PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Betreff: Vs Casino Spring Fling Competition :) FRE:M3zuTr



Sven Udo
07.06.2005, 21:19
Mal was neues, oder? Rien ne va plus....!
X-Originating-IP: [61.247.74.19]
TraceRoute to 61.247.74.19 ---->>> p64-0-0-0.r21.mlpsca01.us.bb.verio.net
ge-0-2-0.r01.osakjp01.jp.bb.verio.net (Japan)
p4-2-0-0.a00.seolko01.kr.ra.verio.net (Korea)

From Lacy Byrd Wed Jun 8 xx:xx:xx 2005
X-Apparently-To: xxxxxxxxxx [at] yahoo.de via 217.146.176.68; Tue, 07 Jun 2005 xx:xx:xx -0700
X-YahooFilteredBulk: 61.247.74.19
Authentication-Results: mta183.mail.scd.yahoo.com from=obligor.com; domainkeys=neutral (no sig)
X-Originating-IP: [61.247.74.19]
Return-Path: <gretchenmooney [at] obligor.com>
Received: from 61.247.74.19 (HELO 64.156.215.6) (61.247.74.19) by mta183.mail.scd.yahoo.com with SMTP;
Tue, 07 Jun 2005 xx:xx:xx -0700
Received: from d9j5 [at] localhost by C3x.int (8.11.6/8.11.6); Wed, 08 Jun 2005 xx:xx:xx +0200
Message-ID: [ID filtered]
Von: "Lacy Byrd" <GretchenMooney [at] obligor.com> Zum Adressbuch hinzufügen
Antwort-an-Adresse: "Lacy Byrd" <GretchenMooney [at] obligor.com>
An: xxxxxxxxx [at] yahoo.de
CC: xxxxxxx [at] yahoo.de,xxxxxxx [at] yahoo.de,xxxxxxxxxx [at] yahoo.de,xxxxxxxxx [at] yahoo.de,xxxxxxx x [at] yahoo.de,
poor [at] spamvictim.tld, poor [at] spamvictim.tld,poor [at] spamvictim.tld,poor [at] spamvictim.tld,poor [at] spamvictim.tld,
poor [at] spamvictim.tld
Betreff: Vs Casino Spring Fling Competition :) FRE:M3zuTr
Datum: Wed, 08 Jun 2005 xx:xx:xx -0500
MIME-Version: 1.0
X-MimeOLE: Produced By Microsoft MimeOLE V4.71.2730.2
X-Sender: GretchenMooney [at] obligor.com
Content-Type: multipart/mixed; boundary="--AQAqUQfga52s68CiUnh5"
Content-Length: 1094

Welcome to MS [at] Casin0 - a REVOLUTION in CYBER GAMlNG!
MS [at] Casin0 establishes a turning point in Casin0 history by
uniquely allowing players worldwide to play as dealer thus
receiving some of the most favorable odds normally reserved for
the Casin0.
MS [at] Casin0 offers popular games, including Black-jack, Roullette,
Sl0t Machines and Video P0ker all featuring unmatched graphics and sounds.
You may play with REAL M0NEY or just play for Fun (no bank details needed).
Questions and Answers
--------------------
Q: MS [at] Casin0 offers matchless credibility and it`s easy to check. How ?
A: Robert as Player and Graham as Dealer enter one of the games. Once the game
is over, they verify that one`s losing sum is the other`s winning sum.
Q: MS [at] Casin0 offers the highest payouts available. How is that possible?
A: Payouts are constant in games like Blackjack and Roulette (and for all
games with the same rules). MS [at] Casin0`s unique concept allows players to
become the Dealer, which improves their winning odds, thus B00STING
their payout rates.
The top daily player (determined at 23:59) gets $200 bonus!
Winnings generated from playing as Dealer are also accumulated.
The scoreboard will be updated every hour.
Visit our site http://4highrollers.net -try your luck & NO DEP0SIT REQUIRED !
Best regards,
Harriett Pineda
Casin0 Manager
---------------------------------------------------------
MfG
Sven Udo
----
I never saID: [ID filtered]

Baluba
10.07.2007, 19:39
Das habe ich heute erhalten:

Return-Path: <uvyowuuvo [at] lebensministerium.at>
Received: from mailin27.aul.t-online.de (mailin27.aul.t-online.de [172.20.27.77]) by mhead10 with LMTP; Tue, 10 Jul 2007 xx:xx:xx +0200
X-Sieve: CMU Sieve 2.2
Received: from lebensministerium.at ([125.123.58.152]) by mailin27.sul.t-online.de with smtp ID: [ID filtered]
Received: from mmx09.tilkbans.com ([80.235.234.234]) by rly04.hottestmile.com with ESMTP; Tue, 10 Jul 2007 xx:xx:xx -1100
Message-ID: [ID filtered]
Date: Tue, 10 Jul 2007 xx:xx:xx -1100
Reply-To: "Patrick" <uvyowuuvo [at] lebensministerium.at>
From: "Patrick" <uvyowuuvo [at] lebensministerium.at>
User-Agent: Mozilla 4.77C-CCK-MCD {C-UDP; EBM-APPLE} (Macintosh; U; PPC)
X-Accept-Language: en-us
MIME-Version: 1.0
To: "Salome" <poor [at] spamvictim.tld>
Cc: "Sabrina" <xxxxxxx [at] t-online.de>,
"Sabina" <poor [at] spamvictim.tld>,
"Rolf" <poor [at] spamvictim.tld>
Subject: [!! SPAM] Gratulation, Sie haben 1200.- EURO gewonnen
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.3138
X-TOI-VIRUSSCAN: unchecked
X-TOI-MSGID: [ID filtered]
X-SpamTestP-Categories: Spam
X-SpamTestP-Signature: c73e94cbb8dce300
X-Seen: false
X-ENVELOPE-TO: <poor [at] spamvictim.tld>
Content-Type: text/html;
charset="iso-8859-1"
Content-Transfer-Encoding: 8Bit


Das kam von da:
source - APNIC
status - ALLOCATED NON-PORTABLE
nic-hdl - CJ55-AP
tech-c - CH100-AP
remarks - http://www.zjtelecom.com.cn
address - No.101 Zhongshan Road,Jiaxing,Zhejiang.314001
mnt-lower - MAINT-CN-CHINANET-ZJ-JX
country - CN
mnt-by - MAINT-CHINANET-ZJ
trouble - Please include detailed information and times in UTC
netname - CHINANET-ZJ-JX
inetnum - 125.123.0.0 - 125.123.255.255
phone - +86-573-2050040
descr - Zhejiang Telecom
fax-no - +86-573-2079999
e-mail - anti-spam [at] mail.jxptt.zj.cn
changed - master [at] dcb.hz.zj.cn 20031204
admin-c - CH100-AP
role - CHINANET-ZJ Jiaxing

und von da:
source - RIPE # Filtered
mnt-routes - EUROBELL-MNT
status - ALLOCATED PA
% Note - This output has been filtered.
nic-hdl - BP3936-RIPE
mnt-ref - RIPE-NCC-HM-MNT
tech-c - MAA71-RIPE
person - Brett Perfrement
remarks - To report abuse, email our abuse team at abuse [at] eurobell.net
address - West Sussex, RH10 2PN
mnt-lower - EUROBELL-MNT
country - GB
mnt-by - EUROBELL-MNT
netname - UK-EUROBELL-20011029
org - ORG-EISL1-RIPE
organisation - ORG-EISL1-RIPE
origin - AS8967
route - 80.235.128.0/17
phone - +44 1293 405594
inetnum - 80.235.128.0 - 80.235.255.255
descr - Eurobell Internet Services
org-type - LIR
e-mail - brett [at] eurobell.net
fax-no - +44 1293 405723
org-name - Eurobell Internet Services Ltd
admin-c - BP3936-RIPE
role - Eurobell Hostmaster

Es gab einen Vergleich, an dem ich mich damals zu orientieren versuchte.

CASlN0 0NLlNE
2'400 EURO
START B0NUS

Bis zu 2400.- Start-Bonus, 1 Std gratis spielen und alle Gewinne behalten :

So holen Sie sich Ihren Bonus:

- Besuchen Sie unsere Webseite und downloaden Sie das deutsche Spiel-Modul
- Registrieren Sie sich als Gast oder Spieler ..... und schon können Sie mitspielen und gewinnen
Ich sah es aber nicht ein, daß ein Satz ein Subjekt haben müsse. Wenn es einem gut geht, gibt es ein Es...........(der Text ist völliger Schwachsinn)


Link im Text: http://1234vcasino.com/magic/5/gr/

Ich habe natürlich nicht auf den Link geklickt, weil ich befürchte, dass sich da was böses verstecken könnte...

Soll ich diese Mail an abuse(at)eurobell.net melden, oder ist das auch ein fake?

Danke und Grüße
Baluba

Goofy
10.07.2007, 20:00
Zwei Spuren gibt es: abgekippt wurde über 125.123.58.152 (Chinanet).

Die Header-Zeile mit der 80.235.234.234 ist dagegen Fake (gefälscht), um Dich zu verwirren. Eurobell hat mit hoher Sicherheit nichts damit zu tun.

Die beworbene Domain steht auf 202.99.172.174. = CNC-Group, ebenfalls China.

Guck Dir mal den Spamhaus-Record zu dieser IP an:
http://www.spamhaus.org/sbl/sbl.lasso?query=SBL54668

Das ist die bekannte Spammerbande namens MailTrain. (Ich wußte gar nicht, dass die auch in Casino machen...)

Beschwerden werden nicht helfen, weil sowohl Chinanet wie auch CNC-Group bekanntermassen Provider sind, die auf Beschwerden nicht reagieren. Bei denen treffen jeden Tag hunderttausende Beschwerde-Mails ein, die offensichtlich allesamt direkt ungelesen in die Tonne wandern. Es ist offiziell sanktionierte chinesische Politik, dass die dortigen Webhoster für gutes Geld den Spammerbanden Webspace vermieten, der "bulletproof" ist, wo also der Webserver selbst bei tausenden Beschwerden nicht abgeschaltet wird.

Lies mal den Artikel über "Spammer verfolgen (http://www.antispam-ev.de/wiki/Spammer_verfolgen)".

Bei T-online kannst Du übrigens einen kostenlosen Spamschutz aktivieren. Lies hier den Artikel über den T-online-Spamschutz (http://www.antispam-ev.de/wiki/T-Online).

T-online filtert ziemlich effektiv, auch solchen MailTrain-Spam. Wenn der t-online-Spamfilter aktiviert ist, wird eine Spammail mit dem Zusatz "*Spam" in der Betreffzeile markiert. Jetzt kann man in Thunderbird (http://www.mozilla-europe.org/de/products/thunderbird/) oder Outlook etc. eine Filterregel definieren, mit der dann Mails mit diesem Zusatz direkt in den Junk-Ordner verschoben werden.

Prinzipiell ist es immer sicherer, solche Links nicht zu klicken. Grundsätzlich würde hier eine exe-Datei geöffnet, die eine Online-Casino-Weboberfläche installiert. Bei diesen Casino-exe-Dingern ist uns hier noch keine Malware untergekommen; auszuschließen ist das jedoch nie, im Gegenteil wundere ich mich schon fast darüber, dass da bisher nie was drin war.

Baluba
10.07.2007, 23:23
Danke, Goofy!

PS: Meine Oma auch!