Current File : /home/mak/mail/.spam/new/1743971252.M469949P401.cloud.berardocollection.com,S=8971,W=9170
Return-Path: <kpennal@provisual.com.au>
Delivered-To: mak+spam@cloud.berardocollection.com
Received: from cloud.berardocollection.com
	by cloud.berardocollection.com with LMTP
	id mKtaG7Tj8meRAQAAuY/3dA
	(envelope-from <kpennal@provisual.com.au>)
	for <mak+spam@cloud.berardocollection.com>; Sun, 06 Apr 2025 21:27:32 +0100
Return-path: <kpennal@provisual.com.au>
Envelope-to: eunice.rocha@mak.pt
Delivery-date: Sun, 06 Apr 2025 21:27:32 +0100
Received: from [111.88.38.234] (port=54033 helo=wtl.worldcall.net.pk)
	by cloud.berardocollection.com with esmtp (Exim 4.96.2)
	(envelope-from <kpennal@provisual.com.au>)
	id 1u1WaT-0000Jq-1a
	for eunice.rocha@mak.pt;
	Sun, 06 Apr 2025 21:27:32 +0100
From: "nevile man" <kpennal@provisual.com.au>
To: <eunice.rocha@mak.pt>
Date: 7 Apr 2025 05:17:21 +0400
MIME-Version: 1.0
Message-ID: <67F329F9.7727974.90729135@kpennal.provisual.com.au-M9JT>
Priority: normal
X-mailer: Pegasus Mail for Windows (4.41); Build/70673.037
Content-type: multipart/alternative; boundary="Alt-Boundary-53O3-07876.D89596B3"
X-Spam-Status: Yes, score=8.6
X-Spam-Score: 86
X-Spam-Bar: ++++++++
X-Spam-Report: Spam detection software, running on the system "cloud.berardocollection.com",
 has identified this incoming email as possible spam.  The original
 message has been attached to this so you can view it or label
 similar future email.  If you have any questions, see
 root\@localhost for details.
 Content preview:  Ol&aacute;! &nbsp; Sou um hacker que tem acesso ao seu sistema
    operativo. Tamb&eacute;m tenho acesso total &agrave;s vossas contas. &nbsp;
    Tenho estado a observar-vos h&aacute; j&aacute; alguns meses. [...] 
 Content analysis details:   (8.6 points, 5.0 required)
  pts rule name              description
 ---- ---------------------- --------------------------------------------------
 -1.9 BAYES_00               BODY: Bayes spam probability is 0 to 1%
                             [score: 0.0000]
  0.0 RCVD_IN_VALIDITY_CERTIFIED_BLOCKED RBL: ADMINISTRATOR NOTICE:
                             The query to Validity was blocked.  See
                             https://knowledge.validity.com/hc/en-us/articles/20961730681243
                              for more information.
                             [111.88.38.234 listed in sa-accredit.habeas.com]
  0.0 RCVD_IN_VALIDITY_RPBL_BLOCKED RBL: ADMINISTRATOR NOTICE: The
                             query to Validity was blocked.  See
                             https://knowledge.validity.com/hc/en-us/articles/20961730681243
                              for more information.
                             [111.88.38.234 listed in bl.score.senderscore.com]
  1.5 SPF_HELO_SOFTFAIL      SPF: HELO does not match SPF record (softfail)
  3.0 DATE_IN_FUTURE_03_06   Date: is 3 to 6 hours after Received: date
  0.0 HTML_MESSAGE           BODY: HTML included in message
  1.0 KAM_LAZY_DOMAIN_SECURITY Sending domain does not have any
                             anti-forgery methods
  2.5 BITCOIN_SPAM_03        BitCoin spam pattern 03
  2.0 RDNS_NONE              Delivered to internal network by a host with no rDNS
  0.0 KAM_DMARC_STATUS       Test Rule for DKIM or SPF Failure with Strict
                             Alignment
  0.5 PDS_BTC_ID             FP reduced Bitcoin ID
X-Spam-Flag: YES
Subject:  ***SPAM***  Fwd:

--Alt-Boundary-53O3-07876.D89596B3
Content-type: text/plain; charset="iso-8859-1"
Content-transfer-encoding: QUOTED-PRINTABLE
Content-description: Text part

Ol&aacute;!
&nbsp;
Sou um hacker que tem acesso ao seu sistema operativo.
Tamb&eacute;m tenho acesso total &agrave;s vossas contas.
&nbsp;
Tenho estado a observar-vos h&aacute; j&aacute; alguns meses.
O facto &eacute; que foi infectado com malware atrav&eacute;s de um site =
para adultos que visitou.
&nbsp;
Se n&atilde;o estiveres familiarizado com isto, eu explico-te.
O v&iacute;rus Trojan d&aacute;-me acesso e controlo totais sobre um =
computador ou outro dispositivo.
Isto significa que posso ver tudo o que se passa no seu ecr&atilde;, =
ligar a c&acirc;mara e o microfone, mas o utilizador n&atilde;o tem =
conhecimento disso.
&nbsp;
Tamb&eacute;m tenho acesso a todos os seus contactos e a toda a sua =
correspond&ecirc;ncia.
&nbsp;
Porque &eacute; que o vosso antiv&iacute;rus n&atilde;o detectou =
malware?
Resposta: O meu malware utiliza o driver, actualizo as suas assinaturas =
de 4 em 4 horas para que o seu antiv&iacute;rus fique silencioso.
&nbsp;
Fiz um v&iacute;deo que mostra como se satisfaz na metade esquerda do =
ecr&atilde; e, na metade direita, v&ecirc; o v&iacute;deo que viu.
Com um clique do rato, posso enviar este v&iacute;deo para todos os seus =
e-mails e contactos nas redes sociais.
Tamb&eacute;m posso publicar o acesso a toda a sua correspond&ecirc;ncia =
electr&oacute;nica e aos mensageiros que utiliza.
&nbsp;
Se quiser evitar isso,
transfira a quantia de &euro;1200 (EUR) para o meu endere&ccedil;o =
bitcoin (se n&atilde;o sabe como fazer isto, procure no Google: "Buy =
Bitcoin").
&nbsp;
O meu endere&ccedil;o de bitcoin (BTC Wallet) &eacute;: =
bc1qrrnz49urux0q83sn909clt23z8c0xpwwt8vx6p
&nbsp;
Depois de receber o pagamento, apagarei o v&iacute;deo e nunca mais me =
ouvir&aacute;.
Dou-te 50 horas (mais de 2 dias) para pagares.
Tenho uma notifica&ccedil;&atilde;o de que est&aacute; a ler esta carta =
e o temporizador come&ccedil;ar&aacute; assim que a abrir.
&nbsp;
Apresentar uma queixa algures n&atilde;o faz sentido porque este e-mail =
n&atilde;o pode ser rastreado como o meu endere&ccedil;o bitcoin.
Eu n&atilde;o cometo erros.
&nbsp;
Se eu descobrir que partilhou esta mensagem com outra pessoa, o =
v&iacute;deo ser&aacute; imediatamente distribu&iacute;do.
&nbsp;
Com os melhores cumprimentos!

--Alt-Boundary-53O3-07876.D89596B3
Content-type: text/html; charset="ISO-8859-1"
Content-transfer-encoding: QUOTED-PRINTABLE
Content-description: Mail message body

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
          "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html  xmlns=3D"http://www.w3.org/1999/xhtml" xml:lang=3D"en" =
lang=3D"en"><head>
<title></title>
<meta http-equiv=3D"content-type" =
content=3D"text/html;charset=3Diso-8859-1""/>
<meta http-equiv=3D"Content-Style-Type" content=3D"text/css"/>
</head>
<body>
<div align=3D"left"><font face=3D"Arial" size=3D"4"><span style=3D" =
font-size:14pt"><p>Ol&aacute;!</p>
<p>&nbsp;</p>
<p>Sou um hacker que tem acesso ao seu sistema operativo.</p>
<p>Tamb&eacute;m tenho acesso total &agrave;s vossas contas.</p>
<p>&nbsp;</p>
<p>Tenho estado a observar-vos h&aacute; j&aacute; alguns meses.</p>
<p>O facto &eacute; que foi infectado com malware atrav&eacute;s de um =
site para adultos que visitou.</p>
<p>&nbsp;</p>
<p>Se n&atilde;o estiveres familiarizado com isto, eu explico-te.</p>
<p>O v&iacute;rus Trojan d&aacute;-me acesso e controlo totais sobre um =
computador ou outro dispositivo.</p>
<p>Isto significa que posso ver tudo o que se passa no seu ecr&atilde;, =
ligar a c&acirc;mara e o microfone, mas o utilizador n&atilde;o tem =
conhecimento disso.</p>
<p>&nbsp;</p>
<p>Tamb&eacute;m tenho acesso a todos os seus contactos e a toda a sua =
correspond&ecirc;ncia.</p>
<p>&nbsp;</p>
<p>Porque &eacute; que o vosso antiv&iacute;rus n&atilde;o detectou =
malware?</p>
<p>Resposta: O meu malware utiliza o driver, actualizo as suas =
assinaturas de 4 em 4 horas para que o seu antiv&iacute;rus fique =
silencioso.</p>
<p>&nbsp;</p>
<p>Fiz um v&iacute;deo que mostra como se satisfaz na metade esquerda do =
ecr&atilde; e, na metade direita, v&ecirc; o v&iacute;deo que viu.</p>
<p>Com um clique do rato, posso enviar este v&iacute;deo para todos os =
seus e-mails e contactos nas redes sociais.</p>
<p>Tamb&eacute;m posso publicar o acesso a toda a sua =
correspond&ecirc;ncia electr&oacute;nica e aos mensageiros que =
utiliza.</p>
<p>&nbsp;</p>
<p>Se quiser evitar isso,</p>
<p>transfira a quantia de &euro;1200 (EUR) para o meu endere&ccedil;o =
bitcoin (se n&atilde;o sabe como fazer isto, procure no Google: "Buy =
Bitcoin").</p>
<p>&nbsp;</p>
<p>O meu endere&ccedil;o de bitcoin (BTC Wallet) &eacute;: =
bc1qrrnz49urux0q83sn909clt23z8c0xpwwt8vx6p</p>
<p>&nbsp;</p>
<p>Depois de receber o pagamento, apagarei o v&iacute;deo e nunca mais =
me ouvir&aacute;.</p>
<p>Dou-te 50 horas (mais de 2 dias) para pagares.</p>
<p>Tenho uma notifica&ccedil;&atilde;o de que est&aacute; a ler esta =
carta e o temporizador come&ccedil;ar&aacute; assim que a abrir.</p>
<p>&nbsp;</p>
<p>Apresentar uma queixa algures n&atilde;o faz sentido porque este =
e-mail n&atilde;o pode ser rastreado como o meu endere&ccedil;o =
bitcoin.</p>
<p>Eu n&atilde;o cometo erros.</p>
<p>&nbsp;</p>
<p>Se eu descobrir que partilhou esta mensagem com outra pessoa, o =
v&iacute;deo ser&aacute; imediatamente distribu&iacute;do.</p>
<p>&nbsp;</p>
<p>Com os melhores cumprimentos!</p></span></font></div>
</body>
</html>
--Alt-Boundary-53O3-07876.D89596B3--