Oh WOW! That's new!
·1084 words·6 mins
Table of Contents
Really, I had to look twice!
And I also looked twice into that PDF file (not analytically, but just to get an idea of what is inside).
But first things first!
The mail body #
This message was created automatically by mail delivery software.
A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:
username@***
Domain indiana-cccac.org has exceeded the max defers and failures per hour (5/5 (62%)) allowed. Message discarded.
It is basicly a multipart message with a delivery-status attached. The “original” message is attached and contains the following body:
Die Rechnung ist der E-Mail beigefügt.
Fälligkeitsdatum: 2 Tage
The containing delivery-status report is:
Reporting-MTA: dns; cp30.machighway.com
Action: failed
Final-Recipient: rfc822;username@***
Status: 5.0.0
The mail body source (html) #
--1737016837-eximdsn-251261276
Content-type: text/plain; charset=us-ascii
This message was created automatically by mail delivery software.
A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:
username@***
Domain indiana-cccac.org has exceeded the max defers and failures per hour (5/5 (62%)) allowed. Message discarded.
------=_NextPart_000_0012_093718ED.5234615C
Content-Type: text/plain;
charset="utf-8"
Content-Transfer-Encoding: quoted-printable
Die Rechnung ist der E-Mail beigef=C3=BCgt.
F=C3=A4lligkeitsdatum: 2 Tage
--1737016837-eximdsn-251261276
Content-type: message/delivery-status
Reporting-MTA: dns; cp30.machighway.com
Action: failed
Final-Recipient: rfc822;username@***
Status: 5.0.0
The rest is the original message which I will also include:
--1737016837-eximdsn-251261276
Content-type: message/rfc822
Return-path: <username@***>
Received: from [177.200.194.82] (port=60176 helo=ns1.bouton.com.br)
by cp30.machighway.com with esmtpsa (TLS1.2) tls TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
(Exim 4.93)
(envelope-from <username@***>)
id 1tYLQa-0005M7-Q0
for username@***; Thu, 16 Jan 2025 03:40:37 -0500
From: username@***
To: username@***
Subject: Unbezahlte Rechnung
Date: 16 Jan 2025 00:38:37 -0800
Message-ID: <20250116003837.EDA46C14EFF90662@***>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0012_093718ED.5234615C"
This is a multi-part message in MIME format.
------=_NextPart_000_0012_093718ED.5234615C
Content-Type: text/plain;
charset="utf-8"
Content-Transfer-Encoding: quoted-printable
Die Rechnung ist der E-Mail beigef=C3=BCgt.
F=C3=A4lligkeitsdatum: 2 Tage
------=_NextPart_000_0012_093718ED.5234615C
Content-Type: application/pdf; name="Rechnung 0991829-2025.pdf"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="Rechnung 0991829-2025.pdf"
JVBERi0xLjQKJfbk/N8KMSAwIG9iago8PAovVHlwZSAvQ2F0YWxvZwovVmVyc2lvbiAvMS40
Ci9QYWdlcyAyIDAgUgovU3RydWN0VHJlZVJvb3QgMyAwIFIKL01hcmtJbmZvIDQgMCBSCi9M
...
The base64 encoded pdf file follows.
Some mail headers #
X-Spam-score: 10.0
X-Spam-hits: BAYES_20 -0.001, ME_NOAUTH 0.01, ME_SENDERREP_NEUTRAL 0.001,
SH_HBL_FILE_SUSPICIOUS 10, SPF_HELO_NONE 0.001, SPF_NONE 0.001,
LANGUAGES en, BAYES_USED user, SA_VERSION 4.0.0
X-Backscatter: Yes
X-Backscatter-Hosts: 177.200.194.82, cp30.machighway.com
X-Spam-source: IP='64.6.254.94', Host='cp30.machighway.com', Country='US',
FromHeader='com', MailFrom='unk'
X-Spam-charsets: plain='us-ascii'
X-Attached: Rechnung 0991829-2025.pdf
ARC-Authentication-Results: i=1; phl-mx-07.messagingengine.com;
x-csa=none;
x-me-sender=none;
x-ptr=pass smtp.helo=cp30.machighway.com policy.ptr=cp30.machighway.com;
bimi=skipped (DMARC did not pass);
arc=none (no signatures found);
dkim=none (no signatures found);
dmarc=fail policy.published-domain-policy=none
policy.applied-disposition=none policy.evaluated-disposition=none
policy.arc-aware-result=fail
(p=none,d=none,d.eval=none,arc_aware_result=fail) policy.policy-from=p
header.from=cp30.machighway.com;
iprev=pass smtp.remote-ip=64.6.254.94 (cp30.machighway.com);
spf=none smtp.mailfrom="" smtp.helo=cp30.machighway.com
Attachments (PDF) #
I had a look into the PDF file with a text editor and I extracted the text of the image (!) as well.
$ ps2ascii Rechnung\ 0991829-2025.pdf
Grüße Sie!
Ich bin ein professioneller Hacker und habe erfolgreich Ihr Betriebssystem gehackt.
Derzeit habe ich vollen Zugriff auf Ihr Konto.
Darüber hinaus habe ich alle Ihre Aktivitäten heimlich überwacht und Sie mehrere Monate lang beobachtet.
Die Sache ist die, dass Ihr Computer mit schädlicher Spyyware infiziert war, weil Sie zuvor eine Webseite mit pornnografischen Inhalten besucht
hatten.
Lassen Sie mich Ihnen erklären, was das bedeutet.
Dank Trojaner-Viren kann ich mir vollständigen Zugriff auf Ihren Computer oder jedes andere Gerät, das Sie besitzen, verschaffen.
Das bedeutet, dass ich absolut alles auf Ihrem Bildschirm sehen und die Kamera sowie das Mikrofon jederzeit ohne Ihre Erlaubnis einschalten kann.
Darüber hinaus kann ich auch auf Ihre vertraulichen Informationen sowie auf Ihre E-Mails und Chat-Nachrichten zugreifen und diese einsehen.
Vielleicht fragen Sie sich, warum Ihr Antivirusprogram meine Schadsoftware nicht erkennen kann.
Ich erkläre es Ihnen kurz:
Ich verwende eine treiberbasierte Schadsoftware, die ihre Signaturen alle 4 Stunden erneuert, so dass Ihr Antivirusprogramm sie nicht erkennen kann
Ich habe eine Videozusammenstellung erstellt, die auf der linken Seite die Szenen zeigt, in denen Sie fröhlich masturbieren, während auf der
rechten Seite das Video gezeigt wird, das Sie sich in diesem Moment angesehen haben....
Alles, was ich tun muss, ist, dieses Video an alle E-Mail Adressen und Messenger-Kontakte von Personen weiterzugeben, mit denen Sie auf
Ihrem Gerät oder PC in Kontakt stehen.
Darüber hinaus kann ich auch alle Ihre E-Mails und Chatverläufe veröffentlichen.
Ich denke, dass Sie dies auf jeden Fall vermeiden möchten.
Sie müssen daher Folgendes tun: Überweisen Sie Bitcoin im Gegenwert von 1800€ auf mein Bitcoin Konto
(das ist ein ziemlich einfacher Vorgang, den Sie online nachlesen können, falls Sie nicht wissen, wie das geht).
Sie können auch BITCOIN-Geldautomaten in Ihrer Nähe nutzen.
Im Folgenden finden Sie die Informationenzu meinem Bitcoin Konto (Bitcoin Wallet): 1XXXdbF7hHhxFR1ZeoxvYRqv8D15dMEcX
Sobald der erforderliche Betrag auf meinem Konto eingegangen ist, werde ich all diese Videos löschen und ein für alle Mal aus Ihrem
Lebenverschwinden.
Bitte stellen Sie sicher, dass Sie die oben genannte Überweisung innerhalb von 50 Stunden (2Tage +) durchführen.
Ich werde eine Benachrichtigung erhalten, sobald Sie diese E-Mail öffnen, und der Countdown beginnt.
Glauben Sie mir, ich bin sehr vorsichtig, berechnend und mache nie Fehler.
Sollte ich feststellen, dass Sie diese Nachricht an andere weitergegeben haben, werde ich sofort damit beginnen, Ihre privaten Videos öffentlich
öffentlich zu machen.
.
Viel Glück!
The file itself has this content (snipped):
%PDF-1.4
6 0 obj
<<
/Title (Rechnung 0891829-2025 \(2\)-1.pdf)
/Creator (Canva)
/Producer (Canva)
/CreationDate (D:20250115142947+00'00')
/ModDate (D:20250115142947+00'00')
/Keywords (DAGcRjXLRfg,BAGbiUJjRR8)
/Author (Babes Savan)
>>
endobj
7 0 obj
<<
/Type /Page
/Resources <<
/ProcSet [/PDF /Text /ImageB /ImageC /ImageI]
/ExtGState 10 0 R
/Font 11 0 R
>>
/MediaBox [0.0 7.6200128 841.92 603.12]
/Contents 12 0 R
/StructParents 0
/Parent 2 0 R
/Tabs /S
/BleedBox [0.0 7.6200128 841.92 603.12]
/TrimBox [0.0 7.6200128 841.92 603.12]
/CropBox [0.0 7.6200128 841.92 603.12]
/Rotate 0
/Annots []
>>
endobj
8 0 obj
<<
/Type /StructElem
/S /Document
/P 3 0 R
/K [13 0 R]
>>
endobj
12 0 obj
<<
/Length 4787
/Filter /FlateDecode
>>
stream
xí]M$Gå8¸`ÃHpØA¸·²2³*KY¯µ}°aòÅlɼàâÿNötUwÖP¯*^ed÷Ìz½ïvÏÔG~D¾ñ"âûóMm»ÿ.ªøçÃôMe7¦¾øûwçßo¿´¾
ëºæ¢vÁljñöçýýù¿â÷Ûô8ü-þ¢¹ØþùÓ'ý_Þ~sþê{ñÍ¿®gLm/ÚÎm/óõùñÏSºOe¦òM¯á_ÖoZ㺹øÐø3¡kß>Aõðñ v9<Á«OÍÅÕÕ«Ïo?»üñÅÍÝíùÍóW÷ÿ|õÚ]l/×Vñ?{ñæëøÓ±ý_|®7ß¿<ûÝåÅoÏÙ¸Pµ¦ÞÎÐ_UÕ]÷ñöf㬯i÷_Üß=|Ñm\ã*ëÛásº:ýÝîJaBí\cw_¼<{ñpk»i;ÓøÆÿíròò×·WqcwÍÂÕ¯*s¾¸ÿüöüþ
56ñ"cóËÝçãì&¼îoéCZïÏØõCà»ÚÙ¶}Óí
îûïlBå_öÖs7@£v»¼\>·7ú®}òH»õãã¥Ö¶fù%îv+±Ý´3Ûݳø|môPÓã1÷P7÷ý-¼5¡IF~ßoráÆùòrØËMÛV]²wBÝß¡1¡kvy%ßÜ#èºhÆjåÝa¯<ÚçxÄ/:×FY/Ý`z3>
SÞ îFÊñc4·öá«éÚ
SO¢Ê¶Ë7 [eÓUÍÂÃظQ§Ü?ÝmjÓÔéZ»üÊ÷®¿WΦ
¼\g¼={}Óߣ
®vU»üðáãÞî~ÃÄ7ìºPwfjÐS.@ë¦c4ÝU{ø
¸SÑú-zmÓï¼(!ôêÁêÆëM,2°_]î¾öÁ×»AÝÒ$gÊñÁ¡e+Ñ+¨a¬×ÃrK×·3_ñ§àÔ˳.ûÝÜtÆuÑFg%oëÑpÃhúHV|æk]Ï>Z9\2<B]*Ãhçç[4sɱ5«qúÜüqZNø
Z²ô&çoü0ÆwMu@"Á]qáè@
¿ïi|´ä¼Î«4f_Îr²Ää±ñóëIâÜÚ|½sSoó6xCå^oÙÅô½³hyØwêÜK/O²(H>ðbâÙO³ÌÐá°¹ÞY!»éBÕ¶ö`ÿRä`¢ "-ÄôtÎmQtãÑ6 @¦p¢ù}^*o¦ÓÀäÕÔK ó±³|ÞI2<V"Ý$3.¿Ô
Ú¬°
~¡2ÖÚE
ï?çf:ûÙ Æ5Æ5ݹ´þ0N ¿cYB%vUÂí¸¦2ËsBÍhÙÀús£A½©M%pÙ@Ç+þF{:¤fz#PÝAs7v]:×-Ï5¡$?u«÷Ø$àVß´Lo¢ k<É4@ª±dß
øèo/{Û)ONàôç£>üËe¡z"o
'VreÌÍ($E#üà}bPè
ÞÙPvVØÌ˳ÿ
´ÆQt+Ç!Óµ_yô1Ún 6©áH¬_¼V§@×p;×n¹Ý,¾p4ØZnÄ<ÖÚ´;ÖúÑó®r¶Y~/>®ÇS°e3õÀ
ÊÇë§Ô$nÐfC_>vf5hÑ.B¼CHÞ/÷
!t-ì]»s¼ïÄi>
\k·pkM¯o¸§¿êUMUåµ
XúèMmn\¸BcêªÙ˾ßGôLQݲÄVkKãUí?NtØ®tÌ?X·ÙSún)êyxõtq³9 Õ>%äG6ÅÈfêRWTR:ø-Ö+2D«óVÊQÞJàä)ã)O½®C׳ÖGÈ{¹â)L;Q\Uk<åð0³¿1«sa=¶prîñD+4)¢úIGÍ
/;ò-óËKÑõ&òV)"CBÒÅBêj592åKÜ2ÊÓ'¥?æ祮ðÝxÏÍõñŮ֬¸wÉJ$[dtîPÏ4÷PÒì<¡dîieÆ">×2*Që13 Yæ¯2}Îà5¯+åb8R*±£H)ö«^y¼õ¯Ø$.5oÀbÁÑÒP&ªz,R9Ísy´ïpx¤ac¡¢3.CõÖð¯zcëP5²´Ú`º°ôÓ$`§ÆÉ<£@]hñwÂÁZ dFÏ öB .XwïS )ù` ,ÜÃBôàîΧÉG/¢@´Æ°s§ÒIÕàd<%Ó6órièÏ`ùáã<rÐ)¨åèQ"×OËÓz1OsçA¡R².èÓ¦]2d¬KæfXv¡ÅMÛ&,ÏN ûf®Z_7aZ+sÈW,:F^#%Aæ3EëZ+P3ñ¤E+dùAÙu·¨söu);Ê<¦ËI!
ë-Y;F-B% mÆ9AàJNG¿¸ª°ð®kIÏÎQdÈ JÆJ'&Ã*1|-(@â«ÄÈÕ/zå¯t«ºÒA2³Fº¢H
GèDcìB:ÈÇ=ùX\ÏGÎr®ãnwS8@=2SSÒú4aã'<Jy±EÅ`ªTÃû9åyÂ5AÊ{pé6ä¸Oò¬æÚ¯^¥Ý±V)¬ªY¶Nzcµ}+Ö/çaïÌûÎy¥WsNTëJ¦C¤Ù(~È W¦Ë$W²~§WBvy¡¨zMñj ´nQTYT9^IL`uYÕ`÷>Ì¿Â>Ôm3§Oi59м%Ú̽¶õf:HzZ:G}ÕÃ|(X5r:¥ÝàB=Fiâ'ãtû-Ôêø`ÛO¹zï y o´ÆA°ÒýÈÝH«6Mp/Nm87=´io×kD$gé#%×$×ôþ}@$uÕÆXÍ
nñ½Ó¾ÂÙo«<«>Eq&¾!_FèZDÊT¡, R¡¸¢bF{iÔ
åRGiq8R¬Ãs¸SMBñ0ÔÙÏkÄ~á,¥Á^OªYDÊ=c²ö»yU«Ë×ÁÀNaP5²;½`EØR{éæÿÅJfM_O-5]!\ !4\OÊ5lP©Æd}|sÂEÅV¢ðάSÆ!ªÄv³^ðJ¥À)Hª$S1%jÒdPO" 98£iLDÓuë
¥öxgJVQXr¹îk©í1F X©ó;|¢dÍmªÖÃöZûùüáëK7³ÔK@³ÿËYÏrQ¶aVu]Ú-¬6qJÕ4kªñÊ$Úå@Ê4¬
Ï8ÞBbJLÌ°/¯I5Íoí9¥\ù|¬&£ã©]Ìtj`3 ëè£1
«óP Ì*\±i3ú¦40âµ p÷¢@¼V)Qo°Õu¶^ýyØtUï A|ÈïÇ«q5{Ì©ðVL×Ʋ<¨áh-ßíÇõXë÷]CÚz^)sª§
J¥º|Íp
äÐà½dzíÈr»¼é6<3!àé!Ü¡sJTDGtÃÜ%NÀ¼ñ×*¿çäèìû*uï}ºgY¥®8.]\ÄÞOu*È{Óðï
}}ø¼5S¦×FC¾ÌG÷ÓÔ¸¬yoå6°Õ¯Zk<}Å%=k7ã\wÆ+oÚ«i3MûâJûðOUö
wÃo µ"á\þörwmå:§B6åÿ~lóJÕæõɱ¨ìÒãdÄG®©/Si Xá¶ng¸OÖûÑ·FFx³ÍkÒ¹Ú´:ßyI«Þ*ËGcuÐü¡ÚËN°Q/vWþvðOØPû:¯i²Á¢KtªëV ºÃn9qM.¯gº®¸kYq_¦ñïKY^DgGg÷aSoógàðLMdn/NñAo{ëÚ3ì6D&ôÅÏ
ÜvÖ!>é~eqWGó6ñG͹ðn½d7L½\df#¥¨2³ñ¤#ý¥Ö Dïviæ¦ë×De+{<aÿÌ8Ñâêh¡¬fËxÉ<J%ÜïziþÐkÐ7Zfð½CF'· Ë>r2
^3ÃâyÀÉUÆS1ë~XQ\0
ðµñôDâG¨ñ Ý,²¨dtkEò4è)l¹V¥Õ?O°bÑfC¥üKErEØÇH\K÷¨17×ëPPB4¨cxAKÙ»"O$«@Ä_}ÕÏYN®ªeg^{ÌxÓZ»põQǧ`ÃaÅï¹µB1+45KÄÉäÅ
jKR'yµ¼z§¸±¤Dì u2àlάÀ£ÏòK
õXGì;x¡w¢â|í¾Òáñç!uÙ¢ÑB¥½$¥º
\°iéÈð$ÏlZ¨VÎáXaRdº<ÓÓ÷-M°ös`¸Ó J¶go/ûæLÁ©Kæ÷
>·2²×ÔñãÛ
"{gÿÙg²Ôu׸ÎhºÄ±»´müù=ÙÀFWo?>~ñëÞ¾[Ç
:[ç`?Ë_^î)Nä>ÞLÓ_Ø:®ûI«
¶kççì/{ßwí«üÂpþ0EÐK%~-Hê8Ûo¸ «Ö/<æU5î|t¿þÛß¹3m]3ÿüÛ2Lϸ>[Bå]·§éøÄ]6ıÔÇNï:¹zöz»¸[Äs¸ë\mÔµVí=t<ÈÚn¾
I5eÃl2¯ÿQrZ¯7Ë_ÔZÉæHÒ?}Ö¨õÍõåÔ?ÖÒG©OàiyÓÃßýÊ»¹¿-³J =
xQ§óeµêíQô?áòd0Ì
K)«"[pFÑåðF¼§+ȪþdÔÎ<7 în|^MåNß1ÏìþªÌþPk¤% k8KÛ{>þüRkFºj½n®2Ë"Bã|
ßâ¾þ¼P×WÑ«Á>igp¡;×¾ÏüÕ
ÙevK;ôØ^Vîò¬t¢ÚìúvosÒQÚÊ7ãÝ ¼;Z¢QéôĪ°ãÞËmlWzïߧE
8Òu´ïTàq|1É'ûEL]èà÷ÈÛlkÑ<Y>æýMÿãUÓ´Æ$¥~&ãu¼ÏaEã5ó\ñ]v2°mcª!ªeõ¬°åZÑc¤Að¥Þx5¤,ÓûÏ iê{zzpÔ²nèk/ÙÒSTåà Ä5x̾:ZíMç5£^Þ®v5µ 0}²d¬òîm2ÞçGim#áü+ck
^VLÇ0Kð4]2Ð0·^q8s=³}©<(SÖgrªQló9µþ8zµcE]L×ÖàO0h
Ç¥^Ùto0¯iåÙÀ¢ó
°èÊtZÊ|ÈNVwÖ¦(&Û«%aA_$ CÓ4&øïF½"¨²þõv©Åþ(dùå9ãÏ(ù>l§Å¦HG¯ õ·Â2ÿXF]¸îeúàíûÈsRj¨úáiu½Aq5µú^a5/Ôl«UÞäôòMè`Ì
ëXÑ(i52Ʀxoµ§é*»UÊK)ápß5`¸eGi:ªPO@§«HÔ*ÊA×ÎÈhOý¶ÿ{õ©äïÕç·Ý]R°í+jF2xGæè©C\}tÒkí8)TS(~¼êU+)¾æm¢ëKÁB¡4ó"ÛWóñØIM#ªgf®ÃºqkC\¥±{qùhj¿xøó?µfP
endstream
endobj
18 0 obj
<<
/Type /Font
/Subtype /Type0
/BaseFont /AAAAAA+CanvaSans-Regular
/Encoding /Identity-H
/DescendantFonts [20 0 R]
/ToUnicode 21 0 R
>>
endobj
... and more...