Cette fois le phishing est sur :
- http://divini.biz/ (Géolocalisation du serveur : South Africa) puis sur http://netim.fr11f50294.furgoniauto.it (Géolocalisation du serveur : Italy – Toscana – Arezzo).
Misère.
Cette fois le phishing est sur :
Misère.
Attention au email de phishing : « transfert contentieux impayeé free mobile n TFRMPP0R-8004″ déjà c’est pas impayeé 🙂 .
Ensuite c’est du phishing …
... Received: from o16824569x168.outbound-mail.sendgrid.net (o16824569x168.outbound-mail.sendgrid.net [168.245.69.168]) ... Message-Id: <JPGAVSLL-5TPZ-ZSLH-MT6M-WTAF5ZLBSLEX@smartusys.com> Mime-Version: 1.0 From: free mobile <ERohit1.Supta1@smartusys.com> .... https://u3629643.ct.sendgrid.net/ ...
Misère.
L’activité de cette demande de rançon : https://bitcoinwhoswho.com/address/1GrwstsEVPrit3rxAg2WPTSSyRoQqJVXCD .
Dans le source de l’email :
Return-Path: tanyq@ytport.com
...
Received: from ssqr.ytport.com (unknown [218.17.228.164])
...
X-CSA-Complaints: complaints@ytport.com
X-Complaints-To: abuse@mailer.ytport.com
Organization: Owrmbmgfgbnji
...
Date: Mon, 6 May 2019 13:36:42 +0200
...
X-MAIL:ssqr.ytport.com x46BWFco075468
...
Content-Type: image/jpeg;
name="1557149801883.jpg"
Content-Transfer-Encoding: base64
Content-Disposition: inline;
filename="1557149801883.jpg"
Content-ID: att_img_880970
Misère.