PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mal so richtig geil werden ?



agge
18.08.2002, 11:01
habe diesen Mist erhalten, hat jemand hier schon mals dagegen vornehmen können?


Reply-To: <wer8203w63 [at] jippii.fi>
Message-ID: [ID filtered]
From: <wer8203w63 [at] jippii.fi>
To: Recipients
Subject: Mal so richtig geil werden ? 4204HMnU8-279wuLS5608ukPi6-549xY-30
Date: Sun, 18 Aug 2002 xx:xx:xx +0100
MiME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: The Bat! (v1.52f) Business
Importance: Normal


Hallo!

Viele Leute werben mit falschen Versprechen, sowas nervt natürlich auf Dauer,
und man verliert die Lust ueberhaut noch jemandem zu glauben...

Deswegen hab ich eine Seite ins Leben gerufen, die wirkich gute und schöne Dinge beitet...

Schau Sie Dir ganz in Ruhe an, so haben schon viele Leute Ihre raumfrau kennengelernt...

http://pornodom.5xx.net

Es handet sich hier um den Pornodom.... eine ganz besondere Site.

Lass Dich einfach ueberraschen :)

http://pornodom.5xx.net






















3419mPik9-838wLxs9414lvkt8-647wNDE0412ntIp7-694npdw0864al53




*****************************


Laut whois-service

Ergebnis der Suche in der WHOIS-Datenbank (5xx.net):
Danuca Marketing (template COCO-1306400)
domreg [at] videokontakte.com
Rawson RD 78
Sydney, Guilford 2161 Australia

Sydney, Guilford 2161 Australia
Domain Name 5xx.net
Status production

Status production
Admin Contact, Technical Contact, Zone Contact:
Dino Danuca (COCO-1306400) domreg [at] videokontakte.com
+61403649186 (FAX) +61403649186

+61403649186 (FAX) +61403649186
CORE Registrar CORE-39

CORE Registrar CORE-39
Record created 2002-07-25 xx:xx:xx UTC by CORE-39
Record expires 2004-07-25 xx:xx:xx UTC

Record expires 2004-07-25 xx:xx:xx UTC
Domain servers in listed order:

Domain servers in listed order:
ns1.videokontakte.com 217.173.157.225
ns2.videokontakte.com 217.173.156.37

ns2.videokontakte.com 217.173.156.37
Database last updated on 2002-08-18 xx:xx:xx UTC



Was kann ich gegen diesen Mist machen

SpamBulle
18.08.2002, 14:07
Einfach auf www.5xx.net gehen und den Spam Report ausfüllen!

Eniac
19.08.2002, 11:26
Re: 200.30.129.218 (Ursprungsquelle der Spammail)

To: poor [at] spamvictim.tld


Re: wer4781o32 [at] freeserve.net (gefälschte Absendeadresse)

To: poor [at] spamvictim.tld


Re: pornodom.5xx.net (Spammer)

To: poor [at] spamvictim.tld (Uplink von titan-networks.net)



===8<==============Original message header===============

Received: from [200.30.129.218] (helo=freeserve.net)
by mx10.web.de with smtp (WEB.DE(Exim) 4.75 #2)
ID: [ID filtered]
Received: from unknown (98.151.7.179)
by asy100.as122.sol-superunderline.com with smtp; 17 Aug 2002 xx:xx:xx +0700
Received: from unknown (HELO sparc.zubilam.net) (73.78.69.116)
by smtp4.cyberecschange.com with NNFMP; Sun, 18 Aug 2002 xx:xx:xx +1200
Received: from [161.59.236.120] by hd.ressort.net with smtp; Sun, 18 Aug 2002 xx:xx:xx -0500
Reply-To: <wer4781o32 [at] freeserve.net>
Message-ID: [ID filtered]
From: <wer4781o32 [at] freeserve.net>
To: Recipients
Subject: Mal so richtig geil werden ? 0250XtjL9-007-12
Date: Sun, 18 Aug 2002 xx:xx:xx -0900
MiME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: eGroups Message Poster
Importance: Normal

===8<===========End of original message header===========


Geht man auf `pornodom.5xx.net` öffnet sich eine Seite auf `http://utenti.lycos.it/pornodom`, die mittels Popups sofort versucht, einen *dialer (Memberarearedlight.exe) zu installieren, der wiederum eine Verbindung mit 01908-39221 aufbauen soll. Diese Nummer gehört zur DTMS AG.

Weitere Beschwerden sind raus an: abuse [at] t-ipnet.de, info [at] detemedien.de, info [at] dtms.de, info [at] fst-ev.org sowie über http://www.tripod.lycos.it/support/abuse/ an `lycos.it`.





--
Score:
eMail-Accounts: +++++ +++++ +++++ +++++ +++++ ++++
Domains/Subdomains: +++++
Relays/Proxies: ++++

Eniac
21.08.2002, 14:34
Die DTMS AG hat sich bei mir gemeldet:

<i>Sehr geehrter Herr XXXXXXXX,

aus Datenschutzgründen müssen wir die Bekanntgabe von Kunden-Daten postalisch durchführen.

Und nur zu diesem Zweck bitten wir um Bekanntgabe Ihrer postalischen Anschrift.

In Erwartung Ihrer Rückantwort verbleiben wir

mit freundlichen Grüßen

Fr. XXXXXX
Qualitätsmanagerin

dtms AG
Isaac-Fulda-Allee 16
55124 Mainz</i>

Dann sehen wir hoffentlich bald, wer wirklich dahinter steckt und sich durch Spam bereichern will.
--
Score:
eMail-Accounts: +++++ +++++ +++++ +++++ +++++ ++++
Domains/Subdomains: +++++
Relays/Proxies: ++++

andyho
21.08.2002, 14:40
Hinter der 0190-Nummer wird wahrscheinlich eine Firma IBS Clearing aus der Schweiz stecken - und die (als sie gestern noch online war) dem Spam^H^H^Htardialer sehr ähnliche Dialer zum Download feilhielt, und alle bei Stardialer vorhandenen (und vor allem auch gesperrten) IDs taten. Anscheinend versucht Mainpean die Spamkunden bei einer Tarnfirma unterzubringen, weil er auf deren Umsatz nicht verzichten will. Daher bin ich auf die Bekanntgabe des 0190-Mieters gespannt.

Eniac
23.08.2002, 09:35
Moin,

die Rufnummer 0190 8 39221 ist von der DTMS AG weitervermietet an die Fa. Telequest (www.telequest.de).
AFAIK ist diese Firma noch nicht im Zusammenhang mit Dialern aufgefallen, hat aber sonst schon Faxen gemacht.(http://home.t-online.de/home/bradenk/GESAMTLI.HTM).
Ich möchte meinen Arsch darauf verwetten, das sie diese Nummer wiederum untervermietet haben, vermutlich an irgendeine Briefkastenfirma in Timbuktu.
Da ich heute morgen mal wieder Post von der PornoHacker-Crew im Kasten hatte, deren *dialer auf diese Nummer geht, werde ich mich heute mal direkt dort beschweren.

Grüsse

Eniac

--
Score:
eMail-Accounts: +++++ +++++ +++++ +++++ +++++ +++++
Domains/Subdomains: +++++
Relays/Proxies: ++++

andyho
23.08.2002, 11:02
<Ironie on>Und das Telequest auf ihrer Webseite keinerlei Impressum haben deutet auf eine sehr seriöse Firma hin, die sicher schon das Telekommunikationsgesetz gelesen hat.</Ironie off>

Eniac
23.08.2002, 11:06
Doch, die haben eins. Es scheint auf deren Website Darstellungsprobleme zu geben, mit Netscape 6.2 sehe ich da auch nix, mit MS IE 5.0 schon. Ob es den Anforderungen entspricht, wage ich aber nicht zu beurteilen.
--
Score:
eMail-Accounts: +++++ +++++ +++++ +++++ +++++ +++++
Domains/Subdomains: +++++
Relays/Proxies: ++++