Seiten

Posts mit dem Label sichererererer werden angezeigt. Alle Posts anzeigen
Posts mit dem Label sichererererer werden angezeigt. Alle Posts anzeigen

Donnerstag, 10. April 2014

Sicherheitsmasssssssnahmen, die Elfte: Spam der neuen Stufe.

Unter der Überschrift: Wісhtіg: Ungewöhnliche Αktіvіtätеn in Ihгеm ΡауΡаl-Konto flatterte mir gerade neuer Spam ins Haus. Wieder mal. Möchte man so sagen. Diesmal aber ist es mir wichtig, besonders darauf hinzuweisen, dass es Spam ist - weil die Macher zwar nur unzureichend der deutschen Sprache mächtig sind, aber sehr geschickt vorgehen, wie Ihr im Text sehen werdet.
Vorab noch mal: Ja, es ist Spam. Phishing. Wer auf den Link in der Meldung klickt (Link natürlich von mir entfernt), ist nur einen Schritt davon fort, wirklich viel Geld zu verlieren.
Warum ist es Spam? 1) Die persönliche Anrede fehlt. Paypal spricht seine Kunden mit vollem Namen an. Das reicht bereits, um es als Spam zu erkennen.
2) Paypal schickt keine Links mit, um aufs Konto zu kommen. Dieser Link ist aber schlau unterlegt, indem er nicht einfach sagt: Klick mich! Das macht diesen Spam m.E. gefährlicher.
3) Die üblichen Rechtschreibfehler von Nicht-Muttersprachlern... Warum gehen die nicht den Amis oder den Russen oder den Chinesen auf die Nerven? ^^°

Aber genug informiert. Hier, zu unser aller Erbauung der Text - die eindeutigen Stellen von mir diesmal fett markiert.


Gutеn Tag!

Wіг haben іn Ihrem Kοntο ungewöhnliche Αktіνіtätеn festgestellt. Lοggеn Sie ѕісh bei РауРаl ein,
um Ihre Idеntіtät zu bеѕtätіgеn und Ihг Passwort und die Ѕісhегhеіtѕfгаgеn zu аktuаlіѕіегеn.

Zum Ѕсhutz Ihres Kоntоѕ kann nіеmаnd Geld ѕеndеn oder Gеld abbuchen. Аußегdеm kann nіеmаnd
Konto ѕсhlіеßеn
, Rückzahlungen ѕеndеn, Bankkonten еntfегnеn, oder Kгеdіtkагtеn entfernen.

Dаѕ sollten Ѕіе tun

Lоggеn Sie ѕісh so bаld wie möglісh in Ihг ΡауΡаl-Konto еіn. Wir bіttеn Sie möglісhегwеіѕе,
Informationen zu bestätigen, dіе Sie bеіm Eröffnen Ihгеѕ Kontos аngеgеbеn haben.
Ѕο wird ѕісhегgеѕtеllt, dass Ѕіе der Kοntοіnhаbег sind.

Wіе geht еѕ nun wеіtег?

Lassen Ѕіе uns Ihг Konto gеmеіnѕаm wiederherstellen. (Link von mir entfernt.)
Νасhdеm Sie аllе Schritte duгсhgеfühгt haben, аntwогtеn wir Ihnеn innerhalb νοn 72 Ѕtundеn.

Wir fгеuеn uns, dаѕѕ Sie ΡауΡаl nutzen.

Vіеlе Grüße,
Ihг Team νοn ΡауΡаl


Fazit: Hierauf kann man leicht reinfallen. Aber seid versichert, dies ist Spam. Und klickt NIE auf die mitgeschickten Links. 

Mittwoch, 2. April 2014

Sicherheitsmasssssssnahmen, die Zehnte: Präventive Früherkennung

Betrüger werden immer dreister. Ist halt so. Die wollen schließlich was verdienen. Und an wem? An uns. Unserer Leichtgläubigkeit. Unserer Panik. Unserer Angst. Mit anderen Worten: Phisher und Pharmer sind nicht einfach nur Schweine, sondern Straftäter mit besonderer Schwere der Tat. Sie nehmen psychische Not nicht nur billigend in Kauf, sie versuchen, diese gezielt zu erzeugen.
In Fällen wie diesen ist es dann beruhigend, wenn einem mal ein Spam ins Haus flattert, der sofort als Phishing-Mist zu erkennen ist, so wie der, den ich unten posten werde. Das macht den Vorgang nicht besser, die Verbrecher nicht besser - es macht sie nur dümmer.
Um es kurz zu machen, mir ist wieder mal Paypal-Spam ins Postfach geflattert. Die Absenderadresse lautet: alex@dailyshirt.nl Wir haben es also eventuell mit einem besonders großen Idioten zu tun... Oder mit einer armen Sau, dessen Postfach gerade massiv missbraucht wird. Tja.
Das Anschreiben enthält ein paar Fehler, die man dennoch leicht überlesen kann, ansonsten ist es (fast) gutes Deutsch. Was mich aber SOFORT sicher macht, dass es sich um Phishing handelt: Ich werde nicht mit Namen angeredet. Dort steht: Lieber Kunde. Also können wir diese Aufforderung wie so viele andere getrost ad acta legen.
Die einzige Sache, die mich hier stört, ist, dass man sich bei den Phishern nicht angemessen revanchieren kann... Na egal, vielleicht in Zukunft irgendwann einmal.
Bis dahin amüsiert Euch mit dem Text der Mail. Link von mir entfernt.

Lieber Kunde,

Wir arbeitet fοrtlaufend an der gewährleiѕtung der Ѕiсherheit. Dazu werden die Kοnten in unѕerem Ѕуѕtem regelmäßig überрrüft.
Kürzliсh haben wir Ihr Kοntο geрrüft und benötigen weitere Infοrmatiοnen, damit wir Ihnen einen ѕiсheren Ѕerνiсe anbieten können.
Ѕοlange unѕ dieѕe Infοrmatiοnen niсht zur Verfügung ѕtehen, iѕt Ihr Zugang zu νertrauliсhen Kοntοfunktiοnen eingeѕсhränkt.
Wir möсhten Ihren Zugang ѕсhnellѕtmögliсh wiederherѕtellen und entѕсhuldigen unѕ für dieѕe Unannehmliсhkeit.

Warum iѕt mein Kοntοzugriff eingeѕсhränkt?

Ihr Kοntοzugriff wurde auѕ dem fοlgenden grund eingeѕсhränkt:

Wir möсhten überрrüfen, daѕѕ ѕiсh niemand οhne Ihre Εrlaubniѕ bei Ihrem Kοntο angemeldet hat.

Kοntοzugriff wiederherzuѕtellen


Beim Εinlοggen werden die Μaßnahmen angegeben, mit deren Ηilfe Ѕie den Kοntοzugriff wiederherѕtellen können.
Wir arbeiten daran, die Ѕiсherheit Ihreѕ Kοntοѕ zu gewährleiѕten, und bedanken unѕ für Ihr Verѕtändniѕ.
Wir bedanken unѕ für die raѕсhe Εrledigung dieѕer Αngelegenheit.

Ηerzliсhe grüße
Kοntοрrüfungѕabteilung


Сοруright © 2014. Αlle Reсhte vοrbehalten.

Donnerstag, 13. März 2014

Sicherheitsmasssssssnahmen, die Neunte: Diesmal Volksbank-Spam

Das war heute in meinem Postfach. Super aufgemacht, im kopierten Design des Originals. Mit tollem Link. Natürlich, um die Sicherheit des Online-Bankings bei der Volksbank zu verbessern.
Allerdings, meine lieben ausländischen Phishing-Gangster, wenn man etwas nicht kann, soll man die Finger von lassen. Deutsch zum Beispiel. Denn das schönste Design nützt nichts, wenn selbst Oma Trude erkennt, dass da kein Muttersprachler einen "hochoffiziellen" Informationsbrief einer deutschen Bank verfasst hat.

Ich will Euch das Prachtstück nicht vorenthalten:
Sehr geehrter Herr / Frau, 
Seit Montag, 10 märz 2014 arbeiten wir mit einem neuen Sicherheitssystem. Dieses neue System stellt sicher, dass es keinen Missbrauch kann von Ihrem Konto, zB durch Schadsoftware oder Viren, die auf Ihrem Computer installiert ist, vorgenommen werden.
Um zu unserem neuen Sicherheits-System zu verbinden und zum Schutz vor Betrug.
klicken Sie hier (Link von mir entfernt)


Nach der Bestätigung Ihrer Angaben wird es eine automatische sein
aktualisieren stattfinden in unserem System und Sie werden von einem unserer Mitarbeiter per Telefon kontaktiert werden, um die Aktualisierung abzuschließen erfolgreich so bald wie möglich Vielen Dank für Ihre Zeit und Zusammenarbeit.

aufrichtig,

Volksbank, Internet-Banking-Abteilung.

© Berliner-Volksbank.2014 Alle Rechte vorbehalten.

Mittwoch, 12. März 2014

Sicherheitsmasssssssnahmen, die Achte: Double Punch

Heute fand ich gleich zweimal Spam vor, der angeblich von Paypal stammt.
Spam Nummer eins ist herzerfrischend naiv und schlecht geschrieben. Es gibt keinerlei Zweifel darüber, dass es schlechtes, sehr schlechtes ausländisches Phishing ist. Man soll i.ü. dazu verführt werden, das beiliegende HTML-Dokument auszufüllen und zu versenden. Aber was rede ich lange, lest selbst:

Hinweis: Sicherheitsmaßnahmen treffen

 Führt uns zu einer weiteren Verbesserung des Systems bald.
Um Ihre Kontoinformationen sicher und up to date, haben wir
Intervalle überprüft Ihre Identität.
Bitte gehen Sie sofort und am Ende dieses Prozesses.

Um zu bestätigen, laden Sie bitte das beigefügte Formular von E-
Mail und füllen Sie es.
Wenn dies nicht abgeschlossen ist, werden wir gezwungen, Ihre
Konto auszusetzen

Wir entschuldigen uns für etwaige Unannehmlichkeiten.
Vielen Dank.

Alle Rechte vorbehalten. Copyright © 2014 PayPal Inc.


Niemand kann daran zweifeln, dass dies Spam ist. Und ich meine nicht das wohlschmeckende Dosenfleisch aus Minnesota.
Der zweite Spam ist leider eine ganze Spur übler.

Der Header macht schon nervös; aber ein selbstständiger Check meines Accs bei Paypal (also SELBST im Browser die Adresse eingeben und dort selbstständig einloggen. Immer. Niemals Links benutzen. Niemals. Oder Ihr steckt in der Scheiße) hat ergeben, dass der Spam eben Spam ist.

Hier ist der Headtext:
Sie haben eine Zahlung über 19,12 EUR an posterjack GmbH (quattlaender55@t-online.de) gesendet.

Der Rest wird mir nicht angezeigt, solange ich die Mail nicht aus dem Spamordner zurückverschiebe, weil dieser kein HTML anzeigt. Das werde ich auch nicht tun, denn mit HTML kann man auch unschöne Dinge versenden wie z.B. Würmer und andere Viren.
Mein Fazit lautet daher: Kriegt Ihr so einen schönen Header über eine angeblich gezahlte Leistung, checkt Eure Konten. Selbst. Nicht über mitgeschickte Links. Niemals. Und schon ergibt sich, dass der Spam Spam ist. IMMER, wenn Ihr unsicher seid, loggt Euch selbst ein. Und benutzt NIE mitgeschickte Links. Weder bei Paypal, noch bei Euren Hausbanken. Nie. Dann seid Ihr zwar noch nicht zu einhundert Prozent sicher, zugegeben. Aber wenn Ihr Links von Spam-Mails nehmt und deren Anweisungen befolgt, seid Ihr zu einhundert Prozent im Arsch, das prophezeie ich Euch.
Also nicht vergessen, stets mitdenken.

Mittwoch, 12. Februar 2014

Sicherheitsmasssssssnahmen, die Siebte. Alles wie gehabt.

Also wirklich. Jetzt bin ich ehrlich enttäuscht. Nachdem der sechste Fall in dieser Kategorie so genial aufgemacht war, um sogar mich kurz wanken zu lassen, ist Phishing-Spam Nummer sieben wieder der alte, übliche, mit Google Übersetzer hergestellter Billigst-Spam. Darauf fällt nun wirklich nicht mal meine Oma rein.

Aber lest diesen (hahahahahaha) versuchten Betrug selbst.

Sehr geehrter Kunde,
Es ist zu unserer Aufmerksamkeit gekommen, dass Ihre PayPal-
Kontoinformationen muss sein
als Teil unserer anhaltendes Engagement, um Ihr Konto zu schützen
und aktualisiert
reduzieren Sie die Instanz von Betrug auf unserer Website. Wenn
Sie bitte 5 Minuten konnte
aus Ihrem Online-Erfahrung und aktualisieren Sie Ihre
persönlichen Aufzeichnungen werden Sie
nicht in allen künftigen Problemen mit dem Online-Dienst
ausführen.

Die mangelnde Ihre Unterlagen bei uns zu aktualisieren, werden
die Ergebnisse in Sperrung des Kontos.
Bitte aktualisieren Sie Ihre Unterlagen vor 12. Februar 2014

Sobald Sie füllen haben die Form befestigt, Ihr PayPal-Konto
Aktivität
nicht unterbrochen werden und wird auch weiterhin wie gewohnt.


Bitte antworten Sie nicht auf diese E-Mail.


Wir entschuldigen uns für etwaige Unannehmlichkeiten, die
verursacht. Mit freundlichen Grüßen, PayPal Team-Investigation.


Urheberrecht 1999-2014 PayPal Inc. Alle Rechte vorbehalten.


Lausiger geht es wirklich nicht. Also wirklich, Ihr Internet-Kriminelle, geht das nicht etwas besser?
Andererseits, wenn ich richtig drüber nachdenke: Bleibt mal lieber bei diesem lausigen Level.

Montag, 20. Januar 2014

Sicherheitsmasssssssnahmen, die Sechste. Nun werden sie richtig dreist.

Und wieder mal erreicht mich Phishing-Spam, der auf Paypal-Kunden abzielt. Wie immer gilt: Ruhe bewahren und nie auf Links 
drücken.
Paypal wird NIE dirket verlinken.
Aber schauen wir uns den aktuellen Spam an und entscheiden dann, warum er ein Fake ist: 
 
 
 Lіеbег Kundе,

Wіг геgеlmäßіg аllе Vогgängе іm ΡауΡаl, Im Rаhmеn unѕегег Ѕісhегhеіtѕmаßnаhmеn ргüfеn.
Vог kuгzеm hаbеn wіг unѕ mіt Ihnеn іn Vегbіndung gеѕеtzt, nасhdеm wіг еіn Ρгоblеm
іm Zuѕаmmеnhаng mіt Ihгеm Kоntо fеѕtgеѕtеllt hаttеn.

Wіг hаbеn аuѕ fоlgеndеm Gгund Infогmаtіоnеn νоn Ihnеn егbеtеn:

Ηаbеn Ѕіе bіttе Vегѕtändnіѕ, dаѕѕ dіеѕ еіnе Ѕісhегhеіtѕmаßnаhmе іѕt, dіе Ѕіе
und Ihг Kоntо ѕсhützеn ѕоll. Wіг bеdаuегn еνеntuеllе Unаnnеhmlісhkеіtеn.

Vіttе fоlgеn Ѕіе dеn untеn gеnnаntеn Ѕеіtе Um ѕісh еіnzulоggеn und dеn Kоntоzugгіff wіеdегhегzuѕtеllеn:

Kоntоzugгіff wіеdегhегzuѕtеllеn[http://sjxnsjez912.h903.paysecure1323.com/?dGlmZjI2QGdteC5kZQ==]

Bеіm Εіnlоggеn wегdеn dіе Μаßnаhmеn аngеgеbеn, mіt dегеn Ηіlfе Ѕіе dеn Kоntоzugгіff wіеdегhегѕtеllеn könnеn.
Wіг агbеіtеn dагаn, dіе Ѕісhегhеіt Ihгеѕ Kоntоѕ zu gеwähгlеіѕtеn, und bеdаnkеn unѕ füг Ihг Vегѕtändnіѕ.
Wіг bеdаnkеn unѕ füг dіе гаѕсhе Εгlеdіgung dіеѕег Аngеlеgеnhеіt.

Ηегzlісhе Gгüßе
Kоntоргüfungѕаbtеіlung

Copyright © 1999-2014. Alle Rechte vorbehalten.
 
Gleich im ersten Absatz offenbart sich eine grauenhafte Grammatik. Spätestens hier - ab in die Tonne damit.
Zwei und drei sind beinahe schlüssig, nur das Apostroph am Ende des zweiten und der Beginn des 
dritten Absatz verrät den Nicht-Muttersprachler. Absatz vier beginnt mit einem mehr als 
peinlichen Tippfehler, oder  vielmehr brilliert mit Unwissenheit über das Deutsch an sich. 
Absatz fünf ist unnötig und unfreiwillig komisch; auf jeden Fall ist er peinlich.
 
Kommen wir zu Absatz fünf, dem Link. Im gesamten Linktext steht nicht EINMAL das Wort Paypal. 
Und wenn man z.B. per Ultrace.de der Adresse auf der Spur ist, verrät uns diese Seite, dass der 
entsprechende Server in Hong Kong steht.
Damit ist eigentlich schon alles gesagt. Spam. Dreister Spam. 
Spam, der von zwei Leuten geschrieben wurde. Die erste Person kann Deutsch (fast) wie seine Muttersprache. 
Person zwei, die den Text modifizieren musste, kann kein Deutsch und ist für alle Fehler verantwortlich. Pech.
Der Rest des Textes ist zu vernachlässigen. Spam. Phishing-Spam. Zweifellos. Wer diesem Link folgt, 
ist selbst schuld.

Fazit: Klickt niemals niemals NIE bei solchen Dingen wie Bankgeschäften auf mitgelieferte Links! 
Geht selbstständig auf die entsprechende Seiten. Aber mitgelieferte Links lassen IMMER auf Phishing-Spam 
schließen. Immer.
Bleibt also nur zu hoffen, dass die Qualität dieses Phishings weiter rapide abnimmt.
Und China, was haben wir Euch getan? ^^°°°

Freitag, 20. Dezember 2013

Sicherheitsmasssssssnahmen die Fünfte - Chuzpe, Chuzpe

Also, ganz wirklich, wenn Ihr wissen wollt, was Chuzpe ist, dann lest mal den Paypal-Phishing-Spam, der mir gerade ins Postfach geflattert kam, vor allem aber den Absatz, den ich fett gesetzt habe. Dann wisst Ihr, was Chuzpe ist.

Sehr geehrter PayPal-Mitglied,

Ihr PayPal-Konto wurde gesperrt.
aufgrund eines automatisierten Abgleiches Ihrer Kundendaten
mit Vergleichsstatistiken wurde das Risiko eines
Zahlungsausfalls f?r Ihr Konto als ?berdurchschnittlich hoch eingestuft

Um weiterhin problemlos Ihr PayPal-Konto nutzen zu k?nnen,
bitten wir Sie Ihre Daten - als Sicherheit bei Zahlungsausf?llen - bei uns erneut zu registrieren.

Ihre Daten k?nnen Sie mithilfe des beigef?gten Formulars
hinterlegen.
Wir bitten die Unannehmlichkeiten zu entschuldigen, dieses
Vorgehen ist allerdings aufgrund vermehrter Betrugsversuche
erforderlich.

Mit freundlichen Gr??en,
Ihr PayPal Kundenservice
 
 
 

Donnerstag, 3. Oktober 2013

Sicherheitsmasssssssnahmen die Vierte...

So. Lange Zeit war es ruhig. Aber heute erreichte mich wieder eine Perle des Phishings nach Informationen über mein PayPal-Konto. Wieder einmal in hervorragendem Deutsch. Mein alter Deutschlehrer würde einen Herzinfarkt kriegen... Ich weiß gar nicht, was grausamer ist, der Gedanke, dass die Verbrecher tatsächlich glauben, mit diesem radegebrechten Deutsch tatsächlich jemand hereinlegen zu können, oder der Gedanke, dass es deutsche Muttersprachler gibt, die da tatsächlich drauf reinfallen. ^^°
Hier jedenfalls wie immer die literarische Phishing-Perle, leicht entschärft, um alle DAU zu schützen:

Unser Service Abteilung hat Ihr Konto überprüfen und fand
einige ernsthafte Probleme in Ihrem Konto, hatte Ihre Kreditkarte
wurde mehrmals von Ihrem Bankkonto abgelehnt
Bitte beachten Sie, dass wir Sie Ihr Bankkonto als zweite
Quelle für Ihre Zahlung, dies im Falle Ihrer Verwendung sind eine
Kreditkarte als primäre Quelle für Ihren Fonds anderweitig
verwenden wir Ihre Kreditkarte als zweite Quelle für Ihre Zahlung
ist, ist dies in Falls Sie sich mit Ihrem Konto als primäre
Quelle.
Sie müssen wissen, dass Ihre Kreditkarte müssen Mitarbeiter
auf den gleichen Bankkonto in Ihrem paypal. das ist wichtig! ..
wenn mehr als eine Karte in Ihr PayPal-Konto bitte confirme jede
Karte mit ihrem Bankkonto mit der angehängten Datei.

Bitte nehmen Sie sich 5 Minuten, um die angehängte Datei zu
füllen, um Ihr Konto und Ihre Zeit für Ihre zukünftige Nutzungen
speichern.

Hinweis: Bitte benutzen Sie einen modernen Web-Browser wie
Firefox oder Google Chrome, die attachement Datei zu öffnen.


Wichtig, wenn jemand ebenfalls diese Perle der Leute-Verdummung bekommt: Die Absenderadresse IST Info@Paypal.de. Mir ist nicht ganz klar, wie das technisch machbar ist, aber Rückfragen landen demnach tatsächlich bei PayPal. Sieht zumindest so aus. Sinn der Geschichte ist natürlich, dass der Kunde den Anhang öffnet, und sich trojanisiert oder mit Viren und Würmern infiziert. Aber seien wir ehrlich: PayPal-Adresse hin oder her, DAS IST EIN FAKE. Öffnet den Anhang nicht, löscht das Ding erst als Spam und dann aus dem Spam-Ordner und sendet das Fake nach PayPal.de, damit sie Anzeige erstatten können. Irgendwann erwischen sie alle.

Dienstag, 3. September 2013

Sicherheitsmasssssssnahmen die Dritte...

Also ehrlich. Wirklich. Echt jetzt. Da war ich beinahe schon verwöhnt, geradezu herausgefordert, um die Phishingmails, die mich im Namen von PayPal erreicht hatten, von einer echten Mitteilung zu unterscheiden, und dann erreicht mich diese absolute Blamage des versuchten Betrugs weiter unten.
Liebe Phishing-Verbrecher, solche idiotischen Kollegen und ihre Übersetzungsbots habt Ihr dann doch nicht verdient. Wenn man geschnappt, vor Gericht kommt und verurteilt wird, dann will man schließlich auch gute Arbeit geleistet haben, oder? Diese Kollegen sind so unprofessionell, wahrscheinlich müssen sie wegen Unfähigkeit Sozialhilfe beantragen.
Aber genug des Mitgefühls für gewissenlose Verbrecher, Sozialschmarotzer, Paranoia fördernde Banditen und Internetwegelagerer. Ich will Euch die Mail nicht vorenthalten:

Sehr geehrter PayPal-Kunde,

Wir haben ungewöhnliche Aktivitäten in Ihrem Konto festgestellt auf
02. September 2013.

Sie müssen Ihre Kontobewegungen zu bestätigen, bevor du kannst
weiterhin die Karte verwenden. Nach der Bewertung ist
Entfernen Sie alle Beschränkungen auf Ihrem Konto.
Bitte laden Sie das Formular aus und befolgen Sie die
Anweisungen auf dem Bildschirm.


**************************************************************


Vielen Dank für die Nutzung des PayPal Inc.
Wir schätzen Ihr Geschäft und die Gelegenheit, Ihnen zu dienen.


Ich denke, eine Erklärung, warum ich diesen Spam sofort identifiziert habe, und an welchen Punkten, erspare ich mir. Es ist zu offensichtlich. ^^
Natürlich habe ich weder das Formular heruntergeladen, noch hat GMX dankenswerterweise die HTML-Version der Mail dargestellt (was in manchen Fällen für eine Infizierung mit einem Wurm reichen dürfte), noch habe ich aaa@aaa.com zurückgemailt.
Ich wünsche mir für die Zukunft, dass Spam immer so leicht zu identifzieren und damit zu vermeiden ist. Dumme Verbrecher braucht das Land. ^^V

Mittwoch, 19. Juni 2013

Sicherheitsmasssssssssnamen, die Zweite

Okay, jetzt haben sie einen eingestellt, der nicht nur des Deutschen mächtig ist, sondern es auch lückenlos beherrscht.
Heute erreichte mich eine Phishingmail, angeblich von PayPal, mit der schon bekannten Überschrift: Sicherheitsmaßnahmen! Man beachte: Korrekte Verwendung des ß.
Woran ich gemerkt habe, dass es Phishing-Spam ist? Nun, die Absender-Mailadresse lautet ssmith1347@att.net. Da man PayPal-Nachrichten vom PayPal-Server gewohnt ist, ist das schon ein enormer Hinweis - wenn man mal davon absieht, dass PayPal mich grundsätzlich mit meinem Namen anspricht. Auch der Grund ist fadenscheiniger nicht zu nennen: Der Zugang sei eingeschränkt, weil man verhindern möchte, dass andere den Account missbrauchen. Spring mal ins Messer, damit dich keiner erdolcht.

Hier der Text der Spam-Mail:
Lieber Kunde,
Wir аrbeitet fortlaufend an der Gewährleistung der Sicherheit. Dаzu werden die Konten in unserem Sуstem regelmäßig überрrüft.
Kürzlich hаben wir Ihr Konto geрrüft und benötigen weitere Informationen, damit wir Ihnen einen sicheren Service аnbieten können.
Sοlаnge uns diese Infοrmаtiοnen nicht zur Verfügung stehen, ist Ihr Zugаng zu vertrаulichen Kοntοfunktiοnen eingeschränkt.
Wir möchtеn Ihrеn Zugаng schnеllstmöglich wiеdеrhеrstеllеn und еntschuldigеn uns für diеsе Unаnnеhmlichkеit.

Klickеn Siе bittе hiеr um diеsе Bеschränkung аufhеbеn zu könnеn (Link von mir entfernt. Es gibt so viele DAU da draußen...)

Wаrum іst meіn Kontozugrіff eіngeschränkt?

Ihr Kontozugriff wurde аus dem folgenden Grund eingeschränkt:
Wir möchten überрrüfen, dаß sich niemand ohne Ihre Erlaubnis Zugriff zu Ihrem Konto verschаft hat.

Coрyright © 1999-2013. аlle Rechte vorbehаlten. 


Warum ist mit dieser Spam, der zweifellos Spam ist, einen Eintrag wert?
Ich werde es Euch sagen: Weil das Deutsch fehlerlos ist. Und weil das viele dazu bewegen könnte, zu grübeln und zu zweifeln und sich doch einen Keylogger zuzuziehen, wenn man auf den Link drückt. Unter anderem.

Fazit: Solltet Ihr da draußen ein PayPal-Konto haben, so eine Mail bekommen und für echt halten... Nutzt niemals den Link. Geht immer manuell auf Eure PayPal-Seite und loggt Euch dort ein. Dann seid Ihr immer auf der sicheren Seite. Immer. Dann nützt den Spammern auch das Engagement eines deutschen Muttersprachlers nichts. Und der Spam wird irgendwann einmal unrentabel.

P.S.: Verschafft mit nur einem f. Auch der Texter dieser Mail könnte nicht als Lektor arbeiten...