
در اینجا این است که چگونه یک کلاهبرداری CryptoBlackmail شروع می شود: یک تماس جنایی با شما از طریق ایمیل یا ایمیل حلزون ارسال می کند و اصرار دارد که شواهدی داشته باشد که بر روی همسرتان فریب خورده است، بعد از شما یک قاتل یا یک ویدیو وب کم از شما در حال تماشای پورنوگرافی هستم
مشکل را از بین می برد، جنایتکار می خواهد چند هزار دلار در بیت کوین یا یکی دیگر از رمزنگاری پول را بپرسد. اما نباید هرگز پاسخ یا پرداخت کنید همه جنایتکاران تهدید خالی هستند و آنها فقط تلاش می کنند تا شما را فریب دهند.
CryptoBlackmail چیست؟
CryptoBlackmail هر نوع تهدیدی است که به همراه درخواستی که شما به یک آدرس رمزنگاری پول پرداخت می کنید. همانند شکنجه سنتی، این فقط "پرداخت یا ما چیزی بد برای شما را تهدید می کند". تفاوت این است که آن را پرداخت می کند در cryptocurrency
برخی از نمونه های CryptoBlackmail:
- ایمیل فیزیکی گفت: "من می دانم که شما را به تقلب در همسر خود"، و درخواست معادل 2000 $ در Bitcoin فرستاده شده به آدرس Bitcoin شامل
- ایمیل هایی که می گویند "من دستور دادم شما را بکشم"، و بعد از آن خواستار پرداخت مبلغ 2800 دلار در بیت کوین برای لغو این ترور است.
- ایمیل هایی که ادعا می کنند مهاجم دارای نرم افزارهای مخرب روی کامپیوتر شما بوده و شما را تماشا کرده است پورنوگرافی همراه با یک ویدیو از دوربین وب خود را. مهاجم همچنین ادعا می کند که مخاطبین شما را کپی کرده و تهدید به فرستادن ویدیو به آنها می کند مگر اینکه شما در بیت کوین 1900 دلار بپردازید.
- ایمیل هایی با گذرواژه از یکی از حساب های آنلاین خود همراه با تهدید و تقاضای 1200 دلار برای حل مشکل. مهاجم فقط رمز عبور خود را در یکی از بسیاری از پایگاه داده های رمز عبور نشت یافت و کامپیوتر شما را نادیده نگرفته است.
توجه داشته باشید که مجرمان تقریبا قطعا نمی توانند از تهدید آنها پیروی کنند و احتمالا آن ها را ندارد اطلاعاتی که ادعا می کنند دارند به عنوان مثال، ممکن است فردی نامه ای به شما ارسال کند که "من می دانم که تو همسرت را فریب دادی" را به شمار زیادی از افراد می دانستی، که به طور آماری، بسیاری از آنها را داشته اند. تقریبا مطمئنا یک قاتل تروریست نیست که شما را به قتل برساند، یا به خصوص یک قاتل که تنها برای چند هزار دلار کار می کند! این همه تهدیدات خالی است و هیچ دلیلی برای ترس از آنها وجود ندارد.
متاسفانه، مهاجمان برخی از افراد را فریب می دهند. یکی از کلاهبرداران در دو روز اول حادثه 11 و 12 ژوئیه در حدود 2.5 BTC یا 15.500 دلار آمریکا ساخته شده است. ما این را می دانیم زیرا سوابق معاملات تراکنش Bitcoin عمومی هستند، بنابراین ممکن است ببینید که چقدر پول به آدرس کیف پول مامور فرستاده شده است .
مذاکره نکنید و یا پرداخت کنید. حتی پاسخ ندهید
مهمترین چیز این است که بدانید: این یک حمله شخصی هدف نیست. ورودی یکی از گذرواژه های شما از یک پایگاه داده خراب ممکن است خطر را به نظر شخصی تبدیل کند، اما این نیست. آنها فقط آدرس ایمیل و رمز عبور خود را از پایگاه داده نگهداری کرده اند. مجرمان تعداد زیادی از این ایمیل ها (و حتی برخی از نامه های فیزیکی) را امیدوار می کنند، امیدوار هستند فقط 1 درصد از مردم پاسخ دهند و پرداخت می کنند.
این همانند ایمیل های اسپم یا پشتیبانی تلفنی تلفن های فریبنده است. جنایتکاران می دانند که اکثر مردم نمی توانند برای ترفندهای خود سقوط کنند و اگر شما برای این کلاهبرداری نباشید، به سرعت به دنبال یافتن علامت ساده تر می گردید.
با جنایتکاران مذاکره نکنید و قطعا هر چیزی را بپردازید اگر شما تهدیدی مانند این ایمیل دریافت می کنید، مخصوصا اگر این یک تهدید تروریستی است، ممکن است بخواهید آن را به پلیس گزارش دهید.
قطعا باید تهدیدات ارسال شده به عنوان پست فیزیکی را نیز گزارش دهید. بدست آوردن مجرمان سوء استفاده از سیستم پست الکترونیکی آسان تر از دریافت ایمیل است. خدمات بازرسی پستی ایالات متحده در اطراف ناپدید می شود.
در اینجا یک نمونه از CryptoBlackmail است:
در اینجا یک فرم جدید از رمزنگاری شده است. یک دوست این را از آبی دریافت کرد. احتمالا، آن را به همه در لیست موجودی ارسال می شود.
مراقب باشید، هرگز پرداخت نکنید، هرگز مذاکره نکنید. pic.twitter.com/VFl5s1duCe
– امین گین سیرر (@ el33th4xor) 11 ژوئیه 2018
چرا ناخواسته میخواهید Cryptocurrency
این نوع کلاهبرداری بسیار رایج است با ransomware مانند CryptoLocker. مانند ransomware، CryptoBlackmail تهدیدی ایجاد می کند و خواستار پرداخت به آدرس cryptocurrency می شود. اما، در حالی که ransomware در واقع فایل های خود را پس از به خطر انداختن کامپیوتر شما را گروگان می گیرد، CryptoBlackmail همه تهدیدات خالی است.
CryptoBlackmail درخواست پرداخت در cryptocurrency به همان دلیل ransomware می کند. ممکن است "معامله" را لغو نکنند، و مقامات برای ردیابی صاحب آدرس Bitcoin سخت است. اگر مجرمان از شما درخواست پول را از طریق یک سیم کارت به شما ارسال می کنند، این سیم می تواند تشخیص داده شود و مقامات می توانند سعی کنند فردی را که حساب بانکی را باز کرده است پیدا کند و شاید حتی پول دریافت کند. با این حال، با استفاده از cryptocurrency، پول به زودی به عنوان شما ارسال می کنید.
در حالی که تمامی کلاهبرداری های CryptoBlackmail ما تقاضا کرده ایم Bitcoin را به آدرس های کیف پول بیت کوین ارسال کنیم، هیچ چیز متوقف نمی شود که جنایتکاران از درخواست پرداخت در "آلت کوین "مثل Monero
نحوه بررسی گذراندن گذرواژههای شما
شما میتوانید بررسی کنید که آیا یک کلمه عبور شما با استفاده از خدماتی مثل« آیا من پونده شده »به خطر افتاده است؟ با این حال، خدماتی مانند اینها، هر پایگاه داده رمزعبور که تا کنون به سرقت رفته است، ندارد.
بهترین استفاده از یک رمز عبور منحصر به فرد در همه جا است، بنابراین مهم نیست که یک سرویس رفع شود. اگر رمز عبور یکسان را در هر جا دوباره استفاده کنید، حساب های دیگر شما هر زمان که یک سرویس رمز عبور شما را نابود می کند آسیب پذیر است.
مرتبط: نحوه بررسی رمز عبور شما را دزدیده است [19659003] چگونه برای محافظت از خود
در اینجا چیزی است که شما باید انجام دهید برای حفظ ایمن:
- نادیده گرفتن ناظران : اول از همه، کلاهبرداری را فراموش کرده ام. همانطور که در بالا گفتیم، سعی نکنید با کلاهبردار مذاکره کنید یا آنها را یک سنت بپردازید. همه آنها تهدیدات خالی هستند. شما فقط یکی از اکثریت قریب به اتفاق افرادی هستید که با آنها تماس نداشته اید. ما هرگز از یک پرونده واحد خبر ندیدیم که در واقع یک ناامیدکننده CryptoBlackmail در پی تهدیدهای آنها بوده است.
- استفاده مجدد از گذرواژهها : اگر یک جنایتکار شما یکی از گذرواژههای شما را ارسال کرد، احتمالا این رمز عبور از یکی از بسیاری از بسیاری از پایگاه داده های رمز عبور نشت شده در دسترس آنلاین است. شما هرگز نباید از کلمه عبور دوباره استفاده کنید و اگر دوباره از آن کلمه عبور نشت شده در هر وبسایت دیگر استفاده کنید، باید آن را در حال حاضر تغییر دهید. از رمزهای عبور قوی و منحصر به فرد مخصوصا برای حساب های مهم استفاده کنید.
- تغییرات گذرواژه های شما : اگر شما به یک جنایتکار احتیاج دارید، باید رمزهای عبور خود را تغییر دهید، آنها را تغییر دهید. اگر از گذرواژههای ضعیف استفاده میکنید یا از گذرواژههای متعدد در چندین وبسایت استفاده میکنید، باید آنها را نیز تغییر دهید. شما نیاز به رمزهای عبور قدرتمند و منحصر به فرد دارید.
- یک مدیر رمز عبور : برای کمک به پیگیری آن کلمات عبور منحصر بفرد، توصیه می کنیم از یک مدیر رمز عبور مانند LastPass، 1Password، Dashlane یا حتی مدیر رمز عبور استفاده کنید به مرورگر وب خود. آنها کلمه عبور را برای شما به یاد می آورند، به شما اجازه می دهند تا از کلمه عبور قوی و منحصر به فرد در همه جا استفاده کنید بدون اینکه همه آنها را بخاطر بسپارید.
- فعال کردن تأیید اعتبار دو عامل : برای ایمن سازی حساب های حساس مانند ایمیل، حساب ها، ما نیز توصیه می کنیم که احراز هویت دو عامل را فعال کنیم. هر بار که وارد این حساب ها از یک دستگاه جدید می شوید، باید یک کد امنیتی وارد کنید، و این کد از طریق پیام متنی به شماره تلفن شما ارسال می شود یا در یک برنامه در تلفن شما تولید می شود. این تضمین می کند که حتی اگر یک جنایتکار دارای رمز عبور برای حساب های مهم شما باشد، نمی توانید به حسابهای ایمن خود بدون کد دسترسی داشته باشید.
- کامپیوتر شما را امن کنید : برای اطمینان از اینکه جنایتکار نیست در واقع جاسوسی بر روی شما یا گرفتن اطلاعات حساس با یک keylogger، مطمئن شوید که کامپیوتر شما با آخرین به روز رسانی های امنیتی به روز می شود. شما همچنین باید از آنتی ویروس استفاده کنید – ویندوز مدافع در ویندوز 10 گنجانده شده است. شما ممکن است بخواهید یک اسکن را با آنتی ویروس مورد نظر خود انجام دهید فقط مطمئن شوید هیچ چیز تند و زننده در پس زمینه نیز وجود ندارد.
- وبکم خود را غیرفعال کنید : اگر واقعا نگران فردی هستید که با کامپیوتر شما جاسوسی کرده و ویدیوی وب کم را جاسوسی می کند، فقط می توانید وب کم خود را غیر فعال کنید، زمانی که از آن استفاده نمی کنید. لزوما لازم نیست که این کار را بکنید و همه ما این کار را در اینجا انجام نمی دهیم، اما به نظر می رسد که حتی مارک زوکربرگ، فیس بوک بنیانگذار Facebook، قطعه ای از نوار روی وبکم خود را قرار می دهد.
مهمترین چیز برای پرداختن به ناظران، صرف نظر از اینکه هرگز از رمزهای عبور مجدد استفاده نکنید، به خصوص اگر آنها قبلا نشت کرده اند. از کلمه عبور قوی و منحصر به فرد استفاده کنید و نباید نگران نشت رمز عبور باشید. فقط یک رمز عبور مجدد را هر وقت نشتی را تغییر دهید، خدماتی که رفع رمز عبور را تجربه می کنند، به طور کلی شما را مجبور می کند رمز عبور را عوض کنید، و شما انجام می شود.
منبع تصویر: Gualtiero Boff / Shutterstock.com
