FBI: Зловмисники полюють на онлайн-акаунти заради крадіжки інтимних фото

FBI: Зловмисники полюють на онлайн-акаунти заради крадіжки інтимних фото 1

ФБР попереджає, що кіберзлочинці почали цілеспрямовано атакувати облікові записи дорослих та дітей у соціальних мережах та інших онлайн-сервісах з метою викрадення відвертих зображень або відео. Зловмисники можуть використовувати викрадений контент для шантажу жертв або продажу на кримінальних ринках.

Вони також можуть передавати персональні дані жертв (імена, дати народження, електронні адреси, номери телефонів та ідентифікатори в соціальних мережах) іншим злочинцям. Ці особи, своєю чергою, можуть використовувати ці дані для тиску на жертв з метою отримання додаткових приватних зображень та відео через сексторцію.

FBI: Зловмисники полюють на онлайн-акаунти заради крадіжки інтимних фото 2

Сексторція — це форма онлайн-шантажу, за якої кіберзлочинці погрожують жертвам публічним розголошенням їхніх відвертих фотографій та відео, викрадених (шляхом злому) або отриманих (шляхом примусу). У деяких випадках вони також можуть вимагати гроші, щоб не публікувати відвертий контент онлайн або не надсилати його родичам та друзям жертви.

“Після викрадення відвертого контенту, зловмисники публікують або продають його на кримінальних ринках, часто разом із персональною інформацією про жертву, як правило, без її відома”, — попереджає ФБР.

“Як наслідок, жертви часто стикаються з повторною віктимізацією через переслідування, сексторцію, сталкінг або інші цілеспрямовані атаки, наприклад, розміщення викраденого контенту на власній сторінці жертви в соціальній мережі”.

Студенти-спортсмени також стають об’єктами схем сексуальної експлуатації

У той же день ФБР та Національна асоціація студентського спорту (NCAA) попередили, що кіберзлочинці цілеспрямовано атакують облікові записи студентів-спортсменів у подібних схемах сексуальної експлуатації. Вони закликали тренерів, співробітників з дотримання норм та керівництво спортивних відділів підвищувати обізнаність у своїх навчальних закладах та громадах.

Потенційним жертвам також рекомендують не відповідати на текстові повідомлення чи електронні листи з проханням надати коди верифікації або перейти за посиланнями для скидання пароля. Також радять не зберігати відверті фотографії чи відео в облікових записах соціальних мереж або на сайтах, доступних через Інтернет. Крім того, настійливо рекомендується використовувати складні паролі та вмикати багатофакторну автентифікацію, де це можливо.

“ФБР визначило кілька ознак, пов’язаних із цими схемами, зокрема, небажані текстові повідомлення, що стверджують про блокування облікового запису за відсутності коду верифікації, та небажані електронні листи з посиланням на новий вхід з вбудованим посиланням для скидання пароля”, — йдеться у повідомленні.

“ФБР радить, що легітимна платформа або сервіс не запитуватимуть код верифікації, тимчасовий пароль або код скидання PIN-коду від власника облікового запису. Використання паролів та PIN-кодів, які не містять особистої інформації, такої як імена, дати народження та інша легкодоступна інформація, також може знизити ризик віктимізації”.

Хоча ФБР не уточнило, що саме стало причиною цього попередження, бюро часто публікує подібні оголошення після поміченого зростання кількості інцидентів, яких вони стосуються.

Майже п’ять років тому, у вересні 2021 року, бюро також попереджало про значне зростання кількості скарг на сексторцію та радило тим, хто отримує погрози, негайно припинити будь-яку взаємодію зі злочинцями та якнайшвидше зв’язатися з правоохоронними органами.

Зловмисники, які займаються сексторцією, можуть отримати десятки років ув’язнення, якщо їх спіймають і засудять. Наприклад, у травні громадянина Канади було засуджено до 33 років ув’язнення за те, що він протягом восьми років займався сексторцією, цілеспрямовано атакуючи понад 145 дітей по всій території Сполучених Штатів, деяким з яких було лише 6 років.

FBI: Зловмисники полюють на онлайн-акаунти заради крадіжки інтимних фото 3

Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Після того, як зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.

Звіт The Blue Report 2026 вимірює захист по техніках на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.

За матеріалами: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *