Эксперты рассказали, как мошенники собирают досье на человека за полчаса

Открытые данные и утечки: что злоумышленники знают о вас уже сейчас

Представьте: вы заходите в интернет, оставляете пару комментариев, регистрируетесь в магазине, ставите лайк в соцсети. А спустя полчаса у постороннего человека — или мошенника — есть файл с вашей биографией, интересами, контактами и даже примерными доходами. Без взлома и хакерских штучек. Только то, что вы сами когда-то выложили в открытый доступ.

Технология OSINT — разведка по открытым источникам — давно уже не удел спецслужб. Её освоили те, кто зарабатывает на чужих данных. И как пояснил директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско, за последние десять лет произошли тысячи утечек, затронувших почти каждого жителя планеты.

«Базы данных с номерами телефонов, адресами, паспортными данными и датами рождения лежат в открытом доступе. Их не надо взламывать — достаточно уметь искать», — отмечает эксперт.

Всё начинается с того, что мошенник находит номер вашего мобильного. Откуда? Мог слить его оператор, мог продать менеджер в салоне связи, мог ваш знакомый нечаянно опубликовать в открытом чате. Дальше — поиск по соцсетям. Привязанный к номеру аккаунт выдаёт имя, фотографии, город, место работы, круг друзей. А если профиль не закрыт — ещё и посты, геолокации, лайки.

Следующий шаг — проверка по базам утекших данных. Сливов за последние годы накопилось столько, что средний пользователь «засвечен» как минимум в трёх-четырёх. Мошенники покупают такие архивы на форумах за копейки или скачивают из Telegram-каналов. И уже через 15–20 минут на руках — паспортные данные, ИНН, иногда даже сканы документов.

Что именно собирают за полчаса?

Эксперты департамента расследований высокотехнологичных преступлений компании F6 разделяют источники на три категории: открытые (соцсети, форумы, новости), закрытые (базы данных госорганов и банков, которые утекли) и серые (полулегальные брокеры данных, «прошивки» сотовых операторов). Из этой смеси за полчаса можно получить полный портрет человека: его мобильный телефон, email, адрес прописки, список родственников, место работы, увлечения, марку автомобиля, информацию о кредитах и долгах.

Дальше начинается самое неприятное. Собранное досье используют для фишинга: вам приходит письмо якобы от магазина, где вы недавно покупали кроссовки, — а внутри ссылка на поддельный сайт. Или звонок от «службы безопасности банка», где собеседник называет вашу точную сумму последней покупки. Вы доверяете — и теряете деньги.

Бывает и шантаж: мошенники пишут, что взломали вашу почту, и требуют выкуп. На деле они просто нашли ваш email в слитой базе, но звучит убедительно.

Как защититься?

Вураско советует простые, но рабочие меры. Заведите отдельный почтовый ящик для регистраций на сомнительных сайтах. Используйте отдельную сим-карту для онлайн-покупок. Не указывайте реальные ФИО там, где это не обязательно. Например, в интернет-магазине можно написать «Иван И.» вместо полного имени.

Но главное — следить за тем, что вы публикуете. Закрытые профили в соцсетях, отключенная геолокация на фото, осторожность с лайками и комментариями. «Лучше всего — сделать свои страницы максимально приватными и не выкладывать туда то, что может быть использовано против вас», — резюмирует эксперт.

Цифровой след остаётся навсегда. Но хотя бы часть его можно спрятать от чужих глаз — если знать, где подстелить соломку.

Россиян предупредили о росте случаев цифрового слежения и преследования

Не отвечайте незнакомцам и проверьте настройки приватности: что советует киберполиция

Масштаб проблемы оказался серьёзнее, чем можно было предположить. За два года — с 2024 по 2025-й — в России выявили более 34 тысяч пользователей, которые столкнулись с программами для скрытого наблюдения. Речь идёт не просто о назойливой рекламе или фишинге. В ход идут инструменты, позволяющие отслеживать переписку, геолокацию, звонки. Часто жертва даже не догадывается, что за ней следят.

«Избегайте общения с незнакомцами и блокируйте подозрительные аккаунты», — подчеркнули в ведомстве, которое занимается кибербезопасностью.

Специалисты обращают внимание: цифровое преследование не всегда сводится к взлому. Иногда достаточно, чтобы кто-то получил доступ к открытому профилю в соцсети, собрал информацию и начал eю манипулировать. Всё начинается с безобидного комментария или лайка.

Одной из главных причин такого поведения называют конфликты — межличностные, деловые, а иногда и случайные споры с незнакомцами в сети. Несогласие с позицией блогера или лидера мнений тоже может спровоцировать агрессию. В зоне риска — те, кто активно высказывается на острые темы.

В ведомстве напомнили: если кажется, что кто-то следит, — скорее всего, это правда. Чувство тревоги в таких случаях редко бывает ложным. Но паниковать не стоит. Есть простые шаги, которые снижают риски.

Первое — двухфакторная аутентификация. Её стоит подключить везде, где это возможно: в мессенджерах, почте, соцсетях. Второе — сделать профили приватными. Открытый аккаунт — подарок для stalkerа. Третье — не переходить по ссылкам от незнакомцев, даже если они выглядят безобидно.

И ещё один момент. Если угрозы перешли в реальную плоскость — например, кто-то требует деньги или шантажирует личными данными, — медлить нельзя. В правоохранительных органах, по информации из ведомства, уже есть отработанные алгоритмы реагирования на такие инциденты.

Любопытно, что жертвами цифрового преследования становятся не только публичные люди. Обычные пользователи — не реже. По статистике, большинство случаев — это результат бытовых ссор или зависти. Бывшие партнёры, коллеги, просто обиженные люди — круг подозреваемых часто очевиден.

В ведомстве также посоветовали обращать внимание на необычную активность в аккаунтах. Если вдруг начали приходить запросы на восстановление пароля, а в списке друзей появились незнакомцы — это повод насторожиться. Лучше сразу сменить пароли и проверить, какие устройства имеют доступ к аккаунту.

«Не надо думать, что цифровое преследование — это что-то далёкое и редкое. Оно уже вокруг нас. Просто мы не всегда это замечаем», — отметили в ведомстве.

В Адыгее пресекли незаконный оборот персональных данных 18-летнего жителя

Молодой делец и его виртуальный бизнес: как парень из Адыгеи зарабатывал на чужих паспортах

Уголовное дело по факту незаконного использования персональных данных возбудили в Адыгее. Фигурантом стал 18-летний местный житель. По версии следствия, молодой человек собирал паспортные и контактные данные других людей, а затем пускал их в оборот — продавал готовые аккаунты и сим-карты.

Схема вскрылась после оперативных мероприятий, которые провели сотрудники республиканского УФСБ. Чекисты задокументировали причастность парня к неправомерному использованию компьютерной информации. Как сообщили в ведомстве, подозреваемый действовал из корыстных побуждений: полученными данными он пользовался для регистрации учётных записей в соцсетях и мессенджерах, а также для активации сим-карт. Всё это потом выставлялось на продажу на специализированных площадках.

Интересно, что география деятельности вышла далеко за пределы Адыгеи. Следствие установило: незаконные операции проводились сразу на территории трёх регионов — Московской области, Краснодарского края и самой Республики Адыгея. То есть парень работал удалённо или перемещался между этими точками.

Материалы, собранные УФСБ, передали в Следственное управление СКР по РА. Там возбудили уголовное дело по пункту «а» части 3 статьи 272.1 Уголовного кодекса. Эта статья как раз про незаконный оборот персональных данных, совершённый из корыстной заинтересованности. Наказание — вплоть до шести лет лишения свободы.

В УФСБ напоминают: любая утечка персональных данных — это не просто нарушение закона, а прямая угроза для граждан. Чужие паспортные данные могут использовать для оформления кредитов, фиктивных сделок и других мошеннических схем.

Сейчас фигуранту избрана мера пресечения — об этом пока не сообщается. Следствию предстоит выяснить, откуда он брал исходную информацию: взламывал базы, покупал у инсайдеров или просто собирал через фишинговые рассылки.

В ведомстве подчеркнули: пресечение таких схем — один из приоритетов оперативной работы. Только за последние полгода в регионе выявили несколько аналогичных эпизодов.

Ваш номер слили? МВД объяснило, как понять, что вы в базе мошенников

Если вас вдруг начали атаковать сообщениями о доставке, бесплатных медосмотрах и взломе аккаунтов — скорее всего, номер уже утек. МВД предупреждает: резкий всплеск подозрительных уведомлений — почти стопроцентный признак, что телефон оказался в базах злоумышленников.

В управлении по борьбе с киберпреступностью МВД России пояснили, что мошенники не просто так долбят по разным сценариям сразу. Они тестируют жертву. Сначала приходит смс якобы от почты — посылка ждёт. Потом звонок из «поликлиники» — запишитесь на флюшку. Затем уведомление от «техподдержки» — ваш аккаунт взломали. И так по кругу, пока человек не попадётся на какой-нибудь крючок.

«Мошенники нередко одновременно используют несколько сценариев — от сообщений о доставке и медицинских обследованиях до уведомлений о взломе аккаунтов — чтобы выяснить, какой из них вызовет доверие у потенциальной жертвы», — говорится в сообщении УБК МВД.

Ведомство выпустило простые рекомендации для тех, кто заметил такую активность. Первое — проверить настройки приватности в мессенджерах. Второе — ограничить поиск аккаунта по номеру телефона. Третье — запретить добавление в группы посторонними пользователями. Банальные вещи, но многие о них просто забывают.

Ранее доцент Финансового университета Пётр Щербаченко отмечал, что хотя базовые приёмы мошенников универсальны, легенды и стиль общения они подстраивают под возраст. Пожилым — про «соцработников» и перерасчёт пенсии, молодым — про взлом аккаунта в играх или подозрительную активность на «Госуслугах». Так что если вы вдруг начали получать странные сообщения — это не паранойя. Это сигнал.

Почему утечки случаются всё чаще? Данные собирают отовсюду: сайты с сомнительной регистрацией, опросы за подарки, утечки из клиник и интернет-магазинов. Один раз ввели номер на подозрительном ресурсе — и через неделю вас атакуют. Причём базы постоянно обновляются, мошенники продают их друг другу.

Что делать, если вы уже в такой базе? Менять номер — крайняя мера. Сначала попробуйте отключить привязку аккаунтов в мессенджерах к номеру, включить двухфакторную аутентификацию, не отвечать на незнакомые вызовы. Если звонят с неизвестного — сбросьте. Если пишут о посылке, которую не заказывали — заблокируйте отправителя.

МВД советует не паниковать, но быть внимательными. Резкий рост числа мошеннических звонков — не приговор. Это повод задуматься о цифровой гигиене. Ограничьте видимость профиля, не давайте номер на сомнительных сайтах, не переходите по ссылкам из смс. Звучит банально, но это работает.

Так что если сегодня вам пришло пять сообщений от «Почты России», «Сбера» и «Минздрава» одновременно — знайте: ваш номер гуляет по базам. Включите голову и проверьте настройки. Это быстрее, чем потом объяснять банку, почему вы перевели деньги «безопасному специалисту».

Бесплатный VPN — как бесплатный сыр: заканчивается потерей всех денег

МВД предупредило: мошенники маскируют банковские трояны под сервисы для обхода блокировок

Бесплатный сыр — в мышеловке. Бесплатный VPN — в банковском трояне. Снова. МВД России сообщило об очередной схеме, когда под видом полезной программы на телефон пользователя загружается вредоносное ПО, которое вычищает счета.

В управлении по борьбе с противоправным использованием информационных технологий рассказали: очередной «бесплатный VPN», который обещает обход блокировок, на деле оказывается банковским трояном. Приложение не просто работает как прокси — оно тихо читает ваши смс, просматривает push-уведомления от банков и незаметно скачивает на устройство новые вирусные модули.

Проще говоря, злоумышленники получают доступ ко всем сообщениям с кодами подтверждения, а значит — и к вашим деньгам. И всё это под видом безобидного сервиса, который вы сами установили.

«Очередной „бесплатный VPN“ на деле оказывается вредоносным ПО. Под видом сервиса распространяется банковский троян и загрузчик дополнительных вирусов», — пояснили в ведомстве.

В МВД советуют: скачивать приложения нужно только из официальных магазинов — App Store, Google Play или RuStore. Но даже это не гарантия. Мошенники умеют маскировать вирусы под популярные сервисы, включая VPN, которые россияне активно ищут для обхода блокировок. Поэтому в ведомстве уже не раз призывали быть осторожными при установке софта из непроверенных источников.

Как это работает на практике? Вы находите в интернете ссылку на «бесплатный и быстрый VPN», устанавливаете apk-файл (часто такие программы не проходят модерацию в магазинах и распространяются через сторонние сайты или рекламу). Приложение просит права на чтение уведомлений и смс — якобы для автоматического подключения. И всё. Ваш телефон теперь работает на дядю. Троян читает коды, приходящие от банков, перехватывает пароли из банковских приложений и отправляет их мошенникам.

И самое неприятное: вы ничего не замечаете до момента списания. А когда замечаете — уже поздно.

МВД рекомендует: даже если очень хочется обойти блокировку — не ставьте сомнительные программы. Лучше потерять доступ к сайту, чем к деньгам.

Если же вы уже установили такой VPN, первым делом — удалите его. Проверьте разрешения, которые вы дали приложениям. Смените пароли от банковских сервисов и сбросьте коды доступа. В идеале — сделайте сброс телефона до заводских настроек, предварительно сохранив данные.

Ситуация осложняется тем, что мошенники постоянно обновляют свои схемы. Этот троян — не первый и не последний. С каждым годом вредоносное ПО становится хитрее, а маскировка — убедительнее. Поэтому главное правило: бесплатный VPN — это риск. Всегда. Даже если он лежит в официальном магазине, читайте отзывы, проверяйте разработчика, смотрите, какие права он запрашивает.

Помните: если продукт бесплатный, то вы — товар. В данном случае — ещё и дойная корова.