Dear contact
Assalamualaikum!
It's my pleasure to be in contact with you. I hope my mail finds you in good health, Insha Allah. Actually, I contacted you for a discussion regarding a one-year contract opportunity with renewal options within our esteemed company (Oil & Gas) in the Kingdom of Saudi Arabia. For your information, this contract position will not disturb your present job and it requires no relocation, unless the contractor (you) wishes to relocate. I will provide you with further details upon confirmation of your interest and availability.
I look forward to receiving your prompt reply.
Kind Regards,
Ahmed Malik
Email analysis :
NOTE : ahmedmalik@vabaloilgas.com
NOTE : ahmedmalik@vafso.com
NOTE : Received-Spf : Pass (mailfrom) identity=mailfrom;
NOTE : client-ip=185.126.34.2; helo=mail.vafso.com;
NOTE : Received : from ec2-18-216-236-217.us-east-2.compute.amazonaws.com
NOTE : (ec2-18-216-236-217.us-east-2.compute.amazonaws.com [18.216.236.217])
NOTE : client-ip=87.98.186.128;
NOTE : LAT/LON 50.982,2.1536
Monday, November 27, 2023
Tuesday, September 19, 2023
Phishing BNP PARIBAS
Phishing BNP PARIBAS
Phishing analysis :NOTE : S_57465594508@t-online.de
NOTE : antilles-guyane.bnpparibas@client.fr
NOTE : Received-Spf : None (mailfrom) identity=mailfrom;
NOTE : client-ip=194.25.134.21; helo=mailout10.t-online.de;
NOTE : 194.25.134.21
NOTE : Received : from 185.246.210.137:28808
NOTE : by cmpweb28.aul.t-online.de with HTTP/1.1
NOTE : (Lisa V7-5-8-0.0 on API V5-51-3-2);
NOTE : 185.246.210.137
NOTE : Received : from 172.20.102.134:44256
NOTE : by spica03.mgt.mul.t-online.de:8080; NOTE : URL https://geniusinn.shop/
NOTE : WEBSITE IS OFF !
NOTE : WHOIS
NOTE : +81354561601
NOTE : +81337805239
NOTE : newgtld@gmoregistry.com
Friday, September 8, 2023
Your Package Delivery (Scam)
Hello,
I am writing you this email to bring to your attention that you have a package with us and we want to know when you will be available to receive it. Kindly reply back to us as soon as you receive this message.
Regards,
Mr Patrick Clackson
Information Team
RoyalLink Cargo
And Logistics Company
Scam analysis :
NOTE : patrickclacksondelivery@outlook.com
NOTE : info@mail.com
NOTE : Your Package Delivery
NOTE : Received : from [2.58.150.251] by simbioms.org with esmtpsa
I am writing you this email to bring to your attention that you have a package with us and we want to know when you will be available to receive it. Kindly reply back to us as soon as you receive this message.
Regards,
Mr Patrick Clackson
Information Team
RoyalLink Cargo
And Logistics Company
Scam analysis :
NOTE : patrickclacksondelivery@outlook.com
NOTE : info@mail.com
NOTE : Your Package Delivery
NOTE : Received : from [2.58.150.251] by simbioms.org with esmtpsa
Phishing Crédit Agricole (Phishing)
Crédit Agricole
Bonjour ,
Vous avez choisi de gérer vos comptes en ligne depuis le site credit-agricole.fr ou l'application Ma banque, mais vous n'avez pas encore activé votre numéro mobile dans votre profil.
ATTENTION : à partir du 10 Septembre 2023, l'accès à votre espace client et l'application mobile Ma Banque nécessiteront un code reçu par sms ou une notification d'authentification forte SécuriPass.
Ainsi, pour continuer à rester connecté sur votre compte , nous vous prions d'activer votre numéro de téléphone en cliquant ici.
Votre numéro de mobile est la première condition essentielle pour rester connecté. Pour toute question, vous pouvez contacter le numéro d'assistance 01 43 63 23 00 (appel local non surtaxé).
Merci de votre confiance,
Crédit Agricole.
©Crédit Agricole 2023
Ces nouvelles mesures renforcent la sécurité des accès en ligne à vos comptes par l'utilisation de l'authentification forte, conformément aux dernières exigences de la seconde directive européenne sur les services de paiements 2e version (dite DSP2) entrées en vigueur le 15/07/2023.
Email analysis :
NOTE : relation.clients@credit-agricole-ca.fr
NOTE : URGENT DSP2: ACTIVEZ VOTRE NUMERO DE TELEPHONE
NOTE : Received : from managergram.com (45.81.225.192) by email.cloudflare.net (unknown) NOTE : smtp.remote-ip=45.81.225.192 Phishing analysis :
CLICK : "cliquant ici."
OPEN : https://sites.google.com/view/nkjui/accueil
CLICK : "cliquez ici"
OPEN : https://www.google.com/url?q=https%3A%2F%2Furlz.fr%2Fnr4w&sa=D&sntz=1&usg=AOvVaw2vya9EGOMkiYaRWszpmLcC
REDIRECT : Redirection to a corrupted Wordpress website.
Bonjour ,
Vous avez choisi de gérer vos comptes en ligne depuis le site credit-agricole.fr ou l'application Ma banque, mais vous n'avez pas encore activé votre numéro mobile dans votre profil.
ATTENTION : à partir du 10 Septembre 2023, l'accès à votre espace client et l'application mobile Ma Banque nécessiteront un code reçu par sms ou une notification d'authentification forte SécuriPass.
Ainsi, pour continuer à rester connecté sur votre compte , nous vous prions d'activer votre numéro de téléphone en cliquant ici.
Votre numéro de mobile est la première condition essentielle pour rester connecté. Pour toute question, vous pouvez contacter le numéro d'assistance 01 43 63 23 00 (appel local non surtaxé).
Merci de votre confiance,
Crédit Agricole.
©Crédit Agricole 2023
Ces nouvelles mesures renforcent la sécurité des accès en ligne à vos comptes par l'utilisation de l'authentification forte, conformément aux dernières exigences de la seconde directive européenne sur les services de paiements 2e version (dite DSP2) entrées en vigueur le 15/07/2023.
Email analysis :
NOTE : relation.clients@credit-agricole-ca.fr
NOTE : URGENT DSP2: ACTIVEZ VOTRE NUMERO DE TELEPHONE
NOTE : Received : from managergram.com (45.81.225.192) by email.cloudflare.net (unknown) NOTE : smtp.remote-ip=45.81.225.192 Phishing analysis :
CLICK : "cliquant ici."
OPEN : https://sites.google.com/view/nkjui/accueil
CLICK : "cliquez ici"
OPEN : https://www.google.com/url?q=https%3A%2F%2Furlz.fr%2Fnr4w&sa=D&sntz=1&usg=AOvVaw2vya9EGOMkiYaRWszpmLcC
REDIRECT : Redirection to a corrupted Wordpress website.
Wednesday, August 23, 2023
Ne laissez pas les cybercriminels vous voler votre vie (Spam)
Cher ami,
Le mois dernier, j'ai fait une découverte qui a changé ma vie.
J'ai découvert que les cybercriminels ont été responsables de la plus grande fuite de données personnelles de l'histoire.
Des millions d'internautes ont été touchés par cette attaque, dont des milliers ont perdu leurs informations bancaires et leur sécurité financière.
Mais j'ai aussi découvert qu'il existe une solution.
Un service en ligne qui permet aux utilisateurs de vérifier si leurs données personnelles ont été compromis et qui leur donne les moyens d'assurer leur protection.
C'est une solution simple, pratique et efficace pour vous aider à prendre les précautions nécessaires pour protéger vos données personnelles et vos comptes en ligne.
Alors, si vous avez peur pour la sécurité de vos données personnelles, n'attendez plus et vérifiez-les aujourd'hui.
Entrez simplement votre adresse e-mail dans le formulaire ci-dessous et découvrez si vos données personnelles ont été compromis.
Se désabonner
Email analysis :
NOTE : Received : from 9hh00.yaatjam.info (ip167.ip-51-77-233.eu [51.77.233.167])
NOTE : Return-Path : bounce@yaatjam.info
NOTE : Pass (mailfrom) identity=mailfrom;
NOTE : client-ip=51.77.233.167; helo=9hh00.yaatjam.info
NOTE : ASN AS16276 - OVH SAS
Extractions :
DOM : ip167.ip-51-77-233.eu
IP : 51.77.233.167
LINK : https://www.kqzyfj.com/click-100942630-15494798
LINK : https://www.kqzyfj.com
LINK : https://legal.epsilon.com/us/privacy
LINK : https://yaatjam.info/
LINK : https://yaatjam.info/login
LINK : https://yaatjam.info/breach/
LINK : https://yaatjam.info/breach/?campaignid=cid*&userid=*
LINK : https://yaatjam.info/breach/privacy.php
Conclusions :
NOTE : Construction de fichiers PII.
NOTE : Inaction de la société OVH. (51.77.233.167).
NOTE : Utilisation de nombreux domaines.
NOTE : Rentablisation via des liens AFF.
Le mois dernier, j'ai fait une découverte qui a changé ma vie.
J'ai découvert que les cybercriminels ont été responsables de la plus grande fuite de données personnelles de l'histoire.
Des millions d'internautes ont été touchés par cette attaque, dont des milliers ont perdu leurs informations bancaires et leur sécurité financière.
Mais j'ai aussi découvert qu'il existe une solution.
Un service en ligne qui permet aux utilisateurs de vérifier si leurs données personnelles ont été compromis et qui leur donne les moyens d'assurer leur protection.
C'est une solution simple, pratique et efficace pour vous aider à prendre les précautions nécessaires pour protéger vos données personnelles et vos comptes en ligne.
Alors, si vous avez peur pour la sécurité de vos données personnelles, n'attendez plus et vérifiez-les aujourd'hui.
Entrez simplement votre adresse e-mail dans le formulaire ci-dessous et découvrez si vos données personnelles ont été compromis.
Se désabonner
Email analysis :
NOTE : Received : from 9hh00.yaatjam.info (ip167.ip-51-77-233.eu [51.77.233.167])
NOTE : Return-Path : bounce@yaatjam.info
NOTE : Pass (mailfrom) identity=mailfrom;
NOTE : client-ip=51.77.233.167; helo=9hh00.yaatjam.info
NOTE : ASN AS16276 - OVH SAS
Extractions :
DOM : ip167.ip-51-77-233.eu
IP : 51.77.233.167
LINK : https://www.kqzyfj.com/click-100942630-15494798
LINK : https://www.kqzyfj.com
LINK : https://legal.epsilon.com/us/privacy
LINK : https://yaatjam.info/
LINK : https://yaatjam.info/login
LINK : https://yaatjam.info/breach/
LINK : https://yaatjam.info/breach/?campaignid=cid*&userid=*
LINK : https://yaatjam.info/breach/privacy.php
Conclusions :
NOTE : Construction de fichiers PII.
NOTE : Inaction de la société OVH. (51.77.233.167).
NOTE : Utilisation de nombreux domaines.
NOTE : Rentablisation via des liens AFF.
Subscribe to:
Posts (Atom)









