Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Warnung: Onlinerechnung der Telekom

Dienstag, 24. April 2012

Keine Spam, sondern eine aktuelle Warnung vor einer zurzeit umlaufenden und sehr gefährlichen Spam.

Im Moment gehen Spam-E-Mails mit überzeugend nachgemachten Rechnungen der Deutschen Telekom um. Die angehängte PDF-Datei enthält eine Schadsoftware und nutzt Schwächen des Adobe Readers aus, um diese Schadsoftware auf einem Windows-Rechner zu installieren. Die Schadsoftware wird von gut achtzig Prozent der üblichen Virenscanner zurzeit noch nicht erkannt.

Diesen Mailanhang auf gar keinen Fall öffnen! Die Mail nach Möglichkeit unbesehen löschen!

Es wäre auch gar nicht so schwer gewesen, diese angebliche „Rechnung“ als das zu erkennen, was sie ist, nämlich als Spam:

Der Absender scheint korrekt, die Sprache ist fehlerfrei. selbst der Gruß des Leiters des Kundenservices zum Abschluss stimmt. Der beste Hinweis auf ein Fake ist die fehlende persönliche Ansprache: Statt „Guten Tag Herr Schmidt“ heißt es nur allgemein „Sehr geehrte Damen und Herren“, was bei Rechnungen eher ungewöhnlich ist.

Eine unpersönliche Ansprache in der Mitteilung eines Unternehmens, mit dem man einen Vertrag hat, sollte immer alle Alarmglocken schrillen lassen. Niemand würde seine Kunden unpersönlich ansprechen. Eine so formulierte Mail ist immer verdächtig. Niemals sollte in einer anonym formulierten Mail geklickt werden, niemals sollte ein Anhang aus einer derartigen Mail geöffnet werden – in Fällen von Unsicherheit kann man einfach den Kundendienst (neudeutsch: Support) des Unternehmens anrufen und fragen, was es damit auf sich hat. Die ständige Aufmerksamkeit für diese eine Kleinigkeit kombiniert mit einer äußersten Sparsamkeit beim Herausgeben des richtigen eigenen Namens im Internet ist der beste Schutz vor allen Angriffen durch die organisierte Internet-Kriminalität. Sie kann schnell viel Geld sparen und einem zudem etliche total vergällte Wochen voller unerquicklichen Schriftverkehrs mit Polizeien, Behörden, Anwälten und Inkassodienstleistern ersparen. Diese Verbrecher sind nämlich keine verpickelten Elfjährigen mit Geltungsdrang, sondern eiskalt und brutal vorgehende Kriminelle.

Der Schutz durch so genannte „Schutzprogramme“ kann hingegen nahezu wertlos sein, wie sich an diesem Beispiel zeigt – dass die Virensignaturen des neuen Schädlings spätestens übermorgen heruntergeladen werden, nutzt nichts, wenn der Rechner heute von der Internet-Mafia übernommen wurde. Diese „Schutzprogramme“ sind immer „nur“ Ergänzung, mehr nicht. Sie können nicht die eigene Verantwortung und die Benutzung des eigenen Gehirnes ersetzen.

Wer mehr Sicherheit möchte: Angesichts der immer wieder entdeckten schweren Fehler in Adobes Reader ist es vermutlich eine gute Idee, ein anderes Programm zum Betrachten von PDF-Dokumenten zu verwenden. Es stehen eine Menge kostenloser und oft gar freier Programme zur Verfügung, die zwar in der Regel kein Skripting innerhalb des Dokumentes erlauben, aber allein deshalb, wegen ihrer reduzierten Komplexität, sicherer sind. Komplexität ist grundsätzlich das Gegenteil von Sicherheit.

Noch mehr Sicherheit kann man im Moment erhalten, wenn man nicht mit dem Lieblingsbetriebssystem der Internet-Kriminellen, mit Microsoft Windows, im Internet unterwegs ist. Es gibt gute Alternativen, die für viele Menschen (zum Beispiel für mich) mehr als nur hinreichend sind.

My Twitter profile was viewed xxx times today

Dienstag, 24. April 2012

Internet! Vor jedem Klick auf einen Link: Gehirn benutzen!

Folgender Tweet taucht bei vielen Menschen zurzeit in der Twitter-Timeline auf:

My Twitter profile was viewed xxx times today. Click here to see who views your profile tiny.cc/xxxxxxxx

Anstelle von xxx steht natürlich eine immer wechselnde Zahl.

Was ich im Folgenden sage, hat nicht den abschließenden Grad an Gewissheit. Aber ich bin mir sicher, dass es sich um Phishing von Twitter-Accounts handelt.

Wie ich jetzt auf diese absonderliche Idee komme?

Erstens hat nur Twitter genauere Informationen über die Nutzung seines Dienstes durch andere Nutzer. Diese Informationen werden von Twitter nicht veröffentlicht und stehen über keine dokumentierte API zur Verfügung. Es ist schlechterdings für einen Dritten unmöglich, an diese Informationen zu gelangen. (Natürlich wird Twitter für seine eigenen Vermarktungszwecke und sonstigen Geschäftsideen ausführliche Statistiken aller Art erstellen. Geschäfte mit den Web-Zwo-Nulldiensten werden nicht mit ewiger Blumenkraft, sondern mit Datensammeln und Profiling gemacht.)

Zweitens ist die Angabe „Mein Twitter-Profil wurde so und so oft betrachtet“ vollkommen sinnlos. Es gibt hunderte von Client-Programmen für Twitter, die über die Twitter-API alle möglichen Ansichten des Geschehens abrufen und darstellen. Für die meisten Twitter-Nutzer sind diese Tools die eigentliche Twitter-Nutzung. Das gilt insbesondere, wenn Twitter über ein smart phone oder ein pad benutzt wird. Was soll in diesem Umfeld die Angabe, wie oft ein Profil betrachtet wurde, überhaupt bedeuten? Man muss nicht sehr lange nachdenken, um zu erkennen, dass sie bedeutungslos ist.

Drittens führt der Klick auf diesen Link nach ein paar Weiterleitungen [Warum bitte sehr ständig wechselnde Weiterleitungen? Wer hat es schon nötig, sich so zu verstecken?] zu einer Twitter-Seite zur oAuth-Authentifikation, in der man die Möglichkeit erhält, einem Dritten vollständige Schreibrechte in seinem Twitter-Kanal zu erteilen, ohne dass dieser sich auch nur vorgestellt hätte, seinen Dienst erläutert hätte oder irgendetwas anderes preisgegeben hätte als die spamartigen Tweets, die in etlichen Timelines auftauchen. Das ist hochgradig verdächtig. Es stinkt nach Phish. Es stinkt nach einem Berg kommender Spam.

Wer immer noch glaubt, dass man derartigen Anbietern vertrauen kann, soll das gern tun. Ich kann leider nichts gegen Hirnlosigkeit oder eine Entscheidung zum vollständigen Denkverzicht machen. Vermutlich muss da erstmal eine Timeline mit so unappetitlicher und krimineller Spam geflutet werden, dass sich die Staatsanwaltschaft dafür interessiert, damit das Gehirn wieder zu arbeiten beginnt. Obwohl ich mich gestern nacht bereits über dieses Thema auf Twitter ausließ…

Ich bin übrigens extrem skeptisch, wenn jemand vorgibt, sagen zu können, wie oft ein Twitter-Profil aufgerufen wurde und Schreibrechte will. Wie oft ein Profil aufgerufen wird, weiß (nach meinem bescheidenen Erkenntnisstand) nur Twitter selbst. Der Anbieter riecht nach #Spam

…konnte ich mit wachsendem Missvergnügen verfolgen, wie immer mehr Menschen nach diesem Köder schnappten und wie die Timeline sich mit den sinnlosen Zahlen füllte, wie viele Leute jetzt angeblich die Profile besucht haben. (Leider war ich mit einer sehr anstrengenden Lektüre beschäftigt und konnte deshalb nicht weiter eingreifen.) Völlig unkontrollierbare Zahlen übrigens, die man sich auch einfach ausdenken könnte, nicht nur handelsüblich sinnlose. Nach diesem Köder haben auch Menschen geschnappt, bei denen ich mir sicher bin, dass sie alt genug sind und genügend Lebenserfahrung haben, um auf eine derartig primitive Nummer nicht hereinfallen zu müssen.

Meiner resignierenden Bewertung von gestern nacht habe ich nichts mehr hinzuzufügen:

IHR SEID DIE SPAM

[Die Anmerkung von @ernstd ist natürlich witzig gemeint – das wird zugegebenermaßen aus diesem Kontext nicht völlig klar, wurde aber sofort erklärt]

Wenn ihr euch so leicht phishen lasst beim Zwitscherchen, wenn ihr jede mahnende Bemerkung einfach ignoriert, wenn ihr euch von ein paar Bullshit-Zahlen so sehr verblenden lasst, dass ihr völlig Unbekannten aus dem Internet das bleibende Recht einräumt, in eurem Namen etwas auf Twitter zu publizieren, dann seid ihr selbst die Spam!

Würdet ihr euch etwa auch den Bundestrojaner installieren, wenn der euch nur verspräche, dass ihr erfahrt, wie wichtig ihr auf Twitter seid? Mann, mann, mann! Dass Leute vor meinen ungläubigen Glubschen auf ein dermaßen billiges Phishing reinfallen und nichts merken, wenn man sie darauf hinweist, gehört zu den Dingen, über die ich seit einigen Stunden nicht mehr hinweg komme.

Abhilfe – Ein ganz schnelles Tutorial

Wer darauf reingefallen ist und inzwischen festgestellt hat, wie unendlich dumm es war, so zu handeln: Hier eine kurze Beschreibung, wie man dem sicheren Phisher und mutmaßlichen späteren Spammer seine Schreibrechte wieder wegnimmt:

Schritt 1:

Screenshot

Im eigenen Profil die Einstellungen aufrufen. Dazu muss man im Menü, das auf der Silhouette neben dem Suchfeld erscheint, den Punkt „Einstellungen“ auswählen.

Es wird eine Eingabemaske mit dem Account-Einstellungen dargestellt.

Schritt 2:

Screenshot

Auf der linken Seite der Accounteinstellungen befindet sich ein Menü. Hierin ist der Punkt „Apps“ zu wählen.

Schritt 3:

Screenshot

Nun wird eine Liste aller externen Apps dargestellt, denen man jemals einen Zugriff auf seinen Twitter-Account gewährt hat. (Da hat sich eine Menge angesammelt, nicht! Vielleicht wäre sowieso etwas Aufräumen angesagt…) Diese sind absteigend nach Alter geordnet, der frischeste steht also ganz oben. Zusätzlich steht immer darunter, an welchem Tag und um welche Uhrzeit der Zugriff gewährt wurde. Damit sollte es selbst in diesem Fall, wo man gar nichts über den „Dienst“ weiß, dem man einen Schreibzugriff erteilt hat, möglich sein, den richtigen Eintrag zu identifizieren.

Schritt 4:

Dort einfach auf „Zugriff widerrufen“ klicken, und schon kann der eigene Account nicht mehr von diesen Phishern für Spamzwecke missbraucht werden.

Abschließend:

Ich gehe davon aus, dass die eingeräumten Schreibrechte erst in einigen Tagen für massive Twitter-Spam missbraucht werden. Sollte es dann gar nicht mehr möglich sein, aus der Erinnerung zu entscheiden, welche von diesen vielen externen Apps die Spamzugriffe macht, dann gibt es immer noch die Notbremsung. Einfach jeder App, die einem irgendwie spanisch vorkommt oder von der man nicht weiß, wofür sie gut sein soll, den Zugriff entziehen – das schlimmste, was dabei passieren kann, ist, dass man später einige Programme neu gegen Twitter authentifzieren muss. Das kostet jeweils nur ein paar Sekunden, und so viel sollte es einem wert sein, dass die eigene Timeline frei von Spam bleibt – von Spam überigens, für die man im vollen Umfang selbst verantwortlich und gegebenenfalls auch zivilrechtlich haftbar ist oder strafrechtlich zur Verantwortung gezogen weren kann. Schließlich handelt es sich um den eigenen Einflussbereich.

Wer trotz dieser sehr ausführlichen Anleitung noch weitere Fragen zur Vorgehensweise hat: Einfach in die Kommentare posten oder direkt an den Twitter-Support wenden. Der Twitter-Support wird übrigens schneller sein als ich…

Und bitte: In Zukunft vor dem Klicken Gehirn einschalten!

Security Alert

Montag, 23. April 2012

Ein Hinweis vorab: Diese Mail kommt nicht von PayPal. Das Konto bei PayPal ist nicht gesperrt. Es handelt sich um einen Betrugsversuch, um so genanntes Phishing. Die Mail sollte einfach gelöscht werden. Es ist keine weitere Aktion erforderlich.

Diese Phishing-Mail für PayPal-Kunden kommt zurzeit auch mit anderen Betreffzeilen wie „Der Zugriff auf ihr Konto wurde eingeschr“ [sic!].

Liebe User PayPal,

In einer echten Mail von PayPal wird der Kunde immer namentlich angesprochen. Und nicht als „User PayPal“. Vom…

Ungewöhnliche Kontobewegungen haben es notwendig gemacht Ihr Konto einzugrenzen [sic!] bis zusätzliche Informationen zur Überprüfung gesammelt werden.

…Deutsch einmal ganz abgesehen. Und natürlich vom Inhalt, denn einen derartig aussagelosen und dummen Bullshit vom „eingegrenzten Konto“ auf dem „Informationen zur Überprüfung gesammelt werden“, würde PayPal oder irgendein anderes Unternehmen niemals schreiben. Eingegrenztes Konto?! Das klingt ja wie ein Gartenzaun. Mit „ungewöhnlichen Bewegungen“ darin.

Tja, schon mistig, wenn man die Übersetzungen von jemanden erledigen lässt, der die Sprache, in die er übersetzt, eher rudimentär beherrscht.

Zur Zeit haben Sie nur begrenzten Zugang zu Ihrem Pay Pal Konto. [sic! Mit Deppen Leer Zeichen] Wir bitten Sie daher die von uns angeforderten Kontodaten zu enrneuern. [sic!]

Bitte klicken Sie hier »

Worum es geht, ist natürlich das Übliche: Den Menschen verunsichern, alarmieren und damit seine Kritikfähigkeit außer Kraft setzen, und ihm einen Link zum Klicken anbieten. Der führt übrigens zu einer Site mit eine epischen Liste von Subdomains, beginnend mit www.paypal.de, aber endend in der eigentlichen Doamin deutscheberlin.org. Und nein, das ist nicht die PayPal-Website, sondern eine Website unter der Kontrolle krimineller Spammer. Dort sieht man die übliche, „liebevoll“ nachgebaute PayPal-Login-Seite. Wer da seine Mailadresse und sein Passwort eingibt, hat den Verbrechern schon einmal eine Menge Möglichkeit gegeben, aufs Konto zuzugreifen und einmal so richtig abzuräumen.

Das reicht den Verbrechern allerdings nicht. Deshalb darf man hinterher noch ein paar Sicherheitsfragen beantworten. Natürlich nicht die, die man bei PayPal konfiguriert hat, sondern solche…

Screenshot der Phishing-Site

…die es den organisierten Kriminellen auch noch ermöglichen, die eigene Identität zu missbrauchen: Voller Name und Geburtsdatum. Wer das macht, hat vollständig verloren und eine äußerst unerfreuliche, nervenaufreibende und möglicherweise teure Zeit vor sich.

Gut, dass die Phishing-Mails in dieser Version so durchschaubar und schlecht sind, dass niemand darauf hereinfallen wird. Gut, dass jeder weiß, dass PayPal derartige Mails nicht versendet. Gut, dass niemand Websites, bei denen es um „richtiges Geld“ geht aufruft, indem er in eine Mail klickt, sondern dass jeder die Adresse immer in die Adresszeile seines Browsers eingibt.

Ach, wenn es doch nur so wäre! 🙁

Leider werden doch einige Leute Daten eingeben, und zwar andere als der „Hansdieter Strunzmeister“, der sich diese müde Nummer gerade ein bisschen genauer angeschaut hat. (So etwas macht man übrigens nur mit einem besonders gesicherten System, es handelt sich um die Website von schwer kriminellen Zeitgenossen, die auch den Herstellern der Antivirus-Software um ein paar Tage voraus sind. Ein unvorsichtiger Klick in eine Spam kann zur Folge haben, dass man seinen Rechner und seine Internet-Leitung der organisierten Kriminalität zur Verfügung stellt. Wer nicht genau weiß, wie man ein System besonders sichert, sollte gar nicht erst über solche Experimente nachdenken.) Der Hansdieter hat nämlich, nachdem er sogar noch den Mädchennamen seiner Mutter bestätigte, gesehen, dass die Kriminellen zu gern auch noch…

Screenshot der Phishing-Site

…die Kreditkarte für ihre „Geschäfte“ benutzen würden. Und dann hat er sich gefragt, ob es nicht doch ein paar Leute gibt, die da echte Daten eingeben…

Copyright © 1999-2012 PayPal. All rights reserved
PayPal Germany Pty Limited
ABN 93 111 195 389 (AFSL 304962)

Nein, von PayPal ist diese Mail nicht.

heaao

Montag, 23. April 2012

Looking for a guy that can dominate me in bed and put me how he wants me.
I‘m just looking for a fwb’s not a relationship.
I just need some relief every now and then
my pix are here:
http (doppelpunkt) (doppelslash) Kyle (punkt) skachatdater (punkt) ru

Hey (mit besonders erotisierend gehauchtem „h“ zu sprechen),

ich weiß zwar nicht, wie du heißt und wer du überhaupt bist, aber weißste, ich bin sowas von heiß und feucht, dass mir das total egal ist. Deshalb schicke ich diese Mail ja auch an ein paar Millionen Leute. Da wird schon einer dabei sein, dem das Blut so sehr zu Schwanze sinkt, dass im Hirne nichts mehr übrig ist. Der glaubt mir das. Ich will auch keine richtige Beziehung, nur ein bisschen rummachen. Willste nicht mal auf einen Link zu einer von Spammern betriebenen Webstite klicken, der dir mit einer Spam unter die Nüstern gehalten wurde, du heißer Hengst, du?!

Denn die Websites von Spammern, die sind ja total gut, weißste…

Ach ja, einen Namen habe ich auch nicht.

Komm, klick schon!

Sag mal, russischer Datingspammer, wie dumm gehts denn noch?!

Penis Pill 95% Success Rate 3g7cbr1f

Montag, 23. April 2012

Ach ja, die Alltagskost des Spamgenießers…

MaxPenis Pills – Penis Pill 95% Success Rate. MaxPenis is Powerful! Click For Details http://ripoil.ru

GigaPimmel Pillen. Pimmelpillen, nach deren Anwendung 95 Prozent der Anwender hinterher einen Pimmel haben. Die restlichen fünf Prozent hatten vorher auch keinen, aber haben gar nicht bemerkt, was wir überhaupt anbieten und reflexartig auf den Link geklickt. Diese hohe Rate von Vollenthirnten unter unseren Kunden muss wohl daran liegen, dass sogar eine frisch lobotomierte Laborratte diesen Strunz sofort als asoziale und kriminelle Spam erkennt und deshalb einfach löscht. GigaPimmel ist kraftvoll! Mehr sagen wir auch nicht darüber. Wenn du mehr Lügen von Spammern hören willst, dann klick jetzt mal auf einen Link zu einer hübschen russischen Website.

Und Spammer! Reagiert noch jemand auf diesen hingepfuschten Schrott?! Hat überhaupt noch jemand derartigen Müll von euch Pimmelnasen in seinem Postfach? Wenn SpamAssassin für jeden Punkt einmal bimmeln würde, dann wäre euer Machwerk wie eine schrillende Alarmglocke gewesen…

Neue Twitter-Trends: Retweet-Proxies für Spammer

Sonntag, 22. April 2012

Twitterspammer's Hall of Shame

In die „Hall of Shame“ für Twitterspammer kommen nur die ganz Harten. Also die, die unterhalb des Schädels ganz besonders weich zu sein scheinen. Die, bei denen eine ganz besondere Kreativität in der Nutzung von Twitter zu bemerken ist, eine Kreativität, bei der man sich fragt, wer sich diesen Scheiß antun möchte. Die, bei denen die Worte erst einmal Luft holen müssen, ehe sie das Gesehene beschreiben können. Wenn du hier landen willst, Spammer, denn musst du dir schon Mühe bei deiner Müllproduktion geben – oder mindestens so doof wie ein ausgetrockneter Kuhfladen sein…

Bislang wurde das Spammen auf Twitter von folgender Methodik geprägt:

  1. Account automatisch anlegen.
  2. 20 bis 50 relativ unverdächtige Tweets automatisch erstellen lassen, vielleicht auch mal jemanden retweeten, vielleicht auch ein paar Zitate aus einer Zitatdatenbank bringen. Es gibt zum Glück für die Twittioten jede Menge Hilfsmittel, mit denen man das vollständig automatisch erledigen lassen kann – denn wenn sie selbst etwas tun wollten, diese Spammer, dann könnten sie ja auch gleich arbeiten gehen.
  3. Eines der vielen Tools benutzen, das ganz vielen Leuten folgen kann.
  4. Voller Freude sehen, dass ein Teil dieser Leute binnen weniger Stunden zurückfolgt.
  5. Alle wieder (natürlich automatisch) entfolgen, die nicht zurückfolgen, weil es bei Twitter ja im Gegensatz zu einigen anderen Web-Zwo-Nulldiensten eine Obergrenze für das Verhältnis zwischen Follows und Listenern gibt.
  6. Die Schritte drei bis fünf in endloser Schleife wiederholen.
  7. Und wenn das Auditorium für die blöden Nullnachrichten groß genug geworden ist, SPAMMEN bis der Account gesperrt wird (was leider oft erschreckend lange dauert, weil zu wenig Menschen bereit zu sein scheinen, Spammer an Twitter zu melden).
  8. Dies mit mehreren tausend bis zehntausend Accounts auf einmal durchführen.
  9. Geld zählen, das man mit seinen meist unseriösen Geschäftchen aus irgendwelchen Gimpeln rausgezogen hat, die noch nicht so viel Internet-Literalität haben, dass sie eine Spam von einer echten Empfehlung eines richtigen Menschen unterscheiden können.

Jetzt gibt es eine lustige Variation dieser schon schmerzhaft doofen Vorgehensweise, die mir heute kurz und blöde in die Ohren gefiepst hat: Weitere Accounts anlegen und mit der oben erwähnten Methodik bewerben, auf denen nicht direkt Spamtweets gesendet werden, sondern die einfach nur die Spamtweets anderer Twittioten wiederholen. So, wie zum Beispiel dieser @DerXaver¹ aus Köln, dessen angebliche und angegebene Interessen „Lesen, Surfen, Gärtnern, Politik“ gar nicht vermuten lassen, dass er zurzeit vor allem als Proxy-Twitter für jenes spammende und betrügerische Pack auftritt, das niemand auf Twitter vermissen würde, wenn es nicht da wäre. Die Timeline dieses zertifizierten Dumpfmeisters sieht durchgehend so aus wie in diesem kleinen Ausschnitt:

Screenshot einer Retweet-Spam-Timeline

Die immer wieder wiederholten und immer gleichen Links auf die Homepage der Rechtsanwälte Kotz müssen hier als ersatzweise „Inhalte“ herhalten. Der Rest sind unseriöse Angebote, wie etwa Spamtools für Twitter und Facebook, Wetttipps auf Sites mit Links zu fragwürdigen Wettanbietern, allerlei Tipps zum „schnellen und mühelosen Geldverdienen im Internet“, Affiliate-Links aller Art. Dabei wird auch nicht davor zurückgeschreckt, im April noch gute Tipps für Weihnachtsgeschenke zu geben, es sind ja nur noch 246 Tage bis zum nächsten Heiligabend. Auf Twitter lässt sich eben vieles mit ein paar Handvoll Skripten automatisieren, nur der Verstand beim Twittern eben nicht…

Was sollen diese Proxy-Retweets der Spammer?

In meinen Augen ist diese neue Proxy-Technik der Spammer eine Reaktion darauf, dass inzwischen Twitter-Spammer häufiger gemeldet werden, so dass die Spam-Accounts auch häufiger einmal von Twitter stillgelegt werden. Es ist ja nicht so, dass Twitter noch nicht bemerkt hätte, dass es ein inhärentes Spamproblem in seinem Dienst hat; und natürlich tut auch Twitter einiges, um den Spammern ihre geistlosen Belästigungen zu erschweren.

Im Moment sind solche offenbar automatischen Proxy-Retweeter der Spammer noch selten, es scheint sich um ein Experiment zu handeln. Die Denkweise dahinter ist relativ leicht zu verstehen: Ein direkter, offener Spamaccount weiter oben beschriebener Methodik, der auch immer wieder einmal als Spam gemeldet wird, wird irgendwann von Twitter gelöscht. Wenn die eigentlichen Spamaccounts sich aber relativ unauffällig verhalten und von anderen Accounts retweetet werden, dann ist die auf Seiten Twitters gewiss stark automatisierte Behandlung dieser Form der Spam erschwert. Schon in dieser frühen Form wurden ja auch einige Retweets unzweifelhaft seriöser Twitter-Nutzer mit Links auf ebenso unzweifelhaft seriöse Sites eingestreut, deren Betreiber sich wirksam gegen die Absurdität jedes Spamvorwurfs zur Wehr setzen würden. Es ist also auf Seiten Twitters nicht möglich, wenn ein solcher Hirni wie @DerXaver als Spammer gemeldet wird, und letztlich kann sich niemand dagegen wehren, dass er von einem Spam-Retweet-Proxy dieser Machart einfach in den Strom der sonstigen betrügerischen Scheiße eingestreut wird, um auch etwas „Inhalt“ zu simulieren. Das kann – wenn die Spammer bei dieser gerade entwickelten Methodik bleiben – wirklich jedem Twitter-Nutzer passieren, der seine Timeline nicht auf privat geschaltet hat.

Twitter kann also nicht automatisch gegen die eigentlichen, lediglich retweeteten Spam-Accounts vorgehen, sondern nur derartige Proxies automatisch sperren. Ein Vorgehen gegen die eigentlichen Spam-Accounts bedeutete hohen Arbeitsaufwand, den Menschen bei Twitter leisten müssten, der also relativ teuer wäre. Zum Beispiel wird so die automatische Erkennung von Websites erschwert, die durch Twitter-Spam in eine größere Aufmerksamkeit getragen werden sollen. Davon scheinen sich die Spammer etwas zu versprechen. Wenn sich die massenhaft und automatisch erstellte Spam nicht mehr ebenso automatisch in den virtuellen Mülleimer befördern lässt, sondern Kosten verursacht, dann ist die Bekämpfung der Spam nicht mehr wirtschaftlich sinnvoll möglich, dann haben die Spammer gewonnen.

Zum Leidwesen aller gewöhnlichen Nutzer, die einfach nur kommunizieren wollen.

Das einzige, was man als Twitter-Nutzer dagegen tun kann, ist die Benutzung des Gehirns beim Refollow. Erst einmal einen Blick auf die Timeline und das Profil werfen, bevor man zurückfolgt. Wirkt der Follow „plausibel“, passt das zur eigenen Twitter-Nutzung? Wirken die anderen Follows in diesem Account „plausibel“, zeigt sich darin so etwas wie kommunikatives Interesse, oder ist es blinde Sammelei? Hat jemand „verdächtig“ viele Follower oder ein „verdächtig“ ungünstiges Verhältnis zwischen der Anzahl der Tweets und der Anzahl der Follower? Nur etwas Bewusstsein hilft gegen die Spam auf Twitter. Leider gibt es immer noch zu viele Leute, die einen völlig automatischen Refollow zu praktizieren scheinen und damit einer kleinen Bande von Idioten ein großes Auditorium für ihre oft betrügerischen, aber in jedem Falle unseriösen und nicht empfehlenswerten Beglückungsideen liefern.

Es geht nicht um eine große Zahl mit der Bezeichnung „Follower“ im Profil, es geht ums menschliche Miteinander. Spammer zerstören die Möglichkeiten zum Miteinander.

¹Es ist gut möglich, dass der Account jetzt schon nicht mehr existiert, denn ich habe dem Twitter-Support vor dem Schreiben des Blogeintrages auch mal „kurz“ erklärt, wie ich diese spezielle Vorgehensweise der Spammer beurteile. Schließlich wünsche ich mir, dass Spammer es überall so schwer wie nur möglich haben.

Lieber Freund.

Sonntag, 22. April 2012

Danke für den Punkt am Ende des Betreffs…

Lieber Freund.

Das hast du schon im Betreff gesagt.

Mein Name collins Robert Zakemba ist, bin ich der Kreditmanager an Normaler Bank Plc, Sьdafrika, Ich schreibe an Sie auf einem Geschдftsvorschlag, eine groЯe Summe des Gelds zu ьbertragen Ђ 5,5 Millionen amerikanischen Dollars (5,500,000 USD).
Dieses Konto hat Herr Manfred Gunther, ein Kunde unserer Bank gehцrt, die zusammen mit seiner Familie in einem Flugzeugabsturz gestorben ist. Manfred Gunther war von deutschem Ursprung.
Ich brauche die Zusammenarbeit eines auslдndischen Partners wie Sie, das Geld in Ihrem Land zu erhalten, weil die Regierung von Sьdafrika das Geld als nicht beanspruchte Fonds sammeln wird, wenn wir das Geld drauЯen von der Bank nicht ьbertragen.

Du weißst also nicht, wer ich bin und glaubst, dass „Lieber Freund“ eine persönliche Ansprache ersetzt. Und du wisst mir erzählen, dass man in Südafrika immer kyrillische Buchstaben auf dem Bildschirm sieht, wenn man auf einen Umlaut tippt, weil du einfach zu blöd bist, das richtige Encoding für deinen Text anzugegeben. Und da soll ich dir glauben, dass du mir mal eben einen Haufen Kleingeld geben willst, so ein paar Millionen Dollar halt. Das einzige, was ich dir glaube, ist, dass „deine Bank“ zusammen mit allen anderen beim Absturz des Flugzeugs gestorben ist, denn das klingt im Gegensatz zum Rest deines idiotischen Betrugsversuches geradezu glaubwürdig. :mrgreen:

Ich werde alles mцglich durch die Hilfe meines Rechtsanwalts machen, alle gesetzlichen Dokumente zu erhalten, damit unsere Bank das Geld in Ihrem Namen als gesetzlicher NutznieЯer/Partner zum spдten Herrn Manfred Gunther ьbertragen kann.
Nachdem das Geld freigegeben ist, wird die Bank die Fonds durch unseren Bank diplomatischdienst nach Europa liefern, wo Sie recieve das Geld sicher ohne irgendein Problem. Ich werde spдter ьber kommen, Sie fьr das Teilen zu treffen.
Fьr Ihre Hilfe werden Sie 40 % des Gesamtbetrags, wдhrend der Bleiben 60 % wiil wird geteilt zwischen meinen Kollegen empfangen und I. Merkt es gibt kein Risiko in dieser Verhandlung, [sic! Absatz endet hier mit Komma]
Bitte kontaktieren Sie mich, wenn Sie sich interessieren, durch meine private E-Mail: collins (punkt) zakemba (at) aim (punkt) com fьr mehr Details.

Bitte diese Mail nicht beantworten, indem man einfach auf „Antworten“ in seiner Mailsoftware klickt, denn der Absender ist gefälscht. Das schafft genau das richtige Vertrauen!

Bitte Lesen Sie: http://news.bbc.co.uk/1/hi/world/europe/859479.stm

Die BBC-Meldung ist seit Sommer 2008 bei allen Vorschussbetrügern beliebt. Damals hieß der Mensch mit dem Berg Zaster auf dem Konto allerdings noch Fritz Ludwig. Das stört den Verstorbenen aber nicht weiter, weil er nur in der Phantasie eines dummen, asozialen Spammers existiert.

Mit freundlichen GrьЯen,

collins Robert Zakemba

Geh sterben!

Der Rabattkode wird nur am 19.04 gültig.

Freitag, 20. April 2012

Danke für den Punkt am Ende des Betreffs.

Willkomen

Tolle Anrede! 😀

Wenn Sie immer noch an den Datenbanken der Unternehmen für das Jahr 2012 interessiert sind, dann haben wir für Sie eine gute Nachricht.

Speziell für Sie haben wir eine Rabatt-Code über 30% vorbereitet, die ist nur gültig bis 19.04.2012.

ML77D-DWO-1024-A

http://www.i-address.net/

Tolle Mitteilung für den 20. April! 😆

Geben Sie bitte die Codenummer bei der Bestellung mit an, der Rabatt wird mit 30% verbucht.

Mit besten Grüßen
Glob – Contact – Team.
http://www.i-address.net

Bestellen sie am besten gestern, dann wirds fast ein Drittel billiger!