Центр исследования компьютерной преступности

home контакты

Особенности криминалистической характеристики Интернет-мошенничества

Дата: 18.12.2007
Источник: www.crime-research.ru
Автор: Мариуца Омельяненко


hack/56248_main.jpg ... Первоначально под хакером (hacker) понимался высокопрофессиональный программист, способный разрабатывать и модернизировать компьютерные программы, не имея детальных спецификаций и документации к ним. Такая трактовка была господствующей на рубеже 70…80–ых годов прошлого столетия, когда зародилось и развилось мировое хакерское движение.

Позднее, с ростом масштабов КП и превращения его в самостоятельный вид преступности, этот термин приобрел криминальный оттенок и стал означать компьютерного взломщика, способного незаконным способом получить доступ в компьютерную сеть.

Однако большинство авторов небезосновательно полагают, что для последней указанной категории субъектов противоправной деятельности более предпочтительным является использование термина “кракер“ (cracker) [32]. Главное отличие между указанными категориями заключается, на наш взгляд, не в возрасте или в уровне мастерства (новичок, профессионал, суперпрофессионал), а в характере воздействия на информацию и в целевой установке. Субъекты обеих указанных категорий ищут и анализируют уязвимые места (“дыры”, ”люки” и т.д.) в аппаратно-программном обеспечении ИС и осуществляют взлом компьютерных систем и сетей (КСС).

Хакеры, например, часто имеют исследовательские цели, не оказывают вредного воздействия на информацию и сообщают о результатах своих атак. Напротив, кракеры осуществляют взлом КСС с целью получения несанкционированного доступа к чужой информации, характер воздействия на которую является гораздо более опасным в зависимости от их мотивов.

При совершении Интернет-мошенничества чаще всего мы можем говорить о следующей категории Интернет-преступников:
- кардеры (card) – специализируются на махинациях с пластиковыми карточками, оплачивая свои расходы с чужих кредитных карточек. Типовая процедура кардинга заключается в копировании информации, содержащейся на магнитной полосе кредитной карточки (дамп) и производстве фальшивой карточки – “фантома” с нанесением на нее скопированного дампа либо получением индивидуального Pin – кода от владельца реальной карты, например, методами социальной инженерии.
- киберкруки (cybercrooks) – специализируются на несанкционированном проникновении в КСС финансово-банковских учреждений и закрытые КСС государственных силовых структур и органов. Используют КСС для воровства денежных средств, получения ценной финансовой информации. Популярным товаром являются кредитная информация, информационные базы данных правоохранительных органов и других государственных и коммерческих структур.
- фишеры, целью которых является завладение обманным путем персональными данными клиентов онлайновых аукционов, интернет-магазинов, сервисов денежных переводов и другой конфиденциальной информацией. Постоянно совершенствующиеся мошенниками различные “уловки” направлены, в основном, на слишком доверчивых или невнимательных пользователей, которые сами (добровольно) расстаются с конфиденциальной информацией, когда их просят повторить ввод пароля, сообщить номер счета и пароль для регистрации покупки или денежного перевода, зарегистрироваться на лже-сайте интернет-магазина и т.д.
- спамеры (spam, spiced ham – досл. с англ .– "ветчина со специями") занимаются массовой (более чем 5-ти адресатам) рассылкой непрошенных (часто анонимных) объявлений средствами электронных коммуникаций, прежде всего — по электронной почте.
- порнографы - используют возможности WWW для платного распространения материалов порнографического характера, которые ученые называют ”кокаином для нового поколения”. Более 75 процентов всей детской порнографии распространяется в Интернете, где, по некоторым оценкам, насчитывается почти 40 тысяч порносайтов. Мониторинг украинских интернет-сайтов показал, что на них содержится примерно 20 процентов запрещенной порнопродукции, в том числе и детская порнография .
- киберсквоттеры – захват доменных имен с целью наживы. Доменные имена зачастую называют “недвижимостью” онлайнового века. Хорошо подобранное имя может само по себе обеспечивать достаточно сильный поток посетителей, а значит, и потенциальных клиентов: удачное название интуитивно находится и легко запоминается. Осознание ценности доменов постоянно растет, а следом растет и их цена.
- фрикеры (phreak=phone+break) специализируются на использовании телефонных систем, взломе цифровых АТС телефонных компаний, несанкционированном получении кодов доступа к платным услугам ISDN, воровстве и подделке телефонных карточек и т.д., с целью избежать оплаты за предоставленные услуг в сфере ИТТ.
Составлен уже и «портрет» среднестатистического интернет-жулика: это примерно 30-летний мужчина, промышляющий мошенничеством с помощью своего личного компьютера в домашних условиях и в свободное от основной работы время. Крадет он, как правило, понемногу: 32 удачных «налета» из 100 приносят ему менее 500 долларов, и лишь в трех случаях ему удается прикарманить свыше 10 тысяч. Причем по данным правоохранительных органов, именно эти три случая обычно быстрее всего и расследуются [33].

Жертвой мошенничества в интернете может стать каждый четвёртый. Доклад был составлен на основе опроса хозяев 2 тыс. домовладений с доступом в интернет, проведённого Consumer Reports National Research Center, сообщил eWeek.com. За последние полгода 34% респондентов сталкивались со шпионскими программами (spyware) на своих домашних компьютерах, 38% - с вирусами, а 8% опрошенных хотя бы раз за два года попадались на «удочку» фишеров, сообщая свои реквизиты на подставные сайты. Каждый такой инцидент, в конечном счёте, приводил к потере в среднем $200. 17% пользователей не имеют антивирусных программ [34].

Экспертами уже собрана богатая статистика, показывающая, что от web-воровства бизнес-структуры страдают гораздо больше, чем частные лица. Мужчины становятся жертвами подобных преступлений чаще, чем женщины, а пожилые люди чаще, чем молодые.

Согласно отчету корпорации Symantec, составленому за период с января по июнь 2007 года, около 95% сетевых атак были направлены на простых домашних пользователей компьютера. При этом из десяти свежих и наиболее серьёзных семейств вредоносного кода - четыре являлись "троянцами", три - вирусами в чистом виде, один - сетевой червь и два - сетевые черви с вирусным компонентом.
Также за отчётные полгода было зарегистрировано более 212 тысяч уникальных экземпляров вредоносного кода, что на 185% больше, чем полугодием ранее, а 46% вирусных файлов передавались посредством протокола SMTP, что явилось самым популярным способом доставки вредоносного кода [35].

Таким образом, Интернет-мошенничество – это общественно-опасное виновное деяние, совершаемое в сети Интернет и направленное на завладение имуществом или денежными средствами Интернет-пользователей путем обмана или злоупотребления доверием.

Криминалистическая характеристика Интернет-мошенничества представляет собой систему описания криминалистически значимых признаков данного вида преступлений, проявляющихся в особенностях способа, механизма и обстановки их совершения, дающее представление о преступлении, личности его субъекта и других обстоятельствах, об определенной преступной деятельности, имеющая своим назначением обеспечение успешного решения задач раскрытия, расследования и предупреждения данного вида преступного посягательства.

Учитывая особенность Интернет-мошенничества, структуру криминалистической характеристики данного преступного деяния мы можем представить в таком виде:
1. Предмет посягательства.
2. Характеристика исходной информации.
3. Система данных о способе преступления:
3.1. Способы подготовки;
3.2. Способы совершения;
3.3. Способы сокрытия преступления.
4. Обстоятельства совершения преступления (место, время и обстановка совершения преступления).
5. Данные о личности преступника и вероятные мотивы преступления.
6. Данные о личности потерпевшего.
7. Последствия в виде любых вызванных преступлением изменений.

Предметом преступного посягательства Интернет-мошенничества выступают чаще всего наличные и безналичные средства Интернет-пользователей.
В настоящее время можно назвать следующие основные виды мошенничества в Интернете:
- фишинг;
- мошенничество с платежными пластиковыми карточками;
- Интернет-мошенничество на рынке ценных бумаг;
- схемы проведения аукционов и розничной торговли в режиме он-лайн;
- деловые возможности / «надомная работа»;
- Интернет-мошенничество на рынке мобильной сотовой связи;
- кибернищенство и др.

При совершении Интернет-мошенничества чаще всего мы можем говорить о следующей категории Интернет-преступников: кардеры, киберкруки, фишеры, спамеры, порнографы, киберсквоттеры, фрикеры.

Практическое значение данного исследования состоит в том, что в нем исследованы особенности криминалистической характеристики Интернет-мошенничества, определены основные элементы криминалистической характеристики Интернет-мошенничества, выяснена сущность Интернет-мошенничества, в частности исследованы статистические данные по структуре и динамике развития данного преступного посягательства, выявлены основные способы мошенничества в Интернете.

ЛИТЕРАТУРА

1. ФБР подсчитало ущерб от хакеров // www.itnews.com.ua/
2. Газета «Факты». – 18 июня 2004г. – С. 27.
3. Жертвы онлайновых афер в 2004 году потеряли 1,2 миллиарда долларов // www. anti-virus.by/press/viruses/1202.html
4. FBI - cтатистика интернет-преступности в 2006 году // www.crime-research.ru/
5. Джерело: www.crime-research.ru/
6. Герасимов И.Ф....

Добавить комментарий
2007-12-18 09:33:07 - Мариуца! Немного разверстать получше... Имя
Всего 1 комментариев


Copyright © 2001–2019 Computer Crime Research Center

CCRC logo
Главным направлением в деятельности Центра является широкое информирование общественности об основных проблемах и способах их решения, с которыми сталкивается общество в сфере противодействия компьютерной преступности.