Для предупреждения киберпреступлений необходимо осмыслить данное явление. Начнем с определения понятия. Киберпреступление – это акт социальной девиации с целью нанесения экономического, политического, морального, идеологического, культурного и других видов ущерба индивиду, организации или государству посредством любого технического средства с доступом в Интернет.
Киберпреступления различаются по своим целям, объектам воздействия, способам и средствам совершения противоправного действия. Охарактеризуем киберпреступления в соответствии с выделенными основаниями.
1. Цели. Киберпреступления чаще совершаются ради экономических целей. Это может быть, например, нанесение экономического ущерба в виде воровства денежных средств и конфиденциальной информации. К другим видам целей относятся политические – нанесение ущерба основным государственным и политическим институтам, подрывающее систему властных отношений и доверия к власти. Третий вид целей – идеологические: распространение идей и идеологий с целью вербовки интернет-пользователей в ряды, например, радикальных террористических и националистических группировок. Наконец, к четвертому виду целей мы относим социально-психологические, такие как нанесение морального, психологического вреда гражданам.
2. Объекты воздействия. Действия киберпреступников могут быть направлены на простых граждан, организации, государственные институты, их личную информацию, свободу и персональную кибербезопасность.
3. Способы и средства воздействия. Пока еще сложно систематизировать и описать все существующие средства, которыми оперируют киберпреступники. Вчерашний метод «выуживания» информации устаревает в течение короткого периода, т.к. кибермошенники используют модифицированные технологичные средства для совершения киберпреступлений. Из общеизвестных способов совершения киберпреступлений можно выделить два типа: социальную инженерию (не путать с социальной инженерией в социологии) и вирусные программы.
Отличительной особенностью первого типа является телефонная или компьютерная атака на человека с целью получения личной информации. Прибегая к особенностям психологии личности, мошенники выдают себя за другое лицо, вводя тем самым человека в заблуждение. Социальная инженерия используется узким кругом специалистов в области информационной безопасности для описания способов «выуживания» личной информации, основанных на знании особенностей психологии человека, с применением шантажа, злоупотреблением доверием. Этот психологический способ получения личной информации широко использовался обычными мошенниками в 1990-х гг., однако обезличенный контакт с жертвой посредством Интернета дает большую свободу кибермошенникам. Самым распространенным видом социальной инженерии является мошеннический фишинг (от англ. fishing – ловля рыбы и phone – телефон), или «выуживание» у неграмотных пользователей Интернета их конфиденциальных данных.
Специфика второго типа киберпреступлений – вирусных программ – заключается в том, что они позволяют киберпреступникам удаленно управлять компьютерами без ведома их пользователей, применяя «продвинутое» современное программное обеспечение. Их называют ботами, а сеть компьютеров, зараженных вредоносным кодом, – ботнетами. Надо отметить, что большая часть обычных пользователей остаются беззащитными перед лицом этих опасностей и не в состоянии противостоять профессиональным действиям киберпреступников. Это объясняется двумя основными факторами. Во-первых, простые люди не обладают достаточным уровнем компьютерной грамотности для своей защиты. Во-вторых, традиционно у нас слабо развиты установки на обеспечение собственной безопасности. Можно предположить, что проблема кроется в дефиците личной онтологической безопасности, которая имеет социокультурную природу, характерную для россиян в целом.
Для эффективного противодействия виртуальным преступникам необходима многоуровневая институциональная система кибербезопасности, которая защищала бы и простых граждан, и государственные институты. Система кибербезопасности включает в себя многообразные компоненты, в т.ч. повышение уровня цифровой грамотности населения, содействие в продвижении индивидуальных способов защиты личной информации, механизмы по противодействию и профилактике киберугроз.
Анализ киберпреступлений, выявленных на территории Российской Федерации, приводит к выводу о том, что в 2010 году доходы киберпреступников составили примерно 1,3 млрд долларов. В 2011 году российские хакеры похитили 3,7 млрд долларов, а в 2013 году удвоили этот показатель.