Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Günstiges Doping

Samstag, 31. Mai 2008

Und heute mal wieder ein Ad mit einem besonders fröhlichen Angebot, wo doch der Sport mal wieder so hoch im Kurse steht:

Google-Werbung für günstiges Doping

city life

Samstag, 31. Mai 2008

Was wäre nur mein Leben als städtischer Nomade, wenn mir nicht so ein Spammer das Stadtleben erklärte:

1. Find a girl
2. Invite her to your appartments
3. Use subject product V (or C)
4. Have fun
5. Take her number
6. Profit?

Ich verstehe diese Anleitung etwa so:

  1. Gabel dir die erstbeste Junk-Nutte auf!
  2. Nimm sie in dein Zimmer mit!
  3. Schmeiß schnell noch eine Pimmelpille, weil du schon lange gar keinen mehr hochkriegst!
  4. Hab schnellen, einfachen und gefährlichen Sex ohne Kondom – denn du fickst mit genau so viel Verantwortungsgefühl, wie du im Internet unterwegs bist. Sonst hättest du diese Mail wohl kaum beachtet.
  5. Vergiss nicht, ihre Nummer zu erfragen! Das ist der Anfang einer langen, professionellen Beziehung.
  6. Und? Hat es sich gelohnt?

So weit, so schlecht. Dafür brauche ich wirklich keine Spam. Natürlich verbindet der Spammer diese Erläuterung aber auch mit dem Link auf ein kriminelles Angebot:

More details -> http://pickold.com

Wie jetzt, „pickold“? Soll ich mir bei dieser Vorgehensweise auch noch eine Alte suchen? Weil ich selbst mit Viagra und Cialis für die Jüngeren mit ihrem Lebenshunger zu schlaff bin? Tolle Erläuterung! :mrgreen:

Brauchen Sie einen Nebenjob?

Freitag, 30. Mai 2008

Da sage noch einmal jemand, es gäbe keine Arbeit! Es gibt so ein Überangebot an gut bezahlten Arbeitsstellen, dass sogar schon mit krimineller Massenmail dafür geworben werden muss – wobei sich diese Arbeitgeber natürlich schützen, indem sie eine falsche Absenderadresse angeben.

Ein wachsendes Handelsbetrieb sucht neue Mitarbeiter !!

Ich weiß natürlich nicht, womit dieser Betrieb handelt. Vermutlich sind es aber eher Phishing-Gelder als Abhandlungen über die deutsche Grammatik. Auch die Typografie lässt ein bisschen zu wünschen übrig, so viel wird in dieser Mail geplenkt. Das lässt sich nur schwer durch die tapfere Verdoppelung der Satzzeichen ausgleichen.

Sie haben 4 Stunden in der Woche Zeit , besitzen einige Computerkenntnisse und sind laufend erreichebar??

Ja, wenn man mir nachläuft, bin ich sogar mal erreichebar. Und so ein paar Kenntnisse hätte ich auch. Ich habe schon einmal ein Programm gestartet und sogar eine selbstverfasste Mail geschrieben. Und ich blogge. Ist das alles? Das kann ja kein toller Job werden.

- Sie haben dann die Moeglichkeit bei uns einzusteigen und Zweitausend monatlich zu bekommen!!

Aber für die geforderten Fähigkeiten eines Achtjährigen gibt es immerhin einen Stundenlohn von über hundert Euro. Wer von der kriminellen Spam noch nicht skeptisch geworden ist und wer jetzt immer noch glaubt, dass er es hier mit einem ernsthaften und legalen Angebot zu tun hat, dem kann ich auch nicht mehr helfen. Soll er doch Anlauf nehmen, bevor er gegen die Wand rennt! Allen anderen sei gesagt, worin diese „Jobs“ bestehen. Es geht darum, Gelder von Betrugsopfern unter eigenem Namen entgegenzunehmen und anonym zu den Betrügern weiterzuleiten. Dafür kriegt man einen ordentlichen Anteil ab. Und man ist für die Ermittler der einzige namentlich bekannte Täter, der sich hinterher wegen Geldwäsche vor Gericht verantworten darf. Natürlich muss man den Schaden der Betrogenen auch in voller Höhe zurückzahlen. Man wird also richtig abgezockt.

Und wer mir das nicht glaubt…

Neugirig? – schreiben Sie uns an elfingo@mail.ru und lassen Sie sich genauere Details zumailen.

…der frage doch einfach mal den Absender dieser Mail, der hierfür selbstverständlich nicht unter seiner (gefälschten) Absenderadresse angeschrieben werden möchte – weshalb man die Mail auch nicht einfach mit der Antworten-Funktion seiner Mailsoftware beantworten kann. Sicher, dieser Spammer hätte in seiner kriminellen Schrottmail eine Antwortadresse angeben können, aber so viel technischer Aufwand (eine Zeile im Quelltext) ist für die Deppen, die darauf hereinfallen, gar nicht nötig. Die merken nämlich gar nichts.

WARNUNG: Wer denen wirklich eine Mail schreibt, sollte darauf achten, dass er keine persönlichen Daten angibt und eine Wegwerfadresse verwendet. Das sind keine kleinen Kinder, sondern schwer kriminelle Menschen, die nicht lange fackeln, wenn ihnen jemand in die Quere kommt. Aber mit der angemessenen Vorsicht kann man denen schon ein bisschen Arbeit machen, so dass sie sich weniger um das Betrügen von unerfahrenen Netznutzern kümmern können. Natürlich darf man sich niemals auf ein persönliches Treffen einlassen, und wenn es doch einmal dazu kommen könnte, sollte man ruhig der nächsten Polizeiwache einen Besuch abstatten, damit ein weiterer Halunke dingfest gemacht werden kann.

Mit freundlichen Gruessen

ELFYN Corp.

Klar, in jeder Firma unterschreiben die Mitarbeiter einfach mit einem Firmennamen. Vor allem, wenn der dermaßen „bekannt“ ist, dass Google nicht einmal eine Homepage dieses Unternehmens finden kann. Es ist eben – wie ja auch in der Mail gesagt wird – ein „wachsender“ Handelsbetrieb, und noch kein existierender. :mrgreen:

Fax-Spam für Mainland Resources

Freitag, 30. Mai 2008

Nachdem jetzt offenbar keine Börsen-Spam mehr durch die Filter kommt, haben die Verbrecher aus der Spam-Mafia ein neues Mittel gefunden, um Kurse hochspekulativer Werte kurzfristig nach oben zu pushen, auf dass die vielen Anleger verlieren und die Verbrecher gewinnen. Das recht windige Papier von Mainland Resources wird mit krimineller Fax-Werbung in das Interesse gezwungen. Und das Schlimme daran ist die Tatsache, dass die Leute kaufen und kaufen, obwohl jedem klar sein müsste, dass hier eine wirklich illegale Form der Werbung gewählt wird. Dass die Spam „funktioniert“ und dass genügend Menschen ihr Geld wegen der Mitteilung von Kriminellen locker machen, zeigt die jüngere Kursentwicklung des so an den dummen Investor gebrachten Papiers.

Wer sein Geld für einen anonymen Börsentipp ausgibt, der mit einem scheinbar fehlgeleiteten Fax ins Haus flatterte, darf sich nicht wundern, wenn er ordentlich von organisierten Verbrechern abgezockt wird, die auf diese Weise ihren Euro machen. Aber scheinbar setzen höhere mentale Fähigkeiten bei vielen Menschen genau dann aus, wenn über Geld nachgedacht wird.

via Fefes Blog

Willste Vollbild?

Freitag, 30. Mai 2008

Normalerweise surfe ich mit abgeschaltetem JavaScript und ohne jegliches Plugin. Dazu schalte ich noch einen Proxy-Server dazwischen, der mir den übrigen Werbeschrott im Internet recht zuverlässig rausfiltert. Mit einer solchen Konfiguration kann man das Internet ertragen, ohne dass es zu nervösen Zuckungen kommt.

Deshalb sehe ich normalerweise auch diese Pest nicht. Diese Bereiche, die mit ein paar Zeilen JavaScript kurz nach dem Laden einer Seite eingeblendet werden. Meistens so nach zehn Sekunden, damit man überrascht wird, während man sich gerade ein bisschen festgelesen hat. Werber wissen eben genau, was sie tun. Das ist ja der Grund, weshalb ich sie verachte. Eine absolute Seuche ist das, und wenn so ein Terror-Ad mir doch einmal begegnet, kann ich immer nicht verstehen, welche Deppen da draußen eigentlich ihre Inhalte dadurch entwerten wollen, dass sie diese für ein paar lächerliche Klickcents durch überrumpelnde und aufdringliche Reklame-Scheiße überdecken lassen. Diese Deppen sind übrigens durchaus auch größere Vertreter der deutschen Journaille. Die müssen ja echt eine hohe Meinung von den Ergebnissen ihres Schaffens haben!

Aber heute hat es mich erwischt. Heute dachte ich nicht daran, einige für mich unnötige Features auf einem fremden Rechner abzuschalten, und ich vergaß ebenso, den Proxy einzuschalten. Auf meinen häufig besuchten Websites merke ich keinen großen Unterschied, da diese eben keine besonders nervige Werbung enthalten – was vielleicht auch der Grund ist, weshalb ich diese Websites häufig besuche. (Ich bin da gewiss nicht der einzige.) Aber was ich dann zu Augen kriegte, als ich auf einen Link zur Berliner Umschau klickte, das hat mir so richtig die Sprache verschlagen. Da kam nicht nur so eine Dreckswerbung nach einigen Sekunden reingeholpert, was schlimm genug ist. Nein, dieser (von O2 geschaltete) Strunz hatte neben dem üblichen Link zum „Schließen“ auch noch einen weiteren Link…

Die Werbung im Vollbild anschauen…

…um die Reklame im Vollbild zu betrachten. Im Vollbild! Das ist doch genau das, was man in einem solchen Moment will. Weg die blöden Inhalte, wegen der man eigentlich auf die Seite gekommen ist, und das ganze Fenster von einer Reklame einnehmen lassen, die mit ihrer perfiden Machart richtig saugt. So scheinen jedenfalls die Werber zu denken. Sonst würden die das ja nicht als Möglichkeit anbieten.

Wenn die überhaupt noch denken. Was Werber manchmal tun, erweckt schon den Eindruck einer totalen Denkverweigerung.

Sollten die Werber sich aber gedacht haben, dass angesichts solcher Dreistigkeit bei mir eine Sympathie für die Produkte von O2 aufkommt, denn haben sie sich geirrt. Und zwar gewiss nicht nur bei mir.

Peace be with you

Donnerstag, 29. Mai 2008

In der niemals endenden Sammlung „Zu doof zum Spammen“ ist auch der angebliche Rev. Fr. Jones Maxwell Harth gelandet, dessen unheiliges Machwerk mit dem Betreff…

Peace Be With You / View the Attached Document

…im Spamfilter hängen blieb. Natürlich kann sich dieser Arsch keine „richtige“ Mailadresse leisten, und deshalb hat er sich eines kostenlosen Yahoo-Kontos für seinen Dummtext bedient. (Übrigens werden Mails über Yahoo bei mir immer noch aussortiert, da sie beinahe nur Spam sind. Das wird auch so lange so bleiben, bis Yahoo glaubwürdig mitteilt, dass das dortige Spamproblem gelöst ist.)

Greetings to you,

Klar, Scheinpfaffe, dass du keine bessere Anrede für die Millionen von Empfängern hinkriegst.

I am Rev. Fr. Jones Maxwell Harth, from the United Kingdom […]

Und ich bin der Gegenpapst.

[…] and I wish to inform you that you are a blessed person, which your fund is ready to be paid to you once you have done all necessary paper works.

Da fühle ich mich doch gleich wie ein ganz gesegneter Spamleser. Aber der geldwerte Segen ist an Papierkram gebunden.

For more directives regards to this payment, kindly view a copy of the attached document and get back to me as soon as possible.

Bei so eine Masche ist der Anhang schon ein bisschen entscheidend. Und hier zeigt sich auch die völlige Unfähigkeit dieses Spammers, denn dieser Anhang fehlt. Man muss seine Spamskripten ja nicht testen, bevor man sie auf ein paar Millionen Leute loslässt; einfach Augen zu, auf Gott vertrauen und raus mit der Scheiße.

Regards,
Rev. Fr. Jones Maxwell Harth.

Kauf dir ein Gehirn, bevor du spammst!

Gaga!

Donnerstag, 29. Mai 2008

Was in manchen Spams als automatisch generierter Text steht, damit die Mail auch noch durch den Spamfilter kommt, das erinnert schon sehr deutlich an Geisteskrankheiten. Zum Beispiel dieses Stück realdadaistischer Prosa von heute:

The or teacher ambition. For anthrax No patty. I martyr. Is orthopedic? But hockey concerned attendance, magnet by synchrotron. was increment do evade scandinavian. sweepstakes picket or arms. line neurology to shallow.

Nein, ich will dieses erfreulich sinnlose Gestammel nicht auch noch „gut“ übelsetzen. Es lautet ungefähr so:

Das oder Lehrer-Ehrgeiz. Für Milzbrand kein Patty. Ich Märtyrer. Ist orthopädisch? Aber Hockey betreffene Teilnahme, Magnet von Synchrotronstrahlung. War Inkrement skandinavisches Entgehen. Gewinnspiele Streikposten oder Arme. Neurologie Linie zu oberflächlich.

In der Tat, bei Leuten die so eine Sprach produzieren, ist die Neurologie zu oberflächlich. Besser wäre ein Bolzenschussgerät. :mrgreen:

Natürlich kam die Mail nicht durch den Spamfilter…

Ausführbare Rechnungen

Dienstag, 27. Mai 2008

Na, ich dachte ja erst, die Casino-Spammer hätten sich endlich mal eine neue Masche einfallen lassen, um unerfahrene Netznutzer zu ihren Abzock- und Betrugsläden im Internet zu locken. Nicht das Versprechen gewaltiger Bonusjetonstapel, wenn man den Betrügern Geld gibt, sondern gleich ein anständiges Geschenk – na ja, eher eine kleine Fehlbuchung, nach der man flugs grabschen soll:

Betreff: Es wurden von Ihrer Karte EUR 329.91 abgebucht

Diese tolle Nachricht eines angeblichen „Otto Feinrich“ kommt natürlich mit einer Absenderadresse daher, die nichts mit der Domain des angeblichen Casinos zu tun hat, um gleich den richtigen Eindruck von der Seriosität des Absenders zu erwecken. Und nicht nur das, zur Abwechslung sind die Spammer auch mal fähig, einen Namen für die Anrede aus der Mailadresse zu generieren…

Sehr geehrter Nachtwaechter,

…wenn diese auch im Ergebnis etwas unbeholfen wirkt. Muss man bei diesem angeblichen Zockladen etwas keinen Namen angeben, mit dem dann die Kunden angeschrieben werden? Wahrscheinlich sagen sich die Absender der an die Gier appellierenden Nachricht, dass die Opfer schon nicht auf solche Details achten werden. Denn es sind mal wieder dumme Opfer gefragt, die alles glauben, was ihnen in einer Mail mit gefälschtem Absender ins Postfach flattert:

Ihre Einzahlung #9374786 bei EuroGrand Lux IC wurde erfolgreich ausgeführt. Ihrem Spielkonto wurden EUR 329.91 gutgeschrieben. Sollten Sie mit der Kreditkarte bezahlt haben, finden Sie diese Zahlung im Kontoauszug unter ‚0673 EUROGRANDLUX CY‘

Ich denke, das wurde „von meiner Karte abgebucht“. Und jetzt steht da im glattesten deutschen Konjunktiv ein „sollten sie mit ihrer Kreditkarte bezahlt haben“. Was gibt es denn sonst noch für Karten? Akzeptieren die auch Telefonkarten oder dieses Plastikteil von der Krankenkasse?

Na ja, es werden ja blöde Opfer gesucht, da kann man so etwas schon einmal verzeihen. Denn nur blöde Opfer riskieren hier noch einen gedankenlosen Klick:

Der Auszug kann von unserer Webseite heruntergeladen werden:

http://www.euro-grand-lux.com/profile/banking/9374786/rechnung

Es ist egal, ob man voller Freude darauf rumklickt, weil man eine Fehlbuchung zu eigenen Gunsten vermutet, oder ob man voller Ärger darauf klickt, weil man befürchtet, dass wirklich vom eigenen Konto abgebucht wurde. Die Wirkung ist in jedem Fall die gleiche.

Diese Mail ist in HTML formatiert. Der Text zum Klicken sieht so aus, als sei er eine direkt anklickbare URL, es handelt sich aber um einen ordinären Hyperlink. Der führt übrigens nicht auf dort angegebenen Server (was auch gar nicht möglich wäre, weil diese Domain nicht zu existieren scheint), sondern auf eine Datei, die auf dem Server joiadaindia.com.br herumlungert. Der Dateiname dieser Datei enthält ganz viele Leerzeichen, nachdem die Extension .pdf den Eindruck erweckt, dass es sich wirklich um ein „harmloses“ Dokument handele. (Nicht einmal ein PDF von einem Spammer wäre harmlos, der Acrobat Reader enthält immer wieder einmal ausnutzbare Lücken.) Und was kommt nach der endlosen Kolonne von Leerzeichen, die verhindern sollen, dass man in der Adresszeile des Browsers sofort sieht, um was es sich hier handelt. Richtig, es kommt die viel weniger harmlose Extension .exe, die eine ausführbare Datei für Microsoft Windows kennzeichnet.

Ich weiß nun nicht, was dieses Programm eines kriminellen Spammers täte, wenn man es auf einem Windows-Rechner startete. Aber ich weiß natürlich, was der Spammer hier will. Er will, dass seine Opfer möglichst hirnfrei die Messagebox bestätigen, nachdem sie glauben, dass sie „nur“ ein PDF vor sich haben und dass wie gewohnt der Acrobat Reader gestartet werden soll. Und. Dass sie damit das Programm eines Kriminellen auf ihrem Rechner starten, um sich mutmaßlich eine Kollektion der frischesten Schadsoftware auf ihrem Rechner zu installieren, auf dass die Verbrecher aus der Spam-Mafia ein paar weitere Bots bekommen.

Und das sollte besser niemand tun.

Wir bedanken uns sehr, daß Sie bei unserem Casino gespielt haben.

Aber gern doch habe ich in einem nicht-existenten Casino gespielt.

Otto Feinrich
Promotions Manager
EuroGrandLux Casino

Geh sterben, Mann!

Hier leben Sie Luxus!

Was für ein Luxus wäre denn das (nach deutschem Recht übrigens illegale) Zocken bei einem windigen Internet-Anbieter? Doch nur einer für jemanden, der zu viel Geld übrig hat. Insofern… :mrgreen:

Haben Sie Ihr Passwort vergessen?
Kontakt: support.gr@euro-grand-lux.com

Zum Abschluss noch eine Mailadresse, die nicht exisitiert. Da kann man ruhig hinmailen, da kommt einfach nur der Rückläufer vom Mailserver. Und um klar zu machen, dass man es wirklich mit einem kriminellen Spammer zu tun hat, ist die Domain dieser Mailadresse auch noch vom Absender verschieden.

FürAGBs:
http://www.euro-grand-lux.com/[…]/general-terms-conditions.html

Und sogar an einen Link auf ihre Bedingungens haben die Spammer gedacht. Dieser führt übrigens in die totale Leere. In der nächsten Spamwelle mit dieser Masche kriegt man gewiss auch hier eine EXE untergejubelt. Aber im Moment müssen die Spammer noch lernen, wie man das richtig macht…

E-Mail:
support@euro-grand-lux.com

Auch die Mailadresse führt in die Leere. Na ja, auf den Philippinen…

EuroGrandLux Casino
P.O. Box 9377
Makati Central Post Office 2730
Makati City 28374, Manila, Philippines

…ist man wohl noch zu doof zum Spammen.

Ach so: Angesichts der recht stilsicheren und fehlerfreien deutschen Sprache glaube ich nicht, dass es sich um einen Spammer handelt, der kein Deutsch kann. Dies ist ein gezielter Angriff auf Computer im deutschen Sprachraum, der mit einer gewissen Perfidie durchgeführt wird und gewiss recht erfolgreich sein wird.