Перейти к содержанию

Письмо "I hacked you"


Vlad Karpov

Рекомендуемые сообщения

Письмо:

Hello, friend!

This is important info for you!

Some months ago I hacked your device and got full access to your account

On day of hack your acc has password: ********* ( замазал )

So, you can change the pass, yes.. Or already changed... But my bad soft
intercepts it every time.

How I made it:
In the software of the router, through which you went online, was a vulnerability. I
used it...
If you interested you can read about it: CVE-2019-1670 - a vulnerability in the
web-based management interface of the Cisco routers.
I just hacked this router and placed my virus on it.
When you went online, my malicious code was installed on the OS of your PC.

After that, I made a full backup of your computer (I have all your address book, history
of viewing sites, all files, phone numbers and addresses of all your contacts).

A month ago, I wanted to lock your system and ask for a not big amount of btc to
unlock.
But I looked at the web-pages that you regularly visit, and I was shocked by what I saw!!!
I'm talk you about web-pages for adults.

I want to say - you are a BIG pervert. Your fantasy is shifted far away from the
normal course!

And I got an idea....
I made a screenshot of the adult web-site where you have fun (do you understand what it
is about, huh?))).
After that, I made a screenshot of your joys (using the camera of your system) and
glued them together.
Turned out amazing! You are so spectacular!

I'm know that you would not like to show these screenshots to your friends,
relatives or colleagues.
I think $744 is a very, very small amount for my silence.
Besides, I have been spying on you for so long, having spent a lot of time!

Pay ONLY in Bitcoins!
My btc wallet: 15J1XZBGRcgQgE4HmTBzzKw6LDzazJRAiU

You do not know how to use bitcoins?
Enter a query in any search sites: "how to replenish btc wallet".
It's extremely easy

For this payment I give you two days (48 hours).
As soon as this letter is opened, the timer will work.

After payment, my virus and dirty screenshots with your enjoys will be self-destruct
automatically.
If I do not receive from you the specified amount, then your device will be locked,
and all your contacts will receive a screenshots with your "enjoys".

I hope you understand your situation.
- Do not try to find and destroy my trojan! (All your data, files and screenshots is
already uploaded to a remote server)
- Do not try to contact me (you yourself will see that this is impossible, the
sender address is automatically generated)
- Various security services will not help you; formatting a disk or destroying a
device will not help, since your data is already on a remote server.

P.S. You are not my single victim. so, I guarantee you that I will not disturb you
again after payment!
This is the word of honor hacker

Do not hold evil! I just good do my job.
Good luck.
CONFIDENTIALITY CAUTION: This message is intended only for the use of the individual or entity to whom it is addressed and contains information that is privileged and confidential. If you, the reader of this message, are not the intended recipient, you should not disseminate, distribute or copy this communication. If you have received this communication in error, please notify us immediately by return email and delete the original message. Thank you.

 

Выглядит правдоподобно исключительно из-за пароля, но даже понятия не имею откудова этот пароль + на ПК нету ни единого контакта, разве что на почте. да и если бы злоумышленник хотел взять с меня деньги он бы смог сделать это сам. Я так понимаю это очередной развод ? Погуглив, я видел то что злоумышленики обычно юзают эту же почту и кидают на неё же письмо с док-во взлома. Буду убеждён точно завтра утром после 48 часов. Теперь вопрос, приходили ли кому-то подобные письма ?

 

Сообщение от модератора kmscom
Тема перемещена из раздела Уничтожение вирусов
Ссылка на комментарий
Поделиться на другие сайты

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

Если лечение не требуется, тема будет перемещена

Ссылка на комментарий
Поделиться на другие сайты

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

Если лечение не требуется, тема будет перемещена

Переместите, а то я плохо разбираюсь в форумах

Ссылка на комментарий
Поделиться на другие сайты

 

 


приходили ли кому-то подобные письма ?

Мне приходили, тоже с паролями. Один пароль совпадал, другой был перемещён на несколько знаков в одну сторону.

Ссылка на комментарий
Поделиться на другие сайты

@Vlad Karpov, поменяйте все пароли https://support.kaspersky.ru/common/windows/3730,

включите двухэтапную авторизацию на почте и на других сервисах, если это возможно.

Перенесите письмо в спам. Почитайте статью: https://blog.kaspersky.kz/extortion-spam/17769/ и перестаньте беспокоиться. :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Теперь вопрос, приходили ли кому-то подобные письма ?
приходили ещё тысячам людей. Это массовый развод в поисках лохов. В том числе и на этом форуме (и на других) про это уже много раз писалось.
Ссылка на комментарий
Поделиться на другие сайты

 

 


с подобным текстом ? и случилось ли что-то после 48 часов ?

Текст не помню, так как почту перестали обслуживать. И не написали, от какой учётной записи пароль, т. к. с этим паролем и емейлом много где регистрировался, но не помню, где.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Фишеры постоянно придумывают новые уловки и постоянно находят какие-нибудь новые сервисы, от имени которых они могут присылать фишинговые ссылки. В этот раз мы поговорим о фишинговых письмах, которые приходят от имени Docusign — самого популярного в мире сервиса для электронного подписания документов.
      Как устроены фишинговые атаки с письмами якобы от Docusign
      Атака начинается с электронного письма, обычно оформленного в стилистике Docusign. В случае данной схемы фишеры особенно не утруждают себя подделкой или маскировкой адреса, с которого отправлено письмо, поскольку в настоящих письмах от Docusign адрес отправителя может быть любым — сервис предусматривает такую кастомизацию.
      В большинстве случаев жертве сообщают о том, что требуется поставить электронную подпись на некий документ, чаще всего финансовый, точное назначение которого не вполне понятно из текста письма.
      Один из примеров фишингового письма от имени Docusign: в данном случае ссылка на фишинговую страницу находится прямо в теле письма
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Слово sextortion, образованное из слов sex и extortion (вымогательство), изначально означало шантаж при помощи компрометирующих фото и видео, которые злоумышленник получал, либо взломав устройство жертвы, либо добровольно от нее самой. Хотя эта форма преступления до сих пор существует, сегодня гораздо чаще встречаются ситуации, в которых никаких пикантных документов у шантажиста нет. Некоторые разновидности sextortion «работают» даже на тех людях, которые доподлинно знают, что компромата с их участием быть физически не может. Разберем все современные разновидности секс-шантажа и способы противодействия ему.
      «Ваша жена вам изменяет»
      Свежая разновидность вымогательства вместо стыда давит на ревность. Одному из супругов приходит e-mail о том, что некая «компания по безопасности» получила доступ (читай, взломала) ко всем данным на личных устройствах второго супруга и в этих данных есть подробные доказательства супружеской неверности. Для получения более подробной информации и архива со скачанными данными предлагается пройти по ссылке. Разумеется, на самом деле у злоумышленников нет никаких данных, кроме имен и адресов e-mail двух супругов, а по ссылке можно только расстаться со своими деньгами.
       
      View the full article
    • Марина Зюляева
      От Марина Зюляева
      Мне пришло вот такое письмо.
      Я тут же сменила пароль. А мне опять пришло такое же письмо, даже два подряд ???
    • KL FC Bot
      От KL FC Bot
      С начала лета системы «Лаборатории Касперского» фиксируют увеличение детектов трояна для удаленного доступа Remcos. Вероятная причина тому — волна рассылок вредоносных писем, в которых злоумышленники пытаются убедить сотрудников различных компаний перейти по ссылке для загрузки зловреда.
      Вредоносные письма
      Сама по себе уловка, которой пытаются воспользоваться злоумышленники, не нова. Они пишут от имени нового клиента, который хочет приобрести товары или услуги и пытается уточнить какую-то информацию: наличие или цену товаров по списку, соответствие их каким-то критериям и так далее. Главное, что для уточнения информации получатель должен перейти по ссылке и прочитать список этих самых критериев или требований. Для убедительности в письме часто спрашивают, как быстро получится организовать поставку, интересуются условиями международной доставки. Разумеется, по ссылке переходить не следует — она ведет не на список, а на вредоносный скрипт.
      Интересно место, выбранное злоумышленниками для хранения своего вредоносного скрипта. Ссылки имеют адрес вида https://cdn.discordapp.com/attachments/. Дело в том, что Discord — это вполне легитимная платформа, позволяющая обмениваться мгновенными сообщениями, совершать аудио- и видео-звонки, а главное пересылать различные файлы. Пользователь Discord может кликнуть на любой файл, пересланный через это приложение, и получить ссылку, по которой он будет доступен внешнему пользователю (это нужно чтобы, например, быстро поделиться файлом в другом мессенджере). Именно эти ссылки и выглядят как https://cdn.discordapp.com/attachments/ плюс некий набор цифр, идентифицирующий конкретный файл.
      Discord активно используют различные игровые сообщества, но иногда он применяется и компаниями для общения внутри различных команд и отделов или даже для связи с клиентами. Поэтому часто фильтры, отслеживающие вредоносный контент в письмах, не считают ссылки на файлы, хранящиеся на серверах Discord, подозрительными. По факту же, если получатель письма решит перейти по такой ссылке, то он, по сути, скачает вредоносный JavaScript с названием, имитирующим документ с информацией. Когда жертва попробует открыть этот файл, вредоносный скрипт запустит powershell, который, в свою очередь,  загрузит Remcos RAT на устройство пользователя.
       
      Посмотреть статью полностью
    • Alexander1308
      От Alexander1308
      Добрый день, якобы из налоговой пришло письмо на почту о задолженности (отправитель ФССП РОССИИ <fssp.ru.gov@mail.ru>), с текстом: "
      ФССП РОССИИ Автоматической системой мониторинга задолженностей управления ФССП была обнаружена задолженность по налогам и сборам (в том числе по транспортному, земельному или подоходному налогу) за расчетный период: 2022 г. Сумма задолженностей за 2022 год: 29 278 рублей 91 коп. Во избежание блокировки ваших счетов и банковских карт, согласно п. 1 ст. 395 гк рф и ч. 1 ст. 70, а также, руководствуясь федеральным законом № 229 «об исполнительном производстве» передачи вашего долга в производство принудительного взыскания в отдел судебных приставов по вашему региону, вам необходимо погасить задолженность до 25 апреля 2023 г. Подробная информация в прикрепленных документах." Скачали прикрепленный архив и все файлы зашифровались - огромное количество семейных фото, видео, документов. Прошу помощи специалистов! Логи Farbar.rar Поврежденные файлы и файл запроса.rar
       
      У всех файлов на конце расширение ".YQxJ912aP"
×
×
  • Создать...