Kybernetičtí zločinci znají reálná hesla uživatelů
Kybernetičtí odborníci z americké společnosti Malwarebytes zaznamenali novou vlnu manipulativních zpráv. Odesílatelé se snaží uživatele vystrašit větami typu „nahrál jsem vás“ a přidají k tomu reálné heslo, aby vše působilo důvěryhodně. Tyto e-maily spadají do skupiny tzv. „sextortion“ podvodů – navazují na známý trik „Ahoj úchyle“ a obsahují falešné tvrzení, že mají úplný přístup k vašemu zařízení i kameře. Jako jediné „řešení“ pak požadují zaplacení přibližně 800 dolarů v bitcoinech.
Zajímavé je, odkud se berou skutečná hesla. Analytici z Malwarebytes zjistili, že velké množství těchto e-mailů rozesílá uživatelům služby „FakeMailGenerator“ odesílatel, vystupující pod jménem Jenny Green. Adresy, zřízené v této službě, jsou veřejně přístupné, nejsou chráněny heslem a jsou určeny pouze k přijímání zpráv.
Výzkumníci se domnívají, že zločinci prohledávají schránky podle hesel, uvedených v potvrzovacích e-mailech, a ta pak používají ve svých výhružných dopisech.
Co dělat, když takový e-mail dostanete?
V samotných e-mailech útočník píše, že vaše zařízení bylo napadeno „mým vlastním malwarem“ čili má plný přístup ke všemu – účtům, souborům i kameře vašeho zařízení. Zároveň tvrdí, že virus už smazal, ale po zaplacení prý odstraní veškeré stopy po škodlivém kódu. A jak je nejlepší se po obdržení podobného e-mailu zachovat?
- vůbec na něj nereagovat,
- okamžitě změnit hesla,
- nepoužívat jednorázové e-maily pro důležité účty.
I když je v těchto případech sledování většinou jen výmysl, který má za cíl ve vás vyvolat paniku, reálné riziko tu existuje. Webkamery nebo kamery v telefonech se skutečně dají napadnout. Podle bezpečnostních expertů jsou obzvlášť zranitelná IoT zařízení, jako jsou dětské chůvičky nebo bezpečnostní kamery. Často se totiž u nich neaktualizuje zabezpečení.
Mohlo by vás zajímat
Pozor na tuto taktiku při telefonních hovorech: Rozhodně nejde o maličkost, ale promyšlený podvod
Jak se před podvody podobného charakteru chránit?
Neotvírejte podezřelé přílohy ani odkazy, vždy si ověřujte zprávy od „poskytovatelů služeb“ přes oficiální kanály a kameru raději zakryjte nebo odpojte, když ji nepoužíváte.
Důležité je také změnit výchozí hesla na routerech a dalších zařízeních za silná a unikátní, a pravidelně aktualizovat software. A jako vždy při podobných případech zachovat chladný rozum, nepodlehnout panice a nereagovat pod tlakem. Lidské emoce jsou přesně to, na co kybernetičtí podvodníci často útočí. Lidé pak ve zbrklých reakcích udělají nejvíce chyb.
Zdroj: Malwarebytes, Heise Online