스팸ㆍ피싱ㆍ스미싱

세상은 넓고 XX은 많다. (feat. 비트코인 구걸 협박)

바퀴 굴리는 프로그래머 2021. 1. 29. 23:07
반응형

필자가 관리하는 회사 블로그에 기재된 주소로 아래와 같은 이메일을 계속 수신하고 있다. 

 

이런 이메일의 특징은 다음과 같다.

  • 발신자의 이메일주소가 수신자의 이메일주소와 같음
  • 수신자의 부끄러운 사생활을 폭로하겠다는 내용으로 수신자를 협박함
  • 자신의 비트코인 주소로 비트코인을 이체하라고 요구함

 

기존과 다른 내용의 메시지를  수신할 때마다 내용을 추가할 예정이다.

 

 

사례 1) 지불 기다림

필자의 기억으로는 한달 정도 전에 처음 수신한 것으로 기억한다. 당시에는 대수롭지 않게 여겨 그냥 지워버렸지만, 도대체 이메일을 보낸 놈이 어디에 있을까 하는 궁금증에 이메일의 발신지를 추적해 봤다.

어차피 IP는 우회가 가능하니 큰 의미는 없지만, 확인 결과 나이지리아의 한 지역이었다. 이런 XX은 발신자 IP를 수신자 IP로 위조하지도 못하면서 자신의 기술이 꽤나 대단한척 너스레를 떤다.

안녕!
내가 지금 네 계정으로 너한테 이메일 보낸거 보여?
그래, 뭐 간단히 말하면 내가 네 기기에 마음껏 접속할 수 있다는 소리지
.

이메일 원본과 IP 추적 결과

 

밥은 먹고 다니는거냐? 
밥값 좀 보태주고 싶어도 비트코인을 어떻게 보내는지 모르겠다.

아래는 이메일 내용 전문이다.

안녕!
내가 지금 네 계정으로 너한테 이메일 보낸거 보여?
그래, 뭐 간단히 말하면 내가 네 기기에 마음껏 접속할 수 있다는 소리지.

지난 몇 달 동안 널 계속 지켜보고 있었어. 어떻게 지켜봤냐고? 그게 말이지, 넌 네가 접속했던 성인 사이트에 있던 악성 소프트웨어에 감염됐거든.

아마 무슨 소린지 잘 몰겠지만 내가 한 번 설명해볼게. 난 트로이 목마 바이러스를 통해서 네 컴퓨터와 다른 모든 기기에도 접속할 수 있었던거야. 이 말인 즉슨, 내가 원하면 언제라도 네 카메라와 마이크를 통해서 널 볼 수 있다는 뜻이지. 그것도 너 몰래 말이야. 네 폰에 있는 연락처 뿐만 아니라 네가 남들과 주고 받은 메세지도 볼 수 있지.

아마 이런 의문이 들지도 몰라. “내 컴퓨터엔 백신 프로그램이 돌아가고 있는데, 어떻게 그게 가능하단 말이야?” 뭐, 답은 간단해.
내 악성 소프트웨어 프로그램은 드라이버를 사용하기 때문이지. 게다가 4시간마다 그 드라이버의 시그니처를 업데이트해서 탐지를 막기 때문에 네 악성 소프트웨어 탐지 프로그램에 잡히지 않는다고.

난 네가 ○○하는 영상을 가지고 있어. 왼쪽 화면엔 네가 □□는 영상이 나오고 오른쪽엔 네가 ○○하는 동안 봤던 영상이 나오지.
이보다 어떻게 더 나빠질 수 있을지 궁금하지? 내가 마우스를 한 번만 클릭하면 이 영상은 네 모든 SNS와 이메일 연락망으로 보내질거야.
네가 주고 받은 이메일이나 네가 사용하는 메신저에 접속해서 포스팅할 수도 있지.

이런 일이 일어나는걸 막고 싶다면, 방법은 간단해. 1650달러 상당의 비트코인을 내 비트코인 주소로 보내. (어떻게 하는지 모른다면 컴퓨터에서 “비트코인 구입”을 검색하도록).

내 비트코인 주소(BTC Wallet)는 : 삭제

네가 돈을 보낸게 확인되는 그 즉시 영상을 지워줄게. 그게 끝이야. 앞으로 날 볼 일도 없을거고. 이 거래의 기한은 단 이틀(48시간)이야.
네가 이 메일을 여는 순간 나에게 알람이 오고, 타이머가 작동되겠지.

신고를 하려고 시도해봐도 이 이메일과 내 비트코인 아이디는 추적할 수 없으니 헛수고일거라고. 난 이 일에 아주 오랜 시간을 투자해왔고, 실수는 절대 하지 않으니 말이야.

만약 네가 이 메세지를 다른 사람과 공유하려고 시도했다는 걸 내가 알게 된다면, 앞서 말했던 것처럼 네 영상을 널리 퍼뜨리겠어.

 


 

사례 2) 지불 기다림 (두번째 사례)

다음은 같은 이메일 주소로 같은 날짜에 수신된 다른 메시지이다. 본 이메일은 웹메일 서버에서 스팸으로 분류되어 스팸함에 저장되어 있었다.

이 XX은 수신인과는 다른 이메일 시스템의 계정으로 보냈으면서도, 수신인의 이메일에서 편지를 작성했다며 협박하는 만행을 서슴치 않는다. IP 추적 결과는 인도 뉴델리의 한 지역... 

위의 예시와 비슷한 포맷을 취하고 있으나 경어체를 사용하며, 실수인지 시스템의 한계인지는 몰라도 수신자이메일과 송신자 이메일이 서로 다르다. 

이메일 원본과 IP 추적 결과

아래는 이메일 내용 전문이다.

안녕하세요!

나쁜 소식이 있네요.
두 달 전에, 저는 당신이 인터넷을 검색하기 위해 사용하는 모든 전자 기기에 대한 접근 권한을 받았습니다.
그 후 당신의 모든 웹 활동을 추적하기 시작했습니다. 이제 어떻게 이런 일이 일어났는지 말씀드리겠습니다.
이메일 서비스(domain.com)의 가짜 웹사이트를 만들어서 당신에게 인증 초대장을 보냈습니다.

당신은 이메일과 현재 암호를 입력했습니다.
해당 방식으로 로그인 자격 증명을 얻었고 아무에도 들키지 않게 전자 메일을 사용하기 시작했습니다.
그 후에 저는 트로이 목마를 당신의 장치의 운영 체제에 쉽게 설치할 수 있었습니다.
(제가 전자 메일에서 만든 피싱 문자 중 하나에서 당신이 파일을 열었을 때 설치되게끔 설계했습니다.)
이 바이러스를 통해 장치의 모든 컨트롤러(카메라, 마이크, 키보드 등)에 액세스할 수 있습니다.
마찬가지로 모든 데이터, 사진, 비디오, 소셜 네트워크 자격 증명, 채팅 및 연락처를 저장했습니다.

이 악성 소프트웨어는 정기적으로 업데이트되므로 다양한 서비스 및 시스템 관리자가 이를 탐지하는 것은 거의 불가능합니다. 상기의 사유로 내가 오랫동안 당신에게 들키지 않았던 거죠.
최근에, 저는 당신이 포르노의 열렬한 팬이고 "XXX 영화"를 즐겨 본다는 것을 알게 되었습니다.
무슨 말인지 알 것 같은데요...저는 몇 개의 클립을 편집하는데 성공했습니다. 당신이 영상을 보면서, ○○하는 모습을 영상에 포함시켰습니다.
이 재미있는 비디오를 모든 연락처, 친구, 친척에게 쉽게 전송하거나 마우스를 한 번만 클릭하면 웹에 올릴 수 있으니 안심하세요. 저는 당신이 그런 일이 발생하길 원하지 않을 거라고 생각해요. 죤나게 수치스럽고 비극적인 일이니깐요.

글쎄요, 저는 당신이 점잖고 정직한 사람이라는 것을 알기 때문에 이러한 상황에 처하게 하고 싶지 않아요.
그러므로, 저는 당신에게 거래를 제안합니다:
귀하는 나의 가치와 동등한 비트코인으로 1550 USD를 송금해주며, 결제가 완료되면 당신에게 불리한 모든 증거를 즉시 삭제하겠습니다. 저는 지금으로부터 두 달 동안 당신의 파일들을 연구해왔고, 저를 믿어주세요, 저에게는 단지 닭을 위한 사료 값입니다!
비트코인 구입 및 송금하는 방법을 모를 경우, 모든 검색 엔진(구글도 괜찮습니다)을 사용하여 도움을 받을 수 있습니다.

나의 비트코인 지갑 주소는 이와 같습니다: 삭제

돈을 보내는데 48시간을 드리겠습니다.
제 이메일에 답장하는 것은 말도 안됩니다. 귀하의 이메일에서 이 편지를 작성했으며, 회신 이메일 주소는 단일 이메일 데이터베이스에서 답장되기 때문이죠.

이메일은 추적할 수 없고 비트코인은 항상 익명 거래이기 때문에 누군가에게 도움을 요청하는 것도 말이 되지 않습니다. 모든 것이 의도적으로 계획되었습니다.
채팅도 다 보았고 전화 도청도 하였고 감시를 합니다. 마찬가지로, 만약 당신이 이 편지에 대해 다른 사람에게 말한 것을 알게 된다면, 비디오는 즉시 웹에 공유될 것입니다!
이 편지를 여는 즉시 자동 알림을 받고 바로 카운트다운을 시작하겠습니다.
행운을 빌어요, 그리고 앞으로 다시는 이런 피싱을 당하지 않길 바래요.

 


 

사례 3) 개인 편지

역시 같은 이메일 주소로 수신된 메시지이다. 코로나로 직장을 잃었다는 내용으로 동정심까지 유발시키려고 한다. IP 추적결과 송신 위치는 역시 인도의 한 지역이다. 모든 이메일 서버를 확인해 보지는 않았지만 최소한 네이버와 다음 이메일의 송신IP는 자신의 PC에 할당된 IP 주소를 이메일 Header에 남기므로 IP위치를 조회했을 때 자신의 위치와 근접한 위치로 조회 되어야 한다. 

이메일 원본

 

아래는 이메일 전문이다.

안녕! 보시는 것처럼 여러분의 사용자 계정에서 발송된 메일입니다. 안타까운 소식이지만 걱정하지 않으셔도 됩니다. 자세히 설명해 드리겠습니다. 여러분의 기기에 접근하여 지난 몇 달 동안의 이용 내역을 모니터링했습니다. 어떤 일이 발생했을까요? 여러분이 해킹 사이트 한 곳을 방문했을 때 이 곳에서 기기가 개인 악성 소프트웨어에 감염되었습니다.

트로이 목마와 같은 복잡한 소프트웨어이고, 개인이 만든 악성 소프트웨어이기 때문에 바이러스 백신으로 이를 감지할 수 없습니다. 귀하의 장치는 그 순간부터 해킹했다. 이 말인 즉슨, 내가 원하면 언제라도 네 카메라와 마이크를 통해서 널 볼 수 있다는 뜻이지. 그것도 너 몰래 말이야. 네 폰에 있는 연락처 뿐만 아니라 네가 남들과 주고 받은 메세지도 볼 수 있지.

솔직히 말해서 처음에는 나쁜 일을하고 싶지 않았고 그냥 재미로 했어요. 하지만 저는 COVID로 아파서 직장을 잃었습니다.

난 네가 ○○하는 영상을 가지고 있어. 화면을 보고 작업하는 모습을 볼 수 있는 분할 화면 비디오입니다. 재미있게 지내는 것은 괜찮지 만 당신의 평판에는 좋지 않습니다. 나는 이것이 자랑스럽지 않지만 돈이 필요합니다.

제가 요구하는 것을 지불하시면 이 동영상을 당신의 사랑하는 사람들, 친구, 친척들에게 보내지 않을께요. 아무도 이를 알지 못할 것이고 명성도 손상되지 않겠죠. 이것은 농담이 아니라는 것을 이해해야합니다. 내가 마우스를 한 번만 클릭하면 이 영상은 네 모든 SNS와 이메일 연락망으로 보내질거야.

1500달러 상당의 비트코인을 내 비트코인 주소로 보내. (어떻게 하는지 모른다면 컴퓨터에서 “비트코인 구입”을 검색하도록).
내 비트코인 주소(BTC Wallet)는 : 삭제
네가 돈을 보낸게 확인되는 그 즉시 영상을 지워줄게. 그게 끝이야. 앞으로 날 볼 일도 없을거고.
이 거래의 기한은 단 이틀(48시간)이야. 네가 이 메일을 여는 순간 나에게 알람이 오고, 타이머가 작동되겠지.

신고하지마요. 신고를 하려고 시도해봐도 이 이메일과 내 비트코인 아이디는 추적할 수 없으니 헛수고일거라고. 난 이 일에 아주 오랜 시간을 투자해왔고, 실수는 절대 하지 않으니 말이야. 만약 네가 이 메세지를 다른 사람과 공유하려고 시도했다는 걸 내가 알게 된다면, 앞서 말했던 것처럼 네 영상을 널리 퍼뜨리겠어.
저나 자신을 탓하지 마십시오. 카메라가 작동하는지 알수 없었겠죠.

 


 

사례 4) Your system has been attacked by a virus.

이메일을 보면 이번에는 사례 2와 같이 송신자와 수신자가 다르다.  IP 추적결과 이번에는 브라질 상파울루의 한 지역이다. 귀찮으니 갖고 있는거 있으면 그냥 다 까라. 샘플이라도 보내면서 협박을 하던가... 한숨만 나온다.

이메일 원본

 

아래는 이메일 전문이다.

여보세요 저는 귀하의 장치에서 운영 체제를 성공적으로 해독 한 숙련 된 프로그래머입니다.

나는 몇 달 동안 당신을 관찰하고 있습니다.
최근에 방문한 성인 웹 사이트를 통해 내 바이러스가 기기를 감염 시켰습니다.

어떻게 작동하는지 모르겠다면 아래에서 공유하겠습니다.
트로이 목마 바이러스를 사용하면 사용중인 장치에 완전히 액세스하고 제어 할 수 있습니다. 결과적으로 사용자가 모르는 사이에 전체 화면을보고 카메라와 마이크를 켤 수 있습니다.

또한 귀하의 전체 소셜 미디어 연락처 목록과 귀하의 디렉토리에 대한 전체 액세스 권한이 있습니다.

그렇다면 안티 바이러스 소프트웨어가 맬웨어를 감지 할 수없는 이유는 무엇입니까?

-는 4 시간마다 업데이트되는 특수 드라이버를 사용하므로 바이러스 백신 소프트웨어가이를 감지 할 수 없습니다.

비디오를 설치했는데 화면 왼쪽에는 ○○하는 모습이, 오른쪽에는보고 있던 비디오가 나와 있습니다. 클릭 한 번으로 개인 비디오를 이메일 및 소셜 미디어 연락처 목록으로 직접 보낼 수 있습니다. 또한 이메일 액세스 세부 정보와 메신저 액세스 세부 정보도 공유 할 수 있습니다.

런 일이 발생하지 않도록하려면.
1500 미국 달러 (USD)를 내 비트 코인 지갑으로 이체합니다 (방법을 모르는 경우 Google에 "비트 코인 구매"를 요청할 수 있습니다).

내 비트 코인 지갑 (BTC 지갑) : 삭제

결제가 완료되면 즉시 동영상 삭제를 진행하며 이후에도 안전하고 건전 할 것임을 보장 할 수 있습니다. 결제 완료까지 50 시간 (2 일 후)을드립니다. 이 이메일을 보면 자동 알림을 받게됩니다. 마찬가지로 현재 메일 읽기를 마치면 타이머가 자동으로 시작됩니다.

답장을 보내는 데 시간을 낭비하지 마십시오. 회신은 성공하지 못하므로 발신자 주소가 자동으로 생성됩니다. 또한이 텍스트와 내 비트 코인 주소를 추적 할 수 없기 때문에 아무데도 불평하지 마십시오.

이 이메일을 다른 사람과 공유하려고 시도한 것으로 확인되면 비공개 동영상이 즉시 모든 사람에게 게시됩니다.

행운의

 


 

사례 5) 고객님의 계좌에서 결제

받은편지함에서 생성한 이메일이라면서 X-Mailer 값은 Outlook 15.0이다. 하하... 잘못짚으셨어요~ IP 추적결과 이번에는 베트남 하노이로 나타난다. 

이메일 원본

 

아래는 이메일 전문이다.

안녕하세요!

귀하에게 나쁜 소식 하나를 전합니다.
저는 몇 달 전에 귀하가 인터넷 검색에 사용하는 장치에 액세스할 수 있었습니다.
그 후, 귀하의 인터넷 활동을 추적하기 시작했습니다.

다음은 이벤트 결과입니다:
해커로부터 얼마 전 이메일 계정의 액세스 권한을 구매하였습니다. (요즘에는 온라인에서 이메일 계정을 구입하는 것은 매우 간단합니다).
물론 귀하의 이메일 계정에 (○○○○@◇◇◇◇.□□.☆☆) 쉽게 로그인할 수 있었습니다.

일주일이 지난 후, 귀하의 이메일에 액세스하는 데 사용하는 모든 장치의 트로이 목마 바이러스를 운영 체제에 설치했습니다.
사실 전혀 어렵지 않았습니다. (받은 편지함의 이메일 링크로 연결되기 때문입니다.)
모든 독창성은 존나 간단하답니다. =)

해당 소프트웨어를 사용하면 장치의 모든 컨트롤러에 액세스할 수 있습니다. (마이크, 비디오 카메라 및 키보드)
귀하의 모든 정보, 데이터, 사진, 웹 검색 기록을 서버에 다운로드했습니다.
귀하의 모든 메신저, 소셜 네트워크, 이메일, 채팅 기록 및 연락처 목록에 액세스할 수 있습니다.
바이러스는 서명(드라이버 기반)을 지속해서 새로 고침 되므로 바이러스 백신 소프트웨어로는 탐지할 수 없습니다.

그러니 지금쯤이면 왜 이 이메일이 탐지되지 않았는지 눈치채셨겠죠...

귀하의 정보를 수집하던 중, 성인 웹사이트의 ○○○라는 사실을 알게 되었습니다.
네 ○은 오래가고 포르노 웹사이트에 접속하여 ○○○는 야동 시청을 존나게 좋아합니다.
음, 너가  ○○ 있는 모습을 녹화하고 몇 개의 동영상을 촬영했는데, ○○고 ○○○○에 도달하는 과정을 보여주죠.

의심스러우시면 마우스를 몇 번 클릭하시면 친구, 동료, 친척들에게 모든 동영상을 공유할 수 있습니다.
저는 또한 영상을 대중적으로 이용할 수 있도록 하는 데 전혀 문제가 없습니다.
제 생각엔, 귀하의 야동 특이취향을 생각해볼 때, 그런 일이 일어나는 것을 존나게 원치 않으실 겁니다. (내 말이 무슨 말인지 완벽하게 알고 계시겠지만) 역대급 재앙이죠.

자 합의하죠:
당신은 나에게 2000000원을 송금하고, (송금 당시 환율에 따른 비트코인으로) 이체가 접수되면, 나는 이 모든 더러운 것들을 즉시 삭제할 것입니다.

그 후 우리는 서로에게 없는 존재입니다. 또한 귀하의 기기에서 모든 유해 소프트웨어를 비활성화 및 삭제할 것을 약속드립니다. 날 믿어요, 약속은 지켜요.

계속해서 귀하의 프로필과 트래픽을 추적해 온 것을 고려할 때 해당 거래는 공정한 거래이고 가격도 상당히 저렴합니다.
비트코인을 구입하고 이체하는 방법을 모르는 경우 – 최신 검색 엔진을 사용하면 됩니다.

저의 비트코인 지갑이 여기 있습니다: 삭제

이 이메일을 연 시점으로부터 48시간(정확히 2일)이 남았습니다.

금지사항:
*답장 금지(이 이메일을 받은 편지함 안에서 작성되었고 반송 주소를 생성했습니다).
*경찰 및 기타 보안 서비스에 연락금지. 추가로, 친구에게 언급금지. 내가 발견하면 (보시다시피 귀하의 모든 시스템을 제어한다는 점을 고려할 때 어려운 일이 아닙니다.) – 귀하의 영상은 즉시 공개됩니다.
*날 찾기 금지– 존나게 무의미한 행위입니다. 모든 암호화폐 거래는 익명입니다..
*장치에 OS를 다시 설치 및 없애기 금지. 모든 영상이 이미 원격 서버에 저장되었기 때문에 헛수고입니다.

안심사항:
* 송금한 금액을 너가 받지 못할까봐.
- 걱정하지 마십시오. 전송을 완료하면 즉시 확인할 수 있습니다. 모든 활동을 계속 추적 중입니다(내 트로이 바이러스에는 Team Viewer와 같은 원격 제어 기능을 보유 중입니다.).
* 송금 완료 후 너가 동영상을 공유할까봐.
- 날 믿으세요. 귀하의 삶에 계속 문제를 일으킬 이유는 존재치 않습니다. 만약 내가 원한다면, 나는 오래전에 문제를 발생시켰을 거예요!

모든 것이 공정한 매너로 진행될 겁니다!

한 가지만 더요... 미래에 다시는 비슷한 상황에 걸리들지 마시길!
나의 꿀팁– 모든 암호를 자주 변경하세요!

 


 

이런 메일을 받았다면, 무시하고 그냥 삭제해 버리면 된다.

정말로 찜찜하다면[각주:1] 본인이 사용하는 이메일 시스템(Outlook 프로그램, 포탈 이메일 또는 Webmail 등)으로 자신에게 이메일을 보낸 후 이메일 헤더의 내용을 비교해 보면 된다.

 

특히, 본인이 Outlook을 사용하며 이메일 헤더에 X-Mailer 값이 Outlook으로 기재되어 있는 경우, 자신이 사용하는 Outlook의 버전과 비교해 보고 동일한 버전인지 확인하는 것도 하나의 팁이다.

 


 

사례 6) 너의 스마트 폰

웹사이트 해킹으로 클라우드 자료가 유출되었다며 협박하는 내용이다. 역시 비트코인을 이체하라고 강요한다. 다음은 이메일 전문이다.

안녕하세요.
여러분의 모바일 스토리지가 손상되었음을 알려드리게 되어 유감입니다.

이러한 원인을 설명하겠습니다. 여러분의 계정이 있는 웹 사이트가 해킹당했습니다.
유출된 곳에서 여러분의 비밀번호를 액세스했으며 고급 해킹 기술과 무차별 대입 공격으로 백업에 사용된 클라우드 스토리지에서 여러분의 백업 데이터를 추출했습니다.
2차 인증으로도 막을 수 없습니다.

제가 다운로드한 데이터에는 여러분의 개인 사진, 동영상, 대화, 문서, 이메일, 연락처, 검색 기록, 메모, 소셜 미디어 기록과 삭제된 파일 일부를 포함합니다.
기본적으로 모바일 장치의 전체 복사본입니다.

당신은 당신의 어떠한 정보도 다른 사람들에게 노출되는 것을 원치 않실 겁니다. 그렇다면 이런 일이 일어나지 않도록 막으실 수 있습니다.
요청한 정보를 얻지 못하면 이 정보를 사용하겠습니다. 제가 꽤 재미있는 사진과 비디오를 찾았는데 (당신은 제가 하는 말이 무슨 말인지 아시겠죠), 당신의 친구와 동료들이 이걸 본다면 그저 재미있다고만 생각하지는 않을 것입니다.

제가 무슨 일을 할 수 있는 지 잘 모르시겠다면, 상상해보세요. 만약 제가 당신의 이메일이나 전화번호를 사용하여 당신의 아주 개인적이고 음해한 자료를 여러분 주소록의 연락처로 보내면 어떻게 될지. 당신의 검색 기록을 더해서 더 자극적으로 양념을 칠 수도 있죠.

그러면 귀하에게 개인적으로 큰 피해가 갈 것입니다.

하지만 해결책을 제공합니다. 이 곤란한 상황을 피하시려면 저에게 상담료를 지불하십시오. 그러면 제가 갖고 있는 파일을 삭제하겠습니다. 

상담료가 입금된 후, 제 쪽에서 파일을 삭제할 것이며 다시는 이 문제로 귀하를 귀찮게 하지 않을 것임을 보증합니다. 여러분의 비밀번호도 변경해야 합니다.
그러니 쉽게 해결하시죠. 미화 천칠백 달러($1,700)를 비트코인으로 지불하십시오. 

지갑 주소는 삭제 이며, 고유 번호이기 때문에 즉시 입금하셨는지 알 수 있습니다.
2일간 송금할 수 있습니다. 이 정도면 합리적이라고 생각합니다.
건강하세요.

 


 

사례 7) Re:

수신자의 PC에 바이러스를 설치해서 데이터를 추출했다고 협박한다. 아래는 이메일 전문이다.


야! 나쁜  소식이 있습니다.

약  몇 달  전에 웹을  탐색하는 데  사용하는 장치에  액세스했습니다. 일주일 후  이메일에 액세스하는  데 사용하는  모든 장치의  운영 체제에 트로이  목마 바이러스를  이미 설치했습니다.

이  소프트웨어를 사용하면  장치의 모든  컨트롤러 (예  : 마이크,  캠코더 등)에  액세스 할  수 있습니다. 귀하의  모든 정보,  데이터,  사진, 검색  기록을 내  서버에 업로드했습니다.  나는 모든  메신저, 소셜  네트워크, 이메일,  채팅 기록  및 연락처  목록에 액세스  할 수  있습니다.

내 바이러스는 지속적으로  서명을 업데이트  (드라이버 기반)하므로  바이러스 백신  소프트웨어에 보이지  않습니다. 이 편지  전에 내가  왜 눈에  띄지 않았는지 이제  이해했다고 생각합니다  ...

귀하에 대한 정보를  수집하는 동안  귀하가 성인  사이트뿐만 아니라  성인 사이트의  열렬한 팬임을  알게되었습니다.
포르노  사이트를 방문하고  흥미 진진한  비디오를 보는  것을 정말  즐깁니다.
 
음,  나는 당신의  더러운 장면을  녹화하고 자위하고  오르가즘에 도달하는  것을 보여주는  비디오를 편집  할 수있었습니다.

확실하지  않은 경우  몇 번  클릭하면 모든  동영상이 친구, 동료  및 가족에게  제공됩니다.
또한 인터넷에  공개하는 데  문제가 없습니다.

또한  모든 개인  데이터를 공개  도메인에 저장할  수 있습니다. 나는  당신의 명성을  영원히 망칠  수 있습니다.

보고 싶은  비디오의 세부  사항을 고려할  때 (내  말이 무엇을  의미하는지 완벽하게  알고 있음)  이런 일이  발생하는 것을  정말로 원하지  않는 것  같습니다.  이것은 당신에게  진정한 재앙이  될 것입니다. 
 
다음과 같이  해결합시다 :  당신은   1637158 KRW  (이체 당시  환율로 비트  코인에 상응하는  금액으로)를 이체하고 이체가  접수되는  즉시이 모든  먼지를 제거하겠습니다. 그  후에 우리는  서로를 잊을  것입니다.

결제 용  내 비트  코인 지갑  : 삭제  

비트 코인을  구입하고  전송하는 방법을  모르는 경우  최신 검색  엔진을 사용할  수 있습니다.

지불하는  데 50  시간 (2  일 이상)을드립니다.
이  편지를 읽었다는  통지를 받았으며이  편지를 보면  타이머가  꺼집니다.

또한 장치에서  모든 맬웨어를  비활성화하고 제거  할 것을  약속합니다. 공정한 거래이고  가격은 내가  한동안 귀하의  프로필과 트래픽을  확인한 것을  고려할 때  꽤 저렴합니다.

대답하려고하지 마십시오.  이것은 의미가  없습니다 (발신자의  주소가 자동으로  생성됨). 제 비트  코인 주소처럼이  글을 분리  할 수  ??없기 때문에  불만 제기는  아무 의미가  없습니다.

나는  실수하지 않습니다.
이  메시지를 다른  사람과 공유  한 것으로  확인되면 즉시  동영상이 유포됩니다.  나는 당신의  평판을 영원히  파괴하고 당신의  모든 데이터는  공개 될  것입니다.

최고의  소원!

 


 

사례 8) 세상에서 가장 아름답고 매력적인 너에게.

같은 날짜에 같은 내용의 이메일을 3통 수신했다. 아래는 이메일 전문이다.

안녕!

편지엔 위한 정말 중요한 정보가 들어있어.
있지, 내가 네가 출연한 19 영상을 확보했거든.

영상 속에선 네가 정말 야시시하고 꼴리는 자세로 변기에 오줌을 싸고 있었지.
변기는 변기가 아니라 공중화장실 변기였어.

이게 어떻게 일인지 궁금할 거야, 그래? 내가 간략하게 설명해줄게!

아주 예전부터 이런 생각을 가지고 있었어. 아주 매력적인 여성들이 오줌을 싸는 장면을 영상으로 담을 온갖 방법에 대해서 생각해봤지.
현대 기술의 발전으로 인해 계획이 현실로 이루어진 거야.

사람들을 여럿 모아서 공중화장실에 카메라를 설치하도록 했어.
사람들엔 여성 청소부들이 대거 속해있지. 사람들은 쇼핑몰이나 사무실, 카페에 있는 화장실 안에 작은 HD 카메라를 설치하고 대가로 많은 돈을 받았어.
청소부들은 페이가 적기 때문에 추가 수입을 벌기 위해서 제안을 기쁘게 받아들이더라고.

일반적으로 안엔 3대의 카메라가 있어. 바로 천장 구석과 변기 반대쪽, 그리고 변기 말이야.
네가 전에 화장실에 들어갔을 내가 설치해놓은 카메라가 아주 흥미로운 영상을 찍었어. 네가 오줌을 예쁜 보이는 장면이었지.

게다가 카메라는 가장 가까운 기기(: 네가 화장실에 가지고 들어온 스마트폰) 스캔하는 블루투스 기기랑 연동되어 있었어.
블루투스를 통한 특수 해킹 프로그램의 도움으로 번호를 특정하는 꽤나 심플했어. 그리고 후엔 인터넷에 유출된 개인 정보와 맞춰 봤지.
그렇게 해서 연락처에 대한 정보를 얻을 있었던 거야. 친구와 지인, 가족의 핸드폰 번호를 가지고 있다고.

네가 믿기 힘들다면, 클릭 두세 번만으로 네가 찍힌 흥미로운 영상을 연락처 전체에 돌릴 있어.
믿으라고. 영상을 인터넷에 올리는 별로 어렵지 않아.
분명 너도 이런 원하지 않을 테지. 친구들이 너의 성기가 어떻게 생겼는지 알게 된다면 살기 힘들 테니까 말이야...
평판과 체면에 타격을 거라고!

그걸 피하고 싶거든 아래에 적어둔 그대로 따르도록 :
나에게 220만원은을 보내야 ( 보낼 당시의 비트코인 환율과 같은 값으로 말이야). 네가 보낸 돈을 받게 되면 내가 역겨운 영상을 바로 지워줄게.
후엔 나로부터 어떠한 연락도 받지 않을 거야.

이건 꽤나 합리적인 가격이야 기기들을 사고 청소부들한테 뇌물을 먹이는 데에 돈을 많이 썼단 말이야.
비트코인을 보내는 방법을 모르고 있다면구글에서 필요한 정보를 찾을 있을 거라고!

이게 비트코인 지갑이야: 삭제

네가 알아둬야 가지 있어!
이메일을 받은 이틀 (48시간) 시간 밖에 없어 ( 네가 이메일을 열어봤다는 확실히 있도록 읽었을 확인할 있게 해뒀어).

네가 해야 하는지에 대한 중요 정보를 아래에 적어뒀어:
^
비트코인을 보낼 ID: 50879 확실히 명시해두길 바래. 정보는 송금 설명란(댓글) 명시해둬야 하거든. ^
이걸 필수로 적어놔야 네가 돈을 보냈다는 내가 있어. 걱정하진 . 이후로 괴롭히는 일은 없을 테니까 말이야!

^
이메일에 답장할 필요도 없어! 보낸 이메일 주소는 주소가 아니고 그냥 랜덤 주소에서 나온 거거든! ^

^
찾거나 도움을 구하려는 시도는 하지 . 소용 없다고. P2P 네트워크를 통해 네게 메일을 보내고 있어.
가상화폐는 완전히 익명이니 그걸로도 찾을 없을 거야. ^

내가 영상을 인터넷에 올리거나 연락처에 돌릴 거라는 걱정은 하지 않아도 .
내가 그러고 싶었다면 진작에 그랬겠지! 인생과 평판을 망치고 싶진 않다고!
정정당당히 하자!

결론적으로 네가 좋은 하루를 보냈으면 좋겠어...
앞으로는 오줌을 싸기 전에 모든 화장실 칸에 카메라가 있는지 확인하라고! :)

 


 

사례 9) 어마어마한 금액을 지불해야 해

같은 내용의 이메일을 이틀에 걸쳐 연속으로 5통 수신했다. 갈수록 물량공세가 심해지는 듯 하다. 아래는 이메일 전문이다.

안녕!

안타깝게도 안 좋은 소식이 몇 가지 있어.
난 몇 달 전 네가 인터넷을 둘러볼 때 이용한 기기에 접속하는 데에 성공했지.
그 후에 난 네 인터넷 기록을 계속 추적했어.

이게 전에 연달아서 일어난 일들이야:
과거에 난 해커들에게서 여러 이메일 주소에 접속할 수 있는 권한을 사들였어. (요즘엔 인터넷으로 쉽게 할 수 있는 일이거든)
그리고 난 네 이메일 계정으로 손쉽게 로그인할 수 있었지 (이메일주소삭제).

그리고 일주일 후엔 네가 이메일에 접속하려고 이용한 모든 기기의 운영 체제에 트로이 목마 바이러스를 설치하는 데에 성공했어.
솔직히 말하면 그건 꽤 간단했어 (왜냐면 네가 인박스 이메일에 있는 링크들을 클릭했거든).
고도의 수법은 모두 꽤나 직관적이라고. (⁀▽⁀ )

내 소프트웨어는 네 기기들에 있는 모든 컨트롤러에 접속할 수 있도록 해줬어. 예를 들면 영상 카메라나 마이크, 키보드 말이야.
난 네 인터넷 기록과 사진을 포함한 모든 개인 정보를 내 서버에 다운받았어.
난 네 이메일, SNS, 연락처, 그리고 심지어 채팅 내역까지 네 모든 메신저에 접속할 수 있다고.
내 바이러스는 드라이버를 기반으로 하기 때문에 끊임없이 시그니처를 바꾸는 데다가 네 바이러스 방지 프로그램에 잡히지 않지.

그러니 지금쯤이면 내가 어떻게 여태 들키지 않았는지 알아차렸겠지...

네 정보를 수집하면서 난 네가 성인 웹사이트에 열광하는 사람이라는 걸 알게 됐어.
넌 포르노 사이트에 가서 음탕한 영상을 보며 야릇하게 즐기는 걸 좋아하는 것 같더라고.
난 네 영상과 네가 보고 있던 영상들을 녹화하는 데에 성공했어. 네가 열정적으로 자위를 하는 와중에 오르가즘에 도달하는 장면 말이지.

아직도 내 말이 의심스럽다면, 난 마우스 클릭 몇 번 만으로 네 친구나 친척, 아니면 직장 동료에게 영상을 보낼 수 있다는 걸 알아둬.
이 영상들을 사람들이 볼 수 있도록 하는 것도 내겐 별일 아니야.
분명히 너도 이걸 바라진 않을 거라고 믿어. 네가 즐겨보는 영상이 얼마나 특이한지 너도 알고 있을 테니까 말이야. 이건 네게 재앙을 불러올 거라고.

이렇게 하자:
넌 그저 2백만원 를 내 계정으로 보내기만 하면 돼. (네가 송금할 때의 비트코인과 동등한 가격으로 말이지.) 만약 송금이 성공적으로 이루어진다면 내가 곧바로 네 음탕한 영상을 삭제할게.
그 후엔 우린 서로 모르는 것처럼 살면 돼. 네 모든 기기에서 유해한 소프트웨어가 모두 삭제될 거라는 걸 장담하지. 난 내 약속은 꼭 지켜.

난 네 프로필과 트래픽을 오래 관찰하면서 많은 노력을 쏟았기 때문에 이만하면 아주 싼 값에 해주는 거야.
비트코인을 어떻게 사고 보내는지 잘 모른다면 – 인터넷으로 관련 정보를 쉽게 찾을 수 있으니 한 번 해봐.

아래에 적힌 게 내 비트코인 지갑이야: 비트코인지갑 삭제

넌 이 메일을 열어본 시점으로부터 단 48시간 밖에 시간이 없어 (정확히 이틀).

이런 행동은 절대 시도하지 마:
*내 메일에 답장하려고 하기 (네 인박스에 있는 이메일은 반송 주소와 함께 만들어진 주소야).
*경찰이나 다른 보안 서비스를 부를 생각은 하지 마. 그리고 네 친구한테도 말할 생각 하지 마.
내가 그 사실을 알게 되면, (아주 쉽게 할 수 있지. 네 시스템을 모두 컨트롤하고 있으니 말이야) – 그 즉시 모든 사람들이 네 영상을 볼 수 있게 될거야.
*날 찾으려는 시도는 하지 마 – 완전히 소용 없거든. 모든 가상화폐 거래는 언제나 익명으로 남아있다고.
*네 기기에 있는 OS를 재설치하거나 제거하려는 시도도 하지 마. 네 모든 영상을 이미 근처 서버에 올려놨으니 그것도 아주 의미 없는 짓이라고.

이런 걱정은 하지 않아도 돼:
*네가 보낸 돈을 내가 받지 못할 거라는 걱정.
- 걱정 마. 난 아직도 네 모든 활동을 모니터링하고 있기 때문에 네가 송금을 성공적으로 마치면 그 돈을 추적할 수 있어. (내 트로이 목마 바이러스는 팀뷰어처럼 원격 제어 옵션이 포함되어있거든).
*돈을 성공적으로 보낸 후에도 내가 네 영상을 공개할 거라는 걱정.
- 날 믿어, 계속해서 네 인생을 복잡하게 만드는 건 내게 아무 의미도 없다고. 내가 그걸 바랬다면 진작에 했겠지!

모든 건 공정하게 진행될 거야!

깜빡할까 봐 말해주는데...이런 일에 다시는 휘말리지 않도록 해!
내가 해주는 조언이야 – 네 계정 비밀번호를 주기적으로 바꿔주라고.

 

 


 

사례 10) 말씀드리기 죄송하지만 귀하의 기기가 해킹되었습니다.

이제 정말 지긋지긋하다.

그렇게 됐습니다. 나는 특수 코드와 제로클릭 취약성을 이용하여 웹사이트를 통해 당신의 기기를 해킹했습니다.
복잡한 소프트웨어에는 정확한 기술이 필요하고 나에게는 그 기술이 있습니다.
이 취약점 공격은 특수하게 제작한 고유 코드를 사용하여 연달아 작동하며 이러한 유형의 공격은 감지되지 않습니다.
당신은 그저 웹사이트를 방문하기만 하면 감염되며, 당신에게는 유감이지만 내게는 그렇게도 간단한 일입니다.
당신을 노리지는 않았으며, 당신은 그저 웹사이트를 통해 해킹 당한 수많은 불운한 사람들 중 하나일 뿐입니다.
이 모든 일은 8월에 일어났습니다. 그래서 정보를 모으기에는 시간이 충분했습니다.

다음에는 무슨 일이 벌어질는지 이미 알고 있겠죠.
두어 달 간 내 소프트웨어는 당신의 습관, 당신이 방문하는 웹사이트, 검색 기록, 당신이 보낸 문자 등의 정보를 조용히 모아왔습니다.
더 있지만, 얼마나 심각한 일인지 알리기 위해 몇 가지 이유만 나열하겠습니다.

분명히 알려 드리자면 제 소프트웨어가 귀하의 카메라와 마이크도 제어했습니다.

귀하의 사생활이 침해당하기 직전이었습니다.
저는 주연배우로서 당신과 함께 몇 가지 포르노튜브 관련 비디오를 만들었습니다.

하지만 해결책을 제공합니다. 이 곤란한 상황을 피하시려면 저에게 상담료를 지불하십시오. 그러면 제가 갖고 있는 파일을 삭제하겠습니다.
제가 돈을 받으면 귀하의 프라이버시는 그대로 유지됩니다.

그렇지 않으면 가장 치명적인 콘텐츠를 여러분의 연락처에 유출하고 변태들이 볼 수 있도록 공개 웹사이트에 게시할 것입니다.
상담료가 입금된 후, 제 쪽에서 파일을 삭제할 것이며 다시는 이 문제로 귀하를 귀찮게 하지 않을 것임을 보증합니다.
저는 단지 돈을 받는 것에만 관심이 있습니다.

저의 합리적 컨설팅 비용은 비트코인으로 이체되는 미국 달러 1650입니다. 이체 당시의 환율이 적용됩니다.
그 금액을 이 지갑으로 보내야 합니다 BTC: 삭제

2일간 송금할 수 있습니다. 이 정도면 합리적이라고 생각합니다.

프라이버시가 침해되길 원치 않는 한 누구에게도 도움을 요청하지 마세요.
제가 돈을 받을 때까지 귀하의 모든 움직임을 모니터링할 것입니다. 계약 종료를 지키면 다시는 연락드리지 않을 것입니다.

 


 

 

반응형