Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Sparkasse“

Email

Sonntag, 20. Oktober 2013

Dieser Betreff in einer Mail vom Absender „Sparkasse Online“ mit der wenig sparkassigen Mailadresse seneltot (at) mersin (punkt) edu (punkt) tr ist ein Kandidat für den Betreff des Jahres. Er wäre nur noch durch „Spam“ zu überbieten. 😀

Auch der Text dieser E-Mail, dessen sprachliche Entfaltung scheinbar durch nichts aufgehalten werden kann, spricht völlig für sich selbst…

Sehr geehrter Kunde,

Als vorbeugende Maßnahme alle unsere Kunden sind erforderlich [sic!], um Bankkonto zu aktualisieren. Bitte durch diesen Link gehen [sic!], um die Aktualisierung selbst zu tun. [sic!] Sparkasse Bank [sic!] sicherzustellen, dass System-Verifikation sorgen jeden Monat, um bessere Dienstleistungen für unsere Kunden valable [sic!] bereit zustellen.

klicken Sie hier

Nachdem Update wird einer unserer Mitarbeiter Sie kontaktieren, um den gesamten Prozess zu vervollstandigen. [sic!] Wenn der Vorgang abgeschlossen ist, werden Sie wie gewohnt ihr online-Banking mit der Sparkasse verwenden können. Wir wollen Ihnen im Voraus für Ihre Mitarbeit danken. [sic!]

SPARKASSE
Mit freundlichen Grüßen,
Sparkasse.

Der Link geht natürlich nicht auf eine Website irgendeiner Sparkasse, sondern in die Domain familyschoolweb (punkt) com. Dass der Verzeichnispfad des Link den schönen Textbestandteil dirtymoney enthält, fügt sich genau so gut in den Eindruck, den schon diese Spam erzeugt hat, wie die nicht besonders überzeugend nachgebaute Website der Sparkasse, auf der man senen Datenstriptease vor Kriminellen machen kann, wenn man sich nicht spätestens dort fragt, ob die echte Sparkasse wohl solche Textstummel auf ihre Website bringen würde:

Das Sparkassen-Finanzkonzept
Online-Sicherheits-Update
Entwickeln Sie einen Plan f? Ihre finanzielle Zukunft ? gemeinsam mit Ihrem Berater.

Alles, was noch zu schlechtem Phishing zu schreiben wäre, habe ich schon geschrieben. 😉

Diese zum Kringeln komische Phishing-Mail ist ein Zustecksel meines Leser M.W.

Softwareaktulisierung

Mittwoch, 2. Oktober 2013

Der Absender dieses teilweise unfreiwillig lustig formulierten Phishing-Versuches nennt sich „Stadt Sparkasse“ und verwendet die wenig überzeugende Absenderadresse net (at) endmerwintest (punkt) biz. Wenn man schon eine Absenderadresse fälscht, dann kann man es doch auch gleich gut machen!

Ach, dafür brauchte man ein Gehirn, ich verstehe… :mrgreen:

Sehr geehrte(r) Herr/Frau,

Ab dem 30.09.2013 [sic! Am 2.10. erfährt man erst davon!] führt die Sparkasse [welche?!] ein Upgrade aller Online-Banking-Konten durch, um Betrugsmaschinerien [sic!] und Internetkriminellen den Zugang zu Kundendaten zu erschweren. Im Rahmen eines Online-Banking Upgrades [sic! Deppen Leer Zeichen] wird die Sicherheit eines jeden Sparkassenkundenkonto [sic! Kein Genitiv] weiterhin gewährleistet. Um an dem Upgrade teilzunehmen, öffnen Sie bitte den untenstehenden Aktivierungslink.

www.sparkasse.de/update/kunde

An dieser Stelle hat den Phisher offenbar die Konzentrationsfähigkeit verlassen. Er hat seinen Link – der natürlich in dieser HTML-formatierten Spam nicht zur Sparkasse, sondern in die Domain areainformatica (punkt) co geht – in die Mail gehämmert, ist also mit allem fertig, was er sich vorgenommen hat und schreibt jetzt noch eine ganze Größenordnung peinlicher und nachlässiger:

Wir empfehlen Ihnen dringend dieses Upgrade durchzuführen. [Ja, muss ich denn nun, oder ists nur eine Empfehlung?] Im falle [sic!] einer Enthaltung [sic!], wird Ihr Online-Banking tool [sic!] für Sie nicht mehr zugänglich sein. Als ein angesehenes und seriöses Finanzinstitut [sic!], sehen [sic! Komma zuviel] wir uns verpflichtet [sic! Hier fehlts Komma] unseren Kunden gegenüber Vertrauen und Sicherheit zu maximieren [sic!] und langfristig exzellenten Zahlungsverkehr zu garantieren. [sic!]

Kaum anzunehmen, dass nach „Genuss“ dieser Passage noch jemand glauben kann, dieser Strunz käme wirklich von einer Sparkasse.

Bitte beachten Sie die Dringlichkeit dieses Upgrades.

Mit freundlichen Grüßen,
Ihr Sparkassen-Team

Alles weitere, was ich zu dermaßen schlechten Phishing-Maschen zu sagen habe, habe ich schon vor ein paar Wochen gesagt. Viel Spaß damit.

ONLINE-BANKING

Donnerstag, 12. September 2013

Sehr geehrter Kunde,

Ich fühle mich – übrigens als Nicht-Kunde irgendeiner Sparkasse – mal wieder so richtig geehrt. Und sowas von persönlich angesprochen!

Bitte beachten Sie, dass Ihr Online-Banking-Zugang bald abläuft [sic!]. Um diesen Dienst weiterhin nutzen zu können, klicken Sie bitte auf den untenstehenden Link um Ihren Zugang manuell mit unserem Sicherheits-Update zu aktualisieren:
sparkasse.de Online Banking Update

Ich lerne übrigens niemals aus. Bis eben hätte ich es nicht für möglich gehalten, dass ein Idiot von Phisher behaupten könnte, dass ein Zugang zur Fernkontoführung „ablaufen“ könnte.

Der Link führt natürlich nicht zur Sparkasse, sondern in die Domain www (punkt) seguros (strich) norte (punkt) com (punkt) ar. Warum sollte ein Kreditinstitut denn auch seine eigene Domain für so etwas Unwichtiges und datenschutzmäßig Irrelevantes wie Kontoführung verwenden… :mrgreen:

Nach Vervollständigung dieses Schrittes werden Sie von einem Mitarbeiter unseres Kundendienstes zum Status Ihres Kontos kontaktiert.

Wer darauf reingefallen ist und der „Sparkasse“ jede Menge Daten mitgeteilt hat, die die Sparkasse schon kennt, bekommt eventuell noch einen Anruf von einem Betrüger, damit eine Überweisung auf das Konto eines Mulis auch funktioniert.

Beim Online-Banking haben Sie per Mausklick alles im Griff! Mit dem komfortablen Online-Banking Ihrer Sparkasse haben Sie schnellen und problemlosen Zugang zu Ihrem Girokonto und erledigen Überweisungen und Daueraufträge bequem per Mausklick. Das Online-Banking bietet aber noch viele weitere Vorteile.

DIE VORTEILE DES ONLINE-BANKINGS AUF EINEN BLICK:

- Kontozugang rund um die Uhr – Schneller Zugriff aufs Girokonto – Online-Banking bequem vom PC aus – Flexibel aus jedem Winkel der Welt – Übersichtliche Kontoführung – Hohe Sicherheitsstandards Online-Banking ist kombinierbar mit Telefon-Banking Um diesen Dienst weiterhin problemlos nutzen zu können, führen Sie bitte das Update so schnell wie möglich durch.

Toll! So toll! Das sagen die einem, dessen Online-Banking abläuft, der es also schon kennt. Sehr intelligente Kommunikation! :mrgreen:

Ist schon ein bisschen mistig, wenn man in einer Sprache spammt, die man nicht wirklich beherrscht…

Mit freundlichen Gruessen,
Ihre Online-Banking-Abteilung der Sparkasse.

Mit freundlichem Gruß und ohne Umlaut und „ß“-Kringelchen, weil der Idiot von Spammer die Grußformel einfach aus einer anderen Mail rauskopiert hat.

Sichern Sie Ihre Online-Banking-Konto.

Donnerstag, 22. August 2013

Mit Punkt am Ende des Betreffs kommt die doofe Phishing-Mail des Tages, die keiner weiteren Worte mehr bedarf:

Sehr geehrter Herr / Frau, [sic!]

Seit Montag, 19 August 2013 arbeiten wir mit einem neuen Sicherheitssystem. Dieses neue System stellt sicher, dass es keinen Missbrauch kann von Ihrem Konto [sic!], zB durch Schadsoftware oder Viren, die auf Ihrem Computer installiert ist [sic!], vorgenommen werden. [sic!]

Um zu unserem neuen Sicherheits-System zu verbinden und zum Schutz vor Betrug. [sic!]

klicken Sie hier

Nach der Bestätigung Ihrer Angaben wird es eine automatische sein [sic!]
aktualisieren stattfinden in unserem System [sic!] und Sie werden von einem unserer Mitarbeiter per Telefon kontaktiert werden, um die Aktualisierung abzuschließen erfolgreich so bald wie möglich [sic! Und der Punkt fehlt auch…] Vielen Dank für Ihre Zeit und Zusammenarbeit.

aufrichtig, [sic!]

Sparkasse, Internet-Banking-Abteilung.

© sparkasse 2013 Alle Rechte vorbehalten.

Kaum anzunehmen, dass da jemand auf den Link klickt, der übrigens auf ein gecracktes Forum geht, über dessen URL ich hier mal den Schleier des Schweigens senke. So viel nur: Die Startseite des Forums, die ich in der Suche nach einer Kontaktadresse aufgerufen habe, unterhält mich gerade mit der zugegebenermaßen sehr hübschen, aber (selbst für Türken) beinahe unsingbaren türkischen Nationalhymne. Oh, dieser Rhythmus! Oh, diese Dezime! 😉

Ich schätze mal, dass der Forenbetreiber schon in Kürze bemerken wird, dass da etwas nicht stimmt…

Sparkasse Kundendienst

Samstag, 3. August 2013

Die Mail kommt natürlich nicht von irgendeiner Sparkasse…

Sehr geehrter Kunde,

Hallo Sparkassen-Kunde, dessen Namen wir leider nicht kennen und der vielleicht auch häufiger einmal gar kein Sparkassen-Kunde ist…

Die Sparkasse arbeitet derzeit an technischen Arbeiten in der Abteilung Internet Banking.

…die Phisher spammen gerade an dummen Phishing-Spams in der Abteilung Naive Mailempfänger.

Dieser Abschnitt befasst sich mit der Installation einer neuen Software zur Sicherung Ihres Internet-Banking-Kontos. Mit diesem Service wird die Bank Ihr Konto vor Spam, Cyberkriminalismus und unberechtigtem Zugriff auf Ihr Konto durch Dritte schützen.

Es geht dabei wie üblich darum, dass Verbrecher lieber mit dem Geld anderer Leute bezahlen. Weil das nicht so toll klingt, denken sich die Verbrecher etwas anderes für ihre geistig minderbemittelten Spamtexte aus. Zum Beispiel, dass das Konto vor Spam geschützt wird. 😯

Um diesen Service zu nutzen, empfehlen wir Ihnen den Link unten anzu-klicken [sic!] und die erforderlichen Informationen für die Aktualisierung einzureichen.

Also seien sie so doof, dass sie der „Sparkasse“ alles sagen, was die richtige Sparkasse schon längst über sie weiß und wundern sie sich nicht eine einzige Sekunde lang darüber…

http://otschool.one-tech.info/login/Sicherheit/e-banking/sparkasse/

…dass sie das gar nicht auf der Website der Sparkasse tun sollen.

Nach Abschluss der Vervollständigung Ihrer Daten wird Ihr Internet-Banking-Konto automatisch aktualisiert. Zusätzlich wird sich einer unserer Mitarbeiter mit Ihnen in Verbindung setzen um das Sicherheitsupdate fertigzustellen.

Nach Abschluss der Datenübertragung an die Verbrecher wird ihr Konto automatisch geplündert. Zusätzlich wird vielleicht sogar jemand unter einer angegebenen Telefonnummer anrufen und sie mit weiterem Bullshit übern Tisch ziehen.

Wir bedanken uns für Ihr Vertrauen und verbleiben

Wir bedanken uns für Ihre Leichtgläubigkeit und verbleiben

Mit freundlichen Grüßen,
Sparkasse.de
Sparkasse Kundendienst

Mit Vorfreude auf Ihr Geld
Unverlinkte Internetadresse
Ihre Phishing-Spammer

Diese miese Phishing-Spam ist ein Zustecksel meines Lesers Ben…

Sicherheit Netzwerk-Update

Mittwoch, 10. Juli 2013

Bei den vielen guten Phishing-Versuchen der letzten Tage bin ich froh, dass es Phishing auch noch in mies, sprachkrank und dumm gibt. Zum Beispiel in dieser Mail mit dem gefälschten Absender sicherheitsgruppe (at) web (punkt) osu (punkt) cz, der schon darauf hindeutet, dass der Phisher zu glauben scheint, dass eine Mail von der Sparkasse echter wirkt, wenn er keine Absenderadresse der Sparkasse benutzt.

Dieser Phisher hat es aber nicht nur verabsäumt, seinen Mailexperten zur Rate zu ziehen, auch sein Deutschexperte schien gerade nicht greifbar zu sein:

Freitag 05 Juli, 2013, -- Sehr geehrter Kunde, -- Aufgrund der hohen Malware-Angriff auf unsere Datenbank haben wir unsere SSL, um unbefugten Zugriff auf verbesserte Ihrem Online-Bankkonto. -- Mit diesem Verfahren können Sie Ihr Konto vorübergehend deaktiviert werden. Wir bitten Sie, und aktualisieren Sie Ihre Online-Verifizierung Details zur dauerhaften Abschaltung von Ihrem Online-Banking-Konto zu vermeiden.. -- aktualisieren und überprüfen Sie Ihr Konto. -- Mit freundlichen Grüßen, --Sparkassen-Finanzportal GmbH -- Sparkasse Bank Germany Sparkasse Erlangen Hugenottenplatz 5 91054 Erlangen www.sparkasse.de

Natürlich kann man dieses Prachtbeispiel für die Folgen fortgeschrittener cerebraler Zerbröselung von der mir bislang völlig unbekannten „Sparkasse Bank Germany“ aus Erlangen auch bekommen, wenn man gar nichts mit Erlangen zu tun hat.

Freitag 05 Juli, 2013,

Normalerweise fangen die Fehler ja erst in der Anrede an, aber diese mit einem Komma abgeschlossene Mischung aus US-amerikanischer und deutscher Datumsangabe zeigt bereits, dass sich hier jemand nicht die große Mühe gibt.

Sehr geehrter Kunde,

Wir bekommen alle jeden Tag echte Briefe von irgendwelchen Unternehmen, bei denen wir Kunde sind und in denen wir als „Sehr geehrter Kunde“ angesprochen werden. Nicht.

Aufgrund der hohen Malware-Angriff auf unsere Datenbank haben wir unsere SSL, um unbefugten Zugriff auf verbesserte Ihrem Online-Bankkonto.

Ich versuche mal zu verstehen, was der Absender dieses Textes mit seinen unbeholfenen Worten ausdrücken will:

  • Es gibt Malware-Angriffe auf die Datenbank der Sparkasse Bank Germany. Das heißt also, dass es Computer mit installierter Malware gibt, die einen Zugriff auf den Datenbankservercluster der SBG (ich kürze das jetzt mal lieber ab) haben. Diese Computer müssten in den Geschäftsräumen der SBG stehen, denn von außen kommt man da nicht ran.
  • Und deshalb hat die SBG irgendwas mit „ihre SSL“ gemacht, um unbefugten Zugriff aufs Online-Konto zu verbessern, statt das hausinterne Problem zu lösen.

Das ist eine bemerkenswert einleuchtende Strategie aus Monty Pythons Handbuch für die Formulierung mieser Phishing-Mails. :mrgreen:

Mit diesem Verfahren können Sie Ihr Konto vorübergehend deaktiviert werden.

Und weil die so rumpatzen, haben Kunden ein Problem, das sie nur lösen können…

Wir bitten Sie, und aktualisieren Sie Ihre Online-Verifizierung Details zur dauerhaften Abschaltung von Ihrem Online-Banking-Konto zu vermeiden..

aktualisieren und überprüfen Sie Ihr Konto.

…wenn sie in eine… ähm… merkwürdig formulierte Mail klicken, woraufhin sich wundersamerweise ein Browserfenster auftut, in dem eine Seite erscheint, die in ihrem Aussehen so tut, als sei sie eine Seite der SGB, in welcher dann noch einmal alles eingegeben werden muss, was die SBG eh schon weiß, weil sie wegen „ihrer SSL“ so vergesslich geworden ist.

Der Link führte übrigens in die Domain 2476 (punkt) ir – Kunden der SBG sollen offenbar glauben, dass ihre Kontonummer im Domainnamen verschlüsselt ist.

Mit freundlichen Grüßen,

Sparkassen-Finanzportal GmbH

Mit winkendem Gruß von der Übersetzerfront

Eine Gesellschaft mit (deutlich) beschränkter Hoffnung

Sparkasse Bank Germany
Sparkasse Erlangen
Hugenottenplatz 5
91054 Erlangen
www.sparkasse.de

Immerhin ist es den unbekannten Absendern gelungen, die Adresse einer existierenden Sparkassenfiliale zu verwenden, wenn das auch nicht gerade nach der Zentrale mit großem Rechenzentrum aussieht. Für gewöhnlich völlig uninformierte Spamleser führen diesen teilweisen Treffer darauf zurück, dass den Spammern eine echte Mail dieser Filiale als Vorlage für ihre lustige Reise ins Land unbekannter Sprachen diente.

Diese gnadenlos doofe Phishing-Spam ist ein Zustecksel von S.S.

Sehr geehrter Kunde

Donnerstag, 6. Juni 2013

Ja, das war wirklich der Betreff dieser HTML-formatierten Phishing-Mail, die angeblich von „Sparkasse“ mit der gefälschten Absenderadresse konto (at) sparkasse (punkt) de kommt. Ist doch schön, dass das Konto eine Mail schickt… :mrgreen:

Dass diese Mail nicht von der Sparkasse kommt, sollte auch für intellektuell etwas unbewaffnete Leser leicht zu erkennen sein. Die inhaltliche und sprachliche Gestaltung dieses prosaischen Werkes eines unbekannten Stümpers erfüllt wieder einmal die im Phishing üblichen qualitativen Maßstäbe, einschließlich keck eingestreuter kryrillischer Zeichen, weil der Spammer in seiner technischen Unwissenheit schlicht zu doof ist, einen Umlaut in eine HTML-Mail zu kriegen. Wer das für eine Mail von einer Sparkasse hält, der verwechselt auch einen Kuhfladen mit einer Pizza.

Hier zum Genuss eine Wiedergabe des neuesten Gefechtes an der Idiotiefront in seiner prächtigen Einheit aus Inhalt und Gestalt – und ja, der gesamte Text ist fett gesetzt:

Sehr geehrter Kunde,

Bitte beachten Sie, dass Ihr Online-Zugang zu Ihrem Konto in Kьrze ablдuft. Fьr diesen Dienst ohne Unterbrechung fortzusetzen, klicken Sie auf das Symbol unten fьr eine manuelle Aktualisierung Ihres Kontos.
http://onlinebanking/sparkasse.de

Nach Abschluss der Anweisungen zum Konto zu aktualisieren, wird Ihr Online-Zugang zu Ihrem Konto automatisch wiederhergestellt werden und keine weitere Aktion wird von Ihnen verlangt werden. Sie werden durch der konto-abteilung fьr weitere Informationen zum status ihres kontos kontakiert.

Beim Online-Banking haben Sie per Klick alles im Griff.

Mit dem komfortablen Online-Banking haben Sie schnellen und problemlosen Zugang zu Ihrem Girokonto. Beim Online-Banking erledigen Sie Ьberweisungen und Dauerauftrдge bequem per Mausklick. Online-Banking bietet aber noch viel mehr

DIE VORTEILE VON ONLINE-BANKING AUF EINEN BLICK:
Ш Kontozugang rund um die Uhr
Ш Schneller Zugriff aufs Girokonto
Ш Online-Banking bequem vom PC aus
Ш Flexibel in jedem Winkel der Welt
Ш Ьbersichtliche Kontofьhrung
Ш Hohe Sicherheitsstandards beim Online-Banking
Ш Online-Banking kombinierbar mit Telefon-Banking

Respektvoll,
Kundendienst.

Übrigens: Der scheinbare Link auf die nicht existente (und für jeden Menschen mit mehr als zwei Wochen Internet-Erfahrung als fehlerhaft erkennbare) Domain onlinebanking geht in Wirklichkeit – es ist eine HTML-Mail, da lässt sich jeder Text mit jedem Link unterlegen – auf die Domain mit dem bemerkenswerten Namen webxxx00000 (strich) ruckkopplung (punkt) freeserver (punkt) me. Die dort kostenlos gehostete „Website der Sparkasse“ ist allerdings inzwischen verschwunden… 😉

AKTUALISIEREN SIE IHR KONTO

Donnerstag, 30. Mai 2013

Sparkasse Erlangen
Hugenottenplatz 5
91054 Erlangen
29-05-2013

Toll! Mit einer IP-Adresse aus Indonesien versendet!

Sehr geehrter Kunde,

Hallo Unbekannter, …

Seit Montag, 25. März 2013, arbeiten wir mit einem neuen Sicherheitssystem. Dieses neue System stellt sicher, dass es keinen Missbrauch auf Ihrem Konto geben kann , zB durch bösartige Software oder einen Virus auf Ihrem Computer installiert warden kann. Um sicherzustellen, dass Ihr Konto von unserem neuen System geschützt wird, Um diesen Service nutzen zu können, empfehlen wir Ihnen, das sie auf den untenstehenden Link klicken und geben Sie Ihre Informationen zu überprüfung ein. Sobald Sie dies getan haben, wird Ihr Konto mit der neuen Sicherheits-Software aktualisiert .

…wir sitzen jetzt schon wieder seit Tagen an ein paar neuen Formulierungen für unsere Phishing-Mails. Aber jetzt hat einer unserer Komiker mal eine zündende Idee gehabt. Diesmal ändern wir zwar auch wieder unser Sicherheitssystem, wie wir das immer in unseren Mails tun. Das neue daran: Wir machen das auf unseren Computern, damit ihr Konto keine Viren mehr bekommt, die dann einfach so von ihrem Konto auf ihren Computer rüberhüpfen. Damit das funktioniert, müssen sie uns aber eine ganze Menge Sachen sagen, die wir schon wissen.

Unsere Mail ist HTML-formatiert, und der Link…

http://Sparkasse-online-sicherheit.de

…geht natürlich nicht auf die tolle angegebene Domain, die auch schon nicht die Website irgendeiner Sparkasse ist, sondern zu karpinsk (strich) edu (punkt) ru (slash) www (punkt) sparkasse (punkt) de (slash) index (punkt) html. Als Erlanger Sparkasse, die ihre Spam über Indonesien versendet, benutzen wir selbstverständlich eine russische Domain für unsere Website. Das Web ist eben international. :mrgreen:

[Die Phishing-Seite in dieser Domain existiert jetzt nicht mehr. Danke!]

Was wir dann mit ihren Zugangsdaten machen? Ist doch klar, wir…

VORSICHT, Nach dem Ausfüllen der angeforderten Informationen wird Sie per Telefon von einem unserer Mitarbeiter sie kontaktieren um die Installation abzuschließen zu koennen. Denken Sie daran, das Sparkasse Erlangen Bank, um Ihre Sicherheit und Schutz verpflichtet ist. Vielen Dank für Ihre Zeit und Zusammenarbeit.

…rufen sie an und leiern ihnen noch ein paar TANs am Telefon raus, damit wir auch unsere Geschäftchen machen können. Mit dem Geld anderer Leute ist das für uns viel billiger.

Mit freundlichen Grüßen,
Sparkasse Erlangen

Mit phishigen Grüßen
Die Mafia

© Sparkasse Erlangen 1998-2013. Alle Rechte vorbehalten.

Solche Mails wirken viel echter, wenn auch noch ein Urheberrecht darauf beansprucht wird. :mrgreen: