https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/untitled-design-73-7c0e0.png_800x.png
январь 29, 2026
Author: Adam Collins

149 миллионов логинов раскрыты: Ваши данные попали в утечку объемом 96 ГБ? (Анализ безопасности)

Scamadviser Risk Score: High Alert Тип угрозы: Кража учетных данных / вредоносное ПО Infostealer Объем данных: 149 000 000+ записей

В Интернете была обнаружена массивная база данных, содержащая 149 миллионов имен пользователей и паролей, которая осталась незащищенной и может быть найдена кем угодно. В отличие от традиционного "взлома", когда взламывается одна компания (например, Facebook или Gmail), эти данные, скорее всего, были собраны непосредственно с компьютеров жертв.

В Scamadviser мы проанализировали сообщения об утечке 96 Гб данных. Вот все, что вам нужно знать, чтобы защитить свою цифровую личность.

Что произошло?

Исследователь в области кибербезопасности Джеремайя Фаулер обнаружил общедоступную базу данных, содержащую более 149 миллионов записей. Данные не были защищены паролем, а значит, их мог скачать любой злоумышленник.

База данных включала в себя логины для:

  • Службы электронной почты: Gmail, Outlook, Yahoo.
  • Социальные сети: Facebook, Instagram, TikTok.
  • Финансовые сервисы: Порталы онлайн-банкинга и криптовалютные биржи.
  • Корпоративные порталы: Внутренние ссылки и страницы входа сотрудников в систему.

Анализ Scamadviser: как были украдены данные?

Наш анализ показывает, что это был не "взлом сервера". Вместо этого, похоже, это коллекция "журналов кражи".

Большая часть этих данных, скорее всего, была украдена с помощью вредоносного ПО Infostealer (например, RedLine или Vidar). Когда пользователь скачивает "взломанную" игру, поддельное обновление программного обеспечения или открывает вредоносное вложение в электронную почту, вредоносная программа выуживает все сохраненные пароли и "сессионные куки" из его веб-браузера (Chrome, Edge, Firefox).

Почему это опаснее, чем обычная утечка:

  1. Сопоставление URL: Утечка не просто показывает ваш пароль, она показывает точный URL, где вы его использовали. Это позволяет хакерам напрямую атаковать ваш конкретный банковский или рабочий портал.
  2. Обход 2FA: в базе данных, скорее всего, содержались "сеансовые токены". Они позволяют хакерам клонировать ваш статус "вошел в систему", иногда полностью обходя двухфакторную аутентификацию (2FA).

Это мошенничество? (Красные флажки, на которые следует обратить внимание)

После утечки такого масштаба мошенники начнут действовать в усиленном режиме. Будьте начеку:

  • Фишинговое письмо "Аккаунт заблокирован": Вы можете получить поддельное письмо от "Google" или "Facebook", в котором утверждается, что ваш аккаунт был взломан, и предлагается перейти по ссылке "Подтвердите свою личность". Не нажимайте.
  • Аферы с вымогательством: Мошенники могут прислать вам письмо с паролем, который вы использовали в прошлом, и заявить, что они записали вас через веб-камеру. Они потребуют от вас биткойны. Это блеф - они просто получили ваш пароль из утечки 149M.

Как защитить себя (шаг за шагом)

Если вы пользуетесь Gmail, Facebook или TikTok, немедленно выполните следующие рекомендованные Scamadviser действия:

1. Проверьте "Have I Been Pwned".
Введите свой адрес электронной почты на сайте[HaveIBeenPwned.com], чтобы узнать, не появлялись ли ваши данные в недавних "комболистах" или журналах краж.

2. Убивайте активные сессии
Сменить пароль недостаточно, если у хакера есть "куки сеанса".

Gmail: Перейдите в раздел "Безопасность" > "Ваши устройства" > "Выйти из всех неизвестных сессий".
Facebook/Instagram: Перейдите в Центр учетных записей > Пароль и безопасность > Где вы зарегистрированы.

3. Перейдите на специализированный менеджер паролей
Перестаньте сохранять пароли в браузере. Браузеры - главная мишень для вредоносных программ-похитителей. Используйте специальный зашифрованный менеджер, например Bitwarden, 1Password или Dashlane.

4. Включите аппаратный 2FA
Коды на основе SMS уязвимы. Используйте приложение-аутентификатор (Google Authenticator) или, что еще лучше, физический ключ безопасности (Yubikey).

Почему ограничение доступа к онлайн-данным важно как никогда

Один из практических способов уменьшить риск утечки данных - ограничить количество вашей личной информации, которая вообще находится в сети. Такие сервисы, как Incogni, помогают автоматически запрашивать удаление ваших данных с сайтов-брокеров, которые собирают и перепродают персональные данные. Это уменьшает количество информации, к которой мошенники могут легко получить доступ, не требуя от вас самостоятельно отслеживать и управлять десятками запросов на отказ от использования. Со временем уменьшение цифрового следа означает сокращение числа попыток мошенничества и снижение риска неправомерного использования личных данных.

Итог: Никогда не используйте пароли повторно

Утечка 149 миллионов учетных данных является ярким напоминанием о том, что ваш браузер - это не надежное хранилище. Если вы недавно скачивали "бесплатное" или "взломанное" программное обеспечение, ваши учетные данные, скорее всего, находятся в этом файле размером 96 Гб.

Совет Scamadviser: Рассматривайте каждый вход в систему как скомпрометированный. Используйте "чистое" устройство для смены наиболее важных паролей (банковского и основного электронного) и никогда не используйте один и тот же пароль на нескольких сайтах.

Отказ от ответственности: Некоторые ссылки в этой статье могут быть партнерскими. Это означает, что мы можем получить небольшую комиссию, если вы решите приобрести по ним товар или услугу, без каких-либо дополнительных затрат с вашей стороны.

Report a Scam!
Have you fallen for a hoax, or bought a fake product? Report the site and warn others!

Scam Tags

#Мошенничество интерент-магазинов #Фишинг и кража личных данных #Поддельные интернет-магазины #Misleading Claims #Fake Online Store #Другие обманыи мошенничества #Impersonation scams #Мошенничество с вредоносным ПО #Подделки продукции #Инвестиционные аферы #Мошенничество на сайтах видео для взрослых #Мошенничество с подпиской #Social Media Hoax #Аферы с криптовалютой/биткоином #Аферы знакомств #Мошенничество с подарочными картами #Social Media Scams #Text Message Scams #Мошенничество с бесплатными подарками и призами #Мошенничество на торговых площадках #Мошенничество с авансовыми платежами #Мошенничество с подарками #Мошенничество при работе на дому #Аферы с поддельными вакансиями #Мошенничество в путешествиях и на отдыхе #Мошенничество в сфере азартных игр и ставок #Телефонное мошенничество #Мошенничество при торговле криптовалютами #Data Breach #Мошенническая схема "заманить и подменить" (англ. Bait & Switch) #Аферы в сфере азартных игр #Facebook Scams #Мошенничество Amazon #Мошенничество на сайтах знакомств для взрослых #мошенничество в сфере благотворительности #Пирамиды и схемы Понци #Online payment scams #Extortion Scams #Online Survey Scams #Аферы по возврату денег #Лотерейное мошенничество #Аферы с кредитными и дебетовыми картами #Обманные бизнес-емайлы #Мошенничество на рынке Форекс и фондовой торговли #Catfishing мошенничество #Аферы, связанные с переводом денег #Поддельная ІТ/техническая поддержка #Поддельные счета-фактуры #Мошенничество в сфере ЖКХ #Tiktok Scams #Social Security Scams
About Us Contact Check Yourself Disclaimer
Developed By: scamadviser-logo