Daar zit je dan. Lekker op vakantie even je werkmail te checken. Onderwerp “info – wachtwoord”. En dat wachtwoord dat klopte… Ik schrok me de tandjes! Er moest een flink geldbedrag worden overgemaakt naar één of ander bitcoin adres, anders zouden ze een zelfgemonteerd filmpje waarin ik zogenaamd naar porno zit te kijken doorsturen naar een groot deel van mijn contacten. Want ja, zo zeiden ze, ze hadden niet alleen dat ene wachtwoord maar ook toegang tot de camera’s op mijn devices…
Let wel: ik kreeg dit binnen op een zakelijk mailadres. Mijn contacten zijn dus zakelijk. Je raakt bij het zien van zo’n mailtje volledig in paniek. En dat terwijl ik net een week daarvoor allemaal preventieve maatregelen had genomen ook nog eens. Om mijn systemen en mijzelf te beschermen tegen dit soort online engerds.
Dit was één van de sextortion e-mails die ik kreeg:
I do know WACHTWOORD one of your password. Lets get directly to the purpose. You do not know me and you’re most likely wondering why you are getting this e mail? Not a single person has compensated me to investigate you.actually, I installed a software on the 18+ videos (sex sites) web site and do you know what, you visited this website to experience fun (you know what I mean). While you were viewing videos, your internet browser initiated operating as a RDP with a key logger which gave me access to your display screen and cam. Right after that, my software obtained all of your contacts from your Messenger, social networks, and e-mail . After that I created a video. 1st part displays the video you were viewing (you have a fine taste rofl), and second part displays the view of your webcam, yea it is u.You have got two different alternatives. We are going to explore each one of these solutions in particulars:
First solution is to just ignore this email message. In such a case, I most certainly will send your very own video recording to every one of your personal contacts and also visualize regarding the embarrassment you will get. Keep in mind in case you are in a romance, how it would affect?
Number two option should be to compensate me $3000. We will call it a donation. Subsequently, I most certainly will quickly discard your videotape. You will keep your way of life like this never happened and you will not hear back again from me.
You’ll make the payment through Bitcoin (if you do not know this, search “how to buy bitcoin” in Google).
BTC Address to send to: 18PmqqGsdfwPN9q7xksbWMArhLnSEMGQTM
[case sensitive, copy and paste it]Should you are curious about going to the cops, anyway, this e mail cannot be traced back to me. I have dealt with my actions. I am not trying to ask you for a whole lot, I just want to be rewarded. I have a special pixel in this e-mail, and at this moment I know that you have read this e mail. You have one day in order to make the payment. If I do not receive the BitCoins, I definitely will send your video recording to all of your contacts including family members, colleagues, and so on. Having said that, if I receive the payment, I will destroy the video immidiately. This is a non-negotiable offer that being said please don’t waste mine time & yours by replying to this e-mail. If you want proof, reply Yes! then I will send out your video recording to your 13 friends.
Bizar he?
Het bleek een e-mail scam
De camera’s van mijn apparaten heb ik nog niet zo heel lang afgeplakt vanwege een samenwerking met SpeedLink om hun webcamcovers te reviewen. Er kunnen dus best beelden zijn van mij achter de iPad en daar kunnen ze natuurlijk elk gewenst porno-filmpje naast monteren en erbij zeggen dat ik daar op dat moment naar keek. Of erger nog: mijn kinderen… terwijl ze eigenlijk naar MeisjeDjamila of whatever aan het kijken waren… Weet jij veel!
Volledig in paniek vroeg ik in mijn app-groepje om advies. Op internet las ik dat je altijd aangifte moet doen, maar via de sites die dit aangaven kon je geen melding doen en het aangifte-formulier op de website van de politie had een defecte verzend-knop. Plus: ik zat in het buitenland. Waardeloos… Uiteindelijk heb ik ook geen aangifte gedaan. Mijn vader stuurde me namelijk deze link van Tweakers, met een bericht dat dezelfde avond verscheen als ik de eerste sextortion mail ontving. Criminelen hadden al zo’n 8 miljoen buitgemaakt met deze e-mailscam! Het wachtwoord komt uit een gehackte database van LinkedIn (fijn dat ze hun gebruikers geïnformeerd hebben… NOT) waar ik al sinds 2014 mijn wachtwoord niet veranderd had. Toegang tot je devices en de camera’s daarop hebben ze niet. Het mailtje is complete onzin. Afgezien van overal je wachtwoord veranderen hoef je dus niets te doen. Betalen aan zulke engerds moet je sowieso nooit doen. Werkt averechts. 😈
In plaats van aangifte bij de politie heb ik van beide sextortion mailtjes die ik ontving het bitcoin adres gedeeld in het topic van Tweakers en gemaild naar onderzoeker SecGuru. Die onderzoekt de geldstromen naar de bitcoinadressen die zijn gebruikt en probeert om zo de daders te pakken. Daar heb ik dan toch meer vertrouwen in dan allerlei meldpunten die je van het kastje naar de muur sturen en de defecte website van de politie… 😐
Maatregelen die ik nam om mijn apparaten te beschermen
Zoals ik al zei had ik vlak voor onze vakantie juist wat maatregelen getroffen om mijn devices te beveiligen op vakantie en als ik buiten de deur aan het werk ben. Better safe than sorry, dacht ik…
F-Secure stuurde mij deze tips om met mijn lezers te delen:
Veilig online in je vakantie ben je dus door:
- Bijgewerkte beveiligingssoftware op alle apparaten te installeren. Wist je dat veel mensen dit al in hun telefoonabonnement hebben, maar dit niet weten? Ook bij Ziggo krijg je het automatisch. Ik vond die echter vertragend werkend voor mijn browser, gelukkig heb ik ook Windows Defender en sinds kort F-secure Total.
- Openbare wifi-hotspots vormen een risico voor jouw online beveiliging. Probeer deze te vermijden.
- Gebruik een VPN en jouw identiteit wordt beschermd. Ik heb nu F-secure en als ik wil telebankieren op vakantie, kan ik via hun browser naar de site van mijn bank gaan om in te loggen zodat ik zeker weet dat de verbinding veilig is.
- Gebruik niet telkens hetzelfde wachtwoord voor alle accounts. Password managers helpen je alle wachtwoorden te onthouden. Het wachtwoord dat gehackt was, gebruikte ik al sinds mijn studententijd en voor slechts een paar websites. Maar welke???
- Zorg ervoor dat je zo min mogelijk gegevens opslaat op het apparaat zelf. Doe dat in de beveiligde cloud of op een externe harde schijf.
- Plaats een webcam cover op jouw apparaat. Als een hacker toch toegang krijgt tot jouw apparaat (of zelfs jouw kinderen te zien krijgt), kun je hem fysiek blokkeren om iets te zien via jouw webcam. Plak gewoon een stuk papier of tape op je webcam als je deze niet gebruikt. Er zijn ook webcam covers verkrijgbaar.
Over F-secure
Ik mocht op 3 devices F-Secure Total installeren, waarmee mijn apparaten beschermd zijn en ik eventueel de veilige browser kan gebruiken. Ook zitten er ‘Family Rules’ op, waarmee je jouw kinderen extra kunt beschermen voor digitale dreigingen en digitaal kunt opvoeden. Je kunt bijvoorbeeld schermtijd instellen, bepaalde content blokkeren, apps goed- of afkeuren en de locatie van hun devices (tablet, mobiel) in de gaten houden. Ik heb deze niet gebruikt, omdat het om mijn eigen devices gaat en de kinderen er alleen op mogen als ik erbij ben. En puur de installatie zou al voldoende bescherming moeten bieden, was mij verteld. Het voelt wel veilig dat ik iets aan extra bescherming heb gedaan. Je kunt het overigens 30 dagen gratis proberen, dus wie weet een tip als je nog op vakantie gaat?
Webcam stickers van Speedlink
Van Speedlink kreeg ik zoals gezegd een setje webcamcovers toegestuurd. Dit biedt meer privacy tijdens het internetten doordat niemand je kan zien, mocht je camera tóch gehackt zijn. De SPY GUARD Webcam Stickers dekken de webcam af zodat je prettig achter je PC of laptop kunt zitten, zonder het gevoel te hebben dat je wordt bekeken. Erg fijn. Deze stickers zijn herbruikbaar, zodat je ze even los kunt halen als je de camera nodig hebt en daarna plak je ze er gewoon weer op. Ze laten geen lijmresten achter en ik vindt ze heel erg handig! Ze zijn verkrijgbaar in een subtiele zwarte of trendy camouflage look. Een verpakking bevat zes stickers en heeft een verkoopadviesprijs van €4,99, je koopt ze hier. Ben er na de ontvangst van die rare mailtjes heel erg blij mee.
Meer lezen over online veiligheid?
- Tips bij cyberpesten
- Les online veiligheid
- Digitale opvoeding, hoe doe je dat?
- “Mama, ik heb mezelf gegoogled”
Heb jij weleens zo’n sextortion mailtje ontvangen? En gebruik je al beveiligingssoftware en webcamcovers?
Reacties
Wat ben ik blij met je post. Ik had precies hetzelfde mailtje gehad namelijk en schrok mij ook te pletter.
Ja was voor mij ook een enorme opluchting om te lezen dat ik niet de enige was! Engerds heb je toch op internet brrr
Bah, wat naar zeg. Ik heb meteen mn webcam afgeplakt. Gelukkig dat je er snel achterkwam dat het mailtje onzin was.