Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema Natalya <natalyakisi@yahoo.com> (Gelesen: 4154 mal)
 
bounty-hunter
Ex-Mitglied


Natalya <natalyakisi@yahoo.com>
08. Mai 2011 um 19:40
 
hi! How do you do?
My name is Natalya.
I`ll write short. I`m looking for the man's whole life! My 32 years.
If we have the general interest, I'll be glad to meet up soon.
If u do not acquainted interested, or u just want the joke, let not my message jolt into account.
Lose the time is not in vain ...
I fuge on the image to the letter, so you even if the little insight into my Au? ere had.
I will tell big from me if you've really interested.
I will be glad to see your letter.
Kiss,
Natalya



Off Topic KommentarMore pictures in the gallery: Smiley



Spoiler für Quelltext:
Return-path: <natalyakisi@yahoo.com>
Received: from [98.139.52.229] (port=36471 helo=nm7-vm1.bullet.mail.ac4.yahoo.com)
        by mx30.mail.ru with esmtp 
        id 1QJ7Tg-0005A2-00
        for xxxxxxx@mail.ru; Sun, 08 May 2011 21:09:08 +0400
Received-SPF: none (mx30.mail.ru: 98.139.52.229 is neither permitted nor denied by domain of yahoo.com) client-ip=98.139.52.229; envelope-from=natalyakisi@yahoo.com; helo=nm7-vm1.bullet.mail.ac4.yahoo.com;
X-Mru-BL: 0
X-Mru-PTR: nm7-vm1.bullet.mail.ac4.yahoo.com
X-Mru-NR: 1
X-Mru-OF: unknown (ethernet/modem)
X-Mru-RC: US
Received: from [98.139.52.196] by nm7.bullet.mail.ac4.yahoo.com with NNFMP; 08 May 2011 17:09:05 -0000
Received: from [74.6.228.51] by tm9.bullet.mail.ac4.yahoo.com with NNFMP; 08 May 2011 17:09:04 -0000
Received: from [127.0.0.1] by smtp110.mail.ac4.yahoo.com with NNFMP; 08 May 2011 17:09:04 -0000
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yahoo.com; s=s1024; t=1304874544; bh=WcIhWgkScSZjLYKOnoUTlgBtdtsIV3NH83KZDVaDo0M=; rity:X-Mailer:X-MimeOLE; fqL34Hb71Q41A=
X-Yahoo-Newman-Id: 876849.85137.bm@smtp110.mail.ac4.yahoo.com
Received: from TS1 (natalyakisi@12.15.248.50 with login)
        by smtp110.mail.ac4.yahoo.com with SMTP; 08 May 2011 10:08:43 -0700 PDT
X-Yahoo-SMTP: GnoT.TWswBAh4uXBaC8oZ8dTP7Z1uAzz
X-YMail-OSG: rZPFS_wVM1l4Q3fV1E2irkYW4xiI5Wu.u990irLEyH0yAHw
T2Epe.Ka8G0XnOwV7SVRC35omxGfMp4U33TBrut9ThMZxdhyNAdRi8gtld2U
H4CiVQ4EY0SyQiD2JA0pOEIheHLk2Ln1rEap0u7EZxlK6eaOfjKjX9QDYDGz
hs_hAUMh8_1qYBbpLtlduboJF6I_X0950Ve2c7yfilN8VG4VkdWr1w5GAkI4
xclc.aBP0.7GuSvmdyFEMEubBYKjDhAxwmo4RHCr8IdSOz7vGnJWIVJxaXQe
LVbPXgdBmFtK9j2KhcSTv6C2e8mk_N.MonyXz3q1zyy5vzoDclY_0t_WS.rk
ZWr_GKYsuRlJHVIGsqqwx0TZRLXYpE1.RBhqsykNmKZiu69xUHRqB_Ws8IRg
yyvSTi6VUzy2F_m_.0RVBu4Ys
X-Yahoo-Newman-Property: ymail-5
Message-ID: <010d2e56$40671$00165117488194@ts1>
From: "natalya" <natalyakisi@yahoo.com>
To: xxxxxxx@mail.ru
Subject: hello
Date: Sun, 8 May 2011 12:16:55 -0500
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="JFouoWrsNWrbtRQr02Dj=_vpCo3uqDsy7I"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: My e-mail client v1.0
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.3028
Authentication-Results: dkim=pass, Quelltext.i=@yahoo.com
X-Spam: Probable Spam
X-Mras: Ok
X-Antivirus: AVG for E-mail 10.0.1209 [1500/3624]
X-AVG-ID: ID33E2BBCF-1093E384

--JFouoWrsNWrbtRQr02Dj=_vpCo3uqDsy7I
Content-Type: text/plain;
        format=flowed;
        charset="";
        reply-type=original
Content-Transfer-Encoding: 7bit
« Zuletzt geändert: 10. Juni 2011 um 13:53 von Webmaster » 
Grund: ru10176 
Zum Seitenanfang
 
IP gespeichert
 
Indikation
bounty-hunter
Ex-Mitglied


Re: Natalya <natalyakisi@yahoo.com>
Antwort #1 - 08. Mai 2011 um 19:42
 
Mail over US [United States] Shorewood, Illinois

Code
Alles auswählen
IP Information - 12.15.248.50
IP address:                     12.15.248.50
Reverse DNS:                    [No reverse DNS entry per xbru.br.ns.els-gms.att.net.]
Reverse DNS authenticity:       [Unknown]
ASN:                            7018
ASN Name:                       ATT-INTERNET4
IP range connectivity:          8
Registrar (per ASN):            ARIN
Country (per IP registrar):     US [United States]
Country Currency:               USD [United States Dollars]
Country IP Range:               12.0.0.0 to 13.255.255.255
Country fraud profile:          Normal
City (per outside source):      Shorewood, Illinois
Country (per outside source):   US [United States]
Private (internal) IP?          No
IP address registrar:           whois.arin.net
Known Proxy?                    No
Link for WHOIS:                 12.15.248.50 

« Zuletzt geändert: 12. Mai 2011 um 21:07 von scambuster »  
Zum Seitenanfang
 
IP gespeichert
 
Uli
General Counsel
***
Offline



Beiträge: 30521
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
Re: Natalya <natalyakisi@yahoo.com>
Antwort #3 - 04. Juni 2011 um 22:54
 
Von meinen externen Kontakten habe ich nun auch den Pass geliefert bekommen!!! Ebenfalls ihre angebliche Adresse:

xxx,
Ich habe die Informationen darüber erkannt wie du mir die Geldmittel für den Flug überweisen kannst.
Es zeigte sich gar unkompliziert. Ich bin in die Bank gekommen und sprach mit dem Konsultanten.
Er hat uns empfohlen, das System der Geldanweisungen Western Union auszunutzen.
Du sollst diese Abteilung in der nächsten Bank oder der Poststelle suchen.
Um das Geld du zu schicken soll das Formular ausfüllen und, meine Daten bezeichnen:

Diese Daten:

Mein Name - Natalya
Der Familienname - Islamguylowa
Das Land - Russland
Die Stadt - Kueda
Die Straße Lenina 23
Der Index - 617700

Später sollst du mir den Kode MTCN einfach mitteilen. Er besteht aus 10 Zahlen. Mit diesem Kode werde ich gehen, das Geld schon hier zu bekommen
Bei sich. Alles sehr einfach und schnell. Der Konsultant versicherte mich dass es vollständig sicher und sehr populär in der ganzen Welt.

Ich warte mit der Ungeduld dein Brief nett xxx!

100000000000000000 Küsse...

Deine Natalya

Natalya

Spoiler:
Return-Path: <natalyaladymi@yahoo.com>
X-Original-To: xxx
Received: from mail-in-10.arcor-online.net (mail-in-10.arcor-online.net [151.189.21.50])
     by mail-in-03-z2.arcor-online.net (Postfix) with ESMTP id A182C9DB2F
     for <xxx>; Fri,  3 Jun 2011 10:32:01 +0200 (CEST)
Received: from nm26-vm5.bullet.mail.ne1.yahoo.com (nm26-vm5.bullet.mail.ne1.yahoo.com [98.138.91.248])
     by mx.arcor.de (Postfix) with SMTP id 2E6192D6949
     for <xxx>; Fri,  3 Jun 2011 10:32:00 +0200 (CEST)
Received: from [98.138.90.55] by nm26.bullet.mail.ne1.yahoo.com with NNFMP; 03 Jun 2011 08:32:00 -0000
Received: from [98.138.84.35] by tm8.bullet.mail.ne1.yahoo.com with NNFMP; 03 Jun 2011 08:32:00 -0000
Received: from [127.0.0.1] by smtp103.mail.ne1.yahoo.com with NNFMP; 03 Jun 2011 08:32:00 -0000
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yahoo.com; s=s1024; t=1307089920; bh=eGG4Ja1gXZTLiGfVQ75zsflIlWzTfXDGLLxImTvIqw8=; tent-Type; FdETGVHTIJP5U=
X-Yahoo-Newman-Id: 39699.68238.bm@smtp103.mail.ne1.yahoo.com
Received: from [10.65.91.216] (natalyaladymi@213.87.128.173 with plain)
        by smtp103.mail.ne1.yahoo.com with SMTP; 03 Jun 2011 01:31:56 -0700 PDT
X-Yahoo-SMTP: k47d8JqswBCBvoVqydtQM9fg_R_PiVUAYnc-
X-YMail-OSG: VaG.M6AVM1ml65MdwmG_dHH5YWdQhFTreTa_3jkXiQ2pVco
usijp33mkuysO8GST5rGtzGrty5cXFkwEOfssgjYpqbgkMonTuHDPu4ZtueM
.B70P9K8OzK3imGkBsnAatZL1WLZGiFavR1pxJUH7tiPtdKShkv1PndPEPi1
B89asHM8FRxCDvUQ1Wy8VmF1dnkIFK.UEx7mdrEOkJ5irfqDUHdENYelQC4c
5HWlC1lo4SRLzNJjdhItq4f1ZMZEk_Y0GaebfzqWUmkDWNk_aSnNjkpOKsXT
5cJ_lTiPUdwJjLfKlkJua9_lIwnCJif0ocgzIyEeeiZ__lZRkI6ZOgm5HIMj
O
X-Yahoo-Newman-Property: ymail-5
Date: Fri, 3 Jun 2011 12:30:22 +0400
From: Natalya <natalyaladymi@yahoo.com>
X-Priority: 3 (Normal)
Message-ID: <176101832.331213.1307174387968.JavaMail.ngmail@webmail06.arcor-online.net>
To: xxx
Subject: Von Natalya
In-Reply-To: <399443837.437215.1307088553323.JavaMail.ngmail@webmail16.arcor-online.net>
References: <595510032.20110602161335@yahoo.com> <1116714141.20110601122333@yahoo.com> <228437536.20110531124653@yahoo.com> <633333331.20110530125227@yahoo.com> <689789162.20110526154150@yahoo.com> <34870713.20110524150229@yahoo.com> <615952500.20110521173340@yahoo.com> <339315200.20110519152451@yahoo.com> <1645606197.20110509173724@yahoo.com> <1607959243.20110507201212@yahoo.com> <270457.11462.qm@web78104.mail.sg1.yahoo.com> <1422671590.126555.1304450809538.JavaMail.ngmail@webmail08.arcor-online.net> <611932890.101398.1304845815434.JavaMail.ngmail@webmail18.arcor-online.net> <2124019122.48657.1305643608830.JavaMail.ngmail@webmail16.arcor-online.net> <1905685272.239781.1305909212824.JavaMail.ngmail@webmail06.arcor-online.net> <470310548.164992.1306087448655.JavaMail.ngmail@webmail19.arcor-online.net> <19321465.553148.1306334503573.JavaMail.ngmail@webmail09.arcor-online.net> <1759482265.40112.1306508136785.JavaMail.ngmail@webmail06.arcor-online.net> <660083503.679983.130678505
  1594.JavaMail.ngmail@webmail07.arcor- online.net> <1350936761.889591.1306857 656464.JavaMail.ngmail@webmail09.arcor-online.net> <724502239.770697.1306939091497.JavaMail.ngmail@webmail07.arcor-online.net> <399443837.437215.1307088553323.JavaMail.ngmail@webmail16.arcor-online.net>
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----------34C85313825B2"
X-DCC-ARCOR-Metrics: mail-in-03-z2 1241; Body=1 Fuz1=1 Fuz2=2
X-Arcor-Antispam: SPF_NONE
X-ArcorSpamBlocker: Spamcount: 0 Sensitivity: 10

------------34C85313825B2
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable


Erst mit dieser Passfälschung wird deutlich, wie versiert der Fälscher mit seinem Grafikprogramm ist. Ich muss zugeben, dass ich für diese Arbeit zu bequem gewesen wäre und mir nicht diese Mühe gegeben hätte!

Identischen Pass haben wir bei Yuliya <ktotolox@ro.ru>!


« Zuletzt geändert: 10. Juni 2011 um 13:40 von Webmaster »  
Zum Seitenanfang
 
IP gespeichert
 
Uli
General Counsel
***
Offline



Beiträge: 30521
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
Re: Natalya <natalyakisi@yahoo.com>
Antwort #4 - 04. Juni 2011 um 23:08
 
Herkunft der Mail ist mobil:

Zitat:
IP-Adresse:      213.87.128.173 
Ländercode der IP:      RU
Land der IP:      ip address Russian Federation
Bundesland der IP:      n/a
Stadt der IP:      n/a
Breitengrad der IP:      60.0000
Längengrad der IP:      100.0000
Provider der IP:      Mobile TeleSystems
Organisation:      Mobile TeleSystems
Host der IP:      173.gprs.mts.ru


Die Mail wurde nicht über einen Webmailer eingeliefert. Daher ist die Zeitzone Rechnerzeit. Diese passt aber nicht zur angegebenen Herkunft Kueda aus dem Oblast Perm!

Aus dem romancescam-Bericht weiß ich, dass  der Scammer auch das Povolzhe Network benutzt hat. Und dieses ist nur im Volgaraum präsent!
  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema