MOON
Server: Apache
System: Linux server.royaltuning.hu 4.18.0-425.13.1.el8_7.x86_64 #1 SMP Tue Feb 21 04:20:52 EST 2023 x86_64
User: royaltuning (1001)
PHP: 8.2.30
Disabled: exec,passthru,shell_exec,system
Upload Files
File: /home/royaltuning/mail/.spam/new/1743579587.M282495P941140.server.royaltuning.hu,S=10716,W=10945
Return-Path: <studiobenvenutoepagnin@cert.odcvenezia.it>
Delivered-To: royaltuning+spam@server.royaltuning.hu
Received: from server.royaltuning.hu
	by server.royaltuning.hu with LMTP
	id LIG3EMPp7GdUXA4As5Hlmw
	(envelope-from <studiobenvenutoepagnin@cert.odcvenezia.it>)
	for <royaltuning+spam@server.royaltuning.hu>; Wed, 02 Apr 2025 09:39:47 +0200
Return-path: <studiobenvenutoepagnin@cert.odcvenezia.it>
Envelope-to: hellboy1208@royaltuning.hu
Delivery-date: Wed, 02 Apr 2025 09:39:47 +0200
Received: from [106.0.128.210] (port=25390)
	by server.royaltuning.hu with esmtp (Exim 4.98.1)
	(envelope-from <studiobenvenutoepagnin@cert.odcvenezia.it>)
	id 1tzshP-00000003wo7-3sPF
	for hellboy1208@royaltuning.hu;
	Wed, 02 Apr 2025 09:39:47 +0200
Content-Type: multipart/alternative;
 boundary="--------------scydk1g01n73njscydk1g01n"
Message-ID: <0aa211fb-d3b9-4839-9122-c8e08a7b0aa2@cert.odcvenezia.it>
Date: Wed, 02 Apr 2025 20:39:05 +0600
MIME-Version: 1.0
User-Agent: Mozilla Thunderbird
Content-Language: en-US
To: <hellboy1208@royaltuning.hu>
From: "nichols rudolph" <studiobenvenutoepagnin@cert.odcvenezia.it>
X-Spam-Status: Yes, score=8.2
X-Spam-Score: 82
X-Spam-Bar: ++++++++
X-Spam-Report: Spam detection software, running on the system "server.royaltuning.hu",
 has identified this incoming email as possible spam.  The original
 message has been attached to this so you can view it or label
 similar future email.  If you have any questions, see
 root\@localhost for details.
 Content preview:  Hell&oacute;! &nbsp; &Eacute;n egy hacker vagyok, aki hozz&aacute;f&eacute;r
    az &Ouml;n oper&aacute;ci&oacute;s rendszer&eacute;hez. Teljes hozz&aacute;f&eacute;r&eacute;ssel
    rendelkezem a fi&oacute;k [...] 
 Content analysis details:   (8.2 points, 5.0 required)
  pts rule name              description
 ---- ---------------------- --------------------------------------------------
  4.7 RCVD_IN_XBL            RBL: Received via a relay in Spamhaus XBL
                             [106.0.128.210 listed in zen.spamhaus.org]
  0.0 KAM_DMARC_STATUS       Test Rule for DKIM or SPF Failure with Strict
                             Alignment
  0.0 DATE_IN_FUTURE_06_12   Date: is 6 to 12 hours after Received: date
  0.0 RCVD_IN_VALIDITY_SAFE_BLOCKED RBL: ADMINISTRATOR NOTICE: The query to
                              Validity was blocked.  See
                             https://knowledge.validity.com/hc/en-us/articles/20961730681243
                              for more information.
                             [106.0.128.210 listed in sa-accredit.habeas.com]
  0.0 RCVD_IN_VALIDITY_RPBL_BLOCKED RBL: ADMINISTRATOR NOTICE: The query to
                              Validity was blocked.  See
                             https://knowledge.validity.com/hc/en-us/articles/20961730681243
                              for more information.
                             [106.0.128.210 listed in bl.score.senderscore.com]
  0.0 RCVD_IN_VALIDITY_CERTIFIED_BLOCKED RBL: ADMINISTRATOR NOTICE: The
                             query to Validity was blocked.  See
                             https://knowledge.validity.com/hc/en-us/articles/20961730681243
                              for more information.
                          [106.0.128.210 listed in sa-trusted.bondedsender.org]
  0.0 HTML_MESSAGE           BODY: HTML included in message
  2.0 RDNS_NONE              Delivered to internal network by a host with no rDNS
  1.0 KAM_LAZY_DOMAIN_SECURITY Sending domain does not have any
                             anti-forgery methods
  0.5 PDS_BTC_ID             FP reduced Bitcoin ID
X-Spam-Flag: YES
Subject:  ***SPAM***  =?utf-8?B?Tnlpc3NhIGtpLiBTaWVzcyE=?=

This is a multi-part message in MIME format.
----------------scydk1g01n73njscydk1g01n
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable

Hell&oacute;!
&nbsp;
&Eacute;n egy hacker vagyok, aki hozz&aacute;f&eacute;r az &Ouml;n =
oper&aacute;ci&oacute;s rendszer&eacute;hez.
Teljes hozz&aacute;f&eacute;r&eacute;ssel rendelkezem a =
fi&oacute;kjaihoz is.
&nbsp;
M&aacute;r n&eacute;h&aacute;ny h&oacute;napja figyellek t&eacute;ged.
A t&eacute;ny az, hogy megfert&#337;z&#337;dt&eacute;l egy =
rosszindulat&uacute; szoftverrel egy feln&#337;tteknek =
sz&oacute;l&oacute; oldalon kereszt&uuml;l, amit =
megl&aacute;togatt&aacute;l.
&nbsp;
Ha nem ismeri ezt, elmagyar&aacute;zom.
A tr&oacute;jai v&iacute;rus teljes hozz&aacute;f&eacute;r&eacute;st =
&eacute;s ellen&#337;rz&eacute;st biztos&iacute;t sz&aacute;momra egy =
sz&aacute;m&iacute;t&oacute;g&eacute;p vagy m&aacute;s eszk&ouml;z =
felett.
Ez azt jelenti, hogy mindent l&aacute;thatok a =
k&eacute;perny&#337;d&ouml;n, bekapcsolhatom a kamer&aacute;t &eacute;s =
a mikrofont, de te nem tudsz r&oacute;la.
&nbsp;
Hozz&aacute;f&eacute;r&eacute;sem van az &ouml;sszes kapcsolatodhoz =
&eacute;s az &ouml;sszes levelez&eacute;sedhez is.
&nbsp;
Mi&eacute;rt nem &eacute;szlelte a v&iacute;rusirt&oacute;ja a =
rosszindulat&uacute; szoftvereket?
V&aacute;lasz: A malware-em a meghajt&oacute;t haszn&aacute;lja, 4 =
&oacute;r&aacute;nk&eacute;nt friss&iacute;tem az =
al&aacute;&iacute;r&aacute;sait, &iacute;gy a v&iacute;rusirt&oacute;ja =
n&eacute;ma.
&nbsp;
K&eacute;sz&iacute;tettem egy vide&oacute;t, amely megmutatja, hogyan =
el&eacute;g&iacute;ti ki mag&aacute;t a k&eacute;perny&#337; bal =
fel&eacute;ben, &eacute;s a jobb fel&eacute;ben l&aacute;tja a =
vide&oacute;t, amelyet megn&eacute;zett.
Egyetlen kattint&aacute;ssal elk&uuml;ldhetem ezt a vide&oacute;t az =
&ouml;sszes e-mail c&iacute;medre &eacute;s a k&ouml;z&ouml;ss&eacute;gi =
h&aacute;l&oacute;zatokon l&eacute;v&#337; kapcsolataidra.
Az &Ouml;n &aacute;ltal haszn&aacute;lt &ouml;sszes e-mail =
levelez&eacute;s&eacute;hez &eacute;s =
&uuml;zenetk&uuml;ld&#337;j&eacute;hez is =
hozz&aacute;f&eacute;r&eacute;st tudok post&aacute;zni.
&nbsp;
Ha ezt meg akarja akad&aacute;lyozni,
utalja &aacute;t az 1300 euro(EUR) &ouml;sszeget a bitcoin =
c&iacute;memre (ha nem tudja, hogyan kell ezt megtenni, keressen =
r&aacute; a Google-ban: "Bitcoin v&aacute;s&aacute;rl&aacute;s").
&nbsp;
A bitcoin c&iacute;mem (BTC Wallet) a k&ouml;vetkez&#337;: =
bc1ql32m8yazvcssnw3cce56qangq40wjnq97v4aq0
&nbsp;
A fizet&eacute;s be&eacute;rkez&eacute;se ut&aacute;n t&ouml;r&ouml;lni =
fogom a vide&oacute;t, &eacute;s soha t&ouml;bb&eacute; nem fogsz =
hallani r&oacute;lam.
A fizet&eacute;sre 50 &oacute;r&aacute;t (t&ouml;bb mint 2 napot) adok.
Van egy &eacute;rtes&iacute;t&eacute;sem arr&oacute;l, hogy ezt a =
levelet olvasod, &eacute;s az id&#337;z&iacute;t&#337; azonnal elindul, =
miut&aacute;n megnyitod.
&nbsp;
Panaszt tenni valahol nincs &eacute;rtelme, mert ezt az e-mailt nem =
lehet k&ouml;vetni, mint a bitcoin c&iacute;memet.
&Eacute;n nem k&ouml;vetek el hib&aacute;kat.
&nbsp;
Ha &uacute;gy tal&aacute;lom, hogy ezt az &uuml;zenetet megosztottad =
valaki m&aacute;ssal, a vide&oacute;t azonnal terjesztem.
&nbsp;
&Uuml;dv&ouml;zlettel!

----------------scydk1g01n73njscydk1g01n
Content-Type: text/html; charset="ISO-8859-1"
Content-Transfer-Encoding: quoted-printable

<!DOCTYPE html>
<html>
  <head>

    <meta http-equiv=3D"content-type" content=3D"text/html; =
charset=3DUTF-8">
  </head>
  <body>
    <p>Hell&oacute;!</p>
<p>&nbsp;</p>
<p>&Eacute;n egy hacker vagyok, aki hozz&aacute;f&eacute;r az &Ouml;n =
oper&aacute;ci&oacute;s rendszer&eacute;hez.</p>
<p>Teljes hozz&aacute;f&eacute;r&eacute;ssel rendelkezem a =
fi&oacute;kjaihoz is.</p>
<p>&nbsp;</p>
<p>M&aacute;r n&eacute;h&aacute;ny h&oacute;napja figyellek =
t&eacute;ged.</p>
<p>A t&eacute;ny az, hogy megfert&#337;z&#337;dt&eacute;l egy =
rosszindulat&uacute; szoftverrel egy feln&#337;tteknek =
sz&oacute;l&oacute; oldalon kereszt&uuml;l, amit =
megl&aacute;togatt&aacute;l.</p>
<p>&nbsp;</p>
<p>Ha nem ismeri ezt, elmagyar&aacute;zom.</p>
<p>A tr&oacute;jai v&iacute;rus teljes hozz&aacute;f&eacute;r&eacute;st =
&eacute;s ellen&#337;rz&eacute;st biztos&iacute;t sz&aacute;momra egy =
sz&aacute;m&iacute;t&oacute;g&eacute;p vagy m&aacute;s eszk&ouml;z =
felett.</p>
<p>Ez azt jelenti, hogy mindent l&aacute;thatok a =
k&eacute;perny&#337;d&ouml;n, bekapcsolhatom a kamer&aacute;t &eacute;s =
a mikrofont, de te nem tudsz r&oacute;la.</p>
<p>&nbsp;</p>
<p>Hozz&aacute;f&eacute;r&eacute;sem van az &ouml;sszes kapcsolatodhoz =
&eacute;s az &ouml;sszes levelez&eacute;sedhez is.</p>
<p>&nbsp;</p>
<p>Mi&eacute;rt nem &eacute;szlelte a v&iacute;rusirt&oacute;ja a =
rosszindulat&uacute; szoftvereket?</p>
<p>V&aacute;lasz: A malware-em a meghajt&oacute;t haszn&aacute;lja, 4 =
&oacute;r&aacute;nk&eacute;nt friss&iacute;tem az =
al&aacute;&iacute;r&aacute;sait, &iacute;gy a v&iacute;rusirt&oacute;ja =
n&eacute;ma.</p>
<p>&nbsp;</p>
<p>K&eacute;sz&iacute;tettem egy vide&oacute;t, amely megmutatja, hogyan =
el&eacute;g&iacute;ti ki mag&aacute;t a k&eacute;perny&#337; bal =
fel&eacute;ben, &eacute;s a jobb fel&eacute;ben l&aacute;tja a =
vide&oacute;t, amelyet megn&eacute;zett.</p>
<p>Egyetlen kattint&aacute;ssal elk&uuml;ldhetem ezt a vide&oacute;t az =
&ouml;sszes e-mail c&iacute;medre &eacute;s a k&ouml;z&ouml;ss&eacute;gi =
h&aacute;l&oacute;zatokon l&eacute;v&#337; kapcsolataidra.</p>
<p>Az &Ouml;n &aacute;ltal haszn&aacute;lt &ouml;sszes e-mail =
levelez&eacute;s&eacute;hez &eacute;s =
&uuml;zenetk&uuml;ld&#337;j&eacute;hez is =
hozz&aacute;f&eacute;r&eacute;st tudok post&aacute;zni.</p>
<p>&nbsp;</p>
<p>Ha ezt meg akarja akad&aacute;lyozni,</p>
<p>utalja &aacute;t az 1300 euro(EUR) &ouml;sszeget a bitcoin =
c&iacute;memre (ha nem tudja, hogyan kell ezt megtenni, keressen =
r&aacute; a Google-ban: "Bitcoin v&aacute;s&aacute;rl&aacute;s").</p>
<p>&nbsp;</p>
<p>A bitcoin c&iacute;mem (BTC Wallet) a k&ouml;vetkez&#337;: =
bc1ql32m8yazvcssnw3cce56qangq40wjnq97v4aq0</p>
<p>&nbsp;</p>
<p>A fizet&eacute;s be&eacute;rkez&eacute;se ut&aacute;n =
t&ouml;r&ouml;lni fogom a vide&oacute;t, &eacute;s soha =
t&ouml;bb&eacute; nem fogsz hallani r&oacute;lam.</p>
<p>A fizet&eacute;sre 50 &oacute;r&aacute;t (t&ouml;bb mint 2 napot) =
adok.</p>
<p>Van egy &eacute;rtes&iacute;t&eacute;sem arr&oacute;l, hogy ezt a =
levelet olvasod, &eacute;s az id&#337;z&iacute;t&#337; azonnal elindul, =
miut&aacute;n megnyitod.</p>
<p>&nbsp;</p>
<p>Panaszt tenni valahol nincs &eacute;rtelme, mert ezt az e-mailt nem =
lehet k&ouml;vetni, mint a bitcoin c&iacute;memet.</p>
<p>&Eacute;n nem k&ouml;vetek el hib&aacute;kat.</p>
<p>&nbsp;</p>
<p>Ha &uacute;gy tal&aacute;lom, hogy ezt az &uuml;zenetet megosztottad =
valaki m&aacute;ssal, a vide&oacute;t azonnal terjesztem.</p>
<p>&nbsp;</p>
<p>&Uuml;dv&ouml;zlettel!</p>
  </body>
</html>

----------------scydk1g01n73njscydk1g01n--