Bezpečnostná spoločnosť ESET varuje používateľov pred podvodnými e-mailovými správami, ktoré sa snažia vymámiť peniaze hlavne od ľudí, ktorí sledujú online pornografické videá.
Tento typ podvodných mailov sa dnes na Slovensku objavil vo väčšom množstve a prichádzal z rôznych adries. Je napísaný v pomerne dobrej slovenčine. Nejde o nový typ útoku, avšak tento týždeň sa objavila nová vlna tohto dobre známeho podvodu, ktorý sa pravidelne opakuje, upozorňuje ESET v správe pre médiá.
Útočník v podvodnom maile tvrdí, že hackol zariadenie obete, vďaka čomu si ju nahral pri sledovaní pornografického obsahu. Na videu má podľa vlastných slov zachytené nielen správanie používateľa pred webkamerou, ale aj to, čo si online prehrával. Tvrdí tiež, že si stiahol všetky údaje, fotografie, históriu prehľadávania a má prístup k sociálnym sieťam obete a histórii jej chatov.
„Za utajenie nevhodného materiálu útočník žiada 1450 eur v Bitcoinoch, no videli sme už aj iné správy žiadajúce rôzne vyššie aj nižšie sumy,“ vysvetľuje Ondrej Kubovič, špecialista na digitálnu bezpečnosť zo spoločnosti ESET.
„Obeť má na zaplatenie 48 hodín od otvorenia e-mailu. Ak na tieto podmienky nepristúpi, kyberzločinec sa vyhráža, že rozpošle inkriminované video všetkým kontaktom, ktoré sa mu podarilo z nainfikovaného zariadenia ukradnúť,“ dopĺňa Kubovič.
Takto vyzerá podvodný email
Spoločnosť ESET verejnosť upozorňuje na to, že ide o podvod a pokus o vydieranie. Útočník v skutočnosti žiadne inkriminujúce video obete nemá. ESET svojich používateľov pred podobnými hrozbami chráni prostredníctvom svojej antispam technológie.
Podobné e-mailové podvody alebo takzvané scamy sa objavujú už roky. Takáto schéma, ktorá väčšinou žiada od obete len peňažné výkupné, sa nazýva anglickým pojmom „sextortion“. O sextortion ide aj v prípadoch, kedy má útočník reálne fotografie obete získané napríklad z intímnej konverzácie s nastrčenou volavkou. Obzvlášť nebezpečným je, ak sa v prípade obete jedná o dieťa.
Aktuálny scam zo Slovenska je napísaný v pomerne dobrej slovenčine, pričom sa vyznačuje aj kvalitným sociálnym inžinierstvom. Útočník tiež obeť vystríha, aby nekontaktovala políciu či svojich známych, čím sa snaží zvýšiť pravdepodobnosť zaplatenia výkupného. Na konci správy dokonca obeti ponúka rady, ako lepšie chrániť svoje zariadenia.
V niektorých zahraničných verziách tohto scamu tiež útočník tvrdí, že pozná heslo obete a ako dôkaz ho napíše do správy. Podobné údaje pritom útočník mohol získať z niektorého veľkého úniku dát, pri ktorých sa v posledných rokoch na internet dostali miliardy skutočných prístupových údajov.
Ak používateľ naozaj dané heslo niekedy používal, môže ho jeho vpísanie do správy vystrašiť a dohnať k unáhlenej platbe. Faktorom, ktorý útočníkom pomohol vytvoriť efektívny scam je aj samotná téma pornografie.
Mnohí používatelia totiž stránky s takýmto obsahom navštevujú a predstava, že by sa o ich správaní dozvedela rodina, známi, kolegovia či biznis partneri je pre nich mimoriadne nepríjemná.
„Ak podobný email nájdete aj vy vo svojej schránke, konajte pomaly, rozvážne a vyvarujte sa unáhlených krokov. Na scam v prvom rade neodpovedajte, nesťahujte si jeho prílohy, neklikajte na vložené linky a útočníkom určite neposielajte peniaze. V prípade, že útočník uvádza vaše skutočné heslo, odporúčam zmeniť si ho a aktivovať si na danej službe dvojfaktorovú autentifikáciu.
Vo viacerých prípadoch totiž prihlasovacie údaje útočníci naozaj otestujú a hacknutý účet používajú prinajmenšom na ďalšie šírenie svojich správ. Svoje zariadenie si tiež preskenujte spoľahlivým bezpečnostným softvérom, aby ste sa vyhli infekcii a ďalším problémom, napríklad zneužitiu zabudovanej webkamery. To sa dá napríklad obyčajným prelepením jej objektívu,“ radí používateľom Kubovič
To sa toto akože 2 dementom páči ??? zaujímavé…normálneho človeka to skôr nase_rie že sa toto deje !!!!!
Mne toto prišlo asi pred mesiacom, dobre som sa nasmial, hlavne na tom že má video ako onanujem pred kamerou na počítači ku ktorému som NIKDY žiadnu kameru pripojenú nemal :))))))))))))))))
Pýtal sedláčik 2000 doláčkov v BTC…som mu odpísal zo srandy toľko nadávok koľko mi len google dokázal nájsť :))))))))
Plus samozrejme, mail som preposlal ako vždy a aj smsky takéto posielam rovno na ministerstvo…aj keď viem že to prd pomôže…
Dobrý večer, aj mne bol poslaný takýto mail len asi človek nevedel, že mi nabúral školský email kde mám len informácie ohľadom školy. O webkamere pochybujem, že má odo mňa nejaké zábery keď moja webkamera má možnosť výklonov hore a dole takže dotyčný u mňa vidí strop 😀 takže ak by mi chcel nejaké súbory odcudziť môže tých pár prezentácií čo tam mám 😀 Heslo si hneď pre istotu zmeň te a ak by toto dotyčný čítal tak mi môže napísať ako farbou mi odporúča vyfarbiť strop 😀 prvotne som sa vyľakal ale odo mňa zase pýtal 500 dolárov tak asi zmenšil cenník 😀