Chúng tôi đã hack hệ thống email lừa đảo của bạn
Trò lừa đảo qua email 'Chúng tôi đã hack hệ thống của bạn' là một loại hình tống tiền tình dục phát triển mạnh nhờ nỗi sợ hãi, sự xấu hổ và sự lừa dối. Người nhận những email này bị cáo buộc sai là bị quay phim qua camera của thiết bị khi truy cập các trang web dành cho người lớn. Những kẻ lừa đảo tuyên bố đã xâm nhập hệ thống của người nhận bằng một trojan, được cho là đã cài vào khi truy cập vào một trang web khiêu dâm và đe dọa sẽ tiết lộ đoạn phim bịa đặt này cho những người liên hệ của nạn nhân trừ khi trả tiền chuộc.
Sự thật là gì? Tất cả đều là dối trá. Các chuyên gia an ninh mạng đã phân tích những email này và xác nhận chúng chỉ là thư rác với lời đe dọa suông.
Mục lục
Phá vỡ những lời nói dối
Những email này thường tuân theo một công thức có sẵn:
- Khiếu nại nhiễm trùng sai : Tin nhắn cho rằng thiết bị của bạn đã bị nhiễm phần mềm độc hại đã thu thập dữ liệu nhạy cảm và truy cập vào webcam của bạn.
- Bản ghi âm giả mạo : Bạn được thông báo là đã bị ghi âm khi xem nội dung nhạy cảm.
- Nhu cầu Bitcoin : Người gửi cho bạn 50 giờ để trả 1300 đô la bằng Bitcoin hoặc phải đối mặt với sự sỉ nhục trước công chúng.
- Nguy cơ bị lộ : Theo như dự kiến, nếu bạn từ chối trả tiền hoặc chia sẻ email với bất kỳ ai, video không tồn tại đó sẽ được gửi đến email, mạng xã hội và danh bạ nhắn tin của bạn.
Tuy nhiên, không có tuyên bố nào trong số này là đúng. Không có phần mềm độc hại nào được cài đặt. Không có video nào được ghi lại. Dữ liệu riêng tư của bạn không bị đánh cắp. Những vụ lừa đảo này chỉ dựa vào thao túng tâm lý.
Tại sao nạn nhân không thể lấy lại tiền của họ
Trò lừa đảo này yêu cầu thanh toán bằng Bitcoin, một loại tiền điện tử nổi tiếng với các giao dịch phi tập trung, ẩn danh. Một khi đã gửi, gần như không thể theo dõi hoặc khôi phục lại số tiền. Thật không may, nhiều nạn nhân trả tiền vì hoảng loạn, chỉ để nhận ra quá muộn rằng họ đã bị lừa.
Không chỉ là Sextortion: Mối đe dọa thư rác rộng hơn
Trò lừa đảo 'Chúng tôi đã hack hệ thống của bạn' là một khía cạnh của một vấn đề lớn hơn nhiều. Các trò lừa đảo qua email có nhiều hình thức và được sử dụng để phát tán cả lời nói dối và phần mềm độc hại. Sau đây chỉ là một vài ví dụ về những gì email độc hại có thể chứa:
- Lừa đảo và kỹ thuật xã hội – Email được thiết kế để đánh cắp thông tin cá nhân của bạn bằng cách giả mạo là dịch vụ hợp pháp.
- Phát tán phần mềm độc hại – Tệp đính kèm hoặc liên kết cài đặt phần mềm độc hại vào thiết bị của bạn, chẳng hạn như phần mềm tống tiền, phần mềm gián điệp hoặc Trojan.
Các dữ liệu này thường được ngụy trang dưới dạng các loại tệp thông thường, bao gồm:
- Các tập tin thực thi (.exe, .bat)
- Lưu trữ (.zip, .rar)
- Tài liệu (.docx, .pdf) có thể nhắc bạn bật macro
- Các tệp OneNote có nhúng liên kết hoặc tập lệnh độc hại
Đừng để sự hoảng loạn lấn át lý trí
Trong khi một số email lừa đảo đầy lỗi chính tả và trông rõ ràng là giả mạo, thì một số khác lại có sức thuyết phục đáng ngạc nhiên. Đừng bao giờ cho rằng bạn an toàn chỉ vì một cái gì đó có vẻ chính thức. Hãy luôn hoài nghi, thận trọng với các tệp đính kèm hoặc liên kết và không bao giờ trả tiền chuộc. Hãy nhớ rằng: nếu một email đang cố gắng dọa bạn phải giữ bí mật và khẩn cấp, thì đó có thể là một chiến thuật.