interessant der Header dazu...Müll als Bild hinterlegt. Hab den Header mal angepasst. Gleich 2 mal bei web de aufgeschlagen...
Spammt hier einer via Ebay? Received: from o15.m.reply1.ebay.com
header:
01: Return-Path: <bounce [at] juiliosmart.com>
02: Received: from mep.juiliosmart.com ([67.21.85.142]) by mx-ha.web.de (mxweb010
03: [212.227.15.17]) with ESMTP (Nemesis) ID: [ID filtered]
04: Received: from o15.m.reply1.ebay.com () by mx-ha.web.de (mxweb012 ) with ESMTPS
05: (Nemesis) ID: [ID filtered]
06: Received: from MTQzNDc4MQ (lvsproxyrnat5.ebay.com ) by ismtpd0009p1las1.sendgrid.net
07: (SG) with HTTP ID: [ID filtered]
08: From: "-BlTC0lN-" <ebay [at] reply.ebay.de>
gruß
Geändert von schara56 (05.09.2018 um 05:41 Uhr)
Grund: Header anonymisiert und bereinigt
Spammt hier einer via Ebay? Received: from o15.m.reply1.ebay.com
Nein, das ist eine gefälschte Headerzeile zur Ablenkung. Die Mail wurde vollständig auf dem Rechner mit der IP-Adresse 67.21.85.142 (mep.juiliosmart.com) erzeugt. Die Whois-Daten der Domain juiliosmart.com (am 15.8. anonym über Namecheap registriert) belegen ziemlich eindeutig, dass die Domain gezielt zum Spammen angelegt wurde. Ich habe keine Ahnung, warum Hosting-Provider Namecheap-registrierte Domains für die gemieteten Server akzeptieren - genausogut könnte der Kunde doch gleich bei der Anmeldung sagen, dass er den Server zum Spammen benutzen will. Aber vielleicht macht er das ja auch, und die Provider sind nicht wählerisch...
Wobei Namecheap meiner Erfahrung aber nur löscht, wenn die Domain bei einer der großen DBLs gelistet ist.
mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.
whois:
[Link nur für registrierte Mitglieder sichtbar. ]
geht auf:
whois:
[Link nur für registrierte Mitglieder sichtbar. ]
IP: 104.31.69.19 --> Cloudflare
weiter auf:
whois:
[Link nur für registrierte Mitglieder sichtbar. ]
IP: 104.24.111.67 ---> Cloudflare
und Tante Google macht noch mal mit:
whois:
[Link nur für registrierte Mitglieder sichtbar. ]
mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.
01: Received: from outlook.com ([103.6.150.212]) by mx-ha.gmx.net (mxgmx014
02: [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]
03: <x>; Sun, 07 Oct 2018 xx:xx:xx +0200
04: Received: from outlook.com ([103.6.150.212]) by mx-ha.gmx.net (mxgmx014
05: [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]
06: <x>; Sun, 07 Oct 2018 xx:xx:xx +0200
Jetzt endlich reich werden verdiene 978 Euro pro Stunde und das kinderleicht.
Dies ist die Chance deines Lebens!
HIER KLICKEN UND ENDLICH REICH WERDEN whois:
[Link nur für registrierte Mitglieder sichtbar. ]/send?l=de&phone=4932221097736&text=Überprüfen Sie dies >>
Aus unserer Mailingliste austragen HIER KLICKEN whois:
[Link nur für registrierte Mitglieder sichtbar. ]/send?l=de&phone=4932221097736&text=Überprüfen Sie dies >>
Wer mag hinter der NTR-Nummer +4932221097736 verstecken?
Villains who twirl their mustaches are easy to spot.
Those who cloak themselves in good deeds are well camouflaged.
01: Received: from mailin88.aul.t-online.de (mailin88.aul.t-online.de
02: [172.20.26.198])
03: by mailout07.t-online.de (Postfix) with SMTP ID: [ID filtered]
04: for <x>; Fri, 5 Oct 2018 xx:xx:xx +0200 (CEST)
05: Received: from gmail.com ([61.71.9.5]) by mailin88.aul.t-online.de
06: with esmtp ID: [ID filtered]
Jetzt endlich reich werden verdiene 900 pro Stunde
Hier klicken
whois:
[Link nur für registrierte Mitglieder sichtbar. ]/send?l=de&phone=4932221097736&text=%C3%9Cberpr%C3%BCfen%20Sie%20dies%20%3E%3E
IP: 158.85.224.177 ---> Softlayer
mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.
Lesezeichen