Киберпреступление и девиантное поведение в виртуальной среде

Автор: Пользователь скрыл имя, 24 Января 2012 в 21:24, доклад

Описание работы

На дворе век информационного общества. Телекоммуникационные и компьютерные системы стали неотъемлемой частью всех сфер деятельности людей и государства. Однако, разработав глобальную компьютерную сеть и службы телекоммуникации для своих нужд, люди даже не предполагали, что со временем это станет объектом злоупотребления и начнет причинять им вред.

Работа содержит 1 файл

Киберпреступление доклад.doc

— 148.50 Кб (Скачать)

В 60-е  годы появились так называемые blue box’ы –устройства, генерирующие сигналы  различной частоты. Прародителем их стал Стюард Нельсон, студент Массачусетского университета.

Фрикеры быстро оценили возможности данных устройств, и их производство стало стремительно разрастаться.

В 70-е  годы у фрикеров даже появился собственный  журнал под названием «Technological Assistance Program».

В 80-е  годы фрикинг все больше места  стал уступать компьютерному взлому благодаря широкому распространению  персональных компьютеров, локальных  сетей и появлению первых BBS.

В 90-е  годы фрикинг в общем-то жил тихой  жизнью, но об одном громком деле все же стоит рассказать.

Большой головной болью для телефонных компаний США в 90-е годы была группа фрикеров, называющих себя «The Phone Masters». Они долгое время пользовались (разумеется бесплатно) услугами междугородней и международной  связи, управляла удаленно несколькими подразделениями одной телефонной компании и чувствовала себя как дома внутри ее корпоративной компьютерной сети. Они получали доступ к самым секретным телефонным номерам, включая номер телефона Президента Соединенных Штатов. Еще они прослушивали секретные переговоры правительственных чиновников различного уровня. К расследованию подключилось ФБР, но и у них с их практически неограниченными возможностями расследование заняло очень продолжительное время – несколько лет. Лишь в 1995 году участники данной фрикерской группы были арестованы и им было предъявлено обвинение.

Кардинг

Кардингом называют один из видов мошенничества, при котором используются пластиковые  банковские карты. Методов кардинга существует несколько, и сейчас мы их попытаемся охарактеризовать поподробнее. Они направлены на то, чтобы любыми средствами получить вожделенный номер и ПИН-код этого пластикового чуда – кредитной карточки.

Итак, способы получения  кардерами этих самых  вожделенных цифр.

  1. Во-первых, источником подобной информации для кардеров служат хакеры. Взламывая различные интернет-магазины, можно получить информацию о номере карты, ее пин-коде, о владельце и много чего еще. Потом полученную информацию с помощью специального оборудования переносят (записывают) полученные данные на чистые пластиковые карты, после чего подставные люди либо снимают наличные деньги с этих карт, либо на них покупаются какие-либо товары. Примечательно, что для съема денег и покупки товаров не используются банки, центральные гипермаркеты, в общем, данные карты «не светят» в людных местах.

Еще довольно часто используют фальшивые банкоматы. Суть здесь в том, чтобы купить списанный, старый банкомат и записать в него хитрую программку, которая  умеет заставить банкомат вывести  на экран три фразы:

1. Вставьте  карту.

2. Введите  пин-код.

3. Извините, банкомат временно не работает.

Человек, вставивший карту в такой «хитрый» банкомат, скорее всего пожмет плечами  и пойдет искать работающий. А тем временем после получения данных кардером используется пункт первый, то есть новый пластик обналичивается где-нибудь в малолюдном месте.

  1. Ливанская петля. Этот метод кардерства заключается в том, что в приемную щель автомата вставляется петля, изготовленная особым образом из обычной фотографической пленки. Человек, который хочет снять деньги с такого банкомата, вставляет в него карту, в результате чего ее там и заклинивает. Он ее дергает, но толку от этого нет. Тут обычно рядом появляется человек приличного вида из местного населения, и говорит, что, дескать, да, банкомат что-то в последнее время заедает, но у него несколько раз получалось доставать из него карты. Владелец карты конечно соглашается. Ему предлагается ввести пин-код (банкомат в это время выдает какие-то странные сообщения), но ничего у «приличного человека» не получается. Тогда он говорит: «Извините, не получилось» и уходит. Владелец карты еще безуспешно пытается достать карту из приемника, и в конце концов идет сообщать в свой банк о данном случае.

Пока  он это делает, «приличный помощник»  приходит к банкомату и достает из него заевшую карту вместе с петлей. Пин-код карты ему уже известен, и ему остается только снять деньги, можно даже с помощью этого самого банкомата. Но данный метод кардерства практически нереализуем без наличия у злоумышленника сообщника в банке, который бы закрыл глаза на странные сообщения ридера банкомата. Этот способ широко распространен в различных курортных городах и странах.

  1. Скимминг. При использовании данного метода поверх панели настоящего банкомата вешается фальшивая панель, которая способна передавать полученные номера и пин-коды пластиковых карт посредством СМС-сообщений. Внутри такой фальшивой панели устанавливают внутренности сотового телефона и специальную программу, которая и передает данные. Данный способ мошенничества в последнее время является очень распространенным, так что компании, которые обслуживают банкоматы, и банки, вывешивают на них фотографии того, как должен выглядеть настоящий банкомат, и номера телефонов, по которым следует звонить, если панель чем-то отличается и выглядит не совсем так, как на фотографии.
  • В деле существующего кардерства существует строгая специализация и она очень узкая. Кто-то добывает пин-коды и номера карт, кто-то изготавливает так называемый «белый пластик» – кредитные карты, на которых записаны данные настоящей карты, но которые не выглядят, как настоящие, кто-то наносит на данный пластик рисунки, эмблемы и голограммы с целью придать ей вид настоящей карты. А кто-то, в основном школьники, подростки и бездомные, идут и обналичивают эти карты или закупают на них товар. Последние указанные – школьники, подростки и бездомные, являются расходным материалом, их-то в основном и ловят, и сажают, и берут с них много денег.

Киберсквоттер

Киберсквоттинг  – это один из видов заработка  в сети Интернет. Заключается он в перерегистрации или регистрации на себя красивых доменных имен с целью их дальнейшей перепродажи и извлечением из этого мероприятия соответствующей выгоды. Людей, которые занимаются киберсквоттингом, называют киберсквоттерами.

Слово киберсквоттер произошло от английского слова cybersquatting. Скваттеры, как Вы, наверное, знаете из истории – это люди в Америке, которые самовольно, без разрешения и документального подтверждения, селились на чужой земле. Слово же «кибер» имеет прямое отношение к компьютерным технологиям. Вот так и образовалось данное понятие. Таким образом киберсквоттинг – это застолбление и регистрация на себя множества доменных имен с целью извлечения из этого последующей выгоды.

Обычно  зарегистрировать домен можно либо в обычном порядке, либо купив его на специализированных онлайн-аукционах. Зарегистрировать доменное имя можно только на один год, после этого ее нужно продлевать. Вот если владелец красивого доменного имени забывает это сделать, этим сразу и пользуются киберскоттеры. Они просто перехватывают это имя, и регистрируют его на себя. Предыдущий владелец домена может потом связаться с киберсквоттером и предложить ему отступного. Многие на этом неплохо зарабатывают.

  • Но вот морально-этическая проблема данного вида бизнеса все равно остается на первом месте. Согласитесь, Вам будет совсем неприятно, если Вы, владелец корпорации Microsoft Билл Гейтс, забыли в суете бизнеса и подсчитывания своих миллиардов продлить доменное имя microsoft.com, а ушлый киберсквоттер взял да и зарегистрировал его на себя, и при этом требует за передачу и возвращение Вам данного доменного имени целых 100 долларов. Согласитесь, это как минимум очень неприятно!

Но киберсквоттеры зарабатывают не только на перехватывании чужих доменных имен. Они активно ищут еще незанятые, но перспективные или «вкусные» имена доменов, регистрируют их, и в последующем продают, часто за вполне приличные деньги. И тут нет ничего зазорного – ведь они поработали в свое время головой, зарегистрировав на себя в свое время, допустим, домен с именем www.money.com и перепродав его в последующем.

Но  киберсквоттерство – весьма рискованный бизнес в денежном плане. Ведь вполне может случиться так, что на, казалось бы, красивый домен должна набежать целая куча покупателей, а их нет, тогда деньги киберсквоттера, потраченные на регистрацию домена на себя, пропадают впустую, и в последующем домен забрасывают и не продлевают, пока его кто-нибудь не захочет зарегистрировать вновь.

Киберсквоттерами  помимо указанных нами отдельных энтузиастов часто называют некоторые инвестиционные компании, которая заблаговременно зарегистрировала на себя большое количество доменных имен под будущие возможные проекты. Еще киберсквоттерами называют не совсем честных хостинг-провайдеров, которые регистрируют доменные имена своих клиентов на себя, а не на самих клиентов. Таким образом, если клиент начинает по каким-либо причинам артачиться и захочет переехать на новый хостинг, ему популярно объясняют, что доменное имя принадлежит владельцу хостинга, и что раскрученный проект тоже фактически собственность провайдера, а клиент может даже не претендовать. 
Если киберсквоттер зарегистрировал на себя домен какой-либо уже существующей торговой марки, то данный домен можно отобрать у него через суд, поэтому они (киберсквоттеры) стараются регистрировать на себя домены только с названием отраслей или чего-то такого, что нельзя привязать к определенной торговой марке.

Данный  рассматриваемый нами вид бизнеса  постепенно сходит на нет, так как  вкусных доменных имен, годных для последующей перепродажи, остается очень и очень мало, новые зоны открываются довольно редко, да и ряды покупателей год от года все более и более редеют.

  • Недавно стало известно, что киберсквоттерство уже считается преступлением, правда, пока еще не уголовным, а административным, но все же. Когда домен регистрируются, указываются данные его нового владельца. Существует несколько специализированных сервисов, на которых можно определить, сколько доменов принадлежит тому или иному человеку. Если продажи доменных имен, зарегистрированных на одно и то же имя, начинают носить массовый характер, то на такого человека заводится дело.

Фишинг

Если  у Вас на компьютере появилось  сообщение, что Ваши данные на некоем сайте затерты безвозвратно и  просят пройти срочно пройти авторизацию по некой ссылке, в первую очередь проверьте, так ли это на самом деле.

Зайдите на официальный сайт (не по предложенной ссылке!) и попробуйте войти обычным  способом. Если Вам это удалось, значит, то сообщение, которое Вам пришло, является мошенническим, а ссылка, которая там присутствует, ведет на фишинговый сайт.

Так что  же это такое – фишинг? Слово  это происходит от английского «fishing»  – рыбалка. Под этим словом в Интернете  понимается особый вид мошенничества, который различными способами предлагает и заставляет пользователя предоставить некую секретную информацию на сторону под видом того, что эта информация передается на официальный сервис. При этом страница мошеннического сайта, на котором вводится передаваемая информация, часто по внешнему виду совершенно не отличается от официальной страницы сервиса. В качестве секретной предлагается ввести информацию о кредитных картах, банковских счетах, логинах и паролях доступа к электронным кошелькам и т.д. При этом необходимо заметить, что жертва сама(!) вводит все интересующие мошенников сведения, но при этом в абсолютной уверенности, что так и нужно.

На сегодняшний  день в Интернете существует три  вида фишинга: онлайновый, почтовый и  комбинированный. Первый вид данного  мошенничества заключается в копировании дизайна каких-либо сайтов (в основном интернет-магазинов) и регистрации похожего доменного имени. Пользователь заходит на данный сайт, будучи в полной уверенности, что он находится на официальном ресурсе, и заказывает какой-либо приглянувшийся ему товар (зачастую товар выставляется по бросовым ценам, ведь мошенники от этого ничего не теряют). При этом от вводит свои платежные данные и ждет, пока ему доставят товар. Товар, само собой разумеется, не придет к нему никогда, а кредитная карточка или электронный кошелек окажутся опустошенными.

Второй  вид фишинга – почтовый, является самым широко известным. Пример такой. Вам на почтовый ящик приходит сообщение якобы от Вашего провайдера с просьбой по причине падения базы данных учетных записей выслать на данный почтовый адрес данные по Вашему подключению к Интернету: логин и пароль доступа. Не нужно этого делать, предварительно не созвонившись с провайдером!

Два этих вида фишинга известны давно и  при наличии внимательности и  изрядной доли скептицизма определить обман не составит большого труда. Однако мошенники не дремлют и на смену этим видам фишинга пришел третий – комбинированный. Суть его такова: злоумышленником создается сайт-обманка, и с помощью спам-рассылки или других методов рассылки электронных писем на данный сайт заманиваются посетители, причем все выглядит вполне благопристойно: и сайт, и письмо, и предложение авторизоваться на сайте.

Информация о работе Киберпреступление и девиантное поведение в виртуальной среде