golpes de e-mail Sextortion em ascensão
Sextortion e-mails, também conhecidos golpes de e-mail pornô chantagem, têm vindo a aumentar no ano passado. Diferentes formas de estiveram ao redor por muitos anos, mas tornaram-se particularmente ativos em 2018, com milhares de usuários é bombardeados com tentativas de chantagem bastante sofisticado. reportedly de Internet Crime Complaint Center (IC3) do FBI recebeu 13.000 reclamações entre 1 de julho e início de agosto. Tais e-mails afirmam que tem malware instalado no seu computador, e permitiu que os atacantes para filmá-lo através de webcam, enquanto você estava assistindo a um vídeo pornográfico. Os e-mails afirmam que todos os seus contatos têm sido roubados do computador, e que todos receberão o vídeo de você a menos que você concorda em pagar uma certa quantia de dinheiro.
Porque a pornografia é um assunto muito delicado, as pessoas se tornam facilmente alarmadas. Tudo o que ses levam a muitos usuários que concordar com o pagamento das quantias pedidas, mesmo quando sabem que eles não visitaram qualquer sites adultos.
Nos últimos dias, pesquisadores de segurança de software empresa Proofpoint tenham notado que alguns desses golpes de Sextortion já não só exigem dinheiro diretamente, mas também enganar usuários instalar Trojans de roubo de dados e bloqueio de arquivo GandCrab ransomware.
E-mails dizendo que eu sei que sua senha se espalhou GandCrab ransomware
Esta nova campanha de e-mail começa similarmente ao descrito acima. Começa por revelar o seu e-mail e senha e então continua a explicar que um malware foi instalado no seu computador. O scammer afirma, em um tom um pouco condescendente e inglês estranho, que inicialmente, ele/ela não tinha a intenção de te chantageando, mas notei que você supostamente visitou sites adultos e assistiu a vídeos bastante perversos. O scammer do que tive a ideia de fazer um screenshot de uma cena em vídeo e você assistindo esse vídeo. Supostamente, todos os seus contatos também foram roubados, e a menos que você concorda em pagar, eles vão receber as imagens. Até agora, este e-mail pornô chantagem com senha parece muito com campanhas anteriores, mas perto do fim, ele fornece um link para as imagens como prova. Proofpoint fornece um exemplo de tal um e-mail here.
Se você clicar no link, que levaria levá-lo para AZORult malware, que teria, em seguida, instalar GandCrab 5.0.4 ransomware. O ransomware seria criptografar seus arquivos e solicitar Bitcoin 0.15 (em torno de US $500). A versão do GandCrab ransomware que se espalha via e-mail essas Sextortion não é atualmente descriptografar.
Como Sextortion golpistas obter senhas e números de telefone?
Caso não tenha sido tornada clara ainda, esses e-mails Sextortion são scams, nada mais. Nenhum malware foi instalado se/quando você visitou um site adulto, e o remetente do email certamente não tem um vídeo ou screenshots de você. No entanto, a razão pela qual esses e-mails de chantagem porno são mais propensos a ter sucesso em comparação com outras campanhas é dos usuários senhas/números de telefone. Uma familiar senha ou um número de telefone vai um longo caminho no sentido de convencer os usuários a que é legítimo.
Então se os e-mails são falsos, como golpistas obter corretas senhas e números de telefone? Uma questão importante com uma resposta muito simples. Violações de dados. Se você receber tal um e-mail e a senha é na verdade um que você usou antes, você usou a senha para o serviço provavelmente foi hackeado e dados dos usuários foi roubados. É o mesmo com números de telefone também. Os scammers atrás dessas campanhas de e-mail Sextortion, então, comprou o senha/número de telefone juntamente com o seu e-mail.
Se você recebeu este e-mail e a senha exibido é aquele que você realmente usar, você precisa alterá-lo imediatamente. Quanto mais complexa for, melhor. E certifique-se de que é única como senhas nunca devem ser reutilizadas. Além disso, nunca clique em links que você entrar tais e-mails, como eles certamente levará a uma tentativa de phishing ou malware.