” Have you heard about Pegasus ?” E-mail er en falsk sextortion-e-mail. Afsenderen hævder, at din enhed er blevet inficeret med Pegasus-malware, og at dine oplysninger er blevet stjålet. Modtagere trues med ikke-eksisterende private videoer, og der kræves en betaling på $ 1,600 af dem. Heldigvis er dette intet andet end en fidus, og det kan ignoreres.

 

 

” Have you heard about Pegasus ?” e-mail er en del af en storstilet spam-kampagne, der truer med at afsløre brugernes følsomme oplysninger, hvis de ikke accepterer at betale omkring $ 1.600. E-mailen forsøger at overbevise brugerne om, at deres enheder er blevet inficeret med Pegasus-malware, hvilket gav afsenderen fuld adgang til enheden. Uanset hvor overbevisende e-mailen kan virke, er indholdet alle falske. Din enhed er ikke inficeret med Pegasus, og dine oplysninger er heller ikke blevet stjålet af en ondsindet aktør. Dette er en simpel spam-e-mail-kampagne, der har til formål at narre brugere til at betale, hvad der i det væsentlige er et løsesumkrav.

Hello, I’m going to share important information with you.
Have you heard about Pegasus?
You have become a collateral victim. It’s very important that you read the information below.

Your phone was penetrated with a “zero-click” attack, meaning you didn’t even need to click on a malicious link for your phone to be infected.
Pegasus is a malware that infects iPhones and Android devices and enables operator of the tool to extract messages, photos and emails,
record calls and secretly activate cameras or microphones, and read the contents of encrypted messaging apps such as WhatsApp, Facebook, Telegram and Signal.

Basically, it can spy on every aspect of your life. That’s precisely what it did.
I am a blackhat hacker and do this for a living. Unfortunately you are my victim. Please read on.

As you understand, I have used the malware capabilities to spy on you.
And by that I mean that I have collected your parts of your private life.

My only goal is to make money. And I have perfect leverage for this.
As you can imagine in your worst dream, I have videos of you exposed during the most private moments of your life, when you are not expecting it.

I personally have no interest in them, but there are public websites, that have perverts loving that content.
As I said, I only do this to make money and not trying to destroy your life. But if necessary, I will publish the videos.
If this is not enough for you, I will make sure your contacts, friends and everybody you know see those videos as well.

Here is the deal. I will delete the files after I receive 0.035 Bitcoin (about 1600 US Dollars).
You need to send that amount here 1AXNYLDEG5YEzc2eyUh7SUYYKeRUaRwseu

I will also clear your device from malware, and you keep living your life.
Otherwise, shit will happen.

The fee is non negotiable, to be transferred within 2 business days.

Obviously do not try to ask for any help from anybody unless you want your privacy to be violated.
I will monitor your every move until I get paid. If you keep your end of the agreement, you wont hear from me ever again.
Take care.

E-mail-fidusen Have you heard about Pegasus “?” er et klassisk eksempel på sextortion-fidus. Det hævder at have hacket modtagerens enhed ved at installere malware, som angiveligt tillod dem at stjæle følsomme oplysninger samt lave videoer af brugernes “private øjeblikke”. Afsenderen truer med at sende alle de stjålne oplysninger (samt en video) til brugernes kontakter, medmindre modtageren accepterer at betale 0,035 Bitcoin, hvilket er omkring $ 1.366 i skrivende stund.

E-mailen er skrevet ved hjælp af truende og nedværdigende sprog for at alarmere brugerne så meget som muligt og få dem til at føle sig bange. Og at true med at afsløre potentielt meget følsomt indhold er en god taktik for cyberkriminelle, fordi brugerne går i panik og reagerer uden at tænke to gange. Desuden nævner denne særlige e-mail Pegasus-malware som det værktøj, der tillod den ondsindede skuespiller formodet adgang til din enhed. Pegasus-malware er reel og meget farlig, så hvis e-mail-modtageren skulle undersøge det, ville de finde oplysninger, der siger, at det er ægte.

Hvis det ikke er blevet gjort klart endnu, er denne ” Have you heard about Pegasus ?” e-mail intet andet end en fidus. Din computer er ikke inficeret, og du behøver bestemt ikke betale noget. Du kan roligt ignorere e-mailen og dens indhold.

Hvordan fik ondsindede aktører din e-mail-adresse?

Når brugere modtager sextortion-e-mails, kan de undre sig over, hvordan deres e-mail-adresser ender i hænderne på cyberkriminelle. Svaret på det er meget enkelt. Hvis du begynder at modtage ondsindede e-mails, er din e-mail-adresse blevet lækket af en tjeneste, du brugte den til. Desværre lækkes brugernes e-mail-adresser og andre oplysninger hele tiden. Lækkede detaljer ender på hackerfora, hvor andre ondsindede aktører kan købe dem. Du kan kontrollere, om din er lækket den haveibeenpwned . Der er ikke meget, du kan gøre, selvom det er lækket, men du kan i det mindste være i højere alarmberedskab.

I nogle tilfælde afslører sextortion-e-mails også brugernes adgangskoder, dem de rent faktisk bruger. Dette er en god taktik og normalt det, der overbeviser brugerne om at betale. Fordi i brugernes sind, hvordan ville afsenderen ellers have deres adgangskode, hvis ikke fordi de var i stand til at hacke deres enhed? I virkeligheden opnås adgangskoder på samme måde som e-mail-adresser. Når en tjeneste ikke har ordentlig sikkerhed og ikke sikrer adgangskoder, kan adgangskoderne blive afsløret under et brud. Adgangskoder ender derefter på hackerfora, hvor andre cyberkriminelle kan købe dem til deres ondsindede formål. Hvis du modtager en sådan e-mail, der indeholder din adgangskode, skal du straks ændre din adgangskode. Adgangskoder bør heller ikke bruges til mere end én konto.

Fjern ” Have you heard about Pegasus ?” E-mail-fidus

Hvis du modtager denne sextortion-e-mail, kan du bare slette ” Have you heard about Pegasus ?” E-mail-fidus fra din indbakke. Du behøver ikke betale noget, fordi denne e-mail er en fidus.

Skriv et svar