Siguria informacionit: si Yuri Moshau padit Yandexin

Me zhvillimin e vazhdueshëm të internetit, komuniteti botëror është përballur me problemin e sigurisë së të dhënave. Interneti, në thelb, është një mjedis i pa-rregulluar, që në mënyrë të konsiderueshme iu nënshtrohet ligjeve të shteteve të veçanta, duke hapur kështu shumë mundësi për keqbërësit.

Pikërisht për këtë arsye, vendet e zhvilluara sot i kushtojnë rëndësi të madhe dhe ndajnë miliona dollarë për përmirësimin e sistemeve të sigurisë kibernetike dhe reagimit të menjëhershëm ndaj sulmeve kibernetike.

Por garantimi i një niveli të lartë të mbrojtjes së të dhënave nuk është i mundur për të gjitha kompanitë — kjo kërkon shumë shpenzime. Çfarë mund të themi për përdoruesit e thjesht, të cilët nuk merren fare me sigurinë kibernetike.

Në këtë artikull, dua të flas për situatat nga praktika ime dhe përvojën time, kur edhe me mbështetje të konsiderueshme ligjore, nuk është arritur të mbrohemi nga mashtruesit dhe shantazhet e tyre.

Problemet kryesore të sigurisë informative dhe kibernetike

Sigurimi i sigurisë kibernetike është një proces, jo një zgjidhje e vetme. Ndërsa specialistët po merren me problemet e njohura si viruset, botët e shantazhit dhe kërcënimet e ditës së parë, keqbërësit po zhvillojnë mjete më të avancuara dhe më efektive.

Ja disa prej tyre:

  • Jailbreaking — instalimi i programeve të dëmshme në smartphone me softuer të modifikuar.
  • Ghostware — virus që depërton në sistem me qëllimin e vjedhjes së të dhënave dhe pas përfundimit të detyrës, shkatërrohet vetë.
  • Viruset "dyfytyrëshe" — programe që mimikrojnë skedarët sistemorë dhe pas kalimit të kontrollit të antivirusit, fillojnë procesin e vjedhjes së të dhënave.

Dhe ka dhjetëra, po nuk qindra mjete të ngjashme. Edhe në mbrojtjen më "të përsosur" gjejmë mangësi që një haker i aftë mund t'i kthejë në rrjedhje të të dhënave sekrete. Periodikisht ndodhin rrjedhje edhe në Pentagon, një nga strukturat më të mbrojtura në botë në atë që ka të bëjë me sigurinë kibernetike.

A algoritmet e motorëve të kërkimit lejojnë shantazhimin e përdoruesve?

Por për të parë problemet e sigurisë informative, mjafton të hapësh një shfletues. E vërteta është se sasia e informacionit të indeksuar në internet dyfishohet çdo 1.5 vjet.

Ekspertët supozojnë, që deri në fund të vitit 2020, volumi i përgjithshëm i të dhënave në internet do të arrijë 44 zettabyte (44 miliard terabyte), dhe motorët e kërkimit tashmë përpunojnë dhjetëra mijëra kërkesa në sekondë.

Keqbërësit e shfrytëzojnë me mjeshtëri këtë mbingopje të të dhënave, kur praktikisht të gjitha të dhënat nga motorët e kërkimit përpunohen pa pjesëmarrjen e njeriut.

Si duket kjo më së shpeshti.

  1. Një mashtrues krijon një faqe interneti, me qëllim për të mashtruar para nga përdoruesit. Metodat mund të jenë të ndryshme: investime të sigurta, punë me 'kontribut të sigurimit', blerje të produkteve me çmime të ulta. Ose thjesht një faqe njëfaqëshe që infektuan kompjuterët me virus.
  2. Mashtruesi merr para nga qytetarët e besueshëm për një mesatare prej 2 deri në 6 muaj — pikërisht aq kohë duhet që menaxherët e motorëve të kërkimit të identifikojnë problemin dhe të bllokojnë faqen.
  3. Por kjo nuk ndihmon, sepse në të njëjtën ditë, mashtruesi mund të krijojë një faqe të re me përmbajtje të ngjashme, duke vazhduar aktivitetin e tij kriminal.

Ky është vetëm një nga variantet e mundshme, si mashtruesit mund të shfrytëzojnë funksionalitetin e motorëve të kërkimit, sepse nëse faqja nuk ka materiale që shkelin rregullat (për shembull, përmbajtje të kopjuar), faqja indeksohet pa probleme nga motorët e kërkimit dhe shfaqet në rezultatet e kërkimit.

Me mashtrues të tillë luftohet me sukses të ndryshëm. Këtu veprimi është i orientuar për të marrë sasi të vogla parash nga sa më shumë njerëz të mundshëm.

Një format krejtësisht tjetër është mashtrimi që ka si objektiv një individ të caktuar. Dhe ai po fiton popullaritet sot, sepse është shumë më e vështirë të ndalohet — madje, nuk janë të gjithë objektet e shantazhit që dinë se si ta bëjnë këtë. Zakonisht, qëllimi bëhet një biznesmen mjaft publik, për të cilin kërkohet një imazh kristal të pastër për një punë të suksesshme. Kjo përfshin kryesisht avokatët, mjekët privatë (zakonisht kirurgët plastik), specialistët me pagë të lartë në fushën digjitale (programuesit, dizajnerët, autorët).

Si bëhet kjo?

  1. Mashtruesi krijon dhjetëra artikuj të njëjtë me komente negative, ku e paraqet viktimën e tij si mashtrues, si një specialist të keq dhe të paudhë. Materialet mund të krijohen madje edhe me ndihmën e një boti — cilësia e tyre është krejtësisht e parëndësishme. Sepse e vetmja gjë e rëndësishme është që motorët e kërkimit t'i indeksojnë ato.
  2. Pastaj këto shqyrtime dhe materiale vendosen në platforma të dyta, ku është e mundshme të publikohen shqyrtime dhe artikuj për gjithçka pa shumë probleme.
  3. Shqyrtimet indeksohen dhe shfaqen gjatë kërkimeve për fjalë kyçe. Fjalë kyçe kryesore «PROFESION EMRI MBIEMRI». Për shembull, «dizajner Ivan Petrov» ose «avokat Pjotr Ivanov». Shumica e njerëzve para se të fillojnë punën me një specialist të caktuar shqyrtojnë informacionin mbi të në motorët e kërkimit. Rezultati është i parashikueshëm — një mori shqyrtimesh negative si «Ivan Petrov — mashtrues». Në shumicën e rasteve, klienti potencial nuk rrezikon të fillojë bashkëpunimin.
  4. Pastaj, pas një muaji ose dy, kur subjekti ndjeshëm e ndien ndikimin e marketingut të keq, ai merr një letër në email me kërkesën për të paguar një sasi të caktuar parash në një portofol bitcoin ose një shërbim tjetër financiar që garanton anonimitet, dhe atëherë kërcënuesit do të heqin artikujt (por kjo nuk është e sigurt). Në rast se refuzon të paguajë, mashtruesit premtojnë të rrisin shumë herë numrin e shqyrtimeve negative.

Në këtë pikë, shumë subjekte shantazhi nuk dinë se çfarë të bëjnë konkretisht. Ka disa mundësi:

  • Të bëni denoncim në polici. Por nëse grabitësi nuk la prova të dukshme (si numri i kartës suaj bankare), çështja do të shndërrohet shpejt në një rast pa zgjidhje.
  • Të kontaktoni pronarët e burimeve ku janë vendosur shqyrtimet. Kjo merr shumë kohë — pasi portalet mund të jenë dhjetëra. Megjithatë, efikasiteti është afër zero. Nuk është aspak e sigurt që, edhe pasi të dëgjojnë argumentet, pronarët do të pranojnë të heqin shpifjen nga faqja. Po ashtu nuk është e sigurt që pronarët do t'i përgjigjen kërkesës suaj.
  • Të kontaktoni shërbimin e mbështetjes së motorëve të kërkimit. Specialistët e Google dhe Yandex punojnë ngadalë — heqja e shpifjeve mund të kërkojë deri në disa muaj, por sot kjo është mënyra më e shpejtë e disponueshme për të luftuar këta mashtrues. Por edhe në këtë rast, nuk është aspak e sigurt që shqyrtimet e tilla do të hiqen. Më poshtë do ta shpjegoj pse.

Kështu që, edhe në rastin më të mirë, reputacionit të sipërmarrësit do t'i shkaktohet një dëmtim serioz, i cili me siguri do të godasë nivelin e fitimeve të tij. Mashtruesit, duke respektuar anonimitetin, nuk rrezikojnë asgjë. Përveç se harxhojnë kohë për gjenerimin dhe vendosjen e materialeve.

Si si poqeshtuar me nje njeri te tille

Pse e preka këtë temë — sapo më përpiqeshin të shantazhonin në një mënyrë të tillë.

Në pranverën e vitit 2018, zbuloj se në internet po shkruhej shpesh për ofendime ndaj meje, familjes time dhe punës sime. Disa nga ofendimet ishin tepër banale — "gënjen të gjithë", "nuk përmbush obligimet", "jo profesionist".

Natyrisht, nuk kishte asnjë provë — vetëm një fluks emocionesh dhe ofendimesh nga "klientët e gënjyer".

Përveç se ishte e pakëndshme për mua si person, këto "review" goditën rëndë reputacionin. Ishte e organizuar mirë: dikush shkruan në motorin e kërkimit "Yuri Mosha", dhe në dhjetë të parat i dalin disa komente të ashpë negativë. Ai shkon më tutje, dhe atje janë vetëm llum. Për më tepër, ndoshta as që do të hyjë në lidhje, por vetëm do të lexojë titujt. Kjo është e mjaftueshme për të krijuar një përshtypje "të nevojshme".

Fillimisht mendova se ishte një porosi e konkurrentëve, por gjithçka doli më e zakonshme. Në shtator mora një email me kërkesën për të paguar 20,000 dollarë — dhe atëherë do të fshihen tekstet. Në rast se refuzoj, ata premtonin se do të krijonin edhe më shumë komente të tilla.

Sigurisht, nuk pagova. Më drejtuar ekipit të përkrahjes së Google dhe Yandex me kërkesën për të çaktivizuar indeksimin e këtyre faqeve.

Rezultatet ishin shumë të ndryshme.

Pas një muaji bisedë me ekipin e Google, specialistët e konfirmuan se ky përmbajtje është shpifje dhe shkel rregullat e indeksimit të faqeve web. Artikujt e rremë u hoqën nga rezultati. Faleminderit menaxherëve të Google për këtë.

Por ka edhe vështirësi. Asgjë nuk e ndalon kriminelin të shkruaj përsëri disa artikuj më vonë — ato gjithashtu do të indeksohen në motorin e kërkimit dhe do të shfaqen në rezultatet. Siç thonë specialistët e Google me të cilët kam biseduar: për të mbyllur indeksimin për çelësa të veçantë (për shembull, "Yuri Mosha kriminel" ose "Yuri Mosha mashtrues"), është e nevojshme një vendim gjykate që e shpall këto shprehje të pavërteta.

Me Yandex, çështja është shumë më e vështirë. Menaxherët që në fillim të bisedës, morën një qëndrim "Shtëpia ime është një skaj". Ata pohuan se nuk mbajnë përgjegjësi për përmbajtjen që indeksiohet nga motorri i kërkimit, dhe nuk kanë obligim të ndjekin atë.

Është e vërtetë - një motor kërkimi nuk duhet të ndjekë përmbajtjen. Por ekziston një rezervë e vogël - nuk duhet, përveç kur bëhet fjalë për krime penale, siç janë shpifja dhe shantazhi.

Megjithatë, shërbimi i mbështetjes e bëri të qartë se ata nuk janë të prirur të merren me zgjidhjen e problemit.

Për shkak të kësaj, kam studiuar legjislacionin dhe kam bërë padi kundër Yandex, pasi refuzimi i drejtpërdrejtë për të hequr përmbajtjen e paligjshme nga rezultatet e kërkimit në të vërtetë e bën kompaninë bashkëpunëtore në krim.

Në Rusi, çështja u humb. Megjithatë, legjislacioni rus në fushën e krimeve kibernetike është shumë i papjekur dhe nuk lejon mbrojtjen e plotë të të drejtave të përdoruesve, madje pavarësisht se ekziston ligji 'Për informacionin, teknologjitë informative dhe mbrojtjen e informacionit':

Sipas dispozitave të nenit 10.3, operatori i motorit të kërkimit, që shpërndan në rrjetin 'Internet' reklama të cilat kanë për qëllim të tërheqin vëmendjen e konsumatorëve që ndodhen në territorin e Federatës Ruse, me kërkesën e një qytetari (person fizik) është i detyruar të ndërpresë shpërndarjen e informacionit mbi treguesin e faqes së internetit që lejon aksesin në informacionin e kërkuesit, i shpërndarë në mënyrë të paligjshme, që është i pasaktë dhe gjithashtu joaktual, i cili ka humbur rëndësinë për kërkuesin për shkak të ngjarjeve ose veprimeve të mëvonshme të kërkuesit, me përjashtim të informacionit mbi ngjarjet që përmbajnë shenjat e veprave penale, afatet e ndjekjes penale për të cilat nuk kanë skaduar, si dhe informacionit mbi kryerjen e një krimi nga qytetari, për të cilin nuk është hequr ose nuk është zhdukur dënimi.

Çështja në gjykatën moscoviç u humb për shkak të pasaktësive procedurale. Baza e provave ishte në rregull.

Prandaj, vendosa të gjykoj në gjykatën amerikane. Padia kundër kompanisë 'Yandex' aktualisht ndodhet në Gjykatën Federale të Qarkut të Jugut të New York-ut (çështja 1:18-CV-05444-ER).

Kam pasur tashmë përvojë në gjyqe të suksesshme në SHBA, prandaj kjo mundësi më duket më e perspektivshme në drejtim të rikthimit të drejtësisë.

Aktualisht, çështja është në fazën e pritjes së vendimit të gjykatës. Diskutimet e palëve kanë përfunduar dhe avokatët e mi presin një vendim pozitiv të procesit. Por në mosmarrëveshjet gjyqësore me korporatat, rezultati i çështjes është i paparashikueshëm deri në fund.

Fusha ligjore në hapësirën kibernetike po zhvillohet ngadalë, çka u jep mundësi mashtruesve të përdorin këto mënyra relativisht primitive shantazhi. Personalish, të gjitha këto procese gjyqësore më morën më shumë se një vit — gjatë kësaj kohe, reputacioni im te klientët e mundshëm është dëmtuar ndjeshëm.

Edhe pas një vendimi pozitiv nga gjykata, rikthimi i saj do të kërkojë kohë. Por shpresoj se vendimi i gjykatës do të krijojë një precedent, me ndihmën e të cilit raste të ngjashme të mashtrimit dhe shantazhit do të zgjidhen më lehtë dhe më shpejt në të ardhmen.

Burimi: habr.com

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster