Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema Tatyana <tatykaeva@gmail.com> (Gelesen: 2374 mal)
 
Rosa
Themenstarter Themenstarter
Scam Warners
*****
Offline


I Love Anti-Scam!

Beiträge: 4
Mitglied seit: 20. Dezember 2014
Tatyana <tatykaeva@gmail.com>
21. Dezember 2014 um 00:27
 
Scam? Schockierende Nachrichten...

Guten Abend. Ein Bekannter hat seit einiger Zeit Kontakt zu besagter Tatyana.
Er erzählte mir vor einigen Wochen, dass sie ihn in der Schweiz besuchen wolle. Nur benötige sie Geld für die Einreise (!). Er verweigerte ihr das Geld, worauf sie dann ihre (fast) abgezahlte Eigentumswohnung verkaufte, worauf sie ein Visum bekommen habe. Er schickte ihr Geld für ein Flugticket. Nun hätte sie gestern den Flug gehabt, wobei sie verunfallte und nun mit schwersten Kopfverletzungen im Spital in Ivanovo. Er hat nun Kontakt mit einer Freundin von ihr. Ich versuchte ihn davon zu überzeugen, dass dies wohl ein Betrug sei. Er hingegen kann es fast nicht glauben. Er ist erst seit 6 Monaten Witwer.

Ich habe ihn nun gebeten, mir seinen Quelltext eines E-Mails von ihr zu schicken. Ich wäre sehr froh, wenn man hier etwas mehr Klarheit in die Geschichte bringen könnte, da an und für sich aus den Erzählungen alles unglaubwürdig klingt, der Mann jedoch emotional total bedrängt ist. Deshalb wären Beweise wohl das deutlichste.


Spoiler:
Received: by 10.25.164.4 with SMTP id n4csp60803lfe;
        Thu, 18 Dec 2014 11:09:21 -0800 (PST)
X-Received: by 10.194.187.235 with SMTP id fv11mr7488342wjc.16.1418929761057;
        Thu, 18 Dec 2014 11:09:21 -0800 (PST)
Return-Path: <tatykaeva@gmail.com>
Received: from mx203.smx.sunrise.ch (mx203.smx.sunrise.ch. [195.141.178.215])
        by mx.google.com with ESMTPS id h3si213535wib.85.2014.12.18.11.09.20
  
        (version=TLSv1.2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
        Thu, 18 Dec 2014 11:09:21 -0800 (PST)
Received-SPF: pass (google.com: domain of tatykaeva@gmail.com designates 209.85.212.180 as permitted sender) client-ip=209.85.212.180;
Authentication-Results: mx.google.com;
       spf=pass (google.com: domain of tatykaeva@gmail.com designates 209.85.212.180 as permitted sender) smtp.mail=tatykaeva@gmail.com;
       dkim=pass Quelltext.i=@gmail.com
Received: from mail-wi0-f180.google.com (mail-wi0-f180.google.com [209.85.212.180])
            by mx203.smx.sunrise.ch (Postfix) with ESMTPS id 471DBD600A2
            for xxx; Thu, 18 Dec 2014 20:09:20 +0100 (CET)
Received: by mail-wi0-f180.google.com with SMTP id n3so2876610wiv.13
Thu, 18 Dec 2014 11:09:20 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
        d=gmail.com; s=20120113;
        h=date:from:organization:message-id:to:subject:in-reply-to:references
         :mime-version:content-type:content-transfer-encoding;
        bh=RwoMMozlPy5DTIxt1l69HbxDg226cU3d1ixSYEsQ7qc=;
        b=anVhaSZk4skRgpsSVzRkOrv2Kb0WD7SgUHivrZ0t9QxEJpsFBtEVah8p9Q4rVpYrTe
         PxVwQUGGu3xtXAvfFXfPYU3C50txaxeI2lmP7+9GYL9E/QMqbMUyyNIL7mUcGDjNdE+i
         FbJfNh6kgVhxfK0EuA8g9AHuNuXOSI6IJZ4ki5P1TEL92mMGkKS1iHcTBdDgYRUUF7QC
         KVp1Lgx/dCeCK7yEJtx37YKu+V/AWtB0ueWQtpeoAbmmIJC6r3PtJ/AOspAxCL57TcAt
         qNB61augTXtv/JiJTHMrvm3H3ZLWTE42Wv+foDR+gtWP2GKQF6ks7NyslOyO8KQiEZEV
         xQtg==
X-Received: by 10.180.38.6 with SMTP id c6mr27720778wik.38.1418929759981;
        Thu, 18 Dec 2014 11:09:19 -0800 (PST)
Received: from lmlicenses.wip4.adobe.com ([5.77.35.131])
        by mx.google.com with ESMTPSA id je12sm11006746wic.22.2014.12.18.11.09.18
 
        (version=TLSv1 cipher=RC4-SHA bits=128/128);
        Thu, 18 Dec 2014 11:09:19 -0800 (PST)
Date: Thu, 18 Dec 2014 22:09:38 +0400
From: tatykaeva@gmail.com
Organization: tatykaeva@gmail.com
X-Priority: 3 (Normal)
Message-ID: <1321719459.20141218220938@gmail.com>


In-Reply-To: AAAAAA==@sunrise.ch>
References: AAAAAA==@sunrise.ch>
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable


Ich/wir sind dankbar über jeden brauchbaren Hinweis.
« Zuletzt geändert: 22. Dezember 2014 um 18:43 von Uli »  
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Stiray
Forum Administrator
*****
Online


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65733
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: Tatyana <tatykaeva@gmail.com>
Antwort #1 - 21. Dezember 2014 um 01:22
 
@ Rosa

Grüezi, Dein Bekannter sollte sich für derartige Kontakte unbedingt eine andere Add. zulegen. Ich denke Du verstehst mich.

Ich bin beim Suchen und das kann dauern die Mail kam verschleiert das schon mal vorraus.

Mail über EUKHOST Ltd UK

Code
Alles auswählen
IP:	5.77.35.131
Decimal:	88941443
Hostname:	5.77.35.131
ISP:	EUKHOST Ltd
Organization:	EUKHOST Ltd
Services:	None detected
Assignment:	Static IP
Country:	United Kingdom
State/Region:	Sutton
City:	Sutton 



Zitat:
from lmlicenses.wip4.adobe.com ([5.77.35.131]) by mx.google.com with ESMTPSA; Thu, 18 Dec 2014 11:09:19 -0800 (PST)
Date: Thu, 18 Dec 2014 22:09:38 +0400
From: tatykaeva@gmail.com


Die Datezeile deutet aber auf westliches Russland, vermutlich mit falsch eingestellter Rechnerzeit. Uli kann da später vielleicht mehr sagen.
« Zuletzt geändert: 21. Dezember 2014 um 01:28 von Stiray »  
Zum Seitenanfang
 
IP gespeichert
 
Rosa
Themenstarter Themenstarter
Scam Warners
*****
Offline


I Love Anti-Scam!

Beiträge: 4
Mitglied seit: 20. Dezember 2014
Re: Tatyana <tatykaeva@gmail.com>
Antwort #2 - 21. Dezember 2014 um 01:33
 
Also, dann bin ich gar nicht so schlecht - Eukhost England habe ich auch schon herausgefunden. Meine Recherchen ergaben da nicht viel - ausser dass gewisse russische Seiten diesen Anbieter brauchen. Sie wohnt, gemäss ihren Angaben in Ples, bei Ivanovo.
« Zuletzt geändert: 21. Dezember 2014 um 01:33 von Rosa »  
Zum Seitenanfang
 
IP gespeichert
 
Stiray
Forum Administrator
*****
Online


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65733
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: Tatyana <tatykaeva@gmail.com>
Antwort #3 - 21. Dezember 2014 um 01:55
 
Zitat:
Tatyana <tatykaeva@gmail.com>


Zitat:
gemäss ihren Angaben in Ples, bei Ivanovo.


Gleiche Herkunft und Spielerei mit der Add.

Tatyana <tatakachaa@gmail.com> <tataasewa@gmail.com>
Tatyana <tatkaava@gmail.com> <oklasa@gmx.com>
Tatyana <tataalesa@gmail.com> <tataava@gmx.com>


In Absprache mit der Themenstarterin werden die fehlenden Informationen später nachgereicht. Mails, Quelltext, Bilder und Pass.
« Zuletzt geändert: 21. Dezember 2014 um 23:32 von Stiray »  
Zum Seitenanfang
 
IP gespeichert
 
Rosa
Themenstarter Themenstarter
Scam Warners
*****
Offline


I Love Anti-Scam!

Beiträge: 4
Mitglied seit: 20. Dezember 2014
Re: Tatyana <tatykaeva@gmail.com>
Antwort #4 - 21. Dezember 2014 um 21:45
 
So - es handelt sich hier um die bereits bekannte Tatyana - siehe Posts/Link weiter oben. Der Bekannte hat mir sowohl E-Mail's und auch Fotos geschickt, 
die ich dort gefunden habe. Er schickt mir nun noch ein paar Fotos und auch die "Schock-Nachrichten", damit sie hier veröffentlich werden können. Danke
So, hier die "Schock-Nachricht-Mails", die meinen Bekannten informieren, dass Tatyana einen schweren Unfall hatte


1.Mail
Der gute Tag sehr geehrt xxx.
Ihnen schreibt Nadya der Freund Tatyana.
Ihnen Tatyana sagte über mich, richtig viel?
Ich will Ihnen die schreckliche Neuheit mitteilen, 
Tatyana ist ins Krankenhaus geraten, sie hat 
der Wagen heute früh abgeschlagen Neben dem Haus, 
und jetzt liegt Tatyana im Krankenhaus In der
Wiederbelebung, sie fühlt sich schlecht. Sie können 
in Russland fliegen und, Reihe zu sein Mit Tatyana? 
Ihr ist in diesen Moment sehr schlecht.
Um der Achtung Nadya.

Spoiler für Quelltext wie vorheriger:
Delivered-To:xxx
Received: by 10.25.164.4 with SMTP id n4csp338801lfe;
        Fri, 19 Dec 2014 07:36:02 -0800 (PST)
X-Received: by 10.194.58.37 with SMTP id n5mr16358690wjq.14.1419003362454;
        Fri, 19 Dec 2014 07:36:02 -0800 (PST)
Return-Path: <tatykaeva@gmail.com>
Received: from mx101.smx.sunrise.ch (mx101.smx.sunrise.ch. [195.141.178.85])
        by mx.google.com with ESMTPS id jt1si8208889wjc.142.2014.12.19.07.36.02
        for xxx
        (version=TLSv1.2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
        Fri, 19 Dec 2014 07:36:02 -0800 (PST)
Received-SPF: pass (google.com: domain of tatykaeva@gmail.com designates 209.85.212.175 as permitted sender) client-ip=209.85.212.175;
Authentication-Results: mx.google.com;
       spf=pass (google.com: domain of tatykaeva@gmail.com designates 209.85.212.175 as permitted sender) smtp.mail=tatykaeva@gmail.com;
       dkim=pass Quelltext.i=@gmail.com
Received: from mail-wi0-f175.google.com (mail-wi0-f175.google.com [209.85.212.175])
                by mx101.smx.sunrise.ch (Postfix) with ESMTPS id C21744C00A3
                for xxx; Fri, 19 Dec 2014 16:36:01 +0100 (CET)
Received: by mail-wi0-f175.google.com with SMTP id l15so2312125wiw.2
        for xxx; Fri, 19 Dec 2014 07:36:01 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
        d=gmail.com; s=20120113;
        h=date:from:organization:message-id:to:subject:in-reply-to:references
         :mime-version:content-type:content-transfer-encoding;
        bh=wG63CjfRmskMbg9Ktf1qHKiDGj4V5mITNRXTDNjTERo=;
        b=IqcArOwb3SEfx59bS6VzkFkZ7nnXeCS7DIl11KNYaUsPtnXADnrdLX+eqyk5Lam9P3
         eXqCeSHPCnDZJmYDVzfkTIaA7Il+JRoK3uxkiXNsrJn3720TU4FlD3t9imBuopvGfADQ
         92gdlwStwug2RCf0xbLlwL0jSfToaA/5ZGy1MJu6kjAZapyien2+YSvt8iOT64lSeaMX
         wABdwts+UfyIuQjUuEk9Z6FM/Wynm+xxbIr2dnBg+zLg1HjTPss3G//nD354Krj6hIV0
         iv/CxxrV+feaz2pe+g9782LdgQCVDG45v7SdFnZfkhHGffNOB4cwA3fm2XZG1vK9Pqy9
         Z8Ow==
X-Received: by 10.194.110.69 with SMTP id hy5mr15979433wjb.121.1419003361379;
        Fri, 19 Dec 2014 07:36:01 -0800 (PST)
Received: from lmlicenses.wip4.adobe.com ([5.77.35.131])
        by mx.google.com with ESMTPSA id ep9sm2755414wid.3.2014.12.19.07.35.49
        for xxx
        (version=TLSv1 cipher=RC4-SHA bits=128/128);
        Fri, 19 Dec 2014 07:36:00 -0800 (PST)
Date: Fri, 19 Dec 2014 18:35:53 +0400
From: tatykaeva@gmail.com
Organization: tatykaeva@gmail.com
X-Priority: 3 (Normal)
Message-ID: <665589504.20141219183553@gmail.com>
To: xxx
Subject: Der gute Tag sehr geehrt xx.
In-Reply-To: AAAAAA==@sunrise.ch>
References: AAAAAA==@sunrise.ch> <1321719459.20141218220938@gmail.com> AAAAAA==@sunrise.ch>
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable


« Zuletzt geändert: 22. Dezember 2014 um 18:39 von Uli »  

Tatyana_Arbeit_II.jpg ( 117 KB | Downloads )
Tatyana_Arbeit_II.jpg
Tatyana_Geb_-Tag_II_001.jpg ( 181 KB | Downloads )
Tatyana_Geb_-Tag_II_001.jpg
Tatyana_mit_Nadya.jpg ( 168 KB | Downloads )
Tatyana_mit_Nadya.jpg
67_3290401_-_Alasheewa.jpg ( 105 KB | Downloads )
67_3290401_-_Alasheewa.jpg
Zum Seitenanfang
 
IP gespeichert
 
Rosa
Themenstarter Themenstarter
Scam Warners
*****
Offline


I Love Anti-Scam!

Beiträge: 4
Mitglied seit: 20. Dezember 2014
Re: Tatyana <tatykaeva@gmail.com>
Antwort #5 - 21. Dezember 2014 um 22:16
 
2.Mail
Der gute Tag sehr geehrt xxx. 
Danke Ihnen für Ihre Briefe. Ich ging nur, dass Zu den Krankenhaus zu Tatyana und sie sich Sehr schlecht fühlt, ihren Zustand Die Gesundheit sehr schwer, kann sie sogar mit mir nicht sagen, Sie konnte ein Paar der Wörter gestern sagen, Ich mag xx hat gesagt und bat mich Ihnen den Brief xx, weil zu schreiben Sie werden in ihrem Herz, Tatyana immer Viel sagte über Sie und wollte leben Mit Ihnen und abzufahren, in Ihr Land zu leben Und die Familie mit Ihnen zu schaffen, Und jetzt ist Tatyana sehr schlecht, Sie was nicht zu sagen kann Und die Probleme irgendwelche zu entscheiden.
Der Doktor hat mir mitgeteilt, dass Tatyana machen werden Die Operation in des Montags auf dem Gebiet Die Köpfe und hatte sie einen starken Schlag vom Kopf über die Tür des Autos, Und Tatyana ist jetzt sehr schlecht.
Jetzt werden wir auf den Montag nur warten, Damit die Operation erfolgreich gegangen ist Und Tatyana wird es leichter sein, Sie sind mit mir einverstanden?
Ich werde Sie der Ereignisse, gut auf dem laufenden halten?
Ja, die Adresse Krankenhauses in der Stadt Ivanovo:
Sovetskiy prospekt, d. 51, Ivanovo 155567, Russland Danke Ihnen für die Sorge Tatyana.
C von der Achtung Nadja.

Spoiler für Quelltext wie vorheriger:
Delivered-To: xxx
Received: by 10.25.164.4 with SMTP id n4csp543816lfe;
        Sat, 20 Dec 2014 00:49:32 -0800 (PST)
X-Received: by 10.181.12.17 with SMTP id em17mr13050481wid.45.1419065372682;
        Sat, 20 Dec 2014 00:49:32 -0800 (PST)
Return-Path: <tatykaeva@gmail.com>
Received: from mx101.smx.sunrise.ch (mx101.smx.sunrise.ch. [195.141.178.85])
        by mx.google.com with ESMTPS id y7si21661746wjy.65.2014.12.20.00.49.32
        for xxx
        (version=TLSv1.2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
        Sat, 20 Dec 2014 00:49:32 -0800 (PST)
Received-SPF: pass (google.com: domain of tatykaeva@gmail.com designates 209.85.212.175 as permitted sender) client-ip=209.85.212.175;
Authentication-Results: mx.google.com;
       spf=pass (google.com: domain of tatykaeva@gmail.com designates 209.85.212.175 as permitted sender) smtp.mail=tatykaeva@gmail.com;
       dkim=pass Quelltext.i=@gmail.com
Received: from mail-wi0-f175.google.com (mail-wi0-f175.google.com [209.85.212.175])
                by mx101.smx.sunrise.ch (Postfix) with ESMTPS id 286B34C0100
                for xxx; Sat, 20 Dec 2014 09:49:32 +0100 (CET)
Received: by mail-wi0-f175.google.com with SMTP id l15so3982678wiw.8
        for xxx; Sat, 20 Dec 2014 00:49:31 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
        d=gmail.com; s=20120113;
        h=date:from:organization:message-id:to:subject:in-reply-to:references
         :mime-version:content-type:content-transfer-encoding;
        bh=eJ9kM/ahVtzUSRHg0HR1M4iJ8KIzxqApl2wwfbLC+2A=;
        b=iDt7xwgO8H12skAuKGlwu/H9/4GIiP4eL/Kg+qMcCZQlWcSWp99MrzF66a+KYEo+ek
         BpKN3dD5/GwwIRxCUD27NZQ/f60l4Tdy/nKA5T6IQPUA5UXCfWy4vavnJGSHq6OFYVKm
         OfY4TNbNP30aIETczElSr/2wvm7U+KmeZJotw0guYMqn3yLIJsdr3lD9DAk8r1Zurp7L
         dCf2hjIhb5HcEbRXT1gkz7c7fzbCuVdfp7lWDY1XyjnQsDXlpzgtVCoJv3CGT9x/nI/9
         cNpZF0xToFC3aCKmSfIxVzpXjVFUHbRMg+AtKrlLbaPWf5w71Vx7hyW0dRs9AVLeSkiP
         vg6A==
X-Received: by 10.194.83.98 with SMTP id p2mr22383073wjy.125.1419065371823;
        Sat, 20 Dec 2014 00:49:31 -0800 (PST)
Received: from lmlicenses.wip4.adobe.com ([5.77.35.131])
        by mx.google.com with ESMTPSA id p1sm15597080wjy.22.2014.12.20.00.49.29
        forxxx
        (version=TLSv1 cipher=RC4-SHA bits=128/128);
        Sat, 20 Dec 2014 00:49:30 -0800 (PST)
Date: Sat, 20 Dec 2014 11:49:53 +0400
From: tatykaeva@gmail.com
Organization: tatykaeva@gmail.com
X-Priority: 3 (Normal)
Message-ID: <1636395749.20141220114953@gmail.com>
To: xxx
Subject: Re: WG: Guten Tag Nadya
In-Reply-To: AAAAAA==@sunrise.ch>
References: AAAAAA==@sunrise.ch>
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
« Zuletzt geändert: 22. Dezember 2014 um 18:46 von Uli »  

IMG_00291.jpg ( 108 KB | Downloads )
IMG_00291.jpg
IMG_6011.jpeg ( 96 KB | Downloads )
IMG_6011.jpeg
IMG_20240.jpg ( 90 KB | Downloads )
IMG_20240.jpg
Tatyana_mit_Mutter.jpg ( 129 KB | Downloads )
Tatyana_mit_Mutter.jpg
tschananal287289054_290w290h.jpg ( 17 KB | Downloads )
tschananal287289054_290w290h.jpg
Zum Seitenanfang
 
IP gespeichert
 
deutschmann
Ex-Mitglied


Re: Tatyana <tatykaeva@gmail.com>
Antwort #6 - 22. Dezember 2014 um 03:03
 
Zum gefälschten Pass Nr. 67 3290401 von Tatyana Borisovna Alasheewa:

Grund:
* Maschinenlesbarer Teil stimmt nicht mit oberem Teil überein
* englische Schreibweise Name ist nicht korrekt
* Passnummer passt nicht zu dieser Pass-Version
* Passnummer passt nicht zum Ausgabedatum
* Passnummer ist laut russischer behördlicher Datenbank nicht existent
* weitere Fehler vorhanden
* Der maschinenlesbare Teil entspricht nicht dem Standard. Fehlercode #10!

Somit handelt es sich hier um Betrug!

Smiley Smiley Smiley


« Zuletzt geändert: 22. Dezember 2014 um 18:43 von Uli »  
Zum Seitenanfang
 
IP gespeichert
 
Uli
General Counsel
***
Offline



Beiträge: 30521
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
Re: Tatyana <tatykaeva@gmail.com>
Antwort #7 - 22. Dezember 2014 um 18:52
 
Rosa schrieb on 21. Dezember 2014 um 22:16:
Sovetskiy prospekt, d. 51, Ivanovo 155567, Russland

Einen Sovetskiy Prospekt gibt es in Ivanovo nicht. Es gibt lediglich die Ulitza Sovetskaya (Советская ул.). Eine Hausnummer 51 konnte ich auch nicht nachweisen. Es gibt in der Straße zwei unterschiedliche Postleitzahlen, aber keine entspricht der hier genannten! Die Postleitzahl 155567 führt in Russland zu keinem Ziel. Es gibt sie nicht!
Bei den Krankenhäusern kann es sich nicht um eine staatliche Einrichtung handeln. Im Internet habe ich in Ivanovo drei Kliniken gefunden, aber keine davon in der Sovetskaya!
« Zuletzt geändert: 22. Dezember 2014 um 18:58 von Uli »  
Zum Seitenanfang
 
IP gespeichert
 
Uli
General Counsel
***
Offline



Beiträge: 30521
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
Re: Tatyana <tatykaeva@gmail.com>
Antwort #8 - 22. Dezember 2014 um 19:06
 
Stiray schrieb on 21. Dezember 2014 um 01:22:
Die Datezeile deutet aber auf westliches Russland, vermutlich mit falsch eingestellter Rechnerzeit. Uli kann da später vielleicht mehr sagen

Vermutlich benutzt der Scammer ein gecracktes Windows ohne Updates. Da Russland die Winterzeit wieder eingeführt hat, sollte korrekt dort +0300 stehen. Da die Zeitdifferenz zur Zeit der ersten Receivedzeile darüber 11 Stunden betragen muss (und das ist der Fall), ist die Rechnerzeit korrekt eingestellt, lediglich die Zeitzone falsch, was vermutlich am nicht geschehenen Update für das Windows liegt.
  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema