×
Watch TV
Rising teen suicides bring 'sextortion' into DOJ focus

Вышедший на пенсию киберследователь ФБР Даррен Мотт присоединяется к «Fox & Friends», чтобы разобрать всплеск подростковых самоубийств, связанных с онлайн-«сексторшеном», и объяснить, как мошенники выбирают и шантажируют своих жертв.

Уэйн П. из Эванджелин, Луизиана, открыл электронное письмо, от которого у почти любого упало бы сердце. Отправитель утверждал, что представляет хакерскую группу ShinyHunters, и требовал 2000 долларов в Litecoin в течение 48 часов. В сообщении также утверждалось, что хакеры записали интимные видео через камеру Уэйна и планируют отправить их его контактам.

Уэйн остановился, вместо того чтобы платить. Он запустил проверки безопасности на своем телефоне и ПК, затем связался с CyberGuy.

«Только что получил сообщение ниже. Думаю, оно фальшивое, и проверки безопасности моего телефона и ПК не показывают проблем. Я также переслал это на «reportphishing». Какие-нибудь комментарии?» Уэйн П., Эванджелин, Луизиана

Интуиция Уэйна была верной. Письмо точно соответствует широко распространенной кампании сексторшена, которая использует реальную информацию об утечках данных, чтобы поддержать выдуманный взлом устройства. Итак, что выдало эту аферу, и что делать, если такая угроза попала в ваш почтовый ящик?

A fake email attempting to extort a victim of a data breach.

Это фактическое письмо о сексторшене, отправленное Уэйну, с использованием деталей утечки Carnival, требованием 2000 долларов в Litecoin и 48-часовым дедлайном, чтобы вызвать панику. (Курт «CyberGuy» Кнутссон)

CyberGuy Live: Пропустили «Надоел спам?» Получите повтор и контрольный список

Наш бесплатный класс CyberGuy Live, «Надоел спам?», завершился, но вы все еще можете посмотреть полный повтор и скачать наш контрольный список по остановке спама. Курт «CyberGuy» Кнутссон шаг за шагом проведет вас через простые способы сокращения робозвонков, спам-сообщений, мусорной почты и нежелательных сообщений. Вы также узнаете, как ограничить политические сообщения, очистить свой почтовый ящик и выявлять сообщения, которые могут подвергнуть риску вашу личную информацию.

Получите бесплатный повтор и контрольный список сейчас на CyberGuyLive.com.

Поддельное письмо о сексторшене от имени ShinyHunters нацелено на клиентов Carnival

Письмо Уэйна следует знакомому сценарию сексторшена. Отправитель утверждает, что хакеры получили доступ к его телефону и компьютеру, а затем говорит, что записали интимные действия через его камеру. Однако сообщение не предлагает никаких доказательств. Уэйн не получил ни скриншота, ни украденного файла, ни образца предполагаемой записи. Требование 2000 долларов в Litecoin, 48-часовой дедлайн и предупреждение не связываться с полицией — все указывает на вымогательскую аферу, созданную для паники.

ФБР предупредило, что электронные письма, подписанные именем ShinyHunters, могут содержать ложные заявления о смущающих фотографиях или видео. Во многих случаях материал, описанный в сообщении, никогда не существовал. CyberGuy освещал похожие письма о сексторшене, которые используют личные данные и изображения Google Maps, чтобы блеф казался тревожно личным.

Утечка данных Carnival придает афере правдоподобие

Афера содержит одну точную деталь. Корпорация Carnival раскрыла утечку данных после атаки методом социальной инженерии в апреле 2026 года. Carnival заявила, что ее служба безопасности обнаружила несанкционированную активность с участием учетной записи сотрудника 14 апреля. Компания заблокировала активность и привлекла внешних экспертов по безопасности. 22 апреля следователи установили, что злоумышленник скопировал личную информацию. Раскрытые данные различались для разных людей. Carnival перечислила имена, домашние адреса, адреса электронной почты, номера телефонов, даты рождения и номера удостоверений личности, выданных государством. Компания начала отправлять уведомления 27 мая. Она также предложила подходящим лицам в США два года бесплатного кредитного мониторинга.

CyberGuy ранее объяснял, как утечка Carnival может поставить под угрозу ваши туристические данные. В нашем отчете отмечалось, что почти 6 миллионов человек могут столкнуться с рисками фишинга или кражи личных данных после утечки. Мошенник может знать, что вы пользовались Carnival или Holland America, потому что ваша информация появилась в утекших данных. Однако один лишь адрес электронной почты не дает отправителю контроля над вашим телефоном, камерой, микрофоном или клавиатурой. Утечка предоставляет правдоподобную деталь. Остальное мошенник выдумывает.

CyberGuy связался с Carnival за комментарием, и представитель Carnival Corporation предоставил нам следующее заявление:

«В апреле мы выявили несанкционированный доступ к ограниченной части нашей ИТ-системы, вызванный атакой методом социальной инженерии на одну учетную запись пользователя. Мы немедленно заблокировали активность, привлекли сторонних экспертов по безопасности и уведомили правоохранительные органы. Наше расследование показало, что определенная личная информация была получена незаконно. Мы уведомляем пострадавших лиц и глубоко сожалеем о любом беспокойстве, которое это вызывает. Защита конфиденциальности и безопасности личных данных является для нас приоритетом, и мы добавили новые уровни безопасности и мониторинга поверх всеобъемлющих мер защиты, которые уже действовали. Мы также продолжим укреплять нашу оборону против развивающихся угроз».

Предупреждающие признаки раскрывают поддельное письмо о вымогательстве

Сообщение Уэйна содержит несколько признаков блефа. Во-первых, оно пришло с постороннего адреса. Отправитель не предоставил ни скриншота, ни украденного файла, ни других доказательств доступа. Между тем, сообщение требовало криптовалюту и устанавливало 48-часовой дедлайн. Оно предупреждало Уэйна не связываться с полицией и говорило не сбрасывать настройки устройств. Эти инструкции создают панику, одновременно отговаривая от обращения за советом.

Отправитель также пообещал удалить информацию Уэйна из даркнета после оплаты. Письмо не дает никакого способа проверить это утверждение. Оплата также может подтвердить, что адрес достигает кого-то, кто готов ответить. FTC предупреждает, что письма с шантажом могут утверждать о доступе к компьютеру или веб-камере. Некоторые сообщения включают информацию, раскрытую при утечке данных, чтобы история звучала правдоподобно. Агентство советует получателям избегать оплаты.

Man coding on his laptop.

Мошенники могут сочетать реальные данные об утечках с выдуманными угрозами о веб-камере, чтобы заставить жертв отправлять криптовалюту до того, как они обратятся за помощью. (Фото Николаса Коковлиса/NurPhoto через Getty Images)

Чистые проверки безопасности дают некоторое успокоение

Чистые проверки Уэйна подтверждают вывод, что письмо содержит пустую угрозу. Тем не менее, ни одна проверка не может оценить каждую онлайн-учетную запись, привязанную к адресу электронной почты. Основываясь только на сообщении, Уэйну нет причин стирать или сбрасывать устройства до заводских настроек. Ситуация меняется, если он нажал на ссылку, открыл вложение или установил программное обеспечение.

Следовательно, следующий шаг включает проверку учетных записей, а не стирание устройств. Просмотрите недавнюю историю входов для вашей учетной записи электронной почты. Затем проверьте настройки пересылки и правила входящих сообщений на предмет чего-либо незнакомого. Преступник с доступом к электронной почте может создать правило, которое тайно отправляет копии ваших сообщений в другое место.

Способы защититься от писем с сексторшеном

Поддельная угроза все равно заслуживает спокойной проверки безопасности. Эти шаги могут помочь вам закрыть возможные лазейки и подготовиться к последующим аферам.

1) Не платите и не отвечайте отправителю

Не отправляйте криптовалюту. Также избегайте ответа на письмо. Ответ подтверждает, что кто-то читает адрес. Это может побудить мошенника усилить давление или отправить новое требование.

2) Сообщите о письме и удалите его

3) Защитите свои учетные записи Carnival и электронной почты

В публичном уведомлении Carnival пароли учетных записей не указаны в списке раскрытой информации. Тем не менее, измените свой пароль Carnival или Holland America, если вы использовали его где-то еще. Ваша учетная запись электронной почты заслуживает особого внимания, потому что сообщения о сбросе пароля часто приходят туда. Используйте длинный уникальный пароль и включите двухфакторную аутентификацию. Надежный менеджер паролей может создавать и хранить уникальные пароли. Это предотвращает возможность одного раскрытого пароля открыть несколько учетных записей.

4) Проверьте входы в систему и скрытую пересылку почты

Откройте страницу безопасности вашего почтового провайдера и просмотрите недавние входы. Ищите устройства или местоположения, которые вы не узнаете. Проверьте также даты и время. Затем проверьте автоматическую пересылку и правила входящих сообщений. Удалите все незнакомое. Затем измените пароль и выйдите из других сеансов.

Carnival Cruise Line's Celebration Key ship docked at Grand Bahama Island with beach and water features

Carnival заявила, что злоумышленники скопировали личную информацию некоторых клиентов после получения несанкционированного доступа к учетной записи сотрудника в апреле 2026 года. (Патрик Коннолли/Orlando Sentinel/Tribune News Service/Getty Images)

5) Следите за кражей личных данных после утечки Carnival

Carnival заявила, что некоторые раскрытые записи содержали номера удостоверений личности, выданных государством. Любой, кто получил уведомление об утечке, должен внимательно прочитать его и воспользоваться предложенным кредитным мониторингом, если он подходит. Просматривайте выписки по банковским картам и кредитным картам на предмет незнакомой активности. Вам также следует проверить свои кредитные отчеты. Для более надежной защиты рассмотрите возможность замораживания кредитной истории во всех трех основных бюро. Контрольный список онлайн-безопасности CyberGuy на cyberguy.com объясняет больше шагов, которые вы можете предпринять после того, как ваша информация появится в утечке.

6) Удалите свою личную информацию из интернета

Мошенники часто сочетают данные об утечках с деталями с сайтов поиска людей и брокеров данных. Это исследование может раскрыть ваш адрес, номер телефона, возраст, родственников или предыдущие места жительства. Удаление этих записей не может остановить все аферы. Однако это может уменьшить информацию, которую преступники используют для персонализации будущих сообщений. Служба удаления данных может отправлять запросы брокерам данных от вашего имени и продолжать проверять информацию, которая появляется снова. Ознакомьтесь с моими лучшими выборами служб удаления данных и получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в интернете, посетив Cyberguy.com

7) Используйте надежную антивирусную защиту

В письме Уэйна не было ссылок или вложений в копии, которой он поделился. Будущие мошеннические сообщения могут содержать и то, и другое. Надежная антивирусная защита может предупредить вас о вредоносных веб-сайтах и фишинговых страницах. Она также может помечать небезопасные загрузки или сканировать поддерживаемые устройства на наличие вредоносных программ. Даже с программным обеспечением безопасности избегайте ссылок и вложений в тревожных сообщениях. Вместо этого введите официальный веб-адрес компании в своем браузере. Получите мои выборы лучших антивирусных программ 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com

Когда письмо о сексторшене требует более решительных действий

Примите более решительные меры, если вы взаимодействовали с сообщением.

  • Немедленно измените раскрытые пароли, если вы ввели их на связанной странице. Используйте доверенное устройство для изменения. Затем свяжитесь с пострадавшей компанией через ее официальный веб-сайт.
  • Запустите обновленные проверки безопасности, если вы открыли вложение или установили программное обеспечение. Также удалите незнакомые приложения и просмотрите расширения браузера.
  • Если вы отправили криптовалюту, немедленно свяжитесь с биржей или платежным провайдером. Криптовалютный перевод может быть трудно отменить. Однако провайдер может задокументировать мошенничество или пометить кошелек получателя.
  • Уэйн сообщил об отсутствии кликов или загрузок. Его проверки также не выявили проблем. Основываясь на этих фактах, сообщение, по-видимому, полагается на утекшую информацию и страх, а не на доступ к устройству.

    Ключевые выводы Курта

    Уэйн правильно справился с угрозой. Он избежал оплаты, проверил свои устройства и сообщил о письме, прежде чем страх взял верх. Утечка Carnival может объяснить, как отправитель связал Уэйна с круизной компанией. Тем не менее, сообщение не предлагало никаких доказательств того, что кто-то получил доступ к его камере, микрофону или компьютеру. Мошенники часто используют одну точную деталь, чтобы заставить гораздо большую ложь казаться правдоподобной. Защитите учетные записи, привязанные к раскрытому адресу электронной почты, и проверьте недавние входы на предмет чего-либо незнакомого. Самое главное, замедлитесь, прежде чем реагировать на срочное требование. Как только вы начнете искать реальные доказательства, такие угрозы часто начинают разваливаться.

    Вы получали угрожающее письмо, в котором использовались реальные данные о вас? Напишите нам и расскажите, что в нем утверждалось, в комментариях ниже, чтобы мы могли помочь другим читателям заметить предупреждающие знаки. Дайте нам знать, написав нам на Cyberguy.com

    Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy

  • Получайте мои лучшие технологические советы, срочные предупреждения о безопасности и эксклюзивные предложения прямо на свой почтовый ящик.
  • Для простых, реальных способов раннего выявления афер и защиты посетите CyberGuy.com — ему доверяют миллионы, кто смотрит CyberGuy по ТВ ежедневно.
  • Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию в мире афер бесплатно при присоединении.
  • Авторское право 2026 CyberGuy.com. Все права защищены.

    Курт «CyberGuy» Кнутссон — удостоенный наград технологический журналист, который глубоко любит технологии, гаджеты и устройства, делающие жизнь лучше, со своими материалами для Fox News и FOX Business, начиная с утренних программ на «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку CyberGuy от Курта, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.