Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Heise“

Az.: 29 K 9714/24

Montag, 24. August 2026

Keine Spam, sondern ein im Zusammenhang der Spam interessantes und in meinen Augen begrüßenswertes Urteil des Verwaltungsgerichts Düsseldorf.

Der Betroffene gab an, seine private E-Mail-Adresse niemals für den Empfang von Werbenachrichten freigegeben zu haben. Bereits im Jahr 2020 war er erstmals gegen den Versender vorgegangen. Anfang 2024 erhielt er erneut ähnlichen Spam auf seine Adresse und schaltete die Aufsichtsbehörde ein. Der Beschwerdeführer versicherte, die entsprechende Webseite weder zum angeblichen Anmeldezeitpunkt noch sonst irgendwann besucht zu haben. Er verwies auch darauf, dass er sich zum Zeitpunkt der angeblichen Registrierung im Ausland befunden habe.

Das Marketingunternehmen hielt dagegen, die Daten seien rechtmäßig über ein Double-Opt-In-Verfahren erhoben worden. Zum Nachweis legte die Klägerin vor Gericht und gegenüber der Behörde einen Datensatz vor, der die E-Mail-Adresse, eine IP-Adresse mit Zeitstempel für die Erstanmeldung sowie eine weitere IP-Adresse nebst Zeitstempel für die Bestätigung des Links umfasste. Eine Kopie oder einen Ausdruck der tatsächlichen Bestätigungs-E-Mail konnte die Firma aber nicht vorlegen.

Die Düsseldorfer Richter wiesen die Klage gegen die behördliche Verwarnung vollumfänglich ab. Sie stellen klar, dass der Versender gemäß Artikel 7 der Datenschutz-Grundverordnung (DSGVO) die vollen Nachweispflichten für das Vorliegen einer wirksamen Einwilligung trägt. Kann dieser Beleg nicht zweifelsfrei erbracht werden, gilt die Einwilligung rechtlich als nicht erteilt

Wer also behauptet, dass man eine Zustimmung zur Reklamepest im Postfach gegeben habe, muss den Double-Opt-In zweifelsfrei und vollständig belegen.

Da brechen gerade ganze Geschäftsmodelle zusammen.

Und das freut mich. Denn es waren Geschaftsmodelle, die sich ihre Methodik direkt von der Internetkriminalität abgeschaut haben. Von daher wäre ich auch nicht überrascht, wenn einige der so vorgehenden Unternehmen demnächst damit anfangen, entsprechende Belege zu fälschen.

Übrigens: Werbeklitschen, die sich nicht spätestens dann zurückhalten, wenn sie einmal einen Widerspruch eines Empfängers ihrer Kommunikationspest bekommen haben, sind genau das Gleiche wie Spammer. Und ja, so etwas habe ich in meinem Umfeld schon erlebt. Und ja, es war auch vor dem Widerspruch schon illegal. Jede unverlangt zugestellte Reklamemail ist illegal. Die Speicherung der Mailadresse ohne explizite, zweifelsfreie und vollständige Zustimmung ist illegal.

Allgegenwart der Werbung: BMW

Mittwoch, 5. August 2026

Hier geht es nicht um eine Spam, sondern um eine wahrscheinlich leider legale Form der Reklame, mit der die Protzautoklitsche BMW – bekannt geworden durch das Abo für die eingebaute Sitzheizung – die Käufer ihrer teuren Autos belästigt [Archivversion]:

„BMW hält eine besondere Überraschung für seine Kundinnen und Kunden bereit‟, sagt der deutsche Autokonzern. Gemeint ist animierte Reklame für einen Kinofilm, die die Fahrzeuginsassen auf dessen großen Display vorgesetzt bekommen. „Diese festlichen Animationen sind weltweit in mehr als 70 Ländern für Fahrzeuge verfügbar, die mit der entsprechenden Sonderausstattung und dem BMW Operating System 7, 8, 8.5, 9 oder dem BMW Operating System X ausgestattet sind sowie ein Produktionsdatum nach Juli 2020 aufweisen.‟

Beim Anlassen solcher Fahrzeuge ist für einen Zeitraum von 15 Tagen, vom 27. Juli bis 10. August 2026, ein Werbebanner auf dem Display zu sehen. Wer es wagt, dieses anzutippen, löst laut Pressemitteilung „eine festliche Vollbildanimation im Control Display mit passend ausgewählter Hintergrundmusik und einer begleitenden Lichtshow des Ambient-Beleuchtungssystems‟ aus

Eine ganz besondere Überraschung! Und so festlich! 🤮️

Ich erspare mir mal weitere Anmerkungen dazu, denn BMW hat hier im Lande des vollumfänglichen Rechtsschutzes für beleidigte Leberwürste eine ziemlich große Rechtsabteilung. Stattdessen zitiere ich nur kurz das Wort, das bei Heise Online im Artikel steht…

[…] In-Car-Spam […]

…und das ich angesichts solcher Überrumpelungen völlig angemessen finde, selbstverständlich, ohne es mir deshalb gleich zueigen zu machen. Von einer derartig übergriffigen Unternehmung hochpreisige Autos zu kaufen, die dann irgendwann überraschend zu Vertriebsplattformen für die professionelle und manipulative Lüge der Reklame umgestaltet werden, halte ich übrigens nicht für eine gute Idee. Ganz im Gegenteil. Ich halte es für eine dumme Idee, für so eine Zumutung einen Preis in der Höhe des Jahresgehaltes eines gutverdienenden Menschen hinzublättern.

Wenn Menschen so etwas weiter kaufen, warte ich auf die Zeit, in der man erst drei Werbespots gucken muss – kameraüberwacht und von einer so genannten „künstlichen Inteligenz“ ausgewertet, um sicherzustellen, dass man auch wirklich hinschaut – bevor man den Motor starten kann. Außer man kauft das „Fahr-sofort-Abo“ für nur noch fünfzig Øre monatlich, bequem und bargeldlos per Bankeinzug. Das ist ja alles in seiner gnadenlosen Unverschämtheit noch ausbaufähig. Online-Werbung hat auch mal sehr harmlos mit ein paar passiven, verlinkten Bannern ohne umfassende Verdatung durch bösartigen Javascriptmissbrauch angefangen, und inzwischen ist sie eine Pest geworden… und ein ganz großes Geschäftsmodell; für den Journalismus und Social-Media-Unternehmen sogar das einzige Geschäftsmodell.

Grüße auch an VW, die durch vergleichbare Dreistheit glänzen und sich inzwischen darüber wundern, dass sich die am Markt vorbeiproduzierten Karren nicht mehr so gut verkaufen! Hol euch alle der Insolvenzverwalter! Geistig-intellektuell ist der Bankrott schon lange erreicht. Sonst würde man über so etwas gar nicht erst nachdenken.

Gefälschter Bitcoin-Doubler – Geld zurück nach offensichtlichem Betrug

Donnerstag, 4. Juni 2026

Hier der allererste „Leserkommentar“ von „Ray Schnider“ aus dem Heiseforum, allerdings nur als Screenshot, weil dieser Versuch, einen Vorschussbetrug einzuleiten, dort hoffentlich ganz schnell wieder verschwinden wird [Archivversion des Kommentars]:

Gefälschter Bitcoin-Doubler – Geld zurück nach offensichtlichem Betrug -- Ich weiß, es klingt naiv, aber ich bin auf ein „Sende 1 BTC, erhalte 2 BTC zurück“-Angebot auf einer Webseite namens BTC-Doubler.net hereingefallen. Ich schickte 1 BTC im Wert von 62.000 € und erhielt nichts. Die Webseite verschwand innerhalb weniger Stunden. FundsRetriever verfolgte die Empfänger-Wallet-Adresse und entdeckte, dass der Betrüger einen Fehler gemacht hatte – er hatte die gestohlenen Bitcoins an eine Exchange-Wallet gesendet, die eine KYC-Verifizierung erforderte. FundsRetriever arbeitete mit den Strafverfolgungsbehörden zusammen, um den Betrüger zu identifizieren und die Vermögenswerte einzufrieren. Meine vollen 62.000 € wurden innerhalb von drei Wochen zurückgegeben. Selbst offensichtliche Betrügereien haben Wege zur Wiederherstellung. Kontaktieren Sie fxxxxr@proton.me, Telegram @fxxxxr

Schon gut, Ray, im Heiseforum wirst du ganz bestimmt die naive und technisch inkompetente „Zielgruppe“ für deinen dummen Vorschussbetrug finden! 😂️

Phishing: Gefälschte Anwaltschreiben versprechen Krypto-Gutschriften

Montag, 25. August 2025

Keine Spam, sondern ein Hinweis auf einen aktuellen Artikel bei Heise Online, der eine Warnung des Landeskriminalamtes Niedersachsen vor „Phishing“ im Sackpost-Briefkasten weiterträgt:

Das Landeskriminalamt Niedersachsen warnt vor einer kreativen und überzeugend aufgemachten Phishing-Masche. Die fängt mit gefälschter Post vom Anwalt an, die eine Gutschrift nach einem angeblichen Krypto-Werte-Betrug verspricht […] erhalten die potenziellen Opfer ein Schreiben, in dem eine (falsche) Anwaltskanzlei angibt, dass den Empfängern eine Schadenswiedergutmachung in Höhe von 50.000 Euro zustünden. Für das dafür eingerichtete Konto müssten diese sich lediglich noch legitimieren.

[…]

Was ebenfalls die Glaubwürdigkeit erhöht, ist die Angabe der persönlichen Daten der Empfänger wie korrekter Name, Anschrift, E-Mail-Adresse, Telefonnummer, Geburtsdatum und Bankname. Die Datenherkunft ist unbekannt, jedoch stammen diese typischerweise aus geknackten Konten bei Firmen, bei denen die Opfer etwa Kunden sind

Nun, zur „unbekannten“ Datenherkunft habe ich hier eine lange Liste zum gegenwärtigen „Industriestandard des Datenschutzes“, wie ich die Zustände immer nenne. Dass ein personalisiert vorgetragener Betrugsversuch glaubwürdiger und damit gefährlicher ist als ein anonym formulierter, dürfte jedem Menschen klar sein.

Ich hoffe, dass davon jedem Menschen das Gruseln kommt. Und ja, die Liste wird unvollständig sein. Ich bekomme auch nicht alles mit, und manchmal ist mir ein Verdacht zu diffus gewesen, um ihn in die Liste aufzunehmen. Wer tapfer ist und die über Jahre hinweg (leider etwas zu unsystematisch) gesammelte Liste bis zu den wortkargen Anmerkungen ganz unten gelesen hat, kennt meine Anmerkungen. Der Grund, weshalb ich mit so einer Liste überhaupt einmal angefangen habe, waren übrigens Spams mit namentlicher Anrede des Empfängers im Jahr 2013.

Auf den Datenschutz, der überall mit gleichermaßen schönklingenden wie juristisch völlig konsequenzenlosen Worten versprochen wird, kann man sich nirgends verlassen. Nicht beim Staat, nicht bei Unternehmen, nicht bei Vereinen, nicht bei politischen Parteien.

Der einzige Datenschutz, der wirklich funktioniert, ist absolute Datensparsamkeit, also ein durch nichts leicht aufzuweichender Unwille und Widerstand, Daten überhaupt anzugeben. Ich erwarte nicht, dass dabei jemand so weit geht wie ich. Aber jeder Mensch sollte dazu imstande sein, zu erkennen, ob die anzugebenen Daten aus technischen Gründen erforderlich und damit unvermeidlich sind, oder ob es sich um die bloße „Sammelneurose“ eines unseriösen Unternehmens handelt.

Zurzeit wird den Menschen zum Beispiel beinahe überall eine Telefonnummer abverlangt, angeblich zur Verbesserung der Sicherheit, ohne dass es dafür einen technischen Grund gibt.¹ Regelmäßig werden solche Daten ohne technischen Grund langfristig gespeichert und gelangen später an die Öffentlichkeit. Eine Telefonnummer ist – ähnlich wie eine Mailadresse – bei den meisten Menschen ein recht eindeutiger und mindestens mittelfristiger persönlicher Marker, mit dem dann andere Daten zugeordnet werden können. Nein, so etwas macht man nicht in Handarbeit, dafür gibt es Computer. Dass WanzApp – ihr wisst hoffentlich, wie die hier von mir verunglimpfte, leider viel zu beliebte App des halbseidenen, illegal vorgehenden, spammigen und für seine illegale Spam vom Bundesgerichtshof verurteilten Unternehmens wirklich heißt, denn ich werde die Marke hier nicht nennen – technisch über die Telefonnummer läuft, dürfte im Wesentlichen diesen einen Grund der personalisierten Datensammelei haben. Denn zum Chatten braucht man keine Telefonnummer, die in ihrem Kern ein Artefakt der elektromechnanisch im „Selbstanschlussamt“ mit Drehwählerbank realisierten analogen Vermittlungstechnik des vorigen Jahrhunderts ist; zum Chatten braucht man nur einen Computer, ein Internet und eine Verabredung, über welches Protokoll man sich wo trifft. Und elektrischen Strom natürlich. Ich empfehle XMPP, am besten mit OMEMO-Verschlüsselung. Das ist wesentlich einfacher als verschlüsselte E-Mail. Unnötige Daten müssen dabei nirgends angegeben werden, schlimmstenfalls eine Wegwerfmailadresse. 😉️

Natürlich sind Datenangaben manchmal unvermeidlich. Wenn man etwas geliefert bekommen möchte, wird eine Lieferadresse benötigt. Das ist ein vernünftiger technischer Grund. Es ist schwer vorstellbar, auf die Daten zu verzichten. Wenn man hingegen ein lokal laufendes Betriebssystem oder eine andere Software installieren will, wird für die Lauffähigkeit der Software keine Telefonnummer, keine Mailadresse, keine Registrierung bei einem Onlinedienst und keine erzwungene „Einwilligung“ in weitreichende Überwachungsbefugnisse benötigt. Das gleiche gilt, wenn man ein gekauftes Spiel spielen will. Hier handelt es sich um die „Sammelneurose“ von in meinen Augen verachtenswerten Unternehmen, die sich zukünftige Geschäftsmodelle mit den eingesammelten Daten offenhalten wollen. Die Wahrscheinlichkeit, dass die so mit Gängelei, Lügen, vorsätzlicher Verdummung von Kunden und Technikverhinderung quasi erpressten Datenangaben – ergänzt um ein oft weit in die Privatsphäre hineinreichendes Tracking, das schon mit einfachen Mitteln tiefe Rückschlüsse zulässt² – irgendwann einmal an die Öffentlichkeit oder mindestens an interessierte kriminelle Kreise gelangen werden, ist hoch. Solche Sammlungen sind natürlich auch attraktive Ziele für Kriminelle. Und irgendwann ist ein Angriff auch einmal erfolgreich. Nein, das gefällt mir auch nicht. Wenn Datenschutz für den Gesetzgeber überhaupt eine Rolle spielte, wären solche Datensammeleien schlicht illegal, und selbst für erforderliche Daten gäbe es eine Maximalspeicherdauer, nach der sie gelöscht werden müssten. Wer ist in der Bundesrepublik Deutschland eingentlich gerade Bundesminister für so genannten Verbraucherschutz? Von dieser Person hört man ja immer so wenig, während man überall gegängelt und auf jede nur denkbare Weise abgezockt werden soll. Ach, die Frau Dr. Stefanie Hubig aus der SPD macht den Verbrecherschutz! Oh, jetzt habe ich mich verschrieben, ich meinte natürlich „Verbraucherschutz“. Und Justiz macht die auch noch? Schöne Kombination. Das würde ja prächtig zusammenpassen, wenn da nur ein politischer Wille wäre. 🤬️

Nein, es war auch in früheren Regierungen nicht besser.

Die Benutzung einer Kreditkarte im Internet verbietet sich von selbst. Zusammen mit zugehörigen persönlichen Daten werden betrügerische Geschäfte unter fremder Identität ermöglicht. Betroffene eines kriminellen Identitätsmissbrauches haben oft neben jahrelangem, psychisch hoch belastendem Ärger mit Polizeien, Staatsanwälten, Untersuchungsrichtern, Auskunfteien und Inkassounternehmen aus der ganzen Welt auch einen erheblichen finanziellen Schaden, den ihnen niemand erstattet. Ach ja: Und Probleme bei der Arbeits- und Wohnungssuche, wenn im Hintergrund Auskunfteien befragt werden. So weit ich weiß, ist bislang völlig unerforscht, wie viele verzweifelte Suizide Folge mangelhaften Datenschutzes sind. Nicht jeder Mensch hat ein zuverlässiges Netz anderer Menschen, die ihn in existenziellen persönlichen Krisen aufzufangen vermögen. Recht sicher scheint nur eines zu sein: Es gibt mehr Datenschutztote als Cannabistote.

Datenschutz ist kein Selbstzweck, sondern wirksamer Selbstschutz. Datenschutz schützt davor, überrumpelt und zum Opfer fieser Krimineller zu werden, aber auch davor, von anderen, asozial gesinnten Menschen gedoxxt, bloßgestellt, diskriminiert und gemobbt zu werden, gern auch mit direkten Aufforderungen zu grober Gewalt. Das eine spart schnell fünfstellige Geldbeträge und Monate oder Jahre voller zermürbenden Ärgers… und das andere ist leider eine realere Gefahr, als die meisten Menschen denken. Vor allem Schüler sind davon betroffen. Gut, dass sie wenigstens im Umkreis von hundert Metern um die Schule vor der Cannabisgefahr bewahrt werden. 😁️

Verzichtet auf unnötige Datenpreisgaben! Es ist der einzige Schutz, den ihr habt. Vom korrumpierten und lobbyistisch „beratenen“ Gesetzgeber habt ihr keinen Schutz zu erwarten. Egal, welche Partei gerade regiert. So ein Menschenschutz wäre ja auch schädlich für die Wirtschaft… 😐️

¹So lange man mit einer Karte seiner Bank unter Angabe eines lediglich vierstelligen Zahlencodes Bargeld aus Automaten ziehen kann, soll mir niemand erzählen, dass die seit den Sechziger Jahren bewährte Absicherung von Diensten durch Benutzername und Passwort nicht ausreichend sei und zweiter Faktoren bedürfe! Dieses Gerede ist vorsätzliche Lüge. Natürlich muss man ein gutes Passwort wählen. Zum Glück gibt es hervorragende Hilfsmittel, die kein Datenschutzproblem verursachen.

²Ich würde meine Browserchronik oder meine Suchbegriffe bei Websuchen aller Art jedenfalls nicht veröffentlichen. Eher ginge ich nackt durch die Stadt.

Mit einem Adblocker wäre das nicht passiert

Mittwoch, 18. Juni 2025

Keine Spam, sondern ein Hinweis auf eine Heise-Meldung über leider ganz normale Werbung, die jeder für eine Handvoll Geld zum Beispiel im Suchergebnis einer Websuchmaschine schalten lassen kann:

Die Täter schalten Werbeanzeigen, die auf die Support-Seiten von renommierten Unternehmen verweisen, unter anderem Apple, Bank of America, Facebook, HP, Microsoft, Netflix und Paypal […] Die Adressleiste des Webbrowsers zeigt die korrekte Domain des gesuchten Anbieters an, wodurch bei Besuchern kein Misstrauen aufkommt. Jedoch bekommen Besucherinnen und Besucher irreführende Informationen angezeigt, da der Werbelink so manipuliert wurde, dass die Webseite die betrügerische Telefonnummer in einem Feld anzeigt, das nach einem Suchanfragenfeld aussieht.

Rufen Opfer dort an, melden die Betrüger sich mit der Marke, die beworben wurde, und versuchen, die Anrufer dazu zu bringen, persönliche Daten oder Kreditkarteninformationen preiszugeben. Die Täter könnten auch versuchen, Fernzugriff auf den Rechner zu erlangen. Im untersuchten Fall der Bank of America oder Paypal wollten die Betrüger Zugriff auf die Konten der Opfer, sodass sie diese leerräumen können

Gut, dass man sich davor schützen kann! 👍️

Mit einem wirksamen Adblocker kann so etwas nämlich nicht passieren. Weil man die gebuchte, in Tonfall und Erscheinungsbild vorsätzlich irreführende Werbung gar nicht erst sieht. Ein Adblocker schützt besser vor der real existierenden Internetkriminalität als jedes Schlangenöl für die angebliche Computersicherheit. Außerdem wird das gesamte Web viel schneller, schöner und erfreulicher. Und das Beste daran: Es kostet nichts. Ein Adblocker hat also nur Vorteile für seine Nutzer. Warum Heise Online diesen Hinweis nicht gibt? Weil Heise Online als contentindustrielle Website kein seriöseres Geschäftsmodell als die vermarkteten Werbeplätze hat. Weil Heise Online seine kostenlos zugänglichen Inhalte nur für den Zweck macht, darüber Werbeplätze zu vermarkten. Die würden sich ins eigene Fleisch schneiden, wenn sie darauf hinwiesen, wie man sich einfach und zuverlässig vor Kriminalität schützen kann, indem man sie an der Wurzel unterbindet. Der contentindustrielle Journalismus im Internet lässt seine gläubigen Leser verblendet ins offene Messer laufen. Selbst noch, wenn er ihnen in scheinaufklärerischer Geste seine nicht ganz so wirkungsvollen „Tipps“ gibt, was man tun kann, um nicht auf eine aktuelle kriminelle Masche reinzufallen und dabei tausende Euro zu verlieren. Weil er sich von der Uninformiertheit seiner Leser eine Handvoll Geld verspricht. Die wissen genau, was wirkt. Sonst wären sie in einem Fachverlag fehl am Platze. Aber: Es gibt ja so wertvolle und wichtige Reklamegroschen, fast schon so gut wie die dreißig Silberlinge, die Judas Iskariot für sein kleines Busserl (Lk. 22,47-48) genommen haben soll! Deshalb habe ich zu diesen volksverdummenden Machenschaften und allen Journalistenschergen, die daran teilhaben und gleichermaßen willig wie billig mitmachen, auch eine Meinung, die ich auch gern mal mit etwas derberen Worten ausdrücke, wenn mir handelsübliche Polemik zu mild erscheint. „Hass“ nennen das dann diese „Journalisten“, die ihre eigenen Leser so abgrundtief hassen und verachten. Ich habe das mit dem einfachen Selbstschutz durch Adblocker eben gerade etwas eingedampft und unter völligem Verzicht auf Wörter, die empfindlichen und von sich selbst überzeugten Seelen möglicherweise wehtun könnten – also völlig ohne kleine Querschläger in Richtung Journalismus – als Kommentar für das Forum beim ehemaligen Fachverlag aus der Karl-Wiechert-Allee formuliert, wurde aber erstaunlicherweise beim Absenden einfach ausgeloggt. Mein Text war dann nach dem angeforderten Login futschikato, zusammen mit meiner Motivation für einen zweiten Versuch. Zufälle gibt das aber auch! 🥳️

Ja, Heise Online, ich habe verstanden! Ich bin ja auch nicht dumm. Vor meinem Arsch ist übrigens auch kein Gitter. Aber bitte vorher zähneputzen! (Und ja, es ist bitter und unerfreulich, den Zerfall bei Heise Online mitzuverfolgen. Früher habe ich mich mal gefreut, wenn ich bei meiner täglichen Lektüre endlich zu Heise Online kam. Man braucht ja seine Oasen, wenn man durch die Ödnis wandert, sonst dorrt das Gehirnchen aus. Das ist lange her. Damals gab es noch nicht so viele abgeschriebene Presseerklärungen und noch nicht so viel Schleichwerbung. Und auch noch keinen kernkorrupten Autojournalismus. Die geben Heise sicherlich Geld dafür. Man muss ja immer dafür bezahlen, wenn man will, dass einem jemand Müll abnimmt. Und es gab früher auch keine Neuberpolis. Wer die letzte Ergänzung nicht versteht, weiß gar nicht, was gerade erst verloren gegangen ist.)

Niemals ohne wirksamen Werbeblocker ins Web! Es ist dumm und gefährlich.

Ach ja: Und statt mit einer Websuchmaschine nach Websites von Unternehmen zu suchen, bei denen man Kunde ist, einfach Lesezeichen im Browser anlegen und diese Websites immer nur über diese Lesezeichen aufrufen! Auch, nachdem man eine Mail empfangen hat, die wie eine Mail des Unternehmens aussieht. Lesezeichen klicken, normal anmelden und direkt auf der Website nachschauen! Das schützt auch – weil man dann ja gar nicht mehr in betrügerische E-Mails klickt – vor der häufigsten Kriminalitätsform im Internet, vor Phishing. Aber das schreibe ich ja schon zu jeder Phishingmail, die ich hier verreiße…

Phishing mit so genannter „künstlicher Intellgenz“

Samstag, 26. April 2025

Keine Spam, sondern ein Hinweis auf einen im Kontext der Spam möglicherweise interessanten Artikel bei Heise Online [Archivversion]:

Selbst in Phishing-Software findet Künstliche Intelligenz Einzug: Das „Darcula“ getaufte Toolkit ermöglicht es Laien, Webseiten bekannter Unternehmen zu klonen und für Phishing-Scams zu nutzen, warnt das IT-Security-Unternehmen Netcraft. Neue KI-Funktionen übersetzen die gefälschten Seiten in Sekundenschnelle in die Sprache des Ziellands oder erstellen eine täuschend echte Eingabemaske, aus der Adressdaten oder Passwörter abgegriffen werden.

Kriminelle Nutzer zahlen monatlich für den Zugriff auf eine Reihe verschiedener Tools, die das Ausspähen von Daten ermöglichen. Das Geschäftsmodell der Entwickler ähnelt somit dem „Software as a Service“-Modell (SaaS)

Ich bin nicht überrascht.

Phishing ist immer noch die häufigste Form des Kriminalität im Internet. Und inzwischen ist es sogar für absolute Nichtskönner möglich, eine halbwegs überzeugende Website für das Phishing aufzusetzen, die man dann in Spammails verlinkt. Der Versenden von Spam war ja schon immer einfach.

Von daher kann ich es nicht oft genug sagen: Es gibt einen kostenlosen und hunderprozentig wirksamen Schutz gegen diese häufigste Kriminalitätsform: Niemals in eine E-Mail klicken!

Stattdessen für häufig besuchte Websites, bei denen man ein Nutzerkonto hat, immer Lesezeichen im Webbrowser anlegen und diese Websites nur über dieses Lesezeichen aufrufen. Wenn man niemals in eine E-Mail klickt, sondern Browserlesezeichen verwendet, kann einem kein Verbrecher einen Link auf eine giftige Website unterschieben. Das spart schnell eine Menge Geld und oft jahrelangen Ärger.

Bitte, macht das!

Sollen die Phisher doch verhungern!

Das Dokument ist angehängt…

Montag, 2. Dezember 2024

Keine Spam (ich bin gerade etwas unmotiviert, die diversen schon hundertfach gesehenen Standardtexte ätzend zu kommentieren), sondern heute mal ein Hinweis auf einen aktuellen Artikel bei Heise Online über die Verbreitung von Schadsoftware in Form von Mailanhängen:

Wie Forscher von ANY.RUN in einer Kurzanalyse auf X erläutern, sind sie auf von Angreifern absichtlich beschädigte Word-Dokumente gestoßen, die sie als Köder für Phishing-Attacken an E-Mails hängen. Wei die Dateien kaputt sind, fällt es bestimmter Antivirenschutzsoftware, sowie Outlooks Spamfilter schwer, den Dateityp zu erkennen. Demzufolge springen die Schutzmechanismen nicht an und so eine Mail landet ohne Warnung im Posteingang.

Die Forscher geben an, dass sie entsprechende Dateien zum Onlineanalysedienst Virustotal hochgeladen haben. Ihnen zufolge hat keiner der dort verfügbaren mehr als 60 Scanner Alarm geschlagen

Zum Glück für uns alle gibt es einen einfachen und hundertprozentig wirksamen Schutz von Schadsoftware und Phishing in E-Mail: Niemals in eine E-Mail klicken! Kaputte Dateien in Mailanhängen habe ich hier auch schon öfter mal zeigen können. Wer nicht in eine E-Mail klickt, ist vor den beiden wichtigsten Formen der so genannten „Cyberkriminalität“ sicher: Vor Erpressungstrojanern und Phishing. 🛡️

Antivirusprogramme, von mir liebevoll „Schlangenöl“ genannt, funktionieren nicht zuverlässig und sind regelmäßig völlig machtlos gegen die neueste Brut der Kriminellen. Wer sich darauf verlässt, ist verlassen. Schon der persönliche Schaden kann sehr groß sein, und ein übernommenes Unternehmensnetzwerk führt auch schon einmal zur Insolvenz, wenn es keine hinreichende administrative Vorbereitung auf so eine Katastrofe gab.

Immer vorher über einen anderen Kanal als E-Mail (zum Beispiel telefonisch) rückfragen, ob der scheinbare Absender der Mail auch der wirkliche Absender ist. Und erst klicken, wenn das bestätigt wurde! Im E-Mail von Unbekannten überhaupt nicht herumklicken! So einfach geht Computersicherheit. Ja, es ist manchmal lästig, ich weiß…