Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Click here“

Ihr Apple-Konto ist eingeschränkt – Ihre Mithilfe ist gefragt

Samstag, 10. Oktober 2015

Oha, ein Nachwuchs-Dadaist macht seine ersten Schritte in der Formulierung von Phishing-Mails.

Lieber Kunde ,

Bitte beachten Sie, dass Ihre Apple ID wird in weniger als 48 Stunden ablaufen. [Hier spammt Yoda!]
Es muss eine Prüfung durchzuführen Ihrer Daten [Hier spammt Yoda!], sonst Ihren Benutzernamen, werden vernichtet [sic!].
Klicken Sie einfach auf den unten stehenden Link und melden Sie sich mit Ihrer Apple-ID und Passwort.

Überprüfen Sie Ihren Account [sic!]

Apple-Kundendienst
Copyright 2015 iTunes, Inc. [sic!] Alle Rechte vorbehalten.

Apple Inc. copyright © 2015 Infinite Loop [sic!], MS 98-DM, Cupertino, CA 95015

Alle Rechte vorbehalten / Informationsservice / Datenschutz / Meine Apple ID

Nein, die letzten vier Texte, die durch Unterstreichungen wie Links aussehen sollen, sind keine Links. Und nein, der „unten stehende Link“, auf den man „einfach klicken“ soll, führt auch nicht zur Website von Apple, sondern in eine obskure Subdomain von hosttech (punkt) eu. Das Copyright am Apple-Kundendienst hat natürlich keine obskure Klitsche namens iTunes Inc., und das Copyright an der Firmierung „Apple“ keine obskure Klitsche namens Infinite Loop.

Aber seit wann geben sich Phisher auch Mühe mit ihrem Phishingmüll? Wenn man diesen dummen Versuch einfach mit beherztem Druck auf die Entf-Taste entsorgt, wird nicht der Benutzername vernichtet, sondern der Posteingang bereinigt.

Besser wäre es freilich, wenn man die Idioten löschen könnte, die solche Spams versenden.

Sparkasse Online-Konto Aktualisierung

Freitag, 18. September 2015

Ein Qualitätsbetreff und dazu Qualitätsdeutsch:

Sehr geehrter Kunde,

Wir sind derzeit die Aktualisierung unserer Datenbank [sic!] und alle Online-Banking-Konten müssen aktualisiert und. [sic! Satz endet hier] Um können wieder aktiviert werden, auch weiterhin diesen Vorteil zu nutzen, bitten wir Sie Ihre Daten in den folgenden Link, um zu bestätigen:

Sparkasse Online-Konto Aktualisierung: Klicken Sie hier

Dank für Ihre Mitarbeit und Verständnis.

Mit freundlichen Grüßen.
Ihre Sparkasse Kundenservice.

Überflüssig zu erwähnen…

  1. …dass eine Sparkasse nicht solche E-Mails schreibt.
  2. …dass eine Sparkasse in jeden Brief und in jede E-Mail hineinschreiben würde, welche Sparkasse sie ist, denn es gibt derer viele.
  3. …dass niemand einen namentlich bekannten Kunden mit „Sehr geehrter Kunde“ ansprechen würde, wenn er den Kunden auch behalten möchte.
  4. …dass sehr viele Bankkunden mehrere Konten haben und dass deshalb in jeder Korrespondenz einer Bank die Kontonummer erwähnt würde, auf die sich der Vorgang bezieht.
  5. …dass die Website der richtigen Sparkasse nicht im Upload-Verzeichnis eines von Kriminellen gecrackten WordPress-Blogs aus den USA liegt.
  6. …dass es für jeden nur denkbaren Zweck vollkommen sinnlos ist, wegen einer technischen Änderung auf seiten einer Bank dieser Bank jede Menge Daten erneut angeben zu müssen, die diese Bank schon lange kennt und in vielfachen Sicherungskopien vorliegen hat.
  7. …dass der Linktext „Klicken Sie hier“ ein unzweifelhaftes Kennzeichen für Spam oder völlig unseriöse Werbung ist und immer alle Alarmglocken schrillen lassen sollte¹.

Aber was erzähle ich! Leider wird es trotzdem wieder nach Versand einiger Millionen von diesen Phishing-Spams zehn bis fünfzehn naive Menschen geben, die darauf reinfallen und damit Verbrechern ihr Konto für allerlei „Geschäfte“ zur Verfügung stellen. Oder vielleicht auch hundert bis hundertfünfzig. Oder sogar noch mehr. Das genaue Ausmaß dieses Wahnsinns kennen wohl nur die Banken und die Polizeien. Die Tatsache, dass die Phishing-Spams für Bankkunden heute zum größten Teil noch so genau dumm sind, wie sie es vor zehn Jahren auch schon waren, belegt nur eines: Dass diese Spams immer noch erfolgreich genug sind, so dass es sich für die Verbrecher schlicht nicht lohnt, ihre Verfahren zu verbessern.

Denn die geben sich keine Mühe. Sonst könnten sie ja gleich arbeiten gehen.

¹Führt bei mir direkt in den Spamordner. Fehlerkennungen: keine. Kein Mensch würde so einen dummen Linktext schreiben, wenn er sich auch nur eine Spur Gedanken macht, wie das beim Empfänger wirkt. Nur Werber und Spammer schreiben so.

Betreff: Wichtige Erneuerungen im Online Banking

Dienstag, 8. September 2015

Schön, dass du im Betreff erwähnst, dass es sich um einen Betreff handelt. Da wäre ich sonst niemals drauf gekommen.

Absender: comdirect bank AG <kundendienst (at) comdirect (punkt) de>

Wer sich unsicher ist: Nein, diese Spam kommt nicht von der Comdirect Bank, sondern von Kriminellen – der Absender ist gefälscht. Wer mir das nicht glaubt, kann ja mal die echte Comdirect Bank fragen.

Sehr geehrte Kundin,
Sehr geehrter Kunde,

Genau mein Name. Und: Genau meine Kontonummer.

Es soll ja Leute geben, die mehrere Konten führen, und das sind gar nicht so wenige. Deshalb wird eine echte Bank in jeder Korrespondenz angeben, auf welches Konto sich der Vorgang bezieht.

Bitte beachten Sie, dass Ihr Online-Banking Zugang bald abläuft, da dieser noch nicht unserem neuen Online-Banking System angepasst wurde.

So so, und wieso ist das mein Problem? Bin ich Admin bei euch? Pflege ich eure Datenbanken? Was kommt als nächstes? „Ihre Überweisung konnte nicht durchgeführt werden, weil sich ihre Kundendaten noch im alten Datenformat befinden“? Oder: „Sie können kein Geld vom Automaten abheben, weil wir unsere Steuerung noch nicht an die neuen Geräte angepasst haben“?

Dies hätte automatisch erfolgen sollen, wurde aber bei einigen Online-Banking Zugängen wegen Überlastung unseres Servers nicht abgeschlossen.

Ach so! Ihr habt nur einen Server, und wenn der um den Ersten rum mal ein bisschen heißläuft, dann kann darauf halt nichts anderes mehr laufen. Ich verstehe!

Diese Online-Banking Zugänge müssen nun manuell aktiviert werden, um einer automatischen Sicherheitssperrung vorzubeugen.

Und, was habe ich damit zu tun, wenn ihr eurer technisches Verfahren ändert? Macht mal! Viel Glück!

Ich blogge hier zum Beispiel über Spam, und als Blogging-System verwende ich WordPress. Davon gibt es manchmal eine neue Version, und dann müssen sogar ein paar Änderungen an der Datenbank durchgeführt werden. Dafür läuft dann ein Skript durch, und kein Leser oder Kommentator oder RSS-Nutzer bekommt davon etwas anderes mit, als dass das Blog für ein paar Sekündchen nicht zur Verfügung steht, um danach völlig problemlos wieder da zu sein.

Der Vergleich mag banal klingen, aber genau so ist das auch bei großen Systemen: Die Änderungen sind systematisch und sie werden automatisch mit einem Skript durchgeführt. Das können Computer ziemlich gut¹… 😉

Sollte Ihr Zugang aus Sicherheitsgründen gesperrt werden, müssen Sie bis zu 28 Tagen warten, bis Sie Zugangsdaten für das neue Online-Banking per Post erhalten und Ihr Online-Banking wieder nutzen können.

Ich wusste ja schon, dass die Sackpost langsam geworden ist, aber das so ein Brief jetzt einen ganzen Monat braucht… :mrgreen:

Bitte führen Sie daher die Aktualisierung so schnell wie möglich durch, um Probleme in Ihrem Online-Banking zu vermeiden. Um Ihren Online-Banking Zugang jetzt zu aktivieren, melden Sie Sich zunächst hier bei Ihrem Online Banking an, und füllen Sie das Online-Formular aus:

Klicken Sie hier – >

Der Link führt natürlich nicht in die Domain der Comdirect Bank, sondern in ein von Kriminellen gecracktes WordPress-Blog, in dem eine Seite hochgeladen wurde, die „liebevoll“ das Design der Comdirect Bank nachbildet. Dort kann man sich anmelden und den Verbrechern anschließend ganz viele Daten mitteilen, die die echte Comdirect Bank schon lange kennt.

Wer darauf reingefallen ist, sollte sich sofort mit seiner Bank in Verbindung setzen, um weiteren Schaden zu vermeiden.

Nach Ausfüllen des Formulars haben Sie den ersten Schritt zur Aktivierung des neuen Online-Bankings beendet. Wir danken Ihnen für Ihre Mitarbeit und Ihr Verständnis

Oh, wie nett, mir wird für meinen ersten Schritt, meine Mitarbeit und mein (nicht vorhandenes) Verständnis gedankt, und…

Vielen Dank für Ihr Verständnis und Ihr Vertrauen in die comdirect.

…natürlich wird mir für mein (nicht vorhandenes) Verständnis und (bei Banken auf unterirdischem Niveau liegendes) Vertrauen gedankt.

Mit freundlichen Grußen,

Mit fehlenden Punkten über dem „u“,

Kundendienst

Unpersönlich-technische Selbstbezeichnung.

¹Ich habe vor ein paar Wochen dieses Blog auf einen neuen Server umgezogen, und ich konnte eine Menge Anpassungen für die neue Umgebung mit ein paar Skripten erledigen. Datenverarbeitung ist keine schwarze Magie, sondern sie besteht darin, dass man die Maschine arbeiten lässt und sich selbst angenehmeren Dingen zuwendet.

Wichtigste Email des Jahres – unbedingt lesen!

Mittwoch, 2. September 2015

Hallo, ich hab Dir am Montag ne wichtige EMail gesandt und bin nicht sicher,
ob Du sie gelesen hast. Daher hier eine kleine Erinnerung:

Hallo, ich kenne dich nicht, und mein Sondermüll ist schon vorgestern nicht an deinem Spamfilter vorbeigekommen.

Ich habe dir auch etwas echt wichtiges zu sagen:

Der Sohn meines Freundes von mir brach vor 2 Jahren sein Studium ab.

Es gibt Leute, die du nicht kennst und die ihr Studium abbrechen.

Ich war baff als ich sah, was aus ihm geworden ist – schau Dir das mal an!

Was daran so toll ist? Ich habe leider zu wenig Platz auf meinem E-Mail-Papier, und deshalb gibts einen klicki klicki Link, an dem eine eindeutige ID hängt, damit ich auch weiß, wer darauf klickt.

Das ist eine Warnung für alle die Kinder haben und vor allem für alle die selbst ein
Studium oder eine Ausbildung gemacht haben. [Siehe Video Nachricht].

Obwohl ich dir in meiner Spam gar nicht sage, um was es geht, ist es eine Warnung und echt jetzt mal total mega wichtig für jeden und alle.

Dies kann und wird wahrscheinlich die wichtigste Videonachricht des Jahrs – oder gar des Lebens? -
für Dich sein. Es kann eine Warnung sein aber auch eine Inspiration.

Es ist noch nicht mal klar, obs eine Warnung ist. Aber es ist wichtig. Verstehst du? Wichtig!

Liebe Grüße,

Thomas

Mit winkewinke,

Dein krimineller Spammer

PS: Ich bin mir sicher, dass Du dankbar sein wirst, dass ich dafür gesorgt hab, dass Du diesese Videonachricht nicht verpassen wirst.

PS: Ich bin mir sicher, dass du zu doof bist, um nach oben zu scrollen, und deshalb sei mir dankbar, dass ich den Link unten noch einmal setze.

Wenn Du Kinder hast, dann sorg dafür dass diese diese Nachricht auch sehen. Es wird
ihren Lebenslauf drastisch beeinflussen – wenn Du es nicht ansiehst negativ und wenn Du es ansiehst,
positiv.

Bitte führ auch deine Kinder zu meinen kriminellen Geschäftsideen.

Click here to unsubscribe

Entf!

Übrigens: Katzen im Sack werden auch dann nicht beliebter, wenn sie mit einer illegalen und asozialen Spam kommen.

Ray Ban Sonnenbrille! Nur 24 Stunden! EXTRA 90% Rabatt!

Mittwoch, 2. September 2015

Nur 24 Stunden! Der Rabatt rennt vor euch weg!

Ray Ban Sonnenbrille! Nur 24 Stunden! EXTRA 90% Rabatt!

Das hast du schon im Betreff gesagt, Spammer!

Im Webbrowser anzeigen: http://brille.bagdubak.org.

Die Spam ist eine HTML-formatierte Mail, und der Link geht nicht auf die im Linktext angegebene URL, sondern zusammen mit einer eindeutigen ID in der URI in die Domain suneus (punkt) com, damit der Spammer auch mitbekommt, bei wem die Spam ankommt und beklickt wird. Von dort wird dann in die Domain bagdubak (punkt) com weitergeleitet, damit die Opfer dieses Trackings nicht merken, dass sie keinen ganz gewöhnlichen Link geklickt haben. Nichts ist einem kriminellen Spammer so zuwider wie das Setzen eines direkten Links.

Es hat aber nichts geholfen. Sowohl suneus (punkt) com als auch brille (punkt) bagdubak (punkt) org stehen bereits auf jeder Blacklist dieser Welt, und die Spam wird zielsicher in den Müll befördert, wo sie hingehört.

Sie erhalten diese E-Mail, weil Sie eine Ray-Ban E-Mail-Abonnent sind. Unsere Datenschutzrichtlinie.

Ach, so nennt man das heute! :mrgreen:

Um aus unserer Mailingliste gestrichen werden, klicken Sie bitte hier: Abmelden Hier.

Wer auf „click here“ klickt, lasse alle Hoffnung fahren!

Copyright ©2006 Ray Ban Inc. All rights reserved…

Wow, von 2006. Diese Spam ist aber lange „gereift“. Deshalb ist sie wohl auch so „gut“ geworden… :mrgreen:

Sonnenbrillen von Ray-Ban nach Modell, Gestellmaterial, Gestellfarbe und Gläserfarbe im Ray-Ban Deutschland Online-Shop kaufen.

Unfassbar! Die Spam ist zu Ende, und da fällt dem Spammer ein, dass er in der Spam vielleicht auch mal mitteilen könnte, um was es geht. Großes Kino im kleinen Köpfchen!

Ob seine Website wohl besser ist als diese gnadenlos miese Spam? Die Domain bagdubak (punkt) org wurde über einen Whois-Anonymisierer aus dem brummenden Peking im Frühling dieses Jahres anonym registriert. Sie dient aber nur als Weiterleiter zum „Shop“ in der Domain neubrille (punkt) com, die im Sommer dieses Jahres ebenfalls anonym registriert wurde. Ob dieser Shop wohl „besser“ als die Spam ist? Ach, ich habe mal einen Screenshot davon gemacht, denn auch hier AUSSER BIS 85% RABATT! Über 2 Brillen, Freies Verschiffen! Bitte auch nach unten scrollen! 😉

Was sich auf dieser Website nicht findet, ist ein Impressum.

Diese Qualitätsspam ist ein Kandidat für eine der schlechtesten Spams dieses Jahres…

Julia und ich können uns nicht entscheiden ob…

Montag, 17. August 2015

Werft doch einfach eine Münze, wenn ihr euch so sehr mit der Entscheidung quält, dass ihr mir das gleich achtfach mailen müsst! Oh, auf der anderen Adresse habe ich auch noch elf davon… weia, müsst ihr es nötig haben!

Hallo Eli!

Der Name ist ja fast richtig! :mrgreen:

Unsere Mitglieder hinterlassen Dir folgende Nachricht:
„Sarah und ich haben Dein Profil auf www.flirt-dreier.com entdeckt und würden Dich gerne kennenlernen.
Wir sind 25 und 26 Jahre alt und studieren beide BWL. Hättest Du Lust uns mal kennenzulernen zum…“

Zum was? Das ist aber auch schade, dass der Platz in E-Mails immer so begrenzt ist. Und ich sitze jetzt hier und soll mich fragen, ob die beiden BWL-Studentinnen mich kennenlernen wollen, um herauszukriegen, ob ich Lust habe, die veröffentlichten Bilanzen einiger DAX-Unternehmen zu analysieren oder ob sie noch andere Interessen haben. Aber der Spammer bietet mir ja einen Weg, und das Hinweisschild auf diesem Weg lautet „Click here“:

Zum Beantworten dieser Nachricht klicke hier:

http://www.flirt-dreier.com/[ID entfernt]

Willst Du erstmal das Profil der beiden ansehen klicke hier:

http://www.flirt-dreier.com/[ID entfernt]

Wie üblich ist das eine Wegwerfdomain, und der Klick ist eine Weiterleitung in die Website unter der Domain whatsfuck24 (punkt) com, also ein „alter Bekannter“. Dieser erstrahlt jetzt freilich in neuem Gewande¹:

Screenshot der betrügerischen Dating-Website

Die schwarzen Balken sind natürlich von mir, und wer sich noch nicht vorstellen kann, was darunter zu sehen wäre, gehört zu denen, wofür ich sie reingemacht habe. 😉

Und überhaupt: Das muss doch unbequem sein mit den Schuhen im Bett. :mrgreen:

Viel Spass beim Flirten zu Dritt
Dein Team von Flirt-Dreier

So so, „Flirten zu dritt“ nennt man das jetzt also…

Keine Dreier-Flirt-Nachrichten mehr?
http://www.flirt-dreier.com/abm/[ID entfernt]

Vor meinem Arsch ist auch kein Gitter!

¹Sorry, ich habe heute einen Clown gefrühstückt…

Sparkasse Online-Konto Aktualisierung

Donnerstag, 13. August 2015

Sehr geehrter Kunde,

Genau mein Name!

HINWEIS: Zugriff auf Ihr Online-Konto läuft kurz.

HINWEIS: Zugriff auf das Spammerhirnchen läuft knapp.

Um weiterhin diesen Vorteil zu nutzen, bitten wir Sie Daten auf den folgenden Link, um zu bestätigen.

Sparkasse Online-Konto Aktualisierung: klicken Sie hier

Toll, in ein gecracktes WordPress-Blog! Da glaubt jeder – die Spam ist ja auch sprachlich wieder einmal extragut geraten – sofort an die Sparkasse und gibt deshalb in einem „Antrag“ lauter Daten ein…

Screenshot eines Details der Phishing-Seite

…die die echte Sparkasse schon lange kennt. Egal, was für einen Sinn das haben soll. So kommen Verbrecher an Konten anderer Leute und an Adressmaterial für betrügerischen Identitätsmissbrauch.

Gut, dass die meisten Phisher so stümperhaft sind.

Schlimm, dass es trotzdem zu funktionieren scheint.

Dank für Ihre Mitarbeit und Verständnis.

Mit freundlichen Grüßen.
Ihre Sparkasse Kundenservice.

Mit mechanischem Gruß vom Phisher.

Mara_89 sucht Dich (3,7 km entfernt) zum hei…

Mittwoch, 12. August 2015

Diese Spam kam bei mir auch mit Jolina, Annika, Maria, Linda, Kira, Sina, Susi, Emma, Lena, Carolin, Pia, Angelina… jedesmal mit einer angehängten 89. Offenbar hat der Spammer eine Liste mit weiblichen Vornamen. Wenn er ein Gehirn hätte, wäre mir das allerdings lieber.

Hallo n!

Denn ein Spammer mit einem Gehirn könnte ja auch mal auf die Idee kommen, seinen Datenbestand durchzuarbeiten. Der Name „n“ wirkt doch sehr unwahrscheinlich.

unser Mitglied Mara_89 lässt Dir folgende Nachricht zukommen:
„Halloooo! Wir wohnen nur 3,7 km entfernt und ich find dich voll süß! Lass uns doch mal heis….“ [Nachricht gekürzt]

Schade, dass der Platz in E-Mail immer so beschränkt ist und dass man und frud deshalb niemals seine und ihre Sätze beenden kann, denn jetzt werde ich nie mehr erfahren, was diese ganzen Frauennamen aus meinem 3,7-Kilometer-Umkreis auf einmal alle mit mir machen wollen. Vermutlich wollen sie einfach nur heiße Suppe essen. :mrgreen:

Wenn Du die Nachricht ganz lesen willst oder das Profil von Mara_89 aufrufen willst [sic! Komma fehlt.] klicke hier:

http://www.umkreis-flirt.co/[ID entfernt]/Mara89/

Wenn Du Ihre Kennenlernanfrage annehmen wilst klicke hier:

http://www.umkreis-flirt.co/[ID entfernt]/anfrage3455456/

Immerhin, im Design des Betruges hat sich etwas getan:

Screenshot der betrügerischen Datingseite WhatsFuck -- Um an unserer exklusiven WHATSFUCK-SEXBÖRSE teilnehmen zu können musst du die folgenden drei Fragen beantworten -- Frage 1: Hast du ein Smartphone? -- Frage 2: Hast du Whatsapp installiert? -- Frage 3: Willst du per Whatsapp heute noch ein Fickdate vereinbaren?

Früher sahen die so aus. Und wenn sie Facebook-Nutzer betrügen wollten, sahen sie so aus. Oder so. Inzwischen scheint jemand bei den Betrügern gemerkt zu haben, dass es selbst latent Schwachsinnige nicht mehr überzeugt, wenn man den Hintergrund tapetenartig mit Frauenfleisch pflastert. Das ist eine Einsicht, zu der ich gratuliere – und so ungern ich das sage: Das neue Design für den spamgetriebenen Dating-Beschiss ist ungleich besser als das alte. Es war allerdings auch nicht wirklich schwierig, es besser zu machen… :mrgreen:

Viel Spass beim Flirten,
Ihr Umkreis-Flirt-Team

Ich finde ja, dass das Wort „Umkreis-Flirt-Team“ einen enormen realdadaistischen Reiz hat.

Du magst nicht flirten?
http://www.umkreis-flirt.co/abm/[ID entfernt]/

Noch mehr Spam? Einfach klicken! Es ist genug für alle da! (Nur für vollständige Sätze ist in den Spams kein Platz, man soll sich ja auf Verbrecher-Sites klicken.)