Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #238660 > unrolled thread

Merkwürdige Phishing(?)-Mail

Started byFrank Hucklenbroich <Hucklenbroich01@aol.com>
First post2016-01-15 11:31 +0100
Last post2016-01-18 08:48 +0100
Articles 8 — 5 participants

Back to article view | Back to ger.ct


Contents

  Merkwürdige Phishing(?)-Mail Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-01-15 11:31 +0100
    Re: Merkwürdige Phishing(?)-Mail Hanno Foest <hurga-news2@tigress.com> - 2016-01-15 11:57 +0100
      Re: Merkwürdige Phishing(?)-Mail "Michael Landenberger" <spameimer052006@arcor.de> - 2016-01-15 12:57 +0100
        Re: Merkwürdige Phishing(?)-Mail Dr. Joachim Neudert <neudert@5sl.org> - 2016-01-15 12:20 +0000
      Re: Merkwürdige Phishing(?)-Mail Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-01-15 16:00 +0100
        Re: Merkwürdige Phishing(?)-Mail Hanno Foest <hurga-news2@tigress.com> - 2016-01-15 16:23 +0100
    Re: Merkwürdige Phishing(?)-Mail Robin Koch <robin.koch@t-online.de> - 2016-01-15 19:13 +0100
      Re: Merkwürdige Phishing(?)-Mail Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-01-18 08:48 +0100

#238660 — Merkwürdige Phishing(?)-Mail

FromFrank Hucklenbroich <Hucklenbroich01@aol.com>
Date2016-01-15 11:31 +0100
SubjectMerkwürdige Phishing(?)-Mail
Message-ID<kb7xg4400y0a.iffabxknvl9s$.dlg@40tude.net>
Hallo,

das kam gerade bei mir an (siehe unten). Was will der Absender damit
bezwecken? Adressverifikation? Oder etwas anderes? Ein böser Anhang ist
nicht dabei.

Grüße,

Frank



Dear CEO,

(If you are not the person who is in charge of this, please forward this to
your CEO, because this is urgent, Thanks)

We are a Network Service Company which is the domain name registration
center in Shanghai, China.
We received an application from Huabao Ltd on January 4, 2016. They want to
register " nnseek " as their Internet Keyword and " nnseek .cn "、" nnseek
.com.cn " 、" nnseek .net.cn "、" nnseek .org.cn " 、" nnseek .asia " domain
names etc.., they are in China and Asia domain names. But after checking
it, we find " nnseek " conflicts with your company. In order to deal with
this matter better, so we send you email and confirm whether this company
is your distributor or business partner in China or not? 

Best Regards, 

Jim
General Manager  
Shanghai Office (Head Office) 
3008, Jiulong Building, No. 836 Nandan Road, 
Shanghai, China 
Tel: +86 216191 8696 
Mobile: +86 1870199 4951 
Fax: +86 216191 8697
Web: www.cnregistry.org.cn

[toc] | [next] | [standalone]


#238662

FromHanno Foest <hurga-news2@tigress.com>
Date2016-01-15 11:57 +0100
Message-ID<dfs1kaFa1khU1@mid.individual.net>
In reply to#238660
Am 15.01.2016 11:31 schrieb Frank Hucklenbroich:

> das kam gerade bei mir an (siehe unten). Was will der Absender damit
> bezwecken?

Daß du auf die Idee kommst, die genannte(n) Domain(s) über den Absender 
zu registrieren, natürlich.

Hanno

[toc] | [prev] | [next] | [standalone]


#238670

From"Michael Landenberger" <spameimer052006@arcor.de>
Date2016-01-15 12:57 +0100
Message-ID<n7amq3$373$1@tota-refugium.de>
In reply to#238662
"Hanno Foest" schrieb am 15.01.2016 um 11:57:14:

> Am 15.01.2016 11:31 schrieb Frank Hucklenbroich:
 
>> das kam gerade bei mir an (siehe unten). Was will der Absender damit
>> bezwecken?
 
> Daß du auf die Idee kommst, die genannte(n) Domain(s) über den Absender zu
> registrieren, natürlich.

Einfach entsorgen. Den Mist hatte ich auch schon.

Gruß

Michael

[toc] | [prev] | [next] | [standalone]


#238671

FromDr. Joachim Neudert <neudert@5sl.org>
Date2016-01-15 12:20 +0000
Message-ID<n7ao6n$phc$1@news.albasani.net>
In reply to#238670
Michael Landenberger <spameimer052006@arcor.de> wrote:
> "Hanno Foest" schrieb am 15.01.2016 um 11:57:14:
> 
>> Am 15.01.2016 11:31 schrieb Frank Hucklenbroich:
>  
>>> das kam gerade bei mir an (siehe unten). Was will der Absender damit
>>> bezwecken?
>  
>> Daß du auf die Idee kommst, die genannte(n) Domain(s) über den Absender zu
>> registrieren, natürlich.
> 
> Einfach entsorgen. Den Mist hatte ich auch schon.
> 
> Gruß
> 
> Michael
> 

Was ist mit Deinen Filtern passiert?

-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#238698

FromFrank Hucklenbroich <Hucklenbroich01@aol.com>
Date2016-01-15 16:00 +0100
Message-ID<vdxx7fcwf2rw$.1mm1r2nbpmwij$.dlg@40tude.net>
In reply to#238662
Am Fri, 15 Jan 2016 11:57:14 +0100 schrieb Hanno Foest:

> Am 15.01.2016 11:31 schrieb Frank Hucklenbroich:
> 
>> das kam gerade bei mir an (siehe unten). Was will der Absender damit
>> bezwecken?
> 
> Daß du auf die Idee kommst, die genannte(n) Domain(s) über den Absender 
> zu registrieren, natürlich.

Warum sollte ich das tun? Ist "nnseek" jetzt irgendwie etwas besonderes, so
daß ich da ein Schnäppchen vermuten müsste, oder was ist der Witz dabei? Da
könnten sie mir ja auch gleich "hdhajahkhdkasj.com" anbieten.

Ich meine, wenn ich mit Domains Kunden betrügen will, dann verkaufe ich
sowas wie "Coca-Cola.com" oder "Mercedes-Benz.de". Aber "nnseek" finde ich
jetzt irgendwie schwach.

Grüße,

Frank

[toc] | [prev] | [next] | [standalone]


#238701

FromHanno Foest <hurga-news2@tigress.com>
Date2016-01-15 16:23 +0100
Message-ID<dfsh7gFe131U1@mid.individual.net>
In reply to#238698
Am 15.01.2016 16:00 schrieb Frank Hucklenbroich:

>> Daß du auf die Idee kommst, die genannte(n) Domain(s) über den Absender
>> zu registrieren, natürlich.
>
> Warum sollte ich das tun?

Stellst du dir die Frage bei jedem Produkt, für das du Spam bekommst? 
Das ist einfach die Streuschußmethode: Irgendwas wird schon treffen. Bei 
diesem Typ Spam sind meiner Erfahrung nach meist die Domains noch nicht 
mal überhaupt vom Spammer registriert, so daß du sie selber über einen 
Registrar deiner Wahl registrieren könntest. Aber genug Leute wissen das 
halt nicht.

Typischerweise werden allerdings in der Tat Domains mit einem Substring 
von irgendwas, was mit dir zu tun hat (beispielsweise einem 
Firmennamen), angeboten. Ich kann dir nicht sagen, was nnseek mit dir zu 
tun haben könnte. Vielleicht hat aber auch nur der Algorithmus des 
Spammers gesponnen, oder es war ein Spam-Irrläufer.

Hanno

[toc] | [prev] | [next] | [standalone]


#238747

FromRobin Koch <robin.koch@t-online.de>
Date2016-01-15 19:13 +0100
Message-ID<n7bcsi$1pt$1@news.albasani.net>
In reply to#238660
Am 15.01.2016 um 11:31 schrieb Frank Hucklenbroich:

> das kam gerade bei mir an (siehe unten). Was will der Absender damit
> bezwecken? Adressverifikation? Oder etwas anderes? Ein böser Anhang ist
> nicht dabei.

Kam die Mail an eine E-Mail-Adresse mit der Du vor 2009 im Usenet 
gepostet hast?


https://www.google.de/search?hl=de&q=cn%20registry

Der Scam scheint schon mind. 7 Jahre alt zu sein.
Der früheste Eintrag auf der ersten Seite in von Juni 2008.

https://www.google.de/search?hl=de&q=nnseek  =>
http://www.usenet-provider.eu/links/usenet-suchmaschinen-3/nnseek-58/

Womöglich hat der Absender Deine E-Mail-Adresse aus einem alten Posting, 
dass von nnseek indiziert wurde.
Interessanterweise scheint der Dienst Ende 2008 eingestellt worden zu 
sein. Wielange die Website anschließend noch online war konnte ich jetzt 
auf die Schnelle nicht ermitteln.

Vielleicht arbeitet dort jemand noch alte Datendumps ab?!

-- 
Robin Koch

[toc] | [prev] | [next] | [standalone]


#239104

FromFrank Hucklenbroich <Hucklenbroich01@aol.com>
Date2016-01-18 08:48 +0100
Message-ID<ihmnp2qxi65f$.ihsqsj3hmp8x.dlg@40tude.net>
In reply to#238747
Am Fri, 15 Jan 2016 19:13:36 +0100 schrieb Robin Koch:

> Am 15.01.2016 um 11:31 schrieb Frank Hucklenbroich:
> 
>> das kam gerade bei mir an (siehe unten). Was will der Absender damit
>> bezwecken? Adressverifikation? Oder etwas anderes? Ein böser Anhang ist
>> nicht dabei.
> 
> Kam die Mail an eine E-Mail-Adresse mit der Du vor 2009 im Usenet 
> gepostet hast?

Ja, diese Adresse verwende ich schon sehr lange.
 
> https://www.google.de/search?hl=de&q=cn%20registry
> 
> Der Scam scheint schon mind. 7 Jahre alt zu sein.
> Der früheste Eintrag auf der ersten Seite in von Juni 2008.
> 
> https://www.google.de/search?hl=de&q=nnseek  =>
> http://www.usenet-provider.eu/links/usenet-suchmaschinen-3/nnseek-58/
> 
> Womöglich hat der Absender Deine E-Mail-Adresse aus einem alten Posting, 
> dass von nnseek indiziert wurde.

Das könnte sein.

> Interessanterweise scheint der Dienst Ende 2008 eingestellt worden zu 
> sein. Wielange die Website anschließend noch online war konnte ich jetzt 
> auf die Schnelle nicht ermitteln.
> 
> Vielleicht arbeitet dort jemand noch alte Datendumps ab?!

Möglicherweise.

Grüße,

Frank

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web