Если интимные фото оказались у чужого человека, а откуда они ушли — из Google Фото, iCloud, Яндекс Диска или по старой ссылке на альбом, — непонятно, не тратьте часы на догадки. За полчаса можно закрыть все двери разом, а снимки поставить на блокировку от распространения, пока они нигде не появились. Скачанное уже не отозвать, поэтому второй шаг важнее первого.
✍️ Антон Таранов, помогаю тем, у кого украли или слили личные фото, — Pantera Digital.
Не ждите, пока станет ясно, был ли это взлом, мошенник с паролем или забытая ссылка: часто это так и не выясняется. Закрывайте всё, через что снимки могли уйти, в таком порядке:
Порядок важен, даже если облако не взломали, а снимки ушли по ссылке. Смена пароля в Google выводит почти со всех устройств, но не с устройств подтверждения входа, части приложений с доступом к аккаунту и умного дома, поэтому приложения проверяются отдельно.
У большинства людей облаков несколько: телефон сохраняет фото в одно, старый ноутбук — в другое, а когда-то отправленная ссылка до сих пор открыта. Пройдите по каждому сервису, которым пользовались хоть раз.
В аккаунте Google откройте «Безопасность»: в «Недавних событиях» видны подозрительные входы, в «Управлении устройствами» — где выполнен вход сейчас или в последние несколько недель. Там же — приложения, у которых есть доступ к аккаунту: лишние удалите.
В Google Фото все общие ссылки собраны в разделе «Общий доступ» → «Управление доступом». Проверьте и партнёрский доступ — это отдельная настройка, при которой выбранный человек видит снимки автоматически. На Google Диске у файлов с личными снимками переключите доступ на «Доступ ограничен».
На iPhone с iOS 16 и новее есть «Проверка безопасности»: она показывает, у кого есть доступ к вашим данным и какие устройства подключены. У общих альбомов проверьте переключатель «Публичный сайт» — с ним альбом открывается любому в браузере. Если пользуетесь общей медиатекой iCloud, посмотрите, кто в ней состоит.
Ссылки iCloud на отдельные снимки живут около месяца и всё это время открыты каждому, у кого есть адрес. На iCloud.com в Фото откройте раздел «Ссылки iCloud» и прекратите доступ по неактуальным, не дожидаясь срока. Доверенные устройства и номера Apple видны на account.apple.com в разделе «Вход и безопасность».
На Яндекс Диске все файлы с публичными ссылками собраны слева во вкладке «Общий доступ» → «Ссылки». Удалите лишние: после этого файл недоступен, пока вы снова им не поделитесь. В Облаке Mail всё, чем вы делились, лежит в папке «Совместные» в списке слева, доступ закрывается кнопкой «Закрыть доступ».
Один важный момент. Открытая ссылка не оставляет следа в журнале аккаунта: незнакомого устройства в списке не будет, а снимки при этом доступны всем, кому ссылка попала. «В аккаунте чисто» ещё не значит, что утечки не было.
Чтобы закрыть доступ к альбому в Google Фото, недостаточно удалить людей: нужно ещё отключить параметр «Доступ по ссылке». Иначе удалённые участники могут снова попасть в альбом по той же ссылке. На других сервисах логика та же — удалить саму ссылку, а не переименовать альбом.
Если личные фото открылись по ссылке, которую кому-то переслали, она работала у каждого, кто её получил. Закрыв её, вы отрезаете будущие просмотры. Но Google прямо пишет: копии, которые кто-то уже скачал, останутся у него и после закрытия альбома. Поэтому отозвал ссылку на альбом — что дальше? Дальше считайте, что всё из этого альбома могли сохранить, и защищайте снимки так, будто они уже на чужом устройстве.
Полный список, скорее всего, не получить. Облачные сервисы показывают устройства и события безопасности, а журнала, кто открыл или скачал конкретный снимок, в их справках мы не нашли. Поэтому отсутствие записей ещё не подтверждает, что копий нет. Отозвать уже скачанный файл тоже нельзя — ни технически, ни через суд, ни за деньги. Если кто-то обещает стереть фото с чужого телефона, перед вами не подрядчик.
Зато можно понять, что было под угрозой:
Удалять фото из облака совсем не нужно. Злоумышленнику это уже не помешает, а вы лишитесь доказательств и тех самых оригиналов, по которым снимки ставятся на защиту.
Ждать, пока снимки всплывут, — худшая тактика. По нашим обращениям, тот, кто украл интимные фото, обычно ими пользуется. А материал, однажды попавший на крупный ресурс, за ним автоматически копируют десятки мелких сайтов, и удалять это потом долго.
Поэтому главное, что можно сделать сейчас, — предотвратить публикацию: заблокировать фото и видео от распространения заранее. Снимок ставится на блокировку по цифровому отпечатку, и площадки, которые участвуют в защите, не дают его загрузить. Сам файл при этом никуда не отправляется и остаётся у вас. По нашей практике, поставить блокировку можно за 1–2 часа.
У отпечатков есть граница: они действуют только на площадках-участниках. В Telegram и ВКонтакте такая блокировка не работает, поэтому одной её мало. Нужен ещё мониторинг открытого доступа: если копия всё же где-то появится, её заметят вовремя и снимут жалобой. Остановить распространение целиком, включая личные переписки, не может никто, но чем раньше стоит защита, тем меньше шансов, что снимки разойдутся.
Для первого обращения подготовьте список того, что лежало в облаке в окно доступа, предполагаемые площадки и уже найденные адреса публикаций, если они есть. Пароли, коды подтверждения и сами интимные файлы в обычную форму не отправляйте.
Если у вас украли интимные фото или вы сами кому-то их отправили и боитесь, что они всплывут, — обращайтесь, мы заблокируем снимки от распространения. Ставим фото и видео на блокировку на крупных площадках и в соцсетях-участниках и месяц следим за открытым доступом. Найденные копии добиваемся снять через площадки, хостинг и поисковики; что получилось, а что нет — говорим прямо.
С такой бедой к нам приходили не раз: снимки из облака могли скачать, мы ставили их на блокировку, и за месяц мониторинга они нигде не всплыли.
Если на снимке человек, которому на момент съёмки не было 18 лет, есть бесплатный сервис Take It Down (takeitdown.ncmec.org): он тоже работает по цифровому отпечатку, файл не покидает устройство. Площадки-участники там в основном западные — на ВКонтакте и в Telegram сервис не действует.
Дальше ситуация может пойти по одному из трёх путей.
Требуют деньги. Не платите и не торгуйтесь: перевод не покупает молчание, а показывает, что вы платите, и следом приходит новая сумма. Срок «час на раздумье» выдуман, чтобы вы не успели подумать, но рассылка при этом возможна — закрывайте каналы сейчас. Подробно об этом — в разборе что делать, если шантажируют интимными фото.
Снимки разослали в закрытые чаты или знакомым. Сохраните ссылки и скриншоты с датой, жалуйтесь модераторам чатов и каналов. Предупредите тех, чьё мнение для вас критично, раньше, чем им напишет посторонний.
Фото опубликовали на сайте. Убирать нужно в таком порядке: первоисточник, затем зеркала, затем поисковая выдача. Удаление из Google Поиска само по себе файл с сайта не удаляет: страница перестанет показываться в Google, но останется в сети и в других поисковиках. По нашей практике, ссылку из Яндекса убирают за 1–3 дня, публикацию с сайта — за 3–7 дней.
Неправомерный доступ к чужому аккаунту, повлёкший копирование данных, — преступление по ст. 272 УК РФ, поэтому заявление в полицию можно подавать параллельно с удалением. Если фото уже нашлись в сети, мы возьмёмся за первоисточник и копии и по каждой ссылке скажем, что удалось снять. Известные файлы защитим на участвующих площадках и будем следить, не появились ли новые копии.
Нужно ли переходить на другое облако? Не обязательно. Важнее закрыть старые ссылки и общие альбомы, сменить пароли и включить двухэтапную защиту. Если в новом облаке снова остаются открытые ссылки и старые пароли, риск сохраняется.
Если ссылку закрыли через час, фото могли не увидеть? Могли и не увидеть, но надёжно проверить это вряд ли получится: в справках сервисов журнала просмотров нет. Безопаснее исходить из того, что снимки сохранили.
Сколько ждать, всплывут ли фото? Срока нет: украденное могут выложить через день или через год. Поэтому блокировку ставят сразу, а не после первой публикации.