Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Malaysia“

Post an Sie kommt zurück – bitte kurz reagieren

Montag, 18. Mai 2026

Abt.: Phisher haben sich einen neuen Text ausgedacht 🎣️

Diese Mail kommt nicht von N26. Das sieht man sogar schon an der Absenderadresse:

Von: N26 Konto Deutschland <contact@dragonet.com.my>

N26 würde seine eigene Domain n26.com für E-Mails verwenden. (Nicht einmal das wäre ein sicheres Erkennungszeichen, dass eine Mail wirklich von N26 kommt.) Außerdem bin ich kein Kunde bei N26, und die bespammte Mailadresse würde ich nicht gegenüber einer Bank verwenden. Stattdessen würde ich immer, wenn es um Geld geht, spezielle Mailadressen anlegen, die ich für nichts anderes verwende, so dass diese nur durch Datenschleuderei in die Hände von Kriminellen gelangen können, und nicht auf gewöhnlichem Wege, etwa durch kriminellen Adressbuch- und Kontakteabgriff mit Schadsoftware für so genannte „Smartphones“ aus dem Appstore. Gut, ich habe kein „Smartphone“, aber leider beinahe jeder Mensch, den ich kenne. Wenn ich ein so genanntes „Smartphone“ hätte, würde ich auch nicht gerade meine Fernkontoführung (Reklamedeutsch: Online-Banking) damit machen. Manche nennen mich paranoid, und das so lange, bis sie selbst mal ein paar tausend Euro Schaden haben, auf dem sie sitzenbleiben. Dann sage ich eigentlich nur noch zynisch „Nicht weinen, es ist ja nur Geld“ und wünsche ihnen auch weiterhin viel Spaß mit der gefühlten Sicherheit und allen Datenschutzversprechen. Die „Lebensberatung“ und „Erwachsenenbildung“ durch Werber und ihre hässlichen, stinkenden Brüder, die für Werbeplatzvermarktung bezahlten Journalisten, ist dumm, teuer und gefährlich. Gesundheitsschädlich ist sie übrigens auch… 😐️

Dieses Phishing ist sehr gefährlich. ⚠️

Spamfiter werden oft nicht helfen, weil die meisten Menschen es sich nicht leisten können, ihren Spamfilter so unerbittlich scharf einzustellen, wie ich das mache. Selbst beim sonst sehr zuverlässigen rspamd wäre diese Spam mit den Standardeinstellungen nicht erkannt worden. Wer sich auf diesen Schutz verlässt, ist verlassen. Wer in die Mailheader schaut, stellt fest, dass die Spam über eine IP-Adresse aus Malaysia versendet wurde, was bei einem dem Bankgeheimnis unterliegenden Kreditinstitut aus der Bundesrepublik Deutschland stinkt. Und zwar heute morgen um 4:30 Uhr. Das ist eine Zeit, zu der auch bei solchen Banken niemand arbeiten wird. Der beste und wichtigste Spamschutz ist und bleibt das eingebaute Gehirn. Leider haben verblüffend viele Menschen niemals das Benutzerhandbuch für ihr Gehirn durchgelesen, und die Trickbetrüger wissen das. Deshalb gibt es noch Phishing und andere Formen des Trickbetrugs.

Zur Spam:

Guten Tag,

Genau mein Name! 😁️

Natürlich würde eine echte Bank ihre Kunden namentlich ansprechen. Sie würde auch die Kontonummer nennen.

Wir mussten feststellen, dass mehrere Briefe an Ihre Adresse nicht zugestellt wurden.

Das ist das neue an diesem Phishing: Der Vorwand. Diesmal geht es nicht darum, dass man aus irgendwelchen technokratischen Gründen oder wegen angeblich geänderter Gesetze ganz schnell klicki-klicki machen muss, um längst bekannte Daten zu bestätigen, was jeder anständige Spamfilter sofort aussortieren wird. Diesmal muss man sich um eine möglicherweise falsche Adressangabe kümmern.

Was diesen Vorwand so perfide macht: Es sieht völlig plausibel aus, dass in so einem Fall E-Mail für die Kommunikation verwendet würde. Ein altmodischer Sackpostbrief geht ja nicht.

Damit wir Sie auch künftig zuverlässig erreichen können, bitten wir Sie, Ihre Adresse innerhalb der nächsten 4 Werktage zu überprüfen und gegebenenfalls zu aktualisieren.

Es wird auch keine absurd kurze Frist gesetzt. Ja, etwas sehr kurz ist die Frist dennoch. Aber beinahe eine Woche wirkt angesichts der bevorstehenden Pfingsttage nicht auf dem ersten Blick völlig absurd. Auch wird auf Drohungen verzichtet, dass man nicht mehr an sein Geld käme, wenn man nicht bis spätestens morgen in seine Mail klickt – wenn eine richtige Bank das täte, spräche der Staatsanwalt von einer Nötigung.

Ich sage es ja: Viele Kennzeichen für Phishing gibt es in diesem Phishing einfach nicht. Auch Trickbetrüger sind lernfähig.

Ihre Adressangaben können Sie über unser Kundenportal sicher aktualisieren:
Adresse im Online-Zugang der Bank bearbeiten

Auch gibt es keine Click-here-Phrasen, die vermutlich nicht nur bei mir dazu führen, dass die Spam unmittelbar und automatisch in den Müll sortiert wird. Denn denkende und fühlende Menschen verwenden solche Sprachstummel nicht, sondern nur Werber und Spammer.

Die verlinkte Domain ist natürlich nicht die Domain der Website von N26, aber immerhin…

$ surbl thisishowtogrow.com
thisishowtogrow.com	okay
$ host thisishowtogrow.com
thisishowtogrow.com has address 104.21.19.93
thisishowtogrow.com has address 172.67.185.183
thisishowtogrow.com has IPv6 address 2606:4700:3035::6815:135d
thisishowtogrow.com has IPv6 address 2606:4700:3032::ac43:b9b7
$ country 104.21.19.93 172.67.185.183
104.21.19.93 is from United States of America (US) 
172.67.185.183 is from United States of America (US)
$ _

…steht sie bis jetzt nicht auf einschlägigen Blacklists. Gut, eine Domain, die nach „so wächst man“ oder „so zieht man auf“ bzw. „so baut man Hanf an“ klingt, ist schon ein bisschen verdächtig, wenn man vor dem Klick in die Statuszeile seiner Mailsoftware schaut und ganz kurz darüber nachdenkt. 🤭️

Leider machen das erstaunlich viele Menschen nicht. Vermutlich, weil sie nicht wissen, dass es geht. Oder weil sie nicht wissen, warum sie das machen sollten. Viele wissen es nicht einmal, nachdem sie schon einige Male auf Trickbetrüger reingefallen und auf ihrem Schaden sitzengeblieben sind. E-Mail muss man immer mit der Kneifzange anfassen, egal, wer der Absender zu sein scheint. Es ist ein sehr praktisches und schnelles technisches Medium, das aber auch für Verbrecher.

Dass ich diese Spam für gefährlich halte, habe ich ja schon erwähnt. 💀️

Zum Glück für uns alle gibt es einen sehr sicheren und kostenlosen Schutz vor Phishing, der immer noch häufigsten Form des Trickbetrugs im Internet, der auch bei diesem Betrugsversuch funktioniert: Niemals in eine E-Mail klicken! Stattdessen für alle Websites, bei denen man ein Benutzerkonto hat, Lesezeichen im Webbrowser anlegen und diese Websites nur noch über dieses Lesezeichen aufrufen. Wenn man dann einmal eine Mail „von seiner Bank“ bekommt und nicht auf dem ersten Blick sieht, dass es eine Spam ist, kann man einfach die Website seiner Bank über das Lesezeichen im Browser aufrufen und sich dort wie gewohnt anmelden. Wenn man danach keinen Hinweis auf das angebliche Problem sieht, um dessentwillen man eine Mail bekommen hat, dann hat man einen dieser gefährlichen „Cyberangriffe“ abgewehrt und einen Schaden von mehreren tausend Euro und jahrelangen Ärger wegen des Missbrauchs dieses Kontos durch eine Betrügerbande abgewehrt. So einfach geht das. Macht das! 🛡️

Wer das nicht macht und in die Mail klickt, weil das so bequem ist, ruft möglicherweise eine Website von Kriminellen auf. Alle Daten, die man eingibt, gehen dann direkt an Kriminelle. Wer sich sagt, dass der einzig wirksame Schutz vor Phishing, der häufigstens Betrugsform im Internet, zu viel Aufwand wäre, ist nicht besser als ein dummer Fußgänger, der nach dem Motto „Was soll ich denn gucken, bevor ich über die Straße gehe, gestern kam da doch auch keiner“ am Verkehr teilnimmt. Den Schaden hat man selbst.

Der Vorgang kann nur mit einer persönlichen Referenznummer gestartet werden, die Sie unten rechts finden. Bitte geben Sie diese Angabe bei der Aktualisierung Ihrer Daten an.

So so. Und ich dachte schon, ich hätte eine Kontonummer. 🤭️

Wir helfen Ihnen kompetent und vertrauensvoll bei Rückfragen.

Mit freundlichen Grüßen
N26

Oh, dann kann ich diese Mail ja mit einem Klick auf „Antworten“ beantworten und mal fragen, wieso die Briefe erst bei mir ankommen und dann plötzlich nicht mehr ankommen und ob die mit meinem Geld genau so sorgfältig wie mit meinen Stammdaten umgehen…

Diese Nachricht ist ausschließlich für ███@tamagothi.de bestimmt. Bitte senden Sie keine Antwort an diese Adresse.

…oh, das geht nicht! 😂️

Es wäre übrigens auch eine ganz schlechte Idee, Spammern mitzuteilen, unter welchen Mailadressen ihre Spam ankommt und gelesen wird. Was Spammer mit so einer Information anfangen? Spam, Spam, Spam und noch mehr Spam. Wenn der Name zur Mailadresse drinsteht, sogar mit einer besseren Anrede als „Guten Tag“, was solche Phishingversuche viel überzeugender macht. Spam kann man nicht beantworten. Mit Spammern kann man nicht kommunizieren. Spam kann man nur löschen. 🗑️

Referenznummer:
27286080

Spammer, falls euch demnächst die sinnlosen Nummern ausgehen sollten: Hier habe ich hier noch welche für euch:

$ perl -e 'for $i (1..20) { printf "%08d\n", rand(1e8); }' | pr -t -5 
41478787      68625941	    89110404	  41886016	12310726
10502746      93966927	    83822455	  55085595	27060557
48713739      22715916	    25612422	  14366835	98430597
44930700      93772655	    76004273	  61851939	53448891
$ _

So etwas wie die Kontonummer kennt ihr ja (noch) nicht. 🤭️

Nicht darauf reinfallen! Löschen und gut!

pepe88

Mittwoch, 28. August 2024

So nennt sich die Gestalt mit ihrem schlechten und fehlerhaft programmierten Spamskript und ihrer IP-Adresse aus Malaysia, die im Moment akuten Kommentardurchfall hat und hier auf Unser täglich Spam immer wieder versucht, Kommentare zu veröffentlichen. Was für Kommentare? Tolle Kommentare. Ich gebe hier mal eine ganz kleine Auswahl (es sind zurzeit hunderte binnen eines Tages):

  • Name: pepe88
    Mailadresse: r.nagel5241@company.de
    Homepage: https://www.pepe88d.site/

    Mit dem Bauchgefühl entscheiden pepe88 Aufgrund von Intuition entscheiden

    Manchmal führt das „Bauchgefühl“ allerdings auch dazu, dass man sich das Frühstück noch einmal durch den Kopf gehen lässt. 🤮️

  • Name: pepe88
    Mailadresse: m.feldmann5914@company.de
    Homepage: https://www.pepe88d.site/

    Das Kind beim Schopfe packen pepe88 Eine Gelegenheit ergreifen oder entschlossen handeln

    Oder auch mal das Kind entschlossen ergreifen und die Gelegenheit beim Schopfe packen… 😄️

  • Name: PEPE88
    Mailadresse: t.fischer7604@company.de
    Homepage: https://www.pepe88d.site/

    Sich den Kopf zerbrechen pepe88 Sich den Kopf zerbrechen oder sehr intensiv nachdenken.

    Zum Glück für Spammer und Betrüger gibt es genug bruchsichere Köpfe, die einfach ohne dieses anstrengende Denkmodul weiterlaufen.

  • Name: Pepe88
    Mailadresse: r.meyer6024@company.de
    Homepage: https://www.pepe88d.site/

    Wie aus der Pistole geschossen pepe88 Schnell oder abrupt antworten.

    Ein Knall sagt mehr als tausend Worte.

  • Name: PEPE88
    Mailadresse: r.bergmann9702@company.de
    Homepage: https://www.pepe88d.site/

    Einen Strich durch die Rechnung machen pepe88 Jemandes Pläne verderben oder eine Idee ruinieren.

    Manche machen sich aber auch selbst den Strich durch die Rechnung. Spammer zum Beispiel, die schlechte und fehlerhafte Spamskripten verwenden.

  • Name: pEpE88
    Mailadresse: m.hoffmann7598@company.de
    Homepage: https://www.pepe88d.site/

    Sich in der eigenen Suppe ausruhen pepe88 Sich entspannen oder mit der eigenen Situation zufrieden sein.

    Beim „Ausruhen in der eigenen Suppe“ ist es übrigens sehr hilfreich, wenn man das Suppenhuhn ist. 😅️

  • Name: pepe88
    Mailadresse: e.fischer8601@company.de
    Homepage: https://www.pepe88d.site/

    Auf Wolke sieben pepe88 Beschreibt jemanden, der extrem glücklich oder in einem Zustand der Glückseligkeit ist.

    „Auf dem Boden der Tatsachen zurück“ beschreibt, was danach kommt.

  • Name: PEPE88
    Mailadresse: r.hofmann9017@company.de
    Homepage: https://www.pepe88d.site/

    Über den Tisch ziehen pepe88 Jemanden betrügen oder täuschen, besonders finanziell.

    Na, endlich mal etwas, womit sich der Spammer auch auskennt. 👍️

  • Name: pepe88
    Mailadresse: e.schneider8431@company.de
    Homepage: https://www.pepe88d.site/

    Sich in den eigenen vier Wänden einrichten pepe88 Sich bequem zu Hause einrichten.

    Gefängniszellen haben ja auch vier Wände, aber das droht diesem Spammer wohl eher nicht.

Die Machart der Spams dieses Kalenderspruchphilosophen und Redensarterklärers aus dem Glibbersieb des Spamfilters dürfte klar genug sein. Der Name ist immer „Pepe88″ in irgendeiner Kombination aus Minuskeln und Majuskeln, die Mailadresse ist immer ein Buchstabe punkt ein Name gefolgt von einer vierstelligen Zahl @company.de, die Homepage ist immer gleich und der Kommentar ist maximal nichtssagend.

Die Domain der verlinkten Website…

$ surbl pepe88d.site
pepe88d.site	okay
$ lynx -dump https://pepe88d.site/
   REFRESH(390 sec): [1]https://pepe88d.site/

   Enable JavaScript and cookies to continue

Verweise

   1. https://pepe88d.site/
$ _

…steht zurzeit noch nicht auf den einschlägigen Blacklists. Sie verweigert ohne Javascript die Darstellung. Da weder die Kommentare noch die verwendete Domain – mit 88, was im deutschen Sprachraum durchaus zu Irritationen führen kann – einen Aufschluss darüber geben, was dieser freundliche Spammer uns allen mit seine wild laufenden Skript andrehen möchte, habe ich mal eine virtuelle Maschine gestartet und einen Screenshot gemacht (einige Farben sind schwer lesbar, weil ich noch einen Proxyserver dazwischen habe, der auch Inhalte filtert, und hier fand jemand Javascript offenbar besser als CSS):

Screenshot der massenhaft in Kommentarspam verlinkten Website: Ein indonesisches Betrugs- und Abzockcasino

Aha, ein Abzock- und Betrugscasino. Da kann ich nur im besten Stil der Spams sagen: Die Mutter der Dummen ist immer schwanger klickmich Die Dummheit stirbt niemals aus, und es wird immer jemanden geben, der dumm ist und den man um sein bisschen Geld betrügen kann. 🤰️

Dem Spammer, der weiterhin mit seinem schlechten Spamskript gegen den Spamfilter rennt wie ein frisch geköpftes Huhn ins Nichts, bevor es in der Suppe landet, wünsche ich auch weiterhin alles Gute auf seinem Lebensweg. Schade, dass es mit dem Hirn wohl nichts mehr wird.

Agen888.com

Mittwoch, 7. August 2024

Hier hat ein Kommentator auf Unser täglich Spam plötzlich ein so stark erhöhtes Mitteilungsbedürfnis entwickelt, dass er seine Mitteilungen völlig vom Inhalt der kommentierten Texte emanzipiert hat. Dafür macht er sie aber etwas öfter. Und mit einem Spamskript, das fehlerhaft programmiert ist, so dass keine seiner Mitteilungen jemals erscheint. Das hält dieses fleißige Ameisengehirn aber nicht ab, hier weiterhin zu spammen und zu spammen und zu spammen. Das muss ja eine irre tolle und super wichtige Website sein, die er da immer wieder verlinkt:

Screenshot einer spambeworbenen, betrügerischen indonesischen Casinowebsite

Mit Stable Diffusion generiertes BildIch habe es ja schon einige Male angemerkt: Nachdem sich inzwischen herumgesprochen hat, dass irgendwelche Reichwerdmethoden der Marke „Lass einen Algorithmus für dich mit Kryptogeld oder mit exotischen Derivaten spekulieren und werde unfassbar reich, ohne selbst etwas können zu müssen“ nichts als Betrug sind, kommt der ältere Betrug zurück: „Gewinn in einer dieser halbseidenen, unregulierten und oft betrügerischen Spielhöllen des Internet, deren ‚Spiele‘ vom Veranstalter beliebig manipulierbar sind, unfassbar viel Geld“. Das passt ja auch sehr gut zusammen. Es richtet sich ja an die gleichen Leute, die glauben, dass das Geld an Geldbäumen wächst und sie einfach nur noch nicht wissen, wie man sich genug davon abpflückt.

Aber ehrlich gesagt: Ich habe diese ganze enddumme Casinospam gar nicht vermisst, als sie mal für ein paar Jahre etwas rar wurde. Unser Kommentator möchte offenbar Spam-SEO spielen und ein mutmaßlich betrügerisches Casino in den Suchmaschinen nach oben bringen. Sein Spamskript ist kaputt, seine IP-Adresse kommt aus Malaysia, sein mechanischer Kommentardurchfall ist enorm und sein Charakter stinkt. Hier einige seiner frischeren Kleisterwerke… obwohl… kann das hier noch ganz frisch sein?

  • Name: agen888
    Mailadresse: ■■■■@berlinmail.de
    Uhrzeit: 07.08.2024, 4:08 Uhr

    Kommentar:
    Sehr spannender Beitrag über die Geschichte der deutschen Mode. agen888 Es war interessant zu sehen, wie sich die Trends entwickelt haben.

  • Name: agen888
    Mailadresse: ■■■■@berlinmail.de
    Uhrzeit: 07.08.2024, 3:57 Uhr

    Kommentar:
    Der Artikel über die Geschichte der deutschen Philosophie war faszinierend. agen888 Vielen Dank für die tiefen Einblicke!

  • Name: Agen888.com
    Mailadresse: ■■■■@jenaweb.de
    Uhrzeit: 07.08.2024, 3:27 Uhr

    Kommentar:
    Ich freue mich auf die kommenden Blogposts über deutsche Festivals. agen888 Deine letzten Empfehlungen waren großartig!

  • Name: agen888.com
    Mailadresse: ■■■■@zwickaube.de
    Uhrzeit: 07.08.2024, 3:01 Uhr

    Kommentar:
    Die Tipps für ein erfolgreiches Bewerbungsgespräch in Deutschland sind sehr nützlich. agen888 Werde sie beim nächsten Mal beherzigen.

  • Name: agen888.com
    Mailadresse: ■■■■@neubrandenburgmail.de
    Uhrzeit: 07.08.2024, 2:50 Uhr

    Kommentar:
    Sehr interessanter Beitrag über die deutsche Architektur. agen888 Die vorgestellten Gebäude sind wirklich beeindruckend.

  • Name: agen888.com
    Mailadresse: ■■■■@dortmundmail.de
    Uhrzeit: 07.08.2024, 2:49 Uhr

    Kommentar:
    Echt beeindruckend, agen888 wie detailliert du die Geschichte des Kölner Doms beschreibst. Sehr lehrreich!

  • Name: Agen888
    Mailadresse: ■■■■@dortmundmail.de
    Uhrzeit: 07.08.2024, 2:41 Uhr

    Kommentar:
    Das Rezept für die traditionelle bayerische Weißwurst sieht köstlich aus. agen888 Werde es dieses Wochenende ausprobieren.

  • Name: Agen888
    Mailadresse: ■■■■@zwickaube.de
    Uhrzeit: 07.08.2024, 2:28 Uhr

    Kommentar:
    Die Idee, ein traditionelles deutsches Frühstück zu machen, ist großartig. agen888 Ich werde das Rezept auf jeden Fall ausprobieren.

  • Name: Agen888
    Mailadresse: ■■■■@tuebingenmail.de
    Uhrzeit: 07.08.2024, 2:19 Uhr

    Kommentar:
    Der Beitrag über die deutschen Universitäten war sehr aufschlussreich. agen888 Gute Infos für zukünftige Studenten.

  • Name: Agen888
    Mailadresse: ■■■■@hannovermail.de
    Uhrzeit: 07.08.2024, 2:14 Uhr

    Kommentar:
    Tolle Analyse der aktuellen politischen Lage in Deutschland. agen888 Gut strukturiert und leicht verständlich.

  • Name: agen888
    Mailadresse: ■■■■@bottropmail.de
    Uhrzeit: 07.08.2024, 2:02 Uhr

    Kommentar:
    Sehr interessante Perspektiven über die deutsche Arbeitskultur. agen888 Es hat mir geholfen, mich besser auf meinen neuen Job vorzubereiten.

  • Name: agen888.com
    Mailadresse: ■■■■@dresdenmail.de
    Uhrzeit: 07.08.2024, 1:45 Uhr

    Kommentar:
    Dein Guide zu den besten veganen Restaurants in Deutschland ist fantastisch. agen888 Ich freue mich schon auf die kulinarischen Entdeckungen!

  • Name: agen888
    Mailadresse: ■■■■@schwerinmail.de
    Uhrzeit: 07.08.2024, 1:08 Uhr

    Kommentar:
    Dank dir habe ich neue Ideen für mein nächstes Wochenende in Frankfurt. agen888 Der Event-Kalender sieht vielversprechend aus.

Ich breche an dieser Stelle mal ab. Die Machart der Spam dürfte deutlich genug sein. Interessant finde ich die relativ glatten und recht unauffälligen deutschen Kommentartexte, die nur dadurch Aufmerksamkeit erregen, dass sie überhaupt nicht zu den kommentierten Texten passen, aber dafür zwischen ihren beiden Sätzen einen völlig kontextfreien Link enthalten. Ja, es sind immer zwei Sätze. Neu sind auch die angegebenen Mailadressen, die zwar in oft nicht existierenden Domains liegen, aber fast schon ein bisschen zu glaubwürdig für einen deutschsprachigen Kommentator klingen. Die Kommentarfrequenz kann enorm sein. Ich habe in einigen Stunden über zwanzig dieser Spamkommentare gehabt.

Im Moment kann man bei Bedarf „agen888″ blocken, denn diese Zeichenkette taucht immer in den Spams auf. Ich befürchte aber, dass dieser im Loch unter dem Donnerbalken in der tieferen Spamhölle wohnhafte Spam-SEO demnächst auch für andere so genannte „Casinos“ spammen wird.

hire a hacker

Freitag, 16. Dezember 2022

So nannte sich das Krepel mit seiner IP-Adresse aus Malaysia, dem ich nicht zutrauen würde, unfallfrei Holz zu hacken. Es legte gestern abend um 22:16 den folgenden Kommentar hier auf Unser täglich Spam ab:

Hello there! Would you mind if I share your blog with my zynga group? There’s a lot of people that I think would really enjoy your content.
Please let me know. Thanks

Die eigentliche Mitteilung hinter dem reichlich ums Mündlein geschmierten Honig ist natürlich die angegebene Homepage, die mit dem angegebenen und ziemlich SEO-wertigen Namen „hire a hacker“ verlinkt wurde. Die sieht auch aus, und zwar so:

Screenshot der Website, die diverse angebliche Hacking-Dienstleistungen anbietet.

Oh, ihr macht auch „Website-Hacking“. Da muss ich wohl froh sein, dass ihr für eure dumme SEO-Reklame zur Manipulation von Suchmaschinen nur diese eine dumme Kommentarspam geschrieben habt – übrigens mit einem… ähm… nicht so tollen Spamskript, so dass das automatische Erkennen, Aussortieren und Löschen der Spam sehr einfach war. Gar nicht auszudenken, wenn ihr mir das kleine Spamblog gehackt hättet, um eure Reklame zu machen! 😁️

Ach, übrigens:

$ whois xhacker.us | grep -i ^admin | sed 6q
Admin Name: Ben McGuire
Admin Organization: OneHost Cloud Limited
Admin Street: 20-22
Admin Street: Wenlock Road
Admin Street:
Admin City: London
$ _

Diese Anschrift in der Wenlock Road kommt mir aber eigentümlich bekannt vor. Die scheint bei Spammern sehr beliebt zu sein. 😉️

Personal accountant to an expatriate engineer.

Samstag, 26. Juni 2010

Mr. Randy Chow Angelo.
Menara Cimbbank,
100 Jalan Tun Perak,
50050 kuala Lumpur
Malaysia.
Email: maybankmanager (at) ciudad.com.ar
Direct Tel: +6010215xxxx

Immer wieder „lustig“, wie diese Vorschussbetrüger versuchen, durch einen „Briefkopf“ in ihrer Mail so etwas wie „Autorität“ zu erhaschen und gleichzeitig deutlich zu machen, dass die Mailadresse des Spammers nichts mit der (gefälschten) Absenderadresse zu tun hat. Aber wenn man gleich danach so patzt…

Attention,

I am Mr. Randy Chow Angelo, Personal accountant to an expatriate engineer who share the same last name as yours. […]

…dass man von einem persönlichen Kunden spricht, der den gleichen Nachnamen wie der Empfänger des märchenhaften Strunztextes trägt, aber nicht einmal imstande ist, den Empfänger des märchenhaften Strunztextes bei seinem Namen anzusprechen, denn bricht jedes Blendwerk in sich zusammen. Das ist einfach nur doof und lächerlich. Und jetzt wird es noch lächerlicher…

[…] I discovered your email and information via guest book so I decided to contact you. […]

…denn dieser spammende Hirnstummel hat meine Mailadresse also aus einem „Gästebuch“. Hoffentlich nicht aus dem „Gästebuch“ einer Website (ich war ja noch nie in Malaysia), denn…

I am contacting you in respect to an inheritance fund valued at ($19.5 Million united states Dollars) belonging to my late client who died as the result of a heart-related condition on 12th of March 2005. His heart condition was due to the death of his entire family member on the 31st of July 2000 with German Concorde Plane AF4590 that crashed into the Hotelissimo. Visit this website for details:
http://news.bbc.co.uk/1/hi/world/europe/859479.stm.

…es geht ja nicht gerade um Kleingeld, sondern um 195.000 grüne Lappen mit der Independence Hall hinten drauf. Da kann man sich ja die Mailadresse vor irgendwoher nehmen, solche Geldhaufen kann man ja jedem in die Hand drücken! Das wird auch nicht überzeugender durch einen Link auf die Nachrichtenseite der BBC.

Our newly appointed director of the Bank has ordered that we should compile the list of dormant account. As a christian, I have decided that instead of loosing the whole money to the Bank, I will rather donate the money to any charitable organization in your country such as motherless home,the blind and deaf and some other related organization.This is why i am seeking your consent to present you as the only surviving relative of my late client for the claim of the fund.

Und damit der hanebüchene Unsinn noch ein bisschen dümmer wird, wird jetzt vom Betrüger so richtig rumgechristelt, dass sich sogar die Balken des hl. Kreuzes biegen. So kann jeder, der sich einspinnen lässt, an einem angeblichen Betrug um angebliches Geld teilzunehmen, auch noch zu sich selbst sagen, dass er damit eine richtig gute Tat tut. Das ist nicht nur dumm, Bruder Spamarsch, das ist ekelhaft!

All legal documents to back up your claim as my client’s next-of-kin will be provided. All I require is your honest co-operation to enable us see this transaction through. This will be executed under a legitimate arrangement that will protect you from any breach of law. If this business proposition offends your moral values, please do accept my apology. I must use this opportunity to implore you to exercise your utmost indulgence to keep this transaction extra-ordinary confidential, whatever your decision, Please contact me immediately to indicate your interest in this matter.

Wer auf diese billige, abgegrabbelte Betrugsnummer reinfällt, wird von sehr geübten Leuten so richtig eingewickelt, und immer wieder werden ihm die Koffer voller Geld vor Augen gehalten. Leider ist denn aber doch noch allerlei Formalkram vor dem Reichtum gesetzt, und der erfordert auch immer wieder Vorleistungen des Betrugsopfers. Natürlich finanzielle, und obwohl hier mit Leuten aus einer „Bank“ kooperiert wird, geht das Geld niemals den Bankweg, sondern immer hübsch anonymisiert über Western Union und MoneyGram, denn diese Halunken wollen damit ja ihren verfeinerten Lebensstil bestreiten und nicht etwa ein Gefängnis von innen sehen. Das so wort- und trickreich vor die Augen des Opfers gemalte Geld existiert natürlich nicht, und wenn die Betrüger mit ihrem Opfer durch sind, denn hat das Opfer leicht einen fünfstelligen Betrag geblutet, zuweilen sogar mehr. Näheres zum gesamten Komplex des Vorschussbetruges erfährt man auf der nächsten Dienststelle der Kriminalpolizei.

With Warm Regards,
Mr. Randy Chow Angelo.
Branch Manager.

Nochmal eine freundliche Grußformel drunterstempeln und mit einem ausgedachten Namen unterzeichnen, denn ein paar Millionen Spams rauskloppen. Leider können sich diese Verbrecher immer noch darauf verlassen, dass jemand auf ihren Schrott reinfällt – die Spam ist billig, und von den ca. 100.000 Dollar, die sie nur fünf bis zehn Opfern rausquetschen, können sie schon wieder einen Monat lang richtig gut leben.

Der einzige Trost dabei: Wer seine Spam technisch so miserabel macht, dass er in den Headern seiner Drecksmail so tut, als käme der Schrieb aus Microsoft Outlook, dies aber so schlecht macht, dass schon einfachen Spamfiltern der Fake auffällt, der kommt eben oft gar nicht mehr an.

IN GOOD FAITH. REPLY!!

Sonntag, 7. Februar 2010

Um Gottes Willen! Auf eine Anrede habe ich gar keinen Bock, ich weiß ja eh keinen Namen, deshalb komme ich gleich zur Sache!

I‘m Mrs. Mrs. [sic!] Kim Paul. I was married to Late Dr. Edward Paul who was based in Malaysia. My Husband died on February 2nd 2008 after a brief illness. I am presently diagnosed of Chronic Myelogenous Leukemia (CML) and recently, my Doctor told me that I may not last for the next Three Months.

Ich weiß nicht, wer du bist, aber ich bin Frau Frau Name Ausgedacht, frisch verwitwet, todgeweiht.

Having known my condition, I have decided to entrust my entire estate to a honest individual who will utilize this money in the manner at which the funds are meant for. Beloved, I choose this means to locate you because I am sure that I will be lead to the kind of person that will be totally honest with me.

Und in diesem Zustand will ich mein gesamtes Vermögen einfach dem nächsten Menschen in die Hand drücken, der auf meine millionenfachen Müllbriefe eingeht.

Please assure me that you will act accordingly to make use of the estate for humanitarian purposes. Reply soon.

Also antworte schnell! Denn ich will meinen verfeinerten Lebensstil noch ein bisschen aufrecht erhalten und dafür brauche ich jede Menge Deppen, die an solche Geschichten glauben und sich massenhaft Geld als Vorleistung rausleiern lassen.

In His Arms.
Mrs. Kim Paul.

Mit herzzerreißendem Geheuchel
Frau Name Ausgedacht