ChristianS
07.12.2004, 05:26
Scheint eine ganz gezielte Aktion zu sein, denn in der Mail sollen folgende Zeilen Vertrauen erwecken:
*-*-* X-MS_Scanner: Kein Virus erkannt
*-*-* GMX- Anti_Virus Service
*-*-* http://www.gmx.de
Im Header steht aber ...
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
Den Anhang selber habe ich noch nicht untersuchen können, wahrscheinlich ein Troyaner oder Virus.
-----------------------------------------------------------------------
Guten Tag,
da unsere Datenbanken leider durch einen Programm Fehler zerstört wurden, mussten wir leider eine Änderung bezüglich Ihrer Nutzungs- Daten vornehmen.
Ihre geänderten Account Daten, befinden Sie im beigefügten Dokument.
Vielen Dank für Ihr Verständnis.
------ <TECLINE> GmbH & Co. KG
------ Send-To: Home-Service [at] tecline.com
------ www. tecline .de
*-*-* X-MS_Scanner: Kein Virus erkannt
*-*-* GMX- Anti_Virus Service
*-*-* http://www.gmx.de
-----------------------------------------------------------------------------
From Information [at] tecline.de Mon Dec 06 xx:xx:xx 2004
Return-Path: <Information [at] tecline.de>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 6558 invoked by UID: [UID filtered]
Received: from A6b88.a.pppool.de (HELO qbvryeuuo.de) (213.6.107.136)
by mx0.gmx.net (mx049) with SMTP; 06 Dec 2004 xx:xx:xx +0100
From: Information [at] tecline.de
Date: Mon, 06 Dec 2004 xx:xx:xx GMT
Subject: Ihre neuen Account-Daten
Importance: Normal
X-Mailer: E-SMTP V10.91
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
Message-ID: [ID filtered]
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="==7f394426e3a27bb84fb2db39c"
Content-Transfer-Encoding: 7bit
To: poor [at] spamvictim.tld
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 3 (Internal IP blacklist D)
*-*-* X-MS_Scanner: Kein Virus erkannt
*-*-* GMX- Anti_Virus Service
*-*-* http://www.gmx.de
Im Header steht aber ...
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
Den Anhang selber habe ich noch nicht untersuchen können, wahrscheinlich ein Troyaner oder Virus.
-----------------------------------------------------------------------
Guten Tag,
da unsere Datenbanken leider durch einen Programm Fehler zerstört wurden, mussten wir leider eine Änderung bezüglich Ihrer Nutzungs- Daten vornehmen.
Ihre geänderten Account Daten, befinden Sie im beigefügten Dokument.
Vielen Dank für Ihr Verständnis.
------ <TECLINE> GmbH & Co. KG
------ Send-To: Home-Service [at] tecline.com
------ www. tecline .de
*-*-* X-MS_Scanner: Kein Virus erkannt
*-*-* GMX- Anti_Virus Service
*-*-* http://www.gmx.de
-----------------------------------------------------------------------------
From Information [at] tecline.de Mon Dec 06 xx:xx:xx 2004
Return-Path: <Information [at] tecline.de>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 6558 invoked by UID: [UID filtered]
Received: from A6b88.a.pppool.de (HELO qbvryeuuo.de) (213.6.107.136)
by mx0.gmx.net (mx049) with SMTP; 06 Dec 2004 xx:xx:xx +0100
From: Information [at] tecline.de
Date: Mon, 06 Dec 2004 xx:xx:xx GMT
Subject: Ihre neuen Account-Daten
Importance: Normal
X-Mailer: E-SMTP V10.91
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
Message-ID: [ID filtered]
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="==7f394426e3a27bb84fb2db39c"
Content-Transfer-Encoding: 7bit
To: poor [at] spamvictim.tld
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 3 (Internal IP blacklist D)