Скачать статью (PDF)

Виды киберпреступлений и методы их совершения

Авторы
  • ДЗЕТЛЬ Р.Р.ФГБОУВО Северо-Кавказский филиал Российского государственного университета правосудия имени В.М. Лебедева, г. Краснодар, студент
  • СОКОЛЕНКО Н.А.ФГБОУВО Северо-Кавказский филиал Российского государственного университета правосудия имени В.М. Лебедева, г. Краснодар, студент
Научный руководитель
  • КУЗНЕЦОВ А.А.ФГБОУВО Северо-Кавказский филиал Российского государственного университета правосудия имени В.М. Лебедева, г. Краснодар, к.ю.н., доцент кафедры государственно-правовых дисциплин
Аннотация и ключевые слова

Аннотация. В данной научной работе проведена классификация видов киберпреступлений, в том числе ещё не исследованных научным сообществом, и даны чёткие определения исследованным преступлениям. Особое внимание было уделено подробному описанию методов совершения киберпреступлений. Одновременно с этим в статье описана юридическая ответственность за их совершение. Помимо этого, были приведены рекомендации законодателю по квалификации преступлений.

Ключевые слова: право, цифровые технологии, уголовное право, киберпреступность, классификация киберпреступлений, кибермошенничество, фишинг, легализация преступных доходов, кибератаки, сватинг.

Текст статьи

Развитие компьютерных технологий и глобальная цифровизация жизни коренным образом изменили облик современного общества, предоставив преступному сообществу абсолютно новые инструменты совершения преступлений. Сфера таких преступлений называется киберпреступностью. Несмотря на то, что борьба с киберпреступностью введётся уже не одно десятилетие, количество преступлений в данной сфере активно растёт, а показатели раскрываемости всё также находятся на низком уровне, при том, что до судебного разбирательства доходит лишь четверть [1]. На это влияет множество факторов таких как: не заявление в полицию о преступлении, большой процент преступлений против преступников (crime to crime), быстрая эволюция способов преступлений, высокая анонимность преступников и т.д. Но основной причиной столь печальной статистики мы считаем слабую изученность видов киберпреступлений и методов их совершения.

Киберпреступность можно разделить на следующие категории:

1. Кибермошенничество и кража данных; 2. Вымогательство; 3. Легализация преступных доходов; 4. Дропперство; 5. Кибератаки; 6. Сватинг.

В киберпреступном лексиконе для цифрового мошенничества используют англицизмы – скам (scam), а сам процесс мошенничества – ворком (work). Наиболее популярным видом скама является фишинг. Ввиду отсутствия определения фишинга в нормативных актах его изучение затруднено, нам для более точного определения юридической ответственности за фишинг, необходимо разделить понятие фишинга на фишинг как самостоятельное преступление и фишинг как способ совершения иных киберпреступлений.

Фишинг как самостоятельное преступление – вид кибермошенничества целью которого является получение доступа к конфиденциальной информации. Фишинг как часть иного киберпреступления – способ передачи вредоносного ПО. Пленум Верховного Суда в своём постановлении «О судебной практике по делам о мошенничестве, присвоении и растрате» [2] подтверждает двойственность фишинга. Первый вид фишинга зачастую осуществляется путём перехода жертвы по ссылке или установки приложения, где ей предлагается ввести свои данные. Такой вид мошенничества часто квалифицируется статьей 159 УК РФ [3], ведь отличительная часть фишинга – не вмешательство в компьютерную информацию или информационную сеть, которое необходимо для квалификации преступления по этой статье 159.6 УК РФ. Фишинг произведенный в целях кражи денежных средств, квалифицируется пунктом г части 3 статьи 158 и статьей 159, осуждение за фишинг по статье 158 часть 3 пункт г мы считаем не корректной в случае отсутствия использования методов социальной инженерии при совершении преступления. В свою очередь за другой вид фишинга наказание следует неоднозначное из-за различий в правоприменительной практике, так схожие между собой преступления осуждаются по абсолютно разным составам, но зачастую это статьи: 158 часть 3 пункт г, 159, 159.6, 272, 273. Это является важной проблемой правоприменения, и мы считаем, что регулятору для её решения следует как минимум дать чёткое определение фишинга, как максимум добавить фишинг в виде отдельного состава в УК. Существуют и иные виды скама которые не несут в себе такую неоднозначность и проблемы с правоприменением как фишинг и попадают под действие статей о мошенничестве.

Таким является цифровое вымогательство совершаемое, либо используя программы-вымогатели, либо без их использования. В первом случае вымогатели чаще всего используют вирус типа Locker, который шифрует данные дисков и ставит себя в автозагрузку с наивысшим приоритетом, тем самым блокируя возможность игнорирования локера. Затем вирус начинает требовать средства на указанный вымогателем адрес крипто кошелька, если жертва платит, то в половине случаев получает код дешифровки, и в трети случаях код дешифрует данные без их частичной или полной утери. Данный вид кибер вымогательства подходит по смыслу к статьям 163, 272, 273 и в некоторых случаях под 137 УК РФ. Вымогательство без использования программ-вымогателей в целом в своих методах не отличается от вымогательства вне просторов сети, кроме одного специфического вида вымогательства. Этим видом вымогательства является вымогательство, объектом которого не является имущество, а основным требованием преступника является совершение жертвой каких, либо действий.

Данный вид не подходит по смыслу статьи 163 УК РФ, но фактически является шантажом. Зачастую преступник ставит жертву перед выбором: слив данных или выполнение требуемого действия. В таких случаях преступников осуждают за иные статьи, но не за вымогательство. Мы считаем, что критически необходимо расширить понятие вымогательства или ввести его аналог для вымогательства неимущественного характера в уголовный кодекс, потому что если преступник угрожает распространением OSINT информации, то есть распространением уже открытой конфиденциальной информации, и при этом не требует совершения противоправных деяний, то он фактически не нарушает уголовное законодательство ни по 137 статье, ни по любому иному составу в уголовном кодексе, несмотря на, то что в перечень этой информации могут входить: данные паспорта, адрес, номер телефона, ip адрес, log и cookie файлы, хеш паролей и т.д., всё выше перечисленное несёт в себе серьёзную угрозу для жертвы, но за это действие вымогатель не будет нести ответственности, так как он нашел их в открытых источниках и тем самым не нарушил ни один закон.

Следующим популярным преступлением в цифровой среде является легализация (отмывание) преступных доходов — процесс введения в легальное поле доходов полученным преступным путём. Киберпреступники отмывают свои доходы, как и всем привычными методами, по типу создания иллюзии реальной экономической деятельности подставных компаний, так и достаточно неординарными.

К таким относятся:

1) Криптомиксеры — специализированные сервисы создания цепочки транзакций для увеличения сложности отслеживания сделки со стороны правоохранительных органов.

2) Анонимные криптовалюты – в отличие от остальных, данные криптовалюты не дают возможность третьим лицам отслеживать движение монет. Самая популярная из них – Monero. Есть всего лишь один подтвержденный, за 10 лет существования валюты, случай, когда её смогли отследить и сделала это финская полиция [4]. Финские правоохранители не раскрыли способ отслеживания, поэтому многие криптовалютные аналитики предполагают, что следователи основывались лишь на сумме транзакции, а следовательно, действительных механизмов отслеживания операций в Monero нет. 3) Азартные онлайн игры – под данным понятием мы подразумеваем абсолютно все онлайн игры, где на кону стоят деньги, в том числе и ставки. В данной схеме создаются фиктивные игры, где оба оппонента являются фейк аккаунтами преступника, покеррумы, матчи, партии, слоты и т.д. с целью получения отмытых денег после выигрыша.

4) Отмывание через цифровые ценности. Это может, как и фиктивное создание и купля-продажа NFT, Telegram юзернеймов, игровых предметов и т.д.

Не зависимо от способа легализации преступных доходов, ответственность будет наступать на основании статей 174, либо 174.1 УК РФ. Отмытые денежные средства выводятся в наличные деньги дропперами, дропами или же дроповодами (от английского «drop» бросать, кинуть со сленга) – это люди, которые используют свои знания и умения для вывода и обналичивания денежных средств, полученных заведомо преступными схемами. Как правило они не выступают в качестве организаторов, а фигурируют как посредники или соучастники. «По оценкам Сбербанка, число граждан по всей России, имеющих признаки дропов, составляет около 500 тыс. человек — банк уже поставил на дополнительный контроль более 35 тыс. таких клиентов» [5]. Дроповоды зачастую не работают на определенную преступную организацию или даже компанию, они предпочитают работать по индивидуальной программе определенных запросов от лиц, которые нуждаются в обналичивании и легализации денежных средств. Для этого существует множество сайтов, которые иногда даже попадают в ClearNet (часть ресурсов интернета, которая контролируется, регулируется и находится в открытом доступе), но в основном существуют в DarkNet (скрытая, зашифрованная сеть, вход в которую доступен исключительно после определенных алгоритмов действия). Также пристанищем дропов нередко оказывается мессенджер Telegram в связи с политикой самой платформы, также, как и возможностью анонимно передавать информацию и реквизиты. Основанная роль дроппера в мошеннических схемах заключается в поиске, покупке, а в дальнейшем хранении и использовании банковских карт, зарегистрированных на третьих лиц, которые заведомо не ознакомлены с тем, что с их карт проводятся данные махинации, но существуют случаи, когда сами владельцы карт продают их дропперам, в надежде на лёгкие и быстрые финансы, данные граждане и сами не понимают, что через какое-то время могут стать фигурантами уголовных дел. Часто самих дропперов вербуют через социальные сети, как показывает практика ими становятся безработные и малоимущие люди, иммигранты, переселенцы с неблагоприятных регионов, и разумеется подростки из проблемных семей. Закон Российской Федерации реформируется с каждым годом в отношении киберпреступлений и поэтому в статье 174 и статье 187 Уголовного кодекса Российской Федерации за организацию дропперства установлена ответственность в виде максимального наказания – лишения свободы сроком на 7 лет [6].

Кибератаки, являющиеся извечной проблемой для компаний и государственных учреждений, представляют собой попытку несанкционированного доступа к компьютерной информации и сетям с целью кражи, перехвата, модификации компьютерной информации или сетевого трафика и нарушения работоспособности сетей и устройств. Ввиду обширности понятия, описание всех типов кибератак является затруднительным, поэтому мы перечислим лишь самые популярные из них. Популярные типы кибератак:

1) DoS и DDoS-атаки – создание огромного количества запросов на сервер ресурса, нацеленные на перегрузку сетевых ресурсов.

2) Вредоносное ПО – представляет собой обширный спектр с вирусов и червей различной направленности и опасности.

3) SQL-инъекции — внедрение кода злоумышленника приводящего к аномальному поведению исходного кода программы, ресурс и т.д. с целью получения доступа к базе данных.

4) Сниффинг трафика — прослушивание исходящих и входящих данных устройства путём перехвата пакетов с целью сбора информации.

В уголовных делах по вышеперечисленным кибератакам, преступникам инкриминируются статьи 272 и 273 УК РФ.

Одним из самых тривиальных и распространенных киберпреступлений является сватинг (от англ. swat) — заведомо ложное сообщение об угрозе преступления. Сватер совершает вызов группы быстрого реагирования по телефону диспетчеру, либо электронным письмом в территориальный правоохранительный орган. Группу быстрого реагирования сами сватеры называют «маски шоу».

Сватинг совершается в целях:

1) Нарушения работы учреждения. В таких случаях обычно поступает сообщение о минировании и иных видов терактов; 2) Возникновения проблем с правоохранительными органами у физических лиц. В таких случаях сватер сообщает о теракте от лица жертвы сватта, с надеждой на то, что «маски шоу» как минимум изымут гаджеты жертвы для проверки, как максимум найдут у жертвы признаки иных преступлений, не связанных с поводом для вызова, например, хранение наркотических средств.

Сватерам инкриминируются статьи 207 и 207.1 УК РФ в вышеперечисленных случаях.

Также следует отметить, что нередко сватерами становятся обычные подростки, которые используют сватинг в целях развлечения.

В качестве подведения итогов можно сказать, что дальнейший рост киберпреступности идёт в след за неизбежным повышением уровня информатизации общества, а сами киберпреступления ввиду своей многообразности и уникальности нуждаются в чёткой классификации со стороны законодателя. Государство должно учитывать, что киберпреступность каждый день не только меняется, но и адаптируется под новые технологии и тенденции, а также законодательство. Успешная борьба с киберпреступлениями требует не только обновления законодательства, но и его интеграции с международными нормами, поскольку киберпреступления зачастую имеют транснациональный характер. Предупреждая преступные действия в киберпространстве, государственные органы должны также действовать согласованно, чтобы избежать правовых пробелов и обеспечить единые подходы к борьбе с этой угрозой. Таким образом, ежедневная нарастающая угроза киберпреступлений требует от законодателей, правоохранительных органов и общества в целом активного и слаженного вовлечения в разработку новых расширений в законодательной базе, а также подходов, инструментов и стратегий защиты государства и его граждан. В аспекты защиты и регулирования можно включать совершенствование систем онлайн-безопасности, просвещение граждан о рисках в интернете, а также международное сотрудничество для обмена информацией и ресурсами. В противном случае, мы рискуем оказаться в ситуации, где не сможем адекватно оценить и среагировать на активно развивающиеся угрозы в киберпространстве.

Список литературы

  1. Николай Козин. Количество киберпреступлений в России выросло в 2,3 раза за пять лет // Парламентская газета. - 2024. – 16.04.
  2. Постановление Пленума Верховного Суда РФ от 30.11.2017 № 48 (ред. от 15.12.2022) «О судебной практике по делам о мошенничестве, присвоении и растрате» // Бюллетень Верховного Суда РФ, № 2, февраль, 2018.
  3. Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 28.02.2025) // Собрание законодательства РФ, 17.06.1996, № 25, ст. 2954.
  4. Национальное бюро расследований Финляндии отследило анонимные транзакции Monero // Bits Media URL: https://bits.media/natsionalnoebyuro-rassledovaniy-finlyandii-otsledilo-anonimnyetranzaktsii-monero/ (дата обращения: 05.04.2025).
  5. Дропперство: что это и чем опасно // Газпромбанк URL: https://www.gazprombank.ru/ pro-finance/safety/kak-ne-stat-dropperom/ (дата обращения: 05.04.2025).
  6. Уголовная ответственность за организацию преступного сообщества // Прокуратура Орловской области URL: https://epp.genproc.gov. ru/ru/web/proc_57/activity/legaleducation/ explain?item=25214199 (дата обращения: 06.04.2025).

Скачать

English summary

Types of cybercrimes and methods for improving them

Authors
  • DZETL R.R.North Caucasus Branch of the Lebedev Russian State University of Justice, Krasnodar, student
  • SOKOLENKO N.A.North Caucasus Branch of the Lebedev Russian State University of Justice, Krasnodar, student
  • KUZNETSOV A.A.North Caucasus Branch of the Lebedev Russian State University of Justice, Krasnodar, Candidate of Law, Associate Professor of the Department of State and Legal Disciplines

Annotation. This scientific work classifies the types of cybercrimes, including those not yet studied by the scientific community, and gives clear definitions to the studied crimes. Particular attention was paid to a detailed description of methods for committing cybercrimes. At the same time, the article describes the legal liability for their commission. In addition, recommendations were given to the legislator on the classification of crimes.

Key words: law, digital technologies, criminal law, cybercrime, classification of cybercrimes, cyber fraud, phishing, money laundering, cyber attacks, swatting.

References

  1. Nikolaj Kozin. Kolichestvo kiberprestuplenij v Rossii vyroslo v 2,3 raza za pyat’ let // Parlamentskaya gazeta. - 2024. – 16.04.
  2. Postanovlenie Plenuma Verhovnogo Suda RF ot 30.11.2017 № 48 (red. ot 15.12.2022) ”O sudebnoj praktike po delam o moshennichestve, prisvoenii i rastrate” // Byulleten’ Verhovnogo Suda RF, № 2, fevral’, 2018.
  3. Ugolovnyj kodeks Rossijskoj Federacii ot 13.06.1996 № 63-FZ (red. ot 28.02.2025) // Sobranie zakonodatel’stva RF, 17.06.1996, № 25, st. 2954.
  4. Nacional’noe byuro rassledovanij Finlyandii otsledilo anonimnye tranzakcii Monero // Bits Media URL: https://bits.media/natsionalnoe-byuro-rassledovaniy-finlyandii-otsledilo-anonimnye-tranzaktsii-monero/ (data obrashcheniya: 05.04.2025).
  5. Dropperstvo: chto eto i chem opasno // Gazprombank URL: https://www.gazprombank.ru/ pro-finance/safety/kak-ne-stat-dropperom/ (data obrashcheniya: 05.04.2025).
  6. Ugolovnaya otvetstvennost’ za organizaciyu prestupnogo soobshchestva // Prokuratura Orlovskoj oblasti URL: https://epp.genproc.gov.ru/ru/web/ proc_57/activity/legaleducation/ explain?item=25214199 (data obrashcheniya: 06.04.2025).

Creative Commons Attribution 4.0 License Контент доступен под лицензией Creative Commons Attribution 4.0 License.