Wiadomość "hello pervert": czy groźba jest prawdziwa i co robić

Wiadomość w stylu "hello pervert" stała się jedną z najszerzej rozsyłanych prób sekstorsji w internecie; od 2022 roku rozesłano dziesiątki milionów jej kopii. Jeśli taką dostałeś, nie zostałeś wzięty na cel osobiście; jesteś jednym z tysięcy odbiorców na liście spamowej, a ogromna większość takich wiadomości to blef, za którym nie stoi żaden materiał. Właściwe zrozumienie tego jest rdzeniem reakcji, bo szablon jest celowo zaprojektowany tak, by wywołać panikę, zanim odbiorca zdąży to przemyśleć. Ten tekst omawia dokładnie, co zrobić z taką wiadomością, od oceny, czy groźba jest prawdziwa, przez zgłoszenie sprawy do długoterminowej higieny poczty.
Jak działają takie wiadomości
Wiadomość "hello pervert" jest atakiem szablonowym. Ta sama wiadomość, z niewielkimi zmianami, jest rozsyłana na miliony adresów pochodzących z publicznych zestawień wyciekłych danych.
Standardowy szablon
Wiadomość zaczyna się zwykle od "Hello pervert" albo od zdania w stylu "wiem, że zastanawiasz się, dlaczego dostałeś tę wiadomość". Nadawca twierdzi, że zainstalował na Twoim komputerze złośliwe oprogramowanie, nagrał Cię przez kamerę internetową w prywatnych momentach, i grozi rozesłaniem nagrania do Twoich kontaktów, o ile nie zapłacisz konkretnej kwoty w kryptowalucie.
Podrobione "dowody"
By stworzyć złudzenie wiarygodności, wiadomość często zawiera Twoje stare hasło (zebrane z publicznego wycieku), numer telefonu (również z wycieku) albo zdjęcie Twojej ulicy czy domu (z widoku ulic w mapach). Te szczegóły wydają się osobiste, ale są banalnie łatwe do znalezienia w wyciekłych bazach.
Jak ocenić prawdziwe zagrożenie
W udokumentowanych sprawach z ostatnich trzech lat ogromna większość takich wiadomości nie zawierała żadnego nagrania, żadnego złośliwego oprogramowania i żadnej możliwości rozesłania czegokolwiek. Szablon jest zaprojektowany tak, by wywołać strach i doprowadzić do płatności kryptowalutowej, zanim odbiorca cokolwiek sprawdzi. Przy takiej skali nawet ułamek procenta odbiorców, którzy płacą, daje sprawcom istotny przychód; nie zmienia to jednak faktu, że pojedyncze wiadomości są niemal zawsze blefem, i właśnie ten schemat czyni wiadomość "hello pervert" masowo rozsyłanym szablonem, a nie atakiem ukierunkowanym.
Co właściwie zrobić po otrzymaniu takiej wiadomości
Właściwa reakcja jest przeciwieństwem tego, do czego wiadomość próbuje Cię skłonić.
Nie płać: płatność nie daje żadnej korzyści. Nie ma materiału do opublikowania, nie ma środka nacisku, który się kończy, nie ma relacji z nadawcą. Płatność potwierdza, że adres jest aktywny i wart uwagi, i umieszcza Cię na listach, które dostają bardziej dopracowane próby; odmowa zapłaty jest najmocniejszym sygnałem.
Nie odpowiadaj: odpowiedzi działają tak samo jak płatność; potwierdzają, że adres jest czytany i aktywny. Właściwe jest milczenie, nawet gdy wiadomość wydaje się pilna.
Nie klikaj żadnych linków: część odmian zawiera linki instalujące prawdziwe złośliwe oprogramowanie albo wykradające dane logowania. Nie klikaj niczego w takiej wiadomości, niezależnie od tego, co obiecuje; jeśli już kliknąłeś, potraktuj urządzenie jako potencjalnie skompromitowane i rozważ profesjonalne sprawdzenie.
Zrób zrzut ekranu przed usunięciem: zapisz całą wiadomość z wszystkimi nagłówkami jako PDF albo przekaż ją na osobny adres, który kontrolujesz. Nawet blef zasługuje na dokumentację, bo organy ścigania wykorzystują zgłoszone blefy do analizy schematów pozwalającej ustalać infrastrukturę sprawców.
Sprawdź twierdzenie o haśle
Jeśli wiadomość podaje stare hasło, potraktuj to konkretne hasło jako skompromitowane i sprawdź, czy inne konta, w których go używasz, są narażone. Have I Been Pwned pozwala sprawdzić Twój adres e-mail w znanych wyciekach; jeśli adres się pojawia, zobaczysz, kiedy doszło do wycieku i jakiej usługi dotyczył, a hasło wymienione w takiej wiadomości niemal zawsze pochodzi z jednego z tych wycieków.
Jeśli używałeś wymienionego hasła w innych usługach, natychmiast zmień je wszędzie, bo powtarzane hasła są najczęstszą przyczyną przejęcia konta po wycieku. Przejdź na menedżera haseł, jeśli jeszcze go nie masz, i twórz niepowtarzalne hasła do każdego konta. Uwierzytelnianie dwuskładnikowe aplikacją blokuje większość prób przejęcia konta nawet przy znanym haśle; włącz je najpierw w poczcie, bankowości, głównych serwisach społecznościowych i każdym koncie przechowującym metody płatności.
Need Expert Help?
Our team has resolved thousands of cases. Get confidential support now.
Zgłoś wiadomość
Zgłaszanie takich wiadomości dokłada się do pracy nad ich blokowaniem i tworzy analizę schematów pomocną innym odbiorcom; te same kanały mają zastosowanie, jeśli okaże się, że masz do czynienia z bardziej ukierunkowaną wiadomością szantażową, a nie z masowym szablonem.
Złóż zgłoszenie do IC3 przy FBI
Internet Crime Complaint Center przy FBI przyjmuje zgłoszenia sekstorsji, w tym pocztowej. Dołącz całą wiadomość z nagłówkami oraz adres portfela albo żądanie płatności. Nawet sprawy będące blefem dokładają się do analizy grupowej prowadzącej do działań organów.
Zgłoś sprawę do FTC
ReportFraud.ftc.gov przyjmuje zgłoszenia oszustw konsumenckich, w tym prób sekstorsji. Dane FTC zasilają współpracę z organami ścigania i publiczne ostrzeżenia, które ograniczają przyszłe ataki.
Zgłoś sprawę dostawcy poczty
Gmail, Outlook, Yahoo i inni duzi dostawcy przyjmują zgłoszenia spamu i phishingu bezpośrednio w interfejsie poczty. Zgłoszenie poprawia filtr antyspamowy i ogranicza dostarczanie podobnych wiadomości Tobie i innym użytkownikom, dokładając się do szerszego wysiłku, by zatrzymać kampanie sekstorsji pocztowej, zanim dotrą do kolejnej skrzynki.
Ogranicz przyszłe ataki pocztowe
Jeśli dostałeś jedną taką wiadomość, prawdopodobnie dostaniesz kolejne. Długoterminowa higiena ogranicza ich liczbę i skutki.
Przejdź na menedżera haseł: każde powtórzone hasło jest przyszłym incydentem czekającym na swoją kolej. Menedżer haseł tworzy niepowtarzalne hasła do każdego konta i zamyka drogę powtórzonego hasła, na której opiera się większość kampanii sekstorsji pocztowej.
Korzystaj z aliasów pocztowych: część usług pocztowych obsługuje aliasy przekazujące wiadomości na Twoją główną skrzynkę, które możesz usuwać pojedynczo; używanie różnych aliasów do różnych usług sprawia, że wyciek z jednej nie naraża Cię w innych, a aliasy pozwalają też ustalić, która konkretna usługa ujawniła Twój adres.
Włącz rozbudowane filtrowanie spamu: współczesne filtry wychwytują większość takich odmian. Upewnij się, że Twoja usługa pocztowa stosuje najostrzejszy filtr, i rozważ dodatkowe rozwiązanie filtrujące, jeśli dostajesz dużo takich wiadomości.
Rozważ usunięcie danych u brokerów: brokerzy danych sprzedają powiązania adresu e-mail z numerem telefonu i adresem, które pozwalają oszustom budować bardziej przekonujące groźby; jednorazowe usunięcie zmniejsza zarówno liczbę, jak i stopień personalizacji przyszłych prób.
Co zrobić, jeśli za wiadomością stoi prawdziwy materiał
Niewielka część wiadomości korzystających z podobnych szablonów opiera się na faktycznym naruszeniu. Jeśli masz powody przypuszczać, że tak jest w Twoim przypadku, potraktuj to poważniej.
Oznaki prawdziwej sprawy
Prawdziwe sprawy zawierają zwykle konkretne dane osobowe, których nie byłoby w wyciekłych bazach: rozpoznawalne zdjęcie Ciebie w prywatnej sytuacji, cytaty z konkretnej prywatnej rozmowy albo wiedzę o konkretnym zdarzeniu, które znają tylko bliskie osoby. Groźby szablonowe nie zawierają takich szczegółów.
Reakcja przy prawdziwych sprawach
Jeśli którakolwiek z tych oznak występuje, zastosuj kroki właściwe dla prawdziwej sekstorsji: zabezpiecz dowody, przekaż materiały intymne do StopNCII, pilniej skontaktuj się z organami ścigania i rozważ zaangażowanie wyspecjalizowanego zespołu. Kroki są w dużej mierze te same jak w innych sprawach sekstorsji, ale z pilnością sprawy, w której może dojść do faktycznego rozpowszechnienia.
Domyślnie przyjmij blef, póki nie wykazano inaczej
W ogromnej większości takich wiadomości żaden prawdziwy materiał nie istnieje. Przyjęcie blefu i reakcja zgodna z tym założeniem, czyli brak płatności, brak odpowiedzi, zgłoszenie i higiena kont, jest właściwym domyślnym działaniem. Eskaluj dopiero wtedy, gdy konkretne dowody wskazują inaczej.
Profesjonalna pomoc przy uporczywych wiadomościach
Jeśli takie wiadomości stają się uporczywe, jeśli nie potrafisz ocenić, czy konkretna sprawa jest prawdziwa, albo jeśli już zapłaciłeś, wyspecjalizowane zespoły mogą pomóc. Reakcja obejmuje zwykle analizę nagłówków wiadomości pozwalającą ustalić infrastrukturę nadawcy, porównanie z bazami znanych sprawców, przygotowanie dowodów pod zgłoszenia do organów oraz, gdzie to istotne, bezpośredni kontakt z dostawcą poczty w celu ograniczenia liczby takich wiadomości.
Większość wiadomości "hello pervert" rozwiązuje się sama, gdy przestaniesz dostarczać nadawcy informacji: brak odpowiedzi, brak płatności, brak klikania. Wyjątki warto potraktować poważnie; jeśli żądania narastają albo coś w wiadomości wskazuje na prawdziwy materiał, a nie na szablon, to moment, by zwrócić się po pomoc i zatrzymać sekstorsję właściwie, zamiast dalej prowadzić sprawę samodzielnie.
About the Author
Altahonos Team
The Altahonos Team consists of cybersecurity and online reputation management specialists with extensive experience in digital threat mitigation and content removal strategies, helping individuals and businesses protect their digital presence.
Related Resources
Trusted by Thousands
Based on 488+ verified reviews
