誰かが私のメールアカウントをハッキングしたというメールを受け取りました


17

6か月以上前に誰かが私のメールをハッキングしたというメールを受け取り、それを介してオペレーティングシステムにウイルスが感染したと言っています。彼らはすべてのアカウント、閲覧履歴、写真、私のコンピューター上のファイルへのアクセス権を持っていると言い、彼らは私のデバイスのカメラを通してスクリーンショットを撮ったとも言った。

これはまったく可能ですか?私は時々使用するコンピューターを持っていますが、主にiPadまたはiPhoneを使用します。


2
明らかに彼らはどこか、おそらくはフォーラムからあなたのパスワードをハッキングしました。これは、すべてに強力で一意のパスワードを使用する必要がある理由を示しています。とはいえ、それは詐欺です。メールとパスワードを取得するだけで、パスワードはおそらくメールアカウント用ではありません(パスワードの割り当てが特に悪い場合を除く)。彼らはあなたのコンピューターに触れず、あなたが行くポルノサイトのリンクを持っていません。メールで返信することもできません。偽物です。
l008com

19
電子メール受信しても、電子メールがハッキングまたは侵害されたわけではないことに注意しください。あなたのメールアドレスは一般的に公開されているか推測できるでしょう。これらの電子メールは、考えられる何千もの電子メールアドレスに盲目的に送信されます。心配しないでください。このような電子メールは、公開会社のアドレスに数日ごとに届きます。それらはすべて無視します。
グラハムミル


2
彼らはあなたのアカウントを「保護する」ために何か行動を起こすようにあなたに頼んでいますか?(もしそうなら、それらのいずれも服用しないでください)。メールにリンクはありますか?(存在する場合は、クリックしないでください)。彼らがあなたに取らせようとしている行動は、彼らがしていることに向かって多くを語ることができます。
ファルカードLord

1
このようなメールに重みを付ける必要があるのは、Receivedヘッダーが1つしかない自分のメールアドレスから送信されたときだけです。
ジョシュア

回答:


39

偽。削除して先に進む

先週同様のメールを受け取りましたが、それは偽物です。あなたが言及したすべての詳細は、私が受け取ったメールと同一です。私の場合、Gmailアカウントには2要素認証、パスワード管理にはLastPass、接続されているすべてのデバイスにはVPNを使用しています。偽造品の最も重要な部分は、「ハッカー」が6か月前にあなたを侵害したが、何も行動を起こしていないということです。彼らがあなたに商品を持っているなら、なぜ早くないのですか?最後に、Gmail SPAMフィルターにメールが表示されました。それがスパムであるという最大の手がかりです。

サンプルスパム

こんにちは!

ダークネットの私のニックネームはhort17です。私はこのメールボックスを6か月以上前にハッキングしました。それを通して、私が作成したウイルス(トロイの木馬)をオペレーティングシステムに感染させ、長い間監視してきました。

したがって、あなたのパスワードはです(そして間違っていますが)。

その後パスワードを変更したとしても、それは問題ではありません。私のウイルスはコンピュータ上のすべてのキャッシュデータをインターセプトし、アクセスを自動的に保存しました。

すべてのアカウント、ソーシャルネットワーク、メール、閲覧履歴にアクセスできます。したがって、すべての連絡先、コンピューターのファイル、写真、ビデオのデータがあります。

私はあなたが時々訪れる親密なコンテンツサイトに最も感銘を受けました。あなたは非常に野生の想像力を持っています、私はあなたに言います!

そこでの娯楽やエンターテイメントの最中に、私はあなたのデバイスのカメラを通してスクリーンショットを撮り、あなたが見ているものと同期しました。何てことだ!あなたはとても面白くて興奮しています!

すべての連絡先にこれらのファイルを取得させたくないと思いますか?あなたが同じ意見であれば、私は890ドルが私が作成した汚れを破壊するためにかなり公正な価格だと思います。

上記の金額をBTCウォレット(ビットコイン)に送信します:1EZS92 [... redacted ...] E62e9XY上記の金額を受け取ったらすぐに、データが削除されることを保証します。

それ以外の場合、これらのファイルと訪問サイトの履歴は、デバイスからすべての連絡先を取得します。また、メールとアクセスログへのアクセスを連絡先全員に送信します。慎重に保存しました。

この手紙を読んでから48時間あります!このメッセージを読んだ後、私はあなたが手紙を見たという自動通知を受け取ります。

良いレッスンを教えていただければ幸いです。それほどさり気ないでください、実績のあるリソースにのみアクセスし、どこにもパスワードを入力しないでください!幸運を!


19
ハハハハハ。Tbhこれは、ほとんどの場合よりも優れたフィッシング攻撃です。しかし、一部の死者はバズワードの使用です。「ダークネット」「同期」「パスワード」「データ」「キャッシュ」。また、切迫感、「48時間」。最後に、感情を取り出した場合、情報はありません。パスワード、メール、写真、ポルノ(明らかに「非常にワイルド」😜)など、彼が何かを持っているという証拠はありません。しかし、素敵な試み...
JBis

2
編集してくれてありがとう、グラハム。移動中(Uberが運転中)に投稿し、予想よりも早く保存する必要がありました。
IconDaemon

11
それがあなたの電子メールのためのものであると主張するパスワードは、おそらくあなたが侵害されたウェブサイトでずっと前に使用したものです(少なくともそれは私のためです)。それがであるかどうかを確認してくださいPwnedされているI?パスワードデータベース
fkraiem

3
過去に使用したパスワードと同じ価値があるので、同じメールを受け取りましたが、その特定のメールアカウントではありません。常に一意のパスワードを使用してください!
ラウエンツァ

1
@fkraiem Hmmmmm彼らはあなたのパスワードをどのように取得したのだろうか。私のスパイダーマンの感覚は、誰かが....ハッシュされていないと言う
JBis

12

はい、それは詐欺です。自分自身を本物のように見せるために(少なくとも、ほとんどの詐欺よりも本物のように)巧妙なことが2つありますが、それらは比較的簡単に暴かれます。

  • まず、独自の電子メールアドレスを「差出人」アドレスとして使用します。ただし、封筒に入れる前に封筒の裏に住所を書くことができ、それが本当に自分の住所であるかどうかを誰も確認しないように、原則として、「From」ヘッダーに住所を書くことができますEメール。(一部の電子メールサービスではこれができない場合がありますが、それは特定のサービスの制限であり、電子メールメディア自体の制限ではありません。)したがって、電子メールアドレスが表示されるからといって、アカウントが侵害されました。

  • 第二に、それはあなたの電子メールのパスワードであると主張する文字列を示し、この主張は実際には無視できないほど正しい可能性があります。「ビッグWebサイトが侵害され、ユーザーデータが漏洩しました!」あなたは時々ニュースで見る見出し?おそらく、これらのWebサイトの1つで、電子メールアドレスとそのパスワードを使用したアカウントを持っていると思われます。詐欺師は、漏洩したデータからその情報を取得し、電子メールアカウントに同じパスワードを使用することを賭けています。Pwnedされましたか?は、既知の侵害から漏洩したすべてのデータを集約する便利なサービスです。そのため、電子メールまたはパスワードがそれらのいずれかに表示されているかどうかを確認できます。

最後に、このようなビットコインルックアップサービスで特定のビットコインアドレスを検索できます。ほぼ間違いなく既に詐欺として報告されています(アドレスのアクティビティから、これらの詐欺が機能していることがわかります)。


1
具体的には、「差出人」アドレスを実際には差出人ではない別のアドレスに変更するプロセスは「スプーフィング」と呼ばれ、メールソースヘッダーを調べると、そのようなメールはそのアドレスのヘッダー「アライメントチェック」に失敗します。
SSight3

4

必要なことは2つだけです。

1.パスワードを変更します。*

これらを受信して​​いる電子メールアドレスのほとんどは、実際のパスワードが含まれている可能性のある漏洩したデータベースからのものです。彼らはこのデータベースからの大量メール送信とメールマージを行っており、お金や応答を探しています。彼らが実際に正しいパスワードを持っている可能性が高いのは、それが彼らが電子メールにそれを含める理由です。電子メールで提供されたパスワードがサイトまたはサービスの実際のパスワードである場合、これらのサイトのパスワードを変更しますが、この詐欺メールのリンクを使用しないでください

2.応答しないでください。メールを削除します。

同じ状況にある文字通り何百万の人々からあなたを選び出すような反応は、バックグラウンドノイズからあなたを選び出します。「迷子になります、それは私のパスワードではありません」、「ハッキングしないでください、ここは$$$です」、「私に来てください、私は重要なものはありません」と言っているかどうかメールアドレス、およびあなたが読んで応答する傾向があること。これにより、メールアドレスの価値が高まり、他者への「リード」として販売されるか、スパマーに積極的に悪用されます。


支払いを検討することはありません

あなたがそれらを支払うと、彼らは彼らがレバレッジを持っていることに気づきます、彼らがちょうどポジティブなヒットと支払いを得たとき、彼らはなぜ止まるのですか?彼らはこれを使用して、あなたに月額料金を支払うか、マネーロンダリング、小包の郵送などを支援しない限り、これを使用してさらにあなたを脅迫し、実際にあなたのアカウントをハッキングし、ヌードをつかんでFacebookなどで配布します。


1
アイテム1は偽物です。OPのパスワードがあることを示す兆候はなく、ランダムなスパムでパスワードを変更する理由もありません。この答えの残りの部分は良いですが、私はパート1のためにupvoteすることはできません
R .. GitHubのSTOPはICE手助け

2
彼らがOPのパスワードを持っていることを示すのは、このスパムはしばしばメールでOPのパスワードが指定されていることです(リークの時点で。私は自分の受信ボックスでこれらのメールを受け取り、それのために変更しなければなりませんでした)より明確にします。
ライアンリーチ

これらの詐欺のパスワードは、マークのメールアカウントではなく、他のアカウントの漏洩によるものです。OPが実際に他のサイトでメールパスワードを再利用しない限り、詐欺師が自分のパスワードを持っていると信じる理由はありません。
R .. GitHub停止ヘルプICE

2
> OPが実際に他のサイトでメールパスワードを再利用しない限り。驚き!ほとんどのIT専門家ではありません。>「他のアカウントの」False。スパムの現在の波は、さまざまなサイトでこの電子メールに関連付けられたアカウントの正しいハッシュされていないパスワードを実際に使用しています。あなたがそれを避けることができる唯一の方法は、パスワードを再利用しないか、リーク以来それらを変更することです。
ライアンリーチ

そして、そのような電子メールへの反応に何の措置も講じないという非常に良い心理的理由があります。スパムに対する唯一の正しい対応は、それを無視/削除することです。
R .. GitHub STOP HELPING ICE

1

何年も前、大学で似たようなメールを受け取りましたが、面白いのは自分のメールアドレスからでした

友達からのいたずらだった

eduメールサーバーを使用した場合、Gmailは自分のメールアドレスであっても、送信者アドレスが有効であると信頼していた

そのため、自分のメールアドレスからそのようなメールを受け取ったとしても(元のメールデータを確認し、それを無視する必要があります)


1
差出人アドレスはだれでも偽装できます。それは単なるテキストであり、チェックは行われません。または、サーバーを通過するときに行うことができます
-user151019

@マークのチェックは、これらのチェックが失敗した場合、それはほとんど常にスパムでなければなりません、大丈夫、その上に作られています
カーン

IconDeamonの回答に記載されているのと同じメールを受け取りました。メールは自分のメールアカウントからのものであることがわかります。しかし、メールアカウントの送信済みフォルダを確認したとき、そのようなメールは送信されていません。
ゲスト
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.