Utpressning via mail - inget problem i sig, men hur har de fått uppgifterna?

Permalänk
Medlem

Utpressning via mail - inget problem i sig, men hur har de fått uppgifterna?

Har fått ett mail där man säger att jag installerat en malware plugin och att man kopierat mina kontakter samt spelat in en film med min mobil. Man skriver också att de sista siffrorna i mitt mobilnummer är XXXX vilket då stämmer. Nu är jag inte det minsta orolig för detta då jag inte har någon webkamera kopplad till datorn, och min mobil är inte kapabel att spela in filmer öht (gammal hederlig "dum" mobil ). Utöver det så tror jag inte att någon skulle vara speciellt upprörd över att se mig knappa på datorn, de flesta som känner mig vet att det är en regelbundet förekommande företeelse...

Jag antar att man i detta fallet fått tag i ett lösenord till någon tjänst där jag har tvåstegsverifiering och plockat sista siffrorna i mitt mobilnummer där? Frågan är bara vilket tjänst det i så fall kan vara? Vilka ställen med tvåstegsverifiering har blivit hackade där man skriver ut de sista fyra siffrorna i mobilnummret vid inloggning?

Eller är det någon som har något annat förslag?

Permalänk
Medlem
Skrivet av Frispel:

Har fått ett mail där man säger att jag installerat en malware plugin och att man kopierat mina kontakter samt spelat in en film med min mobil. Man skriver också att de sista siffrorna i mitt mobilnummer är XXXX vilket då stämmer. Nu är jag inte det minsta orolig för detta då jag inte har någon webkamera kopplad till datorn, och min mobil är inte kapabel att spela in filmer öht (gammal hederlig "dum" mobil ). Utöver det så tror jag inte att någon skulle vara speciellt upprörd över att se mig knappa på datorn, de flesta som känner mig vet att det är en regelbundet förekommande företeelse...

Jag antar att man i detta fallet fått tag i ett lösenord till någon tjänst där jag har tvåstegsverifiering och plockat sista siffrorna i mitt mobilnummer där? Frågan är bara vilket tjänst det i så fall kan vara? Vilka ställen med tvåstegsverifiering har blivit hackade där man skriver ut de sista fyra siffrorna i mobilnummret vid inloggning?

Eller är det någon som har något annat förslag?

Det kan inte vara så enkelt att de kommit över båda dina uppgifter, mail och telefonnummer, från en sida de lyckats extrahera information ifrån?

Permalänk
Medlem

Har du bott på ett stort hotell i Kina? Var ju en stor läcka för ett tag sedan. Kanske därifrån?
https://techworld.idg.se/2.2524/1.706451/kina-hotell-data

Permalänk
Medlem

bara min gissning här: dom har hittat din mail adress som innehåller ditt namn och därefter använt google för att kolla upp ditt namn och nummer sen skickat ett mail.

Visa signatur

I7 6700k - Palit gtx 1070 jetstream - Noctua nh-d15s - asus z170 pro gaming - evga supernova g2 750w - samsung 850 evo 500gb -fractal design define r5 - 3x noctua nf-a14

Permalänk
Medlem
Skrivet av Blomman90:

Det kan inte vara så enkelt att de kommit över båda dina uppgifter, mail och telefonnummer, från en sida de lyckats extrahera information ifrån?

Skrivet av Gwildor:

Har du bott på ett stort hotell i Kina? Var ju en stor läcka för ett tag sedan. Kanske därifrån?
https://techworld.idg.se/2.2524/1.706451/kina-hotell-data

Har visserligen varit i Kina för några år sedan så det är ju faktiskt en möjlighet. Men problemet med båda dessa teorier är att om man hade hela mobilnumret så hade man nog skrivit ut det. Själv tänker jag mig i alla fall att tar med så mycket som möjligt för att "bevisa" att det man skriver är korrekt.

Permalänk
Medlem

Förmodligen så att dina uppgifter kommit på vift, kolla din mailaddr på https://haveibeenpwned.com/ om det är någon sida där som du gett ditt telefonnummer till.

Permalänk
Medlem

Kolla upp här om din information lämnats ut av hackers: https://haveibeenpwned.com/

Visa signatur

Moderkort: Asus P8P67 PRO REV B3 | CPU: Intel Core i5 2500K | GPU: GTX 980 DirectCU II 4GB |
PSU: 850W Gold

Permalänk
Medlem
Skrivet av Kethsi:

bara min gissning här: dom har hittat din mail adress som innehåller ditt namn och därefter använt google för att kolla upp ditt namn och nummer sen skickat ett mail.

Har en rätt vanlig namnkombination så det lär finnas >1k personer på google. Måste vara smått omöjligt att gräva fram just mitt mobilnummer där. Och även då så hade man nog skrivit ut hela numret och inte bara fyra sista siffrorna.

Permalänk
Medlem
Skrivet av Kyroz:

Förmodligen så att dina uppgifter kommit på vift, kolla din mailaddr på https://haveibeenpwned.com/ om det är någon sida där som du gett ditt telefonnummer till.

Skrivet av Jazz 1-up:

Kolla upp här om din information lämnats ut av hackers: https://haveibeenpwned.com/

Finns med där, men ingen av de sajterna registrerar mobilnummer. Men det är ju tänkbart att jag använt samma lösenord på något annat ställe och att man då kunnat komma fram till tvåstegsverifiering där det tagit stopp...får fundera på det. Tror iofs inte att det är så många ställen som jag är registrerad på med den mailadressen...

Permalänk
Medlem

Har inte hotmail den typen av verifiering?
Om dom har din epost adress och sedan trycker "glömt lösenord" så kommer de komma upp typ vi kommer skicka ett sms med en kod till följande nummer: +46xx-xxx1111

Så de vore faktiskt en möjlig teori, och har du en mail med förnamn.efternamn så har dom ju det också.

Visa signatur

AMD 1090T // Vulcan 1866MHz 7-10-10-29 // HD6950 2GB // Crucial M4 128GB // Seasonic S12 500w (inköpt 2006)
Laptop Acer 17": Intel 3210M // 8GB Ram // GT640M // Samsung 830 256GB
Laptop MSI 17": Intel 4200H // 8GB Ram // GTX850 // Samsung 830 256GB
Laptop Lenovo: AMD 7640HS // 16GB RAM // RTX4060 // Samsung 960Pro 512GB

Permalänk
Medlem
Skrivet av Jazz 1-up:

Kolla upp här om din information lämnats ut av hackers: https://haveibeenpwned.com/

Hm, jag hade lyckats bli det av 7 siter, hahah. Nåväl, inget som gör mig något i alla fall, den info de får ut av mitt mailkonto kan de behålla.

/Lifooz

Visa signatur

Deepcool Matrexx 30 & MSI Z87-G43 Gaming!
Intel Inside Core I7 4790K med AMD Radeon R9 390!
Rubbet strömförsörjs av Corsair RM750X!

Permalänk
Medlem
Skrivet av Lehto:

Har inte hotmail den typen av verifiering?
Om dom har din epost adress och sedan trycker "glömt lösenord" så kommer de komma upp typ vi kommer skicka ett sms med en kod till följande nummer: +46xx-xxx1111

Så de vore faktiskt en möjlig teori, och har du en mail med förnamn.efternamn så har dom ju det också.

Det var en variant jag inte tänkt på

Kollade just, hotmail frågar efter de fyra sista men skriver bara ut de två sista siffrorna. Men det kanske är någon annan tjänst som faktiskt skriver ut de fyra sista siffrorna, får kolla på det. Mitt namn verkar dom f.ö. inte ha då dom inte skriver ut det. Det är bara adresserat till mailadressen utan namn.

Permalänk
Medlem

Jag har fått dessa roliga brev och ignorerar dem fullständigt.
Har ju inte ens en webbkamera
Skojarna kollar WhoIs efter din domain och Googlar. Men lite pengar har skojaren fått in: https://bitref.com/19D67Tgb3neJiTHd8pZDEBYmUn2qSjxEeB

Skrivet av :

Hello!

My nickname in darknet is giordano15.
I hacked this mailbox more than six months ago,
through it I infected your operating system with a virus (trojan) created by me and have been monitoring you for a long time.

If you don't belive me please check 'from address' in your header, you will see that I sent you an email from your mailbox.

Even if you changed the password after that - it does not matter, my virus intercepted all the caching data on your computer
and automatically saved access for me.

I have access to all your accounts, social networks, email, browsing history.
Accordingly, I have the data of all your contacts, files from your computer, photos and videos.

I was most struck by the intimate content sites that you occasionally visit.
You have a very wild imagination, I tell you!

During your pastime and entertainment there, I took screenshot through the camera of your device, synchronizing with what you are watching.
Oh my god! You are so funny and excited!

I think that you do not want all your contacts to get these files, right?
If you are of the same opinion, then I think that $525 is quite a fair price to destroy the dirt I created.

Send the above amount on my BTC wallet (bitcoin): 19D67Tgb3neJiTHd8pZDEBYmUn2qSjxEeB
As soon as the above amount is received, I guarantee that the data will be deleted, I do not need it.

Otherwise, these files and history of visiting sites will get all your contacts from your device.
Also, I'll send to everyone your contact access to your email and access logs, I have carefully saved it!

Since reading this letter you have 50 hours!
After your reading this message, I'll receive an automatic notification that you have seen the letter.

I hope I taught you a good lesson.
Do not be so nonchalant, please visit only to proven resources, and don't enter your passwords anywhere!
Good luck!

Visa signatur

[AMD Ryzen 9 3900X] [ASUS GeForce RTX 2080 Ti] [LG OLED 55 C9 som skärm] [Samsung HW-Q96R till ljudet]

Permalänk
Avstängd

Har också fått ett roligt utpressarmail nu. Kommer förstås att ignorera det, men man hade ju gärna velat polisanmäla eller liknande även om det kanske inte gör så mycket.

Sen var mailet inte lika sofistikerat som de ovan, inget namn eller telefonnummer med exempelvis. Å andra sidan var det på svenska, mest sannolikt autoöversatt dock. De krävde också 3600GBP vilket ju är väl saftigt.

Jag antar att du undrar varför du får det här e-postmeddelandet rätt?

Det skulle vara mycket fördelaktigt för din integritet om du inte ignorerar det.

Jag har placerat en skadlig kod på en vuxenwebbplats (... P ... 0 ... r ... n-webbplats) och när du besökte och tittade på videon som din enhet har påverkats, placerar du ett spionprogram på din maskin. Vilket har inspelat dig både med webbkamera och skärmdump medan du hade din "roliga tid" så att jag kan se exakt vad du ser.

Detta har också påverkat din smartphone via en expl0it. Så tänk inte i en minut att du kan kringgå detta genom att installera om ditt operativsystem. Du har redan spelats in.

Därefter samlade mina malware alla dina budbärare, e-post och sociala nätverkskontakter.

Jag antar att det inte är bra nyheter rätt?
Men oroa dig inte för mycket, det finns ett sätt vi kan lösa detta privatlivsproblem. Allt jag behöver är en bitcoin betalning på £3,600 GBP som jag tycker är ett rimligt pris med tanke på omständigheterna.

Adressen för betalningen är: 3PzEBZ8VtQiaAcuaPdweys6yZRi87UjCCt

Om du inte förstår bitcoin, gå på YouTube och leta efter "hur man köper bitcoin" eller google för "local bitcoins", är det ganska lätt att göra det.

Du har bara 48 timmar efter att ha läst det här e-postmeddelandet för att skicka betalning (varnas jag vet när du har öppnat och läst det här e-postmeddelandet, har jag placerat en pixelbild inuti den. Det gör det möjligt för mig att veta när du har öppnat meddelandet på exakt vilken dag och tid)

Om du bestämmer dig för att ignorera det här e-postmeddelandet, har jag inget annat val än att vidarebefordra videon till alla samlade kontakter du har på ditt e-postkonto, samt posta på dina sociala mediakonton och skicka som ett personligt meddelande till alla Facebook-kontakter . och självklart gör videon offentligt tillgänglig på internet, via YouTube och vuxna webbplatser. Med tanke på ditt rykte tvivlar jag mycket på att du vill bli utsatt för din familj / vänner / kollegor under denna nuvarande tid.

Du kan faktiskt gå till polisen, men dessa människor kommer inte troligen att göra någonting. De viktigaste sakerna de kan göra är att låsa min plånbok och du kommer att beröva andra människor från möjligheten att betala mig. Så tänk två gånger innan du gör dumma saker.

Om jag får betalning kommer allt material att förstöras och du kommer aldrig att höra från mig igen. Om jag inte får pengarna i praktiskt taget någon anledning, till exempel oförmågan att skicka pengar till en svartlistad plånbok, kommer ditt rykte att bli sönder. Så gör det snabbt.

Kom ihåg här är min Bitcoin-kontoöverföringsadress - 3PzEBZ8VtQiaAcuaPdweys6yZRi87UjCCt

Försök inte att ta kontakt med mig eftersom du använder ett offer som har hackats och utsatts för offer. Bara svara om att du har meddelat att du har betalat eller om du har frågor om betalning, klicka sedan på svar.

Om du inte tror och vill ha bevis, svara bara på det här meddelandet med "PROOF" och jag skickar din video till 5 av dina kontakter via e-post och postar på din Facebook-vägg. I vilken du kommer att kunna ta bort den en gång, inte för alltid.

Dold text
Permalänk
Medlem

Slickwraps nästa då. E-post, adress och mobilnummer tog de där för försäljning till falska hot.

Visa signatur

[AMD Ryzen 9 3900X] [ASUS GeForce RTX 2080 Ti] [LG OLED 55 C9 som skärm] [Samsung HW-Q96R till ljudet]

Permalänk
Medlem

Japp jag gissade rätt med Slickwraps. Tog inte lång tid innan dessa så kallade hacker mail kom. Att idioterna aldrig tröttnar.

Visa signatur

[AMD Ryzen 9 3900X] [ASUS GeForce RTX 2080 Ti] [LG OLED 55 C9 som skärm] [Samsung HW-Q96R till ljudet]

Permalänk
Medlem

@Frispel:

Som flera nämnt så är det troligen genom ett hackad sida. Det liknar mailen som trillade in för kanske 6 månader sen om att de har åtkomst till din router (och filmat dig när du ***** framför datorn) och pc genom spywares/trojaner etc. Och så skriver de ett lösenord, som i många fall stämde, just pga att de kommit över det från någon hackad sida nånstans. Så det är till 99% samma typ fast annan typ av hot. Så ignorera det bara och se till så du har bra lösenord på alla sidor som inkluderar den epostadressen.

Visa signatur

.

Permalänk

Jag har flera e-postkonton och brukar inte använda mitt primära konto för inloggning på olika sidor.
Råkade använda mitt primära konto för att köpa en biobiljett från SF och fick några spam dagen efter. Det är typ så det fungerar.

Skickades från m.sweclockers.com

Permalänk
Medlem

Nu har jag upptäckt att flera mail inkommit till en av mina mailkonton, de hade alla fastnat i spamfiltret. Roligt att de kunnat filma mig med min kamera, då den ligger i en låda på vinden. Mycket duktiga personer må jag säga.

Permalänk
Inaktiv

Allt sånt här är bara att skita i, när jag hade Apple ID fick jag hot mejl stup i kvarten, jag skickade de alltid vidare till Apple eftersom de alltid var att mitt Apple ID hade blivit kapat och att jag ska följa en länk och ändra mitt lösen, mejlet såg ut som de kom från Apple och de var till och med Apple i mejl adressen men de var falskt eftersom Apple aldrig skickar ut den typen av mejl.

Jag har även fått hot mejl att jag porrsurfat och att dom har spelat in de jag har gjort precis som nämns i tråden och att jag ska betala annars skulle dom sprida de vidare, åkte direkt i papperskorgen och de har inte hänt ett skit sen dess, var nått år sedan.

Jag har bytt till Tutanota och jag skulle vilja ta bort Gmail helt, synd bara att man måste ha de till mobilen och Android tv.