Seiten

Posts mit dem Label Spam werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Spam werden angezeigt. Alle Posts anzeigen

Sonntag, 7. Juni 2015

Sicherheitsmasssssssnahmen Nummer siebenundzwanzig: Wenn die Spammer dreist werden und etwas über Dich wissen

Hallo, und wieder mal herzlich willkommen zum ewigen Workshop: Wie erkenne ich Phishing-Spam?
In diesem speziellen Fall jedoch ist es eher Virenspam. Zu Euer aller Erbauung habe ich den Text unten angehängt und werde ihn danach zerlegen, aber vorweg eines: Zwar verwendet dieser Spam meinen Realnamen UND meine eMail-Adresse, aber das beweist nur, dass jemand sehr findig ist. Und dass es da draußen jemanden gibt, der eine Datenbank angelegt hat, wo mein Realname und meine eMail kombiniert sind. Diese Daten verkauft er eifrigst. Einer der Käufer hat mir diese Mail geschickt und hofft voller Inbrunst, ich bin so doof, klicke auf den Anhang und entzippe ihn eventuell auch noch, damit ich mir Viren und Trojaner auf den PC hole...
Ja, das da unten ist Virenspam. Ich soll den Anhang anklicken, und danach ist der PC voller Viren, bzw. in diesem Fall aktiviere ich einen Trojaner.
Aber bereits in der Anrede macht der vermeintliche Adressat Carlstadt Marlon zwei gravierende Fehler: Kein Komma, und keine Anrede, was beides auf folgendes schließen lässt: Es handelt sich um ein Textbausteinsystem, das den Namen automatisch einträgt, weshalb Anreden wie Herr und Frau sehr schnell falsch sein können, weshalb sie weggelassen wird. Kein Komma bedeutet, wir haben es mit einem Nichtmuttersprachler zu tun. Oder einem Spammer, dessen Bildung auf dem Niveau eines Einselfkommentierers liegt.
Ja, Spam, keine Frage. Habe ich gleich gelöscht. Auch, weil der Absender absolut nichts mit dem Unterschreiber zu tun hat. Jetzt in diesem Moment lösche ich es gerade. Ende.
Aber für Euch da draußen: Lest und lernt. Lernt, wie man den Mist erkennt. Ihn nicht ernstnimmt. Ihn löscht.
Und damit Ihr mir auch glaubt: Hier die Stellungnahme von Spam-Info.de.


Offene Rechnung von Bank Payment an Alexander Kaiser 01367790
Guten Tag Alexander Kaiser,
Sie haben eine nicht beglichene Rechnung bei der Firma Bank Payment AG. Ihre Bank hat die Lastschrift storniert, da Ihr Girokonto zur Zeit der Buchung nicht hinreichend gedeckt war.

Wir erwarten die vollständige Zahlung bis zum 12.06.2015 auf unser Bankkonto.

Aufgrund des andauernden Zahlungsverzug sind Sie gebunden dabei, die durch unsere Inanspruchnahme entstandenen Kosten von 65,46 Euro zu bezahlen. Namens unseren Mandanten Bank Payment AG ordnen wir Ihnen an, die offene Forderung sofort zu begleichen. Bei Rückfragen oder Anregungen erwarten wir eine Kontaktaufnahme innerhalb von drei Tagen. Die vollständige Forderungsausstellung, der Sie alle Positionen entnehmen können, befindet sich im Anhang. Nach Ablauf der Frist wird die Akte dem Staatsanwalt und der SCHUFA Holding AG übergeben.

Mit freundlichen Grüßen

Rechtsanwalt Carlstadt Marlon



So, wie ich schon schrieb, kein Komma, keine Anrede.
Dazu kommt, es gibt keinen Briefkopf, kein Impressum. Von einem Anwalt wäre das eine schwache Leistung. Darüber hinaus gibt es weiter schlechtes Deutsch wie "sind Sie gebunden dabei". Außerdem beherrscht der Autor den deutschen Kasus nicht.
Über die weiteren fehlenden Satzzeichen und Schreibfehler (sowie die kruden Formulierungen) wollen wir nicht weiter reden. Wohl aber über den Schlusssatz: "Nach Ablauf der Frist wird die Akte dem Staatsanwalt und der SCHUFA Holding AG übergeben."
Also, damals, im Jahr 2011, hatte ich meine ganz eigenen Abzockprobleme mit der Seite Megadownload.com, woraufhin ich mich mit dem Prozedere der Mahnungen an sich vertraut gemacht habe. Daher weiß ich zwei Dinge sehr sicher: Erstens: Wenn ein Abmahnanwalt so etwas weiterreicht, geht es an einen Richter. Falls der Auftraggeber überhaupt sicher ist, dass es sich lohnt, das Geld für einen Richter auszugeben, d.h. mit seiner Forderung durchkommt. Megadownload war das nie, und auch dieser vermeintliche Abmahnanwalt würde nie so weit gehen.
Zweitens: Ein Richter würde einen Bescheid über die Streitsumme verfassen und mir schicken. Ich müsste dann nur der Forderung formell widersprechen, und der Richter müsste DANN ERST prüfen, ob die Forderung überhaupt rechtens ist. Die Drohung mit dem Staatsanwalt ist also Quatsch. Und daher können wir das mit dem drohenden Schufa-Eintrag auch gleich wieder vergessen.
Bleibt mir nur noch zu sagen: Krätze und Filzläuse für alle Mail-Spammer, echt jetzt.

Montag, 25. Mai 2015

Sicherheitsmasssssssnahmen Nummer sechsundzwanzig: Bitte mehr von diesem miserablen Spam.

DAS war gerade in meinem Spam-Ordner. Mit Anhang, den ich natürlich NIE anklicken werde.
Bevor ich es lösche, bringe ich hier mal den Text. Für alle. Zum mitlachen. Wenn ich schon betrogen, verraten und verkauft werden soll, dann erwarte ich zumindest vom Internet-Raubverbrecher, dass er oder sie zumindest mal was von Google Übersetzer gehört hat. DIESES DEUTSCH geht auf keine Kuhhaut...

Here we go, und bitte vor Lachen nicht vom Stuhl fallen. Mailaddy von mir entschärft. Für die DAU da draußen.


Achtung: Sehr glückliche Gewinner.
Wir freuen uns, Sie über das Ergebnis der Euro Millions Lotterie Gewinner, einem internationalen E-Mail-Programm am 20. April statt zu informieren. 2015 Deine E-Mail-Adresse ein Sturz auf den Ticketnummer 653-908-321-675 mit Serienhauptnummer 345-790-241-671 zog lucky star Zahlen 34-32-90-43-32 die folglich in der 2. Kategorie gewonnen dieses Programms haben Sie daher für einen Pauschalbetrag zu zahlen zugelassen von € 2.800.000.00 Euro. (zwei Millionen achthunderttausend Euro)
Vitalicio SEGUROS Madrid Spanien - Ihr Fonds wird jetzt mit unseren zahlZentrum hinterlegt.

So können Sie beraten Dr. Freddy Smeets den Präsidenten, Of Vitalicio Seguros Madrid Spanien mit den folgenden Auskünfte, damit er Ihnen auf, wie Sie Ihr Essen Preises zu lenken sind.

Ihre Agenten Kontakt Informationen.

Herr Freddy Smeets
Tel: 0034 XXX 886 080,
FAX: 00 34-917-903-844,
E-Mail: vitalicioseguros@qualityXXXice.com

Nach diesem Datum alle nicht beanspruchten Mittel wird in der nächsten stake.Please note, um unnötige Verzögerungen und Komplikationen denken Sie bitte daran, Ihre Nummer und Chargennummern im Schriftverkehr zu vermeiden, enthalten sein.

Herzlichen Glückwunsch noch einmal von unseren Mitarbeitern und vielen Dank für Ihr Teil unseres Förderprogramms.
Mit freundlichen Grüßen,
Frau Maria Lopez Leon.
Lottery Coordinator.

Freitag, 12. September 2014

Sicherheitsmasssssssnahmen Nummer fünfundzwanzig: Primitiv-Spam vom Feinsten/Schlechtesten

Also, das ist es. Mein neuer bester Freund Bill Hanson mit der Mail info@uknl.co.uk will mir zwei Millionen Dollar schenken... Weil beim Lotto ein Jackpot nicht abgeholt wurde. Weil die nicht zurück in den Pott gehen, nicht verfallen oder wohltätigen Zwecken zugute kommen, sondern unbedingt raus müssen. Notfalls sogar einfach per Zufall an irgendwelche fremden Leute im Internet, die vielleicht nicht mal Lotto spielen und die nicht daran glauben, dass Leute mit britischer Mailadresse amerikanische Jackpots raushauen. Ist ja auch nicht so, dass die Domain Legislator.com, an die ich meinen Namen, mein Alter, mein Telefon UND, hahahahaha, meine Mailadresse schicken soll eine bekannte Lottospamadresse wäre.

Nun, um es klar zu machen, mein bester Freund Bill Hanson will mir natürlich NICHT zwei Millionen US-Dollar schenken. Das weiß ich nicht erst, als ich das wirklich miese Deutsch gelesen oder legislator.com gegoogled habe. DAS war von vorne herein klar. Und dass Powerball keine eigene Domain haben soll, überrascht an diesem Spam auch nicht.
Was haben wir hier also? Guten, alten, nicht Virenverseuchten und unverlinkten Adressenspam. Alles, was dieser Herr Verbrecher aus dem United Kingdom will, ist meine Adresse mit möglichst vielen Daten - verifiziert, von mir selbst natürlich, indem ich ihm das Zeug schicke. Warum? Weil kompette Adresssätze im Spamgeschäft, aber auch von normalen Firmen teuer bezahlt werden. Also, wer auf diese Mail antwortet, gewinnt kein bares Geld. Aber sein/ihr Spam wird extraorbitant ansteigen. Denn irgendeine Firma hat dessen/deren Mail noch nicht, oder sie hauen trotzdem Spam, Werbung und anderen Mist raus, weil sie die Adressen mit ihren Datenbänken nicht abchecken. Auch ein Verbrechen, sicher. Aber selten war es so lustig zu lesen. Hier wieder mal zu unser aller Erbauung die Originalmail.

RE: Ihre Providence Alert! -

Ref:
September 2014 Powerball-Jackpot


Dies ist es, Sie zu informieren, dass Powerball Amerika gewähren Ihnen
die Vorsehung in der laufenden herrenlosen Powerball-Jackpot, die
E-Mail-Adressen wurden zufällig ausgewählt aus Billionen von
Internet-Domänen entstehen, Ihre E-Mail-Adresse GEWONNEN Sie die Summe
2.000.000,00 USD. (Zwei Millionen USA Dollar), um Powerball Anzahl
akkreditiert: 14 - 20 - 33 - 42 bis 38 -. 19

Bemühen sich, die zugeteilte Anwalt durch die Weiterleitung Ihren
vollständigen Namen, Alter und Telefon an E-Mail:
Will.redington@legislator.com es ist wichtig, Ihnen die gewünschten
Informationen senden, um Ansprüche zu authentifizieren.


Regard
Bill Hanson
© 2014 amerikanische Powerball Inc.

Sonntag, 17. August 2014

Sicherheitsmasssssssnahmen, Nummer dreiundzwanzig: Profis am Werk. Profis?

Bwahahahaha! Was habe ich gelacht, als ich Dienstag den Spam da unten bekommen habe.
Da denkt man, die haben alles richtig gemacht, trumpfen auf mit perfektem Deutsch und einer einigermaßen weniger fadenscheinigen Begründung, weshalb man den mitgesendeten Link benutzen soll, und dann machen die alles falsch, was irgendwie falsch zu machen geht.
Gehen wir mal die Dinge durch, bevor wir zur allgemeinen Erbauung den Phishing-Spam anschauen.
Zuallerst die Versendermail. Die kommt von service@paypal.de... So sieht es auf den ersten Blick aus. Aber das ist nur der mitgeschickte Name; geht man mit der Maus drauf, wird angezeigt, wo sie wirklich herkommt, nämlich von einem Server auf der Pazifikinsel Nuvalu: mail@patries.nu... Erster Fehler.
Wie ich schon erwähnte, ist das Deutsch nahezu perfekt. Aber das schützt nicht vor Spamfehlern. Hier kommt auch gleich Fehler Nummer zwei: Die Ansprache. "Guten Tag, lieber Kunde" ist der eindeutigste Hinweis auf Phishing. Paypal spricht mich mit Namen an, weil ich meine Kundendaten bei ihnen hinterlegt habe. Hier könnten wir schon Schluss machen, aber hey, gehen wir den Rest durch.
Fehler Nummer drei: Der Link. Der führt nämlich nicht auf einen Paypal-Server. Jeder, der mit der Maus drübergeht, erkennt das sofort. Und Paypal verschickt zwar ab und an Links, aber sagt nie, dass man draufklicken soll.
Fehler Nummer vier: Das Design. Es hat absolut nichts mit dem üblichen Design von Paypal zu tun. Nichts. Aber sowas von nichts.
Fehler Nummer fünf: Kein Impressum. Und das wird Paypal nie passieren.

Falls sich mal ein Spammer auf meine Seite verirrt und einigermaßen Deutsch versteht, um zu schauen, wie er/sie den Spam erfolgreicher machen kann: Gute Idee, und ist die Mühe auch wert, aber solange es keine persönliche Anrede gibt, vergebliche Liebesmüh'. Und auch MIT einer solchen Anrede - habe ich tatsächlich schon bekommen - loggt man sich SELBST in einem neuen Browserfenster auf Paypal.de ein und benutzt NICHT den Link. Eigentlich habt Ihr keine Chance, Ihr armen Schwerverbrecher. Auf Euch und Euren Phishing-Spam fallen nur die dümmsten anzunehmenden User rein. Ist es nicht lachhaft, dass sich Phishing dennoch zu lohnen scheint? Oder eher traurig?
Aber egal. Zu unser aller Erbauung nun die Phishing-Mail selbst:


Αktuаlіѕіеrung dеѕ Kоntоѕtаtuѕ

Guten Tag, lieber Kunde!

Wir haben in Ihrem Konto ungewöhnliche Aktivitäten festgestellt.
Loggen Sie sich ein, um Ihre Identität zu bestätigen.

Was ist los?

Hat jemand ohne Ihr Wissen Ihr Konto verwendet?

Das sollten Sie tun!

Loggen Sie sich jetzt hier (Link von mir gelöscht) in Ihr Konto ein.

Wir bitten Sie möglicherweise, Informationen zu bestätigen, die Sie beim Eröffnen Ihres Kontos
angegeben haben. So wird sichergestellt, dass Sie der Kontoinhaber sind.

Wie geht es nun weiter?

Lassen Sie uns Ihr Konto gemeinsam wiederherstellen. Nachdem Sie alle Schritte durchgeführt haben,
wird Ihr Konto innerhalb von 72 Stunden wiederhergestellt.

Viele Grüße
Ihr Security Team

Donnerstag, 24. Juli 2014

Sicherheitsmasssssssnahmen, Nummer zweiundzwanzig

Sachen gibt es und Sachen gibt es. Und für blöde hält man uns. Zum Beispiel mit diesem Phishing-Spam niederster Sorte weiter unten. Da hält man uns sogar für debil. Denn der Link, der im Text steht, ist tatsächlich noch einmal verlinkt und führt, wenn man drauf klickt statt drag'ndroppt, nach Creativekettle.com. Und die haben mit Paypal etwa so viel zu tun wie Apple mit eigenen Ideen.

Anzeichen dafür, dass es Spam ist:
1) Kein Impressum.
2) Keine persönliche Anrede
3) Sehr mieses Deutsch aus dem schlechtesten Übersetzer, den das Internet zu bieten hat.
4) Die Mail wurde von Paypai.com verschickt, das nun auch absolut NICHTS mit Paypal zu tun hat.
Alles in allem: Wirklich miserabler Phishing-Spam.

Hier zu unser aller Erbauung noch mal die Original-Mail:

Ihre Kreditkarten-Informationen hat sich geändert.

Am 22. Juli 2014 hat Ihre Kreditkarte von Ihrem PayPal entfernt Konto.

Sie erhalten diese E-Mail-Benachrichtigung, weil diese E-Mail-Adresse als administrativer Kontakt E-Mail für Ihr PayPal-Konto aufgeführt. wenn Sie glauben, das ist ein Fehler, klicken Sie auf den Link unten, melden Sie sich bei Ihrem PayPal Konto, und folgen Sie den Anweisungen.
https://www.paypal.com/de/cgi-bin/secured-login  (Link von mir entfernt)

Bitte antworten Sie nicht auf diese E-Mail. Dieses Postfach wird nicht überwacht, und Sie werden keine Antwort erhalten.

Aufrichtig,
PayPal

----------------------------------------------------------------

PayPal Email ID PP22456

Sonntag, 13. Juli 2014

Sicherheitsmasssssssnahmen, Nummer einundzwanzig: Noch so ein Verbrechen.

Der gute Stokosam hat mir gerade was zukommen lassen, was ich als Paypal-Spam einer ganz besonderen Qualität bezeichnen möchte. Ja, dieser Spam ist superklasse - aber eben auch sehr leicht zu erkennen.
Ich werde den Spam unten wieder posten, aber vorher zähle ich mal fix auf, warum auch dieser gut gemacht, grammatikalisch korrekte Text mit Layout und Impressum nur ein handelsübliches Verbrechen ist. Ja, ein Verbrechen.
1) Es fehlt die persönliche Anrede.
2) Es gibt kein Programm bei Paypal, bei dem willkürlich Personen ausgesucht werden, um ihre Kontodaten zu verifizieren.
3) Der Link, der mitgeliefert wird, führt NICHT auf den Paypal-Server, sondern auf Pay-Sicherheitsowieso. Paypal hat so eine Adresse NICHT.
Spam. Ganz klar Spam. Phishing-Spam. Definitiv. Kein Irrtum möglich.
Und für alle, die dennoch zweifeln: NICHT auf den mitgeschickten Link klicken, sondern neuen Tab öffnen, per Hand bei Paypal einloggen (meinetwegen auch über Bookmark, da bin ich großzügig) und selbst nachschauen, ob was mit dem Konto ist. Und, oh Überraschung, natürlich ist NICHTS mit dem Konto...

Und hier zu unser aller Erbauung der Spam:
PayPal



04.07.2014
Sehr geehrte/r Kunde/in,

Wir führen derzeit eine regelmäßige Überprüfung der Sicherheitsmaßnahmen durch. Ihr Konto wurde nach dem Zufallsprinzip für diese Überprüfung ausgewählt. Sie werden nun durch mehrere Seiten zur Verifizierung Ihrer Identität geführt.
Was mache ich jetzt?
Bitte verifizieren Sie sich über folgenden Link durch einen Abgleich Ihrer Daten als rechtmäßiger Eigentümer. Im Anschluss können Sie Ihr Paypal-Konto wieder uneingeschränkt nutzen: Hier klicken (Link von mir entfernt)

Mit freundlichen Grüßen 

Ihr Team von PayPal Deutschland

Dienstag, 8. Juli 2014

Sicherheitsmasssssssnahmen, Nummer zwanzig: Wenn es Verbrechen gibt, dies ist eins.

Und das sage ich nicht nur wegen der offensichtlichen Übersetzungsfehler und dem falsch gesetzten Doppel-S in einem "dass".
Da schicken diese Verbrecher doch blind Mails in alle Richtungen, in der sie Schutz vor ihren eigenen Verbrechen anbieten... Natürlich getarnt als Paypal. Aber immer noch reichlich dreist.
Um alle Zweifel zu tilgen: Ja, das ist Spam. Ja, der Anhang ist bis zum Anschlagmit Viren, Würmern und Trojanern vollgepackt. Ja, ihn anzuklicken ist KEINE gute Idee. Nein, diese Mail ist NICHT von Paypal.
Fix die harten Fakten auf den Tisch: Versandt wurde von @eupaypal.com, nicht vom Paypal-Server. Das ist schon mal der erste Hinweis. Nebenbei, da ich diesen Spam weitergemeldet habe, wird es den Server eh nicht mehr lange geben.
Ja, ich gebe es zu: Papal versendet auch Links. Die führen allerdings nach Paypal, und sie ermahnen ausdrücklich, sich per Hand einzuloggen. Dies ist diesmal nicht der Fall, weil es einen Anhang gibt - was Paypal aber erst Recht nicht macht, denn die PC-Sicherheit seiner Kunden ist nicht seine Aufgabe und nicht sein Interesse. Punkt.
Und das Deutsch ist so augenscheinlich schlecht, dass eigentlich niemand, der der deutschen Sprache mächtig ist, darauf hereinfallen sollte.
Hier wie immer zu unser aller Erbauung der Spam, ohne Anhang, versteht sich:

Lieber PayPal Kunde,

Aufgrund der jüngsten betrügerischen Aktivitäten haben wir ein neues Online-Sicherheitssystem für den maximalen Schutz der persönliche Daten unserer Kunden gestartet.
Nach dieser Tatsache, wird Ihnen angeboten, ihr PayPal-Konto zu aktualisieren.

Um Ihr PayPal-Konto zu aktualisieren, liegt Ihnen in Ihrer E-Mail Adresse ein Formular zur Verfügung.
Bitte laden Sie das Formular aus, rufen Sie über Ihren Internet-Browser und folgen Sie den Anweisungen auf dem Bildschirm.

Hinweis: Das Formular muss in einem modernen Browser geöffnet werden, dass JavaScript aktiviert hat. (z.B. Internet Explorer, Mozilla Firefox)
Nach Abschluss dieser Phase wird die Aktualisierung Ihres PayPal-Kontos normal funktionieren.

Wir entschuldigen uns für die Unannehmlichkeiten und danken Ihnen für Ihre Zeit.
Für weitere Informationen kontaktieren Sie bitte den Kundenservice.

Mit freundlichen Grüßen,
PayPal-Team.
Copyright © 1999-2014 PayPal. Alle Rechte vorbehalten.

PayPal (Europe) S.à r.l.et Cie, S.C.A.
Société en Commandite par Actions
Registered office: 22-24 Boulevard Royal, L-2449 Luxemburg
RCS Luxemburg B 118 349
PayPal Email ID PP58

Samstag, 28. Juni 2014

Sicherheitsmasssssssnahmen, die Neuzehnte: Drei Sätze statt K.O.Tropfen-Werbung

Also, JETZT habe ich wirklich schon ALLES gesehen. Wenn jemals wieder besonderer Spam in meinem Postfach auftaucht, wird er mich nicht mehr überraschen. Denn heute habe ich Phishing-Spam der besonderen Art bekommen. Es handelt sich um die gleiche Sorte Spam wie jene Mails, die per Link auf ein Video schicken, mit dem man an der Börse ein Vermögen verdienen können soll. Nur der Text ist anders, denn er verspricht im Prinzip das Gleiche wie K.O.-Tropfen, nämlich, das jede Frau nach nur drei Sätzen sowas von komplett ohne eigenen Willen sein soll, dass sie gleich mit einem in die Kiste steigt... Umschrieben wird das mit "sie verbindet Dein Gesicht mit dem stärksten Orgasmus, den sie je gehabt hat". Klingt verlockend? Nur, was unterscheidet diese Methode dann von K.O.-Tropfen?
Aber egal, genug auf Details rumgehackt. Es gibt zwei weitere Geschichten in der Geschichte, die dazu verlocken sollen, auf den Link zu klicken und sich "das Video anzusehen", das Frauen überhaupt nicht gut finden, weil es Männern beibringt, was es eben beibringt...
...sacken lassen.

Kurz und gut: Von einem Video, das von einer No reply-Adresse versendet wurde, das keine direkte Ansprache enthält und von einer Person kommt, deren Namen man nicht mal kennt, und das zudem versucht, dazu zu verführen, auf gleich drei Links zu klicken, kann man nur eines erwarten. Dass es Männer tatsächlich ein erfülltes Liebesleben auf Kosten von willenlos gemachten Frauen bescheren will? Nein, natürlich, dass das ganze Video sogenannter Phishing-Spam ist, der im Idealfall auf ein unbedeutendes Werbe-Video verlinkt, aber im Normalfall auf eine Seite verlinkt, die den eigenen PC mit Viren, Trojanern und Würmern überfüttert...

Hier zu unser aller Erbauung mal die Mail. Links von mir wie immer entfernt.

Hi,

Stell dir vor...
Du siehst eine wunderschöne Frau in einer Bar. 
Du gehst zu ihr und stellst ihr drei Fragen. 
Sofort verbindet sie dein Gesicht mit dem 
stärksten Orgasmus, den sie je hatte, obwohl 
du sie grade erst kennengelernt hast. Ihr 
Gehirn verbindet dich mit ekstatischen 
Lustschreien.

Klingt das gut?

Natürlich! Darum geht es in dieser Mail.

In letzter Zeit höre ich immer öfter von einem 
sehr speziellen Typen der die Techniken von 
Therapeuten ‚gestohlen‘ hat. Er benutzt sie 
dann, um die Gehirne von Frauen neu zu 
verdrahten, damit sie mit ihm schlafen wollen. 
Sein Name ist Thomas. Er kann dein Leben für 
immer verändern.

Hier klicken und Video ansehen


Thomas hat lange schrecklich unter 
Panikattacken und Ängsten gelitten. Er war 
einsam, deprimiert und auch noch Jungfrau. 
Also hat er sich einen Therapeuten gesucht. 
Dann hat sich alles verändert.

Weisst du, bei den Sitzungen mit seinem 
Therapeuten hat Thomas gelernt wie das 
menschliche Gehirn funktioniert. Der Therapeut 
hat ihm geholfen sein eigenes Gehirn 
umzuprogrammieren, so dass er anfing echtes
Vertrauen in sich selbst zu entwickeln. Er hat 
seine Panikattacken und seine Ängste überwunden 
und fühlte sich wie ein neuer Mann.

Ab hier wird es aufregend für alle Männer, 
die mit wunderschönen Frauen schafen wollen, 
ganz egal wie sie selbst aussehen...

Er dachte sich: Wenn man mein Gehirn mit 
dieser Methode umprogrammieren kann, dann kann 
man das bei Jedem machen. So fing er an, diese 
Technik bei Frauen auszuprobieren und... naja 
ich lasse ihn lieber erklären wie man das macht 
und was dann passiert. Besuche seine 
nachfolgende Webseite und schau dir das 
Trainingsvideo an, in dem er dir diese Methode
beibringt (das Video anzuschauen ist komplett 
kostenlos)...

Hier klicken und Video ansehen


Schau dir das Video an und benutze die Techniken.
Du wirst nicht enttäuscht sein!

Lieber Gruß

Frank

P.S. Das Video ist umstritten und Thomas hat mir 
gesagt, dass er nicht weiß wie lange er das 
Video noch zeigen kann. Die Frauen werden 
nicht sehr glücklich sein wenn sie erfahren 
was er Männern beibringt. Also sieh es dir 
sofort an. Wenn er das Video entfernen muss 
bevor du es gesehen hast, dann ärgerst du dich 
ewig, dass du diesen einzigartigen Trick 
verpasst hast:

Hier klicken und Video ansehen

Dienstag, 17. Juni 2014

Sicherheitsmasssssssnahmen, die Achtzehnte: Die Phisher haben es mir wohl übelgenommen, dass ich mich über sie lustig gemacht habe...

Tja, da haben wir den Salat. Bereits den zweiten Tag in Folge habe ich eine eMail von Paypal bekommen, in der ich aufgefordert werde, über einen mitgeschickten Link meine Identität zu verifizieren und meine Benutzerdaten einzugeben, weil mein Konto wegen unnormaler Aktivitäten vorübergehend gesperrt wurde.
Direkte Anrede, mein eigener Name, meine Mailadresse, dazu das übliche Design und nur zwei Rechtschreibfehler -  das muss doch echt sein, oder?
Ist es nicht.
Nein, ist es wirklich nicht. Warum? Ich bin natürlich sofort beide Male auf mein Paypal-Konto gegangen. In einem separaten Fenster. Mein Konto ist nicht gesperrt. Die Mail ist eine Fälschung, die mich dazu verführen soll, den Verbrechern, die mich angeschrieben haben, blauäugig meine Kontodaten zu überlassen. Phishing at it's best. Leider. So gut, dass es die meisten Menschen täuschen wird. Vor allem, weil das Design mit Paypal identisch ist, das Impressum vorhanden ist UND der Absender über den Paypal-Server kommt. Augenscheinlich. Aber was nicht ist, das ist, dass mein Konto gesperrt ist. Das habe ich sofort verifiziert, indem ich mich in einem neuen Fenster selbst eingeloggt habe.
...sacken lassen.

Ich kann es hier nur nochmal sagen: Klickt NIEMALS auf mitgesandte Links! Wenn Ihr so eine Mail bekommt, die nahezu authentisch ausschaut, loggt Euch IMMER selbst ein, indem Ihr ein neues Fenster aufmacht und eigene Links benutzt. Paypal sagt wieder und wieder, dass es KEINE LINKS verschickt! Das ist das oberste Gesetz.
Mit anderen Worten: Fallt nicht drauf rein, auch wenn diese Verbrecher sich erheblich mehr Mühe gegeben haben als die Idioten aus Osteuropa mit ihren per Google Übersetzer erstellten Texten.

Tja, was heißt das jetzt für mich? Irgendwo da draußen im Internet existiert eine Datenbank, in der meine eMail mit meinem Realnamen verknüpft ist. Es ist nicht besonders schwer, beide zusammen zu finden, wenn man sich ein wenig Mühe gibt. Das ist sicher bei vielen von uns der Fall. Aber sie macht Betrug einfacher, zugegeben. Ich möchte ungern glauben, dass ich nun tatsächlich im Kieker dieser Verbrecher bin und sie mich gezielt anschreiben - wäre wahrscheinlich auch zuviel der Ehre...
Also muss mein Fazit erst Recht lauten, nie auf Links zu klicken. Ende.

Was heißt es noch? Beide Mails habe ich an spoof@PayPal.com weitergeleitet, wo sich Spezialisten dieses Betrugs annehmen werden. Wenn es Hinweise auf den Absender gibt, werden sie sie finden und die nötigen rechtlichen Schritte einleiten. Immerhin ist Paypal ein Milliardengeschäft, und diese Banditen versuchen es für ihren Betrug zu missbrauchen. Paypal als erste hat Interesse daran, sie zur Strecke zu bringen und ihr "Geschäftsmodell" zu unterbinden.
Also, liebe Phishing-Spammer, wenn Ihr Fehler gemacht habt, nachlässig wart, Spuren hinterlassen habt, freut Euch schon mal auf den Besuch der Polizei und eine Strafanzeige. Und es nützt auch gar nichts, von Russland oder Indien aus zu operieren.
Falls Ihr keine Fehler gemacht habt, gut. Aber Ihr werdet Eure Masche weiter betreiben, und irgendwann einen Fehler machen, und irgendwann wird dieser Fehler von Menschen wie mir an Paypal weitergeleitet werden... Wir reden dann noch mal.
Ich weiß, ein frommer Wunsch. Aber Paypal ist wie gesagt ein Milliardengeschäft, und es muss und wird gegen dieses Verbrechen vorgehen.

Zuletzt noch mal der wichtigste Punkt: KLICKT NIE AUF LINKS IN MAILS VON PAYPAL, BANKEN, SPARKASSEN UND DERGLEICHEN! Loggt Euch immer selbst ein, in einem neuen Tab oder Fenster. Das ist das ganze Geheimnis, um den Verbrechern das Geschäft zu versauen.

Mittwoch, 11. Juni 2014

Sicherheitsmasssssssnahmen, die Siebzehnte: Powerplay im Phishing-Sektor

Urgs. Und das meine ich so, wie es klingt. Urgs. Noch besser: URGS! Was sich in nur drei Tagen in meinem Spamordner gehäuft hat, geht auf keine Kuhhaut. Klar, das ist alles Phishing-Spam, Betrug, Gaunerei, Cracken und Erpressung. Aber so, wie es sich gehäuft hat - neben dem anderen Spam, den ich normalerweise bekomme - lohnt es sich, die diversen Spammails (entschärft) zu veröffentlichen.

An dieser Stelle noch mal ganz deutlich: Die nachfolgenden, kursiven Mails, die ich ab hier veröffentliche, sind definitiv Spam, im engeren Sinne ein Betrugsversuch und/oder ein Crackversuch. Definitiv. Zweifel nicht möglich. Nur, dass Ihr das glasklar wisst. Einer der Gründe, warum ich die Spammails alle veröffentliche, ist auch, damit jemand, der sich nicht ganz sicher ist und dann im Web sucht, hier auf meiner Seite erfährt, dass es auch tatsächlich Spam ist.
Meine Kommentare sind nicht kursiv, btw.

Den Anfang macht der gute alte Paypal-Spam:
Sehr geehrter PayPal-Kunde,


Sie haben deepcen5232@sky.de als eine neue E-Mail-Adresse für Ihr Paypal-Konto hinzugefügt.

Wenn Sie diese Änderung nicht zu, überprüfen Sie mit Familienangehörigen und andere, die Zugriff auf Ihr Konto erstes haben können.
Wenn Sie immer noch das Gefühl, dass eine unbefugte Person Ihre E-Mail geändert, klicken Sie auf Wiederherstellung PayPal Konto und befolgen Sie die nächsten Schritte.

Bitte laden Sie das Formular beigefügt, um diese E-Mail und öffnen Sie sie in einem Web-Browser.
Hinweis: Aus Gründen der Sicherheit werden wir Ihre IP-Adresse, das Datum und die Uhrzeit, Vorsätzliche Falscheingaben werden strafrechtlich verfolgt und angezeigt aufzeichnen.

Bitte haben Sie Verständnis, dass dies eine Sicherheitsmaßnahme soll helfen, schützen Sie und Ihr Konto.

Wir entschuldigen uns für die Unannehmlichkeiten.


Wenn Sie auf unsere Anfrage zu ignorieren, uns zu lassen, haben Sie keine andere Wahl, als temporäre Ihr Konto sperren.

Mit freundlichen Grüßen,
PayPal Konto schreiben Abteilung


Bitte nicht auf diese E-Mail antworten Sie nicht, da dies nur eine Benachrichtigung. E-Mail an diese Adresse gesendet werden, können nicht aufgelöst werden.

Also, ganz davon abgesehen, dass die Mail auf gesichert@paypa1.com lautet, also mit einer Ziffer als 1, nicht mit einem richtigen l, würde ich ums Verrecken NICHT auf das beigefügte HTML-Dokument klicken. Trojaner-Gefahr. Noch schlimmer, in Zeiten des Bundestrojaner, es ist auch eine Gelderpressung möglich, sobald der PC erst einmal Virenverseucht ist. Also, ab in die Tonne mit dieser Mail. Sie hat im übrigen auch kein Impressum und verweist nie auf die echte Paypal-Domäne. Selbst für Anfänger leicht zu erkennen.

Der nächste Kunde versucht es mit Postbank-Spam:
Sehr geehrter Kunde,
=========================================

Der Status ihrer Transaktion wurde verändert

und erfordert nun ihre Aufmerksamkeit.

=========================================================================
Nutzen Sie bitte den unten stehenden Link und loggen Sie sich in Ihr Konto ein,

um alle offenen Fragen zu klären.

Klicken Sie hier (Link von mir entfernt)
=========================================================================

Diese Nachricht ist eine automatisierte Mitteilung,
die von unserem System gesendet wurde.

Bitte antworten Sie nicht auf diese eMail.
==============================================
© 2014 Deutsche Postbank AG


Keine direkte Anrede, kein Impressum, nur der Link - wer darauf reinfällt, gerät in extreme Erklärungsnot.

Kunde Nummer drei lockt mit einer todsicheren Masche - um leichtgläubigen Idioten, die auf todsichere Maschen reinfallen, das Geld aus der Tasche zu ziehen. Oder glaubt hier einer, die würden ihre Zeit mit Spammen verbringen, wenn sie rund neunzig Euro am Tag verdienen würden?:
Roboter generiert 89,63 Euro pro Tag! (Link von mir entfernt.)

Keine leeren Versprechungen! Kein schnell-reich System. Dafür mega Fakten:

- die Zeitschrift Capital bewertet dieses Patent mit der Note AAA- (Note 1-)
Handelsblatt schreibt: "Roboter arbeitet und generiert bis zu
 89,63 Euro pro Tag 
für Sie!"

- Experten an der Börse Frankfurt sagen: "Jeder Börsenmakler nutzt diese Software bereits und lässt automatisch für sich arbeiten"

- Seit dem Update 5.1 vom 27.05.2014 arbeitet die Software komplett anders. Bis zu 250% erfolgreichen!
- Am Ende jeden Tages gibt es einen Gewinn! Garantiert! 
- 
wir versprechen keine unrealistischen Einkommen. Dafür ein Versprechen! Nämlich ein Mindesteinkommen von 70 Euro pro Tag!
- 
Mit diesem Angebot is es für 69 Mitglieder kostenlos verfügbar!

Beweis-Video hier anschauen und mehr erfahren
(Link von mir entfernt.)

 Hier die wichtigste Regel: Kein verdammtes Impressum, keine persönliche Anrede, das ist eine an Millionen! verschickte Kettenspam-Mail. Und wer das Versprechen nach mindestens siebzig Euro am Tag garantiert - nun, es gibt ja kein Impressum. Und die Links... Tja, das Beweisvideo. Nicht, dass man Videos nicht fälschen könnte. Nicht, dass man sich nicht den PC voller Viren lädt, wenn man dem Link folgt. Nicht, dass man dann nicht erpressbar ist.
Ganz klar: Finger weg von diesem Wunderspam. Aber irgendjemand sollte mal Capital und dem Handelsblatt sagen, dass ihre guten Namen missbraucht werden.

Und nochmal Paypal:
Stornierte Paypal Kontoabbuchung vom 10.06.2014
Sehr geehrter Kunde,
das angegebene Konto wurde nicht ausreichend gedeckt um die Kontoabbuchung vorzunehmen. Leider konnten wir bis heute keinen Zahlungseingang auf unsere Geldforderung Nummer 27AA68859866 vom 05.04.2014 erkennen. Wir hoffen es ist Ihnen nur entgangen die zurück gebuchte Überweisung erneut auszuführen.
Dabei wird Ihnen eine Mahngebühr von 19,00 Euro und die Kosten unserer Beauftragung von 42,76 Euro verrechnet. Falls Sie diesen Zahlungstermin nicht einhalten, werden wir Ihnen weitere Kosten des Mahnverfahrens und Verzugszinsen in Rechnung stellen müssen. Die Rufnummer und weitere Informationen finden Sie in Ihrer Rechnung anbei.

Wir erwarten die Überweisung bis spätestens 12.06.2014 auf unser Konto. Der Rechnungsbetrag der Bestellung entspricht 357,00 Euro.

Für Rückfragen oder Anregungen erwarten wir eine Kontaktaufnahme innerhalb des gleichen Zeitraums.

Mit freundlichen Grüßen.

Leonard Schubert

Sehr geschickt gemacht. Das kommt nicht von Paypal, sondern von einem Anwalt. Und damit man der Zahlungsaufforderung widersprechen kann, soll man DAS BEIGEFÜGTE ZIP-ARCHIV ÖFFNEN!
Also mal ehrlich: Welcher mahnende Anwalt gibt denn dem Mahnenden das Werkzeug in die Hand, effektiv widersprechen zu wollen? Wer hier nicht die Spam-Falle riecht, den Virendownload, die potentiellen Schäden für den eigenen PC, der sollte vielleicht nur in Begleitung seiner Eltern surfen gehen. Oder in Begleitung seiner Kinder, je nachdem, wer mehr Ahnung hat.
Spam, Phishing-Spam, potentielle Virenschleuder. Weg damit.

Und der letzte Kandidat für heute, bei dem ist es egal, ob er für den neuen Börsenroboter wirbt, oder ob er dir verspricht, beim nächsten Hype mit am Start zu sein und Millionen mitzuverdienen - er will nur, dass du leichtgläubig auf die Links klickst, die er mitgeschickt hat.
Hallo,
ich wollte dir schreiben, weil ich was echt krasses entdeckt habe!
Stell dir mal vor du wärst von Anfang an bei WhatsApp als Mitgründer
(Link von mir entfernt) dabeiSchon am ersten Tag!
Stell dir vor, dass du an allen Mitgliedern mitverdienen würdest (egal ob du Sie gebracht hast oder nicht) 

Du hast sowas sicher noch nie gesehen! Du wärst jetzt sehr reich, wenn du einer der Mitgründer wärst!
Jetzt ist deine Chance! Start war erst der 03.06.2014
Schau hier vorbei: kostenlose Infos anfordern (Link von mir entfernt)

WhatsApp in einer neuen Form, mit 100%iger Datensicherung! Keine Spionage! Alles abhörsicher! 

Hier werden über 10 Millionen Nutzer nur allein in diesem Jahr erwartet. Stell dir vor, du würdest an allen mitverdienen! 

Wenn du schnell einsteigst, dann wirst du sehr schnell ein automatisches Einkommen von 50.000 - 300.000 Euro im Monat haben.
Glaubst du nicht? Ich habe es auch nicht geglaubt! Doch heute allein, habe ich schon 1921,36 Euro verdient!

So viel kann man nur verdienen, wenn man zu den Ersten gehört, deshalb solltest du schnell handeln!
Alle Beweise gibt es nach diesem Video!

Schau es dir hier an: VIDEO (Link von mir entfernt)


Liebe Grüße


Wieder mal: Keine direkte Anrede. Also Massen-Mail. Kein Impressum, keine Angaben, worum es überhaupt geht - aber klick auf den verdammten Link, den der Halunke mitgeschickt hat...
Das ist so spammig, das trieft ja schon.

Und noch einmal in aller Deutlichkeit: Alle kursiven Texte sind einzelne Spam-Mails aus meinem Spam-Ordner. Sie sind da, um Lug und Betrug zu verbreiten, Euch zu schaden und Euch Euer sauer verdientes Geld abzunehmen. Also, nicht drauf reinfallen und ab in dem Spamordner damit, dann gehen da gleich alle nachfolgenden Mails vom gleichen Spam-Verteiler mit rein. Anschließend löschen. Was ich jetzt tun werde.

Noch mal ganz fix die wichtigsten Regeln:
1) Seriöse Banken und Paypal schicken keine Links zum eigenen Konto mit.
2) Mails seriöser Unternehmen haben ein Impressum.
3) Seriöse Mails haben keine Rechtschreibfehler, als hätte ein ukrainischer Grundschüler versucht, einen chinesischen Text per Google-Übersetzer ins Deutsche zu transferieren.
4) Sicher gibt es da draußen irgendwo die Möglichkeit, seriös an nur einem Tag und das dauerhaft siebzig Euro zu machen, ohne jemanden zugrunde zu richten. Aber wer würde dieses Wissen freiwillig teilen wollen?
5) Schaut Euch die Absendermails an. Ist der schon merkwürdig, dann schiebt lieber eine Mail als eine zu wenig in den Spam-Ordner.
6) Und gierige Abmahnanwälte schicken garantiert niemals nie Widerspruchformulare mit und machen sich das eigene Geschäftsmodell damit kaputt.

Das noch mal in aller Kürze. Und wenn Ihr doch mal zweifelt - um Himmels Willen keine Links anklicken! Fragt vorher jemanden, der sich damit auskennt. Oder mich. Bis dahin, surft sicher und habt Spaß.

Mittwoch, 4. Juni 2014

Sicherheitsmasssssssnahmen, die Sechzehnte: Mein "Freund" Leon Peters

Da-dideldum, der Spam geht wieder um.
Diesmal ist es mein "Freund" Leon Peters, der mir unbedingt etwas über seinen Börsenbesuch in Frankfurt erzählen will, und mittendrin von "Du" auf "Sie" wechselt... Aber das ist nur einer der Punkte bei diesem schlecht gemachten Phishing.

Hier erst einmal zu unserer Erbauung Leons Spam, anschließend ein paar Worte von mir. Alle Links und Adressen zum Schutz der DAU's wieder von mir entfernt.


Hallo, 
ich habe versucht dich anzurufen, jedoch ohne Erfolg.

Ich wollte dir was Großartiges zeigen!
Am 28.05.2014 war ich in Frankfurt an der Börse. Dort gibt es momentan nur ein Thema! Diese Software, die für Sie arbeitet! Vollautomatisch!
Sie müssen nichts tun, außer diese Software einschalten. Sie müssen diese nicht installieren und nicht runterladen.
Achtung: Es gibt jetzt eine Verdienstgarantie von mindestens 70 Euro pro Tag

Letztes Wochenende gab es ein TOP Update (Update 5.2)

Banken aus aller Welt wollen diese Software für bis zu 100 Millionen Euro abkaufen!
Sie können es aber heute noch kostenlos bekommen!

Diese Software ist 
als ob Sie 12 Börsenexperten einstellen würden, die für Sie arbeiten!

Schauen Sie sich das Video an: www.gequirltephishingscheisse.net

Das momentan meist-diskutierte System war wieder im Test.Experten sind sich sicher! Das ist das beste System auf dem Markt!
Ein Notar bestätigte das LIVE im deutschen Fernsehen!


Bis zu 130.219 Euro pro Jahr können Sie damit verdienen! Doch leider gibt es nur noch 43 Plätze frei (Stand: 03.06.2014)

Sie können es KOSTENLOS testen! Sie haben NICHTS zu verlieren!

Oder gehen Sie direkt zum Video (Link von mir entfernt) und registrieren Sie sich KOSTENLOS auf: www.gequirltephishingscheisse.de (Link von mir entschärft)

TV: "Das ist diese einzige Chance im Leben, die man vielleicht bekommt um wohlhabender zu werden"
Notar: "Absolut seriös. Gute Tagesgewinne möglich"
Börsenexperte: Die negativen Meinungen sind ganz einfach zu erklären! Dahinter stecken meistens die Banken, die solche Möglichkeiten vertuschen wollen”
Investment-Millionär: "Nur die Menschen sind schlau, die sich Ihr eigenes Bild machen und nicht alles glauben was man Ihnen erzählt"


Da stellt man sich natürlich mehrere Fragen.
Die erste ist: Leon, warum auf einmal mittendrin so unfreundlich, wenn Du doch ohnehin versucht hast, mich anzurufen?
Die zweite ist: Wenn das System das meistdiskutierte System ist, und ich niemals etwas darüber gehört habe, bewege ich mich nicht genügend in den Kreisen der Broker und anderer Börsenhaie?
Die dritte ist: Bei 130.000 Euro im Jahr, benutzt Du Dein System eigentlich selbst, oder warum versuchst Du, noch dreiundvierzig "Plätze" zu verscherbeln, Leon?
Die vierte ist: Leon, würdest DU einer Expertise von "Notar" trauen, die lautet: "Absolut seriös."? Siehste, ich auch nicht.

Also, keine Ahnung, was passiert, wenn man auf die diversen Links drückt oder auf die entsprechende Seite geht, die hier angepriesen wird, aber dass es sich hier um Spam handelt, ist zu einhundert Prozent erwiesen.
Die Fakten zusammengefasst: Alte Werbemail, die mit einer vermeintlichen persönlichen Ansprache aufgepeppt wurde. Und traue nie einer Software, die für einhundert Millionen Euro gekauft werden soll, Dir aber umsonst zur Verfügung gestellt werden soll. "Investment-Millionär" hat es auf den Punkt gebracht: "Nur die Menschen sind schlau, die sich ihr eigenes Bild machen und nicht alles glauben, was man ihnen erzählt." Zum Beispiel diesen Bullshit von der Super-Software.

Was passiert, wenn ich auf den Link klicke oder auf die angepriesenen Websites gehe?
Zwei Möglichkeiten: Die erste ist, dass man zu einem Download kommt, der den Computer mit Schadsoftware flutet. Die zweite ist, dass es tatsächlich ein Video gibt und dass man, um die Wundersoftware zu bekommen, einen "Mitgliedsbeitrag" oder eine "Versandpauschale" bezahlen muss, um sie benutzen zu können. In beiden Fällen will mein "Freund" Leon mir schaden. Mir und allen anderen, denen er diese Mail mit der schier unglaublichen Geschichte vom Riesenverdienst für nothing erzählt. Also, Leute, Finger weg von den Links, ab in den Spamordner, falls Ihr die Mail nicht ohnehin da gefunden habt, und ab in den Papierkorb mit Leon Peters. Und da soll er auch bleiben.

Ach, und noch was, mein "Freund" Leon Peters: Bei siebzig Euro Mindsterfolgsaussicht gibt es einen Mindestjahresgewinn vom knapp 26.000 Euro. Ist noch ein weiter Weg zu Deinen 130.000, eh?

Dienstag, 13. Mai 2014

Sicherheitsmasssssssnahmen, die Vierzehnte: Knapp am GAU vorbei

Tja, nun haben sie es fast geschafft. rdavis@primemed.net gibt sich als Paypal aus und bietet den üblichen Mix aus Gefahren, Unsicherheiten und der Lösung, nämlich auf seinen &/()%&/%&/( Link zu klicken.
Ich sage es, wie es ist: Das Deutsch ist diesmal perfekt. Nun gut, fast. Aber es gibt keine Anrede, es gibt kein Impressum und es gibt keine Unterschrift - zudem versendet Paypal NIE einen Link.
Ganz klar Spam, aber gefährlicher Spam, weil hierauf bestimmt etliche Leute reinfallen werden. Auch solche, die sich von den Phishingmails in radegebrechtem Deutsch nicht irritieren lassen.
Aber: Keine Anrede, keine Unterschrift, kein Impressum, die Absender-Mail kommt von überall, nur nicht dem Paypal-Servern, ganz klar Phishing. Also: Löschen, das Teil, und natürlich vorher eine Kopie an spoof@paypal.com senden...

Hier, zu Eurer Erbauung, und für all jene, die sich nicht sicher sind zum Vergleich, die Phishing-Mail:

Gutеn Таg!

Wіr hаbеn іn Ihrеm Kоntо ungеwöhnlісhе Аktіνіtätеn fеѕtgеѕtеllt. Zum Ѕсhutz Ihrеѕ
Kоntоѕ kаnn nіеmаnd Gеld ѕеndеn оdеr Gеld аbbuсhеn. Аußеrdеm kаnn nіеmаnd Kоntо
ѕсhlіеßеn, Rüсkzаhlungеn ѕеndеn, Bаnkkоntеn еntfеrnеn, оdеr Krеdіtkаrtеn еntfеrnеn.

Lоggеn Ѕіе ѕісh ѕо bаld wіе möglісh іn Ihr Kоntо еіn. (Link von mir entfernt.)

Wіr bіttеn Ѕіе möglісhеrwеіѕе, Infоrmаtіоnеn zu bеѕtätіgеn, dіе Ѕіе bеіm Εröffnеn
Ihrеѕ Kоntоѕ аngеgеbеn hаbеn. Ѕо wіrd ѕісhеrgеѕtеllt, dаѕѕ Ѕіе dеr Kоntоіnhаbеr ѕіnd.

Wie geht es nun weiter?

Lаѕѕеn Ѕіе unѕ Ihr Kоntо gеmеіnѕаm wіеdеrhеrѕtеllеn. Νасhdеm Ѕіе аllе Ѕсhrіttе
durсhgеführt hаbеn, аntwоrtеn wіr Ihnеn іnnеrhаlb νоn 72 Ѕtundеn.

Vіеlе Grüßе!

Freitag, 25. April 2014

Sicherheitsmasssssssnahmen, die Dreizehnte: Zuviel Deutsch! Radebrecht gefälligst wieder!

Verdammt, JETZT werden die Paypal-Phisher richtig dreist. Der aktuelle Phishing-Spam ist so gut gemacht, dass selbst ICH für eine Sekunde schwankte und überlegt habe, was jetzt zu tun ist. Aber, und das ist IMMER das Gebot der Stunde: Ich hätte nicht auf irgendeinen Link geklickt, sondern hätte selbst über den Browser Paypal eingegeben und mich manuell eingeloggt. NIE über Links gehen!
Warum habe ich geschwankt? Nun, diesmal GAB es eine Anrede, nämlich meine Email-Adresse.
NATÜRLICH keine Anrede mit meinem Namen, der Paypal bekannt ist.

Hier kommt erstmal der Text, und anschließend erkläre ich, warum wir es mit fiesestem Phishing zu tun haben. Damnit.

Sehr geehrter tiff26@gmx.de ,


Sie haben billboard20938@sky.net als eine neue E-Mail-Adresse für Ihr Paypal-Konto hinzugefügt.

Wenn Sie diese Änderung nicht zu, überprüfen Sie mit Familienangehörigen und andere, die Zugriff auf Ihr Konto erstes haben können.
Wenn Sie immer noch das Gefühl, dass eine unbefugte Person Ihre E-Mail geändert, klicken Sie auf Wiederherstellung PayPal Konto und befolgen Sie die nächsten Schritte.

Sie müsich in Ihr PayPal-Konto wiederherstellen www.PayPal.com/login (Link von mir entfernt, Ihr DAUs)

Hinweis: Aus Gründen der Sicherheit werden wir Ihre IP-Adresse, das Datum und die Uhrzeit, Vorsätzliche Falscheingaben werden strafrechtlich verfolgt und angezeigt aufzeichnen.
Bitte haben Sie Verstänis, dass dies eine Sicherheitsmaßnahme soll helfen, schüSie und Ihr Konto.

Wir entschuldigen uns für die Unannehmlichkeiten.


Wenn Sie auf unsere Anfrage zu ignorieren, uns zu lassen, haben Sie keine andere Wahl, als temporäre Ihr Konto sperren.


Mit freundlichen Grüßen,
PayPal Konto schreiben Abteilung


Bitte nicht auf diese E-Mail antworten Sie nicht, da dies nur eine Benachrichtigung. E-Mail an diese Adresse gesendet werden, können nicht aufgelöst werden. 



So, hier die Hinweise, die verraten, dass es sich um Phishing handelt:
1) Obwohl ich mit meiner Mailadresse angesprochen werde, ist das für das Paypal-Konto NICHT relevant. Gefährlich, klar, aber nicht relevant.
2) Der zweite Absatz ist übelstes Übersetzungsmaschinenkauderwelsch, da hängt kein Muttersprachler hinter.
3) Der Link in Absatz drei führt nicht auf Paypal. Der Link heißt nur www.Paypal.com/login. Führen tut er auf schattenspiegel.com, und das hat mit Paypal NICHTS zu tun. Auch wenn später im Link auf ein Paypal-Unterverzeichnis verwiesen wird: Das ist NICHT Paypal.
4) Absatz vier ist wieder Internetübersetzter, sinnentleerter Kauderwelsch.
5) Der wichtigste Hinweis: Absatz fünf droht damit, das Paypal-Konto zu sperren, wenn man nicht reagiert. Also auch für die neue Mailadresse, die eingerichtet wurde, oder wie? Klarer Fall von Standard-Drohung der Phisher, die nicht weitergedacht wurde. Ganz klar ein Fake.
6) In den letzten beiden Absätzen sind wieder so viele Rechtschreibfehler, dass man Augenkrebs bekommen könnte.

Was also tun? Nichts. An Paypal weiterleiten, die Schattenspiegel.com auf den Zahn fühlen werden, und/oder denen sagen, dass ihre Seite für ein Verbrechen benutzt wird. Hoffentlich. Immerhin benutzen die Gangster/Schwerverbrecher/Misantrophen/Arschlöcher hier MEINE verdammte Mailadresse, und das ist schon ein dreistes Stück - abgesehen vom Verbrechen an sich. Ja, das ist Betrug, ein Kapitalverbrechen. Was wir darüber hinaus tun können, abgesehen von der Meldung an Paypal? NICHT drauf reinfallen.
So, bis zum nächsten Phishing-Spam, der garantiert kommen wird.

Donnerstag, 24. April 2014

Sicherheitsmasssssssnahmen, die Zwölfte: Lernt endlich Deutsch, Ihr Phishing-Spammer! Oder besser doch nicht...

Okay, diese Mail war gerade in meinem Spam-Ordner. Diesmal versuchen es die Betrüger wieder mit einer downloadbaren Datei wie bei der Post von Wagner - Manuel Wagner. Angeblich kommt die Nachricht von Visa Cards. Wieder keine direkte Anrede  - was auch schwer möglich ist, weil ich dort kein Kunde bin, wieder ist das Deutsch wirklich, wirklich miserabel, wieder fehlt das Impressum, ANGEBLICH kommt die Mail von wartung@visa.de (mein Versuch einer Antwort ging an den Mailer Daemon, btw), und ganz am Ende prangt dieser Satz, den ich wegen seiner Frechheit hervorheben möchte: SecureCode Security Team bestätigt.
Also, ich entwickle auf diese Phisher mittlerweile eine pathologische Wut. Hält sich aber im Zaum mit dem Bedürfnis, sie wegen ihrem miserablen Übersetzungsprogramm auszulachen...
Übrigens, die Mail selbst will ich Euch nicht vorenthalten. Wir sollten alle mehr lachen, vor allem auslachen. Solche Betrüger nämlich.
Für Euer Amüsement, eine einhundertprozentige Phishing-Mail:

Sehr geehrter Kunde,
Während unserer regelmäßigen Kontoführung und
Prüfverfahren haben wir einen kleinen Fehler in Ihrer erkannt
Zahlungsinformationen.

Dies könnte darauf zurückzuführen sein, aus den folgenden
Gründen:

1. Eine aktuelle Änderung Ihrer persönlichen Daten (zB Änderung
der Anschrift, E-Mail-Adresse)
2. Die Unfähigkeit, genau überprüfen Sie Ihre gewählte Option der
Zahlung aufgrund eines internen Fehlers in unseren Systemen.

Bitte überprüfen Sie Ihre Angaben. Um dies zu tun, haben wir ein
angebracht
zu bilden, um diese E-Mail. Bitte laden Sie das Formular aus und
befolgen Sie die
Anweisungen auf dem Bildschirm.
HINWEIS: Das Formular muss in einem modernen Browser, der hat
geöffnet werden
Javascript enabled (ex: Internet Explorer, Chrome, Firefox,
Safari, Opera)

Wir bitten diese Informationen zu verifizieren und schützen Sie
Ihre
Identität. Dies ist, um die illegale Aktivität verhindern
Verified by Visa / MasterCard SecureCode.

Bitte nicht auf diese E-Mail antworten.

Wir entschuldigen uns für etwaige Unannehmlichkeiten, die
möglicherweise
verursacht. Mit freundlichen Grüßen, by Visa / MasterCard
SecureCode Security Team bestätigt.

Donnerstag, 10. April 2014

Sicherheitsmasssssssnahmen, die Elfte: Spam der neuen Stufe.

Unter der Überschrift: Wісhtіg: Ungewöhnliche Αktіvіtätеn in Ihгеm ΡауΡаl-Konto flatterte mir gerade neuer Spam ins Haus. Wieder mal. Möchte man so sagen. Diesmal aber ist es mir wichtig, besonders darauf hinzuweisen, dass es Spam ist - weil die Macher zwar nur unzureichend der deutschen Sprache mächtig sind, aber sehr geschickt vorgehen, wie Ihr im Text sehen werdet.
Vorab noch mal: Ja, es ist Spam. Phishing. Wer auf den Link in der Meldung klickt (Link natürlich von mir entfernt), ist nur einen Schritt davon fort, wirklich viel Geld zu verlieren.
Warum ist es Spam? 1) Die persönliche Anrede fehlt. Paypal spricht seine Kunden mit vollem Namen an. Das reicht bereits, um es als Spam zu erkennen.
2) Paypal schickt keine Links mit, um aufs Konto zu kommen. Dieser Link ist aber schlau unterlegt, indem er nicht einfach sagt: Klick mich! Das macht diesen Spam m.E. gefährlicher.
3) Die üblichen Rechtschreibfehler von Nicht-Muttersprachlern... Warum gehen die nicht den Amis oder den Russen oder den Chinesen auf die Nerven? ^^°

Aber genug informiert. Hier, zu unser aller Erbauung der Text - die eindeutigen Stellen von mir diesmal fett markiert.


Gutеn Tag!

Wіг haben іn Ihrem Kοntο ungewöhnliche Αktіνіtätеn festgestellt. Lοggеn Sie ѕісh bei РауРаl ein,
um Ihre Idеntіtät zu bеѕtätіgеn und Ihг Passwort und die Ѕісhегhеіtѕfгаgеn zu аktuаlіѕіегеn.

Zum Ѕсhutz Ihres Kоntоѕ kann nіеmаnd Geld ѕеndеn oder Gеld abbuchen. Аußегdеm kann nіеmаnd
Konto ѕсhlіеßеn
, Rückzahlungen ѕеndеn, Bankkonten еntfегnеn, oder Kгеdіtkагtеn entfernen.

Dаѕ sollten Ѕіе tun

Lоggеn Sie ѕісh so bаld wie möglісh in Ihг ΡауΡаl-Konto еіn. Wir bіttеn Sie möglісhегwеіѕе,
Informationen zu bestätigen, dіе Sie bеіm Eröffnen Ihгеѕ Kontos аngеgеbеn haben.
Ѕο wird ѕісhегgеѕtеllt, dass Ѕіе der Kοntοіnhаbег sind.

Wіе geht еѕ nun wеіtег?

Lassen Ѕіе uns Ihг Konto gеmеіnѕаm wiederherstellen. (Link von mir entfernt.)
Νасhdеm Sie аllе Schritte duгсhgеfühгt haben, аntwогtеn wir Ihnеn innerhalb νοn 72 Ѕtundеn.

Wir fгеuеn uns, dаѕѕ Sie ΡауΡаl nutzen.

Vіеlе Grüße,
Ihг Team νοn ΡауΡаl


Fazit: Hierauf kann man leicht reinfallen. Aber seid versichert, dies ist Spam. Und klickt NIE auf die mitgeschickten Links. 

Mittwoch, 2. April 2014

Sicherheitsmasssssssnahmen, die Zehnte: Präventive Früherkennung

Betrüger werden immer dreister. Ist halt so. Die wollen schließlich was verdienen. Und an wem? An uns. Unserer Leichtgläubigkeit. Unserer Panik. Unserer Angst. Mit anderen Worten: Phisher und Pharmer sind nicht einfach nur Schweine, sondern Straftäter mit besonderer Schwere der Tat. Sie nehmen psychische Not nicht nur billigend in Kauf, sie versuchen, diese gezielt zu erzeugen.
In Fällen wie diesen ist es dann beruhigend, wenn einem mal ein Spam ins Haus flattert, der sofort als Phishing-Mist zu erkennen ist, so wie der, den ich unten posten werde. Das macht den Vorgang nicht besser, die Verbrecher nicht besser - es macht sie nur dümmer.
Um es kurz zu machen, mir ist wieder mal Paypal-Spam ins Postfach geflattert. Die Absenderadresse lautet: alex@dailyshirt.nl Wir haben es also eventuell mit einem besonders großen Idioten zu tun... Oder mit einer armen Sau, dessen Postfach gerade massiv missbraucht wird. Tja.
Das Anschreiben enthält ein paar Fehler, die man dennoch leicht überlesen kann, ansonsten ist es (fast) gutes Deutsch. Was mich aber SOFORT sicher macht, dass es sich um Phishing handelt: Ich werde nicht mit Namen angeredet. Dort steht: Lieber Kunde. Also können wir diese Aufforderung wie so viele andere getrost ad acta legen.
Die einzige Sache, die mich hier stört, ist, dass man sich bei den Phishern nicht angemessen revanchieren kann... Na egal, vielleicht in Zukunft irgendwann einmal.
Bis dahin amüsiert Euch mit dem Text der Mail. Link von mir entfernt.

Lieber Kunde,

Wir arbeitet fοrtlaufend an der gewährleiѕtung der Ѕiсherheit. Dazu werden die Kοnten in unѕerem Ѕуѕtem regelmäßig überрrüft.
Kürzliсh haben wir Ihr Kοntο geрrüft und benötigen weitere Infοrmatiοnen, damit wir Ihnen einen ѕiсheren Ѕerνiсe anbieten können.
Ѕοlange unѕ dieѕe Infοrmatiοnen niсht zur Verfügung ѕtehen, iѕt Ihr Zugang zu νertrauliсhen Kοntοfunktiοnen eingeѕсhränkt.
Wir möсhten Ihren Zugang ѕсhnellѕtmögliсh wiederherѕtellen und entѕсhuldigen unѕ für dieѕe Unannehmliсhkeit.

Warum iѕt mein Kοntοzugriff eingeѕсhränkt?

Ihr Kοntοzugriff wurde auѕ dem fοlgenden grund eingeѕсhränkt:

Wir möсhten überрrüfen, daѕѕ ѕiсh niemand οhne Ihre Εrlaubniѕ bei Ihrem Kοntο angemeldet hat.

Kοntοzugriff wiederherzuѕtellen


Beim Εinlοggen werden die Μaßnahmen angegeben, mit deren Ηilfe Ѕie den Kοntοzugriff wiederherѕtellen können.
Wir arbeiten daran, die Ѕiсherheit Ihreѕ Kοntοѕ zu gewährleiѕten, und bedanken unѕ für Ihr Verѕtändniѕ.
Wir bedanken unѕ für die raѕсhe Εrledigung dieѕer Αngelegenheit.

Ηerzliсhe grüße
Kοntοрrüfungѕabteilung


Сοруright © 2014. Αlle Reсhte vοrbehalten.

Freitag, 21. März 2014

Phishingmails mit Links auf Googles Cloud Dienste, ein Gastbeitrag von Lars "Stolen" Mehrtens

Hi, ich bin Lars und komme aus der IT-Branche. Weil ich ein Fan von Ace' grandiosen Geschichten bin, lese ich auch seinen Blog. Ich finde es persönlich sehr gut, dass er auch seine Erfahrungen mit den Phishingmails teilt und so ein wichtiges Bewusstsein schafft: Alles was per Email kommt ist potenziell gefährlich. Jeder aufmerksame Leser auf dieser Seite weiß, dass Links in offensichtlichen bösartigen Mails absolut Tabu sind und wenn man sich nicht sicher ob was an der Mail dran ist, sollte man einfach mit seinen eigenen Lesezeichen zu Paypal (oder was auch immer) surfen und die Tatsachen so überprüfen.
Problem sind die weniger offensichtlichen Mails. So haben die Leute bei "Symantec" Emails entdeckt, welche etwas fieser sind. Diese haben böse Buben Emails verschickt, mit einem Link zu "einem wichtigen Dokument", welches in Google Docs hinterlegt sein soll. Bei normalen Phishingmails könnte man spätestens anhand der Linkadresse zum Dokument die Gefahr erkennen. Aber diese, äußerst pfiffigen, bösen Jungs haben sich bei Google Cloudspeicher gemietet und darauf verlinkt. Es ist also ein wirklich echter Google Link mit SSL Verschlüsselung und der Browser würde bestätigen: Jepp, hier gehts nach Google. Nach einem Klick(was wir alle natürlich trotzdem nicht machen würden), landet man auf einer Seite, die genau so aussieht wie der Google Anmeldebildschirm. Selbst ein halbwegs vorsichtiger Mensch würde jetzt vielleicht denken: "Na klar, ich will ein Dokument auf Google Docs ansehen, dafür muss ich mich anmelden". In Wirklichkeit schickt diese Anmeldeseite die eingegeben Daten allerdings nicht an Google, sondern an die bösen Jungs. Zu aller Gemeinheit geht danach wirklich wohl ein Google Dokument auf, sodass man das Dilemma nicht einmal mitbekommt. Und grade der Google Account ist bares Geld wert, denn damit sind gegebenenfalls Käufe aus dem Appstore möglich. Und sämtliche andere interessanten Dienste, die Google so anbietet: Adressen, Kalender, Email und so weiter.
Nun gut, Gefahr erkannt, Gefahr gebannt. Könnte man meinen. Aber eine solche gefakte Anmeldeseite könnte auch auf andere Weise den Weg zu euch finden. Stellt euch ein Popup vor, welches diese Anmeldeseite anzeigt. Man ist vielleicht noch so vorsichtig und die prüft die Adresszeile. Hier zeigt der Browser: Seite kommt von Google und ist mit SSL verschlüsselt, alles prima. Da kann man schon mal schwach werden... Nun bietet Google immerhin eine (sehr sinnvolle) sogenannte "zwei Faktor Authentifizierung"an: Bei jedem Anmelden von einem (neuen) Rechner oder Gerät, bekommt man eine SMS (oder Anruf) mit einem Code geschickt, der zum Anmelden ebenfalls notwendig ist. So ist der Google Account sicher, solange der böse Bube nicht auch noch das eigene Handy in der Hand hat.
Nachdem man das Verfahren aktiviert hat und sich grade zurücklehnen will, "weil nun ja wirklich nichts mehr schief gehen kann". Sorry Leute, ich muss euch nochmal etwas rütteln: Welche Logindaten habt ihr eigentlich bei Google? Ist das Passwort zufällig gleich oder sehr ähnlich dem Passwort von Facebook oder anderen Diensten? Denn Emailadresse und Passwort haben die bösen Buben ja in den oben beschrieben Fällen trotzdem bekommen. Sie können sich nur bei Google, dank der zwei Faktor Authentifizierung, nicht anmelden. Wenn die bösen Buben jetzt das Passwort(vielleicht noch leicht abgewandelt) und die Emailadresse bei verschiedenen anderen interessanten Diensten (Ebay, Paypal, Facebook) ausprobieren, könnten sie Glück haben. Dieses Passwortrecycling, oder auch im Comic nebenan "password reuse" genannt, ist eine echte Gefahr. Jaja, ich weiß, für jeden Dienst vollkommen verschiedene Passwörter sind unfassbar unhandlich. Und für mich persönlich sind sämtliche Ansätze, sich unterschiedliche Passwörter zu merken, misslungen. Daher habe ich mich für einen sogenannten Passwortsafe entschieden, den ich euch noch kurz Vorstellen will.
Ein Passwordsafe, dient zum Erzeugen und Speichern von Passwörtern mit den dazugehörigen Accountdaten. Diese Passwortdatenbank wird dann verschlüsselt abgespeichert und sollte mit einem guten Passwort geschützt werden. Ein einziges Passwort für alle Dienste sozusagen. Ein solches Programm sollte Open Source sein, damit der Hersteller keine Hintertüren einbauen kann.
Ich verwende, privat wie beruflich, Keepass, welches relativ verbreitet ist. Zur praktischen Nutzung: Mit dem Programm, erzeugt man zunächst eine leere Datenbank bei der man für jeden Dienst einen Eintrag anlegt. Keepass kann auch ein Passwort nach selbst definierten Richtlinien erzeugen. Jetzt verwendet man kein Passwort mehr doppelt und wenn eine Email/Passwort Kombination, auf welchen Wege auch immer, in die falschen Hände gerät, passiert nichts, außer dass der eine Dienst eben kompromittiert ist. Nach dem Verändern des Passworts, hättte sich auch das erledigt.
Diese Vorsichtsmaßnahmen reichen aus, um kein allzu leichtes Opfer von solch "gestreuten" Angriffen zu werden. Wenn Geheimdienste etwas über euch erfahren wollen, werden sie das wohl weiterhin. Und die NSA wird vermutlich überall wo es etwas interessantes gibt, ihre Finger bereits drin haben, noch bevor wir überhaupt irgendwo ein Passwort eingeben...

Donnerstag, 13. März 2014

Sicherheitsmasssssssnahmen, die Neunte: Diesmal Volksbank-Spam

Das war heute in meinem Postfach. Super aufgemacht, im kopierten Design des Originals. Mit tollem Link. Natürlich, um die Sicherheit des Online-Bankings bei der Volksbank zu verbessern.
Allerdings, meine lieben ausländischen Phishing-Gangster, wenn man etwas nicht kann, soll man die Finger von lassen. Deutsch zum Beispiel. Denn das schönste Design nützt nichts, wenn selbst Oma Trude erkennt, dass da kein Muttersprachler einen "hochoffiziellen" Informationsbrief einer deutschen Bank verfasst hat.

Ich will Euch das Prachtstück nicht vorenthalten:
Sehr geehrter Herr / Frau, 
Seit Montag, 10 märz 2014 arbeiten wir mit einem neuen Sicherheitssystem. Dieses neue System stellt sicher, dass es keinen Missbrauch kann von Ihrem Konto, zB durch Schadsoftware oder Viren, die auf Ihrem Computer installiert ist, vorgenommen werden.
Um zu unserem neuen Sicherheits-System zu verbinden und zum Schutz vor Betrug.
klicken Sie hier (Link von mir entfernt)


Nach der Bestätigung Ihrer Angaben wird es eine automatische sein
aktualisieren stattfinden in unserem System und Sie werden von einem unserer Mitarbeiter per Telefon kontaktiert werden, um die Aktualisierung abzuschließen erfolgreich so bald wie möglich Vielen Dank für Ihre Zeit und Zusammenarbeit.

aufrichtig,

Volksbank, Internet-Banking-Abteilung.

© Berliner-Volksbank.2014 Alle Rechte vorbehalten.

Mittwoch, 12. März 2014

Sicherheitsmasssssssnahmen, die Achte: Double Punch

Heute fand ich gleich zweimal Spam vor, der angeblich von Paypal stammt.
Spam Nummer eins ist herzerfrischend naiv und schlecht geschrieben. Es gibt keinerlei Zweifel darüber, dass es schlechtes, sehr schlechtes ausländisches Phishing ist. Man soll i.ü. dazu verführt werden, das beiliegende HTML-Dokument auszufüllen und zu versenden. Aber was rede ich lange, lest selbst:

Hinweis: Sicherheitsmaßnahmen treffen

 Führt uns zu einer weiteren Verbesserung des Systems bald.
Um Ihre Kontoinformationen sicher und up to date, haben wir
Intervalle überprüft Ihre Identität.
Bitte gehen Sie sofort und am Ende dieses Prozesses.

Um zu bestätigen, laden Sie bitte das beigefügte Formular von E-
Mail und füllen Sie es.
Wenn dies nicht abgeschlossen ist, werden wir gezwungen, Ihre
Konto auszusetzen

Wir entschuldigen uns für etwaige Unannehmlichkeiten.
Vielen Dank.

Alle Rechte vorbehalten. Copyright © 2014 PayPal Inc.


Niemand kann daran zweifeln, dass dies Spam ist. Und ich meine nicht das wohlschmeckende Dosenfleisch aus Minnesota.
Der zweite Spam ist leider eine ganze Spur übler.

Der Header macht schon nervös; aber ein selbstständiger Check meines Accs bei Paypal (also SELBST im Browser die Adresse eingeben und dort selbstständig einloggen. Immer. Niemals Links benutzen. Niemals. Oder Ihr steckt in der Scheiße) hat ergeben, dass der Spam eben Spam ist.

Hier ist der Headtext:
Sie haben eine Zahlung über 19,12 EUR an posterjack GmbH (quattlaender55@t-online.de) gesendet.

Der Rest wird mir nicht angezeigt, solange ich die Mail nicht aus dem Spamordner zurückverschiebe, weil dieser kein HTML anzeigt. Das werde ich auch nicht tun, denn mit HTML kann man auch unschöne Dinge versenden wie z.B. Würmer und andere Viren.
Mein Fazit lautet daher: Kriegt Ihr so einen schönen Header über eine angeblich gezahlte Leistung, checkt Eure Konten. Selbst. Nicht über mitgeschickte Links. Niemals. Und schon ergibt sich, dass der Spam Spam ist. IMMER, wenn Ihr unsicher seid, loggt Euch selbst ein. Und benutzt NIE mitgeschickte Links. Weder bei Paypal, noch bei Euren Hausbanken. Nie. Dann seid Ihr zwar noch nicht zu einhundert Prozent sicher, zugegeben. Aber wenn Ihr Links von Spam-Mails nehmt und deren Anweisungen befolgt, seid Ihr zu einhundert Prozent im Arsch, das prophezeie ich Euch.
Also nicht vergessen, stets mitdenken.