Discussione:
E' possibile risalire a questo stronzo?
(troppo vecchio per rispondere)
antonio
2019-01-15 17:00:54 UTC
Permalink
E' possibile risalire a questo stronzo?
BTC Wallet 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
Copia dell-email ricevuta.

Ciao!

Come avrai notato, ti ho inviato un'email dal tuo account.
Ciò significa che ho pieno accesso al tuo account.

Ti sto guardando da alcuni mesi.
Il fatto è che sei stato infettato da malware attraverso un sito per
adulti che hai visitato.
Se non hai familiarità con questo, ti spiegherò.
Virus Trojan mi dà pieno accesso e controllo su un computer o altro
dispositivo.
Ciò significa che posso vedere tutto sullo schermo, accendere la
videocamera e il microfono, ma non ne sai nulla.

Ho anche accesso a tutti i tuoi contatti e tutta la tua corrispondenza.

Perché il tuo antivirus non ha rilevato il malware?
Risposta: il mio malware utilizza il driver, aggiorno le sue firme ogni
4 ore in modo che Il tuo antivirus era silenzioso.

Ho fatto un video che mostra come ti accontenti nella metà sinistra
dello schermo, e nella metà destra vedi il video che hai guardato.
Con un clic del mouse, posso inviare questo video a tutte le tue e-mail
e contatti sui social network.
Posso anche postare l'accesso a tutta la corrispondenza e ai messaggi di
posta elettronica che usi.

Se vuoi impedirlo, trasferisci l'importo di 276€ al mio indirizzo
bitcoin (se non sai come fare, scrivi a Google: "Compra Bitcoin").

Il mio indirizzo bitcoin (BTC Wallet) è: 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt

Dopo aver ricevuto il pagamento, eliminerò il video e non mi sentirai
mai più.
Ti do 48 ore per pagare.
Non appena apri questa lettera, il timer funzionerà e riceverò una notifica.

Presentare un reclamo da qualche parte non ha senso perché questa email
non può essere tracciata come e il mio indirizzo bitcoin.
Non commetto errori!

Se scopro di aver condiviso questo messaggio con qualcun altro, il video
verrà immediatamente distribuito.

Auguri!
+++ATH0
2019-01-15 17:45:40 UTC
Permalink
Post by antonio
E' possibile risalire a questo stronzo?
BTC Wallet 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
Copia dell-email ricevuta.
Ciao!
Come avrai notato, ti ho inviato un'email dal tuo account.
Ci? significa che ho pieno accesso al tuo account.
Il modus operandi e' famoso ormai (su internet trovi il perche' e il
percome). Per rintracciare l'autore (dubito ...) dovresti postare
gli headers dell'email per capire di piu'.

Ciao
--
Freedom of speech is wonderful - right up there with the freedom not to listen.
antonio
2019-01-15 18:19:53 UTC
Permalink
Post by +++ATH0
Post by antonio
E' possibile risalire a questo stronzo?
BTC Wallet 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
Copia dell-email ricevuta.
Ciao!
Come avrai notato, ti ho inviato un'email dal tuo account.
Ci? significa che ho pieno accesso al tuo account.
Il modus operandi e' famoso ormai (su internet trovi il perche' e il
percome). Per rintracciare l'autore (dubito ...) dovresti postare
gli headers dell'email per capire di piu'.
Date: 15 Jan 2019 07:47:50 +0000
Message-ID: <003901d4acab$05fee31b$4b63d7ba$@alice.it>
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0036_01D4ACAB.05FC5351"
X-Mailer: Microsoft Office Outlook 12.0
Thread-Index: Acgrlnfjmhnhykj6grlnfjmhnhykj6==
Content-Language: en
x-cr-hashedpuzzle: 2D4= xq29 hic3 9omy 9oxq 29hi c39o my9o xq29 hic3
9omy 9oxq 29hi c39o my9o
xq29;1;72ki2utaeu8rk972ki2utaeu8rk972ki2utaeu8rk972ki2u;Sosha1_v1;7;\{2DCC8074-1561-0A64-CD3B-CFA3923957FE\};ZQB3AGUAZg8rk972ki2utaeu8rk972ki2utaeu8rk972ki2u;15
Jan 2019 07:47:50 +0000;taeu8rk972ki2uta
x-cr-puzzleid: \{2DCC8074-1561-0A64-CD3B-CFA3923957FE\}

This is a multi-part message in MIME format.

------=_NextPart_000_0036_01D4ACAB.05FC5351
Content-Type: text/plain;
charset="ibm852"
Content-Transfer-Encoding: quoted-printable


------=_NextPart_000_0036_01D4ACAB.05FC5351
Content-Type: text/html;
charset="ibm852"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" =
xmlns:o=3D"urn:schemas-microsoft-com:office:office" =
xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" =
xmlns=3D"http://www.w3.org/TR/REC-html40"><head><META =
HTTP-EQUIV=3D"Content-Type" CONTENT=3D"text/html; =
charset=3Dus-ascii"><meta name=3DGenerator content=3D"Microsoft Word 12 =
(filtered medium)"><style><!--
/* Font Definitions */
@font-face
=09{font-family:"Cambria Math";
=09panose-1:0 0 0 0 0 0 0 0 0 0;}
@font-face
=09{font-family:Calibri;
=09panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
=09{margin:0in;
=09margin-bottom:.0001pt;
=09font-size:11.0pt;
=09font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
=09{mso-style-priority:99;
=09color:blue;
=09text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
=09{mso-style-priority:99;
=09color:purple;
=09text-decoration:underline;}
span.EmailStyle17
=09{mso-style-type:personal-compose;
=09font-family:"Calibri","sans-serif";
=09color:windowtext;}
.MsoChpDefault
=09{mso-style-type:export-only;}
@page WordSection1
=09{size:8.5in 11.0in;
=09margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
=09{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]--></head><body lang=3DEN-US link=3Dblue =
vlink=3Dpurple><div class=3DWordSection1><p class=3DMsoNormal>Ciao!<br>
<br>
ObiWan
2019-01-16 14:44:49 UTC
Permalink
:: On Tue, 15 Jan 2019 19:19:53 +0100
:: (it.comp.sicurezza.virus)
Post by antonio
Post by +++ATH0
percome). Per rintracciare l'autore (dubito ...) dovresti postare
gli headers dell'email per capire di piu'.
Date: 15 Jan 2019 07:47:50 +0000
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0036_01D4ACAB.05FC5351"
X-Mailer: Microsoft Office Outlook 12.0
Thread-Index: Acgrlnfjmhnhykj6grlnfjmhnhykj6==
Content-Language: en
x-cr-hashedpuzzle: 2D4= xq29 hic3 9omy 9oxq 29hi c39o my9o xq29 hic3
9omy 9oxq 29hi c39o my9o
xq29;1;72ki2utaeu8rk972ki2utaeu8rk972ki2utaeu8rk972ki2u;Sosha1_v1;7;\{2DCC8074-1561-0A64-CD3B-CFA3923957FE\};ZQB3AGUAZg8rk972ki2utaeu8rk972ki2utaeu8rk972ki2u;15
\{2DCC8074-1561-0A64-CD3B-CFA3923957FE\}
This is a multi-part message in MIME format.
Mi sa che hai tagliato un filino troppo, mancano un bel mucchio di
headers, tra i quali i received ed il return-path, giusto per citarne
un paio, e senza quelli, quanto hai postato non serve ad un tubo.

Ad ogni modo si tratta di un tentativo di raggiro ormai noto, cestina
pure la mail e non ti fare troppi problemi
massimominimo
2019-01-15 18:24:58 UTC
Permalink
Post by +++ATH0
Post by antonio
E' possibile risalire a questo stronzo?
BTC Wallet 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
Copia dell-email ricevuta.
Ciao!
Come avrai notato, ti ho inviato un'email dal tuo account.
Ci? significa che ho pieno accesso al tuo account.
Il modus operandi e' famoso ormai (su internet trovi il perche' e il
percome).
Se mi puo dire che ricerca devo fare te ne sarò grato
Post by +++ATH0
Per rintracciare l'autore (dubito ...) dovresti postare
gli headers dell'email per capire di piu'.
Se mi puo dire che ricerca devo fare te ne sarò grato
+++ATH0
2019-01-15 21:27:59 UTC
Permalink
Post by +++ATH0
Il modus operandi e' famoso ormai (su internet trovi il perche' e il
percome).
Se mi puo dire che ricerca devo fare te ne sar? grato
Ad esempio: https://www.ransomware.it/ricatto-bitcoin-hack-mail-video-porno/
oppure https://www.wired.it/internet/web/2018/09/20/truffa-hacker-bitcoin-video-intimi/

e via dicendo ...

Ciao
--
Freedom of speech is wonderful - right up there with the freedom not to listen.
massimominimo
2019-01-15 23:53:19 UTC
Permalink
Post by +++ATH0
Post by +++ATH0
Il modus operandi e' famoso ormai (su internet trovi il perche' e il
percome).
Se mi puo dire che ricerca devo fare te ne sar? grato
Ad esempio: https://www.ransomware.it/ricatto-bitcoin-hack-mail-video-porno/
oppure https://www.wired.it/internet/web/2018/09/20/truffa-hacker-bitcoin-video-intimi/
Ringrazio;

la vera presa per il culo è che, tramite il sito www-blockchain-com
posso vedere quante transazioni sono state fatte sull'indirizzo di
mio interesse del quale, però, non viene riportato l'intestatario.
massimominimo
2019-01-15 18:22:40 UTC
Permalink
Post by antonio
E' possibile risalire a questo stronzo?
BTC Wallet 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
Copia dell-email ricevuta.
Ciao!
Come avrai notato, ti ho inviato un'email dal tuo account.
Ciò significa che ho pieno accesso al tuo account.
Ti sto guardando da alcuni mesi.
Il fatto è che sei stato infettato da malware attraverso un sito per adulti che hai
visitato.
Se non hai familiarità con questo, ti spiegherò.
Virus Trojan mi dà pieno accesso e controllo su un computer o altro dispositivo.
Ciò significa che posso vedere tutto sullo schermo, accendere la videocamera e il
microfono, ma non ne sai nulla.
Ho anche accesso a tutti i tuoi contatti e tutta la tua corrispondenza.
Perché il tuo antivirus non ha rilevato il malware?
Risposta: il mio malware utilizza il driver, aggiorno le sue firme ogni 4 ore in modo
che Il tuo antivirus era silenzioso.
Ho fatto un video che mostra come ti accontenti nella metà sinistra dello schermo, e
nella metà destra vedi il video che hai guardato.
Con un clic del mouse, posso inviare questo video a tutte le tue e-mail e contatti sui
social network.
Posso anche postare l'accesso a tutta la corrispondenza e ai messaggi di posta
elettronica che usi.
Se vuoi impedirlo, trasferisci l'importo di 276€ al mio indirizzo bitcoin (se non sai
come fare, scrivi a Google: "Compra Bitcoin").
Il mio indirizzo bitcoin (BTC Wallet) è: 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
Post by antonio
Dopo aver ricevuto il pagamento, eliminerò il video e non mi sentirai mai più.
Ti do 48 ore per pagare.
Non appena apri questa lettera, il timer funzionerà e riceverò una notifica.
Presentare un reclamo da qualche parte non ha senso perché questa email non può essere
tracciata come e il mio indirizzo bitcoin.
Non commetto errori!
Se scopro di aver condiviso questo messaggio con qualcun altro, il video verrà
immediatamente distribuito.
Auguri!
Ciao; "compagno di sventura".

Ho ricevuto, questa mattina, la stessa mail che hai postato
e riporto sopra.
Tale e quale apparte l'importo strozzinato che per me è
lievemente inferiore.
Mi domando: che faccio?
Stavo pensando di andare alla Polizia o Polizia Postale.
Ma in effetti non so se abbia un senso ed una reale utilità.
Antonio
2019-01-16 07:48:20 UTC
Permalink
Post by massimominimo
Ciao; "compagno di sventura".
Ho ricevuto, questa mattina, la stessa mail che hai postato
e riporto sopra.
Tale e quale apparte l'importo strozzinato che per me è
lievemente inferiore.
Mi domando: che faccio?
Stavo pensando di andare alla Polizia o Polizia Postale.
Ma in effetti non so se abbia un senso ed una reale utilità.
ho ricevuto anch'io questa mail. sia su un indirizzo privato che su uno
di lavoro.
semplicemente cestinata, se non altro perchè la webcam sul pc non ce
l'ho quindi...
comunque esistono articoli in rete che parlano di questo nuovo genere
di "ricatto" tranquillizzando proprio sul fatto che si tratta di una
bufala.
ma nel mare magnum di mail del genere inviate, basta una piccola
percentuale di sprovveduti che paga e il ritorno economico è
assicurato.
massimominimo
2019-01-16 15:02:51 UTC
Permalink
ho ricevuto anch'io questa mail. sia su un indirizzo privato che su uno di lavoro.
semplicemente cestinata, se non altro perchè la webcam sul pc non ce l'ho quindi...
comunque esistono articoli in rete che parlano di questo nuovo genere di "ricatto"
tranquillizzando proprio sul fatto che si tratta di una bufala.
ma nel mare magnum di mail del genere inviate, basta una piccola percentuale di
sprovveduti che paga e il ritorno economico è assicurato.
Ip punto è proprio questo.
L'indirizzo per il pagamento del ricatto è reale e valido.
Quindi dovrebbe essere rintracciabile il titolare/intestatario
che vuole passare all'incasso.
Insomma un pò com l'iban bancario associato ai conti
sia bancari che postali.

Peraltro altra "cosa strana" nella mail scrivono che, quando
viene aprta parte una segnalazione che attiva il timer delle
48 ore (termine ultimo di pagamento).
Questa cosa è possibile??? - io non credo.
+++ATH0
2019-01-16 17:19:09 UTC
Permalink
Ip punto ? proprio questo.
L'indirizzo per il pagamento del ricatto ? reale e valido.
Quindi dovrebbe essere rintracciabile il titolare/intestatario
che vuole passare all'incasso.
Insomma un p? com l'iban bancario associato ai conti
sia bancari che postali.
Direi che siamo lontani da questa similitudine.

https://it.wikipedia.org/wiki/Bitcoin#Anonimato

Ciao
--
Freedom of speech is wonderful - right up there with the freedom not to listen.
Andrea Malfatti
2019-01-16 09:49:16 UTC
Permalink
Post by antonio
E' possibile risalire a questo stronzo?
BTC Wallet 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
Copia dell-email ricevuta.
Ciao!
Come avrai notato, ti ho inviato un'email dal tuo account.
Ciò significa che ho pieno accesso al tuo account.
Ti sto guardando da alcuni mesi.
Il fatto è che sei stato infettato da malware attraverso un sito per
adulti che hai visitato.
Se non hai familiarità con questo, ti spiegherò.
Virus Trojan mi dà pieno accesso e controllo su un computer o altro
dispositivo.
Ciò significa che posso vedere tutto sullo schermo, accendere la
videocamera e il microfono, ma non ne sai nulla.
Ho anche accesso a tutti i tuoi contatti e tutta la tua corrispondenza.
Perché il tuo antivirus non ha rilevato il malware?
Risposta: il mio malware utilizza il driver, aggiorno le sue firme ogni
4 ore in modo che Il tuo antivirus era silenzioso.
Ho fatto un video che mostra come ti accontenti nella metà sinistra
dello schermo, e nella metà destra vedi il video che hai guardato.
Con un clic del mouse, posso inviare questo video a tutte le tue e-mail
e contatti sui social network.
Posso anche postare l'accesso a tutta la corrispondenza e ai messaggi di
posta elettronica che usi.
Se vuoi impedirlo, trasferisci l'importo di 276€ al mio indirizzo
bitcoin (se non sai come fare, scrivi a Google: "Compra Bitcoin").
Il mio indirizzo bitcoin (BTC Wallet) è: 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
Dopo aver ricevuto il pagamento, eliminerò il video e non mi sentirai
mai più.
Ti do 48 ore per pagare.
Non appena apri questa lettera, il timer funzionerà e riceverò una notifica.
Presentare un reclamo da qualche parte non ha senso perché questa email
non può essere tracciata come e il mio indirizzo bitcoin.
Non commetto errori!
Se scopro di aver condiviso questo messaggio con qualcun altro, il video
verrà immediatamente distribuito.
Auguri!
Questo e' uno degli oltre 750.000 siti trovati da google con la
ricerca "inviare mail con mittente diverso"
<https://verytech.smartworld.it/come-mandare-une-mail-con-mittente-falso-usando-telnet-138429.html#steps_0>

Come puoi notare non e' una cosa da hacker
--
Ciao
Andrea Malfatti
Giovanni
2019-01-18 16:29:42 UTC
Permalink
Post by antonio
E' possibile risalire a questo stronzo?
BTC Wallet 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
Copia dell-email ricevuta.
Ciao!
Come avrai notato, ti ho inviato un'email dal tuo account.
Ciò significa che ho pieno accesso al tuo account.
Pure io ho ricevuto 2 mail simili, a distanza di un paio di mesi circa
tra loro.

Le mail, intestazioni comprese, le ho cestinate da mo' . Non vero che
il tipo abbia accessi sul tuo account. Si tratta solo di un bluff
maldestro.
Se qualcuno ci crede.
Bowlingbpsl
2019-01-21 10:12:44 UTC
Permalink
Post by antonio
BTC Wallet 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
No, non chiedo di risalire a questo stronzo (FINALMENTE ne ho ricevuta una
pure io. Cacchio, dopo un decennio di email in chiaro... nemmeno uno? E'
come "quella ci prova con tutti". Ma non ci ha provato con me, saro' mica
orrendo?).

Ma vorrei un favore da parte di chi sa piu' di me sui bitcoin.

Quanti soldi sono transitati sul wallet?

Sono curioso di sapere quanti soldi e' riuscito ad accattonare, contando
sulla cieca ignoranza e sui grandi numeri...


Fabrizio
Allen
2019-01-21 10:49:11 UTC
Permalink
Post by Bowlingbpsl
Quanti soldi sono transitati sul wallet?
https://live.blockcypher.com/btc/address/17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt/

10 of 63 Transactions
--
eth: 0x28e63f48df95055b1bf3d39fbcadc5ca02a4df94
ethc: 0x463459c9f6f290e41f3d05f531ce8dd02bbfdb09
btg: GMsqhbpvLJENPcWpAmi4bWFjsbv2Q1tQWg
btc: 1PAGQLP16taUKkyE1LsXZMrzTuYyqvJURc
Leonardo Serni
2019-01-23 19:13:47 UTC
Permalink
Post by Bowlingbpsl
Sono curioso di sapere quanti soldi e' riuscito ad accattonare, contando
sulla cieca ignoranza e sui grandi numeri...
Circa un quindicimila eurozzi, credo.

Leonardo
--
"You all presumably know why" :-) :-(
Archetipo
2019-01-23 22:23:15 UTC
Permalink
Post by Leonardo Serni
Post by Bowlingbpsl
Sono curioso di sapere quanti soldi e' riuscito ad accattonare, contando
sulla cieca ignoranza e sui grandi numeri...
Circa un quindicimila eurozzi, credo.
Quindicimila? Allora hanno abboccato diversi merluzzi, non immaginavo
che con questi espedienti miserabili ci fosse tanto da guadagnare.
Bowlingbpsl
2019-02-01 15:20:05 UTC
Permalink
Post by Leonardo Serni
Post by Bowlingbpsl
Sono curioso di sapere quanti soldi e' riuscito ad accattonare,
contando sulla cieca ignoranza e sui grandi numeri...
Circa un quindicimila eurozzi, credo.
Dio Santo.

(place facepalm here)

E tutto... senza fare fatica a scrivere nemmeno un pezzettino di codice di
virus e rischiando "nulla".


Fabrizio

Arne Saknussemm
2019-01-29 09:25:21 UTC
Permalink
On Tue, 15 Jan 2019 18:00:54 +0100
"antonio" wrote in it.comp.sicurezza.virus
Post by antonio
E' possibile risalire a questo stronzo?
BTC Wallet 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
Copia dell-email ricevuta.
Risalire forse no, però

https://www.blockchain.com/btc/address/17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt

è interessante notare che il totale dei bitcoin ricevuti dal wallet di
cui sopra risulta essere "4.83763461 BTC", ossia circa 14.300 euro, il
che significa che di "polli" in giro, evidentemente ne esistono molti;
tornando al wallet e controllando le segnalazioni al "bitcoin abuse"

https://www.bitcoinabuse.com/reports/17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt

le email di scam arrivano da vari IP, molti dei quali situati in medio
o estremo oriente, ma sospetto che l'origine delle stesse non abbia
molto signficato dato che è probabile che vengano originate da computer
impestati da qualche schifezza
massimominimo
2019-01-29 17:06:51 UTC
Permalink
Post by Arne Saknussemm
On Tue, 15 Jan 2019 18:00:54 +0100
"antonio" wrote in it.comp.sicurezza.virus
Post by antonio
E' possibile risalire a questo stronzo?
BTC Wallet 17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
Copia dell-email ricevuta.
Risalire forse no, però
https://www.blockchain.com/btc/address/17YKd1iJBxu616JEVo15PsXvk1mnQyEFVt
è interessante notare che il totale dei bitcoin ricevuti dal wallet di
cui sopra risulta essere "4.83763461 BTC", ossia circa 14.300 euro, il
che significa che di "polli" in giro, evidentemente ne esistono molti;
tornando al wallet e controllando le segnalazioni al "bitcoin abuse"
Anche io rientro nel "club" :-|

Chiaramente - non ho pagato quanto richiesto e non
ci sono state conseguenze di alcun tipo.

Mi fa molto incazzare il fatto che non sia possibile
rintracciare l'intestatario/titolare dell'indirizzo.
Questo da adito a truffe e ricatti come quello trattato
nel post.

Possibile che la Polizia Postale, a seguito di denuncia,
non sia in grado di fare delle ricerche in tal senso?

Se l'indirizzo è reale e valido il flusso di soldi dovrà pur
essere identificabile. Insomma una strada la dovranno
pur percorrere i bitcoin estorti ai più creduloni/fessi con
queste mail.
Continua a leggere su narkive:
Loading...