Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Click here“

Bekanntschaft in deiner Stadt

Samstag, 18. Juni 2016

Ach nö, nicht hier in Hannover! 😉

Dating -- für Freundschaft und Sex in deiner Stadt -- Sehen sie die profile >>>

[Der ätzrot überlagerte Text ist von mir. Ich möchte kein Bildhoster für Spammer werden.]

Wenn der Spammer es mit den Wörtern nicht so hat, muss er sich halt der Bilder bedienen, in die er dann neben aufreizenden Fotos Wörter reinschreibt. So werden aus nicht einmal hundert Byte Text stolze 66,2 KiB Stopfmasse fürs Postfach, die durch die base64-Codierung für den Mailanhang zu rd. 85 KiB aufgeplustert werden. Diese inhaltliche Sparsamkeit bei großer Datenmenge hat viele Vorteile, zum Beispiel kann man einfach mal ein paar irgendwo aus dem Internet mitgenommene Bilder von Frauen reinmachen, damit „Freundschaft und Sex in deiner Stadt“ auch ein Gesicht bekommen. Dafür muss man dann aber das Wort „profile“ fälschlich klein schreiben. Wenn man schon so wenig Wörter macht… :mrgreen:

Das Bild ist verlinkt, der Link weist in die Domain cirtas (punkt) top. Natürlich ist das kein direkter Link, sondern die übliche Weiterleitungs-Hölle der Spammer.

$ lynx -mime_header -dump http://www.chirtas.top/chirtas1/index.html
HTTP/1.1 200 OK
Server: nginx
Date: Fri, 17 Jun 2016 22:55:02 GMT
Content-Type: text/html
Content-Length: 1489
Connection: close
Vary: Accept-Encoding
Last-Modified: Fri, 17 Jun 2016 12:51:18 GMT
ETag: "c60cb3-5d1-53578cf98a1d8"
Accept-Ranges: bytes

<HTML><HEAD><!-- MyCounter v.2.0 --> <script type="text/javascript"><!--
my_id = 135002; my_width = 2; my_height = 2; my_alt = "MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà"; //--></script> <script type="text/javascript" src="http://scripts.mycounter.ua/counter2.0.js"> </script><noscript> <a target="_blank" href="http://mycounter.ua/"><img src="http://get.mycounter.ua/counter.php?id=135002" title="MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà" alt="MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà" width="88" height="41" border="0" /></a></noscript> <!--/ MyCounter --> <!-- Yandex.Metrika counter -->
<script type="text/javascript">
(function (d, w, c) {
(w[c] = w[c] || []).push(function() {
try {
w.yaCounter35581560 = new Ya.Metrika({
id:35581560,
clickmap:true,
trackLinks:true,
accurateTrackBounce:true
});
} catch(e) { }
});
var n = d.getElementsByTagName("script")[0],
s = d.createElement("script"),
f = function () { n.parentNode.insertBefore(s, n); };
s.type = "text/javascript";
s.async = true;
s.src = "https://mc.yandex.ru/metrika/watch.js"
if (w.opera == "[object Opera]") {
d.addEventListener("DOMContentLoaded", f, false);
} else { f(); }
})(document, window, "yandex_metrika_callbacks");
</script>
<noscript><div><img src="https://mc.yandex.ru/watch/35581560" style="position:absolute; left:-9999px;" alt="" /></div></noscript>
<!-- /Yandex.Metrika counter -->
<META HTTP-EQUIV="REFRESH" CONTENT="1; URL=
http://www.chirtas.top/triuch1/index.html"> 
</HEAD><BODY></BODY></HTML>
$ _

Aha, zwei Tracking- und Zählskripten auf einmal. Und eine Weiterleitung innerhalb der gleichen Domain. Warum dann nicht gleich direkt?

$ lynx -mime_header -dump http://www.chirtas.top/triuch1/index.html
HTTP/1.1 200 OK
Server: nginx
Date: Fri, 17 Jun 2016 22:58:46 GMT
Content-Type: text/html
Content-Length: 1471
Connection: close
Vary: Accept-Encoding
Last-Modified: Fri, 17 Jun 2016 12:51:11 GMT
ETag: "c60caf-5bf-53578cf2b16e0"
Accept-Ranges: bytes

<HTML><HEAD><!-- MyCounter v.2.0 --> <script type="text/javascript"><!--
my_id = 135002; my_width = 2; my_height = 2; my_alt = "MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà"; //--></script> <script type="text/javascript" src="http://scripts.mycounter.ua/counter2.0.js"> </script><noscript> <a target="_blank" href="http://mycounter.ua/"><img src="http://get.mycounter.ua/counter.php?id=135002" title="MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà" alt="MyCounter - ñ÷¸ò÷èê è ñòàòèñòèêà" width="88" height="41" border="0" /></a></noscript> <!--/ MyCounter --> <!-- Yandex.Metrika counter -->
<script type="text/javascript">
(function (d, w, c) {
(w[c] = w[c] || []).push(function() {
try {
w.yaCounter35581560 = new Ya.Metrika({
id:35581560,
clickmap:true,
trackLinks:true,
accurateTrackBounce:true
});
} catch(e) { }
});
var n = d.getElementsByTagName("script")[0],
s = d.createElement("script"),
f = function () { n.parentNode.insertBefore(s, n); };
s.type = "text/javascript";
s.async = true;
s.src = "https://mc.yandex.ru/metrika/watch.js"
if (w.opera == "[object Opera]") {
d.addEventListener("DOMContentLoaded", f, false);
} else { f(); }
})(document, window, "yandex_metrika_callbacks");
</script>
<noscript><div><img src="https://mc.yandex.ru/watch/35581560" style="position:absolute; left:-9999px;" alt="" /></div></noscript>
<!-- /Yandex.Metrika counter -->
<META HTTP-EQUIV="REFRESH" CONTENT="1; URL=
http://triuch.com/QSpLW"> 
</HEAD><BODY></BODY></HTML>
$ _

Aha, deshalb nicht direkt: Um noch einmal die gleichen beiden Tracking- und Zählerskripten auf den armen Spambeklicker zukommen zu lassen, bevor es zur nächsten Weiterleitung kommt. Wenn man doppelt zählt, und diesen Vorgang dabei doppelt durchführt, dann muss das Ergebnis solcher Mühe ja auch ganz besonders gut und genau sein. Und jetzt?

$ lynx -mime_header -dump http://triuch.com/QSpLW
HTTP/1.1 200 OK
Server: nginx
Date: Fri, 17 Jun 2016 23:01:04 GMT
Content-Type: text/html; charset=utf-8
Content-Length: 5
Connection: close
Vary: Accept-Encoding

Bots.$ _

Oh, wie schade. Die nächste Station betrachtet mich als Bot, weil ich mit Lynx einen Browser verwende, der nicht darauf hindeutet, dass ich ein Abzockopfer der Dating-Betrüger sein könnte. Und deshalb komme ich nicht da an, wo der Spammer seine Opfer hintreiben will. Na gut, tue ich mal so, als hätte ich einen völlig veralteten Firefox zusammen mit einem inzwischen obsoleten, aber immer noch verbreiteten Betriebssystem.

$ lynx -mime_header -dump -useragent='Mozilla/5.0 (Windows NT 5.1; rv:31.0) Gecko/20100101 Firefox/31.0' http://triuch.com/QSpLW
HTTP/1.1 302 Found
Server: nginx
Date: Fri, 17 Jun 2016 23:06:21 GMT
Content-Type: text/html; charset=utf-8
Content-Length: 0
Connection: close
Location: http://nbeatrk.com/mt/v2b43354c4r233u294s2u2/&subid1=ib3yvsd7fs
Vary: Accept-Encoding

$ _

Na bitte, geht doch! Warum sich die Spammer so eine völlig sinnlos anmutende Mühe machen? Um eine automatische Analyse des Linkzieles (und damit eine Erkennung von Websites, die durch intensive E-Mail-Spam beworben werden) so schwierig wie möglich zu machen. Es wäre nicht so gut für das halbseidene bis offen kriminelle Geschäftsmodell von Spammern, wenn Warnungen vor ihren Websites in den Browsern angezeigt würden.

Und damit kommen wir nach einem kleinen Umweg zur nächsten Weiterleitung.

$ lynx -mime_header -dump 'http://nbeatrk.com/mt/v2b43354c4r233u294s2u2/&subid1=ib3yvsd7fs'
HTTP/1.1 302 Found
Content-Type: text/html
Date: Fri, 17 Jun 2016 23:10:49 GMT
Location: http://www3secure.com/?a=264&c=4&s1=CD4823&s2=c0c98b70-b48b-595a-b2be-286308856825&s3=ib3yvsd7fs&s4=e2c4x234c4p2t2
P3P: CP="CURa ADMa DEVa PSAo PSDo OUR BUS UNI PUR INT DEM STA PRE COM NAV OTC NOI DSP COR"
Server: nginx/1.8.1
Set-Cookie: mt_clk=%7B%22time%22%3A%222016-06-17+19%3A10%3A49%22%2C%22value%22%3A%22c0c98b70-b48b-595a-b2be-286308856825%22%7D; path=/; domain=nbeatrk.com
Set-Cookie: mt_lds=%7B%22time%22%3A%222016-06-17+19%3A10%3A49%22%2C%22value%22%3A%22c0c98b70-b48b-595a-b2be-286308856825%22%7D; expires=Sun, 17-Jul-2016 23:10:49 GMT; Max-Age=2592000; path=/; domain=nbeatrk.com
Set-Cookie: mt_muid=MT-5764837970947-9945; expires=Sun, 17-Jul-2016 23:10:49 GMT; Max-Age=2592000; path=/; domain=nbeatrk.com
Set-Cookie: mt_imp_20600=1; expires=Sun, 17-Jul-2016 23:10:49 GMT; Max-Age=2592000; path=/; domain=nbeatrk.com
Vary: Accept-Encoding
X-Powered-By: HHVM/3.7.0
Content-Length: 0
Connection: Close

$ _

Aha, diesmal gehts wieder mit jedem Browser Und leckere Cookies gibt es auch wieder, nebst einer weiteren Weiterleitung in die voll sicher klingende Domain www3secure (punkt) com – deren einziger Zweck es ist, Weiterleitungen solcher Spammer zu erledigen. Und, wo wird die Reise meines einsamen Herzens heute enden?

$ lynx -mime_header -dump 'http://www3secure.com/?a=264&c=4&s1=CD4823&s2=c0c98b70-b48b-595a-b2be-286308856825&s3=ib3yvsd7fs&s4=e2c4x234c4p2t2'
HTTP/1.1 302 Found
Cache-Control: private
Content-Type: text/html; charset=utf-8
Location: https://www3secure.com/?a=264&c=4&s1=CD4823&s2=d32a9b21-6783-58f7-b8c4-30e76228fc54&s3=ib3yvsd7fs&s4=e2c4x234c4p2t2&ckmguid=3dca3b8e-1439-4a64-9726-1139a2709c39
Server: Microsoft-IIS/7.5
Date: Fri, 17 Jun 2016 23:12:50 GMT
Connection: close
Content-Length: 301

<html><head><title>Object moved</title></head><body>
<h2>Object moved to <a href="https://www3secure.com/?a=264&amp;c=4&amp;s1=CD4823&amp;s2=d32a9b21-6783-58f7-b8c4-30e76228fc54&amp;s3=ib3yvsd7fs&amp;s4=e2c4x234c4p2t2&amp;ckmguid=3dca3b8e-1439-4a64-9726-1139a2709c39">here</a>.</h2>
</body></html>

$ _

Hier endet meines blutenden Herzchens Reise jedenfalls noch nicht, denn vor dem Ziel ist eine weitere Weiterleitung innerhalb der toll und sicher klingenden Domain www3secure (punkt) com gesetzt, ganz so, als könne man nicht gleich die richtige URI in dieser Domain benutzen. Immerhin kann man sagen, dass die zwischendurch entstehenden URIs immer länger werden, wenn sie schon sinnlos sind… 😉

$ lynx -dump -mime_header 'https://www3secure.com/?a=264&c=4&s1=CD4823&s2=d32a9b21-6783-58f7-b8c4-30e76228fc54&s3=ib3yvsd7fs&s4=e2c4x234c4p2t2&ckmguid=3dca3b8e-1439-4a64-9726-1139a2709c39'
HTTP/1.1 302 Found
Cache-Control: private
Content-Type: text/html; charset=utf-8
Location: https://www.parwise.de/lps/?lppnr=5100&cidnr=ck131217v01x&fdtnr=01052640003CD4823&r=196930889
Server: Microsoft-IIS/7.5
p3p: CP="IDC DSP COR ADM DEVi TAIi PSA PSD IVAi IVDi CONi HIS OUR IND CNT"
Set-Cookie: sid=s1mulgFbPp3OhC5S8sIG56UzKlUz4AKu61HKwKWGBky8a6Gp0Bax2g==; domain=.www3secure.com; path=/; HttpOnly
Set-Cookie: trk=KzSfGLvH7+ReGT8UZ6uAfKUzKlUz4AKu61HKwKWGBky8a6Gp0Bax2g==; domain=.www3secure.com; expires=Fri, 18-Jun-2021 00:15:04 GMT; path=/; HttpOnly
Set-Cookie: c3=s1mulgFbPp30lozu8R4wHqojoyYaS1P8vvuNFeFBYVP+F8ZUkWHvsA==; domain=.www3secure.com; expires=Sun, 17-Jul-2016 23:15:04 GMT; path=/; HttpOnly
Date: Fri, 17 Jun 2016 23:15:03 GMT
Connection: close
Content-Length: 222

<html><head><title>Object moved</title></head><body>
<h2>Object moved to <a href="https://www.parwise.de/lps/?lppnr=5100&amp;cidnr=ck131217v01x&amp;fdtnr=01052640003CD4823&amp;r=196930889">here</a>.</h2>
</body></html>

$ _

Und nun bin ich endlich am Ziel, in der Domain parwise (punkt) de, deren Betreiber sich ganz sicher sofort von unseriösen Machenschaften und von illegaler Spamwerbung distanzieren würde. Falls es dort wirklich ein Interesse an Spambekämpfung gibt: Die Affiliate-ID des für Parwise werbenden Spammers befindet sich in den URI-Parametern nach dem soeben zitierten Location-Header; eine Strafanzeige und eine Schadenersatzforderung gegen diesen Spammer für die Beschädigung der Reputation durch illegale und asoziale Spam würde ich sehr begrüßen.

Allerdings steht das nach meiner Meinung nicht zu erwarten. Die „Online-Partnersuche mit Niveau“, von der ich nur durch eine Spam erfahren habe, deren lustigen Claim ich deshalb zugegebenermaßen unzutreffend als „Anspruchslos spammen, niveaulos abzocken“ lese und bei der es ausschließlich Frauen zu geben scheint…

Screenshot der durch Spam beworbenen, mutmaßlich betrügerischen Dating-Website

…hat sich im „Web of Trust“ bereits einen tollen Ruf als Betrüger „erarbeitet“, auf den ich hier nur kurz im Kontext einer von mir empfangenen und in diesem Blog etwas ausführlicher gewürdigten Drecksspam hinweise, ohne mir den damit verbundenen Vorwurf strafbarer Handlungen zu eigen zu machen oder gar im Heimatlande des vollumfänglichen Rechtsschutzes für beleidigte Leberwürste zu behaupten, dass diese von einem Kollektiv diverser Webnutzer vergebene Wertung zwangsläufig der Wahrheit entspräche.

Sie deckt sich nur zufällig recht gut mit dem Eindruck, den ich erhalte, wenn ich Spam sehe.

Sie erhalten diese Nachricht, weil Sie registrierter Kunde unseres Unternehmens.
Wenn Sie nicht unsere News erhalten möchten, klicken Sie hier

So so, weil ich ein registrierter Kunde eures völlig namenlosen Unternehmens. Dieser Satz kein Verb. Danke aber auch! Und schön, dass ihr „Click here“ mit reingeschrieben habt, denn damit landet die Spam sicher im virtuellen Orkus. Da könnt ihr noch so viel aufwändigere Linkziel-Verschleierung machen, wenn ihr diese sinnlose Phrase reinschreibt… 😀

KONTAKT
Pl. Wszystkich Swiętych 7-4,31-004 Krakow
Elektroniczna Skrzynka Podawcza
GMINA MIEJSKA KRAKÓW – URZĄD MIASTA KRAKOWA
NIP: 676-101-37-17
REGON: 351554353

Diese Angabe ist gewiss genau so „wahrheitsgemäß“ wie der gefälschte Absender der Spam. Auch in Polen ist Spam nicht legal.

Anja und ich überlegen uns ob wir Dich vern…

Freitag, 17. Juni 2016

Was jetzt? „Vernichten“? :mrgreen:

Hallo Eli!

Nahe dran!

2 unserer Mitglieder […]

Wie, die sind „mit Gliedern“? Das gibts bei euch Dating-Betrügern doch gar nicht. Auf euren tollen Dating-Sites gibts regelmäßig nur Frauen. Wie die wohl immer die ganzen Männer vertreiben? :mrgreen:

[…] haben Dir eine Nachricht hinterlassen:
„Hey Süßer! Angela und ich haben Dein Profil […]

Jaou, ihr habt mein Profil. 😀

[…] und überlegen, ob wir Drei nicht mal zusammen richtig heiß…“

Na, was denn schon wieder? Heiße Suppe essen? Leider muss ich klicken, um es zu erfahren (und das ist bei Spam immer eine ganz schlechte Idee):

Zum Beantworten dieser Nachricht klicke hier:

http://www.mailserver28.xyz/[ID entfernt]/

Willst Du erstmal die Nachricht ganz lesen:

http://www.mailserver28.xyz/[ID entfernt]/message/

Es begrüßt einem das unveränderte Design des Datingschwindels „WhatsFuck“, das naive WhatsApp-Nutzer bei ihrer lebenspraktischen Dummheit abzuholen versucht, um sie mit Dating-Betrug abzuzocken.

Viel Spass!

Du mich auch.

Keine Nachrichten mehr?
http://www.mailserver28.xyz/abm/[ID entfernt]/

„Nachrichten“ hätten eine Bedeutung für mein Leben. Die dumme Stopfmasse, die ihr Verbrecher in mein Postfach macht, wird viel besser durch das Wort „Scheiße“ charakterisiert.

Maintaining Websites

Sonntag, 12. Juni 2016

Oh, im Honigtöpfchen…

Hello,

Ich kenne dich nicht.

Websites are quite powerful, but we all know it is not easy to maintain them. Avoiding issues around security can also be tricky, and dealing with various plugins non-trivial. We find many users seeking professionally maintained technologies with direct service staff.

Ich erzähle dir einen davon, dass es jetzt dieses tolle Web gibt. Da kann man Websits drin machen. Aber es ist schon nicht einfach, die zu betreiben. Und richtig schwierig wirds dann, wenn man das sicher machen will. Ich bin Profi. Ich habe noch nie etwas von statischem HTML gehört, aber labere im Website-Kontext von Plugins.

I am Robert Powers with Ocoos. Certified as a Dell small business provider, Ocoos helps businesses succeed online with a complete online solution. This means not only a great landing page (your digital sign), but also many ways to engage with your customer. Most importantly, the technology has built-in marketing automation for accelerating referrals, optimizing advertising, and managing reviews.

Ich habe einen anderen Namen als „Hello“. Ich bin Experte. Mit einer Expertenunternehmung. Die Websites macht. Für alle, die noch keine haben. Mit Bullshit-Automationen in richtig toller Technologie. Und weil das so pralle toll ist, mache ich dir Spam ins Postfach, weil ich deine Mailadresse irgendwo eingesammelt habe. Komm schon, lass einen Spammer in deinem Namen im Web sprechen, und vor allem: Lass ihn an deinen Server! Es ist ja nur ein Spammer, was kann dabei schon schiefgehen? :mrgreen:

If you like your current website design, no worries..we can connect the platform to your current site, or alternatively just move the marketing copy in a brand new design. Either way, you have access to the recognized leader in internet technology at a surprisingly affordable price.

Wenn du im Jahr 2016 für dein Geschäft schon eine Website hast, die du magst, ist das auch kein Problem. Da kann ich einfach meine Zaubertechnologie anflanschen. Natürlich kann ich sie dir auch neu und besser machen. Auf jeden Fall bist du ganz billig an die Leistungen eines führenden Spammers gekommen. Dazu kann man doch nicht „nein“ sagen.

If you have not heard of us, check us out on google. We have been recommended by many review sites and analysts.

Ich spamme auch Google zu. Schau dir die Ergebnisse meiner SEO-Bemühungen an…

Bevor ich jetzt Google mache, mache ich whois mit dem Domainnamen aus deiner Absenderadresse, um mal zu schauen, wie lange dieses ocoosinc (punkt) com schon im Geschäft ist:

$ whois ocoosinc.com | grep -i '^creation'
Creation Date: 2015-09-17T15:40:37Z
$ _

Nicht mal ein Jahr dabei, aber schon „recognized leader in internet technology“. Wenn das stimmen würde, dann brauchte ich das nicht auf Google auszuchecken, sondern hätte längst davon gehört. Aber dann brauchtest du ja auch nicht zu spammen. 😉

Please allow me to show you how we can help your business. If interested, simply reply to this message with your phone number and a couple of times when we can chat.

Bitte gib dem Spammer auch noch deine Telefonnummer. Er ist ja nur ein Spammer.

Robert Powers
Business Development Manager
Ocoos.com
Office: 844-669-xxxx
Robert Powers
Wondering about the quote? Ask me 🙂

Ausgedachter Name
Toller Job Mit Wichtig Klingender Bezeichnung
Webklitsche, die ihre Domain nicht verlinken kann
Verlinkte Telefonnummer für die Generation Wischofon
Blah, blah, blah

If you don’t want to receive emails from us anymore, please click here to unsubscribe.

Damit man die Spam auch völlig sicher automatisch als Spam erkennt und aussortiert, steht die enthirnte Phrase „Click here“ drin.

Entf!

Den ganzen Monat flüssig bleiben, ohne pleite zu gehen!

Freitag, 10. Juni 2016

Hallo!

Genau mein Name!

Wer von uns kennt das nicht? Der Monat ist gerade zur Hälfte um, man ist total pleite und muss die Familie oder Freunde anbetteln, um bis zum Monatsende durchzukommen. Das ist nicht nur anstrengend und peinlich, sondern auf Dauer auch total frustrierend und falls Du keinen Bock mehr hast, immer wieder zu den Verlierern zu gehören, dann kannst Du jetzt auf dieser Webseite erfahren, wie man den ganzen Monat lang immer schön flüssig bleibt, ohne andere Leute anzupumpen!

Und, wie bleibt man „immer schön flüssig“?

Headergrafik der verlinkten Website. Links eine Frau vor einem Laptop, die mit einem Fächer aus 100-Euro-Banknoten rumwedelt, rechts ein tiefgelegtes Auto, dass seinen Fahrer zum besten Freund des Tankwarts macht und in der Mitte ein Routlettekessel, über dem die Worte 'Clever zum Erfolg' stehen.

Ja, nee, is klar! :mrgreen:

Natürlich funktioniert das angepriesene Roulettesystem nicht. Sonst würde der Spammer ja mit seinem Roulettesystem reich werden, statt die Postfächer von Menschen mit Spam vollzumachen. Er müsste nicht irgendwelche Leute über seine dumme Website in so genannte „Internet-Casinos“ treiben, von denen er dann Affiliate-Gelder für die Werbung neuer Kunden bezieht.

Auch, wer intellektuell immer wieder zu den Verlierern gehört, sollte das einsehen können.

Alles Gute
Klaus Winkler

Hach, so viele Namen!

Kein Interesse? Dann bitte einfach hierrauf tippen und keine Zusendungen mehr bekommen.

„Click here“ in der Form für die Generation Smartphone, genau so dumm wie damals…

Genial und legal! So kannst du jetzt dein Hartz4 aufmotzen!

Dienstag, 7. Juni 2016

Hallo!

Voll mein Name!

Echt krass! Du kannst jetzt dein Hartz4 aufmotzen, bequem von Zuhause aus! Komm jetzt auf unserer Infoseite vorbei und beginne heute noch damit, Dir ein nettes Zubrot zu verdienen, ohne Umwege oder Wartezeiten. Alle Infos sind kostenlos und sofort einsehbar. Wir freuen uns auf Deinen Besuch!

Voll geil! Ich kann mir Geld klicken! Und wie geht das?

Sämtliche Informationen kannst Du hier lesen.

Erfahre ich durch klicki klicki in eine Spam (immer eine schlechte Idee). Der Link führt nach den üblichen Weiterleitungen in die unter Spamgenießern wohlbekannte Domain geld (strich) und (strich) zeit (punkt) com. Und was erfahre ich da? Na, wieder einmal das übliche, mit immer noch unverändertem Text:

Headergrafik der verlinkten Website

Hartz-IV-Empfänger, die darauf reinfallen und dann ihr Geld mit einem nicht funktionierenden Roulettesystem wegwerfen, haben hinterher noch größere Probleme als vorher. Das interessiert diesen asozialen und illegal vorgehenden Spammer aber nicht, denn er kriegt von den „Casinos“, in denen sein System angeblich „funktioniert“, Affiliate-Geld dafür, dass er neue Kunden geworben hat. Der Rest seiner Geschichte ist Lüge. Oder habt ihr geglaubt, jemand müsse noch spammen, wenn er eine legale Methode kennt, sich jeden Tag 250 Euro irgendwo abzuholen.

Schau es Dir jetzt an und erfahre, wie Du Deine Probleme umgehend lösen kannst, ohne anderen Leuten zur Last zu fallen. So eine Möglichkeit bietet sich nicht oft. Nutze sie und lass Dich angenehm überraschen!

Wi. Der. Lich!

Wer noch mehr dazu lesen möchte, lese hier weiter.

Alles Gute
Angelika Brinkner

Ich wünsche dir, dass dir alle Zähne ausfallen – bis auf einen, damit du noch Zahnschmerzen kriegen kannst. 👿

Anmerkung: Dir geht es gut und Du brauchst keine Hilfe? Dann bitte hier raufgehen und wir senden Dir keine Schreiben mehr zu.

„Bitte hier raufgehen“ – lustig, dass die Spammer nach fast zehn Jahren mal begriffen haben, dass eine dümmliche, nur in Spam und dummer Reklame verwendete Phrase wie „Klicken sie hier“ nur dazu führt, dass die Spam aussortiert wird. Aber die Ersatzformulierungen sind noch dümmer geraten… 😀

Wer auf den Link klickt, teil Spammern mit, dass ihre Spam unter der Adresse ankommt. Das wird Folgen haben. Ganz viele Folgen.

Am Computer Spielen und bezahlt werden – So wirds gemacht!

Donnerstag, 26. Mai 2016

Guten Tag!

Gute Nacht!

Am Computer Spielen und bezahlt werden – mal ehrlich: Wer möchte heutzutage nicht gern seinem Hobby nachgehen und gut davon leben? Richtig: ALLE wollen das und genialerweise bieten wir exakt diese Gelegenheit auf unserer Webseite an! Komm jetzt zu uns und lerne, wie Du es spielerisch ganz nach oben schaffen kannst. Hier steht alles bereit was Du wissen musst!

Im Schlaraffenland leben und sich die Bratwürste in den Mund fliegen lassen – mal ehrlich: Wer möchte heutzutage nicht gern infantile Träume haben und so mühelos wie jene leben, die gut geerbt haben? Richtig: Der Absender dieser Spam will das nicht. Der bietet nämlich so eine Gelegenheit auf seiner Website an, aber für sich selbst lebt er dann doch lieber von etwas anderem: Davon, dass er anderen Menschen Spam ins Postfach macht. Komm jetzt zu diesem ganz großen Geldverdienexperten und lerne, wie du es intelligenzmäßig ganz nach unten schaffen kannst. Denn auf seiner tollen Website steht, dass du durch Roulettespielen jeden Tag 250 Euro verdienen kannst. Mit dem Martingale-System.

Der Spammer macht das natürlich nicht so. Der Spammer sagt dir lieber, in welchen „Casinos“ das angeblich geht und kassiert von diesen „Casinos“ dann Affiliate-Judasgroschen dafür, dass er dich so dumm gelabert und verarscht hat, dass du dich da angemeldet hast und denen sogar Geld gegeben hast. Davon kann man nämlich viel besser leben als vom Spielen nicht funktionierender Roulettesysteme. Dass du dabei zwangsläufig eine Menge Geld verlierst, ist dem Spammer egal. Er ist halt ein asozialer Spammer. Und im Moment scheint er ein neues Auto zu „brauchen“ oder muss verhindern, dass seine Bordellrechnungen mit Russkij Inkasso eingetrieben werden, so dass er besonders viel Spam versendet. Dass er sich mal eine neue Website ausdenkt, wäre allerdings zu viel Mühe, und die Titelgrafik seiner ollen Betrugssite sagt mehr als tausend Worte:

Titelgrafik der betrügerischen Website

Mit freundlichem Gruss
Alex Fischer

Mit intelligenzverachtendem Gruß
Dein Affiliate-Spammer für fragwürdige Internet-Zockhöllen

Nicht interessant? Dann bitte hier rauftippen und wir verschicken keine News mehr an Dich.

„Hier rauftippen“ ist das neue „Click here“ und klingt als kommunikativer Akt auch ganz genau so doof. Eine ganze Generation noch ungebrannter Kinder hat neue Feuerstellen der Spamhölle: Smartphones. Eine ideale Zielgruppe für solche Ganoven!

Nur 10 Stunden die Woche arbeiten und leben wie ein König!

Dienstag, 24. Mai 2016

Ich will aber nicht so eine schwere Krone voller Klunker auf meinem Kopf haben.

Hallo!

Genau mein Name!

Ja, Du hast richtig verstanden: Wenn auch Du 10 Stunden die Woche arbeiten und wie ein König leben willst, dann bist Du hier genau an der richtigen Adresse!

Wo bin ich an der richtigen Adresse? Im Glibbersieb meines Spamfilters?

Schau es Dir hier selbst an und Du wirst geschockt sein!

Und wovon redest du überhaupt?

So etwas geiles hast Du noch nie gesehen, versprochen!

Hat deine Geldverdienmethode etwa Genitalien?

Hier geht’s zum Infovideo.

Hier gehts zur Katze im Sack. Miau! Natürlich nicht mit einem direkten Link, sondern über ein Trackingskript, damit der Spammer auch weiß, unter welchen Mailadressen seine Spam ankommt. Aber es gibt ja eine hübsche Katze im Sack dafür…

Statt die unveränderte Website eines recht aufdringlich spammenden Idioten zu zitieren, hier nur die Titelgrafik, mit der wieder einmal Reklame fürs Reichwerden gemacht wird:

Titelgrafik der betrügerischen Website

Alles weitere gibts im Text zu seinen Januar-Spams. Geändert hat sich nur die Domain, unter der die betrügerische Website verfügbar ist; sie lautet jetzt geld (strich) und (strich) zeit (punkt) com und nicht mehr zeit (strich) und (strich) geld (punkt) net. Was man dort lesen kann, ist – mit Ausnahme des angeblichen Namens des Autors – seit langer Zeit unverändert. Natürlich wurde auch die neue Domain…

$ whois geld-und-zeit.com | grep -i '^registrant' | sed 4q
Registrant Name: WHOISGUARD PROTECTED
Registrant Organization: WHOISGUARD, INC.
Registrant Street: P.O. BOX 0823-03411
Registrant City: PANAMA
$ _

…über einen bei Spammern recht beliebten Dienstleister aus dem sonnigen Panama anonym registriert, damit ja nicht zu viel Vertrauen aufkommt.

Alles Liebe
Frank Schulze

So so, alles Liebe:mrgreen:

Du willst keine Zuschriften mehr von uns bekommen? Dann bitte hier rauftippen.

„Hier rauftippen“ ist das neue „Click here“; die Generation Smartphone hat noch viele ungebrannte Kinder.

WhatsApp Nachricht von Julia konnte nicht zuge…

Samstag, 14. Mai 2016

Zuge… was?! Das ist ein Mailbetreff. Das ist nicht Twitter. Da muss man nix kürzen.

Und „WhatsApp“, alles klar. Diese Spam hat niemals einen Server von WhatsApp gesehen. Außerdem geht „WhatsApp“ an eine Telefonnummer, nicht an eine Mailadresse. Und davon völlig abgesehen: Ich habe gar kein Smartphone. Und ich will auch keins haben. Aus Gründen, die nichts mit einer rückwärtsgewandten Technikangst zu tun haben. (Die spezielle „Kultur“ im Smartphonebereich mit ihren werksseitig uninstallierbar gemachten trojanischen Apps von mit den eingesammelten Daten spammenden börsennotierten Unternehmen ohne seriöses Geschäftsmodell tut ihr Übriges, um mich und hoffentlich jedes fühlende und denkende Wesen von diesem zeitgenössischen Irrsinn abzuhalten. Wer sich so eine Zumutung in sein Leben drücken lässt, weil es einfach nur so schön wischig, bunt, einfach und unterhaltsam ist, ist meiner Meinung nach nicht mehr zu retten und eine Verschwendung der jüngeren Evolution in der menschlichen Großhirnrinde. Wenns Internet im Handy ist, ists Gehirn im Arsch.)

Hallo Elias ,

Immerhin, der Name stimmt.

durch einen Fehler unserer Zustellungs-Server konnte Ihnen eine WhatsApp-Nachricht von Julia Meier nicht zugestellt werden.

Aha, aber dass der angebliche Fehler aufgetreten ist, konnte noch festgestellt werden – und zwar so weitgehend, dass…

Die Nachricht enthielt ein Bild und eine Textnachricht.

Klicke hier, um die Nachricht nachträglich zu lesen und das Bild zu sehen:

http://www.weiterleitung15.site/2xoFJRPD5mzF/

…die angebliche „WhatsApp-Nachricht“ immer noch vorhanden ist und einfach erneut zugestellt werden könnte, ohne dass man eigens ganz vielen Leuten über einen anderen Kanal sagen müsste, dass überhaupt ein kleines Problemchen vorlag. Stattdessen gibt es diese angebliche Mail „von WhatsApp“. In der steht „click here“, ein für Handynutzer ganz besonders dummer Text. Und man soll sich nicht etwa auf die Website von WhatsApp klicken, sondern in die Website in einer obskuren Domain.

Ich hätte ja gern einen Screenshot der aktuellen Dating-Betrugssite gemacht, die man dort hätte sehen können, aber leider¹…

$ dig @8.8.8.8 www.weiterleitung15.site ANY | grep -v '^;' | grep -v '^ *$' 
site.			1713	IN	SOA	ns0.centralnic.net. hostmaster.centralnic.net. 84644 900 1800 6048000 3600
$ _

…wird der tolle Domainname schon nicht mehr aufgelöst. Da hat ein Hosting-Provider offenbar bemerkt, mit was für einem spammigen und betrügerischen Pack er gerade Geschäfte macht und schlicht den Stecker gezogen. Danke dafür!

Viele Grüße,
Dein Whatsapp_Deutschland-Team

Mit Underline statt Bindestrich.

¹Dieses dig ist ein kleines Werkzeug, mit dem man die Zuordnung von Domainnamen zu IP-Adressen überprüfen kann. Der in der Kommandozeile angegebene DNS-Server 8.8.8.8 wird von Google betrieben und ist sehr zuverlässig. Die beiden greps entfernen einfach nur Kommentarzeilen und Leerzeilen aus der Antwort, weil ich hier den ganzen Wust nicht zitieren wollte. Bei Erfolg hätte es im Regelfall eine Antwort mit der IP-Adresse (einen A-Record) oder einen Verweis auf einen anderen Domainnamen (einen CNAME-Record) gegeben. Die ganzen blutigen Einzelheiten, was man mit dig alles anfangen kann, verrät die man-page. Aber dieses Wissen brauchen eigentlich nur Administratoren…