Новые модели:
Huawei Mate 30 Pro
Huawei Mate 30
iPhone 11
iPhone 11 Pro
iPhone 11 Pro Max
Samsung Galaxy Note10+
Samsung Galaxy Note10
Honor 8S
BQ 2818 ART XL+
BQ 1846 One Power
Xiaomi Mi A3
Huawei P smart Z
Huawei Y5 (2019)
Huawei P30 lite
Samsung Galaxy A80 (2019)
Новые обзоры:
Samsung Galaxy S10 Lite
Samsung A51
Panasonic TOUGHBOOK P-01K
HTC Wildfire E1 и E1 Plus
Redmi Note 8T
Vivo V17
Samsung A20s 2019
Oppo A9 2020
BQ Magic S
Philips S397
|
Шантаж на персональных данныхПоследнее время хакерские группировки буквально соревнуются во взломах и добывании десятков миллионов учётных данных пользователей. Зачем? Похоже, что успешно «монетизировать» можно даже совершенно некритичные с виду обрывки информации. Главное — автоматизировать процесс запугивания потенциальной жертвы, прибыльность достигается масштабами «операций». © фото Joan Curtis Данные о банковских картах и другая платёжная информация всегда высоко котировались на «чёрном рынке», пакеты информации продавались и перепродавались. По своим сложным «тарифным» правилам, определяющим цены оптовых партий в зависимости от страны происхождения, «свежести» продаваемой базы (цена нелинейно падает буквально с каждым днём увеличения возраста информации) и многих других факторов. Свой мир и экосистема банковского мошенничества. А вот кому и зачем могут пригодиться довольно-таки скупые и отрывочные регистрационные данные пользователей? Бесспорно, в режиме «ручного труда» сбора данных об определённом человеке любой кусочек информации аккуратно ложится в собираемый пазл, но мы говорим о массовом черном рынке. И здесь слово «массовый» опять является ключевым. При соответствующем рвении, правильном подходе и полной автоматизации процесса колоссальные объёмы «сырых» данных можно превратить в живую денежку. Закон больших чисел: даже если 0.01% отреагируют на шантаж и заплатят, то «заработанное» с лихвой компенсирует затраты на приобретение малополезной (с виду) базы данных и расходы на всю автоматизацию плюс составление универсального письма будущим жертвам. Ты «под колпаком», плати!Очаровательное письмо, полученное мною несколько дней назад. Язык — английский, что намекает на целевую аудиторию шантажистов. Отправлено как бы с моего же email-адреса из сети связи братского Казахстана. Оригинал привожу больше «для порядка», и если у вас аллергия на импортный язык, то смело пропускайте. Перевод с комментариями – чуть ниже.
И обещанные перевод с комментариями. Кстати, оригинал написан на хорошем разговорном английском, мои комплименты системе школьного образования Казахстана. Если, конечно, текст письма не был взят готовым из сети, что более вероятно.
Насколько я понимаю, чтобы подставить любой адрес в поле «отправитель», звания магистра хакерских наук не требуется. Мой почтовый адрес за последние четверть века много где «засветился», равно как и пароль неоднократно использовался для не очень важных регистраций и т.п. Не для email-аккаунта, но шантажист априори предполагает, что «клиент» использует один и тот же пароль для всех сервисов. Обычное дело, к сожалению. То есть, реально у отправителя есть связка почтовый адрес email-аккаунта и пароль, которым владелец данного аккаунта регулярно пользовался. Возможно, имя тоже есть, просто поленились имена также добавлять автоподстановкой в свои «письма счастья». По факту, с 99% вероятности это всё. И на основании таких более чем скромных данных дальше в письме разыгрывается целая «сказка венского леса». Или казахских степей, не суть важно.
Дата окончания «периода заражения вирусом» наверняка авто-подставлена датой отправки письма. Печаль в том, что на порносайты я не хожу и, тем более, на них не регистрируюсь. От слова «вообще». Камера заблокирована физически, ещё раз «мимо кассы». В соцсетях не зарегистрирован (исключение — Твиттер). Мессенджерами не пользуюсь вообще и ни в одном не зарегистрирован, здесь уже без исключений. Не потому, что сильно переживаю за свою безопасность, мне это просто не нужно. Бывает и такое, да.
За что платить-то? За собственный email-адрес? Дороговато, тем более что я его и так помню наизусть. Со всем остальным «компроматом» автор письма феноменально угадал. В том смысле, что ничего из перечисленных «данных» не существует в принципе. Однако — каюсь! – всё равно дёрнулся проверить, не оказался ли email-аккаунт с тем же паролем. Конечно, не оказался, но ведь я дёрнулся же!
Ух ты. Они ещё и до всех моих адресбуков на всех устройствах добрались, молодцы какие! Надеюсь, вы всё поняли. Кстати, подмена адреса отправителя убивает сразу двух зайцев: не только как бы «доказывает» взлом почтового аккаунта, но и в глазах большинства получателей делает жалобы бессмысленными, на кого жаловаться-то? На себя самого? Гримасы «индивидуального подхода»Теперь о том, для чего этот небольшой обзор был написан. Во-первых, несмотря на явный «прицел» на англоязычную аудиторию, с большой долей вероятности доберутся и до нас. Мне подобных «писем счастья» до сих пор не приходило, но это вопрос времени. Автор послания изо всех сил тужится изобразить тот самый «индивидуальный подход». Дескать, дорогой клиент, тобой уже давно и пристально занимаются, чуть ли не в туалет с тобой ходят. А уж в спальне — само собой, всё записывается и протоколируется, изволь теперь заплатить. В реальности — чистой воды блеф на минимальном количестве данных, всё остальное обрабатывается, генерируется и рассылается автоматически. Иначе смысла бы не было этим заниматься. Магия больших чисел и быстрого охвата максимально возможной аудитории, кто-нибудь да заплатит с перепугу. Получить такое письмо неприятно и нервно, однако включайте мозг и трезво отделяйте мух от котлет: какая информация реально есть у шантажиста, а чем он просто нагнетает психологическую напряжённость. Не сомневайтесь, при действительно индивидуальном подходе и наличии чего-то материального он бы не преминул похвастаться конкретикой. Хотя бы для вящей убедительности. В этом смысле плохую службу сослужили многочисленные публикации СМИ о всесильных и вездесущих хакерах, которые всё и всех подряд ломают, легко добывая персональные данные и конфиденциальную информацию. И многочисленные «репортажи» о компрометирующих фото и видео всяких знаменитостей и жаждущих таковыми стать. В чём-то СМИ правы, и лишняя осторожность нам тоже не повредит. Плохо то, что у людей формируется стереотип уязвимости и полной беззащитности перед всемогущими хакерами. Чем хакеры успешно и с удовольствием пользуются. Сами «взломы» есть, и массовые утечки данных присутствуют, это бесспорно. Про банковские махинации ещё пишут хоть с какими-то подробностями, «компромат» на знаменитостей жёлтая пресса смакует, на то она и «жёлтая». Про то, как употребляются и монетизируются миллионы единиц украденной небанковской информации, никто особо не пишет, а явление массовое, и всё это поставлено на конвейер, см. выше про моё «письмо счастья». А это наверняка лишь один из многих вариантов шантажа «вслепую», типа бомбардировки по площадям. И Big Data, будь она неладна, доступна не только спецслужбам. ПерспективыИ ещё. Про «Дикий Запад». Мне, честно говоря, уже по-человечески жаль тамошних мужиков, которых на волне борьбы за нравственность или фиг их знает за что они там вдруг метнулись бороться, спустя десятилетия судят и подвергают остракизму, «жертвы» даже нередко просто врут ради денег и/или самопиара. Сейчас, спустя десятки лет после «событий», уже и не поймёшь, кто был реальный преступник, а кто с пары рюмок кого-то ущипнул за попу. Харрасмент он ведь такой харрасмент, понятие мутно-расплывчатое. Поди угадай, какое действо объявят чуть ли не изнасилованием четверть века спустя. И доказывай потом в суде, что девушку за соседним столиком ты когда-то «раздел взглядом» не догола, а только до нижнего белья, строго в рамках действующей с 2032 года поправки к закону «О допустимых углах наклона и глубины воображаемого проникновения взгляда». Вообще-то, стратегия далеко не новая, и нынешний хайп можно было предвидеть. Вспомните хоть Монику Левински, которая много лет заботливо хранила в морозилке блузку с пятнами, выжидая самого выгодного момента для скандала. Но там «преступник» хоть удовольствие получил (надеюсь), а сейчас сколько пострадавших почти на ровном месте? В нынешней лихорадке обвинений во всяких действительных и воображаемых «харрасментах» состояние потенциальных обвиняемых понять нетрудно. И в этой мутной водичке у всяких шантажистов, наверное, рыбка неплохо ловится. Даже на почти голый крючок без наживки. Небось, хватает платящих без особых раздумий, просто с перепугу. Никакая статистика нам об этом не расскажет и эти денежные потоки не учтёт, пострадавшие вряд ли склонны делиться сведениями о своих потерях. Мода на хайпо-харрасменты уже и до России докатилась, хоть мы пока в полной мере менталитетом не доросли до «правильного» восприятия всего вот этого. Суды тоже вряд ли готовы вникать в степень оскорбительности взгляда, вот стулом по башке — всё понятно. И то ведь спорят, считать это хулиганством или побоями. Впрочем, нынче социальная среда в интернете зачастую действует куда разрушительнее судов, недаром шантажисты угрожают широкой оглаской, а не обращением к правоохранителям. Будьте мудры и не бросайтесь хотя бы на голые крючки без наживки. Ссылки по темеПоделиться: Мы в социальных сетях: |
Новости: 13.05.2021 MediaTek представила предфлагманский чипсет Dimensity 900 5G 13.05.2021 Cайты, имеющие 500 тысяч пользователей из России, должны будут открыть местные филиалы 13.05.2021 Amazon представила обновления своих умных дисплеев Echo Show 8 и Echo Show 5 13.05.2021 МТС ввел удобный тариф без абонентской платы - «МТС Нон-стоп» 13.05.2021 Zenfone 8 Flip – вариант Galaxy A80 от ASUS 13.05.2021 Поставки мониторов в этом году достигнут 150 млн 13.05.2021 Состоялся анонс модной версии «умных» часов Samsung Galaxy Watch3 TOUS 13.05.2021 Tele2 выходит на Яндекс.Маркет 13.05.2021 OPPO представила чехол для смартфона, позволяющий управлять устройствами умного дома 13.05.2021 TWS-наушники с активным шумоподавлением Xiaomi FlipBuds Pro 13.05.2021 В России до конца следующего года появится госстандарт для искусственного интеллекта 13.05.2021 ASUS Zenfone 8 – компактный флагман на Snapdragon 888 12.05.2021 Компания Genesis представила внешность своего первого универсала G70 Shooting Brake 12.05.2021 В России разработан высокоточный гироскоп для беспилотников 12.05.2021 В Россию привезли новую версию смарт-часов HUAWEI WATCH FIT, Elegant Edition 12.05.2021 Раскрыты ключевые особенности смартфона POCO M3 Pro 5G 12.05.2021 Honor 50: стали известны дизайн и другие подробности о смартфоне 12.05.2021 Чипсет Exynos 2200 от Samsung будет устанавливаться и в смартфоны, и в ноутбуки 12.05.2021 МТС начала подключать многоквартирные дома к интернету вещей 12.05.2021 iPhone 13 будет толще и получит более крупные камеры по сравнению с iPhone 12 12.05.2021 Xiaomi договорилась с властями США об исключении из чёрного списка 12.05.2021 Xiaomi выпустила обновлённую версию умного пульта Agara Cube T1 Pro 12.05.2021 Игровые ноутбуки с NVIDIA GeForce RTX 3050 Ti уже в России! 12.05.2021 Индийский завод Foxconn сократил производство в два раза 12.05.2021 Lenovo отказалась от очного участия в предстоящем в июне Mobile World Congress Подписка |