PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : multispider.de Kennt die wer?



KaiHH
06.06.2018, 21:55
Hallo zusammen,

heute erreichte mich eine Werbemail von "WM-Special", wo sich laut Impressum folgendes hinter verbirgt:


Impressum
T.H.
Biedersteinerstr. 78
80805 München
Email: spiderman [at] multispider.de

multispider.de sagt mir so gar nichts, im Text wird immer wieder amazon erwähnt. Mein richtiger Nachname ist bekannt dort.

Kennt einer von euch den Laden und / oder weiß näheres?

Gruß
Kai

Wuschel_MUC
07.06.2018, 06:20
In der Biedersteiner Straße 78 ist der Gasthof Brunnwart und sonst nichts: https://www.google.de/maps/@48.1690115,11.597242,3a,75y,86.21h,101.32t/data=!3m8!1e1!3m6!1sAF1QipMaQDPvSeI1Iqb-jodNOol25qBPwvioDNWinz-V!2e10!3e11!6shttps:%2F%2Flh5.googleusercontent.com%2Fp%2FAF1QipMaQDPvSeI1Iqb-jodNOol25qBPwvioDNWinz-V%3Dw203-h100-k-no-pi-0-ya243.7904-ro0-fo100!7i13312!8i6656

Also ist die Adresse wohl falsch.

Wuschel

Arthur
07.06.2018, 09:29
Über den ist so gut wie nichts bekannt. Über Google findet man,
außer dass er vermulich seit 2016 existiert,
keine aussagekräftige Info bzw Aktivitäten
Scheint neu ins Spamgeschäft einzusteigen.

deekay
07.06.2018, 09:29
Webshop ohne SSL und weitere Indizien weisen ja eh auf einen kompletten Fakeshop hin

Wuschel_MUC
07.06.2018, 12:45
Webshop ohne SSL und weitere Indizien weisen ja eh auf einen kompletten Fakeshop hin
Vielleicht ist der Fakeshop-Betreiber Stammgast im Brunnwart? Bei Fakenamen ist manchmal ein versteckter Hinweis dahinter...

just my two cents
Wuschel

truelife
07.06.2018, 13:27
Spammy lebt von der Provision, die er über Amazon generiert, wenn jemand von seinem Link aus die Waren bestellt. Schaut man sich den Ref-Link, ausgehend von multispider.de zu Amazon an, findet sich darin auch KaiHH's Info zur Bezugnahme auf die WM-Tipp: "tag=wm-nl1-mshome-21" .

KaiHH: hast du einen Header dazu?

Schaut man sich die Webseite via Archive.org an - Direktlink hier: https://web.archive.org/web/20161006205456/http://multispider.de/ - so sieht man, dass das mal ein Blog war, der AdRom als seriöse Plattform für den Spamversand Mailversand feiert. Impressum damals gleich dem heutigen.

KaiHH
08.06.2018, 21:01
Jup, der Header ging ein wenig unter:


Return-Path: <[schnipp]@nl.multispider.de>
Received: from smtpddbwjdaq.emailsocket.de ([78.47.228.16]) by mx-ha.gmx.net
(mxgmx117 [212.227.17.5]) with ESMTPS (Nemesis) ID: [ID filtered]
for <kaihh>; Wed, 06 Jun 2018 xx:xx:xx +0200
DKIM-Signature: v=1; a=rsa-sha256; bh=9gG+mxdZXMGQtRRS54ggn8SLeaM7PCTe0j0vfqhK1dE=;
c=relaxed/relaxed; d=nl.multispider.de; s=smtp;
h=MIME-Version:To:From:Subject:Date:Content-Type:Message-ID:List-Unsubscribe;
b=KhfMVHZOzURqSotvzYAW+fXt1rTAErehOtmt6Zx6ACdJik4E9SZ2hTpcgpRg38elsD8uq6IB9jWDXs rjnkvcCQZn4ffbwjfVpyWvF1i6+VTbFARzrG5U7DJGDyOVWaI6lIDY86+IVoraCcGwwGXjAceUiqBNoK APa23clJ1gsyY=
MIME-Version: 1.0
X-Mailer: EmailSocket 1.0.9 (Build 55492751)
To: kaiHH
From: "WM-Special" <info [at] nl.multispider.de>
Subject: =?utf-8?Q?Unser_Tipp:_Amazon?=
=?utf-8?Q?_Fu=C3=9Fball_Fan_Club?=
=?utf-8?Q?_=E2=80=93_jetzt_auf_die?=
=?utf-8?Q?_WM_vorbereiten.?=

Message-ID: [ID filtered]
List-Unsubscribe: <mailto:[schnipp]@nl.multispider.de>,
<http://lu.emailsocket.com/u/[schnipp]>
X-Report-Abuse: Please forward a copy of this message, including all headers, to
abuse [at] emailsocket.com

Hinter der IP 78.47.228.16 liegt laut Ripe bei hetzner und 212.227.17.5 liegt bei 1&1.

Spamhunter
09.06.2018, 10:01
Moin Kollegen,
wenn irgendwo "emailsocket" oder "emms" als ".net" oder ".com" auftaucht, dann seID: [ID filtered]

In der Holding sind so 8 -10 Firmen gelistet und befinden sich physikalisch in den Rechenzentren der Fa. Hetzner auf deren IP-Subnetzen.
Das sind etwas über 1000 Mail Gateways. (über 1000 verschiedene Absender mit gleichen Werbeinhalten)

Die Firmen kooperieren und schieben sich gegenseitig die E-mail Adressen zu. Einmal drin immer drin. (Nicht ganz)
Probieren könnt Ihr mit dem unsubscribe Link der Adrom (Das gilt immer nur für die Firma die den Spam geschickt hat)
Das kann eine Weile dauern bis Ihr Euch aus allen Bereichen abgemeldet habt oder Ihr schickt eine E-Mail an den Mutter
Konzern mit der Bitte aus dem Verteiler gelöscht zu werden.

Keine Garantie das es klappt, ein Versuch ist es Wert.
Zumindest ist es nur eine Marketing Firma und keine Malware oder Phishing.

Wer bei einem Online Portal Filter einrichten möchte, müsste schon alle Server hinterlegen.
Ziemlich mühselig das Ganze und greift nicht immer.

deekay
09.06.2018, 10:33
Zumindest ist es nur eine Marketing Firma und keine Malware oder Phishing.

Das macht bei Spam keinen Unterschied. Spam bleibt Spam - egal welchen Inhalt er hat


oder Ihr schickt eine E-Mail an den Mutter
Konzern mit der Bitte aus dem Verteiler gelöscht zu werden.

Wenn keine Werbeeinwilligung vorliegt, möchte ich auch keine Werbung erhalten. Und Listwashing müssen die Spammer schon selber betreiben


Die Firmen kooperieren und schieben sich gegenseitig die E-mail Adressen zu. Einmal drin immer drin.

Das ist illegal - aber das weisst du ja


Wer bei einem Online Portal Filter einrichten möchte, müsste schon alle Server hinterlegen.
Ziemlich mühselig das Ganze und greift nicht immer.

Wer Marketing betreibt, muss sich schon an die Gesetze halten. Nicht sehr mühselig.

PS: Nenn dich nicht Spamhunter wenn du Spams banalisierst bzw. um Verständnis für Spams bittest

Wuschel_MUC
09.06.2018, 12:19
Nenn dich nicht Spamhunter wenn du Spams banalisierst bzw. um Verständnis für Spams bittest

"Spamhunter" trägt aller Wahrscheinlichkeit nach einen schwarzen Hut. Immerhin hat er auf der Guthabenseite, dass er einige Namen nennt und interne Zusammenhänge preisgibt.

Vielleicht sollten wir ihm doch etwas zuhören? Womöglich erzählt er uns, was es mit der Geschäftsadresse im Biergarten auf sich hat.

Aber die Anrede "Kollegen" wäre nur angebracht, wenn wir am selben Ende des Strangs ziehen würden.


Wuschel

blizzy
09.06.2018, 18:48
Du ziehst, er schiebt.