Paul und seine Multigänger: Ihr neues Leben – Abzocker im Internet


Screenshot der Web-Seite pauljunker.com
Screenshot der Web-Seite pauljunker.com
Paul Junker muss mir unbedingt von seinem neuen Leben schreiben, das er – den riesigen Gewinnen mit binären Optionen sei Dank – nun führt. Unter dem Titel „Wie habe ich redlich Geld im Internet verdient“ (ohne Fragezeichen) berichtet er wie er es verdient hat.

„Paul und seine Multigänger: Ihr neues Leben – Abzocker im Internet“ weiterlesen

deutschegarantie.com

So verdienen Sie 12.155 EUR Netto im Monat von Zuhause aus und das nur mit eins bis drei Stunden Anwendung am Tag…und das VOLLAUTOMATISCH

Unter der Web-Seite deutschgarantie.com (IP: 104.28.4.95, 104.28.5.95) sind zur Zeit die Bauernfänger unterwegs und versprechen ein monatliches Einkommen von 12.155 Euro mittels Binärer Optionen, dass in den nächsten Monaten noch weiter steigen soll. EZTrader.com ist Eigentum der WGM Services Ltd., 11, Vizantiou Street, Office 401, 2064 Strovolos, Nicosia, Cyprus.

Was ich von Binären Optionen diesen Handelsplattformen halte, habe ich schon in frühren Artikeln beschrieben: Nichts!

Dahinter steht ein Affiliat Programm für eztrader.com mit dem Ihnen das Geld aus der Tasche gezogen werden soll. Nach über 2 Jahren müsste es schon Hunderte neue Multimillionäre wie HaJo Erzbach geben; nur fehlt von ihnen jede Spur.

Der Link zum Video in der Mail führt über einen russischen Server uri.vbmmv.su (IP: 91.200.13.4) zu www.sarahbares-blog.com (IP: 104.28.26.21, 104.28.27.21), das in Israel registriert ist. Ein Versuch die Hautseite aufzurufen, führt zum Fehler 403, Zugriff verboten ;-). Die Server stehen bei CloudFlare, San Francisco, stehen. Von der Web-Seite der angeblich so erfolgreichen alleinerziehenden Mutter geht es dann zur Kontoanmeldung bei deutschegarantie.com. Die Geschäftsbedingungen und Datenschutzerklärung sind bei EZTrader.com abgelegt, während die Nutzungsbedingungen auf eine eigene Seite zeigen.

Die Web-Seite ist diesmal in Neuseeland registriert (ich habe mir eine weitere Prüfung des Registrars erspart) und der Gerichtsstand ist laut AGB Brest in Frankreich. Die Server stehen ebenfalls bei CloudFlare. Eine ladungsfähige Adresse, die notwendig ist um einen Gerichtsbeschluss zuzustellen, fehlt auf der Web-Seite und insbesondere in den Geschäftsbedingungen. Erraten Sie warum?

Mein Rat: Finger weg!

Betrug: dhl-paketmarken.com (2)

Nachdem ich mich gestern bei dhl-paketmarken.com registriert habe (natürlich ohne etwas zu bestellen), erhielt ich – neben anderern – heute folgende kurze E-Mail, die im Vergleich zur gefälschten Web-Seite dürftig ist.

Guten Tag, Sie wurden in unserem Geschäft registriert. Kann ich Ihnen etwas helfen?
Auf unsere Webseite war der Angriff vollkommen. Wir haben es auf die neue Adresse verlegt, und Sie können jetzt hier kommen – http://dhl-packetmarken.com
Dank.

Dhl paketmarken

Diese E-Mail wurde nicht von dem Server unter dhl-paketmarken.com sondern von einem Rechner mit einer dynamischen IP-Adresse verschickt.

Betrug: dhl-paketmarken.com

Startseite der DHL Paketmarken
Startseite der DHL Paketmarken
Bei der Seite dhl-paketmarken.com (IP: 91.220.131.32) handelt es sich um ein sehr gut gemachte Betrugsseite, die auf einem russischen Server liegt. Die Domain wurde vor etwa drei Monaten wie üblich anonym registriert.

Auf der Seite dhl-paketmarken.com kann das Opfer Paketmarken von DHL zusammenstelln, bestellen und bezahlen, über die DHL sich sicher sehr wundern wird. Dazu haben die Betrüger einen Warenkorb im Stil der DHL Seiten geschaffen. Ich habe mir nicht die Mühe gemacht, den kompletten Bestellvorgang nachzuvollziehen. Aber die Eingabe einer beliebigen Adresse und eines Paswortes reicht, um sich zu registrieren.

Ein aufwändigerer Versuch die Leute zu betrügen, ist mir bisher nicht begegnet.

„Betrug: dhl-paketmarken.com“ weiterlesen

Phishing: Sparkasse

Derzeit sind vermehrt Pishing Mails mit einer angeblicch notwendigen Bestätiung der Kontodaten unterwegs. Gemeinsames Kennzeichen der E-Mails ist, das der Linkt zur Pishinge -Site in einer angehängten HTML-Datei versteckt ist. Diese Links haben nun als gemeinsames Kennzeichen, dass die auf eine in der Filestruktur von WordPress versteckte Seite mit dem Namen /wp-includes/images/wlw/ok/mail.php zeigen.

Spam: Arbeitsangebote – karrieredeutsch.com

Die Betrüger haben sich wieder eine neue Domain eingerichtet: karrieredeutsch.com. Mailserver mx.karrieredeutsch.com mit der IP: 213.175.184.150. Dieser Mailserver nimmt auch die E-Mails an bamfde.com an. Mehr dazu findet sich in dem Artikel vom 14. Oktober 2014.

Ich muss mein Gedächtnis prüfen lassen

[tawarning align=“right“] Langsam werde ich alt und vergesslich. Heute erreichte mich unten zitierte Mail unter dem Betreff „Wir haben Ihre Bewerbung bearbeitet“ und etwas später unter „Wir warten auf Ihre endgultige Antwort“ . Jetzt kann ich mich beim besten Willen nicht erinnern, wann und wo ich mich beworben habe. Die Bearbeiter sprechen sich nicht ab. Erst soll ich an Esmeralda.Lippa1969@gmail.com antworten, dann Granville.Bethers1997@gmail.com antworten. Letzteres muss der 17-jährige Praktikant sein, Umlaute und „ß“ hatte er noch nicht in der Schule. Die Bearbeiter kennen auch ihren eigenen Namen nicht und nutzen seltsame E-Mail-Adressen. Da passe ich mit meinen Gedächtnislücken sicher gut ins Team.

Spaß bei Seite: Sparen Sie sich die Antwort auf solche billigen Betrugsversuche.

Auch wenn hier offensichtlich mit CE Inc. auf verschiedenen mehr oder minder bekannte Firma angespielt wird, fehlt hier die übliche gefälschte Web-Seite.

Unser zukunftiger Mitarbeiter!

Wir werden nicht viel von Ihrer Zeit in Anspruch nehmen. Dieses Angebot kann fur Sie von Interesse sein. Unsere Firma bietet drei freie Stellen als Manager fur die Mitarbeit mit den Kunden an. Wenn Sie noch keine Anstellung gefunden haben, dann ist das Ihre Chance. Wenn Sie eine zusatzliche Arbeit mitfreier Zeiteinteilung bekommen wollen, dann ist das Ihre Chance. Wer wir sind? Unsere Firma beschaftigt sich mit dem Verkauf und der Vermietung der Technik in allen europaischen Landern. Arbeitsinhalt? Unsere Kunden rufen Sie an, um die Ware zu bestellen. Sie beraten die Kunden nach dem fertigen Katalog und schlieben den Vertrag ab. Sie bekommen jeden Monat ein grobes Gehalt sowie Prozente vom Verkauf. Wir bieten flexible Arbeitszeiten an – Sie wahlen selbst die Arbeitszeit fur sich und unsere Kunden aus. Benotigte Fahigkeiten: positive Einstellung, Kommunikationsfahigkeit, der Wunsch zu arbeiten!

Achtung! Wir betrachten keine E-Mails ohne eine Lebenslauf. Antworten Sie bitte nur, wenn Sie an dieser Arbeit interessiert sind, an folgende E-Mail-Adresse: Granville.Bethers1997@gmail.com

Ihre ideale Arbeitsstelle warten auf Sie!
Firma CE Inc.

(WordPress) Blogs gehackt – Fortsetzung 1

Paypal Betrugsversuch
Paypal Betrugsversuch – Betrug! stammt natürlich von mir
Vor einigen Tagen habe ich über die Einbrüche in WordPress Blogs und andere Systeme berichtet. Leider – oder glücklicherweise – waren die Einbrüche immer schon entdeckt und beseitigt, wenn ich versucht habe auf die Seiten zuzugreifen. Heute ist es mir (endlich) gelungen einen Screenshot zu einer der gehackten Seiten zu bekommen. Bisher waren die Seiten immer schon entfernt, wenn ich darauf zugreifen wollte. Heute hat mein Firefox zwar einen Betrugsversuch beim Abruf gemeldet, aber dadurch habe ich mich nicht irritieren lassen (nur wer genau weiß,was er tut, sollte diese Meldung ignorieren). Die gefälschte Paypal Seite war noch online, deshalb hier nun der Screenshot und ein Bericht, wie es nach der ersten Seite weiter geht. Sieht doch sehr echt aus – ist allerdings kein Kunststück.
„(WordPress) Blogs gehackt – Fortsetzung 1“ weiterlesen