{"id":302785,"date":"2024-09-09T16:01:34","date_gmt":"2024-09-09T14:01:34","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=302785"},"modified":"2024-09-20T18:42:33","modified_gmt":"2024-09-20T16:42:33","slug":"sextortion-betrugsversuche-ii-mails-mit-angeblich-persnlichen-informationen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/09\/09\/sextortion-betrugsversuche-ii-mails-mit-angeblich-persnlichen-informationen\/","title":{"rendered":"Sextortion-Betrugsversuche II: Mails mit angeblich pers&ouml;nlichen Informationen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Bei aktuell laufenden sogenannte Sextortion-Kampagnen, bei der Opfer per E-Mail mit angeblich kompromittierendem Material erpresst werden sollen, kommen die Betr\u00fcger auf immer neue Ideen. Um den Mails mehr \"Glaubw\u00fcrdigkeit\" zu verleihen, werden inzwischen ggf. Fotos der Umgebung des Opfers oder Namen von angeblich betr\u00fcgenden (Ehe-)Partnern mitgeliefert. Ist nat\u00fcrlich \"Schall und Rauch\" ohne Substanz, d\u00fcrfte aber so manchem Betroffenen den Schreck in die Glieder fahren lassen. Ich fasse daher in Teil 2 meiner Artikelreihe einige dieser Informationen \u00fcber solche aktuellen Sextortion-Kampagnen zusammen.<\/p>\n<p><!--more--><\/p>\n<h2>Betrug #2: Bilder vom Wohnumfeld in SPAM-Mails<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/a85165b72b7949e4956f4641456d88f0\" alt=\"\" width=\"1\" height=\"1\" \/>Das Problem bei SPAM-Kampagnen mit Sextortion-Ansatz besteht darin, dass viele Empf\u00e4nger das Ansinnen erkennen und die Nachrichten l\u00f6schen. Im Artikel <a href=\"https:\/\/borncity.com\/blog\/2024\/09\/09\/sextortion-betrugsversuch-i-aufzeichnung-des-porno-konsums-und-rechnungszahlung\/\">Sextortion-Betrugsversuch I: Aufzeichnung des Porno-Konsums; und \"Rechnungszahlung\"<\/a> hatte ich eine solche Mail analysiert &#8211; in meinem Fall war klar, dass es SPAM und Betrug war, da die Behauptung, dass Videobilder meiner Kamera mitgeschnitten worden seien, mangels Kamera am Rechner sofort entlarvt wurden. Aber das ist nicht immer so klar &#8211; und es gilt von Seiten der Absender Zweifel beim potentiellen Opfer zu wecken \"kann doch was dran sein\".<\/p>\n<p><a href=\"https:\/\/www.heise.de\/news\/Sextortion-Faelle-in-den-USA-Kriminelle-schicken-Bilder-von-der-Umgebung-mit-9857881.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Sextortion-F\u00e4lle in den USA\" src=\"https:\/\/i.postimg.cc\/ZKxKPpbk\/image.png\" alt=\"Sextortion-F\u00e4lle in den USA\" \/><\/a><\/p>\n<p>Zeitgleich zur oben erw\u00e4hnten und von mir analysierten Mail bin ich noch auf <a href=\"https:\/\/www.heise.de\/news\/Sextortion-Faelle-in-den-USA-Kriminelle-schicken-Bilder-von-der-Umgebung-mit-9857881.html\" target=\"_blank\" rel=\"noopener\">einen Beitrag bei heise<\/a> gesto\u00dfen. Urspr\u00fcnglich hat Brian Krebs das Ganze auf <a href=\"https:\/\/krebsonsecurity.com\/2024\/09\/sextortion-scams-now-include-photos-of-your-home\/\" target=\"_blank\" rel=\"noopener\">Krebs on Security dokumentiert<\/a>. In den USA und Kanada l\u00e4uft momentan eine SPAM-Welle und Sextortion-Kampagne, die eine Variante der Erpressung aufweist. Die Kriminellen behaupten nicht nur, im Besitz kompromittierender Videoaufnahmen zu sein, die das Opfer bei der Selbstbefriedigung und\/oder beim Porno-Konsum zeigen. Um das alles zu untermauern schicken die Kriminellen der Mail im Anhang Fotos aus der Umgebung des Opfers mit.<\/p>\n<ul>\n<li>Dem Opfer wird suggeriert, dass seine Ger\u00e4te mit der \"Pegasus\"-Spyware infiziert worden seien. Man habe Zugriff auf E-Mails und weitere Daten und k\u00f6nne auch sehen, was das Opfer so macht.<\/li>\n<li>Dabei w\u00e4re man darauf gesto\u00dfen, dass das Opfer durch Sammlungen schl\u00fcpfriger Videos gescollt oder sich in dunklen Seiten des Internet herumgetrieben habe.<\/li>\n<\/ul>\n<p>Nat\u00fcrlich endet das Ganze mit dem Angebot, diese Entdeckung f\u00fcr eine Zahlung von 2.000 US-Dollar in Bitcoins zu vergessen und nicht das FBI zu informieren oder das Material gegen\u00fcber Familie, Freunden und Kontakten offen zu legen. Neu ist, dass die Opfer berichten, namentlich in der Sextortion-E-Mail angesprochen worden zu sein. Zur Untermauerung, dass die Kriminellen wirklich wissen, wer hinter dem Empf\u00e4nger steckt, schicken die diesem Fotos seiner Umgebung (z.B. der Grundst\u00fcckseinfahrt). Die Fotos wurden offenbar Google Maps entnommen.<\/p>\n<p>Unklar ist, wie die Kriminellen an die pers\u00f6nlichen Daten des Opfers gekommen sind &#8211; vermutet wird, dass diese aus Leaks stammen, bei denen neben der E-Mail-Adresse auch der Wohnort in den Daten genannt war. Dann ist es ein Leichtes, eine Sextortion-Mail an die E-Mail-Adresse zu schicken und Anhand der Wohnadresse noch Umgebungsbilder mitzusenden. Am Sachverhalt, dass an der angeblichen Infiltration mit der Pegasus-Spyware nichts dran ist, \u00e4ndert auch die Untermauerung mit Bildern nichts. Fraglich ist, ob die Urheber solcher Kampagnen dingfest und zur Verantwortung gezogen werden k\u00f6nnen.<\/p>\n<h2>Betrug #3: Namen von Partnern in SPAM-Mails<\/h2>\n<p>Und dann l\u00e4uft wohl noch eine Sextortion SPAM-Kampagne in den USA, in der der Name eines Partners, der angeblich betr\u00fcgt, als K\u00f6der verwendet wird. Diese neue Variante der anhaltenden Sextortion-E-Mail-Betr\u00fcgereien zielt jetzt auf Ehepartner ab und behauptet, dass der Mann oder die Frau den Partner betr\u00fcgt. Die SPAM-Mail enth\u00e4lt dann Links zu den angeblichen Beweisen.<\/p>\n<p>Auch hier geben die Betr\u00fcger vor, den Computer des Opfers gehackt zu haben und dann Bilder oder Videos abgezogen zu haben, bei denen das Opfer bei sexuellen Handlungen zu sehen sei. Gefordert werden 500 bis 5.000 US-Dollar,\u00a0 damit das Material nicht an Familie und Freunde geht.<\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/sextortion-scam-now-use-your-cheating-spouses-name-as-a-lure\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Sextortion-F\u00e4lle in den USA\" src=\"https:\/\/i.postimg.cc\/150LpDFh\/image.png\" alt=\"Sextortion-F\u00e4lle in den USA\" \/><\/a><\/p>\n<p>Kollege Lawrence Abrams von Bleeping Computer hat das Ganze in nachfolgendem Tweet erw\u00e4hnt und im Artikel <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/sextortion-scam-now-use-your-cheating-spouses-name-as-a-lure\/\" target=\"_blank\" rel=\"noopener\">Sextortion scam now use your \"cheating\" spouse's name as a lure<\/a> aufbereitet. F\u00fcr mich interessant: Abrams schreibt, dass man denkt, dass niemand auf diese Betr\u00fcgereien hereinfallen w\u00fcrde. Er erw\u00e4hnt, dass dieser Ansatz, der 2018 zum ersten Mal genutzt wurde, sehr lukrativ war und den Betr\u00fcgern in einer Woche mehr als 50.000 US-Dollar einbrachte.<\/p>\n<p>Abrams schreibt, dass die Kampagne wohl Mitte August 2024 begonnen haben muss. Er bezieht sich auf Postings von Betroffenen, die ihre Erfahrungen auf reddit.com schilderten. \"<em>Sie haben unsere vollst\u00e4ndigen Namen verwendet (sogar meinen zweiten Nachnamen, den ich kaum irgendwo verwende), und ich bin nicht sicher, wie sie diese Informationen gefunden haben. Ich bin mir ziemlich sicher, dass es sich um einen Betrug handelt, aber ich konnte online keine Informationen dazu finden&#8230;.. Ist das jemandem auch schon passiert? Das ist so unheimlich.<\/em>\" zitiert Bleeping Computer aus einem dieser Posts. Die Nachrichten werden wohl von verschiedenen Domains, u.a. bigs[.]com und Dom\u00e4ne savkar[.]ai versandt.<\/p>\n<p>F\u00fcr die Empf\u00e4nger dieser SPAM-Nachrichten ist es durch die Bank beunruhigend, dass dort Informationen erw\u00e4hnt werden, die der \u00d6ffentlichkeit i.d.R. nicht bekannt sind. Das kann der M\u00e4dchenname einer Frau, der zweite Vor- oder Nachname einer Person, oder der Name eines Haustiers sein, der im Text erw\u00e4hnt wird. Wer so etwas als Mail erh\u00e4lt, ist erst einmal erschrocken \"da scheint was dran, diese Information kennt ja sonst niemand im Internet\".<\/p>\n<p>Unklar ist, woher diese pers\u00f6nlichen Informationen stammen &#8211; aber wenn ich 1+1 zusammen z\u00e4hle, riecht das nach einem Leak von einer gehackten Webseite. H\u00e4ufig wird dort ja gefordert, drei geheime Fragen\/Antworten wie\u00a0 M\u00e4dchenname, Spitzname, Name des Haustiers etc. anzugeben. Es reicht ein Hack, und Bingo, schon liegen diese \"geheimen\" Daten den Kriminellen vor.<\/p>\n<p>Lawrence Abrams schreibt, dass\u00a0 viele Reddit-Nutzer angeben, sie h\u00e4tten diese Daten nur auf einer Hochzeitsplanungsseite namens The Knot geteilt. Eine Anfrage an diese Seite durch Bleeping Computer, ob ein Datenschutzvorfall aufgetreten ist, bliebt unbeantwortet.<\/p>\n<p>Der Versuch, eine solche SPAM-Mail in Kopie zu bekommen, ist Abrams nicht gelungen. Daher ist unklar, was beim Anklicken der Links genau passiert. Einige Personen behaupten, dass das Ziel eine Seite gewesen sei, wo man sich anmelden musste. Ein anderer Leser vermutete einen Versuch, Malware zu installieren.<\/p>\n<h2>Zusammenfassung der Erkenntnisse<\/h2>\n<p>Die erste Reaktion mag zwar \"ach, betrifft nur die USA und Kanada\" sein &#8211; aber es ist eine Frage der Zeit, bis die Masche auch deutschsprachige Nutzer trifft.\u00a0Regul\u00e4re Blog-Leser sind hier erfahren genug, um sofort den Betrug bei solchen SPAM-Nachrichten zu erkennen.<\/p>\n<p>Ich habe das Thema aber hier in zwei Artikeln aufbereitet, weil doch einige Empf\u00e4nger solcher Sextortion-Mails beunruhigt sein d\u00fcrften und m\u00f6glicherweise sogar auf die Erpressung eingehen. Zumindest hege ich die Hoffnung, dass dieser Personenkreis so clever ist, wenigstens eine Suche in einer Internetmaschine anzusto\u00dfen und m\u00f6glicherweise auf die Artikel hier zu sto\u00dfen.<\/p>\n<p>An dieser Stelle daher der Hinweis, dass an solchen SPAM-Mails mit 99 prozentiger Sicherheit nichts am behaupteten Sachverhalt dran ist. Man sollte nicht auf die Mails reagieren &#8211; falls es wirklich (ist in meinen Augen unwahrscheinlich) zu einem entsprechenden Vorfall kommt, gilt es Anzeige zu stellen. Die Sto\u00dfrichtung der Betr\u00fcger ist es, die Mails breit zu streuen und zu hoffen, dass sich x Opfer finden, die zahlen.<\/p>\n<p>Die neuen Sextortion-SPAM-Kampagnen zeigen aber zweierlei. Ersten scheint es immer noch lukrativ zu sein, diese Betrugsmasche zu fahren. Und es zeigt mir, dass die zahlreichen Datenschutzvorf\u00e4lle der letzten Jahre, wo Benutzerdaten abgezogen wurden, inzwischen eine Dividende f\u00fcr Cyberkriminelle auswerfen. Diese gelangen nun an Daten, die f\u00fcr immer ausgefeiltere Betrugsversuche verwendet werden k\u00f6nnen. Mittels AI d\u00fcrften diese Ans\u00e4tze k\u00fcnftig noch ausgefeilter gestaltet werden.<\/p>\n<p>An dieser Stelle f\u00e4llt der \"wir haben nichts zu verbergen\" Fraktion die eigene Sorglosigkeit auf die F\u00fc\u00dfe &#8211; weil einfach zu viele private Informationen \u00fcber Datenlecks oder Social Media-Postings \u00f6ffentlich sind. Und hier wird die h\u00e4ssliche Fratze der Datenschutzvorf\u00e4lle sichtbar. Auch hier im Blog kam bei meinen Berichten \u00fcber solche Vorf\u00e4llen h\u00e4ufiger der Satz \"xyz warnt betroffene Benutzer wachsam zu sein, weil sie Opfer von SPAM werden k\u00f6nnen\" vor. Klingt so herrlich abstrakt, \"ja klar, SPAM, l\u00f6schen wir doch ungesehen\", ist dann die \u00fcbliche Reaktion.<\/p>\n<p>Aber ich brauche mir nur das Wissen in meinem direkten Umfeld (Frau, Nachbarn, Mitglieder im Sportverein) vor Augen zu f\u00fchren, um mir sicher zu sein, dass dort die potentiellen Opfer lauern. Klar, SPAM hat man schon mal geh\u00f6rt, und das kriegt man auch immer im Posteingang &#8211; meist aber im Ordner SPAM.<\/p>\n<p>Und dann kommt pl\u00f6tzlich eine Mail \"<em>Wir haben deinen Computer gehackt und wissen, dass Du da und da wohnst, schau dir die Fotos im Anhang an, dein Hund hei\u00dft Bello und deine Frau Mia betr\u00fcgt doch &#8211; und wir haben zudem kompromittierendes Videomaterial, welches wir weiter geben, wenn Du nicht zahlst<\/em>\". Das hat dann doch eine deutlich andere Qualit\u00e4t als \"<em>ups, da ist wieder eine SPAM-Mail, nervt zwar, aber die l\u00f6sche ich mal<\/em>\"). Und das Ganze wird k\u00fcnftig eher mehr werden.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/09\/sextortion-betrugsversuch-i-aufzeichnung-des-porno-konsums-und-rechnungszahlung\/\">Sextortion-Betrugsversuch I: Aufzeichnung des Porno-Konsums; und \"Rechnungszahlung\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/09\/sextortion-betrugsversuche-ii-mails-mit-angeblich-persnlichen-informationen\/\">Sextortion-Betrugsversuche II: Mails mit angeblich pers\u00f6nlichen Informationen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei aktuell laufenden sogenannte Sextortion-Kampagnen, bei der Opfer per E-Mail mit angeblich kompromittierendem Material erpresst werden sollen, kommen die Betr\u00fcger auf immer neue Ideen. Um den Mails mehr \"Glaubw\u00fcrdigkeit\" zu verleihen, werden inzwischen ggf. Fotos der Umgebung des Opfers oder &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/09\/09\/sextortion-betrugsversuche-ii-mails-mit-angeblich-persnlichen-informationen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-302785","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/302785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=302785"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/302785\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=302785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=302785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=302785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}