MOON
Server: Apache/2.2.34 (Unix) mod_ssl/2.2.34 OpenSSL/0.9.8e-fips-rhel5 mod_bwlimited/1.4 FrontPage/5.0.2.2635
System: Linux server.asjudinet.com 2.6.32-042stab141.3 #1 SMP Fri Nov 15 22:45:34 MSK 2019 i686
User: asjudine (504)
PHP: 5.2.17
Disabled: NONE
Upload Files
File: /home/asjudine/mail/.ventas1@asjudinet_com/new/1628857116.H100346P23008.server.asjudinet.com,S=9213
Return-path: <>
Envelope-to: ventas1@asjudinet.com
Delivery-date: Fri, 13 Aug 2021 07:18:36 -0500
Received: from mailsrv.webmail.it ([212.66.96.53]:55934)
	by server.asjudinet.com with esmtp (Exim 4.87)
	id 1mEW8u-0005vl-Nn
	for ventas1@asjudinet.com; Fri, 13 Aug 2021 07:18:36 -0500
Received: by mailsrv.webmail.it (Postfix)
	id 1F1FA120314; Fri, 13 Aug 2021 14:16:50 +0200 (CEST)
Date: Fri, 13 Aug 2021 14:16:50 +0200 (CEST)
From: MAILER-DAEMON@mailsrv.webmail.it (Mail Delivery System)
Subject: Undelivered Mail Returned to Sender
To: ventas1@asjudinet.com
Auto-Submitted: auto-replied
MIME-Version: 1.0
Content-Type: multipart/report; report-type=delivery-status;
	boundary="0F5EF1202D1.1628857010/mailsrv.webmail.it"
Content-Transfer-Encoding: 7bit
Message-Id: <20210813121650.1F1FA120314@mailsrv.webmail.it>
X-Spam-Status: No, score=0.5
X-Spam-Score: 5
X-Spam-Bar: /
X-Ham-Report: Spam detection software, running on the system "server.asjudinet.com",
 has NOT identified this incoming email as spam.  The original
 message has been attached to this so you can view it or label
 similar future email.  If you have any questions, see
 root\@localhost for details.
 
 Content preview:  This is the mail system at host mailsrv.webmail.it. I'm sorry
    to have to inform you that your message could not be delivered to one or
   more recipients. It's attached below. For further assistance, please send
   mail to <postmaster> [...] 
 
 Content analysis details:   (0.5 points, 5.0 required)
 
  pts rule name              description
 ---- ---------------------- --------------------------------------------------
  0.0 URIBL_BLOCKED          ADMINISTRATOR NOTICE: The query to URIBL was blocked.
                             See
                             http://wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-block
                              for more information.
                             [URIs: webmail.it]
  0.5 PDS_BTC_ID             FP reduced Bitcoin ID
X-Spam-Flag: NO

This is a MIME-encapsulated message.

--0F5EF1202D1.1628857010/mailsrv.webmail.it
Content-Description: Notification
Content-Type: text/plain; charset=us-ascii

This is the mail system at host mailsrv.webmail.it.

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to <postmaster>

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

                   The mail system

<margaryan.sergey.52@webmail.it>: user unknown

--0F5EF1202D1.1628857010/mailsrv.webmail.it
Content-Description: Delivery report
Content-Type: message/delivery-status

Reporting-MTA: dns; mailsrv.webmail.it
X-Postfix-Queue-ID: 0F5EF1202D1
X-Postfix-Sender: rfc822; ventas1@asjudinet.com
Arrival-Date: Fri, 13 Aug 2021 14:16:50 +0200 (CEST)

Final-Recipient: rfc822; margaryan.sergey.52@webmail.it
Original-Recipient: rfc822;margaryan.sergey.52@webmail.it
Action: failed
Status: 5.1.1
Diagnostic-Code: x-unix; user unknown

--0F5EF1202D1.1628857010/mailsrv.webmail.it
Content-Description: Undelivered Message
Content-Type: message/rfc822
Content-Transfer-Encoding: 7bit

Received: from smtp2-in.panservice.it (smtp2-in.panservice.it [212.66.96.25])
	by mailsrv.webmail.it (Postfix) with ESMTP id 0F5EF1202D1
	for <margaryan.sergey.52@webmail.it>; Fri, 13 Aug 2021 14:16:50 +0200 (CEST)
Received: from localhost (localhost.localdomain [127.0.0.1])
	by smtp2-in.panservice.it (Postfix) with ESMTP id 09A4024104D
	for <margaryan.sergey.52@webmail.it>; Fri, 13 Aug 2021 14:16:50 +0200 (CEST)
Received: from smtp2-in.panservice.it ([127.0.0.1])
	by localhost (smtp2-in.panservice.it [127.0.0.1]) (amavisd-new, port 10024)
	with ESMTP id itverEHUxGqb for <margaryan.sergey.52@webmail.it>;
	Fri, 13 Aug 2021 14:16:49 +0200 (CEST)
Received-SPF: None (mailfrom) identity=mailfrom; client-ip=216.14.122.114; helo=server.asjudinet.com; envelope-from=ventas1@asjudinet.com; receiver=<UNKNOWN> 
Received: from server.asjudinet.com (server.asjudinet.com [216.14.122.114])
	by smtp2-in.panservice.it (Postfix) with ESMTPS id A94E624104B
	for <margaryan.sergey.52@webmail.it>; Fri, 13 Aug 2021 14:16:39 +0200 (CEST)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed;
	d=asjudinet.com; s=default; h=To:From:Subject:Message-ID:Content-Type:
	Content-Transfer-Encoding:Date:Sender:Reply-To:Cc:MIME-Version:Content-ID:
	Content-Description:Resent-Date:Resent-From:Resent-Sender:Resent-To:Resent-Cc
	:Resent-Message-ID:In-Reply-To:References:List-Id:List-Help:List-Unsubscribe:
	List-Subscribe:List-Post:List-Owner:List-Archive;
	bh=t4fDLW7UaUo+qnE1Rki6lFKgOteJ13IiBb/EGpsONnM=; b=fC2dm8P7SdVDP0xPbjfD2FwEsS
	yAG3f9KlnCR2z+GXEsv7exSVWXyxl9exFHWC+8IuuuS3/jg6Y2c0f9g1qiVQTc+YkmKyhGLBpqFTx
	tWhj4AT4GvqnNgutVuIKpE65YWIca6Yt6Yk8ZQ+qcZ4E850GGV4MpVSE4mYYfdVbQBK00LUWPi+E3
	ph1sEcTy0jnFLXOccfJa1K2Xjwa4kglmM1OaHh6EZvHYNFpEn8UM0OO6jzzLY5m1VeVpJVTt8Urzk
	olbaVgpcJB2Kvgcj2S0AyTYt6BqHhoC7YUqwPT8ZAdVthdrKypiq8dciHehhO7dJGs9HtP/Q5Azzc
	acNWDa/A==;
Received: from [213.108.160.217] (port=35294 helo=[127.0.0.1])
	by server.asjudinet.com with esmtpsa (TLSv1:DHE-RSA-AES256-SHA:256)
	(Exim 4.87)
	(envelope-from <ventas1@asjudinet.com>)
	id 1mEVv4-0005N7-Sx
	for margaryan.sergey.52@webmail.it; Fri, 13 Aug 2021 07:04:16 -0500
Date: Fri, 13 Aug 2021 15:03:11 +0300
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain; charset=UTF-8
Message-ID: <74835262283931.0243P34VIQ@asjudinet.com>
Subject: Accesso completato con successo, tutti i dati del vostro dispositivo
 sono stati copiati. Leggi le istruzioni all'interno.
From: Alora Solis <ventas1@asjudinet.com>
To: margaryan.sergey.52@webmail.it
X-Report-Abuse: abuse@asjudinet.com
X-SG-ID: 6039
Errors-To: abuse@djhabflby.asjudinet.com
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - server.asjudinet.com
X-AntiAbuse: Original Domain - webmail.it
X-AntiAbuse: Originator/Caller UID/GID - [47 12] / [47 12]
X-AntiAbuse: Sender Address Domain - asjudinet.com
X-Get-Message-Sender-Via: server.asjudinet.com: authenticated_id: ventas1@asjudinet.com
X-Authenticated-Sender: server.asjudinet.com: ventas1@asjudinet.com

Buongiorno!



 Questo  e l'ultimo avvertimento.=20




Il  vostro sistema  e stato  hackerato.=20
Tutti  i dati  dal vostro  dispositivo sono stati  copiati sui  nostri=
 server.  Abbiamo anche  registrato un  video dalla  vostra camera  su=
 cui  state guardando  un film  porno.=20



Il mio  virus  ha infettato  il vostro  dispositivo tramite  un sito  =
web per  adulti che  avete visitato  di recente.=20




Se  non sapete  come lo  funziona, condividero  i  dettagli.=20

Il virus  Trojan mi  da un  pieno accesso  ed  il controllo  sul dispo=
sitivo  che state  utilizzando.=20





Di conseguenza,  io posso  vedere l'intero schermo,  accendere la  cam=
era e  il microfono  e voi  non lo  saprete mai. =20

Ho catturato  un video  dal vostro  schermo e  dalla  camera del  disp=
ositivo e  ho montato  un video  in cui  una parte  dello schermo  mos=
tra come  voi state  masturbando ed  altra   parte  mostra un  video p=
ornografico  che e  stato aperto  da voi  in quel  momento. Posso vede=
re  l'intero elenco  dei vostri  contatti dal  telefono e  da tutti  i=
 reti  sociali.=20

Posso inviare  questo video  a tutti  i vostri  contatti di  telefono,=
 della  email e  delle reti  sociali


  con un  solo clic. Inoltre,  posso inviare  a tutti  i dati  dalla v=
ostra  e-mail e  delle messaggeri.=20


Ovvero,  posso distruggere  la vostra  reputazione per sempre.=20



  Se volete  evitare un  tale sviluppo  di eventi,  procedi come  segu=
e-



Trasferisca 1500 USD  (dollari USA)  al mio  portafoglio bitcoin.=20



(se  non sapete come  farlo, scriva  nella casella  di ricerca  su Goo=
gle:  "Comprare bitcoin").=20
Il  mio portafoglio  bitcoin (BTC  Wallet): bc1q6nqzj0vvded5fk28s7xcfu=
8yv4ckwma2dxy7wj




Non  appena arrivera  il pagamento,  distruggero  immediatamente il  v=
ostro video  e garantisco  che non  vi inquietero  piu.=20





Avete 50  ore (poco  piu di  2 giorni)  per completare  questo pagamen=
to. Io ricevo  una notifica  automatica di  lettura di  questa lettera=
=2E  Il timer  si avvia  anche automaticamente  dopo avete  letto ques=
ta  E-Mail.=20



Non cerca  di lamentarsi da  qualche parte,  poich=C3=A9 il  mio porta=
foglio  non puo  essere rintracciato.  Anche la  posta elettronica  da=
 cui  proviene questa  lettera non  puo essere  tracciata e  viene gen=
erata  automaticamente, quindi  qualsiasi risposta  sarebbe insensata.=
=20

Se  proverete a  condividere questa  lettera con  qualcuno, il  sistem=
a inviera automaticamente  una richiesta  alle server  e loro  inizier=
anno a  inviare tutti  i dati  nelle reti  sociali.=20





Il cambio  delle password  nei reti  sociali  , nella  posta o  nel vo=
stro  dispositivo non  vi aiutera,  poich=C3=A9 tutti  i dati  sono gi=
a  stati scaricati  nel cluster  dei miei  server. Vi  auguro buona  f=
ortuna e  non fare  le cose  stupide.Considerate la  vostra reputazion=
e.

--0F5EF1202D1.1628857010/mailsrv.webmail.it--