К содержанию

Информация и информационные процессы. Информационная безопасность

Киберпреступность

Киберпреступность — это незаконная деятельность, совершаемая с использованием компьютеров, сетей и цифровых устройств. В современном мире важно знать эти угрозы и способы защиты от них для обеспечения безопасности в цифровой среде.

  • Вступительный, II этап
Тема из программы ГЭЦ 2027

Суть и формы киберпреступности

Киберпреступления — это правонарушения, в которых компьютер или сеть выступают как объект атаки или как орудие преступления. Кража личных данных, финансовое мошенничество и вывод систем из строя — самые распространённые цели. Для их достижения киберпреступники используют хакерские атаки, вредоносные программы и методы социальной инженерии.

Вредоносные программы (Malware) и виды атак

Программы, созданные для нанесения вреда компьютерной системе или кражи данных, называются вредоносными. К ним относятся:

  • Компьютерные вирусы: программы, заражающие другие файлы и способные к саморазмножению.
  • Трояны (Trojan): программы, маскирующиеся под полезное ПО, но выполняющие скрытые вредоносные действия.
  • Программы-вымогатели (Ransomware): шифруют файлы пользователя и требуют выкуп за их расшифровку.
  • Шпионские программы (Spyware): скрыто отслеживают действия пользователя и собирают информацию. Среди сетевых атак особое место занимает DDoS-атака (Distributed Denial of Service). При ней с множества устройств (ботнетов) одновременно отправляются запросы на сервер, в результате чего система перегружается и перестаёт отвечать.

Фишинг, спам и социальная инженерия

Метод получения информации с использованием человеческой психологии называется социальной инженерией.

  • Фишинг (Phishing): рассылка обманных электронных писем или сообщений, направляющих пользователей на поддельные сайты для получения их паролей, данных банковских карт и другой конфиденциальной информации.
  • Спам: массовая рассылка рекламных или вредоносных писем без согласия пользователя. Для защиты от этих атак необходимо не переходить по ссылкам из неизвестных источников, использовать надежные пароли и двухфакторную аутентификацию (2FA), а также регулярно обновлять антивирусные программы.

Запомните

  1. В киберпреступлениях компьютер может быть как целью, так и орудием преступления.
  2. К основным видам вредоносных программ (malware) относятся вирусы, трояны, шпионские программы и программы-вымогатели (ransomware).
  3. Фишинг и спам являются методами социальной инженерии, направленными на обман пользователя для получения данных.
  4. DDoS-атака — это процесс отправки избыточного количества запросов для парализации работы сервера или сети.
  5. Средства защиты: антивирусы, сложные пароли, двухфакторная аутентификация и создание резервных копий.

Разобранные примеры

  1. Пример 1

    Пользователь получил электронное письмо якобы от своего банка с текстом: «Ваш счет заблокирован. Для восстановления перейдите по ссылке и обновите пароль». При переходе по ссылке открывается страница, очень похожая на сайт банка. Как называется этот вид атаки?

    Решение

    1. Письмо носит обманчивый характер и создает у пользователя чувство тревоги, заставляя действовать быстро.
    2. Предоставленная ссылка ведет на поддельную веб-страницу.
    3. Цель — завладеть паролем от банковского счета пользователя. Эти признаки характерны для фишинга — атаки, направленной на получение конфиденциальной информации путем обмана.

    Ответ: Фишинг (Phishing).

  2. Пример 2

    На веб-сайт компании за короткое время поступает огромное количество запросов с тысяч различных IP-адресов. В результате работа сайта останавливается, и реальные клиенты не могут на него зайти. Какой это вид киберпреступления или сетевой атаки?

    Решение

    1. Атака осуществляется одновременно из множества различных источников (ботнетов).
    2. Цель атаки — не проникновение в систему, а истощение её ресурсов, что приводит к отказу в обслуживании (Denial of Service).
    3. Такие распределенные и массовые атаки называются DDoS.

    Ответ: DDoS-атака (Distributed Denial of Service).

Проверьте себя

Сначала решите сами, потом откройте ответ.

  1. Какой вид вредоносной программы маскируется под полезное программное обеспечение, но после установки создает бэкдор (backdoor) в системе или ворует данные?

    1. Шпионская программа (Spyware)
    2. Троян (Троянский конь)
    3. Программа-вымогатель (Ransomware)
    4. Компьютерный вирус
    5. Спам
    Показать ответСкрыть ответ

    Правильный ответ: B Троян (Троянский конь)

    Трояны маскируются под полезные или безобидные программы. Когда пользователь добровольно скачивает и устанавливает их, они скрыто наносят вред системе или предоставляют посторонним доступ к ней. В отличие от вирусов, они не способны к саморазмножению.

  2. Какое средство шифрует данные, блокируя доступ пользователя к его собственным файлам, и требует оплату за их восстановление?

    1. Фишинг
    2. Ransomware (Программа-вымогатель)
    3. Троян
    4. DDoS-атака
    5. Spyware
    Показать ответСкрыть ответ

    Правильный ответ: B Ransomware (Программа-вымогатель)

    Ransomware (от англ. ransom — выкуп) — это вид вредоносного ПО, который шифрует данные на компьютере, после чего киберпреступники требуют деньги (выкуп) за восстановление доступа к ним.

  3. Что из перечисленного НЕ относится к методам социальной инженерии (social engineering)?

    1. Рассылка поддельных электронных писем от имени банка
    2. Телефонный звонок от лица "IT-специалиста" с просьбой назвать пароль
    3. Отправка SMS-сообщения о фальшивом выигрыше в лотерею
    4. Утечка данных посредством SQL-инъекции (SQL injection) в базу данных
    5. Публикации о фальшивой благотворительной кампании, требующей срочной помощи
    Показать ответСкрыть ответ

    Правильный ответ: D Утечка данных посредством SQL-инъекции (SQL injection) в базу данных

    SQL-инъекция — это хакерская атака, которая напрямую использует технические уязвимости системы. Остальные варианты являются примерами социальной инженерии, так как пытаются получить информацию, используя психологию, доверие или страх людей.

Типичные ошибки

  • Считать фишинг и спам одним и тем же понятием. Спам — это просто массовая нежелательная рассылка, тогда как фишинг — это ловушка, специально созданная для кражи данных.
  • Называть все вредоносные программы «вирусами». Трояны, ransomware и spyware — это различные виды malware (вредоносного ПО) с разными механизмами работы.

Всё ещё не до конца понятно?

Объяснит тему голосом, как на уроке, запишет всё на доске и проверит вопросами.