Eine kleine Ergänzung zur Domain arbeitnehmerde.com. Die host-Abfrage ergibt: arbeitnehmerde.com mail is handled by 10 mx.arbeitnehmerde.com. IP-Adresse für mx.arbeitnehmerde.com ist 184.82.165.46, unter der auch der Nameserver ns1.talent-jobsearch.org. läuft. Die Domain, talent-jobsearch.org, ist unter dem Namen Neta Paschel registriert. Wir erinnern uns: Registrant für arbeitnehmerde.com ist Walter C. Derry. Die Domain heidtgroup.com, IP-Adresse 64.191.88.71, ist auf… SPAM: Arbeitsangebote (2) weiterlesen
Schlagwort: Betrug
SPAM: Arbeitsangebote
[vgwort line=“2″ server=“vg08″ openid=“e833085a653c4d619298131a2ac7abdf“] Achtung: Finger weg! Wer sich auf diese Job oder Arbeitsangebote einlässt, macht sich meines Erachtens wegen Beihilfe zum Betrug und zur Geldwäsche strafbar! Heute flatterten einige Arbeitsangebote für den Job eines Operationsmanager in mein virtuelles Postfach. Neben verschiedenen Absendern, die nichts mit der in der Mail erwähnten Heidt Group zu tun… SPAM: Arbeitsangebote weiterlesen
SPAM: Shipment Notification from FedEx, Mon, 21 May 2012 10:09:59 +0100, 43938
Heute waren neun Mails dieses Typs im Postfach – nicht besonderes. Wechselnde Uhrzeit, wechselnde Zeitzone und eine wechselnde Nummer. Datum und Uhrzeit im Subject stimmen mit der Uhrzeit des Versandes überein. Das ist ein recht einfacher Trick um einen wechselnden Betreff zu erzeugen. Der X-Mailer ist auch eine willkürliche, wechselnde Zeichenfolge. ANsonsten ist der Header… SPAM: Shipment Notification from FedEx, Mon, 21 May 2012 10:09:59 +0100, 43938 weiterlesen
Und noch eine Rechnung
Hallo lieber Kunde/Kundin, wir sind sehr erfreut Ihnen mitteilen zu können, dass Sie sich für Premium Mail angemeldet haben. Sie können jetzt bis zu 550 Sms pro Monat umsonst versenden und Ihr Speichervolumen erhöht sich um 12 Gb. 82,49 Euro werden Ihnen monatlich von Ihrem Konto entzogen. Entnehmen Sie die Vertragsdetails bitte dem Anhang, dort… Und noch eine Rechnung weiterlesen
Paypal: Fortsetzung blockiert ! Oder lieber ?
[vgwort line=“4″ server=“vg08″ openid=“b556b8dc6a774c3588a663d8fb7ab54f“] Heute landete eine obige Mail in meinem Postfach. SpamAssassin hat sie leider durchgelassen. Aber da ich Paypal nutze, ist es nicht ganz einfach die Spreu vom Weizen zu trennen. Eigentlich nichts ungewöhnliches – nur schlechtes Deutsch und die alten Tricks. Interessant ist der angebliche Virenscan und der Hinweis, wie man Spoof-… Paypal: Fortsetzung blockiert ! Oder lieber ? weiterlesen
Nachtrag 2: Postbank
Heute hatte ich gleich drei angebliche E-Mails der Postbank mit dem Betreff Kontoüberprüfung im virtuellen Postkasten. Der Link zur angeblichen Kontoseite ist jetzt: mails.megido.org.il/www.postbank.de/ Siehe auch „Postbank – Nachtrag“ „Postbank — Wichtig! — Nein, gewiss nicht!“
Postbank – Nachtrag
[vgwort line=“20″ server=“vg08″ openid=“7c08867f4ee2449b8212d4061d74bd4d“] Gestern hatte ich kurz vor einer arglistigen oder betrügerischen(fraudulent)[ref]Englisch: fraudulent; fraud = Betrug oder Betrüger …[/ref] E-Mail [ref]Siehe „Postbank — Wichtig! — Nein, gewiss nicht!“[/ref] gewarnt. Dies ist die Variante der „Chase Account Update Phishing Mails“ für deutsche Postbankkunden. Schaut man sich die Mail genau an – im HTML-Format – fällt… Postbank – Nachtrag weiterlesen
