Ваш акаунт було зламано, і вони вимагають гроші
Більшість шантажних листів - це блеф на основі витоку паролів. Як розпізнати загрозу та що робити.
Електронний лист повідомляє, що хтось був у вашому пристрої протягом кількох місяців, записував вас через веб-камеру, копіював ваші контакти та чати і надішле все це вашим друзям, якщо ви не заплатите криптовалютою протягом 48 годин. Потім ви бачите свій пароль, надрукований у повідомленні, і він справжній, або колись був.
[[answer]]Практично всі ці повідомлення є масово надісланими обманами, побудованими на старих витоках паролів. Відправник не має доступу до вашого пристрою і не має записів. Перевірте, чи з'являється пароль у відомому витоку, змініть його скрізь, увімкніть двофакторну автентифікацію або ключ доступу, збережіть повідомлення як доказ і не платіть.[[/answer]]
Це усвідомлення є всім трюком: повідомлення, надіслане сотням тисяч адрес, раптово виглядає особистим. Нічого в ньому не потребує відповіді протягом наступних десяти хвилин.
Чому більшість з цих повідомлень є обманом
Вимагання такого роду є бізнесом обсягу. Хтось купує скидання адрес і паролів з старого витоку і надсилає один шаблон на кожну адресу в ньому, з автоматично вставленим паролем. Немає спостереження і жодної папки зі скріншотами — лише електронна таблиця і поштовий сервер.
Сигнали постійні. Повідомлення ніколи не згадує нічого конкретного: жодного сайту, яким ви дійсно користуєтеся, жодної реальної розмови, жодного імені. Воно описує те, що, як стверджується, має, замість того, щоб показати це, вимагає криптовалюту, оскільки цей платіж не може бути скасований, і встановлює короткий термін, оскільки налякана людина, яка думає протягом дня, перестає бути наляканою. Якщо здається, що воно надіслане з вашої власної адреси, це також нічого не доводить: поле відправника так само підроблюється, як і адреса повернення на конверті. Знання [[post:how-personal-data-is-collected-online|звідки беруться ці бази даних електронних адрес і паролів]] зменшує загрозу.
Як перевірити, чи дійсно пароль витік
Вам не потрібно гадати. Безкоштовні бази даних сповіщення про витоки індексують облікові дані з публічних скидань і дозволяють вам шукати за адресою електронної пошти; Have I Been Pwned є найвідомішим і працює як проект суспільного інтересу. Якщо ваша адреса з'являється поруч із сайтом, який ви впізнаєте, і рік збігається з тим, коли ви використовували цей пароль, загадка вирішена.
Перевірка сильна лише в одному напрямку, і це обмеження має значення. Збіг говорить вам, що пароль перебував у обігу протягом років, що вказує на обман. Наявність нічого говорить лише про те, що жодне індексоване скидання не містить вашу адресу — багато вкрадених даних ніколи не публікується, ніколи не обробляється або перебуває в приватній торгівлі. Найбільше джерело вкрадених логінів сьогодні — це не зламаний веб-сайт, а інфостилерне програмне забезпечення: програма, яка очищає сховище збережених паролів інфікованого комп'ютера і відправляє його оптом. Have I Been Pwned індексує частину цього матеріалу окремо як журнали крадіжки, і окремі партії додали десятки мільйонів унікальних адрес до 2025 і 2026 років. Тож читайте порожній результат як «непідтверджений», ніколи як «мій пароль ніколи не витікав» і ніколи як доказ того, що загроза має бути реальною.
Google і Apple обидва вбудували перевірку в свої менеджери паролів, що зазвичай є швидшим шляхом. Перевірка паролів Google порівнює збережені паролі з відомими витоками. На iPhone і iPad еквівалент знаходиться в окремому додатку Паролі, у його розділі Безпека; сама детекція вмикається в Налаштування → Додатки → Паролі → Виявити скомпрометовані паролі. Обидва показують, які логіни повторно використовують той самий пароль, зазвичай це більш термінове питання. Одне правило: шукайте за адресою електронної пошти і ніколи не вводьте поточний пароль на сайті, який не можете перевірити. Деякі легітимні інструменти побудовані так, що пароль ніколи не залишає ваш пристрій — пошук паролів Have I Been Pwned надсилає лише короткий префікс хешу і порівнює решту локально — але це властивість, яку потрібно підтвердити перед введенням, а не припускати.
Що робити в першу годину
[[steps]] Не відповідайте і не платіть :: Будь-яка відповідь говорить відправнику, що адреса активна і належить комусь, хто реагує, що переводить вас на коротший, агресивніший список. Перевірте пароль на предмет витоків :: Визначте, до якого облікового запису він належав, а потім шукайте свою адресу електронної пошти в індексі витоків. Збіг підтверджує обман; нічого не знайти підтверджує набагато менше, оскільки не кожне скидання індексується. Змініть цей пароль скрізь, де він використовувався :: Не лише на оригінальному сайті. Повторне використання перетворює один старий витік на десять активних облікових записів. Увімкніть двофакторну автентифікацію або ключ доступу, де це пропонується :: Код програми, апаратний ключ або ключ доступу — це різниця між вкраденим паролем, що є незручністю, і зломом, а ключ доступу не залишає спільного секрету для наступного витоку. Перегляньте активні сесії та підключені програми :: Кожна велика служба перераховує підключені пристрої та програми з доступом. Вийдіть з будь-якого незнайомого. Збережіть доказ і скажіть комусь :: Зберігайте повідомлення з його заголовками і скажіть це вголос одній людині, якій ви довіряєте — сором і ізоляція є тим, що робить це ефективним. [[/steps]]
Коли загроза реальна
Меншість випадків включає справжній доступ, і тоді одна зміна пароля недостатня. Сигнали нижче читаються разом, а не по одному: жоден окремий рядок нічого не доводить сам по собі.
[[compare]] Сигнал | Масово надісланий обман | Реальний компроміс | Як це перевірити Цитований пароль | Старий або використовувався лише на незначному сайті | Поточний і ніколи не повторювався | Шукайте свою адресу в індексі витоків: збіг вказує на обман, відсутність збігу нічого не доводить. Доказ надано | Немає або розмите описання | Файл або повідомлення, яке ви впізнаєте | Запитайте, чи може це доказ походити з публічного профілю. Активність облікового запису | Історія входу виглядає нормально | Невідомі пристрої, нові паролі додатків | Відкрийте сторінку безпеки або пристроїв облікового запису. Куди воно надійшло | Стара адреса, загальний шаблон | Усередині чату, яким ви користуєтеся, або з вашого власного облікового запису | Перевірте папку Відправлені та заголовки повідомлення. [[/compare]]
Активність облікового запису — це рядок, який має найбільшу вагу, оскільки це єдине, що відправник не може підробити. Якщо контакт отримав повідомлення, які ви ніколи не писали, ваша електронна пошта для відновлення змінилася без вас, або ви вийшли з сервісу, з яким ніколи не залишалися, розглядайте це як активне зломлення і дотримуйтесь кроків для випадку, коли [[post:someone-signed-into-my-account|хтось дійсно увійшов у ваш обліковий запис]]. Справжнє зломлення пристрою ще рідше і залишає ознаки — швидке розряджання батареї, незрозуміле використання даних, незнайомі адміністративні програми — що є [[post:what-is-spyware-programs|як насправді поводиться шпигунське програмне забезпечення на телефоні]].
Чому платити рідко закінчує це
Люди, які платять, реєструються як ті, хто платить. Шаблон, про який повідомляється знову і знову, полягає в тому, що платіж супроводжується протягом кількох днів другим запитом з більшою сумою, оскільки перший підтвердив, що ціль можна тиснути. Ніхто не зобов'язаний нічого видаляти, і в обмані немає нічого, що потрібно видаляти. Навіть у рідкісному випадку, коли матеріал дійсно існує, платіж купує обіцянку від анонімної особи за визначенням, яка не має способу продемонструвати, що копія була знищена.
Куди повідомити про це
Повідомлення рідко призводить до розслідування одного повідомлення, але воно постачає дані, які закривають гаманці та кампанії. У Сполучених Штатах FTC приймає повідомлення за адресою reportfraud.ftc.gov, а FBI керує Центром скарг на Інтернет-злочини, який приймає скарги про онлайн-вимагання. У Великій Британії цю роль тепер виконує служба Повідомити про шахрайство, яку веде поліція Лондона — онлайн на reportfraud.police.uk або за телефоном 0300 123 2040 — яка замінила Action Fraud взимку 2025–2026 років і охоплює Англію, Уельс і Північну Ірландію; у Шотландії повідомте поліції Шотландії за номером 101. Позначте це як фішинг у вашому поштовому клієнті також, і якщо воно надійшло через месенджер, використовуйте інструмент звіту в додатку — Apple документує як блокувати, фільтрувати та повідомляти про повідомлення на iPhone. Якщо особа, на яку націлено, молодше 18 років, зверніться безпосередньо до правоохоронних органів або служби знищення для захисту дітей.
Як зробити наступне повідомлення безпечним
Причина, чому пароль, що витік кілька років тому, все ще може вас лякати сьогодні, — це повторне використання. Як тільки кожен обліковий запис має свій власний пароль і другий фактор, старий витік стає тривіальним, а не важелем, і менеджери паролів, вбудовані в iOS, Android і браузери, достатні для більшості людей. Де служба пропонує ключ доступу, скористайтеся ним: облікові дані залишаються на пристрої або в менеджері паролів, і нічого повторно використовуваного не зберігається на сервері, тому майбутній витік цього сайту не має нічого для продажу. Облікові записи Apple, Google і Microsoft усі підтримують ключі доступу, а вбудовані менеджери синхронізують їх між пристроями.
Тримайте контакти для відновлення актуальними і закривайте веб-камеру ноутбука, якщо це заспокоює вас. Якщо перевірки вище вказували на обман — старий пароль, жодного конкретного доказу, чиста історія входу — тоді ніхто не дивився на вас індивідуально спочатку, і наступне повідомлення такого роду надійде як текст на екрані, нічого більше. Якщо вони вказували в інший бік, розділ про реальний компроміс — це те, з чим потрібно спочатку працювати.
[[faq]] Електронний лист показав мій справжній пароль — чи означає це, що вони зламали мене? :: Не саме по собі. Паролі витікають масово з зламаних веб-сайтів і з шкідливого програмного забезпечення, яке очищає сховища збережених паролів, а потім перепродаються в списках, тому цитування одного доводить лише те, що він був у обігу. Я шукав свою електронну пошту в індексі витоків і нічого не знайшов — чи є загроза реальною? :: Ні. Індекси охоплюють лише скидання, які були опубліковані та оброблені, тому порожній результат означає «непідтверджено», а не «ніколи не витікав». Оцінюйте загрозу за історією входу та пристроями, а не за відсутністю запису. Повідомлення надійшло з моєї власної адреси, тож чи вони всередині мого облікового запису? :: Адреси відправників можуть бути підроблені, і це стандартно в цих кампаніях. Перевірте свою папку Відправлені та історію входу: якщо повідомлення там немає і жодних незнайомих пристроїв не вказано, нічого не було надіслано з вашої поштової скриньки. Чи повинен я платити, якщо у мене дійсно є щось компрометуюче? :: Ні. Платіж позначає вас як того, хто платить, і зазвичай слідує другий запит. Якщо дійсно існує матеріал, повідомте про це, а не ведіть переговори — анонімний відправник не може показати, що копія була видалена. Що робити, якщо я вже відповів їм? :: Припиніть відповідати, змініть паролі на вказаних або підозрюваних облікових записах, увімкніть двофакторну автентифікацію або ключі доступу і очікуйте подальших спроб. Відповідь не дає нікому доступу до чого-небудь. [[/faq]]
Did this answer your question?