{"id":3527,"date":"2014-12-13T01:35:53","date_gmt":"2014-12-12T23:35:53","guid":{"rendered":"http:\/\/www.maxschoenherr.de\/clock\/?p=3527"},"modified":"2014-12-13T01:39:08","modified_gmt":"2014-12-12T23:39:08","slug":"mr-sam-mr-spk-spamologie","status":"publish","type":"post","link":"https:\/\/www.maxschoenherr.de\/clock\/mr-sam-mr-spk-spamologie\/","title":{"rendered":"mr. sam &#038; mr. spk | spamologie"},"content":{"rendered":"<p><a href=\"http:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/spam-aktivit\u00e4tenAufIhremKonto.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3528\" src=\"http:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/spam-aktivit\u00e4tenAufIhremKonto.jpg\" alt=\"spam-aktivit\u00e4tenAufIhremKonto\" width=\"819\" height=\"400\" srcset=\"https:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/spam-aktivit\u00e4tenAufIhremKonto.jpg 819w, https:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/spam-aktivit\u00e4tenAufIhremKonto-300x146.jpg 300w\" sizes=\"auto, (max-width: 819px) 100vw, 819px\" \/><\/a><\/p>\n<p>ein offensichtlicher spam wie dieser, den ich heute bekam, hat einige kennzeichen, die man sich angucken und aus denen man schl\u00fcsse ziehen kann:<\/p>\n<ul>\n<li>er kommt von einem vermeintlich mit datenschutz befassten adresse, die sich Group Data Protection Office Fiducia IT AG nennt.<\/li>\n<li>die email-adresse ist fake und spielt f\u00fcr das funktionieren des spams vermutlich keine rolle. an dieser stelle kann man durch eine identit\u00e4ts-verschleiernde mailing software praktisch alles eintragen. diese adresse zeigt auf eine domain in der t\u00fcrkei (.tr)<\/li>\n<li>der betreff ist f\u00fcr heutige spams standard: gutes deutsch, typisches themengebiet, n\u00e4mlich probleme mit dem online-banking.<\/li>\n<li>die mail geht tats\u00e4chlich an meine emailadresse. weil diese \u00f6ffentlich ist, war sie leicht zu ernten. es gibt zahlreiche &#8222;bots&#8220;, die laufend das internet nach mailadressen absuchen.<\/li>\n<li>der text der mail ist auch standard. es ist keine reine text-mail, sondern sie nutzt html, was man zum beispiel an der roten \u00fcberschrift in einem gr\u00f6\u00dferen schrifttypus sieht. es findet sich nur ein tippfehler, n\u00e4mlich statt &#8222;Ihre Volksbank&#8220; &#8222;Ihr Volksbank&#8220;.<\/li>\n<li>ansonsten fackelt der text nicht lange herum, sondern f\u00fchrt direkt zum kern des \u00fcbels: &#8222;abbuchung von ihrem konto&#8220;. wer darauf klickt, \u00f6ffnet seinen broswer, und der surft dann zu einer unterseite von vkinternational.net, die sich &#8222;plugins&#8220; nennt und dahinter einen code aufweist, der dem angreifer genau sagt, woher wir kommen, also: welcher adressat seines spams jetzt hier hin surft.<\/li>\n<\/ul>\n<p>was genau passiert, wenn ich hier draufklicke, wei\u00df ich nicht, denn ich werde den teufel tun, hier drauf zu klicken. aber ich kann relativ gefahrlos die oberseite ansurfen, denn sie ist das tarngesicht des betrugs. sie f\u00fchrt zu einem vermeintlichen reiseveranstalter, der in seinen &#8222;\u00fcber uns&#8220;-seite neben worth\u00fclsen \u00fcber marketing-expertise der beiden inhaber keine adresse und dgl. nennt. die inhaber der reise- und beratungsfirma vk international sind:<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/mr.sam_.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3529\" src=\"http:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/mr.sam_.jpg\" alt=\"mr.sam\" width=\"647\" height=\"215\" srcset=\"https:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/mr.sam_.jpg 647w, https:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/mr.sam_-300x99.jpg 300w\" sizes=\"auto, (max-width: 647px) 100vw, 647px\" \/><\/a> <em>webseite von vk international tours, dem harmlosen aush\u00e4ngeschild des betrugs<\/em><\/p>\n<p><strong>Mr.SAM &amp; Mr.SRK<\/strong> sind die vermeintlichen personen, denen wir uns anvertrauen sollen. die webseite enth\u00e4lt nur wenige informationen, und an zwei stellen taucht eine telefonnummer in indien auf. registriert ist die seite, das zeigt das nachsehen in der whois-datenbank, in australien. ich vermute mal, wir haben es hier mit einem aus indien stammenden spammer zu tun, der seine domain in australien registriert hat, sich deutsche textbausteine besorgt hat und \u00fcber eine t\u00fcrkische mailadresse sendet.<\/p>\n<p>keine panik, einfach nur nicht auf den link klicken.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ein offensichtlicher spam wie dieser, den ich heute bekam, hat einige kennzeichen, die man sich angucken und aus denen man schl\u00fcsse ziehen kann: er kommt von einem vermeintlich mit datenschutz befassten adresse, die sich Group Data Protection Office Fiducia IT AG nennt. die email-adresse ist fake und spielt f\u00fcr das funktionieren des spams vermutlich keine [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,922,859],"tags":[],"class_list":["post-3527","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-computer-und-it","category-verbraucherschutz-2"],"wp-worthy-pixel":{"ignored":false,"public":"43b5ceb530ed4c519a0e7d5a163f6170","server":"vg01.met.vgwort.de","url":"https:\/\/vg01.met.vgwort.de\/na\/43b5ceb530ed4c519a0e7d5a163f6170"},"wp-worthy-type":"normal","_links":{"self":[{"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/posts\/3527","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/comments?post=3527"}],"version-history":[{"count":3,"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/posts\/3527\/revisions"}],"predecessor-version":[{"id":3532,"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/posts\/3527\/revisions\/3532"}],"wp:attachment":[{"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/media?parent=3527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/categories?post=3527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/tags?post=3527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}