criminalitatea informatică cuprinde o gamă largă de activități.
infracțiuni de fraudă Financiarăedit
frauda pe calculator este orice denaturare necinstită a faptului destinat să lase pe altul să facă sau să se abțină de la a face ceva care provoacă pierderi. În acest context, frauda va avea ca rezultat obținerea unui beneficiu prin:
- modificarea într-un mod neautorizat. Acest lucru necesită puțină expertiză tehnică și este o formă obișnuită de furt de către angajați care modifică datele înainte de introducerea sau introducerea datelor false sau prin introducerea instrucțiunilor neautorizate sau utilizarea proceselor neautorizate;
- modificarea, distrugerea, suprimarea sau furtul de ieșire, de obicei pentru a ascunde tranzacțiile neautorizate. Acest lucru este dificil de detectat;
- modificarea sau ștergerea datelor stocate;
alte forme de fraudă pot fi facilitate folosind sisteme informatice, inclusiv frauda bancară, cardarea, furtul de identitate, extorcarea și furtul de informații clasificate. Aceste tipuri de infracțiuni duc adesea la pierderea informațiilor private sau a informațiilor monetare.
Cyberterorismedit
oficialii guvernamentali și specialiștii în securitatea tehnologiei informației au documentat o creștere semnificativă a problemelor de Internet și a scanărilor serverului de la începutul anului 2001. Există o preocupare din ce în ce mai mare în rândul agențiilor guvernamentale, cum ar fi Biroul Federal de investigații (FBI) și Agenția Centrală de informații (CIA), că astfel de intruziuni fac parte dintr-un efort organizat de serviciile de informații străine cibernetice sau de alte grupuri pentru a cartografia potențialele găuri de securitate în sistemele critice. Un terorist cibernetic este cineva care intimidează sau constrânge un guvern sau o organizație să-și avanseze obiectivele politice sau sociale prin lansarea unui atac bazat pe computer împotriva computerelor, rețelelor sau informațiilor stocate pe acestea.
Ciberterorismul, în general, poate fi definit ca un act de terorism comis prin utilizarea spațiului cibernetic sau a resurselor informatice (Parker 1983). Ca atare, o simplă piesă de propagandă pe Internet că vor exista atacuri cu bombă în timpul sărbătorilor poate fi considerată ciberterorism. Există, de asemenea, activități de hacking îndreptate către indivizi, familii, organizate de grupuri în cadrul rețelelor, care tind să provoace frică în rândul oamenilor, să demonstreze puterea, să colecteze informații relevante pentru distrugerea vieții oamenilor, jafuri, șantaj etc.
CyberextortionEdit
Cyberextortion apare atunci când un site web, un server de e-mail sau un sistem informatic este supus sau amenințat cu refuzul repetat al Serviciului sau alte atacuri ale hackerilor rău intenționați. Acești hackeri cer bani în schimbul promisiunii de a opri atacurile și de a oferi „protecție”. Potrivit Biroului Federal de Investigații, extortioniștii cibernetici atacă din ce în ce mai mult Site-urile și rețelele corporative, paralizând capacitatea lor de a opera și cerând plăți pentru a-și restabili serviciul. Mai mult de 20 de cazuri sunt raportate în fiecare lună la FBI și multe rămân nedeclarate pentru a păstra numele victimei în afara domeniului public. Autorii folosesc de obicei un atac distribuit de refuz de serviciu. Cu toate acestea, există și alte tehnici de cyberextortion, cum ar fi extorcarea doxing și braconajul bug-urilor.un exemplu de cyberextortion a fost atacul asupra Sony Pictures din 2014.
traficul cibernetic
traficul cibernetic este transportul victimelor și apoi transmiterea în direct a actelor sexuale forțate și a violului pe webcam. Victimele sunt răpite, amenințate sau înșelate și transferate în vizuini cybersex. Vizuinele pot fi în orice locație în care traficanții de cybersex au un computer, o tabletă sau un telefon cu conexiune la internet. Autorii folosesc rețele de socializare, videoconferințe, pagini de întâlniri, camere de chat online, aplicații, site-uri web întunecate și alte platforme. Ei folosesc sisteme de plată online și criptocuritate pentru a-și ascunde identitatea. Milioane de rapoarte despre apariția sa sunt trimise anual autorităților. Sunt necesare noi legislații și proceduri polițienești pentru combaterea acestui tip de criminalitate informatică.
Un exemplu de trafic cibernetic este cazul camerei 2018-2020 din Coreea de Sud.
CyberwarfareEdit
Departamentul Apărării al SUA notează că spațiul cibernetic a apărut ca o preocupare la nivel național prin mai multe evenimente recente de importanță geostrategică. Printre acestea se numără și atacul asupra infrastructurii Estoniei din 2007, presupus de hackeri ruși. În August 2008, Rusia ar fi efectuat din nou atacuri cibernetice, de data aceasta într-o campanie cinetică și non-cinetică coordonată și sincronizată împotriva țării Georgiei. Atacul cibernetic din decembrie 2015 asupra rețelei electrice din Ucraina a fost atribuit și Rusiei și este considerat primul atac cibernetic de succes asupra unei rețele electrice. Temându-se că astfel de atacuri ar putea deveni norma în viitorul război între statele naționale, conceptul de operațiuni în spațiul cibernetic are impact și va fi adaptat de comandanții militari de luptă în viitor.
computerul ca țintă
aceste infracțiuni sunt comise de un grup selectat de infractori. Spre deosebire de infracțiunile care folosesc computerul ca instrument, aceste infracțiuni necesită cunoștințele tehnice ale făptuitorilor. Ca atare, pe măsură ce tehnologia evoluează, la fel și natura infracțiunii. Aceste crime sunt relativ noi, existând doar atâta timp cât au existat computerele—ceea ce explică cât de nepregătită este societatea și lumea, în general, pentru combaterea acestor crime. Există numeroase infracțiuni de această natură comise zilnic pe internet. Este rareori comisă de singuratici, în schimb implică grupuri mari de sindicate.
infracțiuni care vizează în principal rețele de calculatoare ethffefes includ:
- viruși de calculator
- atacuri Denial-of-service
- Malware (cod malițios)
Computer ca instrumentedit
când individul este ținta principală a criminalității informatice, computerul poate fi considerat mai degrabă instrumentul decât ținta. Aceste infracțiuni implică, în general, mai puțină expertiză tehnică. Slăbiciunile umane sunt în general exploatate. Daunele provocate sunt în mare parte psihologice și intangibile, ceea ce face mai dificilă acțiunea în justiție împotriva variantelor. Acestea sunt crimele care au existat de secole în lumea offline. Escrocherii, furt, și îi place au existat chiar înainte de dezvoltarea în echipamente high-tech. Același criminal a fost pur și simplu dat un instrument care crește piscina lor potențial de victime și le face tot mai greu de a urmări și de a reține.infracțiunile care utilizează rețele de calculatoare sau dispozitive pentru a avansa alte scopuri includ:
- frauda și furtul de identitate (deși acest lucru folosește din ce în ce mai mult malware, hacking sau phishing, făcându-l un exemplu atât de crimă „computer ca țintă”, cât și de „computer ca instrument”)
- războiul informațional
- escrocherii de Phishing
- Spam
- propagarea conținutului ilegal obscen sau ofensator, inclusiv hărțuirea și amenințările
trimiterea nesolicitată de e-mailuri în vrac în scopuri comerciale (spam) este ilegală în unele jurisdicții.
phishingul este propagat în cea mai mare parte prin e-mail. E-mailurile de tip Phishing pot conține linkuri către alte site-uri web afectate de malware. Sau, ele pot conține link-uri către fals online banking sau alte site-uri utilizate pentru a fura informații de cont privat.
conținut obscen sau ofensator
conținutul site-urilor web și al altor comunicări electronice poate fi dezagreabil, obscen sau ofensator din mai multe motive. În unele cazuri, aceste comunicări pot fi ilegale.măsura în care aceste comunicări sunt ilegale variază foarte mult între țări și chiar în interiorul națiunilor. Este un domeniu sensibil în care instanțele se pot implica în arbitrarea între grupuri cu credințe puternice.un domeniu al pornografiei pe Internet care a fost ținta celor mai puternice eforturi de reducere este pornografia infantilă, care este ilegală în majoritatea jurisdicțiilor din lume. Debarati Halder și K. Jaishankar definesc în continuare criminalitatea informatică din perspectiva genului și au definit „criminalitatea informatică împotriva femeilor”ca” infracțiuni îndreptate împotriva femeilor cu un motiv de a dăuna intenționat victimei psihologic și fizic, folosind rețele moderne de telecomunicații, cum ar fi internetul și telefoanele mobile”.
hărțuire Online
în timp ce conținutul poate fi ofensator într-un mod nespecific, hărțuirea direcționează obscenități și comentarii derogatorii la anumite persoane care se concentrează, de exemplu, pe gen, rasă, religie, naționalitate, orientare sexuală.
există cazuri în care comiterea unei infracțiuni folosind un computer poate duce la o sentință îmbunătățită. De exemplu, în cazul Statele Unite v.Neil Scott Kramer, inculpatului i s-a acordat o sentință îmbunătățită în conformitate cu ghidul de condamnare din SUA manualul 2G1.3(b)(3) pentru utilizarea unui telefon mobil pentru a „convinge, induce, atrage, constrânge sau facilita călătoria minorului pentru a se angaja într-un comportament sexual interzis.”Kramer a făcut apel la sentință pe motiv că nu există dovezi suficiente pentru a-l condamna în temeiul acestui statut, deoarece acuzația sa includea convingerea printr-un dispozitiv computerizat, iar telefonul său celular nu este tehnic un computer. Deși Kramer a încercat să argumenteze acest punct, SUA. Manualul de instrucțiuni privind condamnarea prevede că termenul „computer” înseamnă un dispozitiv electronic, magnetic, optic, electrochimic sau alt dispozitiv de procesare a datelor de mare viteză care îndeplinește funcții logice, aritmetice sau de stocare și include orice instalație de stocare a datelor sau instalație de comunicații direct legată sau care funcționează împreună cu un astfel de dispozitiv.”numai în Statele Unite, Missouri și alte peste 40 de state au adoptat legi și reglementări care privesc hărțuirea online extremă ca pe un act criminal. Aceste acte pot fi pedepsite la scară federală, cum ar fi codul SUA 18 secțiunea 2261a, care prevede că utilizarea computerelor pentru a amenința sau hărțui poate duce la o pedeapsă de până la 20 de ani, în funcție de acțiunile întreprinse.mai multe țări din afara Statelor Unite au creat, de asemenea, legi pentru combaterea hărțuirii online. În China, o țară care susține peste 20% dintre utilizatorii de internet din lume, Biroul pentru afaceri Legislative al Consiliului de Stat a adoptat o lege strictă împotriva agresiunii tinerilor printr-un proiect de lege ca răspuns la motorul de căutare a cărnii umane. Regatul Unit a adoptat Legea privind comunicațiile rău intenționate, printre alte acte din 1997 până în 2013, care a declarat că trimiterea de mesaje sau scrisori pe cale electronică pe care guvernul le-a considerat „indecente sau extrem de jignitoare” și/sau limbaj destinat să provoace „suferință și anxietate” poate duce la o pedeapsă cu închisoarea de șase luni și o amendă potențial mare. Australia, deși nu abordează direct problema hărțuirii, a grupat majoritatea hărțuirii online în conformitate cu Legea Codului Penal din 1995. Utilizarea telecomunicațiilor pentru a trimite amenințări sau a hărțui și a provoca infracțiuni a fost o încălcare directă a acestui act.
deși libertatea de exprimare este protejată prin lege în majoritatea societăților democratice (în SUA acest lucru se face prin Primul Amendament), nu include toate tipurile de vorbire. De fapt, discursul/textul „amenințare adevărată” vorbit sau scris este incriminat din cauza „intenției de a face rău sau de a intimida.”Acest lucru este valabil și pentru amenințările online sau orice tip de amenințări legate de rețea în text sau vorbire scrisă.
traficul de Droguriedit
piețele Darknet sunt folosite pentru a cumpăra și vinde droguri recreative online. Unii traficanți de droguri folosesc instrumente de mesagerie criptate pentru a comunica cu catârii de droguri. Site-ul web întunecat Silk Road a fost o piață online majoră pentru droguri înainte de a fi închisă de forțele de ordine (apoi redeschisă sub o nouă conducere și apoi închisă din nou de forțele de ordine). După Silk Road 2.0 a coborât, Silk Road 3 Reloaded a apărut. Cu toate acestea, a fost doar o piață mai veche numită Diabolus Market, care a folosit numele pentru o expunere mai mare față de succesul anterior al mărcii.
piețele Darknet au avut o creștere a traficului în ultimii ani din mai multe motive. Unul dintre cei mai mari contribuabili este anonimatul și siguranța care se desfășoară atunci când se utilizează piețele. Există numeroase moduri în care vă puteți pierde toți banii investiți și puteți fi prinși atunci când utilizați piețele Darknet. Vânzătorii și clienții deopotrivă depun eforturi mari pentru a-și păstra identitatea secretă în timp ce sunt online. Instrumentele utilizate în mod obișnuit sunt rețelele private virtuale, Tails și Tor pentru a-și ascunde urmele lăsate în urmă pentru anchetatori. Piețele Darknet fac ca utilizatorul să se simtă în siguranță, deoarece poate obține ceea ce își dorește din confortul casei. Oamenii pot obține cu ușurință acces la un browser Tor cu DuckDuckGo browser care permite unui utilizator să exploreze mult mai profund decât alte browsere, cum ar fi Google Chrome. Cu toate acestea, de fapt, obținerea accesului la o piață ilicită nu este la fel de simplă ca introducerea acesteia pe motorul de căutare, așa cum ați face cu google. Piețele Darknet au legături speciale care se schimbă în fiecare zi .ceapa spre deosebire de extensiile tipice de domeniu .com, .net. și .org. Pentru a adăuga la confidențialitate Cea mai mare monedă de pe aceste piețe este Bitcoin. Bitcoin permite tranzacțiile să fie comise între oameni prin schimbul de adrese de portofel și nu trebuie să știe nimic despre persoana căreia îi trimiteți bani.
una dintre cele mai mari probleme cu care se confruntă utilizatorii care folosesc piețe sunt vânzătorii sau piața în sine scamming ieșire. Acesta este momentul în care, de obicei, un furnizor cu un rating ridicat va acționa ca și cum ar vinde încă pe piață și îi va pune pe utilizatori să le trimită bani. Vânzătorul își va închide apoi contul după ce a primit bani de la mai mulți cumpărători și nu va trimite niciodată ceea ce au cumpărat. Vânzătorii toate fiind implicate în activități ilegale au o șansă scăzută la nu ieși scamming atunci când nu mai doresc să fie un furnizor. În 2019, o întreagă piață numită Wall Street Market ar fi ieșit scamată, furând 30 de milioane de dolari de la portofelele vânzătorilor și cumpărătorilor din bitcoin.
agenții federali au avut o represiune uriașă pe aceste piețe. În iulie 2017, agenții federali au confiscat una dintre cele mai mari piețe numite în mod obișnuit Alphabay.În mod obișnuit, anchetatorii vor reprezenta un cumpărător și vor comanda pachete de la vânzătorii darknet, în speranța că au lăsat o urmă pe care o pot urma. O anchetă a avut un investigator pozeze ca un vânzător de arme de foc și timp de șase luni, oamenii achiziționate de la ei și a furnizat adrese de domiciliu. Au reușit să facă peste o duzină de arestări în timpul acestei anchete de șase luni. Un alt unul dintre cele mai mari represiuni de aplicare a legii sunt pe vânzătorii de vânzare fentanil și opiacee. Cu mii de morți în fiecare an din cauza consumului de droguri peste doză, a fost mult timp așteptat ca forțele de ordine să se prăbușească pe aceste piețe. Mulți furnizori nu-și dau seama de taxele suplimentare care merg împreună cu vânzarea de droguri online. În mod obișnuit, aceștia sunt acuzați de spălare de bani și taxe pentru momentul în care medicamentele sunt expediate prin poștă, pe lângă faptul că sunt distribuitor de droguri. Fiecare stat are legile și reglementările sale privind drogurile, prin urmare, vânzătorii au fața multiple taxe din diferite state. În 2019, un vânzător a fost condamnat la 10 ani de închisoare după ce a vândut cocaină și metamfetamină sub numele JetSetLife. Deși mulți anchetatori petrec mult timp urmărind oameni în cursul unui an, au fost identificați doar 65 de suspecți care au cumpărat și vândut bunuri ilegale pe unele dintre cele mai mari piețe. Acest lucru este comparat cu miile de tranzacții care au loc zilnic pe aceste piețe.
- una dintre cele mai mari infracțiuni informatice bancare profilate a avut loc pe parcursul a trei ani începând cu 1970. Casierul șef de la sucursala Park Avenue din New York Union Dime Savings Bank a delapidat peste 1,5 milioane de dolari din sute de conturi.
- un grup de hacking numit MOD (Masters of Deception), ar fi furat parole și date tehnice de la Pacific Bell, NYNEX și alte companii de telefonie, precum și de la mai multe agenții de credit mari și două universități majore. Daunele cauzate au fost extinse, o companie, Southwestern Bell a suferit pierderi de 370.000 de dolari.
- în 1983, un student UCLA în vârstă de 19 ani și-a folosit computerul pentru a intra într-un sistem internațional de comunicații al Departamentului Apărării.
- între 1995 și 1998, serviciul Newscorp satellite pay to view encrypted SKY-TV a fost piratat de mai multe ori în timpul unei curse tehnologice în curs de desfășurare între un grup paneuropean de hacking și Newscorp. Motivația inițială a hackerilor a fost să urmărească Star Trek reluări în Germania; ceea ce Newscorp nu avea dreptul de autor pentru a permite. la 26 martie 1999, viermele Melissa a infectat un document de pe computerul victimei, apoi a trimis automat acel document și o copie a virusului răspândit prin e-mail către alte persoane.
- în februarie 2000, un individ merge de alias de MafiaBoy a început o serie de atacuri denial-of-service împotriva site-uri de profil înalt, inclusiv Yahoo!, Vâlcea, Inc., E * Comerț, eBay și CNN. Aproximativ 50 de computere de la Universitatea Stanford și, de asemenea, computere de la Universitatea California din Santa Barbara, au fost printre computerele zombie care au trimis ping-uri în atacuri DDoS. La 3 August 2000, procurorii federali Canadieni l-au acuzat pe MafiaBoy de 54 de acuzații de acces ilegal la computere, plus un total de zece acuzații de răutate la date pentru atacurile sale.
- viermele Stuxnet a corupt microprocesoarele SCADA, în special de tipurile utilizate în controlerele de centrifugă Siemens.
- Flacăra (malware) care a vizat în principal oficialii iranieni în încercarea de a obține informații sensibile. rețeaua rusă de afaceri (RBN) a fost înregistrată ca site de internet în 2006. Inițial, o mare parte din activitatea sa a fost legitimă. Dar, aparent, fondatorii au descoperit curând că este mai profitabil să găzduiască activități nelegitime și au început să-și angajeze serviciile pentru infractori. RBN a fost descris de VeriSign drept”cel mai rău dintre cei răi”. Oferă servicii de găzduire web și acces la internet la toate tipurile de activități criminale și inacceptabile, activitățile individuale câștigând până la 150 de milioane de dolari într-un an. S-a specializat în și, în unele cazuri, a monopolizat furtul de identitate personală pentru revânzare. Este inițiatorul MPack și un presupus operator al botnetului Storm, acum dispărut.
- la 2 martie 2010, anchetatorii spanioli au arestat 3 bărbați suspectați de infectarea a peste 13 milioane de computere din întreaga lume. „Botnet-ul” computerelor infectate a inclus PC-uri în mai mult de jumătate din companiile Fortune 1000 și peste 40 de bănci importante, potrivit anchetatorilor.
- în August 2010 operațiunea de anchetă internațională Delego, care operează sub egida Departamentului de Securitate Internă, Închide Dreamboard inel pedofil internațional. Site-ul avea aproximativ 600 de membri și este posibil să fi distribuit până la 123 terabytes de pornografie infantilă (aproximativ echivalent cu 16.000 de DVD-uri). Până în prezent, aceasta este cea mai mare urmărire penală din SUA a unui inel internațional de pornografie infantilă; 52 de arestări au fost făcute în întreaga lume.
- în ianuarie 2012 Zappos.com s-a confruntat cu o breșă de securitate după ce până la 24 de milioane de numere de carduri de credit, informații personale, adrese de facturare și expediere ale clienților au fost compromise.
- în iunie 2012 LinkedIn și eharmony au fost atacate, compromițând 65 de milioane de hash-uri de parole. 30.000 de parole au fost sparte și 1,5 milioane de parole EHarmony au fost postate online.
- decembrie 2012 site-ul Wells Fargo experimentat un refuz de atac serviciu. Potențial compromițând 70 de milioane de clienți și 8, 5 milioane de spectatori activi. Alte bănci considerate a fi compromise: Bank of America, JP Morgan U. S. Bank și PNC Financial Services.
- 23 aprilie 2013 a văzut contul de Twitter al Associated Press spart – hackerul a postat un tweet de farsă despre atacuri fictive la Casa Albă despre care au susținut că l-au lăsat pe președintele Obama rănit. Acest tweet farsă a dus la o scurtă scădere de 130 de puncte din Dow Jones Industrial Average, eliminarea a 136 de miliarde de dolari din indicele S&p 500 și suspendarea temporară a contului Twitter al AP. Dow Jones și-a restabilit ulterior câștigurile din sesiune.
- în mai 2017, 74 de țări au înregistrat o infracțiune cibernetică ransomware, numită „WannaCry”
- accesul ilicit la senzori de cameră, senzori de microfon, contacte din agenda telefonică, toate aplicațiile cu Internet și metadate ale telefoanelor mobile care rulează Android și IOS au fost făcute accesibile de spyware israelian, dovedit a fi în funcțiune în cel puțin 46 de state naționale din întreaga lume. Jurnaliștii, regalitatea și oficialii guvernamentali au fost printre ținte. Acuzațiile anterioare de cazuri de companii israeliene de arme care se amestecă în telefonia internațională și smartphone-uri au fost eclipsate în cazul raportat în 2018.
- în decembrie 2019, informațiile din Statele Unite și o anchetă a New York Times au dezvăluit că aplicația de mesagerie a Emiratelor Arabe Unite, ToTok este un instrument de spionaj. Cercetarea a arătat că Guvernul Emiratelor a încercat să urmărească fiecare conversație, mișcare, relație, numire, sunet și imagine a celor care instalează aplicația pe telefoanele lor.