Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: kostenlose-angebote.net

  1. #1
    Senior Mitglied
    Registriert seit
    23.03.2011
    Ort
    Hamburg
    Beiträge
    1.398

    Standard kostenlose-angebote.net

    Moin moin zusammen,

    seit in paar Tagen wird mein Postfach bei gmx von whois: [Link nur für registrierte Mitglieder sichtbar. ] zugemüllt.

    Laut der Mail zeichnet sich da whois: [Link nur für registrierte Mitglieder sichtbar. ] verantwortlich, dass der ganze Müll über die Menschheit gekippt wird....


    header:
    01: From - Mon Feb 13 xx:xx:xx 2012
    02: X-Account-Key: account1
    03: X-UIDL: [UID filtered]
    04: X-Mozilla-Status: 0001
    05: X-Mozilla-Status2: 00000000
    06: X-Mozilla-Keys:
    07:
    08: Return-Path: <nachrichten [at] kostenlose-angebote.net>
    09: Delivered-To: GMX delivery to poor [at] spamvictim.tld
    10: Received: (qmail invoked by alias); 13 Feb 2012 xx:xx:xx -0000
    11: Received: from kostenlose-angebote.net (EHLO kostenlose-angebote.net)
    12: [95.211.120.136]
    13: by mx0.gmx.net (mx073) with SMTP; 13 Feb 2012 xx:xx:xx +0100
    14: Received: from localhost.localdomain (localhost [127.0.0.1])
    15: by kostenlose-angebote.net (Postfix) with ESMTP ID: [ID filtered]
    16: for <poor [at] spamvictim.tld>; Mon, 13 Feb 2012 xx:xx:xx +0100 (CET)
    17: Date: Mon, 13 Feb 2012 xx:xx:xx +0100
    18: To: poor [at] spamvictim.tld
    19: From: TV Sender berichten <eilmeldung [at] kostenlose-angebote.net>
    20: Reply-to: news [at] kostenlose-angebote.net
    21: Subject: xxxxxxx- EILMELDUNG - Experten sind schockiert: 1.274 Euro in 17 Stunden!
    22: Message-ID: [ID filtered]
    23: Mailing-ID: [ID filtered]
    24: Email-ID: [ID filtered]
    25: List-Unsubscribe: <http://www.kostenlose-angebote.net/index.php?[UNSUB filtered]>
    26: MIME-Version: 1.0
    27: Content-Type: multipart/alternative;
    28: boundary="b1_cd174dd00b977b4340b6d511654da338"
    29: X-GMX-Antivirus: 0 (no virus found)
    30: X-GMX-Antispam: 0 (Mail was not recognized as spam);
    31: Detail=5D7Q89H36p4L00VTXC6D4q0N+AH0PUCnGL2vqOgpaBYL16oitsMrgDt/NQNpSCZFSflc5
    32: T+wmVv0SArOm6I6k8QiukBvIHcUwSrFqPCYxE3CZ9kGbnkpDiJOhcYQ24eWZRUBAOylEVrNp4HJs
    33: 5Jeyg==V1;
    34: --b1_cd174dd00b977b4340b6d511654da338
    35: Content-Type: text/plain; charset = "ISO-8859-15"
    36: Content-Transfer-Encoding: 8bit

    Die Mail:

    Sehr geehrte/r XXXXX,

    Experten sind schockiert, was hier mit purer Absicht
    über viele Jahre hinweg verheimlicht wurde!

    TV Sender berichten auf der ganzen Welt von einer neuen Welle
    und die Elite läuft Sturm dagegen! 1.274,- Euro in 17 Stunden!

    Deshalb ist das folgende Video NUR noch HEUTE online!

    Video jetzt ansehen
    http://www.kostenlose-angebote.net/tracker.php?id=[schnippschnapp]


    Insider packen aus, was niemals an die Öffentlichkeit gelangen sollte!
    Wenn Sie diese Mail bekommen haben, gehören Sie zu einer Elite,
    die nur noch heute erfährt, was tatsächlich Sache ist!

    Geheimnisse der Elite sickern durch und wir, die 99%,
    können nun endlich auf die Tricks der 1% zugreifen!

    Das Angebot ist 100% GRATIS - NUR noch heute!

    Website besuchen
    http://www.kostenlose-angebote.net/tracker.php?id=[schnippschnapp]


    Wir sehen uns gleich auf der Webseite wieder!

    Ihr
    Der Binary Code - Team



    PS: Dieses Video wird Ihnen die Augen öffnen und endlich
    den Weg in die finanzielle Freiheit aufzeigen!


    Diese Nachricht wurde durch PROeSELECT versendet.
    Sie moechten keine weiteren Angebote von uns erhalten?
    Klicken Sie folgenden Link zum Abmelden:
    http://www.kostenlose-angebote.net/index.php?mid=21

    Haben Sie Fragen zu dieser E-Mail?
    Wenden Sie sich direkt an unseren Kundenservice.
    Kundenservice: [Link nur für registrierte Mitglieder sichtbar. ]
    Impressum: PROeSELECT LTD, Suite 14, 209 City Road Cardiff CF24 3JD Wales, United Kingdom
    Interessant finde ich allerdings die Tatsache, in welchem IP-Bereich der Server liegt:

    Code:
    95.211.120.136 	kostenlose-angebote.net
    95.211.120.137 	kostenlose-angebote.com
    95.211.120.171 	hosted-by.leaseweb.com
    95.211.120.173 	hosted-by.leaseweb.com
    Laut ripe.net ist der komplette IP-Bereich bei leaseweb.com zu finden...

    An Spamcop ist es gepetzt, aber so langsam platzt mein Postfach, denn die übertreiben massiv... 4-5x/Tag kommt was von denen.

    Gruß
    KaiHH

  2. #2
    Mitglied
    Registriert seit
    06.10.2008
    Ort
    Rhein-Main Gebiet
    Beiträge
    136

    Standard

    naja, von Leaseweb :-) Filterfutter.

    Und die Domain wurde am 11.1.2012 angemeldet.

  3. #3
    Senior Mitglied
    Registriert seit
    23.03.2011
    Ort
    Hamburg
    Beiträge
    1.398

    Standard

    Ich habe gerade (ohne wirklich an Erfolg zu glauben...) eine Beschwerde beim Leaseweb-Chat eingereicht. Sie möchten bitte alle Spammails an ihre abuse EMail haben....

    Da leite ich doch gerne jeglichen Müll weiter, damit die auch was davon haben. Macht ihr mit?

    Gruß
    KaiHH

  4. #4
    Urgestein
    Registriert seit
    18.07.2005
    Beiträge
    10.071

    Standard

    Was mich bei Leaseweb wundert: da erhält man brav auch immer eine Einlieferungsbestätigung und auch (später) eine Meldung, dass man sich der Beschwerde annehmen werde. Da wundert mich, dass man als Schwarzhut so viel Energie darauf verwendet, die Fassade nach aussen aufrecht zu erhalten. Oder ist man dort schlichtweg überfordert?
    mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
    Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.

  5. #5
    Senior Mitglied
    Registriert seit
    23.03.2011
    Ort
    Hamburg
    Beiträge
    1.398

    Standard


    header:
    01: Return-Path: <nachrichten [at] kostenlose-angebote.com>
    02: Delivered-To: GMX delivery to poor [at] spamvictim.tld
    03: Received: (qmail invoked by alias); 20 Feb 2012 xx:xx:xx -0000
    04: Received: from kostenlose-angebote.com (EHLO kostenlose-angebote.com)
    05: [95.211.120.137]
    06: by mx0.gmx.net (mx060) with SMTP; 20 Feb 2012 xx:xx:xx +0100
    07: Received: from localhost.localdomain (localhost [127.0.0.1])
    08: by kostenlose-angebote.com (Postfix) with ESMTP ID: [ID filtered]
    09: for <poor [at] spamvictim.tld>; Mon, 20 Feb 2012 xx:xx:xx +0100 (CET)
    10: Date: Mon, 20 Feb 2012 xx:xx:xx +0100
    11: To: poor [at] spamvictim.tld
    12: From: Bargeld Service <bargeld [at] kostenlose-angebote.com>
    13: Reply-to: news [at] kostenlose-angebote.com
    14: Subject: =?ISO-8859-15?Q?Ihr_Wunschbetrag_liegt_f=FCr_Sie_bereit?=
    15: Message-ID: [ID filtered]
    16: Mailing-ID: [ID filtered]
    17: Email-ID:xxxx [at] gmx.xx
    18: List-Unsubscribe: <http://www.kostenlose-angebote.com/index.php?[UNSUB filtered]>
    19: MIME-Version: 1.0
    20: Content-Transfer-Encoding: 8bit
    21: Content-Type: text/html; charset="ISO-8859-15"
    22: X-GMX-Antivirus: 0 (no virus found)
    23: X-GMX-Antispam: 6 ((SPAM: 1));
    24: Detail=5D7Q89H36p4L00VTXC6D4q0N+AH0PUCnGL2vqOgpaBYL16oitsMrgDt/NQNpSCZFSflc5
    25: T+wmVv0SArOm6I6k8QiukBvIHcUwSrFqPCYxE1tvQ9zF+yOoYaHrqTMetkSXwtUuuBzXHZ45rM42
    26: LjFYg==V1;
    27: X-GMX-UID: [UID filtered]
    28: X-Flags: 1501


    Der Text selber ist natürlich wieder voll mit Bildern....

    Ein Button will mich z.B. auch whois: [Link nur für registrierte Mitglieder sichtbar. ] weiterleiten. Na, was glaubt ihr, was die so anbieten?

    Wenn Ripe nicht lügt, dann hat affenmax affimax die Server bei Hetzner liegen.

    Gruß
    KaiHH

    P.S.: Ich glaub ich nerv affenmax affimax mal mit einem T5F, mal schauen, ob da was kommt...

  6. #6
    Mitglied
    Registriert seit
    17.10.2011
    Beiträge
    85

    Standard

    # Delivered-To: poor [at] spamvictim.tld

    Zumindest mangelnden Humor kann man den Ganoven nicht vorwerfen..

  7. #7
    ghost0815
    Gast

    Standard

    Ich halte affimax für einen Volltreffer.
    Guckst du Impressum:
    Affimax GmbH, Von-Hofmann-Strasse 2, 44579 Castrop Rauxel
    Guckst du AGB:
    Maxda Darlehnsvermittlungs GmbH
    Ja Nee, is klar.

  8. #8
    Senior Mitglied
    Registriert seit
    23.03.2011
    Ort
    Hamburg
    Beiträge
    1.398

    Standard

    Ob diese Namensgleichheit beim Geschäftsführer Zufall ist?

    (Die Seite ist zwar nicht mehr zu erreichen, aber Google [Link nur für registrierte Mitglieder sichtbar. ] ist ja der Horror für so manche Menschen.

    Zu früh abgeschickt:

    Der GF D.L. hat auch noch was "eigenes" am Start: whois: [Link nur für registrierte Mitglieder sichtbar. ]

    Im Fratzenbuch bzw. bei Xing ist auch eine Person mit diesem Namen zu finden, ob er es allerdings wirklich ist weiß ich natürlich nicht!

    Gruß
    KaiHH

  9. #9
    ghost0815
    Gast

    Standard

    Guckst Du daidingensda: La...-Ng...., D. H., Schwerte, *20.09.1980
    Guckst Du maxi affenski: La...-Ng...., D. H., Schwerte, *20.09.1980
    Jetzt guckst Du ;-)

  10. #10
    Senior Mitglied
    Registriert seit
    23.03.2011
    Ort
    Hamburg
    Beiträge
    1.398

    Standard

    Zitat Zitat von ghost0815 Beitrag anzeigen
    Ich halte affimax für einen Volltreffer.
    Guckst du Impressum:


    Guckst du AGB:


    Ja Nee, is klar.
    Irre ich mich, oder könnte das interessant für die Verbraucherzentrale bzw. die Hüter des Wettbewerbes sein?

    Gruß
    KaiHH

Seite 1 von 2 12 LetzteLetzte

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen