כך נסחטו מיליוני קורבנות הפריצה לאתר הבגידות

כתובות מייל רבות, שאומתו ושויכו לגולשים באתר אשלי מדיסון, הפכו למסחטת כספים על ידי סחטנים, שמאיימים: "אם תרצה שלא נחלוק את המידע הזה עם בת זוגך שלח בדיוק 1.0000001 ביטקוין (כ-225 דולרים)"

בן סויסה
יח"צ - חד פעמי

פרשת הפריצה לשרתי אתר הבגידות "אשלי מדיסון" לא מניחה לרשת. "צוות אימפקט" אמנם לקח אחריות לפריצה, והשמיע קולו לראשונה בראיון למגזין Motherboard, אבל למרות שההאקרים מבטיחים לא לפרסם אף תמונת עירום הצרות של המשתמשים שנחשפו רק התחילו, עם מכה של דרישות לכופר וירטואלי.

הודעות כופר נשלחו למשתמשים, שנחשפו פרטיהם ואומתה זהותם על ידי גולשים חטטניים במיוחד, באמצעות הצלבת נתונים ושימוש בפרטים גלויים שנכללו בהררי המידע שנחשף. כעת מתבקשים הבוגדים הנשואים-בפוטנציה לשלם כ-225 דולר בביטקוין, או שבן\בת הזוג יקבלו הודעה.

בין הפרטים שנחשפו נכללו כתובות דואר אמיתיות לצד הזיופים הרבים, שהתאפשרו בקלות היות והאתר לא הפעיל מערכת אימות מייל בעת הרשמת משתמשים חדשים. מידע נוסף כלל העדפות מיניות, כתובות פיזיות ומידע פרטי ורגיש אחר, שכעת משמש לסחיטה.

הבלוגר בריאן קרבס שוחח עם אנשי אבטחת מידע, שמספרים על גל של מיילים הנשלחים למשתמשי אשלי מדיסון, שנפלו קורבן לניסיון סחיטה בהקשר למידע הגנוב שהודלף, בזו הלשון:

"שלום. למרבה הצער, המידע שלך הודלף בפריצה האחרונה לאשלי מדיסון וכעת יש לנו את הפרטים שלך. אם תרצה שלא נחלוק את המידע הזה עם בת זוגך שלח בדיוק 1.0000001 ביטקוין (בערך 225 דולרים)".

הסכום הספציפי אינו מקרי ומשתנה ממשתמש למשתמש - כדרך להבחין מי שילם ומי לא, כפי שמסבירים הסוחטים במייל. לאחר שליחתו, ניתנים שבעה ימים להשלים את התשלום.

העתיד כבר כאן

בדיקה חכמה מאתרת סיכון מוגבר ללקות בשבץ מוחי

בשיתוף שחל
לכתבה המלאה
לא רצית לשלם על השירות? (צילום: ShutterStock)
מייל סחיטה לדוגמה. (צילום: מערכת וואלה! NEWS, דיפולט)

טרם התפרסמו תגובות

הוסף תגובה חדשה

בשליחת תגובה אני מסכים/ה
    לוגו - פיקוד העורףפיקוד העורף

    התרעות פיקוד העורף

      walla_ssr_page_has_been_loaded_successfully