Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 45

Thema: Volksbanken/Raiffeisenbanken

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Mitglied Avatar von Aliena2020
    Registriert seit
    01.09.2020
    Beiträge
    73

    Ausrufezeichen Volksbanken/Raiffeisenbanken

    Hallo zusammen,
    die sind mehr als penetrant:

    Sehr geehrter Kunde,
    Die Registrierung steht nach wie vor aus.

    Zur Registrierung
    Diese Umstellung ist bis zum 08.August.21 vorzunehmen.

    Bleiben Sie gesund
    Ihr Kundensupport


    address: 87.251.86.44
    City: Omsk
    Region name: Unknown
    Country name: Russian Federation
    Life Expectency: 67.2
    Avg income: 1.883 EUR
    Timezone: undefined
    Sub continent: Eastern Europe
    Country code: RU
    Geo-targeting: true
    ◉ Latitude: 55.7386
    ◎ Longitude: 37.6068
    World currency: EUR
    EU member: false
    org: Nemtcov Nikolai Alexandrovich
    isp: Nemtcov Nikolai Alexandrovich
    Connection: undefined
    Continent: Europe
    Population: 146.934.000
    IP range tracked: 87.251.64.0 - 87.251.95.255
    Surface area: 17.075.400 km sq.
    GNP: 276.608 mln.
    Demographic data: true
    Ad (re)targeting

  2. #2
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    10.602

    Standard

    Zitat Zitat von Aliena2020 Beitrag anzeigen
    ...] address: 87.251.86.44 [...
    Abgehende IPv4-Adresse der Spam?
    Wohin führt die URL / der beworbene Link?
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  3. #3
    Ritter der Tafelrunde Avatar von Arthur
    Registriert seit
    15.01.2007
    Ort
    Avalon
    Beiträge
    13.392

    Standard

    Vermute mal das hier: whois: [Link nur für registrierte Mitglieder sichtbar. ]

    Orginallink ist leer whois: [Link nur für registrierte Mitglieder sichtbar. ]

    [Link nur für registrierte Mitglieder sichtbar. ]whois: [Link nur für registrierte Mitglieder sichtbar. ] mail
    Wichtiges Update. Von: Volksbank , Erhalten: 19.07.2021 10:07 ... Die Registrierung steht nach wie vor aus. rprPxotRWmYmUrRPWsYtTuu ...

    Geändert von schara56 (07.08.2021 um 13:10 Uhr) Grund: whois repariert

  4. #4
    Mitglied Avatar von Aliena2020
    Registriert seit
    01.09.2020
    Beiträge
    73

    Standard

    Der Link zur Registrierung

    whois: [Link nur für registrierte Mitglieder sichtbar. ]

    Es geht eine täuschend echt aufgemachte Seite auf, es sind jedoch alle Links wie z.B. das Impressum ohne Funktion.

    Der Header:

    header:
    01: from vr.de ([87.251.86.44]) by mx.kundenserver.de (mxeue111 [217.72.192.67])
    02: with ESMTP (Nemesis) ID: [ID filtered]
    Geändert von schara56 (07.08.2021 um 17:10 Uhr) Grund: whois + header gesetzt

  5. #5
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    10.602

    Standard

    Sehr gut gemacht...
    Code:
    Domain Name: VR-TECHNIK.COM
    Registry Domain ID: 2630768238_DOMAIN_COM-VRSN
    Registrar WHOIS Server: whois.eranet.com
    Registrar URL: http://www.eranet.com
    Updated Date: 2021-08-01T10:44:41Z
    Creation Date: 2021-08-01T10:44:40Z
    Registry Expiry Date: 2022-08-01T10:44:40Z
    
    inetnum:        8.209.64.0 - 8.209.127.255
    netname:        ALICLOUD-DE
    descr:          Westendstrabe 28, 60325 Frankfurt am Main
    country:        DE
    admin-c:        ASEP1-AP
    tech-c:         ASEP1-AP
    abuse-c:        AA1926-AP
    status:         ALLOCATED NON-PORTABLE
    mnt-by:         MAINT-ASEPL-SG
    mnt-irt:        IRT-ASEPL-SG
    last-modified:  2021-04-14T01:11:45Z
    source:         APNIC
    Eine echte Raiffeisenbank wäre bei der Fiducia GAD gehostet.
    Code:
    inetnum:        195.200.44.0 - 195.200.47.255
    netname:        FuG-KA-44
    descr:          Fiducia und GAD IT AG, Karlsruhe
    country:        DE
    admin-c:        MF2-RIPE
    tech-c:         MF2-RIPE
    notify:         
    
    [Link nur für registrierte Mitglieder sichtbar. 
    
    ]
    status:         ASSIGNED PA
    mnt-by:         FIDUCIA-NIC
    created:        2017-01-04T11:42:35Z
    last-modified:  2017-01-04T11:42:35Z
    source:         RIPE
    Ggf. ein deutscher Phisher?
    whois: [Link nur für registrierte Mitglieder sichtbar. ]/content/dam/allgemeines/logoleisterefreshdesign/
    Geändert von schara56 (07.08.2021 um 17:38 Uhr) Grund: Nachtrag
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  6. #6
    Mitglied Avatar von Aliena2020
    Registriert seit
    01.09.2020
    Beiträge
    73

    Standard

    Ich vermute eher, dass die deutsche Adresse missbraucht wird, die IP-Adresse 87.251.86.44 ist in Omsk beheimatet, jedenfalls laut opentracker.net.
    Siehe hier:
    [Link nur für registrierte Mitglieder sichtbar. ]
    Schönes Wochenende
    Aliena

  7. #7
    Mitglied Avatar von Stachel24
    Registriert seit
    10.01.2016
    Ort
    Leoland
    Beiträge
    609

    Standard

    Was für eine Drohung! Mein Konto ist in Gefahr. Mein Glück ist, dass meine Bank mir gehört (und noch ein paar tausend Anderen). Deshalb bleibe ich in solchen Fällen ruhig, rufe meine Kundenberaterin an und fertig.

  8. #8
    Mitglied Avatar von Stachel24
    Registriert seit
    10.01.2016
    Ort
    Leoland
    Beiträge
    609

    Standard

    Ich meine damit, wir sollten es den Nachwuchsgaunern der 3. Garnitur nicht allzu preiswert machen, etwas Taschengeld mit
    "Rentner abzocken" zu verdienen. Wenigstens beim Paten anfragen und für die Rezepte bezahlen ist doch wohl das Mindeste.
    Die echten Sportwagenfreunde kommen auch ohne uns bestens aus, die haben die Einweisung von den Vorgängern aus der JVA.

  9. #9
    Mitglied Avatar von Aliena2020
    Registriert seit
    01.09.2020
    Beiträge
    73

    Standard

    Schaut euch das mal an bitte!

    [Link nur für registrierte Mitglieder sichtbar. ]

    Ungeöffnet kommt dieser Text zum Vorschein, geöffnet erscheint die Phishing Mail der VR-Bank.

    Gruß
    Aliena

  10. #10
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    10.071

    Standard

    Dürfte ein uralter Spammer-Trick sein: um Wort- und Bayes-Filter zu umgehen, wird der Spam statt Text als Bild gesendet.
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

Seite 1 von 2 12 LetzteLetzte

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen