Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema Galina <galina@nelisun.com> <laidenen.in@yandex.ru> (Gelesen: 1016 mal)
 
Bountyhunter
Themenstarter Themenstarter
General Counsel
***
Offline


Scambaiting macht Fun

Beiträge: 3801
Standort: Coober Pedy South Australia
Mitglied seit: 31. Dezember 2013
Geschlecht: männlich
Galina <galina@nelisun.com> <laidenen.in@yandex.ru>
24. September 2015 um 11:37
 
Auf einmal war sie da. Das Gesicht habe ich aber schon gesehen hier. Vielleicht kennt Stiray die Tante ja. unentschlossen Aber fließend Deutsch? Das war wohl nix Püppchen. Smiley

Guten tag. 
Ich hoffe, dass Sie sich einen Moment Zeit, um meinen Brief zu lesen. Ich heiße Galina.
Vielleicht bist du der Typ Mensch, dass ich von mein ganzes Leben geträumt.
Ich schreibe diesen Brief in der Hoffnung, wahre Liebe zu finden.
Ich sah deine Adresse im Website und ich beschlossen, dir zu schreiben.
Ich lebe in Russland, keine Kinder, nie verheiratet gewesen. Ich bin nicht Suche nach frivol Beziehungen.
Ich bin ein gute Frau. Ich bin 34 und suche nach einer ernsthaften Beziehung. 
Ich bitte um meinen Brief antworten nur, wenn Sie wirklich Interesse an wahre Liebe.
Ich bitte Sie, nicht meine Zeit verschwenden, wenn du nicht daran interessiert, die wahre Liebe sind.
Freunde sagen, dass ich eine bescheiden. In meiner Freizeit liebe ich Filme ansehen.
Erzahl mir mehr uber sich selbst. Ich hoffe, dass du ein ehrlicher Mann sind.
Ich hoffe, dass unsere Gesprach wird weitergehen. Ich spreche fließend Deutsch.
Ich werde mehr Fotos senden und Ihnen sagen, uber mich. Herzlichst. Galina.

Spoiler:
x-store-info:sbevkl2QZR7OXo7WID5ZcVBK1Phj2jX/
Authentication-Results: hotmail.com; spf=pass (sender IP is 65.55.116.109) smtp.mailfrom=xxx; dkim=none Quelltext.d=nelisun.com; x-hmca=none Quelltext.id=galina@nelisun.com
X-SID-PRA: galina@nelisun.com
X-AUTH-Result: NONE
X-SID-Result: NONE
X-Message-Status: n:n
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0xO0Q9MTtHRD0xO1NDTD0w
X-Message-Info: jE7zeZkeFMADosXRoCBEnlTnPIidM8nb9zeam9oAPJyDMGGPZXcAyJ/v1gsdFGhfeMiaqwpQabs=
Received: from BLU004-OMC3S34.hotmail.com ([65.55.116.109]) by SNT004-MC1F30.hotmail.com over TLS secured channel with Microsoft SMTPSVC(7.5.7601.23143);
      Thu, 24 Sep 2015 01:50:15 -0700
Received: from BAY004-MC3F48.hotmail.com ([65.55.116.74]) by BLU004-OMC3S34.hotmail.com over TLS secured channel with Microsoft SMTPSVC(7.5.7601.23008);
      Thu, 24 Sep 2015 01:50:14 -0700
Resent-Message-ID: <BAY004-MC3F48CF41DE19DCFC897CA33BB1430@phx.gbl>
Resent-To: xxx
Resent-Date: Thu, 24 Sep 2015 01:50:14 -0700
Resent-From: xxx
FQLTB71TA45Qa+eMFp
Received: from forward25j.cmail.yandex.net ([5.255.227.61]) by BAY004-MC3F48.hotmail.com over TLS secured channel with Microsoft SMTPSVC(7.5.7601.23143);
      Thu, 24 Sep 2015 01:50:09 -0700
Received: from smtp13.mail.yandex.net (smtp13.mail.yandex.net [95.108.130.68])
     by forward25j.cmail.yandex.net (Yandex) with ESMTP id D341B808FD
     for <xxx>; Thu, 24 Sep 2015 11:50:07 +0300 (MSK)
Received: from smtp13.mail.yandex.net (localhost [127.0.0.1])
     by smtp13.mail.yandex.net (Yandex) with ESMTP id B6980E40356
     for <xxx>; Thu, 24 Sep 2015 11:50:07 +0300 (MSK)
Received: by smtp13.mail.yandex.net (nwsmtp/Yandex) with ESMTPSA id VwjBwGHTiX-o6qGKL9M;
     Thu, 24 Sep 2015 11:50:06 +0300
     (using TLSv1 with cipher AES128-SHA (128/128 bits))
     (Client certificate not present)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yandex.ru; s=mail; t=1443084607;
     bh=aRtbMOXVtKhHOBQosGqjPs3MnrLZFDyvP43iqHm8LpM=;
     h=Date:From:To:Message-ID:Subject:MIME-Version:Content-Type;
     b=A6tVtuQ0QCGkc5YNVqfazi1BztzqxlAtSAVojAtCwwU4Lma5JVq3HIvKh0LEW2HBO
      aLjSAyLB/pGmCPOreLdFcaZd13CgCGz+8mW5gt6h2XU6vI6qQAYoltf0cNCbDC4BVo
      9o60QZ4g7YwX6TPAxVwUSg7mNtS/jxKnTcLDFDoM=
Authentication-Results: smtp13.mail.yandex.net; dkim=pass Quelltext.i=@yandex.ru
Date: Thu, 24 Sep 2015 8:50:04 +0000
From: Galina <galina@nelisun.com>
To: xxx
Message-ID: <7847d3f913c07efdc9103c1f13f8902c.1443084604@nelisun.com>
Subject: Hallo, Wie geht es Ihnen?
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--8d682d34436a1fed07a6be338d5bd889a25bbefa1443084604"
Return-Path: laidenen.in@yandex.ru
X-OriginalArrivalTime: 24 Sep 2015 08:50:10.0141 (UTC) FILETIME=[04ED50D0:01D0F6A6]

----8d682d34436a1fed07a6be338d5bd889a25bbefa1443084604
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: 8bit
« Zuletzt geändert: 24. September 2015 um 11:39 von Bountyhunter »  

IMG_9990.jpg ( 37 KB | Downloads )
IMG_9990.jpg
Zum Seitenanfang
 
IP gespeichert
 
Indikation
zapparella
General Counsel
***
Offline


...IST MEIN BESTER FREUND

Beiträge: 20631
Standort: Pians
Mitglied seit: 07. Mai 2009
Geschlecht: weiblich
Re: Galina <galina@nelisun.com> <laidenen.in@yandex.ru>
Antwort #1 - 24. September 2015 um 13:20
 
 
Die Mail kommt über Yandex inline - genaue Herkunft nicht feststellbar.

nelisun.com ist eine Fake-Domain und erst ein paar Tage alt. Der tatsächliche Registrant bleibt im Verborgenen.

Code
Alles auswählen
NELISUN.COM - Domain Informationnew
Domain 	NELISUN.COM   [ Site Info  Traceroute  RBL/DNSBL lookup ]
Registrar 	GODADDY.COM, LLC GoDaddy.com, LLC
Registrar URL 	http://registrar.godaddy.com
Whois server 	whois.godaddy.com
Created 	20-Sep-2015
Updated 	20-Sep-2015
Expires 	20-Sep-2016
Time Left 	361 days 13 hours 8 minutes
Status 	clientDeleteProhibited http://www.icann.org/epp#clientDeleteProhibited clientRenewProhibited http://www.icann.org/epp#clientRenewProhibited clientTransferProhibited http://www.icann.org/epp#clientTransferProhibited clientUpdateProhibited http://www.icann.org/epp#clientUpdateProhibited clientTransferProhibited http://www.icann.org/epp#clientTransferProhibited clientUpdateProhibited http://www.icann.org/epp#clientUpdateProhibited clientRenewProhibited http://www.icann.org/epp#clientRenewProhibited clientDeleteProhibited http://www.icann.org/epp#clientDeleteProhibited
DNS servers 	NS23.DOMAINCONTROL.COM   64.202.165.107
NS24.DOMAINCONTROL.COM   208.109.255.12 


Code
Alles auswählen
NELISUN.COM - Geo Information
IP Address
216.239.38.21	 	Whois   Trace Route   DNSBL lookup
216.239.32.21	 	Whois   Trace Route   DNSBL lookup
216.239.34.21	 	Whois   Trace Route   DNSBL lookup
216.239.36.21	 	Whois   Trace Route   DNSBL lookup
Host 	nelisun.com
Location 	US US, United States
City 	Mountain View, CA 94043
Organization 	Google
ISP 	Google
AS Number 	AS15169 Google Inc. 


Code
Alles auswählen
NELISUN.COM - Whois Information


Whois Server Version 2.0

Domain names in the .com and .net domains can now be registered
with many different competing registrars. Go to http://www.internic.net
for detailed information.

   Domain Name: NELISUN.COM
   Registrar: GODADDY.COM, LLC
   Sponsoring Registrar IANA ID: 146
   Whois Server: whois.godaddy.com
   Referral URL: http://registrar.godaddy.com
   Name Server: NS23.DOMAINCONTROL.COM
   Name Server: NS24.DOMAINCONTROL.COM
   Status: clientDeleteProhibited http://www.icann.org/epp#clientDeleteProhibited
   Status: clientRenewProhibited http://www.icann.org/epp#clientRenewProhibited
   Status: clientTransferProhibited http://www.icann.org/epp#clientTransferProhibited
   Status: clientUpdateProhibited http://www.icann.org/epp#clientUpdateProhibited
   Updated Date: 20-sep-2015
   Creation Date: 20-sep-2015
   Expiration Date: 20-sep-2016

>>> Last update of whois database: Thu, 24 Sep 2015 10:51:03 GMT <<< 

  
Zum Seitenanfang
 
IP gespeichert
 
zapparella
General Counsel
***
Offline


...IST MEIN BESTER FREUND

Beiträge: 20631
Standort: Pians
Mitglied seit: 07. Mai 2009
Geschlecht: weiblich
Re: Galina <galina@nelisun.com> <laidenen.in@yandex.ru>
Antwort #2 - 24. September 2015 um 13:22
 
  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema