Ja, macht mal! 🥱️
Hallo
Aber so genau mein Name! 👍️
Leider konnten wir Sie bisher nicht erreichen, um ihnen bei der Einlösung Ihres 250€ Netto-Gutscheins zu helfen.
Und so genau die Umlaute meiner wunderhübschen Muttersprache! 🤩️
Sind diese Gutscheine eigentlich so schwierig einzulösen, dass ich dabei der Assistenz bedarf? Oder sind die Leute, die auf solche Spam reinfallen sollen, so dumm, dass sie nach Meinung der Spammer der Assistenz bedürfen? 😁️
Ab nächster Woche werden alle nicht eingelösten Gutscheine an andere Gewinner verschenkt.
Ach so, da muss man sich beeilen. Das sind eilige Gutscheine. Die laufen einfach zu jemanden anders. 🏃♂️️
Wenn Sie diese E-Mail empfangen haben, dann verlieren Sie keine Zeit mehr und bestätigen Sie ihren Gutschein: Netto-Gutschein 250€.
Diese Chance ist Ihnen unter Tausenden von Netto-Kunden vorbehalten. Verpassen Sie sie nicht. Klicken Sie hier:
Netto-Gutschein 250€.
Ich bin aber gar kein Netto-Kunde. Obwohl ich diese E-Mail empfangen habe. Es sind ja auch nur so ein paar tausend Kunden, wenn ich der Spam glaube. 🙃️
Wer da klickt, lasse alle Hoffnung fahren!
$ surbl dramatvseries.click dramatvseries.click LISTED: ABUSE $
Die Domain, in die der Link geht, steht bereits wegen Spam auf den einschlägigen Blacklists. Und der Link…
$ lynx -source http://dramatvseries.click/rd/c7773PCrie658420DwXa263xBT3904CCVy28
<script>
var tarcking_param = window.location.href.split('#')[1];
if(!tarcking_param){
document.location.href = document.location.href.replace("/rd/", "/track/");
}else{
document.location.href = '/track/'+tarcking_param;
}
</script>
$ lynx -source `echo http://dramatvseries.click/rd/c7773PCrie658420DwXa263xBT3904CCVy282 | sed 's/rd/track/'`
Suche nach dramatvseries.click
HTTP-Verbindung zu dramatvseries.click wird aufgebaut
HTTP Request wird geschickt.
HTTP Request geschickt; warten auf Antwort.
HTTP/1.0 302 Found
Datenübertragung abgeschlossen
HTTP/1.0 302 Found
Umgeleitet nach https://www.readhubapp.com/4L7Q557/23GBT83H/?sub1=9&sub2=282-7773&sub3=658420-263-3904
Suche nach www.readhubapp.com
HTTPS-Verbindung zu www.readhubapp.com wird aufgebaut
Verifizierte Verbindung zu www.readhubapp.com (subj=www.readhubapp.com)
Zertifikat herausgegeben von: /C=GB/ST=Greater Manchester/L=Salford/O=Sectigo Limited/CN=Sectigo RSA Domain Validation Secure Server CA
Sichere 256 Bit TLS1.2 (ECDHE_RSA_AES_256_GCM_SHA384) HTTP-Verbindung
HTTP Request wird geschickt.
HTTP Request geschickt; warten auf Antwort.
Obacht: HTTP/1.1 204 No Content
lynx: Startdatei nicht gefunden oder nicht text/html oder text/plain
Ende…
$ _
…führt auf eine Javascript-Umleitung mit dem ziemlich charakteristischen Buchstabendreher tarcking_param, den ich nur aus der allerdümmsten Spam kenne. Diesmal ist es allerdings harmlos, denn es geht ins Nichts. Vermutlich ist der eilige Gutschein schon weggeflitzt. Dafür gibt es zur Abwechslung mal einen HTTP-Statuscode 204, den man wirklich selten sieht. Aber wer hier einfach nur geklickt hat, sieht nicht einmal das, sondern nur eine erfreulich leere und weiße Seite im Webbrowser. Eine Insel der Entspannung und Ruhe im sonst so aufregenden Internet. Das sollte es viel häufiger geben. 😎️
Eigentlich sollte hier den Gewinnern eine Möglichkeit präsentiert werden, einmal unter dem Druck einer heruntertickenden Uhr ihren Namen, ihre Anschrift und ihr Geburtsdatum an spammende Idioten zu geben, weil sie dann angeblich den Gutschein bekommen. Das stimmt natürlich nicht. Diese Spam hat mit Netto nichts zu tun. Die Daten gehen direkt an Kriminelle und sind für einen Identitätsmissbrauch in vielen Fällen ausreichend. Außerdem wird regelmäßig eine Einwilligung in den Adresshandel gegeben, so dass das Telefon auch immer schön bimmelt, das Postfach niemals mehr leer wird und der Briefkasten mit halbseidener Reklame und diversen beutelschneiderischen Angeboten geflutet wird. 📬️
Zum Glück sind die Spammer diesmal an ihrem eigenen Unvermögen gescheitert. Selbst, wenn jemand darauf reinfällt – und das scheint ja gar nicht so selten zu sein, wenn ich bedenke, wie lange diese Masche schon läuft – wird die Datensammelseite nicht angezeigt. Die ganz besondere Kompetenz dieser Spammer hat man aber auch schon daran gesehen, dass die Umlaute in ihrer Spam zerschossen sind, weil das falsche Encoding für den Inhalt der Mail angegeben wurde. Ist auch besser so. 😉️
Mit freundlichen Grüßen Max Steinle – Kundendienst -
Das ist natürlich der gleiche Link wie weiter oben. Warum? Na, vor allem, weil die Absender dieser Mail den Text gar nicht so richtig verstehen, sondern schnell aus früheren Mails zusammenkopieren. Sonst hätten sie diesen völlig überflüssigen und verdächtig aussehenden Link weggelassen. 🤭️
Wer da klickt, teilt asozialen und klar illegal vorgehenden Spammern mit, dass ihre Spam angekommen ist, gelesen wurde und sogar beklickt wurde. Das wird Folgen haben. Mindestens dreißig am Tag. Zum Teil von Idioten verfasst, die weder den Sinn ihrer Texte noch ihr eigenes Gecode bei Weiterleitungen verstehen. Zum Teil auch von anderen Banden. 🚽️
Weiter braucht man nicht zu lesen. Die Absenderadresse ist gefälscht, und das auch noch sehr unglaubwürdig, denn eine mit Geld vollsteckende Stiftung eines Milliardärs verwendet ganz sicher einen eigenen Mailserver und keine kostenlos und anonym eingerichtete GMail-Adresse, wo Google die gesamte Korrespondenz mitlesen kann, weil die Mails unverschlüsselt sind und offen wie eine Postkarte durch das Internet befördert werden. Ja, die Mails könnten sogar auf dem Transportweg verändert werden, und es gibt für den Empfänger keine Möglichkeit, das zu bemerken, wenn die Mail nicht digital signiert wurde. Wenn es bei bestimmten Absendern öfter mal um ein paar Milliönchen geht, ist das keine abstrakte Möglichkeit, sondern ein konkreter Angriffspunkt. Gerade Bill Gates sollte sich „ein bisschen“ mit Datenverarbeitung auskennen. Die Antwortadresse ist eine kostenlos und anonym eingerichtete GMail-Adresse, wo… ach, ihr wisst schon! Und diese Spam geht an ganz viele Empfänger auf einmal, ist also ungefähr so „persönlich“ wie eine Postwurfsendung. 🚽️
Aber womit werden diese neuronalen Netzwerke eigentlich trainiert? Vermutlich vor allem mit Texten, die aus dem offenen Web mitgenommen werden. Zum Beispiel 


Ich habe sogar schon vor ein paar Jahren ernsthaft darüber nachgedacht, auf Englisch über Spam zu bloggen, aber dabei geht mir leider zu viel Humor verloren. Und die Spammer sind doch immer so lächerlich, wenn man mal hinschaut! Das muss jemand machen, für den die englische Sprache dichtet und denkt. Ich bleibe lieber bei dem, was ich einigermaßen gut und mit Leichtigkeit kann und schreibe in der einen Sprache, die für mich dichtet und denkt. Diese ist übrigens auch schwierig genug, oft ein bisschen störrisch, wenn man sich heiter und doch trefflich ausdrücken möchte, und es geht mir vermutlich wie jedem Menschen mit seiner Muttersprache: Ich finde sie dennoch schön. ❤️
Ich habe hier 4,2 Megadollar zu verschenken. Deshalb habe ich ein paar Millionen Spams in das Internet gepustet (natürlich, ohne vorher die Dubletten aus den Mailadressen zu entfernen, so dass manche gleich mehrfach davon beglückt werden), und wir machen jetzt ein kleines E-Mail-Wettrennen. Die ersten fünf Leute, die mir antworten, kriegen das Geld. Also mach ganz hurtig mit deiner Antwort und denk gar nicht erst langsam, umständlich und anstrengend nach! Stell dir einfach vor, dass dir die Straßenbahn vor der Nase wegfährt und renn ohne zu gucken vors Auto, damit du sie noch kriegst! Das ist eine Art Gedächtnisrennen für meine Frau, die mich auch immer total auf Trab gehalten hat, bis sie dann an Krebs gestorben ist. Bitte beantworte diese Mail nicht durch einen Klick auf „Antworten“, wie das bei jedem normalen Menschen üblich ist, denn mein Absender ist natürlich gefälscht! Aber das mit dem Geld-Wettlauf im Posteingang, das stimmt, ganz großes Spammerehrenwort. Glaub mir einfach, dass das die Mailadresse meines Anwaltes ist, der seine berufliche E-Mail über eine anonym und kostenlos eingerichtete Freemail-Adresse von Microsoft macht. Und überhaupt, glaub mir einfach! Ich lebe davon, dass andere Leute mir einfach glauben! Immer schon das Geld vor Augen haben!
Natürlich bin ich die richtige Person für eine Spende. Ich heiße ja „Hallo“ und habe eine über das Web frei zugängliche Mailadresse mit „Gammelfleisch“ im Namensteil, die du mit deiner von einer IP-Adresse aus Uruguay versendeten Spam vollgemacht hast. Leider gibt es von so einem Pack wie dir keine Spenden. Bei dir und deiner Bande von Trickbetrügern bekommt man kein Geld, sondern darf immer nur Geld als Vorleistung für alles mögliche bezahlen – am liebsten anonymisierend über Western Union und Konsorten, damit ihr es irgendwo abholen könnt, ohne dass diese lästigen Handschellen klacken. So ein Bordell ist ja auch viel angenehmer als ein Gefängnis. Du liegst auch nicht im Sterben. Du bist vermutlich auch keine Frau. Du bist einfach nur Spam, Abschaum und Betrug auf der Suche nach neuen, naiven Opfern. 🤢️