PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [UCE] Stellenangebot



schara56
04.09.2003, 20:48
From CorneliaGruber [at] Stellenmarkt.de Fri Sep 05 xx:xx:xx 2003
Return-Path: <CorneliaGruber [at] Stellenmarkt.de>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 20160 invoked by UID: [UID filtered]
Received: from p5089F367.dip.t-dialin.net (EHLO Arbeit2) (80.137.243.103)
by mx0.gmx.net (mx014-rz3) with SMTP; 05 Sep 2003 xx:xx:xx +0200
From: "Cornelia Gruber" <CorneliaGruber [at] Stellenmarkt.de>
To: poor [at] spamvictim.tld
Subject: Stellenangebot
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
Reply-To: CorneliaGruber [at] Stellenmarkt.de
Date: Fri, 5 Sep 2003 xx:xx:xx +0200
Mime-Version: 1.0
Content-Type: text/plain; charset= iso-8859-1;
charset=" ISO-8859-1"
X-Priority: 3
Message-ID: [ID filtered]
X-GMX-Antivirus: 0 (no virus found)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
--- Weitergeleitete Nachricht / Forwarded Message ---
Date: Fri, 5 Sep 2003 xx:xx:xx +0200
From: "Cornelia Gruber" <CorneliaGruber [at] Stellenmarkt.de>
To: poor [at] spamvictim.tld
Subject: Stellenangebot
>
> ""Hallo,
>
> wollen Sie auch finanziell unabhängig sein?
>
> Wollen Sie auch langfristig ein passives Einkommen haben?
>
> Wollen Sie auch bis zu 10.000 Euro mtl. verdienen? wenn man 10.000 EUR/monat verdienen kann, warum spammt man dann noch?
>
> JA? Nein!
>
> JA! NEIN!!
>
> Dann sind Sie bei uns richtig!""
>
> http://www.stellenangebot.de.ms
>
>
>
> Achtung: Dies ist keine Spam! Sie bekommen diese E-Mail, weil Sie sich bei
> uns für einen oder mehrere Dienste eingetragen haben! Ja, ja wer`s glaubt ...!

Abuse ist raus an:
abuse [at] suedwestmedia.de
abuse [at] t-ipnet.de

Fidul
04.09.2003, 21:33
Received: from p5089F367.dip.t-dialin.net (EHLO Arbeit2) (80.137.243.103)
Bei irgendwas.t-dialin.net geht die Beschwerde am schnellsten direkt an abuse#t-online.de. Der Spammer sitzt übrigens irgendwo im Raum Münster.
stellenangebot.de.ms ist nur ein Frame und lädt http://www.homework21.com/reader/. Das ist bei Schlund gehostet und denen gefällt womöglich nicht, daß sich eine per Spam beworbene MLM-Seite auf ihren Servern befindet.
--
Wir kriegen euch alle!

schara56
04.09.2003, 21:57
Inwiefern kann man anhand der IP den Einwahlknoten herausbekommen? In einem dicht besiedelten Land die Deutschland sollte man PixDaumen auf ca. 20 km an den Spammer rankommen...?
Bei Ostblock oder Südamerika wohl eher ca. 200 - 300 km...

Fidul
05.09.2003, 01:49
Über dem Forum ist ein Link "Traceroute". Dort kannst du die TO-IP eingeben und den Trace starten. Der bricht dann gewöhnlich am für die Gegend zuständigen Knoten ab und dieser Knoten hat im Namen rein zufällig das Autokennzeichen der Gegend. http://img.homepagemodules.de/wink.gif
--
Wir kriegen euch alle!

schara56
05.09.2003, 11:28
Das hängt aber eher vom eigenen ISP ab - wenn ich den visual trace auf die to-ip mache wird es ab München (vermutlich enstieg in T-online Backbone) dunkel.
Ich bin mir fast sicher, dass jede to-ip beim traceroute ab dem nächsten T-online carrier endet (spricht die Verfolgung nicht mehr möglich ist).

Stalker2002
05.09.2003, 13:54
Den Effekt kenne ich. Laut Visualroute hocke ich (1&1 DSL) in München.
Der Antispam-Traceroute zeigt allerdings ein deutlich akkurateres Nürnberger "Nummernschild".
MfG
L.

schara56
05.09.2003, 14:10
Ja, ist schon klar warum:
der Anti-Spam traceroute startet aus dem AT&T-Netzwerk in Canada, dann geht es ab NewYork über den grossen Teich (dank OSPF variiert das ein wenig) und schliesslich über Frankfurt in Telekom-Netz
Beispielsweise der Traceroute von http://www.centralops.net startet in Dallas, geht dann nach ein paar Hops nach Washington und schliesslich über den Atlantik zur Telekom.
Ist halt die Frage, ob der FQDN do.de.net.dtag.de wirklich in Dortmund sitzt und der FQDN ms.de.net.dtag.de wirklich in Münster - logisch wäre es; aber ich bitte zu bedenken, dass es sich um die Telekom handelt... ;-)