Wobei die Masche (500 € Edeka Gutschein) aber perfekt zu den grünen Flamingos passt. Und irgendwelche 'Strohmänner in Übersee' gehören in dieser Branche ja schon zum 'guten Ton'.
Druckbare Version
Wobei die Masche (500 € Edeka Gutschein) aber perfekt zu den grünen Flamingos passt. Und irgendwelche 'Strohmänner in Übersee' gehören in dieser Branche ja schon zum 'guten Ton'.
Gestern war ja Vollmond - warum dann nicht heute für ein astologisches Medium spammen?
header:01: Received: from astigmatometer.xyz ([165.22.150.135]) by mx-ha.gmx.net02: (mxgmx015 [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]03: for <x>; Sat, 20 Apr 2019 xx:xx:xx +0200
Beworbene Domain IP Adresse(n) Weiterleitung (j/n) whois:/*schnapp* whois:108.174.10.10 [X] ja / [ ] nein whois:
/slink?code=*schnapp*whois:2a05:f500:10:101::b93f:9101
whois:185.63.145.1[X] ja / [ ] nein whois:
/?a=*schnapp*
&oc=*schnapp*
&c=*schnapp*
&m=*schnapp*
&s1=Hatim
&s2=gmxwhois:35.204.107.25 [X] ja / [ ] nein whois:
/aff_c
?offer_id=*schnapp*
&aff_id=1180
&aff_sub2=*schnapp*
&aff_sub3=*schnapp*whois:37.97.200.44 [X] ja / [ ] nein whois:
/aff_c
?offer_id=*schnapp*
&aff_id=1180
&aff_sub2=*schnapp*
&aff_sub3=*schnapp*
&sub_id=*schnapp*
&ad_id=*schnapp*whois:52.30.52.254
whois:54.72.199.154
whois:52.50.109.222[X] ja / [ ] nein whois:
/amanda-chat
?t=*schnapp*
&o=*schnapp*
&affiliate_id=1180
&aff_sub1=
&aff_sub2=*schnapp*
&aff_sub3=*schnapp*
&aff_sub4=
&aff_sub5=whois:52.17.184.57
whois:54.194.245.138[ ] ja / [X] nein
Ditto. Wieder dank Oberscharzhut Digital Ocean:
header:01: Received: from steadier.bID: [ID filtered]02: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]03: <x>; Sat, 20 Apr 2019 xx:xx:xx +0200
whois:
whois:
whois:
whois:
IP: 52.213.88.33 ---> ec2-52-213-88-33.eu-west-1.compute.amazonaws.comZitat:
affiliate_id=1180
Wieder ein Beweis dafür, dass alle Affiliate-Programme verboten gehören, da jedwede Spammerei dort schon systemimmanent vorprogrammiert ist.
Getarnt als GMX-Newsletter, und auch hier haben die Oberschwarzhüte von Digital Ocean natürlich wieder ihre schmierigen Griffel mit im Spiel:
header:01: Received: from nur.boucxhnf5.internationally ([159.65.171.165]) by02: mx-ha.gmx.net (mxgmx017 [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]03: From: Edeka-Gruppe <mailings [at] chakouri.dyndns.berlin>04: Subject: Nutzen Sie unser Angebot !!!
whois:
whois:
IP: 142.93.171.39 ---> gen.mezumqbv1.redirect.matmsshuchi/Digital Ocean
Und wieder unterstützt Schwarzhut Digital Ocean betrügerische Aktivitäten:
header:01: Received: from repeatability.xyz ([67.205.129.211]) by mx-ha.gmx.net02: (mxgmx01103: [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]04: <x>; Tue, 23 Apr 2019 xx:xx:xx +0200
IP: 67.205.129.211 -> Digital Ocean
whois: auf:
whois:
whois:
header:01: Received: from bureaucratization.icu ([165.22.153.36]) by mx-ha.gmx.net02: (mxgmx016 [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]03: for <x>; Wed, 24 Apr 2019 xx:xx:xx +0200
IP: 165.22.153.36 -> Digital Ocean
whois: auf:
whois:
whois: auf:
whois:
IP: 54.76.82.195 ---> ec2-54-76-82-195.eu-west-1.compute.amazonaws.com
Ansonsten haben die Ganoven noch im Köcher:
Zitat:
2019-04-23 40pluslove.com
2019-04-20 succesfuldating.com
2019-04-18 allyoucan.love
2019-04-18 luckydating.net
2019-04-16 lovematch.nu
2019-02-19 35plusdate.com
Wieder dank Schwarzhut Digital Ocean:
header:01: Received: from antimalarial.xyz ([139.59.75.125]) by mx-ha.gmx.net (mxgmx01502: [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]03: <x>; Wed, 24 Apr 2019 xx:xx:xx +0200
IP: 139.59.75.125 -> Digital Ocean
whois: auf:
whois:
IP: 69.16.175.10 ---> tlb.hwcdn.net
whois: auf:
whois:
IP: 93.180.67.104 ---> hosted.by.pcextreme, NL
Interessant auch die Anwort auf die Beschwerde bei
Dabei war smplewilld . com gar nicht in meiner Beschwerdemail enthalten. Man filtert also auf etwas was gar nicht in der Beschwerde enthalten ist? Oder vielleicht vorsätzliches Blacklisting von Beschwerdeführern? (bei einer Beschwerde über eine andere Email-Adresse kam kein Reject) Da darf man dann wohl auch von vorsätzlichem Spammer-Hosting sprechen...Zitat:
<>: host mx.spamexperts.com[85.25.237.90] said: 550-A URL in
this email (smplewilld . com) is listed on . Please
resolve and retry 550 1 recipient overruled this rejection and should
receive the message. (in reply to end of DATA command)
Zudem noch in diesem Server-Dunstkreis aktiv:
Zitat:
directflirten.nl
chatmaatjes.be
flirtscoren.nl
neuerfick.com
maturefuck.nl
cheatbuddy.com
naughtyflirt.nl
buurvrouwsex.nl
cheatnow.com
Und wieder mal die absolute Schwarzhut-Klitsche Digital ocean:
header:01: Received: from gen.bouohz1.internationally.tk ([159.203.89.15]) by02: mx-ha.gmx.net (mxgmx016 [212.227.15.9]) with ESMTP (Nemesis) id03: 1MYOmW-1hExR71RP0-00VRPK for <x>; Fri, 26 Apr 2019 xx:xx:xx +0200
IP: 159.203.89.15 ---> Digital Ocean
whois:Zitat:
@JensJanik1, sieh dir an, was auf der Welt los ist
whois:
IP: 142.93.171.39 ---> gen.mezumqbv1.redirect.matmsshuchi/DigitalOcean, LLC
BTW: 59 Einträge bei Spamhaus sind ja auch eine reife Leistung...
Vielleicht ist man ja bei Digital Ocean und PC Extreme rausgeflogen, so muss man halt auf den dreckigsten 'Provider' weltweit zurückgreifen, nämlich OVH von den Klaba-Brüdern:
header:01: Received: from puz.amzenco.info ([54.37.45.221]) by mx-ha.gmx.net (mxgmx01002: [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]03: <x>; Wed, 01 May 2019 xx:xx:xx +020004: Subject: Gewinne eine 500 Euro Geschen-kkarte
IP: 54.37.45.221 ---> OVH
Getarnt als Fake web.de Newsletter, mit hunderten von URLs im Anhang und als angebliches Ikea-Gewinnspiel:
whois:
whois:
weiter auf:
whois:
IP: 178.251.28.73 ---> Hosted.By.Xuna.nl
whois:
IP: 185.128.34.117 ---> NL-GIDPRO
whois:
Und da ist er wieder, der grüne Flamingo-Spammer...
Dto:
header:01: Received: from qymu.amzenco.info ([54.37.45.222]) by mx-ha.gmx.net (mxgmx11302: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]03: <x>; Wed, 01 May 2019 xx:xx:xx +0200
Beworbene Domain IP Adresse(n) Weiterleitung (j/n) whois:
/*schnapp*whois:104.244.42.133
whois:104.244.42.197
whois:104.244.42.69
whois:104.244.42.5[X] ja / [ ] nein whois:
/r.php
?t=c
&d=0
&l=0
&c=0
&cr=415whois:67.198.188.145 [X] ja / [ ] nein whois:
/c
/?sid=3870
&cpns=3671/0/0/0/0whois:178.251.28.111
whois:178.251.28.110[X] ja / [ ] nein whois:
/c
/?sid=3870
&cpns=3671/0/0/0/0[X] ja / [ ] nein whois:
/click
/*schnapp*
?affid=101700
&c1=*schnapp*
&c3=3870whois:52.37.7.239
whois:52.36.232.131[X] ja / [ ] nein whois:
/de_de
/tr_bffurndenopre
?clickid=*schnapp*
&networkid=101700
&publisher=3870
&ept2=*schnapp*whois:185.128.34.117 [ ] ja / [X] nein
Final zeigt sich dann eine
für verantwortlich.Code:Impressum:
ANGABEN GEMÄSS § 5 TMG:
Green Flamingo UG. (haftungsbeschränkt)
Webergasse 3, 65183 Wiesbaden
Bundesland Hessen, Bundesrepublik Deutschland
Bei Fragen stehen wir Ihnen gerne zur Verfügung.
E-Mail:
Die Green Flamingo UG. ist unter der Handelsregisternummer HRB 29535 beim Amtsgericht Amtsgericht Wiesbaden eingetragen und wird durch den Geschäftsführer M* M* gerichtlich und außergerichtlich vertreten.
Und wieder mal dank Oberschwarzhut Digital Ocean, diesmal als Amazon Fake getarnt:
header:01: Received: from nur.boubirj3.internationally.tk ([165.227.186.253]) by02: mx-ha.gmx.net (mxgmx017 [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]03: Received: from mail02-003.noris.net ([213.95.72.3]) by mx-ha.gmx.net04: (mxgmx016 [212.227.15.9]) with ESMTPS (Nemesis) ID: [ID filtered]05: <x>; Thu, 02 May 2019 xx:xx:xx +000006: Received: from [62.128.30.5] (helo=gfmailout04.gutefrage.net)07: by mail02.noris.net with esmtp (Exim)08: (envelope-from09: <x [at] bounce.gutefrage.net>)10: ID: [ID filtered]11: for x; Tue, 30 Apr 2019 xx:xx:xx +0200
IP: 165.227.186.253 ---> Digital Ocean
whois:
whois: