Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema user <ledymilmiledyq@gmail.com> <procable@server.cableandplug.com> (Gelesen: 1109 mal)
 
x5dr
Themenstarter Themenstarter
Forum Administrator
*****
Offline


Die spinnen, die Scammer!

Beiträge: 4945
Standort: Oberweis
Mitglied seit: 05. Februar 2012
Geschlecht: männlich
user <ledymilmiledyq@gmail.com> <procable@server.cableandplug.com>
01. Februar 2015 um 17:10
 
Neuer, unbekannter Kontakt. Kam aus dem Nichts.

Guten tag!
Ich bin eine Frau und sucht eine ernsthafte Beziehung!
Wenn Sie Single sind und ich bitte Sie, zu beantworten.
Senden Sie ein Foto und schreiben Sie mehr uber sich selbst.
Ich freue mich auf eine Antwort.

Spoiler:
Return-path: <procable@server.cableandplug.com>
Envelope-to: xxxxxxx@xxxxxxxxxx.at
Delivery-date: Fri, 30 Jan 2015 18:29:58 +0100
Received: from [81.19.149.120] (helo=mx10lb.world4you.com)
     by mail28.world4you.com with esmtp (Exim 4.77)
     (envelope-from <procable@server.cableandplug.com>)
     id 1YHFOI-00024p-J0
     Fri, 30 Jan 2015 18:29:58 +0100
Received: from [192.163.224.149] (helo=server.cableandplug.com)
     by mx10lb.world4you.com with esmtps (TLSv1:AES256-SHA:256)
     (Exim 4.77)
     (envelope-from <procable@server.cableandplug.com>)
     id 1YHFOI-0007HA-7c
     Fri, 30 Jan 2015 18:29:58 +0100
Received: from procable by server.cableandplug.com with local (Exim 4.84)
     (envelope-from <procable@server.cableandplug.com>)
     id 1YHEwY-0004Xe-Rv; Fri, 30 Jan 2015 17:01:18 +0000
X-PHP-Script: procablesworld.com/administrator/components/com_djmediatools/helpers/out.php for 188.162.43.125
Message-ID: <C6C375262DF9D695494C05BC0879E086@client.yota.ru>
From: "user" <ledymilmiledyq@gmail.com>
Date: Fri, 30 Jan 2015 21:00:33 +0400
MIME-Version: 1.0
Content-Type: multipart/alternative;
     boundary="----=_NextPart_000_0BBB_01D03CCF.C9F15E80"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 16.4.3528.331
X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3528.331
X-AntiAbuse: This Quelltext was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - server.cableandplug.com
X-AntiAbuse: Original Domain - solagratia.at
X-AntiAbuse: Originator/Caller UID/GID - [501 500] / [47 12]
X-AntiAbuse: Sender Address Domain - server.cableandplug.com
X-Get-Message-Sender-Via: server.cableandplug.com: authenticated_id: procable/only user confirmed/virtual account not confirmed
X-Source: 
X-Source-Args: 
X-Source-Dir: 
X-SA-Exim-Connect-IP: 192.163.224.149
X-SA-Exim-Mail-From: procable@server.cableandplug.com
X-Spam-Checker-Version: SpamAssassin 3.3.2 (2011-06-06) on mx10lb.world4you.com
X-Spam-Flag: YES
X-Spam-Level: *******
X-Spam-Status: Yes, score=7.8 required=5.0 tests=DCC_CHECK,
     DKIM_ADSP_CUSTOM_MED,FREEMAIL_FROM,GREYLIST_ISWHITE,HTML_MESSAGE,
     NML_ADSP_CUSTOM_MED,RCVD_IN_BRBL_LASTEXT,TO_NO_BRKTS_MSFT,XPRIO
     autolearn=disabled version=3.3.2
X-Spam-Report: 
     *  1.6 RCVD_IN_BRBL_LASTEXT RBL: RCVD_IN_BRBL_LASTEXT
     *      [192.163.224.149 listed in bb.barracudacentral.org]
     *  0.0 FREEMAIL_FROM Sender email is commonly abused enduser mail provider
     *      (ledymilmiledyq[at]gmail.com)
     *  0.0 DKIM_ADSP_CUSTOM_MED No valid author signature, adsp_override is
     *      CUSTOM_MED
     *  0.0 HTML_MESSAGE BODY: HTML included in message
     *  3.0 DCC_CHECK Detected as bulk mail by DCC (dcc-servers.net)
     *  1.2 NML_ADSP_CUSTOM_MED ADSP custom_med hit, and not from a mailing list
     *  1.0 XPRIO Has X-Priority Quelltext
     *  2.5 TO_NO_BRKTS_MSFT To: misformatted and supposed Microsoft tool
     * -1.5 GREYLIST_ISWHITE The incoming server has been whitelisted for this
     *      recipient and sender
Subject: [SPAM] Ich bin ein Madchen
X-Spam-Prev-Subject: Ich bin ein Madchen
X-SA-Exim-Version: 4.2.1 (built Sat, 28 Apr 2007 14:02:57 +0200)
X-SA-Exim-Scanned: Yes (on mx10lb.world4you.com)


Mail über USA!

Code
Alles auswählen
IP:	192.163.224.149
Decimal:	3231965333
Hostname:	server.cableandplug.com
ISP:	Unified Layer
Organization:	Unified Layer
Services:	None detected
Type:	Corporate
Assignment:	Static IP
Country:	United States
State/Region:	Utah
City:	Provo 



Zitat:
Date: Fri, 30 Jan 2015 21:00:33 +0400


Hab schon zurückgeschrieben. Mal sehn was kommt.
« Zuletzt geändert: 01. Februar 2015 um 17:39 von x5dr »  
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65865
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: user <ledymilmiledyq@gmail.com> <procable@server.cableandplug.com>
Antwort #1 - 02. Februar 2015 um 19:57
 
Es hat schon einen Grund warum ich immer fordere bei der Headerauflösung so zu posten:

Zitat:
from procable by server.cableandplug.com with [...]; Fri, 30 Jan 2015 17:01:18 +0000
From: "user" <ledymilmiledyq@gmail.com>
Date: Fri, 30 Jan 2015 21:00:33 +0400


Zitat:
X-PHP-Script: procablesworld.com/administrator/components/com_djmediatools/helpers/out.php for 188.162.43.125


Zitat:
X-Mailer: Microsoft Windows Live Mail 16.4.3528.331



Zwinkernd

Zitat:
@client.yota.ru>
« Zuletzt geändert: 02. Februar 2015 um 19:59 von Stiray »  
Zum Seitenanfang
 
IP gespeichert
 
Wesermann
Forum Administrator
*****
Offline


I love Anti-Scam

Beiträge: 34945
Standort: Russia
Mitglied seit: 08. Oktober 2008
Geschlecht: männlich
Re: user <ledymilmiledyq@gmail.com> <procable@server.cableandplug.com>
Antwort #2 - 27. März 2015 um 16:57
 
Es gibt einen Hinweis bei zombies - Clean MX - realtime. http://support.clean-mx.de/clean-mx/publog.php?as=AS46606 Ich kann damit allerdings nichts anfangen.
  
Zum Seitenanfang
 
IP gespeichert
 
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65865
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: user <ledymilmiledyq@gmail.com> <procable@server.cableandplug.com>
Antwort #3 - 02. April 2015 um 23:28
 
Wesermann schrieb on 27. März 2015 um 16:57:
Es gibt einen Hinweis bei zombies - Clean MX - realtime.


Falscher Link, so kann auch keiner etwas damit anfangen.

Stiray schrieb on 02. Februar 2015 um 19:57:
Es hat schon einen Grund warum ich immer fordere bei der Headerauflösung so zu posten:


Die Mail wurde verschleiert und kommt tatsächlich aus Yoshkar Ola.

Smiley
  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema