Home
» Wiki
»
Письмо с угрозой раскрытия личных данных от Microsoft может оказаться мошенничеством
Письмо с угрозой раскрытия личных данных от Microsoft может оказаться мошенничеством
Поговорка «если кто-то говорит тебе, кто он, верь ему» не применима к киберпространству, где свирепствуют хакеры. К сожалению, преступники могут легко выдать себя за кого-то другого, и именно это происходит с новым поддельным письмом Microsoft, которое становится вирусным. Если вы получили сообщение от Microsoft с угрозой раскрыть ваши личные данные, это, скорее всего, мошенничество, даже если оно отправлено с учетной записи Microsoft.
Почему не стоит сразу доверять угрожающему электронному письму от Microsoft?
В ходе последней мошеннической операции Microsoft хакеры использовали уязвимость в коде портала администратора Microsoft 365 для отправки электронных писем с учетных записей Microsoft.com. В результате уведомления не отправляются в папку «Спам» получателя.
Хотя эти письма могут показаться законными, в них якобы содержатся конфиденциальные изображения или видео, на которых вы находитесь в деликатных ситуациях. Чтобы предотвратить распространение этого контента, вам необходимо заплатить. Другими словами, эти письма направлены на то, чтобы вас шантажировать.
Предупреждение : когда вымогательство сочетается с откровенно сексуальным контентом или контентом в СМИ откровенно сексуального характера, это часто называют «секс-шантажом».
Предупреждающие знаки, на которые следует обратить внимание
К сожалению, мошенничество с использованием секс-шантажных материалов становится все более распространенным, что побуждает компании вводить меры безопасности, например, Instagram ограничивает возможность удаления фотографий. Однако для любой защиты преступники найдут технические лазейки. Поэтому нам нужно уметь серьезно относиться к ситуации на тот случай, если технологические компании не отреагируют.
Конечно, первое, что нужно проверить — это имя пользователя или адрес электронной почты. В этом примере хакер воспользовался уязвимостью в функции «Поделиться» Центра сообщений Microsoft 365, которая обычно используется для предоставления рекомендаций по легитимным услугам. В результате создается впечатление, что сообщение пришло с сайта Microsoft.com. Таким образом, адрес отправителя сам по себе не является точным идентификатором.
Основные подозрительные признаки кроются в содержании сообщения. Что отправитель просит вас сделать? В случае реальной утечки данных будет ли такая компания, как Microsoft, требовать оплату в биткоинах? Ответ — нет.
Не помогайте мошенникам!
Даже если вы понимаете, что сообщение пришло от хакера, вы все равно можете почувствовать себя обязанным заплатить, поскольку хотите защитить украденный вами медиаконтент. Риск может стать более реальным, если отправитель в подтверждение своих утверждений включит в сообщение личную информацию.
Например, кто-то опубликовал на форуме Microsoft Answers пример одного из таких писем Microsoft, в котором содержалась информация о дате рождения получателя. Дата рождения — это одно, а серия тайно записанных «интернет-историй» и «записей с веб-камеры» — совсем другое. Подобные заявления необоснованны, и лучше всего сообщить об этом электронном письме в Microsoft или на любую другую платформу, с которой вы получили такое сообщение.
Примечание : в настоящее время Microsoft расследует эту преступную деятельность.
Если вы получили электронное письмо, которое выглядит так, будто оно отправлено из надежного источника, но в нем запрашивается биткоин, скорее всего, это мошенничество. Даже если хакеры придумали, как обойти спам-фильтры, они не смогут скрыть свои мотивы, когда дело дойдет до фактического запроса. Если ваши данные действительно подверглись утечке, надежная компания, такая как Microsoft или Google, предложит вам меры, которые можно предпринять без использования криптовалюты.