Met de actieve ontwikkeling van het internet is de wereldgemeenschap geconfronteerd met het probleem van gegevensbeveiliging. Het internet is in wezen een ongereguleerde omgeving die zich niet goed aan de wetten van afzonderlijke landen houdt, wat enorm veel mogelijkheden voor kwaadwillenden opent.
Dat is de reden waarom ontwikkelde landen tegenwoordig enorme aandacht besteden en miljoenen dollars uitgeven aan de verbetering van cyberbeveiligingssystemen en onmiddellijke reacties op cyberaanvallen.
Maar niet alle bedrijven kunnen een hoge mate van gegevensbescherming garanderen - dit is namelijk erg kostbaar. Wat te denken van de gewone gebruikers die helemaal geen verstand hebben van cyberbeveiliging.
In dit artikel wil ik situaties uit mijn praktijk en mijn eigen ervaring delen, waarin zelfs met een behoorlijk sterke juridische steun het niet lukt om zich te beschermen tegen oplichters en hun afpersing.
Hoofdproblemen van informatie- en cyberbeveiliging
Cyberbeveiliging waarborgen is een proces, geen eenmalige oplossing. Terwijl specialisten omgaan met al bekende problemen zoals virussen, ransomware-bots en zero-day bedreigingen, ontwikkelen kwaadwillenden nieuwe, meer geavanceerde en effectieve tools.
Hier zijn enkele daarvan:
- Jailbreaking - het installeren van malware op smartphones met gemodificeerde software.
- Ghostware - een virus dat het systeem binnendringt met als doel gegevensdiefstal en na het voltooien van zijn taak zichzelf vernietigt.
- "Tweegezichte" virussen - programma's die zich voordoen als systeem bestanden en, na een succesvolle antiviruscontrole, beginnen met gegevensdiefstal.
En er zijn tientallen, zo niet honderden van dergelijke tools. Zelfs in de "perfectste" bescherming worden tekortkomingen ontdekt die een bekwame hacker kan omzetten in een lek van vertrouwelijke gegevens. Periodiek komen er zelfs lekken voor in het Pentagon, een van de meest beveiligde structuren ter wereld op het gebied van cyberbeveiliging.
Kunnen zoekalgoritmes gebruikers chanteren?
Maar om de problemen van informatiebeveiliging te zien, hoeft men alleen maar een browser te openen. Het punt is dat de hoeveelheid indexeerbare informatie op het internet elke 1,5 jaar verdubbelt.
, tegen het einde van 2020 zal het totale datavolume op internet naar schatting oplopen tot 44 zettabytes (44 miljard terabytes), en zoekmachines verwerken nu al tienduizenden verzoeken per seconde.
Kwaadwillenden maken slim gebruik van deze overvloed aan gegevens, waarbij vrijwel alle informatie zonder menselijke tussenkomst door de zoekmachine wordt verwerkt.
Hoe ziet dit er meestal uit?
- Een oplichter creëert een website met als doel geld van gebruikers te verkrijgen. De methoden kunnen zeer uiteenlopend zijn: gegarandeerde investeringen, veelbelovende banen met een 'verzekeringspremie', aankopen van producten tegen stuntprijzen. Of gewoon een enkele pagina die computers met een virus infecteert.
- De oplichter ontvangt geld van goedgelovige burgers gemiddeld tussen de 2 en 6 maanden — dat is de tijd die nodig is voordat de managers van de zoekmachine het probleem identificeren en de site blokkeren.
- Maar dat helpt niet, want op dezelfde dag kan de oplichter een nieuwe site maken met vergelijkbare inhoud en zijn criminele activiteiten voortzetten.
Dit is slechts één van de manieren waarop oplichters gebruikmaken van de functionaliteit van zoekmachines, want als er op de site geen materiaal staat dat de regels overtreedt (bijvoorbeeld plagiaat), dan wordt de site probleemloos door de zoekmachine geïndexeerd en verschijnt deze in de zoekresultaten.
Met zulke oplichters wordt met wisselend succes afgerekend. Het doel is om kleine sommen geld van zoveel mogelijk mensen binnen te halen.
Een heel ander formaat is fraude gericht op een specifiek individu. Dit neemt vandaag de dag toe in populariteit, omdat het aanzienlijk moeilijker is om te stoppen — bovendien weten niet alle slachtoffers van afpersing hoe ze dit moeten aanpakken. Gewoonlijk wordt de doelwitte een redelijk publieke ondernemer, wiens succesvolle werking een schone reputatie vereist. Dit zijn meestal advocaten, particuliere artsen (het vaakst plastisch chirurgen), goedbetaalde specialisten uit de digitale sector (programmeurs, ontwerpers, auteurs).
Hoe wordt dit gedaan?
- De oplichter creëert tientallen vergelijkbare artikelen met negatieve beoordelingen, waarin hij zijn slachtoffer als oplichter, slecht en onbetrouwbaar specialist neerzet. De materialen kunnen zelfs met behulp van een bot zijn gemaakt — de kwaliteit is absoluut niet belangrijk. Het belangrijkste is dat de zoekmachine ze indexeert.
- Vervolgens worden deze beoordelingen en materialen geplaatst op tweedehandsplatforms waar je zonder al te veel problemen beoordelingen en artikelen over van alles kunt publiceren.
- Beoordelingen worden geïndexeerd en weergegeven bij zoekopdrachten op basis van sleutelwoorden. De belangrijkste sleutel is "BEROEP NAAM ACHTERNAAM". Bijvoorbeeld, "ontwerper Ivan Petrov" of "advocaat Petr Ivanov". De meeste mensen bekijken informatie over een specifieke specialist in de zoekmachine voordat ze met hen gaan werken. Het resultaat is voorspelbaar — een hoop negatieve beoordelingen zoals "Ivan Petrov is een oplichter". En in de meeste gevallen loopt een potentiële klant het risico niet om samen te werken.
- Een maand of twee later, wanneer het object duidelijk de invloed van negatieve publiciteit voelt, ontvangt het een e-mail met het verzoek om een bepaald bedrag te betalen op een Bitcoin-portemonnee of een andere financiële dienst die anonimiteit garandeert, en dan zullen de afpersers de artikelen verwijderen (maar dat is niet zeker). In het geval van weigering om te betalen, beloven de oplichters het aantal negatieve beoordelingen aanzienlijk te vergroten.
Op dit punt weten veel slachtoffers van afpersing niet precies wat ze moeten doen. Er zijn verschillende opties:
- Naar de politie gaan. Maar als de dader geen duidelijke bewijzen (zoals het nummer van je bankkaart) heeft achtergelaten, zal de zaak snel in de verworpen zaken eindigen.
- Contact opnemen met de eigenaren van de platforms waar de beoordelingen zijn geplaatst. Dit kost enorm veel tijd — er kunnen tientallen portalen zijn. En de effectiviteit is bijna nul. Het is verre van zeker dat de eigenaren, zelfs na het horen van de argumenten, akkoord gaan met het verwijderen van laster van hun site. En het is ook geen gegeven dat de eigenaren überhaupt op je verzoek zullen reageren.
- Contact opnemen met de klantenservice van de zoekmachine. De specialisten van Google en Yandex werken traag — het kan maanden duren om laster te laten verwijderen, maar tot nu toe is dit de snelste beschikbare manier om tegen dergelijke oplichters te vechten. Maar zelfs dan is het verre van zeker dat dergelijke beoordelingen zullen worden verwijderd. Hieronder leg ik uit waarom.
We concluderen dat zelfs in het beste geval de reputatie van de ondernemer ernstig zal worden aangetast, wat zeker van invloed zal zijn op de winst. De oplichters riskeren daarentegen helemaal niets zolang ze anoniem blijven. Hooguit spenderen ze tijd aan het genereren en plaatsen van materialen.
Hoe ik op deze manier werd afgeperst
Waarom ik dit onderwerp überhaupt aansneed — onlangs probeerden ze me op een vergelijkbare manier af te persen.
In het voorjaar van 2018 ontdekte ik dat er op internet regelmatig beledigingen over mij, mijn gezin en mijn werk verschenen. De leugens waren eigenlijk heel alledaags — "iedereen wordt bedrogen", "hij houdt zich niet aan zijn verplichtingen", "onprofessioneel".
Natuurlijk waren er geen bewijzen — alleen een stroom van emoties en beledigingen van "bedrogen klanten".
Naast dat het onaangenaam voor me was als persoon, hebben deze "recensies" ook een sterke impact op mijn reputatie gehad. Het was duidelijk zorgvuldig gepland: iemand typt "Juri Mosh" in de zoekmachine, en in de eerste tien resultaten verschijnen een paar scherpe negatieve recensies. Ze gaan verder, en daar zijn alleen maar verwijten. Daarbij kan iemand zelfs de links niet aanklikken, maar gewoon de titels lezen. Dat is genoeg om een "juiste" indruk te vormen.
In het begin dacht ik dat het de orders van concurrenten waren, maar het bleek eenvoudiger te zijn. In september ontving ik een e-mail met het verzoek om 20.000 dollar te betalen — en dan zouden de teksten worden verwijderd. Bij weigering beloofden de oplichters dat ze nog meer van zulke recensies zouden schrijven.
Natuurlijk heb ik niet betaald. Ik heb contact opgenomen met de ondersteuning van Google en Yandex met het verzoek om de indexering van deze pagina's uit te schakelen.
De resultaten waren zeer verschillend.
Na een maand communiceren met de ondersteuning van Google bevestigden de specialisten dat deze inhoud lasterlijk was en de regels voor het indexeren van webpagina's schond. De valse artikelen werden uit de resultaten verwijderd. Hiervoor dank aan de managers van Google.
Maar er zijn ook complicaties. Niets voorkomt dat de crimineel later weer artikelen schrijft — ze zullen ook geïndexeerd worden in de zoekmachine en zichtbaar zijn in de resultaten. Zoals de Google-specialisten met wie ik sprak zeggen: om de indexering voor specifieke zoektermen (zoals "Juri Mosh oplichter" of "Juri Mosh bedrieger") te sluiten, is een rechterlijke uitspraak nodig die de hierboven genoemde zinnen als onjuist beschouwt.
Met Yandex is de situatie veel gecompliceerder. De managers namen bij de eerste communicatie al de houding aan van "My house is safe". Ze gaven aan dat ze niet verantwoordelijk zijn voor de inhoud die door de zoekmachine wordt geïndexeerd, en dat ze daar niet op hoeven toe te zien.
Het is waar dat een zoekmachine de inhoud niet moet volgen. Maar er is een kleine nuancering — het moet niet, totdat het gaat om strafbare feiten zoals smaad en afpersing.
Niettemin heeft de klantenservice duidelijk gemaakt dat ze niet van plan zijn het probleem op te lossen.
Daarom heb ik de wetgeving bestudeerd en heb ik Yandex aangeklaagd, aangezien de directe weigering om onwettige inhoud uit de zoekresultaten te verwijderen de onderneming in wezen tot medeplichtige maakt.
In Rusland is de rechtszaak verloren. Toch is de Russische wetgeving met betrekking tot cybercriminaliteit zeer gebrekkig en biedt deze geen volledige bescherming van de rechten van gebruikers, ondanks het bestaan van de wet "Over informatie, informatie-technologieën en bescherming van informatie":
Volgens de bepalingen van artikel 10.3 is de operator van de zoekmachine, die op het internet advertenties verspreidt die gericht zijn op het aantrekken van de aandacht van consumenten op het grondgebied van de Russische Federatie, op verzoek van een burger (natuurlijk persoon) verplicht om de verstrekking van informatie over de pagina's van websites op het internet stop te zetten, die toegang bieden tot informatie over de aanvrager, die in strijd met de wetgeving van de Russische Federatie wordt verspreid, onjuist is of verouderd is, en zijn betekenis voor de aanvrager heeft verloren door latere gebeurtenissen of acties van de aanvrager, met uitzondering van informatie over gebeurtenissen die kenmerken van strafbare feiten bevatten, waarvoor de verjaringstermijn voor strafrechtelijke aansprakelijkheid nog niet is verstreken, en informatie over een door de burger gepleegd delict, waarvoor geen veroordeling is opgeheven of geannuleerd.
De rechtszaak in de Moskouse rechtbank is verloren omdat er procedurele onnauwkeurigheden waren. Het bewijs was in orde.
Daarom heb ik besloten om een rechtszaak aan te spannen in een Amerikaanse rechtbank. De zaak tegen het bedrijf "Yandex" loopt momenteel bij het Federale Gerechtshof van het Zuidelijke District van New York (zaak 1:18-CV-05444-ER).
Ik heb al eerder ervaring opgedaan met succesvolle rechtszaken in de VS, dus deze optie lijkt mij veelbelovender in termen van het herstellen van gerechtigheid.
Momenteel is de zaak in afwachting van een beslissing van de rechtbank. De pleidooien zijn al geweest en mijn advocaten verwachten een positieve uitspraak. Maar in rechtszaken met bedrijven is de uitkomst tot het laatste moment onvoorspelbaar.
Het wettelijk kader in de cyberspace ontwikkelt zich langzaam, waardoor oplichters dergelijke vrij primitieve vormen van afpersing en chantage kunnen gebruiken. Persoonlijk hebben al deze rechtszaken meer dan een jaar geduurd - in die tijd heeft mijn reputatie bij potentiële klanten veel schade opgelopen.
Zelfs na een succesvolle uitspraak van de rechtbank zal het lang duren om deze te herstellen. Maar ik hoop dat de uitspraak een precedent schept, waarmee vergelijkbare zaken over fraude en afpersing in de toekomst eenvoudiger en sneller kunnen worden opgelost.
Bron: habr.com
