Dear Pak Syafril, Mohon bantuan Bapak, hari ini beberapa user kami menerima email spam sebagai berikut,
Contoh mail header, X-MDAV-Result: clean X-MDAV-Processed: mail.persada.id, Wed, 02 Feb 2022 08:41:08 +0700 X-Spam-Processed: mail.persada.id, Wed, 02 Feb 2022 08:41:08 +0700 Return-path:<[email protected]> X-Spam-Level: *** X-Spam-Status: No, score=3.0 required=5.0 tests=MDAEMON_OP_SPAM_HIGH, PDS_BTC_ID,SPF_NONE shortcircuit=no autolearn=disabled version=3.4.4 X-Spam-Report: * 2.5 MDAEMON_OP_SPAM_HIGH MDaemon: spam/phish * 0.0 SPF_NONE SPF: sender does not publish an SPF Record * 0.5 PDS_BTC_ID FP reduced Bitcoin ID X-Spam-Checker-Version: SpamAssassin 3.4.4 (2020-01-24) Authentication-Results: mail.persada.id; [email protected]; dmarc=none header.from=advancision.cn (no DMARC record); iprev=pass policy.iprev=112.5.130.252 (PTR mail.advancision.cn); iprev=pass policy.iprev=112.5.130.252 (HELO mail.advancision.cn); iprev=pass policy.iprev=112.5.130.252 ([email protected]) Received: from mail.advancision.cn (mail.advancision.cn [112.5.130.252]) by mail.persada.id (103.150.114.156) (MDaemon PRO v21.5.0) with ESMTP id md5001002761046.msg; Wed, 02 Feb 2022 08:41:07 +0700 X-MDOP-RefID: str=0001.0A67340D.61F9D6FC.0052,ss=3,sh,re=0.000,recu=0.000,reip=0.000,cl=3,cld=1,fgs=0 (_st=3 _vt=0 _iwf=0) X-MDRemoteIP: 112.5.130.252 X-MDHelo: mail.advancision.cn X-MDArrival-Date: Wed, 02 Feb 2022 08:41:07 +0700 X-MDOrigin-Country: CN, AS X-Rcpt-To:[email protected] X-MDRcpt-To:[email protected] X-Return-Path:[email protected] X-Envelope-From:[email protected] X-MDaemon-Deliver-To:[email protected] Received: from [127.0.0.1] ([103.237.57.252]) by mail.advancision.cn ([192.168.132.20]); Wed, 2 Feb 2022 09:41:02 +0800 Date: Wed, 2 Feb 2022 04:40:58 +0300 Content-Transfer-Encoding: quoted-printable Content-Type: text/plain; charset=UTF-8 Message-ID:<[email protected]> Subject: Peringatan terakhir! Data Anda dalam bahaya! Login berhasil. From: Kate Pacheco<[email protected]> To:[email protected] X-Report-Abuse:[email protected] X-SG-ID: 2859 Errors-To:[email protected] Salam pembuka. Sistem Anda telah disusupi oleh virus Trojan. Itu masuk ke perangkat Anda melalui portal dewasa yang Anda kunjungi. Beberapa video cabul memiliki kode berbahaya yang aktif setelah dihidu= pkan. Semua data telah disalin ke server saya. Saya memiliki kendali penuh atas perangkat yang Anda gunakan untuk men= gakses Internet. Saya bisa melihat layar Anda, menggunakan mikrofon dan kamera Anda. An= da tidak akan menyadarinya. Saya sudah membuat rekaman layar. Saya telah mengedit video video porno yang Anda tonton saat itu dan vi= deo masturbasi Anda. Wajahnya terlihat sempurna. Menurut saya konten semacam itu tidak baik= untuk reputasi Anda. Saya memiliki akses penuh ke kontak dan profil Anda di jejaring sosial= =2E Saya dapat mengirim video ini dari email atau messenger Anda. Jika Anda tidak ingin ini terjadi, Anda hanya perlu mengambil langkah = sederhana. Anda hanya perlu mentransfer 17202000 IDR (indonesian rupiah)=20 ke dompet bitcoin Anda: bc1q33ncyywqj7ghw03f728xdd7zhmz4ern86m6shr (dalam ekuivalen bitcoin dengan nilai tukar pada saat transfer) Anda akan menemukan petunjuk tentang cara melakukannya di Google. Setelah pembayaran, saya akan menghapus video dan virus dari perangkat= Anda. Setelah itu, tidak ada yang akan mengganggu Anda lagi. Jika saya tidak menerima pembayaran setelah periode ini, semua data An= da dan video akan menjadi publik. Saya memberi Anda 2 hari kerja. Saya akan diberitahu ketika saya telah membaca email. Sebuah timer diaktifkan segera. Tidak ada gunanya mengeluh di mana pun, bahkan ke polisi. Dompet saya = dan kantor pos tidak bisa dilacak. Jika saya mengetahui bahwa Anda telah membagikan pesan ini kepada oran= g lain, video akan segera didistribusikan. Saya akan merusak reputasi Anda selamanya dan semua data Anda akan dip= ublikasikan. Seluruh dunia akan tahu tentang hasrat Anda untuk situs porno dan bany= ak lagi. Mengubah kata sandi tidak akan ada gunanya, karena semua data= sudah ada di server saya. Jangan lupa bahwa reputasi sangat penting dan masuk akal. Contoh Routing Log Wed 2022-02-02 07:20:36.607: ---------- Wed 2022-02-02 07:20:36.634: INBOUND message: md5001002759928.msg Wed 2022-02-02 07:20:36.634: * From: Dorothy<[email protected]> Wed 2022-02-02 07:20:36.634: * To:[email protected] Wed 2022-02-02 07:20:36.634: * Subject: Peringatan terakhir! Data Anda dalam bahaya! Login berhasil. Wed 2022-02-02 07:20:36.634: * Message-ID:<[email protected]> Wed 2022-02-02 07:20:36.634: * Size: 3922; <c:\mdaemon\queues\local\md5001005172936.msg> Wed 2022-02-02 07:20:36.634: ---------- Wed 2022-02-02 06:37:37.690: ---------- Wed 2022-02-02 06:37:37.690: * 0.0 HTML_MESSAGE BODY: HTML included in message Wed 2022-02-02 06:37:39.281: LOCAL message: pd5001005172548.msg Wed 2022-02-02 06:37:39.281: * From: Rachel Esparza<[email protected]> Wed 2022-02-02 06:37:39.281: * To:[email protected] Wed 2022-02-02 06:37:39.281: * Subject: Peringatan terakhir! Data Anda dalam bahaya! Login berhasil. Wed 2022-02-02 06:37:39.281: * Message-ID:<esparza122076892.984428.8046269764412.javamail.supp...@cogenteservices.in> Wed 2022-02-02 06:37:39.281: * Size: 7088; <e:\mdaemon\users\persada.id\adya.prameswari\md5001000033896.msg> Wed 2022-02-02 06:37:39.281: ---------- mohon arahan Bapak untuk mencegah email spam ini kembali masuk ke mail server kami karena sender menggunakan domain acak. Atas perhatiannya diucapkan terima kasih. Salam. -- --[mdaemon-l]---------------------------------------------------------- Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette Arsip: http://mdaemon-l.dutaint.com Dokumentasi : http://mdaemon.dutaint.co.id Berlangganan: Kirim mail ke [email protected] Henti Langgan: Kirim mail ke [email protected] Versi terakhir: MDaemon 21.5.1, SecurityGateway 8.0.4

