ФБР предупредило о взломах аккаунтов ради кражи интимных фото

ФБР предупредило о киберпреступниках, которые взламывают аккаунты взрослых и детей в социальных сетях, чтобы похищать интимные фотографии и видео. Ведомство назвало основными методами социальную инженерию, подбор паролей и фишинг; после кражи жертв могут шантажировать или публиковать их материалы в интернете.
Как злоумышленники получают доступ
Согласно предупреждению ФБР, преступники используют утёкшие пароли и пароли, которые человек уже применял на других сервисах. Они перебирают такие комбинации, пытаясь войти в аккаунт без прямого контакта с владельцем.
Другой сценарий строится на выдаче себя за сотрудников поддержки. Атакующий может представиться сотрудником Instagram или другой социальной платформы и сообщить жертве о необходимости восстановить учётную запись. Цель такого диалога — убедить человека передать данные для входа или перейти по подготовленной ссылке.
ФБР также сообщает о фишинговых письмах с доменами, похожими на адреса легитимных соцсетей. Поддельные страницы имитируют форму авторизации и собирают введённые логины, пароли и другие данные доступа.
Риски после кражи контента
Похищенные изображения и видео могут стать инструментом вымогательства. Ведомство отмечает, что пострадавшие нередко сталкиваются с повторной виктимизацией: преследованием, сексторшеном и другими целевыми атаками. В частности, преступники могут рекламировать украденный контент на странице жертвы в социальной сети.
Проблема укладывается в более широкий контекст мошенничества через платформы: потери американцев от мошенничества в соцсетях показывают, что социальные сети обогнали SMS и электронную почту по потерям американцев от мошенников. В текущем предупреждении ФБР речь идёт не о финансовом обмане, а о захвате учётных записей и последующем использовании личного контента.
Что рекомендует ФБР
- Использовать уникальный пароль для каждого аккаунта и хранить его в менеджере паролей.
- Включить многофакторную аутентификацию для учётных записей.
- С осторожностью относиться к непрошеным обращениям от имени социальных платформ.
- Не хранить чувствительные и интимные изображения в онлайн-аккаунтах.
Для компаний это напоминание о необходимости объяснять сотрудникам признаки фишинга и правила работы с учётными записями. Неожиданное сообщение «службы поддержки» не стоит считать подтверждением подлинности: доступ к сервису следует проверять через официальное приложение или самостоятельно введённый адрес сайта.
Практический вывод прост: уникальные пароли, многофакторная аутентификация и осторожность при входящих сообщениях снижают риск захвата аккаунта, а отказ от хранения интимного контента в облачных профилях ограничивает последствия возможного взлома.

