PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Tolle Reise gewonnen! Spam + Betrug ??



mogano3
25.07.2009, 13:23
Verschoben in E-Mail Spam deutschsprchig

Moin moin,

ich habe gerade auf eine Emailadresse, die ich absolut selten und sehr restriktiv benutze eine Email bekommen, dass ich eine tolle Reise in die Türkei gewonnen habe.
Erstens ist das Spam, ich habe NIE! mit den Absendern zu tun gehabt und zweitens ganz sicher ein Betrugsversuch, ich weiß jedoch noch nicht wie der laufen soll oder kann.

Vielleicht kann mir ja hier im Forum jemand Tipps geben, was ich gegen die Absender unternehmen kann bzw. was eine geeignete Strategie ist, zu erfahren, wer wirklich dahinter steckt?

Zuerst mal die Mail:
Return-Path: <web2 [at] admin.g812.de>
X-Original-To: xxxxxx [at] arcor.de
Received: from mail-in-09.arcor-online.net (mail-in-09.arcor-online.net [151.189.21.49])
by mail-in-06-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Fri, 24 Jul 2009 xx:xx:xx +0200 (CEST)
Received: from admin.g812.de (unknown [78.41.83.251])
by mx.arcor.de (Postfix) with ESMTP ID: [ID filtered]
for <***>; Fri, 24 Jul 2009 xx:xx:xx +0200 (CEST)
X-DKIM: Sendmail DKIM Filter v2.8.2 mx.arcor.de E23171AF704
Received: by admin.g812.de (Postfix, from userID: [ID filtered]
ID: [ID filtered]
To: poor [at] spamvictim.tld
Subject: Wichtige Mitteilung
From: Kundencenter - Frau Monika Sell <Monika.Sell [at] g812.de>
X-Priority: 1 (Highest)\nImportance: High
Message-ID: [ID filtered]
Date: Wed, 22 Jul 2009 xx:xx:xx +0200 (CEST)
Wir beglückwünschen Sie Herr / Frau xxxxxx ,
es erwartet Sie ein toller Preis., denn Ihre eMail - Adresse wurde ausgelost.

Sie haben eine Reise in die Türkei gewonnen.
Der Preis beinhaltet eine 8 tägige Flugreise im Wert von 1256,-- Euro.

Die folgenden Leistungen beinhaltet Ihr Gewinn:

- Für max 4 Personen
- Flug Deutschland nach Antalya
- Rückflug Antalya nach Deutschland
- 20 Kg Freigepäck
- Verpflegung an Bord
- Transfers Flughafen Antalya - Hotel - Flughafen
- Begleitung eines deutschsprachigen Reiseleiters während des gesamten Aufenthaltes
- Infococktail mit Begrüßungs Getränk bei der Ankunft in Ihrem Hotel
- 5 Übernachtungen mit Frühstück in 4*-5* Hotel im Raum Antalya
- 2 Übernachtungen mit Frühstück im Thermalhotel im Raum Denizli
- Halbtägäge Orientierungsfahrt
- Moderne klimatisierte Reisebusse
- 1 Tagesfahrt nach Demre und Myra*
- 2 Tagesfahrt nach Aphrodisias und Ephesus*
- 1 Tagesfahrt nach Antalya
- Bootsfahrt auf dem Manavgat-Fluss*
- Reisepreissicherungsschein
- 24 Std. Arzt Bereitschaftsdienst

Reiseanmeldung: www.g812.de
Gew.-Code: news219

Bitte melden Sie Ihre Reise bis zum 3.8.09 (21:00 Uhr) an.
Bis zu dem Tag nicht angemeldete Reisen werden neu verlost.

Mit freundlichen Grüßen Monika Sell Kundencenter G812Die beworbene Domain "g812.de" ist auf einen Berliner registriert, der aber vermutlich ein Fake ist: Der Name ist ein Allerweltsname, die Straße Finkelbach existiert in Berlin nicht, die bei Denic registrierte Telefonnummer (aus Potsdam) existiert auch nicht: kein Anschluss unter dieser Nummer.....

Ist es so einfach, bei Denic eine Domain mit Phantasiedaten zu registrieren? Interessiert sich bei Denic niemand für solchen Missbrauch?

Die in der mail beworbene Domian www.g812.de (hört sich für mich wie eine "wegwerfdomain" an) wird weitergeleitet auf:

www.lastminute-flug-reisen.com%2Ftuerkeireise

Dass diese Seite kein Impressum hat, versteht sich dann schon von selbst.
Auch ist die Domain per Anonymisierungsservice geschützt: "VCN - Whois Protection Service Panama"

So, das isses, was ich mit meinen bescheidenen Kenntnissen herausfinden konnte.

Seht Ihr hier Ansatzpunkte für weiteres Vorgehen?

cmds
25.07.2009, 13:37
Interessant ist die einwerfende IP (http://centralops.net/co/DomainDossier.aspx?addr=78.41.83.251&net_whois=true&x=14&y=11) 78-41-83-251

unsere Freunde von IP100-31 mal wieder

kjz1
25.07.2009, 13:58
Eitsch Pi, VCN und der Nameserver http://nldns.net sagen eigentlich alles. Fehlen nur noch der Kleriker und der Schlüsseldienst, dann hätten wir mal wieder alle beisammen...

@Mods: ggf. bitte tackern.

- kjz

mogano3
25.07.2009, 13:58
Interessant ist die einwerfende IP (http://centralops.net/co/DomainDossier.aspx?addr=78.41.83.251&net_whois=true&x=14&y=11) 78-41-83-251

unsere Freunde von IP100-31 mal wieder

Würdest Du netterweise so Unwissende wie mich an deinem Wissen teilhaben lassen?

DJANGO
25.07.2009, 14:03
Würdest Du netterweise so Unwissende wie mich an deinem Wissen teilhaben lassen?
Herr Google (http://www.google.de/search?q=Kaffeefahrt+T%C3%BCrkei&sourceid=navclient-ff&ie=UTF-8&rlz=1B3GGGL_deDE263DE263) weiß Bescheid...;)

Noch Fragen?

kjz1
25.07.2009, 18:03
Würdest Du netterweise so Unwissende wie mich an deinem Wissen teilhaben lassen?

Schau mal in diesen Thread:

http://www.antispam-ev.de/forum/showthread.php?t=16761&page=75

Alles (ur)alte Bekannte....


- kjz

mogano3
26.07.2009, 01:42
Schau mal in diesen Thread:

http://www.antispam-ev.de/forum/showthread.php?t=16761&page=75

Alles (ur)alte Bekannte....- kjz


...unsere Freunde von IP100-31 mal wieder


Eitsch Pi, VCN und der Nameserver http://nldns.net sagen eigentlich alles. Fehlen nur noch der Kleriker und der Schlüsseldienst....

Vielleicht bin ich ja einfach nur zu blöde, die ganzen für mich kryptischen Kürzel zu verstehen: Wenn ihr alten Recken hier keine Neulinge mögt und euren Zirkel exklusiv bewahren wollt, dann sagts einfach-und gut isses.

Ich kann mit dem Link auf die 75ste Seite jenes Threads jedenfalls nichts anfangen. Mir wird kein Zusammenhang klar, und ich habe auch keine Lust, 75 Seiten eines Threads zu lesen, nur weil ihr (cmds + kjz1) euch offensichtlich darin gefallt, in Rätseln zu sprechen. Ganz schön herablassendes und altväterliches Getue, das ihr hier an den Tag legt... Adieu.

Goofy
26.07.2009, 02:40
Hallo, bitte wieder runterkommen.

Das "Getue" kommt nicht von ungefähr, sondern hat was mit der deutschen Rechtslage im Internet- und Forenrecht zu tun. Da kann man z.T. nicht immer so deutlich sein, wie man gerne möchte, sondern man muss "in Andeutungen schwelgen".

DJANGO
26.07.2009, 10:43
Wer hieraus (http://www.antispam-ev.de/forum/showpost.php?p=227966&postcount=5) keine konkreten Schlüsse ziehen kann, tut mir leid!

Dann soll er halt mal die (wenigen) Höhen und (vielen) Tiefen von Kaffeefahrten ins türkische Hinterland durchleben, die zusätzlich noch mit plötzlich eingeforderten Kosten verbunden sein werden. Einige wenige Stunden am Strand sollen ja angeblich noch drin sein.

Viel Spaß auf der mehrtägigen Teppich-, Schmuck-, "Kleinkunst"-Tour in Bussen ohne Klimaanlage bei 40 Grad. :rolleyes:

Wuschel_MUC
27.07.2009, 17:04
...Kaffeefahrten ins türkische Hinterland ... mit plötzlich eingeforderten Kosten ... Einige wenige Stunden am Strand ...Tour in Bussen ohne Klimaanlage bei 40 Grad.
Nicht zu vergessen den An- und Abflug mit türkischen "Fliegenden Teppichen", auch bekannt als Never-Again-Airlines.

Wuschel