Freitag, 3. Juli 2015

Projekt 95 mit neuer Strategie

Heute früh wurden schon die ersten drei Spams vorgestellt, mit denen sich das Projekt 95 im neuen Monat nach einer kleinen Pause zurückgemeldet hat. Diese führten zur frischen Domain "doityorself.ru", die nach wie vor unter der IP 220.164.140.186 bei Chinanet in China gehostet wird.




Heute nun mal was anderes: es ist, wie vom Projekt 95 auch schon bekannt, eine Benachrichtigung über eine angebliche Videonachricht, die wieder nur eine verlinkte url als Inhalt hat. Diese führt letztendlich auch wieder zu "doityorself.ru" in China, bevor man dort jedoch ankommt, wird man über "bit.do" (IP 54.162.237.95 / Amazon.com, Inc. / USA) zu "ltz.pmsbr.ru" (IP 220.164.140.186) gelinkt. Und gelinkt wird man offenbar im wahrsten Sinne des Wortes, nämlich gleich zu Beginn der Reise auf "bit.do":




Return-Path: noreply@zerozero.pt
Received: from toocle.com ([87.29.13.66]) by mx-ha.gmx.net (mxgmx113) with ESMTP (Nemesis) id 0LiYK0-1YcliV15Z6-00cfLU for [MeinName@gmx.de]; Fri, 03 Jul 2015 15:37:22 +0200
Received: by %240.52.228.172; Fri, 03 Jul 2015 11:29:07 -0300
From: "Nils Bergmann" [noreply@xuhang168.com]
Reply-To: "Nils Bergmann" [noreply@xuhang168.com]
To: mertens.rolf@gmx.de
Subject: Du hast eine Videonachricht von Leonard erhalten
Date: Fri, 03 Jul 2015 11:32:07 -0300
Envelope-To: [MeinName@gmx.de]


http://bit.do/6uMZ[http://bit.do/6uMZ]



Keine Kommentare:

Kommentar veröffentlichen

Hinweis: Nur ein Mitglied dieses Blogs kann Kommentare posten.