Web.de Gewinnspiel -> Abofalle 85 EUR pro Monat – HIMEAR LTDGewinnspiele 

Web.de Gewinnspiel -> Abofalle 85 EUR pro Monat – HIMEAR LTD

Lange ist es her, das ich angeblich bei einem Gewinnspiel mitgemacht habe und dann auch noch gewonnen habe. Lustiger weise hat dieses Gewinnspiel der Mailanbieter web.de veranstaltet.

 

Was soll ich sagen, ich bin ein Gewinner! Nach dem Klick in der Mail landet man bei einer “Web.de Käufer Umfrage” und wird dort zu seinem Gewinn beglückwünscht. Nun nur noch ein paar belanglose Fragen beantworten und schon kann man sich seinen Gewinn aussuchen.

Als Gewinn kann man sich selber entscheiden für Samsung Galaxy S20™ , Apple iPone 11 Pro™ , Samsung Galaxy S10™ oder ein Macbook™

 

Hat man sich zum Beispiel für das Samsung Galaxy S10™ entschieden, so landet man auf einer Seite, wo man nun seine persönlichen Daten angeben soll und muss.

Auf den folgenden Seiten werden dann noch die Bankdaten, … erfragt.

Wer sich nun über seinen angeblichen Gewinn freut, der wird ein böses Erwachen haben, wenn er auf sein Konto schaut.

Dieses angebliche web.de Gewinnspiel ist nichts weiteres als ein Lockmittel um Leute in ein Abo zu locken, was monatlich mit 85 € zu Buche schlägt.

Auf der dortigen Seite, wo man seine privaten Daten und finanziellen Sachen angeben soll, steht diese LTD als Anbieter drin

HIMEAR LTD, Kriton Agoniston, 2, Flat/Office 3, Agios Dometios, 2369, Nicosia, Cyprus, +441992945344

 

 

Aber nun mal der Reihe nach. Klickt man in der Mail auf die Grafik, so landet man nun bei  groovingtraps.com/de-34-1-2/?xxxxx wo man beglückwünscht wird.

Auch die läppischen Fragen und die Gewinnauswahl lässt sich unter dieser Url finden.

 

Das ausgesuchte Galaxy S10™ findet man unter der Url stennew.drivebyballa.com/de/?o=xxx&r=xxxxx&a=xxx&sa= und die Eingabe der eigenen Daten ist unter der Url twinduu.com/de/gateway.html#first-input zu finden.

 

Damit es keinen Ärger geben soll, hat man sich mittels kleiner Texte versucht abzusichern.

Diese Website steht in keiner Verbindung zu WEB.DE und erhebt keinen Anspruch auf die Darstellung oder den Besitz von Marken, Handelsnamen oder Rechten in Verbindung mit Produkten, die Eigentum der jeweiligen Eigentümer sind, welche diese Website nicht besitzen, unterstützen oder fördern. Alle Bilder auf dieser Website sind an verschiedenen Stellen im Internet verfügbar und gelten gemäß dem U.S. Copyright Fair Use Act (title 17, U.S. Code) als gemeinfrei. *Die auf der letzten Seite angebotenen Testangebote sind versand- und verpackungskostenpflichtig. Siehe die Website des Herstellers für Details, da die Bedingungen je nach Angebot variieren

Alle Neukunden nehmen an der Verlosung für das gezeigte Kampagnenprodukt teil. Wenn Sie zu den glücklichen Gewinnern gehören, werden Sie direkt per E-Mail kontaktiert. Dieses Sonderangebot beinhaltet ein 6-Tage(-s) Probe-Abo eines angeschlossenen Abonnement-Services. Danach wird Ihre Kreditkarte automatisch mit der monatlichen Abo-Gebühr (85 EUR) belastet. Wenn Sie aus irgendeinem Grund mit dem Service nicht zufrieden sein sollten, können Sie mit einer Frist von 6 Tagen kündigen. Das Abonnement verlängert sich monatlich, sofern keine Kündigung erfolgt. Diese Kampagne läuft zum 31. Dezember 2020 aus

Achtung: Nicht an diesem Gewinnspiel teilnehmen, denn hier gewinnt nur der Anbieter indem er Ihnen monatlich ein Abo ( 85 € ) vom Konto abbucht

 

 

groovingtraps.com

IP AddressAutonomous System Number (ASN)Internet Service Provider (ISP) / OrganizationLocation
104.18.42.190AS13335 Cloudflare IncCloudFlareUSA
104.18.43.190AS13335 Cloudflare IncCloudFlareUSA
172.67.175.188ASCloudFlareUSA
Domain: groovingtraps.com
IP-Adresse: 172.67.175.188
Region: San Francisco (US)

 

Domaininhaber mittels Domain Protection Services, Inc. verschleiert

 

 

drivebyballa.com

IP AddressAutonomous System Number (ASN)Internet Service Provider (ISP) / OrganizationLocation
104.27.140.33AS13335 Cloudflare IncCloudFlareUSA
104.27.141.33AS13335 Cloudflare IncCloudFlareUSA
172.67.138.233ASCloudFlareUSA
Domain: drivebyballa.com
IP-Adresse: 172.67.138.233
Region: San Francisco (US)

 

Domaininhaber mittels Domains By Proxy, LLC verschleiert

 

twinduu.com

IP AddressAutonomous System Number (ASN)Internet Service Provider (ISP) / OrganizationLocation
104.28.30.87AS13335 Cloudflare IncCloudFlareUSA
104.28.31.87AS13335 Cloudflare IncCloudFlareUSA
172.67.133.122ASCloudFlareUSA
Domain: twinduu.com
IP-Adresse: 172.67.133.122
Region: San Francisco (US)

 

Registrant Contact
Organization: Himear Ltd
Country: CY

 

Die Mail kommt von w e b – [email protected]

 

Text und Bilder in der Spammail:
~~+~~~~~~~~~~~+~~~~~~~~~~~+~~

Web.de Gewinnspiel -> Abofalle 85 EUR pro Monat – HIMEAR LTD

Bilder und weitere Infos zu den beworbenen Seiten:
~~+~~~~~~~~~~~+~~~~~~~~~~~+~~

Web.de Gewinnspiel -> Abofalle 85 EUR pro Monat – HIMEAR LTD

Web.de Gewinnspiel -> Abofalle 85 EUR pro Monat – HIMEAR LTD

Web.de Gewinnspiel -> Abofalle 85 EUR pro Monat – HIMEAR LTD

Web.de Gewinnspiel -> Abofalle 85 EUR pro Monat – HIMEAR LTD

Web.de Gewinnspiel -> Abofalle 85 EUR pro Monat – HIMEAR LTD

Web.de Gewinnspiel -> Abofalle 85 EUR pro Monat – HIMEAR LTD

 

Mailheader der Spammail:
~~+~~~~~~~~~~~+~~~~~~~~~~~+~~

Return-Path: <[email protected]>
Received: from vjuuz.jomiua.store ([66.148.116.107]) by mx-ha.web.de (mxweb011 [212.227.15.17]) with ESMTP (Nemesis) id 1MddbB-1j6E5u1zN3-00ZiMK for <[email protected]>; Sat, 30 May 2020 14:46:32 +0200
Mime-Version: 1.0
References: <[email protected]>
In-Reply-To: <[email protected]>
From: w e b <[email protected]>
Date: Sat, 30 May 2020 04:40:36 +0200
Message-Id: <[email protected].com>
To: [email protected]
X-Original-Sender: [email protected]
X-Original-Authentication-Results: mx.google.com; dkim=pass [email protected] header.s=20161025 header.b=u8d8 L5rb; spf=pass (google.com: domain of [email protected] designates 209. 85.220.41 as permitted sender) [email protected]; dmarc=p ass (p=NONE sp=QUARANTINE dis=NONE) header.from=gmail.com
Precedence: list
Mailing-List: list xxxxxxx
X-Spam-Checked-In-Group: xxxxxxx
X-Google-Group-Id: 62969xxx5725
X-Spam_score: -0.7,-0.7
X-Spam_score_int: -6,-6
X-Spam_bar: /,/
X-Spam_report: Spam detection software, running on the system “largo.nc.schunet.org”, has NOT ide ntified this incoming email as spam. The original message has been attached to th is so you can view it or label similar future email. If you have any questions, s ee @@[email protected]@ for details. Content preview: Liebe Sch��������������������������������tzenfreunde, Wir beginnen ab 09:30 Uhr, folgende Arbeiten sind geplant: 1. Sch��������������������������������tzenhaus innen f�������������������������������� r Jahreshauptversammlung herrichten, K��������������������������������nig- und Sauscheibe anbringen. Content analysis details: (-0.7 points, 5.0 required) pts rule name desc ription —- ———————- ———————————————- —- 0.0 URIBL_BLOCKED ADMINISTRATOR NOTICE: The query to URIBL was blocked. See http://wiki.apac he.org/spamassassin/DnsBlocklists#dnsbl-block for mor e information. [URIs: sg-schreiersgruen.de] 0.0 RCVD IN_DNSWL_BLOCKED RBL: ADMINISTRATOR NOTICE: The query to DNSWL was blocked. See http://wiki.apache.org/spa massassin/DnsBlocklists#dnsbl-block for more informat ion. [209.85.167.197 listed in list.dnswl.org] 0.2 HE ADER_FROM_DIFFERENT_DOMAINS From and EnvelopeFrom 2nd level mail domains are different 0.0 FREEMAIL_FROM Sender email is commo nly abused enduser mail provider (seb.schumanngmai l.com) -0.0 SPF_PASS SPF: sender matches SPF record 0.0 HTML_MESSAG E BODY: HTML included in message 0.0 T_DKIM_INVALID DKIM-Signat ure header exists but is not valid -1.0 MAILING_LIST_MULTI Multiple indicators imply a widely-seen list manager 0.0 FREEMAIL_FORGED FROMDOMAIN 2nd level domains in From and EnvelopeFrom freemail headers are different,Spam detection softwar e, running on the system “largo.nc.schunet.org”, has NOT identified this incoming email as spam. The original message has been attached to this so you can view it or label similar future email. If you have any questions, see @@[email protected]@ for details. Content preview: Liebe Sch��������������������������������tzenfreunde, Wir beginnen ab 09:30 Uhr, folgende Arbeiten sind geplant: 1. Sch��������������������������������tzenhaus innen f��������������������������������r Jahreshauptversammlu ng herrichten, K��������������������������������nig- und Sauscheibe anbringen. Content analysis details: ( -0.7 points, 5.0 required) pts rule name description —- ——— ————- ————————————————– 0.0 URIBL_BLOCKE D ADMINISTRATOR NOTICE: The query to URIBL was blocked. See http://wiki.apache.org/spamassassin/Dn sBlocklists#dnsbl-block for more information. [URIs: sg-schreiersgruen.de] 0.0 RCVD_IN_DNSWL_BLOCKED RBL: ADMINISTRATOR NOTICE: The query to DNSWL was blocked. See http://wiki.apache.org/spamassassin/DnsBlocklist s#dnsbl-block for more information. [209.85.167.197 listed in list.dnswl.org] 0.2 HEADER_FROM_DIFFERENT_DO MAINS From and EnvelopeFrom 2nd level mail domains are different 0.0 FREEMAIL_FROM Sender email is commonly abused enduser mai l provider (seb.schumanngmail.com) -0.0 SPF_PASS SPF: sender matches SPF record 0.0 HTML_MESSAGE BODY: HTML included in message 0.0 T_DKIM_INVALID DKIM-Signature header exists but is not valid -1.0 MAILING_LIST_MULTI Multiple indicators imply a widely-seen l ist manager 0.0 FREEMAIL_FORGED_FROMDOMAIN 2nd level domains in From and EnvelopeFrom freemail headers are different
Subject: geiz Wir haben versucht, Sie zu erreichen. Bitte antworten Sie
X-Mailman-Version: 2.1.18
List-Id: Newsletter an die Mitglieder der Sch��������������������������������tzengesellschaft <mitglieder.lists.sg-schr eiersgruen.de>
List-Archive: <http://lists.sg-schreiersgruen.de/mailman/private/mitglieder></http:>
List-Post: <mailto:[email protected]>
List-Help: <mailto:[email protected]?subject=help>
Errors-To: [email protected]
Sender: “Mitglieder” <[email protected]>
Content-Type: multipart/report; boundary=”—-=_Part_6fgj23_13930232dh4.15616dfh60933″
Envelope-To: <[email protected]>
X-Spam-Flag: YES
X-UI-Filterresults: junk:10;V03:Kthjf/CIDfu4D8=:XgA42xcJU/4WGSSAi5zYcvfWx9/J zBb67c+qSuSnwpEgZ4Ya8RwOmSFUqtbOyeFZYu8bcR+1bruYqwD6VSlVrv81BTfILx8v66gFD 0V266nPwMA/rCedMaLwqme0jCJVeCoo8Kp32KfCvLMaWFKHdaU4GdFubxqs0lXVP2uhdhsabx 4VJBAfm0iICaNtTNppIipGXOdfgjaa8tKc8zyao8mS66T9mnM7GK2Jqv1PexcUYb9CdYNh+gSLVX 2KsePzj9ahmAvillnB9I4YMYIcP3Az7WNkP163y65eLJJXphzKDw+15ST4yu0Uo2lkTDmVSr/ E4qVyzNIMaJR3jb5PyskKwQJPURLCtCEBVsrgt/8cp84cCQAoLWAeLq1+a/Xyy7KBjH6uJ+KA pxdXiHZemAoIS+Qm0z6EV8xDlNmck6R38iuaKgp1xDxC5vWMuPli17gYM7POOqdxDOYBv3vcS xsINHZW/GonBHQwi+Y5CC0IaZ1rqix0pEyvKo0Z73FA5CyDwVHFQoXtO9u2bpMeUU0kRVK2o4 Rh99MGl9ojzXuAlPPVd9F0lyQciu/JRxTCjyqBkjQLvbNSvU5R+UpWCDpqTVqDeZxyFBg6lbS ZyJpeK5aA93NOleNF5XSz9R8LR/DlypQ+YouPYzKUbpQC4xb+vrRVyTlRpBLLpK8iP7zccuBR 7lr5pJXhA9tdtgwqbMAF5DUkW2nrTXrsColZSe3F2dEDuK7SwqPu6LkvZORVvFsLrbfPTHH4H zB2NRL7r/3D1vWohsf7RCvmomeaWmkfl0RCXchb3BTitQ7MCh+HoIqzqsk3M0w9AilbgyEwU9 Il1x44MIik7lCCL3JrIBl1J0050nunmRfghloPJSvOgp9XQfKkT6bhqcW05AfaIoTPLjIBVq SENAyU4orgIOfERBTMQIJmUXxjk7dTL5r3CIy59QsjvmZlZrh/B6yESMxjFEnYawVmOti5zib OsWJazCFseeal+LwHk4Vsj9phpAVTo6vQg3ReqAy2ZbVOMtNjmei4XZTUGaHBQpnqllYH81XR pFkIw0L0fEpvDN+oK2AzRlKCPBiNiYgm/Qt/+A2DhQUIJLKOIQgnL8O4Rh8cCxMkNNCrh0K4W JNC4kIx6+Vzew20onCc39WhcVrEecHxDnUHGOaCle5KYKPdRKmXR203E9aUW57O13FXrH4Ggx fgHri2a/IaVwvyl+1cOgIRuoc/d1t4e82HZc56i75ewgGz1OcnWXEEHm5EqOdKbd60xrLE3GN ba9CZm6ZgcAouoEJDTeCRJ+wCwqXgIpG41+yL1X1BwSfaAnfg2gUvdVqHZ36svX/pNc/MeWAL +BZBcRzOVhG3MDkH6qwo33N5Lx+GsPrKIf+S/gtsJOZUWrGwgMf3pSnXPVxcqPRmSl5lsMuBT Nw38uXh2IfcTQM0NYXMmbAmT3cTE9IIwo8G9uFAuoIn/l2BdqEWEFJbGXcAW1tn0RjEwOOsie PiJNQhtnQDgko4n10loPIiN1aU4Uh9rCBAloRS/0MuJ2J12PKWVlB5+v+1lR+OAl0s76E+tPo wG+0T+M8rwVSw9UR2a+JQpm/JxPLkM7y2ScIin10gnOQ1g6B6KZoQAguafTNLNVT8J0w3m34G ur2CAnS3OYh7oUEKm8RfgoXrkl4zqOzDcH4tsTWIDTSLHzVr4kwvfhircs9Ygdq5Ndm 3OlA1VLZBIKFMbyYCiFi1sIfuwfOhvA4yN4o4VfCLYiOo0+cQWFYnlbIg/niQ7IrvgZIENrd4 05VFeWlF91/stXdrm31n8rjeM0vCHa55xnq7G8bttJV3eIBOkD49Pm517m73maJuJrwbKxIsv 6pNjJXUY/3HDJOVivB5ALALrio1LuPeK1zSAF4sTTHsUb8zAwU2mX+ZDDz8QkqYa9iKVz8D1h cCnXZo+p5+7w1XXkzqBu1mpgOubrCLWFn3Xpwsm8hRGx9SU+ht01fB3SX3BiMhlafmd7vxCtL /9l7jH8L+AsLR7tPxYF4Kx2c4mT/7jFbdSV1duKFgNfZ1IQ8HIp52fJDyOk6/WbfS3fNYmzRI SsfIONw5Hj3E+GeM5j20Ifby8SMn/NCmdmEQzYz5O4puJep3e98eDbKY5rNI+n80vBphtqOBM xMh9ydWSQZ65SZeDyvzdV8sFUhHJHIZSmPPr4jlVCp8g7o2elGiblKQoDdS/7HVaTTmdai1Ci hQK0aC9UF6aPgVxCtQ5L1vuM2DH3xnMoIgn/LdlxGo0f9iuDjVd0gO36CMYZi0EtyOkiZ8+LD MoXiHOuh45oKnOov/lEcNJ79jB49UBqNkxLQnmU9e8cezaZMNexRPr2EGeXnj+aFIdCBrnSIT UXj56zPAX3uynmsAZayxcfbt7tff70MqRey3pV6UtyLRLh2vXilo3gWtQ2wDLUX5oAQ6dGQSu A1ReoqbwW88C7DXBQ6ViirsOK8wkr2w9NiE9pxETANHeuRS3E46QvVwkBK5eKb0qkYf2XoURg FNujS9YxG2j1v88lYg1byQivR13mlW58hmObRTuz+V7PxOW9RkBuHJiiXrpZbOyekOivyGy+8 7R574IaJqyY4ra8+9e3DYd8optePncglyT2yRKVO9/BntCQepG9yTpQLk3rE2FQKX2XjRhaeJ OqoNyhVMcDvSrLvoA/QiU5vlyFuOhNz8My+cso7fGcsmKT7+0IoUAe5xZtd0ARM2WeIOEjbGp rKpaMtRVWSl/cnrU2tJvguNS62Tv07c1hNirE+tiG17YJOJtVla7vetWRDzYXyG8dgcQSh/RN eC9ZULPktNEAtP62hmUcfS8b/6XDOCdNtN8cUufQ+b2SfeU47bEebnR24BbOsO/btdqS35CS/ Lvrr0gsK+zPKCxFXXbPR6dLqWaeGvnXo6A3lJFjcnaKgJA5hYcbm17A4HP25uiS+vLncLHoTp lrVnT7YGuaP5IPri0D0ccy1s9TsmmSEAHx6ylYFe/W2OTZ0FdID0CM3yQeSEYrELHZfmSEZsF WDSN3ODTWTh7JA5gj8SxFo1CGp6Zcwz2b1pv7uDnB0EXrYKD+ZdFHDNsySIjuEoYUBTP7aUSH D7rAQCVvbXDmnxezEnYwLBnnIBcFBeRpxdonot0PNpt0MhZaYEc8b7kk1onqYhgA==

 

 

Linkcode für Webseiten, Gästebücher usw.:

<a href="https://www.spammails.net/web-de-gewinnspiel-abofalle-85-eur-pro-monat-himear-ltd/">Web.de Gewinnspiel -> Abofalle 85 EUR pro Monat – HIMEAR LTD</a>

Ähnliche Informationen:

Leave a Comment

:bye: 
:good: 
:negative: 
:scratch: 
:wacko: 
:yahoo: 
B-) 
:heart: 
:rose: 
:-) 
:whistle: 
:yes: 
:cry: 
:mail: 
:-( 
:unsure: 
;-) 
 
9 genehmigte Kommentare
921 Beiträge und Informationen
Nach Oben
© by Spammails.net - Das Newsportal zu Phishing-Mails und Spammails mit Informationen, Bildern und Hintergrund Infos. Weiterhin finden Sie hier zahlreiche Tipps, Tricks und Hilfen um sich gegen Phishing und Spam zu wehren und diese Mails an offizielle Behörden zu melden.
Sitemap

Made with in Germany
Mail Kotzen