
| Current Path : /proc/thread-self/root/home/ift/mails/39/ |
Linux ift1.ift-informatik.de 5.4.0-216-generic #236-Ubuntu SMP Fri Apr 11 19:53:21 UTC 2025 x86_64 |
| Current File : //proc/thread-self/root/home/ift/mails/39/1543905199.zrspam.391000_2018_12_04 |
From christian.gabriel@ift-informatik.de Tue Dec 4 07:33:19 2018
Return-Path: <christian.gabriel@ift-informatik.de>
X-Original-To: cgabriel@ift-informatik.de
Delivered-To: cgabriel@ift-informatik.de
Received: by ift-informatik.de (Postfix, from userid 5555)
id 494A43D20006E; Tue, 4 Dec 2018 07:33:19 +0100 (CET)
Received: from localhost by h2486555.stratoserver.net
with SpamAssassin (version 3.4.0);
Tue, 04 Dec 2018 07:33:19 +0100
From: <christian.gabriel@ift-informatik.de>
To: <christian.gabriel@ift-informatik.de>
Subject: *****SPAM***** christian.gabriel@ift-informatik.de =?utf-8?B?6KKr6buR5LqG77yBIOeri+WNs+abtOaUueWvhuegge+8gQ==?=
Date: Tue, 04 Dec 2018 11:33:15 +0200
Message-Id: <5C0649DB.3020403@ift-informatik.de>
X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on
h2486555.stratoserver.net
X-Spam-Flag: YES
X-Spam-Level: ******************
X-Spam-Status: Yes, score=18.9 required=5.0 tests=BAYES_50,HTML_MESSAGE,
MPART_ALT_DIFF_COUNT,RCVD_IN_BL_SPAMCOP_NET,RCVD_IN_BRBL_LASTEXT,
RCVD_IN_MSPIKE_BL,RCVD_IN_MSPIKE_L5,RCVD_IN_PBL,RCVD_IN_PSBL,RCVD_IN_RP_RNBL,
RCVD_IN_SORBS_WEB,RDNS_NONE,TO_IN_SUBJ,URIBL_BLOCKED autolearn=no
autolearn_force=no version=3.4.0
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----------=_5C061FAF.79620B60"
This is a multi-part message in MIME format.
------------=_5C061FAF.79620B60
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: 8bit
Spam detection software, running on the system "h2486555.stratoserver.net",
has identified this incoming email as possible spam. The original
message has been attached to this so you can view it or label
similar future email. If you have any questions, see
@@CONTACT_ADDRESS@@ for details.
Content preview: 我问候你! 我有个坏消息。
22/08/2018 - 在这一天,我攻击了您的操作系统并完全访问了您的帐户
christian.gabriel@ift-informatik.de。 [...]
Content analysis details: (18.9 points, 5.0 required)
pts rule name description
---- ---------------------- --------------------------------------------------
3.3 RCVD_IN_PBL RBL: Received via a relay in Spamhaus PBL
[31.167.20.176 listed in zen.spamhaus.org]
2.7 RCVD_IN_PSBL RBL: Received via a relay in PSBL
[31.167.20.176 listed in psbl.surriel.com]
1.3 RCVD_IN_BL_SPAMCOP_NET RBL: Received via a relay in bl.spamcop.net
[Blocked - see <http://www.spamcop.net/bl.shtml?31.167.20.176>]
2.4 RCVD_IN_MSPIKE_L5 RBL: Very bad reputation (-5)
[31.167.20.176 listed in bl.mailspike.net]
1.3 RCVD_IN_RP_RNBL RBL: Relay in RNBL,
https://senderscore.org/blacklistlookup/
[31.167.20.176 listed in bl.score.senderscore.com]
1.4 RCVD_IN_BRBL_LASTEXT RBL: No description available.
[31.167.20.176 listed in bb.barracudacentral.org]
0.8 RCVD_IN_SORBS_WEB RBL: SORBS: sender is an abusable web server
[31.167.20.176 listed in dnsbl.sorbs.net]
0.0 URIBL_BLOCKED ADMINISTRATOR NOTICE: The query to URIBL was blocked.
See
http://wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-block
for more information.
[URIs: ift-informatik.de]
0.8 BAYES_50 BODY: Bayes spam probability is 40 to 60%
[score: 0.4998]
1.1 MPART_ALT_DIFF_COUNT BODY: HTML and text parts are different
0.0 HTML_MESSAGE BODY: HTML included in message
0.0 RCVD_IN_MSPIKE_BL Mailspike blacklisted
0.8 RDNS_NONE Delivered to internal network by a host with no rDNS
2.9 TO_IN_SUBJ To address is in Subject
The original message was not completely plain text, and may be unsafe to
open with some email clients; in particular, it may contain a virus,
or confirm that your address can receive spam. If you wish to view
it, it may be safer to save it to a file and open it with an editor.
------------=_5C061FAF.79620B60
Content-Type: message/rfc822; x-spam-type=original
Content-Description: original message before SpamAssassin
Content-Disposition: attachment
Content-Transfer-Encoding: 8bit
Received: from [31.167.20.176] (unknown [31.167.20.176])
by ift-informatik.de (Postfix) with ESMTP id 488833D200051
for <christian.gabriel@ift-informatik.de>; Tue, 4 Dec 2018 07:33:16 +0100 (CET)
Message-ID: <5C0649DB.3020403@ift-informatik.de>
Date: Tue, 04 Dec 2018 11:33:15 +0200
From: <christian.gabriel@ift-informatik.de>
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US; rv:1.9.1.9) Gecko/20100317 Thunderbird/3.0.4
MIME-Version: 1.0
To: <christian.gabriel@ift-informatik.de>
Subject: christian.gabriel@ift-informatik.de =?utf-8?B?6KKr6buR5LqG77yBIOeri+WNs+abtOaUueWvhuegge+8gQ==?=
Content-Type: multipart/alternative;
boundary="------------000501020504090504040001"
This is a multi-part message in MIME format.
--------------000501020504090504040001
Content-Type: text/plain; charset=IBM852; format=flowed
Content-Transfer-Encoding: quoted-printable
我问候你!
我有个坏消息。
22/08/2018 - =
在这一天,我攻击了&=
#24744;的操作系统并完全&#=
35775;问了您的帐户 =
christian.gabriel@ift-informatik.de。
就是这样。
在您当天连接的路由&=
#22120;的软件中,存在一&#=
20010;漏洞。
我首先攻击了这个路&=
#30001;器并将恶意代码放&#=
22312;上面。
当您通过Internet输入时,&=
#25105;的木马安装在您设&#=
22791;的操作系统上。
之后,我完成了你的&=
#30913;盘转储(我有你所&#=
26377;的地址簿,查看网=
1449;的历史记录,所有=
991;件,电话号码和所ć=
77;联系人的地址)。
一个月前,我想锁定&=
#20320;的设备并要求少量&#=
36164;金解锁。
但我查看了您经常访&=
#38382;的网站。 =
你最喜欢的资源令我&=
#38663;惊。
我说的是成人网站。
我想说 - =
你是个大变态者。你&=
#26377;一个令人眼花缭乱&#=
30340;幻想!
在那之后,我想到了&=
#19968;个想法。
我制作了你喜欢的成&=
#20154;网站的截图(你知&#=
36947;我的意思,是吗?=
5289;。
之后,我在浏览本网&=
#31449;时拍摄了你和你的&#=
23089;乐照片(我使用了=
0320;设备的相机)。
结果很棒! =
不要犹豫!
我深信您不想向您的&=
#20146;戚,朋友或同事展&#=
31034;这些照片。
我认为354美元对于我௚=
0;沉默是少量的。
此外,我花了很多时&=
#38388;在你身上!
我在比特币接受钱。
我的BTC钱包: =
1P7bLeCJywaaDRQpT7iwb4qzUHa4CpRFyP
您不知道如何补充比&=
#29305;币钱包?
在任何搜索引擎中写&=
#8220;如何补充btc钱包”。
这很简单。
对于付款,你有两天&=
#22810;一点(恰好50小时)=
。
别担心,计时器将在&=
#24744;打开此信件时开始&#=
12290;是的,是的..它已经&=
#24320;始了!
付款后,我的病毒和&=
#20320;的妥协自动毁灭。
如果我没有收到您指&=
#23450;的金额,您的设备&#=
23558;被屏蔽,您的所有=
2852;系人都会收到您娱=
048;的照片。
要谨慎!
- =
不要试图找到并摧毁&=
#25105;的病毒! =
(您的所有数据都已&=
#19978;传到远程服务器)
- =
不要试图联系我(这&=
#26159;不可能的,我通过&#=
24744;的帐户向您发送了=
7492;电子邮件)
- =
各种安全服务对您没&=
#26377;帮助;格式化磁盘或&=
#38144;毁设备也无济于事&#=
65292;因为您的数据已经=
2312;远程服务器上。
附:我保证,付款后&=
#25105;不会打扰你,因为&#=
20320;不是我唯一的客户=
2290;
这是一个黑客的荣誉&=
#20934;则。
从现在开始,我建议&=
#20320;使用好的防病毒软&#=
20214;并定期更新(每天=
0960;次)!
不要生我的气,每个&=
#20154;都有自己的工作。
再见。
--------------000501020504090504040001
Content-Type: text/html; charset="IBM852"
Content-Transfer-Encoding: quoted-printable
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<meta http-equiv=3D"content-type" content=3D"text/html; =
charset=3DIBM852">
</head>
<body text=3D"#000000" bgcolor=3D"#ffffff">
我问候你!<br>
<br>
我有个坏消息。<br>
22/08/2018 - =
在这一天,我攻击了&=
#24744;的操作系统并完全&#=
35775;问了您的帐户 =
christian.gabriel@ift-informatik.de。<br>
<br>
就是这样。<br>
在您当天连接的路由&=
#22120;的软件中,存在一&#=
20010;漏洞。<br>
我首先攻击了这个路&=
#30001;器并将恶意代码放&#=
22312;上面。<br>
当您通过Internet输入时,&=
#25105;的木马安装在您设&#=
22791;的操作系统上。<br>
<br>
之后,我完成了你的&=
#30913;盘转储(我有你所&#=
26377;的地址簿,查看网=
1449;的历史记录,所有=
991;件,电话号码和所ć=
77;联系人的地址)。<br>
<br>
一个月前,我想锁定&=
#20320;的设备并要求少量&#=
36164;金解锁。<br>
但我查看了您经常访&=
#38382;的网站。 =
你最喜欢的资源令我&=
#38663;惊。<br>
我说的是成人网站。<=
br>
<br>
我想说 - =
你是个大变态者。你&=
#26377;一个令人眼花缭乱&#=
30340;幻想!<br>
<br>
在那之后,我想到了&=
#19968;个想法。<br>
我制作了你喜欢的成&=
#20154;网站的截图(你知&#=
36947;我的意思,是吗?=
5289;。<br>
之后,我在浏览本网&=
#31449;时拍摄了你和你的&#=
23089;乐照片(我使用了=
0320;设备的相机)。<br>
结果很棒! =
不要犹豫!<br>
<br>
我深信您不想向您的&=
#20146;戚,朋友或同事展&#=
31034;这些照片。<br>
我认为354美元对于我௚=
0;沉默是少量的。<br>
此外,我花了很多时&=
#38388;在你身上!<br>
<br>
我在比特币接受钱。<=
br>
我的BTC钱包: =
1P7bLeCJywaaDRQpT7iwb4qzUHa4CpRFyP<br>
<br>
您不知道如何补充比&=
#29305;币钱包?<br>
在任何搜索引擎中写&=
#8220;如何补充btc钱包”。<=
br>
这很简单。<br>
<br>
对于付款,你有两天&=
#22810;一点(恰好50小时)=
。<br>
别担心,计时器将在&=
#24744;打开此信件时开始&#=
12290;是的,是的..它已经&=
#24320;始了!<br>
<br>
付款后,我的病毒和&=
#20320;的妥协自动毁灭。<b=
r>
如果我没有收到您指&=
#23450;的金额,您的设备&#=
23558;被屏蔽,您的所有=
2852;系人都会收到您娱=
048;的照片。<br>
<br>
要谨慎!<br>
- =
不要试图找到并摧毁&=
#25105;的病毒! =
(您的所有数据都已&=
#19978;传到远程服务器)<b=
r>
- =
不要试图联系我(这&=
#26159;不可能的,我通过&#=
24744;的帐户向您发送了=
7492;电子邮件)<br>
- =
各种安全服务对您没&=
#26377;帮助;格式化磁盘或&=
#38144;毁设备也无济于事&#=
65292;因为您的数据已经=
2312;远程服务器上。<br>
<br>
附:我保证,付款后&=
#25105;不会打扰你,因为&#=
20320;不是我唯一的客户=
2290;<br>
这是一个黑客的荣誉&=
#20934;则。<br>
<br>
从现在开始,我建议&=
#20320;使用好的防病毒软&#=
20214;并定期更新(每天=
0960;次)!<br>
<br>
不要生我的气,每个&=
#20154;都有自己的工作。<b=
r>
再见。
</body>
</html>
--------------000501020504090504040001--
------------=_5C061FAF.79620B60--