Интернет-безопасность

Об информационной безопасности интернет-пользователей

Внимание! Фишинговый сайт сервиса покупки билетов в театры республики!

Внимание! Фишинговый сайт сервиса покупки билетов в театры республики!
развернуть
35-летний тестировщик известной IT-компании познакомился на сайте знакомств с девушкой. После непродолжительного общения диалог перевели в мессенджер. Чтобы познакомится ближе, она предложила вместе сходить в театр. Для покупки билетов девушка отправила молодому человеку ссылку beldramtheatre.com в мессенджере. Перейдя по ссылке, он выбрал город, представление и перешел к оплате билетов. 
 
Он ввел реквизиты банковской карты, секретный код на обороте и числовой код из СМС от банка, но результата не получил. 
 
Тогда мужчина попробовал ввести данные другой карты, но также не получил результат. В итоге, на фишинговом ресурсе тестировщик ввел данные двух своих карт, секретные коды из СМС, в результате чего потерял 8350 рублей. 
После неудач с театром, девушка из сети на связь не выходила.
 
  • Не вводите данные карты на страницах, открытых по ссылкам из мессенджера.
  • Проверяйте имя и домен страницы, на которой вы вводите реквизиты карты.
  • Для белорусских организаций домен должен быть BY, ****.BY/**
  • Используйте отдельную карту для расчетов в интернете.
 
Будьте бдительны!
свернуть

Внимание, новый вид мошенничества!

Осторожно! Мошенники!

Хищение денежных средств

Витебский школьник похитил 13 тысяч рублей с иностранных банковских карт 

 

Сотрудниками управления по противодействию киберпреступности УВД Витебского облисполкома установлена причастность 17-летнего жителя Витебска, учащегося одной из школ, к хищению денежных средств с банковских карт.  

 

С октября по ноябрь 2021 года подросток совершал хищение денежных средств с банковских платежных карт не менее 38 граждан Италии, Испании, Аргентины, Уругвая и Сальвадора. 

 

Оперативниками установлено, что в одном из мессенджеров сети Интернет парень нашел предложение о заработке. После непродолжительной переписки он согласился на условия "работодателя". Согласно им поступившие на счет подростка похищенные денежные средства он должен был обменивать на криптовалюту и отправлять заказчику. 

 

В качестве вознаграждения он оставлял себе 10 процентов от каждой суммы, которая поступала на его счёт. Переводы достигали 1000 рублей в эквиваленте. Общая сумма похищенных денежных средств составила около 13 тысяч рублей. 

 

Следователями дана правовая оценка. Возбуждено уголовное дело по фактам хищения имущества путем модификации компьютерной информации. 

 

Уголовная ответственность за аналогичные деяния наступает с 14 лет и предусматривает наказание до семи лет лишения свободы.

 

https://www.youtube.com/watch?v=IU9niuG7Edw

 

 

свернуть

Безопасность в сети Интернет

Осторожно! Киберпреступления!

Вместе с преимуществами и благами, которые дает Интернет, есть и негативная сторона этой технологии. Несмотря на принимаемые меры по профилактике и противодействию киберпреступности длительное время все же фиксируется повышенная интенсивность киберпреступлений.
развернуть

Наиболее распространенный способ выманивания персональных данных – введения в заблуждение в ходе разговора в мессенджере.

Совершая звонок в мессенджере, злоумышленники представляются работниками банков, сообщают что совершается в настоящий момент сомнительный перевод денежных средств и предлагают отменить его. «Для установления личности» предлагают назвать свои данные, в том числе данные карты и личный номер.

В Новополоцке местная жительница в ходе телефонной беседы с якобы сотрудником банка передала ему секретные сведения о реквизитах карты, своем идентификационном номере паспорта и коды из смс-сообщений от банка для подтверждения операций. В итоге женщина лишилась более 30 тысяч долларов, переведенных с нескольких ее счетов.

Или предлагают оказать помощь по отмене операции. Для этого предлагают перейти по ссылке в GooglePlay или AppStore и установить указанную ими известную программу и сказать смс-код, в качестве подтверждения установки. Затем, чтобы проверить баланс, ввести пароль и перейти в свой интернет-банкинг. В свою очередь, установленная программа предоставляет злоумышленникам возможность видеть все происходящее на телефоне или компьютере, в том числе введенный пароль для входа в банкинг.

После телефонного общения с якобы сотрудником банка женщина потеряла более 20 тысяч долларов. Мужчина, в ходе разговора в мессенджере представился сотрудником банка и указал, что прямо сейчас с ее карт-счета осуществляется попытка списания денежных средств и для отмены несанкционированной операции необходимо установить на мобильное устройство или компьютер дополнительное программное обеспечение, а также передать коды из смс-сообщений от банка. Установленная женщиной программа предоставила мошеннику удаленный доступ к  компьютеру, где с помощью кодов из смс он вошел в интернет-банкинг и перевел все деньги на свой счет.

Злоумышленники также могут представляться сотрудниками правоохранительных органов. Под предлогом совместного разоблачения недобросовестного сотрудника банка, который используя ваши данные, оформил кредит на ваше имя. Убеждают взять еще несколько кредитов и перевести их на «специально созданный защищенный счет», а после окончания «спецоперации» вернуть все деньги. При этом суть этой «спецоперации» необходимо держать в тайне.

Такое преступление случилось в начале 2021 года. Молодая девушка из Витебска, мама двоих детей, после разговора с сотрудницей банка оформила на себя кредиты на потребительские нужды в трех банках города почти на 16 тысяч рублей, а полученные средства перевела мошенникам.

В августе и сентябре в Орше пожилой мужчина и рабочий завода в трёх банках взяли кредит на сумму более чем на 17 и 15 тысяч рублей каждый и, доверяя собеседникам из Viber, исполнили задания – перевели деньги на указанный киберпреступниками счет. Аналогичное преступление случилось в Витебске, рабочая крупного предприятия наличными взяла два кредита в банках на суммму более 9 тысяч рублей и через терминал перевела их на указанные ей злоумышленниками счета. И это только некоторые примеры.

Новым способом через общение в соцсети мошенники получили персональные данные банковской карты. 11-летняя девочка в ходе «дружеской» двухнедельной переписки в социальной сети с виртуальной подружкой, по ее просьбе передала собеседнице фотографии платежной карты матери, тем самым сообщив персональные данные. Заполучив данные карты, злоумышленники перевели с нее все имеющиеся средства. В ходе общения с ребенком, можно попросить передать и другие данные, такие как фотографии паспорта или смс-коды, что может повлечь открытие онлайн-кредита.

Получив доступ к аккаунту пользователя в соцсети (методом подбора пароля или вредоносного программного обеспечения), злоумышленник осуществляет рассылку сообщений интернет-друзьям и ждет отклика, убеждает под разными предлогами передать денежные средства или конфиденциальную информацию, например фото банковской карты.

Взломав аккаунт студентки витебского ВУЗа, от ее имени отправили сообщение с просьбой оказать материальную помощь на указанную банковскую карту в связи со скоропостижной смертью ее матери. Или от имени сестры, прислали сообщение с просьбой оплатить кредит, так как в этом месяце много потратила, а деньги вернет после зарплаты.

Или например другое сообщение: «Привет, у тебя есть действующая банковская карточка? Мою заблокировали, а как раз сегодня мне должны перечислить деньги. Можно я дам реквизиты твоей карты, на нее придут деньги, потом отдашь мне. В долгу не останусь!»

 

Методом фишинга, который заключается в том, чтобы подделать страницу платежной системы и получить данные банковской карты владельца. Фишинговый сайт – это страница сайта созданная как точная копия настоящей. Чаще всего подделывают платежные системы и почтовые сервисы (Белпочта, Европочта, СДЭК). Поддельные страницы присылают в мессенджерах продавцам товаров с сайтов объявлений якобы для получения предоплаты за товар, на который оформлена доставка. В таком случае фишинговые страницы содержат сведения о продаваемом товаре и абсолютно повторяют фирменный стиль и сервисы сайта, например онлайн-консультант. Злоумышленники убеждают продавца товара ввести данные банковской карты, включая имя владельца, полный номер, срок действия и трехзначный код с обратной стороны карты. Данные, которые заполучает создатель страницы, дают ему возможность перевести все деньги с карты владельца. Отличием фишингового сайта является то, что ссылка на него направляется лично в мессенджере, а интернет-адрес в названии похож на настоящий, но имеет незаметное отличие в одной букве или цифре. Примеры фишинговых страниц: belpochta.by, bellpost.by, belpocht.by, belpost.be, europocha.be, kufar.cc, bel-bank.online.by.

 

Общие рекомендации по защите персональных данных от киберпреступников

Никому ни под каким предлогом не передавать номер банковской карты, срок действия, трёхзначный секретный код на обороте, логины и пароли доступа к банкингу, смс-коды от банка.

Подключить услугу «3D Secure» и установить лимиты на суммы онлайн-операций (нужно подключить в настройках банкинга или в банке).

Не устанавливать программы и не переводить деньги по указанию, полученному по телефону даже от работников банка или милиции. При поступлении звонка в мессенджере от работника банка, закончить разговор и перезвонить в банк самостоятельно.

При онлайн-оплате, в том числе услуг такси, проверять адрес сайта и использовать отдельную карту, хранить на ней небольшие суммы.

 

Актуальная информация о совершаемых киберпреступлениях на Телеграм-канале «Цифровая грамотность»: https://t/me/cifgram

 

Наглядные материалы находятся по ссылке: https://clck.ru/UoiHx

 

Управление по противодействию киберпреступности

криминальной милиции УВД Витебского облисполкома

свернуть

Безопасное использование соцсетей, мессенджеров и электронной почты!

Осторожно, мошенники в интернете!

Безопасность в интернете

Киберпреступность

Киберпреступностью является любая преступная активность, где объектом в качестве цели и/или инструмента является компьютер или сетевое устройство.

В некоторых киберпреступлениях осуществляются прямые атаки на компьютеры или другие устройства с целью вывода из строя. В других - компьютеры используются в своих целях киберпреступниками для распространения вредоносных программных кодов, получения незаконной информации, или для получения криптовалюты.

Разделить киберпреступления на отдельные категории не так просто, поскольку существует множество пресечений, однако в целом можно выделить следующие виды киберпреступлений:

 Финансово-ориентированные киберпреступления

 kiberprestupnost ponyatie vidy i metody zashchity1

Немудрено, что многие киберпреступники используют интернет с целью получения коммерческой выгоды, осуществляя следующие типы атак:

- фишинг

Кибермошенники любят собирать низко висящие фрукты, когда предоставляется возможность заразить компьютеры ничего не подозревающих жертв. В подобных схемах излюбленным средством злоумышленников является электронная почта. Суть метода заключается в принуждении получателя письма к переходу по ссылке от имени легитимной организации (банка, налоговой службы, популярного интернет магазина и т. д.). В подобных случаях целью, зачастую, является овладение банковскими данными.

- кибервымогательство

Еще один популярный метод финансово-ориентированного киберкриминала – вымогательство. Как правило, вначале у пользователя или компании, после загрузки вредоносного кода шифруются файлы, а затем поступает предложение о восстановлении в обмен на денежное вознаграждение (обычно в виде биткоинов или другой криптовалюты). Так как государственные денежные знаки можно отследить, а криптовалюту отследить сложно  

- финансовое мошенничество.

Большинство изощренных схем финансового мошенничества связано со взломом компьютерных систем операторов розничной торговли с целью получения банковских данных о покупателях (так называемые целевые атаки) или последующими манипуляциями полученной информацией. Некоторые типы мошенничества, связанного с финансами, чрезвычайно сложно обнаружить.

Киберпреступления, связанные со вторжением в личную жизнь

kiberprestupnost ponyatie vidy i metody zashchity2

Существует несколько типов подобных киберпреступлений, целью которых является кража личной конфиденциальной информации. Хотя зачастую злоумышленниками движет более глубокая мотивация (например, денежная или связанная с изменение политических настроений), основное внимание сосредоточено на обходе законов и поиске брешей в технологиях, которые защищают персональные конфиденциальные сведения.

- кража персональных данных

Кража личной информации обычно происходит с целью последующей подмены личности человека или группы людей. Хотя некоторые злоумышленники крадут паспорта или другие удостоверения личности для физической подмены личности, в основном кража персональных данных происходит исключительно в интернете.

Например, некто, желающий получить банковский заем, может украсть персональную информацию человека с хорошей кредитной историей.

- шпионаж

Целью шпионажа, начиная от взломов индивидуальных компьютеров или устройств и заканчивая нелегальной массовой слежкой, является тайное отслеживание нашей личной жизни. Здесь может быть как физический шпионаж (например, при помощи веб- или CCTV-камер для наблюдения за отдельными персонами или группой людей), так и массовый мониторинг различного рода коммуникаций (чтение почты, текстовых сообщений мессенджеров, смс и так далее).

Нарушение авторского права

kiberprestupnost ponyatie vidy i metody zashchity3

Нарушение авторских прав – одна из наиболее распространенных форм киберпреступлений. В первую очередь в эту категорию попадает выкладка в общий доступ музыки, фотографий, фильмов, книг и т. д. без согласия авторов. 

Спам

kiberprestupnost ponyatie vidy i metody zashchity4

Спам – чрезвычайно распространенный и многовариантный тип киберпреступлений. Сюда входит массовая рассылка по электронной почте, смс, мессенджерам и другим каналам коммуникации. Любую рассылку без согласия получателей можно отнести к спаму.

Социальные и политически мотивированные киберпреступления

Некоторые типы киберпреступлений направлены на изменения настроений в политической среде или нанесение намеренного вреда или снижения влияния отдельных личностей или группы людей.

Преступления на почве ненависти и домогательства

Преступления на почте ненависти по отношению к личности или группе людей обычно совершаются на основе гендерной, расовой, религиозной, национальной принадлежности сексуальной ориентации и других признаков. Примеры: домогательства и рассылка оскорбительных сообщений и вброс ложных новостей, касающихся определенной группы лиц.

Анонимность и легкодоступность интернета серьезно затрудняют борьбу с преступлениями на почве ненависти.

Терроризм

Группировки экстремистской направленности и воинственные народы все чаще используют киберпространство для запугивания, распространения пропаганды и иногда нанесения вреда IT-инфраструктурам. Увеличения количества бизнесов, служб и устройств, доступных через интернет, несомненно будет и провоцировать новые случаи кибертерроризма.

Кибербуллинг

Использование компьютеров и подключенных устройств для домогательств, унижения и запугивания личностей подпадает под категорию кибербуллинга. Граница между кибербуллингом и некоторыми формами преступлений на почве ненависти зачастую размыта. Некоторые формы кибербуллинга (например, вброс обнаженных фотографий) могут подпадать под незаконные действия (например, эксплуатация детей).

Киберпреступления, связанные с недозволенными действиями

Изнанка интернета, именуемая также «dark web» (или глубоким интернетом), используется для совершения разного рода противоправных действий.

Противозаконная порнография

Распространение порнографии через интернет во многих странах трактуется как киберпреступление, в других – происходит лишь запрет содержимого экстремистской направленности. Распространение изображений с детской порнографией запрещено в большинстве стран.

Груминг

Сетевой груминг связан с сексуальными домогательствами до несовершеннолетних. В процессе могут использоваться различные методы общения: смс, социальные сети, электронная почта, чаты (например, в онлайн играх) и форумы. Во многих странах груминг подпадает под категорию киберпреступлений.

Распространение наркотиков и оружия

Различные IT-решения, используемые для распространения легитимных товаров и служб, могут также использоваться злоумышленниками. Например, рынки даркнета, существующие во всемирной паутине, помогают контрабандистам продавать оружие и наркотики и в тоже время оставаться вне поля зрения правоохранительных органов.

 

Как же киберприступники совершают свои преступления?

kiberprestupnost ponyatie vidy i metody zashchity5

Существует четыре наиболее распространенных способа, которыми пользуются киберпреступники.

Первый, которого боятся многие люди – использование вредоносных программ. Вероятно, вы понимаете, что существует множество методов эксплуатации систем, и насколько важно использоваться различными мерами безопасности, например, устанавливать длинные пароли и делать регулярные обновления.  Этот тип атак базируется на злоупотреблении компьютерами и сетями.

Второй способ – DDOS атаки, когда злоумышленник пользуется коммуникационным сетевым протоколом для создания огромного количества запросов к серверу или службе. В этом типе атак главная цель – вывести из строя объект воздействия.

Третий способ – комбинация социальной инженерии и вредоносного кода. Наиболее известная форма подобного рода атак – фишинг, когда жертву принуждают к определенным действиям (нажатию на ссылку в электронном письме, посещению сайта и т. д.), что впоследствии приводит к заражению системы при помощи первого метода.

Четвертый способ – незаконная деятельность: домогательства, распространение незаконного контента, груминг и т. д. В этом случае злоумышленники скрывают свои следы посредством анонимных профайлов, шифрованных сообщений и других подобных технологий.

Как вы могли убедиться, киберпреступления включают в себя широкий диапазон незаконных деяний, начиная от мошенничества и кражи персональной информации и заканчивая преступлениями на почве ненависти и распространение наркотиков. Между этими видами существуем множество пересечений, и сложно провести точную границу. Например, фишинговая атака может быть направлена на кражу персональной информации. В то же время, подделка личности впоследствии может использоваться для получения денег, контрабандистами наркотиков или даже террористами. Важно понимать, что киберпреступления не всегда ассоциируются с изощренными схемами и не всегда затрагивают «глубокий интернет». Наилучший метод защиты от кибератак – быть в курсе современных угроз.

 
 

 

свернуть

Ответственность за преступления и правонарушения в сети Интернет

 

1. Глава 31 Уголовного кодекса Республики Беларусь - Преступления против информационной безопасности

2. Статья 212 Уголовного кодекса Республики Беларусь - Хищение путем использования компьютерной техники

3. Статья 22.16 Кодекса об административных правонарушениях - Нарушение требований по использованию национального сегмента сети Интернет

4. Закон об электросвязи

5. Закон об информации, информатизации и защите информации

6. Международная Конвенция по киберпреступлениям

7. Дополненительный протокол к Конвенции по киберпреступлениям

8. Указ "О мерах по совершенствованию использования национального сегмента сети Интернет"

9. Указ "О некоторых вопросах развития информационного общества в Республике Беларусь"

10. Указ "Об утверждении Положения о порядке взаимодействия операторов электросвязи с органами, осуществляющими оперативно-розыскную деятельность"

Компетенция управления "К"

Глава 31 УК Республики Беларусь

Статья 212 УК Республики Беларусь

Статья 343УК Республики Беларусь

Следующие статьи Уголовного кодекса Республики Беларусь, предлагаемые Вашему вниманию в данном подразделе, не находятся в юрисдикции Управления «К» МВД Республики Беларусь. Тем не менее, данные виды преступлений могут быть совершены в отношении человека в глобальной либо мобильной сети при помощи высокотехнологичных приспособлений.

Если в отношении Вас в сети Интернет распространены сведения клеветнического либо оскорбительного содержания. Если на Ваш электронный адрес (номер мобильного телефона) поступают сообщения, в которых кто-то пытается Вам угрожать, шантажировать, либо вовлечь в некую аферу, немедленно обращайтесь за помощью в территориальные органы внутренних дел. В случае необходимости, управление «К» обязательно окажет содействие органам и подразделениям милиции, ведущим разбирательство по указанным выше фактам.

Каждый пользователь сети Интернет должен осознавать, что такие преступные проявления, как терроризм, коммерческий шпионаж, клевета либо излишний интерес к частной жизни другого человека, имеют место и в виртуальном пространстве, а для лиц их допустивших, влекут реальные уголовные последствия.

Статья 179. Незаконные собирание либо распространение информации о частной жизни.

Статья 188. Клевета.

Статья 189. Оскорбление.

Статья 203. Нарушение тайны переписки, телефонных переговоров, телеграфных или иных сообщений.

Статья 209. Мошенничество

Статья 216. Причинение имущественного ущерба без признаков хищения.

Статья 254. Коммерческий шпионаж.

Статья 289. Терроризм.

Статья 343. Распространение порнографических материалов или предметов.

 


 

 
свернуть