Сексторшн-мошенничество: как преступники используют интимные изображения
Сексторшн — это схема вымогательства, при которой преступники утверждают, что обладают компрометирующими интимными фото или видео, и требуют оплату, чтобы не распространять их среди ваших контактов, работодателя или подписчиков в соцсетях. Обычно мошенничество начинается с нежелательного контакта по электронной почте, в соцсетях или на сайтах знакомств, где злоумышленник заявляет, что взломал ваше устройство или получил откровенные материалы через предыдущие онлайн-взаимодействия. Согласно отчету Центра жалоб на интернет-преступления ФБР (IC3) за 2023 год, количество жалоб на сексторшн выросло на 157% по сравнению с предыдущим годом, при этом средние потери жертв составляют около 5 000 долларов за случай. Психологическая манипуляция здесь продуманна и сложна: мошенники используют глубокий стыд и смущение, связанные с интимным контентом, рассчитывая на страх жертв, что раскрытие повредит личным отношениям, профессиональной репутации или социальному статусу. Преступники реализуют эту схему в огромных масштабах, используя автоматизированные системы и купленные базы email-адресов. Во многих случаях злоумышленник на самом деле не обладает никакими изображениями — он рассылает общие угрозы, надеясь, что жертвы запаниковав, заплатят без проверки. Однако настоящие компрометации случаются, когда злоумышленники получают доступ через подбор учетных данных, фишинг или вредоносное ПО, либо когда откровенный контент публикуется на взрослых сайтах без согласия. Обычно мошенники требуют оплату в криптовалюте (Bitcoin, Monero) в течение 24-72 часов, создавая искусственную срочность, которая мешает жертвам трезво оценить ситуацию. Жертвы — от подростков до пожилых людей, при этом наибольшая доля приходится на молодых взрослых в возрасте 18-35 лет. Эмоциональные последствия выходят за рамки финансовых потерь: жертвы испытывают сильную тревогу, депрессию, напряжение в отношениях и в трагических случаях — склонность к самоповреждению. Особую опасность сексторшн представляет его масштабируемость и психологическое давление на жертв. В отличие от традиционного шантажа, требующего личных данных о жертве, кампании сексторшн могут одновременно охватывать миллионы людей с минимальными усилиями. Порог входа для преступников низок — стартовые наборы и вредоносное ПО легко доступны на форумах даркнета. Даже при уровне оплаты 1-3% от получателей мошенники получают значительный доход, особенно организованные преступные группы из Западной Африки, Восточной Европы и Юго-Восточной Азии.
Распространённые тактики
- • Массовые email-рассылки с одинаковыми угрозами миллионам адресов, утверждающие, что у них есть доступ к интимным изображениям или записям, используя утекшие базы email-адресов и общие формулировки для повышения отклика.
- • Подбор учетных данных и повторное использование паролей: мошенники используют ранее скомпрометированные логины и пароли с других сайтов для создания фейковых аккаунтов на сайтах знакомств, в соцсетях или видеочатах, чтобы завоевать доверие перед угрозами.
- • Распространение вредоносного ПО через поддельные порносайты, пиратское ПО или троянские приложения, которые якобы записывают видео с веб-камеры или экран, хотя на самом деле запись обычно не происходит.
- • Социальная инженерия через фейковые профили на сайтах знакомств, где злоумышленник просит интимные фото или видеозвонки, а затем утверждает, что записал взаимодействие и угрожает раскрытием, если не будет оплаты.
- • Тактика давления по времени с требованием оплаты в криптовалюте в течение 24-72 часов, в сочетании с угрозами связаться с семьей, друзьями, работодателем или опубликовать контент в соцсетях.
- • Схемы проверки, когда злоумышленники присылают поддельные «доказательства» — скриншоты с контактами жертвы, фото из соцсетей или частичные номера телефонов, чтобы убедить, что угроза реальна.
Как распознать
- Нежелательное письмо или сообщение с утверждением, что злоумышленник знает о вашем интимном контенте, особенно если оно приходит с незнакомых аккаунтов или адресов, содержит ошибки форматирования и общие обращения вроде «Привет» или «Друг».
- Угрозы с упоминанием конкретных, но расплывчатых деталей, например «У меня есть видео с тобой», без указания точного содержания, с требованием оплаты в криптовалюте в сжатые сроки.
- В сообщении указан пароль, который вы сейчас используете или использовали ранее, создавая ложное впечатление, что ваше устройство взломано (это данные из общедоступных утечек, а не реальный взлом).
- Требования вести общение исключительно через зашифрованные каналы, криптовалютные кошельки или мессенджеры, что указывает на желание отправителя избежать отслеживаемых платежей и контроля платформы.
- Злоумышленник начинает с сексуальных намеков в приложениях знакомств или соцсетях, а затем резко переходит к угрозам после вашего отклика — это отработанный сценарий, а не искреннее общение.
- Поддельные скриншоты или видеоклипы с частичной информацией (номера телефонов, фото профиля, email-адреса), якобы доказывающие доступ к вашим аккаунтам или устройствам.
Как защитить себя
- Ни при каких обстоятельствах не отвечайте на угрозы сексторшн — молчание и отсутствие реакции лишают вас ценности как цели. Мошенники используют автоматизированные системы; ваши ответы отслеживаются и могут привести к увеличению требований или перепродаже вашего email другим преступным группам.
- Сразу удаляйте сообщения и блокируйте аккаунт или email отправителя, затем сообщайте о сообщении на платформе (Facebook, Instagram, Gmail и др.) через инструменты жалоб, чтобы предотвратить дальнейшие контакты.
- Создавайте уникальные и сложные пароли для каждого онлайн-аккаунта с помощью менеджеров паролей, таких как Bitwarden, 1Password или KeePass, чтобы предотвратить атаки с подбором учетных данных из скомпрометированных сервисов.
- Включайте двухфакторную аутентификацию (2FA) на всех аккаунтах с чувствительной информацией — электронной почте, соцсетях, банковских сервисах, облачных хранилищах — используя приложения-аутентификаторы вместо SMS, когда это возможно.
- Используйте обновленное антивирусное и антишпионское ПО (Windows Defender, Malwarebytes) и регулярно обновляйте операционную систему, браузеры и приложения, чтобы предотвратить вредоносное ПО, способное захватывать экран или доступ к веб-камере.
- Сообщайте о попытках сексторшн в Центр жалоб на интернет-преступления ФБР (IC3.gov), в прокуратуру вашего региона и на портал FTC ReportFraud.ftc.gov, чтобы правоохранительные органы могли отслеживать схемы и преследовать преступников.
Реальные примеры
34-летний специалист получает письмо с текстом: «У меня есть несколько видео с вашей веб-камеры. Перешлите 0,5 биткоина (около 18 500 долларов по текущему курсу) на [адрес кошелька] в течение 24 часов, иначе я отправлю эти видео всем вашим контактам в LinkedIn и работодателю». В письме указан пароль, который жертва использовала в Spotify 5 лет назад (из утечки 2018 года). В панике жертва почти переводит деньги, пока друг не объясняет, что это распространенный развод и никакой записи с веб-камеры не было.
19-летняя студентка знакомится на Tinder с кем-то, кто в течение двух недель постепенно завоевывает доверие и просит все более интимные фото. После получения откровенных снимков фейковый профиль исчезает, а на его место приходят сообщения от «следователя», угрожающего отправить фото родителям и опубликовать на студенческих страницах Facebook, если не будет переведено 3 000 долларов в биткоинах в течение 48 часов. Устройство жертвы не взломано, но угроза вызывает сильную тревогу и частичную оплату до обращения за помощью.
52-летний пенсионер получает письмо с якобы доказательствами «загруженного контента» на его компьютере, требующее 2 200 долларов в биткоинах в течение 72 часов с угрозами сообщить жене и передать данные правоохранительным органам. Письмо приходит с подделанного адреса, похожего на его собственный, и содержит частичный номер телефона и старый адрес из утечки данных. Он почти соглашается, пока дочь не помогает проверить информацию у полиции, которая подтверждает, что это массовая кампания вымогательства без реальных доказательств.
Куда сообщить — Россия
Официальные каналы в вашем регионе для сообщения о мошенничестве.
МВД России — Управление «К»
КиберпреступностьУправление по борьбе с преступлениями в сфере IT. Электронное обращение в МВД.
Госуслуги — заявление в полицию
СообщениеПодача заявления о мошенничестве через портал Госуслуг.
Банк России — приёмная
Финансовый регуляторЖалобы на финансовые пирамиды, нелегальных брокеров, банковское мошенничество.
Считаете, что столкнулись с этим мошенничеством?
How to cite this guide
Use this when referencing ScamLens content in articles, research, AI responses, or social media.
According to ScamLens (scamlens.org), сексторшн-мошенничество: как преступники используют интимные изображения is described at https://scamlens.org/ru/encyclopedia/sextortion.