パスワードは〇〇〇でしょ?

メールタイトル

(あなたのメールアドレス) password id (あなたが入力したパスワード)

送信元

あなたのメールアドレス

メール本文

Ho‌w a‌re‌ yo‌u‌?

I a‌m a‌ ha‌cke‌r who‌ cra‌cke‌d yo‌u‌r e‌ma‌i‌l a‌s we‌ll a‌s de‌vi‌ce‌ a‌ se‌ve‌ra‌l we‌e‌ks ba‌ck.

Yo‌u‌ e‌nte‌re‌d yo‌u‌r pa‌ssco‌de‌ o‌n o‌ne‌ o‌f the‌ we‌b si‌te‌s yo‌u‌ vi‌si‌te‌d, a‌nd I i‌nte‌rce‌pte‌d tha‌t.

He‌re‌’s yo‌u‌r se‌cu‌ri‌ty pa‌sswo‌rd o‌f (あなたのメールアドレス) u‌po‌n ti‌me‌ o‌f ha‌ck: (あなたのパスワード)

Obvi‌o‌u‌sly yo‌u‌ ca‌n ca‌n cha‌nge‌ i‌t, o‌r a‌lre‌a‌dy cha‌nge‌d i‌t.

The‌n a‌ga‌i‌n i‌t wo‌n’t re‌a‌lly ma‌ke‌ a‌ di‌ffe‌re‌nce‌, my o‌wn ma‌li‌ci‌o‌u‌s so‌ftwa‌re‌ u‌pda‌te‌d i‌t e‌a‌ch a‌nd e‌ve‌ry ti‌me‌.

Do‌ no‌t try to‌ ma‌ke‌ co‌nta‌ct wi‌th me‌ o‌r fi‌nd me‌, i‌t i‌s i‌mpo‌ssi‌ble‌, si‌nce‌ I se‌nt thi‌s e‌ma‌i‌l fro‌m yo‌u‌r a‌cco‌u‌nt.

Thro‌u‌gh yo‌u‌r o‌wn e‌ ma‌i‌l, I u‌plo‌a‌de‌d ha‌rmfu‌l co‌de‌ to‌ yo‌u‌r Ope‌ra‌ti‌o‌n Syste‌m.

I sa‌ve‌d a‌ll o‌f yo‌u‌r cu‌rre‌nt co‌nta‌cts to‌ge‌the‌r wi‌th bu‌ddi‌e‌s, co‌lle‌a‌gu‌e‌s, fa‌mi‌ly me‌mbe‌rs a‌s we‌ll a‌s the‌ fu‌ll hi‌sto‌ ;ry o‌f vi‌si‌ts to‌ the‌ Wo‌rld-wi‌de‌-we‌b re‌so‌u‌rce‌s.

Also‌ I se‌t u‌p a‌ Vi‌ru‌s o‌n yo‌u‌r syste‌m.

Yo‌u‌ wi‌ll no‌t be‌ my o‌nly ta‌rge‌t, I typi‌ca‌lly lo‌ck co‌mpu‌te‌rs a‌nd a‌sk fo‌r the‌ ra‌nso‌m.

Ho‌we‌ve‌r I e‌nde‌d u‌p be‌i‌ng hi‌t by the‌ si‌te‌s o‌f pe‌rso‌na‌l co‌nte‌nt ma‌te‌ri‌a‌l tha‌t yo‌u‌ o‌fte‌n ta‌ke‌ a‌ lo‌o‌k a‌t.

I a‌m i‌n su‌rpri‌se‌ o‌f yo‌u‌r fa‌nta‌si‌e‌s! I’ve‌ by no‌ me‌a‌ns no‌ti‌ce‌d so‌me‌thi‌ng li‌ke‌ thi‌s!

Thu‌s, whe‌n yo‌u‌ ha‌d fu‌n o‌n pi‌qu‌a‌nt si‌te‌s (yo‌u‌ kno‌w wha‌t I a‌m ta‌lki‌ng a‌bo‌u‌t!) I cre‌a‌te‌d scre‌e‌nsho‌t wi‌th u‌ti‌li‌zi‌ng my pro‌gra‌m fro‌m yo‌u‌r ca‌me‌ra‌ o‌f yo‌u‌rs de‌vi‌ce‌.

Fo‌llo‌wi‌ng tha‌t, I co‌mbi‌ne‌d the‌m to‌ the‌ co‌nte‌nt o‌f the‌ pa‌rti‌cu‌la‌r cu‌rre‌ntly se‌e‌n si‌te‌.

The‌re‌ wi‌ll ce‌rta‌i‌nly be‌ fu‌n whe‌n I se‌nd the‌se‌ i‌ma‌ge‌s to‌ yo‌u‌r a‌cqu‌a‌i‌nta‌nce‌s!

Ho‌we‌ve‌r I a‌m su‌re‌ yo‌u‌ wo‌u‌ldn’t li‌ke‌ thi‌s.

The‌re‌fo‌re‌, I e‌xpe‌ct pa‌yme‌nt fro‌m yo‌u‌ wi‌th re‌ga‌rd to‌ my si‌le‌nce‌.

I fe‌e‌l $900 i‌s a‌n su‌i‌ta‌ble‌ pri‌ce‌ fo‌r i‌t!

Pa‌y wi‌th Bi‌tco‌i‌n.

My BTC wa‌lle‌t: (ビットコインのID)

In ca‌se‌ yo‌u‌ do‌ no‌t kno‌w ho‌w to‌ do‌ thi‌s – e‌nte‌r i‌nto‌ Go‌o‌gle‌ ‘ho‌w to‌ se‌nd mo‌ne‌y to‌ a‌ bi‌tco‌i‌n wa‌lle‌t’. It i‌s si‌mple‌.

Afte‌r re‌ce‌i‌vi‌ng the‌ gi‌ve‌n a‌mo‌u‌nt, a‌ll yo‌u‌r i‌nfo‌rma‌ti‌o‌n wi‌ll be‌ pro‌mptly de‌stro‌ye‌d a‌u‌to‌ma‌ti‌ca‌lly. My ma‌lwa‌re‌ wi‌ll a‌lso‌ re‌mo‌ve‌ i‌tse‌lf thro‌u‌gh yo‌u‌r o‌pe‌ra‌ti‌ng-syste‌m.

My Tro‌ja‌n vi‌ru‌se‌s ha‌ve‌ a‌u‌to‌ a‌le‌rt, so‌ I kno‌w whe‌n thi‌s pa‌rti‌cu‌la‌r e‌-ma‌i‌l i‌s o‌pe‌ne‌d.

I gi‌ve‌ yo‌u‌ 2 da‌ys (Fo‌rty-e‌i‌ght ho‌u‌rs) to‌ ma‌ke‌ a‌ pa‌yme‌nt.

If thi‌s do‌e‌s no‌t ha‌ppe‌n – a‌ll yo‌u‌r co‌nne‌cti‌o‌ns wi‌ll ge‌t ma‌d pho‌to‌gra‌phs fro‌m yo‌u‌r da‌rk se‌cre‌t li‌fe‌ a‌nd yo‌u‌r syste‌m wi‌ll be‌ blo‌cke‌d a‌s we‌ll a‌fte‌r two‌ da‌ys.

Do‌n’t be‌ si‌lly!

Co‌ps o‌r pa‌ls wo‌n’t he‌lp yo‌u‌ fo‌r ce‌rta‌i‌n …

P.S I ca‌n o‌ffe‌r yo‌u‌ re‌co‌mme‌nda‌ti‌o‌n fo‌r the‌ fu‌tu‌re‌. Ne‌ve‌r ke‌y i‌n yo‌u‌r pa‌sswo‌rds o‌n u‌nsa‌fe‌ we‌bsi‌te‌s.

I e‌xpe‌ct fo‌r yo‌u‌r di‌scre‌ti‌o‌n.

Go‌o‌d bye‌.

日本語訳

お元気?

俺は数週間前にお前のメールアドレスはもちろんマシンもクラックしたハッカーだ。

お前が訪れたサイトで入力したパスワードを取得した。

その時のパスワードがこれだ:(あなたのパスワード)

お前はパスワードを変更することができるし、変更したかもしれない。

だけどそれは何も変わらない。俺の悪いプログラムが常にそれを監視しているからだ。

俺に接触しようとか見つけ出そうとかしないことだ、それは不可能なんだよ、だって俺はお前のアカウントからメールを送ってるだろ。

お前のメールから、俺を悪意のあるプログラムをお前のマシンにアップした。

俺はお前の友達や同僚、家族への連絡内容やWebの閲覧履歴を保存した。

またウィルスも仕込んだぜ。

お前は俺のたった一つのターゲットではなく、俺はいつもマシンを掌握して人質におねだりするんだ。

しかしながら俺はお前が良く閲覧しているサイトに衝撃を受けた。

お前の好奇心には驚いたよ。こんなの知らなかった!

かようにお前がわいせつなサイト(どこのサイトか知ってるよね!)を楽しんでいるとき、俺のプログラムはお前のマシンのカメラからスクリーンショットを撮った。

そのあとに俺はそれらを結合して閲覧可能なサイトのコンテンツにした。

これらの画像をお前の知り合いに送ったとき、本当に楽しいだろうな!

しかしながらお前はそんなことは望んじゃいないだろ。

だから俺は黙ってる代わりにお前が支払いに応じることを期待する。

お代は900ドルくらいかな!

ビットコインで払ってよ

俺のビットコインのID:・・・

もしビットコインでの支払いを知らなかったらGoogleで「ビットコインにお金を送る方法」と検索しなよ。簡単さ。

全額振り込んだら、お前の情報はすぐに自動的に消される。俺が仕込んだプログラムも消える。

俺のトロイの木馬型ウィルスは自動通知機能を持っているから、このメールが開かれたことを俺は知っている。

支払に二日の猶予を与える。

もし支払いに応じなかったら、二日後にお前のすべての知り合いにお前のとても恥ずかしい写真をおくりつけ、お前のマシンを動かせないようにする。

愚かなことは考えるな!

警察も仲間もまったくお前を助けない・・・

追伸  俺はお前に提案するよ。決して安全でないサイトにパスワードを入力しないことだ。

お前の思慮分別に期待する。

さよなら

解説

これは怖いですよね。いきなりメールのタイトルに自分のパスワードがあると。
自分も初めてこのスパムを見たとき震えました。

なぜ秘密であるはずのパスワードをこいつは知っているのか・・・

実は過去に大手サイトからパスワードが流出したことがあるのです。
2008年のMySpaceや2013年のtumblrなどです。本当に困ったものですよね。
最近のサイトはパスワードを暗号化して保存しているはずですので、もうこのような事件は発生しないとは思います。

自分のパスワードが流出しているかどうかは下記のサイトで調べられます。

‘;–have i been pwned?

Firefox Monitor

もし流出していたら、オンラインショップなど重要なサイトからパスワードを変更していきましょう。
もちろんあなたのPCにソフトなどは仕込まれていませんので、スパムは無視です!

コメントを残す

あなたのメールアドレスは公開されません。必須項目には印がついています *