"coldjuice.onmicrosoft.com" adresinden gelen oltalama e-postası

Katılım
6 Mayıs 2013
Mesajlar
7.730
Makaleler
28
Çözümler
402
Daha fazla  
Cinsiyet
Erkek
Merhaba, az önce Gmail adresimin spam klasörüne gelen bir e-posta dikkatimi çekti. Gönderen kısmında kalın puntolarla Security Update microsoft@powerapps.com yazmakta, detaylı bakıldığında ise gönderen coldjuice.onmicrosoft.com. (Evet, "onmicrosoft".)

E-postayı gönderen şahıs, tüm verilerimin elinde olduğunu ve 3 gün içerisinde kendisinin Bitcoin hesabına 0.1 BTC ödeme yapmazsam bu verileri internete sızdıracağını iddia etmekte.

Bu tarz e-postalara aldırış etmeyin ve içerisinde bulunan herhangi bir bağlantıya asla tıklamayın.

Gelen e-postanın içeriği:​

Hello,

I have to share bad news with you. Approximately a few months ago, I gained access to your devices, which you use for internet browsing. After that, I have started tracking your internet activities.

Here is the sequence of events:

Some time ago, I purchased access to email accounts from hackers (nowadays, it is quite simple to buy it online. I have easily managed to log in to your email account -sızdırdığını iddia ettiği adres@gmail.com-.

One week later, I have already installed the Cobalt Strike Agent on the Operating Systems of all the devices you use to access your internet. It was not hard at all (using Google Zero-Day vulnerabilities that has been exploited in the wild). All ingenious is simple. :)

My virus continuously refreshes the signatures (it is driver-based) and hence remains invisible for antivirus software. Likewise, i guess by now you understand why i have stayed undetected until this letter.

This software provides me with initial access to all your devices. I have downloaded all your information, data, files, document, backups, photos, videos and web browsing history to my servers. I have access to all your messengers, social networks, emails, chat history, and contacts list.

While gathering information about you, I have discovered that you are a big fan of adult websites. You love visiting porn websites and watching exciting videos while enduring an enormous amount of pleasure. Well, I have managed to record a number of your dirty scenes and montaged a few videos, which show how you masturbate and reach orgasms.

If you have doubts, I can make a few clicks of my mouse, and all your videos will be shared with your friends, colleagues, coworkers, and relatives. Considering the specificity of the videos you like to watch (you perfectly know what I mean), it will cause a real catastrophe for you. I also have no issue at all with making them available for public access (leaked and exposed all data). I guess you don't want that to happen.

Let's settle it this way:
You transfer 0.1 Bitcoin (BTC) to me and once the transfer is received, I will delete all this dirty stuff right away.
After that, we will forget about each other. I also promise to deactivate and delete all the harmful software from your devices. Trust me. I keep my word.

That is a fair deal, and the price is relatively low, considering that I have been checking out your profile and traffic for some time by now. If you don't know how to purchase and transfer Bitcoin - you can use any modern search engine.

You need to send that amount here Bitcoin wallet address:
Bitcoin adresi

(It is cAsE seNsiTivE, to get a valid bitcoin address you must remove space in the wallet address).
You have 3 days in order to make the payment from the moment you opened this email.

Do not try to find and destroy my virus! (All your data is already uploaded to a remote server).
Do not try to contact me. Various security services will not help you; formatting a disk or destroying a device will not help either, since your data is already on a remote server.

This is an APT Hacking Group. Don't be mad at me, everyone has their own work. I will monitor your every move until I get paid. If you keep your end of the agreement, you won't hear from me ever again.

Everything will be done in a fair manner! One more thing. Don't get caught in similar kinds of situations anymore in the future! My advice: keep updating your antivirus software frequently.

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
 
Son düzenleme:
Merhaba, az önce Gmail adresimin spam klasörüne gelen bir e-posta dikkatimi çekti. Gönderen kısmında kalın puntolarla Security Update microsoft@powerapps.com yazmakta, detaylı bakıldığında ise gönderen coldjuice.onmicrosoft.com. (Evet, "onmicrosoft".)

E-postayı gönderen şahıs, tüm verilerimin elinde olduğunu ve 3 gün içerisinde kendisinin Bitcoin hesabına 0.1 BTC ödeme yapmazsam bu verileri internete sızdıracağını iddia etmekte.

Bu tarz e-postalara aldırış etmeyin ve içerisinde bulunan herhangi bir bağlantıya asla tıklamayın.

Gelen e-postanın içeriği:​

Internete yaymazsan adam degilsin tipinde bir seyler yazmadan sohbeti kesmeyin hocam.
 
Merhaba, az önce Gmail adresimin spam klasörüne gelen bir e-posta dikkatimi çekti. Gönderen kısmında kalın puntolarla Security Update microsoft@powerapps.com yazmakta, detaylı bakıldığında ise gönderen coldjuice.onmicrosoft.com. (Evet, "onmicrosoft".)

E-postayı gönderen şahıs, tüm verilerimin elinde olduğunu ve 3 gün içerisinde kendisinin Bitcoin hesabına 0.1 BTC ödeme yapmazsam bu verileri internete sızdıracağını iddia etmekte.

Bu tarz e-postalara aldırış etmeyin ve içerisinde bulunan herhangi bir bağlantıya asla tıklamayın.

Gelen e-postanın içeriği:​



Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.

Eski bir konu olduğunu biliyorum ama yine de merak edenler için ufak bir ekleme yapmak istedim: Adresteki onmicrosoft olayında aslında teknik olarak bir sorun yok. Şöyle ki, Microsoft'un bildiğiniz üzere Azure servisi var. Kayıt olduğunuzda size verdiği AD (Active Directory) hesabı için bir kök alan adı vermeleri gerekiyor. Orada da eğer kendiniz alan adı bağlamazsanız sistem size kendi mailinizi içeren bir domain veriyor. Yani bu AD hesabının sahibi olan arkadaş "c..@hotmail.com" ya da "c..@outlook.com" adresine sahip. Daha sonra bu hesabın sahibi oradan spam1@domain şeklinde birden fazla mail adresini rahatça ve hızlıca açabiliyor. Aslında kurumsal bir şirket için faydalı olan bu özellik maalesef kötüye kullanılabiliyor. Benim lise yıllarımda okul birden fazla Microsoft Teams hesabını hızlıca açmak için aynısını uyguladı. Konu sahibinin paylaştığı senaryoda doğrudan kötü niyetli olduğu belli etmiş ama bir iki kere daha inandırıcı bir kombinasyon kullanıp (tamamen sallıyorum "support@securitysupporthotmail.onmicrosoft.com" gibi) kandırmaya yönelik mail atanlar da var. Böyle durumlarda Microsoft tabii ki de (sözleşme ihlali adı altında) tepki veriyordur duruma ama sonuçta mail gönderilmiş oluyor. Yani uzun lafın kısası, tüm onmicrosoft alan adları sorunlu değil ama gelen maillerde geçiyorsa kontrol etmenizde fayda var.
 

Technopat Haberler

Geri
Yukarı