20150930

Sexylover von mysexgirl.net

Die zweite BGO-Sex-Spam von heute nachmittag hat pro Profil einen unterschiedlichen Link: einer leitet zu "ertya.com", der zweite zu "frtya.com" ...


Return-Path: [web.de.10269010.MeinName@mta13.mysexgirl.net]
Received: from mta13.mysexgirl.net ([177.223.143.163]) by mx-ha.web.de (mxweb106) with ESMTP (Nemesis) id 0LevtT-1aRaQW2wal-00qljj for [MeinName@web.de]; Wed, 30 Sep 2015 16:51:40 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=mysexgirl.net; s=s1024; l=5289; x=1444229530; h=From:To:Subject:Content-Type: Date:Message-ID:List-Unsubscribe; b=NOE+pA6jHzDkAUqMrZja+InQVEYv o8dsm9G0heefMz8UZlPVzwmvzV5cPfeD/c2e3xKHHBDkLTWBOmdbim1sZ8NKjvDR c7xg21EfTOwCY/NKGmDcwVz2JXVGQ5OZf5UbSwJ4IYKm34XDqs+Q9xN9QdEbGfLx FaSwF8xnX9b4H1c=
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=mysexgirl.net; s=s1024; l=5289; x=1444229530; h=From:To: Subject:Content-Type:Date:Message-ID:List-Unsubscribe; bh=AVUNig 6Fptx0KZbQbVpoNFohad8=; b=nazXMZ/tFY6aJJCMfS930Y+fBC1QGSRDoe+LgG ppk7B2s2y5ZE3gltP4XpZfgqjCraM0sOwbS2AxLNEFZTeE0iv27VkGppJZgPTsZo PuN+F4dwcmHvSNAEplo+RynKQztkLEaSNLUp8LFgDgL3qI/TDjIEbCVZdf+vHSdd F9Qw8=
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s1024; d=mysexgirl.net; b=rnwHDfrAPxWrE7A3JV4ZvRDMiVKeEH+2XrAEbmW9OiLwAn0+FGdQrOvoIPatULSQwv8K28Etkv8Y1625oHH5J3tUPEgWAR7U9/Tte5vSF+ZC4E178dr5kOZmXMoSdupeGkUMf9Cm+iMbCbRb42KbIxwUsxZotw5lE1/awdQnKNg=;
Received: from mysexgirl.net [177.223.143.163] by mysexgirl.net [177.223.143.163]; Wed, 30 Sep 2015 16:20:22 +0100
MIME-Version: 1.0
From: Sexylover[sexylover52@mysexgirl.net]
To: MeinName@web.de
Subject: Sexylover5 sent you private picture.See . she is very hot
Content-Type: multipart/alternative; boundary="-=09ec54b9d98bee07cd5f89cb7aa5d0aa";
Date: Wed, 30 Sep 2015 16:20:22 +0100
X-Mailer: Universal
Message-ID: [1-10269010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@mta13.mysexgirl.net]
List-Unsubscribe: http://mysexgirl.net/1/acc1.pl?e=MeinName@web.de&m=10269010
Precedence: bulk
X-Admin: postmaster@mysexgirl.net
Abuse-Reports-To: abuse@mysexgirl.net
X-Complaints-To: abuse@mysexgirl.net
X-Report-Abuse-To: abuse@mysexgirl.net
Envelope-To: [MeinName@web.de]
X-UI-Filterresults: junk:10;V01:K0:QV/XOXF0T/M=:bTKIahCy0qfu2dIdKOR7fVOEeHPW IWGD6Wa7QqAc1Q+pjPy/L9wSG8SqAihDiMwlHZMl7Q4ow7eOLNfOoSCquLRzwmSNYcmHt2VNh d9i+cRVtOHOS77mry37lWPzbKKs4y9ZKRuEiEghH/T5dDKzMD+r0bKOOqR9Z0bGpTxFl0kv03 pNIS4IkmRYKMai7fy1JwMZlQQeh3gDVvS4lcbIumoXbR60sDsrq9iovXibHibZxxLgdIf1U4X Y8KXdlPPsxFwTRUqta3KX88H41h5ysRmZiwhsb+q6uhxTidtqTNLMftqcdmol9hcoXx03MDrb HlPqLB/C/GxstJiS/Je8th6Y9nFzlXqjEalEGmVJ+pSuWdIr3s8hQk60fXMPpcRwRegiqp3IM 4zCASMXWhZm1zmiHHRoiagiQmsP+O7vcxH8Xt/pXe/qx1RFy7IUdLspEhN9rgjcIWk2+NrQDi eyGDm7kl2v6XNxPZX2e9/TFK/cbAlcXnJj8OjIXxfKfEm8b/sItw814Nb8y29UysuvnlqGbYa Mu8fabVpO9b3Oe6x2swcCRAY0EpjOY04J3Xp9f0VC0XJ8NtmoAML0JRKMaHDFYONPW6a37+aW R6p4Drk+eyNfszqEfL7rz9j59Cuy/vwYAVmpSorrIsjwFjD2gsVx9LimLjGJCsED00wpGY0N6 eK6CQkUHfIMoIyr7fN1BUE7G3b3uKK2sisQP6PIomjzNF63NTjGO72IeBviPYbll/9hHUxwhX IqR6g/piKTOJUI1FQjO367wRQGms6+pLp3dNQ0JWj+07+67ljeqcMf8b0SeihwONquB41Oi5h U2iQSsMw77lQX0eXu+dib9xhohxoz2aDO8rgncgLzbid5+JeeWVi1Qy5IklvnvYTds3peCw5L lQaWS05aPFlph3aenBAC2kPmWSXLYpdq5+Ymp5Q4hcQB42zhLjaYUZimW/txhmsfWfUjFZo3X SIS0ymJe9KNP3Y5G0nc3EW5BvQ0fO/Ivf+u0u757d6vFaG21ISfLf8W6ow3Vp0slDU4+Fd2H9 cD+IIwvFX1kunw86JGfXcEFYmw3EE7ikQ55/WHYyYSlpgKrJyTAh+phzwSUsmh94K4RIG/5d1 6Xaul3c3T/JSYX8RAslzINnpRt8yJ/M7vAeDRwDbwrBBZZDQDXAqtFzOsJjfKx3g2bCp038tt WKQoFBuz7rS74zVztt98WaHe3Etbwg6PH2JxpIxQyRrzRjk92qL69dH2L8ui7TPG86rmOFj2V rlvKxOuEcLzucENfuMQEXJ/JwfhqmTwrQchjRWlBo1l0h12RcTUOreV0FOVHDVTS9PwEDY0J0 Xxbk8oKwIL6NR0MLtTOWsSIip7zk6v63rtBBOvlfuxI5rqlx7cet7/Z4AdX3zGZCLKJYUpqvQ m+5kcOy24TPmywuwkKHW7SA2tN/bnlPis4Yv5CLQWA+NJa6Ak8YzGMDh2fgRV7JjED1v/4B2Z Fn5bi1Qw9MZz8M7xSp1iF39iaGaGAImoX7j0WcHgxo9SveKRH5b3tFsu8f9k49eGcqbsTCDz5 64e3AJbp8PRKOMn3oDZhudEGDwYV9MgKS0vs6+W8TxiPSYO0ZsDZi5HOGQs2FAaFrs0I0mjUd tfdsWfIbXFuTSP1X5BtgRcKvwCDtbjQE+A60G0c5HyZvOxHZr0gA==


[http://mysexgirl.net/sovsel?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=10269010&l=0.] (+ 1.)


rideonme von hondaom.com

Diese Zusammenfassung ist nicht verfügbar. Klicke hier, um den Post aufzurufen.

20150925

20150922

LeidyForU von sexlineface.com

Der einzige Link dieser zweiten BGO-Sex-Spam von gestern abend führt zum Malware-Empfang zu "ertya.com" ...



Return-Path: [web.de.9943010.MeinName@mta32.sexlineface.com]
Received: from mta32.sexlineface.com ([177.223.132.131]) by mx-ha.web.de (mxweb009) with ESMTP (Nemesis) id 0M5rHl-1abrb31vvl-00xtbd for [MeinName@web.de]; Mon, 21 Sep 2015 23:05:33 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=sexlineface.com; s=s512; l=4015; x=1443474356; h=From:To:Subject:Content-Type: Date:Message-ID:List-Unsubscribe; b=JTxtoEYXfbe0q6tgObTav8fe66J/ ZlY397iwLqgbwUHTezkaUmDFemFh3TquQpKs1pqnRsI6SQgQwpFYrLVWwQ==
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=sexlineface.com; s=s512; l=4015; x=1443474356; h=From:To: Subject:Content-Type:Date:Message-ID:List-Unsubscribe; bh=efr+1v 0RtxZE1YaIUvkQyz5aDAk=; b=SEgAW30tFIjzq+ljPMoBQz+PuV+RteioHxdVfj 5bWC+2rWsSHz1zkYt/qggF0UzAj95gTu1B1zt6JwOX8Pi7CA==
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s512; d=sexlineface.com; b=iTVZFvKoJMecAARCzE8YwBFAyqBB/p+yW5ThoMrnRiFMtGxq49TpqZoD2TiuTxGm9wTxer3EI2YqxGekPt3uYg==;
Received: from sexlineface.com [177.223.132.131] by sexlineface.com [177.223.132.131]; Mon, 21 Sep 2015 22:29:46 +0100
MIME-Version: 1.0
From: LeidyForU [LeidyForUe65@sexlineface.com]
To: MeinName@web.de
Subject: LeidyForU sent you a message! read now
Content-Type: multipart/alternative; boundary="-=8361664c0dcfa13dbe6dff4a1603f682";
Date: Mon, 21 Sep 2015 22:29:46 +0100
X-Mailer: Universal
Message-ID: [1-9943010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@mta32.sexlineface.com]
List-Unsubscribe: http://sexlineface.com/1/acc2.pl?e=MeinName@web.de&m=9943010
Precedence: bulk
X-Admin: postmaster@sexlineface.com
Abuse-Reports-To: abuse@sexlineface.com
X-Complaints-To: abuse@sexlineface.com
X-Report-Abuse-To: abuse@sexlineface.com
Envelope-To: [MeinName@web.de]
X-UI-Filterresults: junk:10;V01:K0:b9q5qKGv8pM=:kA7M8UcWqAJxuu33yAUhhHXPZYwy 8wdnzoIXsTUXjGpUoe7BIaD8rhjpsG+LN7FjKIfOlilZWOllfd7rgothXoEpUq8wiXpAcCFY7 an3tI3119MZ/sG6JKE8J3VO7ke6mmOdylUDW/olQ9naLt19DaDrePnP5GCK1dTN5wFgcYUagZ 9YIK5z13Q9ko1hqDZ2/c2KFI4l2htMbFqGP8UeGv2n2WGqit8nhLHa4DM20xlkj5CNwk81OH+ 2O6fFje6m8cuuuibeETUlqsznBQrwFKE6bVRu38lbBsJdRDYJdf6HnGkaWlBUhIkaAnd6xCXV gPcJBvyyx0SGEnpVzRY4lNfnZ6CnHA6WsYb57e6Mb8zVrOjwCZA1aDyFrr7kEYrcuFsVv7VE9 H6XfQUdlFIWbVNjY2gCfjD+PGQk9fd7HKQq+ilyCB8BirgbgWjazs+s2gFgYYt667mzJi2PH3 SLKIfYvcveN50hc2g62Hxk634MCDz/bllgBfOUaacuamKaMSZsqe3gCnp5DWDDUQclOUHURgq TQ3yobE+CvuR5RDijzL9mdlZld6vrvmfcj1z06kfBj7fsZk/+rh/EPNmG399v7zSNZ6flUPrU pTwDb1raqXN20CxXbXxJ/58RbVNlLaId9okccl76H3ucumoWj/mbPrJc6F9WFiHwfLe/wdSFP cwJAy0WNUZ5vooYijGmi2srIEy4S0K4w4pcudBqUmtoOIH0BoMtAKAsHCaCvieI6KXnUqfg3D URIwZG0dhRhfOOzTXKwVnKGrQCmZFeyKxz7kf6TBAxruKafZYlJDK7tE7k/2VW888NONbisjP E3fBz9pgluOpO+zrI1RDubUxDmpwZWAZoKg39ocayd/N1hEPNeSObhU54k8DWwpQyhJ1OUMNB nnftO4qHyezlAoVyk9NO98cf4UcvxLSxab54KBEL6JLE8KZoHB6NrvV4x+C7cK2hsoGGZjPzX PAxIGft0OZcJ/jCtsUj7p63BhZW7NLB/AtRtAnYS/4Pazl29H4zcz9M2su9h8rP+swrfoNfwl uNbffMXjq+6cKH00bHIGuW0ijieo9hYvPfJahew2B4OwGGJnEmt+TtIeKHDTB+IxMcx0wYUAC FT8yTDyc12Gc4Tn0C2MkpnmlcqcC8S1KdBze9lPO4M1gND2hQP3Luhjd8g5LrUHYJrD9v38si VarelvGafOdMGsaZBXOc5dFxjlbzvkCrceojjwNxeI0ujEgleW3Cc0ibsLZa/KXCJla2rs+/X adPc9JMpFLtNrJeEOgu5qOIKHNfLTKnYkYhb2lI9OSCiII7F35K3xsnd3BXDLNJYEdfDYL7uB h4NHtWGtCSqaEHzhBdIdDMGZout3SnYe54v60yxID3iDzW+kqCi+dSO7arMEyUlOrUXe2GB/I fFPZOBqYITZeUzsLjERoBcMAmJ+G6i6N21Uu1tsxR+Ij6FMIrwR/RIGyciQHumA+ALRe79gpU MtomOvk4cCeqxbctYym2fhu3k+dEyvNxc3Iua31QuF0P22j6+7VQmTSwg75I3v3W9b20naBXc D1KQXvW1IFjhx5ykLMwh/18OauxmrL2JNsLyt9nLkSuGPfE198LAK6XxbjuvuqNx82Kc/s6uf EolvrfpYk=




[http://sexlineface.com/sovsel?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=9943010&l=0.]


20150920

smartpie0 von livesexgeil.com

Diese Zusammenfassung ist nicht verfügbar. Klicke hier, um den Post aufzurufen.

20150918

LeidyForU von ribdawe.com

Diese Zusammenfassung ist nicht verfügbar. Klicke hier, um den Post aufzurufen.

20150916

"HERE IN NIGERIA" ...

...- so beschreibt der Autor dieses Machwerks seinen Standort, was auch zur Absendezeitzone +0100 passt. Auch die Absender-IP 41.138.172.55 findet man bei VISAFONE in Nigeria. Die Adresse des Absenders und die des Adressaten und Weiterleiters befindet sich  bei Yahoo in Neuseeland, welches in der Zeitzone +1200 liegt. Von dort irrte die Spam offenbar in der Zeitzone -0400 (EDT) umher, bevor sie zu GMX in der Zeitzone +0200 und damit in mein Postfach kam. Die Domain "netsmartz.net" wird bei Centrilogic, Inc. in den USA gehostet ...


Return-Path: gabriel1102@yahoo.co.nz
Received: from mailzim.netsmartz.net ([209.251.53.198]) by mx-ha.gmx.net (mxgmx004) with ESMTP (Nemesis) id 0MgHlW-1ZHrpa1k2g-00NfWH for [contact@spammirr.or]; Wed, 16 Sep 2015 10:55:40 +0200
Received: from localhost (mail.netsmartz.net [127.0.0.1]) by mailzim.netsmartz.net (Postfix) with ESMTP id 7290D4018D0; Wed, 16 Sep 2015 02:54:34 -0400 (EDT)
Received: from mailzim.netsmartz.net ([127.0.0.1]) by localhost (mailzim.netsmartz.net [127.0.0.1]) (amavisd-new, port 10032) with ESMTP id RZpOnFXCVpei; Wed, 16 Sep 2015 02:54:34 -0400 (EDT)
Received: from localhost (mail.netsmartz.net [127.0.0.1]) by mailzim.netsmartz.net (Postfix) with ESMTP id ADAF9401954; Wed, 16 Sep 2015 02:32:19 -0400 (EDT)
X-Virus-Scanned: amavisd-new at mailzim.netsmartz.net
Received: from mailzim.netsmartz.net ([127.0.0.1]) by localhost (mailzim.netsmartz.net [127.0.0.1]) (amavisd-new, port 10026) with ESMTP id eKMhuK8fBiUY; Wed, 16 Sep 2015 02:32:19 -0400 (EDT)
Received: from [41.138.172.55] (unknown [41.138.172.55]) by mailzim.netsmartz.net (Postfix) with ESMTPA id 5E230400D9B; Wed, 16 Sep 2015 02:18:32 -0400 (EDT)
Content-Type: text/plain; charset="iso-8859-1"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Description: Mail message body
Subject: ABOUT YOUR FUND
To: Recipients [gabriel1102@yahoo.co.nz]
From: gabriel1102@yahoo.co.nz
Date: Wed, 16 Sep 2015 07:20:08 +0100
Reply-To: infoweb1102@gmail.com
Message-Id: [20150916061832.5E230400D9B@mailzim.netsmartz.net]
Envelope-To: [contact@spammirr.or]
X-GMX-Antispam: 6 (nemesis text pattern profiler); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: junk:10;V01:K0:iwF5gOUoqdM=:ZDpK/NV8ofZEg1vLiAvh7IHvEuY3 ZSu6Rk+aSAFR4TRNtGx4QncRzJgfdCa9b8xKlWZXsbNWW2VOuFoqQF/xV3Zm1okY0tSTHpRJG B0x/PXE1iM+Dli6AYBHtlGBbiKyE6Yh8c1SWBw5datvaZWkXSlB+zNGy99vtHou7aZmBayRUy fms6cHj2f7hHpFoaIwFGick3EIdmPbVJ/r7VCudS9BdCIY1HkwWoQhxZ39ZA0tdr6YJFSgrtR InngkU2GGGid+gYJR+7FI9Lt3VNPcqyvaHMQXvqbwGEwQSdGPTN6KF9eRtsyury2U/ga0+qLd jPlX2dwyPOd1m+eO/Zh9v6aX3X3aASeK8Q7Ox7VtZBsce+xG4ECI5VvoIyLS5UCYNmWNryLXt 0dENKTS2ndXFVWPk4uCRVTk8cqoihviSjQnpnf9nJXOXgbUl/9sTsK2vPRjNYFeG2kp1nS6ZM kLQaEPPRVdH5VYMhnHn58DS4rA2SpBesnEbOlyWnldEG7YlRpJ/oWybANU38y3xAISQdcl8t8 S+SCZsUIwO+PPDowgJTuWq98Q9uLG9VA9jqiIs6oY7gxstXZwUu2VZapUhR0cMIpbVNpniU35 eyKifeKAUnnd+RN4NwvM0w/bTtUcaAkJFcZLp9dDMEnHMbCBmZfeyA5BBiF/vrIypH4pGyhEG EFUlYYEvZLzospXQkr17hDL1O+w/NXxbRAK9RKGu4d6AYcbZlDNuruvHudJCAhM4Cm5jOlPl1 oKG0534RH7hOPOL9UctbvgBfQjJzDDw89ycSACn3n4o3G1D4LAdw7Xe796q8NjhT9G3/wCW3V fwUClXFAYZjKhOmGPxFAynFXjcv+1Dx/Ism0Uytt9lENbO+vrcWheeOeXBbuNOlFptchfNDx/ MS6eAA8PZOfVPs3BlBKp4jpfJOehL/cxvhPtOhzX8A+NqYBsC8XObR+F30oxEgucddd3PlDeB 5TLs/EcDvkujXkyWgHLTEorNvss2i1+sZL4oYL67neV8yyy4awOxf3gXeP5Mfg/+f/NPTcbt/ OopbUgtWaKCRfxlzjYFZEV5YHcWXIq4ZHXog1Y4KBL1oKY65KTFfhKxp8F/G9Lss0zONyRtvI 2YcejwvKd1TjFbdkmCKccJ8CSuSP8L6tX4yFSmCvnHhmp3GUzRRhM3wvXZI1hC6FS16Yym6ZZ i51Fb5PrsagdAn/3s53QDLOCNHYiioSr2UmC+RcLwaGZyouKluo1XtE3qs3wus/hxn9qI330P BO4Bw0fYd1jSxuAWABnEhto9lakv6ru1eAKOfRyria81+PzTTUbST34xjnrzMYlArKMdGFlKs H/P5zI9fnJLGDhtU4I+BCD1AaAYPDtXUflKATtlasMmSxuMEfgCobh/R+kXqXSRR96+PdONCO 24QCkYrWqYKWEgsgyojDXLsA+oX2fozLuYBBiKN+m/z5spY31uCQEr/FLk1QeSCvOzcXTk0iN uUOaHUnp7zzegLNc5KixCzC3l3U1BDCnRLQUe1T0R5EAVvaz





ATTN.

AFTER SERIOUS THOUGHT, I DECIDED TO REACH YOU DIRECTLY AND PERSONALLY BECAUSE I DO NOT HAVE ANYTHING AGAINST YOU BUT YOUR PARTNERS.
I AM THE DIRECTOR OF THE COMPUTER/TELEX DEPARTMENT OF THE CENTRAL BANK. SOMETIME IN THE PAST YOUR PARTNERS APPROACHED ME THROUGH A FRIEND OF MINE WHO WORKS WITH ONE OF THE FERERAL PARASTATALS HERE IN NIGERIA AND REQUESTED THAT I ASSIST THEM CONCLUDE A MONEY TRANSFER DEAL. THEY GAVE ME YOUR NAME, YOUR COMPANY'S NAME AND BANK ACCOUNT PARTICULARS AND TOLD ME TO PUT THEM IN THE COMPUTER SYSTEM IN THE LAB SO THAT IT WILL APPEAR AS IF YOU ARE ONE OF THE GENIUNE CONTRACTORS CLEARED FOR PAYMENT.
ACCORDING TO THEM, THEY WANTED TO USE THIS STRATEGY TO TRANSFER A HUGE AMOUNT OF U.S. DOLLARS WHICH THEY ACCUMULATED THROUGH INFLATED CONTRACT AWARDS AND THE MONEY HAS BEEN FLOATING IN THE CBN SINCE THE ORIGINAL CONTRACTORS HAVE BEEN PAID OFF, SO THEY WANTED TO USE YOUR ACCOUNT FOR TRANSFER.
WE AGREED THAT ONCE I DO THIS, THEY WOULD GIVE ME US$100,000.00 AND GIVE ME ANOTHER US$100,000.00 WHEN I RELEASE THE FUNDS TO YOUR ACCOUNT. WHEN THEY SAW THAT I HAVE DONE WHAT THEY REQUESTED AND YOUR NAME HAD BEEN APPROVED AMONG THE LIST OF THOSE TO BE PAID, INSTEAD OF GIVING ME THE AGREED DEPOSIT OF US$100,000.00 THEY STARTED AVOIDING ME AND RESORTED TO THREATS. I IMMEDIATELY DELETED THE TRANSFER CODE OF THE FUNDS, WHICH IS ONLY KNOWN TO ME BECAUSE OF MY POSITION AND RELEASED OTHER CONTRACTORS FUND WITHOUT YOURS.
THEY BECAME ANGRY THE MORE WHEN THEY REALISED THAT THEIR THREAT DID NOT WORK, AND STARTED BRIBING OTHER OFFICIALS TO GET ANOTHER APPROVAL TO TRANSFER THE MONEY TO YOU WITHOUT SUCCESS. APPROVALS ARE FREE. I AM 100% RESPONSIBLE FOR THE DELAY AND OBSTRUCTION BECAUSE OF THEIR BREACH OF AGREEMENT. IF YOU DOUBT WHAT I HAVE JUST TOLD YOU, PAY ANY AMOUNT THAT THEY WILL ASK YOU TO PAY NOW AND AFTER A SHORT WHILE THEY WILL COME UP WITH ANOTHER REASON FOR YOU TO PAY AGAIN AND IT GOES ON AND ON.
IF YOU WANT US TO WORK TOGETHER, THESE ARE MY CONDITIONS:
1. I WILL HAVE 30% OF THE MONEY BECAUSE IT IS ONLY TWO OF US LEFT FOR NOW
2. YOU WILL BEAR THE FULL COST OF THE TRANSFER
3. AS YOU CAN SEE, IT WILL BE USELESS AND A MERE WASTE OF TIME AND MONEY IF YOU CONTINUE WITH ANY OTHER PERSON, SO WE WILL CONCLUDE THIS TRANSACTION TOGETHER AND WITH UTMOST SECRECY.
IF THESE CONDITIONS ARE SUITABLE AND ACCEPTABLE TO YOU, CONTACT ME IMMEDIATELY TO LET US FINALIZE SO THAT I WILL FAX YOU OUR OFFICIAL KTT WIRE TRANSFER FORM TO COMPLETE AND I WILL RELEASE THE MONEY TO YOUR ACCOUNT.
BUT IF YOU ARE NOT INTERESTED, I ADVICE YOU TO FORGET THE FUNDS AS IT WILL BE RETURNED TO OUR CONSOLIDATED NATIONAL RESERVE.

FINALLY, YOU WILL HAVE TO ACCEPT TO KEEP THIS TRANSACTION STRICTLY CONFIDENTIAL, IF YOU ACCEPT MY SUBMISSION, KINDLY GET BACK TO ME .

YOU CAN REACH ME ON MY PRIVATE TELEPHONE NUMBER 234 8093538153.

CONFIRM YOUR PARTICULARS ON REPLY.

REGARDS,
GABRIEL DIKE


20150915

Watt nu?

Wie schon in der letzten Spam von "Sweetbabelv0129" kann der brasilianische Server, zu dem die BGO-Sex-Spams linken, auch mit den vier Links in dieser hier von gestern abend nichts anfangen ...


Return-Path: web.de.122747010.MeinName@track20.ribdawe.com
Received: from track20.ribdawe.com ([177.223.139.120]) by mx-ha.web.de (mxweb003) with ESMTP (Nemesis) id 0M3Qlk-1Yl0n30mCO-00r0eH for [MeinName@web.de]; Mon, 14 Sep 2015 23:35:37 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=ribdawe.com; s=s1024; l=17384; x=1442871348; h=From:To:Subject:Content-Type: Date:Message-ID:List-Unsubscribe; b=aBfOcHTSXVpP+e/OduaK/RBd5GUW 0bDHaDUN+1AZk4mdOg2AdHA5JWYYit/ibnefaDoKDM1ZZkfZLMCT29gcS9nt4HqH 8vCOQUfIfOwCX9tpzxXsURKYRNWWbeeoYxZq6cyH9fncaDQDBLbTxmBhtIqiZ/KU Btp1rhViRZfm18g=
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=ribdawe.com; s=s1024; l=17384; x=1442871348; h=From:To:Subject: Content-Type:Date:Message-ID:List-Unsubscribe; bh=STn7qr1cuaCJI0 Tb1xR0UWGqBHA=; b=nv4Eu7+JY27QfBb/Ei69lkbshL6Mpqz5Y6ftCtS4qRFeWX qnju6nB5pjJuuEUuRWi0R38rsljuJLgPzG+UbH18dPXDHX9epEiLuToXfPd2rFwl c+hUton/NHdPY1O2VEGVtPKIEEBw5udbRDRqhkoW7zOCxM0GwJg5x4tBigidw=
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s1024; d=ribdawe.com; b=kFESipmbWoOJvEIwQD8F/VnEuPUngKcN52tP+iHHQULkM3CGPNpbKvOy7f/P89VIPtjHaJAzlQc36Kz3uJUx+l4B+9AkVkaAaw5Ko3rubyp4sN4dT5NRehFDvVBw+/bvBSRRApBEOv29G++OuaXUsOq+AJFRMMgIXU+pgQJzaTw=;
Received: from ribdawe.com [177.223.139.120] by ribdawe.com [177.223.139.120]; Mon, 14 Sep 2015 21:53:51 +0100
MIME-Version: 1.0
From: Private Message[message1122@ribdawe.com]
To: MeinName@web.de
Subject: Sexually Explicit:8 girls sent you private message today. We think they want se**
Content-Type: multipart/alternative; boundary="-=0d9e271501c2d10305f9d220705b905c";
Date: Mon, 14 Sep 2015 21:53:51 +0100
X-Mailer: Universal
Message-ID: [1-122747010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@ribdawe.com]
List-Unsubscribe: http://ribdawe.com/1/acc2.pl?e=MeinName@web.de&m=122747010
Precedence: bulk
X-Admin: postmaster@ribdawe.com
Abuse-Reports-To: abuse@ribdawe.com
X-Complaints-To: abuse@ribdawe.com
X-Report-Abuse-To: abuse@ribdawe.com
Envelope-To: [MeinName@web.de]
X-UI-Filterresults: junk:10;V01:K0:60DWxySnKcE=:6GiL6Ni7f70UU774SJUuovMIo/E4 PTg8+Ydx6Z4UlBKT4nha/dGtk15REYprDzCQzFwDnOdqdBiuujcpq//nTrg9jE7eutg4u9rCE CX6oZXVRWdHUhfBXd0gHUw/zy4QRhyBTGZg+unLmkw3h0L/MRi5x3o5R2SokjbkbRWZOVNPrC 8Xc07gZ2lpsSZVE8tVafcVk5PB4NETqMIfqwMVZb08hKqnIwgbFZuYyvIH6iSC5CuI2UVEh2D GB6QgUzRqXU3wzDouedfG36xCcNwyMOE3lPfks3iUQgeVxjXdRHHwtk6X+XYEAMv1BeihOBQA 4Bsxh0zUBpVgvAfkBx6WvGOHg/nw3bDGoqm7F3ui+s9RfppjE+UFqAwiPegL7qa8Z6QU3j/pv ty3gncxKz6CQRXoDrHE+ZDCx/WiijMsv4/stptiesOAUAvUQMs7SdrqOa+sJLrX+i0HJSlvPo aIlER7bBo+Sl2frHBLeQuuHvWQAiSCMF1mMgYHetoL7HLPIRuUOCg0Fbavmh2+zNCIXIzRx80 39Qszcj2S1HlF6ZjLkjviWgxaWso2PvsCQMY5UFJ3njVxyHYiTcF0Rn7XybgKo7/ecK2P7FKD Jmc98cy+hXPVAa69SDpVI+6jTNxTb8INln4TForPnnWya0sTBqsUKhgrL9waYjpYTWvfrKE+d 3beDO5NzGfkormxzkKdFk0yp4MG475QW2FbPUsbfDaU80pSk/nLrm9uxWenNeHzKtABMEKN9x kyUQLBdMcVityCcachJf9IEKkO4R/F5CN/hNWGU3GQjDOVf1LiTmRamHiUtHAHuZz5M11ou3x v0siH22Fv3fm/5PByduTHt6xIm9f++5Kwx+IQmKdjpkl/7+Jn8dWRZMamQ3njXSv/fe9xvux4 A2jpB09gKOt+MWomEFwvpJlOuiFjetfzP2QnJs56mvM+JnPhkPEd+PJhJa5c4BJ+I1BKGXePM /MWr0BQ3qAunnxZBGkIeDk5/vjFnKHd3wyBWtQj7lko1voy4ebQNzAMdxZCv6xpm2EhldPTj/ qapHGhTi2pPlFPHiTAAiItEP1YmPtrza1g5umutKlCN2ahgP601hl3hojqfFZ+NW5XwpWCCRV 0fLybA+LXrXXlUPguhJHYGjL19uELbPQXiymq7NGciZ8Kseg6ujJx2uZjEOHtKKo2YpPAon0y FhiaGEPqfoU4FKeWUAHZsbxr8MYbK9LnaZejpU53CbZ5HLq2euv2rNNTJ6vQKAhqD9tMm9qr6 0njhu65US46ZilqydtkT3XSWgGWTOMU8xqRcZVx7NIoN5s9Qp2nZcatfCZk1n9WgnREboxnyd 2ysLPCdRyXSsuX7kz+aPya1eqxPC8taCFqdUx+GCAljtmaPMaO52Eqs7Bnqkr47NUi+Lm5v3B GgeqRV66C0Fbt6FBrUkvP9tETwxyFRrU1sL9ONdBClaLSQrz4V/NiDXYa+iLw9ZwF/44uC5XR mn62nsdvSqyya/hPC4Sr2XAwTfNV+cDNsvRl2jyTHcWkqbLuyN66uj128zc0X8eFSsHycCrPD 6XVmBgJDjkMbAPX+Ac=




[http://ribdawe.com/ardyh?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=122747010&l=8.] (- 11.)



20150912

Die Partnervermittlung der Pillendreher ...

... ist ihren neuen Projekt;)

Schon beim Lesen des Adressaten (und Weiterleiters?) "umweltschutz@luebeck.de" war mir klar, dass dieses Partnerschaftsgesuch nur von den Potenzmittelspammern stammen kann. Darauf deutet auch die TLD ".co.ua" hin. Na - und das Deutsch .... KÖSTLICH!:)

Auch die Abarbeitung der für die Links benutzten URL "http://exelor.co.ua/jumpinlove2/index.html" bestätigt diese Vermutung, denn es geht über die Ukraine in die Russische Föderation zur IP-Adresse 5.101.152.86 (vor der man sich hüten sollte), dann allerdings nicht mehr auf die Britischen Jungferninseln, sondern in die USA zu "jump4love.com" (oder werden von dieser Domain nur die Bilder geklaut?) ...



Return-Path: ybbawky@tintronys.co.ua
Received: from tintronys.co.ua ([85.25.254.36]) by mx-ha.gmx.net (mxgmx108) with ESMTP (Nemesis) id 0LmwEa-1Z0G7r3WXs-00h8Xx for [contact@unan.ne]; Sat, 12 Sep 2015 11:13:15 +0200
Received: from tintronys.co.ua (unknown [93.171.159.116]) by tintronys.co.ua (Postfix) with ESMTPA id 21B0F24A0566; Fri, 11 Sep 2015 11:34:52 +0300 (EEST)
Message-ID: [27c501d0ec85$e30ab680$a94b6b52@ybbawky]
Reply-To: susanna.miss@jumpinlove.biz
From: "Susanna (Berlin)" [ybbawky@tintronys.co.ua]
To: [umweltschutz@luebeck.de]
Subject: =?windows-1251?B?SWNoIHN1Y2hlIG5hY2ggZWluZW0gTGViZW5zcGFydG5lciAgICAgICAgIHliYmF3a3k=?=
Date: Fri, 11 Sep 2015 11:34:57 +0300
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_0006_01D0EC85.29D254C0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 14.0.8117.416
X-MimeOLE: Produced By Microsoft MimeOLE V14.0.8117.416
Envelope-To: [contact@unan.ne]
X-GMX-Antispam: 5 (nemesis mail header analyzer); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: junk:10;V01:K0:qkVFaw0otOA=:2mcftyUyV6z8ExefuKddjVTXnc1g ZrbqBkUiIoz8Mnvlfeu9FPyeolxSUyZkRjzYWJ1f1UYoLWNpA7qxmAbUR/rV4gPz8P/lLB4Pj hjMdD0E3hHuqa1+GiB4cxXejYSuMflfiXYcCoXN1LD61PgYLh+zreLAyP2YmLKZbN0jAGAlsu L/ajaKuyzO3qmcxBRYNGy9mKvMaq0lxfGHl/Euhlz72frClpZII8XCQul0m9kK8nFlu3fDvis NNZDbdP4Xs5/FKkKeOUE6lcCdyVbBKmxpb8xSo6kGIHNICSBmZejrEiuG+qr1NrX3g2ejdCg4 M1BVEkLzKH/1WpR8YVdFuS4ATEEACXxsnHqj8HJEvaphNDPOQjMC1bIHIaVjVWF9g03z6YJlq LMhQ8xX/4fdE1hXdkCvr/RjORYGRI3FrA8wAFlYDa6OD+Cee0Zn1y0u9CHj6anLCgAZXX4m2O Ys+t5WvJBz8c1RWZnAEaFeIgKn3/E+AyoWx0F0dTSkN5pt+dZZMw4cKBDl8xOMIeKmHOHY0XI V18SSMaIGL1LgnSJsn6dqdGCXJrf+GqgmmJ8708DWF7+6uPuWVjUClHD3vTTeZfQBQbn2ry0E AcPYzSIslRnP7gTdMnVvTXqPkUOM0Cs5pma6btOmo6Bt34n6UZbQZ3HBZq8azz5w8fsU97IIY eChNYyfEJuJoCIkhZlXoN4IZy2IXKSmFgCI7Bgp/wlqd54clnQO8Ln3srHfu8cxMn3XWKG9jj SBhKU04G/G+S07+kwSAF7EZU0JOcf9DRRsFupVIwv9NF9I5yh0z0bRXVN40HVVDoFY+HbJjbG Ca2wL1dMh+3qg2/kix81znhPcesGSN3jvPCSvuFT8cdgBHDw5CWuCtTBtIBpMeGPBSD1rcF5S LDggJeeP6P2Nr7mbns0KbdvLI5XQEJnQ9WWaSol9UbzuyZil1NG8hnSAN65AjArtVuEcmWiIc /Da9idK0uf1vnK7KpTYZUMo+VQgA1H5Yh8uNlQ4DtygK/g9sJLNxkVK7j7hCj194hrSJ7oFm+ g35TH2oqlF9/Zri9FEiym+RNZShsORMdvr2xE5hoBFAO8//FshQD909vyz/E/ojssnZaSynjw KJqQJYQ9UsoDzSGi1IY/jVrVkkZ5aEaZCD66tyA0IuOrF5MT4gc3XTdRXMtOz3TYNzOx7lEdb Hf9CIda3/aKcCWsN8edlDmPFzx6H74I0UGHBTJTOsCtQlq4zz7iuvIUSsbC97xrDTXhZM6hP7 P5DTG3hKkk3Z6N886lTKJ9CiMPIqZfAkmXQJByMBhUqNlNsS8YVTnkdMiT8xc7ZavebrUUr80 RKEMsPS4/+8nX3A3CyxSrZ5IXddIMlzoZU0y0qz+o1lZTS3h9GrdpFGTckTZf5ZzQJoJW+DZ9 RDKXBt+nhxtyF3KqNEqNhjPPRxfErai+AgO8qqFNrhd+lwrVZIrNkVHwMAkJX1HuXkvL3YCnb XmOC7zh2hAb1DTfIkRF/OlHFHhQUwjPDp5dfT5DN/rosP48K




sie will uns treffen[http://exelor.co.ua/jumpinlove2/index.html]

Sehr geehrter Gast

Haben Sie herzlichen Dank fur das kleine Aufmerksamkeit an unserem neuen Projekt, welcher wir Ihnen hier kurz vorstellen mochten.

Das Projekt wurde vor Kurzem ins Leben gerufen und hat schon einige Mannerherzen zum schlagen gebracht. Du findest uns unter Junp4Love[http://exelor.co.ua/jumpinlove2/index.html] nd wir sind sicher, dass du bei uns gut aufgehoben bist. Hier findest du die besten und die schonsten Frauen aus der Ukraine, die dein Herz hoher schlagen lasst. Wir sind sicher, dass du hier die Frau deiner Traume und fur dein Leben finden wirst.

Am Anfang schenken wir dir 10 Kredite die dir verhelfen unseren neuen Projekt kennenzulernen und sich vergewissern, dass hier die schonsten Frauen aus Ukraine auf dich warten.

Sei mit uns und wir machen dich glucklich! Mit uns werden deine Traume in Erfullung gehen.

Katerina
Katerina 26
Nikolaev, Ukraine
User ID: 171244
   
Valentina
Valentina 22
Odessa, Ukraine
User ID: 330357
   
Elena
Elena 26
Kharkiv, Ukraine
User ID: 330595
   
Galina
Galina 22
Odessa, Ukraine
User ID: 332384
   
Valeria
Valeria 23
Odessa, Ukraine
User ID: 336892
Wir wunschen dir nur das Beste, dein Jump4Love
Finden Sie ein schones Madchen






20150911

Schluss mit lustig

Nach der zwölften Kreditspam von der I. WEB LTD von gestern auf heute hier noch ein Überblick über die nächsten drei. Die Spams führen z.Zt.auf die Domain "meinkredit.ru", die auch wieder bei der Phishing- und Malware-Adresse 220.164.140.186 beheimatet ist.


Da diese Spams von I. WEB LTD bzw. Projekt 95 bzw. Freie Verbraucherberatung seit einigen Monaten immer dasselbe Schema in der Absenderadresse aufweisen, habe ich mich nun entschlossen, diese Spams abzuwehren, solange dieses Schema beibehalten wird:


20150910

BGO-Sex von Mittwoch auf Donnerstag

Diese Zusammenfassung ist nicht verfügbar. Klicke hier, um den Post aufzurufen.

Aus dem Weihnachtsquiz wird eine Masterarbeit!?

Am 24.12.2013 erhielt ich, ohne dass ich sie angefordert oder sonstwie in den Empfang eingewilligt hätte, die erste Werbemail dieses Unternehmens aus Dresden. Zu diesem Zeitpunkt hatte ich mein Postfach bei GMX schon sieben Monate lang, seit mindestens Dezember 2012 musste es also gesperrt gewesen sein. Der gemeinte Empfänger (= mein Namensvetter und Accountvorgänger) war bereits im Sommer 2012 verstorben.

In erster Linie ging es in der Werbemail um die Vermarktung einer sog. "My-Doc-App". Die Fragen, die es zu beantworten galt, waren Bestandteil eines sog. Weihnachtsquizes mit Gewinnaussicht auf einen iPod Shuffle. Ich habe dort weder teilgenommen, noch um weitere Mails gebeten.

Heute kommt nun von demselben Unternehmen die zweite Mail, welche Bezug nimmt auf eine sog. "Befragung 2013 im Rahmen eines Masterstudiums für Health Care Management" ...



Return-Path: kontakt@id-med.de
Received: from smtp04.udag.de ([62.146.106.30]) by mx-ha.gmx.net (mxgmx110) with ESMTPS (Nemesis) id 0MXV7a-1Z6jpZ22IY-00WUKE for [MeinName@gmx.de]; Thu, 10 Sep 2015 14:24:07 +0200
Received: from TM-PC-MAC (p4ff0ebbd.dip0.t-ipconnect.de [79.240.235.189]) by smtp04.udag.de (Postfix) with ESMTPA id 280C7C29 for [MeinName@gmx.de]; Thu, 10 Sep 2015 14:24:07 +0200 (CEST)
From: "Thomas Menzel - Health Care Management Studium" [kontakt@id-med.de]
Subject: Bitte um Unterstützung bei der Evaluierung der Masterarbeit "Soziale Medien im Gesundheitswesen"
To: MeinName@gmx.de
Content-Type: multipart/related; type="multipart/alternative"; boundary="L=_wLBrPje7MraBuAIr2MRXErCgR7LkQ4m"
MIME-Version: 1.0
Reply-To: kontakt@id-med.de
Date: Thu, 10 Sep 2015 14:23:26 +0200
Message-Id: [20150910142326BDAF7548DF$309B8A5559@TMPCMAC]
Envelope-To: [MeinName@gmx.de]




An die Verantwortlichen für das
Praxis Marketing
   


"Soziale Medien im Gesundheitswesen - Chancen und Risiken für Krankenhäuser und Praxen"

 Die Evaluierung des Fragebogens für Ihre Einrichtung!


10.09.2015

Sehr geehrte Damen und Herren,

... ich bitte Sie um Unterstützung bei der Durchführung der ersten Evaluierung meiner Befragung zu „Chancen und Risiken der sozialen Medien im Gesundheitswesen“.

Erstmalig führte ich diese Befragung 2013 im Rahmen meines Masterstudiums für Health Care Management durch. An dieser Stelle auch nochmals herzlichen Dank an alle, die 2013 teilgenommen haben.

Ich möchte meine Befragung alle zwei Jahre evaluieren und bitte Sie, mich dabei zu unterstützen. Je mehr Krankenhäuser und Praxen an dieser Befragung teilnehmen, desto aussagekräftiger sind die Ergebnisse.

...


Bitte füllen Sie deshalb den Fragebogen so genau wie möglich aus.

Nutzen Sie dafür den folgenden Link:

http://www.q-set.de/q-set.php?sCode=SJZATEBSPNMD[http://www.q-set.de/q-set.php?sCode=SJZATEBSPNMD]

...

Ich wünsche mir viele Teilnehmer und im Ergebnisse wichtige Erkenntnisse für Sie.

Vielen Dank und beste Grüße aus Dresden.

Nun bin ich gespannt auf Ihre Antworten.

...




20150907

ZIP-File aus Indien

Dieses Teil mit einem "ZIP" im Anhang kam heute an die Blogkontaktadresse meines Partnerblogs. Die angebliche Versenderin Mrs. Alice Walton wollte dafür auch eine Lesebestätigung, die ich ihr natürlich vorenthalten habe:


Return-Path: iti.sironcha@dvet.maharashtra.gov.in
Received: from mail1.ccms.mahaonline.gov.in ([103.23.150.150]) by mx-ha.gmx.net (mxgmx008) with ESMTP (Nemesis) id 0LcWZC-1YqILr3YDG-00jsGP for [contact@succun.su]; Mon, 07 Sep 2015 15:47:03 +0200
Received: from localhost (localhost [127.0.0.1]) by mail1.ccms.mahaonline.gov.in (Postfix) with ESMTP id AC3BE4AC09D1; Mon, 7 Sep 2015 10:42:26 +0530 (IST)
X-Virus-Scanned: by MicroWorld MailScan for GNU/Linux at ms4l.mail1.ccms.mahaonline.gov.in
Received: from mail.ccms.maharashtra.gov.in (mail.ccms.maharashtra.gov.in [10.160.3.129]) by mail1.ccms.mahaonline.gov.in (Postfix) with ESMTP id 9CC144AC0987; Mon, 7 Sep 2015 10:42:22 +0530 (IST)
Date: Mon, 7 Sep 2015 10:42:22 +0530 (IST)
From: "Mrs. Alice Walton" [iti.sironcha@dvet.maharashtra.gov.in]
Message-ID: [1655947557.420539.1441602742321.JavaMail.zimbra@dvet.maharashtra.gov.in]
In-Reply-To: [157820865.419697.1441602094111.JavaMail.zimbra@dvet.maharashtra.gov.in]
References: [157820865.419697.1441602094111.JavaMail.zimbra@dvet.maharashtra.gov.in]
Subject: Remittance copy
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----=_Part_420536_852783989.1441602742286"
Disposition-Notification-To: "Mrs. Alice Walton" [iti.sironcha@dvet.maharashtra.gov.in]
X-Originating-IP: [10.187.208.1]
X-Mailer: Zimbra 8.0.5_GA_5839 (ZimbraWebClient - GC44 (Win)/8.0.5_GA_5839)
Thread-Topic: Remittance copy
Thread-Index: eTZc+IHe7m9ICLWPf4tLOLYcBuZeGjbs62j4
To: undisclosed-recipients:;
Envelope-To: [contact@succun.su]
X-GMX-Antispam: 6 (nemesis text pattern profiler); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: junk:10;V01:K0:A3srFoF8deA=:wgFWvQTcZY15qeCTuvfiNmlVW+oz 32yP4no81OasBejn6GWJtR781S3g2SFS8LdJJZ8NFgBC7wDuZitJykLprGm+q4fNZOD1BUOUR cxXXDsJE4iMGdq+jNUJD/shcYwnQwCPav+X4BJFAUqV/DWcXXzlVa5iwe/CC0QRo0tgHqSnkT lRMrs0AT2zDkdDYykioCdgSdsqpq+K8zH91qa4wjB6ROsPdxYGecyWQg9DFMD8p9sNjl7+3jp qG9qnJPV6fNtQEHyfWfFqG405We+EHyg2N6XX+hlpfguaXMxWrv4qhBIGNLEDujhz9lXrSOzm nOjsnfDq+mjAfOhbtQHVleMJfG+4TELc5kMMhtzeST6oamlPTWFI2uE+tndalrY4vghZSWf3y Iy4379PoGtJVBO/YBrrcnulsyPpI9PRdVM/ZbPLfg6/TdR+l3g9F10gTO7v0TbHvsUJAjcI2P KWQWzLxtbEK3qyWK9j13zjg3i4Un5E57GNvEM2YdQ1eHDBtEz7DoEQKDgyVEMjyx9LfhhCjuN F7g+PNIWM7tPPvSRjOu0EVftvHwqFR//RY6r4Y9ppwt5wWdoFOhw89wxODp7gRMjWiOGIycqj tW4DWQ0xSFTMJ555lUY+CFHb3SdK4bQDG9SgwmhtkTVLx4xQqgzsIQ0O4KWFAnsnINbT2Uotd i+/ACe5CTUQ8iez3QVacDZap0y7h2nP07CzD88HcEAE+FoQDsrKRdpIJEe3vQP8AgnZbCbXLn ySmZzupIgDDPb0JBfNCx7ExyToXdtGRe/8Qn9iOYy9y0ErDbxKAWEgQPJhJFOF7+gUwfWTOIm YyBp7cAinpwgIUfdfN8DHkpW8Qf4QAKjv93R92JGcRt6eKYOi4T3QtenvHVbFrEx7HfhyReWK m45xmqoBbVNOBRw2bnMK4YVWPgfsAJ3MMY+fOe7z/h+t6JvQzqTZ9R2Tc7zEbupNVUKKwdi9B a45SSV+t25Tj7EnP0smhPHXp6R6VUJKnfU74xkuPR1SgLiO+oAN9nGKQngzue8LNqyoAPtfre BKcYNjekQPtjot3VJhwzgy6GGx1aEEmozRSVvyVpBhgv6SWwtNF7kDcYG64Mxld5cuAK8olf2 W4ReUg6Ox9EpLgTw45W1LwiRVn6piDG9me5PCGu1AFKJkPS1NRtjQDA7y3ieq2NGoRNDBoGyz 3ejYWPuhV+4D1c66WTp/qVQ7klHpGv5HFC10HSmyUAS37/AZl+oKZqicHzq95YY1XkN9bGh5C jKqAblGYwXrR3mKFZ2C91pgN9Ywpgiz4qqX1RDH88cEKSSETnSHc2E=



[Remittance121.zip]


Dear Sir/Madam,

FYI.. see attached
Thanks.




Sara
Sams Trading Corp

20150906

Die Welt ist verblüfft ...

Auf die letzten 10 Spams des Projekts 95 von gestern folgten heute zwischen 11 und 20 Uhr diese elf:



Die beiden Domains, die abwechselnd in den Links benutzt werden, nennen sich weiterhin "einkommen-sofort.ru" und "geld-jetzt24.ru". Sie werden auch weiterhin unter der gefährlichen IP Adresse 220.164.140.186 bei Chinanet in China gehostet. Man sollte sich besser auch davor hüten, den Abmeldelink anzuklicken!

Hier als Beispiel wieder ein Text von vielen:


1.673 Menschen werden pro Tag Millionär



ZDF berichtete heute früh darüber! Die Zuschauer sind begeistert!


Schon375Menschen wurdenexakt auf diese ArtMillionär
Die Welt ist verblüfft! So etwas gab es noch nie!

Video jetzt schnell anschauen


Eine Software generiert für Sie zwischen345 Euro und 932 Euro pro Tag!

Das sind bis zu 28.892 Euro im Monat!


Glauben Sie nicht? Dann testen Sie es KOSTENLOS!


Sie gehen keine Verpflichtungen ein!

Mit Geld-zurück-Garantie


Die Software bekommt nur positive Feedbacks! Fast99%wurden diese Software weiterempfehlen!


Nur noch 89 Mal erhältlich!

ACHTUNG: Da dieses Angebot nur noch für 89 Interessenten verfügbar ist, wird der Link bzw die Webseite erst in 5-15 Minuten wieder online

gestellt. Sobald alle Plätze weg sind, wird diese Seite offline genommen. Alles die bis dahin dieses System nutzen, dürfen es ein Leben lang

kostenfrei nutzen!

Erfahren Sie KOSTENLOS mehr auf:



>>VIDEO<<

Newsletter abmelden hier klicken

 

20150904

Die Chance zum Malwareempfang

Wie schon die letzte von heute mittag kommt auch diese Abendeinladung zur Phishing- und Malware-Adresse 220.164.140.186 als Projekt-95-Spam ...



Return-Path: noreply@audleyshoes.com
Received: from pci-westlakecenters.com ([207.46.150.19]) by mx-ha.gmx.net (mxgmx103) with ESMTP (Nemesis) id 0M19N6-1YeiRB07ya-00tCWl for [MeinName@gmx.de]; Fri, 04 Sep 2015 19:12:10 +0200
Received: by %2.70.147.47; Fri, 04 Sep 2015 20:02:33 +0200
From: "Fabienne Hartmann" [noreply@laparks.org]
Reply-To: "Fabienne Hartmann" [noreply@laparks.org]
To: mittmann1990@gmx.de
Subject: Re: Ihre E-Mail
Date: Fri, 04 Sep 2015 17:02:33 -0100
Envelope-To: [MeinName@gmx.de]




Diese Chance gibt es nur alle 100 Jahre! Und Sie haben JETZT die Chance!


Deutsche Großbank ermöglicht Ihnen jetzt eine Banken-Handelssoftware KOSTENFREI zu nutzen!

Dieses System hat in unserem Test am 1. Tag 156,90 Euro eingebracht, am 2. Tag 201,09 Euro, am 3. Tag 417,92 Euro und am 4. Tag 599,89 Euro!

Und es geht immer weiter!

Banker verdienen mit dieser Software VOLLAUTOMATISCH bis zu 150.000 Euro im Jahr!

Jetzt haben Sie einmalig die Chance, diese Software GRATIS zu bekommen!

Mit einer Verdienstgarantie von 129,03 Euro pro Tag!

Hier geht es weiter zum Pressebericht: Bericht[http://geld-jetzt24.ru]

Newsletter abmelden hier klicken
[http://geld-jetzt24.ru/unsubscribe.php?id=9xxxxxxxxxxxx1]


Die jüngsten von youngnympho



Return-Path: web.de.2469010.MeinName@mta44.gealico.com
Received: from mta44.gealico.com ([177.223.139.94]) by mx-ha.web.de (mxweb102) with ESMTP (Nemesis) id 0LflVW-1YsZwx2MIM-00pMC7 for [MeinName@web.de]; Fri, 04 Sep 2015 08:22:18 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=gealico.com; s=s1024; l=8483; x=1441952535; h=From:To:Subject:Content-Type: Date:Message-ID:List-Unsubscribe; b=AtjYrVvpfIQi6V4Ln/75oqsFEdm+ ChwlgIiIAv+V5QSQoWEHrxKkShDot1qLAnbwLjbN/4H1brOLTukehGBJuiLCjyzw E4tZIH7odZ/qoq62eRhvnkpl4Cwz6ywFUC8ZchuUE7ZVPJsIStdgzUmG8DgVge2I 6xxnHxlqiDJuTLE=
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=gealico.com; s=s1024; l=8483; x=1441952535; h=From:To:Subject: Content-Type:Date:Message-ID:List-Unsubscribe; bh=cn1s/Y5KrBGWY6 qIfewO3GvOE40=; b=KvLBfe2ulDqDaXAu1MCvcy7OuSWlqEFHwONutNCpQz6lFc cjCCrxNe7ng4tb5XH2QfR9gTw2grca36S1QQEVuHk5IU6gT1rLUUg/hhbcZSes3s n6LDaSeHczxzbUyTEsQB6TqxfcEADA2nHH+/qyn+85TxJJYoT4rkZsj/egaHI=
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s1024; d=gealico.com; b=AloK/Sfl3ImrbHOvTGYQ0CYbG2W+09zh20PfiRLqZ1XARG8DLpkI3USoxcnFLFdau0fDUmkftalFJRFGLG7SQFwDG5VIncjb1qec007Bwkh0BUaiKBJujck933GOa4n3RlPwlD4G385+RlmXwewN3ub10NyfX+UAwyWiRFSW0zg=;
Received: from gealico.com [177.223.139.94] by gealico.com [177.223.139.94]; Thu, 3 Sep 2015 15:34:11 +0100
MIME-Version: 1.0
From: youngnympho [youngnympho56@gealico.com]
To: MeinName@web.de
Subject: youngnympho sent you private message..] Hello do you remember.....[]
Content-Type: multipart/alternative; boundary="-=580b0520dc7125ab7b30e686e886517e";
Date: Thu, 3 Sep 2015 15:34:11 +0100
X-Mailer: Universal
Message-ID: [1-2469010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@gealico.com]
List-Unsubscribe: http://gealico.com/1/acc2.pl?e=MeinName@web.de&m=2469010
Precedence: bulk
X-Admin: postmaster@gealico.com
Abuse-Reports-To: abuse@gealico.com
X-Complaints-To: abuse@gealico.com
X-Report-Abuse-To: abuse@gealico.com
Envelope-To: [MeinName@web.de]




[http://gealico.com/ardyh?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=2469010&l=0.] (- 2.)


------------------------------------

Return-Path: web.de.2471010.MeinName@mta41.joerobs.com
Received: from mta41.joerobs.com ([177.223.132.190]) by mx-ha.web.de (mxweb002) with ESMTP (Nemesis) id 0MY8tk-1ZBfOk2zdQ-00UoHI for [MeinName@web.de]; Thu, 03 Sep 2015 21:14:51 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=joerobs.com; s=s1024; l=8483; x=1441912488; h=From:To:Subject:Content-Type: Date:Message-ID:List-Unsubscribe; b=pndbPUrsGyQhE0TDwjxa6FnfPiLX pPlnNdWDUzmW+5gIikrWF6s/k+qibnPS1pXWBq24GXOIw/DjGn4xPzdGll1zzUNP 5pGPYWD2/f5u0GOq/l4a6lQ9Cl1BRVkUc8Gre3xxcs2UGlq67GKMbflPHS+E8ngK YctJ+U6v88V0Ta0=
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=joerobs.com; s=s1024; l=8483; x=1441912488; h=From:To:Subject: Content-Type:Date:Message-ID:List-Unsubscribe; bh=G1maO1T+NXtaje TCP1k6mDGosBo=; b=k5SYN/NQv2M+NYSbMyMizcny+WIUD6wAZd5/tWnT6BPgZM HsS3/UjFOHy8m4t7fRBjnbmIldE2gGFS8jR8dA16VkWnNupBhHLI7NI6kMdqB0mb keZr6FatdD5VTZac26py+9AFEIo1ZloPCJgrj5RlzkZXw2xRQupkEwHpvO01c=
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s1024; d=joerobs.com; b=LftKKIH/7wlErKd5rB4nSMehGtKmr3XPvF9vVRfxBn8RGkleYvPn7h1WhLm9ZGElqBnCVWXtUMQC1mMSIdM11k3TFSCjfAIz1EEWBdepb4DgZ1ALxXjew8pvWQjlQiJBak8mIRPOujOykVOP6dnzXxdFDFhfzhNiMZGHiJpOr2g=;
Received: from joerobs.com [177.223.132.190] by joerobs.com [177.223.132.190]; Thu, 3 Sep 2015 19:34:05 +0100
MIME-Version: 1.0
From: youngnympho [youngnympho56@joerobs.com]
To: MeinName@web.de
Subject: youngnympho sent you private message..] Hello do you remember.....[]
Content-Type: multipart/alternative; boundary="-=21f92a44907bf71c15eba033abf599bb";
Date: Thu, 3 Sep 2015 19:34:05 +0100
X-Mailer: Universal
Message-ID: [1-2471010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@joerobs.com]
List-Unsubscribe: http://joerobs.com/1/acc2.pl?e=MeinName@web.de&m=2471010
Precedence: bulk
X-Admin: postmaster@joerobs.com
Abuse-Reports-To: abuse@joerobs.com
X-Complaints-To: abuse@joerobs.com
X-Report-Abuse-To: abuse@joerobs.com
Envelope-To: [MeinName@web.de]




[http://joerobs.com/ardyh?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=2471010&l=0.] (- 2.)

EDIT (18:30 Uhr): Heute abend haben die Links der beiden Spams dann funktioniert - sie führen wieder abwechselnd zu "ertya.com" und zu "frtya.com", wobei beide Domains die Malware von "ckstatic.com" geliefert bekommen.

20150903

Durchgedrehte Postfächer warnen:

Die "Freie Verbraucherberatung" vergleicht wieder Krankenkassen!

Nach dem jüngsten Großangriff auf meine Postfächer am Wochenende durch das "Projekt 95" starteten diese Spammer gestern eine neue Offensive als "Freie Verbraucherberatung", die ja bekanntlich das Thema "Krankenversicherungsvergleich" für ihre Spams gewählt hat. Die Betreffs unterscheiden sich wie gewohnt nicht von denen, die diese Spammer auch als "Projekt 95" für ihre "Geld-fällt-vom-Himmel"-Spams bzw. als "I. WEB LTD" für ihre Kreditspams benutzen. Auch die Texte sind unterschiedlich und weisen zum Teil dieselben Fehler auf, die diese Machwerke schon bei Spamwellen in der Vergangenheit aufwiesen. So liest man z.B. wieder:

Guten Tag,

mir ist aufegfallen das Ihr Krankenkassentarif möglicherweise nicht mehr aktuell bzw. veraltet ist.

...

Mit freudnlichen Grüssen,
Abteilung 13, Freie Verbraucherberatung



Als Domain hat man sich diesmal "krankenversicherung24.ru" gewählt, die wie gewohnt unter der im April schon zum Phishen benutzten IP-Adresse 220.164.140.186 bei Chinanet in China gehostet wird.




Hier ein Überblick der 30 seit gestern empfangenen Spams, sowie ein ausgewählter Beispieltext:




Sehr geehrte(r) Versicherte(r),

Ein Vergleich Gesetzliche Krankenkasse - Private Krankenversicherung lohnt sich!

Von 14,9 auf 15,5 Prozent stieg der gesetzliche Beitragssatz und trotzdem kommen im Jahr 2015 nicht alle Krankenkassen ohne Zusatzbeitrag aus. Experten rechnen mit weiteren Schritten und demnach steigenden Kosten für die Versicherten.

Obendrein wurden und werden Leistungen gekürzt, wie bekannt ist.

Ein Zusatzbeitrag zieht ein Sonderkündigungsrecht nach sich, wenn dieser neu eingeführt oder erhöht wird. Chance, seine eigene Position zu überdenken, zu vergleichen und abzuwägen.

Werden meine erhofften Leistungen abgedeckt? Zahle ich zu viel und könnte evtl. eine erhebliche Summe einsparen oder bekäme sogar eine Rückvergütung obendrein?

Hier klicken und kostenlos vergleichen

Die Leistungen einer privaten Krankenversicherung:
freie Arztwahl (auch Chefarzt)
freie Krankenhauswahl
Erstattung medizinisch notweniger
Erstattung medizinisch notweniger Medikamente
freie Wahl Ein- oder Zwei- oder Mehrbettzimmer
Heilpraktikerleistung in der Regel
Tagegeld ohne zeitliche Begrenzung
Rückerstattung bis zu 6 Monatsbeiträge bei Leistungsfreiheit

Vergleichen Sie noch Heute, unverbindlich und kostenlos! Hier klicken und kostenlos vergleichen


[http://www.krankenversicherung24.ru]