Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


2ND NOTICE AGAIN

Montag, 9. August 2010

GROSSBUCHSTABEN IM BETREFF GEBEN SCHON EINMAL EINEN RICHTIGEN EINDRUCK VOM GESCHREI DESSEN, WAS IN DER MAIL ALS „INHALT“ TRANSPORTIERT WIRD. UND WENN ES SCHREIENDE DUMMHEIT IST.

Wunder der Technik! Ein Spammer hat einmal etwas richtig gemacht und man könnte diese tolle Mail mit einem Klick auf „Antworten“ in der Mailsoftware beantworten. Das ist ja nicht immer der Fall. Ob der folgende Text allerdings zu einem kostenlosen Postfach des Freemail-Providers hotmail.co.uk passen würde, wenn dieser Inhalt keine Lüge wäre?

Greetings,

Hallo, unbekannte Empfänger unserer schätzungsweise halben Million Spammails, die wir vor dem Loslassen aufs Internet nicht einmal gründlich lesen!

We wish to notify you again that you were listed as a Heir to the total sum of (Three Million Six Hundred Thousand British Pounds) in the codicil and last testament of our deceased client. Name now withheld since this is our second letter to you.

„Wir“, die wir erstmal keinen Namen haben und nicht sagen wollen, wer „wir“ sind, wollen dich noch einmal darauf aufmerksam machen, dass du über dreieinhalb Millionen britische Pfund geerbt hast, weil jemand, dessen Namen wir nich nennen, das in sein seinem Testament so verfügt haben soll. Wir nennen den Namen übrigens nicht, weil das unsere zweite Mail ist, eine dümmere Ausrede ist uns für diese Schwäche unserer Nummer immer noch nicht eingefallen. Immerhin erzählen wir unseren schwachen Spruch nicht mehr, dass es sich hier nicht um die vertraulichste Form der Kommunikation handelt.

We are reaching you the second time because her instruction stipulates that this fund should be paid directly to you upon her death.

Aber schau darüber hinweg! Auch darüber, dass du zum zweiten Male von uns hören sollst, obwohl es kein erstes Mal gab. Denk lieber daran, dass der ganze Zaster an dich gehen soll! Denn Gier macht dumm, und das wissen wir dummen Spammer ganz genau. Wenn du erstmal das ganze Geld vor Augen hast und so richtig gierig bist, denn wirst du auch eine Vorleistung nach der anderen bezahlen, natürlich immer schön über Western Union oder MoneyGram, denn wir wollen uns ja nicht von der Kriminalpolizei erwischen lassen, sondern dieses ganze Geld, das wir von gierigen, dummen Deppen abzocken, in Freiheit verprassen.

If you receive this notice, we request you to kindly acknowledge officially to enable us file in all necessary legal documents to the paying bank for the urgent release of your inheritance.

Please call urgently or send an acknowledgement email to enable us process your inheritance.

Deshalb ruf ganz dringend an und denk gar nicht darüber nach, warum wir gar keine Telefonnummer angegeben haben, bei der du anrufen sollst! Also ruf doch besser nicht an und schick uns einfach ganz dringend eine Mail! Wenn einer auf diesen Beschiss angesprungen ist, dann lügen wir erst so richtig los.

Yours Truly,
James Patton

Unsern angeblichen Namen ändern wir jedes Mal, unsere bescheuerte Betrugsnummer nicht.

Upgrade to Visio Professional 2007 now for as low as $79,95.

Sonntag, 8. August 2010

If you are a technician or always make some diagrams. -- Graphs or other visual components to present them to other people, than you probably have Microsoft Visio. Now Microsoft has launched a new version of this program which gives users more freedom of action. Upgrade your outdated version to a Visio Professional 2007 now for as low as $79,95 and you will feel the full functionality of the newest version. Moreover, you can download upgrade in any language you want. Use only fresh software in order to fulfill all needed functions. -- The Twitter Team -- If you received this message in error and did not sign up for a Twitter account, click not my account. -- Please do not reply to this message; it was sent from an unmonitored email address. This message is a service email related to your use of Twitter. For general inquiries or to request support with your Twitter account, please visit us at Twitter Support.

An dieser Mail ist nicht nur die tolle „Unterschrift“ vom „Twitter Team“ und das HTML-Layout mit Mut zur blass himmelblauen Farbe bemerkenswert, das schon andeutet, dass einem das Blaue vom Himmel heruntergelogen wird.

Darüber hinaus ist es auch beachtlich, wo die stets nach neuen Formen des dümmstmöglichen Fails suchenden Spammer den Link untergebracht haben, mit dessen Hilfe man angeblich die neueste Version von Microsoft Visio bekommen kann. (Vermutlich bekommt man gar nichts und wird einfach nur um sein Geld betrogen, und wenn man etwas bekommt, ist es eine nicht-lizenzierte Kopie.) Denn dieser Link auf die mit Sicherheit üble Website unter digital (strich) storeoem (strich) 7 (punkt) com liegt auf dem Text „If you received this message in error and did not sign up for a Twitter account, click not my account.“ – also an einer Stelle, die nur von Menschen angeklickt werden wird, die glauben, dass sie diese Mail irrtümlich erhalten haben und deshalb wohl gar nicht besonders an diesem Angebot interessiert sind.

Aber was solls, sagt sich der Spammer, wenn es in einem Promille der Mails funktioniert, habe ich ja immer noch mein betrügerisches Geschäft gemacht…

Neues Jahr und neues Jahren helfen Ihnen zu sparen

Sonntag, 8. August 2010

*prust!* Diese Spam und dieses Spammen geben Ihnen viel zu schlemmen…

Sehr geehrte Damen und Herren,

Wie immer ohne Anrede…

Im Sommer werden Preise kleiner.

Und ich dachte immer, die Tage werden länger und wärmer.

Wir haben ein superguenstiges Sommerangebot an unsere Kunden: dieselbe Qualitaet der Software ist guenstiger geworden. Kaufen Sie unsere Soft-Produkte noch guenstiger.

Wie immer gibt es ein total günstiges Angebot. Nicht lizenzierte Softwarekopien, die man genau so legal (nämlich gar nicht) umsonst bekommt, für Geld kaufen. Dazu kann doch niemand „Nein“ sagen, oder?

http://bit.ly/9YZfrg

Wir schaetzen unsere Kundschaft und moechten uns bei unseren Klienten herzlich bedanken.

Die Kundschaft wird derart geschätzt, dass man ihr die Internetadresse dieses betrügerischen Ladens (wer weiß, ob da fürs Geld überhaupt etwas geliefert wird) besser über den URL-Kürzungsdienst bit.ly verschleiert. Denn sonst kommt die Kundschaft ja gar nicht in den segensreichen Genuss einer extraleckeren Portion Dummspam dieses Ladens, weil das virtuelle Äquivalent zum junk food gar nicht erst den Weg durch den Spamfilter findet und gleich in der richtigen Toilette landet.

Der beste Dank unsererseits ist sichere Software, die Ihnen nach wie vor bei der Arbeit hilft.

Na, vielen Dank aber auch für diesen Dank! :mrgreen:

Wonderful male performance

Samstag, 7. August 2010

Diese Mail kommt gerade mit diversen Betreffzeilen und Texten, dies nur ein Beispiel:

Delivery notification

Forwarded Message Attached

Der Anhang ist eine HTML-Datei, was bei einigen Menschen kaum Verdacht erweckt. Allerdings befindet sich in dieser Datei gar kein HTML, sondern nur ein bisschen JavaScript mit einem langen String aus hexadezimalen Zahlen mit jeweils einem Prozentzeichen vorneweg, der mit Hilfe der Funktion unescape in ein meta http-equiv="refresh" umgewandelt und in das Dokument geschrieben wird, welches dann zur sofortigen Weiterleitung auf eine Website, die den Eindruck eines Virenscanners erweckt und zum Download eines Schutzprogrammes für den befallenen Rechners auffordert führen soll.

Also bitte nicht gleich einen Schrecken kriegen, wenn beim Öffnen eines derartigen Mailanhanges erschröckliche Warnungen sichtbar werden, dass man einen völlig kompromittierten Rechner hat. Und am besten solche Spams unbesehen löschen, denn das erhöht die Chancen, keinen kompromittierten Rechner zu bekommen, sehr – die Botnetze der Internet-Kriminellen sind wirklich schon groß genug.

Diese Internet-Neppnummer ist im Moment derart massiv, dass vor allem unerfahrene Nutzer gar nicht genug davor gewarnt werden können. Links auf derartige Seiten kommen in diversen Formen. Offenbar wollen die Kriminellen sehr schnell möglichst vielen Leuten ihre Schadsoftware installieren, bevor die richtigen Virenscanner den Schadcode zuverlässig erkennen – denn was da zum Download angeboten wird, das ist alles, aber garantiert kein Virenscanner.

Thank you for your EXPRESS payment

Freitag, 6. August 2010

Wie jetzt, ich habe was bezahlt. Dabei habe ich doch gar kein Geld, mit dem ich bezahlen könnte…

***PLEASE DO NOT REPLY TO THIS MESSAGE***

Antworten sinnlos, denn der Absender ist wie immer gefälscht.

Dear exxxx (at) hxxxxxxu.de,

Und wenn man jemanden nicht mit Namen anreden kann, denn wirkt es bestimmt total überzeugend, wenn man ihn einfach mit seiner Mailadresse anspricht. Leute, mit denen man geschäftlich zu tun hat, müssen ja persönlich angesprochen werden. Wer würde denn dabei Wert auf eine persönliche, kundenbindende Note legen?

Thank you for your online payment of $500.00. Your payment will be applied on Fri, 6 Aug 2010 19:26:27 +0300

Wow, fünfhundert Dollar habe ich gelegt. Mit welchem Konto? Fehlanzeige. An wen? Fehlanzeige. Total überzeugend. Genau wie die Angabe des Zeitpunktes für diese tolle Transaktion, bei der dieser Spammer keinen Bock hatte, es gut zu machen und deshalb einfach die rohe Ausgabe der Standardfunktion asctime() eingefügt hat. So richtige Alarmstimmung will da einfach nicht aufkommen, und dabei braucht dieser Spammer doch so eine richtige Alarmstimmung, denn er will ja, dass jemand…

Remember you can manage your account online, view statements and pay your bill at www.mycardcare.com/express.

…unüberlegt in einer Spam rumklickt, um diesen angeblichen Vorgang noch irgendwie zu stoppen. So fünfhundert Dollar sind ja keine Kleinigkeit.

Die Mail sieht zwar wegen der betont bescheidenen Formatierung nicht so aus, aber es handelt sich um eine HTML-formatierte Mail. Der Link auf mycardcare (punkt) com kann deshalb auch bequem woanders hinführen, und das tut er auch. Dieser Link geht zu opus22 (punkt) org (slash) x (punkt) html.

Damit ist das Opfer aber noch lange nicht am Ziel, denn dort findet sich erstmal nur eine über ein meta http-equiv... realisierte Weiterleitung auf eine andere tolle Seite in der Domain hoopdotami (punkt) cz (punkt) cc, schön mit einer Affiliate-ID, über die der Spammer wohl seine schäbigen Spamgroschen verdient. Aber mit der Weiterleitung allein ist es noch nicht getan, denn da ist noch ein kleiner unsichtbare IFRAME drin. Was so klammheimlich im Hintergrund dem System reingewürgt werden soll, habe ich jetzt nicht näher untersucht – ein einfacher Aufruf (natürlich nicht im Browser, sondern mit curl und mit dem passenden Referer und einem User-Agent, der einen Internet Explorer simulieren soll) liefert nur eine leere Seite. Trotzdem gut möglich, dass hier bestimmte Systeme gezielt attackiert werden, die Heimlichkeit des Vorgehens lässt nichts Gutes ahnen.

Der eigentliche Zweck der Spam ist jedoch die Weiterleitung. Statt irgendwelcher Informationen über eine Zahlung, die ich veranlasst habe, gibt mir diese tolle Seite einen „liebevoll“ nachgebauten Windows-Desktop, der so tut, als ob er meine Windows-Platten durchscannt…

Screenshot der Seite

…und allerlei Probleme, Viren, Trojaner und dergleichen findet. Und das auf meiner Linux-Kiste! :mrgreen:

Dass diese tolle Datei antivirus_25.exe, die da so frei zum Download angeboten wird…

Screenshot des Download-Dialoges

…alles andere als ein Virenscanner ist, sollte wohl klar sein. Hier wird einfach unerfahrenen Benutzern Angst vor einer enormen Kompromittierung des Systemes gemacht, damit sie ein Software herunterladen und installieren, die ausschließlich über kriminelle Spam verbreitet wird. Die ganzen alarmierenden Meldungen…

Screenshot der alarmierenden Meldungen

…sind reine JavaScript-Programmierungen, die nur im Browser laufen. (Um meinen „Spaß“ daran zu haben, habe ich extra kurz JavaScript aktiviert, es ist bei mir grundsätzlich abgeschaltet.) Hier kommt es den Kriminellen, die so etwas machen, sehr entgegen, dass sich ein großer Teil des Dateimanagements und der Systemverwaltung in Microsoft Windows aus Anwendersicht wie eine Website „anfühlt“, so dass mit derart einfachen Mitteln eine unvernünftig machende Stimmung erzeugt werden kann. Das System wurde nicht auf Viren, Trojaner und Co gescannt, und diese ganzen scheinbaren Meldungen sind reine Irreführung. So etwas auf einer Linux-Box zu sehen, ist allerdings nicht erschreckend, sondern erheiternd. Ein wegen einer „Überweisung“ von fünfhundert Dollar eh schon gestresster Windows-Anwender, der mit JavaScript-Programmierungen konfrontiert ist, die es unmöglich machen, das Browserfenster zu schließen und ständig schreckliche Alarmmeldungen vor die Augen stellen, wird allerdings weniger heitere Stimmung entwickeln – und sich wohl gar nicht so selten dazu entschließen, die „Antivirus-Software“ herunterzuladen und zu installieren…

Wer sich wegen einer derart irreführenden Seite allerdings ein bisschen Software runtergeladen und auf seinem Windows installiert hat, der hat jetzt ein Problem, das eventuell sogar eine komplette Neuinstallation seines Rechners (mit Plattmachen der Festplatte) erfordert. Ich kann es nicht oft genug sagen: In eine Spam klickt man nicht. Niemals. Das gilt besonders für jene unerfahrenen Nutzer, die „Zielgruppe“ derartiger Bauernfängereien sind.

Viele Möglichkeiten

Freitag, 6. August 2010

Vier Pflaster, viele Möglichkeiten

Es ist ja ein schier unbegrenztes Potenzial an Möglichkeiten, das in so einem Pflaster steckt, ein wahres Universum der Anwendungsfälle – diese im Ton viel zu zurückhaltende Verpackung für ein Werbegeschenk von vier Pflastern gibt davon nur einen ganz dürftigen Eindruck.

Recommend 9 8

Donnerstag, 5. August 2010

Ob die Zielgruppe dieser Mail…

Recommend 9 8 -- Happy shopping now i introduce a good site to you. A week ago, I bought this site Apple laptops,. Amazing, it`s genuine and new and as good as expected, but the price much lower .They also run mobile phones, television sets, Camera and so on.

…wohl von dieser wunderbaren Einheit aus Layout und sprachlichem Ausdrucksfähigkeit dermaßen hingerissen ist, dass sie die angegebene Internetadresse kopiert, die Leerzeichen daraus entfernt und eine derartige Website ansurft, bei der die Waren tatsächlich so gut sind, wie man das erwartet? :mrgreen:

Hat der Spammer ja gesagt, dass das so ist. Und gleich darunter klar gemacht, dass er seine Absenderadresse fälscht.

Der Auftrag, den Sie warteten.

Donnerstag, 5. August 2010

Oh, die Spammer haben bei ihrer Suche nach Hilfsgeldwäschern ordentlich zugelegt, dies ist ein aktueller Text mit einem derartigen „Jobangebot“:

Sehr geehrte Damen und Herren,

Wie üblich gibt es keine persönliche Anrede. Wie auch, denn diese illegale Massenmail geht ja an ganz viele Empfänger – und die Absender hoffen, dass darunter wenigstens eine Handvoll ist, die nichts dabei findet, für eine „Unternehmung“ zu arbeiten, die in der „Mitarbeiterwerbung“ offen auf illegale Methoden setzt und deshalb Spams mit gefälschtem Absender auf das Internet loslässt.

Wir sind ein innovatives und wirtschaftlich leistungsstarkes Unternehmen, das sich erfolgreich auf die Marktsegmente Bergbau und Goldbagger spezialisiert hat.

Das ausgedachte Geschäftsfeld dieses „Unternehmens“ ist so gelungen, dass man fast vergessen könnte, dass dieses „Unternehmen“ gar keine Firmierung angibt…

Wir suchen eine verantwortungsbewusste und belastbare Personlichkeit mit der Fahigkeit Gesamtablaufe zu koordinieren. Der Einsatz moderner Organisations- und Kommunikationsmittel ist Ihnen gelaufig.

Und inzwischen können die Spammer auch schon, wenn sie selbst kein stilsicheres Deutsch hinbekommen, die Phrasen in ganz normalen Stellenanzeigen abschreiben. Wenn sie jetzt auch noch das Kunststück hinbekämen, diese komischen deutschen Umlaute in ihre Strunztexte einzubauen…

Ihre Aufgaben:
In dieser verantwortungsvollen Stabsstelle sind Sie zentraler Ansprechpartner fur alle Zoll- und AuBenhandelsthemen in EU. Ihre Aufgabengebiet umfasst die Optimierung neuer bzw. bestehender Zollprozesse fur unseren Kunden.

[Ja, die haben wirklich ein „B“ für ein „ß“ genommen – da hat jemand Text aus einer Stellenanzeige abgetippt, ohne ihn zu verstehen oder auch nur rudimentäre Grundlagen der deutschen Sprache zu kennen!]

Na ja, in Wirklichkeit sieht das Aufgabenfeld ein bisschen anders aus. Jemand, der für diese „Firma“ arbeitet, empfängt auf einem unter seinem Namen laufenden Bankkonto allerlei Gelder und leitet diese immer hübsch anonymisiert über Western Union oder MoneyGram (oder vielleicht auch manchmal bar) zu seinem „Arbeitgeber“ weiter. Denn dieser „Arbeitgeber“ möchte aus naheliegenden Gründen kein normales Kreditinstitut für seine „Bankgeschäfte“ benutzen, da man sich dort ja bei einer Kontoeröffnung identifizieren muss, und dann kommen immer diese freundlichen und sehr bestimmten Typen von der Kriminalpolizei, und kurz danach lernt man den Haftrichter kennen. Deshalb setzen die lieber einen dazwischen, den die Polizei ruhig finden kann. Und so findet die Polizei bei ihren Ermittlungen in den diversen Internet-Betrügereien schließlich jemanden, der einen derartigen „Job“ macht. Natürlich hat der sich auch strafbar gemacht, mindestens wegen eines Verstoßes gegen das Kreditwesenkontrollgesetz, und natürlich muss der in voller Höhe für den von ihn mitangerichteten Schaden haften, weil kein Richter angesichts eines derartigen „Jobs“ von Arglosigkeit ausgehen wird. Aber die Gangster haben ihre Schäfchen ins Trockene gebracht und können sich mit dem ganzen Geld ihren verfeinerten Lebensstil leisten.

Wir bieten Ihnen:
– Einarbeitungsvergutung
– Unterstutzung bei Ihrem personlichen Business Plan
– Begleitung durch eine/n Mentor/in fur die ersten Wochen Ihrer unternehmerischen Aufgabe
– Extra Provision!
– Bestehender Kundenstamm
– Festes Geschaftsgebiet
– Vorhandene Netzwerke
– Reizvolle Weiterbildungsmoglichkeiten
– Arbeitsvertrag.

Hey, das klingt ja total toll, was die alles bieten, sogar ein Stück Papier, wo „Arbeitsvertrag“ draufsteht. Das haben die aber hübsch abgeschrieben. Und, was soll man dafür können müssen?

Ihr Profil
(Grund-)Computerkenntnisse (Word, Excel)
Selbstandige Arbeitsweise
Analytische Fahigkeiten
Teamfahigkeit
Flexibilitat, Verantwortungsbewusstsein sowie Einsatz-Bereitschaft
Keine Erfahrung erforderlich
(unsere Vorbereitungskurs ist kostenlos und mussen finanziert werden nicht)

Aha, man muss keinerlei Erfahrungen haben und bitte auch nicht so viel „analytische Fahigkeiten“, dass man eine Spam auf der Stelle löscht und niemals ernst nimmt. Natürlich muss man als Hilfsbetrüger einigermaßen selbstständig vorgehen, und ein paar Grundkenntnisse am Computer sind auch gut. Oder kurz gesagt: Das, was hier gemacht werden soll, das kann jeder machen.

Ihr sehnlicher Wunsch ist es, Ihr Gehalt durch erstklassige Leistung frei zu gestalten und das unter dem Dach, mit der Unterstutzung eines starken Partners? Dann sollten wir uns kennenlernen!

Oh, hier scheinen Kontaktanzeigen und Stellenanzeigen irgendwie durcheinander gekommen zu sein. :mrgreen:

Was machen Sie als Nachstes?:

[Ja, wirklich Fragezeichen und Doppelpunkt nacheinander]

Die Spam löschen vielleicht? Aber nein doch, das Opfer dieser organisierten Internet-Kriminellen soll nicht löschen, sondern erstmal den organisierten Internet-Kriminellen ein paar Daten über sich zukommen lassen.

Senden Sie Ihren CV als Word-Dokument in Deutsch
Wenn Sie der oder die Richtige fur diese Position sind, lassen Sie uns gemeinsam Schwung in Ihre Karriere bringen.
Bewerben Sie sich, bevorzugt per E-Mail mit Word-Anhang (max. 2 MB). Die 100% vertrauliche Behandlung Ihrer Bewerbung stellen wir selbstverstandlich sicher!

Dabei soll man aber völlig sicher stellen, dass man ein EDV-Analphabet ist und seinen Lebenslauf (CV sagt in Deutschland nur jemand, der mehr Englisch spricht als er Deutsch kann) im Word-Format an eine Mail hängen, weil solche Dokumentenformate ja das beliebteste Einfallstor für allerlei Trojaner und Viren in Firmennetzwerke sind. Und Leute, die ihre Mailadressen bei irgendwelchen Adresshändlern für Spammer kaufen, sagen auch zu, dass sie solche Informationen „vertraulich“ behandeln. Das ist aber beruhigend. Also ran die ganzen Daten an eine kurze Mail und dabei auf gar keinen Fall…

Ihre ausfuhrliche schriftliche Bewerbung mit ÑV – Unterlagen richten Sie bitte innerhalb von drei Wochen nach Erscheinen dieser Anzeige an die

cv (at) deutschlandarbeit.com

…die Mail beantworten, indem man in seinem Mailprogramm auf „Antworten“ klickt, denn die Absenderadresse ist natürlich gefälscht. Aber diese kleine Unstimmigkeit macht das Ding ja auch nicht mehr schlechter.

Übrigens ist deutschlandarbeit (punkt) com eine toll gewählte Domain, aber wer glaubt, dass man dort weitere Informationen über diese Mitarbeiter-Werbung finden könnte und die Adresse mal einfach in seinem Browser eingibt, stellt fest, dass diese Domain offenbar nur für die Mailadresse benutzt wird – was man dort sieht, ist eine Weiterleitung zu JobPilot. Sicher, so kann bei naiveren Menschen sogar ein Eindruck entstehen, dass eine dieser großen „Jobbörsen“ hinter dieser Mail steht, das ist aber nicht der Fall. Tatsächlich gibt es bei JobPilot bessere Formen der Kommunikation der Teilnehmer, wer dort einen Account hat, der hat dort auch schon einen Lebenslauf eingestellt und eventuelle Mails von JobPilot kommen nicht mit einer gefälschten Absenderadresse der Domain dyapproved (punkt) com daher. Einmal ganz davon abgesehen, dass man in solchen Mails namentlich angesprochen wird und dass die Umlaute auch kein Problem darstellen.

Trotz der Weiterleitung: JobPilot hat mit diesen Spams nichts zu tun, sondern der Ruf dieser Plattform wird von Kriminellen missbraucht. Der überraschend neue und auf dem ersten Blick recht ausgefeilt wirkende Text dieser Halunken erweist sich schon vor dem zweiten Blick als genau so stümperhaft wie die bisherigen Spams, mit denen Hilfsgeldwäscher geworben werden sollten.