По ту сторону Даркнета: как обезопасить себя от кибер-мошенников?
от: 16-06-2023 00:22 | раздел: Статьи / Обовсем...

Технологичные реалии послужили основой для формирования современного ландшафта кибер-угроз. Типичный портрет жертвы - мало осведомленные в вопросах пользования Интернетом и правилами безопасности в нем граждане. Исходя из количества подобных преступных деяний за минувшие 4 месяца - около 2 тысяч в Минске - вопросы обеспечения сетевой безопасности становятся все более актуальны.
К кибер-преступлениям, в первую очередь, относятся банальные мошенничества, которые не требуют применения технических знаний: доверчивые обыватели сами перечисляют свои накопления и сбережения, которые становятся достоянием преступников. Распространены также лже-звонки и СМС от фальшивых представителей банков, которые сообщают о том, что со счета жертвы похищена крупная сумма, после чего предлагают ей поучаствовать в оперативно-розыскных мероприятиях.
Сетевой фишинг: доверчивая "рыба" в мутной воде
Популярен среди мошенников интернет-фишинг - это общение через Сеть с выводом жертвы на поддельную интернет-страницу, которая подразумевает введение платежных реквизитов. Это может быть оплата коммунальных платежей, фиктивный банковский счет, оплата тех или иных товаров и услуг.
Минувший год запомнился минчанам всплеском социальных мошенничеств, связанных с несуществующими ДТП: жертве поступал телефонный звонок на домашний номер. Рассчитано было мошенничество на лиц пожилого возраста, которые в будний день находятся дома. Злоумышленник сообщал пенсионеру, что его родственник попал в аварию и срочно нужны денежные средства для того, чтобы возместить ущерб. Расчет был на те небольшие накопления, которые пожилые люди держали дома. Их и нужно было перевести мошеннику.

Причина столь обширной географии интернет-преступлений кроется в трансграничности Сети, при этом отыскать здесь мошенника на порядок сложнее. Социальная инженерия - это вид высокотехнологичных преступлений, основанных на знании психологии. "Болевые точки" каждого отдельного человека, такие, как чувство страха при общении с фальшивым финансовым инспектором, или переживание горя при словах, что близкие родственники попали в беду мешают жертве рационально оценивать ситуацию.
Халявный миллион
Влечет попадающих в мошеннические сети и чувство риска, возможность получения легкой наживы, крупного заработка "из ничего". Это участие в интернет-викторинах, заполнение анкет, желание получить призы или деньги за участие в акциях. При этом жажда денег заставляет жертву забывать о банальных правилах безопасности:
- Проверить реквизиты участника розыгрыша или викторины.
- Не принимать участие в сомнительных сделках, в которых требуется внести любого размера аванс.
- Не передавать в Сеть личные персональные данные и реквизиты банковских карт.
Халява - двигатель прогресса. И чувство обладания чем-либо бесплатно заставляет человека буквально "потерять голову". Доверчивые обыватели самостоятельно переводят средства на мошеннические счета. Источником подобной информации с легкостью могут становиться социальные сети, рекламные предложения о продаже товаров. При этом, зачастую пользователи не задумываются о том, что находясь в интернет-среде, под видом брендового товара можно получить заведомую "пустышку". Акция со скидками на поверку оказывается фиктивной, модное платье можно было купить за треть сетевой цены в обычном магазине. Не все задумываются о том, почему подобное происходит: визуально низкие цены влекут совершить покупку. Однако бесплатный сыр бывает лишь в мышеловке.
Как понять, что вы общаетесь с мошенником?- Наберите в поисковой строке никнейм или ФИО человека - Гугл выдаст вам массу полезной информации.
- Поищите отзывы о товаре, сравните цены - особенно, когда речь идет о дорогостоящей покупке.
- Проверьте доменное имя сайта, обратите внимание на его внешний вид. Зачастую мошенники не утруждают себя, создавая дешевые копии широко известных ресурсов.
Лето - период всплеска махинацийПериод отпусков - это просто рай для сетевого мошенника. Многие люди приобретают путевки онлайн, бронируют билеты на поезда или самолеты, дистанционно заказывают номера в гостиницах.
Если вы собираетесь уезжать и подобрали подходящее турагентство, следует внимательно изучить отзывы о нем, посмотреть, где оно находится, как давно зарегистрировано. Лучше всего приехать туда лично, дабы осведомиться, что организация на самом деле существует. Повышение цифровой грамотности - это банальная бдительность и осторожность в Сети. Понимаете ли вы, с кем общаетесь по телефону и передаете свои персональные данные? Нужен ли вам кредит, который предлагает незнакомец, для чего и как вы его планируете использовать? Какое приложение вы установили на свой телефон и как оно работает?
Сети и детиЮношеский максимализм - основная причина вовлечения молодежи в преступную среду. Подростки при этом не только сами становятся жертвами преступлений, но и совершают их. Это хакинг, различного рода мошенничества и прочие асоциальные инициативы. Основной мерой пресечения подобных деяний традиционно является профилактика. Однако инспекция по делам несовершеннолетних продолжает констатировать неуклонный рост таких преступлений.
Дети идут "на дело", потому, что их прельщает возможность быстрого заработка. В век информационных технологий это довольно просто - нужно лишь отыскать в Сети предложения наподобие "работа дропом", "обнал", "залив". Интернет пестрит предложениями по взлому почты, страниц в социальных сетях - и зачастую реализаторами подобного рода деяний становятся несовершеннолетние. Для подростка, который не до конца осознает собственную ответственность, это модное увлечение, хобби, которое помогает ему стать в своей среде прославленным и "крутым". При этом, сами малолетние преступники не понимают, что более опытные "сотоварищи" по взлому попросту используют их в качестве расходного материала.
Подросток - своеобразное "пушечное мясо", его вовлекают в преступную цепь в основном для передачи денег от потерпевшего к злоумышленнику. Схема "вербовки" дропов до боли проста: преступник регистрируется в Telegram-канале, где подробно инструктирует подростков на предмет их дальнейших обязанностей. После этого денежные "мулы", как их самих называют хакеры, передают полученные по почте либо интернет-переводом деньги куратору.

Как не стать жертвой подобных мошенников? Первым делом, необходимо усилить родительский контроль. Независимо от того, сколько лет вашему ребенку, его нахождение в Сети должно быть строго регламентировано. Тотальный контроль здесь окажется бесполезен: "запретный плод" всегда сладок и общего языка с собственным сыном или дочерью вы можете впоследствии не найти. Однако интересоваться сетевой жизнью своего ребенка стоит. Просто делайте это по-дружески, легко и ненавязчиво. Чем большее количество информации окажется вам доступно, тем меньше вероятность последующего совершения преступления с его стороны.
Мошенники - тонкие психологи. И если речь идет о вашем сыне или дочери, якобы попавшем в беду, следует незамедлительно связаться с ним самим для уточнения обстоятельств.
В центре внимания - детиПодробнее следует остановиться на вопросах ответственности несовершеннолетних за компьютерные преступления. Несмотря на то, что организаторы преступных схем убеждают подростков, что преступление останется незамеченным, уголовную ответственность за них никто не отменял. Уголовный Кодекс предусматривает в качестве меры наказания за кибер-преступления лишение свободы сроком до 10 лет. Это касается и подростков, чья ответственность наступает с 16 лет. Не достигшие возраста привлечения к уголовной ответственности отправляются в специальные учебные заведения. Поэтому можно смело констатировать - каждый преступник получает по заслугам, и безнаказанным не останется никто.
Еще один вид мошенничества, в который активно вовлекают подростков - это преступления, связанные с передачей вещей посредством почтовых отправлений. Как это происходит? В интернет преступники выкладывают объявления о продаже брендовых товаров - кроссовок, майки, компьютера, книги. И когда находится покупатель, под видом товара ему отправляют пустую посылку. Родители должны внимательно отслеживать действия своего ребенка: куда он уходит, не появились ли в доме пустые упаковки, пакеты, чужие вещи.

Популярный вид высокотехнологичных преступлений - вишинг. Дети здесь используются в основном в качестве операторов. Они звонят потерпевшим и пытаются выведать их персональные данные, контактные данные банковских карт. Впоследствии информация передается взрослым, более опытным злоумышленникам, которые могут использовать ее по своему усмотрению.
Сексуальное насилие над детьми и подростками - также частое явление в Глобальной Сети Здесь происходит знакомство, которое впоследствии перерастает в реальный физический контакт. С начала года в правоохранительные органы поступило более 50 заявлений о сексуальном насилии над подростками, возбуждено более 20 уголовных дел. Дети знакомятся с друзьями по переписке, вступают в различные интернет-сообщества. В них много людей, которые могут преследовать преступные цели. Родителям следует внимательно отслеживать факты подобной переписки и в случае появления тревожных сигналов, немедленно обращаться в милицию. Взрослые преступники при этом могут скрываться за аватарами детей и подростков, чтобы жертва быстрее шла на контакт.
Задача - завоевать доверие ребенка, удерживая его до той стадии, когда общение переходит в интимную плоскость. Ребенку предлагают сфотографироваться обнаженным, выслать свои интимные фото. Как только преступник получает подобный "компромат", подросток попадает в зависимость и им становится легко манипулировать. Постыдные фото грозятся показать в школе, во дворе, выложить их в интернет.
Два года назад минчанин вел активную сетевую переписку с девочками из Беларуси и России. Механизм вовлечения в преступную сеть был таков: злоумышленник подыскивал в качестве жертв 11-13летних девочек, с которыми заводил дистанционно дружескую переписку. Будущих "моделей" прельщала возможность показаться немного старше, взрослее и опытнее - поэтому они с легкостью шли на уловки интернет-ухажера.
Взрослый мужчина уже давно вышел из переходного возраста: вместо симпатичного подростка на фото, которым он представлялся, на деле девчушек поджидала встреча с 40-летним мужчиной, который работал охранником в одной из столичных торговых сетей. Как только переписка переходила в интимную плоскость и девочка высылала свое обнаженное фото, начинался настоящий шантаж: преступник вымогал у потерпевшей деньги, грозясь обнародовать полученные фотографии. Всего в деле - около 30 подобных эпизодов.
Корпоративные сайты - предмет интересаХакерские атаки на сайты государственных организаций - актуальная угроза белорусскому обществу. И, принимая адекватные меры по их предотвращению, необходимо делать основной упор на профилактику. Возможность пополнить свой преступный бюджет, пользуясь беспечностью сотрудников предприятия, оставляющих лазейки в корпоративных сетях, уязвимости в современных системах защиты, человеческий фактор - вот те основные причины, которыми обусловлено хищение данных на производстве.
Уголовным Кодексом Республики Беларусь в главе 31 предусмотрено наказание сроком до 10 лет за "Преступление против информационной безопасности": незаконный доступ, модификация компьютерной информации. Юридически к подобному типу преступлений относятся любые действия, направленные на нарушение системы защиты и доступ к информационным ресурсам целевой организации. В зависимости от того, какие цели преследует злоумышленник, квалифицируются его действия в суде - мошенничество, вымогательство, неправомерное завладение информацией.

Установить подобных преступников проще, если расследование проводится по горячим следам. Наличие "цифрового следа" в Сети позволяет быстро выявить злоумышленника. Однако наиболее эффективны, как и ранее, превентивные меры.
Компьютерный саботаж - взлом сетей не ради дохода, а для выражения собственных политических или экономических интересов - сегодня приравнивается законодательно по уровню ответственности к экстремистской деятельности. Это уголовно наказуемое деяние, которое может повлечь за собой дисбаланс в работе государственных органов и предприятий, вплоть до работы официальных сайтов правительственных структур.
Большую долю кибер-преступлений составляют сообщения о ложной опасности, которые поступают посредством электронной почты. Это лже-минирования, сообщения о несуществующих террористических актах либо заведомой к ним подготовке.
Популярным видом мошенничества в Байнете являются онлайн-казино. К сожалению, не все пользователи до конца осознают опасность - кроется она не только в мошенничестве, но и в вовлечении сторонних людей в тему азартных игр. Казино вполне может оказаться фишинговым - это поддельный ресурс, задача которого - получение персональных данных незадачливого игрока. Фиктивные торговые площадки и биржи, направленные на привязку банковского счета к определенному ресурсу, создаются специально для получения реквизитов.
Микрофинансовые организации иногда становятся последней надеждой для тех, кому банки не выдают кредиты. Однако чаще всего их услугами пользуются мошенники, которые желают получить нелегальный и быстрый доход. Официально зарегистрированные в реестре Национального банка организации имеют право выдавать не более двух займов одному лицу в течение месяца. Поэтому, прежде, чем брать кредит в малоизвестной МФО, внимательно изучите ее на предмет легитимности.
Вместо заключенияЗачастую виноваты в случившемся не только сами мошенники, но и их доверчивые жертвы, которые не проявили должный уровень бдительности. Помните: сотрудники правоохранительных органов никогда не общаются через мессенджеры, попавшим в беду родственникам лучше всего позвонить лично, а данные карт-счета и персональную информацию, в том числе скан паспорта, которыми активно пользуются - и даже торгуют в Даркнете - лучше и вовсе держать при себе.
Елена ХАРЛАМОВА
Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем
Telegram-канале !
Поделитесь этой новостью с друзьями!
Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!
И еще на эту тему...
Руководство по выбору новой видеокарты: пять вопросов, которые нужно задать себе перед покупкойНейросети: как Искусственный Интеллект может изменить мирЛучшие бюджетные телефоны 2023 года под AndroidОбзор Sony PlayStation VR2Как стать и что нужно учитывать будущим веб-разработчикам?Токенизация и индивидуализация в цифровом пространстве – тренд для онлайн-ретейлеровАртур Ангилевич: «Токенизация сегодня – это тренд на новый уровень безопасности платежей»Прыжок в никуда: как осушить "Море китов"?Как работает аккумулятор iPhone и как за ним ухаживать10 000 часов с Клодом Шенноном: как гений думал, работал и жилОбзор Asus Zenbook Pro 14 Duo: двухэкранный ноутбук с быстрым OLED-дисплеем на 120 Гц5 шагов к созданию контент-конвейераКибератаки на бизнес: предвидеть и предотвратить или только сократить ущерб?"Обманываться рад"... или Как банки "зарабатывают" на отмененных покупках в иностранных интернет-магазинахПервые сайты Рунета: что с ними сейчас?NFT-токены: что это и зачем? Разбираемся в актуальных вопросахШеринг: весь мир в арендуБеларусь - IT-страна. Есть ли у отечественных разработчиков перспективы работать на внутренний рынок или наше будущее в "аутсорсинге"?Как заниматься кибербезопасностью там, где это никому не нужно: опыт КазахстанаVivaldi 1.8. Обзор финальной версии. «Вспомнить всё»…