
ФБР попереджає, що кіберзлочинці викрадають особисті зображення та відео дорослих і дітей з їхніх облікових записів у соціальних мережах та інших онлайн-сервісах. Викрадений контент зловмисники можуть використовувати для шантажу жертв або продажу на кримінальних майданчиках.
Крім того, вони можуть ділитися персональними даними жертв (іменами, датами народження, електронними адресами, номерами телефонів та іменами користувачів у соціальних мережах) з іншими злочинцями. Ті, своєю чергою, можуть тиснути на жертв, вимагаючи надати додаткові приватні зображення та відео через сексторшн (вимагання сексуального контенту).

Сексторшн — це форма онлайн-шантажу, коли кіберзлочинці погрожують жертві публічним розголошенням інтимних зображень та відео, які вони викрали (через злам) або отримали (шляхом примусу). У деяких випадках вони можуть вимагати гроші, щоб не розголошувати відвертий контент або не ділитися ним з родиною та друзями жертви.
«Щойно сексуально відвертий контент викрадено, актори загроз розміщують або продають його на кримінальних майданчиках, часто разом з особистою інформацією жертви, як правило, без її відома», — застерігає ФБР.
«Як наслідок, жертви часто зазнають повторної віктимізації через переслідування, сексторшн, сталкінг або інші цілеспрямовані атаки, наприклад, розміщення викраденого контенту на сторінці жертви в соціальній мережі».
Студентів-спортсменів також цілять у схемах сексуальної експлуатації
Того ж дня ФБР та Національна асоціація студентського спорту США (NCAA) попередили, що кіберзлочинці використовують подібні схеми сексуальної експлуатації щодо облікових записів студентів-спортсменів. Вони закликали тренерів, персонал з дотримання норм та керівництво спортивних департаментів підвищити обізнаність у своїх навчальних закладах та громадах.
Також було рекомендовано потенційним жертвам не відповідати на текстові повідомлення чи електронні листи з проханням надати коди підтвердження або перейти за посиланнями для скидання пароля. Крім того, радять не зберігати відверті фотографії чи відео в облікових записах соціальних мереж або на сайтах, доступних через Інтернет. Рекомендується використовувати складні паролі та вмикати багатофакторну автентифікацію, коли це можливо.
«ФБР визначило кілька ознак, пов’язаних із цими схемами, зокрема: небажані текстові повідомлення з попередженням про блокування облікового запису, якщо не буде надано код підтвердження, та небажані електронні листи з посиланням для скидання пароля, що стосуються нового входу», — йдеться у повідомленні.
«ФБР радить, що легітимні платформи або сервіси не запитуватимуть код підтвердження, тимчасовий пароль або код скидання PIN-коду від власника облікового запису. Використання паролів і PIN-кодів, які не містять особистої інформації, такої як імена, дати народження та інша легкодоступна інформація, також може знизити ризик віктимізації».
Хоча ФБР не повідомило, що саме стало причиною цього попередження, бюро часто видає публічні оголошення після помітного зростання кількості інцидентів, яких вони стосуються.
Майже п’ять років тому, у вересні 2021 року, бюро також попереджало про значне зростання скарг на сексторшн і радило тим, хто отримує погрози, негайно припинити будь-яку взаємодію зі злочинцями та якнайшвидше зв’язатися з правоохоронними органами.
Зловмисникам, які займаються сексторшном, загрожує до десятків років ув’язнення, якщо їх спіймають та засудять. Наприклад, у травні громадянин Канади був засуджений до 33 років ув’язнення за те, що протягом восьми років займався сексторшном, цілячись у понад 145 дітей у Сполучених Штатах, деяким із яких було лише 6 років.

Після того, як зловмисники отримують дійсні облікові дані, лише 37% їхніх дій блокуються.
Загальний рівень запобігання може приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт Blue Report 2026 вимірює методи захисту по кожному з них на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Подробиці можна знайти на сайті: www.bleepingcomputer.com
