Gli esperti di BleepingComputer hanno scoperto truffatori praticare l’estorsione sessuale sfruttando informazioni sensibili ottenute da un’enorme fuga di dati. Si tratta di indirizzi email esposti in seguito a un data breach condotto dal gruppo estorsivo ShinyHunters con richieste di riscatto di 2000 dollari in Bitcoin.
Le email affermano di provenire da ShinyHunters e informano i destinatari che degli hacker hanno compromesso i loro dispositivi dopo aver ottenuto i loro indirizzi email da database aziendali violati. Tuttavia, i messaggi sembrano essere stati inviati da qualcuno che ha scaricato dati precedentemente trapelati da ShinyHunters, piuttosto che dal gruppo estorsivo stesso, utilizzando gli indirizzi email esposti per far apparire le minacce più credibili.
Queste email provengono da indirizzi email causali. Gli esperti riportano nomi come “ShinyHunters” o “Sei stato HACKERATO” e riportano come oggetto “Informazioni sulla tua sicurezza online“. Come spiegato da Bleeping Computer, questi messaggi sostengono di provenire direttamente dal gruppo ShinyHunters, dichiarando di aver ottenuto libero accesso ai dispositivi del destinatario diversi mesi prima. Ecco il messaggio di testo ufficiale delle email estorsive:
Siamo il gruppo di hacker ShinyHunters.
Qualche mese fa, abbiamo ottenuto l’accesso ai vostri dispositivi e abbiamo iniziato a monitorare le vostre attività online.Ecco cosa è successo:
abbiamo avuto accesso al database di Amtrak.com, dove hai un account, e abbiamo facilmente avuto accesso alla tua email.
Non sei stato molto attento ai link che hai aperto.
Una settimana dopo, abbiamo installato un exploit sui tuoi dispositivi, incluso il tuo telefono, ottenendo così accesso al microfono, alla
fotocamera, alla tastiera e a tutti i tuoi dati.
Abbiamo le tue foto, la cronologia di navigazione, le conversazioni e la lista dei contatti.Tra le altre cose, abbiamo scoperto che visiti spesso siti web per adulti e guardi video espliciti.
Siamo riusciti a registrarti e a creare dei video in cui ti masturbi.
Con pochi clic, possiamo condividere questi video con i tuoi amici,
colleghi e familiari, o persino renderli pubblici.Proposta:
Inviaci $2000 in Bitcoin al seguente portafoglio:
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxElimineremo tutto immediatamente.
Hai 48 ore di tempo dal momento in cui apri questa email.
Una volta ricevuto il pagamento, rimuoveremo il malware dai tuoi dispositivi.
Cosa fare se ricevi un’email di estorsione sessuale a seguito di una fuga dati
Se il tuo indirizzo email è comparso in una fuga dati e ricevi un’email di estorsione sessuale ecco come devi reagire secondo gli esperti di Malwarebytes:
- non rispondere mai a email di questo tipo altrimenti confermeresti agli aggressori che qualcuno legge i loro messaggi;
- non lasciarti mettere fretta, ma prenditi il tempo per pensare e agire in totale sicurezza;
- ricordati che un allegato non costituisce una prova;
- se nel testo della mail compare una password che usi cambiala immediatamente;
- elimina il messaggio contrassegnandolo come spam e non pensarci più.