#fediversechick is now nicole@ilial57@qaf.men
Nun hat mich das #fediversechick auch erwischt.
Gleich mal geblockt.
Last week I posted a thread about a #spam campaign delivering a #ConnectWise client as its payload. As of this morning, the threat actors have changed the payload (https://www.virustotal.com/gui/file/30e1d059262b851a2b432ec856aeba5bb639ba764aa85643703163d62000a2f4) and it appears to try to connect to the address "relay.noscreener[.]info" which resolves to 104.194.145.66.
Embedded in the installer .msi file is a file called system.config, which contains this domain name and a base64-encoded string.
The fake Social Security website is still being hosted on a compromised site that belongs to a temp agency based on the east coast of the US.
Previous thread:
A new account Nicole That should be reported and blocked
nicole53@chinanews.social
don't hesitate to tag the group @spamalert to inform everyone
It seems finally (?) I got nicoled too... I got the message on my single user GoToSocial account.
The account is: nicole53@chinanews.social
I remember I saw somebody who has a gist with the already used accounts. Can someone link me, so I can block all the other accounts too?
Možná jste taky zaregistrovali spamující účet, co se vydává za „Nicole“. Chodí od ní otravné zprávy do DMs. Už jsem ji několikrát blokoval, ale pokaždé se registruje na jiné instanci.
Snažím se to průběžně blokovat, ale kdyby vám to taky přišlo, rovnou blokněte a případně nahlaste.
#Fediblock #CZfedi #spam
Please, if you get DM'd by #Nicole, obviously:
- do not interact, and that includes sending money(!)
- block and report
and an urgent please:
share the handle so others can do the same. When you omit the first @ (like so: NAME@SERVER.SUFFIX), the spam account wont be triggered.
A list of #Nicoles to block and report for your consideration
lucking21@livester.net
prepaved71@mstdn.plus
booth18@mstdn.xn--b4h400bgey186p.st
cosmopolitism92@qlub.social
suffixed98@chinanews.social
nicole88@chinanews.social
payola2@chinanews.social
fangas58@mstdn.ro
nicole78@mstdn.ro
unpopularity41@mstdn.ro
infected60@mastodon.holeyfox.co
resources77@mastodon.holeyfox.co
Might as well block the host servers for not kicking off those #Nicoles weeks ago
Spam makes me unsynthetic.
This could be true -- It is not -- And I would not care.
#Gaza #Palestine #Israel #Spam
Hmm. Spam im Fediverse bzw. hier mastodon.social . Hält sich SEHR in Grenzen bislang, aber mir folgen und als erstes nach meiner Mobilnr. fragen?
#spam #wechdamit
Also jetzt hab ich doch echt kurz überlegt, ob das wirklich sein kann, dass ich 1,95 Euro zahlen soll, damit mir weiterhin E-Mails zugestellt werden... und wollte mich schon aufregen, dass man als zahlender Kunde nun auch noch extra zahlen muss und so.
Aber gut gemacht ist diese Spam-Mail ja...
Der letzte Schrei in Sachen Spam ist das „Angebot“ an Firmen, ihnen gegen Geld eine Wikipedia-Seite anzulegen. Weil die Wikipedia vertrauenswürdig ist, gut durch Google gefunden wird und man dann viele neue Kunden anlocken kann.
Geht bei mir an eine Mailadresse, die ich nie kommerziell genutzt habe, aber offenbar, also dem Spam nach, schon seit Jahren für kommerziell gehalten wird.