Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema Marina <kepmarina@yandex.com> <yumizco@yahoo.co.jp> (Gelesen: 2138 mal)
 
maestro1
Themenstarter Themenstarter
Scam Warners
*****
Offline


I Love Anti-Scam!

Beiträge: 79
Mitglied seit: 20. Februar 2015
Geschlecht: männlich
Marina <kepmarina@yandex.com> <yumizco@yahoo.co.jp>
04. August 2016 um 11:05
 
Hi! Wie geht es dir? Was ist Ihre Stimmung? Ich ware froh dich besser erkennen. Ich suche den richtigen Mann online fur die langfristigen Beziehungen. Ich habe den Wunsch, dich kennenzulernen. Ich die einsame Frau, und ich habe die Kinder nicht. Ich heisse Marina. Ich bin freundschaftlich und ruhiges Person. Ich glaube, dass Sie nicht der Perverse. Und du wirst die intimen Foto nicht bitten. Ich hoffe, dass Sie der wohlerzogene Mann. Wenn du unsere Bekanntschaft unterstutzen wirst, so werde ich dir grosser von mir erzahlen. Mir ware es wunschenswert, dass du ausfuhrlicher von dir auch erzahlt hast. Was ist Ihr Name? Wo kommst du her? Was ist Ihr Alter? Mir ist es interessant Ihre Fotos sehen. Sei liebenswurdig, sende mir Ihre Bilder. Ich werde deine Antwort mit Ungeduld warten. Deine neue Freund Marina



Off Topic KommentarMore pictures in the gallery! Smiley


Spoiler:
Received: from [182.22.91.132] by t604.bullet.mail.ssk.yahoo.co.jp with NNFMP; 18 Jun 2016 13:13:39 -0000
Received: from [182.22.66.106] by nh602.bullet.mail.ssk.yahoo.co.jp with NNFMP; 18 Jun 2016 13:13:39 -0000
Received: from [127.0.0.1] by omp605.mail.ssk.yahoo.co.jp with NNFMP; 18 Jun 2016 13:13:39 -0000
Received: from unknown (HELO localhost) (212.186.15.194 with login)
  by smtp604.mail.ssk.yahoo.co.jp with SMTP; 18 Jun 2016 13:13:39 -0000
Received: (qmail 48769 invoked by alias); 18 Jun 2016 13:13:39 -0000
Received: from nh602-vm10.bullet.mail.ssk.yahoo.co.jp ([182.22.90.35]) by
mx-ha.gmx.net (mxgmx003) with ESMTP (Nemesis) id 0MHN6B-1bABbr3YeJ-00E1rN for
<xxx@gmx.at>; Sat, 18 Jun 2016 15:13:42 +0200
Received: from pop.gmx.net [212.227.17.169]
     by DS1515 with POP3 (fetchmail-6.3.17)
     for <xxx@localhost> (single-drop); Sat, 18 Jun 2016 15:22:13 +0200 (CEST)
Reply-To: "Marinana Sun" <kepmarina@yandex.com>
From: "Marinana Sun" <yumizco@yahoo.co.jp>
To: <xxx@gmx.at>
Subject: Hello!
Date: Sat, 18 Jun 2016 15:10:52 +0200
Message-ID: <20160618131052.2991.yumizco@yahoo.co.jp>
MIME-Version: 1.0
Content-Type: multipart/mixed;
     boundary="----=_NextPart_000_0003_01D1C98A.3FBC2620"
X-Mailer: Microsoft Outlook 16.0
X-Antivirus: avast! (VPS 160618-0, 18.06.2016), Inbound message
X-Antivirus-Status: Clean
X-Yahoo-Newman-Property: ymail-3
X-Yahoo-Newman-Id: 385131.21373.bm@omp605.mail.ssk.yahoo.co.jp
X-YMail-JAS: Qf.N1foe68zWZCxQCb6TDsxIW6qg8wdwghmT8AUpH3kuE8HaeA--
X-Apparently-From: <yumizco@yahoo.co.jp>
X-YMail-OSG: vrIpl8UVM1l4p9tBLW_aw77CbL2seVODIjVao3prKTEv.zL
sCRxnqp5vDM4S.Z4XNPecdda_tFP7Z3L5oi.AHeWo_YgGJWDCg5A2FYHH7uH
WFA5OeTdycLtbtx5EPBtfcB229gzRwWnVXgVu6gofhNv7vcerk.ghgpNBxs1
rDf.wGoxG31V8yPXfsHbCWIGdHT2voBAXVLYGglnykZ_P2rY7HLmXL5NZTea
6ckRORza_VlSIT942lVwGoanL1HKnQRW7CFBH6O.8.jU3YHEV2NTa7NXHfee
W60RRoxAFh0rQhJ2irpQ8P0nrJ49MnCYec_7YL8uUhoVwguWPb4u3GANPv5G
C61RqSymwttBWnqgOXmdWrTLBdtl5qTkJ4OlPajUHqYfycLybZLyB0MrKkYd
NorrgetfPW4OOyMY9AgfVB_.HUvVEtY09lPW5FZm72DXg1_woo3FgLU36dLP
Q5G77gfsaWssyTLBDLbD08jUAiZo2JX85ZOIHg_7F4zSeVgjeEGuUZ_gR8xK
vZR3V0.IBtfzYubboeqoqo7JM_WDTUkgQR_QaNUkXILAnlM1X9FpRMT7RABp
30BwuZw--
X-GMX-Antispam: 0 (Mail was not recognized as spam); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: notjunk:1;V01:K0:xBSkuqexMy4=:bFVpwRM4NjyzmiS31hvqman8DT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     YJ4BNKxLoKkAbI/ywFjUcgVXZbLjlCamVzeIynIH3uCp
pvOLRVlTU4MiCRW7a+tSlliYdkA0wdglERDBj4uBDiuMHI9m1W4Jd/NUOE3XZQnEnKBOsCi6R
MmLluznF2I5hwHq7hZdeb0Bn4gEjoUru/3UDSOv2nw8i1XJrHHbkL7vOLbSJii3sW0MKZNEdK
rqKXcyyVc1muXpFTZnAKv+XYC8D49BWxtnBX+G9bhaz3sh+w56Ww5hVk3YPYXsNZXR9Le8gUP
JS2Y0Tu0cQI+HpKwfXOV2bkPDBvWcQBLvm/WT9MwtlSugzQHUf4SLUKXD7o6CtUs58FcTtFzu
Y4drZYPdxq357lu/Q3D4lIYCSA6VVXGEjSxo8ceUKZSJC/S6DhVhELLRnlVHVyjUIneLmZaY5
rgnXrJLRDSMLsUtAxaoDogD7OI9YUHH4LxUoFl3QDh2e8VV/NNXdTAfv4NkRB7B3lWsg/ylHW
IZiRDyRhf4LDhwajeDxYsSyDd0/hzNxXfh0jOmr+gAeBWQivOLNM4ecQ44WSPnYCAwppA5/ze
gLygEy330Hbng3GjpozsXfLzxT5hY=
Thread-Index: AQKFCRQpLUfNIWkQ7D+2WsqQQoO32g==
X-OlkEid: 5DB7D3A23090
« Zuletzt geändert: 26. August 2018 um 06:13 von Webmaster »  

_DSC585.jpg ( 18 KB | Downloads )
_DSC585.jpg
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65499
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: Marina <kepmarina@yandex.com> <yumizco@yahoo.co.jp>
Antwort #1 - 04. August 2016 um 18:45
 
Mail über deutschen Mailserver 

Code
Alles auswählen
IP:	212.227.17.169
Decimal:	3571650985
Hostname:	pop.gmx.net
ASN:	8560
ISP:	1&1 Internet AG
Organization:	1&1 Internet AG
Services:	Likely mail server
Type:	Corporate
Assignment:	Static IP
Continent:	Europe
Country:	Germany
State/Region:	Baden-Württemberg Region
City:	Karlsruhe 



Zitat:
from pop.gmx.net [212.227.17.169] by DS1515 with POP3 (fetchmail-6.3.17) [...]; Sat, 18 Jun 2016 15:22:13 +0200 (CEST)
Reply-To: "Marinana Sun" <kepmarina@yandex.com>
From: "Marinana Sun" <yumizco@yahoo.co.jp>
Date: Sat, 18 Jun 2016 15:10:52 +0200


 Smiley
« Zuletzt geändert: 26. August 2018 um 06:16 von Webmaster »  
Zum Seitenanfang
 
IP gespeichert
 
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 24024
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Marina <kepmarina@yandex.com> <yumizco@yahoo.co.jp>
Antwort #2 - 05. August 2016 um 08:30
 
@ Stiray


...die Headerauflösung ist falsch!

Zitat:
Received: from unknown (HELO localhost) (212.186.15.194 with login)
  by smtp604.mail.ssk.yahoo.co.jp with SMTP; 18 Jun 2016 13:13:39 -0000
Received: (qmail 48769 invoked by alias); 18 Jun 2016 13:13:39 -0000
Received: from nh602-vm10.bullet.mail.ssk.yahoo.co.jp ([182.22.90.35]) by
mx-ha.gmx.net (mxgmx003) with ESMTP (Nemesis) id 0MHN6B-1bABbr3YeJ-00E1rN for
<xxx@gmx.at>; Sat, 18 Jun 2016 15:13:42 +0200
Received: from pop.gmx.net [212.227.17.169]
     by DS1515 with POP3 (fetchmail-6.3.17)
     for <xxx@localhost> (single-drop); Sat, 18 Jun 2016 15:22:13 +0200 (CEST)


Code
Alles auswählen
from unknown (HELO localhost) (212.186.15.194 with login) 



Der Rechner 212.186.15.194 sendet Empfangsbereitschaft (HELO) an den Rechner 182.22.90.35.

Code
Alles auswählen
Received: from nh602-vm10.bullet.mail.ssk.yahoo.co.jp ([182.22.90.35]) by
mx-ha.gmx.net (mxgmx003) with ESMTP (Nemesis) id 0MHN6B-1bABbr3YeJ-00E1rN for
<xxx@gmx.at>; Sat, 18 Jun 2016 15:13:42 +0200 



Der Rechner 212.186.15.194 nimmt also die Mail von 182.22.90.35 an und leitet diese weiter an 212.227.17.169.

Wo wurde also die Mail tatsächlich eingeliefert?

Code
Alles auswählen
IP:	182.22.90.35
Decimal:	3054918179
Hostname:	nh602-vm10.bullet.mail.ssk.yahoo.co.jp
ASN:	23816
ISP:	Yahoo Japan Corporation
Organization:	Yahoo Japan Corporation
Services:	Likely mail server
Type:	Broadband
Assignment:	Static IP
Continent:	Asia
Country:	Japan
State/Region:	Tokyo
City:	Tokyo 



Ich habe schon vor einigen Jahren in manchen Beiträgen darauf hingewiesen, vorsicht vor Mailheadern von Yahoo, 
deren Mails Inline eingeliefert werden und diese Mail wurde Inline eingeliefert, da ein Mailprogramm lediglich beim Empfänger feststellbar ist. 

Code
Alles auswählen
Received: from pop.gmx.net [212.227.17.169]
     by DS1515 with POP3 (fetchmail-6.3.17)
     for <xxx@localhost> (single-drop); Sat, 18 Jun 2016 15:22:13 +0200 (CEST) 



Der Empfänger hat also ein gmx - Konto und ruft seine Mails via POP3 ab, benutzt also ein Mailprogramm.

Yahoo hält sich nicht an den Standard und implementiert Stacks (bewußt) falsch.
Es hat den Vorteil, dass es fast unmöglich für Spammer ist, Massenmails zu tausenden zu versenden. 
Darauf jedoch näher einzugehen würde den Rahmen sprengen.
« Zuletzt geändert: 05. August 2016 um 08:39 von Webmaster »  
Zum Seitenanfang
IP gespeichert
 
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65499
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: Marina <kepmarina@yandex.com> <yumizco@yahoo.co.jp>
Antwort #3 - 10. April 2018 um 18:35
 
  
Zum Seitenanfang
 
IP gespeichert
 
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 24024
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Marina <kepmarina@yandex.com> <yumizco@yahoo.co.jp>
Antwort #4 - 04. Juni 2018 um 12:04
 
Dieses Thema wurde in dieses Forum von [01] Scammer using Pictures by ??? [move by] Webmaster.
  
Zum Seitenanfang
IP gespeichert
 
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 24024
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Marina <kepmarina@yandex.com> <yumizco@yahoo.co.jp>
Antwort #5 - 08. September 2018 um 07:57
 
Dieses Thema wurde in dieses Forum von Scammer using Pictures by Lilichka Elshanskaya [move by] Webmaster.
  
Zum Seitenanfang
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden