Current File : /home/mak/mail/.spam/new/1757096762.M442276P28762.cloud.berardocollection.com,S=10309,W=10509
Return-Path: <robmo@mak.pt>
Delivered-To: mak+spam@cloud.berardocollection.com
Received: from cloud.berardocollection.com
	by cloud.berardocollection.com with LMTP
	id W4pNGToru2hacAAAuY/3dA
	(envelope-from <robmo@mak.pt>)
	for <mak+spam@cloud.berardocollection.com>; Fri, 05 Sep 2025 19:26:02 +0100
Return-path: <robmo@mak.pt>
Envelope-to: robmo@mak.pt
Delivery-date: Fri, 05 Sep 2025 19:26:02 +0100
Received: from [126.209.53.58] (port=15607 helo=62.53.209.126.infinivan.com)
	by cloud.berardocollection.com with esmtp (Exim 4.98.1)
	(envelope-from <robmo@mak.pt>)
	id 1uub8K-000000007Pa-0cBu
	for robmo@mak.pt;
	Fri, 05 Sep 2025 19:26:02 +0100
Message-ID: <02D0D09E6E029E20F2F2BC4C20BC02D0@W6AF0CF>
From: <robmo@mak.pt>
To: <robmo@mak.pt>
Date: 6 Sep 2025 08:49:59 +0700
MIME-Version: 1.0
Content-Type: multipart/alternative;
	boundary="----=_NextPart_000_0013_01DC1ED5.01901D48"
X-Priority: 3
X-MSMail-Priority: Normal
Importance: Normal
X-Mailer: Microsoft Windows Live Mail 16.4.3505.912
X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3505.912
X-Spam-Status: Yes, score=29.7
X-Spam-Score: 297
X-Spam-Bar: +++++++++++++++++++++++++++++
X-Spam-Report: Spam detection software, running on the system "cloud.berardocollection.com",
 has identified this incoming email as possible spam.  The original
 message has been attached to this so you can view it or label
 similar future email.  If you have any questions, see
 root\@localhost for details.
 Content preview:  Ol&#225;,Sou um hacker e consegui aceder com sucesso ao seu
    sistema operativo.Tamb&#233;m tenho acesso total &#224; sua conta.H&#225;
    j&#225; alguns meses que o observo.O facto &#233; que o seu comput [...] 
 Content analysis details:   (29.7 points, 5.0 required)
  pts rule name              description
 ---- ---------------------- --------------------------------------------------
  0.0 URIBL_BLOCKED          ADMINISTRATOR NOTICE: The query to URIBL was
                             blocked.  See
                             http://wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-block
                              for more information.
                             [URIs: do.com]
  0.0 URIBL_DBL_BLOCKED      ADMINISTRATOR NOTICE: The query to
                             dbl.spamhaus.org was blocked. See
                             https://www.spamhaus.org/returnc/vol/
                             [URIs: do.com]
 -1.9 BAYES_00               BODY: Bayes spam probability is 0 to 1%
                             [score: 0.0000]
  3.5 HELO_DYNAMIC_SPLIT_IP  Relay HELO'd using suspicious hostname
                             (Split IP)
  2.7 RCVD_IN_PSBL           RBL: Received via a relay in PSBL
                             [126.209.53.58 listed in psbl.surriel.com]
  0.0 RCVD_IN_VALIDITY_SAFE_BLOCKED RBL: ADMINISTRATOR NOTICE: The
                             query to Validity was blocked.  See
                             https://knowledge.validity.com/hc/en-us/articles/20961730681243
                              for more information.
                             [126.209.53.58 listed in sa-accredit.habeas.com]
  1.9 DATE_IN_FUTURE_06_12   Date: is 6 to 12 hours after Received: date
  1.5 SPF_SOFTFAIL           SPF: sender does not match SPF record (softfail)
  0.0 RCVD_IN_VALIDITY_RPBL_BLOCKED RBL: ADMINISTRATOR NOTICE: The
                             query to Validity was blocked.  See
                             https://knowledge.validity.com/hc/en-us/articles/20961730681243
                              for more information.
                             [126.209.53.58 listed in bl.score.senderscore.com]
  0.0 HTML_EXTRA_CLOSE       BODY: HTML contains far too many close tags
  0.0 HTML_MESSAGE           BODY: HTML included in message
  1.8 PYZOR_CHECK            Listed in Pyzor
                             (https://pyzor.readthedocs.io/en/latest/)
  0.0 KAM_DMARC_STATUS       Test Rule for DKIM or SPF Failure with Strict
                             Alignment
  2.0 RDNS_NONE              Delivered to internal network by a host with no rDNS
  2.3 BITCOIN_MALF_HTML      Bitcoin + malformed HTML
  3.2 BITCOIN_VISTA          Bitcoin + old MSFT msgid format
  2.7 HDR_ORDER_FTSDMCXX_NORDNS Header order similar to spam
                             (FTSDMCXX/boundary variant) + no rDNS
  1.0 BITCOIN_XPRIO          Bitcoin + priority
  1.0 PDS_BTC_MSGID          Bitcoin ID with T_MSGID_NOFQDN2
  0.5 PDS_BTC_ID             FP reduced Bitcoin ID
  0.0 FSL_BULK_SIG           Bulk signature with no Unsubscribe
  2.7 BITCOIN_SPAM_07        BitCoin spam pattern 07
  0.9 MIMEOLE_DIRECT_TO_MX   MIMEOLE + direct-to-MX
  3.5 BITCOIN_TOEQFM         Bitcoin + To same as From
  0.4 HDR_ORDER_FTSDMCXX_DIRECT Header order similar to spam
                             (FTSDMCXX/boundary variant) + direct-to-MX
  0.0 TO_EQ_FM_DIRECT_MX     To == From and direct-to-MX
X-Spam-Flag: YES
Subject:  ***SPAM***  A sua conta foi pirateada. Os seus dados sao roubados. Saiba como recuperar o acesso.

This is a multi-part message in MIME format.

------=_NextPart_000_0013_01DC1ED5.01901D48
Content-Type: text/plain;
	charset="windows-1252"
Content-Transfer-Encoding: quoted-printable

Ol&#225;,Sou um hacker e consegui aceder com sucesso ao seu sistema =
operativo.Tamb&#233;m tenho acesso total &#224; sua conta.H&#225; =
j&#225; alguns meses que o observo.O facto &#233; que o seu computador =
foi infetado com malware atrav&#233;s de um site para adultos que =
visitou.Se n&#227;o est&#225; familiarizado com isto, passo a explicar.O =
v&#237;rus Trojan d&#225;-me acesso e controlo totais sobre um =
computador ou outro dispositivo.Isto significa que posso ver tudo o que =
aparece no seu ecr&#227;, ligar a c&#226;mara e o microfone, sem que o =
utilizador tenha conhecimento disso.Tamb&#233;m tenho acesso a todos os =
seus contactos e a toda a sua correspond&#234;ncia.Porque &#233; que o =
seu antiv&#237;rus n&#227;o detetou malware?Resposta: O malware que =
utilizei &#233; baseado em drivers e atualizo as suas assinaturas de 4 =
em 4 horas. Por isso, o seu antiv&#237;rus n&#227;o consegue detetar a =
presen&#231;a dele.Fiz um v&#237;deo que mostra como se satisfaz a si =
pr&#243;prio na metade esquerda do ecr&#227; e a metade direita mostra o =
v&#237;deo que estava a ver na altura.Com um clique do rato, posso =
enviar este v&#237;deo para todos os seus e-mails e contactos nas suas =
redes sociais.Posso tamb&#233;m tornar p&#250;blica toda a sua =
correspond&#234;ncia de correio eletr&#243;nico e o hist&#243;rico de =
conversa&#231;&#227;o nos servi&#231;os de mensagens que utiliza.Se =
n&#227;o quer que isto aconte&#231;a, transfira R$ 5000 em equivalente =
em Bitcoin para o meu endere&#231;o Bitcoin (se n&#227;o souber como o =
fazer, basta pesquisar "comprar bitcoin" no Google).O meu endere&#231;o =
Bitcoin (Carteira BTC) &#233;: =
bc1qhq8rh48yn6yzt9s922slxpz09dqpe73xczknapDepois de confirmar o seu =
pagamento, apagarei o v&#237;deo imediatamente. N&#227;o voltar&#225; a =
ouvir falar de mim.Dou-lhe 50 horas (mais de 2 dias) para pagar. =
Receberei um aviso, quando abrir este e-mail, e o temporizador =
come&#231;ar&#225; a contar.Apresentar uma queixa algures n&#227;o faz =
sentido porque este e-mail n&#227;o pode ser rastreado como o meu =
endere&#231;o Bitcoin.Eu nunca cometo erros.Se eu descobrir que =
partilhou esta mensagem com outra pessoa, o v&#237;deo ser&#225; =
imediatamente distribu&#237;do.Com os meus melhores cumprimentos!
------=_NextPart_000_0013_01DC1ED5.01901D48
Content-Type: text/html;
	charset="windows-1252"
Content-Transfer-Encoding: quoted-printable

<HTML><HEAD></HEAD>
<BODY dir=3Dltr>
<DIV dir=3Dltr>
<DIV style=3D"FONT-FAMILY: 'Calibri'; COLOR: #000000; FONT-SIZE: 12pt">
<DIV>Ol&#225;,</br>
</br>
Sou um hacker e consegui aceder com sucesso ao seu sistema =
operativo.</br>
Tamb&#233;m tenho acesso total &#224; sua conta.</br>
</br>
H&#225; j&#225; alguns meses que o observo.</br>
</br>
O facto &#233; que o seu computador foi infetado com malware =
atrav&#233;s de um site para adultos que visitou.</br>
Se n&#227;o est&#225; familiarizado com isto, passo a explicar.</br>
O v&#237;rus Trojan d&#225;-me acesso e controlo totais sobre um =
computador ou outro dispositivo.</br>
Isto significa que posso ver tudo o que aparece no seu ecr&#227;, ligar =
a c&#226;mara e o microfone, sem que o utilizador tenha conhecimento =
disso.</br>
Tamb&#233;m tenho acesso a todos os seus contactos e a toda a sua =
correspond&#234;ncia.</br>
</br>
Porque &#233; que o seu antiv&#237;rus n&#227;o detetou malware?</br>
Resposta: O malware que utilizei &#233; baseado em drivers e atualizo as =
suas assinaturas de 4 em 4 horas. </br>
Por isso, o seu antiv&#237;rus n&#227;o consegue detetar a presen&#231;a =
dele.</br>
Fiz um v&#237;deo que mostra como se satisfaz a si pr&#243;prio na =
metade esquerda do ecr&#227; e a metade direita mostra o v&#237;deo que =
estava a ver na altura.</br>
</br>
Com um clique do rato, posso enviar este v&#237;deo para todos os seus =
e-mails e contactos nas suas redes sociais.</br>
Posso tamb&#233;m tornar p&#250;blica toda a sua correspond&#234;ncia de =
correio eletr&#243;nico e o hist&#243;rico de conversa&#231;&#227;o nos =
servi&#231;os de mensagens que utiliza.</br>
</br>
Se n&#227;o quer que isto aconte&#231;a, transfira R$ 5000 em =
equivalente em Bitcoin para o meu endere&#231;o Bitcoin </br>
(se n&#227;o souber como o fazer, basta pesquisar "comprar bitcoin" no =
Google).</br>
</br>
O meu endere&#231;o Bitcoin (Carteira BTC) &#233;: =
bc1qhq8rh48yn6yzt9s922slxpz09dqpe73xczknap</br>
</br>
Depois de confirmar o seu pagamento, apagarei o v&#237;deo =
imediatamente. N&#227;o voltar&#225; a ouvir falar de mim.</br>
Dou-lhe 50 horas (mais de 2 dias) para pagar. Receberei um aviso, quando =
abrir este e-mail, e o temporizador come&#231;ar&#225; a contar.</br>
Apresentar uma queixa algures n&#227;o faz sentido porque este e-mail =
n&#227;o pode ser rastreado como o meu endere&#231;o Bitcoin.</br>
</br>
Eu nunca cometo erros.</br>
Se eu descobrir que partilhou esta mensagem com outra pessoa, o =
v&#237;deo ser&#225; imediatamente distribu&#237;do.</br>
</br>
Com os meus melhores cumprimentos!</DIV></DIV></DIV></BODY></HTML>

------=_NextPart_000_0013_01DC1ED5.01901D48--