Ne essen az új CryptoBlackmail átverésért: itt van a védelem

Tartalomjegyzék:

Ne essen az új CryptoBlackmail átverésért: itt van a védelem
Ne essen az új CryptoBlackmail átverésért: itt van a védelem

Videó: Ne essen az új CryptoBlackmail átverésért: itt van a védelem

Videó: Ne essen az új CryptoBlackmail átverésért: itt van a védelem
Videó: How to create custom keyboard shortcuts on OS X - YouTube 2024, Lehet
Anonim
Így kezdődik a CryptoBlackmail átverés: Egy bűnöző kapcsolatot küld az e-mail vagy a csiga postaládájába, és ragaszkodik hozzá, hogy bizonyíték van arról, hogy megcsalta a feleségét, ott van egy bérgyilkos, vagy pornográfiát figyelő webkamerás videó található.
Így kezdődik a CryptoBlackmail átverés: Egy bűnöző kapcsolatot küld az e-mail vagy a csiga postaládájába, és ragaszkodik hozzá, hogy bizonyíték van arról, hogy megcsalta a feleségét, ott van egy bérgyilkos, vagy pornográfiát figyelő webkamerás videó található.

Ahhoz, hogy a probléma elmenjen, a bűnöző kéri néhány ezer dollárt a Bitcoin-ban vagy más kriptokalenciában. De soha nem válaszol, vagy nem fizet. Minden bűnöző üres fenyegetés, és csak próbálnak becsapni.

Mi a CryptoBlackmail?

A CryptoBlackmail bármilyen fenyegetés társul ahhoz a követeléshez, hogy pénzt fizet a kriptográfiai címre. Mint a hagyományos zsarolás, ez csak egy "fizet vagy valami rosszat teszünk neked" fenyegetésnek. A különbség az, hogy követelést igényel a kriptográfia értékében.

Íme néhány példa a CryptoBlackmail:

  • Fizikai levelezés, amely azt mondja: "Tudom, hogy megcsaltad a feleségedet", és követelte a Bitcoin 2000 dolláros egyenértékét, amelyet egy bejövő Bitcoin címre küldött.
  • E-mailek, amelyek szerint "Megvan neked egy parancs, hogy megöljenek", követte azt a követelést, hogy 2800 dollárt fizetni kell a Bitcoinban, hogy megszüntesse a merényletet.
  • A támadókra vonatkozó e-mailek rosszindulatú programokat helyeztek a számítógépre, és rögzítettek pornográfiát és webkamerás video feedjét. A támadó azt is állítja, hogy másolta a kapcsolatait, és azzal fenyeget, hogy elküldi a videót nekik, kivéve, ha 1900 dollárt fizet a Bitcoinban.
  • E-mailek, beleértve egy jelszavát az egyik online fiókjához, valamint egy fenyegetést és 1200 dolláros követelést a probléma elhárításához. A támadó csak megtalálta a jelszavát a sok szivárgott jelszó-adatbázis egyikében, és nem veszélyeztette a számítógépet.

Ne feledje, hogy a bűnözők szinte biztosan nem tudják követni a fenyegetésüket, és valószínűleg nem rendelkeznek azokkal az információkkal, amiket állítanak. Például, valaki csak olyan számokat küldhet el, amelyek "sok embert tudnak arról, hogy megcsaltad a feleségedet", tudván, hogy statisztikailag sokan vannak. Szinte biztos, hogy egy gyilkos sem üldözi magát, különösen - egy olyan bérgyilkos, aki csak néhány ezer dollárért dolgozik! Ezek mind üres fenyegetések, és nincs okunk, hogy félünk tőlük.

Sajnos a csalók néhány embert trükköznek. Egy csaló 2,5-szeres BTC-t vagy 15,500 USD-t tett ki az átverés első két napján július 11-én és 12-én. Tudjuk ezt, mert a Bitcoin tranzakciós rekordok nyilvánosak, így láthatja, hogy mennyi pénzt küldtek a csaló pénztárcakönyvének.

Ne tárgyaljon vagy fizessen. Ne válaszolj még.

Itt a legfontosabb dolog tudni: Ez nem személyesen célzott támadás. Az egyik jelszavának beillesztése egy sérült adatbázistól teszi a fenyegetést személyesnek, de nem az. Csak feltöltötték az e-mail címét és jelszavát egy adatbázisból. A bűnözők nagy számban küldenek e-maileket (és még néhány fizikai betűt is), remélve, hogy az emberek 1% -a válaszol és fizet.

Ez olyan, mint a spam e-mailek vagy a tech-támogatás csaló telefonhívások. A bűnözők tudják, hogy a legtöbb ember nem esik a trükkökért, és gyorsan megy tovább, hogy könnyebb jelzést találjon, ha nem esik a csalásra.

Ne tárgyaljon a bűnözőkkel, és határozottan ne fizessen semmit. Ha e-mailes fenyegetést kapsz, mint ez - különösen, ha ez egy gyilkossági fenyegetés! - érdemes bejelenteni a rendőrségnek.

Mindenképpen jelentenie kell a fizikai küldeményként küldött fenyegetéseket is. Könnyebb elkapni a bűnözőket azzal, hogy visszaélnek az e-mail rendszerrel, mint az e-mailek küldése. Az Egyesült Államok Postai Ellenőrzési Szolgálata nem zavarja.

Íme egy példa a CryptoBlackmail:

Itt van egy újfajta cryptoblackmail. Egy barátom megkapta ezt a kékből. Feltételezhetően mindenkinek elküldik a hasibeenpwnd listán.

Legyen óvatos ott, soha ne fizet, soha ne tárgyaljon. pic.twitter.com/VFl5s1duCe

- Emin Gün Sirer (@ el33th4xor) 2018. július 11

Miért csalók akarnak titkosítást

Ez a fajta átverés nagyon hasonlít a feltörő programokhoz, mint például a CryptoLocker. A CryptoBlackmail ugyanúgy fenyegetést jelent, mint a felszabadító programok, és fizetést kér a kriptográfiai címhez. De míg az iranómia ténylegesen megőrzi a fájlokat túszként a számítógép veszélyeztetése után, a CryptoBlackmail minden üres fenyegetés.

A CryptoBlackmail a cryptocurrency fizetést kéri ugyanabból az okból, mint a ransomware. Nem lehet "visszavonni" egy tranzakciót, és nehéz a hatóságok számára, hogy nyomon kövessék a Bitcoin-cím tulajdonosait. Ha a bűnözők kértek pénzt bankfiókon keresztül, akkor azt a vezetéket nyomon lehet követni, és a hatóságok megpróbálhatják megtalálni azt a személyt, aki megnyitotta a bankszámlát, és talán visszahozza a pénzt. Azonban a cryptocurrency, a pénz eltűnik, amint elküldjük.

Míg az összes CryptoBlackmail csalást észleltük, kérjük, hogy a Bitcoin BTC (Bitcoin) pénztárcaköreit küldjék el, nincs semmi, ami megakadályozza a bűnözőknek, hogy fizetést kérjenek az "altcoins" -ként, mint Monero.

Hogyan ellenőrizzük, hogy a jelszavaid szivárogtak-e

Ellenőrizheti, hogy a jelszavak bármelyikét veszélyeztette-e egy olyan szolgáltatás használatával, mint a Have I Bewned ?.Az ilyen szolgáltatások azonban nem rendelkeznek minden olyan jelszóadatbázismal, amelyet valaha ellopták.

A legjobb, ha csak egy egyedi jelszót használsz, így nem számít, hogy az egyik szolgáltatás megsérti-e. Ha ugyanazt a jelszót használja újra mindenhol, a többi fiókja sebezhető, ha egy szolgáltatás szivárog a jelszóban.

Hogyan védekezhetsz

Itt kell tennie, hogy biztonságban maradjon:

  • Hagyja figyelmen kívül a csalótElőször is, felejtse el a csalást. Amint már említettük, ne próbálj meg tárgyalni a csalókkal, vagy fizetni nekik egyetlen centet. Mindössze üres fenyegetések vannak. Ön csak az egyik leginkább érintkező ember, aki nem fizet. Soha nem hallottunk egyetlen olyan esetről, amikor egy CryptoBlackmail csaló ténylegesen követte a fenyegetéseket.
  • Ne használjon új jelszavakat: Ha egy bűnöző elküldte neked az egyik jelszavadat, akkor valószínűleg a jelszó az online elérhető sok, sok kiszivárgott jelszó adatbázis közül az egyik. Soha ne használja fel újra a jelszavakat, és ha újbóli használatát használja a szivárgott jelszóval bármely más webhelyen, akkor azonnal módosítania kell. Használjon erős, egyedi jelszavakat, különösen fontos fiókokhoz.
  • Jelszavak módosítása: Ha egy bűnözőt illetően előfordulhat, hogy jelszava van, módosítania kell őket. Ha gyenge jelszavakat használ, vagy több webhelyen használja a jelszavakat, módosítania kell azokat is. Erős, egyedi jelszavakra van szüksége.
  • Kap egy jelszókezelőt: Hogy segítsen nyomon követni ezeket az egyedi jelszavakat, javasoljuk, hogy használjon olyan jelszókezelőt, mint a LastPass, az 1Password, a Dashlane vagy akár a jelszókezelő beépített böngészőjébe. Emlékeznek a jelszavakra az Ön számára, lehetővé téve, hogy erős, egyedi jelszavakat használj anélkül, hogy mindegyiket emlékezned kellene.
  • A kétfaktoros hitelesítés engedélyezése: Az érzékeny fiókok, például az e-mail, a közösségi média és a pénzügyi számlák biztonságának további biztosítása érdekében javasoljuk a kétütemű hitelesítés engedélyezését is. Mindig meg kell adnia egy biztonsági kódot, amikor bejelentkezik az új fiókba, és ezt a kódot szöveges üzenetben elküldi a telefonszámába, vagy a telefonján lévő alkalmazásban generálja. Ez biztosítja, hogy még akkor is, ha a bűnözőnek van jelszava a fontos fiókjainak, nem kaphat hozzáférést a védett fiókokhoz a kód nélkül.
  • Biztonságos számítógép: Annak biztosítása érdekében, hogy egy bűnöző nem kémkedik rád, vagy érzékeny adatokat vesz fel keyloggerrel, győződjön meg arról, hogy a számítógép naprakész a legújabb biztonsági frissítésekkel. Vírusellenőrzést is használnia kell. A Windows Defender a Windows 10 operációs rendszer része. Előfordulhat, hogy be kell szkennelnie az előnyben részesített víruskeresővel, hogy biztosan ne legyen semmi rosszindulatú a háttérben.
  • Letiltja a webkamerát: Ha tényleg aggódsz, hogy valaki kémkedik rád a számítógépeden rosszindulatú programokkal és videofelvételt készít, akkor letilthatja a webkamerádat, ha nem használja. Nem feltétlenül kell ezt csinálnia, és ezt nem mindannyian csináljuk itt a How-To Geek-ben, de a fene, még a Facebook alapítója, Mark Zuckerberg egy szalagot helyez a webkamera fölé.

A legfontosabb dolog - a csalók soha nem fizetése mellett - annak biztosítása, hogy ne használjon új jelszavakat, különösen ha már kiszivárogtak. Használjon erős, egyedi jelszavakat, és nem kell aggódnia a jelszavak szivárgása miatt. Csak változtasson meg egy jelszót, ha szivárgás van - az a szolgáltatás, amelyik a jelszavát megsértette, általában arra kényszeríti Önt, hogy változtassa meg a jelszavát, és készen áll.

A kép forrása: Gualtiero Boff / Shutterstock.com

Ajánlott: