Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УП ИБ для заочников 2014.doc
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
1.75 Mб
Скачать

Спамеры

Спам (англ. spam) – не прошенная получателем рассылка различного вида рекламы или иных сообщений, которые могут содержать вредоносные программы.

Спамеры представляют достаточно организованную иерархию где имеются:

Рассыльные службы. Это собственно и есть спамеры – те, кто рассылает спам. Это что-то вроде фирм или просто организованных групп весьма квалифицированных людей, часто с программистским прошлым (и настоящим). Эти фирмы имеют довольно совершенное программное обеспечение, которое умеет рассылать большие количества писем в единицу времени (до 100 писем в секунду, то есть 200 тысяч в час) и заметать следы. Они предлагают рассылку по миллионам адресов и берут за неё относительно небольшие деньги.

Собиратели баз данных. Этот вид игроков обслуживает нужды рассыльщиков и собирает для них почтовые адреса, которые объединяет в базы адресов. Они используют разнообразное программное обеспечение, которое умеет собирать адреса в Интернете, проверять их работоспособность и помещать в базу. При этом применяются разнообразные методы – от кражи адресов у провайдера до подбора адресов (с помощью различных эвристических алгоритмов и так называемых словарных атак).

Производители ПО. Это те, кто производит программное обеспечение для спамеров – софт для сбора адресов с сайтов и форумов (сетевые пауки), софт для массовой быстрой рассылки, софт для проверки существования и работоспособности адресов, и так далее.

Шантажисты-блокеры

Начиная с прошлого года для пользователей России появилась еще одна серьезная проблема это шантажисты-блокеры, также их называют SMS-блокеры. Компьютер жертвы заражается вредоносной программой, причем обычно через популярные социальные сети и файлообменные ресурсы. При включении компьютера эта вредоносная программа блокирует работу операционной системы и требует за предоставление кода разблокировки или отправить SMS на платный номер, или другие виды оплаты с помощью электронных платежных систем и терминалы оплаты услуг мобильной связи. На экране монитора появляется не убираемая надпись, указывающая, что операционная система Windows заблокирована системой безопасности из-за незаконного просмотра гей-порно с участием детей.

Между тем избавиться от неприятной надписи можно бесплатно с помощью Интернета, способы указаны на сайтах антивирусных компаний.

Однако имеются вредоносные программы, которые шифруют информацию на компьютере. Пользователь не может читать текстовые документы, смотреть фотографии, картинки и т.п. Способы борьбы с этим видом мошенничества еще не разработаны.

Кардеры

Кардинг – мошенничество с платежными картами, (от англ. carding) – вид мошенничества, при котором производится операция с использованием платежной карты или ее реквизитов, не инициированная или не подтвержденная ее держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, например с помощью троянских коней или сетевых червей).

Кроме того, наиболее распространённым методом похищения номеров платежных карт на сегодня является – создание мошенниками сайта, который будет пользоваться доверием у пользователя, например – сайт, похожий на сайт банка пользователя, через который и происходит похищение реквизитов платежных карт.

Одним из самых масштабных преступлений в области мошенничества с платежными картами считается взлом в 2009 году глобального процессинга кредитных карт Worldpay и кража с помощью его данных более 9 миллионов долларов США.

Частным случаем кардинга является скимминг (от англ. skim  – снимать сливки), при котором используется скиммер – инструмент злоумышленника для считывания магнитной дорожки платёжной карты.

Скиммеры могут накапливать украденную информацию о пластиковых картах, либо дистанционно передавать ее по радиоканалу злоумышленникам, находящимся поблизости. После копирования информации с карты, мошенники изготавливают дубликат карты и, зная ПИН, снимают все деньги в пределах лимита выдачи. Также мошенники могут использовать полученную информацию о банковской карте для совершения покупок в торговых точках.

Шимминг представляет собой разновидность скимминга. В этом случае в картридер банкомата помещается электронное устройство (шиммер), позволяющее получить информацию о банковской карте. Толщина шиммера – порядка 0,2 мм. Заметить шиммер достаточно трудно. В настоящее время единственной действенной защитой от шимминга является использование чиповых пластиковых карт.

Для предотвращения незаконных списаний по банковской карте рекомендуется: не передавать свою карту в чужие руки, следить за тем, чтобы карта использовалась лишь по назначению, проявлять бдительность и внимательность при пользовании банкоматом, обращать внимание на нестандартные элементы конструкции – накладную клавиатуру, обращать внимание на установленные микро-видеокамеры на самом банкомате, минимизировать случаи использования банковской карты в местах, вызывающих подозрение, набирать ПИН быстро, желательно, используя несколько пальцев руки сразу, прикрывать набирающую ПИН руку другой рукой, сумочкой или каким-либо иным предметом, использовать банковские карты с встроенным микрочипом.