Читаем Особенности киберпреступлений в России: инструменты нападения и защиты информации полностью

Или если пользователю предлагается программа для хранения паролей, которая, как оказывается позже в результате исследования, все (вносимые и зашифрованные) пользовательские пароли скрыто отправляет на удаленный сервер. Данная программа также будет признана вредоносной компьютерной программой.

Некоторые примеры вредоносных программ, используемых при комбинированных кибератаках, рассматривались также в предыдущей главе.

Речь не идет о термине «вирус», или «троян», или «бэкдор». Вопрос о терминологии и свойствах вредоносной программы, указанных в Уголовном кодексе РФ.

Норма закона рассматривает создание вредоносных программ как деятельность, направленную на разработку, подготовку компьютерных программ, способных по своему функционалу несанкционированно уничтожать, блокировать, модифицировать, копировать компьютерную информацию или нейтрализовать средства защиты компьютерной информации.

Под распространением таких программ законодательством понимается предоставление доступа к ним любому постороннему лицу любым из возможных способов, включая рассылку сообщений, содержащих ссылки на вредоносную программу по электронной сети, то есть любые действия по предоставлению доступа к программе сетевым или иным способом.

Так вот, фишинговый сайт — отличный кандидат во вредоносные компьютерные программы, включающие в себя программный код на том же языке PHP.

Преступление за фишинг будет окончено с момента создания фишингового сайта, или размещения его на сервере (хостинге), или распространения ссылок на него (посредством электронных почтовых сообщений или SMS), причем вне зависимости от того, наступили или нет реально предусмотренные ст. 273 УК РФ последствия (несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты информации).

Основной объект рассматриваемого преступления — общественные отношения, обеспечивающие безопасность в сфере компьютерной информации.

Таким образом, фишинговый сайт — не что иное, как компьютерная программа, заведомо предназначенная для несанкционированного копирования компьютерной информации.

А теперь вернемся к позиции судебной (и тем более досудебной) блокировки фишинговых сайтов. Если фишинговый сайт был выявлен, в отношении него получено заключение специалистов о том, что он действительно таковым является, то очевидным должен быть и следующий шаг, сопутствующий блокировке, — возбуждение уголовного дела со всеми вытекающими последствиями.

В данном случае блокировка — это пресечение незаконной деятельности. Но вредоносная компьютерная программа уже создана, и ее распространение совершается. Однако же нужно быть разумными людьми, временное пресечение в виде блокировки — как муха на лобовом стекле киберпреступников. Сколько понадобится времени запустить новый сайт на новом домене и IP-адресе? Автор считает, минут пять-шесть.

Совершенно очевидно, что деятельность, ограничивающаяся лишь блокировкой, противоречит здравому смыслу. Это все равно, что забирать находящееся в незаконном обороте огнестрельное оружие и наркотические средства, замыкать их в сейфе, не обращая внимания на лиц, у которых находились запрещенные к обороту материалы и которыми они были созданы и использовались.

Но даже при таком сравнении изъятие оружия и наркотиков имеет смысл и практическое значение по сравнению с блокировкой.

На сегодняшний день уже существует практика «тихой» блокировки фишинговых сайтов, когда некими уполномоченными организациями направляется информация о выявлении подозрительных ресурсов, после чего работа доменных имен прекращается.

Анонсируется также запуск системы автоматического поиска фишинговых сайтов, работающих в доменных зонах «.ru» и «.рф», результатом работы которой будет так называемое разделегирование доменных имен, то есть фактическая отвязка домена от сервера (хостинга).

Представляется интересным дальнейшее развитие ситуации, если единственной опасностью для киберпреступника станет блокировка его незаконного сайта.

Меж тем реальность такова, что при выявлении фишинговых ресурсов производится «реагирование» по фактам распространения фишинг-контента, единственным результатом которого является снятие доменных имен с делегирования, и этот метод борьбы представляется почему-то самым приоритетным и достаточным.

При стоимости доменного имени в зоне. ru от 199 рублей и возможностью воспользоваться специальными предложениями типа «Скидки до 97 % при покупке нескольких доменов»[50] такой «серьезный» удар по киберпреступникам окажется невыносимым с финансовой точки зрения.

Необходимо заметить также, что практика привлечения к уголовной ответственности именно за фишинг-ресурсы, безусловно, в Российской Федерации есть. Вот примеры привлечений к уголовной ответственности за создание и использование фишинговых сайтов, предназначенных для получения паролей от учетных записей электронной почты (см. табл. 3.1).

Перейти на страницу:

Похожие книги

Веб-аналитика: анализ информации о посетителях веб-сайтов
Веб-аналитика: анализ информации о посетителях веб-сайтов

Компании в веб-пространстве тратят колоссальные средства на веб-аналитику и оптимизацию своих веб-сайтов, которые, в свою очередь, приносят миллиарды долларов дохода. Если вы аналитик или работаете с веб-данными, то эта книга ознакомит вас с новейшими точками зрения на веб-аналитику и то, как с ее помощью сделать вашу компанию весьма успешной в веб. Вы изучите инструментальные средства и показатели, которые можно использовать, но что важнее всего, эта книга ознакомит вас с новыми многочисленными точками зрения на веб-аналитику. Книга содержит много советов, приемов, идей и рекомендаций, которые вы можете взять на вооружение. Изучение веб-аналитики по этой уникальной книге позволит познакомиться с проблемами и возможностями ее современной концепции. Написанная практиком, книга охватывает определения и теории, проливающие свет на сложившееся мнение об этой области, а также предоставляет поэтапное руководство по реализации успешной стратегии веб-аналитики.Эксперт в данной области Авинаш Кошик в присущем ему блестящем стиле разоблачает укоренившиеся мифы и ведет по пути к получению действенного понимания аналитики. Узнайте, как отойти от анализа посещаемости сайта, почему основное внимание следует уделять качественным данным, каковы методы обретения лучшего понимания, которое поможет выработать мировоззрение, ориентированное на мнение клиента, без необходимости жертвовать интересами компании.- Изучите все преимущества и недостатки методов сбора данных.- Выясните, как перестать подсчитывать количество просмотренных страниц, получить лучшее представление о своих клиентах.- Научитесь определять ценность показателей при помощи тройной проверки "Ну и что".- Оптимизируйте организационную структуру и выберите правильный инструмент аналитики.- Изучите и примените передовые аналитические концепции, включая анализ SEM/PPC, сегментацию, показатели переходов и др.- Используйте решения с быстрым началом для блогов и электронной торговли, а также веб-сайтов мелкого бизнеса.- Изучите ключевые компоненты платформы экспериментирования и проверки.- Используйте анализ конкурентной разведки для обретения понимания и принятия мер.Здесь также находятся:- Десять шагов по улучшению веб-аналитики.- Семь шагов по созданию управляемой данными культуры в организации.- Шесть способов замера успеха блога.- Три секрета создания эффективной веб-аналитики.- Десять признаков великого веб-аналитика.

Авинаш Кошик

ОС и Сети, интернет