Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema Jekaterina <katty-cat@kyrgmail.com> <tony@pomegranatellc.com> (Gelesen: 746 mal)
 
x5dr
Themenstarter Themenstarter
Forum Administrator
*****
Offline


Die spinnen, die Scammer!

Beiträge: 4944
Standort: Oberweis
Mitglied seit: 05. Februar 2012
Geschlecht: männlich
Jekaterina <katty-cat@kyrgmail.com> <tony@pomegranatellc.com>
05. Januar 2016 um 21:46
 
Wiedermal aus dem Nichts!


Servus Ich heisse Jekaterina und ich hoffe, ich store dich nicht bei etwas Wichtigem durch diesen meinen Brief. Ich verstehe, dass diese Mitteilung eine grosse Uberraschung fur dich sein kann. Ich hoffe aber, dass es eine angenehme Uberraschung ist. So komme aus Zentralasien. Und ich habe mich entschieden, einen netten Mann vom Ausland fur eine ernsthafte Beziehung zu suchen. Ich mache das, weil ich wirklich einsam in meinem Leben bin und ich kann keine Zukunft hier mit einem Einheimischen sehen. Ich bin ein junges, attraktives, schones und sehr gutherziges Madchen. Ich hoffe, du bekommst meine Aufname mit diesem Brief und es wird dir gefallen. Ich habe verschiedene Hobbys. Ich habe keine Kinder. Also wenn du nicht verheiratet bist und in keiner ernsthafter Beziehung bist, dann kann ich hoffen, dieser Brief kann fur dich interessant sein und du schreibst mir bald deine Antwort. Wahrscheinlich kann das eine gute Chance fur uns beide sein, die Einsamkeit abzuschaffen. Wenn du das interessant findest, dann hoffe ich wirklich deine Antwort und deine Bilder bald zu bekommen.
 
Und sicherlich erzahle ich dir mehr von mir und sende mehr Bilder zu. Ich wunsche dir einen schonen Tag,
 
Jekaterina

Spoiler:
Return-path: <tony@pomegranatellc.com>
Envelope-to: xxx@xxx.at
Delivery-date: Wed, 09 Dec 2015 22:41:26 +0100
Received: from [81.19.149.137] (helo=mx27lb.world4you.com)
     by mail28.world4you.com with esmtp (Exim 4.77)
     (envelope-from <tony@pomegranatellc.com>)
     id 1a6mUI-0003Zm-6Z
     Wed, 09 Dec 2015 22:41:26 +0100
Received: from [76.74.155.37] (helo=basquiat.easelweb.com)
     by mx27lb.world4you.com with esmtps (TLSv1:AES256-SHA:256)
     (Exim 4.77)
     (envelope-from <tony@pomegranatellc.com>)
     id 1a6mUF-0002rp-E0
     Wed, 09 Dec 2015 22:41:26 +0100
Received: from [60.172.198.62] (port=2869 helo=localhost)
     by basquiat.easelweb.com with esmtpa (Exim 4.80)
     (envelope-from <tony@pomegranatellc.com>)
     id 1a6mUA-0005pM-TI
     Wed, 09 Dec 2015 21:41:20 +0000
Message-ID: <38C28B6F72A6886BB7B2FB44A09F506F@pomegranatellc.com>
Reply-To: "Jekaterina" <katty-cat@kyrgmail.com>
From: "Jekaterina" <tony@pomegranatellc.com>
To:
Date: Wed, 9 Dec 2015 22:41:12 +0100
MIME-Version: 1.0
Content-Type: multipart/mixed;
     boundary="----=_NextPart_000_1C8D_01D132D2.B4A04BA0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 15.4.3538.513
X-MimeOLE: Produced By Microsoft MimeOLE V15.4.3538.513
X-AntiAbuse: This Quelltext was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - basquiat.easelweb.com
X-AntiAbuse: Original Domain - xxx.at
X-AntiAbuse: Originator/Caller UID/GID - [47 12] / [47 12]
X-AntiAbuse: Sender Address Domain - pomegranatellc.com
X-Get-Message-Sender-Via: basquiat.easelweb.com: authenticated_id: tony@pomegranatellc.com
X-SA-Exim-Connect-IP: 76.74.155.37
X-SA-Exim-Mail-From: tony@pomegranatellc.com
X-Spam-Checker-Version: SpamAssassin 3.3.1 (2010-03-16) on mx27lb.world4you.com
X-Spam-Level: 
X-Spam-Status: No, score=0.1 required=5.0 tests=GREYLIST_ISWHITE,HTML_MESSAGE,
     RCVD_IN_BRBL_LASTEXT,SPF_HELO_PASS,SPF_PASS autolearn=disabled version=3.3.1
Subject: halloooo....
X-SA-Exim-Version: 4.2.1 (built Sat, 22 Jan 2011 20:12:41 -0500)
X-SA-Exim-Scanned: Yes (on mx27lb.world4you.com)


Mail über China!

Code
Alles auswählen
IP:	60.172.198.62
Decimal:	1017955902
Hostname:	60.172.198.62
ASN:	4134
ISP:	China Telecom
Organization:	China Telecom Anhui
Services:	None detected
Type:	Broadband
Assignment:	Static IP
Continent:	Asia
Country:	China
State/Region:	Anhui Sheng
City:	Hefei 



Zitat:
Received: from [60.172.198.62] (port=2869 helo=localhost) by basquiat.easelweb.com with esmtpa; Wed, 09 Dec 2015 21:41:20 +0000
Date: Wed, 9 Dec 2015 22:41:12 +0100
From: "Jekaterina" <tony@pomegranatellc.com>


Spoiler für EXIF Daten zum Bild:
Exif Sub IFD

    Belichtungszeit (1 / Verschlusszeit) = 1/60 Sekunde ===> 0.01667 Sekunden
    Linse F-Nummer/F-Stop = 56/10 ===> ƒ/5.6
    Belichtungsprogramm = Automatik (2)
    ISO Empfindlichkeit = 400
    Exif Version = 0230
    Original Datum/Zeit = 2015:11:17 13:41:47
    Digitalisierung Datum/Zeit = 2015:11:17 13:41:47
    Komponenten Konfiguration = 0x01,0x02,0x03,0x00 / YCbCr
    Verschlusszeit (APEX) = 393216/65536
    Verschlusszeit (Belichtungszeit) = 1/64 Sekunde
    Blendenwert (APEX) = 327680/65536
    Blende = ƒ/5.66
    Exposure Bias (EV) = 0/1 ===> 0
    Messverfahren = Multisegment (5)
    Blitz = Blitz ausgelöst, obligatorischer Blitzmodus
    tatsächliche Brennweite = 55/1 mm ===> 55 mm
    Benutzerkommentar Zeichencode = nicht definiert
    Last Modified Subsecond Time = 29
    Original Subsecond Time = 29
    Digitized Subsecond Time = 29
    FlashPix Version = 0100
    Farbraum = sRGB (1)
    Bildbreite = 5184 Pixel
    Bildhöhe = 3456 Pixel
    Brennebene X-Auflösung = 5184000/905 ===> 5728.18
    Brennebene Y-Auflösung = 3456000/595 ===> 5808.4
    Brennebene X/Y-Auflösungseinheit = inch (2)
    Custom Rendered = normal process (0)
    Belichtungsmodus = Automatische Belichtung (0)
    Weissabgleich = auto (0)
    Szenen Aufnahmetyp = Standard (0)
    Microsoft.Platzhalter = 0x1cê0x08
    Unbekannter tag: Tagnum = 0xea1d ===> Daten = 2010


Mailaddy tony@pomegranatellc.com hier gefunden:
http://www.mixedmartialarts.com/thread/2485250/email-i-got-today-was-kinda-stran...
http://www.boutiquedesign.com/announce/pdfs/design-firm-resource-guide-11.pdf

Antwortmail ist draußen. Mal sehen, ob sie zurückschreibt.
« Zuletzt geändert: 11. Januar 2016 um 08:11 von x5dr »  

IMG_2420.JPG ( 53 KB | Downloads )
IMG_2420.JPG
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65917
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: Jekaterina <katty-cat@kyrgmail.com> <tony@pomegranatellc.com>
Antwort #1 - 16. Januar 2016 um 20:47
 
Sieht nach einer Fakedomän aus, vor dem Registrant und der Telefonnummer wird gewarnt.

kyrgmail.com http://dpivst.com/en/ireport/kyrgmail.com

Zitat:
Server Information
IP: 80.93.62.153 
located in Russia


Code
Alles auswählen
Domain Name: KYRGMAIL.COM
   Registrar: JSC REGISTRAR R01
   Sponsoring Registrar IANA ID: 1426
   Whois Server: whois.r01.ru
   Referral URL: http://r01.ru
   Name Server: NS7.NLKODDOS.COM
   Name Server: NS8.NLKODDOS.COM
   Status: clientRenewProhibited http://www.icann.org/epp#clientRenewProhibited
   Status: clientTransferProhibited http://www.icann.org/epp#clientTransferProhibited
   Updated Date: 01-dec-2015
   Creation Date: 25-nov-2015
   Expiration Date: 25-nov-2016 



http://bgp.he.net/dns/kyrgmail.com#_whois

Code
Alles auswählen
The Registry database contains ONLY .COM, .NET, .EDU domains and
Registrars.
Domain Name: KYRGMAIL.COM
Registry Domain ID: 1983832566_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.r01.ru
Registrar URL: http://www.r01.ru
Updated Date: 2015-12-01T19:16:28+03:00
Creation Date: 2015-11-25T14:11:24+03:00
Registrar Registration Expiration Date: 2016-11-25T14:11:24+03:00
Registrar: CJSC REGISTRAR R01
Registrar IANA ID: 1426
Registrar Abuse Contact Email: tld-abuse@r01.ru
Registrar Abuse Contact Phone: +7.4957833783
Reseller: 
Domain Status: clientTransferProhibited
Registry Registrant ID:
Registrant Name: Privacy protection service - whoisproxy.ru.
Registrant Organization: Privacy protection service - whoisproxy.ru.
Registrant Street: PO box 99, whoisproxy.ru
Registrant City: Moscow
Registrant State/Province: Moscow region
Registrant Postal Code: 123308
Registrant Country: RU
Registrant Phone: +7.4957856536
Registrant Email: kyrgmail.com@r01.whoisproxy.ru
Registry Admin ID:
Admin Name: Privacy protection service - whoisproxy.ru.
Admin Organization: Privacy protection service - whoisproxy.ru.
Admin Street: PO box 99, whoisproxy.ru
Admin City: Moscow
Admin State/Province: Moscow region
Admin Postal Code: 123308
Admin Country: RU
Admin Phone: +7.4957856536
Admin Email: kyrgmail.com@r01.whoisproxy.ru
Registry Tech ID:
Tech Name: Privacy protection service - whoisproxy.ru.
Tech Organization: Privacy protection service - whoisproxy.ru.
Tech Street: PO box 99, whoisproxy.ru
Tech City: Moscow
Tech State/Province: Moscow region
Tech Postal Code: 123308
Tech Country: RU
Tech Phone: +7.4957856536
Tech Email: kyrgmail.com@r01.whoisproxy.ru
Name Server: ns7.nlkoddos.com
Name Server: ns8.nlkoddos.com
DNSSEC: Unsigned
URL of the ICANN WHOIS Data Problem Reporting System:
http://wdprs.internic.net/
>>> Last update of WHOIS database: 2016-01-16T22:32:59+03 <<< 



Findet man auch hier:

http://www.webwatcher.eu/forum/viewtopic.php?t=2403
http://escrow-fraud.com/?page=fraud_data&id=13578
http://800notes.com/forum/ta-c708ebbb59c9eea/stealing-via-western-union
http://whois-ip.pro/donbass.center

Zitat:
Information on phone number range +7 495XXXX
     
Number billable as      geographic number
Country or destination      Russia
City or exchange location      Moscow


Code
Alles auswählen
IP:	80.93.62.153
Decimal:	1348288153
Hostname:	midas.z8.ru
ASN:	35569
ISP:	Jsc ru-center
Organization:	Jsc ru-center
Services:	None detected
Type:	Broadband
Assignment:	Static IP
Continent:	Europe
Country:	Russia 

« Zuletzt geändert: 16. Januar 2016 um 20:49 von Stiray »  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema