Heute kam eine ganz komische Mail rein, kein Text, kein offen sichtbarer Absender aber dafür zwei Anhänge mit der Endung *.dat in der Größe 913 und 915 B
Der Name ist bei beiden gleich "Time to start in locking profits.dat"
Im Header taucht dann "aldipromo.bid" als Absenderdomain auf


header:
01: Return-Path: <return [at] aldipromo.bid>
02: Received: from [212.227.15.40] ([212.227.15.40]) by
03: mx.emig.kundenserver.de
04: (mxeue012 [212.227.15.40]) with ESMTP (Nemesis) ID: [ID filtered]
05: for <poor [at] spamvictim.tld>; Fri, 22 Feb 2019 xx:xx:xx +0100
06: Received: from aldipromo.bID: [ID filtered]
07: (mxeue012 [212.227.15.40]) with ESMTP (Nemesis) ID: [ID filtered]
08: for <poor [at] spamvictim.tld>; Fri, 22 Feb 2019 xx:xx:xx +0100
09: From: =?UTF-8?B?Qml0LWNvaW4gLSBJbnZlc3RtZW50?=
10: Subject: =?UTF-8?B?VGltZSB0byBzdGFydCBsb2NraW5nIGluIHByb2ZpdHM=?=
11: Reply-To: Mein_Name [at] online.de
12: To: poor [at] spamvictim.tld
13: Content-Transfer-Encoding: 7bit
14: Content-Type: =?UTF-8?B?dGV4dC9odG1s?=
15: Date: Fri, 22 Feb 2019 xx:xx:xx +0000
16: Envelope-To: <poor [at] spamvictim.tld>
17: X-Spam-Flag: NO
18: X-UI-Filterresults: notjunk