ネットワークセキュリティー
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティー

アダルトウェブサイトの電子メール詐欺:泥棒にビットコインを渡さないでください

自分のアカウントがハッキングされたというメールを突然自分のアカウントから受け取ったとき、あなたは自分のビジネスを気にしています。驚いたことに、あなたはそれを開いて驚くべき主張を見つけました。誰かがあなたのコンピュータにマルウェアをインストールし、彼らは危険な状況にあるあなたのビデオを持っています。

あなたが暗号通貨を介して彼らにたくさんのお金を送らない場合、彼らはあなたの友人とビデオを共有するでしょう。

ほとんどの人はそのような電子メールを見て少し緊張するでしょう。しかし、結局のところ、これは完全な茶番劇です。これらの詐欺メールに飛び込んで、なぜそれらが偽物であるのかを見て、詐欺師にお金を渡さないようにしましょう。

ハッキングされましたか?!

過去数週間に2通の同様の詐欺メールを受け取りました。それぞれがあなた自身の電子メールアドレスから来ているようで、アダルトサイトにアクセスしている間にインストールされたマルウェアのおかげで攻撃者があなたのシステムを完全に乗っ取ったと主張しています。

これが最初のものです:

アダルトウェブサイトの電子メール詐欺:泥棒にビットコインを渡さないでください

そしてこれが2番目です:

アダルトウェブサイトの電子メール詐欺:泥棒にビットコインを渡さないでください アダルトウェブサイトの電子メール詐欺:泥棒にビットコインを渡さないでください

特に、Gmailは最初のメッセージが危険であり、人々を利用するために使用されたことを認識しています。これらが受信トレイに届いた唯一の理由は、 @ makeuseof.comからのメッセージを確認するためのフィルターを設定したためです。 電子メールアドレスがスパムになることはありません。でも、いいイラストになってくれて嬉しいです。

彼らは「あなた自身のアカウントから」電子メールを送信したので、攻撃者はこれが彼らのアクセスの証拠であると主張します。詐欺師は、あなたが成人向けの素材を使用しているビデオを持っていると主張し、1日か2日以内にビットコインで数百ドルを支払わないと、これを連絡先に送信すると脅迫します。もちろん、追跡できないのでビットコインを求めます。

これらの電子メールから特定の行を選んで、これがナンセンスである理由を説明しましょう。

メールを偽造するのは簡単です

最初のメールはこの主張をしました:

このメールをあなたのメールアカウントから送信しました(表示されていない場合は、fromメールIDを確認してください)。つまり、私はあなたのメールアカウントに完全にアクセスできます。

2つ目はさらに進んでいます:

自分の電子メールアドレスを使用してこのメ​​ッセージを電子メールで送信したことを検出しましたか?これは、システムへの完全なアクセス権を持っていることを意味します!

ご存知かもしれませんが、電子メールをスプーフィングするのは比較的簡単です。誰かがあなたの友人に電子メールを送信して、メッセージがあなたのアドレスから来たように見せることができます。

これはここで起こったことと同じです。誰もあなたの電子メールに実際に侵入していません。メッセージを偽装して、自分のアカウントから送信されたように見せかけただけです。

さらに、あなたの電子メールアカウントにアクセスできるということは、彼らがあなたのシステムを制御していることを意味するという主張も嘘です...

システムを制御しません

どちらの電子メールも、個人データとコンピューターシステムにアクセスできることを要求しています:

マルウェアは私にあなたのシステムへの完全なアクセスと制御を与えてくれました。つまり、私はあなたの画面上のすべてを見ることができ、あなたのカメラやマイクをオンにすることができ、あなたはそれに気付くことさえありません。私もあなたのすべての連絡先にアクセスできます。

このバックドアはそれ自体をデバイスにダウンロードし、すべてのアカウント、電子メール、データ、連絡先などへの完全なアクセスを提供します。

知らないうちにWebカメラをスパイするマルウェアは存在しますが、セキュリティソフトウェアをトリガーする可能性があります。電子メールの1つは、「私のマルウェアは10分ごとに署名を更新し、アンチウイルスがそれに対してできることは何もない」と述べています。もちろん、これを信じる理由はありません。

Webサイトで取得されたマルウェアは、所有者に連絡先やアカウントなどへのアクセスを許可しません(これは非常にあいまいです)。シークレットウィンドウを使用していると仮定すると、ブラウザのどのアカウントにもログインしません。連絡先をコンピューターに同期していない場合、連絡先がこの情報を取得する方法はありません。 「データ」はまったく特定されていません。

数百人または数千人の犠牲者からのビデオ映像を保持する短時間の詐欺師のロジスティクスも、あまり意味がありません。これは多くのストレージスペースを占有し、人が喜んで行うよりもはるかに多くの作業になります。

破壊へのカウントダウン

どちらのメッセージも、決定する時間が限られていることを知らせることで、支払いを迫られます。

支払う時間は48時間です。私はすでにあなたのシステムにアクセスしているので、あなたがこのメールを読んだことがわかり、カウントダウンが始まりました。

このメールを開いたときから、タイマーを有効にしました。私のセットアップは、この時点で、インバウンド金融取引についてこの特定のビットコインアドレスを監視します。転送を生成するのに12時間(わずか12時間!)かかります。

メッセージには開封確認メッセージは含まれていません。システムにアクセスできたとしても、誰かが正確に知っている可能性はほとんどありません。 メールを開いたとき。この「限られた時間」は、あなたに迅速に支払うように圧力をかけるための策略です。

それだけでなく、2番目のメッセージは興味深い失敗を明らかにしています。それは、「インバウンド金融取引」についてビットコインウォレットを監視すると述べています。 任意 あなたが攻撃の唯一の犠牲者であることを示唆しています。攻撃者が複数の人に感染したが、1回の支払いしか受け取っていない場合、誰が支払いをしたかをどのようにして知ることができますか?ビットコインは匿名であるため、支払いをメールアカウントに結び付けるものは何もありません。

詐欺師がこのようなカスタムマルウェアを作成して1人に感染するだけの問題を経験することはありません。

社会的圧力

アダルトウェブサイトの電子メール詐欺:泥棒にビットコインを渡さないでください

詐欺師はあなたが追い詰められたと思っています。このような動画を愛する人全員に公開したくないでしょう?

私が所有するすべての写真とビデオを、各連絡先に「自分を喜ばせる」ように配信します。これがあなたの社会生活に与える影響を想像してみてください。

彼らはあなたにあなたの友人がそのようなビデオを受け取ることについてどう思うかについて心配して欲しいので、あなたは彼らを沈黙させるためにお金を払う。 1通のメールで985ドル、もう1通のメールで670ドルを要求しているため、これは高額な見返りです。

ただし、このようなサイトにアクセスしたことがない場合や、コンピューターにWebカメラがない/ Webカメラがカバーされている場合でも、この電子メールを受信する可能性があります。詐欺師は、彼らが作成した説明にあなたが適合して、あなたを怖がらせることができることを望んでいます。

システムのシャットダウン

2番目の電子メールは、最初の電子メールよりも著しく攻撃的でした。支払いをしなかった場合、マルウェアはシステムを完全にシャットダウンするだろうと警告しました:

その上、システムは特定の時間枠でロックされ、二度と使用することはできません。 。 。 。この時間枠内にトランザクションを行わないと、インターネットから切断したり、すべてのオンラインパスワードを変更したりしても、デバイスがロックされます。

もちろん、これもばかげています。このようなマルウェアは理論的には可能ですが、アマチュアの詐欺師はそのような複雑なプログラムを構築するのに時間をかけません。彼らは、あなたが彼らに求めているビットコインを送った場合に得られるであろう、迅速で簡単な見返りを探しています。

この脅威に対して彼らがしなければならなかったのは、恐ろしい話を考案し、電子メールを送信し、ビットコインウォレットアドレスを提供することだけでした。この詐欺はそれ以上のものではありません。

電子メール恐喝詐欺を回避する方法

ご想像のとおり、これらのメールに記載されている「制限時間」が過ぎてからずっと後に書いたものです。これは、それらが完全に誤りであることを証明しています。

この分析からいくつかの良い情報を学びました。電子メールは偽造が容易であるだけでなく、このような脅威を分解すると、非常にあいまいであることがわかります。彼らは、危うい情報を持っているという証拠を何も提供しておらず、非常に極端なマルウェア感染を些細なこととして振り払っています。

メッセージには文法の間違いもたくさんあります。これは、送信者がメッセージを校正して信頼できるものにするのに十分な注意を払っていなかったことを示しています。

もちろん、このような攻撃は将来のある時点で発生する可能性があります。電子メールによる恐喝詐欺から身を守る方法についてさらに読むことをお勧めします。


  1. フィッシング ページへの複数のリダイレクトに直面している Web サイト。私のウェブサイトはハッキングされていますか?

    お使いのブラウザで、理由もなく偽の技術サポート Web サイトに移動したことがありますか?次に、EITest については既によく知っています。 EITest は、悪意のある最も革新的な配信キャンペーンでした。 2017 年に Internet Explorer を介してユーザーを偽の技術サポートにリダイレクトし始めたことが始まりです。また、複数のリダイレクトに偽のクロム フォントを使用していました。 このキャンペーンは、これまでで最大かつ最も精巧な詐欺キャンペーンの 1 つです。インフラストラクチャの複雑で広範なネットワークを使用して、この詐欺は EITest 以外の多数のスキームを利用して

  2. Web ブラウザを使用して iCloud メールにアクセスする方法

    iOS または Mac デバイスのいずれかで iCloud メールを使用している場合は、アプリを使用する利点を知っている必要があります。大きな添付ファイルのメール ドロップ、デバイスでのメールの同期、リッチ テキスト メール メッセージが付属しています。メール アプリはすべての Apple デバイスで利用できますが、インターフェイスは似ていますが、提供される機能に関しては同じではありません。 iCloud メールの機能は他にもあります。突出している最も重要な機能の 1 つは、Mac または PC で Web ブラウザーを使用できることです。また、Web ベースの iCloud メールには、M