Автор: Пользователь скрыл имя, 24 Января 2012 в 21:24, доклад
На дворе век информационного общества. Телекоммуникационные и компьютерные системы стали неотъемлемой частью всех сфер деятельности людей и государства. Однако, разработав глобальную компьютерную сеть и службы телекоммуникации для своих нужд, люди даже не предполагали, что со временем это станет объектом злоупотребления и начнет причинять им вред.
В 60-е годы появились так называемые blue box’ы –устройства, генерирующие сигналы различной частоты. Прародителем их стал Стюард Нельсон, студент Массачусетского университета.
Фрикеры быстро оценили возможности данных устройств, и их производство стало стремительно разрастаться.
В 70-е годы у фрикеров даже появился собственный журнал под названием «Technological Assistance Program».
В 80-е годы фрикинг все больше места стал уступать компьютерному взлому благодаря широкому распространению персональных компьютеров, локальных сетей и появлению первых BBS.
В 90-е годы фрикинг в общем-то жил тихой жизнью, но об одном громком деле все же стоит рассказать.
Большой головной болью для телефонных компаний США в 90-е годы была группа фрикеров, называющих себя «The Phone Masters». Они долгое время пользовались (разумеется бесплатно) услугами междугородней и международной связи, управляла удаленно несколькими подразделениями одной телефонной компании и чувствовала себя как дома внутри ее корпоративной компьютерной сети. Они получали доступ к самым секретным телефонным номерам, включая номер телефона Президента Соединенных Штатов. Еще они прослушивали секретные переговоры правительственных чиновников различного уровня. К расследованию подключилось ФБР, но и у них с их практически неограниченными возможностями расследование заняло очень продолжительное время – несколько лет. Лишь в 1995 году участники данной фрикерской группы были арестованы и им было предъявлено обвинение.
Кардингом называют один из видов мошенничества, при котором используются пластиковые банковские карты. Методов кардинга существует несколько, и сейчас мы их попытаемся охарактеризовать поподробнее. Они направлены на то, чтобы любыми средствами получить вожделенный номер и ПИН-код этого пластикового чуда – кредитной карточки.
Итак, способы получения кардерами этих самых вожделенных цифр.
Еще довольно часто используют фальшивые банкоматы. Суть здесь в том, чтобы купить списанный, старый банкомат и записать в него хитрую программку, которая умеет заставить банкомат вывести на экран три фразы:
1. Вставьте карту.
2. Введите пин-код.
3. Извините, банкомат временно не работает.
Человек, вставивший карту в такой «хитрый» банкомат, скорее всего пожмет плечами и пойдет искать работающий. А тем временем после получения данных кардером используется пункт первый, то есть новый пластик обналичивается где-нибудь в малолюдном месте.
Пока он это делает, «приличный помощник» приходит к банкомату и достает из него заевшую карту вместе с петлей. Пин-код карты ему уже известен, и ему остается только снять деньги, можно даже с помощью этого самого банкомата. Но данный метод кардерства практически нереализуем без наличия у злоумышленника сообщника в банке, который бы закрыл глаза на странные сообщения ридера банкомата. Этот способ широко распространен в различных курортных городах и странах.
Киберсквоттинг – это один из видов заработка в сети Интернет. Заключается он в перерегистрации или регистрации на себя красивых доменных имен с целью их дальнейшей перепродажи и извлечением из этого мероприятия соответствующей выгоды. Людей, которые занимаются киберсквоттингом, называют киберсквоттерами.
Слово киберсквоттер произошло от английского слова cybersquatting. Скваттеры, как Вы, наверное, знаете из истории – это люди в Америке, которые самовольно, без разрешения и документального подтверждения, селились на чужой земле. Слово же «кибер» имеет прямое отношение к компьютерным технологиям. Вот так и образовалось данное понятие. Таким образом киберсквоттинг – это застолбление и регистрация на себя множества доменных имен с целью извлечения из этого последующей выгоды.
Обычно зарегистрировать домен можно либо в обычном порядке, либо купив его на специализированных онлайн-аукционах. Зарегистрировать доменное имя можно только на один год, после этого ее нужно продлевать. Вот если владелец красивого доменного имени забывает это сделать, этим сразу и пользуются киберскоттеры. Они просто перехватывают это имя, и регистрируют его на себя. Предыдущий владелец домена может потом связаться с киберсквоттером и предложить ему отступного. Многие на этом неплохо зарабатывают.
Но киберсквоттеры зарабатывают не только на перехватывании чужих доменных имен. Они активно ищут еще незанятые, но перспективные или «вкусные» имена доменов, регистрируют их, и в последующем продают, часто за вполне приличные деньги. И тут нет ничего зазорного – ведь они поработали в свое время головой, зарегистрировав на себя в свое время, допустим, домен с именем www.money.com и перепродав его в последующем.
Но киберсквоттерство – весьма рискованный бизнес в денежном плане. Ведь вполне может случиться так, что на, казалось бы, красивый домен должна набежать целая куча покупателей, а их нет, тогда деньги киберсквоттера, потраченные на регистрацию домена на себя, пропадают впустую, и в последующем домен забрасывают и не продлевают, пока его кто-нибудь не захочет зарегистрировать вновь.
Киберсквоттерами
помимо указанных нами отдельных энтузиастов
часто называют некоторые инвестиционные
компании, которая заблаговременно зарегистрировала
на себя большое количество доменных имен
под будущие возможные проекты. Еще киберсквоттерами
называют не совсем честных хостинг-провайдеров,
которые регистрируют доменные имена
своих клиентов на себя, а не на самих клиентов.
Таким образом, если клиент начинает по
каким-либо причинам артачиться и захочет
переехать на новый хостинг, ему популярно
объясняют, что доменное имя принадлежит
владельцу хостинга, и что раскрученный
проект тоже фактически собственность
провайдера, а клиент может даже не претендовать.
Если киберсквоттер зарегистрировал на
себя домен какой-либо уже существующей
торговой марки, то данный домен можно
отобрать у него через суд, поэтому они
(киберсквоттеры) стараются регистрировать
на себя домены только с названием отраслей
или чего-то такого, что нельзя привязать
к определенной торговой марке.
Данный рассматриваемый нами вид бизнеса постепенно сходит на нет, так как вкусных доменных имен, годных для последующей перепродажи, остается очень и очень мало, новые зоны открываются довольно редко, да и ряды покупателей год от года все более и более редеют.
Фишинг
Если у Вас на компьютере появилось сообщение, что Ваши данные на некоем сайте затерты безвозвратно и просят пройти срочно пройти авторизацию по некой ссылке, в первую очередь проверьте, так ли это на самом деле.
Зайдите на официальный сайт (не по предложенной ссылке!) и попробуйте войти обычным способом. Если Вам это удалось, значит, то сообщение, которое Вам пришло, является мошенническим, а ссылка, которая там присутствует, ведет на фишинговый сайт.
Так что же это такое – фишинг? Слово это происходит от английского «fishing» – рыбалка. Под этим словом в Интернете понимается особый вид мошенничества, который различными способами предлагает и заставляет пользователя предоставить некую секретную информацию на сторону под видом того, что эта информация передается на официальный сервис. При этом страница мошеннического сайта, на котором вводится передаваемая информация, часто по внешнему виду совершенно не отличается от официальной страницы сервиса. В качестве секретной предлагается ввести информацию о кредитных картах, банковских счетах, логинах и паролях доступа к электронным кошелькам и т.д. При этом необходимо заметить, что жертва сама(!) вводит все интересующие мошенников сведения, но при этом в абсолютной уверенности, что так и нужно.
На сегодняшний день в Интернете существует три вида фишинга: онлайновый, почтовый и комбинированный. Первый вид данного мошенничества заключается в копировании дизайна каких-либо сайтов (в основном интернет-магазинов) и регистрации похожего доменного имени. Пользователь заходит на данный сайт, будучи в полной уверенности, что он находится на официальном ресурсе, и заказывает какой-либо приглянувшийся ему товар (зачастую товар выставляется по бросовым ценам, ведь мошенники от этого ничего не теряют). При этом от вводит свои платежные данные и ждет, пока ему доставят товар. Товар, само собой разумеется, не придет к нему никогда, а кредитная карточка или электронный кошелек окажутся опустошенными.
Второй вид фишинга – почтовый, является самым широко известным. Пример такой. Вам на почтовый ящик приходит сообщение якобы от Вашего провайдера с просьбой по причине падения базы данных учетных записей выслать на данный почтовый адрес данные по Вашему подключению к Интернету: логин и пароль доступа. Не нужно этого делать, предварительно не созвонившись с провайдером!
Два этих вида фишинга известны давно и при наличии внимательности и изрядной доли скептицизма определить обман не составит большого труда. Однако мошенники не дремлют и на смену этим видам фишинга пришел третий – комбинированный. Суть его такова: злоумышленником создается сайт-обманка, и с помощью спам-рассылки или других методов рассылки электронных писем на данный сайт заманиваются посетители, причем все выглядит вполне благопристойно: и сайт, и письмо, и предложение авторизоваться на сайте.
Информация о работе Киберпреступление и девиантное поведение в виртуальной среде