Файл: Понятие и особенности компьютерных преступлений.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 14.05.2023

Просмотров: 294

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

В настоящее время одной из проблем развития Российского государства и общества является существование компьютерной преступности, которая оказывает огромный по своим масштабам урон политическим, социально-экономическим, научно-техническим, культурным и информационным отношениям.

«Лаборатория Касперского» провела анализ ущерба от противоправных действий киберпреступников на рынке Российской Федерации согласно отчету, при успешной атаки крупные компании оказывались в убытке на 20 млн рублей, а компании среднего и малого бизнеса теряют в среднем 780 тыс. рублей за счет вынужденного простоя, упущенной прибыли и расходов на услуги привлекаемых специалистов. С целью ликвидации негативных последствий инцидента и осуществления профилактики большие организации дополнительно затрачивают примерно 2,1 млн. рублей, а малые компании – в районе 300 тыс. рублей.

По данной причине самым актуальным представляется вопрос о защите физических и юридических лиц от неправомерного доступа к компьютерной информации, вредоносных компьютерных программ, кибершпионажа, DoS-атак и остальных компьютерных преступлений.

1. Понятие и особенности компьютерных преступлений

В иностранных источниках, а также в официальных документах вместо понятия «computer crime», также применяют понятие «cyber crime» – киберпреступность, киберпреступление. Киберпреступлением называется уголовное правонарушение, для расследования которого существенным критерием становится использование специальных знаний в сфере информационных технологий.

Компьютерная преступность является сложным криминальным явлением. Данное явление стоит понимать в узком и широком смысле.

Компьютерная преступность в узком смысле есть совокупность преступлений, в которых компьютерная информация, компьютерные устройства, информационно-телекоммуникационные сети; средства создания, хранения, обработки, передачи, защиты компьютерной информации представляют собой не только инструмент преступного действия, а также применяются как способы и орудия совершения преступления.

Следовательно, термин «компьютерные преступления» отчасти подходит к установленному законодателем понятию «преступления в сфере компьютерной информации».

С другой стороны, компьютерная преступность в более широком смысле является совокупностью преступлений, которые были совершенны вменяемыми физическими лицами, посягающих на законные права и интересы государства, общества, физических и юридических лиц в сфере безопасного оборота (создания, хранения, обработки, передачи, получения, защиты и т. д.) компьютерной информации и стабильной работы компьютерных средств, информационно-телекоммуникационных сетей и других устройств создания, применения и распространения компьютерной информации.


Следовательно, термин «компьютерная преступность» в его широком смысле, больше по содержанию и объему понятий «киберпреступность», «интернет-преступность», «преступность в области компьютерной информации», «преступность в области информационных технологий», включая их в себя с точки зрения признаков объективной стороны состава преступления (способ, средства, инструмента преступления и т. д.), в качестве составных элементов.

Данный подход к пониманию компьютерной преступности представляется объемлемым, т. к. он позволит сделать оценку сложности, многообразию, разноуровневости рассматриваемого криминального явления и определить баланс среди существующих научных точек зрения.

2. Виды компьютерных преступлений

а) Вредоносные программы

Подразделяются на:

- троянские для образования зомби-сетей, чтобы впоследствии применить их для рассылки спама, DoSатак, осуществления фишерских сайтов и др.;

- spyware (другими словами черви и троянцы) используются с целью кражи персональной информации пользователей – паролей к платежным системам, реквизитов банковских карт и других сведений, которыми преступники используют для хищения;

- adware (вредоносное ПО), невидимо для пользователя оказываются в компьютере и показывают своему владельцу несанкционированную рекламу (часто к данному классу adware относят, кроме вредоносных, еще и «законные» программы, которые показывают рекламу с ведома пользователя, но, тем не менее «работающие» на своих распространителей);

- руткиты применяются с целью увеличения полномочий мошенника и сокрытия его действий;

- логические бомбы, они нужны преступникам в качестве автоматической ликвидации всей слабозащищенной информации на компьютере в определенное время или при выполнении определенных, заранее заданных, условий;

- «ransomware» – разновидность троянских программ, они после незаметного внедрения на компьютер пользователя шифруют файлы, содержащие личную информацию, и впоследствии преступники выдвигают требование уплатить определенную сумму за возможность восстановления файлов владельца;

б) Кардерство

Применительно к банковским карточкам существует несколько разновидностей мошеннических действий:

- получение

Секретная информация о банковских картах получаются разнообразными способами;

- распределение


Сведения структурируются, анализируются, и оказываются у посредников с целью их покупки или дальнейшей продажи оптом;

- реализация

Сведения о банковских картах реализуются, то есть превращаются в денежные средства.

Рисунок 1 – Портативные считыватели, используемые для получения данных с банковских карт

Методы получения:

- дистанционный незаконный способ получения доступа к серверу, где расположены эти данные или где ведется их обработка, в качестве примера можно привести: сервер магазина или банка. Данный метод менее всего встречается на практике, но он также является наиболее применимым людьми, которые не разбираются в данном вопросе, редко встречается на практике;

- доступ к таким данным при использовании своего служебного положения и недостатков в системе защиты информации организации зачастую пользователи владеющие конфиденциальных данных принимают чрезмерные меры по охране своих данных от угроз исходящих извне, но в то же время не обращают должного внимания на угрозы внутренние;

- перехват интернет-трафика, когда данные карты передаются в открытом виде (по протоколу HTTP или по электронной почте);

- получение данных банковских карт, или снятие дампа при обслуживании клиентов в предприятиях торговли и питания похож на предыдущий способ, но особенность в том, что информация копируется непосредственно с карты при физическом контакте с ней;

- добывание сведений о банковских картах и реже пин-кодов у их владельцев при помощи фишинга;

- извлечение дампов и пиннкодов с использованием фальшивых банкоматов или приставок к банкоматам ( так называемый скиминг);

- извлечение самой карточки мошенническим способом;

- традиционная кража карты у владельца (часто владельцы записывают пин-код на листок и кладут его в бумажник).

Реализация информации банковских карточек, то есть преобразование их в денежные средства осуществляется при помощи:

- вещевого кардинга – покупка в интернет-магазинах или в офлайн магазинах товаров пользующихся наибольшим спросом, обычно для продажи, реже на заказ, с последующей их реализацией;

- совершение фиктивных покупок в интернет-магазинах или приобретение услуг платных сайтов по сговору с их владельцами; при помощи данных чужой карты производится оплата, биллинговое предприятие учитывает платеж и переводит магазину за вычетом своей комиссии, магазин переводит обусловленную долю кардеру;


- игра в интернет-казино; нанятые кардером игроки регистрируют в интернет-казино много аккаунтов на имя владельцев карт, вносят с карт депозит, играют, а затем для тех аккаунтов, где образовался выигрыш, проводят процедуру вывода средств;

- использование иных интернет-сервисов, где возможно получение денег, например, организующих показ любительского видео;

Рисунок 2 – Накладка на клавиатуру банкомата для снятия вводимого

пин-кода[1]

- вымогательство у магазина, банка, иного предприятия, несущего ответственность за сохранность данных; за утрату и разглашение данных о картах клиентов предприятие может подвергнуться санкциям со стороны платежной системы, получить большой ущерб деловой репутации, может стать ответчиком по искам клиентов – за избавление от этих неприятностей многие готовы заплатить кардерам;

- обналичивание в банкоматах; когда есть дамп карты и пин-код, то изготавливается твердая копия карты (так называемый «белый пластик», потому что внешнее оформление для банкомата не требуется), с которой в банкоматах снимается максимально возможная сумма за минимально возможное время.

в) Киберсквоттинг

Получение доменного имени с целью его недобросовестного применения или с целью не допустить его добросовестного применения другим лицом.

г) Фишинг

Выманивание у пользователей их личной информации способами социальной инженерии. Обычно, номера банковских карточек, их пин-коды, паролях к системе управления банковским счетом (онлайн-банкинг) и остальной, полезной для преступников информации.

Выманивание информации осуществляется с помощью поддельных сообщений электронной почты и/или поддельных сайтов. Зачастую, человека пугают, к примеру, блокировкой его счета или остановкой оказываемых услуг, в случае невыполнения необходимых преступнику действий.

д) DoS-атаки

Один из способов незаконного доступа к информации, который может способствовать блокировке сведений и нарушению работы компьютеров. Другие типы незаконного доступа (создание копий или уничтожение), а также использование вредоносных программ могут являться этапами применения DoS-атаки.

Два типа:

- атаки, применяющие слабые места в атакуемой системе и атаки не применяющие уязвимости;

- атака представляет собой перегрузку ресурсов системы – процессора, ОЗУ, диска, пропускной способности канала.

На рисунке 3 показана распределенная атака на сайт «Библиотека Мошкова» 15.07.07. Атака представляла собой массу HTTP-запросов, сгенерированных зомби-компьютерами.


Рисунок 3 – График загрузки канала при DoS-атаке

На рисунке 4 показан пример DoS-атаки типа флуд на фоне стандартного веб-трафика с дневной периодичностью.

Рисунок 4 – Пример DoS-атаки типа флуд

Один тип DoS-атаки основывается на применении слабых мест в программном обеспечении ресурса. Другой тип (флуд) – не применяет уязвимостей и полагается на элементарное исчерпание ресурсов системы (полоса канала, оперативная память, место на диске). Отсюда следует, что ко флуду нет неуязвимых, поскольку любые, даже самые мощные и дорогостоящие, компьютерные ресурсы конечны. Однако, разные сайты подвержены флуду в разной степени.

CGI-скрипт, функционирующий на сайте, может быть написан с ошибками и требовать для работы чрезмерное количество оперативной памяти. Пока такой CGI-скрипт вызывается раз в минуту, эти ошибки совсем невозможно обнаружить. Но когда злоумышленнику произвести вызов CGI-скрипта и его не оптимальность может привести к полному бездействию сервера сайта.

Следовательно, запас по производительности оказывается основополагающей защитой от DoS-атаки. Типичные провайдеры содержат на одном сервере по нескольку десятков клиентских сайтов.

При подготовке и осуществлении DoS-атаки появляются следующие следы технического характера:

- присутствие орудий атаки – программных средств (агентов), которые находятся на компьютере преступника или, зачастую, на посторонних применяемых для этой цели компьютерах, а также средств для управления агентами;

- следы поиска, тестирования, приобретения орудий атаки;

- логи (по большей свое части статистика трафика) операторов связи, через сети которых осуществлялась атака;

- логи технических средств защиты – детекторов атак и аномалий трафика, систем обнаружения вторжений, межсетевых экранов, специализированных анти-флудовых фильтров;[2]

- логи, образцы трафика и другие данные, специально полученные техническими специалистами операторов связи в ходе расследования инцидента, выработки контрмер, отражения атаки. (Необходимо знать, что DoS-атака предполагает неотложной реакции, если пользователь хочет сохранить свой ресурс или соседние ресурсы от атаки. В ходе такой борьбы обе стороны могут использовать разнообразные меры и контрмеры, по этой причине атака на данный ресурс становится сложнее);

- следы от изучения преступником (он же заказчик атаки) рекламы исполнителей DoS-атак, его переписки, переговоров и денежных расчетов с исполнителями;