Как защититься от писем с требованием биткоинов

Crypto.ruPublié le 2022-09-28Dernière mise à jour le 2022-09-28

Résumé

В 2022 году существует много спам-рассылок. С их помощью злоумышленники распространяют вредоносные программы или вымогают деньги разными способами. Последнее происходит и в мире криптовалют. Иногда пользователям на электронную почту приходят письма с требованиями заплатить биткоинами мошенникам. Изредка получатели таких рассылок даже соглашаются на условия злоумышленников.

В 2022 году существует много спам-рассылок. С их помощью злоумышленники распространяют вредоносные программы или вымогают деньги разными способами. Последнее происходит и в мире криптовалют. Иногда пользователям на электронную почту приходят письма с требованиями заплатить биткоинами мошенникам. Изредка получатели таких рассылок даже соглашаются на условия злоумышленников.

Варианты спам-писем с вымогательством биткоинов

На 2022 год существуют 2 популярных сценария шантажа:

-Злоумышленник закодировал данные на компьютере. В таких случаях вымогатели требуют заплатить им за расшифровку важной информации. При этом за невыполнение условий они могут угрожать сливом данных в интернет и так далее.

-Мошенник записал на видео пользователя за просмотром роликов «для взрослых». В подобных случаях шантажисты обычно просят плату за сохранение конфиденциальности. При невыполнении требований тоже могут поступать угрозы о публикации видео в интернете.

Письма с вымогательством биткоинов сопровождаются абстрактными историями. Мошенники часто рассказывают, как они взломали компьютер, что получили к нему полный доступ, нашли или записали компромат и так далее. В конце писем шантажисты обычно говорят, что им не составляет труда слить фото, видео, переписки и другое. В результате за «хранение молчания» они требуют перевести биткоины на прикрепленный криптовалютный адрес и устанавливают временные рамки, например 72 часа. При этом злоумышленники психологически давят на получателей рассылок.

Пользователь форума поделился шантажом через спам-письмо по почте и требованием BTC

Причины получения

Самый популярный фактор — слитый адрес электронной почты. Спамеры не отбирают жертв и не ищут e-mail вручную. Они покупают или берут бесплатные готовые базы данных (БД) с тысячами адресов разных людей. Найти их можно:

  • На специальных бесплатных сайтах.
  • В даркнете.
  • Через нечестных людей, которые имеют доступы к БД на работе.
  • На форумах.

Адрес может быть слит различными путями. Это зависит от активности пользователя в интернете и его киберграмотности. Вот 6 простых путей слива информации:

  • Социальные сети.
  • Мессенджеры.
  • Непроверенные интернет-сети — Wi-Fi в общественных местах и другие соединения.
  • Опросы от незнакомых лиц.
  • Поисковые системы — Яндекс, Google и другие.
  • Непроверенные сайты. Часть сервисов намеренно создают мошенники для кражи данных.

В 2022 году все они собирают информацию о пользователях. Злоумышленники же могут получать сведения на этих сервисах. Потом мошенники продают спамерам или бесплатно публикуют БД с адресами почт.

Для сохранения конфиденциальности нужно следить за своими действиями. Не рекомендуется публиковать персональные сведения, использовать непроверенные сервисы, проходить опросы, созданные незнакомыми людьми, и так далее.

Что делать при получении письма

Эксперты по кибербезопасности дают разные рекомендации. 3 основных совета:

-Сохранять спокойствие. Мошенники обычно просто провоцируют жертв. Только в редких случаях шантажисты действительно имеют компроматы.

-Сменить пароли от аккаунтов. Совет актуален, если злоумышленники присылают письма с требованиями биткоинов и начинают их с фраз следующего характера: «******** — ваш пароль».

-Проверить компьютер на вирусы. Иногда хакеры получают e-mail жертв с помощью вредоносных программ. В таких случаях проверка и удаление вирусов часто позволяют избегать увеличения количества спама в будущем.

При этом нельзя делать следующее:

-Отвечать на спам. Это покажет, что адрес действующий. Тогда спам-рассылки начнут приходить чаще.

-Платить шантажистам. Биткоины будут потрачены впустую.

-Переходить по ссылкам и скачивать файлы из папки «Спам». Мошенники часто вкладывают в них вирусы. Поэтому переходы по ссылкам или загрузка файлов из таких папок обычно приводят к заражению компьютера.

Как найти вирусы на своем устройстве

Для предотвращения подобных ситуаций стоит использовать антивирус. В 2022 году популярны Kaspersky и Avast. Их разработчики регулярно обновляют базы данных. Поэтому Kaspersky и Avast часто находят даже новые вирусы.

Можно использовать и встроенные в операционные системы (ОС) антивирусники. Например, в Windows интегрирован софт Защитник Windows.

Также рекомендуется проводить анализ текущих процессов. В Windows сделать это можно через службу «Диспетчер задач». Открывается софт одновременным нажатием клавиш Ctrl, Shift и Esc.

Вирусы часто маскируются под системные процессы с разницей в названиях в 1-2 символа. Примеры приведены в таблице.

Еще названия вирусов могут быть бессмысленными наборами символов:

  • ssshack.exe.
  • ta496gr.exe.

Все эти процессы нужно завершать. Но лучше удалять их через реестр.

Как обезопасить свое устройство

На 2022 год существует очень много рекомендаций. Вот основные советы:

-Своевременно обновлять ОС.

-Регулярно очищать систему.

-Постоянно обновлять браузеры и установленные программы.

-Не сохранять регистрационные данные на компьютере.

-Не использовать общедоступные сети Wi-Fi.

-Установить антивирус. Лучше использовать платные версии программ, поскольку они имеют расширенный функционал.

Lectures associées

Des groupes catholiques et de l'application de la loi mettent en garde contre la loi CLARITY qui pourrait affaiblir les garde-fous contre la criminalité liée aux crypto-actifs

Une coalition de dirigeants catholiques, de groupes liés à l'application de la loi et de défenseurs de la lutte contre la traite des êtres humains met en garde contre le projet de loi CLARITY Act. Ils estiment qu'il pourrait affaiblir les garde-fous utilisés pour lutter contre la criminalité facilitée par les crypto-monnaies. Leurs critiques portent principalement sur des dispositions qui protégeraient les développeurs de logiciels non-custodiaux d'être assimilés à des transmetteurs de fonds. Ce débat soulève une question centrale de la régulation des crypto-actifs : comment distinguer un logiciel neutre d'une intermédiation financière ? Les partisans des crypto-monnaies soutiennent que les développeurs publiant du code non-custodial ne devraient pas être régulés comme des plateformes d'échange. Les critiques, quant à eux, craignent que des exemptions trop larges ne rendent plus difficile le suivi des financements illicites. Le logiciel non-custodial est au cœur de la finance décentralisée (DeFi), permettant des transactions sans qu'une entreprise ne contrôle les fonds. Si cette architecture est un pilier de la valeur des crypto-actifs, elle pose aussi des défis pour les autorités lorsque des acteurs malveillants l'utilisent. L'opposition rencontrée par le CLARITY Act signifie que ses partisans devront répondre aux préoccupations concernant d'éventuelles lacunes favorisant la finance illicite. Cela pourrait conduire à des amendements, des protections plus limitées ou des obligations de déclaration supplémentaires. Pour l'industrie, l'enjeu est de taille : des règles plus claires pourraient stimuler les investissements, mais si le projet est perçu comme affaiblissant la lutte contre le crime, son adoption politique deviendra plus difficile.

bitcoinistIl y a 55 mins

Des groupes catholiques et de l'application de la loi mettent en garde contre la loi CLARITY qui pourrait affaiblir les garde-fous contre la criminalité liée aux crypto-actifs

bitcoinistIl y a 55 mins

L'histoire complète de Blockstream, la licorne de la cryptographie, profondément impliquée dans de graves fraudes

Depuis le début de l'année, Blockstream, la société cofondée par le pionnier du Bitcoin Adam Back, est sous le feu des critiques. Une enquête publiée début juin par NatInfoSec accuse la société d'avoir potentiellement levé des milliards de dollars via des billets de mine (BMN) liés à des revenus miniers, mais soulève des doutes sur la réalité des fermes de minage et de la puissance de calcul sous-jacente, évoquant des caractéristiques de type schéma de Ponzi. Les principaux points d'accusation sont les suivants : 1. **Capacité de minage et de paiement douteuses** : Pour honorer ses obligations, Blockstream aurait besoin d'une puissance de calcul bien supérieure (20-45 EH/s) à celle affichée sur son tableau de bord (15 EH/s). Aucune preuve publique (connexions électriques, importations de matériel, parts de pool minier) ne corrobore l'existence d'une infrastructure à cette échelle. Les clauses contractuelles permettraient de plus d'utiliser des bitcoins provenant de sources non divulguées pour les paiements. 2. **Rendements élevés et risque** : Les billets offriraient des rendements fixes allant jusqu'à environ 20% par an, ce qui est considéré comme très élevé et difficile à justifier dans le secteur cyclique du minage de Bitcoin. 3. **Antécédents et divulgation concernant Chris Cook** : Christopher William Cook, ancien responsable des opérations minières de Blockstream et actuel PDG d'Exacore (une entité scindée), a été condamné en 2008 pour fraude postale. Ce passé judiciaire n'aurait pas été divulgué dans les documents d'offre des BMN. Des allégations portent également sur des déclarations trompeuses concernant son expérience professionnelle. 4. **Implications potentielles pour BSTR** : L'enquête soulève des questions sur l'entreprise Bitcoin Standard Treasury (BSTR), liée à Adam Back, qui prévoit une introduction en bourse via SPAC, s'interrogeant sur la divulgation des risques liés aux BMN et sur d'éventuels conflits d'intérêts dans sa structure. La recherche BitMEX a apporté des nuances, confirmant probablement les antécédents de Cook et s'interrogeant sur les rendements, mais estimant que d'autres accusations manquaient de preuves ou étaient trompeuses, notamment concernant la séparation juridique entre les BMN et BSTR. Le débat dans la communauté s'est concentré sur la **vérifiabilité** : les investisseurs et observateurs peuvent-ils indépendamment vérifier la puissance de calcul, les revenus miniers réels et la source des paiements ? Malgré les prises de position divergentes, des questions cruciales sur les BMN demeurent sans réponse claire : leur taille réelle et leurs limites de responsabilité, l'adéquation entre la puissance minière et les obligations, l'origine des rendements élevés, la traçabilité des paiements en BTC, et le rôle exact de Chris Cook. Blockstream n'a pas encore publié de réponse systématique à ces allégations.

marsbitIl y a 4 h

L'histoire complète de Blockstream, la licorne de la cryptographie, profondément impliquée dans de graves fraudes

marsbitIl y a 4 h

Le collectif Reddit qui avait "short-squeezé" Wall Street a-t-il trouvé le prochain GME ?

En juin 2024, l'action de Wendy's (WEN) a connu une hausse significative après la diffusion d'un post populaire sur le forum Reddit r/wallstreetbets intitulé "We need to save Wendy's". Cette dynamique rappelle le phénomène des meme stocks, comme celui de GameStop (GME) en 2021. Le post, jouant sur un running gag de la communauté (le fait de devoir travailler chez Wendy's après de mauvais trades), a généré un fort engouement retail, se traduisant par un volume d'échanges anormalement élevé et une hausse de prix. WEN présente certains ingrédients classiques d'un "short squeeze" potentiel : un taux de ventes à découvert élevé (environ 32% des actions en circulation) et une attention communautaire soutenue. Cependant, l'article nuance fortement la comparaison avec le squeeze historique de GME. La structure est jugée moins extrême : le taux de découvert est significatif mais loin des niveaux de GME (qui avait dépassé 100%), et il manque pour l'instant des preuves solides d'un "gamma squeeze" auto-entrenenu via les options. L'élan actuel semble davantage être un "meme pop" à court terme, alimenté par l'attention et un faible prix de l'action, plutôt qu'un mouvement de fond structurel. L'histoire montre que Wendy's, par sa notoriété et son lien avec la culture WSB, est propice à ce genre de vague, mais que la volatilité qui en découle est souvent temporaire. La durabilité de la hausse dépendra de la persistance de la discussion en ligne, des volumes d'échanges sur plusieurs jours et surtout de l'activité sur le marché des options, qui pourrait, ou non, amplifier mécaniquement la tendance.

marsbitIl y a 4 h

Le collectif Reddit qui avait "short-squeezé" Wall Street a-t-il trouvé le prochain GME ?

marsbitIl y a 4 h

Trading

Spot
Futures
活动图片