Translate

Posts mit dem Label Gambling werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Gambling werden angezeigt. Alle Posts anzeigen

3/28/2014

PHISHING SPAM from:
www.ereatvipgame.la
In Connection with ratgeberplatz.com
AUSTRALIA: 14.2.24.1 IRAN: 217.219.253.210
"Beste deutsche Casinos in 2014" (sercoinfo.com: FRANCE)

Wir haben eine Liste der besten online casinos für Sie zusammengestellt und möchten Ihnen die Möglichkeit geben, ein exklusives Bonusangebot wahrzunehmen, wenn Sie sich in einem dieser Casinos anmelden.
Unzählige Angebote mit Freispielen und Einzahl-Bonussen stehen zur Auswahl.

Melden Sie sich über einen der Links auf unseren Webseiten in einem casino Ihrer Wahl an und sichern Sie sich einen exklusiven Bonus.

Besuchen Sie unsere Webseite hier. http://www.ereatvipgame.la/

Mit freundlichen Grüßen

Carl Barmasser

******************************

***********
Bitte klicken Sie hier, wenn Sie von uns keine E-Mails mehr erhalten wollen:
http://unsubscribe.
ereatvipgame.la/

PHISHING MAIL SCREENSHOT

DOMAIN:

http://www.ereatvipgame.la/
  • https://www.virustotal.com/de/url/7b3bf62ec24c544a9e4b7b53b67d056583bf372543626015ec36fcdcfc4c02ac/analysis/1396002960/

UNSUBSCRIBE LINK:

http://unsubscribe.ereatvipgame.la/
  • https://www.virustotal.com/de/url/bb6c5411fdff163d11176dde943c5d8ea743983fe2ffbab867e6ee046dc6a5a5/analysis/1396003189/

ORIGINATING IPs:
14.2.24.1
  • https://www.virustotal.com/de/url/6671096f3f434b58d889520e044498210faf3944dae80d8a5a084fd47ee0e3a6/analysis/1396003406/
  • http://www.senderbase.org/senderbase_queries/detailip?search_string=14.02.24.01
217.219.253.210
  • https://www.virustotal.com/de/url/af19ac8d166ab0e796dbcb19ce8e9aaded5ddbf78bca8ef42c42a19b0caff8cb/analysis/1396003561/

 SPAMHAUS PBL LISTED:
  • http://www.spamhaus.org/query/bl?ip=217.219.253.210
  • http://www.senderbase.org/lookup/?search_string=217.219.253.210



THROUGH MAILSERVER:

sercoinfo.com
  • https://www.virustotal.com/de/url/0e5a930aab7957867dc351f4678e6d0b854a0a9292d5fdbcb43c14eb0fe33e29/analysis/1396004036/
The reason why ratgeberplatz.com is involved in this one (PHISHING) can be found (seen) at the following Blogpost: They both use the same SPAMSEVER-IP:

http://stayaway2.blogspot.com/2014/03/just-another-spam-from_29.html 

3/12/2014

Sinkhole Microsoft 199.2.137.0/24
Malicious Gambling Domain www.livecasino-turko.com
(ROMANIA & TURKEY)


MALICIOUS: Reply Sinkhole - Microsoft - 199.2.137.0/24

DOMAIN:
http://www.livecasino-turko.com/
  • https://www.virustotal.com/de/url/a807cd59e12ccd40e77d6239227ee79b885a1cea687988c112f94e4ff527954c/analysis/1394641932/
HTML
  • https://www.virustotal.com/de/file/4ab1791af09ffd1c745f3435e198a4fc64920ec250679dae253d90b84beafa4d/analysis/1394642068/
  • https://urlquery.net/report.php?id=9869953
  • https://urlquery.net/report.php?id=9869956
  • https://urlquery.net/report.php?id=9869957
--->
http://iddaliyim.org/javalar/c.js
  • https://www.virustotal.com/de/url/ff2108bc86ba5d6bd0a2b4e9f353b1a00fdb2089131a4d47001dd59b94e9acbb/analysis/1394642315/
  • https://www.virustotal.com/de/file/fb7d17d68c5d80cf0a364d927b1966bc0f75a68895c174a887e45a23afb58a9c/analysis/1394642319/
---->
http://46.45.138.126/analiz.gif?user=millenium13&wnos=4&wnobr=16&k=ccyes&referer=https%3A//www.google.com&l=http%3A//www.livecasino-turko.com/&w=1176&h=885&n=1&ce=true&r=0.3367771523564048&ns=1
  • https://www.virustotal.com/de/url/ce64637c5c560331bdf4e44eda2abba820c0bcc51a0c6697605e3201b41816d6/analysis/1394642488/

2/24/2014

Category MALICIOUS DOMAIN & IP:
www.zbestclubreview2014.com (IP: 115.242.210.80)
Casino, Gambling
(PHISHING, SCAM, SPAM) (Ruby Palace, Mumbai, INDIA)


Auf unseren Webseiten finden Sie die besten Online Casinos mit exklusiven Angeboten, wenn Sie sich über unsere Webseiten registrieren.
Verschiedene Angebote wie Freispiele und Bonusse auf Einzahlungen erwarten Sie.

Besuchen Sie unsere Webseite, finden Sie Ihr neues Online Casino und profitieren Sie von einem exklusiven Angebot, das Ihnen am besten gefällt.

Klicken Sie hier, um unsere Webseite zu besuchen.
http://www.

zbestclubreview2014.com/
Mit freundlichen Grüßen

Bitte klicken Sie hier, wenn Sie von uns keine E-Mails mehr erhalten wollen:
http://unsubscribe.
zbestreview2014.com/


  • Please notice that most of all those Mails that include "Ruby" (Example), are connected to Gambling Sites who want to "steal" your hard earned money in many different ways. You will ALWAYS lose. Consider going to a "real" Casino, instead of gambling online, although the chance losing more money than gaining it is potentially low as well. "Ruby"-Mails are not only SPAM but as well Scam, Phishing, and downloads of Malware (Riskware). These domains rarely last more than a month and they change the name again. Ignore & delete those Mails and the included links. Otherwise you will be set onto a potential Risk, damaging your PC.
SPAM-Mail Screenshot
  • Bitte beachten sie dass sogut wie alle E-Mails die im URL den Namen "Ruby" (Beispiel) enthalten und die im SPAM-Ordner liegen (oder auch nicht), in Verbindung stehen mit (zum Teil illegalem) Glücksspiel (Online-Casinos), die nur darauf bedacht sind ihr hart erworbenes Geld aus der Tasche zu ziehen. Wenn Sie aber unbedingt "zocken" möchten, wäre es ratsamer ein echtes Casino zu besuchen. Obwohl man dort im Normalfall auch, eher ärmer als reicher dieses verlässt. "Ruby-Mails" stehen nicht nur mit SPAM im Zusammenhang, sondern auch mit SCAM, Phishing und schädliche Downloads von schädlicher Software (ganz oft werden diese schädlichen Downloads ohne Wissen des Besuchers) auf den PC heruntergeladen. Am besten ist man meidet diese Sites, ansonsten könnte ihr PC beschädigt werden.

MALICIOUS DOMAIN(s): PHISHING, SCAM, SPAM

MAIL SENT THROUGH:
http://de-graaf.nl/
  • https://www.virustotal.com/de/url/9a2407169f616b2a2a036d1f5bdfdc1b586c3da935cbeb9586e394db4ebdb792/analysis/1393265245/
HTML (TITLE: test igr)
  • https://www.virustotal.com/de/file/897f06db515c21290c30c57dd1af5866fb260e19c213dd86af0c991bf5b2ab5f/analysis/1393265111/
IP:
http://109.109.120.43/
  • https://www.virustotal.com/de/url/3ea4a1d473e5c5d071795108a2ac018278483b00a9f78f903666ea1d8966dc72/analysis/1393265363/
  • https://www.virustotal.com/de/ip-address/109.109.120.43/information/
HOSTNAME:
http://pernis.cbizz.nl/
  • https://www.virustotal.com/de/url/1ffd59fd6c336547198255126d30d61be74c67d3ef51ad3dccac2037c71b43fa/analysis/1393265933/
HTML (PUA - LIKELY HOSTILE)
  • https://www.virustotal.com/de/file/b360defdc2da0baa651a970842c02965c9c7abf9aa64fc1313f4a4a1108faf3d/analysis/1393266111/
GETFILE: http://jsunpack.jeek.org/?report=516635988cbc568d4d2d43d0ad9c0e190325b4be
PUA.JS.Obfus-7
  • http://virusscan.jotti.org/de/scanresult/9bac55894b100053305d87eaf342fd1d7b967b33
  • http://www.UnmaskParasites.com/security-report/?page=pernis.cbizz.nl
DOMAIN:
http://cbizz.nl/
  • https://www.virustotal.com/de/url/1ef1ca00c396eeda1ca723d3780b7b912674431c8f5e5aff3d81e5c0b374a59b/analysis/1393266792/
----------------------

SPECIFIC "CASINO" (MALWARE) DOMAIN:
http://www.zbestclubreview2014.com/
  • https://www.virustotal.com/de/url/02ee438ea4071e0839c5b4f0839c174ff0413423e74f33227791241134dc444c/analysis/1393265668/
UNSUSCRIBE LINK:
http://unsubscribe.zbestreview2014.com/
  • https://www.virustotal.com/de/url/0e33f7e548f5d9685ac666974b4ded4025b0735f14b3e435b0c315555714a755/analysis/1393265770/
ORIGINATING IP ADDRESS:
http://115.242.210.80/
  • https://www.virustotal.com/de/url/98b43e7ad335c2310d1cb232e943d9bf9518613df8ba00d9f5dd41062a54e0c3/analysis/
LISTED AT SPAMHAUS (PBL):
  • http://www.spamhaus.org/query/bl?ip=115.242.210.80
  • http://www.spamhaus.org/pbl/query/PBL386929
EMAIL REPUTATION: POOR
  • http://www.senderbase.org/senderbase_queries/detailip?search_string=115.242.210.80




2/01/2014

PHISHING: Vier gute Gründe Mitglied zu werden (Ruby Palace) www.krubylotclub.com
Casino, Gambling
(PHISHING, SCAM, SPAM)








Wir von Ruby Palace wissen, was unsere Mitglieder am meisten schätzen und tun immer unser bestes, ihnen jeden Wunsch von den Augen abzulesen.

Dies bedeutet, sicherzustellen, dass wir Ihnen ein unglaubliches Casinoerlebnis bereiten. Hier ist ein Vorgeschmack auf die tollen Dinge, die Sie erwarten, wenn Sie ein Mitglied im Ruby Palace werden:

1.      Ein 200% Willkommensbonus, der Ihre erste Einzahlung verdreifacht.
2.      Mehr als 400 Premium-Casinospiele
3.      24/7 Kundenservice und schnelle & einfache Banking-Methoden
4.      Eine Auszahlungsquote von mehr als 97%

Melden Sie sich heute an, um von allen diesen exzellenten Vorteilen zu profitieren.

http://www.krubylotclub.com/

Alles Gute
Please notice that most of all those Mails that include "Ruby" (Example), are connected to Gambling Sites who want to "steal" your hard earned money in many different ways. You will ALWAYS lose. Consider going to a "real" Casino, instead of gambling online, although the chance losing more money than gaining it is potentially low as well. "Ruby"-Mails are not only SPAM but as well Scam, Phishing, and downloads of Malware (Riskware). These domains rarely last more than a month and they change the name again. Ignore & delete those Mails and the included links. Otherwise you will be set onto a potential Risk, damaging your PC.

Mail from www.krubylotclub.com

Bitte beachten sie dass sogut wie alle E-Mails die im URL den Namen "Ruby" (Beispiel) enthalten und die im SPAM-Ordner liegen (oder auch nicht), in Verbindung stehen mit (zum Teil illegalem) Glücksspiel (Online-Casinos), die nur darauf bedacht sind ihr hart erworbenes Geld aus der Tasche zu ziehen. Wenn Sie aber unbedingt "zocken" möchten, wäre es ratsamer ein echtes Casino zu besuchen. Obwohl man dort im Normalfall auch, eher ärmer als reicher dieses verlässt. "Ruby-Mails" stehen nicht nur mit SPAM im Zusammenhang, sondern auch mit SCAM, Phishing und schädliche Downloads von schädlicher Software (ganz oft werden diese schädlichen Downloads ohne Wissen des Besuchers) auf den PC heruntergeladen. Am besten ist man meidet diese Sites, ansonsten könnte ihr PC beschädigt werden.

DOMAIN:
www.krubylotclub.com
  • https://www.virustotal.com/de/url/e0430bd5da60f34a52b77962ff8db3f58db3de15e0ac81a4ed7bf867e2805077/analysis/1391263051/
unsubscribe.krubylotream.com
  • https://www.virustotal.com/de/url/a318f68f910e57cb8578128b707107060b92ad451f98809bf4f102ed81567733/analysis/1391263054/
------------------------------------

LISTED AT SURBL:
  • http://www.surbl.org/surbl-analysis
SEE ALSO:
  • https://www.mywot.com/en/scorecard/krubylotream.com

1/16/2014

Category MALICIOUS DOMAIN: ustyutskoe.pestovskiy.okpmo.nov.ru
Casino, Gambling
(PHISHING, SCAM, SPAM)




Hallo!

Kannst du Dich erinnern, dass wir uns fur den 200% Willkommens-Bonus im Ruby Palace anmelden wollten?

Worauf warten wir noch? Lass uns noch heute registrieren, denn bis zu 300 Euro erhalt man nicht jeden furs Anmelden!

Das Warten hat ein Ende, jetzt registrieren und gleich spielen.


  • Please notice that most of all those Mails that include "Ruby" (Example), are connected to Gambling Sites who want to "steal" your hard earned money in many different ways. You will ALWAYS lose. Consider going to a "real" Casino, instead of gambling online, although the chance losing more money than gaining it is potentially low as well. "Ruby"-Mails are not only SPAM but as well Scam, Phishing, and downloads of Malware (Riskware). These domains rarely last more than a month and they change the name again. Ignore & delete those Mails and the included links. Otherwise you will be set onto a potential Risk, damaging your PC.

Mail from ustyutskoe.pestovskiy.okpmo.nov.ru

  • Bitte beachten sie dass sogut wie alle E-Mails die im URL den Namen "Ruby" (Beispiel) enthalten und die im SPAM-Ordner liegen (oder auch nicht), in Verbindung stehen mit (zum Teil illegalem) Glücksspiel (Online-Casinos), die nur darauf bedacht sind ihr hart erworbenes Geld aus der Tasche zu ziehen. Wenn Sie aber unbedingt "zocken" möchten, wäre es ratsamer ein echtes Casino zu besuchen. Obwohl man dort im Normalfall auch, eher ärmer als reicher dieses verlässt. "Ruby-Mails" stehen nicht nur mit SPAM im Zusammenhang, sondern auch mit SCAM, Phishing und schädliche Downloads von schädlicher Software (ganz oft werden diese schädlichen Downloads ohne Wissen des Besuchers) auf den PC heruntergeladen. Am besten ist man meidet diese Sites, ansonsten könnte ihr PC beschädigt werden.


MALICIOUS DOMAIN:

ustyutskoe.pestovskiy.okpmo.nov.ru
  • https://www.virustotal.com/de/url/30ad4549e0264c9a27703b171e40715566d8112ad7aee36d170c0879d951dc37/analysis/
SPECIFIC LINK:

ustyutskoe.pestovskiy.okpmo.nov.ru/selected.htm
  • https://www.virustotal.com/de/url/da65c08e56f0564170939172bc0edea1e516ed89f86435b2fb57e698bd9f2341/analysis/1389875029/

INFECTED WITH:
RedirME-inf [Trj]
  • https://www.virustotal.com/de/file/19a15d7ad510575e5e83d9bfce898da071c7ca6a31a5e904f8d16275248b14ab/analysis/1389875518/
---> REDIRECTS TO:
rubyultragame.com
  • https://www.virustotal.com/de/url/02036856b00ada689a2ea3905d1b5be3bb2801b42c39e1eb88ff4e1a5ec671ce/analysis/1389876401/
  • https://www.mywot.com/en/scorecard/rubyultragame.com
LISTED AT SURBL:
  • http://www.surbl.org/surbl-analysis
LISTED AT hpHOSTS:
  • http://hosts-file.net/?s=rubyultragame.com
-----------------------------------
IP for ustyutskoe.pestovskiy.okpmo.nov.ru

62.118.131.170 (Russia)
  • https://www.virustotal.com/de/url/47e087a76843c97d526f1e48e20069bbd7291805610030cd31f3ca6079af2c9a/analysis/1389876928/
LISTED AT SPAMHAUS (PBL):
  • http://www.spamhaus.org/pbl/query/PBL014097
  • https://www.virustotal.com/de/ip-address/62.118.131.170/information/
  • http://safeweb.norton.com/report/show?url=ustyutskoe.pestovskiy.okpmo.nov.ru
  • http://www.browserdefender.com/site/ustyutskoe.pestovskiy.okpmo.nov.ru

1/14/2014

Category MALICIOUS DOMAIN: www.krubywinland.com
Casino, Gambling
(PHISHING, SCAM, SPAM)



Sie sind herzlich eingeladen, den Palast zu besuchen - Ruby Palace, um genau zu sein.

Steuern Sie jetzt den Ruby Palace zum Spielen an und wir werden Sie mit einem Willkommensangebot ehren, das eines Königs würdig ist: einem ziemlich mächtigen 200% Bonus auf Ihre Einzahlung.

Nutzen Sie dieses Angebot, um Ihre Einzahlung zu verdreifachen und Sie könnten in kürzester Zeit über einen riesigen Kontostand herrschen.

Mit freundlichen Grüßen


  • Please notice that most of all those Mails that include "Ruby" (Example), are connected to Gambling Sites who want to "steal" your hard earned money in many different ways. You will ALWAYS lose. Consider going to a "real" Casino, instead of gambling online, although the chance losing more money than gaining it is potentially low as well. "Ruby"-Mails are not only SPAM but as well Scam, Phishing, and downloads of Malware (Riskware). These domains rarely last more than a month and they change the name again. Ignore & delete those Mails and the included links. Otherwise you will be set onto a potential Risk, damaging your PC.

Mail from krubywinland
  • Bitte beachten sie dass sogut wie alle E-Mails die im URL den Namen "Ruby" (Beispiel) enthalten und die im SPAM-Ordner liegen (oder auch nicht), in Verbindung stehen mit (zum Teil illegalem) Glücksspiel (Online-Casinos), die nur darauf bedacht sind ihr hart erworbenes Geld aus der Tasche zu ziehen. Wenn Sie aber unbedingt "zocken" möchten, wäre es ratsamer ein echtes Casino zu besuchen. Obwohl man dort im Normalfall auch, eher ärmer als reicher dieses verlässt. "Ruby-Mails" stehen nicht nur mit SPAM im Zusammenhang, sondern auch mit SCAM, Phishing und schädliche Downloads von schädlicher Software (ganz oft werden diese schädlichen Downloads ohne Wissen des Besuchers) auf den PC heruntergeladen. Am besten ist man meidet diese Sites, ansonsten könnte ihr PC beschädigt werden.

MALICIOUS DOMAIN:


www.krubywinland.com
  • https://www.virustotal.com/de/url/b4cbd68d3bb154c6d2e01e8e89a1de49409947611ef00ca5dc34dff905299690/analysis/1389692714/
  • https://www.mywot.com/en/scorecard/krubywinland.com
  • http://www.urlvoid.com/scan/krubywinland.com/
  • http://zulu.zscaler.com/submission/show/8cb6aa378573adb305dbcd735aa654f0-1389694153
 unsubscribe.krubywinclub.com
  • https://www.virustotal.com/de/url/e34f8184c20cd9bc64cc63f6b81e5d81b3df286dd122489e0f57bb595ba187c5/analysis/1389692831/
  • http://zulu.zscaler.com/submission/show/e41c88933120511fe7dbd1d6b283f2bc-1389694260
Related Post:

1/11/2014

Category MALICIOUS DOMAIN & IP: www.erubylifeland.com - 91.244.218.10 - POLAND (Maazben Spambot)


Sie sind herzlich eingeladen, den Palast zu besuchen - Ruby Palace, um genau zu sein.

Steuern Sie jetzt den Ruby Palace zum Spielen an und wir werden Sie mit einem Willkommensangebot ehren, das eines Königs würdig ist: einem ziemlich mächtigen 200% Bonus auf Ihre Einzahlung.

Nutzen Sie dieses Angebot, um Ihre Einzahlung zu verdreifachen und Sie könnten in kürzester Zeit über einen riesigen Kontostand herrschen.

Mit freundlichen Grüssen
 

Ihr Erubylifeland Team

  • Please notice that most of all those Mails that include "Ruby" (Example), are connected to Gambling Sites who want to "steal" your hard earned money in many different ways. You will ALWAYS lose. Consider going to a "real" Casino, instead of gambling online, although the chance losing more money than gaining it is potentially low as well. "Ruby"-Mails are not only SPAM but as well Scam, Phishing, and downloads of Malware (Riskware). These domains rarely last more than a month and they change the name again. Ignore & delete those Mails and the included links. Otherwise you will be set onto a potential Risk, damaging your PC.

Mail von Erubylifeland
  • Bitte beachten sie dass sogut wie alle E-Mails die im URL den Namen "Ruby" (Beispiel) enthalten und die im SPAM-Ordner liegen (oder auch nicht), in Verbindung stehen mit (zum Teil illegalem) Glücksspiel (Online-Casinos), die nur darauf bedacht sind ihr hart erworbenes Geld aus der Tasche zu ziehen. Wenn Sie aber unbedingt "zocken" möchten, wäre es ratsamer ein echtes Casino zu besuchen. Obwohl man dort im Normalfall auch, eher ärmer als reicher dieses verlässt. "Ruby-Mails" stehen nicht nur mit SPAM im Zusammenhang, sondern auch mit SCAM, Phishing und schädliche Downloads von schädlicher Software (ganz oft werden diese schädlichen Downloads ohne Wissen des Besuchers) auf den PC heruntergeladen. Am besten ist man meidet diese Sites, ansonsten könnte ihr PC beschädigt werden.


MALICIOUS DOMAIN:

www.erubylifeland.com
  • https://www.virustotal.com/de/url/461d5ed2b1d86155c33e98e87b5bb3533bb190e7c6e82457e3cc48c36e93b452/analysis/1389460924/
  • https://www.mywot.com/en/scorecard/erubylifeland.com
  • http://www.urlvoid.com/scan/erubylifeland.com/
  • http://zulu.zscaler.com/submission/show/e35a53031a4236e5f8b7f322288f38e4-1389461000
 unsubscribe.erubylifeclub.com
  • https://www.virustotal.com/de/url/4c904ba17f77b20a4c778e464663ea4c2f5afc6e9ae6503105829141f4f916a3/analysis/1389461056/
  • http://www.urlvoid.com/scan/unsubscribe.erubylifeclub.com/
  • http://zulu.zscaler.com/submission/show/5b7833d704bb569c4b177b02dc576d59-1389461258

The IP Address 91.244.218.10 (IP Location: POLAND) is listed in the CBL (Composite Blocking List). It appears to be infected with a spam sending trojan, proxy and/or some other form of botnet. This IP is infected (or NATting for a computer that is infected) with the Maazben Spambot. In other words, it's participating in a botnet.
 

IP address: 91.244.218.10 (Originating from that E-Mail)
  • https://www.virustotal.com/de/url/9914108464941e650189d7b09e26313dd5942a6c12814b298fe2840d56ebe73c/analysis/1389461915/
LISTED AT SPAMHAUS (CBL):
  • http://www.spamhaus.org/query/bl?ip=91.244.218.10
LISTED AT CBL:
  • http://cbl.abuseat.org/lookup.cgi?ip=91.244.218.10
LISTED AT Reputationauthority:
  • http://www.reputationauthority.org/lookup.php?ip=91.244.218.10
Email Reputation: Poor
Spam Level: Critical & Very High

  • http://www.senderbase.org/senderbase_queries/detailip?search_string=91.244.218.10

For Additional INFORMATION on the Maazben Spambot check these links:

Related Post:

11/25/2013

Spam Site(s) : www.irubyvivaclub.com & irubystarweb.com

Mit dem 200% Willkommensbonus von Ruby Palace müssen Sie nicht länger nur träumen.

Melden Sie sich heute noch an, um dieses einmalige Angebot zu nutzen und Ihr Guthaben wird im Handumdrehen dreimal so attraktiv sein - jede Menge Spielfreude ist garantiert.

Links go to VT Analysis
http://www.irubyvivaclub.com/ REDIRECTS TO:
http://www.irubycasinogame.com/



Es wird (ZUVIEL) oft gesagt, dass aller guten Dinge drei sind. Dies ist Ihre Chance, Ihrem Guthaben etwas Gutes zu tun.

Mit freundlichen Grüßen

Ruby Palace Support
----

Bitte klicken Sie hier, um unseren gesamten E-Mail-Service abzubestellen:
http://unsubscribe.irubystarweb.com/ 

PLUS Undemanded Download of Malware:
http://irubycasinogame.com/rubyPalace_setup_DE.exe


E-Mail Screenshot:

 

IP(s):
1) IP 178.175.99.240 is double listed at Spamhaus.org.
See: http://www.spamhaus.org/query/bl?ip=178.175.99.240


2) IP 188.65.211.137 (www.irubyvivaclub.com) is listed at Spamhaus.org.


3) IP 91.239.15.222 (www.irubycasinogame.com) is double listed at Spamhaus.org
"Dirty network: VympelStroy ltd."

4) IP 195.2.77.153 (unsubscribe.irubystarweb.com) connected to Spamhaus.org:
Header Analysis Quick Report
Originating IP: 178.175.99.240
Originating ISP: Ptk Ip/mpls Network
City: Gjakovë
Country of Origin: Serbia
* For a complete report on this email header goto ipTRACKERonline

Read also this article @ Krebs on Security: Stophaus vs. Spamhaus