Вимагання в Інтернеті: найпоширеніші схеми кіберзлочинців та способи захисту

Наступна новина

Коли кіберзлочинці мають на меті отримати гроші користувачів, вони можуть використовувати безліч схем, серед яких найпопулярнішою є вимагання. Відповідно до останнього звіту ФБР про злочини в Інтернет-мережі за минулий рік, жертви вимагання втратили близько 107,5 мільйонів доларів США.

Як правило, зловмисники не використовують одну схему, а навпаки поєднують різні способи вимагання в Інтернеті, щоб змусити своїх жертв дотримуватись їх вимог, наприклад, виплатити пристойну суму або навіть виконати завдання від їх імені.

Програми-вимагачі

Безперечно програми-вимагачі є найбільш відомим прикладом вимагання в Інтернеті. Цілями хакерів стають як компанії та урядові структури, так і приватні особи. Як правило, зловмисники інфікують пристрій програмою-вимагачем, використовуючи різні тактики, наприклад, обманом змушують вас натиснути на шкідливе посилання в електронному листі, в соціальних мережах або в миттєвих повідомленнях.

Після проникнення на пристрій шкідлива програма шифрує ваші файли та не дозволяє отримати доступ до них або повністю блокує комп'ютер з вимогою заплатити викуп. Також варто згадати, що деякі групи програм-вимагачів додали нові функції. Зокрема «доксинг», який передбачає збір конфіденційної інформації з метою подальшого шантажування жертви та отримання виплати за нерозголошення цих даних. Це можна розглядати як форму подвійного вимагання.

У випадку інфікування спеціалісти ESET рекомендують перевірити наявність інструменту дешифрування для виду програми-вимагача, яка проникла на ваш пристрій, та в жодному разі не платити викуп. Додаткові поради щодо захисту від атак програм-вимагачів читайте за посиланням.

Злам та вимагання в Інтернеті

Дана тактика передбачає проникнення програми-вимагача на ваш пристрій або в онлайн-акаунти з метою пошуку будь-яких конфіденційних або важливих даних та їх викрадення. Як правило, це і є функціонал програми-вимагача, але в цьому випадку злам та проникнення у ваш пристрій виконується вручну. Однак у разі великомасштабного витоку даних отримати ваш пароль стає набагато легше. Після цього обрана жертва отримує електронний лист, в якому зловмисники намагаються змусити користувача заплатити викуп, погрожуючи публічно розкрити її особисті дані.

Для забезпечення захисту конфіденційної інформації від такого виду загроз варто використовувати шифрування даних та двофакторну аутентифікацію, а також створювати надійні паролі для облікових записів.

Вимагання з використанням інтимного контенту

Так званий «sextortion» є ще одним способом вимагання в Інтернеті з використанням погроз зловмисників опублікувати матеріали інтимного характеру жертви. Спочатку це може бути романтична розвага через платформу знайомств, поки злочинець не завоює довіру своєї жертви та переконає її перейти на інший додаток для спілкування. Оскільки програми для знайомств зазвичай використовують механізми з безпеки для виявлення потенційних шахраїв.

Після цього зловмисник переконує користувача поділитися деякими інтимними фотографіями або навіть відео, які потім буде використовувати для шантажування. Як варіант, хакери можуть зламати комп'ютер користувача та захопити веб-камеру, щоб слідкувати за ним та навіть робити непристойні знімки або відео. Зокрема жертвою подібного шахрайства стала американська модель Кессіді Вульф.

Саме тому нікому не відправляйте будь-які непристойні фотографії. Це стосується навіть людей, яким ви довіряєте, оскільки їх пристрої та акаунти можуть бути скомпрометовані і в такому випадку ваші особисті фотографії опиняться в руках зловмисників. Тому для зниження ризиків зламу акаунтів оновлюйте свої пристрої, а також використовуйте надійне рішення з безпеки.

Шахрайство з використанням інтимного контенту

Таке шахрайство відоме як «sextortion scams» і зазвичай передбачає використання матеріалів інтимного характеру, щоб залякати жертву та змусити заплатити викуп. Зокрема зловмисники надсилають користувачу електронний лист, в якому повідомляють про наявність в них відео жертви під час перегляду інтимного контенту. Після цього кіберзлочинці вимагають виплатити певну суму, щоб уникнути публікування делікатних відео.

Для захисту від різних шахрайських та спам-повідомлень увімкніть спам-фільтр. Детальніше про подібні схеми шахрайства та поради щодо захисту від них читайте за посиланням.

DDoS-вимагання

Кіберлочинці часто здійснюють DDoS-атаки на підприємства, щоб обмежити їх здатність надавати послуги. Часто для збільшення свого нелегального доходу хакери пропонують свої послуги на торгових майданчиках DDoS. Під час цих атак кіберзлочинці використовують велику кількість пристроїв, які організовані в ботнет. Це дозволяє спрямувати велику кількість запитів на ціль атаки, що в результаті призводить до збоїв, повільної роботи та відключення систем жертви.

Атака може тривати декілька днів, що для деяких компаній означає втрату доходів в сотні тисяч доларів. Нещодавно група кіберзлочинців погрожувала різним організаціям DDoS-атаками, якщо вони не заплатять викуп у розмірі від 57 000 до 227 000 доларів США в біткоїнах.

Базовими кроками для захисту від схем вимагання з використанням DDoS-атак є налаштування брандмауера, який блокує доступ до всіх неавторизованих IP-адрес, а також реєстрація в службі захисту від DDoS-атак.

Для зниження ризиків стати жертвою вимагання в Інтернеті дотримуйтесь основних порад з безпеки.

  1. Використовуйте двофакторну аутентифікацію.
  2. Регулярно оновлюйте програми та операційну систему до актуальних версій.
  3. Уникайте повторного використання паролів, оскільки зламавши один обліковий запис, кіберзлочинці можуть отримати доступ і до всіх інших акаунтів з такими ж обліковими даними.
  4. Використовуйте надійні паролі, які містять складні маловідомі фрази. Більше рекомендацій для створення ефективних комбінацій для входу доступно за посиланням
  5. Уникайте поширення інформації, яка може бути використана проти вас.