PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [postana] TeenSecks



Spamgegner
03.05.2005, 17:13
Return-Path: <waltraud34.allshouse [at] recipezaar.com>
Delivery-Date: Tue, 03 May 2005 xx:xx:xx +0200
Received: from [216.200.145.37] (helo=omta08.mta.everyone.net)
by mxeu13.kundenserver.de with ESMTP (Nemesis),
ID: [ID filtered]
Received: from imta29.mta.everyone.net (bigiplb-dsnat [172.16.0.19])
by omta08.mta.everyone.net (Postfix) with ESMTP ID: [ID filtered]
for <x>; Tue, 3 May 2005 xx:xx:xx -0700 (PDT)
Received: by imta29.mta.everyone.net (Postfix)
ID: [ID filtered]
Delivered-To: x
Received: from pmta04.mta.everyone.net (bigiplb-dsnat [172.16.0.19])
by imta29.mta.everyone.net (Postfix) with ESMTP ID: [ID filtered]
for <x>; Tue, 3 May 2005 xx:xx:xx -0700 (PDT)
Received: from recipezaar.com (210.120.60.147 [210.120.60.147])
by pmta04.mta.everyone.net (EON-PMTA) with SMTP ID: [ID filtered]
for <x>; Tue, 3 May 2005 xx:xx:xx -0700
Message-ID: [ID filtered]
From: "Maren" <waltraud34.allshouse [at] recipezaar.com>
To: <x>
Subject: TeenSecks
Date: Tue, 03 May 2005 xx:xx:xx +0700
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
Envelope-To: x
X-Spam-Flag: No
X-Spam-Level: 1/3
Jasmin.
Sie ist gerade 18 geworden und weiß genau, was Männer an ihr haben könnten.
Sie liebt es sie heiß zu machen und trotzdem unnahbar zu sein.
Sie ist neu bei uns in dem Cams.
Sie ist ein absolut geiles, kleines Luder.
Sandra ist gerade ... (darf ich gar nicht verraten)
Auch sie masturbiert am liebsten vor der Kamera.
Der Gedanke, an die Männer, die ihr auf der anderen Seite dabei zusehen
macht sie so heiß, daß es es sie schauern läßt und der Saft aus dem
Pfläumchen tropft.
Diese Teengirls wollen es, hart, schnell, jetzt!
Laß Sie nicht warten!
http://www.malunik.com/teens?wmid=250...


Du willst keine News mehr haben? Kein Problem, trag Dich hier aus und das
war`s dann:
http://www.pagosi.com/end.php?id=l


malunik.com und pagosi.com sind bullet-proof in China gehostet.
aber schauen wir uns mal das whois für malunik.com an: Natürlich werden die whois-Daten falsch sein. Jedoch schauen wir uns nun einmal die DNS-Server an:
NS1.RULIMENGUE.COM
NS2.RULIMENGUE.COM
Das sind die selben Einträge, wie sie z.b. auch jeressi.com und einige andere in Spam-Mails beworbene Domains benutzen!
Rulimengue.com ist bei yesnic.com registriert und die im Whois eingetragenen Daten scheinen ebenfalls falsch zu sein.
Aber nun schauen wir uns einmal die Nameservereinträge für pagosi.com an:
ns1.guimar287.com
ns2.guimar287.com
Was wohl ein Whois von guimar287.com ergeben wird?
Welch Zufall: guimar287.com ist ebenfalls bei yesnic.com registriert!
Jedoch scheinen auch die whois-Daten für diese Domain falsch zu sein.
Auf gar keinen Fall [TM] sollte man also die Name-Server angreifen, da dann viele Websites der Spammer ausfallen würden...



---
Ein Baum - Ein Strick - Ein Spammer drann: So fängt der Tag erst richtig an!

Goofy
03.05.2005, 21:27
NS1.RULIMENGUE.COM---domain weg--http://img.homepagemodules.de/death.gif
NS2.RULIMENGUE.COM---domain weg--http://img.homepagemodules.de/death.gif
pagosi.com---timeout--http://img.homepagemodules.de/death.gif
malunik geht momentan noch, obwohl der o.a. Link nicht funktioniert.
ns[1/2].guimar287.com ---timeout--http://img.homepagemodules.de/death.gif
Da trifft es den richtigen. Mal sehen, wie`s weitergeht.http://img.homepagemodules.de/smokin.gif
Goofy