Geld verdienen ... Leider hat das der Filter nicht erwischt
Und ich vermute mal ich weiß auch warum. Vom Text her sieht die E-Mail total Normal aus (Ich habe die Namen mal nicht ausgekreuzt. Die sind sowieso Fake) Außerdem ist im Quelltext jede Menge Spamprosa drin.
Guten Tag,
mit Hilfe der Internetseite von Lars Meyer werden Sie jeden Tag Geld verdienen. Am heutigen Montag sind dies 572,63 Euro.
Ich erlaube mir Ihnen zu zeigen wie viel Geld Sie zum Wochenbeginn verdienen werden:
Datum: Betrag:
22.03.2021 572,63 Euro
23.03.2021 574,97 Euro
24.03.2021 584,51 Euro
Bis Mittwoch werden Sie so runde 1.500,00 Euro einnehmen. Nutzen Sie die Zeit im Homeoffice sinnvoll.
Schauen Sie sich alle Informationen vom 22.03.2021 (Details für Mitglieds-ID: 3460)whois:
[Link nur für registrierte Mitglieder sichtbar. ] an.
Ich wünsche Ihnen schon jetzt erfolgreiche Tage,
Wir freuen uns auf Ihre Rückmeldung,
Louis Haller
Der Link im Whois war so nicht drin, sondern mit dem Satz davor verknüpft.
header:
01: Return-Path: <info [at] geldjoker.com>
02: Received: from s70.bayernnetzwerk.com ([135.125.177.197]) by mx-ha.gmx.net
03: (mxgmx015 [212.227.15.9]) with ESMTPS (Nemesis) ID: [ID filtered]
04: for <poor [at] spamvictim.tld>; Mon, 22 Mar 2021 xx:xx:xx +0100
05: Received: from admin by s70.bayernnetzwerk.com with local (Exim 4.93)
06: (envelope-from <info [at] geldjoker.com>)
07: ID: [ID filtered]
08: for poor [at] spamvictim.tld; Mon, 22 Mar 2021 xx:xx:xx +0100
Sowohl bei whois:geldjoker.com/meyer = IP 51.68.180.223
als auch bei IP 135.125.177.197 = whois:s70.bayernnetzwerk.com
wird der Schwarzhut OVH erwähnt.
Also trotz Feuer können die noch aus allen Spamrohren feuern …
Erstellt wurde die Seite afendesgmbh am 6.3.2021 angeblich von einer angeblichen Firma „Doktorando AG GmbH Co. KG“
Pointe (und weshalb ich das hier schreibe) ist: Registrant und Admin soll ein T*** R******* sein.
Ja, genau der T. R., der hier im Forum als kleiner Rotzer bekannt ist.
Hat da ein Gauner den Namen eines anderen geklaut?
Macht es Sinn OVH bei der "Spamresistrierungsagentur" (BNetzA) dahingehend zu verpetzen, dass sie Ihre Server für Spam zur Verfügung stellen? Ich meine, wenn ich denen über ihre Abuse-Adresse sage: "Ihr habt Spammer unter Euren Kunden," passiert gar nichts. Wenn die BNetzA das sagt, schalten die die vielleicht ab.
Erstellt wurde die Seite afendesgmbh am 6.3.2021 angeblich von einer angeblichen Firma „Doktorando AG GmbH Co. KG“
Pointe (und weshalb ich das hier schreibe) ist: Registrant und Admin soll ein T*** R******* sein.
Ja, genau der T. R., der hier im Forum als kleiner Rotzer bekannt ist.
Hat da ein Gauner den Namen eines anderen geklaut?
Alles schon wieder offline. Hat ja nicht lange gehalten...
"Eine Rose wird auch im Himmel noch ein Rose sein, aber sie wird zehnmal süßer duften." - Luisa † 26.10.2009
Lesezeichen