Nouvelle technique de scam?

Hello
Je suis habitué aux tentatives d'arnaques sur internet et par SMS et j'aime bien faire chier les brouteurs quand ils viennent a moi Mais aujourd’hui j'ai reçu dans les courriers indésirables de ma boite mail un message de ma propre boite mail avec le texte ci après.
Je ne vais évidement pas payer ce « hacker » si il avait accès a mes comptes dont paypal il aurait pu se servir directement je pense.
Mais assez troublant: il m'a sortit un des mots de passe que j'utilise quelques fois.
J'avoue que mon niveau en informatique m’empêche de savoir comment il a fait.
Quelqu'un a déjà reçu ce type de mail envoyé de sa propre boite ? Dois-je m’inquiéter ? (il a quand même un de mes MDP)

Le message en question :
Greetings!<br>
<br>
First of all, let me tell you, you are one of a kind!<br>
It is hard to impress me because I have seen a lot in my career as a professional hacker but now I am really impressed. <br>
<br>
I will get straight to the point. Listen to me carefully. <br>
<br>
Several months ago, <br>
I was able to hack your operating system and gain full access to all your devices and accounts including messengers, social media profiles, etc. <br>
<br>
If you still do not believe me, here is a password to your account on the day when I logged in into it: MDP<br>
<br>
I hope, now you begin to get my message. <br>
It goes without saying that I gained access to what you type via keylogger, your internet activity and webcam streaming. <br>
All of this was possible due to your frequent visits to adult websites infected with harmful malware. <br>
In other words, you were under my microscope for many days like some kind of a little bug.<br>
The only difference is that unlike you there is no bug in the world who like to watch pervert porn. <br>
<br>
Yes, you understand it right: I was able to see everything on your screen and record video and audio streams of your camera and microphone. <br>
Suite en com

Poster un commentaire
Quartz
Quartz
1 mois

Il a juste pris le premier leak qu'il a trouvé sur pastebin ou je sais pas quelle merde de forum de shlags et a généré un modèle de mail avec ton mdp leaked + l'email associé.

Anonyme
Anonyme
1 mois

pas mal!

Quartz
Quartz
1 mois

Si ça t'intéresse vraiment, recherche des infos autour des scamas, tu as des kits à installer sur ton hébergement web (type Plesk principalement, d'où tu peux gérer tous tes faux sites webs, tes fausses adresses email d'où ils envoient le genre de mail que tu as a reçu), tout est + ou - automatisé dès que tu arrives à choper un .txt ou .csv avec des infos qui ont fuité (nom/prénom/mail/cb/mdp....), il te reste juste à personnaliser un peu les modèles de mail/sms, c'est souvent des mecs pas bien doués qui y vont au culot.

littlepatrick

t’es une ordure

Quartz
Quartz
1 mois

J'ai jamais trempé là-dedans mais je connais un peu le fonctionnement, 'suffit de traîner 30 minutes sur dread ou un autre forum un peu borderline et tu as des annonces de kits de scam dans tous les sens. C'est pas si compliqué même pour un mec qui part de rien.
Je trouve juste le sujet intéressant, c'est toujours utile de connaître son ennemi.

poteau
poteau
1 mois

T'as utilisé ce mot de passe en combinaison avec ce mail sur un site qui a divulgué sa base de données d'utilisateurs.

baUer
baUer
1 mois

les sites qui stockent le mdp en claire, cette plaie des temps modernes

poteau
poteau
1 mois

Même pour les hashs il y a des tables s'il n'y a pas de salage

Skuti
Skuti
1 mois

Je confirme, probablement ça. Par contre pour être envoyé de sa propre adresse mail soit c'est juste le "from name" qui a été remplacer par l'email du mec, soit c'est ça vrai adresse. Bon après, il y a peut être des hacks possible que je ne connais pas.

poteau
poteau
1 mois

Ne pas hésiter à aller voir de quel serveur provient le mail.

Skuti
Skuti
1 mois

merci pour l'info

fezfz
fezfz
1 mois

J'ai eu ça aussi passé un temps. Ne paye rien. Comme disent les autres, il a juste programmé un logiciel pour envoyer des messages à des personnes dont le mdp a fuité pour les faire flipper et qu'elles raquent.

Supprime passe à autre chose. Tu peux toujours changer ton mdp au cas où.

Anonyme
Anonyme
1 mois

oui je vais rien payer mais c'est vrai que c'est pas assez bizarre de recevoir ce type d'arnaque, le mec deviennent de plus en plus ingénieux

fezfz
fezfz
1 mois

ingénieux, bof bof... Faut juste avoir deux neurones et tu comprends que tu crains rien. Encore plus si tu couvres ta webcam avec un scotch.

Anonyme
Anonyme
1 mois

je savais que c'était bidon mais je ne savais pas qu'i_l y avait eu autant de fuites de données.

Vinkey
Vinkey
1 mois

Flemme de lire la suite en commentaire.
Le système d'envoi de mail ne vérifie pas l'expéditeur. Je peux t'envoyer facilement un mail signé [email protected]

Il y a des bases de données avec des mots de passes leak. Il est également facile d'avoir un de tes mots de passe, par exemple d'une fuite massive de 2019 (date au hasard)

Tu as juste à mettre à jour les sites où tu utilises des vieux mots de passe.

Et n'oublie pas que choualbox est la seule safe source de contenu +18.

Anonyme
Anonyme
1 mois

et MidgetDisableHairyPussy.com est compromis ?

Vinkey
Vinkey
1 mois

non et regarde Mr Robot pour d'éduquer à la cybersecurité.

Si le hacker était un minimum bon, il traduirai son message dans la langue du destinataire.

IDoc
IDoc
1 mois

Alors, c'est pas complètement vrai.
Si tu configures bien ton serveur de mail (SPF, DKIM & DMARC) seul ton serveur est capable d'envoyer des mails @mondomaine.com
Si le DMARC est en mode quarantine alors les mails arriveront mais seront taggé comme Spam, je conseille plutôt de configurer le DMARC en mode reject (même si cela génère des problème avec les redirections de mail coté serveur) car ce genre de mail passe directement à la trappe.

Anonyme
Anonyme
1 mois

Suite: All of these records are currently securely saved on my storage as well as a backup copy. <br>
<br>
In addition, I also gained access to your confidential information contained in your emails and chat messages.<br>
<br>
Probably you are wondering why your antivirus and spyware defender software allowed me to do all of this? <br>
I am sorry but it's a very stupid question. All antivirus programs turned into useless shit quite a long time ago. <br>
Have you ever heard last years about any "advanced" new technologies in this industry? <br>
Exactly. Nowadays, developers do not give a flying fuck about your security. Therefore, hackers like me took advantage of it. <br>
<br>
The more you know my friend, no need to thank me. <br>
Maybe with this fresh knowledge, you will be more serious about your internet security and never take it for granted anymore. <br>
<br>
With that out of the way, let's cut to the chase. Using your recordings I made a video compilation, <br>
which shows on the left side the controversial porn scenes of you happily masturbating to, <br>
while on the right side it demonstrates the video you were watching at that moment.. ^.^<br>
<br>
There are only 48 hours left since the moment you receive this email until I send this video to all your email and messenger contacts. <br>
But there is more, guess what? I can also make public all your emails and chat history.<br>
<br>
You are sick fuck in love with freaky adult content but you are not mentally retarted so I would like to believe, you do not want to let this happen. <br>
Right? Only the most stupid man in the world would be happy if his friends, loved ones and colleagues suddenly knew about something like this. <br>
<br>
In other words, there is no way back. It cannot be fixed. However, there is a way forward that both of us can benefit from. <br>
I am a reasonable guy and have no intention to ruin your life for nothing. I'd better like to gain something instead. <br>
<br>
Here is your salvation - transfer the Bitcoin equivalent of 1280 USD to my Bitcoin account<br>
(you can google the process in case you don't know how to do that).<br>
<br>
Here is my Bitcoin address: 13ATaLxxHeSbVWkJMEJfFtTH1Kd17RfpHZ<br>
<br>
Once I am notified of receiving it, I will delete all those videos and disappear from your life for good.<br>
As I mentioned, you have only 48 hours to make a transaction after you open this email.<br>
<br>
Believe me, I am always one step ahead so no way in hell you could fool me. <br>
If I discover that you shared this message with others, I will send and publish your videos in no time.<br>
<br>
P.S. It's in your power to make it nice for both of us.

Pouki
Pouki
1 mois

C'est pas vraiment nouveau comme technique le type a juste acheté une combo liste d'adresse mail et mot de passe venant d'un leak

Temsa1dit
Temsa1dit
1 mois

Répond lui que tu ne comprends pas l'anglais.

C'est pour cette raison qu'il faut changer ses mots de passe régulièrement.

C'est pas mal comme astuce, son mail.
Si une seul mec paye c'est tout bénef

Banisto
Banisto
1 mois

Un mot de passe "MDP" en 2024 faut vraiment être une buse.

Anonyme
Anonyme
1 mois

et surtout impossible! j'ai remplacé mon vrai mot de passe par MDP

Krauser
Krauser
1 mois

J'en ai eu quelques mails comme celui là avec le mot de passe afficher comme ça: 12*678 ou 1fdjk*6. Sa parlait d'une rançon payable en bitcoin uniquement sous X jours sous peine de se faire pirater ou leaker toutes ses données....

Ignore, change le ou les mots de passe souvent et basta

Kaeleak
Kaeleak
1 mois

Fais nous une Maj de ta box dans deux jours ^^

Cette page est réservée aux ADULTES

Tu es sur le point d'accéder à un site web qui contient du matériel explicite (pornographie).

Tu ne dois accéder à ce site que si tu as au moins 18 ans ou si tu as l'âge légal pour visionner ce type de matériel dans ta juridiction locale, l’âge le plus élevé étant retenu. En outre, tu déclares et garantis que tu ne permettras aucun mineur à d'accéder à ce site ou à ces services.


En accédant à ce site, tu acceptes nos conditions d'utilisation.