En riktigt elak phising, eller riktad attack för den delen..

Satt och kollade igenom skräppost-mappen..  Och fastnade för ett mail som hade följande subject :

nisse – hr87bg

nisse brukade jag ha som användarnamn och hr87bg är ett gammalt lösenord som har hängt med sedan urminnes tider.. Men det är ju ingen slump att just den combon kommer som en subject.. Tänkte lite glatt att undra vilken sajt som har blivit ägd..

Här kommer en screenshot på meddelandet..  (Man kan klicka på bilden för att få upp den i större format.)

Nu börjar funderingarna.. Hur mycket är sant och vad är rent fiske..

Eftersom jag är aningen paranoid så brukar mina kameror vara tejpade. Sen är summan minst sagt horribel.

Eftersom brevet var daterat för 7 dagar sedan och låg i skräpmappen (Då skall ju Outlook enligt utsago inaktivera alla länkar) så borde väl allt vara safe..

Nu på kvällen så kommer det 2 nya vänförfrågningar på Facebook. 1 raderar jag och 1 anmäler jag som skräp.

Den jag anmäler som skräp tar kontakt med min arbetsgivare och hävdar att han söker mig för ett stort kontrakt och undrar hur han kan komma i kontakt med mig. Nummer bifogas.

Så inom 24 timmar så vet vi om det är skarpt eller om det är bluff.

Jag skall kika lite mer på själva mailet imorgon i lugn och ro. Har ju inte lust att bara öppna det om det nu skulle ligga någon käck pingback i brevet. Då vill jag ju hellre se den i texteditor än att den faktiskt ringer hem.. Men förfarandet med belgare som helt plötsligt söker mig för att göra big business gör ju mig knappast mindre paranoid..

Tips till andra som råkar ut för samma sak..

Ta upp det med dina nära direkt.. Sitt inte och ha ångest..

Kan väl vara bra att meddela dina vänner på berörda medier så att folk kan göra ett frivilligt val om det helt plötsligt skulle dyka upp en film.

— Uppdatering..

Fick en länk av en vän som går till krebs on security, texten är på engelska och den är skapad den 12:e juli 2018 så det känns som att det är hyggligt färskt.. Det som är lite tråkigt är när man läser i kommentarerna är att folk faktiskt betalar. Vilket innebär att vi verkligen inte har sett slutet på det här.. Steg 2 verkar ju redan ha kommit när de via sociala medier söker upp en och driver på för att man skall betala. Vad blir steg 3.. Att de klipper ihop en godtycklig film och pressar på med den ? Steg 4 Att de klipper ihop med en avskyvärd film så att vi börjar närma oss punkten där det är enklare att betala än att slippa rättegång ?

Länk till Krebs on Security

Länk till Bitcoinkedjan som skall ta emot pengarna. (i skrivandets stund tom). Förhoppningsvis så kör de med unika kedjor för varje utskickat mail.

Har kollat igenom mailet mer ordentligt nu. Hittar inget som skulle kunna generera en pingback.. Mailet är helt i klartext. Eftersom jag spelar mailfilter på mitt jobb så har jag valt att trigga på delar av texten i vårat filter så slipper våra kunder åtminstone ta del av samma scam.

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Scroll to top