Los estafadores que practican la sextorsión están utilizando direcciones de correo electrónico procedentes de los datos filtrados por el grupo de hackers ShinyHunters para dar cierta credibilidad a sus torpes intentos de convencer a la gente de que tienen información comprometedora sobre ellos.
Los correos electrónicos de sextorsión son mensajes en los que el estafador afirma haberte grabado a través de tu cámara web mientras veías pornografía y ahora te exige un pago. Llevan años circulando y siguen evolucionando con pequeños cambios en la redacción y detalles técnicos falsos.
En esta campaña, los estafadores se hacen pasar por ShinyHunters. Lo que no ha cambiado es la realidad fundamental: no hay ningún malware, ni grabaciones, ni pruebas creíbles que respalden la amenaza. A pesar de haber visto innumerables versiones de estos correos electrónicos a lo largo de los años, todavía no he encontrado ninguno que estuviera respaldado por las pruebas que el remitente afirmaba tener.
BleepingComputer informa de que las filtraciones de datos de ShinyHunters están alimentando una estafa por correo electrónico de sextorsión por valor de 2.000 dólares y ha compartido el siguiente ejemplo:

«Asunto: Información sobre tu seguridad en línea»
Hola,
Somos el grupo de hackers ShinyHunters.
Hace unos meses, conseguimos acceder a vuestros dispositivos y empezamos a supervisar vuestras actividades en línea.Qué ocurrió:
Conseguimos acceder a la base de datos de Amtrak.com, donde tienes una cuenta, y accedimos fácilmente a tu correo electrónico.
No tuviste mucho cuidado con los enlaces que abriste.
Una semana después, instalamos un exploit en tus dispositivos, incluido tu teléfono, lo que nos permitió acceder a tu micrófono,
cámara, teclado y todos tus datos.
Tenemos tus fotos, tu historial de navegación, tus conversaciones y tu lista de contactos.Entre otras cosas, hemos descubierto que visitas con frecuencia páginas web para adultos y ves vídeos explícitos.
Hemos conseguido grabarte y hemos creado vídeos en los que te das placer a ti mismo.
Con unos pocos clics, podemos compartir estos vídeos con tus amigos,
compañeros de trabajo y familiares, o incluso hacerlos públicos.Propuesta:
Envíanos 2000 dólares en Bitcoin a la siguiente cartera:
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxLo borraremos todo de inmediato.
Tienes 48 horas desde el momento en que abras este correo electrónico.
Una vez recibido el pago, eliminaremos el malware de tus dispositivos».
BleepingComputer afirma haber detectado que se han utilizado datos procedentes de las filtraciones de Amtrak, Hallmark, ADT, Substack, Betterment, CarGurus, Panera Bread y McGraw Hill para dirigirse a las víctimas en esta campaña de correos electrónicos de sextorsión.
Un centro de formación profesional de California también emitió una advertencia tras constatar que la campaña se dirigía a personas afectadas por la filtración de datos de Canvas.
Comprueba si tus datos personales han sido expuestos.
Confirmaron que las direcciones de correo electrónico afectadas habían aparecido anteriormente en los datos filtrados por ShinyHunters. Además, se pusieron en contacto con el grupo, que negó estar detrás de los correos electrónicos de sextorsión.
El aumento de la demanda a 2.000 dólares podría indicar que los estafadores pagaron a alguien por las listas de correo electrónico. Aunque es más probable que simplemente descargaran los datos filtrados después de que ShinyHunters los publicara tras unos intentos fallidos de extorsión.
Una rápida comprobación de la dirección de Bitcoin que figura en el correo electrónico muestra que no hay actividad.

Que siga siendo así. Con un poco de suerte, estos tipos de las mazmorras acabarán por dejar de intentar asustar a la gente para sacarle el dinero que tanto le ha costado ganar.
Cómo reaccionar ante los correos electrónicos de sextorsión
Algunos correos electrónicos de sextorsión están mal redactados, pero muchos han sido pulidos por la inteligencia artificial y parecen convincentes. Independientemente de lo profesionales que parezcan, deben tratarse de la misma manera: como amenazas sin fundamento diseñadas para asustar a las víctimas y obligarlas a pagar.
- Lo primero y más importante: nunca respondas a correos electrónicos de este tipo. Responderconfirma que alguien está leyendo activamente los mensajes enviados a esa dirección y puede dar pie a nuevos intentos de estafa.
- No te dejes presionar para actuar. Los estafadoresse aprovechan de que no te vas a tomar el tiempo necesario para pensarlo bien y, por eso, acabas cometiendo errores. Pide consejo si no estás seguro.
- Un archivo adjunto no es una prueba.La mayoría de los correos electrónicos de sextorsión no contienen ninguna prueba, y los archivos adjuntos suelen utilizarse para distribuir malware o para que las amenazas parezcan más convincentes.
- Si el correo electrónico incluye una contraseñaque ya has utilizado anteriormente, cámbiala inmediatamente en todos los sitios donde aún la utilices. A continuación, activa la autenticación de dos factores (2FA) siempre que sea posible. Si te cuesta llevar un control de tus contraseñas, plantéate utilizar ungestor de contraseñas.
- Borra el mensaje, denúncialo como spam y sigue adelante.
Consejo de experto: Malwarebytes Guard ha identificado este correo electrónico como lo que es: sextorsión. Es capaz de detectar estafas y aconsejarte sobre cómo actuar.

Aunque estos correos electrónicos de sextorsión son casi siempre un farol, si te preocupa que te espíen a través de la webcam,Malwarebytes Monitoringpuede avisarte cuando alguna aplicación intente acceder a tu cámara.




