header:
01: Received: from vsmx001.vodafonemail.xion.oxcs.net
02: (vsmx001.vodafonemail.xion.oxcs.net [153.92.65.112])
03: by xxxxx (Postfix) with ESMTPS
04: for <xxxxx>; Tue, 7 Feb 2017 xx:xx:xx +0100 (CET)
05: Received: from mail.arcor.de (unknown [43.245.206.203])
06: by mta-5-out.mta.xion.oxcs.net (Postfix) with ESMTPA ID: [ID filtered]
07: Tue, 7 Feb 2017 xx:xx:xx +0000 (UTC)
whois:
IP: 160.153.128.30 ---> ip-160-153-128-30.ip.secureserver.net
Und wieder mal eine Kiste bei Godaddy gecrackt...
weiter auf:
whois:
IP: 185.48.56.196 ---> Sinarohost LTD, NL
Und wieder einmal erweist sich NL als sicherer Hafen für Ganoven. Die Spuren führen Richtung RU und als Kontaktadresse für den 'Hoster' gibt es ein Datacenter auf einer grünen Wiese in NL...