Что же касается фишинга паролей к соцсетям, там все проще. Это называется социальный инжиниринг. Вам приходит письмо с сообщением, что на вашем аккаунте сменился пароль, и предложением пройти по ссылке. Вы идете по ссылке и попадаете на сайт с почти таким же адресом, что у вашей соцсети – например, twitr, или twiter, или twitter.com.org, – вариантов сколько угодно. Вы вводите свой логин и пароль, система их запоминает и автоматически перебрасывает вас на реальный сайт. Реальный сайт пишет вам, что вы неправильно ввели логин и пароль. А у вас создается ощущение, что вы просто где-то опечатались – буковку пропустили или циферку удвоили. Так что вы спокойно вводите логин и пароль еще раз и входите в вашу систему. Но ваши данные уже остались у аферистов, которые дальше будут использовать их по своему усмотрению.
Например, берется база электронных адресов для рассылки спама – есть свободные базы в десятки и сотни миллионов адресов по России – и отправляется письмо, ну, скажем, от имени Ситибанка. Где написано примерно следующее: «Ваш перевод готов, две тысячи долларов с вашего счета сегодня будут отправлены. Если у вас не хватает средств, банк предоставит вам кредит, но перевод будет осуществлен в любом случае, не беспокойтесь». И дальше приписка: «Если вы хотите отменить перевод, пройдите по ссылке» . Вы в панике, весь на нервах, кликаете ссылку, уже не замечая, какой там домен прописан в адресе сайта, трясущимися пальцами вбиваете логин и пароль, и… да, получаете сообщение о неправильном вводе данных. Фишинговая система уже запомнила нужную информацию и переправила вас на реальный сайт. Вы снова логинитесь, ищете информацию о переводе, естественно, не находите ее, звоните в банк, сотрудники которого подтверждают, что никаких переводов нет и не предвидится, – в общем, инцидент, как говорится, исчерпан. Вот только мошенники уже получили что хотели.
Точно так же можно выудить практически любую другую информацию. К примеру, при входе опять-таки в личный кабинет банка вы вдруг видите, что помимо логина и пароля теперь нужно указывать еще и год рождения. Или номер паспорта. Или еще что-то.
Кто стал первой жертвой в ситуации, когда взломали телефоны Пригожина и его друзей, теперь уже не выяснишь. Да это, в общем, и неважно. Преступникам достаточно было получить доступ всего лишь к одному аппарату. Может быть, его владелец получил эсэмэску со ссылкой на фишинговый сайт и прошел по ней. А может, просто сдавал свой телефон в ремонт. Так или иначе, полный список контактов с этого телефона оказался у мошенников – ну а потом эсэмэски со ссылкой на фишинговый сайт получили все. Примерно 15–20 % из них прошли по ссылке и ввели свой логин и пароль. Дальше – по цепочке.
С каждого телефона, к которому мошенники получали доступ, они скачивали видео– и фотоматериалы, включая интимные, все контакты, всю почту, все SMS. Включая, кстати, все, что было отправлено через iMessage – а эта служба сохраняет все сообщения с начала своего существования. На тот момент она работала уже больше года. То есть представьте – фактически в руки аферистов попадает вся ваша жизнь со всеми секретами. Тем более если вы человек публичный. Вообще, в случае со звездами даже папарацци не нужны – достаточно взломать мобильный. Не надо никуда ехать, караулить, когда можно будет сделать снимок. Самые-то классные фотки в телефоне! Домашние, семейные, интимные. Тем более что люди из шоу-бизнеса любят себя везде снимать.
Действительно, среди скачанного оказались интимные фото известной певицы – и она стала получать SMS с требованием заплатить полмиллиона рублей за то, чтобы эти фотографии не попали в интернет. Но надо же понимать – заплатить можно сколько угодно, шантажистов это не остановит.
Самое неприятное то, что фотографии обнаженной девушки все равно оказались в интернете. Причем были выложены через ее же аккаунт в Инстаграме – само собой, тоже взломанный. А в таких случаях практически невозможно доказать, что это не ты сам устроил себе такой дешевый пиар.
Хотя что там взламывать – у шантажистов уже были пароли ко всему. Для пользователей айфонов существует система iCloud – это облачный сервис, где сохраняется все, что есть на вашем телефоне. Все пароли, все фото, все видео, все документы, вся переписка, все-все-все – и в том числе пароли к соцсетям и электронной почте. Преступники просто открыли Инстаграм певицы и выложили ее фотографии. Конечно, она сразу же зашла и удалила компромат – но все, что попадает в сеть, остается в сети. Фотографии в считаные секунды успели разлететься десятками и сотнями копий. Неприятно – как минимум.
Читать дальше
Конец ознакомительного отрывка
Купить книгу