Ich habe eine E-Mail erhalten, die besagt, dass jemand meine E-Mail vor mehr als 6 Monaten gehackt hat und sie sagen, dass sie dadurch mein Betriebssystem mit einem Virus infiziert haben. Sie sagen, sie hätten Zugriff auf alle meine Konten, den Browserverlauf, Fotos und Dateien auf meinem Computer. Sie sagten auch, dass sie Screenshots durch die Kamera auf meinem Gerät aufgenommen hätten.
Ist das überhaupt möglich? Ich habe einen Computer, den ich gelegentlich benutze, hauptsächlich aber über mein iPad oder iPhone.
Antworten:
Fälschung. Löschen und weitergehen
Ich habe letzte Woche eine ähnliche E-Mail erhalten und sie ist gefälscht. Alle Details, die Sie erwähnt haben, sind identisch mit der E-Mail, die ich erhalten habe. In meinem Fall verwende ich die 2-Faktor-Authentifizierung für mein Google Mail-Konto, LastPass für die Kennwortverwaltung und ein VPN für alle meine verbundenen Geräte. Der bezeichnendste Teil der Fälschung ist, dass der "Hacker" Sie vor sechs Monaten kompromittiert hat, jedoch noch keine Maßnahmen ergriffen hat. Wenn sie die Ware bei sich haben, warum nicht früher? Zuletzt wurde die E-Mail in meinem Google Mail-Spam-Filter angezeigt. Das ist der größte Hinweis darauf, dass es sich um SPAM handelt.
Beispiel für Spam
quelle
Ja, es ist ein Betrug. Es gibt zwei clevere Dinge, um sich real erscheinen zu lassen (zumindest realer als die meisten Betrügereien), aber diese können relativ leicht entlarvt werden.
Erstens verwendet es Ihre eigene E-Mail-Adresse als Absenderadresse. Genauso wie Sie eine beliebige Adresse auf die Rückseite eines Umschlags schreiben können, bevor Sie sie in die Box stecken, und niemand wird prüfen, ob es sich wirklich um Ihre Adresse handelt, können Sie im Prinzip jede Adresse in den "Von" - Header einer Email. (Bei einigen E-Mail-Diensten ist dies möglicherweise nicht zulässig. Dies ist jedoch eine Einschränkung dieser Dienste und nicht des E-Mail-Mediums selbst.) Daher ist die Tatsache, dass Ihre E-Mail-Adresse angezeigt wird, kein Beweis dafür Konto wurde kompromittiert.
Zweitens zeigt es Ihnen eine Zeichenfolge an, von der behauptet wird, es sei das Passwort für Ihre E-Mail, und diese Behauptung hat tatsächlich eine nicht zu vernachlässigende Chance, richtig zu sein. Erinnern Sie sich an die "Big Website kompromittiert; Benutzerdaten durchgesickert!" Schlagzeilen sehen Sie von Zeit zu Zeit in den Nachrichten? Nun, Sie hatten wahrscheinlich auf einer dieser Websites ein Konto, das Ihre E-Mail-Adresse und dieses Kennwort verwendet. Der Betrüger hat diese Informationen aus den durchgesickerten Daten erhalten und setzt darauf, dass Sie dasselbe Passwort für Ihr E-Mail-Konto verwenden. Habe ich Pwned gemacht? ist ein nützlicher Dienst, der alle durchgesickerten Daten von bekannten Verstößen zusammenfasst, sodass Sie prüfen können, ob Ihre E-Mail-Adresse oder Ihr Kennwort in einer davon angezeigt wird.
Schließlich können Sie nach der angegebenen Bitcoin-Adresse in einem Bitcoin-Suchdienst wie suchen dieses ; es wurde fast sicher bereits als Betrug gemeldet (und Sie können anhand der Aktivitäten der Adresse erkennen, dass diese Betrügereien funktionieren).
quelle
Es gibt nur zwei Dinge, die Sie tun müssen.
1. Ändern Sie Ihr Passwort. *
Die meisten E-Mail-Adressen, die diese erhalten, stammen aus durchgesickerten Datenbanken, in denen möglicherweise Ihr aktuelles Kennwort enthalten ist. Es handelt sich um Massenmailing- und E-Mail-Leute aus dieser Datenbank, die nach Geld oder sogar nach einer Antwort suchen. Die Chancen, dass sie tatsächlich das richtige Passwort haben, sind hoch, weshalb sie es in die E-Mail aufnehmen. Wenn das in der E-Mail angegebene Passwort Ihr tatsächliches Passwort für eine Site oder einen Dienst ist, ändern Sie Ihr Passwort auf diesen Sites, jedoch nicht über Links in dieser E-Mail
2. NICHT antworten Löschen Sie die E-Mail.
Bei jeder Antwort werden Sie aus dem wörtlichen herausgestellt Millionen von Menschen in der gleichen Situation, wird Sie von Hintergrundgeräuschen hervorheben. Egal ob du sagst "Verirr dich, das ist nicht mein Passwort" oder "Bitte hack mich nicht, hier ist $$$" oder "Komm zu mir, ich habe nichts Wichtiges" E-Mail-Adresse und dass Sie dazu neigen, zu lesen und zu antworten. Dies erhöht den Wert Ihrer E-Mail-Adresse und Sie werden entweder als "Lead" an eine andere Person weiterverkauft oder vom Spammer aktiv ausgenutzt.
Überlege nie, sie zu bezahlen
Wenn Sie sie bezahlen, erkennen sie, dass sie eine Hebelwirkung hatten. Warum würden sie damit aufhören, wenn sie gerade einen positiven Treffer und eine positive Bezahlung erhalten haben? Sie werden dies verwenden, um zu schwenken, Sie weiter zu erpressen, tatsächlich Hacken Sie Ihre Konten, schnappen Sie sich Akte und verteilen Sie sie auf Facebook usw., sofern Sie ihnen nicht eine monatliche Gebühr zahlen oder ihnen beim Waschen von Geld helfen, Pakete mit der Post versenden usw.
quelle
Vor vielen Jahren, während des Studiums, erhielt ich eine ähnliche E-Mail, aber der spaßige Teil war von meiner eigenen E-Mail-Adresse
Es stellte sich heraus, dass es ein Streich von Freunden war
Wenn Sie einen edu Mail-Server verwendet haben, vertraute Google Mail jeder Absenderadresse als gültig an, selbst wenn es sich um Ihre eigene E-Mail-Adresse handelt
Um die gestellte Frage etwas auszudehnen, auch wenn Sie eine solche E-Mail von Ihrer eigenen E-Mail-Adresse erhalten (Sie sollten die ursprünglichen E-Mail-Daten überprüfen und ignorieren)
quelle