PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Jetzt neu auf 5 Areas



LazyDog
28.01.2005, 13:03
Sender: dagmar54.thomas [at] livehiphop.it
Received: from livehiphop.it (http://www.ccca.fin.ec [200.107.22.238])
by siaag1ad.compuserve.com (8.12.11/8.12.7/SUN-2.17) with SMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Thu, 27 Jan 2005 xx:xx:xx -0500 (EST)
Message-ID: [ID filtered]
From: <dagmar54.thomas [at] livehiphop.it>
To: <poor [at] spamvictim.tld>
Subject: Jetzt neu auf 5 Areas
Date: Fri, 28 Jan 2005 xx:xx:xx -0800
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
X-Virus-Scanned: clamd / ClamAV version 0.75.1, clamav-milter version 0.75c
on siaag1ad.compuserve.com
X-Virus-Status: Clean
X-PMFLAGS: 34095232 0 1 P0YZ7Q6I.CNM
Was will man mehr?
Wenn Du eine Seite suchst, die Dir alles unter einem Dach anbieten
kann, was es an Liveinhalten gibt, dann mußt Du das hier sehen. Wir
haben einen Container geschaffen, der sowohl ganz private Livecams
anbietet, aber auch professionelle Damen in ihren Studios zeigt. Wir
haben Extrabereiche für Fetsich-Fans und Voyeuristen, riesige
Bilder-Galerien und einen eigenen Videobereich mit den ganz grossen
Stars der Branche.
Ab wo gibt es das nun? Na hier:
http://www.eltonia.com/camworld/?id=2353


--
Some software seals shout read: Abandon hope all ye who enter here...

Goofy
28.01.2005, 13:55
Eine neue rosarote Seite vom hinlänglich bekannten Schnatterich, der uns auch schon den dvd-porno-shop, postana, seniamar, summer65 und andere Feuchtbiotopseiten serviert hat.

Fetsich-Fans
Bitte nächstens Korrektur lesen vor dem Starten der Spamlawine.http://img.homepagemodules.de/clown.gif

mit den ganz grossen Stars der Branche
Jaja, sicher mit schauspielerischen Spitzenbesetzungen. Nee, iss gut. Langsam kennen wir das Drehbuch.
Die domain wird von den nameservern 201lokukas.biz und bowl14545.com im Wechsel bedient. TTL-zeit 1 Stunde. Mit vergleichsweise wohl wenig Erfolg, bowl14545.com ist seit längerem platt. Die Domain dürfte nur für kurze Zeit überhaupt erreichbar sein (soweit noch im Provider-TTL-cash).
Der Spammer scheint bei seinem Hoster auch nicht hoch im Kurs zu stehen. Schliesslich versorgt der ihn nur mit abgelaufenen, schon längst verbrannten ns-Domains.
Abgezockt wird wieder mal über die Schweizer Freunde bei Swisspay24.
Goofy

Gool
28.01.2005, 22:18
Ist es sicher, dass es vom Schnatterich kommt?
--
Fuck the Spammer: http://spam.blueslayah.de

Goofy
28.01.2005, 23:03
Was ist schon "sicher"? - Beweisen kann ich es nicht. Es gibt aber mehrere Hinweise:
-Das Webdesign und die Handschrift der Seiten ist immer gleich.
-Es ist immer Swisspay24/Gekoin mit drin.
-Es ist immer der gleiche Spamhoster beteiligt: bpinchina aka cheapbulletproof = Gillespie.
-Der Schnatterich hat hier mehrmals im Forum rumgegackert, s. den Thread "[UCE] Poppen, bis der Arzt kommt". Damals ging es auch exakt um eine von diesen Domains. Und die Sprechweise entspricht dem Schnatterich/aka DOEDel/aka Spammer2004.
-Der Schnatterich ist ein landbekannter Pornoseitenbetreiber, der mit den Einnahmen seiner Pornoseiten bestimmte politische Interessensgruppen fördert.
Goofy

doc33
29.01.2005, 11:05
Hier noch 2 Exemplare

Received: from [210.211.176.30] (helo=wappi.com)
by mx23.web.de with smtp (WEB.DE 4.103 #192)
ID: [ID filtered]
for poor [at] spamvictim.tld; Fri, 28 Jan 2005 xx:xx:xx +0100
Message-ID: [ID filtered]
Reply-To: <lea80.stroud [at] wappi.com>
From: <lea80.stroud [at] wappi.com>
To: <poor [at] spamvictim.tld>
Subject: Jetzt neu auf 5 Areas
Date: Thu, 27 Jan 2005 xx:xx:xx +1200
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Sender: lea80.stroud [at] wappi.com
Was will man mehr?
Wenn Du eine Seite suchst, die Dir alles unter einem Dach anbieten kann,
was es an Liveinhalten gibt, dann mußt Du das hier sehen.
Wir haben einen Container geschaffen, der sowohl ganz private Livecams
anbietet, aber auch professionelle Damen in ihren Studios zeigt.
Wir haben Extrabereiche für Fetsich-Fans und Voyeuristen, riesige
Bilder-Galerien und einen eigenen Videobereich mit den ganz grossen Stars
der Branche.
Ab wo gibt es das nun? Na hier:
http://www.eltonia.com/camworld/?id=2357




Sollte Deine Adresse hier gar nicht in der Liste sein, dann trag Sie bitte
einfach aus:
http://www.eltonia.com/end.php?id= Schnipp
-------------------------------------------------------------
Nett geschrieben das mit dem Austragen, wenn die Adresse nicht in deren Liste ist soll ich mich austragen, ja wie kann ich mich denn aus einer Liste austragen wo ich gar nicht drin stehe?http://img.homepagemodules.de/rolling_eyes.gif
------------------------------------------------------------
Received: from [201.245.129.202] (helo=noavar.com)
by mx27.web.de with smtp (WEB.DE 4.103 #192)
ID: [ID filtered]
for poor [at] spamvictim.tld; Sat, 29 Jan 2005 xx:xx:xx +0100
Message-ID: [ID filtered]
Reply-To: <fanny31.soffert [at] noavar.com>
From: <fanny31.soffert [at] noavar.com>
To: <poor [at] spamvictim.tld>
Subject: Steck ihn dazwischen
Date: Fri, 28 Jan 2005 xx:xx:xx +0900
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1158
Sender: fanny31.soffert [at] noavar.com

So richtig pralle Möpse, eingeölt und rumgeknetet. Geil.
Möchte man da nicht gleich seinen Schwanz zwischen stecken und so richtig
geil abf*cken?
Ja!
Mann, ich kann Dich gut verstehen, darum habe ich jetzt eine Seite im
Internet, wo genau das angeboten wird.
Videofilme und Bilder, so viele, dass man nachher gar nicht mehr weiß, wo
einem der Kopf steht.
Aber was red ich lange rum, schau es Dir einfach mal selber an:
http://www.erifa.com/dickemoepse




Diese Mail sollte gar nicht an Dich gehen? Dann trag Dich hier kurz aus und
du bist uns los.
http://www.erifa.com/end.php?id= Schnipp
--------------------------------------------------------------
Irgendwie dieselbe Machart und daher wohl vom selben Absender.

Goofy
29.01.2005, 11:18
Ja, dieselbe Machart, derselbe Spamhoster, dieselben dns-Server. Wieder eine neue Schnatterich-Domain.

dass man nachher gar nicht mehr weiß, wo einem der Kopf steht.
Es gibt Leute, die müssen das auch gar nicht wissen. Hauptsache, der zentral wichtige Körperteil, mit dem sie auch denken, steht und wird mit Blut versorgt. Alles andere ist Ansichts- und Nebensache.

trag dich hier kurz aus und du bist uns los Wer`s glaubt, den spricht der Papst heute noch selig.
Wie gerne wären wir diesen Spammer los. Wann ist er endlich weg? Der nächste Flug nach Madagaskar, wo es auch sehr schön sein soll, s. hier: http://www.opodo.de .http://img.homepagemodules.de/grin.gif [Mögen die da eigentlich auch Gänsebraten?]
Goofy
-------------------------
Spammer, schreibst Du hier:
moonlight [at] stonehenge.co.uk
Jane.Marple [at] trainfrompaddington.co.uk
Dr.Watson [at] Bakerstreet.co.uk

Gool
29.01.2005, 19:09
Jo, dass es vom gleichen Spammer kommt, wie viele andere Mails auch, das wollte ich auch gar nicht bezweifeln. Dass der DOEDel dahinter steckt, war mir allerdings neu und es gibt ja auch offensichtlich keine Beweise, nur Vermutungen. Dass er sich mal darüber ausgelassen hat, kann man zwar als Indiz werten, doch es ist leider kein Beweis.
Ich möchte den Erpel hier jetzt nicht in Schutz nehmen (ich fände es gut, wenn er mal für längere Zeit eine JVA von innen sehen würde), allerdings ist es gegen meine Prinzipien, ohne Beweise jemanden zu "verurteilen". Vor allem kann das auch ganz schnell nach hinten losgehen.
--
Fuck the Spammer: http://spam.blueslayah.de

Goofy
29.01.2005, 19:41
Wenn uns IP-Exchange in Nürnberg sagen könnte, wer den Server unter der IP 80.190.249.196 betreibt bzw. im November 2004 betrieben hat, hätte man einen näheren Anhaltspunkt.
Von diesem Server aus wurde nachweislich über Proxies/Bots für die Domains dvd-porno-shop.com, seniamar.com, summer65.com und andere gespammt:
http://www.proxypot.org/reports/pacman/b...o-shop.com.html (http://www.proxypot.org/reports/pacman/byweb/dvd-porno-shop.com.html)
http://www.proxypot.org/reports/pacman/b...niamar.com.html (http://www.proxypot.org/reports/pacman/byweb/seniamar.com.html)
http://www.proxypot.org/reports/pacman/b...mmer65.com.html (http://www.proxypot.org/reports/pacman/byweb/summer65.com.html)
http://www.proxypot.org/reports/pacman/b...ream60.com.html (http://www.proxypot.org/reports/pacman/byweb/dream60.com.html)
Da uns IP-Exchange das aber nicht sagen wird, können wir nur spekulieren. Du hast recht, Beweise gibt es keine. Aber spekulieren ist nicht verboten - solange keine konkreten Namen genannt werden.
Goofy