Ақпарат

Киберқылмыс

Киберқылмыс


We are searching data for your request:

Forums and discussions:
Manuals and reference books:
Data from registers:
Wait the end of the search in all databases.
Upon completion, a link will appear to access the found materials.

Қылмыскерлер үнемі жоспарларын жүзеге асырудың жаңа жолдарын іздейді. Өкінішке орай, киберқылмыстың ерекшеліктері тек мамандарға түсінікті.

Орташа адам антивирусты пайдалану керек екенін біледі. Мұны жақсы түсіну үшін осы құбылыс туралы кейбір мифтерді ойдан шығарған жөн.

Киберқылмыс - бұл деректерді бұзу. Хакерлер туралы негізгі стереотип кино әлемін шабыттандырады. Монитор алдында отырған адамды және батырмаларды тез басқан адамды елестетеміз. Сонымен қатар, экранда жүздеген код жолдары тез іске қосылады, сондықтан қарапайым адам тіпті ондағы нәрсені оқи алмайды. Нәтижесінде хакер салтанатты түрде «Enter» пернесін басады, содан кейін экранда «рұқсат берілген» жазуы бар көзге көрінетін терезе пайда болады. Барлық киберқылмыскерлер осылай әрекет ететін сияқты. Шын мәнінде, көптеген қылмыстар тікелей қылмыстық әрекетке қатысы жоқ. Хакерлер өздері үшін барлық лас жұмыстарды жасайтын құрбандарының қателіктерін күту керек. Алаяқтықтың кең таралған түрлері бар - фишинг, вирус жұққан хаттар. Бірақ әдетте бәрі қолданушылардың әрекеті арқасында болады. Интернеттің тонау қаруына айналғаны туралы аз мәлім. Қарақшылар монитор экранының артына тығылып, үйге кіруге тырысады деп қорықпаңыз. Шынайы оқиға мифті бұзады. АҚШ-тың Нью-Гэмпшир штатындағы Нашуа қаласының полициясы 200 мың доллар тұратын мүлікті ұрлап әкеткен қылмыскерлер тобын анықтады. Ал алаяқтар өте қарапайым әрекет етті. Facebook-те олар жақында сапарға кететінін хабарлаған қолданушыларды анықтады. Бұл бос үйге көтерілу үшін иелері болмаған кезде қалды. Тіпті қарақшыларды қорқыту үшін ешкім шамды өшіруді ойлаған жоқ. Сондықтан Интернетті пайдалану кезінде антивирус пен брандмауэр бағдарламалық жасақтама қылмыскерді тоқтата алмайтынын есте ұстаған жөн. Ең бастысы - басыңызды иығыңызда ұстап, алаяқтарға көмектеспеу.

Заңсыз жүктеулерді оңай басқаруға болады. Барлық кино, ойындар мен музыканы заңсыз жүктеуді оңай тоқтатуға болатын сияқты. Сізге тек осы процесті бастаған және оны тоқтататын адамдарды табу керек. Мәселені осылайша шешуге бола ма? Міне, алғашқы қиындықтар басталады. Қайталанатын файлды «айна» жасау арқылы басқа серверде оңай жасауға болады. Егер басты сервер бұғатталған болса да, қылмыскерлер жай ғана файлдың көшірмесін қолданады. Сіз заңсыз айнаға сілтеме жасайтын барлық сайттарды тұтастай бұғаттай аласыз. Бірақ бұл тәсіл кибер қарақшылармен де мәселені шешпейді. Мысалы, әйгілі торрент-трекер Пират шығанағы көптеген елдерде заңды түрде бұғатталған. Бірақ адамдар оған әлі де прокси-серверлерді қолдана алады. Олар бұғаттауға мән бермейді, сондықтан тыйым салынған мазмұн әлі де пайдаланушыға жетеді. Сайтты бұғаттау оңай, оны ұстау қиынырақ. Бұл күн сайын ресурстарды және тәулік бойы назар аударуды қажет ететін күрделі жұмыс.

Антивирустар кез-келген қауіпке төтеп бере алады. Интернетте вирустар мен зиянды бағдарламалар бар деп санайды. Бірақ компьютер зиянкестерді автоматты түрде блоктайтын және пайдаланушы деректерін қорғайтын арнайы құралдармен компьютерді жұқтырудан сақталады. Шынында да бұрын болған. Бірақ бүгінгі күні вирус жасаушылар антивирустық бағдарламалық қамтамасыздандырудың классикалық алгоритмдерін біледі. Оларға вирус анықтамаларының каталогы (мәліметтер базасы) қажет. Ол файлдарды және процестерді қарап шығу үшін қолданылады. Содан кейін вирус жасаушылар басқа жолға түсті. Олар қорғаныс жүйесімен анықталып, бұғатталуы мүмкін ұзақ өмір сүретін бір вирусты отырғызбайды. Анықтамау үшін қысқа мерзімді вирустың бүкіл спектрі таралады. Бұл шынымен бір күн. Fireeye қазіргі вирустың 82% -ы бір сағатта өмір сүреді деп есептейді. Бұл шабуылдардың үштен бірін коммерциялық антивирустық бағдарламалар да байқамай қалуға мүмкіндік береді. Интернетті өшіріп, компьютерді желіден жасыруға асықпаңыз. Антивирустық стратегия - бұл білім екенін түсіну керек. Интернетте өзін қалай ұстау керектігін және қауіпсіздікті сақтауымыз керек. Мұны түсінікті емес сайттардан жүктелген сенсорлық суреттерден бастайтын ақысыз экрандардан бастаған жөн. Сірә, «трояндықтар» осындай бағдарламалардың ішінде жасырынып жүр.

Вирустар тек Microsoft Windows-қа ғана шабуыл жасайды, олар басқа операциялық жүйелерде жоқ. Интернет енді дами бастаған кезде бұл коммерциялық мәлімдеме болды. Бұл Apple компаниясының сатылымдарын жақсартуға көмектесті. Windows үшін көптеген вирустар болған кезде, басқа жүйелер мүлдем кездеспеді. Mac OS немесе Linux-ты пайдалану әлдеқайда қауіпсіз болып көрінді. Мұндай аңыздың пайда болуы кездейсоқ емес. Вирус әдетте операциялық жүйелердің бір отбасы үшін жасалады. Пайдаланушылардың көпшілігімен ең көп таралған нұсқа таңдалды деп болжау қисынды. Амалдық жүйе жеке және корпоративтік деректерді өңдеуде таңдалады. Windows ең үлкен дистрибуцияға қол жеткізгендіктен, бұл хакерлер үшін қалаулы мақсатқа айналды. Сол Mac OS-тің негізінде UNIX платформасы жатыр, ол жүйенің қосымша қауіпсіздігін қамтамасыз етеді. Бірақ Apple өнімдері қауіпсіздіктің шыңы емес. Бұл операциялық жүйенің танымалдығы, iOS сияқты, қылмыскерлерді өз басымдықтарын басқаша қарауға мәжбүр етті. Ал қазір Apple қызметтерінен деректердің ағып кетуімен байланысты беделді жанжалдар бар. Целебгейттің арқасында көптеген адамдар жалаңаш жұлдыздардың суреттерін көре алды. Бірақ бұл ақпарат iCloud қауіпсіз бұлтты қызметінде сақталды. Сондықтан сіз Mac OS Windows-тен гөрі сенімді деп санамауыңыз керек. Қалай болғанда да, компьютердің иесі өз деректерінің қауіпсіздігіне қамқорлық жасауы керек. Интернетке жеке және интимдік фотосуреттерді жүктеп салудың қажеті жоқ.

Ірі бизнес вирус шабуылдарынан қорғалған. Ірі компаниялар өздерінің қауіпсіздігін қамтамасыз ету үшін миллиондаған қаражат салатын сияқты және оларға ештеңе қауіп төндірмейтін сияқты. Алайда әйгілі фотосуреттер ұрлығы жанжалы ояна бастады. Хакерлердің тіпті маңызды қорғаныстарды жеңе алатындығы белгілі болды. Ірі компания - бұл қол жетпейтін брандмауэрдің қабырғасы, оның артында бәрі парольмен қорғалған және қауіпсіздік қызметі тәртіп сақтайды. Қауіпсіздік шараларының ауқымы сақталса да, бұл олардың айналып өту мүмкін емес дегенді білдірмейді. Жақында Sony дау-дамайға тап болды. Зиянкестер бұрынғы бағдарламалық жасақтамаға кіре алды. Sony Playstation мәліметтер базасын бұзу пайдаланушының төлемдері туралы ақпаратты жариялауға әкелді. Билік компанияға қауіпсіздікке немқұрайдылық көрсеткені үшін 400 000 доллар айыппұл салуға мәжбүр болды.

Парольдер күрделі болуы керек. Сайттарда авторизациялау үшін пайдаланушылар әдетте күрделі парольдерді ойлап табуға тырысады. Олар алып кету қиын болады деп сенеді. Ол үшін үлкен ұзындық таңдалады, әртүрлі регистрлердегі таңбалар, арнайы таңбалар. Рас, пайдаланушылардың өздері кейде өздерінің күрделі паролін есте сақтау қиынға соғады. Бірақ қиын парольдерді таңдау уақыты өтті. Зерттеулерге сәйкес, 8 таңбадан тұратын пароль 60% жағдайда бұзылады, бірақ 16 таңбадан тұратын парольдің бұзылу мүмкіндігі 12% құрайды. Басқаша айтқанда, қысқа парольдің өзі, тіпті қосымша таңбалармен бірге, шектеулі таңбалар жиынтығынан гөрі әлсіз болады. Бұл парольдің ұзындығы, оны анықтайтын фактор. Күрделі және қысқа парольге қарағанда есте сақтау оңай және қарапайым ұзақ парольді таңдаған дұрыс.

Тек қылмыскерлер хакерлерге айналады. Біз хакерлерді дарынды қылмыскерлер немесе олардың тобы құнды ақпарат әлеміне сандық шлюзді бұзатындар деп санаймыз. Кейде бұл жай виртуалды қарақшылар сияқты көрінеді, бірақ кейде үкіметтер немесе арнайы қызметтер олардың әрекеттерінің артында тұр деп болжауға негіз бар. Әлемдегі ең ірі мемлекеттер арасында кибер соғыс жүріп жатыр. 2013 жылы американдық хакерлер Цинхуа (Қытай) университетінің сайтына кірді. Бұл жерде олар не іздегені құпия емес, бірақ жарнамалық ақпарат емес. Бұл көптеген адамдардың мысалдары, олар қатысқан адамдарды анықтау мүмкін болды. Біздің мұрнымызда дәл осындай әрекеттер орын алуы мүмкін. Бірақ пайдаланушылардың көпшілігі өздерінің үлкен ойынға қатысқандарын білмей, YouTube бейнелерін сөйлесуге немесе көруге уақыттарын өткізеді.

Қылмыскерлерге зиян келтіру үшін серверге кіру керек. Қауіпсіздіктің нақты сәтсіздігі веб-сайттар мен серверлерге қол жеткізуге байланысты жиі кездеседі. Бірақ ішкі қауіпсіздік шараларын сақтау кезінде шабуыл түрлері болады. Қызмет көрсетуден тікелей бас тарту әдісі (DDoS) жиі қолданылады. Мұндай шабуылдар веб-сайтты бомбалауды талап етеді. Нәтижесінде, ол сұраныстарға төтеп бере алмайды, сондықтан сайт қатып қалады. Бұл жағдай мейрамханаға бір уақытта мыңдаған келушілердің келуіне ұқсайды, олардың әрқайсысы үлкен тапсырыс жасайды, содан кейін кешірім сұрайды және бәрінен бас тартады.

DDoS шабуылдары компанияға зиян келтіргісі келетіндер арасында өте танымал. LulzSec және Lizard Squad деген бірнеше танымал хакерлер тобы бар, олар біраз уақытқа өз қызметтері үшін ең үлкен қызметтерді алып тастайды. Егер мұндай шабуылдар интернет-дүкен сайттарына бағытталған болса, онда олар компанияға қаржылық зиян келтіруі мүмкін. Қай тапсырыс беруші «ілулі» сайтқа тапсырыс бергісі келеді? Бірақ билік кейде мұндай бұзақыларды нақты мерзімдермен жазалайды, жоғарыдағы топтардың кейбір өкілдері түрмеде отырады.

Егер сілтемені досыңыз жіберген болса, онда ол қауіпсіз. Ғаламдық желінің дамуының басында бейтаныс адамдардың хабарламалары мен сілтемелеріне сенбеу туралы кеңестер болды. Сенімді сілтемелерді тек жақын адамдар ғана жібере алады деп сенуге болады. Бірақ қылмыскерлер бұл сенімді өздерінің пайдасына бұрды. Олар белгісіз адамның хабарламасы, тіпті сілтемемен болса да, бұғатталуға немесе жойылатынына сенімді. Содан кейін хакерлер адамдардың есепшоттарын жай бұзып, олардың атынан хаттарды контактілер тізіміндегі адамдарға жіберіп, оларды белгілі бір файлды жүктеуге немесе сілтемеге өтуге шақырды. Жәбірленуші өзінің досына сеніп, не істеу керектігін айтады. Көп ұзамай вирус жаңа есептік жазбаны басқарады. Вирустардың бірі қолданушылардың достарына хабарлама жіберу арқылы көптеген Facebook аккаунттарын басқарды. Олардан жіберушінің бейнесі бар YouTube бейнесін көру үшін сілтемені ұстану сұралды. Ауысу кезінде адамдардан бейнені көру үшін плагин жүктеуді сұрады. Шын мәнінде, оның басшылығымен вирус болды. Ол Facebook және Twitter аккаунттарын ұрлап, өзін жаңа қолданушылардың атынан жіберді. Күмәнді хаттар қайта-қайта жанданды. Сондықтан, егер сіздің досыңыздан күдікті хат алған болса, ол сөйлесуге оғаш сөйлемдер мен сілтемелерді сала бастаса, бұл уақытша ақылсыздық емес, нақты бұзақылық болуы мүмкін.

Қылмыстық сайттарды анықтау оңай. Биліктің хакерлік ұйымдардың мүшелерін қалай тұтқындағаны туралы жаңалықтарды жиі естиміз. Оларды ұстап алу оңай сияқты. Іздеу жүйесіне қылмыстық іс-қимыл туралы сөздерді енгізу жеткілікті, және онымен байланысты барлық сайттар бірден көрсетіледі. Өкінішке орай, қылмыскерлердің көпшілігі, кем дегенде, сақ болғаны үшін іздеу жүйесінде табылмайды. Оларды табу үшін Deep Веб-ті қолдану керек. Біз Интернеттің іздеу жүйелерімен индекстелмеген беттер туралы сөйлесеміз. Терең ғаламтордан қорықпаңыз, ол соншалықты жаман емес, тек іздеу механизмі қандай да бір себептермен елемейтін беттерді қамтиды. Оның көлемі бүкіл Интернеттің 90% құрайды. Рас, бұл көлемнің көп бөлігі қызмет парақтары. Терең Интернетті өз қызметтерін бәрінен жасыруға тырысатын адамдар пайдаланады. Мұндағы қылмыстық сайттар үшін сізге тек логин мен пароль қажет емес Кейде сізге параққа қосылыстарды өңдейтін арнайы шолғыш қажет болады. Қосылымды байқамау үшін ақпарат шифрланған. Сонымен, қолданушылар қару, есірткі сатып алатын сайттарға қол жеткізе алады. Билік үшін жаңа тәсілмен жабылғаннан кейін бірден қайта қалпына келтірілетін ресурстармен күресу өте қиын.


Бейнені қараңыз: Токиода 2020 жылы Олимпиада кезінде киберқылмыс жиілеуі мүмкін (Маусым 2022).


Пікірлер:

  1. Nibar

    Matchless topic

  2. Garfield

    Сіз қате жібересіз. Мен оны талқылауды ұсынамын.

  3. Gelban

    Yes, I understand you. There is something in this and I think this is a great idea. Мен сізбен келісемін.

  4. Woodward

    Мен растаймын. Жоғарыда айтылғандардың бәрі дұрыс.

  5. Arashira

    Кешіріңіз, мен сізге көмектесе алмаймын. Сіз дұрыс шешім табасыз деп ойлаймын.



Хабарлама жазыңыз