Иска криптовалута. Дава ти 48 часа. Казва ти да не отговаряш, да не търсиш помощ и да не се опитваш да проверяваш какво се случва. Съобщението изглежда лично. Съдържа имейл адреса ти и името на компания, от която данни наистина са изтичали в миналото.
Точно това го прави убедително.
Но в повечето случаи не става дума за хакер, който следи устройството ти. Става дума за стара изтекла информация, използвана в нова измама.
Изнудването не се нуждае от доказателства
Този тип схема се нарича sextortion, вид онлайн изнудване, което разчита не толкова на технология, колкото на страх и срам. Схемата не е нова. Тя се появява масово около 2018 г. и само за една седмица носи на измамниците, които я използват, над 50 000 долара. Оттогава моделът се развива, а от април 2026 г. подобни кампании се наблюдават с още по-голям мащаб.
При тях дори не е необходимо престъпната група да доказва, че притежава каквото и да било. Достатъчно е да остави човека отсреща да си представи най-лошото. А когато паниката „поеме контрол“, много хора действат прибързано. Плащат, кликат на линк или отварят прикачен файл, за да разберат „какво точно има“.
Това е и целта.
Защо имейлът изглежда толкова конкретен
Групата ShinyHunters е сред най-активните хакерски групи през последните години. Тя се свързва с пробиви в корпоративни бази данни, при които информацията се копира, публикува или предлага в тъмната мрежа. Сред засегнатите компании са Amtrak, Hallmark, Substack, ADT и Panera Bread.
Групата не действа тихо. Тя публикува откраднатите данни демонстративно, което е част от бизнес модела ѝ. Колкото по-голям е публичният шум, толкова по-лесно се оказва натиск върху засегнатите компании.
Проблемът е, че веднъж публикувани, тези данни могат да станат достъпни и за други хора. Тук се появява втора група участници: не непременно извършители на самия пробив, а измамници, които използват готови бази данни за масови кампании.
Те не са пробили сървър и не знаят почти нищо за конкретния човек. Може да разполагат с имейл адреса му и с името на компанията, от която данните са изтекли. Но това често е достатъчно, за да конструират заплашително съобщение, което изглежда лично и насочено точно към получателя.
Моделът е прост. Едни извличат данните, други използват страха около тях. И двете групи печелят от една и съща информация.
Наскоро Betterment, една от компаниите, чиито данни се използват в подобна кампания, реагира публично след сигнали от клиенти. Обяснението е важно: знанието на имейл адреса не дава на никого достъп до камерата, микрофона или устройството ти. То показва единствено, че някаква информация вече е била достъпна.
ENISA Threat Landscape 2025 описва този модел като вторично използване на изтекли данни. Според доклада откраднатите бази данни могат да се използват дълго след първоначалния пробив.
Паниката е част от схемата
Sextortion имейлите не са рядкост и в България. Много хора плащат, не защото са напълно убедени, че заплахата е истинска. Плащат, защото не могат да понесат риска тя да се окаже вярна.
Именно тук е капанът.
Плащането не решава проблема. То не гарантира, че измамникът ще изтрие нещо или няма да потърси нова сума. В много случаи то само създава предпоставка за следващ опит. Адресът може да попадне в списък на хора, които са склонни да реагират и да платят.
Защо това засяга и бизнеса
Тези съобщения пристигат и на служебни адреси. Един служител може да кликне от паника, да отвори файл в опит да провери заплахата или да премълчи случилото се от неудобство. Срамът е част от схемата и работи еднакво добре в личната и в служебната пощенска кутия.
Така нещо, което започва като измама в личен план, може да се превърне в риск за цялата организация. Един отворен прикачен файл, въведена парола на фалшива страница или прибързана реакция могат да създадат възможност за компрометиране и на корпоративната среда.
Затова е важно компаниите да подготвят служителите си за подобни ситуации чрез обучения по киберсигурност, като A1 Security Awareness Training. Решението запознава корпоративните партньори на A1 и техните служители с реални примери за манипулативни съобщения, правилни действия при съмнение и ясни канали за сигнализиране.
Схемата работи не защото е технически сложна, а защото е психологически прецизна. Тя разчита на страха от неудобство, на импулса човек да реагира сам и тихо, както и на момента, в който паниката измества преценката. Когато служителите разпознават тази логика предварително, те са по-подготвени да защитят не само личните си акаунти, но и организацията, в която работят.









Новини - теми













Задържаха жена от Варна за убийство на едногодишно бебе
В Тутракан откриха втори паметник на Таньо войвода
Трети случай на изхвърлени котенца на едно и също място във Варна
Морската градина става сцена на празник в подкрепа на бездомни животни на 12 септември
Полицията в Генерал Тошево се самосезира след видео с агресия между мъж и 14-годишно момче
Къде във Варна и региона утре няма да има ток
Безплатна „синя и зелена зона" днес във Варна
Самолет на Amazon се разби: петима загинаха
Първата слънчева линейка в света показа медицината на бъдещето (видео)
Южният плаж във Варна приема международен турнир по плажен хандбал
Победата на „Алтернатива за Германия“ в Саксония-Анхалт разтърси германската политика
ГДБОП иззе близо 7000 фалшиви очила и аксесоари във Варна
7 септември в историята
Части от Варна остават без вода до 18 часа
Какво ще бъде времето във вторник
Близо 10 000 изпратиха Теодор Салпаров в последния му мач
ВМС откриха и транспортираха дрон, забелязан край нос Калиакра
Школа „Дедал“ набира деца и младежи за обучение по изкуства
Съвременна електроника във Варна със SNAKEATSNAKE, Cyberian и GR!MM на 19 септември
Разследването на тежката трагедия в Исперих е в напреднала фаза
„Поетите и Жената“ гостува днес във Варна








RSS Новини