Файл: Анализ технологий совершения компьютерных преступлений (Современные подходы к определению компьютерных преступлений).pdf
Добавлен: 14.05.2023
Просмотров: 483
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1. Компьютерные преступления и компьютерная криминалистика.
1.1. Современные подходы к определению компьютерных преступлений
1.2. Виды компьютерных преступлений
Глава 2. Криминалистическая характеристика технологий совершения компьютерных преступлений.
2.1 Средства совершения компьютерных преступлений, их классификация
1.2. Виды компьютерных преступлений
Основаниями для выделения различных видов киберпреступлений могут выступать: объект преступления, предмет преступного посягательства, способ совершения, мотив, тяжесть последствий совершенного преступления, и так далее. Мы рассмотрим наиболее распространенные классификации, предложенные исследователями в сфере компьютерной безопасности, а также изложенные в международных документах.
Некоторыми авторами производится разделение киберпреступлений на группы по объекту посягательства[4]:
A) преступления против конфиденциальной информации;
Б) целостности и доступности данных и компьютерных сетей;
B) экономические киберпреступления;
Г) против личных прав и неприкосновенности частной сферы;
Д) против общественных и государственных интересов.
Ю.М. Батуриным была предложена уголовно-правовая классификация компьютерных преступлений по способу их совершения и получила широкое распространение. Основой предложенной им классификации является кодификатор Международной уголовной полиции «Интерпол», который содержится в документе «Руководство Интерпола в компьютерной преступности».
Все киберпреступления, которые в документе обозначаются буквой «Q». Также имеется дополнительный идентификатор для обозначения определенной группы преступлений. Всего выделяется шесть групп:
1. Несанкционированный доступ или перехват (QA).
Неправомерный доступ к компьютерной системе или сети путем нарушения систем охраны.
Несанкционированный перехват - неправомерный и осуществленный с помощью технических средств перехват сообщений, приходящих в компьютерную систему или сеть, исходящих из компьютерной системы или сети и передаваемых в рамках компьютерной системы или сети.
2. Изменение компьютерных данных (QD).
Изменение компьютерных данных - неправомерное изменение данных с использованием вредоносного программного обеспечения.
3. Компьютерное мошенничество (QF).
Компьютерное мошенничество - введение, удаление или изменение компьютерных данных или программ, либо иное вмешательство в процесс обработки данных, с намерением получить незаконным путем экономическую выгоду. Может осуществляться с целью хищения и последующего использования данной информации или же ради развлечения.
Существует множество способов осуществления несанкционированного доступа к системе, как правило, с использованием чужого имени; подбором паролей; изменением адресов устройств; использованием информации, оставшейся после решения задач; модификацией программного и информационного обеспечения, использование фишинговых ссылок и т.д.
4. Незаконное копирование - «пиратство» (QR).
Незаконное копирование - «пиратство» - несанкционированное копирование программного обеспечения и иных форм интеллектуальной собственности.
5. Компьютерный саботаж (QS).
Компьютерный саботаж - введение, удаление или изменение компьютерных данных или программ с целью воспрепятствовать нормальному функционированию компьютера или сети.
6. Прочие компьютерные преступления (QZ)
В данную подгруппу внесены такие киберпреступления, как: хищение информации, составляющей коммерческую тайну, передача конфиденциальной информации и прочие.
В настоящее время наиболее распространена классификация киберпреступлений, основанная на Конвенции Совета Европы о киберпреступности.
Согласно первоначальным документам киберпреступления подразделялись на четыре группы, в дальнейшем был принят дополнительный протокол, в соответствии с которым появилась пятая группа.
Первая группа это киберпреступления против конфиденциальности, целостности и доступности компьютерных данных и систем, такие как незаконный доступ, незаконный перехват, вмешательство в данные, вмешательство в систему.
Во вторую группу входят преступления, связанные с использованием компьютера, как средства совершения преступлений - а именно, как средство манипуляций с информацией. В эту группу входят компьютерное мошенничество и компьютерный подлог.
Третью группу составляют преступления, связанные с контентом, то есть с содержанием данных, размещенных в компьютерных сетях. Самый распространенный и наказуемый практически во всех государствах вид этих киберпреступлений - преступления, связанные с детской порнографией.
В четвертую группу вошли преступления, связанные с нарушением авторского права и смежных прав.
Пятая группа преступлений зафиксирована в отдельном протоколе - это акты расизма и ксенофобии, совершенные посредством компьютерных сетей.
Анализируя изложенный материал, следует отметить, что перечень компьютерных преступлений будет расширяться, так как существует тесная взаимосвязь между научно-техническим процессом и криминализацией новых видов киберпреступлений.
Работы исследователей внесли определенный вклад в изучение проблем киберпреступлений и кибербезопасности, однако эти работы можно считать по большей части устаревшими. Так, например, возможности Интернет - банкинга в настоящее время гораздо шире, чем несколько лет назад. Важнейшим основанием для дальнейшего исследования проблем киберпреступности также являются и произошедшие изменения гл. 28 УК РФ, регулирующей вопросы преступности в сфере компьютерной информации. Поэтому на современном этапе следует предпринять дополнительные шаги к изучению проблем киберпреступлений и их уголовно-правовой классификации (типологии).
Проведенный И.Г. Чекуновым анализ, позволяющий осуществить их классификацию по способам, средствам, целям, географии, по объектам и субъектам совершения преступлений, показывает, что характерными чертами киберпреступлений являются[5]:
1) киберпреступления совершаются особыми способами и средствами: с помощью компьютерной техники, ее соответствующего программного обеспечения, систем и средств связи, в том числе мобильных (отметим, что распространенным, является мошенничество с использованием интернетбанкинга и мобильных систем связи);
2) противоправные деяния совершаются в особом и законодательно не урегулированном виртуальном киберпространстве, в частности:
- в его глобальных и трансграничных масштабах: при этом компьютеры и серверы, используемые злоумышленниками, могут находиться не в одном государстве и к тому же мигрировать, например, в случае распространения нелегального порно;
- в географических рамках двух и более государств (например, в рамках Прибалтийских стран);
- в национальных рамках одного государства или определенной его территории.
Глобализация киберпреступности возрастает с ростом количества и улучшением технических возможностей компьютеров, с развитием их программного обеспечения, с совершенствованием кибернавыков злоумышленников, а также с ростом амбициозности их криминальных целей.
Киберпреступления совершаются, как правило, скрытно, т.е. они относятся к категории неочевидных преступных деяний.
Действия злоумышленников могут иметь как длящийся, так и разовый (одномоментный) характер: продолжительные DDoS-атаки, распространение спама, создание бот-сети, работа порнотрекера могут идти от нескольких мгновений до многих суток, месяцев, лет, то есть пока у злоумышленников имеется возможность для достижения поставленной цели.
В ходе совершения преступления могут использоваться один, десятки, сотни и тысячи компьютеров, например, если в программное обеспечение компьютеров злоумышленниками внедрена и используется разветвленная бот-сеть.
Субъектом противоправного деяния, как правило, является специалист в области IT-технологий. Участниками (соучастниками) киберпреступлений являются не только хакеры-профессионалы, но и различного рода мошенники, вымогатели и т.д.
Классифицируя киберпреступления на основе различных характеризующих их особенностей, следует подчеркнуть, что:
- цели киберпреступников достигаются путем неправомерного использования информационных коммуникационных технологий (ИКТ), особенно сети Интернет, мобильных средств и систем связи;
- применение современных информационно-коммуникационных технологий для совершения преступления создает специфические проблемы по установлению злоумышленника, самого факта и географического места совершения противоправного деяния, поскольку информационнокоммуникационные ресурсы, используемые для правонарушения, могут находиться не только в одной или двух, но и во многих странах (отсюда - большая латентность);
- доказательства, касающиеся таких преступлений, могут сохраняться и передаваться, как правило, только по электронным сетям (в этой связи возникает сложность сбора и закрепления доказательств, проведения процессуальных действий, усложняется и решение проблемы латентности);
- преступления, как указывалось выше, зачастую совершаются для достижения корыстных финансовых целей, однако цели могут быть и политическими, и экономическими, и террористическими;
- возрастает и становится устойчивой тенденция к сплочению киберпреступности, все более принимающей групповой характер совершения таких деяний, причем объединение злоумышленников происходит на добровольной основе.
Профессор Н.Н. Федотов выделяет такие виды компьютерных преступлений, как[6]:
• Онлайн мошенничество. Данная форма мошенничества развилась с появлением интернет-магазинов. Низкие затраты на организацию торговли (как денег, так и времени) и небольшие убытки привлекают злоумышленников к созданию сайтов с видимостью обычного торгового предприятия с последующим обманом потребителей. Мошенниками часто используются сайты фиктивных брачных агентств, где под различными предлогами потребителей убеждают внести денежную сумму, а также обманные сайты для пожертвований и так далее. Криминалистическая характеристика всех подобных преступлений одинакова и сводится к размещению в Сети ложной информации для последующего получения с жертвы денег и исчезновением из Сети.
• Клевета, оскорбления и экстремистские действия в сети. Данное преступление заключается в размещении на различных ресурсах Сети оскорбительных, клеветнических или экстремистских материалов.
• DoS-атаки. Это атака типа «отказ в обслуживании», которая приводит к блокировке информации, нарушению работы компьютера или компьютерной сети. DoS-атаки обычно разделяют на два типа: использующие какие-либо уязвимости в атакуемой системе и не использующие уязвимостей. Во втором случае целью атаки являются ресурсы системы (процессор, ОЗУ, пропускная способность канала).
На этапах DoS-атаки также может быть использовано вредоносное программное обеспечение и осуществлены и некоторые виды неправомерного доступа к информации (копирование, уничтожение информации).
• Дефейс. Данное преступление заключается в изменении внешнего вида веб-сайта жертвы, получив права администратора, либо под аккаунтом (личным кабинетом) законного пользователя. Чаще всего мотивами дефейса являются: политические, религиозные и иные идеологические мотивы, личная неприязнь либо стремление продемонстрировать собственную квалификацию.
• Распространение вредоносного программного обеспечения (ПО). Существует большое количество вредоносного ПО, целью которых является не только получение выгоды, но и нарушение работы компьютера и сети.
• Кардинг. Преступления, связанные с использованием поддельных банковских карт.
• Фишинг. Выманивание у потерпевших их конфиденциальных данных. Как правило, речь идет о номерах банковских карт, их пин-кодах, паролях к системе интернет-банкам так далее. Выманивание данных происходит при помощи подложных сообщений электронной почты и/или подложных вебсайтов. Например, в подложном сообщении указывается адрес фишингового сайта Сбербанк: https://sber-bank.ru.
• Нарушение авторских прав (в сети и в оффлайне). Незаконное изготовление, копирование либо размещение объектов интеллектуальной собственности на онлайн и оффлайн ресурсах без разрешения правообладателя. Яркими примерами являются изготовление и распространение контрафактных Dvd-дисков, торренты.
• Киберсквоттинг. Киберсквоттингом называется приобретение домена с целью недобросовестного использования, либо с целью не допустить его добросовестного использования другим лицом. В настоящее время доменное имя часто выступает объектом купли-продажи, а его оценочная стоимость временами существенно вырастает и может достигать нескольких миллионов долларов. Сам киберсквоттинг не является криминальным явлением. Таковым он становится, когда на его основе злоумышленники занимаются вымогательством, мошенничеством и другими видами преступной деятельности.