ビットコイン恐喝メールが届いたら?手口の仕組みと正しい対処法を徹底解説
最近、あなたの「弱み」を握っていると主張するスパムメールが急増しています。金銭を支払わなければデータを公開すると脅し、さらにメールアドレスのユーザー名とパスワードを提示して「パソコンへのアクセス権を持っている証拠」だとして見せつけてくる手口です。
この攻撃は非常に恐ろしく感じられますが、詐欺師の指示に従ってはいけません。彼らは実際には何の決定的な材料も持っておらず、恐怖心を利用してお金を巻き上げようとしているだけなのです。
典型的な恐喝メールの手口

こうしたメールは、通常「ここ数日間あなたを監視・録画していた」という主張から始まります。Webカメラの映像やブラウジング履歴を記録し続けていたと述べ、さらには「不適切な行為」を捉えたと主張し、この情報が流出すれば深刻なダメージになると脅してきます。
その後、ビットコインによる送金を要求します。さらに「あなたのPCには特別なソフトウェアが仕込まれており、このメールを開いたことを検知する。開封から一定日数以内にお金を支払わなければ、ハッカーがデータを公開する」と続くのが定番です。

これは非常に恐ろしい話に聞こえ、実際に騙されてしまった人にとっては大きな経済的打撃となります。もちろん、あなたに不利なデータなど存在せず、すべて詐欺師のでっち上げです。しかし、そうだとしたら、なぜ詐欺師はメールアドレスのユーザー名とパスワードを知っていたのでしょうか?
詐欺の裏にあるカラクリ
個人情報の入手元
実は、詐欺師自身はハッキングを行っていません。過去に誰かが行ったハッキングの成果に依存しているのです。
インターネット上で発生するウェブサイトのデータベース漏洩について耳にしたことがあるかもしれません。これは、ウェブサイトがサイバー攻撃を受け、ハッカーがユーザー名とパスワードを含むユーザーデータベースへアクセスできてしまう事件のことです。こうした情報にはユーザーのメールアドレスが含まれていることが多く、場合によってはユーザー名自体がメールアドレスであることもあります。いずれにせよ、漏洩によって詐欺師は「メールアドレス」と「パスワード」の2つの情報を手に入れることになります。

入手した情報の悪用方法
もちろん、漏洩したパスワードが被害者が実際にメールアドレスで使っているものと同じとは限りません。そこで詐欺師は、「ユーザーは複数のサービスで同じパスワードを使い回している」という事実に賭けるのです。
そして、漏洩データから入手したメールアドレス宛てに「あなたのログイン情報を手に入れた」と主張するメールを送り、漏洩元から得たパスワードを「証拠」として明かします。
サイトごとに異なるパスワードを使用していれば、この詐欺は簡単に見破れます。どのサイトからパスワードが流出したのかまで特定できるかもしれません。しかし、すべてのサイトで同じパスワードを使い回していると、この詐欺は本物の恐怖をもたらしかねません!
次にとるべき対策
万が一このようなメールを受け取ったら、まずメールを削除し、すぐにメールアドレスのパスワードを変更してください。ログイン情報がすでにインターネット上に流出している状態ということなので、放置すれば本物のハッカーがアカウントに不正アクセスするのも時間の問題です。
自分のアカウントが漏洩しているかどうかは、「Have I Been Pwned?」というサイトで確認できます。このサイトは世界中のデータベース漏洩情報を収集し、情報が流出した被害者へ通知することを目的としています。メールアドレスを入力して被害に遭っていないか調べられるほか、今後新たな漏洩が発覚した際に自動でアラートを受け取る登録も可能です。
悪質なメールに惑わされないために
ビットコイン恐喝メールは非常に恐ろしいものですが、詐欺師があなたの恥ずかしい動画やデータを実際に持有していることはありません。安心してください。ただし、メールアドレスとパスワードそのものは手に入れています。「偶然当たった」とはいえ正しいログイン情報を突き止められたのなら、今すぐパスワードを変更し、あわせてパスワードマネージャーの活用も検討しましょう。サービスごとに強固で異なるパスワードを設定することが、この種の詐欺から身を守る最大の防御策になります。
あなたのパスワード管理の習慣はどうなっていますか?ぜひコメント欄でお聞かせください。
-
Windows 10にデフォルトパスワードは存在する?初期管理者パスワードの真相と忘れた場合の対処法
多くのデバイスには、特定の機能へアクセスするためのデフォルト(初期)パスワードが設定されています。そのため、「Windows 10にもデフォルトパスワードがあり、それを知れば隠された機能にアクセスできるのでは?」と考えたことがある方も多いのではないでしょうか。 この記事では、Windows 10のデフォルト管理者パスワードが実際に存在するのか、また存在するとすればどうやって見つけるのかについて詳しく解説します。さらに、パスワードを思い出せない場合の解除方法までご紹介しますので、ぜひ最後までご覧ください。 パート1:Windows 10にデフォルトパスワードは存在するのか? パート2:Wind
-
LastPassハッキング事件の真相と、ユーザーが今すぐ知っておくべき対策
LastPassは世界で3,300万人以上が利用する、最も人気のあるパスワードマネージャーのひとつです。覚えきれないほど複雑なパスワードも含め、すべての認証情報を安全なデジタル保管庫(ヴォルト)に保存できる優れた機能が特徴です。しかし近年、同社は好ましくない形でニュースになりました。公式発表によるとセキュリティ侵害が発生し、ハッカーがアプリケーションのソースコードを入手したというのです。LastPassユーザーは心配すべき?LastPassの広報担当者によると、今回のセキュリティ侵害は開発環境で発生したものであり、ユーザーの認証情報や個人情報が漏洩したわけではないとのことです。同社は今後同様の