Welches Paket? 📦️🤔️
Natürlich kommt diese Mail…
Von: DHL Paket <info@veronikalove.com>
…nicht von DHL. Das sieht man übrigens schon an der Absenderadresse mit Veronika und Liebe, aber eine Absenderadresse kann ja beliebig gefälscht sein. Da könnte zum Beispiel auch eine Absenderadresse mit DHL stehen. Diese Fälschung ist kinderleicht. 👶️
Die E-Mail wurde über eine IP-Adresse von Amazon versendet. Die „Cloud“ – ein Reklamewort für die Computer anderer Leute – wird auch bei Kriminellen immer beliebter, und denen löst sie auch ein echtes Problem: Das Problem, dass die illegalen und asozialen Spams ankommen müssen, wenn das kriminelle Geschäft laufen soll. Der IP-Bereich von Amazon hat eine hohe Reputation. Und es kostet erstmal nichts. Ich hoffe mal, dass Amazon auf meine Abuse-Mail besser reagiert als Google. 😐️
Hallo,
Genau mein Name! Da stand wohl mal wieder nur „Hallo“ auf dem Paketschein, aber dafür meine Mailadresse. Weil die Pakete neuerdings per Mail kommen. 😁️
Ihr DHL Paket ist wird derzeit beim Zoll zurückgehalten. Bitte überprüfen Sie die folgenden Einzelheiten :
PAKET WIRD IM ZOLLAMT DIENSTSITZ HAMBURG AUFBEWAHR.
Aha, „aufbewahr“ wird das Paket. So viel Mühe mit den tollen Grafiken in HTML-Mail gegeben, aber der Deutschexperte wurde leider gerade im Bordell aufbewahrt, und dann fehlt schon einmal ein „t“ in einem großen, fettgesetzten Text. Peinlich. 🤭️
Ihr Paket verzögert sich derzeit, da für die Nichteinhaltung der neuen Gewichtsbeschränkungen eine Zollgebühr in Höhe von 3,99 EUR erhoben wird.
Aha, beim Zoll zahlt man jetzt für Gewicht! Und nicht einfach wie gewohnt die 19 Prozent Einfuhrumsatzsteuer (und ab einem Warenwert von 150 Øre kann da noch etwas draufkommen). Das ist vermutlich die neue Kilosteuer. ⚖️
Bitte begleichen Sie die erforderlichen Gebühren, um weitere Verzögerungen zu vermeiden.
Der Link geht weder zu DHL noch zum Zoll, sondern in eine Domain…
$ whois myexpresspaket.de | grep -i ^changed Changed: 2023-08-14T16:04:17+02:00 $ host myexpresspaket.de myexpresspaket.de has address 159.100.9.91 $ whois 159.100.9.91 | grep -i ^descr descr: First Colo GmbH descr: First Colo via AS44066 $ _
…deren Server vom deutschen Hoster firstcolo gehostet wird. Das ist eine recht gute Wahl der Kriminellen. Dort gibt es für jene, die in eine Mail klicken¹, auch eine verblüffend gut gemachte Website:
Wer sich allein vom Aussehen beeindrucken lässt, wird kaum einen Verdacht schöpfen, und selbst, wer einmal skeptisch in die Adresszeile seines Browsers schaut, weil er wissen möchte, welche Website das ist, wird myexpresspaket (punkt) de nicht besonders verdächtig finden. Es ist natürlich nicht die Website von DHL, sondern eine „liebevoll“ nachgemachte Website von Kriminellen. 😲️
Sendungsnummer:
00340005399140692834
Nun, ich will es mal mit der echten DHL GmbH sagen: Die Sendung wurde am Dienstag, dem 15. August 2023 um 14:13 Uhr zugestellt. Alles, was in dieser Mail und auf der Website steht, ist also Lüge. 🤥️
Wer in der tollen Website der Spammer auf „Weiter“ klickt, bekommt den folgenden Schwindel präsentiert:
![Zollgebühren nicht bezahlt -- Ihr DHL-Paket Nᵒ 00340434180572027602 Ist auf dem Weg zu Ihnen -- Auf Ihr Paket fallen Zollgebühren/Steuern an. Der Betrag beläuft sich auf 3,99€. -- Wir rechnen die Zölle/Steuern in Ihrem Namen mit den Behörden ab, um die Zollverfahren zu beschleunigen. Um Ihr Paket zu erhalten, klicken Sie bitte auf die Schaltfläche unten, um die sichere Online-Zahlung durchzuführen. -- [Weiter]](https://spam.tamagothi.de/wp-content/uploads/2023/08/myexpresspaket-2.png)
Wer noch einmal auf „Weiter“ klickt, erhält die folgende Gelegenheit, etwas sehr Dummes zu tun:
![Eingabemaske: Name, Vorname, Geburtsdatum, Adresse, Stadt, Postleitzahl, Telefonnummer, [Weiter]](https://spam.tamagothi.de/wp-content/uploads/2023/08/myexpresspaket-3.png)
Alle Daten, die man dort eingibt – als ob die eigene Anschrift nicht schon auf dem Paketschein stünde – gehen direkt an Kriminelle. Sie sind bereits für einen Identitätsmissbrauch ausreichend. Statt eines Paketes gibt es in den kommenden Tagen, Wochen, Monaten und vielleicht sogar Jahren jede Menge Ärger mit Anwälten, Polizeien, Staatsanwaltschaften, Inkassobüros, Auskunfteien. Ich hoffe mal, dass jeder Mensch mit seiner beschränkten Lebenszeit etwas Besseres anzufangen weiß. 😉️
Nun gut, mal schauen, wie es weiter geht. Einmal ein paar garantiert unbrauchbare Daten mit dem Fake Name Generator erzeugen und auf Weiter klicken. 🙃️
Oh, es passiert gar nichts. Jedenfalls nichts Sichtbares. 😐️
So schnell kann es gehen. Und ich dachte schon…
Was passiert, wenn die Zölle nicht innerhalb von 7 Tagen beglichen werden?
Paket wird an den Absender zurückgeschickt
…die wollten auch noch möglichst anonym gezahltes Geld von mir abzocken. Das war sicherlich auch die ursprüngliche Absicht, aber vermutlich hat einer der vielen beteiligten Hoster – die Inhalte der Website werden von überall aus dem Web zusammengefummelt – schon den Stecker gezogen. Sehr schön! 🙂️
Beste Grüße
Oh, mit Unterschrift. 🥳️
Sie möchten zukünftig keine Informationen mehr zu Ihren Sendungen erhalten?
Klicken Sie hier!
Alle diese „Links“ funktionieren übrigens in der Originalspam nicht. Es sind nicht einmal Links. Menschen, die skeptisch mit Mail umgehen, sind ja auch keine guten Opfer. 🔍️
DHL Group
2023 © DHL Paket GmbH. All rights reserved.
Natürlich kommt diese Spam nicht von DHL. Und das ohne jegliche Rechtswirkung proklamierte „Geistige Eigentum“ für dieses Werk ohne nennenswerte Schöpfungshöhe ist einfach nur lächerlich. 😆️
Entf! 🗑️
¹Wer niemals in eine Mail klickt, sondern Websites immer nur über ein Browserlesezeichen aufruft, ist gegen die meisten Formen der gegenwärtigen Internetkriminalität ziemlich sicher, weil kein Krimineller einen „giftigen Link“ zustecken kann. Bitte macht das!



Hier schreibt einmal mehr diese aufdringliche Schmeißfliege „Gratian“ von
Da steht aber zu befürchten, dass es zu einer kleinen Häufung von Flugzeugabstürzen rund um diesen „Flughafen“ kommen wird. Denn wenn der Reichwerdexperte wirklich ein Verfahren hätte, mit dem er reich werden kann, dann würde er einfach mit diesem Verfahren reich werden und uns nicht mit dummer, illegaler und asozialer Spam belästigen. Von daher ist es sicher, dass hier einmal der übliche Betrug läuft: Es gibt ganz viel Geld, aber „ein bisschen was investieren musst du schon“. Anschließend werden lustige Zahlen in einer Software angezeigt, und wenn man noch mehr Geld nachlegt, dann macht man noch viel mehr Profit. Gern auch vom „persönlichen Berater“ am Telefon empfohlen, denn einmal biltzeblanke vor den Verbrechern datennackig machen muss man sich sowieso bei der Anmeldung. Wenn man schließlich versucht, sein Geld abzuholen, darf man dafür noch eine gesalzene Abhebegebühr bezahlen. Alles Geld, was man reingeschmissen hat, ist weg und kommt nicht wieder. 💸️![Bitcoin Hack. Für sie ein €50.000 reiner Gewinn von bis zu Bitcoin ist auf Rekordhoch! Nutzen auch sie ihre Chance jetzt mehr als 50.000 € in nur 3 knappen Wochen mit dem Bitcoin-Tool zu verdienen, das von Profi-Händlern als 'die Mutter aller Schlupflöcher' des Autohandels bezeichnet wird. Es wird erwartet, dass Bitcoin bis zum 01/08/2023 €94700 erreichen wird. ✅️ Ich bestätige, dass ich über 18 Jahre alt bin [Weiter] Haftungsausschluss: Sie sollten sich von einem unabhängigen und entsprechend zugelassenen Finanzberater beraten lassen und sicherstellen, dass Sie die nötige Risikobereitschaft und die nötige Erfahrugn und Kenntnisse verfügen, bevor Sie sich für den Handel entscheiden.](https://spam.tamagothi.de/wp-content/uploads/2023/07/flughafen-bitcoin-450.jpg)
Und es wird noch besser: Als der Idiot dann schließlich seinen tollen Text für das „Click here“ zum „Abmelden“ von irgend etwas getippt hat, bei dem man sich niemals angemeldet hat, ist es ihm nicht einmal gelungen, in seiner HTML-formatierten Mail die Umlaute richtig zu codieren. Aber hauptsache, mit dem automatisierten Reichwerden durch irgendwelche Bitcointools von Profihändlern – von ihm interessanterweise als „Autohandel“ bezeichnet – kennt er sich so richtig gut aus! Die angesichts dieser Spam recht naheliegende Frage, ob er vielleicht auch ein Gehirn hat, kann leider nur in der Metzgerei beantwortet werden. 🤭️
Den Absender kenne ich natürlich nicht. Aber wenn schon die Domain der Mailadresse nach Sciento… ähm… „Linkology“ klingt, brauche ich nicht mehr zu sehen, um zu wissen, dass ich es mit spammigen SEO-Geschmeiß aus der lodernden Hirnhölle zu tun habe. Abschaum, der Suchmaschinen mit überall veröffentlichten Schrotttexten und Links vollspammen will. Ekelpack, das damit leider so viel „Erfolg“ hat, dass man Google schon seit Jahren nicht mehr benutzen kann, weil man zu vielen kommerziell interessanten Begriffen nur noch Spamschrott findet. Insbesondere für die Produktsuche sind Websuchmaschinen unbrauchbar geworden, und Google hat es als wichtigstes Ziel der Spammer am schlimmsten erwischt. Arglose Menschen werden an einer völlig unerwarteten Stelle mit asozialer Spam belästigt und oft auch überrumpelt, und das macht diese asoziale Vorgehensweise so erfolgreich. 🤮️
Aha, „ihr“ – wer immer „ihr“ auch seid – gratuliert mir also dazu, dass „ihr“ etwas verlost. Dabei will ich euer Zeug nicht haben. Mit Amazon, eines der ganz schlimmen ausbeuterischen und menschenverachtenden Unternehmen in dieser Welt, will ich überhaupt nichts zu tun haben. Nicht einmal für geschenkt. Ein als „Smartphone“ bezeichneter Gängelcomputer, auf dem mir noch nicht einmal das Recht eingeräumt werden soll, ohne Verlust der Gewährleistung diejenige Software darauf auszuführen, die ich selbst für gut und richtig halte, kommt gar nicht in Frage. So eine Scheiße¹ kann ich nicht einmal guten Gewissens weiterverkaufen oder jemanden anders schenken. Dass dieser fabrikneue Müll als Wegwerfprodukt mit fest verbautem Akku konzipiert wurde,