Осторожно, провокация!
Несколько дней назад нам сообщили, что неизвестный Telegram-аккаунт под именем Тарас Матвиенко написал экоактивистке с предложением грантовых денег (сообщения на фото).
Если вам приходили похожие сообщения — будьте осторожны, это провокация! Вот что надо сделать незамедлительно:
• Сделайте скриншоты.
• Запишите контактные данные отправителя.
• Забаньте отправителя.
• Сообщите о провокации коллегам.
Галина Арапова, медиаюрист и директор «Центра защиты прав СМИ», так комментирует ситуацию:
Любое сообщение в мессенджере от незнакомых людей или людей, которые представляются сотрудниками организаций-партнеров, сейчас требует особой оценки. Это может быть либо провокацией с целью дальнейшего возбуждения уголовного дела, либо фишинговой атакой.
❗️Признаки, по которым можно определить провокацию:
👉 В тексте нет названия организации.
👉 Автор неизвестен и не сообщает, от кого узнал контакт.
👉 Упоминается Украина и иностранная неправительственная организация USAID — её работа запрещена в России еще в 2012 году.
👉 Обозначается стоимость работы в долларах. Это сразу формирует обвинение в умышленном конфиденциальном сотрудничестве (ст. 275.1 УК РФ).
👉 От человека требуется сбор и передача информации, а такие данные вполне могут быть секретными.
👉 Нет прямого обращения к получателю сообщения, явно использован шаблон.
👉 Стиль похож на нейросетевые тексты.
❓Что НЕЛЬЗЯ делать
• Не вступайте в переписку: вероятно, что даже сам её факт может стать основанием для преследования.
• Ни в коем случае нельзя открывать ссылки, если они есть в сообщениях.
• Тем более нельзя вводить пароли и коды двухфакторной аутентификации.
Сам факт попытки такой атаки нужно зафиксировать. Нужно ли сообщать о ней публично, решать вам, но обязательно попросите журналистов или экспертов по безопасности провести расследование и «пробить» человека (выяснить чьих это рук дело). Попытайтесь выяснить, откуда взялся ваш контакт. Результатами, сомнениями и опасениями полезно поделиться с коллегами и партнёрами по сектору, потому что такие атаки часто направлены сразу на группу людей. Известны случаи, когда подобные провокации предшествовали обыскам или задержаниям, даже если адресат не вступал в переписку.
❗️Если вы всё же ответили
Если вы не заподозрили опасности и вступили в переписку, то нужно сохранить скрины переписки с датой создания скриншота и датой сообщений. Как можно скорее проконсультируйтесь с юристами о том, какие риски могут быть и к чему готовиться. Можно
написать нам в бот.
Примеры
И провокации, и фишинговые атаки на активисто_к и журналисто_к — сейчас очень частое явление. Летом прошлого года была большая
фишинговая атака на сотрудников российских НКО и медиа. Хакеры подделывали адреса сотрудников известных неправительственных организаций, вели переписку с сотрудниками НКО и медиа и присылали ссылки на файлы, которые нельзя было открыть без ввода пароля от почты. Как только пользователи вводили пароль и код двухфакторной аутентификации, данные перехватывались и злоумышленники получали полный доступ к почте. В результате утекали документы, переписки и контакты.
Сейчас злоумышленники действуют изощрённо, долго втираются в доверие, и распознать такую атаку сложно. Поэтому если вам вдруг пишет знакомый человек, даже со знакомой почты, лучше перепроверить, действительно ли это он.
Делитесь этим постом и будьте бдительны!
Сообщить о преследовании |
Связаться |
Подписаться на канал |
Поддержать ЭКГ