För nån dag sedan berättade jag om hur parasiter registrerat massor av Haiti-katastrofrelaterade domäner.
Och jag såg nu på kvällen ett inslag på TV4-nyheterna om hur nu dessa avskum börjat spamma ut fejkade insamlings e-mail i Röda Korsets namn.
Och av gammal vana vill jag gärna försäkra mig själv och se om jag ser vad andra ser .. eller mer.
Det som slog mig var att en företrädare för ”Cisco Security” uttalade sig om hur de spårat spamtrafiken och att det kan härledas till Östeuropa och Asien..
Jag förstår ärligt talat inte det påståendet alls..!
Eller jag ska väl säga – jag ser en annan verklighet än vad som påstods i inslaget.. jag ser främst: NIGERIA!
Det ENDA intressanta är att spåra ursprungskällan – vilket i de allra flesta fall med lätthet kan göras genom att göra en slagning på ursprungs-IP i headern.
Sen är det för mig ganska ointressant om det gått genom Ryska, Bulgariska och Armenskbaserade servrar och använder Yahoo´s gratismailkonton från Hong Kong (.hk) – som är den enda kopplingen till Asien jag sett.
Katastrofen drabbade Haiti klockan 17 tisdagen den 12 januari och FBI varnade redan den 13 januari och efter att ha letat runt lite så visar det sig att redan, ”date Thu, Jan 14, 2010 at 7:39 PM” började parasiternas e-mail landa.
De IP-adresser jag hittat utifrån nedan inlägg har ingen relation med vare sig Östeuropa eller Asien:
http://www.fbi.gov/pressrel/pressrel10/earthquake011310.htm
http://www.scamwarners.com/forum/viewtopic.php?f=8&p=20275
http://scamwarners.com/forum/viewtopic.php?f=2&t=5706
http://forum.419eater.com/forum/viewtopic.php?t=178401
http://www.419baiter.com/_scam_emails/0-rzt-001-10/88/haiti-earthquake-appeal-rev-fr-victory-udokka.shtml
http://exposeliars.com/intforum/?p=6766
http://exposeliars.com/intforum/?p=7486
http://exposeliars.com/intforum/?p=7040
http://thegaorlan.com/?p=62
41.205.167.3 (Route for Starcomms Ltd. Nigeria)
http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=41.205.167.3&submit.x=7&submit.y=7
41.219.196.222 (Starcomms Ltd. RESERVED Nigeria)
http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=41.219.196.222&do_search=Search
41.205.166.61 (Route for Starcomms Ltd. Nigeria)
http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=41.205.166.61&do_search=Search
41.184.8.254 (ipNX Nigeria Limited)
http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=41.184.8.254&do_search=Search
41.219.253.186 (status:ALLOCATED UNSPECIFIED) (Mailet presenterar sig att komma från Nigeria)
http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=41.219.253.186&do_search=Search
41.220.75.17 (status:ALLOCATED UNSPECIFIED)
http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=41.220.75.17&do_search=Search
66.34.57.1 (status:ALLOCATED UNSPECIFIED)
http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=66.34.57.1&do_search=Search
195.4.92.22 Tyskt (gratismail från http://www.freenet.de/)
http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=195.4.92.22&do_search=Search
98.137.27.214 (status:ALLOCATED UNSPECIFIED)
http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=98.137.27.214&do_search=Search
77.27.72.2 (R Cable y Telecomunicaciones Galicia S.A., Spain)
http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=77.27.72.2&do_search=Search
Förutom att det är flera som direkt innehavs av Nigerianska bolag, så finns det flera andra icke allokerade som har IP-nummer som är slående lika de Nigerianska)
Men sen är det alltså även parasiter som utfört phishingattack mot Unicef
http://www.symantec.com/connect/blogs/spammers-unrelenting-haiti-earthquake-scam-campaign
Jag som skriver på internetsweden.se, gör det ideellt och för att upplysa dig om verksamheter som JAG anser att det finns skäl att ifrågasätta och/eller varna för..
Innehållet kan även vara mer generellt om olika tillvägagångssätt, som bedragare använder och det händer även att jag tipsar om utbildning/kunskap som finns att få.
Det är möjligt att anlita mig för konsultuppdrag genom Fidi.se
Peter Forsman – Mottagare av ”Stora Kreditpriset 2018”
Läs mer om:
https://www.internetsweden.se/las-mer-om-internet-sweden/
11 Comments