Agent CIA czy oszust?

07-06-2019, 16:28

Oszustwo typu sextortion polega na podszywaniu się pod skorumpowanego oficera amerykańskiej Centralnej Agencji Wywiadowczej (CIA), żądającego 10 tys. dolarów w walucie bitcoin od osób, których nazwiska rzekomo znaleziono podczas dochodzenia dotyczącego pedofilów internetowych. Fałszywy agent próbuje przekonać potencjalną ofiarę, że CIA znajduje się w posiadaniu danych kontaktowych rodziny oraz adresu jej miejsca pracy.

Oszustwa oparte na szantażu, w których potencjalnej ofierze grozi się, że jeśli nie zapłaci okupu, wyjdzie na jaw jego zainteresowanie pornografią internetową, nie są niczym nowym. W większości przypadków tego rodzaju wiadomości e-mail opierają się na informacjach uzyskanych w wyniku wcześniejszych incydentów naruszenia bezpieczeństwa danych. Często można je łatwo rozpoznać po tym, że są niedbale zredagowane i zawierają błędy ortograficzne. E-mail w ramach oszustwa sextortion, który został wykryty przez ekspertów z firmy Kaspersky, wyróżnia się tym, że zawiera starannie sformułowaną treść oraz układ wiadomości, jak również użyte niezgodnie z prawem logo CIA.

E-mail pochodzi rzekomo od skorumpowanego agenta CIA pracującego nad sprawą „Case #45361978” — „prowadzoną na dużą skalę międzynarodową operacją mającą na celu aresztowanie ponad 2 000 osób podejrzanych o pedofilię w ponad 27 krajach”. Nadawca wiadomości utrzymuje, że na liście związanej z prowadzoną operacją znajdują się dane kontaktowe ofiary szantażu oraz jej rodziny i proponuje usunięcie wszystkich plików w zamian za zapłacenie 10 tys. dolarów w kryptowalucie.

Tatiana Szczerbakowa, badaczka ds. cyberbezpieczeństwa z firmy Kaspersky, uważa, że wiadomości tego typu mogą poważnie przestraszyć odbiorców. Oszuści wykorzystują fakt, że w świecie cyfrowym zdarzają się błędy i niektóre nazwiska mogą się pojawiać w niewłaściwych miejscach. Niewinni ludzie są gotowi zapłacić lub skontaktować się z oszustem, żeby tylko nie ucierpiała ich reputacja czy relacje. Większość takich e-maili jest fałszywa, a prawdopodobieństwo, że oszuści rzeczywiście posiadają informacje lub dowody, o których piszą, jest niewielkie. Szantażowany jest prawdopodobnie jednym z wielu tysięcy odbiorców takiego maila. Na szczęście istnieją wskazówki, które mogą pomóc rozpoznać oszustwo, oraz działania, które można podjąć w celu zabezpieczenia się. Przede wszystkim nie należy wpadać w panikę, odpowiadać na wiadomość ani płacić szantażystom.

Porady bezpieczeństwa

  • Badacze zalecają następujące działania w przypadku otrzymania wiadomości e-mail z żądaniem okupu:
  • Oznacz wiadomość jako „spam”, tak aby następnym razem została przechwycona przez filtr spamowy, i natychmiast ją skasuj.
  • Nie klikaj odsyłaczy w wiadomościach e-mail, jeśli pochodzą od nieznanych osób lub organizacji lub posiadają podejrzany bądź nietypowy adres.
  • Nie kontaktuj się z oszustami ani nie płać im okupu. Wysłanie odpowiedzi na wiadomość będzie dla oszustów sygnałem, że Twoje konto e-mail jest aktywne, i prawdopodobnie zaczniesz otrzymywać więcej spamu. Jeśli zapłacisz, szantażyści mogą zażądać od Ciebie więcej pieniędzy.
  • Korzystaj z rozwiązania zabezpieczającego, które zapewnia ochronę przed szerokim wachlarzem zagrożeń.

Źródło: Kaspersky


Źródło: materiał nadesłany do redakcji
  
znajdź w serwisie

RSS  
RSS  
RSS - Wywiad
Wywiad  
RSS - Interwencje
RSS - Porady
Porady  
RSS - Listy
Listy  
« Grudzień 2019»
PoWtŚrCzwPtSbNd
 1
2345678
9101112131415
16171819202122
23242526272829
3031