В течение нескольких недель многие пользователи Pirate Bay получили
электронное письмо, отправителем которого якобы является команда Pirate Bay,
предлагающая скачать руководство по извлечению прибыли с этого сайта.
Электронное письмо, разумеется, было отправлено спамерами, но это уже не первый
случай, когда базу данных пользователей Pirate Bay используют умышленно, что
заставляет пользователей беспокоиться об утечке их личной информации.
Прошлым летом команда аргентинских хакеров раздобыла доступ к панели
администратора The Prate Bay, найдя уязвимость в системе безопасности. На тот
момент хакеры утверждали, что они не собираются пользоваться "находкой", и что
они просто хотели показать несовершенство системы.
Команда The Pirate Bay известила TorrentFreak о том, что они предпринимают
все усилия для того, чтобы "залатать дыру", и позже они заявили, что их сайт
снова полностью защищен. Однако, спустя два месяца стало очевидно, что The
Pirate Bay бэкэнд сервер снова был атакован, на этот раз спамерами.
На сегодняшний день огромное число пользователей The Pirate Bay получили
рассылку якобы от операторов данного сайта с предложением присоединиться к
приватному BitTorrent-трекеру DemUnoid. Сообщения были высланы с использованием
уникальной комбинации реального имени пользователя и почтового адреса,
демонстрируя тем самым то, что отправитель взломал базу данных.
Как такое могло случиться и связано ли это с ранней атакой - остается
загадкой, но сейчас уже очевидно, что эта попытка спамеров не является
единичной.
С середины февраля TorrentFreak начал получать сообщения о других спамерских
атаках. На тот момент пользователям Pirate Bay предлагалось посетить сайт, с
которого они якобы могли скачать руководство по извлечению прибыли с
torrent-сайтов на подобие The Pirate Bay.
Ниже приведена копия одного из и-мейлов. Немного редактированная версия была
выслана не ранее, чем вчера.
Subject: Attention to all PirateBay Users
Dear *Username*
A course has been put together to show you how to use The PirateBay to make some
serious money. This seriously works.
Please visit http://www.sams101.com/ccount/click.php?XXX and download the course
instructions. Because you are a torrent user and you use TPB you can do this.
Pirate Team
Команда The Pirate Bay, само собой разумеется, не высылает подобные
электронные письма, так откуда же они взялись? Это может быть другой взлом базы
данных пользователей The Pirate Bay, который используется в корыстных целях.
Другая версия заключается в том, что те же самые люди используют повторно
заранее приобретенные данные.
Один пользователь Pirate Bay, получивший спам по почте, рассказал
TorrentFreak, что он использовал адрес, на который присылался спам, только для
регистрации на The Pirate Bay, что подтверждает то, что спам стал результатом
несанкционированного доступа к базе данных. Каким образом собиралась информация
остается загадкой, но можно сделать вывод, что часть пользователей попала под
удар.