RATGEBER INTERNETKRIMINALITÄT

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Search in posts
Search in pages

Aktuelles

Nachrichten zum Thema Internetkriminalität

Open post

Schule fragt. Polizei antwortet. Eine Handreichung für Lehrerinnen und Lehrer

Eine Handreichung für Lehrerinnen und Lehrer
Sexting, Horror-Kettenbriefe, Hassbotschaften im Netz – die Handreichung „Schule fragt. Polizei antwortet.“ beantwortet die wichtigsten Fragen rund um die Nutzung von Smartphone und Co. im schulischen Kontext.„Schule fragt. Polizei antwortet. Eine Handreichung für Lehrerinnen und Lehrer“Mehr lesen

Open post

Website Owners Targeted With Blackmail Email

Criminals claim „Your site has been hacked“ and demand Bitcoins.

Blackmail by email has been on the rise the last couple of years. Every once in a while cybercriminals send these emails on a massive scale to all kinds of recepients and are claiming to have access to the computer, the email account, the webcam, etc.
For example, they claim they have found the computer user visiting erotic webseites and filmed him via webcam. For a payment of a certain amount Bitcoins, they would not reveal this embarrasing material to friends or the public.

An overview (in German) with a few examples you can find here.

Now there is a new variant of this blackmail scam.
Apparently website owner’s are being targeted. Cybercriminals claim they have hacked into the recipients website after a security vulnerability was found. Subsequently, accordung to the criminals, databanks were extracted and movesd to an „offshore server“. Furthermore, the reputation of the contacted company will be systematically destroyed if a certain amount (e.g. $3000) is not transfered in Bitcoins.

Example email (anonymised and re-translated from German)

Subject: Your site has been hacked

Text: Please forward the email to someone in this company who is allowed to make important decisions! We have hacked your website http://www.[…].de and extracted your databank.

How did it happen?
Our team had found a security vulnerability on your website that we took advantage of. After we found the vulnerability we were able to retrieve your login information for your databank, extracted it completely, and moved the information to an offshore server.

What does that mean?
We will systematically go through a number of steps to completely destroy your reputation. First, your databank will be leaked or sold to the highest bidder, who can use it at will. If emails are found, you will be notified via email that your information has been sold or leaked and your website http://www.[…].de has made a mistake, damaging your reputation and antagonising your customers / employees.
Finally, all links you have indexed in the search engines will be deindexed based on blackhat techniques we have used to in the past to de-index our targets.

How do I stop it?
We are prepared to not destroy your website’s reputation for a small fee. The current fee is .322 BTC in Bitcoins (3000USD). Send the Bitcoin to the following  Bitcoin address (copy and paste, as it is case sensitive) 1FjMYuEXXRSPbey42fRkHwLgH1yohE2PZF. Once you have paid, we will automatically be informed that it was your payment. Please note that you must make the payment within 5 days of recieving this notification, otherwise the database leak, the emails sent, and the de-indexation of your website will start!

How do I get Bitcoins?
You can easily buy Bitcoins from multiple websites or even offline at a Bitcoin ATM. We recommend https:// cex. io/ for purchasing Bitcoins.

What if I don’t pay?
If you choose not to pay, we will launch that attack on the date specified and continue until you comply. There is no countermeasure.You’ll just end up wasting more money trying to find a solution. We will completely destroy your reputation with Google and your customers.

This is not a joke. D not reply to this email. Do not try to argue or to negotiate. We will not read responses.

Once you pay, we will stop what we have done and you will never hear from us again! Pleases note that Bitcoin is anonymous and no one will find out that you complied to our demands.“

 

The examples sent to us so far suggest that the cybercriminals have sent these emails via the contact forms of the respective website. It is also conceivable thatthey were sent to email addresses found on the website.

So far we do not know of any actualexternal access to the websites. At the moment we assume that the cybercriminals are again sending out these false statements en masse, only in slightly altered form.

Important notice: Do not pay the demanded sum and do not try to make contact with the senders of those emails.
If you have already paid, we advise you to report the matter to your local police.

On a related note, however, we would like you to take a closer look at your CMS for the the respective website. An update (e.g. in WordPress) may be necessary to close known security holes.


Open post

Epressermail an Webseitenbetreiber

Täter melden „Ihre Site wurde gehackt“ und fordern Bitcoins

Erpressungen per Mail sind in den letzten Jahren keine Seltenheit mehr. Immer wieder verschicken Cyberkriminelle diese Mails massenhaft an die verschiedensten Empfänger und behaupten einen Zugriff auf den Computer, das Mailkonto, die Webcam usw. Man hätte den Computernutzer beispielsweise beim Besuch erotischer Webseiten festgestellt und dabei per Webcam gefilmt. Gegen eine Zahlung einer bestimmten Summe in Bitcoins würde man dieses belastende Material nicht an Freunde und die Öffentlichkeit übertragen.„Epressermail an Webseitenbetreiber“Mehr lesen

Open post

Kleinanzeigenverkäufer aufgepasst. Vorsicht vor angeblichen Paypal-Zahlungen

Täter behaupten PayPal-Zahlung und fordern zur Bezahlung an Reederei/Spediteure auf.

Die Masche ist zwar nicht neu, kommt jedoch in den vergangenen Monaten immer wieder vor, so dass wir hier erneut davor warnen wollten.
Sie haben als Verkäufer in einem Kleinanzeigenportal etwas zum Verkauf angeboten und hoffen nun darauf, dass sich ein seriöser Käufer meldet.
Leider bekommen Sie als Verkäufer immer wieder Anfragen von Cyberkriminellen, die es lediglich auf Ihr Geld abgesehen und keinerlei Interesse an Ihrem Produkt haben.„Kleinanzeigenverkäufer aufgepasst. Vorsicht vor angeblichen Paypal-Zahlungen“Mehr lesen

Open post

Phishing nach Zugangs- und Zahlungsdaten in Amazon-Optik

Täter versenden aktuell wieder mehr Phishing im Aussehen von Amazon

In der Corona-Zeit hat man das Gefühl, es gäbe keine anderen Themen mehr. Cyberkriminelle machen aber auch vor Corona nicht Halt und nutzen offensichtlich ihr „Homeoffice“ und die Umstände, dass viele Menschen nun auch von zu Hause aus bestellen, aus.

So konnten wir in den letzten Tagen vermehrt Phishingmails feststellen, die den Anschein erwecken sollen, von Amazon zu stammen. Wer nicht genau hinschaut, kann da schnell in die Falle tappen.„Phishing nach Zugangs- und Zahlungsdaten in Amazon-Optik“Mehr lesen

Open post

Epressermails an Firmen im Umlauf

Angeblich sei die Webseite gehackt

Erpresserschreiben per Mail, die behaupten, man hätte den Computer des Mailempfängers gehackt, die Webcam übernommen, intimes oder sensibles Material gesichert oder den Empfänger beim Besuch erotischer Webseiten erwischt, sind seit mehreren Jahren ständig in den verschiedensten Versionen im Umlauf.„Epressermails an Firmen im Umlauf“Mehr lesen

Scroll to top