Seite 62 von 73 ErsteErste ... 1252606162636472 ... LetzteLetzte
Ergebnis 611 bis 620 von 721

Thema: Paypal-Phishing

  1. #611
    Medien- & Kaffeeguru Avatar von truelife
    Registriert seit
    28.01.2006
    Ort
    Vals (Graubünden)
    Beiträge
    17.674

    Standard

    Bildchenspam:

    Code:
    <a href="https://deref-gmx.net/mail/client/5kgC-aw83nQ/dereferrer/?redirectUrl=http%3A%2F%2Fbit.ly%2F2iIJZQk" target="_blank">
    			<img src="https://s30.postimg.org/xhu7r7jcx/image.jpg"/

    Von whois:http://bit.ly/2iIJZQk wird weitergeleitet auf: whois:http://service.pp-secure-site.technology/

    = 5.1.81.172

    ITP-Solutions UG (haftungsbeschränkt), Klingenberg am Main


    header:
    01: Return-Path: <securitysser2vers [at] online.de>
    02: Received: from mout.kundenserver.de ([212.227.126.135]) by mx-ha.gmx.net
    03: (mxgmx107 [212.227.17.5]) with ESMTPS (Nemesis) ID: [ID filtered]
    04: Received: from 82.165.72.97 ([82.165.72.97]) by mrelayeu.kundenserver.de
    05: (mreue001 [212.227.15.167]) with ESMTPSA (Nemesis) ID: [ID filtered]
    06: From: "Pay-Pay Deutschland" <securitysser2vers [at] online.de>
    "Eine Rose wird auch im Himmel noch ein Rose sein, aber sie wird zehnmal süßer duften." - Luisa † 26.10.2009
    Spende an Antispam / Hilfe für Neulinge / Forenregeln / Nettiquette / Das Antispam - Lexikon / Werden Sie Mitglied
    "Das Internet ist für uns alle Neuland." - Bundeskanzlerin Angela Merkel (19.06.2013)
    smayer@public-files.de smayer@fantasymail.de

  2. #612
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.207

    Standard

    Wieder mal:


    header:
    01: Received: from mail-lf0-f99.google.com (mail-lf0-f99.google.com
    02: [209.85.215.99])
    03: by xxxxx (Postfix) with ESMTPS
    04: for <xxxxx>; Sat, 14 Jan 2017 xx:xx:xx +0100 (CET)
    05: Received: by mail-lf0-f99.google.com with SMTP ID: [ID filtered]
    06: for <xxxxx>; Fri, 13 Jan 2017 xx:xx:xx -0800 (PST)
    07: X-Received: by 10.25.80.26 with SMTP ID: [ID filtered]
    08: Fri, 13 Jan 2017 xx:xx:xx -0800 (PST)
    09: Received: from WIN344VU98D3RU ([185.144.29.251])
    10: by smtp-relay.gmail.com with ESMTPS id
    11: 25sm624668ljn.2.2017.01.13.22.38.28
    12: for <xxxxx>
    13: (version=TLS1 cipher=ECDHE-RSA-AES128-SHA bits=128/128);
    14: Fri, 13 Jan 2017 xx:xx:xx -0800 (PST)

    X-Relaying-Domain: newstartingpage.info

    postmaster@newstartingpage.info

    Sieht so aus, als hätte sich Phishki extra eine Google-Domain fürs Phishen angelegt.

    whois:http://bit.ly/2jOVwhU

    weiter auf:

    whois:http://www.paypal.com.new.scurity-check.gq/webapps/f7f0e/home

    IP: 104.225.130.168 ---> 104-225-130.hosted-by.fiberhub.com

    rob@fiberhub.com
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  3. #613
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.207

    Standard

    gecracktes Wordpress und wohl wieder mal die Russenmafia, die mit dreckigem Geld den Bürgerkrieg in der Ukraine finanzieren möchte:


    header:
    01: Received: from NAM01-SN1-obe.outbound.protection.outlook.com
    02: ([104.47.32.239])
    03: by mx-ha.gmx.net (mxgmx105 [212.227.17.5]) with ESMTPS (Nemesis) id
    04: 0MVJj8-1bvkfo0NH4-00YhCh for <xxxxx>; Mon, 16 Jan 2017 xx:xx:xx +0100
    05: Received: from CP1PR80CA034.lamprd80.prod.outlook.com (10.242.251.44) by
    06: ROXPR80MB1626.lamprd80.prod.outlook.com (10.165.254.144) with Microsoft
    07: SMTP
    08: Server (version=TLS1_2,
    09: cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384) id
    10: 15.1.845.12; Mon, 16 Jan 2017 xx:xx:xx +0000
    11: Received: from BN1BFFO11FD017.protection.gbl (2a01:111:f400:7c10::1:142) by
    12: CP1PR80CA034.outlook.office365.com (2a01:111:e400:1c20::44) with Microsoft
    13: SMTP Server (version=TLS1_2,
    14: cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384) ID: [ID filtered]
    15: Frontend Transport; Mon, 16 Jan 2017 xx:xx:xx +0000
    16: Received: from webmail.cocamar.com.br (200.203.183.22) by
    17: BN1BFFO11FD017.mail.protection.outlook.com (10.58.144.80) with
    18: Microsoft SMTP
    19: Server (version=TLS1_0, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384) id
    20: 15.1.803.8 via Frontend Transport; Mon, 16 Jan 2017 xx:xx:xx +0000
    21: Received: from hostby.promanaged.pw (91.193.74.15) by DCPR3100.lan.cocamar
    22: (10.44.127.126) with Microsoft SMTP Server ID: [ID filtered]
    23: xx:xx:xx -0200

    PayPal <#>



    Mehr Zeit fur die schonen Dinge im Leben


    *Guten Tag, geehrter Benutzer!*

    Bitte helfen Sie uns ein dabei, um Ihr PayPal-Konto wieder neu
    einzuschalten.

    Bis Auffrischung haben wir den limitierten Verbindung zu Ihrem PayPal Konto
    überbrückunghalber.

    Woher kommt das Problem?

    Wir haben vor geraumer Zeit von einer möglichen nicht zulässigen
    Kreditkartennutzung mit diesem PayPal-Konto erfahren. Zu Ihrem Schutz,
    haben wir
    den Zutritt auf Ihr Konto limitiert.

    Verhandlungsnummer: PP-290-375-193-581

    Was soll man jetzt machen?

    Infolge argwöhnischer Tätigkeiten in Ihrem PayPal Konto müssen Sie sich als
    rechtmäßiger Inhaber verifizieren. Nachdem Sie sich bejaht haben, können
    Sie
    Ihren PayPal Konto wie früher aufbereiten.

    Viel Kaufsspaß mit ungefährlichen Ausgaben wünscht PayPal!

    Einloggen Paypal

    whois:http://nianbomotor.com/wp-content/uploads/verifizieren-data-check-appload-i908459878943.php


    Passwort zurucksetzen <#>

    Passwort
    vergessen?
    *Passwort zurucksetzen* <#>


    Kontakt aufnehmen <#>

    Brauchen Sie Hilfe?
    *Kontakt aufnehmen* <#>



    Shops finden <#>

    Wo mochten Sie einkaufen?
    *Shops finden* <#>
    IP: 58.96.178.22 ---> Towngas Telecommunications, China

    weiter auf:

    whois:http://infodatacheckacc.com/verifizieren-data-cy8376783479-dispatch873498/index.php

    IP: 5.58.141.86 ---> host-5-58-141-86.la.net.ua

    Und der Registrar ist wohl auch schwarzbehütet: abuse@namesilo.com
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  4. #614
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.207

    Standard

    Auch hier wieder die altbekannten Gauner:


    header:
    01: Received: from mail-lf0-f99.google.com (mail-lf0-f99.google.com
    02: [209.85.215.99])
    03: by xxxxx (Postfix) with ESMTPS
    04: for <xxxxx>; Thu, 19 Jan 2017 xx:xx:xx +0100 (CET)
    05: Received: by mail-lf0-f99.google.com with SMTP ID: [ID filtered]
    06: for <xxxxx>; Thu, 19 Jan 2017 xx:xx:xx -0800 (PST)
    07: X-Received: by 10.46.6.25 with SMTP ID: [ID filtered]
    08: Thu, 19 Jan 2017 xx:xx:xx -0800 (PST)
    09: Received: from WIN344VU98D3RU ([185.144.29.251])
    10: by smtp-relay.gmail.com with ESMTPS id
    11: v12sm311700ljd.0.2017.01.19.13.47.00
    12: for <xxxxx>
    13: (version=TLS1_2 cipher=ECDHE-RSA-AES128-SHA bits=128/128);
    14: Thu, 19 Jan 2017 xx:xx:xx -0800 (PST)
    15: X-Relaying-Domain: newstartingpage.info

    PayPal

    Receipt for you credit card purchase

    Transaction ID:

    11920164232M

    Hello,

    Thanks for using your PayPal Credit Card, Here's a receipt for your records.

    Please keep in mind that the amount below is what merchant tempoarily
    holds until the transaction is complete - it may not be the final
    purchase price. You'll be able to see the final amount in your account
    history once the transaction is colplete.

    If you don't want to receive an email every time you use credit card,
    just change your notification preferences.


    Amount $15.90
    Merchant ILN, MC, CO
    Please note that the name of merchant may different once the transaction
    is compelete.
    whois:http://ow.ly/EiLH308awUa

    weiiter auf:

    whois:http://recoverydatainfo.com

    IP: 104.225.130.168 ---> 104-225-130.hosted-by.fiberhub.com

    rob@fiberhub.com
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  5. #615
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.207

    Standard

    wieder mal:


    header:
    01: Received: from antares.genesi.eu ([151.1.160.121]) by mx-ha.gmx.net
    02: (mxgmx011
    03: [212.227.15.9]) with ESMTPS (Nemesis) ID: [ID filtered]
    04: <xxxxx>; Sat, 21 Jan 2017 xx:xx:xx +0100
    05: Received: from [91.195.103.150] (unknown [91.195.103.150])
    06: by antares.genesi.eu (Postfix) with ESMTPA ID: [ID filtered]
    07: for <xxxxx>; Sat, 21 Jan 2017 xx:xx:xx +0100 (CET)

    Wichtige Information
    Hallo <mein Name>,

    Aufgrund einer EU-Gesetztesänderung sind wir seit dem 01.0.12017 dazu
    verpflichtet die Daten unserer Kunden zu verifizieren.

    Wir bitten Sie daher Ihre bei uns hinterlegten Daten zu bestätigen.

    Abgleich jetzt durchführen

    whois:http://u.42.pl/vYfP

    Danke für Ihr Verständnis.

    Mit freundlichen Grüßen
    PayPal Serviceteam
    Dies ist eine automatisch generierte Mail, Bitte antorten sie nicht direkt.
    Falls Sie weitere Fragen haben kontaktieren Sie bitte unseren Support.
    weiter auf:

    whois:http://abgleich.daten.paypal-245327553-confirmat.si2323swgn.pw

    IP: 176.53.118.135 ---> SAYFA-NET, Türkei
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  6. #616
    Mitglied
    Registriert seit
    02.11.2009
    Ort
    Schwerte
    Beiträge
    223

    Standard

    Hier aufgeschlagen mit Fantasie Namen


    header:
    01: From - Sun Jan 22 xx:xx:xx 2017
    02: X-Account-Key: account3
    03: X-UIDL: [UID filtered]
    04: X-Mozilla-Status: 1001
    05: X-Mozilla-Status2: 00000000
    06: X-Mozilla-Keys:
    07:
    08: Return-Path: <kunden-hilfe [at] payp.de>
    09: Received: from s19419171.onlinehome-server.info ([82.165.37.138]) by
    10: mx-ha.web.de (mxweb001 [212.227.15.17]) with ESMTPS (Nemesis) id
    11: 0MdsWT-1csfo52xZ7-00Pg8F for <poor [at] spamvictim.tld>; Sun, 22 Jan 2017 xx:xx:xx
    12: +0100
    13: Received: from h2646478.stratoserver.net ([85.214.56.102])
    14: by s19419171.onlinehome-server.info with esmtpsa (TLS1.0:DHE_RSA_AES_256_CBC_SHA1:256)
    15: (Exim 4.84_2)
    16: (envelope-from <kunden-hilfe [at] payp.de>)
    17: ID: [ID filtered]
    18: for poor [at] spamvictim.tld; Sun, 22 Jan 2017 xx:xx:xx +0100
    19: Message-ID: [ID filtered]
    20: Mime-Version: 1.0
    21: From: Kunden Hilfe PayPal-442123DE <kunden-hilfe [at] payp.de>
    22: To: =?iso-8859-1?Q?"K=FCchlin_Silke"?= <poor [at] spamvictim.tld>
    23: Subject: [Info] Support Hilfe-PayPal
    24: Date: Sun, 22 Jan 2017 xx:xx:xx +0100
    25: X-Bounce-Tracking-Info:
    26: <S8O8Y2hsaW4JU2lsa2UJCWItbGF3aWNraUB3ZWIuZGUJW0luZm9dIFN1cHBvcnQgSGlsZmUtUGF5UGFsCTEwMwljaG
    27: jawkxMzQ0CWJvdW5jZQlubwlubw==>
    28: Content-type: multipart/alternative;
    29: Boundary="--=BOUNDARY_1221654_PKEX_SENG_EXOD_GMWP"
    30: Envelope-To: <poor [at] spamvictim.tld>
    31: X-UI-Filterresults: unknown:2;V01:K0:ziCAXg2QxJY=:E2JfV2hiLbECb4g3OgCTT74KY2
    32: Ezn8Uq9xDVqFpxqwr3OM0CgkBenmU3mJ3IzuVrXUSzBQxfA3aZm8D1CK4LGWf1LlOdXbt5NU1
    33: RqD3wmV+qdyj7aSKqth+iofQ7tXNPHVDsCjndMiS/MNdiUSd7kwH+O1i2ul64QKKRU8bXXM/e
    34: CYgjjcvy3xBfo3yF6UGrsA4g1lyY6PSZvBkRT7Bd9hYsiYKPlVTzty3lxIW5X4yOoy16XuwjN
    35: WCCK0u38Av2lzHi/TUFXz1y4T/xwT1RDJz0P7Xv6k0RAWOsPRHi+u7oW/GOFuf3zTQme1FblG
    36: uD05valoL4Tjzs6ST6K0siawXqV1AqG9KBjY2rKRd1Y8BmKT6Sarn2G0/EVeWxP8r0GftEIGW
    37: W6c3Kev6PKgcp/SRkBc7wCtshiG/FyFDPAF1LW/J1RFdOqYKGxposu6boIf10RbhU9hSVz9O+
    38: M6/LVEdd5lVGQNQmgerPU3HYBI8ac19rBg6HQ2PMqBJtuy6sqoPQVUKzVA3KqSIlHJTUNFHo+
    39: vldTyvbyFiCS/S64KSGHV1QyMtEdCH5SxgK+ZJA+mTAZWdZuYBUbmQ9QV8SWujzrbbkKJ3H1z
    40: qnwElertwZvGzMJxfyvfbNyAM+Ep6F+7hdcIfCfkGoMf3WV1jG2NYNIoGqhO4q6SBN7M6ahr+
    41: x1FghcNAgPMveLuMBfFGDmpeFhDrg6qYhazP4MdPeAtAmJdMxVdpEN5+2AbPHjBveXZs8aRfN
    42: vT1SMugznxa8p4yIfkMX7YXGm3Qr33oAc5XSzUSciMw0fKSOJZdnmmbka+ARoGFjIU6ffW5lt
    43: aaEbMYYWYdarbhqLas+Ocy2FWjE4eaI9UT16nWThT6AG7kAaSlb3NwcGGqnysHD5XoesbiQPT
    44: 5XSFtSnLU60qVVB8PR+hTM4GgoBJQufgfyijQryuxr1rJK4fmWcC8fTH4ocevaTiVwfD/WYy6
    45: CK2dozw7Q738Ahsh3k4j6KonaN8oLZNj6gNw8cjjoedZyAieVqujJN+kixPmV+ZAjaiOAPfPj
    46: fh/IPaIe2JEWOHOr2olHz4SSRBUQGnRy6LDjK/FpR2izdb1szTOz2B5RzeI8rWNluYLT2/gwd
    47: y8BIkQSKK1D88iWGLx3oegpUQDEPxcB8E1dXJ2saaUPk3h4YNgVxEM5ugczZMObY1djk3T+Uf
    48: 0a8JEkA1iK5Z+Ay4VRNjmgsLu7mKrzVLACiCnN1Bvcx5ksGrIElVxw4yUVA0ei7LJ2OvsiSOW
    49: V58dIwXeSwQdMYmpsGuUJGBhQQX0TYdkGZcBPy6v2rs4jwmj3fN3tsvlbniYLIT15EnhDgLvD
    50: 3RccRkjCYQ+huQg3GgDufC9WV30xEKYhRvXTuh9XbcQOBZSF/zed3uOtx7fcoxdRKq9ItPHuX
    51: 8mMS8L0EC1XHgmUCk/He4TP0KxiFZqRMeS/qM3vF5PjQ7tKiJNKVwHja9ZGQuGhieGDumnLe1
    52: xUz6nM9w/D+oB2ji9knq6SNJ1DxPMr5KkcISu3PlfKwB/Ih/3uckM7VIJ5MlIt0Eux5AkzJC5
    53: cl8f02ojcyE3UxTl/MRzS7ROZqncraVJBuWJFYcnBv1PaBXioDvNnagLH0Q7PS1cVBBQ7n2bj
    54: iCqQykrhSWLteoxaPPxtXkA1vPjRLUKlEycGFHSjlTDCwqAp9v468YW9uZ/+plwPkoNx0eCf5
    55: iGNKq+Vzj1c5HstNbe2kVUo8v2VvuGaPT/52yAWmbVXP9F1b4lhL08aMGfpDRlbR0U=
    screen der mail

    link führt zu whois:http://service-pay.pal-info.online/sicher-paypal/de/help/

  7. #617
    Mitglied
    Registriert seit
    08.03.2014
    Beiträge
    280

    Standard


    header:
    01: Return-Path: <noreply [at] id-91764.de>
    02: Received: from kunde55.id-91764.de ([82.165.207.209]) by ...
    03: ...
    04: for <poor [at] spamvictim.tld>; Sun, 22 Jan 2017 xx:xx:xx +0100
    05: From: "PayPal Deutschland" <noreply [at] id-91764.de>
    06: Subject: Achtung: Ihr Konto wurde gesperrt - sofortiges Handeln erforderlich!
    07: To: "xxx" <poor [at] spamvictim.tld>
    08: Content-Type: multipart/alternative; boundary="..."
    09:

    Der Link geht zu
    whois:vf2782.de (personalisierter Teil weggelassen)
    und das (ohne personalisierten Teil) geht zu
    whois:privatkunden.sslgate7088.com
    Spammer:
    Ich kann auf jeden Fall mit vernünftigem Menschenverstand, und aus eigener Erfahrung, keine Bedrohung in dieser Werbung erkennen, die eine Handlung erfordert

  8. #618
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.207

    Standard

    Paypal mal wieder übet Tante Gugl:


    header:
    01: Received: from mail-lf0-f98.google.com (mail-lf0-f98.google.com
    02: [209.85.215.98])
    03: by xxxxx (Postfix) with ESMTPS
    04: for <xxxxx>; Sat, 28 Jan 2017 xx:xx:xx +0100 (CET)
    05: Received: by mail-lf0-f98.google.com with SMTP ID: [ID filtered]
    06: for <xxxxx>; Sat, 28 Jan 2017 xx:xx:xx -0800 (PST)
    07: X-Received: by 10.28.92.83 with SMTP ID: [ID filtered]
    08: Sat, 28 Jan 2017 xx:xx:xx -0800 (PST)
    09: Received: from IKKEH-IKKEH ([2a02:2498:6d7b:7001:600d:426:7087:71ea])
    10: by smtp-relay.gmail.com with ESMTPS id
    11: g68sm1400976wrd.1.2017.01.28.12.37.57
    12: for <xxxxx>
    13: (version=TLS1 cipher=ECDHE-RSA-AES128-SHA bits=128/128);
    14: Sat, 28 Jan 2017 xx:xx:xx -0800 (PST)
    15: X-Relaying-Domain: forma.business

    postmaster@forma.business

    */PayPal/*_limited

    Dear Costumer,
    Your account has been limited, you have to fill out some information you
    and
    there are some other requirements, simply click on the web address below

    Thanks,

    *Confirm My Account*

    whois:https://goo.gl/w8POBL
    weiter auf:

    whois:https://com-webapps.cf/webapps/fb826/websrc

    IP: 188.166.34.93 ---> Digital Ocean, Inc., NL

    Seit der 'Cyberbunker-Affäre' beobachte ich, dass sich die Niederlande immer mehr zum 'sicheren Hafen' für Cyberkriminelle jedweder Art entwickelt. Aber, Hauptsache, liberal...
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  9. #619
    Mitglied Avatar von carsten.gentsch
    Registriert seit
    22.04.2008
    Ort
    immer und überall
    Beiträge
    942

    Standard

    Hallo und weiter gehts mit Paypal.
    Subject: Wir bitten um eine erneute Verifizierung.

    header:
    01: X-Spam-Checker-Version: SpamAssassin 3.3.1 (2010-03-16)
    02: X-Spam-Level: ****
    03: X-Spam-Status: No, score=4.6 required=5.0 tests=DNS_FROM_AHBL_RHSBL,
    04: HTML_IMAGE_ONLY_04,HTML_MESSAGE,HTML_SHORT_LINK_IMG_1,MIME_HTML_MOSTLY,
    05: MPART_ALT_DIFF,SPF_SOFTFAIL autolearn=no version=3.3.1
    06: X-Greylist: delayed 1599 seconds by postgrey-1.32 at c5; Tue, 31 Jan 2017 xx:xx:xx MET
    07: Received: from mail.cside.jp (ph00210.cside.jp [202.191.117.106])
    08: Received: (qmail 21897 invoked from network); 1 Feb 2017 xx:xx:xx +0900
    09: Received: from [B]winbit-ext.net.shopkeeper.de[/B] (HELO localhost)
    10: (kawaguchi [at] sannohashi.co.jp@82.119.175.14)
    11: by ph00210.cside.jp with ESMTPA; 31 Jan 2017 xx:xx:xx -0000
    12: Subject: Wir bitten um eine erneute Verifizierung.
    Man scheint die hier gekract zu haben: whois:winbit-ext.net.shopkeeper.de

    Die Reise geht nach:whois:http://de.aktualisierung-service-sepa.info/

    Man beachte den registrar:
    Frank Musterman
    naja die Russen mal wieder und gaaaz sicher Paypal! Aber anscheint sterben die Dummen nicht aus.
    Geändert von carsten.gentsch (31.01.2017 um 21:00 Uhr)

  10. #620
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.207

    Standard

    In der Ostukraine werden wohl wieder Waffen gebraucht:


    header:
    01: Received: from mx3.nacs.com.hk ([223.255.178.210]) by mx-ha.gmx.net (mxgmx010
    02: [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]
    03: Received: from hostby.promanaged.pw ([91.193.74.15] RDNS failed) by
    04: mx3.nacs.com.hk with Microsoft SMTPSVC(6.0.3790.4675); Fri, 3 Feb 2017 xx:xx:xx +0800

    Man beachte: hostby.promanaged.pw [91.193.74.15]

    <#>PayPal <#>

    Mehr Zeit fur die schonen Dinge im Leben

    *Guten Tag, geehrter Kunde!*

    Bitte helfen Sie uns ein dabei, Ihr PayPal Konto wieder neu zu schalten.

    Bis Auffrischung haben wir den beschränkten Verbindung zu Ihrem PayPal
    Konto
    überbrückunghalber.

    Woher kommt das Problem?

    Wir haben vor geraumer Zeit von einer womöglichen nicht zulässigen
    Kreditkartennutzung mit diesem PayPal-Konto erfahren. Um Sie zu
    schutzen, haben
    wir den Zugang zu Ihrem beschränkt.

    Verhandlungsnummer: PP-830-672-091-382

    Was kann man jetzt machen?

    Infolge verdächtiger Tätigkeiten in Ihrem PayPal Konto sollen Sie sich als
    rechtmäßiger Inhaber beglaubigen. Nachdem Sie reagiert haben, können Sie
    Ihren
    PayPal Konto wie bisher ergänzen.

    Schöne Käufe mit ungefährlichen Ausgaben wünscht PayPal!

    Einloggen Paypal

    whois:http://giseleaidar.com.br/gtr/tools_gtr/i780154739734-pl017837634878-y7934873489-reload.php
    IP: 200.219.244.56 ---> static.200.219.244.56.datacenter1.com.br

    weiter auf:

    whois:http://datareloadverifizieren.com/verifizieren-data-i89983928-cy78209238889/index.php

    IP: 176.98.49.37 ---> TERRA-NET, Russia

    Und wieder die Schwarzhüte:

    abuse@namesilo.com

    support@bitwebhosting.com
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

Seite 62 von 73 ErsteErste ... 1252606162636472 ... LetzteLetzte

Ähnliche Themen

  1. Paypal Phishing von deutschem Server?
    Von Coke1984 im Forum 1.4 Phishing/Geldwäsche/Viren/Exploits
    Antworten: 3
    Letzter Beitrag: 11.04.2007, 15:17
  2. [phishing] PayPal Security Measures
    Von Sirius im Forum 1.4 Phishing/Geldwäsche/Viren/Exploits
    Antworten: 14
    Letzter Beitrag: 11.08.2005, 00:05
  3. [phishing] PayPal
    Von Maq im Forum 1.4 Phishing/Geldwäsche/Viren/Exploits
    Antworten: 11
    Letzter Beitrag: 19.03.2005, 20:21
  4. PayPal Phishing ?
    Von rumbarumbatätärräää im Forum 1.4 Phishing/Geldwäsche/Viren/Exploits
    Antworten: 1
    Letzter Beitrag: 19.12.2004, 00:04

Stichworte

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen