PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Sammelthread] PKV-Spam



kjz1
13.05.2011, 13:57
Evtl. sollte man mal einen Sammelthread für PKV-Spam erstellen?

Received: from mail.helvemed.com (HELO 100-184-76-54.ccrtc.com)
[195.70.20.241]
by mx0.gmx.net (mx057) with SMTP; 13 May 2011 xx:xx:xx +0200
Received: from 100-184-76-54.ccrtc.com by home with MailEnable ESMTP;
Fri, 13 May 2011 xx:xx:xx -0400

Als Schutzschild natürlich eine Weiterleitung beim berühmt-berüchtigten Schwarzhut in Frankreich:

http://www.addyouraddys.com/surl/HouNYn

IP: 213.186.33.19 ---> cluster010.ovh.net

das Mutterschiff:

http://www.pkvneuvergleichen.info

IP: 85.17.21.143 ---> hosted-by.leaseweb.com (wo sonst...)

Dort liegt dann noch:

http://www.pkv-vergleich-einfach.info


- kjz

Holzwurm2010
20.05.2011, 11:42
Guten Tag,

auch in diesen Zeiten machen private Krankenkassen hohe Gewinne, melden Jahr für Jahr Rekordergebnisse.

Wer bezahlt diese enormen Gewinne?
Sie, ich und alle anderen Menschen, die in Deutschland privat versichert sind.

Das Geschäftsmodell der meisten Anbieter beinhaltet hohe Beiträge, andere können besser wirtschaften - und gute Leistungen auch zu fairen Preisen anbieten.
Mittlerweilen sind Monatsbeiträge ab 59 Euro realistisch - und nicht nur leere Werbeversprechen.
Manche Gesellschaften geben die neuen Preise an ihre Versicherten weiter, andere haben nur Profit im Sinn.

Zu welcher Sorte gehört Ihre Versicherung?
Prüfen Sie auf unserer Infoseite, ob Ihr Tarif fair ist - oder ob es Alternativen gibt, zu welchem Preis eine Krankenversicherung für Sie möglich wäre. Kostenlos, unverbindlich und in wenigen Sekunden:

http://www.sicher-vergleichen.com/

Verschaffen Sie sich endlich Gewissheit - auch wenn Sie nicht wechseln wollen, Sie sollten trotzdem informiert sein!
Ich hoffe, dass ich Ihnen helfen konnte.

Mit freundlichen Grüßen,
Stephanie Rehberg
Teamleiterin Verbraucherinitiative

PS: Unsere Verbraucherinitiative arbeitet kostenlos, wir wollen informieren und aufklären - nicht kassieren!

Sollten Sie keine weiteren Informationen von uns wünschen, können Sie sich hier jederzeit abmelden:
http://www.sicher-vergleichen.com/abmelden/***/***/?m=meine mailadresse

Return-Path: <noreply [at] pranjic-hr.com>
Delivered-To: GMX delivery to meine mailadresse
Received: (qmail invoked by alias); 20 May 2011 xx:xx:xx -0000
Received: from mail6.pranjic-hr.com (EHLO mail6.pranjic-hr.com) [46.35.32.9]
by mx0.gmx.net (mx017) with SMTP; 20 May 2011 xx:xx:xx +0200
Received: from localhost (mail6.pranjic-hr.com [46.35.32.9])
by mail6.pranjic-hr.com (Postfix) with ESMTP ID: [ID filtered]
for <meine mailadresse>; Fri, 20 May 2011 xx:xx:xx +0200 (CEST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=pranjic-hr.com;
s=prn2011; t=1305864555;
bh=MqVCp3VyodjD7ObONOgNyeeem/EDy6vNNUntEfierTg=;
h=MIME-Version:Content-Type:Content-Transfer-Encoding:From:To:
Subject:Message-Id:Date;
b=dl/DiFD6YRtcfSb0aL1fWPgtAe0ec/rrk46aYPWFYXPosdQ2zVzc2FFoOJJm0hfUH
CflJRUb6a3q3BolFxn+t+/QVrJUDi9ATVHy4R2p5aIyJzcxSCxuBXrHDoaaC/HKKRE
tNSgq9LXqk/CIQnm6NCmE6xh4aFF0uwifQK9erXc=
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
From: Stephanie Rehberg <stephanie.rehberg [at] sicher-vergleichen.com>
To: meine mailadresse
Subject: =?ISO-8859-1?Q?Ergebnis_Vertrags=FCberpr=FCfung_mein_name?=
Message-ID: [ID filtered]
Date: Fri, 20 May 2011 xx:xx:xx +0200 (CEST)
X-GMX-Antivirus: 0 (no virus found)
X-GMX-Antispam: 0 (Certified Sender Alliance - complaints to whitelist-complaints [at] eco.de);
Detail=5D7Q89H36p4L00VTXC6D4q0N+AH0PUCnGL2vqOgpaBYL16oitsMrgDt/NQNpSCZFTiZEQ
GUFK/a4e/3tTd80r8TCSWrrbzJ0U7vECfrwfWSjITLaijCBrKXA/zEryxyHYL3SNxMqP7A=V1;
X-GMX-UID: [UID filtered]
X-Flags: 1401



www.sicher-vergleichen-com wird umgeleitet zu www.beste-kasse.com/8/

Ich kenne aber Stephanie Rehberg gar nicht... :lil:

antispam2006
20.05.2011, 17:11
www.sicher-vergleichen-com wird umgeleitet zu www.beste-kasse.com/8/

das ganze endet dann direkt bei maklerwelten.ag genau wie:


2011-LV.COM
2011-PROFIS.COM
2011-PROFIS.NET
59-AKTION.COM
59-AKTION.NET
59-BEITRAG.COM
59-BEITRAG.NET
59-DIREKT.COM
59-JETZT.COM
59-JETZT.NET
59-KV.COM
59-KV.NET
59-PKV.COM
59-PKV.NET
59-PRIVAT.COM
59-PRIVAT.NET
59-TOP.COM
59-TOP.NET
59AKTION.COM
59AKTION.NET
59APRIL.COM
59BEITRAG.COM
59BEITRAG.NET
59DIREKT.COM
59DIREKT.NET
59ER-PKV.COM
59ER-PKV.NET
59ER-TARIF.COM
59ER-TARIF.NET
59PKV.COM
59PKV.NET
59PRIVAT.COM
59PRIVAT.NET
59TARIF.COM
59TARIF.NET
AB-59-EURO.COM
AB-59-EURO.NET
AB-59.COM
AB-59.NET
AB-59EURO.COM
AB-59EURO.NET
AKTION-59.COM
AKTION-59.NET
AKTION-APRIL.COM
AKTION-APRIL.NET
AKTION-FRUEHLING.COM
AKTION-FRUEHLING.NET
AKTION59.COM
AKTION59.NET
AKTUELL-APRIL.COM
AKTUELL-APRIL.NET
ANFRAGE2.COM
ANGEBOT-MAERZ.COM
ANGEBOT-MAERZ.NET
ANGEBOT-UNVERBINDLICH.COM
ANGEBOT-UNVERBINDLICH.NET
APRIL-AKTION.COM
APRIL-AKTION.NET
APRIL-AKTUELL.COM
APRIL-AKTUELL.NET
APRIL-SPEZIAL.COM
APRIL-SPEZIAL.NET
APRIL-TIPP.COM
APRIL-TIPP.NET
APRIL-TOP.COM
APRIL-TOP.NET
BEITRAG-59.COM
BEITRAG-59.NET
BEITRAG59.COM
BEITRAG59.NET
BESTE-KASSE.COM
CHECK-RENDITE.COM
CHECK-RENDITE.NET
DIREKT59.COM
DIREKT59.NET
EMPFEHLUNGS-KLICK.COM
EMPFEHLUNGS-KLICK.NET
FRIST-APRIL.COM
FRIST-APRIL.NET
FRUEHLING-AKTION.COM
FRUEHLING-AKTION.NET
FRUEHLING-TIPP.COM
FRUEHLING-TIPP.NET
HDTV-TEILNAHME.COM
JETZT-59.COM
JETZT-59.NET
KEIN-ZUSATZ.COM
KEIN-ZUSATZ.NET
KK-59.COM
KK-59.NET
KLICK-EMPFEHLUNG.COM
KLICK-EMPFEHLUNG.NET
KV-59.COM
KV-59.NET
LV-INFO.COM
LV-INFO.NET
MAERZ-ANGEBOT.COM
MAERZ-ANGEBOT.NET
MAERZ-ANGEBOTE.COM
MAERZ-ANGEBOTE.NET
OHNE-ZUSATZ.COM
OHNE-ZUSATZ.NET
OSTER-KV.COM
PKV-59.COM
PKV-59.NET
PKV59.COM
PKV59.NET
PLUS-VORSORGE.COM
PLUS-VORSORGE.NET
PRIVAT-59.COM
PRIVAT-59.NET
PRIVAT59.COM
PRIVAT59.NET
PROFIS-2011.COM
PROFIS-2011.NET
RENDITE-CHECK.COM
RENDITE-CHECK.NET
RESERVIERUNG-1415.COM
RESERVIERUNG-1416.COM
RESERVIERUNG-145.COM
RESERVIERUNG-1598.COM
RESERVIERUNG-1698.COM
RESERVIERUNG-1798.COM
RESERVIERUNG-1898.COM
RESERVIERUNG-354.COM
RESERVIERUNG-415.COM
RESERVIERUNG-4263.COM
RESERVIERUNG-4264.COM
RESERVIERUNG-4265.COM
RESERVIERUNG-4266.COM
RESERVIERUNG-4267.COM
RESERVIERUNG-4268.COM
RESERVIERUNG-487.COM
RESERVIERUNG-612.COM
RESERVIERUNG-647.COM
RESERVIERUNG-887.COM
RESERVIERUNG-889.COM
SCHNELL-ANFORDERN.COM
SO-GUENSTIG.COM
SO-GUENSTIG.NET
SOFORT-ANFRAGE.NET
SPAR-KRANKENKASSE.COM
SPAR-KRANKENKASSE.NET
SPAR-PROFIS.COM
SPAR-PROFIS.NET
SPEZIAL-APRIL.COM
SPEZIAL-APRIL.NET
TARIF59.COM
TARIF59.NET
TARIFPROFIS-2011.COM
TARIFPROFIS-2011.NET
TIPP-APRIL.COM
TIPP-APRIL.NET
TIPP-FRUEHLING.COM
TIPP-FRUEHLING.NET
TOP-59.COM
TOP-59.NET
TOP-APRIL.COM
TOP-APRIL.NET
TOP-LEISTUNG.COM
TOP-LEISTUNG.NET
UNVERBINDLICHES-ANGEBOT.COM
UNVERBINDLICHES-ANGEBOT.NET
VERSICHERUNGSMELDER.COM
VORSORGE-PLUS.COM
VORSORGE-PLUS.NET
ZUSATZ-STOP.COM
ZUSATZ-STOP.NET

Gruß Antispam2006

Holzwurm2010
20.05.2011, 20:59
Also Start in Germany und Ziel in Germany. Wird die Netzagentur aber wenig beeindrucken?!

Mittwoch
21.05.2011, 07:29
Wird die Netzagentur aber wenig beeindrucken?!
Die Bundesnetzagentur ist für Mailspam nicht zuständig. Du selbst kannst Unterlassung vom Versender verlangen, siehe Spammer verfolgen.

Schönen Gruß
Mittwoch

schara56
21.05.2011, 10:31
Der zuständige Nameserver NS1.PRANJIC-HR.COM kennt unter anderem noch folgendes:

hdtv-aktion-2011.com
hdtv-aktion-05.com
hdtv-for-free.com
hdtv-aktion-heute.com
tarifinitiative.com
vertragsueberpruefung.com
hdtv-aktion-mai.com
sie-zahlen-zu-viel.com
vertraege-pruefen.com
sicher-vergleichen.com
neue-fernsehdimension.com
zahlen-sie-weniger.com
pranjic-hr.com
ns1.pranjic-hr.com A 46.35.50.106
tv-der-zukunft.com
hdtv-fuer-lau.com
Wir sehen: eine "gute Mischung" von OOS, der dicken Beta und T* R*.
Der Nameserver liegt latürnich im Verwaltungsbereich von Aquatix...

Auf dem anderen Nameserver ns1.netdns.de bereitet man parallel vor:

hdtv-haushalt.com
hdtv-haushalt.net
richtig-guenstig.com
richtig-guenstig.net

actro
22.05.2011, 18:43
Folgende Mail schlug heute auf:


Guten Tag Vorname Nachname,

der aktuellen Presse können wir es entnehmen: auf dem Markt der Krankenversicherungen tut sich einiges.
Die Gesellschaften reagieren auf die Wünsche der Verbraucher, es wurde Zeit!

Hintergrund: immer mehr Krankenkassen haben erkannt, dass der Wunsch der Versicherungsnehmer nach einer preiswerten Versicherung, die gute Leistungen bietet, immer größer wird.
Zwischenzeitlich bieten auch die großen Gesellschaften Krankenversicherungen für 59 bis 89 Euro pro Monat an, die sich nicht mehr verstecken müssen - und reichlich Leistung beinhalten.

Informieren Sie sich jetzt über die neuen Möglichkeiten, wir haben hierfür eine kostenlose Infoseite online gestellt:

http://www.einsparpotential.com/

Auch wenn Sie nicht wechseln möchten: unser Online-Schnelltest verrät Ihnen, wie günstig eine Versicherung für Sie sein könnte. Konfrontieren Sie Ihre derzeitige Gesellschaft mit diesem Wert - das wirkt oft Wunder!

Wir hoffen, dass wir Ihnen eine hilfreiche Information bieten können.

Mit freundlichen Grüßen,
Lena Grotner
Servicemanagerin Verbraucherinitiative

PS: Wir arbeiten im Interesse der Verbraucher - natürlich kostenlos.




Sollten Sie keine weiteren Informationen mehr von uns erhalten wollen, so respektieren wir Ihren Wunsch gern. Bitte teilen Sie uns einen eventuellen Austragungswunsch durch Klick auf den folgenden Link mit:

http://www.einsparpotential.com/abmelden/id/id/?m=emailadresse

Wir werden Ihre Abmeldung dann umgehend verarbeiten!



From - Sun May 22 xx:xx:xx 2011
X-Account-Key: account2
X-UIDL: [UID filtered]
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: <noreply [at] pranjic-hr.com>
X-Original-To: email [at] server
Delivered-To: email [at] server
Received: server (Postfix, from userID: [ID filtered]
ID: [ID filtered]
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on
server
X-Spam-Level: **
X-Spam-Status: No, score=2.5 required=5.0 tests=SPF_HELO_FAIL,URIBL_WS_SURBL
autolearn=no version=3.2.5
Received: from mail46.pranjic-hr.com (mail46.pranjic-hr.com [46.35.32.49])
by server (Postfix) with ESMTP ID: [ID filtered]
for <email [at] server>; Sun, 22 May 2011 xx:xx:xx +0200 (CEST)
Received: from localhost (mail46.pranjic-hr.com [46.35.32.49])
by mail46.pranjic-hr.com (Postfix) with ESMTP ID: [ID filtered]
for <email [at] server>; Sun, 22 May 2011 xx:xx:xx +0200 (CEST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=pranjic-hr.com;
s=prn2011; t=1306080445;
bh=5rjWNiB/+PLaMNnKXXwkHAWIIHuCE2RCGoXupQKsP4s=;
h=MIME-Version:Content-Type:Content-Transfer-Encoding:From:To:
Subject:Message-Id:Date;
b=WvPUZZAgARLYZYcmdJ2kgG+Qzd4ztMRQuVFzHFMT3DelPXkE/mQtOUoYDkYujJfDZ
16fUhjxKmtWrbuq0Uu3UcfweaIGdWmk7BmUD4Pa63r9qqqRnX46SFoStKwOTrhenFr
42fu9SmwQ+oICHQVsW2rS+gt56juWG3D0RhcR/m0=
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
From: Lena Grotner <lena.grotner [at] einsparpotential.com>
To: meine emailadresse
Subject: Vorname Nachname Erinnerung Umstellung
Message-ID: [ID filtered]
Date: Sun, 22 May 2011 xx:xx:xx +0200 (CEST)


Die beworbene Webseite ist bei mir leer. Verifikation des Datensatzes? Interessant ist die namentliche Anrede, der Datensatz wurde wohl irgendwo gekauft..

cmds
22.05.2011, 19:00
Verschoben, passt hier in das Sammelthema rein

Die IP 46.35.32.49 was mich nicht verwundert:


IP-Adresse: 46.35.32.49 (https://www.antispam-ev.de/forum/redirector.php?url=http%3A%2F%2Fwww.utrace.de%2Fwhois%2F46.35.32.49)
Provider: Aquatix IT-Services e.K. (https://www.antispam-ev.de/forum/redirector.php?url=http%3A%2F%2Fwww.utrace.de%2Fwhois%2F46.35.32.49)
Organisation: webhostingtrio UG (https://www.antispam-ev.de/forum/redirector.php?url=http%3A%2F%2Fwww.utrace.de%2Fwhois%2F46.35.32.49)
Region: Frankfurt Am Main (DE)

Fidul
22.05.2011, 21:23
Sei nicht so pingelig, als eco-Mitglied (http://www.eco.de/profile/356_9078.htm) darf man das.

Stefenzo
27.05.2011, 22:47
hallo,

ich gebe seit jahren jeder Firma mit der ich Kontakt habe individuelle Mail-Adressen im Format Firma [at] meine-Domaine.de. Genau Diese Spam-Mail kam von KM-Elektronik [at] meine-Domaine.de

Gruß Stefenzo

thomas1611
27.05.2011, 23:04
@Stefanzo
kuckst du hier (http://www.antispam-ev.de/forum/showthread.php?31621-Datenlecks-in-Online-Shops-%28Mindfactory-K-amp-M-Elektronik-Foto-Palme%29)

Johnnii360
14.06.2011, 12:35
Ich habe mir gestern den Spamihilator installiert, um diesem mistigen Spammer Herr zu werden. Gibt es möglicherweise eine komplette Liste der Spam-Adresse oder die Möglichkeit den Server des Spammers zu blockieren?

schara56
14.06.2011, 14:25
...] den Server des Spammers zu blockieren?Guckst Du: https://www.antispam-ev.de/forum/showthread.php?31155-Sammelthread-Aquatix-(haupts%E4chlich-Versicherungsspam)&p=306350&viewfull=1#post306350

Solli
26.08.2011, 13:53
Ich hielt es ja zuerst für Aquatix-Spam, aber es gibt tatsächlich auch noch andere PKV-Spammer. Nachfolgende Mail bekam ich soeben über eine Liste. Die Anrede enthält Vor- und Nachname einer real existierenden Person (die auch auf der Liste steht).

Received: from bulkeads.com (unknown [94.76.253.149])
by xxx (Postfix) with ESMTP id
E459B3D2EF
for <xxx>; Fri, 26 Aug 2011 xx:xx:xx +0200 (CEST)
Received: by bulkeads.com (Postfix, from userID: [ID filtered]
ID: [ID filtered]
Date: Fri, 26 Aug 2011 xx:xx:xx +0400
From: "Estefania K." <info [at] kassensieger.com>
Subject: =?utf-8?q?Info_f=C3=BCr_Privatversicherte-_Testsieger_v?=
=?utf-8?q?ergleichen_-_Kostenfrei?=
Reply-To: info [at] kassensieger.com
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain; charset="iso-8859-1"; Format="flowed"


Guten Tag B. T. ,

Profitieren Sie von einem kostenlosen und absolut unverbindlichen
Vergleich Ihrer privaten Krankenversicherung

[...]

- Vergleichen Sie lieber heute und nicht morgen unter
www.kassensieger.com

Hier einige Vorteile die Sie als Privat-Patient genießen:

[...]

Hier können Sie sich kostenlos und unverbindlich informieren
www.kassensieger.com


Mit freundlichen Grüßen Ihre
Estefania K.
Teamleitung


PS: Achtung, wir lehnen jede Art von ungewollter Newsletterzustellung
(SPAM) ab! Sie erhalten diese Mail, weil Sie dem Erhalt von Infos nicht
widersprochen haben oder Sie sind Newsletterempfänger bei uns oder einem
unserer Kooperationspartner. Ebenso kann es auch schon mal vorkommen, dass
sich jemand einen schlechten Scherz mit Ihrer Emailadresse erlaubt hat.
Wenn dem so ist, bitten wir Sie hiermit ausdrücklich um Entschuldigung.

Sollten Sie künftig von uns keine Nachrichten mehr wünschen, einfach
hier klicken:
http://bulkeads.com/unsubscribe.php?M=xxx&C=xxx&L=xx&N=x

Ist ja nett, der Verein gibt also zu,
a) Mit Opt-Out statt Opt-In zu arbeiten ("...nicht widersprochen haben...")
b) Adresslisten von anderen zu verwenden ("...Kooperationspartner...")
und c) Falls überhaupt Opt-In dann nur Single-Opt-In zu verwenden (Eintragung durch andere).
Also eine schöne Steilvorlage für jede Abmahnung, wenn man die Verantwortlichen finden würde. Whois auf Domainnamen und Absender-IP ist allerdings nicht sonderlich aufschlussreich.

schara56
26.08.2011, 13:58
...] Whois auf Domainnamen und Absender-IP ist allerdings nicht sonderlich aufschlussreich.Riecht ganz stark nach der dicken Beta und OOS.
Auf der IP 111.90.138.230 ist der RDP-Port offen.

Solli
26.08.2011, 14:15
Wenn man sich dort einträgt kommt eine E-Mail mit einem Aktivierungslink. Dieser Link führt allerdings nur wieder auf die Registrierungs-Seite. Schade, dann bekomme ich also keine neue Krankenversicherung...

Der Vollständigkeit halber hier noch der Header der Bestätigungsmail:
Return-Path: <sreport [at] shinjiru.com>
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 26 Aug 2011 xx:xx:xx -0000
Received: from raven1.ip-asia.com (EHLO raven.ip-asia.com) [111.90.138.230]
by mx0.gmx.net (mx054) with SMTP; 26 Aug 2011 xx:xx:xx +0200
Received: from raven.ip-asia.com [127.0.0.1] by raven.ip-asia.com with SMTP;
Fri, 26 Aug 2011 xx:xx:xx +0800
Date: Fri, 26 Aug 2011 xx:xx:xx +0000
Subject: Zur Aktivierung Ihres Accounts
To: poor [at] spamvictim.tld
From: info [at] kassensieger.com
Message-ID: [ID filtered]
X-GMX-Antivirus: 0 (no virus found)
X-GMX-Antispam: 4 (From SPF protected domain over unauthorized server);
Detail=5D7Q89H36p7POhwkHVKlgrme78vnybVM+1JvtrsVOcomcrieXtWo5eaWfnABeHc+PATa1
24l7t48rYMDSo9EfvKI9GKf2bjN2W7MLD6buxNezRNXL+vGKz8wrs2Cin0i+eKG8QDG57pZpG0gX
wVucGddZhLGE5E33al6pbPghT9Wb6y1JTNV5ai8eR2SHsb3sVlsEEN3CRG3+SPwdQTT6gYuTJ2Am
T2szRNWVPK0uQGlTR5jySY22Cx+wDRqEfuUWZ4ttYSQJ53IJl6X6SDDmsHAm4xe6zgBV1;
X-GMX-UID: [UID filtered]
X-Flags: 1401

antispam2006
26.08.2011, 22:14
Riecht ganz stark nach der dicken Beta und OOS.
Auf der IP 111.90.138.230 ist der RDP-Port offen.

Weil es so gut passt. Das trudelte hier heute ein...

Received: from [213.155.5.8] (helo=h1.zentralsystem.com)
by mx33.web.de with esmtp (WEB.DE 4.110 #2)
ID: [ID filtered]
for xxx; Fri, 26 Aug 2011 xx:xx:xx +0200
Received: by h1.zentralsystem.com (Postfix, from userID: [ID filtered]
ID: [ID filtered]
To: xxx
Subject: Vollstreckung droht! - Bitte Kontakt aufnehmen xxx
X-PHP-Originating-Script: 1000:mail.php
X-Sender: noreply [at] vollstreckungsstelle.com
From: Vollstreckungsstelle <inkasso [at] vollstreckungsstelle.com>
Reply-To: noreply [at] vollstreckungsstelle.com
Date: Fri, 26 Aug 2011 xx:xx:xx -0400
Message-ID: [ID filtered]
Delivered-to: xxx
MIME-Version: 1.0
Content-type: text/plain;charset=ISO-8859-15
Importance: Normal
X-Originate-IP: 127.0.0.1
Return-Path: inkasso [at] h1.zentralsystem.com

Sehr geehrter xxx,

es ist unsere Pflicht Sie zu informieren, dass die meisten Krankenkassen mit der Vollstreckung ihrer offenen Forderungen begonnen haben.

Geben Sie Ihrer Kasse keine Chance an Ihr Erspartes zu gelangen!
Vergleichen Sie lieber kostenlos und unverbindlich.
Mehr als 59 EUR pro Monat muss niemand zahlen.

Stoppen Sie die Schikane durch Ihre Kasse.
Informieren Sie sich am besten sofort:
http://www.vollstreckungsstelle.com


Wir hoffen Ihnen geholfen zu haben
Ihr Team von
www.vollstreckungsstelle.com
____________________________________________
Versand über 213.155.5.8 -> C.H. in ua (Datacenter Hosting.UA) -> interessanter Link http://www.malwareurl.com/listing.php?as=AS41665&active=on

vollstreckungsstelle.com = 111.90.139.138

NS1.IPSTATES.NET enthält auch jede Menge geschmeiss
www.cheap-christian.com -> sicher Zufall


securecoin.cc
emuparadise.me
www.emuparadise.me
brandc.name
www.uggs-cheap.org
big-shop.org
www.datosperu.org
www.ppcwarez.org
lomo24.com
www.ultracet-generic.com
vollstreckungsstelle.com
watch-game-of-thrones-online.com
www.shikofilmaonline.com
www.buystromectolonline.com
www.buyazelexonline.com
kassen-vergleich.com
www.generic-amoxil.com
www.renova-retin-a-cream.com
zentralsystem.com
www.kontaktsystem.com
www.cheap-christian.com
trolololoo.com
vbv-live-help.com
www.freeimgup.com
www.watchesup.com
www.watchrar.com
tubedigger.com
google-checkout-sites.com
simplychasinasis.com
tag-swiss.com
prestige4you.com
www.priv-serv.com
modelchely.com
www.paxil-buy.com
www.watchestoo.info
www.virsavia.net
watchthekilling.net
movie-loads.net
ipstates.net
ns1.ipstates.net A 202.71.111.87
m7kra-shopz.biz

Es wird scheinbar noch ein heisser Restsommer.

Gruß Antispam2006

Sastef
27.08.2011, 00:54
Den Links folgen, auf der beworbenen Seite Daten eingeben und warten, wer sich meldet. Es ist wohl immer dieselbe Bande.

schara56
27.08.2011, 12:24
Ach du shice: www.priv-serv.com
Was bummelt denn da alles auf dem Nameserver herum...

rainer
27.08.2011, 14:40
hi

aktuell Spam-Run: web.opti-pkv.com

wenn man tiefer gräbt ( = http://www.spezial-kasse.com ) kommt man auf:

das ergibt:

traceroute to www.spezial-kasse.com (46.167.31.150), 30 hops max, 40 byte packets
1 gerx.telta.net (80.78.160.101) 4.563 ms 0.736 ms 0.638 ms
2 zeus.telta.net (80.78.162.107) 0.385 ms 0.434 ms 0.371 ms
3 interface-080-228-235-018.ewe-ip-backbone.de (80.228.235.18) 1.498 ms 1.337 ms 1.385 ms
4 bbrt.sev-0-xe-4-1-0.ewe-ip-backbone.de (80.228.98.154) 6.194 ms 6.214 ms 1.914 ms
5 bbrt.hb-0-1-xe-3-1-0.ewe-ip-backbone.de (80.228.90.142) 3.892 ms 7.964 ms 8.194 ms
6 bbrt.ffm-0-xe-3-0-0.ewe-ip-backbone.de (212.6.114.110) 16.360 ms 16.118 ms 28.997 ms
7 decix1.cr1.fra1.de.aquatix.net (80.81.194.141) 87.767 ms 83.667 ms 79.686 ms
8 s1.maklerwelten.ag (46.167.31.150) 17.087 ms 17.584 ms 17.269 ms

war ja zu erwarten ...

mein Tipp:

- mit Fakedaten anmelden
- warten wer sich meldet
- Makler dann den A... aufreisen!

Rainer

shikarinmoto
19.09.2011, 23:12
hi

mein Tipp:

- mit Fakedaten anmelden
- warten wer sich meldet
- Makler dann den A... aufreisen!

Rainer

In diesem Fall ist neben den Spam Geschädigten, der Versicherungsmakler der Leidtragene. :/
Ich selbst arbeite bei einem der größten Vergleichsportale im Finanz- und Versicherungssegment und hoffe, dass ich ein wenig Licht und vor allem Nachsicht ins dunkeln bringen kann.

Ich verurteile Spam dieser Art, da er für alle nur Nachteile mit sich zieht. Das Geschäft mit Kundenanfragen für Versicherungen und Finanzen ist eigentlich ein recht seriöser Dienst. Denn grundsätzlich wird das Interesse für einen Vergleich vom Kunden bekundet, ohne diesen dazu aufzufordern.
Der Versicherungsmakler bezieht solch eine Kundenanfrage gegen Entgeld von einem Leadhändler, welcher natürlich der Meinung ist (der Makler), dass es sich um einen potentiellen Kunden handelt. Durch das bestehende Interesse und in der Regel auch erste Vorkenntnis zum Produkt steigt die Abschlusswahrscheinlichkeit für den Makler. Der Vorteil für den Interessenten besteht darin, dass der Kunde einen direkten Ansprechspartner erhält, welcher in der Regel auch aus dem PLZ-Gebiet des Kunden kommt. Das ganze geschieht in der Regel innerhalb von 1-3 Werktagen. Der Kunde erhält also wirklich innerhalb kürzester Zeit einen Vergleich - natürlich komplett kostenlos und unverbindlich.

Dann gibt es natürlich noch solche Vollidi**** die ihren Werbemüll in der Weltgeschichte rum schicken müssen. Mit den bekannten Spam-Mails werden versucht solche Datensätze zu generieren, welche in der Regel als Zulieferer bei einem Lead-Händler eingereicht werden. Dies wird natürlich auch entsprechend vergütet. Natürlich ist es nicht im Sinne solche Leads von schlechtester Qualität in den Umlauf zu bringen. Auch ist der Mehrfachverkauf solcher Adressdaten an mehrere Händler nicht im Sinne des Erfinders.

Grundsätzlich machen solche Gestalten den kompletten Bereich kaputt. Es liegt nun an den Lead-Produzenten- und Händlern rechtzeitig auf Beschwerden zu reagieren und solche Zulieferer auszusperren. Denn grundsätzlich haben auch nur diese Unternehmen, die Chance an die Spam-Versender heran zu kommen, bzw. die entscheidene Tipps und Beweise zu liefern um solchen Verbrechern das Handwerk zu legen. Denn schliesslich muss ja JEMAND die Auszahlung für die Spam-generierten Leads erhalten.


DAHER MEINE BITTE:

Verschont die Versicherungsmakler, welche sich auf eure Anfrage hin melden, denn diese können nichts dafür. Fragte diese lieber nach den Datensatzlieferanten und wendet euch an den entsprechenden bereitsteller dieser Leads. Denn einzig diese haben die Möglichkeit weitere Infos herraus zu geben.



LG

Hippo
19.09.2011, 23:25
Die Makler WISSEN um das Entstehen und die Herkunft der Leads. Die reagieren erst wenn sie zuviel Schrott bekommen und der Einsatz größer als der Gewinn ist.
Bei den Maklerprovisionen (http://www.focus.de/finanzen/versicherungen/krankenversicherung/pkv-union-will-maklerprovisionen-deckeln_aid_600433.html) die einige Gesellschaften zahlen fallen da einige, sogar viele faule Leads nicht ins Gewicht.
Wenn diese Makler aber als letztendlliche Nutznießer dieser Form der Lead-Generierung als erste geschüttelt werden und diese dann schauen müssen wo sie den Schadenersatz für die Abmahnkosten herbekommen - DANN wird sich was tun - vorher nicht!
Oder glaubst Du wenn ich einem Makler der Dudu-Zeigefinger zeige daß ich erfahre woher der seine Leads bezieht?
Leadgenerierung mag mal ein seriöses Gewerbe gewesen sein, aber die Zeiten sind vorbei.

Zum Link oben zu den Provisionen - eine seriöse Krankenversicherung kostet keine 59.- € wie in den Spammails, sondern realistisch mindestens 300.- €
Das ganze mit den Klabauterprovisionssatz von 14-18 Monatsbeiträgen gerechnet ...
300.- x 14 = 4200,- noch Fragen?

antispam2006
20.09.2011, 05:43
Weil es so gut passt, heute trudelt wieder vermehrt PKV-Spam ein. Es wird über T-Online gespammt.

Return-Path: <adolfine2 [at] t-online.de>
Delivered-To: GMX delivery to xxx
Received: (qmail invoked by alias); 19 Sep 2011 xx:xx:xx -0000
Received: from mailout07.t-online.de (EHLO mailout07.t-online.de) [194.25.134.83] by mx0.gmx.net (mx075) with SMTP; 19 Sep 2011 xx:xx:xx +0200
Received: from fwd02.aul.t-online.de (fwd02.aul.t-online.de ) by mailout07.t-online.de with smtp ID: [ID filtered]
Received: from twzfvxfsxh (ZefWksZL8hemIsOKZFR9vRzu5mvRHGoQUsRPiOry-LW00Km+IYaPszG3ARQM3R3wXP@[86.107.103.18]) by fwd02.t-online.de with esmtp ID: [ID filtered]
From: "adolfine2 [at] t-online.de" <adolfine2 [at] t-online.de>
Subject: Private Krankenversicherung
To: xxx
Content-Type: multipart/alternative; boundary="KDsGKTpCu=_QzJCwpIUuwiuuNphrPXFfPE"
MIME-Version: 1.0
Date: Mon, 19 Sep 2011 xx:xx:xx +0200
X-Mailer: Microsoft Outlook Express 6.00.2800.1158
Message-ID: [ID filtered]
X-ID: [ID filtered]
X-TOI-MSGID: [ID filtered]
X-GMX-Antivirus: 0 (no virus found)
X-GMX-Antispam: -2 (not scanned, spam filter disabled);
Detail=5D7Q89H36p4L00VTXC6D4q0N+AH0PUCnKGJbGgJLbSXk30NezpdxUg==V1;
X-Resent-For: xxx
X-GMX-UID: [UID filtered]
X-Flags: 1401

http://apwet.dbmzhx.info Hier klicken und kostenlos vergleichen
Abmelden unter Impressum

zkvjayos
___________________
Das ganze leitet weiter zu http://www.gespartprivat.info/ (Leaseweb). Dort tummelt sich auch noch

1A-PKVERGLEICH.INFO
APKV.INFO
GRATISPKVERGLEICH.INFO
PKV-SOFORT.INFO
PKVERGLEICH2010.INFO
PKVERGLEICHEN.INFO
PRIVATEKASSEVERGLEICHEN.INFO
VERSICHERUNGSVERGLEICH2011.INFO

Gruß Antispam2006

P.S. Zu den Versicherungsmaklern. Mittlerweile sollte die ganze Geschichte Staub aufgewirbelt haben und sich herauskristallisieren, wo man Leads kaufen kann und wo nicht. Des Weiteren sollten sie sich bewusst sein, dass es keine grossen Zuwachsraten mehr gibt. Der Markt ist zum grössten Teil gesätigt.

shikarinmoto
20.09.2011, 18:08
Die Makler WISSEN um das Entstehen und die Herkunft der Leads. Die reagieren erst wenn sie zuviel Schrott bekommen und der Einsatz größer als der Gewinn ist....

Was hat denn nun die Maklerprovision mit der Leadgenerierung zu tun?! Die Provisionen werden von den Gesellschaften festgelegt. Da hat der Makler nur bedingt Einfluss. Denke über Provisionen brauchen wir uns hier gar nicht Unterhalten, da dies nicht wirklich was mit dem Thema zu tun hat.

Natürlich wissen die Makler, wie die Leads entstehen. Über normale Marketing-Methoden wie Bannerwerbung, Popups, Redaktionelle Beiträge. Jedoch gebe ich dir Brief und Siegel darauf, dass sich kein Leadanbieter dazu einlassen wird, seine Leads über Spam zu generieren, denn dies ist zu recht Verboten! Dies geschieht durch Zulieferer und Affiliate-Partner.

Zu deinem Beitrag "PKV 59€" - da gebe ich dir teilweise recht. Wenn du bei Google "Private Krankenversicherung" eingibst, erscheinen unzählige Anbieter, in der Regel wird jedoch mit dem Slogan "Private Krankenversicherung ab 59€" geworben. Das dies sicher nicht die charmanteste Art der Werbung ist, steht denke ich ausser Frage. Aber rügst daher auch C&A weil die den Pulli mit ab 19€ bewerben? Wohl kaum. oO

Auch bin ich mir ziemlich sicher, wenn du dem Makler mit einer saftigen Abmahnung drohst, dass dieser dir seinen Leadlieferanten sofort mitteilt.

Ich möchte absolut nicht das gespamme schön reden, denn da gibt es absolut nichts positives dran. Ich möchte lediglich aufzeigen dass der Berater nicht der schuldige ist...

Gerlach
20.09.2011, 19:23
Was hat denn nun die Maklerprovision mit der Leadgenerierung zu tun?!

Das liegt doch auf der Hand: Wo die Margen hoch sind ist auch der Anreiz hoch, unlauter zu arbeiten - zumal man die eine oder andere Abmahnung dann aus der Portokasse zahlt. Wenn jeder Vertragsabschluss nur 50 Euro bringen würde, dann würde sich jeder Makler gut überlegen, ob er faule Datensätze ankauft, bei denen ihm jede Abmahnung einige hundert Euro kosten kann.

shikarinmoto
20.09.2011, 19:49
Falsch! Denn letztlich hat nur der Makler etwas von der Provision und nicht der Leadhändler. Ausserdem wäre der Makler nicht belangbar sondern wenn überhaupt der Leadhändler, da dieser die Datensätze "generiert".

Gerlach
20.09.2011, 20:56
Falsch! Denn letztlich hat nur der Makler etwas von der Provision und nicht der Leadhändler. Ausserdem wäre der Makler nicht belangbar sondern wenn überhaupt der Leadhändler, da dieser die Datensätze "generiert".

Ohne hohe Provision der Makler gibt's auch keine hohe Provision für die Leadhändler, ist jawohl logisch. Und natürlich ist auch der Makler belangbar. Oder kann der Makler nachweisen, dass ich der Weitergabe meiner Daten zum Zwecke der Werbung durch den Leadhändler an genau diesen Makler zugestimmt habe? Natürlich nicht, denn dann hätte ich auch gleich den Makler anrufen können. Das ganze System mit den Leads dient ausschließlich der unlauteren Werbung. Und die Arbeit wird schön aufgeteilt zwischen dem flächendeckenden Spam mit hohem Risiko über schlecht greifbare Firmen und die Abwicklung über "seriöse" Firmen mit geringem Risiko.

kjz1
20.09.2011, 21:10
Dies geschieht durch Zulieferer und Affiliate-Partner.

Ähemm, hust, hust. Das wäre aber das erste völlig seriöse und spamfreie Affiliate-Programm, was mir in meiner jahrzehntelangen Internet-Karriere über den Weg gelaufen wäre... Hust, hust, I beg to differ. Eine Erfahrung habe ich aber gemacht: jedes - ich betone JEDES- Affiliate Programm zieht Spammer stärker an als Sch..sse die Fliegen. Das ist systemimmanent.

- kjz

rainer
20.09.2011, 21:29
hi


DAHER MEINE BITTE:

Verschont die Versicherungsmakler, welche sich auf eure Anfrage hin melden, denn diese können nichts dafür. Fragte diese lieber nach den Datensatzlieferanten und wendet euch an den entsprechenden bereitsteller dieser Leads. Denn einzig diese haben die Möglichkeit weitere Infos herraus zu geben.

Nö! Mach ich nicht. Jeder Versicherungsmakler der mich belästigt bekommt eine passende Reaktion von mir. Der ist doch für die Daten die er verwendet verantwortlich. Wenn er seine Lieferanten nicht ausreichten überprüft muss er für die Schäden die durch die Verwendung illegaler Daten entstehen geradestehen.

Bei den Maklern muss es sich endlich herumsprechen das das Risiko mit solchen Daten zu arbeiten zu hoch ist. Es gibt inzwischen Webseiten auf denen solche Makler und deren Lieferanten wunderbar dokumentiert sind. Dank Tante Google werden solche Makler dann auch bei den Suchergebnissen mit Spam in Verbindung gebracht. So was tut (zu Recht!) weh und bewirkt hoffentlich ein Umdenken.

Wenn die Spammer keine Abmehmer mehr finden hört der Spuk von selbst auf.

Gruss
Rainer

schara56
28.09.2011, 21:03
Received: from mailout11.t-online.de (EHLO mailout11.t-online.de) [194.25.134.85]
by mx0.gmx.net (mx043) with SMTP; 28 Sep 2011 xx:xx:xx +0200
Received: from fwd19.aul.t-online.de (fwd19.aul.t-online.de )
by mailout11.t-online.de with smtp
ID: [ID filtered]
Received: from ckrlfrbpks (rw+aKMZvwhl6SXV5CS05kIXFuJ0w1n+b71xRUsohNtpmgr31-BE8gvIcbQlxSZpgk0@[183.82.177.74]) by fwd19.t-online.de
with esmtp ID: [ID filtered]
http://www [at] urls.vg/*schnippschnapp* -> weiter zu http://www.pkvergleichen.info
Gehostet bei Leaseweb - nix mehr mit Aquatix-shice?
Dafür steht der Hosenlatz offen: http://www.pkvergleichen.info/img/

ute
28.09.2011, 21:54
Moin,



....Nö! Mach ich nicht. Jeder Versicherungsmakler der mich belästigt bekommt eine passende Reaktion von mir....


Darauf mein alter Usenet-Kommentar: FULL ACK.

Ich schicke den Versicherungs-"Maklern" mittlerweile Fake-Daten mit einer echten Handynummer zurück (O2-Prepaid-Karte, anonym, via Epay für 1 Euro erworben) und laß die Doofen sich wundtelefonieren.

Der letzte Versicherungstrottel, der mich zu ködern versuchte (Hamburg-Mannheimer, von wegen "Makler"), hat's 9x versucht...Irgendwer hat daran verdient, z.B. die Telekom, oder O2.

Geier Sturzflug: Wir steigern das Bruttosozialprodukt --- NDW, Anfang der 80er....
Auch entrichtete Fernsprechgebühren bereichern das BSP...


Überhaupt "Makler": Was ein Makler wirklich ist, kann unsereins u.a. unter dem Makler-Schlagwort bei Wiki nachlesen.

Noch einmal offtopic:

Wer liebt Makler: Wohnungsmakler? Immobilienmakler? Börsenmakler? Frachtenmakler? etc.pp.....

Der Begriff "Ehrlicher Makler" wird übrigens oftmals in Gänsefüßchen geschrieben. Ein Schelm, wer Böses dabei denkt.

schara56
29.09.2011, 07:31
...] Dafür steht der Hosenlatz offen: http://www.pkvergleichen.info/img/T* R* ließt hier fleissig mit - heute ist der Hosenlatz zu.

rainer
29.09.2011, 08:38
hallo,


Ich schicke den Versicherungs-"Maklern" mittlerweile Fake-Daten mit einer echten Handynummer zurück (O2-Prepaid-Karte, anonym, via Epay für 1 Euro erworben) und laß die Doofen sich wundtelefonieren.

Mach ich auch. So was kann richtig Spass machen ;-)

Makler und deren Lieferanten vorzuführen ist inziwschen ein Hobby geworden ...

Rainer

rainer
29.09.2011, 10:03
hi

so - der nächste Spammer(helfer) schnüffelt an meiner Falle ;-)

Ein Callcenter (?) hat mich kontaktiert. Im Telefondisplay wurde die 01805556202 angezeigt. Etwas später wurde ich nochmals angerufen. Diesmal von einer anderen 0180er-Nummer. Das sei der Kontrollanruf zur Qualitätsicherung ;-?

Mir wurde nun die Kontaktaufnahme durch einen Makler in Aussicht gestellt ;-)

Rainer

Sastef
29.09.2011, 11:42
hallo,



Mach ich auch. So was kann richtig Spass machen ;-)

Das mag auch Spass machen. Die Übermittlung einmaliger Daten, beispielsweise mit abgewandelter Schreibweise oder eine speziell hierfür generiert E-Mail-Adresse und deren Wiederauftauchen bei einem Makler ist aber vor allem auch ein absolut eindeutiger Weg, um den Nachweis gegen den Makler und die dahinter stehenden Personen, z. B. unseren altbekannten Braunschweiger Datenhändler und andere Kriminelle zu führen.

ute
29.09.2011, 17:37
Moin,


....Im Telefondisplay wurde die 01805556202 angezeigt.....

Diese 0180-Nummer scheint schon einen größeren Fanclub zu haben, siehe hier:

http://www.tellows.de/num/01805556202

Ich empfehle, den Javascript- und Pop-Up-Blocker aktivieren - die Tellows-Seite ist reichlich werbelastig.

isenaecher
29.09.2011, 21:10
Heute hier aufgeschlagen. Leider hat es mein Filter nicht abgefangen

Return-Path: <einopfer?@t-online.de>
X-Original-To: ich_natürlich [at] arcor.de
Received: from mail-in-15.arcor-online.net (mail-in-15.arcor-online.net [151.189.21.55])
by mail-in-03-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
for <ich_natüpoor [at] spamvictim.tld>; Wed, 28 Sep 2011 xx:xx:xx +0200 (CEST)
Received: from fmmailgate03.web.de (fmmailgate03.web.de [217.72.192.234])
by mx.arcor.de (Postfix) with ESMTP ID: [ID filtered]
for <ich_natüpoor [at] spamvictim.tld>; Wed, 28 Sep 2011 xx:xx:xx +0200 (CEST)
Received: from mx07.web.de ( [172.20.1.40])
by fmmailgate03.web.de (Postfix) with ESMTP ID: [ID filtered]
for <ich_natüpoor [at] spamvictim.tld>; Wed, 28 Sep 2011 xx:xx:xx +0200 (CEST)
Received: from [194.25.134.80] (helo=mailout01.t-online.de)
by mx07.web.de with esmtp (WEB.DE 4.110 #2)
ID: [ID filtered]
Received: from fwd25.aul.t-online.de (fwd25.aul.t-online.de )
by mailout01.t-online.de with smtp
ID: [ID filtered]
Received: from zqxpslmqav (rArifmZbghsS2dUaw9h9DODjLv+5WJwuiAaua+lrsY2RDsO2gk59edD9HrKTJFBgSg@[90.46.178.100]) by fwd25.t-online.de
with esmtp ID: [ID filtered]
From: "ein_opfer?@t-online.de" <ein_opfer?@t-online.de>
Subject: dringend
To: noch_ein_opfer?@web.de
Content-Type: text/plain; charset=UTF-8
Date: Wed, 28 Sep 2011 xx:xx:xx +0200
X-Mailer: Mozilla 4.78 [en] (Win98; U)
Message-ID: [ID filtered]
X-ID: [ID filtered]
X-TOI-MSGID: [ID filtered]
X-WEBDE-FORWARD: ich_auch [at] web.de -> ich_natürlich [at] arcor.de
Mime-Version: 1.0
X-Antispam: SENDER_IN_WHITELIST


Der Text ist immer die gleiche Sch....

Die beworbene Adresse ist

http://www2 [at] b10.in/02MpuR und wird weitergeleitet auf

http://www.gespartprivat.info/

nlnn
07.10.2011, 16:06
Das Aquatix untätig ist kann man nicht sagen, eigentlich geht es seit meinem letzten Report vor längerer Zeit unvermindert weiter (meine Zeit für Berichte ist nur etwas eingeschränkt). Ob Aquatix das Geschäftsmodell jetzt aber über Dritte betreibt ist zumindest wahrscheinlich, zu groß sind die Ähnlichkeiten.
Ob das nun "Nina Schüler"s "Kurze Woche..." oder "Moritz Ahlborg"s "Überweisung Art. nnnnnnnnn" oder heute "Jennifer Jansen"s Mitteilung Prüfungsergebnis / xxx" (s.u.) sind. Es bleiben unvermindert die gleichen Mengen an Spam und meist die gleichen Server.

host44.mwm-net.com
host112.mwm-net.com

Neuer Domainkreis seit 5.10.2011:
mail20.prt-development.com
www.vertrag-checken.net[/]
[whois]62.93.0.0/19
bgp.he.net
Bekannter Registrar: whois.onlinenic.com

Die Auffälligkeiten bei der DKMI Sig lassen das Muster der angeblichen Nerada erkennen...

Muster:



...
Received: from localhost (mail80.prt-development.com [62.93.1.210])
by mail80.prt-development.com (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Fri, 7 Oct 2011 xx:xx:xx +0200 (CEST)
...
From: Jennifer Jansen <jennifer.jansen [at] vertrag-checken.net>
To: poor [at] spamvictim.tld
Subject: =?ISO-8859-1?Q?Mitteilung_Pr=FCfergebnis_/_Xxx?=
Message-ID: [ID filtered]
Date: Fri, 07 Oct 2011 xx:xx:xx +0200
DKIM-Signature: v=1; a=rsa-sha1; s=auth; d=vertrag-checken.net; l=932;
...


Guten Tag xxx xxx,

nach routinemäßiger Überprüfung Ihres derzeitigen Tarifs, welche wir alle 12 Monate durchführen, haben wir festgestellt, dass Ihr Krankenkassentarif möglicherweise zeitnah und ohne Anbieterwechsel Sparpotential bietet.

Grundsätzlich kommt auch für Sie eine Umstellung auf unseren privaten Basistarif in Frage - zu Preisen zwischen 59 und 119 EUR monatlich! Dies wäre schnell und einfach möglich, ohne, dass sich für Sie etwas ändert.

Um eine detaillierte, finale Kostenaussage treffen zu können, bitte ich um Überprüfung auf unserer Infoseite:

http://www.vertrag-checken.net/

Vielen Dank für Ihre Bemühungen!

Mit freundlichen Grüßen,

Jennifer Jansen
Kundenservicecenter West


{...Viele Leerzeilen und dann der Unsubscribe Link...}

Möchten Sie keine weiteren Informationen erhalten?
http://www.vertrag-checken.net/x/xxxxxxxx/xxxxxxxx/?e=xxx.xxx%40xxx.xxx


Dahinter stecken natürlich wieder Maklerwelten


<form action="http://www.maklerwelten.ag/sys/registrieren3.php" method="POST">
<input type="hidden" name="liste" value="15">


Brennstoff:


2011-vergleich.com
2011vergleich.com
2011-vergleich.net
2011vergleich.net
analyse-beratung.net
analyse-und-beratung.net
basis-tarif-59.com
basis-tarif59.com
basistarif-59.com
basistarif59.com
basis-tarif-59.net
basis-tarif59.net
basistarif-59.net
basistarif59.net
beratung-analyse.net
beratung-und-analyse.net
bundesliga-gewinnspiel.net
ergebnis-ihrer-pruefung.com
ergebnis-ihrer-pruefung.net
ergebnis-pruefung.com
ergebnis-pruefung.net
ergebnis-seite.com
ergebnisseite.com
ergebnis-seite.net
ergebnisseite.net
ihre-gutschrift.com
ihr-ergebnis.com
ihrergebnis.com
ihr-ergebnis.net
ihrergebnis.net
letztechance-2011.net
projekt-150.com
projekt-150.net
prtdevdns.com
prt-development.com
pruef-ergebnis.com
pruefergebnis.com
pruef-ergebnis.net
pruefergebnis.net
sparen-zum-jahresende.com
sparenzumjahresende.com


Seit König Ludwigs Rücktritt ist wohl eine Änderung der Hintermänner eingetreten, obwohl ich eine ernste Diskussion mit echter tätiger Hilfe auch geschätzt hätte. Es recherchiert sich doch leichter unter Spammern wenn man an der Quelle sitzen könnte.

schara56
24.10.2011, 09:46
Received: from 89.122.77.86 by rms-eu012.v300.gmx.net with HTTP
Content-Type: text/plain; charset="utf-8"
http://quik.li/ABDCE/ -> weiter zu http://www.1a-pkvergleich.info/?abid=1234
Über Rumänien gespamt und gehostet bei Leaseweb...

carsten.gentsch
03.11.2011, 08:23
Hallo
hier mein Beitrag dazu ganz frisch von einer eben erst registrierten Domain gleich 2 mal aufgeschlagen 2 neue Domains oktobercash.net und NOV-GELD.NET Vielleicht sollte man den neuen Serverinhaber mal darauf aufmerksam machen obwohl ich glaube nciht das sich da was ändert oder?

Guten Tag Kundennr. 484320,
Ihre 150,00 Euro können noch heute überwiesen werden.
Folgende Daten werden noch benötigt:
- Vorname
- Nachname
Bitte besuchen Sie meine Internetseite, um das Geld zu erhalten. Weitere Daten werden nicht benötigt.
Klicken Sie hier:
http://blf.nov-geld.net/BLF-K11142753-W29.html
Mir freudlichen Grüssen,
M* A*

Passend dazu das hier http://www.2five.de/bild.php/2,458,screenshot51790B9XWB.png (http://www.2five.de/bild.php/458,screenshot51790B9XWB.png)
Received: from [46.35.50.150] (helo=blf015.cyber-vip.com)
by mx45.web.de with esmtp (WEB.DE 4.110 #2)
ID: [ID filtered]
for me; Tue, 01 Nov 2011 xx:xx:xx +0100
Received: from localhost (blf015.cyber-vip.com [46.35.50.150])
by blf015.cyber-vip.com (Postfix) with ESMTP ID: [ID filtered]
for <me>; Tue, 1 Nov 2011 xx:xx:xx +0100 (CET)
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
From: "M. Ahlborg" <info [at] nov-geld.net>
To: me
Subject: Status: Überweisung 23354751458
Message-ID: [ID filtered]
Date: Tue, 1 Nov 2011 xx:xx:xx +0100 (CET)
Return-Path: bounce[BOUNCE filtered]@cyber-vip.com

Whois-Daten entfernt
Alles weiterer dürfte sich von selbst ergeben wer für den Dreck verantwortlich ist.
Whois-Daten entfernt

heikonnen
04.11.2011, 00:02
Ich habe soeben folgende E-Mail erhalten:


Im Betreff: „Ihre Anfrage“

Guten Tag,

Sie zahlen zuviel für Ihre Krankenversicherung. Vergleichen Sie alle Tarife der Krankenkassen kostenlos
auf unserer Webseite und finden Sie den für Sie besten Tarif.
Wieso sollten Sie zuviel bezahlen? In einer privaten Krankenversicherung erhalten Sie zudem bessere Leistungen.

Der Vergleich ist für Sie kostenlos und dauert nur eine Minute.

Besuchen Sie unsere Webseite, klicken Sie auf den folgenden Link:
http://kaqpang.me




Aus dem Newsletter austragen unter
http://kaqpang.me/uvg



rj5i
Absender : Franziska Meyer
Sendeadresse: h.o.zierl [at] t-online.de


Natürlich habe ich NIE eine Anfrage gestartet. Ich kenne keine Franziska Meyer. Drum habe ich gleich den Spam-Button gedrückt. Schwupss war die Mail im Papierkorb.
Eilderweil dass es sich hier um Spam handelt, habe ich doch diese Mail geöffnet, um Euch zu informieren. Anfangs kam die Spam-Mail mindestens 3x die Woche, dann im Laufe der Zeit kamen sie immer seltener. Anfangs im Betreff „Ihre Krankenkasse“, oder nur „Krankenkasse“, bis hin mit der Aussage „Ihre Letzte Chance“ etc.

Grundsätzlich habe ich nicht den „Austrage-Button“ gedrückt, um meine E-Mailadresse als gültig identifizieren zu lassen.

Hier nun der Header

[FONT=Arial][SIZE=2]Return-Path: <bkyeybrxkcph [at] bmuy.col>
Received: from mailin14.aul.t-online.de (mailin14.aul.t-online.de [172.20.26.49])
by mhead903 (Cyrus v2.3.15-fun-3.2.12.0-1) with LMTPA;
Thu, 03 Nov 2011 xx:xx:xx +0100
X-Sieve: CMU Sieve 2.3
Received: from gls.gls ([201.234.224.12]) by mailin14.aul.t-online.de
with smtp ID: [ID filtered]
Received: 252.160.95.5; councilman
From: "Franziska Meyer" <bkyeybrxkcph [at] bmuy.col>
Reply-To: "Franziska Meyer" <bkyeybrxkcph [at] bmuy.col>
To: XXXXX
Subject: Ihre Anfrage
Date: Thu, 03 Nov 2011 xx:xx:xx +0600
Content-Type: text/plain;
X-TOI-SPAM: n;1;2011-11-03Txx:xx:xxZ
X-TOI-VIRUSSCAN: clean
X-TOI-EXPURGATEID: [ID filtered]
X-TOI-SPAMCLASS: CLEAN, NORMAL
X-TOI-MSGID: [ID filtered]
X-Seen: false
X-ENVELOPE-TO: <poor [at] spamvictim.tld>
Message-ID: [ID filtered]


Im TV habe ich schon eine Reportage gesehen. Die veranstalten tatsächlich einen Wechsel zu einer anderen Krankenkasse, allerdings zu wesentlich ungünstigeren Konditionen für den Patienten.

Nun kann ich den Header nicht vollends lesen. Ich erkenne nur, dass die Sendeadresse bei T-Online gehostet ist. Sollte ich T-Online mal informieren???

Ich habe diesen Thread eröffnet, weil ich hier im Forum noch nichts über diese Art von Spam noch nichts gelesen habe.

Liebe Grüsse, Heiko ;-)))

heikonnen
07.11.2011, 09:19
Guten Morgen.

Die Krankenkasse mal wieder.
-----------------------------------------------------------------------------------------------------------------------------
Im Betreff wieder: "Ihre Anfrage"


Guten Tag,

Sie zahlen zuviel für Ihre Krankenversicherung. Vergleichen Sie alle Tarife der Krankenkassen kostenlos
auf unserer Webseite und finden Sie den für Sie besten Tarif.
Wieso sollten Sie zuviel bezahlen? In einer privaten Krankenversicherung erhalten Sie zudem bessere Leistungen.

Der Vergleich ist für Sie kostenlos und dauert nur eine Minute.

Besuchen Sie unsere Webseite, klicken Sie auf den folgenden Link:
http://kaqpang.me



Aus dem Newsletter austragen unter
http://kaqpang.me/uvg


rj5i

Im Header

Return-Path: <bkyeybrxkcph [at] bmuy.col>
Received: from mailin14.aul.t-online.de (mailin14.aul.t-online.de [172.20.26.49])
by mhead903 (Cyrus v2.3.15-fun-3.2.12.0-1) with LMTPA;
Thu, 03 Nov 2011 xx:xx:xx +0100
X-Sieve: CMU Sieve 2.3
Received: from gls.gls ([201.234.224.12]) by mailin14.aul.t-online.de
with smtp ID: [ID filtered]
Received: 252.160.95.5; councilman
From: "Franziska Meyer" <bkyeybrxkcph [at] bmuy.col>
Reply-To: "Franziska Meyer" <bkyeybrxkcph [at] bmuy.col>
To: xxxx
Subject: Ihre Anfrage
Date: Thu, 03 Nov 2011 xx:xx:xx +0600
Content-Type: text/plain;
X-TOI-SPAM: n;1;2011-11-03Txx:xx:xxZ
X-TOI-VIRUSSCAN: clean
X-TOI-EXPURGATEID: [ID filtered]
X-TOI-SPAMCLASS: CLEAN, NORMAL
X-TOI-MSGID: [ID filtered]
X-Seen: false
X-ENVELOPE-TO: <poor [at] spamvictim.tld>
Message-ID: [ID filtered]
------------------------------------------------------------------------------------------------------------------------

whois 201.234.224.12

Grüsse, Heiko

Jan-Ludwig
31.12.2011, 12:35
Return-path: <xxx [at] t-online.de>
Delivery-date: Sat, 31 Dec 2011 xx:xx:xx +0100
Received: from [195.4.92.28] (helo=18.mx.freenet.de)
by mbox51.freenet.de with esmtpa (ID: [ID filtered]
for poor [at] spamvictim.tld; Sat, 31 Dec 2011 xx:xx:xx +0100
Received: from mailout07.t-online.de ([194.25.134.83]:51683)
by 18.mx.freenet.de with esmtp (port 25) (Exim 4.76 #1)
ID: [ID filtered]
Received: from fwd25.aul.t-online.de (fwd25.aul.t-online.de ) by mailout07.t-online.de with smtp
ID: [ID filtered]
Received: from qyjttcvili
(bRLG9cZl8h-KUO1jTVyDW6HTDh8NQUoPIFB5jnRFFH5FDreuHbDQIKFe4aIfklrg77@[14.98.30.160]) by
fwd25.t-online.de with esmtp ID: [ID filtered]
Date: Sat, 31 Dec 2011 xx:xx:xx +0100
From: "xxxx [at] t-online.de" <xxxx [at] t-online.de>
Subject: [Spam] melden sie sich
To: poor [at] spamvictim.tld, poor [at] spamvictim.tld
Content-Type: multipart/alternative; boundary="eMKs9gy4kW0t6bBFO1=_NoUsw9O2ETqmyi"
MIME-Version: 1.0
X-Mailer: Opera7.0/Win32 M2 build 2637
Message-ID: [ID filtered]
X-ID: [ID filtered]
X-TOI-MSGID: [ID filtered]
X-purgate-ID: [ID filtered]
Delivered-To: poor [at] spamvictim.tld
Envelope-to: poor [at] spamvictim.tld
Delivered-To: poor [at] spamvictim.tld


Text ist HTML ( nicht nachgeladen) im Quelltext steht aberhttp://rrbkwd.info
führt nach vergleichpkv.kassenvergleich24.info

Spam aus Indien ist für mich mal was neues.
Gewotet und bei Spamcop eingetütet.

MFG und frohes neues Jahr allen Antispammer da draußen

Jan

schnoeck
02.01.2012, 12:17
Diese Mails bekomme ich auch ständig. Bin seit einiger Zeit dazu übergegangen alle Formulare mit möglichst realistischen Daten zu füttern. Sozusagen Spam gegen Spam.

Mittwoch
02.01.2012, 13:14
Bin seit einiger Zeit dazu übergegangen alle Formulare mit möglichst realistischen Daten zu füttern. Sozusagen Spam gegen Spam.
Und wie stellst Du sicher, dass Du dabei nicht aus Versehen Daten von real existierenden Personen angibst, die dann auch belästigt werden? Der größere Teil der hier Aktiven wird meiner Meinung sein, wenn ich sage: Ich stelle mich nicht auf die gleiche Stufe wie Spam und bekämpfe Feuer mit Feuer bzw. Spam mit Spam. Das Internet ist mit Spam schon belastet genug, das muss ich nicht noch künstlich steigern.

Schönen Gruß
Mittwoch

Wuschel_MUC
02.01.2012, 15:12
...wie stellst Du sicher, dass Du nicht aus Versehen Daten von real existierenden Personen angibst...
Man könnte z.B. Tote angeben, die schon lange verstorben sind. Als Adressen eignen sich Friedhofsadressen, öffentliche Gebäude, unbebaute Straßenzüge, vielleicht auch Gefängnisse. Oder man nimmt hohe Hausnummern in kurzen Straßen.

Hauptsache, es werden keine existierenden, unbeteiligten Personen belästigt.

just my two cents
Wuschel

schara56
02.01.2012, 15:33
Man könnte z.B. Tote angeben, [...Alternativ kann man sich auch hier bedienen:
http://de.fakenamegenerator.com/gen-random-gr-gr.php

rainer
02.01.2012, 17:07
hi


Alternativ kann man sich auch hier bedienen:
http://de.fakenamegenerator.com/gen-random-gr-gr.php

danke für den super Tipp!!

damit werde ich die Spam-Formular füttern ;-)

Jetzt braucht man da nur noch ein Script das auf Knopfdruck die Daten aus dem Fakegenerator holt und automatisch ins die Aquatix-Forumular einträgt .... ;-)

Rainer

ulrics
11.01.2012, 07:48
Ist das auch Aquatix?
Oder jemand anderes von einem privaten Account.

From: - Wed Jan 11 xx:xx:xx 2012
X-Account-Key: account8
X-UIDL: [UID filtered]
X-Mozilla-Status: 0000
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Received: from [194.25.134.81] (helo=mailout03.t-online.de) by mx44.web.de with esmtp (WEB.DE 4.110 #1) ID: [ID filtered]
Received: from fwd17.aul.t-online.de (fwd17.aul.t-online.de ) by mailout03.t-online.de with smtp ID: [ID filtered]
Received: from ftpqqlvuor (Zehhp6ZlZhvBnx9iZ8gDn2OW7qGesLGSLR6asELzPYUaFOglvk0Q0Y6Pm9UuqoSQFE@[203.153.219.42]) by fwd17.t-online.de with esmtp ID: [ID filtered]
Message-ID: [ID filtered]
Date: Wed, 11 Jan 2012 xx:xx:xx +0100
From: ***
Subject: Krankenkassen vergleichen
To: xxxx
Content-Type: text/plain; charset=UTF-8
X-Mailer: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.5) Gecko/20031122
In-Reply-To: <4F0CF4C0.85F6F50C [at] securesmtp.t-online.de>
X-ID: [ID filtered]
X-TOI-MSGID: [ID filtered]
Return-Path: ***


Sehr oft koennen Sie sehr viel sparen

http://oranmqz.info

Solli
11.01.2012, 09:38
Ist das auch Aquatix?
Der Aquatix-Spam der bei mir eingetroffen ist wurde immer über das Aquatix-Netz versendet, nicht über T-Offline. Es gibt aber auch noch andere PKV-Spammer... ;-)

Nebenbei bemerkt scheint es die Domain oranmqz.info gar nicht zu geben.

ulrics
11.01.2012, 13:40
Das ist ja wirklich schwer den Überblick zu behalten.

GoodReputation
11.01.2012, 19:06
Ich kenne diese IPs als sozusagen Aquaitx-affin:

46.35.32.0/19
62.26.213.0/24
62.93.0.0/19
62.93.216.0/23
80.77.19.0/24
83.141.61.0/25
85.197.124.180/30
87.234.192.157/32
91.198.32.0/24
91.200.108.0/22
91.211.8.0/22
95.156.200.0/23
95.156.205.0/24
109.75.96.0/20
109.230.212.160/28
188.74.0.0/18
195.230.108.0/24

Auffällig, da gibt es offenbar einige Einzel-Hosts die nicht in deren eigenen Netzblöcken liegen. So etwas gibt es manchmal auch bei anderen MenschheitMitReklameBeglückern und kommt wohl zunehmend in Mode. Wobei die angemieteten Server dann tw. jwd stehen. Dass solche Firmen fremde Server missbrauchen denke ich eher nicht, das werden dann wohl schon tatsächlich anderswo günstig angemietete richtige Server sein.

Jan-Ludwig
25.01.2012, 19:15
Return-path: <ocbevs [at] gmx.com>
Delivery-date: Wed, 25 Jan 2012 xx:xx:xx +0100
Received: from [195.4.92.27] (helo=17.mx.freenet.de)
by mbox51.freenet.de with esmtpa (ID: [ID filtered]
for poor [at] spamvictim.tld; Wed, 25 Jan 2012 xx:xx:xx +0100
Received: from tmo-106-118.customers.d1-online.com ([80.187.106.118]:47288 helo=localhost2)
by 17.mx.freenet.de with smtp (port 25) (Exim 4.76 #1)
ID: [ID filtered]
Received: 54.181.99.52; lissajous
From: "Elisa Schmitz" <ocbevs [at] gmx.com>
Reply-To: "Elisa Schmitz" <ocbevs [at] gmx.com>
To: poor [at] spamvictim.tld
Subject: [Spam] ihr antrag
Date: Wed, 25 Jan 2012 xx:xx:xx +0200
Content-Type: text/plain;
X-purgate-ID: [ID filtered]
Delivered-To: poor [at] spamvictim.tld
Envelope-to: poor [at] spamvictim.tld
Delivered-To: poor [at] spamvictim.tld
Status: RO
X-AntiVirus: checked (incoming) by Avira MailGuard (Version: 12.1.1.20; AVE:8.2.8.34;
VDF:7.11.21.127
X-Avira-Antispam: Version 12.0.0.0 on jan-PC (192.168.2.20) asata 12.0.0.1 settings.db:12.0.0.0
(02-09-11 11:44) user_words.db:10.0.8.0.0.1 (12-10-11 13:47)
X-Avira-Antispam: archive scanning support: disabled
X-Avira-ScanDate: 01/25/12 xx:xx:xx
X-Avira-SpamScore: ata: 4.410 bayes: 0.323 final: 3.725
X-Avira-SpamLevel: Low



http://pkv-2012.info führt nach http://2012.gratispkvergleich.info/

Return-path: <vjmhhaabvxj [at] yahoo.com>
Delivery-date: Wed, 25 Jan 2012 xx:xx:xx +0100
Received: from [195.4.92.24] (helo=14.mx.freenet.de)
by mbox51.freenet.de with esmtpa (ID: [ID filtered]
for poor [at] spamvictim.tld; Wed, 25 Jan 2012 xx:xx:xx +0100
Received: from static-mum-120.63.153.168.mtnl.net.in ([120.63.153.168]:3901 helo=localhost2)
by 14.mx.freenet.de with smtp (port 25) (Exim 4.76 #1)
ID: [ID filtered]
Received: 183.234.184.201; hermeneutic
From: "Celine Mayer" <vjmhhaabvxj [at] yahoo.com>
Reply-To: "Celine Mayer" <vjmhhaabvxj [at] yahoo.com>
To: poor [at] spamvictim.tld
Subject: [Spam] Neuer tarif
Date: Wed, 25 Jan 2012 xx:xx:xx -0600
Content-Type: text/html;
X-Warning: yahoo.com is listed at postmaster.rfc-ignorant.org
X-Warning: yahoo.com is listed at abuse.rfc-ignorant.org
X-purgate-ID: [ID filtered]
Delivered-To: poor [at] spamvictim.tld
Envelope-to: poor [at] spamvictim.tld
Delivered-To:xxxx [at] 01019freenet.de
Status: RO
X-AntiVirus: checked (incoming) by Avira MailGuard (Version: 12.1.1.20; AVE:8.2.8.34;
VDF:7.11.21.127
X-Avira-Antispam: Version 12.0.0.0 on jan-PC (192.168.2.20) asata 12.0.0.1 settings.db:12.0.0.0
(02-09-11 11:44) user_words.db:10.0.8.0.0.1 (12-10-11 13:47)
X-Avira-Antispam: archive scanning support: disabled
X-Avira-ScanDate: 01/25/12 xx:xx:xx
X-Avira-SpamScore: ata: 5.826 bayes: 0.448 final: 5.595
X-Avira-SpamLevel: Medium



http://uolos.info/ Seite existiert nicht

Spamcop gemeldet und gewotet.

MfG

Jan

Jan-Ludwig
01.02.2012, 17:00
Return-path: <nyrfshbazcef [at] yahoo.com>
Delivery-date: Wed, 01 Feb 2012 xx:xx:xx +0100
Received: from [195.4.92.20] (helo=10.mx.freenet.de)
by mbox51.freenet.de with esmtpa (ID: [ID filtered]
for poor [at] spamvictim.tld; Wed, 01 Feb 2012 xx:xx:xx +0100
Received: from leased-line-46-53-195-31.telecom.by ([46.53.195.31]:18673 helo=localhost2)
by 10.mx.freenet.de with smtp (port 25) (Exim 4.76 #1)
ID: [ID filtered]
Received: 1.156.60.206; propeller
From: "Carla Becker" <xxxx [at] yahoo.com>
Reply-To: "Carla Becker" <xxxxx [at] yahoo.com>
To: poor [at] spamvictim.tld
Subject: [Spam] melden sie sich
Date: Wed, 01 Feb 2012 xx:xx:xx +0300
Content-Type: text/plain;
X-Warning: yahoo.com is listed at postmaster.rfc-ignorant.org
X-Warning: yahoo.com is listed at abuse.rfc-ignorant.org
X-purgate-ID: [ID filtered]
Delivered-To: poor [at] spamvictim.tld
Envelope-to: poor [at] spamvictim.tld
Delivered-To: poor [at] spamvictim.tld
X-AntiVirus: checked (incoming) by Avira MailGuard (Version: 12.1.1.20; AVE:8.2.8.44;
VDF:7.11.21.229
X-Avira-Antispam: Version 12.0.0.0 on jan-PC (192.168.2.20) asata 12.0.0.1 settings.db:12.0.0.0
(02-09-11 11:44) user_words.db:10.0.8.0.0.1 (12-10-11 13:47)
X-Avira-Antispam: archive scanning support: disabled
X-Avira-ScanDate: 02/01/12 xx:xx:xx
X-Avira-SpamScore: ata: 6.036 bayes: 0.481 final: 5.921
X-Avira-SpamLevel: High


http://PKV-Vergleich55.info führt weiter nach http://2012.gratispkvergleich.info/

Spamcop gemeldet

MfG

Jan

Gaia
01.02.2012, 21:26
Den Käse krieg ich auch gerade verstärkt, bei freenet ist wohl momentan grosse Abkippaktion :mad:

Jan-Ludwig
10.02.2012, 16:57
Return-path: <qipzi [at] gmx.com>
Delivery-date: Fri, 10 Feb 2012 xx:xx:xx +0100
Received: from [195.4.92.23] (helo=13.mx.freenet.de)
by mbox51.freenet.de with esmtpa (ID: [ID filtered]
for poor [at] spamvictim.tld; Fri, 10 Feb 2012 xx:xx:xx +0100
Received: from 0xbcb6dcb2.cpe.ge-1-1-0-1109.bynqu1.customer.tele.dk ([188.182.220.178]:29389
helo=localhost2) by 13.mx.freenet.de with smtp (port 25) (Exim 4.76 #1)
ID: [ID filtered]
Received: 108.189.46.233; bendix
From: "Melissa Hoffmann" <qipzi [at] gmx.com>
Reply-To: "Melissa Hoffmann" <qipzi [at] gmx.com>
To: poor [at] spamvictim.tld
Subject: neue information
Date: Fri, 10 Feb 2012 xx:xx:xx -0500
Content-Type: text/html;
X-purgate-ID: [ID filtered]
Delivered-To:x [at] freenet.de
Envelope-to: poor [at] spamvictim.tld
Delivered-To: poor [at] spamvictim.tld
X-AntiVirus: checked (incoming) by Avira MailGuard (Version: 12.1.1.20; AVE:8.2.8.48;
VDF:7.11.22.148
X-Avira-Antispam: Version 12.0.0.0 on jan-PC (192.168.2.20) asata 12.0.0.1 settings.db:12.0.0.0
(02-09-11 11:44) user_words.db:10.0.8.0.0.1 (12-10-11 13:47)
X-Avira-Antispam: archive scanning support: disabled
X-Avira-ScanDate: 02/10/12 xx:xx:xx
X-Avira-SpamScore: ata: 2.300 bayes: 0.399 final: 1.900
X-Avira-SpamLevel: No spam



PKV-Vergleich,
Vergleichen Sie auf unserer Seite.

Unverbindlich und Kostenlos.

Infos unter:
http://hedef.info

Wenn Sie keine E-Mails mehr von uns erhalten möchten, unter Impressum austragen.


Spamcop gemeldet und gewotet

MfG und schönes Wochenende

JAn

schara56
10.02.2012, 18:05
Da wir ein Frame von http://www.cagridesign.com/hedef/ geladen. Ich finde aber nicht die typische PKV-Eintragemaske vor.
Dafür ist der Hosenlatz der Kiste offen: http://www.cagridesign.com/c/

Jan-Ludwig
10.02.2012, 18:14
In letzter Zeit habe ich auch schon desöffteren die Beobachtung gemacht das sich enteder gar keine Seite (Seite nicht existent)
öffnet bzw. keine Eingabemaske vorhanden ist.

MfG

Jan

carsten.gentsch
17.02.2012, 11:47
Hallo ganz frisch auf den Tisch und ADROM ist auch dabei.... Hetzner als Hoster ebenfalls- Nette Geselschaft da...
Return-Path: <bounce[BOUNCE filtered]@vertragsabteilung.emailnews.eu>
X-Greylist: delayed 62 seconds by postgrey-1.31 at vadmin280; Fri, 17 Feb 2012 xx:xx:xx CET
Received: from smtpfafg.emms.com (smtpfafg.emms.com [82.98.93.167])
<meeeee>; Fri, 17 Feb 2012 xx:xx:xx +0100 (CET)
Received: from b1.rzf.lan (HELO aemweb02.aem-asp.de) ([192.168.98.101])
by smtpfafg.emms.com with ESMTP; 17 Feb 2012 xx:xx:xx +0100
Date: Fri, 17 Feb 2012 xx:xx:xx +0100
To: meeeee
From: Yvonne Wagner <yvonne.wagner [at] vertragsabteilung.emailnews.eu>
Reply-to: yvonne.wagner [at] vertragsabteilung.emailnews.eu
Subject: =?utf-8?Q?Ihre_K=C3=BCndigung_zum_29.02.2012__mee?=
Message-ID: [ID filtered]
X-Priority: 3
X-Data: X
List-Unsubscribe: <http://vertragsabteilung.emailnews.eu/go/X>
X-PID: [ID filtered]
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="b1_X"
X-Antivirus: avast! (VPS 120216-1, 16.02.2012), Inbound message
X-Antivirus-Status: Clean
emailnews.eu 88.198.173.192 - 88.198.173.255
wenn ich den absender ansehe denke ich bald hier wird direkt aus dem RZ gespamt oder?
gehostet by Hetzner super Sache wird extrem lästig der Dreck wie kann ich ohne Server zugriff das blocken?
Post geht an: yvonne.wagner [at] vertragsabteilung.emailnews.eu yvonne.wagner [at] vertragsabteilung.emailnews.eu yvonne.wagner [at] vertragsabteilung.emailnews.eu yvonne.wagner [at] vertragsabteilung.emailnews.eu yvonne.wagner [at] vertragsabteilung.emailnews.eu yvonne.wagner [at] vertragsabteilung.emailnews.eu