Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Das Problem: Paypal Uberprufung

Freitag, 17. Oktober 2014

Hui, ein Qualitätsbetreff! Die unfreiwillig lustige Bande von Phishern, die diese Spam verzapft hat, hat aber in der vergangenen Woche nicht so viel dazugelernt. Nur, um den schneckenhaft rasenden Lernerfolg von dummen Idioten, die naive Menschen betrügen wollen, besser zu dokumentieren, hier die tolle Spam des Tages in ihrer stilsicheren HTML-Formatierung – diesmal mit geringfügig mehr Text als beim letzten Mal, aber nicht mit mehr Inhalt:

Guten Tag!
Sehr geehrte/r Kunde/in! [sic! Doppelt hält besser!]

Wir bitten Sie um einer Unterstutzung bei der Freistellung Ihres PayPal Konto [sic!].
Es sind uns auffallige Aktivitaten aufgefallen [sic!] in der Zeit Ihrer letzen Anmeldung,
Ihr PayPal-Konto ist vorubergehend gesperrt

Wo liegt das Problem?
Bei Ihrer letzten Anmeldung sind uns auffallige Aktivitaten aufgefallen.

Was kann ich machen?
Bitte bestatigen Sie Ihre Personalitat durch folgenden Button [sic!] und fullen Ihre Personliche Daten ein [sic!], damit wir Ihr PayPal Konto freischalten konnen.
Schliesslich, konnen Sie Ihr Paypal-Konto wieder uneingeschrankt nutzen.

Klicken Sie bitte Jetzt Zugriff wiederherstellen.

Lassen Sie uns Ihr Konto gemeinsam wiederherstellen.
Nachdem Sie alle Schritte durchgefuhrt haben, antworten wir
Ihnen innerhalb von 72 Stunden.

Viele Grube!!

Und natürlich…

Copyright (c) PayPal 1999-2014 (Europe) S.r.l. et Cie, S.C.A. message ID: 4869215

…hat PayPal mit diesem Sondermüll gar nichts zu tun.

Die geniale HTML-Mail des Tages…

Donnerstag, 16. Oktober 2014

Eine HTML-formatierte Spam, die nur einen kontrastarmen, gelben Linktext 'Pill Shop' auf weißem Hintergrund enthält

Ohne Worte.

Lustig ists übrigens auch, was mir die so verlinkte Seite einer Betrugsapotheke (die hauptsächlich angebliche Pillen für die Härtung des Schwellkörpers anbietet) mitzuteilen hat:

Canadian Pharmacy -- Entschuldigen, wir können ihre Anfrage nicht bearbeiten, weil Ihr JavaScript abgeschaltet ist! KLICKEN SIE HIER wenn Cookies und JavaScript aktiviert werden!

Entschuldigen, aber ihr habt doch meine Anfrage bearbeitet. Nur, um mir eine Meldung anzuzeigen, dass ich sinnvolle Sicherheitseinstellungen¹ im Browser lockern soll. Einen Teufel werde ich tun!

¹Übrigens, die ganzen kommerziellen Websites, die ohne technischen und/oder sachlichen Grund immer mehr JavaScript verbasteln und die immer häufiger ohne freigeschaltetes JavaScript nicht mehr zu benutzen sind, fördern die organisierte Kriminalität im Internet.

Stornierung Ihrer Bestellung vom 12/10/2014

Donnerstag, 16. Oktober 2014

Hey, Spammer! Wenn du schon deutsch schreibst, dann verwende doch bitte auch die im deutschen Sprachraum übliche Formatierung eines Datums. Ach, die kennst du nicht? Und du findest auch zu viel Aufwand, die mal eben irgendwo nachzuschlagen? Klar, kann ich verstehen. Bist halt ein dummer Spammer, der mit Kriminalität reich werden will und das mit der Mühe noch nie so verstanden hat. Und genau so klingt dann auch deine Spam, die so tut, als käme sie von Zalando:

Sehr geehrte Damen und Herren,

Ihre Kundenummer: 38795663
Ihre OrderID: 39937750 (bitte bei Rückfragen angeben)
Zahlungsart: American Express
Versand: DHL
Versandkosten: 0,00 EUR
Gesamtbetrag inkl. Versand: 1446,48 EUR

Der Auftrag bleibt bis zum 14.10.2014 [Oh, der Spammer kanns ja auch richtig!] für Sie reserviert! Bitte beachten Sie, dass die Zalando Nachnahmegebühr [sic! Weiter oben wurde bereits mit AmEx bezahlt.] 4 € beträgt.

Vielen Dank für Ihren Einkauf [sic! Im Betreff wars ein Storno.],

Ihr Zalando Team

Wie immer: Das ist einfach nur großartig! Auch große Idiotie und gnadenloser Bullshit kann beeindrucken! Ich soll also eine Bestellung über drei lila Lappen gemacht und lt. Betreff auch wieder storniert haben, um sie dennoch per Kreditkarte und Nachnahme bezahlen zu müssen, und bei alledem habe ich sogar eine Kundennummer bekommen, aber beim angeblichen „Zalando“ haben sie nicht einmal meinen Namen, um mich persönlich ansprechen zu können. Was ich überhaupt bestellt haben soll, ist auch keines Wörtchens wert. Eine Lieferadresse dafür gibt es ebenfalls nicht. In dieser ganzen Spam steht nichts außer sinnlosen Zahlen und ein erschreckender Rechnungsbetrag, der für viele Empfänger Geld ist, von dem sie ein Vierteljahr leben müssen.

Tja, wer sich davon erschrecken lässt – so sagt es sich der dumme, verbrecherische Spammer – der öffnet vielleicht auch den Anhang. Dieser ist ein ZIP-Archiv, dessen Dateiname davon faselt, eine Rechnung von Zalando zu sein, und in diesem ZIP-Archiv liegt nicht etwa eine Rechnung in einem sinnvollen Dokumentformat, sondern eine Datei mit dem Namen Rechnung-10-2014.exe. Das ist eine ausführbare Datei für Microsoft Windows, und wer diese Datei ausführt, hat hinterher einen Rechner anderer Leute auf dem Schreibtisch stehen. Immerhin ist die hier transportierte Schadsoftware schon „etwas“ älter – also älter als einen Tag – so dass sie schon von rd. zwei Fünfteln der Antivirus-Schlangenöle als das erkannt wird, was sie ist.

Aber zum Glück hat ja beim Anblick der lächerlichen Mail „von Zalando“ bei jedem Menschen der Löschfinger gezuckt. Und niemand würde in ein ZIP reinschauen, wenn es an einer unpersönlich formulierten Mail hängt, die nichts über den Vorgang sagt, den ein angebliches Dokument im ZIP beleuchten soll. Und niemand würde auf eine Datei in einem ZIP-Archiv klicken, nur weil die ein Piktogramm wie eine PDF-Datei hat, weil ja jeder weiß, dass PDF bereits komprimierbar ist und dass die Verpackung in einem ZIP deshalb vollkommen sinnlos wäre – es sei denn, jemand wolle etwas an Virenscanner vorbeischleusen. Ach, wäre das schön, wenn überall Wissen und Hirn zusammenkämen… die Verbrecherbrut des Internet würde verhungern!

i hope to get to know u

Sonntag, 12. Oktober 2014

Hi dear Laurent

Wow, der Name stimmt fast! Bis auf die verwendeten Buchstaben…

Shared joy is a double joy, shared sorrow is half a sorrow.

Geteilte Freude ist doppelt, geteiltes Leid ist halb und versendete Spam ist millionenfach…

May be that is why we are looking here for each other?

…und deshalb gibts mal wieder einen dieser stilsicheren „Liebesbriefe“ von irgendwelchen ausgedachten Frauen, die nur dazu da sind…

I need you to share every moment of my life with you http://snurl.com/29bx7f3

…sexuell unterforderte Männer mit wenigen Zeilen nicht besonders originellen Textes auf irgendeine betrügerische Dating-Site zu locken, wo sie dann datennackt gemacht und bei hinreichender Hirnlosigkeit um sehr viel Geld erleichtert werden – dafür, dass sie gesalzen kostenpflichtig mit so etwas ähnlichem wie ELIZA quatschen.

Natürlich ist die URL hinter einem URL-Kürzer versteckt, weil sie nach dem Versand der ersten tausend Spams binnen Minuten auf jeder Blacklist steht und eine Drecksmail mit einem Link darauf durch keinen Spamfilter mehr durchkommt. Ich beglückwünsche die spammenden Enthirnungsreste zu ihrer Entscheidung, zu diesem Zweck SnipURL zu verwenden, wo es von meiner Abuse-Meldung bis zur Sperrung…

This SnipURL does not exist. Possible reasons: We delete snips used in spam. [...]

…weniger als fünf Minuten brauchte. Ich wollte, große börsennotierte und mit viel Kapital ausgestattete Anbieter wie… sagen wir mal… Google, Yahoo, Microsoft, Facebook, Twitter… ach! Ich wollte, die würden vergleichbar schnell auf gemeldeten Missbrauch ihrer diversen Webdienste durch betrügerische Spammer reagieren. Damit die verdammte Spampest mal ein Ende findet. Oder manchmal: Überhaupt reagieren… 🙁

I am kind, sincere, modest, romantic and believe in love and devotion. I like housekeeping, knitting, sewing, traveling, listening to music, growing flowers.

Natürlich ist die angebliche Frau nicht nur irre daran interessiert, einen Mann kennenzulernen, sondern sie ist auch eine Ansammlung weiblicher Rollenklischees und erstrebenswerter Eigenschaften. Dass sie nicht angibt, intelligent und vernünftig zu sein, macht es umso einfacher, „Chats“ und „Schriftverkehr“ mit ihr durch ein dummes Programm erledigen zu lassen.

Bye
Cora

Tschüsschen und gelöscht.

Viiggaaraa = 45% Diiscountt!

Sonntag, 12. Oktober 2014

Oh, den Viggaraa-Bullshit von neulich gibts jetzt auch als HTML-formatierte Spam:

Screenshot der Spam einer Pimmelpillenapotheke mit dem Versuch, ein ansprechendes HTML-Layout zu machen, was in einem gewissen Kontrast zu systematischen Falschschreibung jedes Wortes steht, das für einen Spamfilter zum Kriterium werden könnte

Ob das wohl mehr Erfolg bringen wird? Die erste Welle war wohl nicht so gut, denn sonst hätten die Pimmelpillen-Betrüger ihre Drecksmail gar nicht mehr angefasst. Sonst könnten die ja gleich arbeiten gehen…

Kleiner Tipp für zukünftige Strokelversuche, werter Spammer, der du immerhin das mit dem Schatten gemeistert hast: Lies doch mal in deiner CSS-Dokumentation nach, wozu dieses padding gut sein könnte! Ach, du kannst nicht lesen? Tja, genau so sieht deine Spam auch aus. :mrgreen:

Das Problem: Paypal Konto Uberprufung

Donnerstag, 9. Oktober 2014

Oh, ein Qualitätsbetreff, diesmal mit ohne Umlaute… tief durchatmen, Flüssigkeiten aus dem Mundraum entfernen und mal lesen:

Guten Tag!
Sehr geehrte/r Benutzer/in! [sic!]

Helfen Sie uns bitte dabei, Ihr PayPal Konto in Sicherheit zu bringen. [sic!]
Es sind uns auffallige Aktivitaten aufgefallen in der Zeit Ihrer letzen Anmeldung [sic!], Ihr PayPal-Konto ist vorubergehend gesperrt

Was kann ich machen?
Bitte bestatigen Sie Ihre Personalitat [sic!] durch folgenden Button [sic!] und fullen Ihre Personliche Daten ein [sic!], damit wir Ihr PayPal Konto freischalten konnen.
Schliesslich, der Zugang zu Ihrem PayPal Account wird wieder entsperrt.

Klicken Sie bitte Jetzt Zugriff wiederherstellen. [sic!]
Viele Grube! [sic!]

Na, viele Gruben zurück! Wer darauf reinfällt, dem kann wohl niemand mehr helfen…

Die „Namen“ der Kommentarspammer

Mittwoch, 8. Oktober 2014

Nein, natürlich nicht die echten Namen, sondern das, was sie als „Name“ angeben, um damit hier in Unser täglich Spam einen Link auf eine nicht empfehlenswerte Website zu setzen – hier eine kleine Auswahl aus der ziemlich gammligen „Ernte“ von heute:

  • product for sales
  • Abigaile Johnson Fucking My Dad Friend
  • Concertgropers Free
  • Christine Impregnate Me Xxx
  • Chaussures en ligne France
  • cheap product for sale
  • Drawn Incest Forum
  • Haruna Sex
  • Free Sex Com
  • Missalice_94 Nude
  • BookerCox
  • Marijamaki Videos Porno
  • Jailbait Sex Videos
  • manolo blahnik online store
  • outletdwnct
  • Bonnie Rotten Hard Anal Sex
  • Cherokee Fat Ass
  • Chaussures pas cher

In was für eine Linkschleuder man ein Blog, ein Forum, eine beliebige Website mit Kommentarmöglichkeit verwandelt, wenn man sich nicht (möglichst automatisch) um diesen Müll kümmert, erklärt sich hoffentlich von allein.

Übrigens: Grundsätzlich kann man im Rechtsraum der BRD für gesetzte Links – auch für Links, die Leser in Form eines Kommentares setzen – haftbar gemacht werden. Das ist den Kommentarspammern natürlich egal, hauptsache, ihr kriminelles Geschäft mit irgendwelchen so in die Aufmerksamkeit und in Googles Index getriebenen Dreckssites läuft.

Faxnachricht – Rechtsanwaltskanzlei

Dienstag, 7. Oktober 2014

Aber das ist doch eine E-Mail, kein Fax… 😀

Sehr geehrte,

Oh, wie persönlich. :mrgreen:

in Ihren Angelegenheiten überreichen wir zunächst Verfügungen des Gerichts nebst einem Schriftsatz des Jobcenters.

In irgendwelchen Angelegenheiten wird irgendwas überreicht. Welche Angelegenheiten das sind, ist ebenso unerwähnt wie die Antwort auf die Frage, wer hier was in einem E-Mail-Fax überreicht. Zielgruppe derartiger Überrumpelungen sind nach Durchlauf der Schulbildung juristisch völlig ahnungslose Menschen, die Angst bekommen, wenn sie Wörter wie „Anwalt“, „Jobcenter“ oder „Gericht“ lesen. Die sollen…

Ebenfalls fügen wir unsere Erwiderungen bei. Wir haben die Klagen nun zurückgenommen.

…den Anhang dieser Spam aufmachen. Das ist eine Datei, deren Dateiname auf .doc.zip endet, und in diesem ZIP-Archiv liegt eine Datei, deren Dateiname auf .doc.exe endet. Es handelt sich nicht um ein Dokument für Microsoft Word – das übrigens ebenfalls niemals geöffnet werden sollte, wenns mit derartiger Spam kommt, weil das gefährlich genug wäre – sondern um eine ausführbare Datei für Microsoft Windows, die von unbekannten Leuten unter einem fadenscheinigen Vorwand mit einer illegalen und asozialen Spam zugestellt wurde.

Es ist aktuelle Schadsoftware, die zurzeit von weniger als zehn Prozent der gängigen Antivirus-Programme als solche erkannt wird. Das Antivirus-Programm bietet einmal mehr keinen sicheren Schutz. Wer einen Doppelklick auf das Piktogramm eines Word-Dokumentes im ZIP-Archiv gemacht hat, hat jetzt einen Computer anderer Leute auf dem Schreibtisch stehen.

Darum ist es erforderlich, solche Spam selbst – mit dem besten Antivirus-Werkzeug der Welt, dem menschlichen Gehirn – als Spam zu erkennen und sie zu löschen, statt darin rumzuklicken. Die Überrumpelung des Empfängers zum Klicken und Installieren von Schadsoftware ist der einzige Grund für diese Spam. Die ganzen Formulierungen…

Die Beklagte wird sich für die Durchführung des Widerspruchsverfahrens wieder bei uns melden.

Wir kommen sodann auf die Sache zurück.

…die mit ganz vielen Wörtern gar nicht sagen, die nicht nur nicht verraten, um welche Sache es wann gegen wen ging, sondern auch darüber schweigen…

Mit freundlichen Grüßen,

Ihre Rechtsanwaltskanzlei

…welcher Rechtsanwalt das überhaupt sein soll, sie sollen nur einschüchtern, weil die Verbrecher wissen, dass Angst den Verstand ausschaltet. Denn ein Mensch mit Verstand, der ohne Angsthebel eine obskure Datei von einem völlig Unbekannten mit einer dummen, anonym formulierten E-Mail bekommt, wird gewiss kein Programm aus dieser Datei ausführen.

Übrigens: Echte Rechtsanwälte schreiben Briefe, die im Briefkasten landen – und wenn sie diese vorab als E-Mail zustellen, steht immer eine Telefonnummer für Rückfragen und die Anschrift des Rechtsanwaltes drin. Anonymität in der E-Mail ist ein sicheres Zeichen für Spam.