Wer mir was tut, sei auf der Hut!
header:01: Received: from [80.249.114.18] (helo=barassocies.com)02: by mx27.web.de with esmtp (WEB.DE 4.107 #114)03: ID: [ID filtered]04: for xxx; Wed, 19 Sep 2007 xx:xx:xx +020005: Received: from barassocies.com (localhost [127.0.0.1])06: by barassocies.com (Postfix) with ESMTP ID: [ID filtered]07: for <xxx>; Tue, 18 Sep 2007 xx:xx:xx +0200 (CEST)08: Date: Tue, 18 Sep 2007 xx:xx:xx +020009: To: xxx10: From: Anja <Anja [at] barassocies.com>11: Subject: Jetzt kostenlos: 100 Coins geschenkt! Jetzt 77.000 DVDs testen12: Message-ID: [ID filtered]13: X-Priority: 314: X-Mailer: PHPMailer [version 1.73]15: MIME-Version: 1.016: Content-Type: text/plain; charset="iso-8859-1"17: Content-Transfer-Encoding: quoted-printable18: Sender: Anja [at] barassocies.com
Da sind wieder allen alten Bekannten zusammen.
Eingeliefert über die Schwarzhüte whois:80.249.114.18
beworben wird whois: [Link nur für registrierte Mitglieder sichtbar. ]
Weiterleitung zu whois: [Link nur für registrierte Mitglieder sichtbar. ]
Geändert von Goofy (01.05.2008 um 17:53 Uhr)
Heute wieder Porno-Spam über 'unser aller Chris':
header:01: Received: from newhost141.hotservice.info (EHLO newhost3.hotservice.info)02: [78.41.81.141] by mx0.gmx.net (mx019) with SMTP; 26 Sep 2007 xx:xx:xx +0200
whois: [Link nur für registrierte Mitglieder sichtbar. ] bzw.
whois: [Link nur für registrierte Mitglieder sichtbar. ]
ausserdem tummelt sich da noch:
host2.hotservice.info A 80.249.122.2
www.myaffaire.info A 80.249.122.2
www.privatporn.info A 80.249.122.2
- kjz
header:whois: [Link nur für registrierte Mitglieder sichtbar. ]01: Received: from host254.hotservice.info (host245.hotservice.info02: [80.249.122.245])03: by mail.mailerserver.de (Postfix) with ESMTP ID: [ID filtered]04: for <x>; Fri, 28 Sep 2007 xx:xx:xx +0200 (CEST)05: Received: from localhost (host2.hotservice.info [80.249.122.2])06: by host254.hotservice.info (Postfix) with ESMTP ID: [ID filtered]07: for <x>; Fri, 28 Sep 2007 xx:xx:xx +0200 (CEST)
Blöder Direktspammer; der Nepp zielt auf whois: [Link nur für registrierte Mitglieder sichtbar. ] ab und die WMID 120764525 möchte daran verdienen.
Villains who twirl their mustaches are easy to spot.
Those who cloak themselves in good deeds are well camouflaged.
Sokath! His eyes uncovered!
Hier geht es auch von den d**** weiter Conni, Miriam, Tanja oder
Sandra konnten die Finger nicht stillhalten....
header:01: Return-Path: <Conni [at] private-info.net>02: X-Flags: 100003: Delivered-To: GMX delivery to poor [at] spamvictim.tld04: Received: (qmail 25888 invoked by alias); 29 Sep 2007 xx:xx:xx -000005: Delivered-To: GMX delivery to poor [at] spamvictim.tld06: Received: (qmail invoked by alias); 29 Sep 2007 xx:xx:xx -000007: Received: from unknown (EHLO private-info.net)08: [80.249.114.39]
Beworben wird whois: [Link nur für registrierte Mitglieder sichtbar. ]
was entweder zu whois: [Link nur für registrierte Mitglieder sichtbar. ]
oder whois: [Link nur für registrierte Mitglieder sichtbar. ]
weitergeleitet wird.
Alles bekannte Patienten
Gruß Antispam2006
Hier leider auch wieder:
Verschickt von: whois: [Link nur für registrierte Mitglieder sichtbar. ]
beworben wird:
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
Alles natürlich völlig schmerzfrei gehostet bei unser aller 'unsere Kunden dürfen tun und lassen was sie wollen' Chris.
- kjz
Und weiter geht es von den Schwarzhüten. Selbst bei dem Betreff hapert es. Aber wer sagt das Spammer/Spammhoster helle sind
header:01: Return-Path: <bums [at] hotservice.info>02: X-Flags: 100103: Delivered-To: GMX delivery to xxx04: Received: (qmail 23672 invoked by alias); 1 Oct 2007 xx:xx:xx -000005: Delivered-To: GMX delivery to xxx06: Received: (qmail 23646 invoked by alias); 1 Oct 2007 xx:xx:xx -000007: Delivered-To: GMX delivery to xxx08: Received: (qmail invoked by alias); 01 Oct 2007 xx:xx:xx -000009: Received: from newhost34.hotservice.info (EHLO newhost2.hotservice.info)10: [78.41.81.34]11: by mx0.gmx.net (mx022) with SMTP; 01 Oct 2007 xx:xx:xx +020012: Received: from localhost (host2.hotservice.info [80.249.122.2])13: by newhost2.hotservice.info (Postfix) with ESMTP ID: [ID filtered]14: for <xxx>; Mon, 1 Oct 2007 xx:xx:xx +0200 (CEST)15: From: bums [at] hotservice.info16: To: xxx17: MIME-Version: 1.018: Content-Type: multipart/alternative;19: boundary="hotservice8152646"20: Subject: Heute wird noch richtig gefikt!21: Message-ID: [ID filtered]
whois:78.41.81.34
Die weltgroeßte Website von Kontaktanzeigen für Sex & Swinger
mehr als 19.000.000 Mitlieder WELTWEIT!
whois: [Link nur für registrierte Mitglieder sichtbar. ]
Abmelden whois: [Link nur für registrierte Mitglieder sichtbar. ]
Geändert von Goofy (01.05.2008 um 23:41 Uhr) Grund: Mailadresse entfernt
header:01: Received: from mail.immeraktuell.net (HELO mail.immeraktuell.net)02: [84.246.240.201] by xxx.xxx.xxx with SMTP; 06 Oct 2007 xx:xx:xx +020003: From: "Chris Schmidt" <c.schmidt [at] immeraktuell.net>04: To: poor [at] spamvictim.tld05: Subject: schau mal hier wirklich sehr witzig06: Date: Thu, 04 Oct 2007 xx:xx:xx +0100[X] [Link nur für registrierte Mitglieder sichtbar. ] wegen whois:immeraktuell.netHallo,
gestern habe ich eine Seite im Internet entdeckt, die wirklich einmalig ist. Erst fand ich sie sehr witzig, doch sie ist viel mehr als das. Lass dir deine Zukunft voraussagen vom Internet-Orakel :)
Schau dir die Seite doch selbst mal an:
******************************************************
Klicke hier um deine eigene Auswertung zu erhalten:
whois: [Link nur für registrierte Mitglieder sichtbar. ]
******************************************************
Deine Auswertung erhältst du direkt im Anschluss. Die Seite ist kostenlos und macht tierisch viel Spaß. Probiere es einfach mal aus. Macht wirklich fun... und schau dir die Auswertung an.
Bis bald und Grüße die an den Rest :)
Wir kriegen euch alle!
Das Botnetz scheint bestens zu funktionieren: Allein bei mir sind in der letzten Woche ca. 40 Mails eingegangen, die whois: [Link nur für registrierte Mitglieder sichtbar. ] bewerben. Die Absendernamen klingen durchweg deutsch, die E-Mail-Adressen enden meistens auf @123.com. Absender-IPs querbeet über den ganzen Globus verteilt.
header:01: From: Herzig <Gogelm [at] 123.com>02: To: <poor [at] spamvictim.tld>03: Return-Path: <Gogelm [at] 123.com>04: Received: from mailin21.aul.t-online.de (mailin21.aul.t-online.de05: [172.20.27.74])06: by mhead29 with LMTP; Sun, 07 Oct 2007 xx:xx:xx +020007: X-Sieve: CMU Sieve 2.208: Received: from 123.com ([76.181.67.154]) by mailin21.aul.t-online.de09: with smtp ID: [ID filtered]10: Date: Sun, 07 Oct 2007 xx:xx:xx +000011: X-MSMail-Priority: Normal12: X-Mailer: Microsoft Outlook Express 6.00.2800.110613: X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.110614: X-TOI-SPAM: u;0;2007-10-07Txx:xx:xxZ15: X-TOI-VIRUSSCAN: unchecked16: X-TOI-MSGID: [ID filtered]17: X-Seen: false18: X-ENVELOPE-TO: <poor [at] spamvictim.tld>19: Subject: Manche haben damit schon richtig viel Geld verdient - und jetzt geht es erst20: richtig los21: Mime-Version: 1.022: Content-Type: text/plain; charset="us-ascii"23: Content-Transfer-Encoding: 7bit
Und der Text:
Wenn ich den Internic-Eintrag richtig deute, sitzt der für geld-verdienen-mit-privatfilmen.com Verantwortliche in Amsterdam. Sollte ich hier wirklich meinen ersten T5F auf [Link nur für registrierte Mitglieder sichtbar. ] loslassen?Sehr geehrte Damen und Herren,
wenn Sie ohne Anfangskapital risikolos Geld verdienen wollen, und
das ganze noch ohne grossen Arbeitseinsatz, sind Sie hier genau
richtig. Sie werden denken, das gibt es doch gar nicht!
Falsch! Gibt es doch! Schauen Sie her: Nur einmal einen Film aufnehmen
und hochladen, schon gibt es dauerhaft Geld ohne weitere Arbeit.
whois: [Link nur für registrierte Mitglieder sichtbar. ]
Beenden Sie elegant mit Ihrem Hobby Ihre Geldsorgen!
Weitere Info beendet man hier:
[Link nur für registrierte Mitglieder sichtbar. ]
(In letzter Zeit gab es hier Fehler, die wir bitten zu entschuldigen.)
Scambaiter Deutschland - wir sind der Sand im Getriebe der Betrugsmaschine!
Lesezeichen