Жертви на скорошни изтичания на данни получават тревожни имейли, в които се твърди, че хакери са ги записали чрез техните уеб камери.
Съобщенията използват името на ShinyHunters и цитират реален имейл адрес на получателя, превръщайки познат сценарий за сексторшън (изнудване със зловредни компромати) в по-лична и заплашителна измама.
Целта е проста: да се притиснат получателите да изпратят Биткойн, преди да имат време да преценят истинността на твърдението.
Вместо да разчита на зловреден код, кампанията злоупотребява с информация, която вече е била компрометирана при предишни пробиви. Скамърите използват изтекли имейл адреси, за да направят твърденията си да изглеждат достоверни, след което твърдят, че са инсталирали шпионски софтуер, след като жертвата е отворила вредоносна връзка.
В имейлите лъжливо се твърди, че атакуващите са получили достъп до уеб камери, микрофони, съобщения, списъци с контакти и хронология на браузъра.
Анализаторите от Malwarebytes отбелязват, че имейлите са блъф, като не са предоставени зловреден код, запис или каквито и да било достоверни доказателства в подкрепа на твърденията.
В доклад, споделен с Cyber Security News (CSN), от Malwarebytes посочват, че измамниците експлоатират изтекли данни за контакт, за да засилят своя натиск чрез социално инженерство.
Измамата илюстрира как последиците от изтичането на данни могат да продължат дълго след като откраднатата информация е публикувана или търгувана.
Изтеклият адрес не доказва, че киберпрестъпник контролира устройството на жертвата, но може да създаде достатъчно съмнение, за да накара заплашителния имейл да изглежда автентичен.
Имейлите обикновено представят подателя като „ShinyHunters“ и казват, че групата е осъществила достъп до акаунта на жертвата чрез пробита организация. Един от примерите се позовава на акаунт в Amtrak, след което твърди, че е инсталиран експлойт в телефона и други устройства на получателя.
В съобщението се заплашва, че уж компрометиращи видеоклипове ще бъдат изпратени на семейството, приятелите и колегите, освен ако не бъде извършено плащане от 2000 долара в Биткойн в рамките на 48 часа.
Изследователите съобщават, че в кампанията са използвани адреси, свързани с пробиви в Amtrak, Hallmark, ADT, Substack, Betterment, CarGurus, Panera Bread и McGraw Hill.
Реалната група ShinyHunters отрече участие, когато беше потърсена за коментар относно операцията за сексторшън.
Това отричане обаче не намалява опасността от самите имейли, тъй като представянето под чужда самоличност позволява на несвързани престъпници да експлоатират репутацията на вече известен злонамерен субект.
Получателите не трябва да отговарят, да преговарят или да изпращат пари. Най-безопасната реакция е да изтриете имейла, да го докладвате като спам и да избягвате кликането върху връзки или отварянето на прикачени файлове.