Estafa per correu simulant “Sextorsió”

Hem tingut notícia de correus fraudulents que han arribat a alguna bústia del correu electrònic corporatiu de la UB.

Es tracta de correus que tenen l’objectiu d’enganyar i extorsionar a l’usuari amb un suposat enviament  d’imatges i vídeos de contingut sexual a tots els seus contactes si no realitza un pagament en bitcoins en un termini curt de temps.

Suposadament, aquests vídeos i imatges haurien  estat gravats mentre l’usuari visitava pàgines amb contingut pornogràfic.

Els missatges normalment estan en anglès, però també poden estar escrits en castellà. De vegades, en el cos del missatge s’inclou una contrasenya que pot ser (o no) de l’usuari per donar-li més veracitat a l’amenaça.

Què has de fer si has rebut un correu d’aquest tipus?

  1. Contacta amb el PAU i fes-nos arribar el correu per prendre les mesures de seguretat necessàries.
  2. No contestis al correu electrònic, perquè això serveix als ciberdelinqüents per saber si el compte de correu està actiu i poder enviar nous correus fraudulents en el futur. Esborra’l.
  3. Si en el missatge hi ha una contrasenya i correspon a una que fas servir per accedir a qualsevol lloc, canvia-la immediatament.
  4. No paguis cap quantitat de diners als extorsionadors.
  5. Si per qualsevol motiu has accedit al xantatge i has realitzat el pagament, has de reunir totes les proves que puguis (com ara captures de pantalla, missatges, correus, etc.) i contactar amb la policia.

Què has de saber?

  1. Els ciberdelinqüents no han sostret cap contrasenya de la UB.
  2. Els equips personals de la UB no han estat infectats amb cap mena de codi maliciós per aquest fi.
  3. En tractar-se d’un intent d’estafa, el teu equip no ha estat infectat, no s’han aconseguit cap dels teus contactes, ni existeix cap vídeo o fotografia.
  4. Entra a la pàgina web https://haveibeenpwned.com/ i introdueix la teva adreça de correu, comprova si ha estat compromesa i a través de quina aplicació o lloc.

Exemple de correu

Per saber-ne més

Deixa un comentari

L'adreça electrònica no es publicarà.