Мошенники, занимающиеся сексторцией, используют адреса электронной почты из базы данных, утечка которой произошла по вине хакерской группы ShinyHunters, чтобы придать некоторую достоверность своим неудачным попыткам убедить людей в том, что у них есть компрометирующая информация о них.
Письма с угрозами сексуального шантажа — это сообщения, в которых мошенники утверждают, что записали вас через веб-камеру во время просмотра порнографии, и теперь требуют выкупа. Такие письма существуют уже много лет и постоянно эволюционируют, при этом в их формулировках и поддельных технических деталях происходят небольшие изменения.
В рамках этой кампании мошенники выдают себя за участников сообщества ShinyHunters. Но основной факт остаётся неизменным: за этой угрозой не стоит ни вредоносного ПО, ни записей, ни каких-либо достоверных доказательств. Несмотря на то что за эти годы я видел бесчисленное количество вариантов таких писем, мне до сих пор не встречалось ни одного, которое бы подтверждалось теми доказательствами, о которых говорил отправитель.
Сайт BleepingComputer сообщает, что утечки данных с сайта ShinyHunters стали поводом для мошеннической рассылки писем с угрозами сексуального шантажа на сумму 2 000 долларов, и привел следующий пример:

«Тема: Информация о вашей безопасности в Интернете»
Здравствуйте,
Мы — хакерская группа ShinyHunters.
Несколько месяцев назад мы получили доступ к вашим устройствам и начали отслеживать вашу деятельность в Интернете.Что произошло:
Мы получили доступ к базе данных сайта Amtrak.com, где у вас есть учётная запись, и без труда получили доступ к вашей электронной почте.
Вы не были достаточно осторожны при переходе по ссылкам.
Через неделю мы установили эксплойт на ваши устройства, в том числе на ваш телефон, что дало нам доступ к вашему микрофону,
камере, клавиатуре и всем вашим данным.
У нас есть ваши фотографии, история просмотров, переписка и список контактов.Помимо прочего, мы обнаружили, что вы часто посещаете сайты для взрослых и просматриваете откровенные видео.
Нам удалось записать вас и создать видео, на которых вы занимаетесь самоудовлетворением.
Всего несколькими кликами мы можем отправить эти видео вашим друзьям,
коллегам и родственникам или даже опубликовать их в открытом доступе.Предложение:
Отправьте нам 2000 долларов в биткойнах на следующий кошелек:
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx«Мы немедленно удалим всё.
У вас есть 48 часов с момента открытия этого письма.
Как только мы получим оплату, мы удалим вредоносное ПО с ваших устройств».
Издание BleepingComputer сообщает, что ему удалось обнаружить данные, похищенные в результате утечек из систем компаний Amtrak, Hallmark, ADT, Substack, Betterment, CarGurus, Panera Bread и McGraw Hill, которые использовались для выбора жертв в рамках этой кампании рассылки писем с целью сексуального шантажа.
Калифорнийский общественный колледж также выступил с предупреждением после того, как обнаружил, что эта кампания нацелена на людей, пострадавших от утечки данных в системе Canvas.
Проверьте, не были ли ваши личные данные раскрыты.
Они подтвердили, что адреса электронной почты, на которые были направлены письма, ранее фигурировали в данных, утечённых группой ShinyHunters. Кроме того, они связались с этой группой, которая отрицала свою причастность к рассылке писем с целью сексуального шантажа.
Увеличение суммы выкупа до 2 000 долларов может свидетельствовать о том, что мошенники заплатили кому-то за списки адресов электронной почты. Хотя более вероятно, что они просто скачали утечённые данные после того, как группа ShinyHunters опубликовала их вслед за неудачными попытками вымогательства.
Быстрая проверка адреса Биткойна, указанного в электронном письме, показывает, что на нем нет никакой активности.

Давайте оставим всё как есть. Если повезёт, эти обитатели подземелий в конце концов перестанут пытаться отпугивать у людей их с трудом заработанные деньги.
Как реагировать на письма с угрозами сексуального шантажа
Некоторые письма с угрозами сексуального шантажа написаны неграмотно, но многие из них отредактированы с помощью ИИ и выглядят убедительно. Независимо от того, насколько профессионально они выглядят, к ним следует относиться одинаково: как к необоснованным угрозам, призванным запугать жертв и заставить их заплатить.
- Прежде всего, никогда не отвечайте на письма такого рода. Ответподтверждает, что кто-то активно читает сообщения, приходящие на этот адрес, и может подтолкнуть мошенников к новым попыткам обмана.
- Не позволяйте себе действовать поспешно. Мошенникирассчитывают на то, что вы не уделите времени тщательному обдумыванию ситуации и в результате допустите ошибки. Если вы не уверены, обратитесь за советом.
- Вложение не является доказательством.В большинстве писем с угрозами сексуального шантажа доказательств вообще нет, а вложения часто используются для распространения вредоносного ПО или для того, чтобы угрозы выглядели более убедительными.
- Если в письме указан пароль, которыйвы использовали ранее, немедленно смените его везде, где он до сих пор используется. Затем, по возможности, включите двухфакторную аутентификацию (2FA). Если вам сложно следить за своими паролями, подумайте об использованиименеджера паролей.
- Удалите сообщение, отметьте его как спам и не обращайте на него внимания.
Совет от профессионала: функцияMalwarebytes Guard распознала это письмо как попытку сексуального шантажа. Она способна распознавать мошеннические сообщения и давать рекомендации о том, как действовать в такой ситуации.

Хотя такие письма с угрозами сексуального шантажа почти всегда являются блефом, если вас беспокоит возможность слежки через веб-камеру,функцияMalwarebytes Monitoringсможет предупредить вас, когда какие-либо приложения попытаются получить доступ к вашей камере.




