Суть и формы киберпреступности
Киберпреступления — это правонарушения, в которых компьютер или сеть выступают как объект атаки или как орудие преступления. Кража личных данных, финансовое мошенничество и вывод систем из строя — самые распространённые цели. Для их достижения киберпреступники используют хакерские атаки, вредоносные программы и методы социальной инженерии.
Вредоносные программы (Malware) и виды атак
Программы, созданные для нанесения вреда компьютерной системе или кражи данных, называются вредоносными. К ним относятся:
- Компьютерные вирусы: программы, заражающие другие файлы и способные к саморазмножению.
- Трояны (Trojan): программы, маскирующиеся под полезное ПО, но выполняющие скрытые вредоносные действия.
- Программы-вымогатели (Ransomware): шифруют файлы пользователя и требуют выкуп за их расшифровку.
- Шпионские программы (Spyware): скрыто отслеживают действия пользователя и собирают информацию. Среди сетевых атак особое место занимает DDoS-атака (Distributed Denial of Service). При ней с множества устройств (ботнетов) одновременно отправляются запросы на сервер, в результате чего система перегружается и перестаёт отвечать.
Фишинг, спам и социальная инженерия
Метод получения информации с использованием человеческой психологии называется социальной инженерией.
- Фишинг (Phishing): рассылка обманных электронных писем или сообщений, направляющих пользователей на поддельные сайты для получения их паролей, данных банковских карт и другой конфиденциальной информации.
- Спам: массовая рассылка рекламных или вредоносных писем без согласия пользователя. Для защиты от этих атак необходимо не переходить по ссылкам из неизвестных источников, использовать надежные пароли и двухфакторную аутентификацию (2FA), а также регулярно обновлять антивирусные программы.
Запомните
- В киберпреступлениях компьютер может быть как целью, так и орудием преступления.
- К основным видам вредоносных программ (malware) относятся вирусы, трояны, шпионские программы и программы-вымогатели (ransomware).
- Фишинг и спам являются методами социальной инженерии, направленными на обман пользователя для получения данных.
- DDoS-атака — это процесс отправки избыточного количества запросов для парализации работы сервера или сети.
- Средства защиты: антивирусы, сложные пароли, двухфакторная аутентификация и создание резервных копий.
Разобранные примеры
Пример 1
Пользователь получил электронное письмо якобы от своего банка с текстом: «Ваш счет заблокирован. Для восстановления перейдите по ссылке и обновите пароль». При переходе по ссылке открывается страница, очень похожая на сайт банка. Как называется этот вид атаки?
Решение
- Письмо носит обманчивый характер и создает у пользователя чувство тревоги, заставляя действовать быстро.
- Предоставленная ссылка ведет на поддельную веб-страницу.
- Цель — завладеть паролем от банковского счета пользователя. Эти признаки характерны для фишинга — атаки, направленной на получение конфиденциальной информации путем обмана.
Ответ: Фишинг (Phishing).
Пример 2
На веб-сайт компании за короткое время поступает огромное количество запросов с тысяч различных IP-адресов. В результате работа сайта останавливается, и реальные клиенты не могут на него зайти. Какой это вид киберпреступления или сетевой атаки?
Решение
- Атака осуществляется одновременно из множества различных источников (ботнетов).
- Цель атаки — не проникновение в систему, а истощение её ресурсов, что приводит к отказу в обслуживании (Denial of Service).
- Такие распределенные и массовые атаки называются DDoS.
Ответ: DDoS-атака (Distributed Denial of Service).
Проверьте себя
Сначала решите сами, потом откройте ответ.
Какой вид вредоносной программы маскируется под полезное программное обеспечение, но после установки создает бэкдор (backdoor) в системе или ворует данные?
- Шпионская программа (Spyware)
- Троян (Троянский конь)
- Программа-вымогатель (Ransomware)
- Компьютерный вирус
- Спам
Показать ответСкрыть ответ
Правильный ответ: B Троян (Троянский конь)
Трояны маскируются под полезные или безобидные программы. Когда пользователь добровольно скачивает и устанавливает их, они скрыто наносят вред системе или предоставляют посторонним доступ к ней. В отличие от вирусов, они не способны к саморазмножению.
Какое средство шифрует данные, блокируя доступ пользователя к его собственным файлам, и требует оплату за их восстановление?
- Фишинг
- Ransomware (Программа-вымогатель)
- Троян
- DDoS-атака
- Spyware
Показать ответСкрыть ответ
Правильный ответ: B Ransomware (Программа-вымогатель)
Ransomware (от англ. ransom — выкуп) — это вид вредоносного ПО, который шифрует данные на компьютере, после чего киберпреступники требуют деньги (выкуп) за восстановление доступа к ним.
Что из перечисленного НЕ относится к методам социальной инженерии (social engineering)?
- Рассылка поддельных электронных писем от имени банка
- Телефонный звонок от лица "IT-специалиста" с просьбой назвать пароль
- Отправка SMS-сообщения о фальшивом выигрыше в лотерею
- Утечка данных посредством SQL-инъекции (SQL injection) в базу данных
- Публикации о фальшивой благотворительной кампании, требующей срочной помощи
Показать ответСкрыть ответ
Правильный ответ: D Утечка данных посредством SQL-инъекции (SQL injection) в базу данных
SQL-инъекция — это хакерская атака, которая напрямую использует технические уязвимости системы. Остальные варианты являются примерами социальной инженерии, так как пытаются получить информацию, используя психологию, доверие или страх людей.
Типичные ошибки
- Считать фишинг и спам одним и тем же понятием. Спам — это просто массовая нежелательная рассылка, тогда как фишинг — это ловушка, специально созданная для кражи данных.
- Называть все вредоносные программы «вирусами». Трояны, ransomware и spyware — это различные виды malware (вредоносного ПО) с разными механизмами работы.
Всё ещё не до конца понятно?
Объяснит тему голосом, как на уроке, запишет всё на доске и проверит вопросами.