Was hat buecher.de damit zu tun?
Das der Absender " kgvcwhah [at] buecher.de" gefälscht ist, sehe sogar ich ohne Brille
Die Signatur befindet sich aus technischen Gründen auf der Rückseite dieses Beitrages!
Dieser Eintrag wurde extrem umweltfreundlich, aus wiederverwendeten Buchstaben gelöschter E-Mails geschrieben und ist vollständig digital abbaubar.
„Ich fürchte den Tag, wenn Technologie unsere Wechselbeziehungen beeinflusst, die Welt wird Generationen von Idioten haben.” Albert Einstein1879-1955
„Die ältesten Wörter sind die besten und die kurzen die allerbesten." Sir Winston Churchill1874–1965
"Nur die Lüge braucht die Stütze der Staatsgewalt, die Wahrheit steht von alleine aufrecht."Thomas Jefferson1743-1826
es wird mal wieder versucht LBB zu phishen. Mail ist an die LBB weiter geleitet.
Sehr geehrter kunde, ;
Email :
[Link nur für registrierte Mitglieder sichtbar. ]
die Sicherheit bei der Verwendung Ihrer Kreditkarte ist uns sehr wichtig. Um
Sie vor missbräuchlicher Verwendung Ihrer Kartendaten zu schützen, setzen wir
ein umfangreiches Prüfsystem ein.
Leider vermuten wir bei einem Ihrer letzten Kartenumsätze einen
missbräuchlichen Einsatz Ihrer Kartendaten.
Jetzt sind wir auf Ihre Mithilfe angewiesen, um Ihre Informationen zu bestätigen:
Klicken Sie hier whois:
[Link nur für registrierte Mitglieder sichtbar. ]
o Geben Sie die erforderlichen Informationen und lassen uns 24 bis 72 Stunden
auf Ihr Konto zu aktualisieren.
Mit freundlichen Grüßen
LBB.de KartenService
Bitte verwenden Sie die Website auf dem Laufenden bleiben.
Nutzen Sie diese Gelegenheit, um unser Unternehmen und unsere Reserven
einzuführen.
Vielen Dank,
Kundendienst.
Urheberrecht Landesbank Berlin. Alle Rechte vorbehalten.
header:
01: Return-path: <root [at] ns212589.ovh.net>
02: Delivery-date: Mon, 16 Mar 2015 xx:xx:xx +0100
03: Received: from [195.4.92.27] (helo=mx17.freenet.de)
04: by mbox6.freenet.de with esmtpa (ID: [ID filtered]
05: ID: [ID filtered]
06: for poor [at] spamvictim.tld; Mon, 16 Mar 2015 xx:xx:xx +0100
07: Received: from ns212589.ovh.net ([188.165.220.123]:48189)
08: by mx17.freenet.de with esmtps (TLSv1.2:DHE-RSA-AES256-GCM-SHA384:256) (port 25) (Exim 4.82
09: #2)
10: ID: [ID filtered]
11: for poor [at] spamvictim.tld; Mon, 16 Mar 2015 xx:xx:xx +0100
12: Received: (qmail 8050 invoked by UID: [UID filtered]
13: To:poor [at] spamvictim.tld
14: Subject: LBB - Wichtiger Sicherheitshinweis
15: X-PHP-Originating-Script: 502:zaz.php
16: From: Landesbank Berlin <lbb664476 [at] support.de>
17: Reply-To: <lbb664476 [at] support.de>
18: Message-ID: [ID filtered]
19: MIME-Version: 1.0
20: Date: 2015-03-16
21: Content-Type: text/html; charset=UTF-8
22: Content-Transfer-Encoding: 8bit
23: X-purgate-ID: [ID filtered]
24: Delivered-To:poor [at] spamvictim.tld
25: Envelope-to:poor [at] spamvictim.tld
26: X-Originated-At: 188.165.220.123!48189
27: Delivered-To:poor [at] spamvictim.tld
Gruß Frechdachs
Geändert von cmds (16.03.2015 um 09:55 Uhr)
Grund: Bitte WHOIS statt xxx-verfrickelte URL einsetzen!
Geht weiter zu whois:
[Link nur für registrierte Mitglieder sichtbar. ]/wp-includes/certificat/f969768653b55e7224f9a17ebda16ac9/index2.php?german.3dsecure.lbb.16-authn03year2015verified.de=_submit-verfied
Wundert aber nicht: whois:
[Link nur für registrierte Mitglieder sichtbar. ]/wp-includes/
Villains who twirl their mustaches are easy to spot.
Those who cloak themselves in good deeds are well camouflaged.
Ihr Konto wurde vorübergehend eingeschränkt, um es zu
schützen. Das Konto wird weiterhin eingeschränkt, bis es
genehmigt wird.
Sobald Sie Ihre Kontoeinträge aktualisiert haben, Ihre Daten
werden bestätigt und Ihr Konto wird wieder normal
funktionieren
Klicken Sie hier
Wir bedanken uns für Ihr Verständnis, währen wir daran arbeiten, die
Sicherheit zu gewährleisten.
Ihr Amazon.de KartenService
Landesbank Berlin AG
whois:
[Link nur für registrierte Mitglieder sichtbar. ]
IP: 13.107.42.14 -> AS8068 - Microsoft Corporation
weiter auf:
whois:
[Link nur für registrierte Mitglieder sichtbar. ]...
IP: 63.250.43.6 -> AS22612 - Namecheap, Inc.
mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.
whois:
[Link nur für registrierte Mitglieder sichtbar. ]
IP: 104.244.42.197 -> AS13414 - Twitter Inc.
weiter auf:
whois:
[Link nur für registrierte Mitglieder sichtbar. ]...
IP: 63.250.43.6 -> AS22612 - Namecheap, Inc.
mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.
Lesezeichen