Come evitare di essere truffati tramite Sextortion Email (Monero)?
Scitto da Tomas Meskauskas il (aggiornato)
"Sextortion Email (Monero)", guida di rimozione
Cos'è la truffa "Sextortion Email (Monero)"?
"Sextortion Email (Monero)"è il nome di una truffa che i truffatori inviano allo scopo di indurre le persone a pagare loro denaro. I truffatori cercano di indurre i destinatari a credere di aver registrato un video umiliante che diffonderanno su Internet se non riceveranno una determinata quantità di criptovaluta Monero. Esistono molte truffe simili, nessuna delle quali dovrebbe essere attendibile. Le persone che ricevono tali email fraudolente devono ignorarle ed eliminarle.
Scammer dietro questa e-mail afferma che il computer del destinatario è infetto da uno strumento di amministrazione remota (RAT) che gli ha permesso di accedere e controllare un computer. Afferma di essere stato in grado di accedere al desktop, alla videocamera, al microfono dell'utente e di usarli per registrare un video mentre un destinatario stava guardando un video per adulti. Minaccia di inviare quel video a tutti i contatti del destinatario, pubblicarlo sui social network, pubblicarlo su tutto il web, incluso il dark web. Per evitare che ciò accada, ai destinatari viene chiesto di pagare $ 1000 in criptovaluta Monero. Dovrebbe essere fatto in due giorni e utilizzando l'indirizzo Monero (XMR) fornito. Consigliamo vivamente di non innamorarsi di questa truffa, tutte le affermazioni in essa contenute non sono vere. L'opzione migliore è semplicemente ignorare questa e-mail e non fidarsi di altre e-mail di questo tipo in futuro.
Riceviamo moltissimi feedback dagli utenti interessati su questo tipo di truffa via email. Ecco la domanda più popolare che riceviamo (in questo caso, relativa a una truffa che afferma di aver ottenuto video o foto compromettenti dell'utente):
D: Salve team di pcrisk.com, ho ricevuto un'email in cui si afferma che il mio computer è stato violato e hanno un mio video. Ora stanno chiedendo un riscatto in Bitcoin. Penso che questo debba essere vero perché hanno elencato il mio vero nome e la mia password nell'e-mail. Cosa dovrei fare?
A: Non preoccuparti per questa email. Né gli hacker né i cyber criminali si sono infiltrati / hackerati nel tuo computer e non ci sono video che guardano la pornografia. Ignora semplicemente il messaggio e non inviare Bitcoin. La tua email, nome e password sono stati probabilmente rubati da un sito Web compromesso come Yahoo (queste violazioni del sito Web sono comuni). Se sei preoccupato, puoi verificare se i tuoi account sono stati compromessi visitando il sito haveibeenpwned.
Nome | "Sextortion Email (Monero)" truffa |
Tipo di minaccia | Phishing, Scam, Ingegneria sociale, Frode |
Falsi proclami | Scammer afferma di aver infettato un computer con RAT che gli ha permesso di registrare un video umiliante. Minaccia di condividerlo con altre persone se non verrà pagato tra due giorni. |
Ammontare riscatto | $ 1000 in criptovaluta Monero |
Indirizzo Cryptowallet dei criminali (Monero) | 4BrL51JCc9NGQ71kWhnY oDRffsDZy7m1HUU7MRU4nUMXAHNFBEJhk TZV9HdaL4gfuNBxLPc3BeMkLG aPbF5vWtANQmhvbmBTJbpSXqZx82 |
Sintomi | Acquisti online non autorizzati, password degli account online modificate, furto di identità, accesso illegale al proprio computer. |
Metodi distributivi | Email ingannevoli, annunci pop-up canaglia online, tecniche di avvelenamento da motori di ricerca, domini errati. |
Danni | Perdita di informazioni private sensibili, perdita monetaria, furto di identità. |
Rimozione | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Ci sono molti esempi di altre e-mail di questo tipo, alcune sono "Your device was infected with my private malware", "ChaosCC hacker group" e "The last time you visited a Porn website". Di norma, i truffatori inviano loro con l'intenzione di indurre le persone a pagare loro soldi per foto o video che non esistono. Sfortunatamente, le campagne e-mail / spam possono essere utilizzate anche per diffondere software dannoso. I criminali informatici inviano e-mail con file allegati che, se aperti, installano malware. Esempi di malware ad alto rischio che viene distribuito tramite e-mail (e altri canali) sono TrickBot, Hancitor, Emotet e FormBook.
In che modo le campagne spam infettano i computer?
Nota: gli allegati dannosi sono innocui a meno che non vengano aperti. In altre parole, i computer sono al sicuro fintanto che i destinatari non aprono i file allegati alle e-mail inviate dai cyber criminali. In genere, allegano documenti Microsoft Office o PDF, archivi come ZIP, RAR, file eseguibili come .exe, file JavaScript e così via. Se il file allegato è un documento di Microsoft Office, quindi, quando viene aperto, richiede un'autorizzazione per abilitare la modifica (comandi macro). Se viene concessa l'autorizzazione per abilitarli, i file dannosi infettano il computer con uno o l'altro malware ad alto rischio. In un modo o nell'altro, i file allegati possono causare danni solo quando vengono aperti.
Come evitare l'installazione di malware?
Non è mai una buona idea aprire file allegati a e-mail irrilevanti che vengono inviati da indirizzi sconosciuti. In altre parole, si consiglia vivamente di assicurarsi che sia sicuro aprire un file allegato a un messaggio di questo tipo e solo successivamente aprirlo. Un'altra cosa importante è scaricare tutti i file o programmi da siti Web ufficiali e non fidarsi di altre fonti come reti peer-to-peer, pagine non ufficiali, downloader di terze parti e così via. I programmi installati devono essere aggiornati tramite strumenti o funzioni progettati da sviluppatori ufficiali. Se il software installato non è gratuito, dovrebbe essere attivato correttamente. Significa che non dovrebbero essere utilizzati strumenti non ufficiali di terze parti che dovrebbero bypassare l'attivazione a pagamento. Inoltre, non è legale utilizzare software di questo tipo. Inoltre, si consiglia di utilizzare Microsoft Office 2010 o versioni successive, poiché le versioni precedenti non includono la modalità "Visualizzazione protetta" che impedisce ai documenti dannosi di installare malware. I sistemi dovrebbero essere sottoposti a scansione periodica per i virus, dovrebbe essere fatto usando strumenti anti-spyware o anti-virus affidabili. Se hai già aperto allegati dannosi, ti consigliamo di eseguire una scansione con Combo Cleaner per eliminare automaticamente il malware infiltrato.
Testo presentato nella lettera di posta elettronica "Sextortion Email (Monero)":
Subject: You better pay - ********
Hey, I know your password is: - ********
Your computer was infected with my malware, RAT (Remote Administration Tool), your browser wasn't updated / patched, in such case it's enough to just visit some website where my iframe is placed to get automatically infected, if you want to find out more - Google: "Drive-by exploit".
My malware gave me full access and control over your computer, meaning, I got access to all your accounts (see password above) and I can see everything on your screen, turn on your camera or microphone and you won't even notice about it.
I collected all your private data and I RECORDED YOU (through your webcam) SATISFYING YOURSELF!
After that I removed my malware to not leave any traces.
I can send the video to all your contacts, post it on social network, publish it on the whole web, including the darknet, where the sick people are, I can publish all I found on your computer everywhere!
Only you can prevent me from doing this and only I can help you out in this situation.
Transfer exactly 1000$ with the cryptocurrency Monero (XMR) to my Monero (XMR) address.
You can easily buy Monero (XMR) here: www.anycoindirect.eu/en/buy-monero, www.bitnovo.com/buy-monero-online-en, www.localmonero.co, or Google for other exchanger.
You can send the Monero (XMR) directly to my address, or download and create your own wallet first from here: www.mymonero.com, or simply create your online wallet here: www.cryptonator.com, www.freewallet.org, then receive and send to mine.It's a very good offer, compared to all that horrible shit that will happen if I publish everything!
My is: 4BrL51JCc9NGQ71kWhnY oDRffsDZy7m1HUU7MRU4nUMXAHNFBEJhk TZV9HdaL4gfuNBxLPc3BeMkLG aPbF5vWtANQmhvbmBTJbpSXqZx82
Copy and paste my address, it's (cAsE-sEnSEtiVE), yes that's how the address looks like and you don't need to include payment-id or memo.
I give you 2 days to transfer the Monero (XMR).
As I got access to this email account, I will know if this email has already been read.
If you get this email multiple times, it's to make sure you read it, my mailer script has been configured like that and after payment you can ignore it.
After receiving the payment, I will remove everything and you can life your live in peace like before.Next time update your browser before browsing the web!
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è la truffa "Sextortion Email (Monero)"?
- STEP 1. Rimozione manuale di possibili infezioni malware.
- STEP 2. Controlla se il tuo computer è pulito.
Come rimuovere un malware manualmente?
La rimozione manuale del malware è un compito complicato, in genere è meglio lasciare che i programmi antivirus o antimalware lo facciano automaticamente. Per rimuovere questo malware, ti consigliamo di utilizzare Combo Cleaner. Se si desidera rimuovere manualmente il malware, il primo passo è identificare il nome del malware che si sta tentando di rimuovere. Ecco un esempio di un programma sospetto in esecuzione sul computer dell'utente:
Se hai controllato l'elenco dei programmi in esecuzione sul tuo computer, ad esempio utilizzando Task Manager e identificato un programma che sembra sospetto, devi continuare con questi passaggi:
Download un programma chiamato Autoruns. Questo programma mostra le applicazioni che si avviano in automatico, i percorsi del Registro di sistema e del file system:
Riavvia il tuo computer in modalità provvisoria:
Windows XP and Windows 7: Avvia il tuo computer in modalità provvisoria. Fare clic su Start, fare clic su Arresta, fare clic su Riavvia, fare clic su OK. Durante la procedura di avvio del computer, premere più volte il tasto F8 sulla tastiera finché non viene visualizzato il menu Opzione avanzata di Windows, quindi selezionare Modalità provvisoria con rete dall'elenco.
Video che mostra come avviare Windows 7 in "modalità provvisoria con rete":
Windows 8: Vai alla schermata di avvio di Windows 8, digita Avanzato, nei risultati della ricerca selezionare Impostazioni. Fare clic su Opzioni di avvio avanzate, nella finestra "Impostazioni generali del PC", selezionare Avvio. Fare clic sul pulsante "Riavvia ora". Il vostro computer ora riavvierà. in "Opzioni del menu di avvio avanzate." Fai clic sul pulsante "Risoluzione dei problemi", quindi fare clic sul pulsante "Opzioni avanzate". Nella schermata delle opzioni avanzate, fare clic su "Impostazioni di avvio". Fai clic sul pulsante "Restart". Il PC si riavvia nella schermata Impostazioni di avvio. Premere "5" per l'avvio in modalità provvisoria con rete.
Video che mostra come avviare Windows 8 in "modalità provvisoria con rete":
Windows 10: Fare clic sul logo di Windows e selezionare l'icona di alimentazione. Nel menu aperto cliccare "Riavvia il sistema" tenendo premuto il tasto "Shift" sulla tastiera. Nella finestra "scegliere un'opzione", fare clic sul "Risoluzione dei problemi", successivamente selezionare "Opzioni avanzate". Nel menu delle opzioni avanzate selezionare "Impostazioni di avvio" e fare clic sul pulsante "Riavvia". Nella finestra successiva è necessario fare clic sul pulsante "F5" sulla tastiera. Ciò riavvia il sistema operativo in modalità provvisoria con rete.
Video che mostra come avviare Windows 10 in "Modalità provvisoria con rete":
Estrarre l'archivio scaricato ed eseguire il file Autoruns.exe.
Nell'applicazione Autoruns fai clic su "Opzioni" nella parte superiore e deseleziona le opzioni "Nascondi posizioni vuote" e "Nascondi voci di Windows". Dopo questa procedura, fare clic sull'icona "Aggiorna".
Controllare l'elenco fornito dall'applicazione Autoruns e individuare il file malware che si desidera eliminare.
Dovresti scrivere per intero percorso e nome. Nota che alcuni malware nascondono i loro nomi di processo sotto nomi di processo legittimi di Windows. In questa fase è molto importante evitare di rimuovere i file di sistema. Dopo aver individuato il programma sospetto che si desidera rimuovere, fare clic con il tasto destro del mouse sul suo nome e scegliere "Elimina"
Dopo aver rimosso il malware tramite l'applicazione Autoruns (questo garantisce che il malware non verrà eseguito automaticamente all'avvio successivo del sistema), dovresti cercare il nome del malware sul tuo computer. Assicurati di abilitare i file e le cartelle nascosti prima di procedere. Se trovi il file del malware assicurati di rimuoverlo.
Riavvia il computer in modalità normale. Seguendo questi passaggi dovrebbe aiutare a rimuovere eventuali malware dal tuo computer. Nota che la rimozione manuale delle minacce richiede competenze informatiche avanzate, si consiglia di lasciare la rimozione del malware a programmi antivirus e antimalware. Questi passaggi potrebbero non funzionare con infezioni malware avanzate. Come sempre è meglio evitare di essere infettati che cercano di rimuovere il malware in seguito. Per proteggere il computer, assicurarsi di installare gli aggiornamenti del sistema operativo più recenti e utilizzare il software antivirus.
Per essere sicuri che il tuo computer sia privo di infezioni da malware, ti consigliamo di scannerizzarlo con Combo Cleaner.
▼ Mostra Discussione