Seite 30 von 48 ErsteErste ... 20282930313240 ... LetzteLetzte
Ergebnis 291 bis 300 von 471

Thema: [Virus] Neue Bestellung / Lieferschein für xxx / Mahnung

  1. #291
    Mitglied Avatar von madman70
    Registriert seit
    09.05.2012
    Ort
    Filderstadt
    Beiträge
    108

    Standard

    Ja - die Internetagentur hats selber schon gemerkt

    Sehr geehrter Herr xxxxx,

    vielen Dank für Ihre Nachricht, wir haben die Datei bereits
    gestern Vormittag entfernt und unseren Kunden informiert.

    Mit freundlichen Grüßen

    xxxxx

    KCS Internetlösungen Kröger GmbH
    ...
    Geändert von Mittwoch (23.07.2014 um 14:55 Uhr) Grund: Wenn Du Deinen Namen anonymisierst, wieso nicht dann auch den des Unterzeichners?

  2. #292
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    10.071

    Standard

    Wobei ich mir immer denke: hoffentlich wurde nicht nur die Datei entfernt, sondern der Server auch 'abgedichtet'.
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  3. #293
    Mitglied Avatar von madman70
    Registriert seit
    09.05.2012
    Ort
    Filderstadt
    Beiträge
    108

    Standard [mein Name] - Rechnung 35493573 vom 13.08.2014

    Und wieder eine angebliche Mahnung von eBay - die hätten ja ruhig mal meinen eBay-Account-Namen mit reinschreiben können - dann wäre das ganze vielleicht etwas glaubwürdiger gewesen... hmmm... eher auch nicht

    Sehr geehrte/r [mein Name],

    Sie haben eine offene Forderung bei unseren Mandanten Ebay GmbH. Das von Ihnen gespeicherte Bankkonto wurde im Moment der Abbuchung nicht genügend gedeckt um die Lastschrift durchzuführen. Namens und in Vollmacht unseren Mandanten fordern wir Sie auf, die offene Gesamtforderung unverzüglich zu begleichen.

    Die Überweisung erwarten wir bis spätestens 18.08.2014. Für Rückfragen oder Anregungen erwarten wir eine Kontaktaufnahme innerhalb des gleichen Zeitraums. Aufgrund des bestehenden Zahlungsverzug sind Sie verpflichtet zuzüglich, die durch unsere Beauftragung entstandenen Kosten von 37,17 Euro zu tragen.

    Die Rufnummer und weitere Informationen ersehen Sie in Ihrer Rechnung anbei im Anhang. Bitte beachten Sie, dass keine weitere Mahnung erfolgt. Nach Ablauf der Frist wird die Angelegenheit dem Gericht und der Schufa übergeben. Eine volle Forderungsausstellung, der Sie alle Einzelpositionen entnehmen können, fügen wir bei.

    Mit freundlichen Grüßen

    Ebay GmbH

    Beauftragter Rechtsanwalt Lasse Zebitz
    Rechnung von gestern und heute schon eine gebührenpflichtige Abmahnung - uiuiui - das nenn ich mal fix...

    Schade auch, dass die Kontaktdaten wohl nicht mehr direkt in die Mail gepasst haben - die war wohl schon voll...

    Drangetackert ein ominöses ZIP-File - da drin noch ein ZIP und ganz innen eine *.com-Datei ... jaaaa genau ...

    Hier wär noch ein Header dazu:


    header:
    01: Return-Path: yyyyy [at] web.de
    02: Received: from mout.web.de ([212.227.17.11]) by mx-ha.web.de (mxweb102) with
    03: ESMTPS (Nemesis) ID: [ID filtered]
    04: Aug 2014 xx:xx:xx +0200
    05: Received: from Remo-PC ([37.117.242.155]) by smtp.web.de (mrweb102) with
    06: ESMTPSA (Nemesis) ID: [ID filtered]
    07: Aug 2014 xx:xx:xx +0200
    08: From: "Beauftragter Rechtsanwalt" <yyyyy [at] web.de>
    09: To: "ich" <poor [at] spamvictim.tld>
    10: Subject: ich - Rechnung 35493573 vom 13.08.2014
    11: Date: Wed, 13 Aug 2014 xx:xx:xx GMT
    12: Message-ID: [ID filtered]
    13: Mime-Version: 1.0
    14: Content-Type: multipart/mixed;
    15: boundary="----=_NextPart_000_0009_2B94E7DA.21DB9145"
    16: X-Provags-ID: [ID filtered]
    17: 3GxSMbZqIEqNM2AWwZipAK6B7kdp8JjPA4ArJjoRO80Kos8CwxfOcVx/AzBCzNmSm3xIo0U
    18: RtgyxC0HY6PYTU/94SqIcZLD+M9x5/OmpWrMEi0jDc9KGkxyiKRDYUXocF5DcHJs2cyyAwI
    19: +GGSLdXkkHhF8G6qDWYcA==
    20: X-UI-Out-Filterresults: notjunk:1;
    21: Envelope-To: <poor [at] spamvictim.tld>

    Den gefakten Absender habe ich mal geändert - der klang auch nicht wirklich nach einer Adresse, die ein "seriöser" Anwalt benutzen würde *gggg*...

  4. #294
    Urgestein Avatar von Eniac
    Registriert seit
    18.07.2005
    Ort
    Dragasani - Lagos - Moskau - Cloppenburg
    Beiträge
    5.203

    Standard Rechnung 19394389 vom 16.08.2014 von "Stellvertretender Rechtsanwalt"


    header:
    01: Return-Path: romoflo [at] online.de
    02: Received: from mout.kundenserver.de ([212.227.126.130]) by mx-ha.gmx.net
    03: (mxgmx110) with ESMTPS (Nemesis) ID: [ID filtered]
    04: <my.adress [at] gmx.de>; Sat, 16 Aug 2014 xx:xx:xx +0200
    05: Received: from Gerhard-PC (dslb-088-066-156-146.088.066.pools.vodafone-ip.de
    06: [88.66.156.146])
    07: by mrelayeu.kundenserver.de (node=mreue005) with ESMTP (Nemesis)
    08: ID: [ID filtered]
    09: From: "Stellvertretender Rechtsanwalt" <romoflo [at] online.de>
    10: To: "Vorname Nachname" <poor [at] spamvictim.tld>
    11: Subject: Vorname Nachname - Rechnung 19394389 vom 16.08.2014
    12: Date: Sat, 16 Aug 2014 xx:xx:xx GMT
    13: Message-ID: [ID filtered]
    14: Mime-Version: 1.0
    15: Content-Type: multipart/mixed;
    16: boundary="----=_NextPart_000_00D2_7CFA80AD.2C271A01"

    Sehr geehrte/r $Vorname $Nachname,

    Sie haben eine ungedeckte Forderung beim Unternehmen Amazon GmbH. Das von Ihnen angegebene Bankkonto wurde im Moment der Abbuchung nicht ausreichend gedeckt um die Lastschrift vorzunehmen.

    Die Überweisung erwarten wir bis spätestens 20.08.2014. Für Rückfragen oder Anregungen erwarten wir eine Kontaktaufnahme innerhalb des gleichen Zeitraums. Aufgrund des bestehenden Zahlungsverzug sind Sie verpflichtet zusätzlich, die durch unsere Tätigkeit entstandenen Kosten von 33,23 Euro zu tragen. Namens und in Vollmacht unseren Mandanten fordern wir Sie auf, die offene Gesamtforderung unverzüglich zu begleichen.

    Die Kontakt Telefonnummer und weitere Informationen finden Sie in Ihrer Rechnung anbei. Bitte beachten Sie, dass keine weitere Mahnung erfolgt. Nach Ablauf der Frist wird die Angelegenheit dem Gericht und der Schufa übergeben. Eine vollständige Forderungsausstellung, der Sie alle Einzelpositionen entnehmen können, fügen wir bei.

    Mit verbindlichen Grüßen

    Amazon GmbH

    Stellvertretender Rechtsanwalt Aaron Eck
    Im Anhang eine Datei "Vorname Nachname Ausgleich stornierten Zahlung Ihrer Bestellung Amazon vom 16.08.2014.zip", lt. [Link nur für registrierte Mitglieder sichtbar. ] natürlich ein Trojaner.


    Eniac
    Die weltweit grösste Fakeseiten-Datenbank: http://db.aa419.org/fakebankslist.php
    Viele falsche Escrow-Seiten: http://escrow-fraud.com/search.php

    DER HERR ERSCHUF IN SEINEM ZORN - CLOPPENBURG UND BÜTTELBORN

  5. #295
    Mitglied Avatar von carsten.gentsch
    Registriert seit
    22.04.2008
    Ort
    immer und überall
    Beiträge
    946

    Standard Fax-mail mit Virus im Anhang

    Sollte hier passen falls nicht bitte tackern danke!

    Netter Versuch über Polen Domain -> aber da kommt das ganze her [Link nur für registrierte Mitglieder sichtbar. ]
    whois:203.147.71.68 leider erkennen noch nicht alle den Inhalt. Da wurde wohl ein Emailzugang gehackt bei whois: [Link nur für registrierte Mitglieder sichtbar. ]

    Faxnachricht [Caller-ID: +49(0)31-841-562-09]
    Seiten: 26. Datum: 02/09/2014 22:58:58.
    Kennziffer: A42BC25D753EF3156BD301E.

    header:
    01: Return-Path: <jarcopan [at] wp.pl>
    02: X-Spam-Checker-Version: SpamAssassin 3.3.1 (2010-03-16)
    03: X-Spam-Flag: YES
    04: X-Spam-Level: **************************************************
    05: X-Spam-Status: Yes, score=100.0 required=5.0 tests=FREEMAIL_FROM,HTML_MESSAGE,
    06: RCVD_IN_DNSWL_NONE,SPF_PASS,USER_IN_BLACKLIST autolearn=no version=3.3.1
    07: X-Spam-Report:
    08: * -0.0 RCVD_IN_DNSWL_NONE RBL: Sender listed at http://www.dnswl.org/, low
    09: * trust
    10: * [212.77.101.10 listed in list.dnswl.org]
    11: * 100 USER_IN_BLACKLIST From: address is in the user's black-list
    12: * 0.0 FREEMAIL_FROM Sender email is freemail (jarcopan[at]wp.pl)
    Bereitsbekannt für Spam und mit netten EMail anhang als Zipdatei die ich nicht geöffnet habe! Ergebniss kann man hier ansehen: [Link nur für registrierte Mitglieder sichtbar. ]
    Post geht an [Link nur für registrierte Mitglieder sichtbar. ]
    Geändert von carsten.gentsch (02.09.2014 um 16:26 Uhr)

  6. #296
    Neues Mitglied
    Registriert seit
    19.09.2014
    Beiträge
    1

    Standard

    Zitat Zitat von Wurgl Beitrag anzeigen
    Also da hab ich jetzt wirklich dumm geguckt! Ist aber ein Fake, weil ich weder mit dem Inhaber von laminatshop.de noch mit dem von der-laminatshop.de (so steht es in der Überschrift) zu tun hatte und dann kommt noch die IBAN mit "PL" am Anfang hinzu, mit Polen hatte ich schon gar nichts zu tun.

    Und die beiden Domaininhaber von der-laminatshop.de und von laminatshop.de haben wohl ebensowenig mit der Sache zu tun, wie dieser U. B. (dem gehört die zweite Domain).

    Und *KEIN* Anhang mit Rechung / Mahnung etc.

    Eingeworfen wurde das hier:
    Code:
    Received: from mail-in-18.arcor-online.net (<mein Provider> [Adresse])
    	by <mein Provider> (Postfix) with ESMTP id 0820C6F27AC
    	for <meine Adresse>; Wed,  4 Jun 2014 13:02:28 +0200 (CEST)
    Received: from bt.foo.org (cable-86-56-29-53.cust.telecolumbus.net [86.56.29.53])
    	by <mein Provider> (Postfix) with ESMTPS id B16693DC31C
    	for <meine Adresse>; Wed,  4 Jun 2014 13:02:27 +0200 (CEST)
    Received: from bt.foo.org (localhost [127.0.0.1])
    	by bt.foo.org (8.14.3/8.14.3/Debian-9.1ubuntu1) with ESMTP id s54Av66B013307
    	for <meine Adresse>; Wed, 4 Jun 2014 12:57:06 +0200

    Ich hatte bereits im Mai eine Mail mit der gleichen Kontonummer drin:

    Sehr geehrter supply24-shop.de-Kunde,

    bei der Überprüfung Ihres Kundenkontos haben wir festgestellt, dass der Betrag von 49,95 Euro noch nicht bei uns eingegangen ist.

    Hierbei wurden Zahlungseingänge bis zum 27.05.2014 berücksichtigt. Sollten Sie den fälligen Betrag inzwischen bezahlt haben, danken wir Ihnen und bitten Sie, dieses Schreiben als gegenstandslos zu betrachten.
    Andernfalls überweisen Sie bitte den Rechnungsbetrag innerhalb der nächsten 14 Tage, also bis zum 10.06.2014 auf das angegebene Konto. Sollten wir bis zu diesem Zeitpunkt keinen Zahlungseingang festellen, werden weitere rechtliche Schritte eingeleitet.

    --------------------------------------
    Kontoinhaber: supply24-shop
    IBAN: PL51 11602202 00000002 58272668
    BIC: BIGBPLPW
    Betrag: 49,95EUR
    --------------------------------------

    Bei Zahlung geben Sie bitte immer Ihr Kundenkonto als Verwendungszweck an.

    Mit freundlichen Grüßen
    Ihr supply24-shop.de Team


    -


    I&S - INNOVATION & SUPPLY
    M*** W***
    Elisabethenstraße 5
    D-97274 Leinach
    Auch hier telecolumbus Adressen:
    Received: from bt.foo.org (cable-62-117-9-37.cust.telecolumbus.net [62.117.9.37])
    by myserver (Postfix) with ESMTPS id DDAC753A287A
    for <meee>; Thu, 29 May 2014 22:53:55 +0200 (CEST)
    Heute dann eine weitere Mail

    Sehr geehrter Supply24-Kunde,

    trotz unserer schriftlichen Erinnerungen konnten wir bis zum heutigen Tag keinen Zahlungseingang feststellen.

    Zur Zahlung offen sind folgende Beträge:

    Rechnungsbetrag: 89,99 EUR
    Mahnkosten: 5,00 EUR
    -----------------------------------
    Summe: 94,99 EUR

    Rechnungsnummer: 169365136

    Zahlungsempfänger:
    Name: PPRO Financial Ltd
    IBAN: DE79700111100250250010
    BIC: DEKTDE71002
    Verwendungszweck: 169365136

    Wir bitten Sie daher letzmalig, den fälligen Betrag bis zum 02.10.2014 auf das Konto des entsprechenden Zahlungsempfänger, unter Angabe der Rechnungsnummer einzuzahlen.
    Sollte auch dieser Termin ohne Zahlungseingang verstreichen, sehen wir uns gezwungen, ohne erneute Aufforderung gerichtliche Schritte einzuleiten. Beachten Sie bitte,
    dass dadurch für Sie erhöhte Kosten entstehen würden.
    Hat sich diese Mahnung mit Ihrer Zahlung überschnitten, bitten wir Sie, dieses Schreiben als gegenstandslos zu betrachten.

    Mit freundlichen Grüßen
    Ihr Supply24 Team

    -

    I & S -INNOVATION & SUPPLY
    M*** W***
    Elisabethenstraße 5
    D-97274 Leinach
    Wieder telecolumbus als Absender ...
    Received: from bt.foo.org (cable-86-56-83-173.cust.telecolumbus.net [86.56.83.173])
    by myserver (Postfix) with ESMTPS id F1BAB53A287A
    for mee; Fri, 19 Sep 2014 03:53:50 +0200 (CEST)
    Das erste was mir immer auffällt ist das es keine persönlichen Anreden gibt, die Kontonummern nicht mal annähernd zu passen scheinen. ( Ich finde sie sonst nur in einem wordpress blog für bibeltreue Christen ... )
    Geändert von Mittwoch (19.09.2014 um 06:52 Uhr) Grund: Anonymisiert, auch wenn der Name vielleicht Fake ist

  7. #297
    Medien- & Kaffeeguru Avatar von truelife
    Registriert seit
    28.01.2006
    Ort
    Vals (Graubünden)
    Beiträge
    19.337

    Standard

    Zitat Zitat von wayner Beitrag anzeigen
    Kontoinhaber: supply24-shop
    IBAN: PL51 11602202 00000002 58272668
    BIC: BIGBPLPW
    --> Konto der BANK MILLENNIUM S.A., Warschau, Polen

    Zitat Zitat von wayner Beitrag anzeigen
    Zahlungsempfänger:
    Name: PPRO Financial Ltd
    IBAN: DE79700111100250250010
    BIC: DEKTDE71002
    --> Konto der SOFORT Bank (Marke der Deutschen Kontor Privatbank AG)

    Die PPRO Financial Ltd ist ein Finanzdienstleister, der bei der britischen Aufsichtsbehörde für Finanzdienstleistungen (FCA) reguliert wird. Wahrscheinlich leitet dieser das Geld weiter.
    "Eine Rose wird auch im Himmel noch ein Rose sein, aber sie wird zehnmal süßer duften." - Luisa † 26.10.2009
    Spende an Antispam / Hilfe für Neulinge / Forenregeln / Nettiquette / Das Antispam - Lexikon / Werden Sie Mitglied
    "Das Internet ist für uns alle Neuland." - Bundeskanzlerin Angela Merkel (19.06.2013)
    smayer@public-files.de smayer@fantasymail.de

  8. #298
    Mitglied Avatar von madman70
    Registriert seit
    09.05.2012
    Ort
    Filderstadt
    Beiträge
    108

    Standard Die automatische Konto-Lastschrift konnte nicht vorgenommen werden

    Isch abe gar keine Facebook...

    Sehr geehrter Kunde <richtiger Name>,

    Sie haben eine offene Rechnung beim Unternehmen Facebook AG. Ihre Bank hat die Lastschrift storniert. Unsere Forderung ist damit offen und rechtens.

    Namens unseren Mandanten fordern wir Sie auf, die offene Gesamtforderung schnellstens zu begleichen. Aufgrund des bestehenden Zahlungsverzug sind Sie gezwungen dabei, die durch unsere Beauftragung entstandenen Kosten von 48,15 Euro zu tragen. Wir erwarten die vollständige Zahlung einbegriffen der Gebühren bis zum 25.09.2014 auf unser Girokonto. Für Fragen oder Anregungen erwarten wir eine Kontaktaufnahme innerhalb des gleichen Zeitraums.

    Es erfolgt keine weitere Mahnung. Nach Ablauf der festgelegten Frist wird die Angelegenheit dem Staatsanwalt und der Schufa übergeben. Die detaillierte Kostenaufstellung, der Sie alle Positionen entnehmen können, fügen wir bei.

    Mit freundlichen Grüßen

    Rechtsanwalt Hechinger Linus
    Drangetackert ein geschachteltes Zip, innen drin eine "Rechnung 22.09.2014 - Rechtsanwalt Facebook AG.com" mit einem Trojaner, siehe hier [Link nur für registrierte Mitglieder sichtbar. ]

    Rechnung angeblich von gestern und heute schon die letzte Mahnung - was für nervöse Menschen...

    Die Mail kam aus dem gemütlichen Österreich über Ungarn angereist


    header:
    01: Return-Path: laszlo.kutas [at] aok.pte.hu
    02: Received: from mailgw.aok.pte.hu ([193.6.63.13]) by mx-ha.web.de (mxweb109)
    03: with ESMTPS (Nemesis) ID: [ID filtered]
    04: 23 Sep 2014 xx:xx:xx +0200
    05: Received: from mail.aok.pte.hu (mail.aok.pte.hu [193.6.63.4])
    06: by mailgw.aok.pte.hu with ESMTP ID: [ID filtered]
    07: (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=NOT)
    08: for <poor [at] spamvictim.tld>; Tue, 23 Sep 2014 xx:xx:xx +0200
    09: Received: from localhost (localhost [127.0.0.1])
    10: by mail.aok.pte.hu (Postfix) with ESMTP ID: [ID filtered]
    11: for <poor [at] spamvictim.tld>; Tue, 23 Sep 2014 xx:xx:xx +0200 (CEST)
    12: X-Virus-Scanned: clamav-milter 0.98.1 at mailgw.aok.pte.hu
    13: Received: from mail.aok.pte.hu ([127.0.0.1])
    14: by localhost (mail.aok.pte.hu [127.0.0.1]) (amavisd-new, port 10026)
    15: with ESMTP ID: [ID filtered]
    16: Tue, 23 Sep 2014 xx:xx:xx +0200 (CEST)
    17: Received: from PC004 (ge10-rb1100.vie.funkinternet.at [194.33.108.254])
    18: (using TLSv1 with cipher AES128-SHA (128/128 bits))
    19: (No client certificate requested)
    20: (Authenticated sender: laszlo.kutas [at] aok.pte.hu)
    21: by mail.aok.pte.hu (Postfix) with ESMTPSA ID: [ID filtered]
    22: for <poor [at] spamvictim.tld>; Tue, 23 Sep 2014 xx:xx:xx +0200 (CEST)
    23: From: "Rechtsanwalt" <laszlo.kutas [at] aok.pte.hu>

  9. #299
    Neues Mitglied
    Registriert seit
    07.01.2014
    Ort
    Bayern
    Beiträge
    46

    Standard Konto-Lastschrift Nr. 00369551 konnte nicht durchgeführt werden 26.09.2014‏


    header:
    01: x-store-info:fHNTDlzCF8Nxw6HwcfGQy+S7Ax/lqLSmNphQ3OF+T9E=
    02: Authentication-Results: hotmail.com; spf=pass (sender IP is 62.24.128.249)
    03: smtp.mailfrom=michelle.marks [at] talktalk.net; dkim=none header.d=talktalk.net; x-hmca=pass
    04: header.id=michelle.marks [at] talktalk.net
    05: X-SID-PRA: michelle.marks [at] talktalk.net
    06: X-AUTH-Result: PASS
    07: X-SID-Result: PASS
    08: X-Message-Status: n:n
    09: X-Message-Delivery: Vj0xLjE7dXM9MDtsPTE7YT0wO0Q9MjtHRD0yO1NDTD02
    10: X-Message-Info:
    11: 11chDOWqoTkaowKVj4sIBRs5L/uLmDhOqQworHdCdoj0zgRzqRvKBiqdvxDQnw5XPkYYfcksUmd97D5IrVaIe8gQrbEdUC
    12: qiwBvt/IrZOz1I1JPKSSQ3ZeLj1TxrEAPRw8lO0BH0aLLxFQavFiVJh1uaj0MFZDWhm6bQvn4dpAx7J43Kcbve7aGjYmyq
    13: jCjE4QFP/py76Aefpd7B5AgKHSHfMX5sjk
    14: Received: from smtp-out-5.talktalk.net ([62.24.128.249]) by
    15: SNT004-MC3F3.hotmail.com with Microsoft SMTPSVC(7.5.7601.22712);
    16: Fri, 26 Sep 2014 xx:xx:xx -0700
    17: Received: from MW-PC ([84.187.114.195])
    18: by c3 with smtp.talktalk.net
    19: ID: [ID filtered]
    20: X-Originating-IP: [84.187.114.195]
    21: X-Spam: 0
    22: X-Authority: v=2.1 cv=Up3tNoAB c=1 sm=1 tr=0 a=Dbm5DgxbT+4qI1iXXlw+sw==:117
    23: a=Dbm5DgxbT+4qI1iXXlw+sw==:17 a=mmOCGfJl6U8A:10 a=jPJDawAOAc8A:10
    24: a=nN7BH9HXAAAA:8 a=GRfH_ceP1a5w0bhbLp8A:9 a=QEXdDO2ut3YA:10
    25: a=umLr9zujJBLdBJyP5hQA:9 a=IKIoO-ieCDEA:10
    26: From: "Rechtsanwalt" <michelle.marks [at] talktalk.net>
    27: To: Vorname/Nachname
    28: Subject: =?utf-8?q?Konto-Lastschrift Nr. 00369551 konnte nicht durchgef=C3=BChrt werden
    29: 26.09.2014?=
    30: Date: Fri, 26 Sep 2014 xx:xx:xx GMT
    31: Message-ID: [ID filtered]
    32: Mime-Version: 1.0
    33: Content-Type: multipart/mixed;
    34: boundary="----=_NextPart_000_0042_73A60C02.49985EFA"
    35: Return-Path: michelle.marks [at] talktalk.net
    36: X-OriginalArrivalTime: 26 Sep 2014 xx:xx:xx.0016 (UTC)
    37: FILETIME=[5B2B7880:01CFD98F]
    38: ------=_NextPart_000_0042_73A60C02.49985EFA
    39: Content-Type: text/plain;
    40: charset="utf-8"
    41: Content-Transfer-Encoding: quoted-printable
    Sehr geehrter Kunde Vorname/Nachname

    Sie haben eine nicht bezahlte Rechnung bei unseren Mandanten Facebook AG. Ihre Bank hat die Kontoabbuchung zurück gebucht. Unsere Forderung ist damit offen und rechtens.

    In Vollmacht unseren Mandanten fordern wir Sie auf, die noch offene Forderung unverzüglich zu begleichen. Aufgrund des bestehenden Zahlungsverzug sind Sie gezwungen dabei, die durch unsere Beauftragung entstandenen Kosten von 31,49 Euro zu tragen. Wir erwarten die Zahlung bis spätestens 29.09.2014 auf unser Girokonto. Für Fragen oder Unklarheiten erwarten wir eine Kontaktaufnahme innerhalb des gleichen Zeitraums.

    Es erfolgt keine weitere Erinnerung oder Mahnung. Nach Ablauf der festgelegten Frist wird die Akte dem Staatsanwalt und der Schufa übergeben. Die detaillierte Kostenaufstellung, der Sie alle Buchungen entnehmen können, ist beigefügt.

    Mit freundlichen Grüßen

    Rechtsanwalt Breytenbach Jason
    Der Dreck wird laut utrace aus UK verschickt .. Den Anhang lad ich mir besser mal nicht runter
    Geändert von Mittwoch (27.09.2014 um 15:09 Uhr) Grund: Ans passende Thema getackert

  10. #300
    Mitglied
    Registriert seit
    05.09.2014
    Beiträge
    192

    Standard netter Versuch - Virus & Trojaner


    header:
    01: Return-Path: scottypg [at] blueyonder.co.uk
    02: Received: from know-smtprelay-omc-7.server.virginmedia.net ([80.0.253.71]) by
    03: mx-ha.web.de (mxweb006) with ESMTP (Nemesis) ID: [ID filtered]
    04: <xyx>; Fri, 10 Oct 2014 xx:xx:xx +0200
    05: Received: from SavasYilmaz-PC ([82.82.118.225])
    06: by know-smtprelay-7-imp with bizsmtp
    07: ID: [ID filtered]
    08: X-Originating-IP: [82.82.118.225]
    09: X-Spam: 0
    10: X-Authority: v=2.1 cv=cpwVkjIi c=1 sm=1 tr=0 a=w3GK6a6KnSVhkR5X8Wk8jQ==:117
    11: a=w3GK6a6KnSVhkR5X8Wk8jQ==:17 a=3NElcqgl2aoA:10 a=a5Gf7U6LAAAA:8
    12: a=yaRfqcm6of13_jImlUcA:9 a=QEXdDO2ut3YA:10 a=oQlA28nIh7sA:10
    13: a=QkMCzXBvH_C1tl3zwnwA:9 a=IKIoO-ieCDEA:10 a=Sf_gFPzhefAA:10
    14: From: "Sachbearbeiter" <scottypg [at] blueyonder.co.uk>
    15: To: "xyx" <xyx>
    16: Subject: Rechnung noch offen: Nummer 69976724
    17: Date: Fri, 10 Oct 2014 xx:xx:xx GMT
    18: Message-ID: [ID filtered]
    19: Mime-Version: 1.0
    20: Content-Type: multipart/mixed;
    21: boundary="----=_NextPart_000_0048_407DAE3B.37E904B7"
    22: Envelope-To: <xyx>

    Sehr geehrte/r xyx,

    Ihre Bank hat die Lastschrift storniert. Sie haben eine ungedeckte Forderung bei der Firma Paypal GmbH.

    In Vollmacht unseren Mandanten fordern wir Sie auf, die noch offene Gesamtforderung schnellstens zu begleichen. Aufgrund des bestehenden Zahlungsverzug sind Sie verpflichtet außerdem, die durch unsere Inanspruchnahme entstandenen Kosten von 48,59 Euro zu tragen. Wir erwarten die Überweisung inbegriffen der Gebühren bis spätestens 14.10.2014 auf unser Girokonto. Für Fragen oder Reklamationen erwarten wir eine Kontaktaufnahme innerhalb des gleichen Zeitraums.

    Es erfolgt keine weitere Erinnerung oder Mahnung. Nach Ablauf der Frist wird die Akte dem Staatsanwalt und der Schufa übergeben. Die detaillierte Kostenaufstellung, der Sie alle Buchungen entnehmen können, ist beigefügt.

    Mit freundlichen Grüßen

    Sachbearbeiter Schröder Marlon

    Anhang : Nicht gedeckten Lastschrift Ihrer Bestellung Paypal vom 08.10.2014.zip - Erkennungsrate: 17/54

    AVG Inject2.AZMM
    Ad-Aware Trojan.GenericKD.1913007
    Avira TR/Crypt.Xpack.99910
    BitDefender Trojan.GenericKD.1913007
    DrWeb Trojan.Betabot.3
    ESET-NOD32 a variant of Win32/Injector.BNIC
    Emsisoft Trojan.GenericKD.1913007 (B)
    F-Secure Trojan.GenericKD.1913007
    GData Trojan.GenericKD.1913007
    Ikarus Win32.Outbreak
    Kaspersky Trojan.Win32.Yakes.gped
    McAfee Artemis!1D08BE88A90E
    MicroWorld-eScan Trojan.GenericKD.1913007
    Microsoft Trojan:Win32/Matsnu.L
    Sophos Mal/Generic-L
    TrendMicro TROJ_FORUCON.BMC
    TrendMicro-HouseCall TROJ_FORUCON.BMC

    header:
    01: Return-Path: webmestre [at] xmust.com
    02: Received: from smtp-sortant2.phpnet.org ([194.110.192.79]) by mx-ha.web.de
    03: (mxweb104) with ESMTP (Nemesis) ID: [ID filtered]
    04: <xyx>; Sat, 11 Oct 2014 xx:xx:xx +0200
    05: Received: from mailfilter2.phpnet.org (mailfilter2.phpnet.org [195.144.11.141])
    06: by smtp-sortant2.phpnet.org (Postfix) with SMTP ID: [ID filtered]
    07: for <xyx>; Sat, 11 Oct 2014 xx:xx:xx +0200 (CEST)
    08: Received: (qmail 3484 invoked by UID: [UID filtered]
    09: Received: from unknown (HELO smtp.phpnet.org) (194.110.192.60)
    10: by mailfilter2.phpnet.org with SMTP; 11 Oct 2014 xx:xx:xx -0000
    11: Received: from host098.olsztyn.so.gov.pl ([213.73.9.98] helo=MAILSERWER)
    12: by smtp.phpnet.org with esmtpsa (TLS1.0:RSA_AES_128_CBC_SHA1:16)
    13: (Exim 4.72)
    14: (envelope-from <webmestre [at] xmust.com>)
    15: ID: [ID filtered]
    16: for poor [at] spamvictim.tld; Sat, 11 Oct 2014 xx:xx:xx +0200
    17: From: "Inkasso" <webmestre [at] xmust.com>
    18: To: "xyx" <xyx>
    19: Subject: Offene Rechnung 22660418
    20: Date: Sat, 11 Oct 2014 xx:xx:xx GMT
    21: Message-ID: [ID filtered]
    22: Mime-Version: 1.0
    23: Content-Type: multipart/mixed;
    24: boundary="----=_NextPart_000_0001_4E881CA2.48A93C1A"
    25: ScriptPath: webmestre [at] xmust.com
    26: EximSenderAddress: webmestre [at] xmust.com
    27: Envelope-To: <xyx>

    Sehr geehrter Kunde xyx,

    Ihre Bank hat die Kontoabbuchung zurück buchen lassen. Sie haben eine nicht gedeckte Forderung bei unseren Mandanten Ebay AG.

    Namens unseren Mandanten fordern wir Sie auf, die noch offene Forderung unverzüglich zu bezahlen. Aufgrund des bestehenden Zahlungsverzug sind Sie gezwungen außerdem, die durch unsere Beauftragung entstandenen Gebühren von 55,39 Euro zu tragen. Wir erwarten die Zahlung bis spätestens 15.10.2014 auf unser Konto. Für Fragen oder Reklamationen erwarten wir eine Kontaktaufnahme innerhalb des gleichen Zeitraums.

    Es erfolgt keine weitere Mahnung. Nach Ablauf der Frist wird die Akte dem Staatsanwalt und der Schufa übergeben. Die detaillierte Forderungsausstellung, der Sie alle Buchungen entnehmen können, ist beigefügt.

    Mit verbindlichen Grüßen

    Inkasso Schuster Simon

    Anhang : Stornierten Lastschrift Ihrer Bestellung Ebay vom 08.10.2014.zip - Erkennungsrate: 17/54

    gleicher Trojaner-Mix wie oben

Seite 30 von 48 ErsteErste ... 20282930313240 ... LetzteLetzte

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen