CryptoBlackmail詐欺の始まりは次のとおりです。犯罪者がメールまたはカタツムリのメールであなたに連絡し、あなたが妻をだました証拠がある、あなたの後に暗殺者がいる、またはポルノを見ているあなたのウェブカメラビデオがあると主張します。
問題を解決するために、犯罪者は数千ドルを要求します ビットコイン または別の暗号通貨。しかし、あなたは決して応答したり、支払いをしたりしてはいけません。すべての犯罪者は空の脅威であり、彼らはあなたをだまそうとしているだけです。
CryptoBlackmailとは何ですか?
CryptoBlackmailは、暗号通貨アドレスにお金を払うという要求を伴うあらゆる種類の脅威です。従来の恐喝のように、それは単に「支払いをするか、私たちはあなたに悪いことをする」という脅威です。違いは、暗号通貨での支払いが必要なことです。
CryptoBlackmailの例を次に示します。
- 「 私はあなたがあなたの妻をだましたことを知っています 、」そして含まれているビットコインアドレスに送られるビットコインで2000ドル相当を要求します。
- 「 私はあなたを殺す命令を持っています 」に続いて、暗殺を中止するためにビットコインで2800ドルを支払うよう要求されました。
- 攻撃者がコンピュータにマルウェアを配置したと主張する電子メールと ポルノを見ているあなたを記録しました Webカメラからのビデオフィードと一緒に。攻撃者はまた、あなたの連絡先をコピーしたと主張し、あなたがビットコインで$ 1900を支払わない限り、彼らにビデオを送ると脅迫します。
- を含むメール オンラインアカウントの1つへのパスワード 問題を解決するための脅威と1200ドルの要求とともに。攻撃者は、リークされた多くのパスワードデータベースの1つでパスワードを見つけたばかりで、コンピュータを危険にさらしていません。
犯罪者はほぼ確実に脅威を追跡することができず、おそらく彼らが持っていると主張する情報を持っていないことを覚えておいてください。たとえば、統計的には多くの人がそうしていることを知っている人が、「あなたがあなたの妻をだましていることを知っています」という手紙を多くの人に送るだけかもしれません。ほぼ間違いなく、あなたをストーカーする暗殺者はいない。特に、数千ドルしか働かない暗殺者はいない!これらはすべて空の脅威であり、恐れる理由はありません。
残念ながら、詐欺師は何人かの人々をだまします。 1人の詐欺師が7月11日と12日の詐欺の最初の2日間で、約2.5 BTC、つまり$ 15,500 USDを稼ぎました。これは、ビットコインの取引記録が公開されているためです。 詐欺師のウォレットアドレス 。
交渉したり支払ったりしないでください。応答すらしないでください。
知っておくべき最も重要なことは次のとおりです。これは個人を標的とした攻撃ではありません。侵害されたデータベースからパスワードの1つを含めると、脅威が個人的なものに見える可能性がありますが、そうではありません。彼らはあなたのメールアドレスとパスワードをデータベースから取得したところです。犯罪者は、たった1%の人が応答して支払いをすることを期待して、これらの電子メール(およびいくつかの物理的な手紙)を大量に送信します。
これはスパムメールや テクニカルサポート詐欺師の電話 。犯罪者は、ほとんどの人が自分のトリックに騙されないことを知っており、あなたが詐欺に騙されていない場合は、すぐに簡単なマークを見つけます。
犯罪者と交渉したり、絶対に何も支払わないでください。このようなメールの脅威を受け取った場合、特に暗殺の脅威である場合は、警察に報告することをお勧めします。
物理的なメールとして送信された脅威も必ず報告する必要があります。単にメールを送信するよりも、メールシステムを悪用している犯罪者を捕まえる方が簡単です。ザ・ 米国郵便監察局 ぐちゃぐちゃになりません。
CryptoBlackmailの例を次に示します。
これが新しい形式のcryptoblackmailです。友人がこれを突然受け取った。おそらく、それはhaveibeenpwndリストのすべての人に送信されています。
気をつけて、お金を払ったり、交渉したりしないでください。 ぴc。とぃってr。こm/VFl5s1づせ
--EminGünSirer(@ el33th4xor) 2018年7月11日
詐欺師が暗号通貨を望んでいる理由
このタイプの詐欺には多くの共通点があります CryptoLockerのようなランサムウェア 。ランサムウェアと同様に、CryptoBlackmailは脅威を与え、暗号通貨アドレスへの支払いを要求します。しかし、ランサムウェアは実際にはコンピューターを危険にさらした後、ファイルを人質にとどめますが、CryptoBlackmailはすべて空の脅威です。
CryptoBlackmailは、ランサムウェアと同じ理由で暗号通貨での支払いを要求します。トランザクションを「元に戻す」ことはできず、当局がビットコインアドレスの所有者を追跡することは困難です。犯罪者が銀行振込で送金するように要求した場合、その電信送金を追跡でき、当局は銀行口座を開設した人を見つけようとし、場合によってはお金を取り戻すことさえできます。ただし、暗号通貨では、送金するとすぐにお金がなくなります。
私たちが見たすべてのCryptoBlackmail詐欺では、ビットコインをBTC(Bitcoin)ウォレットアドレスに送信するよう要求されていますが、犯罪者が「 アルトコイン 」モネロのように。
パスワードが漏洩していないか確認する方法
あなたはにチェックすることができます パスワードが侵害されていないか確認してください 次のようなサービスを使用する 私はPwnedされましたか? 。ただし、このようなサービスには、これまでに盗まれたすべてのパスワードデータベースがあるわけではありません。
1つのサービスが侵害されても問題にならないように、どこでも一意のパスワードを使用することをお勧めします。どこでも同じパスワードを再利用すると、1つのサービスがパスワードを漏洩するたびに、他のアカウントが脆弱になります。
身を守る方法
安全を確保するために必要なことは次のとおりです。
- 詐欺師を無視する :まず、詐欺を忘れてください。上で述べたように、詐欺師と交渉したり、1セントを支払ったりしないでください。彼らが持っているのは空の脅威だけです。あなたは、支払いをしていない、連絡を受けた大多数の人々の1人にすぎません。 CryptoBlackmail詐欺師が実際に脅威を追跡したという事例は一度も聞いたことがありません。
- パスワードを再利用しないでください :犯罪者からパスワードの1つが送信された場合、そのパスワードは、オンラインで入手できる多くの漏洩したパスワードデータベースの1つからのものである可能性があります。パスワードを再利用しないでください。リークしたパスワードを他のWebサイトで再利用する場合は、今すぐ変更する必要があります。 強力で一意のパスワードを使用する 、特に重要なアカウントの場合。
- パスワードを変更する :犯罪者がパスワードを持っている可能性がある場合は、パスワードを変更する必要があります。弱いパスワードを使用している場合、または複数のWebサイトでパスワードを再利用している場合は、それらも変更する必要があります。強力で一意のパスワードが必要です。
- パスワードマネージャーを入手する :これらの一意のパスワードを追跡するために、次のことをお勧めします パスワードマネージャーを使用する お気に入り LastPass 、 1Password 、 ダッシュレーン 、またはWebブラウザに組み込まれているパスワードマネージャですら。彼らはあなたのためにパスワードを覚えているので、すべてを覚えていなくても、どこでも強力でユニークなパスワードを使うことができます。
- 二要素認証を有効にする :メール、ソーシャルメディア、金融アカウントなどの機密性の高いアカウントをさらに保護するために、 二要素認証を有効にする 。新しいデバイスからこれらのアカウントにサインインするたびにセキュリティコードを入力する必要があります。このコードは、テキストメッセージを介して電話番号に送信されるか、電話のアプリで生成されます。これにより、犯罪者が重要なアカウントのパスワードを持っていても、コードがないとセキュリティで保護されたアカウントにアクセスできなくなります。
- コンピュータを保護する :犯罪者が実際にあなたをスパイしたり、機密データをキャプチャしたりしないようにするため キーロガー 、お使いのコンピュータが 最新のセキュリティアップデートで最新 。また、ウイルス対策を使用する必要があります。WindowsDefenderはWindows10に含まれています。 お好みのアンチウイルス バックグラウンドで厄介なものが実行されていないことを確認するためです。
- Webカメラを無効にする :誰かがコンピューター上のマルウェアであなたをスパイし、ウェブカメラのビデオをキャプチャすることを本当に心配している場合は、 使用していないときはウェブカメラを無効にしてください 。必ずしもこれを行う必要はありません。また、ハウツーオタクでこれを行うわけではありませんが、Facebookの創設者でさえもそうです。 マーク・ザッカーバーグ 彼のウェブカメラにテープを貼ります。
詐欺師にお金を払わないことを除けば、最も重要なことは、特にパスワードがすでに漏洩している場合は、パスワードを再利用しないようにすることです。強力で一意のパスワードを使用すれば、パスワードの漏洩を心配する必要はありません。リークが発生した場合は、1つのパスワードを変更するだけです。パスワード違反が発生したサービスでは、通常、パスワードの変更が強制されます。これで完了です。
画像ソース: グアルティエロボフ /しゅってrsとck。こm