Similar presentations:
Киберпреступления Виды киберпреступлений. …для взрослого кажется пустяком, для ребенка может стать катастрофой
1.
КиберпреступленияВиды киберпреступлений.
…для взрослого кажется пустяком, для
ребенка может стать катастрофой
1
/ 30
2.
Опасные объекты• Программное обеспечение, опасное
или создающее опасность для работы
пользователя или компьютера.
2
/ 30
3.
ФишингФишинг (англ. phishing, от искажённого fishing –
рыбалка) – заманивание пользователей на
поддельные сайты с целью получить их
персональные данные (номер счёта и кредитной
карты, пароль, логин и др.)
1. Создаётся точная копия сайта банка.
2. Жертве отсылается письмо, похожее на настоящее письмо
из банка.
3. Сообщается о необходимости подтвердить или изменить
свои учётные данные (причина – поломка программного
обеспечения банка или взлом).
Основан на методах социального инжиниринга.
3
/ 30
4.
Спуфинг• Спуфинг (spoofing – англ. spoof –
мистификация) – разновидность
фишинга. Подмена реального URL на
поддельный.
• Пользователь видит в адресной строке
настоящий адрес банковского сайта, но
сам будет находиться на поддельном
сайте.
4
/ 30
5.
Вишинг• Голосовой фишинг.
• Инструкции автоответчика, о
необходимости ввести номер счёта и PIN-код.
• Убедительная речь вишера, что
пользователь общается с представителем
официальной организации.
• Жертву попросят сообщить его учётные
данные.
5
/ 30
6.
Смишинг• SMS-фишинг.
• Содержат ссылку на фишинговый сайт.
• Может сообщаться о необходимости позвонить
мошенникам по указанному номеру для решения
«возникших проблем».
• На подставном сайте для получения какой-либо
услуги просят отправить SMS на предложенный
номер или ввести свой номер сотового телефона.
– с телефонного счёта абонента списывается крупная
сумма,
– номер добавляется в базу адресов рассылки SMS-спама и
для дальнейших фишинговых атак.
6
/ 30
7.
ФармингФарминг (англ. pharming, от "phishing" –
фишинг + "farming" – сельское хозяйство,
животноводство) – скрытое
перенаправление на ложный IP-адрес.
(Гонят на нужный сайт).
1. Злоумышленник распространяет на
компьютеры пользователей вредоносные
программы, которые после запуска на
компьютере перенаправляют обращения к
заданным поддельным сайтам.
2. Заменяет на серверах DNS цифровые
адреса веб-сайтов на поддельные адреса.
7
/ 30
8.
DoS и DDoS-атаки (справка)• DoS-атака (англ. Denial of Service) –
способ экономического давления или
получения прав администратора на
узлы связи.
• DDoS-атака (англ. Distributed Denial of
Service – отказ в обслуживании) – атака
выполняется одновременно с
большого количества компьютеров.
8
/ 30
9.
Социальная инженерия• Социальная инженерия (англ. social
engineering) – метод управления
действиями человека без
использования технических средств.
• Применение социологии для решения
практических задач, особенно в сфере
управления.
• Одна из форм общественного
контроля.
9
/ 30
10.
Спам• С 1993 г. – называют навязчивую
рассылку по е-почте, почтовый мусор.
• Спам –
– коммерческий,
– не коммерческий.
• Анонимная массовая непрошенная
рассылка (со скрытым или
фальсифицированным обратным
адресом).
10
/ 30
11.
Спам (происхождение термина)• Спам – акроним, сложносокращенное
слово.
• Образовалось от усечённого «spiced
ham» – «ветчина со специями»,
«перчёная ветчина».
• Прямой перевод – «спетчина»
(«специи» плюс «ветчина»).
11
/ 30
12.
Сквоттинг• Захват (доменов, внимания
потребителей, товарных знаков) с
благородной, защитной или корыстной
целью.
12
/ 30
13.
Киберсквоттинг• Сквоттинг – захват.
• (англ. cybersquatting) – захват
(опережающая регистрация) большого
количества доменов (~ тысяч) для
дальнейшей перепродажи и получения
выгоды.
• Киберсквоттеры = хапперы.
13
/ 30
14.
Тайпсквоттинг• (англ. typosquatters) – захват доменных имен,
похожих на адреса известных сайтов, но
написанных с ошибками.
• На адресе сайта (похожем на адрес
известной компании), можно организовать –
– сбор данных о пользователях,
– место заражения,
– распространения шпионских программ,
– "антисайт" с критикой компании.
14
/ 30
15.
Астротерфинг (Astroturfing)• специальное программное обеспечение
искажает мнение реальных пользователей на
интернет-форумах и подменяет их мнение на иное,
нужное какому-либо сообществу.
• Программы "Personal Management Software" могут:
– создавать до 10 персон для одного пользователя,
– снабжать астротурферов случайно выбранными IPадресами,
– создавать статичные IP-адреса для каждой «персоны»,
чтобы астротурферы могли поочередно выступать от её
лица.
• Может уничтожить WWW как форум конструктивных
независимых дебатов.
15
/ 30
16.
Кибердиффамация• лат. diffamatio – порочить.
• Распространение посредством средств
массовой информации в WWW
сведений, не соответствующих
действительности, позорящих чьюлибо честь, достоинство, деловую
репутацию, имя…
16
/ 30
17.
Кибермошенничество• Мошенничество в сфере компьютерной
информации (УК РФ).
• Правонарушения, осуществляемые путём
ввода, удаления, блокирования,
модификаций компьютерной информации
либо иного вмешательства в
функционирование средств хранения,
обработки или передачи компьютерной
информации или информационнотелекоммуникационных сетей.
17
/ 30
18.
Наказание закибермошенничество (УК РФ)
• Штраф до 120 тыс. руб. и заключение
сроком до 2 лет.
• Отягчающие обстоятельства (крупный
ущерб, с группой и использованием
служебного положения) – штраф до 1
млн. руб. и до 10 лет лишения
свободы.
18
/ 30
19.
Кликфрод• (англ. click - клик, fraud –
мошенничество) – обманный клик.
• Способ обмана рекламодателя за счёт
специальной программы или наёмных
людей, переходят по ним,
злонамеренно расходуя рекламный
бюджет.
19
/ 30
20.
Доксинг• Обнародование в WWW личной
информации знаменитости (распорядок
дня, местонахождения малолетних
детей, домашнего адреса…
• Публикатор данных – не известен.
• Запугивание или шантаж известных
людей.
• Политическая травля.
20
/ 30
21.
КриптоджекингВнедряют в коды сайтов и игр
малозаметные Java-скрипты.
Компьютеры начинают
медленно работать.
• Расчётные единицы любых
криптовалют генерируются п/о, путём
решения сложных уравнений и задач.
– использование чьих-то чужих
компьютеров без ведома владельцев.
• На каждую транзакцию расходуется
энергия, эквивалентная вскипячению
воды в 360 тыс. чайников.
За год на генерацию биткойнов уходит больше энергии, чем
потребляет Ирландия.
21
/ 30
22.
Кибербуллинг• целенаправленный и повторяющийся
вред, в виде разнообразной травли,
наносимый пользователям
злоумышленниками, применяющими
интернет-технологии
22
/ 30
23.
Виды травли в сетиКибербуллинг
Хейтинг
Киберсталкинг
Троллинг
Грифинг
Секстинг
23
/ 30
24.
Хейтинг• Необоснованная критика в виде
комментариев и сообщений в адрес
конкретного человека.
24
/ 30
25.
Киберсталкинг• Использование гаджетов в целях
преследования жертвы, регулярные
угрозы в адрес жертвы и членов её
семьи.
25
/ 30
26.
Троллинг• Публикация агрессивной информации
на веб-сайтах, страницах социальных
сетей, целью которой является
высмеивание жертвы.
26
/ 30
27.
Грифинг• относится к многопользовательским
онлайн-играм и представляет собой
преследование других игроков.
• Цель – лишить других удовольствия от
игры.
• Активно используют:
– брань,
– блокировку отдельных областей игры,
– мошенничают.
27
/ 30
28.
Секстинг• процесс рассылки или публикация
фото- и видеоматериалов с
обнаженными и полуобнаженными
людьми.
• Используется для шантажа,
вымогательства или мести бывшему
партнёру.
28
/ 30
29.
Контроль кибербуллинга• Вести себя дружелюбно, либо нейтрально.
• Шаги:
– Игнорирование (не отвечать),
– Договор (договориться об удалении
оскорбительного контента, иначе – обратитесь в
полицию),
– Жалоба (на оскорбления в соцсетях нужно
жаловаться, а обидчиков – банить. Отправить
жалобу в суд, пожаловаться в полицию или
Роскомнадзор),
– Смена пароля,
– Звонок на телефон доверия (детский телефон
доверия 8-800-2000-122).
29
/ 30
30.
Спасибо за внимание!С удовольствием отвечу на вопросы
© 2020 Калитин Сергей Вячеславович
30
/ 30
internet