Fakeshop tm5-lagerverkauf.com

    • Fakeshop tm5-lagerverkauf.com

      Serie mit Fakeshops rund um den Vorwerk Thermomix TM5 wird fortgesetzt, neueste Kreation nennt sich tm5-lagerverkauf.com. Das überwiesene Geld verschwindet auf einem Bankkonto in Spanien auf Nimmerwiedersehen...

      Wie immer gilt: Nichts kaufen! Besser ist das!

      Link zum Fakeshop
      tm5-lagerverkauf.com/


      Link zur Fakeshopserie
      auktionshilfe.info/thread/1356…?postID=241689#post241689

      Wechselndes Impressum

      - Mal mit frei erfundenen Daten, mal mit den Daten des Original-Impressums


      - Alle üblichen Rechtsverstösse sind wieder mit an Bord.

      - Zahlungsmöglichkeiten Überweisung, Lastschrift und Rechnung.

      - Zahlungen per Überweisung sollen folgendes Auslandskonto füllen:



      Empfänger: Vorwerk GmbH

      IBAN: ES7300810550160001319036

      BIC: BSABESBB

      Banco Sabadell S.A.

      08201 Sabadell

      Spanien


      Whois



      Screens
      Bilder
      • tm5-lv.com HP1.png

        390,92 kB, 1.125×1.079, 314 mal angesehen
      • tm5-lv.com HP2.png

        927,08 kB, 1.020×1.074, 288 mal angesehen
      • tm5-lv.com HP3.png

        536,36 kB, 1.025×1.078, 283 mal angesehen
      • tm5-lv.com IMP.png

        72,34 kB, 1.476×1.040, 288 mal angesehen
      • tm5-lv.com IMP 2.png

        78,5 kB, 1.528×1.076, 266 mal angesehen
      • tm5-lv.com BV.png

        96,41 kB, 1.901×1.074, 290 mal angesehen
      Die Ironie ist die Lust an der Distanz zu Dingen, deren Nähe Unlust erzeugt.

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Wollmilchsau ()

    • Kochstudio Engel gibt's schon lange, da hat sich der Bedupper offensichtlich nur am Bild bedient.

      wp-content - das ist ein Wordpress-Ordner. Keine Ahnung ob tm5 auch mit Wordpress gemacht ist, so tief bin ich da nicht drinnen.
      Die Verbindung zu drogen-kaufen.net ist aber interessant!



      Domain Name: DROGEN-KAUFEN.NET
      Registrar: GRANSY S.R.O D/B/A SUBREG.CZ
      Sponsoring Registrar IANA ID: 1505
      Whois Server: whois.regtons.com
      Referral URL: subreg.cz
      Name Server: EMMA.NS.CLOUDFLARE.COM
      Name Server: JOHN.NS.CLOUDFLARE.COM
      Status: ok icann.org/epp#ok
      Updated Date: 08-mar-2016
      Creation Date: 08-mar-2016
      Expiration Date: 08-mar-2017

      Emma und John finden wir auch hier:

      webwatcher.eu/forum/viewtopic.php?t=3063
      und hier:
      webwatcher.eu/forum/viewtopic.php?t=3006

      ... und bestimmt auch hier, wenn wir es nicht immer nur als Screenshot hätten, WMS ;)

      Offensichtlich alles aus der gleichen Feder.
    • Wenn jetzt jemand sehr fleißig wäre, könnte er ja die ganzen DNS-Records (incl. Historie) dieses noch fleißigeren Beduppers durchschauen, ob er vielleicht irgendwo einen Fehler gemacht hat. Also wäre ich Behörde und würde für sowas bezahlt, würde ich es sicherlich tun...
    • NEUES KONTO:

      Thermo-Vorwerk GmbH
      • IBAN-NR.:ES0301820484140201606621
      • BIC-CODE:BBVAESMMXXX



      Möchte nicht wissen wieviele Hundert Leute schon wieder auf die ESP konten überwiesen haben die lettzen Tage

      Shop läuft munter bunter weiter und keinem Stört es hier?

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Hirsch91 ()

    • Hab regelmäßig Testorder gemacht. Die letzte heute Mittag. Bis dahin waren es noch die alt bekannten Konten. Was soll man ansonsten schon posten mein Lieber? ^^
      Adde mich lieber mal in Jabber, hab dich geaddet.
      „Betrug ist mehr als ein rationales Verhalten, um an Geld zu kommen“, sagt der Kriminalpsychologe Jens Hoffmann. „Er dient auch der Befriedigung psychologischer Bedürfnisse.“
    • Hirsch91 schrieb:

      Shop läuft munter bunter weiter und keinem Stört es hier?
      Was ist das jetzt genau? Ein Vorwurf oder eine rhetorische Frage oder wofür soll das dienen? Deine Posts sind übrigens nicht wichtiger als andere, insofern wäre es wünschenswert, dass du diese riesige Teletubby-Schrift unterlässt. Wirkt auch nicht wirklich seriös, wenn man dann auch noch kaum ein Wort ohne Fehler aus der Tastatur bekommt. Wenn hier ein Teil der kriminellen Szene glaubt dem anderen Teil eins auswischen zu können, dann werden wir dem einen Riegel vorschieben. Das hier ist ein seriöses Forum, also tretet entsprechend auf. Erkläre uns doch mal, wieso du so ein brennendes Interesse an und so eine Wissen über diese Kleinganoven besitzt.
      „Ich mag verdammen, was du sagst, aber ich werde mein Leben dafür einsetzen, dass du es sagen darfst.“ Voltaire

      Der Horizont mancher Menschen ist ein Kreis mit dem Radius Null - das nennen sie dann ihren Standpunkt.
    • Neues konto

      INGDESMMXXX Swift Code is used to transfer money and messages to ING DIRECT NV, SUCURSAL EN ESPANA in MADRID


      Thermo-Vorwerk GmbH

      IBAN-NR.:ES1714650270361724431304
      BIC-CODE:INGDESMMXXX



      @bubu
      no insult here
      war rhetorische Frage da ich ein paar tage unterwegs war und dann mal ein testkauf gemacht habe und sofort neues konto

      dacht es kümmert sich keiner hier um den Shop wobei das doch der wichitgste ist wo jeden tag 100-200 000 € neue orders reinflattern : )

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Hirsch91 ()

    • Hallo WMS
      Der Shop tm5-lagerverkauf.com ist ein Wordpressshop mit CloudFlare Plugin.
      Cloudflare ist ein Content Delivery Network (CDN), welches vor den eigentlichen Webseiten-Server geschaltet wird. Es fungiert quasi als externer Webseiten-Cache, DDOS Protector, Firewall und Accelerator.
      Aus diesem Grund ist der Shop sehr schwer bzw, gar nicht zu knacken. WPScan wird dadurch ausgehebelt. Hab's mehmals versucht, leider kein Erfolg und @Wollmilchsau ging es sicher ähnlich.
      Deshalb auch die Nameserver bei der 'whois' Abfrage
      Name Server: george.ns.cloudflare.com
      Name Server: jasmine.ns.cloudflare.com
      Name Server: emma.ns.cloudflare.com
      Name Server: john.ns.cloudflare.com
      Nameserver mit dem FQDN Format: XXX.NS.CLOUDFLARE.COM tauchen bei allen CloudFlare geschützten Domains auf, und sind somit kein sicheres Zeichen für einen Fakeshop.
      Auch die Internetpräsenz des Bundestages wird über CloudFlare gecached (also doch FakeShop).


      Unser Freund hier wird auf www.publicdomainregistry.com gehostet. Ich seh keine Möglichkeit mehr dem Shop an den Kragen zu gehen, denn der abuse-contact von publicdomainregistry wird sich einen Schexxx drum scheren.


      @Hirsch91 Es stört hier schon jemanden, dass der Shop noch rennt.
      Der Beitrag wurde zu 100% aus recycelten Elektronen erstellt. Wer Schrebfeihler oder Dreckfuhler findet, darf sie behalten.
      Und wer meine Omma beleidigt, muss sie mitnehmen.
    • Naja, wie oben irgendwo geschrieben wird wohl hier bei Blazing gehosted. Wenns n Shared ist, wird in NL gehosted, wenns nen VPS ist, dann in der Ukraine wenn ich mich nicht irre.

      Spielt aber eh keine Rolle, die Jungs nutzen VPN und Ende. Das einzige was man tun kann ist mit solchen Threads zu helfen Leute zu warnen.

      Einen Shop offline nehmen gelingt nur bei Idioten die öffentlich bei Strato hosten (klientech.de hab ich so abused).

      Leute fassen gelingt nur wenns ganz ganz ganz dumme Menschen sind, aber die würden kein cf oder ähnliches nutzen.


      Ist also relativ egal wo gehosted ist und wann wo IP-Daten gelöscht werden, da Sie eh zu keinem Ermittlungserfolg führen würden bzw. werden.
      „Betrug ist mehr als ein rationales Verhalten, um an Geld zu kommen“, sagt der Kriminalpsychologe Jens Hoffmann. „Er dient auch der Befriedigung psychologischer Bedürfnisse.“
      • ORDER NUMBER:6788
      • DATE:22. Mai 2016
      • TOTAL:€ 845,00
      • PAYMENT METHOD:Vorkasse
      Tätigen Sie Ihre Zahlung direkt an unser Bankkonto. Wichtiger Hinweis: Bitte geben Sie die Bestellnummer im Verwendungszweck an. Ihre Bestellung wird versandt, sobald Ihre Zahlung bei uns eingegangen ist.
      Unsere Bankdetails
      Thermo-Vorwerk GmbH

      • IBAN-NR.:ES1514650100981723722882
      • BIC-CODE:INGDESMMXXX