Os criminosos cibernéticos estão tentando extorquir dinheiro de organizações ameaçando explodir seus escritórios com bombas.
No final de agosto de 2020, as armadilhas de e-mail da Kaspersky começaram a captar algumas mensagens de chantagem incomuns. Nelas, os cibercriminosos afirmam ter plantado uma bomba carregada com Tetryl em algum lugar do escritório do destinatário e dizem que será detonada a menos que um resgate seja pago ou se qualquer atividade policial for observada perto do prédio.
Na verdade não existe nenhuma bomba, se trata de uma ameaça vazia enviada indiscriminadamente para empresas de todos os portes. Os cibercriminosos contam com o susto da vítima para uma resposta automática, porque com tempo para pensar, perceberão que pagar o resgate não resolve nada – se houver uma bomba no prédio, não vai a lugar nenhum.
Este tipo de chantagem é a continuação lógica das mensagens fraudulentas que ameaçam publicar informações privadas dos usuários. Os cibercriminosos não estão escolhendo alvos específicos para tais ameaças; eles usam listas de mailing enormes e esperam que pelo menos alguns dos destinatários levem a ameaça a sério para pagar.
A principal diferença na versão “explosiva” é o aumento do valor do resgate. A maioria recebe ameaças de aproximadamente US$ 500 e US$ 1.000 em bitcoin, para empresas supostamente armadas com explosivos a quantia sobe para cerca de US$ 20.000.
A maior parte dos e-mails fraudulentos é escrita em alemão, mas também encontramos versões em inglês. Esse lote de ataques parece, até agora, ser obra de apenas uma entidade, mas se as vítimas sucumbirem à ameaça e transferirem dinheiro, o método certamente atrairá imitadores.
Outra característica potencialmente distintiva dessa nova onda de e-mails de extorsão é a punição potencial: a chantagem é um crime em si, mas alguns países têm leis específicas para falsas ameaças de bomba.
O que deve ser feito?
Para evitar se tornar vítima de qualquer golpe de ransomware, é recomendado ficar atento e seguir algumas dicas simples, como:
Conheça nossas soluções de segurança de e-mail corporativo em nosso site ou fale com um de nossos consultores Brasiline.