Aika moni käyttäjä lähettää pornokiristysviestejä tietämättä sitä itse. Viime aikoina monen koneella lymyilevä Phorpiex-bottiverkko on aktivoitunut lähettämään ns. pornokiristysviestejä. Check Pointin mukaan niitä lähtee matkaan tartunnan saaneilta koneilta jopa 30 000 viestiä tunnissa.
Phorpiex toimii tällä hetkellä yli 450 000 tartunnan saaneella tietokoneella kautta maailman. Aikaisemmin bottiverkko levitti pääasiassa muita haittaohjelmia (GandCrab, Pushdo, Pony) ja orjuutti uhrinsa louhimaan kryptovaluuttaa, mutta viime aikoina botin isännät ovat kehittäneet uuden ansaintakeinon huijaussähköposteista.
Haittaohjelma lataa sähköpostiosoitteita sisältävän tietokannan uhrin tietokoneelle huijareiden palvelimelta. Tämän jälkeen uhrin tietokone valitsee satunnaisen sähköpostiosoitteen tietokannasta ja luo huijausviestin muutamasta etukäteen koodatusta merkkijonosta.
Nämä pornokiristysviestit ovat erityisesti suomenkielellä varsin kömpelöitä, mutta globaalisti kampanjat voivat silti olla menestys. Phorpiex-bottien yhdellä huijausviestikampanjalla voi olla jopa 27 miljoonaa uhria.
Check Pointin tutkijoiden arvion mukaan kampanja on tarjonnut alkuunpanijalleen helpon tavan kerätä tuloja. Tutkijoiden viisi kuukautta kestäneen seurannan aikana lunnaita maksettiin 14 bitcoinia. Tämä ei kuulosta jättimäiseltä summalta, mutta bitcoinin kurssi on nyt 7 533 euroa, ja pornokampanja on ollut käynnissä jo pitkään.
Check Pointin mukaan erityistä viimeisissä kampanjoissa on ollut se, että myös nimellä Trik tunnettu Phorpiex käyttää salasanatietokantoja yhdessä sähköpostiosoitteiden kanssa. Kiristysviesti sisältä usein käyttäjän salasanan, mikä tekee viestistä vakuuttavamman. Usein kiristysviesti saattaa alkaa salasanan merkeillä, mikä voi hätkähdyttää vastaanottajan.