Awagasa

日本酒のこと / 鈴鹿山脈の山歩きのこと

スパムメールが来た、今度の件名は「緊急対応!」

2018年09月29日 | メモ
また、スパムが来た。
タイトルは「緊急対応!」。変な日本語で文章が長い。
内容は、「お前がポルノサイトを見ているところをウェブカメラで撮影した。バラされたくなければ Bitcoin で600ドル払え」というもの。

笑ってしまった。
貧乏なので、当方のパソコンにはウェブカメラは設置されていない。
笑えないところもある。
某レコード店専用で使用していたパスワードが書き込まれている。当該サイトからアドレスととに盗まれたのか。最後の利用は7年ほど前なので、キーロガーが仕掛けられていても随分と以前のことになる。このパスワードの存在を忘れていたほどだ。

以下は、そのメールです。


緊急対応!

こんにちは!

あなたは私を知らないかもしれませんし、なぜあなたはこの電子メールを受け取っているのだろうと思っていますか?
この瞬間、私はあなたのアカウント(◯◯◯@◯◯◯◯.◯◯.◯◯)をハッキングし、そこからメールを送りました。 私はあなたのデバイスに完全にアクセスできます!

今私はあなたのアカウントにアクセスできます!
たとえば、◯◯◯@◯◯◯◯.◯◯.◯◯のパスワードは×××××××です

実際に、私は大人のvids(ポルノ資料)のウェブサイトにマルウェアを置きました。あなたは何を知っていますか、あなたはこのウェブサイトを訪れて楽しんでいました。
あなたがビデオクリップを見ている間、インターネットブラウザはRDP(Remote Desktop)として動作するようになりました。
それは私にあなたのスクリーンとウェブカメラへのアクセスを提供するキーロガーを持っています。
その直後に、私のソフトウェアプログラムはあなたのメッセンジャー、ソーシャルネットワーク、そして電子メールから連絡先全体を集めました。

私は何をしましたか?
私は二重スクリーンビデオを作った。 最初の部分はあなたが見ていたビデオを表示しています(あなたは良いと奇妙な味を持っている)、2番目の部分はあなたのウェブカメラの記録を示しています。
まさにあなたは何をすべきですか?

まあ、私は$ 600が私たちの小さな秘密の公正な価格だと信じています。 あなたはBitcoinによる支払いを行います(これはわからない場合は、Googleの「ビットコインの購入方法」を検索してください)。
私のBTC住所: 1GeEDLfAqh8vv5t8kKBJ5i44n1TthHcYva
(それはcAsEに敏感なので、コピーして貼り付けてください)

注意:
お支払いを行うには2日以内です。
(この電子メールメッセージには特定のピクセルがあり、この瞬間にこの電子メールメッセージを読んだことがわかります)。

私がBitCoinを手に入れなければ、私は間違いなく、家族や同僚などあなたのすべての連絡先にビデオ録画を送ります。

しかし、私が支払いを受けると、すぐにビデオを破壊します。

これは非交渉可能なオファーですので、このメールメッセージに返信して私の個人的な時間を無駄にしないでください。

次回は注意してください!より良いウイルス対策ソフトウェアを使用してください!
さようなら!


最後に、「より良いウイルス対策ソフトウェアを使用してください!」との忠告がある。
Kaspersky が情報を出していた。
日本語を含めた多言語で拡散する脅迫メール

JPCERT/CC
仮想通貨を要求する不審な脅迫メールについて
仮想通貨を要求する日本語の脅迫メールについて

また、Googleで"緊急対応 メール"で検索すると幾つか出てきた。



追記 2018-10-03
その後も、タイトルを変更して同様のメールが送信されてくる。
・すぐにお読みください!
・あなたの心の安らぎの問題。
何れも、レコード店で使用したパスワードが記載されている。面倒くさい。
コメント (2)    この記事についてブログを書く
« 台風21号 | トップ | 台風24号 »
最新の画像もっと見る

2 コメント

コメント日が  古い順  |   新しい順
Unknown (yui)
2019-10-17 15:56:29
はじめまして。
突然のコメントすみません。
今日このブログの通りの迷惑メールが私のところに届きました。
この後はどういった対応をされたのでしょうか?
迷惑メールは初めての経験だったので、どう対処するのが正しいのか…
お手すきの際に、行った対処法などがございましたら教えていただきたいです(;o;)
返信する
対処法は「無視する」です (朝寝坊)
2019-10-29 08:07:52
閑散としたブログへようこそ。
しばらくブログに触っていなかったので、返信が遅れました。

対応は、「完全無視」のみです。
記載されたパスワードは、某レコード店MのWebショップのみで使用したモノなので、その店からメールアドレスやパスワードが漏洩したことは明らか。
また、パスワードは当方のパソコン内にデータとして存在しない為、当方のパソコンをハッキングしたとの「物語」は作り話であることが明白です。

例えば、趣味の会員制サイトで、メールアドレス、パスワードを入力した場合、そのデータは怪しげな業者に売り払われる可能性があります。したがって、一般的には
・パスワードは使いまわししない。相手先毎に専用のものを用意すれば安全ですし、何処から漏洩したかも解ります。
・メールアドレスは、Yahooとか、Gmailとか、使い捨てのアドレスを用意する。

詐欺に引っかからないようにご注意下さい。
返信する

コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。