Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema Ekaterina <katylove@gmail-mail.com> <apache@vps149278-2.lcnservers.com> (Gelesen: 533 mal)
 
trucker105
Themenstarter Themenstarter
General Counsel
***
Offline


I Love Anti-Scam!

Beiträge: 11203
Standort: Aachen
Mitglied seit: 22. August 2011
Geschlecht: männlich
Ekaterina <katylove@gmail-mail.com> <apache@vps149278-2.lcnservers.com>
27. April 2017 um 10:17
 
Hallo mein Freund, wie geht es dir? Ich habe keine Ahnung, was in solchen Fällen zu reden, aber ich werde versuchen zu erklären, warum ich Ihnen geschrieben, obwohl ich sicher bin, dass kein Fehler ist. Ich habe Ihre Adresse auf einer Dating-Website. Mein Ziel ist ein Bekannter von anständigen einzigen ehrgeizig, ein älterer Mann, interessiert sich für die Erstellung, die ernsten Beziehungen. Ich nehme an, es sollte sein, vor allem, treu, aufrichtig, ehrlich, fürsorglich und charmantem Mann. Mein Name Ekaterina wurde ich geschieden. Ich lebe in Russland Novocheboksarsk. Ich mag anständige Person treffen ich eine glückliche Familie in der Zukunft schaffen. Ich halte mich stolz, freundlich, sehr schöne Frau. die Beziehung muss als bisher auf gegenseitiger Sympathie, Vertrauen, basieren. Ich mag ältere Männer, es ist mehr als ich kann, mit einem Sinn für Humor, freundlich, sanft, der bereit ist, der Frau zu kümmern. Wenn Sie es interessant finden, um mich zu schreib en und Bilder senden. Guter Tag. Ekaterina. PS Ich hoffe, dass Sie mein Foto genossen

Spoiler:
Received: from DB6PR02CA0035.eurprd02.prod.outlook.com (10.170.218.176) by
AM4PR0201MB2163.eurprd02.prod.outlook.com (10.165.39.18) with Microsoft SMTP
Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256) id
15.1.1047.13 via Mailbox Transport; Thu, 27 Apr 2017 01:10:02 +0000
Received: from inbound.mail.protection.outlook.com (213.199.180.175) by
DB6PR02CA0035.outlook.office365.com (10.170.218.176) with Microsoft SMTP
Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256) id
15.1.1061.12 via Frontend Transport; Thu, 27 Apr 2017 01:09:59 +0000
Received: from HE1EUR02FT058.eop-EUR02.prod.protection.outlook.com
(10.152.10.52) by HE1EUR02HT150.eop-EUR02.prod.protection.outlook.com
(10.152.11.62) with Microsoft SMTP Server (version=TLS1_2,
cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384) id 15.1.1047.9; Thu, 27
Apr 2017 01:09:58 +0000
Authentication-Results: spf=none (sender IP is 178.18.126.234)
smtp.mailfrom=vps149278-2.lcnservers.com; hotmail.de; dkim=none (message not
signed) Quelltext.d=none;hotmail.de; dmarc=fail action=none
Quelltext.from=gmail-mail.com;
Received-SPF: None (protection.outlook.com: vps149278-2.lcnservers.com does
not designate permitted sender hosts)
Received: from SNT004-MC11F14.hotmail.com (10.152.10.60) by
HE1EUR02FT058.mail.protection.outlook.com (10.152.11.31) with Microsoft SMTP
Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384) id
15.1.1047.9 via Frontend Transport; Thu, 27 Apr 2017 01:09:57 +0000
X-IncomingTopHeaderMarker: AC3EA;SizeAsReceived:841;Count:13
Received: from vps149278-2.lcnservers.com ([178.18.126.234]) by SNT004-MC11F14.hotmail.com over TLS secured channel with Microsoft SMTPSVC(7.5.7601.23143);
      Wed, 26 Apr 2017 18:09:55 -0700
Received: by vps149278-2.lcnservers.com (Postfix, from userid 48)
     id 5CD031774714; Thu, 27 Apr 2017 02:03:12 +0100 (BST)
To: 
Subject: HAllo
X-PHP-Originating-Script: 10001:alexus.php
From: =?UTF-8?B?a2F0eWxvdmVAZ21haWwtbWFpbC5jb20=?= <katylove@gmail-mail.com>
Content-Type: multipart/mixed; boundary="--lUPztqBzA9"
Reply-To: <katylove@gmail-mail.com>
Message-ID: <20170427010312.5CD031774714@vps149278-2.lcnservers.com>
Date: Thu, 27 Apr 2017 02:03:12 +0100
Return-Path: apache@vps149278-2.lcnservers.com
X-OriginalArrivalTime: 27 Apr 2017 01:09:55.0734 (UTC) FILETIME=[FB75F360:01D2BEF2]
X-IncomingHeaderCount: 13
X-MS-Exchange-Organization-Network-Message-Id: 886930c5-f78e-4521-904f-08d48d0a1f90
X-EOPAttributedMessage: 0
X-EOPTenantAttributedMessage: 84df9e7f-e9f6-40af-b435-aaaaaaaaaaaa:0
X-MS-Exchange-Organization-MessageDirectionality: Incoming
CMM-sender-ip: 178.18.126.234
CMM-sending-ip: 178.18.126.234
CMM-Authentication-Results: hotmail.com; spf=none (sender IP is
178.18.126.234; identity alignment result is fail and alignment mode is
relaxed) smtp.mailfrom=apache@vps149278-2.lcnservers.com; dkim=none (identity
alignment result is pass and alignment mode is relaxed)
Quelltext.d=gmail-mail.com; x-hmca=none Quelltext.id=katylove@gmail-mail.com
CMM-X-SID-PRA: katylove@gmail-mail.com
CMM-X-AUTH-Result: NONE
CMM-X-SID-Result: NONE
CMM-X-Message-Status: n:n
CMM-X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtHRD0yO1NDTD02
CMM-X-Message-Info: 2zplFQ==
X-MS-Exchange-Organization-SCL: 5
X-MS-Exchange-Organization-PCL: 2
X-Microsoft-Exchange-Diagnostics: L/u6gSGCNHV30Oig/7FrHndRbuUxuqeXdbNsbOjerhgwCXtQdX
X-Forefront-Antispam-Report: 11F14.hotmail.com;FPR:;SPF:None;LANG:de;
X-MS-Office365-Filtering-Correlation-Id: 886930c5-f78e-4521-904f-08d48d0a1f90
X-Microsoft-Antispam: BCL:0;PCL:0;RULEID:(22001)(8291500097)(8291501071);SRVR:HE1EUR02HT150;
X-Microsoft-Exchange-Diagnostics: es2zKpRDXH4fvGgPHW6yBTSPukQ1PSmZDFPzvaO3tZeb5KFfj3RYxn4jXiTlan
X-MS-Exchange-Organization-AVStamp-Service: 1.0
X-Microsoft-Exchange-Diagnostics: luaL0wjocPn4ycP7xFC7FUVQ==
X-Exchange-Antispam-Report-CFA-Test: R02HT150;
X-Microsoft-Exchange-Diagnostics: 0BGNzH+qMEBqWH1icE8ukwCwmKWjAqw==
SpamDiagnosticOutput: 1:22
SpamDiagnosticMetadata: Default
X-Microsoft-Exchange-Diagnostics: 36rdJ+zSlLqZIxduhj8U8yczFHXNlecp70o168Ow==
X-MS-Exchange-CrossTenant-OriginalArrivalTime: 27 Apr 2017 01:09:57.7652
(UTC)
X-MS-Exchange-CrossTenant-Id: 84df9e7f-e9f6-40af-b435-aaaaaaaaaaaa
X-MS-Exchange-CrossTenant-FromEntityHeader: Internet
X-MS-Exchange-Transport-CrossTenantHeadersStamped: HE1EUR02HT150
X-MS-Exchange-Organization-AuthSource: HE1EUR02FT058.eop-EUR02.prod.protection.outlook.com
X-MS-Exchange-Organization-AuthAs: Anonymous
X-OriginatorOrg: outlook.com
X-MS-Exchange-Transport-EndToEndLatency: 00:00:04.8295964
X-Microsoft-Exchange-Diagnostics:
     Cy9wwsxNw8w==
X-Microsoft-Antispam-Mailbox-Delivery:
     ail;OFR:SpamFilterAuthJ;
MIME-Version: 1.0
« Zuletzt geändert: 27. April 2017 um 20:38 von Stiray » 
Grund: Betreffzeile korrigiert 

IMG_2314.jpg ( 96 KB | Downloads )
IMG_2314.jpg
Zum Seitenanfang
 
IP gespeichert
 
Indikation
Stiray
Forum Administrator
*****
Offline


Stillstand ist die Vorstufe
des Untergangs

Beiträge: 65707
Mitglied seit: 09. Juni 2011
Geschlecht: männlich
Re: Ekaterina <katylove@gmail-mail.com> <apache@vps149278-2.lcnservers.com>
Antwort #1 - 27. April 2017 um 20:57
 
Der Scammer das Script alexus.php auf dem englischen Server Ai Networks Limited installiert. Die Mail wurde verschleiert eingeliefert.

Code
Alles auswählen
IP:	178.18.126.234
Decimal:	2987556586
Hostname:	gfmhoney.co.uk
ASN:	50056
ISP:	Ai Networks Limited
Organization:	LCN Hosting
Services:	None detected
Type:	Broadband
Assignment:	Static IP
Continent:	Europe
Country:	United Kingdom 



Zitat:
from vps149278-2.lcnservers.com ([178.18.126.234]) [...] with Microsoft SMTPSVC; Wed, 26 Apr 2017 18:09:55 -0700
Reply-To: <katylove@gmail-mail.com>
Date: Thu, 27 Apr 2017 02:03:12 +0100


Zitat:
Return-Path: apache@vps149278-2.lcnservers.com


Zitat:
X-PHP-Originating-Script: 10001:alexus.php
« Zuletzt geändert: 28. April 2017 um 10:22 von Stiray »  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema