Впечатляющий блеф
7 сентября 2018
— Не валяйте дурака, Иван Савельевич, а слушайте. Телеграммы эти никуда не носите и никому не показывайте.
М. Булгаков. Мастер и Маргарита
Что если кто-то сказал бы вам, что знает обо всем, что вы делаете и даже думаете, когда свидетелей вокруг нет? Одна иностранная бизнес-идея добралась и до России. Приведем цитату из обращения в нашу техническую поддержку:
На мою электронную почту пришло сообщение с электронной почты info@smtp1.kmtn.ru, с таким содержанием
***
Похоже, что (мой пароль) - ваш пароль. Вы можете не знать меня, и вы, скорее всего, задаетесь вопросом, почему вы получаете это электронное письмо, верно?
на самом деле, я положил в месте вирусов на взрослых порно-(для взрослых порно) веб-сайт, и вы знаете, что вы посетили этот сайт, чтобы получать удовольствие (вы действительно знаете, что я имею в виду). Пока вы смотрели видео, ваш интернет-браузер начал работать как RDP (Remote Access), который обеспечивал мне доступность вашего экрана и веб-камеры. после этого моя программная программа получила все ваши текущие контакты из вашего Messenger, Outlook, Facebook, а также электронные письма.
Что я сделал?
Я выпустил двухэкрановую видеозапись. Первая часть показывает запись, которую вы смотрели (у вас есть хороший вкус ха-ха ...), а вторая часть показывает запись вашей веб-камеры.
что именно вы должны делать?
Ну, на мой взгляд, $ 1500 действительно разумная цена за наш маленький секрет. Вы сделаете оплату Bitcoin (если вы этого не знаете, найдите <как купить биткойн>, такие как google).
Биткойн Адрес: 1N9nUJ8g6rfcYZjqAaWE7JXqyHm2diUHYy
(Это чувствительно к регистру, поэтому скопируйте и вставьте его)
Очень важно:
У вас есть несколько дней, чтобы произвести оплату. (У меня уникальный пиксель в этом электронном письме, и в этот момент я знаю, что вы прочитали это сообщение электронной почты). Если я не получу BitCoins, я обязательно отправлю вашу видеозапись всем вашим контактам, включая семью, коллег и т. Д. Сказав это, если я получу платеж, я немедленно уничтожу запись. Если вы хотите получить доказательства, ответьте <Да!>. и я обязательно отправлю вашу видеозапись на ваши 6 контактов. Это неоспоримое предложение, которое, как говорится, не тратит мое личное время и ваше, отвечая на это сообщение.
***
Хотел бы уточнить подробную информацию об этом, а именно, каким образом похищается пароль?
Что известно о данном разводе?
Русский язык, конечно, на высоте («я положил в месте вирусов на взрослых», «моя программная программа»), но смысл понятен. Якобы на каком-то порнографическом ресурсе был размещен вирус. В тот момент, когда пользователь зашел на сайт, была запущена программа, причем не в браузере, а как отдельное приложение, имеющее доступ к файлам пользователя.
Вообще прием не нов: если помните, в локерах (троянцах семейства WinLock) также часто использовалась тема выкупа за найденное видео.
У нас дамы прибегали с ранними криптолокерами с криками «это, наверное, брат-болван смотрел, отнекивается, а теперь ФБР грозится забрать мой компьютер, мой виндовс и мои данные». Пришлось спасать российских граждан от длинных лап злого ФБР через Ctrl-Shift-ESC, убийство приложения и автозагрузки (вот времена были, непуганых криптолокеров).
Чем примечательно это письмо?
- Нет названия порносайта (хотя уточняется, что там было некое видео).
- Утверждается, что у пользователя есть веб-камера (верим, что есть категория пользователей, которые скорее поверят, что у них есть веб-камера, чем обратят внимание, что их разводят).
- Не указаны программы, откуда были извлечены контакты (Messenger). Какой мессенджер? Их сейчас огромное количество. И заодно добавим, что и программами Outlook и Facebook пользуются не все. Хотя мы вполне верим, что есть категория пользователей, которые пользуются программами, но не знают какими.
И самое главное. Жертве не посылается образец записи: «Я обязательно отправлю вашу видеозапись всем вашим контактам». Чистой воды развод!
Можно ли теоретически запустить из браузера некую программу, которая будет записывать содержимое экрана, вывод вебкамеры, да еще и украдет все контакты? Мы не исключаем наличия уязвимостей, но вредоносные программы (а тема запуска чего-то со страницы браузера очень популярна в запросах на различных форумах), имеющие возможность запустить что-то при заходе на страницу некого сайта, неизвестны. Сайт может запросить разрешение на запуск чего-либо. Но в современных браузерах для этого потребуется подтверждение пользователя.
Самое грустное, что только на адреса мошенников (а вариантов писем известно уже немало) поступило 130 платежей на общую сумму в $237 000!
По поводу «уникальный пиксель» или, в другом варианте письма, «я встроил уникальный пиксель в это сообщение и прямо сейчас вижу, что вы его читаете». Можно ли такое сделать? Да. И мы об этом писали. В письмо вставляется некая картинка (может быть даже прозрачная), которая загружается с сервера.
Мошенникам (или отделам маркетинга, отслеживающим эффективность своих рассылок) при скачивании полного изображения станут известны время открытия письма, IP-адрес и имя хоста, запросившего картинку.
Но и здесь обман!
Мне приходило подобное письмо, я проверил: там нет никакого пикселя.
Единственное, что в письме может быть настоящим, так это пароль пользователя. Но вспомним, на скольких страницах сайтов мы зарегистрировались и забыли об этом, сколько раз мы меняли пароли после новостей об утечках?
В моем случае был пароль от одного из сайтов доставки суши.
Могу сказать со всей определённостью, что мне прислали мой пароль от last.fm, где я регистрировался в 2011 году.
Пароли реальные, но очень старые, какие-то утёкшие базы.
#мошенническое_письмо #пароль #вымогательство #почта #безопасность
Антивирусная правДА! рекомендует
- Используйте РАЗНЫЕ пароли.
- Пароли к малозначимым ресурсам и пароли к местам хранения личных данных должны быть РАЗНЫМИ.
- Периодически меняйте пароли – хотя бы к важным ресурсам!
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
OlegNight
12:45:04 2018-12-28
Любитель пляжного футбола
21:58:23 2018-09-10
Damir
18:51:40 2018-09-10
eaglebuk
15:44:26 2018-09-10
Ruslan
14:12:37 2018-09-10
Неуёмный Обыватель
08:15:17 2018-09-10
"Высылай мне 1 тыс usd и я тебе сниму 10 видео со своим участием". Классный ход! Мошенник быстро отвянет ))))
Любитель пляжного футбола
23:24:30 2018-09-09
Неуёмный Обыватель
22:19:10 2018-09-09
Модификации текста небольшие, по сравнению с английским вариантом письма, приведенным в блоге исследователя Брайана Кребса из США https://krebsonsecurity.com/2018/07/sextortion-scam-uses-recipients-hacked-passwords/
Сумма увеличена на 100$ да угроза разослать не 5-м, а 6-м контактам, ну и сам биткоин адрес другой. Так что кто-то сплагиатил идею :)
Стоит заметить, что мошенник, учитывая российские реалии, "гуманно" дает несколько дней на сбор такой суммы денег, ведь в американском варианте письма дается всего 24 часа.
Любитель пляжного футбола
21:26:40 2018-09-09
anatol
13:51:00 2018-09-08
a13x
13:50:44 2018-09-08
Ггг, и это я ещё избежал участи быть зарегистрированным в Mail Group и их соц.сетях!
Поэтому вот впервые по поводу РАЗНЫХ паролей - ну не соглашусь. Перебор всего. То сохраняй, то запоминай, это не повторяй... Жуть.
Неуёмный Обыватель
02:58:28 2018-09-08
Неуёмный Обыватель
02:56:00 2018-09-08
Lia00
00:19:20 2018-09-08
Любитель пляжного футбола
23:24:48 2018-09-07
razgen
22:55:00 2018-09-07
Zserg
22:24:40 2018-09-07
I23
22:18:44 2018-09-07
I46
22:14:40 2018-09-07
Andromeda
22:11:04 2018-09-07
Lenba
22:10:45 2018-09-07
Dvakota
21:47:29 2018-09-07
Альфа
21:40:18 2018-09-07
Неуёмный Обыватель
21:07:43 2018-09-07
Интересный
20:59:22 2018-09-07
orw_mikle
20:55:06 2018-09-07
Александр
20:53:20 2018-09-07
vla_va
20:38:51 2018-09-07
Геральт
20:30:28 2018-09-07
kva-kva
20:29:13 2018-09-07
Дмитрий
20:12:34 2018-09-07
mk.insta
19:48:44 2018-09-07
Шалтай Александр Болтай
19:31:16 2018-09-07
robot
19:18:54 2018-09-07
Masha
19:03:57 2018-09-07
Toma
18:46:56 2018-09-07
Сергей
18:29:46 2018-09-07
Dmur
18:07:29 2018-09-07
МЕДВЕДЬ
16:38:45 2018-09-07
DrKV
16:24:48 2018-09-07
DrKV
16:17:27 2018-09-07
Я: Придумай пароль.
Он: 123456q+.
Я: Я не буду такой пароль тебе ставить!
Он: Почему?
Я: Он очень простой.
Он: Какой же простой, там плюсик есть!!!
=====
Долго уговаривать не пришлось, придумал абракадабру.
И таких полным-полно. Открываю сегодняшний выпуск и опять тема о паролях! Воистину - вечная тема!
La folle
16:13:40 2018-09-07
EvgenyZ
15:34:59 2018-09-07
Денисенко Павел Андреевич
15:00:53 2018-09-07
razgen
14:57:45 2018-09-07
anavdoni
14:46:16 2018-09-07
Татьяна
14:35:11 2018-09-07
Влад
14:02:08 2018-09-07
maestro431
13:56:17 2018-09-07
Rinat_64
13:48:02 2018-09-07