Diese Phishing-Spam kam auf einer Honigtopfadresse an. Sie wird bei jeder Mailadresse ankommen, die Spammer irgendwo einsammeln oder kaufen können. Natürlich kommt dieser Müll nicht von der Spaßkasse. Die Spaßkasse würde wohl auch nicht ihre Kunden mit einer „letzten Warnung“ alarmieren, und sie wüsste auch…
Sehr geehrter Herr/Frau,
…wie ihre Kunden heißen. 😉️
Wenigstens trifft aber die Hälfte der Geschlechtsangaben in der Anrede auf mich zu. Das ist für Spam eine ganz gute Quote. 👍️😁️
Sie haben ein oder mehrere Zahlungskonten bei uns. Damit sind wir zufrieden. Um es weiterhin sicher nutzen zu können, bitten wir Sie – aufgrund der neuen Gesetze und Verordnungen – Ihre aktuellen Profildaten zu aktualisieren.
Freut mich, dass die Spaßkasse damit zufrieden ist, dass ich mindestens ein so genanntes „Zahlungskonto“ bei ihr habe, dessen Kontonummer natürlich ungenannt bleibt, weil der Spammer sie ja nicht kennen kann. Aber dass man bei den Banken inzwischen ein „Profil“ hat, als sei die internetgestützte Fernkontoführung¹ so etwas wie das Fratzenbuch oder Finster-Gram, klingt ja noch lächerlicher. 🤡️
Ich habe übrigens gar kein Konto bei der Spaßkasse. 😃️
Was muss ich tun?
Klicken Sie hier, um Ihre Profilinformationen einfach zu aktualisieren. Der Vorgang ist schnell, einfach und dauert nur wenige Minuten.
Der Vorgang ist so etwas ähnliches wie die Herangehensweise von Teenagern an den Geschlechtsverkehr: Schnell, einfach und gefährlich. Der Link geht natürlich nicht zur Website in der Domain der Spaßkasse, wir haben es hier ja mit einem Trickbetrug zu tun. Stattdessen gibt es einen Link in die Domain pxlme (punkt) me, und dort…
$ mime-header https://pxlme.me/XaOWkovF | grep -i ^location Location: https://troy-horse.com/wp-content/plugins/elementor/de.php $ _
…eine Weiterleitung in ein mutmaßlich von Kriminellen gecracktes WordPress-Blog (was ich mir nicht angeschaut habe, sondern nur wegen des Unterverzeichnisses wp-content vermute). Aber dort ist die Reise noch lange nicht an ihr Ende gelangt, denn…
$ lynx -source https://troy-horse.com/wp-content/plugins/elementor/de.php | grep redirect <meta id="redirect" http-equiv="refresh" content="0;URL='https://qualitycareplc.com/wp-admin/images/spar.php'" /> $ lynx -source https://qualitycareplc.com/wp-admin/images/spar.php | grep redirect <meta id="redirect" http-equiv="refresh" content="0;URL='https://sparkasse-de.fecoplumbingworks.com/sp'" /> $ _
…es geht über ein weiteres gecrackte WordPress-Blog in eine lustige Subdomain von fecoplumbingworks (punkt) com, die zwar nach der Spaßkasse aussehen soll, aber natürlich nicht die Spaßkasse ist, sondern eine von Trickbetrügern „liebevoll“ nachgemachtes Design der Website der Spaßkasse, auf der man die Gelegenheit erhält, etwas sehr, sehr Dummes zu tun:
Alle Daten, die man in einem mehrstufigen Verfahren auf dieser nachgemachten Spaßkassen-Seite eingibt, gehen direkt an Trickbetrüger, die damit das Konto übernehmen. Oft gibt es hinterher noch einen Anruf, „um das Update abschließend zu überprüfen“ oder aus vergleichbaren Bullshit-Gründen. Während dieses Anrufes soll man eine Transaktion bestätigen. Damit wird das Bankkonto bis zum Dispo-Limit (oder wenn möglich: auch darüber hinaus) leergeräumt. Hinterher wird das Bankkonto und die oft vorhandene Kreditkarte noch für diverse Betrugsgeschäfte benutzt. Wer darauf reingefallen ist, hat nicht nur einen erheblichen finanziellen Verlust, sondern oft auch jahrelangen Ärger mit Polizeien, Staatsanwaltschaften, Anwälten, Inkassobüros und Auskunfteien (wie etwa der Schufa). Das ist eine Erfahrung, auf die jeder Mensch gut verzichten kann. ☹️
Zum Glück gibt es aber einen ganz einfachen, kostenlosen und völlig sicheren Schutz gegen Phishing, die immer noch häufigste Form des Trickbetrugs im Internet: Niemals in eine E-Mail klicken! 🖱️⛔️
Wer sich für häufig besuchte Websites ein Lesezeichen im Webbrowser anlegt und diese Websites nur noch über das Lesezeichen aufruft, aber niemals, indem er in eine E-Mail klickt, kann keinen vergifteten Link von Betrügern untergeschoben bekommen. Nach dem „Genuss“ dieser Spam hätte man zum Beispiel die Website der Spaßkasse über das Browser-Lesezeichen aufgerufen, sich dort wie gewohnt angemeldet und danach festgestellt, dass einem dort gar keine Hinweise auf die angeblich so dringende Tätigkeit wegen irgendwelcher neuer Gesetze und Verordnungen angezeigt werden. Das in der Spam zusammen mit einem drängelnden „Click here“ behauptete Problem existiert also gar nicht. Wenn man das feststellt, hat man einen dieser gefürchteten Cyberangriffe abgewehrt. So einfach geht das! 🛡️
Macht das bitte! Es ist nicht einmal mit einem Komfortverlust verbunden, es wird weiterhin geklickt. Nur eben nicht in E-Mail. 😉️
Haben Sie irgendwelche Fragen?
Fühlen Sie sich frei uns zu kontaktieren. Wir helfen Ihnen gerne!
Nein, ich habe keine weiteren Fragen. 😐️
Mit freundlichen Grüßen,
Sparkasse
Wenn das die Freundlichkeit sein soll, dann will ich den Hass nicht mehr kennenlernen. 😡️
Entf! 🗑️
¹Das ist mein Wort für das, was Werber und Journalisten als „Online-Banking“ bezeichnen. Ich hoffe, dass ein klares und unmittelbar verständliches deutsches Wort die damit verbundene Gefährlichkeit klarer macht und zur Vorsicht anleitet.

Klar, ein „privates Nachrichtensystem“, in dem jede einzelne hingelümmelte Chatzeile mehr Geld kostet als ein ganzer über die Post versendeter Brief. Aber dafür chattet man auch mit irgendwelchen dämlichen Bots und nicht mit Menschen. Und wenn man ganz emsig beim Geldverbrennen ist, chattet man irgendwann mit einem Animateur, der öfter mal zwanzig Leute auf einmal behandelt und dafür bezahlt wird, dass er möglichst viele Leute möglichst lange bei Laune hält, damit ihnen möglichst viel Geld aus der Tasche gezogen wird. Denn davon lebt der Dating-Betrug. Manchmal ist dieser Animateur nicht einmal eine Frau. Trotz des Frauennamens und der im Chat anatomisch korrekten Beschreibung des weiblichen Genitalapparates im Zustand der Erregung. Die Leute, die das machen, haben ganz viel Übung darin. 🎭️
Natürlich ist das mit den unglaublichen Flirts nur eine Wegwerfdomain. Wer auf den Link klickt, muss durch einen etwas morastigeren Sumpf aus Weiterleitungen waten, denn Spammer setzen niemals einen direkten Link, wie das jeder denkende und fühlende Mensch tut, weil es das Einfachste ist und nichts dagegen spricht. Außer, man ist halt Spammer. Dann müssen etwas schlüpfrigere Wege gewählt werden, denn jeder Spammer ist darauf angewiesen, dass sein krimineller Müll durch die Spamfilter kommt. (Das ist bei mir nicht gelungen, weil das Wort „Dating“ bei mir nicht durch die Filterung kommt. Es kommt bei mir nur in Spams vor.) Deshalb gibt es immer diesen Mummenschanz hinter Wegwerfdomains und Weiterleitungen auf die eigentlichen Betrugs-Websites – wobei in der Dating-Spam meist auch noch eine Affiliate-ID angehängt wird, denn die Betreiber betrügerischer Dating-Sites bezahlen Spammer dafür, dass sie ihnen immer neue Kunden heranschaffen. Der Vorteil für die Dating-Betrüger: Sie können sich jederzeit von den Machenschaften und Versprechungen der Spammer distanzieren. 🐕️


…ein angebliches Amazon-Gewinnspiel (im Titelbereich der Website befindet sich das Amazon-Logo, um diesen falschen Eindruck zu erwecken), bei dem eine „kleine Gruppe von Kunden“ wertvolle Geschenke gewinnen kann. Ich kann versichern, dass ich in meinem ganzen Leben noch niemals etwas über Amazon gekauft habe und damit definitiv kein Amazon-Kunde bin, und zwar aus Gründen. Trotzdem habe ich diese Spam bekommen. Und zwar auf einer Mailadresse, die ich nur für die ![Datenschutz und Werbeeinwilligung -- Wir als Veranstalter übermitteln Daten an Drittanbieter, die Sie werblich kontaktieren wollen und uns dabei helfen, das Gewinnspiel zu finanzieren. Damit eine Weitergabe Ihrer Daten an die Drittanbieter möglich ist und diese als auch wir Sie per Post, Telefon, SMS/WhatsApp, Push Notifikation oder E-Mail kontaktieren dürfen, benötigen wir und die Drittanbieter eine entsprechende Einwilligung. Indem Sie "Akzeptieren und weiter" klicken, stimmen Sie jederzeit widerruflich (weitere Infos hier) zu, dass wir Ihre Daten an die Drittanbieter weitergeben, soweit dies für die geplante Werbeform notwendig ist (also z.B. bei Postwerbung Name und Postadresse) und dass sowohl wir als auch die Drittanbieter Sie per E-Mail, postalisch und/oder telefonisch und/oder per SMS/WhatsApp zu Angeboten zu Angeboten aus ihem jeweiligen Geschäftsbereichen kontaktieren. Unter "Einstellungen" können Sie Ihre Werbeeinwilligung ändern. -- [Akzeptieren und weiter] -- [Einstellungen]-- Impressum -- Datenschutz -- Teilnahmebedingungen](https://spam.tamagothi.de/wp-content/uploads/2023/01/amazon-fake-02-500.png)

![LBB -- Wir haben einen ungewöhnlichen Zugriff auf Ihr Konto festgestellt, bitte begründen Sie Ihre Identität und Daten so schnell wie möglich. Andernfalls werden wir Ihr Konto aus Sicherheitsgründen sperren. Der Online-Prozess ist schnell (5 bis 10 Minuten) und ermöglicht es Ihnen, Ihr Konto sofort zu entsperren. [Entsperren Sie ihr Konto] -- 2022, LandesBankBerlin AG.](https://spam.tamagothi.de/wp-content/uploads/2022/11/lbb-450.jpg)


Letztlich führt der Link über ein paar Umwege zum Affiliate-spambeworbenen Datingbetrüger in der Domain 


