PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [FYI] Zusammenstellung von IBI-TEC-Dialerspam + Korrespondenz



DocSnyder
04.11.2002, 02:11
Nachdem soeben wieder eine gewisse Petra den Weg zu meiner GMX-Adresse gefunden hat, habe ich eine Liste von IBI-TEC-Dialerspams inkl. der daraus resultierenden Korrespondenz angefangen, mit dem Zweck der sachdienlichen Aufklärung dieser allmählich sehr lästigen Spamwelle:
http://docsnyder.de/spam/ibitec.html
Ich würde vorschlagen, eingegangene Spams, welche einen IBI-TEC-Dialer bewerben (Kennzeichen: Netmails-Accounts "ichsuche*", "petra", "gaykontakt", evtl. andere, sowie Dateinamen "zugang.exe" und "zugangvs.exe"), hier dranzuposten (nur neue Exemplare, keine die bereits gepostet wurden noch einmal reinkippen ;-)), um ggf. vorbeischauenden Journalisten und/oder Ermittlungsbehörden einen Überblick über das Spamaufkommen zu verschaffen. Es ist einfacher, wenn ich einem Complaint *einen* Link hierher beifüge oder von mir aus eine Handvoll davon, also wenn ich 20 oder 30 Referenzen nenne.
Hier ist mein Exemplar fürs Archiv:
---
From black97gsr1516108a01 [at] aol.com Tue Nov 5 xx:xx:xx 2002
Return-Path: <black97gsr1516108a01 [at] aol.com>
Received: from ce6.time.net.my (HELO aol.com) (203.121.0.13)
by mx0.gmx.net (mx026-rz3) with SMTP; 5 Nov 2002 xx:xx:xx -0000
Reply-To: <black97gsr1516108a01 [at] aol.com>
Message-ID: [ID filtered]
From: <black97gsr1516108a01 [at] aol.com>
To: AOL Users
Subject: warum?
Date: Tue, 05 Nov 2002 xx:xx:xx -0000
MiME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: MIME-tools 5.503 (Entity 5.501)
Importance: Normal
Content-Length: 306
Lines: 24
Hallo!
Schön das Du Dich bei mir gemeldet hast. Hast jetzt noch Lust Dich mit mir zu treffen? Mich würde es auf jeden Fall sehr freuen.
Schau Dir auch mal meine neue Homepage an und melde Dich dann bei mir.
Meine Adresse lautet: http://www.netmails.com/members/petra/
Bussi, Petra
---
Falls Wastl hier noch einmal vorbeikommt, rate ich ihm *dringendst*, seine Verantwortung wahrzunehmen und den Spammern den Geldhahn zuzudrehen! Es geht uns in keinster Weise darum, die IBI-TEC GmbH in Misskredit zu bringen, sondern diese Spamwelle zu stoppen.
/.
DocSnyder.

andyho
04.11.2002, 08:58
Also ich hätte in meiner Sammlung:
31.10., "Hallo", petra
28.10., "vielleicht...", petra
27.10., "Petra hier", petra
18.10.," endlich da", ichsuche2
17.10., "ich suche kontakt", silke, aber als URL war nur netmails.com/members drin :-)
14.10., "puuh fertig", suchedich
13.10., "puuh fertig", suchedich
8.10., "Danke für deine eMail", silke
Falls Du eines der Exemplare haben möchtest, ich leite sie dir gerne weiter, oder ich poste sie hier. Jetzt das Forum zur durchsuchen welche schon hier dokumentiert sind dazu bin ich zu faul. Und jeder der Spams ging als Beschwerde an Wastl, er weiß also schon seit fast einem Monat was dort abgeht.

H.J.Eicke
04.11.2002, 13:42
Hallo,
bis jetzt war "Petra" noch nicht hier, könnte aber die Header der Mails von gestern beisteuern. Kann mich mal jemand über den "Wastl" aufklären. Ist das der Firmenbesitzer? Ich mußte nämlich heute Vormittag Dampf ablassen und da habe ich gleich mal das Telefon der Superfirma ibi genutzt. Irgend so ein Vogel war da dran, aber leider hatte der keine Chance, seinen Namen zu sagen.
cu
Hans-Jürgen

DocSnyder
04.11.2002, 14:42
> bis jetzt war "Petra" noch nicht hier, könnte aber die Header der Mails von gestern beisteuern.
Nur zu, je mehr umso besser.
> Kann mich mal jemand über den "Wastl" aufklären. Ist das der Firmenbesitzer?
Zumindest bei Whois steht er als Verantwortlicher drin.
> Ich mußte nämlich heute Vormittag Dampf ablassen und da habe ich gleich mal das Telefon der Superfirma ibi genutzt. Irgend so ein Vogel war da dran, aber leider hatte der keine Chance, seinen Namen zu sagen.
Ich habe nun auch mal etwas "Dampf abgelassen", allerdings per E-Mail und nicht direkt an IBI-TEC: http://docsnyder.de/spam/20021105-1/complaint.txt
/.
DocSnyder.

andyho
04.11.2002, 14:55
Und ganz frisch ist der schon vor einigen Monaten aktive "Antivirus" wieder da, und welch wunder, wieder ein IBI-Tec-Dialer.
From: "ACHTUNG" <achtung3064b47 [at] libero.it>
To: poor [at] spamvictim.tld
Date: Tue, 05 Nov 2002 xx:xx:xx +0600
Subject: Unbedingt beachten! (Wichtig!) 1491Zbmq4-963WiGy5607WQEL3--25
Return-Path: <achtung3064b47 [at] libero.it>
Received: (qmail 27641 invoked by UID: [UID filtered]
Received: from 200-207-92-72.dsl.telesp.net.br (HELO libero.it) (200.207.92.72) by mx0.gmx.net (mx019-rz3) with SMTP; 5 Nov 2002 xx:xx:xx -0000
Reply-To: "ACHTUNG" <achtung3064b47 [at] libero.it>
Message-ID: [ID filtered]
MiME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
X-MSMail-Priority: Normal
X-Mailer: Internet Mail Service (5.5.2650.21)
Importance: Normal

<html>
<head>
<title>Vorsicht</title>
</head>
<body>
<p align="center">http://www.netmails.com/members/609vghifv/ (<a href=)" target="_blank"><img border="0" src="http://www.netmails.com/members/609vghifv/securityhack.gif" width="468" height="60"></a>

<p align="center"><font face="Arial" size="5" color="#FF0000">Vorsicht</font>

<p align="left"><font face="Arial" color="#000000" size="2">Seit einigen Wochen
gehen fast täglich eMails mit neuen Würmern ein. Anders als der BadTrans Wurm,
welcher noch vor wenigen Monaten Millionen deutscher Computer lahmlegte, ist der
neue Klez Worm noch viel gefährlicher.</font>

<p align="left"><font face="Arial" color="#000000" size="2">Wir haben im
Interesse aller Internetanwender auf unserem Download Server die nötige
Software bereitgestellt um diesen gefährlichen Virus aufzuspüren und zu
vernichten. Ist ihr PC schon infiziert und Sie wissen es noch nicht? Laden Sie
sich auf unserem Download Server alle nötige Schutzsoftware runter. Auch
kostenlose Virenscanner gibt es auf unserem Download Server.</font>

<p align="center"><font face="Arial" color="#000000" size="2">Laden Sie sich
jetzt unsere kostenlose Zugangssoftware runter, um auf unseren Download Server
zugreifen zu können</font>

<p align="center"><font face="Arial" color="#000000" size="4">http://www.netmails.com/members/609vghifv/ (<a href=)">==>
DOWNLOAD <==</a></font>

<p align="left"><font face="Arial" color="#000000" size="2">Wir wünschen Ihnen
viel Erfolg bei der Bekämpfung gefährlicher Viren. Schützen Sie sich, bevor
es zu spät ist.</font>

<p align="left"><font face="Arial" color="#000000" size="2">Mit freundlichen
Grüßen</font>

<p align="left"><font face="Arial" color="#000000" size="2">AntiVirus Team<br></font>

<p align="left">

<p align="left"><font face="Arial" color="#000000" size="2">Bearbeitungsnummer:</font>

<p align="center">

</body>
</html>

Beschwerden wie üblich an Wastl, Komtel, RegTP sowie das Verbraucherschutzministerium, mit der expliziten Aufforderung die 0190-Nummer des IBI-Tec-Dialer umgehend zu sperren.

Eniac
04.11.2002, 15:09
Sach mal Doc, Du wollest doch im Zensurforum direkt in der IBI-TEC-Abteilung eine kleine Anfrage stellen, was ist dabei herausgekommen? Reagieren die mal wieder im Stil ihres grossen Vorbilds Mainpean völlig merkbefreit oder ist irgendwas halbwegs sinnvolles dabei herumgekommen?
Grüsse
Eniac

--
Immer feste druff!

DocSnyder
04.11.2002, 15:13
> Sach mal Doc, Du wollest doch im Zensurforum direkt in der IBI-TEC-Abteilung eine kleine Anfrage stellen,
Ist auch passiert. Zunächst eine harmlose Anfrage meinerseits im "offenen Webmasterforum", welche recht schnell in eine Diskussion "habt Ihr nichts Besseres zu tun als Spammer zu jagen" ausartete und nun in der Meckerecke liegt. Mir soll`s recht sein, somit ist sie wenigstens noch da:
http://www.jaginforum.de/showthread.php?threadid=21731
Ein anderes Posting von mir direkt im IBI-TEC-Bereich ist seit neuestem kommentarlos verschwunden.
> Reagieren die mal wieder im Stil ihres grossen Vorbilds Mainpean völlig merkbefreit oder ist irgendwas halbwegs sinnvolles dabei herumgekommen?
Ganz klar ersteres, ich wüsste nicht, dass irgendjemand andere Erfahrungen gemacht hätte.
/.
DocSnyder.

H.J.Eicke
04.11.2002, 15:48
Hallo,
wenn ich mir als Neuling bei diesen Dingen das alles so durchlese: Könnte es nicht sein, dass die Firma IBI nicht selbst Auslöser dier Sachen ist?
Also ich habe noch die letzten Mails. Wohin und was posten?
cu
Hans-Jürgen

Fidul
04.11.2002, 15:56
Und ganz frisch ist der schon vor einigen Monaten aktive "Antivirus" wieder da, und welch wunder, wieder ein IBI-Tec-Dialer.
http://www.netmails.com/members/609vghifv/
Na Klasse, das ist doch eines der schon vom seligen Antivirus/Warezdealer her bekannten Layouts. Riecht das nach Dennis oder nicht?

Fidul
04.11.2002, 17:47
Also ich habe bis jetzt 13 Stück von der Sorte.
http://www.netmails.com/members/ichsuche/ : 9x, 16.10. - 24.10.2002
http://www.netmails.com/members/petra/ : 4x, 31.10. - 4.11.2002
IBI-TEC reagiert nicht. http://img.homepagemodules.de/cool.gif

DocSnyder
04.11.2002, 17:55
> wenn ich mir als Neuling bei diesen Dingen das alles so durchlese: Könnte es nicht sein, dass die Firma IBI nicht selbst Auslöser dier Sachen ist?
Direkter Auslöser wohl kaum, aber Mitverantwortlicher.
Im Editorial der c`t 22/2002 (http://www.heise.de/ct/02/22/003/) wird das Geschäftsprinzip "Partnerprogramme", auf welches auch IBI-TEC zurückgreift, recht passend beschrieben:
---
Die Betreiber selbst können natürlich gar nichts dafür, wenn ein "Partner" ihr Schmuddelsex-Einwahlprogramm als "gecrackten Porno-Dialer" ausgibt. Und sie sind unschuldig daran, wenn ein Filius den Familienhaushalt ruiniert, weil er für 1,86 Euro pro Minute die in der Spam-Mail versprochenen kostenlosen Raubkopien gesucht hat. Daran könnte vielleicht ein Abnehmer des Sub-Kumpels Schuld sein. Wer der Kumpel ist, dürfe man aber leider nicht mitteilen, "Datenschutz, Sie wissen schon".
---
Bei diesen im Adult-Business allgegenwärtigen Partnerprogrammen werden Content (also Bilder, Videos, Chats etc. meist erotischer Natur), Zahlungssysteme oder (oft) beides fix und fertig angeboten und brauchen nur noch von Partnern beworben werden, welchen eine erkleckliche Umsatzbeteiligung winkt. Klar, dass sich einige dieser Partner darauf spezialisiert haben, sich bei x Partnerprogrammen (auch mit der Abkürzung "PP" bezeichnet) anzumelden und Spam zu verschicken wie die Weltmeister. Das Risiko ist nahe Null, denn kaum ein PP-Betreiber kickt seine "Goldesel", und leider bringen die Spammer mit Abstand am meisten Umsatz. Sollte man dann doch nicht umhin kommen, einen Spammer tatsächlich zu kicken, hat dieser immer noch (x-1) andere PP im Ärmel, welche nur noch darauf warten, per Spam beworben zu werden. Da es eine unüberschaubare Anzahl an solchen PP gibt, wird aus (x-1) schnell wieder x oder sogar (x+1).
Das Dumme ist nur: IBI-TEC ist über Hochfranken Online aka TeleNetPool.de am Internet angebunden. Deren unter http://www.telenetpool.de/images/agb_internet.pdf anzutreffende AGB sind nun unmissverständlich:
---
&sect;8 Überlassung des Accounts
1. Die Überlassung des jeweiligen Accounts an Dritte ist untersagt. Eine Überlassung des Accounts kann nicht nur zum Mißbrauch der Datenbestände des jeweiligen Benutzers, sondern auch des gesamten Systems führen.
2. Bei einer vereinbarungswidrigen Überlassung des Accounts an Dritte liegt in jedem Fall grobe Fahrlässigkeit des Inhabers vor. Der Inhaber des Accounts haftet gegebenenfalls für alle Schäden und Ansprüche des Betreibers sowie Dritter in vollem Unfang. Der Nutzer wird den Betreiber sofort informieren, wenn der Verdacht besteht, daß Dritte Kenntnis von seinen Zugangsdaten erhalten haben, damit diese ausgetauscht werden.
---
Ich nehme stark an, dass die Internet-AGB auch für feste Connectivity und Hosting gelten. Die Überlassung an Dritte ist m. E. durch die Dialerdienste auf jeden Fall gegeben, ebenso der Missbrauch durch dessen Bewerbung mittels Spam. Gemäß &sect;8 AGB ist es somit völlig unerheblich, ob der IBI-TEC-Partner nun selbst gespammt hat bzw. dies in Auftrag gegeben hat oder nicht, haftbar ist aus Sicht des Providers die IBI-TEC GmbH. Und wäre ich deren Provider, hätte ich spätestens heute den Stecker gezogen.
/.
DocSnyder.

DocSnyder
04.11.2002, 18:08
> Also ich habe noch die letzten Mails. Wohin und was posten?
Auf jeden Fall in diesen Thread. Aber am besten nicht alle Mails, sondern wie AndyHo unbekannte Spams (Warez-Dealer [at] IBI-TEC) einmal und wie Fidul eine Zusammenfassung von bereits bekannten Fällen (Silke/Gudrun/Anja/Petra).
Ich werde aufgrund meiner heutigen Beschwerde bis etwa Freitag abwarten und dann die Lokalpresse (Frankenpost) sowie die StA Hof einweihen, in der Hoffnung, dass sich dann endlich etwas tut. Daher ist es günstig, wenn ich keine 1000-Zeilen-Mail verfassen muss, sondern wie gehabt eine Handvoll Links auf de.admin.net-abuse.mail sowie hierher beifüge und damit genügend Beweise an einem Fleck zu finden sind. Falls Heise Lust auf eine "heiße" c`t- oder Newsticker-Story hat, nur zu ;-)
Allen anderen sei natürlich ebenfalls empfohlen, als Reaktion auf Dialer-Spam entsprechende Beschwerden zu schreiben.
Jedenfalls muss sich endlich die Erkenntnis durchsetzen, dass Spam pfui ist und heftigen Gegenwind zur Folge hat.
/.
DocSnyder.

DocSnyder
04.11.2002, 18:19
> 13.10., "puuh fertig", suchedich
> 8.10., "Danke für deine eMail", silke
Stimmt, die habe ich ganz übersehen, die habe ich nur noch nicht verwurstet, da ich damals an die Üblichen (IBS Spamming AG oder Interspam) gedacht habe.
Wer sie als Beweismaterial braucht, hier sind sie:
http://docsnyder.de/spam/20021009-1/spam (Danke für deine eMail / silke [at] netmails)
http://docsnyder.de/spam/20021013-1/spam (puuh fertig / suchedich [at] netmails)
/.
DocSnyder.

H.J.Eicke
04.11.2002, 18:30
Hallo,
da ich leider von einem "vergänglichen" Spuk ausgegangen bin, habe ich die schon 10 erhaltenen Mails gelöscht. Hier die letzten: alle für die Petra mit dem fetten Ar...!
3.11. 2x "Hast Du Zeit für mich"
4.11. "klar"
4.11. "Hier bin ich"
5.11 " Spitze"
Ich denke, ich werde diesen fakt als nächstes der Fernsehsendung des MDR "Escher hilft" schildern, da haben dann schon öfter Firmen den schwanz eingezogen.
cu
Hans-Jürgen

DocSnyder
04.11.2002, 18:35
> Ich denke, ich werde diesen fakt als nächstes der Fernsehsendung des MDR "Escher hilft" schildern, da haben dann schon öfter Firmen den schwanz eingezogen.
Gerade das ist ja meine Motivation, hier alles zum Thema IBI-TEC zusammenzuführen, damit Redakteure und Ermittler nicht viel Arbeit mit Suchen und Wühlen haben.
Wobei ich dabei auch an die "Frankenpost" denke, welche im Raum Hof tote Bäume verarbeitet.
/.
DocSnyder.

andyho
05.11.2002, 09:14
Und noch einer:
6.11.2002, "jetzt?", petra
Header und Text langweilig weil dasselbe wie immer, offener Proxy. Diesmal als Absende-Domain berlin.de mißbraucht.

Eniac
05.11.2002, 10:17
Hi,
hier meine Liste:
<font color="#00C000">17.10.</font>; <font color="#FF00FF">"silke, 18 jahre alt"</font>; netmails.com/members/ichsuche/zugang.exe
<font color="#00C000">17.10.</font>; <font color="#FF00FF">"meine seite"</font>; netmails.com/members/ichsuche/zugang.exe
<font color="#00C000">18.10.</font>; <font color="#FF00FF">"endlich da"</font>; netmails.com/members/ichsuche2/zugang.exe
<font color="#00C000">21.10.</font>; <font color="#FF00FF">"Na, wie gehts?"</font>; netmails.com/members/ichsuche/zugang.exe
<font color="#00C000">21.10.</font>; <font color="#FF00FF">"Anja hier"</font>; netmails.com/members/ichsuche/zugang.exe
<font color="#00C000">23.10.</font>; <font color="#FF00FF">"ich? "</font>; netmails.com/members/ichsuche/zugang.exe
<font color="#00C000">23.10.</font>; <font color="#FF00FF">"ich? "</font>; netmails.com/members/ichsuche/zugang.exe
<font color="#00C000">06.11.</font>; <font color="#FF00FF">"ich hoffe "</font>; netmails.com/members/petra/zugang.exe

HTH
Eniac



--
Immer feste druff!

MiB
05.11.2002, 10:37
Gerade hier aufgeschlagen:
6.11.02: Vielleicht...
6.11.02: Du!!!
daneben kann ich noch bieten:
4.11.02: Petra hier
Alle von unserer geliebten Petra http://img.homepagemodules.de/rolling_eyes.gif
MiB

Eniac
05.11.2002, 10:45
> Und ganz frisch ist der schon vor einigen Monaten aktive "Antivirus" wieder da, und welch wunder, wieder ein IBI-Tec-Dialer.
Und das Layout der beworbenen Seite (netmails.com/members/609vghifv/) ist exakt dasselbe wie vor 3 Monaten (netmails.com/members/antivirus03/), es fehlt nur der Link auf auf Webmaster Cash (http://www.warez-dealer.net/webmaster/index.php?id=wdr-10013). Sogar der Dialername ist gleich geblieben `security-portal-zugang.exe` nur hat es sich damals um einen echten *dialer gehandelt, heute ist es ein IBI-Tec-Dialer. Der Grund dafür dürfte in den immer noch bestehenden Lieferschwierigkeiten des Hoflieferanten der deutschen Spammerszene IBS Clearing zu finden sein:http://img.homepagemodules.de/smokin.gif

PING 213.76.131.85 (213.76.131.85): 56 data bytes
--- 213.76.131.85 ping statistics ---
10 packets transmitted, 0 packets received, 100% packet loss

Grüsse
Eniac

--
Score:
eMail-Accounts: +++++ +++++ +++++ +++++ +++++ +++++ +++++ +++++ +++++ +++++ +
Domains/Subdomains: +++++ +
Relays/Proxies: ++++

andyho
05.11.2002, 10:59
Nö, der IBS-Download-Server lebt leider, probier doch mal http://213.76.131.85/ - dann kommt
Aufruf mit ?account=webmasterid
Und der mosert sogar wenn man den Dialer zu oft downloaden will, anscheinend sind denen schonmal die Filehandles ausgegangen...
Nur weil ein Server nicht ICMP Echo Requests (aka ping`s) antwortet heißt nichts, die kann man z.B. im Firewall wegfiltern.

Eniac
05.11.2002, 11:06
Hm, hast Recht. Ich dachte immer was sich nicht anpingen lässt, lebt auch nicht mehr. Wieder was dazu gelernt.
Grüsse
Eniac

--
Score:
eMail-Accounts: +++++ +++++ +++++ +++++ +++++ +++++ +++++ +++++ +++++ +++++ +
Domains/Subdomains: +++++ +
Relays/Proxies: ++++

LOKI
05.11.2002, 13:06
Ich denke eher das der Spammer von damals bei Warez Dealer rausgeflogen ist und nun bei einem anderen Partnerprogramm spammt.

andyho
05.11.2002, 13:29
Natürlich, die Standard-Ausrede mit dem Partnerprogramm. Entweder man sucht sich ein paar dumme die für einen spammen und wirft sie dann raus, ohne sie zu bezahlen, oder man täuscht das ganze Partnerprogramm nur vor und spammt gleich selber, um sich dann im Zweifel hinter angeblichen Partnern zu verstecken.

webeinspunktnull
05.11.2002, 18:17
Zwar keine Petras sorry aber ein Andreas

Subject: Die Bilder sind wieder Online



Content-Transfer-Encoding: 8bit




Importance: Normal




To: poor [at] spamvictim.tld



From: <Andreas.Reiners [at] firemail.de>



X-Msmail-Priority: Normal




X-Priority: 3 (Normal)




Received: from firemail.de (unknown [211.22.236.85])
by imta15.mta.everyone.net (Postfix) with SMTP
ID: [ID filtered]




Content-Type: text/plain;
charset="iso-8859-1"




Mime-Version: 1.0




Reply-To: <Andreas.Reiners [at] firemail.de>



Date: Tue, 22 Oct 2002 xx:xx:xx -0900



X-Mailer: The Bat! (v1.52f) Business




Message-ID: [ID filtered]





Hi Dennis mein Bester,
du hattest mich ja vor einigen Wochen auf meine Teeny Geile Gören Sammlung
angesprochen
Jetzt habe ich dir eine kleine überrauschung gemacht, und zwar na rate mal
ja genau ich habe dir die geilsten und jüngsten Gören Online gestellt.
Na ist das was? Du sagtest ja du stehst auf Junge Teens von daher habe ich
die genommen
Du findest Sie auf der seite.
http://www.netmails.com/members/geilegoeren/index.htm
Dort findest du jessica und einige Ihrer Freundinen. :-)
Viel Spass
Gruss
Andreas




Trafficklau? Wie schützt Du Dich - Komm zu den Traffic Guards http://www.trafficklau.de

Fidul
05.11.2002, 18:25
Handelt es sich denn um einen IBI?
Klassischer Besch*ß ist das aber trotzdem. Hier soll wieder ein "Webcam-Plug-In" installiert werden.

LOKI
05.11.2002, 18:27
Das ist kein IBI TEC Dialer!

Stardialer:
Adult Dialer
gmk [at] gmx.de
WM: ad-10187

webeinspunktnull
05.11.2002, 18:34
iat heute bei Heise
wie geht das denn lade mir der Dialer runter während ich auf das kostenlose Portal gehe oder wie?
Neue Masche?
http://heise.de/newsticker/data/hob-06.11.02-001/
Trafficklau? Wie schützt Du Dich - Komm zu den Traffic Guards http://www.trafficklau.de

DocSnyder
05.11.2002, 18:38
> Zwar keine Petras sorry aber ein Andreas
Und kein IBI- sondern ein Stardialer. Account-ID: [ID filtered]
/.
DocSnyder.

Fidul
05.11.2002, 18:42
wie geht das denn lade mir der Dialer runter während ich auf das kostenlose Portal gehe oder wie?
Nein, falls du dich über den Dialer einwählst, landest du nicht etwa in einem geschützten Memberbereich einer Website des Betrügers mit irgendwelchen veralteten Freewareprogrämmchen sondern auf einer stinknormalen frei zugänglichen Seite, die mit dem Spammer und Dialer nix zu tun hat aber möglicherweise deswegen Ärger kriegt. Der Spammer kann auf den Einwahlservern von IBI-TEC sonstwas als Ziel des Dialers eintragen, spart sich die Kosten für eigene Server und kassiert trotzdem kräftigst ab. Ich würde mich nicht wundern, wenn demnächst per Spam-Mail vor Dialern gewarnt wird und die "kostenlose Zugangssoftware" auf "Experten- und Hackerforen" wie heise.de, antispam.de und dialerschutz.de zugreift.

DocSnyder
05.11.2002, 18:46
> wie geht das denn lade mir der Dialer runter während ich auf das kostenlose Portal gehe oder wie?
Nein. Du wählst Dich mit dem Dialer ein (bzw. solltest Du natürlich nicht tun ;o)), was rein technisch nichts anderes ist als die PPP-Verbindung zu einem "normalen" Internetprovider. Raus kommst Du auf einem Dialin-Server mit ein paar Modems und ISDN-Interfaces sowie einem Zugang ins Internet, höchstwahrscheinlich im IBI-Netz. Also surfst Du mit einer IP-Adresse aus dem IBI-TEC-Netz.
Webmaster kostenpflichtiger Bereiche konfigurieren nun ihr Angebot so, dass nur Requests von diesem Einwahlserver angenommen und alle anderen abgewiesen werden. In diesem Fall hat der Betreiber des Sites jedoch mit dem Dialer überhaupt nichts zu tun, außer unfreiwilligerweise Content zu stellen.
/.
DocSnyder.

webeinspunktnull
05.11.2002, 18:48
na das kann ja heiter werden.. denen fällt doch immer was neues ein
Trafficklau? Wie schützt Du Dich - Komm zu den Traffic Guards http://www.trafficklau.de

H.J.Eicke
05.11.2002, 20:41
Hallo,
Heute wieder 2x eingetroffen. Betreff
1x Petra
1X Wieso
als Betreff, Inhalt wieder auf netmails/members/petra. Allerdings habe ich das jetzt mit dem "absendenden" Netz begriffen :-) Das wurde gegenüber den anderen Tagen gewechselt, heute sogar für beide Mails.
cu
Hans-Jürgen
Nachdem was ich jetzt so langsam auch mit der Heisesache begriffen habe, sollte diese Firma schnellstens zugeschissen. Leider habe ich nix mit Linux (netmails)am Hut, aber ich kenne Leute, denen das bestimmt "Spaß" macht.

Sferix
06.11.2002, 09:43
Nach Petra habe ich heute was von "Service Traumdate" bekommen:
X-Persona: <postkasten>
Received: from 217.72.192.152 (217.72.192.152) by http://www.ginko.de
with SMTP; Thu, 07 Nov 2002 xx:xx:xx +0100 (CET)
Received: from [218.76.246.45] (helo=uni.de)
by mx02.web.de with smtp (WEB.DE(Exim) 4.92 #34)
ID: [ID filtered]
Reply-To: <trschneider2351t00 [at] uni.de>
Message-ID: [ID filtered]
From: <trschneider2351t00 [at] uni.de>
To: Administrator
Subject: Unbedingt beachten
Date: Thu, 07 Nov 2002 xx:xx:xx -0600
MiME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: QUALCOMM Windows Eudora Version 5.1
Importance: Normal

Jemand der Dich sehr gut kennt wuerde gern ein Treffen mit Dir haben. Die Person traut sich jedoch nicht
Dich direkt anzusprechen.
Sie hat deshalb unseren Service in Anspruch genommen und bei uns eine persoenliche
Anzeige hinterlassen.
Wenn Du wissen willst wer Dich treffen moechte gehe auf diese Seite:
http://www.netmails.com/members/traumdate/traumdate.exe
Lade die Software, die Dich sofort in den Memberbereich leiten wird.
Gehe in den geschlossenen Bereich und waehle dort die Seite:
traumd1001
Du kannst dann sehen wer Dich so sehr mag und entscheiden ob Du Kontakt aufnehmen
willst oder nicht.
Service Traumdate
Jasmin Schneider
3077QIdO4-668QSlm4914RpBn5-203zrQk0515zqtC3-833xVtt5804wpQR4-766BKJE6608oEwI3-450Pl77

andyho
06.11.2002, 09:59
Nein, traumdate.exe ist ein IBS-Dialer (und zwar deren Kunde "Erotik Kontaktmarkt", tolles Impressum, nicht wahr), nicht IBI-TEC. Die sind zwar offensichtlich genauso spammerfreundlich, haben wahrscheinlich sogar die gleichen Spammer als Kunden (oder zumindest haben beide Spammer die gleiche Addressdatenbank), und beide haben Nummern von Komtel, aber sind auch schon alle Gemeinsamkeiten.

DrDr
06.11.2002, 10:25
Hallo,
in den letzten Wochen wurde ich immer wieder von diesen unsäglichen Mails zugepflastert.
Und jetzt lese ich hier, dass "Petra" keine Unbekannte ist!
Na dann mal los ...
06.11.2002 du!!! 1693JUGA6-3-10
07.11.2002 Petra hier 1969fWNK1-683JG-14
Beide Mails verweisen auf die Seite http://www.netmails.com/members/petra/
Wenn ich noch mehr bekomme, soll ich mich dann wieder melden?
Viele Grüße
DrDr

Eniac
06.11.2002, 10:27
> Wenn ich noch mehr bekomme, soll ich mich dann wieder melden?
Aber sicher dat!
Eniac

--
Score:
eMail-Accounts: +++++ +++++ +++++ +++++ +++++ +++++ +++++ +++++ +++++ +++++ +
Domains/Subdomains: +++++ +
Relays/Proxies: ++++

MountyMAX
06.11.2002, 10:46
[Spam von antivirus-team.com]
Hallo,
dieses Forum ist nicht zum Abladen von altem Spammüll gedacht.
Die von Dir gepostete Spammail war vor mindestens 3 Monaten im Umlauf, bewarb einen *dialer von Mainpean und hat wenig mit dem aktuellen Thema IBI-TEC zu tun.
Wenn Du Spam, der einen IBI-TEC-Dialer bewirbt, bekommen hast, darfst Du ihn hier gerne gemäss unseren Richtlinien posten.
Eniac

andyho
06.11.2002, 10:59
@MountyMax
Das ist der Antivirus-Spam, wie er vor etwa zwei Monaten versandt wurde, damals erst mit einem Stardialer, später dann mit einem IBS-Dialer dem man die Herkunft aus dem Hause Mainpean noch deutlich ansah. Der aktuell versandte Antivirus-Spam hat Netmails-URLs (die alten tun nicht mehr), und verwendet den IBI-TEC-Dialer, und wie bei Heise zu lesen zockt für frei verfügbare Inhalte 0190-Gebühren ab. Aber aus der Tatsache daß die Webseite nahezu identisch ist als auch der Spam sehr ähnlich formuliert ist kann man schließen daß der altbekannter Spammer aus dem Raum Würzburg bei IBI-TEC eine neue Heimat gefunden hat.

Hopfenbottich
06.11.2002, 15:54
Hier ist meine "Petra"-Kollektion-zumindest das, was neueren Datums ist
21.10. "Hier bin ich wieder"
21.10. "Wieso"
23.10. "Anja hier"
30.10. "Zeit für mich..?"
jeweils http://www.netmails.com/members/ichsuche/
30.10. "Hier bin ich"
30.10. "Hast Du Zeit für mich?"
31.10. "Anja"
31.10. "jetzt"
01.11. "warum?"
01.11. "jetzt?"
01.11. "aber...?"
02.11. "vielleicht..."
02.11. "jetzt?"
04.11. "Hallo"
05.11. "re:frage"
06.11. "re:frage"
06.11. "ich hoffe"
07.11. "Petra hier"
07.11 "re:frage"
08.11. "Petra hier"
jeweils http://www.netmails.com/members/petra/

der hopfenbottich

LOKI
06.11.2002, 19:29
Wieso bekommt ihr das AntiVirus Team mit einem IBI TEC Dialer und ich dauernd mit dem IBS Dialer?
Beklauen die Spammer sich Gegenseitig mit Ideen?

DocSnyder
06.11.2002, 21:29
> Wieso bekommt ihr das AntiVirus Team mit einem IBI TEC Dialer und ich dauernd mit dem IBS Dialer?
Weil sie sich ganz einfach bei mehreren Partnerprogrammen angemeldet haben und mal das eine, mal das andere per Spam bewerben.
> Beklauen die Spammer sich Gegenseitig mit Ideen?
Das auch, aber wie bei der echten "Sauklaue" haben auch E-Mails eine gewisse "Handschrift", wodurch sich der Spammer eher verrät, als ihm lieb ist.
/.
DocSnyder.

LOKI
07.11.2002, 04:16
Wenn einer Spammer den Text von einem anderen Spammer klaut, dann klaut er aber auch die Handschrift http://img.homepagemodules.de/hmm.gif

H.J.Eicke
08.11.2002, 17:47
Hallo,
ist etwas mit Petra passiert??
Letzte einmalige Meldung war jetzt am 7.11 mit Betreff: Re Frage.
cu
Hans-Jürgen

LOKI
08.11.2002, 19:02
Der IBI TEC Dialer wurde gesperrt. Wenn man sich einwählt kommt die Meldung das der Dialer deaktiviert ist. Und inzwischen wurde die deutsche Rufnummer komplett abgestellt.

Friedrich
08.11.2002, 19:03
Hat sich heute wieder gemeldet.
siehe:
http://board.antispam.de/board/topic.php...&forum=11719959 (http://board.antispam.de/board/topic.php?&board=210112&id=236988&forum=11719959)

LOKI
08.11.2002, 19:06
Nein, da hat ein anderer Spammer nur den Text der Homepage geklaut

H.J.Eicke
08.11.2002, 22:23
Hallo Loki,
dann hat der ganze Terror der Leute hier und anderswo wohl doch etwas genutzt, damit die Sche....firnma IBI mal eines auf die Schna..ute bekommt??
cu
Hans-Jürgen

dvill
08.11.2002, 23:15
Und inzwischen wurde die deutsche Rufnummer komplett abgestellt.
Von wem? Mitstörer IBI-TEC oder Nummernvermieter?
Dietmar Vill

LOKI
09.11.2002, 06:14
So wie es derzeit aussieht wurde von IBI TEC selbst gesperrt...

H.J.Eicke
09.11.2002, 10:51
Hi,
dann nutzt es wohl doch etwas, wenn man diesen Typen auf den Senkel geht?
cu
Hans-Jürgen

dvill
09.11.2002, 11:17
Das kommt immer darauf an ...
Maximal auf den Senkel gehen ist immer richtig. Zu was das führt, hängt von der "Innenbeziehung" der Störer ab. Wer wirklich unfreiwillig zum Mitstörer wurde, wird schon wissen, wie er den Störer stoppt. Insofern könnte das eine solche Maßnahme sein und wäre dann gut.
Andererseits wird in der Szene gelogen, daß sich die Balken biegen, von wegen "Großer Unkannter" usw.. Also erst mal abwarten, ob der SPAM-Dreck zugunsten des IBI-TEC Dialers nachläßt oder ob das eine Nebelkerze war.
Dietmar Vill

H.J.Eicke
09.11.2002, 18:41
Hallo,
soeben kam das über eine andere Adresse von mir rein. Petra hat sich verändert. Allerdings ist das mit dem Herunterladen das Dialers jetzt etwas anders und ich trau mich nicht so recht. Kennt das jemand? Ist das wieder von IBI ein Programm? Wenn ja, dann fahre ich zu der Firma und haue den mal richtig auf die Fresse!
cu
Hans-Jürgen
Return-Path: <pamela9523 [at] interblod.com>
Received: from desws094.mediaways.net ([62.52.27.8]) by
mail-store-04.cso.mediaways.net (Netscape Messaging Server 4.15)
with SMTP ID: [ID filtered]
Nov 2002 xx:xx:xx +0100
Delivered-To: @desws094.mediaways.net:.........
Received: (qmail 18122 invoked by UID: [UID filtered]
Received: from dsl-65-188-24-69.telocity.com (HELO antiochhigh.com) (65.188.24.69)
by mx5a with SMTP; 10 Nov 2002 xx:xx:xx -0000
Received: from mx1.amis.net ([202.9.154.9]) by antiochhigh.com with Microsoft SMTPSVC(5.0.2195.5329);
Sun, 10 Nov 2002 xx:xx:xx -0600
Message-ID: [ID filtered]
To: <Undisclosed Recipients>
From: pamela9523 [at] interblod.com
Subject: Wie ist Deine Telefonnummer? P
Date: Sun, 10 Nov 2002 xx:xx:xx -0700
MIME-Version: 1.0
Content-Type: text/plain;
charset="Windows-1252"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Return-Path: pamela9523 [at] interblod.com
X-OriginalArrivalTime: 10 Nov 2002 xx:xx:xx.0046 (UTC) FILETIME=[FF718D60:01C288C2]
Hallo!
Schön das Du Dich bei mir gemeldet hast. Hast jetzt noch Lust Dich mit mir zu treffen?
Mich würde es auf jedem Fall sehr freuen. Schau Dir auch mal meine Homepage an und melde
Dich dann bei mir.
Meine Adresse lautet: http://81.9.4.47/Petra/petra.htm
Bussi, Petra

Eniac
09.11.2002, 21:11
Hi,
> Ist das wieder von IBI ein Programm? Wenn ja, dann fahre ich zu der Firma und haue den mal richtig auf die Fresse!
vom Layout her sieht das ganze mal wieder nach einem IBI-TEC PP aus, aber diesmal bewirbt "Petra" einen Crosskirk-Dialer (0190-dialer.com/autoload.cfm?tid=5-4-71-2). Wenn Du Crosskirk einen Besuch abstatten willst, die sitzen auf Mallorca. Am besten suchst Du Dir dort am Ballermann ein paar Kollegen mit entsprechendem Pegelstand, den man sich dort gemeinsam in den Geschäftsräumen dieser sauberen Firma noch mal durch den Kopf gehen lassen sollte.http://img.homepagemodules.de/devil.gif
Grüsse
Eniac

--
Ceterum censeo netmails.com esse delendam.

andyho
10.11.2002, 09:54
IBI-TEC hat mit Sicherheit nichts zugemacht - das hätte Wastl sicher groß verkündet, und wenn die 0190-Nummer gesperrt worden wäre dann hätten wir das im Heise-Newsletter gelesen. Die Wahrheit ist wohl vielmehr daß unser Spammer den Dialer auf dem Petra-Account geändert hat, jetzt liegt dort ein Super-Heiss.exe, der ziemlich böse aussieht, z.B. läßt er sich nicht mit upx entpacken, obwohl er damit gepackt ist. Bekommt der Spammer langsam Sorge um IBI-TEC und wandert zum nächsten Dialer-Anbieter?

LOKI
10.11.2002, 13:03
Wastl hat sich noch nie groß dazu geäußert.Wieso sollte er es tun nur weil er einen Kunden sperrt? Das hat Mainpean auch nicht getan...

Dotshead
10.11.2002, 13:24
*lol* Da sind ja nur die Foto`s und der Dialer gewechselt worden.
Der Text ist gleich mit der anderen Kinderkrankenschwester.
Die Namen bekomm ich nicht mehr zusammen, aber auf alle Fälle der
gleiche Text.
Grüsse aus ME

Dots

LOKI
10.11.2002, 20:55
Habe ich ja schon weiter oben geschrieben! Die Spammer klauen sich gegenseitig die texte...

webeinspunktnull
10.11.2002, 20:58
habe eben mal den web.de Mailaacount gecheckt, den ich ja auch noch habe aber noch nie benutzt der ist jungfräulich dachte ich.. Wurde von 121 Mails erschlagen ;-) seit Juni hab ich den account ;-) aber noch nie benutz und trotzdem Spam
Keine Petra - eine Laura aber auch netmails - noch von Oktober sorry.. zwecks archiv...

Received: from [211.141.113.119] (helo=girlofyourdreams.com)
by mx09.web.de with smtp (WEB.DE(Exim) 4.90 #57)
ID: [ID filtered]
Reply-To: "Christine F." <christine0373c10 [at] girlofyourdreams.com>
Message-ID: [ID filtered]
From: "Christine F." <christine0373c10 [at] girlofyourdreams.com>
To: Verteiler
Subject: Laura will ein Date mit Dir! 8872KNJc5-970zPlc9213gpYB9-9-26
Date: Thu, 24 Oct 2002 xx:xx:xx +1200
MiME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: QUALCOMM Windows Eudora Version 5.1
Importance: Normal

Liebes Mitglied!
Durch unsere heißen Amateur-Videos wird die Suche nach privaten Erotik-Kontakten zur puren Lust!
Überzeug Dich selbst und sieh Dir sofort die Videos von jedem Privat-Kontakt an. Diese Amateur-Videos laufen auf Quicktime oder Real Player und sind automatisch der Geschwindigkeit deines Rechners angepasst.
Wenn Du auf unserer Seite Deine Traumfrau entdeckst, dann kannst Du Dich direkt mit ihr verabreden! Schau Dir dafür einfach ihr tabuloses Video an. Am Ende jedes dieser Amateur-Videos kannst Du privat und diskret Kontakt mit ihr aufnehmen oder erhältst ihre private Adresse!
Unsere neue Adresse lautet: http://www.netmails.com/members/sadasr/index.html
Wie gewohnt findest Du bei uns nur reale Kontakte. Alle Frauen sind auf der Suche nach echten Kontakten ohne finanziellem Interesse.
Viele Grüße
Video Kontakte


7905wUpw7-196WUll15


Trafficklau? Wie schützt Du Dich - Komm zu den Traffic Guards http://www.trafficklau.de

webeinspunktnull
10.11.2002, 21:04
seltsame To???

Received: from [217.96.23.2] (helo=allesklar.de)
by mx17.web.de with smtp (WEB.DE(Exim) 4.90 #57)
ID: [ID filtered]
Reply-To: "Reale Kontakte" <reale1180j81 [at] allesklar.de>
Message-ID: [ID filtered]
From: "Reale Kontakte" <reale1180j81 [at] allesklar.de>
To: PRIVATE NACHRICHT
Subject: Bitte schnell beantworten 9000oUZy0-050fKq-15
Date: Fri, 01 Nov 2002 xx:xx:xx -0900
MiME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook IMO, Build 9.0.2416 (9.0.2910.0)
Importance: Normal

Jemand der Dich sehr gut kennt wuerde gern ein Treffen mit Dir haben. Die Person traut sich jedoch nicht
Dich direkt anzusprechen.
Sie hat deshalb unseren Service in Anspruch genommen und bei uns eine persoenliche
Anzeige hinterlassen.
Wenn Du wissen willst wer Dich treffen moechte gehe auf diese Seite:
http://www.netmails.com/members/56567ed/
Gehe in den geschlossenen Bereich und waehle dort die Seite:
real0811
Du kannst dann sehen wer Dich so sehr mag und entscheiden ob Du Kontakt aufnehmen
willst oder nicht.
Service Real Kontakt
Silvia Seidel
2768LHPd6-752BBEx7l17

Trafficklau? Wie schützt Du Dich - Komm zu den Traffic Guards http://www.trafficklau.de

LOKI
10.11.2002, 22:03
Die Netmails Accounts sind doch schon dicht

LOKI
10.11.2002, 22:10
http://www.heise.de/newsticker/data/hob-11.11.02-000/
IBI TEC SPERRT KUNDEN !

Dotshead
10.11.2002, 22:27
Blieb Wastl wohl auch nichts anderes übrig.
Ich weiss bis jetzt nur noch nicht was er mit der Bedrohung durch Antispammer
meinte. http://img.homepagemodules.de/smokin.gif
Grüsse aus ME

Dots

DocSnyder
11.11.2002, 01:13
> Blieb Wastl wohl auch nichts anderes übrig.
Das denke ich inzwischen auch.
> Ich weiss bis jetzt nur noch nicht was er mit der Bedrohung durch Antispammer meinte.
Für mich ist ziemlich klar, dass er sonst entweder die IP-Connectivity oder die 0190-Nummern verloren hätte und ihm deren Anbieter das Messer auf die Brust gesetzt haben. Zusammen mit Heise hatte er einfach zu viele Fronten gegen sich. Das mit den Antispammern ist eher eine Ausrede, denn welcher Dialeranbieter gibt schon gerne zu, dass um ein Haar seine Geschäftsgrundlage hops gegangen wäre?
/.
DocSnyder.

Hopfenbottich
11.11.2002, 10:31
Der Link in Patty`s Mail existiert schon noch
http://www.netmails.com/members/sadasr/index.html,
das ist eine Seite ohne direkten Dialerdownload (ich hatte das schon mal irgendwo gepostet.
Die Videolinks dort führen nach
http://www.extremhosting.tk/cgi-bin/clic...click?id=155677 (http://www.extremhosting.tk/cgi-bin/clicount/count.pl/click?id=155677)
Vod da aus wird direkt weitergeleitet auf
http://install.ibs-clearing.ch/?account=fds-10057
dort ist allerdings Schluss, anscheinend ist dieser Webmaster-Account tot.
Gruss Hopfenbottich

andyho
11.11.2002, 10:33
Nö, nur der Downloadserver von IBS ist öfter tot, ob die Leitungen nach Polen nicht so haltbar sind? Aber da es IBS ist, ist es nicht IBI-TEC, also in diesem Thread falsch.

Torian
11.11.2002, 11:35
Meine Ausbeute seit 21.10.:
1x Gudrun: netmails.com/members/ichsuche2
3x Anja: netmails.com/members/ichsuche
4x Petra: netmails.com/members/petra
1x Petra http://81.9.4.47/Petra/petra.htm
http://81.9.4.47/Petra/petra.htm existiert nicht mehr, aber der Text in der eMail war seeehr ähnlich wie in den anderen Mails.
Gruß
Horst

Eniac
11.11.2002, 12:11
> 1x Petra http://81.9.4.47/Petra/petra.htm
> http://81.9.4.47/Petra/petra.htm existiert nicht mehr, aber der Text in der eMail war seeehr ähnlich wie in den anderen Mails.
Das stimmt, aber in diesem Fall war es Spam für einen Crosskirk-Dialer, also für diesen Thread OT.
Eniac

--
Ceterum censeo netmails.com esse delendam.

Klaus
11.11.2002, 13:42
Dieser neue Dialer Super_Heiss.exe der auf http://www.netmails.com/members/petra beworben wird liegt jetzt auf einem neuen Server in Holland - anscheinend wurde netmails doch der traffic zu teuer vom vielen Downloaden ;-)
Die URL ist irgendwo unter xbs.mtreexxx.nl - bin aber zu blöd um die korekte URL zum downloaden über WGET rauszufinden - wer kann helfen ?
Vorsorglich sorry fals der Dialer jetzt woanders reinwählen will und deshalb der Thread ein falscher wäre .....
Danke
Klaus

Eniac
11.11.2002, 13:59
Hi,
die korrekte URL lautet mt38.mtree.com/xintl/wmid_532727/cat_3/?ergs=1+320677+mt38+ddl.
Ist aber AFAIK kein IBI-TEC-Dialer, sondern irgendwas aus USA oder England.
HTH
Eniac

--
Ceterum censeo netmails.com esse delendam.

Klaus
11.11.2002, 14:13
Also der Dialer wird mit dieser URL nicht gedownloaded - macht aber dem Server evtl. doch auch etwas Arbeit ? Wer kanns besser ? WGET bringt wie erwartet eine Antwort von http://www.ntreexxx.net (http://www.mtreexxx.net) aber nur ein paar bytes.
Klaus

Klaus
11.11.2002, 14:20
ROFLMAO
Das ist der Download
{thetopframe}
{thenullframe}
You Need Frames
Any self-respecting person has a frames-capable browser. Go get one from {Microsoft} and then come back.
Klaus

Klaus
11.11.2002, 18:36
Das ist die URL
http://xbs.mtreexxx.nl/mt/exe.php/ed/int...Super_Heiss.exe (http://xbs.mtreexxx.nl/mt/exe.php/ed/intl/nam/000002/Super_Heiss.exe)
Na jetzt aber alles klar zum download :-)
Klaus
Das BBS macht immer Salat aus der URL-Anzeige :-(

WebBuddies
12.11.2002, 09:33
Diese Mail ist nach dem selben Muster gestrickt - nur liegt die Seite bei Tripod. Ob das der selbe Dialer ist habe ich aber nicht nachgeprüft. Soll lieber einer der Linuxianer testen. ;-)
Betreff: Sie haben eine Kontakt eMail erhalten
Return-Path: <mail [at] kontakte.tripod.com>
Received: from freenet.de ([172.177.177.226]) by mailin01.sul.t-online.de
with smtp ID: [ID filtered]
From: "Service" <mail [at] kontakte.tripod.com>
To: "Lieber User" <poor [at] spamvictim.tld>
Reply-To: mail [at] kontakte.tripod.com
Subject: Sie haben eine Kontakt-Email bekommen
X-Priority: 1
X-Mailer: Microsoft Outlook Express 5.00.2919.6900DM
MIME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
<html>
<head>
<title>Mail</title>
</head>
<body bgcolor="#FFFFFF">
<p align="center"><font color="#000080">Sehr geehrter User,</font>

<div align="center">
<center>
<table border="1" cellpadding="0" cellspacing="0" style="border-collapse: collapse; border-style: outset; border-width: 5" width="46%" id="AutoNumber1" height="104">
<tr>
<td width="100%" height="104">
<p align="center" style="margin-top: 15"><font color="#000080">Sie
haben eine Kontakt-Mail bekommen, die als Einladung in einen Chat zu verstehen ist. Um diese
einzusehen, klicken Sie</font>

<p align="center"><font color="#FFFFFF" size="6">http://contactmail5.tripod.com.br/24237....145474508445D5A (<a href=)">
<font color="#000080">HIER</font></a></font>

</td>
</tr>
</table>
</center>
</div>
</body>
</html>

Eniac
12.11.2002, 09:59
> Diese Mail ist nach dem selben Muster gestrickt
Nach welchem? Nach IBI-TEC sieht das nicht aus.
> Ob das der selbe Dialer ist habe ich aber nicht nachgeprüft. Soll lieber einer der Linuxianer testen. ;-)
Mit ausgeschaltetem ActiveX kann man das gefahrlos selber tun. Dann hättest Du herausgefunden, das ein Interspam-Dialer beworben wird, dessen Account aber bereits wegen Spamming gesperrt ist.
Überhaupt: Zu diesem Subject gibt es bereits einen Thread --> http://board.antispam.de/board/topic.php...&forum=11719959 (http://board.antispam.de/board/topic.php?&board=210112&id=237199&forum=11719959)
Erst erst die Forum-Guidelines lesen, dann posten. Danke.
Wenn hier noch weitere OT-Postings erscheinen, sollten wir diesen Thread schliessen. In dieser Form bringt das nichts mehr.
Eniac

--
Ceterum censeo netmails.com esse delendam.

WebBuddies
12.11.2002, 10:57
1000 mal sorry!
Bevor man hier angefauch wird sollte der Schreiber sich mal überlegen, dass nicht alle in Sachen Dialer auf dem Wissensstand sind wie die Mods hier.
In dieser Angelegenheit werde ich sicherlich nichts mehr beitragen.
Und jetzt kannst Du mich gleich wieder anfauchen wegen OT! http://img.homepagemodules.de/flash.gif

DocSnyder
12.11.2002, 12:16
> Bevor man hier angefauch wird sollte der Schreiber sich mal überlegen, dass nicht alle in Sachen Dialer auf dem Wissensstand sind wie die Mods hier.
Naja Spam mit IBI-TEC-Dialern ist aber zurzeit gottseidank wirklich nicht mehr aufgetreten. Im Zweifelsfall empfiehlt sich, einen neuen Thread aufzumachen (wenn noch kein entsprechender existiert). ;-)
/.
DocSnyder.

Bydle
12.11.2002, 14:01
Gerade erhalten:

----- Original Message -----
From: <KatrinMaier0557i11 [at] yahho.fr>
To: <Persoenlich>
Sent: Thursday, November 14, 2002 6:35 AM
Subject: Letzter Hinweis

> Hallo,
> nachdem ich Dir ja schon eine Mail geschickt habe, weiss ich leider nicht
ob sie bei Dir angekommen
> ist, weil ich einen Fehler gemacht habe. Leider kenne ich mich mit dem
Computer noch nicht so aus und
> habe Dir eine falsche Adresse geschickt.
>
> Jetzt aber noch einmal:
> Bevor mich wieder der Mut verlaesst, will ich es gleich sagen::
>
> Ich habe mich wirklich in Dich verliebt!
>
> Ich weiss nur nicht wie ich es Dir sagen soll. Ich wuensche mir so sehr
> das Du das gleiche fuehlst wie ich.
>
> Da ich mich nicht traue es Dir persoenlich zu sagen, habe ich mich
entschlossen, mich bei
> einem tollen Angebot anzumelden und Dir diese Mail zu senden.
>
> Wenn Du wissen willst wer ich bin, gehe auf die Seite und gebe als
usernammen Deinen
> Vornamen mit der Nummer 89221 ein.
>
> Du wirst dann sofort eine Nachricht von mir in Deiner Messagebox dort
vorfinden und kannst
> entscheiden ob Du weiter mit mir in Kontakt treten moechtest oder
vielleicht gleich chatten, damit wir uns
> treffen koennen.
>
> Auf die Seite kommst Du mit diesem Weiterleitungstool. Einach laden,
starten und Du bist bei mir.
>
> http://www.netmails.com/members/sonnentr...ivattreffen.exe (http://www.netmails.com/members/sonnentraum/privattreffen.exe)
>
> Diesmal stimmt die Adresse auch ;-)
>
> Also bis bald Deine
> ??????
>
>
1523veum7-268cokK5655ilvI3-291SUCj0246Zmqt9-606RkFT8875TbmS4-869bVAe8493oGl7
0
>

Eniac
12.11.2002, 14:09
Und da es auch in dieser message nicht um einen IBI-TEC- sondern um einen IBS-Dialer geht, mache ich diesen Thread jetzt endgültig zu.
Wie immer weise ich an Stelle auf die Forum-Guidelines hin, die man bitte vor dem Posten lesen sollte.
Eniac

--
Ceterum censeo netmails.com esse delendam.