Megkaptuk a keresési kéréseit és a webkamerás felvételekkel kapcsolatos e-mailes átveréseket
Az internet korlátlan lehetőségeket kínál, de egyre több kockázatot is jelent, különösen a félelem és a pánik kihasználására irányuló e-mailes csalások formájában. Az egyik ilyen rosszindulatú kampány a „We Have Your Search Requests And Webcam Footage” (Megvannak a keresési kéréseid és a webkamerás felvételeid) e-mailes csalás, egyfajta szexuális kizsákmányolás, amelynek célja kriptovaluta kitalált fenyegetésekkel történő kizsarolása. Ezek a csalások manipulációra, megtévesztésre és ijesztő taktikákra támaszkodnak, hogy a felhasználókat elhamarkodott, érzelmileg vezérelt döntések meghozatalára ösztönözzék. A kéretlen e-mailek kezelésekor óvatosnak és tájékozottnak kell lenni a magánélet és a pénzügyi jólét védelme érdekében.
Tartalomjegyzék
A csalás titkai: A félelem mint fegyver
A „Keresési kéréseid és webkamerás felvételeid is megvannak” típusú átverés egyértelműen a szexuális zaklatás esete, egy olyan csalárd rendszer, amelyben a kiberbűnözők azt állítják, hogy az áldozat kompromittáló tartalmával rendelkeznek, és azzal fenyegetőznek, hogy felfedik azt váltságdíj fizetése nélkül. Ezek az e-mailek gyakran riasztó tárggyal érkeznek, például: „Olvasd el ezt az e-mailt, különben valami szörnyűség történik.” Az üzenet a feladót egy orosz hackercsoport tagjaként mutatja be, akik állítólag gyanús online fiókok keresése során leplezték le az áldozatot.
A kitalált történet szerint a csaló hozzáfért a címzett számítógépéhez, begyűjtötte a keresési előzményeit, kinyert privát üzeneteket, és titokban aktiválta a webkameráját, hogy rögzítse őket intim együttlét közben. A feladó 48 órán belül 1350 dollárnyi bitcoint követel, azzal fenyegetve, hogy megosztja a feltételezett anyagot az áldozat elérhetőségeivel, ha a fizetés nem történik meg, vagy ha az e-mailt jelentik a hatóságoknak.
Ezek az állítások teljesen alaptalanok. Nincs kártevőfertőzés, jogosulatlan hozzáférés és videofelvétel sem. A kiberbiztonsági elemzés megerősíti, hogy ez az átverés pusztán pszichológiai manipuláción alapul, nem pedig bármilyen technikai kompromittálódáson.
Vörös zászlók, amelyek a szexuális zaklatással kapcsolatos csalásokat jelzik
Bár a csalók megpróbálják hitelesnek és sürgősnek feltüntetni ezeket az e-maileket, számos árulkodó jel leleplezheti őket:
- Ellenőrizhetetlen fertőzési állítások vagy videofelvételek
- Kriptovalutában történő fizetési kérelmek, általában határidővel
- Fenyegetések privát tartalmak megosztásával barátokkal vagy kollégákkal
- Figyelmeztetések, hogy senkinek se mondjuk el, beleértve a rendőrséget vagy az informatikai osztályokat is
Az áldozatoknak soha nem szabad kapcsolatba lépniük a feladóval, és nem szabad fizetniük neki. A fenyegetések hamisak, és a fizetés nemcsak anyagi veszteséget okoz, hanem a jövőbeni célponttá válásra is ösztönözhet.
Miért a kriptovaluta és az e-mail a csalók paradicsoma?
Két kulcsfontosságú elem teszi az ilyen jellegű csalásokat tartóssá és veszélyessé: a kriptovaluták helytelen használata és a spam e-mailek kihasználása.
A kriptovaluták visszafordíthatatlan természete
A Bitcoin és más kriptovaluták anonimitást és visszafordíthatatlan tranzakciókat kínálnak, így ideálisak a csalók számára. Miután a pénzeszközök a megadott pénztárca címre érkeznek, nincs mód a visszaszerzésükre, nincs központi hatóság, amelyhez fordulhatnának, és nincs mód a címzett személyazonosságának megerősítésére.
Az e-mail, mint fegyver
A spam e-mailek a csalások és a rosszindulatú programok terjesztésének egyik leggyakoribb eszközei. Bár a rosszul megírt spam továbbra is létezik, sok csalás ma már kidolgozott, nyelvtanilag helyes, sőt hivatalos entitásoknak ad ki magát. A hitelesség érzete különösen veszélyessé teszi ezeket az üzeneteket a kevésbé óvatos címzettek számára.
Egyéb spam alapú fenyegetések
Míg a szexuális zaklatással kapcsolatos csalások a félelmet használják ki, más típusú spamüzenetek célja a rosszindulatú programok terjesztése. Ezek gyakran tartalmaznak rosszindulatú mellékleteket vagy linkeket, amelyek legitim fájloknak vagy frissítéseknek álcázva vannak. Amint egy fájlt megnyitnak vagy egy linkre kattintanak, rosszindulatú program települhet, amely potenciálisan adatokat lophat, fájlokat zárolhat, vagy a rendszert botnetbe toborozhatja.
- Az ilyen kampányokban használt gyakori rosszindulatú fájltípusok a következők:
- Dokumentumok: Word-, PDF- vagy OneNote-fájlok, amelyekhez makrók engedélyezése vagy beágyazott hivatkozásokra kattintás szükséges
- Végrehajtható fájlok és archívumok: Olyan fájlok, mint az EXE, RAR vagy ZIP, amelyek futtatáskor rosszindulatú programokat indítanak el.
- Szkriptek: JavaScript vagy kötegelt fájlok, amelyek csendesen végrehajtják a hasznos adatokat
A felhasználókat gyakran ráveszik, hogy számlák, kézbesítési értesítések, állásajánlatok vagy sürgős riasztások álcájával nyúljanak ezekhez a fájlokhoz.
Hogyan maradjunk biztonságban a szexuális zaklatástól és a spam jellegű átverésektől
Ahhoz, hogy elkerüljük ezen csalások áldozatává válását, a szkepticizmus és a digitális higiénia keverékére van szükség. Íme, mit kell tenniük a felhasználóknak:
- Figyelmen kívül hagyd és töröld a gyanús e-maileket, különösen azokat, amelyek felháborító vagy félelemre épülő állításokat tesznek.
- Ne fizess váltságdíjat, a jogos fenyegetések ritkák, és a fizetés további kizsákmányolásra csábít.
- Használjon naprakész víruskereső szoftvert, és tartsa rendszerét frissítve.
- Kerülje a makrók engedélyezését az Office-fájlokban, és soha ne kattintson a nem ellenőrzött forrásokból származó beágyazott hivatkozásokra.
- Ellenőrizd a feladó címét, és soha ne bízz meg olyan üzenetekben, amelyek titoktartást követelnek.
Záró gondolatok: A tudatosság a legjobb védekezés
A „Keresési kéréseid és webkamerás felvételeid is rendelkezésünkre állnak” típusú átverés egy manipulatív álhír, amely a félelemre és a szégyenre építve próbál pénzt kicsikarni gyanútlan felhasználókból. Ezek az átverések meggyőzőnek tűnhetnek, de megtévesztésben gyökereznek, nem pedig technikai tudásban. Azok a felhasználók, akik értik, hogyan működnek ezek a rendszerek, sokkal kisebb valószínűséggel esnek csapdába. A kéretlen üzeneteket mindig gyanakvással kezeld, és soha ne hagyd, hogy a félelem felülírja a racionális ítélőképességedet.