PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [UBE] 1. Verwarnung



LOKI
27.10.2002, 08:17
Return-Path: <besitzer7217m58 [at] goldmail.de>
X-Flags: 0000
Delivered-To: GMX delivery to #poor [at] spamvictim.tld
Received: (qmail 17590 invoked by UID: [UID filtered]
Received: from localhost (127.0.0.1)
by mfetch03.gmx.net (mf03-rz3) with SMTP; 26 Oct 2002 xx:xx:xx -0000
Received: from mail.epost.de [193.28.100.151]
by GMX with POP3 (GMX Mailfetcher)
for "#xxx"@gmx.net (single-drop); Sun, 27 Oct 2002 xx:xx:xx +0200 (MEST)
Received: from goldmail.de (217.196.111.22) by mail.epost.de (5.5.056)
ID: [ID filtered]
Received: from unknown (150.23.132.221)
by n9.groups.huyahoo.com with QMQP; 26 Oct 2002 xx:xx:xx +0900
Received: from unknown (147.55.179.239)
by sparc.zubilam.net with esmtp; Sat, 26 Oct 2002 xx:xx:xx +0500
Received: from unknown (HELO m10.grp.snv.yahui.com) (121.126.128.220)
by rly-yk05.pesdets.com with esmtp; 26 Oct 2002 xx:xx:xx -0100
Received: from web.mail.halfeye.com ([66.236.102.74])
by rly-yk05.pesdets.com with esmtp; 26 Oct 2002 xx:xx:xx +0600
Received: from mx.loxsystems.net ([203.68.98.83])
by rly-xr01.nihuyatut.net with esmtp; Sun, 27 Oct 2002 xx:xx:xx -0500
Reply-To: "Besitzer" <besitzer7217m58 [at] goldmail.de>
Message-ID: [ID filtered]
From: "Besitzer" <besitzer7217m58 [at] goldmail.de>
To: poor [at] spamvictim.tld
Subject: 1. Verwarnung
Date: Sun, 27 Oct 2002 xx:xx:xx -1000
MiME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
Hallo,
Suchst du immer noch nach einer echt geilen Erotik Seite im Netz oder hast du heute schon gefixt ?
Hier geht`s zum Live ****** und Bumsen ( http://www.netmails.com/members/duio/index.htm )
Bei uns bekommst du garantiert sofort ein Ständer. Und dein Schwanz wird gar nicht mehr aufhören zuspritzen das Garantieren wir dir ;-)
Mit einer 100 % Orgasmus Garantie :-)
Unsere geilen Hardcore Girls machen alles live mit dir. Was du willst. Es gibt keine Grenzen. Und das 24 Std. lang Live. Jeden Tag.
Sucht dir eine von ca. 87 Girls aus. Oder nimm gleich mehrere ;-)
Hier geht’s zum Hardcore Live Sex ( http://www.netmails.com/members/duio/index.htm )
Wir bieten dir Hunderte von Livecams. Aus allen Bereichen die es gibt. Von Anal bis Hardcore Fisting.
Schau zu wie sich andere Live einen blasen lassen und gleichzeitig anal gefickt wird. Oder chatte ganz allein und privat mit dein Lieblings Girl.
Und ihrer Feuchten Muschi die nur auf dich wartet. Endlich bespritzt zu werden ;-)
Bei uns ist alles möglich :-)
Hier geht`s zum ****** ( http://www.netmails.com/members/duio/index.htm )

57 Live solo Cams.
Mit geilen Girls. Ob Blond, Schwarz oder Thailändisch alles ist da.

29 Live Pärchen Cams.
Bestimme selbst Live was gemacht werden soll. Es gibt keine Grenzen.
Hier geht`s zum ****** ( http://www.netmails.com/members/duio/index.htm )
49 Live Hidden-Cams.
Aus den Privaten Schlafzimmern, Toiletten und Duschen Deutschlands.
89.000 Hardcore Bildern und Videos aus allen Bereichen die es gibt.
Von Anal bis Schwanger. Wir haben alles.

Schau einfach mal vorbei
Hier geht`s zum ****** ( http://www.netmails.com/members/duio/index.htm )
Deine feuchte Tanja ;-)


!! Spam Hinweis !!
ACHTUNG: Sie erhalten diese eMail weil Sie sich in unseren Newsletter eingetragen haben. Falls sich jemand einen Scherz erlaubt hat und ihre Adresse ohne Ihr Wissen in den Newsletter eingetragen hat, so bitten wir Sie um Entschuldigung. Außer der eMail Adresse speichern wir grundsätzlich keine Daten. Um sich aus dem Newsletter zu entfernen, Klicken Sie einfach hier ( http://www.virtumundo.com/unsub/rewardmail/index.html ) Sie werden dann automatisch aus dem Newsletter entfernt. Danke
8516plCN9-897NYlu2455Igdh0-503QJWo9315JJJa9-108lOMI212l51

agge
27.10.2002, 09:38
den Mist erhielt ich auch.
laut Whois-services

inetnum 213.53.166.0 - 213.53.166.7
netname LITTON1
descr litton.nl
country NL
admin-c JJ1608-RIPE
tech-c JJ1608-RIPE
status ASSIGNED PA
mnt-by NLNET-MNT
mnt-lower NLNET-MNT
changed danny [at] NL.uu.net 20001128
source RIPE

route 213.53.0.0/16
descr NLnet Pseudo blocks
origin AS702
member-of RS-UUNETNL
remarks -------------------------------------------
remarks E-mail is the preferred contact method!
remarks -------------------------------------------
remarks Please use one of the following addresses:
remarks abuse [at] nl.uu.net - for abuse notification
remarks support [at] nl.uu.net - for technical questions
remarks info [at] nl.uu.net - for anything else
remarks -------------------------------------------
notify ripe-guardian [at] NL.UU.NET
mnt-by AS1890-MNT
changed marcel [at] eu.uu.net 20010205
source RIPE

person J de Jager
address Litton Precision Products Int.
address Griendstraat 10
address NL-2921 LN KRIMPEN a/d IJSSEL
address The Netherlands
phone +31 1805966888
nic-hdl JJ1608-RIPE
mnt-by NLNET-MNT
changed danny [at] NL.uu.net 20001128
source RIPE
Abuse Mail an - abuse [at] nl.uu.net ging raus.

DocSnyder
27.10.2002, 10:54
> [Spam]
Der "Schweizer Stardialer" gehört dem PP "Livesex", bei welchem bis Anfang September die Porno Hacker Crew zugange war. Fangen die jetzt wohl wieder an? http://img.homepagemodules.de/death.gif
/.
DocSnyder.

Hopfenbottich
27.10.2002, 11:33
Hier auch aufgeschlagen:
----------------------------------------
Received: from [62.23.123.190] (helo=goldmail.de)
by mx12.web.de with smtp (WEB.DE(Exim) 4.90 #57)
ID: [ID filtered]
Received: from 166.124.93.192 ([166.124.93.192]) by da001d2020.loxi.pianstvu.net with local; 26 Oct 2002 xx:xx:xx +0700
Received: from 165.213.52.46 ([165.213.52.46]) by mail.gimmixx.net with QMQP; 26 Oct 2002 xx:xx:xx +0400
Received: from unknown (72.96.170.57)
by mailout2-eri1.midmouth.com with QMQP; Sat, 26 Oct 2002 xx:xx:xx -0000
Received: from unknown (128.220.145.17)
by da001d2020.loxi.pianstvu.net with asmtp; Sat, 26 Oct 2002 xx:xx:xx -0000
Reply-To: "Besitzer" <besitzer1270n77 [at] goldmail.de>
Message-ID: [ID filtered]
From: "Besitzer" <besitzer1270n77 [at] goldmail.de>
To: Webmaster
Subject: 1. Verwarnung
Date: Sat, 26 Oct 2002 xx:xx:xx -0300
MiME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: QUALCOMM Windows Eudora Version 5.1
Importance: Normal
-------------------------------------------------------
SpamCop gibt dazu aus:
------------------------------------------
Parsing header:
Received: from [62.23.123.190] (helo=goldmail.de) by mx12.web.de with smtp (WEB.DE(Exim) 4.90 #57) ID: [ID filtered]
no from
Possible spammer: 62.23.123.190
Taking name from IP...
host 62.23.123.190 (getting name) 62.23.123.190 = host.190.123.23.62.rev.coltfrance.com.
host host.190.123.23.62.rev.coltfrance.com. (checking ip) ip = 62.23.123.190
Received line accepted
Received: from 166.124.93.192 ([166.124.93.192]) by da001d2020.loxi.pianstvu.net with local; 26 Oct 2002 xx:xx:xx +0700
host 62.23.123.190 (getting name) 62.23.123.190 = host.190.123.23.62.rev.coltfrance.com.
62.23.123.190 not listed in proxies.relays.monkeys.com
Possible spammer: 166.124.93.192
Taking name from IP...
host 166.124.93.192 (getting name) 166.124.93.192 = L4MA067C.CSMC.EDU.
host L4MA067C.CSMC.EDU. (checking ip) ip = 166.124.93.192
Chain test:da001d2020.loxi.pianstvu.net =? host.190.123.23.62.rev.coltfrance.com.
host da001d2020.loxi.pianstvu.net (checking ip) ip not found ; da001d2020.loxi.pianstvu.net discarded as fake.
no MXs for da001d2020.loxi.pianstvu.net
no MXs for loxi.pianstvu.net
host host.190.123.23.62.rev.coltfrance.com. (checking ip) ip = 62.23.123.190
Chain test failed
Chain test:da001d2020.loxi.pianstvu.net =? 62.23.123.190
host da001d2020.loxi.pianstvu.net (checking ip) ip not found ; da001d2020.loxi.pianstvu.net discarded as fake.
no MXs for da001d2020.loxi.pianstvu.net
no MXs for loxi.pianstvu.net
host 62.23.123.190 (getting name) 62.23.123.190 = host.190.123.23.62.rev.coltfrance.com.
Chain test failed
Routing details for 62.23.123.190
[refresh/show] Cached whois for 62.23.123.190 : abuse [at] fr.colt.net, tarik.tifour [at] fr.colt.net
abuse [at] fr.colt.net: abuse.net colt.net = abuse [at] colt.net
abuse.net fr.colt.net = abuse [at] fr.colt.net
Using best contacts abuse [at] fr.colt.net
Whois found abuse [at] fr.colt.net
Chain error da001d2020.loxi.pianstvu.net not equal to last sender received line discarded
Tracking message source:62.23.123.190:
Routing details for 62.23.123.190
[refresh/show] Cached whois for 62.23.123.190 : abuse [at] fr.colt.net, tarik.tifour [at] fr.colt.net
abuse [at] fr.colt.net: abuse.net colt.net = abuse [at] colt.net
abuse.net fr.colt.net = abuse [at] fr.colt.net
Using best contacts abuse [at] fr.colt.net
Whois found abuse [at] fr.colt.net
62.23.123.190 not listed in formmail.relays.monkeys.com
62.23.123.190 not listed in proxies.relays.monkeys.com
62.23.123.190 not listed in relays.ordb.org.
Found link: http://www.virtumundo.com/unsub/rewardmail/index.html
ISP does not wish to receive report regarding http://www.virtumundo.com/unsub/rewardmail/index.html
host http://www.virtumundo.com (checking ip) ip = 216.64.206.88
Routing details for 216.64.206.88
De-referencing exodus.net [at] abuse.net
abuse.net exodus.net = abuse [at] exodus.net
Report routing for 216.64.206.88: abuse [at] exodus.net
ISP does not wish to receive reports regarding http://www.virtumundo.com/unsub/rewardmail/index.html - no date available
http://www.virtumundo.com/unsub/rewardmail/index.html has been appealed previously.
Found link: http://www.netmails.com/members/duio/index.htm
host http://www.netmails.com (checking ip) ip = 66.46.145.35
Routing details for 66.46.145.35
Report routing for 66.46.145.35: abuse [at] attcanada.ca
Please make sure this email IS spam:
From: "Besitzer" <besitzer1270n77 [at] goldmail.de> (1. Verwarnung)
Hallo,Suchst du immer noch nach einer echt geilen Erotik Seite im
Netz oder hast du heute schon
View full message
Report Spam to:
Re:62.23.123.190 (Administrator of network where email originates)
To: abuse [at] fr.colt.net (Notes)
Re:http://www.netmails.com/members/duio/index.htm (Administrator of network hosting website referenced in spam)
To: abuse [at] attcanada.ca (Notes)

LOKI
27.10.2002, 17:16
Spam report sent to: serg11 [at] rustel-net.ru
Spam report sent to: andrey [at] rustel-net.ru
Spam report sent to: abuse [at] attcanada.ca

Friedrich
28.10.2002, 06:20
Hallo,
gleicher Spamtext, aber anderer Absender...
---
X-Envelope-From: <mahnbesitz8033e36 [at] t-online.de>
X-Envelope-To: <poor [at] spamvictim.tld>
X-Delivery-Time: 1035746046
Received: from t-online.de (194.70.164.200.in-addr.arpa.telemar.net.br
[200.164.70.194] (may be forged))
by mailin.webmailer.de (8.9.3/8.8.7) with SMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Sun, 27 Oct 2002 xx:xx:xx +0100 (MET)
Received: from 93.234.90.205 ([93.234.90.205]) by da001d2020.loxi.pianstvu.net with
QMQP; 27 Oct 2002 xx:xx:xx +0300
Received: from [148.24.218.134] by rly-yk05.pesdets.com with asmtp; 28 Oct 2002
xx:xx:xx -0400
Received: from rly-yk04.aolmd.com ([180.161.194.206])
by mailout2-eri1.midmouth.com with SMTP; Sun, 27 Oct 2002 xx:xx:xx +0200
Received: from unknown (168.179.181.163)
by pet.vosni.net with asmtp; Sun, 27 Oct 2002 xx:xx:xx -1100
Received: from 188.97.134.79 ([188.97.134.79]) by rly-xr01.nihuyatut.net with
local; 27 Oct 2002 xx:xx:xx +0700
Reply-To: "Besitzer" <mahnbesitz8033e36 [at] t-online.de>
Message-ID: [ID filtered]
From: "Besitzer" <mahnbesitz8033e36 [at] t-online.de>
To: poor [at] spamvictim.tld
Subject: 1. Verwarnung
Date: Sun, 27 Oct 2002 xx:xx:xx +0100
MiME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: QUALCOMM Windows Eudora Version 5.1
Importance: Normal

Eniac
28.10.2002, 09:25
Moin,
bei mir auch, mit gefälschtem Absender (From: "Besitzer" <mahnbesitz07890t53 [at] t-online.de>) der Telekom.
Beschwerden
Für: netmails.com/members/duio/ (Beworbene Seite)
An: abuse [at] netmails.com; domain_admin [at] TESLIANET.COM; abuse [at] birdonawire.com
Für: virtumundo.com/unsub/rewardmail/ (remove-Link)
An: abuse [at] exodus.net
Für: mahnbesitz07890t53 [at] t-online.de (dropbox)
An: abuse [at] t-online.de (mit der Empfehlung, rechtl. Schritte gegen IBS einzuleiten)
Für: 0190833031, 0190833038, 0190866129, 0190886371 (Rufnummern im IBS-Dialer "Hardcore-Shows.exe")
An: abuse [at] komtel.de; office [at] in-telegence.net
CC: info [at] detemedien.de; nummernverwaltung [at] regtp.de; info [at] fst-ev.org

Grüsse
Eniac


--
Das Internet wurde geschaffen um auch nach einem Atomschlag die weltweite Versorgung mit Fickelbildchen, Warez und MP3-Dateien sicherzustellen. Bill Gates hat es erfunden und heute wird es von AOL exklusiv vertrieben. Das zugrunde liegende Prinzip heißt Fido, benannt nach Boris Beckers Hund.[HG Bickel/daful]

LOKI
28.10.2002, 10:27
Wo bekomme ich zuverlässig raus wem die Nummern gehören? Ich bekomme dauernd Spam wo direkt für 0190er Nummern geworben wird

gta74
28.10.2002, 10:31
Da steht drin, wer die Nummern registriert hat: http://www.regtp.de/imperia/md/content/r...ern/mwd/138.pdf (http://www.regtp.de/imperia/md/content/reg_tele/rufnummern/mwd/138.pdf)

http://img.homepagemodules.de/devil.gif Kampf dem SPAM! http://img.homepagemodules.de/devil.gif
(fragz:http://img.homepagemodules.de/death.gifhttp://img.homepagemodules.de/death.gif)

LOKI
28.10.2002, 10:59
Danke

Eniac
30.10.2002, 08:08
Moin,
die tolle Antwort der Telekom:
Sehr geehrter Herr XXXXXXX,
am Mon, 28 Oct 2002 xx:xx:xx +0100 schrieben Sie uns:
>Die Header im Spam, den ich erhalten habe (siehe unten), die Ihre Domain
>erwähnen, sind wahrscheinlich gefälscht. Falls dem so ist, werden Sie
>wahrscheinlich nicht glücklich sein zu erfahren, dass ein Spammer Ihre
>Identität fälscht, und sollten eventuelle rechtliche Schritte in Betracht
>ziehen. Urheber dieses Spams ist das Partnerprogramm "Livesex" der Internet
>Billing Solutions Clearing AG, über die Identität der Partner besteht jedoch
>noch Unklarheit.
Hier können wir Ihnen leider nicht weiterhelfen, da es sich nicht um
einen T-Online-Kunden handelt. Der Absender hat sich zwar Mühe gegeben,
die eMail so aussehen zu lassen, als ob sie über T-Online verschickt
wurde, jedoch handelt es sich bei mahnbesitz07890t53 [at] t-online.de um eine
gefälschte eMail-Adresse, bzw. nicht um die Adresse, vom dem diese eMail
versandt wurde.
Wirklich gefälscht? Nein, wer hätte das gedacht.
Da liefert man denen den Verursacher samt Postanschrift und Fax/Telefonnummern und statt denen in den Hintern zu treten bekommt man ein Standardantwortschreiben. Kein Winder, dass es mit T-Offline bergab geht.
Grüsse
Eniac




--
Also ans Bein pinkeln ist ganz einfach: Ein paar Bierchen vorab, damit der Druck stimmt, dann Reißverschluss auf, zielen und der Natur ihren Lauf lassen. Kleiner Tipp: Suche mal nach FAQ in der NG, dann bekommst Du einige Treffer (Daniel W. in d.a.n-a.m.)

LOKI
30.10.2002, 08:49
Na Toll.
Ist es also sinnlos sich bei T-Online zu beschweren?

DocSnyder
30.10.2002, 18:57
> Ist es also sinnlos sich bei T-Online zu beschweren?
Sofern man nicht Klaus Kempf persönlich heimsucht, ja. T-Offline habe ich mal zum Thema Meanpain ein paar Mails geschrieben. Zurück kam ein Fullquote meiner >300-Zeilen-Mail sowie darunter ein Standardschreiben, das mit meiner Mail rein gar nichts zu tun hatte. Auf dieses geantwortet kam dasselbe Standardschreiben inkl. Fullquote zurück.
Eine Merkbefreiung hinzuschicken konnte ich mir im letzten Moment noch verkneifen.
/.
DocSnyder.

LOKI
30.10.2002, 23:53
Das ist ja fast ein Grund bei T-Offline die Kündigung einzureichen, oder nicht?