Seite 44 von 46 ErsteErste ... 344243444546 LetzteLetzte
Ergebnis 431 bis 440 von 451

Thema: Planet49 - toleadoo GmbH - Aventura Post GmbH

  1. #431
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.534
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  2. #432
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.534

    Standard


    header:
    01: Received: from news2.plmailings.com ([185.46.186.69]) by mx-ha.gmx.net
    02: (mxgmx114 [212.227.17.5]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 24 Dec 2020 xx:xx:xx +0100

    Zitat Zitat von eGentic
    Trotz Lockdown, wollen wir uns treffen?

    whois:https://link.news.plmailings.com/link.php?M=*schnapp*&N=*schnapp*&L=*schnapp*&F=*schnapp*
    ------------------------------------------------------------

    Diese Nachricht wurde an die E-Mailadresse x verschickt.
    Der Absender ist: PELEMA PTE. LTD.
    211 ANG MO KIO AVENUE 3 #07-1450
    Singapore 560211

    Sie erhalten diese Information, weil Sie sich auf einem unserer Portale oder bei einem unserer Kooperationspartner für diesen Servicenewsletter angemeldet haben.
    Um sich von unserem Newsletter abzumelden, klicken Sie bitte hier whois:https://link.news.plmailings.com/link.php?M=*schnapp*&N=*schnapp*&L=*schnapp*&F=*schnapp*
    Beim Klicken auf den Newsletter werden Sie auf die Landingpage des Anbieters weitergeleitet.
    Der Absender PELEMA PTE. LTD. ist ausschließlich Versender dieser E-Mail. Sollten Sie Fragen oder Anregungen zum Produkt haben, wenden Sie sich bitte direkt an den jeweiligen Anbieter.
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:https://link.news.plmailings.com
    /link.php?M=*schnapp*
    &N=*schnapp*
    &L=*schnapp*
    &F=*schnapp*
    whois:83.137.117.114 [X] ja / [ ] nein
    whois:https://www.addstatic.de
    /campaign
    /wirfindenuns,2020_55.html
    ?idPartner=12
    &idCampaign=*schnapp*
    &idCampaignAd=*schnapp*
    &deeplink=*schnapp*
    whois:195.201.246.69 [X] ja / [ ] nein
    whois:https://wirfindenuns.de
    /profile-preview.php
    ?username=LeilaLove
    &a=9M6GSXHY
    whois:95.217.88.162 [ ] ja / [X] nein

    whois:https://wirfindenuns.de/impressum.php

    Code:
    Impressum
    
    Angaben nach §6 Teledienstgesetz und Medienstaatsvertrag
    
    DZ Network GmbH
    Werkstrasse 10a
    24983 Handewitt
    
    Geschäftsführer: N* Z*
    USt-IdNr: DE305262023
    
    E-Mail: support@wirfindenuns.de
    Internet: whois:http://wirfindenuns.de
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  3. #433
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.534

    Standard Spam für ichflippeaus.com / toleadoo GmbH


    header:
    01: Received: from stove.vengeprana.nl ([185.244.27.243]) by mx-ha.gmx.net
    02: (mxgmx101 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 24 Dec 2020 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://bazartimed.de
    ?*schnapp*
    whois:45.154.253.86 [X] ja / [ ] nein
    whois:https://bpoled.com
    /*schnapp*
    /
    /*schnapp*
    /*schnapp*
    whois:91.203.145.62 [X] ja / [ ] nein
    whois:https://giftcardmission.com
    /r
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /
    whois:72.11.134.188
    whois:138.201.110.34
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_c?offer_id=4599
    &aff_id=13200
    &url_id=*schnapp*
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:52.210.134.198
    whois:99.81.126.252
    whois:52.16.200.194
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=4599
    &aff_id=13200
    &url=*schnapp*
    whois:52.210.134.198
    whois:99.81.126.252
    whois:52.16.200.194
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=4599
    &aff_id=13200
    &redirect_pass=1
    &url=*schnapp*
    whois:52.210.134.198
    whois:99.81.126.252
    whois:52.16.200.194
    [X] ja / [ ] nein
    whois:https://www.ichflippeaus.com
    /cgi-bin
    /wingame.pl?partner_pk=1744
    &wingame_pk=126
    &freetest_pk=229
    &sub_id=13200-17S
    &sub_id_postback=*schnapp*
    whois:185.3.185.190
    whois:185.3.185.94
    whois:185.3.185.189
    [ ] ja / [X] nein

    whois:mail.hodtd.com ist also auch eGentic:
    Code:
    canonical name 	bigbangads-elb.go2cloud.org.
    aliases 	mail.hodtd.com
    addresses 	23.21.51.144
    34.231.253.254
    3.211.159.49
    Mimimimi...
    Angehängte Grafiken Angehängte Grafiken
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  4. #434
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.534

    Standard Spam für grosses-los.com / toleadoo GmbH


    header:
    01: Received: from drove.hodnafunders.nl ([185.255.52.90]) by mx-ha.gmx.net
    02: (mxgmx015 [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Mon, 04 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://bazartimed.de
    ?*schnapp*
    whois:45.154.253.86 [X] ja / [ ] nein
    whois:https://bpoled.com
    /*schnapp*
    /
    /*schnapp*
    /*schnapp*
    whois:103.157.224.101 [X] ja / [ ] nein
    whois:https://giftcardmission.com
    /r
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /
    whois:72.11.134.188
    whois:192.154.230.154
    [X] ja / [ ] nein
    whois:https://www.mitmachenundbelohntwerden.de
    /_static
    /_supload
    /bba
    /de
    /sweep_77
    /*schnapp*
    /?aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:185.3.185.94
    whois:185.3.185.189
    whois:185.3.185.190
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_c
    ?offer_id=16118
    &url_id=*schnapp*
    &aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    &aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:52.16.200.194
    whois:99.81.126.252
    whois:52.210.134.198
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r
    ?offer_id=16118
    &aff_id=13200
    &url=*schnapp*
    &urlauth=*schnapp*
    whois:52.16.200.194
    whois:99.81.126.252
    whois:52.210.134.198
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=16118
    &aff_id=13200
    &redirect_pass=1
    &url=*schnapp*
    &urlauth=*schnapp*
    whois:52.16.200.194
    whois:99.81.126.252
    whois:52.210.134.198
    [X] ja / [ ] nein
    whois:https://www.grosses-los.com
    /cgi-bin
    /wingame.pl?partner_pk=1744
    &wingame_pk=138
    &freetest_pk=689
    &sub_id=13200-17S
    &sub_id_postback=*schnapp*
    whois:185.3.185.190
    whois:185.3.185.94
    whois:185.3.185.189
    [ ] ja / [X] nein
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  5. #435
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.534

    Standard Spam für derm.bestshopping-voucher.com / PELEMA PTE. LTD.


    header:
    01: Received: from bar.mtbenaty.nl ([92.204.190.44]) by mx-ha.gmx.net (mxgmx116
    02: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: <x>; Mon, 04 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://bazartimed.de
    ?*schnapp*
    whois:45.154.253.86 [X] ja / [ ] nein
    whois:https://lipmentos.com
    /?a=1588
    &oc=*schnapp*
    &c=*schnapp*
    &m=*schnapp*
    &s1=
    &s2=*schnapp*
    &s3=*schnapp*
    whois:35.204.93.160 [X] ja / [ ] nein
    whois:https://tracking.trkkadsm.com
    /aff_c
    ?offer_id=*schnapp*
    &aff_id=1010
    &aff_sub=1588
    &aff_sub2=*schnapp*
    whois:99.80.191.246
    whois:52.215.106.33
    whois:34.250.4.239
    [X] ja / [ ] nein
    whois:https://campaign.golead.de
    /derm,bestshopping,voucher,com_112.html
    ?idPartner=43
    &idCampaignAd=0
    &subId=1010-1588
    &subIdentifier=*schnapp*
    &aps=
    whois:168.119.31.202 [X] ja / [ ] nein
    whois:https://derm.bestshopping-voucher.com
    /campaign_409.html
    ?coyoteAffiliTokenId=*schnapp*
    &aps=
    &
    whois:168.119.31.202 [ ] ja / [X] nein

    Mir ist die Trennung zwischen dem eGENTIC-Konzern und der addservice media GmbH / Performance Lead GmbH nicht mehr verständlich.

    whois:tracking.trkkadsm.com ist ein CNAME für whois:addservicemedia-elb.go2cloud.org.

    Code:
    canonical name 	addservicemedia-elb.go2cloud.org.
    aliases 	tracking.trkkadsm.com
    addresses 	3.218.189.57
    3.222.229.202
    34.207.12.28
    Das wiederum ist ein Indikator für die Zugehörigkeit zu einer addservice media GmbH: whois:https://www.addservicemedia.com/en/imprint/
    Code:
    addservice media GmbH
    Otto-Volger-Straße 19
    65843 Sulzbach/Ts.
    Germany
    
    Commercial registry: HRB91236
    Court of registry: Frankfurt am Main Local Court
    
    Represented by the managing director:
    J* D*
    
    Contact
    Phone number: +49 (0) 6196 20470-0
    Fax number: +49 (0) 6196 20470-99
    Email: info@addservicemedia.com
    
    Value added tax
    Value added tax identification number pursuant to section 27a of the German Value Added Tax Act (Umsatzsteuergesetz):
    DE277724994
    whois:https://campaign.golead.de gehört zur Performance Lead GmbH, whois:https://derm.bestshopping-voucher.com gehört zur eGENTIC, laufen aber beide auf der gleichen IPv4-Adresse.

    Code:
    Performance Lead GmbH
    Hauptstraße 223
    65760 Eschborn
    
    Telefon: 06196-9727744
    E-Mail: info@performancelead.de
    
    Geschäftsführer: J* D*
    Registergericht: Amtsgericht Frankfurt am Main
    Registernummer: HRB 102064
    Umsatzsteuer-Identifikationsnummer gemäß § 27 Umsatzsteuergesetz: DE299753117
    Wer hat denn nun das Heft in der Hand?
    Angehängte Grafiken Angehängte Grafiken
    Geändert von schara56 (05.01.2021 um 07:26 Uhr)
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  6. #436
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.534

    Standard Spam für mitmachenundbelohntwerden.de / toleadoo GmbH


    header:
    01: Received: from slow.gowalontana.in ([213.159.202.30]) by mx-ha.gmx.net
    02: (mxgmx017 [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Tue, 12 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://coliricop.de
    ?*schnapp*
    whois:148.72.174.71 [X] ja / [ ] nein
    whois:https://brozens.com
    /*schnapp*
    /
    /*schnapp*
    /*schnapp*
    whois:103.102.44.49 [X] ja / [ ] nein
    whois:https://giftcardmission.com
    /r
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /
    whois:72.11.134.188
    whois:95.216.84.228
    [X] ja / [ ] nein
    whois:https://www.mitmachenundbelohntwerden.de
    /_static
    /_supload
    /bba
    /de
    /deine-auswahl
    /tesla
    /index.html?aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:185.3.185.190
    whois:185.3.185.94
    whois:185.3.185.189
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_c?offer_id=2420
    &url_id=*schnapp*
    &aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:52.210.134.198
    whois:99.81.126.252
    whois:52.16.200.194
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=2420
    &aff_id=13200
    &url=*schnapp*
    &urlauth=*schnapp*
    whois:52.210.134.198
    whois:99.81.126.252
    whois:52.16.200.194
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=2420
    &aff_id=13200
    &redirect_pass=1
    &url=*schnapp*
    &urlauth=*schnapp*
    whois:52.210.134.198
    whois:99.81.126.252
    whois:52.16.200.194
    [X] ja / [ ] nein
    whois:https://www.mitmachenundbelohntwerden.de
    /cgi-bin
    /wingame.pl?partner_pk=1744
    &wingame_pk=124
    &freetest_pk=296
    &sub_id=13200-17S
    &sub_id_postback=*schnapp*
    whois:185.3.185.190
    whois:185.3.185.94
    whois:185.3.185.189
    [ ] ja / [X] nein

    Die aff_id=13200 ist bereits urkundlich erwähnt:
    *klick*
    *klick*
    Angehängte Grafiken Angehängte Grafiken
    Geändert von schara56 (13.01.2021 um 11:42 Uhr)
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  7. #437
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.534

    Standard Spam für tagataman.de / red lemon media GmbH


    header:
    01: Received: from bar.mtbenaty.nl ([92.204.190.44]) by mx-ha.gmx.net (mxgmx114
    02: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: <x>; Thu, 14 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://51.83.47.154
    ?*schnapp*
    whois:51.83.47.154 [X] ja / [ ] nein
    whois:http://ad1.nat4trck7.com
    /aff_c?offer_id=24278
    &aff_id=19415
    &aff_sub2=*schnapp*
    &aff_sub3=*schnapp*
    whois:52.210.174.128
    whois:18.202.12.61
    whois:52.210.2.133
    [X] ja / [ ] nein
    whois:https://www.exklusive-preise.de
    /de,flexfancy,responsive_753.html
    ?idPartner=500
    &idCampaignAd=0
    &subId=*schnapp*
    &subIdentifier=19415
    &rlmset=deingutschein_de
    whois:130.255.79.215 [X] ja / [ ] nein
    whois:https://tagataman.de
    /campaign_1055.html
    ?coyoteAffiliTokenId=*schnapp*
    &rlmset=deingutschein_de
    &
    whois:130.255.79.215 [ ] ja / [X] nein

    Code:
    canonical name 	reflexcash.go2cloud.org.
    aliases 	ad1.nat4trck7.com
    addresses 	54.177.5.212
    18.144.110.130
    Vermutlich steckt dieser Scheisshaufen dahinter.
    Angehängte Grafiken Angehängte Grafiken
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  8. #438
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.534

    Standard Spam für yourbikenow.com / PELEMA PTE. LTD.


    header:
    01: Received: from vps2054300.fastwebserver.de ([217.79.178.121]) by mx-ha.gmx.net
    02: (mxgmx114 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Sun, 17 Jan 2021 xx:xx:xx +0100

    header:
    01: Received: from perspiciatiswvicj.retery.nl ([89.163.216.28]) by mx-ha.gmx.net
    02: (mxgmx115 [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Sun, 17 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://basive.de
    /rd
    /*schnapp*
    whois:204.15.132.110 [X] ja / [ ] nein
    whois:https://izoora.com
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /*schnapp*
    whois:179.43.139.130 [X] ja / [ ] nein
    whois:https://giftcardmission.com
    /r
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /*schnapp*
    whois:95.216.84.228
    whois:72.11.134.188
    [X] ja / [ ] nein
    whois:https://deutschermeinungsbarometer.com
    /cubebike
    /?aff_id=1079
    &aff_sub2=*schnapp*
    &aff_sub=17S
    whois:185.243.10.185 [X] ja / [ ] nein
    whois:https://tracking.trkkadsm.com
    /aff_c?offer_id=*schnapp*
    &aff_id=1079
    &aff_sub2=*schnapp*
    &aff_sub=17S
    whois:52.215.106.33
    whois:99.80.191.246
    whois:34.250.4.239
    [X] ja / [ ] nein
    whois:https://campaign.golead.de
    /de,cube,yourbikenow,com_154.html
    ?idPartner=43
    &idCampaignAd=0
    &subId=1079-17S
    &subIdentifier=*schnapp*
    &aps=
    whois:168.119.31.202 [X] ja / [ ] nein
    whois:https://de-cube.yourbikenow.com
    /campaign_488.html
    ?coyoteAffiliTokenId=*schnapp*
    &aps=
    &=
    whois:168.119.31.202 [ ] ja / [X] nein

    Hinter whois:tracking.trkkadsm.com steht im Übrigen die addservice media GmbH von J* D*.
    Code:
    canonical name 	addservicemedia-elb.go2cloud.org.
    aliases 	tracking.trkkadsm.com
    addresses 	3.222.229.202
    34.207.12.28
    3.218.189.57
    Wobei; dieses ganze "-elb" (eg whois:addservicemedia-elb.go2cloud.org) verordne ich in Richtung eGENTIC.

    Vermutlich ist die ganze *.whois:golead.de-shice alles J* D* (addservice media GmbH, Hyperservice GmbH, Performance Lead GmbH, Blue Face Media GmbH, Adtargeting GmbH) .
    Code:
    	Certificate validation errors: None
    Signature algorithm: sha256RSA
    Public key size: 2048 bits
    Issuer: CN=R3, O=Let's Encrypt, C=US
    Subject: CN=golead.de
    Subject Alternative Name: DNS Name=ad.golead.de, DNS Name=campaign.golead.de, DNS Name=coyote.golead.de, DNS Name=golead.de, DNS Name=partner.golead.de, DNS Name=www.golead.de
    Serial number: 048425C30B7FCE36ED046364D006A5850C47
    Not valid before: 2020-12-14 23:59:04Z
    Not valid after: 2021-03-14 23:59:04Z
    SHA1 fingerprint: BD7FE3E10CC06BE1987C54D8E5A2DB4A254D2902
    Nachtrag: Heieiei, alles so verwurschtelt und vermascht...
    Angehängte Grafiken Angehängte Grafiken
    Geändert von schara56 (17.01.2021 um 16:41 Uhr) Grund: Nachtrag + 2. Heder
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  9. #439
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.534

    Standard Spam für das-ist-sicher.com / Naturvel PTE. LTD.

    Einmal bitte durch den eGENTIC-Konzern.
    1) toleadoo GmbH (whois:mitmachenundbelohntwerden.de, whois:von-der-fee.de)
    2) eGENTIC (whois:hodtd.com)
    3) Naturvel PTE. LTD. (whois:das-ist-sicher.com)

    header:
    01: Received: from consequaturgequi.carana.me ([81.30.158.210]) by mx-ha.gmx.net
    02: (mxgmx001 [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]
    03: for <x>; Thu, 21 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:http://basive.de
    /rd
    /*schnapp*
    whois:204.15.132.110 [X] ja / [ ] nein
    whois:http://basive.de
    /track
    /*schnapp*
    whois:204.15.132.110 [X] ja / [ ] nein
    whois:https://izoora.com
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /*schnapp*
    whois:179.43.139.130 [X] ja / [ ] nein
    whois:https://giftcardmission.com
    /r
    /*schnapp*
    /*schnapp*
    /*schnapp*
    /*schnapp*
    whois:72.11.134.188
    whois:95.216.84.228
    [X] ja / [ ] nein
    whois:https://www.mitmachenundbelohntwerden.de
    /_static
    /_supload
    /bba
    /de
    /sweep_76
    /21149
    /?aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:185.3.185.189
    whois:185.3.185.190
    whois:185.3.185.94
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_c?offer_id=15819
    &url_id=21149
    &aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    &aff_id=13200
    &aff_sub=17S
    &aff_sub2=*schnapp*
    whois:52.210.134.198
    whois:52.16.200.194
    whois:99.81.126.252
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=15819
    &aff_id=13200
    &url=*schnapp*
    &urlauth=*schnapp*
    whois:52.210.134.198
    whois:52.16.200.194
    whois:99.81.126.252
    [X] ja / [ ] nein
    whois:https://mail.hodtd.com
    /aff_r?offer_id=15819
    &aff_id=13200
    &redirect_pass=1
    &url=*schnapp*
    &urlauth=*schnapp*
    whois:52.210.134.198
    whois:52.16.200.194
    whois:99.81.126.252
    [X] ja / [ ] nein
    whois:https://www.das-ist-sicher.com
    /cgi-bin
    /wingame.pl?partner_pk=1744
    &freetest_pk=669
    &wingame_pk=136
    &sub_id=13200-17S
    &sub_id_postback=*schnapp*
    whois:2606:4700:3031::6815:435f
    whois:2606:4700:3032::ac43:dc46
    whois:172.67.220.70
    whois:104.21.67.95
    [ ] ja / [X] nein

    Die Bilder kommen unter anderem von:
    whois:https://www.von-der-fee.de/_static/_global/_supload/ctn/bgMiniCooper-01.jpg
    Angehängte Grafiken Angehängte Grafiken
    Angehängte Dateien Angehängte Dateien
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

  10. #440
    Urinstein Avatar von schara56
    Registriert seit
    03.08.2005
    Ort
    zuhause
    Beiträge
    9.534

    Standard


    header:
    01: Received: from mail-qv1-f55.google.com ([209.85.219.55]) by mx-ha.gmx.net
    02: (mxgmx116 [212.227.17.5]) with ESMTPS (Nemesis) ID: [ID filtered]
    03: for <x>; Sun, 24 Jan 2021 xx:xx:xx +0100
    Beworbene Domain IP Adresse(n) Weiterleitung (j/n)
    whois:https://www.urlv.fr
    /*schnapp*
    whois:92.222.139.190 [X] ja / [ ] nein
    whois:https://tracking.rmkr.lu
    /aff_c?offer_id=12041
    &aff_id=4693
    whois:34.240.31.114
    whois:34.243.194.20
    whois:63.34.159.204
    [X] ja / [ ] nein
    whois:https://www.mitmachenundbelohntwerden.de
    /_static
    /_supload
    /bba
    /de
    /deine-auswahl
    /dove
    /index.html?aff_id=8837
    &aff_sub=4693
    &aff_sub2=*schnapp*
    &firstname=
    &lastname=
    &email=
    whois:185.3.185.189
    whois:185.3.185.94
    whois:185.3.185.190
    [ ] ja / [X] nein

    Da scheint doch nun die
    Code:
    RMKR Limited
    Hanley House Hanley Street, Apt. 210, Nottingham, England, NG1 5GD
    whois:https://www.rmkr.uk beteiligt zu sein.
    Code:
    canonical name 	rmkr-elb.go2cloud.org.
    aliases 	tracking.rmkr.lu
    addresses 	54.82.80.200
    34.237.83.64
    18.206.82.133
    Villains who twirl their mustaches are easy to spot.
    Those who cloak themselves in good deeds are well camouflaged.

    Sokath! His eyes uncovered!

Ähnliche Themen

  1. [UCE] (ohne Betreff) Werbung für planet49.com
    Von pewe222 im Forum 1.1 deutschsprachig
    Antworten: 2
    Letzter Beitrag: 29.06.2008, 14:25

Stichworte

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen