Spammare skickar en våg av hot mot företag, skolor och andra platser i engelsktalande länder i hela världen, krävande bitcoin i utbyte mot att inte detonera en tänkt bomb. Det finns inga bevis för att någon faktisk explosiva varor som släpps ut eller detonerade, men det är som orsakar många evakueringar och brottsbekämpande undersökningar i USA, Kanada och Nya Zeeland — och eventuellt någon annanstans. Polisen är både att undersöka potentiella hot och ber för offren att iaktta försiktighet.
Flera exempel på e-hotet har varit publicerat på nätet. Ett typiskt exempel, tryckt av Cedar Rapids Polisen i Iowa, bär ämnesraden “slösa inte din tid.” Avsändaren varnar för att en man har gjort en sprängladdning in “i byggnaden där verksamheten bedrivs.” (Den explosiva material tycks variera över meddelanden.)
MSP och samarbetande myndigheter på federal och lokal nivå genomför riskbedömning rutiner för hot och kommer att avgöra lämpliga åtgärder. INGA indikationer av alla sprängämnen som ligger i eller detonerade till denna punkt. Vi kommer att fortsätta att kommunicera information när den finns tillgänglig. https://t.co/fPXhNy2vPF
— Massa Statliga Polisen (@MassStatePolice) 13 December 2018
Avsändaren kräver $20,000 i bitcoin i slutet av dagen, hävdar “rekryterad person” kommer att detonera bomben om han ser någon polis aktivitet eller ovanligt beteende. “Inget personligt, det är bara ett företag,” e-post fortsätter. “Om sprängladdning detonerar och myndigheter se detta brev: Vi är inte terrorister och inte [sic] att ta något som helst ansvar för explosioner på andra ställen.” De meddelanden som innehåller en bitcoin plånbok adress, det är ännu inte klart hur många människor — om någon — har faktiskt betalat en lösensumma.
Vi arbetar med ett antal bomb hot samtal i OKC. Det har funnits liknande hot kallade till flera platser runt om i landet. Inga trovärdiga hot som finns på denna punkt. Vi uppmanar allmänheten att fortsätta att vara vaksamma och samtal med något misstänkt.
— Oklahoma City Police (@OKCPD) 13 December 2018
Suffolk County-Polisen har svarat att minst 11 bomb hot händelser under som företag, en skola och ett sjukhus fick ett mail krävande pengar. Hoten utreds, men anses vara icke-trovärdig vid denna tid.
— Suffolk County PD (@SCPDHq) 13 December 2018
Bitcoin plånbok där lösen skickas varierar mellan meddelanden. (Gränsen kunde bekräfta minst tre olika plånböcker.) Skapa en separat plånbok för varje mål är en vanlig taktik för ransomware bedrägerier, så att brottslingar för att kontrollera vilka mål har betalat in. Andra variationer i de meddelanden som är svårare att förklara. De flesta av de hot namnet en viss explosiv, men den explosiva varierar mellan meddelanden. Gemensamma val inkluderar tetryl, tronitrotoluane [sic], och hexigen.
BARA I Washington DC @MayorBowser bekräftar våg av bombhot
INTE TROVÄRDIG
• De var ALLA skickas via e-post
• Bad för en Bitcoin lösen
• INGA sprängladdningar hittade på DC
Borgmästare uttalande nedan: @WUSA9 #bryta pic.twitter.com/w0puqOVJhO— Mike Valerio (@MikevWUSA) 13 December 2018
Vi vet fortfarande inte exakt hur långt detta e-postmeddelande har spridit sig, men polisen i USA och delar av Kanada har nu skrivit om hot. Minst en hot noterades i STORBRITANNIEN, även om det inte omedelbart klart om det är relaterat. Fem Toronto tunnelbanestationer stängdes på grund av bombhot.
Vi är medvetna om och utreda hot e-post som skickats till flera företag i samhällen i Manitoba. #rcmpmb är att fastställa ursprung och giltighet av hot. En utredning pågår. Uppdateringar följer.
— RCMP Manitoba (@rcmpmb) 13 December 2018
WPS är att undersöka ett antal bomb hot som har skickats till lokala företag, e-post konton.
Företagen är spridda över hela staden. Liknande hot har gjorts i KAN och USA. WPS är att ta dessa hot på allvar, men ingen har varit motiverade.— Winnipeg Polisen (@wpgpolice) 13 December 2018
Den ogrundade e-post hot mot lokala företag och enskilda personer är krävande lite mynt utbetalning.
Om du har varit mottagare av sådan e-post hot, ska du inte svara på lite mynt efterfrågan.
Vänligen gör en rapport med Ottawa-Polisen på 613-236-1222 ext. 7300.#ottnews https://t.co/LKR6qC5dlr
— Ottawa-Polisen (@OttawaPolice) 13 December 2018
“De kommer i riktigt snabb. Jag har ingen aning om hur många rapporter som vårt folk har tagit,” Cedar Rapids Polisen talesman säger till The Verge. Talespersonen var inte medveten om någon har överfört pengar till de adresser.
Bitcoin-spam-bedragare har gått vidare från falska utpressning, hot och falska bombhot. Hittills har ingen betalat något att ta itu med, och jag misstänker att det kommer förbli på det sättet. pic.twitter.com/N5MOdmu8Jm
— Tom Scott (@tomscott) 13 December 2018
New York-Polisen publicerat en rådgivande nätet om e-post, sade att det var “för närvarande övervakning av flera bombhot.” Det noteras att liknande hot som rapporterats i hela landet, säger att de “INTE anses vara trovärdigt vid denna tid.” Oklahoma City Polisen twittrade att “inte trovärdigt hot som finns på denna punkt,” men sade att “vi uppmanar allmänheten att fortsätta att vara vaksamma och samtal med något misstänkt.”
Vid denna tid, det verkar som om dessa hot är avsedda att orsaka störningar och/eller få pengar. Vi kommer att svara på varje samtal om dessa e-postmeddelanden för att genomföra en sökning, men vi ville dela med oss av denna information så att trovärdigheten av dessa hot kan bedömas som sannolikt INTE är TROVÄRDIGA.
— NYPD NYHETER (@NYPDnews) 13 December 2018
Men många byggnader evakuerades eller låst i alla fall ut i ett överflöd av försiktighet, bland annat vissa skolor, sjukhus, Call of Duty spelet utvecklaren Infinity Ward och News & Observer i North Carolina. En Facebook byggnaden evakuerades i går efter att en bomb hot, men det kan inte vara närstående.
#BRYTA Hillsboro Community Sjukhuset evakueras på grund av att e-bomb hot https://t.co/PviULvj9xO #kwch12 pic.twitter.com/0LZflkjgvO
— KWCH Eyewitness News (@KWCH12) 13 December 2018
Bombhot på N&O bygga. Polisen är här och vi har evakuerats . pic.twitter.com/aCcresQpEE
— Jonathan M Alexander (@jonmalexander) 13 December 2018
Columbine High School och dess syster skolorna var också på låsning i dag på grund av ett bombhot, men det var från en anonym som ringer, inte en e-bluff.
Dagens våg av e-post som är likt — men mer öppet hotar än en annan utbredd lösen bluff tidigare i år. I så fall, bedragare skickas ett mail som påstår att de hade spelat webbkamera bilder av målen att titta på nätet för porr. Ett antal människor tycks faktiskt har betalat lösen krav i dessa meddelanden, men det betyder inte nödvändigtvis att samma sak kommer att hända här.
I ett uttalande, Federal Bureau of Investigation sade att “vi är medvetna om den senaste bomb hot som görs i städer runt om i landet, och vi är fortfarande i kontakt med våra brottsbekämpande partners för att ge assistans. Som alltid, vi uppmuntra allmänheten att vara vaksamma och att omgående rapportera misstänkta aktiviteter som kan utgöra ett hot mot den allmänna säkerheten.”
Nya Zeeland är cybersäkerhet byrån CERT också publicerat en rådgivande om hoten. “Som nya Zeeländare har rapporterat att ta emot hotfulla e-postmeddelanden som hävdar en explosiv enhet är dold i mottagarens kontor, och kommer att utlösas om en mängd lösen i bitcoin är betald,” den läser. “Trots att detta sannolikt kommer att vara en opportunistisk bluff, Nya Zeeland Polisen betraktar detta som ett verkligt hot förrän det bekräftats på annat sätt.”
Uppdatering 5:40PM ET: Tillade att rapporter om bombhot kommer i från hela Kanada och Nya Zeeland.