PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ganze Filme downloaden - bis 2 Monate Zugang gratis!



stephan
19.08.2005, 14:14
Return-Path: <SRS0=acWR=WV=movie-news.net=news [at] gmx.net>
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 18 Aug 2005 xx:xx:xx -0000
Received: from mail-11-244.amhotlist.com (HELO mail-11-245.amhotlist.com) [209.200.11.244]
by mx0.gmx.net (mx050) with SMTP; 18 Aug 2005 xx:xx:xx +0200
Received: (qmail 13948 invoked by UID: [UID filtered]
To: poor [at] spamvictim.tld
Subject: Ganze Filme downloaden - bis 2 Monate Zugang gratis!
Date: Thu, 18 Aug 2005 xx:xx:xx -0400
From: Film Download <news [at] movie-news.net>
Message-ID: [ID filtered]
X-Priority: 3
X-Mailer: PHPMailer [version 1.72]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
X-GMX-Antispam: 0 (Mail was not recognized as spam)

-------------------

SONDERAKTION
------------------------------------------------------------

Hallo,

bei xloadz brauchen Sie nicht mehr auf lange
Zustellungen vom Postboten warten.

Laden Sie sich Ihre Filme einfach und sofort herunter-in voller Länge!


Weitere Info unter: http://www.xloadz.com/?wid=2945&exit=0&count=2


Die Sonderaktion gilt exclusiv für Newsletterempfänger
und ist nur über den folgenden Link buchbar:

http://www.xloadz.com/?wid=2945&exit=0&count=2


Ihre Vorteile sind:

- alles inklusive
- laufend neue Updates
- keine weiteren Kosten !

------------------------------------------------------------

Mit freundlichen Grüßen

Movie News - Team


Sie möchten den Newsletter nicht mehr erhalten?
Zum Austragen Bitte auf den Link klicken.

http://www.movie-news.net/nms/verify.php?i=VTpRY2FBWEXEYmE3NGJ5ekp4OnN0Z29sbEBnbXgrbmV0OjI= (Link verfaelscht)

Hmmm. Was nun? Die ganze Geschichte zur GVU (dazu passt "http://www.heise.de/newsticker/meldung/62993") weiterleiten, damit die sich des Spammers oder der Webseite annehmen? Sieht immerhin nach illegalen Kopien aus ... :D
Die IP 209.200.11.244 weist zumindestens auf Webair Internet Development Inc, Jericho, NY, US.
Wie sehen die bezueglich Spam Complaints aus? Weiss jemand, ob es sich lohnt, sich da zu melden?
Ach so: dass ich mich da nicht angemeldet habe brauche ich nicht extra zu erwaehnen, oder? :rolleyes:
fragende Gruesse,
Stephan

Goofy
19.08.2005, 15:09
Die IP 209.200.11.244 gehört zu Webair, das siehst Du richtig. Die Mail wurde jedoch nur über diese IP abgekippt.
Da der "Helo"-Eintrag (Kennung, mit der sich der Rechner beim Mailen beim empfangenden Mailserver meldet) zur IP-Addresse passt, ist anzunehmen, dass hinter dieser IP ein vireninfizierter Rechner steckt.
Der Admin wird sich also über eine abuse-Mail freuen:
-> IPAdmin[at]webair.com

US-Provider (außer Roadrunner und Comcast) sind im allgemeinen schon interessiert am Abschalten von Spamschleudern.
Beschwer dich auch mal beim Hoster der Webseite (xloadz.com):
mail an ->hostmaster[at]keyweb.de

Setz das in Englisch auf und schick die Header und den Mailtext mit (nicht als Anlage, sondern im Haupttext).

An die GVU zu schreiben, ist auch eine sehr gute Idee. Die können sich ja dann auch mal um den Fall kümmern.

Es steht jedoch zu befürchten, dass der arme Tropf, der da in den whois-Daten für die Domain steht, nichts von seinem Glück ahnt. Ich glaube kaum, dass derzeit noch irgendein Raubkopierer die ausnehmende Dämlichkeit besitzt, eine Domain mit seinen reellen Personalien anzumelden.
Da müssten wir es schon mit einem Ausnahmefall an Dummspammer zu tun haben.

stephan
19.08.2005, 15:54
> ...
> Setz das in Englisch auf und schick die Header und den Mailtext mit (nicht
> als Anlage, sondern im Haupttext).

[x] Done.
>
> An die GVU zu schreiben, ist auch eine sehr gute Idee. Die können sich ja
> dann auch mal um den Fall kümmern.

Ebenfalls geschehen. Mal sehen, ob die GVU Interesse zeigt.
>
> Es steht jedoch zu befürchten, dass der arme Tropf, der da in den
> whois-Daten für die Domain steht, nichts von seinem Glück ahnt.

Das stoert mich weniger. Eine Seite, die nicht mehr beworben wird, fuehrt auch zu weniger Spam. :-)

> Ich glaube kaum, dass derzeit noch irgendein Raubkopierer die ausneh-
> mende Dämlichkeit besitzt, eine Domain mit seinen reellen Personalien
> anzumelden.
> Da müssten wir es schon mit einem Ausnahmefall an Dummspammer zu tun >haben.

Davon gehe ich auch aus. Aber wie es auch kommt: hoffentlich eine verwanzte Kiste weniger und eine Webseite auch.
Schoenes WE,
Stephan

Sirius
19.08.2005, 16:39
Hallo.

Die xloadz-Seite hat ein Impressum: http://tinyurl.com/d4997

Da sollte man mal nachfragen :cool:

Grüße

drboe
19.08.2005, 17:04
An die GVU zu schreiben, ist auch eine sehr gute Idee. Die können sich ja dann auch mal um den Fall kümmern.
Ob die sich für die Filme wirklich interessieren? Ich habe Zweifel, ob die da die Rechte wahrnehmen können/wollen. Sieh Dir einmal die Liste der Filme an :)

M. Boettcher

hanno
19.08.2005, 17:16
so ich habe mir das auch mal alles angeschaut
wie drboe schon schrieb die GVU wird sich da weniger interessieren
und auf der xloadz seite gibs ja auch ein partnerprogramm
also wird der verursacher nicht die webseite sein sondern der von dem du den "angeblichen" Newsletter bekommst.

Der hier http://www.movie-news.net
Letzendlich solltest du den Inhaber der xloadz seite informieren das er den Webmaster vom Partnerprogramm nicht auszahlt und er gesperrt wird.

ob Ich jetzt auch endlich mal böse mails von Spammer bekomme ? *fg*

Fidul
19.08.2005, 17:29
Ob die sich für die Filme wirklich interessieren? Ich habe Zweifel, ob die da die Rechte wahrnehmen können/wollen. Sieh Dir einmal die Liste der Filme an :)
Vielleicht eher http://www.guefa.de/? ;)

Goofy
19.08.2005, 17:31
Na sowas...

movie-news.net ->209.200.11.245

Abgekippt wurde der Spam über 209.200.11.244 aus demselben IP-Block.

Investi
19.08.2005, 17:38
Vielleicht eher http://www.guefa.de/? ;)
Oder auch www.gema.de (http://www.gema.de). Die sind scharf auf Filmmusik.

stephan
01.09.2005, 16:56
Was soll ich gross schreiben: heute sind gleich sechs dieser Mails bei mir eingetrudelt. Versendet alle innerhalb einer Minute, selbe IP, selber Absender: sogar identisch mit dem ersten Post hier.
Und bis heute keine Reaktion vom ISP bzw. Hoster ...
Naja, ok, dachte ich mir. Ab zu GMX, die Filterregeln angepasst, und jetzt geht jedes Mal, wenn ich eine Mail von diesem Absender erhalte, diese Mail nach der in "http://www.xloadz.com/support/" angegebenen Adresse. Ist nicht die feine englische Art, aber was soll's. Sollen Die Jungs sich selbst ihre Mails schicken ...
Allerdings habe ich den Verdacht, dass sich der Absender selbst ins Knie geschossen hat und GMX diese Mails / Absender inzwischen schon selbst geblacklistet hat. Irgendwie ist es seltsam, nur sechs Mails zu erhalten, wenn der Absender sie so schnell rausjagt ...
Egal, jedenfalls werde ich diese Mails nicht mehr erhalten ... Dafuer aber jemand, der das sicherlich mehr verdient hat als ich.
Gruss,
Stephan
PS: Schoen, dass antispam.de wieder online ist. :-)