Seite 72 von 74 ErsteErste ... 22627071727374 LetzteLetzte
Ergebnis 711 bis 720 von 732

Thema: Paypal-Phishing

  1. #711
    Medien- & Kaffeeguru Avatar von truelife
    Registriert seit
    28.01.2006
    Ort
    Vals (Graubünden)
    Beiträge
    18.093

    Standard

    Gleicher Text wie in #708, Phisky phisht unter:

    whois:https://52uhljtds.de/a51ceb1e7f7cb79409941314059e2c44eadb3bde860e4617abf7f2ea6d06f3eb


    header:
    01: Return-Path: <sigggoerner [at] t-online.de>
    02: Received: from mailout05.t-online.de ([194.25.134.82]) by mx-ha.gmx.net
    03: (mxgmx116 [212.227.17.5]) with ESMTPS (Nemesis) ID: [ID filtered]
    04: Received: from fwd03.aul.t-online.de (fwd03.aul.t-online.de [172.20.27.148]) by
    05: mailout05.t-online.de (Postfix) with SMTP ID: [ID filtered]
    06: Received: from txgxd.de
    07: (EwIWgMZXYh-L4nMxZSUhEawk0uJtgFtHae-iS7WTSSxcLP8OufPYovQ5p1IqS+uZpT@[185.62.188.124])
    08: by fwd03.t-online.de with (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384 encrypted) esmtp ID: [ID
    09: filtered]
    10: From: "Support Pay-Pal" <sigggoerner [at] t-online.de>
    11: To: *snip*
    "Eine Rose wird auch im Himmel noch ein Rose sein, aber sie wird zehnmal süßer duften." - Luisa † 26.10.2009
    Spende an Antispam / Hilfe für Neulinge / Forenregeln / Nettiquette / Das Antispam - Lexikon / Werden Sie Mitglied
    "Das Internet ist für uns alle Neuland." - Bundeskanzlerin Angela Merkel (19.06.2013)
    smayer@public-files.de smayer@fantasymail.de

  2. #712
    Medien- & Kaffeeguru Avatar von truelife
    Registriert seit
    28.01.2006
    Ort
    Vals (Graubünden)
    Beiträge
    18.093

    Standard

    Und nochmal:

    whois:https://ge9k9z7iksd63sz.de/a51ceb1e7f7cb79409941314059e2c44eadb3bde860e4617abf7f2ea6d06f3eb


    header:
    01: Return-Path: <nancyshaarwelt [at] t-online.de>
    02: Received: from mailout09.t-online.de ([194.25.134.84]) by mx-ha.gmx.net
    03: (mxgmx114 [212.227.17.5]) with ESMTPS (Nemesis) ID: [ID filtered]
    04: Received: from fwd20.aul.t-online.de (fwd20.aul.t-online.de [172.20.26.140]) by
    05: mailout09.t-online.de (Postfix) with SMTP ID: [ID filtered]
    06: Received: from niunbzwzbfepi.de
    07: (ZegYREZrQhdq1RTxJ-bNi5jMlMPZg8xO4FVPAXhRZqMQ76lhyeCVV5kP3vcwauUZuc@[185.62.188.6])
    08: by fwd20.t-online.de with (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384 encrypted) esmtp ID: [ID
    09: filtered]
    10: From: "Info Pay-Pal" <nancyshaarwelt [at] t-online.de>
    11: To: *snip*
    "Eine Rose wird auch im Himmel noch ein Rose sein, aber sie wird zehnmal süßer duften." - Luisa † 26.10.2009
    Spende an Antispam / Hilfe für Neulinge / Forenregeln / Nettiquette / Das Antispam - Lexikon / Werden Sie Mitglied
    "Das Internet ist für uns alle Neuland." - Bundeskanzlerin Angela Merkel (19.06.2013)
    smayer@public-files.de smayer@fantasymail.de

  3. #713
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.495

    Standard


    header:
    01: Received: from impout008.msg.chrl.nc.charter.net ([47.43.20.32]) by
    02: mx-ha.gmx.net (mxgmx001 [212.227.15.9]) with ESMTPS (Nemesis) id
    03: 1MPG3D-1iFt1l2E0r-00PgWt for <x>; Sun, 10 Nov 2019 xx:xx:xx +0100
    04: Received: from AboMaka1 ([104.46.117.252])
    05: by cmsmtp with ESMTPA ID: [ID filtered]

    Your PayPal account security is in danger.

    *Dear Member,*

    Our security system detected that your account should be unfortunately
    limited
    or blocked due to security reasons, what you have to do is re-enter your
    account
    informations to confirm your identity using the link below. If the
    submitted
    informations will match your account will be restored.

    confirm

    whois:https://bettergiftsdelivered.com/redirect.php

    Consumer advice - You should keep your account secure by continuing to
    confirm
    your information. You can learn more by visiting the Safety Section
    Secured by PayPal <https://www.paypal.com/webapps/mpp/paypal-popup>

    Copyright � 1999-2019 PayPal. All rights reserved.
    IP: 107.189.11.129 -> BuyVM, Luxembourg

    weiter auf:

    whois:http://mahbouba.com/signin
    IP: 51.91.236.193 -> cluster028.hosting.ovh.net

    Ach ja, Spammerbutze OVH mal wieder...
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  4. #714
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.495

    Standard

    Und hier mal ein Dummspammer, der superschlau sein wollte und sich selbst ins Knie geschossen hat:


    header:
    01: Received: from relay10.alfahosting-server.de ([109.237.142.230]) by
    02: mx-ha.gmx.net (mxgmx016 [212.227.15.9]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: Received: by relay01.alfahosting-server.de (Postfix, from userID: [ID filtered]
    04: ID: [ID filtered]
    05: Received: from alfa3069.alfahosting-server.de
    06: (alfa3069.alfahosting-server.de [109.237.134.26])
    07: by relay01.alfahosting-server.de (Postfix) with ESMTPS ID: [ID filtered]
    08: for <x>; Tue, 26 Nov 2019 xx:xx:xx +0100 (CET)
    09: Received: from vps-zap450193-12.zap-srv.com
    10: (vps-zap450193-12.zap-srv.com [92.42.46.29])
    11: by alfa3069.alfahosting-server.de (Postfix) with ESMTPSA ID: [ID filtered]
    12: for <x>; Tue, 26 Nov 2019 xx:xx:xx +0100 (CET)

    Neue Referenz: Benutzerinfo
    Datum: 24.11.2019

    Sehr geehrte Damen und Herren,

    Die neuen Zahlungsdienstrichtlinien PSD2 (Payment Services Directive2)
    treten am 14. September in Kraft. Darum war es notwendig, dass wir
    unsere Allgemeinen Geschäftsbedingungen anpassen.

    Darum ist es notwendig, dass wir Sie bitten müssen, die neuen
    Allgemeinen Geschäftsbedingungen zu lesen und zu akzeptieren. Des
    weiteren müsste Ihr Konto für die neuen Zahlungsrichtlinien vorbereitet
    werden.

    Um Ihnen alles bequem und einfach zu gestalten, haben wir Ihnen dieser
    Email einen Button eingefügt, über den Sie sich einloggen können um Ihr
    Konto vor zu bereiten.

    Um weiterhin mit Ihren Konto bezahlen zu können, müssen dieses bis zum
    14. September vorbereitet haben. Ansonsten sind Sie dazu nicht mehr in
    der Lagen und können außerdem auch kein vorhandenes Guthaben auszahlen.

    Vielen Dank für ihr Verständnis
    Ihr Kundenservice-Team
    © 1999-2019 Alle Rechte vorbehalten.
    Handelsnummer: R.C.S. Luxembourg B 118 349 - (Europe) S.à r.l.
    Im HTML-Quelltext sah es dann, um den Bayes-Filter auszutricksen, so aus:

    Code:
    <SPAN id=3Dh298dw8 class=3Dh298dw8 na=
    me=3D"h298dw8">bezahlen</SPAN> <SPAN id=3Dh298dw8 class=3Dh298dw8 name=
    =3D"h298dw8">zu</SPAN> <SPAN id=3Dh298dw8 class=3Dh298dw8 name=3D"h298=
    dw8">k=F6nnen,</SPAN> <SPAN id=3Dh298dw8 class=3Dh298dw8 name=3D"h298d=
    w8">m=FCssen</SPAN> <SPAN id=3Dh298dw8 class=3Dh298dw8 name=3D"h298dw8=
    ">dieses</SPAN> <SPAN id=3Dh298dw8 class=3Dh298dw8 name=3D"h298dw8">bi=
    s</SPAN> <SPAN id=3Dh298dw8 class=3Dh298dw8 name=3D"h298dw8">zum</SPAN=
    > <SPAN id=3Dh298dw8 class=3Dh298dw8 name=3D"h298dw8">14.</SPAN> <SPAN=
     id=3Dh298dw8 class=3Dh298dw8 name=3D"h298dw8">September</SPAN> <SPAN =
    id=3Dh298dw8 class=3Dh298dw8 name=3D"h298dw8">vorbereitet</SPAN> <SPAN=
     id=3Dh298dw8 class=3Dh298dw8 name=3D"h298dw8">haben.</SPAN> <SPAN id=3D=
    h298dw8 class=3Dh298dw8 name=3D"h298dw8">Ansonsten</SPAN>
    Nur, die URL zur Schadseite, die hat der Doofspammer vergessen...
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  5. #715
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.495

    Standard


    header:
    01: Received: from gateway12.unifiedlayer.com ([69.89.16.215]) by mx-ha.gmx.net
    02: (mxgmx015 [212.227.15.9]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: for <x>; Fri, 13 Dec 2019 xx:xx:xx +0100
    04: Received: from cm3.websitewelcome.com (unknown [108.167.139.23])
    05: by gateway12.unifiedlayer.com (Postfix) with ESMTP ID: [ID filtered]
    06: for <x>; Fri, 13 Dec 2019 xx:xx:xx -0600 (CST)
    07: Received: from shared55.accountservergroup.com ([162.215.248.236])
    08: by cmsmtp with ESMTP
    09: ID: [ID filtered]
    10: X-Authority-Reason: nr=8
    11: Received: from ec2-18-184-140-199.eu-central-1.compute.amazonaws.com
    12: ([18.184.140.199]:64361 helo=localhost)
    13: by shared55.accountservergroup.com with esmtpsa
    14: (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256)
    15: (Exim 4.91)
    16: (envelope-from <cristina [at] modacabo.com>)
    17: ID: [ID filtered]
    18: for x; Fri, 13 Dec 2019 xx:xx:xx -0600

    X-Source-IP: 18.184.140.199

    X-Source-Auth: cristina@modacabo.com

    Lieber Benutzer!

    Bitte helfen Sie uns ein dabei, Ihr PayPal-Account wieder neu zu schalten.

    Wir Sicherheit der Benutzer .

    Am 12/13/2019 um 9:18:40 AM MESZ haben wir seltsame Aktivitäten Ihres
    PayPal-Benutzerkontos in der Nähe von Frankfurt am Main registriert.

    Eine der möglichen Probleme ist der unbefugte Zugriff auf Ihr Konto.
    Bevor wir herausfinden konnten, was ist passiert, Zutritt zu Ihrem Konto
    wurde übergangsweise gesperrt.

    Was müssen Sie tun?

    Der Zugang auf Ihr Konto wird blockiert, bis Sie darauf zugreifen und
    Sie die Bewährung Ihrer persönlichen Informationen nicht bestehen.

    Danach erhalten Sie eine Listung der letzten Operationen, die von Ihrem
    Konto durchgesetzt wurden.

    Wenn Sie bemerken, dass es Operationen auf dieser Liste gibt, die Sie
    nicht herabwickelt haben, kontaktieren Sie uns bitte über das
    Feedback-Formular.

    Kundensicherheit ist ein wichtiger Punkt in der Politik von PayPal.
    Arbeiten Sie mit uns zusammen, um uns noch besser zu machen!

    Mit besten Grüßen, Ihr PayPal-Team.

    Zur Konto

    Hilfe & Kontakt | Sicherheit | Apps

    Copyright© 1999-2019 PayPal. Alle Rechte vorbehalten.

    PayPal (Europe) S.à r.l. et Cie, S.C.A., Société en Commandite par
    Actions. Eingetragener Firmensitz: 22-24 Boulevard Royal, L-2449
    Luxembourg, RCS Luxembourg B 118 349
    whois:http://drive.google.com/file/d/1aoI98g-l1L3RTBc6uRNp6-kAba2fjxGR

    weiter auf:

    whois:http://post-114650.info/id738
    IP: 193.233.78.40 -> vds43787.mgn-host.ru
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  6. #716
    Mitglied Avatar von Frechdachs
    Registriert seit
    12.04.2009
    Ort
    Münster NRW
    Beiträge
    516

    Standard

    Guten Morgen zusammen,

    allein die Striche über den Vokalen deuten darauf hin, dass die Mail nicht echt sein kann.
    Auch Links werden in der Mail bei Reintextansicht nicht angezeigt.
    Betreff: Ânderung unserér ÁGB

    Guten Tag Mein Name,

    Seít dem 01. Januar 2020 íst díe neue Zahlungsdíenstrichtliníe (EU) 2016/2466 (kurz PSD) ín Kraft getreten. Díese ersetzt díe bíslang geltende Zahlungsdienstrichtlíníe 2007/64/EG und íst fûr alle EU Mitglíedsstaaten sowíe den EWR Staaten verpflíchtend.

    Leíder haben Sie den Neuerungen bíslang nícht zugestímmt. Um Ihr Kundenkonto weíterhín wie gewohnt nutzen zu kônnen, bestâtigen Síe bítte, dass Síe díe PSD2 Riíhtliníe akzeptíeren.

    Folgen Síe dafûr eínfach dem unten angezeígten "jetzt bestâtígen" Línk und fûllen Síe alle Angaben vollstândig und wahrheítsgemâß aus. Achten Síe dabeí auf díe korrekte Schreíbweíse, damít die Bestâtigung automatísch von unserem System erkannt wírd. Sollte es zu Abweichungen mit denen bei uns bereiís hínterlegten Daten kommen, sínd wír durch PSD2 dazu verpflíchtet Ihr Kundenkonto endgûltig zu schlíeßen.


    jetzt bestâtígen
    Mit Mit freundlíchen Grûßen
    Ihre PayPál-Kundenzentrálé


    © 1999 – 2020 PáyPál. Allé Rechté vorbehaltén
    Da wohl recht viele Zeichen darin vorhanden sind, um den Spamfilter auszutricksen, lasse ich den Header komplett.

    header:
    01: Return-path:
    02: <0101016f6dfd6ef5-f957cd4e-010d-484c-909e-3b9233600536-000000 [at] us-west-2.amazonses.com>
    03: Delivery-date: Sat, 04 Jan 2020 xx:xx:xx +0100
    04: Received: from [195.4.92.115] (helo=smtp5.freenet.de)
    05: by mdbox3.freenet.de with esmtpa (ID: [ID filtered]
    06: ID: [ID filtered]
    07: for Mein poor [at] spamvictim.tld; Sat, 04 Jan 2020 xx:xx:xx +0100
    08: Received: from a26-16.smtp-out.us-west-2.amazonses.com ([54.240.26.16]:50280)
    09: by smtp5.freenet.de with esmtps (TLSv1.2:ECDHE-RSA-AES128-SHA:128) (port 25) (Exim 4.92 #3)
    10: ID: [ID filtered]
    11: for Mein poor [at] spamvictim.tld; Sat, 04 Jan 2020 xx:xx:xx +0100
    12: DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple;
    13: ; d=amazonses.com; t=1578098323;
    14: h=From:Subject:To:Content-Type:MIME-Version:Date:Message-ID:Feedback-ID;
    15: bh=kh91T8hkHOHYLCpMPHrbguQjEpjjdoBiUbzI5TNKePg=;
    16: b=WjMQniUnEePQIw6H3nKmpbA7vNMUO1Bk635iX2Eg+97TX08RuNwHK6XN7YXRidCi
    17: fXbebhLq7h6WIjfmkFiUBgg5UwuwQhS1WwC4ZLu9dkAEv7v5qCA4OfoY7iM7S5+AVNv
    18: E2/weSOyarlJSubXOqwkeMnZiAYOrbPDcl8PSSDs=
    19: From: "=?utf-8?B?UGF5cMOgbC1LdW5kw6luemVudHLDoWxl?="
    20: <eNIwutNIKry8oxO5 [at] email.de>
    21: Subject: =?utf-8?B?w4JuZGVydW5nIHVuc2Vyw6lyIMOBR0I=?=
    22: To: "Mein Name" <Mein poor [at] spamvictim.tld>
    23: Content-Type: multipart/alternative;
    24: boundary="p87lNuZTKd9mMXlQU7jTFk3H=_Fh6FnbLm"
    25: MIME-Version: 1.0
    26: Date: Sat, 4 Jan 2020 xx:xx:xx +0000
    27: Message-ID: [ID filtered]
    28: X-SES-Outgoing: 2020.01.04-54.240.26.16
    29: Feedback-ID: [ID filtered]
    30: X-FN-Spambar:
    31: X-Spamaction: no action
    32: Delivered-To: Mein poor [at] spamvictim.tld
    33: Envelope-to: Mein poor [at] spamvictim.tld
    34: X-Antivirus: Avast (VPS 200103-0, 03.01.2020), Inbound message
    35: X-Antivirus-Status: Clean
    Geändert von schara56 (04.01.2020 um 13:13 Uhr) Grund: header entrümpelt
    Gruß Frechdachs
    -----------------------------------------------------------------------------------------------------------


    Kaffeefahrten sind / ist staatlich geduldete(r) Diebstahl, Betrug, Erpressung und Nötigung

  7. #717
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.495

    Standard

    Und wieder die stammelnden Russen:


    header:
    01: Received: from tradit-ie1.websl.net ([217.78.1.211]) by mx-ha.gmx.net
    02: (mxgmx102 [212.227.17.5]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: for <x>; Mon, 06 Jan 2020 xx:xx:xx +0100
    04: Received: from localhost
    05: (ec2-18-184-204-163.eu-central-1.compute.amazonaws.com [18.184.204.163])
    06: by tradit-ie1.websl.net (Postfix) with ESMTPSA ID: [ID filtered]
    07: for <x>; Mon, 6 Jan 2020 xx:xx:xx +0100 (CET)

    IP: 18.184.204.163 -> Amazonaws.com

    gecrackt: webmktg@artigiana-stampi.it

    Sehr geehrter Benutzer!

    Bitte helfen Sie uns ein dabei, um wir Ihr PayPal-Account wieder neu zu
    schalten.

    Wir Kundensicherheit .

    Am 1/6/2020 um 8:32:20 PM MESZ haben wir zweifelhafte Tätigkeit Ihres
    PayPal-Benutzerkontos bei Frankfurt am Main registriert.

    Ein mögliches Problem ist der unberechtigte Zugang auf Ihr Konto. Bevor
    wir herausfinden konnten, was ist passiert, Zutritt zu Ihrem Konto wurde
    übergangsweise gesperrt.

    Was zu tun?

    Der Zutritt auf Ihr Benutzerkonto wird gesperrt, bis Sie es eingeben und
    Sie die Verifizierung Ihrer personenbezogenen Daten nicht bestehen.

    Dann erhalten Sie eine Liste der letzten Operationen, die von Ihrem
    Konto durchgeführt wurden.

    Wenn Sie sehen, dass es Transaktionen auf dieser Liste gibt, die Sie
    nicht getätigt haben, kontaktieren Sie uns bitte über das Feedback-Formular.

    Benutzersicherheit ist ein wichtiger Punkt in der Politik von PayPal.
    Kooperieren Sie mit uns, um uns besser zu machen!

    Mit besten Grüßen, Ihr PayPal-Team.

    Zur Konto

    Hilfe & Kontakt | Sicherheit | Apps

    Copyright© 1999-2019 PayPal. Alle Rechte vorbehalten.

    PayPal (Europe) S.à r.l. et Cie, S.C.A., Société en Commandite par
    Actions. Eingetragener Firmensitz: 22-24 Boulevard Royal, L-2449
    Luxembourg, RCS Luxembourg B 118 349
    whois:http://drive.google.com/file/d/1HVndxlm2lvlngN5lJ12-NRvcfl_c2Noj

    weiter auf:

    whois:http://palypaypalp.com -> reg.ru
    IP: 161.117.232.188 -> Alibaba, CN
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  8. #718
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.495

    Standard

    neuer plumper Versuch:


    header:
    01: Received: from vps.92542.v-waresolutions.com
    02: (vps.92542.v-waresolutions.com [162.241.55.234])
    03: by xxxxx (Postfix) with ESMTPS
    04: for <x>; Thu, 16 Jan 2020 xx:xx:xx +0100 (CET)
    05: Received: from [47.252.78.254] (port=59873 helo=iZ0xi6xfznriiyZ)
    06: by vps.92542.v-waresolutions.com with esmtpsa
    07: (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256)
    08: (Exim 4.92)
    09: (envelope-from <web [at] betterbodiesmotorsport.com>)
    10: ID: [ID filtered]
    11: for x; Wed, 15 Jan 2020 xx:xx:xx -0600

    PayPal
    Your account was limited

    The Support and Review section have notice that some uncertain data in
    your account and there are suspicions of verifying that you own this
    data. Therefore, the risk department has decided to temporarily limit
    your account until you confirm that you are the real owner of this data.
    Please review your account by Click on the button below.

    Confirm ccount
    Help & Center | Security | Service Inc, Client #ID9465784
    whois:http://firsatgunu.com/admin/controller/marketing/app/signin
    IP: 94.138.223.226 -> server.sigortaplus.net/IHS Telekomunikasyon Ltd, TR
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  9. #719
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.495

    Standard

    Wieder dieselben Ganoven:


    header:
    01: Received: from vps.92542.v-waresolutions.com
    02: (vps.92542.v-waresolutions.com [162.241.55.234])
    03: by xxxxx (Postfix) with ESMTPS
    04: for <x>; Sun, 19 Jan 2020 xx:xx:xx +0100 (CET)
    05: Received: from [47.252.78.254] (port=63519 helo=iZ0xi6xfznriiyZ)
    06: by vps.92542.v-waresolutions.com with esmtpsa
    07: (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256)
    08: (Exim 4.92)
    09: (envelope-from <service [at] intl.paypal.com>)
    10: ID: [ID filtered]
    11: for x; Sun, 19 Jan 2020 xx:xx:xx -0600

    gecrackt: authenticated_id: web@betterbodiesmotorsport.com

    PayPal
    Your account was limited

    The Support and Review section have notice that some uncertain data in
    your account and there are suspicions of verifying that you own this
    data. Therefore, the risk department has decided to temporarily limit
    your account until you confirm that you are the real owner of this data.
    Please review your account by Click on the button below.

    Confirm ccount
    Help & Center | Security | Service Inc
    whois:http://visualinterest.online/Login/customer_center/customer-IDPP00C212/myaccount/signin/?country.x=&locale.x=en_

    IP: 142.93.175.133 -> vps.eslamooo3.com/DigitalOcean, LLC

    The domain name visualinterest.online is listed on the Spamhaus DBL.
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  10. #720
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.495

    Standard


    header:
    01: Received: from wp027.wappy.ne.jp ([203.137.14.194]) by mx-ha.gmx.net
    02: (mxgmx117
    03: [212.227.17.5]) with ESMTPS (Nemesis) ID: [ID filtered]
    04: <x>; Tue, 21 Jan 2020 xx:xx:xx +0100
    05: Received: from localhost
    06: (ec2-18-197-183-243.eu-central-1.compute.amazonaws.com [18.197.183.243])
    07: by wp027.wappy.ne.jp (Postfix) with ESMTPSA ID: [ID filtered]
    08: for <x>; Tue, 21 Jan 2020 xx:xx:xx +0900 (JST)

    gecrackt: mt@gtgt.co.jp

    Lieber Benutzer!

    Bitte helfen Sie uns ein dabei, um wir Ihr PayPal-Account wieder neu zu
    schalten.

    Wir Kundensicherheit .

    Am 1/21/2020 um 2:25:11 PM MESZ haben wir verdächtige Aktivitäten Ihres
    PayPal-Kontos bei Frankfurt am Main bemerkt.

    Ein wahrscheinliches Problem ist der unberechtigte Zugang zu Ihrem
    Benutzerkonto. Bevor wir die Einzelheiten des Vorfalls herausfinden
    konnten, wurde der Zugriff auf Ihr Konto vorübergehend blockiert.

    Was müssen Sie tun?

    Der Zugriff zu Ihrem Konto wird blockiert, bis Sie es eingeben und Sie
    die Verifizierung Ihrer personenbezogenen Daten nicht bestehen.

    Dann bekommen Sie eine Listung der letzten Operationen, die von Ihrem
    Konto durchgeführt wurden.

    Wenn Sie sehen, dass es Transaktionen auf dieser Listung gibt, die Sie
    nicht getätigt haben, unter allen Umständen schreiben Sie uns darüber in
    das Feedback-Formular.

    Benutzersicherheit ist ein Schlüsselpunkt in der PayPal-Richtlinie.
    Kooperieren Sie mit uns, um unsere Gesellschaft besser zu machen!

    Mit freundlichen Grüßen, Ihr PayPal-Team.


    Zur Konto
    Hilfe & Kontakt | Sicherheit | Apps
    whois:http://drive.google.com/file/d/1qFUrwy26x_DJ49sBFdnHJRCe7PmUN6fn

    weiter auf:

    whois:http://palypaypalpn.com/lg834309i83489/
    IP: 49.51.153.130 -> TencentCloud, CN
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

Ähnliche Themen

  1. Paypal Phishing von deutschem Server?
    Von Coke1984 im Forum 1.4 Phishing/Geldwäsche/Viren/Exploits
    Antworten: 3
    Letzter Beitrag: 11.04.2007, 15:17
  2. [phishing] PayPal Security Measures
    Von Sirius im Forum 1.4 Phishing/Geldwäsche/Viren/Exploits
    Antworten: 14
    Letzter Beitrag: 11.08.2005, 00:05
  3. [phishing] PayPal
    Von Maq im Forum 1.4 Phishing/Geldwäsche/Viren/Exploits
    Antworten: 11
    Letzter Beitrag: 19.03.2005, 20:21
  4. PayPal Phishing ?
    Von rumbarumbatätärräää im Forum 1.4 Phishing/Geldwäsche/Viren/Exploits
    Antworten: 1
    Letzter Beitrag: 19.12.2004, 00:04

Stichworte

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen