Conform serviciului nostru de securitate, contul dvs. a fost piratat. Schimbați parola imediat.

Așa sună un nou val de spam ce s-a trimis zilele astea în bula mea. Titlul este “Conform serviciului nostru de securitate, contul dvs. a fost piratat. Schimbați parola imediat.” iar corpul mesajulul îl voi posta mai jos…
Inițial mi se părea lame, mă gândeam că fraierii ăștia de trimit ei fel de fel de mesaje au prea mult timp liber și sunt de o naivitate dusă la extrem… Dar nu e doar asta. Destul de multă lume face click pe linkuri malițioase, iar de destule ori, mailul phishing e atât de bine făcut, că dai click și dacă ești power-user.
Am pățit eu, la GSuite, doar că invers. Am fost atât de convins că e spam, ca în prima instanța n-am vrut să resetez parola adresei ce părea a fi compromisă… Asta pentru că în aceeași spam am primit și un spam legat de aceeași adresă…
În mare, sunt câteva lucruri la care trebuie să fim atenți, ca să depistăm dacă mesajele sunt spam sau nu. O să le enumăr pe scurt, dar puteți citi articolul ăsta pentru informații complete.
Înainte să deschideți un atașament sau să faceți click pe vreun link, verificați următoarele:
  • Adresa care a trimis mailul – întreaga adresă, nu doar numele persoanei care a trimis – dacă e un domeniu gratuit, ar trebui să vă dea de gândit
  • Domeniul de pe care ați primit mailul – se poate ca acest phishing să fie targetat, de obicei hackerii cumpără un domeniu asemănător cu cel al clientului, urmăresc niște conversații și apoi fac man-in-the-middle attack, și solicită plăți în conturi bancare ciudate
  • Mesajul e scris greșit – spam-urile banale sunt de obicei făcute cu Google Translate, alea sunt ușor de reperat după gramatica de baltă și traducerile greșite
  • Mesajul conține linkuri ciudate sau atașamente bizare – eu am învățat să nu fac click pe linkuri, ci doar să așez mouse-ul pe ele și să văd unde duc – de cele mai multe ori e ușor să-ți dai seama că alea sunt malițioase, iar dacă am dubii legat de atașamente, le descarcă fără să le deschid și le urc și scanez pe virustotal.com
  • Mesajul pare a fi urgent – de obicei oamenii fac greșeli când se grăbesc.
Las mai jos și corpul mesajului, ca să știți să vă feriți de el.
Buna ziua!

După cum ați observat, v-am trimis un e-mail din contul dvs.
Aceasta înseamnă că am acces complet la contul tău.

Te urmăresc de câteva luni acum.
Cert este că ați fost infectat cu malware printr-un site pentru adulți pe care l-ați vizitat.

Dacă nu sunteți familiarizat cu acest lucru, vă voi explica.
Virusul Troian îmi oferă acces complet și control asupra unui computer sau a unui alt dispozitiv.
Asta înseamnă că pot vedea totul pe ecranul dvs., porniți camera și microfonul, dar nu știți despre asta.

De asemenea, am acces la toate contactele și la toate corespondențele tale.

De ce antivirusul dvs. nu a detectat malware?
Răspuns: malware-ul meu folosește driverul, îi actualizez semnăturile la fiecare 4 ore, astfel încât antivirusul tăcea.

Am făcut un videoclip care arată cum te masturbezi în jumătatea stângă a ecranului, iar în jumătatea din dreapta vezi videoclipul vizionat în acel moment.
Cu un singur clic al mouse-ului, pot trimite acest videoclip către toate e-mailurile și contactele dvs. de pe rețelele sociale.
De asemenea, pot posta acces la toate corespondențele dvs. de e-mail și mesagerii pe care îi utilizați.

Dacă doriți să preveniți acest lucru, transferați suma de 950€ pe adresa mea bitcoin (dacă nu știți cum să faceți acest lucru, scrieți-i pe Google: “Cumpărați Bitcoin”).

Adresa mea bitcoin (portofelul BTC) este: wallet_bitcoin_cenzurat

După primirea plății, voi șterge videoclipul și nu mă veți mai auzi niciodată.
Îți dau 48 de ore de plată.
Am o notificare care citește această scrisoare și cronometrul va funcționa atunci când veți vedea această scrisoare.

Depunerea unei reclamații undeva nu are sens, deoarece acest e-mail nu poate fi urmărit ca adresa mea bitcoin.
Nu greșesc.

Dacă constat că ați împărtășit acest mesaj cu altcineva, videoclipul va fi distribuit imediat.

Salutari!

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.