Seite 10 von 10 ErsteErste ... 8910
Ergebnis 91 bis 95 von 95

Thema: [Sammelthread] Sie haben gewonnen - Aldi, Edeka, Mediamarkt und Co.

  1. #91
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.351

    Standard

    wieder dieselben Ganoven, diesmal für CBD:


    header:
    01: Received: from shp2.healthelp.co.uk ([37.228.132.149]) by mx-ha.gmx.net
    02: (mxgmx115 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 19 Mar 2020 xx:xx:xx +0100
    04: Received: by luna.mailgun.net with HTTP; Thu, 27 Feb 2020 xx:xx:xx +0000



    header:
    01: Received: from shp2.healthelp.co.uk ([37.228.132.149]) by mx-ha.gmx.net
    02: (mxgmx117 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 19 Mar 2020 xx:xx:xx +0100
    04: Received: by luna.mailgun.net with HTTP; Thu, 27 Feb 2020 xx:xx:xx +0000

    IP: 37.228.132.149 -> DE-MYVIRTUALSERVER

    NEWSLETTER. ONLINE VERSION
    ZARA
    INSTAGRAM FACEBOOK TWITTER PINTEREST YOUTUBE
    You have received this email on behalf of ZARA USA, INC because you have
    previously authorised us to send you commercial communications from ZARA.

    Naturheilmittel gegen chronische Schmerzen.
    whois:http://news.zara.com/pub/cc?_ri_=

    whois:http://buildusa.online
    IP: 185.70.184.251 -> NL-HOSTKEY

    Und wieder mal ist NL als Gaunerparadies dabei...
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  2. #92
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.351

    Standard

    Und wieder sind diese widerwärtigen Gauner unterwegs:


    header:
    01: Received: from shp2.healthelp.co.uk ([37.228.132.149]) by mx-ha.gmx.net
    02: (mxgmx114 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 19 Mar 2020 xx:xx:xx +0100
    04: Received: by luna.mailgun.net with HTTP; Thu, 27 Feb 2020 xx:xx:xx +0000


    header:
    01: Received: from shp2.healthelp.co.uk ([37.228.132.149]) by mx-ha.gmx.net
    02: (mxgmx114 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 19 Mar 2020 xx:xx:xx +0100
    04: Received: by luna.mailgun.net with HTTP; Thu, 27 Feb 2020 xx:xx:xx +0000

    IP: 37.228.132.149 -> DE-MYVIRTUALSERVER

    Subject: Corona Virus Masks are selling out
    getarnt als Zara Newsletter

    whois:http://buildusa.online...
    IP: 185.70.184.251 -> NL-HOSTKEY

    whois:http://elasticbeanstalk-us-east-1-639121349977.s3.amazonaws.com/img_UDV3Z69G1mask.png



    header:
    01: Received: from mail.promohelp.co.uk ([198.38.91.35]) by mx-ha.gmx.net
    02: (mxgmx101 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Fri, 20 Mar 2020 xx:xx:xx +0100
    04: Received: by luna.mailgun.net with HTTP; Thu, 27 Feb 2020 xx:xx:xx +0000

    IP: 198.38.91.35 -> Mochahost.com

    Subject: Corona Virus Masks are selling out
    whois:http://newsforyou.pw
    IP: 51.15.167.88 -> 51-15-167-88.rev.poneytelecom.eu

    whois:http://newsforyou.pw/5140/img_s1oo6ECqcbd_de.png
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  3. #93
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.351

    Standard

    neuer Anlauf via REWE-Fake:


    header:
    01: Received: from host2004-199.static.arabelleraven.com ([185.240.107.199]) by
    02: mx-ha.gmx.net (mxgmx116 [212.227.17.5]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: Subject: REWE (): Sie wurden als Gewinner unseres monatlichen Gewinnspiels gezogen!

    Hallo Julian,

    Herzlichen Glückwunsch! Sie wurden als Gewinner unseres monatlichen
    Gewinnspiels
    gezogen!

    Die Frist läuft heute ab: 2020-03-23

    Dein Paket ist in der Warteschlange.

    Benutzer: Julian Neumann - Du erhältst das Produkt in 1-2 Tagen.

    Versand bestätigen »
    whois:http://email.arabelleraven.com...
    IP: 185.240.107.196 -> EE-SHOPON
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  4. #94
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    8.351

    Standard

    neuer Versuch, wieder als Zara Newsletter getarnt:


    header:
    01: Received: from mail.promohelp.co.uk ([198.38.91.35]) by mx-ha.gmx.net
    02: (mxgmx114 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Mon, 23 Mar 2020 xx:xx:xx +0100
    04: Received: by luna.mailgun.net with HTTP; Mon, 23 Mar 2020 xx:xx:xx +0000

    IP: 198.38.91.35 -> Mochahost.com

    whois:http://intelligentegreen.online
    IP: 37.228.132.96 -> fahshion-alerts.com/DE-MYVIRTUALSERVER

    whois:http://intelligentegreen.online/offer/image/5290.jpg

    unverblümtes Spammer Hosting mitten in Deutschland...
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  5. #95
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    8.745

    Standard


    header:
    01: Received: from bahubali3.rubacargo.com ([185.162.9.193]) by mx-ha.gmx.net
    02: (mxgmx015 [212.227.15.9]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: for <x>; Sat, 11 Apr 2020 xx:xx:xx +0200
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:https://trk-ert.rubacargo.com
    /ga
    /click
    /*schnapp*
    whois:2606:4700:3030::681c:1bd9
    whois:2606:4700:3030::681c:1ad9
    whois:104.28.26.217
    whois:104.28.27.217
    [X] ja / [ ] nein
    whois:https://dptc.lunchtimesport.com
    /bzp?pq=*schnapp*
    /*schnapp*
    whois:2606:4700:3036::6812:361e
    whois:2606:4700:3035::6812:371e
    whois:104.18.54.30
    whois:104.18.55.30
    [ ] ja / [X] nein

    "Preise":
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:https://mtp.capitalrtv.com
    /tjj?pq=*schnapp*
    /*schnapp*
    /*schnapp*
    &j=*schnapp*
    whois:2606:4700:3033::6818:6db8
    whois:2606:4700:3034::6818:6cb8
    whois:104.24.109.184
    whois:104.24.108.184
    [X] ja / [ ] nein
    whois:https://csite.booklounge.net
    /de
    /367840
    /36
    /?click_id=*schnapp*
    &pob=1
    &pubid=aff-de
    &subid=24-10176
    &utm_medium=mail
    &utm_term=grocery
    &terms=y
    &email=
    &fname=
    &lname=
    whois:18.196.95.178
    whois:54.93.101.66
    [ ] ja / [X] nein

    Dahinter steckt dann angeblich eine:
    Code:
    Wuhuu Network Ltd. 99 Triq Il-Pellegrinagg - BML 1585 Bormla - Malta
    Angehängte Grafiken Angehängte Grafiken
    Geändert von schara56 (11.04.2020 um 14:43 Uhr) Grund: IPv4-Adressen
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

Seite 10 von 10 ErsteErste ... 8910

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen