Golpe da Chantagem de Hacker
Também conhecido como: Sextorsão, Sextorsion
Como funciona?
A vítima recebe um e-mail alegando que um hacker invadiu seu computador ou celular e tem acesso a informações comprometedoras.
O golpista frequentemente menciona uma senha real que a vítima usa ou usou (obtida de vazamentos de dados públicos), alega ter instalado malware no dispositivo, afirma ter gravado vídeos da vítima através da webcam enquanto acessava sites adultos, e ameaça enviar o material para contatos da vítima.
Às vezes o email vem do endereço da própria vítima. O golpista usa isso como prova de que tem acesso ao email da vítima, porém era apenas email spoofing (quando se envia um email se passando por outro endereço).
O e-mail exige pagamento em criptomoeda (geralmente Bitcoin) dentro de um prazo curto para que o suposto material seja deletado.
Na realidade, o golpista não tem nenhum material comprometedor. A senha mencionada foi obtida de vazamentos públicos de dados, e a ameaça é completamente falsa para criar pânico e pressionar a vítima a pagar.
Como se proteger?
- Ignore completamente esses e-mails, não responda nem pague
- Troque senhas que possam ter vazado, especialmente se reutilizadas em múltiplos sites
- Use um gerenciador de senhas e crie senhas únicas para cada serviço
- Ative autenticação de dois fatores sempre que possível
- Cubra a webcam quando não estiver em uso, se isso te deixar mais tranquilo
- Denuncie o e-mail como spam/phishing
Categorias
- Phishing
- Malware e Invasão
Técnicas utilizadas
- Email Phishing
- Manipulação Psicológica
- Ataque à Reputação
- Senhas Vazadas
Canais de ataque
Gatilhos psicológicos
- Medo
- Urgência