假冒ShinyHunters的性勒索电子邮件使用了Carnival数据泄露数据
新的,你现在可以收听福克斯新闻文章!路易斯安那州埃万杰林的韦恩·P.收到了让几乎任何人都胃痛的电子邮件。发件人声称代表ShinyHunters黑客组织,要求在48小时内支付2000美元的莱特币。邮件还声称黑客通过韦恩的摄像头录制了亲密视频,并计划将其发送给他的联系人。韦恩没有立即支付,而是进行了手机和PC的安全扫描,并联系了CyberGuy。“刚收到下面的消息。我觉得这是假冒的,安全扫描显示我的手机和PC没有问题。我还将这封邮件转发给了“reportphishing”。你有什么看法?”路易斯安那州埃万杰林的韦恩·P. 韦恩的直觉是对的。这封电子邮件与广泛的性勒索活动非常相似,该活动利用真实的泄露信息来支持虚构的设备接管。那么,这个骗局是如何被识破的,如果这样的威胁出现在你的收件箱中你应该怎么做?亚马逊召回短信骗局伴随红旗。这是发给韦恩的实际性勒索邮件,使用了Carnival数据泄露的详细信息,要求2000美元的莱特币并设定48小时的最后期限,以制造恐慌。(Kurt “CyberGuy” Knutsson)CyberGuy Live:错过了“厌倦垃圾邮件?” 获取重播和检查清单 我们免费的CyberGuy Live课程“厌倦垃圾邮件?”已经结束,但你仍然可以观看完整的重播并下载我们的垃圾邮件阻止检查清单。Kurt “CyberGuy” Knutsson会逐步指导你减少机器人电话、垃圾短信、垃圾邮件和不必要的信息。你还将学习如何遏制政治短信,清理收件箱并识别可能会危及个人信息的消息。立即在CyberGuyLive.com获得免费重播和检查清单。假冒的ShinyHunters性勒索电子邮件瞄准Carnival客户。韦恩的电子邮件遵循熟悉的性勒索脚本。发件人声称黑客侵入了他的手机和电脑,然后声称他们通过他的摄像头录制了亲密活动。然而,邮件没有提供任何证据。韦恩没有收到任何屏幕截图、被盗文件或所谓录音的样本。要求以莱特币支付2000美元,48小时的最后期限以及警告他不要联系警方,这些都指向一个旨在制造恐慌的勒索骗局。FBI曾警告,签名为ShinyHunters的电子邮件可能包含有关令人尴尬的照片或视频的虚假声明。在许多情况下,邮件中描述的材料从未存在。CyberGuy曾报道过类似的性勒索邮件,这些邮件使用个人详细信息和谷歌地图图像让虚张声势的感觉令人困扰。Carnival数据泄露使得骗局更具可信性。这场骗局包含一个准确的细节。Carnival Corporation在一次社交工程攻击后的2026年4月披露了数据泄露。Carnival表示,其安全团队在4月14日发现了与员工账户相关的未经授权活动。公司封锁了该活动,并引入了外部安全专家。4月22日,调查人员确定攻击者复制了个人信息。泄露的数据因人而异。Carnival列出了姓名、住址、电子邮件地址、电话号码、出生日期和政府签发的身份证号码。公司于5月27日开始发送通知。它还为美国的符合条件的人员提供了两年的免费信用监测。CyberGuy之前解释过Carnival数据泄露可能会使你的旅行数据面临风险。我们的报告指出,近600万人在数据泄露后可能面临网络钓鱼或身份盗窃风险。骗子可能知道你使用过Carnival或荷兰美洲,因为你的信息出现在泄露的数据中。然而,仅凭一个电子邮件地址,发件人无法控制你的手机、摄像头、麦克风或键盘。数据泄露提供了可信的细节,骗子则虚构了其余部分。CyberGuy联系了Carnival以获取评论,Carnival Corporation的一位发言人向我们提供了以下声明:“在4月,我们发现我们的IT系统某个有限部分遭到了社交工程攻击,导致单个用户帐户被未经授权访问。我们立即封锁了该活动,聘请了第三方安全专家并通知执法部门。我们的调查发现某些个人信息被非法访问。我们正在通知受影响的个人,并对此带来的任何担忧深表遗憾。保护个人数据的隐私和安全是我们的首要任务,我们在已有综合保护的基础上增加了新的安全和监控层。我们还将继续增强我们对不断演变的威胁的防御。”警告标志揭示假冒的勒索电子邮件。韦恩的消息中包含几个骗局的迹象。首先,它来自一个无关的地址。发送者没有提供屏幕截图、被盗文件或其他访问证据。同时,邮件要求支付加密货币并设置48小时的最后期限。它警告韦恩不要联系警方,并告知他不要重置设备。这些指示虽制造恐慌,但也阻止了外界的建议。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡