
Вам пришло письмо с угрозой слива интимных материалов и вашим паролем — что делать?
Команда проекта Slivanet регулярно сталкивается с ситуациями, когда клиенты в панике получают письма с угрозами обнародовать несуществующие компрометирующие записи. Сегодня мы детально разберём, как действовать, если вам на почту пришло сообщение с вашим старым паролем и требованием перевести биткоины под угрозой «слива» видео с веб-камеры.
КТО С ЭТИМ СТАЛКИВАЕТСЯ:
📱
Владельцы почтовых ящиков из утечек — мошенники массово рассылают письма, используя пароли из публичных слитых баз данных.
🎭
Жертвы социальной инженерии — письмо построено на блефе о «взломе веб-камеры» и мнимой записи, чтобы спровоцировать страх и выплату.
💰
Цель финансового вымогательства — единственная реальная задача отправителя — получить криптовалюту, угроза распространения материалов почти всегда фиктивна.
Памятка на первые 24 часа
| Действие | Почему это важно |
|---|---|
| НЕ ПАНИКОВАТЬ И НЕ ПЛАТИТЬ | Любая оплата подтвердит работоспособность схемы и приведёт к новым требованиям. |
| НЕ ОТВЕЧАТЬ И НЕ ВСТУПАТЬ В ДИАЛОГ | Любой ответ сигнализирует мошеннику, что письмо дошло до живого человека. |
| СОХРАНИТЬ ПОЛНЫЕ ЗАГОЛОВКИ ПИСЬМА (Headers) | Это технические метаданные, необходимые для возможного расследования. |
| ПРОВЕРИТЬ ПАРОЛЬ НА HAVEIBEENPWND | Убедитесь, что пароль действительно фигурирует в публичных утечках. |
| СМЕНИТЬ ПАРОЛЬ НА ЭТОМ И ДРУГИХ СЕРВИСАХ | Если пароль использовался повторно, смените его везде, включая почту и соцсети. |
Механика атаки: почему у них есть ваш пароль?
Это массовый скам (sextortion), а не целенаправленный взлом. Механизм стандартен:
- Источник данных: Мошенники покупают или скачивают гигабайты утекших логинов и паролей из взломанных сервисов. Только в январе 2026 года в РФ было выявлено 22 утечки на 398 млн записей, многие из которых становятся оружием в подобных схемах.
- Социальная инженерия: Они вставляют ваш реальный, но старый пароль в шаблонное письмо. Это приём, призванный придать угрозе достоверность и вызвать шок: «Смотри, я знаю твой пароль, значит, я и правда всё взломал».
- Блеф о взломе: Утверждения о записи через веб-камеру, установке вредоносного ПО или доступе к списку контактов — почти всегда ложь. Цель — максимально напугать, чтобы вы отключили критическое мышление.
- Финансовая цель: Требование перевести криптовалюту (обычно биткоин) на анонимный кошелёк. По нашим данным, реальные интимные материалы у вымогателей в таких массовых рассылках есть крайне редко.
Юридическая основа: Подобные действия подпадают под ст. 163 УК РФ (Вымогательство) и ст. 137 УК РФ (Нарушение неприкосновенности частной жизни). Угроза распространения сведений о частной жизни является составом преступления.
Пошаговый план действий
Шаг 1: Документирование и сохранение доказательств
Не удаляйте письмо. В вашем почтовом клиенте найдите функцию «Показать оригинал» или «Показать заголовки» (Headers). Сохраните этот технический текст полностью в отдельный файл. В нём содержатся служебные данные об отправителе и маршруте письма, которые могут быть полезны. Сделайте скриншот самого письма с видимым адресом отправителя и текстом угрозы. Эти материалы — ваша доказательная база.
Шаг 2: Игнор и блокировка — ваша главная тактика

Любая коммуникация с вымогателем опасна. Не отвечайте, не пытайтесь его «образумить» или договориться. Не переходите по ссылкам в письме и не скачивайте вложения. Отметьте письмо как спам и настройте правило для автоматической блокировки писем с этого адреса или похожей тематики. В 99% случаев после этого атака прекращается.
Шаг 3: Защита аккаунтов и цифровой гигиена
Проверьте компрометированный пароль на сайте HaveIBeenPwned. Если он там есть — немедленно смените его на всех сервисах, где он использовался. Включите двухфакторную аутентификацию (2FA) для важных аккаунтов: почты, соцсетей, облачных хранилищ. Это исключит возможность доступа даже при утечке пароля. В нашей практике это самый эффективный барьер.
Шаг 4: Обращение в правоохранительные органы (если угрозы продолжаются)
Если, несмотря на игнор, угрозы повторяются или появляются в других каналах (например, в социальных сетях), готовьте заявление в правоохранительные органы. В заявлении укажите, что вам угрожают распространением сведений о частной жизни с требованием денег, что попадает под признаки вымогательства. Приложите все сохранённые доказательства: скриншоты, файл с заголовками письма, реквизиты кошелька для оплаты. Подать заявление можно через сайт МВД или лично в отделении.
Шаблон для первичного обращения в поддержку соцсети
Если угрозы поступили через сообщения в социальной сети, подайте жалобу через встроенный интерфейс платформы. Используйте чёткую формулировку:
Правила борьбы с подобными угрозами есть у всех крупных платформ: ознакомьтесь с нормами сообщества Instagram и правилами X (Twitter).
Профилактика: как минимизировать риски в будущем
- Используйте менеджер паролей. Генерируйте уникальные сложные пароли для каждого сервиса. Это разрывает цепочку: утечка одного пароля не компрометирует другие ваши аккаунты.
- Включите 2FA везде, где это возможно. Даже если пароль утечёт, доступ без кода из приложения-аутентификатора или SMS будет невозможен.
- Регулярно проверяйте почту на утечки. Сервисы вроде HaveIBeenPwned позволяют подписаться на уведомления, если ваш email появится в новой утечке.
- Заклейте веб-камеру. Это простое физическое действие снимает психологический дискомфорт и лишает мошенников даже гипотетического аргумента.
- Обновляйте софт. Устанавливайте обновления для операционной системы и браузера, чтобы закрывать уязвимости, которые могут быть использованы для реального взлома.
- Будьте скептичны к любым угрозам в сети. Помните, что реальный взлом с установкой шпионского ПО — сложная целевая атака. Массовые рассылки с паролями из старых утечек — лишь спектакль для вымогательства. Как и в случае угроз слива фото из сервисных центров, здесь работает правило: нет оплаты — нет эскалации.
🛡️ Нужна помощь специалистов?
Мы знаем, как действовать даже в самых сложных ситуациях. Если вам нужна юридическая или техническая поддержка, вы всегда можете связаться с командой Slivanet.

