ФБР выпустило социальный ролик, предупреждающий о том, что преступники взламывают социальные сети и личные аккаунты, чтобы красть и распространять интимные изображения и видео без согласия. ФБР называет такой контент изображениями интимного характера, полученными без согласия (NCII).
Украденные материалы могут быть размещены или проданы на криминальных площадках вместе с именами жертв, номерами телефонов, адресами электронной почты и учетными записями в социальных сетях, что создает возможности для преследования, сталкинга и шантажа с использованием интимных изображений .
По данным ФБР, преступники используют сочетание методов захвата учетных записей и социальной инженерии:
- Подбор паролей и PIN-кодов: Преступники совершают большое количество попыток входа в систему, используя данные из утечек, общедоступных профилей в социальных сетях, сайтов с утечками информации и других общедоступных источников. В качестве жертв могут выступать известные лица, использующие различные варианты имен, даты рождения и другие предсказуемые личные данные.
- Поддельные SMS-сообщения от службы поддержки: Жертвы получают сообщение о том, что их аккаунт в социальной сети будет заблокирован или отключен. Преступник инициирует запрос на сброс пароля, а затем убеждает жертву передать полученный код подтверждения.
- Фишинговые электронные письма: похожие домены и адреса электронной почты службы поддержки предупреждают о «новом входе в систему» и направляют жертв на поддельную страницу смены пароля, предназначенную для кражи учетных данных.
Это отличается от распространенных писем с угрозами сексуального характера типа «Я тебя записал» , которые обычно основаны на запугивании, а не на реальном взломе аккаунта. Тем не менее, если в таком письме указан пароль, который вы все еще используете, немедленно смените его там, где он все еще используется.
Как оставаться в безопасности
Существует несколько способов снизить риск стать жертвой:
- По возможности избегайте хранения конфиденциальных изображений на платформах социальных сетей или других интернет-сервисах. Утечки информации случаются, и эти изображения могут попасть в чужие руки.
- Используйте менеджер паролей для создания уникального длинного пароля для каждой учетной записи. Не основывайте пароли или PIN-коды на именах, датах рождения или другой общедоступной информации.
- Включите многофакторную аутентификацию (МФА) , предпочтительно с использованием паролей или аппаратных ключей безопасности, если таковые имеются. МФА полезна, но злоумышленники все еще могут фишить одноразовые коды и сессионные cookie , поэтому никогда не подтверждайте неожиданные запросы и не сообщайте код подтверждения.
- Неожиданные ссылки с предупреждением об учетной записи в текстовых сообщениях и электронных письмах следует воспринимать как подозрительные. Вместо этого откройте официальное приложение сервиса или введите известный веб-адрес самостоятельно. Не доверяйте рекламным результатам поиска, которые, как считается, приведут вас на правильный сайт.
Если вы обнаружите, что конфиденциальная информация была украдена или распространена, сохраните все соответствующие ссылки и доказательства, защитите затронутые учетные записи и сообщите об этом через портал ФБР по сообщению о преступлениях, связанных с конфиденциальной информацией (NCII), по адресу ncii.ic3.gov .
Мошенникам не нужно взламывать ваш компьютер. Им достаточно, чтобы вы один раз нажали кнопку.
Malwarebytes Identity Theft выявляет подозрительную активность, прежде чем она станет проблемой.




