Dear Pak Syafril,

Mohon bantuan Bapak, hari ini beberapa user kami menerima email spam sebagai 
berikut,

Contoh mail header,

X-MDAV-Result: clean
X-MDAV-Processed: mail.persada.id, Wed, 02 Feb 2022 08:41:08 +0700
X-Spam-Processed: mail.persada.id, Wed, 02 Feb 2022 08:41:08 +0700
Return-path:<[email protected]>
X-Spam-Level: ***
X-Spam-Status: No, score=3.0 required=5.0 tests=MDAEMON_OP_SPAM_HIGH,
        PDS_BTC_ID,SPF_NONE shortcircuit=no autolearn=disabled version=3.4.4
X-Spam-Report:
        *  2.5 MDAEMON_OP_SPAM_HIGH MDaemon: spam/phish
        *  0.0 SPF_NONE SPF: sender does not publish an SPF Record
        *  0.5 PDS_BTC_ID FP reduced Bitcoin ID
X-Spam-Checker-Version: SpamAssassin 3.4.4 (2020-01-24)
Authentication-Results: mail.persada.id;
        [email protected];
        dmarc=none header.from=advancision.cn (no DMARC record);
        iprev=pass policy.iprev=112.5.130.252 (PTR mail.advancision.cn);
        iprev=pass policy.iprev=112.5.130.252 (HELO mail.advancision.cn);
        iprev=pass policy.iprev=112.5.130.252 ([email protected])
Received: from mail.advancision.cn (mail.advancision.cn [112.5.130.252]) by 
mail.persada.id (103.150.114.156) (MDaemon PRO v21.5.0)
        with ESMTP id md5001002761046.msg; Wed, 02 Feb 2022 08:41:07 +0700
X-MDOP-RefID: 
str=0001.0A67340D.61F9D6FC.0052,ss=3,sh,re=0.000,recu=0.000,reip=0.000,cl=3,cld=1,fgs=0
 (_st=3 _vt=0 _iwf=0)
X-MDRemoteIP: 112.5.130.252
X-MDHelo: mail.advancision.cn
X-MDArrival-Date: Wed, 02 Feb 2022 08:41:07 +0700
X-MDOrigin-Country: CN, AS
X-Rcpt-To:[email protected]
X-MDRcpt-To:[email protected]
X-Return-Path:[email protected]
X-Envelope-From:[email protected]
X-MDaemon-Deliver-To:[email protected]
Received: from [127.0.0.1] ([103.237.57.252])
        by mail.advancision.cn ([192.168.132.20]);
        Wed, 2 Feb 2022 09:41:02 +0800
Date: Wed, 2 Feb 2022 04:40:58 +0300
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain; charset=UTF-8
Message-ID:<[email protected]>
Subject: Peringatan terakhir! Data Anda dalam bahaya!  Login berhasil.
From: Kate Pacheco<[email protected]>
To:[email protected]
X-Report-Abuse:[email protected]
X-SG-ID: 2859
Errors-To:[email protected]

Salam pembuka.
Sistem Anda telah disusupi oleh virus Trojan.
Itu masuk ke perangkat Anda melalui portal dewasa yang Anda kunjungi.
Beberapa video cabul memiliki kode berbahaya yang aktif setelah dihidu=
pkan. Semua data telah disalin ke server saya.


Saya memiliki kendali penuh atas perangkat yang Anda gunakan untuk men=
gakses Internet.
Saya bisa melihat layar Anda, menggunakan mikrofon dan kamera Anda. An=
da tidak akan menyadarinya.

Saya sudah membuat rekaman layar.
Saya telah mengedit video video porno yang Anda tonton saat itu dan vi=
deo masturbasi Anda.
Wajahnya terlihat sempurna. Menurut saya konten semacam itu tidak baik=
 untuk reputasi Anda.

Saya memiliki akses penuh ke kontak dan profil Anda di jejaring sosial=
=2E Saya dapat mengirim video ini dari email atau messenger Anda.

Jika Anda tidak ingin ini terjadi, Anda hanya perlu mengambil langkah =
sederhana.
Anda hanya perlu mentransfer 17202000 IDR (indonesian rupiah)=20

ke dompet bitcoin Anda: bc1q33ncyywqj7ghw03f728xdd7zhmz4ern86m6shr

(dalam ekuivalen bitcoin dengan nilai tukar pada saat transfer)
Anda akan menemukan petunjuk tentang cara melakukannya di Google.

Setelah pembayaran, saya akan menghapus video dan virus dari perangkat=
 Anda. Setelah itu, tidak ada yang akan mengganggu Anda lagi.
Jika saya tidak menerima pembayaran setelah periode ini, semua data An=
da dan video akan menjadi publik.

Saya memberi Anda 2 hari kerja.



Saya akan diberitahu ketika saya telah membaca email.
Sebuah timer diaktifkan segera.
Tidak ada gunanya mengeluh di mana pun, bahkan ke polisi. Dompet saya =
dan kantor pos tidak bisa dilacak.

Jika saya mengetahui bahwa Anda telah membagikan pesan ini kepada oran=
g lain, video akan segera didistribusikan.
Saya akan merusak reputasi Anda selamanya dan semua data Anda akan dip=
ublikasikan.

Seluruh dunia akan tahu tentang hasrat Anda untuk situs porno dan bany=
ak lagi. Mengubah kata sandi tidak akan ada gunanya, karena semua data=
 sudah ada di server saya.


Jangan lupa bahwa reputasi sangat penting dan masuk akal.


Contoh Routing Log

Wed 2022-02-02 07:20:36.607: ----------
Wed 2022-02-02 07:20:36.634: INBOUND message: md5001002759928.msg
Wed 2022-02-02 07:20:36.634: *  From: Dorothy<[email protected]>
Wed 2022-02-02 07:20:36.634: *  To:[email protected]
Wed 2022-02-02 07:20:36.634: *  Subject: Peringatan terakhir! Data Anda dalam 
bahaya!  Login berhasil.
Wed 2022-02-02 07:20:36.634: *  
Message-ID:<[email protected]>
Wed 2022-02-02 07:20:36.634: *  Size: 3922; 
<c:\mdaemon\queues\local\md5001005172936.msg>
Wed 2022-02-02 07:20:36.634: ----------

Wed 2022-02-02 06:37:37.690: ----------
Wed 2022-02-02 06:37:37.690: *  0.0 HTML_MESSAGE BODY: HTML included in message
Wed 2022-02-02 06:37:39.281: LOCAL message: pd5001005172548.msg
Wed 2022-02-02 06:37:39.281: *  From: Rachel 
Esparza<[email protected]>
Wed 2022-02-02 06:37:39.281: *  To:[email protected]
Wed 2022-02-02 06:37:39.281: *  Subject: Peringatan terakhir! Data Anda dalam 
bahaya!  Login berhasil.
Wed 2022-02-02 06:37:39.281: *  
Message-ID:<esparza122076892.984428.8046269764412.javamail.supp...@cogenteservices.in>
Wed 2022-02-02 06:37:39.281: *  Size: 7088; 
<e:\mdaemon\users\persada.id\adya.prameswari\md5001000033896.msg>
Wed 2022-02-02 06:37:39.281: ----------

mohon arahan Bapak untuk mencegah email spam ini kembali masuk ke mail server 
kami
karena sender menggunakan domain acak.

Atas perhatiannya diucapkan terima kasih.

Salam.

--
--[mdaemon-l]----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke [email protected]
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir: MDaemon 21.5.1, SecurityGateway 8.0.4

Kirim email ke