【詐欺注意】I RECORDED YOU! は迷惑メール&連鎖詐欺的サイトに用心

- 日常 -
2024.02.19
warning/詐欺注意
  • I RECORDED YOU!は迷惑メールなので、無視でOK
  • 加えて、ググって検索結果に出てくる「ウイルス除去のために無料ツールインストールしてね」的な善良サイトを装った怪しいサイトに要注意
  • せっかくなので、遠隔操作ウイルス(Remote Administration Tool)を知っておこう

突然「I RECORDED YOU!(お前を録画したぞ!)」という件名のメールが連投されて、

はぁ(゚Д゚)?

...となったとある日。

i recorded you!は迷惑メール・スパム

「お前のPCについてるカメラを遠隔で操作して恥ずかしい姿を録画したぜ、バラ撒かれたくなかったら金よこせ」的な内容でした。

同じようなメールを受け取ってビックリしているかたへ、警鐘をひとつ。

I RECORDED YOU! は詐欺メール、初見でビックリしても無視

まずはぼくが受けとったメールについて。

以下ほぼ原文で、超簡単に要約すると、

「お前のPC乗っ取ってPCカメラでお前が1人お楽しみ中(性的な意味で)の動画を保存した。世間に公開されたくなければ約25万円をビットコインで振り込め。48時間待ってやる」という脅迫の内容。

この他にも「お前が普段使ってるパスワードを奪取した」系の脅しもあるとか。

完全一致でなくとも、以下と似た内容なら詐欺なので無視しましょう。

Hello there!

Unfortunately, there are some bad news for you.
Some time ago your device was infected with my private trojan, R.A.T (Remote Administration Tool), if you want to find out more about it simply use Google.
My trojan allows me to access your accounts, your camera and microphone.
Check the sender of this email, I have sent it from your email account.
You truly enjoy checking out porn websites and watching dirty videos, while having a lot of kinky fun.
I RECORDED YOU (through your camera) SATISFYING YOURSELF!
お楽しみ中のお前を録画した!と典型的な脅し文句

If you still doubt my serious intentions, it only takes couple mouse clicks to share the video of you with your friends, relatives, all email contacts and on social networks.
All you need is $1600 USD in Bitcoin (BTC) transfer to my account
ビットコインを送金しろ!と要求
(Bitcoin equivalent based on exchange rate during your transfer).
After the transaction is successful, I will proceed to delete everything without delay.
Afterwards, we can pretend that we have never met before.
In addition, I assure you that all the harmful software will be deleted from your device.
Be sure, I keep my promises!
If you are unaware how to buy and send Bitcoin (BTC) - Google: Where to buy Bitcoin (BTC), to send and receive Bitcoin (BTC), you can register your wallet for example here: www.blockchain.com

My Bitcoin (BTC) address is: xxxxxxxxxxxxxxxxxxxxx

Yes, that's how the address looks like, copy and paste my address, it's (cAsE-sEnSEtiVE).
You are given not more than 48 hours after you have opened this email (2 days to be precise).
Everything will be carried out based on fairness!
An advice from me - regularly change all your passwords to your accounts and update your device with newest security patches.

PCの前で1人お楽しみしていた人がこのメールを読んだらドキッとしてしまい、わざわざビットコインで払ってしまう人が1,000人に1人はいるんだろうなぁ...と思うと切ない。

送信元メールアドレスが自分のものに偽装されていても、気にしない

ぼくの場合、「I RECORDED YOU!」という件名で届いたメールの送信元メールアドレスが自分で使っているメールアドレスになっていました。

つまり、全くの他人がぼくのメアドを使ってぼく宛てに送信しているということです。

これが原因で「えっ、なんかヤバそう」と思ってしまう人も多いのかと思いました。

メールの中でも「PCを乗っ取った証拠に、お前のメールアドレスからお前のメールアドレス宛てに送ったぞ」と書いてあり、脅し文句の一つになっています。

がしかし、送信元メールアドレスは簡単に誰でも偽装できるので、ビックリする必要はありません。

このメールは詐欺、無視、以上。

で。

本記事の本題は次。

二次被害に注意:一見善良に見える怪しいサイトに注意

そこそこITリテラシーがあるかたは、まず「I RECORDED YOU!」でググってみて

あぁ、やっぱ詐欺っぽい。無視しとこ

となるかと思うのですが...

ぼくがGoogle検索結果で気になったのが、こういうサイトです↓。

i recorded you!は迷惑メール・スパム

このサイトへアクセスしてみると、「そのメールのせいで、PCがウイルスに感染してるかも!無料の除去ソフトで確認してください!」ってめちゃくちゃ煽ってくる...。

i recorded you!は迷惑メール・スパム

正直、こういうサイトで配布している無料ツールが「100%詐欺です」と言い切ることはできないのですが、

ネット上で配布されているよく分からない無料ツールを無警戒にダウンロード・インストールしてしまうのは絶対にNG

ということは頭においておくべきです。

もしかしたら、

  • I RECORDED YOU!のメール送信者が、このようなサイトと無料除去ツール(に偽装したウイルスソフト)を作っている
  • I RECORDED YOU!のメールには引っ掛からなくても、ググった結果のサイトからウイルスソフトをインストールするのを待っている

という二重構えの可能性もゼロではないためです。

ちなみに:

上記画像で挙げたサイトは、調べてみると善良なセキュリティ企業のサイトの可能性が高そうです。

ただ、ツール利用にはクレカ登録が必要でキャンセルしない限り課金されるとあるので、「I RECORDED YOU!」のメールをきっかけにユーザーから金を搾り取るつもり満々なのが見え見えで怪しいことには変わりない。

本記事のメールの件に限らず、善良なサイトに見せかけた本当に怪しい無料ツールインストールを促す悪徳サイトは多いので注意しましょう。

遠隔操作ウイルス(Remote Administration Tool/RAT)とは

迷惑メールに迷惑をかけられる一方ではムカつくので、これを勉強の機会にしましょう。

まぁ、RATとはその名の通り「あなたのPC・スマホを遠隔から好き放題操作できちゃう」というウイルスソフトです。

もし本当に遠隔操作ウイルスに感染したとすると、勝手にカメラを起動し知らない間にスクショ・動画を撮られてしまう(私生活が他人に見られてしまう)なんてことが起き得ます。

というか、管理者であるPC持ち主ができる操作は全て・何でもできてしまう恐ろしいウイルスです。

PC上の全ての情報を暗号化して使えなくし、復号してデータを元に戻すことの代価として何百万円ぶんもの高額ビットコインを要求される「ランサムウェア」というものが最近流行っていますね(ランサム=Ransom=身代金)。

侵入は、メールの添付ファイル、インターネットやP2Pからのファイルのダウンロードなどによる。もちろんこれらのファイルは有害なプログラムであることは巧妙に隠されて、ユーザーに有益で合法的なものであるかのように偽装している。

引用:キャノン サイバーセキュリティ情報局

というわけで、これら↓のダウンロード・インストールには注意しましょう、という話。

  • メールの添付ファイル
  • ネット上の怪しいソフト

ちなみに:

Meta(旧フェイスブック)のCEO、ザッカーバーグが自分のPCカメラにテープで塞いで万が一の遠隔操作ウイルス対策をしているのは有名な話。

参考@IT:フェイスブックのザッカーバーグCEOは、なぜMacBookのカメラにテープを貼っていたのか

↑TOP