同传统的勒索邮件一样,这两份号称入侵了我的电脑,并通过摄像头记录了我在浏览XX网站时的所作所为,向我勒索1128美元的比特币,不然把记录发我的联系人。为了佐证,还在邮件中提及了我的一个密码,一个很多年前使用过的密码。但是,我的摄像头通过物理的方式关闭了。
值得注意的是,我这个密码在很多年前使用过,那时候涉及密码的安全意识不强,我还没有使用密码管理软件,很多网站的密码都是统一的,估计哪个网站的数据库被黑客窃取了(俗称脱库)。勒索邮件获取了这个数据库,或者通过社工库获取了密码、邮件地址等信息,通过引用该密码增加勒索邮件的“可信度”。