Spam: Central Intelligence Agency – Case #89532467

Eine neue Variante einer Bitcoin Erpressung, auf die Sie auf keinen Fall hereinfallen sollten.

Case #89532467
Distribution and storage of pornographic electronic materials involving underage children.

My name is Zenobia Stamps and I am a technical collection officer working for Central Intelligence Agency.

It has come to my attention that your personal details including your email address (you@gmx.de) are listed in case #89532467.

The following details are listed in the document’s attachment:

• Your personal details,
• Home address,
• Work address,
• List of relatives and their contact information.

Case #89532467 is part of a large international operation set to arrest more than 2000 individuals suspected of paedophilia in 27 countries.

The data which could be used to acquire your personal information:

• Your ISP web browsing history,
• DNS queries history and connection logs,
• Deep web .onion browsing and/or connection sharing,
• Online chat-room logs,
• Social media activity log.

The first arrests are scheduled for April 8, 2019.

Why am I contacting you ?

I read the documentation and I know you are a wealthy person who may be concerned about reputation.

I am one of several people who have access to those documents and I have enough security clearance to amend and remove your details from this case. Here is my proposition.

Transfer exactly $10,000 USD (ten thousand dollars – about 2.5 BTC) through Bitcoin network to this special bitcoin address:

33MYa6pJd48f4mPHd9ohaDvRNscNns9KY5

You can transfer funds with online bitcoin exchanges such as Coinbase, Bitstamp or Coinmama. The deadline is March 27, 2019 (I need few days to access and edit the files).

Upon confirming your transfer I will take care of all the files linked to you and you can rest assured no one will bother you.

Please do not contact me. I will contact you and confirm only when I see the valid transfer.

Regards,
Zenobia Stamps

Technical Collection Officer
Directorate of Science and Technology
Central Intelligence Agency

Spam: Sie kennen mich möglicherweise nicht…

Und hier ist wieder eine Variante der allseits beliebten Erpresser E-Mail, die teilweise als Grafik versendet wird.

Sie kennen mich möglicherweise nicht und bitten sich wahrscheinlich: weshalb Sie diese E-Mal empfangen haben, richtig?

Ich bin ein Hacker der vor eitl paar Monate Ihre E-Mais und Vorrichtungen geknackt hat.

Probieren Sie nicht, mich in Kontakt zu treten oder auch mich suchen. Es ist wirklichkeitsfremd: wofern ich Ihnen eine E-Mal von Ihrem gehackten Web Konto gesendet habe Ich habe Malware auf der Videos Erwachsene (Porno) Website eingerichtet und errate, dass Sie diese Webseite besichtigt haben: um Vergnügung zu haben (Sie verstehen: was ich meine)…

Während Sie Videos arlgesehen haben: finktionielte Ihr Internetbrowser zunächst einmal als RDP (Fernbedienung) einem Keylogger der mir Zugrff auf Ihren Anzeige und Ihre Webcanl befihige_ Darlach erhielt meirl Software garlz Irlformationen_ Sie haben auf den von Ihnen besuchten Webseites Passwörter eingegeben: und ich habe sie aufgefarlgen_ Sie können sie freilich Ändern oder schon umgestiegen haben. Aber es spielt keine Rolle: meine Malware auf den neuesten Stand bringt es jedes Mal. Was habe ich getan? Ich habe ein Videoaufilahme zwei Anzeigen erstellt. Der erste Part zeigt das Video, das Sie arlgesehen haben (Sie haben einen guten Geschmack: fhahalja ja _ und der zweite Serie zeigt die Aufzeichnung Ihrer Webcanl_ Was exakt brauchen Sie tun? Meiner Auffassung nach sind 1000 € ein begründet Preis unser kleines Geheimnis_

Sie einzahlen per Bitcoins (wenn Sie dies nicht wissen: suchen Sie nach „Wie anschaffe ich Bitcoin“ in Google). Meirle Bitcoirl Brieftasche Adresse:

136NawuGLkuJwAWYwkCkCnBdE9U1e1fJhx

(Es ist cAsE-sensitiv: kopieren Sie es und Sie es ein) Wichtig: Sie haben 48 Stunden Zeit: um die Zahlung vorzunehmen. (Ich habe ein einzigartiges in dieser Ema_l: und diesem X’linute weiß ich: dass Sie diese E-Mai gelesen haben) Um das Lesen einer Nachricht und die dar-irl enthaltenen Aktionen zu beobachten: verwende ich ein Facebook-Æhel_ Darlke ålnen (Alles: was die Behörden verwendet wird: kann uns fördern.) Wenn ich keine Bitcoirls kriege, werde ich Ihr Videoaufilahme gewiss an alle Ihre Kontakte senden: einschließlich Verwandte, Kollegen usw

Spam: AW: Benötige Rechnungskopie

Den Link in dieser Mail sollten Sie auf keinen Fall anklicken!

Hallo,

im Anhang finden Sie die von Ihnen gewünschte Rechnungskopie als Datei.

Dokumentenkopie-0530979-22022019

Zu offenstehenden Fragen Sie mich jederzeit gerne ansprechen. Mit den besten Grüßen
Andreas Schlich
Büro: +49 4364 324048 0
Fax: +49 4364 328066 0
eMail:aschlich@online.de
Von meinem Nokia gesendet.

Spam: Ihre Telekom Rechnung Januar

Momentan gibt es eine Welle mit angeblichen Telekom Rechnungen. Diese Mails sind grafisch recht aufwendig gestaltet, so dass der ein oder anderen Empfänger darauf hereinfallen könnte. Auf keinen Fall sollte Sie die Anlage öffnen und wenn möglich auch nicht die Grafiken in der E-Mail nachladen!

Guten Morgen,

für Buchungskonto 5763423152 erhalten Sie mit dieser E-Mail Ihre aktuelle Rechnung.

Freundliche Grüße
Ihre Telekom

Spam: This is my last warning stefanie@gmx.de!

Diese Bitcoin-Erpressungs-E-Mail schlägt einen etwas schärferen Ton an. Dennoch gilt auch hier: einfach ignorieren.

LAST WARNING stefanie@gmx.de!

You have the last chance to save your social life – I am not kidding!!

I give you the last 72 hours to make the payment before I send the video with your masturbation to all your friends and associates.

The last time you visited a erotic website with young Teens, you downloaded and installed the software I developed.

My program has turned on your camera and recorded your act of Masturbation and the video you were masturbating to.
My software also downloaded all your email contact lists and a list of your Facebook friends.

I have both the ‚St.mp4′ with your masturbation and a file with all your contacts on my hard drive.
You are very perverted!

If you want me to delete both files and keep your secret, you must send me Bitcoin payment. I give you the last 72 hours.
If you don’t know how to send Bitcoins, visit Google.

Send 2000 USD to this Bitcoin address immediately:

3L7abFfT68J8D4tiAkJ8pzvQQ7oWevbr1g
(copy and paste)

1 BTC = 3470 USD right now, so send exactly 0.581803 BTC to the address above.

Do not try to cheat me!
As soon as you open this Email I will know you opened it.

This Bitcoin address is linked to you only, so I will know if you sent the correct amount.
When you pay in full, I will remove both files and deactivate my software.

If you don’t send the payment, I will send your masturbation video to ALL YOUR FRIENDS AND ASSOCIATES from your contact list I hacked.

Here are the payment details again:

Send 0.581803 BTC to this Bitcoin address:

—————————————-
3L7abFfT68J8D4tiAkJ8pzvQQ7oWevbr1g
—————————————-

You саn visit the police but nobody will help you.
I know what I am doing.
I don’t live in your country and I know how to stay anonymous.

Don’t try to deceive me – I will know it immediately – my spy ware is recording all the websites you visit and all keys you press.
If you do – I will send this ugly recording to everyone you know, including your family.

Don’t cheat me! Don’t forget the shame and if you ignore this message your life will be ruined.

I am waiting for your Bitcoin payment.

Jeanne
Anonymous Hacker

P.S. If you need more time to buy and send 0.581803 BTC, open your notepad and write ’48h plz‘.
I will consider giving you another 48 hours before I release the vid, but only when I really see you are struggling to buy bitcoin.

Spam: Alert: 【 Report Order 】 confirmation report Purchase confirmation and cancellation for the code [E-Voucher] delivered, recive by registered email January 16, 2019 [To the email address registered on Monday, January 16,2019]. [FWD].

Dieser Versuch, einen zum Öffnen der Anlage zu überreden, ist so dilettantisch gemacht, dass ich mir nicht vorstellen kann, dass jemand ernsthaft darauf hereinfallen wird.

Hi.

Your ID has been used to buy Apps from the App Store, on new locations or devices that we have never been associated with account ID.

Open the .pdf on attached to review or cancel your purchase immediately.

App Team

Spam: RechnungOnline Januar 2019 – Buchungsaccount: 0837553774

Wie immer in solchen Fällen sollten sie die mitgesendete Anlage nicht öffnen…

Sehr geehrte Kundin, sehr geehrter Kunde

Buchungskonto 0837553774xxx erhalten Sie mit dieser E-Mail eine Benachrichtigung zu Ihrer aktuellen Festnetz-Rechnung.

FÜR JANUAR 2019
ZU ZAHLENDER BETRAG 345.20 €
ABRECHNUNGEN_ZEITRAUM_RECHNUNG_FESTNETZ.

Freundliche Grüße
Ihre Telekom

Spam: Sie wurden angegriffen

Diese Erpresser-E-Mail können Sie getrost ignorieren:

Hallo!

Wie Sie vielleicht bemerkt haben, habe ich Ihnen eine E-Mail von Ihrem Konto aus gesendet.
Dies bedeutet, dass ich vollen Zugriff auf Ihr Konto habe.

Ich habe dich jetzt seit ein paar Monaten beobachtet.
Tatsache ist, dass Sie über eine von Ihnen besuchte Website für Erwachsene mit Malware infiziert wurden.

Wenn Sie damit nicht vertraut sind, erkläre ich es Ihnen.
Der Trojaner-Virus ermöglicht mir den vollständigen Zugriff und die Kontrolle über einen Computer oder ein anderes Gerät.
Das heißt, ich kann alles auf Ihrem Bildschirm sehen, Kamera und Mikrofon einschalten, aber Sie wissen nichts davon.

Ich habe auch Zugriff auf alle Ihre Kontakte und Ihre Korrespondenz.

Warum hat Ihr Antivirus keine Malware entdeckt?
Antwort: Meine Malware verwendet den Treiber.
Ich aktualisiere alle vier Stunden die Signaturen, damit Ihr Antivirus nicht verwendet wird.

Ich habe ein Video gemacht, das zeigt, wie du befriedigst dich… in der linken Hälfte des Bildschirms zufriedenstellen,
und in der rechten Hälfte sehen Sie das Video, das Sie angesehen haben.
Mit einem Mausklick kann ich dieses Video an alle Ihre E-Mails und Kontakte in sozialen Netzwerken senden.
Ich kann auch Zugriff auf alle Ihre E-Mail-Korrespondenz und Messenger, die Sie verwenden, posten.

Wenn Sie dies verhindern möchten, übertragen Sie den Betrag von 362€ an meine Bitcoin-Adresse
(wenn Sie nicht wissen, wie Sie dies tun sollen, schreiben Sie an Google: „Buy Bitcoin“).

Meine Bitcoin-Adresse (BTC Wallet) lautet: 1G1qFoadiDxa7zTvppSMJhJi63tNUL3cy7

Nach Zahlungseingang lösche ich das Video und Sie werden mich nie wieder hören.
Ich gebe dir 48 Stunden, um zu bezahlen.
Ich erhalte eine Benachrichtigung, dass Sie diesen Brief gelesen haben, und der Timer funktioniert, wenn Sie diesen Brief sehen.

Eine Beschwerde irgendwo einzureichen ist nicht sinnvoll, da diese E-Mail nicht wie meine Bitcoin-Adresse verfolgt werden kann.
Ich mache keine Fehler.

Wenn ich es herausfinde, dass Sie diese Nachricht mit einer anderen Person geteilt haben, wird das Video sofort verteilt.

Schöne Grüße!

Spam: SEPA

Diese E-Mail macht neugierig – wer möchte nicht gerne 1.503,91 Euro haben? Und da ist es doch verlockend, das beiliegende Word-Dokument zu öffnen – und das sollten sie lieber unterlassen, es sei denn, sie wollen sich einen Trojaner einfangen.

Guten Tag Susanne Maier,

ab dem 18.12.2018 ändert sich mein Bankkonto aufgrund einer neuen Bankinstitution.

Daher bitte ich Sie den Betrag von 1.503,91 ab dem 18.12.2018 von folgendem Konto abzubuchen.

Andreas Schlich
DKB Deutsche Kreditbank Ag
IBAN: DE42 8780 3281 7251 4963 87
BIC: BYLADEM1001

Mit freundlichen Grüßen

Andreas Schlich
Büro: +49 0279 / 4193-52 Telefax: +49 0279 / 4193-987 aschlich@online.de

Spam: Sicherheitsalarm. Hacker kennen das Passwort vom stefanie@web.de

Hier wieder die klassische Erpressungstrojaner E-Mail, die man getrost ignorieren kann. Die Spammer haben Ihre E-Mail Adresse aus dubiosen Verteilern oder aus tatsächlich gehackten Postfächern und täuschen eine falsche Absenderadresse vor.

Damit Ihnen das aber nicht mal wirklich passiert, sollten Sie die 10 Tipps zu sicheren Passwörtern und 10 Tipps zum sicheren Surfen beherzigen.

Ich grüße Sie!

Ich habe schlechte Nachrichten für dich.
28.06.2018 – an diesem Tag habe ich Ihr Betriebssystem gehackt und vollen Zugriff auf Ihr Konto erhalten stefanie@web.de.

Wie war es:
In der Software des Routers, mit der Sie an diesem Tag verbunden waren, gab es eine Sicherheitsanfälligkeit.
Ich habe diesen Router zuerst gehackt und meinen bösartigen Code darauf abgelegt.
Bei der Eingabe im Internet wurde mein Trojaner auf dem Betriebssystem Ihres Geräts installiert.

Danach habe ich alle Daten auf Ihrer Festplatte gespeichert (ich habe Ihr gesamtes Adressbuch, den Verlauf der angezeigten Websites, alle Dateien, Telefonnummern und Adressen aller Ihrer Kontakte).

Ich wollte dein Gerät sperren. Und benötigen Sie eine kleine Menge Geld für das Entsperren.
Aber ich habe mir die Websites angesehen, die Sie regelmäßig besuchen, und kam zu dem großen Schock Ihrer Lieblingsressourcen.
Ich spreche von Websites für Erwachsene.

Ich möchte sagen – du bist ein großer Perverser. Sie haben ungezügelte Fantasie!

Danach kam mir eine Idee in den Sinn.
Ich habe einen Screenshot der intimen Website gemacht, auf der Sie Spaß haben (Sie wissen, worum es geht, oder?).
Danach nahm ich Ihre Freuden ab (mit der Kamera Ihres Geräts). Es stellte sich wunderbar heraus, zögern Sie nicht.

Ich bin fest davon überzeugt, dass Sie diese Bilder Ihren Verwandten, Freunden oder Kollegen nicht zeigen möchten.
Ich denke, 391€ sind ein sehr kleiner Betrag für mein Schweigen.
Außerdem habe ich viel Zeit mit dir verbracht!

Ich akzeptiere nur Bitcoins.
Meine BTC-Geldbörse: 1WLEChY6S7S97m5voZZtbQcwiEYeSNsja

Sie wissen nicht, wie Sie die Bitcoins senden sollen?
Schreiben Sie in einer Suchmaschine „wie Sie Geld an die BTC-Geldbörse senden“.
Es ist einfacher als Geld an eine Kreditkarte zu senden!

Für die Bezahlung gebe ich Ihnen etwas mehr als zwei Tage (genau 50 Stunden).
Keine Sorge, der Timer startet in dem Moment, in dem Sie diesen Brief öffnen. Ja, ja .. es hat schon angefangen!

Nach Zahlungseingang zerstören sich meine Viren und schmutzigen Fotos automatisch.
Wenn ich die angegebene Menge nicht von Ihnen erhalte, wird Ihr Gerät gesperrt, und alle Ihre Kontakte erhalten ein Foto mit Ihren „Freuden“.

Ich möchte, dass du umsichtig bist.
– Versuchen Sie nicht, mein Virus zu finden und zu zerstören! (Alle Ihre Daten sind bereits auf einen Remote-Server hochgeladen.)
– Versuchen Sie nicht, mich zu kontaktieren (Dies ist nicht möglich, ich habe Ihnen diese E-Mail von Ihrem Konto aus gesendet).
– Verschiedene Sicherheitsdienste helfen Ihnen nicht weiter; Auch das Formatieren einer Festplatte oder das Zerstören eines Geräts ist nicht hilfreich, da sich Ihre Daten bereits auf einem Remote-Server befinden.

P.S. Ich garantiere Ihnen, dass ich Sie nach der Bezahlung nicht mehr stören werde, da Sie nicht mein einziges Opfer sind.
Dies ist ein Hacker-Ehrenkodex.

Ich empfehle Ihnen von nun an, gute Antiviren-Programme zu verwenden und regelmäßig (mehrmals täglich) zu aktualisieren!

Sei nicht böse auf mich, jeder hat seine eigene Arbeit.
Abschied.