Ответ: Intraday Investment Group - intradayinvestmentgroup.com
сайт испарился фактически сразу после того как кто то из форумчан выложил
здесь служебную инфу своих входящих писем. проделал аналогичную процедуру ещё по старым письмам.
Received: from [72.20.5.194] ([72.20.5.194]:35047 "EHLO minerva.blacklotus.net"
smtp-auth: <none> TLS-CHIPER: <none> TLS-PEER-CN1: <none>)
by mxfront47.yandex.ru with ESMTP id S9814029AbYI1QIg;
Sun, 28 Sep 2008 20:08:36 +0400
X-BornDate: 1191096000
X-Yandex-TimeMark: 1222618121
X-Yandex-Spam: 1
X-Yandex-Front: mxfront47
Received-SPF: none (mxfront47: 72.20.5.194 is neither permitted nor denied by domain of intradayinvestmentgroup.com; fakespf=pass) client-ip=72.20.5.194;
[email protected]; helo=minerva.blacklotus.net;, fakespf=pass
Received: from [
93.100.77.180] (helo=localhost)
by minerva.blacklotus.net with esmtpa (Exim 4.69)
(envelope-from <
[email protected]>)
id 1Kjyop-00014h-Mr
for почта@yandex.ru; Sun, 28 Sep 2008 09:08:31 -0700
Date: Sun, 28 Sep 2008 20:08:12 +0400
From: IIG Support department <
[email protected]>
X-Mailer: The Bat! (v3.0.1.33) Professional
Reply-To: IIG Support department <
[email protected]>
X-Priority: 3 (Normal)
Message-ID: <17310519537.20080928200812@intradayinvestmentgrou p.com>
To: фамилия имя <почта@yandex.ru>
Subject: =?koi8-r?Q?Re=3A_=E4=C5=CE=D8_=C4=CF=C2=D2=D9=CA?=
In-Reply-To: <
[email protected]>
References: <
[email protected]>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----------6D15A2381E1F4F75"
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - minerva.blacklotus.net
X-AntiAbuse: Original Domain - yandex.ru
X-AntiAbuse: Originator/Caller UID/GID - [47 12] / [47 12]
X-AntiAbuse: Sender Address Domain - intradayinvestmentgroup.com
и ещё одно
Received: from [72.20.5.194] ([72.20.5.194]:31467 "EHLO minerva.blacklotus.net"
smtp-auth: <none> TLS-CHIPER: <none> TLS-PEER-CN1: <none>)
by mxfront1.yandex.ru with ESMTP id S6619149AbZBIACn;
Mon, 9 Feb 2009 03:02:43 +0300
X-Yandex-TimeMark: 1234137763
X-Yandex-Spam: 1
X-Yandex-Front: mxfront1
Received-SPF: none (mxfront1: 72.20.5.194 is neither permitted nor denied by domain of intradayinvestmentgroup.com; fakespf=pass) client-ip=72.20.5.194;
[email protected]; helo=minerva.blacklotus.net;, fakespf=pass
Received: from [
83.149.95.53] (helo=[127.0.0.1])
by minerva.blacklotus.net with esmtpa (Exim 4.69)
(envelope-from <
[email protected]>)
id 1LWJST-0004QE-EQ
for почта@yandex.ru; Sun, 08 Feb 2009 15:53:05 -0800
Date: Mon, 09 Feb 2009 02:52:56 +0300
From: IIG Support department <
[email protected]>
Organization: intradayinvestmentgroup.com
X-Priority: 3 (Normal)
Message-ID: <1051340751.20090209004236@intradayinvestmentgroup .com>
To: фамилия имя <почта@yandex.ru>
Subject: =?koi8-r?B?UmU6IPDP0M/MzsXOycUg0M8g0c7ExcvTIMTFztjHyQ==?=
In-Reply-To: <
[email protected]>
References: <
[email protected]>
MIME-Version: 1.0
Content-Type: text/plain; charset=koi8-r
Content-Transfer-Encoding: quoted-printable
X-Mailer: Becky! ver. 2.41 [ru]
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - minerva.blacklotus.net
X-AntiAbuse: Original Domain - yandex.ru
X-AntiAbuse: Originator/Caller UID/GID - [47 12] / [47 12]
X-AntiAbuse: Sender Address Domain - intradayinvestmentgroup.com
из верхней инфы имеем
айпи отправляли через ве БАТ
из нижней
айпи отправляли через Бэки
я так посмотрю прям не дмитрий батурин а лягушка путешественница. да и сервачёк этот блэк лотус следит не по детски, вот и навалили ребята. есть точное время получения писем, по айпи можно узнать провайдера, а там по логам кто конкретно получал этот айпи в данный момент, и так далее и размотать этот клубок, кто потерял большие деньги думаю в плотную займутся этими ребятами, пробьют их и натянут на кукан. как видем никто с основного сервера блек лотуса не переезжал, как в 2008 году они сидели на нём так и до недавнего времени.