「あなたのパスワードが侵害されました 」ビットコイン脅迫系スパムに注意

スポンサーリンク
迷惑メール
この内容のメールは詐欺メールで、無差別に送られています。慌てず対応しましょう。

2日連続で久々に怪しい迷惑メールが届きました。また届きました。

スパム耐性の無いかたやウェブリテラシー低めの方だと不安になるかもしれません・・・。

自分のアドレスから届く場合もありますが、このメールは詐欺メールですので慌てなくて大丈夫です。

本記事では今まで届いたビットコインを要求してくる脅迫系スパム内容とビットコインが実際に振り込まれているのか?どのように対処すれば良いかを紹介しています。

スポンサーリンク

1回目 件名「セキュリティ警告」

実は似たようなメールが2日連続で届きました。メールは普段、送信などはほぼしていないエイリアスだったので、ネット上から拾ってきたアドレスにとにかく送っているのだと思われます。

件名は「セキュリティ警告」で本文は以下です。

こんにちは、(ドメイン名)の親愛なるユーザー。
あなたのデバイスに1つのRATソフトウェアをインストールしました。
この瞬間、あなたのメールアカウントはハッキングされています(今、私はあなたのアカウントにアクセスできます)。
あなたのシステムからすべての機密情報をダウンロードしました。私はいくつかの証拠を得ました。
私が発見した最も興味深い瞬間は、あなたのマスター●ーションのビデオ記録です。

私はポルノサイトに自分のウイルスを投稿し、それをあなたのオペレーティングシステムにインストールしました。
ポルノビデオの再生ボタンをクリックすると、その瞬間に私のトロイの木馬があなたのデバイスにダウンロードされました。
インストール後、フロントカメラは自慰行為のたびにビデオを撮影します。さらに、ソフトウェアは選択したビデオと同期します。

今のところ、ソフトウェアはソーシャルネットワークと電子メールアドレスからすべての連絡先情報を収集しています。
収集したすべてのデータを消去する必要がある場合は、BTC(暗号化通貨)で550ドルを送ってください。
これは私のBitcoinウォレットです: 19rq65nR7FqvEgeq3r8YmHGupsUvnD3pmD
この手紙を読み終えてから48時間経っています。

あなたの取引後、私はあなたのすべてのデータを消去します。
さもなければ、私はあなたのいたずらを伴うビデオをあなたのすべての同僚や友人に送ります!

そして今後はもっと注意してください!
唯一の安全なサイトにアクセスしてください!
さようなら!

RATソフトウェアとはRAT(ねずみ)のように見えないところから、遠隔操作を可能にするソフトウェアを指し、トロイの木馬型(バックドア)マルウェアの1つ。

ただ、先程も言いましたがこのアドレスはエイリアスなのでアカウント(パスワードも)が無いんです(苦笑)この時点で騙しということがわかります。

そしてこのメールの1番の特徴は「収集したすべてのデータを消去する必要がある場合は、BTC(暗号化通貨)で550ドルを送ってください。」とビットコインを要求しているところです。

ヘッダー情報を見たところペルーのIPから送信されてました。

スポンサーリンク

2回目 件名「私はあなたのアカウントをハックしている」

2日目に同じアドレス宛に届いたメール。

こんにちは!

おそらくあなたが推測したように、あなたのアカウント(メールアドレス)は、私があなたからそれをあなたに伝えたように、ハッキングされました。

私は国際的なハッカーグループの一員です。
2018年7月23日から2018年9月17日まで、あなたが訪問した成人のウェブサイトを通じて、作成したウイルスに感染しました。
これまでのところ、あなたのメッセージ、ソーシャルメディアアカウント、メッセンジャーにアクセスできます。
さらに、これらのデータを完全に減衰させました。

私たちはあなたの小さな秘密を知っています…ええ、あなたはそれらを持っています。 私たちはあなたの行為を見て、ポルノのウェブサイトに記録しました。 あなたの味はとても変わっています。

しかし、重要なことは、時にはあなたのウェブカメラであなたを録画し、あなたが見たものと録画を同期させることです!
私はあなたの友人、親戚、あなたの親密な人にこのビデオを表示することに興味がないと思う…

Bitcoinウォレットに$550を転送する: 19fbzcVjCXSwoCjCfKtjRVHaVrghY7ZmDX
私はそれ以降、あなたの “データ”をすべて消去することを保証します:D

このメッセージを読むとタイマーが始まります。 あなたは上記の金額を支払うのに48時間を要します。

送金が完了すると、データは消去されます。
そうでない場合は、感染した瞬間に、録画されたすべてのメッセージとビデオが自動的にあなたのデバイス上にあるすべての連絡先に送信されます。

常にあなたのセキュリティについて考えるべきです。 このケースでは秘密を守るように教えてくれることを願っています。
自分を大事にして下さい。

あまり騙される人はいないと思いますが、日本語がまずおかしいですよね。

今回はポルトガルから送信されているようでした。

スポンサーリンク

3回目 件名「すぐにお読みください!」

再び同様のメールが届きました。送信元IPは偽装しているとは思いますがパキスタンからです。

こんにちは、(ドメイン名)の親愛なるユーザー。
あなたのデバイスに1つのRATソフトウェアをインストールしました。
この瞬間、あなたのメールアカウントはハッキングされています(今、私はあなたのアカウントにアクセスできます)。
あなたのシステムからすべての機密情報をダウンロードしました。私はいくつかの証拠を得ました。
私が発見した最も興味深い瞬間は、あなたのマス●ーベーションのビデオ記録です。

私はポルノサイトに自分のウイルスを投稿し、それをあなたのオペレーティングシステムにインストールしました。
ポルノビデオの再生ボタンをクリックすると、その瞬間に私のトロイの木馬があなたのデバイスにダウンロードされました。
インストール後、フロントカメラは自慰行為のたびにビデオを撮影します。さらに、ソフトウェアは選択したビデオと同期します。

今のところ、ソフトウェアはソーシャルネットワークと電子メールアドレスからすべての連絡先情報を収集しています。
収集したすべてのデータを消去する必要がある場合は、BTC(暗号化通貨)で550ドルを送ってください。
これは私のBitcoinウォレットです: 1CPqrZhxjNf28Ub3dzKUAdCUEFeWrN1apk
この手紙を読み終えてから48時間経っています。

あなたの取引後、私はあなたのすべてのデータを消去します。
さもなければ、私はあなたのいたずらを伴うビデオをあなたのすべての同僚や友人に送ります!

そして今後はもっと注意してください!
唯一の安全なサイトにアクセスしてください!
さようなら!

スポンサーリンク

4回目 件名「緊急対応!」

またまた届きました。本文は同じで件名、ビットコインアドレス違い。送信元はトルコでした。

こんにちは!

おそらくあなたが推測したように、あなたのアカウント(メールアドレス)は、私があなたからそれをあなたに伝えたように、ハッキングされました。

私は国際的なハッカーグループの一員です。
2018年7月23日から2018年9月17日まで、あなたが訪問した成人のウェブサイトを通じて、作成したウイルスに感染しました。
これまでのところ、あなたのメッセージ、ソーシャルメディアアカウント、メッセンジャーにアクセスできます。
さらに、これらのデータを完全に減衰させました。

私たちはあなたの小さな秘密を知っています…ええ、あなたはそれらを持っています。 私たちはあなたの行為を見て、ポルノのウェブサイトに記録しました。 あなたの味はとても変わっています。

しかし、重要なことは、時にはあなたのウェブカメラであなたを録画し、あなたが見たものと録画を同期させることです!
私はあなたの友人、親戚、あなたの親密な人にこのビデオを表示することに興味がないと思う…

Bitcoinウォレットに$550を転送する: 13aERfiqwbkR4E4hcXA75A2KZA5jTSWqvx
私はそれ以降、あなたの “データ”をすべて消去することを保証します:D

このメッセージを読むとタイマーが始まります。 あなたは上記の金額を支払うのに48時間を要します。

送金が完了すると、データは消去されます。
そうでない場合は、感染した瞬間に、録画されたすべてのメッセージとビデオが自動的にあなたのデバイス上にあるすべての連絡先に送信されます。

常にあなたのセキュリティについて考えるべきです。 このケースでは秘密を守るように教えてくれることを願っています。
自分を大事にして下さい。

スポンサーリンク

5回目、件名「すぐにお読みください!」

今回は送信元がベトナムのIP。IPをスパムメール情報サイトであるThe Anti Hacker Allianceでチェックしてみたところ複数のデータベースでスパム判定されていました。

こんにちは!

おそらくあなたが推測したように、あなたのアカウント(メールアドレス)は、私があなたからそれをあなたに伝えたように、ハッキングされました。

私は国際的なハッカーグループの一員です。
2018年7月23日から2018年9月17日まで、あなたが訪問した成人のウェブサイトを通じて、作成したウイルスに感染しました。
これまでのところ、あなたのメッセージ、ソーシャルメディアアカウント、メッセンジャーにアクセスできます。
さらに、これらのデータを完全に減衰させました。

私たちはあなたの小さな秘密を知っています…ええ、あなたはそれらを持っています。 私たちはあなたの行為を見て、ポルノのウェブサイトに記録しました。 あなたの味はとても変わっています。

しかし、重要なことは、時にはあなたのウェブカメラであなたを録画し、あなたが見たものと録画を同期させることです!
私はあなたの友人、親戚、あなたの親密な人にこのビデオを表示することに興味がないと思う…

Bitcoinウォレットに$550を転送する: 1ATnJsRDZgtdR362baqLDqQXxX2JUkWhXA
私はそれ以降、あなたの “データ”をすべて消去することを保証します:D

このメッセージを読むとタイマーが始まります。 あなたは上記の金額を支払うのに48時間を要します。

送金が完了すると、データは消去されます。
そうでない場合は、感染した瞬間に、録画されたすべてのメッセージとビデオが自動的にあなたのデバイス上にあるすべての連絡先に送信されます。

常にあなたのセキュリティについて考えるべきです。 このケースでは秘密を守るように教えてくれることを願っています。
自分を大事にして下さい。

スポンサーリンク

6回目、件名「AVアラート」

内容は以前届いていたのと同じ。送信元はノルウェーのIPでした。

こんにちは、(メールアドレス)の親愛なるユーザー。
あなたのデバイスに1つのRATソフトウェアをインストールしました。
この瞬間、あなたのメールアカウントはハッキングされています(今、私はあなたのアカウントにアクセスできます)。
あなたのシステムからすべての機密情報をダウンロードしました。私はいくつかの証拠を得ました。
私が発見した最も興味深い瞬間は、あなたのマスタ○ーションのビデオ記録です。

私はポルノサイトに自分のウイルスを投稿し、それをあなたのオペレーティングシステムにインストールしました。
ポルノビデオの再生ボタンをクリックすると、その瞬間に私のトロイの木馬があなたのデバイスにダウンロードされました。
インストール後、フロントカメラは自慰行為のたびにビデオを撮影します。さらに、ソフトウェアは選択したビデオと同期します。

今のところ、ソフトウェアはソーシャルネットワークと電子メールアドレスからすべての連絡先情報を収集しています。
収集したすべてのデータを消去する必要がある場合は、BTC(暗号化通貨)で550ドルを送ってください。
これは私のBitcoinウォレットです: 1M3uh3QNTxVsK1MqR4cBdqajojUixCiwwq
この手紙を読み終えてから48時間経っています。

あなたの取引後、私はあなたのすべてのデータを消去します。
さもなければ、私はあなたのいたずらを伴うビデオをあなたのすべての同僚や友人に送ります!

そして今後はもっと注意してください!
唯一の安全なサイトにアクセスしてください!
さようなら!

スポンサーリンク

7回目、件名「information」

今回は送信元がペルーのIPアドレスでした。やや本文が変わっている気がしますが同じ手口です。

こんにちは!

私のニックネームは(XXXXXX)です。 ※メアド特定されるワードかもしれないので伏せます。
私は半年以上前にこのメールボックスをハッキングしました (あなたはこの手紙をあなたから受け取った),
私が作成したウイルス(トロイの木馬)をあなたのオペレーティングシステムに感染させ、あなたを長い間監視してきました。

その後もパスワードを変更したとしても、それは問題ではありません。私のウイルスはあなたのコンピュータ上のすべてのキャッシングデータを傍受しました
私のために自動的にアクセスを保存しました。

私はすべてのあなたのアカウント、ソーシャルネットワーク、電子メール、ブラウジング履歴にアクセスできます。
したがって、私はすべてのあなたの連絡先、あなたのコンピュータからのファイル、写真、ビデオのデータを持っています。

私はあなたが時折訪れる親密なコンテンツサイトに最も襲われました。
あなたは非常に野生の想像力を持っている、私はあなたに言う!

あなたの喜びと娯楽の間、私はあなたのデバイスのカメラを通して、あなたが見ているものと同期してスクリーンショットを撮りました。
何てことだ! あなたはとても面白くて揺らめいています!

私はあなたの連絡先のすべてがこれらのスクリーンショットを取得するのを望まないと思いますよね?
もしあなたが同じ意見を持っていれば、私は500ドルが私が作った汚れを破壊するのにかなり公正な価格だと思います。

指定された金額を私のBTCウォレット(Bitcoin)に送ってください: 1G93wR2LDzd2euJ92ePbMGzZ2zpyDRWU4G
上記の金額を受け取るとすぐに、私はデータが削除されることを保証します、私はそれを必要としません。

そうしないと、これらのファイルとサイト訪問の履歴があなたのデバイスからすべての連絡先に送信されます。
私はすべてのあなたの電子メールの対応を保存しました! これはあなたの連絡先にも送信されます!

あなたがそれを読むとすぐに – 私はそれについて知るでしょう!
あなたは50時間持っています!

私はあなたのことを覗き込む多くの仕事をしてきました! あなたはセキュリティを見ない!
実績のあるリソースだけに行き、どこにでもパスワードを入力しないでください!
さようなら!

スポンサーリンク

8回目、件名「あなたのパスワードが侵害されました」

久々に届きました。742ドルに金額アップしてます(苦笑)

今回は送信元が韓国のIPアドレスでした。

このように、本文の間にパスワードが記載されている場合もありますので非常に焦りますよね・・・。

これは、ハッキングの瞬間に(メールアドレス)からのあなたのパスワードです: (パスワード)

どこかから漏れていることは、間違いなさそうですが、落ち着いて該当のパスワードを利用しているアカウントのパスワードを変更しましょう。

以下、本文です。

こんにちは!

私は数ヶ月前にあなたの電子メールとデバイスをクラックしたハッカーです。
あなたが訪問したサイトの1つにパスワードを入力君た。それを傍受しました。

もちろん、それを変更したり、すでに変更したりすることができます。
しかし、それは問題ではありません、私のマルウェアは毎回それを更新しました。

私に連絡したり、私を見つけようとしないでください。それは不可能です。 私はあなたのアカウントからメールをあなたに送ったので、

あなたの電子メールを介して、私はあなたのオペレーションシステムに悪質なコードをアップロードしました。
私は友人、同僚、親戚とのあなたの連絡先のすべてを保存し、インターネットリソースへの訪問の完全な履歴を保存しました。
また、あなたのデバイスにトロイの木馬をインストールしました。

あなたは私の唯一の犠牲者ではない、私は通常、デバイスをブロックし、身代金を求める。
しかし、私は頻繁に訪れる親密なコンテンツのサイトにショックを受けました。

私はあなたの幻想にショックを受けている! 私はこれのようなものを見たことがない!

だから、あなたがサイトで楽しむとき(あなたは私が何を意味するか知っています!)
あなたのカメラのプログラムを使用してスクリーンショットを作成しました。
その後、私はそれらを現在閲覧されているサイトのコンテンツに結合しました。

これらの写真を連絡先に送信すると素晴らしいことがあります。
しかし、あなたがそれを望んでいないと確信しています。

したがって、私は沈黙のためにあなたからの支払いを期待しています。
私は$742が良い価格だと思います!

Bitcoin経由で支払う。
私のBTCウォレット: 1PfbxCJkGNTZC7yFtHHhtPnZyiwQEUqAmu

あなたがこれを行う方法を知らない場合 – Googleに「BTCウォレットに送金する方法」を入力します。 難しくない。
指定された金額を受け取ると、妥協しているすべての材料は自動的に破壊されます。私のウイルスはあなた自身のオペレーティングシステムからも削除されます。

私のトロイの木馬は自動アラートを持っています。私はこのメールを読んだ後でメッセージを受け取ります。

私はあなたに支払いのための2日間を与える(正確に48時間)。
これが起こらない場合 – すべてのあなたの連絡先はあなたの暗い秘密の生活からクレイジーショットを取得します!
あなたが妨害しないように、あなたのデバイスはブロックされます(また、48時間後)

ばかなことしないで!
警察や友人はあなたを確実に助けません…

p.s. 私はあなたに将来のアドバイスを与えることができます。 安全でないサイトにはパスワードを入力しないでください。

私はあなたの慎重さを願っています。
お別れ。

スポンサーリンク

9回目 「Change your password immediately. Your account has been hacked.」

英語バージョンも届きました。日本人だから日本語というわけではなく無差別に送ってることがわかりますね。

I greet you!

I have bad news for you.
11/08/2018 – on this day I hacked your operating system and got full access to your account (メールアドレス)

It is useless to change the password, my malware intercepts it every time.

How it was:
In the software of the router to which you were connected that day, there was a vulnerability.
I first hacked this router and placed my malicious code on it.
When you entered in the Internet, my trojan was installed on the operating system of your device.

After that, I made a full dump of your disk (I have all your address book, history of viewing sites, all files, phone numbers and addresses of all your contacts).

A month ago, I wanted to lock your device and ask for a small amount of money to unlock.
But I looked at the sites that you regularly visit, and came to the big delight of your favorite resources.
I’m talking about sites for adults.

I want to say – you are a big pervert. You have unbridled fantasy!

After that, an idea came to my mind.
I made a screenshot of the intimate website where you have fun (you know what it is about, right?).
After that, I took off your joys (using the camera of your device). It turned out beautifully, do not hesitate.

I am strongly belive that you would not like to show these pictures to your relatives, friends or colleagues.
I think $896 is a very small amount for my silence.
Besides, I spent a lot of time on you!

I accept money only in Bitcoins.
My BTC wallet: 17vzpL7n29egdeJF1hvUE4tKV81MqsW4wF

You do not know how to replenish a Bitcoin wallet?
In any search engine write “how to send money to btc wallet”.
It’s easier than send money to a credit card!

For payment you have a little more than two days (exactly 50 hours).
Do not worry, the timer will start at the moment when you open this letter. Yes, yes .. it has already started!

After payment, my virus and dirty photos with you self-destruct automatically.
Narrative, if I do not receive the specified amount from you, then your device will be blocked, and all your contacts will receive a photos with your “joys”.

I want you to be prudent.
– Do not try to find and destroy my virus! (All your data is already uploaded to a remote server)
– Do not try to contact me (this is not feasible, I sent you an email from your account)
– Various security services will not help you; formatting a disk or destroying a device will not help either, since your data is already on a remote server.

P.S. I guarantee you that I will not disturb you again after payment, as you are not my single victim.
This is a hacker code of honor.

From now on, I advise you to use good antiviruses and update them regularly (several times a day)!

Don’t be mad at me, everyone has their own work.
Farewell.

スポンサーリンク

10回目「緊急対応」

再び届きました。771ドルに金額アップしてます。あなたはBitcoinによる支払いを行います(これはわからない場合は、Googleの「ビットコインの購入方法」を検索してください)。

微妙に内容がアップデートされてますね。

こんにちは!

あなたは私を知らないかもしれませんし、なぜあなたはこの電子メールを受け取っているのだろうと思っていますか?
この瞬間、私はあなたのアカウント(メールアドレス)をハッキングし、そこからメールを送りました。 私はあなたのデバイスに完全にアクセスできます!

今私はあなたのアカウントにアクセスできます!

実際に、私は大人のvids(ポルノ資料)のウェブサイトにマルウェアを置きました。あなたは何を知っていますか、あなたはこのウェブサイトを訪れて楽しんでいました。
あなたがビデオクリップを見ている間、インターネットブラウザはRDP(Remote Desktop)として動作するようになりました。
それは私にあなたのスクリーンとウェブカメラへのアクセスを提供するキーロガーを持っています。
その直後に、私のソフトウェアプログラムはあなたのメッセンジャー、ソーシャルネットワーク、そして電子メールから連絡先全体を集めました。

私は何をしましたか?
私は二重スクリーンビデオを作った。 最初の部分はあなたが見ていたビデオを表示しています(あなたは良いと奇妙な味を持っている)、2番目の部分はあなたのウェブカメラの記録を示しています。
まさにあなたは何をすべきですか?

まあ、私は$771が私たちの小さな秘密の公正な価格だと信じています。 あなたはBitcoinによる支払いを行います(これはわからない場合は、Googleの「ビットコインの購入方法」を検索してください)。
私のBTC住所: 1NkQMBosJTeN1zs1T4X3QM5BLFX24YPKys
(それはcAsEに敏感なので、コピーして貼り付けてください)

注意:
お支払いを行うには2日以内です。
(この電子メールメッセージには特定のピクセルがあり、この瞬間にこの電子メールメッセージを読んだことがわかります)。

私がBitCoinを手に入れなければ、私は間違いなく、家族や同僚などあなたのすべての連絡先にビデオ録画を送ります。

しかし、私が支払いを受けると、すぐにビデオを破壊します。

これは非交渉可能なオファーですので、このメールメッセージに返信して私の個人的な時間を無駄にしないでください。

次回は注意してください!より良いウイルス対策ソフトウェアを使用してください!
さようなら!

スポンサーリンク

11回目「Security Alert. You account has been hacked. Password (パスワード文字列) must be need changed.」

今度は自分のアドレスから届くタイプで英語の内容のメールが届きました。

件名や本文にパスワードが入っていますが、まったく見に覚えのない文字列。自分の知ってるパスワードだと焦りますよね。

Hello!

I’m a programmer who cracked your email account and device about half year ago.
You entered a password on one of the insecure site you visited, and I catched it.
Your password from (メールアドレス) on moment of crack: (パスワード文字列

Of course you can will change your password, or already made it.
But it doesn’t matter, my rat software update it every time.

Please don’t try to contact me or find me, it is impossible, since I sent you an email from your email account.

Through your e-mail, I uploaded malicious code to your Operation System.
I saved all of your contacts with friends, colleagues, relatives and a complete history of visits to the Internet resources.
Also I installed a rat software on your device and long tome spying for you.

You are not my only victim, I usually lock devices and ask for a ransom.
But I was struck by the sites of intimate content that you very often visit.

I am in shock of your reach fantasies! Wow! I’ve never seen anything like this!
I did not even know that SUCH content could be so exciting!

So, when you had fun on intime sites (you know what I mean!)
I made screenshot with using my program from your camera of yours device.
After that, I jointed them to the content of the currently viewed site.

Will be funny when I send these photos to your contacts! And if your relatives see it?
BUT I’m sure you don’t want it. I definitely would not want to …

I will not do this if you pay me a little amount.
I think $823 is a nice price for it!

I accept only Bitcoins.
My BTC wallet: 1PcFYw7PQKUnj6RxqVwZ4TFuwWUPTyECKQ

If you have difficulty with this – Ask Google “how to make a payment on a bitcoin wallet”. It’s easy.
After receiving the above amount, all your data will be immediately removed automatically.
My virus will also will be destroy itself from your operating system.

My Trojan have auto alert, after this email is looked, I will be know it!

You have 2 days (48 hours) for make a payment.
If this does not happen – all your contacts will get crazy shots with your dirty life!
And so that you do not obstruct me, your device will be locked (also after 48 hours)

Do not take this frivolously! This is the last warning!
Various security services or antiviruses won’t help you for sure (I have already collected all your data).

Here are the recommendations of a professional:
Antiviruses do not help against modern malicious code. Just do not enter your passwords on unsafe sites!

I hope you will be prudent.
Bye.

Google翻訳してみるとこんな感じに。日本語で送られてくる内容にかなり近いことから翻訳で送っているということがわかります。

こんにちは!

私は約半年前に電子メールアカウントとデバイスをクラックしたプログラマーです。
あなたが訪問した安全でないサイトの1つにパスワードを入力したので、私はそれをキャッチしました。
(メールアドレス)からのパスワード:亀裂の瞬間:(パスワード)

もちろん、パスワードを変更したり、すでにパスワードを変更したりすることができます。
しかし、それは重要ではありません、私のラットソフトウェアは毎回それを更新します。

私はあなたの電子メールアカウントからあなたに電子メールを送って以来、私に連絡したり、私を見つけようとしないでください、それは不可能です。

あなたの電子メールを介して、あなたのオペレーションシステムに悪質なコードをアップロードしました。
私は友人、同僚、親戚とのあなたの連絡先のすべてを保存し、インターネットリソースへの訪問の完全な履歴を保存しました。
また、あなたのデバイスにラットソフトウェアをインストールし、あなたのためにスパイを見つけました。

あなたは私の唯一の犠牲者ではない、私は通常、デバイスをロックし、身代金を求める。
しかし、私は頻繁に訪れる親密なコンテンツのサイトに襲われました。

私はあなたの手の届かない幻想に衝撃を受けている!うわー!私はこれのようなものを見たことがない!
私はそのようなコンテンツがとてもエキサイティングなことを知りませんでした!

だから、あなたがインサイトのサイトを楽しんだとき(あなたは私が何を意味するか知っています!)
あなたのカメラのカメラから私のプログラムを使ってスクリーンショットを作りました。
その後、私はそれらを現在閲覧されているサイトのコンテンツに結びつけました。

これらの写真をあなたの連絡先に送ると面白くなります!あなたの親戚がそれを見たら?
しかし、あなたがそれを望んでいないと確信しています。私は間違いなくしたいと思います…

あなたが私に少しの金額を払っても、私はこれをしません。
私は$ 823がそれのためのよい価格だと思います!

私はBitcoinsだけを受け入れる。
私のBTCウォレット:1PcFYw7PQKUnj6RxqVwZ4TFuwWUPTyECKQ

これに問題がある場合は、Googleに「ビットコインウォレットで支払いを行う方法」を依頼してください。それは簡単です。
上記の金額を受け取った後、あなたのすべてのデータは自動的に自動的に削除されます。
私のウイルスもあなたのオペレーティングシステムから破壊されます。

私のトロイの木馬は自動アラートを持っています。このメールが見えたら、私はそれを知るでしょう!

お支払いには2日(48時間)かかります。
これが起こらない場合、あなたのすべての連絡先はあなたの汚い人生で狂ったショットを取得します!
そしてあなたが私を妨げないように、あなたのデバイスはロックされます(48時間後も)

これを軽々しく取らないでください!これが最後の警告です!
さまざまなセキュリティサービスやアンチウィルスが、私はすでにあなたのすべてのデータを収集しています。

専門家の推奨事項は次のとおりです。
アンチウイルスは、現代の悪質なコードに対しては役立ちません。安全でないサイトにパスワードを入力しないでください!

あなたが賢明になることを願っています。
さようなら。

スポンサーリンク

12回目「あなたのパスワードが侵害されました」

本日も似たような内容のメールが届きました。

こんにちは!

私は数ヶ月前にあなたの電子メールとデバイスをクラックしたハッカーです。
あなたが訪問したサイトの1つにパスワードを入力君た。それを傍受しました。

これは、ハッキングの瞬間に か らのあなたのパスワードです: (パスワードっぽい文字列)

もちろん、それを変更したり、すでに変更したりすることができます。
しかし、それは問題ではありません、私のマルウェアは毎回それを更新しました。

私に連絡したり、私を見つけようとしないでください。それは不可能です。 私はあなたのアカウントからメールをあなたに送ったので、

あなたの電子メールを介して、私はあなたのオペレーションシステムに悪質なコードをアップロードしました。
私は友人、同僚、親戚とのあなたの連絡先のすべてを保存し、インターネットリソースへの訪問の完全な履歴を保存しました。
また、あなたのデバイスにトロイの木馬をインストールしました。

あなたは私の唯一の犠牲者ではない、私は通常、デバイスをブロックし、身代金を求める。
しかし、私は頻繁に訪れる親密なコンテンツのサイトにショックを受けました。

私はあなたの幻想にショックを受けている! 私はこれのようなものを見たことがない!

だから、あなたがサイトで楽しむとき(あなたは私が何を意味するか知っています!)
あなたのカメラのプログラムを使用してスクリーンショットを作成しました。
その後、私はそれらを現在閲覧されているサイトのコンテンツに結合しました。

これらの写真を連絡先に送信すると素晴らしいことがあります。
しかし、あなたがそれを望んでいないと確信しています。

したがって、私は沈黙のためにあなたからの支払いを期待しています。
私は$700が良い価格だと思います!

Bitcoin経由で支払う。
私のBTCウォレット: 1MUKhgDSN5Sn1dLwLNby3TNYHwQoxRxVvT

あなたがこれを行う方法を知らない場合 – Googleに「BTCウォレットに送金する方法」を入力します。 難しくない。
指定された金額を受け取ると、妥協しているすべての材料は自動的に破壊されます。私のウイルスはあなた自身のオペレーティングシステムからも 削除 されます。

私のトロイの木馬は自動アラートを持っています。私はこのメールを読んだ後でメッセージを受け取ります。

私はあなたに支払いのための2日間を与える(正確に48時間)。
これが起こらない場合 – すべてのあなたの連絡先はあなたの暗い秘密の生活からクレイジーショットを取得します!
あなたが妨害しないように、あなたのデバイスはブロックされます(また、72時間後)

ばかなことしないで!
警察や友人はあなたを確実に助けません…

p.s. 私はあなたに将来のアドバイスを与えることができます。 安全でないサイトにはパスワードを入力しないでください。

私はあなたの慎重さを願っています。
お別れ。

スポンサーリンク

13回目「(メールアドレス) ハッキングされています! すぐにパスワードを変更してください!」

少しメールの文章が変わってきていますが、内容は同じです。「私は言う – あなたは大きな変態です。 無限のファンタジー!」なかなかおもしろい文章を考えるものですね(苦笑)

こんにちは!

私はあなたに悪い知らせがあります。
2018年6月28日 – この日、私はあなたのオペレーティングシステムをハッキングし、あなたのアカウント(メールアドレス)にフルアクセスできました。
その日のあなたのアカウントパスワード(メールアドレス)は:(パスワードっぽい文字列
それはどうだった:
その日接続していたルータのソフトウェアには、脆弱性が存在しました。
私は最初にこのルータをハックし、その上に悪質なコードを置いた。
インターネットに接続すると、私のトロイの木馬はあなたのデバイスのオペレーティングシステムにインストールされました。

その後、私はあなたのディスクの完全なデータを保存しました(私はすべてあなたのアドレス帳、サイトの閲覧履歴、すべてのファイル、電話番号、あなたのすべての連絡先のアドレス)を持っています。

あなたのデバイスをロックしたかったのです。ロックを解除するために、私はお金がほしいと思った。
しかし、私はあなたが定期的に訪れるサイトを見ました, そしてあなたのお気に入りのリソースから大きなショックを受けました。
私は大人のためのサイトについて話しています。

私は言う – あなたは大きな変態です。 無限のファンタジー!

その後、アイデアが私の頭に浮かんだ。
私はあなたが楽しんでいる親密なウェブサイトのスクリーンショットを作った (私はあなたの喜びについて話しています、あなたは理解していますか?).
その後、私はあなたの喜びの写真を作った (あなたのデバイスのカメラを使って). すべてが素晴らしくなった!

あなたの親戚、友人、同僚にこの写真を見せたくないと強く信じています。
私は$538が私の沈黙のために非常に小さいと思う。
それに、私はあなたに多くの時間を費やしました!

私はBitcoinsだけを受け入れる。
私のBTCウォレット: 17zmnmqEUCesNz6UgXGbRk7fKnu8iq1q2J

Bitcoinウォレットを補充する方法がわからないのですか?
どの検索エンジンでも、「btc walletにお金を送る方法」と書いてください。
クレジットカードに送金するよりも簡単です!

お支払いの場合は、ちょうど2日以上(正確には50時間)をご提供します。
心配しないで、タイマーはこの手紙を開いた瞬間に始まります。はい、はい。それはすでに始まっています!

支払い後、私のウイルスと汚れた写真は自動的に自己破壊されます。
私はあなたから指定された金額を受け取っていない場合、あなたのデバイスはブロックされ、あなたのすべての連絡先は、あなたの “喜び”と写真を受信します。

私はあなたが賢明であることを望みます。
– 私のウイルスを見つけて破壊しようとしないでください! (すべてのデータはすでにリモートサーバーにアップロードされています) – 私に連絡しようとしないでください(これは実現可能ではありません、私はあなたのアカウントからメールを送りました)
– 様々なセキュリティサービスはあなたを助けません。 あなたのデータは既にリモートサーバー上にあるので、ディスクのフォーマットやデバイスの破壊は役に立ちません。

P.S. 私は支払い後にあなたに再び邪魔をしないことを保証します。
これはハッカーの名誉のコードです。

これからは、良いアンチウィルスを使用し、定期的に更新することをお勧めします(1日に数回)!

私に怒らないでください、誰もが自分の仕事をしています。
お別れ。

スポンサーリンク

ビットコインを実際に送金してる人はいるのか?

まさか送金してる人はいないよね?と思いながら、BLOCKCHAIN.comで確認してみたところ・・・

なんと2つ合わせて50万円近く送金されていました。恐らくもっと多くのウォレットを使っているでしょうから、総額だとかなりの被害額になってそうです。

スポンサーリンク

なぜパスワードが書いてあるのか?対処法は?

メールの本文や件名に心当たりのあるパスワードがあるのは、以前どこかのサービスで使用していたパスワードが漏洩している可能性があります。

いろいろなサービスで同一のパスワードを利用しているとハッキングのリスクなども高まりますので、とりあえずパスワードの変更と2段階認証のあるアカウントは設定を推奨しています。

パスワードは使い回しでも良いのですが、ユニークな文字列(サービス名の頭文字など)+いつものパスワードというような感じでルール化すると覚えやすいうえに、同じパスワードを使わなくてすみます。

覚えるのが大変でしたら、PCとスマホで使えて無料で使えるLastpassがオススメです。

メール本文に記載されているパスワードを利用しているサービス、使い回しのパスワードはなるべく早めに変更しましょう。

https://www.weblog-life.net/entry/leakage_mailadress

スポンサーリンク

最後に

今回はビットコイン脅迫系スパムについて紹介しました。

ウェブリテラシー低めの方だと仮想通貨自体持ってないと思いますのでそのあたりは心配ないですが、内容に右往左往して恥ずかしいことにならないことを祈るばかりです・・・。

翻訳だとは思いますけど、「こんにちは!」から始まって「さようなら!」で終わるなんて礼儀は正しいみたいですね。

コメント

  1. やんまもっと より:

    私にもきました。
    私の場合は、この文章に自分のパスワードまで言い当てられていました。
    大丈夫でしょうか。心配です。

    • ケー より:

      やんまもっとさん

      コメントありがとうございます。このメールについてはあちこちにばら撒いてるようなので気にしなくても大丈夫だと思います。

      パスワードについては、どこかから漏れている可能性がありますので、念の為該当のパスワードを使っているサービスやアカウントは変更することをオススメします。

  2. まめしば より:

    初めまして。私も同じ内容のメールが届きました。とても参考になりました。パスワードも、変更しました。送られてきたこのメール自体の送信元アドレスが自分PCのアドレスになっているのですが、これはイコール「ハッキング」という事ではないのでしょうか?

    • ケー より:

      まめしばさん

      コメントありがとうございます。
      送信元アドレスは偽装されている場合が多いので、一概にハッキングされているとは言えません。

      今回のメールだと、メールヘッダーの最後に出てくる「Received:from」を見るとわかりますが、以下のように記述されている部分のIPと偽装しているホスト名のIPが異なるはずです。

      Received: from 【IPかホスト名】 (unknown [IP]) by (偽装してるホスト名) (Postfix) with ESMTP

      ホスト名のIPは http://www.cman.jp/network/support/ip.html このあたりでチェックできます。

  3. お試し期間 より:

    送られてきたメールに載ってたパスが昔使っていたものだったので、出会い系かサービス終了したオンラインゲームか海外のネット商店辺りから流れているかもしれませんねぇ。

    • ケー より:

      お試し期間さん

      コメントありがとうございます。
      少し前から使用したことのあるパスワードが含まれているスパムが流行っていますね。

      仰る通り、以前使用したことのあるサービスなどから漏れている可能性が高いですね。パスワードの使い回しは避けたいところです。

  4. やまん より:

    払ってしまう方がいるのでこういった詐欺はなくなりませんね。
    架空請求された知人は私が大丈夫、何もない、無視といっても聞かず数日間悩み続けた挙句に10万近くも振り込んダそうです。ウェブリテラシーというより社会人として強い意志と常識を持ち合わせていない、社会を生き抜く資格が
    ないんだと思いますね。彼のもとにはその後架空請求が山のように届くようになりました。
    破産するまで支払い続けるのでしょうか?哀れですね。

  5. だどん より:

    自分のところにも実際に使っていたパスワードが載っていたメールが来たのですがもう使わなくなっている物であっても変更しておいた方がいいのでしょうか?

    • ケー より:

      コメントありがとうございます。

      実際なんとも言えないのですが・・・・メールアカウントであれば悪用される恐れもありますので変更しておいたほうが良いかと思います。

  6. みー。 より:

    夕方に最後の文面てメールがきました!自分のメールアドレスからなのですが、ほっといても大丈夫ですか??フェイスブックからだと思うのですが

    • ケー より:

      コメントありがとうございます。

      無差別に送っているので内容については無視で大丈夫だと思われます。
      パスワード漏洩が不安であれば同じパスワードを利用しているサービスやアカウントは変更することをおすすめします。

  7. ユウキ より:

    こんにちは、
    ケーさん、この記事参考になりました、ありがとうございます。
    私も今日初めてこの様なメールが届きました。
    万が一、私のデバイスになんらかのマルウェアがインストールされている場合に備えて、現在全てのパソコン又はスマホのウィルスチェックを行なっています。
    私の場合、少し驚いたのは、フランスに長年滞在している私に対して送られてくるこのメールは日本語で書かれている事です。ここ十年近くは日本語のサイトには、なんの登録もしていないので、相当昔のウェブサイトをハックしたのではないかと思います。
    又、念のためパスワードは変更しておきましたが、面白い所はメールアドレスとその送られてきたパスワードが一致したことがないという所です。数十のパスワードを覚えるのには苦労しますが、こういう場合、少しはホッとします(苦笑)。
    これからも記事頑張ってください。

  8. asdf より:

    Nice to meet you, ケーさん.

    I’m a korean internet user and I received that email too.
    (I’m in international hacker group, you have to send bitcoin, blah blah blah…)

    The email include my previous password and written in japanese so I can’t read.
    After using google translate I worried little bit but due to your post, I can relax now.

    I think Facebook hacking is cause.
    Anyway, thanks for posting!

  9. ぶー より:

    私のところにも10/26に来てました。迷惑メールに入っていたので気が付きませんでしたが。
    私の場合は、メアドとpassが記載はされていましたが、passは一度も使ったことがないものでした。
    似ているpassを使っているものもまだわずかにあるので、変更はしておこうとは思いますが。

    記載されているのが、なぜIDじゃなくてメアドなんでしょうね?
    メールはIDでログインしなければ使えなくて、メアド=IDにしているわけでもなくてpassも違っている。
    ログイン履歴にもそれらしきものは確認できませんでした。

    おそらく適当に送っているであろうことがわかりますが、何かしらのpass解析ソフトを使っているのでしょうかね。
    情報が間違っているところを見ると、解析している情報はかなり古いもので、犯人は個人なのか?グループにしても、熟練のグループではなさそうな気がします。
    とはいえ、情報が洩れていることに違いはないので、気を付けなければなりませんね。

  10. 名無し より:

    私は日本人じゃないが日本語バージョンの詐欺メールが届きました。
    さらにちゃんとした送信元があるようです。

    これは実現可能ではありません、私はあなたのアカウントからメールを送りました
    と言いながら
    送信元はschardt@chrismon.de
    一応貼っておいたほうがいいと思います。

  11. 松家 光雄 より:

    2018年12月から、私の会社受付窓口メールアドレスへも脅迫メールが届くようになりました。
    Beckyのフィルタ設定で自己メールアドレスは”ごみ箱”にしているので、以前から届いていたのかも知れません。
    普段は見ないBeckyの”ごみ箱”を見て偶然に気付きました。
    当社はレンタルサーバーでも自己メールアドをフィルタ設定して届かないはずですが、着信していたので、
    その後、Beckyのフィルター設定を”ごみ箱”から変え調査していたところ、何度か着信しました。
    Beckyのフィルターに掛かるのにレンタルサーバーのフィルタに掛からないのは不自然なので、
    レンタルサーバーの管理会社へ問い合わせ中です。
    経過進行したら、また、書き込ませて頂きます。

タイトルとURLをコピーしました