PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Spam mit Link zu LiveFileStore



kaarlo
25.07.2008, 10:29
Heute um 9:52 aufgeschlagen:


Return-Path: <ravensm0 [at] vilven.com>
X-Original-To: <möp>@pro-umwelt.de
Delivered-To: <:P>@pro-umwelt.de
Received: from 210-213-43-242.static.asianet.co.th (210-213-43-242.static.asianet.co.th [210.213.43.242])
by server.pro-umwelt.de (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Fri, 25 Jul 2008 xx:xx:xx +0200 (CEST)
Received: from [210.213.43.242] by mail.vilven.com; Fri, 25 Jul 2008 xx:xx:xx +0700
Message-ID: [ID filtered]
From: "Laddie Arellano" <ravensm0 [at] vilven.com>
To: <<:D>@pro-umwelt.de>
Subject: Third / Forth month
Date: Fri, 25 Jul 2008 xx:xx:xx +0700
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0007_01C8EE66.0B141700"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2869
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2869




The truth is that a majority of men, worldwide, have underdeveloped penises, and most of those men are not aware of penile enlargement techniques. Millions of men, in the USA alone, have a sexual dysfunction of some kind, simply because their penises have never been fully developed.

http:/qg2e0g.bay.livefilestore.com/y1pTxSTkRVXo3iMRSR5sDci4OTPZQIp2ujCfLOOfJFQ3pRJHORUYQ0W1WZM6NPeUwxP-QBeGlhU0-g8rBz-Yl34AQ/index.html

REASON 1
Unlike other clones, PowerEnlarge Pills are made from only high-end ingredients available to bring you the best possible results, 15 times str [... der übliche Müll, wieso man "PowerEnlarge" etc kaufen soll...]


Ist dieses LiveFileStore ein echter Filehoster, oder ist das nur ein pseudo Dienst/Domain der Spammafia um einen Filehoster vorzutäusche und dann in wirklichkeit die E-Mail Adresse zu verifizieren?
Ihr dürft gerne die URL nutzen, da ein paar 100 Mails den Braten auch nicht mehr fett machen. (Mein Postfach hat im moment ~20.000 Mails, die erste Mail ist vom 4.6.1986 (Spammail, "Date:"-Header gefälscht, echtes Sendedatum 4 Jun 2008 xx:xx:xx))

@Mods Bitte Thread in "1.2 international" verschieben.

truelife
25.07.2008, 10:34
Der Link leitet weiter auf http://tickpower.com/ - ergo kein Filehoster...

kjz1
25.07.2008, 10:47
Schlug hier auch auf (in Deutsch). LiveFileStore scheint einer der Weiterleitungsdienste zu sein, die zunehmend als 'Schutzschild' von der Russenmafia missbraucht werden, um ihre 'Schad-Domains' vor allzu frühem Blacklisting zu schützen. Hier leitete es weiter auf:

http://online24-apotheke.com/

(das ist Yambo/Polyakov)

- kjz

kaarlo
25.07.2008, 13:42
hmm... Die Domain gehört laut WHOIS Microsoft... Wurde die Domain hier unter einem falschen Namen registriert? Oder ist das eine echte M$ Domain?

http://whois.domaintools.com/livefilestore.com


gruß,

michael

kjz1
25.07.2008, 19:14
hmm... Die Domain gehört laut WHOIS Microsoft... Wurde die Domain hier unter einem falschen Namen registriert? Oder ist das eine echte M$ Domain?

Das hat schon seine Richtigkeit, die Domain gehört MS. Und MS betreibt dort einen Dienst, der sich für Weiterleitungen missbrauchen lässt. Ein anderes beliebtes Beispiel wäre hier Geocities, was zu Yahoo gehört. Oder Blogspot aus dem Google-Imperium.

- kjz

kjz1
28.07.2008, 21:39
Heute mal wieder von den Russkis, speziell für den deutschen Markt, wie man an der Domain sieht:

Received: from DSL212-235-68-196.bb.netvision.net.il (EHLO
DSL212-235-68-196.bb.netvision.net.il) [212.235.68.196] by mx0.gmx.net (mx006) with SMTP; 28 Jul 2008 xx:xx:xx +0200

http://l6ypsg.bay.livefilestore.com.....

was aber nur weiterleitet auf:

http://apotheke-rezeptfrei.com

- kjz