Is the email a Scam?
Olá! Reparou recentemente que lhe enviei um e-mail a partir da sua conta email is a variant of the sextortion scam. Sextortion email scams are targeting email accounts and convincing users they’ve been hacked. Sextortion scams claim that someone has installed malware onto the victim’s computer and they recorded the victim watching porn videos. They threaten to publicize that information if the victim doesn’t pay up — often through a bitcoin payment.
QUICK LINKS
- Is the email a Scam?
- What to do when you receive the scam message?
- How to spot a phishing email?
- Report Scam Email
The Scam in detail
The scam is a new sextortion scam that targets Portuguese language users. This scam is a new variant of the Have you recently noticed that I have e-mailed you from your account Scam.
Scammers use email spam to promote this scam and create many new victims. Scammers slightly changed the original text and translated it into Portuguese, preserving the meaning of the text. The size of the ransom has also changed: now the scammers are demanding $750 USD from their victims. In addition, scammers are now using a new bitcoin wallet with the address 16uhEgNpYKdLGaHMFTHYMjWEMK1E1HRKU2.
Text presented in the scam:
Olá!
Reparou recentemente que lhe enviei um e-mail a partir da sua conta?
Sim, isso simplesmente significa que tenho acesso total ao seu dispositivo.Durante os últimos meses tenho estado a observá-lo.
Ainda a questionar-se como isso é possível? Bem, foi infetado com malware proveniente de um site para adultos que visitou. Pode não estar familiarizado com isto, mas vou tentar explicar-lhe.Com a ajuda do Trojan Vírus, tenho acesso completo a um PC ou qualquer outro dispositivo.
Isto significa que posso observá-lo a qualquer momento que eu desejar, ligando a sua câmara e microfone, sem que sequer o note.
Adicionalmente, tenho também acesso à sua lista de contactos e a toda a sua correspondência.Pode questionar-se: “Mas o meu PC tem um antivírus ativo, como é que isso é sequer possível? Porque é que não recebi nenhuma notificação?”.
Bem, a resposta é simples: o meu malware usa drivers, onde atualizo as assinaturas a cada quatro horas, tornando-o indetetável e, como tal, mantendo o seu antivírus silencioso.Tenho um vídeo de você a masturbar-se no ecrã esquerdo e no ecrã direito – o vídeo a que estava a assistir enquanto se masturbava.
Sabe quão pior isto pode ficar? Com apenas um clique do meu rato, este vídeo pode ser enviado para todas as suas redes sociais e contactos de e-mail.
Também posso partilhar acesso a toda a sua correspondência de e-mail e aplicações de mensagens que utiliza.Tudo o que tem de fazer para prevenir que isto aconteça é – transferir bitcoins no valor de 950$ para o meu endereço Bitcoin
(se não tem ideia de como fazer isto pode abrir o seu browser e simplesmente pesquisar: “Comprar Bitcoin”).O meu endereço Bitcoin (Carteira BTC) é: 1GLWLdAczAxYex1WphmhF27qdDgtvLK7yz
Após receber a confirmação do seu pagamento, irei remover imediatamente o vídeo e é isso, nunca mais ouvirá falar de mim.
Tem 2 dias (48 horas) para completar esta transação.
Assim que abrir este e-mail, receberei uma notificação e o meu contador começará a contar.Qualquer tentativa de realizar uma queixa não irá resultar em nada, dado que este e-mail não pode ser rastreado, bem como a minha identificação bitcoin.
Já trabalho nisto há bastante tempo e não dou margem para erros.Se, de alguma forma, descobrir que partilhou esta mensagem com alguém, irei transmitir o vídeo conforme mencionado acima.
Threat Summary
Name | Reparou recentemente que lhe enviei um e-mail a partir da sua conta EMAIL SCAM |
---|---|
Type | Bitcoin Blackmail Scam, Sextortion Scam |
Ransom amount | $750 USD, 950$ |
Bitcoin address | 16uhEgNpYKdLGaHMFTHYMjWEMK1E1HRKU2, 1GLWLdAczAxYex1WphmhF27qdDgtvLK7yz |
Distribution method | spam email campaigns |
Examples of such scams
As we have already reported above, there are other variants of scams aimed at Portuguese speaking users, for example: Olá, este é o primeiro e último aviso que vou lhe enviar, Como você deve ter notado, enviei um e-mail da sua conta, Tenho más notícias para si.
What to do when you receive the scam email
We advice to someone who gets this fraudulence message:
- Do not panic.
- Do not pay a ransom.
- Ignore empty threats.
- Mark the scam email as SPAM/JUNK and then delete it.
- If there’s a link in the scam email, do not click it, otherwise you could unwittingly install malware or ransomware on your computer.
- Report the scam email to Cyber Security Centre, FTC or Police
- If you suspect that your computer is infected with malware, you accidentally clicked on a link in the scam email, or just want to scan your computer for malware, then use one of the free malware removal tools.
How to spot a phishing email?
Phishing emails often share common characteristics; they are designed to trick victims into clicking on a phishing link or opening a malicious attachment. If you know these characteristics, you can detect phishing emails and prevent identity theft.
Here are some ways to recognize a phishing email
- Inconsistencies in Email Addresses. The most obvious way how to spot a scam email is finding inconsistencies in email addresses and domain names. If the email claims to be from a reputable company, like Amazon or PayPal, but the email is being sent from a public email domain, such as “gmail.com” it’s probably a scam.
- The domain name is misspelt. Look carefully for any subtle misspellings in the domain name. Like arnazon.com where the “m” has been replaced by “rn”, or paypa1.com, where the “l” has been replaced by “1”. These are common tricks of scammers.
- Generic greetings. If the email starts with a generic “Dear”, “Dear sir” or “Dear madam” that is a warning sign that it might not really be your shopping site or bank.
- Suspicious links. If you have the slightest suspicion an email may be a scam, do not click on the links you see. Instead, hover over the link, but don’t click it. This will pop up a small box that contains the actual URL. This works on image links as well as text links.
- Unexpected attachments. Email attachments should always be verified before clicking. Any attachments should be scanned for viruses – especially if they have an unfamiliar extension or one commonly associated with malware (.zip, .exe, .scr, etc.).
- The email creates a sense of urgency. Creating a false sense of urgency is a common trick of phishing emails. Be suspicious of emails that claim you must call, open an attachment or click a link immediately.
Report Scam Email
If you receive a scam email that is similar but not the same as the example above, make sure you remove any personal info in this message, then post it as comment on this article. This helps us to warn users about current scams, monitor trends and disrupt scams where possible.