Мошенники научились ботать
Информацию из Telegram начали использовать для шантажа
Интернет-мошенники начали использовать персональные данные россиян, которые собирают специальные боты в мессенджере Telegram, для шантажа. Они вымогают деньги, угрожая взломать аккаунт или раскрыть информацию о действиях человека в сети его родным и коллегам. Оплата подобных требований не гарантирует, что жертву перестанут шантажировать, предупреждают эксперты. В ближайшее время вымогательству рискует подвергнуться и бизнес, который собирает в сети открытые данные о людях: причиной может стать новое законодательство о защите данных.
Мошенники начали собирать информацию для шантажа интернет-пользователей из Telegram-ботов, рассказали “Ъ” эксперты по безопасности.
Так, например, источником информации для мошенников стал MailSearchBot компании LeakCheck, который исходно создавался для проверки «утекших» паролей, говорит начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд.
Сервис за плату предлагает пользователю найти по номеру телефона свои логины и пароли, которые оказались в открытом доступе. Несмотря на то что в бесплатной версии бота часть пароля скрыта, мошенники используют эти данные для шантажа пользователей по электронной почте, пояснил господин Дрозд: «Жертвам предлагается заплатить, чтобы их данные не раскрыли друзьям, родственникам или коллегам».
LeakCheck известно о подобных случаях, подтвердили “Ъ” в компании. «Чаще всего мошенники пишут жертвам, что на их компьютер попал вирус и все действия в сети записаны, а для подтверждения прикладывают последний использованный пароль»,— говорят в LeakCheck. В компании утверждают, что MailSearchBot не хранит историю запросов, поэтому установить связь с ним мошенников невозможно.
«Ограничение числа запросов в бот не поможет в борьбе с мошенниками, поскольку при желании его можно будет обойти, сменив аккаунт»,— уточнили в LeakCheck.
Преступники могут и представиться службой безопасности сервиса, предложить изменить скомпрометированный пароль и получить в итоге полный доступ к аккаунту, говорит основатель компании «Интернет Розыск» Игорь Бедеров. «Обычно люди переживают за сохранность своих фотографий и переписки, поэтому открывают подобные мошеннические письма и верят им»,— объясняет эксперт.
Подобные Telegram-боты относятся к инструментам разведки по открытым источникам, популярность которой растет как среди обычных пользователей, так и среди мошенников, отмечает господин Дрозд. В 2020 году в Telegram активизировалось создание ботов, позволяющих пользователю мессенджера получить информацию практически о любом человеке (см. “Ъ” от 19 февраля).
В числе старейших и самых крупных — «Глаз Бога», «Архангел», Smart_SearchBot и AVinfoBot. Сервисы используют данные, которые уже находятся в открытом доступе, поэтому принцип их работы можно сравнить с поисковой системой, отмечает директор по стратегическим коммуникациям Infosecurity a Softline Company Александр Дворянский.
Очевидно, если человек многие годы использует один и тот же пароль, рано или поздно он станет жертвой злоумышленников, говорит господин Дворянский.
Но если вас шантажируют раскрытием личных данных, не стоит верить, что после перевода мошенникам запрошенных денег они прекратят шантаж, предупреждает заместитель руководителя департамента защиты от цифровых рисков Group-IB Антон Долгалев.
В 2021 году у мошенников будет еще больше предлогов для шантажа, полагает господин Бедеров. Стимулом, по его мнению, может стать принятый в конце прошлого года законопроект о регулировании общедоступных персональных данных. В соответствии с ним бизнесу запрещено собирать информацию о людях из социальных сетей без их прямого согласия, даже когда профиль человека являлся открытым (см. “Ъ” от 23 декабря 2020 года). Такая мера, по словам господина Бедерова, может спровоцировать волну вымогательских сообщений от лица якобы субъектов персональных данных в адрес бизнеса. Эксперт считает, что злоумышленники начнут, в частности, рассылать фейковые письма со штрафами за нарушение новых требований законодательства.