詐騙分子正利用ShinyHunters的聲譽 開展一場涉及2,000美元比特幣的色情勒索活動
金色財經
詐騙分子正利用ShinyHunters的聲譽,開展一場索要2,000美元比特幣的色情勒索活動
一波性勒索郵件正利用ShinyHunters駭客組織的惡名——以及該組織曝光的真實數據泄露資訊——以偽造的網路攝影機錄像威脅受害者,要求其在48小時內支付2,000美元的比特幣贖金。 該活動在目標鎖定方面相當狡猾,足以讓收件人感到恐慌,但安全研究人員明確指出:這些威脅背後既沒有惡意軟體,也沒有網路攝影機錄像,更沒有設備被入侵的情況。 實際上,這是一場基於公開可獲取的被盜數據、精心策劃的社會工程學攻擊。
郵件內容
這些郵件聲稱來自「ShinyHunters」駭客組織,並指控攻擊者長期控制着收件人的手機和電腦。 其敘述通常聲稱,攻擊者首先入侵了Amtrak.com等服務,隨後利用相同的憑據或漏洞獲得了對受害者設備的完全訪問權限。
收件人被告知,他們的瀏覽歷史、聯繫人以及據稱訪問成人網站的記錄,在相當長的一段時間內均被監控和記錄。 威脅非常明確:在打開電子郵件後的 48 小時內支付 2,000 美元的比特幣,否則攻擊者將把令人難堪的影音分發給家人、同事和朋友。
48 小時的倒計時營造出一種緊迫感。 那些詳細的技術描述——已安裝的漏洞利用程序、持續監控、完全接管設備——旨在引發恐慌,並壓倒理性的決策,而這種理性決策本會讓大多數收件人將該消息視為詐騙而忽略。
ShinyHunters 已否認與此有任何牽連。Malwarebytes 的研究人員聯繫了該組織,對方表示他們並未策劃此次性勒索行動,也未發送過威脅性電子郵件。 此次行動似乎並非由該組織本身發起,而是由一些投機取巧的詐騙分子冒充該組織,借其令人畏懼的聲譽之勢所為。
為何這些郵件顯得如此可信
該攻擊活動之所以被認為具有可信度,是因為它使用了與ShinyHunters被歸因或關聯的、備受矚目的數據泄露事件相關的真實電子郵件地址。 據BleepingComputer報導,這些電子郵件中提及的數據可追溯至影響多家機構的安全事件,包括Amtrak、Hallmark、ADT、Substack、Betterment、CarGurus、Panera Bread和McGraw Hill。
在某些情況下,被鎖定的信箱地址也出現在教育領域數據泄露事件中,包括一起與Canvas平台相關的攻擊——該攻擊曾促使至少一所加州社區學院就這些勒索郵件發布公開警告。 已核實受攻擊情況的機構確認,這些信箱地址確實出現在與 ShinyHunters 相關的泄露數據集中——但強調僅憑這一點並不能說明屬於這些信箱地址的設備當前已遭到入侵。
這一區別至關重要。 僅知曉受害者的電子郵件地址——甚至是在不同服務中重複使用的密碼——並不能讓攻擊者訪問其網路攝影機、麥克風或文件系統。 詐騙者利用真實數據的存在,使捏造的技術說辭顯得合情合理。
2,000美元的贖金要求明顯高於典型的色情勒索活動,後者通常索要的金額較小。 這可能反映了詐騙者認為,基於精心篩選的高調數據泄露事件構建的名單更具價值——或者更可能的是,此前泄露的數據集在 ShinyHunters 自身的勒索嘗試失敗後已公開流通,而詐騙者只是以高價將其重新利用。
區塊鏈數據揭示了什麼
對郵件中至少一個比特幣地址進行的區塊鏈分析顯示,該地址沒有任何交易活動。 到目前為止,受害者似乎更傾向於無視勒索企圖,而非支付贖金。這種鏈上交易的缺失是一個有意義的指標——它表明,儘管此次攻擊活動規模龐大且目標精準,但並未取得顯著的經濟收益。
BleepingComputer和Malwarebytes均強調,目前沒有技術證據表明詐騙者部署了惡意軟體、控制了網路攝影機或麥克風,或截獲了任何露骨內容。 關於持續監控和設備被接管的說法,是性勒索垃圾郵件中常見的陳詞濫調——其目的在於引發恐慌,並不反映任何真實的技術能力。
收件人應採取的措施
Malwarebytes及其他研究人員提供的安全指導對即時應對措施給出了明確建議:切勿回復。 不要付款。無論郵件內容看起來多麼技術詳實或針對個人,都不要點擊其中的任何鏈接或打開任何附件。回復會向詐騙者證實收件箱正在被積極監控,並可能招致進一步的騷擾。 付款無法保證所謂的「證據」會被刪除,也無法防止未來再次成為攻擊目標。
如果郵件中提到了您熟悉的密碼或服務,請將其視為歷史數據泄露的證據,而非當前設備遭到入侵的跡象。 該密碼——以及任何重複使用相同憑據的其他帳戶——應立即更改。應在所有支持雙因素認證的服務中啟用該功能,並使用密碼管理器以防止今後再次重複使用憑據。
受上游數據泄露事件影響的金融和教育行業組織——包括Betterment和Canvas生態系統中的機構——正提醒用戶:電子郵件地址的歷史泄露或密碼的重複使用,並不會使攻擊者獲得對設備或帳戶的任意訪問權限。
完成基本安全防護措施後,收件人應刪除該郵件,通過其電子郵件服務商將其標記為垃圾郵件或釣魚郵件,並考慮使用數字足跡掃描服務,以評估其在已知數據泄露數據集中的整體風險暴露情況。
更廣泛的模式
此次攻擊活動展示了一種在性勒索生態系統中日益普遍的技術: 利用真實的泄露數據,為完全捏造的技術威脅增添具體性和可信度。這些電子郵件之所以有效,並非因為詐騙者在技術上做了什麼了不起的事情,而是因為其中包含準確的個人資訊——真實的電子郵件地址、知名的服務名稱、熟悉的密碼——這讓大多數人原本會持有的懷疑態度瞬間消失。
來自高調事件的大規模、經過篩選的數據泄露數據集的廣泛可用性,使得這種方法對技術水平較低的詐騙者來說越來越容易實施。基於真實數據開展性勒索活動的技術門檻很低。 但它給受害者造成的心理障礙卻很高。正是這種不對稱性,使得該模式行之有效且可能長期存在。
來源
Malwarebytes關於ShinyHunters性勒索活動的調研報告,2026年7月。 BleepingComputer關於數據泄露來源的報導,涉及Amtrak、Hallmark、ADT、Substack、Betterment、CarGurus、Panera Bread和McGraw Hill等公司,2026年。ShinyHunters否認參與,由Malwarebytes報導,2026年。 Malwarebytes報告中引用的區塊鏈地址交易分析。加利福尼亞州社區學院關於針對Canvas平台的性勒索攻擊的公開警告,2026年。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
延伸閱讀
- Strategy買幣策略轉彎!授權出售12.5億美元比特幣、啟動20億美元庫藏股
- 比特幣市值蒸發1.3兆美元!分析師:真正底部恐還沒到
- 比特幣底部到了嗎?多空激辯後市走向、分析師警告或仍有「最後一跌」
- 比特幣暴跌背後真相曝!分析師揭BTC最大困境:三條賽道全面失勢
- 講座
- 公告
上一篇
下一篇