Киберпреступность — это противоправная деятельность, совершаемая с использованием цифровых технологий. Компьютер и его сети выступают в качестве предмета преступления, орудия преступления или средства, на котором подготавливаются противоправные деяния
Цель киберпреступлений может быть разной: от кражи персональных данных до масштабных атак на государственные системы.
Виды
Некоторые виды киберпреступлений:
Фишинг — мошенники рассылают поддельные письма или сообщения, имитируя банки, госорганы или известные компании. Цель — выманить данные карт, логины и пароли.
Программы-вымогатели (Ransomware) — вредоносное ПО шифрует файлы жертвы, требуя выкуп за дешифровку.
Кража данных платёжных карт — злоумышленники взламывают базы данных компаний или используют скимминг-устройства.
Кража персональных данных — включает кражу паспортных данных, медицинских записей или биометрии.
Кибершпионаж — несанкционированный доступ к корпоративным или государственным секретам.
Кибератаки на критическую инфраструктуру — цель — парализовать работу систем жизнеобеспечения: энергетики, транспорта, здравоохранения.
DDoS-атаки — массовые запросы к серверам, приводящие к их перегрузке.
Методы
Для совершения киберпреступлений злоумышленники используют, например:
Методы социальной инженерии — манипуляции с людьми для получения доступа к данным. Например, вишинг — телефонные звонки с требованием «подтвердить данные счёта».
Использование вредоносного ПО — компьютер, заражённый вредоносным ПО, может использоваться злоумышленниками для кражи конфиденциальных данных или нанесения ущерба данным.
Сниффинг трафика — прослушивание исходящих и входящих данных устройства путём перехвата пакетов с целью сбора информации.
Законодательство
В России киберпреступления регулируются главой 28 УК РФ«Преступления в сфере компьютерной информации». Например, статья 272 предусматривает до 7 лет лишения свободы за неправомерный доступ к данным, а статья 273 — до 5 лет за создание вредоносных программ.
Меры защиты
Профилактика киберпреступлений включает как технические, так и образовательные меры. Некоторые из них:
Повышение цифровой грамотности населения — информирование граждан о новых угрозах, методах защиты и распознавании фишинговых атак.
Использование надёжных паролей и их регулярная смена — рекомендуется избегать очевидных комбинаций и использовать сложные пароли для важных ресурсов (Госуслуги, банкинг).
Обновление программного обеспечения — устаревшие программы содержат уязвимости, которые могут быть использованы злоумышленниками.
Антивирусное ПО и защита устройств — установка и регулярное обновление антивирусных программ, использование блокировки экрана и шифрования данных на устройствах.
Осторожность в интернете — избегание общественных Wi-Fi сетей, отказ от перехода по подозрительным ссылкам, проверка источников информации.