PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Spam von DirectPerform/FinAffin Inc./GhostNET/Roschu Marketing/Finover.de



Seiten : [1] 2

schara56
27.12.2015, 11:05
Received: from mx015.directperform.net ([94.249.252.117]) by mx-ha.gmx.net
(mxgmx107) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Sun, 27 Dec 2015 xx:xx:xx +0100
http://www.kreditzusage-online.com (94.249.252.110)
http://www.directperform.com (94.249.252.101)

Gehostet bei:

inetnum: 94.249.252.0 - 94.249.252.255
netname: DE-GHOSTNET-FRA-SITES01
descr: GHOSTnet Network used for dedicated Servers
descr: Assigned 20120118
country: DE
admin-c: GN-RIPE
tech-c: GN-RIPE
status: ASSIGNED PA
notify: ripe [at] ghostnet.de
mnt-by: GHOSTNET-MNT
mnt-lower: GHOSTNET-MNT
mnt-routes: GHOSTNET-MNT
remarks: INFRA-AW
changed: ripereq [at] ghostnet.de 20120511
created: 2012-05-11Txx:xx:xxZ
last-modified: 2012-05-11Txx:xx:xxZ
source: RIPE

Es geht weiter zu
http://www.kreditzusage-online.com/index1.html

Dann via iFrame zu (Überraschung):
https://www.bon-kredit.de/web-control/whitelabel.php?ref=38297&fontfamily=Arial&fontsize=12&fontcolor=19070B&bgcolor=FFFFFF&sub=

truelife
27.12.2015, 12:57
Sehr geehrter Herr [falscher Nachname],
Ihr Wunschkredit wartet auf Sie!


- KOSTENLOS, SCHNELL & FAIR -
das beste Kreditangebot von 20 Banken
kostenlos und unverbindlich
auch Kredite ohne Schufa

Garantiert kostenlos und unverbindlich!

Sie bezahlen für den individuellen Vergleich keinen einzigen Cent. Auch wenn Ihre Kreditanfrage abgelehnt werden sollte oder Sie das Angebot nicht annehmen möchten.
>> Jetzt Kreditanfrage starten

Die Testsieger im Angebot

Die folgenden Testsieger werden bei Ihrem Vergleich berücksichtigt:

Test1 Blank Test2 Blank Test3


Hinweise zum Newsletter:
Sie können sich aus diesem Newsletterverteiler selbstverständlich abmelden. Um sich aus diesem Verteiler auszutragen, klicken Sie bitte auf folgenden Link: http://www.kreditzusage-online.com/unsub.php?id=[snip]@gmx.de

Sie erhalten diese Information, weil Sie sich bei einem unserer Kooperationspartner für einen Newsletter mit [snip]@gmx.de angemeldet haben. Sollten Sie hierzu Fragen haben, so können Sie sich an uns wenden und wir werden hierzu Ihr Anliegen an unseren Partner weiterleiten. Bei Fragen zu dem beworbenen Produkt wenden Sie sich bitte direkt an den Anbieter.

Die DirectPerform™ Inc. ist technischer Versender. Regressansprüche gegen die DirectPerform™ Inc., die den Inhalt der Ihnen zugesandten Nachricht betreffen, sind ausgeschlossen.

Mit freundlichen Grüßen
- DirectPerform™ Inc. -
2105 Madison Avenue
38104 Memphis

http://www.kreditzusage-online.com/index.html

Dort im Quelltext:


<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<!-- saved from url=(0074)http://partner.bon-kredit.de/werbemittel_kategorie.cgi?id=16&iframe_id=202 -->
<html><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title>kreditzusage-online.com</title>

-->


Master Media Group AG
Haldenstrasse 15
8266 Steckborn
Schweiz

Telefon: +41 (0)71-67248-38 (Verwaltung, bitte keine Kreditanfragen stellen!)
Telefax: +41 (0)71-67248-40

Eingetragen im Handelsregister des Kantons Thurgau
Firmennummer: CH-280.3.009.961-3

Verwaltungsrat: H. D.

UID: [UID filtered]

Web: www.bon-kredit.ch
Email: info [at] bon-kredit.ch

schara56
28.12.2015, 08:47
Received: from mx012.directperform.net ([94.249.252.114]) by mx-ha.gmx.net
(mxgmx002) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Mon, 28 Dec 2015 xx:xx:xx +0100
http://www.kreditzusage-online.com/index.html (94.249.252.110)

Man stellt auf eigene Nameserver um:

Domain Name: KREDITZUSAGE-ONLINE.COM
Registrar: JSC REGISTRAR R01
Sponsoring Registrar IANA ID: [ID filtered]
Whois Server: whois.r01.ru
Referral URL: http://r01.ru
Name Server: NS1.DIRECTPERFORM.COM
Name Server: NS2.DIRECTPERFORM.COM
Status: clientTransferProhibited http://www.icann.org/epp#clientTransferProhibited
Updated Date: 20-dec-2015
Creation Date: 20-dec-2015
Expiration Date: 20-dec-2016

NS1.DIRECTPERFORM.COM (94.249.252.101)
NS2.DIRECTPERFORM.COM (94.249.252.101)

Gehostet wird der Dreck unverändert bei

inetnum: 94.249.252.0 - 94.249.252.255
netname: DE-GHOSTNET-FRA-SITES01
descr: GHOSTnet Network used for dedicated Servers
descr: Assigned 20120118
country: DE
admin-c: GN-RIPE
tech-c: GN-RIPE
status: ASSIGNED PA
notify: ripe [at] ghostnet.de
mnt-by: GHOSTNET-MNT
mnt-lower: GHOSTNET-MNT
mnt-routes: GHOSTNET-MNT
remarks: INFRA-AW
changed: ripereq [at] ghostnet.de 20120511
created: 2012-05-11Txx:xx:xxZ
last-modified: 2012-05-11Txx:xx:xxZ
source: RIPE

Der Name des Betreibers von Ghostnet ist identisch mit diesem hier:
http://www.newcolo.de/de/impressum.html
http://www.kleyrex.net/kontakt.html
https://gsxh.de/modules.php?name=impressum

Wird das etwa ein neuer C* K*?

Dann weiter zu
http://www.bon-kredit.de/web-control/whitelabel.php?ref=38297&fontfamily=Arial&fontsize=12&fontcolor=19070B&bgcolor=FFFFFF&sub= (80.74.154.106)

joergkassel
28.12.2015, 23:41
Hallo, ich bin Jörg Kassel von Bon-Kredit und möchte kurz Danke sagen für die Arbeit hier im Forum. Der entsprechende Partner wurde bereits gesperrt, der Link umgeleitet auf Wikipedia. Wir haben aus vergangenen Fehlern gelernt und gehen mittlerweile rigoros gegen Spam vor. Ihr könnt in Zukunft auch gerne direkt Kontakt mit uns aufnehmen, sollte so etwas wieder vorkommen (ist ja nun schon lange nicht mehr passiert). Eine Mail an joerg.kassel (at) bon-kredit.de genügt, wir reagieren - wie man sieht - sofort. Gemeinsam können wir effektiv gegen die Spammer vorgehen, denn je schneller deren Partneraccounts gesperrt werden, desto weniger lohnt sich die Spammerei für diese Leute.

KaiHH
29.12.2015, 00:37
Hallo,

mich würde ja, und da bin ich sicher nicht alleine, interessieren wer da gesperrt wurde.

Alleine schon um entsprechend gegen diese Person vorgehen zu können.

Gruß
Kai

schara56
29.12.2015, 08:26
...] interessieren wer da gesperrt wurde. [...Ich bin mir ziemlich sicher, dass aus datenschutzrechtlichen Gründen die Identität des Spammers nicht preis gegeben werden darf.

Ergänzung:

KaiHH
29.12.2015, 11:59
Achja, Datenschutz... Das Recht, welches die Spammer mit Füßen treten, um sich danach dahinter verstecken....

Da war ja was...

Gruß
Kai

kjz1
29.12.2015, 12:33
Gesetze sind doch sowieso nur etwas für die braven Jungs...

ichhassespam
29.12.2015, 13:42
Prinzipiell müsste sich der Auskunftsanspurch doch aus §13a UKlaG (http://www.gesetze-im-internet.de/uklag/__13a.html) ergeben, was allerdings wohl nur geht, wenn man selbst betroffen ist, oder? (vgl. http://lexetius.com/2007,3896) :)

forever_freedom
29.12.2015, 14:23
Sehe ich ähnlich. Vielleicht werden schara56 und/oder truelife ja eine entsprechende Anfrage stellen. Ggf. habe ich ja auch noch solche Mails von Bon-Kredit übrig, auch entsprechende alte Mails mit den Partner-IDs: 37024 & 34258.

joergkassel
29.12.2015, 14:57
Achja, Datenschutz... Das Recht, welches die Spammer mit Füßen treten, um sich danach dahinter verstecken....

Wir von Bon-Kredit halten uns auch in einem solchen Fall an Recht und Gesetz. Wir dürfen keine Daten einfach so öffentlich machen – auch wenn wir uns genauso über einen Spammer ärgern wie die Betroffenen.

joergkassel
29.12.2015, 15:08
Kurzer Hinweis dazu im Namen von Bon-Kredit: Die "Partner" mit den IDs 37024 und 34258 waren ebenfalls Spammer, die wir vor die Tür gesetzt haben. Bei der Nummer 37024 ging das ganz schnell, bei der 34258 hat es etwas länger gedauert. In diesem Fall konnten wir dem "Partner" zunächst kein Spamming direkt nachweisen - das ist aber die Voraussetzung dafür, dass wir nach unseren Partner-AGB aktiv werden können. Sobald wir einen Beweis in der Hand hatten, haben wir auch hier mit aller Konsequenz reagiert.

tomk
29.12.2015, 15:34
@joerg: wäre doch ganz einfach mit den "Partner-AGB's":
§4711: Bei Spamming ist Bon-Kredit berechtigt, die Daten des Partners an Betroffene weiterzugeben.
Und das Thema ist durch.

homer
29.12.2015, 15:40
§4711: Bei Spamming ist Bon-Kredit berechtigt, die Daten des Partners an Betroffene weiterzugeben.

tomk, man will doch seine Leads-Sammler nicht verschrecken. Es geht hier ums Geld Verdienen, nicht um so lästige Dinge wie Datenschutz.
Und so lange sich niemand zu heftig/zu wenige beschweren nimmt man mit, was man kriegen kann.

Mich würde mal interessieren, wie viele der vor die Tür gesetzten Spammer sich wieder durch den Hintereingang (sprich mit neuer ID) reingeschlichen haben.
Es wäre schon ein großer Zufall, wenn verschiedene Spammer immer den gleichen Stallgeruch tragen ...

joergkassel
29.12.2015, 15:49
Noch kurz direkt dazu: Wir bei Bon-Kredit hatten im aktuellen Fall keine einzige Beschwerde eines Spam-Opfers, sondern wir sind erst durch die Diskussion hier im Forum auf das Spamming aufmerksam geworden. Wir haben dann die Sache überprüft und beschlossen, sofort und konsequent auf die Umsätze mit dem betreffenden "Partner" zu verzichten.

schara56
29.12.2015, 16:08
...] Wir bei Bon-Kredit hatten im aktuellen Fall keine einzige Beschwerde eines Spam-Opfers, sondern wir sind erst durch die Diskussion hier im Forum auf das Spamming aufmerksam geworden. [...Komisch - dabei geht bon-kredit.de doch so "sorgfältig"mit den Beschwerden um.

Ich zitiere mal eine Antwort von bon-kredit.de welche an mich heran getragen wurde:

...] Da Sie auch weiterhin der einzige sind, der sich beschwert, ist es bei dem Volumen, das der Partner bringt, definitiv kein Spam.
Dass die Form der Email nicht unseren Anforderungen genügt, ist ein anderes Thema, welches mit dem Partner bereits besprochen ist.
Dafür haben wir ihm auch eine Strafe aufgebrummt und diese Ihrem Wunschverein gespendet.

[...]

Wir akzeptieren in dieser Sache keine anonymen "Hinweise" oder Beschwerden mehr.
Es war ein Fehler meinerseits, darauf überhaupt einzugehen, da ich die Sache im Guten mit Ihnen regeln wollte.
Aber das wird ein Fass ohne Boden.

Wir ignorieren Ihre anonymen Emails zukünftig.
Wenn Sie etwas zu sagen haben, dann tun Sie es offen und direkt, nennen Sie die Emailadressen. [...

Die E-Mail stammt im übrigen aus dem Jahr 2012 und es ging im die Partner-ID: [ID filtered]

joergkassel
29.12.2015, 16:41
Über drei Jahre alte Mails zu diskutieren, ist sicher müßig.

Fakt ist: Bon-Kedit hat im aktuellen Fall rasch und konsequent gehandelt. Genauso werden wir es auch in Zukunft handhaben.

In diesem Sinne danke ich nochmals für den Hinweis und klinke ich mich aus der Diskussion hier erst mal wieder aus.

homer
29.12.2015, 16:49
Über drei Jahre alte Mails zu diskutieren, ist sicher müßig.
Nicht, wenn der betreffende Spammer erst drei Jahre später rausgeworfen wird.


In diesem Sinne danke ich nochmals für den Hinweis und klinke ich mich aus der Diskussion hier erst mal wieder aus.
Schade, schon kaputtgespielt?
Es ist immer wieder erstaunlich, wie dünnhäutig die Spam-Profiteure sind, wenn ihre Beschwichtigungsversuche ins Leere laufen.

KaiHH
29.12.2015, 19:53
Entschuldigung, aber dieses "wir halten uns an Recht und Gesetz" Gedöns mag hier sicher keiner mehr hören. Zu oft wurden wir und unzählige andere Personen Opfer solcher Gestalten.

Für mich zählt nur eines: Fakten auf den Tisch, Auskunft an die Betroffenen und Punkt.

Danke, bitte, gerne

Gruß
Kai

Gerlach
29.12.2015, 20:05
Noch besser wäre es, das Übel an der Wurzel zu packen: Wenn man schon Dritte dafür bezahlt, dass sie potentielle Kunden anwerben, dann muss man sich entsprechend absichern, d.h. nur verifizierte und in Deutschland haftbar zu machende Partner und drakonische Vertragsstrafen bei wettbewerbswidrigem Verhalten, die auch eingetrieben werden und nicht nur in den AGBs stehen, um sich aus der Haftung zu ziehen. Wenn Bon-Kredit hier davon spricht, den Partner gesperrt zu haben, so vermisse ich die Aussage, dass jetzt der Partner vor Gericht gezerrt wird, um Vertragsstrafen einzufordern.

Ich halte wenig davon, Auskunft über den Partner zu bekommen. Was soll da bitteschön bei rum kommen? Irgendwelche Fantasiedaten wie sie den WHOIS bei der Denic würdig sind würde ich mal vermuten. Und wenn die Daten doch mal stimmen, dann kann es noch immer der mittellose Strohmann sein. Das alles wälzt die gesamte Problematik der Verfolgung des Wettbewerbsverstoßes auf das Opfer ab anstatt wirksam denjenigen zu belasten, welcher der Auftraggeber des ganzen Zirkus ist.

kjz1
29.12.2015, 20:29
Zumindestens eines wird Bon-Kredit ja immer haben: die Bankverbindung, auf die Spamski seine Provisionen gezahlt haben will. Denn ohne Moos rührt Spamski doch keinen Finger. Oder werden da Provisionen per WU, Bitcoins oder ähnlichem gezahlt?

KaiHH
29.12.2015, 21:45
Wurde bestimmt schon alles, weil wegen Datenschutz, gelöscht...

Aber, mal so ganz blöde gedacht:

Strafantrag gegen den Spammer wegen Nachstellung (oder was auch immer so passen könnte) und dann bei der Staatsanwaltschaft angeben, dass Bon-Kredit die Daten des Beschuldigten hat... :D

ichhassespam
29.12.2015, 22:57
Für beharrliches Nachstellen wird wahrscheinlich ein "aktives Handeln" vorrausgesetzt - das dürfte bei Spam wohl kaum gegeben sein, weil die ja nicht gezielt eine Person zum belästigen Raussuchen. Ich hab schonmal geschrieben: Es gibt allgemein bei unerwünschter Werbung einen Informationsanspruch nach §13a UKlaG, der sich auch vor Gericht einholen lässt, wenn man drauf besteht.

schara56
30.12.2015, 09:18
Received: from mx104.directperform.net ([94.249.252.55]) by mx-ha.gmx.net
(mxgmx101) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Wed, 30 Dec 2015 xx:xx:xx +0100
Received: from mx085.directperform.net ([94.249.251.236]) by mx-ha.gmx.net
(mxgmx010) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Wed, 30 Dec 2015 xx:xx:xx +0100
http://www.vorteilsaktion24.de (94.249.252.131)

Der Admin-C ist ganz interessant:

Admin-C

Name: Rechtsanwalt B* S*
Organisation: Treuhandservice - Anwaltskanzlei
Adresse: Joseph-Vollmer-Str. 42
PLZ: 77799
Ort: Ortenberg
Land: DE
http://www.benjaminschuetz.de

truelife
30.12.2015, 09:47
Hier auch aufgeschlagen:

Return-Path: <no-reply [at] vorteilsaktion24.de>
Received: from mx069.directperform.net ([94.249.251.220]) by mx-ha.gmx.net (mxgmx112) with ESMTP (Nemesis) ID: [ID filtered]
Message-ID: [ID filtered]
Reply-To: "Vorteilsaktion24" <no-reply [at] vorteilsaktion24.de>
From: "Vorteilsaktion24" <no-reply [at] vorteilsaktion24.de>

mAiLmAn
30.12.2015, 22:13
Hab die Mail auch bekommen, in der Tat sehr interessant.
Der wohnt bei mir um die Ecke und ist tatsächlich zugelassener Anwalt in Freiburg. Habe die zuständige Anwaltskammer mal angeschrieben, evtl. finden die das ja genauso interessant. :)


Return-Path: <no-reply [at] vorteilsaktion24.de>
Received: from mx014.directperform.net ([94.249.252.116]) by mx-ha.gmx.net
(mxgmx010) with ESMTP (Nemesis) ID: [ID filtered]
<mich [at] gmx.de>; Wed, 30 Dec 2015 xx:xx:xx +0100
Message-ID: [ID filtered]
Reply-To: "Vorteilsaktion24" <no-reply [at] vorteilsaktion24.de>
From: "Vorteilsaktion24" <no-reply [at] vorteilsaktion24.de>
To: "mich" <poor [at] spamvictim.tld>
Subject: Vorname, sicher dir dein Willkommensgeschenk: 100 Freispiele + 350 Euro Bonus
Date: Wed, 30 Dec 2015 xx:xx:xx +0100


1. Post, ich hoffe ich habe das mit dem Header-Tag richtig gemacht?

mAiLmAn
30.12.2015, 23:10
Der Admin-C weiß natürlich überhaupt nicht, worum es geht:




-----Ursprüngliche Nachricht-----
Von: "B.S." [mailto:mail [at] seinedomain.de]
Gesendet: Mittwoch, 30. Dezember 2015 23:01
An: Mich
Betreff: Re: Spam-Versand über auf Sie als Admin-C angelegte Domain

Sehr geehrter Herr J.,

ich kann Ihre Anhänge nicht öffnen und kenne daher den Gegenstand Ihrer Rüge gar nicht, habe aber sicher auch nichts mit Mail-Handel oder Spam zu tun. Ich bin als Admin-c lediglich Ansprechpartner für bzw. gegenüber der Registrierungsstelle Denic eG, für Fragen im Zusammenhang mit der Domain als solche. Ich kenne die Webseitenbetreiber nicht und habe auch mit den Inhalten oder Mailversand von dort nichts zu tun. Ich habe deshalb auch keine Möglichkeit den E-Mailversand rechtlich zu prüfen, woher Adressen kommen und/oder ob und woher es Einwilligungen zu Werbe-Mails gibt.

Ich habe den Domaininhaber bereits vorsorglich aufgefordert, für eine Unterlassung unerlaubter Werbung zu sorgen und mir gegenüber Stellung zu nehmen. Bitte wenden Sie sich künftig direkt an die Seitenbetreiber, und ich möchte Sie doch sehr bitten, nicht voreilig Dritte per cc: in die Sache mit hineinzunehmen.

Mit freundlichen Grüßen

B. S., LL.M.
(Master of Laws - Medienrecht)
Rechtsanwalt



(Ich hatte die AK Freiburg im CC, die nehmen keine Mails von GMX an aber das weiß der ja nicht. Hab denen die Mail nochmal von einer privaten Adresse weitergeleitet.)

DirectPerform
31.12.2015, 01:32
Sehr geehrte Damen und Herren,

mit Interesse haben wir die Beiträge hier im Forum verfolgt und haben beschlossen uns selbst zu Wort zu melden. Wir möchten mit diesem Schritt einige Sachen klarstellen, uns jedoch nicht bzgl. dem allgemeinen Thema E-Mail Marketing rechtfertigen oder eine riesige öffentliche Diskussion auslösen.

Zunächst möchten wir klarstellen, dass wir mit den vorher im Thread genannten Firmen oder Personen z.B. Herr Timo R. in keiner geschäftlichen Beziehung stehen. Dementsprechend ist der Threadname: „Braunschweiger Stallgeruch“ natürlich unpassend.

Die DirectPerform™ ist eine neue E-Mail Marketing Agentur mit dem Sitz in Memphis, Vereinigte Staaten von Amerika. Es handelt sich dabei um ein Unternehmen, welches aus 3 anderen internationalen Marketing- und Technikunternehmen gegründet wurde. Sowohl die Mitarbeiter der DirectPerform™ als auch die Geschäftsführung sind in Amerika ansässig. Wir sind weder eine Briefkastenfirma, noch ein „Fake - Unternehmen“ und hegen auch keine betrügerischen Absichten.
Die DirectPerform™ verschickt gemäß Ihrem Geschäftszweck Standalone Newsletter für eigene Projekte oder unterstützt mit diesen den Vertrieb von Produkten für internationale Produktgeber aus eigener Initiative. So auch in der Vergangenheit für die Firma Bon-Kredit. Eine direkte Beauftragung von Standalone Kampagnen erfolgt durch die Produktgeber nicht.

Zum Versand der Kampagnen und Adressverwaltung für Empfänger aus Europa nutzen wir unterschiedliche europäische, technische Dienstleister, welche eine Geolokalisierung anbieten um die Referenzierungen zu verbessern und Verbindungslatenzen zu minimieren. Dementsprechend haben wir uns für ein englisches Hostingunternehmen entschieden, welches anscheinend die IP-Adressen für Deutschland von der GHOSTnet Network bezieht. Wir selbst pflegen mit dieser Firma keine direkte geschäftliche Beziehung. Im Bereich der Domains haben wir uns nach langem Suchen für ein Unternehmen mit Treuhandservice entschieden, damit wir auch als ausländisches Unternehmen die gute alte „.de“ – Endung nutzen können.

Alle von der DirectPerform™ genutzten E-Mailadressen und Daten verfügen über ein entsprechendes Opt-In oder Dopt-In (je nach Land) und alle Empfänger haben bei der Eintragung entweder direkt bei uns oder einem Kooperationspartner (Co-Sponsoring) dem Empfang von Werbung per E-Mail zugestimmt. Eine Weitergabe an externe Dritte, zu kommerziellen oder nichtkommerziellen Zwecken erfolgt aktuell nicht! Für die Adressgewinnung nutzen wir Gewinnspiele, Leadportale, Facebook Kampagnen oder ähnliche Quellen). Gerade im Bereich Co-Sponsoring investieren wir mehre tausend Euro pro Monat für die Erweiterung unseres Adressbestandes, sind jedoch auch hier auf die Seriosität und Zuverlässigkeit von Zulieferern angewiesen. Sollten Sie einen Verstoß feststellen, bitten wir Sie um einen Hinweis anabuse [at] directperform.com.

Wir richten uns bei allen Kampagnen immer mindestens nach dem hier gültigen Can-Spam-Act und führen Abmeldungen konsequent und täglich durch. Wir möchten ja niemanden belästigen oder zwingen bei unseren Newslettern angemeldet zu bleiben.

Sollten Sie sich bei unserem Newsletter abmelden wollen, können Sie jederzeit den in der E-Mail befindlichen Abmeldelink nutzen oder uns eine E-Mail anabuse [at] directperform.com*schreiben. Eine Abmeldung, Sperrung der E-Mailadresse und Löschung der der ggf. erfassten Zusatzdaten wird umgehend erfolgen und zuverlässig durchgeführt. Sie werden danach wirklich keine einzige E-Mail mehr durch uns erhalten!
Bitte beachten Sie jedoch, dass wir nicht auf jede E-Mail individuell antworten können.

Wir hoffen, dass wir mit unserem Beitrag aufklären und weiterhelfen konnten.

Mit freundlichen Grüßen
Stephan Meier
vom DirectPerform™ Europe Team

Hippo
31.12.2015, 01:51
Das ist definitiv der beste Jahresendbullshit den ich jemals gelesen habe.
Sie glauben doch nicht wirklich daß hier höchst aktive Mitglieder sehenden Auges ein freiwilliges und rechtlich einwandfreies DOI für eine Online-Casinoklitsche abgeben. Denn - wie Sie jetzt vermuten können bekam auch ich diese Spam-Mail.
Und NEIN - ich werde mich und meine Daten sicher nicht über das Abuse-Formular zum List-Washing hergeben - da gibt es andere Wege.
Wenn Sie sich aber so sicher sind daß alles rechtlich wasserdicht gelaufen ist posten Sie hier doch die ladungsfähige Anschrift ihres so ehrenwerten Unternehmens und nennen die rechtlich verantwortlichen Geschäftsführer - natürlich die der deutschen Niederlassung.
Sie haben doch nichts zu verbergen - oder vielleicht doch?
In gespannter Erwartung ...

Sastef
31.12.2015, 02:24
Wann wurde denn der liebe RA Schütz erstmals mit einer Beschwerde konfrontiert?

schara56
31.12.2015, 12:14
Ausgelagerte Postings vom braunschweiger Stallgeruch-Thread.

deekay
31.12.2015, 16:30
Alle von der DirectPerform™ genutzten E-Mailadressen und Daten verfügen über ein entsprechendes Opt-In oder Dopt-In

Das muss nach der Gesetzlage in Deutschland der Versender beweisen können...


und alle Empfänger haben bei der Eintragung entweder direkt bei uns oder einem Kooperationspartner (Co-Sponsoring) dem Empfang von Werbung per E-Mail zugestimmt

Ein Werbeeinverständnis Ihnen gegenüber ist nicht übertragbar, Werbeeinverständnisse anderer Firmen sind nicht auf Sie übertragbar


Gerade im Bereich Co-Sponsoring investieren wir mehre tausend Euro pro Monat für die Erweiterung unseres Adressbestandes, sind jedoch auch hier auf die Seriosität und Zuverlässigkeit von Zulieferern angewiesen.

Je grösser das Geflecht von "Zulieferern" sind desto grösser der Missbrauch. Ganz einfach

Mittwoch
31.12.2015, 18:28
Die DirectPerform™ ist eine neue E-Mail Marketing Agentur mit dem Sitz in Memphis, Vereinigte Staaten von Amerika. […] Wir sind weder eine Briefkastenfirma, noch ein „Fake - Unternehmen“ und hegen auch keine betrügerischen Absichten.
Zu welcher man in den Business Reords des Staates Tennessee (https://tnbear.tn.gov/Ecommerce/FilingSearch.aspx) keinen Eintrag findet. Das Imprint kommt mir auch reichlich kurz vor, selbst für Maßstäbe der USA. AFAIK muss mindestens die Rechtsform angegeben sein. Und wenn man schon ein Trademark für sich reklamiert, sollte vielleicht auch dieses eingetragen sein (http://www.tn.gov/sos/bus_svc/TrademarkSearch.htm). Die Mitlesenden ahnen es vielleicht bereits: ebenso Fehlanzeige.


Die DirectPerform™ verschickt gemäß Ihrem Geschäftszweck Standalone Newsletter aus eigener Initiative. […] Eine direkte Beauftragung von Standalone Kampagnen erfolgt durch die Produktgeber nicht.
Eine Agentur, die Werbemailings aus reiner Nächstenliebe betreibt. Und ich kenne eine Katze ohne Mundgeruch. Ehrlich.


Im Bereich der Domains haben wir uns nach langem Suchen für ein Unternehmen mit Treuhandservice entschieden, damit wir auch als ausländisches Unternehmen die gute alte „.de“ – Endung nutzen können.
Mit Verlaub: Bullshit. Solange man einen deutschen Admin-C hat, kann man auch als ausländisches Unternehmen eine de-Adresse besitzen. ein Anwalt oder Notar als Admin-C würde sich gut machen, ein Treuhandservice hat hingegen ein deutliches Geschmäckle. Wie auch die Tatsache, dass ein in den USA ansässiges Unternehmen anscheinend gezielt nur den deutschen Markt anvisiert; anders jedenfalls kann ich mir nicht erklären, dass auf der Homepage der DirectPerform Deutsch als einzige Sprache neben Englisch angeboten und, und dass sich hier allem Anschein nach ein deutscher Muttersprachler an einem Forenbeitrag versucht hat.



Alle von der DirectPerform™ genutzten E-Mailadressen und Daten verfügen über ein entsprechendes Opt-In oder Dopt-In (je nach Land) und alle Empfänger haben bei der Eintragung entweder direkt bei uns oder einem Kooperationspartner (Co-Sponsoring) dem Empfang von Werbung per E-Mail zugestimmt.
Ich schließe mich dem Tenor einiger Vorredner an: Eine solche Zustimmung, sollte sie denn überhaupt rechtskonform zustande gekommen sein, ist nach deutschem Recht nicht übertragbar. Und deutsches Recht gilt auch für US-Firmen, wenn die Werbung in Deutschland ausgeliefert wird.

Und rechtskonform wäre sie überhaupt nur dann, wenn die Zustimmung a) ausdrücklich und unmissverständlich auf die zu erhaltenden Werbemails zugeschnitten und b) per gesondertem Text, der sich von Teilnahmebedingungen oder sonstigen Mitteilungen eindeutig abhebt und c) mit Zustimmung des Inhabers der zu bewerbenden Mailadresse erfolgt. Letzteres ist nach ständiger deutscher Rechtsprechung nur per Double-Opt-In möglich.

Ich bezweifle daher insgesamt, dass Sie hinreichend viele wasserdichte Einverständnisse haben.



Wir richten uns bei allen Kampagnen immer mindestens nach dem hier gültigen Can-Spam-Act und führen Abmeldungen konsequent und täglich durch. Wir möchten ja niemanden belästigen oder zwingen bei unseren Newslettern angemeldet zu bleiben.
Die beiden Sätze sind widersprüchlich, der letzte zudem in sich nochmal.

Wie bereits angedeutet: Ich bin davon überzeugt, dass Sie sich nicht hinter amerkanisches Recht zurückziehen können, sondern dass mindestens europäisches, wenn nicht sogar deutsches Recht angewendet werden muss. Dummerweise dürfte allerdings dir Durchsetzung schwierig werden. Was für ein Glück, dass man sich – selbst nach dem Can-Spam-Act – auch an den Nutznießern der Werbung gütlich halten kann. Und dass es dieses Forum gibt.



mit Interesse haben wir die Beiträge hier im Forum verfolgt und haben beschlossen uns selbst zu Wort zu melden. Wir möchten mit diesem Schritt einige Sachen klarstellen, uns jedoch nicht bzgl. dem allgemeinen Thema E-Mail Marketing rechtfertigen oder eine riesige öffentliche Diskussion auslösen.
Ihr Versuch liest sich wie der dutzender anderer Spammer, die sich hier an einer Diskussion beteiligen wollten. Alle diese Versuche waren im Wesentlichen durch drei Merkmale gekennzeichnet:

Es waren Rechtfertigungsversuche für E-Mail-Marketing im Allgemeinen (nicht verwunderlich; Drogendealer verteidigen ja auch den Drogenkonsum).
Die Spamversender sitzen allesamt im Ausland, vermutlich, weil sie nicht den Arsch in der Hose haben, ihr illegales Treiben von deutschem Boden aus zu betreiben. Fehlende Einträge in offiziellen Registern, mangelhafte Impressi, Briefkastenadressen und Treuhandservices sind dabei häufig anzutreffen und daher im Umkehrschluss ein brauchbares Indiz für Spamming.
Die Versuche scheiterten. In den allermeisten Fällen durch raschen Rückzug derjenigen, die den Spam zu verteidigen suchten. Was auch zu erwarten war, denn es gibt nicht ein einziges tragfähiges Argument für Werbung per E-Mail, noch nicht einmal, wenn diese legal erfolgt. Aber um legale Mails geht es hier auch nicht.


In diesem Sinne bin ich gespannt auf die Zahl Ihrer Beiträge in diesem Thema.

Schönen Gruß
Mittwoch

milchreisbubi
31.12.2015, 21:58
Auch ich wurde beglückt durch einen ungebetenen Newsletter - versendet durch Directspam.. - mit Absendeadresse xxx_vorteilsaktion24_xxx. Beworben wurde hier ein Onlinecasino. Da auch ich mich ganz sicher weder bei directspam oder sonstwo an einem Gewinnspiel o.ä. beteiligt habe, habe ich einen T5F an die genannte abuseAdresse der vorteilsaktion24.DE geschickt. Die Spammail auf deutsch, die absendende Adresse von einer DE-Domain, die Seite des Onlinecasino auf deutsch, der Hinweistext von DirectPerform auf deutsch und dann kommt dieses hier als Antwort ...:


Dear Sir or Madam:

Thank you for your email. Your opinion is important to us.

The requested address was deleted from our newsletter data base and moved to our blacklist. The recipient won't receive any newsletters from DirectPerform™ and / or its partners anymore. Your data were not given to a third party at any time.
Please make sure, that you include the email you received the newsletter to – this is the only way to identify the address and prevent further emails.
Thank you.

DirectPerform™ is not sending any spam and complies with the regulations of the Can-Spam-Act.

We apologize for the inconvenience.
Thank you

Sincerely
Peter Howard
DirectPerform™ Inc
Internet: [whois]www.directperform.com[whois]
Email: xxx [at] directperform.com

This e-mail contains confidential and/or privileged information. If you are not the intended recipient or have received this e-mail in error please notify the sender immediately and delete this e-mail. Any unauthorized copying, disclosure or distribution of the material in this e-mail is strictly forbidden. We do not guarantee the security of e-mail transmissions.




Süß, oder?!

deekay
31.12.2015, 22:02
Der Google Pagerank der DirectPerform wird vom Antispam Beitrag überragt - das heisst Antispam steht an erster Stelle. Und das ist der einzige Grund warum die hier schreiben.


Zum Versand der Kampagnen und Adressverwaltung für Empfänger aus Europa nutzen wir unterschiedliche europäische, technische Dienstleister, welche eine Geolokalisierung anbieten um die Referenzierungen zu verbessern und Verbindungslatenzen zu minimieren. Dementsprechend haben wir uns für ein englisches Hostingunternehmen entschieden, welches anscheinend die IP-Adressen für Deutschland von der GHOSTnet Network bezieht.

1. Die DirectPerform Webseite ist bei Ghostnet in Saarbrücken gehostet ... Zufall?
2. Der europäische Diensleister ist doch nicht etwa die Data Conform Inc. aus Russland?

http://whois.domaintools.com/directperform.com

KaiHH
01.01.2016, 13:22
Die Adresse kannte ich doch...

http://www.antispam-ev.de/forum/showthread.php?37080-Krankenversicherungsspam-und-Adresshandel-Data-Conform-Inc&p=396744&viewfull=1#post396744

Aber auch wieder ein komischer Zufall, oder?

Data-Conform & DirectPerform

So richtig kreativ seID: [ID filtered]



Gruß
Kai

Ralgert
04.01.2016, 01:09
bei dem Volumen, das der Partner bringt, definitiv kein Spam



Wir von Bon-Kredit halten uns auch in einem solchen Fall an Recht und Gesetz. Wir dürfen keine Daten einfach so öffentlich machen – auch wenn wir uns genauso über einen Spammer ärgern wie die Betroffenen.

Halten Sie diese Rechtsauffassung, das spam sich ueber das Volumen* definiert, immer noch aufrecht?
Um Antwort wird gebeten.

*Volumen versteht man hier im Forum meist das Gewinn- oder spam-Volumen

truelife
04.01.2016, 07:45
Sehr geehrter Herr [falscher Vorname] [falscher Nachname],

etwa jeder vierte Erwerbstätige wird vor Erreichen des Rentenalters nicht mehr in der Lage sein, seinen Beruf auszuüben. Die Aussichten für junge Arbeitnehmer sind noch ernüchternder: Fast jeder Zweite wird vor Renteneintritt berufsunfähig. Die Gründe für das vorzeitige Aus sind vielfältig: Neben körperlichen Ursachen, wie Krebs oder Herz-Kreislaufstörungen, sind vor allem psychische Erkrankungen Hauptursachen für eine Berufsunfähigkeit.

Eine passende Berufsunfähigkeitsversicherung ist aus diesem Grund für Erwerbstätige wichtiger denn je. Denn diese garantiert für den Fall des Verlusts der Arbeitskraft finanzielle Absicherung.

Durch die Zahlung einer vorher vereinbarten monatlichen Rente kann so die Einkommenslücke ausgeglichen und der Lebensstandard gehalten werden. Sichern Sie sich jetzt für den Fall der Fälle ab. Welcher Anbieter den besten Tarif für Sie bietet, können Sie mit unserem kostenlosen Tarifvergleich ganz einfach ermitteln.

>> Jetzt kostenlosen Tarifvergleich anfordern

Mit freundlichen Grüßen,
Ihr Vergleichsexperten24 Team

Beworben wird: http://www.vergleichsexperten24.de

Dort im Impressum:

DirectPerform™ Inc.
2105 Madison Avenue
38104 Memphis

Return-Path: <no-reply [at] vergleichsexperten24.de>
Received: from mx151.directperform.net ([94.249.252.125]) by mx-ha.gmx.net (mxgmx112) with ESMTP (Nemesis) ID: [ID filtered]
Message-ID: [ID filtered]
Reply-To: "Vergleichsexperten" <no-reply [at] vergleichsexperten24.de>

schara56
04.01.2016, 08:39
Dto.:
Received: from mx059.directperform.net ([94.249.251.210]) by mx-ha.gmx.net
(mxgmx004) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Mon, 04 Jan 2016 xx:xx:xx +0100
Received: from mx113.directperform.net ([94.249.252.64]) by mx-ha.gmx.net
(mxgmx112) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Mon, 04 Jan 2016 xx:xx:xx +0100
http://www.vergleichsexperten24.de (94.249.252.131)

KaiHH
04.01.2016, 11:19
Die Anschrift in den USA gehört zu einem Sport- bzw. Yoga-Center.

Die sind bestimmt alle totel tiefenentspannt, mit den illegalen Einnahmen....

ohhhhmmmmm

Gruß
Kai

kjz1
04.01.2016, 12:01
Die Anschrift in den USA gehört zu einem Sport- bzw. Yoga-Center.

Na, dann haben die dort ja bestimmt noch Platz für einen Briefkasten...

truelife
04.01.2016, 13:08
Die Anschrift in den USA gehört zu einem Sport- bzw. Yoga-Center.

Jein. An dieser Anschrifft ist ein Joga- und ein Sportzentrum angesiedelt. Daneben aber auch ein Kino, mehrere Restaurants und weitere Einzelhandelsbetriebe. Die ganze Anlage nennt sich "Overton Square", die ansässigen Gewerbebetriebe finden sich hier: http://www.overtonsquare.com/eat-shop-enjoy/

Vermietet wird durch eine Gesellschaft namens "Loeb Properties": http://www.overtonsquare.com/contact-us/leasing-information/ bzw. http://www.loebproperties.com


Die sind bestimmt alle totel tiefenentspannt, mit den illegalen Einnahmen...

Ich gehe davon aus, dass auch die Anschrift gefaked ist.

Loreley
05.01.2016, 04:29
Wann wurde denn der liebe RA Schütz erstmals mit einer Beschwerde konfrontiert?

Hallo Sastef,
hast mal wieder gute Ideen.
Wer noch sich bei Herrn Schütz beschwerte u/o über ihn bei der RAK je wann, möge das hier mal schreiben. Das hilft allen, etwaige substantielle Vorkenntnis und Bösgläubigkeit behaupten und belegen zu können. Dies würde zB einem RA weitere Mitwirkung an Spam erschweren und der RAK ein Tätigwerden erleichtern bzw. nahelegen können.

Saht Ihr, daß Herr Schütz
auch die Hosterin der spam-beworbenen Domains vertritt, die Firma I*...?
https://www.inwx.de/de/aboutus/imprint
und div. weitere Domains selbst anmeldete bzw. als Admin-c treuhänderisch vertritt (vgl. z.B. mit Revers-Suche bei domintools.com)

Fiel Euch auf, daß der Eintrag der Domain vergleichsexperten24.de bei DENIC letztmals 2.1.2016 abends geändert wurde, mitten zwischen der ersten und zweiten Spam-Welle zu deren Be-Werbung (30.12.15 / 4.1.16)?
Zufall? Wißt Ihr, was geändert wurde?

Und gingen inzwischen wie angeregt (weitere) § 13a UKlaG-Anträge raus an die hier Beteiligten (bzw. wg. ihrer an andere zuständige Stellen)? Wenn ja, schreibt mal: an wen? Antworten? Klagen? weitere Ergebnisse?

Ich versuche, zu all dem mein Scherflein beizutragen.

Macht Spaß, Euch nach langer Zeit hier mal wieder zu besuchen! Herrscht mmer noch so schön konstruktiv-emsiges Miteinander.

Gruß: L.

Sastef
05.01.2016, 11:59
Ja, gewuselt wird viel. Aber leider werden die wirklich wichtigen Fragen oft ignoriert. Die entscheidende Frage, wann der Schutzschild-Anwalt konkret informiert wurde, ist leider unbeantwortet. Daß Anfragen nach §13a UKlaG an amerikanische Postfächer was bringen, darf indes arg bezweifelt werden.

euregio
05.01.2016, 13:50
Amerikanische Postfächer sind meist sehr stumm, ebenso wie Postfächer und Briefkästen auf Malta oder Zypern. Bei Briefkästen lohnt es sich ggf. mal ein Foto vom "Bürogebäude" zu machen. Eine leere Bruchbude oder ein Ziegenstall zeugen nicht unbedingt von Geschäftigkeit und dürften somit auch das hiesige Finanzamt aktiv werden lassen, weil Rechnungen versendet man ja aus dem Ziegenstall...

milchreisbubi
05.01.2016, 14:39
Also ich habe dem Herrn Schütz gestern eine Mail geschickt bezüglich der Aktivitäten von DirectPerform und ebenfalls eine Datenauskunft verlangt, da er als admin-c hier greifbar ist und DirectPerform zwar auf den T5F geantwortet, aber eben keine Auskunft erteilt hat. Erster war ich aber sicher nicht damit.

deekay
05.01.2016, 14:49
Der User DirectPerform ist ja auch abgetaucht.....


Registriert seit
31.12.2015
Letzte Aktivität 31.12.2015 01:32


:skull:

mAiLmAn
06.01.2016, 00:17
Ja, gewuselt wird viel. Aber leider werden die wirklich wichtigen Fragen oft ignoriert. Die entscheidende Frage, wann der Schutzschild-Anwalt konkret informiert wurde, ist leider unbeantwortet. Daß Anfragen nach §13a UKlaG an amerikanische Postfächer was bringen, darf indes arg bezweifelt werden.

Hi,

auf Seite 3 steht seine Antwort an mich, meine Anfrage hat er am 30.12.2015 erhalten.
Allerdings nur per Mail und sicher nicht rechtssicher formuliert.

Gruß,

mAiLmAn

deekay
06.01.2016, 04:33
Ich kenne die Webseitenbetreiber nicht

Wieder ein (Anwalt) der die Leute für die er tätig wird nicht kennt. Urmann, wie öde die Ausrede ;-)


Ich bin als Admin-c lediglich Ansprechpartner für bzw. gegenüber der Registrierungsstelle Denic eG, für Fragen im Zusammenhang mit der Domain als solche.

Jaja und man hat dann auch keine Verantwortung oder so... ist klar


Ich habe den Domaininhaber bereits vorsorglich aufgefordert, für eine Unterlassung unerlaubter Werbung zu sorgen und mir gegenüber Stellung zu nehmen.

ähm ich dachte ihr kennt Euch nicht


nicht voreilig Dritte per cc: in die Sache mit hineinzunehmen.
voreilig oder nicht wird sich ja noch rausstellen.

carsten.gentsch
06.01.2016, 16:09
Bin dabei soeben aufgeschlagen und begünstigter ist die Webseite vergleichsexperten24.de .
Absender wie gewohnt die DirectPerform™ Inc.
Da hat jemand viele Datensätze eingekauft und versucht hier das ganz große Geld zu machen ;(


Return-Path: <no-reply [at] vergleichsexperten24.de>
Received: from mx108.directperform.net ([94.249.252.59]) by mx-ha.web.de (mxweb005) with ESMTP (Nemesis) ID: [ID filtered]
Message-ID: [ID filtered]
Reply-To: "Vergleichsexperten" <no-reply [at] vergleichsexperten24.de>
From: "Vergleichsexperten" <no-reply [at] vergleichsexperten24.de>


Ich habe das wichtige mal hervor gehoben!

Sie erhalten diese E-Mail, da Sie sich auf einem unserer Portale oder einem von uns gesponserten Projekt mit der E-Mailadresse meine angemeldet haben. Die auf den Seiten jeweils hinterlegten AGB fanden Ihre Zustimmung. Sollten Sie hierzu Fragen haben, so können Sie sich an uns wenden und wir werden hierzu Ihr Anliegen umgehend bearbeiten. Bei Fragen zu dem beworbenen Produkt wenden Sie sich bitte direkt an den Anbieter. Bitte richten sie Ihre Anfrage an abuse [at] vergleichsexperten24.de .

Das sind die für uns entscheidenen Details wer denn hier spammt nämlich vergleichsexperten24.de und versuchen für die Dummen das ganze zu verschleiern.
Also ganz klar ein Spammer der sich wiedereinmal für besonders klug hält. Aber gurgel tut sein übriges und man findet fast nur Infos zu Spam!
https://www.google.de/search?q=vergleichsexperten24.de&ie=utf-8&oe=utf-8&gws_rd=cr&ei=8y2NVq6jCefoywOx1pOwBA

So nun meine Fragen lieber Spammer welche Projekte sollen das gewesen sein? Und viel wichtiger warum verstecken wir uns denn in den USA? Wenn doch alles so höchst Seriös ist!
Gruß

deekay
06.01.2016, 18:12
Die Seite vergleichsexperten24.de wurde wie üblich schnell als Landingpage zusammeneschwurbelt. Die Datenschutzerklärung erhält Hinweis auf eine andere, diesmal deutsche Firma. Vielleicht arbeiten die zusammen oder unsere nicht existenten Amerikaner haben Copy&Paste beauftragt...


Sie können Ihre Daten jederzeit widerrufen, Auskunft erhalten oder die Löschung der Daten bekannt geben. vergleich-bu-versicherungen.de wird dem Nutzer auf Verlangen jederzeit über den ihn betreffenden gespeicherten Datenbestand vollständig und unentgeltlich Auskunft erteilen.
Senden Sie uns hierfür einfach eine kurze Nachricht über unsere Kontakt-Seite.

http://vergleich-bu-versicherungen.de/impressum.php (https://www.antispam-ev.de/forum/redirector.php?url=http%3A%2F%2Fvergleich-bu-versicherungen.de%2Fimpressum.php)




PRT Vermittlungsgesellschaft mbH
Kleiner Ostring 115
70374 Stuttgart

schara56
07.01.2016, 06:43
Dazu passend ist auch https://www.vergleich-private-krankenkassen.de

Fidul
09.01.2016, 00:10
Mit Amtsgericht Stuttgart HRB 19801 findet man nur eine "PRT Vermittlungs GmbH", wobei das PRT vom früheren Namen "Print- und Refill-Technik GmbH" kommt.

Wuschel_MUC
09.01.2016, 09:25
Mit Amtsgericht Stuttgart HRB 19801 findet man nur eine "PRT Vermittlungs GmbH"
Das könnte ein verkaufter GmbH-Mantel sein. https://de.wikipedia.org/wiki/Mantelgesellschaft

Wuschel

schara56
13.01.2016, 15:04
Received: from mx009.directperform.net ([94.249.252.111]) by mx-ha.gmx.net
(mxgmx104) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Wed, 13 Jan 2016 xx:xx:xx +0100
Received: from mx053.directperform.net ([94.249.251.204]) by mx-ha.gmx.net
(mxgmx004) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Wed, 13 Jan 2016 xx:xx:xx +0100
http://www.kreditangebote24.com (94.249.252.131)

Nachtrag:
http://www.bon-kredit.de/web-control/whitelabel.php?ref=38297&fontfamily=Arial&fontsize=12&fontcolor=19070B&bgcolor=FFFFFF&sub=
zeigt nicht mehr auf die Wikipedia.
Hat die ID: [ID filtered]

ralfk
13.01.2016, 17:59
Ja, gewuselt wird viel. Aber leider werden die wirklich wichtigen Fragen oft ignoriert. Die entscheidende Frage, wann der Schutzschild-Anwalt konkret informiert wurde, ist leider unbeantwortet.
Habe mich gerade hier registriert, damit ich das schreiben kann, was auf News://de.admin.net-abuse.mail geschehen ist.

Ich hatte die Spam-Mail von der Anwalts Schütz' Schützlingen am 30.12.2015 an zwei verschiedene Mail-Adressen, eine bei Web.de, die andere bei GMX, erhalten. Am 30.12.2015 23:58 fragte ich T5F-ähnlich bei ihm die üblichen Fragen gemäß BDSchG ab. Bereits 11min später kam derselbe Textbaustein, wie hier auf Seite 3, #27 zitiert. Ich antwortete ihm daraufhin, daß ich seine Ausrede nicht gelten lasse, gab ihm nochmals Gelegenheit Antworten abzugeben und drohte ihm mit Fristsetzung mit dem zuständigen Datenschutzbeauftragten. Beide meiner Mails gingen im CC an die Anwaltskammer in Freiburg. Eine Antwort von dem ehrenwerten Herrn Anwalt aus Ortenberg kam seither nicht mehr. Also schreibe ich jetzt meine "Notiz" an den Landesdatenschutzbeauftragten von BaWü. Außer es gibt hier Argumente, die dagegen sprechen ...

Gruß, Ralf

ichliebespam
14.01.2016, 06:43
Return-Path: <info [at] kreditzusage-online.com>
Received: from mx006.directperform.net ([94.249.252.107]) by mx-ha.web.de
(mxweb004) with ESMTP (Nemesis) ID: [ID filtered]

http://www.kreditzusage-online.com

Return-Path: <no-reply [at] kreditangebote24.com>
Received: from mx009.directperform.net ([94.249.252.111]) by mx-ha.web.de
(mxweb005) with ESMTP (Nemesis) ID: [ID filtered]

http://www.kreditangebote24.com

Return-Path: <no-reply [at] vorteilsaktion24.de>
Received: from mx120.directperform.net ([94.249.252.71]) by mx-ha.web.de
(mxweb102) with ESMTP (Nemesis) ID: [ID filtered]

http://www.vorteilsaktion24.de

Return-Path: <no-reply [at] vergleichsexperten24.de>
Received: from mx141.directperform.net ([94.249.252.92]) by mx-ha.web.de
(mxweb103) with ESMTP (Nemesis) ID: [ID filtered]

http://www.vergleichsexperten24.de


Zuerst beschwert sich der "seriöse" Hoster ...


Hallo,

Sie hatten mit abuse [at] ghostnet.de schon die richtige Mailadresse gefunden. Die Zusendung einer Abusemail an andere Empfänger ist nicht notwendig.

Viele Grüße
F. A.
- Compliance -

und jetzt blockiert er mich


SMTP error from remote server for RCPT TO command, host: mail.ghostspot.de (217.69.160.174) reason: 554 Service unavailable; Client host [xyx] blocked due to sending spam.


Aber man kann die ja hier auch füttern noc [at] ghostnet.de oder auch info [at] ghostnet.de

schara56
14.01.2016, 08:46
...] http://www.vorteilsaktion24.de [...Netter Admin-C.

deekay
14.01.2016, 09:17
und jetzt blockiert er mich

Was erwartest du denn auch ;-) schliesslich bringt der Spamrotzer Geld...und du machst Arbeit
*sarkasmus aus*

kjz1
14.01.2016, 15:05
und jetzt blockiert er mich

Das hatte ich auch schon. Da weiss jemand halt sehr genau, was er tut und wohl auch, dass es nicht koscher ist. Darf man so etwas in juristischem Sinne als Vorsatz bezeichnen?

Fidul
14.01.2016, 16:01
Netter Admin-C.
Tja, man könnte wegen der Richtlinien einen automatisierten Check erwarten, der beim falschen Land im richtigen Feld die Registration verweigert. Kein Ruhmesblatt für Registrar und Registry.


Darf man so etwas in juristischem Sinne als Vorsatz bezeichnen?
Mitstörerhaftung?

kjz1
14.01.2016, 20:07
Mitstörerhaftung?

Das wäre dann die Folge daraus.

RATM1
14.01.2016, 20:11
Also ich würde das schon aufgrund der "24" an das Ortschild von Braunschweig tackern...

statsfinity (http://tinyurl.com/j63ybo5) auch unter NS1
oder bei seitcheck (http://www.seitcheck.de/noreplynewsletterklick-com/2608) mit betreffender IP

RATM1
14.01.2016, 22:08
Kurzer Hinweis dazu im Namen von Bon-Kredit: Die "Partner" mit den IDs 37024 und 34258 waren ebenfalls Spammer, die wir vor die Tür gesetzt haben. Bei der Nummer 37024 ging das ganz schnell, bei der 34258 hat es etwas länger gedauert. In diesem Fall konnten wir dem "Partner" zunächst kein Spamming direkt nachweisen - das ist aber die Voraussetzung dafür, dass wir nach unseren Partner-AGB aktiv werden können. Sobald wir einen Beweis in der Hand hatten, haben wir auch hier mit aller Konsequenz reagiert.

Ganz gleich ob, mit Nichtwissen, hinter der Affilate ID: [ID filtered]

truelife
15.01.2016, 07:56
Fiel Euch auf, daß der Eintrag der Domain vergleichsexperten24.de bei DENIC letztmals 2.1.2016 abends geändert wurde, mitten zwischen der ersten und zweiten Spam-Welle zu deren Be-Werbung (30.12.15 / 4.1.16)?

Die Änderung fiel mir insofern auf, dass ich mir am 04.01.2016 bei der DENIC eine Auskunft gezogen hatte und das dort als letztes Änderungsdatum der 02.01.2015 stand.


Und gingen inzwischen wie angeregt (weitere) § 13a UKlaG-Anträge raus an die hier Beteiligten (bzw. wg. ihrer an andere zuständige Stellen)? Wenn ja, schreibt mal: an wen? Antworten? Klagen? weitere Ergebnisse?

Bislang keine Ergebnisse, die man verlautbaren könnte...

schara56
31.01.2016, 13:38
Received: from mx067.finaffin.net ([179.61.132.195]) by mx-ha.gmx.net
(mxgmx001) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Sat, 30 Jan 2016 xx:xx:xx +0100
Received: from mx078.finaffin.net ([179.61.132.206]) by mx-ha.gmx.net
(mxgmx105) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Sat, 30 Jan 2016 xx:xx:xx +0100


Beworbene Domain
IP Adresse(n)
Weiterleitung (j/n)


http://www.kreditexperten24.com
179.61.132.254
[ ] ja / [X] nein



Gehostet wird nun hier - sollte das Geisternetzwerk Spammy heraus geschmissen haben?

inetnum: 179.61.132/24
status: reallocated
owner: Digital Energy Technologies Ltd
ownerID: [ID filtered]
responsible: F* E*
address: Lorenzweg, 5,
address: 12099 - Frankfurt - BE
country: DE
phone: +49 030 8042926 []
owner-c: VIG28
tech-c: VIG28
abuse-c: VIG28
inetrev: 179.61.132/24
nserver: NS5.AS61440.NET
nsstat: 20160130 AA
nslastaa: 20160130
nserver: NS6.AS61440.NET
nsstat: 20160130 AA
nslastaa: 20160130
nserver: NS7.AS61440.NET
nsstat: 20160130 AA
nslastaa: 20160130
created: 20151014
changed: 20151014
inetnum-up: 179.61.128/17

Service scan
FTP - 21 220 Microsoft FTP Service
SMTP - 25 220 mail.directperform.com ESMTP MailEnable Service, Version: 9.00-- ready at 01/31/16 xx:xx:xx
HTTP - 80 HTTP/1.1 200 OK
Content-Length: 0
Content-Type: text/html
Server: Microsoft-IIS/7.5
X-Powered-By: ASP.NET
X-Powered-By-Plesk: PleskWin
Date: Sun, 31 Jan 2016 xx:xx:xx GMT
Connection: close
POP3 - 110 +OK Welcome to MailEnable POP3 Server
IMAP - 143 * OK IMAP4rev1 server ready at 01/31/16 xx:xx:xx
HTTPS - 443 Error: TimedOut

Der Nameserver (http://www.bfk.de/bfk_dnslogger.html?query=NS1.FINAFFIN.COM#result) könnte noch interessant werden:

finaffin.net NS ns1.finaffin.com
finanzexperten24.com NS ns1.finaffin.com
kreditexperten24.com NS ns1.finaffin.com
ns1.finaffin.com A 179.61.132.128
ns1.finaffin.com A 94.249.244.253

BTW (https://www.antispam-ev.de/forum/showthread.php?37794-Spam-von-DirectPerform&p=399404&viewfull=1#post399404):

Die Domain "vorteilsaktion24.de" wurde am 15.01.2016 gelöscht und befindet sich derzeit in einer Karenzzeit (Redemption Grace Period - RGP).

sondermann
31.01.2016, 15:38
Gehostet wird nun hier - sollte das Geisternetzwerk Spammy heraus geschmissen haben?


Sieht ganz so aus...
Received: from mx040.directperform.net ([179.61.136.168]) by mx-ha.web.de
(mxweb108) with ESMTP (Nemesis) ID: [ID filtered]
<xxx>; Sun, 31 Jan 2016 xx:xx:xx +0100

http://www.spieltipp.com/?campaign=mg



Beworbene Domain
IP Adresse(n)


http://www.spieltipp.com
179.61.136.254



Das Mutterschiff ist auch da:



Spammer
IP Adresse(n)


http://www.directperform.com
179.61.136.128




Beschwerde an

noc [at] as61440.net

ergab eine Empfangsbestätigung von

support [at] host1plus.com

host1plus.com

http://www.host1plus.com (http://www.host1plus.com/)

schara56
01.02.2016, 06:26
Received: from mx055.finaffin.net ([179.61.132.183]) by mx-ha.gmx.net
(mxgmx008) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Mon, 01 Feb 2016 xx:xx:xx +0100
Received: from mx063.finaffin.net ([179.61.132.191]) by mx-ha.gmx.net
(mxgmx004) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Mon, 01 Feb 2016 xx:xx:xx +0100


Beworbene Domain
IP Adresse(n)
Weiterleitung (j/n)


http://www.tarifexperten24.com
179.61.132.254
[ ] ja / [x] nein





Gefahr Berufsunfähigkeit. Jetzt günstig absichern!!

Berufsunfähigkeit kann jeden treffen - Jetzt absichern!

Sehr geehrte Frau XY,

etwa jeder vierte Erwerbstätige wird vor Erreichen des Rentenalters nicht mehr in der Lage sein, seinen Beruf auszuüben. Die Aussichten für junge Arbeitnehmer sind noch ernüchternder: Fast jeder Zweite wird vor Renteneintritt berufsunfähig. Die Gründe für das vorzeitige Aus sind vielfältig: Neben körperlichen Ursachen, wie Krebs oder Herz-Kreislaufstörungen, sind vor allem psychische Erkrankungen Hauptursachen für eine Berufsunfähigkeit.
Eine passende Berufsunfähigkeitsversicherung ist aus diesem Grund für Erwerbstätige wichtiger denn je. Denn diese garantiert für den Fall des Verlusts der Arbeitskraft finanzielle Absicherung.
Durch die Zahlung einer vorher vereinbarten monatlichen Rente kann so die Einkommenslücke ausgeglichen und der Lebensstandard gehalten werden. Sichern Sie sich jetzt für den Fall der Fälle ab. Welcher Anbieter den besten Tarif für Sie bietet, können Sie mit unserem kostenlosen Tarifvergleich ganz einfach ermitteln.
>> Jetzt kostenlosen Tarifvergleich anfordern
Mit freundlichen Grüßen,
M * S*
von Vergleichsexperten24

» Jetzt kostenlos vergleichen

Hinweise zum Newsletter:
Sie können sich aus diesem Newsletterverteiler selbstverständlich jederzeit abmelden. Wir nehmen den Schutz Ihrer Daten sehr ernst und führen Abmeldungen täglich durch. Um sich aus diesem Verteiler auszutragen, klicken Sie bitte auf folgenden Link: abmelden
Sie erhalten diese E-Mail, da Sie sich auf einem unserer Portale oder einem von uns gesponserten Projekt mit der E-Mailadresse x angemeldet haben. Die auf den Seiten jeweils hinterlegten AGB fanden Ihre Zustimmung. Sollten Sie hierzu Fragen haben, so können Sie sich an uns wenden und wir werden hierzu Ihr Anliegen umgehend bearbeiten. Bei Fragen zu dem beworbenen Produkt wenden Sie sich bitte direkt an den Anbieter. Bitte richten sie Ihre Anfrage an abuse [at] tarifexperten24.com .
Die FINAFFIN™ Inc. ist technischer Versender. Regressansprüche gegen die FINAFFIN™ Inc., die den Inhalt der Ihnen zugesandten Nachricht betreffen, sind ausgeschlossen.
Mit freundlichen Grüßen
- FINAFFIN™ Inc. -
P.O. Box 896
Horn Lake, MS 38637

Es wird nun folgendes Impressum kredenzt

FINAFFIN™ Inc.
P.O. Box 896
Horn Lake, MS 38637
United States

Hippo
01.02.2016, 08:04
Bei den Tarifexperten kommst grad nur auf die Vorschaltseite von Strato "Domain reserviert & Co"
Noch tot oder schon wieder tot?

Hier stehen beide unten dran
Kam gestern von den Kreditexperten




Hinweise zum Newsletter:
Sie können sich aus diesem Newsletterverteiler selbstverständlich jederzeit abmelden. Wir nehmen den Schutz Ihrer Daten sehr ernst und führen Abmeldungen täglich durch. Um sich aus diesem Verteiler auszutragen, klicken Sie bitte auf folgenden Link: abmelden

Sie erhalten diese E-Mail, da Sie sich auf einem unserer Portale oder einem von uns gesponserten Projekt mit der E-Mailadresse XXX [at] gmx.de angemeldet haben. Die auf den Seiten jeweils hinterlegten AGB fanden Ihre Zustimmung. Sollten Sie hierzu Fragen haben, so können Sie sich an uns wenden und wir werden hierzu Ihr Anliegen umgehend bearbeiten. Bei Fragen zu dem beworbenen Produkt wenden Sie sich bitte direkt an den Anbieter. Bitte richten sie Ihre Anfrage an abuse [at] kreditexperten24.com .

Die DirectPerform™ Inc. ist technischer Versender. Regressansprüche gegen die FINAFFIN™ Inc., die den Inhalt der Ihnen zugesandten Nachricht betreffen, sind ausgeschlossen.

Mit freundlichen Grüßen
- FINAFFIN™ Inc. -
P.O. Box 896
Horn Lake, MS 38637





Bei Spieltipp.com gabs gestern noch ein sortenreines Impressum


Die DirectPerform™ Inc. ist technischer Versender. Regressansprüche gegen die DirectPerform™ Inc., die den Inhalt der Ihnen zugesandten Nachricht betreffen, sind ausgeschlossen.

Mit freundlichen Grüßen
- DirectPerform™ Inc. -
P.O. Box 896
Horn Lake, MS 38637

schara56
01.02.2016, 09:00
Bei den Tarifexperten kommst grad nur auf die Vorschaltseite von Strato "Domain reserviert & Co"
Noch tot oder schon wieder tot? [...Vertippt?
Bei mir geht die Seite tadellos auf.

Hippo
01.02.2016, 12:28
... erwischt :-(
*de statt *.com

schara56
26.02.2016, 15:10
Received: from mx012.finnews.de ([5.199.161.142]) by mx-ha.gmx.net (mxgmx110)
with ESMTP (Nemesis) ID: [ID filtered]
<x>; Fri, 26 Feb 2016 xx:xx:xx +0100
http://www.perfektabsichern.de (5.199.161.130)

Der ganze Kack liegt in Lettland:

7 41 41 41 198.32.160.182 nyiix.retn.net
8 153 156 153 87.245.232.230 ae0-7.rt.omt.sqq.lt.retn.net
9 156 156 156 87.245.242.226 gw-duomenucentras.retn.net
10 * * 153 46.166.166.51 hst-46-166-166-51.balticservers.eu
11 158 158 158 5.199.161.130 web.finnews.de

Der Admin-C von http://www.perfektabsichern.de kommt mir sehr schräg vor.

Arthur
26.02.2016, 15:38
Organisation FINAFFIN INC. - CUSTOMER SUPPORT DE
Adresse Libanonstraße 85
PLZ 70186
Ort Stuttgart
Land DE
http://succunsu.blogspot.de/2016/01/aus-directperform-wird-finaffin.html

Die letzte Spam der zum Jahreswechsel aufgetauchten DirectPerform™ Inc. kam am 14. Januar. Mit den beiden von heute nacht wird offenbar ein Namenswechsel eingeleitet: man nennt sich jetzt FINAFFIN™ Inc., kann sich jedoch noch nicht so recht entscheiden ;)

Der Link führt wieder zur GHOSTnet GmbH, allerdings nicht mehr nach Deutschland, sondern laut "urlquery.net" in die USA zur IP-Adresse 179.61.132.254. Hier die erste von gestern abend an mein web.de-Postfach (die zweite von kurz nach Mitternacht ging an mein GMX-Postfach):

schara56
26.02.2016, 17:05
Danke für den Hinweis!
Ich habe das mal verschoben.

carsten.gentsch
28.02.2016, 11:05
Hallo soeben aufgeschlagen
www.perfektabsichern.de nette Einträge bei der Denic, aber wir wissen ja die schlafen trief und fest. Übliche Adress Sammelseite bespamt wurde mein GMX Account.


Return-Path: <no-reply [at] perfektabsichern.de>
Received: from mx082.finnews.de ([5.199.161.212]) by mx-ha.gmx.net (mxgmx106) with ESMTP (Nemesis) ID: [ID filtered]
Message-ID: [ID filtered]
Reply-To: "PerfektAbsichern" <no-reply [at] perfektabsichern.de>
From: "PerfektAbsichern" <no-reply [at] perfektabsichern.de>
To: <me>


finnews.deleitet dann weiter zu www.finaffin.com Webseite wie aus dem Baukasten ohne wirklichen Inhalt oder Nutzen. Und auch hier wieder ein Hostzmaster in DE. Bleibt also in DE der Spammer und hofft das man Ihn nicht findet.

@mods danke fürs verschieben ;)

deekay
28.02.2016, 12:26
From - Sun Feb 28 xx:xx:xx 2016
X-Account-Key: account1
X-UIDL: [UID filtered]
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
X-Envelope-From: <no-reply [at] spieltipp.com>
X-Envelope-To: <............e>
X-Delivery-Time: 1456647361
X-UID: [UID filtered]
Return-Path: <no-reply [at] spieltipp.com>
Authentication-Results: strato.com 1;
spf=neutral
smtp.mailfrom="poor [at] spamvictim.tld";
dkim=none;
domainkeys=none;
dkim-adsp=none
header.from="poor [at] spamvictim.tld"
X-RZG-CLASS-ID: [ID filtered]
Received-SPF: neutral
client-ip=2a01:238:20a:202:5100::7;
helo="mi6-p00-ob.smtp.rzone.de";
envelope-from="poor [at] spamvictim.tld";
receiver=smtp.rzone.de;
identity=mailfrom;
Received: from mi6-p00-ob.smtp.rzone.de ([IPv6:2a01:238:20a:202:5100::7])
by smtp.rzone.de (RZmta 37.19 OK)
with ESMTPS ID: [ID filtered]
(using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (curve secp521r1 with 521 ECDH bits, eq. 15360 bits RSA))
(Client CN "*.smtp.rzone.de", Issuer "TeleSec ServerPass DE-2" (verified OK))
(Client hostname verified OK)
for <..............>;
Sun, 28 Feb 2016 xx:xx:xx +0100 (CET)
X-RZG-FWD-BY: ................
Received: from mailin.rzone.de ([unix socket])
by mailin.rzone.de (RZmta 37.19) with LMTPA;
Sun, 28 Feb 2016 xx:xx:xx +0100 (CET)
Authentication-Results: strato.com 1;
spf=neutral
smtp.mailfrom="poor [at] spamvictim.tld";
dkim=none;
domainkeys=none;
dkim-adsp=none
header.from="poor [at] spamvictim.tld"
X-Strato-MessageType: email
X-RZG-CLASS-ID: [ID filtered]
Received-SPF: neutral
client-ip=179.61.136.218;
helo="mx090.directperform.net";
envelope-from="poor [at] spamvictim.tld";
receiver=smtp.rzone.de;
identity=mailfrom;
Received: from mx090.directperform.net ([179.61.136.218])
by smtp.rzone.de (RZmta 37.19 OK)
with SMTP ID: [ID filtered]
for <..................>;
Sun, 28 Feb 2016 xx:xx:xx +0100 (CET)
Message-ID: [ID filtered]
Reply-To: "Spieltipp am Wochenende" <no-reply [at] spieltipp.com>
From: "Spieltipp am Wochenende" <no-reply [at] spieltipp.com>
To: <.................>
Subject: Willkommensgeschenk: 100 Freispiele + 350 Euro Bonus
Date: Sun, 28 Feb 2016 xx:xx:xx +0100
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="da65fb0b43daf09a0e9ff4020f0a"

This is a multi-part message in MIME format.



Das mehrfach ausgezeichnete Online-Casino Mr Green schenkt Ihnen 100 Freispiele + bis zu € 350,00 Bonus.

Registrieren Sie sich jetzt kostenlos und lösen Sie Ihren Bonus sofort ein.

Mehr als 400 Casino-Spiele und Jackpots über 20 Mio. Euro warten auf Sie.

>> Jetzt 100 Freispiele + 350 Euro Bonus einlösen

Viel Spaß beim Spielen!
Ihr Mr Green-Team

inweise zum Newsletter:
Sie können sich aus diesem Newsletterverteiler selbstverständlich jederzeit abmelden. Wir nehmen den Schutz Ihrer Daten sehr ernst und führen Abmeldungen täglich durch. Um sich aus diesem Verteiler auszutragen, klicken Sie bitte auf folgenden Link: Abmelden

Sie erhalten diese E-Mail, da Sie sich auf einem unserer Portale oder einem von uns gesponserten Projekt mit der E-Mailadresse ............ angemeldet haben. Die auf den Seiten jeweils hinterlegten AGB fanden Ihre Zustimmung. Sollten Sie hierzu Fragen haben, so können Sie sich an uns wenden und wir werden hierzu Ihr Anliegen umgehend bearbeiten. Sie können direkt über unser Qualitätsmanagementsystem mit uns Kontakt aufnehmen .

Die DirectPerform™ Inc. ist technischer Versender. Regressansprüche gegen die DirectPerform™ Inc., die den Inhalt der Ihnen zugesandten Nachricht betreffen, sind ausgeschlossen.

Mit freundlichen Grüßen
- DirectPerform™ Inc. -
P.O. Box 896
Horn Lake, MS 38637

Mid3



spieltipp.com leitet auf die Homepage von DirectPerform weiter


Die DirectPerform™ Inc. ist technischer Versender.
BULLSHIT

deekay
28.02.2016, 13:07
Nachtrag.... Das Qualitätsmanagementsytem hat in der Mail auch einen Link. Die Domain ist mailqm.de

In den Whoisdaten findet man die Libanonstrasse in Stuttgart und die Finaffin

schara56
27.03.2016, 10:24
...] spieltipp.com leitet auf die Homepage von DirectPerform weiter [...Wohl schon kaputt:

canonical name spieltipp.com.
aliases
addresses 179.61.136.254

FTP - 21 Error: TimedOut
SMTP - 25 Error: TimedOut
HTTP - 80 Error: TimedOut
POP3 - 110 Error: TimedOut
IMAP - 143 Error: TimedOut
HTTPS - 443 Error: TimedOut

Arthur
27.03.2016, 11:08
Wohl schon kaputt:
sonderlich populär war es wohl eh nicht
http://urlm.de/www.spieltipp.com

In Deutschland, rangiert(e) Spieltipp.com auf Platz 7.926.207, mit geschätzten < 300 Besuchern im Monat.
http://www.phishingmails.de/willkommensgeschenk-100-freispiele-350-euro-bonus/

schara56
30.03.2016, 14:21
Man munkelt, dass der Admin-C von sondernews24.de, wochennews24.de und tagesnachrichten365.de nicht ladungsfähig ist.

Ich bin ja mal gespannt wie lange die DeNIC benötigt um dem Spaß ein Ende zu setzen.

kjz1
30.03.2016, 14:55
Ich bin ja mal gespannt wie lange die DeNIC benötigt um dem Spaß ein Ende zu setzen.

Jahre ?!?

schara56
01.04.2016, 06:49
Received: from mx034.tagesnachrichten365.de ([179.61.154.163]) by
mx-ha.gmx.net (mxgmx001) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Fri, 01 Apr 2016 xx:xx:xx +0200
http://www.sondernews24.de/open2.php?*schnapp* (179.61.156.128)

Received: from mx038.wochennews24.de ([179.61.152.167]) by mx-ha.gmx.net
(mxgmx009) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Fri, 01 Apr 2016 xx:xx:xx +0200
http://www.wochennews24.de/open2.php?*schnapp* (179.61.152.128)

Beide beworbenen Links leiten dann weiter zu:
https://www.lottoland.com/gratistipp (198.41.190.32, 198.41.191.32)

schara56
16.04.2016, 13:30
Jahre ?!?
Ca. 30 Tage - nach meiner Messung.

Received: from mx002.dpsrv05.de ([179.61.160.226]) by mx-ha.gmx.net (mxgmx101)
with ESMTP (Nemesis) ID: [ID filtered]
<x>; Sat, 16 Apr 2016 xx:xx:xx +0200


Beworbene Domain
IP Adresse(n)
Weiterleitung (j/n)


https://www.lottohelden.de/jackpot_jaeger?
q1=*schnipp*|*schnipp*
&mc=*schnipp*
104.20.37.12, 104.20.38.12
[ ] ja / [X] nein


http://track.wt-eu02.net
/*schnipp*/ce.pl?
p=*schnipp*
&amp;c=*schnipp*=*schnipp*
185.54.150.20
[ ] ja / [X] nein



Der Versand wurde technisch durchgeführt von:
Direct Perform Inc., P.O. Box 896, Horn Lake, MS 38637, USA

Die Abgehende IP-Adresse ist die 179.61.160.226

canonical name mx002.dpsrv05.de.
aliases
addresses 179.61.160.226

Dahinter steht die Domain dpsrv05.de welche wie folgt gem. Denic registriert ist:

Name
P* H*
Organisation
DirectPerform Inc. - CUSTOMER SUPPORT DE
Adresse
Libanonstraße 85
PLZ
70186
Ort
Stuttgart
Land
DE
Bemerkungen
DirectPerform Support DE

schara56
21.04.2016, 06:30
Received: from mx006.xtracloud.net ([179.61.174.133]) by mx-ha.gmx.net
(mxgmx107) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Wed, 20 Apr 2016 xx:xx:xx +0200


Beworbene Domain
IP Adresse(n)
Weiterleitung (j/n)


http://www.meine-vergleichsexperten.de
179.61.130.128
[ ] ja / [X] nein



Gefahr Berufsunfähigkeit. Wenn Arbeiten einfach nicht mehr geht. Jeder vierte wird bis zu seinem 65. Lebensjahr berufsunfähig.

Wenn Arbeiten einfach nicht mehr geht
Berufsunfähigkeit absichern!
JETZT TARIFE VERGLEICHEN

"Berufsunfähigkeit? Betrifft mich nicht." Damit gehen Sie ein wachsendes Risiko ein. Jeder vierte wird bis zu seinem 65. Lebensjahr berufsunfähig.
Inzwischen sind nicht nur Berufe mit einer körperlich anstrengender Tätigkeit, sondern auch Personen, die am Schreibtisch arbeiten, zunehmend betroffen. Immer häufiger ist eine psychische Überbelastung Grund für das berufliche Ende. Ohne Vorsorge droht der finanzielle Ruin. Das Gehalt fällt weg. Die täglichen Ausgaben bleiben jedoch.

JETZT TARIFE VERGLEICHEN

Hinweis zum Versand:
Sie können sich jederzeit von dem Empfang austragen.
Sollten Sie Fragen zum Versand haben, können Sie gerne mit uns Kontakt aufnehmen.
Der Versand erfolgte durch die DirectPerfrom Inc.
P.O. Box 896 - Horn Lake - MS 38637 - USA

Das Impressum der Webseite besagt:
http://www.meine-vergleichsexperten.de/impressum.php

DirectPerform™ Inc.
2105 Madison Avenue
38104 Memphis

E-Mail: info [at] directperform.com

Haftungshinweis:
Trotz sorgfältiger inhaltlicher Kontrolle übernehmen wir keine Haftung für die Inhalte externer Links. Für den Inhalt der verlinkten Seiten sind ausschließlich deren Betreiber verantwortlich.

Im Whois der Denic steht folgendes:

Name P* H*
Organisation DirectPerform Inc. - CUSTOMER SUPPORT DE
Adresse Libanonstraße 85
PLZ 70186
Ort Stuttgart
Land DE
Bemerkungen DirectPerform Support DE

euregio
21.04.2016, 07:48
Haben die CSA ltd., TM ltd. und DMV ltd. jetzt ein neues Geschäftsfeld entdeckt? Die Adresse Libanonstrasse 85 in Stuttgart ist doch schon bekannt und dort war doch Mail Drop 24, ein altbekannter Patient hier der gerne Briefe und Pakete weiterleitet. Ein Anbieter von virtuellen Büros und Adressen bei dem sich "leider" immer mal wieder nicht ganz so seriöse Kunden einnisten. Jedenfalls dürfte sich für diese Adresse auch einmal die Staatsanwaltschaft Stuttgart interessieren und die Finanzbehörden, zumal ja auch wieder ein direkter Bezug in die U.S.A. bzw. zu Offshore Gesellschaften besteht. Mich erinnert das alles an Janoschs Panama.....

Gerlach
30.04.2016, 01:56
Jetzt auch bei mir aufgeschlagen auf eine Adresse, die bisher ausschließlich Virenspam bekam was für mich Rückschlüsse auf den Grad der hier vorhandenen kriminellen Energie zulässt.


Return-Path: <info [at] wochenmail.de>
Delivered-To: ???@???.de
Received: from mx08.wochenmail.de (mx08.wochenmail.de [95.211.15.52])
by ???.de (Postfix) with SMTP ID: [ID filtered]
for <???@???.de>; Sat, 30 Apr 2016 xx:xx:xx +0200 (CEST)
Message-ID: [ID filtered]
From: "Deine Vergleichsexperten" <info [at] wochenmail.de>
To: <???@???.de>
Subject: Jetzt erstklassige medizinische Versorgung sichern
Date: Sat, 30 Apr 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="xxx"
List-Unsubscribe: <http://wochenmail.de/amsweb.php?[UNSUB filtered]>
Precedence: bulk
DKIM-Signature: v=1; a=rsa-sha256; d=wochenmail.de; s=mail;
c=relaxed/relaxed; t=xxx

Jetzt Privatpatient werden und erstklassige medizinische Versorgung sichern!

JETZT TARIFE VERGLEICHEN
http://wochenmail.de/amsweb.php?xxx

Fast 9 Mio. Menschen vertrauen in Deutschland auf die Gesundheitsleistungen der privaten Krankenversicherung. Möglich ist der Wechsel u. a. für alle Arbeitnehmer, deren Einkommen über der Versicherungspflichtgrenze liegt und für Selbstständige.

Auch wenn Sie nicht wechseln möchten: Unser Online-Vergleich verrät Ihnen, wie günstig eine Versicherung für Sie sein könnte. Konfrontieren Sie Ihre derzeitige Gesellschaft mit diesem Wert - das wirkt oft Wunder!

Wechseln Sie jetzt in die private Krankenversicherung!
Als Privatpatient profitieren Sie zukünftig von vielen Vorteilen:
- der Behandlung von Chefärzten,
- einer freien Krankenhauswahl mit Ein- oder Zweibettzimmer,
- zuzahlungsfreien Medikamenten und
- der Kostenübernahme für alternative Heilmethoden.

Vertrauen Sie auf den umfassenden Gesundheitsschutz der PKV!
Versicherte einer privaten Krankenversicherung genießen somit besten Gesundheitsschutz und können zusätzlich sogar von möglichen Beitragsersparnissen profitieren! Wenn auch Sie in die private Krankenversicherung wechseln möchten, dann vergleichen Sie hier die Testsieger und Top-Tarife in unserem kostenlosen Tarifvergleich.
JETZT TARIFE VERGLEICHEN

Hinweis zum Versand:
Sie können sich jederzeit von dem Empfang austragen.
Sollten Sie Fragen zum Versand haben, können Sie gerne mit uns Kontakt aufnehmen.
Der Versand erfolgte durch die DirectPerfrom Inc.
P.O. Box 896 - Horn Lake - MS 38637 - USA

deekay
30.04.2016, 10:38
Die letztgenannte Spammail ist hier heute nacht dreimal aufgeschlagen....

Sastef
02.05.2016, 08:48
Aber alle Links wohl tot.

schara56
02.05.2016, 10:13
...] tot.Die Nameserver leiden an spontanem Mutismus:

Domain: wochenmail.de
Nserver: ns1.wochenmail.de 82.192.87.145
Nserver: ns2.wochenmail.de 95.211.15.56
Status: connect
Changed: 2016-04-29Txx:xx:xx+02:00

nslookup server 82.192.87.145
DNS request timed out.
timeout was 2 seconds.
Server: UnKnown
Address: 82.192.87.145

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.

nslookup server 95.211.15.56
DNS request timed out.
timeout was 2 seconds.
Server: UnKnown
Address: 95.211.15.56

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out

Sastef
02.05.2016, 11:07
Schade, mich hätte sehr interessiert, wohin das ging.

schara56
02.05.2016, 12:15
...] wohin das ging.Bei "meiner" Spam siehe hier:

...] Beide beworbenen Links leiten dann weiter zu:
https://www.lottoland.com/gratistipp (198.41.190.32, 198.41.191.32)

thomas1611
02.05.2016, 20:00
Übrigens wurde die ganze IP geerdet, also nix mit dem DNS

schara56
02.05.2016, 20:20
..] die ganze IP geerdet [...Hast Du alle 65535 Ports gescant?
Ich habe nur UDP 53 untersucht.

thomas1611
02.05.2016, 20:26
die üblichen Verdächtigen sind alle ohne Reaktion

schara56
02.05.2016, 20:27
Beide Nameserver IPs sind bei LeaseWeb gehostet.
Hat da etwa ein giftiges Insekt zugebissen?

schara56
18.05.2016, 17:39
Received: from xc-dc-0801.spieltipp24.de ([179.61.178.167]) by mx-ha.gmx.net
(mxgmx010) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Wed, 18 May 2016 xx:xx:xx +0200
http://spieltipp24.de/index1.php?*schnipp* (179.61.178.158)

Weiter zu
https://casino.mrgreen.com/de-DE/register?promocode=welcome-bonus&btag=*schnipp* (104.16.33.56, 104.16.34.56)

schara56
18.05.2016, 19:55
Received: from xc-dc-0577.vorsorgeexperten24.de ([179.61.172.197]) by
mx-ha.gmx.net (mxgmx003) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Wed, 18 May 2016 xx:xx:xx +0200
http://vorsorgeexperten24.de/amsweb.php?/*schnapp* (179.61.172.158)

Führt zu
http://www.meine-vergleichsexperten.de/ (191.101.5.157)

schara56
19.05.2016, 07:59
Received: from xc-dc-0560.vorsorgeexperten24.de ([179.61.172.180]) by
mx-ha.gmx.net (mxgmx011) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Thu, 19 May 2016 xx:xx:xx +0200
http://vorsorgeexperten24.de/amsweb.php?*schnipp* (179.61.172.158)

Weiter zu
http://www.meine-vergleichsexperten.de (191.101.5.157)

carsten.gentsch
19.05.2016, 10:29
Hallo dito aber nun weiß ich das GMX Probleme hat denn meine Emailadresse dort war bisher Spamfrei und wird nur für AVAST benuzt.
Danke GMX!!!


Return-Path: <info49826184 [at] vorsorgeexperten24.de>
Received: from xc-dc-0562.vorsorgeexperten24.de ([179.61.172.182]) by
mx-ha.gmx.net (mxgmx001) with ESMTP (Nemesis) ID: [ID filtered]
<me.gmx.de>; Thu, 19 May 2016 xx:xx:xx +0200

Post geht an info49826184 [at] vorsorgeexperten24.de und info [at] vorsorgeexperten24.de der bekannte Patient heißt...... DirectPerform Inc.
statt den Webauftritt sinlos zu verbasteln sollte die Denic mal Ihren Stall sauber halten aber anscheint ist egal wer Domain Inhaber ist und das es diese oftmals nicht gib hauptsache das Postfach zahlt!!:mad:

schara56
19.05.2016, 10:40
Hallo dito aber nun weiß ich das GMX Probleme hat denn meine Emailadresse dort war bisher Spamfrei und wird nur für AVAST benuzt.
Danke GMX!!! [...Wenn Deine E-Mail-Adresse bei AVAST durch einen Hack (http://heise.de/-2198377) erbeutet wurde kann GMX leidlich wenig dafür.
Wieso hat GMX Probleme?

carsten.gentsch
19.05.2016, 11:10
Wenn Deine E-Mail-Adresse bei AVAST durch einen Hack (http://heise.de/-2198377) erbeutet wurde kann GMX leidlich wenig dafür.
Wieso hat GMX Probleme?
Die Email war nur zur anmeldung in Virenscanner für die freeversion im Einsatz. Nicht für das Forum bei AVAST, und jedesmal wenn ein neuer Spamrum von dem Patienten beginnt war ich dabei.

schara56
19.05.2016, 12:21
Die Email war nur zur anmeldung in Virenscanner für die freeversion im Einsatz. Nicht für das Forum bei AVAST, [...Hast Du die Datenschutzbestimmunge von Avast noch zur Hand?
Ich vermute GMX macht nicht das Accouting für Avast - aber man weiß ja nie.

Avast Datenschutzrichtlinien: https://www.avast.com/privacy-policy

schara56
19.05.2016, 13:16
@carsten.gentsch

Du musst wohl über diesen Dialog gegangen sein.
Die Honks von Avast schicken zum DOI eine E-Mail im HTML-Format...

Mittwoch
19.05.2016, 16:29
Wieso hat GMX Probleme?
Weil meine GMX-Mailadresse immer wieder bespammt wird, und zwar häufig unter Verwendung des bei GMX hinterlegten Vor- und Zunamens. Bei der betroffenen Mailadresse handelt es sich dabei allerdings um Fakedaten, die ich so nirgendwo anders hinterlegt bzw. verwendet habe. Die Datenquelle muss(te) folglich GMX selber sein.

Schönen Gruß in Richtung offtopic
Mittwoch

cmds
19.05.2016, 16:36
Ich kann Mittwoch zustimmen
Der Rechner meiner Frau ist mit AVAST Antivirus ausgestattet
die bei der Registrierung benutzte Mailadresse ist absolut sauber bisher (kein Spam - auch nach dem Hack dort bisher nichts ) und keine Freemailer Adresse

kjz1
19.05.2016, 18:25
Ditto.

Post hätte gerne:

info [at] directperform.com

dataconforminc [at] gmail.com

info [at] vorsorgeexperten24.de

info49 [at] vorsorgeexperten24.de

und unsere Freunde von der Russenmafia:

tld-abuse [at] r01.ru

kjz1
20.05.2016, 09:27
Und wieder von denselben Ganoven:

Received: from xc-dc-0807.spieltipp24.de ([179.61.178.173]) by mx-ha.web.de
(mxweb001) with ESMTP (Nemesis) ID: [ID filtered]

Adresse von web.de gecrackt


MrGreen schenkt Ihnen 350 Euro + 100 Freispiele

Sichern Sie sich jetzt Ihr Geschenk!

Das mehrfach ausgezeichnete Portal schenkt Ihnen bis zu 350,00€ Bonus &
100 Freispiele.
Melden Sie sich kostenlos an und lösen Sie Ihr Geschenk sofort ein.
Mehr als 400 Spiele und Jackpots über 20 Mio. Euro warten auf Sie.
>> Jetzt Geschenk einlösen
Wir wünschen viel Spaß beim Spielen.
Ihr MrGreen-Team

Viele Grüße,
Spieltipp24.de

http://spieltipp24.de

IP: 179.61.178.158 ---> xc-dc-0793.xtracloud.net/HOST1PLUS.COM, Frankfurt

Post hätte gerne:

info [at] directperform.com

tld-abuse [at] r01.ru

dataconforminc [at] gmail.com

schara56
22.05.2016, 07:28
Received: from xc-dc-1313.tarifcheck-pkv.de ([82.180.233.42]) by mx-ha.gmx.net
(mxgmx112) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Sun, 22 May 2016 xx:xx:xx +0200
Received: from xc-dc-1287.tarifcheck-pkv.de ([82.180.233.16]) by mx-ha.gmx.net
(mxgmx103) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Sat, 21 May 2016 xx:xx:xx +0200

http://tarifcheck-pkv.de/amsweb.php?*schnapp* (82.180.233.1)

Weiter zu:
http://www.pkv-testsiegervergleich.de (191.101.5.157)

Spammy ist also bei Digital Energy Technologies Ltd. rausgeflogen und hat neuen Unterschlupf bei:

Broadcom Technical Contact
Sagitta ApS
Kokkedal Industripark 108
DK-2980 Kokkedal
Denmark

schara56
23.05.2016, 08:11
Received: from xc-dc-1282.tarifcheck-pkv.de ([82.180.233.11]) by mx-ha.gmx.net
(mxgmx110) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Mon, 23 May 2016 xx:xx:xx +0200
Received: from xc-dc-1277.tarifcheck-pkv.de ([82.180.233.6]) by mx-ha.gmx.net
(mxgmx104) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Mon, 23 May 2016 xx:xx:xx +0200
Received: from xc-dc-1302.tarifcheck-pkv.de ([82.180.233.31]) by mx-ha.gmx.net
(mxgmx102) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Mon, 23 May 2016 xx:xx:xx +0200

http://tarifcheck-pkv.de/amsweb.php?*schnapp* (82.180.233.1)

Weiter zu:
http://www.pkv-testsiegervergleich.de (191.101.5.157)

thomas1611
23.05.2016, 21:36
Received: from xc-dc-1283.tarifcheck-pkv.de (xc-dc-1283.xtracloud.net [82.180.233.12])


Links wie bei schara56

schara56
24.05.2016, 06:43
Received: from xc-dc-0621.spielvorteil.de ([179.61.172.240]) by mx-ha.gmx.net
(mxgmx102) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Tue, 24 May 2016 xx:xx:xx +0200
http://spielvorteil.de/amsweb.php?*schnapp* (179.61.172.158)

Weiter zu:
https://maintenance.mrgreen.tech/ (104.16.116.237, 104.16.115.237, 104.16.119.237, 104.16.117.237, 104.16.118.237)

truelife
24.05.2016, 07:23
350€ Spielvorteil-Bonus
+ 100 Freispiele geschenkt!

JETZT BONUS SICHERN

Sie k"onnen sich jederzeit von dem Empfang des Newsletters austragen: Abmeldung.
Sollten Sie Fragen haben, k"onnen Sie gerne mit uns Kontakt aufnehmen.

Versender:
Spielvorteil.de - P.O. Box 896 - Horn Lake - MS 38637 - USA

--> http://www.spielvorteil.de

Received: from xc-dc-0589.spielvorteil.de ([179.61.172.208]) by mx-ha.gmx.net (mxgmx103) with ESMTP (Nemesis) ID: [ID filtered]

carsten.gentsch
24.05.2016, 11:04
dito da hat jemand sich ne neue Liste eingekauft :mad:

Schauen wir mal wielange es sich der neue Provider / Domain Anbieter leisten kann solche Spammer zu hosten ;). Wenn mann sich das heute erlauben kann als Firma so in die Spammer Ecke gestellt zu werden und es niemanden mehr stört na dann prost.

gruß Carsten

truelife
24.05.2016, 12:30
Weiterer Einschlag:

Return-Path: <info8 [at] spielvorteil.de>
Received: from xc-dc-0593.spielvorteil.de ([179.61.172.212]) by mx-ha.gmx.net (mxgmx008) with ESMTP (Nemesis) ID: [ID filtered]

truelife
24.05.2016, 13:29
Und wieder:


Risikolebensversicherung - der beste Schutz für Ihre Liebsten

Absicherung bereits
ab 3,12€ pro Monat!

JETZT TARIFE VERGLEICHEN

Sie können sich jederzeit von dem Empfang des Newsletters austragen: Abmeldung.
Sollten Sie Fragen haben, können Sie gerne mit uns Kontakt aufnehmen.

Versender:
Risikolebensversicherungen24.net - P.O. Box 896 - Horn Lake - MS 38637 - USA

http://www.risikoleben-absichern.de weiter auf http://www.risikolebensversicherungen24.net/

Return-Path: <info49582 [at] risikoleben-absichern.de>
Received: from xc-dc-0877.risikoleben-absichern.de ([179.61.178.242]) by mx-ha.gmx.net (mxgmx112) with ESMTP (Nemesis) ID: [ID filtered]

carsten.gentsch
24.05.2016, 15:23
Hallo
dito so eben das gleiche deshalb erspare ich mir den Header mal. Und wieder einmal auf eine GMX Addi die sonst nicht verwendet wird. Daher wird es für GMX langsam sehr eng... denn so viele Zuvälle gibt es bekantlich nicht.
Das es sich ja auch um immer die selben Patienten handelt. Der Wochenanfnag entwickelt sich zum Spamm beginn für diesen Patienten bei einem Deutschen Hoster. Bin gespannt wie lange noch die sich dumm stellen können oder wollen.
Gruß

schara56
24.05.2016, 16:25
Received: from xc-dc-0869.risikoleben-absichern.de ([179.61.178.234]) by
mx-ha.gmx.net (mxgmx111) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Tue, 24 May 2016 xx:xx:xx +0200
http://risikoleben-absichern.de/amsweb.php?*schnapp* (179.61.178.203)

Weiter zu:
http://www.risikolebensversicherungen24.net (191.101.5.157)

truelife
24.05.2016, 18:07
Seids bekloppt?


Versender:
Tarifcheck-PKV.de - P.O. Box 896 - Horn Lake - MS 38637 - USA

Received: from xc-dc-1296.tarifcheck-pkv.de ([82.180.233.25]) by mx-ha.gmx.net
(mxgmx112) with ESMTP (Nemesis) ID: [ID filtered]
<*snip*>; Sun, 22 May 2016 xx:xx:xx +0200
&
Received: from xc-dc-1292.tarifcheck-pkv.de ([82.180.233.21]) by mx-ha.gmx.net
(mxgmx004) with ESMTP (Nemesis) ID: [ID filtered]
<*snip*>; Sun, 22 May 2016 xx:xx:xx +0200
&
Received: from xc-dc-1291.tarifcheck-pkv.de ([82.180.233.20]) by mx-ha.gmx.net
(mxgmx009) with ESMTP (Nemesis) ID: [ID filtered]
<*snip*>; Sun, 22 May 2016 xx:xx:xx +02000
&
Received: from xc-dc-1278.tarifcheck-pkv.de ([82.180.233.7]) by mx-ha.gmx.net
(mxgmx013) with ESMTP (Nemesis) ID: [ID filtered]
<*snip*>; Sun, 22 May 2016 xx:xx:xx +0200
&
Received: from xc-dc-1320.tarifcheck-pkv.de ([82.180.233.49]) by mx-ha.gmx.net
(mxgmx013) with ESMTP (Nemesis) ID: [ID filtered]
<*snip*>; Mon, 23 May 2016 xx:xx:xx +0200
http://www.tarifcheck-pkv.de/amsweb.php*snip* und weiter auf http://www.pkv-testsiegervergleich.de/

________________


Versender:
Spielvorteil.de - P.O. Box 896 - Horn Lake - MS 38637 - USA

Received: from xc-dc-0622.spielvorteil.de ([179.61.172.241]) by mx-ha.gmx.net
(mxgmx101) with ESMTP (Nemesis) ID: [ID filtered]
<*snip*>; Tue, 24 May 2016 xx:xx:xx +0200
&
Received: from xc-dc-0628.spielvorteil.de ([179.61.172.247]) by mx-ha.gmx.net
(mxgmx105) with ESMTP (Nemesis) ID: [ID filtered]
<*snip*>; Tue, 24 May 2016 xx:xx:xx +0200
&
Received: from xc-dc-0615.spielvorteil.de ([179.61.172.234]) by mx-ha.gmx.net
(mxgmx010) with ESMTP (Nemesis) ID: [ID filtered]
<*snip*>; Tue, 24 May 2016 xx:xx:xx +0200
&
Received: from xc-dc-0609.spielvorteil.de ([179.61.172.228]) by mx-ha.gmx.net
(mxgmx113) with ESMTP (Nemesis) ID: [ID filtered]
<*snip*>; Tue, 24 May 2016 xx:xx:xx +0200
http://www.spielvorteil.de/amsweb.php*snip* und weiter auf https://casino.mrgreen.com/de-DE/register?promocode=welcome-bonus&btag=*snip*/

________________


Versender:
Risikolebensversicherungen24.net - P.O. Box 896 - Horn Lake - MS 38637 - USA

Received: from xc-dc-0841.risikoleben-absichern.de ([179.61.178.206]) by
mx-ha.gmx.net (mxgmx105) with ESMTP (Nemesis) ID: [ID filtered]
<*snip*>; Tue, 24 May 2016 xx:xx:xx +0200
&
Received: from xc-dc-0843.risikoleben-absichern.de ([179.61.178.208]) by
mx-ha.gmx.net (mxgmx007) with ESMTP (Nemesis) ID: [ID filtered]
<*snip*>; Tue, 24 May 2016 xx:xx:xx +0200
&
Received: from xc-dc-0860.risikoleben-absichern.de ([179.61.178.225]) by
mx-ha.gmx.net (mxgmx101) with ESMTP (Nemesis) ID: [ID filtered]
<*snip*>; Tue, 24 May 2016 xx:xx:xx +0200
http://risikoleben-absichern.de/amsweb.php*snip* und weiter auf http://www.risikolebensversicherungen24.net

thomas1611
24.05.2016, 22:25
inzwischen sind hier 31 Mails in 2 Tagen eingegangen - völlig krank!

schara56
25.05.2016, 06:21
Da ist es bei mir ja noch gearde zu harmlos.
Received: from xc-dc-0590.spielvorteil.de ([179.61.172.209]) by mx-ha.gmx.net
(mxgmx108) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Wed, 25 May 2016 xx:xx:xx +0200
http://spielvorteil.de/amsweb.php?*schnapp* (179.61.172.158)

Weiter zu:
https://casino.mrgreen.com/de-DE/register?promocode=welcome-bonus&btag=*schnapp* (104.16.34.56, 104.16.33.56)

kjz1
25.05.2016, 09:10
Ditto:

http://Spielvorteil.de

IP: 179.61.172.158 ---> directperform.com/HOST1PLUS.COM/xc-dc-0539.xtracloud.net

Post hätte gerne:

dataconforminc [at] gmail.com

tld-abuse [at] r01.ru

admin [at] host1plus.com

info [at] host1plus.com

kjz1
25.05.2016, 09:17
Dazu noch etwas aus ähnlicher Ecke:

Received: from messages.tooded.com (messages.tooded.com [185.145.192.65])
by xxxxx (Postfix) with ESMTP
for xxxxx Tue, 24 May 2016 xx:xx:xx +0200 (CEST)



*3 Kilo pro Woche abnehmen! Ohne zusätzlichen Sport oder eine Diät!*
*Nuk kann JEDER abnehmen - so viel er nur will!*

*Ulrike war überzeugt: „Ich nehme niemals
ab.“ Dann passierte etwas Wunderbares! *

*Für alle, die sofort
abnehmen und nie wieder
zunehmen wollen *

Dieser Wissenschaftler beweist: „Meine
Methode bringt überflüssige Kilos von
selbst herunter! 3 Kilo pro Woche weg.
Vom ersten Tag an!“

*Erfahren Sie hier wie auch Sie abnehmen können!*

http://tooded.com

*Hallo,*

mein Name ist Roswitha Peters, ich bin Gesundheits-Beraterin. Und das
seit über
20 Jahren. In meiner langen Karriere habe ich wirklich schon vieles
erlebt. Aber
diese Entdeckung von Prof. Dr. Schreiber (Wien/Miami) stellt alles in den
Schatten, was ich in Sachen „Schnell Abnehmen“ je erlebt oder erfahren habe!

Mir ergeht es da ein wenig so wie Ulrike (Foto oben), die es immer noch
nicht
fassen kann. *Sie hat in nur 3 Wochen und 4 Tagen über 16 Kilo an Gewicht
verloren (16,3 Kilo, um genau zu sein). Und ihre Waage wandert immer
noch weiter
nach unten!*
Dabei liest sich Ulrikes Geschichte auf den ersten Blick nicht viel
anders als
die von vielen, vielen anderen Männern und Frauen, die schon alles probiert
haben, um endlich ihre überflüssigen Kilos loszuwerden ? und die am Ende
doch
gescheitert sind.

*Aber jetzt ist alles anders:
*Nun kann JEDER abnehmen ? so viel er nur will!
Herrlich einfach ? und blitzschnell! * *
*Starten Sie Ihr neues, schlankes Leben JETZT!*

IP: 185.145.192.64 ---> NL-LIESBETH

Post hätte gerne: RAGEGAL [at] GMX.COM

Später dann mit fast identischem Text, aber anderer Domain:

http://fligioused.com

IP: 82.180.238.200 ---> DK-BROADCOM/sagitta.dk

sagitta.dk? Da war doch was... Ein neues schwarzes Loch am Spammer-Himmel?

carsten.gentsch
25.05.2016, 13:34
Hallo nachste Spammrunde diesmal web de die müssen ganz groß eingekauft haben.


Return-Path: <info4921 [at] risikoleben-absichern.de>
Received: from xc-dc-0851.risikoleben-absichern.de ([179.61.178.216]) by mx-ha.web.de (mxweb005) with ESMTP (Nemesis) ID: [ID filtered]

Post daher an info4921 [at] risikoleben-absichern.de info [at] risikoleben-absichern.de und an info [at] directperform.com nun haben die ja bald alle Provider durch oder? Langsam müsste sich doch da was tun umd das zu unterbinden. Wohl eher nicht den geld ist besser als der Ruf :(

schara56
28.05.2016, 12:29
<loriot>ach</loriot>

carsten.gentsch
01.06.2016, 15:27
Nächster spamm von denen und wieder auf GMX Adresse Zufälle gib es aber auch.


Return-Path: <info7 [at] clubvorteil24.de>
Received: from xc-dc-0969.clubvorteil24.de ([179.61.180.207]) by mx-ha.gmx.net
(mxgmx112) with ESMTP (Nemesis) ID: [ID filtered]
<me [at] gmx.de>; Wed, 01 Jun 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "ClubVorteil24" <info7 [at] clubvorteil24.de>
Subject: Nutzen Sie jetzt Ihren Clubvorteil

Post geht an info7 [at] clubvorteil24.de info [at] clubvorteil24.de und natürlich an info [at] directperform.com
immer die selben ach so seriösen Hoster: http://www.ip-adress.com/whois/clubvorteil24.de

gruß

kjz1
01.06.2016, 20:38
Auch hier wieder (über web.de):

Received: from xc-dc-0131.gluecksvorteil.de ([179.61.164.131]) by
mx-ha.web.de (mxweb102) with ESMTP (Nemesis) ID: [ID filtered]

http://gluecksvorteil.de

IP: 179.61.164.128 ---> Digital Energy Technologies Ltd./Host1plus

Dazu passt dann:


Your message to abuse [at] digitalenergytech.net couldn't be delivered.
abuse wasn't found at digitalenergytech.net.


descr: Digital Energy Technologies Limited
address: 207 Regent Street
address: London
address: W1B 3HH
mnt-by: lt-source-1-mnt

http://www.completeformations.co.uk/company-shop/regent-street.html

Also: ein 'Hoster' (Digital Energy Technologies Limited bzw. Host1plus), der in einem Londoner Briefkasten residiert und einen Mount nach Litauen aufweist. Na, das nenne ich doch mal topseriös....

schara56
02.06.2016, 07:55
Received: from xc-dc-0953.clubvorteil24.de ([179.61.180.191]) by mx-ha.gmx.net
(mxgmx007) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Wed, 01 Jun 2016 xx:xx:xx +0200
http://clubvorteil24.de/amsweb.php?*schnapp* (179.61.180.158)

Weiter zu:
http://www.casinoclub.com/nt/fs-2016/june/de/index.html (192.230.65.6)

Received: from xc-dc-1067.sondertarife24.de ([179.61.182.178]) by
mx-ha.gmx.net (mxgmx006) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Thu, 02 Jun 2016 xx:xx:xx +0200
http://sondertarife24.de/amsweb.php?*schnapp* (179.61.182.158)

Weiter zu:
http://www.pkv-testsiegervergleich.de/ (151.237.190.140)

Martin Belz
04.06.2016, 12:50
Spam gluecksvorteil (de) und ClubVorteil24 (de)

Habe folgende Spam-E.Mails erhalten:

Inhalt 1:
gluecksvorteil (de)

Inhalt:

Knack' das Sparschwein, gewinne 2500 Euro!

KNACK' DAS DICKE
SPARSCHWEIN,
Gewinne 2500 Euro!
JETZT 5 x GRATIS RUBBELN

Wir schenken dir 5 Rubbellose und damit die Chance auf 2500 Euro Sofortgewinn. Dieses Angebot gilt nur für Neuspieler.

JETZT 5x GRATIS RUBBELN

gluecksvorteil (de) - P.O. Box 896, Horn Lake, MS 38637, USA - Abmeldung: abmelden


Return-Path: <xxxxxxxxx [at] gluecksvorteil.de>
Received: from xc-dc-0162.gluecksvorteil.de ([179.61.164.162]) by
xxx-xxx.xxxxxxxxxxxxx.xxx
(XXXXXXXXXX) with ESMTP (Nemesis) ID: [ID filtered]
<xxxxxx(at)xxxxxxxxxxxx.xxx>; Wed, 02 Jun 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: =?utf-xxxxxxxxxxxxxxxxxxx==?= <xxxxxxxxx [at] gluecksvorteil.de>
Subject: =?utf-xxxxxxxxxxxxxxxxxxx?=
=?utf-xxxxxxxxxxxxxxxxxxx==?=
Date: Wed, 2 Jun 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="xxxxxxxxxxxxxxxxxxx"
Precedence: bulk
DKIM-Signature: v=1; a=rsa-sha256; d=gluecksvorteil.de; s=mail;
Envelope-To: <xxxxxx(at)xxxxxxxxxxxx.xxx>


Inhalt 2:
ClubVorteil24 (de)
Inhalt:
400 Freispiele und 100% Bonus warten auf Sie. Nutzen Sie*jetzt Ihren Clubvorteil.

HERUNTERLADEN

Laden Sie die kostenlose Software herunter. Die Installation dauert nur ein paar Minuten.

REGISTRIEREN

Sobald Sie Ihr Spielerkonto eingerichtet und aktiviert haben, können Sie das Spiel beginnen.

FREISPIELE ERHALTEN

Einfach täglich*in die Software einloggen und Gratisdrehs ohne Bedingungen kassieren.

ClubVorteil24 (de) - P.O. Box 896, Horn Lake, MS 38637, USA - Abmeldung: abmelden

Return-Path: <xxxxxxxxxxx [at] clubvorteil24.de>
Received: from xxxxxxxxxxx.clubvorteil24.de ([179.61.180.183]) by
XXXXXXXX.XXXXXXXXXXXXXX.XXXX
(XXXXXXXXXX) with ESMTP (Nemesis) ID: [ID filtered]
<xxxxxxxxxxxxx [at] xxxxxxxxxxxxx.xxx>; Thu, 01 Jun 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "ClubVorteil24" <xxxxxxxxxxx [at] clubvorteil24.de>
Subject: Nutzen Sie jetzt Ihren Clubvorteil
Date: Thu, 1 Jun 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="xxxxxxxxxxxxxxxxxxx"
Precedence: bulk
DKIM-Signature: v=1; a=rsa-sha256; d=clubvorteil24.de; s=mail;

Envelope-To: <poor [at] spamvictim.tld>


Wer steckt dahinter?

schara56
08.06.2016, 18:49
Received: from xc-dc-0284.bnj24.de ([179.61.168.157]) by mx-ha.gmx.net
(mxgmx006) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Wed, 08 Jun 2016 xx:xx:xx +0200
http://bnj24.de/amsweb.php?*schnapp* (179.61.168.128)

Weiter zu:
http://de.binorotrading.com/?a=17002*schnapp* (52.17.193.100)

Kippt man dort Daten ein geht das zu folgender Lokation:
http://www.aweber.com/scripts/addlead.pl (204.194.222.28)

kjz1
09.06.2016, 08:54
Und wieder von dem 'Hoster' der in einem Londoner Briefkasten wohnt:

Received: from xc-dc-0259.bnj24.de ([179.61.168.132]) by mx-ha.web.de
(mxweb103) with ESMTP (Nemesis) ID: [ID filtered]


Hallo,

ich möchte dir heute zeigen, wie du online mit nur ca.

1 Stunde Arbeit am Tag 500 Euro verdienen kannst.

Gucke dir mein Video an und du wirst sehen wie einfach es ist.

Stell dir vor, du verdienst ab Morgen 500 Euro am Tag bzw.
10.000 Euro im Monat, zusätzlich zu deinem jetzigen Einkommen.

Wäre das nicht gut?
Was könntest du dir davon alles kaufen?

Los, probiere es jetzt: Video ansehen

Liebe Grüße,
Tim Müller

Wobei die ganze Formulierung schon etwas nach dem Braunschweiger müffelt...

http://bnj24.de/amsweb.php

IP: 179.61.168.128 ---> xc-dc-0255.xtracloud.net/HOST1PLUS.COM, DE/digitalenergytech.net

Ruft man den Link ohne Tracking auf, so erhält man eine Meldung in Russisch. Nachtigall, ick hör dir trapsen...

Mounts des 'Hosters' zeigen auch nach Kroatien. Hatte da nicht wer ein Boot liegen?

Ansonsten: http://DIRECTPERFORM.COM

Man beachte den Registrar: R01 in RU. Das war doch der 'Leib-Magen-Registrar' eines Patienten aus BS...

Ziemlich viele Zufälle...

Post hätte gerne:

dataconforminc [at] gmail.com

noc [at] AS61440.NET

admin [at] AS61440.NET

info [at] host1plus.com

Man beachte auch:


abuse wasn't found at digitalenergytech.net.

kjz1
10.06.2016, 13:46
Und wieder von denselben Ganoven:

Received: from xc-dc-1740.xtracloud.net ([82.180.231.213]) by mx-ha.web.de
(mxweb105) with ESMTP (Nemesis) ID: [ID filtered]


Gefahr Berufsunfähigkeit. Wenn Arbeiten einfach nicht mehr geht. Jeder
vierte wird bis zu seinem 65. Lebensjahr berufsunfähig.

Wenn Arbeiten einfach nicht mehr geht - Berufsunfähigkeit absichern!
JETZT TARIFE VERGLEICHEN

"Berufsunfähigkeit? Betrifft mich nicht." Damit gehen Sie ein wachsendes
Risiko ein. Jeder vierte wird bis zu seinem 65. Lebensjahr berufsunfähig.
Inzwischen sind nicht nur Berufe mit einer körperlich anstrengender
Tätigkeit, sondern auch Personen, die am Schreibtisch arbeiten,
zunehmend betroffen. Immer häufiger ist eine psychische Überbelastung
Grund für das berufliche Ende. Ohne Vorsorge droht der finanzielle Ruin.
Das Gehalt fällt weg. Die täglichen Ausgaben bleiben jedoch.
Erfahren Sie, wie günstig eine Absicherung sein kann:

JETZT TARIFE VERGLEICHEN

Sie können sich jederzeit von dem Empfang des Newsletters abmelden.
Verender: http://buexperten24.de - P.O. Box 896 - Horn Lake - MS 38637 - USA

IP: 82.180.231.186 ---> Sagitta, DK

und:

http://DIRECTPERFORM.COM

Post bitte an:

tld-abuse [at] r01.ru

dataconforminc [at] gmail.com

ripe [at] sagitta.dk

INFO [at] HOST1PLUS.COM

admin [at] AS61440.NET

noc [at] AS61440.NET

schara56
10.06.2016, 16:55
Vielleicht siehe ich ja schon weiße Mäuse - aber das kommt mir sehr nach T* R* vor.

Received: from xc-dc-1631.xtracloud.net ([82.180.231.104]) by mx-ha.gmx.net
(mxgmx006) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Fri, 10 Jun 2016 xx:xx:xx +0200
http://kvz24.de/amsweb.php?*schnapp* (82.180.231.92)

Weiter zu:
http://www.beste-krankenzusatzversicherung.de (151.237.190.140)

kjz1
10.06.2016, 18:20
Vielleicht siehe ich ja schon weiße Mäuse - aber das kommt mir sehr nach T* R* vor.

Dann sind wir ja schon zu zweit, siehe:

http://www.antispam-ev.de/forum/showthread.php?37794-Spam-von-DirectPerform-FinAffin-Inc-GhostNET&p=405063&viewfull=1#post405063

carsten.gentsch
10.06.2016, 22:42
Bin dabei auf GMX Adresse die nur von solchen Spamm befallen ist komische Sache...

Return-Path: <info1 [at] kvz24.de>
Received: from xc-dc-1621.xtracloud.net ([82.180.231.94]) by mx-ha.gmx.net
(mxgmx005) with ESMTP (Nemesis) ID: [ID filtered]
<me [at] gmx.de>; Fri, 10 Jun 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "Gesetzliche Krankenversicherung" <info1 [at] kvz24.de>
Subject: Profitieren Sie als Kassenpatient wie ein Privatpatient - Jetzt Vorteile sichern
Date: Fri, 10 Jun 2016 xx:xx:xx +0200

post geht an info1 [at] kvz24.de info [at] kvz24.de webmaster [at] kvz24.de

http://kvz24.de/ da bleiben keine Fragfen offen


Mods bitte tackern nach spam von DirectPerform Inc. wobei ich denke die spammen zusammen oder im gegenseitigen Auftrag!

kjz1
11.06.2016, 15:13
Wieder dieselben Gauner (und auch nur auf die 'Braunschweiger Adressammlung':

Received: from xc-dc-1630.kvz24.de ([82.180.231.103]) by mx-ha.web.de
(mxweb106) with ESMTP (Nemesis) ID: [ID filtered]


Wie Sie die Vorteile und den Status ein Privatpatienten beim Arzt
erhalten und trotzdem bei Ihrer gesetzlichen Krankenversicherung bleiben..

Profitieren Sie als Kassenpatient
wie ein Privatpatient!
JETZT VORTEILE SICHERN

Clever ergänzt und viel gewonnen!
Mit einer privaten Krankenzusatzversicherung schließen Sie gezielt die
Lücken der gesetzlichen Krankenversicherung. Sichern Sie sich umfassende
medizinische Versorgung im ambulanten und stationären Bereich, beim
Zahnarzt und schützen Sie sich mit einer Krankenzusatzversicherung gegen
Verdienstausfall bei längerer Arbeitsunfähigkeit.
Kein Versicherungswechsel notwendig!
Erfahren Sie, wie Sie sich die Vorteile sichern können:

JETZT VORTEILE SICHERN

Sie können sich jederzeit von dem Empfang des Newsletters abmelden .
Versender: kfz24.de - P.O. Box 896 - Horn Lake - MS 38637 - USA

http://kvz24.de/amsweb.php

IP: 95.130.17.36 ---> redirect-web.domain-bestellsystem.de/InterNetWire Communications GmbH

Post hätte gerne:

info [at] directperform.com

ripe [at] sagitta.dk

abuse [at] sagitta.dk

techc [at] sagitta.dk

Mittwoch
12.06.2016, 00:00
Man beachte die Feinheiten (meine Hervorhebung):

Wieder dieselben Gauner (und auch nur auf die 'Braunschweiger Adressammlung':


Versender: kfz24.de - P.O. Box 896 - Horn Lake - MS 38637 - USA

Ob kfz24.de davon weiß?

Laut DeNIC istt kvz24.de auf die DirectPerform Inc. in den USA eingetragen, mit der bekannten Stuttgarter Kontaktadresse Libanonstraße 84. Dort wiederum sitzt http://www.maildrop24.com/, die solchen Firmen vermutlich gerne Unterschlupf bieten. Pecunia non olet.

Schönen Gruß
Mittwoch

schara56
12.06.2016, 08:15
...] mit der bekannten Stuttgarter Kontaktadresse Libanonstraße 84. [...Schreiben an diese Adresse kommen als unzustellbar zurück.
Die DeNIC hat seit dem 30.03.2016 Kenntnis davon.

Leider wurde seitens der DeNIC bisher nichts dazu unternommen. So sind beispielsweise die Domains sondernews24.de immer noch auf die fehlerhafte Adresse des Admin-C registriert.

Ich frage mich was passiert, wenn man die DeNIC via Einwurfeinschreiben auf die Missstände erneut hinweist.

Goofy
12.06.2016, 14:27
Das einzige wäre eine Inanspruchnahme im Rahmen der Mitstörerhaftung, d.h. Klage.

carsten.gentsch
13.06.2016, 10:05
Hallo
Neuer Spamrum mit neuer Domain und wieder auf die GMX Adresse die vorher mit PKV bespammt wurde.


Return-Path: <info1552947 [at] gewinnmeldung.de>
Received: from xc-dc-1695.xtracloud.net ([82.180.231.168]) by mx-ha.gmx.net
(mxgmx109) with ESMTP (Nemesis) ID: [ID filtered]
<me gmx>; Mon, 13 Jun 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "Gewinnmeldung" <info1552947 [at] gewinnmeldung.de>


dabei helfen wie immer: http://www.xtracloud.net und http://www.ip-adress.com/whois/gewinnmeldung.de
also alles beim alten die üblichen Dumspammer. Schön das die Denic sich tot stellt aber beim Geld kassieren wachen Sie auf!

Post geht an info1552947 [at] gewinnmeldung.de info [at] gewinnmeldung.de info [at] directperform.com

Gruß

schara56
17.06.2016, 06:05
Received: from promoc-0522.promocloud.net ([191.101.75.141]) by mx-ha.gmx.net
(mxgmx003) with ESMTP (Nemesis) ID: [ID filtered]
<x>; Thu, 16 Jun 2016 xx:xx:xx +0200



Hallo x,

ich möchte dir heute zeigen, wie du online mit nur ca.

1 Stunde Arbeit am Tag 500 Euro verdienen kannst.

Gucke dir mein Video an und du wirst sehen wie einfach es ist.

Stell dir vor, du verdienst ab Morgen 500 Euro am Tag bzw.
10.000 Euro im Monat, zusätzlich zu deinem jetzigen Einkommen.

Wäre das nicht gut?
Was könntest du dir davon alles kaufen?

Los, probiere es jetzt: Video ansehen

Liebe Grüße,
F* S*

Keine Mails mehr? Hier abmelden

online-jobangebot.de - P.O. Box 896, Horn Lake, MS 38637, USA

http://online-jobangebot.de/amsweb.php?*schnapp* (191.101.75.128)

Weiter zu:
http://de.binorotrading.com/?a=17002 (52.17.193.100)

carsten.gentsch
17.06.2016, 10:03
Hallo die versuchend erzeit mal was neues eben bei Web. de im Spam gesehen.


Hallo Carsten,
ich möchte dir heute zeigen, wie du online mit nur ca.
1 Stunde Arbeit am Tag 500 Euro verdienen kannst.
Gucke dir mein Video an und du wirst sehen wie einfach es ist.
Stell dir vor, du verdienst ab Morgen 500 Euro am Tag bzw.
10.000 Euro im Monat, zusätzlich zu deinem jetzigen Einkommen.
Wäre das nicht gut?
Was könntest du dir davon alles kaufen?
Los, probiere es jetzt: Video ansehen
Liebe Grüße,
Felix Schneider
Keine Mails mehr? Hier abmelden
online-jobangebot.de - P.O. Box 896, Horn Lake, MS 38637, USA


Return-Path: <job7 [at] online-jobangebot.de>
Received: from promoc-0523.promocloud.net ([191.101.75.142]) by mx-ha.web.de (mxweb108) with ESMTP (Nemesis) ID: [ID filtered]
Message-ID: [ID filtered]
From: "Felix Schneider" <job7 [at] online-jobangebot.de>

Folgt man dem Link ohne die letzten Zahlen sehen wir das: http://online-jobangebot.de/amsweb.php

Проверка установки и работоспособности скрипта...

Версия PHP: 5.3.3

Расширение mbstring: OK
Расширение mcrypt: OK
Функция mcrypt_cbc: OK
Функция mb_detect_encoding: OK

Пытаемся создать файл test.log... OK
Пытаемся записать данные в файл...OK
Пытаемся скопировать test.log -> test.out...OK

Проверка прошла успешно, скрипт установлен и функционирует правильно !
Da hat sich der Spammer wohl was eingefangen ;) oder zeigt mit welchen Kriminellen dieser arbeitet!

http://online-jobangebot.de/amsweb.php
da bleiben keine Fragen offen: online-jobangebot.de und dank der tief schlafenden Denic geht es munter weiter mit den Betrügerein.
info [at] directperform.com möchte neue Freunde

Gruß

kjz1
17.06.2016, 10:17
oder zeigt mit welchen Kriminellen dieser arbeitet!

Eher letzteres. Diese Meldung habe ich auch schon gesehen und Tante Gugl mein dazu:


Überprüfen Sie die Installation und Performance des Skripts ...

Version PHP: 5.3.3

Erweiterung mbstring: OK
Expansion mcrypt: OK
mcrypt_cbc Funktion: OK
mb_detect_encoding Funktion: OK

Wir versuchen, eine Datei ... OK test.log zu erstellen
Wir versuchen, Daten in eine Datei zu schreiben ... OK
Zu kopieren test.log Versuch -> test.out ... OK

Überprüfung erfolgreich ist, wird das Skript installiert und funktioniert einwandfrei !

Mit anderen Worten: es dürfte sich eher um eine Standardmeldung einer PHP-Installation in Russisch handeln. Unser 'Braunschweiger' verfügt doch da über beste Kontakte...

kjz1
17.06.2016, 20:11
Wieder dieselben Gauner mit leichtem Braunschweiger Stallgeruch:

Received: from promoc-0675.promocloud.net ([191.101.77.167]) by mx-ha.web.de
(mxweb107) with ESMTP (Nemesis) ID: [ID filtered]


Schnapp dir jetzt den 350€ EM-Bonus für deine Fußballwetten.

Bonus für Ihre EM - Sportwetten

Jetzt neu - Sportwetten bei Mr. Green
Nutzt du schon den 350 Euro Bonus für deine EM - Sportwetten?
Nein, dann wird es aber Zeit. Mr. Green bietet seit kurzem auch
Sportwetten an und schenkt dir einen dicken Willkommensbonus.
Melde dich kostenlos an und löse deinen EM-Bonus sofort ein.
>> Jetzt EM-Bonus einlösen

Viel Spaß beim mitfiebern und spielen.

» Jetzt EM-Bonus einlösen

http://emspieltipp.de/amsweb.php

IP: 191.101.77.153 ---> promoc-0661.promocloud.net/Digital Energy Technologies Ltd/lt-source-1-mnt

Post hätte gerne:

tld-abuse [at] r01.ru

dataconforminc [at] gmail.com

abuse [at] HOST1PLUS.COM

admin [at] AS61440.NET

noc [at] AS61440.NET

noc [at] host1plus.com

admin [at] host1plus.com

carsten.gentsch
18.06.2016, 12:18
Dito eben gesehen bei web de..
kann ich mir den header ersparen ;) aber den Rest nicht

whois:http://emspieltipp.de/amsweb.php

IP: 191.101.77.153 ---> promoc-0661.promocloud.net/Digital Energy Technologies Ltd/lt-source-1-mnt

Post hätte gerne:

tld-abuse [at] r01.ru

dataconforminc [at] gmail.com

abuse [at] HOST1PLUS.COM

admin [at] AS61440.NET

noc [at] AS61440.NET

noc [at] host1plus.com

admin [at] host1plus.com

kjz1
19.06.2016, 13:51
Und wieder aus derselben müffeligen Braunschweiger Ecke, diesmal Casino 2.0:

Received: from promoc-0596.promocloud.net ([191.101.75.215]) by mx-ha.web.de
(mxweb103) with ESMTP (Nemesis) ID: [ID filtered]


Nein? Wir zeigen Ihnen wie sie mit wenig Aufwand es schaffen.

Verdienen Sie auch schon
mehr als 500€ am Tag?
Nein? Wir zeigen Ihnen wie!
Arbeiten von Zuhause aus:
Kein Verkauf. Kein MLM. Keine Vorkosten.
100% seriöse Tätigkeit. Freie Zeiteinteilung.
Jetzt informieren

Was Andere über uns sagen:

"Zuerst konnte ich es nicht glauben.
Aber es funktioniert!"

Erich J. 189 EUR verdient in 45 Sekunden

"Wohooo! Danke, danke!
Sie haben mein Leben völlig verändert."

Adele S. 235 EUR verdient in 45 Minuten

"Ich weiß einfach nicht, was ich sagen soll?
Ich verdiene in 1 Woche mehr als in meinem Hauptberuf."

Carina S. 1982 EUR verdient in 22 Minuten

"Das ist ein totaler Lebensveränderer!
Vielen Dank für diese Möglichkeit!"

Felix L. 347 EUR verdient in 13 Minuten

Jetzt informieren

http://maxxgeld.de/amsweb.php

IP: 191.101.75.173 ---> promoc-0554.promocloud.net/Digital Energy Technologies Ltd/HOST1PLUS.COM

Und wieder Host1Plus als Schwarzhut.

abuse [at] HOST1PLUS.COM

admin [at] AS61440.NET

noc [at] AS61440.NET

kjz1
20.06.2016, 16:57
Und wieder aus der Ganoven Ecke, die so braunschweigerisch müffelt:

Received: from promoc-0724.promocloud.net ([191.101.77.216]) by mx-ha.web.de
(mxweb004) with ESMTP (Nemesis) ID: [ID filtered]


Finden Sie auch, dass Sie zu viel für Ihre Krankenversicherung bezahlen?
Jetzt ab 83€ im Monat Privatpatient werden.

Jetzt Privatpatient werden
ab 83€ im Monat!

JETZT TARIFE VERGLEICHEN

Auch wenn Sie nicht wechseln möchten: Unser Vergleich verrät Ihnen, wie
günstig eine Private Krankenversicherung für Sie sein könnte.
Konfrontieren Sie Ihre derzeitige Gesellschaft mit diesem Wert - das
wirkt oft Wunder!

http://pkv-vergleichscheck.de/amsweb.php

IP: 191.101.77.198 ---> promoc-0706.promocloud.net/HOST1PLUS.COM


Received: from promoc-0369.promocloud.net ([191.101.69.242]) by mx-ha.web.de
(mxweb108) with ESMTP (Nemesis) ID: [ID filtered]


Gefahr Berufsunfähigkeit. Wenn Arbeiten einfach nicht mehr geht. Jeder
vierte wird bis zu seinem 65. Lebensjahr berufsunfähig.

Schützen Sie Ihre Arbeitskraft - Berufsunfähigkeit absichern!
JETZT TARIFE VERGLEICHEN

"Berufsunfähigkeit? Betrifft mich nicht." Damit gehen Sie ein wachsendes
Risiko ein. Jeder vierte wird bis zu seinem 65. Lebensjahr berufsunfähig.
Inzwischen sind nicht nur Berufe mit einer körperlich anstrengender
Tätigkeit, sondern auch Personen, die am Schreibtisch arbeiten,
zunehmend betroffen. Immer häufiger ist eine psychische Überbelastung
Grund für das berufliche Ende. Ohne Vorsorge droht der finanzielle Ruin.
Das Gehalt fällt weg. Die täglichen Ausgaben bleiben jedoch.
Erfahren Sie, wie günstig eine Absicherung sein kann:

JETZT TARIFE VERGLEICHEN

http://bu-vergleichscheck.de/amsweb.php

IP: 191.101.69.218 --->
promoc-0345.promocloud.net/host1plus.com

Über Post freut sich:

dataconforminc [at] gmail.com

info [at] directperform.com

abuse [at] HOST1PLUS.COM

admin [at] AS61440.NET

noc [at] AS61440.NET

INFO [at] HOST1PLUS.COM

ADMIN [at] HOST1PLUS.COM

schara56
24.06.2016, 14:41
Ach wie nett - Admin-C von pkv-vergleichscheck.de - Letzte Aktualisierung 18.06.2016

Name P* H*
Organisation DirectPerform Inc. - CUSTOMER SUPPORT DE
Adresse Mittelstr. 11
PLZ 70180
Ort Stuttgart
Land DE
Bemerkungen
Bei der Adresse handelt es sich nicht um eine selbständige Niederlassung in Deutschland, lediglich eine Supportadresse für deutsche Kunden und Schriftverkehr.

carsten.gentsch
09.07.2016, 11:57
Hallo so eben web web de gefunden


2016 wird das Jahr der Zecken - Schützen Sie sich und Ihre Liebsten Impressum nur per pernsonalisiertem Link aufrufbar!!! Hier bei uns ist alles möglich!!!


Return-Path: <sommer9 [at] xtra-mail.de>
Received: from mail076.sendercloud.de ([191.101.87.203]) by mx-ha.web.de (mxweb003) with ESMTPS (Nemesis) ID: [ID filtered]
Message-ID: [ID filtered]
From: "Sommermeldung" <sommer9 [at] xtra-mail.de>
To: <me>
Subject: =?utf-8?B?MjAxNiB3aXJkIGRhcyBKYWhyIGRlciBaZWNrZW4gLSBT?= =?utf-8?B?Y2jDvHR6ZW4gU2llIHNpY2ggdW5kIElocmUgTGllYnN0?= =?utf-8?B?ZW4=?=
Date: Sat, 9 Jul 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="611553a9743cecb08bb54de36242"
List-Unsubscribe: <http://xtra-mail.de/amsweb.php?lange id
X-CSA-Complaints: whitelist-complaints [at] eco.de


xtra-mail.de und sendercloud.de

post geht an whitelist-complaints [at] eco.de info [at] eco.de info [at] directperform.com

kjz1
09.07.2016, 15:26
neue Runde:

Received: from mail088.senderbase.de ([191.101.89.215]) by mx-ha.web.de
(mxweb109) with ESMTPS (Nemesis) ID: [ID filtered]

natürlich mit dem Qualitätssiegel für Spam:

X-CSA-Complaints: whitelist-complaints [at] eco.de


Wie Sie die Vorteile und den Status ein Privatpatienten beim Arzt
erhalten und trotzdem bei Ihrer gesetzlichen Krankenversicherung bleiben..

Profitieren Sie als Kassenpatient
wie ein Privatpatient!
JETZT VORTEILE SICHERN

Clever ergänzt und viel gewonnen!
Mit einer privaten Krankenzusatzversicherung schließen Sie gezielt die
Lücken der gesetzlichen Krankenversicherung. Sichern Sie sich umfassende
medizinische Versorgung im ambulanten und stationären Bereich, beim
Zahnarzt und schützen Sie sich mit einer Krankenzusatzversicherung gegen
Verdienstausfall bei längerer Arbeitsunfähigkeit.
Kein Versicherungswechsel notwendig!
Erfahren Sie, wie Sie sich die Vorteile sichern können:

http://easymailer.de/amsweb.php

IP: 191.101.89.128 ---> mail001.senderbase.de

info [at] directperform.com

schara56
10.07.2016, 12:38
Received: from mail087.sendercloud.de ([191.101.87.214]) by mx-ha.gmx.net
(mxgmx106) with ESMTPS (Nemesis) ID: [ID filtered]
<x>; Sat, 09 Jul 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "Sommermeldung" <sommer4362 [at] xtra-mail.de>
[...]
List-Unsubscribe: <http://xtra-mail.de/amsweb.php?[UNSUB filtered]>
X-CSA-Complaints: whitelist-complaints [at] eco.de
http://xtra-mail.de/amsweb.php?*schnapp* (191.101.87.128)

Weiter zu:
http://www.unfallversicherung24.org (191.101.5.157)

Mindgespammt
11.07.2016, 08:22
Soeben hier aufgeschlagen:



Return-Path: <infoxxx [at] easymailer.de>
Received: from mail025.senderbase.de ([191.101.89.152]) by mx-ha.xxx.de
(mxweb004) with ESMTPS (Nemesis) ID: [ID filtered]
<xxx>; Mon, 11 Jul 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "Gesetzliche Krankenversicherung" <infoxxx [at] easymailer.de>
To: <xxx>
Subject: Profitieren Sie als Kassenpatient wie ein Privatpatient - Jetzt Vorteile sichern
Date: Mon, 11 Jul 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="xxx"
List-Unsubscribe: <http://easymailer.de/amsweb.php xxx>
X-CSA-Complaints: whitelist-complaints [at] eco.de
Precedence: bulk
DKIM-Signature: v=1; a=rsa-sha256; d=easymailer.de; s=mail;
c=relaxed/relaxed; t=1468214875;
h=message-id:from:to:subject:date:mime-version:list-unsubscribe;
bh=QsFbf29KOUnX3YXVpyDyQkDHYEjsX5pVMMXszMP6a4U=;
b=AaLU3qQv70Jnl5JcbcugkBjaujWZ9Ke/JNFJU2G2dTwxeqdrA3OZNQXcYOd9uP
H3p7IXAhcKPxB/t875bAKwo2Q8pzEvB2Ioqt0w+DneSk00k5WVRfend//lqC38Rh
++kVDBI4qJw0QsmCDuX6qQDapNUFGAQRLBfM5GZ5iUSXI=
Envelope-To: <xxx>
X-UI-Filterresults: unknown:5;V01:K0:Ddf4ShKdw1g=:XOBqaA60h5IAICp9ZicODunIBr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X-Antivirus: avast! (VPS 160710-0, 10.07.2016), Inbound message
X-Antivirus-Status: C

This is a multi-part message in MIME format.

--30ca227ef067c5b30026a0ab60eb
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: quoted-printable







Wie Sie die Vorteile und den Status ein Privatpatienten beim Arzt erhalten und trotzdem bei Ihrer gesetzlichen Krankenversicherung bleiben..

Profitieren Sie als Kassenpatient
wie ein Privatpatient!
JETZT VORTEILE SICHERN

Clever ergänzt und viel gewonnen!
Mit einer privaten Krankenzusatzversicherung schließen Sie gezielt die Lücken der gesetzlichen Krankenversicherung. Sichern Sie sich umfassende medizinische Versorgung im ambulanten und stationären Bereich, beim Zahnarzt und schützen Sie sich mit einer Krankenzusatzversicherung gegen Verdienstausfall bei längerer Arbeitsunfähigkeit.
Kein Versicherungswechsel notwendig!
Erfahren Sie, wie Sie sich die Vorteile sichern können:

JETZT VORTEILE SICHERN

Sie können Ihre E-Mailadresse xxx jederzeit von dem Empfang des Newsletters abmelden .
Versender: Impressum




1&1 hat das nicht mal als Spam erkannt.

cmds
11.07.2016, 08:28
...

1&1 hat das nicht mal als Spam erkannt.

Das liegt an dieser Zeile:


14: X-CSA-Complaints: whitelist-complaints [at] eco.de



Einfach die Zeile in den Spamfilter eintragen und Ruhe ist

tomk
11.07.2016, 09:51
Ist das evtl. ein "DDOS durch die Hintertür" gegen unsere "Freunde" von der "Certified Spammer Allianz"?
- Den Header reinsetzen, damit die Spams bei den Providern besser durch die Filter kommen.
- Und dafür als Kollateralschaden bei der CSA ein paar Beschwerden auflaufen lassen...

Goofy
11.07.2016, 18:40
Ach, dem ECO sind doch die Beschwerden vollkommen wurst. Die Beschwerden liest dort wenn überhaupt dann allenfalls der hier:


https://www.youtube.com/watch?v=vDydOe6_TnI

Die ECO Whitelist ist nichts als ein kleines Feigenblatt über dem dicken fetten Spammer-A...sch.

schara56
12.07.2016, 06:56
Received: from mail095.sendertech.de ([191.101.83.222]) by mx-ha.gmx.net
(mxgmx005) with ESMTPS (Nemesis) ID: [ID filtered]
<x>; Tue, 12 Jul 2016 xx:xx:xx +0200
http://onlinevorteil24.de/amsweb.php?*schnapp* (191.101.83.128)

Weiter zu:
http://www.travisserver.com/re.asp?name=*schnapp*&camp=660035_855814_1000&go=http://www.casinoclub.com&affiliateID=660035_855814_1000 (194.158.61.88)

Weiter zu:
http://www.casinoclub.com (192.230.65.6)

schara56
23.07.2016, 15:10
Jetzt bin ich mal gespannt: angeblich weiß die Denic seit einer Woche, dass die im Admin-C angegebene Adresse (Mittelstrasse 11) ebenso wenig ladungsfähig ist.

Nun kommt als Anschrift beispielsweise die Mittelstrasse 12 rein und fertig ist der Lack.

cmds
23.07.2016, 15:23
Vielleicht glauben die ja, mit dieser Bemerkung alles zu legitimieren?


Bemerkungen: Bei der Adresse handelt es sich nicht um eine selbständige Niederlassung in Deutschland, lediglich eine Supportadresse für deutsche Kunden und Schriftverkehr.

schara56
23.07.2016, 20:20
Schriftverkehr kommt als unzustellbar zurück.

kjz1
09.08.2016, 15:10
neuer Anlauf:

Received: from mail.bu-wochenmail.de ([185.158.116.0]) by mx-ha.web.de
(mxweb002) with ESMTPS (Nemesis) ID: [ID filtered]
X-CSA-Complaints: whitelist-complaints [at] eco.de

Selbstverständlich mit dem absoluten Spam-Gütesiegel: whitelist-complaints [at] eco.de


Gefahr Berufsunfähigkeit. Wenn Arbeiten einfach nicht mehr geht. Jeder
vierte wird bis zu seinem 65. Lebensjahr berufsunfähig.

Das wichtigste Gut - Ihre Arbeitskraft Berufsunfähigkeit jetzt absichern!
JETZT TARIFE VERGLEICHEN

"Berufsunfähigkeit? Betrifft mich nicht." Damit gehen Sie und ggf. auch
für Ihre Familie ein steigendes Risiko ein. Jeder vierte Deutsche wird
bis zu seinem 65. Lebensjahr berufsunfähig.
Inzwischen sind nicht nur Berufe mit einer körperlich harten Tätigkeit,
sondern auch Personen, die am Schreibtisch arbeiten, zunehmend
betroffen. Immer häufiger ist eine psychische Überanstrengung der Grund
für das berufliche Ende. Ohne Vorsorge droht der finanzielle Ruin. Der
Verdienst fällt weg. Die täglichen Kosten bleiben jedoch.
Erfahren Sie, wie günstig und unkompliziert eine Absicherung sein kann:

JETZT TARIFE VERGLEICHEN

Als Link:

http://www.bu-wochenmail.de/open.php
IP: http://185.158.116.0 ---> Internet Corp Limited

http://netcorplimited.com

Ein 'Provider', der sich hinter 'Ganovenbeschützerle' Cloudflare versteckt und ansonsten in einem Londoner Briefkasten (LONDON OFFICE is the trading name of
London Virtual Office Solutions Ltd.) hockt.

Interessant auch, was die Webseite so ausgibt:


Проверка установки и работоспособности скрипта...

Версия PHP: 5.3.3

Расширение mbstring: OK
Расширение mcrypt: OK
Функция mcrypt_cbc: OK
Функция mb_detect_encoding: OK

Пытаемся создать файл test.log... OK
Пытаемся записать данные в файл...OK
Пытаемся скопировать test.log -> test.out...OK

Проверка прошла успешно, скрипт установлен и функционирует правильно !

Also eine PHP-Bestätigung in feinstem Russisch. Da weiss man doch wieder, wo man dran ist...

lurr
10.08.2016, 12:30
Hat hier jemand schon mal eine Klage (oder sonstige "rechtliche" Aktion; Auskunft, Abmahnung etc.) gegen Ghostnet versucht?

Würde das überhaupt Sinn machen, wenn das was directperform im Post #28 behauptet, stimmt? Dass sie einen englischen Hoster benutzen und nur die IP aus Bad Homburg beziehen? Ähnlich wird das hier beschrieben: http://junk4us.blogspot.de/2016/06/die-vierte-juni-spam-von-finaffin.html ("...führt der Link zunächst zur IP 179.61.180.158 (GHOSTnet GmbH / USA), dann über einen britischen Server zur IP 194.158.61.88 in Malta und weiter zu "casinoclub.com" in den USA ...").

Was soll das, außer die Sache zu verschleiern?

Ghostnet wird hier http://gospam.pytalhost.eu/?p=248 in einem Atemzug mit Neue Medien Münnich genannt, die mir bekannt sind als seriös. Die sollen IP-Netzinhaber sein. Was kann so ein Netzinhaber tun, bzw. nicht tun?

Leider finde ich auch nicht viel mehr zu ghostnet, nicht einmal was wirklich deren Geschäft ist. Provider, ok. Access Provider wohl nicht. Presence Provider? Hoster? IP-Router, was auch immer das ist?

Ich würde aber mal stark davon ausgehen, dass egal welche Art Provider Ghostnet ist, sie sich nicht ohne Ende zurückziehen können auf ihre kleine Rolle in der Kette, sondern dass sie je nach Schwere des Vergehens einer Haftung unterliegen. Immerhin dürften die Diensteanbieter sein. Kommt es dann nur noch darauf an, ob die Prüfpflichten oder Kontrollpflichten oder so etwas haben?

kjz1
10.08.2016, 16:00
Zum Begriff 'Ghostnet' fällt mir direkt der Begriff 'reverse proxy' ein. Cloudflare läßt grüßen...

Mindgespammt
12.08.2016, 09:30
Vier Wochen war Ruhe, jetzt wird gleich doppelt zugeschlagen:


Return-Path: <infoxxxx [at] mail110.bu-wochenmail.de>
Received: from mail020.bu-wochenmail.de ([185.158.116.19]) by mx-ha.xxx.de
(mxxxx106) with ESMTPS (Nemesis) ID: [ID filtered]
<x>; Fri, 12 Aug 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "Das wichtigste Gut - Ihre Arbeitskraft" <info5765 [at] mail110.bu-wochenmail.de>
To: <x>
Subject: Sichern Sie sich und Ihre Familie jetzt ab
Date: Fri, 12 Aug 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="456a1ed8c948a08f891ed8beacb8"
List-Unsubscribe: <http://www.bu-wochenmail.de/open.php?[UNSUB filtered]>
X-CSA-Complaints: whitelist-complaints [at] eco.de




Gefahr Berufsunfähigkeit. Wenn Arbeiten einfach nicht mehr geht. Jeder vierte wird bis zu seinem 65. Lebensjahr berufsunfähig.

Das wichtigste Gut - Ihre Arbeitskraft Berufsunfähigkeit jetzt absichern!
JETZT TARIFE VERGLEICHEN

"Berufsunfähigkeit? Betrifft mich nicht." Damit gehen Sie und ggf. auch für Ihre Familie ein steigendes Risiko ein. Jeder vierte Deutsche wird bis zu seinem 65. Lebensjahr berufsunfähig.
Inzwischen sind nicht nur Berufe mit einer körperlich harten Tätigkeit, sondern auch Personen, die am Schreibtisch arbeiten, zunehmend betroffen. Immer häufiger ist eine psychische Überanstrengung der Grund für das berufliche Ende. Ohne Vorsorge droht der finanzielle Ruin. Der Verdienst fällt weg. Die täglichen Kosten bleiben jedoch.
Erfahren Sie, wie günstig und unkompliziert eine Absicherung sein kann:



und


Return-Path: <infoxxx [at] mail008.kvv-wochenmail.de>
Received: from mail074.kvv-wochenmail.de ([185.158.119.73]) by mx-ha.xxx.de
(mxxxx109) with ESMTPS (Nemesis) ID: [ID filtered]
<x>; Fri, 12 Aug 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "Neue Krankenversicherungstarife" <infoxxx [at] mail008.kvv-wochenmail.de>
To: <x>
Subject: =?utf-8?B?NzAlIHdlbmlnZXIgZsO8ciBJaHJlIEtyYW5rZW52ZXJz?=
=?utf-8?B?aWNoZXJ1bmcgYmV6YWhsZW4=?=
Date: Fri, 12 Aug 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="bd3372cc0afd0b81dcbcaea2dbbe"
List-Unsubscribe: <http://www.kvv-wochenmail.de/open.php?[UNSUB filtered]>
X-CSA-Complaints: whitelist-complaints [at] eco.de




2400 Euro sparen pro Jahr durch neue Tarife in der Privaten Krankenversicherung Auch wenn Sie nicht wechseln möchten oder noch kein Privatpatient sind: Unser Vergleich verrät Ihnen, ...

Jetzt Tarife vergleichen und bis zu 70% weniger für Ihre Krankenversicherung bezahlen!
Neue Tarife machen eine Einsparung auch bei Ihrem aktuellen Versicherungstarif möglich!
Sie sind noch nicht privat versichert?
Jetzt ab nur 83€ im Monat Privatpatient werden.
JETZT TARIFE VERGLEICHEN

Auch wenn Sie nicht wechseln möchten: Unser Vergleich verrät Ihnen, wie günstig eine Versicherung für Sie sein könnte. Konfrontieren Sie Ihre derzeitige Gesellschaft mit diesem Wert - das wirkt oft Wunder!


Hinter beidem steckt DirectPerform.
Das erste wurde trotz dem Persilschein der CSA von 1&1 unter „unbekannt“ einsortiert, das zweite unter Spam.


Konfrontieren Sie Ihre Spammer nicht mit dem Wunsch, keinen Spam zu wollen, bei denen helfen nicht mal die Wunder einer Zertifizierten Spammer-Allianz

carsten.gentsch
15.08.2016, 06:35
Hallo
heute auf eine meiner GMX Adressen aufgeschlagen. Gespickt mit Trackern und Bildchen zwecks locaslisierung. Auf diese GMX Adresse hatte ich noch nie spam von DirectPerform also muss da jemand groß einkaufen oder anders an die Daten kommen. Ausgestattet mit dem Spammer Gütesiegel von:
X-CSA-Complaints: whitelist-complaints [at] eco.de bleiben keine Fragen offen. Dank der Denic als williger helfer für Spammer gehts das Spiel weiter.


Return-Path: <info86 [at] mail104.vorteilsbonus.de>
Received: from mail049.vorteilsbonus.de ([185.158.121.48]) by mx-ha.gmx.net
(mxgmx003) with ESMTPS (Nemesis) ID: [ID filtered]
<john_wu [at] gmx.de>; Mon, 15 Aug 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "Dein Willkommensgeschenk" <info86 [at] mail104.vorteilsbonus.de>
To: <me>
Subject: =?utf-8?B?RGVpbmUgcGVyc8O2bmxpY2hlIEVpbmxhZHVuZyBpbmts?=
=?utf-8?B?LiBXaWxsa29tbWVuc2dlc2NoZW5r?=
Date: Mon, 15 Aug 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="1c30b2707ef2e4ac4caad08e0128"
List-Unsubscribe: <http://www.vorteilsbonus.de/open.php?[UNSUB filtered]>
X-CSA-Complaints: whitelist-complaints [at] eco.de
DKIM-Signature: v=1; a=rsa-sha256; d=mail104.vorteilsbonus.de; s=mail;
c=relaxed/relaxed; t=1471230875;
h=message-id:from:to:subject:date:mime-version:list-unsubscribe;
lange ID
Envelope-To: <me>


Post geht an info [at] vorteilsbonus.de whitelist-complaints [at] eco.de info [at] directperform.com

truelife
15.08.2016, 07:28
Kann carsten.gentsch' Beobachtung bestätigen. Nun noch auf einer weiteren GMX-Adresse aufgeschlagen. Bespammt wird ein Online-Casino (mal wieder mr.green).

Return-Path: <info49 [at] mail122.vorteilsbonus.de>
Received: from mail087.vorteilsbonus.de ([185.158.121.86]) by mx-ha.gmx.net (mxgmx013) with ESMTPS (Nemesis) ID: [ID filtered]
Message-ID: [ID filtered]
From: "Dein Willkommensgeschenk" <info49 [at] mail122.vorteilsbonus.de>
To: < *snip* >
Date: Sun, 14 Aug 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="61ab4e70e4df88d5880421e50ce1"
List-Unsubscribe: <http://www.vorteilsbonus.de/open.php?[UNSUB filtered]>
X-CSA-Complaints: whitelist-complaints [at] eco.de
DKIM-Signature: v=1; a=rsa-sha256; d=mail122.vorteilsbonus.de; s=mail; c=relaxed/relaxed; t=1471194510; h=message-id:from:to:subject:date:mime-version:list-unsubscribe; bh= *snip* b= *snip*
Envelope-To: < *snip* >
Subject: *** GMX Spamverdacht *** =?utf-8?B?RGVpbmUgcGVyc8O2bmxpY2hlIEVpbmxhZHVuZyBpbmts?= =?utf-8?B?LiBXaWxsa29tbWVuc2dlc2NoZW5r?=
X-GMX-Antispam: 6 (nemesis text pattern profiler); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)

schara56
22.08.2016, 19:37
Received: from mail110.vorteilsbonus.de ([185.158.121.109]) by mx-ha.gmx.net
(mxgmx004) with ESMTPS (Nemesis) ID: [ID filtered]
<x>; Mon, 22 Aug 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "Dein Willkommensgeschenk" <info46193 [at] mail015.vorteilsbonus.de>
[...]
X-CSA-Complaints: whitelist-complaints [at] eco.de
http://www.vorteilsbonus.de/open.php?*schnapp* (185.158.121.0) -> weiter zu

http://ads.mrgreen.com/redirect.aspx?pid=4082692&bid=7988&zid=0&redirectURL=https://casino.mrgreen.com/de-DE/register (94.236.90.18) -> weiter zu
https://casino.mrgreen.com/de-DE/register?btag=659094_F5E1B958762F44AEB6DF011B5B9DCA86 (104.16.33.56)

Nachtrag:
Natürlich war diese Spam mit dem Gütesiegel für Spam versehen:

X-CSA-Complaints: whitelist-complaints [at] eco.de

carsten.gentsch
23.08.2016, 12:46
Hallo bin dabei mit web de und wie immer natürlich nicht angemeldet, was sagt den mrgreen zu dem Spam und kann dieser auch die DOI nachweisen ;)

schara56
23.08.2016, 14:31
...] was sagt den mrgreen zu dem Spam und kann dieser auch die DOI nachweisen [...Du glaubst doch nicht im Ernst, dass "Mr. Green" Dein Anliegen überhaupt interessiert?

Firmensitz: Mr Green Limited, Tagliaferro Business Centre, Level 6/7/8, High Street, Sliema SLM 1549, Malta, Europäische Union, Firmenbuchnummer: C43260; Mr Green ist der Malta Gaming Authority unterstellt und verfügt unter den Remote Gaming Regulations (LN176/2004) über folgende Lizenzen: MGA/CL1/521/2008 ausgestellt am 6. Januar 2010 und wurde ab dem 06. Januar 2015 verlängert, MGA/CL1/772/2011 ausgestellt am 21. März 2012, MGA/CL1/869/2013 ausgestellt am 19. Juli 2013, MGA/CL1/1086/2015 ausgestellt am 22. September 2015, MGA/CL1/1110/2015 ausgestellt am 22. September 2015 und MGA/CL2/1085/2015 und wurde am 22 September 2015 verlängert.

schara56
25.08.2016, 09:25
Wie mag denn das (https://www.antispam-ev.de/forum/showthread.php?38525-Jedermann-Inkasso-GmbH-Zahlungserinnerung-wg-Ideo-Labs-GmbH&p=408142&viewfull=1#post408142) wohl mit dem Thema hier zusammenpassen?

kjz1
31.08.2016, 09:09
Wieder Spam mit russischer Beteiligung:

Received: from mail062.verdiensttipp.de ([191.101.96.190]) by mx-ha.web.de
(mxweb106) with ESMTPS (Nemesis) ID: [ID filtered]

http://www.verdiensttipp.de/open.php
IP: 191.101.96.128 ---> DirectPerform Inc.

http://www.directperform.com
Registrar: CJSC REGISTRAR R01 (also R01 von der Russenmafia, auch der 'Leib-und-Magen-Registrar' des Braunschweigers)

Die obige Webseite liefert dann ein weiteres Indiz:


Проверка установки и работоспособности скрипта...

Версия PHP: 5.3.3

Расширение mbstring: OK
Расширение mcrypt: OK
Функция mcrypt_cbc: OK
Функция mb_detect_encoding: OK

Пытаемся создать файл test.log... OK
Пытаемся записать данные в файл...OK
Пытаемся скопировать test.log -> test.out...OK

Проверка прошла успешно, скрипт установлен и функционирует правильно !

Also eine russische PHP-Installation auf einem Server, dessen Betreiber wechselweise mal in DE, UK oder CL sitzen soll....

kjz1
09.09.2016, 08:46
Wieder dieselben Ganoven:

Received: from mail050.vorteilscoupon.de ([191.101.89.178]) by mx-ha.web.de
(mxweb105) with ESMTPS (Nemesis) ID: [ID filtered]


Deine Millionenchance. Jetzt Gratistipp spielen!

Gewinne 44 Millionen bei EuroJackpot!
JETZT GRATIS SPIELEN

Wir schenken dir einen Gratistipp für EuroJackpot und damit die
Chance auf 44 Millionen Euro.
Löse jetzt dein Angebot ein und gewinne.
Dieses Angebot gilt nur für Neuspieler.

JETZT GRATIS SPIELEN

Günstiger, besser, zufriedener!

In branchenweiten Studien ist das Lottoland zum günstigsten und besten
überregionalen Lottoanbieter ausgezeichnet worden. Besonders freuen wir
uns über tausende Empfehlungen unserer Spieler.

© 2016 Lottoland.com

Bitte beachte, dass diese E-Mail nicht vom Lottoland direkt versendet
worden ist und es keinen Einfluss auf den Empfängerkreis hat. Möchtest
du dich aus diesem Verteiler abmelden, wende dich bitte direkt an den
Absender.

Link:

http://www.vorteilscoupon.de/open.php

IP: 191.101.89.128 ---> Digital
Energy Technologies Ltd, Frankfurt/HOST1PLUS.COM/directperform.com

http://www.directperform.com

Die Russenmafia ist auch dabei:


Проверка установки и работоспособности скрипта...

Версия PHP: 5.3.3

Расширение mbstring: OK
Расширение mcrypt: OK
Функция mcrypt_cbc: OK
Функция mb_detect_encoding: OK

Пытаемся создать файл test.log... OK
Пытаемся записать данные в файл...OK
Пытаемся скопировать test.log -> test.out...OK

Проверка прошла успешно, скрипт установлен и функционирует правильно !

Post geht an:

tld-abuse [at] r01.ru

dataconforminc [at] gmail.com

abuse [at] HOST1PLUS.COM

admin [at] AS61440.NET

noc [at] AS61440.NET

ADMIN [at] HOST1PLUS.COM

Eniac
11.09.2016, 15:34
From - Sat Sep 10 xx:xx:xx 2016
Return-Path: <info0295 [at] mail044.aktionsbonus.de>
Received: from mail098.aktionsbonus.de ([191.101.94.226]) by mx-ha.gmx.net
(mxgmx103) with ESMTPS (Nemesis) ID: [ID filtered]
<my.private.adress [at] gmx.de>; Sat, 10 Sep 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "Deine Chance" <info0295 [at] mail044.aktionsbonus.de>
To: <poor [at] spamvictim.tld>
Subject: Du hast gewonnen: Dein Gratistipp für 25 Millionen Euro
Date: Sat, 10 Sep 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="e0ab26cb19d8d0c095c20cb77026"
List-Unsubscribe: <http://www.aktionsbonus.de/open.php?[UNSUB filtered]>
DKIM-Signature: v=1; a=rsa-sha256; d=mail044.aktionsbonus.de; s=mail;
c=relaxed/relaxed; t=1473524533;
h=message-id:from:to:subject:date:mime-version:list-unsubscribe;
Envelope-To: <poor [at] spamvictim.tld>
Content-Type: text/plain; charset="windows-1252"
Content-Transfer-Encoding: 8bit


Lottoland


Gewinne 29 Millionen bei
LOTTO 6aus49!


JETZT GRATIS SPIELEN


Knack' den Jackpot!

Wir schenken dir einen Gratistipp für Lotto 6aus49 und damit die
Chance auf 25 Millionen.
Löse jetzt dein Angebot ein und gewinne.
Dieses Angebot gilt nur für Neuspieler.

JETZT GRATIS SPIELEN






Lottoland - Testsieger

Lottoland - Testsieger

Günstiger, besser, zufriedener!

In branchenweiten Studien ist das Lottoland zum günstigsten und besten überregionalen Lottoanbieter ausgezeichnet worden. Besonders freuen wir uns über tausende Empfehlungen unserer Spieler.

© 2016 Lottoland.com

Die oben genannten Produkttipps wurden redaktionell von uns geprüft. Wir beobachten für Sie den Markt und hoffen dass Ihnen die von uns empfohlenen Produkttipps wieder einmal Freude bereiten! Dieser Infoservice ist ein kostenloser Dienst des Onlineratgebers. Wir überprüfen alle Newsletter vor der Zustellung auf Viren, damit sind Sie bei uns garantiert auf der sicheren Seite. Sie erhalten diese kostenlosen Informationen, weil Sie mit Ihrer E-Mail Adresse my.private.adress [at] gmx.de an einer unserer Aktionen oder denen unserer Partner teilgenommen haben. Bitte beachten Sie, dass die lediglich technischer Versender dieser E-Mail und damit für den Inhalt nicht verantwortlich ist. Jegliche Haftung ist ausgeschlossen. Bei Fragen oder Beschwerden zum Inhalt wenden Sie sich bitte unmittelbar an den Anbieter. Bitte antworten Sie nicht direkt auf diese Mail, da Antwortmails aus technischen Gründen nicht zugestellt werden können. Falls Sie diesen Newsletter zukünftig nicht weiter wünschen, klicken Sie bitte einfach auf den nachfolgenden Link um sich auszutragen.

Versender: Impressum - Abmeldung vom Empfang: Abmeldung

Beworbener Link: http://www.aktionsbonus.de/open.php?nSN9FiaNJahC7ilYgOMmn%2Bblablahblah47110815007.....

Der Link zum Impressum leitet direkt weiter zu http://www.directperform.com/ wo man aber weder ein Impressum noch andere Informationen wie eine ladungsfähige Anschrift findet.

Selbstverständlich habe ich mit meiner privaten eMail-Adresse niemals an einer Aktion dieses Spammerladens teilgenommen.


Eniac

Mindgespammt
11.09.2016, 18:38
Bei mir gleicher Text wie bei #171 aber angeblich anderer Absender


Return-Path: <info08 [at] mail083.vorteilscoupon.de>
Received: from mail108.vorteilscoupon.de ([191.101.89.236]) by mx-ha.xxx.de
(mxxxx105) with ESMTPS (Nemesis) ID: [ID filtered]
<xxx [at] xxx.de>; Sun, 11 Sep 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "Mission Jackpot" <info08 [at] mail083.vorteilscoupon.de>


Die Links bei Impressum und Abmeldung gehen angeblich zu vorteilscoupon.de, sind aber selbstverständlich personalisiert.



Bitte beachten Sie, dass die lediglich technischer Versender dieser E-Mail ... ist.

Verehrte Spammerbande, wer ist „die“ ?
Und es ist sehr freundlich, auf Viren zu prüfen


Wir überprüfen alle Newsletter vor der Zustellung auf Viren

würdet ihr Bazillen (wie euch) bekämpfen, dann hätte ich wirklich was davon ...

schara56
12.09.2016, 06:19
Und der Denic ist es kreuzegal, dass weitere DE-Domains registriert werden deren Admin-C nachweislich nicht ladungsfähig ist.

Investi
12.09.2016, 09:07
dass weitere DE-Domains registriert werden deren Admin-C nachweislich nicht ladungsfähig ist.

Das passt doch zum Technologiestandort Deutschland. Ein Deutschland 4.0 verwaltendes Unternehmen ist nicht in der Lage, einen Algorhytmus zu impementieren, der eine simple Logik-Abfrage durchführt. Das kann sogar mein Büroprogramm von 1998.

kjz1
27.09.2016, 10:14
Dies müffelt auch in dieser Ecke:

Received: from mail006.srm02.de ([191.101.99.134]) by mx-ha.web.de
(mxweb104) with ESMTPS (Nemesis) ID: [ID filtered]
Tue, 27 Sep 2016 xx:xx:xx +0200



JETZT SPIELEN

HERUNTERLADEN

Laden Sie die kostenlose Software herunter. Die Installation dauert nur
ein paar Minuten.

REGISTRIEREN

Sobald Sie Ihr Spielerkonto eingerichtet und aktiviert haben, können Sie
das Spiel beginnen.

SPIELEN UND GEWINNEN

Mit Ihrer ersten Einzahlung verdoppeln wir Ihr Spielkapital. Dazu gibt
es bis zu 400 Freispiele!

Die oben genannten Produkttipps wurden redaktionell von uns geprüft. Wir
beobachten für Sie den Markt und hoffen dass Ihnen die von uns
empfohlenen Produkttipps viel Freude bereiten! Dieser Infoservice ist
ein kostenloser Dienst von Roschu Marketing. Wir überprüfen alle
Newsletter vor der Zustellung auf Viren und Spamkriterien, damit sind
Sie bei uns garantiert auf der sicheren Seite. Sie erhalten diese
kostenlosen Informationen, weil Sie mit Ihrer E-Mail Adresse
xxx [at] web.de an einer unserer Aktionen oder denen unserer Partner
teilgenommen haben. Dies kann bei einem Gewinnspiel oder einer
Internetseite gewesen sein. Roschu Marketing war Betreiber und/oder
Sponsor und Sie haben die dortigen Nutzungsbedingungen akzeptiert. Bitte
beachten Sie, dass die Roschu Marketing lediglich technischer Versender
dieser E-Mail und damit für den Inhalt nicht verantwortlich ist.
Jegliche Haftung der Roschu Marketing ist ausgeschlossen. Bei Fragen
oder Beschwerden zum Inhalt wenden Sie sich bitte unmittelbar an den
Anbieter. Bitte antworten Sie nicht direkt auf diese Mail, da
Antwortmails aus technischen Gründen nicht zugestellt werden können.
Falls Sie diesen Newsletter zukünftig nicht weiter wünschen, klicken Sie
bitte einfach hier - Abmeldung.
Roschu Marketing - S. R. - Kittelbachstr. 10 - 40489 D?sseldorf
http://www.roschu-marketing.de

IP: 181.214.59.25 ---> Digital Energy Technologies Limited/HOST1PLUS.COM

http://www.srm02.de

IP: 191.101.99.128 ---> Digital Energy Technologies Ltd/HOST1PLUS.COM

Schaut man mal hierhin https://www.host1plus.com/about-us/, so führt die Spur nach Litauen. Und von dort ist es nicht mehr weit nach RU...

kjz1
28.09.2016, 10:41
Und wieder aus derselben Ecke:

Received: from mail036.srm03.de ([191.101.100.164]) by mx-ha.web.de
(mxweb003) with ESMTPS (Nemesis) ID: [ID filtered]
Tue, 27 Sep 2016 xx:xx:xx +0200


Das Neueste von Apple und Samsung!

Webansicht

Wähle deinen Favoriten und gewinne!

Apple iPhone 6s
inkl. Apple Watch

Ich will das!

Samsung Galaxy S7 Edge
inkl. Gear VR

Ich will das!

Die oben genannten Produkttipps wurden redaktionell von uns geprüft. Wir
beobachten für Sie den Markt und hoffen dass Ihnen die von uns
empfohlenen Produkttipps viel Freude bereiten! Dieser Infoservice ist
ein kostenloser Dienst von Roschu Marketing. Wir überprüfen alle
Newsletter vor der Zustellung auf Viren und Spamkriterien, damit sind
Sie bei uns garantiert auf der sicheren Seite. Sie erhalten diese
kostenlosen Informationen, weil Sie mit Ihrer E-Mail Adresse
xxxxx [at] web.de an einer unserer Aktionen oder denen unserer Partner
teilgenommen haben. Dies kann bei einem Gewinnspiel oder einer
Internetseite gewesen sein. Roschu Marketing war Betreiber und/oder
Sponsor und Sie haben die dortigen Nutzungsbedingungen akzeptiert. Bitte
beachten Sie, dass die Roschu Marketing lediglich technischer Versender
dieser E-Mail und damit für den Inhalt nicht verantwortlich ist.
Jegliche Haftung der Roschu Marketing ist ausgeschlossen. Bei Fragen
oder Beschwerden zum Inhalt wenden Sie sich bitte unmittelbar an den
Anbieter. Bitte antworten Sie nicht direkt auf diese Mail, da
Antwortmails aus technischen Gründen nicht zugestellt werden können.
Falls Sie diesen Newsletter zukünftig nicht weiter wünschen, klicken Sie
bitte einfach hier - Abmeldung.
Roschu Marketing - S. R. - Kittelbachstr. 10 - 40489 Düsseldorf
www.roschu-marketing.de

http://www.srm03.de/open.php

IP: 191.101.100.128 ---> Digital Energy Technologies Ltd/HOST1PLUS.COM

kjz1
01.10.2016, 15:21
Wieder aus derselben Ecke:

Received: from mail091.srm04.de ([191.101.102.219]) by mx-ha.web.de
(mxweb106) with ESMTPS (Nemesis) ID: [ID filtered]
Sat, 01 Oct 2016 xx:xx:xx +0200


Jetzt Treffen ausmachen mit dem
Amarotic Messenger!

Geile Chats - egal wo

Unterwegs Bock auf geile Chats? Mit unserem Messenger ist das kein
Problem mehr! Chatte und verabrede dich wo und wann du willst mit
richtig geilen Weibern. Egal ob plaudern, oder heiße Dates vereinbaren -
der Messenger verspricht eine Menge prickelnden Spaß.

gleich loschatten

Diese Girls warten schon ...

Die oben genannten Produkttipps wurden redaktionell von uns geprüft. Wir
beobachten für Sie den Markt und hoffen dass Ihnen die von uns
empfohlenen Produkttipps viel Freude bereiten! Dieser Infoservice ist
ein kostenloser Dienst von Roschu Marketing. Wir überprüfen alle
Newsletter vor der Zustellung auf Viren und Spamkriterien, damit sind
Sie bei uns garantiert auf der sicheren Seite. Sie erhalten diese
kostenlosen Informationen, weil Sie mit Ihrer E-Mail Adresse xxxx [at] web.de
an einer unserer Aktionen oder denen unserer Partner teilgenommen haben.
Dies kann bei einem Gewinnspiel oder einer Internetseite gewesen sein.
Roschu Marketing war Betreiber und/oder Sponsor und Sie haben die
dortigen Nutzungsbedingungen akzeptiert. Bitte beachten Sie, dass die
Roschu Marketing lediglich technischer Versender dieser E-Mail und damit
für den Inhalt nicht verantwortlich ist. Jegliche Haftung der Roschu
Marketing ist ausgeschlossen. Bei Fragen oder Beschwerden zum Inhalt
wenden Sie sich bitte un
mittelbar an den Anbieter. Bitte antworten Sie nicht direkt auf diese
Mail, da Antwortmails aus technischen Gründen nicht zugestellt werden
können. Falls Sie diesen Newsletter zukünftig nicht weiter wünschen,
klicken Sie bitte einfach hier - Abmeldung.

Roschu Marketing - S. R. - Kittelbachstr. 10 - 40489 Düsseldorf

http://www.roschu-marketing.de
IP: 181.214.59.25 ---> Digital Energy Technologies Ltd/HOST1PLUS.COM

http://www.srm04.de/open.php
IP: 191.101.102.128 ---> Digital Energy Technologies Ltd/HOST1PLUS.COM

Und als nächstes folgt srm05.de ....

Roschu-Marketing
05.10.2016, 18:40
Guten Tag liebe Forum-Gemeinde,

wie ich hier im Forum mitbekommen habe, hat mir wohl ein Lieferant Daten per (Co-Sponsoring) geliefert,
die teilweise oder alle ohne gültiges Double-Opt-In sind. Sollten Sie betroffen sein, melden Sie sich bitte
direkt bei mir per E-Mail oder über das Forum (Private Nachricht). Bitte geben Sie in der Nachricht Ihre
E-Mailadresse an, auf der Sie einen Newsletter erhalten haben. Ich werde dann umgehend Ihre E-Mailadresse
verschlüsselt auf unsere interne Blackliste setzen und Ihre Daten löschen. Außerdem werde ich den jeweiligen
Lieferanten analysieren und weitere Schritte einleiten, damit eine Wiederholung ausgeschlossen ist.

Ich möchte mich bei Ihnen für den Vorfall entschuldigen und hoffe auf eine schnellstmögliche Klärung.

Mit freundlchen Grüßen,
Susanne Roschu

Die Userin ist der Forenleitung nicht bekannt - wir raten von Kontaktaufnahme und der Weitergabe eigener Daten dringend ab!

Smart
05.10.2016, 19:22
Spam bleibt Spam ob mit oder ohne Double-Opt-In wenn Sie Adressen kaufen.

radan
05.10.2016, 19:24
Darf ich mal wissen, wie der angebliche Opt-In gewonnen worden sein soll? Wenn ich "Co-Sponsoring" nur höre... Sowas mit 50 Partnern und "Information zu interessanten Angeboten"...

Und eine Website, wo sich statt eines Impressums Angaben finden wie

Postanschrift
S. R.
Kittelbachstr. 10
40489 Düsseldorf

und


Gewerbeanschrift
Roschu Marketing Ltd. i.e.
Sawley Road, Manchester
United Kingdom

oh je.

Goofy
05.10.2016, 19:28
Ich werde dann umgehend Ihre E-Mailadresse
verschlüsselt auf unsere interne Blackliste setzen und Ihre Daten löschen. Außerdem werde ich den jeweiligen
Lieferanten analysieren und weitere Schritte einleiten, damit eine Wiederholung ausgeschlossen ist.

Dieses Geheule vom bösen, bösen Datenlieferanten haben wir hier schon gefühlt vierunddrölfzigtausend mal gehört.

Wer meint, irgendwelche "100-%-opt-in" Datensätze von dubiosen Adressverkäufern kaufen zu müssen, der hat hinterher die Folgen selbst zu tragen. Es sollte sich sattsam überall herumgesprochen haben, dass man sowas tunlichst nicht macht. Schließlich warnen u.a. sämtliche IHKs davor.

In vielen Fällen sind diese Adressverkäufer rechtlich gar nicht greifbar, weil sie typischerweise unter irgendwelchen Briefkastenadressen agieren bzw. mit erfundenen Angaben. Viel Spaß beim Verklagen eines britischen Hinterhofmülleimers oder eines Briefkastens auf den kasachischen Antillen.

Wer vernünftige Marketingdaten mit einem echten, seriösen opt-in hat, der braucht ganz grundsätzlich keine Blackliste zu führen. Wer meint, eine Blacklist zu brauchen, der hat das Prinzip von DOI rechtlich und technisch nicht verstanden bzw. will es evtl. auch gar nicht verstehen.


Bitte geben Sie in der Nachricht Ihre E-Mailadresse an, auf der Sie einen Newsletter erhalten haben.

Wir raten grundsätzlich davon ab, hier irgendwelche Angaben über unsichere und nicht verifizierte Wege zu machen.

Ein gangbarer Weg ist die Mitteilung der gewünschen Angaben in einer anwaltlich verfassten Abmahnung inklusive Aufforderung zur Abgabe einer Unterlassungserklärung.

Gemäß unserer vielfachen langjährigen Erfahrung ist das oft leider die einzige Sprache, die von Unternehmen, welche ihre Daten aus dubiosen Quellen beziehen, verstanden wird. Alles andere hat regelmäßig die Wirkung von Wattebäuschchen im Gulli. Man kann es genauso gut gleich lassen.

Das einzige, was diese Unternehmen wirklich stört, sind rechtliche Komplikationen sowie die einschlägige Berichterstattung im Internet.

Wuschel_MUC
05.10.2016, 21:09
Wir raten grundsätzlich davon ab, hier irgendwelche Angaben über unsichere und nicht verifizierte Wege zu machen.
So jemand gehört auf die Probe gestellt: man meldet eine nagelneu eingerichtete E-Mail-Adresse ab: http://www.roschu-marketing.de/abmelden.php
Kommt danach Spam, ist der Fall klar.

Wuschel

Trolljäger
05.10.2016, 21:25
Irgendwas passiert da aber.
- nichtexistente Adresse eingegeben
--> Schade das Sie sich abgemeldet haben. ...(und noch was von 48 Stunden Wartezeit)

- selbe Adresse ein zweites Mal eingegeben
--> Die von Ihnen eingegebene E-Mailadresse ist nicht beim Newsletter angemeldet oder wurde bereits abgemeldet.

Goofy
05.10.2016, 22:27
Ein funktionierendes Abmeldesystem entschuldigt rechtlich nicht die Störung, wenn kein gültiges Werbeeinverständnis vorgelegen hat.

Investi
05.10.2016, 23:46
Ich möchte mich bei Ihnen für den Vorfall entschuldigen und hoffe auf eine schnellstmögliche Klärung.

Wenn ich mir die Referenzen auf der Webseite anschaue, dann kommt mir die Galle hoch: Mr. Green ist definitiv das, was man als Referenz ganz sicher nicht anführen sollte. Das wäre, als ob man "Beamter" und "Bürgernähe" in Zusammenhang bringt. Und die anderen drei sind auch kaum geeignet, die Entschuldigung glaubhaft erscheinen zu lassen.

Ausserdem verwundert es doch, dass Ihre Ltd. nicht im britischen Handelsregister zu finden ist. Die sind normalerweise recht flink mit den Eintragungen. Aber bereits Ende September taucht der erste Spam des Nicht-Unternehmens im Netz auf. Meisterleistung. Ich würde Ihren Anwalt auf Schadenersatz verklagen, denn das sollte der Musterfall einer Falschberatung sein. Oder haben Sie sich gar nicht beraten lassen? So ein Pech, dann bleibt der fade Geschmack einzig an Ihnen hängen.

Sinnvoll wäre es gewesen, wenn Sie Ihren Datenlieferanten hier klar benannt hätten. Ich denke, die Quelle sitzt nicht in Deutschland.

kjz1
06.10.2016, 08:24
Dazu kann ich anmerken, dass die bespammte Adresse bereits vor sehr vielen Jahren angelegt wurde aber praktisch fast nie benutzt wurde. In den letzten Jahren überhaupt nicht mehr. Da kann mit sehr sehr hoher Sicherheit kein Werbeeinverständnis vorliegen, schon gar nicht gegenüber Roschu. Eine Firma, die mir vor dem Spam völlig unbekannt war. Die Verwendung der Adresse kann ich mir plausibel nur durch einen Datendiebstahl bei einem Provider erklären. Wenn alle Adressen des Datenlieferanten von dieser Qualität sind, so so sollte man diese Datenbank schnellstens in die Tonne treten, bevor man sich mit wirklich teuren Forderungen auseinandersetzen muss.

Spikes
06.10.2016, 08:55
Sorry ich kann es einfach nicht lassen:

Guten Tag liebe Forum-Gemeinde,
Amen! Wer sagt den heute noch Forum-Gemeinde? Außer Leuten die nichts Gutes im Sinn führen. Ist zumindest meine Erfahrung in diversen Foren


wie ich hier im Forum mitbekommen habe, hat mir wohl ein Lieferant Daten per (Co-Sponsoring) geliefert,
die teilweise oder alle ohne gültiges Double-Opt-In sind.
Ich verwette meinen rechten Zeh, dass das nicht das erste Mal war, dass Daten ohne Double-Opt-In verwendet wurden. Aber wie andere bereits schrieben: Wenn ich schon das Wort Co-Sponering lese, wird mir schlecht. Da glauben Unternehmen, sie können Daten von angeblich ineresierten Kunden kaufen und keinen interesiert es wo die Daten herkommen und ob diese "Kunden" tatsächlich interesse hat. Meiner Meinung nach gehören diese "Datenverkäufe" komplett verboten.


Sollten Sie betroffen sein, melden Sie sich bitte
direkt bei mir per E-Mail oder über das Forum (Private Nachricht). Bitte geben Sie in der Nachricht Ihre
E-Mailadresse an, auf der Sie einen Newsletter erhalten haben. Ich werde dann umgehend Ihre E-Mailadresse
verschlüsselt auf unsere interne Blackliste setzen und Ihre Daten löschen.
Na klar. Ihr betreibt List washing und dann ist alles gut. Die sich beschweren hören nie wieder was und mit denen die sich nicht beschweren, kann man weiter machen wie bisher.


Außerdem werde ich den jeweiligen
Lieferanten analysieren und weitere Schritte einleiten, damit eine Wiederholung ausgeschlossen ist.
Butter bei die Fische. Welche Briefkastenfirma im Ausland hat die Daten geliefert? Wie wolen sie sich beschweren?


Ich möchte mich bei Ihnen für den Vorfall entschuldigen und hoffe auf eine schnellstmögliche Klärung.
Machen SIe ihre Arbeit richtig, dann können sie sich die Entschuldigungen sparen


Mit freundlchen Grüßen,
Susanne Roschu
Ziemlich sauer
Spikes

KaiHH
06.10.2016, 10:00
Ich vermisse die ganze Zeit den Namen und die Anschrift des Datendealers....

Gruß
Kai

Jogy4711
06.10.2016, 10:15
Ich vermisse die ganze Zeit den Namen und die Anschrift des Datendealers....

Darf nicht genannt werden

a) aus Datenschutgründen.
b) die Käuferin hat eine Geheimhaltungsklausel unterschrieben.
:roflpmp:

Ralgert
06.10.2016, 11:08
... und weitere Schritte einleiten, damit eine Wiederholung ausgeschlossen ist.

Heisst dies, dass du nun eine ladungsfaehige Adresse angibst und UEs verteilst? Alles andere waere wirkungsloses Gelaber.


...
Und eine Website, wo sich statt eines Impressums Angaben finden wie...

derzeit ein leere Seite mit einem drehenden Kreis


... So ein Pech, dann bleibt der fade Geschmack einzig an Ihnen hängen. ...

Mann, bist du freundlich. Ich haette da andere Worte, ueberwiegend abmahnenswert. ;)

thomas1611
06.10.2016, 11:15
Mann, bist du freundlich.

freundlich ist sein 2. Vorname :troll:

Mart61
12.10.2016, 18:15
Heute kam von Frau Roschu eine Spam-Mail mit Werbung für Versicherungen:


Werte Leserin / Werter Leser unseres Finanz-Newsletters,
preisgünstige Krankenversicherer können auch guten Versicherungsschutz bieten. Wir haben 45 Versicherer und 4000 Tarife unter die Lupe genommen.

Nur wenige Tarife haben die Note "Sehr Gut" beim Preis-Leistungs-Vergleich erreicht.

Auch wenn Sie nicht planen Ihre Versicherung zu wechseln, nutzen Sie umbedingt unseren kostenlosen und unverbindlichen Vergleich. Nur so können Sie erfahren, wie gut oder schlecht die Leistungen und wie teuer Ihr aktueller Tarif im Vergleich zu anderen Tarifen ist.
Jetzt kostenlosen Vergleich anfordern und mindestens 20% Beitrag sparen:

Durch den Wechsel Ihrer Krankenversicherung oder in einen neuen Tarif innerhalb Ihrer bestehenden Versicherung ergeben sich folgende Vorteile:
- mindestens 20% Beitragsersparnis
- sichere und stabile Beiträge im Alter
- aktuelle und umfangreiche Leistungen
- Einstiegstarife schon ab 89€ pro Monat
Worauf warten Sie? Nutzen Sie die Chance zum Wechsel und sparen Sie viel Geld!


100% Zufriedenheits-Garantie
Über 500.000 Kunden nutzen unseren Service

Die oben genannten Produkttipps wurden redaktionell von uns geprüft. Wir beobachten für Sie den Markt und hoffen dass Ihnen die von uns empfohlenen Produkttipps viel Freude bereiten! Dieser Infoservice ist ein kostenloser Dienst von Roschu Marketing. Wir überprüfen alle Newsletter vor der Zustellung auf Viren und Spamkriterien, damit sind Sie bei uns garantiert auf der sicheren Seite. Sie erhalten diese kostenlosen Informationen, weil Sie mit Ihrer E-Mail Adresse *snip*@gmx.de an einer unserer Aktionen oder denen unserer Partner teilgenommen haben. Dies kann bei einem Gewinnspiel oder einer Internetseite gewesen sein. Roschu Marketing war Betreiber und/oder Sponsor und Sie haben die dortigen Nutzungsbedingungen akzeptiert. Bitte beachten Sie, dass die Roschu Marketing lediglich technischer Versender dieser E-Mail und damit für den Inhalt nicht verantwortlich ist. Jegliche Haftung der Roschu Marketing ist ausgeschlossen. Bei Fragen oder Beschwerden zum Inhalt wenden Sie sich bitte unmittelbar an den Anbieter. Bitte antworten Sie nicht direkt auf diese Mail, da Antwortmails aus technischen Gründen nicht zugestellt werden können. Falls Sie diesen Newsletter zukünftig nicht weiter wünschen, klicken Sie bitte einfach hier - Abmeldung.
Roschu Marketing - Susanne Roschu - Kittelbachstr. 10 - 40489 Düsseldorf - www.roschu-marketing.de

Auf die angebene Kontaktadresse (der Fa. Finover) konnte keine Aufforderung zur Auskunft versandt werden, nur über ein Kontaktformular.

Mal sehen, ob eine Antwort kommt.

radan
12.10.2016, 19:21
Heute kam von Frau Roschu eine Spam-Mail mit Werbung für Versicherungen:

Hier auch. Wo hat die meine Adresse her? Da bin ich mal gespannt.
Ich bin auch nicht sicher, ob die Stiftung Warentest in die Einbindung ihres Logos in die Website eingewilligt hat.

schara56
12.10.2016, 19:36
Heute kam von Frau Roschu eine Spam-Mail mit Werbung für Versicherungen [...

Hier auch. [...In beiden Fällen sind die Header für das Thema hier zuträglich.

Mart61
12.10.2016, 19:48
Return-Path: <info2139 [at] mail033.srmvs15.de>
Received: from mail017.srmvs15.de ([179.61.147.231]) by mx-ha.gmx.net (mxgmx104) with ESMTPS (Nemesis) ID: [ID filtered]
Message-ID: [ID filtered]
From: "Susanne Roschu" <info2139 [at] mail033.srmvs15.de>
To: ........... [at] gmx.de>
Subject: =?utf-8?Q?Neuer_PKV-Test_enth=C3=BCllt=3A_Nur_wenige_Tari?= =?utf-8?Q?fe_haben_die_Note_=22Sehr_Gut=22?=
Date: Wed, 12 Oct 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_2680_01D224A8.2446A180"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 14.0.8117.416
X-MimeOLE: Produced By Microsoft MimeOLE V14.0.8117.416
List-Unsubscribe: <http://www.srmvs15.de/open.php?[UNSUB filtered]>
DKIM-Signature: v=1; a=rsa-sha256; d=mail033.srmvs15.de; s=mail; c=relaxed/relaxed; t=1476283572; h=message-id:from:to:subject:date:mime-version:list-unsubscribe; bh=ca2O62ezOA20jRhbrikyFf/ieFo2f6K8pu/iSJ178Ks=; b=GvuIjnAX+yZ0YJu0eVOMmIsf9C4lEE59LeqWuXDPNLp9ko+KLxwuK+H3/Ue4FJ TaNQTDpWXaujMto0rYITlSCM/aPWQjI8W9IabV5fsaBVrtRfIk7RpXsKtkFzkzCI qMI6dYSfzu0dsTPdCdQdHWCpQkLrDBgpDPZEFOTgMnBnA=
Envelope-To: ................ [at] gmx.de>
X-GMX-Antispam: 0 (Mail was not recognized as spam); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: notjunk:*schnapp*

Hilft das weiter?

Ralgert
12.10.2016, 20:00
Nimm mal List-Unsubcribe und X-UI-Filterresults raus. Da koennten noch IDs vorhanden sein.

Du kannst in Zukunft auf den Tag [ header][ /header] benutzen, der nimmt dir etwas Arbeit ab.

Modedit:
Erledigt.

radan
12.10.2016, 20:14
Return-Path: <info33 [at] mail002.srmvs06.de>
Received: from mail008.srmvs06.de ([179.61.142.222]) by mx-ha.gmx.net
(mxgmx006) with ESMTPS (Nemesis) ID: [ID filtered]
<xx [at] gmx.de>; Wed, 12 Oct 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "Susanne Roschu" <info33 [at] mail002.srmvs06.de>
To: <poor [at] spamvictim.tld>
Subject: =?utf-8?Q?Neuer_PKV-Test_enth=C3=BCllt=3A_Nur_wenige_Tari?=
=?utf-8?Q?fe_haben_die_Note_=22Sehr_Gut=22?=
Date: Wed, 12 Oct 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_2569_01D2248F.81498CD0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 15.4.3538.513
X-MimeOLE: Produced By Microsoft MimeOLE V15.4.3538.513
List-Unsubscribe: <http://www.srmvs06.de/open.phpxxxx>

Hippo
12.10.2016, 20:26
Wenn die unterschiedlichen Header interessant sind, ich kann auch mit einem dienen


Return-Path: <info116 [at] mail033.srmvs22.de>
Received: from mail015.srmvs22.de ([179.61.150.143]) by mx-ha.gmx.net
(mxgmx103) with ESMTPS (Nemesis) ID: [ID filtered]
<poor (at) spamvictim.tld>; Tue, 11 Oct 2016 xx:xx:xx +0200
Message-ID: [ID filtered]
From: "Susanne Roschu" <info116 [at] mail033.srmvs22.de>
To: <poor (at) spamvictim.tld>
Subject: =?utf-8?Q?Neuer_PKV-Test_enth=C3=BCllt=3A_Nur_wenige_Tari?=
=?utf-8?Q?fe_haben_die_Note_=22Sehr_Gut=22?=
Date: Tue, 11 Oct 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_072A_01D22401.E3B7B380"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 15.4.3538.513
X-MimeOLE: Produced By Microsoft MimeOLE V15.4.3538.513
Envelope-To: <poor (at) spamvictim.tld>
X-GMX-Antispam: 0 (Mail was not recognized as spam); Detail=V3;
X-GMX-Antivirus: 0 (no virus found) k/x44UDW4ztWVAo+vfBPPBhTd/in6QzNGY3MxSBNFK4dOBS/ItmltlajGe1+1g96tEtmYZa6H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=

schara56
13.10.2016, 08:05
...] Hilft das weiter?Definitiv: ja.
Danke!

radan
13.10.2016, 09:27
Bei mir heute roschu-marketing.de nur schwer/langsam/mit Fehlermeldungen abrufbar, ebenso finover.de

Inzwischen ist die Susanne Roschu Marketing Ltd. im Register zu finden - incorporated 7 October 2016.
Weiterhin kein hinreichendes Impressum - die Ltd. wird als "Geschäftsanschrift" angegeben.

truelife
13.10.2016, 10:01
Hier nun auch aufgeschlagen:

Return-Path: <*snip*@mail022.srmvs12.de>
Received: from mail024.srmvs12.de ([179.61.146.238]) by mx-ha.gmx.net (mxgmx102) with ESMTPS (Nemesis) ID: [ID filtered]
Message-ID: [ID filtered]
From: "Susanne Roschu" <*snip*@*snip*.srmvs12.de>
To: <*snip*>
Subject: =?utf-8?Q?Neuer_PKV-Test_enth=C3=BCllt=3A_Nur_wenige_Tari?= =?utf-8?Q?fe_haben_die_Note_=22Sehr_Gut=22?=
Date: Thu, 13 Oct 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_05E9_01D22509.DF32AFA0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 15.4.3538.513
X-MimeOLE: Produced By Microsoft MimeOLE V15.4.3538.513
List-Unsubscribe: <http://www.srmvs12.de/open.php?[UNSUB filtered]>
DKIM-Signature: v=1; a=rsa-sha256; d=*snip*.srmvs12.de; s=mail; c=relaxed/relaxed; t=*snip*; h=message-id:from:to:subject:date:mime-version:list-unsubscribe; bh=*snip*=; b=*snip*=
Envelope-To: <*snip*>
X-GMX-Antispam: 0 (Mail was not recognized as spam); Detail=V3;

radan
13.10.2016, 10:17
Ist das jetzt besonders dreist oder besonders dumm?

schara56
13.10.2016, 10:49
...] dreist oder besonders dumm?Die Begrifflichkeiten "dreist" und "dumm" lassen sich auch gut mit dem Operator "und" kombinieren.
Es würde mich jedoch nicht überraschen, wenn da jemand gar nicht ladungsfähig ist.

radan
13.10.2016, 12:20
gar nicht ladungsfähig ist.
Das liegt tatsächlich nahe. Auch wenn "Susanne Roschu" tatsächlich die Eintragung der Ltd. veranlasst haben sollte: ID-Diebstahl ist beim Companies House wohl nicht ausgeschlossen.

Uneilig
13.10.2016, 12:30
Heute kam von Frau Roschu eine Spam-Mail mit Werbung für Versicherungen:


Die gleiche Mail erreichte auch uns. Die Mail ging an die Adresse meiner Frau. Als Absender sah ich eine .de-Adresse, also kurz bei der Denic vorbeigeschaut und angefangen einen T5F zu schreiben.

Ihr merkt in bin neu in der Materie ... Wahrscheinlich grinsen die meisten schon.

Stutzig machte mich, dass bei der Mail-Adresse meiner Frau (nach dem Muster nachname.vorname [at] gmail.com) der Punkt fehlte. Das macht für Gmail ja keinen Unterschied, wird aber so von uns nie kommuniziert. Also Google nach "Susanne Roschu" befragt und hier gelandet.

Seit 3 Stunden lese ich mich jetzt durch diesen Thread, bin voller Respekt für das geballte Wissen und Eure Arbeit! Viel neues kann ich wahrscheinlich nicht beitragen, aber zumindest den Mail-Header:

Return-Path: <snip [at] snip.srmvs14.de>
Received: from mail025.srmvs14.de (mail025.srmvs14.de. [179.61.147.196])
by mx.google.com with ESMTPS ID: [ID filtered]
for <snip>
(version=TLS1_2 cipher=AES128-GCM-SHA256 bits=128/128);
Tue, 11 Oct 2016 xx:xx:xx -0700 (PDT)
Received-SPF: softfail (google.com: domain of transitioning snip [at] snip.srmvs14.de does not designate 179.61.147.196 as permitted sender) client-ip=179.61.147.196;
Authentication-Results: mx.google.com;
dkim=pass header.i=@snip.srmvs14.de;
spf=softfail (google.com: domain of transitioning poor [at] spamvictim.tld does not designate 179.61.147.196 as permitted sender) smtp.mailfrom=poor [at] spamvictim.tld;
dmarc=pass (p=REJECT dis=NONE) header.from=srmvs14.de
Message-ID: [ID filtered]
From: Susanne Roschu <snip [at] snip.srmvs14.de>
To: <snip>
Subject: Neuer PKV-Test enthüllt: Nur wenige Tarife haben die Note "Sehr Gut"
Date: Wed, 12 Oct 2016 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_0BE5_01D2243E.DD74D740"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 16.4.3528.331
X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3528.331

Interessant finde ich auch, wie viel Mühe "Frau Roschu" darauf verwendet, einen realen und seriösen Eindruck zu erzielen. Obwohl die Webseite www.roschu-marketing.de auf den ersten Blick real sein könnte, ist es auf den zweiten Blick doch nur die zusammengeschusterte Site einer Fake-Identität:


Postanschrift in DE und Geschäftsadresse in UK
Foto unter "Das bin ich" zeigt immerhin noch den Rheinturm in Düsseldorf - aber das Foto der Frau stammt mit Sicherheit aus einer Stockimage-Sammlung (es taucht bei einer Google-Img-Suche nach dem Foto auf mehreren spanisch-sprachigen Finanz-(!)-Seiten auf)
Das gleiche Fake-Foto ziert den - wahrscheinlich auch gefakten - XING-Account


Den T5F habe ich jetzt in den Mülleimer geworfen ...

deekay
13.10.2016, 12:45
Zum XING Profil noch ein paar Facts:


XING-Mitglied seit / Profilbesuche
16. September 2016 / 395




09/2016 - heute

Geschäftsführerin
Roschu Marketing


Ich biete



DOI Adressen
Adressgenerierung
E-Mail Marketing
Reichweite
Zielgruppen
Co-Sponsoring
Sponsoring
Online Marketing
Direktmarketing
Standalone Newsletter
Standalone
Werbung
Listbroking
günstige Preise
B2C
B2B




0 Kontakte
85% Aktivität

schara56
13.10.2016, 12:50
...] Den T5F habe ich jetzt in den Mülleimer geworfen ...Nicht so schnell die Flinte ins Korn werfen (es könnte ein blindes Huhn getroffen werden).

1) T5F als Einwurfeinschreiben an die bei Denic hinterlegten Adresse schicken
2) Kommt der Kram zurück - wovon ich ausgehen - eine Auskunft beim Einwohnermeldeamt einholen.
3) Fällt diese ebenso negativ aus dann den ganzen Kram der Denic auf dem Postweg auftischen (Admin-C nicht ladungsfähig etc.).

Bei der Denic muss man meiner Erfahrung nach zwar immer die Hunde zum Jagen tragen aber hier und da geht es auch mal.
Zwar nie fix - aber gelegentlich...

truelife
13.10.2016, 14:00
Anbei die Gründungsurkunde aus England.

Auch ich gehe inzwischen von einem Vollfake aus.

Mart61
13.10.2016, 14:01
Dazu ein Urteil gegen Denic:

DENIC ist Störer, wenn Domaininhaber und Admin-C unerreichbar sind
Landgericht Frankfurt_am_Main
Urteil v. 16.11.2008 - Az.: 2-21 O 139/09
Leitsatz
Erwirkt ein Berechtigter ein Versäumnisurteil gegen den Inhaber und Admin-C einer rechtsmissbräuchlich eingetragenen Domain und scheitert die Zustellung und Vollstreckung des Urteils an der Unerreichbarkeit beider Personen, haftet die DENIC als Störerin auf Unterlassung und Löschung der Domain.

truelife
13.10.2016, 14:19
Es handelt sich bei der Düsseldorfer Anschrift um ein Mehrfamilienhaus. Ausweislich einer Anzeige im Portal immoblienscout24.de und einer Fotografie des Hauseinganges wohnen dort 6 Parteien unter einem Dach: https://www.immobilienscout24.de/expose/89728557

Investi
13.10.2016, 14:44
In Deutschland ist Frau S. R. weder gewerblich noch zahlungsweise-mässig in der Form auffällig gewesen, die einen Eintrag bei der Creditreform hätte notwendig machen können. Das heisst: Die Creditreform hat zu Frau R. weder Einträge zu Zahlungsverzögerungen noch zu Handelsregistereinträgen (in Deutschland ansässiger Kapitalgesellschaften oder Zweigniederlassungen ausländischer Kaiptalgesellschaften).

kjz1
13.10.2016, 20:30
Vielleicht hat der Brexit ja auch was Gutes: dass den ganzen Betrügereien mit den '1 Euro Companies', die nur aus einem anonymen Briefkasten in den 'größten Häusern der Welt' bestehen, endlich mal Einhalt geboten wird. Wie so etwas überhaupt in UK Gesetz werden konnte, ist mir unverständlich. Das gleicht ja geradezu einer 'staatlich gestützen Einladung zu Betrügereien'.

Goofy
13.10.2016, 21:53
Wieso sollte der Brexit daran etwas ändern?

Und es war m.W. eine Idee von Margaret Thatcher.

carsten.gentsch
13.10.2016, 22:25
Hallo

was mir eben aufgefallen ist wäre das hier:


10,000,000
Newsletterempfänger
50,000
Neue Empfänger pro Monat


da wäre ich aber mal gespannt auf die Opt in out nachweise das kann die Dame wohl dem Weihnachtsmann erzählen und jeden Monat kommten 50000 neue sogenate Kunden dazu lächerlich!!!!
Und wenn man sich die sogenanten spamreferenzen ansieht Lottoland und MRGreen da weiss mann woher der Spamm kommt!!!
hab mal ein paar fantasie Abmeldeungen gemacht jedesmal komt die MEldung:

Schade, dass Sie sich abgemeldet haben.

Ihre Abmeldung ist eingegangen. Bitte beachten Sie, dass bis zur vollständigen Austragung bis zu 48 Stunden vergehen können und Sie dadurch ggf. noch einen Newsletter erhalten.
Die Emailadressen kann und gib es nicht aber ich kann Sie abmelden shcon sehr komisch denn balalalbalalal [at] blalblablbla.com wäre eine davon. Was will denn die Dame mal dazu sagen?

deekay
13.10.2016, 23:24
Eine Firma die es seit September gibt, die seit Oktober als Ltd. angemeldet ist kann keine so hohe Zahl an Newslettermpfängern haben

Grisu_LZ22
14.10.2016, 08:59
@Deekay: In der Phantasie der Spamversender schon oder mit einer entsprechenden Anzahl erschlichener ergaunerter erworbener Adressen schon. Und das man ganz frisch am Spamversendermarkt ist, muss man ja auf der Homepage nicht hinauströten - hauptsache eine hohe Anzahl an Spamopfer Newsletterempfänger vorgaukeln

truelife
14.10.2016, 09:11
Aber 10 Millionen Newsletterempfänger? Die hat vielleicht Ebay oder Amazon, doch keine Kleckerbude. Ich meine, das ist immerhin 1/8 der Einwohner Deutschlands...

Grisu_LZ22
14.10.2016, 11:47
Aber 10 Millionen..
Nicht kleckern, sondern klotzen... Demnächst hat die Tante Drölf Fantastillionen Neuigkeitenbriefempfänger.
Abgeknipst gehört die Butze...

carsten.gentsch
14.10.2016, 12:12
Hallo so eben bei web de gefunden langsam wird die Dame lästig und möchte bitter erklkären wie meine bisher spamfreie Eamiladresse in ihren Verteiler kam!!!


Return-Path: <info6 [at] mail036.srmvs05.de>
Received: from mail038.srmvs05.de ([179.61.142.209]) by mx-ha.web.de (mxweb109 [212.227.17.8]) with ESMTPS (Nemesis) ID: [ID filtered]
Message-ID: [ID filtered]
From: "Susanne Roschu" <info6 [at] mail036.srmvs05.de>

srmvs05.de
Lustig das es all die Server so nicht gibt bei so einer Seriösen Spamgeschichte. ALle Links und Aufrufe führen ins leere. Kann ja mal passieren bei 10.00000 Newsletter Kunden gelle.

Dreckspack...

Post geht an
info6 [at] mail036.srmvs05.de und ganz dolle Post an susanne [at] roschu-marketing.de und info [at] roschu-marketing.de webmaster [at] roschu-marketing.de und support [at] roschu-marketing.de

schara56
14.10.2016, 12:39
...] Lustig das es all die Server so nicht gibt bei so einer Seriösen Spamgeschichte. [...Wie meinen?

> mail036.srmvs05.de
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Non-authoritative answer:
Name: mail036.srmvs05.de
Address: 179.61.142.207Gibts doch - oder wie kann ich Deine Aussage verstehen?

carsten.gentsch
14.10.2016, 13:04
Wie meinen?
Gibts doch - oder wie kann ich Deine Aussage verstehen?

bezog sich eher auf Seite ohne Inhalt nur zum Spammen. Eine Leere Seite bei einem solch erfolgreichem Unternehmen... Was die Seriösität nochmals unterstreicht. Schön ware es zu wissen was auf dem Server noch für Domains laufen.

schara56
14.10.2016, 13:15
bezog sich eher auf Seite ohne Inhalt nur zum Spammen. [...Warum sollte ein Mailserver großartig Inhalte auf Port TCP 80 / 443 bieten wenn es seine einzige Aufgabe ist per TCP 25 den Rotz zu verbreiten?

Goofy
14.10.2016, 13:18
Hier auch PKV Spam von "Susanne R.", auf eine Adresse, die vorher vorzugsweise Spam vom Braunschweiger Rotzer erhalten hat.

kjz1
14.10.2016, 20:33
Wieso sollte der Brexit daran etwas ändern?

Weil solche Ltds evtl. dann in DE nicht mehr so 'firmieren' dürfen?

Goofy
15.10.2016, 00:10
Das ist ja noch gar nicht spruchreif bzw. hängt von noch zu schließenden Verträgen ab.

kjz1
15.10.2016, 10:38
Das ist ja noch gar nicht spruchreif bzw. hängt von noch zu schließenden Verträgen ab.

Zumindestens die Hoffnung stirbt zuletzt. Allerdings läßt mich der in DE praktizierte 'Welpenschutz' daran zweifeln...

truelife
17.10.2016, 10:12
Auch die Hausverwaltung hat bestätigen können, dass laut Klingelschild niemand namens "Roschu" dort wohnt.

schara56
17.10.2016, 10:27
...] niemand namens "Roschu" dort wohnt.<loriot>Ach?</loriot>
Mag jemand ein Einwurfeinschreiben an die bei der Denic hinterlegten Admin-C-Adresse starten?

radan
17.10.2016, 11:44
Bereits erfolgt.

schara56
17.10.2016, 12:00
Dann bin ich ja mal gespannt...

Zur Erinnerung: (https://www.antispam-ev.de/forum/showthread.php?37794-Spam-von-DirectPerform-FinAffin-Inc-GhostNET&p=407108&viewfull=1#post407108) seit über drei Monaten ist die Denic nachweislich in Kenntnis gesetzt worden, dass die Postanschrift von Direct Perform in Stuttgart nicht ladungsfähig ist.

deekay
17.10.2016, 12:28
Das Profil wurde auch schon bei XING gemeldet

radan
18.10.2016, 09:59
Auch die Hausverwaltung hat bestätigen können, dass laut Klingelschild niemand namens "Roschu" dort wohnt.

Die im Haus sitzende Hausverwaltung war dann immerhin so schlau, mein Einwurfeinschreiben entgegenzunehmen und zu öffnen...
Immerhin bestätigen sie jetzt schriftlich, dass es Susi Roschu (dort) nicht gibt.

schara56
18.10.2016, 11:07
Dann noch flux zum Einwohnermeldeamt und dort die EinAuskunft auseinholen.
Wenn diese gesammelten Informationen anschließend auf handgeschöpften Büttenpapier für die Denic zusammengefasst werden und via berittenem Boten nach Frankfurt gebracht werden besteht eine kleine Wahrscheinlichkeit, dass nichts etwas passiert.

kjz1
18.10.2016, 18:00
Und die Denic wird sich wieder winden wie ein Aal. Ohne päpstlich gesiegelte und beeidigte Bulle geht da wahrscheinlich gar nichts. Interessant wäre es nur zu wissen, ob man bei der Registrierung neuer Domains auch so sorgfältig ist? Ohne Vorlage der Meldebescheinigung und polizeilichem Führungszeugnis sollte die Registrierung neuer Domains doch dann eigentlich auch nicht möglich sein, oder irre ich mich da mal wieder...

Mart61
18.10.2016, 19:51
Ich kenne zwei Registierungen bei DENIC, die von einer Person vorgenommnen wurden, die die Anmeldung unter einem anderen falschen Namen vorgenommen hat. Eine Person des angegebenen Namens existiert nicht, diesselbe Person hatte sich bei XING unter ihrem richtigen Namen mit Bild vorgestellt. Eine Prüfung der Identität des Anmeldenden kann deshalb nicht durchgeführt worden sein.

Roschu-Marketing
19.10.2016, 00:50
Die im Haus sitzende Hausverwaltung war dann immerhin so schlau, mein Einwurfeinschreiben entgegenzunehmen und zu öffnen...
Immerhin bestätigen sie jetzt schriftlich, dass es Susi Roschu (dort) nicht gibt.

Ok also Sie behaupten die Hausverwaltung hätte Ihr Einschreiben, was an mich gerichtet war angenommen, geöffnet und Ihnen darauf geantwortet?
Die Hausverwaltung hat Ihnen einfach so Auskunft gegeben, dass ich dort nicht meine Postadresse hätte.
Bitte senden Sie mir diesbezüglich Nachweise zu, damit ich gegen die Hausverwaltung vorgehen kann.
Denn wo bitte bleibt denn da das Postgeheimnis oder der Datenschutz? Aber das ist ja dann anscheinend für Sie radan und allen anderen vollkommen ok. Da sind Sie aber nicht besser als der Datenlieferant von meinen genutzten Daten.

Ganz ehrlich, auch wenn ich jetzt eine 2. Ermahnung, Sperrung oder Löschung kassiere. Ich habe einen Fehler gemacht, dass ich mir den falschen Lieferanten von Co-Sponsoring Datensätzen ausgesucht habe. Fehler passieren im Leben ... aber das was Sie hier veranstalten zeigt mir, dass es hier in Deutschland einfach zu viele Leute mit Langerweile gibt oder Hartz4 Empfänger mit einem dermaßen schlechten Arbeitswillen, dass Sie lieber Leute die etwas versuchen, direkt komplett fertigmachen.
Meiner Ansicht nach ist dieses Forum hier nichts mehr als ein Sauhaufen von Hobbydetektiven und Hobby-Juristen, die sich allen möglichen Mist zusammenreimen ohne überhaupt einen Ansatz zu kennen. Wilde Behauptungen in den Raum stellen ohne ordentlich recherchiert zu haben.

In den vergangenen Tagen ist mir so ziemlich alles per Mail untergekommen, von Beschimpfungen, Beleidigungen, Abmahnungen, diversen Erpressungsversuchen und Morddrohungen. Ja, auch Erpressungsversuche von einigen Mitgliedern hier…

Ja, ich habe eine Postanschrift an der Adresse in Düsseldorf und nein ich stehe momentan nicht am Briefkasten, auch verständlich bei Morddrohungen oder? Die Post wird aber trotzdem durch meinen netten Postboten zugestellt. Nein, es ist auch nicht meine amtlich gemeldete Hauptanschrift, aber zustellfähig.

Ja, ich habe ordnungsgemäß Co-Sponsoring Datensätze erworben, jedoch ohne die Möglichkeit einer 100%igen Prüfung gehabt zu haben. Dies ist technisch einfach nicht möglich. Dies machen tausende von anderen deutschen Firmen täglich auch. Co-Sponsoring ist auch ein legales Mittel der Adressgenerierung, solange nicht zu viele Sponsoren enthalten sind und alles sauber läuft. Mal ein aktuelles Urteil dazu: https://www.absolit.de/rechtslage/co-sponsoring-olg-frankfurt-kassiert-einwilligung-mit-50-sponsoren

Nein, ich habe selbst keinen Bestand alleine von 10 Mio., sondern die Zahl setzt sich auch aus exklusiven Partnerschaften anderen großen Agenturen zusammen. Diese Angabe ist aber marktüblich.

Nein, ich bin keine Terroristin und betreibe auch keine Geldwäsche. Alle Einnahmen werden ordentlich versteuert. Ich betreibe kein List Cleaning, verteile auch keine Trojaner oder betreibe sonstige illegale Aktivitäten bei dem Abmeldevorgang oder bei irgendwelchen anderen Sachen.

Gegenfrage hat irgendjemand von Ihnen nach der Abmeldung (Karenzzeit 48 Stunden) einen Newsletter nochmal erhalten? Alle von Ihnen? Jemand von Ihnen? Nein?

Haben mich alle aus diesem Forum schon per E-Mail oder PM kontaktiert, damit man das vorgefallene vielleicht klären kann?!? Und ich auch sicherstellen kann, dass wirklich niemand einen Newsletter erhält, der auch keinen möchte. Nein? Ach so, also verstecken Sie sich alle lieber hinter Ihren Psydonymen und posten irgendwelches Zeug, um sich selbst zu beweihräuchern. Machen nichts dagegen, dass Sie keine Mails mehr erhalten, sondern schreiben lieber immer wieder irgendwas. Was für eine Meisterleistung. Bravo weiter so. Jetzt haben Sie wieder Futter zum Analysieren, auseinandernehmen, vertauschen, umdrehen, missverstehen und vor allem genügend um wilde, neue Spekulationen zu erfinden. Viel Spaß dabei.

Stachel24
19.10.2016, 01:44
Machen nichts dagegen, dass Sie keine Mails mehr erhalten, sondern schreiben lieber
Nur zum Verständnis: Ich will gar nichts gegen unsinnige Newsletter machen, ich will einfach keine bekommen.

thomas1611
19.10.2016, 02:28
Mal ein aktuelles Urteil dazu: https://www.absolit.de/rechtslage/co-sponsoring-olg-frankfurt-kassiert-einwilligung-mit-50-sponsoren
es war ja zu erwarten, dass dieses Urteil sofort derartig ausgeschlachtet wird...



Nein, ich habe selbst keinen Bestand alleine von 10 Mio., sondern die Zahl setzt sich auch aus exklusiven Partnerschaften anderen großen Agenturen zusammen. Diese Angabe ist aber marktüblich.

Was ist an 10 Mio Newsletterempfängern marktüblich?
Derzeit haben ca. 80%(57 Mio) aller Einwohner in Deutschland einen Internetzugang, mit hoher Wahrscheinlichkeit also auch eine Mailadresse besitzt. Sie haben also Zugriff auf über die Mailadressen von 17 % der deutschen Internetnutzer. Angenommen, einige Empfänger werden mehrfach belästigt, ist der Prozentsatz natürlich niedriger.



Gegenfrage hat irgendjemand von Ihnen nach der Abmeldung (Karenzzeit 48 Stunden) einen Newsletter nochmal erhalten? Alle von Ihnen? Jemand von Ihnen? Nein?

warum abmelden, was nicht bestellt ist - Sie müssen sicherstellen, dass nur Empfänger in der Liste sind. Aufgrund der Rückmeldungen hier und wie sie selbst auch bestätigen auf dem Postweg oder per Mail, sollte ihr 1. Schritt sein, die dreckige Liste garnicht mehr zum Versand zu nutzen. Sicherster Weg: Liste rückstandsfrei von allen Medien löschen.
Und selbst wenn sich jemand abmelden sollte, ist es Ihr Problem, weitere Mails umgehend zu unterbinden.



Haben mich alle aus diesem Forum schon per E-Mail oder PM kontaktiert, damit man das vorgefallene vielleicht klären kann?!?
Machen nichts dagegen, dass Sie keine Mails mehr erhalten, sondern schreiben lieber immer wieder irgendwas. Was für eine Meisterleistung.

siehe oben, ansonsten wird hier tatsächlich zu wenig gegen Ihren Spamversand getan, denn sonst wären Sie von dem hohen Roß schon runtergekommen.

KaiHH
19.10.2016, 06:40
Was technisch möglich ist, und was nicht, kann den Empfängern von Spam herzlich egal sein.

Offensichtlich sind hier diverse Personen belästigt worden. Genau dies hat der Versender aber zu verhindern. Kann er das technisch nicht, dann sollte er evt. überlegen den Beruf zu wechseln.

Kaihh

KaiHH
19.10.2016, 07:12
Ok also Sie behaupten die Hausverwaltung hätte Ihr Einschreiben, was an mich gerichtet war angenommen, geöffnet und Ihnen darauf geantwortet?
Die Hausverwaltung hat Ihnen einfach so Auskunft gegeben, dass ich dort nicht meine Postadresse hätte.
Bitte senden Sie mir diesbezüglich Nachweise zu, damit ich gegen die Hausverwaltung vorgehen kann.
Denn wo bitte bleibt denn da das Postgeheimnis oder der Datenschutz? Aber das ist ja dann anscheinend für Sie radan und allen anderen vollkommen ok. Da sind Sie aber nicht besser als der Datenlieferant von meinen genutzten Daten.


Sie verstehen sicher ein verdutztes Grinsen in unseren Gesichtern, wenn gerade ein Spammer, der sich versteckt hält, mit dem Wort "Datenschutz" winken möchte, oder? Die von Ihnen vorgebrachten Drohungen gab es also schon vor diesem Spamrun?



.. aber das was Sie hier veranstalten zeigt mir, dass es hier in Deutschland einfach zu viele Leute mit Langerweile gibt oder Hartz4 Empfänger mit einem dermaßen schlechten Arbeitswillen, dass Sie lieber Leute die etwas versuchen, direkt komplett fertigmachen.
Meiner Ansicht nach ist dieses Forum hier nichts mehr als ein Sauhaufen von Hobbydetektiven und Hobby-Juristen, die sich allen möglichen Mist zusammenreimen ohne überhaupt einen Ansatz zu kennen. Wilde Behauptungen in den Raum stellen ohne ordentlich recherchiert zu haben.

Sie wollen doch nicht etwa anderen Leuten unterstellen, dass sie sich unlauter verhalten? Ich glaube eher, dass hier andersrum ein Schuh draus wird:
Die meisten aktiven Nutzer dieses Forums haben mehr Menschen geholfen, eben durch ihren Einsatz zum Thema Verbraucherschutz, als Sie es jemals schaffen würden. Gerade was Ihre Auffassung zum Thema Spam angeht - und besonders Ihre Meinung über Menschen, die ihre Rechte kennen und schützen.




In den vergangenen Tagen ist mir so ziemlich alles per Mail untergekommen, von Beschimpfungen, Beleidigungen, Abmahnungen, diversen Erpressungsversuchen und Morddrohungen. Ja, auch Erpressungsversuche von einigen Mitgliedern hier…

Keiner von uns unterstützt oder befürwortet Gewalt oder deren Androhung. Aber ganz sicher sollten Sie mal überlegen, warum diese Menschen gegen Sie aufgebracht sind. Und das "Erpressungsversuche" sollten Sie sehr vorsichtig hier äußern, und schon gar nicht ohne sehr konkrete Beweise zu haben.


Ja, ich habe eine Postanschrift an der Adresse in Düsseldorf und nein ich stehe momentan nicht am Briefkasten, auch verständlich bei Morddrohungen oder? Die Post wird aber trotzdem durch meinen netten Postboten zugestellt. Nein, es ist auch nicht meine amtlich gemeldete Hauptanschrift, aber zustellfähig.

Wie soll das denn gehen, wenn sogar die Hausverwaltung Sie nicht kennen will?
Wohnen Sie etwa illegal in diesem Haus, ohne dass die Verwaltung dies gestattet hätte? Spannend, oder?



Ja, ich habe ordnungsgemäß Co-Sponsoring Datensätze erworben, jedoch ohne die Möglichkeit einer 100%igen Prüfung gehabt zu haben. Dies ist technisch einfach nicht möglich. Dies machen tausende von anderen deutschen Firmen täglich auch.

Kaufen können Sie gerne fast alles, aber mit dem Nutzen wird dann schwierig. Wie ich schon schrieb: Der Verbraucher muss nicht darunter leiden, dass Sie die technischen Möglichkeiten nicht haben / hatten.
Schaffen Sie die entsprechende Kontrollmöglichkeit oder wechseln Sie Ihren Beruf.
Und: Was tausende andere Firmen machen interessiert mich nicht. Nur weil tausende Lemminge in den Tod stürzen bleibe ich dennoch an der Klippe stehen....


Nein, [....] Ich betreibe kein List Cleaning,[....]
Gegenfrage hat irgendjemand von Ihnen nach der Abmeldung (Karenzzeit 48 Stunden) einen Newsletter nochmal erhalten? Alle von Ihnen? Jemand von Ihnen? Nein?


Doch, betreiben Sie: Sie spammen, ohne Erlaubnis, und fordern dann vom Opfer Ihrer Spamruns, dass diese sich austragen sollen. Das muss keiner machen, Sie müssen Ihren Spam unterbinden!


KaiHH

truelife
19.10.2016, 07:30
Ok also Sie behaupten die Hausverwaltung hätte Ihr Einschreiben, was an mich gerichtet war angenommen, geöffnet und Ihnen darauf geantwortet? Die Hausverwaltung hat Ihnen einfach so Auskunft gegeben, dass ich dort nicht meine Postadresse hätte.


Ja, ich habe eine Postanschrift an der Adresse in Düsseldorf und nein ich stehe momentan nicht am Briefkasten, auch verständlich bei Morddrohungen oder? Die Post wird aber trotzdem durch meinen netten Postboten zugestellt.

Dumm, wenn man dann an der Postanschrift nicht wohnt. Dann kann der Briefträger auch kein Übergabe-Einschreiben zustellen. Im Übrigen hat auch mir Ihre Hausverwaltung mitgeteilt, "eine Frau Roschu wohnt in der Kittelbachstraße 10 laut Klingelschildern nicht."

Welcher Sponsor ist es denn? DirectPerform Inc? ProInova AG? Da dürfen Sie gerne mal in die kostenfrei zugänglichen Handelsregister aus den Staaten oder der Schweiz schauen, die Firmen gibt es schlichtweg nicht.


Ich betreibe kein List Cleaning, [...]


Gegenfrage hat irgendjemand von Ihnen nach der Abmeldung (Karenzzeit 48 Stunden) einen Newsletter nochmal erhalten?

Ich würde einen Teufel tun und mich selbst abmelden. Denn dann würden Sie doch nur Listcleaning betreiben, die Mailadresse vom Verteiler schmeißen - und weiter geht es. Ich habe aber in der Tat nur eine einzige Mail von Ihnen erhalten. Aber auch das reicht aus.


zu viele Leute mit Langerweile [...] Hartz4 Empfänger mit einem dermaßen schlechten Arbeitswillen, [...] ein Sauhaufen von Hobbydetektiven und Hobby-Juristen

Danke, getroffene Hunde bellen. Im Übrigen sind Sie nicht die erste, die solche Theorien in den Raum stellen und werden auch nicht die letzte sind. Es zeigt aber allen Mitlesenden schön, wessen Kindes Geist Sie sind. Danke, dass Sie sich selbst hier demontieren.

homer
19.10.2016, 08:07
Bitte senden Sie mir diesbezüglich Nachweise zu

Das hat genau welchen Sinn, wenn die wieder zurückgehen?


Fehler passieren im Leben

und ein vernünftiger Mensch lernt daraus.



... aber das was Sie hier veranstalten zeigt mir, dass es hier in Deutschland einfach zu viele Leute mit Langerweile gibt oder Hartz4 Empfänger mit einem dermaßen schlechten Arbeitswillen, dass Sie lieber Leute die etwas versuchen, direkt komplett fertigmachen.


Heul doch!
BTW: Spammer haben es verdient, komplett "fertig gemacht" zu werden. Spart mir als Mailserver-Admin eine Menge Arbeit. Soviel zu "Hartz4 Empfänger" - Hauptsache nicht über den eigenen Tellerrand/geistigen Horizont rausschauen, gell?



Meiner Ansicht nach ist dieses Forum hier nichts mehr als ein Sauhaufen von Hobbydetektiven und Hobby-Juristen, die sich allen möglichen Mist zusammenreimen ohne überhaupt einen Ansatz zu kennen. Wilde Behauptungen in den Raum stellen ohne ordentlich recherchiert zu haben.


Einfach mal Spam an alle möglichen Mailadressen rausrotzen, ohne überhaupt einen Gedanken an die geltende Rechtslage zu verschwenden. Wild spammen ohne ein ordentliches Opt-In erhalten zu haben. Auf wessen Seite da wohl der Sauhaufen ist?



Ja, ich habe ordnungsgemäß Co-Sponsoring Datensätze erworben, jedoch ohne die Möglichkeit einer 100%igen Prüfung gehabt zu haben. Dies ist technisch einfach nicht möglich.


Dieter Nuhr kennste? Wenn man keine Ahnung hat, ...



Ich betreibe kein List Cleaning, verteile auch keine Trojaner oder betreibe sonstige illegale Aktivitäten bei dem Abmeldevorgang oder bei irgendwelchen anderen Sachen.

Gegenfrage hat irgendjemand von Ihnen nach der Abmeldung (Karenzzeit 48 Stunden) einen Newsletter nochmal erhalten?


Sich selbst gleich im Folgesatz zu widersprechen bringt auch nur eine Frau zustande.



Machen nichts dagegen, dass Sie keine Mails mehr erhalten, sondern schreiben lieber immer wieder irgendwas. Was für eine Meisterleistung. Bravo weiter so.

Klar, wer mir auf den Sack geht, dem gehe ich auf den Sack - gleiches Recht für alle.
Das schöne ist nur, dass das Spamopfer völlig legal handelt.

Grisu_LZ22
19.10.2016, 09:37
*pfui* Don´t feed the :troll:


... Haben mich alle aus diesem Forum schon per E-Mail oder PM kontaktiert? Hier verweise ich deutlich auf die Warnung der Forenleitung in ihrem ersten Posting. Falls Sie es überlesen haben hier gerne nochmals durch mich dargestellt zum nachlesen:


Die Userin ist der Forenleitung nicht bekannt - wir raten von Kontaktaufnahme und der Weitergabe eigener Daten dringend ab!



Dies ist wohl der Grund, warum niemand hier per E-Mail oder PM Kontakt aufnimmt und persönliche Daten preisgibt. Wer weiß denn schon, wer wirklich dahinter steckt.

deekay
19.10.2016, 13:53
Hallo Frau Roschu... zu Ihren Äusserungen mal meine Sicht der Dinge:


Haben mich alle aus diesem Forum schon per E-Mail oder PM kontaktiert, damit man das vorgefallene vielleicht klären kann?!?

Wieso per PM - wir diskutieren hier ganz offen und sachlich.


Die Hausverwaltung hat Ihnen einfach so Auskunft gegeben, dass ich dort nicht meine Postadresse hätte.

Google hat uns auch mitgeteilt dass das Bild auf Ihrer Homepage aus Spanien kommt. Schauen Sie mal in den Google Cache:
http://webcache.googleusercontent.com/search?q=cache:vo7DLHNJrqMJ:equilibriumstudio.com.mx/promociones+&cd=16&hl=de&ct=clnk&gl=de
Aber wahrscheinlich waren Sie, da Sie ja Spanisch sprechen, vorher Fitnesstrainerin in dem Studio zu dem der Link führt.


also verstecken Sie sich alle lieber hinter Ihren Psydonymen und posten irgendwelches Zeug, um sich selbst zu beweihräuchern.

Dito - Sie verstecken sich ja nachweislich genauso


aber das was Sie hier veranstalten zeigt mir, dass es hier in Deutschland einfach zu viele Leute mit Langerweile gibt oder Hartz4 Empfänger mit einem dermaßen schlechten Arbeitswillen, dass Sie lieber Leute die etwas versuchen, direkt komplett fertigmachen.

Ach ja die Hartz4 Keule ... das kommt bei ertappten Spammern regelmässig. Ich kann Ihnen sagen dass ich arbeite. Erfolgreich eine kleine Firma führe die legal Werbung macht. Und trotzdem engagiere ich mich gerne hier.


Fehler passieren im Leben ...

Dann haben Sie es jetzt eingesehen dass Sie mit nicht existenten Firmen arbeiten die aus dubiosen Quellen Daten beschaffen? BRAVO


Wilde Behauptungen in den Raum stellen ohne ordentlich recherchiert zu haben.

Och wir recherchieren schon gezielt, keine Bange. Sonst wüssten wir ja nicht dass es die DirectPerform nicht gibt


Ja, ich habe eine Postanschrift an der Adresse in Düsseldorf und nein ich stehe momentan nicht am Briefkasten, auch verständlich bei Morddrohungen oder?

Na na na...die Drohungen kamen aber doch erst nach Ihren Spammings.


In den vergangenen Tagen

Sage ich ja.


Alle Einnahmen werden ordentlich versteuert.

Ahja .. daher auch die Limited, nicht wahr? Wenn Ihnen das so wichtig ist, wieso haben Sie dann die Krücke einer LTD gewählt. Diese Geschäftsform hat übrigens aufgrund Firmen wie Ihrer seit Jahren einen eher schlechten Ruf.

Noch ein Tipp zum Thema Business: Ihr XING Profil ist dermassen nichtssagend, jemand er ernsthaft ein Geschäft betreibt würde nie so handeln.


Nein, ich habe selbst keinen Bestand alleine von 10 Mio., sondern die Zahl setzt sich auch aus exklusiven Partnerschaften anderen großen Agenturen zusammen. Diese Angabe ist aber marktüblich.

...aber irreführend, wenn Sie das auf Ihrer Homepage schreiben und nicht weiter erläutern.


Und ich auch sicherstellen kann, dass wirklich niemand einen Newsletter erhält, der auch keinen möchte

Das ist ganz einfach:
Schicken Sie einen Newsletter nur an die Person von der Sie persönlich ein Double-opt-in haben. Schicken Sie Ihren Newsletter nicht an gekaufte, gemietete, geklaute oder erfundene Mailadressen.


Machen nichts dagegen, dass Sie keine Mails mehr erhalten, sondern schreiben lieber immer wieder irgendwas

Wir machen immer etwas gegen unerwünschte Mails. Aber eben nicht, sich von diesen Mails abzumelden. Denn das funktioniert nicht und ist nicht der richtige Weg. Das Motto "melden Sie sich ab und die haben Ruhe" ist falsch! Wer sich nicht aktiv anmeldet hat einfach keinen Newsletter zu bekommen.

carsten.gentsch
19.10.2016, 14:06
Hallo abgesehen das Emailadressen bespammt werden die ganz sicher nicht eine Erlaubniss gegeben haben sondern bereist von Diectperform bespammt wurden. Da weiss man doch wo es herkommt. Und die Ausführungen der Dame gähnnn alles schon tausendrölfzig mal gehört. Der arme Kunde vom Affenfelsen mit seiner LTD den es nicht gibt macht hier aber mächtig Wind! Wird Zeit das wir mal klären wer sich dahinter versteckt und Rechtliche Schritte gegen diesen auf den Weg bringen.

Und ja wir ruhnen nicht bevor wir wissen wer da spammt und auch bestraft wird! Und nun bitte weiter heulen und über die phösen phösen Kunden und Lieferanten meckern!

KaiHH
19.10.2016, 14:12
Die Frage, ob das Bild geklaut wurde oder legal genutzt, hätte ich ja gerne mal beantwortet....


Blödes Handy, wieder verklickt:

http://www.phishingmails.de/apple-oder-samsung-waehle-und-gewinne-gewinnspiel-spam/

Dort kennt man sie übrigens auch....

Gruß
KaiHH

tomk
19.10.2016, 14:48
Die auf der PhishingMails Seite gezeigte Partnerliste enthält u.a. adRom und Entertainment Media GmbH. entertainment.at ist eine Tochter/Schwester von adRom...
Auch die dort genannten cpx online active AG sowie die i-magazine AG sitzen in diesem DE/AT/CH/LI "Bermuda-Dreieck"...

"Früher" hatte Adrom auf seiner HomePage unter "Kontakt und Standorte" auch mal einen Eintrag mit "Office Düsseldorf", allerdings ohne Anschrift und mit einer Münchner Tel.Nr. (Screenshot / PDF aus 2013 liegt mir vor).

Führt uns die Spur daher in diese Region?
hmmm...

Edith meint: D'dorf war ohne Anschrift.

Investi
19.10.2016, 15:36
Diese Angabe ist aber marktüblich.

Jetzt muss ich der Frau "Roschu" aber mal helfend beispringen. Macht die arme Jungunternehmerin doch nicht gleich so fertig. Die bekommt sonst keine Lust mehr auf's Geldverdienen. Wer nach nur wenigen Wochen im Markt erst etwas über 500.000 Kunden hat, könnte durch diese Pöbeleien hier im Forum doch glatt ans Aufgeben denken.
Frau Roschu, ich danke Ihnen für die Offenherzigkeit, mit der Sie uns erklärt haben, dass sich das Geschäft mit Versicherungsspam überhaupt nicht lohnt und Sie deswegen bald am Hundertuch nagen werden.

Oder irre ich mich, und sie haben die Zahl 500.000 nur eingesetzt, weil es in der Spam-Szene marktüblich ist, so manipulativ die Zahlen zu schönen? Aber sowas machen Sie doch nicht, oder?

Cape Town
19.10.2016, 17:25
Nein, ich bin keine Terroristin und betreibe auch keine Geldwäsche. Alle Einnahmen werden ordentlich versteuert.

Ach, das ist also der Grund, weshalb Sie im briitischen Handelsregister nicht ihre Heimatanschrift oder Geschäftsadresse angeben, sondern lediglich eine Wohnung in einem Briefkasten. OK, ziemlich zentral mitten in London, aber immerhin nur ein Briefkasten. Vermutlich soll das die Transparenz steigern.

Stachel24
19.10.2016, 17:59
Bitte macht doch die Frau nicht so brutal nieder. Immerhin hatte sie doch eindeutige und klare Anweisungen für alle geschäftlichen Aktivitäten erhalten. Sie begreift auch jetzt noch nicht, was ihr hier eigentlich vorgeworfen wird.