Ставрополь Среда, 28 сентября
Общество, 09.08.2022 10:00

Жертвы VPN* или как через соцсети утекает личная информация

Что объединило мать двоих детей, ловеласа из Питера, жертвы кибершантажа, неверного молодого человека? Ответ – VPN, а точнее VPN, через который мошенники получили доступ к персональным данным пользователей и банально продали их цифровые профили.

VPN* расшифровывается как Virtual Private Network**. Вот только «приватности», как оказалось там практически нет. Десятки, а может быть даже и тысячи россиян оказались жертвами этого сервиса.

Украли детей

Благодаря невероятному стечение обстоятельств мама двоих детей из Москвы обнаружила, что фотографии с пляжного семейного отдыха выставлены на продажу на более чем сомнительных ресурсах.

– Я сама нигде в сети эти фотки не светила, отправляла родне в мессенджерах. Но получается, что кем-то эти сообщения были перехвачены и выставлены на продажу для извращенцев со всего мира! – через рвотные позывы делится Полина.

Эксперт комиссии по развитию информационного общества в Совете Федерации, главный разработчик сайта Kremlin.ru Артем Геллер утверждает, что получить доступ к медиатеке вашего смартфона через VPN возможно даже в том случае, если файлы никуда и никому и не отправлялись. Через анонимайзер, установленный пользователем, злоумышленники могут добраться и до облачных хранилищ и, соответственно, загруженных в них личных фото и видео. 

«Технически это возможно: подключение к непонятному Wi-Fi в кафе очень похоже на VPN, через эту сеть мы передаем все», — приводит аналогию Геллер.



Фото: iStock

Пойман на двоеженстве

Еще одной жертве мошенников «повезло» немного по-другому. Девушка ради интереса проверила не только те данные, которые были слиты в сеть с ее устройства, но и с устройства ее молодого человека.

«И вот он шок-контент, – делится она во Вконтакте. – Одна и та же баба, в том числе голая, эта же баба с младенцем, явно новоиспеченным, просто фотки этого младенца. В общем скандал был грандиозным, но не долгим: расстались и на одного козла в моей жизни стало меньше» (пунктуация автора сохранена). А все потому, что и у Лады, и у ее молодого человека были установлены маскирующие местонахождение телефонов VPN.

– Сейчас VPN-сервисы довольно популярны, и приобретенная популярность влияет на то, что мошенники значительный аспект выделяют VPN-сервисам, – отмечает Артем Геллер. – И самая основная проблема – это, конечно, утечка данных: начиная от персональных (ФИО, геолокация), заканчивая данными кредитных карт, логинов и паролей от любых сайтов и приложений. Ведь весь траффик идет через VPN, ну и там он довольно легко дешифруется, если этот сервис предоставляют мошенники. Шансы столкнуться с такой ситуацией довольно высокие, особенно неподготовленному пользователю.

Личное-публичное

Истории жертв VPN попадаются в сети все чаще. И это благодаря большой популярности подобных сервисов. Рассказывает не брезгающий интимными переписками с девушками и установивший VPN житель Санкт-Петербурга: «Сама по себе установка VPN не казалась чем-то неразумным и уж тем более опасным. А зря. Как выяснилось, эта дрянь несовместима с понятием конфиденциальности, то есть вся ваша личная жизнь становится публичной. Ещё раз: продажа ваших данных с потрохами – и есть суть VPN как такового. Чем больше данных о вас собрано – не только ФИО, логины и пароли, но и, как выяснилось, ваши переписки, и пересланные, и полученные медиафайлы – тем дороже вы стоите. Ни о какой защите или приватности речи не идет: просто бизнес».

Правомочность передачи VPN-провайдерами собранных персональных данных подтверждает и Артем Геллер. Но только в том случае, если эти данные обезличены. Впрочем, «если одни обезличенные данные всего лишь скрестить с другими обезличенными данными, то получается вполне себе уже конкретная персона, конкретные люди», – объясняет эксперт.



Фото: iStock

Жертва шантажа

Такой конкретной персоной стала ещё одна москвичка. 

«Меня шантажируют моими же фотками, – поделилась она своей историей. – Неизвестный прислал мне меня же и грозится разослать фотки по списку френдов, включая родню и коллег. Мне, в целом, фиолетово: никогда не фотографировала себя с лицом, потому особо не переживаю. На вопрос, откуда у него мои снимки, он ответил, что купил их в открытом доступе вместе с логинами и паролями моих соцсетей, почт и др. Сказал, что если не заплачу 20 тысяч, то не только разошлет фотки, но и сломает ящики и аккаунты».

Наш эксперт отрицает существование 100% безопасных VPN.

«Потому что вы доверяетесь третьим лицам и через них пропускаете траффик. Можно выбирать компании, которые давно на рынке, у которых хорошее реноме за все это время. Скорее всего это будет платный сервис. Вот эти вещи вроде как все вместе дают чуть большую гарантию, но мы знаем, что не застрахован никто», – предупреждает Артем Геллер.

Как быть?

Еще одна не очевидная проблема в том, что определенная доля VPN-сервисов не просто разработаны за рубежом, но и находятся под контролем государств стран происхождения.

Контролировать тех людей, которые через VPN хотят спрятать свои данные проще простого. Если вы прячете – значит вам есть что прятать.

В России сам факт использования VPN не запрещен. Более того, не возбраняется пользоваться через VPN принадлежащими признанной экстремисткой и запрещенной в РФ организации Meta социальными сетями Facebook и Instagram. Но нужно отдавать себе отчет в том, что установка VPN влечет вполне конкретные риски.

Защитой отечественных пользователей в Интернете занимаются контролирующие, надзорные и органы исполнительной власти. Но как и чем они смогут помочь, если мы сами принимаем решение установить на свои смартфоны программное обеспечение сомнительного происхождения и выдаем ему доступы всех уровней – вопрос риторический. Наверное, лучшим решением будет 7 раз подумать и лишний раз взвесить все риски: «Предупрежден – значит вооружен», – постфактум делятся горьким опытом уже ставшие жертвами мошенников пользователи анонимайзеров.

*VPN - ВиПиэН

** Virtual Private Network - Виртуал Приват Нетворк - Виртуальная Частная Сеть

Новости на Блoкнoт-Ставрополь
vpnинтернеткибербезопасность
0
0
s4