From ubsoncao@sonha-quangngai.gov.vn Fri Jan 15 20:14:56 2021 Return-path: Envelope-to: peter@bsdly.se Delivery-date: Fri, 15 Jan 2021 20:14:56 +0100 Received: from [14.174.189.65] (helo=mail.sonha-quangngai.gov.vn) by skapet.bsdly.net with esmtp (Exim 4.94) (envelope-from ) id 1l0UYh-000JjO-EL for peter@bsdly.se; Fri, 15 Jan 2021 20:14:56 +0100 Received: from [127.0.0.1] by mail.sonha-quangngai.gov.vn (MDaemon PRO v12.5.4) with ESMTP id md50000486539.msg for ; Wed, 13 Jan 2021 22:25:44 +0700 X-Spam-Processed: mail.sonha-quangngai.gov.vn, Wed, 13 Jan 2021 22:25:44 +0700 (not processed: message from trusted or authenticated source) X-Authenticated-Sender: ubsoncao@sonha-quangngai.gov.vn X-MDRemoteIP: 14.177.128.32 X-Return-Path: ubsoncao@sonha-quangngai.gov.vn X-Envelope-From: ubsoncao@sonha-quangngai.gov.vn X-MDaemon-Deliver-To: peter@bsdly.se Message-ID: Content-Transfer-Encoding: quoted-printable Content-Type: text/plain; charset=UTF-8 MIME-Version: 1.0 From: ubsoncao@sonha-quangngai.gov.vn Date: Wed, 13 Jan 2021 18:25:35 +0300 To: peter@bsdly.se Subject: Din enhet har infekterats av hackare. Kontrollera detaljerna direkt! x-job: 9.4.1 (https://sonha-quangngai.gov.vn/PHPMailer/PHPMailer/) List-Subscribe: X-ClientProxiedBy: 31.189.232.116 X-Spam_score: 5.7 X-Spam_score_int: 57 X-Spam_bar: +++++ X-Spam_report: Spam detection software, running on the system "skapet.bsdly.net", has identified this incoming email as possible spam. The original message has been attached to this so you can view it or label similar future email. If you have any questions, see @@CONTACT_ADDRESS@@ for details. Content preview: Hallå. Jag är en erfaren utvecklare som lyckades knäcka operativsystemet på min enhet. Jag har sett dig i flera månader. Mitt virus infekterade din enhet via en nyligen besökt webbplats för vuxna. Content analysis details: (5.7 points, 5.0 required) pts rule name description ---- ---------------------- -------------------------------------------------- -0.0 BAYES_40 BODY: Bayes spam probability is 20 to 40% [score: 0.2803] 0.0 SPF_HELO_NONE SPF: HELO does not publish an SPF Record 0.0 SPF_NONE SPF: sender does not publish an SPF Record 4.0 PYZOR_CHECK Listed in Pyzor (https://pyzor.readthedocs.io/en/latest/) 0.8 RDNS_NONE Delivered to internal network by a host with no rDNS 0.9 FSL_BULK_SIG Bulk signature with no Unsubscribe Content analysis details: (5.7 points, 5.0 required, s/c no) X-Spam-Flag: YES X-New-Subject: *****SPAM***** Din enhet har infekterats av hackare. Kontrollera detaljerna direkt! Status: RO Content-Length: 2334 Lines: 58 Hall=C3=A5. Jag =C3=A4r en erfaren utvecklare som lyckades kn=C3=A4cka operativsys= temet p=C3=A5 min enhet. Jag har sett dig i flera m=C3=A5nader. Mitt virus infekterade din enhet via en nyligen bes=C3=B6kt webbplats = f=C3=B6r vuxna. Om du inte vet hur det fungerar delar jag detaljerna med dig. Trojan-viruset ger full =C3=A5tkomst och kontroll =C3=B6ver den enhet = som anv=C3=A4nds. Som ett resultat ser jag hela sk=C3=A4rmen, sl=C3=A5r p=C3=A5 kameran = och mikrofonen och vet inte ens om det. Dessutom har jag full tillg=C3=A5ng till hela kontaktlistan och det so= ciala mediebiblioteket. Varf=C3=B6r kunde inte antivirusprogrammet uppt=C3=A4cka skadlig progr= amvara? Skadliga program anv=C3=A4nder en speciell drivrutin som uppdateras va= r fj=C3=A4rde timme s=C3=A5 att antivirusprogrammet inte kan uppt=C3=A4= cka det. Jag har bifogat en video som visar onani p=C3=A5 v=C3=A4nster sida av = sk=C3=A4rmen och en video till h=C3=B6ger som du s=C3=A5g d=C3=A5. Med ett enda klick kan jag skicka mina personliga videor direkt till m= in e-postadress och kontaktlista f=C3=B6r sociala medier. Jag kan ocks=C3=A5 dela uppgifter via e-post och messenger. Om du vill se till att det inte h=C3=A4nder kan du: =C3=96verf=C3=B6r $ 1200 (USD) till min Bitcoin-pl=C3=A5nbok (om du in= te vet hur du g=C3=B6r det kan du be Google om hj=C3=A4lp: "K=C3=B6p B= itcoin"). Min Bitcoin-pl=C3=A5nbok (BTC-pl=C3=A5nbok): bc1qus9ft27et7f0r5qqjnymn= czgt6x6e5rq5hpdzg N=C3=A4r jag har tagit emot betalningen forts=C3=A4tter jag att radera= videon omedelbart och kan garantera att du l=C3=A4mnas ensam. Jag ger dig 50 timmar (drygt tv=C3=A5 dagar) f=C3=B6r att slutf=C3=B6r= a betalningen. Jag f=C3=A5r en automatisk varning efter att ha l=C3=A4st det h=C3=A4r= e-postmeddelandet. P=C3=A5 samma s=C3=A4tt startar timern automatiskt= efter att ha l=C3=A4st det aktuella e-postmeddelandet. Sl=C3=B6sa inte din tid med att skicka svar eftersom det inte fungerar= (avs=C3=A4ndarens adress skapas automatiskt). F=C3=B6rs=C3=B6k inte klaga n=C3=A5gonstans eftersom den h=C3=A4r text= en och min bitcoinadress inte kan sp=C3=A5ras =C3=A4nd=C3=A5. Om jag uppt=C3=A4cker att du f=C3=B6rs=C3=B6ker dela det h=C3=A4r e-po= stmeddelandet med n=C3=A5gon annan skickar vi din privata video omedel= bart s=C3=A5 att alla kan se den. Lycka till!