Wpis z mikrobloga

Mirki z tagow #informatyka #programowanie #hacking dostalem znowu jakiegos idiotycznego maila jak ponizej. Zazwyczaj usuwam je bez nawet zagladania jednak co przyklulo moja uwage tym razem jest fakt, ze pierwszy raz mail wygladal jak od zwyklej firmy anizeli jakis kompletnie randomowy wygenerowany adres.

Czy jest mozliwe, ze ta firma z ktorej domeny przyszla wiadomosc jest w jakis sposob zainfekowana i oszust byl w stanie uzyc ich serwerow do wyslania tej wiadomosci? Chcialem po prostu ich poinformowac o potencjalnych problemach z bezpieczenstwem lecz zanim sie wyglupie chcialem sie dowiedziec czy oszusci sa w stanie uzywac cudzych adresow bez koniecznosci "hackowania" czyjegos maila/domeny?

W dniu 2019-08-19 13:21:12 użytkownik napisał:

Cześć, jestem hakerem i programistą, mam dostęp do twojego konta XXXXXXX.


Twoje urządzenie zostało zainfekowane moim prywatnym złośliwym oprogramowaniem, ponieważ przeglądarka nie została zaktualizowana / naprawiona.

W twoim przypadku wystarczy odwiedzić witrynę, na której znajduje się mój iframe, aby automatycznie zostać zainfekowanym.

Jeśli chcesz dowiedzieć się więcej - Google: „Drive-by exploitH”.

Moje złośliwe oprogramowanie dało mi pełny dostęp do wszystkich kont, pełną kontrolę nad systemem operacyjnym, a ja byłem w stanie szpiegować cię za pośrednictwem kamery internetowej.


Zebrałem wszystkie twoje dane osobowe, nagrałem niektóre z twoich filmów (przez kamerę internetową) i PISEMO, JAK SIĘ ZADOWOLASIŁEŚ !!!

Mogę opublikować wszystkie twoje dane osobowe wszędzie, w tym w Darknet, gdzie są bardzo chorzy ludzie.

Mogę wysyłać twoje filmy do wszystkich twoich kontaktów, publikować je w sieciach społecznościowych i wszędzie!

Nie zostawiłem żadnych śladów: usunąłem złośliwe oprogramowanie po zakończeniu pracy, a ten e-mail został wysłany z zaatakowanego serwera ...

Jedynym sposobem, aby mnie zatrzymać, jest zapłacenie dokładnie 205€ w Bitcoinach (BTC).

To bardzo dobra oferta w porównaniu do wszystkich tych NIESAMOWITYCH badziewi, które pojawią się, jeśli nie zapłacisz!


Możesz łatwo kupić bitcoiny w następujących serwisach: paxful, coinbase lub sprawdzić bankomat bitcoin w pobliżu, lub Google na inny wymiennik.

Możesz wysłać bitcoiny bezpośrednio do mojego portfela lub najpierw stworzyć własny portfel: blockchain com, a następnie odebrać i wysłać do mojego.


Mój portfel bitcoin: 1PPRVsbmvjpVsDh7bNZP43tw7gs91JuRBg

Skopiuj i wklej, to jest (cAsE-sEnSEtiVE)

Masz 50 godziny.


Ponieważ uzyskałem dostęp do tego konta e-mail, będę wiedział, czy ten e-mail został przeczytany.

Jeśli otrzymasz ten list kilka razy, aby go przeczytać, mój skrypt poczty jest skonfigurowany w ten sposób, a po dokonaniu płatności możesz go zignorować.

Proszę nie odpowiadać na tego e-maila. Adres nadawcy jest generowany automatycznie, aby zagwarantować odbiór tego listu.

Po otrzymaniu płatności usuwam wszystkie twoje dane i możesz żyć w spokoju jak wcześniej.


Następnym razem odśwież przeglądarkę przed przeglądaniem Internetu!
  • 20
@adriano30: możliwe, skrypt (już po włamaniu) generuje wiadomość, wysyła jednocześnie 500 maili i tyle, zanim się zorientują to minie, taki program może działać w tle, nie musi być widoczny.

Tak działa na przykład automatyczne odpowiadanie allegro, też wysyła wiadomości program, który ozstał do tego stworzony.

Wirusa mógł zaaplikować poprzez głupiego pracownika, znajomego albo sam tam pracuje i zainstalował go własnoręcznie.
Napisz im, że dostałeś od nich scam i niech sprawdzą skrzynki
@adriano30: Lubimy takie maile, zachęcamy do forwardowania ich do nas na info@cert.pl lub wołania ( ͡° ͜ʖ ͡°)

Czy jest mozliwe, ze ta firma z ktorej domeny przyszla wiadomosc jest w jakis sposob zainfekowana i oszust byl w stanie uzyc ich serwerow do wyslania tej wiadomosci? Chcialem po prostu ich poinformowac o potencjalnych problemach z bezpieczenstwem lecz zanim sie wyglupie chcialem sie dowiedziec czy oszusci sa w
@sokytsinolop: na 100% nie z morele. Albo raczej, nie tylko.

właśnie dostałem to gówno, na maila podanego tylko i wyłącznie na stronie internetowej, więc jakiś robak pełzający i zbierający też jest odpalony.

@certpl: Każdy ma różne hobby, ale skoro lubicie to podsyłam :)
@adriano30: Lubimy takie maile, zachęcamy do forwardowania ich do nas na info@cert.pl lub wołania ( ͡° ͜ʖ ͡°)


@certpl: Przykład nagłówków poniżej. Przypuszczam, że wysyła to jakiś malware dla Windows.

Return-path:
Envelope-to: mój adres
Delivery-date: Mon, 19 Aug 2019 13:17:38 +0200
Received: from [80.98.28.116] (helo=catv-80-98-28-116.catv.broadband.hu)
by mój serwer with esmtp
(envelope-from )
id 1hzff0-0000Xf-Qk
for mój adres; Mon, 19 Aug 2019 13:17:38 +0200
From:
To:
Date:
@adriano30: Odpisz mu że jak go to tak podnieca to niech wysyła w #!$%@? te zdjęcia i nieistniejące filmy :D Ile można o tym pisać, olać i tyle jeżeli nie masz nic na sumieniu ( ͡° ʖ̯ ͡°) No chyba, że nie masz co z kasą robić to przelewaj :D