Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Heisses Thema (Mehr als 10 Antworten) Irina  <irina-ch07@mail.ru> (Gelesen: 2558 mal)
 
Mugu 419
Themenstarter Themenstarter
Scam Warners
*****
Offline


...waiting for your urgent
reply!

Beiträge: 13
Mitglied seit: 14. Juni 2008
Irina  <irina-ch07@mail.ru>
11. September 2008 um 23:26
 
Nahmd, Community!

Als Scambaiter interessieren russische Frauen eigentlich nur, wenn sie es auf den Inhalt meiner Brieftasche abgesehen haben. Und auf den Kontaktmärkten im Internet finde ich genügend solcher Profile. Schon nach dem ersten Mail-Kontakt ist meistens klar, dass diese Damen nur ihre vorbereiteten Skripte in Babelfish-Deutsch übersetzen und eine richtige Kommunikation eigentlich gar nicht stattfindet.

Mein aktueller Kontakt zu Irina gibt mir allerdings Rätsel auf. Ich bin mir nicht sicher, ob es sich bei diesem Fall tatsächlich um Scam handelt. Es fing an mit einer Anzeige auf markt.de:

Meine Antwort darauf lautete:
Zitat:
Hallo!

Du siehst so toll aus auf dem Foto... wie eine richtige Prinzessin. Da ist es nur legitim, dass Du einen Märchenprinzen suchst. Ob ich diesem Bild entspreche, vermag ich nicht zu beurteilen - das musst Du selbst herausfinden!

Zu mir: Ich bin 28 Jahre alt, 1,79 m groß, 81 kg leicht, war nie verheiratet und habe keine Kinder. Aber ich kann mir vorstellen, später einmal Nachwuchs zu  machen.

Schreib mir doch mal was! Ich würde gern mehr über Dich erfahren.

Schöne Grüße
Bodo

Die Reaktion aus Russland erfolgte sehr schnell:
Zitat:
Hallo Bodo,

vielen Dank fur deine schoenen Zeilen.

Dein Brief ist sehr sehr schoen, es ist mir sehr angenehm das ich dir auf dem Foto gefalle. Mich wuerde Interessieren welche Hobbys du hast und was du Beruflich machst.

Ich arbeite im Resteraunt, bin von Beruf Lehrerin, ich Esse gerne Mexikanisch und liebe Reisen.

Bitte schicke mir doch auch ein Foto von dir, ich freue mich schon auf die naechste E - Mail von dir.

Liebe Gruesse Irina

Man achte auf die Sprache - fehlerfreies Deutsch!
Foto? Kann sie haben! Der Chef-Lümmel der Jungen Union kam mir da gerade recht.

Zitat:
Guten Abend, Irina!

Danke für Deine schnelle Antwort.
Zunächst fällt mir auf, dass Du die deutsche Sprache sehr gut beherrschst.
Alle Achtung - hast Du mal in Deutschland gelebt? Weil Du hier Deinen
Partner für's Herz suchst, wirst Du wohl Verbindungen nach Deutschland
haben.

Du hast Fragen. Die will ich jetzt beantworten:
Ich bin Diplom-Informatiker. Das Studium habe ich vor zwei Jahren
abgeschlossen. Nun suche ich einen Arbeitsplatz in der Industrie. Den 
habe ich aber noch nicht gefunden, so dass ich zurzeit in einem ganz
anderen Berufszweig beschäftigt bin: Ich arbeite als Call-Center-Agent
(hoffentlich nicht mehr lange).

In meiner Freizeit beschäftige ich mich gern mit Sport. Ich habe meine
ersten Marathon-Läufe hinter mir und bewege am Wochenende recht
zügig auf meiinem Rennrad. Außerdem liebe ich die Literatur. Ich kann
überhaupt verstehen, dass es in meinem Umfeld so viele Leute gibt, die
schon seit Jahren kein Buch mehr gelesen haben.

Und nun bin ich mal gespannt, wie es mit unserem Kontakt weiter
gehen wird. Ich freue mich darauf, bald wieder etwas von Dir zu lesen.

Liebe Grüße
Bodo

Als ich diese Mail absendete, gab es die Anzeige auf markt.de schon nicht mehr. Vermutlich sah es den Admins zu sehr nach Scam aus.
Die Antwort aus Moskau am nächsten Tag:
Zitat:
Hallo Bodo,

vielen dank fuer deinen schoenen Brif und foto, sehr angenehm.
Was deutsch betrifft hilft mir mein Computer. Ich noch studiere deutsch. Ich auch gene lese aber ich habe wenig zeit dazu da ich viel im Reseraunt arbeiten muß, das leben in Moskau ist schnell und teuer. Aber ich moechte finden Partner fuers Herz. Sehr gluecklich Menschen wenn sie sehr zusammenpassen. Meine Stiefvater ist deutscher er ist sehr gluecklich mit meiner Mutter. 

Ich bin sehr froh wieder bekommen deine brief, ich moechte mehr wissen ueber deine Familie.

Liebe Gruesse Irina

So toll sieht das Deutsch jetzt schon nicht mehr aus. Aber es gibt noch einen gewissen Bezug zu dem, was ich an Irina geschrieben habe.
Meine Antwort, für die ich mir drei Tage Zeit gelassen habe...:
Zitat:
Guten Abend, Irina!

Es tut mir Leid, dass ich mich in den letzten Tagen nicht gemeldet 
habe - ein Kollege aus dem Call-Center ist krank geworden, so dass
unser Team Mehrarbeit leisten musste. Nach der Arbeit war ich dann
so kaputt, dass ich nur nch ein bisschen ferngesehen habe und
danach halbtot ins Bett gefallen bin. Aber jetzt kehren wohl wieder
angenehmere Zeiten ein und ich freue mich, Dir nun endlich zu
antworten.

Ich habe versucht, Deine Anzeige bei markt.de nochmal aufzurufen,
aber sie ist verschwunden - einfach nicht mehr da! Hast Du sie 
schon gelöscht? Bedauerlicherweise habe ich Dein Foto nicht
gespeichert und nun kann ich die Prinzessio´n gar nicht mehr 
anschauen.

Du hast mich nach meiner Familie gefragt. Hier kommen die
Antworten: Meine Eltern haben sich vor fünfzehn Jahren scheiden
lassen, so dass meine kleine Schwester Elvira (22) und ich bei
unserer alleinerziehenden Mutter aufgewachsen sind. Zum Vater
haben wir ein recht gutes Verhältnis. Die ganze Familie wohnt im
Umkreis von etwa 20 km, so sie dass dank diesen kurzen Wegen
nicht zerfallen musste. Auch nach der Scheidung haben meine
Eltern noch oft etwas gemeinsam unternommen.
Elvira studiert zurzeit Sozialpädagogik, meine Mutter arbeitet
halbtags in einem Wettbüro und mein Vater administriert ein
Online-Portal für gebührenpflichtige Downloads. Wahrscheinlich 
habe ich von ihm meine Begeisterung für die elektronische
Datenverarbeitung geerbt.

Ich bin nach dem Studium aus dem mütterlichen Haushalt
ausgezogen und bewohne nun ein Penthouse auf dem Dach einer
unter Denkmalschuz stehenden Industrieruine. Es ist herrlich,
in der Dämmerung auf dem Dach zu stehen und den Blick über
das Gelände des ehemaligen Stahlwerks schweifen zu lassen.
Da macht sich sofort Entspannung breit!

So. Jetzt weißt Du schon ein bisschen über mich und meine
Wurzeln. Nun bist Du dran. Quid pro quod, wie unser aller Freund
Hannibal Lecter zu sagen pflegte. Ich freue mich auf Deine 
Antwort.

Gute Nacht, Prinzessin!
Bodo

...und Irinas heute eingetroffene Mail:
Zitat:
Hallo Bodo,

vielen vielen Dank fuer deinen schoenen Brief. 

Ich geboren in sued Russland im Kaukasus, meine Eltern sind schon lange Zeit geschiden. Ich 15 Jahre alt ich gehe in schule und studieren Maschienenbau 4 Jahre, nacher weit noch 6 Jahre in Studium pädagogig. Unsere leherin bekommen nicht soviel Geld deshalb ich arbeite in Moskau im Restaurant. Wir haben in Studgart gute Freunde meiner Mutter, wir oft besuchen und so meine Mutter kennengelernt meinen Stiefvater. Ich habe Schwester 17 Jahre (Marina) alt, si ist in desem Jahr Schule beendet. 

Ich gerne liebe Pferde und Reiten. Ich shcicker Foto gerne fuer dich.

Ich wuensche dir eine gut Nacht liebe gruesse Irina

Irinas deutsche Sprachkenntnisse werden immer schlechter - so schreibt niemand, der/die Deutsch studiert. Aber Babelfish ist das auch nicht.
Zwei Fotos waren noch dabei (ohne EXIF-Daten):
   

Tja... das ist der aktuelle Stand der Dinge. Ich weiß nicht so recht, was ich davon halten soll. Wenn das Scam ist, dann ist das sehr gut gemacht.

Was sagt Ihr dazu?
« Zuletzt geändert: 12. September 2008 um 23:06 von Webmaster »  
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Anderl
Scam Warners
*****
Offline


Ich liebe Scambaiting
:-)

Beiträge: 188
Standort: Benediktbeuern, Oberbayern
Mitglied seit: 08. Juli 2008
Geschlecht: männlich
Re: Irina  <irina-ch07@mail.ru>
Antwort #1 - 11. September 2008 um 23:33
 
Zitat:
Man achte auf die Sprache - fehlerfreies Deutsch!

So fehlerfrei ist das auch wieder nicht.Zitat:
Resteraunt, bin von Beruf Lehrerin, ich Esse  


Aber das wichtigste fehlt eigentlich noch, der Quelltext!
Kannst du ihn reinkopieren?
Und dann noch, von wo sie mailt. Von zuhause aus oder von einem Internetcafe?
Nicht zu vergessen, wo sie wohnt. Habe Moskau überlesen. Denn das kann man mit dem Quelltext abgleichen.
« Zuletzt geändert: 12. September 2008 um 00:17 von Webmaster »  
Zum Seitenanfang
YIM  
IP gespeichert
 
Mugu 419
Themenstarter Themenstarter
Scam Warners
*****
Offline


...waiting for your urgent
reply!

Beiträge: 13
Mitglied seit: 14. Juni 2008
Re: Irina  <irina-ch07@mail.ru>
Antwort #2 - 11. September 2008 um 23:48
 
Hier kommt ein Quelltext:
Zitat:
From:     éÒÉÎÁ  þ <irina-ch07@mail.ru>
To:        <mugu 419>
X-Apparently-To: mugu 419 via 87.248.110.100; Sun, 07 Sep 2008 09:22:27 -0700
X-Originating-IP: [194.67.57.10]
Authentication-Results: mta540.mail.mud.yahoo.com  from=mail.ru; domainkeys=neutral (no sig)
Received: from 194.67.57.10  (EHLO f102.mail.ru) (194.67.57.10)
 by mta540.mail.mud.yahoo.com with SMTP; Sun, 07 Sep 2008 09:22:27 -0700
Received: from mail by f102.mail.ru with local 
     id 1KcN1i-0000r9-00
     for mugu 419; Sun, 07 Sep 2008 20:22:14 +0400
Received: from [92.72.98.100] by win.mail.ru with HTTP;
     Sun, 07 Sep 2008 20:22:14 +0400
X-Mailer: mPOP Web-Mail 2.19
X-Originating-IP: [92.72.98.100]
Date: Sun, 07 Sep 2008 20:22:14 +0400
Reply-To: =?koi8-r?Q?=E9=D2=C9=CE=C1__=FE?= <irina-ch07@mail.ru>
Message-Id: <E1KcN1i-0000r9-00.irina-ch07-mail-ru@f102.mail.ru>
Subject: Hallo
Mime-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: 7bit

Und hier noch einer:
Zitat:
From:     Ирина  Ð§ <irina-ch07@mail.ru>
To:       Bodo Wagner <mugu 419>
X-Apparently-To: mugu 419 via 87.248.110.105; Thu, 11 Sep 2008 11:51:09 -0700
X-Originating-IP: [194.67.57.38]
Authentication-Results: mta195.mail.re3.yahoo.com  from=mail.ru; domainkeys=neutral (no sig)
Received: from 194.67.57.38  (EHLO f163.mail.ru) (194.67.57.38)
 by mta195.mail.re3.yahoo.com with SMTP; Thu, 11 Sep 2008 11:51:06 -0700
Received: from mail by f163.mail.ru with local 
     id 1KdrFy-000BBC-00
     for mugu 419; Thu, 11 Sep 2008 22:51:06 +0400
Received: from [88.76.144.230] by win.mail.ru with HTTP;
     Thu, 11 Sep 2008 22:51:06 +0400
X-Mailer: mPOP Web-Mail 2.19
X-Originating-IP: [88.76.144.230]
Date: Thu, 11 Sep 2008 22:51:06 +0400
References: <187153.65547.bm@omp415.mail.mud.yahoo.com>
In-Reply-To: <187153.65547.bm@omp415.mail.mud.yahoo.com>
Reply-To: =?UTF-8?Q?=D0=98=D1=80=D0=B8=D0=BD=D0=B0__=D0=A7?= <irina-ch07@mail.ru>
Message-Id: <E1KdrFy-000BBC-00.irina-ch07-mail-ru@f163.mail.ru>
X-Spam: Not detected
X-Mras: OK
Subject: Re: Re: Re: Hallo
Mime-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

Standort (Moskau), Internet-Café oder Heimrechner - alle Informationen, die ich habe, sind in meinem Eingangsposting enthalten.

Zitat:
So fehlerfrei ist das auch wieder nicht

Stimmt. In meinem Texteditor hatte ich auch noch ein "nahezu" eingefügt, aber diese letzte Änderung nicht mehr ins Posting übertragen.
« Zuletzt geändert: 12. September 2008 um 00:18 von Webmaster »  
Zum Seitenanfang
 
IP gespeichert
 
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 23872
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Irina  <irina-ch07@mail.ru>
Antwort #3 - 12. September 2008 um 00:16
 
Beide Mails wurden über Arcor eingeliefert.
Die wahre Herkunft wird verschleiert.
Der Ursprung aber ist Rußland  (Date +0400)
Permitted-Sender ist mail.ru

Zitat:
IPv4-adress:  92.72.98.100
addr-out:   dslb-092-072-098-100.pools.arcor-ip.net



inetnum:    92.72.89.0 - 92.73.255.255
netname:    ARCOR-DSL-NET17
descr:    ARCOR AG
descr:    Alfred-Herrhausen-Allee 1
descr:    D-65760 Eschborn
country:    DE
admin-c:    ANOC1-RIPE
tech-c:   ANOC1-RIPE
mnt-by:   ARCOR-MNT
mnt-lower:  ARCOR-MNT
mnt-routes:   ARCOR-MNT
status:   ASSIGNED PA



Zitat:
IPv4-adress:  88.76.144.230
addr-out:   dslb-088-076-144-230.pools.arcor-ip.net



inetnum:    88.76.0.0 - 88.77.95.255
netname:    ARCOR-DSL-NET15
descr:    ARCOR AG
descr:    Alfred-Herrhausen-Allee 1
descr:    D-65760 Eschborn
country:    DE
admin-c:    ANOC1-RIPE
tech-c:   ANOC1-RIPE
mnt-by:   ARCOR-MNT
mnt-lower:  ARCOR-MNT
mnt-routes:   ARCOR-MNT
status:   ASSIGNED PA




« Zuletzt geändert: 12. September 2008 um 00:20 von Webmaster »  
Zum Seitenanfang
IP gespeichert
 
Uli
General Counsel
***
Offline



Beiträge: 30520
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
Re: Irina  <irina-ch07@mail.ru>
Antwort #4 - 12. September 2008 um 21:22
 
Dann an damit in den Bereich, wo es hingehört!
  
Zum Seitenanfang
 
IP gespeichert
 
Mugu 419
Themenstarter Themenstarter
Scam Warners
*****
Offline


...waiting for your urgent
reply!

Beiträge: 13
Mitglied seit: 14. Juni 2008
Re: Irina  <irina-ch07@mail.ru>
Antwort #5 - 12. September 2008 um 22:46
 
@Uli & Admin: Danke erstmal. Die Verschiebung des Threads ist ein sehr deutliches Signal für mich - nun kann ich meine neue russische Freundin in aller Ruhe weiter baiten.  Zunge 
Aber gebt mir doch mal ein bisschen Nachhilfe in Quelltext-Kunde. Die IPs zu lokalisieren ist kein Problem. Nur die Interpretation macht mir Schwierigkeiten. Wenn ich das richtig verstanden habe, sitzt meine Süße in Russland und versendet ihre Mails über Arcor. Da frage ich mich doch: Warum? Und was hat das zu bedeuten?
  
Zum Seitenanfang
 
IP gespeichert
 
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 23872
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Irina  <irina-ch07@mail.ru>
Antwort #6 - 12. September 2008 um 22:54
 
Zitat:
sitzt meine Süße in Russland und versendet ihre Mails über Arcor. Da frage ich mich doch: Warum? Und was hat das zu bedeuten?


Um die wahre Herkunft zu verschleiern. Es ist nicht so, dass Interpol nur rumsitzt und nichts tut.
  
Zum Seitenanfang
IP gespeichert
 
Uli
General Counsel
***
Offline



Beiträge: 30520
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
Re: Irina  <irina-ch07@mail.ru>
Antwort #7 - 12. September 2008 um 22:57
 
Was das zu bedeuten hat, erscheint mir ganz einfach. Der Absender will verschleiern, wo er eigentlich herkommt. Dabei denke ich, dass es nicht um uns geht. Für uns ist es eigentlich klar, dass eine Mail, die aus Russland kommt, nicht in Deutschland oder im Amiland in den Briefkasten geworfen sein kann. Daher denke ich, dass die Verschleierung letztlich die Verfolgung durch die Behörden erschweren soll. Oder sollte Vlad so durchgeknallt sein, dass er glaubt, eine deutsche Mailadresse für seine Post würde Vertrauen erwecken?
  
Zum Seitenanfang
 
IP gespeichert
 
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 23872
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Irina  <irina-ch07@mail.ru>
Antwort #8 - 12. September 2008 um 23:09
 
Uli schrieb on 12. September 2008 um 22:57:
Oder sollte Vlad so durchgeknallt sein, dass er glaubt, eine deutsche Mailadresse für seine Post würde Vertrauen erwecken? 


Na daran glaubt wohl keiner so recht.   Zwinkernd
  
Zum Seitenanfang
IP gespeichert
 
Mugu 419
Themenstarter Themenstarter
Scam Warners
*****
Offline


...waiting for your urgent
reply!

Beiträge: 13
Mitglied seit: 14. Juni 2008
Re: Irina  <irina-ch07@mail.ru>
Antwort #9 - 12. September 2008 um 23:12
 
Nun gut - ich nehme das mal so hin. Dabei stellt sich mir allerdings die Frage, wie eine solche Identitätsverschleierung zu bewerkstelligen ist. Die Nutzung eines Proxy-Servers erreicht ja ähnliche Ergebnisse, von einer kriminellen Verwendung kann dabei aber noch keine Rede sein.

Versteht mich nicht falsch: Ich habe nicht das geringste Bedürfnis, diese Frau in gefühlsmäßige Wechselbäder zu stürzen, sofern sichergestellt ist, dass sie nicht scammt - dann werde ich den Kontakt schnellstens beenden. Sollte sie/er/es jedoch der Russian Bride Scam Mafia angehören, kriegt es von mir mit dem größten Vergnügen, was es braucht.

So ganz beseitigen konntet Ihr bis jetzt meine Unsicherheit nicht.
  
Zum Seitenanfang
 
IP gespeichert
 
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 23872
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Irina  <irina-ch07@mail.ru>
Antwort #10 - 12. September 2008 um 23:21
 
Zitat:
So ganz beseitigen konntet Ihr bis jetzt meine Unsicherheit nicht.


Das haben wir auch gar nicht vor. Du mußt schon einiges noch selber rausfinden.
Fakt ist, dass ein echtes russisches Mädchen gar nicht die Möglichkeiten kennt, ihre Herkunft 
im Quelltext zu verschleiern. Warum sollte sie das auch tun?
Fakt ist, die IP sollte immer auf den Wohnort oder der nächst größeren Stadt (wo halt der Server steht) hinweisen.
Alles andere kann nur von Profis, die Erfahrung mit Headerverschleierung haben, bewerkstelligt werden.

Zitat:
Dabei stellt sich mir allerdings die Frage, wie eine solche Identitätsverschleierung zu bewerkstelligen ist.


Dafür gibt es Tools, die von Hackern entwickelt wurden.
Diese werde ich auf dem Forumtreffen vorstellen.
Auch ich besitze diese Tools.

  
Zum Seitenanfang
IP gespeichert
 
Mugu 419
Themenstarter Themenstarter
Scam Warners
*****
Offline


...waiting for your urgent
reply!

Beiträge: 13
Mitglied seit: 14. Juni 2008
Re: Irina  <irina-ch07@mail.ru>
Antwort #11 - 12. September 2008 um 23:27
 
Danke. Das klingt verdammt plausibel. Ich denke, ich werde mich nun Hals über Kopf in Irina verlieben. Vielleicht schickt sie mir ja das Geld, das ich brauche, um zu ihr nach Moskau zu reisen...? Augenrollen
  
Zum Seitenanfang
 
IP gespeichert
 
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 23872
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Irina  <irina-ch07@mail.ru>
Antwort #12 - 12. September 2008 um 23:31
 
Zitat:
Danke. Das klingt verdammt plausibel.


Wenn ich dir damit helfen konnte, gern geschehen.
Ich befasse mich seit Jahren mit E-Mail-Headern und wundere mich auch manchmal über Dinge, die es eigentlich nicht geben sollte.
Leider macht es das veraltete SMTP-Protokol leicht, Quelltext zu verschleiern und zu fälschen.

http://www.th-h.de/faq/headerfaq.php
  
Zum Seitenanfang
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema