Seite 10 von 19 ErsteErste ... 89101112 ... LetzteLetzte
Ergebnis 91 bis 100 von 188

Thema: [Sammelthread] Sie haben gewonnen - Aldi, Edeka, Mediamarkt und Co.

  1. #91
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    10.069

    Standard

    wieder dieselben Ganoven, diesmal für CBD:


    header:
    01: Received: from shp2.healthelp.co.uk ([37.228.132.149]) by mx-ha.gmx.net
    02: (mxgmx115 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 19 Mar 2020 xx:xx:xx +0100
    04: Received: by luna.mailgun.net with HTTP; Thu, 27 Feb 2020 xx:xx:xx +0000



    header:
    01: Received: from shp2.healthelp.co.uk ([37.228.132.149]) by mx-ha.gmx.net
    02: (mxgmx117 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 19 Mar 2020 xx:xx:xx +0100
    04: Received: by luna.mailgun.net with HTTP; Thu, 27 Feb 2020 xx:xx:xx +0000

    IP: 37.228.132.149 -> DE-MYVIRTUALSERVER

    NEWSLETTER. ONLINE VERSION
    ZARA
    INSTAGRAM FACEBOOK TWITTER PINTEREST YOUTUBE
    You have received this email on behalf of ZARA USA, INC because you have
    previously authorised us to send you commercial communications from ZARA.

    Naturheilmittel gegen chronische Schmerzen.
    whois: [Link nur für registrierte Mitglieder sichtbar. ]

    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    IP: 185.70.184.251 -> NL-HOSTKEY

    Und wieder mal ist NL als Gaunerparadies dabei...
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  2. #92
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    10.069

    Standard

    Und wieder sind diese widerwärtigen Gauner unterwegs:


    header:
    01: Received: from shp2.healthelp.co.uk ([37.228.132.149]) by mx-ha.gmx.net
    02: (mxgmx114 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 19 Mar 2020 xx:xx:xx +0100
    04: Received: by luna.mailgun.net with HTTP; Thu, 27 Feb 2020 xx:xx:xx +0000


    header:
    01: Received: from shp2.healthelp.co.uk ([37.228.132.149]) by mx-ha.gmx.net
    02: (mxgmx114 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 19 Mar 2020 xx:xx:xx +0100
    04: Received: by luna.mailgun.net with HTTP; Thu, 27 Feb 2020 xx:xx:xx +0000

    IP: 37.228.132.149 -> DE-MYVIRTUALSERVER

    Subject: Corona Virus Masks are selling out
    getarnt als Zara Newsletter

    whois: [Link nur für registrierte Mitglieder sichtbar. ]...
    IP: 185.70.184.251 -> NL-HOSTKEY

    whois: [Link nur für registrierte Mitglieder sichtbar. ]



    header:
    01: Received: from mail.promohelp.co.uk ([198.38.91.35]) by mx-ha.gmx.net
    02: (mxgmx101 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Fri, 20 Mar 2020 xx:xx:xx +0100
    04: Received: by luna.mailgun.net with HTTP; Thu, 27 Feb 2020 xx:xx:xx +0000

    IP: 198.38.91.35 -> Mochahost.com

    Subject: Corona Virus Masks are selling out
    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    IP: 51.15.167.88 -> 51-15-167-88.rev.poneytelecom.eu

    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  3. #93
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    10.069

    Standard

    neuer Anlauf via REWE-Fake:


    header:
    01: Received: from host2004-199.static.arabelleraven.com ([185.240.107.199]) by
    02: mx-ha.gmx.net (mxgmx116 [212.227.17.5]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: Subject: REWE (): Sie wurden als Gewinner unseres monatlichen Gewinnspiels gezogen!

    Hallo Julian,

    Herzlichen Glückwunsch! Sie wurden als Gewinner unseres monatlichen
    Gewinnspiels
    gezogen!

    Die Frist läuft heute ab: 2020-03-23

    Dein Paket ist in der Warteschlange.

    Benutzer: Julian Neumann - Du erhältst das Produkt in 1-2 Tagen.

    Versand bestätigen »
    whois: [Link nur für registrierte Mitglieder sichtbar. ]...
    IP: 185.240.107.196 -> EE-SHOPON
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  4. #94
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    10.069

    Standard

    neuer Versuch, wieder als Zara Newsletter getarnt:


    header:
    01: Received: from mail.promohelp.co.uk ([198.38.91.35]) by mx-ha.gmx.net
    02: (mxgmx114 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Mon, 23 Mar 2020 xx:xx:xx +0100
    04: Received: by luna.mailgun.net with HTTP; Mon, 23 Mar 2020 xx:xx:xx +0000

    IP: 198.38.91.35 -> Mochahost.com

    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    IP: 37.228.132.96 -> fahshion-alerts.com/DE-MYVIRTUALSERVER

    whois: [Link nur für registrierte Mitglieder sichtbar. ]

    unverblümtes Spammer Hosting mitten in Deutschland...
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  5. #95
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    10.602

    Standard


    header:
    01: Received: from bahubali3.rubacargo.com ([185.162.9.193]) by mx-ha.gmx.net
    02: (mxgmx015 [212.227.15.9]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: for <x>; Sat, 11 Apr 2020 xx:xx:xx +0200
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    /ga
    /click
    /*schnapp*
    whois:2606:4700:3030::681c:1bd9
    whois:2606:4700:3030::681c:1ad9
    whois:104.28.26.217
    whois:104.28.27.217
    [X] ja / [ ] nein
    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    /bzp?pq=*schnapp*
    /*schnapp*
    whois:2606:4700:3036::6812:361e
    whois:2606:4700:3035::6812:371e
    whois:104.18.54.30
    whois:104.18.55.30
    [ ] ja / [X] nein

    "Preise":
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    /tjj?pq=*schnapp*
    /*schnapp*
    /*schnapp*
    &j=*schnapp*
    whois:2606:4700:3033::6818:6db8
    whois:2606:4700:3034::6818:6cb8
    whois:104.24.109.184
    whois:104.24.108.184
    [X] ja / [ ] nein
    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    /de
    /367840
    /36
    /?click_id=*schnapp*
    &pob=1
    &pubid=aff-de
    &subid=24-10176
    &utm_medium=mail
    &utm_term=grocery
    &terms=y
    &email=
    &fname=
    &lname=
    whois:18.196.95.178
    whois:54.93.101.66
    [ ] ja / [X] nein

    Dahinter steckt dann angeblich eine:
    Code:
    Wuhuu Network Ltd. 99 Triq Il-Pellegrinagg - BML 1585 Bormla - Malta
    Angehängte Grafiken Angehängte Grafiken
    Geändert von schara56 (11.04.2020 um 14:43 Uhr) Grund: IPv4-Adressen
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  6. #96
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    10.602

    Standard


    header:
    01: Received: from scot.zishabj.com ([68.66.205.22]) by mx-ha.gmx.net (mxgmx014
    02: [212.227.15.9]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: <x>; Sat, 01 Aug 2020 xx:xx:xx +0200
    Wir konnten Ihr Paket nicht liefern

    Hallo ,

    Wir konnten Ihr Paket wegen fehlender Frachtzahlung nicht
    versenden:

    Absender: T&T (Paket 0-1 kg)

    Versandkosten: 1 €
    Beschreibung: "Das Telefon, das Sie in unserem Wettbewerb
    gewonnen haben"

    Fracht bezahlen ( *Link siehe Tabelle* )

    Abmelden ( *Link siehe Tabelle* )

    . ( *Link siehe Tabelle* )
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    /ga
    /click
    /*schnapp*
    whois:68.66.205.22 [X] ja / [ ] nein
    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    /bzp?bc=*schnapp*
    /*schnapp*
    whois:2606:4700:3035::6818:7a08
    whois:2606:4700:3035::6818:7b08
    whois:2606:4700:3034::ac43:ded9
    whois:172.67.222.217
    whois:104.24.123.8
    whois:104.24.122.8
    [X] ja / [ ] nein
    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    /de
    /v3
    /?tid=*schnapp*
    &pid=4997
    whois:2606:4700:3032::6818:7220
    whois:2606:4700:3034::6818:7320
    whois:2606:4700:3035::ac43:8acc
    whois:104.24.114.32
    whois:104.24.115.32
    whois:172.67.138.204
    [X] ja / [ ] nein
    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    /ver.html?trid=*schnapp*
    &language=DE
    whois:54.213.229.100
    whois:54.70.198.227
    [ ] ja / [X] nein

    ...] Ihr Zugang zu video on demand beinhaltet eine 14-tägige kostenlose Testmitgliedschaft für fitness club. Sollten Sie sich dafür entscheiden, über die Testphase hinaus Mitglied von fitness club zu bleiben, wird Ihre Mitgliedschaft für us dollars 29.99 verlängert. Ich bestätige, dass ich die vollständigen Nutzungsbedingungen und Datenschutzbestimmungen gelesen habe und diesen zustimme. [...
    Code:
    INTERFAST DEVELOPMENT LTD, Athalassis, 51, Strovolos, 2012, Nicosia, Cyprus
    [Link nur für registrierte Mitglieder sichtbar. ]
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  7. #97
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    10.069

    Standard

    Wieder mal der 'Redirect Spammer', mit fake Amazon Gutschein:


    header:
    01: Received: from rsr1.valama.xyz ([51.77.44.185]) by mx.emig.kundenserver.de
    02: (mxeue109 [217.72.192.66]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Wed, 26 Aug 2020 xx:xx:xx +0200
    04: Delivered-To: poor [at] spamvictim.tld
    05: Received: from dovdir1-hoc-01o.email.comcast.net ([96.114.154.205]) by
    06: dovback1-hoc-04o.email.comcast.net with LMTP ID: [ID filtered]
    07: (envelope-from <>) for <poor [at] spamvictim.tld>; Wed, 23 Oct 2019
    08: xx:xx:xx +0000
    09: Received: from dovpxy-hoa-13o.email.comcast.net ([96.114.154.205]) by
    10: dovdir1-hoc-01o.email.comcast.net with LMTP ID: [ID filtered]
    11: (envelope-from <>) for <poor [at] spamvictim.tld>; Wed, 23 Oct 2019
    12: xx:xx:xx +0000
    13: Received: from reszmta-po-12v.sys.comcast.net ([96.114.154.205]) by
    14: dovpxy-hoa-13o.email.comcast.net with LMTP ID: [ID filtered]
    15: Wed, 23 Oct 2019 xx:xx:xx +0000
    16: Received: from resomta-po-06v.sys.comcast.net ([96.114.154.230]) by
    17: reszmta-po-12v.sys.comcast.net with ESMTP ID: [ID filtered]
    18: Wed, 23 Oct 2019 xx:xx:xx +0000
    19: Received: from resqmta-po-07v.sys.comcast.net ([96.114.157.70]) by
    20: resomta-po-06v.sys.comcast.net with ESMTP ID: [ID filtered]
    21: Wed, 23 Oct 2019 xx:xx:xx +0000

    IP: 51.77.44.185 -> AS16276 OVH SAS (wieder mal die Jauchegrube)

    xxx SIE SIND UNSER GEWINNER!
    whois: [Link nur für registrierte Mitglieder sichtbar. ]...
    IP: AS25369 Hydra Communications Ltd

    weiter auf:

    whois: [Link nur für registrierte Mitglieder sichtbar. ]...
    IP: 34.95.111.202 -> AS15169 Google LLC

    whois: [Link nur für registrierte Mitglieder sichtbar. ]...
    IP: 104.28.27.86 -> AS13335 Cloudflare, Inc.

    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    IP: 172.67.188.110 -> AS13335 Cloudflare, Inc.
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  8. #98
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    10.069

    Standard

    Dieselben Ganoven, diesmal Edeka gefaket:


    header:
    01: Received: from h85h.dealdigger.nl ([81.19.211.152]) by
    02: mx.emig.kundenserver.de
    03: (mxeue110 [217.72.192.66]) with ESMTP (Nemesis) ID: [ID filtered]
    04: for <x>; Fri, 28 Aug 2020 xx:xx:xx +0200

    IP: 81.19.211.152 -> AS25369 Hydra Communications Ltd

    Subject: 🎁 Herzlichen Glückwunsch! (xxx) SIE-SIND-UNSER-GEWINNER!
    Werden auch Sie einer unserer Gewinner!
    whois: [Link nur für registrierte Mitglieder sichtbar. ]...
    IP: mskf22-85-v.komtet.ru. -> AS197695 Domain names registrar REG.RU, Ltd

    Weiterleitungskette:

    whois: [Link nur für registrierte Mitglieder sichtbar. ]...
    IP: 34.95.111.202 -> AS15169 Google LLC

    whois: [Link nur für registrierte Mitglieder sichtbar. ]...
    IP: 172.67.190.135 -> Cloudflare

    whois: [Link nur für registrierte Mitglieder sichtbar. ]...
    IP: 104.31.92.148 -> Cloudflare
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  9. #99
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    10.069

    Standard

    Und wieder mal mit vielen Redirects:


    header:
    01: Received: from ip9.buyatdoorstep.online ([139.99.248.227]) by mx-ha.gmx.net
    02: (mxgmx016 [212.227.15.9]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: for <x>; Fri, 28 Aug 2020 xx:xx:xx +0200


    header:
    01: Received: from ip3.borntodanceonline.com ([139.99.250.127]) by mx-ha.gmx.net
    02: (mxgmx017 [212.227.15.9]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: for <x>; Sun, 30 Aug 2020 xx:xx:xx +0200

    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    IP: 147.135.59.132 -> AS16276 OVH SAS

    Weiterleitungskette:

    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    IP: 52.71.111.21 -> AS14618 Amazon.com, Inc.

    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    IP: 107.179.2.226 -> AS46573 LayerHost

    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    IP: 179.61.143.11 -> AS61317 Digital Energy Technologies Ltd.

    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    IP: 34.250.4.239 -> AS16509 Amazon.com, Inc.

    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    IP: 138.201.125.228 -> Hetzner

    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    IP: 138.201.125.228 -> AS24940 Hetzner Online GmbH

    Und natürlich mit OVH und Hetzner mal wieder großen Güllegruben des Internets dabei...
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  10. #100
    Mitglied
    Registriert seit
    08.03.2014
    Beiträge
    395

    Standard

    Nun haben diese Gauner auch eine meiner Adressen entdeckt

    Vom 13.8.20, hier aufgeschlagen am 28.8.20

    header:
    01: Received: from x3ec.dealdigger.nl (unknown [81.19.211.150])
    02: by …
    03: for <poor [at] spamvictim.tld>; Fri, 28 Aug 2020 xx:xx:xx +0000 (UTC)
    04: From:EDEKA<support.help [at] emm-r.smdv.de>
    05: Date: Thu, 13 Aug 2020 xx:xx:xx +0000

    Vom 13.8.20, angekommen am 29.8.20

    header:
    01: Received: from bu90.dealdigger.nl (unknown [81.19.211.151])
    02: by …
    03: for <poor [at] spamvictim.tld>; Sat, 29 Aug 2020 xx:xx:xx +0000 (UTC)
    04: From:=… support.help [at] media.d-t-message.de>
    05: Date: Thu, 13 Aug 2020 xx:xx:xx +0000
    06: …
    07: Subject: Gesund & schnell abnehmen
    Beide „Abmelde“-Links fangen an mit whois: [Link nur für registrierte Mitglieder sichtbar. ]

    Beide Male fängt in der Einstellung Reiner Text der Inhalt so an
    Coronavirus* (whois: [Link nur für registrierte Mitglieder sichtbar. ])
    Shared knowledge and experiences regarding COVID-19
    -----

    YouTubers Unite* (whois: [Link nur für registrierte Mitglieder sichtbar. ])
    This is a page for people with small YouTube channels to promote their vide=
    os.=20
    -----

    Geändert von schara56 (01.09.2020 um 18:30 Uhr) Grund: whois repariert

Seite 10 von 19 ErsteErste ... 89101112 ... LetzteLetzte

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen