ಠ_ಠ
(已確定為詐騙郵件)
可以上公河了!打擾一下河道,想藉自己的遭遇呼籲大家各帳戶要設不同且強度足夠的密碼
噗主昨晚查看垃圾信件匣時,發現性勒索詐騙信:
https://images.plurk.com/2c4KQT8FS7TzlZAVG7yPyf.jpg https://images.plurk.com/4vhQPl1N8lNRg1CkYeF1FE.jpg https://images.plurk.com/7q4uId8OUQFQNLWYMyOHcT.jpg https://images.plurk.com/2L7ame3qlDSeDRlDdt9Ofg.jpg https://images.plurk.com/6xYRl01Wd3xfeTUt2XO6wd.jpg

內容聲稱:
登過郵箱的裝置都已植入木馬程式
所有鏡頭與社群帳戶都被綁架
要求兩天內支付高額比特幣
支付後會刪除與你有關資訊
不支付就公開你的自娛色情影片
ಠ_ಠ
由於寄信者是我自己的郵箱地址,噗主密碼又幾乎都用同一或兩個,加上平常看多駭客電影和遊戲了、對電腦又不是很懂,一開始就相信了他的話,然後開始焦慮怎麼籌錢、還有要不要報警處理
ಠ_ಠ
噗主凌晨三點不睡覺,拿紙張把整封信抄下來、翻譯成重點筆記要給警察哥哥姊姊們看⋯⋯幫助我的朋友看到筆記都說如果她是駭客會覺得我好棒好認真⋯⋯
ಠ_ಠ
雖然噗主愛看鈣片和男男三人行也不是什麼難言之隱啦,但裝置被監控、被偷偷攝錄影片,感覺超不舒服⋯⋯明明可以直接私訊問我網址,可不可以不要偷偷來
ಠ_ಠ
因為噗主不敢再使用自己的裝置,於是尋求了朋友協助(中途還怕走在路上也會被監控),借用朋友的裝置搜尋解決方法和相關案件。

後來查到這篇文章:
收到“來自自己”的敲詐郵件,請不要恐慌

由於郵件傳送使用的SMTP協議的信頭可以任意構造,部分郵件服務商轉發郵件不進行相互認證,因此其“from:”欄位可以任意修改,在郵件中顯示為任意發信人。
 但對多數主流郵件服務商(ESP),這種郵件都會被反垃圾郵件功能主動攔截過濾,市面上常見的郵箱提供商都支援對此類垃圾郵件的過濾功能,包括直接拒絕接收該郵件。
 客戶需檢查所使用的郵件系統是否配置了垃圾郵件過濾器或者需要更換更安全的郵件系統。」

所以原來寄件人欄位是可以隨意修改的
ಠ_ಠ
【真假駭客勒索】駭客側錄「自我取悅」片要脅數千元 警揭恐嚇信背後真相
這篇也提到真駭客不會只發信件,而是把你的檔案全部加密鎖起來恐嚇(之前的WannaCry病毒就是這類型)。
ಠ_ಠ
如果不是噗主太窮沒這筆錢、還有幸運找到理性的朋友幫忙解惑安撫,噗主可能真的會花錢消災或對自己做出不好的事⋯⋯真的很感謝朋友和網路上的科普文章,還心有餘悸但沒那麼焦慮了
ಠ_ಠ
噗主收到恐嚇信後,立刻改掉了所有常用社群帳號和網站的密碼,冗長到連自己都記不得那種,然後抄在實體的小本本上以便查閱。
記不得總比被駭入好!等下也要替電腦買個付費版的防毒軟體,之前都用免費的超不安心
ಠ_ಠ
噗主剛好看得懂一點英文(所以才會被騙到QQ),本來有稍微翻譯了一下信件內容,想讓大家自我警惕,但怕被詐騙集團拿去利用,就不放上來了
據說最近還有日文和簡中版本的類似信件雖然語意非常不通順,大家也要多加留意!
ಠ_ಠ
雖然這次幸運只是詐騙,但最後再次呼籲大家:
就算害怕是真的也不要馬上匯錢,先尋求幫助
不要點任何可疑郵件中的連結或附件
密碼不要都設一樣(也盡量避免單純改大小寫)
最好設12字元以上,數字、英文、符號混合為佳
定時更換密碼(2-3個月為一週期)
安裝防毒軟體,知名大牌為佳
定時更新系統,通常防護力也會比較有保障

祝大家的檔案和帳號們都安全!!
magpie532
感謝分享
burger7123
其實有研究指出有沒有英數符號混合沒有差,主要要不是容易猜出來字典庫的密碼
然後要夠長
重點是要夠長

對於暴力破解法來說,長度才是最大的難關
ಠ_ಠ
magpie532: 不會!如果能幫到同樣因此擔憂的旅人就太好了
coffee7363
謝謝噗主分享讓更多人知道這件事……
像我爸媽不是很懂這塊就有可能會馬上相信
順便提醒大家手機收到奇怪的簡訊也不要亂點網址,電話也是,不要急著回撥
ಠ_ಠ
burger7123: 原來如此!難怪很多網站都限制密碼長度
clam1269
有二階段能開的就要開,還有google可以看登入紀錄,對自己帳戶有疑慮的可以去看
ಠ_ಠ
coffee7363: 不會!因為噗主也是第一次遇到,想說廣傳讓不知道的人有個辨識基準也好
沒錯,簡訊和電話也很危險!很容易被植入病毒或扣高額電話費,大家要多小心
ಠ_ಠ
clam1269: 二階段真的很重要!雖然遇上超厲害的駭客也沒轍,但絕大多數情況下都能有效維護帳戶安全
是的!Google登入紀錄會寫幾月幾號在哪個國家或地區登入過,如果發現有奇怪的裝置登入,也可以手動登出該裝置。
honey8138
路過推薦使用密碼管理程式,可以生成任意長度的偽隨機密碼
不過要慎選信譽好的程式就是了(推薦 Bitwarden,免費、開源、跨平台XDD
burger7123
我習慣用keepass
金鑰檔可以跟資料庫檔案分開
clam1269
ಠ_ಠ: 簡訊沒辦法植入病毒,他只能引導你裝一些竊取個資的app,但現在新手機要拿權限很麻煩,除非你全部按同意,不然他甚麼都拿不到,總之要你裝app的簡訊全都不要理他就對了
ಠ_ಠ
https://getdr.com/...
另外分享這個趨勢科技推出的好用功能!只要加入它的line好友、在訊息欄貼上你的郵件地址,系統就會幫你檢測有無洩露
也可以貼可疑網址、帳號、或者假消息連結,系統會協助分辨是否正常/真實,超級實用!
ಠ_ಠ
honey8138: burger7123: 天啊旅人們好專業⋯⋯謝謝你們分享,晚點裝完電腦防毒軟體來看看怎麼用
ಠ_ಠ
clam1269: 原來如此,謝謝旅人糾正!不要亂點連結為上策
coffee7363
clam1269: 沒錯!但簡訊有可能引導你到釣魚網站(騙你登入)XD
ಠ_ಠ
coffee7363: 跟最近的假家樂福官網好像
falcon2755
遇到這種信我連看都不看直接刪掉欸…
我太沒戒心嗎
ಠ_ಠ
falcon2755: 噗主覺得不看反而最好,看了反而徒勞擔心XDD畢竟大多數這類信件都會被擋進垃圾信件匣,很容易一清空就不見了
sugar3753
不要自己嚇自己
hawk6015
沒有裝鏡頭還時常收到這種聲稱偷拍DIY的信都是笑笑 ....真的就是利用人性弱點而已
owl1239
假的,我朋友也有收到一模一樣的信但他根本沒做過這些事
但建議噗主標題改一下「已確定為詐騙郵件」,不然標題太聳動了會造成沒點進來看又收到信件的人恐慌
dove3346
感謝噗主分享~
ಠ_ಠ
sugar3753: 其實事後想想真的是自己嚇自己,信中蠻多漏洞的,只是當下不免慌張到無法理性思考
ಠ_ಠ
hawk6015: 真的⋯⋯信中還特別聲稱「幾個月前就開始監控」,很容易讓不記得自己這幾個月來做過哪些事的人恐慌
ಠ_ಠ
owl1239: 謝謝旅人建議,已在噗首第一行加上
ಠ_ಠ
dove3346: 不會!能廣傳是最好的
ramen4204
想到前幾個月收到一封裝的還挺完美的亞馬遜重設密碼通知信(應該是這樣叫吧?)鑒於也不知道註冊了多少網站會員,想說就去看一下,反正在重設階段就代表密碼還沒被改可以登入
最後發現原來我沒有亞馬遜會員啊! (官網認證電郵未被註冊)
virgo2840
我前公司信箱也收過,每次對方屬名都不一樣,大部分這種信都看看就好不用太認真
ಠ_ಠ
ramen4204: 這個無意識反制太完美了www連釣魚都釣不到
最近這種信件還蠻多的,也有很多假推特和假Netflix的案例,點下去之前要注意!
ಠ_ಠ
virgo2840: 遇過一次就知道以後怎麼應對了!真是的還讓我花一個晚上做筆記,浪費我睡覺時間
rice6150
我公司總信箱常常收到,而且各國語言的版本都有
salad3377
https://images.plurk.com/5QTxurt6vG5t23FHlt9add.jpg
我遇過的就直接是這種
我所有資料就真的.....
然而我就決定直接重灌我電腦
雖然丟失了很多圖片跟照片
ಠ_ಠ
rice6150: 原來進化到各國語言都有!
在想會不會是詐騙集團怕收到的人看不懂特定語言XDD有看見連收到兩封不同語言但相同內容的信
ಠ_ಠ
salad3377: 噢天啊⋯⋯這就是2017年猖行的WannaCry病毒⋯⋯抱抱旅人,希望別再遇到這種事情
salad3377
ಠ_ಠ: 我比較可惜的是兩年去日本旅遊的照片全沒了
之後去就努力補拍
然而現在很久沒法去了
ಠ_ಠ
salad3377: 好可惜⋯⋯噗主雖然不是被駭入,但之前也有修電腦硬碟被修到壞掉的經驗,很多照片都跟著硬碟一起永遠沉眠了⋯⋯希望旅人疫情後還有機會去,製造更多美好回憶!
orange4827
我們公司的郵件很常收到這個詐騙的 mail,但在公司怎麼可能有 DIY 可以給他拍。
另外,只要收到一次以後就會三不五時再收到喔!(除了英文版還看過簡體字版本,簡體的用字超好笑
ಠ_ಠ
whale2211: 原來這麼多人遇過同樣的事情,詐騙集團也太屢試不爽!噗主好喜歡旅人要把信件內容寫進小說的想法www他們想紅就讓他們紅
ಠ_ಠ
orange4827: 開公司攝影機應該拍不到什麼色色的東西,只會拍到大家想下班的表情
好麻煩!詐騙集團不能一次寄完讓我們比較好刪嗎!
收到一堆版本感覺好像蒐集任務,集滿各種語言就能獲得詐騙信成就(?
bee9776
我也在公司電腦收過一樣的信,其實看不太懂只知道要我付錢不然要怎樣怎樣的,我當下只覺得是垃圾信件就刪掉了,想說如果這台電腦中毒我就不用上班了喔耶((
ಠ_ಠ
bee9776: 公司如果用聯通網域,一台中毒蠻容易集體中標,旅人直接讓全體員工受惠 (並沒有
bee9776
而且我不介意他勒索老闆(欸你
cat9428
抱抱噗主QQ
queen2771
抱抱噗主
ಠ_ಠ
bee9776: 駭客:老闆我有你ㄉ色色影片,給我錢
ಠ_ಠ
cat9428: queen2771: 謝謝旅人們的抱抱!現在沒事了,希望遇到的人們看到這噗也能安心
whale2211
ಠ_ಠ: 事實證明後續沒有發生他所預告的事件噗主不用擔心 駭客想紅就讓你紅辣!!!!!
star8446
我在聽podcast台通討論deepfake的一集,來賓中指通有分享他被勒索的經過,他說駭客有寄個片段給他看。
pie5354
還好噗主最後沒事
這類信件沒收到過,倒是朋友有收過類似的,而且還是英文、日文、韓文隔一段時間分別寄來,終於有天收到中文版本
sugar9726
我之前也有收到 看到差點笑死 當下反應是嘲笑他是北七
sugar9726
我還有收過停止向我發送你的裸照
OS: 你誰啊
rabbit9990
噗主沒事就好!
這邊很久以前也收過日文版
當時是在比較沒那麼大眾的成人影音網點一點結果就跳出來(morning)
只是我把錢看的比面子重要所以查到是詐騙後就沒理了
ramen4204
sugar9726: 停止向我發送你的裸照 XDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD
sugar9726
ramen4204: 對喔 他還常常寄過來
都叫莎拉 我根本沒有什麼裸照 還要我停止發送不存在的東西
worm4950
其實只要拿比特幣錢包碼去GOOGLE一下,常常會發現該碼已經在ABUSE上了…
ಠ_ಠ
whale2211: 真的,最後什麼都沒發生實在太好了!謝謝旅人!
ಠ_ಠ
star8446: 天啊這好恐怖!片段裡是跟這次事件受害者一樣被換成本人的臉嗎?不過如果是被換的,本人應該會知道不是自己才對,只是如果被公開出去極有可能被誤會⋯⋯勒索實在不可取
ಠ_ಠ
pie5354: 謝謝旅人!噗主終於可以安穩睡覺了
看來詐騙集團真的很怕大家看不懂wwwww不要浪費網路資源發這麼多同樣的信啦
ಠ_ಠ
sugar9726: 旅人有冷靜的腦袋很好!
ಠ_ಠ
sugar9726: 我笑爆wwwwww這跟「絕不要看我的帳號!💦💦」那種色情釣魚帳大同小異
ಠ_ಠ
rabbit9990: 謝謝旅人!看來會收到這種信的案例幾乎都是去過成人網站後才收到(噗主也是看完鈣片後收到的),不禁讓人懷疑詐騙集團是不是有辦法蒐集造訪該網站的使用者資訊
ಠ_ಠ
worm4950: 哇真的!!原來可以直接這樣查,解鎖新技能了
worm4950
ಠ_ಠ:
otter901
感謝分享
rabbit2119
光看到他開頭寫 hi there
我就先丟到垃圾桶了
duck6622
曾經看到有電腦安全專家建議防止電腦、平版鏡頭被駭的方式: 把鏡頭用不透明膠帶或貼紙封住。也許不是很美觀,但百分之百有效
duck6622
還有養成備份的好習慣。我的所有重要文件、影片、照片都有最少三份備份,一個是雲端,兩個在外接硬盤。這樣不論是遇到像樓上旅人一樣被駭,或是電腦資料損毀都不用擔心
ramen3360
這玩意我收過啦,還宣稱有綁架我手機鏡頭什麼的,但是我手機鏡頭一直是貼起來的,所以這種信確實只是唬你的沒錯,把信部分內容拿去google,還能找到一堆人也收到過,就只是你的部分網站信箱和密碼外洩,被人買去填充在罐頭勒索信裡面,唯一要注意的是密碼要趕快改
ಠ_ಠ
otter901: 不會!能傳播給更多人知道就太好了
ಠ_ಠ
rabbit2119: 雖然是詐騙信,但如果以商業書信標準來說,開頭就已經不合格了
sugar9726
我今天又收到XDD GOOGLE的擋垃圾郵件機制越來越差了 以前都不會收到這個的說
https://images.plurk.com/4JNWEoZoe0lt7ud7NC29lE.png
ಠ_ಠ
duck6622: 貼起來真的是最陽春但最有效的方法!噗主原本就有把筆電的用貼紙貼住,這件事之後就把其他裝置的前鏡頭也貼起來擋住了
ಠ_ಠ
duck6622: 備份超重要⋯⋯像旅人一樣備三份是最保險的作法!最近有在考慮買外接硬碟,也來研究看看哪牌比較好、效法一下旅人好了
ಠ_ಠ
ramen3360: 旅人鏡頭有貼起來很明智!不曉得這種勒索信是怎麼運作的,可能是輸入某種程式碼後就會自動填入、修改內容中的郵件地址?無論如何利用這種手法詐財都不可取
現在資訊大量流通,信箱地址很容易就被人利用,密碼設得不夠長也沒有想像中那麼安全,最好的辦法是週期性改夠長夠複雜的密碼
ಠ_ಠ
sugar9726: 噢不wwwww這位莎拉到底對旅人有什麼執念
試著按下「通報為垃圾郵件」的按鈕呢?說不定可以增加它辨識阻擋的機率,下次就不會在正常類別中看到
sugar9726
只能試試看用篩選器收到即封鎖的方法了
ಠ_ಠ
sugar9726: 這也是個辦法!祝旅人不會再收到,不然每看到一次這種信都好惱人
earth775
這類型詐騙信件我最高紀錄一天收5次,連續兩週
一開始也很緊張,但仔細想想我他媽根本沒裝視訊鏡頭,就不理他了
後面也沒怎樣
ಠ_ಠ
earth775: 一天收五次頻率也太高!最後一樣沒事真是太好了 詐騙集團屢試不爽耶
chick211
也有真的手上有影片的版本
不過流程是網路聊天之類—>要你下載特定app到那邊聊—>要求要互相脫光視訊
然後勒索訊息就會來了
說不付錢會傳給所有通訊錄上的人
網路上有一些分享
之前偷偷說也有看過有人被寄認識的人的影片
問對方是被唬攏過去
不過沒照對方說的下載特定app跟視訊就不會有事就4ㄌ
mochi2409
抱抱 不難過
goose7417
建議噗主可以試試中文英打,這樣就包含了英文數字和符號只差大寫,這樣密碼強度應該很夠用
taurus264
不過這類都是詐騙信
賭你隨便發送賭你上鉤的
crepe1833
推薦使用密碼管理器:幫助你記住密碼、產生強度足夠的密碼(個人使用keepass)
virgo2840
有點好奇如果回信給噗主收到的那種豪洨的回信說讚喔記得寄一份給我的話不知道他們會怎麼回
ಠ_ಠ
chick211: 哇感覺又是另個等級的詐騙⋯⋯遇到這種還是不要按對方意思做、然後盡可能尋求協助最好!
噗主在尋求朋友幫忙時,朋友就說電影裡那種被威脅不能找警察、所以就單槍匹馬前往的角色通常都會下場很慘,放到現實應該也是一樣的概念
ಠ_ಠ
mochi2409: 謝謝旅人的溫柔
ಠ_ಠ
goose7417: 中文英打好聰明!噗主都沒想到,下次要改時就來善用,謝謝旅人
ಠ_ಠ
taurus264: 的確是隨機發的罐頭詐騙信,而且據比特幣官方說,被騙的人數和金額好像還不少⋯⋯越聽越為被騙到的受害者們生氣
ಠ_ಠ
crepe1833: 噗主之前是用蘋果內建的密碼管理器,但經過事件後有點不安,就不太敢再用了QQ⋯⋯也許之後可以試試看旅人們推薦的這幾款,可能比較安全
ಠ_ಠ
virgo2840: 因為噗主這次遭遇的情況是對方偽裝成我的郵件地址寄給我自己,所以沒辦法回信,不過如果有他們自己的郵件地址還真想回回看!而且要故意回超長逼他們看完wwwww但話又說回來⋯⋯詐騙集團會耐心看回信嗎
載入新的回覆