Kein Angler, ein Fischer

Wenn's ein Angler wär....., aber nein, ein Fischer warś!

 

 

Hey!

Da hat doch glattweg, kein Angler, sondern ein "fischer2025@*******.de" (eine Ra***??? E-Mail - Adresse sicherlich ein Fake) versucht mir eine Mail mit nem Skript das über einen Russenserver läuft und zum Ziel eine Amiseite hat, unter zu jubeln!
Ich hab sie mal den Spassss gemacht, sie auseinander genommen, dessen  Erbebnis unten abgebildet.
Schon interessant was sich Schergen so einfallen lassen, um auf sich aufmerksam zu machen ((-;
Zwei Screnshots zeigen die jeweilige Seite.

<script>document.location.replace(window.atob("VON MIR GETILLT"));</script>
DIESES SCRIPT HABE ICH TEILWEISE GETILLT, damit niemand auf das Sprungziel geführt wird !!!!

Das Sprungziel des Skriptes ist:

Ein russischer Server (link.sendsay.ru)    !!! Die Linkanwahl erfolgt auf eigenes Risiko, auf eigenen Gefahr !!!


General Info "urlscan.io" March 6th, 2019 and March 6th, 2019.

Geo     Russian Federation (RU) —
Domain    sendsay.ru (The registered domain)
AS    AS201193 - IPRJ-4-0, RU
Note: An IP might be announced by multiple ASs. This is not shown.
Registrar    RIPENCC
Route    185.76.232.0/22 (Route of ASN)
PTR    kocka246.sndsy.ru(PTR record of primary IP)
PTR    kocka247.sndsy.ru
IPv4    185.76.232.246  81.9.46.246  185.76.234.246  81.9.34.246

WHOIS for x_152304812986170.link.sendsay.ru

domain:        SENDSAY.RU
nserver:       ns194a.iprojects.ru.
nserver:       ns194b.iprojects.ru.
nserver:       ns195a.iprojects.ru.
nserver:       ns195b.iprojects.ru.
state:         REGISTERED, DELEGATED, VERIFIED
org:           JSC "Internet Projects"
registrar:     RU-CENTER-RU
admin-contact: https://www.nic.ru/whois
created:       2014-03-22T06:55:15Z
paid-till:     2020-03-22T07:55:15Z
free-date:     2020-04-22
source:        TCI

Last updated on 2019-03-22T14:41:35Z


Das Zieliel des Skriptes ist:  http://landmoney.su/crypto-pre/?flow=76&l=41&dm=landmoney.su

!!! Die Linkanwahl erfolgt auf eigenes Risiko, auf eigenen Gefahr !!!

General Info "urlscan.io" March 6th, 2019 and March 6th, 2019.

Geo    San Mateo, California, United States (US) —
AS    AS45102 - CNNIC-ALIBABA-US-NET-AP Alibaba (US) Technology Co., Ltd., CN
Note: An IP might be announced by multiple ASs. This is not shown.
Registrar    APNIC
Route    47.254.128.0/19 (Route of ASN)
IPv4    47.254.145.114

WHOIS for landmoney.su

domain:        LANDMONEY.SU
nserver:       a.dnspod.com.
nserver:       b.dnspod.com.
state:         REGISTERED, DELEGATED
person:        Private Person
e-mail:        hunderalex@rambler.ru
registrar:     RUCENTER-SU
created:       2019-03-01T09:35:19Z
paid-till:     2020-03-01T09:35:19Z
free-date:     2020-04-03
source:        TCI

Last updated on 2019-03-22T14:56:41Z

www.chotin-gottin.de hat keinerlei Einfluß auf die o. aufgeführten Links und der damit verbundenen Seiten sowie dessen Gestaltung und distanziert sich daher ausdrücklich von allen dortigen Inhalten und Verlinkungen.
Das Anwählen der abgebildeten Links gechieht auf eigenen Entscheidung, eigenes Risiko sowie auf eigene Gefahr!

 

Druckversion | Sitemap
Paul Preuß in 2016