"Jeg har hacket dit webkamera, send BTC": sådan uskadeliggjorde jeg mailen, der kostede mig 3 søvnløse nætter

Vigtigste resultater
Situationen
En 34-årig revisor i New York åbnede sin indbakke en morgen og fandt en trusselsmail med sin egen adgangskode trykt øverst. Beskeden var direkte: "1.500 dollar i BTC inden for 48 timer, ellers får dine kontakter den optagelse, jeg lavede gennem dit kamera." Den velkendte adgangskode fik ham til at stivne. Han brugte 3 søvnløse nætter på at undersøge, hvordan man køber BTC. Han var 2 klik fra at sende betalingen.
Sådan gjorde vi
Altahonos sporede adgangskoden til databruddet Collection #1 fra 2019 under en gratis konsultation på 30 minutter. Mailen blev bekræftet som en masseudsendelse fra en bot, sendt til millioner af mennesker. Ingen enhed var blevet åbnet, og der fandtes ingen optagelse. Totrinsbekræftelse blev sat op på alle kritiske konti, og overvågning af læk blev aktiveret i 7 dage.
Hvad skete der?
En helt almindelig morgen. Indbakken åben. Og der, på mailens første linje: en gammel adgangskode. Hans adgangskode. En, han havde brugt for år tilbage og næsten ikke huskede.
Mailen fortsatte: "Jeg har adgang til alle dine enheder. Jeg lavede en optagelse gennem dit webkamera. Send 1.500 dollar i BTC inden for 48 timer, ellers får dine kontakter optagelsen."
En 34-årig revisor i New York stivnede. Adgangskoden var virkelig. Han havde brugt den i årevis. Så var resten også virkeligt?
3 dage, 0 søvn
Hans første indskydelse var at slette og gå videre. Men noget stoppede ham: den adgangskode. Den var ikke tilfældig. Den var faktisk hans. Hvad hvis de virkelig havde adgang?
Han tænkte på at gå til politiet. Men hvad hvis optagelsen var virkelig? Kollegerne. Familien. Klienterne. I den panikslagne tilstand var det næsten umuligt at tænke klart. Tankerne vendte tilbage til samme spørgsmål igen og igen: "Hvad sker der, hvis de sender det?"
Han kunne ikke sove om natten. Om dagen tjekkede han telefonen midt i klientmøder. Han mistede tråden i samtaler. I tre dage levede han inde i den løkke.
Han undersøgte, hvordan man køber bitcoin. Oprettede en konto på en kryptobørs. Gennemførte identitetsverificeringen. Nåede overførselsskærmen. Indtastede beløbet. Han var 2 klik fra at sende.
Han stoppede. Og ringede til Altahonos.
Hvordan dette angreb faktisk fungerer
Sådanne mails kaldes masseudsendt sextortion fra bot. Sådan virker de: angribere køber lister med millioner af e-mailadresser og tilhørende gamle adgangskoder fra det mørke net. Listerne kommer fra store databrud, der skete for år tilbage. LinkedIn, Adobe, MySpace, hundredvis af mindre websteder. Milliarder af kontooplysninger cirkulerer stadig i dag.
Angriberen sender samme mail til hver person på listen. Den eneste forskel er, at hver mail indeholder netop den persons virkelige adgangskode. Denne ene detalje får beskeden til at føles personlig og troværdig. Den skaber indtrykket af, at nogen virkelig kender dig.
I virkeligheden bliver ingen enhed åbnet. Ingen optagelse bliver lavet. Angriberen kører en liste, en skabelon og et automatisk udsendelsessystem. Samme mail når tusindvis af mennesker samtidig i hvert land.
De fleste modtagere sletter den. En lille andel betaler. For angriberen er den andel mere end nok. Omkostningen er næsten nul, betalingen kommer med det samme, og den efterlader ingen spor.
Har du brug for hjælp fra en specialist?
Vores team har løst tusindvis af sager. Kontakt os, alt behandles fortroligt.
30 minutter ændrede alt
Inden for de første 10 minutter af konsultationen sporede vi adgangskoden til kilden: databruddet Collection #1 fra 2019. Dette var et af de største læk af loginoplysninger, der nogensinde er registreret, med 773 millioner e-mailadresser og milliarder af adgangskoder eksponeret i én enkelt hændelse. Hans adgangskode havde ligget i en liste på det mørke net i årevis.
Angriberen havde aldrig været inde på hans enheder. Han havde ganske enkelt taget en e-mailadresse med tilhørende adgangskode fra den liste og sendt samme besked til millioner af mennesker. Mailen var bluff. Fuldstændigt. Ingen enhed var blevet åbnet. Ingen optagelse var lavet. Der havde aldrig eksisteret nogen optagelse.
Derefter satte vi totrinsbekræftelse op på alle hans kritiske konti. En periode med overvågning af læk på 7 dage blev aktiveret. Dukkede der et nyt trusselssignal op knyttet til hans e-mailadresse, ville han blive underrettet med det samme.
Da det var overstået
Han betalte intet. Ingen optagelse gik nogen steder, for der fandtes ingen. Han lukkede overførselsskærmen og hævede pengene fra børsen.
Ni måneder senere bekræftede en opfølgende kontrol, at alt var rent. Kontiene sikre, ingen nye trusler, totrinsbekræftelse aktiv.
Hvis du har fået samme mail
Denne mail når titusindvis af mennesker hver dag. I USA, i Europa og i hvert hjørne af verden. At se en virkelig adgangskode i emnefeltet er udformet til at få dig til at stivne. Men den adgangskode er bevis på et databrud, ikke på et kamerahack. Det er to meget forskellige ting.
Dette bør du ikke gøre: betal ikke. De, der betaler én gang, får som regel et nyt krav. Du har netop signaleret, at dette virker på dig. Lad ikke tidsfristen på 48 timer presse dig. Det er en psykologisk taktik, ingen virkelig nedtælling.
Dette bør du gøre: slet ikke mailen, tag et skærmbillede. Gå til haveibeenpwned.com, indtast din e-mailadresse, og se inden for sekunder, hvilke databrud du forekommer i. Skift adgangskode på hver konto, hvor du brugte den. Sæt totrinsbekræftelse op.
Er du stadig usikker, så tag 5 minutter, før du betaler en krone. Virkeligt eller bluff, vi siger det med det samme. Fået samme mail? Gratis verificering på 5 min, før du betaler en krone: +44 7863 753733
"Jeg var 2 klik fra at sende pengene. Altahonos viste mig på 30 minutter, at hele sagen var bluff. Den nat sov jeg for første gang i flere dage."— Anonymous
Ofte stillede spørgsmål
Nej. Gamle adgangskoder skaffes fra databrud, ikke ved at hacke din enhed. Disse masseudsendte mails indeholder en virkelig adgangskode for at få truslen til at føles personlig og troværdig. Det er bevis på et databrud, ikke på et kamerahack.
Gå til haveibeenpwned.com og indtast din e-mailadresse. Du ser hvert databrud, dine oplysninger forekommer i, inden for sekunder. Det er gratis og trygt at bruge.
Nej. Mest sandsynligt findes der slet ingen optagelse. At betale signalerer, at taktikken virkede på dig, og det udløser som regel et nyt krav om et højere beløb.
Slet den ikke, tag et skærmbillede. Skift adgangskoden på hver konto, hvor du brugte den. Sæt totrinsbekræftelse op. Betal ikke. Er du usikker, ring til os, før du gør noget andet. Gratis verificering på 5 minutter: +44 7863 753733
Om forfatteren
Altahonos Team
Altahonos-teamet består af specialister inden for cybersikkerhed og håndtering af omdømme på nettet. Vi har lang erfaring med at stoppe digitale trusler og føre fjernelsessager, og vi hjælper privatpersoner og virksomheder med at beskytte deres tilstedeværelse på nettet.
