» Have you heard about Pegasus » E-post er klassifisert som en sextortion-svindel. Den kommer med falske påstander om at brukernes datamaskiner er infisert med skadelig programvare og truer med å frigjøre ikke-eksisterende videoer.

 

 

E-posten faller inn i kategorien sextortion e-postsvindel fordi den truer med å frigjøre ikke-eksisterende seksuelle videoer av brukere hvis de ikke godtar å betale. » Have you heard about Pegasus » -e-posten er et klassisk eksempel på en sextortion-svindel og følger de samme mønstrene. Flertallet av sextortion-e-poster er mer eller mindre identiske med hverandre til tross for at de drives av forskjellige ondsinnede aktører, med bare innholdet i e-posten litt forskjellig.

» Have you heard about Pegasus » -e-posten begynner med å spørre om mottakeren har hørt om Pegasus-skadelig programvare. Avsenderen fortsetter å introdusere seg som en slags «blackhat-hacker» og hevder at de var i stand til å infisere mottakerens telefon med Pegasus-skadelig programvare ved hjelp av et «null-klikk» -angrep. Angivelig trengte ikke mottakeren å klikke på noen ondsinnet lenke for at telefonen skulle bli smittet.

Den skadelige programvaren tillot visstnok denne «hackeren» full tilgang til brukerens enhet. De var da angivelig i stand til å stjele personlig informasjon, inkludert meldinger (både SMS og sosiale medier), bilder, e-post, etc., samt ta opp telefonsamtaler og aktivere kameraet og mikrofonen. Dette tillot visstnok avsenderen å spionere på brukeren og lage videoer av dem under deres «private øyeblikk». Avsenderen truer med å sende de ikke-eksisterende videoene til alle kontakter med mindre brukeren godtar å betale 0,035 Bitcoin, som er $ 2280 for øyeblikket.

Selv om e-posten og innholdet er helt falsk, eksisterer Pegasus-skadelig programvare. Den skadelige programvaren kan installeres på iOS- og Android-enheter, og selv om den ble utviklet av et legitimt selskap for å bekjempe kriminalitet og terrorisme, brukes den ofte av regjeringer til å spionere på forskjellige mennesker (f.eks. menneskerettighetsaktivister eller journalister). Svindlere bak denne » Have you heard about Pegasus » e-posten bruker med vilje navnet på en beryktet skadelig programvare, slik at når potensielle ofre undersøker skadelig programvare, får de resultater som hevder at det er en legitim og farlig infeksjon.

E-posten er skrevet med truende språk for å skremme mottakeren. Mange sextortion-e-poster håner også brukerne og prøver å skamme dem for deres antatte pornografi-vaner. Dette er en taktikk for å presse brukeren til å betale den forespurte summen av penger. Men å betale ville være fullstendig sløsing med penger fordi denne e-posten ikke er noe mer enn en svindel.

Nedenfor er den fullstendige » Have you heard about Pegasus » e-posten:

Hello, I’m going to share important information with you.
Have you heard about Pegasus?
You have become a collateral victim. It’s very important that you read the information below.

Your phone was penetrated with a “zero-click” attack, meaning you didn’t even need to click on a malicious link for your phone to be infected.
Pegasus is a malware that infects iPhones and Android devices and enables operator of the tool to extract messages, photos and emails,
record calls and secretly activate cameras or microphones, and read the contents of encrypted messaging apps such as WhatsApp, Facebook, Telegram and Signal.

Basically, it can spy on every aspect of your life. That’s precisely what it did.
I am a blackhat hacker and do this for a living. Unfortunately you are my victim. Please read on.

As you understand, I have used the malware capabilities to spy on you.
And by that I mean that I have collected your parts of your private life.

My only goal is to make money. And I have perfect leverage for this.
As you can imagine in your worst dream, I have videos of you exposed during the most private moments of your life, when you are not expecting it.

I personally have no interest in them, but there are public websites, that have perverts loving that content.
As I said, I only do this to make money and not trying to destroy your life. But if necessary, I will publish the videos.
If this is not enough for you, I will make sure your contacts, friends and everybody you know see those videos as well.

Here is the deal. I will delete the files after I receive 0.035 Bitcoin (about 1600 US Dollars).
You need to send that amount here 1AXNYLDEG5YEzc2eyUh7SUYYKeRUaRwseu

I will also clear your device from malware, and you keep living your life.
Otherwise, shit will happen.

The fee is non negotiable, to be transferred within 2 business days.

Obviously do not try to ask for any help from anybody unless you want your privacy to be violated.
I will monitor your every move until I get paid. If you keep your end of the agreement, you wont hear from me ever again.
Take care.

Hvordan fikk svindlere tak i e-postadressen min?

Ondsinnede aktører og svindlere bruker forskjellige skremselstaktikker for å presse brukere til å betale. Å hevde at de fikk brukerens e-postadresse via hacking er en av dem. I virkeligheten kjøper svindlere e-postadresser fra hackerfora der de havner etter å ha blitt lekket. E-postadresser blir lekket hele tiden, enten på grunn av et nettangrep eller et selskap som ved et uhell lekker brukernes data. Lekkede e-postadresser og annen personlig informasjon selges på hackerfora til andre ondsinnede aktører.

Noen sextortion-e-poster avslører også brukernes passord, de som brukerne bruker. Dette er en spesielt effektiv taktikk fordi brukere som ikke er kjent med ondsinnede svindel, vil bli overbevist om at enhetene deres har blitt hacket. For i deres sinn, hvordan skulle ellers avsenderen ha passordet sitt? Svaret på det er veldig enkelt. Passord havner i hendene på ondsinnede aktører på samme måte som e-postadresser, gjennom datainnbrudd/lekkasjer. Mange selskaper har ikke tilstrekkelige sikkerhetstiltak og lagrer brukernes passord i ren tekst. Når disse selskapene blir brutt i et nettangrep, blir passordene stjålet og senere solgt på hackerfora. Svindlere som driver sextortion-svindel kjøper disse dataene og bruker dem til å skremme brukere.

Fjern » Have you heard about Pegasus » e-post

Hvis du mottar denne e-posten, kan du bare fjerne » Have you heard about Pegasus » e-post fra innboksen din. Det samme gjelder alle andre e-poster med seksuell utpressing. Vær ikke oppmerksom på innholdet fordi e-postene ikke er noe mer enn en svindel.

Legg igjen en kommentar