相信勒索病毒大家都有所耳闻了,就是通过加密电脑上的重要文件来勒索赎金。但是,录用户的小视频,然后发邮件的勒索方式你见过吗?
近日,火绒接到用户反馈称收到勒索邮件,对方声称获取了用户电脑所有资料、控制权,甚至通过录屏记录了用户观看成人网站时的反应。用户只有向邮件中提供的地址支付赎金,攻击者才会罢手,否则就会公开视频内容。
这位黑客“大手子”声称通过路由器漏洞入侵了用户电脑,并下载存储了用户所有的账户信息、浏览网页历史、电话号码、联系人等各类信息。
之后,“黑客”还发现用户观看色情网站,并表示大吃一惊,顺带破口大骂一句“大变态”,再送上一套录屏套餐和威胁警告。
好了,前戏结束。说正事,虽然这位“黑客”没有使用高级算法加密用户重要文件,但怎么着也要往勒索上靠。所以,用录好的视频做威胁筹码效果也是一样的。另外,为了显得专业,赎金还是要用比特币的,再来个比特币的钱包,不知道上网搜一下。要是不给,那就公开视频。小编感慨,这真是的赤裸裸的“真·勒索”啊。
碰巧的是,另一平台的火绒用户也向我们反馈中了来自自己的勒索邮件。大致情况和上述一样。
火绒工程师了解情况后表示,这不是勒索病毒事件,而是网络诈骗。
诈骗者盗取了用户的邮箱账号,并给该邮箱发送消息,让受害者收到一封“来自自己的勒索邮件”,以此让用户相信自己的电脑被控制。
然后,开始煞有介事的描述用户电脑是如何中毒被控制,并以观看色情网站的录屏作为要挟的筹码,迫使用户主动交赎金。
火绒工程师提醒大家,目前,这类自己给自己发送勒索邮件的基本都是单纯的网络诈骗行为,实际上电脑并没有被控制,用户遇到后直接忽视或删除即可。
此外,对于邮件安全的防护,要时刻保持警惕,不随意打开陌生邮件、下载不明附件;不要轻易传播邮箱地址,避免被爬虫识别成为垃圾、病毒邮件攻击对象;安装可靠的安全软件,并定期扫描、查杀病毒。