Search

Items tagged with: SPAM


Phishing wie aus dem Lehrbuch

Wieder läuft Phishing gegen gmx um, wieder mit mehrfacher tatkräftiger Hilfe von Google. Ich habe gleich zwei solcher Mails erhalten. Sie sind so plump gemacht, dass man schon ziemlich blind sein muss und ziemlich viele Fehler machen, um darauf hereinzufallen. So sieht die SPAM aus:

[Bild]Es betrifft angeblich mich (mein Konto), also geht die Mail an viele verborgene Empfänger/innen (undisclosed-recipients:;), ich bekomme sie nur per Blindkopie (BCC:). Außerdem werde ich persönlich angesprochen ("Liebe Benutzer"). Ja, nee, is' klar.
... Weiterlesen:

pc-fluesterer.info/wordpress/2…

#betrug #cybercrime #fake #google #javascript #phishing #SPAM #UnplugGoogle #UnplugTrump #vorbeugen #wissen


naja sage mal so es war mal cool dass man sich bei #mastodon #anonym registrieren konnte (was auch immer das bedeutet). die #lösung müsste eine andere sein, dass es einen Knopf gibt #reportlies wo user den content als #propaganda oder #spam markieren können was ist mit #protonmail ? Ab 10x #lies flag sollte mal ein #admin sich den account anschauen. Oder eine Art voting Funktion?


#Nebenbei
Werde demnächst mal alle Email-Adressen, besonders bei der #Telekom, ändern. Vielleicht verlege ich meine wichtigen #Email-Adressen überhaupt zu anderen Anbieters.
Es wird nirgendwo mehr #Spam durchgelassen, als bei der Telekom. Filtern die mit Netzstrümpfen, oder was?!


Die webmaster-Adresse meiner Hauptdomain gewinnt derzeit täglich mehrere neue IPhones. 😜

#Spam

#Spam



The media in this post is not displayed to visitors. To view it, please go to the original post.

Tja, mastodon(.)social hat Spamanmeldungen immer noch nicht im Griff. Wer also komische Follower hat, welche frisch und ohne Info sind, diese direkt melden, inkl. Kopie an Originalinstanz. Auch, wenn sie von anderen Instanzen kommen.
#spam #fedispam #mastospam


The media in this post is not displayed to visitors. To view it, please go to the original post.

Always "🎉 Good News!" waiting for you in the #Bluesky chat inbox 🤪

It makes you wish, more profiles would get hacked and send out spam.

But only until you realize the "🎉 Bad News!" after clicking on the link 😵

#Hack #Virus #Warning #Spam #Scam #Link


The media in this post is not displayed to visitors. To view it, please go to the original post.

Ich habe #Fragen:
Warum bekomme ich sowas immer wieder als Vorschläge bei #YT (nicht angemeldet, keine Cookies)?

Und warum ist die „Antwort“ auf so einen #Teaser 2 Stunden und 22 Minuten lang?

Wer schaut sich so einen #Quatsch über 2 h an, sodass es für den Algorhythmus für #relevant gehalten wird?
Oder ist ist das #paidcontent?

#spam #ytspam #aislop




Immer wieder lustig, wenn Phisher meinen, mich mit angeblichen Problemen bei Webmail ködern zu können.

Auf den beiden Mailservern, die ich nutze, gibt es kein Webmail. 🤓

#Spam #Phishing


The media in this post is not displayed to visitors. To view it, please go to the original post.

⚠️ Achtung: Phishing-Versuch im Fediverse


Gerade erreichte uns unter einem Beitrag ein Kommentar eines angeblichen „pixelfed bot“.

Darin wird behauptet, der Pixelfed-Account sei wegen „ungewöhnlicher Aktivitäten“ eingeschränkt worden und müsse innerhalb von 24 Stunden über einen angegebenen Link verifiziert werden.

Bitte diesen Link NICHT anklicken und keine Zugangsdaten eingeben! ⚠️

Der Kommentar ist sehr offensichtlich ein Phishing-/Spam-Versuch. Auffällig sind unter anderem der künstlich erzeugte Zeitdruck, die angeblich drohende Accountsperre und vor allem der externe Kurzlink zur „Verifizierung“.

Wir haben den betreffenden Kommentar auf unserer Friendica-Instanz bereits über die Administration gelöscht.

Falls euch ähnliche Kommentare begegnen: nicht reagieren, keinen Link öffnen, melden und – sofern ihr die Möglichkeit dazu habt – entfernen.

Passt gut auf eure Accounts auf. Das Fediverse ist dezentral – leider macht auch Spam und Phishing davor nicht halt.

#Fediverse #Friendica #Pixelfed #Phishing #Spam




Auf dem #Fedicamp habe ich heute zusammen mit @wuffel einen Erfahrungsaustausch angestiftet, bei dem wir beraten haben, wie wir mit der Flut dubioser Mastodon-Account-Anträge umgehen können. Hier sind Notizen dazu:

Was tun gegen Mastodon-Account-Registrierungen durch Bots & Klickworker?

Anlass


FakeNews-Kampagne #PortalKombat und ähnliche: about.iftas.org/library/suspec…

Vorsorgemaßnahmen


  1. Schaltet Registrierungen von offen auf halboffen um, falls ihr das nicht schon getan habt. Und verlangt eine Begründung! Ihr findet das unter Einstellungen > Administration > Serverregeln > Registrierungen
  2. Schreibt auf eure About-Seite, was in einer guten Begründung drinstehen sollte.
  3. Sollte euch doch mal ein Spammer/Sleeper durchrutschen, dann wäre es fatal, wenn er Einladungen erzeugen dürfte. Leider ist das der Default. Ändert das bitte in Einstellungen > Administration > Rollen > Standard. Die allermeisten User nutzen diese Funktion eh nicht. Mods und Admins können dann weiterhin Einladungslinks generieren.


Abwehrstrategie E-Mail-Domain


Mastodon lässt es zu, Account-Registrierungen von bestimmten E-Mail-Domains automatisch zu verwerfen. Ein Massenimport der unten verlinkten Listen ist mit Hilfe des mitgelieferten Server-Tools tootctl möglich.


Abwehrstrategie IP-Adresse


Mit Standard-Tools wie host und whois können Linux-Nutzende die IP-Adresse(n) untersuchen, die ein Antragsteller verwendet hat. Ein mächtigeres Tool ist wtfis, wenn man die API-Keys einiger Webdienste hinterlegt: github.com/pirxthepilot/wtfis

Viele der Bots oder Klickarbeiter:innen nutzen Tor, andere Proxies oder Cloud-IPs. Anders gesagt: IPs von Heimanschlüssen sind ein positives Signal.

Abwehrstrategie Begründung


Viele Bots und Klickworker benutzen stinklangweilige Begründungen. Manche sind besonders dreist und verwenden die Bios beliebiger Fediverse-Accounts als Begründung. Beim Prüfen dieser Anträge kann es also sinnvoll sein, die Begründung ins Suchfeld einer großen Mastodon-Instanz zu kopieren.

Sehr sinnvoll erscheint es uns, die Über-Seite oder den Text über dem Antragsformular anzupassen, um Antragstellende aufzufordern, in ihrer Begründung bestimmte Dinge zu erwähnen.

Eine Lösung für Matrix-Fans


Für Matrix-Nutzende hat die @FediverseFoundation einen Matrix-Bot gebaut, der das Checken der IP-Adresse übernimmt und auch das Freischalten oder Ablehnen via Chat ermöglicht: git.fediverse.foundation/ff_pu…

Allgemeine Anti-DDoS-Maßnahmen


Gegen Ende sprachen wir über Überlastungsprobleme, die von hemmungslosen »KI«-Crawlern hervorgerufen werden und alle Websites (auch außerhalb des Fediversums) betreffen können. Die bekannten Ansätze sind:


Ideen für Fallen


Ein 1-Pixel-PNG mit Link auf ein haltdiefresse.php, welches die nötigen Parameter gleich dem Türsteher übergibt. Beim Skripten könnte das helfen: mastodonpy.readthedocs.io

#PortalKombat #PutinTrolle #TrumpTrolle #AntiSpam #AntiFakeNews #Spam #FakeNews #disinformation #MastoAdmin #FediAdmin #Registrierungen #Fedicamp2006 #Fedicamp2006Tag3





I got my congratulatory spam email from SocialDB this morning. They claim they have me listed in their site as a "Mastodon Influencer" 😵‍💫

#scam #spam #SocialDB




Holy cow I've forgotten how hard it is to start following #hashtags on here without having already muted a bunch of noisy bots. 😅

The #infosec hashtag specifically is just an awful mess of spam and bots. At least most of them are promoting their websites so I can just add a filter rule for their domain and drop all their posts from my timelines.

That and trying to follow #lgbtq hashtags without filling my feed with tons of soft-core is always a unique challenge. 🙈

#Mastodon #Fediverse #spam


#Neues aus dem #Spamordner:

Ich bin #Meister Sire Tomaz Alexander, ein Bruder des #Illuminati-Ordens aus dem kalifornischen Distrikt. Ich lade Sie ein, der Großen #Illuminati-Bruderschaft beizutreten und #Milliardär zu werden. Ruhm, Macht, geschäftliche Erfolge und lukrative Positionen erwarten Sie. Jedes neue Mitglied erhält 15 Millionen US-Dollar als Startkapital, 50.000 US-Dollar monatlich, ein Haus in einem Land Ihrer Wahl und einen goldenen #Mercedes-Benz SUV

Echt jetzt? Ich bin ja sicher nicht anspruchsvoll was #Spam betrifft, aber so platt? So eine Kontonummer zum erstmaligen Überweisen, oder eine #Kontaktadresse in #Kalifornien, wären doch das mindeste.

#Illuminati


ja, #WegwerfAgenten sind nix neues.

Glaubt mensch dem #Spam auf #dread, ist der #Tagessatz nur $ 2.000,-- aber es ist davon auszugehen dass es nichtmals € 200,-- sind…


Danke an die Erinnerung: Ich muss den xing-Account abschalten #spam #mails




The media in this post is not displayed to visitors. To view it, please go to the original post.

Ja, nee. Ist klar.

#spam

#Spam


Wenn man mit dem ganzen DMARC-Kram in den Mails von GMail-Usern doch weniger Spam bekommen würde. Eine aktuelle Mail mit einem Body von 319 Zeichen schleppt einen Header von 9.058 Zeichen mit sich rum. So viele DMARC- und ARC-Signaturen, aber dennoch Spam.

#E-Mail #Spam


The media in this post is not displayed to visitors. To view it, please go to the original post.

Kann man K9 eigentlich so konfigurieren, dass immer die reale Email des Senders angezeigt wird? 🤔

Update: Lösung bekam ich im Reply. Es geht. 👍

#k9 #spam

#Spam #k9


The media in this post is not displayed to visitors. To view it, please go to the original post.

So, hier nun meine versprochenen Infos, die ich nachreichen wollte:

In den frühen Morgenstunden bzw. heute Nacht wurden auf einer meiner Instanzen vier Accounts erstellt, auf der anderen Instanz ein Account. Da die Namen/Mailadressen mehr als auffällig waren, schaue ich mir die Logs an. Die Sichtung der Logs ergab, dass diese Registrierungen alle von der selben IP (siehe Bilder, ich schreibe die IP hier absichtlich nicht aus) kamen. Auf meiner dritten Instanz, die für Registrierungen gesperrt ist, wurde die Seite /register aufgerufen. Als man dort kein Registrierungsformular fand, war der Server wohl uninteressant.

Erste Maßnahme von mir war natürlich, die Accounts zu löschen und die IP zu sperren. So wie sich das für mich darstellt, wurde mit den vier Accounts erst einmal "angetestet", was möglich ist. Auf der zweiten Instanz wurde die Person/der Bot von mir unterbrochen und die IP gesperrt.

Wenn ich mir die Logs so anschaue, denke ich, dass hier "antrainiert" und getestet wird/wurde, wie man am besten und schnellsten neue Accounts erstellen kann. Möglich, dass hier "nur" SEO-Spam verbreitet werden soll. Evtl. aber auch Schläfer-Accounts, die irgendwann später mal agieren werden.

Nach der Erstellung der Accounts wurde innerhalb der nächsten Sekunde sofort das Profil bearbeitet (Ergebnis siehe Bilder). Danach erfolgten mehrere Curl-Abfragen der neu angelegten Profile, auch zwischendurch erfolgten curl-Abfragen. Ebenso wurde /api/v1/apps bzw. /api/v1/instance abgefragt.

Da ich mehrere Server habe, schaute ich nach, ob die IP auch auf anderen Servern zu finden ist. Ergebnis: Die IP hat nur Server besucht, auf denen Friendica installiert ist!

Weder die IPs, noch die Mailadressen tauchen auf Spam- oder Abuse-Listen auf. Auch Fail2Ban greift hier natürlich nicht wirklich, da zwischen einigen Registrierungen natürlich massig Zeit war. Natürlich kann man aber für so ein "Verhalten" einen Jail/Filter erstellen, klar. Aber auch hier gibt es dann natürlich wieder Möglichkeiten, diesen zu umgehen.

Ich kann nur jedem raten: Habt ein Auge auf die Registrierungen, in Friendica kann man auch die Anzahl der täglichen Registrierungen einstellen. Ebenso lässt sich in Friendica einstellen, dass die Registrierung nur noch mit Bestätigung möglich ist.

Anhang: 5 Bilder (Leider werden auf manchen Fediverse-Plattformen nur 4 Bilder angezeigt, dies ist kein Fehler, sondern eine gewollte Limitierung der Software, die deine Instanz verwendet ;-) )

Nun erstmal noch nen Kaffee... :coffee

Liste von vier Benutzern mit E-Mail-Adressen, Anmeldedatum, letzter Anmeldung und letztem öffentlichen Beitrag in tabellarischer Form

Detail-Ansicht eines Spam-Accounts, in dem der Name, Standort, eine Telefonnummer sowie eine Webseite eingetragen wurden.

Detailansicht einer Spam-Accounts, zu sehen ist ein Handle mit mehreren aneinandergereihten Buchstaben und dem Fediverse-Handle.

Eine IP, die einem Bot zuzuordnen ist.

Ansicht eines E-Mail-Postfach mit mehreren E-Mails, die auf neue Registrierungen hinweisen.

#Friendica, #FriendicaAdmins, #Spam, #Adminarbeit



Wir veröffentlichen unsere Spam-Listen als Open Source 🛡️

Analyse von 400+ Spam-Accounts auf troet.cafe & muenchen.social:
✅ 192 Spam-E-Mail-Domains
✅ 65 IP-Ranges

Frei nutzbar (CC0) für alle Admins.

We published our spam lists as open source — 192 email domains + 65 IP ranges from 400+ spam accounts. Free to use (CC0).

👉 github.com/martinmuc/mastodon-…

#Mastodon #MastoAdmin #FediAdmin #Spam #OpenSource


Gaza Spams
Gaming Spams
Verification Scams

Gleich alles zusammen, mehrfach und in den letzten 12h

Das Fediverse wird populär 🙄

#Spam #scam #Fediverse


If you see scam on Mastodon or the Fediverse, report it. Even if in doubt. Moderators will take care 🙂

(... But they cannot see and check everything, so we need your help!)

🙏

#mastodon #fediverse #scam #spam


Rechtsanwaltskanzlei (!) aus Stuttgart schickt mir schon zum zweiten Mal unbestellt eine E-Mail mit einem PDF im Anhang. Eine Preisliste zu Liquidationsartikeln. Meine Anfrage, ob sie für die Aussendung verantwortlich sind (Absender ist nicht ihre eigentliche Mailadresse, aber die ist in der Mail genannt), woher sie die Daten haben usw., beantworten sie mit „Ist Ihr Leben wirklich so langweilig..“

OK, dann muß es halt der zuständige Datenschutzbeauftragte sein. Nein, mein Leben ist eigentlich nicht langweilig, Herr Rechtsanwalt. Aber Ihres wird bald spannend.

#Spam #Datenschutz