Offene Paketkosten -> Gaming Seite Abofalle

Angeblich soll man ein Paket erhalten haben, wo noch 2€ Versandkosten offen sind. Auch die Aufmachung der Mail und der sich dann öffnenenden Seite lassen nichts anderes vermuten.

Klickt man sich dann weiter auf der Seite, so wird einem nur ein nichtssagender Versandverlauf angezeigt, den das angeblich bestellte Paket durchlaufen haben soll.

Klickt man nun noch mal weiter, so landet man auf einer Art von Bezahlseite, wo man seine Bankdaten und Anschrift noch einmal eingeben soll. Erst dann würde das angebliche Paket zugestellt werden können

 

Soweit das was einem vorgegaukelt wird, aber wenn man genauer hinschaut ist das mit dem angeblichen Packet nur eine Lüge. Warum?

  • Ich habe kein Paket bestellt und wenn ja, dann bezahlt die Versandkosten eh der Versender in voller Höhe
  • Wenn ich etwas bestelle, dann gebe ich diese bespammte Mailadresse nicht an, also woher hat der angebliche und noch immer unbekannte Versender diese Mailadresse von mir?
  • Es ist auch nicht ersichtlich, welcher Paketdienstleister verwendet wird ob es nun die Post, Hermes, DPD, … ist?
  • Auf der Bezahlseite tappt man dann in die Abofalle (siehe weiter unten) und so werden aus läppischen 2€ mal schnell 46,65€ für 28 Tage
  • Das die Paketseite und die Spieleseite zusammenhängen, kann man an verschiedenen Sachen erkennen. Einmal z.B. an der Url und an den Grafiken von Visa, Mastercard usw. die sind bei beiden Seiten unten im Seitenfooter an der gleichen Stelle und anderen Gegebenheiten
  • Auf der Paketseite steht ganz unten in kaum lesbarer Schrift auch ein kleiner Hinweis, um was es eigentlich geht. (siehe weiter unten)
  • warum soll man eigentlich auf der Bezahlseite noch einmal seine Anschrift angeben, die steht doch eh schon auf dem Paket und hat mit den angeblich offenen Versandkosten rein gar nichts zu tun?
  • lustigerweise steht in der Spammail etwas von 2€ Versandkosten, aber auf der Bezahlseite sind es dann schon 2,25€
  • ….

 

Ja, ich bin 18 Jahre oder älter und akzeptiere die Verarbeitung meiner persönlichen Daten, um personalisiertes Marketingmaterial gemäß Bedingungen und Datenschutzrichtlinie . Die Mitgliedschaft wird automatisch fortgesetzt und berechnet eine Gebühr von 46,65 EUR jede 28 Tage bis zur Kündigung.


Erleben Sie denn Spaß

Hiermit stellen wir Ihnen Trophäenjäger.de vor, ein unübertroffenes Gaming-Universum. Entfliehen Sie in eine Welt der aufregenden Spiele, unterhaltsamen und farbenfrohen Events und einer Vielzahl von Preisen, die täglich und direkt an Ihre Adresse verschickt werden.
Entdecken Sie die Vielfalt

Als VIP-Mitglied bei Trophäenjäger.de, entdecken Sie endlose Sofortgewinne, tolle Preise und vieles mehr. Die Mitgliedschaften werden automatisch zum vollen Preis von (46,65 EUR/28 tage) erneuert, sofern die Mitgliedschaft nicht vor Ablauf des Zeitraums gekündigt wird. Die Kündigung ist kinderleicht und kann über Ihr Profil vorgenommen werden. *Hinweis: Jeder . Teilnehmer erhält ein .
Beginnen Sie noch heute Ihr Abenteuer

Als Mitglied bei Trophäenjäger.de, können Sie sich anmelden und sofort loslegen. Alle Teilnehmer des Einführungsangebots erhalten eine VIP-Mitgliedschaft bei Trophäenjäger.de, mit einem Mitgliedszeitraum, der in der Länge variieren kann. Ihre VIP-Mitgliedschaft ist aktiv, sobald Ihre Zahlung bestätigt ist.

 

Als Seitenanbieter steht dieser Anbieter auf den Seiten:

© 2015 – 2020 Casual Gaming ApS | Adelgade 12, 1 | 9000 Aalborg | Umsatzsteuer: 36997931 | Dänemark (Tel. +442035146666)
© 2019 – 2020 Ethereal ApS | Adelgade 12, 1 (c/o Nytorv 13B, 2) | 9000 Aalborg | Umsatzsteuer: 40579567 | Dänemark (Tel. +442038680431)
© 2013 – 2020 Skill Games ApS | Adelgade 12, 1 | 9000 Aalborg | Umsatzsteuer: 32341128 | Dänemark (Tel. +442036080111)

 

Fakt ist, hier wird nur vorgegaukelt das es ein Problem mit einem Paket geben soll, aber in Wirklichkeit sollen hier nur neue Mitglieder für die Gaming-Seite geworben werden. Oder warum soll man auf der Bezahlseite noch einmal all seine Daten angeben, wenn diese eh schon auf dem ominösen Paket stehen.

Weiterhin kurios, diese angebliche Paketseite findet man auch zeitgleich unter mehreren Urls im Netz. Einfach mal öfters sich von der Spammail zur Zielseite schicken lassen. Hier wird unter anderem diese Urls verwendet, mit gleichen Seiteninhalt

  • https://c.trophaeenjaeger.de/13752/87034?tc=159348438&aff_id=1009
  • https://c.gartenwahnsinn.de/13751/87033?tc=159348438&aff_id=1009
  • https://c.bushidojunge.de/13748/87031?tc=159348438&aff_id=1009

Komisch ist auch, das sich die Anschriften des Anbieters verändern, abhängig von der besuchten Seite.

 

Generell kann man sagen, dass das alles nur ein Fake und eine Lüge ist und hier nur die Abofalle der jeweiligen Gaming-Seite beworben werden soll um damit Geld zu verdienen. Es gibt kein Paket mit offenen Versandkosten.

Es wird von einer Anmeldung bei diesen Seiten gewarnt und geben Sie Ihre Daten nicht auf der dortigen Bezahlseite an und überweisen Sie diesen Leuten kein Geld

 

 

trophaeenjaeger.de

IP AddressAutonomous System Number (ASN)Internet Service Provider (ISP) / OrganizationLocation
46.253.127.20AS29551 Aixit GmbHAixit GmbHGermany
Domain: trophaeenjaeger.de
IP-Adresse: 46.253.127.20
Provider: Aixit GmbH

 

 

 

gartenwahnsinn.de

IP AddressAutonomous System Number (ASN)Internet Service Provider (ISP) / OrganizationLocation
46.253.127.20AS29551 Aixit GmbHAixit GmbHGermany
Domain: gartenwahnsinn.de
IP-Adresse: 46.253.127.20
Provider: Aixit GmbH

 

 

 

bushidojunge.de

IP AddressAutonomous System Number (ASN)Internet Service Provider (ISP) / OrganizationLocation
46.253.127.20AS29551 Aixit GmbHAixit GmbHGermany
Domain: bushidojunge.de
IP-Adresse: 46.253.127.20
Provider: Aixit GmbH

 

 

 

Die Mail kommt von ==>Verteilerzentrum<== [email protected] und beworben wird die Url trophaeenjaeger.de / gartenwahnsinn.de / bushidojunge.de



Text und Bilder in der Spammail:
~~+~~~~~~~~~~~+~~~~~~~~~~~+~~

Bilder und weitere Infos zu den beworbenen Seiten:
~~+~~~~~~~~~~~+~~~~~~~~~~~+~~

 


Mailheader der Spammail:
~~+~~~~~~~~~~~+~~~~~~~~~~~+~~

Return-Path: <[email protected]>
Received: from ums.ch ([77.83.83.251]) by mx-ha.web.de (mxweb113 [212.227.17.8]) with ESMTP (Nemesis) id 1MJlOl-1k9gfghs1GTB-00K89P for <[email protected]>; Fri, 10 Jul 2020 19:46:07 +0200
Received: from sr-be-spam03.icom.lan (sr-be-spam03.icom.lan [10.74.6.29]) by sr-be-store11.icom.lan (Postfix) with ESMTP id E14FF1C3E002 for <[email protected]>; Fri, 10 Jul 2020 13:46:06 -0400
Received: from localhost (localhost [127.0.0.1]) by sr-be-spam03.icom.lan (Postfix) with ESMTP id D256876223B for <[email protected]>; Fri, 10 Jul 2020 13:46:06 -0400
X-Virus-Scanned: Debian amavisd-new at
X-Spam-Flag: NO
X-Spam-Score: 3.651
X-Spam-Level: ***
X-Spam-Status: No, score=3.651 tagged_above=-999 required=5 tests=[BAYES_50=0.8, DCC_CHECK=1.1, DCC_REPUT_95_98=1, DKIMWL_WL_HIGH=-0.001, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FSL_BULK_SIG=0.839, HTML_FONT_LOW_CONTRAST=0.001, HTML_MESSAGE=0.001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, T_REMOTE_IMAGE=0.01, UNPARSEABLE_RELAY=0.001] autolearn=no autolearn_force=no
X-Spam-Relay-Country: US
Received: from mx1.smx.sunrise.ch ([10.74.6.20]) by localhost (sr-be-spam03.icom.lan [10.74.6.36]) (amavisd-new, port 10025) with ESMTP id sMFrdtBM_Ltp for <[email protected]>; Thu, 9 Jul 2020 18:10:01 +0200 (CEST)
Received: from o2523.abmail.email.etsy.com (o2523.abmail.email.etsy.com [168.245.44.183]) by mx1.smx.sunrise.ch (Postfix) with ESMTPS id D915Ddgh0BA6 for <[email protected]>; Fri, 10 Jul 2020 13:46:06 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=email.etsy.com; h=content-type:from:mime-version:reply-to:to:subject; s=s1; bh=GBGT10g6lj5cgZmpn/SMv9kwmg48ThZaFGzstK/IaDc=; b=a0fgXf+JRCT4cn aEi5hsmak21Cav9zJ+tCDTAiFLEsgQzJjEmfo9EALI+Q1n+fGejGdd8e3DHAAPv XCPURgiwBoBNOiJGzsTzU4/jvBXPztwnk4rN8sc+m8UpbzSQim7Lax85yBk1L0gb TgCjy85Ko5dG7m9aUyFSOfdsu2nB1wrg=
Received: by filter1475p1las1.sendgrid.net with SMTP id filter1475p1las1-10159-5Fdfg120-4 Fri, 10 Jul 2020 13:46:06 -0400 m=+841225.811081777
Received: from MTM1OTQ1Nzc (unknown) by geopod-ismtpd-6-1 (SG) with HTTP id inEEfDzfgmNr3nG1VzmJqDm Fri, 10 Jul 2020 13:46:06 -0400
Content-Type: multipart/alternative; boundary=43d53cg42e3605b8e15bd4df514bf704990452hk3c2f278b4d97008bb
Date: Fri, 10 Jul 2020 13:46:06 -0400
From: “==>Verteilerzentrum<==” <[email protected]>
Mime-Version: 1.0
Reply-to: [email protected]
To: [email protected]
Message-ID: <[email protected]>
Subject: _Verfolgen_Sie_Ihr_Paket: #AS272040094DE_
X-SG-EID: vUpPjFvzAfetFyn3hlHxU+B6fg+UZA5Gdf1jQL9qY/SmXFhznnoqzmqgJyBJlLWD5RjA2WIZQTifCGBP/LY9TbftbVPeN+OGJXwg1fI1MvTG8yfPUyFJxKeSYkILcslkyJwwtpqor0zudckvoxfShcM5jGn7+FcWXt0FT6vdfKEQ773Q20yHKuE/7n8wl4oMoABIMUbU++POJ4Fpvj4w9+8FxQ==
X-SG-ID: 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
Envelope-To: <[email protected]>
X-Spam-Flag: YES
X-UI-Filterresults: junk:10;V03:K0:NDlSiuAX4LE=:iRJd6VrA4xbDFLgjnUSGdsfiq2R0 qryVDlySG92IA6CHLRFtmeHujAMwfgzvyiRuyxjMsy03DnHFZtXMQ6fTVG53mHb4qx9hpsot IrOd+S0AzsJ+x3bnfABlfvah90NA+pYBrDXWYsu9Iwhynpi7DW27fgv52MsqoQG6Rd/GRTUUW Yn/B93h8szeyR6QwPHowDWOSW60X1b15Ax4XL/nvorqqEkQI7lFI967XB5Ov2pK7vT7/KXM/c Vb7qMJX1Y522g6agWEOdf6qvUDpGSIgn0DfULk5spJW6uzwGT5qHDU1nARGlpa/E7IRlBnhNb Luz/+xT50o+MQvBymp8kRYbV3KEB7bDMGBll72I5SXgKy4iPM81HKqM0xjqEYT5pJvwYUSjFy dfct2mjDszdsjQ9CUACc1Qv0RHqyM7WTR/llVWBCsPcErqcD4pWwxImZvZiZLzk7l0/oLLUEr aNMqN+GLgNbHdSJIMuYcKvC1/sxlsF2TpuJv6/SxyCdOxpushAMDQIJ32ykQjsoAC86EM0MfN v/f6xfr3P/5JFfJTrp90UMzdsgNF6d0s9eQRSwjLvZhkUwzL5ehgFB5ogS1vUiWhF0RJilfMi kLT91UDdOiHKenSPvo5Fgd6RRgut1/qFwMEgmnU56R0amHvTJGt/CVHqb8IWLRIZc/q3RuHZX 1Z9FJvrZPA3XgtqMtJka6qRjNG6uM8QzRD/6yUBEhLG93rYABgRQMYLAZKRlAQAr4knjkz8M8 GmgAwK5CFY3dSkJhuPYAy7zdfD+ywwu7BDqS7TnjTb6qSLnTcan5CQ7WImads5uhICtz6JT/ w8BKB4U8D5Nhx3mhBAuq5Q47qvoubr/36b6eCeFkhzWsPR6Txa5+wQvo0G72VcklCBmsL7Kq4 egRNA4Ri1NvVTrzRhtC5dfD6Q3n7gpWLa85JgP9ZvEl18FrDoIXvAl1x9Jm/9cnMnEe07BwB9W KyRaj9AOB/rM032J7JCaki/nieTGqyZH4NZvk/99PLm4Tin3A+aH6VIKkIgsptWeEaKKzV/gW xBsxFZOR2QO8sZcG8TRQ+iuLyOldgpKn9/FPxmiRj+tEFdQZX9etLpenVvEYt0v+vFA19Qqu6 I2KtYvo/BIwcrTIrHCAG49NfIs3H2kOmydl5oZAWY8eGAzUotqk/ol5NCD3TqcXCtLSnZr16y XM2kcvYKKVNNJVrBgirqXhGgqFKn9nEjfpHyWm/9fTY6clZ3XZlZ6A7Hw4TtuJye5JLgsEB7R 0bg5a2kFnD4h7df4NnXjicdbk4XNO93eSQ5wEjKTk06mcl1LV/UccyE8AdwdfXqwsfhn7jnR ElgH4x0n1y+RS7SXQXfVzmqabWtx7YML4wwbkuPKE0tlERpL6l3o76bbgxuLG3jZ24MzAyKdq 1o6aqMXdLrswwvZILaaCc5dmdKhe2v0MkXY8UB8Vh1HbwGRkL2hBQJr58kd3WJaeBq1rTlMeH 454FszCpMOJ8jBK3SVUD6iDPFdBoqipOZPte3XJ1VbxMzYNZBXAC8Cz0/HJEIFdPSBNDyUllK S2GN6exAywJYudj/8ZdfxZwPxU+BmhJzqRx8lm7v9jtY5zUH/1xgzA5AllOOEvVfcM48wzw6t 3uvnw/s+eicVYYXPn4BhXEcLhsenv4edKADpGYqTmLeylIF7bU2Ks5ghvZi6c2GfGL5x/jTvH hTcLrzD99P4VtbX0n5YrzNgv8BMCmi98Va3qtWh/AMLvrNNXGbETdNY5mFyTfvZbBh8ql53Bt b5oZVkyxZmKPrD0+xKbLw22RGXclllEXuSc78NHMgvwvBHrWoTV3tCP2gCRj7SPk/PreXUGBe PdED2t2Vpyx8vR+eQWp+6iO3HDTtdsfW+hE6uKEDPEd4mbdBlDFD2OZl2+c07HRRatqJ4tU5LE HpXD4Q15sO2k8tQ1GfwlV6RUdH0aKwTDFHA4geZFsTm+mTRgVTCqFjS2ThiRoMDZzHf3xm37u t92xsXY2IF4CLnqwYd/b1m7m7MI/9tsJ4X1N+hAyU5T6aAtVHnXEZuD8b19teuvsNJOS0hBJ4 9bKz2q5BJNfo3uZc1BeAS8k0yjnjW7Z9bhIVqtTTZTW1Xe3jWJzxTzaEdPfuSJ7T+hpC30e10 geiduCPImvcCzmH7y6MPQoQixBUWTtUSXqcHMgK9miiS1Tnf0HRRrs3FTb1HnfgsORPT9i9Dh fMA1zfLTy2vE/6I0wz7yKNe8n8RXyuIdbf5WPB06vTBpPgwjzIc0fVvNlj4W7p7c7FtFLPS3M 2XwFk7I2yLaFEb0Q3Rz4iubjH0WfohjjLaip6BRv9VuCR5W0Xq4Udbyt8VSW/EsgX8D/JwWhF DAxMZG8Lw7ZB3OakuocFqbuM7FQFFXuWFxRyIFPbzzdMGIZNGX0C7MOU+OOXkXihbabH4HuyR IlnOiH9izdTUZeb65wll4XgKHdyKtNHJuTW59y2O9pmx4xBmTzyUNP0usZyEgkWjMivAijMcr g/PG5RwvsT5nmtt3Or88ppOxHj/iPOcSaQszgXReJF5CgepA8cw8CGL0DsFk2Fv/XRscwLV7C q+gYEeFciQ44FLjAAnhVmUBVKm/OUPLarcxdW7oaBI6AweGtFLoSZ6y+OayjzsSvsqeYDgboE i0qIjGO0FiHFPYTDw/+ggqskYwdd5PkCw0vN9Yu1HnTmPceI1Nu9PtrhGyPvgpAIUePg/W59W TeQpTssrUpsuP/MQhcRjcvfL5jZY7VRHXmOJsDEesL8BZtX2r5Vat7r29abBDkEPoCH4IVvY5 5u7BY5bkJ7WgtEf2v02a1IkjgioFiaDAzesZnxnZ0ND6zs+4RBzT9S/QSMc0AOgEmQLK1cdof WWgdcmlOdT4Z981AtiANGKzx7qNi8qraQhRZuhOQghhBu08pwFBNh4QCLZlbtLAOEckRVZvze cpQ42NKKcdjIzt98bnPuqG1cqObbM5TmO2Kh32u1Xhn4kDvvBF4Zt9c8cu89F7Byz53qFxLCz 0Bw3EhPHOrlMBpRpBjYiRlRfDrahPw3rcvRDFZneXkzaSMtLiKjodjBiyP2jlgzNxxBR5dzPF mNJ7uT+0/gMxs73GzlpYn7vkcn6KIXIaKxwxshsX1H8JaK6t11v7REZ/FUGZjGKaV7EyrH/zu gNN7EMl0DwTwPmMP+GR/ZTkSKWivO7KopzSft+KBGouaaNK2dp4Zm33JKpSoZafOQtaEfiM9X rBC8R8rGM9myzuxOCujnaZCcIQW2GSSPr3m4Hhqbgu5+Vc5qDOPlgqj0jDXl3htCeY4JEZYUo aqWt+7ZB4x27KY7kHjmj1kYIeqY5Dto4zMp7OW+mRLO2a2++ui8WIJzoClINAVFKxeHmma8f1 J9RYFqIdISOJwgSWgFoaedZ08r/TuLeJQClNUR1xO4NWvRIVhwCKIyJi6sQyJIF+TBMCTQAX6 5Hc2u6nfPIzToDBInhQgF10f0CNCjaD72aV0K4UM=

 

 

Linkcode für Webseiten, Gästebücher usw.:

<a href="https://www.phishingmails.de/offene-paketkosten-gaming-seite-abofalle/">Offene Paketkosten -> Gaming Seite Abofalle</a>

Kommentar hinterlassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.

auxmoney - Geld leihen von Mensch zu Mensch
auxmoney - Geldanlage mit hoher Rendite