PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : JoeJob gegen antiabzockenet.blogspot.com



deekay
07.08.2015, 16:26
Ist hier zweimal aufgeschlagen. Nur die Mailadresse als Rechnungsadresse war anders . Ich tippe auf JoeJob, hab aber keine Beweise

X-Envelope-From: <bounce[BOUNCE filtered]@antiabzockenet-blogspot.com>
X-Envelope-To: <ixxxxxxxxxxxxxxx>
X-Delivery-Time: 1438956897
X-UID: [UID filtered]
Return-Path: <bounce[BOUNCE filtered]@antiabzockenet-blogspot.com>
Authentication-Results: strato.com 1;
spf=none
smtp.mailfrom="poor [at] spamvictim.tld";
dkim=permerror
reason="No public key available at c._domainkey.antiabzockenet-blogspot.com"
header.d=antiabzockenet-blogspot.com;
domainkeys=permerror
reason="No public key available at c._domainkey.antiabzockenet-blogspot.com"
header.d=antiabzockenet-blogspot.com
header.from=antiabzockenet-blogspot.com;
dkim-adsp=none
header.from="poor [at] spamvictim.tld"
X-RZG-CLASS-ID: [ID filtered]
Received-SPF: none
client-ip=2a01:238:20a:202:5100::1;
helo="mi6-p00-ob.smtp.rzone.de";
envelope-from="poor [at] spamvictim.tld";
receiver=smtp.rzone.de;
identity=mailfrom;
Received: from mi6-p00-ob.smtp.rzone.de ([IPv6:2a01:238:20a:202:5100::1])
by smtp.rzone.de (RZmta 37.8 OK)
with ESMTPS ID: [ID filtered]
(using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (curve secp521r1 with 521 ECDH bits, eq. 15360 bits RSA))
(Client CN "*.smtp.rzone.de", Issuer "TeleSec ServerPass DE-2" (verified OK))
(Client hostname verified OK)
for <xxxxxxxxxxxxx>;
Fri, 7 Aug 2015 xx:xx:xx +0200 (CEST)
X-RZG-FWD-BY: xxxxxxxxxx
Received: from mailin.rzone.de ([unix socket])
by mailin.rzone.de (RZmta 37.8) with LMTPA;
Fri, 7 Aug 2015 xx:xx:xx +0200 (CEST)
Authentication-Results: strato.com 1;
spf=none
smtp.mailfrom="poor [at] spamvictim.tld";
dkim=permerror
reason="No public key available at c._domainkey.antiabzockenet-blogspot.com"
header.d=antiabzockenet-blogspot.com;
domainkeys=permerror
reason="No public key available at c._domainkey.antiabzockenet-blogspot.com"
header.d=antiabzockenet-blogspot.com
header.from=antiabzockenet-blogspot.com;
dkim-adsp=none
header.from="poor [at] spamvictim.tld"
X-Strato-MessageType: email
X-RZG-CLASS-ID: [ID filtered]
Received-SPF: none
client-ip=168.1.101.21;
helo="168.1.101.21-static.reverse.softlayer.com";
envelope-from="poor [at] spamvictim.tld";
receiver=smtp.rzone.de;
identity=mailfrom;
Received: from 168.1.101.21-static.reverse.softlayer.com ([168.1.101.21])
by smtp.rzone.de (RZmta 37.8 OK)
with ESMTP ID: [ID filtered]
for <xxxxxxxxxxx>;
Fri, 7 Aug 2015 xx:xx:xx +0200 (CEST)
Received: by 168.1.101.21-static.reverse.softlayer.com ID: [ID filtered]
DKIM-Signature: v=1; a=rsa-sha256; s=c; d=antiabzockenet-blogspot.com;
l=2378; t=1438937541; c=relaxed/relaxed;
h=mime-version:content-type:content-transfer-encoding:from:to:subject:message-id:date;
bh=/UlCaRRG3ImfcvwpmDVWyWjWly5nDj097PGujLrQs/M=;
b=MiFy0hO5kwZFJ/cxNBNULA5MkoOAZMEgIZjW6c5EMAj2zjCPMmmBuHpuoEl7UN6L99R9/nZv4CEZ
rs2AVvqe3DCr+CTF+Z9zW2uVH5CXxsyeqpLtfX+h97va7MRsUmUeBqIVRo1jYnD0H9MCteF4Pnbs
MER3n+StaEh4/1/5acg=
DomainKey-Signature: a=rsa-sha1; c=nofws; d=antiabzockenet-blogspot.com;
s=c;
h=mime-version:content-type:content-transfer-encoding:from:to:subject:message-id:date;
b=dm7xVWaz8TGJchczzrxzgcOtd2SU4LpuOMzaZgaO3UlkVwiycw+eBvLp7+Vr+kXTOXFDufGB2P/4
+FE/G2TPr4Ce8G8GRSFDHAwfzdyHzt9L/VKtJdqQXQsA77O2Vl3LMeojpPJ/0sSm7+mPVBCwHWQ7
dGocwJU0lgZiEid8hJM=
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
From: "antiabzockenet.blogspot.de"
<antiabzockenet.blogspot.de [at] antiabzockenet-blogspot.com>
To: xxxxxxxxxxxxxx
Subject: =?ISO-8859-1?Q?Bestellbest=E4tigung_und_Zahlungsaufforderung?=
Message-ID: [ID filtered]
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:24.0) Gecko/20100101
Thunderbird/31.1.0
List-Unsubscribe: <http://www.antiabzockenet-blogspot.com/abm/vg5Xgi4k3tf8/>,
<mailto:u-vg5Xgi4k3tf8-196 [at] antiabzockenet-blogspot.com>
Date: Fri, 7 Aug 2015 xx:xx:xx -0500


Guten Tag,

seit vielen Jahren biete ich News, Infos und Verbraucherinformationen auf meinem Blog an.
In letzter Zeit fehlt mir jedoch das Geld, um mich meiner Mission in angemessenem Umfang widtmen zu können.
Da ich jedoch denke, dass meine Mission für jeden meiner Mitmenschen von großer Wichtigkeit ist, geht Ihnen Ihnen hiermit eine

++++++++++++++++++++++++++++++++++++++++++++++++++++++
Bestellbestätigung zur monatlichen Zahlung von 19,90 ?
++++++++++++++++++++++++++++++++++++++++++++++++++++++

für die nächsten 12 Monate zu. Sollten Sie mit der Zahlung NICHT einverstanden sein, dann

widersprechen Sie diesem rechtsgültigen Vertrag durch Ausfüllen des Kontaktformulares auf meinem Blog http://antiabzockenet.blogspot.de
Widersprüchen per E-Mail wird NICHT (!) stattgegeben, es wird in diesem Fall nach 7 Tagen eine rechtsgültige Mahnung per Post folgen!

Nachfolgend Ihre Bestell-Details:

Rechnungsanschrift:
eine meiner Mailadressen

Rechnungsnummer: 31016627
Datum: 05..08.2015
IP-Adresse: 79.207.86.46

Artikelnr. Stück Artikeltext Unit Price Total EURO
________________________________________________________________________________ ___________
-------------------------------------------------------------------------------------------
1001 1 Unterstützung antiabzockenet.blogspot.de 19,90 EUR 19,90 EUR
Vertragslaufzeit 12 Monate bis 09/2016
--------------------------------------------------------------------------------------------
Summe der Artikel: 238,80 EUR
Versandkosten: 0,00 EUR
Gesamtsumme: 238,80 EUR

Diese Leistung ist umsatzsteuerfrei gemäß §19 (1) Umsatzsteuergesetz

Bitte überweisen Sie den Rechnungsbetrag innerhalb von 7 Tagen nach Erhalt dieser Rechnung entweder per Paypal oder Google Wallet an folgende E-Mail-Adresse:
xxxxxxxxxxx [at] hotmail.com (o.forseti [at] hotmail.com)

Bankdaten erhalten Sie auf Nachfrage per E-Mail.

Verwendungszweck: Unterstützung antiabzockenet.blogspot.de

Nach Bezahlung erhalten Sie noch eine ordentliche Abschlussrechnung
Mit freundlichen Grüßen
O.F.


Sie erhalten diese E-Mail aufgrund einer rechtsgültigen Bestellung auf http://antiabzockenet.blogspot.de
Impressum: O. F. xxxxxxxxxx 23, 10365 Berlin
Telefon: (030) xxxxxxxxxxxxx , Telefax: (030) xxxxxxxxxxxxx
E-Mail: xxxxxxxxxxxx [at] hotmail.com (o.forseti [at] hotmail.com)

Mittwoch
07.08.2015, 16:52
Ich tippe auf JoeJob, hab aber keine Beweise
Das ist IMO mehr als offensichtlich. Nicht nur, dass das "Vertragskonstrukt" mehr als lächerlich ist, nein, auch das Impressum dürfte aus der Luft gegriffen sein. Der Name "O.F." lässt sich zwar aus einer Gmail-Mailadresse (!= Hotmail) ableiten, die auf der Homepage des Antiabzocknetzes als Kontakt genannt wird, aber ansonsten gibt es dort keinerlei Hinweise auf einen Betreiber. Und das Abmeldeformular gibt es dort auch nicht.

Ich nehme an, dass nicht alle DKIM-Signaturen einer Prüfung standhalten werden. Der Header dürfte dann eine zwar ordentlich gemachte Fälschung sein, aber eben nur eine Fälschung. Passt allerdings nicht zum Dilettantismus der restlichen Mail.

Man könnte den Weg des Geldes verfolgen und eine Testzahlung über PayPal machen. Dazu bräuchte man allerdings die Schützenhilfe der Strafverfolgungsbehörden.

Schönen Gruß
Mittwoch

truelife
07.08.2015, 16:54
JoeJob. Die unter der Header-Zeile 82 angegebene Domain ist auf des Namen eines Berliner Verbraucherschutzanwalt registriert worden. Und zwar heute.

Fidul
07.08.2015, 17:04
Absender: 168.1.101.21 = antiabzockenet-blogspot.com

Registriert wurde über InterNetworX aus Berlin.

Mittwoch
07.08.2015, 17:06
Die unter der Header-Zeile 82 angegebene Domain ist auf des Namen eines Berliner Verbraucherschutzanwalt registriert worden. Und zwar heute.
Die in Zeile 82 genannte Domain könnte zu dem Zweck registriert worden sein, eine gültige Signatur zu haben, deren Domainnamen man leicht mit der Adresse des Antiabzocknetzes verwechseln kann. Dass dann hier indirekt der Verbraucheranwalt ins Spiel genommen wird, untermauert die JoeJob-These.

Hier lägen dann streng genommen zwei JoeJobs vor:

ein direkter gegen das Antiabzocknetz
ein indirekter gegen den Verbraucheranwalt, dessen Daten hier anscheinend für die Domainregistrierung missbraucht wurden, um ihn auf diese Weise in Misskredit zu bringen.

TheDoctor
07.08.2015, 17:17
Ah, da muß mal wieder kürzlich jemand empfindlich getroffen worden sein, daß solche Nummern passieren. Man kennt das ja: Getroffene Hunde bellen :cool:

kjz1
07.08.2015, 17:37
Auch hier eingetrudelt. Das müffelt nach Joe Job schon 10 Meilen gegen den Wind... Und ich nehme an, die Mods haben den Anwalt schon informiert.

Fwac
07.08.2015, 18:02
Bei mir auch angekommen!

Sastef
07.08.2015, 18:56
Absender: 168.1.101.21 = antiabzockenet-blogspot.com

Registriert wurde über InterNetworX aus Berlin.

Wie läßt sich das belegen? Insbesondere, dass die die Registrierungsdaten vorhalten und nicht nur Hilfseleistungen wie Nameserver stellen?

Mittwoch
07.08.2015, 19:00
Wie läßt sich das belegen?
Steht im Whois:


Domain Name: antiabzockenet-blogspot.com
Registry Domain ID: [ID filtered]
[…]
Registrar: InterNetworX Ltd. & Co. KG
[…]
Reseller: InterNetworX Ltd. & Co. KG

Fidul
07.08.2015, 19:02
Aus dem Whois:

Registrar WHOIS Server: whois.domrobot.com
Registrar URL: http://www.domrobot.com
Updated Date: 2015-08-07Txx:xx:xxZ
Creation Date: 2015-08-07Txx:xx:xxZ
Registrar Registration Expiration Date: 2016-08-07Txx:xx:xxZ
Registrar: InterNetworX Ltd. & Co. KG
Registrar IANA ID: [ID filtered]
Registrar Abuse Contact Email: abuse [at] domrobot.com
Registrar Abuse Contact Phone: +49.30983212112
Reseller: InterNetworX Ltd. & Co. KG

konsumer
08.08.2015, 19:49
Daß gewiefte Betrüger versuchen, sich mittels E-Mails zu bereichern ist nichts Neues. Trotzdem warnt der Konsumer nun wiederholt davor, weil ganz aktuell eine besondere Betrugs-E-Mail das Internet unsicher macht.

Die E-Mail wurde am vergangenen Freitag den 7.8.2015 flächendeckend über ganz Europa, wie etwa das Bundesgebiet, die Schweiz, und Holland an Privatpersonen- aber auch Firmen geschickt, wie uns Recherche Ergebnisse zeigten.
Hier ein Ausschnitt aus der Mail:

Guten Tag,
seit vielen Jahren biete ich News, Infos und Verbraucherinformationen auf
meinem Blog an.
In letzter Zeit fehlt mir jedoch das Geld, um mich meiner Mission in
angemessenem Umfang widtmen zu können.
Da ich jedoch denke, dass meine Mission für jeden meiner Mitmenschen von
großer Wichtigkeit ist, geht Ihnen Ihnen hiermit eine
Bestellbestätigung zur monatlichen Zahlung von 19,90 ?……
Hier der Link zur ganzen Mail:
https://www.konsumer.info/wp-content/Fake-mail.pdf

Den ganzen Bericht findet ihr unter https://www.konsumer.info/?p=32306

Mittwoch
08.08.2015, 20:00
Daß gewiefte Betrüger versuchen, sich mittels E-Mails zu bereichern ist nichts Neues. Trotzdem warnt der Konsumer nun wiederholt davor, weil ganz aktuell eine besondere Betrugs-E-Mail das Internet unsicher macht.
Das hat mit Betrug im juristischen Sinne ziemlich genau gar nichts zu tun, sondern ist in hier bereits bekannter JoeJob. Ich habe Deinen Beitrag entsprechend umgetackert.

Ich wäre an Deiner Stelle etwas vorsichtiger mit dem Gebrauch des B-Worts. Jemanden als Betrüger zu titulieren, der dafür bislang nicht juristisch belangt wurde, fällt in Deutschland unter den Straftatbestand der Verleumdung. Daran ändert sich auch nichts, wenn man die Behauptung, jemand sei ein Betrüger, durch Formulierungen wie "ist meiner Meinung nach ein Betrüger" zu entschärfen sucht. Es gab Urteile, die diese Relativierung nicht als Meinungsäußerung werteten.



Den ganzen Bericht findet ihr unter https://www.konsumer.info/?p=32306
Da steht auch nicht mehr, als hier im Forum bereits zu lesen ist. Bitte unterlasse die Werbung für diesen Blog. Danke!

Schönen Gruß
Mittwoch

konsumer
08.08.2015, 22:16
Hmja, was der jenige macht, der die mails verschickt hat ist devinitiv Betrug. Undwas der Konsumer schreibt ist in der Schweiz legal- da der Konsumer ja in der Schweiz sitzt.

Goofy
08.08.2015, 22:39
Hmja, was der jenige macht, der die mails verschickt hat ist devinitiv Betrug.

Hierfür fehlt es wohl am sogenannten "Vermögensschaden" aus § 263 StGB.



Undwas der Konsumer schreibt ist in der Schweiz legal- da der Konsumer ja in der Schweiz sitzt.

Das ist zu platt und einfach dargestellt. Es kann durchaus das Recht in dem Land angewendet werden, in dem die Inhalte abrufbar sind.

konsumer
08.08.2015, 23:08
Ja dann soll der Mailversender doch den Konsumer verklagen- dann haben wir ihn an den Eiern- und kann sich nicht mehr verstecken, oder?

Mittwoch
09.08.2015, 08:17
Ja dann soll der Mailversender doch den Konsumer verklagen […] und kann sich nicht mehr verstecken, oder?

Diese Taktik mag im vorliegenden Fall vielleicht erfolgversprechend sein. Ich wäre dennoch vorsichtig, sie zu überstrapazieren. Das Risiko, wegen Verleumdung strafrechtlich belangt zu werden, nur um an Angaben von jemandem zu kommen, der noch nicht einmal eine Ordnungswidrigkeit begangen hat, wäre mir persönlich zu hoch.

Außerdem führt der häufige und unbedarfte Gebrauch des B-Worts im Internet leider dazu, dass viele Leute denken, man könne diese Bezeichnung "ungestraft" für alle möglichen Personen verwenden, die einem Ungemach bereiteten. Dem ist aber nicht so. Und Forenbetreiber dürfen dann immer wieder hinterher putzen.

Just my 0,02 Euro
Mittwoch

Sastef
10.08.2015, 13:27
Die Bezeichnung als Betrug ist definitiv in Ordnung. Im koinkreten Fall liegt zumindest der Anschein eines Betrugesversuches vor, weil unberechtigte Zahlung verlangt wird. Ob dies tatsächlich ernsthaft verlangt wird oder hierdurch ein getarntes anderes (Schädigungs-?)Interesse verfolgt wiurd, ist presserechtlich nicht maßgeblich.

schara56
12.08.2015, 20:46
Wie nett:
6536


...] folgende Fehlermeldung:Gestern gib es noch...
http://s13.postimg.org/jmjlov5ir/001.jpg (http://postimg.org/image/jmjlov5ir/)

@ Mods:
bitte mit meinem Posting zusammen führen.

Fwac
12.08.2015, 21:02
Anhang 6536
Ich kann die Datei nicht herunterladen, bekomme folgende Fehlermeldung:


Ungültige Angabe: Anhang
Wenn Sie einem normalen, gültigen Link im Forum gefolgt sind, wenden Sie sich bitte an den Webmaster.

TheDoctor
13.08.2015, 07:27
Ja, vor allem der komfortable Link auf ein Impressum ist ja so wunderbar hilfreich ;)

Doctor_Who
13.08.2015, 11:40
Ah, da muß mal wieder kürzlich jemand empfindlich getroffen worden sein, daß solche Nummern passieren. Man kennt das ja: Getroffene Hunde bellen :cool:



Mich wundert nur eines: auf dem Blog hat sich seit April 2014 nix mehr getan... Das wäre dann beim getroffenen eine laaaaaange Leitung...

deekay
13.08.2015, 12:02
Muss ja nicht heissen, dass der Blog jemanden getreten hat ... es geht da ja auch um den Verbraucheranwalt.