Принесли на блюдечке
Использование VPN-сервисов несет серьезные риски. Небезопасность бесплатных программ подтверждают не только эксперты, но и пользователи соцсетей: они рассказывают, как стали жертвами утечки данных. С этим столкнулся, например, москвич Евгений. Ему позвонил «сосед» по даче и сказал, что его пожилой маме-диабетику (мошенник знал не только имя матери, но и ее диагноз) стало плохо, а скорая по разбитой дороге не проедет — нужно вызывать частный реанимобиль за 18 тыс. рублей. Евгений перевел деньги, а через полчаса ему позвонила «больная» мама. И тут Евгений все понял.
«Я почти на 100 % уверен, что мошенники нашли данные обо мне и придумали всю эту историю благодаря ВПН. Где-то я читал, что, устанавливая такое приложение, мы как будто сами все приносим этим аферистам на блюдечке с голубой каемочкой», — написал Евгений на своей странице во «ВКонтакте».
Эксперт комиссии по развитию информационного общества в Совете Федерации, главный разработчик сайта Kremlin.ru, генеральный директор студии lab.AG Артем Геллер объясняет, что через VPN проходят абсолютно все данные пользователя: начиная от сайтов, которые он посещает, и заканчивая логинами, паролями и фотографиями. Этот процесс можно сравнить с работой публичных сетей Wi-Fi в кафе или парке: недобросовестные владельцы сервиса получают доступ ко всему вашему трафику и важным данным.
«В лучшем случае данные сольют на черную биржу, где их купит крупное маркетинговое агентство для таргетинга своей рекламы. В худшем — данные попадут в руки откровенных мошенников, которые зарабатывают разводами доверчивых пользователей», — говорит Артем Геллер.
Ни люкса, ни денег
Большинство VPN-сервисов не обеспечивают прозрачности своей работы: они собирают большое количество данных, но не занимаются реальной защитой приватности пользователей, считает Артем Геллер. Компании могут утверждать, что защищают ваши данные, а на деле могут распоряжаться ими как угодно. Узнать об этом можно тогда, когда будет уже поздно — деньги или чувствительные личные данные окажутся в руках мошенников.
Еще один «сюрприз», который может преподнести VPN, — шпионское программное обеспечение (ПО), направленное на кражу учетных данных. При установке программы такие модули получают доступ к вашему компьютеру или телефону.
Кира из Москвы не знала об этом, когда скачала VPN, чтобы «пошопиться» на сайтах ушедших из России модных брендов. Но за мечты о люксовых вещах с «огромной скидкой» пришлось дорого заплатить: вместе с VPN девушка скачала программу-шпиона. В итоге ссылка вела на поддельный сайт магазина, так что деньги за покупку ушли мошенникам.
«Сколько денег я потеряла, говорить не буду, муж убьет! Но, девочки, сами знаете, насколько меня «обули». Никогда и нигде до этого я такие длинные посты не писала, но здесь думаю — молчать нельзя, потому что знаю, многие из вас по всяким брендам скучают, да, замены пока нет, но и ВПН не выход. Даже не вздумайте! Мы подождем, и они сами все на Кузнецкий вернутся!» — написала Кира на своей странице во «ВКонтакте».
Переписки под микроскопом
Компании, которые предоставляют бесплатный VPN, должны как-то зарабатывать. Поэтому нередко они не беспокоятся о возможных утечках и последующих продажах персональных данных.
Мошенники вышли на студентку Владу, которая год назад поступила в московский вуз, и надавили на больную «мозоль» — на здоровье мамы. В итоге девушке пришлось взять 300 тыс. рублей в микрокредитной организации, 200 из которых оформили на себя еще две девушки. Доверчивая студентка отправила деньги мошенникам, а на следующий день ей позвонила мама, которая все выходные провела на даче без связи. Сейчас родственницам приходится отдавать все заработанное на погашение огромных процентов.
«Где-то в марте-апреле я скачала впн, позже они начали пачками тупить, а я пачками скачивать, чтобы переключаться между ними. В июне у меня увели страничку в «ВК», потом мне пришлось блокировать карту, потому что позвонили из отделения и сказали, что кто-то пытается ей воспользоваться, ну а потом уже вот эта история с мамой. Ее нет в социальных сетях, я нигде и никому не рассказывала о ее заболеваниях, да вот даже номер поликлиники и ФИО врача откуда им знать? Думаю, они просто читали мои переписки и видели, как мама мне отправляет выписки из истории болезни», — поделилась Кира в соцсетях.
«Все VPN-компании, причем неважно, платный или бесплатный сервис они предоставляют, — это большая серая зона. Через них проходят наши данные, а как они с ними поступают — это уже их ответственность, нравственные принципы и так далее. Но точно одно: это бизнес. А любой бизнес требует денег. Как их заработать? Например, слить базы данных. Так что у пользователей нет никаких гарантий в принципе», — говорит Артем Геллер.
Нет VPN — нет проблем
VPN не гарантирует пользователю полную конфиденциальность, дополнительную безопасность и анонимность, а также получает весь сетевой трафик пользователя. Несмотря на то что эксперты могут назвать несколько способов избежать негативных последствий использования анонимайзеров, эти решения не могут гарантировать 100-процентную защиту. Даже платные VPN-сервисы могут оказаться уязвимыми, например, в силу своей архитектуры и возможностей ее использования. По словам Артема Геллера, самый надежный способ сохранить личные данные — не использовать VPN совсем.
«Сервисы делятся на платные и бесплатные, но платить придется в любом случае — либо деньгами, либо информацией. Компания, которая предоставляет бесплатные услуги, однозначно торгует вашими данными или некорректно ими распоряжается. В ситуации с бесплатными VPN — это ваша плата», — подчеркивает Геллер.