הונאה: "המערכת שלך נפרצה. כל הנתונים מהמכשיר שלך הועתקו לשרתים שלנו"

למאמר הבא
ESET

בחברתנו התקבלו דיווחים רבים על מייל מאיים אשר מופץ ביממה האחרונה: "יש לי סרטון אינטימי שלך" והשולח טוען כי "אם לא תשלח לי 1200 דולר בביטקוין אפיץ אותו לכל אנשי הקשר בטלפון שלך".

ניסיונות העוקץ הללו של איום בהפצת סרטונים אינטימיים אינו חדש, ומעת לעת אנו רואים גלים שמנסים להפחיד את הנמענים ולנצל את החשש שלהם לתועלת כספית.

חשוב להיות מודעים וערניים לנושא, לא לחשוש אבל גם לא לשלם.

כך נראה המייל המופץ: "זו אזהרה אחרונה"

המונח המקצועי הוא Sextortion

מדובר בניסיון תקיפה באמצעות הודעה של סחיטה מינית. בפועל אין באמת סיבה לדאגה ומדובר בשיטת מצליח שלמרבה הצער עובדת. המכשיר כפי שהתוקף טוען, לא באמת נפרץ ואין לאף אחד סרטון שמתעד אתכם.

במייל המדובר, ניתן לראות כי התוקף מנסה לאיים על קורא המייל "יש לך 50 שעות להשלים את התשלום. אני מאחלה לך הצלחה ולא לעשות שום דבר טיפשי. חשוב על המוניטין שלך".

אחת לתקופה ניתן לראות גל של הודעות מהסוג הזה. מבחינת התוקפים, גם אם נמען אחד בלבד בחר לשלם את תשלום הכופר, מדובר בפעולה משתלמת, כך שסביר להניח שהם יעשו זאת שוב בעתיד, עם רשימות נוספות של קורבנות פוטנציאליים.

מה אפשר לעשות אם קיבלתם את המייל?

אנו ממליצים להתעלם מהודעות מהסוג הזה, לחסום את השולח, למחוק אותן ובטח שלא לשלם את הסכום אותו מבקשים. במידה ובמייל ישנם קישורים שמפנים אתכם לאתרים נוספים, לא להקליק עליהם כדי להימנע מפוטנציאל נזק.

קיימים מקרים בהם התוקף מאחורי המזימה מצרף למייל שלכם גם את הסיסמה שלכם או סיסמה בה השתמשתם בעבר במטרה להלחיץ אתכם. את הסיסמה הזו הם ככל הנראה השיגו באמצעות מאגרי מידע שכבר דלפו בעבר, והם משתמשים בזה על מנת להלחיץ אתכם. ישנם מקרים בהם מייל הסחיטה אפילו ישלח אליכם מהכתובת מייל שלכם, אך גם כאן מדובר בהונאה.

זו תזכורת חשובה לרענן סיסמאות אחת לתקופה וגם לא להשתמש באותה הסיסמה לכמה שירותים שונים.