15 981
31
17 августа 2026 в 9:00
Спецпроект

Ни одного этого факта вы не постите в соцсетях — так откуда о вас так много знают мошенники?

Цифровые следы, которые тянутся за каждым юзером, при желании можно сравнить с дорожкой из хлебных крошек, рассыпанной Ганзелем и Гретель, — крошка за крошкой приведут ищущего к его цели (а она не всегда добрая). Вместе с А1 рассказываем, как оставленный в соцсетях просто номер телефона (и не только он) может привести ваших недоброжелателей к намного более обширным знаниям о вас, и что делать, чтобы с вами этого не случилось.

Цифровые отпечатки, которые ведут прямо к вам

Цифровой след состоит из данных, которые вы оставляете каждый раз, когда заходите в сеть. Входит в него все, что вы публиковали, искали через поисковик, репостили, просматривали и сохраняли, — замешаны тут даже файлы cookie, которые подхватывают сайты.

Цифровые следы можно очень условно разделить на активные и пассивные.

К пассивным относятся данные, которые собираются без непосредственного участия юзера. Ими могут быть ваш IP-адрес, продолжительность пребывания на определенной странице и сеть, к которой вы подключаетесь. Кажется, что данные, которые мы оставляем именно так, бесполезны, но на самом деле из них можно сформировать поведенческий профиль юзера: в какое время вы входите в сеть, откуда вы чаще посещаете те или иные сайты — с работы или из дома — и т. д.

Активный же цифровой след состоит из ваших целенаправленных действий: постов и сториз в соцсетях, публикации отзывов на сайтах, сохранения понравившегося вам контента.

Что дает совокупность таких следов?

Как минимум — облегчает жизнь маркетологам и дата-брокерам.

Первым такая информация помогает понимать предпочтения и поведение аудитории: какие темы пользователи обсуждают, какие бренды им нравятся, какие товары ищут. Итог — сегментация потенциальных клиентов, оценка реакции на действия бренда и персонализированная реклама, которую будто бы создали специально для вас.

Вторые собирают, объединяют, анализируют и продают информацию о людях из разных источников — сайтов, приложений, публичных баз и соцсетей. Их услугами могут воспользоваться маркетинговые компании, ретейлеры и специалисты по рекламе.

Но это не все.

Как неприятный бонус, такая ваша деятельность позволяет многое узнать о вас злоумышленникам. И чем больше ваших данных циркулирует в сети, тем легче киберпреступникам рассылать фишинговые письма или заваливать почту спамом, подбирать пароли к вашим аккаунтам и т. д.

И на самом деле, чтобы отдать в руки злоумышленников все нужные им сведения, не надо быть чрезмерно активным и совершенно неосторожным: иногда достаточно просто... оставить где-то в интернете номер своего телефона.

Именно он частенько становится первым элементом мозаики, из которой легко выстраивается ваш цифровой портрет.

Телефонный номер как ключ ко всему

Телефонный номер давно перестал быть просто набором цифр, который используют, чтобы просто вам позвонить. Подтверждение доступа к учетной записи, регистрация в приложениях, оформление рассылок-кейсов, где может быть замешан номер вашего телефона, множество.

Давайте разбираться на конкретном примере.

Знакомьтесь, это Катя. На самом деле Кати не существует — и в то же время она любой из нас. Катя, совершенно не заморачиваясь, оставила номер мобильного на одной из своих страниц в соцсетях — ну мало ли кто из френдов захочет ее найти! Но девушка забыла, что наши номера сегодня являются одним из основных средств аутентификации и восстановления учетных записей, и злоумышленники прямо сейчас стали на шаг ближе к ее мессенджерам, соцсетям, банковским аккаунтам и почте.

Кажется, мелочь? Ну, согласно исследованию Verizon за 2024 год, номера телефонов были обнаружены в 39% всех случаев утечек данных — часто именно они становились окном к остальной информации о пользователях.

С тем, что номер мобильного телефона практически всегда становится точкой входа, соглашается и Василий Спиричев, начальник управления цифровых решений в А1. По его словам, номер телефона сегодня — это универсальный идентификатор: он «засвечен» в мессенджерах (где часто видно имя и фото профиля), привязан к аккаунтам в соцсетях через функцию «найти по номеру», а также фигурирует в десятках утечек данных за последние годы — от интернет-магазинов до сервисов доставки.

Василий Спиричев, начальник управления цифровых решений в А1
А что скажет эксперт?

— Дальше начинает работать не человек, а автоматизация: существуют сервисы и боты, которые за секунды сопоставляют один номер с данными из разных слитых баз и строят единую карточку — имя, фото, город, иногда даже место работы. Мошеннику не нужно «взламывать» вас — достаточно, чтобы ваш номер хотя бы раз «засветился» вместе с другими данными в какой-то одной утечке, а дальше эти фрагменты просто склеиваются между собой.

Не почта, а пробел в защите

Но Катя не останавливается — и для связи с ней оставляет адрес почты — например, в LinkedIn. Теперь она рискует «утонуть» в спаме, фишинговых письмах и персонализированных мошеннических атаках.

Опасность также в том, что люди частенько используют одну почту во всех сферах своей жизни. Катя могла оставить свою единственную почту и в любимом спа, и в рабочей анкете, и отметиться в рассылке рандомной пиццерии. А с учетом того, что эта почта могла быть заведена еще в 2010-х и пароль для нее может не отличаться особой сложностью, Катя рискует потерять доступ не только к ней, но и ко всем ресурсам, в связке с которыми эта почта использовалась. А скорее всего, она использовалась всегда и везде.

Паспортные данные стоит оставить в паспорте

Ну ладно, а имя-отчество? Ну напишет Катя в LinkedIn, что она не просто Катя Иванова, а Екатерина Владимировна Иванова — и что?

На самом деле даже эта, казалось бы, мелочь дает злоумышленникам сильно больше, чем вы хотели бы. Например, знание того, как к вам правильно обращаться, может повысить градус вашего доверия к тем, кто через звонок в Viber хочет «задекларировать» ваши финансы, заменить домофон или сообщить вашему папе (как мы теперь знаем, он Владимир, а у него дочка Катя) о том, что его кровиночка «попала в ДТП».

А вот Катя добавила в соцсетях еще и информацию о том, из какого города она родом, в каком проживает, в какой школе училась, добавила в друзья родственников и одноклассников... Спасибо, Катя, злоумышленники признательны тебе. Ведь сейчас им ничего не стоит отыскать дополнительную информацию, подобрать ответы на контрольные вопросы (все же помнят про «девичью фамилию матери» или «кличку собаки»?) для взлома ее аккаунтов или создать ее фейковый профиль в соцсетях, чтобы «стучаться» к подписчикам Кати с различными просьбами. Например, можно рассказывать, что старый аккаунт Кати взломали, а этот — новый. А она сама сейчас в затруднительном положении — и, может быть, получится перевести хоть 50 рублей?

К слову, особенно чувствительной может оказаться публикация, казалось бы, безобидных документов — например, фото долгожданной визы. Как отмечает эксперт А1, на развороте той же визы видны данные, которые по отдельности кажутся неопасными, а вместе — это уже почти готовый набор для мошенничества.

А что скажет эксперт?

— Тут вам и серия и номер паспорта, полное имя, дата рождения, а часто еще и машиночитаемая зона (MRZ-код) внизу страницы, которая используется для автоматической идентификации личности в целом ряде сервисов. Плюс — даты поездки, а значит, и точная информация о том, когда ваша квартира будет пустовать.

Если очень хочется поделиться радостью — сфотографируйте штамп в паспорте общим планом или само направление на билете без разворота с личными данными, либо закройте чувствительные поля стикером до публикации. Радость от долгожданной визы можно показать и без раскрытия паспортных данных всей своей аудитории — включая тех, кого вы, возможно, даже не знаете лично.

Как на сайтах остаются «отпечатки»

На какой бы сайт вы ни зашли, знайте: незамеченных не останется. Вы оставляете после себя множество следов: IP-адрес, информацию о браузере, операционной системе и своем устройстве, файлы cookie, данные о времени посещения, примерном местоположении и источнике перехода на сайт. Помните про пассивные следы, да?

Если Катины недоброжелатели хотят получить доступ к ее данным, им достаточно знать, что она постоянно заказывает цветы в магазине А или суши в доставке Б, то взлома базы данных именно этих компаний гарантированно достаточно, чтобы найти там все о Кате. Чаще всего это немало — полное имя, номер телефона, адрес доставки, а в некоторых случаях и данные банковской карты.

Просто фотографии? Оказывается, не совсем…

Важная информация для тех, кто любит постить много фото в соцсетях. Все ваши личные снимки — это не только приманка для лайков, но и довольно полные данные о вашей семье, работе, окружении, привычках, хобби и т. д.

Все та же Катя, например, считает, что просто активно ведет свой открытый профиль в Instagram, но на деле каждый день прибавляет к своему цифровому портрету, который уже, возможно, есть у злоумышленников, все новые данные о себе и своих уязвимостях. Особенно, например, когда на фото открыта совсем уж приватная информация —адрес проживания, номер личного автомобиля, номера документов и т. д.

При этом личные фотографии могут быть использованы не только для создания фейковых аккаунтов. Это уже прошлый день! А что вы скажете о дипфейках, сгенерированных на основе фото с вечеринки, использования Катиного лица в мошеннической рекламе или Катиного голоса из ее Reels/сториз — в «разводах» для ее же пожилых родителей? Увы, Катя отдала все это киберпреступникам сама.

Катя рассказала о себе куда больше, чем хотела

В итоге парой бесхитростных тапов Катя сама же раскрыла всем желающим — от маркетологов до киберпреступников — информацию о себе. Эти ее данные даже никто не крал, все опубликовано добровольно самой Катей, но они, как следы, шаг за шагом привели к тому, что теперь о ней знают слишком много, чтобы девушка могла чувствовать себя безопасно.

Что плохого сделала Катя? Ничего. Просто оставила номер телефона на сервисе объявлений или в соцсети, почту на LinkedIn и активно ведет свой Instagram.

Но именно благодаря этому преступники (окей, не только, но и они тоже) знают, что Катя:

  • маркетолог,
  • живет в Новой Боровой,
  • ездит на красном Ford с таким-то номером,
  • покупает продукты в Green в такой-то локации,
  • ее сын ходит в 3228-й детский сад,
  • ее пожилых родителей зовут Владимир и Елена,
  • как минимум один ее счет открыт в Альфа Банке и т. д.

Ни один из этих фактов Катя специально не публиковала в одном месте. И, кажется, она совершенно точно не передала бы такую информацию мошенникам лично в руки. Но, получается, передала.

Потеря каких персональных данных считается особенно чувствительной? Эксперт А1 считает, что не все данные одинаково опасны в случае утечки и их можно распределить по подобию «шкалы чувствительности».

1. Данные документов — номер паспорта, идентификационный номер. В Беларуси идентификационный номер используется для верификации личности в банковских и государственных сервисах, поэтому его утечка — одна из самых опасных.

2. Связка «ФИО + дата рождения + адрес» — именно эта комбинация чаще всего используется для ответов на «контрольные вопросы» при восстановлении доступа к аккаунтам и для оформления документов от вашего имени.

3. Платёжные данные — номер карты, срок действия, CVV-код. Тут риск очевиден и прямой — прямые финансовые потери.

4. Биометрия и голос — фотографии высокого качества и аудиозаписи голоса. Эта категория особенно неприятна тем, что пароль можно сменить, а лицо и голос — нет. Именно они всё активнее используются для создания дипфейков.

5. Доступ к почте — сама по себе почта может не выглядеть «чувствительными данными», но она обычно является главным каналом восстановления доступа ко всем остальным сервисам. Потеря контроля над почтой — это потенциальная потеря контроля над всем остальным цифровым имуществом разом.

Как не быть как Катя и что делать, чтобы сохранить свои данные?

1. Помните, что публиковать в сети подробности о своей жизни можно, а не нужно. Это лишь возможность, и ею не обязательно пользоваться.

К примеру, для регистрации в большинстве соцсетей будет достаточно лишь вашего ника, пароля и почты, иногда — номера мобильного телефона. Все остальное — фото, данные о месте жительства, свои хобби и прочую персональную информацию можно оставить в тайне (хотя бы в закрытом профиле).

2. Если все же решите быть активными в соцсетях, позаботьтесь о цифровой безопасности. Сложный пароль на 12—16 символов без очевидных комбинаций — это база для 2026-го. А двухфакторная аутентификация, подвязанная к почте, банковским сервисам и соцсетям, должна стать обязательным минимумом для всех, кто не хочет столкнуться со взломом и попасться на крючок мошенников.

3. Не забывайте, что из нескольких цифровых следов может сложиться целая рисковая история, главным героем которой являетесь вы. Вы точно этого хотели?

И помните, что не стоит ждать, пока что-то случится, чтобы задуматься об этом. Как говорит Василий Спиричев, есть четкие сигналы, при появлении которых пароли нужно менять незамедлительно.

А что скажет эксперт?

1. Вы узнали об утечке данных сервиса, которым пользуетесь — через новости, официальное уведомление или сервисы проверки утечек? Меняйте пароль сразу, даже если сам сервис ничего не пишет.

2. Вы использовали один и тот же пароль на нескольких сайтах и хотя бы один из них «утек»? — под угрозой автоматически все остальные, где пароль совпадает.

3. Ваше устройство потеряно, украдено или на нем обнаружено вредоносное ПО. Считайте, что все пароли, сохраненные в браузере на этом устройстве, скомпрометированы.

4. Пароль не менялся годами и создавался еще «на заре» соцсетей — простой, короткий, без спецсимволов? Знайте, именно такие пароли чаще всего фигурируют во взломах.


Партнер проекта — А1

Защитить вас от различных онлайн-угроз поможет услуга «Безопасный интернет» от А1:

Фильтрация фишинга и спама;

Блокировка мошеннических сайтов и переходов на зараженные ресурсы;

Предупреждение о несанкционированной утечке персональных данных и советы по их защите;

Получение отчетов и уведомлений о вредоносной активности и инцидентах.

Первый месяц использования — бесплатно, далее — всего 2,90 рубля в месяц.

Не ждите угроз — защитите себя сейчас!

Спецпроект подготовлен совместно с унитарным предприятием «А1», УНП 101528843.

Нравится читать Onlíner? Добавьте наши новости в «Основные источники» Google

Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро

Перепечатка текста и фотографий Onlíner без разрешения редакции запрещена. ga@onliner.by