Bonjour,
Je dois en être au quatrième message de ce style qui va directement dans la boîteàcon.
- 1 - C'est juste de l'intimidation
- 2 - C'est pas mon style de vie
- 3 - Je n'ai pas de caméra
Entête d'un des messages (adresses valides floutée):
Return-Path: <Sofia@aljazwi.com>
Delivered-To: **********
Received: from spool.mail.gandi.net (spool4.mail.gandi.net [217.70.178.213])
by nmboxes87.sd4.0x35.net (Postfix) with ESMTP id 34B182008E
for <**********>; Mon, 21 Jan 2019 16:04:46 +0000 (UTC)
Received: from aljazwi.com (aljazwi.com [185.118.164.78])
by spool.mail.gandi.net (Postfix) with ESMTP id 03E12780462
for <***********>; Mon, 21 Jan 2019 16:04:45 +0000 (UTC)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; s=mail; d=aljazwi.com;
h=Message-ID:From:To:Subject:Date:MIME-Version:Content-Type; i=Sofia@aljazwi.com;
bh=OAmdlnwPcKQD+suvP4vB5HyizJwS9zOTm2VRbyGY6Hg=;
b=Rus1Ag9Dqp6aNVSDtncbTxpQYT9PgHEcXmPwwQc9j3SHKg0+4C2MYSnrzIWPMQ23VT1T17JujWjr
wbce2jnPwKBi2j296I0zZSKEjt655FZZNrsTIjCP+Yw9mLlXxUV08kQ9w/qFgp++BbjkqN1XRnVw
Gj6abKR8759HT2g5IKo=
Message-ID: <229bd27fe438121b1712a408dd89a3b17bd368@aljazwi.com>
From: "EWznxyB" <Sofia@aljazwi.com>
To: <*************>
Subject: =?utf-8?B?WdC+dSBhcmUgbXkgdmnRgXRpbQ==?=
Date: Mon, 21 Jan 2019 08:04:40 -0800
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="a9531bd824f0dffc20256ce1954175d308d4"
X-Spam-Flag: yes
X-Spam-Level: ********************
X-GND-Spam-Score: 300
X-GND-Status: SPAM
Ca y est, moi aussi j'ai reçu un mail comme ça. :ic:
Ils me demandent 520€ en Bitcoins, bien entendu.
Le mail arrive d'un pauvre gars chez un FAI des Philippines qui ne sait pas que son PC est infecté et est utilisé pour envoyer des mails de merde aux quatre coins du monde...
Pour info, ce n'est pas le compte mail du destinataire qui est utilisé pour l'envoi. Ca aussi, c'est du n'importe quoi.
Ce n'est donc pas la peine de changer de mot passe en pensant que le compte a été piraté.
L'adresse mail fait tout simplement partie des packages d'adresses mails qui circulent sous le manteau sur le net.
Pour savoir si une de vos adresses mail a été divulguée suite à l'attaque d'un géant du net, rendez-vous ici pour tester l'adresse :
https://haveibeenpwned.com/ (https://haveibeenpwned.com/)
Vous pouvez également inscrire votre adresse mail pour être notifié de la prochaine attaque contre un géant du net ayant eu pour conséquence la communication de vos infos personnelles.
Si vous obtenez cette réponse, votre adresse mail est connue, elle a fuité sur le net :
(https://static.chez-oim.org/uploads/member_1/stock1/1549105254.png)
Sinon, une adresse mail qui est encore inconnue des enfoirés du net apparaitra comme ceci :
(https://static.chez-oim.org/uploads/member_1/stock1/1549105269.png)
Pour ceux que ça intéresse, voici les headers du mail :
Return-Path: <Brandon-Gil@kerato.fr>
Delivered-To: ********@numericable.fr
Received: from av2.nc.sdv.fr (av2.nc.sdv.fr [10.0.0.225])
by pop12-17.nc.sdv.fr (Postfix) with ESMTP id 6BACE9FB38
for <********@numericable.fr>; Sat, 2 Feb 2019 03:30:41 +0100 (CET)
Received: from mx5.tech.numericable.fr (av2.nc.sdv.fr [10.0.0.225])
by av2.nc.sdv.fr (Postfix) with ESMTP id 2D8139FB34
for <********@numericable.fr>; Sat, 2 Feb 2019 03:30:41 +0100 (CET)
X-Vr-SpamScore: 0
Received: from kerato.fr (unknown [112.203.229.124])
by mx5.tech.numericable.fr (Postfix) with ESMTP id 276979FB58
for <********@numericable.fr>; Sat, 2 Feb 2019 03:30:31 +0100 (CET)
Content-Type: multipart/mixed; boundary="b1_61a448317199953ba961b9b7c8b2ba20"
Message-Id: B2A86B8A0935B382B76C88B7600209C4-71169B7C618930850B4336C681497708-8B914B8A23C31B96954B091C46529863-02305959C180A1227A5656B73080B947@19416100287C5807531890C137385CBB.ca
Subject: video
MIME-Version: 1.0
To: "********" <********@numericable.fr>
Date: Sat, 2 Feb 2019 05:30:29 +0300
Mailer: hoskstit troompsot 1
From: Jimmy <flobglond-playkoost-froochlog@sowblok.hu>