買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > FTX > Info

比特幣:敲詐團伙將黑手伸向宅男:你在家看不可描述的視頻 竟被騙走100萬美元_FAL

Author:

Time:1900/1/1 0:00:00

我們都知道網絡上的詐騙、敲詐有很多,但設想一下,如果有一天你收到了一封電子郵件,聲稱錄下了你瀏覽不可描述的網站的時候的表情,然后給你一個比特幣地址向你索要贖金,這種場景下你能分辨出這是騙局么?

最近很多國外的網友就遇到了這個問題,他們收到了這樣的了所郵件。而且選擇像大部分人一樣破財消災,以至于一個敲詐團伙用這種手段騙得了100萬美元的比特幣。

這到底是怎么回事?又是什么原因讓敲詐團伙“頻頻得手”?我們又該如何防范?讓我們一探究竟。

午夜時分,人們結束了一天的勞累,紛紛進入夢鄉,就在這時,網絡安全公司Area1的首席執行官OrenFalkowitz被客戶的緊急求助短信吵醒。

針對BitMEX的敲詐勒索申訴因冗長的“復制和粘貼”而被駁回:9月9日消息,美國地區法官William Orrick在9月7日駁回了交易員對衍生品交易所BitMEX的母公司HDR Global trading提出的經修正的敲詐指控,指出原告的許多指控是從針對該平臺的不同訴訟中復制和粘貼的。此前3月,法官Orrick就曾拒絕了其早期的申訴版本,理由是它過于冗長。盡管法院明確警告說之前237頁、600段的申訴太長,但原告的修正申訴長達378頁,有1000多段。法官還裁定,修正后的申訴包括對市場操縱的指控都是從紐約對BitMEX提起的另一項訴訟中復制和粘貼的。此外,原告已經不被允許再次提起訴訟,Orrick也駁回了他們進一步修正的要求。對此,原告的法律代表Pavel Pogodin拒絕了法官關于他們修改后的申訴中存在復制文本的說法,他表示:“Orrick法官沒有引用任何一個案例來支持他關于復制材料的說法。”(Cointelegraph)[2021/9/9 23:11:45]

這位客戶遇到了一件麻煩事,他的一個朋友是硅谷一家公司的股東,而就在公司上市的節骨眼上,這個朋友收到了一封可能會改變公司命運的勒索電子郵件。

印度破獲國際比特幣敲詐勒索案,96人被捕:據媒體報道,印度德里逮捕96名涉嫌通過假呼叫中心計劃向外國人勒索比特幣的人。他們建立非法呼叫中心,偽裝成警察,并告訴受害者他們的銀行賬戶被用于非法交易,還威脅說要立即逮捕受害者并凍結其資產。54人因在德里西部的莫蒂納加爾地區經營一家呼叫中心而被捕,42人因在佩拉加爾希經營一個類似的計劃而被捕。(Bitcoin.com)[2020/12/23 16:18:05]

客戶給Falkowitz寫道:“發件人說他們入侵了我朋友的電腦攝像頭,并錄下了他看片的視頻”,并補充說,他的朋友應該是被人盯上了。

就在客戶焦頭爛額之際,Falkowitz給他吃了一記定心丸。憑借多年的經驗,Falkowitz告訴客戶:“電子郵件是假的,讓你朋友把郵件刪了然后好好睡覺吧。”

動態 | 國內出現日文勒索郵件 黑客PS用戶裸照敲詐比特幣:據一本區塊鏈消息,近幾個月,一封日文比特幣勒索郵件,在國內肆虐。勒索者稱,已經獲得勒索對象的郵箱密碼、網頁瀏覽記錄甚至“裸照”,以此要挾后者支付比特幣“封口費”。黑客的勒索手段并不高明,但仍有人上當受騙。記者收集到的信息顯示,收到該勒索郵件的受害者,基本覆蓋國內用戶的主流郵箱,包括QQ郵箱、163郵箱、126郵箱等。網絡安全工程師張宏文認為,黑客獲得賬戶密碼的手段,大概率來自于黑客圈子內常見的“數據包”。[2019/3/6]

雖然危機解除,客戶在Falkowitz的幫助下躲過一劫。但這并非個例,成千上萬的用戶都收到了這樣的勒索郵件,并被告知要么選擇支付比特幣贖金來“破財消災”,要么就眼睜睜地看著自己瀏覽片的不可描述附在片之后被發送給所有的親朋好友。

動態 | 《我是演說家》警察專場將講述比特幣敲詐案的破獲過程:據大眾網報道,在《我是演說家》警察專場中,首都網警韓翰將通過講述比特幣敲詐案的破獲過程,強調互聯網并不是法外之地,還將在現場普及防詐騙知識。[2019/2/13]

不幸的是,在沒有專業人士指點的情況下,大部分用戶都被這種場景嚇住了,本著寧可信其有不可信其無的態度,只好乖乖交出比特幣贖金,從而淪為勒索郵件的犧牲品。

也正是因為受害者往往會采取息事寧人的態度,電子郵件勒索成了性價比最高的犯罪手段,因而得到了犯罪分子的廣泛青睞。

根據Area1安全公司的調查,敲詐團伙已經發送了數百萬封勒索郵件,并在這個非法勾當中賺得了94.9萬美元。平均每次勒索0.073個比特幣,按照今天的比特幣價格也就是593.56美元。

為了隱藏自己的真實身份,敲詐團伙要求受害者使用比特幣支付贖金,不過也正是因為比特幣區塊鏈存有所有交易的永久記錄,Area1安全公司才能順藤摸瓜,讓勒索騙局浮出水面。

片勒索郵件是犯罪分子最常使用的三種電子郵件勒索的變體形式之一。另外兩種變體形式相信你也并不陌生,一種是WannaCry這種威脅銷毀受害者計算機上數據的勒索,而另一種則是直接威脅對受害者采取暴力手段,有點像小學生常說的“你放學別走”。

這種勒索騙局已經出現很長一段時間了,但為什么到現在受害者還是層出不窮呢?這是因為勒索團伙為了更好地嚇住受害者,往往會在勒索郵件中加入受害者的計算機密碼來增加可信度。

既然摸清了這些套路,我們又該如何防范呢?

你可以通過密碼泄露查詢網站HaveIBeenPwned檢查自己的賬戶密碼是否安全。該網站運營著一個可供搜索的數據庫,你可以在上面檢查自己的個人信息是否因各種網絡入侵而泄露。

如果有哪個賬戶的密碼泄露了,敲詐團伙就會利用該賬戶所有的信息“量身定制”勒索騙局。也就是說,敲詐團伙并沒有監控你的每一次鍵盤輸入,你所看的片,也沒有拍攝你瀏覽片時的不可描述。

更確切地說,這些犯罪分子都只是在虛張聲勢,以便嚇住那些毫無防備的受害者讓他們乖乖交出加密貨幣。

一位專家分析了片勒索郵件的發送方地址,挖出了敲詐團伙的一些蛛絲馬跡,結果顯示這個敲詐團伙十分擅長躲避微軟和谷歌等電子郵件服務商設立的垃圾郵件過濾器。

根據Area1安全公司的報告,這個敲詐團伙為了避免片勒索郵件被當成垃圾郵件過濾掉可謂是絞盡腦汁。

就比如說他們會把大文豪莎士比亞以及《傲慢與偏見》作者簡·奧斯汀的作品片段作為不可見文本附在郵件中,從而讓電子郵件過濾器誤以為這是一封正常的郵件,然后成功地出現在受害者的收件箱里,而不是直接被過濾掉。

雖說如此,但敲詐團伙利用的并不僅僅是技術上的漏洞,勒索之所以能成功最大的功臣莫過于人類的天性。Falkowitz說道,人們往往都能意識到網絡釣魚的存在但還是會上鉤成為網絡釣魚的犧牲品,很大一部分原因是人類天生對陌生事物充滿好奇。

“反詐騙的培訓往往也不起作用,”Falkowitz說,“人們在面對賬戶被入侵的情況時,往往會失去理性,被情緒所支配。”

因此我們應該寄希望于技術的改進。他補充道,就目前而言,能夠切斷勒索郵件傳播過程的反釣魚技術是首要也是最好的解決方案。

除此之外還有一種簡單粗暴的解決方案,不過這種解決方案需要花點錢。你可以買一個電腦攝像頭保護蓋,不用時就直接蓋上攝像頭,使用時再滑動保護蓋打開。

就像下面這種:

目前在亞馬遜上6個裝的攝像頭保護蓋只要7.99美元,按照當前的比特幣價格僅為0.00098個比特幣,這與你所承擔的風險相比還是很劃算的。

Tags:比特幣FALITZALK比特幣價格實時行情美元GFALBITZETwalken幣怎么賣

FTX
DEF:為什么DeFi比傳統金融系統更適合做借貸?_DEFI

在瘋狂追求權力下放的過程中,金融業被視為最有前景的領域。考慮到比特幣和區塊鏈技術的起源,這很好理解.

1900/1/1 0:00:00
BAAS:巨頭企業逐鹿區塊鏈:華為、首汽、騰訊跑步入場_BAAS價格

2019上半年以來,如摩根大通、Facebook已高調進軍區塊鏈。在此之前,已經深耕于區塊鏈領域的微軟等也接連拿下星巴克、西班牙電信公司Telefonica等大牌合作企業.

1900/1/1 0:00:00
DAI:MakerDAO穩定費最終批準降低2%,DAI對美元的價格趨于穩定_MakerDAO

經過兩周的連續投票,MakerDAO代幣持有人已經正式激活降低DAI穩定幣費用。DAI是一個基于以太坊的加密代幣,目前與美元掛鉤.

1900/1/1 0:00:00
NEW:FT公鏈主網切換預告之二(超級節點選舉篇)_Smart Trade Networks

內容全文引用自Fractalblog文章《FT公鏈主網切換預告之二》 親愛的用戶: 我們現將FT公鏈超級節點選舉相關的重要信息公布如下FT公鏈的記賬規則是什么?一共有多少超級節點?1、FT公鏈采.

1900/1/1 0:00:00
OIN:美國億幣去中心化交易所開啟自主上幣_COIN

eXchangily美國億幣交易所,第一個真正實現高速跨鏈的新一代去中心化交易所,6月1日正式開啟全球優質區塊鏈項目上幣資格申請啦!eXchangily的5大亮點:Coinbase與美國立法者會.

1900/1/1 0:00:00
CAS:5月30日 | 小蔥隔夜消息一覽_BABYDOGECASH

1.Telegram正式發布TONTestnetBlockchainLite客戶端。2.1天后BTC挖礦難度預計將上調超10%至7.40T,逼近歷史最高挖礦難度7.45T.

1900/1/1 0:00:00
ads