PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : your requested information Thu, 27 Jan 2005 14:25:38 -0500



oliveer
27.01.2005, 19:37
Received: from [200.153.160.47] (helo=217.72.192.188)
by mx33.web.de with smtp (WEB.DE 4.103 #192)
ID: [ID filtered]
Received: from [200.153.160.47] (HELO afire4clamp1.alcoholicambrose.tv) by mta157.mail.re2.borden.com with SMTP; crest
Received: from bdat [at] ulez.net [182.220.141.168]
by poor [at] spamvictim.tld (0.0.014)
Original-Recipient: x3M0lacX; Xghc.Mclaughlin [at] sbcglobal.net
Date: Thu, 27 Jan 2005 xx:xx:xx -0500
Message-ID: [ID filtered]
From: "Smyd.Stone [at] sbcglobal.net" <Xghc.Mclaughlin [at] sbcglobal.net>
To: xxx
Cc: 3 andere eMail-Adressen
X-Sender: Xghc.Mclaughlin [at] sbcglobal.net
X-Originating-Email: [Xghc.Mclaughlin [at] sbcglobal.net]
X-Originating-IP: [200.153.160.47]
Subject: xxx , your requested information Thu, 27 Jan 2005 xx:xx:xx -0500
MIME-Version: 1.0
Content-Type: text; charset="us-ascii"
Content-Transfer-Encoding: 7bit
X-Message-flag: Authentic Sender, Marcia: psZZJwB
Content-Disposition: inline
Sender: Xghc.Mclaughlin [at] sbcglobal.net

Hello,
We sent you an email a while ago, because you now qualify for a much lower rate based on the biggest rate drop in years.
You can now get $325,000 for as little as $615 a month!
Bad credit? Doesn`t matter, low rates are fixed no matter what!
Follow this link to process your application and a 24 hour approval:
http://www.lowest2005x.com/x/loan.php?id=kt7

Best Regards,
Marcia Fuentes
http://www.lowest2005x.com/x/st.html

Registriert auf nen Russen mit gefälschten Daten. Erst müllen mich dir Amis mit diesem Müll zu und jetzt kommt dieser Müll aus der anderen Richtung !
in diesem Sinne
Oliver

Am achten Tag schuf Gott das Internet.
Am neunten Tag bekam er eine Mail: "|&deg;Try V1 [at] gra!`~"

Goofy
27.01.2005, 21:24
Mag sein, dass die whois-Infos einen Russen anzeigen. Genauso könnte da aber auch Rotkäppchen, Napoleon, Wilhelm von Nassau, Purzel888 oder alles mögliche stehen. Der Spamhoster ist wiedermal bpinchina aka cheapbulletproof.com, die whois-Einträge sind frei erfunden und wertlos. Interessant ist da immer nur noch der ns-Eintrag. Eine von Gillespie`s neuen ns-domains (platalcia456.com), die ist aber bereits platt.http://img.homepagemodules.de/smile2.gif
[Hoppla] Gerade eben wechselt die Domain den ns-Eintrag, jetzt ist es auf einmal der ns zhaming.biz. Zeitweise hat sie keinen A-record mehr, das bedeutet dns-Probleme. Wo die bloss herkommen? http://img.homepagemodules.de/clown.gif
Ob der eigentlich bei seinem eigenen dns-Verschiebebahnhof selbst noch durchblickt?http://img.homepagemodules.de/zunge.gif
Der Spammer ist sicher ein Ami, der bei Gillespie hosten lässt. Mortgage-Spam ist typisch für Ami-Spammer, auch Gillespie selbst ist dafür bekannt.
Goofy
--------------------------------
Spammer, schreibst Du hier:
Bunter.Pfau [at] Balzvogel.de
Karotte [at] Leipziger-Allerlei.de
webmaster [at] jodelnet.ch

Fidul
27.01.2005, 23:25
Momentan ist gerade ein Nordkoreaner mit dem schönen Namen Rofl Mao, Fooku drive im whois vertreten. In dem Fall ist Pyongyang aber unschuldig.
http://www.lowest2005x.com = 211.144.162.60 => http://www.spamhaus.org/query/bl?ip=211.144.162.60
Diese IP hat schon eine dicke Akte.
--
Wir kriegen euch alle!