Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema Camilla <camillavela3@yahoo.co.uk> (Gelesen: 2072 mal)
 
Uli
Themenstarter Themenstarter
General Counsel
***
Offline



Beiträge: 30521
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
Camilla <camillavela3@yahoo.co.uk>
07. April 2011 um 15:28
 
Von extern. Leider auch keine weiteren Informationen. Zum Nachweis von Scam reicht es aber aus.

Von: camillavela3@yahoo.co.uk
An: xxx
Betreff: Bald werden wir uns treffen!

Hallo! Wie geht es?
Vielen Dank fur deine kurze Mitteilung auf der Webseite der Bekanntschaften!
Du batst, dir in deinen personlich email die Adresse zu schreiben. Ich schreibe dir Smiley
Warum hast du deinen Namen nicht geschrieben? Dein Profil hat nicht die Informationen uber dich. Ich hoffe, du bist realen Menschen Smiley
Du bittest meine Bilder, deshalb schicke ich dir mein Bild. Wenn ich bin interessant fur dich, kann ich dir meine anderen Bilder schicken. 
Ich werde deine Antwort warten. Schreibe mir bitte deinen Namen, deine Stadt und noch etwas Smiley 
Auch werde ich froh sein, deine Bilder zu sehen!
Ich will auf deine Fragen antworten: 
Ich heisse Camilla, 29 Jahre. Ich lebe in England. 
Ich werde in Deutschland bald ankommen. Ich hoffe, du kannst mein Freund sein!
Ich werde deine Antwort warten! 
Camilla.
P.S. Wenn du englisch sprichst, kannst du mir englisch schreiben!

Spoiler:
Return-Path: <passemuraille.on.ca@megawebservers.com>
Delivered-To: GMX delivery to xxx
Received: (qmail invoked by alias); 28 Sep 2010 12:42:39 -0000
Received: from mailrelay4.megamailservers.com (EHLO mailrelay4.megamailservers.com) [209.235.143.10]
  by mx0.gmx.net (mx084) with SMTP; 28 Sep 2010 14:42:39 +0200
Received: from web162c6 (web162c6.megawebservers.com [69.49.102.172])
     by mailrelay4.megamailservers.com (8.13.6/8.13.1) with ESMTP id o8SCgcit016289
     for <xxx>; Tue, 28 Sep 2010 08:42:38 -0400
Received: from web162c6 (passemuraille.on.ca@localhost [127.0.0.1])
     by web162c6 (8.13.6/8.12.6/SuSE Linux 0.6) with ESMTP id o8SCgeBN017476
     for <xxx>; Tue, 28 Sep 2010 08:42:40 -0400
Received: (from passemuraille.on.ca@localhost)
     by web162c6 (8.13.6/8.12.6/Submit) id o8SCge9F017475;
     Tue, 28 Sep 2010 08:42:40 -0400
Date: Tue, 28 Sep 2010 08:42:40 -0400
Message-Id: <201009281242.o8SCge9F017475@web162c6>
To: xxx
Subject: Bald werden wir uns treffen!
From: <camillavela3@yahoo.co.uk>
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: PHP/5.2.13
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="1285677760SPB"
X-GMX-Antivirus: 0 (no virus found)
X-GMX-Antispam: 0 (Mail was not recognized as spam);
Detail=5D7Q89H36p77e5KAPs1l6jmK4SpgTO4xh9dkT5XUHAQ8gsxJ5cWSe2LEsbipJjiyTJTU9
7HcGuYsXd/EaNWdu2yPbnzP68UvI1EEm6XxjLN/fdG9rebjnUtveMoVBSzP3szxeKlR1Qy0C3SfV
j8qew==V1;
X-GMX-UID: NzYzNLVZOHpnZ3nskGQ+kiRIR5MFRgML
X-Flags: 1511
« Zuletzt geändert: 21. Juli 2021 um 10:09 von vierauge »  

camillavela3a.jpg ( 28 KB | Downloads )
camillavela3a.jpg
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Uli
Themenstarter Themenstarter
General Counsel
***
Offline



Beiträge: 30521
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
Re: Camilla <camillavela3@yahoo.co.uk>
Antwort #1 - 07. April 2011 um 15:34
 
Weder Zeitzone noch Provider liegen in England. UNd wer mit Skripten arbeitet, ist sowieso nicht ganz unbewandert in der Technik der Verschleierung der eigenen Herkunft!

Code
Alles auswählen
IP-Adresse: 	69.49.102.172
Ländercode der IP: 	US
Land der IP: 	ip address United States
Bundesland der IP: 	Florida
Stadt der IP: 	Fort Lauderdale
Postleitzahl der IP: 	33394
Breitengrad der IP: 	26.1214
Längengrad der IP: 	-80.1391
Provider der IP: 	InternetNamesForBusiness.com
Organisation: 	InternetNamesForBusiness.com
Host der IP: 	web162c6.megawebservers.com 



Zitat:
X-Mailer: PHP/5.2.13

Wen PHP interessiert, der kann einmal hier nachschlagen.
  
Zum Seitenanfang
 
IP gespeichert
 
zapparella
General Counsel
***
Offline


...IST MEIN BESTER FREUND

Beiträge: 20631
Standort: Pians
Mitglied seit: 07. Mai 2009
Geschlecht: weiblich
Re: Camilla <camillavela3@yahoo.co.uk>
Antwort #2 - 07. April 2011 um 15:44
 
Zitat:
X-Mailer: PHP/5.2.13


Es wurde hier wieder ein Php-Skript auf einem Server installiert und dann versendet.

Code
Alles auswählen
IP Address 	69.49.102.172
Host 	web162c6.megawebservers.com
Location 	US US, United States
City 	Fort Lauderdale, FL 33394
Organization 	InternetNamesForBusiness.com
ISP 	InternetNamesForBusiness.com
AS Number 	AS14116 InternetNamesForBusiness.com 



Code
Alles auswählen
IP Address 	209.235.143.10
Host 	mailrelay4.megamailservers.com
Location 	US US, United States
City 	Fort Lauderdale, FL 33394
Organization 	InternetNamesForBusiness.com
ISP 	InternetNamesForBusiness.com
AS Number 	AS14116 InternetNamesForBusiness.com 



Zitat:
Date: Tue, 28 Sep 2010 08:42:40 -0400


Datezeile wurde vom ostamerikanischen Provider gesetzt.
  
Zum Seitenanfang
 
IP gespeichert
 
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 23918
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Camilla <camillavela3@yahoo.co.uk>
Antwort #3 - 07. April 2011 um 16:14
 
@ zapparella

stimmt diesmal leider nicht. PHP/5.2.13 ist ein Mailprogramm, dass auf den eigenen Rechner installiert wird.
Soviel ich weiß, läuft es unter Linux, was auch aus dem Quelltext hervorgeht.

Zitat:
Received: from web162c6 (passemuraille.on.ca@localhost [127.0.0.1])
     by web162c6 (8.13.6/8.12.6/SuSE Linux 0.6) with ESMTP id o8SCgeBN017476
     for <xxx>; Tue, 28 Sep 2010 08:42:40 -0400


Das ist in dem Fall der eigene Rechner, ein Linuxrechner.

Dann wurde die Mail an den Einlieferer übergeben:

Zitat:
Received: from web162c6 (web162c6.megawebservers.com [69.49.102.172])
     by mailrelay4.megamailservers.com (8.13.6/8.13.1) with ESMTP id o8SCgcit016289
     for <xxx>; Tue, 28 Sep 2010 08:42:38 -0400


Dieser gibt die Mail an den Mailrelay weiter, der uns ja begrüßt mit EHLO (könnte auch HELO dort stehen).

Zitat:
Received: from mailrelay4.megamailservers.com (EHLO mailrelay4.megamailservers.com) [209.235.143.10]
  by mx0.gmx.net (mx084) with SMTP; 28 Sep 2010 14:42:39 +0200


Diese IP ist die IP des Mailservers und ist niemals mit der EinlieferungsIP identisch (Würde auch gar nicht gehen).
IP Sharing mit Einlieferung und Mailserver geht halt nun mal nicht.

Der nächste Schritt ist dann die Übergabe an den Empfänger der Mail:

Zitat:
Delivered-To: GMX delivery to xxx
Received: (qmail invoked by alias); 28 Sep 2010 12:42:39 -0000


Dieses Skript kann somit nicht auf einem Server liegen. Dazu müßte es eine eigene IP haben.
Das heißt wiederum, du brauchst dafür Webspace und das ist hier nicht der Fall.







  
Zum Seitenanfang
IP gespeichert
 
zapparella
General Counsel
***
Offline


...IST MEIN BESTER FREUND

Beiträge: 20631
Standort: Pians
Mitglied seit: 07. Mai 2009
Geschlecht: weiblich
Re: Camilla <camillavela3@yahoo.co.uk>
Antwort #4 - 07. April 2011 um 16:29
 
@ Webmaster


Ganz schön kompliziert...aber ich hab das Thema favorisiert, damit ich beim nächsten Mal nachschlagen kann.
Den Unterschied habe ich begriffen und ich kann mich auch noch ganz schwach an die Php-Skripte erinnern.
Stimmt genau...der Quelltext sieht dann etwas anders aus. Zwinkernd
  
Zum Seitenanfang
 
IP gespeichert
 
scambuster
General Counsel
***
Offline



Beiträge: 6762
Standort: Beuningen
Mitglied seit: 25. April 2010
Geschlecht: männlich
Re: Camilla <camillavela3@yahoo.co.uk>
Antwort #5 - 15. April 2011 um 04:28
 
  
Zum Seitenanfang
 
IP gespeichert
 
Stiray
Forum Administrator
*****
Online


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65592
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: Camilla <camillavela3@yahoo.co.uk>
Antwort #6 - 13. Dezember 2018 um 01:16
 
  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema