Назад
03 авг 2026
8
CrackEmail

Ваш аккаунт был взломан, и они требуют деньги

Большинство шантажных писем - это bluff, основанный на утечке паролей. Как понять, что делать и когда угроза реальна.

Ваш аккаунт был взломан, и они требуют деньги | CrackEmail

Электронное письмо сообщает, что кто-то находился внутри вашего устройства в течение нескольких месяцев, записывал вас через веб-камеру, копировал ваши контакты и чаты и отправит все это вашим друзьям, если вы не заплатите в криптовалюте в течение 48 часов. Затем вы видите свой пароль, напечатанный в сообщении, и он реальный, или когда-то был таким.

[[answer]]Практически все эти сообщения являются массовыми уловками, основанными на старых утекших базах данных паролей. Отправитель не имеет доступа к вашему устройству и не ведет записи. Проверьте, появляется ли пароль в известном утечке, измените его везде, включите двухфакторную аутентификацию или ключ доступа, сохраните сообщение как доказательство и не платите.[[/answer]]

Это осознание — весь трюк: сообщение, отправленное на сотни тысяч адресов, внезапно кажется личным. Ничто в нем не требует ответа в течение следующих десяти минут.

Почему большинство из этих сообщений являются уловками

Шантажные письма такого рода — это бизнес объемом. Кто-то покупает дамп адресов и паролей из старой утечки и отправляет один шаблон на каждый адрес в нем, автоматически вставляя пароль. Никакого наблюдения и никакой папки со скриншотами — только таблица и почтовый сервер.

Признаки постоянны. Сообщение никогда не упоминает ничего конкретного: ни сайт, который вы действительно используете, ни реальный разговор, ни имя. Оно описывает то, что якобы имеет, вместо того чтобы показать это, требует криптовалюту, потому что такой платеж нельзя отменить, и устанавливает короткий срок, потому что испуганный человек, который думает день, перестает быть испуганным. Если оно, кажется, пришло с вашего собственного адреса, это тоже ничего не доказывает: поле отправителя так же подделываемо, как и адрес возврата на конверте. Знание [[post:how-personal-data-is-collected-online|откуда берутся эти базы данных электронных адресов и паролей]] снимает большую часть угрозы.

Как проверить, действительно ли пароль утек

Вам не нужно гадать. Бесплатные базы данных уведомлений о утечках индексируют учетные данные из публичных дампов и позволяют вам искать по адресу электронной почты; Have I Been Pwned — это наиболее известный и работает как проект общественного интереса. Если ваш адрес появляется рядом с сайтом, который вы узнали, и год совпадает с тем, когда вы использовали этот пароль, загадка решена.

Проверка работает только в одном направлении, и это ограничение имеет значение. Успех говорит вам, что пароль находился в обращении в течение многих лет, что указывает на уловку. Нахождение ничего не говорит вам о том, что ни один индексированный дамп не содержит вашего адреса — множество украденных данных никогда не публикуется, никогда не обрабатывается или находится в частной торговле. На сегодняшний день крупнейшим источником украденных логинов является не взломанный веб-сайт, а вредоносное ПО для кражи информации: программное обеспечение, которое опустошает хранилище сохраненных паролей зараженного компьютера и отправляет его оптом. Have I Been Pwned индексирует часть этого материала отдельно как журналы кражи, и отдельные партии добавили десятки миллионов уникальных адресов до 2025 и 2026 годов. Поэтому читайте пустой результат как «неподтвержденный», никогда как «мой пароль никогда не утекал» и никогда как доказательство того, что угроза должна быть реальной.

Google и Apple оба встроили проверку в свои менеджеры паролей, что обычно является более быстрым путем. Проверка паролей от Google сравнивает сохраненные пароли с известными утечками. На iPhone и iPad эквивалент находится в отдельном приложении Пароли, в его разделе Безопасность; сама проверка включается в Настройки → Приложения → Пароли → Обнаружить скомпрометированные пароли. Оба показывают, какие логины повторно используют один и тот же пароль, обычно это более срочный вопрос. Одно правило: ищите по адресу электронной почты и никогда не вводите текущий пароль на сайте, который вы не можете проверить. Некоторые легитимные инструменты созданы так, что пароль никогда не покидает ваше устройство — поиск пароля в Have I Been Pwned отправляет только короткий префикс хеша и сравнивает остальное локально — но это свойство, которое нужно подтвердить перед вводом, а не предполагать.

Что делать в первый час

[[steps]] Не отвечайте и не платите :: Любой ответ говорит отправителю, что адрес активен и принадлежит кому-то, кто реагирует, что перемещает вас в более короткий, более агрессивный список. Проверьте пароль по записям утечек :: Определите, к какому аккаунту он принадлежал, затем поищите свой адрес электронной почты в индексе утечек. Совпадение подтверждает уловку; нахождение ничего подтверждает гораздо меньше, потому что не каждый дамп индексируется. Измените этот пароль везде, где он использовался :: Не только на оригинальном сайте. Повторное использование превращает одну старую утечку в десять активных аккаунтов. Включите двухфакторную аутентификацию или ключ доступа, где это предлагается :: Код приложения, аппаратный ключ или ключ доступа — это разница между украденным паролем, который является неудобством, и взломом, а ключ доступа не оставляет общего секрета для следующей утечки. Просмотрите активные сессии и подключенные приложения :: Каждая крупная служба перечисляет устройства и приложения с доступом. Выйдите из всего незнакомого. Сохраните доказательства и расскажите кому-то :: Сохраните сообщение с его заголовками и скажите это вслух одному человеку, которому вы доверяете — стыд и изоляция делают это эффективным. [[/steps]]

Когда угроза реальна

Меньшинство случаев включает в себя подлинный доступ, и тогда одного изменения пароля недостаточно. Сигналы ниже читаются вместе, а не по одному: ни одна отдельная строка ничего не доказывает сама по себе.

[[compare]] Сигнал | Массовая уловка | Реальный компромисс | Как это проверить Цитируемый пароль | Старый или использовался только на незначительном сайте | Текущий и никогда не использовался повторно | Поиск вашего адреса в индексе утечек: совпадение указывает на уловку, отсутствие совпадения ничего не доказывает Предоставлено доказательство | Никакого, или расплывчатое описание | Файл или сообщение, которое вы узнали | Спросите, может ли это доказательство исходить из публичного профиля Активность аккаунта | История входа выглядит нормально | Неизвестные устройства, новые пароли приложений | Откройте страницу безопасности или устройств аккаунта Откуда оно пришло | Старый адрес, общий шаблон | Внутри чата, который вы используете, или с вашего собственного аккаунта | Проверьте папку Отправленные и заголовки сообщения [[/compare]]

Активность аккаунта — это строка, которая имеет наибольшее значение, потому что это единственное, что отправитель не может инсценировать. Если контакт получил сообщения, которые вы никогда не писали, ваш адрес электронной почты для восстановления изменился без вашего ведома, или вы вышли из службы, из которой никогда не выходили, рассматривайте это как активный взлом и следуйте шагам для случая, когда [[post:someone-signed-into-my-account|кто-то действительно вошел в ваш аккаунт]]. Реальный компромисс устройства еще реже и оставляет следы — быстрое разряжение батареи, необъяснимое использование данных, незнакомые администраторские приложения — что [[post:what-is-spyware-programs|как вредоносное ПО действительно ведет себя на телефоне]].

Почему оплата редко заканчивает это

Люди, которые платят, фиксируются как люди, которые платят. Шаблон, о котором сообщается снова и снова, заключается в том, что после оплаты в течение нескольких дней следует второй запрос с более крупной суммой, потому что первый доказал, что цель может быть под давлением. Никто не обязывает кого-либо что-либо удалять, а в уловке нечего удалять. Даже в редком случае, когда материал действительно существует, оплата покупает обещание от кого-то анонимного по своей сути, кто не может продемонстрировать, что копия была уничтожена.

Куда сообщить об этом

Сообщение редко приводит к расследованию одного сообщения, но оно пополняет данные, которые закрывают кошельки и кампании. В Соединенных Штатах FTC принимает отчеты на reportfraud.ftc.gov, а ФБР управляет Центром жалоб по интернет-преступлениям, который принимает жалобы на онлайн-шантаж. В Великобритании эту роль теперь выполняет Служба сообщения о мошенничестве, управляемая Полицией Лондона — онлайн на reportfraud.police.uk или по телефону 0300 123 2040 — которая заменила Action Fraud зимой 2025–2026 годов и охватывает Англию, Уэльс и Северную Ирландию; в Шотландии сообщите в Полицию Шотландии по номеру 101. Также отметьте это как фишинг в вашем почтовом клиенте, и если оно пришло через мессенджер, используйте инструмент отчета в приложении — Apple документирует как блокировать, фильтровать и сообщать о сообщениях на iPhone. Если целью является лицо младше 18 лет, обращайтесь сразу в правоохранительные органы или службу по защите детей.

Как сделать следующее сообщение безвредным

Причина, по которой пароль, утекший много лет назад, все еще может вас пугать сегодня, заключается в повторном использовании. Как только каждый аккаунт имеет свой собственный пароль и второй фактор, старая утечка становится тривиальной, а не рычагом, и менеджеры паролей, встроенные в iOS, Android и браузеры, достаточно для большинства людей. Где служба предлагает ключ доступа, принимайте его: учетные данные остаются на устройстве или в менеджере паролей, и ничего повторно используемого не хранится на сервере, так что будущая утечка этого сайта не имеет ничего для продажи. Учетные записи Apple, Google и Microsoft все поддерживают ключи доступа, а встроенные менеджеры синхронизируют их между устройствами.

Держите контакты для восстановления актуальными и закройте веб-камеру ноутбука, если это успокаивает вас. Если проверки выше указывают на уловку — старый пароль, отсутствие конкретных доказательств, чистая история входа — тогда никто не смотрел на вас индивидуально в первую очередь, и следующее сообщение будет просто текстом на экране, не более того. Если они указывают в другую сторону, раздел о реальном компромиссе — это то, с чем нужно работать в первую очередь.

[[faq]] Электронное письмо показало мой настоящий пароль — означает ли это, что они взломали меня? :: Не само по себе. Пароли утекают оптом с взломанных веб-сайтов и от вредоносного ПО, которое опустошает хранилища сохраненных паролей, а затем перепродаются в списках, поэтому цитирование одного доказывает только то, что он находился в обращении. Я искал свой адрес электронной почты в индексе утечек и ничего не нашел — реальна ли угроза тогда? :: Нет. Индексы охватывают только дампы, которые были опубликованы и обработаны, поэтому пустой результат означает «неподтвержденный», а не «никогда не утекал». Оценивайте угрозу по истории входа и устройствам, а не по отсутствию записи. Сообщение пришло с моего собственного адреса, так что они внутри моего аккаунта? :: Адреса отправителей могут быть подделаны, и это стандартно в этих кампаниях. Проверьте свою папку Отправленные и историю входа: если сообщения там нет и незнакомые устройства не указаны, ничего не было отправлено из вашего почтового ящика. Должен ли я платить, если у меня действительно есть что-то постыдное? :: Нет. Оплата отмечает вас как человека, который платит, и за ней обычно следует второй запрос. Если подлинный материал существует, сообщите об этом, а не ведите переговоры — анонимный отправитель не может показать, что копия была удалена. Что если я уже ответил им? :: Прекратите отвечать, измените пароли на указанных или подразумеваемых аккаунтах, включите двухфакторную аутентификацию или ключи доступа и ожидайте дальнейших попыток. Ответ не дает никому доступа ни к чему. [[/faq]]

Did this answer your question?