Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Деятельность органов внутренних дел по профилактике IT-преступлений против собственности. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
06.09.2026
Размер:
1 Мб
Скачать
31
деньги, жертва нажимает на всплывающую кнопку, после чего ей предлагается
ввести данные карты, на которую можно зачислить выигрыш. В итоге жертва
не получит выигрыша, лишится всех переведенных денег, а данные ее банков-
ской карты будут скомпрометированы. К примеру, Н. создал неустановленный следствием сайт для рассылки неопределенному кругу лиц сообщений о якобы проводимых розыгрышах денежных средств путем онлайн-опросов на интел-
лектуальные ответы и для получения выигрыша участникам требовалось вво-
дить реквизиты своих банковских карт
17
.
Схема «Сайт-двойник». Киберпреступники используют различные платформы, программы, Telegram-боты и другие инструменты для создания и
распространения ссылок на поддельные сайты, визуально неотличимые от ори-
гинальных. Наиболее распространенными примерами являются «Ozon­двойник», «BlaBlaCar-двойник» и другие популярные ресурсы, где люди вводят
данные своих банковских карт, полагая, что они, например, бронируют поезд-
ку. Вместо этого жертвы попадают на фишинговые сайты, где их побуждают
произвести оплату, а злоумышленники получают доступ к их конфиденциаль-
ной информации.
Дальнейшее развитие атаки может происходить по нескольким сцена­риям:
1. Использование аккаунта жертвы для рассылки аналогичных сообщений
ее контактам с просьбой проголосовать.
2. Ручная отправка от имени жертвы сообщений с просьбой одолжить де-
нег на несколько дней.
3. Использование аккаунта жертвы в разведывательных целях, так как
злоумышленники получают полный доступ к ее переписке.
Для осуществления денежных переводов мошенники используют рекви-
зиты обезличенных банковских карт, например, Ozon-банка или Тинькофф, и
дополнительно сообщают, что карта не подключена к Системе быстрых плате-
жей, чтобы жертва совершила прямой перевод.
Схема «Проголосуй за Киру». Данная схема также связана с создани­ем сайтов-двойников. Жертва получает сообщение от контакта в списке с просьбой проголосовать за ребенка, участвующего в конкурсе (см. рис. 1).
Сообщение содержит ссылку на публичный сервис коротких ссылок, при пе-
реходе по которой осуществляется перенаправление на фишинговый веб-
17
Приговор Элистинского городского суда Республики Калмыкия от 5 октября 2020 г. № 1-394/2020 //
https://sudact.ru/regular/court/reshenya-elistinskii-gorodskoi-sud-respublika-kalmykiia/ (дата обращения: 14.04.2025).
32
сайт. На этом сайте жертву просят авторизоваться, чтобы проголосовать, но
на самом деле это форма для добавления дополнительного устройства к ак-
каунту WhatsApp жертвы. Таким образом, злоумышленники получают до-
ступ к учетной записи.
Рис. 1. Схема «Проголосуй за Киру». Сообщение от контакта
Сообщение содержит ссылку публичного сервиса коротких ссылок
https://tinyurl.com/app. При переходе по ссылке осуществляется перенаправле- ние на сайт Evernote: https://evernote.com/intl/ru (рис. 2).
Рис. 2. Схема «Проголосуй за Киру».
Перенаправление на Официальный сайт балетной школы
33
При переходе по гиперссылке [перейти к голосованию] осуществляется
перенаправление на фишинговую страницу, где необходимо «Авторизоваться,
чтобы проголосовать» (см. рис. 3).
Рис. 3. Схема «Проголосуй за Киру». Перенаправление на фишинговую страницу
В действительности, указанная страница транслирует форму добавления к учетной записи WhatsApp связанного (дополнительного) устройства. Таким образом, злоумышленники получают доступ к аккаунту жертвы и далее атака развивается по 3 различным сценариям. Жертву используют для дальнейшего распространения рассылки (контакты получают сообщение с просьбой прого­лосовать за «Киру»). От имени жертвы (в ручном режиме) отправляются со­общения с просьбой занять денег на несколько дней. При этом чаты с отве­тившими собеседниками перемещаются в архив для того, чтобы на экране жертвы не отображались уведомления. Не исключается, что часть жертв, под­вергшихся мошенничеству, используется противником в разведывательных целях, так как в результате компрометации учетной записи злоумышленники получают полный доступ к переписке жертвы. Для переводов отправляются
реквизиты обезличенной карты Озон-банка (в ряде случаев фигурировали
карты Тинькофф), дополнительно сообщается, что карта не подключена к си­стеме СБП и необходимо сделать прямой перевод (во избежание переводов по номеру телефона жертвы). Мошенники используют подменные серверы
193.107.109.81 и 178.250.189.95. Фишинговая страница голосования располагается
на временных доменах вида: betup88mahaheng.com или blcapitalinvest.com/5ucs/. Часть доменов соответствуют серверу 193.107.109.81 (украинский хостер Хости-
ко) (см. рис. 4).
34
Рис. 4. Схема «Проголосуй за Киру».
Адрес сервера, где расположен временный домен
Остальные: 178.250.189.95 (тот же украинский хостинг Хостико) (см.
рис. 5).
Рис. 5. Схема «Проголосуй за Киру».
Адрес сервера, где расположен временный домен
Оба сервера географически расположены в Германии.
В результате проверки на ресурсе VirusTotal установлено, что на сервер
193.107.109.81 в разное время ссылалось более 200 доменов.
По аналогичному сценарию развивается атака на пользователей Telegram
(см. рис. 6).
Рис. 6. Схема «Проголосуй за Киру». Сообщение в Telegram
35
Сообщение содержит ссылку на легальный домен (вероятно, заранее взломанный), как правило, в зоне RU. При переходе по ссылке осуществляется
перенаправление на сайты вида: https://beauty-tg.beauty (скрыт за Cloudflare) (см. рис. 7).
Рис. 7. Схема «Проголосуй за Киру». Ссылка на легальный домен
При попытке «проголосовать» осуществляется перенаправление на фи-
шинговую страницу «системы учета голосов», на которой необходимо автори-
зоваться (см. рис. 8).
Рис. 8. Схема «Проголосуй за Киру». Перенаправление на фишинговую страницу
36
Домен https://2023.best-pics.pics/ также скрыт за Cloudflare (см. рис. 9).
Рис. 9. Схема «Проголосуй за Киру». Адрес скрытого домена
При вводе проверочного кода к учетной записи жертвы осуществляется
привязка нового устройства (см. рис. 10).
Рис. 10. Схема «Проголосуй за Киру». Привязка нового устройства
при вводе проверочного кода к учетной записи
37
Во всех экспериментальных случаях производилось подключение устрой-
ства «Google Pixel 7» (возможно, эмулятор ОС Android) c приложением Plus
Messenger (позволяет одновременно работать с несколькими учетными запися-
ми в мессенджерах). IP-адреса, с которых осуществлялось подключение допол­нительных устройств к учетным записям жертв, принадлежат операторам сото­вой связи г. Санкт-Петербурга. Проверяются версии об использовании абонент­ских номеров в качестве мобильных прокси.
По данным правоохранительных органов, большое количество преступ­лений совершаются под предлогом продажи различных предметов в информа-
ционно-телекоммуникационной сети Интернет, чаще всего в «ВКонтакте» (со-
общества «Барахолка», «Подслушано» и т.д.) и «Авито».
Администраторами указанных сервисов предпринимаются многочислен­ные меры по защите пользователей от мошенников, наиболее продуктивной из которых является Авито-доставка. Когда, например, гражданин хочет купить
вещь на Авито, то включает функцию «Авито-доставки», переводит денежные
средства продавцу, но они остаются на счетах «Авито». И только после того, как покупатель на почте получает посылку, осматривает ее, подтверждает со­труднику почты, что его устраивают все функции, характеристики товара, со-
трудник почты нажимает «подтверждено» и денежные средства со счета «Ави­то» переходят продавцу.
Что делают мошенники посредством «Авито» в сообщениях? Недобросо­вестные продавцы-мошенники убеждают граждан обойти сервис «Авито-
доставку», якобы в целях экономии процента с продажи, которую удерживает платформа «Авито», и, обещая скидку на товар, вынуждают перечислить де­нежные средства непосредственно мошеннику на карту, впоследствии не от-
правляя товар.
Чаще всего мошенники после совершенного преступления избавляются от мобильного средства связи и/или банковской карты. Либо же они совершают множество переводов на различные карты, чтобы сотрудники органов внутрен-
них дел, изучая выписки из банков, не смогли выявить злоумышленников. Еще один негативный фактор, мешающий выявлять преступников, — VPN-сервисы, не позволяющие вычислить IP-адреса.
Следующая схема мошенничества на «Авито» связана с подменой объяв- лений. Мошенник находит объявление о продаже автотранспортного средства в идеальном состоянии, копирует его и выставляет со своего аккаунта. Покупа-
тель, чаще девушка, попадает на его объявление, звонит и спрашивает, где мо­жет посмотреть. Мошенник отвечает от лица настоящего автовладельца и врет,
38
что уехал, но якобы его сторож остается, и готов показать, вот только о деньгах
говорить с ним не нужно. Далее попутно обещает, что позвонившая уже третья, и отдаст первому, кто переведет предоплату 50 %. И потом, соответственно, ко­гда в ГАИ он якобы приедет, то оформят и подпишут договор купли-продажи.
Далее мошенник звонит настоящему автовладельцу и говорит, что сам приехать не сможет, приедет его девушка, так как машину он берет ей в подарок, с ней обсуждать стоимость не нужно, и он сам все оплатит, если ей понравится ма­шина. Девушка едет, попадает на адрес к настоящему владельцу машины и по-
сле просмотра машины, не обсуждая со «сторожем» стоимость, отходит в сто­рону, звонит мошеннику и говорит, что будет брать, и переводит деньги. Затем, соответственно, говорит настоящему владельцу, что перевела деньги и может
забирать автомобиль. Автовладелец говорит, что не просил ничего, и деньги не
приходили. После этого вскрывается, что было совершено преступление.
Таким образом, киберпреступники для хищения чужого имущества ак-
тивно используют технологии создания сайтов-двойников и дипфейков для компрометации аккаунтов жертв и последующего финансового мошенничества.
Противодействие данным угрозам требует комплексного подхода, включающе-
го в себя развитие технологий детекции дипфейков, повышение цифровой
грамотности населения, а также совершенствование законодательства и
правоприменительной практики в сфере борьбы с киберпреступностью.
КОНТРОЛЬНЫЕ ВОПРОСЫ И ТЕСТОВЫЕ ЗАДАНИЯ ПО 1 ГЛАВЕ18
Контрольные вопросы
1.1. Понятие и виды IT-преступлений против собственности и осо-
бенности их квалификации.
1. Какие статистические данные свидетельствуют о распространении
IT-преступлений в России?
2. Дайте определение IT-преступлений против собственности. Какие ос-
новные цели преследуют такие преступления?
3. Перечислите основные виды IT-преступлений против собственности
и их особенности.
4. Какие изменения в Уголовный кодекс РФ были внесены Федеральным
законом № 111-ФЗ от 23.04.2018?
18
Эти контрольные вопросы и тестовые задания помогут студентам проверить свои знания по
материалам главы 1 и закрепить изученные понятия.
39
5. Какие способы совершения кражи с использованием банковских счетов
и электронных денежных средств вы знаете? Приведите примеры из судебной
практики.
6. В чем заключается отличие мошенничества (ст. 159 УК РФ) от кражи
(ст. 158 УК РФ)?
7. Какие методы используются для совершения мошенничества с исполь-
зованием электронных средств платежа (ст. 159.3 УК РФ)?
8. Что такое мошенничество в сфере компьютерной информации (ст. 159.6
УК РФ)? Какие методы используются для его совершения?
9. Каковы особенности квалификации грабежа (ст. 161 УК РФ) с исполь-
зованием IT-технологий?
10. Какие способы вымогательства с использованием цифровых техноло-
гий (ст. 163 УК РФ) вы знаете?
1.2. Технические и социальные аспекты IT-преступлений против соб-
ственности.
1. Какие технические средства чаще всего используются для совершения
IT-преступлений?
2. Что такое методы сокрытия в IT-преступлениях? Приведите примеры
таких методов.
3. Какие социальные аспекты способствуют совершению IT-преступлений?
4. Что такое социальная инженерия? Какие методы социальной инжене-
рии используются в IT-преступлениях?
5. Какие цели преследуют злоумышленники при совершении IT-
преступлений?
6. Опишите схему телефонного мошенничества. Какие методы использу-
ются для манипуляции жертвами?
7. Какие примеры мошенничества с использованием поддельных мобиль-
ных приложений вы знаете?
8. Как происходит мошенничество с использованием дипфейков? Какие
угрозы это представляет?
9. Какие признаки указывают на возможный фишинг?
10. Опишите схему мошенничества с использованием сайтов-двойников.
Какие последствия для жертв это может иметь?
40
Общие вопросы.
1. Какие меры могут быть предприняты для предотвращения IT-
преступлений против собственности?
2. Какие правовые и организационные меры могут быть использованы
для борьбы с IT-преступлениями?
3. Какую роль играет повышение цифровой грамотности населения в про-
тиводействии IT-преступлениям?
4. Какие современные технологии могут быть использованы для выявле-
ния и предотвращения IT-преступлений?
5. Какие выводы можно сделать из анализа судебной практики по IT-
преступлениям против собственности?
Тестовые задания
1.1. Понятие и виды IT-преступлений против собственности и осо-
бенности их квалификации.
1. Что такое IT-преступления против собственности?
A. Преступления, связанные с нарушением авторских прав.
B. Преступления, направленные на незаконное завладение имуществом с использованием информационных технологий.
C. Преступления, связанные с нарушением конфиденциальности данных.
D. Преступления, связанные с распространением вредоносного ПО.
2. Какой закон внес изменения в Уголовный кодекс РФ, касающиеся
кражи с использованием банковских счетов?
A. Федеральный закон № 161-ФЗ.
B. Федеральный закон № 111-ФЗ.
C. Федеральный закон № 149-ФЗ.
D. Федеральный закон № 63-ФЗ.
3. Какое из перечисленных преступлений относится к IT-
преступлениям против собственности?
A. Мошенничество с использованием электронных средств платежа.
B. Нарушение неприкосновенности частной жизни.
C. Распространение вредоносного ПО.
D. Нарушение авторских прав.
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]