ABO-Betrugsemail von support@servicegpthtlp.com

Wer von Euch CHATGTP im ABO benutzt sollte jetzt unbedingt auspassen, daß er nicht abgezockt wird:

Die Mail ist, auch wenn Sie außerhalb des Sichtbereiches behauptet, nicht von Open AI. Die Domain des Absender wurde erst heute Nacht registriert und ich behaupte mal, die würde auch ohne mein Zutun in 2 Tagen wiede verschwinden, weil es bei Ami Registraren so etwas wie 3 TAGE PROBEDOMAINS gibt, ohne das man dafür zahlt 😉

Hier die Daten zur Domain servicegpthtlp.com

[Querying whois.verisign-grs.com]
[Redirected to whois.cloudflare.com]
[Querying whois.cloudflare.com]
[whois.cloudflare.com]
Domain Name: SERVICEGPTHTLP.COM
Registry Domain ID: 3130929456_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.cloudflare.com
Registrar URL: https://www.cloudflare.com
Updated Date: 2026-08-11T01:59:25Z
Creation Date: 2026-08-11T01:59:22Z

Der Server steht bei Hetzner in Finnland und das ist schon eine Besonderheit, weil deren Server erst nach 30 Tagen Mails senden dürfen, die das aber sofort geschafft haben.

Aber… Cloudflare hat schon den Stecker gezogen, die Domain ist nicht mehr erreichbar, weil es keine DNS Auflösung mehr gibt. Da hat es der Scammer wohl mächtig übertrieben 🙂

 

Scam: Überprüfung Ihrer Rundfunkgebühren-Rückerstattung – Jetzt handeln!

Schön ist es eine Spam-Fallenadresse zu haben, so daß man gar nicht nachdenken muß, ob eine Spam auch eine Spam ist und oder auch noch ein Scam. Für alle, die keine eigene Falle  haben, folgende Masche ging uns ins Netz:

Scam: Überprüfung Ihrer Rundfunkgebühren-Rückerstattung – Jetzt handeln!

Seit einigen Tagen kommen gehäuft Scammails mit dieser Masche rein:

Sehr geehrte/r ##EMAILADRESSE##,

Wir haben festgestellt, dass eine Überzahlung in Höhe von 37,72 € für Ihre Rundfunkgebühren vorliegt.

Um die Rückerstattung zu erhalten, bitten wir Sie, den untenstehenden Button zu klicken und den Rückerstattungsprozess abzuschließen.

Rückerstattung jetzt prüfen
Bei Fragen oder Unklarheiten stehen wir Ihnen unter support@beitragsservice.de gerne zur Verfügung.

Mit freundlichen Grüßen,
Ihr ARD ZDF Deutschlandradio Beitragsservice

In Real sieht das so aus:

An der Absendeadresse ist schon eindeutig erkennbar, daß es sich um eine gefälschte Email handelt.

Wie immer, weg mit dem Datenmüll 😉

CPanel Scammails: Ihr Konto hat komische Aktivitäten

Man merkt, daß Apple mittlerweise 20% am Desktopmarkt hat, es kommen immer mehr Scammails mit Applebezug rein, so auch diese:

geschwärzte Scammail von CPanel

Der „Link“ geht zu über ein OneDrive in Taiwan zu einer gehackten Webseite:

h.t.t.p.s.://sdfn3ysu8egzq#########c2o5ze8yq.on.drv.tw/www.ezrahubsteel.com/#system@XXXXXXXXXXXXXXXXX.de
(leicht modifiziert, damit bots da nicht hingehen)

Natürlich ist das alles Schwachsinn, weil es das Konto gar nicht gibt und cPanel-Webmail  auch nicht. Also ab damit in die Digitale Mülltonne 🙂