Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Compliments

Samstag, 3. September 2016

Von: gammelfleisch@tamagothi.de
An: gammelfleisch@tamagothi.de

Nicht, dass noch ein Empfänger übersieht, dass der Absender dieser Spam gefälscht ist!

Hello!

Genau mein Name!

We are looking for employees working remotely.

Du suchst also neue Hilfsgeldwäscher, Konten und Briefkästen. Wer diese „Jobs“ macht, ist dir völlig egal, deshalb suchst du mit Spam.

My name is Cherie, I am the personnel manager of a large International company.

Du hast dir einen Namen ausgedacht und einen tollen Job bei einem riesigen Unternehmen, für das dir leider kein Name eingefallen ist. Dieses Unternehmen…

Most of the work you can do from home, that is, at a distance.
Salary is $2500-$5000.

…hat tolle „Jobs“ im Angebot, die es nur über illegale und asoziale Spam loswird, obwohl sie gutbezahlt sind und man nichts dafür können muss.

If you are interested in this offer, please visit Our Site

Der Link geht in eine Domain, die…

$ surbl traveltoolpro.com
traveltoolpro.com	LISTED: ABUSE 
$ _

…schon für massenhafte Verwendung in Spam auf die Blacklist gekommen ist. Das Skript, mit dem ich schnell eine SURBL-Abfrage mache, gibt es übrigens hier. Ich finde es bequemer, an der Kommandozeile eine Abfrage zu machen, als auf einer Website ein Captcha zu lösen.

Best regards!

Du mich auch!

Bleibt nur noch eine Frage für die Neugierigen: Wohin wird man geführt, wenn man auf den Link in der Spam klickt, und welchen Weg nimmt man durchs Internet. Nun, hier eine ganz kleine Untersuchung an der Kommandozeile:

$ loc() { lynx -mime_header "$1" | sed '/^\s*$/q' | grep -i "location"; }
$ _

Ja, ich werde das etwas öfter tippen, deshalb mache ich lieber eine Funktion dafür. Das macht es übrigens auch einfacher, die folgende (übrigens nicht einmal vollständig durchwanderte) Weiterleitungskette nachzuvollziehen:

$ loc http://traveltoolpro.com/libraries/rokcommon/RokCommon/I18N/Platform/bi.php
Location: http://silvervphop.com/?a=400642&c=rom
$ loc "http://silvervphop.com/?a=400642&c=rom"
Location: http://worlduufording.com/?a=400642&c=rom
$ loc "http://worlduufording.com/?a=400642&c=rom"
Location: http://320-iq.worlduufording.com/de/hfkt/inteligen/
$ loc http://320-iq.worlduufording.com/de/hfkt/inteligen/
Location: http://worlduufording.com/de/mfto/forskolin/
$ loc http://worlduufording.com/de/mfto/forskolin/
Location: http://worlduufording.com/de/inbg/forskolin/
$ loc http://worlduufording.com/de/inbg/forskolin/
Location: http://worlduufording.com/de/xsvl/forskolin-trial/
$ loc http://worlduufording.com/de/xsvl/forskolin-trial/
Location: http://worlduufording.com/de/wgbg/forskolin-trial/
$ loc http://worlduufording.com/de/wgbg/forskolin-trial/ 
Location: http://worlduufording.com/de/ulaw/forskolin/
$ loc http://worlduufording.com/de/ulaw/forskolin/
Location: http://worlduufording.com/de/rczi/forskolin/
$ loc http://worlduufording.com/de/rczi/forskolin/ 
Location: http://worlduufording.com/de/kwyt/forskolin-trial/
$ loc http://worlduufording.com/de/kwyt/forskolin-trial/
Location: http://worlduufording.com/de/muax/forskolin/
$ loc http://worlduufording.com/de/muax/forskolin/
Location: http://worlduufording.com/de/spsw/forskolin/
$ loc http://worlduufording.com/de/spsw/forskolin/
Location: http://worlduufording.com/de/orum/forskolin/
$ _

😯

Ich erspare dem gequälten Leser den Rest der Weiterleitungskette dieses Links aus der Spam. Wie sehr das spammende Pack es nötig hat, sich hinter sinnlosen Weiterleitungen zu verschanzen, ist hoffentlich auch bei dieser unvollständigen Einsicht deutlich genug geworden. Am Ende landet man in der Domain head (strich) binary (punkt) com, die auch schon…

$ surbl head-binary.com
head-binary.com	LISTED: ABUSE
$ _

…in Blacklists auftaucht, weil sie massenhaft in Spams verwendet wurde. Dieser gesamte Mummenschanz mit den Weiterleitungen hat also nicht viel genützt. Die scheinbare „Zielseite“ ist dann noch einmal eine in Javascript realisierte Weiterleitung auf eine Website in der Domain profitformula1 (punkt) com, die erwartungsgemäß…

$ surbl profitformula1.com
profitformula1.com	LISTED: ABUSE
$ _

…ach, ihr wisst schon.

Und, was haben diese extraseriösen Spezialexperten nun für einen „Job“ anzubieten?

Screenshot der betrügerischen Website

Um das nach dieser endlosen Kaskade von Weiterleitungen und Javascript-Weichen zu erfahren, muss man einfach nur noch einmal auf ein Klickeknöpfchen klicken, nachdem einem gar nichts von Arbeit, aber dafür von zwölftausend Dollar im Monat ohne Kreditkarte und ohne Ausgeben von Kleingeld vorgeschwindelt wurde. Wer dann auf dieses Knöpfchen klickt – es könnte ja ein leckerer Keks erscheinen, wenn man darauf klickt, also klickt man mal darauf – sieht nicht etwa eine Stellenanzeige und auch keine Beschreibung, wie man denn jetzt mühelos, kenntnislos und ohne jegliche Investition reich werden kann, sondern einfach nur eine Aufforderung…

Screenshot der Aufforderung, einen Namen und eine E-Mail-Adresse einzugeben

…dem Spammer seinen Namen zusammen mit seiner E-Mail-Adresse zu geben, um endlich zu erfahren, um was zum heftig hackenden Henker es hier überhaupt geht. Das macht man doch gern, der schreibt ja auch immer so nette Spam, dieser Spammer. Und hat so ein schönes Foto von einem Balkonplatz und wolkenlosem Himmel, hoch erhaben über den Mühen dieser Welt, ein spammiger Fiebertraum des Reichtums. Wer würde dem nicht auch noch seinen richtigen Namen sagen, damit er noch ein bisschen besser spammen kann? Wer hat keine Lust, sich von dem noch ein paar tolle Lügen durchzulesen? Doch nur ein Mensch mit einem Gehirn.

Aber an Menschen mit einem Gehirn richtet sich dieser Spammer nicht. Die löschen ja auch schon die dümmlich formulierte Spam, statt darin rumzuklicken…

KaitlinTodd54499

Freitag, 2. September 2016

Mit diesem romantisch durch Zahlenanhang ergänzten Namen benannte sich der, die oder das Zeitgenoss(in) ohne selbst hochgeladene Aufnahmen, der, die oder das sich befleißigte, mir auf meinem Soundcloud-Kanal die folgende private Nachricht zuzustecken:

I`m a sweet young angel but I can be a devil! Come and enjoy that part of me malb.me/wang021415

Das verlinkte Weiterleitungsskript leitet mich übrigens nur dann weiter, wenn ich nicht mit Lynx komme, sondern den User-Agent eines „richtigen“ Webbrowsers habe, der JavaScript ausführen kann, möglicherweise installierte, anfällige Plugins hat und generell ein gutes Einfallstor zur Übernahme der Computer anderer Leute ist. Deshalb klickt man ja auch nicht auf die Links in solchen Spams.

Wer ebenfalls Soundcloud benutzt und dort gelegentlich derartige Spam bekommt (ich bin dort ja eher im Schatten und habe das „Vergnügen“ ungefähr jeden Monat einmal), kann jetzt mal darüber nachdenken, ob man nicht besser dafür Sorge tragen sollte, dass auf SoundCloud gar nicht erst ein kuscheliges Biotop für Spammer, Betrüger und Verbrecher entsteht. Das kostet beim Empfang einer derartigen Spam nur vier Klicks, deren Ausführung nicht einmal eine halbe Minute Lebenszeit in Anspruch nimmt. Der erste Klick geht auf den Benutzernamen des Absenders, um das Profil aufzurufen. Der zweite Klick geht auf das Menü mit den drei Punkten im Benutzerprofil, unter der Titelgrafik ganz rechts, neben dem Briefumschlags-Piktogramm, um im sich dann öffenden Menü „Block Benutzername“ auszuwählen. Der dritte Klick geht in der sich dann öffenden, folgenden Maske…

Screenshot des Dialoges beim Blocken eines Soundcloud-Benutzers

…auf das Kontrollkästchen¹ zum Text „Also report Benutzername for spam“ und der vierte, abschließende Klick auf den Button „Block Benutzername“. Damit hat man nicht nur Ruhe vor diesem einen von Spammern angelegten Müllaccount, sondern einen Beitrag dazu geleistet, dass die Betreiber von Soundcloud etwas gegen Spam tun können. Bevor Soundcloud so eine lodernde Spam-, Hass- und Trollhölle wie dieses Twitter wird…

Danke! Und nun etwas monotone und hochgradig repetitive Musik.

¹So heißt eine Checkbox auf Deutsch. Kein Witz.

joel

Mittwoch, 31. August 2016

So nannte sich der Zeitgenosse mit seiner serbischen IP-Adresse, der meinte, dass ein Blog mit dem schönen Namen Unser täglich Spam die richtige Litfasssäule für das schnelle Ablassen des folgenden Spamkommentares sei:

Haben Sie eine dringende finanzielle Kredit-Darlehen [sic!] für ein Produkt?
* Sehr schnelle und sofortige Übertragung auf Ihr Bankkonto [sic! Woher soll der auch wissen, dass es „Überweisung“ heißt?!]
* Die Rückzahlung beginnt acht Monate nach [sic!] Sie das Geld bekommen
Bank Konto [sic!]
* Niedriger Zinssatz von 2%
* Langfristige Rückzahlung (1-30 Jahre) Länge [sic! Nicht Breite?]
* Flexible Kreditkonditionen und monatliche Zahlung
*. Wie lange dauert es, zu finanzieren? Nach den Kreditantrag einreichen. [Häh?!]

E-Mail: cashfirmarena (at) gmail (punkt) com

Freundliche Grüße
Sir Joel Williams
CASH FIRM Darlehen Unternehmen [sic!]
CEO [sic!]
Tel: +6018291xxxx
E-Mail: cashfirmarena (at) gmail (punkt) com
Webisite: cashfirmarena (punkt) wordpress (punkt) com

Ich gratuliere dem CEO des „Darlehens Unternehmens“ mit dem ausgesprochen kreativen Namen „CASH FIRM“ dazu, dass er so sparsam ist und sich deshalb keinen richtigen Dolmetscher leistet, keine eigene Domain für seinen Internetkram unterhält, trotz der Datenschutzbedenken angesichts der doch etwas empfindlichen Geldsachen eine kostenlos und anonym nutzbare Freemail-Adresse von Google für seine geschäftliche Korrespondenz verwendet und ein kostenlos und anonym nutzbares Blog bei wordpress.com als „Webisite“ für seinen Auftritt im Web völlig ausreichend findet.

Der kann sicherlich ganz viel Geld verleihen! Dem kann man sicherlich einfach die Vorleistungen für den „Kreditantrag“ vollständig anonym über Western Union zustecken, weil er sogar das Geld fürs Bankkonto sparen wird… :mrgreen:

Dringende Handlungsaufforderung!

Mittwoch, 31. August 2016

Es gibt ein paar Spammaschen, die einfach kein Ende finden. Solche angeblichen Vergleiche von Krankenversicherungen gehören dazu.

Guten Tag n ,

Tja, warum sollte so ein Spammer auch nur die billigsten Plausibilitätsprüfungen für seine aus vielen Quellen (in diesem Fall: durch Registrierung bei einer mit Spam beworbenen Reichwerdmethode) zusammengeklaubten Daten machen. Jede Mühe ist vergebens, wenn man die Opfer seines Tuns eh verachtet und sich darauf verlässt, dass die Mutter der Dummen immer schwanger ist.

dies ist die letzte Meldung. Am 1.9. wird Ihr Krankenkassen-Tarif in die teuerste Tarifklasse gestuft.
Sie müssen VOR DEM 1.9. handeln, wenn Sie noch in einen günstigeren Tarif gestuft werden wollen.

Huch, bis morgen?! Was für ein Pech für alle diese altmodischen Menschen, die nicht jeden Tag in ihre E-Mail schauen.

Aber es ist nicht eilig, genau so, wie es sich leider nicht um die „letzte Meldung“ handelt. Tatsächlich gibt es diesen Sondermüll immer wieder.

Bitte füllen Sie folgendes Formular aus, dann können wir Sie neu einwerten und in einen billigeren Tarif einordnen:

http://www.webseite132.accountant/[ID entfernt]/

Die Daten, die man da einem asozial und illegal vorgehenden Spammer auf einer völlig anonym betriebenen und in der Spam nur indirekt verlinkten Website angibt…

Detail der Website mit dem 'Formular' zur Eingabe von Anrede, Titel, Vorname, Nachname, Anschrift, Geburtsdatum, Telefonnummer, Handynummer, Mailadresse und Einkommen

…gehen direkt an Kriminelle. Die Daten sind für einen kriminellen Identitätsmissbrauch hinreichend. Wer auf diese Spam und die im Design seit über einem Jahr unveränderte Betrugsseite reinfällt, kann jahrelang Ärger mit Polizeien, Gerichten, Inkassobüros und Staatsanwälten haben (und darf vielleicht das eine ums andere Mal bei der Schufa Druck machen, dass die bei einem Betrug angegebenen Daten eben von Betrügern angegeben wurden und falsch waren, um überhaupt ein Minimum an Kreditwürdigkeit zu behalten.) Für nähere Informationen zu den Risiken und Nebenwirkungen einer solchen Datenpreisgabe gegenüber Verbrechern fragen sie bitte einfach auf der nächsten Polizeiwache! Der Missbrauch einer Identität anderer Menschen dürfte – gleich nach der Verbreitung von Schadsoftware – zu den häufigsten Vorfällen in der gesamten so genannten „Internetkriminalität“ zählen.

Der Tarifvergleich dauert weniger als 1 Minute und ist sehr wichtig, wenn Sie nicht zuviel bezahlen wollen!

Ja ja, „sehr wichtig“. Aber die können es nicht einfach für mich machen, die bei der…

mit freundlichen Grüßen
Rechnungsstelle Krankenkasse

…völlig namenlosen „Krankenkasse“. 😀

Wenn Sie mit dem teuersten Tarif einverstanden sind hier Warnhinweise abbestellen:
http://www.webseite132.accountant/abm/[ID entfernen]/

Wer unbedingt noch mehr Spam von dieser Verbrecherbande will, klicke fröhlich auf einen Link und teile über eine in der URL verbaute eindeutige ID mit, dass die Spam angekommen ist und beklickt wurde. Wenigstens das funktioniert immer.

auftrag nr. 134536339

Montag, 29. August 2016

Vorab: Auf gar keinen Fall den Anhang aufmachen!

Ihre Kundennummer: 4091651

Ah, schön, ich habe eine Nummer.

Auftragsnummer: 134536339

Und das, was ich angeblich beauftragt habe, hat ebenfalls eine fröhliche Ziffernfolge…

Auftragssumme: 13 Eur

…und kostet angeblich Geld. Seltsam, dass ich gar nichts davon weiß.

Liebe Kundin, Lieber Kunde,

Was ich allerdings nicht habe, ist ein Name.

Danke für Ihre Bestellung.

Was mein Auftrag nicht hat, ist ein menschenlesbarer Text neben der schönen, aber für einen Menschen zunächst unverständlichen Ziffernfolge, dem man entnehmen könnte, um was zum hl. Henker es überhaupt geht.

Bitte schauen Sie in den PDF-Anhang für nähere Informationen (klicken Sie doppelt auf das PDF-Dokument).

Um das herauszubekommen, muss ich klick-klick einen Mailanhang öffnen. Damit ich das auch wirklich hinbekomme, sagt mir der Spammer auch noch, wie ich das mache.

Mit freundlichen Grüßen

Ihr Casando-Versand Team
Casando GmbH

Es gibt eine Unternehmung namens Casando, aber die ist nicht für diese gefährliche Spam verantwortlich. Ich möchte dort heute nicht am Telefon sitzen. Dem asozialen Loch von Spammer ist es aber egal, was er anrichtet. Das sieht man ja auch am Anhang…

Hinweis:
Zum Öffnen der PDF-Datei im Anhang benötigen Sie den Acrobat Reader.
Den Gratis-Download des Programms finden Sie unter http://get.adobe.com/de/reader.

…der mitnichten ein PDF-Dokument ist. Es handelt sich um ein ZIP-Archiv, in dem…

$ unzip -l dokument_id1784780765.zip 
Archive:  dokument_id1784780765.zip
  Length      Date    Time    Name
---------  ---------- -----   ----
      468  2016-08-24 06:05   dokument_id1784780765.pdf                                             .vbe
---------                     -------
      468                     1 file
$ _

…eine Datei liegt, deren Name auf .vbe endet. Um diese „Kleinigkeit“ vorm Empfänger zu verstecken, enthält der Name vor der richtigen Extension ganz viele Leerzeichen, so dass zusammen mit dem irreführenden Dateinamen der Eindruck entsteht, es handele sich um ein PDF. Die Extension .vbe steht nicht für ein Dokumentformat. Es ist ein ausführbares Programm für Microsoft Windows, das als Anhang einer irreführend formulierten Spam versendet wird und das seinen wirklichen Dateitypen mit einem Trick verbirgt. Das ist klare Schadsoftware. Wer darauf – ganz so, wie der kriminelle Spammer auffordert – doppelklickt, hat hinterher einen Computer anderer Leute auf dem Schreibtisch stehen. Viele populäre Antivirus-Programme scheitern zurzeit daran, diese Schadsoftware als solche zu erkennen, was bei derartigen Mails leider der Normalfall ist. Deshalb muss man immer sein Gehirn benutzen. Wer sich auf sein Antivirus-Schlangenöl verlässt, lebt sehr gefährlich.

Und deshalb öffnet man niemals einen Mailanhang, der nicht vorher und über einen anderen Kanal als E-Mail explizit verabredet wurde. Näheres zu diesem Thema habe ich hier schon etwas ausführlicher geschrieben. Ich bitte um Beachtung. Und um Verbreitung, denn es gibt immer noch zu viele Menschen, die auf derartige Spams reinfallen und hinterher bang Banknoten der Europäischen Zentralbank gegen Bitcoin eintauschen, um wieder an ihre Korrespondenz, ihre Fotos, ihre Musik, ihre Dokumente, ihre Filme und ihre Sozialkontakte zu kommen.

Übrigens: Wer regelmäßige Datensicherungen macht, braucht sein Geld nicht derartigen Verbrechern zu geben, wenn er doch mal überrumpelt wurde, sondern spielt einfach eine Datensicherung zurück. 😉

ACCOUNTS-CARDS-TOOLS UPDATE

Sonntag, 28. August 2016

—- [URL entfernt] —-
Sellers added TOOLS like
ACCOUNTS : Shipping, dating and other ACCOUNTS
(4323 ACCOUNTS in stock)
Stuff :
Leads, Scampage, Mailer, Email Pass, Shells, Cpanels and many other stuff.
(2736 stuff in stock)
We offer you 24/7 SUPPORT for every question you have
We offer you refund for bad TOOLS (Support Ticket & Report).
Your personal information are encrypted with aes system (256 bit).
Join Us Now
—- [URL entfernt] —-

Ja, genau! Einem Typen, der sich in seiner Spam als offen ganz großer, krimineller Datenhändler für allerlei verbrecherische „Anwendungen“ hinstellt, glaube ich doch auf der Stelle, dass er ausgerechnet bei meinen Daten auf den Datenschutz achten wird. Ich bin ja schließlich doof.

Betrifft: Betreff

Samstag, 27. August 2016

Huch! So viel „Mail“. 😯

Re:

Kontra!

Dringende Handlungsaufforderung!

Wozu? Willst du etwa, dass ich meine Spam lösche? Gleich, nach der Spamschau…

Hast Du mein Erotik-Shop-Paket angenommen?

Ich habs sogar schon ausgepackt…

Chatanfrage von Samantha

Tja, Samantha (und ihr ganzen anderen Frauennamen aus einer Datenbank des Spammers), versuchts doch einfach mal über XMPP statt über Spams mit Klickmich-Link auf irgendwelche Dreckssites von Dating-Betrügern. Ach, ihr wollt gar nicht chatten… ich verstehe…

Jacqueline20 bläst ihn Dir 1x gratis

Ach, und die anderen wollen Geld? Da könnte ich ja gleich in den Puff gehen. 😀

Chiara schickt Dir einen Kuss

Schade, dass Judas nicht in der Namensliste steht. 😈

Schon mal Sex in der Sauna gehabt?

Nee, bin ich verrückt?!

Hast morgen Lust auf FKK-Baden?

Hört sich immerhin besser als Gerammel in der Sauna an.

Die Bilder vom Nacktbaden gestern

Aber ich denke, wir wollen erst morgen… 😀

Hihi geile Nacktfotos von uns!!

Aha, und hinterher gehen die Bilder auch noch rum… 😯

Komm rüber zu mir du Süsser

Tja, dann musst du mir deine Anschrift mailen und nicht so einen Dating-Betrug.

INTERNATIONAL PROMOTIONS/PRIZE AWARD DEPT

Oh schön, in dieser Lotterie, für die ich niemals Lose kaufen muss, habe ich auch schon wieder ein paar Milliönchen gewonnen.

Re:there is an issue…

Ja, da ist so eine leidige Angelegenheit. Man nennt sie Spam.

Info von ihre Bank

Aber nicht von der Deutsches Bank. :mrgreen:

gammelfleisch@tamagothi.de – €2.500 pro Monat zusätzlich !

Was jetzt? Kosten?

Re: do you know?

Was soll ich denn wissen? Ich kenne mich in deinem Frontallappenkirmes nicht aus, Spammer.

Rezeptfrei: Als 80jähriger Liebe machen wie ein 18jähriger

Ich bin zwar nicht mehr der Jüngste, aber zu dieser Zielgruppe gehöre ich noch nicht.

Ich liebe deine steinharte Männlichkeit

Ich hasse deine eiskalte Spammigkeit.

LIDA Dai dai hua kaufen ohne Rezept

Au weia, läuft dieses mörderische Geschäft mit dem gestörten Selbstbild auch schon wieder! Wer wissen will, was es damit auf sich hat, lese einfach, was ich vor sechs Jahren dazu geschrieben habe. Und lasse um Himmels Willen die Finger von irgendwelchen mit Spam beworbenen „Naturarzneien“ aus der „traditionellen chinesischen Medizin“. Das ist einfach nur Lüge.

Ein Millionär will dein bester Freund warden!

Schade, dass dieser Millionär mit seinen tollen Mails nie das Geld für einen richtigen Dolmetscher übrig hat, der wenigstens die gröbsten Fehler mal korrigiert.

SMTP for email marketing/updated package now!

Ja, genau: Eine Spam, die mir Spam als Dienstleistung verkaufen will. Darauf habe ich gewartet…

Ach, Entf!

ole

Freitag, 26. August 2016

So nannte sich der Kommentator, der meinte, ausgerechnet zu diesem Text auf Unser täglich Spam den folgenden „Kommentar“ eigenhändig über die Zwischenablage ins Kommentarformular kopieren und absenden zu müssen:

Ein sehr sehr schöner Beitrag. Ich halte davon echt viel aber wenn man keine Zeit hat, sollte man echt Follower kaufen. Habe nämlich keine Zeit und will natürlich auch Follower. Wenn es jemanden interesiert, hier kaufe ich meine immer: www.instagramfollowerkaufen.de

Lg Ole

Nun, wer Follower für sein S/M-Getue¹ bei irgendwelchen Hanseln einkauft, spielt sich vermutlich auch bei der Masturbation einen Orgasmus vor. :mrgreen:

Sehr lustig ist übrigens auch die Seite, die man zu Gesicht bekommt, wenn man auf der verlinkten Website auf „Impressum“ klickt. Sie sieht so aus:

Leere Impressumsseite

Geld, das man an völlig Unbekannte für irgendwelche halbseidenen, durch Kommentarspam beworbenen „Dienstleistungen“ gibt, fühlt sich auch gleich viel verbrannter an.

¹S/M ist meine Abk. für „Social Media“. Aus Gründen. Wer dabei unwillkürlich an BDSM denken muss, hat die richtige Assoziation…