Введение
Жизнь современного человека трудно представить без интернета.
Все больше сфер нашей жизни переходят в информационное пространство.
Каждый день люди посещают десятки тысяч сайтов, совершают тысячи покупок, сделок и прочего. Но, к сожалению, ни кто не защищен от риска быть подвергнутым кибератакам.
Актуальность
Всемирная паутина все больше проникает в нашу жизнь. В наш век информационный прогресс не стоит на месте, и появляется все больше новые технологии. Поэтому вопрос безопасности должен стоять не на последнем месте, но многие пользователи не уделяют должного внимания своей безопасности.
Гипотеза
Мы можем полностью обезопасить свое пребывание в сети.
Цели
Изучить различные виды преступлений, а так же различные способы защиты.
Задачи
1 Изучить понятие в этой сфере.
2 Изучить распространённые виды Киберпреступлений.
3 Изучить способы защиты.
4 Провести опрос среди учеников.
5 Дать рекомендации для простых пользователей.
1.2 Теоретическая часть
В нашем мире полном технологий, к сожалению, присутствуют угрозы кибератак злоумышленников. Это значит, что сейчас важно соблюдать безопасность в сети. К счастью, чтобы обеспечить безопасность своим данным не нужно быть высоко квалифицированным специалистом в этой сфере, каждому из нас доступны базовые способы защиты в интернет.
На данный момент, в мире каждый день во всей глобальной паутине проводит свое время 5,16 миллиардов людей, а пользователей из России более 93 миллионов. И это огромное множество людей совершает покупки, посещает сайты, а также решает рабочие вопросы, закрывает сделки и прочее. И каждый из них подвержен угрозе кибератаки.
По исследования Microsoft DCI Россия заняла 22 место среди 25 стран.
79% Россиян столкнулись с Интернет Рисками в 2019 году.
По тем же исследованиям 73% пострадавших от подобных атак, стали подростки до 18 лет. Являясь участником этой группу, я решил заострить свое внимание именно на этой категории лиц.
Сейчас я хочу обратить внимание на термины связанные с этой областью.
Кибербезопасность – это защита компьютеров, сетей, программных приложений, критически важных систем и данных от потенциальных цифровых угроз. Для обеспечения кибербезопасности используются специальные инструменты для защиты конфиденциальных данных от несанкционированного входа и предотвращения сбоев, вызванных нежелательной сетевой активностью, при выполнении операций.
Киберпреступление- это действие, нарушающее закон, которое совершается с использованием информационно-коммуникационных технологий. В некоторых видах киберпреступлениях совершаются прямые атаки на устройства с целью вывода их из строя. В других киберпреступлениях компьютеры используются преступниками для распространения вредоносного ПО, получения незаконной информации, хищения личных данных с целью личного использования.
Датой рождения кибератак можно считать 80-е года с появлением электронных почт, также и появились первые киберпреступления.
Социальная инженерия – это манипуляция людьми с целью получения личной информации или данных учетных записей. Такая практика включает в себя «маскировку» под сотрудника компании при совершении телефонных звонков.
Криптовалюта – это цифровые деньги, представленные в виде монет. Самой популярной криптовалютой является биткойн, но в нашем мире имеется более 3000 различных видов криптовалют.
1.3 Виды и количество совершенных за последнее время киберпреступлений.
Существует огромное множество различных киберпреступлений. И все из них имеют разные мотивы: от получения данных для собственной выгоды, до преступлений имеющих политические взгляды.
Но я хочу остановиться на группе преступлений на целенных на обычных пользователей сети. Такими преступлениями являются:
Фишинг – способ интернет мошенничества.
Вишинг – способ мошенничества с использованием телефонных коммуникаций.
Не доставка - неполучение какого - либо товара при его оплате.
Не оплата - неполучение денежного вознаграждения за предоставление каких - либо услуг.
Кража личности - кража личных данных человека.
Вымогательство – требование передачи имущества.
Кибербуллинг – это травля людей с использованием информационных технологий. По статистики более 40% населения сталкивались с этим.
Компьютерное пиратство – это не законное распространение индивидуальной собственности: фильмов, игр, музыки, и прочего. Карается как и распространение так и использование таких данных.
Кибер – сталкинг – незаконное преследование с использованием интернет ресурсов.
Запрещенный и Незаконный контент – контент содержание, которого может нарушать законодательство РФ.
Инсайдерская торговля- торговля ценной информацией лицами имеющей к ним доступ.
Так же помимо преступлений совершаемых в сети, к примеру первые два вида из списка, существуют преступления совершаемые с ее помощью.
К примеру такие преступления как незаконная продажа оружия, или продажа наркотиков сейчас в основном совершаются при помощи интернета. Всемирная Паутина помогла людям объединятся, но, к сожалению, она не всегда объединяет хороших людей с хорошими намерениями. Самым известным таким ресурсом является DarkNet оказание услуг на этом форуме, и использование услуг других людей на нем является противозаконной, и уголовно наказуемой.
Как вы можете видеть список уже довольно велик, но, к сожалению, это далеко не все виды киберпреступлений. Учитывай распространенность первых 6 видов я решил остановиться на них и разобрать их поподробнее.
Фишинг – способ интернет-мошенничества, нацеленный на получение пресональных данных пользователей — логинам и паролям. Происходит это путём массовых рассылок писем на электронные почты или в личные сообщения. В таких сообщения присутствует ссылка, после перехода на которую злоумышленники получают доступ к личным данным.
Вишинг -один из видов мошенничества, при котором злоумышленники используя телефонную коммуникацию и социальную инженерия играя определенную роль (сотрудника банка, покупателя и т.д.), под разными предлогами выманивают у держателя платежной карты конфиденциальную информацию или подталкивают к совершению определенных действий со своим карточным счетом.
Самые популярные виды киберпреступлений.
Не доставка - неполучение какого - либо товара при его оплате.
Не оплата - неполучение денежного вознаграждения за предоставление каких - либо услуг.
Кража личности - незаконное использование персональных данных человека в собственных целях, к примеру доступа к медицинским рецептам.
Вымогательство - требование передачи чужого имущества или права на имущество. Зачастую является следствием таких преступлений как Фишинг и Вишинг.
Кибербуллинг – это травля людей с использованием информационных технологий. По статистики более 40% населения сталкивались с этим.
Криптоджекинг – это метод мошеннечества, путем внедрения в компьютер или мобильное устройство попадает вредоносное ПО, а затем использует ресурсы устройства для добычи криптовалюты.
По данным за 2021 год количество киберпреступлений следующее:
Фишинг и Вишинг – 241 и 342
Не доставка и не оплата – 108 и 869
Вымогательство – 76 и 741
Кража личности – 42 и 330
1.4 Способы защиты
Как я упомянул раннее способы защиты доступны и рядовым пользователям сети, поэтому предлагаю ознакомится с ними.
1. Способы защиты от Фишинг атак.
На данный момент существует много способов защиты. В самом распространенном способе – рассылке электронных писем следует обращать внимание на нагнетание обстановки, орфографические ошибки.
Если вы видите броское оформление, крупные денежные переводы, то это попытки сыграть на ваших чувствах, например алчности.
Так же присутствие фраз на подобии: «Срочно!», «Осталось мало времени!!», то это направленно на усыпление вашей бдительности.
2. Способы защиты от Вишинг атак
Не поддерживайте диалог, при звонке с незнакомого номера, тем более при просьбах предоставить вам свои личные данные.
3. Способы защиты от не доставки.
При покупке на крупных маркетплейсах обращайте внимание на рейтинг продавцов, отзывы и при наличии выбора оплаты стоит выбрать оплату при получении.
Для защиты от прочих групп подойдут следующие рекомендации
Не устанавливайте файлы из сомнительных источников.
Установите хороший, проверенный антивирус.
Используйте оригинальное и лицензированное ПО.
Не сообщайте никому свои личные данные (Пароли, E-mail, и прочее).
Используйте «сложные» пароли. Комбинации букв разных языков, символов, цифр.
Не используйте в качестве паролей дат рождения, праздников, имен, а также паролей на подобие «QWERTY» и прочих.
В случае если вы пострадали от киберпреступности, то следует обратиться в полицию или в отдел по борьбе с киберпреступностью в вашей стране по телефону, электронной почте или с помощью онлайн-формы.
Знания о методах киберпреступлений и о способах защиты, уже можно использовать для предотвращения массы преступлений.
Соблюдение только этих правил поможет существенно сократить риски попасть в неприятные ситуации в интернете.
Практическая часть
Опрос №1
Учитывая какую группу, которую я выбрал для исследования, я решил провести опрос среди учеников своей школы. Были опрошены ученики с 8 по 11 класс. Ниже приведена таблица с результатом опроса, к сожалению, число столкнувшихся с киберпреступлениями является довольно внушительным.
Класс |
5 |
6 |
7 |
8 |
9 |
10 |
11 |
Ф/В |
19 |
20 |
17 |
21 |
7 |
5 |
5 |
Не Д/О |
3 |
6 |
5 |
13 |
6 |
8 |
3 |
В |
- |
- |
- |
1 |
- |
2 |
1 |
К/Л |
- |
- |
- |
- |
- |
- |
- |
Вывод: многие опрошенные пострадали почти в каждой категории.
Это означает слабый уровень знаний о таких угрозах и защите от них.
Самой опасной категорией оказались Ф/В атаки, в процентном отношении среди всех пострадавших процент данных атак составил 66,7%.
Как и ожидалось второй по списку оказались Не Д/О - 31,2%
Самой малой по количеству жертв стало Вымогательство 2,1%
Среди опрошенных никто не столкнулся С К/Л.
Опрос №2
Для подтверждения своей теории я провел инструктаж в каждом из опрошенных классов и заново провел опрос спустя два месяца и результат меня приятно впечатлил.
Класс |
5 |
6 |
7 |
8 |
9 |
10 |
11 |
Ф/В |
- |
- |
- |
- |
- |
- |
- |
Не Д/О |
- |
- |
- |
- |
- |
- |
- |
В |
- |
- |
- |
- |
- |
- |
- |
К/Л |
- |
- |
- |
- |
- |
- |
- |
Вывод: никто из опрошенных не пострадал ни в одной категории. Конечно, опрошенные подвергались рискам быть атакованными, но они смогли сохранить свои данные и средства. Это является хорошим результатом.
Выводы
Несмотря на то, что мои исследования доказали безопасность пребывания в сети, всегда есть риски «попасть под удар» злоумышленников, поэтому находясь в сети нужно постоянно проявлять бдительность и осторожность.
По результатам моей работы были проведены классные часы и сделаны буклеты с рекомендациями, которые роздали детям и родителям на родительских собраниях.
Хочу подчеркнуть, что данная тема была затронута и на уроках «Разговоры о важном».
Надеюсь, мой проект заострит ваше внимание на своей безопасности и поможет уберечь свои данные и ресурсы.
Рекомендации
Список литературы
https://www.kaspersky.ru/resource-center/threats/what-is-cybercrime
https://www.rbc.ru/finances/16/02/2018/5a869b6c9a794738db5d10da
https://internetpolicy.kg/literacymodule/course_2/module1/glava1_2.html
https://aws.amazon.com/ru/what-is/cybersecurity/
https://iz.ru/1505683/ivan-petrov/tcifry-rasskazhut-chto-izvestno-o-sostoianii-prestupnosti-v-strane
https://www.avast.ru/free-antivirus-download#pc
https://www.vedomosti.ru/technology/articles/2021/12/07/899278-kiberprestupleniya-bezopasnosti
https://www.avast.ru/c-cybercrime
https://samara.sledcom.ru/
https://cisoclub.ru/vidy-kiberprestuplenij
https://le-vpn.com/ru/cybercrime-history/
https://nordvpn.com/ru/cybercrimes/report-cybercrime
https://elcomrevue.ru/blog/cybercrime/kibeoprestupnost-chto-eto
https://powerdmarc.com/ru/information-security-vs-cyber-security/
https://www.sap.com/cis/products/financial-management/what-is-cybersecurity.html