Current File : /home/mak/mail/cur/1588233933.M681469P8656.cloud.berardocollection.com,S=11266,W=11538:2,
Return-Path: <erika.kulmus-dietrich@diakonie-heilbronn.de>
Delivered-To: mak@cloud.berardocollection.com
Received: from cloud.berardocollection.com
	by cloud.berardocollection.com with LMTP
	id ACfFJ82Gql7QIQAAuY/3dA
	(envelope-from <erika.kulmus-dietrich@diakonie-heilbronn.de>)
	for <mak@cloud.berardocollection.com>; Thu, 30 Apr 2020 09:05:33 +0100
Return-path: <erika.kulmus-dietrich@diakonie-heilbronn.de>
Envelope-to: mak@mak.pt
Delivery-date: Thu, 30 Apr 2020 09:05:33 +0100
Received: from [213.253.217.98] (port=44407)
	by cloud.berardocollection.com with esmtp (Exim 4.93)
	(envelope-from <erika.kulmus-dietrich@diakonie-heilbronn.de>)
	id 1jU4CF-0002RU-DY
	for mak@mak.pt; Thu, 30 Apr 2020 09:05:33 +0100
From: <erika.kulmus-dietrich@diakonie-heilbronn.de>
To: <mak@mak.pt>
Subject: Verifique a integridade dos seus arquivos (os hackers invadiram sua conta).
Date: 30 Apr 2020 10:31:26 +0100
Message-ID: <003f01d61ed6$06b04631$d38bf1af$@diakonie-heilbronn.de>
MIME-Version: 1.0
Content-Type: multipart/alternative;
	boundary="----=_NextPart_000_003C_01D61ED6.06ACF6FC"
X-Mailer: Microsoft Office Outlook 12.0
Thread-Index: Acqfs0ry0a7l8ry0a7l8ry0a7l8ry0==
Content-Language: en
x-cr-hashedpuzzle: 2D4= l8ry 0a7l 8ry0 a7l8 ry0a 7l8r y0a7 l8ry 0a7l 8ry0 a7l8 ry0a 7l8r m36n b0dt;1;tt5ndrm36nb0dttt5ndrm36nb0dttt5ndrm36nb0dttt5ndr;Sosha1_v1;7;\{F343A328-7813-C8F3-43A3-287813C8F343\};ZQB3AGUAZgb0dttt5ndrm36nb0dttt5ndrm36nb0dttt5ndr;30 Apr 2020 10:31:26 +0100;m36nb0dttt5ndrm3
x-cr-puzzleid: \{F343A328-7813-C8F3-43A3-287813C8F343\}
X-Spam-Status: No, score=
X-Spam-Score: 
X-Spam-Bar: 
X-Ham-Report: 
X-Spam-Flag: NO

This is a multi-part message in MIME format.

------=_NextPart_000_003C_01D61ED6.06ACF6FC
Content-Type: text/plain;
	charset="ibm852"
Content-Transfer-Encoding: quoted-printable

Ol&#225;!

Esta &#233; uma informa&#231;&#227;o importante para voc&#234;!

H&#225; alguns meses, invadi seu sistema operacional e tive acesso total =
&#224; sua conta mak@mak.pt

Voc&#234; pode alterar a senha, sim ... ou j&#225; mudou ... Mas meu =
malware o intercepta sempre.

Como eu fiz isso:
No software do roteador, atrav&#233;s do qual voc&#234; ficou online, =
havia uma vulnerabilidade. Eu tirei vantagem disso ...
Se voc&#234; estiver interessado, pode ler sobre isso: =
(CVE-2019&#8211;16920 - uma vulnerabilidade cr&#237;tica na interface de =
gerenciamento baseada na Web dos roteadores).
Acabei de invadir este roteador e coloquei meu c&#243;digo malicioso =
nele.
Quando voc&#234; ficou online, meu cavalo de Troia foi instalado no =
sistema operacional do seu dispositivo.

Depois disso, fiz um backup completo do seu disco=20
(tenho todo o seu cat&#225;logo de endere&#231;os, hist&#243;rico de =
sites de visualiza&#231;&#227;o, todos os arquivos, n&#250;meros de =
telefone e endere&#231;os de todos os seus contatos).

H&#225; um m&#234;s, eu queria bloquear seu dispositivo e pedir uma =
pequena quantia para desbloquear.
Mas eu olhei para os sites que voc&#234; visita regularmente e fiquei =
chocado com o que vi !!!
Estou falando sobre sites para adultos.

Eu quero dizer - voc&#234; &#233; um grande pervertido. Sua =
imagina&#231;&#227;o foi muito longe do curso usual!

E eu tive uma ideia muito boa ...
Depois disso, tirei uma captura de tela da sua masturba&#231;&#227;o =
(usando a c&#226;mera do seu dispositivo) e colou-os juntos.
Voc&#234; se masturba &#224; esquerda e o objeto de lux&#250;ria &#224; =
direita.
Acabou incr&#237;vel! Voc&#234; &#233; t&#227;o espetacular!

Sei que voc&#234; n&#227;o gostaria de mostrar essas capturas de tela a =
seus amigos, parentes ou colegas.
Eu acho que $750 (USD) &#233; uma quantia muito, muito pequena para o =
meu sil&#234;ncio.
Al&#233;m disso, estou espionando voc&#234; h&#225; tanto tempo, tendo =
passado muito tempo!

Pague APENAS em Bitcoins!
Minha carteira BTC: bc1qxhxgdw9hdkqa5fx8m2fcahads67prmuf03xr7h

N&#227;o sabe usar bitcoins?
Digite uma consulta em qualquer mecanismo de pesquisa: "como reabastecer =
a carteira btc".
&#201; extremamente f&#225;cil.

Para este pagamento, dou-lhe dois dias (48 horas).
Se voc&#234; abriu essa carta, significa que o cron&#244;metro foi =
iniciado.

Ap&#243;s o pagamento, meus v&#237;rus e capturas de tela, com seu =
entretenimento vulgar, ser&#227;o automaticamente destru&#237;dos.
Se eu n&#227;o receber de voc&#234; o valor especificado, seu =
dispositivo ser&#225; bloqueado e todos os seus contatos receber&#227;o =
uma captura de tela com suas "prefer&#234;ncias nojentas".

Espero que voc&#234; entenda sua situa&#231;&#227;:
- N&#227;o tente encontrar e destruir meu v&#237;rus! (Todos os seus =
dados, arquivos e capturas de tela j&#225; foram enviados para um =
servidor remoto);
- N&#227;o tente entrar em contato comigo (isso &#233; imposs&#237;vel, =
o endere&#231;o do remetente foi gerado aleatoriamente);
- V&#225;rios servi&#231;os de seguran&#231;a n&#227;o ir&#227;o =
ajud&#225;-lo; formatar um disco ou destruir um dispositivo n&#227;o =
ajudar&#225;, pois seus dados j&#225; est&#227;o em um servidor remoto.

P.S. Voc&#234; n&#227;o &#233; minha &#250;nica v&#237;tima. por isso, =
garanto que n&#227;o voltarei a incomod&#225;-lo ap&#243;s o pagamento!
 Esta &#233; a palavra de honra hacker

Pe&#231;o tamb&#233;m que voc&#234; atualize regularmente seus =
antiv&#237;rus no futuro. Dessa forma, voc&#234; n&#227;o cair&#225; =
mais em uma situa&#231;&#227;o semelhante.

N&#227;o fique bravo comigo! Eu apenas fa&#231;o bem o meu trabalho.
Boa sorte.
------=_NextPart_000_003C_01D61ED6.06ACF6FC
Content-Type: text/html;
	charset="ibm852"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" =
xmlns:o=3D"urn:schemas-microsoft-com:office:office" =
xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" =
xmlns=3D"http://www.w3.org/TR/REC-html40"><head><META =
HTTP-EQUIV=3D"Content-Type" CONTENT=3D"text/html; =
charset=3Dus-ascii"><meta name=3DGenerator content=3D"Microsoft Word 12 =
(filtered medium)"><style><!--
/* Font Definitions */
@font-face
=09{font-family:"Cambria Math";
=09panose-1:0 0 0 0 0 0 0 0 0 0;}
@font-face
=09{font-family:Calibri;
=09panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
=09{margin:0in;
=09margin-bottom:.0001pt;
=09font-size:11.0pt;
=09font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
=09{mso-style-priority:99;
=09color:blue;
=09text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
=09{mso-style-priority:99;
=09color:purple;
=09text-decoration:underline;}
span.EmailStyle17
=09{mso-style-type:personal-compose;
=09font-family:"Calibri","sans-serif";
=09color:windowtext;}
.MsoChpDefault
=09{mso-style-type:export-only;}
@page WordSection1
=09{size:8.5in 11.0in;
=09margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
=09{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]--></head><body lang=3DEN-US link=3Dblue =
vlink=3Dpurple><div class=3DWordSection1><p =
class=3DMsoNormal>Ol&#225;!<br>
<br>
Esta &#233; uma informa&#231;&#227;o importante para voc&#234;!<br>
<br>
H&#225; alguns meses, invadi seu sistema operacional e tive acesso total =
&#224; sua conta mak@mak.pt<br>
<br>
Voc&#234; pode alterar a senha, sim ... ou j&#225; mudou ... Mas meu =
malware o intercepta sempre.<br>
<br>
Como eu fiz isso:<br>
No software do roteador, atrav&#233;s do qual voc&#234; ficou online, =
havia uma vulnerabilidade. Eu tirei vantagem disso ...<br>
Se voc&#234; estiver interessado, pode ler sobre isso: =
(CVE-2019&#8211;16920 - uma vulnerabilidade cr&#237;tica na interface de =
gerenciamento baseada na Web dos roteadores).<br>
Acabei de invadir este roteador e coloquei meu c&#243;digo malicioso =
nele.<br>
Quando voc&#234; ficou online, meu cavalo de Troia foi instalado no =
sistema operacional do seu dispositivo.<br>
<br>
Depois disso, fiz um backup completo do seu disco <br>
(tenho todo o seu cat&#225;logo de endere&#231;os, hist&#243;rico de =
sites de visualiza&#231;&#227;o, todos os arquivos, n&#250;meros de =
telefone e endere&#231;os de todos os seus contatos).<br>
<br>
H&#225; um m&#234;s, eu queria bloquear seu dispositivo e pedir uma =
pequena quantia para desbloquear.<br>
Mas eu olhei para os sites que voc&#234; visita regularmente e fiquei =
chocado com o que vi !!!<br>
Estou falando sobre sites para adultos.<br>
<br>
Eu quero dizer - voc&#234; &#233; um grande pervertido. Sua =
imagina&#231;&#227;o foi muito longe do curso usual!<br>
<br>
E eu tive uma ideia muito boa ...<br>
Depois disso, tirei uma captura de tela da sua masturba&#231;&#227;o =
(usando a c&#226;mera do seu dispositivo) e colou-os juntos.<br>
Voc&#234; se masturba &#224; esquerda e o objeto de lux&#250;ria &#224; =
direita.<br>
Acabou incr&#237;vel! Voc&#234; &#233; t&#227;o espetacular!<br>
<br>
Sei que voc&#234; n&#227;o gostaria de mostrar essas capturas de tela a =
seus amigos, parentes ou colegas.<br>
Eu acho que $750 (USD) &#233; uma quantia muito, muito pequena para o =
meu sil&#234;ncio.<br>
Al&#233;m disso, estou espionando voc&#234; h&#225; tanto tempo, tendo =
passado muito tempo!<br>
<br>
Pague APENAS em Bitcoins!<br>
Minha carteira BTC: bc1qxhxgdw9hdkqa5fx8m2fcahads67prmuf03xr7h<br>
<br>
N&#227;o sabe usar bitcoins?<br>
Digite uma consulta em qualquer mecanismo de pesquisa: "como reabastecer =
a carteira btc".<br>
&#201; extremamente f&#225;cil.<br>
<br>
Para este pagamento, dou-lhe dois dias (48 horas).<br>
Se voc&#234; abriu essa carta, significa que o cron&#244;metro foi =
iniciado.<br>
<br>
Ap&#243;s o pagamento, meus v&#237;rus e capturas de tela, com seu =
entretenimento vulgar, ser&#227;o automaticamente destru&#237;dos.<br>
Se eu n&#227;o receber de voc&#234; o valor especificado, seu =
dispositivo ser&#225; bloqueado e todos os seus contatos receber&#227;o =
uma captura de tela com suas "prefer&#234;ncias nojentas".<br>
<br>
Espero que voc&#234; entenda sua situa&#231;&#227;:<br>
- N&#227;o tente encontrar e destruir meu v&#237;rus! (Todos os seus =
dados, arquivos e capturas de tela j&#225; foram enviados para um =
servidor remoto);<br>
- N&#227;o tente entrar em contato comigo (isso &#233; imposs&#237;vel, =
o endere&#231;o do remetente foi gerado aleatoriamente);<br>
- V&#225;rios servi&#231;os de seguran&#231;a n&#227;o ir&#227;o =
ajud&#225;-lo; formatar um disco ou destruir um dispositivo n&#227;o =
ajudar&#225;, pois seus dados j&#225; est&#227;o em um servidor =
remoto.<br>
<br>
P.S. Voc&#234; n&#227;o &#233; minha &#250;nica v&#237;tima. por isso, =
garanto que n&#227;o voltarei a incomod&#225;-lo ap&#243;s o =
pagamento!<br>
 Esta &#233; a palavra de honra hacker<br>
<br>
Pe&#231;o tamb&#233;m que voc&#234; atualize regularmente seus =
antiv&#237;rus no futuro. Dessa forma, voc&#234; n&#227;o cair&#225; =
mais em uma situa&#231;&#227;o semelhante.<br>
<br>
N&#227;o fique bravo comigo! Eu apenas fa&#231;o bem o meu trabalho.<br>
Boa sorte.<o:p></o:p></p></div></body></html>
------=_NextPart_000_003C_01D61ED6.06ACF6FC--