/home/smartonegroup/mail/.spam/new/1755051449.M88902P610455.server11.hhost.eg,S=15252,W=15530
Return-Path: <strack@smartonegroup.com>
Delivered-To: smartonegroup+spam@server11.hhost.eg
Received: from server11.hhost.eg
	by server11.hhost.eg with LMTP
	id MKvZBLn1m2iXUAkAq0RAHw
	(envelope-from <strack@smartonegroup.com>)
	for <smartonegroup+spam@server11.hhost.eg>; Wed, 13 Aug 2025 02:17:29 +0000
Return-path: <strack@smartonegroup.com>
Envelope-to: strack@smartonegroup.com
Delivery-date: Wed, 13 Aug 2025 02:17:29 +0000
Received: from [160.176.197.124] (port=48968)
	by server11.hhost.eg with esmtp (Exim 4.98.2)
	(envelope-from <strack@smartonegroup.com>)
	id 1um13Q-00000002b8u-1Szz
	for strack@smartonegroup.com;
	Wed, 13 Aug 2025 02:17:29 +0000
Date: 13 Aug 2025 02:37:40 +0000
From: <strack@smartonegroup.com>
X-Priority: 3
Message-ID: <822045657.202508130316@smartonegroup.com>
To: <strack@smartonegroup.com>
MIME-Version: 1.0
Content-Type: multipart/alternative;
	boundary="----------6F6CD20798D1B94"
X-Spam-Status: Yes, score=14.8
X-Spam-Score: 148
X-Spam-Bar: ++++++++++++++
X-Spam-Report: Spam detection software, running on the system "server11.hhost.eg",
 has identified this incoming email as possible spam.  The original
 message has been attached to this so you can view it or label
 similar future email.  If you have any questions, see
 root\@localhost for details.
 Content preview:  &#161;Saludos! Tengo malas noticias para usted.Desde hace
   aproximadamente unos meses tengo acceso a los dispositivos que utiliza para
    navegar por Internet.Durante ese tiempo, he estado rastreando toda [...] 
 Content analysis details:   (14.8 points, 5.0 required)
  pts rule name              description
 ---- ---------------------- --------------------------------------------------
  1.5 SPF_SOFTFAIL           SPF: sender does not match SPF record (softfail)
  0.2 KAM_DMARC_NONE         DKIM has Failed or SPF has failed on the message and
                             the domain has no DMARC policy
  0.0 KAM_DMARC_STATUS       Test Rule for DKIM or SPF Failure with Strict
                             Alignment
  0.0 URIBL_BLOCKED          ADMINISTRATOR NOTICE: The query to URIBL was blocked.
                             See
                             http://wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-block
                              for more information.
                             [URI: nico.de]
                             [URI: palabra.es]
                             [URI: orgasmo.si]
  0.0 URIBL_DBL_BLOCKED_OPENDNS ADMINISTRATOR NOTICE: The query to
                             dbl.spamhaus.org was blocked due to usage of an
                              open resolver. See
                             https://www.spamhaus.org/returnc/pub/
                             [URI: orgasmo.si]
                             [URI: nico.de]
                             [URI: palabra.es]
  1.2 RCVD_IN_BL_SPAMCOP_NET RBL: Received via a relay in bl.spamcop.net
             [Blocked - see <https://www.spamcop.net/bl.shtml?160.176.197.124>]
  0.0 RCVD_IN_ZEN_BLOCKED_OPENDNS RBL: ADMINISTRATOR NOTICE: The query to
                             zen.spamhaus.org was blocked due to usage of an
                              open resolver. See
                             https://www.spamhaus.org/returnc/pub/
                             [160.176.197.124 listed in zen.spamhaus.org]
  0.0 RCVD_IN_VALIDITY_RPBL_BLOCKED RBL: ADMINISTRATOR NOTICE: The query to
                              Validity was blocked.  See
                             https://knowledge.validity.com/hc/en-us/articles/20961730681243
                              for more information.
                           [160.176.197.124 listed in bl.score.senderscore.com]
  0.0 RCVD_IN_VALIDITY_CERTIFIED_BLOCKED RBL: ADMINISTRATOR NOTICE: The
                             query to Validity was blocked.  See
                             https://knowledge.validity.com/hc/en-us/articles/20961730681243
                              for more information.
                        [160.176.197.124 listed in sa-trusted.bondedsender.org]
  0.0 RCVD_IN_VALIDITY_SAFE_BLOCKED RBL: ADMINISTRATOR NOTICE: The query to
                              Validity was blocked.  See
                             https://knowledge.validity.com/hc/en-us/articles/20961730681243
                              for more information.
                             [160.176.197.124 listed in sa-accredit.habeas.com]
  0.0 HTML_MESSAGE           BODY: HTML included in message
  0.0 HTML_EXTRA_CLOSE       BODY: HTML contains far too many close tags
  2.0 RDNS_NONE              Delivered to internal network by a host with no rDNS
  1.3 BITCOIN_XPRIO          Bitcoin + priority
  0.5 PDS_BTC_ID             FP reduced Bitcoin ID
  0.0 TO_EQ_FM_DIRECT_MX     To == From and direct-to-MX
  1.8 BITCOIN_SPAM_07        BitCoin spam pattern 07
  3.5 BITCOIN_TOEQFM         Bitcoin + To same as From
  2.7 RCVD_IN_PSBL           RBL: Received via a relay in PSBL
                             [160.176.197.124 listed in psbl.surriel.com]
X-Spam-Flag: YES
Subject:  ***SPAM***  Pago desde su cuenta.

------------6F6CD20798D1B94
Content-Type: text/plain; charset="cp-850"
Content-Transfer-Encoding: quoted-printable

&#161;Saludos! Tengo malas noticias para usted.Desde hace =
aproximadamente unos meses tengo acceso a los dispositivos que utiliza =
para navegar por Internet.Durante ese tiempo, he estado rastreando toda =
su actividad en la web.Esta es la secuencia de acontecimientos: Hace =
alg&#250;n tiempo, compr&#233; el acceso a varias cuentas de correo =
electr&#243;nico a unos hackers (hoy en d&#237;a es bastante f&#225;cil =
comprar esas cosas en Internet).De esa forma, pude acceder =
f&#225;cilmente a su cuenta de correo electr&#243;nico =
(strack@smartonegroup.com).Una semana despu&#233;s, ya hab&#237;a =
instalado un troyano en los sistemas operativos de todos los =
dispositivos que utiliza para acceder a su correo electr&#243;nico.De =
hecho, no fue nada dif&#237;cil (ya que usted pinchaba en los enlaces =
desde su bandeja de entrada).Tan sencillo como ingenioso. =3D)Este =
software me permite acceder a todos los controladores de sus =
dispositivos (por ejemplo, el micr&#243;fono, la c&#225;mara de =
v&#237;deo y el teclado).He descargado toda su informaci&#243;n, datos, =
fotos e historial de navegaci&#243;n web en mis servidores.Tengo acceso =
a todos tus messengers, redes sociales, correos electr&#243;nicos, =
historiales de chat y listas de contactos.Mi virus actualiza =
continuamente las firmas (est&#225; basado en controladores), y por lo =
tanto permanece invisible para el antivirus.Supongo que a estas alturas =
ya entender&#225; por qu&#233; he pasado desapercibido hasta este =
mensaje...Al recopilar informaci&#243;n sobre usted, he descubierto que =
es un gran aficionado a las p&#225;ginas web para adultos.Le encanta =
visitar p&#225;ginas porno y ver v&#237;deos excitantes mientras se da =
placer.Pues he conseguido grabar varios de sus sucios numeritos y he =
montado unos cuantos v&#237;deos suyos masturb&#225;ndose y llegando al =
orgasmo.Si no me cree, con solo unos clics puedo compartir todos los =
v&#237;deos con sus amigos, colegas y familiares.Tampoco tengo =
ning&#250;n problema en hacerlos p&#250;blicos.Supongo que no =
querr&#225; que eso ocurra, teniendo en cuenta la naturaleza de los =
v&#237;deos que le gusta ver, (sabe perfectamente a qu&#233; me =
refiero), ya que eso ser&#237;a una aut&#233;ntica cat&#225;strofe para =
usted.Lo solucionaremos de la siguiente forma:Me transfiere $780 USD (el =
equivalente en bitcoins seg&#250;n el tipo de cambio en el momento en =
que transfiera los fondos), y una vez recibida la transferencia, =
borrar&#233; todas sus cochinadas de inmediato.Despu&#233;s, nos =
olvidaremos el uno del otro. Tambi&#233;n me comprometo a desactivar y =
eliminar todo el software da&#241;ino de sus dispositivos. Conf&#237;e =
en m&#237;, cumplir&#233; mi palabra.Es un trato justo y el precio es =
bastante bajo, sobre todo teniendo en cuenta que ya hace tiempo que =
vigilo su perfil y su tr&#225;fico.En caso de que no sepa c&#243;mo =
comprar y transferir bitcoins, puede averiguarlo en cualquier motor de =
b&#250;squeda moderno.Este es mi monedero de =
bitcoin:1J2LkcPAPxL5jmUkdAN1Wf59Wgnj6BmThATiene menos de 48 horas desde =
que abri&#243; este correo electr&#243;nico (exactamente 2 =
d&#237;as).Cosas que debe evitar hacer:*No responda a este correo (he =
creado este correo electr&#243;nico dentro de su bandeja de entrada y he =
generado la direcci&#243;n del remitente).*No intente contactar con la =
polic&#237;a ni con otros servicios de seguridad. Adem&#225;s, no se le =
ocurra cont&#225;rselo a sus amigos.  Si lo descubro (como puede ver, =
realmente no es tan dif&#237;cil teniendo en cuenta que controlo todos =
sus sistemas), har&#233; su v&#237;deo p&#250;blico inmediatamente. *No =
intente localizarme, ser&#237;a in&#250;til. Todas las transacciones de =
criptodivisas son an&#243;nimas.*No intente reinstalar el sistema =
operativo en sus dispositivos ni se deshaga de ellos. Tampoco =
tendr&#237;a sentido, ya que todos los v&#237;deos est&#225;n guardados =
en servidores remotos.Cosas de las que no tiene que preocuparse:*Que yo =
no pueda recibir su transferencia de fondos.- No se preocupe, lo =
ver&#233; de inmediato una vez que complete la transferencia, ya que =
rastreo continuamente todas sus actividades  (mi troyano tiene una =
funci&#243;n de control remoto, algo as&#237; como TeamViewer).*Que =
comparta sus v&#237;deos aunque me haya hecho la transferencia de =
fondos.- Cr&#233;ame, no me interesa causarle m&#225;s problemas. Si =
fuera esa mi intenci&#243;n, &#161;habr&#237;a empezado hace mucho =
tiempo! &#161;Todo se har&#225; de manera justa!Una cosa m&#225;s... =
Procure que no le pillen en situaciones similares en el futuro.Mi =
consejo: &#161;cambie todas sus contrase&#241;as con frecuencia!
------------6F6CD20798D1B94
Content-Type: text/html; charset="cp-850"
Content-Transfer-Encoding: quoted-printable

<html><head><title>Pago desde su cuenta.</title>
<META http-equiv=3DContent-Type content=3D"text/html; charset=3Dcp-850">
</head>
<body>
&#161;Saludos! </br>
</br>
Tengo malas noticias para usted.</br>
Desde hace aproximadamente unos meses tengo acceso a los dispositivos =
que utiliza para navegar por Internet.</br>
Durante ese tiempo, he estado rastreando toda su actividad en la =
web.</br>
</br>
Esta es la secuencia de acontecimientos: </br>
Hace alg&#250;n tiempo, compr&#233; el acceso a varias cuentas de correo =
electr&#243;nico a unos hackers (hoy en d&#237;a es bastante f&#225;cil =
comprar esas cosas en Internet).</br>
De esa forma, pude acceder f&#225;cilmente a su cuenta de correo =
electr&#243;nico (strack@smartonegroup.com).</br>
</br>
Una semana despu&#233;s, ya hab&#237;a instalado un troyano en los =
sistemas operativos de todos los dispositivos que utiliza para acceder a =
su correo electr&#243;nico.</br>
De hecho, no fue nada dif&#237;cil (ya que usted pinchaba en los enlaces =
desde su bandeja de entrada).</br>
Tan sencillo como ingenioso. =3D)</br>
</br>
Este software me permite acceder a todos los controladores de sus =
dispositivos (por ejemplo, el micr&#243;fono, la c&#225;mara de =
v&#237;deo y el teclado).</br>
He descargado toda su informaci&#243;n, datos, fotos e historial de =
navegaci&#243;n web en mis servidores.</br>
Tengo acceso a todos tus messengers, redes sociales, correos =
electr&#243;nicos, historiales de chat y listas de contactos.</br>
Mi virus actualiza continuamente las firmas (est&#225; basado en =
controladores), y por lo tanto permanece invisible para el =
antivirus.</br>
</br>
Supongo que a estas alturas ya entender&#225; por qu&#233; he pasado =
desapercibido hasta este mensaje...</br>
</br>
Al recopilar informaci&#243;n sobre usted, he descubierto que es un gran =
aficionado a las p&#225;ginas web para adultos.</br>
Le encanta visitar p&#225;ginas porno y ver v&#237;deos excitantes =
mientras se da placer.</br>
Pues he conseguido grabar varios de sus sucios numeritos y he montado =
unos cuantos v&#237;deos suyos masturb&#225;ndose y llegando al =
orgasmo.</br>
</br>
Si no me cree, con solo unos clics puedo compartir todos los v&#237;deos =
con sus amigos, colegas y familiares.</br>
Tampoco tengo ning&#250;n problema en hacerlos p&#250;blicos.</br>
Supongo que no querr&#225; que eso ocurra, teniendo en cuenta la =
naturaleza de los v&#237;deos que le gusta ver, (sabe perfectamente a =
qu&#233; me refiero), ya que eso ser&#237;a una aut&#233;ntica =
cat&#225;strofe para usted.</br>
</br>
Lo solucionaremos de la siguiente forma:</br>
Me transfiere $780 USD (el equivalente en bitcoins seg&#250;n el tipo de =
cambio en el momento en que transfiera los fondos), y una vez recibida =
la transferencia, borrar&#233; todas sus cochinadas de inmediato.</br>
Despu&#233;s, nos olvidaremos el uno del otro. Tambi&#233;n me =
comprometo a desactivar y eliminar todo el software da&#241;ino de sus =
dispositivos. Conf&#237;e en m&#237;, cumplir&#233; mi palabra.</br>
</br>
Es un trato justo y el precio es bastante bajo, sobre todo teniendo en =
cuenta que ya hace tiempo que vigilo su perfil y su tr&#225;fico.</br>
En caso de que no sepa c&#243;mo comprar y transferir bitcoins, puede =
averiguarlo en cualquier motor de b&#250;squeda moderno.</br>
</br>
Este es mi monedero de bitcoin:1J2LkcPAPxL5jmUkdAN1Wf59Wgnj6BmThA</br>
</br>
Tiene menos de 48 horas desde que abri&#243; este correo =
electr&#243;nico (exactamente 2 d&#237;as).</br>
</br>
Cosas que debe evitar hacer:</br>
*No responda a este correo (he creado este correo electr&#243;nico =
dentro de su bandeja de entrada y he generado la direcci&#243;n del =
remitente).</br>
*No intente contactar con la polic&#237;a ni con otros servicios de =
seguridad. Adem&#225;s, no se le ocurra cont&#225;rselo a sus amigos. =
</br>
 Si lo descubro (como puede ver, realmente no es tan dif&#237;cil =
teniendo en cuenta que controlo todos sus sistemas), har&#233; su =
v&#237;deo p&#250;blico inmediatamente.</br>=20
*No intente localizarme, ser&#237;a in&#250;til. Todas las transacciones =
de criptodivisas son an&#243;nimas.</br>
*No intente reinstalar el sistema operativo en sus dispositivos ni se =
deshaga de ellos. Tampoco tendr&#237;a sentido, ya que todos los =
v&#237;deos est&#225;n guardados en servidores remotos.</br>
</br>
Cosas de las que no tiene que preocuparse:</br>
*Que yo no pueda recibir su transferencia de fondos.</br>
- No se preocupe, lo ver&#233; de inmediato una vez que complete la =
transferencia, ya que rastreo continuamente todas sus actividades </br>
 (mi troyano tiene una funci&#243;n de control remoto, algo as&#237; =
como TeamViewer).</br>
*Que comparta sus v&#237;deos aunque me haya hecho la transferencia de =
fondos.</br>
- Cr&#233;ame, no me interesa causarle m&#225;s problemas. Si fuera esa =
mi intenci&#243;n, &#161;habr&#237;a empezado hace mucho tiempo! </br>
</br>
&#161;Todo se har&#225; de manera justa!</br>
</br>
Una cosa m&#225;s... Procure que no le pillen en situaciones similares =
en el futuro.</br>
Mi consejo: &#161;cambie todas sus contrase&#241;as con =
frecuencia!</body>
------------6F6CD20798D1B94--