Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema Maria / Mariya <newmariya2014@yandex.ru> <movihyzoses@yandex.ru> (Gelesen: 1852 mal)
 
Bountyhunter
Themenstarter Themenstarter
General Counsel
***
Offline


Scambaiting macht Fun

Beiträge: 3772
Standort: Coober Pedy South Australia
Mitglied seit: 31. Dezember 2013
Geschlecht: männlich
Maria / Mariya <newmariya2014@yandex.ru> <movihyzoses@yandex.ru>
12. November 2014 um 07:29
 
Na was denn nun Maria oder Mariya? Schockiert/Erstaunt Vor allem wieder eine Mail an meinen gehackten Account. Ärgerlich

Hi. Ich heise Maria. Ich bin 30 Jahren alt. Ich bin aus Russland. Ich denke, dass wir allgemein auf der Suche nach dem lebenswichtigen Liebe. Ich suche einen guten Partner, der fur mich ein guter Mann sein kann, dem ich trauen kann, den ich verehren ! Ich will Ihnen trauen will! Ich interessiere mich fur Sie und ich erhoffe , dass wir eine allgemeine Sprache halten konnen! Betreffs mir, ich bin ein fidel Ich interesiere mich fur Sport, besonders den Volleyball .
Ich hoffe, dass Sie mir die Beachtung. Ich hoffe ihre Antwort bald becomen
Ich sende Ihnen mein Foto ab, ich hoffe, dass ich Ihnen gefallen habe! 
Ihre neue Freundin Mariya

Spoiler:
x-store-info:J++/JTCzmObr++wNraA4Pa4f5Xd6uensydyekesGC2M=
Authentication-Results: hotmail.com; spf=pass (sender IP is 65.55.116.79; identity alignment result is fail and alignment mode is relaxed) smtp.mailfrom=xxx; dkim=pass (identity alignment result is pass and alignment mode is relaxed) Quelltext.d=yandex.ru; x-hmca=pass Quelltext.id=newmariya2014@yandex.ru
X-SID-PRA: newmariya2014@yandex.ru
X-AUTH-Result: PASS
X-SID-Result: PASS
X-Message-Status: n:n
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTE7YT0xO0Q9MTtHRD0xO1NDTD0w
X-Message-Info: n5AU/V/7WbkUIH621iPkx1AUCuspCW8bI5YoWwp2m7KCUN7d/h1weR4XizgvWn8q
Received: from BLU004-OMC3S4.hotmail.com ([65.55.116.79]) by COL004-MC4F44.hotmail.com over TLS secured channel with Microsoft SMTPSVC(7.5.7601.22712);
      Tue, 11 Nov 2014 13:05:58 -0800
Received: from BAY004-MC4F33.hotmail.com ([65.55.116.72]) by BLU004-OMC3S4.hotmail.com over TLS secured channel with Microsoft SMTPSVC(7.5.7601.22751);
      Tue, 11 Nov 2014 13:05:56 -0800
Resent-Message-ID: <BAY004-MC4F33A08E2E5C6B62681B3B63BE810@phx.gbl>
Resent-To: xxx
Resent-Date: Tue, 11 Nov 2014 13:05:53 -0800
Resent-From: xxx
T54K+3gOqnJP7gup9y
Received: from forward23j.cmail.yandex.net ([5.255.227.59]) by BAY004-MC4F33.hotmail.com over TLS secured channel with Microsoft SMTPSVC(7.5.7601.22712);
      Tue, 11 Nov 2014 13:05:51 -0800
Received: from smtp13.mail.yandex.net (smtp13.mail.yandex.net [95.108.130.68])
     by forward23j.cmail.yandex.net (Yandex) with ESMTP id 18F6A80942
     for <xxx>; Wed, 12 Nov 2014 00:05:49 +0300 (MSK)
Received: from smtp13.mail.yandex.net (localhost [127.0.0.1])
     by smtp13.mail.yandex.net (Yandex) with ESMTP id E9412E400AC
     for <xxx>; Wed, 12 Nov 2014 00:05:48 +0300 (MSK)
Received: from zarmail.ru (zarmail.ru [185.31.209.148])
     by smtp13.mail.yandex.net (nwsmtp/Yandex) with SMTP id nfcjLeDZcY-5miKLJX9;
     Wed, 12 Nov 2014 00:05:48 +0300
     (using TLSv1 with cipher AES256-SHA (256/256 bits))
     (Client certificate not present)
Message-Id: <20141112000548.5miKLJX9@smtp13.mail.yandex.net>
X-Yandex-Uniq: 4f4e2419-489e-4c9b-aea6-2b61c9fe2eb0
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yandex.ru; s=mail; t=1415739948;
     bh=WwAaAa89VtARk0KNfvUthFJLx+h2JbdPw2O2dB5yjns=;
     h=Date:Subject:MIME-Version:From:To:X-Mailer:Content-Type;
     b=YAIW10ql5jj/+s0IGY9NdJKp7sQMyweniJf9A/nDrog/WJjTbT4g7I/epvM3r46gZ
      pnoVqlCFXt2y/35uHgBn0u4xJ6QMNDvp07J3JadQ8OeMHO2AkfN3P3VQZ9V1/b5flV
      eDGrR31NrfNf1l8hqITFsxZOVNWvZkhD6zY9AzPg=
Authentication-Results: smtp13.mail.yandex.net; dkim=pass Quelltext.i=@yandex.ru
Date: Tue, 11 Nov 2014 21:05:47 UT
Subject: =?UTF-8?B?SGFsbG8uIFdpZSBnZWh0IGVzIElobmVuPyA==?=
MIME-Version: 1.0
From: =?UTF-8?B?TWFyaXlh=?= <newmariya2014@yandex.ru>
To: xox <xxx>
X-Mailer: PHPMail Tool
Content-Type:multipart/mixed; boundary="----------141573994754627A2BCDC2D"
Return-Path: movihyzoses@yandex.ru
X-OriginalArrivalTime: 11 Nov 2014 21:05:51.0369 (UTC) FILETIME=[46336F90:01CFFDF3]
« Zuletzt geändert: 12. November 2014 um 20:36 von Stiray » 
Grund: Betreffzeile korrigiert, Daten entfernt 

SC7WZON416.jpg ( 40 KB | Downloads )
SC7WZON416.jpg
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Queen
General Counsel
***
Offline


I Love Anti-Scam

Beiträge: 12667
Standort: Bischoffen
Mitglied seit: 28. September 2011
Geschlecht: weiblich
Re: Maria / Mariya <newmariya2014@yandex.ru> <movihyzoses@yandex.ru>
Antwort #1 - 12. November 2014 um 11:31
 
Mail über Deutschland

Code
Alles auswählen
IP: 185.31.209.148
Decimal: 3105870228
Hostname: zarmail.ru
ISP: Sergey Dolgushev trading as SIM-Computer
Organization: Sergey Dolgushev trading as SIM-Computer
Services: Likely mail server
Type: Corporate
Assignment: Static IP
Country: Germany  



Zitat:
Wed, 12 Nov 2014 00:05:48 +030
From: =?UTF-8?B?TWFyaXlh=?= <newmariya2014@yandex.ru>

« Zuletzt geändert: 12. November 2014 um 20:31 von Stiray » 
Grund: Betreffzeile korrigiert 
Zum Seitenanfang
IP gespeichert
 
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 68375
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: Maria / Mariya <newmariya2014@yandex.ru> <movihyzoses@yandex.ru>
Antwort #2 - 12. November 2014 um 20:30
 
Zitat:
from zarmail.ru (zarmail.ru [185.31.209.148]) by smtp13.mail.yandex.net (nwsmtp/Yandex) with SMTP; Wed, 12 Nov 2014 00:05:48 +0300
Date: Tue, 11 Nov 2014 21:05:47 UT
From: <newmariya2014@yandex.ru>


Zitat:
X-Mailer: PHPMail Tool


Zitat:
Return-Path: movihyzoses@yandex.ru


Zitat:
Re: Maria / Mariya <newmariya2014@yandex.ru>


Betreffzeile muß lauten: Maria / Mariya <newmariya2014@yandex.ru> <movihyzoses@yandex.ru>

@ Bountyhunter Zwei Emailadressen von Dir aus dem Quelltext entfernt.
« Zuletzt geändert: 12. November 2014 um 21:04 von Stiray »  
Zum Seitenanfang
 
IP gespeichert
 
Wesermann
Forum Administrator
*****
Offline


I love Anti-Scam

Beiträge: 34835
Standort: Russia
Mitglied seit: 08. Oktober 2008
Geschlecht: männlich
Re: Maria / Mariya <newmariya2014@yandex.ru> <movihyzoses@yandex.ru>
Antwort #3 - 19. November 2014 um 13:46
 
Zitat:
Hi. Ich heise Maria. Ich bin 30 Jahren alt. Ich bin aus Russland. 


Mail über Deutschland
« Zuletzt geändert: 19. November 2014 um 13:50 von Wesermann »  
Zum Seitenanfang
 
IP gespeichert
 
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 68375
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: Maria / Mariya <newmariya2014@yandex.ru> <movihyzoses@yandex.ru>
Antwort #4 - 19. November 2014 um 17:53
 
Wesermann schrieb on 19. November 2014 um 13:46:
Zitat:
Hi. Ich heise Maria. Ich bin 30 Jahren alt. Ich bin aus Russland. 


Mail über Deutschland


@ Wesermann

Ich meine so einfach ist das hier nicht.

Zitat:
Date: Tue, 11 Nov 2014 21:05:47 UT


Ich kann nicht sagen ob die Date von Yandex gesetzt wurde oder der tatsächlichen Zeitzone entspricht.

Queen schrieb on 12. November 2014 um 11:31:
Organization: Sergey Dolgushev trading as SIM-Computer
Services: Likely mail server


Als ich das erste Mal auf diesem Thema war dachte ich an ein Masterhirn, deswegen sind hier Folgemails inklusive Quelltext wichtig.

@ Bountyhunter

Wie sieht es aus? Kömmt hier noch ein oder zwei Mails?  Laut lachend
  
Zum Seitenanfang
 
IP gespeichert
 
Wesermann
Forum Administrator
*****
Offline


I love Anti-Scam

Beiträge: 34835
Standort: Russia
Mitglied seit: 08. Oktober 2008
Geschlecht: männlich
Re: Maria / Mariya <newmariya2014@yandex.ru> <movihyzoses@yandex.ru>
Antwort #5 - 19. November 2014 um 18:21
 
@ Stiray

Deshalb habe ich das Thema auch nicht verschoben, weil ich ebenfalls diese Zweifel habe und abwarten will, wie der nächste Quelltext aussieht.
  
Zum Seitenanfang
 
IP gespeichert
 
wikingmetal
General Counsel
***
Offline


Thor´s Hammer for Scammer

Beiträge: 3671
Standort: Rottweil
Mitglied seit: 26. November 2010
Geschlecht: männlich
Re: Maria / Mariya <newmariya2014@yandex.ru> <movihyzoses@yandex.ru>
Antwort #6 - 28. November 2014 um 10:48
 
Wenn ich mir das so anschaue, sind doch einige Parallelen zu meiner Maria/Mariya hier.
Die Bilder sind unterschiedlich, aber sonst?

Mariya <ar1yamar1a@yandex.ru> <tidaqerupi@yandex.ru> https://anti-scam.de/cgi-bin/yabb2/YaBB.pl?num=1417032181
  
Zum Seitenanfang
IP gespeichert
 
Bountyhunter
Themenstarter Themenstarter
General Counsel
***
Offline


Scambaiting macht Fun

Beiträge: 3772
Standort: Coober Pedy South Australia
Mitglied seit: 31. Dezember 2013
Geschlecht: männlich
Re: Maria / Mariya <newmariya2014@yandex.ru> <movihyzoses@yandex.ru>
Antwort #7 - 28. November 2014 um 14:09
 
@ Stiray

Nee die hat sich nicht mehr gemeldet als sie gelesen hat das sie mir mindestens 200 Wörter lange Mails schreiben muss immer hat sie bestimmt das Handtuch geworfen. Du kannst sie gerne ärgern. Mädels die kurze mails schreiben sind mir zu hohl in der Birne. Laut lachend Laut lachend
  
Zum Seitenanfang
 
IP gespeichert
 
Uli
General Counsel
***
Offline



Beiträge: 30290
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
Re: Maria / Mariya <newmariya2014@yandex.ru> <movihyzoses@yandex.ru>
Antwort #8 - 29. November 2014 um 09:32
 
Der Besitzer dieser Domain zarmail.ru scheint in Deutschland zu sitzen. Ein Scamfall ist bekannt, da wurde diese Domain auch direkt als Mailadresse eines Scams benutzt. 
Info darüber habe ich bereits bei Mariya <ar1yamar1a@yandex.ru> <tidaqerupi@yandex.ru> gepostet.
Da sich lediglich bei der Startmail ein Bezug zu dieser Domain nachweisen lässt, wäre es möglich, dass eine Agentur bei dem Webhoster gehostet ist oder aber das Masterhirn selber. Im Falle von vollzogenem Scam wäre es dann wohl durchaus möglich, an das Masterhirn zu kommen.
« Zuletzt geändert: 29. November 2014 um 09:36 von Uli »  
Zum Seitenanfang
 
IP gespeichert
 
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 68375
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: Maria / Mariya <newmariya2014@yandex.ru> <movihyzoses@yandex.ru>
Antwort #9 - 30. November 2014 um 14:20
 
Bitte jemand mit etwas Einfühlungsvermögen anschreiben.
  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema