גל הודעות: "יש לי גישה מלאה למכשיר, לאנשי הקשר ולהתכתבויות שלך"


גל הודעות: "יש לי גישה מלאה למכשיר, לאנשי הקשר ולהתכתבויות שלך"

טכנולוגי 04

טכנולוגיה / טכנולוגי 04 23 צפיות תגובות

אחת ההונאות שחוזרות מדי מספר חודשים היא הודעת הסחיטה.

ביממה האחרונה התקבלו בחברת אבטחת המידע ESET דיווחים רבים על מייל מאיים: "יש לי סרטון אינטימי שלך" והשולח טוען כי "אם לא תשלח לי 1550 דולר בביטקוין אפיץ אותו בכל הרשתות החברתיות שלך ולאנשי הקשר שלך באימייל".

ניסיונות העוקץ הללו של איום בהפצת סרטונים אינטימיים אינו חדש, ומעת לעת אנו רואים גלים שמנסים להפחיד את הנמענים ולנצל את החשש שלהם לתועלת כספית. מפעם לפעם אנו רואים עליה בסכומים שמבקשים ההאקרים בצד השני, ובעוד בגל הקודם הסכום שבוקש היה 1200$, כעת מבקשים 1550$.

חשוב להיות מודעים וערניים לנושא, לא לחשוש אבל גם לא לשלם.

המונח המקצועי הוא Sextortion

מדובר בניסיון תקיפה באמצעות הודעה של סחיטה מינית. בפועל אין באמת סיבה לדאגה ומדובר בשיטת מצליח שלמרבה הצער עובדת. המכשיר כפי שהתוקף טוען, לא באמת נפרץ ואין לאף אחד סרטון שמתעד אתכם.

במייל המדובר, ניתן לראות כי התוקף מנסה לאיים על קורא המייל "יש לך יומיים (48 שעות) לביצוע ההעברה. ברגע שתפתח את המייל הזה, אני אקבל הודעה, והטיימר שלי יתחיל לטקטק".

אחת לתקופה ניתן לראות גל של הודעות מהסוג הזה. מבחינת התוקפים, גם אם נמען אחד בלבד בחר לשלם את תשלום הכופר, מדובר בפעולה משתלמת, כך שסביר להניח שהם יעשו זאת שוב בעתיד, עם רשימות נוספות של קורבנות פוטנציאליים.

מה אפשר לעשות אם קיבלתם את המייל?

אנו ממליצים להתעלם מהודעות מהסוג הזה, לחסום את השולח, למחוק אותן ובטח שלא לשלם את הסכום אותו מבקשים. במידה ובמייל ישנם קישורים שמפנים אתכם לאתרים נוספים, לא להקליק עליהם כדי להימנע מפוטנציאל נזק.

קיימים מקרים בהם התוקף מאחורי המזימה מצרף למייל שלכם גם את הסיסמה שלכם או סיסמה בה השתמשתם בעבר במטרה להלחיץ אתכם. את הסיסמה הזו הם ככל הנראה השיגו באמצעות מאגרי מידע שכבר דלפו בעבר, והם משתמשים בזה על מנת להלחיץ אתכם. ישנם מקרים בהם מייל הסחיטה אפילו ישלח אליכם מהכתובת מייל שלכם, אך גם כאן מדובר בהונאה.

זו תזכורת חשובה לרענן סיסמאות אחת לתקופה וגם לא להשתמש באותה הסיסמה לכמה שירותים שונים. 

תגובות