裝了家庭攝像頭反被勒索,這是怎麼回事?

愛范兒 發佈 2020-01-21T21:02:28+00:00

Mimecast在開始記錄這些詐騙之後,從 1 月 2 日到 1 月 3 日兩天之內就有多達 1600 多封詐騙電子郵件被攔截。

你有沒有擔心過自己的家中的攝像頭被黑客侵入或者因為數據出錯泄露自己的隱私信息?

在網際網路時代,智能設備能夠聯網無疑是極為方便的,但同時我們經常被教導,很多事都是一把雙刃劍,而在生活全盤接入網際網路後,個人隱私也的確變得更加容易泄露了。

▲ 圖片來自:cnbc

不僅是隱私泄露問題,甚至還有許多人遭遇到了一種新型的性勒索詐騙。IT 安全公司 Mimecast 的數據科學主管 addison 表示他們最近截獲到很多一種老舊騙局的新版本。這些詐騙犯們會向受害者試圖表明他們擁有一些你的非正常錄音或者信息,如果不給他們打錢就會被發到公開網際網路上。

Mimecast 在開始記錄這些詐騙之後,從 1 月 2 日到 1 月 3 日兩天之內就有多達 1600 多封詐騙電子郵件被攔截。

▲ 圖片來自:cnbc

犯罪分子首先會給你發送一封電子郵件,上面會寫著諸如「我們有你的一些裸照」之類的話。然後郵件還會提供一個連結地址,這個連接會指向網站的登錄頁面,其中有一些顯示內容來自一些公共 Nest 攝像頭,比如酒吧餐廳或者一些其它公共區域。

Addsion 表示犯罪分子提供的攝像頭數據一般都是受害者所熟悉的地區,看起來像是任何普通人都可能去的地方,旨在說服受害者它在很長一段時間內都被攝像頭跟蹤。

▲ 圖片來自:Kaspersky

頁面上最後會寫一些威脅的話,比如「想像一下你過去幾個月來所做的一切,而我們全都看到了。你的裸照和視頻已經被我們傳到了一些色情網站上,很快就會免費給所有人觀看,你只有一個星期的時間。」

這樣的詐騙威脅其實利用了一些真實事件,比如 Google Nest、亞馬遜的 Ring 攝像頭泄露問題,以及之前的嬰兒監視器視頻泄露事件,都給了犯罪分子可乘之機。

像大多數的性別歧視一樣,這種騙局也依賴於「社會工程學」,在詐騙過程中犯罪分子會誘導受害者感受到羞恥和恐慌進而進行心理控制,以使他們在情緒慌亂的情況中下意識滿足犯罪分子的要求。

▲ 圖片來自:Bleuwire

另外犯罪分子還會把受害者一步步帶入他們的騙局迷宮之中,頻繁的更換電子郵件地址然後進一步接收更多的證據和信息。

根據 Mimecast 的研究,犯罪分子會引導受害者建立一個比特幣的錢包並支付 500 美元左右的加密貨幣。支付之後對方會承諾不公布本來就莫須有的照片和視頻。

由於電子郵件和比特幣錢包難以追蹤,所以對於受害者來說進一步加深了他們的擔憂。而傳統的盜號入侵威脅相對來說就要低很多,受害者會認為私密信息不會被很輕易的獲取。但如果是這種性勒索,尤其是對於青少年來說,威脅性無疑會更大。

在 2018 年,美國勒索郵件的投訴上升了 224%,舉報犯罪案件 51146 起,財產損害達到 8330 萬美元。

題圖來源:Out of the Box IT LLC

關鍵字: