Файл: Анализ технологий совершения компьютерных преступлений».pdf
Добавлен: 14.05.2023
Просмотров: 506
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1. Компьютерные преступления и компьютерная криминалистика.
1.1. Современные подходы к определению компьютерных преступлений
1.2. Виды компьютерных преступлений
Глава 2. Криминалистическая характеристика технологий совершения компьютерных преступлений.
2.1 Средства совершения компьютерных преступлений, их классификация
Программно-аппаратными средствами являются технические приспособления с предустановленными программами, которые имеют своей целью считывание, хранение и передачу получаемых данных злоумышленникам. Рассмотрим наиболее распространенные в последнее время такие виды программно-аппаратных средств как кейлогеры и скиммеры.
Кейлогер - это программное обеспечение или аппаратное устройство, регистрирующее различные действия пользователя — нажатия клавиш, дата и время нажатия, движения мыши.
Выделяются следующие типы кейлогеров:
• программные кейлогеры являются видом программного обеспечения, позволяющего осуществлять контроль над компьютерной системой. В настоящее время программные кейлогеры выполняют множество различных функций, например, перехват откликов мыши, фотографирование, перехват изображений с веб-камер и звука с микрофона, а также учет всех полученных и отправленных электронных писем.
• аппаратные кейлогеры - это миниатюрные устройства, фиксирующие последовательность нажатия клавиш на клавиатуре. Выполняются в различных формах и видах, могут крепиться к панели ввода данных или встраиваться в нее.
• акустические кейлогеры - являются аппаратными устройствами, позволяющими записывать и преобразовывать звуки, создаваемые пользователем в процессе нажатия клавиш.
Наиболее распространенны методами защиты от кейлогеров является использование антивирусных программ с актуальными сигнатурными базами.
Скиммер - небольшое портативное считывающее устройство, которое крепится к банкомату.
Скиммеры используют для кражи реквизитов банковских карт и данных владельца карты. Как правило, скиммер состоит из двух частей - устройства для считывания данных хранящейся на магнитной полосе банковской карты и устройства, позволяющего запечатлеть пин-код либо сохранить его.
Устройство для считывания данных с банковской карты крепится непосредственно к кардридеру, то есть к той части банкомата, куда вставляется пластиковая карта. Чаще всего считывающее устройство является пластиковой накладкой (см. рис.1).
Устройством для запечатления пин-кода обычно выступает миниатюрная камера, которая крепится рядом с панелью ввода пин-кода либо над ней. Иногда частью скиммера в виде специальной накладки может выступать кейлогер, который, как нам известно, сохраняет комбинацию цифр, вводимых владельцем банковской карты (см. рис.3).
Кейлогеры и скиммеры выполняются в самых различных модификациях. Некоторые из них позволяют злоумышленникам получать информацию в реальном времени с помощью беспроводной связи.
Число преступлений, совершаемых с использованием скиммеров и кейлоггеров неуклонно растет. Специалисты рекомендуют пользоваться банкоматами, которые расположены в отделениях банков либо на охраняемых территориях.
Посторонние элементы маскируют под цвет и форму банкомата, поэтому обнаружить скиммер на банкомате достаточно сложно. Производители банкоматов устанавливают них специальные устройства, распознающие скиммеры. Также банкоматы оснащаются специальными наклейками-инструкциями, в которых содержится описание банкомата. Если банкомат не соответствует указанному описанию, его использование не рекомендуется.
Таким образом, злоумышленники получают данные банковской карты и пин-код. В основном украденная информация используется для создания поддельных банковских карт и совершения онлайн покупок.
Стоит отметить, что существуют скиммеры, позволяющие снять копию данных с карты в тот момент, когда она оказалась в руках злоумышленника. Например, при расчете клиентов официанты, администраторы гостиниц или кассиры могут беспрепятственно скопировать данные банковской карты жертвы, а также завладеть пин-кодом.
Важно знать, что злоумышленники могут получить данные только с магнитной полосы вашей карты, но не со встроенного микрочипа. Поэтому карты с чипом являются наиболее защищенными.
Таким образом, владельцам банковских карт следует придерживаться следующих правил:
• не использовать банкоматы с подозрительными элементами конструкции;
• не передавать свою банковскую карту в чужие руки либо держать ее в поле зрения и следить за тем, чтобы она использовалась только по назначению;
• при вводе пин-кода стараться скрыть вводимые знаки от посторонних, а также камер наблюдения;
• использовать банковские карты с чипом.
2.2. Особенности личности киберпреступника
Знание основ психологии киберпреступника позволит объяснить выбор им средства совершения компьютерного преступления, а также поможет при разработке средств противодействия им, поскольку злоумышленники достаточно часто используют психологические приемы в своей деятельности.
Г.Т. Мегрелишвили делит киберпреступников на несколько групп[8]:
1. К первой группе автор относит лиц, отличительной особенностью которых является сочетание профессионализма и фанатизма в области компьютерной техники и программирования. Такие лица не имеют четкого противоправного намерения, действуют исключительно для проявления своих профессиональных и интеллектуальных способностей. Они любознательны и азартны. Повышение мер по обеспечению компьютерной безопасности рассматривают как вызов их способностям.
Особенности совершения киберпреступления данной группой лиц выражаются в отсутствии подготовки и плана действий, оригинальности способа совершения, а также в том, что меры по сокрытию преступления не принимаются.
2. Во вторую группу входят лица, страдающие информационными заболеваниями или компьютерными фобиями - это новым видом психических расстройств, тем не менее, признанных Всемирной организацией здравоохранения.
Киберпреступления, совершаемые этими лицами, чаще всего связаны с уничтожением компьютерных данных.
3. Третью группу лиц - являются высококвалифицированными специалистами, чаще всего имеющими высшее техническое образование. Однако, в отличие от первой группы, это профессионалы с устойчивыми преступными навыками и ярко выраженными корыстными целями.
Совершают киберпреступления многократно и принимают меры по сокрытию своих действий.
В своей статье «Общая характеристика психологии киберпреступника» А.Н. Косенковым и Г.А. Черным в зависимости от мотивации выделены следующие типы киберпреступников.
Корыстный тип. Помимо характерных для обыкновенного корыстного типа преступников свойств, киберпреступники могут совершать преступления для получения специфических предметов, имеющих особую ценность в киберпространстве, например, хищение игровых предметов, учетных записей игроков, игровой валюты и иных предметов, без цели их дальнейшей продажи.
Насильственный тип. Несмотря на отсутствие физического контакта, такие насильственные преступления, как доведение до самоубийства или угроза убийством, могут быть совершены при помощи электронных устройств и сетей.
Сексуальный тип. Наиболее распространенная деятельность - незаконное распространение порнографических материалов или предметов, понуждение к действиям сексуального характера, развратные действия.
Социально-дезорганизующий тип. Основная цель - нарушение законодательно закрепленных социальных норм, разрушительное влияние на общественные отношения.
Идеологически или политически мотивированный тип, совершающий преступления по политическим или идеологическим убеждениям.
Статусный тип. Преступники этого типа, совершая преступления, стремятся получить высокий неформальный социальный статус. В среде киберпреступников статусность может иметь важное значение как мотив.
Исследовательский тип. Основой мотиваций данного типа является изучение программных и аппаратных составляющих электронных устройств и их сетей, поиск уязвимостей, возможности их использования и устранения.
Согласно исследованию Орли Тургеман-Голдшмита, лектора израильского университета, свою деятельность и цели киберпреступники истолковывают по-разному. Все они характеризуют себя как положительные и экстраординарные личности, которые являются носителями социальных изменений и демонстрируют лучшее поведение. Главным выводом исследования является то, что вины за свои преступные действия киберпреступники не ощущают.
Н.Н Федотовым также описаны несколько типичных образов киберпреступников.
1. «Хакер» (условное наименование). Основными мотивами данного типа являются исследовательский интерес, честолюбие, желание показать свои возможности. Наличие сложных средств защиты компьютерных систем и компьютерных данных воспринимаются хакерами как вызов своим способностям.
Казалось бы, что к подобному типу преступников должны относиться пользователи с высоким уровнем знаний в области IT. Однако практика показывает, что основная часть хакеров имеет средний уровень знаний. Можно предположить, что успехов в своей деятельности среднестатистический хакер достиг, получив конкретные знания в Сети - в настоящее время популярно выкладывать в Интернет различные инструкции (так называемые «гайды»).
2. «Инсайдер» (условное наименование). По мнению Н.Н. Федотова является наиболее распространенным типом киберпреступника, с невысоком уровнем знаний в области IT. Его отличительная особенность заключается в том, что в силу служебного положения он обладает доступом в информационную систему.
По мнению многих исследователей, большая «взломов» производится сотрудниками, то есть изнутри.
3. «Белый воротничок» (условное наименование). Данный тип представляется как заядлый казнокрад, для которого компьютерные системы стали новым инструментом преступной деятельности. Наиболее распространенными преступлениями, совершаемыми данным типом киберпреступника являются хищение средств, взяточничество, коммерческий подкуп и продажа информации, которая может составлять коммерческую тайну и так далее.
Среди «белых воротничков» могут выделяться личности, злоупотребляющие своим служебным положением из-за обиды на начальство или компанию и т.п., а также расхитители с полным отсутствием моральным принципов, которые занимаются данной преступной деятельностью только потому, что у них имеется такая возможность. Также Н.Н. Федотов выделяет и тех, кто попал в тяжелое материальное положение («квазивынужденные расхитители»).
4. «Е-бизнесмен» (условное наименование). Как правило, не является квалифицированным специалистом в области IT и не имеет служебного положения, которым может злоупотребить. Решение о совершении правонарушения принимается исключительно ради выгоды.
Выгодность киберпреступления в большинстве случаев связана со сложностью организации или технического обеспечения. Эти элементы влияют на успешность компьютерного преступления. Поэтому чаще всего «е-бизнесмены» отличаются хорошими способностями к предпринимательству и организации.
Данный тип преступников обычно занимается кардингом и фишингом.
5. «Антисоциальный тип» (условное наименование). В данном случае мотивом киберпреступника является социопатия, то есть патологическая тяга к подобного рода деятельности. Такие личности действуют импульсивно, так как не способны к предварительному планированию.
Считаем верным утверждение, что причиной девиантного поведения компьютерных пользователей является влияние, которое оказывает на их сознание киберпространство. Данная теория была предложена профессором Джоном Сулером (США). Им было введено понятие «эффект онлайн дезингибиции». Сущность данного эффекта заключается в том, что в условиях анонимности в киберпространстве люди отделяют свои действия и свою реальную личность, полагая, что может не брать на себя ответственность за свои действия, совершенные в киберпространстве.
Применение юридической психологии при расследовании компьютерных преступлений необходимо в силу отсутствия достаточного количества материальных следов преступника, разнообразия возможных мотивов киберпреступников, невозможность установления определенного круга лиц, которые могли совершить преступление, а также потенциально большой вред, который может нанести киберпреступление.
ЗАКЛЮЧЕНИЕ
Подводя итог проведенного исследования, обозначим некоторые положения из целого ряда выводов, на которых обосновывается данная работа.
1) Изучая различные подходы к определению понятий «киберпреступность» и «компьютерные преступления», мы согласились с мнением большинства исследователей, это преступность, связанная как с использованием компьютеров или компьютерных данных, так и информационных технологий и глобальных сетей, а также специального программного обеспечения. Потому понятия «киберпреступность» и «компьютерные преступления» в данной работе отождествлены.