PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mail from PayPal Customer Support:Community Support



SpamRam
20.12.2005, 15:51
Mal wieder PayPal-Kunden im Visier.

Return-Path: <nobody [at] cherry.ghshosting.com>
X-Flags: 1000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail invoked by alias); 20 Dec 2005 xx:xx:xx -0000
Received: from cherry.ghshosting.com (EHLO cherry.ghshosting.com) [209.47.167.141]
by mx0.gmx.net (mx008) with SMTP; 20 Dec 2005 xx:xx:xx +0100
Received: from nobody by cherry.ghshosting.com with local (Exim 4.52)
ID: [ID filtered]
for poor [at] spamvictim.tld; Tue, 20 Dec 2005 xx:xx:xx -0500
To: poor [at] spamvictim.tld
Subject: Message from PayPal Customer Support:Community Support (KMM97392588V31937L0KM)
From: <customercare [at] paypal.com>
Reply-To: no.reply [at] paypal.com
MIME-Version: 1.0
Content-Type: text/html
Content-Transfer-Encoding: 8bit
Message-ID: [ID filtered]
Date: Tue, 20 Dec 2005 xx:xx:xx -0500
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - cherry.ghshosting.com
X-AntiAbuse: Original Domain - gmx.net
X-AntiAbuse: Originator/Caller UID/GID: [UID filtered]
X-AntiAbuse: Sender Address Domain - cherry.ghshosting.com
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)



Dear PayPal,

We recently noticed one or more attempts to log in to your PayPal account
from a foreign IP address.

If you recently accessed your account while traveling, the unusual log in
attempts may have been initiated by you. However, if you dID: [ID filtered]
the log ins, please visit PayPal as soon as possible to verify your
identity:

Hinter diesem angezeigten Link
h t t p s : / / www .paypal.com/us/cgi-bin/webscr? cmd=_login-run
steckt tatsächlich:
http://www.paypal.com.us-cgi-bin-web-scr-cmd.com/webscr.php?cmd=LogIn

Verify your identity is a security measure that will ensure that you are
the only person with access to the account.

Thanks for your patience as we work together to protect your account.

Sincerely,
PayPal

PROTECT YOUR PASSWORD

NEVER give your password to anyone and ONLY log in at
{https://www.paypal.com/}. Protect yourself against fraudulent websites by
opening a new web browser (e.g. Internet Explorer or Netscape) and typing
in the PayPal URL every time you log in to your account.
----------------------------------------------------------------

Please do not reply to this e-mail. Mail sent to this address cannot be
answered. For assistance, log in to your PayPal account and choose the
"Help" link in the header of any page.

Sincerely, Richard PayPal Community Support PayPal, an eBay Company 

Goofy
20.12.2005, 19:45
Die Seite scheint bei

Juhuu!

gehostet zu sein, ist aber immer noch am Netz.
Woanders wäre sie schon längst offline.



addresses
68.142.234.60
68.142.234.50
68.142.234.51
68.142.234.52
68.142.234.53
68.142.234.54

Name Server: YNS1.YAHOO.COM
Name Server: YNS2.YAHOO.COM


Nein, was ein Service.
Gleich 6 IP´s reserviert für den Mist!

Das kriegt der Spammer nur bei Juhuu! ...
Die Schläfrigkeit bzw. Ignoranz, mit der man da reagiert (oder auch nicht), ist bezeichnend.
Seit Jahren ist Juhuu! auch beliebter Mugu-Schmelztiegel.
Dagegen müsste sich doch so ein bißchen was mit gutem Willen seitens
der Company machen lassen.
Ein solcher guter Wille scheint jedoch dort nicht vorhanden zu sein.
Man muss offensichtlich Juhuu! gleichsetzen mit Chinanet und anderen.
Ein jeder sollte daraus Schlüsse und Konsequenzen ziehen.

Goofy
21.12.2005, 20:32
Die Domain us-cgi-bin-web-scr-cmd.com kann nicht mehr aufgelöst werden.

exe
22.12.2005, 08:59
Ein jeder sollte daraus Schlüsse und Konsequenzen ziehen.
Haben wir z. T. schon :)
http://www.antispam-ev.de/forum/showthread.php?t=9724&page=2