PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Kolido/IP69/Key-Systems etc.



Seiten : [1] 2 3 4 5

kjz1
11.07.2007, 20:26
Was sehen meine müden Augen da: 'unser aller Chris' arbeitet jetzt auch mit der RSG zusammen? Herzlichen Glückwunsch zum Aufstieg in die ROKSO-Oberliga..... (Key Systems und Kolido sind selbstverständlich auch dabei; und warum denn noch in China hosten, wenn es doch Chris gibt....)

Received: from host249.hotservice.info (EHLO host254.hotservice.info)
[80.249.122.249] by mx0.gmx.net (mx020) with SMTP; 11 Jul 2007 xx:xx:xx +0200

Received: from host22.hotservice.info (EHLO host2.hotservice.info)
[80.249.122.22] by mx0.gmx.net (mx094) with SMTP; 11 Jul 2007 xx:xx:xx +0200

http://hotservice.info

http://www.edsapotheke.com

'Abmeldelink': http://80.249.122.2

Man achte auch auf die Whois-Angaben....

- kjz

Goofy
11.07.2007, 20:57
Was sehen meine müden Augen da: 'unser aller Chris' arbeitet jetzt auch mit der RSG zusammen?

Chris routet nur den Traffic für die Russkis. Er hat damit ansonsten nichts, aber auch gar nichts zu tun. :rolleyes:

Bald schon werden sich die IPs auf den Blacklists wiederfinden. Er hat es ja nicht anders gewollt.
Man könnte ja auch mal RIPE fragen, was die dazu meinen.

kjz1
13.08.2007, 15:38
Soeben mehrfach frisch hereingeschneit:

Received: from mail.immeraktuell.net (HELO mail.immeraktuell.net) [84.246.240.201] by mx0.gmx.net (mx072) with SMTP; 12 Aug 2007 xx:xx:xx +0200

http://www.knuddel-dich.com

Auf der IP gibt es noch:

www.dogwiki.de A 193.239.4.12
www.hedi-o.de A 193.239.4.12
www.casino-star.de A 193.239.4.12
www.knuddel-dich.com A 193.239.4.12
www.trojanlab.info A 193.239.4.12
hotservice.info A 193.239.4.12
mail.hotservice.info A 193.239.4.12
www.datingdreams.info A 193.239.4.12

Schaut man sich die versch. Whois-Daten an (jaja, wieder Panama...), so findet man da Kolido, IP69 und Key-Systems (also alles sehr alte Bekannte) einträchtig vereint.

- kjz

antispam2006
21.08.2007, 05:02
Return-Path: <Tobias [at] sexy-exfreundin.com>
X-Flags: 0000
Delivered-To: GMX delivery to xxx
Received: (qmail 783 invoked by alias); 20 Aug 2007 xx:xx:xx -0000
Delivered-To: xxx
Received: (qmail invoked by alias); 20 Aug 2007 xx:xx:xx -0000
Received: from unknown (EHLO chick1.gfiu.net) [80.249.114.2]
by mx0.gmx.net (mx083) with SMTP; 20 Aug 2007 xx:xx:xx +0200
Received: from sexy-exfreundin.com (localhost [127.0.0.1])
by chick1.gfiu.net (Postfix) with ESMTP ID: [ID filtered]
for <xxx>; Mon, 20 Aug 2007 xx:xx:xx +0200 (CEST)
Date: Mon, 20 Aug 2007 xx:xx:xx +0200
To: xxx
From: Tobias <Tobias [at] sexy-exfreundin.com>
Subject: =?iso-8859-1?Q?Freundin_weg=3F_Lass_den_Kopf_nicht_h=E4ngen._Hab_da_was_f?=
=?iso-8859-1?Q?=FCr_DICH?=
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)


Hallo Kollege,
ist dir deine Freundin abgehauen? Ist nicht schlimm. Passiert den besten.
Die Kunst ist es jetzt weiter zu leben :)
Da hab ich nen sehr guten Tipp für dich um die Ziege aus den Kopf zu kriegen
Schau mal bei http://www.sexy-exfreundin.com vorbei
Da hast du jede menge netter Leute die gerne mal flirten und vorallem: Es geht nur um das EINE
Es ist 100%tig kostenlos und Ohne hacken. Also worauf wartest du noch
dein Tobias
Austragen: http://sexy-exfreundin.com/keine_infos_mehr.php?email=

Natürlich bespammt via IP69. Noch jemand von unseren Patienten beglückt worden? Kann man denen nicht endlich mal den Saft abdrehen?

Investi
21.08.2007, 20:03
OK, der Lachanfall ist vorüber. :lol?:


Allgemeine Regeln beim Umgang mit fuckcha.com
1. Kosten
Die Nutzung von "fuckcha.com" ist KOSTENFREI. Finanziert wird das Angebot über Werbung von Sponsoren, daher ist es dem Mitglied untersagt Soft-oder Hardware zur Unterdrückung von Werbeinformationen einzusetzen.
[...]
7. Anmeldung
Anwälte und Beamte sind von der Anmeldung bei "fuckcha.com" ausgeschlossen und ein Verstoss kann eine Geldstrafe zur Folge haben.

skater
21.08.2007, 20:17
Wieso wundert mich das whois (http://whois.domaintools.com/sexy-exfreundin.com) dieses Ladens nicht?
Kein Zusammenhang gefunden, dann schaut mal hier (http://www.antispam-ev.de/forum/showpost.php?p=107692&postcount=16)!

Liquid-Sky-Net
21.08.2007, 20:24
7. Anmeldung
Anwälte und Beamte sind von der Anmeldung bei "fuckcha.com" ausgeschlossen und ein Verstoss kann eine Geldstrafe zur Folge haben

*Dummfrag* ist sowas überhaupt zulässig? Sicher nicht :rolleyes:

Levitator
21.08.2007, 20:32
*Dummfrag* ist sowas überhaupt zulässig? Sicher nicht :rolleyes:

Da ist mindestens schon mal wegen des Anti-Diskriminierungs-Gesetzes was zu holen. :cool:

Gruß Levy

dieter_w
21.08.2007, 22:25
Anwälte und Beamte sind von der Anmeldung bei "fuckcha.com" ausgeschlossen
*Dummfrag* ist sowas überhaupt zulässig? Sicher nicht :rolleyes:

Warum eigentlich nicht? Denkst Du, die holen sich freiwillig eine Klage an den Hals? :p

Und außerdem:

ein Verstoss kann eine Geldstrafe zur Folge habenKANN - muss aber nicht! :cool:

kjz1
22.08.2007, 17:40
Wieso wundert mich das whois (http://whois.domaintools.com/sexy-exfreundin.com) dieses Ladens nicht?

Ach ja, mal wieder unser aller 'unsere Kunden dürfen tun und lassen was sie wollen' Chris.

- kjz

Spambastic
23.08.2007, 12:31
Leider gibt es auf dem Markt (auch bei den angeblich seriösen Seiten wie z.B. neu.de die 2006 den Wettbewerb mit Abmahnungen ausschalten wollten) zuviel unseriöse anbieter. Wir sind hier keine Werbeplattform

antispam2006
10.09.2007, 19:22
Und es geht munter weiter, wie üblich aus dem Patientenblock



Return-Path: <datingdreams [at] hotservice.info>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 16281 invoked by alias); 10 Sep 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 16260 invoked by alias); 10 Sep 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 10 Sep 2007 xx:xx:xx -0000
Received: from host245.hotservice.info (EHLO host254.hotservice.info)
[80.249.122.245]
by mx0.gmx.net (mx098) with SMTP; 10 Sep 2007 xx:xx:xx +0200
Received: from localhost (host2.hotservice.info [80.249.122.2])
by host254.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Mon, 10 Sep 2007 xx:xx:xx +0200 (CEST)
From: Fickkontakte <datingdreams [at] hotservice.info>
To: poor [at] spamvictim.tld
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="hotservice1781999"
Subject: Geile Fickkontakte! Heute noch! NEU!
Message-ID: [ID filtered]



Hol dir jetzt deinen passenden Partner!

http://www.datingdreams.info/

- Unbegrenzt Kontakte finden
- Unbegrenzt Mails schreiben

http://www.datingdreams.info

http://80.249.122.2/ab.php?email=datingdreams%hotservice.info

pumuckel 40
10.09.2007, 19:24
www. fabrik-einkauf.com

pumuckel 40:mad:

kjz1
10.09.2007, 20:51
Was haben wir denn wieder da:

Received: from unknown (EHLO wangongshan.com) [80.249.114.15] by mx0.gmx.net (mx047) with SMTP; 10 Sep 2007 xx:xx:xx +0200

http://80.249.114.15

Verschickt also von Blue Global über 'unser aller Chris'...

Bespammt:

http://www.private4only.net

also Xamos, und aus dem Impressum: Cupido Entertainment AG
Aaaahhhh, ja. Gehostet auf: http://193.36.179.4, also wieder Xamos und 'unser aller Chris'.

Hmmmm, da hätten wir ja wieder alle 'Brüder im Geiste' auf einem Haufen zusammen: Ip..., Xamos, Blue Global, Cupido... Oder fehlt noch einer.....?

- kjz

Sirius
11.09.2007, 19:14
Frisch Erbrochenes aus dem Hause IP69.
Received: from sexy-exfreundin.com (localhost [127.0.0.1])
by chick1.gfiu.net (Postfix) with ESMTP ID: [ID filtered]
for <***@***>; Wed, 13 May 2009 xx:xx:xx +0200 (CEST)
Date: Wed, 13 May 2009 xx:xx:xx +0200
To: ***@***.***
From: Tobias <Tobias [at] sexy-exfreundin.com>
Subject: Freundin weg? Lass den Kopf nicht hängen. Hab da was für DICH

Hallo Kollege,

ist dir deine Freundin abgehauen? Ist nicht schlimm. Passiert den besten.

Die Kunst ist es jetzt weiter zu leben :)

Da hab ich nen sehr guten Tipp für dich um die Ziege aus den Kopf zu kriegen

Schau mal bei http://www.sexy-exfreundin.com vorbei

Da hast du jede menge netter Leute die gerne mal flirten und vorallem: Es geht nur um das EINE

Es ist 100%tig kostenlos und Ohne hacken. Also worauf wartest du noch

dein Tobias

Austragen: http://sexy-exfreundin.com/keine_infos_mehr.php?email=abuse [at] ip69.de

Der Link leitet im Frame auf eine Webseite weiter (ebenfalls bei IP69): www.fuckcha.com

Dort werden eindeutig pornografische Darstellungen ohne Zugangsbeschränkung verbreitet. Denn Dreck werfe gleich mal bei den zuständigen Stellen ein.

Au Backe Chris...

mareike26
11.09.2007, 19:38
[x] tacker

antispam2006
17.09.2007, 13:14
Und weiter geht es aus dem Spammerblock via ip96

Return-Path: <privatportal [at] hotservice.info>
X-Flags: 1001
Delivered-To: GMX delivery to xxx
Received: (qmail 14236 invoked by alias); 17 Sep 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to xxx
Received: (qmail invoked by alias); 17 Sep 2007 xx:xx:xx -0000
Received: from newhost9.hotservice.info (EHLO newhost2.hotservice.info) [78.41.81.9]
by mx0.gmx.net (mx047) with SMTP; 17 Sep 2007 xx:xx:xx +0200
Received: from localhost (host2.hotservice.info [80.249.122.2])
by newhost2.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <xxx>; Mon, 17 Sep 2007 xx:xx:xx +0200 (CEST)
From: privatportal<privatportal [at] hotservice.info>
To: xxx
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="hotservice4576351"
Subject: Hallo - kennst du mich noch? Jetzt in neuen Privatportal!
Message-ID: [ID filtered]

Beworben wird mal wieder

Schau einfach mal rein, die Anmeldung ist kostenlos!

http://www.privatporn.info

Viel Spass im neuen Privatportal der extraklasse!

http://80.249.122.2/ab.php?email=xxx

schara56
17.09.2007, 13:26
Ich wusste gar nicht, dass Du die E-Mails für info(at)xxx empfängst :p Was mich wundert ist die Tatsache, dass derzeit der Netzblock 80.249.122.0 /24 noch nicht in den Blacklists gelandet ist...

Weissbrot
20.09.2007, 09:19
Heute habe ich mal wieder Post von Deutschlands Spamschleuder Nr. 1 bekommen.
Return-Path: <privatportal [at] hotservice.info>
Received: from mailin10.aul.t-online.de (mailin10.aul.t-online.de [172.20.26.69])
by mhead07 with LMTP; Thu, 20 Sep 2007 xx:xx:xx +0200
Received: from host2.hotservice.info ([80.249.122.5]) by mailin10.aul.t-online.de
with esmtp ID: [ID filtered]
From: privatportal<privatportal [at] hotservice.info>
To: ***@***
Subject: *SPAM* Hallo - kennst du mich noch? Jetzt in neuen Privatportal!

Beworben wird http://www.privatporn.info , ebenfalls bei der ip69 internet solutions Aktiengesellschaft gehostet.
Vielleicht sollte ich mich bei Betriebsratsvorsitzenden der Karstadt Warenhaus GmbH, Filiale Duisburg beschweren, dass bei Männe Schweinkram verteilt wird. (§ 184 StGB).

Die Nutznießer des Spams sind die krachledernen Erotikversender: http://www.antispam-ev.de/forum/showthread.php?p=123910#post123910

antispam2006
21.09.2007, 20:16
Jedes Land scheint ihre Schwarzhüte zu haben. In Dänemark scheint es Saxnordic zu sein, denn es kommt wieder spam von denen... eingeliefert über 84.246.240.201
immeraktuell.net


Return-Path: bounce[BOUNCE filtered]@mail.immeraktuell.net
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 7017 invoked by alias); 21 Sep 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 6888 invoked by alias); 21 Sep 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 21 Sep 2007 xx:xx:xx -0000
Received: from mail.immeraktuell.net (HELO mail.immeraktuell.net) [84.246.240.201]
by mx0.gmx.net (mx089) with SMTP; 21 Sep 2007 xx:xx:xx +0200
From: "Alex" alex [at] immeraktuell.net
To: poor [at] spamvictim.tld
Subject: =?ISO-8859-1?B?TGllYmUgR3L832Ugdm9uIEFsZXg=?=
Date: Thu, 20 Sep 2007 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: text/plain; charset="ISO-8859-1"
Content-Transfer-Encoding: 8bit
List-Unsubscribe: leave-list85-5050188M [at] mail.immeraktuell.net
Message-ID: [ID filtered]

Hallo Sweety,

leider haben wir wir ja lange nix mehr voneiander gehört :-( Schade eigentlich!!! Ich vermisse dich jedenfalls ganz schön dolle. Wollte dir eigentlich nur mal eine sehr liebe Nachricht zukommen lassen, die Dir sagen soll, dass ich immer noch soooooo viel an Dich denke.

Gehts dir denn eigentlich gut?!?! Meine ganzen Probleme sind endlich besser geworden ...

Habe hier auch etwas ganz ganz süßes für dich :) :)


Ich http://www.knuddel-dich.com durch. ( und wehe du schickst den Link nicht weiter *fg*)


Natürlich hoffe ich, dass du auch so oft an mich denkst und an unsere geile Zeit. Ich werde sie niemals vergessen :-)


Dicken Kuss Alex

Mittwoch
22.09.2007, 09:33
Hallo Sweety,

(Schnipp)
Dicken Kuss Alex


Ist das ein Spam, der an Männer gerichtet ist? Oder wurden die Namen absichtlich doppeldeutig gewählt? :bisou3:

Wuschel_MUC
23.09.2007, 21:59
Ist das ein Spam, der an Männer gerichtet ist? Oder wurden die Namen absichtlich doppeldeutig gewählt? :bisou3:

In jeder Premium-Anbagger-SMS ist der Name geschlechtsneutral
Alex (Alexander, Alexandra)
Chris (Christian, Christine)
Uli (Ulrich, Ulrike)
usw.

Schließlich weiß der Absender nicht, wem der Anschluss gehört - so was wird nach dem Gießkannenprinzip gestreut.

Wuschel

antispam2006
25.09.2007, 12:52
Received: from [80.249.114.18] (helo=barassocies.com)
by mx27.web.de with esmtp (WEB.DE 4.107 #114)
ID: [ID filtered]
for xxx; Wed, 19 Sep 2007 xx:xx:xx +0200
Received: from barassocies.com (localhost [127.0.0.1])
by barassocies.com (Postfix) with ESMTP ID: [ID filtered]
for <xxx>; Tue, 18 Sep 2007 xx:xx:xx +0200 (CEST)
Date: Tue, 18 Sep 2007 xx:xx:xx +0200
To: xxx
From: Anja <Anja [at] barassocies.com>
Subject: Jetzt kostenlos: 100 Coins geschenkt! Jetzt 77.000 DVDs testen
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Sender: Anja [at] barassocies.com

Da sind wieder allen alten Bekannten zusammen.

Eingeliefert über die Schwarzhüte 80.249.114.18
beworben wird http://03eac3.barassocies.com/?vod=1
Weiterleitung zu http://www.privateonly.com/

kjz1
27.09.2007, 08:19
Heute wieder Porno-Spam über 'unser aller Chris':

Received: from newhost141.hotservice.info (EHLO newhost3.hotservice.info) [78.41.81.141] by mx0.gmx.net (mx019) with SMTP; 26 Sep 2007 xx:xx:xx +0200

http://www.myaffaire.info bzw.

http://80.249.122.2


ausserdem tummelt sich da noch:

host2.hotservice.info A 80.249.122.2
www.myaffaire.info A 80.249.122.2
www.privatporn.info A 80.249.122.2

- kjz

schara56
29.09.2007, 10:40
Received: from host254.hotservice.info (host245.hotservice.info [80.249.122.245])
by mail.mailerserver.de (Postfix) with ESMTP ID: [ID filtered]
for <x>; Fri, 28 Sep 2007 xx:xx:xx +0200 (CEST)
Received: from localhost (host2.hotservice.info [80.249.122.2])
by host254.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <x>; Fri, 28 Sep 2007 xx:xx:xx +0200 (CEST)
http://www.myaffaire.info

Blöder Direktspammer; der Nepp zielt auf http://adultfriedfinder.com ab und die WMID: [ID filtered]

antispam2006
29.09.2007, 14:58
Hier geht es auch von den d**** weiter Conni, Miriam, Tanja oder
Sandra konnten die Finger nicht stillhalten....

Return-Path: <Conni [at] private-info.net>
X-Flags: 1000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 25888 invoked by alias); 29 Sep 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 29 Sep 2007 xx:xx:xx -0000
Received: from unknown (EHLO private-info.net)
[80.249.114.39]

Beworben wird http://c5f188.private-info.net
was entweder zu http://vod.privateonly.com/
oder http://www.fuckcha.com/
weitergeleitet wird.

Alles bekannte Patienten

Gruß Antispam2006

kjz1
29.09.2007, 18:51
Hier leider auch wieder:

Verschickt von: http://78.41.81.8

beworben wird:

http://www.myaffaire.info

http://80.249.122.2

Alles natürlich völlig schmerzfrei gehostet bei unser aller 'unsere Kunden dürfen tun und lassen was sie wollen' Chris.

- kjz

antispam2006
01.10.2007, 17:35
Und weiter geht es von den Schwarzhüten. Selbst bei dem Betreff hapert es. Aber wer sagt das Spammer/Spammhoster helle sind :D

Return-Path: <bums [at] hotservice.info>
X-Flags: 1001
Delivered-To: GMX delivery to xxx
Received: (qmail 23672 invoked by alias); 1 Oct 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to xxx
Received: (qmail 23646 invoked by alias); 1 Oct 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to xxx
Received: (qmail invoked by alias); 01 Oct 2007 xx:xx:xx -0000
Received: from newhost34.hotservice.info (EHLO newhost2.hotservice.info) [78.41.81.34]
by mx0.gmx.net (mx022) with SMTP; 01 Oct 2007 xx:xx:xx +0200
Received: from localhost (host2.hotservice.info [80.249.122.2])
by newhost2.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <xxx>; Mon, 1 Oct 2007 xx:xx:xx +0200 (CEST)
From: bums [at] hotservice.info
To: xxx
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="hotservice8152646"
Subject: Heute wird noch richtig gefikt!
Message-ID: [ID filtered]

78.41.81.34

Die weltgroeßte Website von Kontaktanzeigen für Sex & Swinger
mehr als 19.000.000 Mitlieder WELTWEIT!
http://www.myaffaire.info

Abmelden http://80.249.122.2/ab.php?email=xxx

Fidul
06.10.2007, 15:17
Received: from mail.immeraktuell.net (HELO mail.immeraktuell.net) [84.246.240.201] by xxx.xxx.xxx with SMTP; 06 Oct 2007 xx:xx:xx +0200
From: "Chris Schmidt" <c.schmidt [at] immeraktuell.net>
To: poor [at] spamvictim.tld
Subject: schau mal hier wirklich sehr witzig
Date: Thu, 04 Oct 2007 xx:xx:xx +0100

Hallo,

gestern habe ich eine Seite im Internet entdeckt, die wirklich einmalig ist. Erst fand ich sie sehr witzig, doch sie ist viel mehr als das. Lass dir deine Zukunft voraussagen vom Internet-Orakel :)

Schau dir die Seite doch selbst mal an:

******************************************************
Klicke hier um deine eigene Auswertung zu erhalten:
http://www.internet-orakel.com/
******************************************************
Deine Auswertung erhältst du direkt im Anschluss. Die Seite ist kostenlos und macht tierisch viel Spaß. Probiere es einfach mal aus. Macht wirklich fun... und schau dir die Auswertung an.

Bis bald und Grüße die an den Rest :)
[X] http://www.whoisguard.com/report-spam.asp wegen immeraktuell.net

schmubo
07.10.2007, 23:07
Das Botnetz scheint bestens zu funktionieren: Allein bei mir sind in der letzten Woche ca. 40 Mails eingegangen, die www.geld-verdienen-mit-privatfilmen.com bewerben. Die Absendernamen klingen durchweg deutsch, die E-Mail-Adressen enden meistens auf @123.com. Absender-IPs querbeet über den ganzen Globus verteilt.

From: Herzig <Gogelm [at] 123.com>
To: <poor [at] spamvictim.tld>
Return-Path: <Gogelm [at] 123.com>
Received: from mailin21.aul.t-online.de (mailin21.aul.t-online.de [172.20.27.74])
by mhead29 with LMTP; Sun, 07 Oct 2007 xx:xx:xx +0200
X-Sieve: CMU Sieve 2.2
Received: from 123.com ([76.181.67.154]) by mailin21.aul.t-online.de
with smtp ID: [ID filtered]
Date: Sun, 07 Oct 2007 xx:xx:xx +0000
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
X-TOI-SPAM: u;0;2007-10-07Txx:xx:xxZ
X-TOI-VIRUSSCAN: unchecked
X-TOI-MSGID: [ID filtered]
X-Seen: false
X-ENVELOPE-TO: <poor [at] spamvictim.tld>
Subject: Manche haben damit schon richtig viel Geld verdient - und jetzt geht es erst richtig los
Mime-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: 7bit


Und der Text:


Sehr geehrte Damen und Herren,

wenn Sie ohne Anfangskapital risikolos Geld verdienen wollen, und
das ganze noch ohne grossen Arbeitseinsatz, sind Sie hier genau
richtig. Sie werden denken, das gibt es doch gar nicht!

Falsch! Gibt es doch! Schauen Sie her: Nur einmal einen Film aufnehmen
und hochladen, schon gibt es dauerhaft Geld ohne weitere Arbeit.

www.geld-verdienen-mit-privatfilmen.com

Beenden Sie elegant mit Ihrem Hobby Ihre Geldsorgen!


Weitere Info beendet man hier:

stornomailversand [at] gmail.com

(In letzter Zeit gab es hier Fehler, die wir bitten zu entschuldigen.)



Wenn ich den Internic-Eintrag richtig deute, sitzt der für geld-verdienen-mit-privatfilmen.com Verantwortliche in Amsterdam. Sollte ich hier wirklich meinen ersten T5F auf moremilesonline [at] googlemail.com loslassen?

Gerlach
09.10.2007, 17:13
Return-Path: <bounce[BOUNCE filtered]@mail.immeraktuell.net>
Delivery-Date: Tue, 09 Oct 2007 xx:xx:xx +0200
Received-SPF: none (mxeu12: 84.246.240.201 is neither permitted nor denied by domain of mail.immeraktuell.net) client-ip=84.246.240.201; envelope-from=bounce[BOUNCE filtered]@mail.immeraktuell.net; helo=mail.immeraktuell.net;
Received: from mail.immeraktuell.net (mail.immeraktuell.net [84.246.240.201])
by mx.kundenserver.de (node=mxeu12) with ESMTP (Nemesis)
ID: [ID filtered]
From: "Chris Schmidt" <c.schmidt [at] immeraktuell.net>
To: ???@???.de
Subject: schau mal hier wirklich sehr witzig
Date: Mon, 08 Oct 2007 xx:xx:xx +0100
MIME-Version: 1.0
Content-Type: text/plain; charset="ISO-8859-1"
Content-Transfer-Encoding: 8bit
List-Unsubscribe: <mailto:leave-liste2-?[UNSUB filtered]>
Message-ID: [ID filtered]
Envelope-To: ???@???.de

http://www.internet-orakel.com/

Weiterleitung auf:
http://effili.com/api/klicks.php?kampagne=97&kennung=41336&nr=1756&layout=0&zusatz=orakel
Und dann:
http://lebenscheck.com/?kennung=1029179250 (ip69)

Alles klar.

antispam2006
10.10.2007, 16:04
Auch hier mal wieder...

Received: from mail.immeraktuell.net (HELO mail.immeraktuell.net) [84.246.240.201]
by mx0.gmx.net (mx057) with SMTP; 10 Oct 2007 xx:xx:xx +0200
From: "Chris Schmidt" <c.schmidt [at] immeraktuell.net>

Hallo,

gestern habe ich eine Seite im Internet entdeckt, die wirklich einmalig ist. Erst fand ich sie sehr witzig, doch sie ist viel mehr als das. Lass dir deine Zukunft voraussagen vom Internet-Orakel :)

Schau dir die Seite doch selbst mal an:

******************************************************
Klicke hier um deine eigene Auswertung zu erhalten:
http://www.internet-orakel.com
******************************************************
Deine Auswertung erhältst du direkt im Anschluss. Die Seite ist kostenlos und macht tierisch viel Spaß. Probiere es einfach mal aus. Macht wirklich fun... und schau dir die Auswertung an.

Bis bald und Grüße die an den Rest :)
-------------------------------------------------------------------

Meinen die den Rest der Lumpen? :D

Gruß Antispam2006

antispam2006
12.10.2007, 05:41
Und es geht munter weiter von Xamos... Diesmal hat mich Gaby von Stupido beglückt...

Return-Path: <Gabi [at] private4only.net>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 5232 invoked by alias); 12 Oct 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 12 Oct 2007 xx:xx:xx -0000
Received: from privatundgeiler.net (EHLO PRIVATUNDGEILER.NET) [193.36.179.236]
by mx0.gmx.net (mx021) with SMTP; 12 Oct 2007 xx:xx:xx +0200
Date: Fri, 12 Oct 2007 xx:xx:xx +0200
To: poor [at] spamvictim.tld
From: Gabi <Gabi [at] private4only.net>
Reply-to: Gabi [at] private4only.net
Subject: =?iso-8859-1?Q?Zwanzig_Gute_Gr=FCnde_f=FCr's_Wochenende!!!?=
X-Priority: 3
X-Mailer: PrivateOnly Newsletter Agent 1.10954
X-OID: [ID filtered]
MIME-Version: 1.0
Content-Type: multipart/related;
type="text/html";
boundary="b1_9eba5f8ce492c7d890624414b3df1ab1"
Message-ID: [ID filtered]

Bespammt wird http://www.private4only.net/
privatonly.com

antispam2006
13.10.2007, 10:08
Und mal wieder sheepflirt.de. Gehostet ist der Dreck natürlich bei den Schwarzhüten


Return-Path: <Anja [at] scheiss-exfreund.com>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 22826 invoked by alias); 12 Oct 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 12 Oct 2007 xx:xx:xx -0000
Received: from likeit.private-info.net (EHLO scheiss-exfreund.com) [80.249.114.43]
by mx0.gmx.net (mx064) with SMTP; 12 Oct 2007 xx:xx:xx +0200
Received: from www.scheiss-exfreund.com (localhost [127.0.0.1])
by scheiss-exfreund.com (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Fri, 12 Oct 2007 xx:xx:xx +0200 (CEST)
Date: Fri, 12 Oct 2007 xx:xx:xx +0200
To: poor [at] spamvictim.tld
From: Anja <Anja [at] scheiss-exfreund.com>
Subject: Mein Ex freund hat es auch benutzt

Mein ExFreund liebte es fre md zu gehen. Ich habs leider erst zu spät mitbekommen, aber jetzt kenn ich die Lösung :)

http://25h5zx.scheiss-exfreund.com

Dort kann ich kostenlos mit Leuten Chatten und das ohne grosses Risiko das er mich dabei erwischt könnte :)

Ich empfehle es euch auch da mal vorbei zu schauen Girls und Boys

Austragen: http://25h5zx.scheiss-exfreund.com/keine_infos_mehr.php

schara56
13.10.2007, 14:34
Machen wir es doch amtlich (http://www.trash.net/~roman/merk/merkbefreiung.pl?EiPieh+SechsNeun).

kjz1
15.10.2007, 15:02
Wieder mal 'unser aller Chris':

Received: from likeit.private-info.net (EHLO scheiss-exfreund.com)
[80.249.114.43] by mx0.gmx.net (mx092) with SMTP; 15 Oct 2007 xx:xx:xx +0200

http://51f484.scheiss-exfreund.com

http://private-info.net

ausserdem noch dort:

43.114.249.80.block.blars.org CNAME blars.org
scheiss-exfreund.com A 80.249.114.43
b71fb7.scheiss-exfreund.com A 80.249.114.43
49c37a.scheiss-exfreund.com A 80.249.114.43
8435bb.scheiss-exfreund.com A 80.249.114.43
mail.scheiss-exfreund.com A 80.249.114.43
f21c3a.private-info.net A 80.249.114.43
likeit.private-info.net A 80.249.114.43
43.114.249.80.in-addr.arpa PTR likeit.private-info.net
43.114.249.80.ix.dnsbl.manitu.net A 127.0.0.2

In Blacklisten hat es die IP also auch schon geschafft.

- kjz

Fidul
16.10.2007, 00:27
Eigentlich sollte man jeden Spam aus diesen Netzblöcken in nanas zur Weiterverarbeitung deponieren.

Fidul
20.10.2007, 17:43
Das alte Geschmeiß hat eine brandneue Domain.
Return-Path: <noreply [at] meine-heisse-ex.com>
Received: from likeit.private-info.net (EHLO meine-heisse-ex.com)
[80.249.114.165] by xxx.xxx.xxx with SMTP;
20 Oct 2007 xx:xx:xx +0200
Received: from www.meine-heisse-ex.com (localhost [127.0.0.1])
by meine-heisse-ex.com (Postfix) with ESMTP ID: [ID filtered]
Sat, 20 Oct 2007 xx:xx:xx +0200 (CEST)
Date: Sat, 20 Oct 2007 xx:xx:xx +0200
To: poor [at] spamvictim.tld
From: Paul <noreply [at] meine-heisse-ex.com>
Subject: Meine Scheiss Exfreundin
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"

Hallo xxx [at] xxx.xxx,

bin grade hier auf die Seite hier gestossen. Richtig geile Bilder online :) . Will aber noch das Video sehen darum schau mal vorbei

http://wwww.meine-heisse-ex.com/?id=XXXXXXXXX

Liebe Grüße
Paul
meine-heisse-ex.com - private-info.net - fuckcha.com - 80.249.114.165 - gfiu.net - sheepflirt.de - ip69.de

schara56
21.10.2007, 22:25
Received: from meine-heisse-ex.com (unknown [80.249.114.165])
by mail.mailerserver.de (Postfix) with ESMTP ID: [ID filtered]
for <x>; Sun, 21 Oct 2007 xx:xx:xx +0200 (CEST)
http://wwww.meine-heisse-ex.com/?id=kartoffelsalat
EiPie in seiner besten Manier: Direktstpammen.

schara56
22.10.2007, 07:56
Kurzer Nachtrag:
Diese komisch Seite verlinkt nach Effili -> http://effili.com/api/klicks.php?kampagne=*quietsch*&kennung=*eierkuchen*&nr=*raschel*&layout=*miau*&zusatz=*möhp*
...man beachte das Impressum von Effili...:sick:

kjz1
24.10.2007, 22:36
neue, alte Welle vom deutschen 'Dreigestirn' des Spams, also alle üblichen Verdächtigen:

Received: from mail.immeraktuell.net (HELO mail.immeraktuell.net)
[84.246.240.201] by mx0.gmx.net (mx098) with SMTP; 24 Oct 2007 xx:xx:xx +0200

http://www.lebenszeit-check.com

- kjz

X-O
25.10.2007, 14:38
Die iP69 Connection

Ohne die tatkräftige Mithilfe von Providerseite her hätte sich in Deutschland nur schwer eine Internet-Abzockmafia etablieren können, da illegale Aktivitäten seitens eines Kunden - wie das Versenden von Spam - normalerweise mit einer Sperrung des Accounts beantwortet wird. Nicht so bei ip69. Hier lässt sich beweisen, dass Provider, Spammer und Abzocker unter einer Decke stecken.

http://www.anti-abzocke.net/sc4.php

gation
25.10.2007, 15:24
Es dürfte naiv sein, darauf zu hoffen, dass sich Betachris hierzu äußert. Der hat das wohl nicht nötig. Warum darf der das eigentlich ungestört tun? Ist er übrigens nicht Mitglied eines angesehenen Verbraucherschützervereins?

kalli6273
25.10.2007, 18:19
Guten Abend. Das liegt daran, dass die Spams aus Russland und China kommen. Würde der Provider wegen jeder Beschwerde einen Account sperren, hätte er ganz schnell 7-stellige Schadensersatzforderungen am Hals. Jeder könnte für seinen Konkurrenten ein paar Mails versenden und dadurch den Account schließen lassen.

IP69 sperrt jeden Spammer aus, sobald der Nachweis des Spammens geführt wird. Dies ist bisher ausgeblieben, da die Mails anonym versendet werden und der Absender sich bisher nicht ermitteln lies.

Jeder ist in der Lage, aus einem Internetcafé paar Tausend Mails zu versenden und Werbung für die Webseite des Konkurrenten zu machen. Das ist noch lange kein Grund eine Webseite zu sperren.

Wenn IP69 eine Webseite aufgrund einer anonymen Werbemail sperrt wird der Laden von Schadensersatzklagen überzogen und kann dicht machen. Dies gilt dann für alle Provider. Daher gibt es derzeit keine rechtliche Handhabe, Webseiten wegen angeblicher Spam-Werbung zu sperren, außer, es wird direkt dummgespamt.

Dann jedoch kann der Versender abgemahnt werden, was aber auch kein Grund ist, eine Webseite abzuschalten, da dies einen Eingriff in den Gewerbebetrieb darstellt.

IP69 würde bestimmt gern per Spam beworbene Webseiten abstellen, was aber rechtlich nicht gedeckt wäre.

Wuschel_MUC
25.10.2007, 18:55
Wenn IP69 eine Webseite aufgrund einer anonymen Werbemail sperrt wird der Laden von Schadensersatzklagen überzogen und kann dicht machen. Dies gilt dann für alle Provider. Daher gibt es derzeit keine rechtliche Handhabe
...
IP69 würde bestimmt gern per Spam beworbene Webseiten abstellen, was aber rechtlich nicht gedeckt wäre.
Glaube ich nicht, sonst hätten auch Großprovider das Problem, dass sie ihre Spammer nicht loswerden können.

Wenn ein Schwarzhut wollte, könnte er sich mit den richtigen Geschäftsbedingungen absichern und Spammern die beworbene Website abklemmen. Also legt das doch den Anfangsverdacht nahe: der hat sich auf Spammer spezialisiert und sein Ansehen ist ihm egal.

Wuschel

kalli6273
25.10.2007, 19:06
Großprovider haben einen ganz langen Atem vor Gericht und lassen es gezwungenermaßen darauf ankommen, verklagt zu werden. Deshalb würden Großprovider niemals RTL abschalten, obwohl die mir seit Jahren massenhaft Spam schicken. Derzeit unterscheidet man noch nach Größe des per Spam beworbenen Unternehmens. Erotikanbieter haben es demnach immer nötig zu spammen, eine "seriöse" größere Firma (Bild, RTL und Medienkonzerne, von denen ich ständig Spam erhalte) dagegen nicht, das muss dann anonym von jemand anderem kommen. Ein großer Provider klemmt nur kleine Firmen ab ohne zu prüfen, woher der Spam überhaupt kommt. Von Anfangsverdacht kann keine Rede sein, wenn er sich nur auf kleinere Webseitenbetreiber bezieht. Eher von nicht gesicherter Kenntnis.

X-O
25.10.2007, 19:15
Ich würde so einen Hoster wie ip69 nie in Schutz nehmen, der diese Abzocke auch noch fleißig Unterschlupf gewährt und auch deren Geschäftspraktiken unterstützt.

Mittwoch
25.10.2007, 19:22
[...]
Deshalb würden Großprovider niemals RTL abschalten, obwohl die mir seit Jahren massenhaft Spam schicken. Derzeit unterscheidet man noch nach Größe des per Spam beworbenen Unternehmens. Erotikanbieter haben es demnach immer nötig zu spammen, eine "seriöse" größere Firma (Bild, RTL und Medienkonzerne, von denen ich ständig Spam erhalte) dagegen nicht, das muss dann anonym von jemand anderem kommen. [...]


Komisch nur, daß ich auch mit sehr einfachen Suchwort-Kombinationen bei allen großen Suchmaschinen keinen ernstzunehmenden Hinweis darauf finde, daß die benannten "großen Firmen" in den vergangenen Jahren gespammt haben - und ich meine Spam im eigentlichen Sinne, keine echten Newsletter o.ä.

Ich kann mir auch kaum vorstellen, daß ein Medienunternehmen, daß ja vom Wohlwollen der Konsumenten abhängig ist, sich erlauben würde, beim derzeitig am Markt herrschenden Konkurrenzdruck illegale Handlungen im Internet zu begehen, wäre ein gefundenes Fressen für die Anderen und ein lukratives Geschäft für einige Juristen.

Woher kommt eigentlich das Frustmoment in den beiden Postings?

Just my 0,02 Euro
Mittwoch

kalli6273
25.10.2007, 19:23
Geschäftspraktiken zu unterstützen ist keine schlechte Arbeit. Schließlich handelt IP69 nicht illegal, sonst würden sich die Behörden einschalten. IP69 kann keine Webseiten, wie sehr oft gefordert abstellen ohne sich hohen Schadensersatzklagen auszusetzen. Nach welchem Recht sollte IP69 eine Webseite vom Netz nehmen? Selbstjustiz? Es gibt kein Gesetz, was einem Provider vorschreibt, eine Webseite abzustellen, wenn anonyme Mails auftauchen. Da könnte ja jeder kommen.

Fidul
25.10.2007, 19:24
Guten Abend. Das liegt daran, dass die Spams aus Russland und China kommen.
Netter Versuch. Und nun geh wieder spielen, Putzi.

X-O
25.10.2007, 19:25
Geschäftspraktiken zu unterstützen ist keine schlechte Arbeit. Schließlich handelt IP69 nicht illegal, sonst würden sich die Behörden einschalten. IP69 kann keine Webseiten, wie sehr oft gefordert abstellen ohne sich hohen Schadensersatzklagen auszusetzen. Nach welchem Recht sollte IP69 eine Webseite vom Netz nehmen? Selbstjustiz? Es gibt kein Gesetz, was einem Provider vorschreibt, eine Webseite abzustellen, wenn anonyme Mails auftauchen. Da könnte ja jeder kommen.
Banken kündigen nach Hinweisen Konten, weil sie mit den Abzocker und deren dubiosen Methoden nichts zu tun haben wollen.

kalli6273
25.10.2007, 19:28
Richtig. Banken haben den längsten Atem. IP69 kann sich so etwas nicht leisten. Oft tragen sich auch nette Leute in Newsletter ein und beschweren sich dann über einen Bestätigungslink. Geht nicht dafür ein bekannter Rechtsanwalt ins Gefängnis wegen (Abmahn)Betrug, weil ein Student ein schlechtes Gewissen bekam und ihn verpfiff?

kjz1
25.10.2007, 20:56
Das liegt daran, dass die Spams aus Russland und China kommen.

Tja, leider falsch geraten. Der Spam wurde bei mir von der IP

http://80.249.114.43

eingeliefert. Auszug aus dem Whois: 'ip69 internet solutions AG'

War wohl nix mit Ru.....

- kjz

Goofy
25.10.2007, 21:09
Guten Abend. Das liegt daran, dass die Spams aus Russland und China kommen.

Ach ja?

Und was ist z.B. damit (http://www.antispam-ev.de/forum/showpost.php?p=128476&postcount=16)?

Und damit (http://www.antispam-ev.de/forum/showpost.php?p=125372&postcount=21)?

Und damit (http://www.antispam-ev.de/forum/showpost.php?p=125574&postcount=22)?

Die IPs in den dortigen Spamheadern sehen mir aber nun wirklich nicht nach Russland und China, sondern ganz verflucht nach IP-69-Servern aus. :rolleyes:

Den Vorwurf des Spams seitens Bild und RTL halte ich für sehr weit hergeholt. Ich selbst habe von denen niemals irgendeine Mail erhalten, auch bei mir gibt die Google-Suche diesbezüglich nichts her.

Kurzum: alles reine Schutzbehauptungen.

Ihr tut nur so, als wolltet Ihr und könntet nicht.

In Wirklichkeit wollt Ihr nicht und könnt auch nicht, weil die betreffenden Kunden wohl mehr oder weniger einen Großteil Eures Haushalts bestreiten. Ihr seID: [ID filtered]



Schließlich handelt IP69 nicht illegal, sonst würden sich die Behörden einschalten.

Papperlapapp.
Die Behörden werden nur bei Kinderporno, Volksverhetzung, evtl. auch noch bei Computersabotage tätig.
Aber nicht gegen Spam. Spam ist keine Straftat, sondern (seit April d.J.) eine Ordnungswidrigkeit. Da gibt es niemals von irgendeiner Behörde eine Verfügung zum Abschalten eines Spammerservers.

antispam2006
26.10.2007, 04:24
Richtig. Banken haben den längsten Atem. IP69 kann sich so etwas nicht leisten. Oft tragen sich auch nette Leute in Newsletter ein und beschweren sich dann über einen Bestätigungslink. Geht nicht dafür ein bekannter Rechtsanwalt ins Gefängnis wegen (Abmahn)Betrug, weil ein Student ein schlechtes Gewissen bekam und ihn verpfiff?

Bist du es Betachris? Lahmer Bait

Fidul
28.10.2007, 01:44
Und zur Abwechslung wieder mal Viagra. Offensichtlich hat der Absender von seinem Dreckszeug etwas genommen.
Return-Path: <edsapotheke [at] hotservice.info>
Received: from newhost33.hotservice.info (EHLO newhost2.hotservice.info)
[78.41.81.33] by xxx.xxx.xxx with SMTP; 27 Oct 2007 xx:xx:xx +0200
Received: from localhost (host2.hotservice.info [80.249.122.2])
by newhost2.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Sat, 27 Oct 2007 xx:xx:xx +0200 (CEST)
From: edsapotheke <edsapotheke [at] hotservice.info>
To: poor [at] spamvictim.tld
Subject: Meine Apotheke
Message-ID: [ID filtered]
Date: Sat, 27 Oct 2007 xx:xx:xx +0200 (CEST)

Weltweit sind 152 Millionen Maenner von einer erektilen
Dysfunktion (ED) oder Impotenz betroffen, schuetzt die
Weltgesundheitsorganisation WHO. Umgangssprachlich sind
damit meist Erektionsst�rungen gemeint, d.h. der Penis
sich nicht ausreichend oder die Erektion kann nicht
lange genug gehalten werden, um einen befriedigenden
sexuellen Akt zu erleben.

http://www.edsapotheke.com/

Hier abmelden:

Klicken Sie bitte hier um sich abzumelden: http://80.249.122.2/ab.php?email=xxx%40xxx.xxx
hotservice.info
80.249.122.2
edsapotheke.com

Versand aus Deutschland? Soso.

Spamgegner
29.10.2007, 18:41
Heute aufgeschlagen:


Return-Path: <bounce[BOUNCE filtered]@mail.immeraktuell.net>
Delivery-Date: Mon, 29 Oct 2007 xx:xx:xx +0100
Mon, 29 Oct 2007 xx:xx:xx +0100
X-Eon-Delivered-To: <x>
X-Eon-Dm: dm36
Received: from mail.immeraktuell.net (84.246.240.201 [84.246.240.201])
by dm36.mta.everyone.net (EON-INBOUND) with SMTP ID: [ID filtered]
for <x>; Mon, 29 Oct 2007 xx:xx:xx -0700
From: "Stefan Fischer" <s.fischer [at] immeraktuell.net>
To: x
Subject: Testen Sie wie alt Sie werden verlieren Sie keine Zeit
Date: Mon, 29 Oct 2007 xx:xx:xx +0100
MIME-Version: 1.0
Content-Type: text/plain; charset="ISO-8859-1"
Content-Transfer-Encoding: 8bit
List-Unsubscribe: <mailto:leave-liste2-x [at] mail.immeraktuell.net>
Message-ID: [ID filtered]
Sender: <bounce[BOUNCE filtered]@mail.immeraktuell.net>


Sehr geehrte Damen und Herren,

schon immer beschäftigte sich der Mensch mit der Frage: WIE ALT WERDE ICH? Wir geben Ihnen nun exklusiv die Möglichkeit dazu, die Antwort auf diese Frage online zu berechnen, auf:

www.lebenszeit-check.com

Testen Sie jetzt Ihre Lebenserwartung nach einer wissenschaftlichen Methode, die Ihnen sofort verrät, wie alt Sie werden. Zusätzlich nehmen Sie an unserem exklusiven Gewinnspiel teil, bei dem Sie eines von 500 Sony Ericsson K800i gewinnen können.

www.lebenszeit-check.com


Der Test wurde in einer langen Studie von unabhängigen Forschern entwickelt und jetzt den Nutzern zur Verfühgung gestellt. Sie sind eine der ersten Personen, die diesen Test durchführen könen, denn noch nicht lange besteht die Möglichkeit für die Öfentlichkeit an diesem Test teilzunehmen.

Neue medizinische Erkenntnisse verraten Ihnen nun, wie alt Sie werden und das ganze dauert nur wenige Minuten.Beginnen Sie jetzt, denn Ihre Zeit ist kostbar und Sie sollten keine Minute davon verlieren.


Mit freundlichen Grüßen

Stefan Fischer | Entwicklungsteam
_________________________________

Nach genauerer Betrachtung könnte man das hier aber auch gut an den Colido/IP69/key Systems-Thread anhängen...

laudilab
29.10.2007, 19:09
ich bekomme diesen müll auch ständig.wer darauf vertraut,ist selber schuld.

Lance
29.10.2007, 19:24
Nix neues unter der Sonne,

den "Service" gibt es hier http://www.deathclock.com


schon seit Jahren gratis.

:D

gation
29.10.2007, 19:29
Your Personal Day of Death is... Friday, December 11, 2037
Da werde ich ja fast 10 Jahre älter als beim letzten derartigen Test. Was ist passiert?
:)

antispam2006
29.10.2007, 19:32
Da werde ich ja fast 10 Jahre älter als beim letzten derartigen Test. Was ist passiert?
:)

Naja die Medizin machts möglich :D

Gruß Antispam2006

kjz1
05.11.2007, 08:36
Wieder Pillenspam mitten aus Deutschland von 'unser aller Chris' und Kolido:

Received: from newhost2.hotservice.info (newhost20.hotservice.info
[78.41.81.20]) by deliver.uni-koblenz.de (Postfix) with ESMTP ID: [ID filtered]

http://www.edsapotheke.com

http://80.249.122.2

- kjz

antispam2006
06.11.2007, 17:14
Der Xamosspammer in Kombination mit Cyberchris....

Return-Path: <Patricia [at] private2geil.com>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 32070 invoked by alias); 6 Nov 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 06 Nov 2007 xx:xx:xx -0000
Received: from privatundgeiler.net (EHLO PRIVATUNDGEILER.NET) [193.36.179.236]
by mx0.gmx.net (mx099) with SMTP; 06 Nov 2007 xx:xx:xx +0100
Date: Tue, 6 Nov 2007 xx:xx:xx +0100
To: poor [at] spamvictim.tld
From: Patricia <Patricia [at] private2geil.com>
Reply-to: Patricia [at] private2geil.com
Subject: =?iso-8859-1?Q?20_Gute_Gr=FCnde_f=FCr_die_Woche!!!?=
X-Priority: 3
X-Mailer: PrivateOnly Newsletter Agent 1.10957
X-OID: [ID filtered]
MIME-Version: 1.0
Content-Type: multipart/related;
type="text/html";
boundary="b1_21942830ffa7af0f3e8f8a1388e6f8bb"
Message-ID: [ID filtered]
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-Resent-By: Forwarder <forwarder [at] gmx.net>
X-Resent-For: info [at] private2geil.com
X-GMX-UID: [UID filtered]

Hallo Spamempfänger,
Die TOP20-User haben wieder einiges für dich hochgeladen.
Wann lädst du Bilder und Videos von dir hoch? Wir warten gespannt!

Über 1,9 Millionen Mitglieder
Über 1/2 Millionen Bilder
Und tausende private Videos aus deutschen Wohnzimmern
Keine Fakes! Echte Amateure, echte Kontakte, echte Treffen


http://www.private2geil.com/?dlp=NURFUERSPAM&dlu=A45452&nid=NL071005

Natürlich habe ich mich nicht bei den Dummspammern angemeldet.

Gruß Antispam2006

stranger
09.11.2007, 12:59
Hallo,

ich hab zwar Null Ahnung von all dem, was ihr hier so schreibt aber ich bin auf der Suche nach private-info.net hier her gelangt.

Hatte heute folgende Mail im Briefkasten:

Return-Path: <Anja [at] mynachbar.net>
X-Flags: 1001
Delivered-To: GMX delivery to (meine Mailadresse)
Received: (qmail invoked by alias); 09 Nov 2007 xx:xx:xx -0000
Received: from likeit.private-info.net (EHLO likeit.private-info.net) [80.249.114.79]
by mx0.gmx.net (mx033) with SMTP; 09 Nov 2007 xx:xx:xx +0100
Received: from mynachbar.net (localhost [127.0.0.1])
by likeit.private-info.net (Postfix) with ESMTP ID: [ID filtered]
for <meine Mailadresse>; Fri, 9 Nov 2007 xx:xx:xx +0100 (CET)
Date: Fri, 9 Nov 2007 xx:xx:xx +0100
To: meine Mailadresse
From: Anja <Anja [at] mynachbar.net>
Subject: Einladung von Laura, aus deiner Nachbarschaft!
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-GMX-UID: [UID filtered]

Inhalt:

Hallo (meine Mailadresse),

Einladung deines Nachbars, deiner Nachbarin Exklusiv für dich!

Du wurdest von der in der Betreffzeile erwähnten Person in das Nachbarschafts-Netzwerk eingeladen!

Du findest im Nachbarschafts-Netz viele deiner Nachbarn wieder und kannst diese direkt in deine Freundesliste aufnehmen.
Finde nette Leute in deiner Umgebung mit genau deinen Interessen durch unsere wissenschaftliche Matchingfunktion.

Hier klicken zum Suchen http://2e460e.mynachbar.net

Weitere Funktionen des Nachbar-Netzwerkes:
- Direkter Kontakt zu Gleichgesinnten
- Automatische Suche
- Geprüfte Profile
- Anonym und Diskret
- Wissenschaftliche Matchingfunktion

Melde dich jetzt in wenigen Minuten an und schau dich in der Nachbarschaft genauer um!
Wir haben bereits 26 weitere Nachbarn in deiner nähreren Umgebung gefunden!

Liebe Grüße
Anja
Anja [at] mynachbar.net

Austragen: http://2e460e.mynachbar.net/keine_infos_mehr.php

Weiß zwar nicht, ob das irgendwem irgendwie hilft aber schaden kanns ja auch nicht :)

Arthur
09.11.2007, 13:15
mynachbar.net hat das Impressum von
http://www.nachbarschaft24.net/impressum.html
neue Domain, neues Abzockglück

blizzy
09.11.2007, 18:16
Soooo neu ist die Nachbarsabzocke nun auch wieder nicht.

Arthur
09.11.2007, 18:29
Soooo neu ist die Nachbarsabzocke nun auch wieder nicht.
hab ich auch nicht geschrieben, die Domain ist neu, die Nachbarschaftsabzocke (http://forum.computerbetrug.de/showthread.php?t=49498) nicht

nasty
10.11.2007, 10:56
KANN MIR BITTE EINER HELFENHALLO
ICH HABE DA AUCH EIN PROBLEM MIT ICHWILLPORNOS.COM
ICH HATTE EINE EMAIL BEKOMMEN IN DEM STAND DAS ICH EIN GRATIS TESTZUGANG BEKOMME BIN HIN UND HABE MEINE EMAILADDI ANGEGEBEN UND DIE AGB AKZEPTIERT LEIDER ES STAND NIERGENS DAS ICH MIT ERHALT MEINER LOOG IN DATEN EINEN VERTRAG EINGEHE DAS MICH OHNE GEGENLEISTUNG KOSTEN ENTSTEHEN.
JETZT HABE ICH AM GESTERN EINE EMAIL BEKOMMEN IN DEM STAND DAS ICH MICH AM 21.10.2007 EINGELOOGT HABE UND NUN SOLL ICH 171,36 EUR FÜR EIN HALBES JAHR IM VORAUS BEZAHLEN SO WIE ANSCHEINEN VERTRAGLICH AUSGEMACHT HILFE WAS SOLL ICH MACHE
UND VON WO BEKOMME ICH DIE UNTERLAGEN FÜR DEN WIEDERSPRUCH DAS MÖCHTE ICH AUF JEDEN FALL MACHEN

mareike26
10.11.2007, 11:13
Hallo nasty,

das ist nicht Dein erster Post bei uns.
1. Frage ich mich, was der im Bundestrojaner-Tread zu suchen hatte.
2. Ist es verdammt unhöflich, in kompletter Großschrift zu posten - im Netz wird das als Anbrüllen von Leuten verstanden.
3. Rechtsberatung bekommst du hier nicht. In unserem Wiki (http://www.antispam-ev.de/wiki/Portal) finden sich aber Lösungen für die meisten Probleme.
Dann gibt es auch noch den Leitfaden Faq: Abo-Abzocke - was tun? (http://www.antispam-ev.de/forum/showthread.php?t=11761) von Goofy. Lies Dich durch, und wenn dann noch Fragen offen sind, helfen die anderen User bestimmt gerne weiter.

kjz1
10.11.2007, 14:00
Und wieder mal:

Received: from likeit.private-info.net (EHLO likeit.private-info.net) [80.249.114.79] by mx0.gmx.net (mx081) with SMTP; 10 Nov 2007 xx:xx:xx +0100

Direktspam von 'unser aller Chris':

http://80.249.114.79

http://getasexyguy.com

Chris jetzt also auch als Registrar:
RSP: ip69 internet solutions AG

http://www.fuckcha.com

auch hier:

RSP: ip69 internet solutions AG

Wer vergibt da eigentlich die Registrar-Lizenzen?!?

Und über Post freut sich:

service [at] sheepflirt.de
service [at] sheepflirt.de
service [at] sheepflirt.de

- kjz

antispam2006
11.11.2007, 08:42
Ich habe aber auch ein scheiss Glück Anja und Conni von den Schafspammern haben mich beglückt....

Return-Path: <Conni [at] getasexyguy.com>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 24562 invoked by alias); 10 Nov 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 10 Nov 2007 xx:xx:xx -0000
Received: from likeit.private-info.net (EHLO likeit.private-info.net)
[80.249.114.79]
by mx0.gmx.net (mx029) with SMTP; 10 Nov 2007 xx:xx:xx +0100
Received: from getasexyguy.com (localhost [127.0.0.1])
by likeit.private-info.net (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>;
Sat, 10 Nov 2007 xx:xx:xx +0100 (CET)
Date: Sat, 10 Nov 2007 xx:xx:xx +0100
To: poor [at] spamvictim.tld
From: Conni <Conni [at] getasexyguy.com>
Subject: Interesse mal was neues zu versuchen?
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-Resent-By: Forwarder <forwarder [at] gmx.de>
X-Resent-For: Conni [at] getasexyguy.com
X-Resent-To: Conni [at] getasexyguy.com
X-GMX-UID: [UID filtered]

Hallo bespammter,

keine Lust mehr in Fl irt Communities um den warmen Brei zu reden?

Dann hab ich da etwas genau richtiges für dich. Schau es dir einfach mal an und treffe viele nette Leute aus deiner Nachbarschaft. Mach dir am besten deine eigene Meinung aber da kann ja nicht viel schief gehen ;)

http://15f1sg.getasexyguy.com

Liebe Grüße
Conni
Conni [at] getasexyguy.com

Austragen: http://15f1sg.getasexyguy.com/keine_infos_mehr.php

Eingeliefert bei unseren Dauerpatienten 80.249.114.79
private-info.net

Beworben getasexyguy.com

service [at] sheepflirt.de freut sich über Post.

Gruß Antispam2006

ZakMcCrack
13.11.2007, 16:18
Und wieder Grüßt eine Spamnachricht über IP69!
Hier die Header:

From: Anja <Anja[at]getasexyguy.com>
To: ****[at]web.de
Subject: Interesse mal was neues zu versuchen?
Date: Mon, 12 Nov 2007 xx:xx:xx +0100
MIME-Version: 1.0
X-Mailer: PHPMailer [version 1.73]
Message-ID: [ID filtered]
Return-Path: <Anja[at]getasexyguy.com>
Received: from [80.249.114.79] (helo=likeit.private-info.net) by mx31.web.de
with esmtp (WEB.DE 4.108 #208) ID: [ID filtered]
Mon, 12 Nov 2007 xx:xx:xx +0100
Received: from getasexyguy.com (localhost [127.0.0.1]) by
likeit.private-info.net (Postfix) with ESMTP ID: [ID filtered]
<****[at]web.de>; Mon, 12 Nov 2007 xx:xx:xx +0100 (CET)
Sender: Anja[at]getasexyguy.com
X-Hamster-To: account:InBoundMail
X-Hamster-Info: Score=0 UIDL=fh9orr.34k.1 Received=20071112144411
X-Spam-Checker-Version: Spamdefix 1.0.1.0 (Build: 6)
X-Spam-Checker-Info: Spamdefix - http://www.spamdefix.de.vu
X-Spam-Flag: YES
X-Spam-Status: YES, hits=15.2 required=5.0 [1194878682]
X-SI: ---------------------- Start Spamdefix results -----------------------
X-SI: This mail is probably spam. The original message has been altered
X-SI: so you can recognise or block similar unwanted mail in future.
X-SI:
X-SI: [3.2] Received: 80.249.114.79 IP69 Internet Solutions
AG_DE_[abuse[at]ip69.de]
X-SI: [8.0] RBL: dnsbl-1.uceprotect.net returned 127.0.0.2 for 80.249.114.79
X-SI: [4.0] URI: "getasexyguy.com" is blacklisted by multi.surbl.org
X-SI: ---------------------- End of Spamdefix results ----------------------
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

Inhalt:


Hallo *****web[dot]de,

keine Lust mehr in Fl irt Communities um den warmen Brei zu reden?

Dann hab ich da etwas genau richtiges für dich. Schau es dir einfach mal an und treffe viele nette Leute aus deiner Nachbarschaft. Mach dir am besten deine eigene Meinung aber da kann ja nicht viel schief gehen ;)



Und immer wieder schlägt Spam an die gleiche abgegraste EMailadresse auf.
Die beworbene URL: h**p://getasexyguy.com

Der A-Record ist bereits weg, aber der NS-Record zeigt wieder auf den
DNS-Server "ns1.ip69.de". Ich denke, die nächste Spamnachricht aus den
IP-Breich von IP96 kommt mit Sicherheit. :mad:

Vielleicht sollte man sich an "Global Crossing" wenden, da IP69 dort angeklemmt ist -> abuse[at]gblx[dot]net

Überlegenswert sollte man den IP-Block: "80.249.112.0/20" blacklisten bzw. mal gänzlich abklemmen. Ich komme mit den Seitenschneider persönlich. :D


MfG
Remo

antispam2006
13.11.2007, 17:08
Und wieder Grüßt eine Spamnachricht via IP69!
Hier die Header:

From: Anja <Anja[at]getasexyguy.com>

Vielleicht sollte man sich an "Global Crossing" wenden, da IP69 dort angeklemmt ist -> abuse[at]gblx[dot]net


Dazu gibt es schon Fred. Mods bitte zuammentackern.

Remo, wende dich doch mal an gblx und berichte....

Gruß Antispam2006

kjz1
13.11.2007, 21:14
Haben die es schon bis zum Registrar gebracht?


http://GETASEXYGUY.COM

DOMAIN: GETASEXYGUY.COM ---> 80.249.114.79 ---> ip69 internet solutions AG

einerseits:

RSP: ip69 internet solutions AG
URL: http://www.ip69.de
; Please register your domains at
; http://www.ip69.de

andererseits:

Registrar: KEY-SYSTEMS GMBH

Oder sind IP69 und Key Systems/Web/Domaindiscount24/RRProxy sowieso 'verschwistert und verschwägert'?


- kjz

kjz1
13.11.2007, 21:46
@Mods: evtl. könnte man das ja mit dem 'Nachbarschafts-Thread' tackern?

Received: from mail.my-webnews.com (HELO mail.my-webnews.com)
[84.246.240.202] by mx0.gmx.net (mx102) with SMTP; 13 Nov 2007 xx:xx:xx +0100

Received: from mail.my-webnews.com (HELO mail.my-webnews.com)
[84.246.240.202] by mx0.gmx.net (mx071) with SMTP; 13 Nov 2007 xx:xx:xx +0100

http://www.deinenachbarn.com

tech-contact für die Domain: Kolido

für die IP: VCN. Corp. mit der 'abuse-mailbox: abuse [at] kolido.de', aber auch:
'changed: sl [at] ip69.com', somit dürften IP69 und Kolido sehr enge Beziehungen pflegen.

- kjz

kaarlo
14.11.2007, 10:59
Hab gerade was bzgl key-systems gefunden beim whoissn von google.com:


Server Name: GOOGLE.COM.WORDT.DOOR.VEEL.WHTERS.GEBRUIKT.SERVERTJE.NET
IP Address: 62.41.27.144
Registrar: KEY-SYSTEMS GMBH
Whois Server: whois.rrpproxy.net
Referral URL: http://www.key-systems.net


Wie kommt das darein wenn ich nach google.com whoisse?

schara56
14.11.2007, 11:11
Received: from likeit.private-info.net (unknown [80.249.114.79])
by mail.mailerserver.de (Postfix) with ESMTP ID: [ID filtered]
for <x>; Wed, 14 Nov 2007 xx:xx:xx +0100 (CET)
Received: from getasexyguy.com (localhost [127.0.0.1])
by likeit.private-info.net (Postfix) with ESMTP ID: [ID filtered]
for <x>; Wed, 14 Nov 2007 xx:xx:xx +0100 (CET)

http://dfdc2b.getasexyguy.com -> http://www.fuckcha.com

Mal wieder EiPie in Direktspammerausstattung.
X-GMX-Antispam: 2 (GMX Team content blacklist) :D

exe
14.11.2007, 15:54
Wie kommt das darein wenn ich nach google.com whoisse?

Weil beim WHOIS der erste bzw. alle passende Einträge angezeigt werden.
http://www.entartete-kunst.com/warum-google-nicht-gehackt-wurde/

antispam2006
15.11.2007, 17:14
Neuer Tag, neuer Müll aus dem Patientenblock. Gestern und heute der Pflegefall private-info.net

Return-Path: <Miriam [at] meinungsfrage.net>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 4987 invoked by alias); 15 Nov 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 4898 invoked by alias); 15 Nov 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 15 Nov 2007 xx:xx:xx -0000
Received: from likeit.private-info.net (EHLO meinungsfrage.net) [80.249.114.55]
by mx0.gmx.net (mx058) with SMTP; 15 Nov 2007 xx:xx:xx +0100
Received: from meinungsfrage.net (localhost [127.0.0.1])
by meinungsfrage.net (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Thu, 15 Nov 2007 xx:xx:xx +0100 (CET)
Date: Thu, 15 Nov 2007 xx:xx:xx +0100
To: poor [at] spamvictim.tld
From: Miriam <Miriam [at] meinungsfrage.net>
Subject: Lust Geld mit Umfragen zu verdienen?
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-Resent-By: Forwarder <forwarder [at] gmx.de>
X-Resent-For: info [at] meinungsfrage.net
X-Resent-To: info [at] meinungsfrage.net
X-GMX-UID: [UID filtered]

Gestern erzählte meine Freundin, dass sie ganz einfach mal eben so nebenbei ein Extra-Geld verdient. Neugierig fragte ich nach, als Antwort bekam ich zu hören: Kennst du den Meinungsfrage nicht?

Da kannst Du Deine Meinung zu den neuesten Produkten und Dienstleistungen abgeben und noch damit Geld verdienen.

http://gfhgfh.meinungsfrage.net/

Nicht zögern – am besten sofort registrieren und morgen schon mit Umfragenscout Dienstleistungen und Produkte verbessern und nebenbei Geld verdienen.

Austragen: http://gfhgfh.meinungsfrage.net/keine_infos_mehr.php

Fällt wirklich noch jemand auf diesen Nepp rein?

Gruß Antispam2006

Arthur
15.11.2007, 17:32
Fällt wirklich noch jemand auf diesen Nepp rein?

leider genug. die AGB sind "nett", gaaaaanz klein und versteckt

§ 6 Jahresgebühr/Dauer der Teilnahme
Die Jahresgebühr beträgt 99¤ und berechtigt den Teilnehmer für ein Jahr an den Umfragen teilzunehmen. Der Vertrag verlängert sich automatisch um ein weiteres Jahr, falls die Kündigung nicht einen Monat vor Ablauf des Umfragejahrs vorliegt. Die Teilnahme wird durch Zusendung einer schriftlichen Kündigung, ausschließlich in Form eines Briefes oder eines Faxes, zum Ende des Umfragejahrs beendet.

kjz1
15.11.2007, 21:53
zur Ergänzung:

getasexyguy.com A 80.249.114.55
mail.getasexyguy.com A 80.249.114.55
meinungsfrage.net A 80.249.114.55
8242e0.meinungsfrage.net A 80.249.114.55
mail.meinungsfrage.net A 80.249.114.55
55.114.249.80.in-addr.arpa PTR likeit.private-info.net

Alles also - wie nicht anders zu erwarten- derselbe Vollpatient.

- kjz

Fidul
16.11.2007, 00:14
Na so etwas, der ukrainische Strohmann mit dem tschechischen Klosterbruder.
Return-Path: <thoport [at] hotservice.info>
Received: from newhost143.hotservice.info (EHLO newhost3.hotservice.info)
[78.41.81.143] by xxx.xxx.xxx with SMTP; 14 Nov 2007 xx:xx:xx +0100
Received: from localhost (host2.hotservice.info [80.249.122.2])
by newhost3.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Wed, 14 Nov 2007 xx:xx:xx +0100 (CET)
From: thoport <thoport [at] hotservice.info>
To: poor [at] spamvictim.tld
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="hotservice1016350"
Subject: Thoport - alles was du brauchst!
Message-ID: [ID filtered]
Date: Wed, 14 Nov 2007 xx:xx:xx +0100 (CET)

Hier findest du alles was du suchst!

Amateure, BigBoobs, Teens, Latex, Fetisch, Blowjob, Couple,Anal, Asia,Black
und vieles mehr... alles auf einer Seite...

http://www.thoport.info/?=xxxxxx

Das ultimative Online Bilder und Vodeo Archiv!

http://www.thoport.info/?=xxxxxx

Hier Abmelden:

Klicken Sie bitte hier um sich abzumelden: http://80.249.122.2/ab.php?email=xxx%40xxx.xxx
hotservice.info
thoport.info

Anbieterkennung: Actualiser Internet * CZ-77300 Olomouc,Chválk. * Na Zákopě 404/9 *

Wowoka
16.11.2007, 10:33
Gestern erzählte meine Freundin, dass sie ganz einfach mal eben so nebenbei ein Extra-Geld verdient. Neugierig fragte ich nach, als Antwort bekam ich zu hören: Kennst du den Meinungsfrage nicht?

Da kannst Du Deine Meinung zu den neuesten Produkten und Dienstleistungen abgeben und noch damit Geld verdienen.

http://gfhgfh.meinungsfrage.net/

Wenn Du www.meinungsumfrage.net eintippst, landest Du auf einer anderen Seite. Dort finde ich keine AGB.
Was hat Vipex mit umfragenscout zu tun?
Man könnte ja mal dem GF nachfragen.
http://www.meinungsumfrage.net/ds/impressum.html

Gerlach
16.11.2007, 12:07
Wieso vermutest du einen Zusammenhang da überhaupt? meinungsumfrage

Nebelwolf †
16.11.2007, 12:25
Hallo zusammen!

Über Frames wird die eigentliche Adresse versteckt: Umfragenagent com

Besonders nett ist die Verdienstgarantie:


Wir wissen was unsere Plattform bietet, daher garantieren wir, dass Sie auf unserer Plattform durch Empfehlungen / Umfragen innerhalb 1 Jahres Verdienstmöglichkeiten erhalten mit denen Sie ohne weiteres über 250¤ in Geld- und Wertgutscheinen verdienen können.

Falls wir Ihnen dies auf unserer Plattform nicht ermöglichen sollten, erhalten Sie Ihre komplette Setupgebühr zurück erstattet!
Der Teilnehmer soll für die Teilnahme an Umfragen bezahlt werden, so verstehe ich jedenfalls das Angebot der Firma. Wieso tauchen jetzt plötzlich Gutscheine auf? Vielleicht sogar die in der Branche gerne verteilten "Minirabatt auf Mondpreis"-Gutscheine?

Nebelwolf

Gerlach
16.11.2007, 14:25
Das volle Programm sozusagen:

Return-Path: <Gabi [at] meinungsfrage.net>
Delivery-Date: Thu, 15 Nov 2007 xx:xx:xx +0100
Received-SPF: none (mxeu13: 80.249.114.55 is neither permitted nor denied by domain of meinungsfrage.net) client-ip=80.249.114.55; envelope-from=Gabi [at] meinungsfrage.net; helo=meinungsfrage.net;
Received: from meinungsfrage.net (likeit.private-info.net [80.249.114.55])
by mx.kundenserver.de (node=mxeu13) with ESMTP (Nemesis)
ID: [ID filtered]
Received: from meinungsfrage.net (localhost [127.0.0.1])
by meinungsfrage.net (Postfix) with ESMTP ID: [ID filtered]
for <???@???.de>; Thu, 15 Nov 2007 xx:xx:xx +0100 (CET)
Date: Thu, 15 Nov 2007 xx:xx:xx +0100
To: ???@???.de
From: Gabi <Gabi [at] meinungsfrage.net>
Subject: Lust Geld mit Umfragen zu verdienen?
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
Envelope-To: ???@???.de
Gestern erzählte meine Freundin, dass sie ganz einfach mal eben so nebenbei ein Extra-Geld verdient. Neugierig fragte ich nach, als Antwort bekam ich zu hören: Kennst du den Meinungsfrage nicht?

Da kannst Du Deine Meinung zu den neuesten Produkten und Dienstleistungen abgeben und noch damit Geld verdienen.

http://xxx.meinungsfrage.net/einladung.php

Nicht zögern – am besten sofort registrieren und morgen schon mit Umfragenscout Dienstleistungen und Produkte verbessern und nebenbei Geld verdienen.

Austragen: http://xxx.meinungsfrage.net/keine_infos_mehr.php

Im IFrame dann:
http://effili.com/api/klicks.php?kampagne=107&kennung=42176&nr=1893&layout=0&zusatz=xxletter2

was eine Weiterleitung ist auf:
http://www.umfragenagent.com/?entry=1&kennung=1032961162

Bei den Seiten rechnet man wohl mit Abschaltung wegen Spam, daher gibt's noch die eigentliche Seite:
http://www.umfragenscout.com/

Wuschel_MUC
16.11.2007, 14:52
Bei den Seiten rechnet man wohl mit Abschaltung wegen Spam, daher gibt's noch die eigentliche Seite:
http://www.umfragenscout.com/
Aus dem Whois geht hervor, dass IP69 aus Deutschland abgewandert ist. Wie lang werden sie es an ihrem neuen Firmensitz aushalten?

Wuschel

gation
16.11.2007, 15:41
Dass IP69 als deutscher Anbieter überhaupt bestehen kann, ist für mich mehr als verwunderlich.

DJANGO
16.11.2007, 15:59
Dass IP69 als deutscher Anbieter überhaupt bestehen kann, ist für mich mehr als verwunderlich.
Aus deren Homepage:

ip69 was ist das?
Mit innovativen Konzepten im Bereich des qualtitativen Hostings und Housings, konnte die ip69 internet solutions KG einen grossen Kundenstamm aus den Bereichen Wirtschaft, Gewerkschaft, Forschung sowie unzählige private Kunden für sich gewinnen.:D

Gerlach
19.11.2007, 10:14
Und wieder gleiches Muster:


Return-Path: <Conni [at] gratis-condome.net>
Delivery-Date: Mon, 19 Nov 2007 xx:xx:xx +0100
Received-SPF: none (mxeu19: 80.249.114.167 is neither permitted nor denied by domain of gratis-condome.net) client-ip=80.249.114.167; envelope-from=Conni [at] gratis-condome.net; helo=gratis-condome.net;
Received: from gratis-condome.net (likeit.private-info.net [80.249.114.167])
by mx.kundenserver.de (node=mxeu19) with ESMTP (Nemesis)
ID: [ID filtered]
Received: from meinungsfrage.net (localhost [127.0.0.1])
by gratis-condome.net (Postfix) with ESMTP ID: [ID filtered]
for <???@???.de>; Mon, 19 Nov 2007 xx:xx:xx +0100 (CET)
Date: Mon, 19 Nov 2007 xx:xx:xx +0100
To: ???@???.de
From: Conni <Conni [at] gratis-condome.net>
Subject: Diese Komdone musst du einfach testen
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
Envelope-To: ???@???.de
Hallo ???@???.de,

hab vor paar Tagen ein Con dom von der Seite geschickt bekommen und muss sagen das ist der Hammer. Meine Freundin verträgt die Pil le leider nicht. Darum hab ich mal die Con dome ausgetestet und muss sagen es ist sehr gefühls echt.

http://xxx.gratis-condome.net/sofort_testen.php

Kannst es ja auch mal versuchen. Wirst es nicht bereuen ;)

Austragen: http://xxx.gratis-condome.net/keine_infos_mehr.php

Im IFrame dann:
http://effili.com/api/klicks.php?kampagne=9&kennung=42176&nr=1893&layout=0&zusatz=yyyletter

was eine Weiterleitung ist auf:
http://gratis-condome.net/sofort_testen.php

Und mit drin hängt auch:
http://sheepflirt.de

Die Hompage der "Firma" soll dann sein:
http://www.gfiu.net/ (gibt aber Forbidden)

kjz1
19.11.2007, 14:20
Evtl. auch am Rande interessant, dass die Spamcop-Reports von IP69 immer an nomaster [at] devnull.spamcop.net (also in die Tonne) gehen. Liegt wohl daran, dass es bei IP69 keine funktionierende Abuse-Adresse zu geben scheint und selbst wenn, würde die wohl doch nur von Dave Null gelesen. Bei Spamhaus (http://www.spamhaus.org/sbl/sbl.lasso?query=SBL55817) existiert nur ein älteres Listing, anscheinend beschränkt man sich beim Versand auf den deutschsprachigen Bereich.

- kjz

Gerlach
19.11.2007, 14:57
Das ist meiner Beobachtung nach erst seit relativ kurzer Zeit so, scheint also eine weitere Maßnahme von IP69 zu sein, sich gezielt aus der Verantwortung zu stehlen und Gegenmaßnahmen zu erschweren.

ZakMcCrack
19.11.2007, 18:16
Bis jetzt habe ich nur eine Standardantwort Marke "Autoresponse from abuse[at]gblx[dot]net" bekommen. Schade.

schara56
24.11.2007, 09:41
Received: from host2.hotservice.info (host10.hotservice.info [80.249.122.10])
by mail.mailerserver.de (Postfix) with ESMTP ID: [ID filtered]
for <x>; Sat, 24 Nov 2007 xx:xx:xx +0100 (CET)
Received: from localhost (gentoo [127.0.0.1])
by host2.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <x>; Sat, 24 Nov 2007 xx:xx:xx +0100 (CET)
http://www.datingdreams.info -> geht weiter auf die
http://www.erotikdating.com/index.php?sessionused=1&projectused=13300 -> gehört lt. Impressum zu
http://www.intermax-ag.com -> dort kommen die Frames von
http://www.intermax-ag.de -> diese hat eine Nürnberger Adresse im Whois - ob ich mal vorbeischau?

Lieber Chris, so wie Du (bzw. Deine mistigen Kunden) zur Zeit rumspamst bekommst Du vom Weihnachtsmann bestenfalls ein Sack voll toter Eichhörnchen.

gation
24.11.2007, 09:45
[...]

schara56
24.11.2007, 09:51
Herrlich, wenn ein Franke das Wort Erotikdating (= Ärrroddigdäding) ausspricht :clown:
Nachtrag: Ich weiß nicht warum, aber gation hat den Link auf das Video leider entfernt.

gation
24.11.2007, 09:53
man kann es nur 1x aufrufen, aber ich habe es leider nicht mal gesehen :(
Man muss ja, schallt es hier manchmal aus dem Söderbruch, Sünderbuch, Sündergruft, na, ihr wisst schon... vorsichtig sein
http://www.antispam-ev.de/forum/showthread.php?p=130903&highlight=bayer+intermax#post130903
Das ist schon richtig...

kjz1
26.11.2007, 19:05
Heute wieder Spam von http://www.datingdreams.info , was zunächst einmal auf 'unser aller Chris' hinweist. Im Whois taucht aber dann das Acronym VCN auf. Und sucht man da mal etwas weiter, so gelangt man zu http://vcn-online.de. Ach und wen haben wir denn da: einen alten Bekannten, den Kleriker aus dem Osten.

Es ist schon erstaunlich, wie verschieden oft der Spam ist, und man dann (um 3 Ecken) immer und immer wieder bei einem nur sehr kleinen Personenkreis landet. Wie war da noch mal die Regel: 10 % der größten Spammer aus dem Verkehr gezogen und 80 % des Spamvolumens hat sich gleich mit erledigt?

- kjz

Arthur
26.11.2007, 19:11
Wie war da noch mal die Regel: 10 % der größten Spammer aus dem Verkehr gezogen und 80 % des Spamvolumens hat sich gleich mit erledigt?
Glaub ich nicht (so schön es auch wäre) Kommt mir immer vor wie Pilze im Wald.
Nur wenn man es mit dem ganzen Wurzelgeflecht rausreißt, ist der Pilz
(an der Stelle) tot. Schneidet man nur die Köpfe ab, wächst es immer wieder nach...

PhilLeicht
27.11.2007, 17:11
From Anja Sat Nov 24 xx:xx:xx 2007
Return-Path: <anja [at] s-u-s-i.net>
Authentication-Results: mta222.mail.mud.xx.com from=s-u-s-i.net; domainkeys=neutral (no sig)
Received: from 78.41.82.11 (EHLO ONLY4PRIVAT.COM) (78.41.82.11)
by mta258.mail.mud.habakucko.com with SMTP; Fri, 23 Nov 2007 xx:xx:xx -0800
Date: Sat, 24 Nov 2007 xx:xx:xx +0100
To: xxxxxxxxxxxxx
From: Anja <Anja [at] s-u-s-i.net>
Reply-to: Anja [at] s-u-s-i.net
Subject: =?iso-8859-1?Q?Einladung_f=FCr_xxxxxxx_von_JINTEENY?=
MIME-Version: 1.0
Content-Type: multipart/related;
type="text/html";
boundary="b1_18b9dc38exxxxxxx55d232"
Message-ID: [ID filtered]
Content-Length: 50462




ICH LADE DICH EIN:
Hallo xxxxxn,

Unser aktives Mitglied "JINTEENY" läd dich ganz herzlich zu www.s-u-s-i.net ein und will Kontakt mit dir.

Eine kurze Erklärung zu uns:
www.s-u-s-i.net wurde im Jahr 2006 gestartet und zählt zu den größten Amateurplattformen in Europa. Das bedeutet, dass es bei uns keine FAKE gibt. Alle unsere aktiven Mitglieder sind mittels Ausweiskopie und Verifizierungsfoto zu 100% geprüft und bestätigt. Wir wollen endlich nachhaltige Erotik und echte Kontakte bieten und wir haben Wort wörtlich die Schnauze voll von Verarsche und Betrug im Netz. Mittlerweile sind auf www.s-u-s-i.net über 2,1 Millionen Mitglieder aktiv. Unsere Mitglieder haben schon 45.000 Homevideos und 700.000 private Bilder hochgeladen. Du kannst dir sicher sein, dass es auch viele Mitglieder aus xx und dem Umkreis um xxx gibt.
Schau dir Videos an, betrachte Bilder und stell Kontakte her. Erotische Treffen, sexuelle Wünsche. Alles ganz privat und natürlich - falls du es wünschst - anonym.
Dein Wunsch ist uns Befehl. Das ist unser Motto.

Unser aktives Mitglied "JINTEENY" hat uns dazu bewegt, dir 100 FREECOINS zu schenken, damit du ohne Risiko reinschnuppern kannst. Wir denken, einen Monat vor Weihnachten ist das mehr als fair.
Also xxxxxxx, viel Spaß und liebe Grüße nach xxxx
Anja



da wird man dann weitergeleitet auf PrivateOnly, die ganze mail ist allerdings mit son einem direktlogin versehen, wo man praktischerweise keine daten mehr eingeben muss und sich das "lästige" name und adresse eingeben spart;

so weit so egal, hätte ich nicht vor ein paar wochen eine mahnung von ichwillpornos bekommen:


From ichwillpornos.com Mon Nov 19 xx:xx:xx 2007
Return-Path: <info [at] ichwillpornos.com>
Authentication-Results: mta144.mail.re2.xx.com from=ichwillpornos.com; domainkeys=neutral (no sig)
Received: from 78.41.82.2 (EHLO joto.ch) (78.41.82.2)
by mta144.rxxxxxxx with SMTP; Sun, 18 Nov 2007 xx:xx:xx -0800
Date: Mon, 19 Nov 2007 xx:xx:xx +0100
To: xxxxxxx
From: "ichwillpornos.com" <info [at] ichwillpornos.com>
Reply-to: info [at] ichwillpornos.com
Subject: Mahnung - Rechnungsnummer Rech-IWP-xxxxxxx
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="b1_5sds9983iuwx301d"
Message-ID: [ID filtered]
Content-Length: 20978



naja sind ja mal wieder alle üblichen verdächtigen beteiligt, wenn man ein wenig nachforscht

schara56
27.11.2007, 17:25
Unser aller Chris (https://www.antispam-ev.de/forum/showthread.php?t=16761)

@Mods:
Evtl. verschieben

Goofy
27.11.2007, 17:34
[X]getackert

chris2210
10.12.2007, 20:47
Mein erster Beitrag mit Spam

Bekomme jeden Tag 2 bis 3 Mails, heute jedoch gleich 13 (!) hintereinander im Zeitraum zwischen 12:29 Uhr und 16:11 immer mit der selben Frage "Ist Dein Hilfeset abgelaufen?". Absender ist immer eine Mailadresse von ***@gratis-hilfeset.net; wobei jedesmal der Name (anstelle der ***) variert, so z.B. Gabi, Sandra, Miriam, Anja usw.

Würd Euch einen Screenshot vom Header zeigen, aber hier gehen nur Internet-Links :confused:


Return-Path: <Gabi [at] gratis-hilfeset.net>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 10 Dec 2007 xx:xx:xx -0000
Received: from likeit.private-info.net (EHLO gratis-hilfeset.net) [80.249.114.181]
by mx0.gmx.net (mx051) with SMTP; 10 Dec 2007 xx:xx:xx +0100
Received: from gratis-hilfeset.net (localhost [127.0.0.1])
by gratis-hilfeset.net (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Mon, 10 Dec 2007 xx:xx:xx +0100 (CET)
Date: Mon, 10 Dec 2007 xx:xx:xx +0100
To: poor [at] spamvictim.tld
From: Gabi <Gabi [at] gratis-hilfeset.net>
Subject: Ist dein Hilfeset abgelaufen?
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Htest: 0.21
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-GMX-UID: [UID filtered]

schara56
10.12.2007, 20:54
Würd Euch einen Screenshot vom Header zeigen, aber hier gehen nur Internet-Links :confused:Hi Chris2210 - willkommen zum ersten 'richtigen' :D posting!
Was meinst Du mit nur Internet-Links? Nutzt Du einen Webmailer wie GMX?

Uärgs - ich sehe gerade wo http://gratis-hilfeset.net gehostet ist und wer diese Seite registriert hat. Leider ist der SQL gerade kap0tt.
Extrem resistenter Patient mit äußerst geringem Therapiererfolg. Such mal nach GFIU.NET im Forum.

Ich sehe die Absender-IP ist die 80.249.114.181

Eniac
10.12.2007, 20:58
Eventuell braucht für seine screenshots er einen Bilderhoster wie z.B. http://www.imageshack.us


Eniac

chris2210
10.12.2007, 20:59
Hab gelesen, daß man nur nach Freischaltung oder so ähnlich Anhänge verschicken kann.

Ich nutze GMX.

Goofy
10.12.2007, 21:02
Naja, das sind wohl diese Patienten hier:

http://www.antispam-ev.de/forum/showthread.php?t=17927

gratis-hilfeset.net hat vorhin mal weitergeleitet zu den Hessisch-Schweizer Führerschein-Check-Spammern. Momentan bockt aber der Server.

chris2210
10.12.2007, 21:05
und Danke Mareike, daß Du den Header mal ordentlich hergerichtet hast. Ich hab keine Ahnung, wie ich das machen kann. Ist ja auch erst mal wichtig, daß Ihr seht, was ich da bekommen habe (ned, daß ich mir da noch mehr hol *hüstel*)

schara56
10.12.2007, 21:08
Ich nutze GMX.So kommst Du bei GMX an den Header der E-Mail:
http://img122.imageshack.us/img122/5637/01bp8.jpg (http://imageshack.us)

mareike26
10.12.2007, 21:08
Ich tacker das mal an EiPie69 an.

chris2210
10.12.2007, 21:15
So kommst Du bei GMX an den Header der E-Mail:
http://img122.imageshack.us/img122/5637/01bp8.jpg (http://imageshack.us)

Hab ich auch so gemacht. Dann einen Screenshot vom Fenster mit einem Grafik-Programm. Sieht halt bei mir a bisserl anders aus. Hauptsache, Ihr könnt´s lesen.


Ich tacker das mal an EiPie69 an.

Tackern? EiPie69? Ich versteh nur Bahnhof. Bitte langsam, ich bin nicht auf dem laufenden, was Eure Fachbegriffe angeht :sorry:

Arthur
10.12.2007, 21:17
Tackern? EiPie69? Ich versteh nur Bahnhof.
ist nix böses ;) , heißt nur dass dein Posting an einen bereits länger existierenden Thread angehängt wurde

chris2210
10.12.2007, 21:22
ist nix böses ;) , heißt nur dass dein Posting an einen bereits länger existierenden Thread angehängt wurde

Ich hab grad den Beitrag geschrieben, ohne zu merken, daß mein Thread im Nichts bzw. nach hier verschwunden war. Und dann lese ich da was von unserer aller "Chris". Ich hoff, Ihr steinigt mich nicht; ich hab damit nix zu tun; notfalls laß ich mich gleich morgen im Standesamt umbenennen.

Aber das ist hier ein absolut wichtiges und teils unterhaltsames Forum. Kompliment an die Macher und die Admins. Hier gefällt´s mir, hier bleib ich :)

mareike26
10.12.2007, 21:24
Hallo, keine Bange, da ist ein anderer Chris gemeint: https://www.antispam-ev.de/forum/member.php?u=2499

Goofy
10.12.2007, 21:27
Der Ausdruck "unser aller Chris" ist interner Forenjargon für den von den Spammern bevorzugt benutzten Webhoster.

schara56
12.12.2007, 12:17
Received: from newhost3.hotservice.info (newhost138.hotservice.info [78.41.81.138])
by x (Postfix) with ESMTP ID: [ID filtered]
for <x>; Wed, 12 Dec 2007 xx:xx:xx +0100 (CET)
Received: from localhost (host2.hotservice.info [80.249.122.2])
by newhost3.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <x>; Wed, 12 Dec 2007 xx:xx:xx +0100 (CET)
http://www.privatporn.info -> leitet weiter auf
http://www.privatepornos.com/index.php?id=105878

Dnspartner(dot)de (http://cert.uni-stuttgart.de/stats/dns-replication.php?query=NS2.DNSPARTNER.DE&submit=Query) zusammen mit Kolido/unser aller Chris ist bester Spamkultur.

Spamgegner
13.12.2007, 14:41
Diesen Mist bekomme ich in letzter zeit regelmäßig auf mehrere Adressen:


eturn-Path: <x>
Delivery-Date: Thu, 13 Dec 2007 xx:xx:xx +0100
X-Eon-Delivered-To: <x>
X-Eon-Dm: sj1-dm02
Received: from 123.com (85.27.159.229 [85.27.159.229])
by sj1-dm02.mta.everyone.net (EON-INBOUND) with SMTP x
for <x>; Thu, 13 Dec 2007 xx:xx:xx -0800
Date: Thu, 13 Dec 2007 xx:xx:xx -1000
From: "Kierast" <Bislejjbe [at] 123.com>
User-Agent: Mozilla 4.75 [en] (Win98; U)
X-Accept-Language: en-us
MIME-Version: 1.0
To: <x>
Subject: Die erste Online-Party in Europa
Content-Type: text/plain;
charset="windows-1252"
Content-Transfer-Encoding: 7bit
Message-ID: [ID filtered]


Beworben wird: http://www.durchleuchtet.com(Bullet-Proof gehosted bei Kolido)

"Abmelden" kann man sich unter: stornomailversand [at] gmail.com (Man müsste mal prüfen, ob diese Adresse tatsächlich funktioniert...)

X-O
13.12.2007, 15:46
"Abmelden" kann man sich unter: stornomailversand [at] gmail.com (Man müsste mal prüfen, ob diese Adresse tatsächlich funktioniert...)
Bis jetzt ist nichts zurückgekommen.

ghost0815
13.12.2007, 15:57
< 250 mx.google.com at your service
> MAIL FROM:<stornomailversand [at] gmail.com>
< 250 2.1.0 OK
> RCPT TO:<stornomailversand [at] gmail.com>
< 250 2.1.5 OK

Die Addy existiert zumindest...

Spamgegner
13.12.2007, 16:26
Ich würde wetten, dass die Adresse eher der E-mail Verifizierung dient...

homer
13.12.2007, 16:34
Ich würde wetten, dass die Adresse eher der E-mail Verifizierung dient...

Mir dient die eher als Spamfilter-Kriterium, das einen hohen Score rechtfertigt. Bisher hat hier kein solcher Privat-Sch*iss den Spamfilter durchschlagen :skull:

kjz1
16.12.2007, 20:49
Heute mal wieder vom 'Kleriker aus dem Osten':

Received: from mail.voyeure.com (EHLO mail.voyeure.com) [62.159.132.250] by mx0.gmx.net (mx093) with SMTP; 16 Dec 2007 xx:xx:xx +0100

Received: from mail.voyeure.com (EHLO mail.voyeure.com) [62.159.132.250] by mx0.gmx.net (mx093) with SMTP; 16 Dec 2007 xx:xx:xx +0100

Angeblich soll man sich angemeldet haben bei:

http://www.plugit.in

bzw.

http://www.sex-live-cam.at

Abmelden bei:

http://lsps2007.cam-content.com/CancelPromoMail.aspx?EMail=...

und über viel Post freut sich sicherlich:

domain [at] pornguys.net

- kjz

Sirius
19.12.2007, 08:01
In einer alter Mugu-Falle aufgeschlagen.

Fast der gleiche Müll wie hier: http://www.antispam-ev.de/forum/showthread.php?p=126652#post126652
X-Apparently-To: ***@yahoo.*** via 217.146.177.171; Sat, 15 Dec 2007 xx:xx:xx -0800
X-Originating-IP: [222.111.56.66]
Received: from 222.111.56.66 (HELO 123.com) (222.111.56.66)
by mta550.mail.mud.yahoo.com with SMTP; Sat, 15 Dec 2007 xx:xx:xx -0800
Date: Sun, 16 Dec 2007 xx:xx:xx +0500
From: "Miesl" <Storhasuckbz [at] 123.com>
User-Agent: Opera/7.02 (Windows NT 5.1; U)
MIME-Version: 1.0
To: <***@yahoo.***>
Subject: Stopt den Ueberwachungswahnsinn

Zusatzeinnahmen


Sehr geehrte Damen und Herren,

wir gehen einfach mal davon aus, dass Sie sicher eine Videokamera haben.
Wenn nicht, tut es auch Ihr Handy oder ein Digi-Fotoapparat.

Sie werden sicher denken, was soll denn das nun sein? Schauen Sie selbst:

www.nebengeschaefte.com

Hier verdienen Sie sich nebenher etwas dazu und sind Mitglied einer grossen
Gemeinschaft, die ihresgleichen sucht.

Besuchen Sie uns. Kostenlos registrieren und sofort loslegen.
Schauen Sie selbst, wie viele Mitglieder schon dabei sind.


Kein Interesse mehr?
stornomailversand [at] gmail.com


Zur Kenntnis:
abuse [at] ip69.de
Verteiler - Online

schara56
23.12.2007, 09:44
Received: from newhost3.hotservice.info (newhost147.hotservice.info [78.41.81.147])
by x (Postfix) with ESMTP ID: [ID filtered]
for <x>; Sat, 22 Dec 2007 xx:xx:xx +0100 (CET)
Received: from localhost (host2.hotservice.info [80.249.122.2])
by newhost3.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <x>; Sat, 22 Dec 2007 xx:xx:xx +0100 (CET)
http://www.edsapotheke.com

'Abmelden' kann man sich hier:
http://80.249.122.2/ab.php?email=vittionline [at] email.cz

kjz1
26.12.2007, 13:01
Und wieder mal von unser aller Chris:

Received: from localhost (host2.hotservice.info [80.249.122.2]) by newhost3.hotservice.info (Postfix) with ESMTP ID: [ID filtered]

http://www.edsapotheke.com

Über Post freut sich:

vittionline [at] email.cz

- kjz

qualLe
29.12.2007, 15:29
Vorgehensweisen bei / gegen EiPie60+9 kann man ja in den Kolido-Keysystems-Dauerfred posten.
Hat schon jemand versucht, RIPE NCC auf das Problem IP69 aufmerksam zu machen? IP69 ist (neben anderen *** Firmen) Mitglied bei denen: http://www.ripe.net/membership/indices/data/de.ip69.html. Dass RIPE NCC die IPs nicht sperren kann, ist klar, aber zumindest die Mitgliedschaft könnte doch beendet werden?

Und warum stehen die IP69-IPs noch nicht auf der "Spamhaus Don't Route Or Peer List" (http://www.spamhaus.org/drop/)?

kjz1
29.12.2007, 16:40
Und warum stehen die IP69-IPs noch nicht auf der "Spamhaus Don't Route Or Peer List"

EiPie habe ich noch nie in Spamhaus Listings gesehen. Das mag daran liegen, dass Spamhaus sich hauptsächlich auf die eigenen Spamtraps verlässt. Und EiPie es bevorzugt auf deutschsprachige Kundschaft abgesehen hat. Man segelt 'quasi im Tiefflug' und bleibt so unterhalb des 'Spamhaus-Radars'.

- kjz

antispam2006
29.12.2007, 17:34
EiPie habe ich noch nie in Spamhaus Listings gesehen. Das mag daran liegen, dass Spamhaus sich hauptsächlich auf die eigenen Spamtraps verlässt. Und EiPie es bevorzugt auf deutschsprachige Kundschaft abgesehen hat. Man segelt 'quasi im Tiefflug' und bleibt so unterhalb des 'Spamhaus-Radars'.

- kjz

Ausserdem scheinen die Listwashing zu betreiben zumindest schlägt bei mir seit einer Weile nichts mehr aus dieser Gegend auf. Näheres PM.

Gruß Antispam2006

Fidul
29.12.2007, 21:36
Und warum stehen die IP69-IPs noch nicht auf der "Spamhaus Don't Route Or Peer List" (http://www.spamhaus.org/drop/)?
Regelmäßiges Posten des Drecks in nanas kann das ändern.

schara56
06.01.2008, 12:12
Mit dem Jahreswechsel wurde auch das vielversprechende (http://www.antispam-ev.de/forum/showpost.php?p=135029&postcount=129) Nameserver-Konzept der dedizierten Domain für dubiose Webseiten verändert.
Da Ficki-Victor seit dem 17.12.2007 anscheinend einen Resellerstatus hat und via EPNIC (http://www.epag.de/index.php?page=reseller&language=de) nun wie ein vergifteter Domains registriert (derzeit über 100 Stück) ist Eiϖ100-31 etwas aus der 'Pflicht' genommen.
Eiϖ100-31 stellt immer noch brav die Nameserver-Dienste bereit und first-colo.de bietet das Layer-3-Rückgrad - Thomas K. hält im Whois unverändert die Rübe dafür hin :D.

Da Sebastian die Söhne der Wüste gegen FZE aufgebracht (http://www.antispam-ev.de/forum/showpost.php?p=136013&postcount=141) hat muss nun Ficki-Viktor schnell ein zweites Standbein neben dem saudischen Treibsand aufstellen.
Mit der Webmaster-ID: [ID filtered]

Seien wir also auf den nächsten Spamrun mit folgenden Domains gefasst:
gutschein-sms-piloten.com
gutschein-smspiloten.com
free-sms-gutschein.com
dein-free-sms-gutschein.com
gratis-sms-gutschein.com
freesms-gutschein.com
sms-pilot-gutschein.com
smspilot-gutschein.com
free-sms-gewinner.com
gutschein-sms-pilot.com
gutschein-smspilot.com
Die Gemeinsamkeiten:
- registriert am 05.01.2008
- registriert via EPAG durch EPNIC-Service
-> http://www.sms-portal24.com/sms-pilot/ (WMID: [ID filtered]

sachpreis-gewinn.com
traumhaus-gewinn.com
auto-gewinner.com
Die Gemeinsamkeiten:
- registriert am 05.01.2008
- registriert via EPAG durch EPNIC-Service
-> http://www.gewinnalarm.com WMID: [ID filtered]

Stormchaser
06.01.2008, 18:50
From - Sun Jan 06 xx:xx:xx 2008
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 06 Jan 2008 xx:xx:xx -0000
Received: from gutschein-sms-pilot.com (EHLO gutschein-sms-pilot.com) [79.133.41.86]
by mx0.gmx.net (mx018) with SMTP; 06 Jan 2008 xx:xx:xx +0100
Received: from srv7.bigwayemail.com (gutschein-sms-pilot.com [79.133.41.86])
by gutschein-sms-pilot.com (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Sun, 6 Jan 2008 xx:xx:xx +0100 (CET)
Date: Sun, 6 Jan 2008 xx:xx:xx +0100
X-Sender: ausgesuchte-user [at] gutschein-sms-pilot.com
Errors-To: ausgesuchte-user [at] gutschein-sms-pilot.com
To: poor [at] spamvictim.tld
From: Ausgesuchte User <ausgesuchte-user [at] gutschein-sms-pilot.com>
Reply-to: Ausgesuchte User <ausgesuchte-user [at] gutschein-sms-pilot.com>
Subject: Sie wurden als Gewinner ermittelt!
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: oemPro - www.octeth.com
X-Mailer-MsgID: [ID filtered]
X-Mailer-CSID: [ID filtered]
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="b1_028878eb926f86468bbe0c602fa9d8be"
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Htest: 0.6899999999999999,0.59
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-GMX-UID: [UID filtered]




Nachricht:

FREE-SMS GUTSCHEIN

exklusiv für xxx [at] yyy.zz

Herzlichen Glückwunsch,

Sie haben bei unserem exklusiven Gewinnspiel teilgenommen und erhalten einen Gutschein freeSMS!
Sie können die freeSMS jetzt sofort in Ihrem Memberaccount aktivieren und auch verwenden.

Sie können diesen Gutschein ganz einfach einlösen, indem Sie den nachfolgenden Link anklicken!
Bitte klicken Sie diesen innhalb der nächsten 21 Tage an, da der Gutschein sonst verfällt.
Unser System ist virengeprüft und sicher, Sie können also ganz beruhigt Ihre freeSMS versenden!
Wir wünschen Ihnen viel Spass beim Versenden mit unserem erstklassigen Service.

Bei Einlösen dieses Gutscheins erhalten Sie sofort freeSMS gutgeschrieben!
>>> Jetzt sofort einlösen!
http://gutschein-sms-pilot.com/

Ihnen stehen auch zahlreiche Profi-Features zur Verfügung!

- Volle 160 Zeichen und komplett ohne Werbung
- Ihre eigene Handynummer als Absender
- Bequem Nachrichten mit Ihrer Tastatur schreiben
- Nachrichten bequem in Ihrem Mitgliedsbereich empfangen
- Rufnummern und Namen im eigenen Telefonbuch abspeichern und verwalten
- Nachrichten an mehrere Empfänger gleichzeitig versenden
- Schneller Nachrichtenversand auch bei hoher Auslastung nur wenige Sekunden
- Einfach aufgebautes System - auch für Laien bestens geeignet
- Dauerhaftes Speichern gesendeter Nachrichten
... und vieles mehr!
Unser Mitgliedsbereich ist sehr umfangreich, testen Sie jetzt sofort mit nur einem Klick!


>>> Jetzt den Gutschein einlösen!
http://gutschein-sms-pilot.com/


Diese E-Mail ist adressiert an:<E-Mail>

Zum Schutz Ihrer Privatsphäre wurde Ihre Anschrift und alle weiteren bei uns gespeicherten Daten von Ihnen nicht aufgeführt!
Sie möchten einen Einblick in die bei uns zu Ihrer Person gespeicherte Daten haben, senden Sie eine E-Mail an listmanagement [at] bigwayemail.com
Weitere Informationen über Ihre Mitgliedschaft entnehmen Sie bitte unseren AGB.

Nachricht Ende

Hoffentlich bin ich dieses Mal im richtigen Thread gelandet und hab die Originalmessage richtig bearbeitet ;-)

schara56
06.01.2008, 18:56
Hoffentlich bin ich dieses Mal im richtigen Thread gelandet und hab die Originalmessage richtig bearbeitet ;-)Vorbildlich - richtiger Thread und richtige Bearbeitung der Spam. Ich würde mich gleich mal beim Herr Thomas K. gem. Whois-Daten beschweren und CC an first-colo.de - bei Bedarf kann ich die Kontaktadresse gerne via PN bereistellen.

scoopy
07.01.2008, 10:28
3 Nachrichten von ausgesuchte-user [at] free-sms-gewinner.com
mit Betreff :

Herzlichen Glückwunsch, Sie wurden als Gewinner ermittelt!

Herzlichen Glückwunsch!

und

Sie wurden als Gewinner ermittelt!

heute in meinem Postfach.

Mit Klick auf Impressum wird auf eine andere Seite weitergeleitet,
in der folgendes eingetragen ist:

Worldwide Company s.r.o (ählich GmbH),
Bratislava, Slowakei

Domainregistrant: Wieder mal Victor Vitti!!

AGB: 9 Euro/Monat Migliedsbeitrag...

scoopy
07.01.2008, 10:34
Die Frau nervt auch. Will mir ständig ihre Fotos andrehen, was bei mir ungelesen im Müll landet...

lea.schneider [at] messagezentrum.com

Betreff: Meine Fotos

Wieder Registrant der Domain: Victor Vitti.

Seite messagezentrum.com läd ziemlich langsam bzw. meist gar nicht.

schara56
07.01.2008, 10:35
Da scheint sich ja langsam ein eigener Fred zu lohnen.
@scoopy
Lass mich raten - gespamt wurde über die IP 79.133.41.88.

@Mods
Vielleicht den Kram (https://www.antispam-ev.de/forum/showpost.php?p=136074&postcount=130) (inkl. Folgepostings) hierhin verschieben?

scoopy
07.01.2008, 10:41
Ich hab die Nachricht nicht geöffnet, mir ist die IP recht egal...

Wuschel_MUC
07.01.2008, 10:49
Ich hab die Nachricht nicht geöffnet, mir ist die IP recht egal...
Mit der IP-Nummer kann man manchmal doch an einen greifbaren Spam-Verursacher herankommen oder ihn bei einem nicht merkbefreiten Anbieter verpfeifen.

Wenn du Angst hast, dass du durch Aufklicken Schadware einfangen könntest, dann speichere die E-Mail als .eml-Datei und öffne die Datei mit einem Hex-Editor. Dann kannst du den Header gefahrlos auslesen.

HTH
Wuschel

schara56
07.01.2008, 10:59
Mit der IP-Nummer kann man manchmal doch an einen greifbaren Spam-Verursacher herankommen oder ihn bei einem nicht merkbefreiten Anbieter verpfeifen.[...Den Verursacher [TM] kennen wir ja - derzeit scheitert es ja mehr an der Merkbefreitheit. Bei den Beschwerden einfach die jeweiligen Carrier mit einbeziehen - das sollte etwas besser 'wirken'.
Auf jeden Fall die Spam nicht entsorgen - wer weiß wofür das noch gut sein wird. ;)
Um die E-Mail 'offline' zu öffnen kann man die *.eml-Datei auch einfach mit dem Notepad oder dem VI öffnen. Die Versender-IP dürfte aber klar sein. :p

schara56
07.01.2008, 11:07
Ei, Ei, EiPie-Spammerei (http://www.mw-internet.de/spamvertising.php?ns=ns2.ip69.de) :D

kjz1
12.01.2008, 18:16
Heute erst registriert und direkt frisch bespammt, natürlich frisch, fromm, fröhlich, frei direkt von IP-ihr wisst schon, wer...

Received: from likeit.private-info.net (EHLO serv1.newsmailx.com)
[80.249.114.75] by mx0.gmx.net (mx077) with SMTP; 12 Jan 2008 xx:xx:xx +0100

http://private-info.net

http://evengio4u.net

http://GFIU.NET

http://NEWSMAILX.COM

Post wünscht sich der 'Schaffreund':

service [at] sheepflirt.de

- kjz

kjz1
13.01.2008, 18:16
Weiter mit derselben Masche:

Received: from likeit.private-info.net (EHLO serv3.newsmailx.com)
[80.249.114.77] by mx0.gmx.net (mx053) with SMTP; 13 Jan 2008 xx:xx:xx +0100

http://adultfreund.com

IP: 80.249.114.77 bei 'Ihr wisst schon, wem'.


- kjz

Gerlach
13.01.2008, 21:29
Ebenso:

Return-Path: <Anja [at] adultfreund.com>
Delivery-Date: Sun, 13 Jan 2008 xx:xx:xx +0100
Received: from serv3.newsmailx.com (likeit.private-info.net [80.249.114.77])
by mx.kundenserver.de (node=mxeu6) with ESMTP (Nemesis)
ID: [ID filtered]
Received: from adultfreund.com (unknown [80.249.114.77])
by serv3.newsmailx.com (Postfix) with ESMTP ID: [ID filtered]
for <???@???.de>; Sun, 13 Jan 2008 xx:xx:xx +0100 (CET)
Date: Sun, 13 Jan 2008 xx:xx:xx +0100
To: ???@???.de
From: Anja <Anja [at] adultfreund.com>
Subject: Lust auf ein bischen aktion?
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
Envelope-To: ???@???.de
Hallo ???@???.de,

lange keine Aktion mehr gehabt? Da haben wir jetzt genau das richtige für dich :)

Bei uns findest du nette Spielgefährten ohne kosten und ohne grosses heckmäck.

Einfach anmelden, Fotos hochladen und los geht der spass.

http://adultfreund.com

alsolut 100%tig anonym

Hier können Sie sich aus dem Newsletter austragen: http://adultfreund.com/keine_infos_mehr.php

Im Iframe dann http://www.fuckcha.com/burnya,1.htm

Natürlich kein Impressum und nix. Aber "AGB"s, daraus ein kleiner Auszug:

7. Anmeldung
Anwälte und Beamte sind von der Anmeldung bei "fuckcha.com" ausgeschlossen und ein Verstoss kann eine Geldstrafe zur Folge haben.

kjz1
16.01.2008, 22:06
Wieder mal alle beisammen, inklusive dem promovierten Kleriker:

Received: from mail.my-webnews.com (HELO mail.my-webnews.com)
[84.246.240.202] by mx0.gmx.net (mx107) with SMTP; 16 Jan 2008 xx:xx:xx +0100

http://einladung-zum-seitensprung.com

Nette Post an:

vittionline [at] email.cz

- kjz

Spamfreizone
17.01.2008, 12:37
Wäre ich naiv, single oder einfach nur rattig, würde ich vielleicht auf eine solch billige Masche reinfallen (aber nur vielleicht) *g*. Denn die Links in der Mail haben es in sich!

Die Mail erreichte mein Postfach am 14.01.2008, Inhalt der Mail ist folgender:
----------------------------------------->
Sabine hat Sie zu http://dates-4you.com eingeladen.
Melden Sie sich jetzt an und lernen Sie Sabine näher kennen.

Sie sind Single oder in einer festen Beziehung? Egal ob Sie gebunden sind oder nicht - mit uns können auch Sie jederzeit ein erotisches Abenteuer oder einen aufregenden Flirt finden.

Legen Sie jetzt Ihr Profil an und holen sich noch diese Woche ein sexy Date.

1. Schritt: Anmeldung auf http://dates-4you.com
2. Schritt: Nette Kontakte aus Ihrer Umgebung finden
3. Schritt: Losflirten!

Anonym - echte Profile - einfache Anmeldung:
Jetzt mitmachen: http://dates-4you.com

Viele Grüße,
Ihr Seitensprung-Team
<-----------------------------------------

Wenn man dem Link folgt ist man schon im "Ar...", denn sehen wir mal was sich genau unter dem Link "http://dates-4you.com" verbirgt:
"http://79.133.41.37/image.php?email=meine [at] provider.tld"

Wer also denkt: "Ich klick mal an nur um zu sehen, was sich dahinter verbirgt." Bestätigt seine E-Mail Adresse.. fies...*fg*


Auf "http://79.133.41.37" erscheint sms-portal24 (altes Layout), wie viele andere, bekannt:
Worldwide-Company s.r.o.
Banskobystrická 6
SK- 81106 Bratislava
SLOVAKIA

www.sms-portal24.com (neues Layout) ist unter anderere IP zu erreichen:
Ping www.sms-portal24.com [85.17.60.126] mit 32 Bytes Daten:
Antwort von 85.17.60.126: Bytes=32 Zeit=29ms TTL=55

Wer verbirgt sich hinter dates-4you.com -> eveningo.com? Verantwortlich angeblich ein:
J. H.
Ludwigstraße 68
66115 Saarbrücken
(Eveningo.com)

Aber Registriert auf:
----------------------------------------->
[...]
<-----------------------------------------

Besonders Spaßig ist ein Punkt in der AGB:

8. Elektronische Angriffe durch Hacker, Crawler etc.
.
8.2 Als elektronische Angriffe gelten insbesondere, ohne dass diese Aufzählung abschließend wäre:
Hacking-Versuche, d.h. Versuche, die Sicherheitsbarrieren von eveningo zu überwinden, zu umgehen, oder auf sonstige Art außer Kraft zu setzen
.
• massenweiser E-Mail-Versand (Spam)

*loooooooooooooooool* na sowas

Die Seite www.dates4you.de (Deutschland) ist Online, aber weder AGB noch sonstwas ist ausgefüllt. Ich habe durch Zufall(?) noch etwas gefunden:
http://forum.dmk-internet.com/partnerecke-superclix/5929-angebot-von-dates4you.html

Da wird richtig Abkassiert!

Nundenn, lasst Euch nicht verarschen.

Spamfreizone

schara56
18.01.2008, 07:01
http://sms-gutschein-exklusiv.com - erst gestern, 17.01.2008 registriert (natürlich durch Epag) und heute schon bespamt.
Ficki-Viktor besitzt mittlerweile schon 177 Domains! Wenn er die 200 voll macht melde ich Ihn bei einer Kaffeefahrt an :D.

Gates
19.01.2008, 19:37
Wenn man dem Link folgt ist man schon im "Ar...", denn sehen wir mal was sich genau unter dem Link "http://dates-4you.com" verbirgt:
"http://79.133.41.37/image.php?email=meine [at] provider.tld"

Wer also denkt: "Ich klick mal an nur um zu sehen, was sich dahinter verbirgt." Bestätigt seine E-Mail Adresse.. fies...*fg*

das heißt, wenn man bei dem link statt meine [at] provider.tld eine andere mailadresse einfügt dann wird diese quasi bespamt? mhhhh. ich wüsste da ne .cz mailadresse die mal spam vertragen könnte :)

schara56
20.01.2008, 10:23
Ficki-Viktor besitzt nun 205 Domains - die neuen am Start lauten:

kostenlose-sms-und-mms-versenden.com NS ns1.ip69.de
gratis-sms-und-mms-versenden.com NS ns1.ip69.de
umsonst-sms-und-mms-versenden.com NS ns1.ip69.de
gratis-sms-mms-versenden.com NS ns1.ip69.de
sms-und-mms-gutschein.com NS ns1.ip69.de
gratis-sms-und-mms-gutschein.com NS ns1.ip69.de
umsonst-sms-und-mms-gutschein.com NS ns1.ip69.de
sms-mms-gutschein.com NS ns1.ip69.de
free-sms-gutschein.com NS ns1.ip69.de
gutschein-gezogener-gewinner.com NS ns1.ip69.de
kostenlose-sms-fuer-tester.com NS ns1.ip69.de
gutschein-kostenlos-fuer-tester.com NS ns1.ip69.de
gutschein-fuer-sms-und-mms.com NS ns1.ip69.de
gutschein-sms-mms.com NS ns1.ip69.de
gutschein-exclusiv.com NS ns1.ip69.de
sms-gutschein-exklusiv.com NS ns1.ip69.de
gratis-mms-versand.com NS ns1.ip69.de
gratis-sms-mit-diesem-link.com NS ns1.ip69.de jedoch noch ohne A-Eintrag.

schara56
20.01.2008, 11:37
Received: from newhost2.hotservice.info (newhost31.hotservice.info [78.41.81.31])
by mail.mailerserver.de (Postfix) with ESMTP ID: [ID filtered]
for <x>; Sun, 20 Jan 2008 xx:xx:xx +0100 (CET)
Received: from localhost (host2.hotservice.info [80.249.122.2])
by newhost2.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <x>; Sun, 20 Jan 2008 xx:xx:xx +0100 (CET)
http://www.myaffaire.info
Inhalte kommen von http://adultfriendfinder.com

'Abmelden' unter: http://80.249.122.2/ab.php?email=ch%40ip69.de

Schorchgrinder
20.01.2008, 19:07
Received: from umsonst-mms-sms-verschicken.com (EHLO umsonst-mms-sms-verschicken.com) [79.133.41.68]
by mx0.gmx.net (mx032) with SMTP; 20 Jan 2008 xx:xx:xx +0100
Received: from srv9.bigwayemail.com (umsonst-mms-sms-verschicken.com [79.133.41.68])

mich erreicht der Müll in letzter Zeit täglich. :sick:

Gerlach
22.01.2008, 17:10
Return-Path: <Patricia [at] freunde-jetzt-gruessen.net>
Delivery-Date: Tue, 22 Jan 2008 xx:xx:xx +0100
Received: from serv2.freunde-jetzt-gruessen.net (likeit.private-info.net [80.249.114.165])
by mx.kundenserver.de (node=mxeu7) with ESMTP (Nemesis)
ID: [ID filtered]
Received: from freunde-jetzt-gruessen.net (unknown [80.249.114.165])
by serv2.freunde-jetzt-gruessen.net (Postfix) with ESMTP ID: [ID filtered]
for <???@???.de>; Tue, 22 Jan 2008 xx:xx:xx +0100 (CET)
Date: Tue, 22 Jan 2008 xx:xx:xx +0100
To: ???@???.de
From: Patricia <Patricia [at] freunde-jetzt-gruessen.net>
Subject: =?iso-8859-1?Q?Deine_Freunde_in_letzter_Zeit_mal_gegr=FCsst=3F?=
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
Envelope-To: ???@???.de
Hallo ???@???.de,

Hast du in letzter Zeit deinen Freunden eingentlich gezeigt wie sehr du Sie magst? Wenn nein dann hast du jetzt hier die möglichkeit.

Hier klicken zum Suchen http://freunde-jetzt-gruessen.net

Einfach nur anmelden und schnell Grüsse rausschicken :)

Hier können Sie sich aus dem Newsletter austragen: http://freunde-jetzt-gruessen.net/keine_infos_mehr.php

Message Source: 80.249.114.165 (--> ip69)
Spamvertized: http://freunde-jetzt-gruessen.net (80.249.114.165 --> ip69)
Adbanner von: http://www.getnetz.com (gfiu ltd, 80.249.115.184 --> ip69)
Zielseite: http://www.freundis.net (gfiu ltd, 80.249.115.184 --> ip69)
Sich verantwortlich fühlend: http://www.gfiu.net

Sebastian
23.01.2008, 02:00
Hat der Doktor Bee von einem Nepp mit angeblichen gratis SMS/MMS Versand abgeraten oder warum sind die ganzen Domains nicht erreichbar von den IP-Ehrenhaftehrlichengeschäftsleuten?

Gerlach
23.01.2008, 09:08
Was soll nicht erreichbar sein?

exe
23.01.2008, 10:02
Wenn man bei http://freunde-jetzt-gruessen.net einen Namen und E-Mail Adresse links eingibt, wird man anscheinend bei irgendeinem iPhone-Gewinnspiel angemeldet. Zumindest sieht man kurz eine Meldung. Vielleicht kann das sich einer nochmal genauer ansehen.

X-O
23.01.2008, 10:04
Wenn man bei http://freunde-jetzt-gruessen.net einen Namen und E-Mail Adresse links eingibt, wird man anscheinend bei irgendeinem iPhone-Gewinnspiel angemeldet. Zumindest sieht man kurz eine Meldung. Vielleicht kann das sich einer nochmal genauer ansehen.
In einem iFrame wird http://www.freundis.net geladen.

Betreiber ist eine ...

http://img247.imageshack.us/img247/1581/logoxg3.jpg

Wenn man das links macht, kommt in einem Fenster, wo man an diesem iPhone-Gewinnspiel teilnehmen kann (Ziellink: h**p://partners.webmasterplan.com/click.asp?ref=433704&site=4894&type=b2&bnb=2&subid=freundis -> Dieser ist aber nicht mehr aktiv.), dann wird man aber weitergeleitet um einen Gruß abschicken zu können.

Liquid-Sky-Net
23.01.2008, 10:09
Zumindest sieht man kurz eine Meldung. Vielleicht kann das sich einer nochmal genauer ansehen.

Recht hast Du...

http://img153.imageshack.us/img153/1447/iphone2bd6.jpg

Und dann kommt eine Anmeldebestätigung...

Received: from dhmxext01.web.de ([217.72.192.231] helo=dhmx01.web.de)
by mx11.web.de with esmtp (WEB.DE 4.109 #226)
ID: [ID filtered]
for XXXX; Wed, 23 Jan 2008 XXXX +0100
Received: from [80.249.115.184] (helo=serv2.gfiu.net)
by dhmx01.web.de with esmtp (WEB.DE 4.102 #134)
ID: [ID filtered]
for XXXX; Wed, 23 Jan 2008 XXXX +0100
Received: from www.freundis.net (serv2 [80.249.115.184])
by serv2.gfiu.net (Postfix) with ESMTP ID: [ID filtered]
for <XXXX>; Wed, 23 Jan 2008 XXXX +0100 (CET)
Date: Wed, 23 Jan 2008 XXXX +0100
To: XXXX
From: Freundis Service <service [at] freundis.net>
Subject: Anmeldung abgeschlossen Freundis.net
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Sender: service [at] freundis.net



Hallo XXXX,

Hier dann alle wichtigen Daten für dich:

Login:
Mail: XXXX
Passwort: XXXX

Dann wünschen wir dir noch viel Spass und schick fleissig Grüsse raus :)

Mal sehen, was auf die extra dafür eingerichtete Addi so aufschlägt ^^

Sebastian
23.01.2008, 10:42
Was soll nicht erreichbar sein?

Die ganzen URLs, die Schara genannt hat mit dem Gratisdienst.
gratis-mms-versand.com zum Bleistift.

Gerlach
26.01.2008, 08:49
Okay, der Spam läuft unvermindert ...


Return-Path: <Conni [at] exotic-heute.net>
Delivery-Date: Sat, 26 Jan 2008 xx:xx:xx +0100
Received: from serv3.exotic-heute.net (likeit.private-info.net [80.249.114.166])
by mx.kundenserver.de (node=mxeu8) with ESMTP (Nemesis)
ID: [ID filtered]
Received: from exotic-heute.net (unknown [80.249.114.166])
by serv3.exotic-heute.net (Postfix) with ESMTP ID: [ID filtered]
for <???@???.de>; Sat, 26 Jan 2008 xx:xx:xx +0100 (CET)
Date: Sat, 26 Jan 2008 xx:xx:xx +0100
To: ???@???.de
From: Conni <Conni [at] exotic-heute.net>
Subject: Deine Nachbarin bei uns?
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
Envelope-To: ???@???.de
Hallo ???@???.de,

lange keinen Spass mehr gehabt? Da haben wir jetzt genau das richtige für dich :)

Bei uns findest du Spielgefährten und das ohne grosses heckmäck und 100%tig kostenfrei.

Einfach anmelden, Fotos hochladen und los geht der spass.

http://exotic-heute.net

alsolut 100%tig anonym

Hier können Sie sich aus dem Newsletter austragen: http://exotic-heute.net/keine_infos_mehr.php

Versendendes Netz: 80.249.114.166 (IP69)
Spamvertized: 80.249.114.166 (IP69)
Im IFrame dann http://fuckcha.com = 80.249.115.184 (IP69)
Im WhoIs dann John Smith.

schara56
26.01.2008, 10:22
Nicht zu vergessen, dass die Nameserver für die Seite NS1.G0MAIL.NET (und NS2) sind.
Die Domain g0mail.net ist natürlich Whois protected aber die zuständigen Nameserver sind 'überraschend' ns1.ip69.de und ns2.
Pikanterweise liegen diese Nameserver auch noch in Düsseldorf direkt und nicht mal bei Viktor.

Beim näheren Betrachen von exotic-heute.net taucht zudem noch bei POP3 gfiu.net auf.
http://img211.imageshack.us/img211/1751/001ao8.jpg (http://imageshack.us):rolleyes:

Werden die etwa schlampig?

Sebastian
26.01.2008, 11:14
Nee aber frustriert. Die Geschäfte von GFIU laufen überaus schlecht. Die ganzen Nepp-Domains sind dicht- der Gesellschaft für Internetnepp fällt momentan wenig ein, um anderen das Geld aus der Tasche zu ziehen. Da kann man mal Fehler machen.

DJANGO
26.01.2008, 11:48
Heute im CT-Magazin (http://www.hr-online.de/website/fernsehen/sendungen/ct_magazin2964.jsp?rubrik=2964&key=standard_document_33731979)
Samstag, 26. Januar 2008, 12:30 Uhr

Die Freude ist groß, als Nina M. eine Email bekommt: "Deine Nachbarin Sabrina hat Dich eingeladen!" Nina ist begeistert, endlich ihre alten Freundin wieder sehen zu können. Aber bevor sie die Kontaktdaten bekommt, muss sich Nina bei nachbarschaft24.net registrieren lassen. "Na, wenn's sein muss", denkt sie sich und trägt ihre persönlichen Daten in ein vorbereitetes Kontaktformular ein. Nachdem sich Nina endlich durch die aufwändige Anmeldung gearbeitet hat, kommt die große Enttäuschung: Es gibt ihre Freundin 'Sabrina' gar nicht im Nachbarschaftsforum.

Interessant ist ein näherer Blick auf die Registrierungsdaten der Websites, die in den Spam-Mails genannt werden. So sind die URLs "nachbar-freunde-einladung.net, "nachbar-linkon.com" und "nachbar-on.com" angeblich auf einen "Peter Jones" mit Wohnsitz in "None 990" eingetragen, der telefonisch unter +1268 000 000000000 zu erreichen sein soll und die E-Mail-Adresse info [at] vollspeed-saugen.com führt. Solcher Unfug dürfte nach den international gültigen Regeln für die Domainvergabe eigentlich gar nicht vorkommen. Trotzdem war die "ip69 internet solution AG" anscheinend bereit, diese Einträge vorzunehmen.

Netsolution FZE, die Betreiber von Nachbarschaft24.net reagierten nicht direkt auf unsere Anfrage. Stattdessen meldete sich ein von dem Unternehmen beauftragter Rechtsanwalt. Er beklagte, dass wir seine Mandantschaft nicht direkt kontaktiert hätten. Das Unternehmen habe von unserem Bericht nur indirekt über die Firma IP69 erfahren. Anscheinend liest man bei Nachbarschaft24.net keine Faxe an die Servicenummer und keine E-Mails.

Immerhin, Thomas Rodenbücher, der Geschäftsführer von ip69, meldete sich telefonisch. Er erklärte, die von uns kritisierten Domainregistrierungen habe nicht ip69 vorgenommen, sondern die Firma „Netsolution FZE“ aus Dubai. Diese verfüge über einen Domain-Reseller-Zugang und könnte darüber eigenständig Domains registrieren. Na prima, da registriert sich der Abzocker also selbst, denn nachbarschaft24.net wird ja von eben dieser „Netsolution FZE“ betrieben.

Man stehe ausschließlich per E-Mail in Kontakt, so Rodenbücher, die Firma bezahle ihre Rechnungen aber immer pünktlich.

Ist ja bekannt: Pecunia non olet.....:mad:

Goofy
26.01.2008, 12:01
Man stehe ausschließlich per E-Mail in Kontakt, so Rodenbücher, die Firma bezahle ihre Rechnungen aber immer pünktlich.

Diesen unkomplizierten und unbürokratischen Service, bei dem einem Webhoster offensichtlich nicht einmal eine ladungsfähige Anschrift des Kunden bekannt ist, gibt es in Deutschland wohl nicht bei sehr vielen Webhostern. Die meisten Hoster möchten doch schon gern noch wissen, wem sie da ihren Space anvertrauen, und an wen im Regreßfall die Schadenersatzforderungen zu richten sind. Aber sei´s drum.

Sebastian
26.01.2008, 13:18
So sind die URLs "nachbar-freunde-einladung.net, "nachbar-linkon.com" und "nachbar-on.com" angeblich auf einen "Peter Jones" mit Wohnsitz in "None 990" eingetragen, der telefonisch unter +1268 000 000000000 zu erreichen sein soll und die E-Mail-Adresse info [at] vollspeed-saugen.com führt.

Die Domains sind übrigens bereits ohne Inhalt und auf Peter Jones mit der besagten Emailadresse wird nichts mehr registriert- aber da hat die CT den Hinweis leider nicht mehr in die Sendung nehmen können. Peter Jones ist nämlich scheinbar tot. Nun wusste das natürlich jeder, daß er nicht existent ist und IP69 hat auch nicht nur über Beschwerden, sondern auch über die seit langer Zeit erwähnten Zustände dies aus dem Netz entnehmen können. Aber was soll´s- Geld stinkt nicht und es sind ja ehrenhafte Leute und haben mit dem Nepp ihrer Kunden nichts zu tun :clown:
Daß statt Peter Jones plötzlich nun mit einem anderen Briefkasten in HK ersetzt wurde liegt wohl am Inhalt von vollspeed-saugen.com, welcher trotz Bemühungen von IP69 und deren Anwalt noch nicht entfernt wurde.


Trotzdem war die "ip69 internet solution AG" anscheinend bereit, diese Einträge vorzunehmen.
und sie ist es heute noch, wenn man sich die Domaineinträge anschaut.
Ersetzt wurde die vollspeed-saugen.com Adresse von Peter Jones durch eine Wendy in HK mit trashmail [at] trash-mail.com. Einer Emailadresse, auf die JEDER Zugang hat. Scheinbar ist es bei IP69 möglich, Domains nicht nur als nichtexistente Person zu registrieren, sondern auch mit Emails, die jedermann abrufen kann. Ist klar...


Netsolution FZE, die Betreiber von Nachbarschaft24.net reagierten nicht direkt auf unsere Anfrage. Stattdessen meldete sich ein von dem Unternehmen beauftragter Rechtsanwalt. Er beklagte, dass wir seine Mandantschaft nicht direkt kontaktiert hätten. Das Unternehmen habe von unserem Bericht nur indirekt über die Firma IP69 erfahren.

Eigenartig eigenartig... Mails/Faxe/Briefe zu FZE scheinen nicht zustellbar. IP69 hat aber ein ?rotes Telefon? und kann mit FZE direkt in Verbindung treten. Welch Wunder! War es denn rein zufällig der gleiche Anwalt, der IP69 vertritt, der auch FZE vertritt? Ich vermute es.


Man stehe ausschließlich per E-Mail in Kontakt, so Rodenbücher, die Firma bezahle ihre Rechnungen aber immer pünktlich.

Na dann bleibt zu hoffen, daß sie alles immer über WesternUnion o.ä. oder gar in bar bezahlt haben, denn sonst kommt noch raus, daß von einem deutschen Konto bezahlt wurde. Ich will ja nicht die "Enttäuschung" auf Seiten von IP69 sehen, wenn sich herausstellt, daß in Dubai nur ein Briefkasten steht und die Bezahlung aus Deutschland vorgenommen wird.
Die werden mit Sicherheit damit die Enttäuschung ihres Lebens erfahren.
Hosten sie doch sonst nur die seriösesten Domains, die die deutschsprachige Internetwelt sich vorstellen kann.

Mir ist es unverständlich, warum man den ehrenhaften Kaufleuten von IP69 vorwerfen kann, sie würden von dem Nepp wissen, der auf ihrem Server durchgeführt wird. Irgendwie scheinen die Leute, die sich seinerzeit über die vollspeed-saugen.com Emailadresse beschwert haben und an IP69 verwiesen wurden, diese leider nicht erreicht zu haben, denn keiner von denen erhielt AFAIK eine Antwort.

Alles nur Zufall und das größte LeID: [ID filtered]

Ich hoffe, die Ct macht mit den Informationen weiter und folgt den Hinweisen, die sie so ab und an mal bekommen.

X-O
26.01.2008, 14:07
wenn sich herausstellt, daß in Dubai nur ein Briefkasten steht
Kann auch ein Büroservice sein, der die Post nur annimmt und an die entsprechenden Stellen "in der Welt" weiterleitet. ;)

Sebastian
26.01.2008, 16:33
In der Tat :D
Man möge sich vorstellen, die Post wird nach .de weitergeleitet!
Unfassbar und unvorstellbar- aber irgendwie doch möglich :clown:
Gerade im Hinblick auf die Auskunft der Saudis...

Neee neee- lieber mal nicht weiter ausführen, sonst kriegen die ehrenwerten Geschäftsleute von IP69 noch einen Schock :rolleyes: dann doch lieber das ganze Image der gleichwertigen ehrenwerten Geschäftsleute von FZE aus Dubai aufrecht erhalten.

Fidul
26.01.2008, 16:36
Dreimal Dreck aus dem berüchtigten Abzockblock. Die ID: [ID filtered]

Return-Path: <Miriam [at] freunde-gruessen.net>
Received: from likeit.private-info.net (EHLO serv1.freunde-gruessen.net)
[80.249.114.164] by xxx.xxx.xxx with SMTP; 26 Jan 2008 xx:xx:xx +0100
Received: from freunde-gruessen.net (unknown [80.249.114.164])
by serv1.freunde-gruessen.net (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Sat, 26 Jan 2008 xx:xx:xx +0100 (CET)
http://xxxxxx.freunde-gruessen.net
Return-Path: <Sandra [at] freunde-gruessen-jetzt.net>
Received: from likeit.private-info.net (EHLO serv4.freunde-gruessen-jetzt.net)
[80.249.114.167] by xxx.xxx.xxx with SMTP; 26 Jan 2008 xx:xx:xx +0100
Received: from freunde-gruessen-jetzt.net (unknown [80.249.114.167])
by serv4.freunde-gruessen-jetzt.net (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Sat, 26 Jan 2008 xx:xx:xx +0100 (CET)
http://xxxxxx.freunde-gruessen-jetzt.net
Return-Path: <Tanja [at] freunde-gruessen-jetzt.net>
Received: from likeit.private-info.net (EHLO serv4.freunde-gruessen-jetzt.net)
[80.249.114.167] by xxx.xxx.xxx with SMTP; 26 Jan 2008 xx:xx:xx +0100
Received: from freunde-gruessen-jetzt.net (unknown [80.249.114.167])
by serv4.freunde-gruessen-jetzt.net (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Sat, 26 Jan 2008 xx:xx:xx +0100 (CET)
http://xxxxxx.freunde-gruessen-jetzt.net

schara56
28.01.2008, 08:46
Eiϖ100-31 fährt den Hauptreaktor runter.
Derzeit nur noch ein bisschen Spam für f-i-c-k.net, p-r-i-v-a-t.net und s-u-s-i.com (alles Xamos).
Etwas reger ist die Aktivität (http://www.mw-internet.de/spamvertising.php?ns=NS1.G0MAIL.NET) bei ns1.g0mail.net - aber g0mail.net ist auch nur alter Wein in neuen Schläuchen (https://www.antispam-ev.de/forum/showpost.php?p=138477&postcount=158).
Dieser Art der Veredelung ist bei Eiϖ100-31 wohl bekannt (https://www.antispam-ev.de/forum/showpost.php?p=135029&postcount=127) nun aber versteckt man sich lieber hinter dem Anonymisierungsdienst.

Der Reverse-Lookup spricht aber eine sehr klare Sprache:

> freunde-gruessen-jetzt.net

Nicht-autorisierende Antwort:
freunde-gruessen-jetzt.net
primary name server = ns1.g0mail.net
responsible mail addr = hostmaster.g0mail.net
serial = 2008012702
refresh = 10800 (3 hours)
retry = 3600 (1 hour)
expire = 604800 (7 days)
default TTL = 86400 (1 day)

freunde-gruessen-jetzt.net nameserver = ns1.g0mail.net
freunde-gruessen-jetzt.net nameserver = ns2.g0mail.net

> set q=a
> ns1.g0mail.net
Nicht-autorisierende Antwort:
Name: ns1.g0mail.net
Address: 195.242.208.40

> 195.242.208.40
Name: ns1.ip69.de
Address: 195.242.208.40

@Fidul
Besteht die Möglichkeit, dass Dein Posting auch hierzu (https://www.antispam-ev.de/forum/showthread.php?t=17652&page=16) passt?

Gerlach
04.02.2008, 01:28
Man scheint es echt nötig zu haben und IP69 scheint auch kein Problem damit zu haben, auch mit dem Schlüsselwort "Hitler" prominent gelistet zu werden, jedenfalls wird dem Spam aus dem eigenen Netzwerk ja in keiner Weise Einhalt geboten:


Return-Path: <Sandra [at] verwandschaftstest.net>
Delivery-Date: Mon, 04 Feb 2008 xx:xx:xx +0100
Received: from serv1.verwandschaftstest.net (likeit.private-info.net [80.249.114.43])
by mx.kundenserver.de (node=mxeu25) with ESMTP (Nemesis)
ID: [ID filtered]
Received: from verwandschaftstest.net (unknown [80.249.114.43])
by serv1.verwandschaftstest.net (Postfix) with ESMTP ID: [ID filtered]
for <???@???.de>; Mon, 4 Feb 2008 xx:xx:xx +0100 (CET)
Date: Mon, 4 Feb 2008 xx:xx:xx +0100
To: ???@???.de[/email]
From: Sandra <Sandra [at] verwandschaftstest.net>
Subject: Bist du mit Hitler verwand?
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
Envelope-To: ???@???.de
Hallo ???@???.de,

Bist du mit Hitler Verwand? Was bedeutet dein Nachname? Was erwartet dich diese Woche?

Auf all die Fragen gibt euch jetzt http://verwandschaftstest.net eine Antwort. Ihr könnt dort checken mit wem Ihr Verwand seit, euer Horoskop abfragen, mit welchen Prominenten Ihr Geburtstag habt und vieles mehr :)

Einfach fix anmelden und schnell testen

Liebe Grüße

Sandra

Hier können Sie sich aus dem Newsletter austragen: http://verwandschaftstest.net/keine_infos_mehr.php

Kleiner Bug aktuell, der IFrame hat keine src, bitte nachbasteln!


<body style="margin-left: 0px;margin-top: 0px;margin-right: 0px;margin-bottom: 0px;"><iframe src="" width="100%" height="100%" name="status" border="0"></iframe>

X-O
04.02.2008, 02:45
Das kennt man schon aus diesen Layern wo diverse Leute mit Bildern aufgeführt sind/waren und so blöd getan wird, als könnte man mit denen verwandt sein.

hoppala
04.02.2008, 07:20
Man scheint es echt nötig zu haben und IP69 scheint auch kein Problem damit zu haben, auch mit dem Schlüsselwort "Hitler" prominent gelistet zu werden, jedenfalls wird dem Spam aus dem eigenen Netzwerk ja in keiner Weise Einhalt geboten

Och, jetzt hätte ich doch gerne mal nachgeschaut, was denn dort steht, und dann kommt dieses hier:
Warning: mysql_query() [function.mysql-query]: Too many connections in /var/www/web3/html/verwandschaftstest.net/index.php on line 16

Hat man denn dort nicht mit dem starken Interesse gerechnet, das ein solches Angebot auslösen könnte? :rolleyes:

Hoppala

schara56
04.02.2008, 09:57
...] IP69 scheint auch kein Problem damit zu haben, auch mit dem Schlüsselwort "Hitler" prominent gelistet zu werden, [...Welch wüste Unterstellung! Eiϖ100-31 stellt doch nur die IPs bereit und nicht mehr. Wenn die Kunden spammen sind Eiϖ100-31 doch die Hände gebunden.;)


verwandschaftstester.net NS ns1.g0mail.net
verwandschaftstest24.net NS ns1.g0mail.net
verwandschaftstest-heute.net NS ns1.g0mail.net
verwandschaftstester24.net NS ns1.g0mail.net

Menno - nicht mal Ficki-Viktor darf mitmischen.
Eiϖ100-31 hat wohl ein ungutes Gefühl und setzt selbst den hauseigenen Anonymisierungsdienst auf die Loopback-Adresse.
MCMS Whois Protection Service Belize besitzt immerhin schon 72 Domains in Summe (Stand 04.02.2008).

antispam2006
04.02.2008, 17:58
Menno - nicht mal Ficki-Viktor darf mitmischen.
Eiϖ100-31 hat wohl ein ungutes Gefühl und setzt selbst den hauseigenen Anonymisierungsdienst auf die Loopback-Adresse.
MCMS Whois Protection Service Belize besitzt immerhin schon 72 Domains in Summe (Stand 04.02.2008).

Naja dafür mischt Ficki-Ficki-Viktor in der Versicherungsbranche mitn Mönch mit...

Return-Path: <pkv [at] mail3.mailumleitung.com>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 04 Feb 2008 xx:xx:xx -0000
Received: from mail3.mailumleitung.com (EHLO mail3.mailumleitung.com)
[78.41.85.132] by mx0.gmx.net (mx034) with SMTP; 04 Feb 2008 xx:xx:xx +0100
Received: by mail3.mailumleitung.com (Postfix, from userID: [ID filtered]
ID: [ID filtered]
To: poor [at] spamvictim.tld
Subject: Private Krankenversicherung - werden Sie Patient erster Klasse
X-Sender: noreply [at] pkvagentur.com
From: Team Krankenversicherung <pkv [at] pkvagentur.com>
Reply-To: noreply [at] pkvagentur.com
Date: Mon, 04 Feb 2008 xx:xx:xx +0100
Message-ID: [ID filtered]
Delivered-to: poor [at] spamvictim.tld
MIME-Version: 1.0
Content-type: text/plain;charset=ISO-8859-15
Importance: Normal
X-Originate-IP: 127.0.0.1
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Htest: 0.59
X-GMX-Antispam: 5 (dangerous URL found: pkvagentur.com)
X-GMX-UID: [UID filtered]

Sehr geehrte(r) Bespammter,

Deutschland hat keine 2. Klassen Medizin?

Ein Privatpatient wird dies anders sehen.

http://www.pkvagentur.com/?id=08154711

Eine private Krankenversicherung bietet Ihnen diverse Vorteile:

- freie Arztwahl bzw. freie Wahl des Krankenhauses
- Chefarztbehandlung sowie Einzelzimmer
- keine langen Wartezeiten, Termine in Rekordzeit
- Anwendung hochmoderner Behandlungsmethoden
- Übernahme zahlreicher Zusatzbehandlungen


Als Privatpatient sind Sie Patient 1. Klasse - langes Warten auf
Termine gehört der Vergangenheit an, überfüllte Wartezimmer ebenfalls.
Privatpatienten werden besser versorgt, sind bei Ärzten gerne gesehen
und müssen sich nicht mit sparwütigen, gesetzlichen Kassen streiten.

Eine private Krankenversicherung ist unter anderem für Selbstständige
und Freiberufler möglich - aber auch für viele andere Menschen wie zum
Beispiel Rentner oder Studenten. Natürlich können Sie sich auch als
Angestellter unter Umständen privat versichern!

http://www.pkvagentur.com/?id=IP69

Sie sind bereits privat versichert? Prüfen Sie jetzt, ob Sie
möglicherweise mehr Leistungen für weniger Geld bekommen:

Eine private Krankenversicherung ist günstiger, als Sie denken -
bereits ab 48,41 Euro können Sie sich privat versichern.

http://www.pkvagentur.com/?id=nervtgewaltig

Mit den besten Grüßen,

Ihr Team von der Beratungsstelle "Private-Krankenversicherung"

-----------------------------------------------------------------------

Diesmal müssen die Adressen eingekauft haben....

Gruß Antispam2006

schara56
04.02.2008, 18:53
Naja dafür mischt Ficki-Ficki-Viktor in der Versicherungsbranche mitn Mönch mit...[...Und mit schlüsselfertigem Spamangebot: MTA von Ficki-Viktor, A-Eintrag von Ficki-Viktor und logistisch vollendet durch EiPuh100-31.
So einfach kann spammen sein...;). Soweit ich das sehe auch nicht über Epag registriert wie sonst sondern über PSI.

antispam2006
05.02.2008, 04:49
Ich wusste gar nicht das ich bei den mich angemeldet habe. Naja beim Geschmeiss muss man das auch nicht...

Return-Path: <www-data [at] ms64.nl2.kolido.net>
X-Flags: 1001
Delivered-To: GMX delivery to xxx
Received: (qmail 17200 invoked by alias); 4 Feb 2008 xx:xx:xx -0000
Delivered-To: GMX delivery to xxx
Received: (qmail invoked by alias); 04 Feb 2008 xx:xx:xx -0000
Received: from ms64.nl2.kolido.net (EHLO ms64.nl2.kolido.net) [85.17.10.164]
by mx0.gmx.net (mx013) with SMTP; 04 Feb 2008 xx:xx:xx +0100
Received: by ms64.nl2.kolido.net (Postfix, from userID: [ID filtered]
ID: [ID filtered]
To: xxx
Subject: Sie haben eine DVD gewonnen!
From: info [at] kunden-news.cc
Date: Mon, 4 Feb 2008 xx:xx:xx +0100
Message-ID: [ID filtered]
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-Resent-By: Forwarder <forwarder [at] gmx.net>
X-Resent-For: xxx
X-Resent-To: xxx
X-GMX-UID: [UID filtered]

Guten Tag L.,

Heute wenden wir uns erstmals an Sie, weil Sie bei einem Internetgewinnspiel Ihre Daten hinterlassen haben. Sie entsprechen genau der Zielgruppe, die wir für die Filmindustrie suchen.

Damit wir Ihnen sofort die DVD zusenden können, besuchen Sie bitte unsere Seite. Wir schicken Ihnen per Post eine DVD. Sie müssen nur ein paar Fragen zum Film beantworten, und dürfen die DVD selbstverständlich behalten.

Hier ist der Link:

http://www.kunden-news.cc/gratis-dvd/

Beste Grüße,

Samuel Koyer,

Leiter des Gratis Testes

Sie erhalten diese E-Mail, da Sie uns oder einem unserer Gewinnspielpartner die Erlaubnis dafür erteilt haben. Sollten Sie keine E-Mails mehr von uns wünschen, so klicken Sie bitte einfach auf folgenden Link:

http://www.kunden-news.cc/maillist/test/newsletterout.php?emailout=info [at] kolido.net&emailname=L.&emailgroup=66

Sie werden dann garantiert keine weitere E-Mail mehr von uns erhalten.
Anbieter: Be a Winner Ltd., 120A New Road, Belize City, Country Belize, Central America.
Deutscher Support: german [at] baw.bz

---------------------------------------------------------------------

Selbstverständlich die übliche Spammerlüge.

Gruß Antispam2006

schara56
05.02.2008, 05:55
Anbieter: Be a Winner Ltd., 120A New Road, Belize City, Country Belize, Central America.
Deutscher Support: german [at] baw.bzNanu - Timo macht den Support für die Heinze? Hat wohl wieder mal zuviele (https://www.antispam-ev.de/forum/showthread.php?t=12473) Domains.

tgerke
05.02.2008, 09:38
Auf der IP gibt es noch:

www.hedi-o.de A 193.239.4.12
www.knuddel-dich.com A 193.239.4.12
www.trojanlab.info A 193.239.4.12
hotservice.info A 193.239.4.12
mail.hotservice.info A 193.239.4.12
www.datingdreams.info A 193.239.4.12


Ich habe (mit freundlicher Unterstützung von http://www.seologs.com/ip-domains.html)
noch folgendes gefunden:

[90 Domains von Mod glöscht]

Halbwertzeit unbekannt. :grin:

Gruß.
Timo

schara56
05.02.2008, 16:28
Received: from host2.hotservice.info (host32.hotservice.info [80.249.122.32])
by x (Postfix) with ESMTP ID: [ID filtered]
for <x>; Tue, 5 Feb 2008 xx:xx:xx +0100 (CET)
Received: from localhost (gentoo [127.0.0.1])
by host2.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <x>; Tue, 5 Feb 2008 xx:xx:xx +0100 (CET)
http://www.datingdreams.info -> leitet weiter auf
http://www.erotikdating.com/index.php?sessionused=1&projectused=13300 -> weiterführende Lektüre hier (http://www.robtex.com/dns/www.erotikdating.com.html) - Endstation ist http://www.vod-club.com
http://80.249.122.2/ab.php?email=vittionline%40email.cz

Die Zone datingdreams.info wird auf den Nameservern von dnspartner.de betrieben.
Auf der gleichen IP liegen unter anderem nennenswerte Domains wie:
der-lovetest.com -> Ficki-Viktor*
einladung-zum-seitensprung.com -> Ficki-Viktor*
erfolgreichabnehmen.net -> Ficki-Viktor*
gutes-angebot.net -> Ficki-Viktor*
ihr-fuehrerscheincheck.com -> Ficki-Viktor*
laester-check.com -> Ficki-Viktor*
umarm-dich.com -> Ficki-Viktor*
umfragen-experte.com -> Ficki-Viktor*
wundervoll.net -> Ficki-Viktor*
*immer über Keysystems registriert

dnspartner.de wiederum wird bei SpeedPartner gehostet. Die Auflösung von Zoneninhalten für erotikdating.com nehmen die Nameserver von TMAG.DE vor.
Das führt zu den Nameserver von nsserve.de und namesserver.net.

Gerlach
17.02.2008, 12:41
IP69 nicht mehr auf der ersten Seite mit deutschsprachigem Spam? Diese schlechte Platzierung lässt die Marketingabteilung von IP69 offenbar nicht auf sich sitzen.


Return-Path: <Tanja [at] schneller-ran-da.net>
Delivery-Date: Sun, 17 Feb 2008 xx:xx:xx +0100
Received: from serv4.schneller-ran-da.net (likeit.private-info.net [80.249.114.77])
by mx.kundenserver.de (node=mxeu10) with ESMTP (Nemesis)
ID: [ID filtered]
Received: from schneller-ran-da.net (unknown [80.249.114.77])
by serv4.schneller-ran-da.net (Postfix) with ESMTP ID: [ID filtered]
for <???@???.de>; Sun, 17 Feb 2008 xx:xx:xx +0100 (CET)
Date: Sun, 17 Feb 2008 xx:xx:xx +0100
To: ???@???.de
From: Tanja <Tanja [at] schneller-ran-da.net>
Subject: Heute mal was neues Probieren?
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
Envelope-To: ???@???.de
Hallo ???@???.de,

Keine Lust mehr auf den Täglichen Kick Stundenlang zu warten? Dann haben wir hier das richtige für dich:

• Alle Videos mit High-Speed anschauen
• Jedes Video kann im Vollbildmodus angeschaut werden
• So viele Videos anschauen wie Sie wollen - q0rn0 Flatrate
• Täglich neue Videos
• 100% Anonym
• Kein Download einer Software nötig
• Zu jeder Uhrzeit nutzbar

Einfach vorbeischauen auf http://072b92.schneller-ran-da.net subdomain ist modifiziert

Einfach fix anmelden und weiteres ergibt sich dann :)

Liebe Grüße

Tanja

Hier können Sie sich aus dem Newsletter austragen: http://072b92.schneller-ran-da.net/keine_infos_mehr.php subdomain ist modifiziert

Versendende IP ist 80.249.114.77 und somit wird die Spam wie gehabt aus dem Netzwerk von IP69 versendet.

Die Landingpage befindet sich ebenfalls auf der IP 80.249.114.77 und zeigt dann in einem IFrame die Inhalte an von:
http://speedporn.tv/index-16.html und läuft auf der IP 85.190.34.13

Ganz schmerzlos Dr. M. M. und Herr J. H.

Sebastian
17.02.2008, 12:51
http://www.atari-frosch.de/cgi-bin/blosxom.cgi/internet/0013-spammer-ip69.html
Zitat:

Ich schreibe jetzt schon gar keine Beschwerde mehr, weil ich so ungern mit weißen Klowänden rede. Dafür darf jetzt die Öffentlichkeit davon erfahren, daß IP69 ein Spamhoster ist und für wen.
:D

Ich glaube http://www.heise.de/ct/tv/artikel/102227 ist bereits bekannt, dennoch immer wieder lesenswert :rolleyes:

schara56
17.02.2008, 13:40
IP69 nicht mehr auf der ersten Seite mit deutschsprachigem Spam?[...Nun ja - würde ich so nicht sagen. Immerhin liegt ja der Nameserver ns1.g0mail.net auf einschlägig bekannten IPs und wird durch ns1.ip69.de und ns2.ip69.de aufgelöst.

Nebenbei liegen auf ns1.ec-c.net renommierte Zonen wie zum Beispiel:
- routenplaner-server.com
- gedichte-server.com
- sudoku.de

Auch ist unser Horny Maestro dort Stammkunde mit ebenso renommierten Zonen wie:
- sexgott-or-not.com
- afrofotzen.com
- bayernluder.com
- newsfick.com
- laura-bitch.com -> leitet weiter auf superlyrics.de
Jens H. und Horny Maestro arbeiten ja schließlich Hand in Hand.
Beide Schuddellisten scheinen sich ausschließlich bei Planet-Hosting hosten zu lassen - wahlweise .de oder .cz.

Typisch ist die Kombination von Seiten mit dem Zweck der "Idioten-Datenerhebung" zusammen mit den kostenpflichtigen Seiten welche gerne via Spam (woher die E-Mail-Adressen und personenbezogenen Daten kommen ist ja klar) beworben werden.

schara56
19.02.2008, 12:59
Received: from newsletterinfomail.com (EHLO yourmail-server.com) [93.92.43.3]
by mx0.gmx.net (mx107) with SMTP; 19 Feb 2008 xx:xx:xx +0100
http://www.up2info.com/surftipp.php
Die Domain gehört seit dem 09.02.08 Ficki-Viktor und ist natürlich bei Shark (http://www.ripe.net/fcgi-bin/whois?form_type=simple&full_query_string=&searchtext=MNT-SHRK-SYSTMS&submit.x=0&submit.y=0&submit=Search) gehostet.
Epac hat als Registrar wohl ausgediehnt und nun verwendet man lieber PSI-USA, INC. DBA DOMAIN ROBOT.
Die Nameserver (http://cert.uni-stuttgart.de/stats/dns-replication.php?query=NS1.TOPNAMESERVER.DE&submit=Query) (NS1 und NS2) unterstehen der ollen Kutte und diese vertraut ebenfalls Shark.
Die Weiterleitung führt zu dann zu dem Bekannten http://speedporn.tv
Unser Horny Maestro steht entsprechend im Whois :sick:.

Gates
20.02.2008, 12:32
ich erhielt gestern abend folgende Mail:

From - Wed Feb 20 xx:xx:xx 2008
Return-path: <promo [at] stammbaumerstellung.com>
Delivery-date: Tue, 19 Feb 2008 xx:xx:xx +0100
Received: from [195.4.92.10] (helo=0.mx.freenet.de)
by mbox2.freenet.de with esmtpa (ID: [ID filtered]
ID: [ID filtered]
for ************@01019freenet.de; Tue, 19 Feb 2008 xx:xx:xx +0100
Received: from www.stammbaumerstellung.com ([93.92.42.13]:36455 helo=stammbaumerstellung.com)
by 0.mx.freenet.de with esmtp (port 25) (Exim 4.69 #10)
ID: [ID filtered]
for ************@freenet.de; Tue, 19 Feb 2008 xx:xx:xx +0100
Received: from srv1.bigwayemail.com (www.stammbaumerstellung.com [93.92.42.13])
by stammbaumerstellung.com (Postfix) with ESMTP ID: [ID filtered]
for <************@freenet.de>; Tue, 19 Feb 2008 xx:xx:xx +0100 (CET)
Date: Tue, 19 Feb 2008 xx:xx:xx +0100
X-Sender: promo [at] stammbaumerstellung.com
Errors-To: promo [at] stammbaumerstellung.com
To: ************@freenet.de
From: Stammbaum Erstellung <promo [at] stammbaumerstellung.com>
Reply-to: Stammbaum Erstellung <promo [at] stammbaumerstellung.com>
Subject: =?iso-8859-1?Q?Pers=F6nliche_Einladung,_begeben_Sie_sich_auf_die_Reise_na?=
=?iso-8859-1?Q?ch_Ihren_Vorfahren!?=
Message-ID: [ID filtered]
X-Priority: 1
X-Mailer: Xmailer
X-Mailer-MsgID: [ID filtered]
X-Mailer-CSID: [ID filtered]
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Delivered-To: ************@freenet.de
Envelope-to: ************@freenet.de
X-purgate-ID: [ID filtered]
Delivered-To: ************@01019freenet.demit Inhalt

Sehr geehrte/r Nutzer/In,

Sie wurden durch unser Team ausgesucht, Ihren pers=F6nlichen Stammbaum
(Verwandschaft) zu erstellen!!

Melden Sie sich nun, in nur einer Minute, direkt bei uns an!
http://www.stammbaumerstellung.com

Durchst=F6bern Sie jetzt unsere wissenschaftliche Datenbank mit
Namen-Bedeutungen, Babynamen, lustige Namen oder die derzeit am
h=E4ufigsten genutzten Namen. Au=DFerdem k=F6nnen Sie Ihren eigenen
Stammbaum dokumentieren.

Wollten SIe nicht schon immer wissen, mit wem Sie verwandt sind?
Haben Sie vielleicht sogar adlige Urspr=FCnge oder prominente
Verwandtschaft?
Erstellen Sie jetzt Ihren eigenen Stammbaum und erforschen die Wurzeln
Ihres Ursprungs.

Melden Sie sich nun schnell und unkompliziert in nur einer Minute,
direkt bei uns an!
http://www.stammbaumerstellung.com




Hinweise & Newsletter abbestellen
Wir versuchen immer h=F6chsten Qualit=E4tsstandards gerecht zu werden.
Sollten Sie Fragen oder Beschwerden haben, wenden Sie sich bitte
direkt an uns. Sollten Sie zuk=FCnftig keine Mails mit den exklusiven
Angeboten von Omail mehr erhalten wollen, senden Sie bitte eine leere
eMail an: unsubscribe-3673-IuTCP [at] omailsrv.net.

Diese eMail wurde versendet an: ********@freenet.de
Ihre Zugangsdaten:
UserID: [ID filtered]
(Bitte unbedingt bei Kontakt angeben!)

Alle Angaben vom Versenders des Newsletters finden Sie im Impressum:
http://stammbaumerstellung.com/impressum Die Domain ist auf Victor Vitti registriert. Das blöde ist nur ich komme nicht auf die Domain drauf und den Newsletter "abbestellen" geht auch nicht weil Thunderbird die Adresse nicht findet.

Ich glaube die sind langsam selbst zum spamen zu doof.

DJANGO
20.02.2008, 13:33
Betreiber ist mal wieder die Internet Service AG, CH-6343 Rotkreuz-Fäustlehausen

deekay
20.02.2008, 19:43
Wenn du den Newsletter Abmeldelink nimmst, ist deine Mailadresse des Todes! (Morbus Spamirises)

Gates
20.02.2008, 20:08
Wenn du den Newsletter Abmeldelink nimmst, ist deine Mailadresse des Todes! (Morbus Spamirises)

Das ist ja das Problem. Ich kann die Mailadresse nich in den Tod stürzen weil Thunderbird mir folgendes mitteilt:
Fehler beim Senden der Nachricht. Der Mail-Server antwortete: unrouteable address. Bitte überprüfen Sie die E-Mail-Adressen der Empfänger und wiederholen Sie den Vorgang.

Geht bei euch im übrigen die Domain http://www.stammbaumerstellung.com? Bei mir geht sie leider nicht :(
Also wenn die mir schon Spam andrehen dann sollten die Links auch gehen :( :D

Arthur
20.02.2008, 20:17
Geht bei euch im übrigen die Domain http://www.stammbaumerstellung.com? Bei mir geht sie leider nicht :

Leider würde ich nicht sagen, führt auf eine mehr als bekannte bzw berüchtigte Seite
http://www.genlogie.com/?kennung=1039647353
Der winzige Preishinweis (nach Scrollen)

Durch Betätigung des Button "Infos abrufen" beauftragen Sie genlogie.net für fünf euro im Monat, einen 12 Monats Zugang zur genlogie.net - Datenbank freizuschalten.

X-O
20.02.2008, 20:25
Leider würde ich nicht sagen, führt auf eine mehr als bekannte bzw berüchtigte Seite
http://www.genlogie.com/?kennung=1039647353
Der winzige Preishinweis (nach Scrollen)
Dir richtige PP-Url lautet:
h**p://effili.com/api/klicks.php?kampagne=11&kennung=42278&nr=2042&layout=0&zusatz=fmlsvalentin

Leitet wie schon erwähnt zu Genlogie.com der IS Internet Service AG.

John Jane Doe
21.02.2008, 16:04
Hallo,

ich bin neu hier und durch Recherchen nach einem gewissen und hier oft genannten Unternehmen auf das Forum aufmerksam geworden.

Ich möchte mal meinen persönlichen Eindruck und meine persönliche Meinung zu dieser merkwürdigen Unternehmung zur Diskussion stellen - vielleicht kann mir jemand etwas dazu sagen:

a) Das genannte Unternehmen gestattet die Registrierung von Domain-Namen mit "Micky-Maus"-Adressen.

b) Das Unternehmen bietet Webspace für Angebote an, die nachweisbar und massiv mit Spam beworben werden - und zwar offenkundig nicht in Ausnahmefällen, sondern dem äußeren Anschein nach systematisch

c) Wenn die Ausführungen hier stimmen, dann wird sogar Spam versendet

Nun: Das Unternehmen ist bekannt, die Adresse in Düsseldorf durch persönlichen Besuch verifizierbar, die Beweislage offensichtlich erdrückend: Wer hat nun bereits Anzeige erstattet?

Es mag sein, dass sich die "Macher" hinter Gesetzeslücken verstecken können, wenn sie Webspace anbieten, dass sie sich aus der Mitstörerhaftung herauslavieren können - aus dem Spam-Vorwurf jedoch kaum, wenn die Fakten hier wasserdicht sind.

Davon abgesehen muss es möglich sein, gemeinsam Druck auf die NICs auszuüben. Zumindest im Lande. Ebenso muss es möglich sein, diesen Druck bei RIPE aufzubauen. Letztlich muss es einen Weg gehen, diese Menschen ans Tageslicht zu zerren und ihnen die Presse an die Kehle zu setzen.

Letztlich sollte man auch politisches Lobbying ins Auge fassen, um durch eine Verschärfung der Gesetze solchen Unternehmen die Existenzgrundlage zu entziehen - denn wenn meine Annahmen stimmen und die Aussagen hier den tatsachen entsprechen, dann handelt es sich bei den Verantwortlichen dieser Firma um Menschen, die nich nur zu gerne beim Nummernziehen im Arbeitsamt sehen würde.

Daher konkrete Fragen:

* Wird hier aktiv juristisch, politisch und medial gegen derart auffällige Anbieter vorgegangen?
* Gibt es schon Erfolge?
* Was wurde im Fall dieses Unternehmens bereits getan?

Grüße

John Jane Doe


BTW: Die Gestalt, die bei dieser Firma den Telefondienst macht, erweckt den Eidnruck, als wäre sie unter irgendeinem Stein hervor gekrochen - Schmatzend und dummdreist reagiert der auf Beschwerden. Interessanterweise streitet dieser Mensch nichts ab, sondern will mir die Geschichte vom Pferd ins Ohr drücken - von wegen Selbstjustiz und ähnlichem.

Die gleiche "Kassette", die hier bereits jemand ins Forum gedrückt hat. Einfallslos, dummdreist und frei von jeder erkennbaren Erziehung.

Schnubbi
21.02.2008, 17:22
ich erhielt gestern abend folgende Mail
Ebenso bei mir:
Received: from stammbaumerstellung.com (www.stammbaumerstellung.com [93.92.42.13])
by *.de (8.12.11.20060308/8.12.11) with ESMTP ID: [ID filtered]
for <*@*.de>; Tue, 19 Feb 2008 xx:xx:xx +0100
Received: from srv1.bigwayemail.com (www.stammbaumerstellung.com [93.92.42.13])
by stammbaumerstellung.com (Postfix) with ESMTP ID: [ID filtered]
for <*@*.de>; Tue, 19 Feb 2008 xx:xx:xx +0100 (CET)
Date: Tue, 19 Feb 2008 xx:xx:xx +0100
X-Sender: promo [at] stammbaumerstellung.com
Errors-To: promo [at] stammbaumerstellung.com
To: *@*.de
From: Stammbaum Erstellung <promo [at] stammbaumerstellung.com>
Reply-to: Stammbaum Erstellung <promo [at] stammbaumerstellung.com>
Subject: Persönliche Einladung, begeben Sie sich auf die Reise na
ch Ihren Vorfahren!
Message-ID: [ID filtered]
X-Priority: 1
X-Mailer: Xmailer
X-Mailer-MsgID: [ID filtered]
X-Mailer-CSID: [ID filtered]
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
X-MIME-Autoconverted: from 8bit to quoted-printable by *.de ID: [ID filtered]

Ansonsten gleicher Text.

deekay
21.02.2008, 21:04
Letztlich sollte man auch politisches Lobbying ins Auge fassen, um durch eine Verschärfung der Gesetze solchen Unternehmen die Existenzgrundlage zu entziehen - denn wenn meine Annahmen stimmen und die Aussagen hier den tatsachen entsprechen, dann handelt es sich bei den Verantwortlichen dieser Firma um Menschen, die nich nur zu gerne beim Nummernziehen im Arbeitsamt sehen würde.

Ja - aber der Politik geht es nur um Minderung der Arbeitslosenstatistik. Und da gilt die Callcenterbranche als boomender Markt

Lieber wird das Internet zensiert und die Bevölkerung bespitzelt weil wir ja alle Angst vor Terror haben müssen.

Ich habe auch Angst vor Terror - niemand aber schützt mich vor dem Werbeterror

antispam2006
25.02.2008, 04:31
Diesmal müssen die Adressen eingekauft haben....

Gruß Antispam2006

Und es geht weiter. Diesmal mit pkv-manager.com Auch sind die Links personalisiert...

Return-Path: <pkv [at] mail5.mailumleitung.com>
X-Flags: 1001
Delivered-To: GMX delivery to xxx
Received: (qmail invoked by alias); 25 Feb 2008 xx:xx:xx -0000
Received: from mail5.mailumleitung.com (EHLO mail5.mailumleitung.com) [78.41.85.134] by mx0.gmx.net (mx110) with SMTP; 25 Feb 2008 xx:xx:xx +0100
Received: by mail5.mailumleitung.com (Postfix, from userID: [ID filtered]
To: xxx
Subject: Ihre private Krankenversicherung
X-Sender: noreply [at] pkv-manager.com
From: Ihr Versicherungsagent <pkv [at] pkv-manager.com>
Reply-To: noreply [at] pkv-manager.com
Date: Mon, 25 Feb 2008 xx:xx:xx +0100
Message-ID: [ID filtered]
Delivered-to: xxx
MIME-Version: 1.0
Content-type: text/plain;charset=ISO-8859-15
Importance: Normal
X-Originate-IP: 127.0.0.1
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Htest: 0.6
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-GMX-UID: [UID filtered]


Bla bla bla http://www.pkv-manager.com/?id=1234567-12345678
-----------------------------------------------------------

Gruß Antispam2006

schara56
25.02.2008, 06:25
Na ist ja putzig und auch noch so neu.
http://pkv-manager.com wurde am 24.02.2008 registriert - wie so gerne via PSI und steht bei Klo-Idiot im Netz.
Die verantwortlichen Nameserver sind ns1.mailumleitung.com und ns2.mailumleitung.com.
Das ist nun neu: die Nameserver stehen bei Planetwebhost im Netz - quasi PfuiBäh100-31 frei - aber auch nur fast.

Im Übrigen zeigt sich Horny Maestro sehr Whois-Scheu und schiebt Ficki-Viktor mal wieder vor (bei pkv-manager und bei mailumleitung).

franzy7892
25.02.2008, 10:45
soooo...kommen wir mal zu pkv-agentur.com:

Also das hatten wir ja hier schon:
http://www.antispam-ev.de/forum/showthread.php?t=16761&page=18

Da hatte ich mich testweise mal angemeldet. Wollte doch mal sehen, wer mich dann anruft. Und siehe da, wie zu erwarten, war es nicht "Dr." Mönch. Die Leads werden offenbar vom Spammer verkauft an

veron® Versicherungsmakler GmbH
Eckenbachstr. 5c
90542 Eckental

St.-ID-Nr.: 216/141/30404
USt-ID-Nr.: DE233475779
Amtsgericht Fürth HRB 10111
Geschäftsführung: J. K.
e-Mail:
Internet: http://www.leadmarkt.de
e-Mail: info [at] leadmarkt.de

"Bei uns erhalten Sie Monat für Monat Zugriff auf bis zu über 20.000 neue Leads. Diese Interessenten suchen eine Beratung durch einen unabhängigen Finanzexperten und wünschen konkrete Vergleichs-Angebote."

Also wer dem Spammer mal kräftig die Supper veralzen will, schickt seinen T5F dorthin oder beschwert sich direkt dort!!!


Und mit etwas Herumspielen kommt man auch hierzu:
http://www.pkv-agentur.com/count.php
Ein Live-Counter der Spamleads, wo gibt es sowas noch?

Stalker2002
25.02.2008, 15:08
Hmmm... Die Eckenbachstr. ist sehr übersichtlich, was die Anwesen betrifft. Da gibt's ein Mini-Gewerbegebiet mit einem Schmuckhändler, einem Dachdecker und dem Lager eines Handwerksbetriebes. Werde da mal später vorbeituckern und eine Briefkastenablichtung vornehmen, ist ja schließlich bei mir am Ort.

MfG
L.

Habe gerade mal nach der Adresse gegoogelt und bin fast aus allen Wolken gefallen. Das in http://www.guenstiger-telefonieren.de/impressum.htm abgelichtete Gebäude befindet sich definitiv nicht in in der Eckenbachstr, geschweige denn in Eckental. Ich lebe seit meiner Geburt in Eckental und kenne hier quasi jedes Haus. Da spielt jemand massiv mit gezinkten Karten.

Sirius
25.02.2008, 15:39
Im Handelsregister ist die gleiche Adresse eingetragen:

Veron Versicherungsmakler GmbH
Eckenbachstr. 5 c
90542 Eckental
Amtsgericht: 90762 Fürth (HRB 10111)

Neueintragungen

11.03.2005

Veron Versicherungsmakler GmbH, Eckental (Eckenbachstr. 5 c, 90542 Eckental). Gesellschaft mit beschränkter Haftung. Gesellschaftsvertrag vom 04.12.2003. Die Gesellschafterversammlung vom 25.01.2005 hat die Änderung des § 1 (Sitz, bisher Nürnberg, Amtsgericht Nürnberg HRB 20684) der Satzung beschlossen. Gegenstand des Unternehmens: Alle Tätigkeiten eines Versicherungsmaklers, die Generierung von Datensätzen für die Versicherungswirtschaft, weiter die Vermittlung von in- und ausländischen Telekommunikationsanbietern sowie die Finanzberatung, nicht jedoch Steuer- und Rechtsberatung. Stammkapital: 25.000,00 EUR. Ist nur ein Geschäftsführer bestellt, so vertritt er die Gesellschaft allein. Sind mehrere Geschäftsführer bestellt, so wird die Gesellschaft durch zwei Geschäftsführer oder durch einen Geschäftsführer gemeinsam mit einem Prokuristen vertreten. Geschäftsführer: K*, J., Eckental, einzelvertretungsberechtigt; mit der Befugnis, im Namen der Gesellschaft mit sich im eigenen Namen oder als Vertreter eines Dritten Rechtsgeschäfte abzuschließen.

c1helfer
25.02.2008, 15:41
na da muss ich mich auch mal zu Wort melden.

zur Vor Geschichte:
Ich bin auch im Versicherungsbereich tätig. Vor kurzem wurden mir mit folgender mail Anfragen (Leads) angeboten. Eigentlich ist das ein seriöses Geschäft, also die Entgegennahme von Anfragen von Leuten, die sich wirklich für eine Versicherung interessieren und die man dann berät. Aber ich wusste, dass hier etwas nicht stimmen kann:



=========================

Von: Affiliate-Marketing S. [Mailadresse entfernt]
Gesendet: Freitag, 18. Januar 2008 00:12
An:
Betreff: Adressen von PKV Interessenten



Affiliatemarketing 24
O*** S***
xxxxxxx
37124 Rosdorf



Sehr geehrte Damen und Herren,
Sie verdienen Geld mit der Vermittlung von privaten Krankenversicherungen, kurz PKV.

In diesem Zusammenhang möchte ich Ihnen behilflich sein.

Was ich Ihnen anbieten möchte:

Eine größere Menge vollständiger Datensätze von potentiellen Kunden, die Interesse an einer privaten Krankenversicherung artikuliert haben ⤓ dies sind mögliche Neukunden, aber natürlich auch wechselwillige PKV Kunden.

Mir fehlt das Know-how im PKV Bereich, kann die Daten nicht selber verwerten ⤓ diese Möglichkeit aber haben Sie.


Woher stammen die Daten?

Ich bin im Bereich Affiliatemarketing aktiv - primär bewerbe ich mit eigenen und externen Listen Angebote jeglicher Art.

Durch den newsletter-Versand können kurzfristig ca. 9,8 Millionen Empfänger erreicht werden ⤓ hauptsächlich aus Deutschland, partiell aber auch aus Österreich und der Schweiz.


Sämtliche Adressen sind selbstverständlich doi bestätigt, der technische Rahmen stimmt - ich bin für namhafte Unternehmen tätig.

Der PKV Bereich reizt mich seit langer Zeit ⤓ gerne möchte ich hier kurzfristig Adressen generieren.

Vorgehensweise:

- Erstellen einer eigenen Landing-Page nach Ihren Anforderungen

- Bewerbung dieser Seite mit eigenen und externen Listen

- Übermittlung der relevanten Daten an Sie


Vollständige PKV Datensätze dürften durch google-Werbung recht teuer sein ⤓ der Markt gilt als lukrativ. Hier haben Sie sicherlich Ihre Erfahrungswerte.

Würde die Eingänge nach der newsletter-Aussendung filtern und nach Ihren Wünschen übermitteln - abgerechnet wird pro vollständigem Datensatz.

In diesem Zusammenhang wäre es kurzfristig wichtig zu wissen, welche Angaben explizit abgefragt werden sollen. Was möchten Sie über Ihre potentiellen Kunden wissen?

Die Landing-Page würde ich nach Ihren Wünschen gestalten lassen.

Denkbar wäre:



- Abnahme aller Datensätze

- Abnahme von zunächst einer überschaubaren Auswahl von Test-Datensätzen

- Abnahme von Daten aus nur einem Land (87% der Empfänger-Adressen stammen aus Deutschland)

- Abnahme von speziell gefilterten Daten (Beispiel: nur Kunden ab Einkommen x aus Region y etc.)

- Nutzung der Datensätze exklusiv (werden dem Wettbewerb nicht angeboten)

Möchte mich auf dem PKV Markt als zuverlässiger Lieferant von Datensätzen etablieren - hierfür suche ich eine sehr überschaubare Anzahl von Partnern.

Vergütung pro geliefertem Datensatz - aus diesem Grund scheint es sinnvoll zu definieren, ab wann Sie einen Datensatz als vollständig betrachten bzw. welche Informationen relevant sind.

Rechnung wird von einer deutschen Gesellschaft gestellt und ist sofort fällig ⤓ schön wäre es, wenn regelmäßig Datensätze abgenommen werden könnten.

Gerne biete ich zunächst eine Abnahme von Test-Datensätzen an - die Qualität dürfte Sie überzeugen.

Um zeitnah Adressen generieren zu können wäre ein schnelles feedback nett - Details können gerne persönlich oder telefonisch besprochen werden.

Sie erreichen mich mobil 24/7 unter [,,,].

Ich halte die Generierung von ca. 2.000 Datensätzen in sehr kurzer Zeit für durchaus realistisch.


Mit freundlichen Grüßen aus Niedersachsen,

O** S**


=========================


Ich habe das nicht in Anspruch genommen, weil 2000 Anfragen und 9,8 Millionen Newsletterempfänger vollkommen unrealistisch sind. Ich wusste sofort, dass hier etwas nicht stimmen kann und habe sofort an SPAM gedacht!

So ist es wohl auch...da hat der Herr S., den wir doch noch von hier aus AKTE http://www.clipfish.de/player.php?videoid=OTcyNTc3fDE0OTkyNzU%3D kennen, wohl die Daten "zweitverwerten" wollen.

Der junge Römer sucht sich also einen neuen [Bildlink entfernt aus rechtlichen Gründen] Wirkungskreis.


Und die passende Domain gibt es auch gleich:


Domain Name: AFFILIATEMARKETING24...

***


Rosdorf ist übrigens bei Göttingen. Vielleicht ist der junge Römer da anzutreffen?

ENDLICH habe ich einen Ansprechpartner für diesen Drecksspam in Deutschland. Da weiss ich ja, wo ich juristisch tätig werden kann. Mein Anwalt freut sich, was nach Rosdorf zu schicken.

X-O
25.02.2008, 15:46
O. S. ist bestimmt der gemeint den man auf [Bildlink aus rechtlichen Gründen entfernt]diesem Bild neben dem IP 69 Chef und B. C. sieht.

Stalker2002
25.02.2008, 16:40
Zurück von der Foto-Safari. Jetzt machen wir mal Original und Fälschung, wie in der Hörzu...:D

Fälschung:
http://img187.imageshack.us/img187/870/sperrflchery1.png (http://imageshack.us)


Vom Baustil her würde ich sagen, das könnte ein ehemaliges Kasernengebäude in Nürnberg/Erlangen/Fürth sein.

Original:
http://img187.imageshack.us/img187/870/sperrflchery1.png (http://imageshack.us)


Firmenschild:
http://img187.imageshack.us/img187/870/sperrflchery1.png (http://imageshack.us)


Briefkasten:
http://img187.imageshack.us/img187/870/sperrflchery1.png (http://imageshack.us)


Wenn ich morgen Zeit dafür erübrigen kann, dann werde ich mal beim Gewerbeamt unserer Gemeinde vorsprechen und schauen, was da geht. Man hat ja so seine Kontakte...;)

MfG
L.

Sirius
25.02.2008, 16:54
Vom Baustil her würde ich sagen, das könnte ein ehemaliges Kasernengebäude in Nürnberg/Erlangen/Fürth sein. Das [Link entfernt] Foto zeigt den alten Firmensitz in Nürnberg in der Merianstr. 45. ;)

Veron Versicherungsmakler GmbH
ehem. ecura Versicherungsmakler GmbH
Merianstr. 45
90409 Nürnberg
Amtsgericht: 90402 Nürnberg (HRB 20684)

Neueintragungen

22.01.2004

ecura Versicherungsmakler GmbH, (Merianstr. 45, 90409 Nürnberg). Gesellschaft mit beschränkter Haftung. Gesellschaftsvertrag vom 04.12.2003. Gegenstand des Unternehmens: alle Tätigkeiten eines Versicherungsmaklers, die Generierung von Datensätzen für die Versicherungswirtschaft, weiter die Vermittlung von in- und ausländischen Telekommunikationsanbietern sowie die Finanzberatung, nicht jedoch Steuer- und Rechtsberatung. Stammkapital: 25.000,00 EUR. Ist nur ein Geschäftsführer bestellt, so vertritt er die Gesellschaft allein. Sind mehrere Geschäftsführer bestellt, so wird die Gesellschaft durch zwei Geschäftsführer oder durch einen Geschäftsführer gemeinsam mit einem Prokuristen vertreten. Geschäftsführer: K***, J*, Nürnberg, *01.***, einzelvertretungsberechtigt; mit der Befugnis, im Namen der Gesellschaft mit sich im eigenen Namen oder als Vertreter eines Dritten Rechtsgeschäfte abzuschließen.

luckyluke22
25.02.2008, 17:45
Sehr geehrte Damen und Herren,

schockiert musste ich soeben feststellen, dass unser Firmenname und sogar mein privater Name in Verbindung mit SPAM auftauchen.
Mein Name ist J[.] K[.], ich bin der Geschäftsführer der veron GmbH mit Sitz in Eckental.

Es ist schier unglaublich, welche Lügen hier erzählt werden. Ich möchte hiermit gerne Stellung beziehen.

Vor wenigen Wochen hat dieser u.g. O. S. Kontakt zu uns aufgenommen und wollte uns Leads im Bereich Private Krankenversicherung veräußern.
Man hat uns jedoch nicht gesagt wie diese Leads generiert werden sollen, dies sei Geschäftsgeheimnis. Da wir sehr misstrauisch waren, haben wir einen Test von 15 Leads vereinbart.
Hiervon wurden mittlerweile 8 Leads reklamiert, esgeht also um insg. 7 Leads. Nachdem wir erfahren hatten, dass es sich hier wohl um SPAM handelt, haben wir Herrn O. S. sofort fristlos gekündigt.
Wir standen also nur einige Tage in Geschäftsbeziehung zu diesem Herrn, der wohl die Seite www.pkv-agentur.com über einen tschechischen Zwischenhändler betreibt.

Wir distanzieren uns von diesen Herrschaften und bitten gleichzeitig keinerlei Unwahrheiten über unser Unternehmen, welches mit dieser Sache nichts zu tun hat zu verkünden.
Unser Unternehmen ist seit bereits 12 Jahren erfolgreich am Markt tätig und gehört zu einem der größten Versicherungsmakler sowie zu einem der größten Leadshändler in Deutschland (ca. 200.000 gehandelte Leads in 2007). Wir arbeiten stets absolut korrekt und seriös, hierfür sind wir bekannt!

Sollten wir feststellen müssen, dass Unwahrheiten über unser Unternehmen oder meine Person verkündet werden, werden wir unsere Anwälte einschalten und gegen jede Person, die hier in Zusammenhand steht eine einstweilige Verfügung erwirken lassen sowie Schadensersatzansprüche gerichtlich einklagen. Wir bitten um Verständnis, ich denke jeder würde hier wohl ähnlich handeln, wenn über sein Unternehmen, welches hiermit nichts zu tun hat, derartige falsche Äußerungen notiert würden.

Sollten die Bilder unseres Büros nicht bis 26.02.2008 entfernt werden, wird hier am 27.02.2008 eine einstweilige Verfügung von der jeweiligen Person erstellt werden. Nur zu Ihrer Information teilen wir Ihnen mit, dass Sie auf unseren Firmenkameras aufgezeichnet wurden, somit wissen wir nur zu genau, um wen es sich hier handelt. Wie Sie sicherlich auch wissen, ist dies verboten. Es gibt auch keinerlei Fälschungen, da unser Büro in Nürnberg in der Merianstr. 45 unser altes Büro darstellt.

Sollten wir an der Aufklärung dieses Vorgangs behilflich sein können, so werden wir dies sehr gerne tun!

mit freundlichen Grüßen verbleibt

------------------------------------------------------
| veron® Versicherungsmakler GmbH
| J[.] K[.] (GGF, Bankkfm.)
| Eckenbachstr. 5c
| 90542 Eckental
------------------------------------------------------
| Tel.: (01805) 837 662 (14 Cent/Min.)
| Fax: (01805) 837 661 (14 Cent/Min.)
| Amtsgericht Fürth, HRB 10111
| Geschäftsführer: J[.] K[.]
| internet: www.versicherungs-seite.de
| internet: www.leadmarkt.de
| e-mail: ***
-------------------------------------------------------

Stalker2002
25.02.2008, 18:09
Es gibt auch keinerlei Fälschungen, da unser Büro in Nürnberg in der Merianstr. 45 unser altes Büro darstellt.
Dann sollten Sie schleunigst ihre diversen Webseiten nach solchen alten Bildern durchsuchen und diese entfernen, denn dort
http://img178.imageshack.us/img178/2702/sceenshotef9.png (http://imageshack.us)

findet man sie garantiert nicht, da dieses Gebäude nicht an der angegebenen Adresse existiert. Sie werden verstehen, das einen solche Ungereimtheiten extrem mißtrauisch machen.

Ich werde die Photos vorübergehend zurückziehen, behalte mir aber eine erneute Veröffentlichung ausdrücklich vor.

Mit seriösen Grüßen aus Forth
L.

Goofy
25.02.2008, 18:18
Man hat uns jedoch nicht gesagt wie diese Leads generiert werden sollen, dies sei Geschäftsgeheimnis. Da wir sehr misstrauisch waren, haben wir einen Test von 15 Leads vereinbart.
Hiervon wurden mittlerweile 8 Leads reklamiert, esgeht also um insg. 7 Leads.


Mithin geben Sie also hier selbst zu:

Sie haben Adressmaterial (wenn auch nur zum Test) angekauft. Diese Adressen waren (entgegen der ursprünglichen Versicherung des Verkäufers) nicht per double-opt-in-Verfahren generiert worden.

Unglaublich finde ich in dem Zusammenhang, dass Sie offenbar dem Adresshändler zu vertrauen bereit waren, obwohl dieser laut Ihrer eigenen Ausage die Herkunft der Adressen als "Geschäftsgeheimnis" deklariert hatte und dazu keine nähere Stellung nehmen wollte.

Mithin handelte es sich also um unverlangt zugestellte Werbung. Für die Sie prinzipiell eine Mitverantwortung nicht abstreiten können, auch wenn Sie durch den Adresshändler getäuscht wurden (so ist nun einmal die einschlägige Rechtsprechung).

Die zivilrechtlichen Ansprüche aus der hierdurch entstehenden Rufschädigung machen Sie bitte nicht mit uns, sondern mit dem ehrenwerten Herrn Adresshändler aus. Der ist Ihnen ja namentlich und mit ladungsfähiger Anschrift bekannt.

Ebenso legen wir Ihnen eine Beschwerde beim zuständigen Landesdatenschutzbeauftragten nahe.




Nachdem wir erfahren hatten, dass es sich hier wohl um SPAM handelt, haben wir Herrn O. S. sofort fristlos gekündigt.
Wir standen also nur einige Tage in Geschäftsbeziehung zu diesem Herrn, der wohl die Seite www.pkv-agentur.com über einen tschechischen Zwischenhändler betreibt.

Auch wenn es sich nach Ihrer Aussage nur um 7 fragliche Leads handelt, waren Sie halt nun einmal in Geschäftsbeziehung mit dem Herrn und haben daher die sich hieraus ergebenden Folgen zu verantworten.

Und - bezüglich des "Verbots von Fotos":

Immer mal langsam mit den jungen Pferden!
Es ist in Deutschland nicht verboten, Privathäuser von einer allgemein zugänglichen Stelle aus zu fotographieren.

Aus Gründen des Persönlichkeitsschutzes entfernen wir jedoch die betreffenden Links zu den Fotos. Nachdem der Irrtum mit der alten Adresse aufgeklärt ist, tun die Fotos ohnehin nichts zur Sache.

c1helfer
25.02.2008, 18:23
@luckyluke22:

Hallo Kollege! tut mir leid, dass sie offenbar hereingelegt wurden. wir handeln zwar nur im sehr kleinen Stil mit leads, aber auch wir sind schon auf Spammer reingefallen, der uns Leads verkaufen wollte, die durch spammings generiert waren.

In ihren AGB ist das aber sicher auch ausgeschlossen, oder? Das war bei uns damals auch so, und das war eigentlich auch jedem bekannt, inklusive dem Spammer.
Wir haben den dann damals auf Anraten des Anwalts wegen Betrug angezeigt. Er sagte, Betrug liegt vor, weil der Spammer uns über die Herkunft der leads täuschen wollte, weil allgemein bekannt ist, dass per Spam nicht beworben werden darf.

Da ihnen durch die ganze Aktion sicher ein Schaden entstaden ist also zumindest ein Imageschaden, wollte ich ihnen das auch anraten. Den Spammer, also euren Vertragspartner, kennen sie ja, und eine Anzeige kostet nichts.

Goofy
25.02.2008, 18:32
Wenn der aalglatte Herr Adresshändler keine Angaben zur Herkunft der Adressen gemacht hat, wird es schwierig, ihn wegen Betrugs zu belangen.

Wenn er allerdings eindeutig geschrieben haben sollte: "alles double-opt-in, Einverständnis liegt vor", dann: nur zu.

c1helfer
25.02.2008, 18:43
also bei uns hatte der das nicht eindeutig gesagt, aber die Anzeige läuft trotzdem. der Anwalt sagte, es sei eben trotzdem Betrug, weil man in einem serösen Umfeld (und das ist die Versicherungsbranche eigentlich) davon ausgehen muss, einwandfrei generierte Daten zu erhalten also auch mit double optin.

ich bin aber kein Jurist (sondern Versicherungsmakler :p ), sollte auch nur ein Tipp an den Kollegen sein. ich an seiner Stelle würde alle Hebel in Bewegung setzen, dass dies geklärt wird und mir jeder cent des Schadens ersetzt wird, und zwar auch des Imageschadens.

luckyluke22
25.02.2008, 18:52
Sehr geehrter Herr Stalker2002,

auch wenn ich mich an dieser Stelle nicht äußern müsste und es Sie auch absolut gar nichts angeht, aber Sie schreiben hier:

"...findet man sie garantiert nicht, da dieses Gebäude nicht an der angegebenen Adresse existiert."

Erneut muss ich Sie enttäuschen, dieses Gebäude ist unser alter Firmensitz, welcher exakt an dieser Stelle existiert, wie Sie darauf kommen, dass dies nicht der Fall ist, ist mir absolut unerklärlich. Bitte unterlassen Sie derartige Aussagen, wenn Sie diese nicht halten können, vielen lieben Dank!

Und sollten Sie nochmals bei uns vorbeikommen wollen und unberechtigt Fotos schießen wollen, so können Sie gerne bei uns klingeln, wir haben nichts zu verstecken!

mfG
Jakob Kocur

Goofy
25.02.2008, 18:58
Erneut muss ich Sie enttäuschen, dieses Gebäude ist unser alter Firmensitz, welcher exakt an dieser Stelle existiert,...

Gibt es also den alten Firmensitz noch als Zweitsitz?

Wenn nicht, dann war der Hinweis von Stalker2002 durchaus angebracht. Weil dann das veraltete Foto nicht mehr zur neuen Adresse passt.
Aber im Grunde tut das nicht viel zur Sache.

Aber nochmal:
Stalker2002 hat nicht "unberechtigt" Fotos geschossen!

Stalker2002
25.02.2008, 19:03
Sehr geehrter Herr Stalker2002,

auch wenn ich mich an dieser Stelle nicht äußern müsste und es Sie auch absolut gar nichts angeht, aber Sie schreiben hier:

"...findet man sie garantiert nicht, da dieses Gebäude nicht an der angegebenen Adresse existiert."
Das Gebäude befindet sich in Nürnberg, die Adresse lautet auf Eckental.
Das Bild ist im Impressum der Seite mit "Hier finden Sie uns..." überschrieben. Ist denn wirklich so schwer zu verstehen, was mich daran stört?


Erneut muss ich Sie enttäuschen, dieses Gebäude ist unser alter Firmensitz, welcher exakt an dieser Stelle existiert, wie Sie darauf kommen, dass dies nicht der Fall ist, ist mir absolut unerklärlich. Bitte unterlassen Sie derartige Aussagen, wenn Sie diese nicht halten können, vielen lieben Dank!
Ja klar existiert das Gebäude des alten Firmensitzes an der alten Stelle, aber eben nicht an der Stelle des neuen Firmensitzes. Klar, das neue Firmengebäude ist nicht so groß und auffällig und ist nicht geeignet, eine gewisse Firmengröße zu suggerieren, aber man sollte trotzdem bei der Wahrheit bleiben.

Und sollten Sie nochmals bei uns vorbeikommen wollen und unberechtigt Fotos schießen wollen, so können Sie gerne bei uns klingeln, wir haben nichts zu verstecken!
Ich kann auch gerne mal die Ausrichtung ihrer Überwachungskamera zum Gegenstand einer datenschutzrechtlichen Untersuchung machen lassen, denn die filmt nicht den Eingangsbereich auf ihrem Grundstück, sondern den öffenlichen Fußgängerweg vor ihrem Grundstück.

MfG
L.

luckyluke22
25.02.2008, 19:06
Hallo,

die restlichen 7 Leads, die man bei uns eingeliefert hat, wurden soeben alle storniert und die Geschäftsbeziehung wurde von Anfang an storniert. Nach einer Rücksprache mit unseren Anwälten wird evtl. auch von uns eine Strafanzeige gg. Herrn O. S. folgen.

Stalker2002
25.02.2008, 19:10
Na das ist doch mal ein Wort. Ich wünsche ausdrücklich und aufrichtig viel Erfolg, bei der Verfolgung des Adresshändlers. Da ziehen wir durchaus an einem Strang und auch in die gleiche Richtung.;)

Aber trotzdem bitte ich sie im Interesse aller Gewerbetreibenden aus Eckental, die irreführenden Fotos zu überarbeiten. Sowas ist nicht sehr fein...

MfG
L.

Sirius
25.02.2008, 19:35
...
Durch den newsletter-Versand können kurzfristig ca. 9,8 Millionen Empfänger erreicht werden ⤓ hauptsächlich aus Deutschland, partiell aber auch aus Österreich und der Schweiz.

Sämtliche Adressen sind selbstverständlich doi bestätigt, der technische Rahmen stimmt - ich bin für namhafte Unternehmen tätig.
...
Eine klare Aussage: Die 9,8 Mio Empfängeradressen sind double-opt-in (doi) bestätigt...

Herr Kocur ist als ehemaliger Prokurist der TopLeads GmbH durchaus "vom Fach". Handelt doch diese Firma selber mit Datensätzen bzw. generiert sie.
Gegenstand des Unternehmens: Die Generierung sowie der Handel von Datensätzen für verschiedene Branchen, ferner der Betrieb einer Werbeagentur Also weiß er auch um die Gefahren, die sich aus nicht sauber gewonnen Adressen ergeben können und dass ein "fauler Affiliate" einem gehörigen Schaden zufügen kann.

Mal sehen wer als nächster auf der PKV Landing Page aufschlägt.

luckyluke22
25.02.2008, 19:51
wer ist Herr Jacub? Was hat jetzt diese Firma Topleads hiermit zu tun? Jetzt kommt hier wohl keiner mehr mit!

Goofy
25.02.2008, 19:51
Eine klare Aussage: Die 9,8 Mio Empfängeradressen sind double-opt-in (doi) bestätigt...


Na, da kommt bestimmt:
"double-opt-in" habe er weder gesagt noch gemeint.

Seine Abkürzung "doi" übersetzt er dann vielleicht irgendwie anders... :rolleyes:
"durchaus oft interessiert"...

luckyluke22
25.02.2008, 19:58
Nachricht an Stalker2002:

Es ist eine Unverschämtheit, was Sie hier für Lügen auftischen. Bitte überlegen Sie sich sehr gut, was Sie hier antworten, ich garantiere Ihnen, so schnell hatten Sie noch keine einstweilige Verfügung im Haus. Nehmen Sie sofort Ihre Lügen zurück, andernfalls hören Sie von unseren Anwälten:

Sie schreiben:
"Ich kann auch gerne mal die Ausrichtung ihrer Überwachungskamera zum Gegenstand einer datenschutzrechtlichen Untersuchung machen lassen, denn die filmt nicht den Eingangsbereich auf ihrem Grundstück, sondern den öffenlichen Fußgängerweg vor ihrem Grundstück."

Woher wollen Sie denn wissen, was unsere Kamera filmt? Woher wollen Sie wissen, wie diese eingestellt und ausgerichtet ist? Sollten Sie diese Äußerungen und privaten Spekulationen nicht zurücknehmen, wissen Sie, was Ihnen droht.

Und zu unserer Unternehmengröße kann ich Ihnen nur mitteilen, dass wir mehrere Mio. Euro Umsatz p.a. generieren, wenn Sie also schreiben, ich sollte bei der Wahrheit bleiben, ist dies eine klare Ansage, dass ich lüge. Da dies hier nicht der Fall ist und ich im Gegenteil zu Ihnen alles schwarz auf weiß nachweisen kann, gebe ich Ihnen letztmalig die Chance dies zurückzunehmen.

Hochachtungsvoll an den Stalker2002.

Sirius
25.02.2008, 20:01
wer ist Herr Jacub? Sorry, das war nicht der Nachname - habe es korrigiert.


Was hat jetzt diese Firma Topleads hiermit zu tun? Jetzt kommt hier wohl keiner mehr mit!Es kommt mir hier nicht auf die Firma an, sonst hätte ich die vollständigen Daten genannt.

Es kommt mir auf den Versicherungsmakler an, der eigentlich wissen sollte mit wem er sich einlässt. Schließlich hat er die fachliche Kompetenz dazu - aus seiner früheren Tätigkeit. Immerhin überwacht er ja auch sein Büro per Kamera. Vielleicht hätte er sich besser über OOS und dessen soziale Verwahrl* informieren sollen. Stichwort Ines K*. ;)

Goofy
25.02.2008, 20:06
Woher wollen Sie denn wissen, was unsere Kamera filmt? Woher wollen Sie wissen, wie diese eingestellt und ausgerichtet ist? Sollten Sie diese Äußerungen und privaten Spekulationen nicht zurücknehmen, wissen Sie, was Ihnen droht.



Jetzt reicht es langsam!

Blasen Sie sich hier bitte nicht so auf.

Eben noch haben Sie geschrieben:


Nur zu Ihrer Information teilen wir Ihnen mit, dass Sie auf unseren Firmenkameras aufgezeichnet wurden, somit wissen wir nur zu genau, um wen es sich hier handelt. Wie Sie sicherlich auch wissen, ist dies verboten. Es gibt auch keinerlei Fälschungen, da unser Büro in Nürnberg in der Merianstr. 45 unser altes Büro darstellt.

Nun erklären Sie doch bitte schön mal, wie es möglich ist, dass Ihre Kamera Stalker2002 aufgenommen hat, wenn sie lediglich auf Ihr Grundstück gerichtet war!

Noch eine Anwaltsdrohung, und Sie sind als Nutzer gesperrt. :mad:

Stalker2002
25.02.2008, 20:08
Entweder die Kamera hat mich nicht gefilmt und sie behaupten was in's Blaue hinein, oder sie hat mich gefilmt und somit ist bewiesen, das der öffentliche Fußgängerweg erfasst wird.
Wenn sie hier durch die Blume versuchen zu unterstellen, ich wäre auf ihr Grundstück eingedrungen, dann werde ich hier mal extremst ungehalten...

MfG
L.

P.S. Die Kamera ist gut sichtbar am Garagenanbau zu erkennen. Bin ja nicht blind.

luckyluke22
25.02.2008, 20:08
Sind Sie, Herr Goofy der Betreiber dieser Seite und hierfür verantwortlich?

Goofy
25.02.2008, 20:11
Wer für die Seite verantwortlich ist, erfahren Sie durch Blick ins Impressum.

c1helfer
26.02.2008, 16:42
ja, natürlich war luckyluke22 nachlässig als er Daten von OOS kaufte. Aber offenbar hat er ihn damals überzeugt das können wir nun auch nicht mehr ändern.

aber:
anstatt hier den 'STreit' mit luckyluke22 kochen zu lassen:
was wissen wir denn noch über den wahren verursacher OOS?

Es ist doch sehr schön, dass es hier engagierte Mitglieder gibt die zur sofortigen Aufklärung beitragen. kann nichtmal jemand zu oos fahren und seinen 'Briefkasten' ablichten?
oder sollte er sogar wirklich unter der adresse ansässig sein die da im whois für affiliatemarketing24 steht?
Passen würde es ja, laut google maps ist Rosdorf nur wenige kilometer von Göttingen entfernt, und dort 'studiert' der saubere Herr doch angeblich???

Goofy
26.02.2008, 19:14
was wissen wir denn noch über den wahren verursacher OOS?


Mal die Staatsanwaltschaft in Fulda fragen.

c1helfer
26.02.2008, 19:57
eigentlich muss man solchen Leuten wie OOS auf allen Kanälen den saft abdrehen.

werde mal ein paar entsprechende Schreiben fertigmachen. Meldeamt. Gewerbeamt. Finanzamt. Banken in Göttingen. Mein Jagdfieber ist geweckt. :D
ob 'affiliatemarketing24' auch Steuern zahlt? Mit spammern habe ich keine Gnade!
habe in Göttingen auch noch eine alte Verbindung, einen joker quasi. da werden wir gleich mal anfragen!

vielleicht kann uns luckyluke ja sagen, wie die Rechnungen von Affiliatemarketing24 aussehen?? steuernummer?

freunde, eigentlich haben wir doch hier die einmalige gelegenheit, einen erwiesenen spammer zu "rupfen", weil seine Versteckspiele im Ausland aufgeflogen sind!

luckyluke22
26.02.2008, 20:26
Schönen guten Abend,

unsere Anwälte wurden bereits aktiviert. Man wirft uns vor, wir hätten nachlässig gehandelt. Aber woher konnten wir denn wissen, dass hier SPAM betreiben wird? Man hat uns schließlich schriftlich mitgeteilt, dass es sich um doi-bestätigte emails handele, hier ein kurzer Auszug aus der email vom 18.01.2008:

"Woher stammen die Daten?

Ich bin im Bereich Affiliatemarketing aktiv – primär bewerbe ich mit eigenen und externen Listen Angebote jeglicher Art.

Durch den newsletter-Versand können kurzfristig ca. 9,8 Millionen Empfänger erreicht werden – hauptsächlich aus Deutschland, partiell aber auch aus Österreich und der Schweiz.

Sämtliche Adressen sind selbstverständlich doi bestätigt, der technische Rahmen stimmt – ich bin für namhafte Unternehmen tätig.

Der PKV Bereich reizt mich seit langer Zeit – gerne möchte ich hier kurzfristig Adressen generieren.
Ich halte die Generierung von ca. 2.000 Datensätzen in sehr kurzer Zeit für durchaus realistisch.

Mit freundlichen Grüßen aus Niedersachsen,
O. S."


Da auch wir vorsichtig waren, denn man hatte uns ja 2.000 Anfragen in Aussicht gestellt, hatten wir zum Test nur 15 Leads (!!) vereinbart, was also heißt hier, wir hätten nachlässig gehandelt? Sind wir Hellseher? Ich finde dies nicht korrekt, es sei denn es haben wirklich gewisse Personen hellseherische Kräfte :-)

Zudem möchte ich erwähnen, dass es in der Branche absolut üblich ist, dass man die Herkunft der generierten lLeads nicht herausgibt, denn sonst könnte der jeweilige Datensatzhändler (in diesem Falle wir) ähnliche Kampagnen starten, auf gleichen Werbeplätzen etc.

Außerdem gelten hier unsere AGB, sprich wir werden nun nach Rücksprache mit unseren Anwälten eine Vertragsstrafe gerichtlich einklagen (falls es Sinn macht bei diesem Herrn zu klagen...). siehe www.leadmarkt.de/agb § 15 Konventionalstrafen

Wir werden Sie auf dem laufenden halten.

P.S.: Kann mich mal jemand aufklären, wer oder was ist "Ines K."?

Sirius
26.02.2008, 21:28
P.S.: Kann mich mal jemand aufklären, wer oder was ist "Ines K*."? Ines K* war die "Freundin" des smarten "Geschäftsmanns". Das lief sogar auf Sat1: http://forum.boocompany.com/viewtopic.php?t=1951

kjz1
26.02.2008, 21:35
Durch den newsletter-Versand können kurzfristig ca. 9,8 Millionen Empfänger erreicht werden – hauptsächlich aus Deutschland, partiell aber auch aus Österreich und der Schweiz.

Spätestens hier hätten bei mir sämtliche Alarmglocken geklingelt. 9,8 Millionen Empfänger in DE/AT/CH und alle sauber rechtlich per confirmed-opt-in bestätigt? Solche Zahlen halte ich für illusorisch. Das sind ja fast 10 % aller Einwohner vom Säugling bis zum Greis.

- kjz

c1helfer
26.02.2008, 21:35
Das ist zu hart, wenn man das mal alles im zusammenhang sieht. wo der hingeht hinterlässt er Ärger, Schulden und Verfahren!! :eek:

Warum arbeitet überhaupt noch jemand mit dem zusammen?
luckyluke, ich denke man kann dir wirklich kaum einen Vorwurf machen. Aber mal direkt gefragt: war der OOS so überzeugend in seinen Versprechungen?

Aber wir ürden uns natürlich alle freuen wenn du uns über den Verlauf des einklagens der Vertragsstrafe auf dem laufenden halten könntest. Würde uns doch alle interessieren ob bei dem was zu holen ist. schließlich hätten wir jetzt einn direkten ansprechpartner in Deutschland, da könnte man doch mal öfter abmahnen oder klagen wenn von CZ spam kommt!

Goofy
26.02.2008, 21:35
Schönen guten Abend,
unsere Anwälte wurden bereits aktiviert. Man wirft uns vor, wir hätten nachlässig gehandelt. Aber woher konnten wir denn wissen, dass hier SPAM betreiben wird? Man hat uns schließlich schriftlich mitgeteilt, dass es sich um doi-bestätigte emails handele, ...

doi kann alles heißen... und so wird das Schlitzohr auch argumentieren...

Es sollte in diesem Metier bekannt sein, dass es etliche halbseidene Adressbroker gibt, die fast durch die Bank alle mit dieser Behauptung kommen, ihre Datensätze seien "völlig legal" und "double-opt-in", außerdem päpstlich zertifiziert und was weiß ich nicht noch alles.
Vor allem, wenn der Broker keine Referenzen hat, sollte eigentlich besondere Vorsicht am Platz sein.
Sie sind auch ganz gewiß nicht der erste, der hier postet und von so einem Spam-Broker reingelegt wurde.

Nun gut, man hat Sie reingelegt. Sicherlich liegt die Hauptverantwortung nicht bei Ihnen.



Da auch wir vorsichtig waren, denn man hatte uns ja 2.000 Anfragen in Aussicht gestellt, hatten wir zum Test nur 15 Leads (!!) vereinbart, was also heißt hier, wir hätten nachlässig gehandelt? Sind wir Hellseher? Ich finde dies nicht korrekt, es sei denn es haben wirklich gewisse Personen hellseherische Kräfte :-)

Sie hatten ja eingestandenermassen von Anfang an Bauchgrimmen bei der Sache.
Ihr Bauch hat Sie also nicht belogen...
Was man Ihnen also vorwerfen kann, das ist, dass Sie nicht auf Ihren Bauch gehört haben. Der hatte nämlich die richtigen hellseherischen Fähigkeiten. ;) Hinterher ist man immer schlauer...



Zudem möchte ich erwähnen, dass es in der Branche absolut üblich ist, dass man die Herkunft der generierten lLeads nicht herausgibt, denn sonst könnte der jeweilige Datensatzhändler (in diesem Falle wir) ähnliche Kampagnen starten, auf gleichen Werbeplätzen etc.

Sicherlich lässt sich der Verkäufer nicht gern in die Karten gucken. Aber etwas konkretere Hinweise als: "...ich arbeite für namhafte Unternehmen..." bzw. "...ich bewerbe Angebote jeglicher Art..." dürften es IMHO schon sein. Besonders, wenn der Broker unbekannt ist und keine Referenzen hat.
"9.8 Millionen Empfänger..." das klingt schon imposant und stimmt wohl möglicherweise. Aber tatsächlich waren das wohl keine ganz glücklichen Empfänger, die sich dann mit Mahn- und Abzockbriefen und Forderungen zugunsten einer obskuren britischen Limited, gegründet von einer unwissenden Strohpuppe, herumschlagen durften.
Diese 9.8 Millionen haben sich für nichts, aber auch gar nichts "double-opt-in" angemeldet.



Außerdem gelten hier unsere AGB, sprich wir werden nun nach Rücksprache mit unseren Anwälten eine Vertragsstrafe gerichtlich einklagen (falls es Sinn macht bei diesem Herrn zu klagen...). siehe www.leadmarkt.de/agb § 15 Konventionalstrafen

Gut, mir fehlen da die juristischen Kenntnisse. Aber einfach wird das IMHO nicht. Es kommt letzlich neben Ihren eigenen AGB vor allem darauf an, was vertraglich vereinbart wurde, und wie dort genau die Formulierungen aussahen.
Wir wünschen viel Glück und sind natürlich am Bericht über den Fortgang interessiert.



P.S.: Kann mich mal jemand aufklären, wer oder was ist "Ines K."?

In diesem Fernsehbeitrag kommt sie vor:

slider257
26.02.2008, 22:32
***

Der hatte ja im November 2007 schon ne Hausdurchsuchung und war groß in der Presse. Ich denke, die Uni weiß, wer da studiert (und dann auch noch Jura)

In der Printausgabe gab es einen längeren Artikel, aber hier bekommt man zumindest eine Idee
http://www.goettinger-tageblatt.de/newsroom/regional/dezentral/goettingenregio/art4264,158702

Sebastian
26.02.2008, 22:38
Irgendwie scheint das gesamte Pack sich im StudiVZ zu befinden.
Nicht nur die IP69 Herrschaften, auch *piiiep*, welcher dort auf Bauernfang für seine PrivateOnly-Seiten geht. Auch die Bilder aller Betroffenen und ihre Interessen und "Fetenbilder" sind sehr interessant.
(Keine Sorge liebe Betroffene- jetzt könnt ihr die auch drin lassen. Sind eh alle gesichert :) )
Manch eine Freundschaft zeigt sich, wenn man in den Bildarchiven der jeweiligen rumstöbert...

c1helfer
26.02.2008, 22:41
Der hatte ja im November 2007 schon ne Hausdurchsuchung und war groß in der Presse. Ich denke, die Uni weiß, wer da studiert (und dann auch noch Jura)


ich glaube nicht sonst würde er da wohl nicht mehr 'studieren'!
Naja, nach meinem Brief wissen sie es.

Man muss die Leute vor solchen Subjekten wie OOS warnen. ich bin dran...

mal sehen was als nächstes als spamming aus cz hier aufläuft. auf jeden fall wissen wir dann ja auch gleich von wem es kommt und wer dafür verantwortlch ist. ich werde nicht ruhen und jede einzelne Behörde persönlich informieren, wenn es sein muss, damit man diesen Mann endlich drankriegen kann.

Goofy
26.02.2008, 23:14
Nach all dem vorgefallenen und bereits publiziertem ist kaum vorstellbar, dass die Verantwortlichen der Göttinger Uni immer noch keine Kenntnis darüber hätten, welche Laus sie da im Pelz haben.

Wer weiß?
Vielleicht ist man dort auch schon soweit, dass so jemand als dynamische Bereicherung und Vorbild für den heranwachsenden Berufsstand betrachtet wird.

Oder es ist einem vielleicht auch tendenziell ganz egal.
In diesem Land wundert man sich eigentlich über nichts mehr.

Bitte bei so einer Briefkampagne nur das schreiben, was man belegen kann.
Das Früchtchen ist glatter wie ein in Olivenöl getränkter Aal und wird aber jedwede Chance nutzen, Ihnen ans Bein zurückzupinkeln, wenn Sie ihm auch nur eine kleine Gelegenheit dazu bieten.

c1helfer
26.02.2008, 23:32
Bitte bei so einer Briefkampagne nur das schreiben, was man belegen kann.
Das Früchtchen ist glatter wie ein in Olivenöl getränkter Aal und wird aber jedwede Chance nutzen, Ihnen ans Bein zurückzupinkeln, wenn Sie ihm auch nur eine kleine Gelegenheit dazu bieten.

Natürlich! Wir alle schreiben doch hier nur das was wir belegen können, oder? immer bei der Wahrheit bleiben!

falls irgendetwas hier 'rechtsunsicher' ist, wird es der Admin schon löschen. ansonsten bitte eine private nachricht an mich, dann lösche ich es.

Liquid-Sky-Net
27.02.2008, 06:22
ansonsten bitte eine private nachricht an mich, dann lösche ich es.

Denk aber bitte dran, daß Du Deine Beiträge max. 30 Min nach der Erstellung editieren kannst ;) .

schara56
27.02.2008, 06:46
Received: from hotinfomail.com (EHLO hotinfomail.com) [93.92.43.5]
by mx0.gmx.net (mx092) with SMTP; 27 Feb 2008 xx:xx:xx +0100


Sichere dir jetzt die Chance auf 1 von 10 hochwertigen Shishas/
Wasserpfeifen.

Deine Vorteile von dem Gewinnspiel:
- 100% Kostenlos
- Keine Abzocke
- Hohe Gewinnchance

Achtung: Das Gewinnspiel läuft nur noch wenige Tage.

Sofort hier gratis Anmelden:
http://shishagewinnspiel.com/partner/index.php?pid=0815

------------------------------------------------------------------------
Wenn Sie keine weiteren E-Mails wünschen können Sie sich hier aus unserem
Verteiler austragen:
http://www.hotinfomail.com/mail.php?email=vittionline [at] email.cz

Gespamt wurde natürlich direkt über die 93.92.43.5 -> hotinfomail.com.
hotinfomail.com wurde am 25.02.2008 durch Ficki-Viktor registriert und der schmuddelige Knorpelfisch bietet die IPs dazu an.
So darf auch hier Horny Maestro mit seinen Nameserver nicht fehlen - schließlich will das traurige Kind ja auch im DNS gefunden werden.

Wenn man auf die Seite der beworbenen Domain geht findet man alles kostenlos vor - insbesondere den gesetzten Haken bei der kostenlosen und garantiert widerruffähigen Teilnahme an einem:
a) Lamborghinifahrt
b) Golf Schnupperkurs mit eigenem Trainer
c) Sushi-Kochkurs
http://img206.imageshack.us/img206/561/001nx8.th.jpg (http://img206.imageshack.us/my.php?image=001nx8.jpg)
Schaut man etwas genauer entdeckt mal alte Bekannte wieder: http://www.erlebnisgewinn.de - der Webspace kommt von NetPublics :sick:.

homer
27.02.2008, 08:32
Warum darf eigentlich sowas http://www.shishagewinnspiel.com/privacy.php unter Daten"schutz" laufen? Ich würde mal sagen, dass ist die "Ich-verteile-deine-Daten-an-jeden-der-ordentlich-dafür-zahlt"-Regel. Wer wirklich so doof ist, sich dort zu registrieren, der braucht sich über ein gut zugespammtes Mailkonto und über einen überwuellenden Briefkasten nun wirklich nicht mehr zu wundern. :sick:

kjz1
28.02.2008, 10:14
Mal wieder von Sucksnordic, Stupido und Ficki-Victor:

Received: from my-web-news.com (HELO mail.my-web-news.com) [84.246.240.203] by mx0.gmx.net (mx069) with SMTP; 28 Feb 2008 xx:xx:xx +0100

Received: from my-web-news.com (HELO mail.my-web-news.com) [84.246.240.203] by mx0.gmx.net (mx058) with SMTP; 27 Feb 2008 xx:xx:xx +0100

http://my-web-news.com


Guten Tag,

wir freuen uns, Ihnen heute mitteilen zu dürfen, dass Sie ausgesucht wurden, aus unserem 1900 Hotel- & Resort-Portfolio weltweit Hotels zu testen......

http://www.hotelgutscheine.net/?voucher=....

- kjz

Schnubbi
29.02.2008, 18:34
Received: from srv1.bigwayemail.com (omailsrv1205.com [93.92.42.30])
by omailsrv1205.com (Postfix) with ESMTP ID: [ID filtered]
for <+@*.de>; Tue, 26 Feb 2008 xx:xx:xx +0100 (CET)
Date: Tue, 26 Feb 2008 xx:xx:xx +0100
X-Sender: gratis [at] omailsrv1205.com
Errors-To: gratis [at] omailsrv1205.com
To: +@+.de
From: Omail Gratis-Einladung <gratis [at] omailsrv1205.com>
Reply-to: Omail Gratis-Einladung <gratis [at] omailsrv1205.com>
Subject: Glückwunsch, Sie erhalten gratis 250 Visitenkarten und e in edles Etui
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: Xmailer
X-Mailer-MsgID: [ID filtered]
X-Mailer-CSID: [ID filtered]
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="b1_e1fc33782ed1d1d1101d9074cc2b9681"


--b1_e1fc33782ed1d1d1101d9074cc2b9681
Content-Type: text/plain; charset = "iso-8859-1"
Content-Transfer-Encoding: quoted-printable
X-MIME-Autoconverted: from 8bit to quoted-printable by mail.*.de ID: [ID filtered]



************************************************************
GLÜCKWUNSCH!
************************************************************

Sie erhalten GRATIS 250 Visitenkarten + 1 edles Etui!

- einfach in wenigen Minuten zu entwerfen
- 42 Vorlagen zur Auswahl
- Zufriedenheitsgarantie

Beeilung! Angebot endet am 28.2.08!

12 Millionen Kunden können nicht irren!

Jetzt bestellen:
http://www.omailsrv1205.com

Versand- und Bearbeitungskosten, Zusatzoptionen und Hochladen von
Fotos oder
Logos nicht im Preis enthalten außer, falls anderweitig erwähnt.
Angebot gilt
nicht rückwirkend für frühere Bestellungen. Details auf unserer
Webseite.
=20
VistaPrint bietet hochwertiges Design und Druck zu Tiefstpreisen!
VistaPrint
wird von über 9.000.000 zufriedenen Kunden weltweit genutzt. Die
Produkte und
Dienstleistungen, die innerhalb dieser E-Mail angeboten sind, werden
von
VistaPrint, dem Marktführer für Online-Druck und -Design, hergestellt.


Hinweise & Newsletter abbestellen=20
Wir versuchen immer höchsten Qualitätsstandards gerecht zu werden.
Sollten Sie Fragen oder Beschwerden haben, wenden Sie sich bitte
direkt an uns. Sollten Sie zukünftig keine Mails mit den exklusiven
Angeboten von Omail mehr erhalten wollen, senden Sie bitte eine leere
eMail an: unsubscribe-********@omailsrv.net.=20

Diese eMail wurde versendet an: +@+.de
Ihre Zugangsdaten:= *
UserID: [ID filtered]
(Bitte unbedingt bei Kontakt angeben!)

Alle Angaben vom Versenders des Newsletters finden Sie im Impressum

slider257
01.03.2008, 01:02
Return-Path: <promo [at] stammbaum-erstellung.com>
X-Flags: 1001
Delivered-To: GMX
Received: (qmail invoked by alias); 29 Feb 2008 xx:xx:xx -0000
Received: from stammbaum-erstellung.com (EHLO stammbaum-erstellung.com) [93.92.42.31]
by mx0.gmx.net (mx056) with SMTP; 29 Feb 2008 xx:xx:xx +0100
Received: from srv4.bigwayemail.com (stammbaum-erstellung.com [93.92.42.31])
by stammbaum-erstellung.com (Postfix) with ESMTP ID: [ID filtered]
for <ME>; Fri, 29 Feb 2008 xx:xx:xx +0100 (CET)
Date: Fri, 29 Feb 2008 xx:xx:xx +0100
X-Sender: promo [at] stammbaum-erstellung.com
Errors-To: promo [at] stammbaum-erstellung.com
To: ME
From: Stammbaum Erstellung <promo [at] stammbaum-erstellung.com>
Reply-to: Stammbaum Erstellung <promo [at] stammbaum-erstellung.com>
Subject: =?windows-1252?Q?Pers=C3=B6nliche_Einladung,_begeben_Sie_sich_auf_die_Rei?=
=?windows-1252?Q?se_nach_Ihren_Vorfahren!?=
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: oemPro - www.octeth.com


Nachricht:

Sehr geehrte/r Nutzer/In,

Sie wurden durch unser Team ausgesucht, Ihren persönlichen Stammbaum
(Verwandschaft) zu erstellen!!

Melden Sie sich nun, in nur einer Minute, direkt bei uns an!
http://www.stammbaum-erstellung.com

Durchstöbern Sie jetzt unsere wissenschaftliche Datenbank mit
Namen-Bedeutungen, Babynamen, lustige Namen oder die derzeit am
häufigsten genutzten Namen. Auþerdem können Sie Ihren eigenen
Stammbaum dokumentieren.

Wollten SIe nicht schon immer wissen, mit wem Sie verwandt sind?
Haben Sie vielleicht sogar adlige Ursprünge oder prominente
Verwandtschaft?
Erstellen Sie jetzt Ihren eigenen Stammbaum und erforschen die Wurzeln
Ihres Ursprungs.

Melden Sie sich nun schnell und unkompliziert in nur einer Minute,
direkt bei uns an!
http://www.stammbaum-erstellung.com




Hinweise & Newsletter abbestellen
Wir versuchen immer höchsten Qualitätsstandards gerecht zu werden.
Sollten Sie Fragen oder Beschwerden haben, wenden Sie sich bitte
direkt an uns. Sollten Sie zukünftig keine Mails mit den exklusiven
Angeboten von Omail mehr erhalten wollen, senden Sie bitte eine leere
eMail an: unsubscribe-XYZ-1234[at]omailsrv.net.

Diese eMail wurde versendet an: mich [at] home
Ihre Zugangsdaten:
UserID: [ID filtered]
(Bitte unbedingt bei Kontakt angeben!)

Alle Angaben vom Versenders des Newsletters finden Sie im Impressum:
http://stammbaum-erstellung.com/impressum


zweimal heute...

Fidul
03.03.2008, 16:47
Return-Path: <finanzlixes [at] hotservice.info>
Received: from host245.hotservice.info (EHLO host254.hotservice.info)
[80.249.122.245] by xxx.xxx.xxx with SMTP; 02 Mar 2008 xx:xx:xx +0100
Received: from localhost (host2.hotservice.info [80.249.122.2])
by host254.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Sun, 2 Mar 2008 xx:xx:xx +0100 (CET)
From: Finanzabteilung <finanzlixes [at] hotservice.info>
To: poor [at] spamvictim.tld
MIME-Version: 1.0
Subject: Dringend Bearteiten
Message-ID: [ID filtered]
Date: Sun, 2 Mar 2008 xx:xx:xx +0100 (CET)

Nun kannst du ****** wie ein Weltmeister. Stundenlang.
( Rezept frei )

http://www.maennerglueck.info

Hier abmelden:

Klicken Sie bitte hier um sich abzumelden: http://80.249.122.2/ab.php?email=vittionline%40email.cz
Der Dreck leitet weiter auf die schon bekannte edsapotheke.com. Giftmüll gefällig?

schara56
03.03.2008, 17:16
Interessant: ruft man http://80.249.122.2 direkt auf landet man auf einer Schmuddelseite welche über cyberservices abgerechnet wird.
Man braucht auch keine Glaskugel um zu ahnen wer den Netzblock betreut :rolleyes:.

Sebastian
03.03.2008, 17:18
Lol- schau dir mal die "Teilnahmebedingungen (http://www.edsapotheke.com/teilnahmebedingungen.html) werden angenommen." der "Apotheke" an :clown:

Kann mir aber nicht vorstellen, daß der damit Erfolg hat:

http://www.edsapotheke.com/pics/top_09.gif und dann aber:

Nach dem Bundesgesetz der Vereinigten Staaten dürfen wir keine Rückerstattungen oder einen Tausch an rezeptpflichtigen Arzneimitteln vornehmen.

Schade, daß diese Vollpatienten nur Vorkasse akzeptieren.

cmds
03.03.2008, 18:02
Lol- schau dir mal die "Teilnahmebedingungen (http://www.edsapotheke.com/teilnahmebedingungen.html) werden angenommen." der "Apotheke" an :clown:

......

ob die hier mitlesen, jetzt ist nur noch "Teilnahmbedingungen:" zu lesen


<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<title>Unbenanntes Dokument</title>
</head>

<body>
<p>&nbsp;</p>
<p>Teilnahmebedingungen:</p>
</body>
</html>

Chris

gation
03.03.2008, 18:24
Ich habe gerade telefoniert mit einem guten Freund, der da jemand in Panama kennt. Der bekam Post :)
(nur falls tatsächlich jemand mitliest, den das interessieren könnte...)

Sebastian
03.03.2008, 19:04
(nur falls tatsächlich jemand mitliest, den das interessieren könnte...)

Da kannst du ruhig doppelt soviel Gift drauf nehmen :)

schara56
04.03.2008, 08:43
Received: from localhost (host2.hotservice.info [80.249.122.2])
by newhost2.hotservice.info (Postfix) with ESMTP ID: [ID filtered]
for <x>; Tue, 4 Mar 2008 xx:xx:xx +0100 (CET)
http://www.maennerglueck.info
http://80.249.122.2/ab.php?email=vittionline%40email.cz

Klar das Ficki-Viktor wieder im Whois steht. Dafür wird der Rotz bei VCN gehostet und die Betreuung geschieht durch einen ehemaligen Spross (http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=nocyo-mnt&submit.x=0&submit.y=0&submit=Search) aus dem Hause PfuiBäh100-31.
Mit dem Block 193.239.6.0/23 haben wir auch wieder Klo-Idiot mit im Rennen.
Anscheinend werfen die Aboseiten nur noch wenig ab und man konzentriert sich lieber auf dubiose Medikamente.

antispam2006
06.03.2008, 17:13
Return-Path: <Patricia [at] fix-gewinnen.net>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 21488 invoked by alias); 6 Mar 2008 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 06 Mar 2008 xx:xx:xx -0000
Received: from likeit.private-info.net (EHLO serv1.fix-gewinnen.net) [80.249.114.145] by mx0.gmx.net (mx050) with SMTP; 06 Mar 2008 xx:xx:xx +0100
Received: from fix-gewinnen.net (unknown [80.249.114.145])
by serv1.fix-gewinnen.net (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Thu, 6 Mar 2008 xx:xx:xx +0100 (CET)
Date: Thu, 6 Mar 2008 xx:xx:xx +0100
To: poor [at] spamvictim.tld
From: Patricia <Patricia [at] fix-gewinnen.net>
Subject: Dein Gewinn wartet auf dich!
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-Resent-By: Forwarder <forwarder [at] gmx.de>
X-Resent-For: protect [at] whois-protection.net
X-Resent-To: protect [at] whois-protection.net
X-GMX-UID: [UID filtered]

Hallo protect [at] whois-protection.net,

hast du in letzter Zeit mal was gewonnen? Wenn nein dann schau mal bei uns rein. Wir verlosen jeden Monat unter allen Teilnehmen den Gewinn den Sie auswählen und das beste: jeden monat neue Chance auf den Gewinn :)

http://z999df.fix-gewinnen.net

Also anmelden und schöne Preise abräumen.

mfg

Patricia

Hier können Sie sich aus dem Newsletter austragen: http://z999df.fix-gewinnen.net/keine_infos_mehr.php
--------------------------------------------------------------------

Ich finde es immer toll zu gewinnen vor allem, wenn man nirgends mitspielt. Andere müssen dafür viel Geld bezahlen.

Bei Fragen stehen folgende Serviceadressen zur Verfügung
protect [at] whois-protection.net oder iservice [at] gfiu.net bzw. info [at] fix-gewinnen.net.

Beschweren kann man sich bei abuse [at] ip69.de

Gruß Antispam2006

schara56
06.03.2008, 17:41
...]Bei Fragen stehen folgende Serviceadressen zur Verfügung
protect [at] whois-protection.net oder iservice [at] gfiu.net bzw. info [at] fix-gewinnen.net.Die Domain fix-gewinnen.net wird über die Nameserver ns1 und ns2.MAIL2CONSUMER.NET aufgelöst.
MAIL2CONSUMER.NET wurde am 25.02.2008 via PSI registriert - natürlich Whois-Protected.
Jedoch wird diese Domain namenstechnisch über ns1 und ns2.ip69.de aufgelöst.
whois-protection.net liegt noch unverändert bei den Nameserver von ip69 und verweist auf die 127.0.0.1 - das schützt vor bösen E-Mails der Spamopfer.


Beschweren kann man sich bei abuse [at] ip69.de[...Kann man.
Man kann sich auch die Zeit dazu sparen, da zu 99.9 %
a) keine Reaktion auf die Beschwerde kommt und
b) keine Reaktion in Richtung "Kunde" - Geld stinkt ja bekanntlich nicht.

Fidul
06.03.2008, 18:49
Geladen wird das noch ganz frische gewinnwahl.com aus einem Netzbereich mit dem schönen Namen "ip69-amsshared2". :D

DJANGO
06.03.2008, 19:23
[owner-c] fname: John
[owner-c] lname: Smith

Jaaaaa - er lebt noch, er lebt noch....... :D

schara56
06.03.2008, 21:47
...]mit dem schönen Namen "ip69-amsshared2". :DIch hätte fast (aber eben nur fast) gelesen "ip69-ashamed2" :clown:

Sebastian
06.03.2008, 22:01
Bei mir noch schlimmer- ich hätte fast pfuibäh69-assrammed2 gelesen :clown:

Übrigens: heute zwei mal eingetrudelt :mad: