FBI wydało komunikat społeczny (PSA) ostrzegający, że przestępcy włamują się na konta w mediach społecznościowych i konta osobiste, aby kraść i rozpowszechniać intymne zdjęcia i filmy bez zgody. FBI określa ten rodzaj treści mianem intymnych zdjęć bez zgody (NCII).
Skradzione materiały mogą zostać opublikowane lub sprzedane na rynkach przestępczych wraz z nazwiskami ofiar, numerami telefonów, adresami e-mail i kontami w mediach społecznościowych, co stwarza okazje do nękania, prześladowania i wymuszeń seksualnych .
Według FBI przestępcy stosują mieszankę przejmowania kont i taktyk socjotechnicznych:
- Zgadywanie hasła i PIN-u: Przestępcy podejmują masowe próby logowania, wykorzystując dane z wycieków, publicznych profili w mediach społecznościowych, stron z wyciekami i innych publicznie dostępnych źródeł. Znane ofiary mogą być atakowane za pomocą wariantów imion, dat urodzenia i innych przewidywalnych danych osobowych.
- Fałszywe SMS-y od obsługi klienta: Ofiary otrzymują wiadomość z informacją o zablokowaniu lub wyłączeniu konta w mediach społecznościowych. Przestępca wysyła uzasadnione żądanie zresetowania hasła, a następnie namawia ofiarę do przekazania uzyskanego kodu weryfikacyjnego.
- E-maile phishingowe: Podrabiane domeny i adresy e-mail ostrzegają przed „nowym logowaniem” i kierują ofiary na fałszywą stronę zmiany hasła, której celem jest kradzież danych uwierzytelniających.
Różni się to od znanego e-maila z sekstorcją typu „nagrałem cię” , który zazwyczaj opiera się na zastraszaniu, a nie na rzeczywistym włamaniu na konto. Jeśli jednak taki e-mail zawiera hasło, którego nadal używasz, zmień je natychmiast, gdziekolwiek jest używane.
Jak zachować bezpieczeństwo
Istnieje kilka sposobów, aby zmniejszyć ryzyko stania się ofiarą:
- W miarę możliwości unikaj przechowywania wrażliwych zdjęć na platformach mediów społecznościowych i innych usługach internetowych. Wycieki i naruszenia bezpieczeństwa danych się zdarzają, a zdjęcia mogą trafić w niepowołane ręce.
- Użyj menedżera haseł, aby utworzyć unikalne, długie hasło dla każdego konta. Nie opieraj haseł ani kodów PIN na imionach, datach urodzenia ani innych publicznych informacjach.
- Włącz uwierzytelnianie wieloskładnikowe (MFA) , najlepiej z kluczami dostępu lub sprzętowymi kluczami bezpieczeństwa, jeśli są dostępne. MFA jest cenne, ale przestępcy nadal mogą wyłudzać jednorazowe kody i pliki cookie sesji , dlatego nigdy nie zatwierdzaj nieoczekiwanego monitu ani nie udostępniaj kodu weryfikacyjnego.
- Traktuj nieoczekiwane linki z „ostrzeżeniem o koncie” w SMS-ach i e-mailach jako podejrzane. Otwórz oficjalną aplikację usługi lub wpisz samodzielnie znany adres internetowy. Nie ufaj sponsorowanym wynikom wyszukiwania, które mogą Cię skierować do właściwej witryny.
Jeśli odkryjesz, że intymna treść została skradziona lub udostępniona, zachowaj wszelkie istotne linki i dowody, zabezpiecz zagrożone konta i zgłoś to za pośrednictwem portalu zgłoszeniowego NCII FBI pod adresem ncii.ic3.gov .
Oszuści nie muszą włamują się do twojego komputera. Wystarczy, że raz klikniesz.
Malwarebytes Identity Theft wykrywa podejrzaną aktywność, zanim stanie się ona problemem.




