我們都知道網絡上的詐騙、敲詐有很多,但設想一下,如果有一天你收到了一封電子郵件,聲稱錄下了你瀏覽不可描述的網站的時候的表情,然后給你一個比特幣地址向你索要贖金,這種場景下你能分辨出這是騙局么?
最近很多國外的網友就遇到了這個問題,他們收到了這樣的了所郵件。而且選擇像大部分人一樣破財消災,以至于一個敲詐團伙用這種手段騙得了100萬美元的比特幣。
這到底是怎么回事?又是什么原因讓敲詐團伙“頻頻得手”?我們又該如何防范?讓我們一探究竟。
午夜時分,人們結束了一天的勞累,紛紛進入夢鄉,就在這時,網絡安全公司Area1的首席執行官OrenFalkowitz被客戶的緊急求助短信吵醒。
馬斯克代表律師要求美國地方法院法官駁回對Dogecoin的非法敲詐計劃動議:金色財經報道,代表馬斯克和特斯拉的律師要求美國地方法院法官駁回指控馬斯克參與了與Dogecoin加密貨幣有關的非法敲詐計劃的動議。
在7月6日的一份文件中,馬斯克和特斯拉的團隊回應了6月25日由Spencer提出的動議,Spencer在他的文件中稱馬斯克的代表律師是 \"yes men\",并要求法官宣布該團隊同時代表馬斯克和特斯拉是一種利益沖突。Spencer訴狀中寫道,辯護律師在本案中作為兩名被告的兼職代表行事,而他們真正的忠誠是對馬斯克一人。[2023/7/8 22:25:18]
這位客戶遇到了一件麻煩事,他的一個朋友是硅谷一家公司的股東,而就在公司上市的節骨眼上,這個朋友收到了一封可能會改變公司命運的勒索電子郵件。
加拿大犯罪分子扮演官方人員敲詐比特幣:加拿大某地出現了犯罪分子假扮官方人敲詐BTC的案件。在一起作案中犯罪分子自稱是皇家騎警,在另一次作案中自稱是國稅局人員,受害者被告知社保號碼已被盜用并涉及欺詐指控,需要受害者“配合”發送BTC以避免被捕。以上兩名受害者損失了價值1.55萬美元的比特幣。(cryptonews)[2020/6/20]
客戶給Falkowitz寫道:“發件人說他們入侵了我朋友的電腦攝像頭,并錄下了他看片的視頻”,并補充說,他的朋友應該是被人盯上了。
就在客戶焦頭爛額之際,Falkowitz給他吃了一記定心丸。憑借多年的經驗,Falkowitz告訴客戶:“電子郵件是假的,讓你朋友把郵件刪了然后好好睡覺吧。”
動態 | 聯邦貿易委員會警告稱近期比特幣敲詐案件有所增加:聯邦貿易委員會(FTC)宣稱,近期出現一類針對出軌丈夫的加密貨幣欺詐郵件,郵件中稱,“我知道你對你妻子和其他人隱瞞的秘密。你可以忽略這封信,或者用比特幣支付我8600美元的保密費。”FTC警告公眾警惕此類詐騙郵件。[2018/8/22]
雖然危機解除,客戶在Falkowitz的幫助下躲過一劫。但這并非個例,成千上萬的用戶都收到了這樣的勒索郵件,并被告知要么選擇支付比特幣贖金來“破財消災”,要么就眼睜睜地看著自己瀏覽片的不可描述附在片之后被發送給所有的親朋好友。
不幸的是,在沒有專業人士指點的情況下,大部分用戶都被這種場景嚇住了,本著寧可信其有不可信其無的態度,只好乖乖交出比特幣贖金,從而淪為勒索郵件的犧牲品。
中國網絡空間安全協會副秘書長:比特幣形式的網絡敲詐勒索難以追蹤:5月31日,2018互聯網信息安全研討會在天津舉行。中國網絡空間安全協會副秘書長張建表示,比特幣的形式網絡敲詐勒索,很難追蹤,而且是“永恒之藍”的漏洞,大部分的政府單位和部門都受到了攻擊。技術的發展使他們通過網絡犯罪的成本更低,因此網絡犯罪會呈現一個上升期,而我們必須要有有效的措施遏制網絡犯罪的上升趨勢。[2018/5/31]
也正是因為受害者往往會采取息事寧人的態度,電子郵件勒索成了性價比最高的犯罪手段,因而得到了犯罪分子的廣泛青睞。
根據Area1安全公司的調查,敲詐團伙已經發送了數百萬封勒索郵件,并在這個非法勾當中賺得了94.9萬美元。平均每次勒索0.073個比特幣,按照今天的比特幣價格也就是593.56美元。
為了隱藏自己的真實身份,敲詐團伙要求受害者使用比特幣支付贖金,不過也正是因為比特幣區塊鏈存有所有交易的永久記錄,Area1安全公司才能順藤摸瓜,讓勒索騙局浮出水面。
片勒索郵件是犯罪分子最常使用的三種電子郵件勒索的變體形式之一。另外兩種變體形式相信你也并不陌生,一種是WannaCry這種威脅銷毀受害者計算機上數據的勒索,而另一種則是直接威脅對受害者采取暴力手段,有點像小學生常說的“你放學別走”。
這種勒索騙局已經出現很長一段時間了,但為什么到現在受害者還是層出不窮呢?這是因為勒索團伙為了更好地嚇住受害者,往往會在勒索郵件中加入受害者的計算機密碼來增加可信度。
既然摸清了這些套路,我們又該如何防范呢?
你可以通過密碼泄露查詢網站HaveIBeenPwned檢查自己的賬戶密碼是否安全。該網站運營著一個可供搜索的數據庫,你可以在上面檢查自己的個人信息是否因各種網絡入侵而泄露。
如果有哪個賬戶的密碼泄露了,敲詐團伙就會利用該賬戶所有的信息“量身定制”勒索騙局。也就是說,敲詐團伙并沒有監控你的每一次鍵盤輸入,你所看的片,也沒有拍攝你瀏覽片時的不可描述。
更確切地說,這些犯罪分子都只是在虛張聲勢,以便嚇住那些毫無防備的受害者讓他們乖乖交出加密貨幣。
一位專家分析了片勒索郵件的發送方地址,挖出了敲詐團伙的一些蛛絲馬跡,結果顯示這個敲詐團伙十分擅長躲避微軟和谷歌等電子郵件服務商設立的垃圾郵件過濾器。
根據Area1安全公司的報告,這個敲詐團伙為了避免片勒索郵件被當成垃圾郵件過濾掉可謂是絞盡腦汁。
就比如說他們會把大文豪莎士比亞以及《傲慢與偏見》作者簡·奧斯汀的作品片段作為不可見文本附在郵件中,從而讓電子郵件過濾器誤以為這是一封正常的郵件,然后成功地出現在受害者的收件箱里,而不是直接被過濾掉。
雖說如此,但敲詐團伙利用的并不僅僅是技術上的漏洞,勒索之所以能成功最大的功臣莫過于人類的天性。Falkowitz說道,人們往往都能意識到網絡釣魚的存在但還是會上鉤成為網絡釣魚的犧牲品,很大一部分原因是人類天生對陌生事物充滿好奇。
“反詐騙的培訓往往也不起作用,”Falkowitz說,“人們在面對賬戶被入侵的情況時,往往會失去理性,被情緒所支配。”
因此我們應該寄希望于技術的改進。他補充道,就目前而言,能夠切斷勒索郵件傳播過程的反釣魚技術是首要也是最好的解決方案。
除此之外還有一種簡單粗暴的解決方案,不過這種解決方案需要花點錢。你可以買一個電腦攝像頭保護蓋,不用時就直接蓋上攝像頭,使用時再滑動保護蓋打開。
就像下面這種:
目前在亞馬遜上6個裝的攝像頭保護蓋只要7.99美元,按照當前的比特幣價格僅為0.00098個比特幣,這與你所承擔的風險相比還是很劃算的。
近期,穩定幣市場新聞不斷,持續吸引著市場關注。一方面,J.P.Morgan和Facebook等行業巨頭紛紛宣布將要發行穩定幣,同時已有的穩定幣在加快落地,如紐約共識大會期間雙子星兄弟用穩定幣在星.
1900/1/1 0:00:00BOS(BusinessOperatingSystem),全稱BOSCore.BOSCore是一個基于EOS的側鏈,目標是建立起一條支持更多DApp.
1900/1/1 0:00:00?2019年5月26日,TDE通生態赴港上市發布會暨區塊鏈生態應用在武漢總部盛大舉行。來自各地的TDE通生態社區成員歡聚一堂,共同見證這一區塊鏈史上巨大推動.
1900/1/1 0:00:00火星財經APP一線消息,有日本以太坊之稱的Cardano將于6月上線shelley的測試網,這一消息由Emurgo于5月22日在twitter上發布.
1900/1/1 0:00:005月27—28日,2019全球區塊鏈技術發展論壇在貴陽數博會期間成功舉辦,互鏈脈搏作為支持媒體,對本次論壇進行了現場報道.
1900/1/1 0:00:00熟悉我的朋友應該都知道,我是不建議大家去折騰各種山寨幣的,關于這個我有說過一個段子好像傳了挺多個群的:雖然我是當段子講的,但是對于幣圈的很多普通投資者來講,其實道理的確是這么個道理.
1900/1/1 0:00:00