Nicht nur Brillen, Schuhe oder Taschen werden von Fälschern nachgemacht, sondern auch Bekleidung. Dieses mal hat es Ralph Lauren erwischt dessen Produkte nachgemacht werden und von den Fälschungen in der Qualität nicht ans Original kommen werden.
Wie man einen Fake Shop erkennen kann, kann man hier nachlesen
Fazit:
Fakes und Plagiate sind immer von minderwertiger Qualität und kommen nicht an die Originale heran. Daher kann auch diese Plagiate Mail gelöscht werden. Vermeiden Sie den Einkauf bei Fälschern, denn das kann immer nur nach hinten losgehen
fitspolo.com
IP Address | Autonomous System Number (ASN) | Internet Service Provider (ISP) / Organization | Location |
---|---|---|---|
104.18.42.174 | AS13335 Cloudflare Inc | CloudFlare | USA |
Domaininhaber mittels See PrivacyGuardian.org verschleiert
Die Mail kommt von Ralph Lauren Store – [email protected] und beworben wird die Url track.billionairedating.date/kl/redirect.php?id=id-entfernt -> fitspolo.com
Die IP-Adresse lautet 104.18.42.174 und der ISP ist in USA zu finden. ( Cloudflare )
Text und Bilder in der Spammail:
Bilder und weitere Infos zu den beworbenen Seiten:
Mailheader der Spammail:
Return-path: <[email protected]>
Delivery-date: Mon, 15 Oct 2018 15:53:13 +0200
Received: from [195.4.92.117] (helo=smtp7.freenet.de)
by mbox19.freenet.de with esmtpa (ID exim) (Exim 4.90_1 #2)
id 1ghC3J3-000hg4u-U4
for [email protected]; Mon, 15 Oct 2018 15:53:13 +0200
Received: from est-5-mx.waardenet.com ([193.0.179.27]:57216)
by smtp7.freenet.de with esmtps (TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256:128) (port 25) (Exim 4.90_1 #2)
id 1gC3J1-0005Ai-P9
for [email protected]; Mon, 15 Oct 2018 15:53:13 +0200
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; s=mail; d=waardenet.com;
h=Date:To:From:Reply-To:Subject:Message-ID:List-Unsubscribe:MIME-Version:
Content-Type; [email protected];
bh=F8SF2AqghFxqOHcJG200NGiMv+QPz9WRRNz0lLd8Co=;
b=PFLm8+5LZbuTGgh8iP33+7P9qgPWNghW6sJxizXd2qR4pVSEMZyBTIUvN7yFmeQWujp8ID14xVp/lv
kp+RIkx0NPkCnTjDiBgsb4xzA96FAeS/gbghywoBXJBpnNTnlIWnrYCxbKPFcHUdiAV2c0msL3k7LF
MSojHw+hzrhzh3Z2WOU=
Date: Mon, 15 Oct 2018 13:53:10 +0000
To: [email protected]
From: Ralph Lauren Store <[email protected]></[email protected]>
Reply-To: [email protected]
Subject: Ralph Lauren collection 60%
Message-ID: <[email protected]>
List-Unsubscribe: <http://track.billionairedating.date/kl/unsubscribe.php?id=PGUghNiYjY2ODEyOTcyNmY3Y2YwOWgh2UyNWYzNjBkQHRyYWNrLmJpbGxpb25haXJh0aW5nLmRhdGU%2B>
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=”b1_089gh5e6a2ghe002d4d047eb4b9015ea2″
X-Spamscore: 6.5 (++++++)
X-Spamreport: Action: add header
Symbol: HAS_REPLYTO(0.00)
Symbol: R_DKIM_ALLOW(-0.20)
Symbol: BAYES_HAM(-0.00)
Symbol: R_SPF_ALLOW(-0.20)
Symbol: TO_MATCH_ENVRCPT_ALL(0.00)
Symbol: MIME_GOOD(-0.10)
Symbol: HAS_PHPMAILER_SIG(0.00)
Symbol: RCPT_COUNT_ONE(0.00)
Symbol: HTML_SHORT_LINK_IMG_1(2.00)
Symbol: REPLYTO_ADDR_EQ_FROM(0.00)
Symbol: DKIM_TRACE(0.00)
Symbol: DMARC_POLICY_ALLOW(-0.25)
Symbol: UNPRECISE_RCPT_DETAIL_FROM_SPAMMY(0.50)
Symbol: RCVD_COUNT_ONE(0.00)
Symbol: FORGED_SENDER(0.30)
Symbol: NEURAL_SPAM(3.00)
Symbol: IP_SCORE(1.40)
Symbol: ASN(0.00)
Symbol: FROM_NEQ_ENVFROM(0.00)
Symbol: RCVD_TLS_ALL(0.00)
Symbol: ONCE_RECEIVED(0.10)
Message: (SPF): spf allow
Message-ID: [email protected]
X-FN-Spambar: —
X-Warning: obfuscated html,spam pattern,spaced spam,no DNS reverse,spam subject,advertised URL,advertised phone number,Spam signature,Bulk.Advertising signature,Bulk.Porn signature,Bulk signature,Suspect Signature
Envelope-to: [email protected]
Linkcode für Webseiten, Gästebücher usw.:
<a href="https://www.phishingmails.de/ralph-lauren-plagiate-unter-fitspolo-com/">Ralph Lauren Plagiate unter fitspolo.com</a>