Seiten

Mittwoch, 6. Mai 2020

Sicherheitsmasssssssnahmen Nummer siebenundvierzig: Der mieseste Paypal-Spam aller Zeiten, ungelogen.

Heute habe ich den mit Abstand DÜMMSTEN Phishing-Versuch auf Kosten von Paypal bekommen, den ich je erlebt habe.
Schlechtes Deutsch, okay. Mies gefälschte Originalmail, okay. Aber im Mailbetreff zwei Apostrophe zu setzen, und jedem mit einem Funken Verstand auf die Nase zu binden, dass hier was faul ist: Unbezahlbar dumm.
Und zwar noch dümmer als die Spammergruppe, die unbekannte Leute anschrieb, um ihnen einerseits weiszumachen, sie hätten die Webcam gehackt und die Adressen aller Familienmitglieder und Freunde, an die sie die Aufnahmen schicken würden, wenn die Person nicht bezahlt, und andererseits versucht hat weiszumachen, das schlechte Deutsch wäre vollkommene Absicht, damit sie mit ihrem Erpresserbrief durch die Filter rutschen.
Ja, noch dümmer, noch viel dümmer. So dumm, dass diese Verbrecher eigentlich bestraft genug sind. Mit sich selbst.

Aber Verbrechen ist Verbrechen, und dies ist eins. Auch dämliche Verbrecher sind Verbrecher, das ist halt so. Kommen wir also zur Mail, die den Betreff hat: Paypal Sùppórt. Ihr Paypal-Konto wurde eingeschränkt und wir erkennen verdächtige Anmeldungen von anderen Geräten. FALL-ID 813061
Danach kommt folgender Text: 
Sehr geehrter Paypal-Benutzer,
 

Wir haben verdächtige Aktivitäten auf Ihrem Paypal-Konto festgestellt. Wir haben das Konto aus Sicherheitsgründen gesperrt.
 

Bitte öffnen Sie die angehängte Anhangsdatei, um die Details des Problems mit Ihrem Konto anzuzeigen.


Vielen Dank, PayPal-Support.
MAIL-ID gcxUrqBHGX2J50oOTLNei5EcS


Versendet wurde diese Mail von der Adresse:  noreply-edqqx9h6iqogun2eauiiqhpt@support-paypell.com

Muss ich dazu noch was sagen? Muss ich dazu irgendetwas sagen? Ich glaube nicht. 
Aber der Vollständigkeit halber mache ich einfach mal die Grundlagen.

1) Die Mail kommt nicht über den Paypal-Server.

2) Es gibt kein Impressum und keine persönliche Anrede.
3) Im Betreff wurden Akzente gesetzt, wohl um irgendwelche Filter zu täuschen, aber Paypal würde das nie tun.
4) Man soll eine "angehängte Anhangsdatei" öffnen, die sich als PDF tarnt.
5) Eine Antwort geht an keine Adresse auf dem Paypal-Server.

Alles in allem der dümmste Paypal-Spam, den ich je gesehen habe, trotz des fast fehlerlosen Deutsch. Und dieser traurige Versuch, mich auszurauben, weckt beinahe so etwas wie Mitleid mit den geistig nicht besonders reich beschenkten Phishern in mir, aber nur fast. Es bleibt ein Kapitalverbrechen, und kein leichtes obendrauf. Sondern eine richtig große Sauerei. Nur halt von den zweitdümmsten Verbrechern auf diesem Weltenrund.

Keine Kommentare: