SPAM - "Best of"

  • Und noch ein lustiger, mit ASCII-Art! Und sogar deutschen Umlauten! Aber ohne Grammatik...

    From: HypoVereinsbank <aktualisieren@H*V*.*>
    Subject: Wiederherstellung Ihres HypoVereinsbank-Kontos
    Attachment: 'Diese Form.htm'

  • Die Lernen es auch nie:


    zumindest die Bilder die in der Email verlinkt werden, verweisen auf seriöse Quellen,..

    Cu Selur

  • :grübeln: Seit wann hat meine Kreditkarte ein eigenes Emailkonto? Und welche frohe Kunde will sich ihr mitteilen?

    From: "Verified by Visa/MasterCard SecureCode"<form@usa.visa.com>
    Subject: Notfall Hinweis
    Attachment: Formen.html

    Ein Zusammenschluss von Visa und MasterCard ist der Wikipedia bisher nicht bekannt, und dürfte auch in Zukunft recht unwahrscheinlich sein...

  • Vorsicht Phishing - diesmal: PayPal

    Relativ gut gestaltet, relativ gute Rechtschreibung, fast korrekte Grammatik. Auch der Name passt zur Email (anscheinend aus einer Spammer-Datenbank). Nur ein wenig unsinnig (welche Karte soll verifiziert werden?) und typisch leichtsinnig (URL zum Einloggen).

    Empfehlungen sind bekannt: Immer die bekannte URL des Anbieters manuell in den Webbrowser tippen und dort dann schauen, ob es Nachrichten gibt; niemals Links in Emails anklicken, die angeblich zu Anmeldeseiten führen sollen.

    [Blockierte Grafik: http://frupic.frubar.net/shots/29976.png]

  • Fiese Falle mit Flash-Werbung:

    Ein Flash-Objekt simuliert, eine Absturzmeldung des Flash-Plugins zu sein. Klickt man darauf, um das Flash-Plugin zu aktualisieren, bekommt man einen "kostenlosen Media-Player" untergejubelt, der vermutlich etwas ganz anderes ist... ("Anbieter": softigloo).

    Zitat
  • Subject: Mailbox-Upgrade

    Zitat

    Ihr Postfach hat die Lagerung Grenze, die 20GB wie von Ihrem Administrator festgelegt, Sie sind derzeit auf 20.9GB ьberschritten ist, kцnnen Sie nicht in der Lage zu senden oder zu empfangen, bis Sie neue E-Mail-neu validieren Ihre Mailbox. Um erneut validieren Ihre Mailbox bitte HIER KLICKEN

    Markieren A Dream
    System Administrator

    Ja, genau...

  • Subject: Willkommen schwindlig Mann! Treffen Sie? :)

    Christian Morgenstern wäre begeistert...

  • Per Email sind ja schon viele Varianten der Nigeria-Connection-Spams bekannt ("Lieber Freund, ..."), wodurch die meisten lernfähigen Spam-Filter sicherlich schon gut trainiert sind.

    Neu ist (zumindest für mich), dass nun offenbar sogar in derartigen Spam per Fax investiert wird; immerhin kostet so was ja doch eine Kleinigkeit, im Gegensatz zur Email. Blöderweise können wir keine Faxe ohne Absendernummer filtern, weil es immer wieder Kunden gibt, die "zum Schutz der Privatsphäre" keine eintragen.

    Die Masche ist altbekannt: Ich bin Bankmanager; ein superreicher Kunde hat nach dem Tod ein volles Konto, aber keine Erben hinterlassen; du hast zufällig den gleichen Familiennamen ... lass uns "briederlich teilen". Wer dabei mitmacht, wird möglicherweise nicht nur "Gebühren" in Vorkasse verlieren, sondern vielleicht noch in Geldwäsche-Ermittlungen einbezogen...


  • und dabei hätte ich mich wirklich über einen Lottogewinn von 2 Millionen Pfund gefreut. :D

  • Ich frage mich heute noch, wem ich unwissentlich erlaubt habe, meine Daten an umfrageportal.emailnews.eu (laut "Abmeldelink"...) weiterzuleiten... Mit britischem Impressum sind meine Möglichkeiten, deren Spam über unterschiedlichste Absendeadressen zu verhindern, wohl recht gering.

  • :motz: Ja he – ich werd doch wohl selber wissen, ob ich mir selber was verkauft und in Rechnung gestellt habe! :anizunge:


    Inhalt der 1107_0001.zip: 1107_0001.exe (original: go.exe von MS Corp ... aha) mit einem Acrobat-PDF-Dokument-Icon; MBAM meldet einen "Trojan.Downloader", Spybot S&D und MSSE aber nichts; VirusTotal hat nur 6/4x Erkennungen verzeichnet.

  • Selten hat einer seinen Phishingversuch so schlecht versteckt; die URL will ich gar nicht unkenntlich machen, so blöd ist die (nur nicht-klickbar).

    Ein paar Schusseligkeiten sind hervorgehoben, fehlende Interpunktion erspare ich mir.

  • Mal abgesehen von der völlig überraschenden Kombination aus Kursgeheimtipp-Betreff und Playpal-Konto-Aktualisierungstext (ist mir heute mal zu lang) besticht dieser Phishing-Versuch vor allem durch seine höchst interessante Subdomain-Konstruktion:

    paypal.com.de.cgi-bin.konto.details.login-submit.info-verify.***/cgi-bin0/

  • Return-Path: <noreply@mms.eplus.de>
    From: "FRITZ!Box " <noreply@mms.eplus.de>
    Subject: MMS 20.11.2013

    20112013CMMS
    __

    Attachment: 20112013CMMS.zip - enthält: 20112013CMMS.exe, angeblich UPXt, aber nicht entpackbar, VirusTotal meldet nur 3/47 vage Erkennungen. Da hat sich jemand Mühe gegeben.

    Verwendet MSVBVM60.DLL, auffälliger Text: "frdaynotbadst" (dazu findet Google eine malwr-Analyse)

  • Schwierig diesmal ... weil, das schönste daran ist (neben der Unfähigkeit, deutsche Varianten lateinischer Buchstaben zu verwenden – "regelmabig"/"Mit freundlichen Gruben") eigentlich die URL! ;D

  • Heute bin ich doch sehr erschrocken. Denn die Mail, die eine 1&1 Rechnung vortäuschen soll, war recht gut gemacht. Aber gut ist nicht gut genug. Der Reihe nach:
    - angezeigter Absender: Rechnungsstelle 1&1 Telecom GmbH<rechnungsstelle@1und1.de> (stimmt)
    - Betreff: 1&1 Telecom GmbH - Ihre Rechnung 430166352007 vom 09.04.2014 (sieht original aus)
    Doch jetzt geht es los:
    Während die originale Rechnung im Textformat vernünftig lesbar ist, zeigt sich hier folgendes:

    Ihre Kundennummer: 00598301Sehr geehrter,heute erhalten Sie Ihre Rechnung vom 09.04.2014 im PDF-Format.Der Rechnungsbetrag in Höhe von 56,16 EUR wird am 13.04.2014 von Ihrem Konto abgebucht. Wichtige Information zu Ihrem Einzelverbindungsnachweis (EVN)=============================================================Ihre Einzelverbindungsdaten finden Sie ab sofort unter Ihrer jeweiligen Rechnungsnummer in Ihrer Rechnungsübersicht http://login.1und1.de/xml/config/InvoiceOverview.Bestimmt wundern Sie sich, weshalb die Einzelverbindungsdaten in Ihrer 1&1 Rechnung fehlen und wir Sie heute auf das 1&1 Control-Center aufmerksam machen. Damit Ihre Daten demnächst noch sicherer sind, hat der BfDI - Bundesbeauftragter für den Datenschutz und die Informationsfreiheit - die 1&1 Internet AG aufgefordert, den unverschlüsselten E-Mail-Versand der Einzelverbindungsdaten direkt einzustellen. 1&1 ist der Schutz Ihrer persönlichen Daten besonders wichtig. Ab jetzt stehen Ihnen daher alle Einzelverbindungsdaten ausschließlich online bereit.Um das PDF-Dokument zu lesen und auszudrucken, benötigen Sie das Programm 'Acrobat Reader' von Adobe. Einfach kostenlos unter http://www.adobe.de/products/acrobat/readstep2.html herunterladen.Hilfe & Kontakt:================Haben Sie Fragen zu Ihrer Rechnung? In unserem Hilfe-Center finden Sie Antwort auf die häufigsten Rechnungsfragen unter:http://hilfe-center.1und1.de/vertragundrechnungGerne sind unsere Mitarbeiter der Rechnungsstelle auch telefonisch für Sie da. Sie erreichen uns täglich rund um die Uhr - kostenfrei aus dem Fest- und Mobilfunknetz der 1&1 Telecom GmbH - unter:0721 96 00Mit freundlichen GrüßenIhre 1&1 Telecom GmbH--1&1 Telecom GmbHElgendorfer Straße 5756410 MontabaurAmtsgericht Montabaur HRB 223311&1 Telecom GmbHGeschäftsführer: Ralph Dommermuth, Markus Huhn, Dirk Moritz, Martin Witt, Christian WürstSchon gewusst? Mit den 1&1 Produkten können Sie richtig Geld verdienen!--------------------------------------------------------[Dies ist eine automatisch generierte Nachricht, bitte antworten Sie nicht an diesen Absender.]

    Die Kundennummer stimmt nicht und mein Name fehlt!
    Weitere Fehler:
    - Die Mail ging an eine von mir zu diesem Zweck nicht benutzte Mailadresse
    - Die Originalrechnung kommt immer zu einem bestimmten Datum, sie kam bereits vor einigen Tagen.
    - Der Anhang heißt RG_788562245765.pdf.zip. Das zip ist verdächtig und die Nummer stimmt nicht mit der im Betreff überein.
    Jedenfalls hatte ich bei diesen vielen Fehlern keine Lust mehr, den Anhang zu öffnen und habe die Mail gelöscht.

    2 Mal editiert, zuletzt von LigH (9. April 2014 um 12:43) aus folgendem Grund: Textformatierung korrigiert

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!