Премия Рунета-2020
Россия
Москва
+22°
Boom metrics
Общество26 июля 2022 6:00

В России множится число жертв VPN

Пользователи соцсетей жалуются на утечки личной информации
VPN расшифровывается как Virtual Private Network. Вот только никакой «приватности» в нем нет, а все ровно наоборот

VPN расшифровывается как Virtual Private Network. Вот только никакой «приватности» в нем нет, а все ровно наоборот

Фото: Shutterstock

Что может быть общего у матери двоих детей, ловеласа из Питера, жертвы кибершантажа, неверного молодого человека, а также многих десятков, если не сотен, а может быть даже и тысяч россиян? Ответ – VPN, а точнее VPN, через который мошенники получили доступ к персональным данным пользователей и банально продали их цифровые профили.

Украли детей

– VPN расшифровывается как Virtual Private Network. Вот только никакой «приватности» в нем нет, а все ровно наоборот, – делится в соцсетях своим печальным опытом москвичка. Невероятным стечением обстоятельств она обнаружила, что фотографии с пляжного отдыха ее несовершеннолетних детей выставлены на продажу на более чем сомнительных ресурсах. – Я сама нигде в сети эти фотки не светила, отправляла родне в мессенджерах. Но получается, что кем-то эти сообщения были перехвачены и выставлены на продажу для извращенцев со всего мира! – через рвотные позывы делится Полина.

Впрочем, получить доступ к медиатеке вашего смартфона через VPN возможно даже в том случае, если файлы никуда и никому и не отправлялись. Как объясняет Эксперт комиссии по развитию информационного общества в Совете Федерации, главный разработчик сайта Kremlin.ru Артем Геллер, нет никакого труда похитить через VPN те данные, которые через него проходят. Однако через анонимайзер, установленный пользователем, злоумышленники могут добраться и до облачных хранилищ и, соответственно, загруженных в них личных фото и видео. «Технически это возможно: подключение к непонятному Wi-Fi в кафе очень похоже на VPN, через эту сеть мы передаем все», - приводит аналогию Геллер.

Пойман на двоеженстве

В этом смысле «повезло» другой жертве мошенников (место жительства не указано), которая «интереса ради» проверила, какие данные слиты в сеть лично по ней, а затем – по своему молодому человеку. «И вот он шок-контент, – делится она во Вконтакте. – Одна и та же баба, в том числе голая, эта же баба с младенцем, явно новоиспеченным, просто фотки этого младенца.. В общем скандал был грандиозным, но не долгим: расстались и на одного козла в моей жизни стало меньше» (пунктуация автора сохранена). А все потому, что и у Лады, и у ее молодого человека были установлены маскирующие местонахождение телефонов VPN.

– Сейчас VPN-сервисы довольно популярны, и приобретенная популярность влияет на то, что мошенники значительный аспект выделяют VPN-сервисам, – отмечает Артем Геллер. – И самая основная проблема – это, конечно, утечка данных: начиная от персональных – фамилия, имя, отчество, разное наше местоположение, – заканчивая данными кредитных карт, логинов и паролей от любых сайтов и приложений. Потому что весь траффик человека идет через VPN, ну и там он довольно легко дешифруется, если этот сервис предоставляют мошенники. Шансы столкнуться с этим довольно высокие, особенно неподготовленному пользователю.

Личное-публичное

Действительно заметно, как по мере распространения анонимайзеров в сети множатся истории жертв, так или иначе столкнувшихся с утечкой персональных данных. Рассказывает не брезгающий интимными переписками с девушками и установивший VPN житель Санкт-Петербурга: «Сама по себе установка VPN не казалась чем-то неразумным и уж тем более опасным. А зря. Как выяснилось, эта дрянь несовместима с понятием конфиденциальности, то есть вся ваша личная жизнь становится публичной. Ещё раз: продажа ваших данных с потрохами – и есть суть VPN как такового. Чем больше данных о вас собрано – не только ФИО, логины и пароли, но и, как выяснилось, ваши переписки, и пересланные, и полученные медиафайлы – тем дороже вы стоите. Ни о какой защите или приватности речи не идет: просто бизнес».

Правомочность передачи VPN-провайдерами собранных персональных данных подтверждает и Артем Геллер. Но только в том случае, если эти данные обезличены. Впрочем, «если одни обезличенные данные всего лишь скрестить с другими обезличенными данными, то получается вполне себе уже конкретная персона, конкретные люди», – объясняет эксперт.

Жертва шантажа

Такой конкретной персоной стала ещё одна москвичка. «Меня шантажируют моими же фотками, – поделилась она своей историей. – Неизвестный *** прислал мне меня же и грозится разослать фотки по списку френдов, включая родню и коллег. Мне, в целом, фиолетово: никогда не фотографировала себя с лицом, потому особо не переживаю». «На вопрос, откуда у него мои снимки, – продолжается Алина, – ответил, что купил их в открытом доступе вместе с логинами и паролями моих соцсетей, почт и др. Сказал, что если не заплачу 20 тысяч, то не только разошлет фотки, но и сломает ящики и аккаунты».

На вопрос КП, существуют ли на 100% безопасные VPN, Артем Геллер отвечает категорическим нет. «Потому что вы доверяетесь третьим лицам и через них пропускаете траффик. Можно выбирать компании, которые давно на рынке, у которых хорошее реноме за все это время. Скорее всего это будет платный сервис. Вот эти вещи вроде как все вместе дают чуть большую гарантию, но мы знаем, что не застрахован никто»,предупреждает эксперт.

Как быть?

Еще одна не очевидная проблема в том, что определенная доля VPN-сервисов не просто разработаны за рубежом, но и находятся под контролем государств стран происхождения. «Это же очень удобно как раз контролировать тех людей, которые через VPN хотят спрятать свои данные, – объясняет Артем Геллер. – То есть если вы прячете – значит вам есть что прятать. Подобные прецеденты точно были, когда VPN-сервисы отдают персональные данные».

В России (пока?) такой практики нет, а сам факт использования VPN не запрещен. Более того, не возбраняется пользоваться через VPN принадлежащими признанной экстремисткой организации Meta социальными сетями Facebook и Instagram. Но нужно отдавать себе отчет в том, что установка VPN влечет вполне конкретные риски.

Защитой отечественных пользователей в Интернете занимаются контролирующие, надзорные и органы исполнительной власти. Но как и чем они смогут помочь, если мы сами принимаем решение установить на свои смартфоны программное обеспечение сомнительного происхождения и выдаем ему доступы всех уровней – вопрос риторический. Наверное, лучшим решением будет 7 раз подумать и лишний раз взвесить все риски: «Предупрежден – значит вооружен», – постфактум делятся горьким опытом уже ставшие жертвами мошенников пользователи анонимайзеров.