Ecco come inizia una truffa di CryptoBlackmail: un criminale ti contatta tramite e-mail o posta ordinaria e insiste sul fatto che hai le prove che hai tradito tua moglie, c'è un assassino dopo di te o c'è un video in webcam di te che guardi la pornografia.
Per risolvere il problema, il criminale chiede qualche migliaio di dollari Bitcoin o un'altra criptovaluta. Ma non dovresti mai rispondere o pagare. Tutti i criminali hanno sono minacce vuote e stanno solo cercando di ingannarti.
Cos'è CryptoBlackmail?
CryptoBlackmail è qualsiasi tipo di minaccia accompagnato da una richiesta di pagamento a un indirizzo di criptovaluta. Come il ricatto tradizionale, è solo una minaccia del tipo "paga o ti faremo qualcosa di brutto". La differenza è che richiede il pagamento in criptovaluta.
Ecco alcuni esempi di CryptoBlackmail:
- Posta fisica che dice " So che hai tradito tua moglie , "E chiedendo l'equivalente di $ 2000 in Bitcoin inviato a un indirizzo Bitcoin incluso.
- Email che dicono " Ho l'ordine di ucciderti , "Seguito da una richiesta di pagare $ 2800 in Bitcoin per annullare l'assassinio.
- E-mail in cui si afferma che un utente malintenzionato ha inserito malware nel computer e ti ha registrato mentre guardavi la pornografia insieme a un feed video dalla tua webcam. L'attaccante afferma inoltre di aver copiato i tuoi contatti e minaccia di inviare loro il video a meno che tu non paghi $ 1900 in Bitcoin.
- E-mail incluso un file password a uno dei tuoi account online insieme a una minaccia e una richiesta di $ 1200 per risolvere il problema. L'autore dell'attacco ha appena trovato la tua password in uno dei tanti database di password trapelate e non ha compromesso il tuo computer.
Tieni presente che i criminali quasi certamente non possono portare a termine la loro minaccia e probabilmente non hanno le informazioni che affermano di avere. Ad esempio, qualcuno potrebbe semplicemente inviare lettere dicendo "So che hai tradito tua moglie" a un gran numero di persone, sapendo che, statisticamente, molte di loro lo hanno fatto. Quasi certamente non c'è nemmeno un assassino che ti perseguita, specialmente un assassino che lavora solo per poche migliaia di dollari! Queste sono tutte minacce vuote e non c'è motivo di averne paura.
Sfortunatamente, i truffatori ingannano alcune persone. Un truffatore ha guadagnato circa 2,5 BTC, o $ 15.500 USD, nei primi due giorni della sua truffa l'11 e il 12 luglio. Lo sappiamo perché i record delle transazioni Bitcoin sono pubblici, quindi è possibile vedere quanti soldi sono stati inviati al indirizzo del portafoglio del truffatore .
Non negoziare o pagare. Non rispondere nemmeno.
Ecco la cosa più importante da sapere: questo non è un attacco mirato personalmente. L'inclusione di una delle tue password da un database violato può far sembrare la minaccia personale, ma non lo è. Hanno appena recuperato il tuo indirizzo email e la tua password da un database. I criminali inviano un gran numero di queste e-mail (e anche alcune lettere fisiche) sperando che solo l'1% delle persone risponda e paghi.
Questo è proprio come le email di spam o telefonate di truffatore di supporto tecnico . I criminali sanno che la maggior parte delle persone non si innamorerà dei loro trucchi e se non ti innamorerai della truffa passeranno rapidamente alla ricerca di un bersaglio più facile.
Non negoziare con i criminali e sicuramente non pagare nulla. Se ricevi una minaccia tramite e-mail come questa, soprattutto se si tratta di una minaccia di omicidio, potresti voler denunciarla alla polizia.
Dovresti assolutamente segnalare anche eventuali minacce inviate tramite posta fisica. È più facile catturare i criminali che abusano del sistema di posta che semplicemente inviare e-mail. Il Servizio di ispezione postale degli Stati Uniti non scherza.
Ecco un esempio di CryptoBlackmail:
Ecco una nuova forma di criptoblackmail. Un amico l'ha ricevuto all'improvviso. Presumibilmente, viene inviato a tutti gli utenti nell'elenco haveibeenpwnd.
Stai attento là fuori, non pagare mai, non negoziare mai. pic.twitter.com/VFl5s1duCe
- Emin Gün Sirer (@ el33th4xor) 11 luglio 2018
Perché i truffatori vogliono la criptovaluta
Questo tipo di truffa ha molto in comune con ransomware come CryptoLocker . Come il ransomware, CryptoBlackmail rappresenta una minaccia e richiede il pagamento a un indirizzo di criptovaluta. Ma, mentre il ransomware tiene effettivamente i tuoi file in ostaggio dopo aver compromesso il tuo computer, CryptoBlackmail è una minaccia vuota.
CryptoBlackmail richiede il pagamento in criptovaluta per lo stesso motivo per cui lo fa il ransomware. Non è possibile "annullare" una transazione ed è difficile per le autorità rintracciare il proprietario di un indirizzo Bitcoin. Se i criminali ti chiedessero di inviare denaro tramite un bonifico bancario, quel filo potrebbe essere rintracciato e le autorità potrebbero provare a trovare la persona che ha aperto il conto in banca e magari anche riavere i soldi. Tuttavia, con la criptovaluta, il denaro scompare non appena lo invii.
Mentre tutte le truffe di CryptoBlackmail che abbiamo visto richiedono di inviare Bitcoin a indirizzi di portafogli BTC (Bitcoin), non c'è nulla che impedisca ai criminali di richiedere il pagamento in " altcoin "Come Monero.
Come verificare se le tue password sono trapelate
Puoi controllare controlla se una delle tue password è stata compromessa utilizzando un servizio come Sono stato punito? . Tuttavia, servizi come questi non dispongono di ogni singolo database di password che sia mai stato rubato.
È meglio utilizzare una password univoca ovunque, quindi non importa se un servizio subisce una violazione. Se riutilizzi la stessa password ovunque, gli altri tuoi account saranno vulnerabili ogni volta che un servizio perde la tua password.
RELAZIONATO: Come verificare se la tua password è stata rubata
Come proteggersi
Ecco cosa devi fare per stare al sicuro:
- Ignora i truffatori : Prima di tutto, dimentica la truffa. Come abbiamo detto sopra, non cercare di negoziare con il truffatore o di pagare loro un solo centesimo. Tutto quello che hanno sono minacce vuote. Sarai solo una delle stragrande maggioranza delle persone contattate che non stanno pagando. Non abbiamo mai sentito parlare di un singolo caso in cui un truffatore di CryptoBlackmail abbia effettivamente seguito le sue minacce.
- Non riutilizzare le password : Se un criminale ti ha inviato una delle tue password, è probabile che la password provenga da uno dei tanti database di password trapelate disponibili online. Non dovresti mai riutilizzare le password e, se stai riutilizzando quella password trapelata su altri siti web, dovresti cambiarla subito. Usa password complesse e univoche , soprattutto per account importanti.
- Cambia le tue password : Se temi che un criminale possa avere le tue password, dovresti cambiarle. Se stai utilizzando password deboli o se stai riutilizzando password su più siti web, dovresti cambiare anche quelle. Hai bisogno di password complesse e univoche.
- Ottieni un gestore di password : Ti consigliamo di tenere traccia di queste password univoche utilizzare un gestore di password piace LastPass , 1Password , Dashlane o persino il gestore di password integrato nel tuo browser web. Ricordano le password per te, permettendoti di utilizzare password complesse e univoche ovunque senza doverle ricordare tutte.
- Abilita autenticazione a due fattori : Consigliamo anche di proteggere ulteriormente gli account sensibili come email, social media e account finanziari abilitare l'autenticazione a due fattori . Devi inserire un codice di sicurezza ogni volta che accedi a questi account da un nuovo dispositivo e questo codice verrà inviato al tuo numero di telefono tramite messaggio di testo o generato in un'app sul telefono. Ciò garantisce che, anche se un criminale ha la password per i tuoi account importanti, non potrà accedere ai tuoi account protetti senza il codice.
- Proteggi il tuo computer : Per assicurarti che un criminale non ti stia effettivamente spiando o acquisendo dati sensibili con un keylogger , assicurati che il tuo computer lo sia aggiornato con gli ultimi aggiornamenti di sicurezza . Dovresti anche utilizzare l'antivirus: Windows Defender è incluso in Windows 10. Potresti voler eseguire una scansione con il tuo antivirus preferito solo per essere sicuri che non ci sia niente di brutto in esecuzione anche in background.
- Disabilita la tua webcam : Se sei davvero preoccupato che qualcuno ti spii con malware sul tuo computer e acquisisca un video dalla webcam, puoi semplicemente disattiva la tua webcam quando non la usi . Non devi necessariamente farlo, e non lo facciamo tutti qui a How-To Geek, ma diamine, anche il fondatore di Facebook Mark Zuckerberg mette un pezzo di nastro sulla sua webcam.
La cosa più importante da fare, oltre a non pagare mai i truffatori, è assicurarsi di non riutilizzare le password, soprattutto se sono già trapelate. Utilizza password complesse e univoche e non dovrai preoccuparti della fuga di password. Basta cambiare una singola password ogni volta che si verifica una perdita: il servizio che ha subito la violazione della password generalmente ti costringerà a cambiare la password, comunque, e il gioco è fatto.
Fonte immagine: Gualtiero Boff /Shutterstock.com