Một email lừa đảo phân bố rộng rãi rằng trích dẫn các địa chỉ bưu chính liên kết mọi người thành một dạng nguy hiểm của ransomware, theo một nghiên cứu bảo mật.
Andrew Brandt, của Mỹ công ty Blue Coat, liên lạc với BBC sau khi nghe một tập của Bạn và Yours BBC Radio 4 rằng thảo luận về phishing scam.
ông Brandt phát hiện ra rằng các email liên quan đến ransomware gọi Maktub.
các phần mềm độc hại sẽ mã hóa các tập tin của nạn nhân và yêu cầu một khoản tiền chuộc được trả trước khi họ có thể được mở khóa.
các email lừa đảo nói với người nhận họ nợ hàng trăm bảng Anh cho các doanh nghiệp Anh và rằng họ có thể in hóa đơn bằng cách nhấp vào một liên kết - nhưng điều đó dẫn đến phần mềm độc hại, như ông Brandt giải thích.
một trong những email đã được nhận bởi Bạn và Yours phóng Shari Vahl.
"đó là cực kỳ nhanh chóng và do thời gian thông báo cảnh báo đã xuất hiện trên màn hình nó đã được mã hóa tất cả mọi thứ có giá trị trên ổ đĩa cứng - nó sẽ xảy ra trong vài giây, "ông Brandt nói với BBC.
" Đây là phiên bản máy tính để bàn của một smash và lấy -. họ muốn một mức lương nhanh chóng "
Maktub tăng tiền chuộc như thời gian trôi qua
hình ảnh chú thích
Maktub tăng tiền chuộc như thời gian trôi qua
Maktub không chỉ yêu cầu một khoản tiền chuộc, nó làm tăng lệ phí - mà là để được thanh toán bằng Bitcoins -. như thời gian trôi qua
một trang web liên kết với các phần mềm độc hại giải thích rằng trong ba ngày đầu tiên, phí đứng ở mức 1,4 Bitcoins, hoặc khoảng 580 $. Điều này tăng lên đến 1,9 Bitcoins, hoặc $ 790, sau ngày thứ ba.
Các email lừa đảo nói với người nhận rằng họ nợ tiền cho các doanh nghiệp Anh và tổ chức từ thiện khi họ không.
Một trong những tổ chức có tên là Koestler Trust, một tổ chức từ thiện giúp cựu người phạm tội và các tù nhân sản xuất tác phẩm nghệ thuật.
"chúng tôi dựa trên các thành viên hào phóng của công chúng và chúng tôi đã rất đau khổ khi phát hiện ra rằng những người cảm thấy rằng họ đã nhận được email từ chúng tôi xin tiền, khi thực sự họ đã không được tạo ra bởi chúng tôi cả", giám đốc điều hành Sally Taylor nói với Bạn và Yours.
địa chỉ bao gồm
một tính năng đáng chú ý của các email lừa đảo đã được thực tế rằng họ bao gồm tên không chỉ của nạn nhân, mà còn địa chỉ bưu điện của họ.
Nhiều người, bao gồm cả nhân viên BBC, đã lưu ý rằng các địa chỉ nói chung là rất chính xác.
theo Tiến sĩ Steven Murdoch, một chuyên gia an ninh mạng tại Đại học London, nó vẫn còn chưa rõ làm thế nào những kẻ lừa đảo đã có thể thu thập địa chỉ của người dân và liên kết chúng vào tên và email.
các dữ liệu có thể đến từ một số cơ sở dữ liệu bị rò rỉ hoặc bị đánh cắp ví dụ , làm cho nó khó để theo dõi nguồn.
Screengrab của một email
chú thích ảnh
email nhu cầu thanh toán của £ 800 cho một công ty Bạn và Yours phóng Shari Vahl chưa bao giờ nghe nói về
một số người đã liên lạc với nhóm bạn và Yours để nói rằng họ lo ngại . dữ liệu có thể được lấy từ các tài khoản eBay của họ, như địa chỉ thư của họ đã được lưu trữ ở đó trong các định dạng tương tự như họ đã xuất hiện trong các email lừa đảo
trong một tuyên bố, công ty cho biết: "ebay làm việc tích cực để bảo vệ dữ liệu của khách hàng và sự riêng tư, mà là ưu tiên cao nhất của chúng tôi.
"Chúng tôi không biết về bất kỳ mối liên hệ giữa dữ liệu này của eBay lừa đảo và mới.
" Chúng tôi liên tục cập nhật các phương pháp tiếp cận của chúng tôi để bảo mật dữ liệu của khách hàng trong một nỗ lực để tạo ra môi trường an toàn nhất có thể cho khách hàng của chúng tôi. "
Gian lận cơ thể ngập '
gian lận và báo cáo tội phạm mạng trung tâm quốc gia của Vương quốc Anh đã bị ngập lụt với các truy vấn từ những người thành mục tiêu của lừa đảo này.
"chúng tôi đã bị tràn ngập với điều này", Phó trưởng Steve Proffitt.
"Tại hành động gian lận vào thứ hai, chúng tôi đã nhận được thêm 600 cuộc gọi và từ sau đó trở đi, chúng tôi đã nhận được 500 cuộc gọi đến trung tâm liên lạc của chúng tôi một ngày, "ông nói thêm.
ông Proffitt khuyên những người đã nhận được email lừa đảo để trong mọi trường hợp nhấp vào liên kết, nhưng thay vì xóa các tin nhắn từ hệ thống của họ và thông báo cho hành động gian lận .
Chuyển phương tiện truyền thông máy nghe nhạc playerMedia helpout các phương tiện truyền thông máy nghe nhạc. Nhấn Enter để trả lại hoặc tab để tiếp tục.
Truyền thông captionWhat là ransomware?
Nhắc đặc biệt để Maktub và cách tiếp cận của những kẻ lừa đảo, Tiến sĩ Murdoch nói ông tin rằng lừa đảo là "quan trọng" trong những cách nhiều hơn một.
"Nó cũng có vẻ khá rộng rãi - tôi đã nghe nói về nó từ nhiều nguồn nên nó có vẻ như họ đã khá thành công nhận được rất nhiều những gửi đi, "ông nói với BBC.
ông nói thêm rằng thật khó để biết làm thế nào để tư vấn cho những người đã không may mắn, đủ để đã tập tin của họ được mã hóa bởi ransomware.
đối với một số cá nhân mà không cần sao lưu, trả tiền chuộc có thể là cách duy nhất để lấy dữ liệu của họ.
"Tuy nhiên, tất cả mọi người mà không làm cho các doanh nghiệp có giá trị nhiều hơn cho các tội phạm và thế giới tồi tệ hơn cho tất cả mọi người," ông nói.
đang được dịch, vui lòng đợi..
