Различные мессенджеры укоренились в быту многих людей. Практически у каждого человек сейчас в телефоне устанавливаются приложения для общения, обменом фото, видео. Но мошенники тоже не сидят сложа руки. Частое явление, когда получают данные о челоевке и потом начинают его «доить».
Что делать если вымогают деньги после знакомства? Подобная ситуация случается крайне часто, особенно если речь идет о настоящем шантаже. Бороться с этим несмотря на все достаточно сложно. Уполномоченные ведомства и службы в РФ недостаточно оснащаются технически. Кроме того, руководство мессенджеров иногда просто отказывается идти на контакт. Иногда государство может вынудить руководство мессенджера или соц. сети сделать то что нужно. На примере с Павлом Дуровым. А иногда сделать ничего не удается, как получилось с тем же персонажем. Но речь уже шла не о соц. сети, а о новом мессенджере. Сегодня мы расскажем о том, чем чревата отправка интимных фотографий малознакомому человеку. И с чем приходится столкнуться всем, кто допустил подобное.
О чем разговор?
Мессенджер это программа-клиент созданная для общения людей. Там можно меняться различными файлами и фотографиями, в том числе. Естественно основной фокус сделан на сообщениях. WhatsApp это один из первых мессенджеров в РФ, который обеспечил полноценную (а главное бесплатную голосовую связь) со смартфона. Сейчас он массово теряет аудиторию из-за другого не менее популярного мессенджера. И вместе с тем, он до сих пор удерживает огромное количество людей.
В WhatsApp люди делают все что угодно:
- Ведут торговлю;
- Общаются;
- Договариваются о встречах;
- Знакомятся и даже пытаются заводить отношения.
И вот как раз о последнем мы и поговорим. В принципе, система не предполагает бана аккаунта за обмен интимными фотографиями. Эта практика используется не только в мессенджерах и крупных соц. сетях. Статистика показывает, что даже в мусульманских странах (где во главу угла поставлен шариат) люди пересылают друг другу интимные фотографии. Это стоит воспринимать как данность.
Так в чем проблема?
Все начинается с того момента, когда фотографии интимного содержания попадают за пределы приватного диалога. Это может случиться по разным причинам:
- Взломан аккаунт;
- На телефон попал вирус;
- Кто-то сумел выгрузить фотографии с чужого мессенджера.
Но очень часть в переписке двух людей одна из сторон оказывается не тем за кого себя выдает. Человек намеренно начинает общаться, а после некоторого времени получает вожделенные фото. И начинается открытый шантаж и угрозы эти самые интимные фотографии всем показать. Но для начала разберемся с техническими вопросами.
Как могут взломать аккаунт?
Проблемы начались еще задолго до популяризации мессенджера. Так, в 2014 году нашли уязвимость, которая позволяла нарушить конфиденциальность пользователей и получить доступ к некоторым защищенным диалогам. В частности, ошибка скрыта в обмене данными между:
- Основным web-интерфейсом;
- Приложением на смартфоне.
В частности, раскрывались все доступные фотографии. В случае, если злоумышленник мог правильно развернуть нужное ПО. И таких людей было предостаточно.
Зловредный Viber нацелен на Whatsapp
Еще более комичная ситуация развернулась, когда в крупной антивирусной компании Eset сумели выявить новую угрозу. Все началось с того, когда мошенникам удалось сымитировать на устройствах пользователей фейковый сервис Google Play. Уже на базе этого удавалось подменять страницу с приложением Viber. При этом жертва не замечала никаких изменений. Все было как настоящее:
- Количество загрузок;
- Рейтинг;
- Отзывы и другая информация по приложению.
А как мы помним, на Android приложение может получить огромное количество прав. И лишь на последних версиях их можно менять удобным и доступным способом. На старых версиях операционной системе сделать этого в 2 щелчка не получится.
Пользователь загружал это поддельное приложение Viber и оно получало доступ:
- К телефонным разговорам (могло записывать их);
- К файловой системе (пересылка фотографий на собственные сервера);
- К перепискам в сторонних программах и мессенджерах.
Функционал был столь расширенным, что злоумышленник мог даже в удаленном доступе редактировать документы. Пользователь при этом не мог заметить сам процесс визуально.
Но самый интересный момент был в том, что делала эта вредоносная программа в автоматическом режиме. Стоило только ее установить, как началась автоматическая синхронизация и выгрузка всей информации из WhatsApp. Это коснулось:
- Всех текстов сообщений;
- Различных фотографий.
Естественно, потом все эти данные можно было удобно просмотреть и использовать по своему назначению. В том числе и для перепродажи или массового шантажа.
Как налажена "машина шантажа"?
Если в общих чертах, то взломщики не всегда занимаются каким-то шантажом. Их задачи кроются в несколько ином направлении:
- Выгрузка данных;
- Их сортировка.
Потом уже составляются целые базы данных. Все что связано с финансами и паролями можно прорабатывать и получать новые аккаунты и другой материал. А всё остальное можно просто перепродавать.
Продажа осуществляется целыми базами. Как правило, это не целенаправленный шантаж. Фотографии сотен и тысяч жертв попадают на различные стоки и другие ресурсы для массового распространения. Удалить их оттуда достаточно сложно. Придется обращаться за помощью в тех. поддержку мессенджера.
Но бывают и те, кто зарабатывают на фотографиях хорошие деньги. Они получают полноценный профиль пользователя с уже слитыми фотографиями. И могут начать требовать денег. Надо понимать, что единичным шантажом в этом случае дело не закончится.
Шифрование не поможет
И в довершение о технических возможностях. В WhatsApp внедрялось сквозное шифрование. Но практика показывает, что и это не помогает. Так один из крупных Румынских университетов обнаружил проблему там, где ее быть не должно. Да, шифрование действительно помогает. Однако проблема нашлась не там где защищали-клиент на смартфоне.
Оказалось, что злоумышленники могут получать доступ к серверной части. Иными словами туда, где происходит вся обработка данных. Защититься от такого взлома не сможет ни один пользователь. Это уже фатальный просчет разработчиков и руководства сервиса.
В частности, схема доступа проста до безобразия:
- Хакеры засылали специальное ПО;
- Оно открывало доступ к дата-центру;
- Уже там можно было развернуть другую программу и инструменты.
Естественно, получив доступ к дата-центру, можно было заполучить права администратора. И смотреть вообще все что нужно:
- Личную переписку огромного количества пользователей;
- Весь контент (фотографии в том числе).
Здесь уже интимными фотографиями дело не ограничивается. Эта уязвимость показала, как злоумышленники на время перехватывали все управление мессенджером. И сотни тысяч или даже миллионы людей оказывались просто без защиты. Несмотря на хваленое сквозное шифрование и другие способы защиты.
Естественно, в WhatsApp ничего толкового не сообщили. Что очень характерно для любого сервиса который не доведен до совершенства. На данный момент эта лазейка закрыта, но есть информация о том, что ничего особо не поменялось. И при желании злоумышленники могут видоизменить способ и вернуть себе доступ к персональным данным и перепискам обратно.
Румынские пентестеры предупредили руководство мессенджера о том, что если за 1 календарный месяц уязвимость не будет перекрыта целиком, то они покажут способ взлома общественности. И все смогут убедиться в том, как легко воровать данные из WhatsApp в обход хваленой системы шифрования.
С этой точки зрения, пользоваться WhatsApp как основным мессенджером, вообще не стоит. Радикальная позиция, но она оправдывается многими.
Таинственные незнакомцы
А вот тут мы поговорим непосредственно о шантаже. В WhatsApp и других мессенджерах или даже соц. сетях есть огромное количество людей, занимающихся не очень хорошими вещами. Сценариев разыгрывается огромное количество:
- Вам пишет чей-то друг;
- Находится общий знакомый;
- Опасность может исходить даже от близкого человека.
В последнем случае вы хотя-бы знаете кого подозревать. И можно воздействовать на этого человека всеми доступными методами. А вот со знакомыми друзей и незнакомцами все достаточно сложно. Они ориентируются не только на незамужних девушек, но уже и на женаты дам. Как правило, "обольститель" действует очень:
- Уверенно;
- Напористо;
- Умно.
Он может присылать свои собственные фотографии и рассказывать о сладкой жизни. Естественно, обаяния подобным людям от природы не занимать. И жертва очень быстро проникается к незнакомцу душой. А его задача - получить интимные фотографии. А лучше видеозапись. После того как жертва отправит фотографии или видеозапись, человек резко меняется.
Интересные видео и материалы, по данной тематике и другим направлениям можно смотреть на телеграмм канале - https://t.me/ru_portal
Каждый может помочь каналу в продвижении (перевод всего 200 рублей уже существенная помощь в продвижении) Сбербанк 2202-2061-7240-1957
Консультация по брокерам когда обманул финансовый аналитик, по финансовым пирамидам, секты, жилищным, семейным, уголовным и другим вопросам - помощь каналу от 5000 рублей - связываемся по видео через скайп, ватсап, телеграмм и разбираем ситуацию.