Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Click here“

1und1 Sicherheit – Fehlgeschlagende Zugriffe

Sonntag, 1. Dezember 2013

Das Wichtigste vorab: Diese Mail stammt NICHT von 1&1. Es handelt sich um einen Phishing-Versuch.

Und ja, dieser Versuch kommt gleich mit einem auffälligen Verschreiber im Betreff, damit ein aufmerksamer Leser schon vor dem Lesen weiß, dass es sich nicht um eine Standard-Mail von 1&1 handelt, sondern um den Versuch eines Kriminellen, sich als 1&1 auszugeben.

Lieber Kunde,

Und weil die Mail nicht von 1&1 kommt, ist dem Absender auch keine bessere Ansprache als „Lieber Kunde“ möglich. Dabei hätte er in diesem Fall durchaus den Namen aus der Mailadresse erraten können:

Dies ist eine automatisch generierte E-Mail bezüglich der versuchten Änderung(en), die kürzlich an Ihrem 1und1.de-Konto vorname (punkt) nachname (at) online (punkt) de vorgenommen werden sollten.

[Natürlich ist der Name im Zitat geändert – aber im Original stand eine Mailadresse, die einen Vor- und einen Nachnamen enthielt.]

Aber ein dummes Spamskript ist nun einmal nicht sehr intelligent. Und ein Spammer übrigens auch nicht, wie man an der papierhaft-barocken Formulierung „bezüglich blah blah“ mit Verbhaufen „vorgenommen werden sollten“ am Ende des Satzes erkennen kann, die auch so richtig „fehlgeschlagend“ ist. Jeder richtige Dienstleister, der möchte, dass seine automatisch generierten E-Mails unmissverständlich und modern klingen, schriebe so etwas wie „Sie erhalten diese E-Mail, weil versucht wurde, eine Änderung an ihrem Konto vorzunehmen“. Klare, unverbogene und unmissverständliche Formulierungen sparen nämlich Geld im Support.

Es wurde versucht Ihr Passwort über die Passwort Vergessen Funktion [sic! Mit Deppen Leer Zeichen] zurückzusetzen. Sollten Sie versucht haben die Änderung vorzunehmen, betrachten Sie diese E-Mail bitte als gegenstandslos.

Apropos Dummheit und Formulierungen: Was sagt dieser Absatz? Es wurde versucht, ein Passwort zurückzusetzen. Aha. Und war dieser Versuch erfolgreich? Unwichtig. Muss diese Änderung eines Passwortes irgendwie bestätigt werden? Unwichtig. Gerade, wenn jemand selbst versucht hat, sein Passwort zu ändern, ist eine solche Mail in aller Regel nicht „gegenstandslos“, weil sie typischerweise einen Link (oder in eingen Fällen auch¹: einen Code für die Eingabe in einem zweiten Schritt) enthält, mit dem man diese Änderung bestätigen muss. Dieser Vorgang wird aus naheliegenden Gründen im Text der Mail so erklärt, dass beim Lesen klar wird, was ein Klick bewirkt.

Ein dummer Spammer, der sich keine großen Gedanken macht – sonst könnte er ja gleich arbeiten gehen – formuliert allerdings nicht ganz so klar:

Klicken Sie hier, um loszulegen

Immerhin schreibt er für seinen dummen, nichtssagenden „Click-here“-Linktext nicht „Bezüglich ihrer Loslegung tätigen sie ihren Klick auf diesem unterstrichenen Text“. :mrgreen:

Der Link geht nicht zur Website von 1&1, sondern zu einer Site unter deutlich weniger Vertrauen einflößenden Domain 34 (punkt) 04 (punkt) webmailer1und1 (punkt) org. Die Domain mit dem vorsätzlich irreführenden Namen webmailer1und1 (punkt) org wurde am 15. November dieses Jahres eingerichtet, und natürlich sind die Registrierungsdaten über einen Whois-Anonymisierer verschleiert. (Keine Unternehmung würde die Kommunikation mit solchen Maßnahmen erschweren.)

Jeder kann sich eine Domain registrieren, die als Namensbestandteil eine Firmierung enthält. Das ist an sich nicht illegal. Allerdings wird man es sehr schnell mit der Rechtsabteilung des Unternehmens zu tun bekommen (wenn man nicht gerade eine geduldete Fan-Site betreibt) und hat, wenn man diesen Missbrauch der Firmierung nicht einstellt, eine Markenrechts-Sache am Hals, die einen sehr hohen Streitwert hat und dementsprechend teuer wird. Verbrechern, die von vornherein mit gephishten Daten anderer Menschen und von Computern anderer Menschen aus agieren, sind solche Gefahren allerdings gleichgültig, die bösen, teuren Briefe gehen ja zu jemanden anders. Zum Beispiel zu jemanden, dessen Daten sie durch Phishing gewonnen haben.

Wir bedanken uns für die Nutzung unserer Serviceleistungen und freuen uns auf die weitere Zusammenarbeit.

Das Schlimme an diesem Absatz ist: Ich muss befürchten, dass 1&1 in echten Mails ähnliche Textbausteine an dermaßen unpassenden Stellen benutzt. 🙁

Mit freundlichen Grüßen

Ihre 1&1 Internet AG

1&1 Internet AG, Elgendorfer Str. 57, 56410 Montabaur
Amtsgericht Montabaur HRB 6484
Vorstände: Henning Ahlert, Ralph Dommermuth, Matthias Ehrlich, Thomas Gottschlich, Robert Hoffmann, Markus Huhn, Hans-Henning Kettler, Dr. Oliver Mauss, Jan Oetjen
Aufsichtsratsvorsitzender: Michael Scheeren

Wie schon gesagt, diese Mail stammt nicht von 1&1, dieser Text ist – genau wie der folgende Absatz mit einer in diesem Kontext völlig unpassenden Reklame – vermutlich aus einer echten Mail von 1&1 entnommen.

Schon gewusst?
Mit den 1&1 Produkten können Sie richtig Geld verdienen!

Registrieren Sie sich einfach KOSTENLOS (!) als 1&1 ProfiSeller und empfehlen Sie unsere Produkte Ihren Freunden und Bekannten. Für jeden vermittelten Auftrag erhalten Sie attraktive Provisionen! GARANTIE: Es gibt keine Abnahmeverpflichtung, keinen Mindestumsatz, keinen Mitgliedsbeitrag oder ähnliches. Über 300.000 1&1 Kunden haben sich bereits registriert! Machen Sie jetzt auch mit unter: http://www.profiseller.de/ps-neu

[Dies ist eine automatisch generierte Nachricht, bitte antworten Sie nicht an diesen Absender.]

Abschließende Anmerkung
Mit einer kurzen Meinungsäußerung über 1&1

Diese Phishing-Spam wurde mir von meinem Leser G. K. zugesandt.

Er hat diese Mail am 16. November erhalten, also vor gut zwei Wochen. Damals war dieser Betrug – wie man am Registrierungsdatum der Domain sieht – noch ganz frisch und – trotz gewisser Schwächen in der Formulierung der Phishing-Mail – durchaus gefährlich. Es handelt sich um einen Phishingversuch, der sich speziell auf Kundendaten bei 1&1 richtet. Vermutlich wurden die E-Mails nicht als „Streumunition“ versendet – ich habe nämlich keine erhalten – sondern gezielt an E-Mail-Adressen, die von 1&1 betrieben werden. Die Quelle dieser Adressen ist unklar, aber es gab ja einige große Datenlecks in den letzten Monaten.

G. K. hat diese E-Mail auch an den Kundendienst von 1&1 gesendet. Daraufhin gab es eine Eingangsbestätigung (die vermutlich automatisch versendet wird), und es geschah in den folgenden zwei Wochen nichts.

Oder anders gesagt: Die Unternehmung, die als 1&1 firmiert, wurde von einem ihrer Kunden auf eine laufende Betrugsnummer der organisierten Internet-Kriminalität gegen 1&1-Kunden hingewiesen, und 1&1 hielt es nicht für nötig, mit diesem Hinweis irgendetwas anzufangen. Es gab nicht einmal ein Danke für den Hinweis. Es gab scheinbar auch keinen Versuch, die eigenen Kunden deutlich auf diesen laufenden Betrug hinzuweisen, um sie davor zu schützen. Wenn überhaupt jemand bei 1&1 auf diese Mail reagiert hat – die in der Spam verlinkte Phishingseite ist inzwischen vom Server entfernt worden – dann hat dieser Jemand es nicht für nötig befunden, eine kurze Mitteilung in Form einer Antwort zu schreiben, so etwas wie: „Vielen Dank für ihren Hinweis, unsere Rechtsabteilung lässt zurzeit die Phishingsite mit dem Missbrauch unserer Firmierung entfernen“.

Man scheint es bei 1&1 für wichtiger zu halten, unter hohem finanziellen Aufwand eine glatte Präsentation der angebotenen Dienstleistung in der Fernsehreklame sicherzustellen, als sich um die Sicherheit der Kunden zu kümmern und auf die E-Mail von Kunden zu einem aktuellen und durchaus gefährlichen Betrug zu reagieren.

Meiner Meinung nach sind das falsche Prioritäten. Und meiner Meinung nach sind diese falschen Prioritäten schlecht und dringend änderungsbedürftig. Die Internet-Kriminalität ist gefährlich, und sie erfordert als Reaktion etwas mehr als einen Akt der Verdrängung. Sie verschwindet nämlich nicht, wenn man nicht hinschaut. Sie wird größer, gefährlicher und schlimmer.

Angesichts dieser falschen Prioritäten würde ich zurzeit davon abraten, Kunde bei 1&1 zu werden.

¹Dieses zunächst umständlich wirkende Verfahren mit einem Code für die Eingabe in einem zweiten Schritt ist aus meiner Sicht wesentlich besser. Wenn man Kunden daran gewöhnt, nicht in einer Mail herumzuklicken, ist das eine kleine psychologische Maßnahme gegen Phishing. Ein Phishing wie in dieser Mail funktioniert ja nur, weil viele Menschen es aus ihrer Alltagserfahrung heraus für völlig normal halten, in eine Mail zu klicken. Wird das zu einem ungewöhnlichen Vorgang, weckt due Aufforderung eines Phishers, man solle klicken, einen Verdacht, der zur Aufmerksamkeit führt.

Nee, dann lieber Urlaub mit Gaddafi!

Donnerstag, 21. November 2013

Die Gewinner erhalten ein KOSTENLOSES Flugticket in die USA -- Leben und Arbeiten in den USA -- 50.000 Personen und ihre Familien werden in den USA leben, arbeiten und studieren -- Einfache Registrierung innerhalb 5 Minuten -- Klicken sie hier, um sich anzumelden -- Falls sie keine weiteren Mitteilungen mehr erhalten wollen, klicken Sie bitte hier

[Das eingebettete, externe Bild aus der Spam habe ich nicht geladen, weil es eine eindeutige ID enthält]

Unbekannter Spammer,

einem Aufenthalt im gegenwärtigen Geheimdienst-, Überwachungs- und Polizeistaat USA kann ich so wenig abgewinnen, dass ich sogar einen achtwöchigen Urlaub mit Gaddafi vorgezogen hätte.

Dein dich „genießender“
Nachtwächter

Good day to you my friend

Sonntag, 10. November 2013

Gibt es denn keine idiotische Spam-Masche, die nicht wiederkommt?

Ein HTML-Quelltext, der als Mailtext erscheint, weil der Spammer zu doof zum Spammen ist. Der beabsichtigte Text ist dieser: Hi there sweet! Would you mind to finding [sic!] a young and nice girl of 24? My name is Kathleen. I am from Ukraine. Have you ever heard that the lovliest girls in the world live in my country? Don't even doubt! I want to invite you to very nice international family life agency where hundreds of single people are looking for their future lovers. I long for finding a special person for serious relations or even family life. Aren't you the one I am searching for? Click here!

Hey, Süßchen!

Ich finde das ja toll, dass du so heiß bist, dass du gleich ein paar Millionen Spams raushaust. Das mit der Angabe des richtigen MIME-Type, so dass die Mail nicht als HTML-Quelltext, sondern als HTML-formatierte Mail dargestellt wird, lass dir mal von einem dahergelaufenen Ölfjährigen erklären. Wenn du diesen kleinen, peinlichen Fehler korrigierst – ich weiß ja, das mit dem Testen liegt dir nicht so, weil du ja auch gleich arbeiten gehen könntest, wenn du die Dinge ein bisschen gründlich machtest – bleibt eigentlich nur noch der Inhalt übrig, der Ekel erregt: Leute, die einsam sind und darunter leiden, sollen mit deiner widerwärtigen Drecksspam auf eine asoziale Abzocker- und Betrüger-Site gelockt werden. Ach ja, einen Sonderdummpunkt bekommst du dafür, dass bei Betrachtung des Domainnamens die Ukraine in Russland zu liegen scheint… :mrgreen:

Mit fröhlichem Klick auf die Entf-Taste
Dein dich „genießender“ Nachtwächter

Aktualisieren Sie Ihr Online-Banking-Konto

Donnerstag, 7. November 2013

Sehr geehrter Herr / Frau,

Hunde sind nicht gemeint. Aber die empfangen ja auch keine Spam, die Glücklichen!

Seit Montag, 04 November 2013 arbeiten wir mit einem neuen Sicherheitssystem. Dieses neue System stellt sicher, dass es keinen Missbrauch kann von Ihrem Konto, zB durch Schadsoftware oder Viren, die auf Ihrem Computer installiert ist, vorgenommen werden.

Schön und gut, dass ihr vorgenommen haben installiert des neues Systems. Aber was hat eure Installation auf eurer Groß-EDV mit meinem lokalen Computer zu tun? Egal! Was ein richtiger Phisher ist, braucht keine richtige Story, aber dafür in seiner HTML-Mail ganz große Buchstaben:

Um zu unserem neuen Sicherheits-System zu verbinden und zum Schutz vor Betrug.

klicken Sie hier

Große Schriften wirken in Texten ja viel überzeugender als vernünftige Ausdrucksweisen. Ah, apropos Ausdrucksweise:

Nach der Bestätigung Ihrer Angaben wird es eine automatische sein aktualisieren stattfinden in unserem System und Sie werden von einem unserer Mitarbeiter per Telefon kontaktiert werden, um die Aktualisierung abzuschließen erfolgreich so bald wie möglich

Ich hätte mich fast eingenässt vor Lachen! 😀

Vielen Dank für Ihre Zeit und Zusammenarbeit.

aufrichtig,

Sparkasse, Internet-Banking-Abteilung.

Aber sowas von aufrichtig…

© sparkasse. 2013 Alle Rechte vorbehalten.

Keine dumme Spam ohne proklamiertes „Geistiges Eigentum“ – wie schön sich darin die knallende Dummheit des Immaterialgüterrechtes widerspiegelt. 😉

Email

Sonntag, 20. Oktober 2013

Dieser Betreff in einer Mail vom Absender „Sparkasse Online“ mit der wenig sparkassigen Mailadresse seneltot (at) mersin (punkt) edu (punkt) tr ist ein Kandidat für den Betreff des Jahres. Er wäre nur noch durch „Spam“ zu überbieten. 😀

Auch der Text dieser E-Mail, dessen sprachliche Entfaltung scheinbar durch nichts aufgehalten werden kann, spricht völlig für sich selbst…

Sehr geehrter Kunde,

Als vorbeugende Maßnahme alle unsere Kunden sind erforderlich [sic!], um Bankkonto zu aktualisieren. Bitte durch diesen Link gehen [sic!], um die Aktualisierung selbst zu tun. [sic!] Sparkasse Bank [sic!] sicherzustellen, dass System-Verifikation sorgen jeden Monat, um bessere Dienstleistungen für unsere Kunden valable [sic!] bereit zustellen.

klicken Sie hier

Nachdem Update wird einer unserer Mitarbeiter Sie kontaktieren, um den gesamten Prozess zu vervollstandigen. [sic!] Wenn der Vorgang abgeschlossen ist, werden Sie wie gewohnt ihr online-Banking mit der Sparkasse verwenden können. Wir wollen Ihnen im Voraus für Ihre Mitarbeit danken. [sic!]

SPARKASSE
Mit freundlichen Grüßen,
Sparkasse.

Der Link geht natürlich nicht auf eine Website irgendeiner Sparkasse, sondern in die Domain familyschoolweb (punkt) com. Dass der Verzeichnispfad des Link den schönen Textbestandteil dirtymoney enthält, fügt sich genau so gut in den Eindruck, den schon diese Spam erzeugt hat, wie die nicht besonders überzeugend nachgebaute Website der Sparkasse, auf der man senen Datenstriptease vor Kriminellen machen kann, wenn man sich nicht spätestens dort fragt, ob die echte Sparkasse wohl solche Textstummel auf ihre Website bringen würde:

Das Sparkassen-Finanzkonzept
Online-Sicherheits-Update
Entwickeln Sie einen Plan f? Ihre finanzielle Zukunft ? gemeinsam mit Ihrem Berater.

Alles, was noch zu schlechtem Phishing zu schreiben wäre, habe ich schon geschrieben. 😉

Diese zum Kringeln komische Phishing-Mail ist ein Zustecksel meines Leser M.W.

Mails gezielte Mailing-Listen zu verkaufen

Mittwoch, 16. Oktober 2013

Mal wieder etwas Spam für Spam, in besonders seriös anmutender Sprache dargeboten:

Lire le mail en ligne

Aber ich habe sie doch vor mir, warum soll ich die Spam irgendwo anders online lesen?

Madam , Sir ,

Unsere Firma CMS Kommunikation spezialisiert auf den Verkauf der neuesten , qualifizierte und gezielte Mailing- Listen für E-Mail -Marketing-Kampagnen über das Internet , Newsletter , Veranstaltungen Diffusion, Direktvertrieb, Werbung etc. .

Wir bieten Ihnen zwei Möglichkeiten:

1 / Wählen Sie aus unserem Verteiler -Listen in unserem Shop geschrieben – Beispiel: “ Boulanger “ Datei – mindestens 3200 Adressen in Frankreich – Datei Preis : 32 € / HT oder nur 0,01 € HT die gültige Adresse . Klicken Sie hier

Eine kurze Unterbrechung des durch nichts zu bremsenden Sprachflusses dieses unbekannten Idioten: Nein, es ist kein Fehler von mir. Auf den in seiner Dummheit eh schon epischen Linktext „Klicken Sie hier“ liegt kein Link.

Request “ Stadt “, “ Straße “, “ Beruf “, “ Teilung “ usw. : Beispiele – 2 / Wir auf das Sammeln von E-Mail -Adressen durch eine oder mehrere zielgerichtete Keywords zu unterweisen. – 0,01 € HT nur Adresse valide.Klicken Sie hier

Unsere Stärke : ein einzigartiges Angebot , Benutzerfreundlichkeit und Preis / Leistungsverhältnis

Zögern Sie nicht, uns hier für besondere Wünsche da jeder Kunde ist einzigartig .

Und diese Spam erstmal, die ist so einzigartig, ich lache immer noch! Vor allem die großartige Grußformel…

Genehmigen Sie, sehr geehrte Damen und Herren , den Ausdruck meiner ausgezeichneten Hochachtung.

…führt zu geradezu schmerzhafter Heiterkeit. 😀

Feste Tel : + 212 (0) 5 24 36 xx xx
Mobil Tel: + 212 (0) 6 57 27 xx xx
Fax: 09 72 25 xx xx
sgcommunications (at) outlook (punkt) fr
Skype SGC (punkt) cxxxunicatixxs
www (punkt) sgcommunications (punkt) net

Natürlich habe ich die Telefonnummern und dieses Skypedingens unbrauchbar gemacht.

Veuillez ne pas répondre à cet email. Cette boîte aux lettres n‘étant pas consultée, vous ne recevrez aucune réponse.

Nein, ich antworte grundsätzlich nicht auf Spam mit ihren meist gefälschten Absenderadressen. Was der tiefere Sinn dieses Reply-to-Headers ist, bleibt ja den meisten Schwachköpfen verborgen.

Pour ne plus recevoir d‘email, il suffit de cliquez ICI.

Geht doch mit dem „Click here“… 😀

You Can Do It! Start Today!

Dienstag, 17. September 2013

Was meint ihr denn, was ich heute tun kann? Mich aufhängen? Kacken gehen? Spam lesen? 😀

Having trouble viewing this email? Click here

Ist unsere HTML-formatierte Drecksmail so mies, dass du sie nicht lesen kannst? Dann klick einfach mal rein.

Dear elias.schwerdtfeger,

Oh, das habt ihr aber fein gemacht! Einfach den Teil vor dem @ aus der zugemüllte Mail als Anrede verwendet! Gut, dass ich in diesem Fall nicht nospam-82 oder etwas Vergleichbares war… :mrgreen:

It is useless to remind you that obesity is a frustrating and dangerous thing because you have been living with it for years.

Klar, ihr braucht mich nicht darauf hinzuweisen, dass Übergewicht schlimm und gefährlich und lebensverkürzend ist, weil ich mich längst an die Schwabbelwampe, die Kurzatmigkeit und die erhöhte Angriffsfläche für die leidige Gravitation beim Treppensteigen unter der unbarmherzigen Herrschaft des Cosinus gewöhnt habe. Aber ihr habt jetzt ja etwas total gesundes für mich:

You can avoid all health risks and social clashes if you choose a product of a new generation that help you lose up to 12lbs monthly.

Ein völlig namenloses „Produkt der neuen Generation“, das mich durch seine Giftigkeit körperlich so auszehrt, dass ich jeden Monat sechs Kilo leichter werde. Empfohlen von kriminellen Spammern mit gefälschtem Absender. Gut, dass Gesundheit so einfach ist! 😈

All you are expected to do is to take the product regularly and that is it.

Einfach jeden Tag euer Gift reinschmeißen, und die Wampe schrumpft.

It is really that simple – no diets, no hours of gym trainings, no aching muscles and hunger cramps. The product burns fat, boosts energy and purifies your body for you.

Es wirkt einfach durch die körperliche Auszehrung bei einer mittelschweren Vergiftung. Ich kann bis zum Platzen weiterfressen wie bisher, und ich kann auch weiterhin meinen dicken, schweren Arsch in den Sessel quetschen. Und das Beste: Wenn ich diese Rosskur irgendwie überlebe, habe ich die Wampe ganz schnell wieder drauf und kann mir schon wenige Monate später die nächste Packung Gift von den Spammern bestellen.

Try it today!

Da kann man doch gar nicht widerstehen! :mrgreen:

In Health,
Dr.Oz

In Hoffnung auf Idioten, die um jeden Preis schlank sein wollen
Gemeinschaftspraxis Dr. Spam und Dr. Tod

Sichern Sie Ihre Online-Banking-Konto.

Donnerstag, 22. August 2013

Mit Punkt am Ende des Betreffs kommt die doofe Phishing-Mail des Tages, die keiner weiteren Worte mehr bedarf:

Sehr geehrter Herr / Frau, [sic!]

Seit Montag, 19 August 2013 arbeiten wir mit einem neuen Sicherheitssystem. Dieses neue System stellt sicher, dass es keinen Missbrauch kann von Ihrem Konto [sic!], zB durch Schadsoftware oder Viren, die auf Ihrem Computer installiert ist [sic!], vorgenommen werden. [sic!]

Um zu unserem neuen Sicherheits-System zu verbinden und zum Schutz vor Betrug. [sic!]

klicken Sie hier

Nach der Bestätigung Ihrer Angaben wird es eine automatische sein [sic!]
aktualisieren stattfinden in unserem System [sic!] und Sie werden von einem unserer Mitarbeiter per Telefon kontaktiert werden, um die Aktualisierung abzuschließen erfolgreich so bald wie möglich [sic! Und der Punkt fehlt auch…] Vielen Dank für Ihre Zeit und Zusammenarbeit.

aufrichtig, [sic!]

Sparkasse, Internet-Banking-Abteilung.

© sparkasse 2013 Alle Rechte vorbehalten.

Kaum anzunehmen, dass da jemand auf den Link klickt, der übrigens auf ein gecracktes Forum geht, über dessen URL ich hier mal den Schleier des Schweigens senke. So viel nur: Die Startseite des Forums, die ich in der Suche nach einer Kontaktadresse aufgerufen habe, unterhält mich gerade mit der zugegebenermaßen sehr hübschen, aber (selbst für Türken) beinahe unsingbaren türkischen Nationalhymne. Oh, dieser Rhythmus! Oh, diese Dezime! 😉

Ich schätze mal, dass der Forenbetreiber schon in Kürze bemerken wird, dass da etwas nicht stimmt…