Как защититься от писем с требованием биткоинов

Crypto.ru發佈於 2022-09-28更新於 2022-09-28

文章摘要

В 2022 году существует много спам-рассылок. С их помощью злоумышленники распространяют вредоносные программы или вымогают деньги разными способами. Последнее происходит и в мире криптовалют. Иногда пользователям на электронную почту приходят письма с требованиями заплатить биткоинами мошенникам. Изредка получатели таких рассылок даже соглашаются на условия злоумышленников.

В 2022 году существует много спам-рассылок. С их помощью злоумышленники распространяют вредоносные программы или вымогают деньги разными способами. Последнее происходит и в мире криптовалют. Иногда пользователям на электронную почту приходят письма с требованиями заплатить биткоинами мошенникам. Изредка получатели таких рассылок даже соглашаются на условия злоумышленников.

Варианты спам-писем с вымогательством биткоинов

На 2022 год существуют 2 популярных сценария шантажа:

-Злоумышленник закодировал данные на компьютере. В таких случаях вымогатели требуют заплатить им за расшифровку важной информации. При этом за невыполнение условий они могут угрожать сливом данных в интернет и так далее.

-Мошенник записал на видео пользователя за просмотром роликов «для взрослых». В подобных случаях шантажисты обычно просят плату за сохранение конфиденциальности. При невыполнении требований тоже могут поступать угрозы о публикации видео в интернете.

Письма с вымогательством биткоинов сопровождаются абстрактными историями. Мошенники часто рассказывают, как они взломали компьютер, что получили к нему полный доступ, нашли или записали компромат и так далее. В конце писем шантажисты обычно говорят, что им не составляет труда слить фото, видео, переписки и другое. В результате за «хранение молчания» они требуют перевести биткоины на прикрепленный криптовалютный адрес и устанавливают временные рамки, например 72 часа. При этом злоумышленники психологически давят на получателей рассылок.

Пользователь форума поделился шантажом через спам-письмо по почте и требованием BTC

Причины получения

Самый популярный фактор — слитый адрес электронной почты. Спамеры не отбирают жертв и не ищут e-mail вручную. Они покупают или берут бесплатные готовые базы данных (БД) с тысячами адресов разных людей. Найти их можно:

  • На специальных бесплатных сайтах.
  • В даркнете.
  • Через нечестных людей, которые имеют доступы к БД на работе.
  • На форумах.

Адрес может быть слит различными путями. Это зависит от активности пользователя в интернете и его киберграмотности. Вот 6 простых путей слива информации:

  • Социальные сети.
  • Мессенджеры.
  • Непроверенные интернет-сети — Wi-Fi в общественных местах и другие соединения.
  • Опросы от незнакомых лиц.
  • Поисковые системы — Яндекс, Google и другие.
  • Непроверенные сайты. Часть сервисов намеренно создают мошенники для кражи данных.

В 2022 году все они собирают информацию о пользователях. Злоумышленники же могут получать сведения на этих сервисах. Потом мошенники продают спамерам или бесплатно публикуют БД с адресами почт.

Для сохранения конфиденциальности нужно следить за своими действиями. Не рекомендуется публиковать персональные сведения, использовать непроверенные сервисы, проходить опросы, созданные незнакомыми людьми, и так далее.

Что делать при получении письма

Эксперты по кибербезопасности дают разные рекомендации. 3 основных совета:

-Сохранять спокойствие. Мошенники обычно просто провоцируют жертв. Только в редких случаях шантажисты действительно имеют компроматы.

-Сменить пароли от аккаунтов. Совет актуален, если злоумышленники присылают письма с требованиями биткоинов и начинают их с фраз следующего характера: «******** — ваш пароль».

-Проверить компьютер на вирусы. Иногда хакеры получают e-mail жертв с помощью вредоносных программ. В таких случаях проверка и удаление вирусов часто позволяют избегать увеличения количества спама в будущем.

При этом нельзя делать следующее:

-Отвечать на спам. Это покажет, что адрес действующий. Тогда спам-рассылки начнут приходить чаще.

-Платить шантажистам. Биткоины будут потрачены впустую.

-Переходить по ссылкам и скачивать файлы из папки «Спам». Мошенники часто вкладывают в них вирусы. Поэтому переходы по ссылкам или загрузка файлов из таких папок обычно приводят к заражению компьютера.

Как найти вирусы на своем устройстве

Для предотвращения подобных ситуаций стоит использовать антивирус. В 2022 году популярны Kaspersky и Avast. Их разработчики регулярно обновляют базы данных. Поэтому Kaspersky и Avast часто находят даже новые вирусы.

Можно использовать и встроенные в операционные системы (ОС) антивирусники. Например, в Windows интегрирован софт Защитник Windows.

Также рекомендуется проводить анализ текущих процессов. В Windows сделать это можно через службу «Диспетчер задач». Открывается софт одновременным нажатием клавиш Ctrl, Shift и Esc.

Вирусы часто маскируются под системные процессы с разницей в названиях в 1-2 символа. Примеры приведены в таблице.

Еще названия вирусов могут быть бессмысленными наборами символов:

  • ssshack.exe.
  • ta496gr.exe.

Все эти процессы нужно завершать. Но лучше удалять их через реестр.

Как обезопасить свое устройство

На 2022 год существует очень много рекомендаций. Вот основные советы:

-Своевременно обновлять ОС.

-Регулярно очищать систему.

-Постоянно обновлять браузеры и установленные программы.

-Не сохранять регистрационные данные на компьютере.

-Не использовать общедоступные сети Wi-Fi.

-Установить антивирус. Лучше использовать платные версии программ, поскольку они имеют расширенный функционал.

你可能也喜歡

天主教与执法团体警告CLARITY法案可能削弱打击加密货币犯罪的安全措施

一个由天主教领袖、执法相关团体及反贩卖倡导者组成的联盟警告称,《清晰法案》可能会削弱打击加密货币犯罪的安全措施。批评焦点在于法案中保护非托管软件开发者免受货币传输服务商待遇的条款。 这一争议触及了加密货币监管中最棘手的问题之一:如何区分中性软件与金融中介。加密倡导者认为,发布非托管代码的开发者不应像交易所或支付处理商那样受到监管。批评者则担心,广泛的豁免可能使追踪非法金融活动变得更加困难。 非托管软件是去中心化金融(DeFi)的核心。钱包、智能合约和去中心化协议通常允许用户在没有公司控制资金的情况下进行交易。这种架构是加密货币价值主张的核心部分,但当不法分子使用相同工具时,也带来了执法挑战。 《清晰法案》旨在制定更清晰的市场结构规则,但反对意见表明并非所有政策争论都围绕投资者保护或交易所注册。一些立法者在决定开发者保护应扩展到何种程度时,还会考虑人口贩卖、制裁逃避、欺诈以及执法可见性等因素。 尽管面临阻力,该法案并未夭折,但支持者可能需要回应法案可能为非法金融活动创造漏洞的担忧。这可能导致修正案、更狭窄的安全港规则或额外的报告要求。对加密公司而言,风险很高:更明确的规则可能在美国释放投资和产品开发潜力,但如果法案被定性为削弱犯罪防护,其政治道路将变得更为艰难。

bitcoinist1 小時前

天主教与执法团体警告CLARITY法案可能削弱打击加密货币犯罪的安全措施

bitcoinist1 小時前

加密独角兽 Blockstream 深陷严重欺诈始末

今年以来,比特币先驱Adam Back及其创立的Blockstream频繁引发争议。本月初,调查账号NatInfoSec发布长文,指控Blockstream发行的比特币矿业票据(BMN)可能存在严重问题。 指控核心包括:1. **算力与兑付能力存疑**:根据BMN的兑付义务,Blockstream需运营远超其公开显示的算力(约15 EH/s),但未在公开渠道找到相匹配的矿场、电力或算力证据。票据条款允许其以任意来源的BTC进行兑付,透明度不足。2. **高收益与高风险**:相关票据提供高达20%的固定年化收益,在波动剧烈的挖矿行业中难以持续,资金来源成疑。3. **关键人物前科与披露问题**:Blockstream矿业业务的重要关联方、Exacore CEO Christopher Cook曾被判邮件欺诈罪,但此前未在发行文件中披露,其背景陈述也存在夸大。4. **牵连BSTR上市计划**:质疑者担心BMN的潜在风险可能波及Adam Back关联的、正筹备SPAC上市的Bitcoin Standard Treasury Company(BSTR),尽管其法律独立性尚不明确。 BitMEX Research随后发表评论,承认Cook的前科属实且高收益令人担忧,但认为其他部分指控证据不足或存在误导,例如BMN与BSTR在法律上可能独立。社区争论焦点集中于Blockstream矿场算力的**可验证性**——投资者能否独立核查支撑收益的真实挖矿活动。 目前,围绕BMN仍存在几个关键疑问:实际发行规模与责任边界、矿场算力是否足以支撑兑付、近20%固定收益的具体来源、兑付资金的链上可验证性,以及Cook的实际角色。Blockstream尚未对此作出系统性回应。尽管指控有待最终证实,但BMN产品在透明度、风险披露和收益合理性方面,确实存在需要厘清的空间。

marsbit4 小時前

加密独角兽 Blockstream 深陷严重欺诈始末

marsbit4 小時前

交易

現貨
合約
活动图片