So erkennt man Sexerpressungs-Betrügereien, wie This is the last reminder scam
Verfasst von Tomas Meskauskas am (aktualisiert)
Was ist This is the last reminder email scam?
Betrüger hinter dieser E-Mail behaupten, sich in einen Computer gehackt und Empfänger aufgezeichnet zu haben, wie sie sich Pornografie angeschaut haben. Ihr Ziel ist es, Empfänger dazu zu verleiten Geld dafür zu überweisen, dass sie das aufgenommene Video nicht an andere Personen versenden.
Der Sexerpressungs-E-Mail-Betrug This is the last reminder im Detail
Betrüger behaupten, dass sie einen Computer gehackt und alle Daten von ihm auf ihren Server kopiert haben. Sie behaupten auch, ein Video aufgenommen zu haben, während Empfänger sich Pornografie angesehen haben. Ihr Ziel ist es, die Empfänger dazu zu verleiten zu glauben, dass sie das Aufgezeichnete an alle Kontakte in ihrem Telefon, E-Mail-Konten und sozialen Netzwerken versenden werden.
Betrüger bitten darum, 1400 $ in Bitcoins an den bereitgestellte BTC-Wallet dafür zu zahlen, dass sie das aufgenommene Video nicht verbreiten. Sie ermutigen die Empfänger dazu, die Zahlung in 50 Stunden zu leisten. Empfänger sollten diese E-Mail ignorieren: Ein Computer wurde nicht gehackt und Betrüger haben kein kompromittierendes Video aufgenommen.
Name | This Is The Last Reminder Email Scam |
Art der Bedrohung | Phishing, Schwindel, Social Engineering, Betrug |
Falsche Behauptung | Betrüger haben einen Computer gehackt und ein kompromittierendes Video aufgenommen |
Höhe des Lösegelds | $1400 |
Cyberkriminellen-Kryptowallet | bc1qpgl99ryh4c8gtjaa9tgcccr486p4thv7mg8skp (Bitcoin) |
Symptome | Nicht autorisierte Online-Einkäufe, geänderte Online-Kontopasswörter, Identitätsdiebstahl, illegaler Zugriff auf den Computer. |
Verbreitungsmethoden | Betrügerische E-Mails, betrügerische Online-Pop-up-Anzeigen, Techniken zur Vergiftung von Suchmaschinen und falsch geschriebene Domains. |
Schaden | Verlust sensibler privater Informationen, Geldverlust, Identitätsdiebstahl. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Sexerpressungs-E-Mail-Betrugsmaschen im Allgemeinen
Betrüger hinter Sextortion-Betrugsmaschen behaupten, ein kompromittierendes Video aufgenommen zu haben und drohen, es zu verbreiten, falls Empfänger ihnen keinen bestimmten Geldbetrag zahlen (normalerweise in Bitcoins). Weitere Beispiele für ähnliche E-Mails sind "Reminder About Your Dirty Deeds!", "Your Device Was Compromised" und "I Have Got Two Not Really Pleasant News For You".
Wie infizieren Spam-Kampagnen Computer?
Cyberkriminelle können E-Mails verwenden, um Malware zu verbreiten. In solchen Fällen geben sie vor, seriöse Unternehmen oder andere Entitäten zu sein und ermutigen Empfänger dazu, den E-Mail-Anhang zu öffnen oder eine Datei über den bereitgestellten Webseiten-Link herunterzuladen und zu öffnen. Empfänger infizieren Computer, wenn sie eine bösartige Datei öffnen.
Normalerweise verwenden Cyberkriminelle Microsoft Office-Dokumente, Archivdateien, JavaScript-Dateien, PDF-Dokumente oder ausführbare Dateien, um Empfänger dazu zu verleiten, ihre Computer über E-Mails zu infizieren. Bösartige Dokumente, die mit MS Office 2010 oder neuer geöffnet werden, installieren keinerlei Malware, es sei denn, Benutzer aktivieren in ihnen enthaltene Makrobefehle (das Bearbeiten/Inhalte).
Wie kann die Installation von Malware vermieden werden?
Empfänger sollten keine Dateien und Webseiten-Links in irrelevanten E-Mails öffnen, die von unbekannten, verdächtigen Adressen aus empfangen wurden. Programme (und Dateien) sollten ausschließlich von offiziellen, vertrauenswürdigen Webseiten und über direkte Links heruntergeladen werden.
Jegliche installierte Software muss mithilfe von Werkzeugen (oder Funktionen) aktualisiert und aktiviert werden, die ihre offiziellen Softwareentwickler entwickelt haben. Ein Computer sollte regelmäßig auf Bedrohungen gescannt werden. Dies sollte mithilfe einer namhaften Anti-Virus- oder Anti-Spyware-Software erfolgen.
Falls Sie bereits bösartige Anhänge geöffnet haben, empfehlen wir einen Scan mit Combo Cleaner durchzuführen, um infiltrierte Malware automatisch zu entfernen.
Aussehen des E-Mail-Betrugs This is the last reminder email scam (GIF):
Der in diesem Sexerpressungs-E-Mail-Betrug dargestellte Text:
Subject: Warning!
Hi,This is the last reminder.
Your system has been hacked.
All the data from your device were copied to our servers.
Besides, a video was recorded from your camera while you were watching porn.My virus infected your device via an adult website that you visited recently.
If you don’t know how that works, I will provide the details.
The trojan virus provides me full access, as well as control of the device you are using.
As a result, I can see your screen, turn on the camera and microphone while you won’t know about it.I captured a video from your screen and the camera of the device. I edited a video wherein one part of the screen there is a video of you masturbating and in the other a pornographic video that you opened at that time.
I can see all the contacts from your phone and all of your social networks.
At one moment, I can send this video to all the contacts on your phone, email, and social networks.
Moreover, I can also send your email and messenger data to everybody.I can destroy your reputation forever.
If you want to avoid this, then:
Send 1400 USD (USA dollars) to my bitcoin wallet
(if you don’t know how to do that, search “buy bitcoin” using Google).My BTC wallet: bc1qpgl99ryh4c8gtjaa9tgcccr486p4thv7mg8skp, bc1q5r00qnaex4jtnrn54qd475sr0ceee7cucnnf0q
As soon as I receive the payment, I will destroy your video and guarantee not to disturb you ever again.
You have 50 hours (a little more than 2 days) to complete this payment.
I receive an automatic notification that this email has been read. Likewise, the timer will automatically start after you read the current email.Don’t try to complain anywhere since the wallet cannot be tracked in any way; the email from which this mail came is also can’t be tracked and is created automatically, so there is no point in replying to me.
If you try to share this letter with anyone, the system will automatically send a request to the servers, and servers will start sending all of the data to the social networks.
Changing passwords in social networks, email, devices won’t help since all the data has already been downloaded to my servers’ cluster.I wish you good luck and don’t do anything stupid. Think about your reputation.
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist This is the last reminder email scam?
- SCHRITT 1. Manuelle Entfernung möglicher Malware-Infektionen.
- SCHRITT 2. Prüfen Sie, ob Ihr Computer sauber ist.
Wie entfernt man Malware manuell?
Die manuelle Entfernung einer Bedrohung ist eine komplizierte Aufgabe und es ist gewöhnlich besser, wenn Antivirus- oder Anti-Malware-Programme es automatisch machen. Um diese Malware zu entfernen, empfehlen wir Combo Cleaner zu verwenden.
Wenn Sie Malware manuell entfernen möchten, müssen Sie zunächst den Namen der Malware identifizieren, die Sie entfernen möchten. Hier ist ein Beispiel eines verdächtigen Programms, das auf dem Computer eines Benutzers ausgeführt wird:
Wenn Sie die Liste von Programmen geprüft haben, die auf Ihrem Computer laufen, zum Beipiel mit dem Task-Manager, und ein Programm identifiziert haben, das verdächtig aussieht, sollten Sie mit diesen Schritten fortfahren:
Laden Sie ein Programm namens Autoruns herunter. Dieses Programm zeigt Auto-Start Anwendungen, Register und Dateisystem Standorte.
Starten Sie Ihren Computer im abgesicherten Modus:
Windows XP und Windows 7 Nutzer: Starten Sie Ihren Computer im abgesicherten Modus. Klicken Sie auf Start, klicken Sie auf Herunterfahren, klicken Sie auf OK. Während Ihr Computer neu startet, drücken Sie die F8 Taste auf Ihrer Tastatur mehrmals bis Sie das Windows Erweiterte Optionen Menü sehen. Wählen Sie dann Abgesicherter Modus mit Netzwerktreibern aus der Liste.
Das Video zeigt, wie man Windows 7 im "Abgesicherten Modus mit Netzwerktreibern" startet:
Windows 8 users: Starten Sie Windows 8 im Abgesicherten Modus mit Vernetzung - Gehen Sie zum Windows 8 Startbildschirm, geben Sie Erweitert ein und wählen Sie in den Suchergebnissen Einstellungen. Klicken Sie auf Erweiterte Startoptionen, im geöffneten Fenster "Allgemeine PC-Einstellungen" wählen Sie Erweiterter Start.
Klicken Sie auf die Schaltfläche "Jetzt neu starten". Ihr Computer wird nun neu gestartet und zeigt das Menü "Erweiterte Startoptionen" an. Klicken Sie auf die Schaltfläche "Problembehandlung" und dann auf die Schaltfläche "Erweiterte Optionen". Klicken Sie im Bildschirm mit den erweiterten Optionen auf "Starteinstellungen".
Klicken Sie auf die Schaltfläche "Neustart". Ihr PC startet neu und zeigt den Bildschirm "Starteinstellungen" an. Drücken Sie F5, um im abgesicherten Modus mit Netzwerk zu starten.
Das Video zeigt, wie man Windows 8 im "Abgesicherten Modus mit Netzwerktreibern" startet:
Windows 10 Benutzer: Klicken Sie auf das Windows Logo und wählen Sie die Power Schaltfläche. Im geöffneten Menü klicken Sie auf "Neu starten", während Sie die "Umschalttaste" auf Ihrer Tastatur gedrück halten. Im "Eine Option wählen" Fenster klicken Sie auf "Fehlerdiagnose", wählen Sie dann "Erweiterte Optionen".
Im erweiterte Optionen Menü, wählen Sie "Starteinstellungen" und klicken Sie auf das "Neu starten" Feld. Im folgenden Fenster sollten Sie die "F5" Taste Ihrer Tastatur drücken. Das wird Ihr Betriebssystem im Abgesicherten Modus mit Netzwerktreibern neu starten.
Das Video zeigt, wie man Windows 10 im "Abgesicherten Modus mit Netzwerktreibern" startet:
Extrahieren Sie das Download-Archiv und führen Sie Die Datei Autoruns.exe aus.
In der Anwendung Autoruns, klicken Sie auf "Optionen" oben und entfernen Sie das Häkchen bei den Optionen "Leere Einträge ausblenden" und "Windows-Einträge ausblenden". Nach diesem Prozess, klicken Sie auf das Symbol "Aktualisieren".
Prüfen Sie die Liste der Autoruns Anwendung und finden Sie die Malware Datei, die Sie entfernen möchten.
Sie sollten ihren vollständigen Pfad und Namen aufschreiben. Beachten Sie, dass einige Malware ihre Prozessnamen und legitimen Prozessnamen von Windows versteckt. Jetzt ist es sehr wichtig, dass Sie keine Systemdateien entfernen. Nachdem Sie das verdächtige Programm gefunden haben, das Sie entfernen möchten, machen Sie einen Rechtsklick über den Namen und wählen Sie "Löschen".
Nachdem die Malware durch die Autoruns Anwendung entfernt wurde (dies stellt sicher, dass die Malware sich beim nächsten Hochfahren des Systems nicht automatisch ausführt), sollten Sie nach dem Namen der Malware auf Ihrem Computer suchen. Stellen Sie sicher, dass Sie alle versteckten Dateien und Ordner aktivieren bevor Sie fortfahren. Wenn Sie die Datei oder Malware gefunden haben, entfernen Sie diese.
Starten Sie Ihren Computer in normalen Modus. Die Befolgung dieser Schritte sollte beim Entfernen jeglicher Malware von Ihrem Computer helfen. Beachten Sie, dass die manuelle Entfernung von Bedrohungen fortgeschritten Computerfähigkeiten voraussezt. Es wird empfohlen, die Entfernung von Malware Antivirus- und Anti-Malware-Programmen zu überlassen.
Diese Schritte könnten bei fortgeschrittenen Malwareinfektionen nicht funktionieren. Es ist wie immer besser, eine Infektion zu vermeiden, anstatt zu versuchen, Malware danch zu entfernen. Um Ihren Computer sicher zu halten, stellen Sie sicher, dass Sie die neuesten Updates des Betriebssystems installieren und Antivirus-Software benutzen. Um sicher zu sein, dass Ihr Computer frei von Malware-Infektionen ist, empfehlen wir einen Scan mit Combo Cleaner.
Häufig gestellte Fragen (Frequently Asked Questions - FAQ)
Warum habe ich diese E-Mail erhalten?
Betrüger versenden identische E-Mails an Tausende von Empfänger in der Hoffnung, dass zumindest einige von ihnen auf ihren Betrug hereinfallen. Sextortion- und andere E-Mail-Betrugsmaschen sind niemals persönlich.
Wurde mein Computer tatsächlich gehackt und verfügt der Absender über irgendwelche Informationen?
Nein, Ihr Computer wurde nicht wirklich gehackt (oder infiziert). Betrüger behaupten nur deswegen, Computer gehackt zu haben, um Empfänger dazu zu verleiten, Geld zu zahlen.
Ich habe Kryptowährung an die Adresse gesendet, die in diesem Sexerpressungs-E-Mail-Betrug dargestellt wird, kann ich mein Geld zurückbekommen?
Nein, Kryptowährungstransaktionen sind praktisch nicht rückverfolgbar. Daher ist es nicht möglich, Bitcoins zurücküberwiesen zu bekommen.
Kann Combo Cleaner Infektionen entfernen, die in E-Mails vorhanden sind, die verwendet werden, um bösartige Software zu übermitteln?
Ja, Combo Cleaner kann fast alle bekannten Malware-Infektionen erkennen und beseitigen. In den meisten Fällen versteckt sich High-End-Malware tief im Betriebssystem. Dies bedeutet, dass der infizierte Computer mit einem vollständigen Systemscan gescannt werden muss.
▼ Diskussion einblenden