يقع البريد الإلكتروني ” Is Visiting A More Convenient Way To Reach ” في فئة البريد الإلكتروني sextortion. إنه جزء من حملة جديدة تحاول خداع المستخدمين للاعتقاد بأن المرسلين لديهم مقاطع فيديو جنسية صريحة لهم. يطلب مرسلو البريد الإلكتروني من المستلمين الدفع إذا كانوا لا يريدون إرسال مقاطع الفيديو إلى جميع جهات الاتصال. ولكن بغض النظر عن مدى إقناع رسائل البريد الإلكتروني ، فهي ليست أكثر من عمليات احتيال.
رسائل البريد الإلكتروني sextortion ليست شيئا جديدا لأنها كانت شائعة جدا على مدى السنوات ال 5 الماضية أو نحو ذلك. تتبع جميع رسائل البريد الإلكتروني الخاصة بالابتزاز الجنسي نمطا مشابها ، حتى عندما يتم تشغيلها من قبل مجموعات مختلفة من مجرمي الإنترنت. ومع ذلك ، من حين لآخر ، تأتي الجهات الفاعلة الخبيثة بتكتيك جديد لإقناع المستخدمين بأن رسائل البريد الإلكتروني شرعية. كان التكتيك الشائع الآن هو الكشف عن كلمات مرور المستخدمين (المسروقة أثناء خروقات البيانات). ومع ذلك ، فإن هذا البريد الإلكتروني ” Is Visiting A More Convenient Way To Reach ” يستخدم تكتيكا جديدا تماما. لجعل رسائل البريد الإلكتروني تبدو أكثر إقناعا ، يقوم المحتالون بإدراج صور لشوارع المستخدمين أو منازلهم مأخوذة من تطبيقات مثل خرائط Google والكشف عن عناوين المستخدمين. قد يكون هذا تكتيكا فعالا للغاية لأن رؤية عناوينهم الخاصة ستثير بالتأكيد قلق العديد من المستخدمين وتمنح مصداقية البريد الإلكتروني.
يبدأ هذا البريد الإلكتروني ” Is Visiting A More Convenient Way To Reach ” بكشف المرسل عن عنوان منزل المستلم وتضمين صورة للشارع. تم تغيير الصورة لتبدو وكأنها تم التقاطها شخصيا ولكنها في الواقع مجرد لقطة شاشة من خرائط Google أو تطبيق مشابه. النص التالي قياسي إلى حد ما لعمليات الاحتيال عبر البريد الإلكتروني هذه.
يبدأ المرسل على الفور في السخرية من المستلم بسبب عادات التصفح الخاصة به ، خاصة بسبب مشاهدة المواد الإباحية المفترضة. كما يزعمون أنهم أصابوا جهاز المستلم ببرنامج Pegasus الضار ، وهو جزء شرعي من البرامج الضارة طورته شركة استخبارات إلكترونية إسرائيلية NSO Group. يشرع المحتال في توضيح أن البرامج الضارة سمحت لهم بالوصول الكامل إلى الجهاز المصاب ، بما في ذلك التحكم في الميكروفون وكاميرا الويب.
عندما لاحظ المرسل أن المستلم كان من المفترض أن يتصفح المواقع الإباحية ، قاموا بتسجيله. يزعمون أيضا أنهم صنعوا مقطع فيديو ، حيث يعرض أحد الجانبين الفيديو الإباحي والآخر يظهر المتلقي وهو يشاهد الفيديو. يطالب المحتال المستلم بدفع 1,950 دولارا مقابل عدم إرسال الفيديو إلى جميع جهات الاتصال.
النص الكامل من البريد الإلكتروني ” Is Visiting A More Convenient Way To Reach ” أدناه:
Is visiting – a more convenient way to reach in case you don’t act
Have been here before?
I suggest you read this message carefully. Take a minute to relax, breathe, and really dig into it. ‘Cause we’re about to discuss a deal between you and me, and I don’t play games. You don’t know me but I know ALOT about you and you must be wondering how, correct?
Well, You’ve been treading on thin ice with your browsing habits, scrolling through those filthy videos and clicking on links, stumbling upon some not-so-safe sites. I actually placed a Spyware called “Pegasus” on a app you frequently use. Pegasus is a spyware that is designed to be covertly and remotely installed on mobile phones running iOS and Android. And while you were busy enjoying those videos, your smartphone initiated working as a RDP (Remote Control) which allowed me complete control over your device. I can look at everything on your display, flick on your cam and mic, and you wouldn’t even suspect a thing. Oh, and I’ve got access to all your emails, contacts, and social media accounts too.
What did I do?
Been keeping tabs on your pathetic life for a while now. It’s just your bad luck that I discovered your bad deeds. I gave in more days than I probably should have exploring into your personal life. Extracted quite a bit of juicy info from your system. and I’ve seen it all. Yeah, Yeah, I’ve got footage of you doing embarrassing things in your room (nice setup, by the way). I then developed videos and screenshots where on one side of the screen, there’s whatever garbage you had been playing, and on the other half, its someone jerking off.
With simply a click, I can send this garbage to every single of your contacts.What should you do?
I see you are getting anxious, but let’s get real. In good faith, I want to wipe the slate clean, and allow you to continue with your life and forget you ever existed. I am about to offer you two options. Either ignore this warning (bad for you and your family) or pay me a small amount. Let us examine those two options in details.
Alternative one is to turn a deaf ear my e mail. Let us see what will happen if you opt this option. I will send your video to all of your contacts. The video was lit, and I can’t even fathom the humiliation you’ll endure when your colleagues, friends, and fam check it out. But hey, that’s life, ain’t it? Don’t be playing the victim
Wise Second Option is to pay me, and be confidential about it. We’ll call it my “privacy charges”. Lets discuss what happens if you opt this choice. Your dirty secret will remain private. I’ll destroy all the data and evidence once you send payment. You have to make the payment via Bitcoin only. Pay attention, I’m telling you straight:‘We gotta make a deal’. I want you to know Im coming at you with good intentions. My promises are non-negotiable.
Transfer Amount: USD 1950
My BTC Address: 1NSaKPShj9t3rWVQBUit7VhBWmXUY8HHyC
Or, (Here’s your Bitcoin QR code, you can scan it):Let me tell ya, it’s peanuts for your tranquility.
Important: You got one day to sort this out. (I’ve a unique pixel within this e-mail, and right now I know that you have read this email message). My system will catch that Bitcoin payment and wipe out all the dirt I got on you. Don’t even think about replying to this, it’s pointless. The email and wallet are custom-made for you, untraceable. I don’t make mistakes, Robert. If I suspect that you’ve shared or discussed this email with anyone abu, these or view is any se geting sept your contacts. And don’t even think about tuming off
Honestly, those online tips about covering your camera aren’t as useless as they seem.
Don’t dwell on it. Take it as a little lesson and keep your guard up in the future.
يستخدم هذا البريد الإلكتروني sextortion أساليب تخويف نموذجية. يستخدم لغة مهينة لمحاولة إحراج المستخدمين بسبب عاداتهم المفترضة في مشاهدة المواد الإباحية ، بالإضافة إلى استخدام تهديدات مختلفة للضغط على المستخدمين. ومع ذلك ، بغض النظر عن مدى إقناع رسائل البريد الإلكتروني هذه ، فهي ليست أكثر من عمليات احتيال.
إذا تلقيت هذا البريد الإلكتروني ، فيمكنك تجاهله تماما. لا توجد برامج ضارة على جهاز الكمبيوتر الخاص بك ، ولم يتم إنشاء مقطع فيديو لك تشاهد المواد الإباحية.
كيف حصل المحتالون على عنوان منزلك؟
في محاولة لجعل عمليات الاحتيال أكثر واقعية ، يكشف المحتالون عن المعلومات الشخصية للمستخدمين ، بما في ذلك كلمات المرور ، وفي هذه الحالة ، عناوين المنازل. هذا تكتيك فعال لأن العديد من المستخدمين قد يتساءلون كيف يعرف مرسلو البريد الإلكتروني المعلومات التي يفعلونها إن لم يكن بسبب الإصابة بالبرامج الضارة. في الواقع ، تشتري الجهات الفاعلة الخبيثة هذه المعلومات من منتديات وأسواق القراصنة. في هذه الحالة بالذات ، يلتقط المحتالون أيضا صورة خرائط Google للعنوان ويدرجونها في البريد الإلكتروني. قد يتم تحرير الصورة لتبدو وكأنها التقطت شخصيا ولكن هذا ليس هو الحال.
لسوء الحظ ، إذا تلقيت هذا البريد الإلكتروني المحدد ، فقد تم تسريب كل من عنوان بريدك الإلكتروني وعنوان منزلك. بينما يتم تسريب عناوين البريد الإلكتروني طوال الوقت ، فإن عنوان المنزل أمر مختلف. من المحتمل أن يكون قد حدث خرق كبير مؤخرا وسرق الكثير من المعلومات الحساسة للغاية.