Нещодавно стали поширюватися новини, що якийсь хакер шантажує користувачів в Інтернеті за допомогою електронної скриньки. Такі листи найчастіше йдуть на забуті або робочі акаунти e-mail. У листі загрожують опублікувати інтимні фотографії, зняті нібито камерою пристрою самого користувача. Розглянемо докладніше, що це за лист «Hello, My nickname in darknet is ...».
Зміст статті:
- Что такое Darknet? 1 Що таке Darknet?
- Что за письмо «Hello, My nickname in darknet is»? 2 Що за лист «Hello, My nickname in darknet is»?
- Как эта схема работает? 3 Як ця схема працює?
- Адрес почтового ящика отправителя 4 Адреса поштової скриньки відправника
- Что делать, если письмо пришло на мой ящик? 5 Що робити, якщо лист прийшов на мій ящик?
Що таке Darknet?
У листі зазначено, що хакер має певний нік в прихованій пиринговой мережі Даркнет . Ця мережа знаходиться поза інтернетом. Щоб в неї потрапити, необхідно використовувати спеціальне програмне забезпечення - Tor браузер, I2P, RetorShare і інше. Сайти тут також відрізняються від звичних і мають інші доменні зони, наприклад, onion.
Пірінгові мережі використовуються для забезпечення приватності в мережі. Досить складно відстежити дії користувачів в ній, так як всі запити передаються від комп'ютера до комп'ютера, а не від комп'ютера до сервера. Таким чином, навіть для відповідних служб стає важким завданням контролювати трафік певного комп'ютера. Часті відвідувачі даркнета - це наркоділки, хакери і шахраї.
Читайте також: Повідомлення в цій розмові зашифровані в Вайбере: що це значить .
Що за лист «Hello, My nickname in darknet is»?
На електронну пошту користувачів приходить лист англійською мовою, виду Hello, My nickname in darknet is. У ньому хакер повідомляє, що він розробив спеціальний троян, який проник в ваш комп'ютер і тепер він володіє всією інформацією і паролями від сайтів. Ще повідомляється, що в руках хакера знаходяться відеофайли або знімки інтимного характеру, які були зроблені камерою користувача. Якщо користувач не заплатить певну суму в біткоіни на зазначені в листі гаманець, то непристойні файли потраплять під загальний доступ і будуть розіслані на всі контакти жертви.
Деякі користувачі заявляють, що пароль від пошти в листі My nickname in darknet is des53, який надав хакер були справжніми. Але найчастіше це були або офісні (робочі) акаунти поштового сервісу, або пошта, якої давно не користувалися. При спробі відстежити місця, звідки були вислані листи від хакерів, вдалося встановити, що працювали за допомогою тунелю. Найчастіше IP адреси належали серверів Туреччини, В'єтнаму та Китаю.
Також при дослідженні декількох листів вдалося встановити, що зловмисник (або група) використовували бездротові мережі Wi-Fi, які перебували в одному місті. Тому що всі ці мережі мали вихід на одного провайдера.
Як ця схема працює?
Фахівці, які досліджували кілька подібних листів з погрозами стверджують, що хакери діють виключно на методі соціальної інженерії. Тобто цей метод майже повністю заснований на психологічному впливі на свою жертву. Знайшовши в мережі деякі дані і вказавши їх в листі, зловмисник таким чином намагається довести свій рід діяльності. Це потрібно, щоб повірили, що у нього є інформація, про яку він говорить в листі.
Ще одним інструментом вплив є те, що хакер вказує пароль і говорить про даркнета - житлом хакерів і людей, які відносяться до злочинних елементів. Все це дозволяє залякувати користувачів. При дослідженні біткоінових гаманців вдалося встановити, що далеко не безрезультатно. За кілька днів заробіток таких зловмисників доходить до 1 біткоіни, який на сьогоднішній день прирівнюється до 6 350 доларів США. Середньостатистичному громадянину Росії не заробити цих грошей і за півроку.
Адреса поштової скриньки відправника
У листі «my nickname in darknet is i hacked this mailbox more than six months ago» хакер вказує, що він є професіоналом своєї справи. Можна знайти пункт в листі, де він говорить, що лист прийшов з ящика користувача. Це те ж саме, якби ви відправили лист самому собі. Цей факт грає теж на користь шахрая, адже не кожен користувач знає, що це зробити не так вже й складно. І тим більше, це не говорить про те, що ваш поштовий ящик дійсно був зламаний.
Що робити, якщо лист прийшов на мій ящик?
Якщо ви отримали на свій ящик такого листа, не потрібно робити поспішних висновків і тим більше дотримуватися умов шантажистів. Варто пам'ятати, що велика частина зломів даних користувачів в інтернеті відбувається не на технічному, а саме на психологічному рівні. Цього ж принципу дотримуються і шахраї, які створюють усілякі SMS-розсилки з проханням терміново переслати кошти одного, члену сім'ї і так далі. Кращий метод протистояння подібним шахраям - ігнорування.
Якщо ви не впевнені в надійності свого антивірусного програмного забезпечення, то скачайте одноразові утиліти для сканування комп'ютера на віруси. Дуже добре підходять для цих цілей Dr.Web CureIt і Kaspersky Virus Removal Tool. Вони безкоштовні і мають потужні засоби для пошуку вірусів. Після цього зверніться в технічну підтримку поштового сервісу і попросіть допомоги у них. А лист «Hello, My nickname in darknet is» просто видаліть з ящика.