
| Current Path : /proc/thread-self/root/home/ift/mails/39/ |
Linux ift1.ift-informatik.de 5.4.0-216-generic #236-Ubuntu SMP Fri Apr 11 19:53:21 UTC 2025 x86_64 |
| Current File : //proc/thread-self/root/home/ift/mails/39/1543875094.zrspam.390876_2018_12_03 |
From info@ift-informatik.de Mon Dec 3 23:11:34 2018
Return-Path: <info@ift-informatik.de>
X-Original-To: cgabriel@ift-informatik.de
Delivered-To: cgabriel@ift-informatik.de
Received: by ift-informatik.de (Postfix, from userid 5555)
id 5B4283D200074; Mon, 3 Dec 2018 23:11:34 +0100 (CET)
Received: from localhost by h2486555.stratoserver.net
with SpamAssassin (version 3.4.0);
Mon, 03 Dec 2018 23:11:34 +0100
From: <info@ift-informatik.de>
To: <info@ift-informatik.de>
Subject: *****SPAM***** info@ift-informatik.de =?utf-8?B?6KKr6buR5LqG77yBIOeri+WNs+abtOaUueWvhuegge+8gQ==?=
Date: 3 Dec 2018 21:06:27 -0100
Message-Id: <003601d48b55$068671b7$2d73edab@qomogr>
X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on
h2486555.stratoserver.net
X-Spam-Flag: YES
X-Spam-Level: ***************
X-Spam-Status: Yes, score=15.6 required=5.0 tests=BAYES_50,DOS_OE_TO_MX,
FROM_IN_TO_AND_SUBJ,HTML_MESSAGE,MPART_ALT_DIFF_COUNT,RCVD_IN_BRBL_LASTEXT,
RCVD_IN_PBL,RCVD_IN_RP_RNBL,RCVD_IN_XBL,RDNS_NONE,TO_IN_SUBJ,URIBL_BLOCKED
autolearn=no autolearn_force=no version=3.4.0
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----------=_5C05AA16.F85461B1"
This is a multi-part message in MIME format.
------------=_5C05AA16.F85461B1
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: 8bit
Spam detection software, running on the system "h2486555.stratoserver.net",
has identified this incoming email as possible spam. The original
message has been attached to this so you can view it or label
similar future email. If you have any questions, see
@@CONTACT_ADDRESS@@ for details.
Content preview: 我问候你! 我有个坏消息。
22/08/2018 - 在这一天,我攻击了您的操作系统并完全访问了您的帐户
info@ift-informatik.de。 [...]
Content analysis details: (15.6 points, 5.0 required)
pts rule name description
---- ---------------------- --------------------------------------------------
3.3 RCVD_IN_PBL RBL: Received via a relay in Spamhaus PBL
[41.250.116.215 listed in zen.spamhaus.org]
0.4 RCVD_IN_XBL RBL: Received via a relay in Spamhaus XBL
1.3 RCVD_IN_RP_RNBL RBL: Relay in RNBL,
https://senderscore.org/blacklistlookup/
[41.250.116.215 listed in bl.score.senderscore.com]
0.0 URIBL_BLOCKED ADMINISTRATOR NOTICE: The query to URIBL was blocked.
See
http://wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-block
for more information.
[URIs: ift-informatik.de]
1.4 RCVD_IN_BRBL_LASTEXT RBL: No description available.
[41.250.116.215 listed in bb.barracudacentral.org]
0.8 BAYES_50 BODY: Bayes spam probability is 40 to 60%
[score: 0.5000]
1.1 MPART_ALT_DIFF_COUNT BODY: HTML and text parts are different
0.0 HTML_MESSAGE BODY: HTML included in message
0.8 RDNS_NONE Delivered to internal network by a host with no rDNS
1.0 FROM_IN_TO_AND_SUBJ From address is in To and Subject
2.9 TO_IN_SUBJ To address is in Subject
2.5 DOS_OE_TO_MX Delivered direct to MX with OE headers
The original message was not completely plain text, and may be unsafe to
open with some email clients; in particular, it may contain a virus,
or confirm that your address can receive spam. If you wish to view
it, it may be safer to save it to a file and open it with an editor.
------------=_5C05AA16.F85461B1
Content-Type: message/rfc822; x-spam-type=original
Content-Description: original message before SpamAssassin
Content-Disposition: attachment
Content-Transfer-Encoding: 8bit
Received: from [41.250.116.215] (unknown [41.250.116.215])
by ift-informatik.de (Postfix) with ESMTP id D99763D20006E
for <info@ift-informatik.de>; Mon, 3 Dec 2018 23:11:31 +0100 (CET)
Message-ID: <003601d48b55$068671b7$2d73edab@qomogr>
From: <info@ift-informatik.de>
To: <info@ift-informatik.de>
Subject: info@ift-informatik.de =?utf-8?B?6KKr6buR5LqG77yBIOeri+WNs+abtOaUueWvhuegge+8gQ==?=
Date: 3 Dec 2018 21:06:27 -0100
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0033_01D48B55.06857F1E"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
This is a multi-part message in MIME format.
------=_NextPart_000_0033_01D48B55.06857F1E
Content-Type: text/plain;
charset="ibm852"
Content-Transfer-Encoding: quoted-printable
我问候你!
我有个坏消息。
22/08/2018 - =
在这一天,我攻击了&=
#24744;的操作系统并完全&#=
35775;问了您的帐户 =
info@ift-informatik.de。
就是这样。
在您当天连接的路由&=
#22120;的软件中,存在一&#=
20010;漏洞。
我首先攻击了这个路&=
#30001;器并将恶意代码放&#=
22312;上面。
当您通过Internet输入时,&=
#25105;的木马安装在您设&#=
22791;的操作系统上。
之后,我完成了你的&=
#30913;盘转储(我有你所&#=
26377;的地址簿,查看网=
1449;的历史记录,所有=
991;件,电话号码和所ć=
77;联系人的地址)。
一个月前,我想锁定&=
#20320;的设备并要求少量&#=
36164;金解锁。
但我查看了您经常访&=
#38382;的网站。 =
你最喜欢的资源令我&=
#38663;惊。
我说的是成人网站。
我想说 - =
你是个大变态者。你&=
#26377;一个令人眼花缭乱&#=
30340;幻想!
在那之后,我想到了&=
#19968;个想法。
我制作了你喜欢的成&=
#20154;网站的截图(你知&#=
36947;我的意思,是吗?=
5289;。
之后,我在浏览本网&=
#31449;时拍摄了你和你的&#=
23089;乐照片(我使用了=
0320;设备的相机)。
结果很棒! =
不要犹豫!
我深信您不想向您的&=
#20146;戚,朋友或同事展&#=
31034;这些照片。
我认为390美元对于我௚=
0;沉默是少量的。
此外,我花了很多时&=
#38388;在你身上!
我在比特币接受钱。
我的BTC钱包: =
1P7bLeCJywaaDRQpT7iwb4qzUHa4CpRFyP
您不知道如何补充比&=
#29305;币钱包?
在任何搜索引擎中写&=
#8220;如何补充btc钱包”。
这很简单。
对于付款,你有两天&=
#22810;一点(恰好50小时)=
。
别担心,计时器将在&=
#24744;打开此信件时开始&#=
12290;是的,是的..它已经&=
#24320;始了!
付款后,我的病毒和&=
#20320;的妥协自动毁灭。
如果我没有收到您指&=
#23450;的金额,您的设备&#=
23558;被屏蔽,您的所有=
2852;系人都会收到您娱=
048;的照片。
要谨慎!
- =
不要试图找到并摧毁&=
#25105;的病毒! =
(您的所有数据都已&=
#19978;传到远程服务器)
- =
不要试图联系我(这&=
#26159;不可能的,我通过&#=
24744;的帐户向您发送了=
7492;电子邮件)
- =
各种安全服务对您没&=
#26377;帮助;格式化磁盘或&=
#38144;毁设备也无济于事&#=
65292;因为您的数据已经=
2312;远程服务器上。
附:我保证,付款后&=
#25105;不会打扰你,因为&#=
20320;不是我唯一的客户=
2290;
这是一个黑客的荣誉&=
#20934;则。
从现在开始,我建议&=
#20320;使用好的防病毒软&#=
20214;并定期更新(每天=
0960;次)!
不要生我的气,每个&=
#20154;都有自己的工作。
再见。
------=_NextPart_000_0033_01D48B55.06857F1E
Content-Type: text/html;
charset="ibm852"
Content-Transfer-Encoding: quoted-printable
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=3DContent-Type content=3D"text/html; charset=3Dibm852">
<META content=3D"MSHTML 6.00.2800.1106" name=3DGENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=3D#ffffff>
我问候你!<br>
<br>
我有个坏消息。<br>
22/08/2018 - =
在这一天,我攻击了&=
#24744;的操作系统并完全&#=
35775;问了您的帐户 =
info@ift-informatik.de。<br>
<br>
就是这样。<br>
在您当天连接的路由&=
#22120;的软件中,存在一&#=
20010;漏洞。<br>
我首先攻击了这个路&=
#30001;器并将恶意代码放&#=
22312;上面。<br>
当您通过Internet输入时,&=
#25105;的木马安装在您设&#=
22791;的操作系统上。<br>
<br>
之后,我完成了你的&=
#30913;盘转储(我有你所&#=
26377;的地址簿,查看网=
1449;的历史记录,所有=
991;件,电话号码和所ć=
77;联系人的地址)。<br>
<br>
一个月前,我想锁定&=
#20320;的设备并要求少量&#=
36164;金解锁。<br>
但我查看了您经常访&=
#38382;的网站。 =
你最喜欢的资源令我&=
#38663;惊。<br>
我说的是成人网站。<=
br>
<br>
我想说 - =
你是个大变态者。你&=
#26377;一个令人眼花缭乱&#=
30340;幻想!<br>
<br>
在那之后,我想到了&=
#19968;个想法。<br>
我制作了你喜欢的成&=
#20154;网站的截图(你知&#=
36947;我的意思,是吗?=
5289;。<br>
之后,我在浏览本网&=
#31449;时拍摄了你和你的&#=
23089;乐照片(我使用了=
0320;设备的相机)。<br>
结果很棒! =
不要犹豫!<br>
<br>
我深信您不想向您的&=
#20146;戚,朋友或同事展&#=
31034;这些照片。<br>
我认为390美元对于我௚=
0;沉默是少量的。<br>
此外,我花了很多时&=
#38388;在你身上!<br>
<br>
我在比特币接受钱。<=
br>
我的BTC钱包: =
1P7bLeCJywaaDRQpT7iwb4qzUHa4CpRFyP<br>
<br>
您不知道如何补充比&=
#29305;币钱包?<br>
在任何搜索引擎中写&=
#8220;如何补充btc钱包”。<=
br>
这很简单。<br>
<br>
对于付款,你有两天&=
#22810;一点(恰好50小时)=
。<br>
别担心,计时器将在&=
#24744;打开此信件时开始&#=
12290;是的,是的..它已经&=
#24320;始了!<br>
<br>
付款后,我的病毒和&=
#20320;的妥协自动毁灭。<b=
r>
如果我没有收到您指&=
#23450;的金额,您的设备&#=
23558;被屏蔽,您的所有=
2852;系人都会收到您娱=
048;的照片。<br>
<br>
要谨慎!<br>
- =
不要试图找到并摧毁&=
#25105;的病毒! =
(您的所有数据都已&=
#19978;传到远程服务器)<b=
r>
- =
不要试图联系我(这&=
#26159;不可能的,我通过&#=
24744;的帐户向您发送了=
7492;电子邮件)<br>
- =
各种安全服务对您没&=
#26377;帮助;格式化磁盘或&=
#38144;毁设备也无济于事&#=
65292;因为您的数据已经=
2312;远程服务器上。<br>
<br>
附:我保证,付款后&=
#25105;不会打扰你,因为&#=
20320;不是我唯一的客户=
2290;<br>
这是一个黑客的荣誉&=
#20934;则。<br>
<br>
从现在开始,我建议&=
#20320;使用好的防病毒软&#=
20214;并定期更新(每天=
0960;次)!<br>
<br>
不要生我的气,每个&=
#20154;都有自己的工作。<b=
r>
再见。</BODY></HTML>
------=_NextPart_000_0033_01D48B55.06857F1E--
------------=_5C05AA16.F85461B1--