Correos de extorsión sexual usan contraseñas reales de brechas anteriores para parecer creíbles
Estafadores usan correos y contraseñas expuestos en brechas de datos filtradas por el grupo ShinyHunters para enviar correos de extorsión sexual que incluyen la contraseña real de la víctima como prueba falsa de haber accedido a su computadora, exigiendo 2,000 dólares en Bitcoin.
Qué ocurrió
Estafadores están enviando correos de extorsión sexual que citan la contraseña real de la víctima como supuesta prueba de haber accedido a su cámara o computadora. Esa contraseña no proviene de un acceso reciente: fue obtenida de datos filtrados en brechas anteriores atribuidas al grupo ShinyHunters. El correo exige un pago de 2,000 dólares en Bitcoin para no difundir un supuesto video comprometedor, que en realidad no existe.
Quién está expuesto
Cualquier persona cuyo correo y contraseña hayan sido expuestos en alguna brecha de datos filtrada previamente, ya sea por ShinyHunters u otro grupo. Ver una contraseña real y reconocible en el correo no significa que el atacante tenga acceso actual al equipo.
Impacto potencial
Con la cadena de daño típica de este tipo de fraude: si la persona paga por miedo, pierde el dinero exigido sin que exista ninguna amenaza real detrás. Si además reutiliza esa misma contraseña filtrada en otras cuentas (correo, banca en línea, redes sociales), esas cuentas sí quedan en riesgo real de acceso no autorizado.
Leer fuente original →