詐騙者入侵WordPress和Blogger網(wǎng)站,并使用被黑客入侵的帳戶創(chuàng)建帖子,表明博客作者的計(jì)算機(jī)已被黑客入侵,并且在使用成人網(wǎng)站時(shí)被記錄下來。
這些類型的威脅稱為“性侵犯”,通常通過電子郵件發(fā)送給其信息已在數(shù)據(jù)泄露中披露的收件人。這些騙局電子郵件然后威脅收件人,除非支付勒索的要求,否則他們的視頻將被發(fā)布給聯(lián)系人列表中的每個(gè)人。
在執(zhí)行一些相關(guān)搜索時(shí),BleepingComputer已注意到攻擊者還入侵了Blogger和WordPress等流行博客平臺(tái)的帳戶。一旦獲得帳戶訪問權(quán),他們就會(huì)創(chuàng)建一個(gè)新的博客文章,其中包含用戶通常通過電子郵件收到的類似勒索威脅。

尚不清楚攻擊者如何獲得對(duì)用戶站點(diǎn)的訪問權(quán)限,但最有可能是通過使用來自泄露數(shù)據(jù)泄露的憑據(jù)的憑據(jù)填充攻擊來實(shí)現(xiàn)的。
勒索是有利可圖的
入侵用戶的博客并使用其憑據(jù)創(chuàng)建具有勒索需求的新帖子,使威脅更具說服力。這是因?yàn)楣粽邔?shí)際上是在入侵用戶的博客帳戶,這一點(diǎn)已通過博客帖子的存在得到證明,因此它增加了攻擊者可能也已入侵用戶計(jì)算機(jī)的合法性。
雖然我們都知道這純粹是一個(gè)騙局,并且沒有人入侵您的計(jì)算機(jī)來錄制視頻,但是在查看了1,500多個(gè)被黑客入侵的Blogger帳戶和200多個(gè)被黑客入侵的WordPress帳戶中的一些之后,很明顯,用戶正在支付色情稅。
根據(jù)BleepingComputer在博客文章sextortion帖子中通?吹降娜齻(gè)比特幣地址,攻擊者已經(jīng)生成了大約12個(gè)比特幣。以當(dāng)前價(jià)格計(jì)算,這相當(dāng)于超過110,000美元。
比特幣地址 | BTC付款 | 值 |
1N6dubqFmnyQ2qDWvi32ppVbc3kKMTYcGW | 4.38393994 | $ 41,303.11 |
15yF8WkUg8PRjJehYW4tGdqcyzc4z7dScM | 3.95021411 | $ 37,216.78 |
1H1K8MfLEJgjCCfDEkTJmv9GJjD3XzEFGR | 3.81985447 | $ 35,988.61 |
由于這些比特幣地址也用于傳統(tǒng)的電子郵件欺詐行為中,因此尚不清楚是博客帖子還是產(chǎn)生這些付款的電子郵件。
但是,它的確表明,無論采用何種方式,性別歧視都提供了一種簡便的方法來產(chǎn)生收入,而幾乎沒有或幾乎沒有開銷。這就是為什么這些騙局變得很普遍,并且在將來將繼續(xù)如此的原因。