Зберігати інтимні фотографії у соціальних мережах або в облікових записах онлайн-сервісів ніколи не було вдалою ідеєю. Тепер це стало ще небезпечнішим через сексторшн: ФБР попереджає, що хакери цілеспрямовано викрадають такі зображення й продають їх на кримінальних майданчиках.
У попередженні, опублікованому 10 серпня 2026 року, ФБР повідомило, що зловмисники, які спеціалізуються на сексуальній експлуатації, атакують як дорослих, так і неповнолітніх, зламуючи їхні акаунти в соціальних мережах і персональних сервісах для викрадення інтимного контенту. Вкрадені зображення потім виставляються на продаж у даркнеті — часто разом з персональними даними жертви: імʼям, датою народження, електронною адресою та номером телефону.
Коли інтимний контент та особисті дані потрапляють на кримінальні майданчики, злочинці можуть використати їх для сексуального вимагання (сексторшну) — шантажуючи жертву розповсюдженням компрометуючих матеріалів. Це призводить до повторної віктимізації та завдає додаткових страждань постраждалим.
Як хакери отримують доступ до акаунтів
Зловмисники використовують різноманітні методи соціальної інженерії та кіберпроникнення для зламу акаунтів у соціальних мережах. У своєму попередженні ФБР виокремило три основні тактики.
Підбір паролів та PIN-кодів. Хакери працюють зі спеціально підібраними списками сайтів, що зазнали витоків даних. Такі списки зазвичай містять імена, дати народження та іншу персональну інформацію користувачів. Далі зловмисники використовують програми для зламу паролів та інші інструменти грубої сили, щоб підібрати паролі та PIN-коди, повʼязані зі скомпрометованими акаунтами.
Імітація служби підтримки. За цієї тактики хакер надсилає жертві текстове повідомлення, видаючи себе за представника служби підтримки соціальної мережі, та повідомляє, що акаунт користувача буде заблоковано або вимкнено. Паралельно зловмисник ініціює запит на скидання пароля через справжній сервіс. Коли жертва ділиться отриманим кодом підтвердження з хакером, той скидає пароль і отримує повний доступ до акаунта.
Фішингові атаки. Хакери створюють домени та поштові скриньки, що імітують офіційну підтримку соціальних мереж, і розсилають цільові електронні листи з попередженнями про нібито нові входи до акаунта. Такі листи містять шкідливе посилання для «зміни пароля», перехід за яким передає облікові дані зловмисникам.
Як захиститися: 6 рекомендацій від ФБР
Щоб не стати жертвою подібних схем, ФБР радить дотримуватися таких правил.
- Не зберігайте інтимний контент онлайн. Не зберігайте чутливі зображення або відео на платформах соціальних мереж чи будь-яких сайтах з доступом через інтернет.
- Використовуйте унікальні та складні паролі. Створюйте унікальні складні паролі, парольні фрази та PIN-коди для кожного акаунта. Для зручного керування обліковими даними варто скористатися менеджером паролів. При створенні паролів не використовуйте персональну інформацію — дату народження, імʼя партнера тощо.
- Увімкніть багатофакторну автентифікацію. За можливості активуйте багатофакторну автентифікацію для підтвердження будь-яких спроб входу до ваших акаунтів.
- Не переходьте за посиланнями в листах і повідомленнях. Замість цього відкривайте відповідний сайт безпосередньо у браузері та входьте до акаунта вручну.
- Перевіряйте підозрілі листи з компʼютера. При перегляді неочікуваних або підозрілих електронних листів використовуйте компʼютер замість мобільного пристрою — на компʼютері можна навести курсор на вбудовані посилання, щоб виявити нетипові URL-адреси або підозріле форматування.
- Ніколи не передавайте свої облікові дані. Якщо ви отримали тимчасовий пароль, код для скидання PIN-коду або код доступу, якого не запитували, — будьте обережні. Ніколи не повідомляйте свої облікові дані нікому, навіть якщо відправник стверджує, що представляє соціальну мережу чи інший сервіс. Для зміни пароля або PIN-коду використовуйте виключно офіційний сайт або застосунок компанії.
Проблема сексуальної експлуатації в інтернеті особливо гостро стосується неповнолітніх. За даними ФБР, зловмисники атакують як дорослих, так і дітей, а вкрадений контент часто використовується для подальшого грумінгу, переслідування та доксінгу жертв.
Поширені питання
Що таке сексторшн?
Сексторшн або сексторція (сексуальне вимагання) — це форма шантажу, за якої злочинці погрожують розповсюдити інтимні зображення або відео жертви, якщо та не виконає їхні вимоги. Матеріали можуть бути отримані шляхом зламу акаунтів, соціальної інженерії або обману.
Як хакери отримують доступ до інтимних фото?
За даними ФБР, зловмисники використовують три основні методи: підбір паролів за допомогою витоків даних, імітацію служби підтримки соціальних мереж із перехопленням кодів скидання, а також фішингові атаки через підроблені домени та електронні листи.
Чи безпечно зберігати інтимні фото у хмарних сервісах?
Будь-яке зберігання інтимного контенту на платформах з доступом через інтернет створює ризик. ФБР рекомендує не зберігати чутливі зображення або відео в соціальних мережах, хмарних сховищах чи інших онлайн-сервісах.


