Odată cu dezvoltarea activă a internetului, comunitatea mondială s-a confruntat cu problema securității datelor. Internetul este, de fapt, un mediu nereglementat, care se supune destul de puțin legilor anumitor state, ceea ce deschide un număr enorm de oportunități pentru infractorii cibernetici.
De aceea, țările dezvoltate alocă astăzi o mare atenție și milioane de dolari pentru îmbunătățirea sistemelor de securitate cibernetică și pentru reacția imediată la atacurile cibernetice.
Dar nu toate companiile pot garanta un grad înalt de protecție a datelor – acest lucru costă foarte mult. Ce să mai vorbim despre utilizatorii obișnuiți, care nu au deloc cunoștințe în domeniul securității cibernetice.
În acest articol vreau să povestesc despre situații din practica mea și din experiența mea personală, când, chiar și cu un sprijin juridic destul de serios, nu a fost posibil să ne protejăm de infractori și de șantajul lor.
Principalele probleme ale securității informaționale și cibernetice
Asigurarea securității cibernetice este un proces, nu o soluție unică. Atâta timp cât specialiștii fac față problemelor cunoscute, cum ar fi virușii, roboții de șantaj și amenințările de tip zero-day, infractorii dezvoltă noi instrumente mai sofisticate și mai eficiente.
Iată câteva dintre acestea:
- Jailbreaking - instalarea de programe malițioase pe smartphone-uri cu software modificat.
- Ghostware - un virus care pătrunde în sistem cu scopul de a fura datele și care, după îndeplinirea sarcinii, se autodistruge.
- Virusi ‘cu două fețe’ - programe care mimează fișierele de sistem și după ce au trecut cu succes de verificarea antivirusului, încep procesul de furt de date.
Și instrumente asemănătoare sunt zeci, dacă nu sute. Chiar și în cele mai 'ideale' protecții se descoperă deficiențe pe care un hacker abil le poate transforma în scurgeri de date confidențiale. Scurgerile de date au loc periodic, chiar și în Pentagon, una dintre cele mai bine protejate structuri din lume în ceea ce privește securitatea cibernetică.
Algoritmii motoarelor de căutare permit șantajarea utilizatorilor?
Dar pentru a observa problemele de securitate informațională, poți deschide pur și simplu un browser. Ceea ce se întâmplă este că volumul informațiilor indexabile pe internet se dublează la fiecare 1,5 ani.
, ceea ce înseamnă că până la sfârșitul anului 2020 volumul total de date de pe internet va crește la 44 zettabaiți (44 miliarde terabaiți), iar motoarele de căutare procesează deja zeci de mii de solicitări pe secundă.
Răufăcătorii profită eficient de această suprasaturare a datelor, când practic toate datele sunt procesate de motorul de căutare fără intervenția umană.
Cum arată, de obicei, acest lucru.
- Un escroc creează un site, ai cărui scop este să înșele utilizatorii de bani. Metodele pot fi foarte variate: investiții fără risc, muncă promițătoare cu un 'depozit de asigurare', cumpărarea de produse la prețuri foarte mici. Sau pur și simplu un site de o pagină care infectează calculatoarele cu un virus.
- Escrocul câștigă bani de la cetățeni naivi timp de 2 până la 6 luni - exact atât durează pentru ca managerii motorului de căutare să identifice problema și să blocheze site-ul.
- Dar acest lucru nu ajută, deoarece în aceeași zi escrocul poate crea un nou site cu conținut similar, continuându-și activitatea criminală.
Aceasta este doar una dintre variantele prin care escrocii pot profita de funcționalitatea motoarelor de căutare, deoarece dacă pe site nu există materiale care să încalce direct regulile (de exemplu, conținut plagiat), atunci site-ul este indexat fără probleme de motorul de căutare și apare în rezultate.
Autoritățile se luptă cu astfel de escroci cu succes variabil. Acțiunea se concentrează pe obținerea unor sume mici de bani de la cât mai mulți oameni.
Un format complet diferit este escrocheria, care vizează o persoană anume. Aceasta devine din ce în ce mai populară astăzi, deoarece este semnificativ mai greu de stopat - și nu toate obiectele șantajului știu cum să facă acest lucru. De obicei, ținta este un om de afaceri destul de cunoscut, pentru care este necesar un imagine impecabilă. Acesta este adesea avocați, medici privați (cel mai adesea chirurgi estetici), specialiști foarte bine plătiți din domeniul digital (programatori, designeri, autori).
Cum se face acest lucru?
- Escrocul creează zeci de articole identice cu recenzii negative, în care își prezintă victima ca pe un escroc, un specialist rău și nesigur. Materialele pot fi create chiar și cu ajutorul unui bot - calitatea lor nu contează deloc. Ceea ce este cel mai important este ca motorul de căutare să le indexeze.
- Apoi, aceste recenzii și materiale sunt publicate pe site-uri de calitate inferioară, unde este ușor să postezi recenzii și articole despre orice.
- Recenziile sunt indexate și apar în rezultatele căutării după cuvinte cheie. Cuvântul cheie principal este „PROFESIE NUME PRENUME”. De exemplu, „designer Ivan Petrov” sau „avocat Petru Ivanov”. Cei mai mulți oameni, înainte de a colabora cu un specialist anume, caută informații despre acesta în motoarele de căutare. Rezultatul este previzibil — o mulțime de recenzii negative precum „Ivan Petrov este un înșelător”. Și, în majoritatea cazurilor, clienții potențiali nu riscă să înceapă colaborarea.
- Apoi, după o lună sau două, când persoana afectată simte deja impactul publicității negative, primește un e-mail cu o cerere de plată a unei sume de bani în criptomonede sau printr-un alt serviciu financiar care garantează anonimatul, iar atunci șantajiștii vor elimina articolele (dar nu este sigur). În cazul refuzului de plată, escrocii promit să crească exponențial numărul recenziilor negative.
În acest moment, multe victime ale șantajului nu știu exact ce să facă. Există mai multe opțiuni:
- Să se adreseze poliției. Dar dacă infractorul nu a lăsat dovezi evidente (precum numărul cardului bancar), cazul se va transforma rapid într-un impas.
- Să se adreseze proprietarilor site-urilor pe care sunt publicate recenziile. Aceasta ocupă extrem de mult timp — pentru că pot exista zeci de portaluri. În plus, eficiența este aproape zero. Nu este deloc sigur că, chiar ascultând argumentele, proprietarii vor accepta să elimine calomniile de pe site. Dar nu este nici măcar sigur că proprietarii vor răspunde la solicitarea ta.
- Să contacteze serviciul de suport al motorului de căutare. Specialiștii de la Google și Yandex lucrează lent — poate dura până la câteva luni pentru a elimina calomnia, dar, în prezent, acesta este cel mai rapid mod disponibil de a lupta împotriva acestor escroci. Dar chiar și în acest caz, nu este deloc sigur că aceste recenzii vor fi eliminate. Voi explica mai jos de ce.
Din toate acestea, reiese că, chiar și în cel mai bun caz, reputația antreprenorului va suferi un prejudiciu semnificativ, care va afecta clar nivelul profitului obținut. Escrocii, menținând anonimatul, nu riscă nimic. Mai puțin, poate, că își pierd timpul generând și publicând materiale.
Cum m-au șantajat într-un astfel de mod
De ce am atins acest subiect — chiar recent cineva a încercat să mă șantajeze într-un mod similar.
În primăvara anului 2018, am descoperit că pe internet apare prea des insulte la adresa mea, a familiei mele și a muncii mele. De altfel, atacurile erau dintre cele mai banale — „înșală pe toată lumea”, „nu își respectă obligațiile”, „neprofesional”.
Desigur, nu erau dovezi — doar un flux de emoții și insultă din partea „clienților înșelați”.
Pe lângă faptul că a fost neplăcut pentru mine ca persoană, astfel de „recenzii” au afectat grav reputația. A fost executat cu precizie: cineva caută „Yuri Moșa” în motorul de căutare, iar în prima pagină i se arată câteva recenzii negative ascuțite. Apoi continuă, iar acolo găsește doar mizerie. În plus, persoana poate chiar să nu acceseze linkurile, ci doar să citească titlurile. Acest lucru este suficient pentru a-și forma o „impresie necesară”.
La început, am crezut că este un atac orchestrat de concurenți, dar totul s-a dovedit a fi mai prozaic. În septembrie, am primit un e-mail cu cererea de a plăti 20.000 de dolari — și atunci textele vor fi șterse. În caz de refuz, hoții promiteau să creeze și mai multe recenzii de acest tip.
Desigur, nu am plătit. M-am adresat serviciului de suport Google și Yandex cu solicitarea de a dezactiva indexarea acestor pagini.
Rezultatele au fost foarte diferite.
După o lună de comunicare cu suportul Google, specialiștii au confirmat că acest conținut este calomnie și încalcă regulile de indexare a paginilor web. Articolele false au fost eliminate din căutare. Pentru asta, mulțumiri echipei Google.
Dar există și dificultăți. Nimic nu împiedică criminalul să creeze din nou articole în viitor — acestea vor fi de asemenea indexate în motorul de căutare și vor apărea în rezultatele căutării. Așa cum spun specialiștii Google cu care am discutat: pentru a închide indexarea pentru anumite cuvinte cheie (cum ar fi „Yuri Moșa escroc” sau „Yuri Moșa înșelător”), este nevoie de o decizie judecătorească care să recunoască aceste expresii ca fiind neadevărate.
Cu Yandex, situația este mult mai complicată. Managerii au adoptat, încă de la început, poziția „să-mi fie mie bine”. Aceștia au afirmat că nu își asumă responsabilitatea pentru conținutul care este indexat de motorul de căutare și nu sunt obligați să îl monitorizeze.
Este adevărat – motorul de căutare nu ar trebui să supravegheze conținutul. Dar există o mică excepție – nu ar trebui, atâta timp cât nu este vorba despre crimele care sunt defăimarea și șantajul.
Cu toate acestea, echipa de suport a clarificat că nu intenționează să rezolve problema.
În acest context, am studiat legislația și am dat în judecată Yandex, deoarece refuzul direct de a elimina conținutul ilegal din rezultatele căutării face, în esență, compania complice la infracțiune.
În Rusia, cazul a fost pierdut. Totuși, legislația rusă în ceea ce privește criminalitatea informatică este foarte primitivă și nu permite protejarea adecvată a drepturilor utilizatorilor, chiar și în ciuda existenței legii „Despre informație, tehnologiile informației și protecția informației”:
Conform prevederilor articolului 10.3, operatorul motorului de căutare care distribuie în rețeaua „Internet” reclame destinate atragerii atenției consumatorilor aflați pe teritoriul Federației Ruse, la cererea unui cetățean (persoană fizică) este obligat să înceteze furnizarea de informații despre linkul paginii site-ului în rețeaua „Internet”, care permit accesul la informații despre solicitant, distribuite cu încălcarea legislației Federației Ruse, care sunt false, precum și inactuale, și care și-au pierdut relevanța pentru solicitant din cauza evenimentelor sau acțiunilor ulterioare ale solicitantului, cu excepția informațiilor despre evenimente care conțin semne ale unor infracțiuni de care răspunderea penală nu a expirat, și informațiilor despre comiterea de către un cetățean a unei infracțiuni, pentru care condamnarea nu a fost anulată sau ștearsă.
Cazul din tribunalul moscovit a fost pierdut din cauza inexactităților procesuale. Proba era în ordine.
Prin urmare, am decis să acționez în judecată în instanța americană. Acțiunea împotriva companiei „Yandex” se află acum la Tribunalul Federal al Districtului Sudic din New York (cazul 1:18-CV-05444-ER).
Am avut deja experiențe de succes în litigii în SUA, așa că această opțiune mi se pare mai promițătoare în ceea ce privește restabilirea justiției.
În prezent, cazul se află în așteptarea unei decizii judecătorești. Discuțiile părților au avut loc și avocații mei așteaptă un rezultat favorabil al procesului. Însă, în litigii cu corporații, rezultatul este imprevizibil până în ultima clipă.
Cadrul legal în spațiul cibernetic evoluează încet, ceea ce permite infractorilor să folosească metode de șantaj și extorcare destul de primitive. Personal, toate aceste procese judiciare au durat mai bine de un an — în acest timp, reputația mea în fața potențialilor clienți a avut de suferit semnificativ.
Chiar și după o decizie judecătorească favorabilă, va dura mult până la restabilirea acesteia. Dar sper că decizia instanței va crea un precedent, care va face ca cazurile similare de fraudă și extorcare să fie rezolvate mai ușor și mai repede în viitor.
Sursă: habr.com
