PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : JoeJob gegen den Burrenblog



truelife
18.12.2015, 07:59
Return-Path: <byuatd [at] cnleder.com>
Received: from otlichnik.planetahost.ru ([93.94.148.26]) by mx-ha.gmx.net (mxgmx001) with ESMTP (Nemesis) ID: [ID filtered]
Received: from 36.216.88.66 by willowrunairport.com (via HTTP); Fri, 18 Dec 2015 xx:xx:xx +0400
MIME-Version: 1.0
From: "Maria" <rbjoikzhp [at] willowrunairport.com>
Reply-To: "Maria" <weu [at] willowrunairport.com>


Besuch lohnt sich

http://burrenblog.com

obqiojjajtcsbkrhnwhuegynhfqfcdhqpexuzpywfntfezuejhtsbrohzdytqeyhqkpqypzqhdxndchk ettverdgygnfriewxhzrgnicziutyjydrffyaeuveeqemirqsudjydpzhlnjkebgjfjjqiriustvhbna jegjilnmixkdctwscivjwegkoqjmljmpkudjtosnskgkgaeawkomxlfnrtspejexmbblmmavnougyqvg csuwkzszxnkbienivesaicoazvdiuzyw

&

Return-Path: <kherwah [at] wies-faszinatour.de>
Received: from 212.227.17.5 ([83.105.84.29]) by mx-ha.gmx.net (mxgmx112) with ESMTP (Nemesis) ID: [ID filtered]
Received: from 41.48.155.192 by 151.80.15.87; Fri, 18 Dec 2015 xx:xx:xx +0600
From: "Linus" <ojezsutmedeemq [at] xiaoerkong.com>
Reply-To: "Linus" <wblqnkwrp [at] xiaoerkong.com>


Download Virus

http://burrenblog.com

Insbesondere den Passus "Download Virus" hatten wir auch bei diesen MLM-Aufklärer-JoeJob schonmal: https://www.antispam-ev.de/forum/showthread.php?37700-Joejob-gegen-MLM-Aufkl%E4rer

kjz1
18.12.2015, 08:37
Ja, der ist hier auch mehrfach aufgeschlagen. Da hat man wohl wieder den Richtigen auf die Zehen getreten. Auf der Website ist es aber auch schon vermerkt:


Achtung derzeit werden tausende Spam-Mails mit einem Link zu meinem Blog versendet! Ich bin weder der Versender noch der Auftraggeber dieser Spam-Mails. Diese Attacken dienen lediglich dazu mich und Herrn Pütz zu diskreditieren. Senden Sie uns erhaltene Spammails direkt zu sofern ihnen dies möglich ist. Wichtig ist der Email-Header muss in der Mail enthalten sein. Wir werden diese direkt durch unser Programm laufen lassen um den oder die Verursacher zu identifizieren!

Sobald ich neues Erfahre, werde ich die Updates hier posten.

Wobei mich gewisse Eigenheiten der Joe Job Mails irgendwie verdammt an einen kleinen Rotzer erinnern...

truelife
18.12.2015, 09:03
Nicht nur dich kjz1, nicht nur dich... :)

Da passt auch der vorherige JoeJob ins Bild.

truelife
18.12.2015, 14:05
Der Burrenblog veröffentlicht ständig Updates der Lage. man hat den Verursacher angeblich auch identifizieren können, er wurde zuvor im Blog - o Wunder - mehrfach benannt.

schara56
18.12.2015, 14:28
Man beachte das typische %-Zeichen:
Received: from 212.227.15.9 ([199.236.68.166]) by mx-ha.gmx.net (mxgmx004)
with ESMTP (Nemesis) ID: [ID filtered]
<x>; Fri, 18 Dec 2015 xx:xx:xx +0100
Received: by %238.176.126.65; Fri, 18 Dec 2015 xx:xx:xx -0300

Goofy
18.12.2015, 22:08
Ist wohl ein Rotzer-Zinken.

kjz1
21.12.2015, 20:45
Der Kleine rotzt weiter, jetzt sind die T-Online Adressen dran:

Received: from alfinaclub.ru ([89.250.166.75]) by mailin62.aul.t-online.de
with smtp ID: [ID filtered]

Und da T-Online einen effektiven Rotzer-Filter hat, auch noch mit Google (yes, we are evil) Redirector und Spamprosa:


<body>
<p>Deine Mutter ist ne Hure und zeigt sich hier nackt</p>
<p><a href="https://www.google.de/url?sa=t&rct=j&q=&esrc=s&source=web&cd=1&
cad=rja&uact=8&ved=0ahUKEwjTueXxoe3JAhWBkw8KHQAWB0YQFggcMAA&url=http%3A%2F%2
Fburrenblog.com%2F&usg=AFQjCNEtGQ0BXOLVTb0vyH_gO0PVEhL0iw&bvm=bv.110151844,d
.bGQ">Hier klicken</a></p>
</body>
</html>
<noscript>
tdoeufuai czmejas zeihlcjul koztlevtk jyoedgoa xnaxik iuixuoje
</noscript>
<noscript>
gdmovotwe ygqioi soacftji hagoaay nucyhoio kymoxg zacysoh
</noscript>

Ansonsten aber: pure Verzweiflung eines Ganoven, dem man ordentlich auf die Zehen getreten hat...