Seite 12 von 37 ErsteErste ... 2101112131422 ... LetzteLetzte
Ergebnis 111 bis 120 von 370

Thema: Sparkasse (schon wieder)

  1. #111
    Senior Mitglied Avatar von Grisu_LZ22
    Registriert seit
    08.03.2006
    Ort
    Hier *wink* (hemisphaericus forumsicus)
    Beiträge
    2.786

    Standard Neuer Tag, neues Phishing...

    whois: [Link nur für registrierte Mitglieder sichtbar. ]/kundendienst/anfang.cgi?id=


    header:
    01: Return-Path: <kundexxxib [at] sparkasse.de>
    02: Received: from mailin22.aul.t-online.de (mailin22.aul.t-online.de
    03: [172.20.26.75])
    04: by mhead10 with LMTP; Wed, 05 Dec 2007 xx:xx:xx +0100
    05: X-Sieve: CMU Sieve 2.2
    06: Received: from 182-92-16-190.fibertel.com.ar ([190.16.92.182]) by
    07: mailin22.aul.t-online.de
    08: with smtp ID: [ID filtered]
    09: Received: from wisp.mail.com (HELO geriatric.mail.com [40.212.100.93])
    10: by bmale.com with SMTP ID: [ID filtered]
    11: for <meine email>; Tue, 04 Dec 2007 xx:xx:xx -0600
    12: X-remove: 12439
    13: From: "sparkasse" <kundexxxib [at] sparkasse.de>
    14: To: "Meine email" <meine email>
    15: Subject:Sparkasse: Wichtige Information [nachrichtenzahl:
    16: xxx]
    17: X-remove: 12439
    18: User-Agent: PObox II beta1.0
    19: X-Mailer: PObox II beta1.0
    20: X-Priority: 3 (Normal)
    21: MIME-Version: 1.0
    22: Content-Type: multipart/alternative;
    23: boundary="--7K462E3791R8V47WOEA"
    24: X-TOI-SPAM: y;1;2007-12-05Txx:xx:xxZ
    25: X-TOI-VIRUSSCAN: clean
    26: X-TOI-EXPURGATEID: [ID filtered]
    27: X-TOI-SPAMCLASS: SPAM, NORMAL
    28: X-TOI-MSGID: [ID filtered]
    29: X-Seen: false
    30: X-ENVELOPE-TO: <meine email>

    Info an S-Cert ist raus. Dann muss Leo wohl morgen wieder eine vorgesehene Software-Aktualisierung durchführen, um die Qualität des Online-Banking zu verbessern.

    offtopic:

    Die letzten Phishings waren teilweise nicht an Fake-Adressen und meine Addy im BCC sondern direkt an meine E-Mail. Macht aber nix, der Phishingfilter hat sie rausgepisht.


    112 - eine echt heiße Nummer
    Ein steter Quell der Weisheit: Das
    Antispam-Wiki.
    Lesen bildet!

  2. #112
    Mitglied
    Registriert seit
    24.08.2006
    Beiträge
    851

    Standard

    whois: [Link nur für registrierte Mitglieder sichtbar. ]kundendienst/anfang.cgi?id=

  3. #113
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    10.613

    Standard


    header:
    01: Received: from 100.37.54.77.rev.vodafone.pt (100.37.54.77.rev.vodafone.pt
    02: [77.54.37.100])
    03: by x (Postfix) with SMTP ID: [ID filtered]
    04: for <x>; Sun, 9 Dec 2007 xx:xx:xx +0100 (CET)
    whois: [Link nur für registrierte Mitglieder sichtbar. ]/kundendienst/anfang.cgi?*schnipp*

    banan8.hk
    primary name server = banan8.hk
    responsible mail addr = [Link nur für registrierte Mitglieder sichtbar. ]
    serial = 2002120602
    refresh = 36000 (10 hours)
    retry = 3000 (50 mins)
    expire = 36000000 (416 days 16 hours)
    default TTL = 36000 (10 hours) <-- 'mutige' TTL

    banan8.hk nameserver = whois:T1.BAR-BAR-COM.COM
    banan8.hk nameserver = whois:O2.NJEXNZ1.COM
    <-- weiß nix von der Zone
    banan8.hk nameserver = whois:O1.NJEXNZ1.COM


    Gespamt über Portugal und gehostet Rußland - der Nameserver steht in Chile.
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  4. #114
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    10.086

    Standard

    neuer Versuch:


    header:
    01: Received: from mar92-12-88-162-229-150.fbx.proxad.net (HELO
    02: mar92-12-88-162-229-150.fbx.proxad.net) [88.162.229.150] by mx0.gmx.net (mx083) with
    03: SMTP; 12 Dec 2007 xx:xx:xx +0100

    whois: [Link nur für registrierte Mitglieder sichtbar. ]/kundendienst/anfang.cgi?id=...

    und da ist noch:

    goldline.org.ph A 212.199.95.108
    sparkasse.de.port674.com.ph A 212.199.95.108
    ehfye223.net.ph A 212.199.95.108
    eport674.net.ph A 212.199.95.108
    citibusinessonline.da-us.citibank.com.ippip1.hk A 212.199.95.108
    ko3ekr.hk A 212.199.95.108
    subdns1.ah.cn A 212.199.95.108
    subdns1.sh.cn A 212.199.95.108
    subdns1.bj.cn A 212.199.95.108
    subdns1.zj.cn A 212.199.95.108
    sparkasse.de.baseout.zj.cn A 212.199.95.108

    Server: 212.199.95.108.static.012.net.il

    Der [Link nur für registrierte Mitglieder sichtbar. ] Eintrag stammt schon vom 9. 11. 2007(!). Besser kann der Provider in Israel wohl kaum zeigen, wes Geistes Kind man ist.

    - kjz

  5. #115
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    10.086

    Standard

    Und wieder:


    header:
    01: Received: from 75.a2c-net249.astra2connect.com (HELO
    02: 75.a2c-net249.astra2connect.com) [212.56.249.75] by mx0.gmx.net (mx061) with SMTP; 13
    03: Dec 2007 xx:xx:xx +0100

    whois: [Link nur für registrierte Mitglieder sichtbar. ]/kundendienst/anfang.cgi?id=...

    wieder/immer noch auf 212.199.95.108.static.012.net.il:

    www.natwest.co.uk.modifitool.kg A 212.199.95.108
    hfye223.ph A 212.199.95.108
    sparkasse.de.hfye223.ph A 212.199.95.108
    ehfye223.ph A 212.199.95.108
    sparkasse.de.ehfye223.ph A 212.199.95.108
    www.natwest.co.uk.ehfye223.ph A 212.199.95.108
    ihfye223.ph A 212.199.95.108
    sparkasse.de.ihfye223.ph A 212.199.95.108
    citibusinessonline.da-us.citibank.com.ihfye223.ph A 212.199.95.108
    www.ihfye223.ph A 212.199.95.108
    myhfye223.ph A 212.199.95.108
    sparkasse.de.myhfye223.ph A 212.199.95.108
    eport674.ph A 212.199.95.108
    sparkasse.de.eport674.ph A 212.199.95.108
    hfye223web.ph A 212.199.95.108
    sparkasse.de.hfye223web.ph A 212.199.95.108
    www.natwest.co.uk.hfye223web.ph A 212.199.95.108
    www.hfye223web.ph A 212.199.95.108
    goldline.ph A 212.199.95.108
    sparkasse.de.goldline.ph A 212.199.95.108
    hfye223.org.ph A 212.199.95.108
    sparkasse.de.hfye223.org.ph A 212.199.95.108
    www.natwest.co.uk.hfye223.org.ph A 212.199.95.108
    port674.org.ph A 212.199.95.108
    sparkasse.de.port674.org.ph A 212.199.95.108
    www.natwest.co.uk.port674.org.ph A 212.199.95.108
    hfye223web.org.ph A 212.199.95.108
    sparkasse.de.hfye223web.org.ph A 212.199.95.108
    www.natwest.co.uk.hfye223web.org.ph A 212.199.95.108
    goldline.org.ph A 212.199.95.108
    sparkasse.de.goldline.org.ph A 212.199.95.108
    www.natwest.co.uk.goldline.org.ph A 212.199.95.108
    ihfye223.com.ph A 212.199.95.108
    sparkasse.de.ihfye223.com.ph A 212.199.95.108
    port674.com.ph A 212.199.95.108
    sparkasse.de.port674.com.ph A 212.199.95.108
    www.natwest.co.uk.port674.com.ph A 212.199.95.108
    eport674.com.ph A 212.199.95.108
    sparkasse.de.eport674.com.ph A 212.199.95.108
    www.natwest.co.uk.eport674.com.ph A 212.199.95.108
    goldline.com.ph A 212.199.95.108
    sparkasse.de.goldline.com.ph A 212.199.95.108
    www.natwest.co.uk.goldline.com.ph A 212.199.95.108
    ehfye223.net.ph A 212.199.95.108
    sparkasse.de.ehfye223.net.ph A 212.199.95.108
    www.natwest.co.uk.ehfye223.net.ph A 212.199.95.108
    myhfye223.net.ph A 212.199.95.108
    sparkasse.de.myhfye223.net.ph A 212.199.95.108
    www.natwest.co.uk.myhfye223.net.ph A 212.199.95.108
    port674.net.ph A 212.199.95.108
    sparkasse.de.port674.net.ph A 212.199.95.108
    www.natwest.co.uk.port674.net.ph A 212.199.95.108
    eport674.net.ph A 212.199.95.108
    sparkasse.de.eport674.net.ph A 212.199.95.108
    www.natwest.co.uk.eport674.net.ph A 212.199.95.108
    goldline.net.ph A 212.199.95.108
    sparkasse.de.goldline.net.ph A 212.199.95.108
    www.natwest.co.uk.goldline.net.ph A 212.199.95.108
    citibusinessonline.da-us.citibank.com.ippip1.hk A 212.199.95.108
    ko1ekr.hk A 212.199.95.108
    ko3ekr.hk A 212.199.95.108
    ko9ekr.hk A 212.199.95.108
    sparkasse.de.mte1nt.ac.cn A 212.199.95.108
    www.natwest.co.uk.mte1nt.ac.cn A 212.199.95.108
    www.natwest.co.uk.mte2nt.ac.cn A 212.199.95.108
    mte3nt.ac.cn A 212.199.95.108
    sparkasse.de.mte3nt.ac.cn A 212.199.95.108
    www.natwest.co.uk.mte3nt.ac.cn A 212.199.95.108
    mte4nt.ac.cn A 212.199.95.108
    sparkasse.de.mte4nt.ac.cn A 212.199.95.108
    mte5nt.ac.cn A 212.199.95.108
    mte1ntac.cn A 212.199.95.108
    sparkasse.de.mte1ntac.cn A 212.199.95.108
    sparkasse.de.themte1ntac.cn A 212.199.95.108
    subdns1.ah.cn A 212.199.95.108
    subdns1.sh.cn A 212.199.95.108
    subdns1.bj.cn A 212.199.95.108
    subdns1.zj.cn A 212.199.95.108
    sparkasse.de.baseout.zj.cn A 212.199.95.108
    mte1nt.xz.cn A 212.199.95.108
    sparkasse.de.mte1nt.xz.cn A 212.199.95.108
    www.natwest.co.uk.mte1nt.xz.cn A 212.199.95.108
    mte2nt.xz.cn A 212.199.95.108
    sparkasse.de.mte2nt.xz.cn A 212.199.95.108
    www.natwest.co.uk.mte2nt.xz.cn A 212.199.95.108
    mte3nt.xz.cn A 212.199.95.108
    sparkasse.de.mte3nt.xz.cn A 212.199.95.108
    mte4nt.xz.cn A 212.199.95.108
    www.natwest.co.uk.mte4nt.xz.cn A 212.199.95.108
    mte5nt.xz.cn A 212.199.95.108

    Mir ist es völlig unverständlich, wie es selbst die geballte Kraft der Rechtsabteilungen mehrerer großer Banken seit Monaten nicht fertig bringen, den israelischen ISP zur Abschaltung des Betrugsservers zu zwingen. Wieso ist dieser Server 'sakrosankt'? Ich dachte doch immer, Israel gehöre nicht zu den 'Schurkenstaaten'.

    - kjz

  6. #116
    Verbalakrobat Avatar von Goofy
    Registriert seit
    17.07.2005
    Ort
    Überall und nirgends
    Beiträge
    24.822

    Standard

    Evtl. ist da ja Korruption im Gange. Dann hilft allenfalls noch die politische Ebene.
    Goofy
    ______________________________
    Weisheiten des Trullius L. Guficus, 80 v.Chr.:
    "Luscinia, te pedem supplodere audio" - Nachtigall, ick hör dir trapsen
    "Vita praediolum eculeorum non est" - Das Leben ist kein Ponyhof
    "Avia mea in stabulo gallinario rotam automotam vehit" - Meine Oma fährt im Hühnerstall Motorrad
    "Sed illi, dicito: me in ano lambere potest" - Jenem aber, sag es ihm: er kann mich am Arsch lecken

  7. #117
    Mitglied Avatar von Rava
    Registriert seit
    13.02.2007
    Ort
    near 127.0.0.1
    Beiträge
    304

    Standard

    das
    header:
    01: Received: from 105.red.91-90-192.user.ptvtelecom.com (HELO
    02: 105.red.91-90-192.user.ptvtelecom.com) [91.90.192.105]
    03: by mx0.gmx.net (mx092) with SMTP; 13 Dec 2007 xx:xx:xx +0100
    04: Received: from todd.kanonir.com (unknown [123.24.12.158])
    05: by internet1x2.com with SMTP ID: [ID filtered]
    06: for xxx
    07: Received: from [77.59.13.178] (HELO mail.com)
    08: by jchyun.com with SMTP ID: [ID filtered]
    09: for xxx
    sowie
    header:
    01: Received: from cm24088.red91-117.mundo-r.com (HELO cm24088.red91-117.mundo-r.com)
    02: [91.117.24.88]
    03: by mx0.gmx.net (mx016) with SMTP; 08 Dec 2007 xx:xx:xx +0100
    04: Received: from sex-set.com (commensurable.wideopenwest.com [71.211.194.212])
    05: by vinavia.com with SMTP ID: [ID filtered]
    06: xxx
    07: Received: from freeserve.co.uk (burg.freeserve.co.uk [96.246.120.223])
    08: by ovist.com with SMTP ID: [ID filtered]
    09: xxx
    gehen beide auf whois: [Link nur für registrierte Mitglieder sichtbar. ]

    Firefox 2.x erkennt die Seite als Phishing-Versuch.
    GMX steckt die Mail in den Spam-Verdachts-Ordner.
    Geändert von Rava (14.12.2007 um 11:08 Uhr)
    Gruß, Rava

    Malware auf Wind-Systemen besser nicht lokal speichern!
    Ebenso Links zu Phishing-Sites nur betreten, wenn Ihr wisst was Ihr da macht!

  8. #118
    Mitglied
    Registriert seit
    24.08.2006
    Beiträge
    851

    Standard


    header:
    01: Received: from aacp161.neoplus.adsl.tpnet.pl ([83.4.67.161])

    whois: [Link nur für registrierte Mitglieder sichtbar. ]/kundendienst/anfang.cgi?id=*schnipp*

  9. #119
    Mitglied Avatar von Rava
    Registriert seit
    13.02.2007
    Ort
    near 127.0.0.1
    Beiträge
    304

    Standard


    header:
    01: Received: from IGLD-80-230-215-215.inter.net.il (HELO IGLD-80-230-215-215.inter.net.il)
    02: [80.230.215.215]
    03: by ...
    04: Received: from [117.26.48.16] (HELO computermail.net)
    05: by danasoft.com with SMTP ID: [ID filtered]
    whois: [Link nur für registrierte Mitglieder sichtbar. ]
    Gruß, Rava

    Malware auf Wind-Systemen besser nicht lokal speichern!
    Ebenso Links zu Phishing-Sites nur betreten, wenn Ihr wisst was Ihr da macht!

  10. #120
    Senior Mitglied Avatar von Grisu_LZ22
    Registriert seit
    08.03.2006
    Ort
    Hier *wink* (hemisphaericus forumsicus)
    Beiträge
    2.786

    Standard


    header:
    01: Return-Path: <kennziffer-*sülz*@sparkasse.de>
    02: Received: from mailin29.aul.t-online.de (mailin29.aul.t-online.de
    03: [172.20.27.78])
    04: by mhead10 with LMTP; Thu, 20 Dec 2007 xx:xx:xx +0100
    05: X-Sieve: CMU Sieve 2.2
    06: Received: from 78.130.87.60.rev.optimus.pt ([78.130.87.60]) by
    07: mailin29.aul.t-online.de
    08: with smtp ID: [ID filtered]
    09: Received: from decrease.bnmq.com (claim.onlysexpages.com [54.148.176.223])
    10: by ghisler.com with SMTP ID: [ID filtered]
    11: for <poor [at] spamvictim.tld>; Thu, 20 Dec 2007 xx:xx:xx -0600
    12: Received: from pooch.hotbox.com (oneida.hotbox.com [44.128.104.212])
    13: by adulthosting.com with SMTP ID: [ID filtered]
    14: for <poor [at] spamvictim.tld>; Fri, 21 Dec 2007 xx:xx:xx +0500
    15: From: "Sparkasse" <kennziffer-*sülz*@sparkasse.de>
    16: To: "M.eine email" <poor [at] spamvictim.tld>
    17: Subject: *SPAM* Sparkasse: Wichtige Information (nachrichtenzahl: *sülz*)
    18: X-Message-ID: [ID filtered]
    19: (russianst.com.bellglobal.com [46.13.126.56])>
    20: User-Agent: Pegasus Mail for Win32 (v2.53/R1)
    21: X-Priority: 3 (Normal)
    22: MIME-Version: 1.0
    23: Content-Type: multipart/alternative;
    24: boundary="--WMVWDVBBAI5QJONA5"
    25: X-TOI-SPAM: y;1;2007-12-20Txx:xx:xxZ
    26: X-TOI-VIRUSSCAN: clean
    27: X-TOI-EXPURGATEID: [ID filtered]
    28: X-TOI-SPAMCLASS: SPAM, NORMAL
    29: X-TOI-MSGID: [ID filtered]
    30: X-Seen: false
    31: X-ENVELOPE-TO: <poor [at] spamvictim.tld>

    Geht nach:
    whois: [Link nur für registrierte Mitglieder sichtbar. ]/kundendienst/anfang.cgi?id=

    112 - eine echt heiße Nummer
    Ein steter Quell der Weisheit: Das
    Antispam-Wiki.
    Lesen bildet!

Seite 12 von 37 ErsteErste ... 2101112131422 ... LetzteLetzte

Stichworte

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen