Протидія злочинам, що вчиняються за допомогою методів соціальної інженерії в інтернетi
Journal Title: Право і безпека - Year 2017, Vol 64, Issue 1
Abstract
Досліджено найбільш поширені алгоритми злочинних дій у мережі Інтернет та визначено проблеми, що виникають під час профілактики та боротьби з кіберзлочинністю. Сформульовано пропозиції щодо протидії використанню різноманітних технік соціальної інженерії для здійснення шахрайських дій у мережі Інтернет. Исследованы наиболее распространённые алгоритмы преступных действий в сети Интернет и определены проблемы, возникающие при профилактике и борьбе с киберпреступностью. Сформулированы предложения по противодействию использованию различных техник социальной инженерии для осуществления мошенических действий в сети Интернет. The authors have studied the concept of «social engineering», methods and techniques of social engineering, which are used for committing criminal activities in the Internet: Voice phishing, Pharming, Spear phishing, Whaling and others. The authors have determined the main features of the false messages, which are necessary for early detection of phishing attacks like: fake Web-links, logos, sender’s addresses of phishing messages. The authors have also considered techniques for obtaining illegal information online, which are used by cybercriminals like: «Trojan Horse», «The road apple», «Reverse social engineering», «shoulder surfing». Based on the conducted research of the most spread algorithms of criminal acts in the Internet the authors have formulated some recommendations for the protection from social engineering techniques, primarily associated with training employees of companies, institutions, organizations and also ordinary citizens. The problems arising in the prevention and fighting against cybercrime have been defined; propositions (kinds of algorithms of the law enforcement employees’ actions) on using the techniques of social engineering to combat fraud in the Internet have been formulated in the paper. Contrary to the formed public opinion about phishing and social engineering as methods of criminal activity, they can and should be used primarily for the prevention and the fight against crime in the Internet.
Authors and Affiliations
Yu. N. Onyshchenko, K. E. Petrov, I. V. Kobzev
Судово-економічна експертиза у протидії правопорушенням у банківській сфері
Розглянуто питання виявлення правопорушень із розкрадання грошових коштів шляхом їх повного або часткового неоприбуткування, що встановлюється за допомогою вивчення відповідних банківських документів, тобто з використанн...
Законодавча влада в Республіці Польща
Розглянуто проблематику дослідження конституційно-правових аспектів функціонування двопалатного парламенту в Республіці Польща. Установлено, що польська конституційна доктрина передбачає асиметричну двопалатну модель пар...
Генезис тимчасового доступу до речей і документів
Досліджено зародження та розвиток правового інституту тимчасового доступу до речей і документів, який об’єднав у собі виїмку, огляд, копіювання документів. Проаналізовано положення Законів про судочинство у справах про з...
Наказ як підстава для призначення на посаду поліцейського
Визначено особливості наказу про призначення на посаду як підстави виникнення трудових правовідносин із поліцейськими. Вказано, що цей наказ в одних випадках виконує роль одиничного юридичного факту, виключно з яким пов’...
Дефініція «особистісно-професійна зрілість» у психологічних дослідженнях
Наведено результати дослідження дефініції особистісно-професійної зрілості у працях вітчизняних та зарубіжних учених. Визначено, що зрілість є найбільш тривалим періодом онтогенезу, який характеризується тенденцією до до...