Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Change your Password

Dienstag, 12. Juni 2012

This is an automatic message from the Internet Movie Database (IMDb) registration system.

Dies ist eine über ein Botnetz versandte Mail, die auch bei Leuten ankommt, die noch nie etwas von der IMDb gehört haben. Deshalb fehlt auch jede Anrede.

Our system detected your password is too weak. Short passwords are easy to guess.

Wir haben uns gedacht: Es wäre doch schön, wenn wir mal wieder ein paar Leute einen Haufen persönlicher Daten irgendwo eingeben lassen, damit wir mit den so übernommenen Identitäten unsere kriminellen Geschäfte machen können.

Please follow this link :

https://secure.imdb.com/password_update/imdb/31764577128474171815

Bitte wundere dich nicht weiter darüber, dass das wirkliche Ziel des Links in dieser HTML-formatierten Mail ganz woanders hingeht.

[Die Phishing-Seite wurde über ein gecracktes Forum jemanden anders auf den Webserver gespielt. Sie ist inzwischen entfernt worden.]

If you used your IMDb password at any other sites, you‘ll need to change those passwords as well.

Bitte sei so nett, und verwende das Passwort, das du uns mitteilst, an möglichst vielen anderen Stellen im Web. Wir werden diese Stellen schon finden und uns nutzbar machen.

Regards,
IMDb User Protection help
http://imdb.com/register/

Mit roboterhaftem Gruß
Deine Phishing-Spammer

Lizenziert authentische Heilmittel

Montag, 11. Juni 2012

Holen Sie sich diese Ergänzung und kommen Sie mit dem Don Juan-Club!
Niemand wird wissen, wo deine Macht kam.
http://y.ahoo.it/GyL7B

Spammer, das ist noch ausbaufähig. Im Moment erreichst du höchstens einen Sinnlosigkeitsindex im Bereich um Fünfeinhalb auf der nach oben offenen Schwitters-Skala.

Ah, ich sehe, du bist selbst schon am Werkeln:

Betreff: Re: Potenzmittel aus Canads

Sie werden es in ihren Augen sehen: Unsere Zuschläge für Herren wirklich funktionieren effektiv!
Helfen Sie Ihrem Kind, mehr „Gipfel“ heute abend!
http://y.ahoo.it/0H5tZ

Aber das, Spammer, ist ebenfalls unbefriedigend. Der Satz „Helfen Sie Ihrem Kind, mehr Gipfel heute abend“ hat zwar eine hinreißende Sinnvermeidungskompetenz, aber die hingestümperter Einleitung versaut alles. So erreichst du nie den literarischen Gipfel der Spamlyrik.

Das Bezahlen aus der Sicht des Werbers

Montag, 11. Juni 2012

Hallo, unbekannter Werber,

ich sehe dein unentwegtes Bemühen, mir irgendwelche nie gehabten Probleme zu lösen, ja allerorten den öffentlichen Blickraum verpesten. Zum Beispiel die von dir, unbekannter Werber, angepriesene Idee…

so gut kann bezahlen aussehen - Bezahlen sie Beträge bis 20 Euro viel schneller und leichter kontaktlos mit girogo!

…den leidigen Vorgang des Bezahlens besser aussehen zu lassen. Ich weiß ja nicht, unbekannter Werber, in welchem zwischenmenschlich und mental ertrübten Zusammenhängen du dein Dasein als weitgehend enthirntes Gesäuge fristest – aber in der von mir bewohnten Welt haben die wenigsten Menschen ein Problem damit, dass das Bezahlen nicht gut aussieht. Dafür haben jedoch viele ein Problem damit, dass das Bezahlen immer so viel von dem immer weniger vorhandenen Geld kostet. Da fällts auch nicht „leichter“, wenn man kontaktlose Verfahren verwendet.

Und wenn du schon mal hier liest, du unbekannter Werber mit deinem von Koksstaub verblendeten Hirnersatzsurrogat im Kopfe, dann sag deinem total kreativen Kollegen am Photoshop doch bitte mal, dass er sich beim Neuzusammensetzen dieser blondäugigen Sympathieträgerin aus ihren zerschnippelten Einzelgliedern beim vorderen Bein etwas in den Proportionen vergriffen hat, so dass es deutlich zu dünne wirkt. Vom außerhalb des Bildes befindlichen, offensichtlich missgestalteten Becken und dem schmerzhaften Fußknick am hinteren Beine ganz zu schweigen…

Dein dich jeden Tag „genießen“ müssender
Nachtwächter

Hi Dear Friend

Samstag, 9. Juni 2012

Weil gerade so viel PayPal-Phishing bei mir ankommt, sei auch diese wunderschöne Kombination aus dem Streben nach gestalterischer Exzellenz und der Unfähigkeit zum adäquaten Ausdruck hier kurz erwähnt:

Hi Dear Friend, You violated the Terms of Service of 1.8 and we have to block your account. Look for a detailed explanation on the website of ... service. With regards www.paypal.com

Egal, auf welchen Link einer klickt: Sie gehen alle zur Website der Schurken.

Anders, als man auf dem ersten Blick glauben möchte, geht es hier allerdings nicht um Phishing. Vielmehr ist die Zielseite eine kaum durchschaubare JavaScript-Wüste zusammen mit der Aufforderung, doch bitte ein paar Sekunden Geduld zu haben, bis zur eigentlichen Seite weitergeleitet wird. Ich habe das nicht vollständig analysiert, sondern mir nur einen flüchtigen Eindruck davon verschafft. Es wird ein unsichtbarer IFRAME verwendet, um darin verschiedene Multimedia-Dateien darzustellen, es wird versucht, in einem anderen unsichtbaren IFRAME ein kleines PDF darzustellen, es wird ein relativ kleines Java-Applet eingebettet und Flash kommt auch nicht zu kurz. Desweiteren werden mehrfach obskure HTML-Dokumente in anderen unsichtbaren Bereichen geladen.

Oder kurz gesagt: Hier wird mit hoher Wahrscheinlichkeit jede bekannte Sicherheitslücke ausgenutzt, wenn sie offen ist.

Die flapsige Formulierung und der dumme Stil sind vermutlich keine Unfähigkeit, sondern Kalkül. Menschen, die eine derartige Mail mit der Anrede „Hallo lieber Freund“ für eine Geschäftskorrespondenz halten, werden wohl in der Regel auch keine besonders gut gesicherten Rechner verwenden…

Und diese Dummheit einiger Leute versaut dem Rest der Internetnutzer das Leben.

Ein Fehler in der Lieferanschrift

Freitag, 8. Juni 2012

Diese Mail kommt nicht von der Deutschen Post, und auch wenn das Piktogramm des Anhanges so aussieht, handelt es sich nicht um ein PDF, sondern um eine ausführbare Datei für Microsoft Windows. Wer auf dieses scheinbare PDF geklickt hat, hat einen Rechner vor sich stehen, der nicht mehr ihm selbst, sondern organisiert Kriminellen gehört und von diesen auch benutzt wird.

Die Schadsoftware ist wirklich gefährlich und wird von vielen Virenscannern zurzeit noch nicht erkannt. Den Müll bitte ungeöffnet löschen!

Alles weitere bitte bei Heise Online nachlesen.

Ihr PayPal Konto ist gesperrt! Ihre Mithilfe ist gefragt.

Freitag, 8. Juni 2012

Die aktuelle PayPal-Phishing-Spam, aufwändig in HTML gesetzt. Nur echt mit dem Deppen Leer Zeichen schon im Betreff.

PayPal – Bitte bestatigen Sie Ihre personlichen Daten

Hallo,

Einfach nur „Hallo“. Einen Namen weiß der kriminelle Spammer schließlich nicht.

Im Rahmen unserer Massnahmen zur Gefahrenabwehr, regelmasig Bildschirm Aktivitat Paypal [sic!].
Wir bitten um Informationen �ber Sie aus dem folgenden Grund:

Unser System erkannt ungewohnliche Gebuhren fur eine Kreditkarte in Verbindung mit Ihrem PayPal Konto.

Wenn man so ein tolles Deutsch schreibt, hilft das ganze HTML drumherum, um es wie eine Mail von PayPal aussehen zu lassen auch nicht mehr weiter. Ich lasse den Rest der Mitteilung mal in ihrem fröhlichen Duktus fließen, ohne sie durch allzu große Anmerkungen zu unterbrechen…

Dies ist die letzte Mahnung [sic!], sich bei PayPal. [sic!] Dies ist die letzte Erinnerung an bei PayPal anmelden. [sic!]
Sobald Sie den Zugang werden wir Massnahmen, um den Zugang zu Ihrem Konto wieder. [sic!]

Einmal verbunden, folgen die Schritte zur Aktivierung ihres Kontos! [sic!]
Vielen Dank fur Ihr Verstandnis, da wir der Account-Sicherheit zu gewahrleisten arbeiten. [sic!]

Das Verfahren ist sehr einfach:

1. Klicken Sie auf den Link unten, um einen sicheren Browser offnen.
2. Bestatigen Sie, dass Sie der Inhaber des Kontos sind und folgen Sie den Anweisungen.

Gehen Sie Zu Ihrem Konto

Natürlich geht es da nicht zu PayPal, sondern zu einer unter der Domain www (punkt) qgrupoasesor (punkt) com abgelegten Phishing-Site. Ob die Ablage der Phishing-Seite in einem beeindruckend langem Unterverzeichnis dieser Website aufgrund einer kriminellen Übernahme des Servers geschah, oder ob das Consulting-Unternehmen, das dort seine Website betreibt, nur Fassade ist, kann ich leider nicht beantworten, weil ich kein Spanisch kann, um den Sachverhalt kurz in einer Mail dazulegen. Und ja, ich habe es bei lateinamerikanischen Sites oft genug auf Englisch versucht, und zwar immer erfolglos…

@FrankFuchsi

Freitag, 8. Juni 2012

Twitterspammer's Hall of Shame: @FrankFuchsi

In die „Hall of Shame“ für Twitterspammer kommen nur die ganz Harten. Die, die sich nicht einmal darüber Gedanken gemacht haben, warum ihnen überhaupt jemand zurückfolgen sollte. Die, die klar zeigen, dass sie die Opfer ihrer Spammaschen für hirnamputierte Idioten halten. Die, bei denen einem die Worte zur Beschreibung der cerebralen Devolution fehlen. Wenn du hier landen willst, Spammer, denn musst du schon einen guten Teil deiner Großhirnrinde in die summenden Schmeißfliegen der Biomülltonne geworfen haben…

@FrankFuchsi ist ein richtiger Fuchs auf Twitter. Er folgt wahllos irgendwelchen Leuten und hofft darauf, dass sie zurückfolgen. Er hat auch eine tolle Kurzbiografie auf Twitter, die klar macht, was für ein Fuchs dieses Fuchsi ist. Diese tolle Kurzbiografie klingt so:

Geld verdienen mit cleveren Tricks beim Affiliatemarketing, Networkmarketing und Social Media

Er kennt also so richtig clevere Tricks, sogar für „Social Media“. Und die wendet er gewiss auch auf Twitter an, diese cleveren Tricks, damit man die dort gleich bei der Arbeit sieht. Das sieht in seiner Timeline so aus:

Screenshot der Timeline des Followspammers @FrankFuchsi auf Twitter

Sein beeindruckend total cleverer Trick, wie man Leute auf Twitter zum Zurückfolgen bewegt, besteht vor allem also aperiodischen, zyklischen Ablassen zweier Sätze:

  1. Fuchs sein heisst nicht nur einen langen Schwanz zu haben
  2. Wer clever ist schafft sein Heu auf die Bank

Immer und immer wieder.

Nur manchmal sorgt er für ein wenig Abwechslung und streut den dritten Text…

Bin auf neue gestossen mit der man als Mitglied Geld verdienen kann BLOG Beitrag lesen click-weiter.de/D008

…ein. Da bekommt man nach Klick auf den Link ein tolles Spamblog zu sehen, in dem von tollen Möglichkeiten geschwafelt wird, wie man mühelos und ohne besondere Kenntnisse Berge von Geld verdienen kann – nebst Buchangeboten wie „Garantiert Erfolg haben“. Nun ist es aber nicht so, dass dieses Blog ein typisches Blog wäre, sondern es wird überwiegend in twittriger Kürze mit „Inhalten“ wie zum Beispiel dem folgenden Post befüllt:

Wie Sie Werbetexte ohne Prodktkenntnis erstellen

Wie erstellen Sie einen Werbetext ohne das Produkt zu kennen http://goo.gl/Q4lbF

Fürwahr, hier tritt mir eine Cleverness entgegen, die mich geradezu davon überzeugt, der alle anderen Tipps und Tätigkeiten dieses total verfuchsten Geldverdienexperten ganz genau so clever sind wie sein imposanter Auftritt auf Twitter und sein tolles Spamgeblogge.

Wenn nicht gar noch cleverer! :mrgreen:

Aber ich lasse diesem Erfolgsmenschen gern seinen Erfolg für sich.