Habe versucht Sie telefonisch zu erreichen – Carolin Franke

Einige Zeit war es mal still geworden um diesen Binären Müll, aber nun kommt doch wieder Spamwerbung dazu ins Postfach.

Diese Seite wurde schon mehrfach per Spam beworben, immer durch andere Namen, Mailadressen und Absender.

Ziel ist es hier wieder einmal per Affiliatelink genug Leute zu finden, die einerseits auf den Mailtext hereinfallen und dann noch so dumm sind sich da anzumelden. Dadurch und durch Einzahlungen beim PPbetreiber verdient der Spammer dann sein Geld.

 

Weiteren Text zu dieser Spamseite und dem Binären Müll spare ich mir heute, da diese Seite (nicht mit der wechselnden Domains verwechseln) schon mehrmals ausführlich hier behandelt wurde.

 

www.baresgeld.ruwww.einkommen-sofort.ru
Hostname der IP-Adresse:www.baresgeld.ru
Hostname220.164.140.186
Ländercode der IP:CN
Land der IP: China
Region der IP:Yunnan
Stadt der IP:Kunming
Breitengrad der IP:25.0389
Lägengrad der IP:102.7183
ISP dieser IPChina Telecom
Organisation:China Telecom Yunnan
Ortszeit in China:2016-01-10 19:20
Hostname der IP-Adresse:www.einkommen-sofort.ru
Hostname220.164.140.186
Ländercode der IP:CN
Land der IP: China
Region der IP:Yunnan
Stadt der IP:Kunming
Breitengrad der IP:25.0389
Lägengrad der IP:102.7183
Organisation:China Telecom Yunnan
Ortszeit in China:2016-01-10 19:25
domain:        BARESGELD.RU
nserver:       ns1.r01.ru.
nserver:       ns2.r01.ru.
state:         REGISTERED, DELEGATED, VERIFIED
person:        Private Person
registrar:     R01-RU
admin-contact: https://partner.r01.ru/error2.khtml?SID
created:       2015.11.07
paid-till:     2016.11.07
free-date:     2016.12.08
source:        TCI
domain:        EINKOMMEN-SOFORT.RU
nserver:       ns1.r01.ru.
nserver:       ns2.r01.ru.
state:         REGISTERED, DELEGATED, VERIFIED
person:        Private Person
registrar:     R01-RU
admin-contact: https://partner.r01.ru/error2.khtml?SID
created:       2015.08.26
paid-till:     2016.08.26
free-date:     2016.09.26
source:        TCI

 

 

Fazit:

Ungewollt zugeschickte Mail macht Spamwerbung für eine binäre Abzockerseite mittels Reflink und verdient dadurch sein Geld mittels Anmeldung und/oder Einzahlungen dort. Daher kann diese Mail getrost gelöscht werden.

 

Die Mail kommt von Carolin Franke – vijawidty@birminghampost.co.uk und beworben wird die Url www.baresgeld.ru / www.einkommen-sofort.ru
Die IP-Adresse lautet 220.164.140.186  und der ISP ist in China zu finden. ( China Telecom Yunnan )

—————————————————————————————
Text und Bilder in der Spammail:
—————————————————————————————
Guten Tag,

ich habe versucht Sie telefonisch zu kontaktieren.

Wollte es nicht zu oft probieren und schreibe Ihnen deshalb eine E-Mail.

Es geht um die E-Mail weiter unten. Wir haben es getestet und es hat funktioniert. Deshalb wollte ich es schnell Ihnen mitteilen, damit Sie auch die Chance bekommen.

Wir bieten diese Information unseren Kunden als Treuebonus mit an.

Freundliche Grüße

(Von Ihrer Versicherung)

Bekomme 1000 Euro sofort für einen Test GESCHENKT!
Das Geld wird innerhalb von 48 Stunden auf dein Konto gutgeschrieben. Versprochen!

Anwaltlich geprüft und Seriosität bestätigt! Auszahlung garantiert!

Keine Verpflichtungen! Einfach nur testen und 1000 Euro kassieren!

Wie geht das?

Ich teile meine Provisionen mit euch. Für einen Test durch Neukunden bekomme ich 1500 Euro! Dafür musst du 200 Euro einzahlen und musst damit wetten. Deine Gewinne kannst du dir dann auszahlen lassen.

1000 Euro Provisionen zahle ich sofort an euch zurück!

Schon über 150 Personen haben mein Angebot wahrgenommen und 1000 einkassiert! Leider kann ich es nur noch etwa 50x anbieten.
Nimm also schnell teil und teste es.

Nach dem Test bekommst du automatisch eine E-Mail von mir.

Ich bin ein Ex – Mathematiklehrer eines Gymnasiums in Freising bei München und werde Ihnen Schritt für Schritt erklären, was Sie tun müssen.

HIER das Video anschauen und teilnehmen

(Bitte beachtet, dass ich euch das Geld bezahle und nicht der Broker)

Nach der Einzahlung bitte ich mir ein Einzahlbeleg zuzusenden und ich werde es innerhalb von 24 Stunden überprüfen, damit die Provision innerhalb von 48 Stunden auf deinem Konto ist.

Hochachtungsvoll

Dipl. Ing. Friedrich Schneider

Das ist kein Spam! Sieh bekommen diesen Newsletter, weil Sie damals weitere Infos von uns angefordert haben. Sie können sich aber jederzeit vom Newsletter abmelden: Hier klicken
—————————————————————————————

—————————————————————————————
Mailheader der Spammail:
—————————————————————————————
Return-path:
Delivery-date: Sun, 10 Jan 2016 08:08:08 +0100
Received: from [195.4.92.14] (helo=mx4.freenet.de)
by mbox38.freenet.de with esmtpa (ID exim) (Exim 4.85 #1)
id 1aIA6i-000707-3A
for nerv@mich.net; Sun, 10 Jan 2016 08:08:08 +0100
Received: from 220-135-54-201.hinet-ip.hinet.net ([220.135.54.201]:55844 helo=birminghampost.co.uk)
by mx4.freenet.de with smtp (port 25) (Exim 4.85 #1)
id 1aIA6f-00058z-Dn; Sun, 10 Jan 2016 08:08:06 +0100
Message-ID: <5A3BB*5.01F7AF53@birminghampost.co.uk>
Date: Sun, 10 Jan 2016 08:08:01 +0100
Reply-To: „Carolin Franke“
From: „Carolin Franke“
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; fr-CA; rv:1.9.1.7) Gecko/20100111 Thunderbird/3.0.1
MIME-Version: 1.0
To: „Carolin Franke“
Subject: Habe versucht Sie telefonisch zu erreichen
Content-Type: text/html;
charset=“iso-8859-1″
Content-Transfer-Encoding: 7bit
X-Warning: Submission from dynamic IP 220.135.54.201 requires authentication
X-purgate-ID: 149285::1452409686-00000B88-B62F32A3/0/0
Delivered-To: nerv@mich.net
Envelope-to: nerv@mich.net
X-Originated-At: 220.135.54.201!55844
Delivered-To: nerv@mich.net
—————————————————————————————

Verlinken Sie diesen Beitrag:
<a href="http://www.phishingmails.de/habe-versucht-sie-telefonisch-zu-erreichen-carolin-franke/">Habe versucht Sie telefonisch zu erreichen – Carolin Franke</a>