Hakerii trimit aceste mailuri, în speranța că vor trece de filtrele de spam și vor ajunge în inbox-ul utilizatorilor.
Atacatorii se folosesc de pretextul unor breșe de securitate care ar fi expus conturile și parolele victimelor și susțin că ar fi cumpărat de la alți hackeri datele de acces pe care acestea le folosesc.
Victimele au termen de 48 de ore să plătească atacatorilor contravaloarea a 1.200 de euro în Bitcoin, iar cei şantajaţi sunt sfătuiţi de către atacatori să nu răspundă mesajului primit şi să evite să contacteze poliţia sau vreun furnizor de soluţii de securitate informatică.
Campania semnalată inițial în vară vizează acum mai ales țări din Europa de Est, în special România, Croația și Ungaria.
Popularitatea în creștere a monedelor digitale în Europa de Est i-a împins pe hackeri să exploateze noi oportunități de atac. Descentralizarea criptomonedelor oferă oportunități excelente pentru infractorii cibernetici de a spăla bani proveniți din activități ilicite, inclusiv atacuri ransomware și tentative de șantaj.
Adrian Miron, Cyber Threat Intelligence Lab Manager la Bitdefender:
Comunicatul experților Bitdefender mai precizează că „atâta timp cât tranzacțiile cripto nu sunt monitorizate”, vor continua să existe astfel de tentetive de șantaj.
Mai bine de jumătate dintre e-mailurile care targetează utilizatori din România provin de pe IP-uri locale.
Experții în securitate cibernetică au și recomandări pentru victimele unor astfel de atacuri:
- Rămâneți calm și analizați situația – chiar dacă mesajul primit conține una dintre parolele pe care le-ați folosit anterior, cel mai probabil aceasta a fost sustrasă de atacatori după o breșă de securitate a vreunui furnizor la care ați avut cont. Dacă atacatorul susține că dispozitivul folosit e deja infectat cu diverse amenințări informatice, întrebați-vă de ce ar avea nevoie de implicarea victimei pentru a-i transfera bani, cât timp hackerul ar putea face asta singur pentru că pretinde că deține controlul dispozitivului și, în consecință, ar putea compromite oricând conturile bancare online.
- Actualizați la intervale regulate toate parolele folosite. Nu utilizați aceeași parolă la mai multe conturi.
- Nu răspundeți la mesaje amenințătoare, mai ales celor care solicită plăți; raportați-le către autorități în cel mai scurt timp.
- Instalați o soluție de securitate performantă pe toate dispozitivele folosite. O asemenea soluție va depista asemenea mesaje pe care le va marca drept spam.
- Activați autentificarea în doi pași pentru fiecare cont, astfel încât să reduceți riscul spargerii parolelor și să vă asigurați un strat suplimentar de protecție pentru activitatea online.