Oh schön, mit Punkt am Ende des Betreffs. Sehr zuvorkommend von den Spammern, denn so einen Punkt macht kein denkender und fühlender Mensch. Und auch ansonsten wird dieser Müll sicher als Müll erkannt und ins Tönnchen sortiert. Das passt zu diesem schlechten Phishing.
Wer schreibt mir denn heute?
Von: DKВ <admin13020@jumaconsultoria.com>
An: undisclosed-recipients:;
Jemand, der behauptet, „DKB“ zu heißen und eine lustige Absenderadresse hat, die ich noch nie gesehen habe. Obwohl dieser Jemand so gern eine Bank sein möchte, versendet und empfängt er seine unter das Bankgeheimnis fallenden E-Mails…
$ host -t MX jumaconsultoria.com jumaconsultoria.com mail is handled by 5 alt1.aspmx.l.google.com. jumaconsultoria.com mail is handled by 5 alt2.aspmx.l.google.com. jumaconsultoria.com mail is handled by 10 aspmx2.googlemail.com. jumaconsultoria.com mail is handled by 10 aspmx3.googlemail.com. jumaconsultoria.com mail is handled by 1 aspmx.l.google.com. $ _
…lieber über Google, dem besten Kumpel und Komplizen des Spammers und Betrügers. Das passt ja auch zu diesem Trickbetrüger. Die Spam geht natürlich an ganz viele Empfänger gleichzeitig und ist ungefähr so persönlich wie ein Reklamelügenzettel im Briefkasten, aber noch viel unehrlicher und verlogener.
DKВDeutsche Kreditbank АG
Bestätigung Ihrer Telefonnummer erforderlich
Aber die Mail hat doch schon einen Betreff. Der Absender scheint zu glauben, dass ein völlig unnützer zweiter Betreff eine Mail irgendwie wichtiger aussehen lässt.
Sehr geehrter Kunde,
So genau hat schon lange niemand mehr meinen Namen gekannt.
zum Schutz Ihres Kontos möchten wir Sie bitten, Ihre Telefonnummer umgehend zu bestätigen. Klicken Sie bitte unten, um den Verifizierungsprozess abzuschließen und mögliche Einschränkungen zu vermeiden.
Ach, und ich Dummerchen dachte schon, ich müsse anrufen. 📞️
Der Link führt natürlich nicht zu irgendeiner Bank, sondern zu einer Website, die unter Kontrolle von Kriminellen steht. Von dort geht es nach einer über HTTP und einer sehr aufwändig in Javascript realisierten Weiterleitung – Spammer setzen keine direkten Links, wie das jeder denkende und fühlende Mensch tun würde – zum eigentlichen Ziel.
Ich hätte ja gern einen Screenshot der Phishing-Seite gebracht, aber mein in einer virtuellen Maschine laufender Firefox 140.13.0esr mit allen unentbehrlichen Addons für die Sicherheit in der üblen Räüberhöhle, die Verbrecher, Werbelügner und Geschäftemacher in aller ihrer vereinten Geldgier aus dem Web gemacht haben, war vermutlich nicht anfällig genug für das, was diese Spammer mir unterschieben wollten.
Stattdessen wurde ich ganz unspektakulär auf die richtige Website der DKB weitergeleitet. Mit einem anfälligen Betriebssystem und einem angreifbaren Webbrowser hätte ich vermutlich im Hintergrund auch noch eine frische, aktuelle Kollektion von Schadsoftware bekommen. Es kann aber auch sein, dass ein einigermaßen abgesicherter Webbrowser für diese Kriminellen schon ein Zeichen ist, dass man es nicht mit einem „gewöhnlichen Opfer“ zu tun hat. Ich habe ja schon an den trickreichen Weiterleitungen gesehen, wie gern sich dieses Geschmeiß versteckt.
Vielen Dank für Ihre schnelle Unterstützung bei dieser bedeutenden Sicherheitsmaßnahme.
Vielen Dank für den dummen, unverschämten pseudohöflichen Dank für nichts! Vor meiner rückwärtigen Leibespforte ist auch kein Gitter! 👅️
Mit freundlichen Grüßen,
Ihr DKВ App Kundenservice
Ganz sicher nicht. Ich bin kein Kunde, und ich habe nichts, worauf man eine „App“ laufen lassen kann.
Möchten Sie festlegen, welche Benachrichtigungen Sie erhalten? Passen Sie Ihre Einstellungen einfach an. Bitte beachten Sie, dass Sie auf diese E-Mail nicht antworten können. Bei Fragen besuchen Sie unser Help-Center.
Diese Nachricht wurde von DKB gesendet. Durch die Nutzung unserer Dienste akzeptieren Sie unsere Allgemeinen Geschäftsbedingungen.
© 2026 DKВ. Alle Rechte vorbehalten.
Ganz sicher nicht. Diese Mail hat auf ihrem Weg durch das Internet nicht einmal aus der Ferne einen Server der DKB gesehen. Sie kommt auch bei Leuten wie mir an. Ich bin kein Kunde der DKB. Die DKB hat keine Mailadresse von mir.
Einmal ganz davon abgesehen, dass das nicht den gesetzlichen Vorgaben an ein E-Mail-Impressum genügt. Aber hey, hauptsache das „geistige Eigentum“ wird deklariert. Spammer sind schon geistig ein bisschen eigentümlich. 😁️
Aber die Spam ist noch nicht zu Ende. Es folgen 86 leere Absätze, und danach folgt diese Spamprosa:
Meine Bestellungen Mein Konto Erneut kaufen
Dein Paket wurde zugestellt!
Heute zugestellt
Die Sendung wurde einem Hausbewohner übergeben.
Dirk – Moers
Bestellnr. 305-5xxx171-4545906
Um Artikel zurückzusenden oder zu ersetzen, gehe zu Meine Bestellungen.
Amazon.de ist ein Handelsname für Amazon EU Sarl, für Amazon Europe Core Sarl, für Amazon Media EU Sarl und für Amazon Services Europe Sarl, die alle ihren eingetragenen Sitz unter 38 avenue John F. Kennedy, L-1855 Luxemburg haben und für die Amazon Digital Germany GmbH, mit eingetragenem Anni-Albers-Strasse 21, 80807 Munich, Deutschland. ©2026 Amazon.com, Inc. oder verbundene Unternehmen. Amazon sowie alle zugehörigen Marken sind Marken der Amazon.com, Inc. oder deren verbundenen Unternehmen. Es können Versandkosten anfallen. Für Ihren Kauf gilt der Preis und die Verfügbarkeit, die zum Zeitpunkt des Kaufs auf amazon.de angezeigt werden
Oh, Amazon? Hat die DKB sich etwas diversifiziert? 😁️
Natürlich nicht. Das ist Spamprosa, die für Spamfilter einen Inhalt simulieren soll. Sie steht ganz weit unten, an einer Stelle, wo flüchtige Leser im Ich-habe-ein-Problem-mit-meiner-Bank-Stress nicht hinschauen. Vorlage ist vermutlich eine echte Amazon-Mail. Sogar die Links führen alle zu Amazon.
Solche Tricks haben wirklich nur Kriminelle übrig.

Ja richtig. Das sieht aus, als sollte es ein
Eine Bank, die es auch in den Zwanziger Jahren des Einundzwanzigsten Jahrhunderts noch nicht hinbekommt, jede ihrer E-Mails digital zu signieren und ihre Kunden deutlich darüber zu informieren, dass alle E-Mails digital signiert sind und wie man diese digitale Signatur überprüft (gern auch mit einem eigenen Addon für die Mailsoftware, das eine solche Prüfung im Hintergrund automatisch ausführt und das Ergebnis auf eine für Betrüger nicht fälschbare Weise anzeigt, damit auch wirklich jeder Mensch damit klarkommt), kann sich in meinen Augen ihre ganzen Sicherheitsapps, Zusatzgeräte und lustigen Sicherheitsverfahren für die internetbasierte Fernkontoführung¹ in den Allerwertesten stecken! Sie liefert ihre Kunden schutzlos an Trickbetrüger aus, die eine unfassbar primitive, ja, geradezu kindische Methode des Trickbetrugs anwenden: Den Auftritt als „Ich bin deine Bank, und jetzt klick mal“. Kein Wunder, dass Phishing immer noch der häufigste Trickbetrug im Internet ist, obwohl die Masche einen ganz schönen Bart hat.![Aktuelle Kundenmitteilung! - Ihre Mithilfe ist erforderlich. -- Datum: 07.03.2021 -- Guten Tag, -- Ihr Konto wurde aus versicherungstechnischen Gründen umgehend eingefroren. Eine Prüfung Ihrer Daten hat ergeben das sich diese nicht mehr auf dem neusten Stand befinden. -- Demnach kann kein sicherer Zahlungsverkehr gewährleistet werden. Wir bitten Sie umgehend Ihre Daten zu legitimieren um Ihr Konto wieder uneingeschränkt nutzen zu können. -- Bitte klicken Sie auf den folgenden Button, um die Legitimierung zu starten. Sie werden automatisch auf unsere Plattform weitergeleitet, auf der Sie den Vorgang durchführen können. -- [Sparkassenlogin] -- Mit freundlichen Grüßen -- Ihr Sparkasse Service Team -- Dies ist eine automatisch versendete Nachricht. Bitte antworten Sie nicht auf dieses Schreiben. -- © 1995-2021 Sparkasse. Alle Rechte vorbehalten. -- Sparkassen AG Friedrichstraße 50 10117 Berlin Handelsregister Amtsgericht Charlottenburg Berlin - Handelsregisternr. HRB 91513B UST-ID DE 214205098](https://spam.tamagothi.de/wp-content/uploads/2021/03/sparphish.png)




