我如何帮助抓获正在与我联系的电子邮件诈骗者?

信息安全 密码 攻击 电子邮件 社会工程学
2021-08-15 10:32:25

我朋友的 GMail 帐户最近被黑了,肇事者发送了一封经典的“帮助我被抢劫,我需要钱”风格的电子邮件。编辑:我知道这是合法的;我的朋友打电话告诉我她被黑了。)

我想这将是一个有趣的实验。这可能更适合论坛,但我对这个社区最有信心。

正文如下。我会很感激有关抓住此人或诱使他们提供更多信息让我跟踪他们的最佳方法的建议。

更新:给出的地址似乎是马德里机场的希尔顿酒店。谁知道我可以联系谁?

编辑:澄清 - 帐户恢复正在进行中,但如果他要保留她的帐户,我想我可能会试图抓住他。

罪犯的第一条消息:

你好,你过得怎么样?我希望我的电子邮件发现你状况良好。对于这次紧急情况以及没有通知您我紧急前往西班牙马尔德里德的旅行,我真的很抱歉,但我只能让您了解我目前的困境。虽然一切都很好,直到我在去酒店的路上遭到袭击。我没有受伤,但在这次袭击中丢失了钱、银行卡、手机和包。我立即联系了我在其他地方的银行以阻止我的卡,并在最近的警察局报案。

同时,我也认为向你倾诉这件事对我来说是有利的,我很乐意在我们之间保密。我身体很好,但我急需一些钱来完成我在这里的主要目标并平衡我的账单,直到我下周末离开。你能借我一笔 2500 欧元或任何你能借出的金额吗?我到家后,即使有利息,我也会退还给你。

请让我知道您是否可以帮助我解决这笔钱或您能负担得起的任何金额,然后我可以将通过西联汇款服务电汇所需的详细信息转发给您。我还没有本地电话(仍在收集我的方位等),所以电子邮件可能是目前最好的联系方式。

我很快就会期待你的回应。

我的回复:

嗨[朋友的名字],

很抱歉您遇到了财务问题!我希望警方能帮助你找到袭击你的人。出国旅行时,世界可能会很可怕。

我想我可以借给你价值 2500 欧元的东西,只要它是暂时的。不需要利息。

下一步我应该怎么做?

希望您能够尽快设置电话。无论哪种方式,祝你好运,请让我知道我能提供什么帮助! - [我的名字]

他们的回应:

你好我的名字],

感谢您的关心和帮助,我将信息发送给您,因为我相信我可以向您倾诉并让这件事变得个人化,直到我重新站起来。如果你能借给我所需的钱,我将不胜感激。我一回到家就会尽快给你退款。

我能够找到您如何通过西联汇款给我汇款,因为我暂时停止了我的账户,我只需要我的护照就可以在西班牙收款。机场里有西联汇款。

在西联汇款时,您需要以下详细信息:

姓名 : [朋友姓名] 地址: Avenida de la Hispanidad, s/n, 28042 Madrid, Spain

一旦您能够完成转账,请通过电子邮件向我发送收款所需的详细信息,并让我知道您希望如何将钱退还给您,以便我尽快安排给您我回到家。请尽快回复。

谢谢

下一步?

4个回答

忘掉它,只需向警察(当地和西班牙)报告并让他们处理。

首先,如果他的帐户真的被黑客入侵(通过另一封电子邮件、IM、手机等),你是否设法与你的朋友核实?我猜你做到了,但是,他确实有麻烦的可能性很小。

其次,当你在等待想办法抓住这个人时,你朋友的其他一些朋友可能不知道这个骗局并可能上当。所以,为了把损失降到最低,我认为你目前的首要任务应该是尽快恢复你的朋友账户,而不是试图抓住坏人。我也认为如果他足够聪明,你抓住他的机会可能非常渺茫这意味着宝贵的时间将被浪费,其他人可能会受到骗局的影响。

找回帐户后,您也许可以检查他的 gmail 帐户右下角的“上次帐户活动”并获取他的潜在 IP(但如果他使用的是 Tor 之类的东西,而且他可能是,那就是也无用)如果他没有删除统计数据并禁用该功能。

另外,向警方报告,并使用此人在电子邮件中提供的帐户详细信息联系西联汇款。

为了好玩,为了增加风险,因为他们将去西联汇款,告诉他你做了转账,但只汇款 5 美元。

如果地方当局抓住他/她,至少这将是欺诈。

几种方法:

  • 跟着钱走——这就是警察会做的事情。你进行西联汇款,然后在他来取钱时抓住他。这将需要西联汇款的合作(他们只会为实际警察做)和快速反应。

  • 入侵他的计算机- 在您的电子邮件中诱使他访问您控制的网站,该网站已加载恶意软件。一旦您在他的计算机上安装了恶意软件,请找出他在哪里,然后去那里抓捕他。如果你是一个优秀的黑客,你可以单枪匹马地做这件事——但这是非法的。

  • 欺骗他- 不同意西联汇款,并通过可能的替代付款方式进行长时间的交换,试图提取可以识别他的信息。

所有这些 - 当心!当你抓住他时你打算做什么?在大多数国家,将囚犯关在地下室是不受欢迎的。