För att göra angreppen mer hotfulla använder angriparna nu personuppgifter som telefonnummer, adresser och foton från Google Maps som visar var mottagarna bor. Dessutom används i en del fall QR-koder för att säkra en snabb betalning i bitcoin. Beloppen som avkrävs har ofta ökat, från några hundra dollar till flera tusen.
Vid sextortion används utpressningsmejl där avsändaren påstår sig ha tillgång till videor eller bilder som finns på datorn och visar hur mottagaren tittar på nätporr. I många fall bygger angreppen på stulna kontouppgifter och lösenord.
– När mottagaren får intrycket av att angriparen har stora mängder personlig information och full koll på dig innebär det självklart en extra press där betalning kan ses som den enda utvägen. Men det är aldrig en klok strategi. Dels för att avsändaren sannolikt inte har en video eller några foton, dels för att man lätt kan råka ut för nya krav om man betalar, säger Peter Graymon, ansvarig för Barracuda Networks i Norden.
– E-postangrepp som använder sextortion skickas vanligen till flera tusen mottagare som en del av en större kampanj. Genom att variera och skräddarsy sina meddelanden kan avsändaren ge ett trovärdigt intryck som gör att man går förbi säkerhetslösningar och filter samtidigt som det skrämmer mottagaren att betala, säger Kyle Blanker, chef för mjukvaruutveckling på Barracuda.