НовостиПрокуратура Новосибирской Области

О противодействии IT-преступности

30 декабря 2021г. 19:07

В настоящее время остро стоит вопрос противодействия хищениям, совершенным с использованием современных информационно-коммуникационных технологий.

Несмотря на постоянное информирование населения о наиболее распространённых способах неправомерного изъятия денежных средств граждан, число таких преступлений все еще значительно.

Так, в 2018 году на территории области таких преступлений было зарегистрировано 2 463, в 2019 году – 5 081, в 2020 году – 11 719, за 11 месяцев 2021 года – 8940. Большую их часть составили кражи и мошенничества.

В целях предупреждения преступлений в сфере IT-технологий прокурором области Яковым Хорошевым перед правоохранительными органами поставлена задача по повышению качества профилактической работы, информированию граждан о противодействии таким преступным проявлениям.

Такая работа должна снизить количество криминальных посягательств.

Выявлять применяемые преступниками способы таких хищений и эффективно противостоять им намного сложнее, чем обычным преступлениям, изменить эту ситуацию можно в том случае, если граждане при общении с неизвестными лицами будут проявлять повышенную бдительность, более ответственнее подходить к сохранности своих сбережений.

Необходимо знать, что подавляющее большинство преступлений указанной категории совершается с применением методов «социальной инженерии», то есть доступа к информации с помощью телекоммуникационных сетей для общения с потерпевшими (сотовой связи, ресурсов сети Интернет). Технология основана на использовании слабостей человеческого фактора и является достаточно эффективной. Например, преступник может позвонить человеку, являющемуся пользователем банковской карты (под видом сотрудника службы поддержки или службы безопасности банка), и выяснить пароль, сославшись на необходимость решения небольшой проблемы в компьютерной системе или с банковским счетом, зачастую дезинформируя о его блокировке.

Распространенный характер носят хищения, связанные с убеждением граждан оформить кредиты, а полученные средства перевести на «безопасные счета». Преступники, представляясь сотрудниками банка, а также представителями правоохранительных органов, ложно информируют граждан о попытках хищения с их счетов денежных средств или оформления от их имени кредитов, для предотвращения которых требуется самостоятельное получение кредита и перевод денежных средств на «безопасный счет».

Дистанционные хищения также совершаются посредством размещения на открытых сайтах в сети Интернет заведомо ложных предложений об услугах и продаже товаров за денежное вознаграждение, которое в дальнейшем перечисляется на банковский счет виновного лица.

Денежные средства неправомерно списываются со счетов потерпевших, когда в руки преступников попадают их мобильные телефоны

с установленными на них банковскими сервисами. То же самое касается и банковских карт: похитителями совершаются покупки путем оплаты товаров бесконтактным способом, при наличии пароля доступа – деньги снимаются в банкоматах.

Так называемый, «фишинг» - тоже техника «социальной инженерии», направленная на получение конфиденциальной информации. Обычно злоумышленник посылает потерпевшему e-mail, подделанный под официальное письмо – от банка или платежной системы – требующее «проверки» определенной информации, или совершения определенных действий. Это письмо, как правило, содержит ссылку на фальшивую веб-страницу, имитирующую официальную, с корпоративным логотипом и содержимым, и содержащую форму, требующую ввести необходимую для преступников информацию – от домашнего адреса до пин-кода банковской карты.

Преступники реализуют множество других способов и инструментов для завладения чужими деньгами: используют дубликаты сим-карт потерпевших, а также устройства-скиммеры, считывающие информацию, содержащуюся на магнитной полосе банковской карты для последующего изготовления ее дубликата. Рассылают в социальных сетях со взломанных страниц пользователей сообщения их знакомым с просьбами одолжить деньги, внедряют вредоносные программы в системы юридических лиц, похищают электронные ключи и учетные записи к нему в офисах организации и т.д.

Необходимо отметить, что криминальные методы «удаленного» хищения денежных средств постоянно эволюционируют, при этом преступниками активно используются современные IT-технологии, которые зачастую просты в использовании и доступны неограниченному числу пользователей глобальной сети.

Для создания препятствий правоохранительным органам для раскрытия подобных преступлений злоумышленники: меняют сотовые телефоны, места своего нахождения; оформляют сим-карты и открывают счета в банках на подставных лиц; используют анонимные электронные кошельки и предоплаченные банковские карты, Proxy-серверы и различные программы, скрывающие фактические IP-адрес и место нахождения, привлекают лиц, не осведомленных о противоправности их действий, применяют другие способы конспирации. Активно применяют возможности «IP-телефонии». С применением различных компьютерных программ и интернет-ресурсов формируются любые номера телефонов, в том числе используемые государственными органами.

Несмотря на сложности, сотрудники правоохранительных органов принимают меры, направленные на раскрытие преступлений в сфере

IT-технологий. По результатам расследования таких деяний за 11 месяцев 2021 года в суды направлены уголовные дела о совершении более 1,5 тыс. преступлений, к уголовной ответственности за их совершение привлечено более 1 тыс. лиц.

Источник: http://procrf.ru/news/2510009-o-protivodeystvii-IT-prestupnosti.html