Pozor na nový vydieračský e-mail. Zneužíva meno ShinyHunters aj uniknuté dáta a môže doraziť aj tebe do schránky

Podvodníci zneužívajú uniknuté údaje a tvrdia, že ťa nakrútili cez webkameru. Falošné vydieranie môže zasiahnuť aj Slovákov a Čechov.

Gmail_titulka
Zdroj: Vosveteit.sk

Do schránky ti dorazí e-mail. Odosielateľ sa predstaví ako hackerská skupina ShinyHunters a tvrdí, že niekoľko mesiacov sledoval tvoju aktivitu na internete. Cez webkameru ťa vraj natočil pri návšteve stránok pre dospelých. Ak nezaplatíš 2 000 dolárov v bitcoinoch, video pošle tvojim blízkym, kolegom aj rodine. Na rozhodnutie dostaneš 48 hodín.

Správa má vyvolať paniku a prinútiť ťa zaplatiť bez rozmýšľania. Bezpečnostná spoločnosť Malwarebytes upozornila, že žiadne video neexistuje a podvodníci sa do zariadenia obete nedostali. Používajú však údaje zo skutočných únikov, takže ich príbeh môže na prvý pohľad pôsobiť presvedčivo.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

V e-maile sa objaví služba, ktorú si naozaj používal

Sextortion podvody tohto typu obiehajú internetom už roky. Podvodník tvrdí, že do počítača dostal malvér, zapol kameru a zaznamenal obeť pri sledovaní pornografie. Konkrétny dôkaz väčšinou nepriloží. Spolieha sa na hanbu a strach z toho, že nahrávku uvidia ľudia z jej okolia.

scam podvod romanticky podvod vydieranie
Zdroj: goffkein.pro / Shutterstock.com, Polícia ČR, koláž Vosveteit.sk, ilustračný obrázok

Najnovšia vlna pridáva detail, ktorý môže človeka poriadne zneistiť. V e-maile sa objaví názov služby, kde si mal účet alebo odoberal obsah. Útočník potom pôsobí, akoby o tvojej aktivite na internete naozaj niečo vedel.

Portál BleepingComputer zachytil správy, ktoré pracovali s údajmi z únikov spoločností Amtrak, Hallmark, Substack, Betterment, CarGurus, ADT, Panera Bread a McGraw Hill. Pri niektorých príjemcoch sa potvrdilo, že ich e-mailové adresy sa skutočne nachádzali v databázach zverejnených skupinou ShinyHunters.

Tým sa vedomosti podvodníka spravidla končia. E-mailová adresa a názov platformy mu nedávajú prístup k tvojmu telefónu, počítaču, mikrofónu ani kamere. Skutočné údaje z úniku iba vložil do pripraveného vydieračského e-mailu.

Nič nenasvedčuje tomu, že by príjemcom nainštaloval malvér, prezeral ich fotografie alebo sledoval históriu prehliadania. Týmito tvrdeniami sa ich snaží vystrašiť a dostať pod časový tlak.

ShinyHunters tvrdia, že s e-mailmi nemajú nič spoločné

Odosielatelia sa podpisujú menom ShinyHunters, no skupina sa od kampane dištancovala. Databázy, ktoré v minulosti zverejnila, si mohol stiahnuť ktokoľvek a použiť ich pri vlastných podvodoch.

Keď sa údaje objavia na hackerskom fóre alebo únikovom portáli, začnú sa ďalej kopírovať, predávať a zdieľať. Vydierač preto nemusí mať s pôvodným útokom nič spoločné. Stačí, že sa k databáze dostal neskôr.

Podľa dostupných hlásení sa táto kampaň objavuje minimálne od apríla 2026. Správy prichádzajú z rôznych e-mailových adries a v predmete používajú texty ako „You’ve Been HACKED“ alebo „Information about your online security“.

ESET_Sextortion
Zdroj: ESET, ilustračný obrázok

Bitcoinová peňaženka uvedená v jednom analyzovanom e-maile bola pri kontrole prázdna. Išlo iba o jednu adresu, preto sa z nej nedá zistiť, či a koľko ďalších obetí už podvodníkom zaplatilo.

V databázach môžu byť aj Slováci a Česi

Zachytené prípady zatiaľ súvisia najmä s únikmi amerických firiem. Podvod však môže zasiahnuť ľudí kdekoľvek na svete. Útočníkovi stačí, že sa e-mailová adresa obete nachádza v niektorej zo zverejnených databáz.

hackeri slovensko_2
Zdroj: Vosveteit.sk, AI

Pre slovenských a českých používateľov je zo spomínaných služieb zaujímavý najmä Substack. Ide o medzinárodnú platformu na publikovanie a odoberanie newsletterov, ktorú používajú aj autori a čitatelia zo Slovenska a Česka.

Malwarebytes spomína aj prípady spojené s platformou Canvas, ktorú školy a univerzity používajú na správu výučby. Jedna z kalifornských vysokých škôl upozornila ľudí zasiahnutých únikom po tom, ako začali dostávať podobné vydieračské e-maily.

Medzi údajmi získanými skupinou ShinyHunters sa môžu nachádzať aj záznamy európskych používateľov. Skupina sa prihlásila k útokom na viacero služieb dostupných aj u nás. Nie je však potvrdené, že dáta z týchto incidentov už niekto využil v aktuálnej e-mailovej kampani.

ShinyHunters napríklad tvrdili, že získali údaje od spoločnosti Match Group, ktorá prevádzkuje zoznamovacie aplikácie Tinder, Hinge, Match.com, Meetic a OkCupid. Tieto služby používajú aj ľudia na Slovensku a v Česku. Match Group bezpečnostný incident potvrdila a uviedla, že heslá, platobné údaje ani súkromné správy neunikli. Zasiahnuté však mohli byť niektoré osobné a analytické údaje používateľov.

Samostatný incident sa dotkol aj predplatiteľov Pornhub Premium. ShinyHunters tvrdili, že získali záznamy s e-mailovými adresami, vyhľadávanými výrazmi, názvami a odkazmi na videá aj časmi jednotlivých aktivít. Pornhub následne varoval dotknutých používateľov, že ich môžu podvodníci kontaktovať priamo.

Účet na Tinderi, Substacku alebo Pornhube automaticky neznamená, že ti príde vydieračská správa. Tieto prípady však ukazujú, ako sa môžu údaje Slovákov a Čechov dostať do rúk podvodníkov pôsobiacich na druhej strane sveta.

Najväčšou chybou by bolo podvodníkovi zaplatiť

Ak ti takýto e-mail príde, ignoruj ho. Neodpisuj a neposielaj žiadne peniaze. Odpoveď podvodníkovi potvrdí, že adresu aktívne používaš a správu si si prečítal. Neklikaj ani na odkazy a neotváraj prílohy, pretože tie už môžu obsahovať skutočný škodlivý kód.

Ak sa v e-maile nachádza heslo, ktoré si v minulosti naozaj používal, pravdepodobne pochádza zo staršieho úniku dát. Zmeň ho všade, kde ho ešte máš nastavené, a zapni si dvojfaktorové overenie. Na každej službe používaj iné heslo, aby únik jedného účtu neohrozil aj ostatné.

Správu označ ako spam a vymaž ju. Skutočná e-mailová adresa, staré heslo alebo názov platformy môžu vyzerať presvedčivo. Nie sú však dôkazom, že podvodník ovláda tvoje zariadenie. Uniknuté údaje používa iba na to, aby jeho vymyslená hrozba vyzerala skutočne.

Google News Pridajte si Vosveteit.sk ako preferovaný zdroj informácií na Google Pridať