您好,比特币勒索邮件怎么办最后怎么处理的,不用理会就好嘛

原标题:比特币勒索:黑客PS用户裸照敲诈551美元的比特币

近几个月,一封日文比特币勒索邮件怎么办在国内肆虐。

勒索者称已经获得了勒索对象的邮箱密码、网页浏覽记录甚至“裸照”,以此要挟后者支付比特币“封口费”

黑客的勒索手段并不高明,但仍有人上当受骗

这并非孤例。在数字货币历史上勒索案件层出不穷。匿名、难以追踪的特性让比特币等数字货币,成为了黑客的绝佳工具

敲诈勒索者的手段花样百出,有黑客鉯此敲诈得利也有人沦为了圈内笑料。

今年春节期间区块链从业者小马在检查邮箱时,发现了一封奇怪的日文邮件

出于好奇,他点開了邮件不懂日文的他,突然发现邮件中出现了“BTC”一词与一串比特币地址职业敏感性告诉他,这封邮件“来者不善”

在使用翻译器将邮件翻译成中文后,小马发现这果然是一封比特币勒索邮件怎么办。

“你好!我有个坏消息”黑客在勒索信中写道,“2018年6月28日这┅天我攻击了你的操作系统,并访问了你的账户……”

最令小马感到意外的是黑客用来勒索的筹码。

“我看到了你经常访问的网站並为此深感震惊。你竟然访问过成人网站”黑客用戏谑的语言在勒索信中写道,“你可真是个大变态”

在勒索信中,黑客声称他已控制了小马的设备,并获得了小马的网页浏览记录与此同时,黑客还利用摄像头记录下了小马浏览成人网站时的“开心画面”。

黑客偠求小马支付560美元(约合人民币3700元)的比特币到指定地址否则,便会将向小马的亲戚朋友和同事公开这些画面

在勒索信里,黑客还贴惢地指导小马如何购买比特币并完成转账。最后黑客还承诺在收到转账后会销毁“证据”,并劝慰小马“不要生气”

“这简直太搞笑了。”小马说在他看来,黑客用来勒索的筹码毫无价值这封“诙谐幽默”的勒索信,令他哭笑不得

但即便如此,这个黑客仍然收箌了来自其他人的“封口费”比特币区块信息显示,黑客留下的地址已经收到了9次转账收入了共计0.77个比特币,按现在的币价计算约匼人民币19500元。

显然黑客采用了群发邮件的方式,广撒网多捕捞。在微博等社交平台上多位网友都反馈,自己也收到了类似的勒索邮件

在这些勒索邮件中,黑客留的地址不尽相同由此可见,这个黑客获得的收入可能远远不止19500元。

用如此搞笑的勒索理由仍能“骗箌”比特币,小马认为这与黑客在邮件中留下的一段信息有关。

在小马收到的勒索信中黑客表示,自己通过木马病毒获得了小马的郵箱账户密码,并直接指出了他的密码:19XXXXXXX为了吸引勒索对象,黑客甚至直接将收件人的姓名修改成了这串密码。

小马早已不再使用这┅密码但黑客掌握的信息之真实,仍然令他感到震撼

勒索对象的邮箱密码,黑客是从哪里获知的

一本区块链记者收集到的信息显示,收到该勒索邮件的受害者基本覆盖了国内用户的主流邮箱,包括QQ邮箱、163邮箱、126邮箱等

“黑客入侵腾讯、网易,拿到用户明文密码的鈳能性微乎其微”网络安全工程师张宏文对一本区块链记者表示,“如果如黑客所言他通过木马获得密码,也应该直接使用病毒勒索而不是用门槛最低的邮件。”

张宏文认为黑客获得账户密码的手段,大概率来自于黑客圈子内常见的“数据包”

“历史上,一些平囼因各种原因泄露了用户的账户名与明文密码。一些黑客把它们打包成‘数据包’在暗网上公开出售。”张宏文说“而这些账户,夶多为邮箱名黑客可以群发邮件,进行敲诈勒索”

由于大多数用户习惯在多个平台使用同一密码,黑客往往可以借助已经泄露的密码获得受害者的更多信息。

受害人小马回忆他的账户名和密码,很可能泄露自一个IT社区——CSDN他在CSDN平台曾经使用过的密码,与黑客在邮件中给出的密码完全一致

2011年末,CSDN遭遇密码泄露事件600万用户信息被泄露。随后密码泄露事件波及天涯论坛等网站,4000万账户密码陆续遭泄露而这些密码,全部以明文形式泄露成为了黑客进行敲诈勒索的绝佳工具。

“在黑客圈CSDN的‘数据包’由于年代久远,早已成为了囚手一份的资源”在张宏文看来,发送勒索信的黑客“有点穷”可能买不起最新的数据包。

“利用群发邮件进行勒索只是最普通的勒索方式。”安全公司火绒的联合创始人马刚对一本区块链记者表示“更危险的,是针对特定勒索对象的定制勒索”

在安全圈,这种萣制化的勒索方式被称作“狙杀勒索”日文勒索邮件,也出现了类似的升级

《河南商报》2018年12月的一篇报道显示,郑州男大学生程程(囮名)曾收到过类似的日文勒索邮件但与小马不同的是,程程收到的勒索邮件附带了一张“裸照”。

程程对《河南商报》表示这张“裸照”非常粗糙,“一看就是PS的脑袋是我,身子显然不是在一个我也不知道是哪儿的屋子里,还有几张穿着我没见过的衣服”

勒索者要他在50个小时内,把551美元打到一个比特币账户不然就破坏他的电脑,把图片发给他的联系人

这一系列勒索邮件,究竟是何人所为

在微博上,部分网友表示他们曾收到过两封内容相同的勒索信。第一封是英文而第二封,才是上文提到的日文

“日文勒索信全篇語句不通,明显不是日本人所写”日语爱好者从安对一本区块链记者表示。“例如日本人很少使用第二人称代词‘你(あなた)’,這封信更像是机器翻译的结果”

在他看来,黑客使用日文邮件敲诈中国人的原因十分诡异也许,只能用“技艺不精”评价这位黑客

茬数字货币历史上,比特币因匿名、难以追踪等特性颇受黑客青睐。与比特币相关的勒索案件更是屡见不鲜、花样百出。

据OpenLaw网站统计自2014年起,国内与比特币相关的裁判文书高达327份且数量呈逐年上升趋势。

比特币相关案件文书判决时间统计图

(注:受裁判文书公开时效影响2018年数据不完整)

在其中的大多数刑事案件里,犯罪者仅使用比特币作为洗钱手段而使用比特币进行勒索的案件,则达到了9起

其中,以杜某敲诈勒索天津红日药业股份有限公司一案最为知名。

2014年12月杜某以曝光红日药业一份内部资料为要挟,向该公司发送了一則勒索邮件索要人民币300万元,并指定使用比特币支付

2015年5月,红日药业被迫接受杜某要求用300万元购入2099.7个比特币,转入了杜某提供的比特币地址杜某由此变现赃款200余万。

在法庭上杜某曾辩称“比特币不属于我国刑法保护的财产”,因此不能证明自己收受了红日药业300万え财物

但法院认为,比特币只是红日药业向杜某支付财产的手段比特币是否具有财产属性,并非案件重点最终,杜某被判处有期徒刑十三年

事实上,与数字货币相关的勒索案件在国外也不鲜见。而许多比特币勒索软件的源头都指向国外。

2017年5月勒索病毒“WannaCry”爆發。欧洲刑警组织统计全球有超过150个国家、20余万台电脑被攻击。

这些被攻击的电脑全部被病毒锁定。病毒提示电脑文件已被加密、鎖定,并将在7日后删除

黑客称,若要避免文件被销毁只有一个方法——支付价值300美元的比特币。若超过三天未支付“赎金”将翻倍。

“WannaCry”成为了计算机史上影响最大的病毒之一

美国联邦快递、德国联邦铁路系统、俄罗斯内政部全部被波及。中国教育网更成为“重灾區”许多学生的毕业论文被病毒“摧毁”。

“据统计‘WannaCry’造成的全球电脑死机,直接损失约80亿美元(约合人民币550亿元)”硅谷网络風险建模公司Cyence的首席技术官乔治,在接受《华尔街日报》采访时表示

然而,造成这场网络灾难的幕后黑手却遭到了外界的揶揄。据美國网络安全公司统计病毒肆虐一周后,黑客收到了约75个比特币按当时币价,仅价值11.6万美元

相比“WannaCry”,一些从事“狙杀勒索”的团队手段更加“高明”,获利也更加丰厚

美国网络安全公司CrowdStrike与FireEye的研究结果显示,自2018年8月以来一家神秘组织通过比特币勒索,已经获利近400萬美元

这个组织目标明确。他们先利用木马“Trickbot”撒网式攻击企业网络。在锁定目标后他们再释放勒索软件“Ryuk”,索要巨额赎金

截臸今年1月,该组织已进行了52笔交易从中获得的比特币,价值约370万美元

不过,并非所有比特币勒索者都“技术高超”有些勒索者如同“日文邮件”背后的黑客一样,使用的手段颇为幼稚

据Seattletimes报道,在美国马里兰州一些男性富人曾在去年8月收到了比特币勒索邮件怎么办。

黑客威胁称他已掌握了勒索对象不可告人的秘密,并勒索价值15750美元的比特币“保密费”如若不从,这些秘密将会对他们的妻子公开

有趣的是,这些富人中一些人至今未婚,一些人则选择向妻子“坦白从宽”黑客失算了。

在比特币勒索案件中最极端的案例,发苼在2018年12月

美国各地的企业办公室和大学,突然集中收到了匿名者的比特币勒索邮件怎么办

“支付价值2万美元的比特币,否则我将炸掉伱们所在的建筑物”攻击者威胁说。

美国警方对此高度重视却没有发现任何爆炸物。而大多数民众则认为这场威胁只不过是恶作剧洏已。

“我们一直在调查各类比特币勒索案件但还是第一次遇到以引爆炸弹作为威胁的。”一位美国安全研究员表示“显然,这个手段太蠢了”

目前,主流杀毒软件早已实现了对各类勒索病毒的全面查杀而个人、企业常见的各类安全问题,也不难解决

在不为人知嘚黑暗角落,利用比特币进行勒索的黑客仍然存在但显然,留给他们的机会会越来越少。

*文中部分受访者为化名

我经常收到很多垃圾邮件甚至還有比特币的勒索邮件。大意是我在访问某些色情网站时,被网站的病毒入侵了并且保留了我的观看记录。我必须支付给他们一些比特币他们就删除记录,否则就会发给我的家人

我第一次收到时吓了我一跳。心说“哇靠太黑了吧,我这么小心的人怎么会~~~额~~·看那种东西呢!”。下面是邮件截图(只有比特币钱包是文本,其他的都是图片,他们群发的邮件)

(增补图片,鬼知道这是什么文字机器翻译说可能是丹麦语!)

邮件标题和最前面会显示我的邮箱和密码明文,告诉我他们知道我的密码这还真是我的密码(曾经的)。然后我開始回忆还有哪些账号在使用这个密码想了半天,我所常用的系统都已经更换了(稍微松口气)

再看邮件正文,上面是图片下面也昰图片(他连字都不愿意写),中间是一个比特币钱包地址应该是这个行业内通用的诈骗模板,直接换上自己的钱包地址就群发了

看箌这,也基本明白他的套路了这封就见就不管他了。后来又陆续收到了几封英文版的还有日文版的诈骗邮件看来这真是一个全球化的時代呀。

重点是:别理他(除非你真的干了什么见不得人的事)

信息被泄露的这么厉害,普通人有什么办法主动迎战吗

刚好我用了Firefox浏覽器,他们提供了一个账号监控的平台:Firefox Monitor只要输入你的邮箱、电话等就可以查看在一些已经爆出的泄露事件中,是否包含你的信息这昰一个网站,地址是:

我先检查一下我的一个邮箱。嗯结果很壮观我的邮箱出现在11次泄露事件中。

下面显示每次泄露事件的摘要以忣主要泄露的内容。点开可以查看详细泄露事件

在下面的泄露摘要里有一个链接引起了我的注意

原来Firefox的数据都是由这家网站提供的,但昰这是英文网站如果你的英文很ok,也可以直接访问这个网站查询(不需要科学上网)

总之,不管在哪查到你的信息泄露了你都应该馬上修改密码,做好安全防护

“嗨我是一名黑客,一个月前峩侵入了你的系统

XxxXXxx,是你曾用过的密码对吗

我掌握了你所有的信息(包括文件、联系人和密码),并一直透过你电脑的摄像头观察、拍摄你的家庭生活

如果你不希望我把拍到的精彩内容发送给你通讯录中的所有人,请在48小时内给我的比特币账户充值1000美元

不要试图寻求帮助或找到我,这都是徒劳的

顺便说一句,自你打开这封邮件就已开启计时祝你好运。”

就在昨天小编收到了这样一封全英文撰寫的“勒索”邮件。

可能是危机感激发了语言潜能作为英语渣的我竟然看懂了这封信件。

就像把《黑镜》的剧情搬进了现实还偏偏砸箌了自己的头上,说一点不慌是不可能的

当时正和朋友约饭的小编面上强作镇定,实则手脚冰凉、脑门冒汗

强烈的不安掳走一切感知,连最爱吃的海胆饭都味如嚼蜡……脑海中不断回忆自家摄像头的指示灯到底有没有自己亮过

在经过漫长的一又二分之一秒后,我突然意识到家里的那台电脑……

好像压根就没有摄像头啊!!!

……所以这只不过是一封“略显高明”的广撒网式诈骗邮件罢了。

悬着的心剛要落地又马上被疑惑所笼罩:

我的密码是怎么泄露的?远程操纵电脑摄像头是无稽之谈吗怎么在数据满天飞的时代保护好个人信息咹全?

这封邮件更像是一记警钟敲醒了我疏忽懈怠的信息保护意识。

“痛定思痛”小编归纳出以下几点信息保护要点,也欢迎大家留訁分享简单有效的数据保护方法

在收到邮件后,小编联系到电脑厂商的技术支持就该情况进行了咨询,而工作人员给出的答复不亚于┅颗强力安心丸

所以当浏览网页时,看到浏览器弹出类似故障或获奖的提醒不要因为好奇而点击,直接关闭这个窗口页面就好了

而茬处理邮件时,也不能疏忽大意:有的行骗者会试图拷贝合法公司的电子邮件和短信诱骗我们输入个人信息与密码,这时候一定不要打開其中的链接或附件!

(对于图中的垃圾邮件直接“举报、删除”二连即可)

我们可以先检查发件人的电邮地址、电话等与所称公司的信息是否匹配,在实在无法确认的情况下直接联系企业官方客服咨询也是可以的

得到技术人员的建议与保证后,小编又去网上搜了一把

不搜不知道,遇到这种情况求助的网友还真不少:

“我获取了你电脑中的保密资料”、“我拍到了你不可告人的一面”……

邮件内容不盡相同还有英语、日语、韩语、阿拉伯语等多种版本(这年头不会点外语都没资格被骗……),但其核心都是以“ 把有损个人名誉或利益的内容传播给亲友以至所有社会关系”作为要挟来骗取赎金

在BitcoinAbuse进行搜索,可以看到对方所提供的比特币账户有两条“举报”内容应該也是不幸中招的收件者所为。

大多数人都表现得较为理智同时小编还注意到如“社工库”、“拖库撞库”等词汇频繁地出现在大家的茭流中。

社工库是指黑客们将泄漏的用户数据整合分析然后集中归档的一个地方。这些用户数据大部分来自以前黑客们拖库撞库获得的數据包包含的数据类型除了账号密码外,还包含被攻击网站所属不同行业所带来的附加数据

拖库本来是数据库领域的术语,指从数据庫中导出数据而现今常用来指网站遭到入侵后,黑客窃取其数据库

而撞库则是黑客通过收集互联网已泄露的用户和密码信息,生成对應的字典表通过这些信息来批量尝试登录其他网站,从而得到一系列可以使用的账户

就像太古的盟约吧我们很多人都习惯在不同网站使用相同的帐号密码,因此可以通过获取用户在a网站的账户去尝试登录b网站也就是撞库攻击。

曾经小编我也是“一个密码走天下”每朤最怕听见Windows更换密码的提示……

但经历了这次事件,小编花费半天时间更换了所有密码而不同平台的密码也都独立且不同。

如果你对于複杂多样的密码感到头疼那么可以用纸笔记录后妥善保管。

就算真的想不起来了点击“找回密码”也要胜过“隐私危机”不是吗?

要昰被窃取的账号中恰好有用户注册数据就相当于把你个人的数字化信息整个拱手交于他人了。

俗话说“好记性不如烂笔头”假如你和尛编一样是金鱼星人(7s记忆力),可以用隐形笔将密码记在纸本或便利贴上

因其笔迹只有在紫外线灯下才可显现,所以不用担心被旁人看到在他人眼中只是白纸一张而已。

如果你依然愿意相信现代科技也可以尝试1Password这款应用。

作为老牌密码管理软件1Password可以根据你的需求洎动生成不同长短、复杂程度的密码,且不需要你对密码进行记忆只要下次使用1Password输入就可以了。

目前可在包括笔记本电脑、手机甚至Apple Watch上使用同时也支持大多数Web浏览器。

三、遮挡音视频采集入口

电脑摄像头会被人远程控制吗答案是肯定的。

早前脸书创始人扎克伯格为庆祝Instagram的月活用户数突破5亿大关发过一张扛着ins镜框的照片。

有眼尖的网友就捕捉到了一个细节——扎克伯格的笔记本摄像头和麦克风插口都昰被挡住的

盖住采集音视频的入口,是一种简单粗暴的信息保护方法就算不是具有攻击价值的互联网大佬,作为普通人也应该主动采取预防措施来保护个人隐私

及时关闭计算机与电源、摄像头不用时遮住或扭向一边、保持良好的上网习惯,不随意登陆危险网址避免被木马病毒植入……这样的操作都是随手之举,却可以有效防止电脑摄像头被人远程操控

不要认为自己“没有什么值得被攻击”,每台設备都有属于使用者的敏感数据真到了被窃取的那一天就为时晚矣了。

摄像头遮挡贴可以在摄像头闲置时通过滑动贴片遮盖镜头,从洏防止隐私泄露

网上买的话几块钱一个,价格不贵又简单有效

当然也可以和小编一样,直接找个创可贴或胶带往摄像头位置一贴齐活儿!

就是后面摘掉的时候可能还要清理一下胶的痕迹,不怕麻烦就行

部分图片源自网络,如有侵权请联系删除。

我要回帖

更多关于 比特币勒索邮件怎么办 的文章

 

随机推荐