设万维读者为首页 万维读者网 -- 全球华人的精神家园 广告服务 联系我们 关于万维
 
首  页 新  闻 视  频 博  客 论  坛 分类广告 购  物
搜索>> 发表日志 控制面板 个人相册 给我留言
帮助 退出
 
中道的博客  
闲时间,闲聊聊,天南海北,见到什么聊什么  
网络日志正文
收到一封索取赎金的邮件,如何才能判别这是诈骗信? 2022-03-30 16:33:42

1648682253136836.jpg

昨天突然收到一份奇怪的邮件,发信人和收信人都是同一个人(见下图)。再仔细看信的内容,发信者很自豪地告诉收信人,“看到了吧,我已经控制了你的邮件和相关设备。”

1648682252264212.jpg

如果我们把红线部分的内容用谷歌翻译器翻译出来就是:

你有没有看到我从你的帐户发给你的电子邮件? 是的,这只是证实我已经获得了对您设备的完全访问权限。 在过去的几个月里,我一直在观察你。 您是否仍然感到惊讶怎么会发生这种情况?坦率地说,恶意软件已经感染了您的设备,并且它来自您曾经访问过的成人网站。 虽然所有这些东西对你来说可能看起来很陌生,但让我试着向你解释一下。 在木马病毒的帮助下,我设法获得了对任何 PC 或其他类型设备的完全访问权限。”

这一段话就是要告诉收信人,发信者是如何通过木马病毒先控制了你的电脑设备,再控制了你的邮箱。

我控制了你的电脑,并在电脑屏幕上收集了一个视频,是关于您不雅视频。 仍然不知道这会造成多大的伤害?一次鼠标点击就足以让我将此视频分享到您的社交网络以及您的电子邮件联系人。此外,我还可以访问所有电子邮件通信以及您使用的短信工具。

在这一段话里,发信人警告收信者,我拿到了你的不雅视频,而且,可以一点鼠标就群发到了社交媒体,全世界都知道了你的肮脏,看你还怎么在社会上混?

为了避免这种情况发生,您需要采取以下简单步骤 – 用相当于我钱包的比特币转入1450美元(如果您不知道如何完成,只需打开浏览器并进行谷歌搜索:“购买比特币”)。 我的比特币钱包地址(BTC Wallet)是:1Chh8EcWosTHo7LyVhkoDsyhVBmGDPnqNo 确认付款后,我将立即删除视频,这就是故事的结尾——之后你肯定不会再听到我的消息了。

这一段话给收信者提供了一个解决问题的方案,就是要他交赎金,要收信人去买价值1450美元的比特币给发信人,发信人提供了收比特币的地址。发信人最后说,只要收信人交了钱,咱们就相安无事了,以后不会再来找你。

您执行交易的时间为 2 天(48 小时)。 在你打开这封电子邮件后,我会收到一个自动通知,这将启动我的计时器。 任何抱怨的努力都不会改变任何事情,因为这封电子邮件根本无法追踪,就像我的比特币地址一样。 我已经制定这些计划很长时间了。所以,不要指望我会犯任何错误。 如果得知您试图将此消息发送给其他任何人,我将如前所述分发您的视频。

最后这段话明确交易时间,发信人说,该交易需要在2天(48小时)内完成,然后警告说,不要指望他会犯错误,如果不按照他的要求办,收信人的不雅视频就会被公布于众。

这显然就是一封网络诈骗邮件,对不懂网络骗局的人来说,看完后会一脸懵逼。他会问自己,这个骗子怎么控制了我的电脑,怎么控制了我邮件?道理很简单,如果骗子真的通过木马程序控制了你的电脑,自然知道你在电脑上的一切活动,包括你的邮件,自己给自己写邮件,这很正常,不少人也经常这么做。关键是你要确定这个邮件确实是从的你邮件地址发出来的。因为现在有很多骗子会利用一些正当的软件,把自己的邮件改头换面,改成你的邮件地址,再向你发邮件,看上去,就是你自己给自己发邮件。而实际上,他并没有控制了你的电脑,当然业控制不了你的邮箱里的邮件。

有些人,因为喜欢在电脑上玩一些裸聊或者不雅的东西,如果对方真的控制了你的电脑,就控制了你的朋友圈的联系方式,并对这些不雅视频做了录屏,真要暴露出去,也是很麻烦的事。所以也有人真的给骗子打款,要求私了。据有些付过款的人说,一旦付款,骗子没有再来骚扰。其真实性如何,不好判断,我们还是来教教大家如何识别这种骗局吧。

其实,识别这种骗局很简单,就要找到这个发信人的真实地址,怎么去找呢?对于网络高手,去查邮件的头(Mail Header),那里有的发信人的真实地址,但是对于普通吃瓜群众,这个事就不那么简单了。所以要学会如何通过常用收邮件的客户端来查询。这里,我们用一个大家比较熟悉的客户端,微软的outlook来说明问题,其他客户端,道理也是雷同的。比如,如何去寻找上面这封邮件的真实发信地址,我们可以先打开这封邮件,然后,选顶部菜单的“文件”,你会到达下面这个界面,然后选“属性”,点击打开。

3.jpg

点击“属性”后,这里显示的就是邮件的头(Mail Header),顺着右边的下拉条往下拉,找到收信的来源,里面清除写着Received via relay in bl.spamcop.net, 还有一个IP地址,95.76.3.1,这下清楚了吧,这封邮件不是从自己的邮箱发出的,是从别的地方发出的。

4.jpg

如果用网络工具查一下这个网站就知道,这是一个在美国华盛顿州,西雅图的公司,Washington – Seattle – Akamai Technologies Inc 拥有的网站,这应该就是邮件服务商的网站,而发信的用户呢?是下面这个地址。

1648682530608739.jpg

再去查查IP地址所对应的物理位置,

5.jpg

发现这个发信人从罗马尼亚发出的,所在的地方是一个叫Sfantu Gherighe City,这是罗马尼亚的圣格奥尔基市。看到这里,吃瓜群众应该明白,这个骗子在东欧,他没有控制你的电脑,也没有控制你的邮件,所以不要为他做任何事,更不要给他打赎金。可见,学会利用现有工具来保护自己是何等重要!


浏览(1063) (7) 评论(0)
发表评论
我的名片
中道
注册日期: 2019-02-08
访问总量: 109,742 次
点击查看我的个人资料
Calendar
我的公告栏
本博客文章看不了,对吧?
最新发布
· 中国要求美国遵守的“一个中国原
· 乘机100毫升液体限制令或将取消
· 一则新闻引发的股市震荡,两个会
· 52岁无症状感染者在上海宝山区富
· 上海疫情失控,说到底是体制内的
· 经历了四次改签 我今天终于到达
· 疫情中,分享一下我们小区95岁传
分类目录
【游山玩水】
· 初访革命历史古城——德州的圣安东
· 昆明海埂大坝,红嘴海鸥嬉戏游人
· 王洛宾在西北留下的足迹和他的四
· 青海原子城,中国两弹的诞生地,
· 到了青海湖,不仅仅只看青海湖,
· 没事来到沙家浜,看看胡司令老家
【随想瞎想】
· 一声叹息:过去没钱买华为,现在
· 杨安泽参加竞选的意义何在?
· 原以为只有韭菜可以任意割,还会
【奇闻趣事】
· 俄罗斯之前打得如此糟糕的原因终
· 历史就是一个任人打扮的小姑娘,
· 北海老街,到此一游
· 冬天记事
【时事杂谈】
· 中国要求美国遵守的“一个中国原
· 乘机100毫升液体限制令或将取消
· 一则新闻引发的股市震荡,两个会
· 52岁无症状感染者在上海宝山区富
· 上海疫情失控,说到底是体制内的
· 经历了四次改签 我今天终于到达
· 疫情中,分享一下我们小区95岁传
· “莫斯科”沦陷了,下一步普京该怎
· 在入侵乌克兰期间占领基辅失败后
· 我们来聊聊由美国领导欧盟发动的
存档目录
2022-05-01 - 2022-05-30
2022-04-01 - 2022-04-26
2022-03-30 - 2022-03-31
2020-08-23 - 2020-08-29
2020-02-27 - 2020-02-27
2019-03-01 - 2019-03-09
2019-02-10 - 2019-02-28
 
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network /Creaders.NET. All Rights Reserved.