PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : "Sehr Wichtig" - Neues von eLucky



ictus
06.10.2002, 19:49
Gerade ist neuer Spam vom eFucky-Casino aufgeschlagen.
Anscheinend haben die eFucky-Spammer ihre Masche geändert.
In dem Spam gibt es den bisher üblichen Link zu einer Website nicht mehr.

Sondern der Link in der Mail verweist auf eine .exe Datei!
http://www.netmails.com/members/freesom/Lucky-Casino.exe
Im Spam steht dick und fett zu lesen:
!! Hier können sie unsere Casino Software kostenlos downloaden !!
!! Unsere Software ist kein Dialer oder ähnliches. Sie verpflichtet auch zu nichts !!
Ich habe keinen Testrechner und will die Lucky-Casino.exe nicht näher untersuchen.
Was ist das für ein Ding? Wirklich kein Dialer - ich kann`s ja fast kaum glauben! Vielleicht hat ja jemand Lust, der Sache auf den Grund zu gehen.
Grüße, ictus

ictus
06.10.2002, 19:55
...fast vergessen!
Hier der Header des Casino-Spam`s

From: Bank <bank5584q00 [at] freenet.de>
To: <Webmaster>
Return-Path: <bank5584q00 [at] freenet.de>
X-Flags: 0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 6323 invoked by UID: [UID filtered]
Received: from kates.ryston.net (HELO freenet.de) (62.77.74.237)
by mx0.gmx.net (mx020-rz3) with SMTP; 6 Oct 2002 xx:xx:xx -0000
Received: from 117.72.115.1 ([117.72.115.1]) by rly-xr02.nikavo.net with local; Sun, 06 Oct 2002 xx:xx:xx -0600
Received: from unknown (20.149.13.232)
by symail.kustanai.co.kr with QMQP; Sun, 06 Oct 2002 xx:xx:xx +0400
Received: from [118.137.152.115] by sydint1.microthink.com.au with asmtp; Sun, 06 Oct 2002 xx:xx:xx +1200
Received: from unknown (HELO rly-xr02.nikavo.net) (48.193.50.132)
by mx.loxsystems.net with esmtp; Mon, 07 Oct 2002 xx:xx:xx -1000
Reply-To: "Bank" <bank5584q00 [at] freenet.de>
Message-ID: [ID filtered]
Date: Sun, 06 Oct 2002 xx:xx:xx +0900
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
Importance: Normal
X-Modified-Forwards: 3D.Paging address _________ [at] gmx.de
Delivery-Date: Sun, 6 Oct 2002 xx:xx:xx
X-Account: _________ [at] gmx.de
Subject: Sehr Wichtig
Mime-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Status: R

dvill
06.10.2002, 20:12
In der exe-Datei steht immerhin der Verweis auf casinolux.com.
Dietmar Vill

cycomate
06.10.2002, 20:13
Lucky-Casino.exe:
Casino Lux...http://www.casinolux.com...Casino Download Manager
Korrekte Uninstallroutine ist vorhanden, keinerlei Hinweise auf einen dialer.
Datei ist auch nicht UPX komprimiert (99.9% der dialer sind es).

___________________________
http://www.uni-karlsruhe.de/~unuu/cycomate.gif
Disclaimer:This post is for educational and entertainment purpose only
http://www.quarantine.de

charles
06.10.2002, 21:43
Hi
ich habe auch eine Spam Mail von elucky erhalten.
Der Header ist folgender:
From bank0122m76 [at] freenet.de Sun Oct 06 xx:xx:xx 2002
Return-Path: <bank0122m76 [at] freenet.de>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 16827 invoked by UID: [UID filtered]
Received: from kates.ryston.net (HELO freenet.de) (62.77.74.237)
by mx0.gmx.net (mx017-rz3) with SMTP; 6 Oct 2002 xx:xx:xx -0000
Received: from unknown (60.195.123.51)
by asy100.as122.sol-superunderline.com with SMTP; Mon, 07 Oct 2002 xx:xx:xx +0400
Received: from 150.205.50.11 ([150.205.50.11]) by rly-xr02.nikavo.net with local; 07 Oct 2002 xx:xx:xx -1100
Received: from unknown (HELO rly-xw01.otpalo.com) (164.152.240.157)
by sydint1.microthink.com.au with SMTP; 07 Oct 2002 xx:xx:xx -0900
Received: from [46.173.152.146] by smtp-server1.cflrr.com with esmtp; Sun, 06 Oct 2002 xx:xx:xx -0200
Reply-To: "Bank" <bank0122m76 [at] freenet.de>
Message-ID: [ID filtered]
From: "Bank" <bank0122m76 [at] freenet.de>
To: Webmaster
Subject: Sehr Wichtig
Date: Sun, 06 Oct 2002 xx:xx:xx +0600
MiME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: AOL 7.0 for Windows US sub 118
Importance: Normal
X-Autoresponse-To: bank0122m76 [at] freenet.de
nach der Anleitung beim Header lesen habe ich nach 46.173.152.146 bei tracer route suchen lassen
was rauskam hat mich allerdings etwas verwirrt:
IP address: 46.173.152.146
No host name is associated with this IP address or no reverse lookup is configured.

Heisst das, daß es diese SEite nicht gibt und diese Information gefälscht ist?
C.

Sinclair3
06.10.2002, 21:51
Return-Path:
<poor [at] spamvictim.tld>
X-Flags:
0000
Delivered-To:
GMX delivery to poor [at] spamvictim.tld
Received:
(qmail 18806 invoked by UID: [UID filtered]
Received:
from 200-204-74-223.dsl.telesp.net.br (HELO freenet.de) (200.204.74.223) by mx0.gmx.net (mx012-rz3) with SMTP; 6 Oct
2002 xx:xx:xx -0000
Received:
from unknown (6.130.165.73) by hd.ressort.net with asmtp; 06 Oct 2002 xx:xx:xx +1000
Rückantwort:
"Bank" <poor [at] spamvictim.tld>
Nachrichten-ID: [ID filtered]
<005a38c16e3b$1731d3b3$1ba21dc0 [at] feektw>
Von:
"Bank" <poor [at] spamvictim.tld>
An:
Webmaster
Betreff:
Sehr Wichtig
Datum:
Sun, 06 Oct 2002 xx:xx:xx -0200
MiME-Version:
1.0
Content-Type:
text/html; charset="iso-8859-1"
X-Priority:
3 (Normal)
X-MSMail-Priority:
Normal
X-Mailer:
MIME-tools 5.503 (Entity 5.501)
Importance:
Normal
X-Mozilla-Status:
8001
X-Mozilla-Status2:
00000000
X-UIDL: [UID filtered]
0a6ae76a09a35e1f782f0638dee2bf77
http://www.netmails.com/members/freesom/Lucky-Casino.exe
-----------------------
Das kam bei mir an.

---------------------
Sinclair3 http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif

Karlo2000
07.10.2002, 04:30
Ich hab`s auch bekommen....das ist der Header
From bank4434h64 [at] freenet.de Mon Oct 07 xx:xx:xx 2002
Return-Path: <bank4434h64 [at] freenet.de>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 29994 invoked by UID: [UID filtered]
Received: from kates.ryston.net (HELO freenet.de) (62.77.74.237)
by mx0.gmx.net (mx013-rz3) with SMTP; 7 Oct 2002 xx:xx:xx -0000
Received: from [181.223.172.92] by mx.loxsystems.net with asmtp; 06 Oct 2002 xx:xx:xx +0200
Received: from unknown (HELO a231242.upc-a.zhello.nl) (13.64.82.9)
by mailout2-eri1.midmouth.com with asmtp; Sun, 06 Oct 2002 xx:xx:xx -0100
Received: from 88.139.148.127 ([88.139.148.127]) by n9.groups.huyahoo.com with SMTP; Sun, 06 Oct 2002 xx:xx:xx +0200
Received: from unknown (182.172.144.188)
by smtp-server.tampabayr.com with QMQP; Sun, 06 Oct 2002 xx:xx:xx +0900
Reply-To: "Bank" <bank4434h64 [at] freenet.de>
Message-ID: [ID filtered]
From: "Bank" <bank4434h64 [at] freenet.de>
To: Webmaster
Subject: Sehr Wichtig
Date: Sun, 06 Oct 2002 xx:xx:xx +1100
MiME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: Internet Mail Service (5.5.2650.21)
Importance: Normal

daWizard
07.10.2002, 12:15
hmm... ist zwar auch ein Casino, sieht aber nicht so wirklich nach unseren Freunden vom eluckycasino aus...

daWizard
(frags: http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif)
http://img.homepagemodules.de/death.gif <- für eluckycasino.net!
Linux, cause I reboot less often than windows users reinstall... - anon

ictus
07.10.2002, 13:39
Hi Wizard,
also wenn das nicht "unsere Freunde von eluckycasino" waren, dann hat sich jemand viel Mühe gegeben, deren Stil originalgetreu nachzuahmen.
* Der Spam hat die gleiche Formatierung, die wir so gut kennen. (Farbe: schwarz-beige, Bilder, etc...)
* Der Text des Spam`s ist identisch mit den bisherigen eLucky-Spam`s
So weit ich erkennen kann, ist der einzige Unterschied, daß es im Spam nur noch die Downloadlinks zu der .exe Datei gibt.
Entweder es gibt einen Trittbrettfahrer, der den zweifelhaften Bekanntheitsgrad von eLucky nutzen will, um sich auch ein Stück vom Kuchen abzuschneiden.
Oder - was ich glaube - daß sich "unsere Freunde von eluckycasino" was neues haben einfallen lassen. Aus welchen Gründen auch immer. Z.B. Um zu vermeiden, den Webspace im Spam angeben zu müssen? Ein "Partnerprogramm" von/mit Casinolux.com? Natürlich sind auch andere (illegale) Gründe denkbar.

daWizard
07.10.2002, 13:49
Mittlerweile hab ich die mail auch bekommen... und muss Dir zustimmen... allerdings ist der Webauftritt komplett anders und keine der bekannten Adressen/Grafiken o.ä. sind da...
Ich kann mir nicht vorstellen, das sie sich einen komplett neuen Auftritt zulegen, `ne Software zum Downloaden, neue email-Adressen usw. und dann eine (fast) identische Spam-Mail rausschicken... naja...
Aber eins haben wir ja mittlerweile von den Spammern gelernt: "Dümmer geht`s immer..." http://img.homepagemodules.de/grin.gif

daWizard
(frags: http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif_http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif)
http://img.homepagemodules.de/death.gif <- für eluckycasino.net!
Linux, cause I reboot less often than windows users reinstall... - anon

SpamBulle
07.10.2002, 13:52
Casinolux.com ist nur der Programmierer der Casino Software.
Der Spam ist auch völlig ungefährlich, da man die Software auch zum kostenlosen Spielen nutzen kann (mache ich auch).

Eniac
07.10.2002, 16:18
Aus China frisch auf den Tisch:

===8<==============Original message header===============
Received: from [211.92.193.2] (helo=freenet.de)
by mx10.web.de with smtp (WEB.DE(Exim) 4.75 #2)
ID: [ID filtered]
Received: from unknown (HELO mailout2-eri1.midmouth.com) (32.149.156.22)
by smtp013.mail.yahou.com with esmtp; Tue, 08 Oct 2002 xx:xx:xx -0300
Received: from unknown (130.148.237.78)
by mta21.bigpong.com with esmtp; 08 Oct 2002 xx:xx:xx -0800
Received: from unknown (176.6.159.16)
by rly-xl05.dohuya.com with asmtp; Tue, 08 Oct 2002 xx:xx:xx -0500
Received: from unknown (HELO rly-xl05.dohuya.com) (32.78.4.49)
by n9.groups.huyahoo.com with esmtp; Mon, 07 Oct 2002 xx:xx:xx -0900
Received: from unknown (161.203.132.125)
by sydint1.microthink.com.au with smtp; Mon, 07 Oct 2002 xx:xx:xx -0200
Reply-To: "Bank" <bank5044e35 [at] freenet.de>
Message-ID: [ID filtered]
From: "Bank" <bank5044e35 [at] freenet.de>
To: Webmaster
Subject: Sehr Wichtig
Date: Mon, 07 Oct 2002 xx:xx:xx -0300
MiME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2462.0000
Importance: Normal
===8<===========End of original message header===========

Re: 211.92.193.2 (Ursprungsquelle der Spammail)
To: poor [at] spamvictim.tld, poor [at] spamvictim.tld
Re: netmails.com/members/freesom/ (beworbene Seite)
To: poor [at] spamvictim.tld, poor [at] spamvictim.tld
Re: bank5044e35 [at] freenet.de (gefälschte Absendeadresse)
To: poor [at] spamvictim.tld
Re: 64.89.18.12 (Remove-Link)
To: poor [at] spamvictim.tld


--
Score:
eMail-Accounts: +++++ +++++ +++++ +++++ +++++ +++++ +++++ ++
Domains/Subdomains: +++++ +
Relays/Proxies: ++++

belle
08.10.2002, 02:47
Return-Path: <bank4248v36 [at] freenet.de>
Received: from Mail1.KONTENT.De ([unix socket])
by mail1.kontent.de (Cyrus v2.1.5) with LMTP; Mon, 07 Oct 2002 xx:xx:xx +0200
X-Report-Abuse: abuse [at] kontent.de
Received: from MX01.KONTENT.De (MX01.KONTENT.De [81.88.34.35])
by Mail1.KONTENT.De (Postfix) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Mon, 7 Oct 2002 xx:xx:xx +0200 (CEST)
Received: from freenet.de (unknown [200.47.159.21])
by MX01.KONTENT.De (Postfix) with SMTP
ID: [ID filtered]
Received: from anther.webhostingtotalk.com ([131.175.124.221])
by mx.loxsystems.net with smtp; Mon, 07 Oct 2002 xx:xx:xx +0800
Received: from 112.37.181.156 ([112.37.181.156]) by a231242.upc-a.zhello.nl with NNFMP; Tue, 08 Oct 2002 xx:xx:xx -0500
Received: from 160.88.233.96 ([160.88.233.96]) by rly-xl05.dohuya.com with NNFMP; Tue, 08 Oct 2002 xx:xx:xx -0100
Received: from a231242.upc-a.zhello.nl ([51.60.36.205])
by rly-xr01.nihuyatut.net with asmtp; 08 Oct 2002 xx:xx:xx -0300
Received: from 198.168.36.70 ([198.168.36.70]) by smtp013.mail.yahou.com with smtp; Mon, 07 Oct 2002 xx:xx:xx -0000
Reply-To: "Bank" <bank4248v36 [at] freenet.de>
Message-ID: [ID filtered]
From: "Bank" <bank4248v36 [at] freenet.de>
To: Webmaster
Subject: Sehr Wichtig
Date: Mon, 07 Oct 2002 xx:xx:xx +1200
MiME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 5.50.4522.1200
Importance: Normal
_____________________________________________________________-
man schenke dem Betreff und dem AbsendeNamen Beachtung:
Betreff: sehr wichtig
AbsendeName: Bank
Die haben immer solche Namen, daß sicher viele drauf reinfallen. So auch *Kündigung & Personalbüro* oder *Fa. Sonundso & Ihre Rechnung* etc.
Gruß
belle
http://www.bb.belle-portal.com

Eniac
08.10.2002, 09:28
IP address: 46.173.152.146
No host name is associated with this IP address or no reverse lookup is configured.
Heisst das, daß es diese SEite nicht gibt und diese Information gefälscht ist?
Hi,
das bedeuted erstmal, dass mit dieser IP-Adresse kein domain-Name verknüpft ist, das ist auch durchaus in Ordnung.
Diese IP gehört zu allerdings zu einem reservierten Bereich, so dass man davon ausgehen kann, dass diese header-Zeile gefälscht ist.
OrgName: Internet Assigned Numbers Authority
OrgID: [ID filtered]
NetRange: 46.0.0.0 - 46.255.255.255
CIDR: 46.0.0.0/8
NetName: RESERVED-46
NetHandle: NET-46-0-0-0-0
Parent:
NetType: IANA Reserved
Wie ich es sehe, ist die IP 62.77.74.237 der Ursprung des Spams, dafür kannst Du dich beim postmaster [at] ryston.cz beschweren.
HTH
Eniac

--
Score:
eMail-Accounts: +++++ +++++ +++++ +++++ +++++ +++++ +++++ ++
Domains/Subdomains: +++++ +
Relays/Proxies: ++++

gta74
09.10.2002, 09:00
So ein Sch... habe ich doch auch gerade in mein Postfach bekommen. ARGGGGGGGHHHHHHHHhttp://img.homepagemodules.de/mad.gifhttp://img.homepagemodules.de/mad.gifhttp://img.homepagemodules.de/mad.gif

Return-Path: <bank8050d57 [at] freenet.de>
Received: from freenet.de ([200.167.237.115])
by wmpmta05-app.mail-store.com with SMTP
ID: [ID filtered]
Wed, 9 Oct 2002 xx:xx:xx +0100
Received: from 201.60.231.52 ([201.60.231.52]) by sparc.zubilam.net with SMTP; Wed, 09 Oct 2002 xx:xx:xx -0700
Received: from unknown (102.52.149.100)
by web.mail.halfeye.com with smtp; Tue, 08 Oct 2002 xx:xx:xx +0400
Received: from unknown (HELO smtp-server1.cflrr.com) (21.140.167.204)
by a231242.upc-a.zhello.nl with SMTP; 09 Oct 2002 xx:xx:xx -0000
Reply-To: "Bank" <bank8050d57 [at] freenet.de>
Message-ID: [ID filtered]
From: "Bank" <bank8050d57 [at] freenet.de>
To: Webmaster
Subject: Sehr Wichtig
Date: Wed, 09 Oct 2002 xx:xx:xx -0300
MiME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook, Build 10.0.2627
Importance: Normal

Der Link zeigt auf: href=http://www.netmails.com/members/freesom/Lucky-Casino.exe
http://img.homepagemodules.de/devil.gif Kamp dem SPAM! http://img.homepagemodules.de/devil.gif

Publius
11.10.2002, 14:03
Hi,
jo ich erhalte auch viele Mails von diesem eFucky Casino. Hab sie aber leider schon gelöscht, wenn ich die nächsten bekomme poste ich den Header hier rein. Kann man den Deppen nicht irgendie mal den Hahn zudrehen ? http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/sick.gif

Eniac
10.11.2002, 11:57
Hi,
abuse [at] netmails.com lebt noch!
Nach nur 4 Wochen Bearbeitungszeit haben sie es geschafft, den Account `freesom` zu schliessen:
<font color="#00C000">Subject: RE: [Spam complaint] Sehr Wichtig
Message-ID: [ID filtered]
Date: Fri, 8 Nov 2002 xx:xx:xx -0500
Netmails.com Abuse Desk
Inappropriate Content: http://www.netmails.com/members/freesom&...members/freesom (http://www.netmails.com/members/freesom<...members/freesom)
Action Taken: Account Terminated, re: http://www.netmails.com/tos.html</font>
Wahrscheinlich dauert es jetzt keine 14 Tage mehr, bis auch `ichsuche` und `ichsuche2` geschlossen sind.
Ist das nicht toll?
Eniac

--
Ceterum censeo netmails.com esse delendam.

toco3001
11.11.2002, 14:57
hmm..was willst du gegen das Casino unternehmen??
Es ist so das auch die Internet-Casinos mit Partnerprogrammen arbeiten und damit ist nicht ausgeschlossen das sie auch durch Spammer beworben werden.
Ich habe selber mal ein am Partnerprogramm eines Casinos teilgenommen und die Auszahlungen sind mit 50% des über deinen Account eingegangenen Geldes ziemlich gut.
Was ich nicht verstehe ist das es Deppen gibt die sowas über Spam bewerben. Ich habe damals von dem Betreiber des Online-Casinos eine CD mit der Software bekommen und die habe ich einfach vervielfältigt. Das gute daran war das die Leute auch ohne Geld auf dem PC spielen konnten und irgendwann haben sie dann doch auch mit echtem Geld gespielt übers Internet. Und natürlich haben dadurch nur die Leute das Programm erhalten die es auch wollten http://img.homepagemodules.de/smile.gif
Achja..solche Casinos sind in den in der Regel frei zugänglich obwohl ich auch schon Dialer dafür gesehen habe. Doch dabei sollte es sich dann sicher um Abzocker gehandelt haben die versucht haben illegal Geld mit Content-Diebstal zu machen.
Gruß
toco