Мошенники все чаще осваивают компьютерные технологии, чтобы отбирать деньги у неопытных и доверчивых граждан.
Теперь мошенники массово рассылают канадцам письма с угрозами опубликовать компромат.
Содержание угроз совершенно разное. Одним хакеры сообщают, что вскрыли историю браузера, другим — что сделали скриншот/запись экрана, когда пользователь смотрел порно. Чтобы все это осталось в тайне, мошенники требуют прислать деньги на биткоин-кошелек. Если «жертва» отказывается платить, то мошенники обещают отправить скриншот ссылок, которые вы смотрели, всем людям из вашего списка контактов.
Одно такое письмо с угрозой пришло журналисту Toronto Star.
Вот еще немного текста из письма.
«Привет!
«Я хакер, который несколько месяцев назад взломал вашу электронную почту. Вы ввели пароль на одном из сайтов и я его перехватил. Конечно, вы измените его или уже изменили. Но это не имеет значения, мое вредоносное ПО обновляет его каждый раз. Не пытайтесь связаться со мной или найти меня, это невозможно, так как я отправил вам электронное письмо с вашего аккаунта».
И действительно, письмо пришло с e-mail журналиста.. но это только на первый взгляд. На самом деле это подделка (спуфинг), но не все жертвы об этом знают.
Далее хакер сообщил, что «вы моя не единственная жертва, я обычно блокирую компьютер и прошу выкупа. Но меня поразили сайты интимного контента, которые вы часто посещаете. Я в шоке от ваших фантазий! Я никогда не видел ничего подобного!».
Аферист требовал оплату в $857. Он также предоставил инструкции о том, как сделать платеж на биткойн «кошелек».
Одна из ключевых моментов в этой афере — хакеры присылают пароли жертв. Одним приходят старые пароли, другим — действующие. Чтобы привлечь внимание, пароли ставят в раздел «тема письма».
Откуда они знают пароль? Все просто, хакеры периодически взламывают разные системы (часто LinkedIn), находят там адреса почты и хеши паролей (с помощью этой штуки можно расшифровать пароль). Кроме того, за последние несколько лет было несколько случаев со взломом баз данных Yahoo!, eBay, LinkedIn и других сайтов, когда количество пострадавших пользователей превысило миллиард человек.
Как показала практика, реальный пароль в теме письма может напугать не на шутку.
Вот еще один пример письма от аферистов.
«Здравствуйте. Я взломал этот почтовый ящик более шести месяцев назад, через него я заразил вашу операционную систему вирусом, созданным мной, и долгое время наблюдал за вами.
Итак, ваш пароль от (адрес электронной почты) — ******** (указан настоящий пароль).
Даже если вы изменили пароль после этого — это не имеет значения, мой вирус перехватил все данные кэширования на вашем компьютере и автоматически сохранил доступ для меня. У меня есть доступ ко всем вашим учетным записям, социальным сетям, электронной почте, истории просмотров. Соответственно, у меня есть данные всех ваших контактов, файлов с вашего компьютера, фотографий и видео».
Что делать?
Если вы получите подобное письмо, просто игнорируйте его. В большинстве случаев, это блеф и нет никого вредоносного ПО на вашем компьютере. Если вам есть, что скрывать или вы боитесь за какие-то данные, можете обратить в полицию. Однако, не забудьте сменить пароли.
Главный совет от кибер-экспертов — используйте уникальные пароли, часто меняйте их и никогда не используйте пароли повторно.
Будьте бдительны!
Источник: narcity.com, thestar.com
Комментарии