Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema Svetlana <svetlanalapysik@gmail.com> (Gelesen: 1429 mal)
 
bigbear
Themenstarter Themenstarter
General Counsel
***
Offline


I Love Anti-Scam

Beiträge: 1331
Mitglied seit: 08. September 2009
Geschlecht: männlich
Svetlana <svetlanalapysik@gmail.com>
11. Oktober 2016 um 11:02
 
Hi! I hope, you'll answer my message. I write you because I want to get acquainted with you. My name is Svetlana. I am 28 years old and I from Russia. Your email I was given in a marriage agency. I look for a man for communication, and probably for creation of my future family. I expect the man to be honest, reliable, cheerful, interesting. I think, you possess such qualities, and it would be very interesting to us to begin our communication! AS for me Im careful, true, honest, kind. If I fall in love with a person, then I will make this man the most happy! I really want very to begin our communication! Answer me my email and I will write you back about myself in more details and I will send the photos. I will wait for your reply! Have a good day!
 
Spoiler für Quelltext:
Delivered-To: xxx
Received: by 10.28.220.66 with SMTP id t63csp363689wmg;
        Tue, 11 Oct 2016 00:42:58 -0700 (PDT)
X-Received: by 10.157.41.157 with SMTP id n29mr1206802otb.7.1476171778067;
        Tue, 11 Oct 2016 00:42:58 -0700 (PDT)
Return-Path: <edxqkzb@host04.onlinenic.com>
Received: from host04.onlinenic.com (host04.onlinenic.com. [216.245.210.50])
        by mx.google.com with ESMTPS id n206si809809oig.113.2016.10.11.00.42.57
        for <xxx>
        (version=TLS1 cipher=AES128-SHA bits=128/128);
        Tue, 11 Oct 2016 00:42:58 -0700 (PDT)
Received-SPF: pass (google.com: best guess record for domain of edxqkzb@host04.onlinenic.com designates 216.245.210.50 as permitted sender) client-ip=216.245.210.50;
Authentication-Results: mx.google.com;
       spf=pass (google.com: best guess record for domain of edxqkzb@host04.onlinenic.com designates 216.245.210.50 as permitted sender) smtp.mailfrom=edxqkzb@host04.onlinenic.com;
       dmarc=fail (p=NONE dis=NONE) Quelltext.from=gmail.com
Received: from edxqkzb by host04.onlinenic.com with local (Exim 4.87)
     (envelope-from <edxqkzb@host04.onlinenic.com>)
     id 1btriE-0001rc-DT
     for xxx; Tue, 11 Oct 2016 02:42:58 -0500
To: xxx
Subject: Good morning!
X-PHP-Script: 216.245.210.50/~edxqkzb/bin1.php for 94.242.214.191
From: <svetlanalapysik@gmail.com>
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: PHP/5.5.32
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="1476171778SPB"
Message-Id: <E1btriE-0001rc-DT@host04.onlinenic.com>
Date: Tue, 11 Oct 2016 02:42:58 -0500
X-AntiAbuse: This Quelltext was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - host04.onlinenic.com
X-AntiAbuse: Original Domain - gmail.com
X-AntiAbuse: Originator/Caller UID/GID - [891 162] / [47 12]
X-AntiAbuse: Sender Address Domain - host04.onlinenic.com
X-Get-Message-Sender-Via: host04.onlinenic.com: authenticated_id: edxqkzb/only user confirmed/virtual account not confirmed
X-Authenticated-Sender: host04.onlinenic.com: edxqkzb
X-Source: /usr/bin/php
X-Source-Args: /usr/bin/php /home/edxqkzb/public_html/bin1.php 
X-Source-Dir: edxqkzb.com:/public_html
X-Antivirus: avast! (VPS 161010-3, 10.10.2016), Inbound message
X-Antivirus-Status: Clean
« Zuletzt geändert: 27. Mai 2023 um 12:56 von vierauge »  

svetlanalapysik1.jpg ( 50 KB | Downloads )
svetlanalapysik1.jpg
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Razor Buzz
Forum Administrator
Paragraphenreiter Öffentlichkeitsarbeit
*****
Offline


Servus

Beiträge: 5949
Standort: Oberpfalz
Mitglied seit: 24. April 2008
Re: Svetlana <svetlanalapysik@gmail.com>
Antwort #1 - 11. Oktober 2016 um 13:46
 
Das Bildchen von der Dame habe ich schon viele Male gesehen...

Unter anderem hier: Smiley
« Zuletzt geändert: 11. Oktober 2016 um 13:54 von Razor Buzz »  
Zum Seitenanfang
ICQ  
IP gespeichert
 
Razor Buzz
Forum Administrator
Paragraphenreiter Öffentlichkeitsarbeit
*****
Offline


Servus

Beiträge: 5949
Standort: Oberpfalz
Mitglied seit: 24. April 2008
Re: Svetlana <svetlanalapysik@gmail.com>
Antwort #2 - 11. Oktober 2016 um 14:01
 
Der Quelltext hat mich doch ein wenig ins Grübeln gebracht.

Auflösung ohne Gewähr:

Code
Alles auswählen
IP:	94.242.214.191
Decimal:	1592972991
Hostname:	ip-static-94-242-214-191.server.lu
ASN:	5577
ISP:	root SA
Organization:	root SA
Services:	None detected
Assignment:	Static IP
Continent:	Europe
Country:	Luxembourg 



Zitat:
Date: Tue, 11 Oct 2016 02:42:58 -0500


Die Zeitzone wurde meiner Meinung nach von diesem Provider gesetzt:

Code
Alles auswählen
IP:	216.245.210.50
Decimal:	3639988786
Hostname:	host04.onlinenic.com
ASN:	46475
ISP:	Limestone Networks
Organization:	Limestone Networks
Services:	None detected
Type:	Corporate
Assignment:	Static IP
Continent:	North America
Country:	United States
State/Region:	Texas
City:	Dallas 



Wie das Ganze zusammenpasst, kann ich leider (noch) nicht sagen....


Aber auf Grund des x-fach auftauchenden Bildchens:
Smiley
« Zuletzt geändert: 11. Oktober 2016 um 17:17 von Stiray » 
Grund: Tags schließen nicht an 
Zum Seitenanfang
ICQ  
IP gespeichert
 
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65876
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: Svetlana <svetlanalapysik@gmail.com>
Antwort #3 - 11. Oktober 2016 um 16:49
 
« Zuletzt geändert: 20. November 2016 um 16:04 von Stiray »  
Zum Seitenanfang
 
IP gespeichert
 
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 23869
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Svetlana <svetlanalapysik@gmail.com>
Antwort #4 - 13. Oktober 2016 um 05:36
 
Razor Buzz schrieb on 11. Oktober 2016 um 14:01:
Der Quelltext hat mich doch ein wenig ins Grübeln gebracht.


Zitat:
X-PHP-Script: 216.245.210.50/~edxqkzb/bin1.php for 94.242.214.191


Das ist gar nicht so schwierig. Der Scammer hat ein Script auf einem Server in Luxemburg installiert. Er schreibt seine Mail über diesen Server und versendet sie dann über den genannten Server in Texas. Über das Scrip kann im Sekundentakt der eigentliche Einlieferer geändert werden. Das geht auch automatisch. Das ist die totale Verschleierung, weil über diese Art der Scripte nichts mitgelogt werden kann. 
server.lu bietet Server für hosting an.
Da die IP jedoch blackgelistet ist, ist sie bereits bei Spammern bekannt und wird auch genutzt. Einer Webseite kann ich diese IP nicht zuordnen. Es ist also eine freie IP.

« Zuletzt geändert: 13. Oktober 2016 um 05:36 von Webmaster »  
Zum Seitenanfang
IP gespeichert
 
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65876
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: Svetlana <svetlanalapysik@gmail.com>
Antwort #5 - 09. November 2016 um 17:47
 
Gleiche Verschleierung hier: Irina <interamina@gmail.com>
  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema