Киберпреступления – преступления, связанные с использованием компьютерной техники (преступления против информационной безопасности, хищения путем использования средств компьютерной техники, шантаж, вымогательство, изготовление и распространение порнографических материалов и т.д.)
Основные понятия, которые относятся к теме безопасного поведения в сети интернет и описывают виды киберпреступлений
Фишинг (англ. phishing от fishing «рыбная ловля, выуживание») – вид мошенничества, цель которого является получение конфиденциальных данных для доступа к различным сервисам (электронной почте, странице в социальной сети, интернет-банкингу и т.д.). Источник
Вишинг (англ. vishing – voice + phishing) – это устная разновидность фишинга, при которой злоумышленники посредством телефонной связи, используя приемы, методы и технологии социальной инженерии, под разными предлогами, искусно играя определенную роль (как правило, сотрудника банка, технического специалиста и т.д.), вынуждают человека сообщить им свои конфиденциальные банковские или персональные данные либо стимулируют к совершению определенных действий со своим банковским счетом или банковской картой. Источник
Информационная безопасность – состояние защищенности сбалансированных интересов личности, общества и государства от внешних и внутренних угроз в информационной сфере. Источник
Кибератака – целенаправленное воздействие программных и (или) программно-аппаратных средств на объекты информационной инфраструктуры, сети электросвязи, используемые для организации взаимодействия таких объектов, в целях нарушения и (или) прекращения их функционирования и (или) создания угрозы безопасности обрабатываемой такими объектами информации. Источник
Кибербезопасность – состояние защищенности информационной инфраструктуры и содержащейся в ней информации от внешних и внутренних угроз. Источник
Киберинцидент – событие, которое фактически или потенциально угрожает конфиденциальности, целостности, подлинности, доступности и сохранности информации, а также представляет собой нарушение (угрозу нарушения) политик безопасности. Источник
Кибертерроризм – атаки на информационные системы, несущие угрозу здоровью и жизни людей, а также способные спровоцировать серьезные нарушения функционирования критически важных объектов в целях оказания воздействия на принятие решений органами власти, либо воспрепятствования политической или иной общественной деятельности, либо устрашения населения, либо дестабилизации общественного порядка. Источник
Конфиденциальность информации – требование не допускать распространения и (или) предоставления информации без согласия ее обладателя или иного основания, предусмотренного законодательными актами Республики Беларусь. Источник
Обладатель информации – субъект информационных отношений, получивший права обладателя информации по основаниям, установленным актами законодательства Республики Беларусь, или по договору. Источник
Персональные данные – основные и дополнительные персональные данные физического лица, подлежащие в соответствии с законодательными актами Республики Беларусь внесению в регистр населения, а также иные данные, позволяющие идентифицировать такое лицо. Источник
Пользователь информации – субъект информационных отношений, получающий, распространяющий и (или) предоставляющий информацию, реализующий право на пользование ею. Источник
Пользователь информационной системы и (или) информационной сети – субъект информационных отношений, получивший доступ к информационной системе и (или) информационной сети и пользующийся ими. Источник
Предоставление информации – действия, направленные на ознакомление с информацией определенного круга лиц. Источник
Преступления в информационной сфере – предусмотренные Уголовным кодексом Республики Беларусь преступления против информационной безопасности (киберпреступления) и иные преступления, предметом или средством совершения которых являются информация, информационные системы и сети. Источник
Распространение информации – действия, направленные на ознакомление с информацией неопределенного круга лиц. Источник
Сваттинг – тактика домогательства, которая реализуется посредством направления ложного вызова той или иной службе. Например, люди сообщают о минированиях, преследуя цель устроить неразбериху и панику в конкретном месте. Источник
Смишинг – вид мошенничества (англ. smishing – SMS + phishing), целью которого является переход по ссылке из SMS и/или загрузки вредоносного программного обеспечения. Смишинг-сообщение обычно имеет схожий внешний вид сообщения от банка, государственного учреждения, оператора электросвязи, известного магазина, а также о внезапном выигрыше в лотерею или акции и т.д. Источник
Цифровая гигиена – это свод правил, следуя которым, человек обеспечивает себе информационную безопасность (не анонимность, а защиту) в сети Интернет. Относится к сфере знаний о цифровой безопасности. Источник
Материалы по вопросам кибербезопасности и Рекомендации о том, как не стать жертвой кибермошенников
- Материалы с сайта МВД Республики Беларусь
- Киберпреступность в Беларуси
- Как не стать жертвой вишинга
- Как не стать жертвой фишинга
- Как не стать жертвой интернет-мошенников
- Как не стать жертвой киберпреступника. Защита банковской карточки
Рекомендации о том, как не стать жертвой кибермошенников и информация об уголовной ответственности за киберпреступления
В Уголовном кодексе Республики Беларусь содержится ряд статей, предусматривающих уголовную ответственность за киберпреступления:
- ст.212 «Хищение путем использования компьютерной техники»;
- ст.349 «Несанкционированный доступ к компьютерной информации»;
- ст.350 «Модификация компьютерной информации»;
- ст.351 «Компьютерный саботаж»;
- ст.352 «Неправомерное завладение компьютерной информацией»;
- ст.353 «Изготовление либо сбыт специальных средств для получения неправомерного доступа к компьютерной системе или сети»;
- ст.354 «Разработка, использование либо распространение вредоносных программ»;
- ст.355 «Нарушение правил эксплуатации компьютерной системы или сети»
Telegram канал "Цифровая грамотность". Канал о том, как не стать жертвой мошенников в интернете
Полезно знать детям и родителям!.pdf
Киберпреступность является новой и одной из быстроразвивающихся формой транснациональной преступности. Сеть Интернет стала практически незаменимым средством повседневной связи и обмена информацией по всему миру, и преступники не могут этим не пользоваться. Два миллиарда пользователей Интернета по всему миру создают идеальную среду для совершения преступлений, где можно действовать анонимно и получать доступ к любой персональной информации, которую мы, желая того или нет, размещаем в сети. В последние годы безопасность в сети Интернет подвергается более серьезным угрозам, и от преступлений в глобальном киберпространстве страдают более 431 миллиона взрослых пользователей.
Что такое киберпреступление
В настоящее время при характеристике компьютерных преступлений используется целый ряд понятий: «информационное преступление», «киберпреступление», «преступление в сфере компьютерной информации», «преступление в сфере высоких технологий», «виртуальное преступление».
Согласно действующему законодательству Республики Беларусь, в содержание понятия «компьютерная преступность» включают:
1) преступления против информационной безопасности (модификация компьютерной информации, несанкционированный доступ к компьютерной информации, компьютерный саботаж, неправомерное завладение компьютерной информацией, разработка, использование либо распространение вредоносных программ, нарушение правил эксплуатации компьютерной системы или сети и др.);
2) хищения путем использования средств компьютерной техники;
3) изготовление и распространение порнографических материалов или предметов порнографического характера, в том числе с изображением несовершеннолетнего;
4) иные преступления, так или иначе связанные с использованием компьютерной техники: доведение до самоубийства путем систематического унижения личного достоинства через распространение каких-либо сведений в сети Интернет; разглашение врачебной тайны; незаконное собирание либо распространение информации о частной жизни; клевета; оскорбление; распространение ложной информации о товарах и услугах; заведомо ложное сообщение об опасности; шпионаж; умышленное либо по неосторожности разглашение государственной тайны; умышленное разглашение служебной тайны и др.
Таким образом, к компьютерным преступлениям относятся правонарушения, при совершении которых средства компьютерной техники выступают как орудия совершения преступления либо как предмет преступного посягательства.
Киберпреступность принимает самые различные формы, чаще всего – преступлений, связанных с персональными данными. Они могут совершаться при помощи "фишинга" (обмана пользователей сети Интернет с целью заставить их сообщить свои персональные данные), вредоносных программ (программного обеспечения, устанавливаемого без ведома пользователя и собирающего персональные данные) и взлома (незаконного получения удаленного доступа чужому компьютеру). Как правило, подобные методы применяются мошенниками для кражи данных кредитных карт и денежных средств. Кроме того, через Интернет все чаще совершаются преступления, связанные с нарушением авторских прав и прав интеллектуальной собственности, а также распространением материалов с детской порнографией и сценами насилия.
Как не стать жертвой киберпреступления?
1. Никогда, никому и ни при каких обстоятельствах не сообщать реквизиты своих банковских счетов и банковских карт, в том числе лицам, представившимся сотрудниками банка или правоохранительных органов, при отсутствии возможности достоверно убедиться, что эти люди те, за кого себя выдают.
В случае поступления звонка «от сотрудника банка» необходимо уточнить его фамилию, номер телефона, после чего завершить разговор и самим позвонить в банк.
Необходимо принимать во внимание, что реальному сотруднику банка известна следующая информация: фамилия держателя карты, паспортные данные, какие карты оформлены, остаток на счете.
Не следует сообщать в телефонных разговорах (даже сотруднику банка), а также посредством общения в социальных сетях: полный номер карточки, срок ее действия, код CVC/CVV (находящиеся на обратной стороне карты), логин и пароль к интернет-банкингу, паспортные данные, кодовое слово (цифровой код) из SMS-сообщений.
В случае если «сотрудник банка» в разговоре сообщает, что с карточкой происходят несанкционированные транзакции, необходимо отвечать, что вы придете в банк лично, – все подобные вопросы нужно решать в отделении банка, а не по телефону.
ВНИМАНИЕ: помните, что сотрудники банковских учреждений никогда не используют для связи с клиентом мессенджеры (Viber, Telegram, WhatsApp).
2. Для осуществления онлайн-платежей необходимо использовать только надежные платежные сервисы, обязательно проверяя доменное имя ресурса в адресной строке браузера.
3. Не следует хранить банковские карты, их фотографии и реквизиты в местах, которые могут быть доступны посторонним лицам; это же относится к фотографиям и иным видам информации конфиденциального характера.
4. Следует воздерживаться от осуществления онлайн-платежей, связанных с предоплатой и перечислением задатков за товары и услуги, благотворительной и спонсорской помощи в пользу организаций и физических лиц при отсутствии достоверных данных о том, что названные субъекты являются теми, за кого себя выдают.
5. Не стоит перечислять денежные средства на счета электронных кошельков, карт-счета банковских платежных карточек, счета SIM-карт по просьбе пользователей сети Интернет.
6. Для доступа к системам дистанционного банковского обслуживания (интернет-банкинг, мобильный банкинг), электронным почтовым ящикам, аккаунтам социальных сетей и иным ресурсам необходимо использовать сложные пароли, исключающие возможность их подбора. Стоит воздержаться от паролей: дат рождения, имен, фамилий – то есть тех, которые легко вычислить из общедоступных источников информации (например, тех же социальных сетей).
7. При составлении платежных документов важно проверять платежные реквизиты получателя денежных средств.
8. При поступлении в социальных сетях сообщений от лиц, состоящих в категории «друзья», с просьбами о предоставлении реквизитов банковских платежных карточек не следует отвечать на подобные сообщения, а необходимо связаться с данными пользователями напрямую посредством иных средств связи.
9. При обнаружении факта взлома аккаунтов социальных сетей необходимо незамедлительно восстанавливать к ним доступ с помощью службы поддержки либо блокировать, а также предупреждать об этом факте лиц, с которыми общались посредством данных социальных сетей.
10. Нельзя открывать файлы, поступающие с незнакомых адресов электронной почты и аккаунтов мессенджеров; не переходить по ссылкам в сообщениях о призах и выигрышах.
11. Необходимо использовать лицензионное программное обеспечение, регулярно обновлять программное обеспечение и операционную систему; установить антивирусную программу не только на персональный компьютер, но и на смартфон, планшет и регулярно обновлять ее.
12. Следует ознакомить с перечисленными правилами безопасности своих родственников и знакомых, которые в силу возраста или недостаточного уровня финансовой грамотности могут быть особенно уязвимы для действий киберпреступников.
Как не стать жертвой киберпреступника
ПАМЯТКИ РОДИТЕЛЯМ
1. «КОМПЬЮТЕРНАЯ БЕЗОПАСНОСТЬ»
2. "Правила выживания в цифровом мире"
3. "Как не стать жертвой киберпреступника"
Дополнительная информация
Советы родителям
Золотые правила
юного интернет-пользователя
Обучать ребенка безопасному серфингу в интернете стоит с того момента, как вы купили ему смартфон, планшет или усадили за ноутбук.
Поэтому, вручив любимому чаду долгожданный гаджет, объясните основные правила пользования всемирной паутиной:
- Любая информация, которая попала в интернет, остается там навсегда.
- Виртуальные знакомые в реальности могут оказаться не теми, за кого они себя выдают.
- Не корми «троллей». Эти интернет-задиры намеренно пытаются зацепить тебя, чтобы обидеть.
- Не уверен – не нажимай.
- Не сообщай другим пользователям, тем более незнакомым, личную информацию о себе – адрес, номер телефона, номер школы, любимые места для игр.
- Общаясь в интернете, будь дружелюбным. В виртуальном мире следует соблюдать те же правила поведения, что и в реальном.
- Если у тебя возникли какие-то проблемы в интернете, тебе что-то непонятно или неприятно – обязательно расскажи об этом родителям или взрослым, которым доверяешь в реальной жизни.
- Никогда и никому не выдавай свой личный пароль.
- Не все, что написано в интернете, – правда.
- Помни, что общение в интернете – это только дополнение к реальному общению.
Сетевые угрозы
Угроз в интернете много. От опасных контактов с незнакомцами до развития зависимости от сети. В онлайне ребенок может получить доступ к нежелательному контенту (порнография, азартные игры, наркотики, насилие, суицид, фашистская идеология и т.п.). А неумелое обращение с конфиденциальной информацией может привести к ее распространению в интернете. Ведь дети не всегда осознают, почему не стоит выставлять на всеобщее обозрение свой домашний адрес или номер маминой банковской карты. Есть еще кибербуллинг – травля в сети и таймкиллинг – убивание огромного количества времени на гаджеты.
Доверительные отношения с ребенком, который начал познавать сеть, очень важны. Однако сердобольные мамы и строгие отцы, порой, заходят слишком далеко в вопросах интернет-безопасности. Например, начинают дотошно проверять аккаунты сына или дочки в социальных сетях.
Заведите таймер
Нужно ли ограничивать нахождение ребенка в интернете по времени? Безусловно! Так же, как и время перед телевизором. Для контроля времени за компьютером можно установить специальные программы, как в интернет-кафе, которые блокируют доступ к сети спустя установленное время. Или воспользоваться обычным таймером.
Полезные интернет-ресурсы
для детей и родителей
Хотя интернет часто именуют «большим мусорным ведром», в нем много полезной информации. Мы составили свой список.
Интернет-ресурсы
- Курс безопасного пользования интернетом для детей разного возраста
- Комикс «Приключение Степы в интернете»
- Устройство интернет-пространства для детей
- Детский образовательный портал Kidportal
- Онлайн-игра «Изучи интернет»
Интернет прочно вошел в нашу жизнь, поэтому глупо запрещать ребенку им пользоваться. Лучше потратить силы на воспитание в нем не только порядочного гражданина, но и вежливого пользователя.
Азбука цифрового мира. Увлекательные комиксы, специализированные тренажеры и интересные игры по безопасному серфингу в интернете
https://www.edu.yar.ru/azbuka/
Лаборатория Касперского предлагает сайт по защите детей в интернете, где представлены методические материалы, игры, развлечения для учителей и учащихся, в соответствии с возрастом, а также советы родителям как вернуть контроль над ситуацией в случае кибертравли.
https://kids.kaspersky.ru/metodicheskie-materialy-dlya-uchitelej/
Кибербуллинг
Информация о кибербуллинге, о противодействии этому негативному явлению, тест-тренажер
Республиканский центр психологической помощи. Осторожно, кибербуллинг!
Что такое кибербуллинг и как защитить детей в сети интернет
Листовки
Образцы раздаточных материалов для информирования по вопросам кибербезопасности
Как не стать жертвой интернет-мошенников
Как не стать жертвой киберпреступника. Защита банковской карточки
Памятки
Образцы раздаточных материалов для информирования по вопросам компьютерной безопасности и цифровой гигиены
Цифровая гигиена (для родителей)
Что делать, если ребенок жертва травли? (для родителей)
Цифровая гигиена (для родителей)
Видео
Видеосюжеты о вишинге, сваттинге, хакерских атаках, профилактике кибербуллинга. Подборка обучающих и развивающих видеоматериалов, которые помогут детям получить представление о приемлемых моделях поведения в Интернете
Как обманывают в интернете мошенники. Самые громкие хакерские атаки
Видеоматериалы о приемлемых моделях поведения в Интернете
Как не стать жертвой обмана и сохранить деньги! Ролик 1
Как не стать жертвой обмана и сохранить деньги! Ролик 2
Как не стать жертвой обмана и сохранить деньги! Ролик 3
Схемы мошенничества: как защитить деньги