Google

World Wide Web anti-scam


Seitenindex umschalten Seiten: 1 Thema versenden
Normales Thema IngDiBa Betrugsmail im Umlauf (Gelesen: 844 mal)
 
Uli
Themenstarter Themenstarter
General Counsel
***
Offline



Beiträge: 30521
Mitglied seit: 17. Januar 2008
Geschlecht: männlich
IngDiBa Betrugsmail im Umlauf
13. September 2018 um 10:44
 
Aktuell werden Betrugsmails ein IngDiBa-Konto betreffend in Umlauf gesetzt. Der Text:

Zitat:
Sehr geehrter Kunde,
Vielen Dank für Ihre Aufmerksamkeit.

Am 25. Juni 2018 wurde die neue Datenschutz Grundverordnung eingeführt.

Unternehmen sind verpflichtet den Richtlinien nachzukommen um der Verordnung gerecht zu werden. Hierbei handelt es sich darum, dass die persönlichen Daten von Kunden ING-DiBa die Sicherheitsqualität auf dem höchsten Niveau bringen. Die Konten aller Bankkunden der ING-DiBa wurden vorerst inaktiviert. Somit ist gewährleistet, dass nur der echte Inhaber sich wieder Zugriff verschaffen kann.
 
Ihre persönliche Anleitung
Hiermit schalten Sie ihre Konto in wenigen Schritten wieder frei
Sie klicken auf diesen blau markierten Link, im Anschluß erfolgt der Besuch unserer Bankseite, in der Sie Ihre persönlichen Informationen eingeben um mit dem System ein Abgleich durchzuführen. Bitte hier klicken www.ing-diba.de
 


Der Link führt natürlich nicht zu IngDiBa, sondern zu https://de-servicekonto.club!

Diese Domain führt uns dann ins Nirgendwo nach Panama, das heißt, der Eigentümer ist nicht feststellbar!
Zitat:
Address lookup
canonical name      de-servicekonto.club.
aliases      
addresses      104.27.177.230
104.27.176.230
2400:cb00:2048:1::681b:b1e6
2400:cb00:2048:1::681b:b0e6
Domain Whois record

Queried whois.nic.club with "de-servicekonto.club"...

Domain Name: de-servicekonto.club
Registry Domain ID: D65D3DC6D1E1C44E28A3C8B41E22E5819-NSR
Registrar WHOIS Server: whois.namecheap.com
Registrar URL: http://www.namecheap.com
Updated Date: 2018-09-10T21:25:18Z
Creation Date: 2018-09-10T21:19:48Z
Registry Expiry Date: 2019-09-10T21:19:48Z
Registrar: NameCheap, Inc.
Registrar IANA ID: 1068
Registrar Abuse Contact Email: abuse@namecheap.com
Registrar Abuse Contact Phone: +1.6613102107
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Domain Status: addPeriod https://icann.org/epp#addPeriod
Registry Registrant ID:
Registrant Name:
Registrant Organization:
Registrant Street:
Registrant Street:
Registrant Street:
Registrant City:
Registrant State/Province: Panama
Registrant Postal Code:
Registrant Country: PA
Registrant Phone:
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant, Admin, or Tech contact of the queried domain name.
Registry Admin ID:
Admin Name:
Admin Organization:
Admin Street:
Admin Street:
Admin Street:
Admin City:
Admin State/Province:
Admin Postal Code:
Admin Country:
Admin Phone:
Admin Phone Ext:
Admin Fax:
Admin Fax Ext:
Admin Email: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant, Admin, or Tech contact of the queried domain name.
Registry Tech ID:
Tech Name:
Tech Organization:
Tech Street:
Tech Street:
Tech Street:
Tech City:
Tech State/Province:
Tech Postal Code:
Tech Country:
Tech Phone:
Tech Phone Ext:
Tech Fax:
Tech Fax Ext:
Tech Email: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant, Admin, or Tech contact of the queried domain name.
Name Server: daisy.ns.cloudflare.com
Name Server: logan.ns.cloudflare.com
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of WHOIS database: 2018-09-13T08:29:08Z <<<

Network Whois record

Queried whois.arin.net with "n 104.27.177.230"...

NetRange:       104.16.0.0 - 104.31.255.255
CIDR:           104.16.0.0/12
NetName:        CLOUDFLARENET
NetHandle:      NET-104-16-0-0-1
Parent:         NET104 (NET-104-0-0-0-0)
NetType:        Direct Assignment
OriginAS:       AS13335
Organization:   Cloudflare, Inc. (CLOUD14)
RegDate:        2014-03-28
Updated:        2017-02-17
Comment:        All Cloudflare abuse reporting can be done via https://www.cloudflare.com/abuse
Ref:            https://rdap.arin.net/registry/ip/104.16.0.0



OrgName:        Cloudflare, Inc.
OrgId:          CLOUD14
Address:        101 Townsend Street
City:           San Francisco
StateProv:      CA
PostalCode:     94107
Country:        US
RegDate:        2010-07-09
Updated:        2017-02-17
Comment:        All Cloudflare abuse reporting can be done via https://www.cloudflare.com/abuse
Ref:            https://rdap.arin.net/registry/entity/CLOUD14


Spoiler:
Return-Path: <ingdibamails@ingdibaonline.de>
Received: from edc21.olinema.com ([185.170.42.118]) by mx.emig.kundenserver.de
(mxeue012 [212.227.15.40]) with ESMTPS (Nemesis) id 1MZTRm-1gMzst17p8-00WYSD
for <xxx>; Thu, 13 Sep 2018 10:27:37 +0200
From: ING-DiBa<ingdibamails@ingdibaonline.de>
To: xxx
Subject: Wichtige informationen zu Ihrem ING-DiBa konto
Date: 13 Sep 2018 10:21:40 +0200
Message-ID: <20180913102140.AEE00E50CC634492@ingdibaonline.de>
MIME-Version: 1.0
Content-Type: multipart/related;
     boundary="----=_NextPart_000_0012_590B4D8F.37CFD8B1"
Envelope-To: <xxx>
X-UI-Filterresults: notjunk:1;V01:K0:W5Dx+ZAVhM8=:7/iPWgLMzISMF35abCOEoGbxwe
4DTaMiiOoxCez12Nuy0Ld55pyDWPtlVC6Ds2U7Fkb0cF2ZpLbF0lEG3wGpcfZxxVaakR0rCAv
UasPx2YmqL2PMFXCkjMqyQ0yGStBRYSWQEOMtA96BG6m3sHcKwQ0gW2edTwV5+MW3w9tSQ/3H
U3aXeNJbxSvrR6AJ9BCCVDMKvzhomzaMuePnWtqRR/8fdaz+Q4dKMZx9eQKLRqgFXZ+9M1kDA
DwM6GuKBoBLW/qIxV0xpS8xZc4lc2iE2RXwbgPqJK1wNcTKNMyJfyKHVoIL/S2CKuaBU6DPRe
XVzrnqb7rNM9mmuBEyKY87s0QvyOkhYb888RKnZtJGJovk0o2FcnIE1DjCqlyM5MIi+eLXobM
OIAEcN58Fd3iWUg/puUzyl66GH5MjOoBTcksuOv+2xaaEZ/KAlm5h0SSr8OEwFUDrTYLfGfPe
7EXtahOe/+5nCODbMftr7Ig4qAbMpEVvAzf/x36wyxlY2ygSn5lk9/cd+ye6+3OHORfkQAXqT
1TOhnBN2BhWpwKuFpKKDyE2YzXso8dc4AEuGSCFai21lasYeGOOChsebyMbhcy94Vw5TuH/zv
+tM0KZ5y8gyPPRDlnzk5m1XvrG3WI3ymtB/ecyjhmqVSAKyiO48jeVFc/1pZgps2fAPMJxF6d
kGKQwgZ6+a2aDJk4aEtQF2YScS30IZqsOcD1r8a9mH9i06+NyIBgwq1NuncBBfJov3oNEcJSC
Mel7YDQFI813C/Mdpu1Hgwna4ZkoIP1tXPfc+ZJQmgGQhCdFA/L9ozQL0DJy44dqw0EZGNfZJ
Ku0+CCpqctChozF3Pdf7izbGkd91t5DHXMbLrfcV9MoWLkoyFsq56iVikULxSYoLQIIq6t5UN
A7F/auYn9/SZiqCIa3p5acWD4XrIrOJGSQBNn4F9OUNPDZY0m1Iyv+bZND9otW9wNh5sfKRVh
izi6I5bEyB2vGG0vo41YFq8dX43OgNtwLDpvJ5Z3cqUrF26YeEzINyOnS29S2Zk3vcrHtM94q
xnBBIr/SNDhK4+apjAWNyisZZSEU5KzBfgVL6ia2N9snRlj1fs8uPWXdeRJCDsACKkxgnfBEG
GiF52wkKg6C5uw+V750EjSnui0Sc6AL+w6aH/0TDqIo9zfwyV1gD3rhPqklZ8Hv8fh9NGMJ99
utmaDwRVIKt3FkgPPhrWERPovSqX4WoMP9+n34YpgyxLb7Y6dCLE/uUWQn1TGpAwgnF2LQ7ys
tTp8qbRcF1V1Z9uc+e6eWltxNQL8zT1oYwBt8pIsOqJfZqWiAfjazMSw8zrUzQ5H3b77oYCdQ
4tEe6rpOtMisGktV3WX4cvMCOe4aT/bT/+tSRudpyG1WrxT/1KSbn57NWyQBTFYnTpfaKWjKZ
oJSaVNNy6tpuHvE7QefnHQNCXUjLmThXNuNe6MSU/+T+oF7ZXbUOcGuFhOBh/uQP8XgIgTt4P
4Q+kIxpkyYG7dKqZG5wXKzuk3PG2hfa0waR3czzV6UzvOyCntKquBu5FywNmB0mdNdqiasazc
C8275l8+ki2o/g//GYyKR+HE/Uf+cQDiy3PeGD1eh5tCzBKKv+y6/hD30i9l3w9LOY8XOkE6z
GNIN4uG2JK8r/jQ9Q14sL0F4QKvZAo/Z


------=_NextPart_000_0012_590B4D8F.37CFD8B1
Content-Type: text/html;
     charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable


Die Mail kommt auch über Panama:
Code
Alles auswählen
Details for 185.170.42.118
IP:	185.170.42.118
Decimal:	3114936950
Hostname:	edc21.olinema.com
ISP:	DH NETWORK
Organization:	DH NETWORK
Services:	None detected
Type:	Corporate
Assignment:	Static IP
Blacklist:
Continent:	North America
Country:	Panama  



Das eigentliche Problem: Ich habe kein IngDiBa-Konto und hatte auch noch nie eines gehabt! Durchgedreht
  
Zum Seitenanfang
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden
Link zu diesem Thema