Du sköter din egen verksamhet, när du plötsligt får ett e-postmeddelande från ditt eget konto om att ditt konto har blivit hackat. Chockad öppnar du den för att hitta ett häpnadsväckande påstående: någon har installerat skadlig programvara på din dator och de har video av dig i en kompromitterande situation.
Om du inte skickar en massa pengar till dem via kryptovaluta, kommer de att dela videon med dina vänner.
De flesta skulle bli lite nervösa vid åsynen av ett sådant mejl. Men som det visar sig är detta en fullständig fars. Låt oss dyka in i dessa bluffmejl och se varför de är falska så att du aldrig lämnar över dina pengar till bedragare.
Jag har blivit hackad?!
Vi har fått två liknande bedrägerimeddelanden under de senaste veckorna. Var och en verkar komma från din egen e-postadress och hävdar att en angripare helt har tagit över ditt system tack vare skadlig programvara som installerats när han besökte en vuxenwebbplats.
Här är den första:
Och här är den andra:
Gmail inser att det första meddelandet är farligt och användes för att dra nytta av människor. Den enda anledningen till att dessa ens kom till min inkorg är att jag har ställt in ett filter för att säkerställa att meddelanden kommer från @makeuseof.com e-postadresser hamnar aldrig i skräppost. Men jag är glad att jag fick dem, eftersom de är en bra illustration.
Eftersom de skickade ett e-postmeddelande “från ditt eget konto” hävdar angriparen att detta är ett bevis på deras åtkomst. Bedragaren hävdar att han har en video där du använder vuxet material och hotar att skicka detta till dina kontakter om du inte betalar hundratals dollar i Bitcoin inom en dag eller två. Naturligtvis frågar de efter Bitcoin eftersom det inte går att spåra.
Låt oss plocka ut specifika rader från dessa e-postmeddelanden för att illustrera varför detta är nonsens.
Det är lätt att fejka e-postmeddelanden
Det första mejlet gjorde detta påstående:
Jag skickade det här e-postmeddelandet från ditt e-postkonto (om du inte såg det, kontrollera från e-post-ID). Jag har med andra ord full tillgång till ditt e-postkonto.
Den andra går ännu längre:
Har du upptäckt att jag har mailat dig det här meddelandet med din egen e-postadress? Detta betyder att jag har FULLSTÄNDIG tillgång till ditt system!
Som du kanske vet är det relativt trivialt att förfalska ett e-postmeddelande. Någon kan skicka ett e-postmeddelande till din vän och få det att se ut som att meddelandet kom från din adress.
Det är samma sak som det som har hänt här. Ingen har faktiskt brutit sig in i din e-post; de har helt enkelt förfalskat meddelandet för att det ska se ut som om det kom från ditt eget konto.
Dessutom är påståendet att få tillgång till ditt e-postkonto innebär att de har kontroll över ditt system en lögn också…
De kontrollerar inte ditt system
Båda e-postmeddelandena insisterar på att de har tillgång till dina personuppgifter och datorsystem:
Skadlig programvara gav mig full åtkomst och kontroll över ditt system, vilket innebär att jag kan se allt på din skärm, slå på din kamera eller mikrofon och du kommer inte ens att märka det. Jag har även tillgång till alla dina kontakter.
Denna bakdörr laddade ner sig själv till din enhet och ger mig fullständig tillgång till alla dina konton, e-postmeddelanden, data, kontakter och så vidare.
Även om det finns skadlig programvara som kan spionera på din webbkamera utan att du vet, skulle det troligen utlösa din säkerhetsprogramvara. Ett av e-postmeddelandena hävdade att “Min malware uppdaterar sin signatur var 10:e minut, och det finns inget ditt antivirus kan göra åt det.” Det finns ingen anledning att tro detta, naturligtvis.
En bit skadlig programvara som erhållits på en webbplats skulle inte ge ägaren tillgång till dina kontakter, konton, “och så vidare” (vilket är extremt vagt). Om du antar att du använder ett inkognitofönster, skulle du inte vara inloggad på några konton i din webbläsare. Om du inte har synkroniserade kontakter med din dator, finns det inget sätt att de skulle ha den här informationen. “Data” är inte alls specifik.
Logistiken hos en småbedragare som håller videofilmer från hundratals eller tusentals offer är inte heller vettig. Detta skulle ta upp mycket lagringsutrymme och vara mycket mer arbete än vad personen var villig att göra.
En nedräkning till förstörelse
Båda meddelandena försöker pressa dig att betala genom att låta dig veta att du har en begränsad tid att bestämma dig:
Du har 48 timmar på dig att betala. Eftersom jag redan har tillgång till ditt system vet jag nu att du har läst detta e-postmeddelande, så din nedräkning har börjat.
Från det att du öppnade det här e-postmeddelandet aktiverade du en timer. Min installation kommer vid denna tidpunkt att övervaka denna specifika bitcoin-adress för alla inkommande finansiella transaktioner. Du har 12 timmar (bara 12!) för att generera överföringen.
Meddelandet innehåller inget läskvitto, och även med tillgång till ditt system är det högst osannolikt att någon skulle veta exakt när du öppnade ett mejl. Denna “begränsade tid” är helt enkelt ett knep för att pressa dig att betala snabbt.
Inte bara det, utan det andra meddelandet avslöjar en intressant blunder. Den säger att den kommer att övervaka sin Bitcoin-plånbok för “alla inkommande finansiella transaktioner.” Några föreslår att du är det enda offret för attacken; om angriparen infekterade flera personer men bara fick en betalning, hur skulle de veta vem som betalade? Bitcoin är anonymt, så det finns inget som binder din betalning till ditt e-postkonto.
Ingen bedragare skulle gå igenom besväret att skapa anpassad skadlig programvara som denna bara för att infektera en person.
Samhällstryck
Bildkredit: danilkorolev/Depositphotos
Bedragaren tror att de har fått dig i ett hörn. Du vill väl inte att videor som dessa ska gå ut till alla dina nära och kära?
Jag kommer att leverera alla bilder och videor jag har där du “behagar dig själv” till var och en av dina kontakter, föreställ dig vilken inverkan detta kommer att ha på ditt sociala liv!
De vill att du ska oroa dig för vad dina vänner skulle tycka om att få en sådan video så att du betalar för att tysta dem. Med ett e-postmeddelande som ber om $985 och det andra $670, är detta en dyr utdelning.
Ändå kan du få det här e-postmeddelandet även om du aldrig har besökt sådana webbplatser, eller om din dator inte har någon webbkamera/du har din webbkamera täckt. Bedragaren hoppas att du passar in på beskrivningen de har skapat så att de kan skrämma dig.
Systemavstängning
Det andra mejlet var märkbart mer aggressivt än det första. Den varnade att om vi inte betalade, skulle skadlig programvara helt stänga av vårt system:
Utöver det kommer ditt system att låsa sig inom en viss tidsram och kan aldrig någonsin användas igen. . . . När du inte gör transaktionen inom denna tidsram kommer din enhet att låsa sig, även om du kopplar bort från internet eller ändrar alla dina onlinelösenord.
Detta är naturligtvis också löjligt. Även om skadlig programvara som denna är möjlig i teorin, skulle en amatörskurk inte ta sig tid att bygga ett så komplext program. De letar efter en snabb och enkel utdelning, som de skulle få om du skickade dem Bitcoin de efterfrågar.
Allt de behövde göra för detta hot var att skapa en skrämmande historia, skicka ett e-postmeddelande och ange sin Bitcoin-plånboksadress. Denna bluff är inget mer än så.
Hur man undviker bedrägerier med e-postutpressning
Som ni säkert kan gissa skrev vi detta långt efter att “tidsgränsen” som ställdes i dessa mejl hade passerat. Detta bevisar att de är helt falska.
Vi har lärt oss bra information från denna analys. Det är inte bara lätt att förfalska e-postmeddelanden, men när du bryter ner hot som detta upptäcker du att de är otroligt vaga. De ger inga bevis på att de har den kompromitterande informationen, och de viftar av ganska extrema malwareinfektioner som triviala.
Meddelanden är också fulla av grammatikfel, vilket visar att avsändarna inte brydde sig tillräckligt för att korrekturläsa dem och göra dem mer trovärdiga.
Naturligtvis är det möjligt att en attack som denna kan hända någon gång i framtiden. Vi rekommenderar att du läser vidare om hur du skyddar dig mot bedrägerier med e-postutpressning.
Bildkredit: EdZbarzhyvetsky/Depositphotos
Om författaren
Ben Stegner (1788 artiklar publicerade)
Ben är chefredaktör på MakeUseOf. Han lämnade sitt IT-jobb för att skriva på heltid 2016 och har aldrig sett sig tillbaka. Han har täckt tekniska handledningar, videospelsrekommendationer och mer som en professionell författare i över sju år.
Mer från Ben Stegner
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
