Перейти к содержанию

Можно ли защититься от «цифрового шантажа»?


Рекомендуемые сообщения

К сожалению, современный виртуальный мир, при всех своих достоинствах, полон не самых приятных вещей из мира реального, среди которых можно выделить такую штуку, как шантаж. Самым мерзким его видом, на мой взгляд, является так называемый сексуальный шантаж. В английском языке этот вид шантажа даже получил свое собственное название — sextortion, образованное от слова extortion, что означает «вымогательство». Сам термин появился еще в 50-х годах прошлого века и к интернету, разумеется, отношения не имел, но сегодня активно используется негодяями в онлайне.

Цифровой шантаж

Цифровой шантаж трудно пережить, но легко предотвратить

Tweet

Суть такого шантажа в том, что жертву заставляют выполнять определенные действия (зачастую откровенно сексуального характера), угрожая ей распространением ее же фотографий или видеометариалов (также часто интимных), полученных шантажистом, как правило, несанкционированно. В ряде случаев, кстати, мошенники не брезгуют и деньгами.

Схем, по которой работают такие вымогатели, существует несколько. Например, злоумышленник может самостоятельно установить на устройство жертвы шпионское ПО, которое незаметно скопирует все имеющиеся фотографии или даже включит камеру, после чего передаст изображения на удаленный компьютер. Причем это можно сделать как с обычным ПК, так и со смартфоном или планшетом, в которых также присутствует камера. Если же непосредственного доступа к девайсу нет, ничто не мешает мошеннику сделать так, что жертва сама установит необходимый софт, сама того не заметив: для этого можно использовать, например, фишинг или социальную инженерию.

Впрочем, очень часто никакого шпионажа не требуется: нередко сексуальным вымогательством занимаются бывшие партнеры, случайно или по злому умыслу сохранившие какие-то фотографии и видеоролики, попавшие к ним еще до разрыва отношений. Бывает, что злоумышленник получает доступ к чужим данным, банально выкрав компьютер или мобильное устройство. Подобная история, кстати, произошла этим летом в одном из американских штатов и, к сожалению, закончилась самоубийством жертвы. К еще большему сожалению, это далеко не единственный случай такого рода, и очень часто главными фигурантами в них становятся дети.

Если кто-то приводит аргумент в духе «вам не нужна конфиденциальность, если вам нечего скрывать», значит он или лукавит, или просто не очень хорошо понимает, о чем говорит.

С другой стороны, если задуматься, каждый из нас может стать жертвой подобного шантажа. Причем для этого не обязательно хранить интимные фотографии или что-то подобное, достаточно любых других данных, попадание которых в чужие руки может выйти для владельца боком. У каждого из нас на компьютерах и смартфонах можно отыскать нечто, что можно использовать против нас же: документы, записки, письма, финансовую информацию и т.д. Чтобы убедиться в этом, достаточно вспомнить, сколько раз мы в разговоре или особенно переписке с кем-то, пусть и в шутку, кому-то угрожали или обсуждали нечто незаконное. В общем, все мы так или иначе храним на наших устройствах нечто, что предпочли бы не распространять. Так что если кто-то приводит аргумент в духе «вам не нужна конфиденциальность, если вам нечего скрывать», можете быть уверены — этот человек или лукавит, или просто не очень хорошо понимает, о чем говорит.

Все это в очередной раз говорит о том, что защита собственных данных — насущная необходимость. И речь не только о бэкапе, который безусловно полезен, но решает проблему лишь отчасти, речь о недопущении попадания этих данных в руки тех, кто может причинить нам вред. Что делать?

Самое главное: не хранить ни в каком виде информацию, которую можно использовать вам во вред. Понятно, что это совет из серии «проще сказать, чем сделать», но никто не мешает вам поместить определенные данные на хранящийся отдельно и не подключенный к интернету внешний жесткий диск или хотя бы защитить файлы длинным сложным паролем.

Несанкционированное включение веб-камеры тоже легко предотвратить. Можно или выключать ее в то время, когда она не используется, или установить защитное ПО, которое не даст злоумышленникам получить доступ к камере.

С бывшими, конечно, сложнее. Дать гарантию того, что ваш бывший партнер, владеющий какими-нибудь пикантными задокументированными подробностями, не натворит дел, не даст никто. Поэтому все, что тут можно сделать, сводится к надежде на то, что человек просто проявит порядочность. Задача значительно облегчается, если у негодяя (или даже негодяйки!) на руках ничего нет и он попробует установить на ваш компьютер шпионское ПО: в этом случае поможет обыкновенная бдительность, хорошая полноценная защита и золотое правило «не оставлять свои устройства без присмотра».

Кстати, что касается краж устройств. Убедитесь в том, что на вашем устройстве установлен сервис, позволяющий отследить его местоположение и при необходимости заблокировать. Для владельцев техники Apple такая услуга доступна в рамках сервиса iCloud, а поклонники устройств на базе Android могут воспользоваться решением «Лаборатории Касперского» — Kaspersky Internet Security для Android, в котором реализованы функции трекинга, блокировки и очистки памяти устройства. Те же, кто прочно сидит на Windows, могут воспользоваться клауд-сервисом Windows Intune, имеющим все перечисленные выше возможности.



Читать далее >>
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Почти каждый третий представитель поколения Альфа мечтает стать блогером. Современные блогеры вдохновляют ребят на творчество в Интернете еще до наступления подросткового возраста. Поэтому очень важно, чтобы начинающие звезды могли ориентироваться в киберпространстве под присмотром взрослых. Интернет из жизни детей никуда не уйдет, а вот уметь безопасно им пользоваться — это отдельный навык, которым блогеру еще предстоит овладеть.
      В помощь родителям эксперты «Лаборатории Касперского» подготовили руководство Цифровой школьный портфель: руководство для родителей на учебный год (доступен в формате PDF). В нем мы собрали важные советы по обеспечению безопасности детей. А сегодня подробно расскажем, как родители могут помочь начинающим блогерам.
      1. Проявите интерес и не критикуйте ребенка
      Если ваш ребенок говорит, что хочет стать блогером, то самый правильный шаг для вас — это не игнорировать и не критиковать, а обсуждать новую затею вместе. Спросите, почему он хочет стать блогером, какой контент планирует размещать. С таким подходом ребенок поймет, что вы серьезно относитесь к его интересам — ну а вы сможете плавно перейти к теме безопасности в Интернете.
      Не нагружайте детей сложной технической информацией: ищите ресурсы, которые соответствуют их возрасту. Если ваш будущий блогер совсем юный, отлично подойдет наша киберазбука — бесплатная книга, которая помогает детям освоить основы цифровой гигиены в веселой и доступной форме.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Вы наверняка хотя бы раз проходили опрос в Google Формах. Скорее всего, регистрировались на мероприятие, становились респондентами исследователей или собирали чужие контакты. Конечно, ведь это удобный и интуитивно понятный сервис, за которым стоит техногигант. Эта простота и доверие стали идеальным прикрытием для новой волны кибермошенничества. Злоумышленники научились использовать Google Формы для маскировки своих схем, они заманивают жертв обещаниями бесплатной криптовалюты. И все, что жертве нужно сделать, чтобы попасть в ловушку, — это перейти по ссылке.
      Бесплатная криптовалюта бывает только в мышеловке
      Как родители говорят своим детям не брать конфетки от незнакомцев, так и мы рекомендуем внимательно относиться к подобным щедростям. Сегодняшняя история как раз об этом. Наши исследователи обнаружили новую волную мошеннических атак через Google Формы. Злоумышленники с помощью сервиса Google присылают потенциальным жертвам письмо с предложением бесплатно получить криптовалюту.
      «Запрос на транзакцию получил подтверждение»
      Как обычно это бывает, мошенническая схема скрывается за яркой и привлекательной оберткой — жертвам предлагают вывести крупную сумму денег в криптовалюте. Однако, прежде чем получить выплату, злоумышленники «просят» заплатить комиссию, но и это происходит не сразу. Сначала нужно перейти по ссылке в письме, оказаться на мошенническом сайте, ввести данные своего криптокошелька, адреса электронной почты (они будут приятным бонусом для злоумышленников), и попрощаться с собственными деньгами.
        View the full article
    • KL FC Bot
      Автор KL FC Bot
      Фальшивые SMS от банков, служб доставки и городских учреждений — излюбленный мошенниками способ выманить финансовые данные и пароли. Эту разновидность фишинга часто называют smishing (SMS phishing). Опасные SMS фильтруют почти все сотовые операторы, и лишь малая часть доходит до получателей. Но мошенники придумали нечто новое. За последний год в Великобритании, Таиланде и Новой Зеландии были задержаны злоумышленники, которые рассылали сообщения, минуя сотового оператора, прямо на телефоны жертв. Эта технология получила название SMS blaster.
      Что такое SMS blaster
      «Бластер» притворяется базовой станцией сотовой сети. Он выглядит, как утыканная антеннами коробка размером с системный блок старого компьютера; мошенники кладут ее в багажник автомобиля или в рюкзак. Включенный «бластер» побуждает все телефоны поблизости подключиться к нему как к самой мощной базовой станции с наилучшим сигналом. Когда это происходит — присылает подключенному телефону фальшивое SMS. В зависимости от модели «бластера» и условий приема, радиус рассылки SMS составляет 500–2000 метров, поэтому злодеи предпочитают проводить свои операции в многолюдных районах. Риск максимален в популярных туристических, торговых и деловых центрах — там и зафиксированы все известные атаки. При этом мошенники не имеют никаких ограничений: не платят за SMS, могут подписывать SMS любым отправителем и включать в него любые ссылки. Злоумышленникам не надо знать номера телефонов жертв — любой телефон получит сообщение, если подключится к их «сотовой вышке».
       
      View the full article
    • Adowne
      Автор Adowne
      Решил поиграть в игрульки. Скачал через установщик и мне жёстко захотелось включить сканер, появляется чудо, которое:
      Выносит этот сканировщик с прекращением процесса
      Создаёт папки почти всех антивирусов, сделала скрытными и запретила туда заходить, в том числе AutoLogger воткнул в декстоп и в загрузки. (убрал все папки ручками)
      Заносит групповые политики (сбросил)
      Перебрасывает KernelMode (убил AVZ)
      Заносит сверху мышей, которые не детектились AVZ (https://www.virustotal.com/gui/file/58ac22a286cae5b293ff5ebb87f06ec106e0b2c0ae0318e7c5faa5e329b210ce и https://www.virustotal.com/gui/file/189a142a9a113258c6f8c51e54003ce71892d32dfde0c6c2c561a347f217798f) Либо они уже создались когда работал malwarebytes и после AVZ, а вычистил уже самостоятельно через everything (были в ProgramFiles/x86/Data и в подпапках Appdata)
      Потыкал манифесты и планировщик (убил второе, а манифесты ещё нет, будто не надо)
      Потрогал сервисы на подключение к удал. столу (хотя были удалены, можно на уровне иммунизации запретить её установку?)
      И наконец потрогал Prefetch-файлы.
      Почти всё прогонял через AVZ, через UvS проверял файлы на активность и удалял не особо критичные для системы.
      Потом поковырялся в созданном майнере файлах, парочку из них были раскиданы где куда.

      По итогу, система не может создать точки восстановления и работать с приложениями из-за необрабатываемого исключения, пишет мол "файл "С/....." не найден"
      Я боюсь перезагружаться. Подскажите, что дальше делать и что присылать?

      Прикрепляю лог после этого мордобоя вместе с FRST (если он нужен) + скрин остатков, начиная с 9:49
       



      CollectionLog-2025.08.23-13.29.zip FRST.txt Addition.txt
×
×
  • Создать...