Freitag, 31. Juli 2015

I. WEB LTD frisch erholt in voller Fahrt

Nach den ersten vier mal drei Spams, mit denen die I. WEB LTD heute ihre Ferien beendeten, folgt hier die nächste an meine drei Postfächer bei GMX. Auch diese führt zur Domain "bar-kredit.ru", die wieder unter bekannter IP bei Chinanet gehostet wird ...


Return-Path: noreply@northislandgazette.com
Received: from visitfrederick.org ([71.2.233.243]) by mx-ha.gmx.net (mxgmx109) with ESMTP (Nemesis) id 0MfBLi-1ZVkl320xW-00OsRw for [MeinName@gmx.net]; Fri, 31 Jul 2015 18:29:39 +0200
Received: by %32.229.33.252; Fri, 31 Jul 2015 20:29:00 +0300
From: "Leonard Pohl" [noreply@northislandgazette.com]
Reply-To: "Leonard Pohl" [noreply@northislandgazette.com]
To: florian.metze@gmx.net
Date: Fri, 31 Jul 2015 14:27:00 -0300
Envelope-To: [MeinName@gmx.net]
Subject: Brauchen Sie Geld?


------------------------------------

Return-Path: noreply@wanderingangus.com
Received: from srobarka.sk ([91.187.53.232]) by mx-ha.gmx.net (mxgmx109) with ESMTP (Nemesis) id 0LbPSY-1YaLeM317C-00ktbo for [MeinAccount@gmx.net]; Fri, 31 Jul 2015 18:16:35 +0200
Received: by %116.254.191.164; Fri, 31 Jul 2015 21:12:52 +0400
From: "Tom Winkler" [noreply@wanderingangus.com]
Reply-To: "Tom Winkler" [noreply@wanderingangus.com]
To: ursula.langner@gmx.net
Date: Fri, 31 Jul 2015 23:09:52 +0600
Envelope-To: [MeinAccount@gmx.net]
Subject: Brauchen Sie Geld?


------------------------------------

Return-Path: noreply@entrepreneurindia.com
Received: from mackinnonfamilyfuneralhome.com ([193.164.255.110]) by mx-ha.gmx.net (mxgmx002) with ESMTP (Nemesis) id 0LaUAR-1YbAZu2VgN-00mKst for [MeinName@gmx.de]; Fri, 31 Jul 2015 18:06:57 +0200
Received: by %196.41.128.64; Fri, 31 Jul 2015 10:04:28 -0700
From: "Elena Lange" <noreply@chinaples.com>
Reply-To: "Elena Lange" <noreply@chinaples.com>
To: chris.fu@gmx.de
Subject: Brauchen Sie Geld?
Date: Fri, 31 Jul 2015 16:01:28 -0100
Envelope-To: [MeinName@gmx.de]




Guten Tag,

Falls Sie Geld benötigen können wir Ihnen Kredite von 1000 bis zu 100 000 Euro anbieten.

Wir helfen Ihnen auch in schwierigen Zeiten, bei uns ist ein Kredit auch ohne Schufa möglich.

Mit uns gehen Sie kein Risiko ein, bei uns ist Ihre Kreditanfrage garantiert kostenlos und unverbindlich.

Hier klicken und Kredit kostenlos online beantragen
[http://www.bar-kredit.ru/page1.php]




Mittwoch, 29. Juli 2015

Nun sind die Kunden der Santander Consumer Bank AG dran

Die, wie ich sie nenne, "BankJunkGroup" hat wieder zugeschlagen - mit neuen Wegen. Diesmal wird offenbar versucht, den Kunden der Santander Consumer Bank AG vertrauliche Daten abzuphishen.

Die Spam wurde anscheinend versendet von der IP-Adresse 50.7.159.13 (Abovenet Communications, Inc / Deutschland) über "ali-alghanim.net" (QualityNet General Trading & Contracting Co. in Kuwait).








Der Link für die angebliche PIN-Änderung führt zur IP-Adresse 67.222.134.182 (Colo4, LLC / USA) und weiter zur Domain "securebank.santander.de.iralog_scb_ens.btochanneldriver.ssobto.655264087de.semic.com.vn/", die unter der IP-Adresse 112.78.2.99 bei den "Online data services" in Vietnam gehostet wird.


Return-Path: admin@ali-alghanim.net
Received: from maila.ali-alghanim.net ([62.150.194.50]) by mx-ha.gmx.net (mxgmx101) with ESMTP (Nemesis) id 0MVNis-1ZOGDb07I6-00YhpY for [MeinName@gmx.de]; Wed, 29 Jul 2015 14:27:17 +0200
X-ASG-Debug-ID: 1438172827-03594e0dd8b1380008-o86mQk
Received: from [127.0.0.1] ([50.7.159.13]) by maila.ali-alghanim.net with ESMTP id AhjHh3TNG2EJjVro for [MeinName@gmx.de]; Wed, 29 Jul 2015 15:27:15 +0300 (AST)
X-Barracuda-Envelope-From: admin@ali-alghanim.net
X-Barracuda-Apparent-Source-IP: 50.7.159.13
Message-ID: [55B8E2C0.03785B3D@ali-alghanim.net]
Date: Wed, 29 Jul 2015 14:27:12 +0200
From: "Santander Consumer AG" [admin@ali-alghanim.net]
Subject: Santander Telebanking PIN Aktualisierung
To: MeinName@gmx.de
X-ASG-Orig-Subj: Santander Telebanking PIN Aktualisierung
Content-Type: multipart/alternative; boundary="JJgdP2se2Sy1Ih29=_bC4nFXowKqkrJmyO"
MIME-Version: 1.0
X-Mailer: Mozilla/5.0 (Windows; U; Win 9x 4.90; en-US; rv:0.9.1) Gecko/20010607
X-Barracuda-Connect: UNKNOWN[50.7.159.13]
X-Barracuda-Start-Time: 1438172835
X-Barracuda-URL: https://192.168.50.10:4443/cgi-mod/mark.cgi
X-Virus-Scanned: by bsmtpd at ali-alghanim.net
X-Barracuda-BRTS-Status: 1
X-Barracuda-Spam-Score: 6.60
X-Barracuda-Spam-Status: No, SCORE=6.60 using global scores of TAG_LEVEL=1000.0 QUARANTINE_LEVEL=1000.0 KILL_LEVEL=9.0 tests=BSF_SC0_SA074, BSF_SC3_MV0439, BSF_SC7_SA_PATH_MISMATCH, FORGED_MUA_MOZILLA, HTML_MESSAGE, URI_NOVOWEL
X-Barracuda-Spam-Report: Code version 3.2, rules version 3.2.3.21183 Rule breakdown below pts rule name description ---- ---------------------- -------------------------------------------------- 0.80 BSF_SC7_SA_PATH_MISMATCH BODY: Custom Phishing Mismatch 0.50 BSF_SC0_SA074 URI: Custom Rule SA074 0.50 URI_NOVOWEL URI: URI hostname has long non-vowel sequence 0.00 HTML_MESSAGE BODY: HTML included in message 2.70 FORGED_MUA_MOZILLA Forged mail pretending to be from Mozilla 2.10 BSF_SC3_MV0439 Custom rule MV0439
Envelope-To: [MeinName@gmx.de]
X-GMX-Antispam: 6 (nemesis text pattern profiler); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: junk:10;V01:K0:zUVrykhE5vs=:tei7jvfzSTAQJGp9bCXhUT0xnIx3 dNepD90kKyS+GnTJYkb21k+UI3MGOxtTaZjAFELcAfYMDmgb1r7bPotEdK8vzQUd5w4JkVeTG 7YTxeusayfArmKzQdx7cefUqLOm2HOxZVwwIsH1zcaAoKsmDaCDStOVlDSVyyPhi1xRw6Ar43 8kduEj4IkODksEZMNfF0g38I+gYA7e3MVQNhIL4u+LN1lQp1ECbfi4DEX6kpYsiuueMubo69i qWSJ+CsKMpgd981qSUEXbFAziRT/1ABFsinw16lGkM3Ehlh0bRl7kfuO2c1tNU8A4t/9vX9Y9 4nkbiGV3+kS+xWHdNUW8rVocNEenbPaicjeiOVv0V4UK233GmEPEb+WBpvattGyqRwduwU/N0 l8iKNRLtaPbCjDazxod7iE8SY8zWGsOQCaaOoKE9y0qhpqAMRQ2T/P/KuEvqGyMy35RfSUoED H0u/mAY45s/VczcIhsbd8VXUmUvwKJGG4EegxxKnVmVT7irLvyOca8+MQXcq5XU7j9Ddu/Xnj 387/j4V2eNZKULz77NKONQW9tabxEcHNZJCtO2w2PHgZi90dcffwdxJfbckqTpzD4nYgQKSfX HQBEX+pp89apcHrwttC7Jz8fxiSEqZ5/fG5C/q0j5S25/O+XPrgpT2SneoDjn0byx3laa10ks Eh41FoRro2dGPPyVSwcusX5SEXDoLV3Pgp0XU63gxEYiGxjbisDDIW15ROWnZr+sbsCRxCwlJ kISM9Tohj1yP/i0crhYkQcGiPaGiL6EBEYcKD1r6fCsgc/6XCWiV3OfK8ui7cfFgORQ3o3lhd p9ssP/Jqg6ndS5p3ak4Ji/vEikITardwQf8fZetY0Oh7LGkw5YWQOITzJPHAy6Kow6ZxpdWp4 CFABUzo40qbkgcVVI9bgaoQZ/J/K7iTVvJm+OYEACwPq0qgYtB4JOd6WD2R77IyyBbnkaXwtS D+Zmt5yNwHtosgauXD3Jo+ReYmVg0j9ixzE5tpOh2IxkW0dQVn4ofEjQLjHILcu2arB69P1gV OwJGH5zqDYdPavou+xXDicBkEoOzLHOA22O2BcrDmO0MFm5Wgj1U9ls2x2eZGc/Z05535+cSe y1OCoEIst4XHwMGRoHaGdgjPG7alElGk1Ihc3dWU0ZZFafIZ25N85oJnAeyguMfrPtk5GlY/n tnHIWHNw0w686Ta7FpuluzTawfsdWquoOlGpLvuwLF2mdA3diaTIyJvNv+anjtRlKVZzGpEtS EgxdHDsfs7rekkZO3ttJSLe+mpPSKd63UIoupMEPKKCeUfNHKpcawNIf4J7TC2rKerTHX8bPG N/rhAthSaXgw9v3mgmB0YXYRpz9NsuT9LLhWdZzpTfq2+AGTttCdbUNvS8O+3S7N21B4rPqlV ZMImpNZ0f6o1YCyfLSq0NHnvhJ6pIpn7UBNpgKSDUR6pSFqzksJDZQv/cdwHoP0cDANm4mFP0 9EGNc79DNfBUDSuVLU8KdGlJWsGYzpSSKS4PbrzLJ2yO+FEUceDr7Qxbl52CPPLc+liL1Q==




Santander[http://www.santander.de]


Guten Tag,

wir haben durch unser automatisches Sicherheitssystem festgestellt, dass Ihr Telefon-Banking PIN aus Sicherheitsgründen geändert werden muss

Andernfalls müssen wir Ihr Konto mit 40,95€ belasten und die Änderungen schriftlich über den Postweg bei Ihnen einfordern.
Ihren Telefon-Banking PIN können Sie hier[http://sadsadasdsa313284132830223dsdsdsds.daisylodge.co.za/images/work/_notes/x/index.php] ändern.



Für weitere Fragen steht unser Online Support unter supprort@santander.de 24Std. für Sie zur Verfügung

Santander Consumer Bank AG








062334766556311360684453031405






Montag, 27. Juli 2015

Ich arbeite nicht bei APPLE ...

Bisher kamen sie an die Blogkontaktadresse meines Blogs "spam mirror", die Fake-Mails des "iTunes Store" bzw. des "iStore".

Heute nun diese hier an meine Adresse bei "web.de". Damit das Teil im normalen Posteingang landet und nicht als Spam klassifiziert wird, wurde als Absenderadresse meine eigene web-de-Adresse benutzt - natürlich wieder in einer Schreibweise, die nicht mit der Schreibweise der von mir angelegten Adresse übereinstimmt.

Wenn man von seiner eigenen Adresse eine Mail im Namen von Apple in Übersetzungsmaschinendeutsch erhält, dann ist das eigentlich schon Grund genug, das Teil in den Papierkorb zu schieben. Wenn noch dazu das "iTunes-Konto", welches man aufgrund nicht vorhandener Apple-Geräte garnicht hat, gesperrt wird - na umso besser!

Der Link dieses Machwerks führt zur IP-Adresse 23.78.77.15 bei "TeliaSonera International Carrier" in den Niederlanden ...


Return-Path: dimatech@server.dimatech.me
Received: from mailer.dimatech.me ([167.114.109.240]) by mx-ha.web.de (mxweb009) with ESMTPS (Nemesis) id 0MJHhK-1ZMKcn3XuE-002mZV for [MeinNameInFalscherSchreibweise@web.de]; Mon, 27 Jul 2015 07:18:24 +0200
Received: from dimatech by server.dimatech.me with local (Exim 4.85) (envelope-from [dimatech@server.dimatech.me]) id 1ZJanu-002RJT-OJ for MeinNameInFalscherSchreibweise@web.de; Mon, 27 Jul 2015 08:18:22 +0300
To: MeinNameInFalscherSchreibweise@web.de
Subject: [ Apple store ] : Eine Prüfung der Daten durchzuführen.
X-PHP-Script: dimatech.ps/tmp/xmailer.php for 41.92.61.186, 41.92.61.186
MIME-Version: 1.0
Content-type: text/html; charset=iso-8859-1
X-Mailer: Microsoft Office Outlook, Build 17.551210
From: MeinNameInFalscherSchreibweise@web.de
Message-Id: [E1ZJanu-002RJT-OJ@server.dimatech.me]
Date: Mon, 27 Jul 2015 08:18:22 +0300
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - server.dimatech.me
X-AntiAbuse: Original Domain - web.de
X-AntiAbuse: Originator/Caller UID/GID - [620 501] / [47 12]
X-AntiAbuse: Sender Address Domain - server.dimatech.me
X-Get-Message-Sender-Via: server.dimatech.me: authenticated_id: dimatech/only user confirmed/virtual account not confirmed
X-Source:
X-Source-Args: /usr/sbin/proxyexec -q -d -s /var/lib/proxyexec/cagefs.sock/socket /bin/cagefs.server
X-Source-Dir: dimatech.ps:/public_html/tmp
Envelope-To: [MeinNameInFalscherSchreibweise@web.de]
X-UI-Filterresults: notjunk:1;V01:K0:AnBmBPcE+aY=:qwEuvmBBR3Z9unFK+rE9KMrjEv aC38IeQXqjTTJA5vog+zzhoHpmzstP8/A5RmyGf8T0lYoy1CKX++u+SmySg8fkvxggXxmWMQt tb63qSGBP1x0coetytJ97atVlPRNYKTcQfvhgQta7SNGzzcbPAoJrYw/OyFcCeDjrsA7LwAuz M3c7MMoR4JIXtjvpBXKLOGHKy03mABgkIjQNm1f+QoSBc/iL26Aj0PM60wLiVOs95TnrYIWWz hEhi7raIf42+02+6bq20MlJWrCP4vpPcjDFSD4cF8A4D4UeuKbJ1G0CBggQu3YvuAY2ELdTLE jQ4cDlSUnrQ8IImy35MwSaThNhpk75G7VDj7iuyEN7MvPi5n5NsMVXoPPJ127+vYF4p2CAKbR iknbU5wB/4go8mm/e37I5pxfer8qvmj9aYpBIE4yUKBcGHLzbpNZT6wcPgPYLF9cWL88hZ2FP 2fkWwzhtrxpxuX4KTIH1Unp8T09i6lonzucdrciH4E4qEgX0iZNsy1eMbixtVru7/UumiLMcu Oj6wPJoG8AvT1BtYjA2HxteHMfVvpma1YlT39GvvJUHmQ1GXuQViBW+HzLoLdG+WfGlEB7Sbk OCHpCjEEt3lIbbpPCg9+g0/2gh51d5P8nZgN+EUp2YlWEoS7s0JqlabznijVyY40xvI5NHV9H KNjS5hDwJFyD2tMo3zhLtQboaHb0amnA+iT5JIvp6Bb4KUhkNZ+mTX3rujRRFjruTcYJA0Mie L3CvtD7ePFerzST4mk1p1lCNfI1kNTl/USt8lAXHB+Ep7GPa48+LwOKKr+5ateIU1KYZsKB4l TKu2KcjnQhh+DnYcRaGfBW+8liM4K4odXUwlTsrsRKCf1oxEx38WhJoWVvTKcR62dJRgE7XYU uHA4DaT9ffohhlyuEtmNoeahDCpPr/Yl2yKSINntmk9MjDuGJXCdouh4k2dIIRcnnOVRykIhH 6AqcW5THJ9KdzqDRa7zZHP4XDWGW4yFKIn+VI+ZUKyO1qpyy0aLg60cwNq3gPbO8DQR/248LB 56nBxi+KhQ7JN3ikt4m5mx6Wn8lwFlCVvJ61zqb16SUSGLDH6z4Ko3CoeOebr9ZQ4XJbj2xu2 TmOcuolldF6p/0EEzjupAryZyG6cwu727T91xJ7vvFWGgUGw2QaxWuKEYaw+s8d+rlRi8hRVf m3i4iKkPNm+ZrkrMpg3nGpFqh7cfuAsgPdLyPP0nFRaQPVgbRBkWCi3M+yRLfYr++y1Q9lbyu Lyym+twG3Ky7CZr0xo5wPiOJCPHiy/rQhjLheTYh6xJb0vwoI2zof8FhP4eKusMunYLZkvXqM NNwfvY8fE8eQs7P7u0vhKGswLJQOqqJ8gJOSufSDj3hYnavsLN2HX6BnM43z+AT5WWzFA6wcl wD+q63ePzBXMuOh+glymL5+MhylxKVwyXWbrCwy9KLRMjBKis6FU8uZ+OjyI2GJapkZzL1kYR /mcQRxzWBi6kftvm3hFacC7BDCPfxucRrhdfGBgFGj8OIHafGPqjbYt0eXC7NYC3lgt7UrENT T1sDAJXhYkrxerPXVpdj40Be6ma+YqlOrH5+gCH+qt1zRKH0svbVCCqOUHfEHZiHJqmtSeTHT /zRzlBBUK40=




[R?sultat de recherche d'images pour]
Lieber Kunde,

Wir brauchen Ihre Hilfe, um ein Problem mit Ihrem Konto zu lösen. Ihre Apple ID wurde verwendet, um
von unerlaubten Computer anmelden.

Ihr iTunes-Konto ist nun gesperrt.

Um uns zu helfen, und herauszufinden, was kann und was nicht mit Ihrem Konto zu tun, bis das Problem
behoben ist, Bitte anmelden, um einen Kommentar zu Ihren Daten durchzuführen.

Jetzt prüfen .
[http://www.APPLE.com/DE/home___MASTERCARD/WEB_world.ASPX/auth_user/bin/authNuser.cgi?date=1343227429&skey=5d1ea14af64ab6e1e9480756fb7047d2]

Mit freundlichen Grussen
  
     Apple Support





Mittwoch, 22. Juli 2015

Bei Mr Green weiterhin "Invalid URL"

Wie schon am Montag und gestern wird in den Links der Mr-Green-Casino-Spams weiterhin die Domain "eskoppubs.com" verwendet und nicht die jeweilige Absenderdomain. Daher führen sie nicht, wie offenbar geplant, zu "mrgreen.com", sondern nirgendwo hin ...



Return-Path: web.de.682010.MeinName@host41.brightlace.com
Received: from host41.brightlace.com ([199.182.175.82]) by mx-ha.web.de (mxweb103) with ESMTP (Nemesis) id 0MHIBb-1ZChB040Lz-00E6ec for [MeinName@web.de]; Wed, 22 Jul 2015 15:23:02 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=brightlace.com; s=s512; l=4901; x=1438176635; h=From:To:Subject:Content-Type: Date:Message-ID; b=XDWwhYzpyPaxFYdA4op3fENj/FTbQH7sjCRLzZv8wru7+ iKxKQR8mZ4f393lD/J5uiPpwvdMxJ0/iyNMrEXUhw==
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=brightlace.com; s=s512; l=4901; x=1438176635; h=From:To: Subject:Content-Type:Date:Message-ID; bh=ms3impXMpJshApooq9w7z5G 055o=; b=BoUueo5Koh9iULSE48L5T+v7e6Us2nN48G2p5wraxk1RMTlvd/IjBc7 ZmrKPv3ZulfzKehJTcg8lGCUl3RBc/w==
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s512; d=brightlace.com; b=P/Q9pOYkWdnuPPUkyP+hYJluFxI3pfw1FFHQp5n3yyfC8U/K2Q9kGSz2ln1iHwFx3uonVIRSj+c4nhdcvOwS9w==;
Received: from brightlace.com [199.182.175.82] by brightlace.com [199.182.175.82]; Wed, 22 Jul 2015 00:30:03 +0100
MIME-Version: 1.0
From: Green Men [greenmen@brightlace.com]
To: MeinName@web.de
Subject: MeinName Don't let the jackpot go!
Content-Type: multipart/alternative; boundary="-=142f65ae6d734a54e8123ff4f0486012";
Date: Wed, 22 Jul 2015 00:30:03 +0100
Message-ID: [2-682010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@host41.brightlace.com]
X-Mailer: 4.2.8-134 [Aug 22 2012, 22:57:59]
Envelope-To: [MeinName@web.de]
X-UI-Filterresults: junk:10;V01:K0:5ZKSL/CPbDg=:fvPUkiQcUJQsJ9zcbNC6MQEFUQFI kPuIoXQJZVNBdrJF0zToXkIyp19XuEIrr3tYdgg4IQlnQWYfxhKHSY4n/Jpb3grJiVpUQyn+c p90fXn/XZUZBWXnLC6NqnDh/p0IE+AHWcluQAuW2DrjKrTJV2Rl7QpRs9kqD5vfMCv7ErcmTY bJJqNR8cNBiyB9xY7Y4fzxEHfzY7AFLB/NguBxwu5pBATymGHpPtYNYgFUBBT2kllevC8v9Qy nbmBHZlwT39U0EI4gWchTkgq1VsNdmZ8WXV827a0GzMCAxwJBmiqJNpFu8afLmGuvfMp/dLqt /tBH332uV9TWgBhsj6eEiRX9g4c4a9b9+yOmWmbaDleNrRvbqrgjQ8B0KAALV8THInmGEPmxR xeiInS+LskiUkgWJ/oqDA6vRRQKHaWRfwjgrqZdfscxZzZW1wZrMAXkJO1dM8NB+Md/6H8dmx VwR5txMids40TJN0cWIdKjKj3VNQnY9VXecBqN3Ky+sGLkrzjO4v7CK/Xb9pCWyYRcVZCrDYc EF63Tacbjlpbh4NN/rHMBAzP1uxXw7jpCLjRoXk62YDgOlxiVZGpLCv3kEpKPfI8fi5JYrlGr +WlPV+WtGBjOk+/cpbP3Vwm+ZweOZxWRy66EWSbhwBv6qOi1CLc5Yy+7P293Yxu/5sgq0jDra 8QLp1UARhpEhfaKrrTvwTD9c8dlKRcJzYWfcdybvmk0t/fZcyILa5cPxQWnno81iKezTCVMbW EzSun91Nh0pc+gPqwWItKZIP9MtDqosR0uRP8khdI5MwMAbT2WYY3GCr/RszQgTkJT7cYRg4L FYYTlgR71YwdMLfmibqlzaaMABupsOaXQV2AJhasJINUEoyiB3x/jBM7HosgGPC7AT9DIt/wS +7DuIfUzHrc+M+FxumTyC2QIW+a4MJXm4U4CwyPxYjiOSGIKs3AHMSWTYyWGR19cfbtY6rrSX oYJWey1NPtXrDWL6sCMRWlx5z61inCQVLM1Flq7I9XLqNnwTPoM+6Vk71wWQX1psXnAcEJlLK GCijYs1XbaY6zb36FsgKoKKDRYwrVOYoHZkuwZW2CFpVPBMRGOWOWaoAQ1fseRXKf3EiZ/n/4 Hyme6qeFKFoOofbj2eerJlEg+FmfP01s45nmN0znRMzPnS/IPn7HwBuDyIpACktauVMlB1A9G hS4EaL1Lwk6EvSNDRprqAhxy8MFPJJNLZmidlEuOBQCWrq9fWaQEdCSUCkRiPnbbucaLf/su9 qAyp0ATv2q9zuyh55h7vbGPjf6ANtH7KkGc3dFwL5fOQEyO3wKByu7qlyGAeQ5henW777uZcT okcwvy2grVsbWP2lpU3aC5XVTnyOOsLmB9jHzlosupRwDEM55fJWU9OPyw/wJo+VCY5sSmNE0 fmlHLP2FWXS5pxDM+hdULzfydXvyjWBBlO90VulZCBtL2fYB4NFyUuWVZrzFP03HSOLMFMTF3 gKaSr3ejQf41gllUFKd+vx5unFo3eIl12WuN4+2wjb0zL6KuAxBDf8AUPcGDLX5B/3d7/kq0x FrVz8o+eG5vW99e3NV+9XvZ/EKA8+c+Id9pOIswYxHNQf6WjC5HNY3rd7JtFQ==



[http://eskoppubs.com/sohtaiks?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=682010&l=0.]

Montag, 20. Juli 2015

Domain verwechselt

Nachdem bei BGO einige Casino-Spams lang das Lucky247-Casino dran war, wird heute wieder das Mr-Green-Casino beworben, welches uns ja auch schon bekannt ist.

Die Links beider Spams funktionieren nicht, da als Domain "eskoppubs.com" eingesetzt wurde. Tauscht man diese Domain durch, wie aus den Headern hervorgeht, "brightpeep.com" aus, dann wird ein Schuh daraus und man landet bei "mrgreen.com" ...



Return-Path: web.de.679010.MeinName@mta25.brightpeep.com
Received: from mta25.brightpeep.com ([199.182.175.92]) by mx-ha.web.de (mxweb105) with ESMTP (Nemesis) id 0MXb34-1ZToqV391i-00WX11 for [MeinName@web.de]; Mon, 20 Jul 2015 08:48:50 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=brightpeep.com; s=s512; l=4899; x=1437980176; h=From:To:Subject:Content-Type: Date:Message-ID; b=c5bPvQUyEKw064v06PMoPO5ypDms4SXm/YR287orLcZDh itDCYkBg/8tXnxymoQcFoScKp1g/+WQtgSk1BfAPw==
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=brightpeep.com; s=s512; l=4899; x=1437980176; h=From:To: Subject:Content-Type:Date:Message-ID; bh=Z8u7iErH5LEm7xVyIAVTcuz U84I=; b=YMBUGwyflmwk6zGsAqpa3dLxPlf7dA64erwerxiGia8LKNI8w0eBSz7 6BuY+LQClUBR+Z9n1QIu2ZiAr+p3RMA==
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s512; d=brightpeep.com; b=vdhb7uEnPCp3HPKrHBHg928EV6viujJgomBXHnxyv25gF3P2+X/UiPO+u5DLhola5gqQqXnnOuuwdrMactFybg==;
Received: from brightpeep.com [199.182.175.92] by brightpeep.com [199.182.175.92]; Mon, 20 Jul 2015 00:27:39 +0100
MIME-Version: 1.0
From: Green Men [greenmen@brightpeep.com]
To: MeinName@web.de
Subject: MeinName Excellent welcome package and many games for you to play!
Content-Type: multipart/alternative; boundary="-=a653f7a742efbd8fd94fd97fc1fced5f";
Date: Mon, 20 Jul 2015 00:27:39 +0100
Message-ID: [2-679010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@mta25.brightpeep.com]
X-Mailer: 4.2.8-134 [Aug 22 2012, 22:57:59]
Envelope-To: [MeinName@web.de]




[http://eskoppubs.com/sohtaiks?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=679010&l=0.]


------------------------------------------

Return-Path: web.de.683010.MeinName@mta28.brightpeep.com
Received: from mta28.brightpeep.com ([199.182.175.89]) by mx-ha.web.de (mxweb104) with ESMTP (Nemesis) id 0Ma0kl-1ZWIzW2PCJ-00Lnzu for [MeinName@web.de]; Mon, 20 Jul 2015 10:46:42 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=brightpeep.com; s=s512; l=4899; x=1437987248; h=From:To:Subject:Content-Type: Date:Message-ID; b=FL4E3EehWJcn76oj1Klp6Yhr0auzwhVw22b0HIAlVp2Gt nZ/tfkOlzJRfexPsYOHjiJxAjE/FwV1oe+p5pouyA==
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=brightpeep.com; s=s512; l=4899; x=1437987248; h=From:To: Subject:Content-Type:Date:Message-ID; bh=RQEdR9Uhx4CZhseaTj3ZS3v XKJc=; b=QR0CAKtllLgBElESXAW5WMjcO7TISk+vXHEOM8hgPcnzwVGXk7lkrq6 stTZv97GIpgBy2JwaYOaiC36ZUe1DDw==
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s512; d=brightpeep.com; b=sr6L7b/0hTUHrjeLiIknvs+y2K8uC9Y2nZsj6cKL070We3DxsewUSji8NSP03m16MOxPMnDsYf6w0P8NGF20kg==;
Received: from brightpeep.com [199.182.175.89] by brightpeep.com [199.182.175.89]; Mon, 20 Jul 2015 00:27:39 +0100
MIME-Version: 1.0
From: Green Men [greenmen@brightpeep.com]
To: MeinName@web.de
Subject: MeinName Feel like a jackpot has your name on it?
Content-Type: multipart/alternative; boundary="-=620ae69e0cb624467c2accdcc64deaf5";
Date: Mon, 20 Jul 2015 00:27:39 +0100
Message-ID: [2-683010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@mta28.brightpeep.com]
X-Mailer: 4.2.8-134 [Aug 22 2012, 22:57:59]
Envelope-To: [MeinName@web.de]




[http://eskoppubs.com/sohtaiks?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=683010&l=0.]



 Welcome Dear player,We would like to recommend you to the award winning online casino Mr Green. Mr Green offers more than 300 games. Everything from Videoslots to Black Jack & Roulette tables.

Mr Green would like to offer you the following bonuses:

A total of 10 spins to play on:

    STARBURST
    FRUIT SHOP
    SCARFACE

100% up to £350 Bonus for New Players
The Green Team

Will you be the next lucky winner at Mr Green Casino?
login
   
    ©2014 Copyright |  All Right Reserved


Click here to unsubscribe.





Sonntag, 19. Juli 2015

Die zweite von Riad Qabbani

Das erste "Angebot" von Riad Qabbani kam vor eineinhalb Wochen an die Kontaktadresse von "succunsu". Dort hatte er sein "Projekt" ausführlich erläutert.

In der heutigen Spam von ihm werden nicht mehr viel Worte gemacht - man soll das im Anhang befindliche "PDF" öffnen, um mehr zu erfahren - Nachtijall, ick hör dir trappsen;)


Return-Path: riadqabbani1@peoplepc.com
Received: from mail.leightoncontractors.com.au ([212.48.74.135]) by mx-ha.gmx.net (mxgmx109) with ESMTP (Nemesis) id 0MXWO2-1ZUUE537EE-00WRqn for [contact@unan.ne]; Sun, 19 Jul 2015 06:45:43 +0200
Received: from ip246.50-31-2.static.steadfastdns.net (ip246.50-31-2.static.steadfastdns.net [50.31.2.246]) by mail.leightoncontractors.com.au (Postfix) with ESMTPA id 2F3F326A2376 for [contact@unan.ne]; Sun, 19 Jul 2015 06:19:44 +0200 (CEST)
MIME-Version: 1.0
From: "Riad Qabbani" [riadqabbani1@peoplepc.com]
Reply-To: riadqabbani1@secauthsend.com
To: contact@unan.ne
Subject: Proposal
Content-Type: multipart/mixed; boundary="----=_NextPart_001_4344_2BD63A6F.60A8371C"
X-Mailer: Smart_Send_3_1_6
Date: Sat, 18 Jul 2015 21:19:35 -0700
Message-ID: [15323418539522325413077@ADMINISTRATOR]
Envelope-To: [contact@unan.ne]
X-GMX-Antispam: 6 (nemesis text pattern profiler); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: junk:10;V01:K0:tDsh2HckT/U=:Q/urI0J0h+vQMYC1axIzy0GAW3rV BEwuvCYOHzieDEeKQnl4QCSpNGVLA/tgoRRixB1fKU07mzuKWe//xm1fj+HLW+UM9Byw5bPr9 Qr/f2ACKYQZzCnVDHxUMhUk1epN5Ff5LHpgdhN+ohIg2kYCvuDJSKnT1j5v08/8OwgGkvbKJJ RQnH6/YOVoICEzpmtpOXN8HSM4/xoEuylk4qIYoTlBkZptrkF8OddkDnXyiJ28KZFKxzbHY1d YaBdJG4DEYjTdYxjL6dgl1aFT8LKkeRAJZcycSvLBXvMna4PzuRJdIky7zgMZ3ouLEiof4hFv 3KibqZ5N2wcSqnt39/DD9eaMGCBz3eE53GZrbjujorfRFXdUPYOr6gx7SeBf7eO2aVLzKd2ZM /psuGdX6LLHhgOc6P3uewHuahVe2EeWSHMK2xJ+RumGBgfHAyhW1vqEu2yAEAARHti8snuTt6 VV6KxpTcqQI3XtQia6NPv6dZ5LYHtWGbAzSb4P1jdm0n2NEAJW5Ev9c5OJYo5BstncgoHdRJQ 6NScrdtbjH7NrJCPE5N1hqA4mrAmRhV8aQAJe0pDmAC911Y5Q2xmEDxBuLL83fhoesMoAGGBo zJkvgkkZfiaGlj/4ZgThJtG2wqfy/csVrAJ7WwRbFcj1eTfyIguPtZl+8/yGqs3/lbzNcQqo9 QC0TIWCgPIax+7ZpvwBJMVWzyHdU2uaMc33nEtbGHBhYTZkvyOTVebrx+eG5j71NFrpkCMH7X PL8dI0NOUKaej8cUPOVUI47rLFU4RW7yVdgGp8PrgLCPKY2OBd5xTkDPwXZPKdb3Psa9WanGq Lc3EJ6U1+xZEJ+XcsXZBRWtYqUd5bIzO8S+Mk2TN9YTuFdG1/MGtvHQHel3Gwo7VFM6W+QBRc Ylgpv6XJFUhML52VqpJqOJrcY+xrthU/zIDD1QYdNexAF/cBE029XbH/AnZiroympUra+dBQG EU+bBHgh92MBvWwquwxZ4kNWon4x98p2WfU8+vfrZiuWEqIBgaz5dYB1VTT/js+G1EwZOFWOp mRmg17dYPUz8C7NHT2noLN3kDRYjIHDkqyE9PcxXXDOrdr177dR5zwpwoGJF1Y6u+04lJ2Odu pJ/4rj/E6iLRU/Lf2ObB01uQfBfeeXcBJVC495kenHitlGH7WSwr+iXHTb9du6617vTd66qmA F+R8aePdRuQCaHK42Ep/LK/GfLFbV52wNKwq6Pfg95cUv2W519eFhpwKa1tmxa3wb4azis8Lx v6LWUlsdzam38KeV8lZhnyab4KKdRNfQhRhliO3R04v+63u6FxqbIX1d6PQYGAHyDY9zZAjhf 6hfw7hEyEETu3RDmc/jWfa8DoZT/llr7WhzfSWjVEXM8Y6AfL5X8HqkXpbDZK85cQjxIQUwam e14xkGObVQD3VNDvhX9jtbaIPMCZy24K5w/Spb/5yyt9mnjXCZqIoagxjRd2+ndYz5KvfSiqF ryZnyhWJ3ALCIT4lA/rG+cXiwDGdnHLXs+yLzpy6FHVlvdrR




[Business Proposal.pdf]


I have enclosed the business proposal to this email for your review. Please go through it carefully and let me know if this is something you would be interested in pursuing.

Regards,

Riad.



Freitag, 17. Juli 2015

Casino - Sex

Im Gegensatz zu letzter Woche gab es von BGO von gestern auf heute nur eine Casino-Spam gepaart mit einer Sex-Spam.

Die Casino-Spam führt wieder zu "lucky247.com". Diese holt sich gefährliche Daten von "tickerassist.co.uk" (IP 78.24.213.41 / Isle of Man).

Die Sex-Spam führt zu "frtya.com", die sich, wie schon gezeigt, die gefährlichen Daten von "ckstatic.com" holt.



Return-Path: web.de.668010.MeinName@host53.brightlace.com
Received: from host53.brightlace.com ([198.102.11.57]) by mx-ha.web.de (mxweb107) with ESMTP (Nemesis) id 0M3hfx-1YxmAd1lw1-00rIFP for [MeinName@web.de]; Thu, 16 Jul 2015 14:55:23 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=brightlace.com; s=s512; l=6211; x=1437656557; h=From:To:Subject:Content-Type: Date:Message-ID; b=BIiJcZLfaSbItGciDwe0fGalRM2Ia2bRiCOrFRHvxUEDG 0JCyNXWWaeOaeszXcsHkrQ1GSjuDvXsfm61INnzTQ==
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=brightlace.com; s=s512; l=6211; x=1437656557; h=From:To: Subject:Content-Type:Date:Message-ID; bh=xuUiXZ2Ju1YhB9C41XXeRh6 /B/s=; b=ty3YgYEDIezq7X317a4DFCWl/tDXjjMZjVP+KhySHvdUhkOa/VpRd2A 72t5A30dd5OP1HZ+eNcG5EezWOq5RRQ==
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s512; d=brightlace.com; b=SWGs7nTJaSkdVu/L4SHb4hMy6p07PrEO7PJE/tEBFmmVUl2c2M7tOodQD4CawlpG2UOHWAJsm3wea2NIyjNOww==;
Received: from brightlace.com [198.102.11.57] by brightlace.com [198.102.11.57]; Thu, 16 Jul 2015 00:23:27 +0100
MIME-Version: 1.0
From: eleana[eleana@brightlace.com]
To: MeinName@web.de
Reply-To: eleana[eleana@brightlace.com]
Subject: Hot as Hades Online Slot
Content-Type: multipart/alternative; boundary="-=40e0c06fa39874dca29b0cf2afea9cd5";
Date: Thu, 16 Jul 2015 00:23:27 +0100
Message-ID: [2-668010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@host53.brightlace.com]
X-Mailer: 4.2.8-134 [Aug 22 2012, 22:57:59]
Envelope-To: [MeinName@web.de]



[http://brightlace.com/sohtaiks?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=668010&l=0.]
 
Lucky247 is now offering 50 spins on the house to new players* on its exciting new game - Hot as Hades Online Slot! The latest addition to the Lucky247 library features the best 3D graphics and funniest in-game mini-films you’ve ever seen, and is definitely one you will want to check out.

Join the fiery-headed protagonist, Hades, as he journeys to Mount Olympus through this tongue-in-cheek take on Greek mythology. His antics will be sure to keep you entertained for hours! Face off against the comical Medusa, Poseidon and Zeus in the exciting bonus rounds, and play the Quest for the Crystal Helm round where you will pick a bonus trail that can see you win up to 100,000 coins!

The best thing about trying the new Hot As Hades game at Lucky247 is that not only are you guaranteed a whole new world of great gameplay, but you will also receive a very enticing $/£/€500 Welcome Package, which is structured in the following way:

    100% match on your 1st deposit up to $/£/€250
    25% match on your 2nd deposit up to $/£/€150
    50% match on your 3rd deposit up to $/£/€100

Go on – give Hot as Hades a whirl today and be sure to have your own adventurous odyseey at Lucky247!

*Valid deposit required to activate Free Spins



Click here to unsubscribe.










------------------------------------------------------------


Return-Path: web.de.3479010.MeinName@mta26.theojamesbr.com
Received: from mta26.theojamesbr.com ([177.223.147.27]) by mx-ha.web.de (mxweb002) with ESMTP (Nemesis) id 0Mb6Ut-1ZW3DE2npz-00KeSx for [MeinName@web.de]; Fri, 17 Jul 2015 02:02:37 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=theojamesbr.com; s=s1024; l=5191; x=1437696291; h=From:To:Subject:Content-Type: Date:Message-ID; b=QenH6Q6sZJI8dQOy+QzJipyYNhaLUoBQ05OlPos8wIeF4 mUxsZCiADuDwpH4wfVG/+/iRSEAWqjQJG6O6x/edfDjXtXIW55vSGAEoXiG8auAx 7Yg1eCaanZMNGAARQVI5Luiqs8EdNJvRHoZ+AGyakWduyOkT+t2tXpQEJYcGcw=
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=theojamesbr.com; s=s1024; l=5191; x=1437696291; h=From:To: Subject:Content-Type:Date:Message-ID; bh=YyRQpyd/NJX5fLe7NzbQjRw iMA8=; b=D9OBW1dLLY5pueNQaf8h9kYRbl+T+5s73j09MAv9bOfr4Iax8/Q8o/x zvirY0edquLI0lJF5zcdWwsZ5ntL+XBMskgGcBt9Tlouy6C6oPwIYgtrt9IWhy44 N9imCV18X2rfaXqTSAVcU9XvXcZiUOUZk9GkxjBg+p2iLmt3ZoQ4=
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s1024; d=theojamesbr.com; b=w4BrxV74WGewszrcm5aG2d5i8rSQb+65cw8v/U/lo9INPTyIX5YBVMzMiZ/h1BCctbJROVtF1fclDuCsrZtgS4UhhM5f2JzxxFuPDaxO/z7oDSQ2PeR4mr+rSiR+/UiOkN8JJcRd6gV+vJ2PsF3s1zrivu8LwLR0iGqLOx7VlQ4=;
Received: from mta26.theojamesbr.com [177.223.147.27] by mta26.theojamesbr.com [177.223.147.27]; Thu, 16 Jul 2015 18:21:47 -0300
MIME-Version: 1.0
From: Terrarina [TerrarinaHot15@theojamesbr.com]
To: MeinName@web.de
Subject: MeinName Terrarina sent you a Private message :...............Read
Content-Type: multipart/alternative; boundary="-=729da76eb39f083737bf6796657f83b8";
Date: Thu, 16 Jul 2015 18:21:47 -0300
Message-ID: [2-3479010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@theojamesbr.com]
X-Mailer: 4.2.8-134 [Aug 22 2012, 22:57:59]
Envelope-To: [MeinName@web.de]




NEW MESSAGE

TerrarinaHot
TerrarinaHot
Female , 24
   

Hello, MeinName

TerrarinaHot sent you a message!



Can we meet next week?. I want......
Read Message[http://theojamesbr.com/sossaht?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=3479010&l=0.]





Click here to unsubscribe.




Montag, 13. Juli 2015

Warum müssen die immer gleich übertreiben?

Egal, wie sich die Domains auch schimpfen, zu welchen die heutigen bis jetzt erhaltenen 10 Spams der I. WEB LTD führen, sie sind weiterhin alle unter der IP 220.164.140.186 bei Chinanet zu finden, ebenso, wie die Zieldomains "sichere-kredite.ru" und "sicherekredite.ru" ...


Return-Path: noreply@malaysiandigest.com
Received: from pep.ph ([188.121.176.131]) by mx-ha.gmx.net (mxgmx110) with ESMTP (Nemesis) id 0MV293-1ZUhjE3Pbx-00YS3G for [MeinName@gmx.de]; Mon, 13 Jul 2015 08:29:23 +0200
Received: by %96.220.28.30; Mon, 13 Jul 2015 05:24:59 -0200
From: "Jan Vogt" [noreply@mafemmepreferelebleu.com]
Reply-To: "Jan Vogt" [noreply@mafemmepreferelebleu.com]
To: m.kuper@gmx.de
Subject: Ihr Kredit wurde bewilligt
Date: Mon, 13 Jul 2015 09:27:59 +0200
Envelope-To: [MeinName@gmx.de]


-------------------------------------------------

Return-Path: noreply@fruitsinfo.com
Received: from danvisconti.com ([84.210.213.166]) by mx-ha.gmx.net (mxgmx001) with ESMTP (Nemesis) id 0MQ387-1ZI8hb1Z2J-005KAD for [MeinAccount@gmx.net]; Mon, 13 Jul 2015 09:14:17 +0200
Received: by %238.180.135.171; Mon, 13 Jul 2015 06:12:49 -0200
From: "Melina Schulz" [noreply@fruitsinfo.com]
Reply-To: "Melina Schulz" [noreply@fruitsinfo.com]
To: joerg.schober@gmx.net
Date: Mon, 13 Jul 2015 04:07:49 -0400
Envelope-To: [MeinAccount@gmx.net]
Subject: Ihr Kredit wurde bewilligt


-------------------------------------------------

Return-Path: noreply@restorelifeflow.com
Received: from pnas.org ([188.93.99.17]) by mx-ha.gmx.net (mxgmx104) with ESMTP (Nemesis) id 0LkjaC-1YgaDw1Z48-00aToD for [MeinName@gmx.net]; Mon, 13 Jul 2015 09:18:02 +0200
Received: by %253.0.238.48; Mon, 13 Jul 2015 02:10:36 -0600
From: "Robin Winkler" [noreply@restorelifeflow.com]
Reply-To: "Robin Winkler" [noreply@restorelifeflow.com]
To: sz1@gmx.net
Date: Mon, 13 Jul 2015 12:17:36 +0400
Content-Transfer-Encoding: 7Bit
Content-Type: text/html;
Envelope-To: [MeinName@gmx.net]
Subject: Kredit-Antrag




Guten Tag,

Falls Sie Geld benötigen bieten wir Ihnen Kredite zu guten Konditionen an.

- SofortKredit bis 100 000 Euro
- Laufzeiten zwischen 12 und 120 Monate
- Niedrige Zinsen
- kostenloser Antrag, schnell, diskret und sicher
- SofortKredit auch in schwierigen Zeiten
- Kredit ohne Schufa möglich



Hier klicken und Kredit kostenlos beantragen[
http://www.FNFE.RU][...FUDPFA.RU][...QPKP.RU][...sicherekredite.ru][...sichere-kredite.ru/page1.php]


---------------------


Guten Tag,

Falls Sie Geld benötigen können wir Ihnen Kredite von 1000 bis zu 100 000 Euro anbieten.

Wir helfen Ihnen auch in schwierigen Zeiten, bei uns ist ein Kredit auch ohne Schufa möglich.

Mit uns gehen Sie kein Risiko ein, bei uns ist Ihre Kreditanfrage garantiert kostenlos und unverbindlich.

Besuchen Sie unsere Webseite und holen Sie sich Ihr Geld noch heute unter:

http://www.sichere-kredite.ru
[http://www.sichere-kredite.ru]


Samstag, 11. Juli 2015

Von der Ukraine auf die Jungferninseln ...

Bei den Pillendrehern hat sich nichts geändert - von neuen Namensgebungen einmal abgesehen. Das heutige Ziel ist die Domain "drugsshop.org" (IP 162.251.84.54).


Return-Path: info@emexio.biz.ua
Received: from emexio.biz.ua ([85.25.252.250]) by mx-ha.gmx.net (mxgmx111) with ESMTP (Nemesis) id 0M052W-1YzT5M2JR6-00uIum for [contact@unan.ne]; Sat, 11 Jul 2015 00:11:33 +0200
Received: from emexio.biz.ua (unknown [93.170.123.76]) by emexio.biz.ua (Postfix) with ESMTPA id 31B701344885; Wed, 8 Jul 2015 12:54:50 +0200 (CEST)
DKIM-Signature: v=1; a=rsa-sha256; c=simple; d=emexio.biz.ua; s=key2; h=DomainKey-Signature:Message-ID:Reply-To:From:To: Subject:Date:MIME-Version:Content-Type; bh=GSQzIUc+90lyVEQoIORHC vjLmnGCW+u1C6+cvuXEU04=; b=e5ar5G4SaEnKzGcg26Ny5K10peJq0jMWNuhLI aJizqdO8Eu2Sp6KcZOp2E6DCUA7I4oIx8UT2bn8ty2OlyMKXVcwYBRXOEp4uzFY/ x6PcocnEa1K/sHspQGsKt6vKw/jSWwO/Jo7hiLDdtkWEUj6QH4sBcUe9nxk5iNSO MfoYto=
DomainKey-Signature: a=rsa-sha1; q=dns; c=simple; s=key1; d=emexio.biz.ua; h=Message-ID:Reply-To:From:To:Subject:Date:MIME-Version:Content-Type:X-MSMail-Priority:X-Mailer:X-MimeOLE; b=fuMd8VnMibDcIvLAdyXr4JvaU3CipaD1DkF4Zb1b6h1IYrENGhfBKZzJwxJQfAkHKmT3dp5FtFCoYWIAkzOYwzbY23ueDm5REoF0aT+pjLqoV08eReL2lrZUYr3hE4timPMgKPmkIdwEAoWb4GI/YJ6t5JQphxVj15G+d2cNQ6g=;
Message-ID: [bea501d0b985$ac5bf140$577956af@info]
Reply-To: "Globalpills" [info@emexio.biz.ua]
From: "Globalpills" [info@emexio.biz.ua]
To: [umwelt-bw@lubw.bwl.de]
Subject: Zuerst Generika, spater die Bezahlung
Date: Wed, 08 Jul 2015 13:54:56 +0300
MIME-Version: 1.0
Content-Type: multipart/related; type="multipart/alternative"; boundary="----=_NextPart_000_000F_01D0B982.9E53E650"
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 14.0.8117.416
X-MimeOLE: Produced By Microsoft MimeOLE V14.0.8117.416
Envelope-To: [contact@unan.ne]
X-GMX-Antispam: 5 (nemesis mail header analyzer); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: junk:10;V01:K0:p2fS78fF0Fs=:CPJ9wzETDQzchqPytcpsUkjOO5XC TITD3/6CYyZhWBAj86T4kiWNkzY76vRZzjVbCV+TZ7jN4vgMtVxMa7is2g+9IsbgPIx3gMV2J 5/t0spSKRywQGIma3TJnkZ8+84QspMf+dLx+BXE867mXKjDC1iAFQFa6uC5saWkD51adtRoaS pysjCVWctpKg/3dbYAFJdcjw+h5n6Q7TRumxn9+AnAHEADDA04l35acCWReqvVXoqYk0kGWUu EoxnSf1XLKX+5DFVAlg9vo1blCp6M3jffXaODHAQ+kccxvBDs0ZBn0p68sNMdTDZuMtlE4xzP klBWTaK0cZ/27A/kgffDrzxQc+2+3hwpT6HvRY5VZLD+t6GR8WmFCHkhfPvMBAvc+zvhIZgvo vDmlBZ32QCVkPJqAAMTnhJKae8wT7jky/KReVV1C8tgdvQfXTiF7qAWZ+/A8njh1cjFKH8fxq TyhXWu31UlGtj7v9FlCJ3PEiENoO8+slzQRPq9mYiqEIRBUEMnP4cBdiwEPJ9IA1WLe3bG7gt /3r0vPrssy5GRywEzX+xC0Za9QcOZ/DrrTWas4xp46db+4426UGdfUlUZDNBgnjuNdisDm64Q 6pKfHnA5urkIMBGDKiX+vLeVCJpn8+QHbqKzTq7bKphBnjHJFsnmcnxfEV6c1Z8BnI7x7IUmS wBKHiaQXngsb+W4UMMIRAjvsbqhxs0SRJLEmKBFKAM6NpC5JpwGJQ4B1izXrSGSjhzN0Lx6aZ wsTDN/W4x4oQBT6vf+re/wO3hbQZn9Za+bKveYk3EzKyqbwvJyiAkNfnn23OF/DIPoxdeSk5z SNwtHXcQSA7tHoQBdeIUzmj8L+0MVHG+HHnJz0v1hWp7qBc8Te3cbqb3s5s2m1KmxvFCdZ+SI f9ZFqTHJQYeu5wM3Ex88a022mZXPte+iBBxd0hSd05zThGNXiypoUjt0+MtGLHK+S6Ezu2+ev vlfW/SU+mhBAkuRr7thpQCWAEQS0MEjfBgKl29GGCVK4PCz2TuJYJCfsQmaMm5He2r6BsxFoo /ZccXCbHSKA4RI9R9pqxLMdx2Q5f/WaUl3ENeeStD4zoFZPWfN/6uO++37pgVvpWipUwPNpp1 uTc7ouveYKhd39jYYSwTgN1GOoCwGA+u0aUcSPB0ijd8jmFOSd0PEtXPq0spy2QPWf7chlUc4 a268fdEgTilIhqbDzMzdGtCKtnsQG4vR2MIRycGFs7M2Q25GoGFN9pCRyhqeqH79u8Z6g3J5h G7GJRB7bB6RFLQsalf/QMSV6/NOxIZ7qAq1NyjPRNpK03E5sDzhB/4HIU3XIs9GFuRfgyREeq E9Gd59GwIZK39jqbmmaNOhYXWWjMqM19jwpfvOZPflJOi+qYPzVi9Y5EjDwx29vfpEuffya0z 7liJZakHJZ2rW5myahwdBQ0/5Np7GiynI6BvWfRtf0ypAbZfm7FZNo4grk/vgBrWO2N7e36h5 ooN35z0kDu1y0QTEPm68Kz4Lymk=


Zuerst Generika, später die Bezahlung[http://globalpille.co.ua/]

Sehr geehrte Damen und Herren,

Wir möchten Ihnen die Möglichkeit geben, generische Medikamente (Potenzmittel) zu besten
Bedingungen zu bestellen.

...

[http://globalpille.co.ua/]

(globalpille.co.ua --> somate.co.ua/drugsshop/index.html --> drugsshop.org/?t=aornqpvt49vs)

Mittwoch, 8. Juli 2015

Zweimal Casino und einmal Sex

Heute mal drei von der BGO Entertainment Limited. Nach langer Zeit mal wieder Casino-Spams, die gestern nachmittag und heute mittag kamen. Eine Stunde nach der letzten Casino-Spam dann noch eine Sex-Spam.

Die Links der Zocker-Spams führen wie gehabt zur IP-Adresse 198.102.XXX.XXX (RACK59 Partners, LLC / USA), von dort geht's weiter zu "lucky247.com" (IP 109.202.114.116 / Mohawk Internet Technologies / Isle of Man)

Die Links der Sex-Chat-Spams führen weiterhin zur IP-Adresse 177.223.XXX.XXX  (INFORMATICA DE ITAPERUNA LTDA / Brasilien) und von dort zu "frtya.com" (IP 76.74.193.154 / Peer 1 Network (USA) Inc. / USA).

Interessant ist die IP-Adresse 205.185.216.10 (Highwinds Network Group, Inc. / USA), von welcher sich sowohl "lucky247.com", als auch "frtya.com" Daten holen: "lucky247.com" holt sich die Daten von "cds.z6y4c4b2.hwcdn.net", während "frtya.com" sich gefährliche Daten von "ckstatic.com" holt, wie schon auf "spammirror" gezeigt wurde.





Return-Path: web.de.632010.MeinName@mta71.boriq.com
Received: from mta71.boriq.com ([198.102.11.34]) by mx-ha.web.de (mxweb007) with ESMTP (Nemesis) id 0LgZm9-1YiMHb3lw5-00nwHD for [MeinName@web.de]; Tue, 07 Jul 2015 16:30:39 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=boriq.com; s=s512; l=4677; x=1436884648; h=From:To:Subject:Content-Type: Date:Message-ID; b=JZ+YttUl11DfG5hMRuYuHHcofMVTcqCFmBYqW7J08iL5q mww3oW0KMmbf7+DpIk8261qX9yzAqYxLDbRAYlyMg==
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=boriq.com; s=s512; l=4677; x=1436884648; h=From:To:Subject:Content-Type: Date:Message-ID; bh=lcDiYTbT4WaGZwECmY7cMW/OwmA=; b=EdzexALiMMxP VYrPSUVBFTCIehaXraHQP+MPl2fTR4D7EFSd3jCwvV3h1Q2DhsGV7U8NEUzzcqkD YAYdHCOEDw==
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s512; d=boriq.com; b=UenLXt1iAEB5wBoLadGX/Q5NhdpmQAtANoJ6B+6RZ4Yk5yxVv9Z/G6W5IDIDqHXH1tzAjW2lgm1QL7shkocQLg==;
Received: from boriq.com [198.102.11.34] by boriq.com [198.102.11.34]; Tue, 7 Jul 2015 00:13:39 +0100
MIME-Version: 1.0
From: Nina [ninat@boriq.com]
To: MeinName@web.de
Subject: RE:RE:Spin the reels at no cost
Content-Type: multipart/alternative; boundary="-=47cd57c34c6f11aa7f69bb649f62cc09";
Date: Tue, 7 Jul 2015 00:13:39 +0100
Message-ID: [2-632010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@mta71.boriq.com]
X-Mailer: 4.2.8-134 [Aug 22 2012, 22:57:59]
Envelope-To: [MeinName@web.de]



[http://boriq.com/sohtaiks?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=632010&l=0.]





-------------------------------------------------------------------------------

Return-Path: web.de.633010.MeinName@mta10.brightpeep.com
Received: from mta10.brightpeep.com ([198.102.10.90]) by mx-ha.web.de (mxweb007) with ESMTP (Nemesis) id 0MDQcf-1ZDg9B26c1-00GnQD for [MeinName@web.de]; Wed, 08 Jul 2015 12:51:33 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=brightpeep.com; s=s512; l=4716; x=1436957904; h=From:To:Subject:Content-Type: Date:Message-ID; b=slHDpe9rwnLs1sENuttvYJN+QtYbXe3tbwEiSMZslbRtf /IkJsCpojlH9QMLhI03IW7DBzpKr5QYIie31niYQA==
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=brightpeep.com; s=s512; l=4716; x=1436957904; h=From:To: Subject:Content-Type:Date:Message-ID; bh=Rz8GkeHcJ5NbXQ3bDC32P44 GSRA=; b=WYZbmNhYJ8ITXaCfeXDuBcQVyN86pNhziIbnbOjrfoAnCIetnIOrkMF AaI/72Hgl26BMlGuBK8sUjDIy/3GMKA==
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s512; d=brightpeep.com; b=ZCaiFclBd6umFysW27H0vxVeujVTwh3uMb8r2CAmlgoSpS/X+jq8LK7e+vWEjgthGqct9TOVhTBQhDtTSRAEjQ==;
Received: from brightpeep.com [198.102.10.90] by brightpeep.com [198.102.10.90]; Wed, 8 Jul 2015 00:14:53 +0100
MIME-Version: 1.0
From: Nina [ninat@brightpeep.com]
To: MeinName@web.de
Subject: MeinName Time for a jackpot!!!
Content-Type: multipart/alternative; boundary="-=25d99711a3b325067d2f13e9ca9744ad";
Date: Wed, 8 Jul 2015 00:14:53 +0100
Message-ID: [2-633010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@mta10.brightpeep.com]
X-Mailer: 4.2.8-134 [Aug 22 2012, 22:57:59]
Envelope-To: [MeinName@web.de]



Hi there,
Here at Lucky247 Casino, we want to make sure you have a great time. And what better way to ensure that than by giving you an incredible sign up bonus!

Join us today and receive your 500 bonus and let the good times roll!

Lucky247 Casino has the hottest games in online casino gaming. Keep watching this space for the launch of Playboy Online Slots this July, we’re talking about beautiful bodies and banging bonuses

Can’t wait till then? Get playing any of our Top Games such as Tomb Raider, Thunderstruck, Immortal Romance and many more.



Regards


Sean & the Lucky247 Team



[http://brightpeep.com/sohtaiks?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=633010&l=0.]




-------------------------------------------------------------------------------


Return-Path: web.de.3198010.MeinName@mta46.nekogd.com
Received: from mta46.nekogd.com ([177.223.139.197]) by mx-ha.web.de (mxweb107) with ESMTP (Nemesis) id 0LrdOT-1Z0eoD3Slp-013Oaz for [MeinName@web.de]; Wed, 08 Jul 2015 13:53:25 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=nekogd.com; s=s1024; l=7952; x=1436961392; h=From:To:Subject:Content-Type: Date:Message-ID:List-Unsubscribe; b=ipQnfUzQtoFo/D+iuTh6O/hys3p/ fOj0AIenFspVjnie9RL/3gtnAyUqjuxQcVqILkpwuQwZNVu3mI8dyOFZFHPNcz+G RsYKbnJR3RUxdMWfL+X88TzWs1wi6OMJidaawOzbn4LOV6PA236ayWCC2SpS1f/2 qmqy2AqJj6hYFG8=
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=nekogd.com; s=s1024; l=7952; x=1436961392; h=From:To:Subject:Content-Type: Date:Message-ID:List-Unsubscribe; bh=GUw0ubE9VToJz0HAc2Ett7XwYLo =; b=IISnFahgs+rbhGJmeH2IsLKVArr/zXJj8pqbhd70kyV3ShHrKqClmrgq/IR qgPX6TqrqWHYwLTg356WTZzNpMXMN2tBYyrV0VovmGTx5wZSmZooFY80ES0ckjNi ZnniSKH1kNVvWargSRxBc1fuW49MqFteOvNx4Nf+UTTNMTCM=
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s1024; d=nekogd.com; b=o8o9Qa0opPI7/L8o87Aq3TnW6ilpYNo5MbF8pPtFfDg4x9NeOBldKDGxq53nVhMCsUXCOn0MGb46EcVRjVBBqBkTGR9FRL6HGGCieO4OfoCBQYjKnFxzckH+3oGanMu/g85SjQNKfJStap2Df4L7FYNv70G3gmMnoTpnlnPTCN8=;
Received: from nekogd.com [177.223.139.197] by nekogd.com [177.223.139.197]; Wed, 8 Jul 2015 08:04:46 -0300
MIME-Version: 1.0
From: SexyGirls [supersexy11@nekogd.com]
To: MeinName@web.de
Subject: MeinName 31 members watched yours profile.. come and see .Some of them are super hot
Content-Type: multipart/alternative; boundary="-=cc1b9daa9ff6eed72ac61674ebb8aa34";
Date: Wed, 8 Jul 2015 08:04:46 -0300
X-Mailer: LproMailer
Message-ID: [2-3198010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@nekogd.com]
List-Unsubscribe: http://nekogd.com/1/cvc.do?e=MeinName@web.de&m=3198010
Precedence: bulk
X-Admin: postmaster@nekogd.com
Abuse-Reports-To: abuse@nekogd.com
X-Complaints-To: abuse@nekogd.com
X-Report-Abuse-To: abuse@nekogd.com
Envelope-To: [MeinName@web.de]



      New visitors


Hey, MeinName 31 members checked you out this week!



These are the last four!

Exxxotica
   
Hellish74
   
sweetsandytorre
   
southerngal305


Exxxotica
22 Woman
   


Hellish74
32 Woman
   


sweetsandytorre
27 Woman
   


southerngal305
27 Woman

     
View profiles
[http://nekogd.com/sossaht?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=3198010&l=12.]
   






Click here to unsubscribe.




Montag, 6. Juli 2015

Die heutige Message von TerrarinaHot ...

... schickt den Empfänger auch wieder über Brasilien auf die bereits vorgestellte gefährliche Domain "frtya.com" in den USA:


Return-Path: web.de.3157010.MeinName@host11.jdateand.com
Received: from host11.jdateand.com ([177.223.141.61]) by mx-ha.web.de (mxweb003) with ESMTP (Nemesis) id 0Mhjjn-1ZOvI11E8p-00Mp86 for [MeinName@web.de]; Mon, 06 Jul 2015 14:21:23 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=jdateand.com; s=s1024; l=5142; x=1436790270; h=From:To:Subject:Content-Type: Date:Message-ID:List-Unsubscribe; b=V90sq3mb/HIbEWvKatn74fRCaoAB 4PFXhQUUSWfpjCaU/cL4EjMUB00L+M1unwXtjXy+JNaVtZLhWphqyQfQh82ydPEA 7fV72JeOzF74lUmpYWCvNC7rohKcoA/pm5pXKvNn8jucljfkGsF6uj+aCHxF94eq CWH4eB31c8wMz3E=
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=jdateand.com; s=s1024; l=5142; x=1436790270; h=From:To:Subject: Content-Type:Date:Message-ID:List-Unsubscribe; bh=UcUF3lhJhiubwk 8Zxf6vkCj6WKc=; b=QoqrIK3uL6jFAhFx9Z6mAdVN4K85ZNv0O510gjlZRpydCi KAvje+hXvWDxYRYB9mSACNveq1P+XHzvvt7PdasHk24YieW/TVDstAYOBDBwIe3T 5yl7tl+adne5MaRoSe9yevobq0vUZpXyNt2DwOMfMXJxa+ME1b+Gtk4+St+o8=
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s1024; d=jdateand.com; b=aGOXPQmo5DSrDxZASRVy8jjNCScuKLfiFVkeFYSo72TD6/IhkxkgAf7dgL3C8tPYJkGbjVmb6535MKxsZG+Pn6vRgIxzvxQHK0PfrqMkleTCmvtfyMuuzdu7TrUYNYmI582/haVJRgduLMQZFR+NsONko6ffTg+m7oNaScAPzsE=;
Received: from jdateand.com [177.223.141.61] by jdateand.com [177.223.141.61]; Mon, 6 Jul 2015 01:06:02 -0300
MIME-Version: 1.0
From: Terrarina [TerrarinaHot15@jdateand.com]
To: MeinName@web.de
Subject: MeinName Terrarina sent you a Private message :...............Read
Content-Type: multipart/alternative; boundary="-=78678005121c6d3a030868b9cbd8ce2d";
Date: Mon, 6 Jul 2015 01:06:02 -0300
X-Mailer: LproMailer
Message-ID: [2-3157010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@jdateand.com]
List-Unsubscribe: http://jdateand.com/1/cvc.do?e=MeinName@web.de&m=3157010
Precedence: bulk
X-Admin: postmaster@jdateand.com
Abuse-Reports-To: abuse@jdateand.com
X-Complaints-To: abuse@jdateand.com
X-Report-Abuse-To: abuse@jdateand.com
Envelope-To: [MeinName@web.de]
X-UI-Filterresults: junk:10;V01:K0:kZEK0YjCdJg=:WqCxDSqYx5uj0Vg7Utnh/jmdRkFD gv6PB3EPLsE37/LwY3Py/IYVxuOH1ZrlLWlOn4lbTkmpp9fypdqfdoIuJnYXCqqQ1R8eoEOty dRFvaLONE5Jd3+N2XJJHOXaRWEY2kQSQO+fWwuO2cJB+Np3LAfqV20PVt478OATTe/Df8Lohh RMmMjQekoa6CAy/n/MW3mwlUcP+F72JDt06dsz+17joGO4U80zNPBctGRJL2GEzlD8rzZtFO/ Naf61/fYz4jnNhVztRHQEW+07dORciw81ZE/F340kToDh3uZn8I39Zk+pA/SMKFcAtZyGI+5T Wp1HZkNBky1A6H/dJSyG4+Raz7eXu5P8yEPkVtCzxjpQHh2D6WFGVcLQLdb6ay2Jgs0vJzKON xCqVZXpD4+IPmnEwRPEVwb3DsYeN0Ar4+YaIZxml76A4p8tPKP5u3xN76WAmCiVd7cgdem9G4 4ZCkU8BhHsxI4Yl9kKXyByxgUQW9mq7tczSHpkt86H4AAs4fMyCZE18JAXVMX5CpH85VZHJPT hyGJG7Eyudgw2BiEbCbfxr/fnzeg65OOaI42Xd64t8Q4XOSvLN3P02kMbZhXhO9HRYss6/1Vm 3gugh9W0N8rUKH63Fz6aWT9vnIZBuxKqZBF3Ic6Bu/d66RVzYrsGKlCCnNStt0PJr/XCwt3u6 yxsbirseA6v2lI4vt4qQwoH269TkenUbJ4o/z/llxcWLZulQ07SLb4HF2LfdO8x2HiiOdcrKd WYgo2lZC1xJHuN8kgcucaA0NaHjNyDxZLnLNxJ8qnjF0TQPNCH+52fEWF31M04Na2Mrub6zWR p2yYidF4rhrS+B2TKSQvbvqEDvth5lx7X93QdU8FtvWtb5/XWQdd3ekrpXNh0SSkNeoQAvv8x 3wbyTcaysL/Cs2dP/2XAtPga5Vf7wsUhhUlJq4ujyQErTjjoiO/VMrH6TJA+IeyTxLKiWTwrA jtZQv/IOURdU27kMRRuKVPQcIn12z8L5AfW9dGPkojS4D56WUi3EmosQpOS2nKTQVgcM9uKEZ y9UI2iLvHAattIXivdAIS5lvMMvllhW6pAXb6ZqGOkUQT1oXnbkQujfo+6Lg2VWx99xZz5zSI C33VimGyKa+qpvl/Ohsv0+7WjCWt2sGgZr+ErKOFPdWZWUZXXQBulQzBQG3/VzDdwio81apiN dKAECWRi5EfjXruEpeRhd37HhAvt6WLkJZBzywNRF5r6rgnVmK/+JXPQ1ojBMDh5rlMapFO2g y7Wy4Vk5fq9D667sdPBk5qNQXmsx2BW1+tY/yBI46JL2Ua7bHTfeICr3h00ZimXUmOO0CLOKd LgDuO2ChoA604PbZyUMMMrIoQXrmt0KmyZPIHGYl1NUkpoRplkn09w+ed7KwSkhK3zalHrwbE a3OQxZbrcWUWfw9QYSv2W+PCMG0HbZqCeZ3xMxQYhszWrGYuH2w/eXZdnypxSmzchehMAjW53 oBacxfqtMJL8wA+88iT1teHxRndiunQeLTdmF4/2x59weqQ+eldoDPAupgPYUN56NmmfN00aF 7lsLdvc7d09qU1x/fddnQGXQohVZTWKDWUCVYAy7T9AVZ9NAeHOh50ba8Qtimm9thdkmt2zaI csAJxZp3ehsG0WXy4qiZO5puPQ8tts6bodvYqlKjBzkfMUpFFHSK8L0YnQsv5Wqm8WHo3sEPk sAEh9Ws5kXELhs4hFpVYfyuvfBqcdsT2CmpWb1IgK3Gd3YrBqTHkAAgfakSanp70xcfdo/oDj y4vZ/QW1o7Q5Y+rqj9JsuL7i9ct5hM6hiziiR4ux+u1BtvgcUvPvRms=




[http://jdateand.com/sossaht?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=3157010&l=0.]


Freitag, 3. Juli 2015

Stellenausschreibungen der Sauer GmbH

Wenn mir die Arbeitsvermittlung eine Tätigkeit vorstellen möchte, dann tut sie das selbst und schon gar nicht per Email. Ich bekomme höchstens, da ich einen Zugang zur Jobbörse habe, eine Email-Benachrichtigung darüber, dass mir die Arbeitsvermittlung einen neuen Vermittlungsvorschlag zukommen lässt - per Briefpost!

Da bekomme ich auf keinen Fall von der Firma, welche die Stelle anbietet, eine Mail ohne Impressum und mit fragwürdigen Absenderadressen darüber, dass mir die Vermittlung diese Stelle vorschlägt.

Also: NICHT ANTWORTEN!!!



Return-Path: kessel1000@gmx.de
Received: from mout-xforward.gmx.net ([82.165.159.40]) by mx-ha.gmx.net (mxgmx011) with ESMTPS (Nemesis) id 0Lsg4f-1Z3oie41CT-012Hk4 for [MeinName@gmx.de]; Thu, 02 Jul 2015 20:56:57 +0200
Received: from xxx-PC ([141.70.100.212]) by mail.gmx.com (mrgmx103) with ESMTPSA (Nemesis) id 0LbdiB-1YmhZu35qN-00lCtu for [MeinName@gmx.de]; Thu, 02 Jul 2015 20:56:57 +0200
From: "Sauer GmbH" [kessel1000@gmx.de]
To: "MeinVorname MeinNachname" [MeinName@gmx.de]
Subject: Agentur bietet Stellenausschreibungen für Sie an MeinVorname MeinNachname
Date: Thu, 2 Jul 2015 18:58:48 GMT
Reply-To: [Eregel1368@ravemail.com]
Message-ID: [0103d33b.7b4625a27e628b35@xxx-PC]
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; charset="utf-8"
Content-Transfer-Encoding: quoted-printable
X-Provags-ID: V03:K0:MnFPSS3OKF4uIM0cEM0y8xpyIWOQYHZUfAGJYxlevScsV/kA2uM 40tz13vUMI+kfiCVVJgnQ8Rfa7hYJNtZAUmb+RQmOFT3O8oNBnTHD3G02VTpkkUyZowWsxA RTDnchtyx88ZHjdiPBgRA64q2/pqhFxg5JKQ131Ev+OvaPrARifmDirPASIY+Et4Yus7xVd L0xDmvSEI8Yk/d3vv8QuA==
X-UI-Out-Filterresults: junk:10;V01:K0:j7eIcxbhDlc=:ftmb+ekEILfzJYEsk9ZViZCt MUGBROC4a/Vd/xZrR3InV05JqTZx/aP/+86YwM6unDnqhmJT5gb0AuBNtOV/PeMCLcpJPv1sz u3S1+sCcO8Lut/JSwMflDaV+wLZ7x0LL8jpkFJKZB3DThZtr7m4Nmj0P55DjTFOXAPIcS0cyp bZ3Lxv5yenASxHQkKuXsmPICLeMXcK+8J9OQ8imF29Wb1is/v7/XydEVET03SXX6Wug3SJED8 KzcEey0iv0UiIgtzANBuTWzVk1P39wFwss+iNF6YIx9YC2b4R4tELilm9bYjNwKrl/AU0q5gS Iln33EoSPume+wm/wNROmFb57SJHLdQPib3qo77nTmudEyU4xPvP1sNpk+BYOzN8wmLmYG44u 4Sz+m58KegEOriNUBCC0XMaKnK8fxOrJ9s5OOkrBFUEeWgJKfBNcPkCwV0v8EcKmZLxJ0QJgT Fbwn6JitiVyX1EekELmKM/X3jdcq36CdgnHpHnezoahmOVaynbrr8Zfo+XKin9DpxFkpEzL4N S8IEFpYWX+0t72WDV7g7BtPR0pPfUbdKwC5WvodB8t2kt35Z6Vge4N8t1LDkuDFjOy4WmNdme iudo+IEQi+wmlOwModDm/54xLOwJdWVSuRvZWkxmf4qCPUKoIBXBfjAejNZiqyo78Yo7Gg0tk vV6FtPv7s08i3gNP3+BeajrnE/KKU8kUcIm6SRxmUJRjs66vKli/WhCrmGe0ueDLIITyd4lV+ njkL+YdiruXYQHMNnFkO2e07YZ2m6IQlrQnpg+j4cFz3VGxoHtmKRj6M0oMCYhZDLt832KM/S xU5SP8sXUt7HDcdzUo6ToGC2tSC8GIemsNgYLWCL06lNowYI=
Envelope-To: [MeinName@gmx.de]
X-GMX-Antispam: 6 (nemesis text pattern profiler); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: junk:10;V01:K0:XLFEburdkpk=:cCVdvR9PDjQG+o/9ql7PlJxB5YDQ 1etIrt+YY3mibU+sHDcIXw+rtPRejLKSkgi7C/yqSAE1TtZ+lrYQ38DRMcKihtSi8zmpcxJqC Rkt8eG6H2iWw32wG9JLCBXSgU4ygXOHff5GoEXn8O8qSrPEhHnNNdx+U7L8f2rsfmnpMPSvT6 XrJIZiItjC7vgzXBB/ERQboSZe4VNbik04WPw/IHUPPp066OFbrjIXGzb7WurYbg/YepqRaoK 4KdYVNwbKvDNdVJ1Q0Twrrp9yS5qNpnwX/OaTc9Gvw9iTx3DboXp85ApKFFHYb9z1Js4qBWib q4qTMG9IZKEL2yOlNynPcneXOlvmZxyI8ox8b3vgEFpAuN8K6kzX/1p91t9W3ZxqZotHCMG6a BOdJVg1BUL13DUTL0M/lAK/nupiQxkW5YrDlPge78BzGUND43vU8eL6dpGAezxkwOpOMYAqW5 9yX0dT+hGxl5rMq5a8HTs+C4iMLDAukntJSxgbhWFJe62xqORkiyUo/r1wnZx1CkNZcDTZWxj 4Ib8W8BucvMPOjXwXfzMT9D3BWwrFd4XrzRofQTGpckqWC5VEMosKm3zSRSoZ0Jx6nF/VWDDk WpRjL3kXEkxNuxNJ4+tZuc8EGrtyw2LxsyYiwup1aQTsIKQN91ajF3r/5MqxTvAsjteMv8WWt sl146vmbXQUC0wn9TlRZ/fcUo9O5VF2JgWh0NnWUNugx9YMEaycHstKd9BhnmWEI6sq1TvaSs e+NRzMKDcj9/6RTavwHP7tskLIJyey9F8O8lljLm0n02SXHsZSnPUeKwh1dGaIjLpU/wg0hk5 bckp5M6FMoiquWK2JMpOPR5waOwhZG1GtSBelBTaR/fx+d/HX0Y6lEL0/Pjt7jt9XykYOwX2w JIMfyq4DV0GHizwfsiAtFAT5yKHupwrcuc0w7XlpTb9mwYsp7bImTWRnwZBa6PpXtg5ypXdK4 OjZDHycTF1kenasAbDl1J9gSUW9xAbUBOeJNDYd0qMidcCoKosPHhu3ZJOJ8TfOGWwZByt6fA 7HGCzzli6BbptdbG+f9wfBIHdDZxY59ePS2smnQHCrsZMKiGRtoq2Il/yTnNZ+Bx8xpnuqjxA FjutbtbqvvqElWXh9lDqk0xnEcwnb57iIqR/ERhvcQt6HDw+h+03UNrnIinYhh9qp9bfvm2/9 2Pa3JTn1fcVVgso8uJZ3IEXNpaE1VKqP19Men6j5Uj5W3klby3ttG5xBP/j2b0sk2Bey/97s6 Li/QGfhsGZ+hyxzbauiW8PmK2iZCNt7Y9aIAdi5mHoPlmytuLiviqYvcU1jGS4TeUydZO4gZ/ bnex18w17v31nb8Napej6qX4SU1aXcjvTFtZr38cQJTswWi77G2OKnun9tfxfKb0KKkGoktQr Wm7/xYD8SLxrmO/MMILVpV0OTx/Ky3GGTHzBLbOP7TocUuojrq+63sw9nCwk7m1VnkdIPpuoG iyCddg==




Sehr geehrte/r MeinVorname MeinNachname,

die Arbeitsvermittlung stellt Ihnen folgende interessante Tätigkeit in einem erfolgreichen Team im Home Office Bereich vor, ohne Fahrtkosten, ohne Anfahrt, ohne Verkehrsstress. Wir haben qualitative und attraktive Jobs nicht nur in der Stadt, sondern auch auf dem Land in ganz EU und bieten dabei brilliante Qualität für unsere Kunden.

Ab sofort suchen wir:
Kollegen (m/w) für Home Office Tätigkeit in der Abteilung Office und Kommunikation

Wir bieten Ihnen einen Job in Festanstellung oder als Freiberufler mit einem Stundenlohn von 20 € in der Stunde in eigenverantwortlichen Arbeitsweise und einer familienfreunflichen Beschäftigungsform, sowie eine spannende Tätigkeit ohne Arbeitsweg mit flexiblen Arbeitszeiten.
Es werden keine Fachkenntnisse vorausgesetzt. Die Einarbeitung findet detailliert durch professionelle Kollegen statt. Die benötigte technische Ausrüstung stellen wir Ihnen ohne weitere Kosten zur Verfügung. Die Position kann auch nebenberuflich besetzt werden, sowie von Rentnern und Hausfrauen.

Was von Ihnen erwartet wird:

- Unproblematischer Umgang mit E-mail, PC und Internet
- Deutsch fließend, Fremdsprachen wären vorteilhaft
- Genauigkeit und Zielstrebigkeit

Ihre Aufgaben sind:

- Unterlagen engegennehmen, bearbeiten und weiterleiten
- Dokumente kopieren/einscannen
- Emails bearbeiten
- Tätigkeit im Home Office in freier Zeiteinteilung
- Umgang mit zur Verfügung gestellten Systemen

Sie sind bereit für flexible Arbeitszeitmodelle und die Arbeit im Home Office? Wenn wir Ihr Interesse geweckt haben, senden Sie uns Ihre Bewerbung per E-Mail an: Eregel1368@ravemail.com
Wir freuen uns auf Ihre Bewerbung, Ihre persönlichen Unterlagen behandeln wir selbstverständlich vertraulich.

Mit freundlichen Grüßen

Sauer GmbH


Donnerstag, 2. Juli 2015

Aus "ertya" wird "frtya"

Der Domainname der Billighuren wurde geändert, ansonsten ist alles gleich geblieben bei der Rotlichtabteilung der BGO Entertainment Limited ...


Return-Path: web.de.2952010.MeinName@mta50.patelsportcity.com
Received: from mta50.patelsportcity.com ([177.223.146.249]) by mx-ha.web.de (mxweb104) with ESMTP (Nemesis) id 0MA7eP-1ZKu4Y3ptZ-00BJWf for [MeinName@web.de]; Wed, 01 Jul 2015 10:52:20 +0200
DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=patelsportcity.com; s=s1024; l=5336; x=1436345727; h=From:To: Subject:Content-Type:Date:Message-ID:List-Unsubscribe; b=kPBSYgi BgUn7M7Tfr2CtWsD7x5QpbxHjJRO3jy4mx4XPxMF38TfIFNrA3ZdgLbExJ+mHmj+ h5sVhLVSQeUbOl+//8ZT1+ZW19k1IJXHenKMgvOgCtFPs9eOSzlq+7G6RYwX73Lq laV0WR5YDi7X0NqpEat2JRfGKD08zxY0pn9A=
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=patelsportcity.com; s=s1024; l=5336; x=1436345727; h=From:To: Subject:Content-Type:Date:Message-ID:List-Unsubscribe; bh=Ot6CB1 mVPWsvrMKE24rp3F4CBDE=; b=L0+5IL5zghRwSxh1KiDb/fqLNOc39cn55/l1JK K0dw4Obgolr7hbQzuYL5JMZpzCOf32sPF9+JtNbPElyaaL5arJ2XN8lkaHJeMfNa mpkz2oMVlHXN3o/fmf8v4in0wqkByR1+ObQOEET84lHvDAeVB1HJmAlnuKQpR8e1 gKeEE=
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=s1024; d=patelsportcity.com; b=lJIq1kkJRrX8pkodyFKrU6LRSCjLOB1clkSADkr2iugdu5BqT/icqwZZY3tnOttYjvzISBNutlLz7ns7TmvT1bZzLSOcWP2uTD+/gdGBTMVhvwHWccwC83z+P6QuOrz3vOaQS8ha4cAGBIGn8AziiQC1xhW6GB3/y+0K7jM0AWE=;
Received: from patelsportcity.com [177.223.146.249] by patelsportcity.com [177.223.146.249]; Wed, 1 Jul 2015 01:45:35 -0300
MIME-Version: 1.0
From: Terrarina [TerrarinaHot12@patelsportcity.com]
To: MeinName@web.de
Subject: MeinName Terrarina sent you a Private message :...............Read
Content-Type: multipart/alternative; boundary="-=ffca61a1fe0d1ac71904cecde3f5de05";
Date: Wed, 1 Jul 2015 01:45:35 -0300
X-Mailer: LproMailer
Message-ID: [2-2952010-lRmLiV2dA5mbh1mclhWbph2Yh9maP@patelsportcity.com]
List-Unsubscribe: http://patelsportcity.com/1/cvc.do?e=MeinName@web.de&m=2952010
Precedence: bulk
X-Admin: postmaster@patelsportcity.com
Abuse-Reports-To: abuse@patelsportcity.com
X-Complaints-To: abuse@patelsportcity.com
X-Report-Abuse-To: abuse@patelsportcity.com
Envelope-To: [MeinName@web.de]
X-UI-Filterresults: junk:10;V01:K0:EXsRAHYo2qQ=:1Ol3yGC0RRPWfnlZpAQypn4AVRzL k/dXHIzFd7ProTPVJXHn5xBTirxIyd2jRNiKF3C03qeB+V4MqIKVWDVguLuzFpCnZB5W9wlFI nR91W32K1TcYey4AmycnE6jObfujz83T8ZbDLH/4vTFT2tNxUSF81rB2kkCxc7lBWWG47WCO+ ft2kRnP5vs6Nvp0sFTLNYIUv+zB968CPoX5RpmqMKX5LaZ2U7RICC+lt4kksngklyMkXrEFeE 6VFVcmaDZ7AdUZEsQTZ+8U4jMuopCDMhYfcitaBHVP7zCkvdYSQZA4bOGQG8r8rySxW2sn2YK QMh/YE2Zp4tr6Yry4EgMrHh3hq/Iy74Yv2E6pqSxoA393F5ElJvG4jm3tpGcDD752ttOl6y8/ iiFlxmXRjjgLZ3xZErl1eds+xZv1drR1SOgALTgSjmK2P69SNxftVn/3yyYY7GsFEImaPN/lJ agAaRkTgGZzOjGokTNRVgNyCpiYL49rdW44XKE730kYmx28wG3Xo6ZnZwePQ1cTOimIBBmlfb 2kO0daZoV2ie0YSA3KtYS0g6s/GyJywiKmMGMlvp+haaU/sQQRnDI7w/Y+Py5DhxEDMwZQfTP SUmv/yhZ3sotek1OqSCtX5WxvnsE8kza3hjurgsYOhxS1dMYljKvPmurQqiO4OrOR/49KWzP+ MRR+RP1xmb5SsT0xlwnEPXI5CNXUBWQnzJSjw8VpxLvWdpxMogvZmKKl6anLsQ+D8V80jN7Pn KXwElgzY5pk8JBl0fUK4+XPv4bOnF44wvM740s2wxHDJ7jgOzy2RB3VMtShVhmFpXSB2LwbbK usPA1/8AWCywZVbyc/czWUcBlIOO3/nm4V9EP74xIsgN+cGocumNHm1XklY5tPO8XIcRBemSI Y/iID98hfRkdVQB/WnOymhO0i3U+WOdQaZmqWaKpC1w3s9vBNySB96r13CpCJ6YdITTuYCEoe 1EN+lW7gTcREY1U671R93mL81yQiI2fCdsMJS7k44F4AOzY5vEke4v21s91fGOhSG4osthKzf 5Bf1lRcT6lCze1QrOHZB7w1XF31sHHxSAywp/wv72RsKFxkGtYCX4kX8xU2RGoBO7oMWVQLjz vs6RI9aw7Ezzh1dYmiSYi81a9/yjpyHdv/bv4jCBIxc8bvH+PA70qL2DeBbw3QBXrT4C93rv7 itU9az2Ml7TdyYsyfmKrCXly/xOGuDNl24oWLU9bZoXcclrmkPyNT+KAHsE3OdPP+gaOBEhLd Ya1DwabOQgzzwCXhUpU6x/+NIxBYumZMh7a7MT0wrOjnQOVFa9bP9qs7hSeqPQgEAvfCRcWxq 7+TPnFE+/e8Dqaf+pWL1r510J7DnKT0+ly2kL5R1+S9+TpMEGL1CWQEOWhTDN9z5X9cbdUQlk EtmNcZE1vpPB8lRHlZVVUt0kJ2QVBTzvR/VWQQnPPi+Cu5gQaNpGcL0S30IVsKmmZTqPn4WZP XRwzlVjU3JYJUUbshr6CrduVzsxRSAgb7t9TkXk0tuh70E94fG42jNdtI+ifAABY+9z6ATNwe k6Re7x2TuQzAXRRdaXRMXMopzERWwJPHhkA1aAzlsxAWV1Smcv0l0/y8NTUxA==



NEW MESSAGE

TerrarinaHot
TerrarinaHot
Female , 24
   

Hello, MeinName

TerrarinaHot sent you a message!



Can we meet next week?. I want......
Read Message

[http://patelsportcity.com/sossaht?e=lRmLiV2dA5mbh1mclhWbph2Yh9maP&m=2952010&l=0.]




Click here to unsubscribe.