mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.
Das Erbrochene von gestern:
header:01: Return-Path: <azxbq [at] gmail.com>02: Received: from googlemail.com ([118.238.222.67]) by mx-ha.gmx.net (mxgmx01503: [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]04: <x>; Tue, 13 Nov 2018 xx:xx:xx +010005: Received: by localhost; Tue, 13 Nov 2018 xx:xx:xx -0700
header:Es endet wieder bei whois: [Link nur für registrierte Mitglieder sichtbar. ].01: Return-Path: <ojkf [at] gmail.com>02: Received: from jtw.it ([76.205.241.198]) by mx-ha.gmx.net (mxgmx01503: [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]04: <x>; Tue, 13 Nov 2018 xx:xx:xx +010005: Received: by localhost; Tue, 13 Nov 2018 xx:xx:xx -0500
Villains who twirl their mustaches are easy to spot.
Those who cloak themselves in good deeds are well camouflaged.
Sokath! His eyes uncovered!
header:01: Received: from juvenews.eu ([69.28.37.169]) by mx-ha.gmx.net (mxgmx11602: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]03: <x>; Fri, 16 Nov 2018 xx:xx:xx +0100
Beworbene Domain IP Adresse(n) Weiterleitung (j/n) whois: [Link nur für registrierte Mitglieder sichtbar. ]
/url
?sa=t
&url=whois: [Link nur für registrierte Mitglieder sichtbar. ]/&usg=*schnapp*whois:2a00:1450:4016:800::2003,
whois:172.217.22.195[X] ja / [ ] nein whois: [Link nur für registrierte Mitglieder sichtbar. ] whois:107.154.173.84,
whois:107.154.159.84[X] ja / [ ] nein whois: [Link nur für registrierte Mitglieder sichtbar. ] whois:107.154.149.77,
whois:107.154.239.77[ ] ja / [X] nein
whois: [Link nur für registrierte Mitglieder sichtbar. ] läuft in der Wirklichkeit auf der IP whois:185.99.2.95.
Villains who twirl their mustaches are easy to spot.
Those who cloak themselves in good deeds are well camouflaged.
Sokath! His eyes uncovered!
header:01: Received: from usetreno.cz ([143.0.178.217]) by mx-ha.gmx.net (mxgmx11702: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]03: <x>; Tue, 20 Nov 2018 xx:xx:xx +0100
Beworbene Domain IP Adresse(n) Weiterleitung (j/n) whois: [Link nur für registrierte Mitglieder sichtbar. ]
/url
?sa=t
&url=whois: [Link nur für registrierte Mitglieder sichtbar. ]/&usg=*schnapp*whois:2a00:1450:4016:800::2004,
whois:216.58.207.132[X] ja / [ ] nein whois: [Link nur für registrierte Mitglieder sichtbar. ] whois:2606:4700:30::6812:2716,
whois:2606:4700:30::6812:2616,
whois:104.18.39.22,
whois:104.18.38.22[X] ja / [ ] nein whois: [Link nur für registrierte Mitglieder sichtbar. ] whois:45.60.26.28,
whois:45.60.23.28[ ] ja / [X] nein
Die [Link nur für registrierte Mitglieder sichtbar. ] läuft auf der IP whois:185.99.2.95
Villains who twirl their mustaches are easy to spot.
Those who cloak themselves in good deeds are well camouflaged.
Sokath! His eyes uncovered!
mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.
dto.
header:01: Return-Path: <nuadruvi [at] aol.com>02: Received: from thegoodstuff.com ([200.23.36.4]) by mx-ha.gmx.net (mxgmx11703: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]04: <x>; Wed, 21 Nov 2018 xx:xx:xx +010005: Received: by localhost; Wed, 21 Nov 2018 xx:xx:xx -0100
header:01: Return-Path: <plfrju [at] aol.com>02: Received: from teslacore.it ([193.147.173.150]) by mx-ha.gmx.net (mxgmx11003: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]04: <x>; Wed, 21 Nov 2018 xx:xx:xx +010005: Received: by localhost; Wed, 21 Nov 2018 xx:xx:xx -0500
header:01: Return-Path: <bni [at] gmail.com>02: Received: from top-daf.com ([162.220.238.30]) by mx-ha.gmx.net (mxgmx11603: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]04: <x>; Thu, 22 Nov 2018 xx:xx:xx +010005: Received: by localhost; Thu, 22 Nov 2018 xx:xx:xx -0200
header:01: Return-Path: <dfimbl [at] yahoo.com>02: Received: from top-daf.com ([82.143.6.203]) by mx-ha.gmx.net (mxgmx11403: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]04: <x>; Wed, 21 Nov 2018 xx:xx:xx +010005: Received: by localhost; Thu, 22 Nov 2018 xx:xx:xx +0400
header:01: Return-Path: <lltlrri [at] gmail.com>02: Received: from top-daf.com ([93.95.77.173]) by mx-ha.gmx.net (mxgmx11403: [212.227.17.5]) with ESMTP (Nemesis) ID: [ID filtered]04: <x>; Thu, 22 Nov 2018 xx:xx:xx +010005: Received: by localhost; Thu, 22 Nov 2018 xx:xx:xx +0200
Villains who twirl their mustaches are easy to spot.
Those who cloak themselves in good deeds are well camouflaged.
Sokath! His eyes uncovered!
header:01: Received: from droit-inc.com ([193.150.6.23]) by mx-ha.gmx.net (mxgmx01402: [212.227.15.9]) with ESMTP (Nemesis) ID: [ID filtered]03: <x>; Sun, 25 Nov 2018 xx:xx:xx +0100
Beworbene Domain IP Adresse(n) Weiterleitung (j/n) whois: [Link nur für registrierte Mitglieder sichtbar. ]
/url
?sa=t
&url=whois: [Link nur für registrierte Mitglieder sichtbar. ]/&usg=*schnapp*whois:2a00:1450:4001:819::2003,
whois:172.217.21.227[X] ja / [ ] nein whois: [Link nur für registrierte Mitglieder sichtbar. ] whois:2606:4700:30::6812:2bba,
whois:2606:4700:30::6812:2aba,
whois:104.18.42.186,
whois:104.18.43.186[X] ja / [ ] nein whois: [Link nur für registrierte Mitglieder sichtbar. ] whois:2606:4700:30::681c:1583,
whois:2606:4700:30::681c:1483,
whois:104.28.21.131,
whois:104.28.20.131[ ] ja / [X] nein
Villains who twirl their mustaches are easy to spot.
Those who cloak themselves in good deeds are well camouflaged.
Sokath! His eyes uncovered!
header:IP 212.45.151.87 = Consorzio Metrolink, Italien01: Return-Path: <khfdi [at] yahoo.com>02: Received: from gidayasam.com ([212.45.151.87]) by ...03: for <poor [at] spamvictim.tld>; Mon, 26 Nov 2018 xx:xx:xx +0100
Man landet bei whois:firstkredit.info, das bei Cloudflare gehostet ist.
Bei firstkredit wird im Impressum eine Digital Marketing Solution LTD genannt. Die angegebene Adresse gibt es zwar, in einem der Bankenviertel von London, eine Firma mit diesem Namen gibt es in New York und mit anderem Firmenlogo. Kontaktieren soll man firstkredt, das im Impressum nicht genannt wird.
Auch im „Datenschutz“ muss der Rotzer noch etwas nachbessern: „Bei Rechtsstreitigkeiten mit Vollkaufleuten, die aus der Nutzung dieser Internetseiten resultieren, ist der Gerichtsstand der uns.“
Der uns was?
Um die Gaunereien zu kaschieren müssen – unfreiwillig - TÜV Saarland, Focus Money und Finanztest herhalten.
Schätzungsweise die gleiche Abzocke wie bei whois:kreditexpress.club, whois:sicherekredite.club, whois:sichere-kredite.com oder whois:bcredi.live
Cloudflare hostet ja nicht, die verschleiern via Reverse Proxy nur das tatsächliche Hosting des Betrügers. Ob da letztendlich wieder Bon Kredit die Finger mit im Spiel hat?
mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt....
Ausserdem fordere ich die Abschaffung aller Affiliate-Programme, da mir bis heute niemand ein 100 % seriöses Affiliate-Programm benennen konnte.
Lesezeichen