Ein wenig technischer Firlefanz.
Ich habe mir heute nochmal die Header von Julitschkas Mails angesehen.
Die erste Mail kam von der IP 91.144.161.139 und gehört yoladom.ru (evtl. von Yoshkar-Ola = yola), scheint ein ganz normaler russischer Provider zu sein, passt dann auch zu Civilsk.
X-Mailer war The Bat! (v2.10.01) Personal.
Man kann sich natürlich fragen, warum ein armes Mädel, das nicht einmal seinen Internet-Zugang zahlen kann, ein kommerzielles E-Mail-Programm verwendet, welches für den Unternehmenseinsatz konzipiert und dank augezeichneter Makro-Fähigkeiten auf das automatische Handling einer großen Anzahl von Mails spezialisiert ist...aber so weit, so gut
Nachdem Julchens Internet wegen Nichtbezahlung nicht funktionierte, kommen ihre Mails von der IP 80.86.87.123, der X-Mailer ist nun The Bat! (v2.10.01) Educational.
Die IP verweist auf einen litauischen Webhoster (serv.lt), allerdings scheint das nur ein Reseller zu sein, die IP gehört der deutschen Firma Webproni, die wiederum von der Firma Server4You gekauft wurde, die wiederum der Intergenia AG gehört.
Ein Traceroute auf die IP übers Netz der DTAG zeigt folgendes:
3 49 ms 49 ms 48 ms 87.186.248.234
4 52 ms 52 ms 52 ms 217.239.40.177
5 51 ms 52 ms 53 ms 193.159.225.146
6 * 52 ms 52 ms 217.118.17.50
7 51 ms 51 ms 51 ms s4y16.fra.routeserver.net [85.25.225.149]
8 * 52 ms 52 ms fresno-132.serv.lt [80.86.87.123]
(Die ersten beiden Zeilen gehören zu meinem Netzwerk, habe ich hier weggelassen.)
D.h. der Server, über den mein Mäuschen ihre Mails ausliefert, steht in Deutschland (routeserver.net, der vorletzte Hop, gehört Intergenia, wir sind also schon in deren Rechenzentrum, das "fra" davor steht für Frankfurt/Main, einer der Standorte von Server4You, das ist also der Switch/Router des Rechenzentrums), die Kollegen aus Russland betreiben also dort ihren eigenen SMTP-Server, über den sie per Script ihre Massenmails ausliefern.
Für Julchen allein wäre das natürlich zu viel Aufwand, man kann davon ausgehen, dass hier noch andere russische Scammer-Bräute bedient werden.
Vermutlich pollt dieser Server auch in den Mail-Accounts bei Google, Yahoo, etc., die zum scammen verwendet werden, und verteilt die eingegangen Mails an die verschiedene Leute.
Warum erzähle ich das Ganze? Der Aufbau und Betrieb eines solchen Servers (und mir sind davon schon etliche begegnet, über ganz Europa verteilt) bedarf eines erheblichen Aufwands und natürlich auch eines gewissen Know-Hows.
Bei meiner Julia handelt es sich also nicht um ein armes Frauchen, dass die wirtschaftliche Not dazu treibt ein paar Kerle auszunehmen, wir haben es hier nach m.E. mit einer ganzen Bande zu tun, die diese Abzocke gewerbsmäßig betreibt, das ist schon organisiertes Verbrechen.
Mit dem Wechsel der IP und des X-Mailers hat vermutlich eine Übergabe stattgefunden, die erste Person war zum anfüttern gedacht, der "Second Level Support" ist jetzt für das Ausnehmen zuständig.
Das Mäuschen auf dem Video hat evtl. gar nichts damit zu tun, vielleicht hat man ihr ein paar Rubel zugesteckt damit sie in die Kamera grinst, oder sie ist die Frau/Freundin eines der Scammer.
Böse Welt.