Мошенничество в вебе (интернет-мошенничество)
В Интерпол есть классификатор интернет-мошенничества. Но это довольно строгая и непонятная обыкновенному юзеру систематизация. Систематизировать жуликов принципиально уметь и юристу, и экономисту, и «айтишнику» и многим другим.
Потому разглядим социально-правовые «портреты» Интернет-мошенников:
- «любопытные» - мошенники по неграмотности, любопытству (нет злого умысла;
- «профессионалы» - мошенники со злым умыслом;
- «фобы, одержимые зависимостью, больные» - мошенники из среды информационных психов, невротиков, зависимых;
- «хулиганствующие элементы» - мошенники по разбойническим побуждениям;
- «воры» - взломщики компьютерных систем с алчной целью;
- «уборщики, мусорщики» - мошенники, собирающие электрический мусор, содержимое «корзин» для восстановления секретной инфы;
- «учителя» - мошенники, «обучающие» неквалифицированный персонал, как необходимо работать в согласовании с принятым в системе регламентом работы (и к чему может привести его нарушение);
- «подглядывающие» - мошенники, несанкционированно проникающие в систему при помощи добытой инфы от зарегистрированных юзеров (нередко стоят за спиной профессионалов в данном деле);
- «инсайдеры» – мошенники, передающие информацию кому-либо «на сторону» (обычно в алчных либо политических целях);
- «хулиганы» – нарушающие правила доступа из хулиганских побуждений;
- «аукционщики» - мошенники, которые употребляют «липовые» аукционы (с продуктами и лотами, которых по сути, на аукционе нет), привлекая гостей «высокоприбыльными» сделками, предложениями либо продуктами (услугами) по низким ценам, авансовыми займами;
- «нигерийцы» - мошенничество по «нигерийскому методу»: «деньги на хранение», «процент от вклада» и т.п.;
- «вымогатели» – мошенники, блокирующие либо заражающие такими вирусами с целью вытягивать средства для разблокировки;
- «домушники» – мошенники, ворующие информационные средства и носители инфы в алчных целях;
- «перехватчики» – мошенники, специализирующиеся перехватом данных в сетях в алчных целях;
- «санта-клаусы», «любители маскарада» - мошенники, проникающие в систему с аккаунтов зарегистрированных клиентов;
- «демпингующие» - мошенники, предлагающие липовые сделки по очевидно заниженным либо завышенным ценам;
- «саботажники» – мошенники, организующие программно-аппаратный либо организационный саботаж обычной работы в сети;
- «сидящие в троянце», «оседлавшие троянца» – мошенники, сознательно внедряющие вирусы типа «троянский конь», «червь» с алчной целью, к примеру, с целью вирусной рекламы;
- «аналитики» – мошенники, анализирующие сообщения системы с целью получения метода несанкционированного доступа к ней;
- «отпетые фрилансеры» - мошенники, подвизавшиеся в сфере фриланса (к примеру, продающие «собранные» без оплаты заказанные статьи наивных копирайтеров либо предлагающие высокоприбыльную работу на дому).
Нет высококачественной системы противодействия Интернет-мошенничеству. Законодательство, методика расследования и нормативно-правовая база работает очень плохо.
Криминологический портрет Рунет-мошенника, сохранив признаки человека 30-35 лет, относительно («выше среднего») образованного мужчины, заполучил признаки обманщика и злоупотребляющего доверием, коррупционного жулика, тяготеющего к организованной преступности, транснациональной коррупции в сфере коммерции и потребительского рынка (торговля, публичное питание, бытовое сервис, ЖКХ), также госслужбы (около 20%), денежной и банковской сферы.
Безопасность виртуальной кредитной карты
Покупки в Вебе – уже повседневность. Рядовая (off-line) торговля уже выходит, прямо за покупателями, в сети, в on-line-магазины. И хотя интернет-магазины предлагают разные методы оплаты заказов, более пользующимся популярностью и универсальным методом является виртуальная банковская карточка. Но там, где есть «обезличенность», - «тут как тут» мошенники. Сейчас – виртуальные Интернет-мошенники.
Существует, как выше описано, много приемов Интернет-мошенничества, но основной (базисный, на который опираются другие методы) – это фишинговая атака, внедрение фишинговых программ (fishing – выуживание). Такие атаки служат для получения доступа к индивидуальным данным клиентов платежных систем. К примеру, заманиванием (в том числе, с внедрением соц сетей) на веб-сайт фишеров, нередко имитирующим работу некого Интернет-магазина либо перехватом запроса на браузере и переадресация на таковой веб-сайт фишеров. Дальше – побуждение к вводу логина, пароля, данных виртуальной карточки. А именно, приблизительно 70% таких атак в соцсетях осуществляются удачно.
В последние годы «развивается» и «смсшинг» (смишинг): на мобильный телефон шлется СМС (при помощи рассылки), которая содержит ссылку на фишинговый ресурс. Все обставлено психологически тонко, в виде сообщений типо от банка, который желает в целях безопасности и для вашего же блага подтвердить платежные реквизиты.