Chantage et escroquerie par email. PORTEZ PLAINTE !!

Publié le par Catherine Debusne

Suite du chantage par un cyber-criminel.

SURTOUT NE PAYEZ PAS !

Ci-dessous, les conseils d'informaticiens qui vous expliquent le principe

Voici le deuxième scam reçu.

Vous ne pouvez pas me connaître et vous vous demandez probablement pourquoi vous recevez ce courrier électronique, non?

Je suis un pirate informatique qui a piraté votre courrier électronique et vos appareils il y a quelques mois.

N'essayez pas de me contacter ou de me trouver, c'est impossible, car je vous ai envoyé un email à partir de VOTRE compte piraté.

J'installe un malware sur le site Web vides pour adultes (porno) et devinez quoi, vous avez visité ce site pour vous amuser (vous voyez ce que je veux dire).

Pendant que vous regardiez des vidéos, votre navigateur Internet a commencé à fonctionner comme un RDP (Remote Control) avec un enregistreur de frappe qui me permettait d'accéder à votre écran et à votre webcam.

Après cela, mon logiciel a obtenu tous vos contacts à partir de votre téléphone, de Messenger et de votre courrier électronique.

Vous avez entré des mots de passe sur les sites Web que vous avez visités et je les ai interceptés.

Bien sûr, vous pouvez le changer ou déjà le changer.

Mais peu importe, mon malware a été mis à jour à chaque fois.

Qu'est-ce que j'ai fait?

J'ai sauvegardé le téléphone. Toutes les photos, vidéos et contacts.

J'ai créé une vidéo en double écran. La 1ère partie montre la vidéo que vous regardiez (vous avez un bon goût haha...) Et la 2ème partie montre l'enregistrement de votre webcam.

exactement que devriez-vous faire?

Eh bien, à mon avis, 1000 $ (USD) est un juste prix pour notre petit secret. Vous effectuerez le paiement par Bitcoin (si vous ne le savez pas, cherchez "comment acheter du bitcoin" dans Google).

Mon portefeuille Bitcoin Adresse:

1KhDTLk95fZQBd5tUXj4XBYWb9bBAji2DB

(Il est sensible aux cAsE, copiez-le et collez-le)

Important:

Vous avez 48 heures pour effectuer le paiement. (J'ai un pixel unique dans cet e-mail et à ce moment je sais que vous avez lu ce message).

Pour suivre la lecture d'un message et les actions qu'il contient, j'utilise le pixel facebook.

Merci à eux. (Tout ce qui est utilisé pour les autorités peut nous aider.)

Plus vous pouvez trouver par le lien.

https://www.facebook.com/business/help/898185560232180?helpref=faq_content

Si je ne reçois pas les BitCoins, j'enverrai certainement votre enregistrement vidéo à tous vos contacts, y compris vos proches, vos collègues de travail, etc. Cela dit, si je reçois le paiement, je vais détruire la vidéo immédiatement. Si vous avez besoin de preuves, répondez par "Oui!" et je vais certainement envoyer votre enregistrement vidéo à vos 6 contacts. C'est une offre non négociable, cela étant dit, ne perdez pas mon temps personnel et le vôtre en répondant à ce message.

Le courriel original en anglais

You may not know me and you are probably wondering why you are getting this e mail, right?

I'm a hacker who cracked your email and devices a few months ago.

Do not try to contact me or find me, it is impossible, since I sent you an email from YOUR hacked account.

I setup a malware on the adult vids (porno) web-site and guess what, you visited this site to have fun (you know what I mean).

While you were watching videos, your internet browser started out functioning as a RDP (Remote Control) having a keylogger which gave me accessibility to your screen and web cam.

after that, my software program obtained all of your contacts from your Phone, Messenger and email.

You entered a passwords on the websites you visited, and I intercepted it.

Of course you can will change it, or already changed it.

But it doesn't matter, my malware updated it every time.

What did I do?

I backuped phone. All photo, video and contacts.

I created a double-screen video. 1st part shows the video you were watching (you've got a good taste haha . . .), and 2nd part shows the recording of your web cam.

exactly what should you do?

Well, in my opinion, $1000 (USD) is a fair price for our little secret. You'll make the payment by Bitcoin (if you do not know this, search "how to buy bitcoin" in Google).

My Bitcoin wallet Address:

1KhDTLk95fZQBd5tUXj4XBYWb9bBAji2DB

(It is cAsE sensitive, so copy and paste it)

Important:

You have 48 hour in order to make the payment. (I've a unique pixel in this e mail, and at this moment I know that you have read through this email message).

To track the reading of a message and the actions in it, I use the facebook pixel.

Thanks to them. (Everything that is used for the authorities can help us.)

More you can find out by the link.

https://www.facebook.com/business/help/898185560232180?helpref=faq_content

If I do not get the BitCoins, I will certainly send out your video recording to all of your contacts including relatives, coworkers, and so on. Having said that, if I receive the payment, I'll destroy the video immidiately. If you need evidence, reply with "Yes!" and I will certainly send out your video recording to your 6 contacts. It is a non-negotiable offer, that being said don't waste my personal time and yours by responding to this message.

Comme de nombreuses autres campagnes de courrier indésirable de ce type, "Le pirate informatique qui a piraté votre courrier électronique et votre compte Email Scam de périphérique" est conçu pour faire chanter des personnes.

Les cybercriminels envoient des courriels indiquant que votre ordinateur a été infecté, piraté, etc. Dans ce cas, ils affirment avoir installé un outil d'accès à distance et pris une photo humiliante de la victime. Si les demandes de rançon ne sont pas satisfaites, ils déclarent qu'ils distribueront cette photo en l'envoyant à tous les contacts de la victime.

Si vous avez reçu cet e-mail (ou similaire), ne vous inquiétez pas, il s'agit simplement d'une arnaque utilisée pour amener les gens à payer pour des photos / vidéos ou d'autres supports qui n'existent pas.

 

Premièrement, rien dans le courrier électronique ne démontre qu’ils savent quelque chose sur vous personnellement: ils ne vous sont pas adressés nominativement et il n’y a pas de détails sur les sites que vous avez supposément visités et quand. Ils n'ont pas non plus fourni de capture d'écran de «l'autoabusante» qu'ils auraient capturée. En fait, ils vous découragent explicitement de demander des preuves, en menaçant de partager les dites "preuves" avec vos "partenaires" si vous le leur demandez. C’est tout à fait contraire à la façon dont nous nous attendions à ce qu’un véritable pirate informatique / maître-chanteur agisse - si je voulais vous effrayer, pour vous faire payer, la première chose que je ferais est de vous montrer une capture d’écran compromettante pour prouver que cette menace est très réelle.

Un autre drapeau rouge est que, lorsque nos lecteurs ont exécuté des analyses à l'aide d'outils antimalwares, aucun malware n'a été détecté. Les outils anti-programme malveillant ne sont pas parfaits, mais les meilleurs devraient avoir choisi le type d’outil d’administration à distance décrit dans le courrier électronique.

Je vous conseille d'installer immédiatement Malwarebytes (ndlr)

En recherchant sur le Web, il a été rapporté que des personnes recevant des escroqueries par courrier électronique similaires remontaient au moins à l'automne dernier. Le libellé de l’e-mail varie en fonction de la provenance des arnaqueurs, de la nature de leur menace et du montant demandé. Certaines personnes craignent pour elles, mais heureusement pas beaucoup. J'ai effectué une recherche sur une sélection de comptes Bitcoin utilisés dans ces escroqueries et aucun des courriels n'avait berné plus d'une poignée de victimes.

Malheureusement, ces escroqueries vont probablement continuer et se transformer en nouvelles menaces car l'omniprésence de bitcoin permet aux arnaqueurs de se cacher plus facilement derrière ces comptes et aux victimes de payer.

Donc, si vous recevez un de ces courriels, devriez-vous payer la rançon avant que tous vos amis ne découvrent ce que vous avez fait?

La réponse est non, ne soyez pas " complet".

Une nouvelle tournure plutôt sinistre de la vieille arnaque au sextorsion par chantage simule certains destinataires qui envoient leur argent à des criminels.

Dans une arnaque typique de faux chantage, les expéditeurs affirment avoir installé des logiciels malveillants sur votre ordinateur et capturé une vidéo de vous pendant que vous visitiez un site Web pornographique. Ils menacent ensuite d'envoyer la vidéo compromettante à tous vos contacts si vous ne leur envoyez pas de paiement «Tenez-vous tranquille» via Bitcoin.

Bien entendu, les fraudeurs ne disposent pas de la vidéo compromettante ni de l'accès à votre liste de contacts comme ils le prétendent. Au lieu de cela, ils distribuent au hasard le même courrier électronique à plusieurs milliers d'adresses électroniques dans l'espoir d'inciter au moins quelques personnes à envoyer le paiement demandé.

Cependant, certaines versions récentes des e-mails frauduleux peuvent paraître beaucoup plus crédibles car elles incluent l'un des vrais mots de passe du destinataire comme "preuve" de la véracité de leurs affirmations.

Les escrocs savent que si vous recevez un e-mail contenant l'un de vos mots de passe, même un ancien que vous n'utilisez plus, vous serez peut-être beaucoup plus enclin à croire les demandes et à payer. Au début, l'inclusion du mot de passe suggère que l'arnaqueur a vraiment accès à votre ordinateur et a peut-être vraiment créé la vidéo telle que revendiquée

En fait, même si vous n'avez jamais visité de sites pornographiques, le fait que l'escroc ait apparemment accédé à votre ordinateur ou à vos comptes et recueilli votre mot de passe est naturellement assez inquiétant.

Alors, comment les criminels obtiennent-ils ces mots de passe? L'explication la plus probable est qu'ils collectent les mots de passe et les adresses électroniques associées d'anciennes violations de données. De nombreux commentateurs ont souligné que les mots de passe des courriels sont très anciens et ne sont plus utilisés.

Dans un article sur la tactique, Brian Krebs, expert en sécurité informatique, a déclaré:

Il est probable que cette tentative de sextorsion améliorée est au moins semi-automatisée: je suppose que l'auteur a créé une sorte de script qui tire directement des noms d'utilisateur et des mots de passe d'une violation de données donnée sur un site Web populaire qui a eu lieu plus d'une fois. Il y a une dizaine d'années, toutes les victimes dont le mot de passe avait été compromis dans le cadre de cette violation recevaient le même courrier électronique à l'adresse utilisée pour s'inscrire sur ce site Web piraté.

Ainsi, comme pour les versions «normales» de l'arnaque qui n'incluent pas de mots de passe, les courriels ne sont en fait qu'un bluff pour vous amener à payer. L’inclusion des mots de passe ajoute une couche supplémentaire de crédibilité imméritée qui pousse certains destinataires à se conformer aux exigences de l’escroc.

Si vous recevez l'un de ces courriels, ne répondez pas. Toutefois, si l'e-mail contient un mot de passe valide que vous utilisez actuellement, vous devez le changer immédiatement. Vous pouvez vérifier si un compte a été compromis par une violation de données en entrant l’adresse e-mail associée dans l’excellent service «ai-je été autorisé» de Troy Hunt.

Pour une analyse plus technique de cette arnaque de sextorsion de mot de passe, consultez l'article sur le site Web de KrebsOnSecurity.

C’est assez pour envoyer des frissons dans le dos de quiconque, mais ces mots effrayants font partie d’une nouvelle arnaque ciblant les hommes. ( Et, pas de bol, moi, je suis une femme ! Mais  ils envoient, indifféremment à n'importe quelle adresse qu'ils se sont procurés ! )

Voici comment ça fonctionne. Les escrocs ont envoyé des lettres à des hommes, exigeant des paiements en bitcoins, en échange de la nécessité de garder le silence sur de prétendues affaires. La lettre explique également comment utiliser Bitcoin pour effectuer le paiement.

Il s'agit d'une tentative d'extorsion criminelle visant à séparer les personnes de leur argent.

Si vous (ou une personne de votre connaissance) recevez une telle lettre, signalez-la immédiatement à la police locale et au FBI.

Menaces, intimidation et tactiques à haute pression sont les signes classiques d'une arnaque. Apprenez à garder une longueur d'avance sur les escrocs intelligents grâce à ces conseils pratiques et découvrez comment vous pouvez protéger vos informations personnelles.

Vous pouvez, sur ce site,  vérifier si votre adresse mail a été, effectivement piratée

https://haveibeenpwned.com/

https://www.fbi.gov/contact-us

 

Pour contacter le FBI

 

En Europe

https://www.fbi.gov/contact-us/legal-attache-offices/europe

 

Paris, France

American Embassy: 011-33-1-4312-2222
Lyon Suboffice (INTERPOL)
Nations covered: France, Monaco

https://www.fbi.gov/investigate/cyber

 

Plainte en ligne pour le FBI

https://www.ic3.gov/complaint/default.aspx/

Ils nous emmerdent, ces crétins d'escrocs !!!

Reçu, encore ce jour, une tentative d'escroquerie et de chantage .

Ca devient LASSANT !!!

Hello!

J'ai de très mauvaises nouvelles pour vous.
03/08/2018 - ce jour-là, j'ai piraté votre système d'exploitation et obtenu un accès complet à votre compte c.....com
Ce jour-là, votre compte c....com a un mot de passe: 2...6.

Donc, vous pouvez changer le mot de passe, oui .. Mais mon programme malveillant l'intercepte à chaque fois.

Comment je l'ai fait:
Le logiciel du routeur, via lequel vous êtes allé en ligne, comportait une vulnérabilité.
Je viens de pirater ce routeur et d'y placer mon code malveillant.
Lorsque vous êtes allé en ligne, mon cheval de Troie a été installé sur le système d'exploitation de votre appareil.

Après cela, j'ai effectué une sauvegarde complète de votre disque (j'ai tout votre carnet d'adresses, l'historique des sites de visionnage, tous les fichiers, les numéros de téléphone et les adresses de tous vos contacts).

Il y a un mois, je voulais verrouiller votre appareil et demander un montant minime de btc à déverrouiller.
Mais j'ai regardé les sites que vous visitez régulièrement et j'ai été choqué par ce que j'ai vu !!!
Je vous parle de sites pour adultes.

Je veux dire - vous êtes un grand pervers. Votre fantaisie est loin du cours normal!

Et j'ai eu une idée ....
J'ai fait une capture d'écran des sites pour adultes où vous vous amusez (comprenez-vous de quoi il s'agit, hein?).
Après cela, j'ai fait une capture d'écran de vos joies (à l'aide de la caméra de votre appareil) et je les ai collées ensemble.
Avéré incroyable! Tu es tellement spectaculaire!

Je sais que vous ne voudriez pas montrer ces captures d'écran à vos amis, votre famille ou vos collègues.
Je pense que 835 $ est une très petite somme pour mon silence.
En plus, je t'espionne depuis si longtemps, après avoir passé beaucoup de temps!

Payez UNIQUEMENT en Bitcoins!
Mon portefeuille BTC: 18YDAf11psBJSavARQCwysE7E89zSEMfGG

Vous ne savez pas comment utiliser les bitcoins?
Entrez une requête dans n’importe quel moteur de recherche: "comment reconstituer le portefeuille de la BTC".
C'est extrêmement facile

Pour ce paiement, je vous donne un peu plus de deux jours (exactement 55 heures).
Dès que cette lettre est ouverte, la minuterie fonctionnera.

Après le paiement, mes captures de virus et de saletés avec vos plaisirs s’autodétruiront automatiquement.
Si je ne reçois pas le montant spécifié de votre part, votre appareil sera verrouillé et tous vos contacts recevront une capture d'écran avec vos "jouissances".

J'espère que vous comprenez votre situation.
- N'essayez pas de trouver et de détruire mon virus! (Toutes vos données, fichiers et captures d'écran sont déjà téléchargés sur un serveur distant)
- N'essayez pas de me contacter (vous verrez vous-même que c'est impossible, j'ai envoyé cet email à partir de votre compte)
- Divers services de sécurité ne vous aideront pas. formater un disque ou détruire un périphérique ne vous aidera pas, car vos données sont déjà sur un serveur distant.

P.S. Vous n'êtes pas ma seule victime. alors, je vous garantis que je ne vous dérangerai plus après le paiement!
 C'est la parole du pirate d'honneur

Je vous demande également de mettre à jour régulièrement vos antivirus à l’avenir. De cette façon, vous ne tomberez plus dans une situation similaire.

Ne retiens pas le mal! Je fais juste mon travail.
Bonne chance.

 

Ce compte Bitscoin est connu, comme l'autre, pour faire partie des scammers

https://www.scamwarners.com/forum/viewtopic.php?f=9&p=376770

 

Message original en anglais

Hello
I have very bad news for you.
03/08/2018 - on this day I hacked your OS and got full access to your account cdebusne@gmail.com
On this day your account cdebusne@gmail.com has password: 21071954

So, you can change the password, yes.. But my malware intercepts it every time.

How I made it:
In the software of the router, through which you went online, was a vulnerability.
I just hacked this router and placed my malicious code on it.
When you went online, my trojan was installed on the OS of your device.

After that, I made a full dump of your disk (I have all your address book, history of viewing sites, all files, phone numbers and addresses of all your contacts).

A month ago, I wanted to lock your device and ask for a not big amount of btc to unlock.
But I looked at the sites that you regularly visit, and I was shocked by what I saw!!!
I'm talk you about sites for adults.

I want to say - you are a BIG pervert. Your fantasy is shifted far away from the normal course!

And I got an idea....
I made a screenshot of the adult sites where you have fun (do you understand what it is about, huh?).
After that, I made a screenshot of your joys (using the camera of your device) and glued them together.
Turned out amazing! You are so spectacular!

I'm know that you would not like to show these screenshots to your friends, relatives or colleagues.
I think $835 is a very, very small amount for my silence.
Besides, I have been spying on you for so long, having spent a lot of time!

Pay ONLY in Bitcoins!
My BTC wallet: 18YDAf11psBJSavARQCwysE7E89zSEMfGG

You do not know how to use bitcoins?
Enter a query in any search engine: "how to replenish btc wallet".
It's extremely easy

For this payment I give you a little over two days (exactly 55 hours).
As soon as this letter is opened, the timer will work.

After payment, my virus and dirty screenshots with your enjoys will be self-destruct automatically.
If I do not receive from you the specified amount, then your device will be locked, and all your contacts will receive a screenshots with your "enjoys".

I hope you understand your situation.
- Do not try to find and destroy my virus! (All your data, files and screenshots is already uploaded to a remote server)
- Do not try to contact me (you yourself will see that this is impossible, I sent this email from your account)
- Various security services will not help you; formatting a disk or destroying a device will not help, since your data is already on a remote server.

P.S. You are not my single victim. so, I guarantee you that I will not disturb you again after payment!
 This is the word of honor hacker

I also ask you to regularly update your antiviruses in the future. This way you will no longer fall into a similar situation.

Do not hold evil! I just do my job.
Good luck.

Pour être informé des derniers articles, inscrivez vous :
Commenter cet article