电子邮件 恶意的 每天发送,内容各异。 但最近几天,一种形式开始流行:犯罪分子正在发现他们的 密码 实施性勒索。 这种做法也被称为 性勒索,这是当一个人勒索并威胁要发布他们妥协的照片时。
尽管事情很严重,但考虑到人们可以访问您的密码,您也不必惊慌。骗子通常没有您的照片和视频。换句话说,他们使用这种机制(勒索)只是为了从受害者那里获取金钱。
科莫funciona
这种类型的骗局总是以标语(主题)开头,例如: “你的电脑被黑了!”,“我也可以在你的社交网络上发帖”,“你会后悔的!”, “你的电脑被黑了”, 或类似事项。 最近,其中一封来自 性勒索 访问了 Naked Security 门户网站并展示了这种做法背后的人员是如何工作的。
“我知道,[密码],是你的密码。 你不认识我,你可能想知道为什么你会收到这封电子邮件,对吗? 好吧,我相信 2900 美元对于我们的小秘密来说是一个合理的价格。 您将通过比特币付款(如果您不知道,请谷歌“如何购买比特币”)。
攻击者发送的电子邮件。

其中一些性诈骗内容各不相同,即罪犯不会总是对所有受害者使用相同的文本。 许多人最终陷入了谈话,甚至没有做出 询问 之前。
上周,北爱尔兰成为 性勒索。更具体地说,四个城市(安特里姆、唐、蒂龙和德里)的病例数量激增。当地警方记录了至少 40 起涉及网络犯罪分子威胁该地区民众的报告。
根据受害人的描述,诈骗者称他们已经泄露了他们访问色情网站的照片和视频。 他们甚至说他们可以将所有内容发送给家庭。 在其他电子邮件中,犯罪分子威胁要发布这些图像。 如果受害人同意支付费用,所有行动都可以中断。 在北爱尔兰登记的案件中,他们要求大约 2.000 英镑。

在巴西,去年 XNUMX 月在圣保罗内陆的 Jundaí 确诊了病例。 黑客会说他已经监视了这个人几个月,并透露受害者的计算机已经感染了他访问过的成人网站的恶意软件。 在一项调查中,可能会注意到巴西入侵者将文本从英语翻译成葡萄牙语,并且随机地向该地区的人们发送威胁。
在同一时期的另一起案例中,黑客对 性勒索 并要求受害人从 Acesso 公司购买六张预付卡,每张充值 50 雷亚尔(共计 300 雷亚尔)。
由于互联网上的许多年轻人 冠状病毒(COVID-19),当局敦促父母留意他们的孩子。
“对于父母和监护人来说,了解他们的亲人在网上做什么、他们的孩子在和谁打交道以及他们访问了哪些网站真的很重要。”
北爱尔兰警察局 (PSNI) 总警司 Simon Walls 警告说。
他们如何发现您的密码?
最可能的解释是犯罪分子来自 性勒索 利用的经典缺陷 隐私 在其他平台上窃取数据并发起威胁。 2012年,数百万用户密码 LinkedIn 他们开始在暗网上出售。 但这不仅仅是专业社交网络。 其他平台总是因用户数据泄露而引发争议。
2016 年,一次攻击获得了访问权限 来自一万用户的数据 Facebook🇧🇷 来自几乎信息 33 万人使用 Twitter(现为X) 于 2016 年 XNUMX 月在互联网上泄露和销售。同年, 雅虎 确认攻击,谁至少可以访问 500万 的用户数据。 值得一提的是,泄漏的发现往往需要数年时间。

练习的人 性勒索 应用社会工程学:他们知道我们大多数人都使用相同的 跨平台密码🇧🇷 很快,他们开始在其他社交网络上测试泄露的密码,或将其出售给某个人以访问他们的数据。
尽管罪犯在电子邮件中提供了他的旧密码,但这对他来说可能是有利的,因为受害者可能会害怕并跟踪他发送的内容。
根据 澳大利亚网络安全中心,这个国家的案件数量在 XNUMX 月份也有所增加,入侵者通常无法访问内容。
“电子邮件中的信息是从互联网本身从先前已知的数据泄露中获得的。”
澳大利亚网络安全中心解释说。
网络诈骗公司 Kroll 解释说,在电子邮件诈骗中,20% 到 35% 的涉案人员与攻击者报告的内容无关。 因此,当您收到这些消息时,只需将它们删除即可。 如果此人出示密码怎么办? 看看下面你应该做什么。
实习生遭遇性勒索怎么办et

专家解释说,首先要做的是不要绝望。 毕竟,带有旧密码的电子邮件并不意味着您的帐户已被黑客入侵。 查看以下重要提示:
- 一旦您收到诈骗者的联系方式 性勒索, 不要回复电子邮件,即使它有您的密码;
- 如果他在电子邮件中输入的密码确实是您当前使用的密码,请输入您的帐户(使用他有权访问的密码)并 立即做出改变;
- 确保您的计算机上安装了防病毒软件,并且 一定要经常更新;
- 还有一个在线平台,您可以在其中查看是否 电子邮件地址涉及任何最近的泄漏。 没有 我是否曾经被用过,您只需要输入您的电子邮件,网站就会搜索可能的违规行为;
- 我们知道这很困难,但始终建议使用 每个平台的密码不同 您使用(不同的密码:电子邮件, Facebook, Instagram 和其他帐户)。 为了不迷失创建的如此多的凭据,请使用 密码管理器.
最后,要采取的另一个重要行动是 在您的帐户上启用两步身份验证(或双因素身份验证)🇧🇷 它适用于大多数消息传递应用程序和社交网络。 以下是在主要在线服务上启用此附加安全层的方法:
每次收到可疑电子邮件时,请务必检查它的来源。 检查可能有病毒的链接并搜索 Google 关于可能的公司或个人,是避免陷入骗局的推荐程序之一。 而你,读者,你有没有收到过类似的电子邮件? 然后在评论中与我们分享。
了解更多关于秀美科技
注册以通过电子邮件接收我们的最新消息。