Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Schlagwortarchiv „Stripo“

Paketbenachrichtigung für Sie

Dienstag, 11. August 2026

Oh, die Paketspam kam jetzt aber lange nicht mehr bei mir an.

Von: Paketversand <fap840@imi2001.co.jp>

Aber ich lebe doch gar nicht in Japan. 😁️

Die Spam wurde übrigens auch über die IP-Adresse eines japanischen Dienstleisters versendet und hat auf ihrer ganzen Reise durch das Internet einen Server von Hermes nicht einmal aus der Ferne gesehen. Der gesamte Quelltext der HTML-formatierten Spam ist ohne technischen Grund Base64-codiert, die Spammer versprechen sich davon offensichtlich, dass sie mit diesem Trick Analysen erschweren können. Nachdem ich mir das mit etwas einfachem Gefummel an der Kommandozeile lesbar gemacht habe, konnte ich den HTML-Quelltext mit seinen sechsfach ineinander verschachtelten Tabellen lesen. Auch das ist ein Maß an Komplexität, das durch CSS eigentlich nicht nötig ist – aber vermutlich versprechen sich die Spammer auch davon irgendeinen Vorteil. Ärgerlicherweise ist die Spam dermaßen gut, dass sie durch nicht ganz so scharf eingestellte Spamfilter hindurchflutschen könnte. Bei mir wurde sie allerdings aussortiert. Ich habe sehr scharfe Einstellungen.

Ich werde dieses übertriebene Layout nur oberflächlich nachempfinden.

Hermes-Logo

Das Logo wird aus dem Web nachgeladen. Wer sicher konfigurierte Mailsoftware verwendet, sieht stattdessen den Alternativtext „Logo“. Und natürlich wird es nicht von der Hermes-Website nachgeladen, sondern von einem Server des Dienstleisters Stripo. Wenn dort auch das HTML-Layout dieser Spam entstanden sein sollte, kann ich von der Dienstleistung nur abraten. Außer natürlich, wenn es einem egal ist, was für einen Eindruck man bei Mailempfängern erweckt. Für den ersten Eindruck gibt es keine zweite Chance.

Generell rate ich von HTML-formatierter E-Mail ab. Sie ist immer unnötig. Es ist immer möglich, ein aufwändig formatiertes Dokument an die E-Mail anzuhängen, wenn man so etwas für nötig hält.

Betreff: Sendungsbenachrichtigung

Aber der Betreff steht doch schon im Betreff der Mail… ach so, dieser unnötige Bullshit soll davon ablenken, dass es nicht einmal eine persönliche Anrede gibt. 😅️

Ihr Paket ist in unserer örtlichen Postfiliale eingetroffen. Wir möchten Sie darauf hinweisen, dass der Absender eine falsche Adresse eingegeben hat. Bitte nutzen Sie den untenstehenden Link, um die Adresse zu korrigieren und die Gebühren (1,65 €) für einen erneuten Zustellversuch zu bezahlen. Anschließend wird es Ihnen zugestellt.

Korrigieren Sie Ihre Adresse.

So so, Hermes unterhält also Postfilialen. 📯️😂️

Und ist es nicht nett von diesem „Absender“, dass er zwar die Lieferanschrift nicht so genau zu kennen schien, aber dafür eine Mailadresse auf den Zettel geschrieben hat? Das kennen wir ja alle, dass wir die Mailadresse des Empfängers auf einen Paketschein schreiben.

Natürlich führt der Link auch nicht zu Hermes, sondern in die „Cloud“ von Amazon. Dort gibt es eine Weiterleitung auf einen von Trickbetrügern kontrollierten Webserver. Alles, was man dort eingibt, geht an Kriminelle. Wenn man eine Kreditkarte zum Bezahlen der „Gebühren“ verwendet, wird diese Kreditkarte von Trickbetrügern für Betrugsgeschäfte verwendet werden und man hat damit jahrelangen und höchst ergiebigen Ärger. Aber auch andere Angaben werden für Betrugsgeschäfte missbraucht. Und das ist nicht alles: Schon beim Klick teilt man den Betrügern mit, das ihre Spam angekommen ist, gelesen wurde und sogar beklickt wurde. Das hat Folgen. Bis zu dreißig am Tag, eine dümmer als die andere.

Deshalb klickt man ja auch nicht in eine E-Mail.

Bei weiteren Fragen können Sie sich gerne an mich wenden. Wir danken Ihnen, dass Sie sich für Myhermes entschieden haben.

Wer bist du überhaupt? Ach, mich kennst du ja auch nicht. 😁️

© 2026 Hermes Germany GmbH

Ganz sicher nicht.

Entf! 🗑️

Ihre Sendung wartet auf Anweisungen

Mittwoch, 22. März 2023

Aber ich habe gar keine Drogen bestellt. 😁️

Von: Sehr geehrter Kunde <abuse@mta.aashnamalani.com>

Ich dachte, ich sei der Kunde. 🤦‍♂️️

Achtung, jetzt wird es sehr dumm:

Sehr geehrte Kundin, sehr geehrter Kunde,

Wir hoffen, dass es Ihnen gut geht. Wir schreiben Ihnen, um Sie darüber zu informieren, dass Ihre Sendung auf Anweisungen wartet.

Einen Sklaven oder einen Hund habe ich auch nicht bestellt. 🤭️

Wir warten auf Ihre Bestätigung, um mit den nächsten Schritten fortzufahren. Bitte klicken Sie auf den untenstehenden Button, um uns die erforderlichen Anweisungen zu geben.

Sollten Sie Fragen oder Bedenken haben, zögern Sie bitte nicht, uns zu kontaktieren.

Anweisungen geben

Der Link führt in die Domain mytrack4457 (punkt) com, wo man mal wieder so richtig dummen Unsinn zu lesen bekommt:

$ lynx -dump "https://mytrack4457.com/post/" | sed -n 274,287p   
Benachrichtigung über die Zollrückhaltung Ihres Pakets:

   Ihr Paket wurde vom Zoll zurückgehalten, weil die Mehrwertsteuer von
   1.12 € müssen wir Ihnen die Handhabung des Pakets in Rechnung
   stellen,die wir von einem unbekannten Absender nicht begleichen lassen
   können.
   Damit Ihr Paket gemäß den geltenden Zollvorschriften zugestellt werden
   kann, müssen die Mehrwertsteuergebühren innerhalb von 48 Stunden (an
   Werktagen) bezahlt werden. Nach Ablauf dieser Frist wird dies von der
   Buchhaltungs- und Inkassostelle der Zollbehörde erledigt.
   Bitte geben Sie Ihre Postleitzahl ein, um fortzufahren und bestätigen
   Sie Ihre Lieferadresse.
   Bestätigen Sie Ihre Postleitzahl, um fortzufahren: ____________________
   (BUTTON) Bestätigen Sie
$ _

So so, „Mehrwertsteuergebühren“. 😂️

Dass ich aber auch immer diese komischen Pakete kriege, wo keine Anschrift drauf steht, sondern nur eine Mailadresse, unter der ich dann angemailt werde! Ich habe jedenfalls noch nie eine Mailadresse auf einen Paketschein geschrieben. 📦️

Alle Daten, die man eingibt und alles Geld, das man bezahlt, gehen direkt an spammende Betrüger. Das Paket existiert nicht. Diese Spam stammt auch nicht…

Vielen Dank, dass Sie sich für Fedex als Ihren Versandpartner entschieden haben. Wir schätzen Ihr Geschäft und freuen uns darauf, Ihnen wieder zu dienen.

…von FedEx, was man übrigens schon an der (gefälschten) Absenderadresse und am nicht zu FedEx führenden Link sehen kann. Es ist eben eine Spam. 💩️

Mit freundlichen Grüßen,

Fedex Team

Übrigens würde FedEx auch die eigene Firmierung richtig schreiben. Allein schon wegen des unterschwelligen Pfeiles im Logo, der zwischen dem großen „E“ und dem kleinen „x“ erscheint. Da hat sich jemand lange Gedanken drum gemacht. Spammer sind frei von solchen Gedanken. 😉️

Demo

This link expire in 24 hours. If you have questions, we‘re here to help

Schnell klicken, sonst verfault der Link noch! 😁️

Wo dieser Link wohl hinführt? Er führt zu einem Dienstleister namens Stripo, mit dem man HTML-formatierte Massenmailings machen kann [Archivversion]. Natürlich auch mit kostenlosem Starterangebot. Genau das Richtige für solche spammenden Idioten. Ob die Unternehmen, deren Logos da so stolz auf der Website präsentiert werden…

Unternehmenslogos auf der Website von Stripo: MAERSK, airbnb, HUAWEI, Adobe, Microsoft, Spotify

…wohl gern in der Nähe von illegaler, asozialer und krimineller Spam gesehen werden? Ich frage ja nur. Es ist übrigens sehr gut möglich, dass Stripo mit dieser Spam nichts zu tun hat, sondern dass der Spammer einfach Quelltext aus einer Mail von Stripo kopiert hat und vergaß, diese Links zu entfernen. Mit der Gründlichkeit haben es die Spammer ja nicht so. Wenn sich Spammer Mühe geben wollten, könnten sie ja auch gleich arbeiten gehen. 🛠️

Tw Fb In

Privacy Policy • Unsubscribe

Hach ja, wir sind wieder am Ende einer Spam angekommen, der Spammer nuckelt schon an der Wodkaflasche und ist mit seinen Gedanken wieder im Puff. Da wird die Verlinkung von ein paar ansonsten völlig dümmlichen Textstummeln schon einmal vergessen. 🍺️

Copyright © 2023 Company

Oh, FedEx firmiert auch als „Company“? 🤭️