Current File : /home/mak/mail/cur/1581094251.M874798P9408.cloud.berardocollection.com,S=14239,W=14578:2,
Return-Path: <>
Delivered-To: mak@cloud.berardocollection.com
Received: from cloud.berardocollection.com
	by cloud.berardocollection.com with LMTP
	id yF6RM2uVPV7AJAAAuY/3dA
	(envelope-from <>)
	for <mak@cloud.berardocollection.com>; Fri, 07 Feb 2020 16:50:51 +0000
Return-path: <>
Envelope-to: eunice.rocha@mak.pt
Delivery-date: Fri, 07 Feb 2020 16:50:51 +0000
Received: from webmail.saocarlos.sp.gov.br ([186.233.80.39]:40787)
	by cloud.berardocollection.com with esmtps (TLSv1:DHE-RSA-AES256-SHA:256)
	(Exim 4.92)
	id 1j06ph-0002bk-Bt
	for eunice.rocha@mak.pt; Fri, 07 Feb 2020 16:50:51 +0000
Received: by webmail.saocarlos.sp.gov.br (webmail.saocarlos.sp.gov.br)
	id B9D661260497; Fri,  7 Feb 2020 13:50:31 -0300 (BRT)
Date: Fri,  7 Feb 2020 13:50:31 -0300 (BRT)
From: MAILER-DAEMON@webmail.saocarlos.sp.gov.br (Mail Delivery System)
Subject: Undelivered Mail Returned to Sender
To: eunice.rocha@mak.pt
Auto-Submitted: auto-replied
MIME-Version: 1.0
Content-Type: multipart/report; report-type=delivery-status;
	boundary="BB66C1260496.1581094231/webmail.saocarlos.sp.gov.br"
Message-Id: <20200207165031.B9D661260497@webmail.saocarlos.sp.gov.br>
X-Spam-Status: No, score=
X-Spam-Score: 
X-Spam-Bar: 
X-Ham-Report: 
X-Spam-Flag: NO

This is a MIME-encapsulated message.

--BB66C1260496.1581094231/webmail.saocarlos.sp.gov.br
Content-Description: Notification
Content-Type: text/plain; charset=us-ascii

This is the mail system at host webmail.saocarlos.sp.gov.br.

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to postmaster.

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

                   The mail system

<william.policarpo@saocarlos.sp.gov.br>: unknown user:
    "william.policarpo@saocarlos.sp.gov.br"

--BB66C1260496.1581094231/webmail.saocarlos.sp.gov.br
Content-Description: Delivery report
Content-Type: message/delivery-status

Reporting-MTA: dns; webmail.saocarlos.sp.gov.br
X-webmail-saocarlos-sp-gov-br-Queue-ID: BB66C1260496
X-webmail-saocarlos-sp-gov-br-Sender: rfc822; eunice.rocha@mak.pt
Arrival-Date: Fri,  7 Feb 2020 13:50:24 -0300 (BRT)

Final-Recipient: rfc822; william.policarpo@saocarlos.sp.gov.br
Original-Recipient: rfc822;william.policarpo@saocarlos.sp.gov.br
Action: failed
Status: 5.1.1
Diagnostic-Code: X-webmail-saocarlos-sp-gov-br; unknown user:
    "william.policarpo@saocarlos.sp.gov.br"

--BB66C1260496.1581094231/webmail.saocarlos.sp.gov.br
Content-Description: Undelivered Message
Content-Type: message/rfc822

Return-Path: <eunice.rocha@mak.pt>
X-Hello-SPF: none
Received-SPF: None (webmail.saocarlos.sp.gov.br: 150.143.224.232 is neither permitted nor denied by domain of mak.pt) client-ip=150.143.224.232; envelope-from="eunice.rocha@mak.pt"; helo=232.224.143.150.dyn.plus.net; receiver=webmail.saocarlos.sp.gov.br; identity=mailfrom
Received: from 232.224.143.150.dyn.plus.net (232.224.143.150.dyn.plus.net [150.143.224.232])
	by webmail.saocarlos.sp.gov.br (webmail.saocarlos.sp.gov.br) with ESMTP id BB66C1260496
	for <william.policarpo@saocarlos.sp.gov.br>; Fri,  7 Feb 2020 13:50:24 -0300 (BRT)
From: <eunice.rocha@mak.pt>
To: <william.policarpo@saocarlos.sp.gov.br>
Subject: *****SPAM***** =?utf-8?B?VmVyaWZpcXVlIGEgaW50ZWdyaWRhZGUgZG9zIHNldXMgZGFkb3MgKGRlIGFjb3JkbyBjb20gbm9zc28g?= =?utf-8?B?c2VydmnDp28gZGUgc2VndXJhbsOnYSwgc3VhIGNvbnRhIGZvaSBpbnZhZGlkYSku?=
Date: 7 Feb 2020 15:20:04 -0100
Message-ID: <003901d5ddd6$06dd18e7$d564c599$@mak.pt>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----------=_5E3D9556.E59EA71B"
X-Mailer: Microsoft Outlook 14.0
Thread-Index: Ac4k4wal4mi76yh14k4wal4mi76yh1==
Content-Language: en
X-Spam-Flag: YES
X-Spam-Status: Yes, score=13.0 required=5.0 tests=BAYES_00,DOS_OUTLOOK_TO_MX,
	HELO_DYNAMIC_IPADDR2,HELO_DYNAMIC_SPLIT_IP,HTML_MESSAGE,RCVD_IN_PBL,
	RDNS_DYNAMIC,TVD_RCVD_IP,UNPARSEABLE_RELAY autolearn=no version=3.3.1
X-Spam-Level: *************
X-Spam-Checker-Version: SpamAssassin 3.3.1 (2010-03-16) on email

This is a multi-part message in MIME format.

------------=_5E3D9556.E59EA71B
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: 8bit

Spam detection software, running on the system "email", has
identified this incoming email as possible spam.  The original message
has been attached to this so you can view it (if it isn't spam) or label
similar future email.  If you have any questions, see
@@CONTACT_ADDRESS@@ for details.

Content preview:  Ol&#225;! Eu sou um hacker que tem acesso ao seu sistema operacional.
   Eu tamb&#233;m tenho acesso total &#224; sua conta. Estou observando voc&#234;
   h&#225; alguns meses agora. O fato &#233; que voc&#234; foi infectado por
   malware atrav&#233;s de um site adulto que voc&#234; visitou. [...] 

Content analysis details:   (13.0 points, 5.0 required)

 pts rule name              description
---- ---------------------- --------------------------------------------------
 3.6 HELO_DYNAMIC_IPADDR2   Relay HELO'd using suspicious hostname (IP addr
                            2)
 3.5 HELO_DYNAMIC_SPLIT_IP  Relay HELO'd using suspicious hostname (Split
                            IP)
 0.7 TVD_RCVD_IP            TVD_RCVD_IP
 3.3 RCVD_IN_PBL            RBL: Received via a relay in Spamhaus PBL
                            [150.143.224.232 listed in zen.spamhaus.org]
 0.0 UNPARSEABLE_RELAY      Informational: message has unparseable relay lines
 0.0 HTML_MESSAGE           BODY: HTML included in message
-1.9 BAYES_00               BODY: Bayes spam probability is 0 to 1%
                            [score: 0.0000]
 1.0 RDNS_DYNAMIC           Delivered to internal network by host with
                            dynamic-looking rDNS
 2.8 DOS_OUTLOOK_TO_MX      Delivered direct to MX with Outlook headers

The original message was not completely plain text, and may be unsafe to
open with some email clients; in particular, it may contain a virus,
or confirm that your address can receive spam.  If you wish to view
it, it may be safer to save it to a file and open it with an editor.


------------=_5E3D9556.E59EA71B
Content-Type: message/rfc822; x-spam-type=original
Content-Description: original message before SpamAssassin
Content-Disposition: attachment
Content-Transfer-Encoding: 8bit

X-Envelope-From: <eunice.rocha@mak.pt>
X-Envelope-To: <william.policarpo@saocarlos.sp.gov.br>
Received: from 232.224.143.150.dyn.plus.net (unknown)
	by webmail.saocarlos.sp.gov.br (webmail.saocarlos.sp.gov.br 2.8.5/8.13.0) with SMTP id unknown
	Fri, 07 Feb 2020 13:50:25 -0300
	(envelope-from <eunice.rocha@mak.pt>)
Received-SPF: None (webmail.saocarlos.sp.gov.br: 150.143.224.232 is neither permitted nor denied by domain of mak.pt) client-ip=150.143.224.232; envelope-from="eunice.rocha@mak.pt"; helo=232.224.143.150.dyn.plus.net; receiver=webmail.saocarlos.sp.gov.br; identity=mailfrom
Received: from 232.224.143.150.dyn.plus.net (232.224.143.150.dyn.plus.net [150.143.224.232])
	by webmail.saocarlos.sp.gov.br (webmail.saocarlos.sp.gov.br) with ESMTP id BB66C1260496
	for <william.policarpo@saocarlos.sp.gov.br>; Fri,  7 Feb 2020 13:50:24 -0300 (BRT)
From: <eunice.rocha@mak.pt>
To: <william.policarpo@saocarlos.sp.gov.br>
Subject: =?utf-8?B?VmVyaWZpcXVlIGEgaW50ZWdyaWRhZGUgZG9zIHNldXMgZGFkb3MgKGRlIGFjb3JkbyBjb20gbm9zc28g?= =?utf-8?B?c2VydmnDp28gZGUgc2VndXJhbsOnYSwgc3VhIGNvbnRhIGZvaSBpbnZhZGlkYSku?=
Date: 7 Feb 2020 15:20:04 -0100
Message-ID: <003901d5ddd6$06dd18e7$d564c599$@mak.pt>
MIME-Version: 1.0
Content-Type: multipart/alternative;
	boundary="----=_NextPart_000_0036_01D5DDD6.06D84A93"
X-Mailer: Microsoft Outlook 14.0
Thread-Index: Ac4k4wal4mi76yh14k4wal4mi76yh1==
Content-Language: en

This is a multi-part message in MIME format.

------=_NextPart_000_0036_01D5DDD6.06D84A93
Content-Type: text/plain;
	charset="ibm852"
Content-Transfer-Encoding: quoted-printable

Ol&#225;!

Eu sou um hacker que tem acesso ao seu sistema operacional.
Eu tamb&#233;m tenho acesso total &#224; sua conta.

Estou observando voc&#234; h&#225; alguns meses agora.
O fato &#233; que voc&#234; foi infectado por malware atrav&#233;s de um =
site adulto que voc&#234; visitou.

Se voc&#234; n&#227;o est&#225; familiarizado com isso, vou explicar.
O Trojan Virus me d&#225; acesso total e controle sobre um computador ou =
outro dispositivo.
Isso significa que eu posso ver tudo em sua tela, ligue a c&#226;mera e =
microfone, mas voc&#234; n&#227;o sabe sobre isso.

Eu tamb&#233;m tenho acesso a todos os seus contatos e toda a sua =
correspond&#234;ncia.

Por que seu antiv&#237;rus n&#227;o detectou malware?
Responda: Meu malware usa o driver, eu atualizo suas assinaturas a cada =
4 horas para que seu antiv&#237;rus seja silencioso.

Eu fiz um v&#237;deo mostrando como voc&#234; se masturba na metade =
esquerda da tela, e na metade direita voc&#234; v&#234; o v&#237;deo que =
estava assistindo.
Com um clique do mouse, posso enviar este v&#237;deo para todos os seus =
e-mails e contatos em redes sociais.
Eu tamb&#233;m posso postar acesso a toda a sua correspond&#234;ncia de =
e-mail e mensageiros que voc&#234; usa.

Se voc&#234; quiser evitar isso,
transferir o montante de $550 para o meu endere&#231;o bitcoin (se =
voc&#234; n&#227;o sabe como fazer isso, escreva para o Google: "Buy =
Bitcoin").

O meu endere&#231;o bitcoin (carteira BTC) &#233;: =
1BcpAGfamAy81enJtHahKedaWx1yATTXT7

Depois de receber o pagamento, eu vou apagar o v&#237;deo e voc&#234; =
nunca mais vai me ouvir novamente.
Dou-lhe 50 horas (mais de 2 dias) para pagar.
Eu tenho um aviso lendo esta carta, e o temporizador vai funcionar =
quando voc&#234; vir esta carta.

Arquivar uma reclama&#231;&#227;o em algum lugar n&#227;o faz sentido =
porque este e-mail n&#227;o pode ser rastreado como meu endere&#231;o =
bitcoin.
Eu n&#227;o cometo nenhum erro.

Se eu descobrir que voc&#234; compartilhou esta mensagem com outra =
pessoa, o v&#237;deo ser&#225; imediatamente distribu&#237;do.

Com os melhores cumprimentos!
------=_NextPart_000_0036_01D5DDD6.06D84A93
Content-Type: text/html;
	charset="ibm852"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" =
xmlns:o=3D"urn:schemas-microsoft-com:office:office" =
xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" =
xmlns=3D"http://www.w3.org/TR/REC-html40"><head><META =
HTTP-EQUIV=3D"Content-Type" CONTENT=3D"text/html; =
charset=3Dus-ascii"><meta name=3DGenerator content=3D"Microsoft Word 14 =
(filtered medium)"><style><!--
/* Font Definitions */
@font-face
=09{font-family:Calibri;
=09panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
=09{margin:0in;
=09margin-bottom:.0001pt;
=09font-size:11.0pt;
=09font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
=09{mso-style-priority:99;
=09color:blue;
=09text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
=09{mso-style-priority:99;
=09color:purple;
=09text-decoration:underline;}
span.EmailStyle17
=09{mso-style-type:personal-compose;
=09font-family:"Calibri","sans-serif";
=09color:windowtext;}
.MsoChpDefault
=09{mso-style-type:export-only;
=09font-family:"Calibri","sans-serif";}
@page WordSection1
=09{size:8.5in 11.0in;
=09margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
=09{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]--></head><body lang=3DEN-US link=3Dblue =
vlink=3Dpurple><div class=3DWordSection1><p =
class=3DMsoNormal>Ol&#225;!<br>
<br>
Eu sou um hacker que tem acesso ao seu sistema operacional.<br>
Eu tamb&#233;m tenho acesso total &#224; sua conta.<br>
<br>
Estou observando voc&#234; h&#225; alguns meses agora.<br>
O fato &#233; que voc&#234; foi infectado por malware atrav&#233;s de um =
site adulto que voc&#234; visitou.<br>
<br>
Se voc&#234; n&#227;o est&#225; familiarizado com isso, vou =
explicar.<br>
O Trojan Virus me d&#225; acesso total e controle sobre um computador ou =
outro dispositivo.<br>
Isso significa que eu posso ver tudo em sua tela, ligue a c&#226;mera e =
microfone, mas voc&#234; n&#227;o sabe sobre isso.<br>
<br>
Eu tamb&#233;m tenho acesso a todos os seus contatos e toda a sua =
correspond&#234;ncia.<br>
<br>
Por que seu antiv&#237;rus n&#227;o detectou malware?<br>
Responda: Meu malware usa o driver, eu atualizo suas assinaturas a cada =
4 horas para que seu antiv&#237;rus seja silencioso.<br>
<br>
Eu fiz um v&#237;deo mostrando como voc&#234; se masturba na metade =
esquerda da tela, e na metade direita voc&#234; v&#234; o v&#237;deo que =
estava assistindo.<br>
Com um clique do mouse, posso enviar este v&#237;deo para todos os seus =
e-mails e contatos em redes sociais.<br>
Eu tamb&#233;m posso postar acesso a toda a sua correspond&#234;ncia de =
e-mail e mensageiros que voc&#234; usa.<br>
<br>
Se voc&#234; quiser evitar isso,<br>
transferir o montante de $550 para o meu endere&#231;o bitcoin (se =
voc&#234; n&#227;o sabe como fazer isso, escreva para o Google: "Buy =
Bitcoin").<br>
<br>
O meu endere&#231;o bitcoin (carteira BTC) &#233;: =
1BcpAGfamAy81enJtHahKedaWx1yATTXT7<br>
<br>
Depois de receber o pagamento, eu vou apagar o v&#237;deo e voc&#234; =
nunca mais vai me ouvir novamente.<br>
Dou-lhe 50 horas (mais de 2 dias) para pagar.<br>
Eu tenho um aviso lendo esta carta, e o temporizador vai funcionar =
quando voc&#234; vir esta carta.<br>
<br>
Arquivar uma reclama&#231;&#227;o em algum lugar n&#227;o faz sentido =
porque este e-mail n&#227;o pode ser rastreado como meu endere&#231;o =
bitcoin.<br>
Eu n&#227;o cometo nenhum erro.<br>
<br>
Se eu descobrir que voc&#234; compartilhou esta mensagem com outra =
pessoa, o v&#237;deo ser&#225; imediatamente distribu&#237;do.<br>
<br>
Com os melhores cumprimentos!<o:p></o:p></p></div></body></html>
------=_NextPart_000_0036_01D5DDD6.06D84A93--



------------=_5E3D9556.E59EA71B--


--BB66C1260496.1581094231/webmail.saocarlos.sp.gov.br--