Ergebnis 1 bis 10 von 161

Thema: Amazon-Phishing

Baum-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #29
    Mitglied Avatar von Frechdachs
    Registriert seit
    12.04.2009
    Ort
    Münster NRW
    Beiträge
    551

    Standard

    Hallo zusammen,

    mit fast identischem Text habe ich auch grade so eine Mail erhalten und an Amazon weiter geleitet.
    Meine Bestellungen | Mein Konto | Amazon.de

    Hinweis
    Aktenzeichen # anonymisiert


    Sehr geehrter Kunde,

    es wurde probiert, auf Ihr Nutzerkonto zuzugreifen.

    Unser Sicherheitscenter hat einen unberechtigten Login auf Ihr Nutzerkonto festgestellt.
    Im nachfolgenden Abschnitt finden Sie alle weiteren Details:

    Hinweis:
    unberechtigter Login

    Datum:
    Thursday, den 05. July 2018

    Uhrzeit:
    10:40 (GMT-3)

    Standort:
    Rozhdestvenskiy Maydan, Russland

    IP-Adresse:
    224.179.246.14

    Browser:
    Firefox 50.1.0

    Betriebssystem:
    Windows XP


    Wenn es sich bei diesem versuchten Login um Sie handelt, müssen Sie nichts weiter tun.

    Sollte es sich bei diesem versuchten Login jedoch nicht um Sie gehandelt haben, dann ist es umgehend nötig, Ihre Daten zu überprüfen und Ihr Nutzerkonto wiederherzustellen. Um mit der Verifizierung zu beginnen, klicken Sie bitte auf den nachfolgenden Link:


    Vielen Dank für Ihr Verständnis!
    Amazon.de




    Dies ist eine automatisch versendete Nachricht. Bitte antworten Sie nicht auf dieses Schreiben, da die Adresse nur zur Versendung von E-Mails eingerichtet ist.

    Anmerkung: Browser und Betriebssystem passen nicht.


    header:
    01: Return-path: <info [at] aws.amazon.com>
    02: Delivery-date: Thu, 05 Jul 2018 xx:xx:xx +0200
    03: Received: from [195.4.92.15] (helo=mx5.freenet.de)
    04: by mbox94.freenet.de with esmtpa (ID: [ID filtered]
    05: ID: [ID filtered]
    06: for poor [at] spamvictim.tld; Thu, 05 Jul 2018 xx:xx:xx +0200
    07: Received: from mail.verify-mail51.review ([178.128.46.216]:57633)
    08: by mx5.freenet.de with esmtp (port 25) (Exim 4.90_1 #2)
    09: ID: [ID filtered]
    10: for poor [at] spamvictim.tld; Thu, 05 Jul 2018 xx:xx:xx +0200
    11: Received: by mail.verify-mail51.review ID: [ID filtered]
    12: From: "=?iso-8859-1?B?wG1hem9uLmRl?=" <info [at] 0.aws-lbr.amazonaws.com>
    13: Subject: Verifizierung Ihres Kontos
    14: To: "Mein Name" <poor [at] spamvictim.tld>
    15: Content-Type: multipart/related; boundary="w3=_NkjdU88mBhrqUMIeU4SRz2UAEOxork"
    16: MIME-Version: 1.0
    17: Date: Thu, 5 Jul 2018 xx:xx:xx +0000
    18: X-Spam-score: 6.2
    19: X-Spamreport: Action: add header
    20: Symbol: MIME_GOOD(-0.10)
    21: Symbol: FROM_EQ_ENVFROM(0.00)
    22: Symbol: R_DKIM_NA(0.00)
    23: Symbol: FREEMAIL_TO(0.00)
    24: Symbol: MISSING_MID(2.50)
    25: Symbol: FROM_HAS_DN(0.00)
    26: Symbol: RCVD_NO_TLS_LAST(0.00)
    27: Symbol: RCVD_COUNT_TWO(0.00)
    28: Symbol: IP_SCORE(1.29)
    29: Symbol: RCPT_COUNT_ONE(0.00)
    30: Symbol: FREEMAIL_ENVRCPT(0.00)
    31: Symbol: TO_DN_ALL(0.00)
    32: Symbol: PREVIOUSLY_DELIVERED(0.00)
    33: Symbol: TO_MATCH_ENVRCPT_ALL(0.00)
    34: Symbol: DMARC_POLICY_QUARANTINE(1.50)
    35: Symbol: GREYLIST(0.00)
    36: Symbol: R_SPF_NA(0.00)
    37: Symbol: ASN(0.00)
    38: Symbol: HTML_SHORT_LINK_IMG_2(1.00)
    39: Message-ID: [ID filtered]
    40: X-FN-Spambar: --
    41: X-Warning: obfuscated html,spam pattern,spaced spam,no DNS reverse,spam
    42: subject,advertised URL,advertised phone number,Spam signature,Bulk.Advertising
    43: signature,Bulk.Porn signature,Bulk signature,Suspect Signature
    44: Delivered-To: poor [at] spamvictim.tld
    45: Envelope-to: poor [at] spamvictim.tld
    46: X-Originated-At: 178.128.46.216!57633
    47: X-Antivirus: Avast (VPS 180705-2, 05.07.2018), Inbound message
    48: X-Antivirus-Status: Clean
    49: This is a multi-part message in MIME format
    50: --w3=_NkjdU88mBhrqUMIeU4SRz2UAEOxork
    51: Content-Type: multipart/alternative;
    52: boundary="s5drHfErgW=_BwgiyVNUsYRlUsSJfNUVkb"
    53: --s5drHfErgW=_BwgiyVNUsYRlUsSJfNUVkb
    54: Content-Type: text/plain; charset="iso-8859-1"
    55: Content-Transfer-Encoding: quoted-printable
    56: Content-Disposition: inline
    Hier sollte es hingehen
    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    Geändert von Frechdachs (05.07.2018 um 17:30 Uhr) Grund: Whois berichtigt
    Gruß Frechdachs
    -----------------------------------------------------------------------------------------------------------


    Kaffeefahrten sind / ist staatlich geduldete(r) Diebstahl, Betrug, Erpressung und Nötigung

Ähnliche Themen

  1. Amazon
    Von Fixi63 im Forum 5.1 Allgemeines & Smalltalk
    Antworten: 22
    Letzter Beitrag: 12.02.2010, 16:59
  2. Spam von Amazon Clouds
    Von Trulliator im Forum 1.4 Phishing/Geldwäsche/Viren/Exploits
    Antworten: 5
    Letzter Beitrag: 24.08.2009, 10:36
  3. Update your amazon Account
    Von cmds im Forum 1.4 Phishing/Geldwäsche/Viren/Exploits
    Antworten: 0
    Letzter Beitrag: 11.12.2006, 12:53
  4. Auch Amazon bleibt nicht verschont vom Phishing
    Von SpamRam im Forum 1.4 Phishing/Geldwäsche/Viren/Exploits
    Antworten: 0
    Letzter Beitrag: 25.03.2006, 19:59
  5. amazon
    Von webeinspunktnull im Forum 4.2 Diskussion
    Antworten: 1
    Letzter Beitrag: 29.04.2004, 19:31

Stichworte

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen