malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎4/17

件名:おめでとうございます!

From:Amazon.co.jp <store-news@amazon.co.jp> (を偽装)

本文:

 

 

 

顧客満足度調査

調 査を完了し、無料のボーナスを手に入れよう


──■□Amazon.co.jp ─ ttps://www.amazon.co.jp/survey <URLリンク> □■──


所 要時間: 3~5分程度
収 入:¥ 10.000
満 了: 04/17/2019

 

 

© 2019 All rights reserved. Amazonのロゴ、Amazon.co.jpおよび、Amazon.co.jpのロゴは Inc. またはその関連会社の商 標です。 Reference 025339
こ のEメールは次のアドレス宛に送信されました: Toアドレス

────────────────────────────────────

 というテキスト風HTMLメールで本文中のリンクは、Amazonを模したアンケートとクレジットカード番号を入力させるフィッシングサイト

アンケートページ

https://www.virustotal.com/#/url/5fff4e86061cab4b27e7f6fc62396a549fed8c4a09b65a85d1b289cf44362160/detection

画面イメージ

https://securl.nu/saved.php?key=201904175a8ad20324c0ae1ded90a75b82b0e534

 

回答後のカード番号入力ページ

https://www.virustotal.com/#/url/4571f35e22e1df77de913a2b0b0ea5aae0b2bf8e7653a659640e0a57452af246/detection

画面イメージ

https://securl.nu/saved.php?key=201904171e4dc0cbe0e2f7e7b6128a220b1997e0

 

ところがtextパートは全然違うオランダ語セクストーション詐欺メールで、

800ユーロを要求しているのにウォレットIDなし。

 

Ik heb slecht nieuws voor je.
26/10/2018 - op deze dag heb ik je besturingssysteem gehackt en
heb je volledige toegang tot je account!

Het is nutteloos om het wachtwoord te wijzigen, mijn malware
onderschept het elke keer.

Hoe het was:
In de software van de router waarmee u die dag verbonden was, was
er een kwetsbaarheid.
Ik heb deze router eerst gehackt en mijn schadelijke code erop
geplaatst.
Toen u op internet kwam, was mijn trojan geïnstalleerd op het
besturingssysteem van uw apparaat.

Daarna heb ik een volledige dump van je schijf gemaakt (ik heb al
je adresboek, geschiedenis van het bekijken van sites, alle
bestanden, telefoonnummers en adressen van al je contacten).

Een maand geleden wilde ik je apparaat vergrendelen en om een
​​klein bedrag vragen om te ontgrendelen.
Maar ik heb gekeken naar de sites die u regelmatig bezoekt, en
tot grote vreugde van uw favoriete bronnen.
Ik heb het over sites voor volwassenen.

Ik wil zeggen - je bent een grote, grote pervert. Je hebt een
ongebreidelde fantasie !!!

Daarna kwam er een idee bij me op.
Ik heb een screenshot gemaakt van de intieme website waar je
plezier hebt (je weet waar het over gaat, toch?).
Daarna heb ik een screenshot gemaakt van je vreugden (met behulp
van de camera van je apparaat) en alles samengevoegd.
Het bleek mooi, twijfel niet.

Ik geloof sterk dat je deze foto's niet wilt laten zien aan je
familie, vrienden of collega's.
Ik denk dat 800 EURO een heel klein bedrag is voor mijn zwijgen.
Trouwens, ik heb veel tijd aan je besteed!

Ik accepteer alleen geld in Bitcoins.


Mijn BTC-portemonnee:

 

Je weet niet hoe je een Bitcoin-portemonnee moet aanvullen?
Schrijf in elke zoekmachine "hoe geld naar btc wallet te sturen".
Het is gemakkelijker dan geld naar een creditcard te sturen!

Voor de betaling heb je iets meer dan twee dagen (precies 50
uur).
Maak je geen zorgen, de timer begint op het moment dat je deze
brief opent. Ja, ja .. het is al begonnen!

Na betaling worden mijn virussen en vuile foto's automatisch
vernietigd.
Narratief: als ik het opgegeven bedrag niet van u ontvang, wordt
uw apparaat geblokkeerd en ontvangen al uw contactpersonen foto's
met uw 'vreugden'.

Ik wil dat je voorzichtig bent.
- Probeer mijn virus niet te vinden en te vernietigen! (Al uw
gegevens zijn al geüpload naar een externe server)
- Probeer geen contact met me op te nemen (dit is niet haalbaar,
ik heb je een e-mail gestuurd vanuit je account)
- Verschillende beveiligingsdiensten zullen u niet helpen; het
formatteren van een schijf of het vernietigen van een apparaat
zal ook niet helpen, omdat je gegevens al op een externe server
staan.

Postscriptum Ik garandeer je dat ik je na betaling niet meer
stoor, omdat je niet mijn enige slachtoffer bent.
Dit is een erecode voor een hacker.