Как защититься от писем с требованием биткоинов

Crypto.ruОпубликовано 2022-09-28Обновлено 2022-09-28

Введение

В 2022 году существует много спам-рассылок. С их помощью злоумышленники распространяют вредоносные программы или вымогают деньги разными способами. Последнее происходит и в мире криптовалют. Иногда пользователям на электронную почту приходят письма с требованиями заплатить биткоинами мошенникам. Изредка получатели таких рассылок даже соглашаются на условия злоумышленников.

В 2022 году существует много спам-рассылок. С их помощью злоумышленники распространяют вредоносные программы или вымогают деньги разными способами. Последнее происходит и в мире криптовалют. Иногда пользователям на электронную почту приходят письма с требованиями заплатить биткоинами мошенникам. Изредка получатели таких рассылок даже соглашаются на условия злоумышленников.

Варианты спам-писем с вымогательством биткоинов

На 2022 год существуют 2 популярных сценария шантажа:

-Злоумышленник закодировал данные на компьютере. В таких случаях вымогатели требуют заплатить им за расшифровку важной информации. При этом за невыполнение условий они могут угрожать сливом данных в интернет и так далее.

-Мошенник записал на видео пользователя за просмотром роликов «для взрослых». В подобных случаях шантажисты обычно просят плату за сохранение конфиденциальности. При невыполнении требований тоже могут поступать угрозы о публикации видео в интернете.

Письма с вымогательством биткоинов сопровождаются абстрактными историями. Мошенники часто рассказывают, как они взломали компьютер, что получили к нему полный доступ, нашли или записали компромат и так далее. В конце писем шантажисты обычно говорят, что им не составляет труда слить фото, видео, переписки и другое. В результате за «хранение молчания» они требуют перевести биткоины на прикрепленный криптовалютный адрес и устанавливают временные рамки, например 72 часа. При этом злоумышленники психологически давят на получателей рассылок.

Пользователь форума поделился шантажом через спам-письмо по почте и требованием BTC

Причины получения

Самый популярный фактор — слитый адрес электронной почты. Спамеры не отбирают жертв и не ищут e-mail вручную. Они покупают или берут бесплатные готовые базы данных (БД) с тысячами адресов разных людей. Найти их можно:

  • На специальных бесплатных сайтах.
  • В даркнете.
  • Через нечестных людей, которые имеют доступы к БД на работе.
  • На форумах.

Адрес может быть слит различными путями. Это зависит от активности пользователя в интернете и его киберграмотности. Вот 6 простых путей слива информации:

  • Социальные сети.
  • Мессенджеры.
  • Непроверенные интернет-сети — Wi-Fi в общественных местах и другие соединения.
  • Опросы от незнакомых лиц.
  • Поисковые системы — Яндекс, Google и другие.
  • Непроверенные сайты. Часть сервисов намеренно создают мошенники для кражи данных.

В 2022 году все они собирают информацию о пользователях. Злоумышленники же могут получать сведения на этих сервисах. Потом мошенники продают спамерам или бесплатно публикуют БД с адресами почт.

Для сохранения конфиденциальности нужно следить за своими действиями. Не рекомендуется публиковать персональные сведения, использовать непроверенные сервисы, проходить опросы, созданные незнакомыми людьми, и так далее.

Что делать при получении письма

Эксперты по кибербезопасности дают разные рекомендации. 3 основных совета:

-Сохранять спокойствие. Мошенники обычно просто провоцируют жертв. Только в редких случаях шантажисты действительно имеют компроматы.

-Сменить пароли от аккаунтов. Совет актуален, если злоумышленники присылают письма с требованиями биткоинов и начинают их с фраз следующего характера: «******** — ваш пароль».

-Проверить компьютер на вирусы. Иногда хакеры получают e-mail жертв с помощью вредоносных программ. В таких случаях проверка и удаление вирусов часто позволяют избегать увеличения количества спама в будущем.

При этом нельзя делать следующее:

-Отвечать на спам. Это покажет, что адрес действующий. Тогда спам-рассылки начнут приходить чаще.

-Платить шантажистам. Биткоины будут потрачены впустую.

-Переходить по ссылкам и скачивать файлы из папки «Спам». Мошенники часто вкладывают в них вирусы. Поэтому переходы по ссылкам или загрузка файлов из таких папок обычно приводят к заражению компьютера.

Как найти вирусы на своем устройстве

Для предотвращения подобных ситуаций стоит использовать антивирус. В 2022 году популярны Kaspersky и Avast. Их разработчики регулярно обновляют базы данных. Поэтому Kaspersky и Avast часто находят даже новые вирусы.

Можно использовать и встроенные в операционные системы (ОС) антивирусники. Например, в Windows интегрирован софт Защитник Windows.

Также рекомендуется проводить анализ текущих процессов. В Windows сделать это можно через службу «Диспетчер задач». Открывается софт одновременным нажатием клавиш Ctrl, Shift и Esc.

Вирусы часто маскируются под системные процессы с разницей в названиях в 1-2 символа. Примеры приведены в таблице.

Еще названия вирусов могут быть бессмысленными наборами символов:

  • ssshack.exe.
  • ta496gr.exe.

Все эти процессы нужно завершать. Но лучше удалять их через реестр.

Как обезопасить свое устройство

На 2022 год существует очень много рекомендаций. Вот основные советы:

-Своевременно обновлять ОС.

-Регулярно очищать систему.

-Постоянно обновлять браузеры и установленные программы.

-Не сохранять регистрационные данные на компьютере.

-Не использовать общедоступные сети Wi-Fi.

-Установить антивирус. Лучше использовать платные версии программ, поскольку они имеют расширенный функционал.

Похожее

История серьезного мошенничества, в котором погряз криптоединорог Blockstream

В статье рассматриваются обвинения против компании Blockstream и её основателя Адама Бэка, связанные с выпуском горнодобывающих нот (BMN). Расследование аккаунта NatInfoSec указывает на возможные несоответствия между заявленной мощностью майнинга Blockstream (15 EH/s) и мощностью, необходимой для выполнения обязательств по BMN (20-45 EH/s). Вызывают вопросы источники выплат инвесторам, особенно учитывая пункт контракта, позволяющий Blockstream использовать биткоины из любого источника. Также обращается внимание на высокую фиксированную доходность нот (до ~20%) в волатильной отрасли. Особое внимание уделяется криминальному прошлению Кристофера Кука, ключевой фигуры в майнинговом подразделении Blockstream (Exacore), осужденного за мошенничество, что не было раскрыто инвесторам. Поднимаются вопросы о потенциальных рисках для связанной компании BSTR, готовящейся к выходу на биржу через SPAC. Хотя BitMEX Research отмечает, что некоторые обвинения могут быть преувеличены, а Samson Mow защищает BSTR, основные вопросы остаются: прозрачность и проверяемость реальных мощностей майнинга, источников выплат, полного объёма обязательств по BMN и раскрытия информации. Blockstream на момент публикации не дала развёрнутого ответа на эти обвинения.

marsbit3 ч. назад

История серьезного мошенничества, в котором погряз криптоединорог Blockstream

marsbit3 ч. назад

Reddit-сообщество, которое в свое время устроило шорт-сквиз на Уолл-Стрит, нашло новую GME?

24 июня акции сети быстрого питания Wendy’s (WEN) резко выросли после публикации в сообществе Reddit r/wallstreetbets поста «We need to save Wendy’s», что спровоцировало обсуждения о новом «мем-сквизе» по аналогии с GME. Хотя акции демонстрируют некоторые признаки «мем-акций» — низкая цена, высокая доля коротких позиций (31,83%) и всплеск розничных покупок — структура ситуации отличается от исторического сжатия GME 2021 года. Текущий рост больше похож на краткосрочный всплеск, вызванный вниманием розничных трейдеров, а не на системный сквиз, подпитываемый экстремальным уровнем коротких позиций или гамма-сжатием из-за массовых опционных покупок. Успех дальнейшего движения будет зависеть от того, сможет ли первоначальная волна интереса превратиться в устойчивый объем торгов, сохраняющуюся активность в сообществах и давление через опционный рынок, что вынудит маркет-мейкеров и коротких продавцов присоединиться к движению.

marsbit3 ч. назад

Reddit-сообщество, которое в свое время устроило шорт-сквиз на Уолл-Стрит, нашло новую GME?

marsbit3 ч. назад

Южная Корея нацелилась на 40 незарегистрированных операторов криптовалют в рамках усиления регулирования

Финансовая разведывательная служба Южной Кореи (FIU) передала в полицию данные о примерно 40 незарегистрированных поставщиках услуг виртуальных активов. В соответствии с законодательством страны все криптобиржи должны получить сертификат ISMS и регистрацию в FIU. В настоящее время зарегистрированы только 28 компаний. Расследование выявило, что нелегальные зарубежные платформы привлекают местных клиентов через мессенджеры, а также используют частных обменщиков и платных авторов контента для продвижения. Эти платформы не находятся под защитой корейских законов. Этот шаг является частью более широкой кампании Южной Кореи по усилению глобальных стандартов соответствия в криптосфере через меры FATF. Директор FIU Ли Хён Джу призвал страны-члены FATF отменить пороговые суммы для применения «Правила поездок» (Travel Rule) к криптовалютам. С августа Южная Корея намерена ввести проверку личности для всех криптовалютных транзакций. Власти также активизировали уголовное преследование за схемы «памп и дамп» и усилили сотрудничество с финансовыми организациями для предотвращения незаконных трансграничных операций.

TheNewsCrypto4 ч. назад

Южная Корея нацелилась на 40 незарегистрированных операторов криптовалют в рамках усиления регулирования

TheNewsCrypto4 ч. назад

История серьёзного мошенничества в недрах криптогиганта Blockstream

С начала года компания Blockstream, основанная пионером биткойна Адамом Бэком, оказывалась в центре внимания криптосообщества. В июне расследовательский аккаунт NatInfoSec выдвинул серьёзные обвинения в её адрес, поставив под сомнение легитимность её майнинговых операций и выпущенных ею майнинговых облигаций (BMN). Основные обвинения включают: 1. **Сомнения в вычислительной мощности и способности выполнять обязательства**: Согласно анализу NatInfoSec, для выполнения обязательств по BMN Blockstream необходимо иметь мощность более 20 EH/s, в то время как её собственный дашборд показывает лишь 15 EH/s. В открытых источниках (данные о подключении к сетям, импорте оборудования, долях в пулах) не найдено свидетельств, соответствующих заявленным масштабам. Условия BMN позволяют компании использовать биткойны из любых источников для выплат, что ставит вопрос о проверяемости происхождения средств. 2. **Высокая доходность и риски**: Доходность по различным выпускам облигаций достигает около 20% годовых. В высокоциклической индустрии майнинга такая фиксированная доходность требует прозрачных объяснений. 3. **Судимость ключевого сотрудника и проблемы с раскрытием информации**: Кристофер Кук, бывший руководитель майнингового подразделения Blockstream, а ныне CEO связанной компании Exacore, в 2008 году был осуждён за мошенничество с почтой. Эта информация не была раскрыта в документах по BMN. Также оспариваются некоторые детали его биографии в маркетинговых материалах. 4. **Связь с готовящимся к IPO BSTR**: Высказываются опасения, что потенциальные обязательства по BMN и судимость Кука не отражены в документах SEC для Bitcoin Standard Treasury Company (BSTR), связанной с Адамом Бэком, хотя юридическая связь между этими структурами неочевидна. BitMEX Research в своём обзоре частично подтвердил факт судимости Кука и выразил озабоченность по поводу высокой доходности, однако посчитал другие доказательства неубедительными или вводящими в заблуждение. В сообществе развернулась дискуссия, сосредоточенная на ключевом вопросе: могут ли инвесторы и наблюдатели независимо проверить заявленную вычислительную мощность, источники дохода и выплат по облигациям BMN. На момент публикации официального системного ответа от Blockstream на эти обвинения не последовало. Остаются открытыми вопросы о реальном масштабе обязательств BMN, достаточности майнинговых активов, источнике высокой доходности и степени вовлечённости Кристофера Кука.

链捕手4 ч. назад

История серьёзного мошенничества в недрах криптогиганта Blockstream

链捕手4 ч. назад

Торговля

Спот
Фьючерсы
活动图片