FBI: Зломники крадуть облікові записи для викрадення ню фотографій

FBI: Зломники крадуть облікові записи для викрадення ню фотографій 1

Федеральне бюро розслідувань (FBI) попереджає, що кіберзлочинці почали активно цілитись в онлайн-акаунти дорослих і дітей, зокрема в соціальні мережі, з метою викрадення відвертих фото- та відеоматеріалів.

Як пояснили представники правоохоронного органу в публічному оголошенні, опублікованому цього тижня, зловмисники можуть використовувати викрадений контент для шантажу жертв або спроб продати його на кримінальних онлайн-майданчиках.

Вони також можуть ділитися особистою інформацією жертв (іменами, датами народження, електронними адресами, номерами телефонів та іменами користувачів у соціальних мережах) з іншими злочинцями. Це дозволяє їм тиснути на жертв, змушуючи надавати додаткові приватні зображення та відео через схеми сексуального шантажу (сексторшен).

FBI: Зломники крадуть облікові записи для викрадення ню фотографій 2

Сексторшен — це форма онлайн-шантажу, під час якої кіберзлочинці погрожують жертвам оприлюдненням оголених зображень та відео, викрадених (шляхом злому) або отриманих (шляхом примусу). У деяких випадках вони можуть вимагати плату, щоб не публікувати відвертий контент онлайн або не ділитися ним із родичами та друзями жертви.

“Як тільки відвертий контент викрадений, зловмисники розміщують його або продають на кримінальних майданчиках, часто разом із особистою інформацією жертви, і, як правило, без її відома”, — попереджає FBI.

“У результаті жертви часто зазнають повторної віктимізації через переслідування, сексторшен, сталкінг або інші цілеспрямовані атаки, такі як розміщення викраденого контенту на власній сторінці жертви в соціальних мережах”.

Студентів-спортсменів також втягують у схеми сексуальної експлуатації

У той же день FBI та Національна асоціація студентського спорту США (NCAA) також попередили, що кіберзлочинці цілять в онлайн-акаунти студентів-спортсменів у схожих схемах сексуальної експлуатації. Вони закликали тренерів, співробітників з питань комплаєнсу та керівництво спортивних департаментів підвищувати обізнаність у своїх навчальних закладах та громадах.

Їм також порадили потенційним жертвам не відповідати на текстові повідомлення чи електронні листи з проханням надати коди верифікації або перейти за посиланнями для скидання пароля. Також рекомендується не зберігати відверті фотографії чи відео в акаунтах соціальних мереж або на вебсайтах, доступних через Інтернет. Крім того, радять використовувати складні паролі та вмикати багатофакторну автентифікацію, де це можливо.

“FBI виявило кілька ознак, пов’язаних із цими схемами, зокрема: несподівані текстові повідомлення про те, що акаунт буде вимкнено, якщо не надати код верифікації, та несподівані електронні листи з посиланням для скидання пароля, що стосуються нового входу”, — йдеться в повідомленні.

“FBI радить, що легітимна платформа чи сервіс не вимагатиме код верифікації, тимчасовий пароль або код скидання PIN-коду від власника акаунту. Використання паролів і PIN-кодів, які не містять особистої інформації, такої як імена, дати народження та інша легкодоступна інформація, також може знизити ризик віктимізації”.

Хоча FBI не повідомило, що саме спонукало до цього попередження, бюро часто видає публічні оголошення після виявлення зростання інцидентів, яких вони стосуються.

Майже п’ять років тому, у вересні 2021 року, бюро також попереджало про значне зростання скарг на сексторшен та радило тим, хто отримує погрози, негайно припинити будь-яку взаємодію зі злочинцями та якнайшвидше зв’язатися з правоохоронними органами.

Сексторшеністам загрожують десятки років ув’язнення, якщо їх спіймають і засудять. Наприклад, у травні громадянин Канади був засуджений до 33 років ув’язнення за сексуальний шантаж понад 145 дітей у США, віком від 6 років, протягом восьмирічної схеми.

FBI: Зломники крадуть облікові записи для викрадення ню фотографій 3

Після отримання дійсних облікових даних, лише 37% дій зловмисників блокується

Загальні показники запобігання атакам можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.

The Blue Report 2026 вимірює ефективність захисту техніку за технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.

За даними порталу: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *