Вымогатели создают дипфейки интимного характера из фото в соцсетях

Вымогатели создают дипфейки интимного характера из фото в соцсетях

Вымогатели создают дипфейки интимного характера из фото в соцсетях

ФБР предупреждает о новом тревожном тренде: киберпреступники создают дипфейки из тех медиаматериалов пользователей, что лежат в открытом доступе. Задача — шантажировать наличием фейкового видео интимного содержания и требовать выкуп.

В зарубежном сегменте Сети устоялся термин «сексторшн» (sextortion), описывающий вымогательскую схему, при которой злоумышленники шантажируют пользователей материалами интимного характера с их участием.

Бывает, что преступники действительно находят такие материалы в утечках, однако в новой схеме мошенники решили просто сфабриковать кадры интимного содержания.

Потенциальной жертве предлагают заплатить определённую сумму, чтобы мир не увидел позорных изображений. Эксперты подчёркивают, что чаще всего это блеф, рассчитанный на быстрый испуг.

Как отметили в ФБР, вымогатели теперь собирают общедоступные фотографии потенциальных жертв (например, опубликованные в различных социальных сетях) и превращают их в дипфейки. Таким образом, в руках злоумышленников оказываются абсолютно фейковые, но при этом вполне правдоподобные материалы интимного характера, которыми можно шантажировать жертву.

«Скачок активности подобного вымогательства был зафиксирован в апреле 2023 года. Столкнувшиеся с ним пользователи сообщали о фейковых фотографиях и видеозаписях, созданных из их общедоступного контента», — гласит заявление ФБР.

«Согласно сообщениям жертв вымогателей, последние требуют перевести им деньги, иначе созданные медиаматериалы увидят их друзья и родственники».

Российские банки выпали из Chrome и Safari после отзыва SSL-сертификатов

Сайты крупнейших российских банков вечером 3 августа перестали открываться в зарубежных браузерах. Под раздачу попали ВТБ, «Сбер», Альфа-банк, Россельхозбанк, «Уралсиб», Промсвязьбанк и банк «Санкт-Петербург». Из проверенных ресурсов в Chrome, Safari и других иностранных браузерах устоял только Т-Банк.

Причина не в банковском апокалипсисе и не в падении серверов. Как сообщили РБК источники, зарубежные удостоверяющие центры отозвали SSL-сертификаты банков.

ВТБ перешёл на сертификат Национального удостоверяющего центра Минцифры, которому большинство иностранных браузеров по умолчанию не доверяет. Вместе с сайтом перестало запускаться и его веб-приложение — ярлык, установленный на смартфоне.

В «Яндекс Браузере» банковские сайты продолжают работать: российские сертификаты уже встроены в него. Другой вариант — самостоятельно установить сертификаты Минцифры на устройство. Именно это клиентам посоветовали ВТБ и Альфа-банк, подчеркнув, что сбоя в работе самих сервисов нет.

Пользователей технические тонкости не особенно утешили. По данным Downdetector, 55% жалоб на ВТБ касались сайта, ещё 30% — мобильного приложения. Больше всего сообщений поступило из Москвы, Самарской и Тюменской областей, Санкт-Петербурга и ЯНАО. «Сбой.рф» зафиксировал за день 657 жалоб на работу Альфа-банка.

Минцифры предупреждало о таком сценарии ещё 23 июля. Если иностранный центр отзывает сертификат, браузер перестаёт считать сайт доверенным и либо блокирует вход, либо показывает предупреждение о небезопасном соединении.

В июне японский удостоверяющий центр GlobalSign начал отзывать сертификаты российских ресурсов. Сначала речь шла о 15-20 тыс. доменов второго уровня, затем очередь дошла ещё до сотен адресов.

RSS: Новости на портале Anti-Malware.ru