Samlingstråd: Hjälp! Jag har fått e-post, någon försöker utpressa mig om..

Permalänk
Medlem

En del av våra användare har fått det här idag och det jag slogs av var att svenskan var riktigt bra.

Visa signatur

AMD Ryzen 7 5700X, ASUS ROG Crosshair VIII Dark Hero, 32GB Corsair Vengeance LP 3200MHz, Gigabyte Radeon RX 5600 XT, Fractal Design Define C, Sesonic FOCUS PX 650W.

Permalänk

@Shudnawz:
Return-Path: <*****@comhem.se>
Received: from ch-p-mailin03.sth.basefarm.net (10.48.41.9) by ch-p-owms02.sth.basefarm.net (8.6.132)
id 5A88879610248DE9 for *****@pne.comhem.se; Fri, 21 Sep 2018 13:31:06 +0200
Received: from [82.202.90.11] (port=13280)
by ch-p-mailin03.sth.basefarm.net with esmtp (Exim 4.84)
(envelope-from <*****@comhem.se>)
id 1g3Jdv-0004mr-B7
for *****@comhem.se; Fri, 21 Sep 2018 13:30:59 +0200
Received-SPF: softfail (ch-p-mailin03.sth.basefarm.net: transitioning domain of comhem.se does not designate 82.202.90.11 as permitted sender) client-ip=82.202.90.11; envelope-from=*****@comhem.se; helo=[82.202.90.11];
From: <*****@comhem.se>
To: <*****@comhem.se>
Date: 21 Sep 2018 14:04:58 +0100

Permalänk
Medlem
Skrivet av anon159643:

Nå det som jag reagerade på TS mail var att svenskan såg ut att vara bättre än google translate. Så jag skulle gissa på att bedragaren är e svensk medborgare för en gång skull, det kan sedan vara så att de har anlitat folk till att översätta i olika språk.

Håller med, förutom en sak:

"Hittills har vi tillgång till dina meddelanden, sociala medier och budbärare."

Antar att de bara översatt messenger, och syns mer än grammatik- och stavfel (vilket kanske är syftet för att snabbt sålla bort folk).

Visa signatur

| Intel i2500k | 16g Ram | ASUS ROG STRIX RX460 |

Permalänk
Skrivet av Shudnawz:

Nice!
Förutom att dom har lyckats pricka rätt email-adress så visar de inte på något sätt att de faktiskt vet någonting om dig.
Jag blir lite intresserad av den första meningen dock, är mailet faktiskt skickat från din egen adress? PÅ RIKTIGT alltså, inte bara att svarsadressen och FROM är satt till den?
OffT: Har du konstig porrsmak? Bara tänker på ifall det mest är något de skriver, eller om det antyder att de faktiskt vet nåt?

"Men det viktigaste är att vi ibland spelade in dig med din webbkamera, synkronisera inspelningarna med det du såg på!"
Gäller bägge "utpressningsförsöken" jag fick.
Faktum är att jag inte har någon webbkamera så jag förstod direkt att det var ett scam.
Dessutom "porrsurfar" jag inte så om jag har en "konstig porrsmak" vet jag faktiskt inte. Ska ta och testa någon gång om det kan vara så

Permalänk
Skrivet av during:

Håller med, förutom en sak:
"Hittills har vi tillgång till dina meddelanden, sociala medier och budbärare."
Antar att de bara översatt messenger, och syns mer än grammatik- och stavfel (vilket kanske är syftet för att snabbt sålla bort folk).

Det är Google translate från uzbekiska till svenska som har sina brister kanske?

Permalänk
Inaktiv
Skrivet av during:

Håller med, förutom en sak:

"Hittills har vi tillgång till dina meddelanden, sociala medier och budbärare."

Antar att de bara översatt messenger, och syns mer än grammatik- och stavfel (vilket kanske är syftet för att snabbt sålla bort folk).

Ja budbärare märks direkt att det ordet kommer från ett översättningsprogram.

Jag såg något tvprogram om ransomware, där de låste datorer och krävde betalt. Där pratade de på att det fanns undergroudkanaler där de bytte låsningsprogram, diskuterade olika metoder etc. Samma sak finns det nog om att utpressa folk på pengar kring såna hära mail. Där de säkert samlar ihop sig olika mailutskick på olika språk.

Vissa delar i mailet känns för bra för ett översättningsprogram, andra för dåliga för en svensktalande person. Jag gissar på att det är en kombination av svensktalande personer som hjälper till och folk som ändrar mailet lite själv med google translate.

Permalänk
Medlem

Adam Alsing fick precis ett sånt mejl vilket han berättar om i sin pod. Med stor sannolikhet en bluff.

Permalänk
Medlem
Skrivet av dannesthlm:

Vilka snälla och omtänksamma utpressare, riktigt trevlig ton där!

Antagligen därför som 3 pers verkar tyvärr ha betalat...

https://www.blockchain.com/sv/btc/address/144CDUeBhcwoEUmA2B1...

Har för övrigt fått 3 sådana mail idag jag måste ha en väldigt konstig smak.

Permalänk
Medlem

Verkar helt Legit, Jag hade betalt.

Visa signatur

Corsair Obsidian 1000D* Corsair AX1600i* Asus Z790 Prime-A* Intel 13900K* 32GB G-Skill DDR5 7600Mhz/36* Asus RTX 4090* Corsair MP600 1TB* Samsung 980 Pro 1TB

Permalänk
Skrivet av anon159643:

Ja budbärare märks direkt att det ordet kommer från ett översättningsprogram.
Jag såg något tvprogram om ransomware, där de låste datorer och krävde betalt. Där pratade de på att det fanns undergroudkanaler där de bytte låsningsprogram, diskuterade olika metoder etc. Samma sak finns det nog om att utpressa folk på pengar kring såna hära mail. Där de säkert samlar ihop sig olika mailutskick på olika språk.
Vissa delar i mailet känns för bra för ett översättningsprogram, andra för dåliga för en svensktalande person. Jag gissar på att det är en kombination av svensktalande personer som hjälper till och folk som ändrar mailet lite själv med google translate.

vuxenwebbplats
är väl inte särskilt bra svenska heller?
Detta var första gången jag såg ordet faktiskt.

Permalänk
Medlem
Skrivet av Aene:

Antagligen därför som 3 pers verkar tyvärr ha betalat...

https://www.blockchain.com/sv/btc/address/144CDUeBhcwoEUmA2B1...

Har för övrigt fått 3 sådana mail idag jag måste ha en väldigt konstig smak.

15000kr på 4 timmar, lukrativt!

Permalänk
Skrivet av Defender:

Verkar helt Legit, Jag hade betalt.

Ja, förra gången ville de ha $2900 och nu endast $600 så det är rea tydligen.
Men jag tar nog chansen och låter utpressaren skicka budbäraren med videon från min obefintliga webbkamera

Permalänk
Skrivet av dlq84:

15000kr på 4 timmar, lukrativt!

Kanske nyvalda riksdagsledamöter som fick kalla fötter?

Permalänk
Medlem

Jag förstår inte hur folk får tag på ens kontakt uppgifter, aldrig blivit kontaktad av en telefonförsäljare eller konstigt utpressningsmail.
Förövrigt så gillar jag ordet vuxenwebbplats

Visa signatur

🖥 → Ryzen 5 1600 • Asus GTX 1060 6GB • 16GB 3200Mhz
💻 → Macbook Pro Core i5 8GB 128GB SSD 13.3"

Permalänk
Medlem

Hallå!

Citat:

Som du kanske kunde gissat, var ditt konto (pa1983@min.email) hackat, därför att Jag skickade dig ett mail därifrån.

Jag är medlem i en internationell hackergrupp.
Inom en period från 29 juli 2018 till 18 september 2018 smittades du av det virus vi skapat via en vuxenwebbplats som du har besökt.
Hittills har vi tillgång till dina meddelanden, sociala medier och budbärare.
Dessutom har vi sparat alla dessa data.

Vi är medvetna om dina små och stora hemligheter...ja, du har dem. Vi såg och spelade in dina aktiviteter på porrwebbplatser. Din smak är så konstig, du vet ..

Men det viktigaste är att vi ibland spelade in dig med din webbkamera, synkronisera inspelningarna med det du såg på!
Jag tror att du inte är intresserad visa den här videon till dina vänner, släktingar och din intima ...

Överför $600 till min Bitcoin Plånbok: 144CDUeBhcwoEUmA2B1cL5p5PqZrhJWCCt
Jag garanterar att efter det kommer vi radera alla dina "data": D

En timer startar när du läser detta meddelande. Du har 48 timmar att betala ovan nämnda belopp.

Dina uppgifter kommer att raderas när pengarna överförs. Om de inte är det kommer alla dina meddelanden och videoklipp automatiskt att skickas till alla dina kontakter som finns på dina enheter vid infektionstillfället.

Du bör alltid tänka på din säkerhet. Vi hoppas att det här fallet kommer att lära dig att hålla hemligheter.
Ta hand om dig själv.

Såvida min server inte har flyttat sig själv till sydafrika och fått följande ip 41.13.40.111 så tror jag nog någon spofade min email

Citat:

Return-Path: <pa1983@min.email>
X-Original-To: pa1983@min.email
Delivered-To: pa1983@min.email
Received: from vc-nat-gp-s-41-13-40-111.umts.vodacom.co.za (vc-nat-gp-s-41-13-40-111.umts.vodacom.co.za [41.13.40.111])
by min.min.email (Postfix) with ESMTP id BD0F41205F1
for <pa1983@min.email>; Fri, 21 Sep 2018 10:49:21 +0200 (CEST)
Message-ID: <3DE8963406434AA4710FAD9FDAD33DE8@2VEEM6W>
From: <pa1983@min.email>
To: <pa1983@min.email>
Subject: Ditt konto var hackat!
Date: 21 Sep 2018 11:28:18 +0100

Fick samma skit i dag med, har fått dom på engelska tidigare också.

I mitt fall hostar jag egen email server som enbart är tillgängligt för inloggning från interna nätet.
Hade någon då loggat in utifrån så hade det synts om inte annat.

Sedan är det ju så med email standarden att det finns igen kontroll på vem avsändaren är.

Jag har och jag KAN skicka mail med i princip vilken avsändare jag vill också.

Något jag ofta gjorde förr var att använda min egna mail server för att sedan använda ISP'ns utgående smtp server för att skicka mail då port 25 i dag allt som ofta är låst. Även använd MS egna server för det om man har ett Microsoft konto tex.

Men som sagt när man får mail från sig själv så är det egentligen inte fallet utan bara någon som ändrat avsändaren och skickat det via sin client/server någonstans i världen.

Jag brukar jämföra det med att skicka ett brev till någon med snigelpost sedan sätter jag avsändaren som någon helt annan än mig själv.
På så vis om mottagaren inte får det så går det till någon annan än mig i retur.

Det märks om folk spofar ens email för man brukar då se mail demons som då skickar mail till en om email delivery failures.

Oavsett hur irriterande det är så är det ett problem med hur e-mail fungerar, vem som helst kan spofa en email om dom vill och förr i tiden användes det helt legitimt, typ för att maila någon från universitetet under sin egna mail dock via ens univeritetskonto, på så vis när man kom hem kunde man få svaret på sin privata mail och läsa hemma tex.

Jag rekommenderar att man använder https://haveibeenpwned.com/
och skriver sin email där och kollar villka sidor som läkt ens e-mail och lösenord och sedan ändra lösenord där.

I mitt fall är Dropbox och Sweclockers aktuellt då Swec blev hackat 2015, jag och polaren diskuterade det förra helgen men varken han eller jag minst att Sweclockers gick ut med en varning, hans uppgifter kom ej på vift men mina gjorde det.

Men har man inte bytt lösenord på Swec sedan 2015 så bör man göra det och har man samma lösenord någon annan stans så bör det bytas med.

Skrivet av Waup:

Jag förstår inte hur folk får tag på ens kontakt uppgifter, aldrig blivit kontaktad av en telefonförsäljare eller konstigt utpressningsmail.
Förövrigt så gillar jag ordet vuxenwebbplats

I mitt fall är det Sweclockers eller Dropbox eller båda läkte min email och lösenord 2015 då båda sidorna utsattes för intrång då.
Så det sker genom att dom tjänster vi litar på läcker.
Därför ska du aldrig ha samma lösenord online på mer än ett ställe, för skit läcker.

Permalänk
Moderator
Moderator
Visa signatur

Forumregler | Synpunkter på moderering i forumet? Kontakta via PM, Email eller kontaktformuläret.
Huvudadmin för Geeks Discord - Mötesplatsen för gamers

Permalänk

Utpressning

det konstiga är att jag faktiskt har fått ett porrvirus som länkar till någon hemsida vilken jag inte har tryckt eller kollat på bara några dagar innan jag fick detta exakt samma mail. har alla andra fått samma sak eller är det bara jag?

Permalänk
Medlem
Skrivet av fattigman:

det konstiga är att jag faktiskt har fått ett porrvirus som länkar till någon hemsida vilken jag inte har tryckt eller kollat på bara några dagar innan jag fick detta exakt samma mail. har alla andra fått samma sak eller är det bara jag?

Troligen en slump men har du fått virus så ska det ju rensas ut och byt lösenord sedan på diverse sidor.

Min dator kör primärt Linux för Web/mail så vist kan man väl få virus där med rent tekniskt sett men risken är nog avsevärt mindre då dom riktar sig mot stora massan aka windows användare.

Permalänk

Fick detta till vår företagsmejl precis. Det som får mig att noja lite att de faktiskt gått in på iallafall mailkontot är att jag de senaste dagarna upplevt det som att mail som jag inte vart inne på har blivit markerade som lästa. Ja det är möjligt att någon annan här kollade på dem men den personen brukar inte kolla vår huvudmail. Jag har tänkt att kolla med wk.se om de kan se vilka andra IP:n som loggat in, men kan de dölja sina spår så att det inte syns?

Permalänk
Hedersmedlem

@Andylindy: Vi hade en tråd om detta sedan innan, jag har sammanfogat din tråd med den.

Permalänk
Medlem
Skrivet av dlq84:

15000kr på 4 timmar, lukrativt!

Nu någon timme senare är det ännu mer pengar och det fortsätter att rulla in...

Jag fick samma mail idag och blir bara förbannad på dom as som håller på med det.

Så här ser egenskaperna ut i Outlook:
Return-Path: <*****@bahnhof.se>
Received: from localhost (mf.bahnhof.se [213.80.101.20])
by mx1-reinject (Postfix) with ESMTP id A753640C45
for <kontonamn@mf4.bahnhof.se>; Fri, 21 Sep 2018 17:47:33 +0200 (CEST)
Received: from mf4.bahnhof.se ([127.0.0.1])
by localhost (mf4.bahnhof.se [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id TLLZvaGnMNzo for <kontonamn@mf4.bahnhof.se>;
Fri, 21 Sep 2018 17:47:33 +0200 (CEST)
Received: from [102.158.160.22] (unknown [102.158.160.22])
by mf4.bahnhof.se (Postfix) with ESMTP id E13C93D799A
for <*****@bahnhof.se>; Fri, 21 Sep 2018 17:47:27 +0200 (CEST)
From: <*****@bahnhof.se>
To: <*****@bahnhof.se>
Date: 21 Sep 2018 06:12:30 -0500
MIME-Version: 1.0
Subject: kontot var hackat
Message-ID: <5BA4DA52.7231.AA5176@*****.bahnhof.se>
Priority: normal
X-mailer: Pegasus Mail for Windows (4.52)
Content-type: multipart/alternative; boundary="Alt-Boundary-76102.9989226"

Permalänk
Medlem

Jag har också fått detta mail idag. Två gånger till samma mailadress.
Ska man anmäla detta?

Permalänk

@Andylindy: Jag fick precis samma meddelande igår kl.17:07:

"Hallå!

Som du kanske kunde gissat, var ditt konto (student.uu.se) hackat, därför att Jag skickade dig ett mail därifrån.

Jag är medlem i en internationell hackergrupp.
Inom en period från 29 juli 2018 till 18 september 2018 smittades du av det virus vi skapat via en vuxenwebbplats som du har besökt.
Hittills har vi tillgång till dina meddelanden, sociala medier och budbärare.
Dessutom har vi sparat alla dessa data.

Vi är medvetna om dina små och stora hemligheter...ja, du har dem. Vi såg och spelade in dina aktiviteter på porrwebbplatser. Din smak är så konstig, du vet ..

Men det viktigaste är att vi ibland spelade in dig med din webbkamera, synkronisera inspelningarna med det du såg på!
Jag tror att du inte är intresserad visa den här videon till dina vänner, släktingar och din intima ...

Överför $600 till min Bitcoin Plånbok: 144CDUeBhcwoEUmA2B1cL5p5PqZrhJWCCt
Jag garanterar att efter det kommer vi radera alla dina "data": D

En timer startar när du läser detta meddelande. Du har 48 timmar att betala ovan nämnda belopp.

Dina uppgifter kommer att raderas när pengarna överförs. Om de inte är det kommer alla dina meddelanden och videoklipp automatiskt att skickas till alla dina kontakter som finns på dina enheter vid infektionstillfället.

Du bör alltid tänka på din säkerhet. Vi hoppas att det här fallet kommer att lära dig att hålla hemligheter.
Ta hand om dig själv."

Jag blev otroligt förskräckt då jag läste mejlet, innehållet kändes väldigt äkta. Men efter att ha googlat på saken insåg jag snabbt att alltihopa måste vara en bluff. Jag har funderat på att göra en polisanmälan. Vad tycker ni andra i denna diskussionstråd? Är det någon idé att anmäla ovan nämnda bedrägeriförsök till Polisen?

Permalänk

https://www.norran.se/nyheter/polisen-varnar-for-utpressnings...
”Betala inte och svara inte på mejlet”, säger Jan Olsson, Nationellt Bedrägericentrum."
"Men allt är bara bluff. Polisen ser det som osannolikt att det finns några filmer överhuvudtaget.
– Många som fått utpressningsmejlet har inte ens någon webbkamera på sin dator, säger Jan Olsson."

Permalänk
Medlem

Ett ytterligare tecken på att det är ren bluff är ju att de inte nämner något om hur de ska veta att det är just du som betalat. Bitcoin-adressen de anger har senaste dygnet fått 8 överföringar på ungefär $600 styck.

Och om någon seriöst försökte utpressa dig på tusentals kronor så hade de med all sannolikhet bifogat ett screenshot, kostar ju inget och undanröjer alla tvivel på äktheten.

När ransomware var på tapeten läste jag att vissa grupper var mycket noga med kundservice, erbjöd smakprov för att visa att de faktiskt kunde dekryptera och erbjöd support för hur man ordnade bitcoins. Gissar att ju fler bluffar som förekommer, desto viktigare för en äkta utpressare att inge förtroende genom bra service.

Permalänk
Medlem
Skrivet av Placodontos:

@Andylindy: Jag fick precis samma meddelande igår kl.17:07:

"Hallå!

Som du kanske kunde gissat, var ditt konto (student.uu.se) hackat, därför att Jag skickade dig ett mail därifrån.

Jag är medlem i en internationell hackergrupp.
Inom en period från 29 juli 2018 till 18 september 2018 smittades du av det virus vi skapat via en vuxenwebbplats som du har besökt.
Hittills har vi tillgång till dina meddelanden, sociala medier och budbärare.
Dessutom har vi sparat alla dessa data.

Vi är medvetna om dina små och stora hemligheter...ja, du har dem. Vi såg och spelade in dina aktiviteter på porrwebbplatser. Din smak är så konstig, du vet ..

Men det viktigaste är att vi ibland spelade in dig med din webbkamera, synkronisera inspelningarna med det du såg på!
Jag tror att du inte är intresserad visa den här videon till dina vänner, släktingar och din intima ...

Överför $600 till min Bitcoin Plånbok: 144CDUeBhcwoEUmA2B1cL5p5PqZrhJWCCt
Jag garanterar att efter det kommer vi radera alla dina "data": D

En timer startar när du läser detta meddelande. Du har 48 timmar att betala ovan nämnda belopp.

Dina uppgifter kommer att raderas när pengarna överförs. Om de inte är det kommer alla dina meddelanden och videoklipp automatiskt att skickas till alla dina kontakter som finns på dina enheter vid infektionstillfället.

Du bör alltid tänka på din säkerhet. Vi hoppas att det här fallet kommer att lära dig att hålla hemligheter.
Ta hand om dig själv."

Jag blev otroligt förskräckt då jag läste mejlet, innehållet kändes väldigt äkta. Men efter att ha googlat på saken insåg jag snabbt att alltihopa måste vara en bluff. Jag har funderat på att göra en polisanmälan. Vad tycker ni andra i denna diskussionstråd? Är det någon idé att anmäla ovan nämnda bedrägeriförsök till Polisen?

Låter så sjukt genomskinligt och generellt. Varför skulle han annars inte bara säga specifikt vad du hade för "konstig smak".

Ren och skär bluff. Sen är det ju bra att surfa säkert hur som helst det har han ju rätt i. Sidorna som vi surfar på vet ju att vi surfar på dem osv. Man är ju inte anonym på nätet även om man kan tro det.

Visa signatur

Råd tas på eget ansvar.

Permalänk
Medlem
Skrivet av Fargoth:

Ett ytterligare tecken på att det är ren bluff är ju att de inte nämner något om hur de ska veta att det är just du som betalat. Bitcoin-adressen de anger har senaste dygnet fått 8 överföringar på ungefär $600 styck.

Och om någon seriöst försökte utpressa dig på tusentals kronor så hade de med all sannolikhet bifogat ett screenshot, kostar ju inget och undanröjer alla tvivel på äktheten.

När ransomware var på tapeten läste jag att vissa grupper var mycket noga med kundservice, erbjöd smakprov för att visa att de faktiskt kunde dekryptera och erbjöd support för hur man ordnade bitcoins. Gissar att ju fler bluffar som förekommer, desto viktigare för en äkta utpressare att inge förtroende genom bra service.

Wow så nån har alltså tjänat 42.000kr på ett dygn genom att bara maila folk med hot. Väldigt lukrativt.

Visa signatur

Råd tas på eget ansvar.

Permalänk
Avstängd
Skrivet av Placodontos:

Vad tycker ni andra i denna diskussionstråd? Är det någon idé att anmäla ovan nämnda bedrägeriförsök till Polisen?[/b]

Nej, varför då?

https://polisen.se/aktuellt/nyheter/2018/augusti/varning-for-...

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av Banco:

Wow så nån har alltså tjänat 42.000kr på ett dygn genom att bara maila folk med hot. Väldigt lukrativt.

Summan stiger. Nu har 12 st fört över pengar.

Permalänk
Skrivet av Placodontos:

@Andylindy: Jag fick precis samma meddelande igår kl.17:07:
Jag har funderat på att göra en polisanmälan. Vad tycker ni andra i denna diskussionstråd? Är det någon idé att anmäla ovan nämnda bedrägeriförsök till Polisen?[/b]

Visst kan du polisanmäla eftersom polisens Nationella Bedrägericentrum gärna vill ha en uppfattning om storleken av dessa bedrägeriförsök genom massutskick av mail. Men polisen har inga möjligheter att utreda dessa brott och det enda som fungerar är att det sprids information om att man inte ska betala.
Och som påpekats tidigare här, hur ska utpressaren veta att ett visst offer har betalat sina bitcoin? Då ska ju de komprometterande filerna förstöras och inte skickas till alla kontakter man har. Bara en sådan sak gör ju att det inte går att ta dessa taffliga utpressningsförsök på allvar.