Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema Postbank <info@postbank.de> <noreply@postbank.de> (Gelesen: 6535 mal)
 
Abfangjäger
Themenstarter Themenstarter
Scam Advisors
*****
Offline



Beiträge: 587
Standort: Bregenz
Mitglied seit: 10. Januar 2008
Geschlecht: männlich
Postbank <info@postbank.de> <noreply@postbank.de>
07. Dezember 2011 um 09:35
 
Email Code: CYYSVPVIXPUVUIEDRSFOZONIWEKESKUKYWWORI 

Spoiler:
Received: from [193.93.203.11] (helo=dogfight.com)
     by mx41.web.de with smtp (WEB.DE 4.110 #1)
     id 1RY9Wj-0000WJ-00; Wed, 07 Dec 2011 05:54:41 +0100
Reply-To: <noreply@postbank.de>
From: "Postbank" <info@postbank.de>
Subject: Achtung - Kontoprobleme
Date: Wed, 7 Dec 2011 06:54:24 +0200
MIME-Version: 1.0
Content-Type: text/html;
     charset="Windows-1251"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Message-Id: <E1RY9Wj-0000WJ-00@mx41.web.de>
Bcc:
Return-Path: info@postbank.de


Und dabei bin ich noch nicht mal Postbankkunde...


« Zuletzt geändert: 07. Januar 2012 um 11:58 von Wesermann »  
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 23886
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Postbank <info@postbank.de> <noreply@postbank.de>
Antwort #1 - 07. Dezember 2011 um 09:42
 
Code
Alles auswählen
IP:	193.93.203.11
Decimal:	3244149515
Hostname:	193.93.203.11
ISP:	Isrighthere Ltd
Organization:	Isrighthere Ltd
Services:	None detected
Type:	Broadband
Assignment:	Static IP
Country:	United Kingdom 

« Zuletzt geändert: 07. Januar 2012 um 11:58 von Wesermann »  
Zum Seitenanfang
IP gespeichert
 
your hunter
Forum Moderator
*****
Offline


powered by Debian GNU/Linux

Beiträge: 4640
Standort: Graz
Mitglied seit: 12. Mai 2010
Geschlecht: männlich
Re: Postbank <info@postbank.de> <noreply@postbank.de>
Antwort #2 - 07. Januar 2012 um 11:47
 
Email Code: DZIXQKHFHSLRKVTQDCYZYEOCBVKIDMTQMHZNXY

Spoiler:
Received: from [64.38.217.253] (helo=rich.com)
     by mx39.web.de with smtp (WEB.DE 4.110 #1)
     id 1RjQcF-0000dh-00; Sat, 07 Jan 2012 08:23:00 +0100
Reply-To: <noreply@postbank.de>
From: "Postbank" <info@postbank.de>
Subject: Achtung - Kontoprobleme
Date: Sat, 7 Jan 2012 09:21:10 +0200
MIME-Version: 1.0
Content-Type: text/html;
     charset="Windows-1251"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Message-Id: <E1RjQcF-0000dh-00@mx39.web.de>
Bcc:
Return-Path: info@postbank.de


Das Bild ist html und soll wohl dem Empfänger etwas Vertrauen schenken - doch sollte man nachdenklich werden da nicht nur der Schalter "Anmelden" zum Link führt sondern das ganze Bild  Cool

Link führt zu: 216.75.9.97/stornat/main.html

Spamassassin:
Spoiler:
0.9 FSL_CTYPE_WIN1251      Content-Type only seen in 419 spam
0.0 FSL_XM_419             Old OE version in X-Mailer only seen in 419 spam
0.9 MISSING_HEADERS        Empfängeradresse ("To") fehlt
0.2 NORMAL_HTTP_TO_IP      URI: Benutzt eine IP-Adresse (a.b.c.d) in einem
                            Hyperlink
0.0 HTML_MESSAGE           BODY: Nachricht enthält HTML
2.2 MIME_HTML_ONLY         BODY: MIME-Nachricht besteht nur aus HTML
1.7 HTML_IMAGE_ONLY_04     BODY: Außer Bildern nur 0-400 Zeichen Text
0.0 FSL_UA                 FSL_UA
0.0 FORGED_OUTLOOK_TAGS    Outlook verwendet diese HTML-Markierung nicht
2.4 REPLYTO_WITHOUT_TO_CC  REPLYTO_WITHOUT_TO_CC
2.4 RDNS_NONE              Delivered to internal network by a host with no rDNS
1.0 MSOE_MID_WRONG_CASE    MSOE_MID_WRONG_CASE
2.2 HTML_SHORT_LINK_IMG_1  HTML is very short with a linked image
0.0 FORGED_OUTLOOK_HTML    Outlook verschickt keine reinen HTML-Nachrichten
0.0 TVD_SPACE_RATIO        TVD_SPACE_RATIO
0.2 TO_NO_BRKTS_MSFT       To: misformatted and supposed Microsoft tool
4.0 FORGED_MUA_OUTLOOK     E-Mail täuscht E-Mail-Software Outlook vor
2.6 DOS_OE_TO_MX           Delivered direct to MX with OE headers
0.2 TO_NO_BRKTS_NORDNS     To: misformatted and no rDNS
« Zuletzt geändert: 07. Januar 2012 um 11:59 von Wesermann »  

postbank.png ( 149 KB | Downloads )
postbank.png
Zum Seitenanfang
HomepageGTalk  
IP gespeichert
 
Wesermann
Forum Administrator
*****
Offline


I love Anti-Scam

Beiträge: 34947
Standort: Russia
Mitglied seit: 08. Oktober 2008
Geschlecht: männlich
Re: Postbank <info@postbank.de> <noreply@postbank.de>
Antwort #3 - 07. Januar 2012 um 11:51
 
Das ist auch schon bekannt, ich schaue mal, ob wir die Mailadresse schon haben, denn sie kommt mir sehr bekannt vor. 

Änderung:
Gefunden und zusammengefügt


VORSICHT PHISHING

Wer die gleiche Mail bekommen hat, nicht darauf eingehen, keine persönlichen Daten preisgeben, sie stammt nicht von der Postbank, sondern von Betrügern.

es gibt im Quelltext nur eine IP und diese Stammt aus der USA

Code
Alles auswählen
General IP Information
IP:	64.38.217.253
Decimal:	1076287997
Hostname:	64.38.217.253
ISP:	CWIE, LLC
Organization:	Black Rock Hosting TCG
Services:	None detected
Type:	Corporate
Assignment:	Static IP
Blacklist:
Geolocation Information
Country:	United States us flag
State/Region:	Arizona
City:	Mesa
Latitude:	33.3861
Longitude:	-111.8469
Area Code:	480
Postal Code:	85210 

« Zuletzt geändert: 07. Januar 2012 um 12:00 von Wesermann »  
Zum Seitenanfang
 
IP gespeichert
 
your hunter
Forum Moderator
*****
Offline


powered by Debian GNU/Linux

Beiträge: 4640
Standort: Graz
Mitglied seit: 12. Mai 2010
Geschlecht: männlich
Re: Postbank <info@postbank.de> <noreply@postbank.de>
Antwort #4 - 26. Januar 2012 um 00:36
 
Und wenn ich jetzt noch bei der Postbank wäre würde ich vielleicht nachdenken  Cool

Von:  Postbank 
Datum:  25/01/2012


Wir möchten Sie darüber informieren, dass Ihr Konto von einem nicht autorisierten Computer zugegriffen wurde.

Bitte besuchen Sie www.postbank.de und bestätigen, dass Sie der Inhaber des Kontos sind.


Login :
https://www.postbank.de

Spoiler:
Received: from [66.49.74.150] (helo=mail.mttlaw.com)
     by mx43.web.de with esmtp (WEB.DE 4.110 #1)
     id 1Rq0DJ-0000PM-00; Wed, 25 Jan 2012 11:36:25 +0100
Received: from User ([80.153.147.80]) by mail.mttlaw.com with Microsoft SMTPSVC(6.0.3790.3959);
      Wed, 25 Jan 2012 05:32:13 -0500
From: "Postbank"<info@postbank.de>
Subject: Wichtig!
Date: Wed, 25 Jan 2012 11:36:21 +0100
MIME-Version: 1.0
Content-Type: text/html;
     charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Bcc:
Message-ID: <EXSVRSnRMWuLn5U9T3T00000842@mail.mttlaw.com>
X-OriginalArrivalTime: 25 Jan 2012 10:32:14.0378 (UTC) FILETIME=[9A8C38A0:01CCDB4C]
X-TM-AS-Product-Ver: SMEX-10.1.0.1137-6.800.1017-18666.004
X-TM-AS-Result: Yes-60.643400-5.000000-31
X-TM-AS-User-Approved-Sender: No
X-TM-AS-User-Blocked-Sender: No
Return-Path: info@postbank.de


Code
Alles auswählen
xxxxx:~$ whois 80.153.147.80
% Information related to '80.152.128.0 - 80.153.255.255'

inetnum:        80.152.128.0 - 80.153.255.255
netname:        DTAG-STATIC04
descr:          Deutsche Telekom AG
                T-DSL Business
                static dial-up
country:        DE
person:         DTAG Global IP-Addressing
address:        Deutsche Telekom AG
address:        D-90492 Nuernberg
address:        Germany 



die Adresse (postbank.de und postbank.de) führt übrigens nicht zur Postbank sondern zu mailhost.xlink.co.za/www.postbank.de/index.php

Info von Spamassassin
Spoiler:
0.0 FSL_XM_419             Old OE version in X-Mailer only seen in 419 spam
2.7 NSL_RCVD_FROM_USER     Received from User
0.9 MISSING_HEADERS        Empfängeradresse ("To") fehlt
0.6 HTTPS_HTTP_MISMATCH    BODY: HTTPS_HTTP_MISMATCH
0.0 HTML_EXTRA_CLOSE       BODY: HTML contains far too many close tags
0.0 HTML_MESSAGE           BODY: Nachricht enthält HTML
2.2 MIME_HTML_ONLY         BODY: MIME-Nachricht besteht nur aus HTML
0.0 FSL_UA                 FSL_UA
0.0 HTML_MIME_NO_HTML_TAG  Nachricht besteht nur aus HTML, hat aber kein
                            "html"-Element
0.0 FORGED_OUTLOOK_TAGS    Outlook verwendet diese HTML-Markierung nicht
0.8 FROM_MISSP_MSFT        From misspaced + supposed Microsoft tool
1.8 FROM_MISSP_NO_TO       From misspaced, To missing
2.4 RDNS_NONE              Delivered to internal network by a host with no rDNS
0.0 FORGED_OUTLOOK_HTML    Outlook verschickt keine reinen HTML-Nachrichten
1.1 FROM_MISSP_USER        From misspaced, from "User"
0.5 FROM_MISSPACED         From: missing whitespace
0.9 TO_NO_BRKTS_FROM_MSSP  Multiple formatting errors
0.0 FROM_MISSP_URI         From misspaced, has URI
0.2 TO_NO_BRKTS_MSFT       To: misformatted and supposed Microsoft tool
4.0 FORGED_MUA_OUTLOOK     E-Mail täuscht E-Mail-Software Outlook vor
0.2 TO_NO_BRKTS_NORDNS_HTML To: misformatted and no rDNS and HTML only
« Zuletzt geändert: 26. Januar 2012 um 00:37 von your hunter »  

17.png ( 13 KB | Downloads )
17.png
Zum Seitenanfang
HomepageGTalk  
IP gespeichert
 
Schlumpfinchen
Ex-Mitglied


Re: Postbank <info@postbank.de> <noreply@postbank.de>
Antwort #5 - 12. Juli 2012 um 07:42
 
Wenn man im Kopf behält, dass die Postbank höchstens Werbung per Mail verschickt, alles andere schriftlich auf dem Postweg, ist man auch bei denen gut aufgehoben.  Zwinkernd
  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema