Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Click here“

Der Umfrage der Mdchen mit den besten dieser Woche

Freitag, 24. Juni 2016

Was bitte? 😀

Oh, da gibt es Mdchen… ob die wohl auch Brste und Msen haben? Mal gucken:

In die Spam eingebettetes JPEG-Bild mit einer Dateigröße von 165 Kibibyte. Es zeigt sechs Frauen in lasziven Posen, dazu den Text: 'Die Umfrage der Mdchen mit den besten dieser Woche -- Registrieren und Profil sehen die Mädchen -- Registrieren und Profil sehen die Mädchen -- Die Registrierung auf unserer Website ist kostenlos -- Für eine erfolgreiche Anmeldung müssen sie einen Fragebogen ausfüllen

Sie erhalten diese Nachricht, weil Sie registrierter Kunde unseres Unternehmens. Wenn Sie nicht unsere News erhalten möchten, klicken Sie hier

Nun, angesichts solcher Mails – die schwarzen Balken sind natürlich von mir, weil ich davon ausgehe, dass die Fotos der Frauen von „irgendwo aus dem Web“ mitgenommen wurden – erübrigt sich der weitere Kommentar. Dass das gesamte Dating-Business eher ein Dating-Beschiss ist, sollte sich mittlerweile auch zu denjenigen Menschen herumgesprochen haben, die sich ihre Meinung von in erster Linie von Journalisten bilden lassen. Wer trotzdem noch darauf reinfällt, ist wirklich ziemlich dumm. Und wer ausgerechnet auf einen Dating-Betrug reinfällt, weil er in einer Spam daruf hingewiesen wurde, sollte sich besser einen Vormund bestellen lassen – oder, in milderen Fällen, regelmäßig masturbieren, damit der drangvolle Trieb nicht mehr so sehr die Denkfähigkeit beeinträchtigt.

KONTAKT
Pl. Wszystkich Swiętych 7-4,31-004 Krakow
Elektroniczna Skrzynka Podawcza
GMINA MIEJSKA KRAKÓW – URZĄD MIASTA KRAKOWA
NIP: 676-101-37-17
REGON: 351554353

Egal, ob diese Anschrift stimmt oder nicht (sie wird nicht stimmen, denn auch in Polen ist Spam illegal): Spammer, möge euch die elektrische Entladung eines Gewitters während der Defäkation durchströmen!

leben und arbeiten in Vereinigte Staaten

Mittwoch, 22. Juni 2016

Diese Spam ging an eine Honigtopfadresse – und kommt damit vermutlich auf jeder Mailadresse an, die sich irgendwie im Internet einsammeln lässt.

IHR AMERIKANISCHER TRAUM LIEGT IN IHREN HÄNDEN!

So so… aber mehr dazu gleich.

An dieser Stelle möchten wir alle wichtigen Fragen zum GreenCard-Programm beantworten.

Bleibt doch noch etwas offen, so zögern Sie bitte nicht, uns zu kontaktieren.

Und, was hat der Spammer mit seinen spammigen Albträumen hier vergessen? Richtig, er hat vergessen, hier alle Fragen zu irgendeinem Programm zu beantworten, von dem man übrigens nur aus der Spam (und gelegentlich aus Werbebannern auf zwielichtigen Websites) erfährt.

Wir sind sieben Tage die Woche, 365 Tage im Jahr für Sie da, um für

bestmögliche Betreuung im Rahmen der GreenCard-Lotterie zu sorgen.

Aha, eine Lotterie ist das neue „liegt in meinen Händen“. Alles klar. Wer nach solchen Offenbarungen der Dummheit des Spammers noch auf den Betrug reinfällt, könnte wirklich der Betreuung bedürfen, aber besser nicht durch eine Bande von Spammern. :mrgreen:

WAS SIE SCHON IMMER RUND UM DIE GREENCARD WISSEN WOLLTEN

Hier klicken.

Das hat noch gefehlt, um den unvorteilhaften Eindruck dieser Spam abzurunden: „Click here“, der dümmste Linktext, den nur Werber, Spammer und sonstige Entseelungsreste verwenden. Jeder, der noch etwas fühlt, würde so ein Stammelgetexte vermeiden. Und damit die Spamfilterung auch wirklich zum Zuge kommt…

If you wish to be unsubscribed from receiving these emails, click here.

…gibt es dieses kleine, aber gar nicht seltene Stückchen spammiger Idiotie noch einmal in Englisch.

report abuse

Du mich auch!

Der Link geht übrigens nach der üblichen Kaskade von Weiterleitungen in die Domain usagc (punkt) org. Dort bekommt man eine hübsche Möglichkeit zum Datenstriptease:

Screenshot der betrügerischen Website

Im „Web of Trust“ hat sich diese betrügerische Website schon einen beachtlichen Ruf erarbeitet: Betrug, Phishing, Spam, Schlechte Erfahrungen und Schadsoftware. Der Kommentar von Kevin.Dingo macht auch klar, worin das „Geschäftsmodell“ dieser asozialen und kriminellen Spammer besteht:

They ask you for £80 up front then chase you in a harassing manner for more money avoid at all costs. if you are considering moving to Canada seek advise from the Canadian embassy in your country AVOID THIS SCAM at all costs

Man bezahlt eine Vorleistung nach der anderen. Für nichts. Natürlich werden die dabei angegebenen Daten in jedem Fall für einen Identitätsmissbrauch verwendet, der einem leicht ein paar Jahre Ärger mit Gerichten, Inkassoklitschen, Polizeien und Staatsanwälten einbringen kann – denn wegen des Verdachts auf gewerbsmäßigen Betrug ermittelt und kassiert wird bei der Person, deren Daten angegeben wurden. Es gibt wahrlich bessere Verwendungen für die beschränkte Lebenszeit… und für das Geld, das man verliert, wenn man darauf reinfällt.

Wer die Absicht hat, in die USA umzuziehen, sollte sich besser an die Botschaft der USA wenden und nicht auf Spammer reinfallen, die bei ihrem Betrug so tun, als würde ein Einwanderungsland wie die USA sich seine Einwanderer nicht aussuchen, sondern sie auslosen.

Konto finanziert für ! Und… Österreich Einladung!

Dienstag, 21. Juni 2016

Wer könnte da schon widerstehen! :mrgreen:

Hallo,

Ja, das bin ich.

Diese E-Mail soll Sie darüber informieren,
ihr Konto mit Profit Maximizer.

Das ist ja nett. Und, was ist das jetzt.

Unten sind Ihre Kontodetails:

################################
E-Mail-Adresse:

%EMAILADDRESS%%
Datum
registriert:
15/06/2016
Date Fund: 15/06/2016
Betrag mit Etatzuweisung:
€350
Funder Name: P# M#####
Kontogültigkeit:
30/06/2016
################################

Aha, es ist Geld. Für eine Mailadresse, die das Spamskript unseres heutigen Reichwerdexperten mit seinem „Profit Maximizer“ leider nicht eintragen konnte. Ja, das hirnt schon, dieser ganze Technikkrams. Vor allem, wenn man Spammer ist und einfach nur schnell ein bisschen spammen möchte, um wieder an frisches Geld für Bordellbesuche und Nasenpuder zu kommen. Da wäre ein kleiner Test, den man macht, bevor man ein paar Millionen Spams auf das Internet loslässt, zuviel verlangt.

Herzlichen Glückwunsch!

Klingt wie ein Lotteriegewinn. Und…

Sie gewann $350
für Ihr Konto.

…ist auch in genau so einem extratollen Deutsch wie ein typischer Lotteriegewinn geschrieben. Schon schade, dass diese ganzen Leute mit dem ganzen Geld niemals die paar Euro zwanzig für einen richtigen Dolmetscher übrig haben… 😀

Klicken
Sie hier für mehr: http://ganglink.com/[ID entfernt]

„Click here“ für noch mehr lustige Lügen der Leute, die Geld verschenken und erzählen, wie jedes Meerschweinchen mit Lobotomie-Hintergrund an der Börse reich werden kann, indem es halbautomatisch mit windigen Wettzetteln der Marke „Binäre Option“ zockt.

*Achtung: Wenn der Link nicht
anklickbar Wegen Sicherheitsgründen bitte
kopieren und
fügen Sie den Link direkt in Ihren Browser!

Achtung! Es gibt Mailsoftware, die den Link für eine gefährliche Betrugsnummer hält. Bitte einfach ignorieren und die Zwischenablage benutzen! Komm schon, mach es, wie es der illegal und asozial spammende Zeitgenosse empfiehlt!

#####################
SUUUUUPER############ SIE AUCH GEWONNEN…..

Freie
3-tägigen Aufenthalt im Hotel der Spitzenklasse in Österreich mit
einem geliebten und bis zu 2 Kinder.
Flug nicht im Preis
inbegriffen.
Freie Treffen
& Grüße und Cocktail Party mit den Entwicklern.
Freie Stadtrundfahrt aus Innsbruck,
einschließlich der Hauptsitz von Swarovski und dem berühmten
Goldenen Dachl.
Kostenlose
ABENDVERANSTALTUNG: Seminar zu diskutieren, die im vergangenen Jahr die
Gewinne sowie die Zukunft;
upcoming Updates neue Module
(gebührenfrei für alle Mitglieder).

Einladung annehmen:
http://ganglink.com/[ID entfernt]

Wer auf den Schwindel mit den binären Optionen reinfällt und dem Spammer ein hübsches Affiliate-Geschäft ermöglicht, der lässt bestimmt auch ein paar Vorleistungen für einen „kostenlosen“ Urlaub rüberwachsen.

Wünsche Dir das Beste,
Olivia Schneider
Profit Maximizer Team.

Dummheit und Naivität wünscht
Ihr Binäre-Optionen-Spammer

Bekanntschaft in deiner Stadt

Samstag, 18. Juni 2016

Ach nö, nicht hier in Hannover! 😉

Dating -- für Freundschaft und Sex in deiner Stadt -- Sehen sie die profile >>>

[Der ätzrot überlagerte Text ist von mir. Ich möchte kein Bildhoster für Spammer werden.]

Wenn der Spammer es mit den Wörtern nicht so hat, muss er sich halt der Bilder bedienen, in die er dann neben aufreizenden Fotos Wörter reinschreibt. So werden aus nicht einmal hundert Byte Text stolze 66,2 KiB Stopfmasse fürs Postfach, die durch die base64-Codierung für den Mailanhang zu rd. 85 KiB aufgeplustert werden. Diese inhaltliche Sparsamkeit bei großer Datenmenge hat viele Vorteile, zum Beispiel kann man einfach mal ein paar irgendwo aus dem Internet mitgenommene Bilder von Frauen reinmachen, damit „Freundschaft und Sex in deiner Stadt“ auch ein Gesicht bekommen. Dafür muss man dann aber das Wort „profile“ fälschlich klein schreiben. Wenn man schon so wenig Wörter macht… :mrgreen:

Das Bild ist verlinkt, der Link weist in die Domain cirtas (punkt) top. Natürlich ist das kein direkter Link, sondern die übliche Weiterleitungs-Hölle der Spammer.

$ lynx -mime_header -dump http://www.chirtas.top/chirtas1/index.html
HTTP/1.1 200 OK
Server: nginx
Date: Fri, 17 Jun 2016 22:55:02 GMT
Content-Type: text/html
Content-Length: 1489
Connection: close
Vary: Accept-Encoding
Last-Modified: Fri, 17 Jun 2016 12:51:18 GMT
ETag: "c60cb3-5d1-53578cf98a1d8"
Accept-Ranges: bytes

<HTML><HEAD><!-- MyCounter v.2.0 --> <script type="text/javascript"><!--
my_id = 135002; my_width = 2; my_height = 2; my_alt = "MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà"; //--></script> <script type="text/javascript" src="http://scripts.mycounter.ua/counter2.0.js"> </script><noscript> <a target="_blank" href="http://mycounter.ua/"><img src="http://get.mycounter.ua/counter.php?id=135002" title="MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà" alt="MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà" width="88" height="41" border="0" /></a></noscript> <!--/ MyCounter --> <!-- Yandex.Metrika counter -->
<script type="text/javascript">
(function (d, w, c) {
(w[c] = w[c] || []).push(function() {
try {
w.yaCounter35581560 = new Ya.Metrika({
id:35581560,
clickmap:true,
trackLinks:true,
accurateTrackBounce:true
});
} catch(e) { }
});
var n = d.getElementsByTagName("script")[0],
s = d.createElement("script"),
f = function () { n.parentNode.insertBefore(s, n); };
s.type = "text/javascript";
s.async = true;
s.src = "https://mc.yandex.ru/metrika/watch.js"
if (w.opera == "[object Opera]") {
d.addEventListener("DOMContentLoaded", f, false);
} else { f(); }
})(document, window, "yandex_metrika_callbacks");
</script>
<noscript><div><img src="https://mc.yandex.ru/watch/35581560" style="position:absolute; left:-9999px;" alt="" /></div></noscript>
<!-- /Yandex.Metrika counter -->
<META HTTP-EQUIV="REFRESH" CONTENT="1; URL=
http://www.chirtas.top/triuch1/index.html"> 
</HEAD><BODY></BODY></HTML>
$ _

Aha, zwei Tracking- und Zählskripten auf einmal. Und eine Weiterleitung innerhalb der gleichen Domain. Warum dann nicht gleich direkt?

$ lynx -mime_header -dump http://www.chirtas.top/triuch1/index.html
HTTP/1.1 200 OK
Server: nginx
Date: Fri, 17 Jun 2016 22:58:46 GMT
Content-Type: text/html
Content-Length: 1471
Connection: close
Vary: Accept-Encoding
Last-Modified: Fri, 17 Jun 2016 12:51:11 GMT
ETag: "c60caf-5bf-53578cf2b16e0"
Accept-Ranges: bytes

<HTML><HEAD><!-- MyCounter v.2.0 --> <script type="text/javascript"><!--
my_id = 135002; my_width = 2; my_height = 2; my_alt = "MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà"; //--></script> <script type="text/javascript" src="http://scripts.mycounter.ua/counter2.0.js"> </script><noscript> <a target="_blank" href="http://mycounter.ua/"><img src="http://get.mycounter.ua/counter.php?id=135002" title="MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà" alt="MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà" width="88" height="41" border="0" /></a></noscript> <!--/ MyCounter --> <!-- Yandex.Metrika counter -->
<script type="text/javascript">
(function (d, w, c) {
(w[c] = w[c] || []).push(function() {
try {
w.yaCounter35581560 = new Ya.Metrika({
id:35581560,
clickmap:true,
trackLinks:true,
accurateTrackBounce:true
});
} catch(e) { }
});
var n = d.getElementsByTagName("script")[0],
s = d.createElement("script"),
f = function () { n.parentNode.insertBefore(s, n); };
s.type = "text/javascript";
s.async = true;
s.src = "https://mc.yandex.ru/metrika/watch.js"
if (w.opera == "[object Opera]") {
d.addEventListener("DOMContentLoaded", f, false);
} else { f(); }
})(document, window, "yandex_metrika_callbacks");
</script>
<noscript><div><img src="https://mc.yandex.ru/watch/35581560" style="position:absolute; left:-9999px;" alt="" /></div></noscript>
<!-- /Yandex.Metrika counter -->
<META HTTP-EQUIV="REFRESH" CONTENT="1; URL=
http://triuch.com/QSpLW"> 
</HEAD><BODY></BODY></HTML>
$ _

Aha, deshalb nicht direkt: Um noch einmal die gleichen beiden Tracking- und Zählerskripten auf den armen Spambeklicker zukommen zu lassen, bevor es zur nächsten Weiterleitung kommt. Wenn man doppelt zählt, und diesen Vorgang dabei doppelt durchführt, dann muss das Ergebnis solcher Mühe ja auch ganz besonders gut und genau sein. Und jetzt?

$ lynx -mime_header -dump http://triuch.com/QSpLW
HTTP/1.1 200 OK
Server: nginx
Date: Fri, 17 Jun 2016 23:01:04 GMT
Content-Type: text/html; charset=utf-8
Content-Length: 5
Connection: close
Vary: Accept-Encoding

Bots.$ _

Oh, wie schade. Die nächste Station betrachtet mich als Bot, weil ich mit Lynx einen Browser verwende, der nicht darauf hindeutet, dass ich ein Abzockopfer der Dating-Betrüger sein könnte. Und deshalb komme ich nicht da an, wo der Spammer seine Opfer hintreiben will. Na gut, tue ich mal so, als hätte ich einen völlig veralteten Firefox zusammen mit einem inzwischen obsoleten, aber immer noch verbreiteten Betriebssystem.

$ lynx -mime_header -dump -useragent='Mozilla/5.0 (Windows NT 5.1; rv:31.0) Gecko/20100101 Firefox/31.0' http://triuch.com/QSpLW
HTTP/1.1 302 Found
Server: nginx
Date: Fri, 17 Jun 2016 23:06:21 GMT
Content-Type: text/html; charset=utf-8
Content-Length: 0
Connection: close
Location: http://nbeatrk.com/mt/v2b43354c4r233u294s2u2/&subid1=ib3yvsd7fs
Vary: Accept-Encoding

$ _

Na bitte, geht doch! Warum sich die Spammer so eine völlig sinnlos anmutende Mühe machen? Um eine automatische Analyse des Linkzieles (und damit eine Erkennung von Websites, die durch intensive E-Mail-Spam beworben werden) so schwierig wie möglich zu machen. Es wäre nicht so gut für das halbseidene bis offen kriminelle Geschäftsmodell von Spammern, wenn Warnungen vor ihren Websites in den Browsern angezeigt würden.

Und damit kommen wir nach einem kleinen Umweg zur nächsten Weiterleitung.

$ lynx -mime_header -dump 'http://nbeatrk.com/mt/v2b43354c4r233u294s2u2/&subid1=ib3yvsd7fs'
HTTP/1.1 302 Found
Content-Type: text/html
Date: Fri, 17 Jun 2016 23:10:49 GMT
Location: http://www3secure.com/?a=264&c=4&s1=CD4823&s2=c0c98b70-b48b-595a-b2be-286308856825&s3=ib3yvsd7fs&s4=e2c4x234c4p2t2
P3P: CP="CURa ADMa DEVa PSAo PSDo OUR BUS UNI PUR INT DEM STA PRE COM NAV OTC NOI DSP COR"
Server: nginx/1.8.1
Set-Cookie: mt_clk=%7B%22time%22%3A%222016-06-17+19%3A10%3A49%22%2C%22value%22%3A%22c0c98b70-b48b-595a-b2be-286308856825%22%7D; path=/; domain=nbeatrk.com
Set-Cookie: mt_lds=%7B%22time%22%3A%222016-06-17+19%3A10%3A49%22%2C%22value%22%3A%22c0c98b70-b48b-595a-b2be-286308856825%22%7D; expires=Sun, 17-Jul-2016 23:10:49 GMT; Max-Age=2592000; path=/; domain=nbeatrk.com
Set-Cookie: mt_muid=MT-5764837970947-9945; expires=Sun, 17-Jul-2016 23:10:49 GMT; Max-Age=2592000; path=/; domain=nbeatrk.com
Set-Cookie: mt_imp_20600=1; expires=Sun, 17-Jul-2016 23:10:49 GMT; Max-Age=2592000; path=/; domain=nbeatrk.com
Vary: Accept-Encoding
X-Powered-By: HHVM/3.7.0
Content-Length: 0
Connection: Close

$ _

Aha, diesmal gehts wieder mit jedem Browser Und leckere Cookies gibt es auch wieder, nebst einer weiteren Weiterleitung in die voll sicher klingende Domain www3secure (punkt) com – deren einziger Zweck es ist, Weiterleitungen solcher Spammer zu erledigen. Und, wo wird die Reise meines einsamen Herzens heute enden?

$ lynx -mime_header -dump 'http://www3secure.com/?a=264&c=4&s1=CD4823&s2=c0c98b70-b48b-595a-b2be-286308856825&s3=ib3yvsd7fs&s4=e2c4x234c4p2t2'
HTTP/1.1 302 Found
Cache-Control: private
Content-Type: text/html; charset=utf-8
Location: https://www3secure.com/?a=264&c=4&s1=CD4823&s2=d32a9b21-6783-58f7-b8c4-30e76228fc54&s3=ib3yvsd7fs&s4=e2c4x234c4p2t2&ckmguid=3dca3b8e-1439-4a64-9726-1139a2709c39
Server: Microsoft-IIS/7.5
Date: Fri, 17 Jun 2016 23:12:50 GMT
Connection: close
Content-Length: 301

<html><head><title>Object moved</title></head><body>
<h2>Object moved to <a href="https://www3secure.com/?a=264&amp;c=4&amp;s1=CD4823&amp;s2=d32a9b21-6783-58f7-b8c4-30e76228fc54&amp;s3=ib3yvsd7fs&amp;s4=e2c4x234c4p2t2&amp;ckmguid=3dca3b8e-1439-4a64-9726-1139a2709c39">here</a>.</h2>
</body></html>

$ _

Hier endet meines blutenden Herzchens Reise jedenfalls noch nicht, denn vor dem Ziel ist eine weitere Weiterleitung innerhalb der toll und sicher klingenden Domain www3secure (punkt) com gesetzt, ganz so, als könne man nicht gleich die richtige URI in dieser Domain benutzen. Immerhin kann man sagen, dass die zwischendurch entstehenden URIs immer länger werden, wenn sie schon sinnlos sind… 😉

$ lynx -dump -mime_header 'https://www3secure.com/?a=264&c=4&s1=CD4823&s2=d32a9b21-6783-58f7-b8c4-30e76228fc54&s3=ib3yvsd7fs&s4=e2c4x234c4p2t2&ckmguid=3dca3b8e-1439-4a64-9726-1139a2709c39'
HTTP/1.1 302 Found
Cache-Control: private
Content-Type: text/html; charset=utf-8
Location: https://www.parwise.de/lps/?lppnr=5100&cidnr=ck131217v01x&fdtnr=01052640003CD4823&r=196930889
Server: Microsoft-IIS/7.5
p3p: CP="IDC DSP COR ADM DEVi TAIi PSA PSD IVAi IVDi CONi HIS OUR IND CNT"
Set-Cookie: sid=s1mulgFbPp3OhC5S8sIG56UzKlUz4AKu61HKwKWGBky8a6Gp0Bax2g==; domain=.www3secure.com; path=/; HttpOnly
Set-Cookie: trk=KzSfGLvH7+ReGT8UZ6uAfKUzKlUz4AKu61HKwKWGBky8a6Gp0Bax2g==; domain=.www3secure.com; expires=Fri, 18-Jun-2021 00:15:04 GMT; path=/; HttpOnly
Set-Cookie: c3=s1mulgFbPp30lozu8R4wHqojoyYaS1P8vvuNFeFBYVP+F8ZUkWHvsA==; domain=.www3secure.com; expires=Sun, 17-Jul-2016 23:15:04 GMT; path=/; HttpOnly
Date: Fri, 17 Jun 2016 23:15:03 GMT
Connection: close
Content-Length: 222

<html><head><title>Object moved</title></head><body>
<h2>Object moved to <a href="https://www.parwise.de/lps/?lppnr=5100&amp;cidnr=ck131217v01x&amp;fdtnr=01052640003CD4823&amp;r=196930889">here</a>.</h2>
</body></html>

$ _

Und nun bin ich endlich am Ziel, in der Domain parwise (punkt) de, deren Betreiber sich ganz sicher sofort von unseriösen Machenschaften und von illegaler Spamwerbung distanzieren würde. Falls es dort wirklich ein Interesse an Spambekämpfung gibt: Die Affiliate-ID des für Parwise werbenden Spammers befindet sich in den URI-Parametern nach dem soeben zitierten Location-Header; eine Strafanzeige und eine Schadenersatzforderung gegen diesen Spammer für die Beschädigung der Reputation durch illegale und asoziale Spam würde ich sehr begrüßen.

Allerdings steht das nach meiner Meinung nicht zu erwarten. Die „Online-Partnersuche mit Niveau“, von der ich nur durch eine Spam erfahren habe, deren lustigen Claim ich deshalb zugegebenermaßen unzutreffend als „Anspruchslos spammen, niveaulos abzocken“ lese und bei der es ausschließlich Frauen zu geben scheint…

Screenshot der durch Spam beworbenen, mutmaßlich betrügerischen Dating-Website

…hat sich im „Web of Trust“ bereits einen tollen Ruf als Betrüger „erarbeitet“, auf den ich hier nur kurz im Kontext einer von mir empfangenen und in diesem Blog etwas ausführlicher gewürdigten Drecksspam hinweise, ohne mir den damit verbundenen Vorwurf strafbarer Handlungen zu eigen zu machen oder gar im Heimatlande des vollumfänglichen Rechtsschutzes für beleidigte Leberwürste zu behaupten, dass diese von einem Kollektiv diverser Webnutzer vergebene Wertung zwangsläufig der Wahrheit entspräche.

Sie deckt sich nur zufällig recht gut mit dem Eindruck, den ich erhalte, wenn ich Spam sehe.

Sie erhalten diese Nachricht, weil Sie registrierter Kunde unseres Unternehmens.
Wenn Sie nicht unsere News erhalten möchten, klicken Sie hier

So so, weil ich ein registrierter Kunde eures völlig namenlosen Unternehmens. Dieser Satz kein Verb. Danke aber auch! Und schön, dass ihr „Click here“ mit reingeschrieben habt, denn damit landet die Spam sicher im virtuellen Orkus. Da könnt ihr noch so viel aufwändigere Linkziel-Verschleierung machen, wenn ihr diese sinnlose Phrase reinschreibt… 😀

KONTAKT
Pl. Wszystkich Swiętych 7-4,31-004 Krakow
Elektroniczna Skrzynka Podawcza
GMINA MIEJSKA KRAKÓW – URZĄD MIASTA KRAKOWA
NIP: 676-101-37-17
REGON: 351554353

Diese Angabe ist gewiss genau so „wahrheitsgemäß“ wie der gefälschte Absender der Spam. Auch in Polen ist Spam nicht legal.

Anja und ich überlegen uns ob wir Dich vern…

Freitag, 17. Juni 2016

Was jetzt? „Vernichten“? :mrgreen:

Hallo Eli!

Nahe dran!

2 unserer Mitglieder […]

Wie, die sind „mit Gliedern“? Das gibts bei euch Dating-Betrügern doch gar nicht. Auf euren tollen Dating-Sites gibts regelmäßig nur Frauen. Wie die wohl immer die ganzen Männer vertreiben? :mrgreen:

[…] haben Dir eine Nachricht hinterlassen:
„Hey Süßer! Angela und ich haben Dein Profil […]

Jaou, ihr habt mein Profil. 😀

[…] und überlegen, ob wir Drei nicht mal zusammen richtig heiß…“

Na, was denn schon wieder? Heiße Suppe essen? Leider muss ich klicken, um es zu erfahren (und das ist bei Spam immer eine ganz schlechte Idee):

Zum Beantworten dieser Nachricht klicke hier:

http://www.mailserver28.xyz/[ID entfernt]/

Willst Du erstmal die Nachricht ganz lesen:

http://www.mailserver28.xyz/[ID entfernt]/message/

Es begrüßt einem das unveränderte Design des Datingschwindels „WhatsFuck“, das naive WhatsApp-Nutzer bei ihrer lebenspraktischen Dummheit abzuholen versucht, um sie mit Dating-Betrug abzuzocken.

Viel Spass!

Du mich auch.

Keine Nachrichten mehr?
http://www.mailserver28.xyz/abm/[ID entfernt]/

„Nachrichten“ hätten eine Bedeutung für mein Leben. Die dumme Stopfmasse, die ihr Verbrecher in mein Postfach macht, wird viel besser durch das Wort „Scheiße“ charakterisiert.

Maintaining Websites

Sonntag, 12. Juni 2016

Oh, im Honigtöpfchen…

Hello,

Ich kenne dich nicht.

Websites are quite powerful, but we all know it is not easy to maintain them. Avoiding issues around security can also be tricky, and dealing with various plugins non-trivial. We find many users seeking professionally maintained technologies with direct service staff.

Ich erzähle dir einen davon, dass es jetzt dieses tolle Web gibt. Da kann man Websits drin machen. Aber es ist schon nicht einfach, die zu betreiben. Und richtig schwierig wirds dann, wenn man das sicher machen will. Ich bin Profi. Ich habe noch nie etwas von statischem HTML gehört, aber labere im Website-Kontext von Plugins.

I am Robert Powers with Ocoos. Certified as a Dell small business provider, Ocoos helps businesses succeed online with a complete online solution. This means not only a great landing page (your digital sign), but also many ways to engage with your customer. Most importantly, the technology has built-in marketing automation for accelerating referrals, optimizing advertising, and managing reviews.

Ich habe einen anderen Namen als „Hello“. Ich bin Experte. Mit einer Expertenunternehmung. Die Websites macht. Für alle, die noch keine haben. Mit Bullshit-Automationen in richtig toller Technologie. Und weil das so pralle toll ist, mache ich dir Spam ins Postfach, weil ich deine Mailadresse irgendwo eingesammelt habe. Komm schon, lass einen Spammer in deinem Namen im Web sprechen, und vor allem: Lass ihn an deinen Server! Es ist ja nur ein Spammer, was kann dabei schon schiefgehen? :mrgreen:

If you like your current website design, no worries..we can connect the platform to your current site, or alternatively just move the marketing copy in a brand new design. Either way, you have access to the recognized leader in internet technology at a surprisingly affordable price.

Wenn du im Jahr 2016 für dein Geschäft schon eine Website hast, die du magst, ist das auch kein Problem. Da kann ich einfach meine Zaubertechnologie anflanschen. Natürlich kann ich sie dir auch neu und besser machen. Auf jeden Fall bist du ganz billig an die Leistungen eines führenden Spammers gekommen. Dazu kann man doch nicht „nein“ sagen.

If you have not heard of us, check us out on google. We have been recommended by many review sites and analysts.

Ich spamme auch Google zu. Schau dir die Ergebnisse meiner SEO-Bemühungen an…

Bevor ich jetzt Google mache, mache ich whois mit dem Domainnamen aus deiner Absenderadresse, um mal zu schauen, wie lange dieses ocoosinc (punkt) com schon im Geschäft ist:

$ whois ocoosinc.com | grep -i '^creation'
Creation Date: 2015-09-17T15:40:37Z
$ _

Nicht mal ein Jahr dabei, aber schon „recognized leader in internet technology“. Wenn das stimmen würde, dann brauchte ich das nicht auf Google auszuchecken, sondern hätte längst davon gehört. Aber dann brauchtest du ja auch nicht zu spammen. 😉

Please allow me to show you how we can help your business. If interested, simply reply to this message with your phone number and a couple of times when we can chat.

Bitte gib dem Spammer auch noch deine Telefonnummer. Er ist ja nur ein Spammer.

Robert Powers
Business Development Manager
Ocoos.com
Office: 844-669-xxxx
Robert Powers
Wondering about the quote? Ask me 🙂

Ausgedachter Name
Toller Job Mit Wichtig Klingender Bezeichnung
Webklitsche, die ihre Domain nicht verlinken kann
Verlinkte Telefonnummer für die Generation Wischofon
Blah, blah, blah

If you don’t want to receive emails from us anymore, please click here to unsubscribe.

Damit man die Spam auch völlig sicher automatisch als Spam erkennt und aussortiert, steht die enthirnte Phrase „Click here“ drin.

Entf!

Den ganzen Monat flüssig bleiben, ohne pleite zu gehen!

Freitag, 10. Juni 2016

Hallo!

Genau mein Name!

Wer von uns kennt das nicht? Der Monat ist gerade zur Hälfte um, man ist total pleite und muss die Familie oder Freunde anbetteln, um bis zum Monatsende durchzukommen. Das ist nicht nur anstrengend und peinlich, sondern auf Dauer auch total frustrierend und falls Du keinen Bock mehr hast, immer wieder zu den Verlierern zu gehören, dann kannst Du jetzt auf dieser Webseite erfahren, wie man den ganzen Monat lang immer schön flüssig bleibt, ohne andere Leute anzupumpen!

Und, wie bleibt man „immer schön flüssig“?

Headergrafik der verlinkten Website. Links eine Frau vor einem Laptop, die mit einem Fächer aus 100-Euro-Banknoten rumwedelt, rechts ein tiefgelegtes Auto, dass seinen Fahrer zum besten Freund des Tankwarts macht und in der Mitte ein Routlettekessel, über dem die Worte 'Clever zum Erfolg' stehen.

Ja, nee, is klar! :mrgreen:

Natürlich funktioniert das angepriesene Roulettesystem nicht. Sonst würde der Spammer ja mit seinem Roulettesystem reich werden, statt die Postfächer von Menschen mit Spam vollzumachen. Er müsste nicht irgendwelche Leute über seine dumme Website in so genannte „Internet-Casinos“ treiben, von denen er dann Affiliate-Gelder für die Werbung neuer Kunden bezieht.

Auch, wer intellektuell immer wieder zu den Verlierern gehört, sollte das einsehen können.

Alles Gute
Klaus Winkler

Hach, so viele Namen!

Kein Interesse? Dann bitte einfach hierrauf tippen und keine Zusendungen mehr bekommen.

„Click here“ in der Form für die Generation Smartphone, genau so dumm wie damals…

Genial und legal! So kannst du jetzt dein Hartz4 aufmotzen!

Dienstag, 7. Juni 2016

Hallo!

Voll mein Name!

Echt krass! Du kannst jetzt dein Hartz4 aufmotzen, bequem von Zuhause aus! Komm jetzt auf unserer Infoseite vorbei und beginne heute noch damit, Dir ein nettes Zubrot zu verdienen, ohne Umwege oder Wartezeiten. Alle Infos sind kostenlos und sofort einsehbar. Wir freuen uns auf Deinen Besuch!

Voll geil! Ich kann mir Geld klicken! Und wie geht das?

Sämtliche Informationen kannst Du hier lesen.

Erfahre ich durch klicki klicki in eine Spam (immer eine schlechte Idee). Der Link führt nach den üblichen Weiterleitungen in die unter Spamgenießern wohlbekannte Domain geld (strich) und (strich) zeit (punkt) com. Und was erfahre ich da? Na, wieder einmal das übliche, mit immer noch unverändertem Text:

Headergrafik der verlinkten Website

Hartz-IV-Empfänger, die darauf reinfallen und dann ihr Geld mit einem nicht funktionierenden Roulettesystem wegwerfen, haben hinterher noch größere Probleme als vorher. Das interessiert diesen asozialen und illegal vorgehenden Spammer aber nicht, denn er kriegt von den „Casinos“, in denen sein System angeblich „funktioniert“, Affiliate-Geld dafür, dass er neue Kunden geworben hat. Der Rest seiner Geschichte ist Lüge. Oder habt ihr geglaubt, jemand müsse noch spammen, wenn er eine legale Methode kennt, sich jeden Tag 250 Euro irgendwo abzuholen.

Schau es Dir jetzt an und erfahre, wie Du Deine Probleme umgehend lösen kannst, ohne anderen Leuten zur Last zu fallen. So eine Möglichkeit bietet sich nicht oft. Nutze sie und lass Dich angenehm überraschen!

Wi. Der. Lich!

Wer noch mehr dazu lesen möchte, lese hier weiter.

Alles Gute
Angelika Brinkner

Ich wünsche dir, dass dir alle Zähne ausfallen – bis auf einen, damit du noch Zahnschmerzen kriegen kannst. 👿

Anmerkung: Dir geht es gut und Du brauchst keine Hilfe? Dann bitte hier raufgehen und wir senden Dir keine Schreiben mehr zu.

„Bitte hier raufgehen“ – lustig, dass die Spammer nach fast zehn Jahren mal begriffen haben, dass eine dümmliche, nur in Spam und dummer Reklame verwendete Phrase wie „Klicken sie hier“ nur dazu führt, dass die Spam aussortiert wird. Aber die Ersatzformulierungen sind noch dümmer geraten… 😀

Wer auf den Link klickt, teil Spammern mit, dass ihre Spam unter der Adresse ankommt. Das wird Folgen haben. Ganz viele Folgen.