PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Porn] Männer wie wir ...



mindphlux
18.11.2004, 09:23
Jetzt auch noch Schwulenpornowerbung, na danke.
Anyway, warum erinnert mich das nur so frappierend an Server42.com-Schund? Der Header sieht verdächtig ähnlich aus, und das "Layout" *hust* ebenfalls, inklusive des großgeschriebenen "Bilder"-Unterverzeichnisses.
Abgekippt wurde die Mail über T-Online, die davon natürlich umgehend erfahren werden. Die Domain hartrangenommen.com wurde auf Kuba registriert:
person:Amelia Carelia Garcia
nic-hdl:ACG8-GANDI
address:Avenida Emanuel Entero 147
address:3545
address:Manzanillo
address:Cuba
und das natürlich wieder mal über Gandi, die Nixblicker aus Fronkroisch.
Abgerechnet wird allerdings NICHT über Maxolution, sondern über
http://www.global-website-billing.com/cu...1-hrt/join2.php (http://www.global-website-billing.com/customer/571-hrt/join2.php)
Tja, wenn man da mal die URL auf
http://www.global-website-billing.com/customer/
reduziert, sieht man auch die anderen Projekte, die der Spammer wohl so hat, jedenfalls sind die Layouts grafisch sehr ähnlich.
Global Website Billing ist mal nicht über Gandi registriert, dafür aber ... in Zaire:
GWB Global Website Billing Ltd.
Ronald Sherman
16 th Floor - SwissRe Building
Cape Town, Claremont 7700
ZA
Bringt uns auch nicht weiter. Bezahlen kann man per Kreditkarte (Mastercard und Visa) sowie per Bankeinzug (!). Ich will natürlich jetzt niemanden[tm] dazu aufrufen, das mal auszuprobieren - man kann die 3 Euronen ja zurückbuchen.



From - Fri Nov 19 xx:xx:xx 2004
X-Account-Key: account1
X-UIDL: [UID filtered]
X-Mozilla-Status: 0005
X-Mozilla-Status2: 00000000
Return-Path: <infohcpvttyf [at] hartrangenommen.com>
Delivered-To:
Received: (qmail 25505 invoked from network); 19 Nov 2004 xx:xx:xx -0000
Received: from unknown ([80.67.18.10])
by twister.ispgateway.de (qmail-ldap-1.03) with QMQP; 19 Nov 2004 xx:xx:xx -0000
Delivered-To: CLUSTERHOST mx10.ispgateway.de
Received: (qmail 5839 invoked by UID: [UID filtered]
Delivered-To:
Received: (qmail 5788 invoked from network); 19 Nov 2004 xx:xx:xx -0000
Received: from unknown (HELO hartrangenommen.com) ([217.235.156.226])
(envelope-sender <poor [at] spamvictim.tld>)
by mx07.ispgateway.de (qmail-ldap-1.03) with SMTP
for <>; 19 Nov 2004 xx:xx:xx -0000
Received: from smtp.doneohx.com ([113.22.4.138])
by smtp.doneohx.com with SMTP; Fri, 19 Nov 2004 xx:xx:xx -0300
Message-ID: [ID filtered]
Reply-To: <infohcpvttyf [at] hartrangenommen.com>
From: <infohcpvttyf [at] hartrangenommen.com>
To: <>
Subject: **SPAM** Männer wie wir ...
Date: Fri, 19 Nov 2004 xx:xx:xx +0000
MIME-Version: 1.0
Content-Type: text/plain;
charset="us-ascii"
Content-Transfer-Encoding: 7bit
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1158
X-Spam-Checker-Version: SpamAssassin 2.61 (1.212.2.1-2003-12-09-exp) on
mx10.ispgateway.de
X-Spam-Level:
X-Spam-Status: No, hits=0.3 required=9999.0 tests=NO_REAL_NAME autolearn=no
version=2.61
X-Bayesian-Result: Spam (99)
X-SpamPal: SPAM BAYESIAN_PLUGIN BODY
Endlich!!! Hardcore Boy-Sex vom feinsten! -- So muss geiler schwuler Sex
sein!
Bei http://www.HartRangenommen.com geben schwule Jungs und Männer 100%
Vollgas!
Hier wird richtig gefickt, gerammelt, geblasen und geil abgespritzt --
unter Männern gibt es eben keine sexuellen Tabus!
Die besten GAY VIDEOS >> AMATEURE, PORNOSTARS oder PRIVATE SEX-VIDEOS!
In unserer total versauten Gay-Sex-Seite gibt es jede Woche neue
Sex-Updates für diese Bereiche:
LIVE-SEX-SHOWS >> Hardcore LIVE-Shows oder Privat-Vorstellung +
Sex-Chat!!!
PORNO VIDEOS >> Richtig geile Sex-Videos (junge Boys, Bären-Kerle,
Leder, Fetisch, Bi-Boys u.v.m.)
GAY FOTO ARCHIV >> Voll versaute Sex-Foto Galerien! Nur die absoluten
Schweinereien schwuler Männer! 36 GAY Sex-Kategorien!!!
Klick hier >> http://www.HartRangenommen.com und überzeuge Dich GRATIS von
unserem SUPER-GAY-SEX Angebot!
Das ist doch der Hammer! >> Alles für nur 2,99 €!!!! << So billig war guter
GAY-Sex doch noch nie!!
Viel Spass

Wenn Du keine weiteren Infos von uns erhalten moechtest, trage dich auf
folgender Seite einfach aus.
http://www.hartrangenommen.com/austragen/




--------------------------------------------
"Africans, we count people first while money and other material things come after." -- Ann, 419 scammer
Spammer, go to http://www.arghcor.de/

Investi
18.11.2004, 10:00
Registriert in Kapstadt/Südafrika. ZA ist eines der internationalen Kürzel für Südafrika.
Investi
--------------------------------------------------
Man möchte zuweilen ein Kannibale sein, nicht um den oder jenen aufzufressen sondern um ihn auszukotzen. (E.M. Ciovan)

Investi
18.11.2004, 10:06
Hinter der ganzen Schei.e steckt die Firma

MeaVista AG
PaySafety Support Center
Weyerstrasse 14
D-42697 Solingen
http://www.paysafety.de
Investi
--------------------------------------------------
Man möchte zuweilen ein Kannibale sein, nicht um den oder jenen aufzufressen sondern um ihn auszukotzen. (E.M. Ciovan)

DocSnyder
18.11.2004, 10:33
Die Meavista-Zentrale ist in Düsseldorf beheimatet (whois meavista.de). Die Domain "hartrangenommen.com" zeigt nun wirklich Neues, nämlich einen kubanischen Briefkasten:


domain: HARTRANGENOMMEN.COM
owner-address: Amelia Carelia Garcia
owner-address: Avenida Emanuel Entero 147
owner-address: 3545
owner-address: Manzanillo
owner-address: Cuba
owner-phone: +53.4127761
owner-fax: +53.4127761
owner-e-mail: 2c0ec0d1dc323d234b576e0a6765d419-877704 [at] owner.gandi.net
admin-c: ACG8-GANDI
tech-c: AR41-GANDI
bill-c: ACG8-GANDI
nserver: ns1.analyse37859xl.com 64.116.172.159
nserver: ns2.analyse37859xl.com 200.46.208.173
reg_created: 2004-11-01 xx:xx:xx
expires: 2005-11-01 xx:xx:xx
created: 2004-11-01 xx:xx:xx
changed: 2004-11-01 xx:xx:xx
person: Amelia Carelia Garcia
nic-hdl: ACG8-GANDI
address: Avenida Emanuel Entero 147
address: 3545
address: Manzanillo
address: Cuba
phone: +53.4127761
fax: +53.4127761
e-mail: 0f567c853ece7904ed046bdd02beeb41-acg8 [at] contact.gandi.net
lastupdated: 2004-11-01 xx:xx:xx
person: GANDI Auto Register 4.1
nic-hdl: AR41-GANDI
address: GANDI
address: 38 rue Notre-Dame de Nazareth
address: F-75003
address: Paris
address: France
phone: N/A
e-mail: support [at] gandi.net

Die Nameserver 64.116.172.159 und 200.46.208.173 weisen die Domain eindeutig als zur Meavista-Bande gehörend aus.
Gehostet wird der Site wie immer in Russland auf 195.42.122.10 bei Coal Telecom.
/.
DocSnyder.

--
Friss, Spammer, friss: http://docsnyder.de/spl/forum/

mindphlux
18.11.2004, 10:44
Warum aber sieht das so verdammt nach Server42.com-Spam aus? Haben die was miteinander zu tun?
--------------------------------------------
"Africans, we count people first while money and other material things come after." -- Ann, 419 scammer
Spammer, go to http://www.arghcor.de/

Investi
18.11.2004, 11:13
Ich werde hier mal die ganze Geschichte dokumentieren, weil dann auch ein öffentlicher Nachweis geführt werden kann.
Da ich Journalist bin, werde ich versuchen, die gesammelten Infos später auzuarbeiten. Habe auch vor, einen der führenden Recherche-Journalisten von Sat1-Akte (Holger Senfft) mit einzubinden.
Ich habe mich gerade bei der beworbenen Seite http://www.HartRangenommen.com angemeldet. Während des Anmeldevorgangs wird man weitergeleitet auf die Seiten von http://www.global-website-billings.com, die die Abrechnung der Gebühren durchführen.
Erst NACH kompletter Registrierung und Übermittlung der Daten erfolgt die Mitteilung, daß auf der Abrechnung der Vermerk auf Paysafety stehen wird.

Auf Ihrem Kontoauszug wird für diese Anmeldung der anonyme Verwendungszweck http://WWW.PAYSAFETY.DE stehen./quote]
Eine Bestätigungsmail an eine neutrale Adresse hatte folgenden Inhalt:
[quote]Herzlich Willkommen im Club!
Sie haben ab jetzt Tag und Nacht unlimitierten Zugriff auf den Mitgliederbereich von hartrangenommen.com.
Ihre Kundennummer lautet: xxxx
Ihre vertraulichen Logindaten lauten:
Benutzername : xxxx
Kennwort : xxxx
Mit diesen Daten haben Sie Zugriff auf den geschützten Club Bereich des Angebotes.
Sollte der Log-In bei Ihnen nicht funktionieren, melden Sie sich bitte bei unserem Support ( support [at] memberarea.cc ).
Schreiben oder drucken Sie sich diese Daten aus und verwahren Sie diese sorgfältig. Es obliegt Ihnen, die Daten Dritten und insbesondere minderjährigen Personen nicht zugänglich zu machen. Es gelten unsere AGB, die Sie mit Ihrer Anmeldung bereits anerkannt haben.
Benutzen Sie bitte diesen Link, um zum geschützten Club Bereich zu gelangen:
http://www.geilegays.cc/member.php
WICHTIGER HINWEIS:
Auf Ihrem Kontoauszug wird für diese Anmeldung der anonyme Verwendungszweck http://WWW.PAYSAFETY.DE stehen.
Stornierte Zahlungen leiten wir an unser Inkasso-Büro weiter, welches sich dann auf den Postweg bei Ihnen melden wird.
Vorsätzliche Falscheingaben werden strafrechtlich (&sect;263 StGB) verfolgt und angezeigt!
Für Fragen und weitere Informationen steht Ihnen unser Service Team gerne per E-Mail unter support [at] memberarea.cc zur Verfügung.
Wir wünschen viel Spaß und Vergnügen.
Ihr Kundensupport Team
**** hartrangenommen.com ****
Diensteanbieter: Vesta International Ltd., BS - 7668 Nassau Bahamas - Bei technischen Fragen: support [at] memberarea.cc
--------------------------------------------------------------------------------
Wichtige Hinweise für Sie:
Sehr geehrte (r) Internetnutzer(in),
Sie haben soeben einen Kauf bei dem o. g. Online-Dienst getätigt und dazu das Zahlungssystem PaySafety benutzt. Der Betreiber des Dienstes nutzt das neutrale Zahlungssystem PaySafety für die Abrechnung und das Inkasso, damit Sie bequem und sicher im Internet einkaufen können. PaySafety betreibt nicht den o. g. Dienst, sondern zieht nur in dessen Auftrag den Kaufpreis von Ihrem Bank- oder Kreditkartenkonto ein und leitet ihn an den Dienstbetreiber weiter. Ihre angegebenen Daten werden gemäß Bundesdatenschutzgesetz (BDSG) vertraulich und nur im Rahmen Ihres o. g. Kauf behandelt sowie nicht an Dritte weitergegeben.
Informationen zu Ihrer mit unserem System durchgeführten Transaktion erhalten Sie unter http://www.paysafety.de, wenn Sie dort ihre Logindaten eingeben. Dort finden Sie auch einen Katalog von Antworten auf häufig gestellte Fragen. Für Fragen, die dort nicht behandelt werden, stehen wir Ihnen gerne zur Verfügung.
Bei Fragen zu Ihrer Mitgliedschaft, können Sie unseren Support unter 01805 164416 (0,12 EUR / Min.) Mo. - Fr. von 9:00 - 17:00 erreichen.
Wir freuen uns sehr, dass Sie PaySafety für Ihren Einkauf im Internet gewählt haben. Vielen Dank für Ihr Vertrauen.
Mit freundlichen Grüßen
Ihr PaySafety Kundenservice
PaySafety Support Center
Weyerstrasse 14
42697 Solingen
E-Mail: kundenservice [at] paysafety.de
Internet: http://www.paysafety.de
Hotline: 01805 - 164416 (0,12 Euro / Minute)

Die Headerdaten lauten wie folgt:

To: [gelöscht]
CC:
Subject: Ihre Zugangsdaten
Date: Fri, 19 Nov 2004 xx:xx:xx -0400
Return-Path: <support [at] memberarea.cc>
Delivered-To: [gelöscht]
Received: (qmail 29542 invoked by UID: [UID filtered]
X-Ob-Received: from unknown (192.168.9.181)by mta45-1.us4.outblaze.com; 19 Nov 2004 xx:xx:xx -0000
Received: from s02.zerohost.de (s02.zerohost.de [62.116.166.181])by spf-jail2.us4.outblaze.com (Postfix) with ESMTP ID: [ID filtered]
Received: from http://www.global-website-billing.com (2sdl30mdr32.codetel.net.do [66.98.66.2])(authenticated (0 bits))by s02.zerohost.de (8.11.6/8.11.6/SuSE Linux 0.5) with ESMTP ID: [ID filtered]
Received: from phpmailer ([62.146.30.100]) by http://www.global-website-billing.com with HTTP (PHPMailer);Fri, 19 Nov 2004 xx:xx:xx -0400
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.71]
Mime-Version: 1.0
Content-Type: multipart/alternative;boundary="b1_74f8ae4371a085cf4d390355914a1a2c"

Memberarea.cc wird für die Anmeldung direkt verlinkt auf paysafety.de
Miteinander verlinkte Seiten (auch aus der e-Mail):
memberarea.cc
geilegays.cc
webmasterprofitcenter.com (und hier wiederum auf paysafety.de)
69movies.de
nur99cents.com
hartrangenommen.com
paysafety.de
global-website-billing.com
Besonders interessant ist die Seite Global-Website-Billings.com:
Registrierungsdatum: 27.07.2004
Registriert über Register.com
Inhalt: kann man sich selbst ansehen: Fedora Core Test Page
Somit wäre bewiesen, daß es sich bei Global-Website-Billings NICHT um ein Abrechnungssystem handelt, wie auf der Anmeldeseite vorgetäuscht wird. Auch die verspätete Bekanntgabe des tatsächlichen Inkassodienstes ist rechtlich stark anrüchig, weil bei einer sofortigen Angabe des Vertragspartners (zumindest für den Zweck des Inkassos) manch einer Abstand von einer Anmeldung nehmen würde. Paysafety und MeaVista sind schließlich keine unbekannten in der Branche.
Besonders interessant ist, daß das Login bei Paysafety.de mit dem gleichen Passwort und Usernamen erfolgt, wie bei der Sexseite!
Dies ist deshalb wichtig, weil es als Indiz dafür gilt, daß sämtliche von Paysafety durchgeführten Inkasso-Leistungen aus eigenen Diensten im Internet stammen. Wären verschiedene Kunden als Auftraggeber für Paysafety existent, könnte natürlich jeder Kunde sein eigenes Login generieren und die Gafahr, daß zwei identische Usernamen entstünden, wäre sehr groß.
Werde über den Fortgang berichten. Jetzt warte ich auf die Abbuchung der 2,80 Euronen.
Investi
--------------------------------------------------
Man möchte zuweilen ein Kannibale sein, nicht um den oder jenen aufzufressen sondern um ihn auszukotzen. (E.M. Ciovan)

Investi
18.11.2004, 11:15
Nachtrag:
Die Abfrage von http://www.zerohost.de (siehe Header der e-Mail) ergab natürlich auch, daß MeaVista dahintersteckt.
Investi
--------------------------------------------------
Man möchte zuweilen ein Kannibale sein, nicht um den oder jenen aufzufressen sondern um ihn auszukotzen. (E.M. Ciovan)

mindphlux
18.11.2004, 11:34
und die Gafahr, daß zwei identische Usernamen entstünden, wäre sehr groß.
Naja, man kann schon checken ob der gewünschte Username in der Datenbank bereits existiert... damit ist die Gefahr, zwei identische Usernamen in der Datenbank zu haben, nicht vorhanden.
Nichtsdestoweniger tolle Arbeit von Investi :)
--------------------------------------------
"Africans, we count people first while money and other material things come after." -- Ann, 419 scammer
Spammer, go to http://www.arghcor.de/

Investi
18.11.2004, 19:00
Das SSL-Zertifikat für MeaVista ist übrigens am 16.05.2003 abgelaufen. (siehe Thawte (https://www.thawte.com/core/process?process=public-site-seal-cert-details&public-site-seal-cert-details.code=DEMEAV1-1))

[ organization ] MeaVista AG
[ domain ] http://www.paysafety.de
[ country ] Germany
[ current status ] Expired
[ valID: [ID filtered]
[ valID: [ID filtered]

Investi
--------------------------------------------------
Man möchte zuweilen ein Kannibale sein, nicht um den oder jenen aufzufressen sondern um ihn auszukotzen. (E.M. Ciovan)

mindphlux
18.11.2004, 19:06
Also bei mir kommt


[ organization ] MeaVista AG
[ domain ] http://www.paysafety.de
[ country ] Germany
[ current status ] Valid
[ valID: [ID filtered]
[ valID: [ID filtered]

--------------------------------------------
"Africans, we count people first while money and other material things come after." -- Ann, 419 scammer
Spammer, go to http://www.arghcor.de/

Investi
18.11.2004, 20:06
Von wo aus rufst Du die Info auf?
Ich geh auf MeaVistas http://www.paysafety.de auf den Link "PaySafety SSL-Zertifikat" Da erscheint auch jetzt noch ein Pop-up mit den vorhin geposteten Angaben.
Investi
--------------------------------------------------
Man möchte zuweilen ein Kannibale sein, nicht um den oder jenen aufzufressen sondern um ihn auszukotzen. (E.M. Ciovan)

DocSnyder
18.11.2004, 23:01
Ich habe mich gerade bei der beworbenen Seite http://www.HartRangenommen.com angemeldet. Während des Anmeldevorgangs wird man weitergeleitet auf die Seiten von http://www.global-website-billings.com, die die Abrechnung der Gebühren durchführen.
Erst NACH kompletter Registrierung und Übermittlung der Daten erfolgt die Mitteilung, daß auf der Abrechnung der Vermerk auf Paysafety stehen wird.
Bingo! damit wäre die Beweiskette wieder geschlossen.
Zu Meavista habe ich im April einiges an Infos gesammelt, als das Konzept mit den Briefkästen noch nicht so gut funktionierte und einige Schurken-Sites auf demselben Server lagen und dieselben Nameserver benutzten wie http://www.meavista.de.
Wird Zeit dass dieser Spammerbande endlich das Handwerk gelegt wird. Dann gäbe es nur noch zwei größere Spamprobleme im deutschsprachigen Raum (ReverZ und WKAN).
/.
DocSnyder.
--
Friss, Spammer, friss: http://docsnyder.de/spl/forum/

mindphlux
19.11.2004, 07:00
Von wo aus rufst Du die Info auf?
Ich geh auf MeaVistas http://www.paysafety.de auf den Link "PaySafety SSL-Zertifikat" Da erscheint auch jetzt noch ein Pop-up mit den vorhin geposteten Angaben.
Genau dort. Auch jetzt kommt dort "valid".
--------------------------------------------
"Africans, we count people first while money and other material things come after." -- Ann, 419 scammer
Spammer, go to http://www.arghcor.de/

Investi
19.11.2004, 07:41
Ich kann machen, was ich will: bei mir erscheint in der Überschrift

[ invalID: [ID filtered]
und im grauen Kasten der Text, den ich gestern schon hier wiedergegeben habe - unverändert.
Investi
P.S.: MeaVista scheint hier mitzulesen. Ich glaube, wir sollten nicht unbedingt als Betatester oder als kostenlose Sicherheitsberater für diese Clique tätig werden. Daher wäre es wohl sinnvoll, Informationen hier nicht in vollem Umfang zu veröffentlichen.
--------------------------------------------------
Man möchte zuweilen ein Kannibale sein, nicht um den oder jenen aufzufressen sondern um ihn auszukotzen. (E.M. Ciovan)

Investi
22.11.2004, 14:33
Nachdem sich das Problem der widersprüchlichen Zertifikat-Angaben gelöst hat und auf die verwendeten Browser zurückgeführt werden konnte, hier die neueste Entwicklung:
Heute erfolgte die Abbuchung der 2,80 € von meinem Konto.
Rückbuchung wurde bereits in die Wege geleitet. Bin auf die Reaktion gespannt.
Aber auch hinter den Kulissen war inzwischen einiges los, was jedoch zu keinen überraschenden Ergebnissen geführt hat, sondern nur bereits Vermutetes bestätigte. Schade - habe mich auf eine Fernreise gefreut.
Investi
--------------------------------------------------
Man möchte zuweilen ein Kannibale sein, nicht um den oder jenen aufzufressen sondern um ihn auszukotzen. (E.M. Ciovan)

mindphlux
22.11.2004, 14:40
Wer hat denn abgebucht? Doch wohl nicht MeaVista themselves, oder?
--------------------------------------------
"Africans, we count people first while money and other material things come after." -- Ann, 419 scammer
Spammer, go to http://www.arghcor.de/

Investi
22.11.2004, 15:03
Angabe auf dem online-Auszug:

503000258789451641000164156687789DC507B54567AD590
http://WWW.PAYSAFETY.DE
Die Nummer ist von mir verändert worden.
Nähere Infos zu Kontonummer und Kontoinhaber kann ich auf dem Online-Auszug bisher noch nicht erkennen, wird erst über die Nachtverarbeitung freigegeben. Da ich morgen ganztägig unterwegs bin, kann ich also weitere Infos erst spät abends einsetzen.
Investi
--------------------------------------------------
Man möchte zuweilen ein Kannibale sein, nicht um den oder jenen aufzufressen sondern um ihn auszukotzen. (E.M. Ciovan)

DocSnyder
23.11.2004, 14:53
Seit neuestem möchte die Domain "riesenschwaenzefickengirls.com" (der Name ist Programm - § 184 StGB lässt grüßen) geblockt werden.
Für die Akten:
domain: RIESENSCHWAENZEFICKENGIRLS.COM
owner-address: Tomas Perez
owner-address: 1429, Circunvalante Sud
owner-address: 60200
owner-address: Sancti Spiritus
owner-address: Cuba
owner-phone: +53.41243318
owner-fax: +53.41243318
owner-e-mail: addce6048ce9b37c39761ea1c5b2fdb2-877713 [at] owner.gandi.net
admin-c: TP586-GANDI
tech-c: AR41-GANDI
bill-c: TP586-GANDI
nserver: ns1.analyse37859xl.com 64.116.172.159
nserver: ns2.analyse37859xl.com 200.46.208.173
reg_created: 2004-11-01 xx:xx:xx
expires: 2005-11-01 xx:xx:xx
created: 2004-11-01 xx:xx:xx
changed: 2004-11-01 xx:xx:xx
person: Tomas Perez
nic-hdl: TP586-GANDI
address: 1429, Circunvalante Sud
address: 60200
address: Sancti Spiritus
address: Cuba
phone: +53.41243318
fax: +53.41243318
e-mail: 7b1455d296c16b91ecd889196ca5062b-tp586 [at] contact.gandi.net
lastupdated: 2004-11-01 xx:xx:xx
person: GANDI Auto Register 4.1
nic-hdl: AR41-GANDI
address: GANDI
address: 38 rue Notre-Dame de Nazareth
address: F-75003
address: Paris
address: France
phone: N/A
e-mail: support [at] gandi.net
$ host http://www.riesenschwaenzefickengirls.com
http://www.riesenschwaenzefickengirls.com has address 195.42.122.10
$ host -t NS riesenschwaenzefickengirls.com
riesenschwaenzefickengirls.com name server ns1.analyse37859xl.com.
riesenschwaenzefickengirls.com name server ns2.analyse37859xl.com.
/.
DocSnyder.
--
Friss, Spammer, friss: http://docsnyder.de/spl/forum/

DocSnyder
21.12.2004, 14:14
Die Meavista-Bande ist wieder unterwegs und bewirbt die Domain (der Name ist Programm) "versautesmoesenfleisch.com".
Allmählich reicht`s mir mit diesen Schurken. Kann nicht jemand in Solingen in der Weyerstraße ein Kleinbustreffen veranstalten, mit mindestens 1000 Watt starken Subwoofer-Anlagen und volkstümlicher Hitparade rauf und runter gespielt?
Für die Akten:
$ host versautesmoesenfleisch.com
versautesmoesenfleisch.com has address 195.42.122.10
Die übliche Russenkiste wie immer. Aber seit neuestem scheint ein kubanischer Briefkasten als Feriendomizil zu dienen:
$ gwhois versautesmoesenfleisch.com
domain: VERSAUTESMOESENFLEISCH.COM
owner-address: Miguel Saladir
owner-address: 111, Miramar
owner-address: 1051
owner-address: Habana
owner-address: Cuba
owner-phone: +53.1148126
owner-fax: +53.1148126
owner-e-mail: f1077401cc9a8fcebfdb0b8517d54b56-877705 [at] owner.gandi.net
admin-c: MS2176-GANDI
tech-c: AR41-GANDI
bill-c: MS2176-GANDI
nserver: ns1.analyse37859xl.com 200.105.36.158
nserver: ns2.analyse37859xl.com 200.46.208.173
reg_created: 2004-11-01 xx:xx:xx
expires: 2005-11-01 xx:xx:xx
created: 2004-11-01 xx:xx:xx
changed: 2004-11-30 xx:xx:xx
person: Miguel Saladir
nic-hdl: MS2176-GANDI
address: 111, Miramar
address: 1051
address: Habana
address: Cuba
phone: +53.1148126
fax: +53.1148126
e-mail: costasalir [at] terra.com
lastupdated: 2004-11-01 xx:xx:xx
person: GANDI Auto Register 4.1
nic-hdl: AR41-GANDI
address: GANDI
address: 38 rue Notre-Dame de Nazareth
address: F-75003
address: Paris
address: France
phone: N/A
e-mail: support [at] gandi.net
/.
DocSnyder.
--
Friss, Spammer, friss: http://docsnyder.de/spl/forum/

DocSnyder
21.12.2004, 14:54
Ich habe nun alles um Paysafety und Meavista in die "spamfriendly.dnsbl.docsnyder.de" geworfen, wegen Spam Support.
Dies betrifft die IPs 62.116.163.62 + 62.116.129.62 (meavista.de NS), 62.116.166.181 (meavista.de MX), 212.112.210.7 (meavista.de A), 62.146.30.100 (paysafety.de MX) und 62.146.30.104 (paysafety.de A). Rausgelistet wird erst dann, wenn mindestens 30 Tage lang kein einziger Spam-Fall mit Bezug zu Meavista bekannt wird. Wer zusätzlich manuell blocken möchte, möge dies tun.
/.
DocSnyder.
--
Friss, Spammer, friss: http://docsnyder.de/spl/forum/