Demande de rançon via Gmail

Fermé
Kylian - Modifié le 27 janv. 2019 à 22:58
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 janv. 2019 à 14:30
Bien le bonjour à tous, je sollicite votre aide quant à un piratage et une demande de rançon reçue il y a quelques heures sur ma boîte mail.

Avant toute chose, sachez que j'ai bel et bien lu tous les autres liens du forum indiquant que ce chantage n'était pas dangereux et provenait toujours ou presque de mails automatiques et qu'il ne fallait craindre quoi que ce soit. Mais il y a un mais ! Avant de vous en parler, je vous joint son mail :

"Hello, Kylian.

My nickname in darknet is weston66.

I'll begin by saying that I hacked this mailbox (please look on 'from' in your header) more than six months ago,
through it I infected your operating system with a virus (trojan) created by me and have been monitoring you for a long time.

You login: kylian*****@gmail.com
You password: Tahiti06

Even if you changed the password after that - it does not matter, my virus intercepted all the caching data on your computer
and automatically saved access for me.

I have access to all your accounts, social networks, email, browsing history.
Accordingly, I have the data of all your contacts, files from your computer, photos and videos. (see attach)

I was most struck by the intimate content sites that you occasionally visit.
You have a very wild imagination, I tell you!

During your pastime and entertainment there, I took screenshot through the camera of your device, synchronizing with what you are watching.
Oh my god! You are so funny and excited!

I think that you do not want all your contacts to get these files, right?
If you are of the same opinion, then I think that $300 is quite a fair price to destroy the dirt I created.

Send the above amount on my bitcoin wallet: 3GXwL28aSSZLqb5gbSAwAYdJrFK7kkMJVW
As soon as the above amount is received, I guarantee that the data will be deleted, I do not need it.

Otherwise, these files and history of visiting sites will get all your contacts from your device.
Also, I'll send to everyone your contact access to your email and access logs, I have carefully saved it!

Since reading this letter you have 48 hours!
After your reading this message, I'll receive an automatic notification that you have seen the letter.

I hope I taught you a good lesson.
Do not be so nonchalant, please visit only to proven resources, and don't enter your passwords anywhere!
Good luck!"

Alors oui, cela a tout l'air d'être un mail automatique. Mais le pirate a joint à ce mail de très anciennes photos compromettantes de moi qui date d'il y a quelques années (pour être honnête avec vous, ce sont des photos de moi nu en train de photographier un hémorroïde afin de l'envoyer par messenger à mon oncle docteur pour savoir que faire). Ça prouve bel et bien que le pirate est un homme et non pas un robot, je pense. Je me demande d'ailleurs COMMENT a-t-il pu trouver ces photos que moi même, j'aurai jamais réussi à retrouver.

Par ailleurs, il a :
- 1) envoyé une de ces photos en "story" et en publication sur mon compte Facebook qu'il a lui aussi piraté. Heureusement, ma mère a été vive et m'a prévenu après 3 minutes seulement des diffusions de cette photo.
- 2) payé des centaines sextoys sur AliExpress via mon compte. Ma carte bleue était affiliée (je l'ai supprimée depuis, évidemment).

A part changer tous les mots de passe (mail, AliExpress, Facebook, Chrome et autres), désenregistrer les mots de passes affiliés sur Chrome et supprimer tout mon historique mail, dropbox, googledrive, que pourrai-je désormais faire:
1) pour que ces photos ne soient pas envoyées à tout mon carnet d'adresse
2) pour éviter de nouveaux désagréments comme celui-ci.

Merci énormément !
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
Modifié le 29 janv. 2019 à 10:35
Salut,

Ce mail est bidon. c'est pour te faire peur et te soutirer de l'argent.
Supprime le.

A lire, bien d'autres cas de personnes ayant reçus ce mail :
https://forum.malekal.com/viewtopic.php?f=11&t=60848
https://forums.commentcamarche.net/forum/affich-35582045-mail-hacker-et-menace-de-diffusion-video

1
Salut et merci pour ta réponse,

Elle ne me convient pas vraiment pour être honnête dans la mesure où contrairement au cas que tu cites, le pirate s'est amusé à fouiller dans de très anciennes de mes photos mais aussi à pirater mon Facebook (où il a publié ces photos que je souhaitais garder confidentielles) et à pirater mon AliExpress pour passer commande.

S'il s'était arrêté au simple piratage de mon mail, je n'aurai absolument pas eu peur.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631 > Kylian
Modifié le 29 janv. 2019 à 14:31
La copie du mail que tu donnes est bidon. C'est une certitude.
Je t'invite à regarder les liens et tu verras que plein de personnes se plains d'en recevoir.
A partir de ce mot de passe récupéré, il te fait croire que ton ordinateur est infecté pour te faire chanter et payer une rançon.

Le mot de passe a été récupéré depuis un piratage d'un site WEB où tu étais inscrits et non depuis ton ordinateur.
Tu peux vérifier le piratage de tes comptes en ligne depuis ce site : https://www.malekal.com/haveibeenpwned-piratage-mot-de-passe/

Si tu as le même mot de passe partout, forcément le pirate a pu se connecter à d'autres comptes.
Je t'invite à suivre ces conseils pour sécuriser tes comptes internet : https://www.malekal.com/comment-proteger-ses-comptes-internet/

Si ce n'est pas déjà fait, effectue une vérification MBAM sur ton ordinateur :
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
0