Ergebnis 1 bis 2 von 2

Thema: DPD - Phishing

  1. #1
    Mitglied
    Registriert seit
    02.01.2017
    Ort
    am Fluchhafen
    Beiträge
    320

    Standard DPD - Phishing

    Re: 'PaketzusteIIung Fehlgeschlagen: Unterschrift Erforderlich #N°.345(J5K9L6)00-371


    header:
    01: From - Fri Nov 17 xx:xx:xx 2023
    02: X-Account-Key: account1
    03: X-UIDL: [UID filtered]
    04: X-Mozilla-Status: 0011
    05: X-Mozilla-Status2: 00000000
    06: X-Mozilla-Keys:
    07:
    08: Return-Path: <>
    09: Received: from mailin24.aul.t-online.de ([10.223.144.64])
    10: by ehead23b11.aul.t-online.de with LMTP
    11: ID: [ID filtered]
    12: (envelope-from <>); Fri, 17 Nov 2023 xx:xx:xx +0100
    13: Authentication-Results: mailin24.mgt.mul.t-online.de;
    14: dkim=pass (2048-bit key; secure) header.d=gmx.de header.i=markus0.schultz [at] gmx.de
    15: header.a=rsa-sha256 header.s=s31663417 header.b=h0y9r58W;
    16: dkim-atps=neutral
    17: Received: from 4.mo560.mail-out.ovh.net ([87.98.172.75]) by
    18: mailin24.mgt.mul.t-online.de
    19: with (TLSv1.3:TLS_AES_256_GCM_SHA384 encrypted)
    20: esmtp ID: [ID filtered]
    21: Received: from director9.ghost.mail-out.ovh.net (unknown [10.109.156.62])
    22: by mo560.mail-out.ovh.net (Postfix) with ESMTP ID: [ID filtered]
    23: for <poor [at] spamvictim.tld>; Fri, 17 Nov 2023 xx:xx:xx +0000 (UTC)
    24: Received: from ghost-submission-6684bf9d7b-tlv6f (unknown [10.110.208.112])
    25: by director9.ghost.mail-out.ovh.net (Postfix) with ESMTPS ID: [ID filtered]
    26: for <poor [at] spamvictim.tld>; Fri, 17 Nov 2023 xx:xx:xx +0000 (UTC)
    27: Received: from dordee.de ([37.59.142.106])
    28: by ghost-submission-6684bf9d7b-tlv6f with ESMTPSA
    29: ID: [ID filtered]
    30: (envelope-from <>)
    31: for <poor [at] spamvictim.tld>; Fri, 17 Nov 2023 xx:xx:xx +0000
    32: X-OVh-ClientIp:20.232.198.234
    33: DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=gmx.de; s=s31663417;
    34: t=1700221178; x=1700825978; i=markus0.xxxxxxx [at] gmx.de;
    35: bh=E6Jwyr8wDzWTzSyduWNHIvuqPwg/DXXzkJ9JUqE8eBc=;
    36: h=X-UI-Sender-Class:Date:To:From:Subject;
    37: b=h0y9r58WSWvHr9CJReOZH5yQVdkNv4IVCUUbXc4P9WYG2YmCnUaKycERHY0ljxpM
    38: w5KfyIoAraAFYo8CItb+9BECOV/9ZQrOdPus2669iPW1zh01RyKIUbgHOwi/pdp7i
    39: P8w6lsSDVwx9GXmkP00e2IJ2TFLcE8AK7Iq0ScgCZ3OPeV4PS7WR+GW385vkKzstC
    40: Enms5s14wVY2Ug/sSqfYfcBLlH/HmjnujiIMteX9T+TBAZ9lUgJRkIepYX7ZQ26jU
    41: rZdnC04vzLg4Xgxo1vJCmQtL63+rNLteFMHxjF16nNrXEXUhxjuuOCgGzHAVZdBQ2
    42: v/doc5bTYr5dXD8PHg==
    43: X-UI-Sender-Class: 724b4f7f-cbec-4199-ad4e-598c01a50d3a
    44: Received: from [192.168.100.12] ([41.248.16.202]) by mail.gmx.net
    45: (mrgmx104
    46: [212.227.17.168]) with ESMTPSA (Nemesis) ID: [ID filtered]
    47: <yazanaliana.hbik [at] gmail.com>; Fri, 17 Nov 2023 xx:xx:xx +0100
    48: Content-Type: multipart/alternative;
    49: boundary="------------VOwI3YIW87c20wv0EsHD18nO"
    50: Message-ID: [ID filtered]
    51: Date: Fri, 17 Nov 2023 xx:xx:xx +0100
    52: MIME-Version: 1.0
    53: User-Agent: Mozilla Thunderbird
    54: Content-Language: fr
    55: To: poor [at] spamvictim.tld
    56: From: DPB-Kundenservice <markus0.xxxxxxx [at] gmx.de>
    57: Subject: =?UTF-8?Q?Re=3A_=27PaketzusteIIung_Fehlgeschlagen=3A_Unterschrift_E?=
    58: =?UTF-8?B?cmZvcmRlcmxpY2ggI07CsC4zNDUoSjVLOUw2KTAwLTM3MWAu?=
    59: X-mid:77763216
    60: X-Ovh-Tracer-ID: [ID filtered]
    61: X-VR-SPAMSTATE: OK
    62: X-VR-SPAMSCORE: 80
    63: X-VR-SPAMCAUSE:
    64: gggruggvucftvghtrhhoucdtuddrgedvkedrudegtddgfeduucetufdoteggodetrfdotffvucfrrhhofhhilhgvmecuqf
    65: gjfdpvefjgfevmfevgfenuceurghilhhouhhtmecuhedttdenucgoufhushhpvggtthfkmhhgffhomhgrihhnucdlfedtm
    66: enhdfknhhvihhsihgslhgvucifohhrughsucdlhedtmdenucfjughrpegtkfffgggfvffhufesrgdtreertddvjeenucfh
    67: hhomhepfffruedqmfhunhguvghnshgvrhhvihgtvgcuoehmrghrkhhushdtrdhstghhuhhlthiisehgmhigrdguvgeqnec
    68: ggftrfgrthhtvghrnhepjeeiieeifffgvddvjeehudffjeduiefhkeekveffkeetleeuheefkeelgffhvdejnecuffhomh
    69: rihhnpehgohhoghhlvggrphhishdrtghomhdpkhhurhiiuhhrlhgruhgsrdguvgenucfkphepuddvjedrtddrtddruddpv
    70: dtrddvfedvrdduleekrddvfeegpdeguddrvdegkedrudeirddvtddvnecuvehluhhsthgvrhfuihiivgepieefudenucfr
    71: ghrrghmpehinhgvthepuddvjedrtddrtddruddpmhgrihhlfhhrohhmpeeoqedpnhgspghrtghpthhtohepuddprhgtphh
    72: thhopegrnhhgvghlohhhrghnshdrmhgvnhguvgesthdqohhnlhhinhgvrdguvgdpoffvtefjohhsthepmhhoheeitddpmh
    73: ouggvpehsmhhtphhouhht
    74: X-TOI-VIRUSSCAN: clean
    75: X-TOI-EXPURGATEID: [ID filtered]
    76: X-TOI-MSGID: [ID filtered]

    Der Link im Bild und "HIER ÜBERPRÜFEN"-Link führte dann zu [Link nur für registrierte Mitglieder sichtbar. ]

    Interessanter Nebeneffekt:
    Ich habe mal "yazanaliana.hbik" in die Suchmaschine des Vertrauens eingeworfen und bin auf dieser Seite gelandet
    [Link nur für registrierte Mitglieder sichtbar. ]

    Sieht aus, wie ein Materiallager eines Spämmers

  2. #2
    Mitglied Avatar von Stachel24
    Registriert seit
    10.01.2016
    Ort
    Leoland
    Beiträge
    566

    Standard

    Zitat Zitat von mephistopheles Beitrag anzeigen
    Sieht aus, wie ein Materiallager eines Spämmers
    Das ist die Musterkollektion, die beim Kauf einer Spammerlizenz mitgeliefert wird, damit
    auch Dumme spammen können. Das Hirnschmalz reicht aber auch dazu nicht immer.

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen