Seiten

Posts mit dem Label echte Mail-Adresse werden angezeigt. Alle Posts anzeigen
Posts mit dem Label echte Mail-Adresse werden angezeigt. Alle Posts anzeigen

Dienstag, 13. Mai 2014

Sicherheitsmasssssssnahmen, die Vierzehnte: Knapp am GAU vorbei

Tja, nun haben sie es fast geschafft. rdavis@primemed.net gibt sich als Paypal aus und bietet den üblichen Mix aus Gefahren, Unsicherheiten und der Lösung, nämlich auf seinen &/()%&/%&/( Link zu klicken.
Ich sage es, wie es ist: Das Deutsch ist diesmal perfekt. Nun gut, fast. Aber es gibt keine Anrede, es gibt kein Impressum und es gibt keine Unterschrift - zudem versendet Paypal NIE einen Link.
Ganz klar Spam, aber gefährlicher Spam, weil hierauf bestimmt etliche Leute reinfallen werden. Auch solche, die sich von den Phishingmails in radegebrechtem Deutsch nicht irritieren lassen.
Aber: Keine Anrede, keine Unterschrift, kein Impressum, die Absender-Mail kommt von überall, nur nicht dem Paypal-Servern, ganz klar Phishing. Also: Löschen, das Teil, und natürlich vorher eine Kopie an spoof@paypal.com senden...

Hier, zu Eurer Erbauung, und für all jene, die sich nicht sicher sind zum Vergleich, die Phishing-Mail:

Gutеn Таg!

Wіr hаbеn іn Ihrеm Kоntо ungеwöhnlісhе Аktіνіtätеn fеѕtgеѕtеllt. Zum Ѕсhutz Ihrеѕ
Kоntоѕ kаnn nіеmаnd Gеld ѕеndеn оdеr Gеld аbbuсhеn. Аußеrdеm kаnn nіеmаnd Kоntо
ѕсhlіеßеn, Rüсkzаhlungеn ѕеndеn, Bаnkkоntеn еntfеrnеn, оdеr Krеdіtkаrtеn еntfеrnеn.

Lоggеn Ѕіе ѕісh ѕо bаld wіе möglісh іn Ihr Kоntо еіn. (Link von mir entfernt.)

Wіr bіttеn Ѕіе möglісhеrwеіѕе, Infоrmаtіоnеn zu bеѕtätіgеn, dіе Ѕіе bеіm Εröffnеn
Ihrеѕ Kоntоѕ аngеgеbеn hаbеn. Ѕо wіrd ѕісhеrgеѕtеllt, dаѕѕ Ѕіе dеr Kоntоіnhаbеr ѕіnd.

Wie geht es nun weiter?

Lаѕѕеn Ѕіе unѕ Ihr Kоntо gеmеіnѕаm wіеdеrhеrѕtеllеn. Νасhdеm Ѕіе аllе Ѕсhrіttе
durсhgеführt hаbеn, аntwоrtеn wіr Ihnеn іnnеrhаlb νоn 72 Ѕtundеn.

Vіеlе Grüßе!

Freitag, 25. April 2014

Sicherheitsmasssssssnahmen, die Dreizehnte: Zuviel Deutsch! Radebrecht gefälligst wieder!

Verdammt, JETZT werden die Paypal-Phisher richtig dreist. Der aktuelle Phishing-Spam ist so gut gemacht, dass selbst ICH für eine Sekunde schwankte und überlegt habe, was jetzt zu tun ist. Aber, und das ist IMMER das Gebot der Stunde: Ich hätte nicht auf irgendeinen Link geklickt, sondern hätte selbst über den Browser Paypal eingegeben und mich manuell eingeloggt. NIE über Links gehen!
Warum habe ich geschwankt? Nun, diesmal GAB es eine Anrede, nämlich meine Email-Adresse.
NATÜRLICH keine Anrede mit meinem Namen, der Paypal bekannt ist.

Hier kommt erstmal der Text, und anschließend erkläre ich, warum wir es mit fiesestem Phishing zu tun haben. Damnit.

Sehr geehrter tiff26@gmx.de ,


Sie haben billboard20938@sky.net als eine neue E-Mail-Adresse für Ihr Paypal-Konto hinzugefügt.

Wenn Sie diese Änderung nicht zu, überprüfen Sie mit Familienangehörigen und andere, die Zugriff auf Ihr Konto erstes haben können.
Wenn Sie immer noch das Gefühl, dass eine unbefugte Person Ihre E-Mail geändert, klicken Sie auf Wiederherstellung PayPal Konto und befolgen Sie die nächsten Schritte.

Sie müsich in Ihr PayPal-Konto wiederherstellen www.PayPal.com/login (Link von mir entfernt, Ihr DAUs)

Hinweis: Aus Gründen der Sicherheit werden wir Ihre IP-Adresse, das Datum und die Uhrzeit, Vorsätzliche Falscheingaben werden strafrechtlich verfolgt und angezeigt aufzeichnen.
Bitte haben Sie Verstänis, dass dies eine Sicherheitsmaßnahme soll helfen, schüSie und Ihr Konto.

Wir entschuldigen uns für die Unannehmlichkeiten.


Wenn Sie auf unsere Anfrage zu ignorieren, uns zu lassen, haben Sie keine andere Wahl, als temporäre Ihr Konto sperren.


Mit freundlichen Grüßen,
PayPal Konto schreiben Abteilung


Bitte nicht auf diese E-Mail antworten Sie nicht, da dies nur eine Benachrichtigung. E-Mail an diese Adresse gesendet werden, können nicht aufgelöst werden. 



So, hier die Hinweise, die verraten, dass es sich um Phishing handelt:
1) Obwohl ich mit meiner Mailadresse angesprochen werde, ist das für das Paypal-Konto NICHT relevant. Gefährlich, klar, aber nicht relevant.
2) Der zweite Absatz ist übelstes Übersetzungsmaschinenkauderwelsch, da hängt kein Muttersprachler hinter.
3) Der Link in Absatz drei führt nicht auf Paypal. Der Link heißt nur www.Paypal.com/login. Führen tut er auf schattenspiegel.com, und das hat mit Paypal NICHTS zu tun. Auch wenn später im Link auf ein Paypal-Unterverzeichnis verwiesen wird: Das ist NICHT Paypal.
4) Absatz vier ist wieder Internetübersetzter, sinnentleerter Kauderwelsch.
5) Der wichtigste Hinweis: Absatz fünf droht damit, das Paypal-Konto zu sperren, wenn man nicht reagiert. Also auch für die neue Mailadresse, die eingerichtet wurde, oder wie? Klarer Fall von Standard-Drohung der Phisher, die nicht weitergedacht wurde. Ganz klar ein Fake.
6) In den letzten beiden Absätzen sind wieder so viele Rechtschreibfehler, dass man Augenkrebs bekommen könnte.

Was also tun? Nichts. An Paypal weiterleiten, die Schattenspiegel.com auf den Zahn fühlen werden, und/oder denen sagen, dass ihre Seite für ein Verbrechen benutzt wird. Hoffentlich. Immerhin benutzen die Gangster/Schwerverbrecher/Misantrophen/Arschlöcher hier MEINE verdammte Mailadresse, und das ist schon ein dreistes Stück - abgesehen vom Verbrechen an sich. Ja, das ist Betrug, ein Kapitalverbrechen. Was wir darüber hinaus tun können, abgesehen von der Meldung an Paypal? NICHT drauf reinfallen.
So, bis zum nächsten Phishing-Spam, der garantiert kommen wird.

Donnerstag, 24. April 2014

Sicherheitsmasssssssnahmen, die Zwölfte: Lernt endlich Deutsch, Ihr Phishing-Spammer! Oder besser doch nicht...

Okay, diese Mail war gerade in meinem Spam-Ordner. Diesmal versuchen es die Betrüger wieder mit einer downloadbaren Datei wie bei der Post von Wagner - Manuel Wagner. Angeblich kommt die Nachricht von Visa Cards. Wieder keine direkte Anrede  - was auch schwer möglich ist, weil ich dort kein Kunde bin, wieder ist das Deutsch wirklich, wirklich miserabel, wieder fehlt das Impressum, ANGEBLICH kommt die Mail von wartung@visa.de (mein Versuch einer Antwort ging an den Mailer Daemon, btw), und ganz am Ende prangt dieser Satz, den ich wegen seiner Frechheit hervorheben möchte: SecureCode Security Team bestätigt.
Also, ich entwickle auf diese Phisher mittlerweile eine pathologische Wut. Hält sich aber im Zaum mit dem Bedürfnis, sie wegen ihrem miserablen Übersetzungsprogramm auszulachen...
Übrigens, die Mail selbst will ich Euch nicht vorenthalten. Wir sollten alle mehr lachen, vor allem auslachen. Solche Betrüger nämlich.
Für Euer Amüsement, eine einhundertprozentige Phishing-Mail:

Sehr geehrter Kunde,
Während unserer regelmäßigen Kontoführung und
Prüfverfahren haben wir einen kleinen Fehler in Ihrer erkannt
Zahlungsinformationen.

Dies könnte darauf zurückzuführen sein, aus den folgenden
Gründen:

1. Eine aktuelle Änderung Ihrer persönlichen Daten (zB Änderung
der Anschrift, E-Mail-Adresse)
2. Die Unfähigkeit, genau überprüfen Sie Ihre gewählte Option der
Zahlung aufgrund eines internen Fehlers in unseren Systemen.

Bitte überprüfen Sie Ihre Angaben. Um dies zu tun, haben wir ein
angebracht
zu bilden, um diese E-Mail. Bitte laden Sie das Formular aus und
befolgen Sie die
Anweisungen auf dem Bildschirm.
HINWEIS: Das Formular muss in einem modernen Browser, der hat
geöffnet werden
Javascript enabled (ex: Internet Explorer, Chrome, Firefox,
Safari, Opera)

Wir bitten diese Informationen zu verifizieren und schützen Sie
Ihre
Identität. Dies ist, um die illegale Aktivität verhindern
Verified by Visa / MasterCard SecureCode.

Bitte nicht auf diese E-Mail antworten.

Wir entschuldigen uns für etwaige Unannehmlichkeiten, die
möglicherweise
verursacht. Mit freundlichen Grüßen, by Visa / MasterCard
SecureCode Security Team bestätigt.

Donnerstag, 10. April 2014

Sicherheitsmasssssssnahmen, die Elfte: Spam der neuen Stufe.

Unter der Überschrift: Wісhtіg: Ungewöhnliche Αktіvіtätеn in Ihгеm ΡауΡаl-Konto flatterte mir gerade neuer Spam ins Haus. Wieder mal. Möchte man so sagen. Diesmal aber ist es mir wichtig, besonders darauf hinzuweisen, dass es Spam ist - weil die Macher zwar nur unzureichend der deutschen Sprache mächtig sind, aber sehr geschickt vorgehen, wie Ihr im Text sehen werdet.
Vorab noch mal: Ja, es ist Spam. Phishing. Wer auf den Link in der Meldung klickt (Link natürlich von mir entfernt), ist nur einen Schritt davon fort, wirklich viel Geld zu verlieren.
Warum ist es Spam? 1) Die persönliche Anrede fehlt. Paypal spricht seine Kunden mit vollem Namen an. Das reicht bereits, um es als Spam zu erkennen.
2) Paypal schickt keine Links mit, um aufs Konto zu kommen. Dieser Link ist aber schlau unterlegt, indem er nicht einfach sagt: Klick mich! Das macht diesen Spam m.E. gefährlicher.
3) Die üblichen Rechtschreibfehler von Nicht-Muttersprachlern... Warum gehen die nicht den Amis oder den Russen oder den Chinesen auf die Nerven? ^^°

Aber genug informiert. Hier, zu unser aller Erbauung der Text - die eindeutigen Stellen von mir diesmal fett markiert.


Gutеn Tag!

Wіг haben іn Ihrem Kοntο ungewöhnliche Αktіνіtätеn festgestellt. Lοggеn Sie ѕісh bei РауРаl ein,
um Ihre Idеntіtät zu bеѕtätіgеn und Ihг Passwort und die Ѕісhегhеіtѕfгаgеn zu аktuаlіѕіегеn.

Zum Ѕсhutz Ihres Kоntоѕ kann nіеmаnd Geld ѕеndеn oder Gеld abbuchen. Аußегdеm kann nіеmаnd
Konto ѕсhlіеßеn
, Rückzahlungen ѕеndеn, Bankkonten еntfегnеn, oder Kгеdіtkагtеn entfernen.

Dаѕ sollten Ѕіе tun

Lоggеn Sie ѕісh so bаld wie möglісh in Ihг ΡауΡаl-Konto еіn. Wir bіttеn Sie möglісhегwеіѕе,
Informationen zu bestätigen, dіе Sie bеіm Eröffnen Ihгеѕ Kontos аngеgеbеn haben.
Ѕο wird ѕісhегgеѕtеllt, dass Ѕіе der Kοntοіnhаbег sind.

Wіе geht еѕ nun wеіtег?

Lassen Ѕіе uns Ihг Konto gеmеіnѕаm wiederherstellen. (Link von mir entfernt.)
Νасhdеm Sie аllе Schritte duгсhgеfühгt haben, аntwогtеn wir Ihnеn innerhalb νοn 72 Ѕtundеn.

Wir fгеuеn uns, dаѕѕ Sie ΡауΡаl nutzen.

Vіеlе Grüße,
Ihг Team νοn ΡауΡаl


Fazit: Hierauf kann man leicht reinfallen. Aber seid versichert, dies ist Spam. Und klickt NIE auf die mitgeschickten Links. 

Mittwoch, 2. April 2014

Sicherheitsmasssssssnahmen, die Zehnte: Präventive Früherkennung

Betrüger werden immer dreister. Ist halt so. Die wollen schließlich was verdienen. Und an wem? An uns. Unserer Leichtgläubigkeit. Unserer Panik. Unserer Angst. Mit anderen Worten: Phisher und Pharmer sind nicht einfach nur Schweine, sondern Straftäter mit besonderer Schwere der Tat. Sie nehmen psychische Not nicht nur billigend in Kauf, sie versuchen, diese gezielt zu erzeugen.
In Fällen wie diesen ist es dann beruhigend, wenn einem mal ein Spam ins Haus flattert, der sofort als Phishing-Mist zu erkennen ist, so wie der, den ich unten posten werde. Das macht den Vorgang nicht besser, die Verbrecher nicht besser - es macht sie nur dümmer.
Um es kurz zu machen, mir ist wieder mal Paypal-Spam ins Postfach geflattert. Die Absenderadresse lautet: alex@dailyshirt.nl Wir haben es also eventuell mit einem besonders großen Idioten zu tun... Oder mit einer armen Sau, dessen Postfach gerade massiv missbraucht wird. Tja.
Das Anschreiben enthält ein paar Fehler, die man dennoch leicht überlesen kann, ansonsten ist es (fast) gutes Deutsch. Was mich aber SOFORT sicher macht, dass es sich um Phishing handelt: Ich werde nicht mit Namen angeredet. Dort steht: Lieber Kunde. Also können wir diese Aufforderung wie so viele andere getrost ad acta legen.
Die einzige Sache, die mich hier stört, ist, dass man sich bei den Phishern nicht angemessen revanchieren kann... Na egal, vielleicht in Zukunft irgendwann einmal.
Bis dahin amüsiert Euch mit dem Text der Mail. Link von mir entfernt.

Lieber Kunde,

Wir arbeitet fοrtlaufend an der gewährleiѕtung der Ѕiсherheit. Dazu werden die Kοnten in unѕerem Ѕуѕtem regelmäßig überрrüft.
Kürzliсh haben wir Ihr Kοntο geрrüft und benötigen weitere Infοrmatiοnen, damit wir Ihnen einen ѕiсheren Ѕerνiсe anbieten können.
Ѕοlange unѕ dieѕe Infοrmatiοnen niсht zur Verfügung ѕtehen, iѕt Ihr Zugang zu νertrauliсhen Kοntοfunktiοnen eingeѕсhränkt.
Wir möсhten Ihren Zugang ѕсhnellѕtmögliсh wiederherѕtellen und entѕсhuldigen unѕ für dieѕe Unannehmliсhkeit.

Warum iѕt mein Kοntοzugriff eingeѕсhränkt?

Ihr Kοntοzugriff wurde auѕ dem fοlgenden grund eingeѕсhränkt:

Wir möсhten überрrüfen, daѕѕ ѕiсh niemand οhne Ihre Εrlaubniѕ bei Ihrem Kοntο angemeldet hat.

Kοntοzugriff wiederherzuѕtellen


Beim Εinlοggen werden die Μaßnahmen angegeben, mit deren Ηilfe Ѕie den Kοntοzugriff wiederherѕtellen können.
Wir arbeiten daran, die Ѕiсherheit Ihreѕ Kοntοѕ zu gewährleiѕten, und bedanken unѕ für Ihr Verѕtändniѕ.
Wir bedanken unѕ für die raѕсhe Εrledigung dieѕer Αngelegenheit.

Ηerzliсhe grüße
Kοntοрrüfungѕabteilung


Сοруright © 2014. Αlle Reсhte vοrbehalten.

Donnerstag, 13. März 2014

Sicherheitsmasssssssnahmen, die Neunte: Diesmal Volksbank-Spam

Das war heute in meinem Postfach. Super aufgemacht, im kopierten Design des Originals. Mit tollem Link. Natürlich, um die Sicherheit des Online-Bankings bei der Volksbank zu verbessern.
Allerdings, meine lieben ausländischen Phishing-Gangster, wenn man etwas nicht kann, soll man die Finger von lassen. Deutsch zum Beispiel. Denn das schönste Design nützt nichts, wenn selbst Oma Trude erkennt, dass da kein Muttersprachler einen "hochoffiziellen" Informationsbrief einer deutschen Bank verfasst hat.

Ich will Euch das Prachtstück nicht vorenthalten:
Sehr geehrter Herr / Frau, 
Seit Montag, 10 märz 2014 arbeiten wir mit einem neuen Sicherheitssystem. Dieses neue System stellt sicher, dass es keinen Missbrauch kann von Ihrem Konto, zB durch Schadsoftware oder Viren, die auf Ihrem Computer installiert ist, vorgenommen werden.
Um zu unserem neuen Sicherheits-System zu verbinden und zum Schutz vor Betrug.
klicken Sie hier (Link von mir entfernt)


Nach der Bestätigung Ihrer Angaben wird es eine automatische sein
aktualisieren stattfinden in unserem System und Sie werden von einem unserer Mitarbeiter per Telefon kontaktiert werden, um die Aktualisierung abzuschließen erfolgreich so bald wie möglich Vielen Dank für Ihre Zeit und Zusammenarbeit.

aufrichtig,

Volksbank, Internet-Banking-Abteilung.

© Berliner-Volksbank.2014 Alle Rechte vorbehalten.

Mittwoch, 12. März 2014

Sicherheitsmasssssssnahmen, die Achte: Double Punch

Heute fand ich gleich zweimal Spam vor, der angeblich von Paypal stammt.
Spam Nummer eins ist herzerfrischend naiv und schlecht geschrieben. Es gibt keinerlei Zweifel darüber, dass es schlechtes, sehr schlechtes ausländisches Phishing ist. Man soll i.ü. dazu verführt werden, das beiliegende HTML-Dokument auszufüllen und zu versenden. Aber was rede ich lange, lest selbst:

Hinweis: Sicherheitsmaßnahmen treffen

 Führt uns zu einer weiteren Verbesserung des Systems bald.
Um Ihre Kontoinformationen sicher und up to date, haben wir
Intervalle überprüft Ihre Identität.
Bitte gehen Sie sofort und am Ende dieses Prozesses.

Um zu bestätigen, laden Sie bitte das beigefügte Formular von E-
Mail und füllen Sie es.
Wenn dies nicht abgeschlossen ist, werden wir gezwungen, Ihre
Konto auszusetzen

Wir entschuldigen uns für etwaige Unannehmlichkeiten.
Vielen Dank.

Alle Rechte vorbehalten. Copyright © 2014 PayPal Inc.


Niemand kann daran zweifeln, dass dies Spam ist. Und ich meine nicht das wohlschmeckende Dosenfleisch aus Minnesota.
Der zweite Spam ist leider eine ganze Spur übler.

Der Header macht schon nervös; aber ein selbstständiger Check meines Accs bei Paypal (also SELBST im Browser die Adresse eingeben und dort selbstständig einloggen. Immer. Niemals Links benutzen. Niemals. Oder Ihr steckt in der Scheiße) hat ergeben, dass der Spam eben Spam ist.

Hier ist der Headtext:
Sie haben eine Zahlung über 19,12 EUR an posterjack GmbH (quattlaender55@t-online.de) gesendet.

Der Rest wird mir nicht angezeigt, solange ich die Mail nicht aus dem Spamordner zurückverschiebe, weil dieser kein HTML anzeigt. Das werde ich auch nicht tun, denn mit HTML kann man auch unschöne Dinge versenden wie z.B. Würmer und andere Viren.
Mein Fazit lautet daher: Kriegt Ihr so einen schönen Header über eine angeblich gezahlte Leistung, checkt Eure Konten. Selbst. Nicht über mitgeschickte Links. Niemals. Und schon ergibt sich, dass der Spam Spam ist. IMMER, wenn Ihr unsicher seid, loggt Euch selbst ein. Und benutzt NIE mitgeschickte Links. Weder bei Paypal, noch bei Euren Hausbanken. Nie. Dann seid Ihr zwar noch nicht zu einhundert Prozent sicher, zugegeben. Aber wenn Ihr Links von Spam-Mails nehmt und deren Anweisungen befolgt, seid Ihr zu einhundert Prozent im Arsch, das prophezeie ich Euch.
Also nicht vergessen, stets mitdenken.

Mittwoch, 12. Februar 2014

Sicherheitsmasssssssnahmen, die Siebte. Alles wie gehabt.

Also wirklich. Jetzt bin ich ehrlich enttäuscht. Nachdem der sechste Fall in dieser Kategorie so genial aufgemacht war, um sogar mich kurz wanken zu lassen, ist Phishing-Spam Nummer sieben wieder der alte, übliche, mit Google Übersetzer hergestellter Billigst-Spam. Darauf fällt nun wirklich nicht mal meine Oma rein.

Aber lest diesen (hahahahahaha) versuchten Betrug selbst.

Sehr geehrter Kunde,
Es ist zu unserer Aufmerksamkeit gekommen, dass Ihre PayPal-
Kontoinformationen muss sein
als Teil unserer anhaltendes Engagement, um Ihr Konto zu schützen
und aktualisiert
reduzieren Sie die Instanz von Betrug auf unserer Website. Wenn
Sie bitte 5 Minuten konnte
aus Ihrem Online-Erfahrung und aktualisieren Sie Ihre
persönlichen Aufzeichnungen werden Sie
nicht in allen künftigen Problemen mit dem Online-Dienst
ausführen.

Die mangelnde Ihre Unterlagen bei uns zu aktualisieren, werden
die Ergebnisse in Sperrung des Kontos.
Bitte aktualisieren Sie Ihre Unterlagen vor 12. Februar 2014

Sobald Sie füllen haben die Form befestigt, Ihr PayPal-Konto
Aktivität
nicht unterbrochen werden und wird auch weiterhin wie gewohnt.


Bitte antworten Sie nicht auf diese E-Mail.


Wir entschuldigen uns für etwaige Unannehmlichkeiten, die
verursacht. Mit freundlichen Grüßen, PayPal Team-Investigation.


Urheberrecht 1999-2014 PayPal Inc. Alle Rechte vorbehalten.


Lausiger geht es wirklich nicht. Also wirklich, Ihr Internet-Kriminelle, geht das nicht etwas besser?
Andererseits, wenn ich richtig drüber nachdenke: Bleibt mal lieber bei diesem lausigen Level.

Montag, 20. Januar 2014

Sicherheitsmasssssssnahmen, die Sechste. Nun werden sie richtig dreist.

Und wieder mal erreicht mich Phishing-Spam, der auf Paypal-Kunden abzielt. Wie immer gilt: Ruhe bewahren und nie auf Links 
drücken.
Paypal wird NIE dirket verlinken.
Aber schauen wir uns den aktuellen Spam an und entscheiden dann, warum er ein Fake ist: 
 
 
 Lіеbег Kundе,

Wіг геgеlmäßіg аllе Vогgängе іm ΡауΡаl, Im Rаhmеn unѕегег Ѕісhегhеіtѕmаßnаhmеn ргüfеn.
Vог kuгzеm hаbеn wіг unѕ mіt Ihnеn іn Vегbіndung gеѕеtzt, nасhdеm wіг еіn Ρгоblеm
іm Zuѕаmmеnhаng mіt Ihгеm Kоntо fеѕtgеѕtеllt hаttеn.

Wіг hаbеn аuѕ fоlgеndеm Gгund Infогmаtіоnеn νоn Ihnеn егbеtеn:

Ηаbеn Ѕіе bіttе Vегѕtändnіѕ, dаѕѕ dіеѕ еіnе Ѕісhегhеіtѕmаßnаhmе іѕt, dіе Ѕіе
und Ihг Kоntо ѕсhützеn ѕоll. Wіг bеdаuегn еνеntuеllе Unаnnеhmlісhkеіtеn.

Vіttе fоlgеn Ѕіе dеn untеn gеnnаntеn Ѕеіtе Um ѕісh еіnzulоggеn und dеn Kоntоzugгіff wіеdегhегzuѕtеllеn:

Kоntоzugгіff wіеdегhегzuѕtеllеn[http://sjxnsjez912.h903.paysecure1323.com/?dGlmZjI2QGdteC5kZQ==]

Bеіm Εіnlоggеn wегdеn dіе Μаßnаhmеn аngеgеbеn, mіt dегеn Ηіlfе Ѕіе dеn Kоntоzugгіff wіеdегhегѕtеllеn könnеn.
Wіг агbеіtеn dагаn, dіе Ѕісhегhеіt Ihгеѕ Kоntоѕ zu gеwähгlеіѕtеn, und bеdаnkеn unѕ füг Ihг Vегѕtändnіѕ.
Wіг bеdаnkеn unѕ füг dіе гаѕсhе Εгlеdіgung dіеѕег Аngеlеgеnhеіt.

Ηегzlісhе Gгüßе
Kоntоргüfungѕаbtеіlung

Copyright © 1999-2014. Alle Rechte vorbehalten.
 
Gleich im ersten Absatz offenbart sich eine grauenhafte Grammatik. Spätestens hier - ab in die Tonne damit.
Zwei und drei sind beinahe schlüssig, nur das Apostroph am Ende des zweiten und der Beginn des 
dritten Absatz verrät den Nicht-Muttersprachler. Absatz vier beginnt mit einem mehr als 
peinlichen Tippfehler, oder  vielmehr brilliert mit Unwissenheit über das Deutsch an sich. 
Absatz fünf ist unnötig und unfreiwillig komisch; auf jeden Fall ist er peinlich.
 
Kommen wir zu Absatz fünf, dem Link. Im gesamten Linktext steht nicht EINMAL das Wort Paypal. 
Und wenn man z.B. per Ultrace.de der Adresse auf der Spur ist, verrät uns diese Seite, dass der 
entsprechende Server in Hong Kong steht.
Damit ist eigentlich schon alles gesagt. Spam. Dreister Spam. 
Spam, der von zwei Leuten geschrieben wurde. Die erste Person kann Deutsch (fast) wie seine Muttersprache. 
Person zwei, die den Text modifizieren musste, kann kein Deutsch und ist für alle Fehler verantwortlich. Pech.
Der Rest des Textes ist zu vernachlässigen. Spam. Phishing-Spam. Zweifellos. Wer diesem Link folgt, 
ist selbst schuld.

Fazit: Klickt niemals niemals NIE bei solchen Dingen wie Bankgeschäften auf mitgelieferte Links! 
Geht selbstständig auf die entsprechende Seiten. Aber mitgelieferte Links lassen IMMER auf Phishing-Spam 
schließen. Immer.
Bleibt also nur zu hoffen, dass die Qualität dieses Phishings weiter rapide abnimmt.
Und China, was haben wir Euch getan? ^^°°°

Freitag, 20. Dezember 2013

Sicherheitsmasssssssnahmen die Fünfte - Chuzpe, Chuzpe

Also, ganz wirklich, wenn Ihr wissen wollt, was Chuzpe ist, dann lest mal den Paypal-Phishing-Spam, der mir gerade ins Postfach geflattert kam, vor allem aber den Absatz, den ich fett gesetzt habe. Dann wisst Ihr, was Chuzpe ist.

Sehr geehrter PayPal-Mitglied,

Ihr PayPal-Konto wurde gesperrt.
aufgrund eines automatisierten Abgleiches Ihrer Kundendaten
mit Vergleichsstatistiken wurde das Risiko eines
Zahlungsausfalls f?r Ihr Konto als ?berdurchschnittlich hoch eingestuft

Um weiterhin problemlos Ihr PayPal-Konto nutzen zu k?nnen,
bitten wir Sie Ihre Daten - als Sicherheit bei Zahlungsausf?llen - bei uns erneut zu registrieren.

Ihre Daten k?nnen Sie mithilfe des beigef?gten Formulars
hinterlegen.
Wir bitten die Unannehmlichkeiten zu entschuldigen, dieses
Vorgehen ist allerdings aufgrund vermehrter Betrugsversuche
erforderlich.

Mit freundlichen Gr??en,
Ihr PayPal Kundenservice
 
 
 

Donnerstag, 3. Oktober 2013

Sicherheitsmasssssssnahmen die Vierte...

So. Lange Zeit war es ruhig. Aber heute erreichte mich wieder eine Perle des Phishings nach Informationen über mein PayPal-Konto. Wieder einmal in hervorragendem Deutsch. Mein alter Deutschlehrer würde einen Herzinfarkt kriegen... Ich weiß gar nicht, was grausamer ist, der Gedanke, dass die Verbrecher tatsächlich glauben, mit diesem radegebrechten Deutsch tatsächlich jemand hereinlegen zu können, oder der Gedanke, dass es deutsche Muttersprachler gibt, die da tatsächlich drauf reinfallen. ^^°
Hier jedenfalls wie immer die literarische Phishing-Perle, leicht entschärft, um alle DAU zu schützen:

Unser Service Abteilung hat Ihr Konto überprüfen und fand
einige ernsthafte Probleme in Ihrem Konto, hatte Ihre Kreditkarte
wurde mehrmals von Ihrem Bankkonto abgelehnt
Bitte beachten Sie, dass wir Sie Ihr Bankkonto als zweite
Quelle für Ihre Zahlung, dies im Falle Ihrer Verwendung sind eine
Kreditkarte als primäre Quelle für Ihren Fonds anderweitig
verwenden wir Ihre Kreditkarte als zweite Quelle für Ihre Zahlung
ist, ist dies in Falls Sie sich mit Ihrem Konto als primäre
Quelle.
Sie müssen wissen, dass Ihre Kreditkarte müssen Mitarbeiter
auf den gleichen Bankkonto in Ihrem paypal. das ist wichtig! ..
wenn mehr als eine Karte in Ihr PayPal-Konto bitte confirme jede
Karte mit ihrem Bankkonto mit der angehängten Datei.

Bitte nehmen Sie sich 5 Minuten, um die angehängte Datei zu
füllen, um Ihr Konto und Ihre Zeit für Ihre zukünftige Nutzungen
speichern.

Hinweis: Bitte benutzen Sie einen modernen Web-Browser wie
Firefox oder Google Chrome, die attachement Datei zu öffnen.


Wichtig, wenn jemand ebenfalls diese Perle der Leute-Verdummung bekommt: Die Absenderadresse IST Info@Paypal.de. Mir ist nicht ganz klar, wie das technisch machbar ist, aber Rückfragen landen demnach tatsächlich bei PayPal. Sieht zumindest so aus. Sinn der Geschichte ist natürlich, dass der Kunde den Anhang öffnet, und sich trojanisiert oder mit Viren und Würmern infiziert. Aber seien wir ehrlich: PayPal-Adresse hin oder her, DAS IST EIN FAKE. Öffnet den Anhang nicht, löscht das Ding erst als Spam und dann aus dem Spam-Ordner und sendet das Fake nach PayPal.de, damit sie Anzeige erstatten können. Irgendwann erwischen sie alle.