- Atacatorii trimit emailuri de șantaj sexual folosind adrese de email expuse în breșele de date publicate de grupul ShinyHunters.
O nouă campanie de șantaj sexual exploatează adresele de email furate în breșele de date orchestrată de grupul infracțional ShinyHunters. Atacatorii trimit emailuri în care cer 2.000 de dolari în Bitcoin, amenințând că vor dezvălui informații compromițătoare. Deși conținutul este inventat, folosirea datelor reale face escrocheria credibilă.
Cum funcționează atacul
Victimele primesc un email în care atacatorii pretind că au acces la camera web și la activitatea online a utilizatorului, cerând o plată în Bitcoin pentru a nu publica presupuse înregistrări. Mesajul include adresa reală de email a victimei, extrasă din bazele de date scurse de ShinyHunters. Suma cerută este de 2.000 de dolari, iar plata trebuie făcută într-un portofel Bitcoin specific.
Rolul breșelor ShinyHunters
Grupul ShinyHunters este cunoscut pentru publicarea masivă de date furate de la companii precum Microsoft, Tokopedia și Wattpad. În 2021, au scurs peste 100 de milioane de înregistrări. Deși datele sunt vechi, ele rămân valoroase pentru atacatori, deoarece mulți utilizatori nu își schimbă adresele de email. Escrocii folosesc aceste informații pentru a da o aparență de legitimitate amenințărilor.
Cum să te protejezi
Nu plăti niciodată suma cerută. Aceste emailuri sunt șantaj bazat pe frică, nu pe dovezi reale. Schimbă parolele conturilor asociate adresei de email expuse și activează autentificarea în doi pași. Dacă primești un astfel de email, raportează-l autorităților (de exemplu, la DNSC în România) și șterge-l.
Ce înseamnă pentru tine
Chiar dacă nu ai fost implicat direct într-o breșă, este esențial să fii vigilent. Verifică periodic dacă adresa ta de email apare în breșe (site-uri ca Have I Been Pwned). Nu răspunde la emailuri suspecte și nu deschide linkuri sau atașamente. Păstrează-ți datele sigure prin parole unice și actualizate.