Útočníci ohrozujú Slovákov podvodnými emailmi. Vraj si ich nahrali pri sledovaní porna
Bezpečnostná spoločnosť ESET varuje používateľov pred podvodnými e-mailovými správami, ktoré sa snažia vymámiť peniaze hlavne od ľudí, ktorí sledujú online pornografické videá. Tento podvod sa šíri aj na Slovensku. Útočník v správach tvrdí, že hackol zariadenie obete, vďaka čomu si danú osobu nahral pri sledovaní pornografického obsahu. Na videu má podľa vlastných slov zachytené nielen správanie používateľa pred webkamerou, ale aj to, čo si online prehrával.
„Za utajenie nevhodného materiálu útočník žiada 1000 dolárov v Bitcoinoch, no videli sme už aj iné správy žiadajúce nižšie sumy,“ vysvetľuje Ondrej Kubovič, špecialista na digitálnu bezpečnosť zo spoločnosti ESET. „Obeť má na zaplatenie 48 hodín od otvorenia e-mailu. Ak na tieto podmienky nepristúpi, kyberzločinec sa vyhráža, že rozpošle inkriminované video všetkým kontaktom, ktoré sa mu podarilo z nainfikovaného zariadenia ukradnúť,“ dopĺňa Kubovič.
Spoločnosť ESET verejnosť upozorňuje na to, že ide o podvod a pokus o vydieranie. Útočník v skutočnosti žiadne inkriminujúce video obete nemá. ESET svojich používateľov pred podobnými hrozbami chráni prostredníctvom svojej antispam technológie.
Podobné e-mailové podvody alebo takzvané scamy nie sú ničím novým a objavujú sa už roky. Takáto schéma, ktorá väčšinou žiada od obete len peňažné výkupné, sa nazýva anglickým pojmom sextortion. O sextortion ide aj v prípadoch, kedy má útočník reálne fotografie obete získané napríklad z intímnej konverzácie s nastrčenou volavkou. Obzvlášť nebezpečným je, ak sa v prípade obete jedná o dieťa.
V čom sa aktuálny scam zo slovenských schránok líši od svojich predchodcov, je pomerne kvalitné sociálne inžinierstvo. Email totiž obeť dostane „z vlastnej adresy“, čo podporuje slová útočníka o napadnutí zariadenia. Že ide o falošnú hlavičku obeť zistí len vďaka odborníkom a často až potom, čo zaplatí.
V niektorých zahraničných verziách tohto scamu útočník tiež tvrdí, že pozná heslo obete a ako dôkaz ho napíše do správy. Podobné údaje pritom útočník mohol získať z niektorého veľkého úniku dát, pri ktorých sa v posledných rokoch na internet dostali miliardy skutočných prístupových údajov. Ak používateľ naozaj dané heslo niekedy používal, môže ho jeho vpísanie do správy vystrašiť a dohnať k unáhlenej platbe.
Faktorom, ktorý útočníkom pomohol vytvoriť efektívny scam je aj samotná téma pornografie. Mnohí používatelia totiž stránky s takýmto obsahom navštevujú a predstava, že by sa o ich správaní dozvedela rodina, známi, kolegovia či biznis partneri je pre nich mimoriadne nepríjemná.
„Ak podobný email nájdete aj vy vo svojej schránke, konajte pomaly, rozvážne a vyvarujte sa unáhlených krokov. Na scam v prvom rade neodpovedajte, nesťahujte si jeho prílohy, neklikajte na vložené linky a útočníkom určite neposielajte peniaze. V prípade, že útočník uvádza vaše skutočné heslo, odporúčam zmeniť si ho a aktivovať si na danej službe dvojfaktorovú autentifikáciu.
Vo viacerých prípadoch totiž prihlasovacie údaje útočníci naozaj otestujú a hacknutý účet používajú prinajmenšom na ďalšie šírenie svojich správ. Svoje zariadenie si tiež preskenujte spoľahlivým bezpečnostným softvérom, aby ste sa vyhli infekcii a ďalším problémom, napríklad zneužitiu zabudovanej webkamery. To sa dá napríklad obyčajným prelepením jej objektívu,“ radí používateľom Kubovič.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

EÚ pritvrdzuje. VPN sú z ničoho nič problémom, politici chcú odstrániť „medzeru v systéme“

Čína pošle na Mesiac „mechanika“. Pomôže vybudovať budúce základne

Ľudia sa spoja s AI a prestanú starnúť. Uznávaný vedec odhalil, čo sa stane v blízkej budúcnosti

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
- 24 hod
- 48 hod
- 7 dní
-
- Lacný vodík je realitou. Vedci vytvorili technológiu na efektívnu výrobu, fungovala 1 000 hodín
- Poklad z doby bronzovej prišiel z iného sveta, analýza materiálu odhalila zvláštny pôvod
- Batériová revolúcia s pečaťou Volkswagenu: Gotion spúšťa výrobu sodíkových článkov s rekordnou hustotou
- 7 minút mu tlieskali v stoji. Nové sci-fi ohúrilo divákov, šokuje brutálnou akciou
- Pri Jeruzaleme našli záhadný 50-metrový tunel, ktorý šokoval vedcov. Jeho účel je stále nejasný
-
- Poklad z doby bronzovej prišiel z iného sveta, analýza materiálu odhalila zvláštny pôvod
- Stačila jedna noc. Slováci na Netflixe podľahli historickému veľkofilmu
- BYD došla trpezlivosť: Bloger musí zaplatiť státisíce eur za ohováranie
- Je rozhodnuté. Najväčší akčný hit súčasnosti spoznal svoju budúcnosť
- Neuveriteľne lacné a rýchle: Čínska raketa od Xiaomi s výkonom 990 koní príde už o pár dní
-
- Stačila jedna noc. Slováci na Netflixe podľahli historickému veľkofilmu
- Poklad z doby bronzovej prišiel z iného sveta, analýza materiálu odhalila zvláštny pôvod
- Program na večer je jasný. Na Netflix práve dorazil nový veľkofilm Ridleyho Scotta
- Juiced Nomadix je elektrická motorka, ktorá prepisuje pravidlá. Ponúka výkon 15 kW a vynikajúcu cenu
- Slováci kupujú zbytočne obrovské televízory. Pozerajú na horší obraz a bolia ich oči


