Feltörtük rendszeres e-mail-átverését
A „Feltörtük a rendszerét” e-mail átverés egyfajta szextorziós rendszer, amely a félelemből, szégyenből és megtévesztésből ered. Ezen e-mailek címzettjeit hamisan vádolják azzal, hogy eszközük kamerájával filmre vették őket, miközben felnőtteknek szóló webhelyeket látogatnak meg. A csalók azt állítják, hogy kompromittálták a címzett rendszerét egy trójaival, amelyet állítólag egy pornográf oldal látogatása során ültettek el, és azzal fenyegetőznek, hogy ezt a koholt felvételt az áldozat kapcsolatai elé tárják, hacsak nem fizetnek váltságdíjat.
A valóság? Az egész hazugság. A kiberbiztonsági szakemberek elemezték ezeket az e-maileket, és megerősítették, hogy ezek nem más, mint üres fenyegetésekkel teli spam.
Tartalomjegyzék
A hazugságok lebontása
Ezek az e-mailek általában egy parancsfájlt követnek:
- Hamis fertőzési állítás : Az üzenet azt állítja, hogy eszközét rosszindulatú program fertőzte meg, amely begyűjtötte érzékeny adatait, és hozzáfért a webkamerához.
- Fabricated Recording (Kigyártott felvétel ): A szókimondó tartalom megtekintése közben azt mondják, hogy rögzítették.
- Bitcoin-igény : A feladó 50 órát ad Önnek, hogy 1300 dollárt fizessen Bitcoinban, különben nyilvános megaláztatással kell szembenéznie.
- Expozíciós veszély : Feltehetően, ha nem hajlandó fizetni vagy megosztja az e-mailt bárkivel, a nem létező videót elküldjük e-mail-címére, közösségi médiára és üzenetküldő kapcsolataira.
Azonban ezen állítások egyike sem igaz. Nem volt telepítve rosszindulatú program. Nem készült videó. Személyes adatait nem lopták el. Ezek a csalások kizárólag pszichológiai manipuláción alapulnak.
Miért nem kaphatják vissza az áldozatok a pénzüket?
A csalás Bitcoinban, egy decentralizált, névtelen tranzakcióiról ismert kriptovalutában követeli a fizetést. Az elküldést követően szinte lehetetlen nyomon követni vagy visszaszerezni az összeget. Sajnos sok áldozat pánikból fizet, de túl későn veszi észre, hogy átverték.
Nem csak Sextortion: A szélesebb körű spamfenyegetés
A „Feltörtük a rendszerét” átverés egy sokkal nagyobb probléma egyik oldala. Az e-mail-alapú csalásoknak számos formája van, és hazugságok és rosszindulatú programok terjesztésére is szolgálnak. Íme néhány példa arra, hogy mit tartalmazhatnak a rosszindulatú e-mailek:
- Adathalászat és közösségi tervezés – Olyan e-mailek, amelyek célja az Ön személyes adatainak ellopása úgy, hogy törvényes szolgáltatásoknak adják ki magukat.
- Malware Delivery – Mellékletek vagy hivatkozások, amelyek rosszindulatú szoftvereket telepítenek az eszközére, például zsarolóprogramokat, kémprogramokat vagy trójaiakat.
Ezeket a hasznos terheket gyakran elterjedt fájltípusokba rejtik, beleértve:
- Futtatható fájlok (.exe, .bat)
- Archívum (.zip, .rar)
- Dokumentumok (.docx, .pdf), amelyek felkérhetik a makrók engedélyezésére
- Beágyazott rosszindulatú hivatkozásokat vagy szkripteket tartalmazó OneNote-fájlok
Ne hagyja, hogy a pánik felülírja a józan észt
Míg egyes átverési e-mailek tele vannak helyesírási hibákkal, és nyilvánvalóan hamisnak tűnnek, mások meglepően meggyőzőek. Soha ne feltételezd, hogy biztonságban vagy csak azért, mert valami hivatalosnak tűnik. Maradjon szkeptikus, legyen óvatos a mellékletekkel vagy linkekkel, és soha ne fizessen váltságdíjat. Ne feledje: ha egy e-mail titkolózásra és sürgősségre akarja ijeszteni, az valószínűleg egy taktika.