צפו: כך נסחטים מיליוני משתמשים באתר הבגידות אשלי מדיסון

הודעות כופר נשלחו למשתמשים, שפרטיהם נחשפו ואומתו ע"י גולשים חטטניים במיוחד, באמצעות הצלבת נתונים ושימוש בפרטים גלויים שנכללו בהררי המידע שנחשף

זוג צעיר / צלם: פוטוס טו גו
זוג צעיר / צלם: פוטוס טו גו

פרשת הפריצה לשרתי אתר הבגידות "אשלי מדיסון" לא מניחה לרשת. "צוות אימפקט" אמנם לקח אחריות לפריצה והשמיע קולו לראשונה בראיון למגזין Motherboard, אבל למרות שההאקרים מבטיחים לא לפרסם אף תמונת עירום, הצרות של המשתמשים שנחשפו רק התחילו, עם מכה של דרישות לכופר וירטואלי.

הודעות כופר נשלחו למשתמשים, שנחשפו פרטיהם וזהותם אומתה על-ידי גולשים חטטניים במיוחד, באמצעות הצלבת נתונים ושימוש בפרטים גלויים שנכללו בהררי המידע שנחשף.

כעת מתבקשים הבוגדים הנשואים-בפוטנציה לשלם כ-225 דולר בביטקוין, או שבן/בת הזוג יקבלו הודעה.

בין הפרטים שנחשפו נכללו כתובות דואר אמיתיות לצד הזיופים הרבים, שהתאפשרו בקלות היות והאתר לא הפעיל מערכת אימות מייל בעת הרשמת משתמשים חדשים. מידע נוסף כלל העדפות מיניות, כתובות פיזיות ומידע פרטי ורגיש אחר, שכעת משמש לסחיטה.

הבלוגר בריאן קרבס שוחח עם אנשי אבטחת מידע, שמספרים על גל של מיילים הנשלחים למשתמשי "אשלי מדיסון", שנפלו קורבן לניסיון סחיטה בהקשר למידע הגנוב שהודלף, בזו הלשון: "שלום. למרבה הצער, המידע שלך הודלף בפריצה האחרונה ל'אשלי מדיסון', וכעת יש לנו את הפרטים שלך. אם תרצה שלא נחלוק את המידע הזה עם בת זוגך, שלח בדיוק 1.0000001 ביטקוין (בערך 225 דולר)".

הסכום הספציפי אינו מקרי ומשתנה ממשתמש למשתמש - כדרך להבחין מי שילם ומי לא, כפי שמסבירים הסוחטים במייל. לאחר שליחתו, ניתנים 7 ימים להשלים את התשלום. אז ראו, הוזהרתם.

צרו איתנו קשר *5988