ФБР выпустило предупреждение о взломах аккаунтов ради кражи интимных фото и видео. Жертв шантажируют и преследуют, а главными мишенями становятся подростки и студенты-спортсмены.
Содержание
- Шантаж, травля и повторная виктимизация
- Подростки и студенты-спортсмены в группе риска
- Три главных метода взлома
- Как защитить свои аккаунты
ФБР выпустило официальное предупреждение: киберпреступники взламывают аккаунты взрослых и детей в социальных сетях, чтобы похитить интимные фотографии и видео. Добытый контент затем используется для шантажа или публикуется в открытом доступе, а сама проблема, по оценкам экспертов, приобретает масштаб угрозы общественному здоровью.
- Шантаж, травля и повторная виктимизация
- Подростки и студенты-спортсмены в группе риска
- Три главных метода взлома
- Как защитить свои аккаунты
Шантаж, травля и повторная виктимизация
Злоумышленники полагаются главным образом на методы социальной инженерии — то есть не взламывают системы напрямую, а обманывают самих пользователей. Получив доступ к аккаунту, они изымают хранящиеся там откровенные снимки и ролики, после чего начинается второй этап преступления.
«Жертвы часто сталкиваются с повторной виктимизацией: их преследуют, шантажируют, подвергают сталкингу или атакуют иными способами — например, рекламируют украденный контент прямо на странице жертвы в соцсети», — говорится в предупреждении бюро.
Подобные преступления известны уже много лет, однако сам факт публичного заявления ФБР может свидетельствовать о росте числа таких инцидентов. Такое мнение высказала Рэйчел Тобак, глава компании SocialProof Security, специализирующейся на обучении цифровой безопасности.
Подростки и студенты-спортсмены в группе риска
По словам Тобак, основной мишенью атак становятся мальчики-подростки. Эксперт называет происходящее «серьёзной проблемой общественного здравоохранения», поскольку некоторые жертвы, не выдерживая давления и стыда, причиняют себе вред. Американские СМИ в последние годы регулярно рассказывают о трагических случаях, когда подростки сводили счёты с жизнью после шантажа интимными снимками.
Само ФБР на прямой запрос журналистов отвечать не стало, но сослалось на свой пресс-релиз, где названа ещё одна уязвимая категория: студенты-спортсмены. Они «часто становятся мишенью из-за своей публичности» — у таких пользователей, как правило, открытые профили, много подписчиков и активная цифровая жизнь, что заметно упрощает сбор информации для целевой атаки.
Российским читателям эта схема тоже хорошо знакома: случаи сексторшена фиксируются и в России, где злоумышленники взламывают аккаунты «ВКонтакте» и Telegram или знакомятся с жертвами под чужими фотографиями, а затем требуют деньги за нераспространение снимков. Жертвами нередко становятся несовершеннолетние, поэтому предупреждение американского бюро актуально и для российских родителей.
Три главных метода взлома
В своём бюллетене ФБР перечислило конкретные техники, которыми пользуются преступники. Первая — брутфорс, то есть подбор паролей. Хакеры берут базы ранее утёкших логинов и паролей и пробуют их на разных сервисах: если человек использует один и тот же пароль для почты, соцсети и онлайн-кинотеатра, утечка с одного сайта открывает доступ ко всем остальным аккаунтам.
Вторая техника — маскировка под службу поддержки. Злоумышленники связываются с жертвой от имени Instagram или другой соцсети и уверяют, что аккаунт необходимо «восстановить» или «защитить от блокировки». Под этим предлогом пользователя склоняют сообщить пароль или код подтверждения.
Третий метод — классический фишинг: жертве присылают письмо со ссылкой на поддельный домен, внешне почти неотличимый от страницы входа в соцсеть. Стоит ввести логин и пароль — и они моментально оказываются у преступников. Подобные поддельные страницы регулярно встречаются и в русскоязычном сегменте интернета, где мошенники копируют интерфейсы популярных отечественных сервисов.
Как защитить свои аккаунты
Рекомендации ФБР сводятся к нескольким базовым правилам цифровой гигиены. Первое — уникальные пароли для каждого сервиса: запомнить их все нереально, поэтому бюро советует использовать менеджер паролей. Второе — обязательная двухфакторная аутентификация: даже если пароль украден, без второго фактора войти в аккаунт не получится.
Третье правило касается коммуникаций: с подозрением относитесь к любым сообщениям от людей, представляющихся сотрудниками соцсетей. Как подчёркивает ФБР, технологические компании, как правило, не связываются с пользователями первыми — значит, любой «сотрудник поддержки», написавший вам сам, почти наверняка мошенник. Это справедливо и для российских платформ: настоящая поддержка никогда не запрашивает пароли и коды из SMS.
Наконец, бюро прямо призывает не хранить интимные фотографии в онлайн-аккаунтах в принципе. Каким бы надёжным ни казалось облако, любой профиль может быть взломан — и тогда личные снимки превратятся в инструмент шантажа. Самая надёжная защита в этом случае — отсутствие компрометирующего материала в Сети как такового.
Источник: TechCrunch