密碼被駭並勒索 - 資安

Christine avatar
By Christine
at 2020-04-29T13:38

Table of Contents

最近我的某個免費電子郵件A信箱陸續收到三封勒索電郵,寄信來源
的電郵地址不同,但內容類似或說互抄,重點是電郵主題都寫明我的
一個密碼,我在幾處不同網站共用的密碼。勒索信都是英文,開頭就
寫我知道xxxxxx是你的密碼,然後說已得知你的臉書朋友名單、手機
通訊錄等,以及你在電腦上最近一百多天的所有活動紀錄,包括用電
腦攝影鏡頭偷拍到的不雅影片,意指有木馬程式或間諜軟體已被植入
並暗中記錄。勒索信接著要求24小時內去買1900到2000美元價值的比
特幣,送往指定比特幣地址,否則就會將不雅影片隨機寄給好友名單
或通訊錄上的五個人。

那個密碼真的是我偷懶在幾處不同網站共用的密碼,但不包含銀行或
信用卡等金融機構,也沒用在臉書,都是些不太重要的網站,唯一用
免費電子郵件A信箱登記並使用該密碼的是LinkedIn帳號,然而我最
近五年根本沒登入過領英網站。我趕緊去登入領英網站,該網站收到
舊密碼後,要求用電郵信箱收信確認碼才登入成功,並直接強迫更新
密碼。其他幾處用該密碼較常登入的,我也都去更新密碼。

如今那三封勒索電郵都已超過七天,甚麼事也沒發生。

那個被駭密碼與臉書無關,我的電腦上平日開著保持連線的臉書帳號
是虛構人物,專用來為廠商廣告按讚與關看某些媒體臉書主頁,僅有
的幾個好友是媒體與一些不認識卻亂拉好友的美眉。基本上,我不認
為來信勒索的歹徒握有我的好友名單或通訊錄,也不會有甚麼側錄影
片,我的電腦畫面上鏡頭平日有貼紙遮住。

短短一星期內,同樣的免費電子郵件A信箱收到三封勒索信,可見得
他們都是最近在駭客管道上買來那個密碼與A信箱地址,信中也沒寫
我的名字,還不如其他某些spam垃圾郵件廣告指名道姓,寄信人的電
郵地址都是同一家免費電子郵件地址,大概也都是假的,只有比特幣
地址可能是真的,但每個 bc1之後超過35位元,怪怪的。

不知駭客是從哪裡偷來那個密碼,從我的電腦或手機?從外界網站?
那個密碼若能夠與A信箱掛鉤的,只有領英網站,而我為了改密碼上
站,卻被額外用電郵認證碼驗明身分,並立即被要求改密碼。會不會
是該公司系統曾被駭卻沒發布新聞?


--
Tags: 資安

All Comments

短時間內大量帳戶被盜可能是什麼問題?

Blanche avatar
By Blanche
at 2020-04-09T14:39
如題,最近這三個禮拜有3個帳戶被不認識的人登入並被修改密碼 分別是微軟帳戶,暴雪battlenet,google帳戶。其中微軟跟暴雪的密碼一樣 google的密碼不一樣但類似。因為以前從來沒發生過被盜帳號或被人登入這類的事情 這一個月內就發生3次讓我覺得應該是哪邊出了什麼問題但不太知道該從那邊著手解決 ...

HTTP Header 使用情境 Cache-Control

Liam avatar
By Liam
at 2020-04-06T17:56
之前吵了一陣子了新聞[0] 主要是 Twitter 表示那個 FF 偷偷快取隱私資料 (e.g. 私訊、圖片) 而 FF 使用 RFC 7234[1] 表示這只是快取機制的差異 問題出在 Firefox 按照設定會快取大多數存取的資料 最多保留 7天 針對網路服務部分 則可以透過 Cache ...

請問怎麼判斷是否為同一人登入不同帳號?

Hedwig avatar
By Hedwig
at 2020-04-03T17:08
最近ubereat用一隻新號碼但同手機註冊新會員要拿優惠卷, 但後來被查是同一人不同帳號而取消, 請問是由IP查出或是手機MAC或甚麼方式查出是同一人?定位? 另外IP用VPN能破解? 但開關飛航模式似乎就可以改掉? 以上若有不當或發文不對版請告立馬刪除 不好意思 感謝 - ...

Udemy課程practical ethical hacking限時免費

Candice avatar
By Candice
at 2020-04-02T08:45
在reddit看到的 作者說只要4月一號註冊 終身免費 https://www.reddit.com/r/learnprogramming/comments/fsuhh1/free_udemy_ethical_hacking_course/ -- 作者: st9061204 (阿克西斯異端審判騎士) ...

組裝電腦被灌遠端有風險嗎?

Bennie avatar
By Bennie
at 2020-03-31T14:06
各位大大好 最近想組裝一台電腦 有電腦公司報價很便宜,服務感覺也很好 說會幫忙灌遠端,若以後電腦遇到什麼問題 他們的工程師就可以透過遠端來幫忙解決問題 但是又有點擔心 這樣我電腦裡的東西有可能被駭嗎 或是被開後門之類的 因為真的不懂,所以來請求大大們指點 非常感謝~ - ...