Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #591864 > unrolled thread

Neue Betrugsmasche?

Started byStephan Elinghaus <seli@spamgourmet.com>
First post2023-04-26 07:28 +0000
Last post2023-04-29 10:36 +0200
Articles 20 on this page of 42 — 14 participants

Back to article view | Back to ger.ct


Contents

  Neue Betrugsmasche? Stephan Elinghaus <seli@spamgourmet.com> - 2023-04-26 07:28 +0000
    Re: Neue Betrugsmasche? Ruediger Lahl <ruediger.lahl@gmx.de> - 2023-04-26 13:34 +0200
      Re: Neue Betrugsmasche? Stephan Elinghaus <010223.6.seli@spamgourmet.com> - 2023-04-26 16:48 +0200
        Re: Neue Betrugsmasche? Marco Moock <mo01@posteo.de> - 2023-04-26 17:03 +0200
    Re: Neue Betrugsmasche? Michael Pachta <mipani@gmx.de> - 2023-04-26 16:54 +0200
    Re: Neue Betrugsmasche? "Wendelin Uez" <wuez@online.de> - 2023-04-26 20:09 +0200
      Re: Neue Betrugsmasche? Stephan Elinghaus <010223.6.seli@spamgourmet.com> - 2023-04-28 11:13 +0200
        Re: Neue Betrugsmasche? "Wendelin Uez" <wuez@online.de> - 2023-04-28 11:48 +0200
          Re: Neue Betrugsmasche? Stephan Elinghaus <30102020.5.seli@spamgourmet.com> - 2023-04-28 13:07 +0000
          Re: Neue Betrugsmasche? Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2023-04-28 13:30 +0000
        Re: Neue Betrugsmasche? Ned Kelly <ned.kelly@nefkom.net> - 2023-04-28 12:56 +0100
          Re: Neue Betrugsmasche? Stephan Elinghaus <30102020.5.seli@spamgourmet.com> - 2023-04-28 13:20 +0000
            Re: Neue Betrugsmasche? Lars Gebauer <lgebauer@live.de> - 2023-04-28 15:39 +0200
              Re: Neue Betrugsmasche? Stephan Elinghaus <30102020.5.seli@spamgourmet.com> - 2023-04-28 14:11 +0000
                Re: Neue Betrugsmasche? Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-04-28 07:23 -0700
                  Re: Neue Betrugsmasche? Stephan Elinghaus <30102020.5.seli@spamgourmet.com> - 2023-04-28 14:30 +0000
                    Re: Neue Betrugsmasche? Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-04-28 07:45 -0700
                Re: Neue Betrugsmasche? Lars Gebauer <lgebauer@live.de> - 2023-04-28 16:38 +0200
                  Re: Neue Betrugsmasche? Stephan Elinghaus <30102020.5.seli@spamgourmet.com> - 2023-04-28 15:35 +0000
                    Re: Neue Betrugsmasche? Lars Gebauer <lgebauer@live.de> - 2023-04-28 19:49 +0200
                      Re: Neue Betrugsmasche? Stephan Elinghaus <30102020.5.seli@spamgourmet.com> - 2023-04-29 07:37 +0000
                        Re: Neue Betrugsmasche? Peter McD <peter.posts@gmx.net> - 2023-04-29 10:53 +0200
                          Re: Neue Betrugsmasche? Lars Gebauer <lgebauer@live.de> - 2023-04-29 11:50 +0200
                            Re: Neue Betrugsmasche? Stephan Elinghaus <30102020.5.seli@spamgourmet.com> - 2023-04-29 12:06 +0000
                              Re: Neue Betrugsmasche? Lars Gebauer <lgebauer@live.de> - 2023-04-29 14:16 +0200
                                Re: Neue Betrugsmasche? Stephan Elinghaus <30102020.5.seli@spamgourmet.com> - 2023-04-29 13:51 +0000
                                  Re: Neue Betrugsmasche? Lars Gebauer <lgebauer@live.de> - 2023-04-29 16:08 +0200
                                    Re: Neue Betrugsmasche? Stephan Elinghaus <30102020.5.seli@spamgourmet.com> - 2023-04-29 14:56 +0000
                                      Re: Neue Betrugsmasche? Lars Gebauer <lgebauer@live.de> - 2023-04-29 17:15 +0200
                                        Re: Neue Betrugsmasche? Stephan Elinghaus <30102020.5.seli@spamgourmet.com> - 2023-04-30 06:49 +0000
                                  Re: Neue Betrugsmasche? Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-04-30 01:21 -0700
                          Re: Neue Betrugsmasche? Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-04-29 16:30 +0200
                            Re: Neue Betrugsmasche? Peter McD <peter.posts@gmx.net> - 2023-04-29 21:29 +0200
            Re: Neue Betrugsmasche? Michael Pachta <mipani@gmx.de> - 2023-04-28 16:14 +0200
          Re: Neue Betrugsmasche? Mike Grantz <invalid@invalid.invalid> - 2023-04-28 15:54 +0200
            Re: Neue Betrugsmasche? Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-04-28 07:08 -0700
            Re: Neue Betrugsmasche? Ned Kelly <ned.kelly@nefkom.net> - 2023-04-28 19:05 +0100
              Re: Neue Betrugsmasche? Mike Grantz <invalid@invalid.invalid> - 2023-04-29 10:42 +0200
            Re: Neue Betrugsmasche? Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2023-04-28 17:51 +0000
              Re: Neue Betrugsmasche? Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-04-28 23:16 -0700
                Re: Neue Betrugsmasche? Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2023-04-29 18:56 +0000
              Re: Neue Betrugsmasche? Mike Grantz <invalid@invalid.invalid> - 2023-04-29 10:36 +0200

Page 1 of 3  [1] 2 3  Next page →


#591864 — Neue Betrugsmasche?

FromStephan Elinghaus <seli@spamgourmet.com>
Date2023-04-26 07:28 +0000
SubjectNeue Betrugsmasche?
Message-ID<kas24sF488gU1@mid.individual.net>
Hallo in die Expertenrunde,

hier kommen seit neuestem Dutzende solcher Mails an:

> Cash within the Bank: Stores Have Been Credited to Your Account
> Account termination reminder!!! qbpv5757
> Please withdraw your savings. 37.242
> Support James Walker P ID 464 EU
> We are going reply you inside some seconds
> Sender: 70cg1***25
> Authorization code: 5617l99
> TIN: 87545738
> BIC: 6135in40512049107818566422154

Eine neue Betrugsmasche, wie mir scheint. Mir ist aber nicht klar, wie
genau hier betrogen werden soll? Die Mail enthält keinerlei URLs
oder Anhänge. Offenbar verwendet der Betrüger einen Bot, welcher
mehrere Mailadressen gleichzeitig ins "To:" (nicht "CC") setzt.
Es sind bis jetzt 100% GMX-Adressen. Und ja, ich habe den GMX-Spam-
Filter ganz bewußt nicht aktiv, sondern filtere nur lokal.

Ich dachte, ich kenne alle gängigen Betrugsmaschen, aber die hier
sagt mir erst mal nichts. Weiß hier jemand mehr?

-- 
[place signature here]

[toc] | [next] | [standalone]


#591896

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2023-04-26 13:34 +0200
Message-ID<u2b9a1.dso.1@privat.lahls.de>
In reply to#591864
*Stephan Elinghaus* schrieb:

> Hallo in die Expertenrunde,
>
> hier kommen seit neuestem Dutzende solcher Mails an:
[...]
> Eine neue Betrugsmasche, wie mir scheint.

Wenns dutzendfach kommt, isses Betrug.
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#591923

FromStephan Elinghaus <010223.6.seli@spamgourmet.com>
Date2023-04-26 16:48 +0200
Message-ID<46qnhj-t59.ln1@none.inv>
In reply to#591896
Am 2023-04-26 hat Ruediger Lahl geschrieben:
> Wenns dutzendfach kommt, isses Betrug.
Das ist mir schon klar. Die Frage war nach der Masche - was soll
hier bezweckt werden? Oder war der Betrüger einfach nur zu blöd,
einen URL oder sowas mit reinzupacken?

-- 
[place signature here]

[toc] | [prev] | [next] | [standalone]


#591926

FromMarco Moock <mo01@posteo.de>
Date2023-04-26 17:03 +0200
Message-ID<u2begh$3vpg7$3@solani.org>
In reply to#591923
Am 26.04.2023 um 16:48:04 Uhr schrieb Stephan Elinghaus:

> Das ist mir schon klar. Die Frage war nach der Masche - was soll
> hier bezweckt werden? Oder war der Betrüger einfach nur zu blöd,
> einen URL oder sowas mit reinzupacken?

Möglicherweise will der ne Antwort auf die Mail und schickt dann die
URL bzw. baut auf ne andere Art und Weise die Kommunikation auf
(Telefon, SMS etc.).

[toc] | [prev] | [next] | [standalone]


#591924

FromMichael Pachta <mipani@gmx.de>
Date2023-04-26 16:54 +0200
Message-ID<kass8bF7v6gU1@mid.individual.net>
In reply to#591864
Am 26.04.2023 um 09:28 schrieb Stephan Elinghaus:
> Eine neue Betrugsmasche, wie mir scheint. Mir ist aber nicht klar, wie
> genau hier betrogen werden soll? Die Mail enthält keinerlei URLs
> oder Anhänge. Offenbar verwendet der Betrüger einen Bot, welcher
> mehrere Mailadressen gleichzeitig ins "To:" (nicht "CC") setzt.
> Es sind bis jetzt 100% GMX-Adressen. 

Also wohl im Rahmen der seit einige Wochen rollenden Spamwelle gegen
GMX-User. Wobei es in letzter Zeit etwas ruhiger geworden ist. Von
dereinst 80 bis 100 Junksmails pro Tag aktuell nur noch 5 bis 10.

> Ich dachte, ich kenne alle gängigen Betrugsmaschen, aber die hier
> sagt mir erst mal nichts. Weiß hier jemand mehr?

Die von dir beschriebene Masche bzw. Art von Junkmail kenne ich nicht,
aber eventuell soll man dem Spammer per E-Mail antworten? Weitere
Details, wohin man sein Geld auf Nimmerwiedersehen überweisen soll, gibt
es dann.

[toc] | [prev] | [next] | [standalone]


#591940

From"Wendelin Uez" <wuez@online.de>
Date2023-04-26 20:09 +0200
Message-ID<u2bpf2$1g3ir$1@dont-email.me>
In reply to#591864
> Eine neue Betrugsmasche, wie mir scheint. Mir ist aber nicht klar, wie
> genau hier betrogen werden soll? Die Mail enthält keinerlei URLs
> oder Anhänge.

Wenn eine HTML-formatierte Mail keine URL anzeigt dann heißt das nicht, daß 
da auch keine drin wäre. Deine Aussage "keine URL" wäre nur dann gesichert, 
wenn du tatsächlich den gesamten Mailtext  hier gepostet hättest, sonst kann 
man das nicht beurteilen.

Die Adressierung, ob per To:, Ccc: oder Bcc:, spielt keine Rolle.

Prinzipiell hat der Angreifer zwei Möglichkeiten: Per HTML-Code etwas 
einzuschleußen, was nicht auf den Rechner gehört, diesen aber reagieren 
läßt, oder den Empfänger selbst zu einer Reaktion zu veranlassen, bspw. eine 
Rückfrage eines geldgierigen aber erkennbar beschränkten Empfängers. Solche 
Adressen sind Gold wert, denn wer auf solche Mails antwortet präsentiert 
seine Verwundbarkeit auf dem Silberteller.

[toc] | [prev] | [next] | [standalone]


#592058

FromStephan Elinghaus <010223.6.seli@spamgourmet.com>
Date2023-04-28 11:13 +0200
Message-ID<eafshj-uf6.ln1@none.inv>
In reply to#591940
Am 2023-04-26 hat Wendelin Uez geschrieben:
>> Eine neue Betrugsmasche, wie mir scheint. Mir ist aber nicht klar, wie
>> genau hier betrogen werden soll? Die Mail enthält keinerlei URLs
>> oder Anhänge.
>
> Wenn eine HTML-formatierte Mail keine URL anzeigt dann heißt das nicht, daß 
> da auch keine drin wäre. Deine Aussage "keine URL" wäre nur dann gesichert, 
> wenn du tatsächlich den gesamten Mailtext  hier gepostet hättest, sonst kann 
> man das nicht beurteilen.

Das war der gesamte Mailtext. Allerdings ohne Header.


> Die Adressierung, ob per To:, Ccc: oder Bcc:, spielt keine Rolle.
<Loriot>
Ach?
</Loriot>


> Rückfrage eines geldgierigen aber erkennbar beschränkten Empfängers. Solche 
> Adressen sind Gold wert, denn wer auf solche Mails antwortet präsentiert 
> seine Verwundbarkeit auf dem Silberteller.

Meine eigens dafür eingerichtete Adresse muß dann schon extrem 
wertvoll sein.

Ich habe schon einige Scammer "auf dem Gewissen". Es ist ganz nett,
mit den Betrügern zu spielen und deren Zeit zu verschwenden. Schön
wie sie betteln und sich in ihren eigenen Lügen winden, um mich
doch noch dazu zu bringen, diese "Bearbeitungsgebühr" für deren
Spende von Billiarden $$$$$$$$$$$$$$$$ auf irgendein gestohlenes Konto
zu überweisen.

Und wenn dann, nach sehr vielen leider, leider, leider stets schief-
gegangenen Zahlungen eine deutsche Bankverbindung kommt ist es immer 
wieder nett, den einschlägigen Stellen einen Hinweis auf genau dieses
Konto zu geben, damit es mindestens dem Betrüger noch mehr Zeit kostet,
einen Ersatz zu besorgen. Im Idealfall wird dem Betrüger das Konto
einfach weggezogen und er hat das Geld nicht rechtzeitig abziehen
können. Aber das bekomme ich dann leider niemals mit.

-- 
[out of signatures error]

[toc] | [prev] | [next] | [standalone]


#592068

From"Wendelin Uez" <wuez@online.de>
Date2023-04-28 11:48 +0200
Message-ID<u2g77b$2deir$1@dont-email.me>
In reply to#592058
>> Wenn eine HTML-formatierte Mail keine URL anzeigt dann heißt das nicht, 
>> daß
>> da auch keine drin wäre. Deine Aussage "keine URL" wäre nur dann 
>> gesichert,
>> wenn du tatsächlich den gesamten Mailtext  hier gepostet hättest, sonst 
>> kann
>> man das nicht beurteilen.
>
> Das war der gesamte Mailtext. Allerdings ohne Header.

Der gesamte **angezeigte** Mailtext vielleicht. Warum verrätst du uns nicht, 
ob HTML or plain text? Entweder du kennst den Unterschied, dann verarscht du 
uns, oder du kennst ihn nicht, dann kannst du auch nicht wissen, ob das 
alles war. HTML und plain text müssen inhaltlich nicht dasselbe sein.

>> Die Adressierung, ob per To:, Ccc: oder Bcc:, spielt keine Rolle.
> <Loriot>
> Ach?
> </Loriot>

Du weißt Gegenteiliges? Laß hören.


>> Rückfrage eines geldgierigen aber erkennbar beschränkten Empfängers. 
>> Solche
>> Adressen sind Gold wert, denn wer auf solche Mails antwortet präsentiert
>> seine Verwundbarkeit auf dem Silberteller.
>
> Meine eigens dafür eingerichtete Adresse muß dann schon extrem
> wertvoll sein.

Ok, hier wird's vollends blöd. Erstens weiß der Sender einer Mail nicht, 
wozu die Mailadresse eingerichtet wurde, braucht er auch nicht zu wissen, 
zweitens, oh Wunder, muß er u.U. noch nicht einmal deine Mailadresse kennen. 
Da du ja als Experte auftrittst weißt du ja auch warum, und drittens weißt 
du ebenfalls als Experte, wie - nein, das schenke ich mir, das weißt du ja 
selber.


[toc] | [prev] | [next] | [standalone]


#592091

FromStephan Elinghaus <30102020.5.seli@spamgourmet.com>
Date2023-04-28 13:07 +0000
Message-ID<kb1uo1F1m4uU1@mid.individual.net>
In reply to#592068
Am 2023-04-28 schrieb Wendelin Uez <wuez@online.de>:
> Der gesamte **angezeigte** Mailtext vielleicht. Warum verrätst du uns nicht, 
> ob HTML or plain text? Entweder du kennst den Unterschied, dann verarscht du 
> uns, oder du kennst ihn nicht, dann kannst du auch nicht wissen, ob das 
> alles war. HTML und plain text müssen inhaltlich nicht dasselbe sein.

Ok. die Diskussion mit Dir ist beendet. Du bist raus.

-- 
[out of signatures error]

[toc] | [prev] | [next] | [standalone]


#592094

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2023-04-28 13:30 +0000
Message-ID<3t644bca22i2ac3fan3e8%sfroehli@Froehlich.Priv.at>
In reply to#592068
On Fri, 28 Apr 2023 11:48:10 Wendelin Uez wrote:
>>> Die Adressierung, ob per To:, Ccc: oder Bcc:, spielt keine Rolle.
>> <Loriot>
>> Ach?
>> </Loriot>
> 
> Du weißt Gegenteiliges? Laß hören.

In To und/oder Cc können auch noch andere Adressen stehen, und da
Spammer offenbar gerne den Kontext ihrer Quellen erhalten (sprich:
eine Liste von Adressen kaufen und die der Reihe nach abarbeiten)
habe ich auf diese Art erst unlängst die Mailadresse einiger
Menschen erhalten, die ich seit gut 20 Jahren aus den Augen verloren
hatte. Das hat mich gefreut.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Das Lachen der Kinder! Stefan, Tag für Tag!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#592078

FromNed Kelly <ned.kelly@nefkom.net>
Date2023-04-28 12:56 +0100
Message-ID<u2g8ln$2vbp$1@solani.org>
In reply to#592058
Am 28.04.2023 um 10:13 schrieb Stephan Elinghaus:

> Ich habe schon einige Scammer "auf dem Gewissen". Es ist ganz nett,
> mit den Betrügern zu spielen und deren Zeit zu verschwenden. Schön
> wie sie betteln und sich in ihren eigenen Lügen winden, um mich
> doch noch dazu zu bringen, diese "Bearbeitungsgebühr" für deren
> Spende von Billiarden $$$$$$$$$$$$$$$$ auf irgendein gestohlenes Konto
> zu überweisen.

  Ohne dir zu nahe treten zu wollen, aber
du bist der, der übers Stöckchen springt.

  Das sind Profis.

[toc] | [prev] | [next] | [standalone]


#592092

FromStephan Elinghaus <30102020.5.seli@spamgourmet.com>
Date2023-04-28 13:20 +0000
Message-ID<kb1vhmF1m4uU2@mid.individual.net>
In reply to#592078
Am 2023-04-28 schrieb Ned Kelly <ned.kelly@nefkom.net>:
> Am 28.04.2023 um 10:13 schrieb Stephan Elinghaus:
>
>> doch noch dazu zu bringen, diese "Bearbeitungsgebühr" für deren
>> Spende von Billiarden $$$$$$$$$$$$$$$$ auf irgendein gestohlenes Konto
>> zu überweisen.
>
>   Ohne dir zu nahe treten zu wollen, aber
> du bist der, der übers Stöckchen springt.
>
>   Das sind Profis.

Das mit dem Stöckchen mag sogar stimmen, ja.

Aber als Profis würde ich die nicht bezeichnen. Die Fälschungen, 
die mir mein aktueller Scammer schickt, sind dermaßen schlecht daß ich
mich ernsthaft frage, warum immer noch tatgäglich Leute darauf
reinfallen. Aber immer wieder lustig anzuschauen, diese "offiziellen
Dokumente", die auf meinen Namen ausgestellt wurden.

-- 
[place signature here]

[toc] | [prev] | [next] | [standalone]


#592097

FromLars Gebauer <lgebauer@live.de>
Date2023-04-28 15:39 +0200
Message-ID<u2giah$2b8lv$2@dont-email.me>
In reply to#592092
Am 28.04.2023 um 15:20 schrieb Stephan Elinghaus:
> Aber als Profis würde ich die nicht bezeichnen.

Die machen das seit Jahren und leben (auch) davon. Was brauchen die noch 
um als Profi anerkannt zu werden?

> Die Fälschungen,
> die mir mein aktueller Scammer schickt, sind dermaßen schlecht

Das reduziert die Zahl der falsch-Positiven. Das sind Profis die wissen, 
was sie tun.

-- 
Ihr habt die Irren zu Normalen erklärt und die Normalen zu Rechten und 
die Realität zu einer rechtsextremen Verschwörung. Natürlich leben wir 
nun in einer Irrenanstalt, die von ihren Insassen geführt wird.

[toc] | [prev] | [next] | [standalone]


#592105

FromStephan Elinghaus <30102020.5.seli@spamgourmet.com>
Date2023-04-28 14:11 +0000
Message-ID<kb22gmF25ctU1@mid.individual.net>
In reply to#592097
Am 2023-04-28 schrieb Lars Gebauer <lgebauer@live.de>:
>> Die Fälschungen,
>> die mir mein aktueller Scammer schickt, sind dermaßen schlecht
>
> Das reduziert die Zahl der falsch-Positiven. Das sind Profis die wissen, 
> was sie tun.

Das mit den false-positives könnte durchaus so sein.

Ein Scammer hat mir sogar mal ein sehr wahrscheinlich echtes Foto 
geschickt, welches er kurz zuvor von einem seiner Opfer bekommen 
hat. Er wollte mir zeigen, welche Belege er von mir haben wollte
und wie sie auszusehen haben.

Das Bild zeigte einen Banküberweisungsträger neben einem weiteren 
Beleg einer deutschen Bank. Ausgestellt auf den allseits bekannten 
Namen "Schaeffler", das Konto war in Italien. Die Belege waren 
aktuell aus einem gerade stattfindenden Betrug. 
Ich habe das Bild sehr genau geprüft, aber keinerlei Anzeichen für
eine Fälschung gefunden.

Ich muß zugeben, ich war einigermaßen geschockt, als ich das 
gesehen habe. Ich habe den Bait dann beendet und dem Betrüger
geschrieben, daß er mir gerade bewiesen hat, daß er ein Betrüger 
ist. Er hat natürlich wie erwartet weiter gelogen und noch 
kräftiger beteuert, daß alles 100% echt ist.

Zumindest habe ich damals die deutsche Bank über das Konto 
informiert und hoffe, daß sie das Konto zumindest mal genauer 
anschauen. Ob da was passiert ist weiß ich nicht.

Offenbar fallen immer noch genug drauf rein. :(

-- 
[null]

[toc] | [prev] | [next] | [standalone]


#592108

FromUlf Kutzner <Ulf.Kutzner@web.de>
Date2023-04-28 07:23 -0700
Message-ID<c4d7533c-ee72-4e95-83bf-42f4ffebc163n@googlegroups.com>
In reply to#592105
Stephan Elinghaus schrieb am Freitag, 28. April 2023 um 16:11:37 UTC+2:
> Am 2023-04-28 schrieb Lars Gebauer <lgeb...@live.de>:

> >> Die Fälschungen, 
> >> die mir mein aktueller Scammer schickt, sind dermaßen schlecht 
> > 
> > Das reduziert die Zahl der falsch-Positiven. Das sind Profis die wissen, 
> > was sie tun.

> Das mit den false-positives könnte durchaus so sein. 
> 
> Ein Scammer hat mir sogar mal ein sehr wahrscheinlich echtes Foto 
> geschickt, welches er kurz zuvor von einem seiner Opfer bekommen 
> hat

Die Variante mit einem wahrscheinlich echten Foto vor dem Hintergrund
zumindest in der Mehrzahl unechter Paßkopien kennst Du?

Junge, WIMRE heiratswillige, Frau, braucht Geld für Visum & Anreise,
und meistens finden sich dann auch noch urplötzlich erkrankte nahe
Verwandte...

[toc] | [prev] | [next] | [standalone]


#592109

FromStephan Elinghaus <30102020.5.seli@spamgourmet.com>
Date2023-04-28 14:30 +0000
Message-ID<kb23jjF2d74U1@mid.individual.net>
In reply to#592108
Am 2023-04-28 schrieb Ulf Kutzner <Ulf.Kutzner@web.de>:
>> Ein Scammer hat mir sogar mal ein sehr wahrscheinlich echtes Foto 
>> geschickt, welches er kurz zuvor von einem seiner Opfer bekommen 
>> hat
>
> Die Variante mit einem wahrscheinlich echten Foto vor dem Hintergrund
> zumindest in der Mehrzahl unechter Paßkopien kennst Du?

Natürlich, und die sind recht leicht als Fake erkennbar.
"Mein" Foto vom Scammer war mit extrem hoher Wahrscheinlichkeit von
einem leider nur zu realen Opfer. Die Daten waren stimmig, es wurde
von Hand ausgefüllt, und der maschinell erstellte Beleg, der
ebenfalls mit abgebildet war, zeigte keinerlei Anzeichen von 
Bildmanipulation.


> Junge, WIMRE heiratswillige, Frau, braucht Geld für Visum & Anreise,
> und meistens finden sich dann auch noch urplötzlich erkrankte nahe
> Verwandte...

Ja, Geschichten gibt's mehr als genug. Momentan bekomme ich recht
viele "Spenden" von Lotteriegewinnern oder sehr reichen Leuten 
angeboten. Ich könnte schon lange Multimilliardär sein, wenn ich
es doch bloß mal schaffen würde, die Bearbeitungsgebühren zu
bezahlen.

-- 
[no signature today]

[toc] | [prev] | [next] | [standalone]


#592112

FromUlf Kutzner <Ulf.Kutzner@web.de>
Date2023-04-28 07:45 -0700
Message-ID<e6f19ecf-e597-4fb9-ba9a-20ddef84fa6an@googlegroups.com>
In reply to#592109
Stephan Elinghaus schrieb am Freitag, 28. April 2023 um 16:30:13 UTC+2:
> Am 2023-04-28 schrieb Ulf Kutzner <Ulf.K...@web.de>:

> >> Ein Scammer hat mir sogar mal ein sehr wahrscheinlich echtes Foto 
> >> geschickt, welches er kurz zuvor von einem seiner Opfer bekommen 
> >> hat 
> > 
> > Die Variante mit einem wahrscheinlich echten Foto vor dem Hintergrund 
> > zumindest in der Mehrzahl unechter Paßkopien kennst Du?

> Natürlich, und die sind recht leicht als Fake erkennbar. 



> > Junge, WIMRE heiratswillige, Frau, braucht Geld für Visum & Anreise, 
> > und meistens finden sich dann auch noch urplötzlich erkrankte nahe 
> > Verwandte...

> Ja, Geschichten gibt's mehr als genug.

Wobei nämliche junge Frauen  als Zusatzleistung wohl  auch gern
mit dem Opfer videochatten, soll ja ganz echt und motivierend sein...

[toc] | [prev] | [next] | [standalone]


#592110

FromLars Gebauer <lgebauer@live.de>
Date2023-04-28 16:38 +0200
Message-ID<u2glq0$21cvg$3@gwaiyur.mb-net.net>
In reply to#592105
Am 28.04.2023 um 16:11 schrieb Stephan Elinghaus:
> Am 2023-04-28 schrieb Lars Gebauer <lgebauer@live.de>:
>>> Die Fälschungen,
>>> die mir mein aktueller Scammer schickt, sind dermaßen schlecht
>>
>> Das reduziert die Zahl der falsch-Positiven. Das sind Profis die wissen,
>> was sie tun.
> 
> Das mit den false-positives könnte durchaus so sein.

Versetze Dich doch mal in seine Lage: Der verschickt, sagen wir, 10 Mio. 
Mails und *weiß*, daß er damit bestenfalls eine Handvoll Opfer findet.

Aber diese Handvoll muß er erstmal finden.

Das Spiel mit Prävalenz, Sensitivität und Spezifität ist doch während 
Corona auführlich durchgekaut worden. Der Spammer senkt ganz bewußt die 
Sensitivität seiner Mails um damit die (relative) Spezifität zu seinen 
Gunsten zu verbessern. Das macht es ihm einfacher, seine Handvoll Opfer 
zu finden.

[toc] | [prev] | [next] | [standalone]


#592114

FromStephan Elinghaus <30102020.5.seli@spamgourmet.com>
Date2023-04-28 15:35 +0000
Message-ID<kb27d8F2ujgU1@mid.individual.net>
In reply to#592110
Am 2023-04-28 schrieb Lars Gebauer <lgebauer@live.de>:
>> Das mit den false-positives könnte durchaus so sein.
>
> Versetze Dich doch mal in seine Lage: Der verschickt, sagen wir, 10 Mio. 
> Mails und *weiß*, daß er damit bestenfalls eine Handvoll Opfer findet.
>
> Aber diese Handvoll muß er erstmal finden.

Um so besser, wenn bei dieser Handvoll Opfer eins dabei ist welches
genau weiß, daß es gerade mit einem Betrüger spielt und dessen Zeit
kostet. Das dürfte den Erfolg des Betrügers zumindest ein klein wenig
einschränken. Das ist es mir wert, ich betrachte das als eine Art
Hobby. 
Und wenn es dann sogar zu einer Kontosperrung eines Kontos kommt, auf 
das der Scammer Zugriff hat, ist das immerhin ein kleiner Erfolg.
Solche Konten dürften gerade für Betrüger nicht auf Bäumen wachsen 
und damit das Ertragsschema zu seinen ungunsten verschieben. 
Und ja, ich kenne die gängigen Maschen, wie die Betrüger an solche 
Konten kommen. Gibt ja leider mehr als genug davon.

Jetzt stelle ich mir mal kurz vor wie es wäre, wenn der Betrüger
nicht nur eine Handvoll, sondern Zehntausende an Antworten bekäme
und er die echte Handvoll in der Masse der Baiter gar nicht mehr
aussortieren kann.

-- 
[signature is on holiday]

[toc] | [prev] | [next] | [standalone]


#592130

FromLars Gebauer <lgebauer@live.de>
Date2023-04-28 19:49 +0200
Message-ID<u2h102$2hhhh$2@dont-email.me>
In reply to#592114
Am 28.04.2023 um 17:35 schrieb Stephan Elinghaus:
> Jetzt stelle ich mir mal kurz vor wie es wäre, wenn der Betrüger
> nicht nur eine Handvoll, sondern Zehntausende an Antworten bekäme
> und er die echte Handvoll in der Masse der Baiter gar nicht mehr
> aussortieren kann.

Lustige Vorstellung aber: Genau das vermiedet er ja mit seiner Strategie.

Er will gar keine Zehntausende von Antworten, die nur seine Zeit binden. 
Die Prävelenz erhöht sich doch nicht magisch, nur weil er Zehntausende 
Antworten bekommt. Vielleicht würde er statt einer Handvoll Opfer drei 
Handvoll finden. Aber um welchen Preis?
-- 
Ihr habt die Irren zu Normalen erklärt und die Normalen zu Rechten und 
die Realität zu einer rechtsextremen Verschwörung. Natürlich leben wir 
nun in einer Irrenanstalt, die von ihren Insassen geführt wird.

[toc] | [prev] | [next] | [standalone]


Page 1 of 3  [1] 2 3  Next page →

Back to top | Article view | ger.ct


csiph-web