schnelle Aufenthaltsgenehmigungen,
   Personalausweise, kaufen Sie Express-Reisepässe online, erwerben Sie
   den SBF-Bootsführerschein online und bestellen Sie online, kaufen Sie
   A1-, A2-, B2-, B1-, C2-Goethe-Zertifikate online, ohne an Kursen oder
   Prüfungen teilzunehmen.
$ _

Danke, keine weiteren Fragen! Ich ziehe jedenfalls nicht nach Berlin um, damit ich mir einen dieser Expressführerscheine ohne Prüfung kaufen kann. Oder gibt es die etwa auch in Hannover? Das würde einiges erklären, was ich jeden Tag erleben muss. Bislang dachte ich immer, die hätten ihren Lappen in der Packung Frühstücksflocken gefunden, aber vermutlich sind es Expresslappen, für die man nichts außer Bezahlen können muss.

Natürlich gibt es bei diesen Honks mit kostenlos und anonym eingerichteter Mailadresse bei GMail und mit öffentlich mitgeteilter WanzAppnummer keine Führerscheine. Das Geld, das man als Vorleistung bezahlt, ist man los und man sieht es nie wieder. Die Betrüger tragen es in den Puff. Alle Daten, die man dort angegeben hat, werden danach unter Kriminellen gehandelt, vielleicht sogar in einer Spezialdatenbank der Marke „Ist schon einmal auf einen Trickbetrug reingefallen und hat ein paar Tausender hingeblättert, ohne uns allzuviel Arbeit zu machen“.

Frau Carolin Glowski

Montag, 12. August 2024

So nannte sich das Spammchen mit seiner IP-Adresse aus dem brummenden Nigeria, das heute nacht um 1:52 Uhr den folgenden „Kommentar“ zur Einleitung eines Vorschussbetruges hier auf Unser täglich Spam ablegen wollte. Der Kommentar wurde eigenhändisch über die Zwischenablage ins Kommentarfeld befördert und abgesendet, um die Spamfilterung auszutricksen, ist aber dennoch aus inhaltlichen Gründen sofort dort gelandet, wo er hingehört.

AUSSAGE, WIE ICH LETZTE WOCHE MEINEN KREDITBETRAG VON EINEM ZUVERLÄSSIGEN UND VERTRAUENSWÜRDIGEN KREDITUNTERNEHMEN ERHALTEN HABE. E-Mail für sofortige Antwort: firstcityfinancialg@gmail.com

Aber Spammer, wenn du eine Aussage machen möchtest, wende dich lieber an die Polizei statt zu spammen! 🤭️

Hallo zusammen, mein Name ist Frau Carolin Glowski, ich komme aus Europa […]

Man sieht es an deiner nigerianischen IP-Adresse. 🤥️

[…] und möchte hier aussagen, wie ich meinen Kredit von FIRST CITY FINANCE GROUP® erhalten habe, nachdem ich zwei Mal bei verschiedenen Kreditgebern, die behaupteten, Kreditgeber hier in diesem Forum zu sein, einen Antrag gestellt hatte. Ich dachte, ihre Kredite wären echt und habe mich beworben, aber sie haben mir nie einen Kredit gegeben, bis mich ein Freund {Mr. Travis Norman}, den CEO von FIRST CITY FINANCE GROUP®, vorstellte, der versprach, mir mit einem Kredit meiner Wahl zu helfen, und er hat sein Versprechen ohne jegliche Verzögerung gehalten. Ich hätte nie gedacht, dass es noch zuverlässige Kreditgeber gibt, bis ich {Mr. Travis Norman}, der mir mit meinem Kredit wirklich geholfen und mein Leben zum Besseren verändert hat. Ich weiß nicht, ob Sie auch dringend einen Kredit brauchen, also kontaktieren Sie Herrn Roland D. Rex gerne unter seiner E-Mail-Adresse: firstcityfinancialg@gmail.com

Schon klar, Carolin: Alles Betrüger außer dir!

Mit freundlichen Grüßen,
Frau Carolin Glowski

Grüß mir den Ekelglibber in der ausgefilterten Spam!

wir gratulieren Ihnen recht herzlich.

Sonntag, 11. August 2024

Oh, mit Punkt am Ende des Betreffs. Das erleichtert das Filtern ja sehr.

Oh, es ist mal wieder eine dieser Gewinnspielspams, die ihren Text lieber nicht als Text, sondern in Form eines rd. 375 KiB großen PNG-Bildes transportiert. Na, bei so einer geringen Informationsdichte sieht es doch hoffentlich großartig aus und ist vorzüglich formuliert, oder?

wir gratulieren Ihnen recht herzlich.

In die Spam eingebettetes Bild: Gewinne ein 500€ Fressnapf für deinen Liebling -- Guten Tag. -- wir gratulieren Ihnen recht herzlich. -- Sie gehören zu den Auserwählten für das Fressnapf Gewinnspiel. Nehmen Sie sich ein Minute Zeit machen Sie mit. Alle Teilnehmer haben die Chance auf ein 500€ Paket von Fressnapf. -- Klicken Sie auf BESTÄTIGEN und sichern Sie das Fressnapf-Paket im Wert von 500€! -- [BESTÄTIGEN]

Natürlich hat Fressnapf nichts mit dieser Spam zu tun. Die wehrlose Firmierung wird einfach nur von Spammern in den kriminellen Dreck gezogen.

Wenn man hinschaut, kann man auch leicht bemerken, was daran alles nicht stimmt:

  1. Auf dem Bild ist eine Gutscheinkarte im Korb abgebildet, aber im Text ist von einem Paket die Rede.
  2. „Sie gehören zu den Auserwählten“ ist eine Formulierung, die kein Werber deutscher Muttersprache so bringen würde. Nicht einmal ein geschmackloser.
  3. So etwas wie „Nehmen Sie sich ein Minute Zeit machen Sie mit“ hingegen, das könnte einem geschmacklosen Werber durchaus einfallen… aber es würde vermutlich eher wegen seiner Einprägsamkeit durch falsche Grammatik bei voller Verständlichkeit prominent als claim genutzt. (Ich habe jetzt einen Ohrwurm, weil ich mir vorgestellt habe, wie das trotz rhythmischer Sperrigkeit jinglemäßig gesungen klingen könnte. Grüße aus der Heimatstadt von Kurt Schwitters!) Aber in einem Fließtext würde er so einen Eindruck „Formulieren gewollt, aber nicht gekonnt“ ganz gewiss vermeiden.
  4. Eine… ähm… Gratulation zur Teilnahmemöglichkeit an einem Gewinnspiel mit einer Chance auf einen Gewinn, den man sich durch die Teilnahme sichert… der Witz braucht ein bisschen zum Zünden, aber gut ist er dafür auch nicht.
  5. Auf das für gewerbliche E-Mail obligatorische Impressum wurde verzichtet.

Aber zum Glück muss man gar nicht so „genau“ hinschauen. Alle diese Gewinnspiele – egal, ob man Auserwählter ist, oder ob man ein paar Fragen für Marktforscher beantwortet – mit denen im Moment das Postfach nur so zugespachtelt wird, sind Spam. Alle Daten, die man nach einem Klick in diese Spam eingibt, gehen direkt an Kriminelle und werden in Zukunft unter Kriminellen gehandelt. Wenn hinterher das Telefon klingelt, weil man gewonnen hat (die Telefonnummer muss man bei diesen Spielen angeben), wird versucht, einen Betrug durchzuziehen. Es wird vermutlich nicht der letzte betrügerische Anruf auf dieser Telefonnummer bleiben.

Datenschutz ist Menschenschutz. Wo es keinen strikt und das Datenschleudern empfindlich verteuernd durchgesetzten Datenschutz gibt (außer, man wurde zufällig als Autokennzeichen geboren), bleibt nur der Selbstschutz, den man auch gegenüber halbwegs seriösen Unternehmungen und Websites nicht aufgibt, denn Daten, die man gar nicht erst angibt, können auch nicht irgendwann unter Kriminellen zirkulieren. Vom Datenmissbrauch durch die halbwegs seriösen Unternehmen will ich da gar nicht erst anfangen. Aber Daten auf einer Website einzugeben, nachdem man in eine E-Mail geklickt hat, ist immer sehr gefährlich. Egal, wie überzeugend die Mail aussah. Egal, ob man in der Mail persönlich angesprochen wurde, denn umfangreiche Zuordnungen von Mailadressen zu Namen kann man für ein paar Klimpergroschen in Bitcoin kaufen. Egal, wie angsteinflößend, einschüchternd, interessant oder gar verlockend der Inhalt der Mail ist. Egal, wer der scheinbare Absender der Mail ist. Wenn man nicht in eine Mail klickt, kann einem kein Verbrecher so leicht einen giftigen Link unterschieben. Und das kann einem tausende Euro und jahrelangen Ärger ersparen. Es schützt übrigens auch wirksam vor Phishing, einer der häufigsten Kriminalitätsformen im gegenwärtigen Internet.

Und es schützt vor diesen ganzen Gewinnspielen, bei denen „Guten Tag“ ein Auserwählter ist.

New email

Freitag, 9. August 2024

Ja, stimmt. Das ist eine neue Mail.

Von: Bradshaw Foundation <backup@praia777.com>
Antwort an: Bradshaw Foundation <pamelabradshawed@outlook.com>
An: gammelfleisch@tamagothi.de

Wie, heute mal nicht mit einer Antwortadresse bei GMail? Heute mal mit dem Freemailer von Microsoft, bei dem man sich genau so anonym und kostenlos eine Mail holen kann? Das sehe ich aber selten. Denn im Gegensatz zu Google geht Microsoft gegen den Missbrauch seiner angebotenen Dienste durch Kriminelle vor und löscht solche Mailadressen recht zügig. Es geht doch! Wenn man will. Will aber nicht jeder… 😐️

Was ich ebenfalls selten sehe, ist so eine wunderschön geratene Computerübelsetzung wie in dieser ansonsten eher gewöhnlichen Spam zur Einleitung eines Vorschussbetruges:

Mein Name ist Pamela, Bradshaw Foundation hat ausgewählt und E-Mail-Adressen als den erfolgreichen Empfänger einer amerikanischen Spende von € 2,500,000. Um einen Antrag zu stellen, senden Sie bitte eine hartnäckige Antwort an pamelabradshawed@outlook.com

Diese Pamela gibt so viele Millionen für – wohlgemerkt: amerikanische – Spenden an erfolgreiche und hoffentlich hartnäckig antwortende Mailadressen aus, dass sie gar nicht mehr die paar Groschen für einen richtigen Dolmetscher übrig hat. Dann klingt man eben wie ein Roboter mit ein paar kalten Lötstellen. 😅️

Microsoft Outlook

Donnerstag, 8. August 2024

Keine Spam, aber ein im Kontext interessanter Hinweis auf einen aktuellen Artikel bei Golem. Ich schreibe ja manchmal, nein, eigentlich sogar ziemlich häufig, dass man mit durchgehender Nutzung von digitalen Signaturen den gesamten Phishingsumpf hätte trockenlegen können. Das wäre zurzeit nicht der Fall, wenn die leider sehr populäre und im geschäftlichem Umfeld allgegenwärtige Mailsoftware Microsoft Outlook verwendet wird, denn bei Nutzung dieser Software können die Anwender von Kriminellen beliebig getäuscht werden [Archivversion]:

Die besagte Sicherheitswarnung taucht in der Regel auf, wenn Outlook-Nutzer eine E-Mail von einem Absender erhalten, mit dem sie zuvor gar nicht oder nur selten korrespondiert haben. „Sie erhalten nicht oft E-Mails von xyz@beispiel.com. Erfahren Sie, warum dies wichtig ist“ […] Wie aus dem Bericht von Certitude hervorgeht, bettet Outlook diese Warnung allerdings im HTML-Code als Table-Element unmittelbar vor dem Textkörper der E-Mail ein. Durch CSS-Regeln innerhalb der Mail gelang es den Forschern, sowohl die Schrift- als auch die Hintergrundfarbe der Meldung auf Weiß zu ändern und die Warnung dadurch effektiv unsichtbar zu machen.

Das Verstecken der Phishing-Warnung war den Certitude-Forschern allerdings noch nicht genug. Daher untersuchten sie, ob sich per HTML und CSS auch vortäuschen ließ, dass die empfangene E-Mail verschlüsselt oder signiert ist. Und sie hatten Erfolg: „Signed By [Absender]“ steht über einer Mail, deren Screenshot die Forscher in ihrem Blog teilten. Daneben die entsprechenden Symbole – ein Schloss und ein rotes Siegel.

Microsoft ist der Auffassung, dass es sich nicht um eine Sicherheitslücke handelt, wenn ein Angreifer mit relativ einfachen Mitteln einen völlig falschen Eindruck beim Empfänger erwecken kann – und lässt das bekannte Problem einfach offen. Schon seit Monaten. Mit Schloss und Siegel. 🔐️🛡️✅️

Mit Stable Diffusion erzeugtes BildIch bin da natürlich völlig anderer Auffassung. Ein optischer Sicherheitshinweis, der von einem Angreifer nach Belieben ausgeblendet oder hinreichend gut simuliert werden kann, ohne dass ein naiver Anwender das auf dem ersten Blick erkennen könnte, hat für die Sicherheit nicht nur überhaupt keinen Wert, sondern macht sogar die damit versprochene Sicherheit völlig zunichte und verkehrt sie in ihr Gegenteil. „Aber natürlich, Cheffe! Ich habe auf den Link geklickt, die Datei geöffnet und den Zugangscode eingegeben. Das wollten sie doch so. Die Mail war doch von ihnen signiert.“ ist alles andere als ein undenkbares Szenario und kann einen fürchterlichen Schaden verursachen. Hinterher, wenn ein ganzes Unternehmensnetzwerk von Kriminellen übernommen wurde, heißt es in den Medien in der üblichen Albernheit der journalistischen Berichterstattung „Cyber Cyber“ und es gibt Symbolbilder von Maskierten im dunklen Zimmer, die wie die Hypnotisierten auf Matrix-Bild­schirm­scho­ner gucken, aber Microsoft ist mehr als nur ein bisschen dafür mitverantwortlich, was natürlich niemals so klar benannt wird.

Wenn sie am Arbeitsplatz Microsoft Outlook verwenden müssen – ich hoffe, dass die meisten Menschen privat eine andere gute Mailsoftware benutzen, aber ich befürchte, diese Hoffnung hat genau so einen geringen Wert wie die Sicherheitsfunktionen von Microsoft Outlook – seien sie also vorsichtig und klicken Sie auf gar keinen Fall in eine E-Mail, ohne sich vorher über einen anderen Kanal als E-Mail (zum Beispiel durch ein Telefongespräch) davon überzeugt zu haben, dass sie wirklich vom scheinbaren Absender kommt!

Generell besteht der beste und wirksamste Schutz vor Phishing darin, niemals in eine E-Mail zu klicken und häufig aufgerufene Websites – des Händlers, des Dienstleisters, der Bank – nur über dafür angelegte Lesezeichen im Webbrowser aufzurufen. Ach ja, und auch niemals das Handy auf eine Sackpost mit QR-Code halten, auch nicht, wenn sie scheinbar von der Bank kommt! Dann kann einem auch kein Verbrecher so leicht einen giftigen Link unterschieben.

covid-19 spendenbelohnung

Donnerstag, 8. August 2024

Aber ich habe gar kein Corona. Schade eigentlich, wenn man jetzt dafür belohnt wird. 😅️

Von: Azim Hashim Premji <cobra@wantedservers.com>
An: Recipients <cobra@wantedservers.com>
Antwort an: premjiazimhashim198@gmail.com

Die Absenderadresse stimmt nicht, die Antwortadresse wurde kostenlos und anonym bei GMail eingerichtet, dem dicksten Freund und Komplizen des Betrügers, die Mail ist nicht persönlich, sondern geht an ganz viele Empfänger gleichzeitig.

Mehr muss man nicht sehen, um zu löschen.

Herzlichen Glückwunsch! Sie wurden für eine Spende von 1.000.000,00 € von Azim Hashim Premji ausgewählt, einem indischen Geschäftsmann und Philanthropen sowie Eigentümer der Azim Group und Foundation, um den Benachteiligten in Ihrer Gemeinde zu helfen, und Sie werden davon ebenfalls profitieren. Ich werde Ihnen mehr erzählen, sobald ich von Ihnen höre, ich warte so schnell wie möglich darauf. Email: premjiazimhashim198@gmail.com

Freundliche Grüße
Management
Azim Hashim Premji

Ohne weitere Worte.