Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema PayPal <gesperrt@deutschland.com.de> (Gelesen: 1168 mal)
 
Uli
Themenstarter Themenstarter
General Counsel
***
Offline



Beiträge: 30521
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
PayPal <gesperrt@deutschland.com.de>
06. Februar 2012 um 22:12
 
Und wieder Phishing unter dem Logo von Paypal:

Ungewöhnliche Kontobewegungen haben es notwendig gemacht Ihr Konto einzugrenzen bis zusätzliche
Informationen zur Überprüfung gesammelt werden können.
 
Zur Zeit haben Sie nur begrenzten Zugang zu Ihrem Pay Pal-Konto.
Wir bitten Sie daher die von uns angeforderten Kontodaten zu enrneuern.

Klicken Sie bitte hier

---------------------------------
Mit freundlichen Grüßen,
Pay Pal-Konto Überprüfungs Abteilung

Spoiler:
From - Mon Feb  6 20:50:10 2012
X-Account-Key: account11
X-UIDL: AJpu+FcAAJSrTy/5bwSP3HskJMw
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:                                                                                 
X-Apparently-To: xxx via 87.248.110.154; Mon, 06 Feb 2012 08:01:51 -0800
X-YahooFilteredBulk: 198.178.223.235
Received-SPF: none (domain of sftpservices.budco.com does not designate permitted sender hosts)
X-YMailISG: u97rsQ8WLDsrYu7lknBwSCS5M2eG9EI7c1o4TKvGN1BiUFpY
CJbT3t08KrZbkmrxVpkkjwDkdj7MbiQM_Z3HCJcvuITJ1T0JUZYVQfP6J_Ic
zPeQpOTbnV4QxxFr5sNenBr6gHHLmBODGeZNa4D1hw7ht_mPFrHCqXfRlpYi
INLLXBz96ZI46XjMRtXZout.mkt_OYQx9hos6ji11xYn3IKBNDJROd3n10V8
fXds9y4tIDtKxenYqOZbtNhiDjyzpye0KbWs_qLKnR3p7arkV28Ov2fRyUPo
1AugUcWHkRLeyeHQ2aS_nTxJUTdinfVfuauNkoW.qZIKJEVMMZKy27Eag8a1
n_UocTH0vgEzhkINFwfjgKEqF62nMoBGotd0qugFP5MeSw3PuahrjNABGhBV
KY_r9xNByHQc47rcEpIm2mYX.pwbwmu1sz4Z2SeFF4wvyGRdryA8cnjIaY0b
VC.ICHkSXQVGYEbzxSrsTNw2HS3_DRrNfVui6nwLcXESphAatUy51M0smTuI
WcgyEIPYsnuacMhcyp8vvnMVcbWYImFbSmz_zlTZiEYGhAQEwHqkO.JZtk.I
Yg5AmbxVMQM3f2.MYNGIuTuqXCZ155BBEjQ.2KsqKvzR2gpzKmsze7B4SDQ5
M3wrqn9da9nHFrYu.ns2gmw02H5mPITT74.vKMFsp1TpmYtrgB33.vxBqUEP
76q4Ur1AqrVjPgwLHj6iYLHzjvPjdzf_hOTQA7MqmgneMikDD7L4YGSIYySo
U0VAFJKkkSr04gNit7ogRHYl.98KT39H1t0NvDoSXop9d2mY5FprCWyHO8Fl
7g43.vHGuobhko.vmnFRKplGv8ANDpcr6nHgeI9G57xyjftWqUO8URtwEl7b
8XO1Rdp23PuHvdtv5k2Lc6nRY__NdampXYHmmlGLB.zQDYz6RvtXhgHSmoUL
5IvdUcinomJrPS.aYG.twbgnu5KF3EBn27njvGUgqGCrVJF43DUTxf5UkQjm
BtPwfaiwOesRnKPKht7647qVvXB0t_YAniSta1ZlSUmOTI2zOBLGWTSuX4Jc
HSvOoPqrCCNtAZNq1qxj49yhSO.PstHOX6kbcaL5tfC6Ft9_TFM37E3_Z._w
rBXgB9RVup.mofSycPsyM_K.cH1rQLdFZZ8Px.ltbeanjFZzcenUbaxrECEZ
MAs-
X-Originating-IP: [198.178.223.235]
Authentication-Results: mta1002.mail.bf1.yahoo.com  from=deutschland.com.de; domainkeys=neutral (no sig);  from=deutschland.com.de; dkim=neutral (no sig)
Received: from 127.0.0.1  (EHLO mail1.budco.com) (198.178.223.235)
  by mta1002.mail.bf1.yahoo.com with SMTP; Mon, 06 Feb 2012 08:01:50 -0800
Received: from BPMC-G0-EX1.budcotdc.net (bpmc-g1.budco.com [198.180.209.211])
     by mail1.budco.com (MOS 4.1.8-GA)
     with ESMTP id AGO62173;
     Mon, 6 Feb 2012 11:01:29 -0500
Received: from sftpservices.budco.com ([198.180.209.253]) by BPMC-G0-EX1.budcotdc.net with Microsoft SMTPSVC(6.0.3790.4675);
      Mon, 6 Feb 2012 11:00:50 -0500
Received: from sftpservices.budco.com (localhost.localdomain [127.0.0.1])
     by sftpservices.budco.com (8.13.8/8.13.8) with ESMTP id q16G0CCP011680
     for <xxx>; Mon, 6 Feb 2012 11:00:12 -0500
Received: (from apache@localhost)
     by sftpservices.budco.com (8.13.8/8.13.8/Submit) id q16G0CYb011679;
     Mon, 6 Feb 2012 11:00:12 -0500
Date: Mon, 6 Feb 2012 11:00:12 -0500
To: xxx
From: gesperrt@deutschland.com.de
Reply-To: 
Subject: [Bulk] Re2: PayPal - Konto gesperrt !
Message-ID: <d652238eb7ded5ab40f6261a869bca90@216.207.192.164>
X-Priority: 3
X-Mailer: PHPMailer (phpmailer.sourceforge.net) [version ]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/html; charset="iso-8859-1"
X-OriginalArrivalTime: 06 Feb 2012 16:01:28.0880 (UTC) FILETIME=[961B0300:01CCE4E8]
X-Junkmail: UCE(50)
X-Junkmail-Status: score=50/49, host=mail1.budco.com
X-Junkmail-SD-Raw: score=bulk(0),
     refid=str=0001.0A020203.4F2FDA4D.00F2,ss=3,sh,fgs=0,
     ip=0.0.0.0,
     so=2009-09-22 00:05:22,
     dmn=2009-09-10 00:05:08,
     mode=single engine
X-Junkmail-IWF: false
X-Mirapoint-RAPID-Raw: score=unknown(0),
     refid=str=0001.0A020203.4F2FDA4D.00F2,ss=3,sh,fgs=0,
     ip=0.0.0.0,
     so=2009-09-22 00:05:22,
     dmn=2009-09-10 00:05:08
X-Mirapoint-Loop-Id: 67241db96c4362d774a886b929c02a0a


Herkunft verschleiert über die USA:
Code
Alles auswählen
IP-Adresse: 	198.180.209.211
Ländercode der IP: 	US
Land der IP: 	ip address United States
Bundesland der IP: 	Michigan
Stadt der IP: 	Highland Park
Postleitzahl der IP: 	48203
Breitengrad der IP: 	42.4178
Längengrad der IP: 	-83.1045
Provider der IP: 	BUDCO  



in einer virtuellen Betriebssystemumgebung (Linux auf Linux) habe ich den angehängten Link betätigt. Es kam zu einer mehrfachen Umleitung:
1. Link: http://mail.brienne-jardin.fr/doc/dir/
2. Link: http://96-25-162-102.gar.clearwire-wmx.net/webscr/cgi/
3. Link: http://96-25-162-102.gar.clearwire-wmx.net/webscr/cgi/www.paypal.de/de/.9d4f47e6...
4. Link: http://96-25-162-102.gar.clearwire-wmx.net/webscr/cgi/www.paypal.de/de/.9d4f47e6...

  

fake-Papypal-Login.jpg ( 35 KB | Downloads )
fake-Papypal-Login.jpg
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Uli
Themenstarter Themenstarter
General Counsel
***
Offline



Beiträge: 30521
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
Re: PayPal <gesperrt@deutschland.com.de> <gesperrt@deutschland.de> <asterisk@example.com>
Antwort #1 - 06. Februar 2012 um 22:25
 
Auf unserer Forenmailbox sah die Geschichte leicht anders aus:

Ungewöhnliche Kontobewegungen haben es notwendig gemacht Ihr Konto einzugrenzen bis zusätzliche
Informationen zur Überprüfung gesammelt werden können.
 
Zur Zeit haben Sie nur begrenzten Zugang zu Ihrem Pay Pal-Konto.
Wir bitten Sie daher die von uns angeforderten Kontodaten zu enrneuern.

Klicken Sie bitte hier

---------------------------------
Mit freundlichen Grüßen,
Pay Pal-Konto Überprüfungs Abteilung

Spoiler:
DomainKey-Status: no signature
Return-Path: <asterisk@example.com>
X-Original-To: xxx
Delivered-To: xxx
Received: from zulu1633.server4you.de (localhost.localdomain [127.0.0.1])
     by zulu1633.server4you.de (Postfix) with ESMTP id F298CE9C279
     for <xxx>; Mon,  6 Feb 2012 11:06:33 +0100 (CET)
Received-SPF: none (no valid SPF record)
Received: from yb-server.example.com (ccscliente194.ifxnetworks.net.ve [200.62.9.194])
     by zulu1633.server4you.de (Postfix) with ESMTP
     for <xxx>; Mon,  6 Feb 2012 11:06:33 +0100 (CET)
Received: by yb-server.example.com (Postfix, from userid 100)
     id C2652538518; Mon,  6 Feb 2012 05:04:39 -0430 (VET)
Date: Mon, 6 Feb 2012 05:04:39 -0430
To: xxx
From: gesperrt@deutschland.de
Reply-To: 
Subject: Paypal - Konto gesperrt!
Message-ID: <d5406717c00becb297bba8d209acc50b@200.62.9.194>
X-Priority: 3
X-Mailer: PHPMailer (phpmailer.sourceforge.net) [version ]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/html; charset="iso-8859-1"


Hier kommt die Mail über Venezuela:
Code
Alles auswählen
IP-Adresse: 	200.62.9.194
Ländercode der IP: 	VE
Land der IP: 	ip address Venezuela
Bundesland der IP: 	Distrito Federal
Stadt der IP: 	Caracas
Breitengrad der IP: 	10.5000
Längengrad der IP: 	-66.9167
Provider der IP: 	IFX Corporation
Organisation: 	Convergence Communications
Host der IP: 	ccscliente194.ifxnetworks.net.ve 



Hier läuft die Umleitung zunächst über mail.brienne-jardin.fr/inv/ye/. Diese Seite wurde bereits gemeldet.
  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema