Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema <wykenukabotedapu@tempomail.fr> (Gelesen: 2235 mal)
 
sappi007
Themenstarter Themenstarter
General Counsel
***
Offline



Beiträge: 6375
Standort: Muenster
Mitglied seit: 14. Februar 2009
Geschlecht: männlich
Stimmung: begeistert
<wykenukabotedapu@tempomail.fr>
08. Februar 2012 um 17:47
 
Spoiler:
Return-Path: <lazioytituu@katamail.com>
Received: from smtpnewsletter1-pc.aruba.it (smtp211-pc.aruba.it [62.149.157.211])
     by mtain-ma03.r1000.mx.aol.com (Internet Inbound) with SMTP id C668C380000A7
     for < >; Thu, 24 Nov 2011 17:40:34 -0500 (EST)
Received: (qmail 13543 invoked by uid 89); 24 Nov 2011 22:40:21 -0000
Received: by simscan 1.1.0 ppid: 13535, pid: 13538, t: 0.1397s
         scanners: clamav: 0.88.4/m:40/d:1722
Received: from unknown (HELO smtp1-pc.aruba.it) (62.149.157.199)
  by smtpnews1-pc.ad.aruba.it with SMTP; 24 Nov 2011 22:40:21 -0000
Received: (qmail 28230 invoked by uid 89); 24 Nov 2011 22:40:08 -0000
X-Spam-Checker-Version: SpamAssassin 3.3.1 (2010-03-16) on smtp1-pc.ad.aruba.it
X-Spam-Level: **
X-Spam-Status: No, score=3.0 required=8.0 tests=BAYES_00,FSL_HELO_NON_FQDN_1,
     HELO_NO_DOMAIN,INVALID_DATE,MISSING_MID,MISSING_MIMEOLE,PLING_QUERY
     autolearn=no version=3.3.1
Received: from unknown (HELO QRJATYDI) (lazioytituu@katamail.com@85.26.164.36)
  by smtp1-pc.ad.aruba.it with SMTP; 24 Nov 2011 22:40:08 -0000
From: wykenukabotedapu@tempomail.fr
To: 
Subject: Why?!!!!!!!!
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: TheBat
Date: Fri, 25 Nov 2011 1:38:8 +0300
Mime-Version: 1.0
Content-Type: multipart/related;
     boundary="=_NextPart_15246480173183283400"
X-Spam-Rating: smtpnews1-pc.ad.aruba.it 1.6.2 0/0/N
x-aol-global-disposition: G
X-AOL-VSS-INFO: 5400.1158/76369
X-AOL-VSS-CODE: clean
x-aol-sid: 3039ac1d600b4ecec7e2343c
X-AOL-IP: 62.149.157.211
X-AOL-SPF: domain : katamail.com SPF : none



Hi! I really want to meet you. I was very tired from loneliness, and seeking a man for a relationship. 
Tell me and I'll write you more about myself and send my photos.

  

20080905.jpg ( 11 KB | Downloads )
20080905.jpg
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65754
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: <wykenukabotedapu@tempomail.fr>
Antwort #1 - 08. Februar 2012 um 18:20
 
Mail über Russland mobil

Code
Alles auswählen
IP:	85.26.164.36
Decimal:	1427809316
Hostname:	85.26.164.36
ISP:	OJSC MegaFon
Organization:	OJSC MegaFon
Services:	None detected
Type:
Assignment:	Static IP
Country:	Russian Federation
State/Region:	Moscow City
City:	Moscow
Latitude:	55.7522
Longitude:	37.6156 



Zitat:
from unknown (HELO QRJATYDI) (lazioytituu@katamail.com@85.26.164.36) by smtp1-pc.ad.aruba.it with SMTP; 24 Nov 2011 22:40:08 -0000
From: wykenukabotedapu@tempomail.fr
X-Mailer: TheBat
Date: Fri, 25 Nov 2011 1:38:8 +0300
« Zuletzt geändert: 08. Februar 2012 um 18:25 von Stiray »  
Zum Seitenanfang
 
IP gespeichert
 
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65754
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: <wykenukabotedapu@tempomail.fr>
Antwort #2 - 08. Februar 2012 um 18:31
 
Zitat:
from unknown (HELO QRJATYDI) (lazioytituu@katamail.com@85.26.164.36) by smtp1-pc.ad.aruba.it with SMTP; 24 Nov 2011 22:40:08 -0000
From: wykenukabotedapu@tempomail.fr



Wie Uli dazu schrieb" hiermit ist der Scam eigentlich schon bewiesen" .
  
Zum Seitenanfang
 
IP gespeichert
 
Wesermann
Forum Administrator
*****
Offline


I love Anti-Scam

Beiträge: 34946
Standort: Russia
Mitglied seit: 08. Oktober 2008
Geschlecht: männlich
Re: <wykenukabotedapu@tempomail.fr>
Antwort #3 - 09. Februar 2012 um 12:55
 
@ Stiray


Sei doch bitte so nett, und füge den Link des Zitats hinzu, wenn es aus einem anderen Thread stammt, oder kopiere den Text einfach als Zitat.

Zitat:
Wie xyz schon gesagt hat


bringt den Leser nicht weiter, weil er es nicht nachlesen kann. Mit dem Linkt oder dem Zitat kann man dann dein Hinweis besser nachvollziehen. 

Danke!!
  
Zum Seitenanfang
 
IP gespeichert
 
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65754
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: <wykenukabotedapu@tempomail.fr>
Antwort #4 - 09. Februar 2012 um 18:24
 
Wesermann schrieb on 09. Februar 2012 um 12:55:
Sei doch bitte so nett, und füge den Link des Zitats hinzu, wenn es aus einem anderen Thread stammt


Der Thread

Alice <alice@shitmail.org> <laguna@bobr.by>

Uli schrieb on 07. Februar 2012 um 09:43:
Da bin ich auch einmal gespannt, was aus dieser Geschichte wird. Hier sind einige nachdenkenswerte Dinge im Quelltext:

shitmail: hier wird die wahre Herkunft verschleiert!

helo=QRJATYDI: Zunächst handelt es sich bei qrjatdydi.exe um einen Virus.
Dann ist auch dieser hier nicht ganz unbekannt. Wir finden es bei dem Scammer Ekaterina <tyumyui@open.by> <katerina@mail-love-agency.ru> <liwymokytypytezo@tempomail.fr>

Ebenfalls findet sich im oben genannten Forum noch die folgenden Scammer mit dem helo:
Received: from unknown (HELO QRJATYDI) (wiliamsyytit@katamail.com@85.26.234.157)
    by smtp1-pc.ad.aruba.it with SMTP; 10 Jan 2012 09:52:27 -0000
From: aklsvmdhwjkw@fakemail.fr

Received: from unknown (HELO QRJATYDI) (fjhhgjfkhgfhg@tiscali.cz@90.180.81.54)
    by smtpauth2.i.ni.cz with ESMTP; 09 Dec 2011 03:15:19 +0100
From: krasivaya_s@yahoo.com

Received: from unknown (HELO QRJATYDI) (ventyrbi28t@katamail.com@85.52.152.13)
    by smtp2-pc.ad.aruba.it with SMTP; 18 Nov 2011 22:34:29 -0000
From: wuxopygamuhixobo@tempomail.fr

Damit sind eigentlich genügend Belege erbracht, um den Scam zweifelsfrei zu beweisen.


Von Heute

<sakerilekepufahi@tempomail.fr> <ermaklbbvu@katamail.com>

Uli schrieb on 09. Februar 2012 um 18:04:
Bereits April 2001 ist dieser Name als Helo nachweisbar! Damals sollten in einer russischenMail Emailadressen verkauft werden. Dahinter steckt also ein Spammer!
Quelle: groups.google.com

« Zuletzt geändert: 09. Februar 2012 um 18:26 von Stiray »  
Zum Seitenanfang
 
IP gespeichert
 
Uli
General Counsel
***
Offline



Beiträge: 30521
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
Re: <wykenukabotedapu@tempomail.fr>
Antwort #5 - 09. Februar 2012 um 18:29
 
Kommt auf jeden Fall aus dem Volgaraum. Vermutlich sogar aus Scammers Paradise:
Zitat:
inetnum:        85.26.164.0 - 85.26.167.255
netname:        MF-MGSM
remarks:        INFRA-AW
descr:          OJSC MSS-Povolzhe network - GPRS Access Pool No. 3
country:        RU
  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema