Um Golpe Por Dia

Golpe da Chantagem de Hacker

Também conhecido como: Sextorsão, Sextorsion

Como funciona?

A vítima recebe um e-mail alegando que um hacker invadiu seu computador ou celular e tem acesso a informações comprometedoras.

O golpista frequentemente menciona uma senha real que a vítima usa ou usou (obtida de vazamentos de dados públicos), alega ter instalado malware no dispositivo, afirma ter gravado vídeos da vítima através da webcam enquanto acessava sites adultos, e ameaça enviar o material para contatos da vítima.

Às vezes o email vem do endereço da própria vítima. O golpista usa isso como prova de que tem acesso ao email da vítima, porém era apenas email spoofing (quando se envia um email se passando por outro endereço).

O e-mail exige pagamento em criptomoeda (geralmente Bitcoin) dentro de um prazo curto para que o suposto material seja deletado.

Na realidade, o golpista não tem nenhum material comprometedor. A senha mencionada foi obtida de vazamentos públicos de dados, e a ameaça é completamente falsa para criar pânico e pressionar a vítima a pagar.

Como se proteger?

- Ignore completamente esses e-mails, não responda nem pague
- Troque senhas que possam ter vazado, especialmente se reutilizadas em múltiplos sites
- Use um gerenciador de senhas e crie senhas únicas para cada serviço
- Ative autenticação de dois fatores sempre que possível
- Cubra a webcam quando não estiver em uso, se isso te deixar mais tranquilo
- Denuncie o e-mail como spam/phishing

Categorias

  • Phishing
  • Malware e Invasão

Técnicas utilizadas

  • Email Phishing
  • Manipulação Psicológica
  • Ataque à Reputação
  • Senhas Vazadas

Canais de ataque

  • Email

Gatilhos psicológicos

  • Medo
  • Urgência

Vídeos relacionados