Így kezdődik a CryptoBlackmail átverés: Egy bűnöző felveszi Önnel a kapcsolatot e-mailben vagy csigalevélen keresztül, és ragaszkodik ahhoz, hogy bizonyítékuk van arra, hogy megcsalták a feleségét, van egy merénylő utánad, vagy van egy webkamera videó arról, hogy pornográfiát néz.
A probléma elhárításához a bűnöző néhány ezer dollárt kér Bitcoin vagy más kriptovaluta. De soha nem szabad válaszolnia vagy fizetnie. Minden bűnözőnek üres fenyegetése van, és csak megpróbálnak becsapni.
Mi az a CryptoBlackmail?
A CryptoBlackmail bármilyen fenyegetés, amelyet követel, hogy pénzt kell fizetnie egy kriptovaluta címre. A hagyományos zsaroláshoz hasonlóan ez is csak „fizetés, különben mi rosszat fogunk tenni veled” fenyegetés. A különbség az, hogy kriptovalutában fizet.
Íme néhány példa a CryptoBlackmail alkalmazásra:
- Fizikai levél: Tudom, hogy megcsaltad a feleségedet , ”És 2000 dollárnak megfelelő bitcoin követelést igényel a mellékelt Bitcoin címre küldve.
- E-mailek: Parancsot kaptam, hogy megöljelek , Amelyet követeltek, hogy fizessenek 2800 dollárt Bitcoin-ban a merénylet felszámolásáért.
- A támadóra hivatkozó e-mailek rosszindulatú programokat helyeztek el a számítógépén, és rögzítette, hogy pornográfiát nézel a webkamerájáról származó videofelvétellel együtt. A támadó azt is állítja, hogy lemásolta az ismerőseidet, és azzal fenyeget, hogy elküldi nekik a videót, hacsak nem fizet $ 1900-at Bitcoin-ban.
- E-mailek, beleértve a jelszót valamelyik online fiókjához fenyegetéssel és 1200 dolláros követeléssel együtt, hogy a probléma megszűnjön. A támadó csak a sok kiszivárgott jelszó-adatbázis egyikében találta meg jelszavát, és nem veszélyeztette számítógépét.
Ne feledje, hogy a bűnözők szinte biztosan nem tudják követni a fenyegetésüket, és valószínűleg nincsenek információik, amelyekre állításuk szerint rendelkeznek. Például lehet, hogy valaki csak annyi levelet küld, hogy „tudom, hogy megcsaltad a feleségedet”, tudván, hogy statisztikailag sokan közülük. Szinte biztos, hogy egy bérgyilkos sem üldöz téged - főleg egy bérgyilkos, aki csak néhány ezer dollárért dolgozik! Ezek mind üres fenyegetések, és nincs ok félni tőlük.
Sajnos a csalók néhány embert átvernek. Egy csaló körülbelül 2,5 BTC-t, azaz 15 500 USD-t tett ki az átverés első két napján, július 11-én és 12-én. Ezt tudjuk, mivel a Bitcoin tranzakciós nyilvántartások nyilvánosak, így láthatjuk, hogy mennyi pénzt küldtek a csaló pénztárca címe .
Ne tárgyaljon és ne fizessen. Ne is válaszoljon.
Itt a legfontosabb tudnivaló: Ez nem egy személyesen célzott támadás. Az egyik jelszavának a megsértett adatbázisból való felvétele a fenyegetést személyesnek tűnheti, de nem az. Épp az adatbázisból gyűjtötték be az Ön e-mail címét és jelszavát. A bűnözők nagy számban küldnek e-maileket (sőt néhány fizikai levelet is) abban a reményben, hogy az emberek csupán 1% -a válaszol és fizet.
Ez pontosan olyan, mint a spam e-mailek vagy technikai támogatás csaló telefonhívások . A bűnözők tudják, hogy a legtöbb ember nem esik bele a trükkjeibe, és gyorsan továbblépnek, hogy könnyebb nyomot találjanak, ha Ön nem esik átverésnek.
Ne tárgyaljon a bűnözőkkel, és határozottan nem fizet semmit. Ha ilyen e-mail fenyegetést kap - főleg, ha merényletről van szó!
Feltétlenül jelentenie kell a fizikai levélként elküldött fenyegetéseket is. Könnyebb elkapni a levelező rendszerrel visszaélő bűnözőket, mint egyszerűen e-maileket küldeni. A USA Postai Ellenőrzési Szolgálat nem kavar.
Íme egy példa a CryptoBlackmail-re:
Itt van a kriptoblackmail új formája. Egy barátom ezt a kékből kapta. Feltehetően mindenkinek elküldik a hasibeenpwnd listán.
Legyen óvatos odakint, soha ne fizessen, soha ne tárgyaljon. pic.twitter.com/VFl5s1duCe
- Emin Gün Sirer (@ el33th4xor) 2018. július 11
Miért akarják a csalók a kriptovalutát?
Az ilyen típusú csalásoknak sok közös vonása van ransomware, mint a CryptoLocker . A ransomware-hez hasonlóan a CryptoBlackmail is fenyegetést jelent, és fizetést kér egy kriptovaluta címre. De míg a ransomware valójában túszul ejti a fájlokat, miután veszélyeztette számítógépét, a CryptoBlackmail mind üres fenyegetés.
A CryptoBlackmail ugyanazon okból kéri a fizetést kriptovalutában, mint a ransomware. Tranzakciót nem lehet „visszavonni”, és a hatóságoknak nehéz felkutatniuk egy Bitcoin-cím tulajdonosát. Ha a bűnözők azt kérték, hogy küldjenek pénzt banki átutalással, akkor ez a bank nyomon követhető volt, és a hatóságok megkísérelhetik megtalálni azt a személyt, aki kinyitotta a bankszámlát, és esetleg visszakapta a pénzt. A kriptovalutával azonban a pénz elfogy, amint elküldi.
Míg az összes CryptoBlackmail csalás, amelyet láttunk, követeli, hogy Bitcoin-t küldjön a BTC (Bitcoin) pénztárca címeire, semmi nem akadályozza meg a bűnözőket abban, hogy fizetést kérjenek a altcoinok - Mint Monero.
Hogyan ellenőrizhetjük, hogy nem szivárogtak-e a jelszavak?
Ellenőrizheti nézze meg, hogy valamelyik jelszavát feltörték-e olyan szolgáltatás igénybevétele, mint Pwned voltam? . Az ilyen szolgáltatásoknál azonban nincs minden egyes jelszó-adatbázis, amelyet valaha elloptak.
A legjobb, ha mindenhol csak egyedi jelszót használ, így nem számít, ha egy szolgáltatás megsérti. Ha ugyanazt a jelszót használja újra mindenhol, akkor a többi fiókja sebezhető, amikor az egyik szolgáltatás kiszivárogtatja a jelszavát.
ÖSSZEFÜGGŐ: Hogyan ellenőrizhetjük, hogy a jelszavát ellopták-e?
Hogyan védekezhet
A biztonság érdekében a következőket kell tennie:
- Hagyd figyelmen kívül a csalókat : Először is felejtsd el az átverést. Mint fentebb mondtuk, ne próbáljon tárgyalni a csalóval, és ne fizessen nekik egyetlen centet sem. Csak üres fenyegetésük van. Csak egyike lesz a megkeresett emberek túlnyomó többségének, akik nem fizetnek. Soha nem hallottunk egyetlen esetről sem, amikor egy CryptoBlackmail csaló valóban követte volna fenyegetéseiket.
- Ne használja újra a jelszavakat : Ha egy bűnöző elküldte Önnek az egyik jelszavát, akkor valószínűleg a jelszó az interneten elérhető sok-sok kiszivárgott jelszó-adatbázis egyikéből származik. Soha ne használja újra a jelszavakat, és ha ezt a kiszivárgott jelszót más webhelyeken használja, akkor azt azonnal meg kell változtatnia. Használjon erős, egyedi jelszavakat , különösen a fontos számlák esetében.
- Módosítsa a jelszavakat : Ha aggódsz, hogy egy bűnözőnél megvannak a jelszavad, akkor változtasd meg őket. Ha gyenge jelszavakat használ, vagy több webhelyen használja újra a jelszavakat, akkor ezeket is meg kell változtatnia. Erős, egyedi jelszavakra van szüksége.
- Jelszókezelő beszerzése : Az egyedi jelszavak nyomon követése érdekében javasoljuk használjon jelszókezelőt mint LastPass , 1Jelszó , Dashlane , vagy akár a webböngészőbe épített jelszókezelő. Emlékeznek Önre a jelszavakra, lehetővé téve mindenhol erős, egyedi jelszavak használatát, anélkül, hogy mindet meg kellene emlékezniük.
- A kéttényezős hitelesítés engedélyezése : Az érzékeny fiókok, például az e-mail, a közösségi média és a pénzügyi számlák további biztonsága érdekében azt is javasoljuk kétfaktoros hitelesítés engedélyezése . Biztonsági kódot kell megadnia minden alkalommal, amikor új eszközről jelentkezik be ezekbe a fiókokba, és ezt a kódot szöveges üzenetben elküldjük a telefonszámára, vagy a telefon egyik alkalmazásában generáljuk. Ez biztosítja, hogy még akkor is, ha a bűnözőnek megvan a jelszava fontos fiókjaihoz, a kód nélkül nem férhetnek hozzá a biztonságos fiókjához.
- Biztonságos számítógépet : Annak biztosítása, hogy egy bűnöző valójában ne kémkedjen rád, és ne gyűjtsön érzékeny adatokat a keylogger , ellenőrizze, hogy a számítógépe megfelelő-e naprakész a legújabb biztonsági frissítésekkel . Víruskeresőt is használnia kell - a Windows Defender a Windows 10 rendszer része. Érdemes lehet egy vizsgálatot végrehajtani az Ön által preferált víruskereső csak azért, hogy megbizonyosodjak arról, hogy a háttérben sincs semmi csúnya futás.
- Kapcsolja ki a webkamerát : Ha nagyon aggódsz amiatt, hogy valaki rosszindulatú programmal kémked téged a számítógépeden, és rögzít egy webkamerás videót, akkor egyszerűen tiltsa le webkameráját, ha éppen nem használja . Ezt nem feltétlenül kell megtennie, és nem mindezt tesszük itt a How-To Geeknél - de a fene, még a Facebook-alapító Mark Zuckerberg rátesz egy darab szalagot a webkamerájára.
A legfontosabb tennivaló - eltekintve attól, hogy soha nem fizet a csalóknak - annak biztosítása, hogy ne használja újra a jelszavakat, különösen, ha azok már kiszivárogtak. Használjon erős, egyedi jelszavakat, és nem kell aggódnia a jelszószivárgás miatt. Csak cseréljen egyetlen jelszót, ha szivárgás van - a jelszó megsértését elszenvedő szolgáltatás egyébként is rákényszeríti a jelszó megváltoztatására -, és kész.
Kép forrása: Gualtiero Boff /Shutterstock.com