С активното развитие на интернетa световната общност се сблъсква с проблема за сигурността на данните. Всъщност, интернетът е нерегулирана среда, която слабо се подчинява на законите на отделни държави, което създава множество възможности за злонамерени лица.
Точно затова развиващите се страни днес отделят огромно внимание и милиони долари за усъвършенстване на системите за киберсигурност и незабавна реакция на кибератаки.
Но не всички компании могат да гарантират висока степен на защита на данните - това е изключително скъпо. Какво да кажем за обикновените потребители, които изобщо не разбират от киберсигурност.
В тази статия бих искал да разкажа за ситуации от моята практика и собствен опит, когато дори с доста сериозна юридическа подкрепа не успях да се защитя от мошеници и техните изнудвания.
Основни проблеми на информационната и киберсигурността
Осигуряването на киберсигурността е процес, а не еднократно решение. Докато специалистите се справят с вече известни проблеми като вируси, ботнети за изнудване и нулеви заплахи, злонамерените лица разработват нови, по-усъвършенствани и ефективни инструменти.
Ето някои от тях:
- Джейлбрейкът - инсталиране на злонамерени програми на смартфони с модифициран софтуер.
- Ghostware - вирус, който прониква в системата с цел кражба на данни и след изпълнение на задачата се самоунищожава.
- «Двулични» вируси - програми, които мимикрират системни файлове и след успешното преминаване на проверката с антивирус, започват процеса на кражба на данни.
И подобни инструменти са десетки, ако не и стотици. Дори в най-«перфектната» защита се откриват недостатъци, които опитен хакер може да превърне в изтичане на поверителни данни. Периодично изтичания се случват дори в Пентагона, една от най-защитените структури в света по отношение на киберсигурността.
Алгоритмите на търсачките позволяват ли изнудване на потребителите?
Но за да видите проблемите с информационната сигурност, можете просто да отворите браузър. Факт е, че количеството индексируема информация в интернет се удвоява на всеки 1,5 години.
, до края на 2020 година общият обем на данните в интернет ще нарасне до 44 зетабайта (44 милиарда терабайта), а търсачките вече обработват десетки хиляди запитвания в секунда.
Злоумышлениците умело се възползват от това пренасищане на данни, когато практически всички данни се обработват от търсачката без човешка намеса.
Как това обикновено изглежда.
- Мошеникът създава сайт с цел да измами потребителите и да им отнеме пари. Методите могат да бъдат различни: безрискови инвестиции, обещаваща работа с 'внос за застраховка', покупки на стоки на символични цени. Или просто някаква едностранична страница, която заразява компютрите с вирус.
- Мошеникът получава пари от доверчиви граждани средно от 2 до 6 месеца — точно толкова време отнема на мениджърите на търсачката да идентифицират проблема и да блокират сайта.
- Но това не помага, защото в същия ден мошениците могат да създадат нов сайт с аналогично съдържание и да продължат престъпната си дейност.
Това е само един от възможните варианти, по които мошениците могат да използват функционалността на търсачките, тъй като ако на сайта няма материали, които да нарушават правилата (например, плагиатствано съдържание), сайтът лесно се индексира от търсачката и излиза в резултатите.
С подобни мошеници се борят с променлив успех. Действието е насочено към получаване на малки суми пари от колкото се може повече хора.
Съществува съвсем различен формат — измама, насочена към конкретен човек. Този тип измама става все по-популярен днес, тъй като е значително по-сложно да се предотврати — и не всички обекти на шантаж знаят как да се справят с това. Обикновено целта е доста публичен бизнесмен, за успешната работа на когото е необходим кристално чист имидж. Това основно са юристи, частни лекари (най-често пластични хирурзи), високо платени специалисти в дигиталната сфера (програмисти, дизайнери, автори).
Как се прави това?
- Мошеникът създава десетки идентични статии с негативни отзиви, в които представя жертвата си като мошеник, лош и ненадежден специалист. Материалите могат да бъдат създадени дори с помощта на бот — качеството им не е от значение. Важно е търсачката да индексира тези текстове.
- След това тези отзиви и материали се публикуват на второстепенни платформи, където без особени проблеми може да се качват отзиви и статии за каквото и да е.
- Отзивите се индексират и се показват при търсене по ключови думи. Основният ключ е «ПРОФЕСИЯ ИМЕ ФАМИЛИЯ». Например, «дизайнер Иван Петров» или «адвокат Петър Иванов». Повечето хора преди да започнат работа с конкретен специалист преглеждат информация за него в търсачката. Резултатът е предсказуем – куп негативни отзиви като «Иван Петров – мошеник». И в повечето случаи потенциалният клиент не рискува да започне сътрудничество.
- След един или два месеца, когато обектът явно усети влиянието на черния пиар, той получава имейл с искане да заплати определена сума на биткойн портфейл или друга финансова услуга, която гарантира анонимност, и тогава изнудвачите ще премахнат статията (но това не е сигурно). В случай на отказ да платят, мошениците обещават многократно да увеличат броя на негативните отзиви.
На това място много обекти на шантаж не знаят какво точно да направят. Има няколко варианта:
- Да се обърнат към полицията. Но ако злосторникът не е оставил явни доказателства (като номер на банковата си карта), делото бързо ще се превърне в висящо.
- Да се обърнат към собствениците на ресурсите, на които са разположени отзивите. Това отнема огромно количество време – сайтовете могат да бъдат десетки. При това ефективността е близка до нулата. Далеч не е сигурно, че дори след като чуят аргументите, собствениците ще се съгласят да премахнат клеветата от сайта. И не е сигурно, че собствениците изобщо ще отговорят на вашето запитване.
- Да се обърнат към службата за поддръжка на търсачката. Специалистите на Google и Яндекс работят бавно – за премахване на клеветата може да отнеме до няколко месеца, но за момента това е най-бързият наличен начин за борба с подобни мошеници. Но дори и в този случай далеч не е сигурно, че подобни отзиви ще бъдат премахнати. По-долу ще обясня защо.
Получаваме, че дори в най-добрия случай репутацията на предприемача ще понесе сериозен удар, който със сигурност ще се отрази на нивото на получаваната печалба. Мошениците, при спазване на анонимността, не рискуват абсолютно нищо. Може би просто губят време за генериране и разпространение на материали.
Как меня шантажираха по този начин.
Защо изобщо се захванах с тази тема — съвсем наскоро опитаха да ме шантажират по подобен начин.
През пролетта на 2018 година открих, че в интернет прекалено често се появяват обиди срещу мен, семейството ми и работата ми. Освен това гадостите бяха банални — «всички лъжат», «не изпълнява задълженията си», «непрофесионалист».
Естествено, нямаше доказателства — само поток от емоции и обиди от «ограбени клиенти».
Освен че беше неприятно за мен като човек, подобни «отзиви» сериозно удариха по репутацията ми. Сработено е много точно: човекът въвежда в търсачката «Юрий Моша», а в първите десет резултати му излизат няколко остри негативни отзива. Продължава нататък, а там само боклуци. Освен това човекът може дори да не кликне на линковете, а просто да прочете заглавията. Това е достатъчно, за да си състави «нужното» впечатление.
Първоначално мислех, че това е поръчка на конкуренти, но всичко се оказа по-прозаично. През септември получих имейл с искане да платя 20 000 долара — тогава текстовете ще бъдат изтрити. При отказа мошениците обещаваха да създадат още повече подобни отзиви.
Разбира се, не платих. Отправих молба до поддръжката на Google и Yandex да деиндексират тези страници.
Резултатите бяха много различни.
След месец общуване с поддръжката на Google специалистите потвърдиха, че съдържанието е клевета и нарушава правилата за индексиране на уеб страници. Лъжливите статии бяха премахнати от резултатите. Благодаря на мениджърите на Google за това.
Но има и трудности. Нищо не възпрепятства престъпника да създаде още статии по-късно — те също ще бъдат индексирани в търсачката и ще се появяват в резултатите. Както казват специалистите от Google, с които общувах: за да се закрие индексацията по конкретни ключови думи (като «Юрий Моша мошеник» или «Юрий Моша измамник»), е нужно съдебно решение, признаващо посочените словосъчетания за неверни.
С Yandex ситуацията е много по-сложна. Мениджърите още в началото на общуването заеха позиция «Моята хата скраю». Те заявиха, че не носят отговорност за съдържанието, което се индексира от търсачката, и не трябва да го следят.
Вярно е, че търсачката не трябва да следи съдържанието. Но има една малка уговорка — не трябва, докато става въпрос за престъпления, които включват клевета и изнудване.
Въпреки това, поддръжката ясно направи имплицитно, че не планират да се занимават с решаването на проблема.
В тази връзка проучих законодателството и подадох иск срещу Яндекс, защото прякото отказване да премахнат противозаконното съдържание от резултатите по същество прави компанията съучастник в престъпление.
В Русия делото беше загубено. Въпреки това, руското законодателство относно киберпрестъпността е много недоразвито и не позволява пълна защита на правата на потребителите, дори и с наличието на закона "За информацията, информационните технологии и защита на информацията":
Според разпоредбите на член 10.3, операторът на търсачката, който разпространява в мрежата "Интернет" реклама, насочена към привличане на вниманието на потребителите, намиращи се на територията на Руската Федерация, по искане на гражданин (физическо лице) е задължен да прекрати извеждането на информация за указателя на страницата в мрежата "Интернет", позволяваща достъп до информация за заявителя, разпространявана с нарушение на законодателството на Руската Федерация, която е недостоверна, както и неактуална, загубила значение за заявителя поради последващи събития или действия на заявителя, с изключение на информацията за събития, съдържащи елементи на наказателно наказуеми деяния, сроковете за привлечения към наказателна отговорност по които не са изтекли, и информацията за извършването на престъпление от гражданин, за което не е заличена или не е погасена съдебната присъда.
Делото в московския съд беше изгубено поради процесуални несъответствия. Доказателствената база беше в ред.
Затова реших да заведа дело в американския съд. Искът срещу компанията "Яндекс" в момента се разглежда във Федералния окръжен съд на Южния окръг на Ню Йорк (дело 1:18-CV-05444-ER).
Вече имах опит с успешни съдебни спорове в САЩ, така че тази опция ми се струва по-перспективна за възстановяване на справедливостта.
В момента делото е в очакване на решение от съда. Партньорските изказвания вече са приключили и моите адвокати чакат положителен резултат от процеса. Но в съдебните спорове с корпорации резултатът остава непредсказуем до самия край.
Правната рамка в киберпространството се развива бавно, което позволява на мошениците да използват подобни доста примитивни методи на изнудване и шантаж. Лично за мен всички тези съдебни процеси отнеха повече от година — през това време репутацията ми сред потенциалните клиенти пострада значително.
Даже и след успешно решение от съда, възстановяването й ще отнеме време. Но се надявам, че съдебното решение ще създаде прецедент, с който подобни дела за измама и изнудване ще се разглеждат по-лесно и бързо в бъдеще.
Източник: habr.com
