FBI varuje pred novým typom vydierania. Hackeri ti môžu ukradnúť intímne fotografie a zverejniť ich spolu s tvojimi údajmi
FBI varuje pred novým spôsobom sexuálneho vydierania. Útočníci napadnú účet, ukradnú intímne fotografie a spolu s osobnými údajmi ich môžu zverejniť či predať.
Federálny úrad pre vyšetrovanie (FBI) upozorňuje na nový spôsob sexuálneho vydierania a zneužívania, pri ktorom útočníci získajú prístup k súkromným účtom obetí, ukradnú z nich intímne fotografie či videá a následne ich zverejnia alebo ponúknu na predaj na kriminálnych trhoch.
Terčom sa môžu stať dospelí aj maloletí. Útočník pritom nemusí svoju obeť osobne poznať. FBI upozorňuje, že páchatelia si niekedy vyberú konkrétneho človeka, inokedy siahnu po náhodnom cieli, ku ktorému získajú prístup cez sociálne siete, úniky dát alebo podvodné správy.
Problém nekončí samotnou krádežou fotografií. K intímnemu obsahu totiž páchatelia často pridajú aj osobné údaje obete, napríklad meno, dátum narodenia, e-mailovú adresu, telefónne číslo alebo používateľské meno na sociálnej sieti. Obeť tak môže čeliť ďalšiemu obťažovaniu, vydieraniu, prenasledovaniu alebo iným útokom.
Útočníkom niekedy stačí heslo, ktoré už niekde uniklo
Jedna z metód nevyžaduje žiadny sofistikovaný hackerský nástroj. Páchatelia skúšajú veľké množstvo hesiel a PIN kódov, ktoré získajú z rôznych zdrojov. Môže ísť napríklad o databázy uniknutých údajov, verejné profily na sociálnych sieťach alebo iné informácie dostupné na internete. Ak poznajú meno človeka, jeho dátum narodenia alebo inú osobnú informáciu, môžu tieto údaje využiť pri tvorbe možných hesiel. Riziko preto rastie najmä v prípade, keď človek používa rovnaké alebo ľahko uhádnuteľné heslo vo viacerých službách.

FBI preto odporúča používať jedinečné a dostatočne zložité heslá alebo prístupové frázy a zapnúť viacfaktorové overenie. Pri tvorbe hesla by si sa mal vyhnúť údajom, ktoré sú priamo spojené s tebou alebo tvojimi blízkymi.
Neprehliadni
Pozor na správu od „zákazníckej podpory“
Ďalší trik pôsobí oveľa dôveryhodnejšie. Obeť dostane SMS správu, podľa ktorej jej sociálna sieť zablokuje alebo deaktivuje účet. Podmienkou na jeho zachovanie má byť zadanie overovacieho kódu. V skutočnosti však útočník predtým sám spustí obnovu hesla. Služba následne odošle skutočný bezpečnostný kód priamo majiteľovi účtu. Podvodník potom obeť presvedčí, aby mu kód preposlala. Ak to obeť urobí, útočník môže dokončiť zmenu hesla a dostať sa do účtu.
„Nezdieľajte prihlasovacie údaje s nikým, ani v prípade, ak žiadateľ tvrdí, že pracuje pre platformu alebo službu, ktorú používate,“ upozorňuje FBI.
Bezpečnostný kód, ktorý si si nevyžiadal, preto predstavuje dôvod na zvýšenú opatrnosť. Namiesto odpovede na SMS alebo e-mail otvor oficiálnu aplikáciu či webovú stránku služby a skontroluj stav účtu priamo tam.
Nebezpečný môže byť aj obyčajný e-mail
Útočníci využívajú aj phishing. Vytvoria webovú stránku alebo e-mailovú adresu, ktorá sa podobá na oficiálnu zákaznícku podporu sociálnej siete. Správa môže obsahovať upozornenie na nové prihlásenie do účtu alebo tvrdiť, že musíš okamžite zmeniť heslo. Súčasťou správy býva odkaz. Po jeho otvorení sa dostaneš na podvodnú stránku, ktorá môže od teba vyžiadať prihlasovacie údaje. Ak ich zadáš, útočník ich môže okamžite zneužiť.
„Buďte opatrní pri klikaní na odkazy vložené do e-mailov a textových správ,“ radí FBI.
Ak dostaneš upozornenie týkajúce sa účtu, najbezpečnejšia cesta vedie priamo cez oficiálnu aplikáciu alebo web danej služby. Na odkaz v správe nemusíš vôbec kliknúť.
Po získaní prístupu k účtu môžu páchatelia stiahnuť intímne fotografie alebo videá. Následne ich zverejnia v uzavretých komunitách, ponúknu na predaj alebo ich využijú pri ďalšom vydieraní. Situáciu môže ešte zhoršiť zverejnenie osobných údajov obete spolu s obsahom. Páchatelia tak môžu iným ľuďom uľahčiť identifikáciu obete a následný kontakt.
Podľa FBI môže následne prísť k obťažovaniu, sextorzii, stalkingu alebo ďalším cieleným útokom. V niektorých prípadoch sa ukradnutý obsah môže objaviť dokonca priamo na sociálnom profile obete.

Čo môžeš urobiť na svoju ochranu?
Základom je obmedziť množstvo citlivého obsahu uloženého na internetových službách a sociálnych sieťach. Ak fotografie alebo videá nepotrebuješ mať dostupné online, ich uloženie mimo verejne dostupných platforiem znižuje počet miest, cez ktoré sa k nim útočník môže dostať. Rovnako dôležité je zapnúť viacfaktorové overenie, používať rozdielne heslá a neklikať bez rozmyslu na odkazy v správach. Ak dostaneš nečakaný PIN, kód na obnovu hesla alebo upozornenie na prihlásenie, najskôr si over jeho pôvod priamo v aplikácii.
FBI zároveň odporúča skontrolovať adresu odosielateľa a URL odkazu. Na počítači môžeš nad odkazom podržať kurzor a pozrieť si cieľovú adresu ešte pred kliknutím. Na mobile môže byť podvodná stránka na prvý pohľad presvedčivejšia.
FBI odporúča uchovať aj informácie o stránkach, na ktorých sa obsah objavil, používateľských menách útočníkov a prípadnom vydieraní, prenasledovaní či ďalšom obťažovaní. Takéto údaje môžu vyšetrovateľom pomôcť pri ďalšom postupe.
„Ak sa domnievate, že ste sa stali obeťou aktérov, ktorí kradnú a zverejňujú intímny obsah, poskytnite informácie príslušným orgánom,“ uvádza FBI.
Pri podobnom incidente preto nejde iba o nepríjemnosť spojenú so sociálnou sieťou. Ukradnuté fotografie môžu spolu s osobnými údajmi preniknúť na ďalšie miesta a vytvoriť priestor pre ďalšie útoky. Rýchle zabezpečenie účtu, zmena hesla, zapnutie viacfaktorového overenia a nahlásenie prípadu môžu pomôcť obmedziť ďalšie škody.