I truffatori che praticano la sextortion stanno utilizzando indirizzi e-mail provenienti dai dati trapelati dal gruppo di hacker ShinyHunters per conferire una parvenza di credibilità ai loro goffi tentativi di convincere le persone di essere in possesso di informazioni imbarazzanti su di loro.
Le e-mail di “sextortion” sono messaggi in cui il truffatore sostiene di averti ripreso tramite la webcam mentre guardavi materiale pornografico e ora esige un pagamento. Sono in circolazione da anni e continuano a evolversi con piccole modifiche nella formulazione e nei dettagli tecnici fasulli.
In questa campagna, i truffatori fingono di essere ShinyHunters. Ciò che non è cambiato è la verità di fondo: non c’è alcun malware, nessuna registrazione e nessuna prova credibile a sostegno della minaccia. Nonostante abbia visto innumerevoli versioni di queste e-mail nel corso degli anni, non ne ho ancora incontrata una che fosse supportata dalle prove che il mittente sosteneva di avere.
BleepingComputer riferisce che le fughe di dati di ShinyHunters stanno alimentando una truffa via e-mail di sextortion da 2.000 dollari e ha riportato il seguente esempio:

“Oggetto: Informazioni sulla tua sicurezza online
Ciao,
Siamo il gruppo di hacker ShinyHunters.
Qualche mese fa siamo riusciti ad accedere ai vostri dispositivi e abbiamo iniziato a monitorare le vostre attività online.Cosa è successo:
Siamo riusciti ad accedere al database di Amtrak.com dove hai un account e abbiamo facilmente recuperato la tua e-mail.
Non sei stato molto attento ai link che hai aperto.
Una settimana dopo, abbiamo installato un exploit sui tuoi dispositivi, compreso il tuo telefono, che ci ha permesso di accedere al tuo microfono,
alla fotocamera, alla tastiera e a tutti i tuoi dati.
Abbiamo le tue foto, la cronologia di navigazione, le conversazioni e la rubrica.Tra le altre cose, abbiamo scoperto che visiti spesso siti web per adulti e guardi video espliciti.
Siamo riusciti a filmarti e abbiamo realizzato dei video in cui ti dai piacere.
Con pochi clic, possiamo condividere questi video con i tuoi amici,
i tuoi colleghi e la tua famiglia, o addirittura renderli pubblici.Proposta:
Inviateci 2000 dollari in Bitcoin al seguente portafoglio:
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxCancelleremo immediatamente tutto.
Hai 48 ore di tempo dal momento in cui apri questa e-mail.
Una volta ricevuto il pagamento, rimuoveremo il malware dai tuoi dispositivi.”
BleepingComputer afferma di aver individuato dati provenienti dalle violazioni subite da Amtrak, Hallmark, ADT, Substack, Betterment, CarGurus, Panera Bread e McGraw Hill, utilizzati per prendere di mira le vittime in questa campagna di e-mail di sextortion.
Anche un college comunitario della California ha diffuso un avviso dopo aver constatato che la campagna prendeva di mira le persone coinvolte nella violazione dei dati di Canvas.
Verifica se i tuoi dati personali sono stati divulgati.
Hanno confermato che gli indirizzi e-mail presi di mira erano già comparsi nei dati trapelati da ShinyHunters. Hanno inoltre contattato il gruppo, il quale ha negato di essere responsabile delle e-mail di sextortion.
L'aumento della richiesta a 2.000 dollari potrebbe far supporre che i truffatori abbiano pagato qualcuno per ottenere le liste di indirizzi e-mail. Tuttavia, è più probabile che abbiano semplicemente scaricato i dati trapelati dopo che ShinyHunters li aveva resi pubblici a seguito di tentativi di estorsione falliti.
Da una rapida verifica dell'indirizzo Bitcoin indicato nell'e-mail risulta che non vi sia alcuna attività.

Facciamo in modo che le cose restino così. Con un po’ di fortuna, questi malviventi finiranno per rinunciare a spaventare la gente per spillarle i soldi guadagnati con fatica.
Come reagire alle e-mail di sextortion
Alcune e-mail di sextortion sono scritte male, ma molte sono state perfezionate dall’intelligenza artificiale e sembrano convincenti. A prescindere dall’aspetto professionale che possono avere, vanno trattate tutte allo stesso modo: come minacce infondate volte a spaventare le vittime e indurle a pagare.
- Innanzitutto, non rispondere mai a e-mail di questo tipo. Rispondereconferma che qualcuno sta effettivamente leggendo i messaggi inviati a quell’indirizzo e potrebbe incoraggiare ulteriori tentativi di truffa.
- Non lasciarti mettere fretta. I truffatoricontano sul fatto che tu non ti prenderai il tempo necessarioper riflettere e che, di conseguenza, commetterai degli errori. Se hai dei dubbi, chiedi consiglio.
- Un allegato non costituisce una prova.La maggior parte delle e-mail di sextortion non contiene alcuna prova, e gli allegati vengono spesso utilizzati per diffondere malware o per rendere le minacce più convincenti.
- Se l'e-mail contiene una passwordche hai già utilizzato in passato, modificala immediatamente ovunque sia ancora in uso. Quindi attiva l'autenticazione a due fattori (2FA) ovunque sia possibile. Se hai difficoltà a tenere traccia delle tue password, valuta la possibilità di utilizzare ungestore di password.
- Elimina il messaggio, segnalalo come spam e vai avanti.
Consiglio da esperto: Malwarebytes Guard ha identificato questa e-mail per quello che è: un caso di sextortion. È in grado di riconoscere le truffe e di consigliarti come procedere.

Sebbene queste e-mail di sextortion siano quasi sempre dei bluff, se temi che qualcuno possa spiare la tua webcam,Malwarebytes Monitoringpuò avvisarti quando alcune applicazioni tentano di accedere alla tua fotocamera.




