Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


an sekretariat

Montag, 15. Dezember 2014

Sehr geehrte Damen und Herren,

im Anhang finden Sie meine Bewerbung mit Anschreiben. Danke für Ihre Aufmerksamkeit.

Mit freundlichen Grüßen

Oh schön, jemand will sich bei mir bewerben – und schreibt nicht einmal seinen Namen oder eine Telefonnummer unter die E-Mail, ganz so, als wolle er gar keine Antwort… 😀

Nun gut, ich fasse mich kurz. An der Spam hängt ein ZIP-Archiv, und in diesem befindet sich eine Datei, deren Dateiname auf .pdf.exe endet. Es handelt sich dabei um eine ausführbare Datei für Microsoft Windows, deren Dateityp mit einem Dateinamenstrick und dem irreführenden Piktogramm eines PDF-Dokumentes verschleiert werden soll und die von irgendwelchen Unbekannten zugestellt wurde. Es ist also das reinste Gift für Windows.

Zurzeit wird der kriminelle Sondermüll nur von rd. 40 Prozent der gängigen Antivirus-Schlangenöle als solcher erkannt – immer noch scheint es den Programmierern so genannter Sicherheitssoftware für Microsoft Windows nicht möglich zu sein, auf den Dateinamenstrick aus den Neunziger Jahren mit einer schrillen Warnung zu reagieren, weil es ganz einfach keinen seriösen Grund dafür gibt, einen Menschen über den Typ einer Datei zu täuschen. Wer sich auf die „gefühlte Sicherheit“ durch dieses Schlangenöl verlassen hat, war wieder einmal in vielen Fällen verlassen – sehr ärgerlich, wenns dann einmal die Sekretärin eines kleineren mittelständischen Betriebes war, die sich im Vertrauen auf Schlangenöl-Software diese angebliche Bewerbung anschauen wollte und anschließend das Online-Banking des Unternehmens still zum Plündern und Betrügen übernommen wird, was zu monatelangem Ärger mit Banken und der Staatsanwaltschaft und in ganz harten Fallen zur Insolvenz führt…

Wer hingegen sofort skeptisch wird, wenn Unbekannte ein ZIP-Archiv an eine E-Mail gehängt haben und dieses Archiv deshalb nur noch mit der Kneifzange anfasst¹, kann sich zurzeit kaum eine Schadsoftware über E-Mail einfangen.

Ein ZIP als Anhang einer unverabredet zugesandten Mail ist generell ein Alarmzeichen. Spammer verpacken ihre Schadsoftware in ZIP-Archive, um den Virenscan auf einem Mailserver zu erschweren; und das funktioniert erstaunlich häufig, weil Archive nicht auf jedem Mailserver gründlich durch Auspacken und Prüfung jeder Einzeldatei behandelt werden, um eine sonst mögliche Denial-of-Service-Attacke durch eine ZIP-Bombe abzuwehren.

¹Die Kneifzange sieht so aus: zwei bis drei Tage warten, bis die Antivirus-Programme den möglicherweise sehr aktuellen Schädling kennen und dann das ZIP über VirusTotal von zurzeit 52 Antivirus-Programmen prüfen lassen. Und dieses Vorgehen gilt generell für Dateien in einem ZIP, selbst für PDFs und Office-Dokumente, die Sicherheitslücken ausnutzen oder Makro-Schadsoftware enthalten können.

GoWild präsentiert: 33 Spins für sag (at) ich (punkt) net

Montag, 15. Dezember 2014

Natürlich stand im Betreff die richtige Mailadresse, weil der Spammer der Meinung war, dass es nicht reicht, diese Mailadresse als Empfänger einzutragen. Auch ansonsten vertritt dieses unfreiwillig erheiternde Exemplar der Gattung „Casino-Spammer“ interessante Meinungen, etwa zur Frage, wie man die Sprache gebrauchen sollte und wie man Zeilenumbrüche in einem Text einsetzen kann:

Final
Notice

Alle Konten mit nachrichtenlosen Boni beendet
11/12/14
werden.

Der Besitzer der folgendes
Konto:

Hat einen hervorragenden Bonus von: 30 Gratis-Spins + 1000 €
Willkommensbonus
.

Um Ihren Bonus zu
verhindern und
Konto davor beendet klicke unten auf den
Link.
Anspruch Hervorragende Bonus

Danke,

Kundendienst

Ohne weitere Worte. (Und wie kriege ich jetzt meine Hand wieder aus dem Gesicht?)

Diese realdadaistische Spam ist ein Zustecksel meines Lesers R.R.F. – Danke!

Einladung zur Weihnachtsfeier von Christin_87

Sonntag, 14. Dezember 2014

Hallo,

Ach, meinen Namen kennt sie nicht. Das passt sich ja gut, weil ich kenne die auch nicht.

Wenn ich das Wort „Weihnachtsfeier“ höre, gruselt mirs ja so sehr, dass ich es sehr passend finde…

Christin_87 läd Dich zu ihrer Halloween-Party ein!

…wenn Weihnachten als das gleiche wie Halloween betrachtet wird. 😀

Möchtest Du die Einladung annehmen oder ablehnen? Bitte klicke hier:

http://www.weihnachtseinladung.com/[ID entfernt]/

Wer da klickt, lasse alle Hoffnung fahren! Es handelt sich einmal um den üblichen Dating-Betrug, diesmal wieder in schnell nachgeäffter WhatsApp-Ästhetik:

Screenshot der betrügerischen Dating-Site

Die Gesichter habe ich verpixelt, weil ich davon ausgehen muss, dass diese Fotos aus dem Internet „zusammengeklaubt“ wurden – und die Frauen, deren Fotos hier von Verbrechern missbraucht werden, sind wahrlich schon gestraft genug. Dass es zu derartigen Bildverwendungen kommt, sollte übrigens für jeden Grund genug sein, darüber nachzudenken, ob wirklich jedes Foto auf irgendwelchen S/M-Sites¹ hochgeladen werden muss.

Seltsam übrigens, dass es bei diesem Dating-Anbieter für Menschen „auf der Suche nach unverbindlichen sexuellen Treffen“ nur Frauen zu geben scheint. Die müssen ja einen sehr ausgeprägten Trieb haben, wenn die Kerle dort immer so schnell weggeschnappt werden! 😀

Aber genau diese seltsame und an sich sehr auffällige Eigenschaft teilt diese Betrugs-Site mit anderen angeblichen Dating-Sites von Betrügern.

Möchtest Du das Profil von Christin_87 anschauen?

http://www.weihnachtseinladung.com/[ID entfernt]/Christin_87/

Klar, und das geht auch nur nach kostenloser Anmeldung. Wohlgemerkt, die Anmeldung ist kostenlos. Das Lesen der gewiss von glitschigem Schleim und warmer Liebe triefenden Mitteilungen von Name_Nummer dann aber nicht mehr, das geht richtig aufs Geld.

Lieben Gruß,
Deine Partyzentrale

Ich sehe richtiggehend die Party der Spambetrüger im bevorzugten Bordell vor mir, mit ganz viel Koks und Nutten, bezahlt von leichtgläubigen, sexuell unterforderten Männern… von denen es wohl eine ganze Menge geben muss, wie man daran bemerkt, dass sich diese Masche zu lohnen scheint.

¹S/M ist meine Abk. für „social media“. Aus Gründen. Mit BDSM hat das natürlich nichts zu tun, aber wer unwillkürlich daran denken muss, hat die von mir erwünschte Assoziation bekommen.

Wir halten ein aufregendes Angebot für Sie bereit

Samstag, 13. Dezember 2014

Und vor allem: Eine aufregende Spam. Von einem zertifizierten Vollpfosten, der zu doof zum Spammen ist.

Guten Tag,

Ich heiße aber „Sehr geehrte Mailadresse“.

ich bin Max, Marketing Manager beim Triple8 Online Casino.

Schön, dass wenigstens du einen Namen hast, Max. Der ist bestimmt genau so echt wie deine gefälschte Absenderadresse. Es ist übrigens dumm von dir, Max, wenn du mir den gleichen brötchendummen Text drei Mal auf die gleiche Adresse sendest, dich dreimal Max nennst und dabei drei verschiedene Absender benutzt. Genau so, wie es dumm von dir ist, meine Mailadresse nicht nur mit deinen Spam-Gehversuchen vollzumüllen, sondern an anderen Orten auch als Absender einzutragen, damit ich zusätzlich zu deinem dreimaligen Idiotentext auch noch eine Fuhre Rückläufer mit deinem Idiotentext bekomme. Wenn du das bei jedem so machst, bin ich guter Dinge, dass selbst der schwachköpfigste Schwachkopf nicht auf die Idee kommt…

Wir haben ein einmaliges und unglaubliches Angebot für Sie,

Wenn Sie unsere tollen Slots, Roulette und Black Jack Spiele

Ausprobieren wollen.

…in deinem potemkinschen Casino – die Fassade steht, aber dahinter gibts nur Affiliate-Geschäft mit einem in aller Regel schadsoftwareverseuchten Download der „Casino-Software“ – zocken zu gehen. Denn so einmalig und unglaublich ist das ja auch wieder nicht, und du, Max, bist selbst unter den Anbietern von Spamcasinos noch ein bemerkenswert fragwürdiges und zudem dummes Stück Mitmensch.

Ach ja, das mit den zweizeiligen Abstand im Text und mit dem Großbuchstaben zum Beginn jeder Zeile sieht übrigens auch ziemlich scheiße aus. Vermutlich weißt du das nicht, weil du gar kein Deutsch kannst und deshalb glaubst, wir schrieben hier so.

Zögern Sie nicht und holen Sie sich gleich einen der Willkommensboni.

Schnappi schnappi Boni, aber wenn ich wollen machen klicki klicki…

Folgen Sie einfach den Link: http://methode-revenu-michelle.com

…ist nicht einmal Linki linki richtig gesetzt. Die Domain methode (strich) revenu (strich) michelle (punkt) com existiert nämlich nicht. Selbst, wenn sich nach „Genuss“ dieses Denkmales der Hirnlosigkeit jemand für die aufregenden „Slots, Roulette und Black Jack Spiele“ begeistert hätte, sähe er nur eine Fehlermeldung seines Browsers.

Jaou, Max, du toller „Marketing-Manager“! Du weißt, wie das geht! :mrgreen:

Und wenn ich nicht in ein paar Stunden oder spätestens Tagen die Korrektur deiner gröbsten Fehler noch einmal im Posteingang hätte, wärst du sogar lustig.

Aber so, Max, bist du… einfach nur gnadenlos doof.

Investment

Freitag, 12. Dezember 2014

Hallo lieber,

Guten Tag!

Mein Name ist Ms Jessica Ziegler 44yrs alte, BSC.degree als kauffrau, bin ich momentan hier im UK. Ich schreibe, um Ihre Erlaubnis zu suchen, mit mir, als mein fremder Partner und Fonds-Geschäftsführung zu arbeiten, zum der Summe von USD35million in einen profitablen Unternehmen- Geschäft zu investieren, das Sie mir vorschlagen konnen, in Ihr Land. Schicken Sie mir ein Antwort via email bitte so bald wie möglich für mehr Daten.

Hallo lieber Guten Tag, ich will ihnen 35 Megadollar in die Hand drücken…

Dank und Gott segnen Sie, während ich warte, um von Ihnen bald zu hören. Informieren Sie mich bitte, wie man zu Ihnen spricht (Ihr Name).

…fände es aber gut, wenn ich vorher mal von ihnen erfahren könnte, wie sie überhaupt heißen.

MFG,
Ms Jessica Ziegler

Mit frechem Grinsen
Ihr ganz besonders dummer Vorschussbetrüger

Wiederherstellung Ihres PayPal-Kontos

Donnerstag, 11. Dezember 2014

Wie, ist es jemanden aus der Hand geglitten und kaputt gegangen, das PayPal-Konto?

Sehr geehrter PayPal-Mitglied,

Ja, das stimmt. Ich bin mit Glied.

Während unserer regelmäßigen Kontoführung und Prüfverfahren haben wir einen kleinen Fehler in Ihrer erkannt Zahlungsinformationen.

Und bei euch ist Yoda der Deutschbeauftragte. Oder besser: Euch ist deutschbeauftragt Yoda bei.

Aber wo kommt er nun her, der erschröckliche Fehler, den ihr beim Kontoführen und Prüfen erkannt habt?

Dies könnte darauf zurückzuführen sein, aus den folgenden Gründen:

1. Eine aktuelle Änderung Ihrer persönlichen Daten (zB Online-Zahlungen, E-Mail-Adresse)

Ah, er kommt daher, dass PayPal für eine Online-Zahlung benutzt wurde, oder aber daher…

2. Die Unfähigkeit, genau überprüfen Sie Ihre gewählte Option der Zahlung aufgrund eines internen Fehlers in unseren Systemen.

…dass PayPal unfähig ist. :mrgreen:

Sie müssen, um Ihre Daten wiederherzustellen. Um dies zu tun, haben wir ein angebracht zu bilden, um diese E-Mail. Bitte laden Sie das Formular aus und befolgen Sie die Anweisungen auf dem Bildschirm.

HINWEIS: Das Formular muss in einem modernen Browser, der hat geöffnet werden Javascript enabled (ex: Internet Explorer, Firefox, Safari, Opera)

Wir bitten diese Informationen zu verifizieren und schützen Sie Ihre

Identität. Dies ist, um die illegale Aktivität verhindern PayPal-Konten.

Großartige Meisterschaft der Ausdrucksfähigkeit bringt man immer noch am besten zur Geltung, indem man ihren Fluss nicht mit Anmerkungen unterbricht. 😀

Bitte nicht auf diese E-Mail antworten.

Der Absender ist gefälscht.

Wir entschuldigen uns für etwaige Unannehmlichkeiten, die möglicherweise verursacht.

Ja, Phisher, ich entschuldige schon deine von dir selbst eingeräumte Unfähigkeit…

Mit freundlichen Grüßen, PayPal Security Team.

Copyright © 1999-2014 PayPal. All rights reserved.

PayPal (Europe) S.à r.l.et Cie, S.C.A.
Société en Commandite par Actions
Registered office: 22-24 Boulevard Royal, L-2449 Luxemburg
RCS Luxemburg B 118 349
PayPal Email ID PP7982

…immerhin hast du ja schon den Trick mit der Zwischenablage kapiert. Das schafft nicht jeder deiner „Kollegen“.

Und dein angehängtes HTML-Dokument, das ohne JavaScript nicht funktioniert, ist mal wieder echt göttlich:

Screenshot eines Details des angehängten HTML-Dokumentes im Editor

Schließlich kannst du dein <FORM>-Tag nicht einfach direkt reinschreiben, da stünde sonst ja drin…

<form method="post" onsubmit="return validateFormOnSubmit(this)" action="http://w.payplc.ru/de/cgi-bin/webscr.php?cmd=_logout">

…dass die eingegebenen Daten nicht etwa zur PayPal-Website gehen, sondern in die mittlerweile gewiss bei jedem Spamfilter dieser Welt bekannte Domain payplc (punkt) ru, die ganz frisch am 30. November eingerichtet wurde. Deshalb musst du diesen lächerlichen Umweg über Javascript gehen und darauf hoffen, dass die Spamfilter nicht dazu imstande sind, diese Kleinigkeit zu dechiffrieren. Du musst jetzt ganz tapfer sein, Spammer: Deine Hoffnung war vergebens.

Ach ja, und wo ich mir gerade deinen tollen HTML-Quältext anschaue: Wenn du das nächste Mal ein HTML-Dokument von PayPal in deinen Editor einfach reinkopierst, dann lösch doch bitte vorher das HTML-Gerüst, das dein Editor da reinmacht, um richtigen Webautoren die Arbeit zu erleichtern. Dieser Überrest mit einem leeren, neuen Dokument nach dem Ende des Dokumentes sieht doch ziemlich scheiße aus…

Wie, wenn du dir Mühe gäbest, könntest du auch gleich arbeiten gehen… ja, ich habs vergessen: Du bist eben ein dummer, asozialer, fauler und krimineller Spammer.

Spannung erwartete Software schließlich für die Öffentlichkeit zur Verfügung gestellt werden

Mittwoch, 10. Dezember 2014

Klingt schon im Betreff, als hätte der Spammer seinen Finger in die Steckdose gesteckt. Und nachdem er gemerkt hat, wie belebend das im ganzen Leibe kitzelt, hat er es gleich noch fünfzig Mal wiederholt. Und dann hat er seinen Text geschrieben.

Und in der Tat, dieser Text erfüllt, was der Betreff verheißt – die Zeilenumbrüche sind übrigens aus dem Original:

Hallo, Wie Sie wissen, ich bin ein Mensch, der sein Ohr an den
Boden hält fest.

Es hat eine Menge Hype um
DGOption und die neue Software,
Nach einer der
BETA-Tester, kann ich offiziell sagen, dass sie bekommen haben sie vor Ort
auf.

Zum Glück für Sie sie jetzt
zu verschenken kostenlos an eine ausgewählte Gruppe von
Menschen.

==> Jetzt herunterladen

Es wird heute veröffentlicht und ich schlage vor, Sie Ihren
Platz so schnell wie möglich zu sichern
und auf Ihrem Weg zu machen €12,798.25 in den letzten 18
Tage, genau wie ich.

==> Klicken Sie hier, um Ihr Exemplar
reservieren

Ich würde es
nicht geben einen zweiten Gedanken, wie meinem Konto ist der lebende Beweis
es funktioniert.

Ihr Freund
Alicia Harding
DGOption
Beta-Tester

In der Tat, wenn so ein „Mensch, der sein Ohr an den Boden hält fest“ schreibt, kann man ein Konto im direkten Vergleich durchaus als „lebend“ betrachten. :mrgreen:

Diese Spam aus der Klappsmühle wurde mir von meinem Leser R.R.F. zugesteckt. Danke!

Anonymen wird den Börsencrash

Montag, 8. Dezember 2014

Guter Betreff, der sofort Kompetenz durchblicken lässt! :mrgreen:

Damit von vornherein keine Missverständnisse aufkommen: Diese E-Mail hat nichts mit den Aktivisten von Anonymous zu tun, diese Bezeichnung wird hier von Kriminellen missbraucht und damit in den Dreck gezogen. Diese Fälschung ist dermaßen schlecht gemacht, dass sie eigentlich für jeden zu erkennen ist – wer es nicht erkannt hat, lese einfach weiter. Es ist aber nicht auszuschließen, dass die „Anonymous-Masche“ in Zukunft mit besseren Fälschungen versucht wird, inbesondere auch mit eigens dafür eröffneten Twitter-Accounts, auf denen zum Schein zusätzlich richtige Anonymous-Inhalte wiedergegeben werden. Die Struktur von Anonymous – oder besser gesagt: Das Fehlen sonst üblicher Struktur bei Anonymous – macht es sehr schwierig, eine sich auf Anonymous berufende Quelle zu überprüfen. Deshalb ist es immer wichtig – und nein: Nicht nur bei Anonymous – daran zu denken, dass Geld nicht auf Bäumen wächst. Wenn etwas zu schön klingt, um wahr zu sein, ist die naheliegendste Erklärung dafür immer, dass es nicht wahr ist. Das gilt insbesondere bei Dingen, die man über anonymisierende Medien oder in E-Mail-Spam erfährt.

Sie können die Bilder nicht sehen? Angesichts der web version

Wir sind zu blöd, eine HTML-Mail so zu machen, dass sie gut aussieht? Na, dann gleich mal reinklicken, eine Website können wir bestimmt besser! Und vielleicht ist da sogar das Deutsch von jemanden geschrieben, der auch Deutsch kann. Die Hoffnung stirbt ja bekanntlich zuletzt.

Wer da draufklickt, teilt den Verbrechern übrigens mit, dass die Spam angekommen ist. Und das wird zu noch mehr Spam führen.

Erstaunlicherweise ist das PHP-Skript, das da verlinkt wird, so mies gemacht, dass es auch noch funktioniert, wenn man die Parameter aus dem Link entfernt, die offensichtlich der Identifikation dienen. Anstelle der im Text angegebenen Mailadresse wird dann ein Platzhalter angezeigt, und die Seite sieht so aus (zum Vergrößern auf Originalgröße klicken):

Screenshot der Website dieser Betrüger

Ich habe diesen Screenshot absichtlich verlustfrei als PNG gespeichert, er entspricht also 1:1 der Darstellung auf der in der Spam verlinkten Webseite. Dass dieser angebliche „Tweet“ von Anonymous gefälscht ist, sieht man nur beim Hinschauen – denn der Photoshop-Beauftragte dieser freundlichen Betrüger hat es offenbar nicht hinbekommen, dass der angebliche Text die gleiche miese Darstellungsqualität hat wie der Rest, sondern recht scharf in einer Wüste von JPEG-Artefakten erscheint. Dass die Schriftart des „Tweets“ auch nicht passt, wird auch Menschen mit weniger typographischem Geschmack auffallen, und selbst wer nicht zählt, wird bemerken, dass die 191 Zeichen des angeblichen „Tweets“ die maximale Tweetlänge von 140 Zeichen deutlich überschreiten. Aber wenn so ein Spammer sich Mühe bei seinen Betrugsgeschäft geben würde, könnte er ja auch gleich arbeiten gehen – und deshalb lässt er das mit der Mühe eben.

Wenn Sie diese Empfehlungen nicht erhalten möchten: Mich entfernen

Jeden Tag eine frische Tonne verrotteter, überwiegend idiotischer Spam ist nur einen Klick entfernt! Einfach dem Spammer mitteilen, dass die Spam ankommt und beklickt wird.

Wenn Sie den Erhalt von E-Mails von diesem Absender nicht erlaubt haben, benachrichtigen Sie uns bitte

Und, wer zum Henker seid „ihr“? Ach so, die Spammer… :mrgreen:

Hey,

Immer eine gute Anrede, fast so gut wie „Guten Tag“.

Die Jungs von Anonymus [sic!] haben eine neue Trading Roboter, die Sie ein Vermögen machen können [sic!] entdeckt.
Ich bekam einen Screenshot davon, bevor sie nahm ihn herab [sic!].
#BanksGoingDown #V4Vendetta @RealLifeRobinHood
@KeepTheStruggle

Aha, der Screenshot eines Trading-Roboters, der einfach Elektrizität in Geld umwandelt, sieht aus wie ein Tweet. Ich verstehe. :mrgreen:

Hier ist der Link für die Software sie redeten: AnonymusAlgoRobot

Aha, wieder so eine Seite, auf der man lesen kann, dass jedes frisch lobotomierte Suppenhuhn total einfach Geld an der Börse machen kann, ohne irgendetwas davon zu verstehen. Natürlich nicht einfach aus sich selbst heraus, sondern nach dem Ablegen eines nahrhaften Eies von etwas eigenem Geld:

Hier die ersten Schritte -- Schritt 1: Ein Konto bei der DeutschenGarantie eröffnen. -- Schritt 2: Am Anfang eine Einzahlung von min. 200€ vornehmen. -- Schritt 3: Beginnen mit der Deutschen Garantie Geld zu verdienen -- Button: Konto eröffnen

Schon klar! Irgendwelchen enthirnten Grabverweigerern, die es nicht einmal hinbekommen, für ihre betrügerische Spam einen Tweet überzeugend zu fälschen, drückt man doch gern zwei grüne Lappen in die Hand! Vor allem, wenn die mit ihrem Reichwerdrezept schon so eine großartige Reputation beim Web of Trust aufgebaut haben.

Wir haben gerade eine gebrochene algorithem [sic!] zum Börsenhandel… Erhalten Sie es schnell, bevor sie den Computer ausschalten…
10:31 AM – 5 Dezember 14

Klar, und um eine offen im Web herumliegende Seite zu lesen und „zu erhalten, bevor man den Computer ausschaltet“, bedarf es der Aktivisten von Anonymous! Das ist so dermaßen überzeugend, da würde niemals jemand dran zweifeln. Das glaubt jedenfalls so ein Reichwerdexperte aus der Spam… 😀

Diese Nachricht wurde bestimmt für: [Hier entfernt]
Wenn Sie diese Empfehlungen nicht erhalten möchten: Mich entfernen
Wenn Sie den Erhalt von E-Mails von diesem Absender nicht erlaubt haben, benachrichtigen Sie uns bitte

Ja, ihr könnt mich auch mal!

Diese Spam aus der täglichen Hirnhölle des Glibbersiebes am Maileingang ist ein Zustecksel meines Lesers R.R.F. – danke nochmal dafür!