Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #590004 > unrolled thread

Scammer

Started byStephan Elinghaus <30102020.5.seli@spamgourmet.com>
First post2023-04-07 07:34 +0000
Last post2023-04-07 22:31 +0200
Articles 4 — 3 participants

Back to article view | Back to ger.ct


Contents

  Scammer Stephan Elinghaus <30102020.5.seli@spamgourmet.com> - 2023-04-07 07:34 +0000
    Re: Scammer Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2023-04-07 08:13 +0000
    Re: Scammer Mike Grantz <invalid@invalid.invalid> - 2023-04-07 22:25 +0200
      Re: Scammer Mike Grantz <invalid@invalid.invalid> - 2023-04-07 22:31 +0200

#590004 — Scammer

FromStephan Elinghaus <30102020.5.seli@spamgourmet.com>
Date2023-04-07 07:34 +0000
SubjectScammer
Message-ID<k99vc6F9st6U1@mid.individual.net>
Guten Morgen in die Runde,


eigentlich gehört das Posting nach d.a.t.u, aber hier ist ja ohnehin 
nichts OT und es hat ja was mit IT/Technik zu tun.
Das allseits beliebte Thema Scammer, genauer gesagt der 419-Scam. 

Ich betätige mich als "Hobby" gelegentlich als scam-baiter und hatte
wieder mal mit einem Betrüger längeren Kontakt.
Am Ende, nachdem er mir auf meine natürlich gefälschten "Überweisungen"
geantwortet hat, daß er (bzw. natürlich sein Anwalt/Agent/beliebige 
andere inexistente Person) das Geld immer noch nicht hat, macht er
einen Fehler, den ich niemals erwartet hätte:
Er schickt mir ein Beispielbild, wie ein echter Überweisungsbeleg
auszusehen hat. Augenscheinlich, und ich habe sehr genau hingesehen,
ist sein Bild echt. Es stammt offenbar von einem echten Opfer, welches
tatsächlich 500 Euro an "Maria Elizabeth Schaeffler" (einschlägig 
bekannter Name, in Betrügerkreisen sehr gerne verwendet) von einem
Konto bei einer großen deutschen Bank auf ein Konto in Italien 
überwiesen hat. Das Datum der Überweisung ist aktuell, der
auf demselben Bild mit dargestellte Bankauszug sieht authentisch aus.

Das heißt, die Masche scheint wirklich noch zu funktionieren. Es fallen
immer noch mutmaßlich sehr viele Leute drauf rein und finanzieren die
Betrüger ohne mit der Wimper zu zucken.


Leider habe ich auch schon oft die Erfahrung machen müssen, daß
Banken sich dafür so ziemlich genau gar nicht interessieren, wenn
Betrüger bei ihnen Zugriff auf ein deutsches Konto haben. Nachdem
die vorrangig verwendeten Zahlungsmethoden wie Western Union, diverse
Kreditkarten, MoneyGram, Zahlungen auf ausländische Konten und
so weiter leider, leider, leider immer fehlschlagen oder von der Bank
"abgewiesen" werden, rücken die Betrüger meistens irgendwann ein 
deutsches Konto raus.
Ich melde dann umgehend diese Bankdaten an die entsprechende Bank. 
Es kommt fast nie eine Antwort und falls doch, dann nur ein Text-
baustein eines Autoresponders. Und auch nach über drei Wochen der 
Meldung schickt "mein" Betrüger immer noch Anfragen, warum er denn 
seine "Gebühren" noch nicht auf seinem Konto hat. D.h. der Betrüger 
hat auch drei Wochen nach Meldung an die Bank immer noch Zugriff auf
das Konto - er kann es zumindest immer noch einsehen.

Einzig eine Meldung über eine online-Polizeidienststelle scheint
bei den Banken anzukommen. Offenbar muß die Meldung von der richtigen
Institution kommen, ansonsten wird sie schlicht ignoriert. Ich habe
fast den Eindruck, daß es den meisten Banken schlicht egal ist, daß
Betrüger bei ihnen nach belieben ein- und ausgehen. Oder es wird
aus mir nicht nachvollziehbaren Gründen sogar toleriert. Ist 
vielleicht billiger, die Betrüger zu ignorieren statt dagegen
vorzugehen. Ist ja nur das Geld von anderen, also unwichtig.

Lediglich eine positive Ausnahme, die ich hier anerkennend erwähnen
müchte, habe ich mal von einer Volksbank erhalten. Eine persönliche 
Mail von einem Mitarbeiter der sich sogar für den Hinweis bedankt
hat, sehr kurze Zeit nach der Meldung und sie sind wohl wirklich 
sehr schnell aktiv geworden. So solte das laufen.

-- 
[last signature used - order now]

[toc] | [next] | [standalone]


#590008

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2023-04-07 08:13 +0000
Message-ID<3t642fcffai2e1b02n3e8%sfroehli@Froehlich.Priv.at>
In reply to#590004
On Fri, 07 Apr 2023 09:34:30 Stephan Elinghaus wrote:
> Einzig eine Meldung über eine online-Polizeidienststelle scheint
> bei den Banken anzukommen. Offenbar muß die Meldung von der
> richtigen Institution kommen, ansonsten wird sie schlicht
> ignoriert. Ich habe fast den Eindruck, daß es den meisten Banken
> schlicht egal ist, daß Betrüger bei ihnen nach belieben ein- und
> ausgehen.

Ja, natürlich, der Bank entsteht dadurch ja kein Schaden. Erhält sie
von Dir einen einschlägigen Hinweis, muss sie ihrerseits Zeit und
Mühe investieren, um Deine Vertrauenswürdigkeit und die Echtheit des
Hinweises zu prüfen (es könnte ja auch ein privater Rachefeldzug
gegen einen vollkommen unschuldigen Kontoinhaber sein). Und dann,
wenn sie sicher ist, steht sie als Bank nicht besser da als vorher.
Melden sich die Behörden, ist das zwar auch nicht weniger Aufwand,
aber halt unvermeidbar.

Im Grundgenommen sollten derartige Beweisstücke ohnehin als
Sachverhaltsdarstellung an die Polizei weitergeleitet werden. Da
besteht wenigstens ein (wiewohl überaus bescheidenes) Minimum an
Chancen, dass nicht nur ein Konto gesperrt, sondern weiterführende
Ermittlungen eingeleitet werden.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan, so prachtvoll wie das Bier. Was zu beweisen wäre!!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#590099

FromMike Grantz <invalid@invalid.invalid>
Date2023-04-07 22:25 +0200
Message-ID<u0pu8l$u5o0$1@dont-email.me>
In reply to#590004
On 07.04.2023 09:34, Stephan Elinghaus wrote:

> eigentlich gehört das Posting nach d.a.t.u, aber hier ist ja ohnehin
> nichts OT und es hat ja was mit IT/Technik zu tun.
> Das allseits beliebte Thema Scammer, genauer gesagt

Gestern bekam ich meine 2te Scam/Phishing _SMS_ in meinem ganzen Leben!

Die erste war vor paar Monaten: "Hallo hier ist dein Kind, mein Handy 
ist beim Gesichtwaschen ins Waschbecken gefallen, dies ist meine neue 
Nummer..."

Und Gestern: "Wichtige Mitteilung (VOLKSBÂNK) [Jup, mit Sonderzeichen] 
Lieber Kunde, ihr blah blah blah läuft ab, bitte umgehend bestatigen 
[Jup, ohne Sonderzeichen] blah blah um eine Blockierung zu vermeiden: 
http://wichtig-volks.online"

Das Lustige ist, jeder virtuelle Browser, den ich zum Testen für diese 
URL nutzte, sagt mir, dass ich auf der Seite (wohl von cloudflare?) 
geblockt bin.

[toc] | [prev] | [next] | [standalone]


#590100

FromMike Grantz <invalid@invalid.invalid>
Date2023-04-07 22:31 +0200
Message-ID<u0puje$u5o0$2@dont-email.me>
In reply to#590099
On 07.04.2023 22:25, Mike Grantz wrote:

> http://wichtig-volks.online"
> 
> Das Lustige ist, jeder virtuelle Browser, den ich zum Testen für diese 
> URL nutzte, sagt mir, dass ich auf der Seite (wohl von cloudflare?) 
> geblockt bin.

Ah, ich sehe. Die Domain wurde bei hostinger.com registriert, die haben 
aktuell ein Angebot für .online Domains. 99 Cent anstatt 34,99$ 
Inklusive "A free privacy protection is included with every eligible 
domain registration".

Die Domain ist grad 8 Tage alt. Cloudflare hat schon reagiert.

Hat die Scammer nicht viel gekostet.

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web