Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- nslookup generali.bg
- Name: generali.bg
- Address: 82.147.134.90
- nslookup mx.generali.bg
- Name: mx.generali.bg
- Address: 82.147.134.2
- Parsing header:
- The mail was not sent from Generali.bg's netowrk, most likely spoofed.
- Parsing header:
- Received: from mx2.mail.bg ([unix socket]) by stor3 (Cyrus 2.5.10-Debian-2.5.10-3) with LMTPA; Sun, 26 Jan 2020 17:54:42 +0200
- Ignored
- Received: from [37.231.38.122] (unknown [37.231.38.122]) by mx2.mail.bg (Postfix) with ESMTP id 0AE9E41410CC for <x>; Sun, 26 Jan 2020 17:54:42 +0200 (EET)
- no from
- host 37.231.38.122 (getting name) no name
- Possible spammer: 37.231.38.122
- Received line accepted
- Tracking message source: 37.231.38.122:
- Routing details for 37.231.38.122
- [refresh/show] Cached whois for 37.231.38.122 : abuse@viva.com.kw
- Using abuse net on abuse@viva.com.kw
- abuse net viva.com.kw = abuse@viva.com.kw
- Using best contacts abuse@viva.com.kw
- abuse@viva.com.kw bounces (6 sent : 6 bounces)
- Using abuse#viva.com.kw@devnull.spamcop.net for statistical tracking.
- Sorry, this email is too old to file a spam report. You must report spam within 2 days of receipt. This mail was received on Sun, 26 Jan 2020 17:54:42 +0200
- Message is 7.6 days old
- 37.231.38.122 listed in cbl.abuseat.org ( 1 )
- 37.231.38.122 is an open proxy
- 37.231.38.122 not listed in accredit.habeas.com
- 37.231.38.122 not listed in plus.bondedsender.org
- 37.231.38.122 not listed in iadb.isipp.com
- Finding links in message body
- Parsing text part
- no links found
- Finding IP block owner:
- Routing details for 37.231.38.122
- [refresh/show] Cached whois for 37.231.38.122 : abuse@viva.com.kw
- Using abuse net on abuse@viva.com.kw
- abuse net viva.com.kw = abuse@viva.com.kw
- Using best contacts abuse@viva.com.kw
- abuse@viva.com.kw bounces (6 sent : 6 bounces)
- Using abuse#viva.com.kw@devnull.spamcop.net for statistical tracking.
- If reported today, reports would be sent to:
- Re: 37.231.38.122 (Administrator of IP block - statistics only)
- abuse#viva.com.kw@devnull.spamcop.net
- Return-Path: <stoykova@generali.bg>
- Received: from mx2.mail.bg ([unix socket])
- by stor3 (Cyrus 2.5.10-Debian-2.5.10-3) with LMTPA;
- Sun, 26 Jan 2020 17:54:42 +0200
- X-Sieve: CMU Sieve 2.4
- X-Spam-Checker-Version: SpamAssassin 3.4.2 (2018-09-13) on stor3.stor3
- X-Spam-Flag: YES
- X-Spam-Level: *********
- X-Spam-Status: Yes, score=9.3 required=5.0 tests=BAYES_00,DOS_OE_TO_MX,
- FUZZY_WALLET,FUZZY_XPILL,HELO_MISC_IP,MIMEOLE_DIRECT_TO_MX,
- NO_FM_NAME_IP_HOSTN,RCVD_IN_RP_RNBL,RDNS_NONE shortcircuit=no
- autolearn=no autolearn_force=no version=3.4.2
- X-Spam-Report:
- * 1.0 FUZZY_WALLET BODY: Obfuscated "Wallet"
- * 2.8 FUZZY_XPILL BODY: Attempt to obfuscate words in spam
- * 1.3 RCVD_IN_RP_RNBL RBL: Relay in RNBL,
- * https://senderscore.org/blacklistlookup/
- * [37.231.38.122 listed in bl.score.senderscore.com]
- * -1.9 BAYES_00 BODY: Bayes spam probability is 0 to 1%
- * [score: 0.0000]
- * 0.8 RDNS_NONE Delivered to internal network by a host with no rDNS
- * 0.0 MIMEOLE_DIRECT_TO_MX MIMEOLE + direct-to-MX
- * 2.5 DOS_OE_TO_MX Delivered direct to MX with OE headers
- * 0.2 HELO_MISC_IP Looking for more Dynamic IP Relays
- * 2.5 NO_FM_NAME_IP_HOSTN No From name + hostname using IP address
- Received-SPF: none (generali.bg: No applicable sender policy available) receiver=mx3.mail.bg; identity=mailfrom; envelope-from="stoykova@generali.bg"; helo="[37.231.38.122]"; client-ip=37.231.38.122
- Received: from [37.231.38.122] (unknown [37.231.38.122])
- by mx2.mail.bg (Postfix) with ESMTP id 0AE9E41410CC
- for <@mail.bg>; Sun, 26 Jan 2020 17:54:42 +0200 (EET)
- Message-ID: <1533236F3F057F735545095963191533@53QSSRS>
- From: <stoykova@generali.bg>
- To: <@mail.bg>
- Subject: =?utf-8?B?0J/RgNC+0LLQtdGA0LXRgtC1INGG0LXQu9C+0YHRgtGC0LAg0L3QsCDQstCw0YjQuNGC0LUg0YTQsNC5?= =?utf-8?B?0LvQvtCy0LUgKNGB0L/QvtGA0LXQtCDRg9GB0LvRg9Cz0LDRgtCwINC30LAg0YHQuNCz0YPRgNC90L4=?= =?utf-8?B?0YHRgiDQstCw0YjQuNGP0YIg0LDQutCw0YPQvdGCINC1INGF0LDQutC90LDRgiku?=
- Date: 26 Jan 2020 20:17:39 +0200
- MIME-Version: 1.0
- Content-Type: text/plain;
- charset="koi8-r"
- Content-Transfer-Encoding: 8bit
- X-Priority: 3
- X-MSMail-Priority: Normal
- X-Mailer: Microsoft Outlook Express 6.00.2900.5931
- X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5994
- Здравейте!
- Аз съм хакер, който има достъп до вашата операционна система.
- Имам и пълен достъп до вашия акаунт.
- Гледам те няколко месеца.
- Факт е, че сте били заразени със злонамерен софтуер чрез сайта за възрастни, който сте посетили.
- Ако не сте запознати с това, ще ви обясня.
- Троянският вирус ми предоставя пълен достъп и контрол над компютър или друго устройство.
- Това означава, че мога да видя всичко на екрана ви, да включа камерата и микрофона, но вие не знаете за това.
- Имам достъп и до всичките ви контакти, данни в социалните мрежи и цялата ви кореспонденция.
- Защо вашият антивирус не е открил злонамерен софтуер?
- Отговорът: Моят зловреден софтуер използва драйвер, актуализирам подписите му на всеки 4 часа, така че антивирусът ви да замълчи.
- Направих видео, което показва как как мастурбираш в лявата половина на екрана, а в дясната половина виждате видеото, което сте гледали.
- С едно щракване мога да изпратя това видео до всички ваши контакти от поща и социални мрежи.
- Също така мога да публикувам достъп до всички ваши имейли и незабавни съобщения, които използвате.
- Ако искате да предотвратите това, тогава
- прехвърлете 650$ (USD) в моя биткойн портфейл (ако не знаете как да направите това, тогава напишете на Google: "Купете биткойн").
- Моят биткойн портфейл (ВТС Wаllet): 1LM5VLTv7p57zwwABoveAw4hPSVMcL97YX
- След получаване на плащането, ще изтрия видеоклипа и никога повече няма да ме чуете.
- Давам ви 50 часа (повече от два дни) да платите.
- Имам известие за четене на това писмо и таймерът ще работи, когато видите това писмо.
- Подаването на жалба някъде няма смисъл, тъй като това писмо не може да бъде проследено, точно както биткойн адреса ми.
- Не правя грешки.
- Ако открия, че сте споделили това съобщение с някой друг, видеоклипът ще бъде незабавно разпространен.
- Най-добри пожелания!
Add Comment
Please, Sign In to add comment