セクストーション詐欺師たちは、ハッキング集団「ShinyHunters」によって流出したデータに含まれるメールアドレスを利用し、被害者に「恥ずかしい情報を握っている」と信じ込ませようとする拙劣な手口に、ある程度の信憑性を与えようとしている。
「セクストーション」メールとは、詐欺師があなたがポルノを視聴している様子をウェブカメラを通じて録画したと主張し、金銭の支払いを要求してくるメッセージのことです。この手口は数年前から存在しており、文言や偽の技術的詳細にわずかな変更を加えながら、進化し続けています。
このキャンペーンでは、詐欺師たちは「ShinyHunters」を装っています。変わっていないのは、基本的な事実です。つまり、マルウェアも、記録も、そしてその脅威を裏付ける信頼できる証拠も一切存在しないということです。長年にわたり、こうしたメールの数え切れないほどのバリエーションを目にしてきましたが、送信者が主張するような証拠に裏付けられたものは、まだ一度も見たことがありません。
BleepingComputerの報道によると、ShinyHuntersからのデータ漏洩を悪用した2,000ドル規模のセクストーションメール詐欺が横行しており、同サイトは次のような事例を紹介している:

「件名:オンラインセキュリティに関するお知らせ」
こんにちは、
私たちはハッキンググループ「ShinyHunters」です。
数ヶ月前、私たちはあなたのデバイスへのアクセス権を取得し、あなたのオンライン上の活動を監視し始めました。経緯:
私たちは、あなたがアカウントを持っているAmtrak.comのデータベースに侵入し、あなたのメールアドレスを容易に入手しました。
あなたは、クリックするリンクについてあまり注意を払っていませんでした。
1週間後、私たちはあなたのスマートフォンを含むデバイスにエクスプロイトを仕掛け、マイク、
カメラ、キーボード、そしてあなたのすべてのデータへのアクセス権を獲得しました。
私たちは、あなたの写真、閲覧履歴、会話記録、連絡先リストを入手しています。とりわけ、あなたが頻繁にアダルトサイトを閲覧し、露骨な動画を見ていることが判明しました。
私たちはあなたを盗撮し、自慰行為をしている様子を動画に収めました。
ほんの数回のクリックで、これらの動画をあなたの友人、
同僚、家族と共有したり、さらには公開したりすることも可能です。提案:
以下のウォレットにビットコインで2000ドルをお送りください:
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx「直ちにすべてを削除いたします。
このメールを開封した時点から48時間以内にお手続きください。
お支払いが確認でき次第、お客様のデバイスからマルウェアを削除いたします。」
BleepingComputerによると、アムトラック、ホールマーク、ADT、サブスタック、ベターメント、カーガラス、パネラ・ブレッド、マグロウ・ヒルでの情報漏洩事件から流出したデータが、このセクストーションメールキャンペーンにおいて被害者を標的にするために利用されていたことが確認されたという。
また、カリフォルニア州のあるコミュニティカレッジも、このキャンペーンがCanvasのデータ漏洩の影響を受けた人々を標的にしていることを確認し、警告を発した。
個人データが漏洩していないか確認してください。
彼らは、標的とされたメールアドレスが、以前ShinyHuntersによって流出したデータに含まれていたことを確認した。また、同グループに連絡を取ったところ、同グループはセクストーションメールの送信に関与していることを否定した。
身代金要求額が2,000ドルに引き上げられたことは、詐欺師たちがメールアドレスのリストを誰かから購入した可能性を示唆している。とはいえ、ShinyHuntersが恐喝の試みが失敗に終わった後に流出したデータを公開した後、詐欺師たちが単にそのデータをダウンロードしただけである可能性の方が高い。
そのメールで使用されていたビットコインアドレスをざっと確認したところ、取引の履歴は見当たりませんでした。

このままにしておきましょう。運が良ければ、こうしたダンジョン住人たちは、やがて人々を脅して苦労して稼いだ金を巻き上げようとするのを諦めてくれるでしょう。
セクストーションメールへの対処法
セクストーションのメールの中には、文章が拙いものもありますが、多くはAIによって洗練されており、説得力のあるものになっています。どれほどプロフェッショナルに見えても、それらをすべて同じように扱うべきです。つまり、被害者を脅して支払いを強要するための、根拠のない脅しとして扱うべきなのです。
- 何よりもまず、このようなメールには絶対に返信しないでください。返信すると、そのアドレス宛てに送信されたメッセージが実際に誰かによって読まれていることが確認され、さらなる詐欺の試みを助長する恐れがあります。
- 焦って行動を起こさないようにしましょう。詐欺師たちは、あなたがじっくり考える時間を取らず、その結果、ミスを犯してしまうことを狙っています。迷ったときは、誰かに相談しましょう。
- 添付ファイルは証拠にはなりません。セクストーションのメールのほとんどには証拠が一切含まれておらず、添付ファイルはマルウェアを仕込むため、あるいは脅迫をより説得力のあるものに見せるために利用されることがよくあります。
- そのメールに以前使用したことがあるパスワードが含まれている場合は、そのパスワードがまだ使用されているすべての場所で直ちに変更してください。その後、可能な限り二要素認証(2FA)を有効にしてください。パスワードの管理に苦労している場合は、パスワードマネージャーの利用を検討してください。
- そのメッセージを削除し、スパムとして報告して、さっさと次に進みましょう。
プロのアドバイス:Malwarebytes Guardはこのメールを「セクストーション(性的脅迫)」であると見抜きました。このツールは詐欺を見分け、対処方法をアドバイスしてくれます。

こうしたセクストーションメールはほとんどの場合、脅しでしかないものの、ウェブカメラによる盗撮が心配な場合は、「Malwarebytes Monitoring」を利用すれば、アプリケーションがカメラにアクセスしようとした際に通知を受け取ることができます。




