如何处理包含泄露密码的电子邮件威胁?

信息安全 密码 电子邮件 骗局
2021-09-05 07:11:49

几天前,我收到了一封来自黑客的电子邮件,据说他使用了我自己的电子邮件域中的电子邮件(他使用相同的电子邮件地址 TO 和 FROM),并且有一部分密码用于购买具有此特定功能的物品电子邮件,但不是与 HostGator 的电子邮件服务器相关联的电子邮件,并以虚假索赔威胁我并要求赎金。

我使用haveibeenpwned并创建了 7 个站点(即 Linkedin hacks)和 1 个粘贴。我阅读了您的网站答案和特洛伊的信息,但不明白如何进行。我是一个小商人,而不是编码员。

4个回答

这是一个众所周知的骗局。诈骗者在公开泄露的网站数据库中查找电子邮件和破解密码,然后向人们发送勒索电子邮件。密码已经公开了,抱歉。您应该使用该密码更改所有站点的密码。从好的方面来说,这确实意味着向您发送电子邮件的人实际上不是黑客,并且您的系统上没有任何恶意软件。

您应该使用密码管理器来防止将来出现此问题。

这是一次骗局尝试。别担心。您的密码可能在某处泄露(而且您没有为每项服务设置不同的密码),而他只是想让您付款。

在电子邮件上伪造From:标题就像写信给在信封上写不同发件人姓名的人一样容易。

尤其是上周,我遇到了针对我们的客户和员工的不同版本的类似网络钓鱼攻击。当我在网上搜索时,我发现了这些来源:电子邮件诈骗性勒索

基本上,他们使用泄露的密码并发送诈骗电子邮件,要求支付赎金。如果它们存在于泄露的网站中,忽略此类电子邮件并更改您的密码是安全的。

我将遵循以下步骤:

  1. 不要付钱给那个人,也不要回复他的电子邮件
  2. 从另一台不同的机器更改密码,可能你的机器感染了某些东西。
  3. 格式化您的计算机或安装 AV 以验证是否存在恶意软件或键盘记录器或其他恶意活动。

问候