Email, co v předmětu nebo úvodu obsahuje skutečné heslo, co jsi někdy používal, a tvrdí, že tě natočil přes kameru počítače při sledování nevhodného obsahu — je to jedna z nejúčinnějších podvodných technik posledních let, protože to jedno reálné heslo dělá zbytek zprávy uvěřitelným.
Odkud útočník to heslo skutečně má
Nejde o žádné hacknutí tvé kamery — heslo pochází z některého ze starých veřejně unikllých databází (útočník má přístup ke stejným databázím, co aplikace používá pro kontrolu úniků). Automatizovaný systém rozešle stejný email milionům adres s jejich skutečnými starými hesly, nic osobního v tom není.
Proč je to skoro vždycky blaf
Kdyby útočník skutečně měl kompromitující video, obvykle by poslal ukázku nebo konkrétnější důkaz, ne jen obecnou hrozbu. Masové rozeslání stejné zprávy tisícům lidí najednou prozrazuje, že jde o plošný podvod, ne cílený útok na konkrétní osobu.
Co dělat, když takový email přijde
Neplatit, neodpovídat (odpověď potvrdí, že email čteš, což tě udělá cílem dalších pokusů), a hlavně — pokud je to heslo, co pořád ještě někde používáš, je to signál ho okamžitě změnit. Aplikace ti navíc rovnou ukáže, jestli je stejné heslo použité i jinde, aby ses ujistil, že tam už nehrozí nic reálného.