Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema Natalya <lemonadfree@yahoo.com> <ishtpbixzqmw@sofimail.com> <vasilek@nice-mail.ru> (Gelesen: 2397 mal)
 
Blacknordmann
Themenstarter Themenstarter
Scam Warners
*****
Offline


HATE is the brother of
LOVE

Beiträge: 85
Standort: oldenburg
Mitglied seit: 26. Juli 2011
Geschlecht: männlich
Natalya <lemonadfree@yahoo.com> <ishtpbixzqmw@sofimail.com> <vasilek@nice-mail.ru>
12. Juli 2012 um 12:44
 
Eindeutig SCAM, wie man aus den vielen Einträgen "X-Yandex-Rcpt-Suid" sieht und unten noch der Hinweis "The BAT"


Hallo! Ich hoffe, dass du die eine, ich suche sind. Ich mochte mehr uber Sie erfahren. Ich hoffe, dass wir bekannt machen konnen. Ich bin ein einsames Madchen, das eine ernsthafte Beziehung will. Sag mir, und ich werde Euch mehr uber mich schreiben und senden Sie meine Fotos. Ich werde auf Ihren Brief warten.



Spoiler:
Return-Path: <vasilek@nice-mail.ru>
Delivered-To: GMX delivery to XXX
Received: (qmail invoked by alias); 11 Jul 2012 23:48:11 -0000
Received: from forward2h.mail.yandex.net (EHLO forward2h.mail.yandex.net) [84.201.187.147]
  by mx0.gmx.net (mx022) with SMTP; 12 Jul 2012 01:48:11 +0200
Received: from smtp1h.mail.yandex.net (smtp1h.mail.yandex.net [84.201.187.144])
     by forward2h.mail.yandex.net (Yandex) with ESMTP id 03E5D70304E;
     Thu, 12 Jul 2012 03:48:09 +0400 (MSK)
Received: from smtp1h.mail.yandex.net (localhost [127.0.0.1])
     by smtp1h.mail.yandex.net (Yandex) with ESMTP id 414E413401D2;
     Thu, 12 Jul 2012 03:48:09 +0400 (MSK)
Received: from port-92-206-113-210.dynamic.qsc.de (port-92-206-113-210.dynamic.qsc.de [92.206.113.210])
     by smtp1h.mail.yandex.net (nwsmtp/Yandex) with ESMTP id ltZqfqt2-m0ZSvQVo;
     Thu, 12 Jul 2012 03:48:07 +0400
Message-Id: <20120712034808.m0ZSvQVo@smtp1h.mail.yandex.net>
X-Yandex-Rcpt-Suid: xxx@web.de
X-Yandex-Rcpt-Suid: xxx@gmx.de
X-Yandex-Rcpt-Suid: xxx@hotmail.de
X-Yandex-Rcpt-Suid: xxx@yahoo.de
X-Yandex-Rcpt-Suid: xxx@freenet.de
X-Yandex-Rcpt-Suid: xxx@web.de
X-Yandex-Rcpt-Suid: xxx@t-online.de

From: ishtpbixzqmw@sofimail.com
Subject: Prvet my prince!
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: TheBat
Date: Thu, 12 Jul 2012 3:37:58 +0300
Mime-Version: 1.0
Content-Type: text/plain; charset="Windows-1251"
X-GMX-Antivirus: 0 (no virus found)
X-GMX-Antispam: 0 (Mail was not recognized as spam);
Detail=5D7Q89H36p7uIME6bEhNoeIJtCmRUwxuOnwBPsCj++TF3HsdnnyFPF1jr2GZAg/RxxrvT
wqK0DgblpS4T6E4Xyeoapt/UV4rrbdaN94u9pRi7+WyveSoOTEQuF7VZ8X8C2G3aBqInuY5fk97T
anEjxp3XqE8UoBi54xWrRNn1TV7MkuBvlCV3irEaF7fjuS7V1;
X-GMX-UID: bm1iVNgyGHE3de9yZzYxl+UoL80PZEhp
X-Flags: 1401
« Zuletzt geändert: 21. Juli 2012 um 10:58 von Webmaster » 
Grund: ru11433 
Zum Seitenanfang
IP gespeichert
 
Indikation
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 23888
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Natalya <lemonadfree@yahoo.com> <ishtpbixzqmw@sofimail.com> <vasilek@nice-mail.ru>
Antwort #1 - 12. Juli 2012 um 13:12
 
sofimail.com = Fakedomain.
Sieht so aus, als kommt die Sache aus der Ukraine, obwohl die Mail in Deutschland eingeliefert wurde.

Code
Alles auswählen
IP:	92.206.113.210
Decimal:	1557033426
Hostname:	port-92-206-113-210.dynamic.qsc.de
ISP:	QSC AG
Organization:	QSC AG
Services:	None detected
Type:	Broadband
Assignment:	Dynamic IP
Blacklist:
Geolocation Information

Country:	Germany
State/Region:	Berlin
City:	Berlin 

« Zuletzt geändert: 15. Juli 2012 um 00:26 von Webmaster »  
Zum Seitenanfang
IP gespeichert
 
Blacknordmann
Themenstarter Themenstarter
Scam Warners
*****
Offline


HATE is the brother of
LOVE

Beiträge: 85
Standort: oldenburg
Mitglied seit: 26. Juli 2011
Geschlecht: männlich
Re: Natalya <lemonadfree@yahoo.com> <ishtpbixzqmw@sofimail.com> <vasilek@nice-mail.ru>
Antwort #2 - 14. Juli 2012 um 21:47
 
Hier die Antwort auf meinen Brief. Komisch ist bloss das CC: in der EMail da kann ich mir noch keinen Reim darauf machen.


Hallo! Ich bin sehr froh, Ihren Brief zu sehen. Mein Name ist Natalya.
Und wie Ihr richtiger Name? Ich lange Zeit nicht finden können, den Mann
und entschied sich in der Ehe-Agentur in Angriff zu nehmen. dort mir haben
auch Ihre Kontaktdaten gegeben. Und ich bin sehr froh, dass du mir geantwortet
hast. Ich lebe in Russland. Ich hoffe, dass es nicht verhindern, dass unser
Dialog? Ich denke, dass der Abstand nicht, um den Dialog zu stören. Sie stimmen
mit mir? Um mich über 28 Jahre. Mein Geburtstag am 20. September. In jedem Brief
werde ich Ihnen über mich erzählen. Ich hätte gerne, dass Sie als getan. Auf sie
werde ich den Brief beenden und ich werde schauen weiterleiten von Ihnen zu hören.
Mit freundlichen Grüßen Natalya.



Spoiler:
Return-Path: <lemonadfree@yahoo.com>
Delivered-To: GMX delivery to XXX
Received: (qmail invoked by alias); 14 Jul 2012 16:58:14 -0000
Received: from nm4-vm0.bullet.mail.ukl.yahoo.com (HELO nm4-vm0.bullet.mail.ukl.yahoo.com) [217.146.183.230]
  by mx0.gmx.net (mx074) with SMTP; 14 Jul 2012 18:58:14 +0200
Received: from [217.146.183.210] by nm4.bullet.mail.ukl.yahoo.com with NNFMP; 14 Jul 2012 16:58:14 -0000
Received: from [217.146.182.186] by tm3.bullet.mail.ukl.yahoo.com with NNFMP; 14 Jul 2012 16:58:13 -0000
Received: from [127.0.0.1] by smtp152.mail.ukl.yahoo.com with NNFMP; 14 Jul 2012 16:58:13 -0000
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yahoo.com; s=s1024; t=1342285093; bh=eqpyj1lkjknhCW468IQ1O6Lu3tRdAYl6tYPrr7k7Z70=; Content-Type; yzDWTUSZLl8ys=
X-Yahoo-Newman-Id: 912219.85094.bm@smtp152.mail.ukl.yahoo.com
X-Yahoo-Newman-Property: ymail-3
X-YMail-OSG: R31etgQVM1lf85aLaAzfWjwe2g4jvm8Sl1fUShFcjoCeUG6
izstDgxwsgOwo7.7rlnU8HGj99sXiOXugcqeYcW_KPlN0OoTEANZM_nGPpoK
L5Jw.ELjXPbDxiCRQbpCwmiet2iz2jC4AWoE1rmBQ4LovEhYqzULve31VArB
3iBQWYxwHpWSZLceOIO4s0Fw.fuidSmA9keVRrG3XOdOEnWYdTksxol5V6XJ
dyS2jKqWCuuZ4UsZkFmdKnH2mK79US61nEPGG3g2rjbNL.tHq.Iv6W_D_ivh
1FL9zMtCvug877cDCTyi.8b8UNhd83WeLpJCD6tVMUyP2PQTtLfO3Wy1GV7W
fU98ubwOAhsBKrIkM2k.z7rN03PvJVEHbaWmwS0FsIDHs
X-Yahoo-SMTP: X6bgk9KswBBtweTipLZ4Qa84Ck8E.Qkv
Received: from dynamicip-188-187-136-140.pppoe.yola.ertelecom.ru (lemonadfree@95.26.7.217 with plain)
        by smtp152.mail.ukl.yahoo.com with SMTP; 14 Jul 2012 09:58:12 -0700 PDT
Date: Sat, 14 Jul 2012 20:55:05 +0400
From: Natalya <lemonadfree@yahoo.com>
X-Priority: 3 (Normal)
Message-ID: <1374551327.20120714205505@yahoo.com>
To: XXX
CC: ishtpbixzqmw@sofimail.com
Subject: Hallo
In-Reply-To: <20120712113540.148340@gmx.net>
References: <20120712034808.m0ZSvQVo@smtp1h.mail.yandex.net> <20120712113540.148340@gmx.net>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----------0521350D13F1E8392"
X-GMX-Antivirus: 0 (no virus found)
X-GMX-Antispam: 0 (Mail was not recognized as spam);
Detail=5D7Q89H36p6IZh1cfxw8PvsuZ4J7657hrPpJ+P0MGhDpYdks7ZP5NdwHDAExVwrkwPMLk
90M1gnVWW2Ua/frcegtf9PrB37X3gNLT9ZMALPPVV3ZqchiH0lXOwkisb4+fGaeDbLSpALlMSVux
BRhYEXwoAr75cNdg9x1/wDpjTbCVogHb6qBho8wVaq8cGHiyf6LUMdjsMog8pkJQ5GolhoG5PsJ1
Eu8NDks0abw0GBlsPLaUPLCig==V1;
X-GMX-UID: Mno1aMt4ETNiN+QzL2QxDc1zeqiO3EHZ
X-Flags: 1401
« Zuletzt geändert: 21. Juli 2012 um 10:58 von Webmaster »  
Zum Seitenanfang
IP gespeichert
 
LeChuck
General Counsel
***
Offline


I Love Anti-Scam!

Beiträge: 3705
Standort: Braunschweig
Mitglied seit: 13. Januar 2009
Geschlecht: männlich
Re: Natalya <lemonadfree@yahoo.com> <ishtpbixzqmw@sofimail.com> <vasilek@nice-mail.ru>
Antwort #3 - 14. Juli 2012 um 23:38
 
Blacknordmann schrieb on 14. Juli 2012 um 21:47:
Komisch ist bloss das CC: in der EMail da kann ich mir noch keinen Reim darauf machen.

@ Blacknordmann

CC= Carbon Copy 
Die Mail wurde gleichzeitig an die bei CC geschriebene Email Adresse geschickt.
« Zuletzt geändert: 15. Juli 2012 um 00:27 von Webmaster »  
Zum Seitenanfang
ICQ  
IP gespeichert
 
LeChuck
General Counsel
***
Offline


I Love Anti-Scam!

Beiträge: 3705
Standort: Braunschweig
Mitglied seit: 13. Januar 2009
Geschlecht: männlich
Re: Natalya <lemonadfree@yahoo.com> <ishtpbixzqmw@sofimail.com> <vasilek@nice-mail.ru>
Antwort #4 - 14. Juli 2012 um 23:40
 
Verschleierungsversuch über Moskau, aber tatsächlicher Absendeort ist Yoshkar Ola, Mari El in Russland

Smiley

Code
Alles auswählen
Received: from dynamicip-188-187-136-140.pppoe.yola.ertelecom.ru (lemonadfree@95.26.7.217 with plain)

General IP Information

IP:	95.26.7.217
Decimal:	1595541465
Hostname:	95-26-7-217.broadband.corbina.ru
ISP:	VimpelCom
Organization:	Beeline
Services:	None detected
Type:	Broadband
Assignment:	Static IP
Blacklist:
Geolocation Information

Country:	Russian Federation
State/Region:	Moscow City
City:	Moscow 



Code
Alles auswählen
General IP Information

IP:	188.187.136.140
Decimal:	3166406796
Hostname:	dynamicip-188-187-136-140.pppoe.yola.ertelecom.ru
ISP:	CJSC ER-Telecom Holding
Organization:	CJSC Company ER-Telecom Yoshkar-Ola
Services:	None detected
Type:	Broadband
Assignment:	Dynamic IP
Blacklist:
Geolocation Information

Country:	Russian Federation
State/Region:	Mariy-El
City:	Yoshkar-ola  

« Zuletzt geändert: 15. Juli 2012 um 00:27 von Webmaster »  
Zum Seitenanfang
ICQ  
IP gespeichert
 
Webmaster
Forum Administrator
*****
Offline


Abgeschlafft und ausgepufft!!

Beiträge: 23888
Standort: Йошкар-Ола
Mitglied seit: 06. Januar 2008
Geschlecht: männlich
Re: Natalya <lemonadfree@yahoo.com> <ishtpbixzqmw@sofimail.com> <vasilek@nice-mail.ru>
Antwort #5 - 15. Juli 2012 um 00:21
 
LeChuck schrieb on 14. Juli 2012 um 23:38:
CC= Carbon Copy 
Die Mail wurde gleichzeitig an die bei CC geschriebene Email Adresse geschickt.


Zitat:
CC: ishtpbixzqmw@sofimail.com


Aus dem Startthread

Zitat:
From: ishtpbixzqmw@sofimail.com


Der Scammer sendet wohl die Mail noch mal an sich selber.   Smiley
« Zuletzt geändert: 15. Juli 2012 um 00:27 von Webmaster »  
Zum Seitenanfang
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema