File: /home/royaltuning/mail/.spam/new/1726004093.M436706P3927568.server.royaltuning.hu,S=11226,W=11446
Return-Path: <abualdarwesh@mail2boy.com>
Delivered-To: royaltuning+spam@server.royaltuning.hu
Received: from server.royaltuning.hu
by server.royaltuning.hu with LMTP
id DqORGX274GYQ7jsAs5Hlmw
(envelope-from <abualdarwesh@mail2boy.com>)
for <royaltuning+spam@server.royaltuning.hu>; Tue, 10 Sep 2024 23:34:53 +0200
Return-path: <abualdarwesh@mail2boy.com>
Envelope-to: no-reply@royaltuning.hu
Delivery-date: Tue, 10 Sep 2024 23:34:53 +0200
Received: from [189.217.88.60] (port=47067 helo=customer-189-217-88-60.cablevision.net.mx)
by server.royaltuning.hu with esmtp (Exim 4.97.1)
(envelope-from <abualdarwesh@mail2boy.com>)
id 1so8Vh-0000000GTjK-00b1
for no-reply@royaltuning.hu;
Tue, 10 Sep 2024 23:34:53 +0200
Message-ID: <66E066F2.4030602@mail2boy.com>
Date: Tue, 10 Sep 2024 08:34:10 -0700
From: "lucius shu" <abualdarwesh@mail2boy.com>
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US; rv:1.9.2.4) Gecko/20100608 Thunderbird/3.1
MIME-Version: 1.0
To: <no-reply@royaltuning.hu>
Content-Type: multipart/alternative;
boundary="------------000707060503090600080800"
X-Spam-Status: Yes, score=20.8
X-Spam-Score: 208
X-Spam-Bar: ++++++++++++++++++++
X-Spam-Report: Spam detection software, running on the system "server.royaltuning.hu",
has identified this incoming email as possible spam. The original
message has been attached to this so you can view it or label
similar future email. If you have any questions, see
root\@localhost for details.
Content preview: Helló! Én egy hacker vagyok, aki hozzáfér
az Ön operációs rendszeréhez. Teljes hozzáféréssel
rendelkezem a fiókjaihoz is.
Content analysis details: (20.8 points, 5.0 required)
pts rule name description
---- ---------------------- --------------------------------------------------
3.6 RCVD_IN_PBL RBL: Received via a relay in Spamhaus PBL
[189.217.88.60 listed in zen.spamhaus.org]
4.7 RCVD_IN_XBL RBL: Received via a relay in Spamhaus XBL
[189.217.88.60 listed in zen.spamhaus.org]
0.0 RCVD_IN_VALIDITY_RPBL_BLOCKED RBL: ADMINISTRATOR NOTICE: The query to
Validity was blocked. See
https://knowledge.validity.com/hc/en-us/articles/20961730681243
for more information.
[189.217.88.60 listed in bl.score.senderscore.com]
0.0 RCVD_IN_VALIDITY_CERTIFIED_BLOCKED RBL: ADMINISTRATOR NOTICE: The
query to Validity was blocked. See
https://knowledge.validity.com/hc/en-us/articles/20961730681243
for more information.
[189.217.88.60 listed in sa-trusted.bondedsender.org]
0.0 RCVD_IN_VALIDITY_SAFE_BLOCKED RBL: ADMINISTRATOR NOTICE: The query to
Validity was blocked. See
https://knowledge.validity.com/hc/en-us/articles/20961730681243
for more information.
[189.217.88.60 listed in sa-accredit.habeas.com]
0.0 KAM_DMARC_STATUS Test Rule for DKIM or SPF Failure with Strict
Alignment
1.1 DATE_IN_PAST_06_12 Date: is 6 to 12 hours before Received: date
0.0 FREEMAIL_FROM Sender email is commonly abused enduser mail provider
[abualdarwesh(at)mail2boy.com]
0.0 HTML_MESSAGE BODY: HTML included in message
2.0 RDNS_NONE Delivered to internal network by a host with no rDNS
1.0 KAM_LAZY_DOMAIN_SECURITY Sending domain does not have any
anti-forgery methods
0.0 BITCOIN_SPAM_03 BitCoin spam pattern 03
0.2 PDS_BTC_ID FP reduced Bitcoin ID
3.2 HELO_DYNAMIC_IPADDR Relay HELO'd using suspicious hostname (IP addr
1)
2.5 BITCOIN_SPAM_02 BitCoin spam pattern 02
0.0 SPOOFED_FREEMAIL_NO_RDNS From SPOOFED_FREEMAIL and no rDNS
2.5 BITCOIN_SPAM_05 BitCoin spam pattern 05
0.0 SPOOFED_FREEMAIL No description available.
X-Spam-Flag: YES
Subject: ***SPAM*** Re:
This is a multi-part message in MIME format.
--------------000707060503090600080800
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable
Helló!
Én egy hacker vagyok, aki hozzáfér az Ön =
operációs rendszeréhez.
Teljes hozzáféréssel rendelkezem a =
fiókjaihoz is.
Már néhány hónapja figyellek téged.
A tény az, hogy megfertőződtél egy =
rosszindulatú szoftverrel egy felnőtteknek =
szóló oldalon keresztül, amit =
meglátogattál.
Ha nem ismeri ezt, elmagyarázom.
A trójai vírus teljes hozzáférést =
és ellenőrzést biztosít számomra egy =
számítógép vagy más eszköz =
felett.
Ez azt jelenti, hogy mindent láthatok a =
képernyődön, bekapcsolhatom a kamerát és =
a mikrofont, de te nem tudsz róla.
Hozzáférésem van az összes kapcsolatodhoz =
és az összes levelezésedhez is.
Miért nem észlelte a vírusirtója a =
rosszindulatú szoftvereket?
Válasz: A malware-em a meghajtót használja, 4 =
óránként frissítem az =
aláírásait, így a vírusirtója =
néma.
Készítettem egy videót, amely megmutatja, hogyan =
elégíti ki magát a képernyő bal =
felében, és a jobb felében látja a =
videót, amelyet megnézett.
Egyetlen kattintással elküldhetem ezt a videót az =
összes e-mail címedre és a közösségi =
hálózatokon lévő kapcsolataidra.
Az Ön által használt összes e-mail =
levelezéséhez és =
üzenetküldőjéhez is =
hozzáférést tudok postázni.
Ha ezt meg akarja akadályozni,
utalja át az 1300 euro(EUR) összeget a bitcoin =
címemre (ha nem tudja, hogyan kell ezt megtenni, keressen =
rá a Google-ban: "Bitcoin vásárlás").
A bitcoin címem (BTC Wallet) a következő: =
1M1KcDueek7seRxMpvyxfAA6GBMUeAoYt
A fizetés beérkezése után törölni =
fogom a videót, és soha többé nem fogsz =
hallani rólam.
A fizetésre 50 órát (több mint 2 napot) adok.
Van egy értesítésem arról, hogy ezt a =
levelet olvasod, és az időzítő azonnal elindul, =
miután megnyitod.
Panaszt tenni valahol nincs értelme, mert ezt az e-mailt nem =
lehet követni, mint a bitcoin címemet.
Én nem követek el hibákat.
Ha úgy találom, hogy ezt az üzenetet megosztottad =
valaki mással, a videót azonnal terjesztem.
Üdvözlettel!
--------------000707060503090600080800
Content-Type: text/html; charset="ISO-8859-1"
Content-Transfer-Encoding: quoted-printable
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<meta http-equiv=3D"content-type" content=3D"text/html; =
charset=3DISO-8859-1">
</head>
<body text=3D"#000000" bgcolor=3D"#ffffff">
<p>Helló!<br /><br />Én egy hacker vagyok, aki =
hozzáfér az Ön operációs =
rendszeréhez.<br />Teljes hozzáféréssel =
rendelkezem a fiókjaihoz is.<br /><br />Már =
néhány hónapja figyellek téged.<br />A =
tény az, hogy megfertőződtél egy =
rosszindulatú szoftverrel egy felnőtteknek =
szóló oldalon keresztül, amit =
meglátogattál.<br /><br />Ha nem ismeri ezt, =
elmagyarázom.<br />A trójai vírus teljes =
hozzáférést és ellenőrzést =
biztosít számomra egy =
számítógép vagy más eszköz =
felett.<br />Ez azt jelenti, hogy mindent láthatok a =
képernyődön, bekapcsolhatom a kamerát és =
a mikrofont, de te nem tudsz róla.<br /><br =
/>Hozzáférésem van az összes kapcsolatodhoz =
és az összes levelezésedhez is.<br /><br =
/>Miért nem észlelte a vírusirtója a =
rosszindulatú szoftvereket?<br />Válasz: A malware-em a =
meghajtót használja, 4 óránként =
frissítem az aláírásait, így a =
vírusirtója néma.<br /><br =
/>Készítettem egy videót, amely megmutatja, hogyan =
elégíti ki magát a képernyő bal =
felében, és a jobb felében látja a =
videót, amelyet megnézett.<br />Egyetlen =
kattintással elküldhetem ezt a videót az összes =
e-mail címedre és a közösségi =
hálózatokon lévő kapcsolataidra.<br />Az =
Ön által használt összes e-mail =
levelezéséhez és =
üzenetküldőjéhez is =
hozzáférést tudok postázni.<br /><br />Ha =
ezt meg akarja akadályozni,<br />utalja át az 1300 =
euro(EUR) összeget a bitcoin címemre (ha nem tudja, hogyan =
kell ezt megtenni, keressen rá a Google-ban: "Bitcoin =
vásárlás").<br /><br />A bitcoin címem (BTC =
Wallet) a következő: 1M1KcDueek7seRxMpvyxfAA6GBMUeAoYt<br =
/><br />A fizetés beérkezése után =
törölni fogom a videót, és soha =
többé nem fogsz hallani rólam.<br />A =
fizetésre 50 órát (több mint 2 napot) adok.<br =
/>Van egy értesítésem arról, hogy ezt a =
levelet olvasod, és az időzítő azonnal elindul, =
miután megnyitod.<br /><br />Panaszt tenni valahol nincs =
értelme, mert ezt az e-mailt nem lehet követni, mint a =
bitcoin címemet.<br />Én nem követek el =
hibákat.<br /><br />Ha úgy találom, hogy ezt az =
üzenetet megosztottad valaki mással, a videót azonnal =
terjesztem.<br /><br />Üdvözlettel!</p>
</body>
</html>
--------------000707060503090600080800--