Η ESET met en garde les utilisateurs contre les e-mails frauduleux cherchant à soutirer de l'argent, notamment aux personnes qui regardent des vidéos en ligne avec contenu pornographique.
ΟLes cybercriminels à l'origine de ces e-mails affirment avoir falsifié l'appareil de la victime et enregistré la personne en regardant du contenu pornographique. Le message assure qu'en plus d'enregistrer le comportement sur la webcam, les vidéos qui ont été lues ont également été enregistrées.
Dans les escroqueries précédentes avec escroquerie de sextorsion Selon ESET, les e-mails étaient principalement en anglais, mais ces derniers jours des e-mails adaptés aux langues respectives de chaque pays ont été détectés, principalement en Australie, aux États-Unis, au Royaume-Uni, en Allemagne, en France, en Espagne, en République tchèque. République et Russie.
Η ESET prévient le public que cette arnaque est une tentative de chantage et que les cybercriminels ne disposent pas vraiment d'une telle vidéo de la victime. LA ESET protège ses utilisateurs contre des menaces similaires à travers elle technologie antispam.
Les escroqueries par e-mail comme celles-ci existent depuis des années et ne constituent pas une nouvelle forme de fraude. Le cas spécifique dans lequel l'agresseur demande généralement de l'argent à la victime est appelé sextorsion. La sextorsion peut également être le cas si le cybercriminel dispose de vraies photos de la victime, qu'il a extraites, par exemple, d'une conversation privée via un faux profil. Il s'agit d'une fraude particulièrement dangereuse si la victime est un enfant.
Ce qui différencie cette arnaque des précédentes, c'est l'efficacité de l'ingénierie sociale qui a été utilisée, principalement étant donné la possibilité de cibler les utilisateurs qui regardent secrètement du contenu pornographique sur leurs appareils. En fait, dans certaines des versions précédentes, l'e-mail semblait provenir de "à partir de l'adresse e-mail de la victime», qui ont confirmé les allégations du cybercriminel pour la violation de l'appareil.
Dans une version encore plus ancienne de cette arnaque, l'attaquant prétendait connaître le mot de passe de la victime, et pour prouver sa réclamation, il a incorporé le mot de passe dans le texte principal du message. Dans ce cas, le cybercriminel a probablement obtenu le mot de passe via l'une des fuites de données volumineuses qui incluaient des milliards de connexions et de mots de passe authentiques. Si un utilisateur a effectivement utilisé le mot de passe mentionné dans cette arnaque, il peut avoir peur et effectuer un paiement.
Une autre raison pour laquelle cette arnaque est efficace est la question sensible de la pornographie. Comme de nombreux utilisateurs visitent secrètement des sites pornographiques, l'idée que leur famille, leurs connaissances, leurs collègues ou leurs collègues puissent découvrir leur comportement est extrêmement désagréable.