Slik starter en CryptoBlackmail-svindel: En kriminell kontakter deg via e-post eller snegelpost og insisterer på at de har bevis du lurte på din kone, det er en snikmorder etter deg, eller det er en webkameravideo av deg som ser på pornografi.
For å få problemet til å forsvinne, ber kriminelle om noen tusen dollar inn Bitcoin eller en annen kryptovaluta. Men du skal aldri svare eller betale opp. Alle kriminelle har er tomme trusler, og de prøver bare å lure deg.
Hva er CryptoBlackmail?
CryptoBlackmail er noen form for trussel ledsaget av et krav du betaler penger til en kryptovaluta-adresse. I likhet med tradisjonell utpressing er det bare en trussel om "lønn opp eller vi vil gjøre noe dårlig mot deg". Forskjellen er at den krever betaling i kryptovaluta.
Her er noen eksempler på CryptoBlackmail:
- Fysisk post som sier “ Jeg vet at du jukset kona di , ”Og krevende tilsvarende $ 2000 i Bitcoin sendt til en inkludert Bitcoin-adresse.
- E-poster som sier “ Jeg har ordre om å drepe deg , ”Etterfulgt av et krav om å betale $ 2800 i Bitcoin for å avbryte attentatet.
- E-poster som hevder at en angriper har plassert skadelig programvare på datamaskinen din og registrerte deg og ser på pornografi sammen med en videofeed fra webkameraet ditt. Angriperen hevder også å ha kopiert kontaktene dine, og truer med å sende videoen til dem med mindre du betaler $ 1900 i Bitcoin.
- E-post inkludert a passord til en av dine elektroniske kontoer sammen med en trussel og et krav på $ 1200 for å få problemet til å forsvinne. Angriperen fant nettopp passordet ditt i en av de mange lekkede passorddatabasene og har ikke kompromittert datamaskinen din.
Husk at de kriminelle nesten ikke kan følge opp deres trussel, og at de sannsynligvis ikke har informasjonen de hevder å ha. For eksempel kan noen bare sende brev som sier "Jeg vet at du jukset på kona din" til et stort antall mennesker, og visste at mange av dem statistisk sett har det. Det er nesten helt sikkert ikke en snikmorder som forfølger deg, heller - spesielt en snikmorder som bare jobber for noen få tusen dollar! Dette er alle tomme trusler, og det er ingen grunn til å være redd for dem.
Dessverre lurer svindlerne noen mennesker. En svindler tjente omtrent 2,5 BTC, eller $ 15 500 USD, i løpet av de første to dagene av svindelen deres 11. og 12. juli. Vi vet dette fordi Bitcoin-transaksjonsregistrene er offentlige, så det er mulig å se hvor mye penger som ble sendt til svindlerens lommebokadresse .
Ikke forhandle eller betal. Ikke engang svare.
Her er det viktigste å vite: Dette er ikke et personlig målrettet angrep. Inkludering av et av passordene dine fra en databrutt databasen kan få trusselen til å virke personlig, men det er den ikke. De har nettopp holdt opp e-postadressen og passordet ditt fra en database. Kriminelle sender et stort antall av disse e-postmeldingene (og til og med noen fysiske bokstaver) og håper at bare 1% av menneskene vil svare og betale seg.
Dette er akkurat som spam e-post eller teknisk support svindler telefonsamtaler . Kriminelle vet at folk flest ikke vil falle for triksene sine, og de vil raskt gå videre for å finne et lettere merke hvis du ikke faller for svindelen.
Ikke forhandle med kriminelle, og betal definitivt ikke noe. Hvis du mottar en slik trussel på e-post - spesielt hvis det er en drapstrussel! - vil du kanskje rapportere det til politiet.
Du bør definitivt rapportere alle trusler som sendes som fysisk post også. Det er lettere å fange kriminelle som misbruker postsystemet enn å bare sende ut e-post. De US Postal Inspection Service roter ikke.
Her er et eksempel på CryptoBlackmail:
Her er en ny form for cryptoblackmail. En venn fikk dette ut av det blå. Antagelig blir det sendt til alle på haveibeenpwnd-listen.
Vær forsiktig der ute, betal aldri, forhandle aldri. pic.twitter.com/VFl5s1duCe
- Emin Gün Sirer (@ el33th4xor) 11. juli 2018
Hvorfor svindlere vil ha kryptovaluta
Denne typen svindel har mye til felles med løsepenger som CryptoLocker . Som ransomware, utgjør CryptoBlackmail en trussel og krever betaling til en kryptovaluta-adresse. Men mens løsepenger faktisk holder filene dine i gisler etter å ha kompromittert datamaskinen din, er CryptoBlackmail alle tomme trusler.
CryptoBlackmail ber om betaling i kryptovaluta av samme grunn som ransomware gjør. Det er ikke mulig å "angre" en transaksjon, og det er vanskelig for myndighetene å spore opp eieren av en Bitcoin-adresse. Hvis de kriminelle ba deg om å sende penger via en bankoverføring, kunne denne ledningen spores, og myndighetene kunne prøve å finne personen som åpnet bankkontoen og kanskje til og med få pengene tilbake. Imidlertid, med kryptovaluta, er pengene borte så snart du sender dem.
Mens alle CryptoBlackmail-svindelene vi har sett krever at du sender Bitcoin til BTC (Bitcoin) lommebokadresser, er det ingenting som hindrer kriminelle i å be om betaling i " altcoins ”Som Monero.
Hvordan sjekke om passordene dine har lekket
Du kan sjekke til se om noen av passordene dine er kompromittert bruker en tjeneste som Har jeg blitt pwned? . Tjenester som disse har imidlertid ikke hver eneste passorddatabase som noen gang er stjålet.
Det er best å bare bruke et unikt passord overalt, så det betyr ikke noe om en tjeneste lider brudd. Hvis du bruker samme passord overalt, er de andre kontoene dine sårbare når en tjeneste lekker passordet ditt.
I SLEKT: Hvordan sjekke om passordet ditt er stjålet
Hvordan beskytte deg selv
Dette er hva du må gjøre for å være trygg:
- Ignorer svindlerne : Først av alt, glem svindelen. Som vi sa ovenfor, ikke prøv å forhandle med svindleren eller betal dem en eneste cent. Alt de har er tomme trusler. Du vil bare være en av de aller fleste som blir kontaktet og som ikke betaler. Vi har aldri hørt om en eneste sak der en CryptoBlackmail-svindler faktisk fulgte truslene deres.
- Ikke bruk passord på nytt : Hvis en kriminell sendte deg ett av passordene dine, er det sannsynlig at passordet kommer fra en av de mange, mange lekket passordatabasene som er tilgjengelige online. Du bør aldri bruke passord på nytt, og hvis du bruker det lekkede passordet på andre nettsteder, bør du endre det akkurat nå. Bruk sterke, unike passord , spesielt for viktige kontoer.
- Endre passordene dine : Hvis du er bekymret for at en kriminell kan ha passordene dine, bør du endre dem. Hvis du bruker svake passord eller bruker på nytt passord på flere nettsteder, bør du også endre disse. Du trenger sterke, unike passord.
- Få en passordbehandling : For å holde orden på de unike passordene, anbefaler vi deg bruk en passordbehandling som Lastpass , 1Passord , Dashlane , eller til og med passordbehandling som er innebygd i nettleseren din. De husker passord for deg, slik at du kan bruke sterke, unike passord overalt uten å måtte huske dem alle.
- Aktiver tofaktorautentisering : For ytterligere å sikre sensitive kontoer som e-post, sosiale medier og økonomiske kontoer, anbefaler vi også muliggjør tofaktorautentisering . Du må oppgi en sikkerhetskode hver gang du logger på disse kontoene fra en ny enhet, og denne koden vil bli sendt til telefonnummeret ditt via tekstmelding eller generert i en app på telefonen din. Dette sikrer at selv om en kriminell har passordet til viktige kontoer, kan de ikke få tilgang til de sikrede kontoene dine uten koden.
- Sikre datamaskinen : For å sikre at en kriminell ikke faktisk spionerer på deg eller fanger sensitive data med en keylogger , vær sikker på at datamaskinen din er det oppdatert med de siste sikkerhetsoppdateringene . Du bør også bruke antivirus - Windows Defender er inkludert i Windows 10. Det kan være lurt å utføre en skanning med ditt foretrukne antivirusprogram bare for å være sikker på at det ikke er noe stygt som kjører i bakgrunnen også.
- Deaktiver webkameraet ditt : Hvis du er veldig bekymret for at noen spionerer på deg med skadelig programvare på datamaskinen din og tar en webkameravideo, kan du bare deaktiver webkameraet ditt når du ikke bruker det . Du trenger ikke nødvendigvis å gjøre dette, og vi gjør ikke alle dette her på How-To Geek - men pokker, til og med Facebook-grunnlegger Mark Zuckerberg legger et bånd over webkameraet hans.
Det viktigste å gjøre - bortsett fra å aldri betale svindlerne - er å sikre at du ikke bruker passord på nytt, spesielt hvis de allerede har lekket. Bruk sterke, unike passord, og du trenger ikke å bekymre deg for passordlekkasjer. Bare endre et enkelt passord når det er en lekkasje - tjenesten som ble utsatt for passordbrudd på vil generelt tvinge deg til å endre passord, uansett - og du er ferdig.
Bildekilde: Gualtiero Boff /Shutterstock.com