Министерство образования Республики Беларусь
Управление образования Лидского райисполкома
"Средняя школа № 15 г.Лиды"
В настоящее время на территории республики участились случаи совершения противоправных действий, когда мошенники осуществляют звонки с использованием подмены номера (IP-телефония), что в свою очередь позволяет использовать номера, которые похожи на номера банков с официальных сайтов. Также для осуществления звонков используется мессенджер «Viber» с изображением логотипа банковского учреждения, данный тип мошенничества называется «ВИШИНГ».
При установлении контакта с потенциальной жертвой мошенники представляются сотрудниками банковского учреждения, сообщают
о попытках совершения подозрительных операций по счету, предлагают подтвердить их легитимность. После чего завладевают реквизитами платежных карточек (номер, срок действия карточки, СVV/CVC-код), СМС-кодами, направляемыми от имени банковского учреждения.
Что необходимо знать гражданам в следующих случаях:
Сотрудники банка не вправе выяснять в ходе телефонной беседы конфиденциальные сведения о клиенте (полный номер банковской платежной карты, срок ее действия, CVV-код, личный номер паспорта клиента, содержание СМС-сообщений от банка, и т.п.).
Сотрудники банка никогда не просят устанавливать какие-либо приложения, так как программы, предлагаемые для скачивания «лжебанкирами», являются программами удаленного доступа
и управления компьютерами и другими устройствами под управлением Windows, MacOS, Linux, а также Androidи iOs
Не спешите переходить по ссылкам в сообщениях, предоставленных якобы банком.
Если собеседник не готов ответить на простой вопрос, например, назвать остаток по карте или последнюю операцию, то вероятно
это мошенник.
Смс-код— один из главных паролей. Сотрудники банка никогда
его не спросят, так же как и CVV на обратной стороне карты.
Чтобы завлечь жертву, мошенники обещают солидный доход быстро и без усилий: супер прибыльную работу, беспроигрышные конкурсы, курсы, которые сделают всех богатыми. Но мошенники могут взять предоплату за обучение и пропадут. Или посулят приз и выманят у вас данные карты якобы для перевода выигрыша.
Сотрудник банка никогда не будет настаивать или торопить клиента.
У банка есть бдительные редакторы, а вот мошенники пишут
с ошибками. Не дайте неграмотному преступнику вас обмануть.
Мошенники регистрируют адреса, похожие на названия банков.
Тут срабатывает особенность восприятия: мы считываем смысл слов даже, если буквы в них перепутаны. Когда приходит такое смс, вас должно насторожить ещё и то, что сообщение оказалось в новой переписке.
ПРОСТЫЕ ПРАВИЛА БЕЗОПАСНОСТИ:
Киберпреступление - это преступная деятельность, целью которой является неправомерное использование компьютера, компьютерной сети или сетевого устройства.
Виды киберприступлений
1. Финансово-ориентированные киберпреступления
Фишинг.
Кибермошенники любят собирать низко висящие фрукты, когда предоставляется возможность заразить компьютеры ничего не подозревающих жертв. В подобных схемах излюбленным средством злоумышленников является электронная почта. Суть метода заключается в принуждении получателя письма к переходу по ссылке от имени легитимной организации (банка, налоговой службы, популярного интернет магазина и т. д.). В подобных случаях целью, зачастую, является овладение банковскими данными.
Кибервымогательство.
Как правило, вначале у пользователя или компании, после загрузки вредоносного кода шифруются файлы, а затем поступает предложение о восстановлении в обмен на денежное вознаграждение (обычно в виде биткоинов или другой криптовалюты).
Финансовое мошенничество.
Большинство изощренных схем финансового мошенничества связано со взломом компьютерных систем операторов розничной торговли с целью получения банковских данных о покупателях (так называемые целевые атаки) или последующими манипуляциями полученной информацией.
2. Нарушение авторского права
Это одна из наиболее распространенных форм киберпреступлений. В первую очередь в эту категорию попадает выкладка в общий доступ музыки, фотографий, фильмов, книг и т. д. без согласия авторов.
3. Спам
Спам – чрезвычайно распространенный и многовариантный тип киберпреступлений. Сюда входит массовая рассылка по электронной почте, смс, мессенджерам и другим каналам коммуникации.
4. Социальные и политически мотивированные киберпреступления
Некоторые типы киберпреступлений направлены на изменения настроений в политической среде или нанесение намеренного вреда или снижения влияния отдельных личностей или группы людей.
5. Преступления на почве ненависти и домогательства
Терроризм
Группировки экстремистской направленности и воинственные народы все чаще используют киберпространство для запугивания, распространения пропаганды и иногда нанесения вреда IT-инфраструктурам.
Кибербуллинг
Это использование компьютеров и подключенных устройств для домогательств, унижения и запугивания личностей. Граница между кибербуллингом и некоторыми формами преступлений на почве ненависти зачастую размыта.
6. Противозаконная порнография
Груминг
Сетевой груминг связан с сексуальными домогательствами к несовершеннолетним. В процессе могут использоваться различные методы общения: смс, социальные сети, электронная почта, чаты и форумы.
Распространение наркотиков и оружия
Различные IT-решения, используемые для распространения легитимных товаров и служб, могут также использоваться злоумышленниками. Например, рынки даркнета, существующие во всемирной паутине, помогают контрабандистам продавать оружие и наркотики и в тоже время оставаться вне поля зрения правоохранительных органов.
Способы реализации киберпреступлений
Существует четыре наиболее распространенных способа, которыми пользуются киберпреступники.
Рекомендации по профилактике киберпреступлений
среди несовершеннолетних.
?Установите с ребенком доверительные отношения и положительный эмоциональный контакт в вопросе использования сети Интернет. Оговорите с ребенком критический уровень опасности, когда решение в возникшей проблемной ситуации должно приниматься родителями (иным доверенным лицом, обладающим достаточным опытом и познаниями, например, старшим братом или сестрой) либо по согласованию с ними.
?Установленные для ребенка правила работы в сети Интернет должны соответствовать его возрасту и развитию. Применение слишком мягких правил на начальном этапе освоения сети ребенком может повысить риск возникновения у ребенка различных угроз. А слишком жесткие правила либо запреты для ребенкамогут повлечь игнорирование им всяких правил.
?Ребенку для работы в сети Интернет должен быть предоставлен в пользование компьютер со специфически настроенными параметрами. В обязательном порядке на компьютере должно быть установлено и настроено актуальное антивирусное программное обеспечение, установлен и настроен сетевой экран. Родителями должен контролироваться перечень установленного на компьютере программного обеспечения и его настройки.
Для детей от 7 до 10 лет:
- посещать только те сайты, которые Вы разрешили;
- советоваться с Вами, прежде чем совершить какие-либо новые действия, раскрыть личную информацию;
- сообщать Вам, если ребенка что-то встревожило либо было непонятно при посещении того либо иного сайта.
- запретите скачивать файлы из Интернета без Вашего разрешения;
- запретите общаться в Интернете с незнакомыми Вам людьми;
- запретите использовать средства мгновенного обмена сообщениями без Вашего контроля.
Для детей от 10 до 13 лет.
- создайте ребенку на компьютере собственную учетную запись с ограниченными правами;
- используйте средства фильтрации нежелательного контента;
- приучайте ребенка спрашивать разрешение при скачивании файлов из Интернета;
- поощряйте желание детей сообщать Вам о том, что их тревожит или смущает в Интернете;
- расскажите об ответственности за недостойное поведение в сети Интернет.
На данном этапе могут активно использоваться программные средства родительского контроля, к которым можно отнести следующие инструменты:
- услуга родительского контроля провайдера, оказывающего услугу доступа в сеть Интернет, позволяющая ограничить доступ кИнтернет сайтам, содержащим нежелательный контент;
- функции родительского контроля, встроенные в операционную систему (ограничение времени работы компьютера, ограничение запуска программ, в том числе игр);
- функции родительского контроля, встроенные в некоторые антивирусы (напримерKasperskyInternetSecurity, NortonInternetSecurity), позволяющие контролировать запуск различных программ, использование Интернета (ограничение по времени), посещение веб-сайтов в зависимости от их содержимого, пересылку персональных данных;
- специализированное программное обеспечение, предназначенное для выполнения функций родительского контроля, например, КиберМама, KidsControl, TimeBoss и другие.
Подростки в возрасте 14-17 лет.
- интересуйтесь, какими сайтами и программами пользуются Ваши дети;
- настаивайте на том, чтобы подросток не соглашался на встречу с друзьями из Интернета;
- напоминайте о необходимости обеспеченияконфиденциальности личной информации;
- предостерегайте детей от использования сети для хулиганства либо совершения иных противоправных деяний, разъясните суть и ответственность за совершение преступлений против информационной безопасности.
В случае установления фактов совершения противоправных деяний в сети Интернет в отношении детей рекомендуем родителям не умалчивать данные факты, а сообщать о них в зависимости от ситуации классному руководителю, педагогу социальному учреждения образования, в правоохранительные органы по месту жительства.
Ответственность за совершение киберпреступлений
Напоминаем, что несовершеннолетние несут уголовную ответственность за совершение киберпреступлений с 14 лет! Условно, подобного рода противоправные деяния можно разбить на несколько групп:
Вишинг (англ. vishing = voice + phishing) – это устная разновидность фишинга, при которой злоумышленники посредством телефонной связи, используя приемы, методы и технологии социальной инженерии, под разными предлогами, искусно играя определенную роль (как правило, сотрудника банка, технического специалиста и т.д.), вынуждают человека сообщить им свои конфиденциальные банковские или персональные данные либо стимулируют к совершению определенных действий со своим банковским счетом или банковской картой. Источник
Информационная безопасность – состояние защищенности сбалансированных интересов личности, общества и государства от внешних и внутренних угроз в информационной сфере. Источник
Кибератака – целенаправленное воздействие программных и (или) программно-аппаратных средств на объекты информационной инфраструктуры, сети электросвязи, используемые для организации взаимодействия таких объектов, в целях нарушения и (или) прекращения их функционирования и (или) создания угрозы безопасности обрабатываемой такими объектами информации. Источник
Кибербезопасность – состояние защищенности информационной инфраструктуры и содержащейся в ней информации от внешних и внутренних угроз. Источник
Кибербуллинг – это травля с использованием цифровых технологий. Кибербуллинг может происходить в социальных сетях, мессенджерах, на игровых платформах и в мобильных телефонах. Это целенаправленная модель поведения, которая ставит своей задачей запугать, разозлить или опозорить того, кто стал объектом травли. Источник
Киберинцидент – событие, которое фактически или потенциально угрожает конфиденциальности, целостности, подлинности, доступности и сохранности информации, а также представляет собой нарушение (угрозу нарушения) политик безопасности. Источник
Кибертерроризм – атаки на информационные системы, несущие угрозу здоровью и жизни людей, а также способные спровоцировать серьезные нарушения функционирования критически важных объектов в целях оказания воздействия на принятие решений органами власти, либо воспрепятствования политической или иной общественной деятельности, либо устрашения населения, либо дестабилизации общественного порядка. Источник
Конфиденциальность информации – требование не допускать распространения и (или) предоставления информации без согласия ее обладателя или иного основания, предусмотренного законодательными актами Республики Беларусь. Источник
Обладатель информации – субъект информационных отношений, получивший права обладателя информации по основаниям, установленным актами законодательства Республики Беларусь, или по договору. Источник
Мошенничество в виде лотереи – это электронное сообщение, информирующее вас о том, что вы выиграли огромную сумму денег, и для того, чтобы получить свой приз или выигрыш, вам нужно заплатить небольшую плату. Источник
Нежелательный контент – это не только материалы (картинки, видео, аудио, тексты), содержащие насилие, порнографию, пропаганду наркотических средств, азартных игр, но и различные вредоносные и шпионские программы, задача которых получить доступ к информации на компьютере владельца. Также к нежелательному контенту относятся сайты, запрещенные законодательством. Источник
Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано. Источник
Пользователь информации – субъект информационных отношений, получающий, распространяющий и (или) предоставляющий информацию, реализующий право на пользование ею. Источник
Пользователь информационной системы и (или) информационной сети – субъект информационных отношений, получивший доступ к информационной системе и (или) информационной сети и пользующийся ими. Источник
Предоставление информации – действия, направленные на ознакомление с информацией определенного круга лиц. Источник
Преступления в информационной сфере – предусмотренные Уголовным кодексом Республики Беларусь преступления против информационной безопасности (киберпреступления) и иные преступления, предметом или средством совершения которых являются информация, информационные системы и сети. Источник
Распространение информации – действия, направленные на ознакомление с информацией неопределенного круга лиц. Источник
Сваттинг – тактика домогательства, которая реализуется посредством направления ложного вызова той или иной службе. Например, люди сообщают о минированиях, преследуя цель устроить неразбериху и панику в конкретном месте. Источник
Скам (scam – c англ. – "афера", "мошенничество") – это мошенничество в сети Интернет. Источник
Смишинг (англ. smishing = SMS + fishing) – это метод, похожий на фишинг, но вместо отправки электронных писем злоумышленники отправляют текстовые сообщения своим потенциальным жертвам. Вы получаете срочное текстовое сообщение на свой смартфон с прикрепленной ссылкой, в которой говорится, что оно принадлежит вашему банку и вам необходимо получить к нему доступ, чтобы обновить банковскую информацию или другую информацию онлайн-банкинга. Источник
Социальная инженерия - дословный переводится как «атака на человека», в контексте информационной безопасности — психологическое манипулирование людьми с целью совершения определенных действий или разглашения конфиденциальной информации. Источник
Фишинг (англ. phishing , созвучно с "fishing" – "рыбная ловля", "выуживание") – вид мошенничества, цель которого является получение конфиденциальных данных для доступа к различным сервисам (электронной почте, странице в социальной сети, интернет-банкингу и т.д.). Источник
Цифровая гигиена – это свод правил, следуя которым, человек обеспечивает себе информационную безопасность (не анонимность, а защиту) в сети Интернет. Относится к сфере знаний о цифровой безопасности. Источник
Словарь интернета Источник
Материалы и рекомендации для детей, родителей и педагогов
Чат-бот "Цифровой ликбез" (@likbez_moiro_bot)
Голосовой чат-бот по кибербезопасности в мессенджере Telegram (@cybersafety_bot)
Проверьте свою цифровую грамотность. Источник
15 правил безопасного поведения в интернете
Рекомендации для детей
Рекомендации для родителей
Рекомендации для педагога
Видеосюжеты о вишинге, сваттинге, хакерских атаках, профилактике кибербуллинга. Подборка обучающих и развивающих видеоматериалов, которые помогут детям получить представление о приемлемых моделях поведения в Интернете
Как обманывают в интернете мошенники. Самые громкие хакерские атаки
Видеоматериалы о приемлемых моделях поведения в Интернете
Как не стать жертвой обмана и сохранить деньги! Ролик 1
Как не стать жертвой обмана и сохранить деньги! Ролик 2
Как не стать жертвой обмана и сохранить деньги! Ролик 3
Схемы мошенничества: как защитить деньги
Видеоролики на тему профилактики кибербуллинга
Фишинг - берегите свои деньги! - ГУВД Мингорисполкома
Не попадись на удочку мошенников! Фишинг!
Республиканский вебинар по безопасному поведению детей и подростков в интернете
Образцы раздаточных материалов для информирования по вопросам кибербезопасности
Как не стать жертвой интернет-мошенников
Как не стать жертвой киберпреступника. Защита банковской карточки
Безопасное использование соцсетей, мессенджеров
Безопасность при онлайн-платежах
Осторожно! Мошенники в интернете
Образцы раздаточных материалов для информирования по вопросам компьютерной безопасности и цифровой гигиены
Информация об ответственности за распространение в сети Интернет запрещенной информации
Размещая информацию на сайте, комментируя публикацию в социальной сети каждый должен помнить, что тем самым он распространяет информацию. То есть в отношении его может наступить ответственность за распространение запрещённой информации. Такая информация по оценке законодателя связана с наиболее высокой степенью общественной опасности.
В сети Интернет НЕЛЬЗЯ размещать и распространять:
1. Информацию о персональных данных человека и сведения о его частной жизни. Информацию, которая содержит банковскую, коммерческую или другую охраняемую законом тайну (к такой информации относят врачебную тайну, тайну телефонных разговоров, банковскую тайну и многое другое, также Закон защищает и служебную информацию организаций).
В статье 2031 Уголовного Кодекса Республики Беларусь, за умышленный сбор и распространение информации о частной жизни и персональных данных другого лица без его согласия, предусмотрена ответственность в виде одной из мер наказания:
общественные работы;
штраф;
арест;
ограничение свободы на срок до пяти лет;
лишение свободы на срок до пяти лет со штрафом (статья введена в мае 2021 г.).
2. Информацию, содержащую оскорбление и клевету.
Оскорбление – умышленное унижение чести и достоинства личности, выраженное в неприличной форме, циничное деяние, противоречащее нормам поведения, принятым в обществе.
Клевета – это распространение заведомо ложных, порочащих другое лицо сведений.
Вступая в дискуссию на интернет-форумах, оставляя нелицеприятные комментарии в социальных сетях, важно помнить, чем это может грозить.
Согласно статье 10.2 Кодекса Республики Беларусь об административных правонарушениях, оскорбление во всемирной паутине влечет за собой наложение штрафа в размере от десяти до двухсот базовых величин или общественные работы, или административный арест.
В статье 188 Уголовного Кодекса Республики Беларусь предусмотрена ответственность за распространение клеветы в виде одной из мер наказания:
штраф;
исправительные работы на срок до двух лет;
арест;
ограничение свободы на срок до трех лет;
лишение свободы на срок до трех лет (мера ужесточена в мае 2021 г.).
Чтобы избежать проблем, необходимо вести себя в сети Интернет так же, как в и обычной жизни – быть взаимно вежливыми.
3. Информацию, пропагандирующую культ насилия и жесткости, а также содержащую порнографические материалы.
Законодательство запрещает распространять или рекламировать, публично демонстрировать кино- и видеофильмы или иные произведения, пропагандирующие культ насилия и жестокости. В статье 19.8 Кодекса Республики Беларусь об административных правонарушениях, распространение подобной информации влечет за собой наложение штрафа от десяти до двухсот базовых величин с конфискацией указанных произведений.
За распространение информации, содержащей порнографические материалы в статье 3431 Уголовного Кодекса Республики Беларусь предусмотрена ответственность в виде одной из мер наказания:
исправительные работы на срок до двух лет;
арест;
ограничение свободы на срок до четырех лет;
лишение свободы на срок до тринадцати лет со штрафом или без штрафа.
4. Экстремистские материалы. Публичная демонстрация нацистской символики.
Экстремистские материалы – символика и атрибутика, информационная продукция (печатные, аудио-, аудиовизуальные и другие информационные сообщения и (или) материалы, плакаты, портреты, транспаранты и иная наглядная агитация, рекламная продукция), предназначенные для публичных демонстрации, использования и распространения либо распространенные любым способом в целях вовлечения в экстремистскую деятельность и ее пропаганды и признанные экстремистскими материалами по решению суда.
Запрещено публично демонстрировать нацистскую символику или атрибутику. Со списком экстремистских материалов можно ознакомится на сайте Министерства информации.
Согласно статьи 19.10 Кодекса Республики Беларусь об административных правонарушениях пропаганда, публичное демонстрирование, изготовление, распространение нацистской символики влечет за собой наказание в виде наложения штрафа в размере до двухсот базовых величин с конфискацией предмета административного правонарушения.
За пропаганду, публичное демонстрирование, изготовление, распространение нацистской символики в соответствии со статье 3411 Уголовного Кодекса Республики Беларусь предусмотрена ответственность в вид одной из мер наказания:
штраф;
арест;
ограничение свободы на срок до трех лет;
лишение свободы на срок до четырех лет (статья введена в мае 2021 г.).
5. Информацию, направленную на причинение вреда национальной безопасности Республики Беларусь.
В статье 361 (Призывы к действиям, направленным на причинение вреда национальной безопасности Республики Беларусь) Уголовного Кодекса Республики Беларусь, предусмотрена ответственность в виде одной из мер наказания:
арест;
лишение свободы на срок до семи лет (мера ужесточена в мае 2021 г.).
Статья 3691 (Дискредитация Республики Беларусь) Уголовного Кодекса Республики Беларусь определяет уголовную ответственность в виде одной из мер наказания:
арест;
ограничение свободы на срок до четырех лет;
лишение свободы на срок до четырех лет, со штрафом или без штрафа (мера ужесточена в мае 2021 г.).
Прежде чем опубликовать пост, сделать репост, написать комментарий, задумайтесь, что вы распространяете. Делайте разумные публикации!
При подготовке статьи использованы материалы открытых источников, pravo.by, mir.pravo.by.
Рекомендации о том, как не стать жертвой кибермошенников и информация об уголовной ответственности за киберпреступления
Правила, которые помогут Вам не стать жертвой киберпреступлений
Мошенники в интернет-мессенджерах применяют обновленные схемы развода
Советы по защите от киберпреступников
Киберпреступление
В Уголовном кодексе Республики Беларусь содержится ряд статей, предусматривающих уголовную ответственность за киберпреступления:
Ребенок может обхитрить кибермошенника. Но для этого он должен знать как минимум 10 правил о том, что можно и чего нельзя делать, когда ты онлайн.
1. Если ваш компьютер “говорит”, что сайт небезопасный, послушайте его. Иногда может появиться всплывающее окно с предупреждением, а порой в строке браузера отображается знак “красный замок”. Это значит, что сайт, на который вы переходите, сомнительный. Лучше закрыть окно.
2. Иногда в сети лучше промолчать. Не стоит писать пост о том, что вы одни дома, рассказывать, чем занимаются родители. Ни в коем случае не объявляйте всему миру, что дом останется без хозяина на две недели. Никогда не знаете, кто может воспользоваться этой информацией.
3. Следите за личной информацией, которая попадает в сеть. Лучше выложить селфи с друзьями со вчерашней прогулки, чем фото своего дома, дачи, характеризующие уровень достатка. Также избегайте провокационных фотографий. Такой контент притягивает неадекватных граждан.
4. Встречайтесь с реальными друзьями. Если пришло сообщение от виртуального друга, которого вы знаете только по переписке, лучше отказать во встрече. “Развиртуализация” бывает крайне опасна.
5. У каждого аккаунта должен быть свой пароль. Чтобы не получилось так, что добыв логин и пароль от вашей страницы в соцсети, мошенники получили доступ в мобильный банк. А такие истории не редкость.
6. Придумайте сложный пароль. Не нужно использовать слова из словаря, сочетание “имя+мобильный телефон”. Транслитерация — тоже не лучший вариант. Вводите буквы, цифры, символы. Пусть лучше это будет больше похоже на сумбур, чем “12345”. Но даже самый сложный пароль надо менять хотя бы раз в полгода. А хранить их можно в фотографиях или заметках среди длинного текста.
7. Обновляйте приложения и программное обеспечение. Как только система предлагает вам установить обновление, делайте это. Причем самые уязвимые для вирусов — это приложения Office и Adobe, не забывайте про них.
8. Не все ссылки ведут туда, куда нужно. Часто на почту приходят письма с просьбами перейти по той или иной ссылке. А там “зловред” — атакующее программное обеспечение. Он незаметно для пользователя “угоняет” логины и пароли, номера платежных карт, которые когда-либо вводили в браузере, сканы документов и паспортов и превращает гаджет в один из узлов ботсети. Не стоит переходить по таким ссылкам, особенно если они в письме от незнакомых вам отправителей.
9. Между LTE и публичным wi-fi выбирайте LTE. Не стоит подключаться к публичным wi-fi в кафе, транспорте, музеях. Вы можете попасть в сеть мошенника, который будет пропускать весь ваш трафик через свою систему и собирать логины, пароли, номера кредитных карт, личную информацию.
10. Не платите в играх. Когда онлайн игра просит оплатить дополнительные кристаллы, жизни, броню “живыми” деньгами, не делайте этого. Не стоит вводить данные своей карты, иначе вы рискуете стать жертвой обманщиков, которые решили сыграть на вашем азарте.
Советы родителям по безопасности в сети Интернет