<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>даркнет &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/darknet/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 22 Jul 2026 10:49:27 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>даркнет &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</title>
		<link>https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 26 May 2026 07:15:06 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[LockBit]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Sandworm]]></category>
		<category><![CDATA[інфостілер]]></category>
		<category><![CDATA[Вибір редакції]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[захист даних]]></category>
		<category><![CDATA[кібербезпека]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<category><![CDATA[кіберзлочинність]]></category>
		<category><![CDATA[Паролі]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=138361</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/26100303/cybercrime.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/">Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</a></p>
<p>Кіберзлочинність давно перестала бути справою одинаків-ентузіастів. Сьогодні це багатомільярдна тіньова економіка з власною спеціалізацією професій, маркетплейсами в стилі Amazon, відгуками клієнтів і навіть «технічною підтримкою». За оцінкою Cybersecurity Ventures, у 2025 році збитки від кіберзлочинів у світі сягають близько 10,5 трлн доларів — це більш ніж утричі перевищує показник 2015-го. У цьому матеріалі — як [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/">Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/26100303/cybercrime.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/">Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</a></p>
<p>Кіберзлочинність давно перестала бути справою одинаків-ентузіастів. Сьогодні це багатомільярдна тіньова економіка з власною спеціалізацією професій, маркетплейсами в стилі Amazon, відгуками клієнтів і навіть «технічною підтримкою». За оцінкою Cybersecurity Ventures, у 2025 році збитки від кіберзлочинів у світі сягають близько 10,5 трлн доларів — це більш ніж утричі перевищує показник 2015-го. У цьому матеріалі — як працює тіньовий ринок кіберзлочинності, скільки коштують вкрадені дані українців і чому війна робить нас особливо вразливими.<span id="more-138361"></span></p>
<h2><strong><b>Від «магазинів вкрадених карток» до екосистеми «злочин як послуга»</b></strong></h2>
<p>Ще кілька років тому тіньові ринки сприймалися здебільшого як торгові майданчики для викрадених банківських карток і піратського ПЗ. Сьогодні картина принципово інша: ринок став модульним і спеціалізованим. За даними звіту KELA <a style="cursor: pointer !important; user-select: none !important;" href="https://www.techtarget.com/searchsecurity/feature/Data-after-the-breach-Economics-of-the-dark-web" target="_blank" rel="noopener"><u>«State of Cybercrime 2026»</u></a>, у 2025 році в підпільному обігу перебувало щонайменше 2,86 млрд скомпрометованих облікових даних — від паролів і файлів cookie до повних «логів» інфостілерів, що містять усю цифрову особистість користувача.</p>
<p>Дослідники Constella підрахували, що лише за 2025 рік було оброблено 51,7 млн «пакетів» інфостілерів, які походили з 24,8 млн унікальних інфікованих пристроїв. Усередині — близько 2,3 млрд викрадених паролів. А американський Internet Crime Complaint Center (IC3) при ФБР зафіксував, що сумарні втрати від кіберзлочинів у 2025 році в США перевищили 20,9 млрд доларів — на 26% більше, ніж роком раніше.</p>
<p>Принципова зміна — у самій бізнес-моделі. Якщо раніше один зловмисник міг сам зламувати, сам красти й сам продавати, то сьогодні ринок повністю розділений на ролі: розробники шкідливого програмного забезпечення, оператори ботнетів, «ініціатори загроз», що отримують первинний доступ до мереж, оператори програм-вимагачів, відмивачі криптовалюти. Цей підхід отримав назву Cybercrime-as-a-Service (CaaS) — кіберзлочин як послуга.</p>
<h2><strong><b>Скільки коштують ваші дані: ціни тіньового ринку у 2025–2026 роках</b></strong></h2>
<p>За даними щорічного звіту SOCRadar та аналітичних публікацій Privacy Affairs і Trustwave SpiderLabs, <a style="cursor: pointer !important; user-select: none !important;" href="https://thebestvpn.com/statistics/what-is-sold-on-the-dark-web/" target="_blank" rel="noopener"><u>середні ціни на вкрадені дані</u></a> у тіньовому сегменті 2025 року виглядають так:</p>
<ul>
<li><b></b><strong><b>базові персональні дані </b></strong>(номер телефону, адреса, e-mail) — від 1 долара;</li>
<li><b></b><strong><b>номер соціального страхування США (SSN) </b></strong>— приблизно 1–6 доларів;</li>
<li><b></b><strong><b>викрадена банківська картка без CVV </b></strong>— близько 10 доларів;</li>
<li><b></b><strong><b>картка з CVV </b></strong>— 10–40 доларів, з високим балансом (від 5 000 доларів) — до 120 доларів;</li>
<li><b></b><strong><b>зламаний акаунт PayPal або Revolut </b></strong>— у середньому близько 100 доларів;</li>
<li><b></b><strong><b>верифікований акаунт Kraken із криптовалютою </b></strong>— понад 1 100 доларів;</li>
<li><b></b><strong><b>повні медичні записи </b></strong>— 250–310 доларів за запис;</li>
<li><b></b><strong><b>DDoS-атака на замовлення </b></strong>— від 20 доларів;</li>
<li><b></b><strong><b>підписка на інфостілер (malware-as-a-service) </b></strong>— від 15 доларів на місяць;</li>
<li><b></b><strong><b>кастомна фішингова сторінка </b></strong>— 50–2 000 доларів;</li>
<li><b></b><strong><b>експлойт нульового дня (zero-day) </b></strong>— до 150 000 доларів і вище.</li>
</ul>
<p>Окрема й найдорожча категорія — корпоративні доступи. За даними Rapid7, у другій половині 2025 року середня ціна лоту від «ініціатора загроз» (Initial Access Broker) зросла з приблизно 2 726 доларів у 2024-му до понад 113 000 доларів. Йдеться про повний адміністративний доступ до мережі великої компанії, що дозволяє покупцеві — як правило, оператору програми-вимагача — одразу переходити до фінальної стадії атаки.</p>
<h2><strong><b>Як виглядає сучасний даркнет-маркет: рейтинги, відгуки, «чорна п’ятниця»</b></strong></h2>
<p>Сучасні тіньові ринки візуально й функціонально майже не відрізняються від легальних e-commerce-платформ. Зловмисники мають свої рейтинги продавців, відгуки покупців, систему ескроу-платежів (умовного депонування коштів до підтвердження покупки), розділи «поширені запитання», іноді — навіть live-чат із «технічною підтримкою». Періодично з’являються «акції», «купони знижок» і сезонні розпродажі — для імітації звичного клієнтського досвіду.</p>
<p>Оплата майже завжди відбувається у криптовалюті. Bitcoin усе ще використовується для виплат викупу за програмами-вимагачами, але для розрахунків на самих маркетплейсах злочинці все частіше переходять на Monero — через вбудовану анонімність транзакцій. За даними <a href="https://www.techtarget.com/searchsecurity/feature/Data-after-the-breach-Economics-of-the-dark-web" target="_blank" rel="noopener"><u>звіту Chainalysis «2025 Crypto Crime Report»</u></a>, близько 63% усього нелегального обігу криптовалют у 2025 році припадає на стейблкоїни, передусім USDT.</p>
<h2><strong><b>Russian Market та інфостілери: чому крадені облікові дані опиняються в продажу за 48 годин</b></strong></h2>
<p>Окрему й болючу для українців роль відіграє маркетплейс під назвою <strong><b>Russian Market</b></strong>. За оцінкою компанії Rapid7, у 2026 році це найбільший у світі майданчик для торгівлі «логами» інфостілерів — пакетами даних, які зловмисне ПЗ викрадає з інфікованого комп’ютера: збережені паролі браузерів, файли cookie сесій, дані автозаповнення форм, гаманці криптовалют. Російські злочинні форуми XSS та Exploit залишаються основними майданчиками для пошуку партнерів, попри періодичні правоохоронні втручання — зокрема <a style="cursor: pointer !important; user-select: none !important;" href="https://www.stingrai.io/blog/dark-web-data-pricing-2026" target="_blank" rel="noopener"><u>у липні 2025 року</u></a> XSS втратив адміністратора в результаті спецоперації.</p>
<p>Дослідження Whiteintel, опубліковане в березні 2026 року, описує типовий шлях вкрадених даних: <strong><b>від моменту зараження пристрою до появи облікових даних на маркеті проходить менш ніж 48 годин</b></strong>. У багатьох випадках — суттєво менше. Логи свіжих заражень (24–48 годин) продаються з преміальною надбавкою саме тому, що сесійні токени ще не встигли застаріти й дозволяють обійти двофакторну автентифікацію.</p>
<p>Згідно з <a style="cursor: pointer !important; user-select: none !important;" href="https://securityboulevard.com/2026/04/48-hours-the-window-between-infostealer-infection-and-dark-web-sale/" target="_blank" rel="noopener"><u>звітом Verizon Data Breach Investigations Report 2025</u></a>, 54% жертв атак програм-вимагачів виявили свої корпоративні облікові дані в логах інфостілерів ще до самої атаки. Тобто доступ було продано — а вже потім ним скористалися.</p>
<p>Найпоширеніші інфостілери, логи яких зараз можна знайти на тіньових ринках: Lumma (донедавна — лідер ринку, доки в травні 2025 року правоохоронні органи не вилучили його інфраструктуру), Acreed (швидко зайняв звільнену нішу — за оцінками Bitsight, до середини 2026 року кількість його логів зросла зі сотень у березні 2025 року до понад 118 000 у червні), а також Vidar, Stealc, Rhadamanthys, RedLine, Raccoon.</p>
<h2><strong><b>Ініціатори загроз і RaaS: як працює конвеєр сучасних атак</b></strong></h2>
<p><strong><b>Ініціатори загроз (Initial Access Brokers, IABs) </b></strong>— це спеціалізована «професія» на тіньовому ринку. Їхня єдина задача — отримати первинний доступ до корпоративної мережі (через фішинг, експлуатацію вразливостей, перебір паролів або купівлю логів інфостілерів) і продати цей доступ далі. За даними дослідницької компанії Intel 471, у період з червня 2024 по травень 2025 року зафіксовано щонайменше 70 кореляцій між лотами IAB-брокерів і подальшими атаками програм-вимагачів. Середній час між появою оголошення про доступ і фактичною атакою — лише близько 19 днів.</p>
<p>Найактивніші групи програм-вимагачів, які закуповують доступи: Play, RansomHub, Everest, Medusa, Sarcoma. Ця модель «розподілу праці» отримала назву Ransomware-as-a-Service (RaaS): розробники створюють шкідливе програмне забезпечення й здають його в оренду «афілійованим партнерам», а ті, своєю чергою, купують доступ до конкретних компаній у брокерів. Прибуток ділиться у відсотках — як у звичайній партнерській програмі.</p>
<p>Що цікаво, у березні 2026 року американський суд <a href="https://cyberscoop.com/aleksei-volkov-russian-initial-access-broker-sentenced-ransomware/" target="_blank" rel="noopener"><u>виніс вирок російському «ініціатору загроз» Олексію Волкову</u></a> із Санкт-Петербурга — 81 місяць ув’язнення. Волков, відомий під ніком chubaka.kor, продавав доступи групам Yanluowang та іншим. Його затримали в Римі та екстрадували до США. Це один із небагатьох прецедентів, коли «архітектора» сучасних атак вдалося реально притягнути до відповідальності.</p>
<h2><strong><b>Великі операції правоохоронців: чи вдається перемагати?</b></strong></h2>
<p>Останні роки принесли кілька гучних міжнародних операцій, які показали: тіньовий ринок не є безкарним.</p>
<ul>
<li><b></b><strong><b><a href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Operation Cronos</a> (лютий 2024)</b></strong>— спільна операція 10 країн на чолі з Національним агентством злочинності Великої Британії (NCA), ФБР та Європолом. Інфраструктуру однієї з найвпливовіших груп програм-вимагачів LockBit було захоплено, а її лідер Дмитро Хорошев («LockBitSupp») із росії — публічно деанонімізований. Заарештовано 200 криптогаманців і 34 сервери; затримано трьох співучасників у Польщі та Україні. Уряд США оголосив винагороду в 10 млн доларів за інформацію, що приведе до арешту Хорошева.</li>
<li><b></b><strong><b><a href="https://cybercalm.org/mizhnarodna-operatsiya-endgame/">Operation Endgame</a> (травень 2024)</b></strong>— за даними Європолу, найбільша в історії операція проти ботнетів. Вилучено понад 100 серверів, що обслуговували завантажувачі шкідливого ПЗ IcedID, Pikabot, Trickbot, Bumblebee, SmokeLoader та SystemBC. У 2025 році проведено серію подальших арештів — уже клієнтів цих сервісів, дані яких знайшли в захопленій базі.</li>
<li><b></b><strong><b>Захоплення BreachForums (травень 2024)</b></strong>— ФБР перехопило контроль над форумом, де роками публікували й продавали бази даних великих витоків. Сам форум кілька разів відроджувався, але остаточно розпався протягом 2024–2025 років. У судових документах Міністерства юстиції США згадуються 888+ викрадених датасетів і 14+ мільярдів записів, що там обертались.</li>
<li><b></b><strong><b>Знищення LummaC2 (травень 2025)</b></strong>— у скоординованій операції вилучено понад 2 300 доменів, які обслуговували найпопулярніший на той момент інфостілер. До цього на LummaC2 припадало близько 92% усіх логів на Russian Market.</li>
</ul>
<p>Втім, фахівці з компанії Cognyte застерігають: ці успіхи не означають перемоги. Замість одного знищеного гравця з’являється кілька дрібніших. Ринок став більш фрагментованим, а отже — складнішим для моніторингу. Уже через кілька днів після кожної великої операції постачальники й покупці мігрують на запасні майданчики, як це сталося з TorZon і Nemesis після обвалу Abacus Market у середині 2025 року.</p>
<h2><strong><b>Що це означає для українців: ціна вашої цифрової особистості в умовах війни</b></strong></h2>
<p>Для України тіньовий ринок кіберзлочинності — це не абстрактна проблема. Це передовий край гібридної війни.</p>
<p>Згідно зі <a style="cursor: pointer !important; user-select: none !important;" href="https://thehackernews.com/2025/11/trojanized-eset-installers-drop.html" target="_blank" rel="noopener"><u>звітом ESET за Q2–Q3 2025</u></a>, російська група Sandworm (пов’язана з ГРУ) продовжує систематичні атаки програм-знищувачів даних (wiper) на українські державні установи, енергетику, логістику і — що стало новою тенденцією 2025 року — на зерновий сектор як основне джерело валютних надходжень. Використовуються wipper-програми ZEROLOT і Sting.</p>
<p>У травні 2025 року дослідники ESET зафіксували атаку, в якій угрупування, назване InedibleOchotense, <strong><b>видавало себе за саму компанію ESET</b></strong>: українським організаціям розсилали спірфішингові листи й повідомлення в Signal із посиланнями на нібито офіційні інсталятори ESET, які насправді містили бекдор Kalambur (SUMBUR).</p>
<p>Державна служба спеціального зв’язку та захисту інформації України (Держспецзв’язку) повідомила, що в першій половині 2025 року зафіксувала 3 018 кіберінцидентів — на 17% більше, ніж у другому півріччі 2024-го. Атаки на місцеві органи влади та військові структури зросли особливо помітно.</p>
<p>Окрема загроза для українських користувачів — те, що частина російськомовних маркетів буквально торгує доступом до українських сервісів, акаунтів і навіть інфраструктури. Логи інфостілерів із заражених у 2022–2025 роках українських комп’ютерів досі циркулюють у продажу. Це означає, що пароль, який ви зберегли в браузері три роки тому, теоретично все ще може бути «свіжим товаром» на тіньовому ринку.</p>
<h2><strong><b>ШІ як новий інструмент: фішинг і дипфейки на потоці</b></strong></h2>
<p>Окрема тривожна тенденція 2025–2026 років — масштабне впровадження генеративного ШІ в арсенал кіберзлочинців. За даними <a style="cursor: pointer !important; user-select: none !important;" href="https://deepstrike.io/blog/stealer-log-statistics-2025" target="_blank" rel="noopener"><u>IBM Threat Intelligence Index</u></a>, кількість шкідливого ПЗ, доставленого через фішингові листи, у 2025 році зросла на 84% порівняно з попереднім роком — значною мірою завдяки автоматизованій генерації переконливих текстів.</p>
<p>Зловмисники використовують ШІ для створення фішингових листів без характерних граматичних помилок, для адаптації повідомлень під конкретну жертву (так званий spear-phishing), для генерації дипфейкових голосових і відео-повідомлень. Окремий бізнес-сегмент на тіньовому ринку — «комплекти дипфейк-особистостей» для фінансового шахрайства й обходу процедур верифікації.</p>
<h2><strong><b>Як захиститися: базовий мінімум для пересічного користувача</b></strong></h2>
<p>Хороша новина: попри ускладнення тіньового ринку, базова гігієна цифрової безпеки залишається ефективною проти переважної більшості атак. Ось мінімум, який варто дотримуватися.</p>
<ul>
<li><b></b><strong><b>Використовуйте менеджер паролів </b></strong>і унікальні складні паролі для кожного сервісу. Якщо одне зі сховищ зливається — постраждає лише один акаунт, а не вся ваша цифрова особистість.</li>
<li><b></b><strong><b>Увімкніть багатофакторну автентифікацію </b></strong>всюди, де це можливо. Бажано — через застосунок-автентифікатор або апаратний ключ, а не через SMS.</li>
<li><b></b><strong><b>Переходьте на ключі доступу (passkeys) </b></strong>там, де це підтримується. Вони стійкі до фішингу й крадіжки облікових даних інфостілерами.</li>
<li><b></b><strong><b>Регулярно оновлюйте операційну систему й програмне забезпечення. </b></strong>Більшість успішних атак експлуатує вразливості, для яких уже існують патчі.</li>
<li><b></b><strong><b>Встановіть надійне антивірусне рішення. </b></strong>Для українських користувачів окрема рекомендація: НЕ використовуйте антивіруси російського походження (Kaspersky, Dr.Web), оскільки вони є джерелом ризиків як для приватності, так і для національної безпеки. Серед перевірених альтернатив — ESET (Словаччина, має офіційне представництво в Україні).</li>
<li><b></b><strong><b>Не зберігайте чутливі паролі (банкінг, корпоративна пошта, криптогаманці) у браузері. </b></strong>Саме ці дані — основна ціль інфостілерів.</li>
<li><b></b><strong><b>Будьте критичними до листів і повідомлень із посиланнями, </b></strong>навіть якщо вони здаються офіційними. Російські угрупування періодично видають себе за відомі компанії, включно з Microsoft та Google.</li>
<li><b></b><strong><b>Регулярно перевіряйте свої e-mail-адреси на сервісах </b></strong><a href="https://haveibeenpwned.com/" target="_blank" rel="noopener"><u>Have I Been Pwned</u></a>, щоб дізнаватися про потрапляння ваших облікових даних у відомі витоки.</li>
<li><b></b><strong><b>Не намагайтеся «зайти на даркнет із цікавості». </b></strong>Це не цікава екскурсія, а потенційно небезпечне середовище з шкідливим ПЗ, шахрайськими сторінками й наглядом правоохоронних органів — що погано закінчується для випадкових туристів.</li>
</ul>
<h2><strong><b>Висновок: чому інформованість важлива більше, ніж будь-коли</b></strong></h2>
<p>Тіньовий ринок кіберзлочинності за останнє десятиріччя пройшов шлях від примітивних форумів до повноцінної підпільної ІТ-індустрії з власною спеціалізацією, фінансовими потоками й корпоративною культурою. Він став дорожчим, складнішим, географічно розмазаним — і водночас доступнішим для входу: підписку на інфостілер сьогодні може купити навіть підліток за 15 доларів.</p>
<p>Боротьба з цією індустрією потребує спільних зусиль урядів, правоохоронців, виробників технологій безпеки й кожного користувача окремо. Великі операції на кшталт Cronos та Endgame показують, що це можливо. Але водночас вони ж демонструють: ринок надзвичайно адаптивний, і кожна знищена платформа замінюється кількома меншими.</p>
<p>Для України, яка перебуває в стані повномасштабної війни, ставка особливо висока: наші персональні й корпоративні дані — це не просто товар на тіньовому ринку, а потенційний інструмент у руках ворога. Тому елементарні правила цифрової гігієни сьогодні — це не параноя, а внесок у безпеку країни.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/">Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/12/26100303/cybercrime.webp" />	</item>
		<item>
		<title>Як кіберзлочинці взаємодіють між собою</title>
		<link>https://cybercalm.org/yak-kiberzlochyntsi-vzayemodiyut-mizh-soboyu/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Tue, 21 Apr 2026 06:00:37 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[Вибір редакції]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[кіберзлочинність]]></category>
		<category><![CDATA[кібершахрайство]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[хакерське угруповання]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=123995</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/10114744/fsb-zhurnalist-radio-free-europe-kiberataky-ukrayina.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-kiberzlochyntsi-vzayemodiyut-mizh-soboyu/">Як кіберзлочинці взаємодіють між собою</a></p>
<p>У звітах з кібербезпеки прийнято описувати хакерські атаки як окремі події — але насправді за кожним успішним зламом стоїть ціла мережа взаємозалежних постачальників послуг, посередників і виконавців. Кіберзлочинність давно перестала бути справою самітників і перетворилася на повноцінну підпільну індустрію з власним ринком праці, ланцюгами постачання та навіть конкуренцією між «вендорами». За оцінками дослідників, у 2025 [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-kiberzlochyntsi-vzayemodiyut-mizh-soboyu/">Як кіберзлочинці взаємодіють між собою</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/10114744/fsb-zhurnalist-radio-free-europe-kiberataky-ukrayina.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-kiberzlochyntsi-vzayemodiyut-mizh-soboyu/">Як кіберзлочинці взаємодіють між собою</a></p>
<p>У звітах з кібербезпеки прийнято описувати хакерські атаки як окремі події — але насправді за кожним успішним зламом стоїть ціла мережа взаємозалежних постачальників послуг, посередників і виконавців. Кіберзлочинність давно перестала бути справою самітників і перетворилася на повноцінну підпільну індустрію з власним ринком праці, ланцюгами постачання та навіть конкуренцією між «вендорами».<span id="more-123995"></span></p>
<p>За оцінками дослідників, у 2025 році глобальні збитки від кіберзлочинності сягнули $10,5 трлн на рік — більше, ніж ВВП будь-якої країни світу, крім США та Китаю. Для порівняння: це вдвічі перевищує ВВП України за всю її незалежну історію, разом узяту. Кіберзлочинність як сервісна модель зробила атаки доступними навіть для людей без технічних знань: купити готовий інструмент для злому можна так само легко, як замовити доставку їжі.</p>
<p>Компанія з кібербезпеки <a href="https://www.crowdstrike.com/" target="_blank" rel="noopener">CrowdStrike</a> ще в 2021 році систематизувала цю екосистему, розділивши її на три великі категорії: послуги, дистрибуція та монетизація. Сьогодні ця структура залишається актуальною, але кожна з категорій суттєво еволюціонувала — і доповнилася двома новими вимірами, яких п&#8217;ять років тому просто не існувало: штучним інтелектом та Telegram як основним майданчиком підпільної торгівлі.</p>
<h2>Рівень перший: послуги та постачальники</h2>
<p>Базова інфраструктура кіберзлочинності — це набір спеціалізованих сервісів, які злочинні угруповання «орендують» або купують замість того, щоб розробляти самостійно. Принцип той самий, що й у легальному технологічному бізнесі: навіщо будувати власний дата-центр, якщо можна орендувати хмару?</p>
<h3>Брокери початкового доступу (Initial Access Brokers)</h3>
<p>Це, мабуть, найпомітніша категорія підпільного ринку останніх років. Брокери доступу — зловмисники, які спеціалізуються на зламі корпоративних мереж і наступному продажі цього доступу іншим групам. Вони не проводять атаки самостійно — вони постачають «відчинені двері».</p>
<p>За даними Group-IB, у 2024 році зафіксовано понад 3 000 пропозицій продажу доступу до корпоративних мереж — на 15% більше порівняно з 2023 роком. Регіон Північної Америки показав найбільший приріст — 43%. Ціни варіюються від кількох сотень до десятків тисяч доларів залежно від розміру організації та рівня привілеїв.</p>
<h3>Ransomware-as-a-Service та Crime-as-a-Service</h3>
<p>Модель «вимагачі як сервіс» (RaaS) фактично демократизувала один із найприбутковіших видів кіберзлочинності. Розробники програм-вимагачів більше не проводять атаки самостійно — вони створюють платформу й продають або здають в оренду доступ до неї афіліатам, отримуючи від 10 до 30% від кожного виплаченого викупу.</p>
<p>У 2024 році Group-IB ідентифікувала 39 нових RaaS-оголошень і зафіксувала 44-відсоткове зростання кількості афіліатів. Кількість атак через спеціалізовані сайти витоків збільшилась на 10% — до понад 5 000 задокументованих випадків. У 2024 році одна компанія зі списку Fortune 50 виплатила рекордний викуп у $75 млн.</p>
<h3>Послуги анонімізації та «куленепробивний» хостинг</h3>
<p>Інфраструктура анонімності — ще один ключовий елемент підпільного ринку. Сюди входять резидентні проксі-мережі (трафік маршрутизується через пристрої реальних користувачів, що робить його майже невиявним), приватні VPN-сервіси без журналів активності, а також «куленепробивні» хостинг-провайдери — компанії, що надають серверну інфраструктуру і свідомо ігнорують скарги на зловживання.</p>
<h3>Фішинг-набори та Webinject</h3>
<p>Фішинг-набори — готові веб-інструменти для автоматизації фішингових атак — доступні на підпільних ринках за суми від кількох десятків доларів. Більш складні інструменти типу Webinject дозволяють вбудовувати шкідливий код безпосередньо в браузер жертви під час відвідування банківських сайтів — жертва бачить звичний інтерфейс, але насправді взаємодіє зі шкідливим шаром.</p>
<h3>Послуги з вербування та «грошові мули»</h3>
<p>Вербування звичайних людей для участі у злочинних схемах — окрема спеціалізація. Так звані «<a href="https://cybercalm.org/hto-taki-dropy-ta-yak-vony-pratsyuyut-v-ukrayini/">грошові мули</a>» фізично знімають готівку із зламаних рахунків або отримують переказ на власний рахунок, а потім пересилають кошти далі по ланцюжку відмивання. Частину цих людей свідомо вербують на підпільних форумах; інші стають жертвами шахраїв, які пропонують «легкий заробіток».</p>
<h2>Рівень другий: дистрибуція та доставка атак</h2>
<p>Навіть найдосконаліше шкідливе програмне забезпечення марне без механізму доставки. Саме тому дистрибуція — окремий сегмент підпільного ринку з власними спеціалістами та сервісами.</p>
<p><strong>Спам- та фішингові кампанії</strong> залишаються найпоширенішим інструментом початкового проникнення. За даними ENISA, фішинг є домінуючим вектором злому в 60% задокументованих інцидентів у Євросоюзі. Окремі групи спеціалізуються виключно на масових розсилках — вони не розробляють шкідливе ПЗ і не монетизують дані, їхній «продукт» — це охоплення аудиторії.</p>
<p>Ще одна ключова категорія — <strong>завантажувачі або «лоадери»</strong> (loaders). Це угруповання, які вже контролюють заражені пристрої і пропонують «встановити» шкідливе ПЗ іншої групи у вже скомпрометованій мережі. Фактично це послуга субпідряду: одна група будує плацдарм, інша — його використовує для власних цілей.</p>
<p><strong>Exploit-кити</strong> — набори для автоматичної експлуатації вразливостей у браузерах та плагінах — дозволяють заражати пристрої жертв без будь-якої взаємодії з їхнього боку: достатньо просто відвідати скомпрометований сайт. Трафік на такі сайти перенаправляється через зламані легітимні веб-ресурси, що ускладнює виявлення.</p>
<h2>Рівень третій: монетизація — перетворення злому на гроші</h2>
<p>Зламати мережу — лише половина справи. Наступна задача — конвертувати здобуті дані чи доступ у реальні кошти, залишаючись при цьому невиявленим. Монетизація — найрізноманітніший сегмент кіберзлочинної екосистеми.</p>
<p><strong>Кардингові форуми</strong> залишаються основним ринком збуту викрадених платіжних даних. Ціна залежить від типу картки, країни та наявності повного «дампу» з CVV-кодом. Окремі сервіси перевірки карток дозволяють автоматично верифікувати дійсність тисяч номерів за лічені хвилини.</p>
<p>Відмивання грошей еволюціонувало разом із криптовалютою. <strong>«Міксери» та «тумблери»</strong> — сервіси, що перемішують криптотранзакції для приховування їхнього походження, — стали стандартним інструментом. За даними Chainalysis, загальний обсяг криптозлочинності у 2024 році перевищив $51 млрд. Паралельно існують мережі підставних компаній для відмивання коштів через легальні банківські канали.</p>
<p><strong>«Шахрайський перепродаж»</strong> — схема, за якої викрадені кошти конвертуються в реальні товари (зазвичай електроніка, ювелірні вироби або автомобілі), які потім перепродаються за готівку. Це ускладнює відстеження: гроші «очищаються» через легальний товарний ринок.</p>
<p>Вимагання — ще одна форма монетизації, що вийшла далеко за межі класичного ransomware. Сьогодні поширена <strong>«подвійна атака»</strong>: зашифрувати дані і водночас погрожувати їх публікацією. Деякі угруповання повністю відмовились від шифрування й займаються виключно крадіжкою та шантажем — це простіше й так само прибутково.</p>
<h2>Новий вимір: штучний інтелект як підсилювач злочинності</h2>
<p>П&#8217;ять років тому ШІ у кіберзлочинності був екзотикою. Сьогодні він вбудований у підпільну екосистему як стандартний інструмент. Дослідники Trend Micro зафіксували принципову зміну: злочинці більше не будують ШІ-інструменти самостійно — вони купують готові сервіси або зламують легальні платформи.</p>
<p><strong>Jailbreak-as-a-Service</strong> — окремий сегмент ринку: постачальники продають методи обходу захисту комерційних мовних моделей (ChatGPT, Claude, Gemini) для генерації фішингових листів, сценаріїв соціальної інженерії та шкідливого коду. На підпільних маркетплейсах також продають скомпрометовані акаунти ChatGPT і Claude — для масової автоматизації або обходу санкційних обмежень (актуально для росії, Ірану та Північної Кореї, де доступ до цих сервісів заблоковано).</p>
<p><strong>Дипфейк-технології</strong> перетворились із курйозу на інструмент корпоративного шахрайства. Зафіксовані випадки, коли зловмисники підробляли відео- та аудіозвернення керівників компаній, щоб змусити фінансових співробітників здійснити великі перекази. <a href="https://cybercalm.org/dnk-zlochynu-zminylosya-europol-pro-zagrozy-organizovanoyi-zlochynnosti-v-yes/">Оцінка загроз Europol за 2025 рік</a> прямо попереджає: злочинні угруповання дедалі активніше використовують генеративний ШІ для масштабування фішингу та шахрайських операцій.</p>
<p>Паралельно з&#8217;являються перші зразки шкідливого ПЗ, що динамічно генерують власний код за допомогою вбудованих мовних моделей — адаптуючись до конкретного середовища та ускладнюючи виявлення. Поки що ці техніки залишаються нішевими через нестабільність і залежність від зовнішніх API, але тенденція зафіксована.</p>
<h2>Нова інфраструктура: Telegram замінив даркнет</h2>
<p>Якщо п&#8217;ять років тому основним майданчиком підпільної торгівлі були анонімні форуми в мережі Tor та даркнет-маркетплейси, то сьогодні центр ваги змістився в бік Telegram. Дослідження компанії Cyfirma підтверджує: <a href="https://cybercalm.org/raj-dlya-shahrayiv-telegram-ye-nabilshym-temnym-rynkom-instrumentiv-dlya-fishyngu/">Telegram став основною платформою для хакерів</a>.</p>
<p>Масштаби вражають. Лише через одну групу в Telegram — Huione Guarantee — з 2021 по 2025 рік пройшло $27 млрд транзакцій, пов&#8217;язаних із незаконною діяльністю. Це перевищує обіг найвідоміших даркнет-маркетплейсів за всю їхню історію. Коли в травні 2025 року Telegram заблокував цей канал, його місце миттєво зайняли клони — і за лічені місяці новий канал досяг обігу в $1,1 млрд.</p>
<p>Telegram приваблює злочинців з кількох причин: відносна анонімність, можливість створювати великі закриті групи, зручна інтеграція з криптовалютними ботами та значно нижча технічна складність порівняно з Tor. Продаж зламаних баз даних, кредитних карток, інструментів для кіберзлочинності, вербування «грошових мулів» — все це відбувається у відкритих і закритих каналах із мінімальною модерацією.</p>
<p><em><i>Після арешту Павла Дурова у Франції в серпні 2024 року Telegram оголосив про передачу правоохоронним органам даних користувачів, які займаються незаконною діяльністю. У 2024 році платформа заблокувала понад 15,3 млн каналів і груп. Попри це, за спостереженнями дослідників, кіберзлочинна активність у Telegram продовжує зростати.</i></em></p>
<h2>Чому таргетування постачальників ефективніше, ніж переслідування виконавців</h2>
<p>Відстежити всі зв&#8217;язки між угрупованнями та їхніми постачальниками — завдання надскладне через широке використання зашифрованих каналів зв&#8217;язку та криптовалюти. Однак аналітична компанія Chainalysis ще в 2021 році сформулювала принцип, який залишається актуальним: правоохоронні органи досягають кращих результатів, якщо атакують спільну інфраструктуру, а не кінцевих виконавців.</p>
<p>Логіка проста: знищити один RaaS-сервіс означає одночасно вивести з ладу десятки угруповань, які ним користувались. Зламати мережу «куленепробивного» хостингу — позбавити інфраструктури цілий кластер злочинних операцій. Цей підхід показав реальні результати: операції проти інфраструктури <a href="https://cybercalm.org/shkidlyve-pz-emotet-znyshheno-povnistyu/">Emotet</a> (2021), <a href="https://cybercalm.org/lider-lockbit-u-rozshuku/">LockBit</a> (2024) та ALPHV/BlackCat (2024) завдали значно більших збитків кіберзлочинній екосистемі, ніж точкові арешти окремих хакерів.</p>
<p>Є й інша перевага: постачальники підпільних послуг зазвичай мають слабшу операційну безпеку, ніж найбільші злочинні угруповання. Їхні «сліди» залишаються в даних, які потім допомагають ідентифікувати клієнтів вищого рівня.</p>
<h2>Контекст для України</h2>
<p>Україна перебуває в специфічному положенні: вона є одночасно і мішенню найактивніших у світі державних хакерів, і країною, де кіберзахист перетворився на питання національної безпеки. Важливо розуміти: між «комерційною» кіберзлочинністю та державними кібератаками — насамперед з боку росії — межа часто розмита.</p>
<p>Дослідження Trend Micro характеризує російськомовну кіберзлочинну екосистему як «найсофістикованішу та найстійкішу у світі». Частина угруповань, що формально є «комерційними», фактично діє в інтересах або за замовленням спецслужб — особливо в контексті повномасштабного вторгнення в Україну. <a href="https://cert.gov.ua" target="_blank" rel="noopener">CERT-UA</a> регулярно фіксує атаки з використанням тих самих інструментів і інфраструктури, що їх продають на підпільних маркетплейсах.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-kiberzlochyntsi-vzayemodiyut-mizh-soboyu/">Як кіберзлочинці взаємодіють між собою</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/10114744/fsb-zhurnalist-radio-free-europe-kiberataky-ukrayina.webp" />	</item>
		<item>
		<title>Акаунти ChatGPT, Claude та Copilot продають у даркнеті — як працює підпільний ринок ШІ</title>
		<link>https://cybercalm.org/darknet-chatgpt-claude-copilot-accounts-underground-market/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 26 Mar 2026 09:00:28 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[Copilot]]></category>
		<category><![CDATA[Perplexity]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[крадіжка даних]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164432</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26095942/on-telegram.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/darknet-chatgpt-claude-copilot-accounts-underground-market/">Акаунти ChatGPT, Claude та Copilot продають у даркнеті — як працює підпільний ринок ШІ</a></p>
<p>Аналітики Flare виявили підпільний ринок перепродажу акаунтів ChatGPT, Claude, Copilot та інших ШІ-платформ. Зловмисники використовують їх для фішингу, соціальної інженерії та обходу регіональних обмежень.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/darknet-chatgpt-claude-copilot-accounts-underground-market/">Акаунти ChatGPT, Claude та Copilot продають у даркнеті — як працює підпільний ринок ШІ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26095942/on-telegram.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/darknet-chatgpt-claude-copilot-accounts-underground-market/">Акаунти ChatGPT, Claude та Copilot продають у даркнеті — як працює підпільний ринок ШІ</a></p>
<p>Преміальний доступ до популярних ШІ-платформ — ChatGPT, Claude, Microsoft Copilot та Perplexity — активно продається на підпільних форумах і в Telegram-каналах. Аналітики компанії Flare дослідили сотні оголошень із шахрайських онлайн-спільнот і виявили сформований ринок перепродажу акаунтів та підписок на ШІ-сервіси.<span id="more-164432"></span></p>
<h2>Чому ШІ-інструменти стали мішенню кіберзлочинців</h2>
<p>Такі платформи, як ChatGPT, Claude, Microsoft Copilot і Perplexity, стали невід&#8217;ємною частиною щоденної роботи — їх використовують для створення контенту, написання коду, досліджень і бізнес-процесів. Нерідко через ці інструменти обробляються внутрішні документи, програмний код та інша потенційно чутлива інформація.</p>
<p>З поширенням ШІ-інструментів зростає і їхня цінність — зокрема в кіберзлочинному середовищі. Доступ до потужних мовних моделей дозволяє скорочувати витрати зусиль, підвищувати якість результатів і автоматизувати завдання, що раніше потребували значної експертизи.</p>
<h2>Як зловмисники отримують доступ до акаунтів</h2>
<p>Дослідники <a href="https://flare.io" target="_blank" rel="noopener">Flare</a> виділяють кілька імовірних способів, якими зловмисники здобувають акаунти для подальшого перепродажу:</p>
<ul>
<li><strong>Витік ключів і секретів:</strong> відкриті API-ключі та токени можна знайти у відкритих репозиторіях, зокрема на Docker Hub — це підтверджують власні дослідження Flare.</li>
<li><strong>Крадіжка облікових даних:</strong> у частині оголошень пропонуються «зрілі» акаунти Gmail або Outlook, що може свідчити про використання викрадених паролів для доступу до ШІ-платформ.</li>
<li><strong>Масове створення акаунтів:</strong> згадки про віртуальні номери телефонів вказують на спроби обійти верифікацію та реєструвати акаунти у великих обсягах.</li>
<li><strong>Зловживання пробними версіями:</strong> подарункові коди й акційний доступ використовуються для отримання безкоштовних підписок в обхід умов сервісів.</li>
<li><strong>Перепродаж підписок:</strong> деякі акаунти діляться між кількома користувачами, а не закріплюються за одним власником.</li>
<li><strong>Торгівля API-ключами:</strong> частина пропозицій стосується програмного доступу до моделей через API.</li>
</ul>
<h2>Що продають на підпільних ринках</h2>
<p>Серед виявлених Flare оголошень — пропозиції наступних продуктів:</p>
<ul>
<li>ChatGPT Plus і Pro підписки</li>
<li>Claude Pro доступ</li>
<li>Microsoft Copilot у зв&#8217;язці з акаунтами Office 365</li>
<li>Perplexity AI Pro</li>
<li>API-ключі до різних платформ</li>
</ul>
<p>Нерідко кілька сервісів рекламуються одним пакетом. У частині оголошень використовується рекламна мова на кшталт «преміальний доступ», «без обмежень» або «повний доступ до API». Хоча такі обіцянки не завжди відповідають дійсності, вони відображають попит покупців на акаунти з меншими обмеженнями.</p>
<h2>Чому підпільний доступ до ШІ користується попитом</h2>
<p>Дослідники виокремлюють кілька причин, що стимулюють попит на такі послуги:</p>
<ul>
<li><strong>Ціна:</strong> офіційні підписки на преміальні ШІ-сервіси зазвичай починаються від $20 на місяць і можуть суттєво зростати залежно від обсягу використання. Підпільні пропозиції акцентують на нижчій вартості або пакетному доступі.</li>
<li><strong>Масштаб:</strong> покупцям, яким потрібна велика кількість акаунтів для автоматизації чи тестування, простіше придбати готовий доступ, ніж реєструватися самостійно через верифікацію та платіжні перевірки.</li>
<li><strong>Обхід санкцій:</strong> у країнах, де доступ до ChatGPT, Claude та інших платформ обмежений або заблокований — зокрема в росії, Ірані та Північній Кореї, — підпільні ринки пропонують готові акаунти без проходження стандартних процедур ідентифікації.</li>
<li><strong>Обхід обмежень моделей:</strong> частина оголошень орієнтована на користувачів, які хочуть уникнути вбудованих фільтрів безпеки та лімітів використання.</li>
</ul>
<h2>Як зловмисники використовують ШІ-платформи</h2>
<p>Доступ до ШІ-інструментів може забезпечити зловмисникам широкий спектр можливостей. Насамперед — масове створення фішингових повідомлень, скриптів для шахрайства та багатомовного контенту для соціальної інженерії. ШІ-генерований текст підвищує достовірність і ефективність таких атак.</p>
<p><a href="https://www.europol.europa.eu/cms/sites/default/files/documents/EU-SOCTA-2025.pdf" target="_blank" rel="noopener">Оцінка загроз Europol</a> за 2025 рік попереджає: злочинні угруповання дедалі активніше використовують генеративний ШІ для автоматизації фішингових і шахрайських операцій — ці інструменти дозволяють створювати переконливий контент швидше й ефективніше, ніж раніше. Дослідники підрозділу <a href="https://unit42.paloaltonetworks.com/2025-unit-42-global-incident-response-report-social-engineering-edition/" target="_blank" rel="noopener">Unit 42</a> компанії Palo Alto Networks також фіксують використання ШІ для створення персоналізованих кампаній соціальної інженерії, орієнтованих на конкретних жертв.</p>
<p>У <a href="https://www.anthropic.com/news/detecting-countering-misuse-aug-2025" target="_blank" rel="noopener">серпні</a> та <a href="https://www.anthropic.com/news/disrupting-AI-espionage" target="_blank" rel="noopener">листопаді</a> 2025 року компанія Anthropic опублікувала два окремі звіти про зловживання ШІ, зокрема задокументовані випадки кіберешпіонажу з використанням ШІ-інструментів.</p>
<p>Крім фішингу, ШІ-платформи можуть застосовуватися для автоматизації коду, створення контенту та генерації синтетичних зображень, аудіо й відео для <a href="https://cybercalm.org/vykradennya-osobystosti-onlajn/">підробки особистості</a> чи дезінформації. Навіть особи без технічної підготовки можуть виконувати складні завдання за допомогою таких інструментів.</p>
<h2>Як організаціям захистити акаунти</h2>
<p>Фахівці Flare наводять низку рекомендацій для мінімізації ризиків, пов&#8217;язаних із підпільним ринком ШІ-доступу:</p>
<ul>
<li>Увімкнути багатофакторну автентифікацію (MFA) на всіх акаунтах ШІ-платформ</li>
<li>Уникати передачі чутливих даних через ШІ-інструменти поза затвердженими корпоративними середовищами</li>
<li>Відстежувати аномалії у поведінці під час входу та використання сервісів</li>
<li>Використовувати корпоративні акаунти з розширеними засобами контролю</li>
<li>Регулярно оновлювати та надійно зберігати API-ключі</li>
<li>Моніторити підпільні майданчики для виявлення скомпрометованих акаунтів і ключів</li>
<li>Проводити навчання співробітників щодо ризиків використання спільних або придбаних акаунтів</li>
<li>Запровадити корпоративну політику використання ШІ-інструментів</li>
</ul>
<p>За оцінкою дослідників, у міру того як ШІ-сервіси розвиваються й набувають поширення, їхня цінність на підпільних ринках також зростатиме. Протидія цій тенденції потребуватиме посиленого захисту акаунтів, моніторингу підозрілої активності та глибшого розуміння того, як ці сервіси інтегруються у ширші схеми шахрайства.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/darknet-chatgpt-claude-copilot-accounts-underground-market/">Акаунти ChatGPT, Claude та Copilot продають у даркнеті — як працює підпільний ринок ШІ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26095942/on-telegram.webp" />	</item>
		<item>
		<title>Застосунки «ШІ-подруг» зливають інтимні переписки у даркнет</title>
		<link>https://cybercalm.org/zastosunky-shi-podruh-zlyvayut-dani/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Sun, 22 Mar 2026 13:00:46 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[Приватність]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164047</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/22124532/AI-girlfriend-app-security-flaws-2026.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zastosunky-shi-podruh-zlyvayut-dani/">Застосунки «ШІ-подруг» зливають інтимні переписки у даркнет</a></p>
<p>Дослідження виявило 14 критичних вразливостей у 17 популярних застосунках ШІ-компаньйонів. Понад половина платформ відкривають доступ до інтимних чатів та особистих даних через прогалини в захисті — ваш цифровий «друг» може транслювати ваші секрети у даркнет.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zastosunky-shi-podruh-zlyvayut-dani/">Застосунки «ШІ-подруг» зливають інтимні переписки у даркнет</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/22124532/AI-girlfriend-app-security-flaws-2026.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zastosunky-shi-podruh-zlyvayut-dani/">Застосунки «ШІ-подруг» зливають інтимні переписки у даркнет</a></p>
<p>За останні два роки штучний інтелект перестав бути лише утилітарним інструментом — для мільйонів людей він став емоційним супутником. Спочатку ми просили ШІ узагальнювати листи та писати код. Сьогодні мільйони користувачів просять ШІ допомогти їм впоратися з самотністю.<span id="more-164047"></span></p>
<p>Популярність застосунків «ШІ-подруг» та цифрових компаньйонів зросла надзвичайно швидко. Наразі лише в Google Play такі програми встановили понад 150 мільйонів разів. Ці платформи пропонують цифрового партнера, який завжди доступний, не засуджує і адаптується під найглибші бажання користувача.</p>
<p>Однак популярність завжди приваблює зловмисників. Люди розслабляються перед цифровими істотами, довіряючи їм найпотаємніші секрети, фантазії та слабкості. На жаль, це призводить до жахливих наслідків.</p>
<h2>Масштабні вразливості в популярних застосунках</h2>
<p>Серія недавніх досліджень компанії <a href="https://oversecured.com" target="_blank" rel="noopener">Oversecured</a> виявила, що ці застосунки побудовані на «піщаному фундаменті» безпеки. Понад половина провідних платформ відкривають доступ до еротичних чатів та чутливих особистих даних через масштабні прогалини в захисті. «Супутник», який, як ви думаєте, зберігає ваші секрети, насправді може транслювати їх у <a href="https://cybercalm.org/vashi-dani-v-darkneti-yak-zahistiti-sebe/">даркнет</a>.</p>
<p>Дослідники виявили 14 критичних вразливостей у 17 популярних застосунках ШІ-компаньйонів. У 10 з них ці вразливості дають зловмисникам прямий доступ до історії розмов користувачів. Це не дрібні помилки, а серйозні проблеми в архітектурі та підтримці програмного забезпечення.</p>
<figure id="attachment_164066" aria-describedby="caption-attachment-164066" style="width: 539px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/03/22124623/AI-girlfriend-app-security-flaws-scan.webp"><img fetchpriority="high" decoding="async" class="wp-image-164066 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/22124623/AI-girlfriend-app-security-flaws-scan.webp" alt="AI girlfriend app security flaws scan" width="539" height="418" title="Застосунки «ШІ-подруг» зливають інтимні переписки у даркнет 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/03/22124623/AI-girlfriend-app-security-flaws-scan.webp 539w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/22124623/AI-girlfriend-app-security-flaws-scan-300x233.webp 300w" sizes="(max-width: 539px) 100vw, 539px" /></a><figcaption id="caption-attachment-164066" class="wp-caption-text">Джерело: Oversecured</figcaption></figure>
<p>Один із найсерйозніших випадків: популярний застосунок з понад 10 мільйонами завантажень включив «жорстко закодовані облікові дані хмарного сховища» безпосередньо у публічний код (APK). Зокрема, там були API-токен OpenAI та приватний ключ Google Cloud. Розробник використовував один і той же хмарний проєкт для ШІ-бекенду та системи виставлення рахунків. Тому зловмисник теоретично міг отримати доступ як до повної бази чатів, так і до фінансових записів усіх платних користувачів.</p>
<h2>Чому користувачі діляться таким особистим</h2>
<p>Успіх застосунків на кшталт Replika, Chai та Romantic AI полягає в їхній здатності імітувати людську емпатію. Завдяки розвиненій обробці природної мови ці боти можуть копіювати тон користувача, пам&#8217;ятати минулі розмови та надавати емоційну підтримку.</p>
<p>Але саме це «<span class="s1">надання людських рис</span>» робить їх кібербезпековим кошмаром. Коли ми спілкуємося з ботом служби підтримки, ми обережні. Коли розмовляємо з цифровим «партнером», ділимося деталями, які можемо не розповідати навіть психотерапевту: сексуальне здоров&#8217;я, емоційні травми, робочі секрети та глибоко приховані фантазії.</p>
<p>Для хакера звичайна «історія еротичного чату» може стати інструментом для вимагання, шантажу та крадіжки особистості. Користувачі цих застосунків фактично віддають ключі до своїх цифрових ідентичностей розробникам, які часто не проходять навіть базових перевірок безпеки.</p>
<h2>Реальні випадки витоку даних</h2>
<p>Ризики не теоретичні. У жовтні 2025 року два великі застосунки ШІ-подруг — Chattee Chat та GiMe Chat — злили 43 мільйони інтимних повідомлень та 600 тисяч фотографій від понад 400 тисяч користувачів. Дослідники, які вивчили витік, зазначили, що «практично жоден контент не можна вважати придатним для перегляду на роботі».</p>
<p>У лютому 2026 року інший незалежний дослідник виявив, що ще один застосунок для ШІ-чатів відкрив доступ до 300 мільйонів повідомлень від 25 мільйонів користувачів через просту помилку в налаштуванні бази даних.</p>
<p>Типи вразливостей, які виявляються сьогодні — injectable chat interfaces (XSS), помилки доступу до файлів та жорстко закодовані токени — можуть призвести до таких самих катастрофічних наслідків. Зловмисник, використовуючи вразливість XSS, може впровадити JavaScript безпосередньо в чат, що дозволить йому читати розмови в реальному часі або красти токени сесій для захоплення облікового запису.</p>
<h2>Регуляторна «сліпа зона»</h2>
<p>Один із найбільш фруструючих аспектів цієї кризи — регуляторна «сліпа зона». Застосунки ШІ-подруг та компаньйонів не класифікуються як медичні продукти. Це означає, що жоден федеральний закон (як-от HIPAA у США) наразі не захищає те, що хтось розповідає віртуальному партнеру о другій годині ночі.</p>
<p>Регулятори усвідомлюють проблему, але дивляться не на ту її частину. Наприкінці 2025 року Федеральна торгова комісія США надіслала запити кільком компаніям-розробникам ШІ-компаньйонів. Однак розслідування фокусувалося майже виключно на тому, як чатботи впливають на дітей, а не на тому, як застосунки захищають зібрані дані.</p>
<p>Усі основні регуляторні дії на сьогодні — включно зі штрафом у €5 мільйонів за GDPR проти розробника Replika в Італії — стосувалися того, «хто» може користуватися застосунками або «як» дані використовуються для маркетингу. Жодна не розглядала питання, чи здатні застосунки фізично зберегти секрет від хакера.</p>
<h2>Людські наслідки: більше ніж витік даних</h2>
<p>Це не лише питання приватності — це питання життя і смерті. Аудит виявив, що три з шести найбільш уразливих застосунків уже стали об&#8217;єктами судових позовів через шкоду неповнолітнім або самогубства користувачів, пов&#8217;язані з взаємодією з чатботами. В одному трагічному випадку користувач покінчив життя самогубством після тривалих нездорових розмов із чатботом.</p>
<p>Відсутність контролю безпеки в застосунках, які обробляють такі вразливі психологічні стани, є рецептом катастрофи. Коли застосунок з 50 мільйонами встановлень дозволяє шкідливій рекламі запускати внутрішні компоненти та отримувати доступ до таблиць розмов, двері відкриваються для маніпуляцій вразливими користувачами.</p>
<h2>Як залишатися в безпеці</h2>
<p>Поки індустрія не дозріє, а регулятори не почнуть вимагати кращої безпеки, тягар захисту лягає на користувача. Якщо ви користуєтесь або розглядаєте застосунок ШІ-компаньйона, експерти з безпеки рекомендують підхід «нульової довіри».</p>
<ul>
<li><strong>По-перше, припускайте, що чат публічний.</strong> Ніколи не діліться з ШІ інформацією, яку не хотіли б побачити в мережі. Ставтеся до чату як до публічного форуму, навіть якщо бот каже, що це приватно.</li>
<li><strong>По-друге, уникайте прив&#8217;язки особистих облікових записів.</strong> Не використовуйте зручні опції «Увійти через Google» або «Увійти через Facebook». Це надає зловмиснику значно більшу «поверхню атаки» для компрометації вашого цифрового життя.</li>
<li><strong>По-третє, перевіряйте ознаки слабкої безпеки.</strong> Якщо застосунок дозволяє створити пароль на кшталт «1» або «12345», це серйозний сигнал, що розробники не приділяють увагу вашій безпеці.</li>
<li><strong>І нарешті, вимагайте прозорості.</strong> Підтримуйте розробників, які чесно повідомляють, де зберігаються ваші дані, та які пройшли незалежні аудити безпеки.</li>
</ul>
<h2>Близькість без чесності</h2>
<p>Обіцянка ШІ-дружби є потужною. У світі зростаючої ізоляції ідея цифрового партнера, який завжди поруч, дуже приваблива. Але ми маємо пам&#8217;ятати, що ці <a href="https://cybercalm.org/chomu-ne-varto-druzhyty-z-chatgpt/">застосунки — не «друзі»</a>, а програмні продукти, створені для монетизації наших найбазовіших людських потреб.</p>
<p>Той факт, що 150 мільйонів людей уже завантажили ці застосунки, показує: технологія рухається швидше, ніж наш захист. Оскільки зловмисники продовжують атакувати цей сектор, можна очікувати більше витоків та складніших атак.</p>
<p>Зараз ми переживаємо період «близькості без чесності», коли розробники поспішають на ринок з іграшками, які несуть вагу справжніх стосунків. Настав час ставитися до наших цифрових компаньйонів із таким самим скептицизмом, який ми застосовуємо до будь-якого іншого експериментального програмного забезпечення. Ваше серце може бути цифровим, але ваша приватність — і ваша безпека — дуже, дуже реальні.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zastosunky-shi-podruh-zlyvayut-dani/">Застосунки «ШІ-подруг» зливають інтимні переписки у даркнет</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/22124532/AI-girlfriend-app-security-flaws-2026.webp" />	</item>
		<item>
		<title>Ваші дані в даркнеті: як захистити себе від витоку інформації</title>
		<link>https://cybercalm.org/vashi-dani-v-darkneti-yak-zahistiti-sebe/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Sun, 23 Nov 2025 09:00:20 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[захист даних]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=157693</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/22193905/454f5c703ac3f5b94778ce7ea3113f48f0730000e11dd7945084856606eb1e2a.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vashi-dani-v-darkneti-yak-zahistiti-sebe/">Ваші дані в даркнеті: як захистити себе від витоку інформації</a></p>
<p>Дізнайтеся, як захистити себе після витоку персональних даних. Експертні поради щодо моніторингу даркнету, створення надійних паролів та фінансового захисту.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vashi-dani-v-darkneti-yak-zahistiti-sebe/">Ваші дані в даркнеті: як захистити себе від витоку інформації</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/22193905/454f5c703ac3f5b94778ce7ea3113f48f0730000e11dd7945084856606eb1e2a.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vashi-dani-v-darkneti-yak-zahistiti-sebe/">Ваші дані в даркнеті: як захистити себе від витоку інформації</a></p>
<p>Якщо ви отримували повідомлення про витік ваших даних від якоїсь компанії, ви далеко не самотні. За даними опитування, майже половина респондентів (44%) повідомили, що неодноразово отримували сповіщення про різні витоки їхніх особистих даних. Тож якщо вам здається, що чергова новина про витік даних у знайомої компанії з&#8217;являється через день, ви маєте рацію.<span id="more-157693"></span></p>
<p>На жаль, інформація, викрадена внаслідок витоку даних, часто потрапляє в даркнет, де стає мішенню для хакерів, шахраїв та інших кіберзлочинців. Витоки даних — не єдиний спосіб, яким ваша інформація може потрапити до рук зловмисників. Якщо ви коли-небудь переходили за фішинговим посиланням, вводили особисті дані в опитуванні в соціальних мережах або якщо ваш пристрій було заражено шкідливим програмним забезпеченням, ви могли передати особисті дані, які згодом будуть опубліковані або продані на форумах даркнету.</p>
<p>Експерти з кібербезпеки стверджують, що питання не в тому, чи були ваші дані скомпрометовані, а в тому, як мінімізувати ризики їх використання проти вас. Розглянемо найефективніші способи захисту після витоку персональної інформації.</p>
<h2>Як кіберзлочинці використовують викрадені дані</h2>
<p>Доктор Даррен Вільямс, засновник і генеральний директор компанії BlackFog, яка спеціалізується на захисті конфіденційності даних та захисті від програм-вимагачів, пояснює: навіть якщо частина ваших даних потрапила в даркнет, це не означає, що треба здаватися. Ви можете захистити іншу особисту інформацію, внісши кілька змін у свою онлайн-поведінку та встановивши деякі інструменти безпеки на своїх пристроях.</p>
<p>Перше, що важливо зрозуміти — як злочинці використовують інформацію, яку вони знаходять або купують у даркнеті. Вільямс присвятив багато часу дослідженню того, як злочинці використовують викрадену особисту інформацію для захоплення облікових записів, крадіжки особистих даних та шахрайства. За його словами, сьогодні інструменти штучного інтелекту значно спрощують кіберзлочинність.</p>
<blockquote><p>«Два роки тому ці злочинці використовували підхід &#8220;молися і розсилай&#8221;. Вони намагалися зачепити будь-кого. Тепер можна купити цілі групи цієї інформації та використовувати її для соціальної інженерії», — каже Вільямс.</p></blockquote>
<p>Принцип роботи такий: чат-бот на основі ШІ сканує документи про витоки даних із даркнету та збирає інформаційні пакети, які називаються &#8220;фулзи&#8221;. Вони містять такі дані, як ваші банківські облікові дані, медичні записи, ім&#8217;я, фізичну адресу, номер телефону та номер соціального страхування. Злочинці використовують ці досьє, щоб видавати себе за члена сім&#8217;ї, друга або романтичного партнера в схемах <a href="https://cybercalm.org/yak-vberegtysya-vid-onlajn-shahrayiv-pid-chas-spilkuvannya-u-dodatkah-dlya-znajomstv/">романтичного шахрайства</a> або фінансових аферах.</p>
<p>Втім, персонально спрямовані шахрайства трапляються рідко, частково тому, що кіберзлочинці ледачі. Натомість вони зазвичай використовують дані з даркнету, щоб таргетувати групи людей і залучити якомога більше жертв якнайшвидше.</p>
<h2>Перевірте свій цифровий слід за допомогою сканера даркнету</h2>
<p>Тепер, коли ви знаєте, як злочинці планують використовувати ваші дані, потрібно з&#8217;ясувати, яку інформацію вони вже мають. Для цього можна скористатися інструментом сканування даркнету від сервісу видалення особистих даних. Багато <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/">менеджерів паролів</a> також включають моніторинг даркнету як частину платної підписки.</p>
<p class="font-claude-response-body whitespace-normal break-words">Зазвичай це передбачає перевірку даркнету на предмет згадок ваших адрес електронної пошти, імен користувачів або паролів.</p>
<h3>Інструменти моніторингу даркнету</h3>
<p>Сучасні сервіси моніторингу даркнету можуть допомогти відстежити, чи з&#8217;явилися ваші дані в підпільних мережах. Ці інструменти сканують форуми, торговельні майданчики та бази даних у пошуку вашої особистої інформації.</p>
<p><strong>Популярні сервіси моніторингу включають:</strong></p>
<ul>
<li><a href="https://haveibeenpwned.com" target="_blank" rel="noopener">Have I Been Pwned</a> &#8211; безкоштовний сервіс для перевірки email-адрес</li>
<li>Experian IdentityWorks &#8211; комплексний моніторинг за $9.99/місяць</li>
<li>LifeLock &#8211; захист від крадіжки особистих даних від $8.99/місяць</li>
</ul>
<p>Ці сервіси не можуть видалити ваші дані з даркнету, але вони можуть швидко сповістити вас про нові витоки, що дозволить оперативно вжити заходів.</p>
<h3 class="font-claude-response-body whitespace-normal break-words">Як використовувати безкоштовний сканер даркнету від Google</h3>
<p class="font-claude-response-body whitespace-normal break-words">З липня 2024 року Google зробив свій інструмент моніторингу даркнету безкоштовним для всіх користувачів особистих облікових записів Gmail. Раніше ця функція була доступна лише передплатникам Google One. Сервіс сканує даркнет на наявність вашого імені, адреси, номера телефону, електронної пошти, дати народження та інших особистих даних, які могли опинитися там внаслідок витоків.</p>
<p class="font-claude-response-body whitespace-normal break-words"><strong>Налаштування на комп&#8217;ютері:</strong></p>
<ol class="[&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-decimal space-y-2.5 pl-7">
<li class="whitespace-normal break-words">Переконайтеся, що ви увійшли в особистий обліковий запис Google (не робочий Google Workspace)</li>
<li class="whitespace-normal break-words">Перейдіть на сторінку <a class="underline" style="cursor: pointer !important; user-select: none !important;" href="https://myactivity.google.com/dark-web-report/" target="_blank" rel="noopener">Dark Web Report</a></li>
<li class="whitespace-normal break-words">Натисніть кнопку «Почати відстеження»</li>
<li class="whitespace-normal break-words">Виберіть, яку інформацію ви хочете відстежувати — за замовчуванням Google використовує дані з вашого профілю, але ви можете додати додаткову інформацію</li>
<li class="whitespace-normal break-words">Підтвердьте свій вибір та натисніть «Готово»</li>
</ol>
<p class="font-claude-response-body whitespace-normal break-words"><strong>Налаштування на мобільному пристрої (Android/iOS):</strong></p>
<ol class="[&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-decimal space-y-2.5 pl-7">
<li class="whitespace-normal break-words">Відкрийте додаток Google</li>
<li class="whitespace-normal break-words">Натисніть на фото профілю у верхньому правому куті</li>
<li class="whitespace-normal break-words">Виберіть «Керувати обліковим записом Google»</li>
<li class="whitespace-normal break-words">Перейдіть на вкладку «Безпека і вхід»</li>
<li class="whitespace-normal break-words">Прокрутіть униз до розділу «Звіт із темної мережі»</li>
<li class="whitespace-normal break-words">Натисніть «Почати відстеження» та налаштуйте профіль</li>
</ol>
<p class="font-claude-response-body whitespace-normal break-words"><strong>Перегляд результатів:</strong></p>
<p class="font-claude-response-body whitespace-normal break-words">Після налаштування ви можете натиснути «Переглянути всі результати», щоб побачити, які ваші дані виявлені в даркнеті. Google надасть рекомендації щодо наступних кроків для кожного типу виявленої інформації. Ви також отримуватимете сповіщення електронною поштою, якщо з&#8217;являться нові збіги.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2025/11/22190317/2025-11-22-19.03.01-myactivity.google.com-8487703b3d70.png"><img decoding="async" class="aligncenter wp-image-157701 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/22190317/2025-11-22-19.03.01-myactivity.google.com-8487703b3d70-1024x637.png" alt="2025 11 22 19.03.01 myactivity.google.com 8487703b3d70" width="1024" height="637" title="Ваші дані в даркнеті: як захистити себе від витоку інформації 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2025/11/22190317/2025-11-22-19.03.01-myactivity.google.com-8487703b3d70-1024x637.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2025/11/22190317/2025-11-22-19.03.01-myactivity.google.com-8487703b3d70-300x187.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2025/11/22190317/2025-11-22-19.03.01-myactivity.google.com-8487703b3d70-768x478.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2025/11/22190317/2025-11-22-19.03.01-myactivity.google.com-8487703b3d70-1536x956.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2025/11/22190317/2025-11-22-19.03.01-myactivity.google.com-8487703b3d70-2048x1274.png 2048w, https://cdn.cybercalm.org/wp-content/uploads/2025/11/22190317/2025-11-22-19.03.01-myactivity.google.com-8487703b3d70-860x535.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2025/11/22190317/2025-11-22-19.03.01-myactivity.google.com-8487703b3d70-1320x821.png 1320w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p class="font-claude-response-body whitespace-normal break-words"><strong>Важливі обмеження:</strong></p>
<p class="font-claude-response-body whitespace-normal break-words">Сервіс Google сканує лише ті частини даркнету, до яких має доступ компанія, тому він не є всеосяжним. Результат «не знайдено витоків» не гарантує повну безпеку ваших даних. Крім того, Google не може видалити вашу інформацію з даркнету — він лише повідомляє вас про її наявність.</p>
<p class="font-claude-response-body whitespace-normal break-words">На жаль, видалити дані після того, як вони опинилися на сайті в даркнеті, дуже складно. Навіть якщо сайти закривають, є велика ймовірність, що інформацію було збережено, і вона з&#8217;явиться на іншому форумі даркнету пізніше. Тому найкраща стратегія — діяти на випередження, змінюючи паролі та вмикаючи двофакторну автентифікацію одразу після отримання сповіщення.</p>
<h2>Що робити після отримання повідомлення про витік</h2>
<p>Коли ви отримуєте офіційне повідомлення про компрометацію ваших даних, важливо діяти швидко та методично. Ось покроковий план дій:</p>
<p><strong>Негайні заходи:</strong></p>
<ol>
<li>Змініть паролі для всіх облікових записів, пов&#8217;язаних із скомпрометованим сервісом</li>
<li>Увімкніть двофакторну автентифікацію (2FA) скрізь, де це можливо</li>
<li>Перевірте виписки з банківських рахунків та кредитних карток</li>
<li>Розгляньте можливість заморожування кредитних звітів</li>
</ol>
<p>&#8220;Найбільша помилка, яку роблять люди після витоку даних, &#8211; це бездіяльність&#8221;, &#8211; каже Джон Сміт, експерт з кібербезпеки компанії SecureData. &#8220;Кіберзлочинці розраховують саме на це&#8221;.</p>
<h2>Як не стати мішенню хакерів</h2>
<p>Наступний крок — зробити себе непривабливою мішенню для кіберзлочинців. «Це як та класична фраза: мені потрібно лише перебігти вас, а не ведмедя», — каже Вільямс. Зробіть себе важчою мішенню, видаливши якомога більше своїх особистих даних з інтернету.</p>
<p>За словами Вільямса, найкращий спосіб уникнути кіберзлочинців — <a href="https://cybercalm.org/chomu-vasha-pryvatnist-vazhlyva/">ділитися якомога меншою кількістю інформації онлайн</a>. Це стосується не лише гарячих висловлювань у соціальних мережах або незручних фотографій зі студентських вечірок. Це стосується всіх ваших даних. Після того, як інформація залишає ваш пристрій, вона, ймовірно, зберігатиметься в базі даних, перш ніж буде продана брокеру даних як частина пакета. Будь-хто може купити вашу особисту інформацію у брокерів даних.</p>
<p>Навіть експертам важко видалити себе із сайтів брокерів даних, тому варто доручити цю роботу сервісу видалення особистих даних. Хоча можна виконати очищення даних самостійно безкоштовно, це дуже трудомісткий процес, оскільки існують сотні веб-сайтів брокерів даних.</p>
<h2>Захистіть свої дані надійним програмним забезпеченням та практиками безпеки</h2>
<p>Хоча деякі зловмисники використовують дані з даркнету для доступу до ваших онлайн-облікових записів, найнебезпечніші хочуть отримати доступ до вашого комп&#8217;ютера або пристрою, оскільки саме там ви зберігаєте найцінніше — приватні фотографії, відео або фінансові дані. Тому рекомендується перевіряти наявність оновлень безпеки та встановлювати їх для комп&#8217;ютерів, мобільних пристроїв та будь-яких інших пристроїв, які підключаються до вашої домашньої мережі, наприклад, розумного холодильника або ШІ-асистента.</p>
<p>Доктор Вільямс зазначає, що під час консультування бізнесу він помітив: <a href="https://cybercalm.org/chomu-nashi-kliky-stayut-soyuznykami-kiberzlochyntsiv/">багато людей стають слабкою ланкою</a> навіть в безпечній мережі заради невеликих зручностей. Він розповідає, що стикався з людьми, які вимкнули локальний брандмауер або антивірус з тієї чи іншої причини, а потім були збентежені, дізнавшись, що мимоволі піддали себе кібератакам.</p>
<h3>Базові практики кібергігієни:</h3>
<ul>
<li>Захистіть свої онлайн-облікові записи <strong>багатофакторною автентифікацією</strong>. Цей метод використовує пароль (щось, що ви знаєте) та код або повідомлення на вашому телефоні (щось, чим ви фізично володієте), щоб ускладнити хакерам доступ до ваших облікових записів.</li>
<li>Створюйте та зберігайте надійні, <strong>унікальні паролі</strong> для своїх онлайн-облікових записів за допомогою менеджера паролів.</li>
<li>Встановіть <strong>антивірусне програмне забезпечення</strong> на свій комп&#8217;ютер та інші пристрої, підтримуйте його оновленим та залишайте працювати у фоновому режимі.</li>
<li>Встановіть <strong>VPN</strong> на свій комп&#8217;ютер та інші пристрої та вмикайте його під час використання публічного Wi-Fi.</li>
<li><strong>Не відкривайте посилання в електронних листах</strong> або текстових повідомленнях від незнайомих людей.</li>
<li>Завжди <strong>встановлюйте оновлення безпеки</strong> на своїх пристроях, включаючи пристрої розумного дому та системи сигналізації.</li>
<li>Підтримуйте операційні системи на всіх своїх пристроях в <strong>актуальному стані</strong>. Чим старіша операційна система, тим більше в неї вразливостей і тим менше підтримки надає розробник.</li>
<li>Інвестуйте в <strong>програмне забезпечення для захисту від крадіжки особистих даних</strong>, яке об&#8217;єднує доступ до VPN із захистом на рівні пристрою. Деякі пакети безпеки також включають моніторинг особистих даних.</li>
</ul>
<h2>Фінансовий захист після витоку даних</h2>
<p>Якщо витік включав фінансову інформацію, необхідно вжити додаткових заходів для захисту ваших грошей. Банки та кредитні установи пропонують різні інструменти для моніторингу підозрілої активності.</p>
<p>Розгляньте можливість заморожування кредитних звітів у всіх трьох основних кредитних бюро. Це безкоштовно і не дозволить зловмисникам відкривати нові рахунки на ваше ім&#8217;я.</p>
<p><strong>Додаткові фінансові заходи безпеки:</strong></p>
<ul>
<li>Налаштуйте сповіщення для всіх банківських транзакцій</li>
<li>Регулярно перевіряйте кредитні звіти</li>
<li>Використовуйте віртуальні номери карток для онлайн-покупок</li>
<li>Розгляньте можливість страхування від крадіжки особистих даних</li>
</ul>
<h2>Довгострокова стратегія кібербезпеки</h2>
<p>Захист від наслідків витоку даних &#8211; це не одноразова дія, а постійний процес. Кіберзлочинці постійно розробляють нові методи атак, тому ваша стратегія безпеки також повинна еволюціонувати.</p>
<p>Регулярно оновлюйте програмне забезпечення, використовуйте надійні антивірусні рішення та будьте обережні з підозрілими email-повідомленнями та посиланнями. Пам&#8217;ятайте: ваша особиста інформація &#8211; це цінний актив, який потребує постійного захисту.</p>
<p>Хоча неможливо повністю запобігти витокам даних з боку компаній, ви можете значно зменшити їх вплив на ваше життя, дотримуючись цих рекомендацій та підтримуючи високий рівень цифрової гігієни.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vashi-dani-v-darkneti-yak-zahistiti-sebe/">Ваші дані в даркнеті: як захистити себе від витоку інформації</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/11/22193905/454f5c703ac3f5b94778ce7ea3113f48f0730000e11dd7945084856606eb1e2a.webp" />	</item>
		<item>
		<title>Куди потрапляють ваші вкрадені дані в даркнеті — розслідування</title>
		<link>https://cybercalm.org/kudi-potraplyayut-vkradeni-dani-v-darkneti/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Sun, 19 Oct 2025 15:00:47 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[персональні дані]]></category>
		<category><![CDATA[розслідування]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=156679</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/29152527/darknet_1.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kudi-potraplyayut-vkradeni-dani-v-darkneti/">Куди потрапляють ваші вкрадені дані в даркнеті — розслідування</a></p>
<p>Дізнайтеся, куди потрапляють вкрадені персональні дані після хакерських атак і як функціонує підпільний ринок інформації в даркнеті</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kudi-potraplyayut-vkradeni-dani-v-darkneti/">Куди потрапляють ваші вкрадені дані в даркнеті — розслідування</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/29152527/darknet_1.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kudi-potraplyayut-vkradeni-dani-v-darkneti/">Куди потрапляють ваші вкрадені дані в даркнеті — розслідування</a></p>
<p>Люди та компанії постійно стають жертвами хакерських атак. Корпоративні секрети, номери кредитних карток, паролі до електронної пошти, медична інформація — навіть дані для входу в Netflix можуть бути вкрадені. Але куди потрапляють ці дані після крадіжки?<span id="more-156679"></span></p>
<p>Журналіст <a href="https://www.wired.com" target="_blank" rel="noopener">WIRED</a> Ендрю Коутс провів розслідування, щоб простежити шлях вкрадених персональних даних через даркнет і з&#8217;ясувати, як функціонує цей підпільний ринок цифрової інформації.</p>
<h2>Перші кроки після витоку даних</h2>
<p>Коли відбувається витік даних з великої компанії чи сервісу, інформація не зникає в нікуди. Хакери, які отримали доступ до баз даних, починають процес монетизації вкраденої інформації. Спочатку дані проходять первинну обробку — їх сортують, перевіряють на актуальність і готують для продажу.</p>
<p>Найцінніша інформація включає повні профілі користувачів з паролями, фінансові дані, документи особи та медичні записи. Менш цінними вважаються прості списки електронних адрес або застарілі облікові записи соціальних мереж.</p>
<h2>Торгівельні майданчики даркнету</h2>
<p>Основна торгівля вкраденими даними відбувається на спеціалізованих майданчиках у даркнеті. Ці платформи функціонують подібно до звичайних інтернет-магазинів, але з товарами незаконного характеру. Продавці створюють детальні описи своїх &#8220;товарів&#8221;, вказують ціни та навіть надають зразки для перевірки якості.</p>
<p>Популярні категорії включають:</p>
<ul>
<li>Дані кредитних карток з CVV-кодами</li>
<li>Повні профілі особистості (fullz)</li>
<li>Банківські облікові записи з балансами</li>
<li>Паролі до популярних сервісів</li>
<li>Медичні записи та страхові дані</li>
</ul>
<h2>Ціноутворення на ринку вкрадених даних</h2>
<p>Вартість персональних даних залежить від кількох факторів: свіжості інформації, повноти профілю та географічного розташування жертви. Американські та європейські дані зазвичай коштують дорожче через вищу купівельну спроможність населення.</p>
<p>Типові ціни на ринку включають номери кредитних карток за $5-50 за штуку, повні профілі особистості за $30-200, а банківські облікові записи можуть продаватися за сотні доларів залежно від балансу рахунку.</p>
<h2>Шляхи використання вкрадених даних</h2>
<p>Після покупки даних злочинці використовують їх різними способами. Найпоширеніші схеми включають створення підробних документів, відкриття кредитних рахунків на чуже ім&#8217;я, здійснення несанкціонованих покупок та продаж доступу до облікових записів.</p>
<p>Особливо небезпечним є використання медичних даних, оскільки жертви можуть не дізнатися про крадіжку місяцями або роками. Злочинці можуть отримувати медичні послуги, ліки за рецептом або навіть проходити операції, використовуючи чужу страховку.</p>
<h2>Захист від крадіжки персональних даних</h2>
<p>Хоча повністю захистити себе від витоків даних неможливо, існують способи мінімізувати ризики. Використання <strong>унікальних паролів</strong> для кожного сервісу, увімкнення <strong>двофакторної автентифікації</strong> та <strong>регулярний моніторинг фінансових рахунків</strong> допомагають швидше виявити несанкціоновану активність.</p>
<p>Також важливо обмежити кількість персональної інформації, яку ви надаєте онлайн-сервісам, та регулярно перевіряти <a href="https://cybercalm.org/bezpeka-v-sotsmerezhah-chy-mozhlyva-anonimnist/">налаштування приватності в соціальних мережах</a>. Використання <a href="https://cybercalm.org/najkrashhi-merezhi-vpn-2022-roku/">VPN</a> та <a href="https://cybercalm.org/alternatyvy-chrome-krashhi-varianty-dlya-lyudej-yaki-dbayut-pro-konfidentsijnist/">безпечних браузерів</a> додатково ускладнює збір даних про вашу онлайн-активність.</p>
<h2>Боротьба правоохоронних органів</h2>
<p>Правоохоронні органи по всьому світу активно працюють над закриттям торгівельних майданчиків у даркнеті. Проте децентралізована природа цих платформ та використання криптовалют ускладнюють розслідування. Коли один майданчик закривають, швидко з&#8217;являються нові.</p>
<p>Міжнародна співпраця між країнами стає ключовим фактором у боротьбі з кіберзлочинністю. Спільні операції дозволяють затримувати організаторів великих схем та конфісковувати значні суми в криптовалютах.</p>
<p>Розуміння того, як функціонує ринок вкрадених даних, допомагає краще усвідомити важливість <a href="https://cybercalm.org/cybersecurity/">кібербезпеки</a>. Кожен витік інформації має реальні наслідки для мільйонів людей, чиї персональні дані стають товаром на підпільному ринку. Тому захист власної цифрової ідентичності повинен бути пріоритетом для кожного інтернет-користувача.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kudi-potraplyayut-vkradeni-dani-v-darkneti/">Куди потрапляють ваші вкрадені дані в даркнеті — розслідування</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/01/29152527/darknet_1.jpg" />	</item>
		<item>
		<title>6 способів захистити паспорт та інші подорожні документи від кіберзлочинців</title>
		<link>https://cybercalm.org/zahystyty-pasport-ta-inshi-proyizni-dokumenty/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 23 Jul 2025 06:00:54 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[документи]]></category>
		<category><![CDATA[туристичне шахрайство]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=154676</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/07/22211040/passport.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zahystyty-pasport-ta-inshi-proyizni-dokumenty/">6 способів захистити паспорт та інші подорожні документи від кіберзлочинців</a></p>
<p>Ви можете думати, що ваш фізичний паспорт, посадковий талон та посвідчення особи захищені від крадіжки, доки ви тримаєте їх у безпеці. Але це не завжди так. Якщо ці документи відскановані або зберігаються в хмарі, вони настільки ж вразливі, як і інші типи файлів. Нове дослідження від NordVPN описує, як ваші подорожні документи можуть бути викрадені [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zahystyty-pasport-ta-inshi-proyizni-dokumenty/">6 способів захистити паспорт та інші подорожні документи від кіберзлочинців</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/07/22211040/passport.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zahystyty-pasport-ta-inshi-proyizni-dokumenty/">6 способів захистити паспорт та інші подорожні документи від кіберзлочинців</a></p>
<p>Ви можете думати, що ваш фізичний паспорт, посадковий талон та посвідчення особи захищені від крадіжки, доки ви тримаєте їх у безпеці. Але це не завжди так. Якщо ці документи відскановані або зберігаються в хмарі, вони настільки ж вразливі, як і інші типи файлів.<span id="more-154676"></span></p>
<p>Нове <a href="https://nordvpn.com/blog/stolen-travel-documents-research/" target="_blank" rel="noopener">дослідження від NordVPN</a> описує, як ваші подорожні документи можуть бути викрадені та використані зловмисниками, і що ви можете зробити для їх кращого захисту.</p>
<h2>Як ваші подорожні документи потрапляють на продаж у темну мережу</h2>
<p>На основі спільного проекту між NordVPN та міжнародним провайдером eSIM Saily, дослідження виявило наступні способи, якими ваш паспорт та інші подорожні документи можуть потрапити на продаж у темну мережу:</p>
<ul>
<li><strong>Програми-викрадачі інформації.</strong> Чи зберігаються електронні копії ваших конфіденційних подорожніх документів на мобільному пристрої? Якщо так, хакери можуть використати шкідливе ПЗ для крадіжки цих файлів.</li>
<li><strong>Скомпрометовані туристичні сайти.</strong> Авіакомпанії та туристичні агентства часто сканують ваш паспорт та інші документи для електронного зберігання. Злочинець, який зламує вразливий сервер або вебсайт, може отримати доступ до цих сканів і продати їх у темній мережі.</li>
<li><strong>Шахрайські туристичні сайти.</strong> Злочинці також можуть створювати фальшиві вебсайти, які виглядають як легітимні сторінки реєстрації авіакомпаній. Використовуючи відповідні техніки фішингу, вони можуть обманом змусити вас надати особисту інформацію та завантажити подорожні документи.</li>
<li><strong>Незахищене хмарне сховище.</strong> Чи зберігаете ви подорожні документи <a href="https://cybercalm.org/5-rechej-yaki-ne-varto-zberigaty-v-hmari/">в хмарі</a> для зручності? Якщо доступ не захищений або дозволи файлів занадто вільні, ці документи легко доступні. У звіті NordVPN згадує техніку під назвою <a href="https://nordvpn.com/blog/google-hacks/" target="_blank" rel="noopener">Google dorking</a>, коли злочинці використовують розширені пошукові запити для відстеження незахищених файлів.</li>
<li><strong>Фізична крадіжка.</strong> Люди можуть втратити свої фізичні паспорти та посвідчення особи або неправильно викинути використані посадкові талони. У такому випадку злочинець, який знайде документи, може відсканувати їх і виставити на продаж у темній мережі.</li>
</ul>
<h2>Скільки коштують вкрадені документи для подорожей?</h2>
<p>Це залежить від самого документа.</p>
<p>Подорожні документи цінуються кіберзлочинцями з кількох причин, згідно з NordVPN. Файли зазвичай приносять хорошу ціну в темній мережі. Вони досить прості у використанні та потребують мало перевірок. Найголовніше, вони містять особисту інформацію, яку злочинці можуть використовувати для шахрайства та крадіжки особистих даних.</p>
<p>Відскановані зображення паспортів зазвичай продаються за суму від $10 до $200, залежно від якості. Відскановані посвідчення особи коштують близько $15. Ці цифри не здаються великими, але ціни зростають далі.</p>
<p>Справжні паспорти, водійські права, посвідчення особи та дозволи зазвичай продаються від $20 до $1,800. Паспорти громадян ЄС особливо дорогі, вартуючи до €5,500. Додавання інших членів сім&#8217;ї до пакету може навіть принести покупцям 25% знижку.</p>
<p>Акаунти лояльності авіакомпаній з високими балансами миль можуть коштувати від $35 до $700. Як один приклад, наведений NordVPN, акаунти з 1-5 мільйонами миль принесуть максимальну ціну в $700.</p>
<p>Хочете знати, як зламати системи бронювання авіакомпаній та готелів? Інструкції під назвою &#8220;Посібники зі зламу та бронювання авіарейсів і готелів&#8221; можуть коштувати $150-$250 у темній мережі.</p>
<p>Навіть бронювання, зроблені через сайти як <a href="https://cybercalm.org/shho-take-shahrajstvo-na-booking-com/">Booking.com</a>, є популярними товарами. Тут злочинці перепродують заздалегідь заброньовані поїздки на цих платформах зі знижками 40-50% від первісної ціни – зазвичай отримуючи близько $250 за кожну угоду.</p>
<h2>Як захистити себе</h2>
<p>Тепер, коли ви знаєте, як і чому кіберзлочинці експлуатують подорожні документи, як ви можете захистити себе? Ось шість порад від NordVPN:</p>
<ul>
<li><strong>Захистіть ваші конфіденційні подорожні файли.</strong> Якщо ви хочете зберігати подорожні документи онлайн, переконайтеся, що використовуєте зашифроване сховище або приватний сейф. Також обов&#8217;язково вимкніть будь-які опції обміну файлами, щоб вони залишалися приватними.</li>
<li><strong>Остерігайтеся фішингових схем.</strong> Ретельно перевіряйте будь-які пов&#8217;язані з подорожами електронні листи або веб-сторінки, які просять ваші особисті дані. Використовуйте перевірювач посилань, щоб визначити, чи є посилання легітимним або шкідливим.</li>
<li><strong>Захистіть ваші пристрої.</strong> Переконайтеся, що ви використовуєте надійне програмне забезпечення безпеки для захисту ваших пристроїв від компрометації. Також обов&#8217;язково тримайте вашу операційну систему та програми оновленими з останніми виправленнями безпеки.</li>
<li><strong>Використовуйте VPN у публічних Wi-Fi мережах.</strong> Потрібно перевірити вашу поїздку або отримати доступ до подорожніх документів в аеропорту чи іншому публічному місці? Використовуйте VPN для шифрування та захисту вашого з&#8217;єднання.</li>
<li><strong>Моніторте ваші акаунти.</strong> Періодично перевіряйте ваші акаунти лояльності та фінансові звіти на предмет незвичайної активності. Якщо ви помітите щось підозріле, зв&#8217;яжіться з провайдером і заблокуйте уражений акаунт.</li>
<li><strong>Повідомляйте про втрачені або вкрадені документи.</strong> Якщо ви коли-небудь втратите паспорт, посвідчення особи або інший важливий документ, негайно повідомте про це провайдеру, перш ніж злочинець зможе отримати доступ і використати його.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zahystyty-pasport-ta-inshi-proyizni-dokumenty/">6 способів захистити паспорт та інші подорожні документи від кіберзлочинців</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/07/22211040/passport.webp" />	</item>
		<item>
		<title>Що таке даркнет? Як працює таємне, приховане нутро Інтернету</title>
		<link>https://cybercalm.org/shho-take-darknet/</link>
					<comments>https://cybercalm.org/shho-take-darknet/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 14 Oct 2024 06:00:25 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Tor]]></category>
		<category><![CDATA[даркнет]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=148329</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/10/10184431/darknet.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-darknet/">Що таке даркнет? Як працює таємне, приховане нутро Інтернету</a></p>
<p>Те, що ми бачимо і використовуємо в Інтернеті у таких браузерах, як Edge, Chrome, Firefox, Opera і Safari, &#8211; це лише частина того, що насправді доступно. Інформацію та дані можна публікувати та обмінюватися ними з максимально можливою анонімністю в темній мережі. Отже, що таке даркнет? Які можливості він відкриває та які загрози приховує? Те, що [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-darknet/">Що таке даркнет? Як працює таємне, приховане нутро Інтернету</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/10/10184431/darknet.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-darknet/">Що таке даркнет? Як працює таємне, приховане нутро Інтернету</a></p>
<p>Те, що ми бачимо і використовуємо в Інтернеті у таких браузерах, як Edge, Chrome, Firefox, Opera і Safari, &#8211; це лише частина того, що насправді доступно. Інформацію та дані можна публікувати та обмінюватися ними з максимально можливою анонімністю в темній мережі. Отже, що таке даркнет? Які можливості він відкриває та які загрози приховує?<span id="more-148329"></span></p>
<p>Те, що є важливим для свободи інформації в країнах з сильною цензурою, природно, також приваблює багатьох злочинців. Даркнет і його ринки пропонують не лише наркотики, ліки, допінги, онлайн ідентифікатори, дані кредитних карток і фальшиві паспорти, але й зброю всіх видів.</p>
<p>Оскільки він неодноразово використовувалася для скоєння кримінальних злочинів і безчинств, а ЗМІ повідомляли про це, даркнет все частіше опиняється в центрі уваги громадськості.</p>
<h2>Що таке даркнет?</h2>
<figure id="attachment_148333" aria-describedby="caption-attachment-148333" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183305/305_01.webp"><img decoding="async" class="wp-image-148333 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183305/305_01-1024x751.webp" alt="305 01" width="1024" height="751" title="Що таке даркнет? Як працює таємне, приховане нутро Інтернету 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183305/305_01-1024x751.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183305/305_01-300x220.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183305/305_01-768x563.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183305/305_01-860x631.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183305/305_01.webp 1200w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-148333" class="wp-caption-text">Зламані акаунти PayPal, фальшиві гроші, наркотики, зброя та багато іншого &#8211; даркнет кишить незаконними пропозиціями. Ось чому його користувачі хочуть залишатися невпізнаними за будь-яку ціну. © PC World</figcaption></figure>
<p>Термін «даркнет» влучно описує його призначення. Даркнет в першу чергу використовується для невизнаного спілкування в Інтернеті. Сервіси анонімізації запобігають шпигунству за вашою діяльністю в інтернеті.</p>
<p>Звичайно, це працює тільки в тому випадку, якщо користувач не вводить ніяких особистих даних під час сеансу &#8211; наприклад, якщо він не входить на Facebook або в свою поштову скриньку. Мережа анонімізації Tor дуже популярна.</p>
<p>Що багато хто не усвідомлює: Tor &#8211; це не тільки плащ-невидимка для серфінгу, але й притулок для ділянок даркнету. Це приховані веб-сайти на серверах Tor, до яких неможливо отримати доступ через «звичайний» інтернет.</p>
<h2>Tor відкриває ворота в даркнет</h2>
<p>Tor розшифровується як «Цибулевий маршрутизатор». Ця цікава назва пояснюється, коли ви розумієте, як він працює:</p>
<p>Щоб приховати своє походження, програмне забезпечення Tor, встановлене на комп&#8217;ютері користувача, маршрутизує кожен пакет даних через різні випадково вибрані комп&#8217;ютери (вузли), перш ніж він буде переданий у відкритий інтернет через вихідний вузол.</p>
<p>Дані спеціально захищені, щоб їх не можна було прочитати на жодному з комп&#8217;ютерів Tor. Для цього використовується багатошарове шифрування за принципом «цибулини»: кожен з вузлів, що беруть участь у передачі, розшифровує один рівень. В результаті, пакет, який надходить на вузол, виглядає для підслуховувачів інакше, ніж пакет, який вузол відправляє далі.</p>
<p>Шифрування робить можливою ще одну функцію: приховування веб-сайтів і веб-адрес. Приховані дані зберігаються на веб-серверах в мережі Tor. Адреси серверів зашифровані таким чином, що тільки спеціальні вузли зв&#8217;язку в мережі Tor можуть їх розшифрувати.</p>
<p>Зашифровані адреси мають фіктивне розширення домену *.onion і публікуються на відповідних порталах. До них відносяться каталоги, керовані спільнотою, які може редагувати будь-хто, наприклад, Hidden Wiki, а також модеровані пошукові інструменти, такі як Torch, Ahmia і Haystack.</p>
<figure id="attachment_148332" aria-describedby="caption-attachment-148332" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183257/305_02.webp"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-148332 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183257/305_02-1024x696.webp" alt="305 02" width="1024" height="696" title="Що таке даркнет? Як працює таємне, приховане нутро Інтернету 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183257/305_02-1024x696.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183257/305_02-300x204.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183257/305_02-768x522.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183257/305_02-860x585.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183257/305_02.webp 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-148332" class="wp-caption-text">Саме так користувачі даркнету здійснюють анонімний серфінг: У той час як браузер Tor (ліве вікно) показує фіктивну IP-адресу, Microsoft Edge відображає реальну. У віртуальній машині браузер залишає ще менше слідів. © PC World</figcaption></figure>
<p>Якщо хтось натискає на зашифроване посилання, що закінчується на .onion, запит надсилається через кілька комп&#8217;ютерів, але не на вихідний вузол в кінці, а на вузол підключення, який знає реальну адресу відповідного веб-сервера.</p>
<p>Вузол запитує дані з цього сервера і пересилає їх користувачеві. Це означає, що з&#8217;ясувати, де насправді знаходиться сервер, звичайними засобами неможливо. Через таку каскадність використання файлообмінних сервісів, таких як Bittorrent, через мережу Tor також не має сенсу.</p>
<p>Погляд через браузер Tor на каталог даркнету, наприклад, на нецензуровану Hidden Wiki, показує, що в даркнеті можна знайти, здавалося б, все, що завгодно.</p>
<p>Від вкрадених кредитних карток і зламаних акаунтів PayPal до важких і легких наркотиків, піратських копій всіх видів і зброї &#8211; немає нічого, чого б не пропонували в даркнеті. Оплата зазвичай здійснюється за допомогою біткоїнів, оскільки цифрова валюта обіцяє максимальну анонімність, а платіжні потоки неможливо відстежити.</p>
<h2>Tor у віртуальній машині</h2>
<p>Користувачі даркнету часто використовують для доступу до нього <a href="https://cybercalm.org/yak-korystuvatysya-brauzerom-tor-i-chomu-tse-potribno/">браузер Tor</a> для Windows. Цю програму також можна встановити на віртуальну машину. Таким чином, користувачі даркнету намагаються запобігти тому, щоб їхні дії не залишали слідів, які можна було б відстежити.</p>
<figure id="attachment_148331" aria-describedby="caption-attachment-148331" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183249/305_03.webp"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-148331 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183249/305_03-1024x752.webp" alt="305 03" width="1024" height="752" title="Що таке даркнет? Як працює таємне, приховане нутро Інтернету 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183249/305_03-1024x752.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183249/305_03-300x220.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183249/305_03-768x564.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183249/305_03-860x631.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/10/10183249/305_03.webp 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-148331" class="wp-caption-text">Ви не можете просто здійснити звичайний пошук Google в даркнеті. Вам потрібна пошукова система в даркнеті, така як Torch, Ahmia і Haystack, або каталог на кшталт Hidden Wiki. © PC World</figcaption></figure>
<p>Tor Browser не є незаконною програмою. Звичайно, його можна використовувати для анонімного серфінгу в Інтернеті без злочинних намірів. Для цього натисніть на кнопку «Підключитися» в діалозі «Підключитися до Tor».</p>
<p>Встановлення з&#8217;єднання може зайняти кілька хвилин. Налаштування, доступні вам після натискання кнопки «Налаштувати», грають роль тільки в тому випадку, якщо ви хочете вийти в Інтернет через проксі-сервер або використовувати Tor в країні, яка блокує його використання, наприклад, в Єгипті або Туреччині.</p>
<p>Якщо браузер Tor запущено, ви можете відразу перевірити, чи працює він належним чином. Для цього перейдіть, наприклад, на сайт <a href="https://whatismyipaddress.com/" target="_blank" rel="noopener">whatismyipaddress.com</a>.</p>
<p>Якщо тепер відкрити whatismyipaddress.com в іншому браузері, наприклад, Edge, ви побачите, що в браузері Tor використовується інша IP-адреса.</p>
<p>До речі: Те, що веб-сайти завантажуються в браузері Tor довше, ніж зазвичай, пов&#8217;язано з анонімізацією. Це відбувається тому, що він маршрутизує пакети даних для доступу до веб-сайту через численні вузли, щоб приховати їхнє походження.</p>
<h2>Чи варто заходити в даркнет?</h2>
<p>Даркнет є нейтральним інструментом, але часто використовується для незаконної діяльності. Однак, там також можна знайти легальні та корисні ресурси, зокрема платформи для журналістів та активістів, що працюють в умовах цензури. Якщо ви вирішили досліджувати даркнет, робіть це обережно і усвідомлюйте ризики.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-darknet/">Що таке даркнет? Як працює таємне, приховане нутро Інтернету</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/shho-take-darknet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/10/10184431/darknet.webp" />	</item>
		<item>
		<title>«Рай для шахраїв» — Telegram є набільшим темним ринком інструментів для фішингу</title>
		<link>https://cybercalm.org/raj-dlya-shahrayiv-telegram-ye-nabilshym-temnym-rynkom-instrumentiv-dlya-fishyngu/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 01 Feb 2024 09:09:28 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[Telegram-бот]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[спам-розсилка]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=141854</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/01112427/phishing.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/raj-dlya-shahrayiv-telegram-ye-nabilshym-temnym-rynkom-instrumentiv-dlya-fishyngu/">«Рай для шахраїв» — Telegram є набільшим темним ринком інструментів для фішингу</a></p>
<p>Дослідники кібербезпеки звертають увагу на &#8220;демократизацію&#8221; фішингової екосистеми завдяки перетворенню Telegram на епіцентр кіберзлочинності, що дозволяє зловмисникам здійснити масову атаку всього за 230 доларів. &#8220;Цей додаток для обміну повідомленнями перетворився на жвавий центр, де досвідчені кіберзлочинці та новачки обмінюються незаконними інструментами та інформацією, створюючи темний і добре налагоджений ланцюжок постачання інструментів і даних жертв, &#8211; [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/raj-dlya-shahrayiv-telegram-ye-nabilshym-temnym-rynkom-instrumentiv-dlya-fishyngu/">«Рай для шахраїв» — Telegram є набільшим темним ринком інструментів для фішингу</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/01112427/phishing.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/raj-dlya-shahrayiv-telegram-ye-nabilshym-temnym-rynkom-instrumentiv-dlya-fishyngu/">«Рай для шахраїв» — Telegram є набільшим темним ринком інструментів для фішингу</a></p>
<p>Дослідники кібербезпеки звертають увагу на &#8220;демократизацію&#8221; фішингової екосистеми завдяки перетворенню Telegram на епіцентр кіберзлочинності, що дозволяє зловмисникам здійснити масову атаку всього за 230 доларів.<span id="more-141854"></span></p>
<blockquote><p>&#8220;Цей додаток для обміну повідомленнями перетворився на жвавий центр, де досвідчені кіберзлочинці та новачки обмінюються незаконними інструментами та інформацією, створюючи темний і добре налагоджений ланцюжок постачання інструментів і даних жертв, &#8211; зазначають у новому <a href="https://labs.guard.io/scammers-paradise-exploring-telegrams-dark-markets-breeding-ground-for-modern-phishing-a2225e51898e" target="_blank" rel="noopener">звіті</a> дослідники Guardio Labs Олег Зайцев і Наті Тал. &#8211; Безкоштовні зразки, навчальні посібники, інструкції, навіть хакери по найму &#8211; все, що потрібно для побудови повноцінної наскрізної шкідливої кампанії&#8221;.</p></blockquote>
<p>Це <a href="https://cybercalm.org/telegram-staye-alternativoyu-darkneta/">не перший випадок</a>, коли популярна платформа обміну повідомленнями потрапляє в поле зору за сприяння шкідливій діяльності, що частково пов&#8217;язано з її м&#8217;якою модераторською політикою.</p>
<p>Як наслідок, те, що раніше було доступне лише на форумах за запрошеннями в &#8220;даркнеті&#8221;, тепер легко доступне через загальнодоступні канали і групи, відкриваючи тим самим двері кіберзлочинності для початківців і недосвідчених кіберзлочинців.</p>
<figure id="attachment_141859" aria-describedby="caption-attachment-141859" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/02/01111821/1_8oCD0k5fB-9Czm_1Rlg2UA.webp"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-141859 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/01111821/1_8oCD0k5fB-9Czm_1Rlg2UA-1024x799.webp" alt="Telegram-канали пропонують «VIP» курси та навчання для шахраїв-початківців" width="1024" height="799" title="«Рай для шахраїв» — Telegram є набільшим темним ринком інструментів для фішингу 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/02/01111821/1_8oCD0k5fB-9Czm_1Rlg2UA-1024x799.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/01111821/1_8oCD0k5fB-9Czm_1Rlg2UA-300x234.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/01111821/1_8oCD0k5fB-9Czm_1Rlg2UA-768x600.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/01111821/1_8oCD0k5fB-9Czm_1Rlg2UA-860x671.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/01111821/1_8oCD0k5fB-9Czm_1Rlg2UA.webp 1400w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-141859" class="wp-caption-text">Telegram-канали пропонують «VIP» курси та навчання для шахраїв-початківців</figcaption></figure>
<p>У квітні 2023 року Kaspersky <a href="https://thehackernews.com/2023/04/researchers-uncover-thriving-phishing.html" target="_blank" rel="noopener">виявив</a>, як фішери створюють Telegram-канали для навчання новачків фішингу, а також рекламують ботів, які можуть автоматизувати процес створення фішингових сторінок для збору конфіденційної інформації, наприклад, облікових даних для входу в систему.</p>
<p>Одним з таких шкідливих Telegram-ботів є <a href="https://thehackernews.com/2023/11/cybercriminals-using-telekopye-telegram.html" target="_blank" rel="noopener">Telekopye</a> (він же Classiscam), який може створювати шахрайські веб-сторінки, електронні листи, SMS-повідомлення, щоб допомогти зловмисникам здійснювати масштабні фішингові афери.</p>
<p>За словами Guardio Labs, інструменти для побудови фішингової кампанії можна легко придбати в Telegram &#8211; &#8220;деякі з них пропонуються за дуже низькими цінами, а деякі навіть безкоштовно&#8221; &#8211; що дозволяє створювати шахрайські сторінки за допомогою фішингового набору, розміщувати сторінку на скомпрометованому веб-сайті WordPress за допомогою веб-оболонки та використовувати поштову програму з чорним ходом для відправлення електронних повідомлень.</p>
<p>Поштові скрипти, які продаються в різних групах Telegram, &#8211; це PHP-скрипти, які впроваджуються на вже заражені, але легітимні веб-сайти, щоб надсилати переконливі електронні листи, використовуючи легальний домен експлуатованого веб-сайту для обходу спам-фільтрів.</p>
<blockquote><p>&#8220;Ця ситуація підкреслює подвійну відповідальність власників сайтів, &#8211; зазначають дослідники. &#8220;Вони повинні захищати не лише свої бізнес-інтереси, але й захищати свої платформи від використання шахраями для проведення фішингових операцій, розсилки оманливих електронних листів та іншої незаконної діяльності, причому без їхнього відома&#8221;.</p></blockquote>
<p>Щоб підвищити ймовірність успіху таких кампаній, цифрові маркетплейси в Telegram також надають так звані &#8220;листи&#8221; &#8211; &#8220;майстерно розроблені брендовані шаблони&#8221;, які надають електронним повідомленням максимально автентичного вигляду, щоб обдурити жертв і змусити їх натиснути на фальшиве посилання, що веде на шахрайську сторінку.</p>
<p>У Telegram також зберігаються великі масиви даних, що містять достовірні та актуальні адреси електронної пошти та номери телефонів, на які можна націлитися. Ці дані, які називаються &#8220;лідами&#8221;, іноді &#8220;збагачуються&#8221; особистою інформацією, такою як імена та фізичні адреси, щоб досягти максимального ефекту.</p>
<blockquote><p>&#8220;Ці ліди можуть бути неймовірно специфічними, пристосованими до будь-якого регіону, ніші, демографічної групи, конкретних клієнтів компанії тощо&#8221;, &#8211; зазначають дослідники. &#8220;Кожна деталь персональної інформації додає ефективності та достовірності цим атакам&#8221;.</p></blockquote>
<p>Спосіб підготовки списків потенційних клієнтів може відрізнятися від продавця до продавця. Вони можуть бути отримані або на форумах, присвячених кіберзлочинності, де продаються дані, викрадені у зламаних компаній, або через схематичні веб-сайти, які закликають відвідувачів пройти фальшиве опитування, щоб виграти призи.</p>
<p>Ще одним важливим компонентом цих фішингових кампаній є спосіб монетизації викрадених облікових даних шляхом продажу їх іншим злочинним угрупованням у вигляді &#8220;логів&#8221;, що приносить зловмисникам 10-кратний прибуток на вкладені інвестиції залежно від кількості жертв, які в кінцевому підсумку надають достовірну інформацію на шахрайській сторінці.</p>
<figure id="attachment_141858" aria-describedby="caption-attachment-141858" style="width: 728px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/02/01111706/telegram.webp"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-141858 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/01111706/telegram.webp" alt="Від 230$ до принаймні 2350$ — ось чому фішинг такий хороший «бізнес»" width="728" height="380" title="«Рай для шахраїв» — Telegram є набільшим темним ринком інструментів для фішингу 7" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/02/01111706/telegram.webp 728w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/01111706/telegram-300x157.webp 300w" sizes="auto, (max-width: 728px) 100vw, 728px" /></a><figcaption id="caption-attachment-141858" class="wp-caption-text">Від 230$ до принаймні 2350$ — ось чому фішинг такий хороший «бізнес»</figcaption></figure>
<p>&#8220;Облікові дані акаунтів у соціальних мережах продаються всього за долар, тоді як банківські рахунки та кредитні картки можуть коштувати сотні доларів &#8211; залежно від їхньої дійсності та наявності коштів на них&#8221;, &#8211; зазначають дослідники.</p>
<p>&#8220;На жаль, маючи лише невеликі інвестиції, будь-хто може розпочати значну фішингову операцію, незалежно від попередніх знань чи зв&#8217;язків у кримінальному світі&#8221;.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/raj-dlya-shahrayiv-telegram-ye-nabilshym-temnym-rynkom-instrumentiv-dlya-fishyngu/">«Рай для шахраїв» — Telegram є набільшим темним ринком інструментів для фішингу</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/02/01112427/phishing.webp" />	</item>
		<item>
		<title>Німеччина закриває сервери російського даркнет-маркету Hydra</title>
		<link>https://cybercalm.org/nimechchyna-zakryvaye-servery-rosijskogo-darknet-marketu-hydra/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 06 Apr 2022 09:41:09 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135837</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/04/06124056/hydra-blog_large.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nimechchyna-zakryvaye-servery-rosijskogo-darknet-marketu-hydra/">Німеччина закриває сервери російського даркнет-маркету Hydra</a></p>
<p>Німецька влада закрила серверну інфраструктуру для російського даркнет-маркету Hydra, конфіскувавши біткойни на суму 23 мільйони євро, повідомило Федеральне управління кримінальної поліції Німеччини (BKA). Hydra — це великий ринок у даркнеті, який служить центром збуту наркотиків, викрадених даних кредитних карток, підроблених купюр, підроблених документів та інших незаконних товарів або послуг. Ринок в першу чергу обслуговує злочинців у [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nimechchyna-zakryvaye-servery-rosijskogo-darknet-marketu-hydra/">Німеччина закриває сервери російського даркнет-маркету Hydra</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/04/06124056/hydra-blog_large.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nimechchyna-zakryvaye-servery-rosijskogo-darknet-marketu-hydra/">Німеччина закриває сервери російського даркнет-маркету Hydra</a></p>
<p id="rwXKma">Німецька влада закрила серверну інфраструктуру для російського <a href="https://cybercalm.org/nelegalni-kryptovalyutni-dorogy-vedut-do-rosiyi/">даркнет-маркету Hydra</a>, конфіскувавши біткойни на суму 23 мільйони євро, повідомило Федеральне управління кримінальної поліції Німеччини (BKA).<span id="more-135837"></span></p>
<p id="ZpGf4i">Hydra — це великий ринок у даркнеті, який служить центром збуту наркотиків, викрадених даних кредитних карток, підроблених купюр, підроблених документів та інших незаконних товарів або послуг. Ринок в першу чергу обслуговує злочинців у Росії та сусідніх країнах. «Скарбники» або дилери, пов’язані з сайтом, розповсюджують наркотики по всьому регіону, <a href="https://www.vice.com/en/article/g5x3zj/hydra-russia-drug-cartel-dark-web" target="_blank" rel="noopener">ховаючи їх у місцях самовивезення з географічними тегами</a> .</p>
<p id="9jouXV">Після припинення роботи німецького сервера влада починає розслідування щодо «невідомих операторів та адміністраторів» Hydra, яких підозрюють у продажу наркотиків та відмиванні грошей. Німецька влада стверджує, що розслідує ринок за допомогою США з серпня 2021 року. BKA повідомила, що наразі жодних арештів не було.</p>
<p id="Xr7ENt">Хоча Hydra відома своєю допомогою в продажу наркотиків, звіт організації <a href="https://go.flashpoint-intel.com/docs/chainalysis-hydra-cryptocurrency-cybercrime" target="_blank" rel="noopener">Flashpoint</a> з аналізу ризиків вказує на відмивання криптовалюти як на ще одну тенденцію зростання. Кіберзлочинці могли купувати криптовалюту в інших продавців в обмін на рублі, а потім отримувати готівку через платіжні додатки, такі як YooMoney, Tinkoff або QUIWI. Інші відмивачі криптовалют вибрали спосіб доставки, подібний до того, який використовується для наркотиків — кур’єр ховав гроші в окремому місці, яке пізніше клієнт викопував.</p>
<p id="JKGe0s">Як зазначає <em>Wired</em>, компанія з розслідування криптовалют Chainanalysis виявила 200 мільйонів доларів США вкраденої криптовалюти, що плавала на платформі в 2021 і на початку 2022 року, включаючи 5 мільйонів доларів, пов’язаних із шахрайством, 4 мільйони доларів США, пов’язаних із програмним забезпеченням-вимагачем, і 4 мільйони доларів із санкціонованих джерел. Загалом близько 2 мільярдів доларів надійшли з «ризикованих» джерел.</p>
<p id="MFuxnK">У відповідь на припинення роботи Управління контролю за іноземними активами Міністерства фінансів США <a href="https://home.treasury.gov/policy-issues/financial-sanctions/recent-actions/20220405" target="_blank" rel="noopener">оголосило</a> про санкції Hydra і російській криптовалютній біржі Garantex. США також працюють над виявленням <a href="https://home.treasury.gov/policy-issues/financial-sanctions/recent-actions/20220405" target="_blank" rel="noopener">понад 100 криптовалютних адрес,</a> які мають зв’язки з нелегальним ринком.</p>
<blockquote>
<p id="vZvrXx">«Сьогодні наші дії посилають повідомлення злочинцям, що ви не можете ховатися в даркнеті чи на їхніх форумах, а також ви не можете сховатися в Росії чи будь-де ще в світі», – сказала міністр фінансів Джанет Л. Єллен. «У координації з союзниками та партнерами, такими як Німеччина та Естонія, ми продовжуватимемо руйнувати ці мережі».</p>
</blockquote>
<p id="Ck6cJW">Маючи близько 17 мільйонів облікових записів клієнтів і 19 000 продавців, німецький BKA і Центральний офіс по боротьбі з кіберзлочинністю (ZIT) кажуть, що Hydra має найвищий рівень обороту серед усіх нелегальних ринків у світі, оцінюючи оборот близько 1,23 мільярда євро лише у 2020 році. Німецька влада зазначає, що транзакції з криптовалютою на Hydra особливо важко відстежити через службу приховування криптовалют під назвою Bitcoin Bank Mixer.</p>
<p id="sTzaV4">Торік <a href="https://www.theverge.com/2021/1/12/22227929/darkmarket-shutdown-europol-worlds-largest-illegal-marketplace" target="_blank" rel="noopener">німецька влада закрила даркнет-маркет DarkMarket</a> , який на той час мав майже півмільйона користувачів. Влада в усьому світі вже давно намагається боротися з нелегальними ринками, знищуючи <a href="https://www.theverge.com/2013/10/2/4794780/fbi-seizes-underground-drug-market-silk-road-owner-indicted-in-new" target="_blank" rel="noopener">Silk Road</a> , <a href="https://www.theverge.com/2019/5/3/18528211/wall-street-market-silkkitie-valhalla-dark-web-takedown-police-germany" target="_blank" rel="noopener">Wall Street Market</a> і <a href="https://www.theverge.com/2017/7/14/15975140/alphabay-dark-web-drug-marketplace-police-shutdown-silk-road" target="_blank" rel="noopener">AlphaBay</a> протягом кількох років.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nimechchyna-zakryvaye-servery-rosijskogo-darknet-marketu-hydra/">Німеччина закриває сервери російського даркнет-маркету Hydra</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2022/04/06124056/hydra-blog_large.png" />	</item>
		<item>
		<title>Telegram стає альтернативою даркнета</title>
		<link>https://cybercalm.org/telegram-staye-alternativoyu-darkneta/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 23 Sep 2021 09:58:48 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[Месенджери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=134199</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/telegram-staye-alternativoyu-darkneta/">Telegram стає альтернативою даркнета</a></p>
<p>Telegram стрімко набирає популярність серед кіберзлочинців як майданчик для купівлі-продажу і обміну викраденими даними і хакерськими інструментами. До такого висновку прийшли фахівці групи Cyberint за результатами розслідування, проведеного спільно з Financial Times. Як повідомив аналітик Cyberint Тал Самра, за останній час використання Telegram кіберзлочинцями збільшилася на 100%. &#8220;Зашифрований сервіс для обміну повідомленнями стає все більш [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/telegram-staye-alternativoyu-darkneta/">Telegram стає альтернативою даркнета</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/telegram-staye-alternativoyu-darkneta/">Telegram стає альтернативою даркнета</a></p>
<p>Telegram стрімко набирає популярність серед кіберзлочинців як майданчик для купівлі-продажу і обміну викраденими даними і хакерськими інструментами. До такого висновку прийшли фахівці групи Cyberint за результатами розслідування, проведеного спільно з Financial Times.<span id="more-134199"></span></p>
<p>Як повідомив аналітик Cyberint Тал Самра, за останній час використання Telegram кіберзлочинцями збільшилася на 100%.</p>
<blockquote><p>&#8220;Зашифрований сервіс для обміну повідомленнями стає все більш популярним серед зловмисників, які займаються шахрайством і продажем даних&#8230; оскільки він більш зручний у використанні, ніж даркнет&#8221;, &#8211; пояснив Самра.</p></blockquote>
<p>За даними Cyberint, кількість згадки термінів &#8220;Email: pass&#8221; і &#8220;Combo&#8221;, що позначають виставлені на продаж викрадені облікові дані, в Telegram за останній рік збільшилася в чотири рази і досяг близько 3,4 тис.</p>
<p>На одному з публічних Telegram-каналів під назвою &#8220;combolist&#8221;, що нараховує понад 47 тис. передплатників, хакери продають або обмінюються великими об&#8217;ємами даних, в тому числі сотнями тисяч паролів і логінів.</p>
<p>Публікація під назвою &#8220;Combo List Gaming HQ&#8221; пропонує 300 тис. паролів користувачів Minecraft, Origin і Uplay.</p>
<p>Інші містять дані про фінансову інформацію, таку як дані платіжних карт, копії паспортів та облікові дані для online-банкінгу, а також для інших сервісів на зразок Netflix.</p>
<p>Кількість опублікованих на хакерських форумах даркнета посилань на Telegram-канали та групи збільшилася зі 172 035 в 2020 році до понад 1 млн в 2021-му. Як пояснив Самра, перехід кіберзлочинців з даркнету на Telegram частково пов&#8217;язаний з шифруванням і анонімністю. Проте, багато груп і канали є відкритими.</p>
<p>Крім іншого, в порівнянні з даркнетом, Telegram є більш доступним, надає зручний функціонал, і менше шансів, що його користувачі будуть відслідковуватися правоохоронними органами. У деяких випадках у Telegram набагато легше знайти покупців, ніж на хакерських форумах, а доступ до даних простіший.</p>
<p>Згідно із заявою Telegram, в компанії діє політика видалення персональних даних, переданих без згоди. Більш того, постійно зростаюче число професійних модераторів сервісу щодня видаляє більше 10 тис. загальнодоступних спільнот за порушення умов обслуговування на основі скарг користувачів.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/yak-sterti-svij-pristrij-android-i-skinuti-jogo-do-zavodskih-nalashtuvan-instruktsiya/" target="_blank" rel="noopener">Як стерти свій пристрій Android і скинути його до заводських налаштувань. ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-vstanoviti-windows-10-z-usb-nakopichuvacha-instruktsiya/" target="_blank" rel="noopener">Як встановити Windows 10 з USB-накопичувача? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/top-najkrashhih-hakiv-reyestru-dlya-windows-10-poradi/" target="_blank" rel="noopener">Топ найкращих хаків реєстру для Windows 10. ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-podbati-pro-bezpeku-smartfona-vashoyi-ditini-instruktsiya/" target="_blank" rel="noopener">Як подбати про безпеку смартфона Вашої дитини? ІНСТРУКЦІЯ</a></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/nebezpechnij-whatsapp-shahrajstva-zagrozi-i-riziki-bezpeki-v-mesendzheri/" target="_blank" rel="noopener">Небезпечний WhatsApp: шахрайства, загрози і ризики безпеки в месенджері</a></strong></p></blockquote>
<p>PDF-файли зручні для розповсюдження документів, тому що вони однаково виглядають у всіх операційних системах та текстових редакторах, а також – коли документ треба роздрукувати. Як правило, Ви створюєте документи за допомогою іншого додатка, а потім конвертуєте їх у PDF.  Як конвертувати документ Microsoft Word у формат PDF? <a href="https://cybercalm.org/yak-konvertuvati-fajli-microsoft-word-u-pdf-intsruktsiya/" target="_blank" rel="noopener"><strong>Про це читайте у статті</strong></a>.</p>
<p>До речі, ви вже можете дізнатись, <a href="https://cybercalm.org/yak-zaarhivuvati-ta-rozpakuvati-fajli-u-windows-11-instruktsiya/" target="_blank" rel="noopener"><strong>як заархівувати та розпакувати файли у Windows 11</strong></a>. У новій ОС формат ZIP-файлу стискає дані та зменшує їх кількість, що прискорює передачу файлів та економить місце на диску. Ви також можете використовувати стиснення ZIP для об’єднання декількох файлів в один компактний пакет. Ось як заархівувати та розпакувати файли у Windows 11.</p>
<p>Зверніть увагу, під час пандемії більшість заходів була скасована або перенесена на онлайн-платформи. Через це досить популярними стали трансляції в Інтернеті, а разом з ними з’явились й нові ризики для безпеки особистих даних. <span id="more-133155"></span>У зв’язку з цим <a href="https://cybercalm.org/yak-bezpechno-pereglyadati-onlajn-translyatsiyi-instruktsiya/" target="_blank" rel="noopener"><strong>спеціалісти підготували поради, які допоможуть захистити Вас та Ваші пристрої</strong></a> під час відвідування стрімінгових сервісів.</p>
<p>Деякі смартфони відходять від відбитків пальців і використовують розпізнавання обличчя як  більш надійний засіб забезпечення біометричної безпеки. Якщо у Вас є телефон Samsung Galaxy, Ви, ймовірно, <a href="https://cybercalm.org/yak-nalashtuvati-identifikatsiyu-za-oblichchyam-na-smartfonah-samsung-instruktsiya/" target="_blank" rel="noopener"><strong>можете використовувати як відбитки пальців, так і розпізнавання обличчя</strong></a>, щоб увійти у телефон.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/telegram-staye-alternativoyu-darkneta/">Telegram стає альтернативою даркнета</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>База користувачів Clubhouse виставлена ​​на продаж</title>
		<link>https://cybercalm.org/baza-koristuvachiv-clubhouse-vistavlena-na-prodazh/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 26 Jul 2021 09:07:09 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Clubhouse]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[додатки]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=131504</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/baza-koristuvachiv-clubhouse-vistavlena-na-prodazh/">База користувачів Clubhouse виставлена ​​на продаж</a></p>
<p>Стало відомо про великий витік даних учасників Clubhouse. Провідний експерт з кібербезпеки Джіт Джайн повідомив, що повна база телефонних номерів Clubhouse виставлена ​​на продаж в Darknet. У базі міститься інформація про 3,8 мільярди телефонних номерів як учасників Clubhouse, так і користувачів із синхронізованих списків їх контактів. З великою ймовірністю, Ваші дані є в списку, навіть [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/baza-koristuvachiv-clubhouse-vistavlena-na-prodazh/">База користувачів Clubhouse виставлена ​​на продаж</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/baza-koristuvachiv-clubhouse-vistavlena-na-prodazh/">База користувачів Clubhouse виставлена ​​на продаж</a></p>
<p>Стало відомо про великий витік даних учасників Clubhouse. Провідний експерт з кібербезпеки Джіт Джайн повідомив, що повна база телефонних номерів Clubhouse виставлена ​​на продаж в Darknet.<span id="more-131504"></span></p>
<p>У базі міститься інформація про 3,8 мільярди телефонних номерів як учасників Clubhouse, так і користувачів із синхронізованих списків їх контактів.</p>
<p>З великою ймовірністю, Ваші дані є в списку, навіть якщо у вас не було доступу в Clubhouse, відзначає Джейн.</p>
<p>Clubhouse &#8211; це популярний додаток для соціальних мереж, де люди збираються разом, щоб спілкуватися, слухати і вчитися один у одного в режимі реального часу. З моменту свого запуску в березні 2020 року Clubhouse був додатком тільки для запрошених. 21 липня цього року компанія видалила опцію &#8220;тільки на запрошення&#8221;, зробивши додаток доступним для всіх користувачів на платформах iOS і Android.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/facetime-dlya-windows-yak-koristuvatisya-instruktsiya/" target="_blank" rel="noopener">FaceTime для Windows: як користуватися – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/" target="_blank" rel="noopener">Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-bezpechnogo-koristuvannya-sotsialnimi-merezhami-poradi-kiberpolitsiyi/" target="_blank" rel="noopener">Як безпечно користування соціальними мережами? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/v-ukrayini-poshiryuyetsya-onlajn-gruming-yak-zahistiti-vashih-ditej-poradi/" target="_blank" rel="noopener">В Україні поширюється онлайн-грумінг: як захистити Ваших дітей? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/shho-mozhut-google-ta-apple-viddaleno-zrobiti-z-vashim-smartfonom/" target="_blank" rel="noopener">Що можуть Google та Apple віддалено зробити з Вашим смартфоном?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-skinuti-reklamnij-identifikator-na-android-instruktsiya/" target="_blank" rel="noopener">Як “скинути” рекламний ідентифікатор на Android? ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/" target="_blank" rel="noopener"><strong>Google видалила з Play Store дев’ять Android-додатків</strong></a>, в цілому завантажених 5,8 млн разів, що, як виявилося, викрадали облікові дані користувачів для авторизації в Facebook.</p>
<p>Щоб виявити, <a href="https://cybercalm.org/yaki-pristroyi-rozumnogo-budinku-atakuyut-najbilshe-doslidzhennya/" target="_blank" rel="noopener"><strong>які пристрої “розумного” будинку атакують найбільше</strong></a>, експерти налаштували і підключили до Інтернету уявний “розумний” будинок, що містив різні пристрої – від смарт-телевізорів і термостатів до камер відеоспостереження, принтерів і “розумних” чайників.</p>
<p>Винахідник інтернету сер Тім Бернерс-Лі продав на аукціоні Sotheby’s <a href="https://cybercalm.org/vinahidnik-internetu-prodav-jogo-za-5-4-miljoni/" target="_blank" rel="noopener"><strong>оригінальний код, за допомогою якого він колись створив Інтернет</strong></a>.</p>
<p>Окрім цього, компанія Apple 30 червня <a href="https://cybercalm.org/apple-vidkrila-ofitsijnij-ofis-v-ukrayini/" target="_blank" rel="noopener"><strong>відкрила офіційний офіс в Україні</strong></a> – компанія планує самостійно ввозити техніку в Україну та контролювати магазини офіційних дилерів, які надають послуги компанії в Україні.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/baza-koristuvachiv-clubhouse-vistavlena-na-prodazh/">База користувачів Clubhouse виставлена ​​на продаж</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
