” Is Visiting A More Convenient Way To Reach ” -sähköposti kuuluu sextortion-sähköpostiluokkaan. Se on osa uutta kampanjaa, joka yrittää huijata käyttäjiä luulemaan, että lähettäjillä on heistä seksuaalissävytteisiä videoita. Sähköpostin lähettäjät vaativat vastaanottajia maksamaan, jos he eivät halua, että videoita lähetetään kaikille yhteystiedoille. Mutta riippumatta siitä, kuinka vakuuttavilta sähköpostit saattavat tuntua, ne ovat vain huijauksia.

 

 

Sextortion-sähköpostit eivät ole mitään uutta, koska ne ovat olleet hyvin yleisiä viimeisen 5 vuoden ajan. Kaikki seksuaalista kiristystä koskevat sähköpostit noudattavat samanlaista kaavaa, vaikka niitä käyttäisivät eri verkkorikollisryhmät. Kuitenkin aina silloin tällöin haitalliset toimijat keksivät uuden taktiikan vakuuttaakseen käyttäjät siitä, että sähköpostit ovat laillisia. Nyt yleinen taktiikka oli paljastaa käyttäjien salasanat (varastettu tietomurtojen aikana). Tämä nimenomainen ” Is Visiting A More Convenient Way To Reach ” -sähköposti käyttää kuitenkin täysin uutta taktiikkaa. Jotta sähköpostit näyttäisivät vakuuttavammilta, huijarit lisäävät kuvia käyttäjien kaduista tai taloista, jotka on otettu Google Mapsin kaltaisista sovelluksista ja paljastavat käyttäjien osoitteet. Tämä voi osoittautua erittäin tehokkaaksi taktiikaksi, koska omien osoitteiden näkeminen hälyttää varmasti monia käyttäjiä ja antaa sähköpostille uskottavuutta.

Tämä ” Is Visiting A More Convenient Way To Reach ” -sähköposti alkaa lähettäjällä, joka paljastaa vastaanottajan kotiosoitteen ja sisältää kuvan kadulta. Kuva on muutettu näyttämään henkilökohtaisesti otetulta, mutta se on itse asiassa vain kuvakaappaus Google Mapsista tai vastaavasta sovelluksesta. Seuraava teksti on melko vakio näille sähköpostihuijauksille.

Lähettäjä alkaa välittömästi pilkata vastaanottajaa hänen selaustottumuksistaan, erityisesti oletettavasti pornografian katselusta. He väittävät myös saastuttaneensa vastaanottajan laitteen Pegasus-haittaohjelmalla, joka on israelilaisen kybertiedusteluyrityksen NSO Groupin kehittämä laillinen haittaohjelma. Huijari selittää, että haittaohjelma antoi heille täydellisen pääsyn tartunnan saaneeseen laitteeseen, mukaan lukien mikrofonin ja verkkokameran hallinnan.

Kun lähettäjä huomasi, että vastaanottajan oletettiin selaavan pornografisia verkkosivustoja, hän tallensi sen. He väittävät myös tehneensä videon, jonka toisella puolella näkyy pornografinen video ja toisella vastaanottaja katsomassa videota. Huijari vaatii vastaanottajaa maksamaan 1 950 dollaria, jotta videota ei lähetetä kaikille kontakteille.

” Is Visiting A More Convenient Way To Reach ” -sähköpostin koko teksti on alla:

Is visiting – a more convenient way to reach in case you don’t act

Have been here before?

I suggest you read this message carefully. Take a minute to relax, breathe, and really dig into it. ’Cause we’re about to discuss a deal between you and me, and I don’t play games. You don’t know me but I know ALOT about you and you must be wondering how, correct?

Well, You’ve been treading on thin ice with your browsing habits, scrolling through those filthy videos and clicking on links, stumbling upon some not-so-safe sites. I actually placed a Spyware called ”Pegasus” on a app you frequently use. Pegasus is a spyware that is designed to be covertly and remotely installed on mobile phones running iOS and Android. And while you were busy enjoying those videos, your smartphone initiated working as a RDP (Remote Control) which allowed me complete control over your device. I can look at everything on your display, flick on your cam and mic, and you wouldn’t even suspect a thing. Oh, and I’ve got access to all your emails, contacts, and social media accounts too.

What did I do?
Been keeping tabs on your pathetic life for a while now. It’s just your bad luck that I discovered your bad deeds. I gave in more days than I probably should have exploring into your personal life. Extracted quite a bit of juicy info from your system. and I’ve seen it all. Yeah, Yeah, I’ve got footage of you doing embarrassing things in your room (nice setup, by the way). I then developed videos and screenshots where on one side of the screen, there’s whatever garbage you had been playing, and on the other half, its someone jerking off.
With simply a click, I can send this garbage to every single of your contacts.

What should you do?
I see you are getting anxious, but let’s get real. In good faith, I want to wipe the slate clean, and allow you to continue with your life and forget you ever existed. I am about to offer you two options. Either ignore this warning (bad for you and your family) or pay me a small amount. Let us examine those two options in details.
Alternative one is to turn a deaf ear my e mail. Let us see what will happen if you opt this option. I will send your video to all of your contacts. The video was lit, and I can’t even fathom the humiliation you’ll endure when your colleagues, friends, and fam check it out. But hey, that’s life, ain’t it? Don’t be playing the victim
Wise Second Option is to pay me, and be confidential about it. We’ll call it my ”privacy charges”. Lets discuss what happens if you opt this choice. Your dirty secret will remain private. I’ll destroy all the data and evidence once you send payment. You have to make the payment via Bitcoin only. Pay attention, I’m telling you straight:

’We gotta make a deal’. I want you to know Im coming at you with good intentions. My promises are non-negotiable.

Transfer Amount: USD 1950
My BTC Address: 1NSaKPShj9t3rWVQBUit7VhBWmXUY8HHyC
Or, (Here’s your Bitcoin QR code, you can scan it):

Let me tell ya, it’s peanuts for your tranquility.

Important: You got one day to sort this out. (I’ve a unique pixel within this e-mail, and right now I know that you have read this email message). My system will catch that Bitcoin payment and wipe out all the dirt I got on you. Don’t even think about replying to this, it’s pointless. The email and wallet are custom-made for you, untraceable. I don’t make mistakes, Robert. If I suspect that you’ve shared or discussed this email with anyone abu, these or view is any se geting sept your contacts. And don’t even think about tuming off

Honestly, those online tips about covering your camera aren’t as useless as they seem.

Don’t dwell on it. Take it as a little lesson and keep your guard up in the future.

Tämä sextortion-sähköposti käyttää tyypillistä pelottelutaktiikkaa. Se käyttää halventavaa kieltä yrittääkseen häpäistä käyttäjiä heidän oletetuista pornografian katselutottumuksistaan sekä käyttää erilaisia uhkia painostaakseen käyttäjiä. Riippumatta siitä, kuinka vakuuttavilta nämä sähköpostit saattavat tuntua, ne eivät ole muuta kuin huijauksia.

Jos saat tämän sähköpostiviestin, voit ohittaa sen kokonaan. Tietokoneellasi ei ole haittaohjelmia, eikä sinusta ole tehty videota pornografian katselusta.

Miten huijarit saivat kotiosoitteesi?

Jotta huijaukset olisivat realistisempia, huijarit paljastavat käyttäjien henkilökohtaisia tietoja, mukaan lukien salasanat ja tässä tapauksessa kotiosoitteet. Tämä on tehokas taktiikka, koska monet käyttäjät saattavat ihmetellä, kuinka sähköpostin lähettäjät tietävät tekemänsä tiedot, ellei haittaohjelmatartunnan vuoksi. Todellisuudessa haitalliset toimijat ostavat nämä tiedot hakkerifoorumeilta ja markkinapaikoilta. Tässä nimenomaisessa tapauksessa huijarit ottavat myös Google Maps -kuvan osoitteesta ja sisällyttävät sen sähköpostiin. Valokuvaa voidaan muokata näyttämään henkilökohtaisesti otetulta, mutta näin ei ole.

Valitettavasti, jos sait tämän nimenomaisen sähköpostin, sekä sähköpostiosoitteesi että kotiosoitteesi ovat vuotaneet. Vaikka sähköpostiosoitteita vuotaa koko ajan, kotiosoite on eri asia. Viime aikoina on todennäköisesti tapahtunut merkittävä tietomurto, ja paljon erittäin arkaluonteisia tietoja varastettiin.

Vastaa