Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema Thomas <bob@hey.pl> (Gelesen: 379 mal)
 
Frosty
Ex-Mitglied


Thomas <bob@hey.pl>
24. Februar 2014 um 07:02
 
Dear Candidate.
Our Real Estate Agency welcomes active aspiring employees to the rental department. If you join us, you would find prestigious interesting work with stable income, friendly professional team, loyal management, free training combining with real work, individual working hours and more. Own working place, earned income starting from $38,000 plus bonus up to your wish and efforts only.
To become the part of our company follow and complete the application form. www.helly.co.ua
Yours faithfully,
Personnel Office
Thomas Larkins

Spoiler:
Return-Path: bob@hey.pl
Received: from host166-174-static.5-79-b.business.telecomitalia.it ([79.5.174.166]) by mx-ha.web.de (mxweb009) with ESMTP (Nemesis) id 0LwkcC-1XN91y27nE-016MkH for <xxx>; Fri, 21 Feb 2014 13:06:06 +0100
Received: from 192.168.0.40 ([192.168.0.40])
Message-ID: <FA33AEDEBB1740159D54E2348AFA90C6@johngopo-pus>
From: "Thomas Larkins" <bob@hey.pl>
To: "xxx" <xxx>
Subject: Our agency needs self-motivated employees
Date: Fri, 21-Feb-2014 12:06:29 GMT
MIME-Version: 1.0
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 14.0.8089.726
X-MimeOLE: Produced By Microsoft MimeOLE V14.0.8089.726
Envelope-To: <xxx>
X-UI-Filterresults: junk:10;V01:K0:UMWgBr1S1Wo=:yWjcYM6YNVNaWfcPicJHSzOyWi0u FWF7XVAcGQ0CU2UmfFP+sGDnx1o0IzRnaOkIq5KGrFrbt6DLtlSw7bKtZ8wV0L0gIgmXmCOvE p8EtMG0pOL1lsaDLwdGawB3VAZxGZ/59c2ZaLJtTSV1bzSfcDrGlPVNf6dVfdH1CEyXMoA06H 6JVtx6TYbp75kZw/7uUatwgVuvlHT9732GMqI+3YTXsfO2iTxDtNV6ePhob0SWJg1FPBQeFXs pE/QY664MqxTV0z2DpbpSijzzFwIgdFHqyTOXDgJMizFpiGBMoAVYkiZYHNBGW4PWAUu3a2O4 SYs9ACd/v7Gom+FPn1gL6DV4Af0gkk3l27Hia1traTZ20hZcVeRdPrC+5bt+05joSJfSgTqmK AilbBaeTix2k4MUx4dBB6F1iTHHaAav1rVpB6lvzz2SUelYyOHwpsGPh4F4pcABPVH4TjtsS9 w6E2HIc9EBwiy212sECgWR8hCjgrHxj4sWDqcZWjG1lhm/nAEqmKpRrvyuuuuKTokxSnH1Fvo RZLwKGtEr8S9L5GH04d2sRP+uNzOVTYEWN+nPZMBkwgkI6tLYiEhYErQp+jesstukSda1CQd6 IPRVwa0PUlwPj4k+bZgvOdsjbvXuA/emtgGVxlHLxmYt2oQb6WYM4w70vuAQTSj6dNjPEWY3c CLnQQkUcgeLi9eSM7dPIzw3vW+8RF9CIa886sL5FRK1LmEEEKVyov/WNjOQFAlqJsK66m+gRw 5C2juLlcpxHODqu+1acaJGemy8H4q/SsPECh54pPkHjh/SuHoR1ZN/jhiThnIId6J29N0lhFh bl690qoM1ses/xn/CYOv6QaP6NX10uD+l2x1DWeYr4DeztDKvODQtDRdsrYrFM532y5avQ/8w tkJbiCZ8OZs26WTQd+TVX7+4oT47sC9Ccxt7Ut5tlG/xOSjV/I1GyjOnZvmUPsS6+aTEHzDNo tArJrTf+olsZTYKRqp+bEqA5TzwcsY8zSqQPpgNEYMqZUvjEo0cUgXBiwlVk57IrwKdCvy/i4 QG/jR/MQsq3JMfrQ26c+TbsO0Nsm6fkRWKaGwmIEjuCd0tYzxyrlRWRn6Bc0TxxfJ2puCi+in cwTe+knnzs7oRfXjcXpUBTY8e18CAXcfcQys9tuB3f9+ogDvPbYQzZAxFVhIvSvKBQh8cQgDp JchhAkzO0UqYRBYFIVaH/dwgdfxp/oeikEAEPrk278awRJYCJkRQMDJ+bDz0Lm7G08nM82xsr kkDt2uExU4z6mfDmE9ftuLD+Nn47+t1SNqSjdaR0b0uUxMR9SlzMZFJmzGl6TFRfoBCsbm6lV v8GWPKoTd2f4XyJkYnq0efRsjk6KszLostDobPjxYO41sRNhePiheONgBTO01aBmCtWfM4oJ0 F+3LGnwgBeZCZoe9Lpv4sLOzAJID/qTCXYzJTBY1AHTWtshnVnQtB2g/99nV+I7EQJ5CKw3td WdehbA==
« Zuletzt geändert: 24. Februar 2014 um 18:09 von Stiray »  
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Uli
General Counsel
***
Offline



Beiträge: 30521
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
Re: Thomas <bob@hey.pl>
Antwort #1 - 24. Februar 2014 um 09:35
 
Herkunft verschleiert über Italien:

Code
Alles auswählen
IP-Adresse: 	79.5.174.166
Ländercode der IP: 	IT
Land der IP: 	ip address Italy
Region der IP: 	-
Stadt der IP: 	-
Breitengrad der IP: 	42.8333
Lägengrad der IP: 	12.8333
ISP dieser IP: 	Telecom Italia
Organisation: 	Telecom Italia
Hostname der IP: 	host166-174-static.5-79-b.business.telecomitalia.it 



www.helly.co.ua ist eine Subdomain und es lässt sich nicht feststellen, seit wann es diese gibt.
Auch der Quelltext der Seite ist etwas merkwürdig. Möglich, dass die lediglich Mailadressen sammeln wollen.
Der Worst Case wäre, dass die versuchen, die aktuellen Schwachstellen vom MS Internetexplorer und dem Flashplayer auszunutzen, um etwas unterzujubeln. Sollte ich vielleicht bei Gelegenheit in meiner Sandbox austesten. Bei meinem nicht durch MS infizierten Rechner ist der weitere Test der Seite nicht möglich.
« Zuletzt geändert: 24. Februar 2014 um 18:09 von Stiray »  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema