Esta página simula o que acontece quando uma vítima clica num link de phishing e o seu sistema é infectado por ransomware. O teu computador está seguro — nada foi encriptado.
Ransomware é um tipo de malware que encripta os ficheiros do sistema da vítima e exige um resgate (ransom) para os desencriptar, normalmente em criptomoeda.
A flag do lab de Phishing é obtida ao decodificar o campo X-Secret do email em Base64:
Resultado: flag{ph1sh1ng_d3t3ct3d_4ng0l4}
Os teus ficheiros importantes foram encriptados com encriptação militar AES-256.
Para recuperar os teus ficheiros, deves pagar o resgate no endereço Bitcoin abaixo antes do prazo. Após o pagamento, receberás a chave de desencriptação em 24 horas.
⚠️ NÃO tentes desencriptar os ficheiros manualmente.
⚠️ NÃO contactes autoridades — a chave será destruída.
⚠️ NÃO reinicies o computador.
Para verificar que podemos desencriptar, envia 1 ficheiro pequeno para:
decrypt_support@protonmail.com