Sparkasse-Phishing

Und ich dachte mir nach dem ersten Satz schon, sie hätten deutsch gelernt… Aber so 100% klappt das immer noch nicht…

Neue Schutzmassnahmen der Sparkasse!

Sehr geehrte Nutzer der Sparkasse Online-Bankings,
wir freuen uns Ihnen neue Informationen über die Sicherheit im Internet erteilen zu dürfen.
Bitte lesen sie es aufmerksam!

Weltweit gilt das Online-Banking durch TAN Verfahren als eines der sichersten Legitimations-Verfahren für
Online-Bankgeschafte. Dennoch gab es in letzter Zeit immer wieder Versuche, auf betrugerische Art und Weise
das Geld von Sparkasse Kunden ins Ausland zu überweisen.

Leider ist uns momentan das Verfahren, dass die Betrüger benutzen, nicht bekannt.

Um unsere Kunden von Betrüger zu schützen, hat unser Sicherheitsteam für neue Schutzmassnahmen entschieden.
Beachten sie bitte, dass die Einsetzung dieser Schutzmassnahmen erforderlich für alle Sparkassen Kunden ist!

Um diese Massnahmen einführen zu können, müssen sie 3 TANs aus ihrer aktuellen Tan-Liste eingeben.

Folgen sie bitte diesen Link, um Ihr Konto bei der Sparkasse zu authentifizieren —
https://www.sparkasse.de/app/verification/welcome.do

Achtung! Wir bitten unsere Kunden um Verständnis fur diese Überprufung. Alle Sparkassenkonten die nicht innerhalb eines Tages authentifiziert werden, werden gesperrt!

Ihr kennt das Verfahren: Wer da eine TAN rausgibt ist selber blöd! 😉

Die in der Mail angegebene URL (die ich hier rauszensiert habe) funktioniert inzwischen aber ohnehin nicht mehr.

Noch mal zum Thema VIjAGRA

ViagraAm 12. Juli (Mittwoch) fing’s schlagartig an, am 8. August (Dienstag) kamen die letzten Mails.

Danach war mit einem mal Ende…

Exakt vier Wochen lang lief mein Postfach vor Viagra-Spam über, immer mit dem gleichen Inhalt:

Hi,

AMsBIEN
CIsALIS from 3, 75 $
VAsLIUM from 1, 25 $
VIsAGRA from 3, 35 $

http://www.*************.com

Nur jeweils täglich mit einer kleinen Variation: „VIjAGRA“, „VIsAGRA“, „VIeAGRA“, „VlAGRA“, „VdAGRA“… Die meisten dieser Mails wurden durch meinen Spam-Filter aufgehalten. Runterladen musste ich sie trotzdem: Rund 3.000 mal…

Was mir zu denken gibt: Ich bin nur EINER der vielen Millionen Internet-Nutzer. Ich bekomme zwar überdurchschnittlich viel Spam, weil ich einfach schon lange dabei bin, meine Mail-Adressen z.B. im Impressum von Webseiten veröffentlichen muss und dann auch noch viele Standard-Adressen (webmaster@…, info@…) habe. Aber selbst damit bin ich nur einer von vielen Millionen.

Um allein EINE Million Empfänger mit 3.000 mal dieser Mail zu „versorgen“ müssen 3.000.000.000 (drei Milliarden) Mails verschickt werden… Und ich denke, diese Zahl wird noch lange nicht reichen…

Laut meinem Spam-Filter ist die Mail jeweils etwa 3 KBytes groß. macht bei 3.000.000.000 Mails eine Datenmenge von 9.000.000.000.000 Bytes, was ganz grob über den Daumen gepeilt 8 Terabytes sind.

Umgerechnet wären das 2000 DVDs (single layer). Ein Stapel von fast drei Metern Höhe.

Und ehrlich gesagt: Ich nehme an, daß die Zahl von Mails dieser einen Spam-Attacke noch wesentlich höher war…

Sinnloser Datenmüll, der das Internet verstopft…

Wie soll das weitergehen?

Noch mehr SPAM

Na toll… Jetzt bekomm ich schon solche SMSes:

hi ich bin cindy, jung, attraktiv und ich suche ein unverbindliches erotisches abenteuer ohne verpflichtungen. bin ich da bei dir richtig? 1,99 EUR/SMS

Mal sehen, wann ich Viagra-SMSes bekomme… Damit die Handy-Antenne mal wieder so richtig steht…

Hello Dear Deo

Hello Dear Deo

Nach dem Brief an Dear God: Wir nähern uns dem lateinischen… Eine E-Mail an Dear Deo – mit der Aufforderung Geld zu waschen 😉

Mein SPAM 2006-07

SPAM 2006-07

Warum muß es immer Arschlöcher geben? Im aktuellen Monat sind rund 4500 SPAM-Mails bei mir eingetrudelt – und das trotz dem seit einiger Zeit von Sebastian auf dem Mail-Server installierten Greylisting.

Von diesen waren etwa 43% immer wieder die gleiche Mail mit Werbung für Viagra, nur mit leichten Schreibweise-Variationen im Betreff (VjlAGRA, VIeAGRA, VljIAGRA, VnIAGRnA, VIAjAGRA, …).

9% der Spam-Mails enthielten Werbung für Rolexes und noch mal 2% mit Werbung für eine Finanzierungs-Dienstleistung (RExFlNANCE, reffnance). Bei diesen 11% der SPAM-Mails tendiere ich dazu, sie dem gleichen Spammer wie den Viagra-Mails zuzuordnen, da sie etwa zeitgleich eingesetzt haben. Allerdings haben sie nach wenigen Tagen wieder aufgehört und waren vom Mail-Inhalt etwas anders aufgemacht („Be s st S t el f lin z g W b atc a he x s“ / „D z ea a r H p om s e O a wn t er“). Ich bin mir aber ziemlich sicher, daß zumindest die beiden Mail-Typen zusammengehören.

Die übrigen 46% sind der übliche Kleinkram (20 mal dies, 5 mal das…).

Bitte, erfinde mal jemand eine Lösung…

VIeAGRA

VIeAGRA im Spamihilator

Was für eine Verschwendung von Bandbreite… Als ob ich mir jetzt Viagra kaufen würde, nur weil mir irgendein Hampel seit Donnerstag rund 600 mal diese eine Spam-Mail zugeschickt hat…

(Außerdem noch rund 100 mal Werbung für Fake-Rolexes und 50 mal „Re:ajshd reffnance“ – mutmaßlich das gleiche Arschloch!)

Und bisher ist kein Ende in Sicht…

[Update 17:53]
Macht aus den 100 Werbe-Mails für Fake-Rolexes 200 Werbe-Mails…

[Update 17.07.2006 11:06]
Jeweils noch mal 100 Mails bei den „VIeAGRA“ und „reffnance“ dazu. Macht 700x VIeAGRA und 150x reffnance.

[Update 19.07.2006 12:39]
„VIeAGRA“ kam inzwischen noch ca 100x als „VIjAGRA“ an und läuft momentan (bisher etwa 15mal) unter „VjIAGRA“… Stop that!

eBay Angebot bestätigt

Eben habe ich nicht schlecht gestaunt, als eine Mail in meiner Mailbox gelandet ist – mit folgendem Betreff:

eBay Angebot bestätigt: MAGNIFICENT!!!24K GOLDCCountryklubbraceletgp

Das kann eigentlich nur ein Fehler sein – oder ein Fake.

Ein Blick IN die Mail beweist dann letzteres:

—————————————————————–
Angebot bestätigt. Sie sind der hohe Bewerber!
—————————————————————–

Liebes %RCPT_NAME% sind Sie z.Z. der hohe Bewerber für die folgenden
eBay grösseren Abkommen der Einzelteil
=================================================================
Entdeckung – KAUFEN MEHR http://www.ebay.de.bwtm.us/…
=================================================================
Einzelteilname: MAGNIFICENT!!!24K GOLDCCountryklubbracelet gp
Ihr gegenwärtiges Angebot: US $424.99 Ihr Maximum geboten: US $455.00

—————————————————————–
Details für Einzelteilzahl: 5064567734
—————————————————————–
Einzelteil URL: http://www.ebay.de.bwtm.us/…
Ende Datum: Montag, 26 Jul, 16:35:00 AEDST Verkäufer 2006: nanpinti
Kontakt: http://www.ebay.de.bwtm.us/…
—————————————————————–
Markt-Sicherheit Spitze
—————————————————————–
Vermeiden Sie, für Ihr eBay Einzelteil mit sofortigen Leitung
Übergangsdienstleistungen durch westlichen Anschluß zu zahlen.
Diese Zahlung Methoden sind unsicher, wenn sie jemand zahlen,
das Sie nicht wissen. Besuchen Sie mein eBay, um alle Ihre
Verhandlungen zu handhaben (einschließlich zweite Wahrscheinlichkeit
Angebote).
So, können Sie überzeugt sein diese Verhandlungen sind verzeichnet
worden auf eBay.
—————————————————————–
Dieses email erscheint in der Sprache des eBay Aufstellungsortes,
in dem Sie registriert werden. Erlernen Sie, wie Sie sich schützen
können vor spoof (gefälschten) email an:
http://www.ebay.de.bwtm.us/…

Diese eBay Nachricht wurde bis von eBay internationalem AG geschickt,
das auf Ihrem Konto des Kontos preferences.Your basierte,
wird registriert auf www.ebay.com. Wie in unserer Benutzer-Vereinbarung
skizziert schicken eBay Wille Ihnen Informationen über
Aufstellungsortänderungen regelmäßig und enhancements.To unsubscribe
von dieser Nachricht oder Ihre Mitteilung Präferenzen zu ändern, gehen:
http://www.ebay.de.bwtm.us/…

Merken Sie bitte, daß es bis 5 Tage dauern kann, um Ihren Antrag zu verarbeiten.
Wenn Sie dieses email als HTML empfangen möchten, ändern Sie
Ihre Mitteilung Präferenzen an:
http://www.ebay.de.bwtm.us/…

Um mit eBay in Verbindung zu treten, gehen Sie bitte:

http://www.ebay.de.bwtm.us/…
auf dem Kontakt wir Seite, wählen die Details Ihrer
Anfrage vor und klicken „fortsetzen“ Taste an. Unter der
Überschrift Kontakt-Unterstützung klicken Sie die „email“
Verbindung und Sie werden aufgefordert, ein email heraus
zu füllen und zu senden. Sehen Sie unsere privacy
policy und Benutzer-Vereinbarung, wenn Sie Fragen
über politische Richtlinien Kommunikation der eBays haben.
Privacy policy:
http://www.ebay.de.bwtm.us/…

Benutzer-Vereinbarung:

http://www.ebay.de.bwtm.us/… Copyright © 2005 eBay, Inc..

Alle Rechte vorbehalten. Gekennzeichnete eingetragene Warenzeichen
und Marken sind die Eigenschaft ihrer jeweiligen eBay Inhaber
und das eBay Firmenzeichen sind eingetragene Warenzeichen oder
eingetragene Warenzeichen von eBay, Inc..

Ich wollte schon immer mal der hohe Bewerber sein…

Technisch gut gemacht – aber die Übersetzung. Liebe Phisher: So wird das nie was…

CONGRATULATIONS YOU HAVE WON £500,000

Gerade in meiner E-Mail…

BRITISH INTERNATIONAL LOTTERY
NOTIFICATION DESK

We happily announce to you the draw (#718) of the BRITISH INTERNATIONAL
LOTTERY, online Sweepstakes International program held on 19th April
2006.
Your e-mail address attached to ticket number: 56475600545 188 with
Serial number 5368/02 drew the lucky numbers:03, 06, 09, 03, 01, 04, 02
Which subsequently won you the lottery in the 2nd category i.e match 5
plus bonus.
You have therefore been approved to claim a total sum of £500,000 (Five
hundred thousand pounds sterling) in cash credited to file
KTU/9023118308/03.

Hey, ich bin reich… Nur dumm, daß ich das Geld nur bekomme, wenn ich jetzt auch noch melde… Aber halt:

For security reasons, you are advised to keep your winning information
confidential till your claim is processed and your money remitted to
you in whatever manner you deem fit to claim your prize.This is part of
our precautionary measure to avoid double claiming and unwarranted abuse
of this program. Please be warned !!!

Verdammt, jetzt bekomm ich sicher gar nichts mehr 🙁

Comment-Spam

Also mal ehrlich…

Subject: [blog.deobald.org] Spam Karma 2: Simple Digest Report

There have been 420 comment spams caught since the last digest report 1 day ago.

Muss das sein? Abgesehen davon, daß es sinnlos investierte Zeit ist, weil Spam Karma es sowieso sofort ausfiltert…