Spamlyrik
Dienstag, 5.12.2023, 07:21 > daMaxDas ist jetzt mal neu. Also nicht so sehr die Mail selber:
Betreff: Voraussichtliche Lieferzeit ist: 04.12.2023 - 07.12.2023
Absender: Geopost <sdv2-noreply@itariannotifications.com>
Message-ID:
<854939752.63605170.1701682796431.JavaMail.zimbra@itariannotifications.com>
Return-path: <sdv2-noreply@itariannotifications.com>Sehr geehrte Kunden,
Wir bedauern, Ihnen mitteilen zu müssen, dass Ihr Paket am 04. Dezember 2023 aufgrund nicht bezahlter Zollgebühren (2,99 Euro) nicht versendet werden kann.
Voraussichtliche Lieferzeit ist: 04.12.2023 - 07.12.2023
Betrag: 2,99 Euro
Begünstigter: DPD GroupeUm den Erhalt Ihres Pakets zu bestätigen, klicken Sie bitte hier
Sollte das Paket nicht innerhalb von 30 Tagen eintreffen, behält sich Israel Post das Recht vor, einen Tagesrabatt (2,99 Euro) zu verlangen!
Für weitere Dienstleistungen klicken Sie hier, um die Sendungsverfolgung zu finden
Diese E-Mail wurde automatisch gesendet. Daher ist es unmöglich, sie zu beantworten.
Vielen Dank für Ihr Vertrauen in den Kundenservice der DPD Groupe
Aber die Tatsache, dass die "klicken Sie hier"-Links zu https://hafenbar-holzminden.de/ führen. Ist das eine gute Werbestrategie? Ich weiß ja nicht..
Wer sagt denn, daß hinter hafenbar-holzminden.de die Hafenbar Holzminden steht?
Aktuell ist die URL nicht zu erreichen (es kommt eine Fehlermeldung von Strato).
Eine Google-Suche nach Hafenbar Holzminden fördert diese URL zutage:
https://hafenbar-holzminden-neu-inhranko-r.business.site
Interessant finde ich die "Israel Post". Was will der Spammer damit bezwecken? Ist das nicht eher abschreckend?
@tenebra: hahaha, was für 'ne geile Subdomain
Bis zu "Israel Post" hatte ich das nicht mal gelesen Ich habe keine Ahnung, was Spammer bezwecken, außer Idioten das Geld aus der Tasche zu ziehen. Allerdings werden selbst die Ganoven immer perfider derzeit
Vielleicht hattest Du ja nur das "Glück", dass die Folgedomain schon wieder abgeklemmt wurde oder die Hafenbar nur die Fake-Adresse ist, auf die weitere Links gesetzt sind.
Das lässt sich z.B. mit diesem Skript ermitteln vom Nachtwächter:
https://pastebin.com/sbgzVEv4
Falls Du lynx nutzen kannst, funktioniert vielleicht auch das:
http://spam.tamagothi.de/2023/12/04/nimabi/
lynx -dump URL
Ansonsten waren die Spammer auch noch unfähig. Meist ist das aber wie gesagt nur eine Weiterleitung, damit die wirkliche Sammeladresse nicht direkt zu sehen ist.