” Have you heard about Pegasus ” E-post klassificeras som ett sextortionbedrägeri. Den gör falska påståenden om att användarnas datorer är infekterade med skadlig kod och hotar att släppa obefintliga videor.

 

 

E-postmeddelandet faller inom kategorin sextortion e-postbedrägeri eftersom det hotar att släppa obefintliga sexuella videor av användare om de inte går med på att betala. E-postmeddelandet ” Have you heard about Pegasus ” är ett klassiskt exempel på en sextortion-bluff och följer samma mönster. Majoriteten av sextortion-e-postmeddelanden är mer eller mindre identiska med varandra trots att de drivs av olika skadliga aktörer, med endast innehållet i e-postmeddelandet som skiljer sig något.

Have you heard about Pegasus E-postmeddelandet ”” börjar med att fråga om mottagaren har hört talas om Pegasus-skadlig programvara. Avsändaren fortsätter med att presentera sig som någon form av ”blackhat-hacker” och hävdar att de kunde infektera mottagarens telefon med Pegasus-skadlig programvara med hjälp av en ”nollklicksattack”. Förmodligen behövde mottagaren inte klicka på någon skadlig länk för att telefonen skulle bli infekterad.

Skadlig programvara ska ha gett denna ”hackare” fullständig tillgång till användarens enhet. De ska sedan ha kunnat stjäla personlig information, inklusive meddelanden (både SMS och sociala medier), foton, e-postmeddelanden etc., samt spela in telefonsamtal och aktivera kameran och mikrofonen. Detta ska ha gjort det möjligt för avsändaren att spionera på användaren och göra videor av dem under deras ”privata stunder”. Avsändaren hotar att skicka de obefintliga videorna till alla kontakter om inte användaren går med på att betala 0,035 Bitcoin, vilket är 2280 dollar för tillfället.

Även om e-postmeddelandet och dess innehåll är helt falskt, finns Pegasus skadliga program. Skadlig programvara kan installeras på iOS- och Android-enheter, och även om den utvecklades av ett legitimt företag för att bekämpa brottslighet och terrorism, används den ofta av regeringar för att spionera på olika människor (t.ex. människorättsaktivister eller journalister). Bedragare bakom detta ” Have you heard about Pegasus ” e-postmeddelande använder avsiktligt namnet på en ökänd skadlig kod så att när potentiella offer undersöker skadlig programvara får de resultat som hävdar att det är en legitim och farlig infektion.

E-postmeddelandet är skrivet med ett hotfullt språk för att skrämma mottagaren. Många sextortion-e-postmeddelanden hånar också användarna och försöker skämma ut dem för deras förmodade pornografivanor. Detta är en taktik för att pressa användaren att betala den begärda summan pengar. Men att betala skulle vara ett fullständigt slöseri med pengar eftersom det här e-postmeddelandet inte är något annat än en bluff.

Nedan följer det fullständiga ” Have you heard about Pegasus ” e-postmeddelandet:

Hello, I’m going to share important information with you.
Have you heard about Pegasus?
You have become a collateral victim. It’s very important that you read the information below.

Your phone was penetrated with a “zero-click” attack, meaning you didn’t even need to click on a malicious link for your phone to be infected.
Pegasus is a malware that infects iPhones and Android devices and enables operator of the tool to extract messages, photos and emails,
record calls and secretly activate cameras or microphones, and read the contents of encrypted messaging apps such as WhatsApp, Facebook, Telegram and Signal.

Basically, it can spy on every aspect of your life. That’s precisely what it did.
I am a blackhat hacker and do this for a living. Unfortunately you are my victim. Please read on.

As you understand, I have used the malware capabilities to spy on you.
And by that I mean that I have collected your parts of your private life.

My only goal is to make money. And I have perfect leverage for this.
As you can imagine in your worst dream, I have videos of you exposed during the most private moments of your life, when you are not expecting it.

I personally have no interest in them, but there are public websites, that have perverts loving that content.
As I said, I only do this to make money and not trying to destroy your life. But if necessary, I will publish the videos.
If this is not enough for you, I will make sure your contacts, friends and everybody you know see those videos as well.

Here is the deal. I will delete the files after I receive 0.035 Bitcoin (about 1600 US Dollars).
You need to send that amount here 1AXNYLDEG5YEzc2eyUh7SUYYKeRUaRwseu

I will also clear your device from malware, and you keep living your life.
Otherwise, shit will happen.

The fee is non negotiable, to be transferred within 2 business days.

Obviously do not try to ask for any help from anybody unless you want your privacy to be violated.
I will monitor your every move until I get paid. If you keep your end of the agreement, you wont hear from me ever again.
Take care.

Hur fick bedragare tag på min e-postadress?

Illvilliga aktörer och bedragare använder olika skrämseltaktiker för att pressa användare att betala. Att hävda att de fick användarens e-postadress via hackning är en av dem. I verkligheten köper bedragare e-postadresser från hackerforum där de hamnar efter att ha läckt ut. E-postadresser läcker hela tiden, oavsett om det beror på en cyberattack eller på att ett företag av misstag läcker sina användares data. Läckta e-postadresser och annan personlig information säljs på hackerforum till andra illasinnade aktörer.

Vissa sextortion-e-postmeddelanden avslöjar också användarnas lösenord, sådana som användarna använder. Detta är en särskilt effektiv taktik eftersom användare som inte är bekanta med skadliga bedrägerier skulle bli övertygade om att deras enheter har hackats. För hur skulle avsändaren annars ha sitt lösenord? Svaret på det är mycket enkelt. Lösenord hamnar i händerna på illvilliga aktörer på samma sätt som e-postadresser, genom dataintrång/läckor. Många företag har inte tillräckliga säkerhetsåtgärder och lagrar användarnas lösenord i klartext. När dessa företag utsätts för intrång i en cyberattack stjäls lösenorden och säljs senare på hackerforum. Bedragare som bedriver sextortionbedrägerier köper dessa uppgifter och använder dem för att skrämma användare.

Ta bort ” Have you heard about Pegasus ” e-post

Om du får det här e-postmeddelandet kan du bara ta bort ” Have you heard about Pegasus ” e-post från din inkorg. Detsamma gäller för alla andra e-postmeddelanden om sextortion. Var inte uppmärksam på innehållet eftersom e-postmeddelandena inte är något annat än en bluff.

Kommentera