Що говориться в листі-вимаганні про шпигунське ПЗ Pegasus

Якщо ви отримали електронного листа зі ствердженням, що шпигунське програмне забезпечення Pegasus заразило ваш телефон або комп'ютер, ви не самотні. Ці повідомлення зазвичай з'являються зненацька, часто звертаючись до вас на ім'я або навіть виглядаючи так, ніби надійшли з вашої власної електронної адреси. Відправник стверджує, що використав шпигунське ПЗ Pegasus для запису з вашої вебкамери, журналу вашої історії переглядів або отримання компрометуючих матеріалів, і вимагає оплату, зазвичай у криптовалюті, щоб зберегти це в таємниці.

Ці листи створені, щоб викликати паніку. Вони покладаються на терміновість, збентеження та технічно звучащий жаргон, щоб переконати отримувачів, що ігнорування повідомлення може призвести до публічного приниження або гіршого. Насправді переважна більшість цих листів — це масово розповсюджувані шахрайства, які не мають жодного стосунку до реального зараження шпигунським ПЗ. Жоден пристрій не було зламано, жодна вебкамера не була доступна, і жодні дані не були фактично викрадені через Pegasus.

Чому реальна репутація Pegasus робить шахрайство переконливим

Частина того, що робить це шахрайство ефективним, полягає в тому, що шпигунське ПЗ Pegasus дійсно існує та має добре задокументовану історію використання в реальних операціях стеження. Оскільки про Pegasus широко повідомлялося у зв'язку з цілеспрямованими діями на рівні урядів проти журналістів, активістів та публічних осіб, ця назва має вагу. Шахраї навмисно експлуатують цю репутацію, запозичуючи знайоме та лякаюче брендове ім'я, щоб додати достовірності інакше загальній спробі вимагання.

Ця тактика не нова. Сексторційні шахрайства вже роками використовують подібну мову, засновану на страху, часто стверджуючи, що мають компрометуючі записи з вебкамери або нібито зламаний пароль як доказ. Брендинг Pegasus — це просто остання версія того самого сценарію, оновлена, щоб скористатися суспільною обізнаністю про реальний і складний інструмент шпигунського ПЗ. Шахрайство працює саме тому, що більшість людей знають про Pegasus рівно стільки, щоб злякатися, але недостатньо, щоб зрозуміти, як він насправді працює.

Як відрізнити фальшиву загрозу шпигунського ПЗ від справжнього зараження

Реальне шпигунське ПЗ, включно з Pegasus, поводиться зовсім інакше, ніж описано в цих листах-вимаганнях. Справжні зараження шпигунським ПЗ зазвичай є тихими за своєю конструкцією. Зловмисники, які розгортають складні інструменти стеження, не мають жодної мотивації попереджати свою ціль, надсилаючи погрозливий лист, оскільки це викрило б операцію та спонукало жертву негайно захистити свій пристрій.

Кілька червоних прапорців постійно з'являються в цих шахрайських листах:

  • Лист стверджує, що надісланий "з вашої власної адреси", що насправді є технікою спуфінгу, а не доказом доступу до вашого облікового запису.
  • Він вимагає оплату в криптовалюті в жорсткий термін, що є ознакою автоматизованих кампаній вимагання, а не цілеспрямованого стеження.
  • Він пропонує розпливчасті, загальні твердження про "компрометуючу інформацію" без жодних конкретних, перевірюваних деталей, унікальних для вас.
  • Він надходить як масово розповсюджене повідомлення, а не цілеспрямоване, оскільки реальні операції Pegasus зосереджені вузько на конкретних цілях високої цінності, а не на випадкових поштових скриньках.

Розуміння того, як шпигунське ПЗ насправді функціонує, як воно встановлюється, які дані збирає та наскільки тихо воно працює, значно полегшує розпізнавання того, коли лист просто грає на страхах, а не описує реальний компрометуючий інцидент.

Кроки, які слід зробити, якщо ви отримали один із цих листів

Якщо лист про шпигунське ПЗ Pegasus потрапив у вашу поштову скриньку, найважливіший крок — не панікувати та не відповідати. Не натискайте на жодні посилання, не відповідайте та ніколи не надсилайте оплату. Взаємодія з відправником лише підтверджує, що ваша електронна адреса активна, що може призвести до більшої кількості спаму або подальших спроб шахрайства.

Натомість позначте повідомлення як спам або фішинг через вашого постачальника електронної пошти, що допоможе відфільтрувати подібні спроби в майбутньому. Також варто змінити пароль електронної пошти як запобіжний захід, особливо якщо ви використовували його деінде, оскільки бази даних із викраденими обліковими даними іноді є джерелом електронних адрес, які використовуються в цих кампаніях. Якщо ви хочете додаткової впевненості, запуск авторитетного сканування безпеки на ваших пристроях може підтвердити, що жодного фактичного шкідливого програмного забезпечення немає.

Що це означає для вас

Шахрайство з електронними листами про шпигунське ПЗ Pegasus — це нагадування про те, що кіберзлочинці вміють перепрофільовувати легітимні страхи для фінансової вигоди. Той факт, що Pegasus є реальним і використовувався у серйозних справах стеження, не означає, що кожен лист, який згадує цю назву, відображає реальну загрозу для вас. Розпізнавання різниці між маніпуляцією, заснованою на страху, та справжнім інцидентом безпеки є ключовою частиною безпечного перебування в Інтернеті.

Зрештою, це шахрайство з електронними листами про шпигунське ПЗ Pegasus процвітає завдяки невизначеності. Щойно ви зрозумієте, як поводиться реальне шпигунське ПЗ — тихо, вибірково та не попереджаючи свою ціль, — лист-вимагання втрачає свою силу. Ставтеся до нього як до спаму, а не як до справжнього попередження.

Практичні висновки

  • Не відповідайте та не платіть нікому, хто стверджує, що заразив ваш пристрій шпигунським ПЗ Pegasus.
  • Повідомте про лист як про фішинг та видаліть його.
  • Змініть пароль електронної пошти, якщо ви переймаєтеся, що ваша адреса була розкрита у витоку даних.
  • Запустіть сканування безпеки на своїх пристроях лише якщо хочете спокою, а не тому, що сам лист є достовірним.
  • Дізнайтеся, як насправді працює шпигунське ПЗ, щоб у майбутньому краще відрізняти справжні загрози від тактики залякування.