Читаем Особенности киберпреступлений в России: инструменты нападения и защиты информации полностью

Для успешного проведения дальнейших действий злоумышленники зарегистрировали подходящую по названию организацию (ООО) в подходящем регионе, открыли счет с функцией дистанционного банковского обслуживания и стали ждать, приговаривая: «Ловись, рыбка, большая и маленькая…»

Когда на почту бухгалтера от руководителя поступил очередной счет для оплаты, бухгалтер его не увидел, потому что сработал фильтр электронного адреса и письмо было помечено прочитанным и автоматически помещено в определенную папку (например, в корзину).

Злоумышленник, в задачи которого входит мониторинг поступления новых писем, сигнализирует сообщникам. Теперь злоумышленники загружают себе счет, изменяют там реквизиты и указывают сумму, какую им вздумается, и кладут письмо во входящие, не забыв поставить пометку — «непрочитанное».

Бухгалтер проверяет почту, обнаруживает письмо от руководителя. Берет из него измененный счет и проводит оплату.

Злоумышленникам остается только перевести полученные денежные средства на пластиковую карту дропа и обналичить их.

В таких ситуациях, как эта, преступная схема чаще выглядит интереснее (рис. 3.2). В зависимости от функций каждая группа преступников действует как шестеренка в механизме, участвуя в общем деле, но выполняя свой отдельный функционал. При этом преступники этих групп между собой незнакомы и никогда не встречались.

Рис. 3.2.Схема взаимодействия преступных групп

Общий принцип использовался и в случае с историями, похожими на последнюю, шестую историю, касающуюся неправомерного доступа к электронным почтовым адресам и облачным хранилищам медийных персон.

В таких случаях, несомненно, использовался обычный фишинг, местами персонифицированный. Но главной особенностью таких взломов является эффект цепной реакции. При взломе так называемых медийных персон злоумышленники используют знакомые жертве учетные записи — адреса из списков контактов. Получив у одной персоны список контактов, атака продолжается по всей цепочке дальше.

3.2. Характеристика киберпреступления, проблемы идентификации и трудности перевода

Основная цель рассматриваемого в этой книге вида фишинга заключается в получении несанкционированного доступа к охраняемой законом информации, дальнейшие последствия — это лишь дополнительные эпизоды преступной деятельности.

Несмотря на обилие мнений разного рода специалистов и тех, кто себя к ним причисляет, автор считает, что с точки зрения уголовного права все деяния киберпреступников в настоящее время целиком охватываются действующими статьями Уголовного кодекса.

Однако совсем недавно всерьез заговорили о том, что в нашей стране не предусмотрена ответственность за создание и использование фишинговых сайтов. От некоторых серьезных чиновников и специалистов регулярно приходится слышать предложения о введении уголовной ответственность за фишинговые сайты, включая их создание и владение ими.

В поддержку своих предложений известные люди приводят статистику, представляемую, например, Центробанком, социологические опросы и отчеты организаций, блокирующих фишинговые сайты, а также часто ссылаются на объемы «рынка интернет-мошенничеств в России» и миллионы рублей, похищенных с помощью фишинга.

Наравне с введением новых статей в Уголовный кодекс активно лоббируются механизмы упрощенной блокировки фишинговых сайтов.

Так, часто звучит предложение о введении механизма досудебной блокировки фишинговых сайтов, которые определяются как «похожие до степени смешения на существующие популярные сайты и незаконно собирающие персональные данные или платежную информацию пользователей».

Рациональными идеи сторонников таких инициатив выглядят только поверхностно, и всегда хочется спросить, как у Зигмунда Фрейда: не подменяется ли здесь значимость проблем их внешней яркостью?

Предлагаемые решения о наделении Роскомнадзора функцией сбора информации о фишинговых сайтах не решает проблемы — кто должен определять степень смешения и истинный функционал такого сайта?

Определение функционала — это, безусловно, компетенция независимых технических специалистов (экспертов), в задачу которых должна входить подготовка соответствующих заключений. В свою очередь, заключение должно направляться в суд, а суд на основании поступившего заключения должен принимать решение о блокировке и направлять его на исполнение в Роскомнадзор.

Блокирование без такого заключения, силой и волей одного органа, все-таки выглядит несколько поспешно. Также не понятно, кому может достаться роль независимых экспертов, предусматривающая большой объем бесплатной бумажной работы.

Тем не менее мы уже являемся свидетелями «действующего» законодательства по блокировке незаконного контента, которому уделяется огромное количество усилий и финансовых затрат, а объективно обратиться к запрещенным сайтам может обыкновенно любой школьник.

Перейти на страницу:

Похожие книги

Веб-аналитика: анализ информации о посетителях веб-сайтов
Веб-аналитика: анализ информации о посетителях веб-сайтов

Компании в веб-пространстве тратят колоссальные средства на веб-аналитику и оптимизацию своих веб-сайтов, которые, в свою очередь, приносят миллиарды долларов дохода. Если вы аналитик или работаете с веб-данными, то эта книга ознакомит вас с новейшими точками зрения на веб-аналитику и то, как с ее помощью сделать вашу компанию весьма успешной в веб. Вы изучите инструментальные средства и показатели, которые можно использовать, но что важнее всего, эта книга ознакомит вас с новыми многочисленными точками зрения на веб-аналитику. Книга содержит много советов, приемов, идей и рекомендаций, которые вы можете взять на вооружение. Изучение веб-аналитики по этой уникальной книге позволит познакомиться с проблемами и возможностями ее современной концепции. Написанная практиком, книга охватывает определения и теории, проливающие свет на сложившееся мнение об этой области, а также предоставляет поэтапное руководство по реализации успешной стратегии веб-аналитики.Эксперт в данной области Авинаш Кошик в присущем ему блестящем стиле разоблачает укоренившиеся мифы и ведет по пути к получению действенного понимания аналитики. Узнайте, как отойти от анализа посещаемости сайта, почему основное внимание следует уделять качественным данным, каковы методы обретения лучшего понимания, которое поможет выработать мировоззрение, ориентированное на мнение клиента, без необходимости жертвовать интересами компании.- Изучите все преимущества и недостатки методов сбора данных.- Выясните, как перестать подсчитывать количество просмотренных страниц, получить лучшее представление о своих клиентах.- Научитесь определять ценность показателей при помощи тройной проверки "Ну и что".- Оптимизируйте организационную структуру и выберите правильный инструмент аналитики.- Изучите и примените передовые аналитические концепции, включая анализ SEM/PPC, сегментацию, показатели переходов и др.- Используйте решения с быстрым началом для блогов и электронной торговли, а также веб-сайтов мелкого бизнеса.- Изучите ключевые компоненты платформы экспериментирования и проверки.- Используйте анализ конкурентной разведки для обретения понимания и принятия мер.Здесь также находятся:- Десять шагов по улучшению веб-аналитики.- Семь шагов по созданию управляемой данными культуры в организации.- Шесть способов замера успеха блога.- Три секрета создания эффективной веб-аналитики.- Десять признаков великого веб-аналитика.

Авинаш Кошик

ОС и Сети, интернет