実際に使用しているパスワードを示して仮想通貨を支払うよう脅迫する英文メールが出回っているとして、セキュリティー情報の提供を行う一般社団法人JPCERT(ジェイピーサート)/CC(東京)などが注意を呼び掛けている。
不審な英文メールは、7月下旬頃から確認され始めた。文面には「I am aware ○○ is your pass」(○○がお前のパスワードだと知っている)と、インターネット上のサービスで実際に利用者が使っているパスワードが記されている。その上で、「ポルノ動画を見ている姿を撮影した。拡散されたくなければ仮想通貨を支払え」などと脅す内容になっている。
メールの送信者がどうやってパスワードを入手したかは不明だが、既に使われていないものが記されていたケースもあり、ウイルス感染などによってネット上に流出したパスワードが利用されている可能性も考えられるという。
JPCERT/CCでは「要求には応じず、メールに記されたパスワードを利用しているサービスがある場合は、再設定するなど、冷静に対応してほしい」と呼び掛けている。
読売新聞
https://www.yomiuri.co.jp/national/20180825-OYT1T50064.html