Oplichters die zich bezighouden met sextortion gebruiken e-mailadressen uit gegevens die zijn gelekt door de hackersgroep ShinyHunters om hun zwakke pogingen om mensen ervan te overtuigen dat ze gênante informatie over hen hebben, wat geloofwaardiger te maken.
E-mails met seksuele chantage zijn berichten waarin de oplichter beweert dat hij je via je webcam heeft gefilmd terwijl je naar pornografie keek, en waarin hij nu geld eist. Dit fenomeen bestaat al jaren en blijft zich ontwikkelen door kleine aanpassingen in de bewoordingen en valse technische details.
In deze campagne doen de oplichters zich voor als ShinyHunters. Wat niet is veranderd, is de fundamentele waarheid: er is geen malware, geen opname en geen geloofwaardig bewijs achter de dreiging. Hoewel ik in de loop der jaren talloze versies van deze e-mails heb gezien, ben ik er nog nooit een tegengekomen die werd gestaafd door het bewijs dat de afzender beweerde te hebben.
BleepingComputer meldt dat de datalekken bij ShinyHunters aanleiding geven tot een e-mailzwendel waarbij 2.000 dollar wordt geëist in ruil voor het niet openbaar maken van seksueel getinte foto’s, en deelde het volgende voorbeeld:

“Onderwerp: Informatie over uw online veiligheid
Hallo,
Wij zijn de hackersgroep ShinyHunters.
Enkele maanden geleden hebben we toegang gekregen tot jullie apparaten en zijn we begonnen met het volgen van jullie online activiteiten.Wat er is gebeurd:
We hebben toegang gekregen tot de database van Amtrak.com, waar je een account hebt, en konden zo gemakkelijk je e-mail inzien.
Je was niet erg voorzichtig met de links die je opende.
Een week later hebben we een exploit op je apparaten geïnstalleerd, waaronder je telefoon, waardoor we toegang kregen tot je microfoon,
camera, toetsenbord en al je gegevens.
We hebben je foto’s, browsegeschiedenis, gesprekken en contactenlijst.We hebben onder andere ontdekt dat je regelmatig pornosites bezoekt en expliciete video’s bekijkt.
We zijn erin geslaagd je te filmen en hebben video’s gemaakt waarop te zien is hoe je jezelf bevredigt.
Met een paar muisklikken kunnen we deze video’s delen met je vrienden,
collega’s en familie, of ze zelfs openbaar maken.Voorstel:
Stuur ons 2000 dollar in Bitcoin naar de volgende wallet:
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxWe zullen alles onmiddellijk verwijderen.
Je hebt 48 uur vanaf het moment dat je deze e-mail opent.
Zodra de betaling is ontvangen, zullen we de malware van je apparaten verwijderen.”
BleepingComputer meldt dat het gegevens heeft gezien van de datalekken bij Amtrak, Hallmark, ADT, Substack, Betterment, CarGurus, Panera Bread en McGraw Hill, die zijn gebruikt om slachtoffers te benaderen in deze e-mailcampagne gericht op seksuele chantage.
Ook een community college in Californië heeft een waarschuwing afgegeven nadat was gebleken dat de campagne zich richtte op mensen die te maken hadden gehad met het datalek bij Canvas.
Controleer of uw persoonlijke gegevens zijn blootgesteld.
Ze bevestigden dat de e-mailadressen waarop de aanval was gericht, eerder waren opgedoken in gegevens die door ShinyHunters waren gelekt. Ze hebben ook contact opgenomen met de groep, die ontkende verantwoordelijk te zijn voor de sextortion-e-mails.
De verhoging van de eis tot 2.000 dollar zou erop kunnen wijzen dat de oplichters iemand hebben betaald voor de e-maillijsten. Het is echter waarschijnlijker dat ze de gelekte gegevens gewoon hebben gedownload nadat ShinyHunters deze had gepubliceerd na mislukte afpersingspogingen.
Uit een snelle controle van het Bitcoin-adres dat in de e-mail wordt genoemd, blijkt dat er geen activiteit is.

Laten we het daar maar bij houden. Met een beetje geluk zullen deze kerels uit de onderwereld uiteindelijk ophouden met hun pogingen om mensen hun zuurverdiende geld afhandig te maken.
Hoe moet je reageren op e-mails waarin je wordt gechanteerd met seksueel getinte foto’s of video’s?
Sommige e-mails met seksuele chantage zijn slecht geschreven, maar veel ervan zijn door AI bijgeschaafd en zien er overtuigend uit. Hoe professioneel ze er ook uitzien, ze moeten allemaal op dezelfde manier worden behandeld: als ongefundeerde dreigementen die bedoeld zijn om slachtoffers zo bang te maken dat ze gaan betalen.
- Allereerst: beantwoord dit soort e-mails nooit. Door te reagerenbevestig je dat er iemand actief berichten leest die naar dat adres worden gestuurd, en dat kan aanleiding geven tot verdere pogingen tot oplichting.
- Laat je niet overhaasten om actie te ondernemen. Oplichtersrekenen erop dat je niet de tijd neemt om er goed over na te denken en daardoor fouten maakt. Vraag om advies als je twijfelt.
- Een bijlage is geen bewijs.De meeste e-mails met seksuele chantage bevatten helemaal geen bewijs, en bijlagen worden vaak gebruikt om malware te verspreiden of de dreigementen overtuigender te laten lijken.
- Als de e-mail een wachtwoord bevatdat je eerder hebt gebruikt, wijzig dit dan onmiddellijk overal waar het nog in gebruik is. Schakel vervolgens waar mogelijk tweefactorauthenticatie (2FA) in. Als je moeite hebt om je wachtwoorden bij te houden, overweeg dan om eenwachtwoordbeheerder te gebruiken.
- Verwijder het bericht, meld het als spam en ga verder.
Pro-tip: Malwarebytes Guard heeft deze e-mail herkend voor wat hij is: sextortion. Het programma kan oplichting herkennen en je adviseren hoe je het beste kunt handelen.

Hoewel deze e-mails met seksuele chantage bijna altijd bluf zijn, kanMalwarebytes Monitoringje waarschuwen wanneer programma’s toegang tot je camera proberen te krijgen, mocht je je zorgen maken over spionage via de webcam.




