Es peligroso, mejor no leer emails... ni acceder a enlaces de correos... ni confiar en empresas... ni dar permisos a las webs...
Paso 1: Le envías un correo "inofensivo" ofreciéndole un servicio para convertir fotos a personajes Pixar, le das un cupón de 10 fotos gratis.
En el email un botón que abre: SelfieToPixar.pro/token=2ahUKEwiNi52duOCEAxVEBrkGHYWrAJsQ0pQJegQIDBAB (que es el email de la víctima cifrado)
Ver el archivo adjunto 1216246
Paso 2: La web SelfieToPixar.pro (parece muy real) y le pide permiso para "acceder a la webcam", el usuario le da permiso, la cámara toma fotos o graba vídeos y los sube al servidor, pero le dice al usuario que: "no puede tomar la foto porque no hay mucha luz" y luego de ese intento la web aparece "Saturada" vuelva en unos minutos.
Haría lo mismo que aquí para pedir permiso:
https://webcamtests.com/take-photo
Paso 3: Esperar 10 meses y enviar el email extorsivo pero al final incluir un screenshot de su habitación pero sin su cuerpo.
Por ejemplo extraer esto:
Ver el archivo adjunto 1216250
De:
Ver el archivo adjunto 1216251
Resultado final:
Ver el archivo adjunto 1216254
Y para que vea que esto no es un SPAM o una broma:
Ver el archivo adjunto 1216250