Emailurile care pretind că ți-au "spart camera web" sau că au "acces complet la calculator", cerând plată în criptomonedă ca să nu distribuie ceva compromițător, sunt aproape întotdeauna un bluff trimis în masă, către mii de adrese deodată. Faptul că emailul conține uneori o parolă veche de-a ta îl face să pară credibil, dar are o explicație simplă, nu una alarmantă.
Aceste mesaje folosesc adesea parole reale, dar vechi, provenite din scurgeri de date publice de la alte servicii, exact ca să pară că atacatorul are într-adevăr acces la dispozitivul tău. În realitate, cei care trimit astfel de emailuri cumpără liste întregi de adrese și parole vechi de pe forumuri underground și trimit același text, aproape identic, către toată lista, mizând pe faptul că un procent mic dintre destinatari vor plăti din frică, fără să verifice.
Ce faci imediat (primele 30 de minute)
- Nu răspunde la email și nu plăti nimic — orice răspuns confirmă doar că adresa ta este activă și citită, ceea ce te poate expune la mai multe mesaje similare.
- Nu deschide nicio anexă și nu da click pe niciun link din email, chiar dacă pare "dovada" promisă în text.
- Dacă emailul conține o parolă de-a ta (adesea una veche), verifică dacă o mai folosești undeva și schimb-o imediat acolo unde încă e activă — parola provine, de regulă, dintr-o scurgere de date mai veche, nu dintr-un atac nou asupra ta.
- Salvează emailul ca dovadă, apoi marchează-l ca spam sau phishing în aplicația de email folosită.
- Verifică antetul tehnic al mesajului (headerele), dacă știi cum, sau cere unei persoane cu cunoștințe tehnice să o facă — adesea arată clar că expeditorul real nu are nicio legătură cu adresa afișată.
Ce faci în următoarele zile
- Rulează un scan antivirus, doar ca măsură de precauție suplimentară — nu pentru că emailul ar indica neapărat o infecție reală a dispozitivului.
- Activează autentificarea în doi pași pe conturile importante, mai ales dacă parola menționată în email era una încă folosită de tine.
- Adoptă parole unice, gestionate printr-un manager de parole, ca să nu mai poți fi vizat cu o parolă veche reciclată dintr-o scurgere de date.
- Dacă amenințarea escaladează, devine personalizată sau pare să conțină informații reale despre tine (nu generice), tratează-o mai serios și ia legătura cu poliția fără să mai amâni.
Cui raportezi
- Poliția Română, la secțiunea de criminalitate informatică, mai ales dacă amenințarea pare credibilă, personalizată sau escaladează în timp cu detalii noi.
- Furnizorul de email, prin marcarea mesajului ca spam sau phishing — ajută la filtrarea automată a unor mesaje similare pe viitor, pentru tine și pentru alți utilizatori.
Cum eviți pe viitor
- Folosește parole unice pentru fiecare cont — vezi ghidul despre parole sigure — astfel o scurgere de date veche nu mai poate fi refolosită împotriva ta credibil.
- Activează autentificarea în doi pași peste tot unde e posibil, ca barieră suplimentară chiar dacă o parolă ajunge cunoscută public.
- Ca măsură minoră suplimentară, poți acoperi camera web a laptopului cu un capac sau bandă, deși riscul real vine mult mai des din parole vechi decât din acces real la cameră.
- Verifică periodic dacă adresa ta de email a apărut în scurgeri de date publice cunoscute, ca să știi din timp ce parole merită schimbate prioritar.
- Nu răspunde niciodată la acest tip de email cerând "dovezi" — orice interacțiune, inclusiv una negativă, confirmă doar că adresa e monitorizată de o persoană reală.
Un exemplu concret
Un utilizator primește un email cu subiectul care conține chiar parola lui, folosită cu ani în urmă pe un forum acum inactiv. Textul emailului susține că a fost instalat un program de urmărire pe calculator, care ar fi înregistrat imagini printr-o presupusă activitate privată, și cere echivalentul a câteva sute de euro în bitcoin, într-un termen de 48 de ore. Șocat să-și vadă parola reală în email, e tentat să plătească, dar verifică mai întâi dacă mai folosește acea parolă undeva — nu o mai folosea de ani buni, fiind schimbată deja pe majoritatea conturilor active. Ignoră emailul, îl marchează ca spam, iar niciun alt mesaj sau consecință nu urmează în lunile următoare, confirmând că era un bluff trimis în masă.
Aceste emailuri mizează exclusiv pe frică și rușine, nu pe acces real — odată ce înțelegi tiparul, cea mai eficientă reacție rămâne, de departe, să ignori și să treci mai departe.
Întrebări frecvente
De unde știu că e un bluff și nu au acces real?
Emailurile de acest tip sunt trimise în masă, identice, către mii de adrese, iar "dovada" invocată e aproape mereu vagă sau bazată pe o parolă veche, publică deja dintr-o scurgere de date, nu pe acces real la dispozitiv.
De unde au parola mea veche dacă nu m-au spart pe mine direct?
Din scurgeri de date mai vechi ale altor site-uri sau servicii unde ai folosit acea parolă — datele circulă apoi în liste vândute sau distribuite pe forumuri underground.
Trebuie să anunț poliția pentru un email generic ca acesta?
Nu neapărat, dacă e clar un mesaj în masă. Dacă însă devine personalizat, repetat sau escaladează cu detalii reale despre tine, o sesizare la poliție e recomandată.
