Monday, November 27, 2023

[DCE] Re: Strategic proposal

Dear contact

Assalamualaikum!

It's my pleasure to be in contact with you. I hope my mail finds you in good health, Insha Allah. Actually, I contacted you for a discussion regarding a one-year contract opportunity with renewal options within our esteemed company (Oil & Gas) in the Kingdom of Saudi Arabia. For your information, this contract position will not disturb your present job and it requires no relocation, unless the contractor (you) wishes to relocate. I will provide you with further details upon confirmation of your interest and availability.

I look forward to receiving your prompt reply.

Kind Regards,
Ahmed Malik

Email analysis :

NOTE : ahmedmalik@vabaloilgas.com
NOTE : ahmedmalik@vafso.com
NOTE : Received-Spf : ⁨Pass (mailfrom) identity=mailfrom;
NOTE : client-ip=185.126.34.2; helo=mail.vafso.com;
NOTE : Received : ⁨from ec2-18-216-236-217.us-east-2.compute.amazonaws.com
NOTE : (ec2-18-216-236-217.us-east-2.compute.amazonaws.com [18.216.236.217])
NOTE : client-ip=87.98.186.128;⁩
NOTE : LAT/LON 50.982,2.1536

Tuesday, September 19, 2023

Phishing BNP PARIBAS

Phishing BNP PARIBAS

Phishing analysis :

NOTE : S_57465594508@t-online.de
NOTE : antilles-guyane.bnpparibas@client.fr
NOTE : Received-Spf : ⁨None (mailfrom) identity=mailfrom;
NOTE : client-ip=194.25.134.21; helo=mailout10.t-online.de;
NOTE : 194.25.134.21
NOTE : Received : ⁨from 185.246.210.137:28808
NOTE : by cmpweb28.aul.t-online.de with HTTP/1.1
NOTE : (Lisa V7-5-8-0.0 on API V5-51-3-2);
NOTE : 185.246.210.137
NOTE : Received : ⁨from 172.20.102.134:44256
NOTE : by spica03.mgt.mul.t-online.de:8080; NOTE : URL https://geniusinn.shop/
NOTE : WEBSITE IS OFF !
NOTE : WHOIS
NOTE : +81354561601
NOTE : +81337805239
NOTE : newgtld@gmoregistry.com

Friday, September 8, 2023

Your Package Delivery (Scam)

Hello,

I am writing you this email to bring to your attention that you have a package with us and we want to know when you will be available to receive it. Kindly reply back to us as soon as you receive this message.

Regards,

Mr Patrick Clackson
Information Team
RoyalLink Cargo
And Logistics Company

Scam analysis :

NOTE : patrickclacksondelivery@outlook.com
NOTE : info@mail.com
NOTE : Your Package Delivery
NOTE : Received : ⁨from [2.58.150.251] by simbioms.org with esmtpsa

Phishing Crédit Agricole (Phishing)

Crédit Agricole

Bonjour ,

Vous avez choisi de gérer vos comptes en ligne depuis le site credit-agricole.fr ou l'application Ma banque, mais vous n'avez pas encore activé votre numéro mobile dans votre profil.

ATTENTION : à partir du 10 Septembre 2023, l'accès à votre espace client et l'application mobile Ma Banque nécessiteront un code reçu par sms ou une notification d'authentification forte SécuriPass.

Ainsi, pour continuer à rester connecté sur votre compte , nous vous prions d'activer votre numéro de téléphone en cliquant ici.

Votre numéro de mobile est la première condition essentielle pour rester connecté. Pour toute question, vous pouvez contacter le numéro d'assistance 01 43 63 23 00 (appel local non surtaxé).

Merci de votre confiance,
Crédit Agricole.

©Crédit Agricole 2023
Ces nouvelles mesures renforcent la sécurité des accès en ligne à vos comptes par l'utilisation de l'authentification forte, conformément aux dernières exigences de la seconde directive européenne sur les services de paiements 2e version (dite DSP2) entrées en vigueur le 15/07/2023.


Email analysis :

NOTE : relation.clients@credit-agricole-ca.fr
NOTE : URGENT DSP2: ACTIVEZ VOTRE NUMERO DE TELEPHONE
NOTE : Received : ⁨from managergram.com (45.81.225.192) by email.cloudflare.net (unknown) NOTE : smtp.remote-ip=45.81.225.192⁩
Phishing analysis :

CLICK : "cliquant ici."
OPEN : https://sites.google.com/view/nkjui/accueil

CLICK : "cliquez ici"
OPEN : https://www.google.com/url?q=https%3A%2F%2Furlz.fr%2Fnr4w&sa=D&sntz=1&usg=AOvVaw2vya9EGOMkiYaRWszpmLcC
REDIRECT : Redirection to a corrupted Wordpress website.

Wednesday, August 23, 2023

Ne laissez pas les cybercriminels vous voler votre vie (Spam)

Cher ami,

Le mois dernier, j'ai fait une découverte qui a changé ma vie.

J'ai découvert que les cybercriminels ont été responsables de la plus grande fuite de données personnelles de l'histoire.

Des millions d'internautes ont été touchés par cette attaque, dont des milliers ont perdu leurs informations bancaires et leur sécurité financière.

Mais j'ai aussi découvert qu'il existe une solution.

Un service en ligne qui permet aux utilisateurs de vérifier si leurs données personnelles ont été compromis et qui leur donne les moyens d'assurer leur protection.

C'est une solution simple, pratique et efficace pour vous aider à prendre les précautions nécessaires pour protéger vos données personnelles et vos comptes en ligne.

Alors, si vous avez peur pour la sécurité de vos données personnelles, n'attendez plus et vérifiez-les aujourd'hui.

Entrez simplement votre adresse e-mail dans le formulaire ci-dessous et découvrez si vos données personnelles ont été compromis.

Se désabonner

Email analysis :

NOTE : Received : ⁨from 9hh00.yaatjam.info (ip167.ip-51-77-233.eu [51.77.233.167])
NOTE : Return-Path : bounce@yaatjam.info⁩
NOTE : Pass (mailfrom) identity=mailfrom;
NOTE : client-ip=51.77.233.167; helo=9hh00.yaatjam.info
NOTE : ASN AS16276 - OVH SAS

Extractions :

DOM : ip167.ip-51-77-233.eu
IP : 51.77.233.167
LINK : https://www.kqzyfj.com/click-100942630-15494798
LINK : https://www.kqzyfj.com
LINK : https://legal.epsilon.com/us/privacy
LINK : https://yaatjam.info/
LINK : https://yaatjam.info/login
LINK : https://yaatjam.info/breach/
LINK : https://yaatjam.info/breach/?campaignid=cid*&userid=*
LINK : https://yaatjam.info/breach/privacy.php

Conclusions :

NOTE : Construction de fichiers PII.
NOTE : Inaction de la société OVH. (51.77.233.167).
NOTE : Utilisation de nombreux domaines.
NOTE : Rentablisation via des liens AFF.