Файл: Анализ технологий совершения компьютерных преступлений».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 14.05.2023

Просмотров: 504

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

1.2. Виды компьютерных преступлений

Основаниями для выделения различных видов киберпреступлений могут выступать: объект преступления, предмет преступного посягательства, способ совершения, мотив, тяжесть последствий совершенного преступления, и так далее. Мы рассмотрим наиболее распространенные классификации, предложенные исследователями в сфере компьютерной безопасности, а также изложенные в международных документах.

Некоторыми авторами производится разделение киберпреступлений на группы по объекту посягательства[4]:

A) преступления против конфиденциальной информации;

Б) целостности и доступности данных и компьютерных сетей;

B) экономические киберпреступления;

Г) против личных прав и неприкосновенности частной сферы;

Д) против общественных и государственных интересов.

Ю.М. Батуриным была предложена уголовно-правовая классификация компьютерных преступлений по способу их совершения и получила широкое распространение. Основой предложенной им классификации является кодификатор Международной уголовной полиции «Интерпол», который содержится в документе «Руководство Интерпола в компьютерной преступности».

Все киберпреступления, которые в документе обозначаются буквой «Q». Также имеется дополнительный идентификатор для обозначения определенной группы преступлений. Всего выделяется шесть групп:

1. Несанкционированный доступ или перехват (QA).

Неправомерный доступ к компьютерной системе или сети путем нарушения систем охраны.

Несанкционированный перехват - неправомерный и осуществленный с помощью технических средств перехват сообщений, приходящих в компьютерную систему или сеть, исходящих из компьютерной системы или сети и передаваемых в рамках компьютерной системы или сети.

2. Изменение компьютерных данных (QD).

Изменение компьютерных данных - неправомерное изменение данных с использованием вредоносного программного обеспечения.

3. Компьютерное мошенничество (QF).

Компьютерное мошенничество - введение, удаление или изменение компьютерных данных или программ, либо иное вмешательство в процесс обработки данных, с намерением получить незаконным путем экономическую выгоду. Может осуществляться с целью хищения и последующего использования данной информации или же ради развлечения.


Существует множество способов осуществления несанкционированного доступа к системе, как правило, с использованием чужого имени; подбором паролей; изменением адресов устройств; использованием информации, оставшейся после решения задач; модификацией программного и информационного обеспечения, использование фишинговых ссылок и т.д.

4. Незаконное копирование - «пиратство» (QR).

Незаконное копирование - «пиратство» - несанкционированное копирование программного обеспечения и иных форм интеллектуальной собственности.

5. Компьютерный саботаж (QS).

Компьютерный саботаж - введение, удаление или изменение компьютерных данных или программ с целью воспрепятствовать нормальному функционированию компьютера или сети.

6. Прочие компьютерные преступления (QZ)

В данную подгруппу внесены такие киберпреступления, как: хищение информации, составляющей коммерческую тайну, передача конфиденциальной информации и прочие.

В настоящее время наиболее распространена классификация киберпреступлений, основанная на Конвенции Совета Европы о киберпреступности.

Согласно первоначальным документам киберпреступления подразделялись на четыре группы, в дальнейшем был принят дополнительный протокол, в соответствии с которым появилась пятая группа.

Первая группа это киберпреступления против конфиденциальности, целостности и доступности компьютерных данных и систем, такие как незаконный доступ, незаконный перехват, вмешательство в данные, вмешательство в систему.

Во вторую группу входят преступления, связанные с использованием компьютера, как средства совершения преступлений - а именно, как средство манипуляций с информацией. В эту группу входят компьютерное мошенничество и компьютерный подлог.

Третью группу составляют преступления, связанные с контентом, то есть с содержанием данных, размещенных в компьютерных сетях. Самый распространенный и наказуемый практически во всех государствах вид этих киберпреступлений - преступления, связанные с детской порнографией.

В четвертую группу вошли преступления, связанные с нарушением авторского права и смежных прав.

Пятая группа преступлений зафиксирована в отдельном протоколе - это акты расизма и ксенофобии, совершенные посредством компьютерных сетей.

Анализируя изложенный материал, следует отметить, что перечень компьютерных преступлений будет расширяться, так как существует тесная взаимосвязь между научно-техническим процессом и криминализацией новых видов киберпреступлений.


Работы исследователей внесли определенный вклад в изучение проблем киберпреступлений и кибербезопасности, однако эти работы можно считать по большей части устаревшими. Так, например, возможности Интернет - банкинга в настоящее время гораздо шире, чем несколько лет назад. Важнейшим основанием для дальнейшего исследования проблем киберпреступности также являются и произошедшие изменения гл. 28 УК РФ, регулирующей вопросы преступности в сфере компьютерной информации. Поэтому на современном этапе следует предпринять дополнительные шаги к изучению проблем киберпреступлений и их уголовно-правовой классификации (типологии).

Проведенный И.Г. Чекуновым анализ, позволяющий осуществить их классификацию по способам, средствам, целям, географии, по объектам и субъектам совершения преступлений, показывает, что характерными чертами киберпреступлений являются[5]:

1) киберпреступления совершаются особыми способами и средствами: с помощью компьютерной техники, ее соответствующего программного обеспечения, систем и средств связи, в том числе мобильных (отметим, что распространенным, является мошенничество с использованием интернетбанкинга и мобильных систем связи);

2) противоправные деяния совершаются в особом и законодательно не урегулированном виртуальном киберпространстве, в частности:

- в его глобальных и трансграничных масштабах: при этом компьютеры и серверы, используемые злоумышленниками, могут находиться не в одном государстве и к тому же мигрировать, например, в случае распространения нелегального порно;

- в географических рамках двух и более государств (например, в рамках Прибалтийских стран);

- в национальных рамках одного государства или определенной его территории.

Глобализация киберпреступности возрастает с ростом количества и улучшением технических возможностей компьютеров, с развитием их программного обеспечения, с совершенствованием кибернавыков злоумышленников, а также с ростом амбициозности их криминальных целей.

Киберпреступления совершаются, как правило, скрытно, т.е. они относятся к категории неочевидных преступных деяний.

Действия злоумышленников могут иметь как длящийся, так и разовый (одномоментный) характер: продолжительные DDoS-атаки, распространение спама, создание бот-сети, работа порнотрекера могут идти от нескольких мгновений до многих суток, месяцев, лет, то есть пока у злоумышленников имеется возможность для достижения поставленной цели.


В ходе совершения преступления могут использоваться один, десятки, сотни и тысячи компьютеров, например, если в программное обеспечение компьютеров злоумышленниками внедрена и используется разветвленная бот-сеть.

Субъектом противоправного деяния, как правило, является специалист в области IT-технологий. Участниками (соучастниками) киберпреступлений являются не только хакеры-профессионалы, но и различного рода мошенники, вымогатели и т.д.

Классифицируя киберпреступления на основе различных характеризующих их особенностей, следует подчеркнуть, что:

- цели киберпреступников достигаются путем неправомерного использования информационных коммуникационных технологий (ИКТ), особенно сети Интернет, мобильных средств и систем связи;

- применение современных информационно-коммуникационных технологий для совершения преступления создает специфические проблемы по установлению злоумышленника, самого факта и географического места совершения противоправного деяния, поскольку информационнокоммуникационные ресурсы, используемые для правонарушения, могут находиться не только в одной или двух, но и во многих странах (отсюда - большая латентность);

- доказательства, касающиеся таких преступлений, могут сохраняться и передаваться, как правило, только по электронным сетям (в этой связи возникает сложность сбора и закрепления доказательств, проведения процессуальных действий, усложняется и решение проблемы латентности);

- преступления, как указывалось выше, зачастую совершаются для достижения корыстных финансовых целей, однако цели могут быть и политическими, и экономическими, и террористическими;

- возрастает и становится устойчивой тенденция к сплочению киберпреступности, все более принимающей групповой характер совершения таких деяний, причем объединение злоумышленников происходит на добровольной основе.

Профессор Н.Н. Федотов выделяет такие виды компьютерных преступлений, как[6]:

• Онлайн мошенничество. Данная форма мошенничества развилась с появлением интернет-магазинов. Низкие затраты на организацию торговли (как денег, так и времени) и небольшие убытки привлекают злоумышленников к созданию сайтов с видимостью обычного торгового предприятия с последующим обманом потребителей. Мошенниками часто используются сайты фиктивных брачных агентств, где под различными предлогами потребителей убеждают внести денежную сумму, а также обманные сайты для пожертвований и так далее. Криминалистическая характеристика всех подобных преступлений одинакова и сводится к размещению в Сети ложной информации для последующего получения с жертвы денег и исчезновением из Сети.


• Клевета, оскорбления и экстремистские действия в сети. Данное преступление заключается в размещении на различных ресурсах Сети оскорбительных, клеветнических или экстремистских материалов.

• DoS-атаки. Это атака типа «отказ в обслуживании», которая приводит к блокировке информации, нарушению работы компьютера или компьютерной сети. DoS-атаки обычно разделяют на два типа: использующие какие-либо уязвимости в атакуемой системе и не использующие уязвимостей. Во втором случае целью атаки являются ресурсы системы (процессор, ОЗУ, пропускная способность канала).

На этапах DoS-атаки также может быть использовано вредоносное программное обеспечение и осуществлены и некоторые виды неправомерного доступа к информации (копирование, уничтожение информации).

• Дефейс. Данное преступление заключается в изменении внешнего вида веб-сайта жертвы, получив права администратора, либо под аккаунтом (личным кабинетом) законного пользователя. Чаще всего мотивами дефейса являются: политические, религиозные и иные идеологические мотивы, личная неприязнь либо стремление продемонстрировать собственную квалификацию. 

• Распространение вредоносного программного обеспечения (ПО). Существует большое количество вредоносного ПО, целью которых является не только получение выгоды, но и нарушение работы компьютера и сети.

• Кардинг. Преступления, связанные с использованием поддельных банковских карт.

• Фишинг. Выманивание у потерпевших их конфиденциальных данных. Как правило, речь идет о номерах банковских карт, их пин-кодах, паролях к системе интернет-банкам так далее. Выманивание данных происходит при помощи подложных сообщений электронной почты и/или подложных вебсайтов. Например, в подложном сообщении указывается адрес фишингового сайта Сбербанк: https://sber-bank.ru.

• Нарушение авторских прав (в сети и в оффлайне). Незаконное изготовление, копирование либо размещение объектов интеллектуальной собственности на онлайн и оффлайн ресурсах без разрешения правообладателя. Яркими примерами являются изготовление и распространение контрафактных Dvd-дисков, торренты.

• Киберсквоттинг. Киберсквоттингом называется приобретение домена с целью недобросовестного использования, либо с целью не допустить его добросовестного использования другим лицом. В настоящее время доменное имя часто выступает объектом купли-продажи, а его оценочная стоимость временами существенно вырастает и может достигать нескольких миллионов долларов. Сам киберсквоттинг не является криминальным явлением. Таковым он становится, когда на его основе злоумышленники занимаются вымогательством, мошенничеством и другими видами преступной деятельности.