Кибершантаж: как противостоять вымогателям в интернете

Иллюстрация к ситуации

Видов онлайн-мошенничеств примерно столько же, сколько преступников. Скамеры, притворяющиеся вашей подругой, романтические аферисты, «служба поддержки банка» — и это далеко не самое неприятное, с чем можно столкнуться. Шантаж — не такая распространенная, но одна из самых ранящих форм киберпреступлений. Он угрожает не только финансам и чувствам, но и публичной репутации. Рассказываем, как не растеряться и чего точно не следует делать.

Если вам угрожают

У онлайн-шантажистов всего два рычага давления: деньги и репутация. В обоих случаях главное — не идти у них на поводу. Злоумышленники давят на ваши уязвимости, как Векна из «Очень странных дел», и хотят, чтобы вы принимали решения из чувства страха и стыда. Поэтому первое правило: не показывайте, что эта ситуация вас сильно волнует. Тем более, вы не всегда можете знать наверняка, что у мошенников есть все то, о чем они говорят.

Точно не нужно: 

  • платить выкуп. Нет никакой гарантии, что после этого они оставят вас в покое и не потребуют еще.

  • вестись на требование действовать немедленно. Импульсивные поступки не спасут ситуацию.

  • удалять переписку. Лучше сохранить улики и дождаться, пока вымогателей разоблачат или они от вас отстанут.

  • вступать в диалог. Ваши ответы могут выдать дополнительную информацию о вас и ваших уязвимостях.

И точно стоит:

  • Проверить, не утекли ли ваши email-адреса и пароли на https://haveibeenpwned.com/. Иногда взломщики используют массовые утечки, а не таргетированные атаки. Если есть подозрения, что вас могли взломать, проведите антивирусную проверку устройства.

  • Сменить пароли, даже если вы не нашли себя в утечках. Проверьте активные сессии на своих устройствах (например, в вашем аккаунте в приложении Telegram должны быть только ваши телефон и ноутбук) и завершите подозрительные или старые. Установите двухфакторную аутентификацию там, где это возможно — это существенно усложнит повторные взломы, даже если пароль снова утечет.

  • Написать в поддержку соцсети или платформы. Жалобы не всегда рассматриваются оперативно, но поддерживать безопасную среду в интересах компании. Она может заблокировать пользователя, который занимается подобными вещами.

  • Обратиться к криминалистам. Обстоятельства бывают разными, идти в полицию не всегда безопасно. Но можно найти специалистов по кибербезопасности или детективов, которые зачастую работают быстрее и профессиональнее обычных полицейских. Они не возбудят уголовное дело и не привлекут преступников к ответственности, но зато помогут устранить угрозу.

  • Обратиться к правозащитникам или в центр кризисной помощи. Это особенно актуально для уязвимых групп, которые боятся просить помощи.

Можно заблокировать отправителя, чтобы чувствовать себя спокойнее, пока вы разбираетесь с остальным. Но не останавливайтесь только на этом: мотивированный вымогатель найдет способ связаться с вами, в тч и через ваших друзей. На всякий случай, предупредите их.

Как минимизировать ущерб

Если шантажистов не интересовали деньги, и компрометирующая публикация в итоге выложена, в ваших силах сохранить лицо и нивелировать последствия. Под «компрометирующей» имеются в виду не нюдсы — ими в в эпоху дипфейков и нейросетевых генераций мало кого можно серьезно шантажировать. Скорее, вырванные из контекста переписки или факты биографии, которые со временем стали нежелательными.

Как не нужно поступать:

  • оправдываться или агрессивно отвечать. Все это может быть заскринено, искажено и использовано против вас. 
  • ждать, пока «само рассосется» и замыкаться в себе. Информационный вакуум заполнится домыслами, и сомнения на ваш счет могут возникнуть даже у ваших близких.   

Что стоит сделать: 

  • Оценить степень риска. Четко разобрать, чему конкретно угрожает опубличивание, и как это защитить. В тесных коммьюнити, например, эмигрантских, репутация кажется единственным ценным активом, но на деле сплетни быстро утихают, а подробности через месяц мало кто вспомнит. Мы рассказывали, как составлять модель угроз.

  • Обратиться к юристам. Они помогут разобраться в ситуации и подскажут, можно ли что-то сделать с шантажистом. Законы о клевете и о неприкосновенности частной жизни работают на любой территории.

  • Выступить первому. Сделайте скриншоты сообщений с угрозами, расскажите об обстоятельствах (например, с человеком, который вам это отправляет, вы встречались вживую один раз год назад в обществе еще 10 человек). Это лишит выступление шантажиста сенсационности. Подчеркните, что вы не хотели никого обидеть, и если ваши действия могли показаться недостойными, вы готовы извиниться.
     
  • Рассказать близким, что против вас готовят или только что опубликовали порочащую публикацию, и попросить ни с кем не обсуждать эту тему.

  • Закрыть на время свои социальные сети и проверить контакты. Иногда в «друзьях» оказываются малознакомые люди с непонятной репутацией, или знакомые, которые просто изменились и стали совсем другими людьми. Возможно, их стоит удалить.

Примечание. 

Если вы действительно совершили то, в чем вас обвиняют, все вышесказанное не применимо. Показное безразличие здесь сыграет против вас, поэтому лучше выбрать другую стратегию. Можно сделать следующее:

  • не отрицайте очевидное. Принятие ответственности — первый шаг к исправлению нанесенного ущерба и возвращению доверия.

  • Расскажите, как все было с вашей точки зрения — не чтобы обелить свои действия, а чтобы составить полную картину произошедшего и публично отрефлексировать, как так вышло, что вы это совершили.

  • Не вступайте в полемику с третьими сторонами — они имеют право на свое мнение, но ваша цель — не переубедить их, а локализовать конфликт.

  • Принесите извинения тем, кому вы реально причинили вред, и спросите, что вы можете сделать, чтобы исправить ситуацию. Если причиной произошедшего стало неконтролируемое поведение, обратитесь к психологу.

 

Пройдите тест и мы составим для вас персональную программу тренировки по безопасности

Настроить тренировку
Бот Секьюрно в Телеграм
поможет вам
Иллюстрация к занятию

Поздравляем!

Вы успешно прошли программу тренировки, но на этом всё не заканчивается. Выберите себе дополнительные занятия в разделе Все тренировки