>
> Received: from
mailin56.aul.t-online.de [...]
> Received: from
mout.gmx.net ([212.227.15.18]) by
mailin56.aul.t-online.de
> with esmtp id 1Ui1FR-1cY7mK0; Thu, 30 May 2013 13:42:25 +0200
> Received: from
mikle.jp ([89.28.241.42]) by
mx-ha.gmx.net (mxgmx002) with
> ESMTP (Nemesis) id 0MDPp7-1UeNyY46Hd-00Gsj7 for <##-meine-email-###@
gmx.de>; Thu, 30 May
> 2013 13:42:24 +0200
> Received: by %115.96.38.41; Thu, 30 May 2013 11:33:13 -0100
> From: "Emilie Mayer" <ogx ätsch
hotmail.com>
> Reply-To: "Emilie Mayer" <ogx ätsch
hotmail.com>
> To: nicht-meine-email-##@
gmx.de
> Subject: wichtig
> Date: Thu, 30 May 2013 14:26:13 +0200
> Content-Transfer-Encoding: 7Bit
> Content-Type: text/plain;
[...]
> Guten Tag,
>
> Bei Durchsicht der Unterlagen ist mir aufgefallen das Ihre
> Krankenkasse zu teuer ist. Aktuell koennten Sie sich bereits
> ab 59,00 Euro im Monat privat versichern.
> Bitte nutzen Sie unseren kostenlosen Vergleich online klicken
> Sie auf den folgenden Link:
>
http://www.vergleichpkv24.com
Ist die Einliefer-IP schon irgendwie bekannt?
Die letzten Wochen waren die KK-Angebote vorwiegend in .ru, .ua, .ro,
.cz, .pl beheimatet, aber auch auch .cn-Domains registriert in USA ;-)
Die IP 89.28.241.42 hat ne interessante DNS-Auflösung. IP gehört zu
einem Provider (IT-Dienstleister für Behörden und Industrie), der auf
seiner Webseite (laut Google) bewirbt
| ...ist eine kombinierte Antivirus- und Antispam-Appliance. Alle
| eingehenden Mails werden von zwei von einander unabhängigen...
_ein_gehende Mails werden also geprüft, _aus_gehend scheinbar nicht.
Technischer Ansprechpartner der Domain zu 89.28.241.42 ist
hostmaster@"provider". Hab ne Mail geschrieben. Heute nachmittag mal
angerufen, ob Mail angekommen und was unternommen. Mail garnicht
gelesen, weil "hostmaster" heute nicht da... Auf deren Wunsch die Mail
nochmal an andere zuständige Adresse geschickt.
IP hat bei Google einen Honeypot-Treffer.
Eine "etwas benachbarte" IP desselben Providers (anderer Domain-Inh)
kenne ich bereits von meiner Webseite, mit nicht "ganz normalem" Zugriff ;-)
Jürgen