Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Screenshot“

Reserviert für Sie: 60% auf die DashOne Pro Dashcam .

Montag, 8. Juni 2026

Oh, mal wieder ein Betreff mit einem schlecht sitzenden Punkt nach einem Splenk. Kein denkender und fühlender Mensch macht einen Punkt im Betreff. Es ist ein sicheres Kennzeichen für Spam.

Wie man durch einfaches Hinschauen bemerkt…

Von: ADAC Fahrer-Perks . <info@833stoptow.com>
An: contact@833stoptow.com

…kommt diese Mail nicht vom ADAC. Der richtige ADAC würde für seine Mailadressen sicherlich die eigene Domain verwenden, in der auch die Website des ADAC iegt. Und die Mailadresse des Empfängers steht auch nicht als Empfänger drin. Diese Mail ist also gar nicht für mich. Man muss nicht besonders aufmerksam sein, um diese Spam als Spam zu erkennen, bevor man sie sich überhaupt richtig anschaut.

Die Spam wurde über eine IP-Adresse des dicksten Kumpels und Komplizen der Spammer und Betrüger, über eine IP-Adresse von Google, versendet. Eine Meldung des Missbrauchs an Google ist nach meinen Erfahrungen sinnlos. Google hat nichts gegen den Missbrauch seiner Dienstleistungen durch Kriminelle und tut nichts, um diesen Missbrauch zu bekämpfen. Deshalb ist Google unter Kriminellen auch so beliebt. Die Arbeit mit der verbrecherischen Spam bürdet Google der ganzen restlichen Welt auf. Google ist schon seit Langem selbst zur Spam geworden. Ich wollte, ich könnte Mails von Google vollständig sperren, aber es gibt immer noch zu viele Menschen und Unternehmen, die ihre E-Mail über Google machen. Sie bilden damit den täglich erneuerten Schutz für die kriminellen Machenschaften von Spammern und für die Förderung dieser Machenschaften durch Google.

Es ist wieder einmal eine Spam der Rabattbande, deren Treiben ein Staatsanwalt sicherlich als gewerbsmäßigen Betrug beschreiben würde. Die von der Rabattbande verhökerten Dinge sind alle miteinander Schrott an der Grenze zum fabrikneuen Müll, die Preise sind Abzocke, bei der Abrechnung wird regelmäßig betrogen und eine viel größere Bestellung behauptet. Bis zum Urteil eines Richters im Namen des Volkers gilt die Unschuldsvermutung. Und angesichts der Spams für die immer gleiche Masche gilt die Arschlochvermutung. Diese trifft immer zu, wenn man es mit Spam zu tun hat. Spam ist asozial und illegal, wer Spam versendet, ist beinahe immer kriminell und wirklich immer jemand, der viel zu selten in seinem Leben ein halbes Stündchen lang negatives soziales Feedback mit dem Baseballschläger bekommen hat.

Wie immer in den Spams der Rabattbande gibt es einen hohen Rabatt… auf einen Preis, den man gar nicht erst erfährt. Die Angabe der Rabatthöhe in Prozent ist also vollkommen nichtssagend und damit sinnlos, soll aber den Eindruck eines „Schnäppchens“ erwecken. Das funktioniert am besten bei den vielen Menschen, die trotz ihrer mindestens zwölf Jahre Unterricht an den Schulen der Bundesrepublik Deutschland nicht rechnen können und das Prozentzeichen deshalb für einen unverständlichen Zauber halten, der Preise kleinmacht. Mitgeteilt wird dieser Dummenfang nicht etwa in mühelos lesbarer Textform, sondern in einer großen Grafik, die den Text enthält. Heute handelt es sich um ein PNG-Bild mit 342,5 KiB Größe zum Transport von rd. 600 Byte Text. Das ist ein Informationsgehalt von nicht einmal 2 ‰. Darüber wird noch schnell ein kleiner Textstummel gesetzt, der so nichtssagend ist, dass die ganze Spam nichts sagt, wenn man aus irgendeinem Grund (zum Beispiel wegen seiner Sicherheitseinstellungen in der Mailsoftware) die Grafik nicht sieht. Das Ergebnis der von wenig Talent und noch weniger Intelligenz begleiteten gestalterischen Mühe sieht so aus:

ADAC Fahrvorteile

ADAC-Logo -- ADAC Fahrumfrage -- Kurze Umfrage ausfüllen und 60% Rabatt erhalten -- [Dashone Pro Dashcam] -- (Abbildung) -- Der ADAC führt eine kurze Umfrage zum Fahrverhalten durch und belohnt jeden Teilnehmer mit 60% Rabatt auf die DashOne Pro Dashcam. Beantworten Sie ein paar Fragen und nutzen Sie den Code ADAC100 an der Kasse. -- Die Aktion ist auf 100 Codes begrenzt. Das ist kein öffentliches Angebot, der ADAC gibt diesen Rabatt nur über diese Umfrage weiter. Beantworten Sie alle Fragen und Ihr 60% Rabatt wird am Ende automatisch aktiviert -- ADAC100 -- Ihr privater Rabattcode -- Nur 100 Codes verfügbar! -- [UMFRAGE STARTEN]

Was für ein privater Rabattcode! Den errät niemand! 😂️

Die betrügerischen Spammer haben sich beim Text in der Grafik erstaunlich kurz gefasst. Vermutlich haben sie gemerkt, dass weniger Leute auf ihre Spams reinfallen, wenn sie lange, aber teilweise fehlerhafte und lächerliche Texte mit dem angelernten neuronalen Netzwerk erzeugen lassen. Also versuchen sie es mal mit einem kurzen Text. Die Betrüger können ja gar kein Deutsch. Und tatsächlich, wenn man solche Stolperstellen wie „[…] der ADAC gibt diesen Rabatt nur über diese Umfrage weiter“ überliest, kommt es einem beinahe schon wie Deutsch vor. Woher der „ADAC“ den Rabatt empfangen hat, den er „über diese Umfrage weitergibt“, bleibt das Geheimnis des Texters. Welche Aussagekraft die Daten aus einer Umfrage unter lediglich hundert ADAC-Mitgliedern haben soll, natürlich auch.

Vor allem, wenn so ein Schrott auch bei mir ankommt. Ich bin nicht im ADAC. Ich habe gar kein Auto. Ich habe nicht einmal einen Führerschein. Und der ADAC hat ganz sicher keine Mailadresse von mir.

Ach, deshalb stehe ich ja auch nicht als Empfänger in der Spam.

Diesen Müll bitte einfach unbeklickt löschen! 🗑️

Ach…

$ lynx -dump https://www.833stoptow.com/*

Suche nach www.833stoptow.com
HTTPS-Verbindung zu www.833stoptow.com wird aufgebaut
Verifizierte Verbindung zu www.833stoptow.com (subj=*.833stoptow.com)
Zertifikat herausgegeben von: /C=US/O=Google Trust Services/CN=WE1
Sichere 256 Bit TLS1.3 (ECDHE_RSA_AES_256_GCM_SHA384) HTTP-Verbindung
HTTP Request wird geschickt.
HTTP Request geschickt; warten auf Antwort.
HTTP/1.1 302 Found
Datenübertragung abgeschlossen
HTTP/1.1 302 Found
Umgeleitet nach https://www.clonesemanage.com/465L9XP/28XSTFWL/
Suche nach www.clonesemanage.com
HTTPS-Verbindung zu www.clonesemanage.com wird aufgebaut

lynx: Unzugängliche Startdatei https://www.833stoptow.com/*
$ _

…der Hoster hat den Stecker gezogen. Das ging aber schnell! 👍️

Aber nein doch, wenn man die betrügerische Dreckssite mit einem voll aufgeplusterten und für kriminelle Angriffe ungleich zugänglicheren Desktopbrowser aufruft (bitte macht das nur auf einem besonders gesicherten Computer¹, mit diesen Verbrechern ist nicht zu spaßen), dann sieht man auch etwas im Browser:

Screenshot der betrügerischen Website

Natürlich liegt diese betrügerische Website nicht in der Domain des ADAC.

Warum die Spammer so einen Mummenschanz betreiben? Sie tun es, weil sie etwas zu verbergen haben und Analysen erschweren wollen. Es wäre für das betrügerische Geschäftsmodell sehr nachteilhaft, wenn die trickreich verlinkte Website wegen der vielen asozialen, illegalen und betrügerischen Spam ganz schnell auf den einschlägigen Blacklists landen würde. Dann sehen Nutzer moderner Webbrowser nämlich nicht die angebliche ADAC-Umfrage, sondern stattdessen eine scharfe Warnung vor einem möglichen Betrug. Und das ist nun einmal schlecht für Betrüger. Denn niemand ist so dumm, dass er nicht spätestens dann ein bisschen aufmerksam wird.

Wer sich darauf verlässt, dass sein Browser für ihn denkt, ist hier natürlich einmal mehr verlassen.

Also: Den Müll – und generell: jede fragwürdige Mail – einfach löschen! Der beste Schutz für den Computer und für das Bankkonto ist das Gehirn, nicht irgendein Sicherheits-Schlangenöl, das auf dem Rechner läuft. Zum Glück kostet das Gehirn auch nichts und man bekommt es einfach so mit. Nutzt es!

¹Eine personal firewall und ein Antivirusprogramm sind kein besonders gesicherter Computer. Ich habe für solche gefährlichen Experimente eine virtuelle Maschine, und nicht einmal das ist wirklich sicher. Da ich aber auch nicht das Lieblingsbetrübssystem der Kriminellen, Microsoft Windows, verwende, halte ich das Restrisiko für tragbar.

seo tools kit

Samstag, 23. Mai 2026

So einen schönen, mit seiner „Homepage“ verlinkten und keywordträchtigen Namen hat dieser gewerbsmäßig asoziale Sprechblasenfacharbeiter mit IP-Adresse aus den USA und mit seinem schlechten Spamskript von seiner Mutter bekommen, der heute nacht um 3:24 Uhr den folgenden, immerhin erfreulich kurzen Kommentar hier auf Unser täglich Spam ablegen wollte:

This is a topic which is close to my heart… Cheers! Where are your
contact details though?

Hey, Spammer!

Für Leute, die davon leben wollen, dass sie das Web mit derartigen scheinbar persönlichen Spamkommentaren allerhöchster Trivialität und allerfehlendster Nähe zum kommentierten Text überfluten, die sie mit schlecht programmierten und fehlerhaften Spamskripten ablegen, indem sie sich SEO nennen und so einen Müll als Dienstleistung verkaufen, finden sich die Kontaktdaten an meinem Arsch. Einfach lecken und leckerschmecken! Guten Appetit!

Ganz groß und super ists, dass du auf deine spambeworbene Dreckswebsite schreibst…

Screenshot der spambeworbenen Spammerwebseit myPRmanager

…dass deine überall ins Web gekackte SEO-Spam powered by AI sein soll. Schön, dass du selbst bemerkt hast, dass es bei dir mit der Intelligenz nicht so weit her ist und dass du dafür eine Denkkrücke brauchst, genau wie die Leute, die auf deinen spambeworbenen Schwindel reinfallen.

Einsicht ist ja der erste Weg zur Besserung.

Meint jedenfalls dein dich genießender
Nachtwaechter

BestSign-Verifizierung für Ihr Gerät „Handy“. ID : TO5YZ DJFWW

Sonntag, 26. April 2026

So so, mein Gerät „Handy“ also. Wisst schon: Das mit dem Löffel Buchstabensuppe als ID, damit ich es besser wiedererkenne, wenn ich zwei davon habe. 🤭️

(Ich habe übrigens kein Smartphone. Aus vielerlei Gründen nicht. Ich mag es nicht, mit einer Wanze und in einer Totalüberwachungskultur herumzulaufen. Und wenn ich bei anderen Menschen sehe, dass die geradezu jede Viertelstunde mit irgendeiner dummen Reklamelüge auf ihrem mobilen Datensichtgerät belästigt werden, dann wird meine Lust nicht größer. Gut, dass es noch Computer gibt, auf denen ich selbst darüber entscheiden kann, welche Software ich darauf ausführen lasse.)

Wer schreibt mir denn heute?

Von: DEUTSCHE BANK <noreply@eldata.cz>

Aha, die Deutsche Zang schreibt mir – aber benutzt gar keine Mailadressen in der eigenen Domain und macht ihre geschäftliche E-Mail…

$ host eldata.cz
eldata.cz has address 91.232.247.228
eldata.cz mail is handled by 0 eldata-cz.mail.protection.outlook.com.
$ _

…lieber über einen nicht so vertrauenswürdigen Dienstleister aus den USA namens Microsoft. Wenn darüber geschäftliche Kundenkontakte laufen, so wie etwa in dieser Mail, wäre das bereits ein Datenschutzverstoß und außerdem die Verneinung jeder Vertraulichkeit und Seriosität in Gelddingen. Aber das ist ja gar nicht die Deutsche Bank, das ist ja ein Betrüger, der hier schreibt.



Logo der Deutschen Bank

Überprüfung Ihres Zugangs

Also zu meiner Mail habe ich noch Zugang! 😆️

Sehr geehrte Kundin, sehr geehrter Kunde,

So genau hat schon lange keiner mehr meinen Namen gekannt! 🤭️

Nicht nur, dass die echte Deutsche Bank (und jedes andere Unternehmen, das seine Kunden auch behalten möchte) seine Kunden persönlich ansprechen würde, es würde dabei ganz sicher auch die Kontonummer des betroffenen Kontos genannt. Es sind ja gar nicht so wenige Menschen, die mehrere Konten führen.

Während einer planmäßigen Systemkontrolle wurde festgestellt, dass Ihr BestSign-Verfahren derzeit noch nicht vollständig aktiviert ist.

Um weiterhin uneingeschränkten Zugriff auf alle Funktionen zu gewährleisten, bitten wir Sie um eine kurze Bestätigung.

Bitte nehmen Sie diese über den untenstehenden geschützten Bereich vor:

Bestätigung starten

Dazu nur drei Anmerkungen:

  1. Ich bin nicht verantwortlich für die Datenverarbeitung irgendwelcher Unternehmen, bei denen ich Kunde bin. Die Unternehmen sind dafür verantwortlich und haben den damit verbundenen Aufwand zu wuppen.
  2. Die unterschwellig drohende Formulierung mit dem „weiterhin uneingeschränkten Zugriff“ auf mein Geld nennt man strafrechtlich eine Nötigung. Darauf gibt es bis zu drei Jahre im Knast oder eine Geldstrafe. Die echte Deutsche Bank mag nicht gerade die lichtvollste und wärmste Ethik haben, aber sie wird sich ganz sicher nicht strafbar machen.
  3. Es ist grundsätzlich eine ganz schlechte Idee, in eine E-Mail zu klicken. Besonders, wenn es um Geld oder um attraktive Websites für Betrüger geht. Stattdessen Lesezeichen im Browser anlegen und diese Websites nur noch über das Lesezeichen im Browser aufrufen! Dann kann einem kein Betrüger so leicht einen giftigen Link unterschieben. Wenn man so eine Mail empfangen hat, nicht in die Mail klickt, sondern über das Lesezeichen im Browser die Website der Deutschen Bank aufruft, sich dort wie gewohnt anmeldet und danach keinen Hinweis auf das angebliche Problem angezeigt bekommt, hat man einen dieser gefürchteten „Cyberangriffe“ abgewehrt und sich tausende Euro und monate- bis jahrelangen Ärger gespart. Seid schlauer als die amtierende Bundestagspräsidentin der Bundesrepublik Deutschland, Julia „Nestlé“ Klöckner [Archivversion], und macht das! Es ist einfach, kostet nichts, erfordert keine vertieften Fachkenntnisse und schützt wirksam vor Phishing, einer der häufigsten Betrugsformen im gegenwärtigen Internet.

Natürlich geht der Link nicht zur Deutschen Bank, sondern zum Linkkürzer owl (punkt) li. Von dort aus geht es über weitere Umleitungen…

$ location-cascade "http://owl.li/rHEj50YQ03J&&0DN7S"
     1	http://ow.ly/rHEj50YQ03J&&0DN7S
     2	https://tr.ee/Darsmacsdb85
     3	https://dial24.dialtest.ru/bootststt
     4	http://dial24.dialtest.ru/bootststt/
$ _

…weiter zu einer Website in einer russischen Domain, die ganz sicher nichts mit der Deutschen Bank zu tun hat. Alles, was man dort eingibt, geht direkt an eine Betrügerbande. Software, die man dort für sein Handy angeboten bekommt, ist Schadsoftware, und alle Angaben, die man macht, gehen direkt an eine gut eingespielte Betrügerbande. Wenn hinterher das Telefon klingelt und man „zum Abschluss des Prozesses“ eine Transaktion bestätigen soll, ist das Konto hinterher bis an die Dispogrenze abgeräumt. Das Geld bekommt man nicht zurück.

Deshalb klickt man nicht und niemals in eine E-Mail. 🖱️🚫️

Die betrügerische Website sieht übrigens so aus:

Screenshot der betrügerischen Website.

Wer sich davon verblenden lässt und in einem mehrstufigen Verfahren brav allerlei Daten eingibt, die die Deutsche Bank schon längst kennt, hat verloren. Wer niemals in eine E-Mail klickt, kommt gar nicht erst in diese Gefahr. Seid schlauer als die amtierende Bundestagspräsidentin… oh, das hatte ich ja schon. 🙃️

Die Durchführung dauert nur wenige Sekunden und stellt die gewohnte Nutzung sicher.

Es dauert nur wenige Sekunden, bis man einen fünfstelligen Schaden hat. Zum Konto gehörige Kreditkarten werden ferner weltweit für Betrugsgeschäfte verwendet, und als Kontoinhaber wird man das erste Ziel der Ermittlungen. Erspart euch das! Klickt niemals in eine E-Mail!

Diese Nachricht wurde automatisch generiert.

Der erste wahre Satz in dieser Spam. 😺️

Bitte antworten Sie nicht auf diese E-Mail.

Die Absenderadresse ist gefälscht. (In Wirklichkeit wurde diese Spam über einen Dienstleister aus den USA versendet. Die Abuse-Mail ist draußen. Ich hoffe, der Dienstleister hat Vorkasse genommen. Sonst sieht er überhaupt kein Geld für seinen Aufwand und Ärger.)

© 2026 Service & Informationssystem

Eine schöne neue Firmierung hat die Deutsche Zang da! 😂️

DanielSoike

Montag, 13. April 2026

So nannte sich der spammende Glücksspielexperte mit seiner IP-Adresse aus Großbritannien und seinem nicht so toll programmierten Spamskript, der heute morgen um 8:11 Uhr den folgenden Kommentar auf Unser täglich Spam ablegen wollte:

Cresus Casino FR bietet franzosischen Spielern einen sicheren Einstieg mit Bonus bis 500 € + 100 Freispielen, uber 2000 Spielen inklusive Slots, Tischspielen und Live-Casino. Schnelle Auszahlungen und 24/7-Support in Franzosisch. https://cresuscasino-fr.online – tauche ein und hol dir den gro?zugigen Willkommensbonus!

Das ist ja toll, Spammer! Das klingt ja, als wollen die Nuller Jahre ihre hirnlose Spam wiederhaben, dass man durch Zocken in windigen Spamcasinos reich werden könne (eine Masche, die dann nahtlos von Reichwerdmethoden mit binären Optionen und danach mit Kryptogeld abgelöst wurde, Betrug sind sie alle drei, das ganze eingezahlte Geld ist futsch). Oh, französischsprachiges Publikum soll angesprochen werden? Tu fais ça sûrement parce que tu sais que les Français ne comprennent pas très bien l‘anglais, n‘est-ce pas ? Dann wird ihnen Deutsch sicherlich viel leichter fallen. Obwohl nicht einmal du unfallfrei ein „ß“ in deinen deutschsprachigen Kommentar hineinbekommst. Ja, das hirnt schon hart, dieses Deutsch, ich weiß! 😅️

Natürlich sind alle „Casinos“, die einem in irgendeiner Spam empfohlen werden, Betrug. Das Geld, das man einzahlt, sieht man nie wieder. Das „Spiel“ ist vom Veranstalter beliebig manipulierbar. Solche Manipulationen können vom Spieler nicht entdeckt werden. Die „Bonusse“, die man am Angelhaken geschenkt kriegt, wenn man so dumm ist, auf einen Link in einer Spam zu klicken, machen nur eines klar: Die Zahlen, die im Webbrowser oder in einer Anwendung angezeigt werden, haben keinen Wert und können einfach verschenkt werden.

Der Vollständigkeit halber ein Screenshot der ohne Umwege verlinkten und standesgemäß völlig impressumslosen Website:

Screenshot der betrügerischen Website eines angeblichen Onlinecasinos in französischer Sprache

Mit an Sicherheit grenzender Wahrscheinlichkeit wird der Spammer über diese Website Affiliate-Geld von einem richtigen Betrugscasino kassieren, wenn er ihm neue Kunden wirbt. Der schwarze Balken über den Augen der Frau ist von mir. Die Grafiken in solchen schnell von Betrügern aufgeschäumten Seiten werden modern, einfach und bequem „aus dem Internet mitgenommen“ und zusammengefummelt. Die abgebildeten Personen sind damit nicht einverstanden. Wenn man in der Stimmung ist, wie eine Spätgeburt noch auf so einen inzwischen altertümlichen Betrug reinzufallen, hat man wohl auch deutlich mehr als das stilvoll sein wollende Gläschen Puffbrause getrunken, und mit dem Lächeln ist es auch nicht mehr so weit her. An seine Stelle tritt ein blöder, gieriger, verbissener Gesichtsausdruck.

Und ja, natürlich geht es auf dieser Website nach unten noch weiter: Da werden die „Spiele“ vorgestellt und weitere Lügen erzählt. Mehrere hundert Bilder, die am Bildschirm aussehen sollen, als seien sie unterschiedliche Slotmaschinen mit Walzen, in Wirklichkeit ist es aber immer der gleiche intransparente und beliebig manipulierbare Rechenvorgang. Bitte niemals darauf reinfallen! Jeder weiß etwas Besseres mit seinem Geld anzufangen, als Betrügern den verfeinerten Lebensstil zu finanzieren. Ein Impressum gibt es nicht. Wozu auch. Es geht ja nur um Geld, da muss man doch nicht wissen, mit wem man es zu tun hat.

Wichtige Sicherheitsmitteilung: VR SecureGo Update bis 01.04.2026 erforderlich

Mittwoch, 1. April 2026

(Ich bin kein Kunde der Volksbank. Die Volksbank hat keine Mailadresse von mir. Sie wird in meinem Restleben auch keine mehr bekommen.)

Hey, Spammer,

ich finde es ja schön, dass du HTML lernst und das Gelernte auch gleich praktisch anwenden möchtest, aber es ist sehr schade, dass du keinen Geschmack hast. Denn das Layout deiner HTML-formatierten Phishingmail aus dem Winke-winke-Teletubbieland wird sogar bei sehr naiven Menschen zu einem Ausbruch spontaner Heiterkeit sorgen:

Screenshot des kaum zu beschreibenden Layouts dieser Phishingspam

Wenn die frühen Nuller Jahre ihre schlechten Phishingspams zurückhaben wollen: Immer schön den Support unter 0800 1234567 anrufen! Das ist eine wohlbekannte Nummer.

Ich wünsche dir alles Gute für dein weiteres Leben!

Entf!

Der Nachtwächter
Nach Diktat verreist

PS: Oder soll diese Spam ein Aprilscherz sein?

Suspicious login detected from Russia – Secure your Ledger now

Montag, 30. März 2026

Von: Ledger Security Team <info@dtmetedemirbas.com>

Zu schade, dass dieses Ledger Security Team nicht die eigene Domain für seine Mails verwendet. Vermutlich legen die nicht so viel Wert auf Sicherheit. 😁️

Ich habe kein Kryptogeld und brauche deshalb keine Wallet dafür. Aber selbst, wenn ich eine brauchte, wäre Ledger meine allerletzte Wahl. Die wollen in Kryptogeld und Sicherheit und so ein Zeugs machen, bieten eine Art Bankdienstleistung an, und schaffen es nicht einmal…

$ host ledger.com
ledger.com has address 104.18.34.152
ledger.com has address 172.64.153.104
ledger.com has IPv6 address 2606:4700:4407::6812:2298
ledger.com has IPv6 address 2606:4700:4407::ac40:9968
ledger.com mail is handled by 10 alt3.aspmx.l.google.com.
ledger.com mail is handled by 10 alt4.aspmx.l.google.com.
ledger.com mail is handled by 5 alt1.aspmx.l.google.com.
ledger.com mail is handled by 5 alt2.aspmx.l.google.com.
ledger.com mail is handled by 1 aspmx.l.google.com.
$ _

…einen eigenen Mailserver aufzusetzen. Stattdessen geht die gesamte Mail-Kommunikation über Google. Einen öffentlichen Schlüssel zum Verschlüsseln meiner Mails habe ich auf der Website von Ledger auch nicht gefunden. Und Google, die größe privatwirtschaftliche Überwachungsklitsche der Welt, liest alles mit. Hey Ledger, seriös geht anders! Ihr werdet doch wohl jemanden finden, der euch einen Mailserver aufsetzt, wenn ihr es nicht selbst hinbekommt. Ein Rechenzentrum mit allem Kram habt ihr ja schon für euer Kryptogeldgeschäft rumstehen. Oder mangelt es euch etwa am Geld dafür? 😁️

Nun gut, zur Spam:

LEDGER ⚠️ Security alert

Suspicious login attempt

We detected an unrecognized sign-in to your Ledger Live account from a new device and location. If this wasn’t you, your wallet security may be at risk.

Location & Country
Moscow, Russian Federation 🇷🇺 High risk region

IP Address
185.246.84.172

Attempt Time (UTC)
2025-03-28 18:24:37 UTC

Unusual login from Russia • New device and location detected. Immediate security check required.

Go to security check now

Why did I receive this alert?

So so, die IP-Adresse 185.246.84.172 kommt aus der Russischen Föderation? In meiner Welt kommt sie aus der Republik Frankreich. Oder hat Russland mit dem Scheißkrieg seine Westgrenze schon so weit verschieben können? Sollte ich doch noch besser russisch lernen? 🤣️

Habe ich eigentlich schon erwähnt, dass ich überhaupt kein Kryptogeld habe? Dass ich deshalb ganz sicher kein Kunde bei Ledger bin? Diese Spam geht an jede Mailadresse, die nicht bei drei auf den Bäumen ist. Es ist Phishing. Wenn man auf den Link klickt, landet man nicht bei Ledger, sondern in einer obskuren Domain mit „ermächtige ihren Brustkrebs“ (ja, wirklich!)…

$ surbl empowerherbreastcancer.org
empowerherbreastcancer.org	okay
$ _

…die leider noch nicht auf den Blacklists steht, so dass eventuelles Schlangenöl auch nicht dagegen hilft, Opfer eines Betruges zu werden. Diese Website steht unter der Kontrolle von Trickbetrügern. Alles, was man dort macht und eingibt, geht direkt an Trickbetrüger. Alles, was man dort herunterlädt, kommt hingegen direkt von Trickbetrügern. Das ganze Geld in der Wallet ist hinterher bei diesen Betrügern. Irgendwelche Rückbuchungen sind nicht möglich. Es ist Kryptogeld. Einfach das Taschentuch rausholen, wehmütig dem Gelde hinterwinken und anschließend das Taschentuch mit den kullernden Tränchen benetzen. Futsch!

Für alle, die meinen, dass man Phishing doch immer daran erkennt, dass die Mails so komisch aussehen, hier mal ein Screenshot dieses Ledger-Phishings:

Screenshot des Layouts dieser Phishing-Spam für Ledger-Nutzer

Der überlagerte Schriftzug „Phishing“ ist natürlich von mir, weil ich nicht so gern Bildhoster für Kriminelle werde. Oh, man merkt doch nicht so leicht durch Hinschauen, dass es Phishing ist? Und dann wird man in die gewünschte Panik versetzt, weil das Geld Flügel kriegt und flugs nach Russland flattert, und dann achtet man auch gar nicht mehr so genau auf die Absenderadresse und schaut auch nach dem Klick nicht auf die Adresszeile im Browser, weil das ja wie Ledger aussieht? Genau davon leben diese Trickbetrüger: Panik und Naivität. Und von nichts anderem.

Zum Glück für uns alle gibt es einen ganz einfachen und sehr zuverlässigen Schutz vor Phishing, der nichts kostet, kein vertieftes technisches Wissen erfordert, ohne Security-Schlangenöl auskommt und ganz leicht anzuwenden ist: Niemals in eine E-Mail klicken! Stattdessen für alle Websites, bei denen man ein Benutzerkonto hat, Lesezeichen im Webbrowser anlegen und diese Websites nur noch über diese Lesezeichen aufrufen. Dann kann einem kein Betrüger mehr so einfach einen giftigen Link unterschieben. Wenn man zum Beispiel diese Mail empfangen hat und sich nicht sofort – zum Beispiel allein wegen der Absenderadresse – völlig sicher ist, dass es sich um ein Phishing handelt, einfach die Website von Ledger über das Lesezeichen im Webbrowser aufrufen und sich dort wie gewohnt anmelden. Wenn man dann keinen Hinweis auf das in der Spam behauptete Problem sieht, hat man einen dieser gefährlichen Cyberangriffe abgewehrt. So einfach geht das. Macht das! 🛡️

Ihr Gerät ist anfällig für Hackerangriffe.

Sonntag, 15. März 2026

Kann man sich mal wieder gar nicht ausdenken, sowas:

Von: Sicherheitskontrolle <noreply@pcdyali-c24ca.firebaseapp.com>
An: gammelfleisch@tamagothi.de
Antwort an: no-reply@example.com

Ich kenne jedenfalls niemanden, der eine zunächst völlig kostenlose Domain bei firebaseapp.com verwendet. Schon gar nicht als Mailserver. Da könnte man ja gleich GMail nehmen, wenn es so egal ist. Vorteil: Das geht auch einfacher und ist schneller eingerichtet.

Und über die völlig sinnlose und technisch hoch inkompetente Antwortadresse bei example (punkt) org will ich mal gar nichts sagen. Das ist so idiotisch, dass ich dafür nicht einmal eine Regel in der Spamfilterung gemacht habe, weil ich Depperchen allen Ernstes glaubte, dass Spammer nicht so idiotisch sein würden und normalerweise eine Antwortadresse eintragen würden, auf der man ihnen antworten kann. So wie das jede Vorschussbetrügerbande hinbekommt.

Es gibt immer wieder Blödheiten in der Spam, die man irgendwann zum ersten Mal sieht. 😐️

Ich könnte auch erzählen, dass diese Spam in einer Text- und in einer HTML-Version daherkommt, und ein kurzer Blick in den Quelltext und ein bisschen Akrobatik an der Kommandozeile haben mir gezeigt…

$ xsel -bo | base64 -di
Google Verdächtig

Virus erkannt: Wir haben festgestellt, dass Ihr Gerät einem hohen  
Infektionsrisiko durch Viren ausgesetzt ist.

Ohne sofortige Maßnahmen könnten Ihre SIM-Karte, Daten, Fotos und Kontakte  
dauerhaft beschädigt werden.

Mehr erfahren

Virus entfernen: Klicken Sie unten für eine detaillierte Sicherheitsprüfung  
und weitere Anweisungen.

Sicherheitsprüfung
$ _

[Damit das funktioniert, muss man vorher den base64-codierten Teil kopieren. Das alte xsel wird heute von vielen Linux-Distributoren nicht mehr standardmäßig mitinstalliert und muss gegebenenfalls nachinstalliert werden. Es ist generell sehr praktisch, von der Kommandozeile eine „Pipe in die Zwischenablage“ machen zu können. Aber wer vor allem klickt, braucht es nicht. Und heute bestimmen die Klickis den Installationsumfang der Distributionen.]

…dass die Spammer im Textteil etwas gar nicht so Unwesentliches vergessen haben, nämlich den Link, auf den man klicki-klicki machen soll. Das Wichtigste zu vergessen, ist nicht gerade ein Zeichen für Kompetenz und geistige Fitness. Und eine Empfehlung für Durchblicker in der Computersicherheit ist es erst recht nicht.

Bei denen, die HTML-Mails darstellen lassen, gibt es hingegen genug Platz zum Klicken. Bei denen sieht es so aus:

Google Verdächtig

Virus erkannt: Wir haben festgestellt, dass Ihr Gerät einem hohen Infektionsrisiko durch Viren ausgesetzt ist.

Ohne sofortige Maßnahmen könnten Ihre SIM-Karte, Daten, Fotos und Kontakte dauerhaft beschädigt werden.

Mehr erfahren

Virus entfernen: Klicken Sie unten für eine detaillierte Sicherheitsprüfung und weitere Anweisungen.

Sicherheitsprüfung

Oh, wenn „meine Kontakte“ dauerhaft beschädigt werden, muss ich mir mal ganz schnell einen neuen Satz Kumpels holen, die den Schaden abkriegen. 😁️

Alle diese Links sind nicht direkt gesetzt, sondern führen über den Linkkürzer vom toten blauen Vogel 𝕏. Meine… ähm… „nicht so gute“ Meinung über 𝕏 hat sich heute doch ein bisschen aufgehellt, als ich gemerkt habe, dass diese Weiterleitung über eine Linkkürzung nahezu sofort nach meiner Meldung unterbunden wurde und jetzt nicht mehr funktioniert. Es ist immer wieder schön, wenn man es zwischendurch auch mal mit anderen Unternehmen als Google zu tun bekommt. Unternehmen, die Verantwortung übernehmen, statt die Kosten und den Aufwand mit dem Missbrauch ihrer Dienste der ganzen Welt aufzulasten und dazu die gleiche asoziale Geste wie ein Spammer einzunehmen. 👍️

Vor dieser Sperre durch 𝕏…

Screenshot der betrügerischen Website

…hätte man eine gefälschte Website von McAfee gesehen, wo man „Total Protection“ mieten kann – vollumfänglicher Schutz: Was für ein gleichermaßen dummer wie alberner Name! –, um seinen Computer vor Schadsoftware zu schützen. Es ist eine „Staffelmiete“, die schon im zweiten Jahr um rd. 290 % steigt, und das ist nur der Teil, der noch relativ offen eingeräumt wird. Natürlich hat diese Website kein Impressum, das Logo von McAfee reicht ja. Der Mensch, der da einen persönlich nachteiligen Vertrag abschließt, muss ja nicht so genau wissen, mit wem er den Vertrag geschlossen hat. Natürlich hat diese Website auch keine allgemeinen Geschäftsbedingungen und trotz der erforderlichen Angabe von personalisierten Daten keine Datenschutzerklärung. Warum auch? Sie wird ja von kriminellen Spammern betrieben. Denen gibt man dann auch die ganzen Daten inklusive Kreditkartendaten, um zu bezahlen, und sie geben einem dafür „vollumfänglichen Schutz“ durch Software, die man vom Kriminellen gekauft hat und die mit McAfee im schlimmsten Fall nichts zu tun hat, sondern nur die Firmierung durch den kriminellen Dreck zieht. Oder etwas klarer gesagt: Man spielt sich Schadsoftware auf bis zu zehn Geräte und bezahlt für dieses „Privileg“ auch noch Geld. Ich finde es übrigens faszinierend, dass es Leute zu geben scheint, die für so ein technoquacksalberisches Schlangenöl erheblich mehr Geld als für ihr Betrübssystem bezahlen. Die kaufen bestimmt auch Stroh aus der hl. Krippe, wenn seine Zauberkraft den Computer schützt. Guck nur, da klebt noch hl. Scheiße dran. Wenn Menschen glauben wollen, ist es leider zu spät für jede Sachlichkeit. Und das gilt bei jedem Thema. Auch in der so genannten „Politik“.

Zum Glück ist diese Spam so unfassbar schlecht gemacht, dass ich mir kaum vorstellen kann, dass jemand darauf reinfällt.

Nehmen Sie an einer kurzen Umfrage teil und erhalten Sie ein Gratisgeschenk!

Samstag, 14. März 2026

Oh, das Geschenk ist gratis? Dafür muss ich gar nichts bezahlen? Das ist ja toll. Und dann habe ich diese Spam gleich dreimal auf der gleichen Adresse, weil der Spammer offensichtlich zu blöd ist, Dubletten aus seinem Adressbestand rauszuholen.

Wer schreibt mir denn?

Von: Kundenbindungsteam <Kundenbindungsteam@caramail.com>

Voll die Kundenbinder. Und so ein schönes deutsches Wort, das in seiner dummen Hirnlosigkeit so schön zum deutschen Wort vom „Gratisgeschenk“ passt. Da gucke ich doch gleich mal rein:

EDEKA food box with brand-name products & freshness

A practical food box with popular
Brands, fresh fruit & vegetables, and important
Basic foodstuffs – ideal for daily use
Effortless.

Oh, das Deutsch ist ausgegangen. Dabei ist diese Sprache ideal für den täglichen Gebrauch, wenn man als deutscher Einzelhändler in Deutschland tätig ist. 😁️

Immerhin, die verlinkte Website sieht mal ein bisschen anders als gewohnt aus, die Spammer haben sich mal befleißigt, eine andere Vorlage für den Umfrage-Gewinnspiel-Beschiss zu bauen. Deshalb hier auch mal wieder ein Screenshot einer derartigen Betrugsseite.

Screenshot der angeblichen Edeka-Umfrage

Wie bei den alten derartigen Betrugsseiten muss man schon ein bisschen runterscrollen, um den folgenden Hinweis in schwer lesbarer Augenpulver-Schriftgröße zu lesen:

*Diese Website ist nicht mit EDEKA oder einer ähnlichen Marke verbunden oder von ihr unterstützt und beansprucht keine Markenrechte oder Eigentumsrechte an diesen Produkten, die Eigentum ihrer jeweiligen Inhaber bleiben. Die Teilnahme an dieser Umfrage ist freiwillig und garantiert keinen Gewinn. Drittanbieterangebote, die mit dieser Umfrage verknüpft sind, können zusätzliche Anforderungen haben, wie Teilnahmegebühren oder Abonnements; bitte prüfen Sie alle Bedingungen auf der Drittanbieter-Website. Es ist kein Kauf oder keine Zahlung erforderlich, um an dieser Umfrage teilzunehmen. Für vollständige Informationen siehe unsere Nutzungsbedingungen.

Ohne weitere Worte. Alle Daten, die man eingibt, gehen an irgendwelche Drittanbieter, die jede Menge zusätzlicher Kosten zu diesem „Gratisgeschenk“ erzeugen können, dass einem nicht einmal garantiert wird.

Wer sich fragt, was passiert, wenn diese Psycho-Uhr runtergetickt ist, die einen in sinnlos-verdummende Eile versetzen soll, damit die Gummibärchen nicht weglaufen: Sie fängt einfach wieder von vorne an. Es ist primitives Javascript-Blendwerk, ähnlich wie die oft verblüffend schnell steigenden Jackpots der Betrugscasinos, die nach einem Neuladen der Seite einfach wieder bei ihrem Ausgangsbetrag anfangen. Dummer Dummenfang, technisch schlecht gemacht, denn selbstverständlich kann man mit Javascript eine Zahl persistent im Webbrowser speichern. Dafür gibt es sogar mehrere Möglichkeiten, die einfachste ist das Setzen eines Cookies. Es wäre eine Fingerübung für aufgeweckte Elfjährige. Aber denen, die nur Dumme abziehen wollen, ist es schon viel zu viel Mühe…

Dass alle diese Daten auch an Spammer gehen, die einem das Postfach mit illegaler, asozialer und dummer Spam vollmachen, ist sowieso klar. Das gilt natürlich auch für die Kreditkarte, mit der man die Versandkosten bezahlt. Mit einer Spam kommt niemals etwas Gutes.