[闲聊] 密码被骇并勒索

楼主: marathons ( 豆娘 囊鼠 蜂鸟 )   2020-04-29 13:38:36
最近我的某个免费电子邮件A信箱陆续收到三封勒索电邮,寄信来源
的电邮地址不同,但内容类似或说互抄,重点是电邮主题都写明我的
一个密码,我在几处不同网站共用的密码。勒索信都是英文,开头就
写我知道xxxxxx是你的密码,然后说已得知你的脸书朋友名单、手机
通讯录等,以及你在电脑上最近一百多天的所有活动纪录,包括用电
脑摄影镜头偷拍到的不雅影片,意指有木马程式或间谍软件已被植入
并暗中记录。勒索信接着要求24小时内去买1900到2000美元价值的比
特币,送往指定比特币地址,否则就会将不雅影片随机寄给好友名单
或通讯录上的五个人。
那个密码真的是我偷懒在几处不同网站共用的密码,但不包含银行或
信用卡等金融机构,也没用在脸书,都是些不太重要的网站,唯一用
免费电子邮件A信箱登记并使用该密码的是LinkedIn帐号,然而我最
近五年根本没登入过领英网站。我赶紧去登入领英网站,该网站收到
旧密码后,要求用电邮信箱收信确认码才登入成功,并直接强迫更新
密码。其他几处用该密码较常登入的,我也都去更新密码。
如今那三封勒索电邮都已超过七天,什么事也没发生。
那个被骇密码与脸书无关,我的电脑上平日开着保持连线的脸书帐号
是虚构人物,专用来为厂商广告按赞与关看某些媒体脸书主页,仅有
的几个好友是媒体与一些不认识却乱拉好友的美眉。基本上,我不认
为来信勒索的歹徒握有我的好友名单或通讯录,也不会有什么侧录影
片,我的电脑画面上镜头平日有贴纸遮住。
短短一星期内,同样的免费电子邮件A信箱收到三封勒索信,可见得
他们都是最近在骇客管道上买来那个密码与A信箱地址,信中也没写
我的名字,还不如其他某些spam垃圾邮件广告指名道姓,寄信人的电
邮地址都是同一家免费电子邮件地址,大概也都是假的,只有比特币
地址可能是真的,但每个 bc1之后超过35位元,怪怪的。
不知骇客是从哪里偷来那个密码,从我的电脑或手机?从外界网站?
那个密码若能够与A信箱挂钩的,只有领英网站,而我为了改密码上
站,却被额外用电邮认证码验明身分,并立即被要求改密码。会不会
是该公司系统曾被骇却没发布新闻?

Links booklink

Contact Us: admin [ a t ] ucptt.com