Me zhvillimin e shpejtë të internetit, komuniteti botëror është përballur me problemin e sigurisë së të dhënave. Interneti është në thelb një mjedis i pa rregulluar, i cili në mënyrë të konsiderueshme i nënshtrohet pak ligjeve të shteteve individuale, duke hapur një numër të madh mundësish për sulmuesit.
Pikërisht për këtë arsye, vendet e zhvilluara sot i kushtojnë një rëndësi të madhe dhe përkushtojnë miliona dollarë për të përmirësuar sistemet e sigurisë kibernetike dhe reagimin e menjëhershëm ndaj sulmeve kibernetike.
Por, jo të gjitha kompanitë mund të garantojnë një nivel të lartë mbrojtjeje të të dhënave — kjo është shumë e shtrenjtë. Çfarë mund të themi për përdoruesit e zakonshëm, të cilët nuk janë të njohur me sigurinë kibernetike fare.
Në këtë artikull dua të flas për situatat nga praktika ime dhe përvojën time personale, kur edhe me mbështetje të konsiderueshme ligjore nuk ka mundur të mbrohet nga mashtrimet dhe shantazhet.
Problemet kryesore të sigurisë informative dhe kibernetike
Sigurimi i sigurisë kibernetike është një proces, dhe jo një zgjidhje e vetme. Ndërsa specialistët përballen me problemet e njohura si viruset, robotët shantazhistë dhe kërcënimet e ditës zero, sulmuesit po zhvillojnë mjete të reja, më të sofistikuara dhe efektive.
Ja disa prej tyre:
- Jailbreaking — instalimi i programeve të dëmshme në smartphone me softuer të modifikuar.
- Ghostware — një virus që hyn në sistem me qëllimin për të vjedhur të dhënat dhe pas përfundimit të detyrës vetë-shkatërrohet.
- Viruse "me dy fytyra" — programe që imitojnë skedarët sistemikë dhe pas kalimit të suksesshëm të kontrolleve nga antivirusi fillojnë procesin e vjedhjes së të dhënave.
Dhe mjete të ngjashme janë dhjetra, nëse jo qindra. Edhe në mbrojtjen më "të përsosur" identifikohen dobësi që një haker i aftë mund t'i shndërrojë në rrjedhje të të dhënave sekrete. Rrjedhjet ndodhin periodicisht edhe në Pentagon, një nga strukturat më të mbrojtura në botë në lidhje me sigurinë kibernetike.
A e lejojnë algoritmet e motorëve të kërkimit që të shantazhojnë përdoruesit?
Por për të parë problemet e sigurisë informative, mjafton të hapni një shfletues. Problemi është se sasia e informacionit të indeksuar në internet dyfishohet çdo 1.5 vjet.
, se deri në fund të vitit 2020, vëllimi total i të dhënave në internet do të rritet në 44 zettabyte (44 miliard terabyte), ndërsa motorët e kërkimit tashmë përpunojnë dhjetëra mijëra kërkesa në sekondë.
Sulmuesit janë mjeshtra në shfrytëzimin e kësaj mbingarkese të të dhënave, kur praktikisht të gjitha të dhënat përpunohen nga një motor kërkimi pa ndihmën e njeriut.
Si duket kjo më shpesh.
- Një mashtrues krijon një faqe interneti, qëllimi i së cilës është të nxjerrë para nga përdoruesit. Metodat mund të jenë të ndryshme: investime pa humbje, punë të përshtatshme me "kontributin e sigurimit", blerje të produkteve me çmime të ulta. Ose thjesht një faqe njëfaqëshe që infekt ton kompjuterët me virus.
- Mashtruesi merr para nga qytetarët besnikë, mesatarisht nga 2 deri në 6 muaj — aq kohë nevojitet për menaxherët e motorit të kërkimit të identifikojnë problemin dhe të bllokojnë faqen.
- Por kjo nuk ndihmon, pasi në të njëjtën ditë mashtruesi mund të krijojë një faqe të re me përmbajtje të ngjashme dhe të vazhdojë aktivitetin e tij kriminal.
Ky është vetëm një nga variacionet e mundshme se si mashtruesit mund të shfrytëzojnë funksionalitetin e motorëve të kërkimit, pasi nëse faqja nuk ka material që shkel rregullat (p.sh., përmbajtje të kopjuar), faqja indeksizohet pa probleme nga motori i kërkimit dhe del në rezultatet e kërkimit.
Me këta mashtrues luftohet me sukses të ndryshshëm. Këtu veprimi synon të marrë shuma të vogla parash nga numri më i madh të njerëzve.
Një format krejtësisht tjetër është mashtrimi i fokusuar në një individ të caktuar. Ky format është në rritje sot, sepse është ndjeshëm më i vështirë për t'u parandaluar — po ashtu nuk janë të gjithë objektet e shantazhit të vetëdijshëm se si ta bëjnë këtë. Zakonisht cak është një biznesmen mjaft publik, për imazhin e pastër të të cilit kërkohet një reputacion i pastër. Kjo në shumicën e rasteve përfshin avokatë, mjekë privatë (më shpesh kirurge plastikë), specialistë të paguar mirë në fushën dixhitale (programues, dizajnerë, autorë).
Si bëhet kjo?
- Një mashtrues krijon dhjetëra artikuj të ngjashëm me komente negative, në të cilat e paraqet viktimën e tij si mashtrues, një specialist të keq dhe të pasigurt. Materialet mund të krijohen madje edhe me ndihmën e një boti — cilësia e tyre nuk ka rëndësi. Sepse e vetmja gjë që ka rëndësi është që motorri i kërkimit t'i indeksojë ato.
- Pastaj, këto komente dhe materiale publikohen në plataforma të dorës së dytë, ku mund të publikoni komente dhe artikuj për gjithçka pa ndonjë problem të madh.
- Komentet indeksohen dhe shfaqen kur kërkoni me fjalë kyçe. Fjalë kyçe kryesore është "PROFESION EMRI MBIEMRI". Për shembull, "dizajner Ivan Petrov" ose "avokat Petr Ivanov". Shumica e njerëzve para se të fillojnë punën me një specialist të caktuar, shqyrtojnë informacionin për të në motorët e kërkimit. Rezultati është i parashikueshëm - një mori komentesh negative si "Ivan Petrov - mashtrues". Dhe në shumicën e rasteve, klienti potencial nuk rrezikon të fillojë bashkëpunimin.
- Më pas, pas një muaji ose dy, kur subjekti ndjen ndikimin e keqinformimit, ai merr një email me kërkesën për të paguar një shumë të caktuar të parave në një portofol Bitcoin ose në një shërbim tjetër financiar që garanton anonimitet, dhe pastaj shantazhistët do të heqin artikujt (por kjo nuk është e sigurt). Në rast se refuzoni të paguani, mashtruesit premtojnë të rritin shumëfish numrin e komenteve negative.
Në këtë pikë, shumë subjekte shantazhi nuk dinë se çfarë duhet të bëjnë. Ka disa mundësi:
- Të kontaktoni policinë. Por nëse nuk ka prova të qarta (si numri i kartës suaj bankare), rastin do të kthehet shpejt në një rast pa zgjidhje.
- Të kontaktoni pronarët e burimeve ku janë publikuar komentet. Kjo merr shumë kohë - pasi mund të ketë dhjetëra portale. Megjithatë, efikasiteti është afër zeros. Nuk është aspak e sigurt që bazuar në argumentet e ofruara, pronarët do të pranojnë të fshijnë shpifjen nga siti. E po ashtu, nuk është e sigurt që pronarët do të përgjigjen fare në kërkesën tuaj.
- Të kontaktoni shërbimin e mbështetjes së motorëve të kërkimit. Specialistët e Google dhe Yandex punojnë ngadalë - fshirja e shpifjes mund të kërkojë deri në disa muaj, por sot kjo është mënyra më e shpejtë e disponueshme për të luftuar kundër këtyre mashtruesve. Por edhe në këtë rast, nuk është aspak e sigurt që komentet e tilla do të fshihen. Më poshtë do të shpjegoj pse.
Kështu, edhe në rastin më të mirë, reputacionit të sipërmarrësit do t'i shkaktohet një dëm serioz, i cili përgjithësisht do të ndikojë në nivelin e fitimeve të marra. Mashtruesit, duke ruajtur anonimitetin, nuk rrezikojnë asgjë. Vetëm se humbasin kohë për të gjeneruar dhe publikuar materiale.
Si u përpoqën të më shantazhojnë në këtë mënyrë
Pse e kam trajtuar këtë temë - sapo përpara pak kohësh, përpiqeshin të më shantazhonin në këtë mënyrë.
Në pranverën e vitit 2018, zbulova se në internet po shfaqeshin shpifje për mua, familjen time dhe punën time shumë shpesh. Dëshira për të shëmtuar ishte mjaft banale - "mashtrojnë të gjithë", "nuk përmbushin detyrimet", "jo profesionist".
Natyrisht, nuk kishte prova - vetëm një rrjedhë emocionesh dhe fyerjesh nga "klientët e mashtuar".
Përveç faktit që ishte e pakëndshme për mua si individ, këto "komente" goditën ashpër reputacionin. E gjithë situata funksiononte saktë: një person kërkon "Yuri Mosha" në motorin e kërkimit dhe në dhjetë të parat i shfaqen disa komente negative. Ai vazhdon më tej dhe atje janë plot baltë. Për më tepër, personi madje nuk mund të hyjë në lidhje, vetëm të lexojë titujt. Kjo është e mjaftueshme për të formuar një "përfytyrim" të nevojshëm.
Fillimisht mendova se ishte një porosi nga konkurrentët, por gjithçka doli të ishte më e thjeshtë. Në shtator, mora një email me kërkesën për të paguar 20,000 dollarë - dhe atëherë do të fshiheshin tekstet. Në rast se refuzoja, mashtruesit premtojnë të krijojnë edhe më shumë komente të ngjashme.
Natyrisht, nuk pagova. Kontaktoja shërbimin e mbështetjes së Google dhe Yandex me kërkesën për të çaktivizuar indeksimin e këtyre faqeve.
Rezultatet ishin shumë të ndryshme.
Pas një muaji komunikimi me mbështetje, specialistët e Google konfirmuan se ky përmbajtje është shpifje dhe shkel rregullat e indeksimit të faqeve në internet. Artikujt gënjeshtar u hoqën nga pasqyrë. Faleminderit menaxherëve të Google.
Por ka edhe vështirësi. Asgjë nuk e ndalon kriminelin të krijojë disa artikuj më vonë - ato gjithashtu do të indeksohen në motorin e kërkimit dhe do të shfaqen në rezultatet. Siç thonë specialistët e Google, me të cilët kam biseduar: për të mbyllur indeksimin e fjalëve të caktuara (si "Yuri Mosha mashtrues" ose "Yuri Mosha tradhëtar"), nevojitet një vendim gjykate që e e konsideron këtë shprehje si të pavërtetë.
Me Yandex, situata është shumë më e komplikuar. Menaxherët nga fillimi i komunikimit e morën pozitën "Shtëpia ime është mënjanë". Ata deklaruan se nuk mbanin përgjegjësi për përmbajtjen që indeksohet nga motorët e kërkimit dhe nuk ishin të detyruar ta monitoronin atë.
Është e vërtetë – një motor kërkimi nuk duhet të ndjekë përmbajtjen. Por ka një përjashtim të vogël – nuk duhet derisa të jetë çështje krimesh, të cilat janë shpifja dhe shantazhi.
Megjithatë, shërbimi i mbështetjes tha qartë se ata nuk janë të gatshëm të merren me zgjidhjen e problemit.
Në lidhje me këtë, studova legjislacionin dhe padita Yandex në gjykatë, sepse refuzimi i drejtpërdrejtë për të hequr përmbajtjen e paligjshme nga rezultatet thelbësisht e bën kompaninë një bashkëpunëtor në krimin.
Në Rusi, rasti u humb. Megjithatë, legjislacioni rus në lidhje me krimin elektronik është shumë i papjekur dhe nuk lejon mbrojtjen e plotë të të drejtave të përdoruesve, edhe nëpërmjet ligjit 'Për informacionin, teknologjitë informative dhe mbrojtjen e informacionit':
Sipas dispozitave të nenit 10.3, operatori i motorit të kërkimit që shpërndan në rrjetin 'Internet' reklama që kanë si qëllim të tërheqin vëmendjen e konsumatorëve që ndodhen në territorin e Federatës Ruse, me kërkesën e një qytetari (person fizik) është i detyruar të ndalojë shfaqjen e informacionit mbi treguesin e faqes së internetit që lejon qasjen në informacionin e përcjellë me shkeljen e legjislacionit të Federatës Ruse, që është e pasaktë, si dhe joaktuale, e cila ka humbur rëndësinë për aplikantin për shkak të ngjarjeve ose veprimeve të mëvonshme ose të aplikantit, përveç informacionit mbi ngjarjet që përmbajnë shenja të veprave penale për të cilat periudha e ndjekjes penale nuk ka përfunduar dhe informacionit mbi kryerjen e një krimi nga ana e qytetarit, për të cilin nuk është hequr ose nuk është shuar dënimi.
Rasti në gjykatën e Moskës u humb për shkak të pasaktësive procedurale. Baza e provave ishte në rregull.
Prandaj vendosa të ankohem në gjykatën amerikane. Padia ndaj kompanisë 'Yandex' aktualisht ndodhet në Gjykatën Federale të Qarkut të Jugut të New Yorkut (rasti 1:18-CV-05444-ER).
Kisha përvojë të suksesshme në gjyqe në SHBA, kështu që ky opsion më duket më premtues në aspektin e rikthimit të drejtësisë.
Sot, rasti është në fazën e pritjes së vendimit nga gjykata. Procesi i palëve ka përfunduar dhe avokatët e mi presin një vendim pozitiv. Por në proceset gjyqësore me kompanitë, rezultati është i papërshtatshëm deri në fund.
Kampet ligjore në hapësirën kibernetike po zhvillohen ngadalë, gjë që lejon mashtruesit të përdorin këto mënyra të thjeshta shantazhi. Personalish, të gjitha këto procese gjyqësore më morën më shumë se një vit – për këtë kohë reputacioni im te klientët e mundshëm është dëmtuar shumë.
Edhe pas një vendimi të suksesshëm të gjykatës, do të duhet kohë për ta rikthyer atë. Por shpresoj që vendimi i gjykatës do të krijojë një precedencë, me ndihmën e të cilit rastet e ngjashme të mashtrimit dhe shantazhit do të zgjidhen më lehtë dhe më shpejt në të ardhmen.
Burimi: habr.com
