Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „HTML“

Ein um 15 Jahre jüngeres Aussehen

Freitag, 24. August 2018

Ein um fünfzehn Jahre jüngeres Alter wäre mir lieber. 😀

Die Spam ist HTML-formatiert und sieht so aus:

Machen Sie sich bereit für die Bikini-Saison! -- Werden Sie die überflüssigen Kilos los -- und seien Sie schön für den Sommer. -- Die 7 Hauptanzeichen der Hautalterung -- Falten an der Stirn -- Fältchen in den Augenwinkeln -- Falten unter den Augen -- Falten zwischen der Nase -- und Lippen -- Falten um die Nase herum -- Fältchen um die Lippen herum -- Falten am Hals und Kinn -- Im Browser anzeigen -- Dies ist ein Geschäftsvorschlag, welches in legitimes Interesse an Sie und Ihr  Unternehmen gesendet wurde. -- Als Spam melden -- Nicht interessiert

Hui, für nur noch rd. hundert Euro kann ich also selbst ein nicht einmal namentlich genanntes Wundermittel ausprobieren, von dem ich nur über eine Spam voller lustiger Versprechungen gehört habe. Damit ich mir endlich einen Bikini anziehen kann, weil die Zeichen des Lachens mit irgendeiner Pampe aus meinem Gesicht radiert wurden und die Wampe gleich mitgeschrumpft ist. Mit dem beliebten Wirkstoff Hokuspokus, ergänzt um ein bisschen Photoshop-Magie, um die „Wirkung“ auf ein paar Fotos zu demonstrieren. Da müsste ich aber eine ganz fürchterlich degenerativ verlaufene Hirnalterung haben, wenn mir nichts Besseres für das Geld einfiele…

Und das ist „ein Geschäftsvorschlag, welches in legitimes Interesse an Sie und Ihr Unternehmen gesendet wurde“. :mrgreen:

win $63

Mittwoch, 8. August 2018

Wie, ich kann etwas gewinnen? Mal reinschauen:

Von: Michael Kors <no-reply@v100.mkbagsonsale.com> -- Having trouble reading this email? View it in your browser .Not interested anymore? Unsubscribe instantly .SPAM -- MICHAEL KORS -- Black July -- f l -- s a l e -- UP TO 90% OFF -- OFFER ENDS TUESDAY -- SHOP NOW -- Our promises: -- - Free delivery and returns with no minimum spend -- - 100 days to return or exchange an item -- - Same-day dispatch for orders placed before 7 Days.* -- - Complete security with 100% secure order processing -- - Customer satisfaction is our top priority -- *Twenty-four hours a day, dependent upon payment validation -- *See terms and conditions -- Copyright © 2009-2018 Michael Kors Outlet Store. All Rights Reserved.

Nee, ich kann was kaufen, mit neunzig Prozent Rabatt kaufen. Wenn jetzt in dem HTML-formiertierten Schrotttext nur noch drinstände, was ich da kaufen kann… 😉

Du wurdest ausgewählt

Mittwoch, 8. August 2018

ACHTUNG! Diese E-Mail kommt nicht von Penny. Sie hat nichts mit Penny zu tun. Es ist eine illegale und asoziale Spam. Nicht in die Spam klicken! Die Spam einfach löschen!

So so, ich wurde also ausgewählt. Und wofür wurde ich ausgewählt? Für eine kostenlose Lobotomie? Für Menschenversuche zur Optimierung der Folter? Mal reinschauen:

web version -- GEWINNE EINEN 250€ EINKAUFSGUTSCHEIN! -- GEWINNE EINEN 250€ EINKAUFSGUTSCHEIN! -- Hallo, -- diese exklusive Information ist bestimmt für xxxxxxxxxx. -- Hinweis: Sie haben (1) Chance auf ein noch nicht beanspruchten Einkaufsgutschein im Wert von 250€! -- Registrieren Sie sich jetzt und beschenken Sie sich selbst! -- Greifen Sie jetzt zu: -- Hier klicken -- GEWINNE EINEN 250€ EINKAUFSGUTSCHEIN! -- Click here to report this message as unsolicited or contact ultrapromotion02 [@] gmail . com -- Click here to unsubscribe from this list

Aha, ich wurde ausgewählt, um mir 250 Øre in Form eines Gutscheines schenken zu lassen. Oder genauer: Um mir eine Chance auf einen solchen Gutschein schenken zu lassen. Also ganz genau: Für nichts. Von Penny. Eine Supermarktkette, von der ich glauben soll, dass sie neuerdings auf illegale Reklamemethoden setzt. Woher Penny nur meine Mailadresse weiß? 😉

Natürlich ist dieser E-Müll nicht von Penny. Penny würde nicht dazu aufrufen, dass man sein verärgertes Feedback über eine kostenlos und anonym registrierbare Mailadresse beim Googles Freemail-Dienst abgibt. Penny hätte hoffentlich auch Werber, die einen besseren Linktext als „Hier klicken“ aus der Gammelgruft ihres Gehirnchens ziehen würden.

Wer auf „Click here“ klickt, hat wie immer verloren. Wenn der Webbrowser unvorsichtigerweise so konfiguriert ist, dass er Javascript ausführt, geht es nach einer verblüffend umständlichen und hier nicht näher dargelegten Kaskade von Javascript-Weiterleitungen in eine Seite in der Domain deinemeinungzaehlt (punkt) com, die folgendermaßen aussieht:

Screenshot der mit Spam beworbenen Dateneinsammelseite für ein angebliches Gewinnspiel für einen Einkaufsgutschein von Penny

Wer genau hinschaut, kann dort auch das folgende, sehr kontrastarm dargestellte Augenpulver lesen:

Ich bin einverstanden, dass der Veranstalter und seine Partner mich per E-Mail über Angebote aus ihrem jeweiligen Geschäftsbereich informieren. Ich bin auch einverstanden, dass der Veranstalter meine Daten (Name, E-Mail-Adresse) zu diesem Zweck an die Partner weitergibt. Das Einverständnis kann ich jederzeit (mit Wirkung für die Zukunft) widerrufen. Weitere Infos dazu hier. Wenn Sie ohne Werbeeinverständnis teilnehmen wollen, ist das auch möglich. Details dazu hier.

Genau das, womit man bei einem Spammer niemals einverstanden sein würde! Außer, man möchte unbedingt sein Mailpostfach mit solchem Müll zugestopft bekommen.

Und die Spammer haben Vorsorge getroffen, dass man nicht jede Mailadresse angeben kann. Offenbar ist meine Müllmailadresse gammelfleisch@tamagothi.de dort schon sehr gut bekannt – und wurde einfach nicht akzeptiert, als „Herrmann Treuglaub“ sie angab. Macht nichts, ich habe noch ganz viele total vermüllte Mailadressen für solche Zwecke. Und die zweite, die ich angab, wurde sofort akzeptiert.

In diesem Sinne: Einen fröhlichen Gruß an meine mutmaßlich hochkriminellen, aber in jedem Fall hochgradig asozialen Mitleser, die andere Menschen mit solchen Tricks zu überrumpeln versuchen! 😉

Und nein, mit der für Spammer unendlich praktischen Zuordnung eines Namens zu einer Mailadresse geben sich die Spammer nicht zufrieden. In einem zweiten Schritt…

Weitere Dateneingabe: PLZ, Ort, Straße, Nr, Land, Geburtstag, Vorwahl, Telefonnummer

…sollen nach ein paar Daten nachgeliefert werden. Genug Daten für einen kriminellen Missbrauch der Identität. Das gibt schnell genug Ärger für mehrere gründlich verhagelte Jahre begrenzter Lebenszeit, die man mit Gesprächen bei Polizeien, Untersuchungsrichtern, Staatsanwälten, Inkassobüros, Anwaltskanzleien und der Schufa verbringt – ohne, dass einem die dabei entstehenden Kosten erstattet werden.

Ich will es mal so sagen: Ich bin ja nur ein dahergelaufener Blogger mit einem komischen Blog über ein komisches Thema, und man muss mir nicht alles glauben, was ich in ein geduldiges Internet schreibe. Wer mir nicht glauben möchte, dass es eine unfassbar schlechte Idee ist, wegen einer illegalen E-Mail-Spam an „Hallo“ nach einem dummen „Click here“ solche Daten auf einer Webseite einzugeben, weil dort unter Missbrauch der Firmierung eines unbeteiligten Dritten – Penny würde ein derartiges Gewinnspiel selbstverständlich auf seiner eigenen Website veranstalten – mit tollen, bunten Bildern die Möglichkeit eines eventuellen Gewinnes versprochen wird, der gehe bitte so bald wie möglich zur nächsten Polizeiwache und frage einmal dort nach! Und danach bitte nie wieder über die Teilnahme bei solchen spambetriebenen „Gewinnspielen“ auch nur nachdenken!

Denn es gibt bessere Verwendungen für Geld und Lebenszeit.

Mold 00110-VQ-00513 / Sun Jul

Montag, 30. Juli 2018

Abt.: Meisterwerke der HTML-formatierten Spam

Screenshot Mozilla Thunderbird mit der Darstellung einer HTML-formatierten Spam, die praktisch nur aus Zeichensalat besteht (der sich dann durch CSS zu einem lesbaren Text formen soll)

Dieses großartige Werk ist leider trotz aller Bemühung um das Verstecken von Inhalten nicht am Spamfilter vorbeigekommen. Und lesbar ist es auch nicht – außer man lockert die Sicherheitseinstellungen seiner Mailsoftware etwas, so dass die CSS-Formatierung gewisse Bestandteile dieser Mitteilung unsichtbar macht und nur den Text übrig lässt. Aber wer würde denn bei einer E-Mail im Glibbersieb des Spamfilters die Sicherheitseinstellungen lockern. Das wäre doch sehr dumm. 😉

Leute, die solche Techniken aus der Spamhölle nötig haben, sind ganz sicher gute Geschäftspartner für andere Leute, die sich gern betrügen lassen. Viel Spaß dabei!

Einladung zur Umfrage von EStP | 5 garantierte Übernachtungstage

Montag, 23. Juli 2018

Oh, es gibt etwas geschenkt?

Von: Ihr Team für Studie über Touristische Präferenzen <info@thirdorderk.online>
Antwort an: Ihr Team für Studie über Touristische Präferenzen <info@meetandgreet.zone>

Der Absender ist allerdings gefälscht.

Die gesamte Mail ist sehr ansprechend HTML-formatiert, so dass ich ausnahmsweise einen Screenshot des beabsichtigten Designs zeige:

web version -- onetree voucher -- 5 GARANTIERTE KOSTENLOSE ÜBERNACHTUNGSTAGE -- Diese E-Mail und der drin enthaltene Link sind die Garantie für die Reservierung des Vouchers für 5 kostenlose Übernachtungen für 2 Personen. -- Sie wurden zu der 2. Auflage der Europäischen Studie über touristische Präferenzen (EStP) ausgewählt, in der 1000 Hotel 5000 Doppelpakete für Unterkunft – je für 5 Tage – garantieren. -- Wie holen Sie den Voucher ab? -- Nehmen Sie an der Studie teil und füllen Sie den einzigartigen, kurzen Fragebogen aus, die Sie für 5 Minuten in die Welt der Reisen versetzen wird. Auf diese Art und Weise liefern Sie uns Informationen über Ihre Vorlieben bezüglich Zeit und Ort Ihres Urlaubs und gemäß den Nutzungsbedingungen wird Ihnen ein Voucher zuerkannt, den Sie nach Ausfüllen des Fragebogens abholen können. -- Ihr Link, der Sie zu der Willkommensseite und zum Fragebogen weiterleitet: -- onetree voucher -- Sie können auch auf diesen Button klicken: -- onetree voucher -- Mehr über Ihre kostenlose Übernachtungen -- Unmittelbar nach Ausfüllen des Fragebogens werden Sie zum Adressformular weitergeleitet, über das Sie den Voucher bestellen können. Der Voucher wird per Post an die von Ihnen angegebene Adresse gesendet. Nach Erhalt des Voucher bleibt Ihnen noch übrig, ein Hotel aus unserem Hotelkatalog auszuwählen, die Reservierung vorzunehmen und zum Schluss, am Ankunfstag im Hotel den Voucher vorzulegen, um von den Übernachtungsgebühren befreit zu werden. Der Voucher ist 6 Monate gültig. Deren Anzahl ist allerdings begrenzt. Mehr Informationen finden Sie in Nutzungsbedingungen. Sponsor der Studie ist Eurorest Hotels. -- voucher -- Wir erforschen die Welt -- Die Studie wird von OneTree Research im Auftrag von der führenden Gruppe der europäischen Hotels durchgeführt und zielt darauf ab, Informationen über touristische Vorlieben der Europäer zu sammeln. Ihre Antworten werden anonym behandelt und tragen zu der Erstellung eines allgemeinen Profils der einzelnen sozialen Gruppen in der EU unter Berücksichtigung der touristischen Präferenzen bei. Die Studie ist zeitlich begrenzt und wird gleichzeitig in mehreren EU-Ländern durchgeführt. -- onetree voucher -- Für die Ausgabe und Zustellung des Vouchers per Post an die angegebene Adresse wird eine Ausgabegebühr behoben (29,50 €). In jedem Hotel, das den Voucher annimmt, werden zusätzlich noch Pflichtverpflegungssätze erhoben, die nach der Ankunft im Hotel bezahlt werden müssen. -- Click here to report this message as unsolicited or contact ultrapromotion02 [@] gmail . com -- Click here to unsubscribe from this list

Ich würde diesen Menschen, die in Spams mit Übernachtungsgutscheinen wedeln – das gemeinsprachliche und damit allgemein verständliche deutsche Wort für „Voucher“ ist nun einmal „Gutschein“ – auf keinen Fall irgendwelche Daten geben. Überhaupt keine Daten. Nicht einmal den Klick auf die freundliche große Klickfläche mit dem Wort „Start“, der ihnen mitteilt, dass die Spam unter der Empfängeradresse angekommen ist, gelesen wurde und sogar vom Empfänger beklickt wurde. Es sind nämlich Spammer, und damit vermutlich auch Betrüger, die angegebene Daten für einen kriminellen Identätsmissbrauch verwenden werden. Und für die Zustellung des angeblich verschenkten „Gutscheines“ wird man wohl wenigstens eine Wohnanschrift angeben müssen.

Mold 00141-C-001685

Montag, 25. Juni 2018

Von: 0 <zxgaoxin5201314@163.com>
Antwort an: billie@joawamould.com
An: gammelfleisch@tamagothi.de

Direkt in den Eimer!

Deagammelfleischrgammelfleisch
fgammelfleischrigammelfleischengammelfleischds,

Wgammelfleische agammelfleischre
gammelfleischCgammelfleischhingammelfleischesgammelfleische
[…]

Ich habe die Spam gekürzt. Es folgen weitere rd. 4700 Zeichen, die vor allem aus einer ständigen Wiederholung des Wortes „gammelfleisch“ bestehen, in die immer wieder einmal ein paar andere Buchstaben eingesprengselt sind.

Das ist doch sehr informativ und gelungen! Auf die Idee, seine HTML-formatierte Spam mal für die Situation zu testen, dass sie jemand nicht als HTML betrachtet oder dass jemand CSS in E-Mail nicht zulässt, ist der Spammer niemals gekommen. Warum auch? Wenn der sich Mühe geben wollte, könnte er ja gleich arbeiten gehen und brauchte nicht zu spammen…

Und nun die Musik zur Spam.

Die Spam hat übrigens auch einen Anhang, eine…

$ wc -c kqqm.ocj 
155 kqqm.ocj
$ file kqqm.ocj 
kqqm.ocj: data
$ _

…155 Byte große, rätselhafte Datei namens kqqm.ocj. Irgendwelche Spuren von Sinn und Botschaft…

$ od -xc kqqm.ocj 
0000000    6cd0    a349    b2f0    240b    f6ad    ca64    4a7e    e342
        320   l   I 243 360 262  \v   $ 255 366   d 312   ~   J   B 343
0000020    be13    7aa0    3dd8    9f06    b114    db6a    fcd2    7242
        023 276 240   z 330   = 006 237 024 261   j 333 322 374   B   r
0000040    94ec    6cbd    cccc    7f5c    15cc    5869    c249    e707
        354 224 275   l 314 314   \ 177 314 025   i   X   I 302  \a 347
0000060    24c0    95e0    ff9e    9999    a697    d79f    4fa0    e9fa
        300   $ 340 225 236 377 231 231 227 246 237 327 240   O 372 351
0000100    6ce8    5221    0873    f61e    8521    4a5f    405c    e911
        350   l   !   R   s  \b 036 366   ! 205   _   J   \   @ 021 351
0000120    dca4    76e6    58af    fb94    22f6    2f7c    c9be    4f43
        244 334 346   v 257   X 224 373 366   "   |   / 276 311   C   O
0000140    0c04    754e    53e8    9d59    e66c    beba    6aac    aaf4
        004  \f   N   u 350   S   Y 235   l 346 272 276 254   j 364 252
0000160    69e0    98a0    ffd2    91f3    ec95    1b43    98a4    df64
        340   i 240 230 322 377 363 221 225 354   C 033 244 230   d 337
0000200    e2c2    2ac1    b233    7b7d    a830    8511    76ae    5d25
        302 342 301   *   3 262   }   {   0 250 021 205 256   v   %   ]
0000220    a0d9    aa9d    c2cf    1d17    9f97    005f
        331 240 235 252 317 302 027 035 227 237   _
0000233
$ _

…lassen sich allerdings auch mit einem genaueren Blick nicht darin ausmachen.

Menschen, die HTML-formatierte Mail darstellen und CSS in HTML-formatierter Mail zulassen (warum?), sehen diese Spam übrigens so:

Dear friends, -- We are Chinese manufacturer in mould making and plastic injection moulding. -- 1. Strong R&D(10 engineers), OEM troubleshooting /ODM design and development, past ic & metal. -- 2. Strong tooling workshop, 6CNCs,10 EDMs, HASCO/DME/Chinese standard Moulds prod uced and exported to overseas, 40moulds capacity per mouth.  -- 3. Strong injection workshop, 20injection machines, ABS/PC/PP/Nylon/PPS/PEEK/Teflon,etc. -- 4. CNC precision metal part to produce in international standard and export. -- Best regards -- Billie, International Sales, Jaowa Mold Co., Ltd, Webwww.joawa.com -- Note: - If you are not interested then you can reply with a simple \"No\", We will never co ncact you again.

HTML-formatierte Spams mit tollen CSS-Tricks verfassen, aber nicht einmal die eigene Website unfallfrei angeben (oder sie gar in einer HTML-formatierten Spam verlinken) – das muss eine ganz großartige Unternehmung voller ganz spezieller Spezialexperten sein!

2-Minuten-Solaranlagen-beratung

Montag, 23. April 2018

Diese HTML-formatierte Spam – bei mir auf eine für Harvester-Skripten der Spammer ausgelegte Mailadresse angekommen, die menschliche Leser niemals zu Gesicht bekommen – enthält beinahe keinen Text, sondern nur von externen Quellen eingebettete Bilder. Diese funkt an den Absender zurück, dass die Spam gelesen wurde, wenn die Bilder beim Lesen der Spam geladen werden – so dass in Zukunft immer etwas im Postfach los sein wird.

Die Spam sieht so aus:

SOLAR AUF DEM DACH -- UNABHÄNGIG WERDEN UND STROM SELBST PRODUZIEREN & SPEICHERN -- Persönliche Energieberatung -- Zertifizierte Anbieterauswahl -- kostenlos & unverbindlich -- 2-MINUTEN-SOLARANLAGEN-BERATUNG -- SOLARANLAGEN-ANBIETER VERGLEICHEN & BIS ZU 30% SPAREN -- Bitte geben Sie ihre Postleitzahl an: [Weiter] -- BIS ZU 30% SPAREN -- STROMKOSTEN SENKEN -- STAATLICHE ZUSCHÜSSE SICHERN -- Der Werbetreibende hat keine persönlichen Daten -- Diesr Newsletter wurde von einem Partner gesendet - Promo News. -- Bitte kontaktieren Sie sie bei Fragen zu Ihren persönlichen Daten promonews.eu@yandex.com -- Klicken Sie hier, um diese Nachricht als unerwünscht zu melden -- Wenn Sie keine weiteren Newsletter erhalten möchten, klicken Sie hier.

Angesichts der Tatsache, dass die Weiterleitungen über Javascript realisiert sind und vorsätzlich schwer analysierbar gemacht wurden, habe ich gerade nicht die Lust, mir den Schwindel näher anzuschauen.

Aber ich rate strikt davon ab…

  • …in eine illegale und asoziale Spam zu klicken;
  • …einem asozial und illegal vorgehenden Spammer zu glauben, dass es Vorteile bringen und Geld sparen kann, wenn man in eine asoziale und illegale Spam klickt; oder
  • …auf die unendlich dumme Idee zu kommen, auf einer Website, die in einer illegalen und asozialen Spam verlinkt wurde, irgendwelche persönlichen Daten anzugeben. Dies gilt insbesondere für Name, Meldeanschrift und das Geburtsdatum. Denn diese Angaben zusammen mit dem Wissen des Kriminellen, dass jemand so viel Bonität hat, sich für Solaranlagen auf „seinem“ Dach interessieren zu können, ist beinahe schon eine Garantie für einen kriminellen Missbrauch der Identität für allerlei Betrugsgeschäfte. Und ein solcher Identitätsmissbrauch kann einem leicht zwei bis fünf Jahre der beschränkten Lebenszeit mit ganz viel Ärger verhageln.

Wer eine Beratung für eine Solaranlage haben möchte, wird sicherlich mit weniger als zehn Minuten Aufwand seriöse Anbieter finden, die es nicht nötig haben, wie ein schäbiger Betrüger mit illegalen und asozialen Mitteln Reklame zu machen.

Ein Personal Shopper Experte + ein speziellen Gutschein

Mittwoch, 18. April 2018

„Experten“ gibt das… :mrgreen:

Vereinbaren Sie einen Termin und genießen Sie ihre private Shopping-Session -- If you want to see this email in your browser click here. -- Nur für Sie: personal shopping -- bei Stefanel! -- Vereinbaren Sie einen Termin und genießen Sie ihre private Shopping-Session -- Ein Personal Shopper Experte hilft Ihnen einzigartige und personalisierte Looks zu kreieren. In allen an der Initiative teilnehmenden Stores, bis zum 24. April 2018. -- Buchen Sie einen Termin und wir kontaktieren Sie um ihre exklusive Shopping-Session zu organisieren. Finden Sie ihren perfekten Look, zu einem speziellen Preis! -- BUCHEN SIE JETZT! -- © STEFANEL S.p.A - All rights reserved - via Postumia 85 - 31047 Ponte di Piave (TV) | VAT e lscr. Reg. Imp. TV 01413940261 -- Der Werbetreibende hat keine persönlichen Daten. -- Dieser Newsletter wurde von einem Partner gesendet - Promo News. -- Bitte kontaktieren Sie sie bei Fragen zu Ihren persönlichen Daten: promonews.eu@yandex.com -- Klicken Sie hier, um diese Nachricht als unerwünscht zu melden -- Wenn Sie keine weiteren Newsletter erhalten möchten, klicken Sie hier.

Was will mir dieser freundliche Spammer mit „buchen sie jetzt“ und „klicken sie hier“ anbieten? Assistenz für Menschen, die zu doof zum Einkaufen (neudeutsch: shoppen) sind und deshalb jemanden benötigen, der ihnen sagt, was sie brauchen, wollen und kaufen sollen? Die Welt scheint inzwischen ja doch ziemlich reif zu sein und sollte dringend gepflückt werden… 😀

Immerhin: Wer so eingeschränkt in seinen Befähigungen ist, der kann auch auf eine illegale und asoziale Spam reinfallen.