Seite 44 von 45 ErsteErste ... 3442434445 LetzteLetzte
Ergebnis 431 bis 440 von 447

Thema: Planet49 - toleadoo GmbH - Aventura Post GmbH

  1. #431
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.093
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  2. #432
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.093

    Standard


    header:
    01: Received: from news2.plmailings.com ([185.46.186.69]) by mx-ha.gmx.net
    02: (mxgmx114 [212.227.17.5]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 24 Dec 2020 xx:xx:xx +0100

    Zitat Zitat von eGentic
    Trotz Lockdown, wollen wir uns treffen?

    whois:https://link.news.plmailings.com/link.php?M=*schnapp*&N=*schnapp*&L=*schnapp*&F=*schnapp*
    ------------------------------------------------------------

    Diese Nachricht wurde an die E-Mailadresse x verschickt.
    Der Absender ist: PELEMA PTE. LTD.
    211 ANG MO KIO AVENUE 3 #07-1450
    Singapore 560211

    Sie erhalten diese Information, weil Sie sich auf einem unserer Portale oder bei einem unserer Kooperationspartner für diesen Servicenewsletter angemeldet haben.
    Um sich von unserem Newsletter abzumelden, klicken Sie bitte hier whois:https://link.news.plmailings.com/link.php?M=*schnapp*&N=*schnapp*&L=*schnapp*&F=*schnapp*
    Beim Klicken auf den Newsletter werden Sie auf die Landingpage des Anbieters weitergeleitet.
    Der Absender PELEMA PTE. LTD. ist ausschließlich Versender dieser E-Mail. Sollten Sie Fragen oder Anregungen zum Produkt haben, wenden Sie sich bitte direkt an den jeweiligen Anbieter.
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:https://link.news.plmailings.com
    /link.php?M=*schnapp*
    &N=*schnapp*
    &L=*schnapp*
    &F=*schnapp*
    whois:83.137.117.114 [X] ja / [ ] nein
    whois:https://www.addstatic.de
    /campaign
    /wirfindenuns,2020_55.html
    ?idPartner=12
    &idCampaign=*schnapp*
    &idCampaignAd=*schnapp*
    &deeplink=*schnapp*
    whois:195.201.246.69 [X] ja / [ ] nein
    whois:https://wirfindenuns.de
    /profile-preview.php
    ?username=LeilaLove
    &a=9M6GSXHY
    whois:95.217.88.162 [ ] ja / [X] nein

    whois:https://wirfindenuns.de/impressum.php

    Code:
    Impressum
    
    Angaben nach §6 Teledienstgesetz und Medienstaatsvertrag
    
    DZ Network GmbH
    Werkstrasse 10a
    24983 Handewitt
    
    Geschäftsführer: N* Z*
    USt-IdNr: DE305262023
    
    E-Mail: support@wirfindenuns.de
    Internet: whois:http://wirfindenuns.de
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  3. #433
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.093

    Standard Spam für ichflippeaus.com / toleadoo GmbH


    header:
    01: Received: from stove.vengeprana.nl ([185.244.27.243]) by mx-ha.gmx.net
    02: (mxgmx101 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 24 Dec 2020 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://bazartimed.de
    ?*schnapp*
    whois:45.154.253.86 [X] ja / [ ] nein
    whois:https://bpoled.com
    /*schnapp*
    /
    /*schnapp*
    /*schnapp*
    whois:91.203.145.62 [X] ja / [ ] nein
    whois:https://giftcardmission.com
    /r
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /
    whois:72.11.134.188
    whois:138.201.110.34
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_c?offer_id=4599
    &aff_id=13200
    &url_id=*schnapp*
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:52.210.134.198
    whois:99.81.126.252
    whois:52.16.200.194
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=4599
    &aff_id=13200
    &url=*schnapp*
    whois:52.210.134.198
    whois:99.81.126.252
    whois:52.16.200.194
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=4599
    &aff_id=13200
    &redirect_pass=1
    &url=*schnapp*
    whois:52.210.134.198
    whois:99.81.126.252
    whois:52.16.200.194
    [X] ja / [ ] nein
    whois:https://www.ichflippeaus.com
    /cgi-bin
    /wingame.pl?partner_pk=1744
    &wingame_pk=126
    &freetest_pk=229
    &sub_id=13200-17S
    &sub_id_postback=*schnapp*
    whois:185.3.185.190
    whois:185.3.185.94
    whois:185.3.185.189
    [ ] ja / [X] nein

    whois:mail.hodtd.com ist also auch eGentic:
    Code:
    canonical name 	bigbangads-elb.go2cloud.org.
    aliases 	mail.hodtd.com
    addresses 	23.21.51.144
    34.231.253.254
    3.211.159.49
    Mimimimi...
    Angehängte Grafiken Angehängte Grafiken
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  4. #434
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.093

    Standard Spam für i-loves.com / MX UG (haftungsbeschränkt)


    header:
    01: Received: from news2.plmailings.com ([185.46.186.69]) by mx-ha.gmx.net
    02: (mxgmx016 [212.227.15.9]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: for <x>; Mon, 28 Dec 2020 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:https://link.news.plmailings.com
    /link.php?M=*schnapp*
    &N=*schnapp*
    &L=*schnapp*
    &F=*schnapp*
    whois:83.137.117.114 [X] ja / [ ] nein
    whois:https://www.addstatic.de
    /campaign
    /i,loves_85.html
    ?idPartner=12
    &idCampaign=*schnapp*
    &idCampaignAd=*schnapp*
    &deeplink=*schnapp*
    &id=Hotchinese
    &a=77762
    whois:195.201.246.69 [X] ja / [ ] nein
    whois:https://www.i-loves.com
    /index.php?page=profile
    &id=Hotchinese
    &a=77762
    whois:173.249.27.42 [ ] ja / [] nein

    Hey du, wie geht's dir? Ich heiße Celine und gerade jetzt in der Weihnachtszeit sehne ich mich echt nach Gesellschaft. Ich bin Single, was in Corona-Zeiten ziemlich schwierig ist, denn durch den Lockdown kann man ja einfach gar nix mehr machen. Deshalb dachte ich mir: „Mach einfach mal den ersten Schritt und sei positiv!!!“ Ich habe mich hier angemeldet, zu zweit treffen geht ja noch Ich würde mich riesig freuen, wenn du dich, bei mir meldest, dort heisse ich Hotchinese. So kannst du mich finden! Dann können wir da Nummern austauschen, wenn die Chemie passt. Gleich vorab: Ich suche nicht unbedingt nach der großen Liebe, ich würde mich schon über eine coole Bekanntschaft mit gewissen Vorzügen freuen, du weißt schon Sex war lange kein Thema für mich, aber ich sag dir ganz ehrlich, irgendwann reicht Selbstbefriedung nicht mehr und man hat das Verlangen einfach mehr zu spüren, verstehst du das?🙈 Ich würde mich gerne nach der Arbeit einfach fallen lassen.. wow, das ist grade zu schnell und direkt, hoffentlich überfordere ich Dich nicht?😅🙈 Allerdings solltest Du schon gepflegt und männlich sein- ich steh auf Beschützertypen! Mit oder ohne Bart, mit oder ohne Tattoos… Ich selbst bin brünett, lange glatte Haare, klein und sehr zierlich (53kg auf 1,60m)! Schreib mir doch einfach mal.Ich würde mich total über eine Nachricht von Dir freuen! Küsschen Celine
    Meine Handynummer 01602XXXXXX
    Impressum
    I-Loves ist eine der führende Online Dating Plattformen in Deutschland.

    i-loves.com wird betrieben von

    MX UG (haftungsbeschränkt)
    Hans-Peter-Feddersen-Straße 13
    25917 Leck

    Um uns per E-Mail zu erreichen, schreiben Sie bitte eine E-Mail an: support@i-loves.com.


    Geschäftsführer
    M* S*

    Inhaltliche Verantwortung gemäß § 55 Absatz 2 RStV
    M* S*
    Hans-Peter-Feddersen-Straße 13, 25917 Leck


    Handelsregister
    HRB 12923, Amtsgericht Flensburg

    Umsatzsteuer-Identifikationsnummer
    DE815776073
    Der übliche Beschiss: whois:https://www.i-loves.com/terms
    ...] 3 Bei i-loves soll jeder faszinierende und unterhaltsame Flirts erleben können. Daher ist Bestandteil unserer Leistung auch die Bereitstellung von prickelnden Gesprächen mit professionellen Chat-Partnern, die wir sorgfältig ausgesucht haben und die ebenfalls über unsere Plattform mit Ihnen chatten und Flirten, wenn Sie das wollen. Solche professionellen Chat-Partner sind natürlich keine regulären Mitglieder, arbeiten für uns und stehen nicht für Treffen außerhalb der Plattform zur Verfügung. Premium-Partner werden bei Chats nicht gesondert darauf hinweisen, dass sie als professionelle Chatpartner flirten und chatten. [...
    whois:addstatic.de ist interessant:
    Code:
    HTTPS - 443	Certificate validation errors: RemoteCertificateNameMismatch
    Signature algorithm: sha256RSA
    Public key size: 2048 bits
    Issuer: CN=Let's Encrypt Authority X3, O=Let's Encrypt, C=US
    Subject: CN=addperformance.de
    Subject Alternative Name: DNS Name=addperformance.de, DNS Name=campaign.addperformance.de, DNS Name=content.addperformance.de, DNS Name=coyote.addperformance.de, DNS Name=www.addperformance.de
    Serial number: 04EA04E562E83A66E52921C1914F66B34EDE
    Not valid before: 2020-10-30 19:13:12Z
    Not valid after: 2021-01-28 19:13:12Z
    SHA1 fingerprint: A9003C0503F80AFF9CF848345CB5D7B54DD25E08
    
    HTTP/1.1 500 Internal Server Error
    Date: Mon, 28 Dec 2020 18:08:42 GMT
    Server: Apache/2.4.29 (Ubuntu)
    Connection: close
    Content-Type: text/html; charset=iso-8859-1
    und gehört zu:
    addservice media GmbH
    Otto-Volger-Str. 19
    65843 Sulzbach/Ts.

    Handelsregister: HRB91236
    Registergericht: Amtsgericht Frankfurt am Main

    Vertreten durch den Geschäftsführer:
    J* D*
    Kontakt

    Telefon: 06196 / 20 47 0 – 0
    Telefax: 06196 / 20 47 0 – 99
    E-Mail: info@addperformance.de
    Umsatzsteuer

    Umsatzsteuer-Identifikationsnummer gemäß §27 a Umsatzsteuergesetz:
    DE277724994

    Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  5. #435
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.093

    Standard Spam für grosses-los.com / toleadoo GmbH


    header:
    01: Received: from drove.hodnafunders.nl ([185.255.52.90]) by mx-ha.gmx.net
    02: (mxgmx015 [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Mon, 04 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://bazartimed.de
    ?*schnapp*
    whois:45.154.253.86 [X] ja / [ ] nein
    whois:https://bpoled.com
    /*schnapp*
    /
    /*schnapp*
    /*schnapp*
    whois:103.157.224.101 [X] ja / [ ] nein
    whois:https://giftcardmission.com
    /r
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /
    whois:72.11.134.188
    whois:192.154.230.154
    [X] ja / [ ] nein
    whois:https://www.mitmachenundbelohntwerden.de
    /_static
    /_supload
    /bba
    /de
    /sweep_77
    /*schnapp*
    /?aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:185.3.185.94
    whois:185.3.185.189
    whois:185.3.185.190
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_c
    ?offer_id=16118
    &url_id=*schnapp*
    &aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    &aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:52.16.200.194
    whois:99.81.126.252
    whois:52.210.134.198
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r
    ?offer_id=16118
    &aff_id=13200
    &url=*schnapp*
    &urlauth=*schnapp*
    whois:52.16.200.194
    whois:99.81.126.252
    whois:52.210.134.198
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=16118
    &aff_id=13200
    &redirect_pass=1
    &url=*schnapp*
    &urlauth=*schnapp*
    whois:52.16.200.194
    whois:99.81.126.252
    whois:52.210.134.198
    [X] ja / [ ] nein
    whois:https://www.grosses-los.com
    /cgi-bin
    /wingame.pl?partner_pk=1744
    &wingame_pk=138
    &freetest_pk=689
    &sub_id=13200-17S
    &sub_id_postback=*schnapp*
    whois:185.3.185.190
    whois:185.3.185.94
    whois:185.3.185.189
    [ ] ja / [X] nein
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  6. #436
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.093

    Standard Spam für derm.bestshopping-voucher.com / PELEMA PTE. LTD.


    header:
    01: Received: from bar.mtbenaty.nl ([92.204.190.44]) by mx-ha.gmx.net (mxgmx116
    02: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: <x>; Mon, 04 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://bazartimed.de
    ?*schnapp*
    whois:45.154.253.86 [X] ja / [ ] nein
    whois:https://lipmentos.com
    /?a=1588
    &oc=*schnapp*
    &c=*schnapp*
    &m=*schnapp*
    &s1=
    &s2=*schnapp*
    &s3=*schnapp*
    whois:35.204.93.160 [X] ja / [ ] nein
    whois:https://tracking.trkkadsm.com
    /aff_c
    ?offer_id=*schnapp*
    &aff_id=1010
    &aff_sub=1588
    &aff_sub2=*schnapp*
    whois:99.80.191.246
    whois:52.215.106.33
    whois:34.250.4.239
    [X] ja / [ ] nein
    whois:https://campaign.golead.de
    /derm,bestshopping,voucher,com_112.html
    ?idPartner=43
    &idCampaignAd=0
    &subId=1010-1588
    &subIdentifier=*schnapp*
    &aps=
    whois:168.119.31.202 [X] ja / [ ] nein
    whois:https://derm.bestshopping-voucher.com
    /campaign_409.html
    ?coyoteAffiliTokenId=*schnapp*
    &aps=
    &
    whois:168.119.31.202 [ ] ja / [X] nein

    Mir ist die Trennung zwischen dem eGENTIC-Konzern und der addservice media GmbH / Performance Lead GmbH nicht mehr verständlich.

    whois:tracking.trkkadsm.com ist ein CNAME für whois:addservicemedia-elb.go2cloud.org.

    Code:
    canonical name 	addservicemedia-elb.go2cloud.org.
    aliases 	tracking.trkkadsm.com
    addresses 	3.218.189.57
    3.222.229.202
    34.207.12.28
    Das wiederum ist ein Indikator für die Zugehörigkeit zu einer addservice media GmbH: whois:https://www.addservicemedia.com/en/imprint/
    Code:
    addservice media GmbH
    Otto-Volger-Straße 19
    65843 Sulzbach/Ts.
    Germany
    
    Commercial registry: HRB91236
    Court of registry: Frankfurt am Main Local Court
    
    Represented by the managing director:
    J* D*
    
    Contact
    Phone number: +49 (0) 6196 20470-0
    Fax number: +49 (0) 6196 20470-99
    Email: info@addservicemedia.com
    
    Value added tax
    Value added tax identification number pursuant to section 27a of the German Value Added Tax Act (Umsatzsteuergesetz):
    DE277724994
    whois:https://campaign.golead.de gehört zur Performance Lead GmbH, whois:https://derm.bestshopping-voucher.com gehört zur eGENTIC, laufen aber beide auf der gleichen IPv4-Adresse.

    Code:
    Performance Lead GmbH
    Hauptstraße 223
    65760 Eschborn
    
    Telefon: 06196-9727744
    E-Mail: info@performancelead.de
    
    Geschäftsführer: J* D*
    Registergericht: Amtsgericht Frankfurt am Main
    Registernummer: HRB 102064
    Umsatzsteuer-Identifikationsnummer gemäß § 27 Umsatzsteuergesetz: DE299753117
    Wer hat denn nun das Heft in der Hand?
    Angehängte Grafiken Angehängte Grafiken
    Geändert von schara56 (05.01.2021 um 07:26 Uhr)
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  7. #437
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.093

    Standard Spam für mitmachenundbelohntwerden.de / toleadoo GmbH


    header:
    01: Received: from slow.gowalontana.in ([213.159.202.30]) by mx-ha.gmx.net
    02: (mxgmx017 [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Tue, 12 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://coliricop.de
    ?*schnapp*
    whois:148.72.174.71 [X] ja / [ ] nein
    whois:https://brozens.com
    /*schnapp*
    /
    /*schnapp*
    /*schnapp*
    whois:103.102.44.49 [X] ja / [ ] nein
    whois:https://giftcardmission.com
    /r
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /
    whois:72.11.134.188
    whois:95.216.84.228
    [X] ja / [ ] nein
    whois:https://www.mitmachenundbelohntwerden.de
    /_static
    /_supload
    /bba
    /de
    /deine-auswahl
    /tesla
    /index.html?aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:185.3.185.190
    whois:185.3.185.94
    whois:185.3.185.189
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_c?offer_id=2420
    &url_id=*schnapp*
    &aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:52.210.134.198
    whois:99.81.126.252
    whois:52.16.200.194
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=2420
    &aff_id=13200
    &url=*schnapp*
    &urlauth=*schnapp*
    whois:52.210.134.198
    whois:99.81.126.252
    whois:52.16.200.194
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=2420
    &aff_id=13200
    &redirect_pass=1
    &url=*schnapp*
    &urlauth=*schnapp*
    whois:52.210.134.198
    whois:99.81.126.252
    whois:52.16.200.194
    [X] ja / [ ] nein
    whois:https://www.mitmachenundbelohntwerden.de
    /cgi-bin
    /wingame.pl?partner_pk=1744
    &wingame_pk=124
    &freetest_pk=296
    &sub_id=13200-17S
    &sub_id_postback=*schnapp*
    whois:185.3.185.190
    whois:185.3.185.94
    whois:185.3.185.189
    [ ] ja / [X] nein

    Die aff_id=13200 ist bereits urkundlich erwähnt:
    *klick*
    *klick*
    Angehängte Grafiken Angehängte Grafiken
    Geändert von schara56 (13.01.2021 um 11:42 Uhr)
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  8. #438
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.093

    Standard Spam für tagataman.de / red lemon media GmbH


    header:
    01: Received: from bar.mtbenaty.nl ([92.204.190.44]) by mx-ha.gmx.net (mxgmx114
    02: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: <x>; Thu, 14 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://51.83.47.154
    ?*schnapp*
    whois:51.83.47.154 [X] ja / [ ] nein
    whois:http://ad1.nat4trck7.com
    /aff_c?offer_id=24278
    &aff_id=19415
    &aff_sub2=*schnapp*
    &aff_sub3=*schnapp*
    whois:52.210.174.128
    whois:18.202.12.61
    whois:52.210.2.133
    [X] ja / [ ] nein
    whois:https://www.exklusive-preise.de
    /de,flexfancy,responsive_753.html
    ?idPartner=500
    &idCampaignAd=0
    &subId=*schnapp*
    &subIdentifier=19415
    &rlmset=deingutschein_de
    whois:130.255.79.215 [X] ja / [ ] nein
    whois:https://tagataman.de
    /campaign_1055.html
    ?coyoteAffiliTokenId=*schnapp*
    &rlmset=deingutschein_de
    &
    whois:130.255.79.215 [ ] ja / [X] nein

    Code:
    canonical name 	reflexcash.go2cloud.org.
    aliases 	ad1.nat4trck7.com
    addresses 	54.177.5.212
    18.144.110.130
    Vermutlich steckt dieser Scheisshaufen dahinter.
    Angehängte Grafiken Angehängte Grafiken
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  9. #439
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.093

    Standard Spam für yourbikenow.com / PELEMA PTE. LTD.


    header:
    01: Received: from vps2054300.fastwebserver.de ([217.79.178.121]) by mx-ha.gmx.net
    02: (mxgmx114 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Sun, 17 Jan 2021 xx:xx:xx +0100

    header:
    01: Received: from perspiciatiswvicj.retery.nl ([89.163.216.28]) by mx-ha.gmx.net
    02: (mxgmx115 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Sun, 17 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://basive.de
    /rd
    /*schnapp*
    whois:204.15.132.110 [X] ja / [ ] nein
    whois:https://izoora.com
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /*schnapp*
    whois:179.43.139.130 [X] ja / [ ] nein
    whois:https://giftcardmission.com
    /r
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /*schnapp*
    whois:95.216.84.228
    whois:72.11.134.188
    [X] ja / [ ] nein
    whois:https://deutschermeinungsbarometer.com
    /cubebike
    /?aff_id=1079
    &aff_sub2=*schnapp*
    &aff_sub=17S
    whois:185.243.10.185 [X] ja / [ ] nein
    whois:https://tracking.trkkadsm.com
    /aff_c?offer_id=*schnapp*
    &aff_id=1079
    &aff_sub2=*schnapp*
    &aff_sub=17S
    whois:52.215.106.33
    whois:99.80.191.246
    whois:34.250.4.239
    [X] ja / [ ] nein
    whois:https://campaign.golead.de
    /de,cube,yourbikenow,com_154.html
    ?idPartner=43
    &idCampaignAd=0
    &subId=1079-17S
    &subIdentifier=*schnapp*
    &aps=
    whois:168.119.31.202 [X] ja / [ ] nein
    whois:https://de-cube.yourbikenow.com
    /campaign_488.html
    ?coyoteAffiliTokenId=*schnapp*
    &aps=
    &=
    whois:168.119.31.202 [ ] ja / [X] nein

    Hinter whois:tracking.trkkadsm.com steht im Übrigen die addservice media GmbH von J* D*.
    Code:
    canonical name 	addservicemedia-elb.go2cloud.org.
    aliases 	tracking.trkkadsm.com
    addresses 	3.222.229.202
    34.207.12.28
    3.218.189.57
    Wobei; dieses ganze "-elb" (eg whois:addservicemedia-elb.go2cloud.org) verordne ich in Richtung eGENTIC.

    Vermutlich ist die ganze *.whois:golead.de-shice alles J* D* (addservice media GmbH, Hyperservice GmbH, Performance Lead GmbH, Blue Face Media GmbH, Adtargeting GmbH) .
    Code:
    	Certificate validation errors: None
    Signature algorithm: sha256RSA
    Public key size: 2048 bits
    Issuer: CN=R3, O=Let's Encrypt, C=US
    Subject: CN=golead.de
    Subject Alternative Name: DNS Name=ad.golead.de, DNS Name=campaign.golead.de, DNS Name=coyote.golead.de, DNS Name=golead.de, DNS Name=partner.golead.de, DNS Name=www.golead.de
    Serial number: 048425C30B7FCE36ED046364D006A5850C47
    Not valid before: 2020-12-14 23:59:04Z
    Not valid after: 2021-03-14 23:59:04Z
    SHA1 fingerprint: BD7FE3E10CC06BE1987C54D8E5A2DB4A254D2902
    Nachtrag: Heieiei, alles so verwurschtelt und vermascht...
    Angehängte Grafiken Angehängte Grafiken
    Geändert von schara56 (17.01.2021 um 16:41 Uhr) Grund: Nachtrag + 2. Heder
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  10. #440
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.093

    Standard Spam für das-ist-sicher.com / Naturvel PTE. LTD.

    Einmal bitte durch den eGENTIC-Konzern.
    1) toleadoo GmbH (whois:mitmachenundbelohntwerden.de, whois:von-der-fee.de)
    2) eGENTIC (whois:hodtd.com)
    3) Naturvel PTE. LTD. (whois:das-ist-sicher.com)

    header:
    01: Received: from consequaturgequi.carana.me ([81.30.158.210]) by mx-ha.gmx.net
    02: (mxgmx001 [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 21 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://basive.de
    /rd
    /*schnapp*
    whois:204.15.132.110 [X] ja / [ ] nein
    whois:http://basive.de
    /track
    /*schnapp*
    whois:204.15.132.110 [X] ja / [ ] nein
    whois:https://izoora.com
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /*schnapp*
    whois:179.43.139.130 [X] ja / [ ] nein
    whois:https://giftcardmission.com
    /r
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /*schnapp*
    whois:72.11.134.188
    whois:95.216.84.228
    [X] ja / [ ] nein
    whois:https://www.mitmachenundbelohntwerden.de
    /_static
    /_supload
    /bba
    /de
    /sweep_76
    /21149
    /?aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:185.3.185.189
    whois:185.3.185.190
    whois:185.3.185.94
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_c?offer_id=15819
    &url_id=21149
    &aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    &aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:52.210.134.198
    whois:52.16.200.194
    whois:99.81.126.252
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=15819
    &aff_id=13200
    &url=*schnapp*
    &urlauth=*schnapp*
    whois:52.210.134.198
    whois:52.16.200.194
    whois:99.81.126.252
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=15819
    &aff_id=13200
    &redirect_pass=1
    &url=*schnapp*
    &urlauth=*schnapp*
    whois:52.210.134.198
    whois:52.16.200.194
    whois:99.81.126.252
    [X] ja / [ ] nein
    whois:https://www.das-ist-sicher.com
    /cgi-bin
    /wingame.pl?partner_pk=1744
    &freetest_pk=669
    &wingame_pk=136
    &sub_id=13200-17S
    &sub_id_postback=*schnapp*
    whois:2606:4700:3031::6815:435f
    whois:2606:4700:3032::ac43:dc46
    whois:172.67.220.70
    whois:104.21.67.95
    [ ] ja / [X] nein

    Die Bilder kommen unter anderem von:
    whois:https://www.von-der-fee.de/_static/_global/_supload/ctn/bgMiniCooper-01.jpg
    Angehängte Grafiken Angehängte Grafiken
    Angehängte Dateien Angehängte Dateien
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

Seite 44 von 45 ErsteErste ... 3442434445 LetzteLetzte

Ähnliche Themen

  1. [UCE] (ohne Betreff) Werbung für planet49.com
    Von pewe222 im Forum 1.1 deutschsprachig
    Antworten: 2
    Letzter Beitrag: 29.06.2008, 14:25

Stichworte

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen