WIR BEZAHLEN IHRE EINKÄUFE* IM WERT VON 500€ – Gewinnspiel Spam

Lange Zeit war Ruhe, aber nun hat sich wieder einer gewagt uns Spammails zu Gewinnspielen zu schicken. Verantwortlich dafür zeichnet sich laut Mail/beworbener Seite die Green Flamingo UG.(haftungsbeschränkt). Aber schauen wir uns das ganze mal Stück für Stück an. Um das gleich mal klar zu stellen, wir haben diese Gewinnspiel Spammail nicht bestellt oder angefordert oder irgendwo diesbezüglich unsere Mailadresse eingetragen. Also woher hat denn nun der Gewinnspiel Veranstalter unsere Daten?

 

Mailbetreff: WIR BEZAHLEN IHRE EINKÄUFE* IM WERT VON 500€
Mailversender: Kundendienst – contact@cherarticle.org.uk

 

Schaut man sich den Weg an, den man von der Mail hin zur Webseite geht, dann erkennt man dies….

http://openyard.org.uk/1A0bxxxoh0pklijqc58071for0sk1bnxxx0vy1 ( Link in der Mail )

302 Redirect

http://openyard.org.uk/r8877.html?ln=10pkxxx95c0fd0d10b87b_0j41.jqc5xxx1bnbtu2.A00vyrfxxxs1for0sk_ki688.fjkx9

302 Redirect

https://korensec.com/1760f6xxx21f6e47800/kit23y_192xtg/_ki|0pxxi|fjk09|o195c0fxxx0d10b87b_0j41|1xbtu2|6x987|00vyxfla7s|A

302 Redirect

https://gf-germany.com/de_de/tr_supermarket_de?clickid=xY2xxn4hK-5c1011xx67a1e61e4f5xxbc29&networkid=101675&publisher=557&ept2=42x9b86-b6x5-4exd6-axx3-d08xc984c82b

 

Auf der Seite gf-germany.com werden dann zwei lächerliche Fragen zum Einkaufverhalten bei Lidl erfragt. Danach wird ein Anmeldeformular angezeigt, in das man seine Daten eintragen soll. Ganz unten soll man dann noch seine Zustimmung zur Werbeerlaubnis geben.

Ja, ich habe gelesen und bin damit einverstanden, Angebote per E-Mail, Telefon, SMS und / oder Post über die Produkte oder Dienstleistungen aller hier aufgeführten Sponsoren zu erhalten. Ich kann meine Zustimmung jederzeit ohne Konsequenzen Werbewiderruf. Um fortzufahren, ohne Werbezustimmung zu geben, klicken Sie hier.

Soll hierdurch die Gewinnspiel Mail legalisiert werden? Vor allem wird man dann später von den Sponsoren weitere Werbung per E-Mail, Telefon, SMS und / oder Post zu deren Produkten bekommen. (Datenweitergabe oder Verkauf)

 

Im Impressum auf der Seite steht die: Green Flamingo UG. (haftungsbeschränkt) – Webergasse 3, 65183 Wiesbaden – E-Mail: dpo@greenflamingo.com

 

Wenn man dann mal erfundene Daten eingibt, wird im nächsten Schritt gefragt ob man eine Prepaid Karte von O2 haben will und dann muss man noch mal seine Telefonnummer, Adresse, Postleitzahl eingeben. Danach wird man noch zu einigen Sponsoren abgefragt ob man Interesse an deren Angeboten hat. Das ganze wird damit begründet das man testen muss, ob man ein Mensch oder eine Maschine sei.

 

Na da kann man sich aber nicht entscheiden welchen Laden man nehmen will, oder hat man für all diese Shops Geld um den Einkauf bezahlen zu können

 

In den AGBs steht…

Die Teilnahme ist in keiner Weise vom Kauf von Waren, der Nutzung bezahlter Dienstleistungen und / oder der Zahlung von Anschlussgebühren und / oder Nutzungsgebühren für Green Flamingo, den Sponsoren der Kampagne oder andere an der Verlosung beteiligten Unternehmen abhängig.

Aber warum soll man dann von O2 eine Prepaid Sim-Karte bestellen?

 

In der Gewinnspiel Spammail ist alles per Bild eingebettet, nur sind da ein paar Fehler drin wie man schön sehen kann wie etwa beim Preis in gelber Schrift, die Umlaute in der Überschrift darüber, nach Hallo sollte wohl der Name stehen da hier mit Platzhaltern gearbeitet wird, im weiteren Text sind das “ß” und die Umlaute wieder fehlerhaft, …

Das Bild wird bei Yahoo unter der Url gehostet und dann in den Mails angezeigt ecp.yusercontent.com/mail?url=http%3A%2F%2Fopenyard.org.uk%2F1fejpjvfled%2Fc3jKii8P8.png&t=1544553966&ymreqid=09a28f8e-1d0a-6c8d-1cad-97000101ac00&sig=Psptg5RFdWM9dpxZ_nKhqA--~C

 

 

openyard.org.uk

IP AddressAutonomous System Number (ASN)Internet Service Provider (ISP) / OrganizationLocation
194.67.204.154AS48666 MAROSNET Telecommunication Company LLCMAROSNET Telecommunication Company LLC / Marosnet enterprise networkRussian Federation
Domain: openyard.org.uk
IP-Adresse: 194.67.204.154
Provider: Radio-fsu/radio-msu Network

 

 

 

korensec.com

IP AddressAutonomous System Number (ASN)Internet Service Provider (ISP) / OrganizationLocation
198.50.217.220AS16276 OVH SASOVH HostingCanada
Domain: korensec.com
IP-Adresse: 198.50.217.220
Provider: OVH Hosting
Region: Montréal (CA)

 

 

 

Domaininhaber mittels Anonymize, Inc. verschleiert

 

gf-germany.com

IP AddressAutonomous System Number (ASN)Internet Service Provider (ISP) / OrganizationLocation
185.128.34.117AS29396 Unet B.V.Unet B.V.Netherlands
Domain: gf-germany.com
IP-Adresse: 185.128.34.117

Domaininhaber mittels WhoisGuard Protected verschleiert

 

 

Fazit:

Löschen Sie diese und ähnliche Mails, nehmen Sie nicht an diesen Gewinnspielen teil und geben Sie auf gar keinem Fall diese Werbeerlaubnis ab, denn dann werden Sie mit noch mehr Werbung, Spam, Anrufen, … genervt

 

 

Mailheader:

X-Apparently-To: nerv@mich.net; Tue, 11 Dec 2018 15:05:50 +0000
Return-Path: <bounce@friers.amalizermave.org.uk>
X-YahooFilteredBulk: 87.117.247.194
Received-SPF: pass (domain of friers.amalizermave.org.uk designates 87.117.247.194 as permitted sender)
X-YMailISG: XzV.wOAWLDuV3Fxp_81iVJtktP8NfUEp4bNle07UCMu3a4JO
y7pzT0MO8SXZYrElt_rgD0cs_Qp2K8q0dVvsE23STbArEpvc81cV12pHnqC_
2ctHmIf3Dh7uIq3CasFm9ba6GFVpghVgy5IaX_Bqc9irRFn4oZk265ibLGjm
8w1hzZqDvxpjDksU1oP.plj1Kml6cLayixhJLJfEPqsntEscXNuV0es_eTVH
5EUqY4YEM3XRQXKrCbMKBRwgePKwpMXLMpNHImGNA6qUgqeZc_9_bPiSVU4H
HnA5BxZ60BJPHgjrzsV4BaYpTSXPIe_JvOrnb7ZJ8P5iLkDtsJIvbu3UxHza

PNYFGiLNkKm5ls25nBScl5civeMmzW83Ew66wOWkNrYoiPRw.BKc76hztvkc
86dbAlrPg0Cmn79NfxemZ7KacHVPXwt9QlRpuaV14MvOwMfIcg5FmeTGkZAI
UCoOmBIMntRLJs1N69qHRseR0QQNn0bysgoJPBgQNdQbpe28QTmpRNb5kxht
9UOwGjRALirneU0uzNAtKVuWq3rIF6bmKQZmTZw6GRpm5bclUao1iY7NWUWS
_vft4FvBKS6UeK3HHOwJXVPW2v7gvtsMHUYw4zTbFsQ5fNdukra4VLUYtpDn
QBQ2dI24JoYrrIdxxfeXyTRuVmRiCojF1.SPc7o_14AIzSdpMQis2WJerAbw
5yN_a24tNF9W8z2XCmWR1BNJ9kse9fvKnyzxZKc77BuMyEphUXV6fA60XeM1
rEGg168vuQNbSKTCsk8sZfkseeM9pP7rRgDIZTbXaHGiMqQbmQQQU9VrNajk
USEMUsaY0.OyXZEiec8vN1Igu9xqAfVAfyeqHNyGHzs4bNrggbfzHcGV62zL
w162YUi_E7ib7ttLAyx_MNYGRqZwyzELm1IgdWzBTNXuyCcqyrFQdY.i5g–
X-Originating-IP: [87.117.247.194]
Authentication-Results: mta1072.mail.ir2.yahoo.com from=cherarticle.org.uk; domainkeys=neutral (no sig); from=cherarticle.org.uk; dkim=neutral (no sig)
Received: from 127.0.0.1 (EHLO friers.amalizermave.org.uk) (87.117.247.194)
by mta1072.mail.ir2.yahoo.com with SMTP; Tue, 11 Dec 2018 15:05:50 +0000
Received: from friers.amalizermave.org.uk (127.0.0.1) by friers.amalizermave.org.uk id h1v94i16lt0v for <nerv@mich.net>; Tue, 11 Dec 2018 10:05:43 -0500 (envelope-from <bounce@friers.amalizermave.org.uk>)</bounce@friers.amalizermave.org.uk></nerv@mich.net>
x-receiver: nerv@mich.net
x-sender: noreply@friers.amalizermave.org.uk
In-Reply-To: <info.TYYL8B93AFDJTQFRQ@yahoo.com>
Return-Path: <8CHRCUK6TZB383JQ6FEP@friers.amalizermave.org.uk>
Date: Tue, 11 Dec 2018 10:05:43 -0500 (EST)
To: <nerv@mich.net>
Subject: WIR BEZAHLEN IHRE EINKÄUFE* IM WERT VON 500€
From: Kundendienst <contact@cherarticle.org.uk>
List-Unsubscribe: <mailto:unsubscribe.AFdfgSFRQ@friers.amalizermave.org.uk?body=unsubscribe&subject=unsubscribe>
Content-Type: text/html; charset=UTF-8
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Message-ID: <G211P1fgRBfg95FRQ@mx.friers.amalizermave.org.uk>
Content-Length: 594

 






 

 

Verlinken Sie diesen Beitrag:

<a href="https://www.spammails.net/wir-bezahlen-ihre-einkaufe-im-wert-von-500ae-gewinnspiel-spam/">WIR BEZAHLEN IHRE EINKÄUFE* IM WERT VON 500€ – Gewinnspiel Spam</a>