2018年10月8日

【注意】「AVアラート」と情報流出の事実。

最近、怪しいメールがこないなぁ~(←待ち望んでるのかよ!)なんて思って、昨日何気なくメールをチェックをしたところ、Gmailの迷惑メールフォルダに変なタイトルのメールが来ていました。


タイトル:AVアラート


うーん、これはネタになりそうなニオイがプンプンする!

オラなんだかワクワクしてきたぞ。笑

では、早速そのメールをご覧ください。


こんにちは!

あなたは私を知らないかもしれませんし、なぜあなたはこの電子メールを受け取っているのだろうと思っていますか?
この瞬間、私はあなたのアカウント([メールアドレス])をハッキングし、そこからメールを送りました。 私はあなたのデバイスに完全にアクセスできます!

今私はあなたのアカウントにアクセスできます!
たとえば、[メールアドレス]のパスワードは[パワード]です

実際に、私は大人のvids(ポルノ資料)のウェブサイトにマルウェアを置きました。あなたは何を知っていますか、あなたはこのウェブサイトを訪れて楽しんでいました。
あなたがビデオクリップを見ている間、インターネットブラウザはRDP(Remote Desktop)として動作するようになりました。
それは私にあなたのスクリーンとウェブカメラへのアクセスを提供するキーロガーを持っています。
その直後に、私のソフトウェアプログラムはあなたのメッセンジャー、ソーシャルネットワーク、そして電子メールから連絡先全体を集めました。

私は何をしましたか?
私は二重スクリーンビデオを作った。 最初の部分はあなたが見ていたビデオを表示しています(あなたは良いと奇妙な味を持っている)、2番目の部分はあなたのウェブカメラの記録を示しています。
まさにあなたは何をすべきですか?

まあ、私は$ 1000が私たちの小さな秘密の公正な価格だと信じています。 あなたはBitcoinによる支払いを行います(これはわからない場合は、Googleの「ビットコインの購入方法」を検索してください)。
私のBTC住所: [ビットコインアドレス]
(それはcAsEに敏感なので、コピーして貼り付けてください)

注意:
お支払いを行うには2日以内です。
(この電子メールメッセージには特定のピクセルがあり、この瞬間にこの電子メールメッセージを読んだことがわかります)。

私がBitCoinを手に入れなければ、私は間違いなく、家族や同僚などあなたのすべての連絡先にビデオ録画を送ります。

しかし、私が支払いを受けると、すぐにビデオを破壊します。

これは非交渉可能なオファーですので、このメールメッセージに返信して私の個人的な時間を無駄にしないでください。

次回は注意してください!より良いウイルス対策ソフトウェアを使用してください!
さようなら!

日本語がおかしいので今一つ何を言いたいのか分かりませんが、おそらく、「お前がエッチなサイトを見てたところをカメラで撮らせてもらった。このビデオを家族や同僚にばら撒かれたくなければビットコインで$1000払え。」ということだと思います。

まあ、よくある脅しですね。

こういうのが来ると「ヤバい!どうしよう。」と思ってしまう方もいるかと思いますが大丈夫です。カメラで撮られるなんてありえません。人の心理の裏を突いてお金を騙し取ろうとしてるだけですので、こういうメールが来たら無視してください。

ただ、

ただ、

ただ、

ただ、一つだけ気になることがあります。

それはこのメールに書かれている[パワード]です。

Gmailのパスワードだと主張していて、もちろん実際のパスワードとは違うのですが、このパスワード、とあるWebサービスで実際に使用しているパスワードです。

どことは言えませんが、そのWebサービスからパスワードが流出していると思われます。

ていうか、完全に流出していると思います。

なぜなら私はパスワードを使いまわすということをしてませんで、このパスワードはそのWebサービスでしか使ってないからです。

それか、以前そのWebサービスから登録情報(パスワードを含む)が書かれたメールが送られてきたことがありますので、そのメールをハッキングされたか?

いずれにしても漏れてるのは確かです。

幸いパスワードを使いまわしてなかったので影響はそのサイトだけと思われますがまったく恐ろしい話です。

IDやパスワードを預かっているWebサイトなどはその管理には十分気を付けていただきたいと思います。また利用する側のユーザーも使用するパスワードは使いまわしを避けるなど注意が必要だと思います。

みなさんもぜひ気を付けてください。


<参考>
仮想通貨を要求する脅迫メール | カスペルスキー公式ブログ
ビットコイン要求する詐欺メール出回る 「アダルトサイトアクセス時のビデオばらまく」と脅迫 - ITmedia NEWS


<関連記事>
【注意】知らない人からスナップ写真が添付された怪しいメールが来た
【注意】ナイジェリアの石油資源大臣から怪しいメールが来た
【注意】PayPalを装った怪しいメールが来た


スポンサーリンク