Siber cinayətkarlar müntəzəm cinayətkarlardan necə fərqlidirlər

Cincinnati'deki Kriminologiya Professoru ilə müsahibə

Cybercriminology tədqiqatı hələ çox gənc bir ictimai elmdir. Cincinnati Universitetinin professoru Joe Nedelec, hacker və online cinayətkarların nə etdiklərini anlayışını genişləndirməyə təşviq edən tədqiqatçılardan biridir.

Professor Nedelec C-dən Cəza Ədliyyə proqramı ilə. Kibercriminal zehin haqqında daha çox məlumat vermək üçün, o, bir-birinə rast gəldi. İşdə bu müsahibənin bir nüsxəsi var.

01 ilə 05

Cybercriminals Küçə cinayətkarları bərabər etməyin

Kiber cinayətkarlar müntəzəm küçə qəpiklərindən necə fərqlənir. Schwanberg / Getty

Prof. Nedelec: kiber cinayət törətməyi və müntəzəm küçə cinayətkarlarından necə fərqlənir? "

Prof. Nedelec:

Kibercinayətkarların araşdırılması çətindir. Onların çoxu tutulub, belə ki, cəzaçəkmə müəssisələrinə və ya cəzaçəkmə müəssisələrinə cənazə cinayətkarları ilə ola biləcəkləri kimi danışıqlar aparmaq mümkün deyildir. Bundan əlavə, İnternet bir çox gizlilik təmin edir (ən azı gizlətmək üçün necə bilənlər üçün) və cybercriminals undetected bilər. Nəticədə, kibercinayətkarlığa dair araşdırma onun körpəlik dövründədir, buna görə də çox yaxşı və ya təkrarlanan tapıntılar yoxdur, amma bəzi nümunələr ortaya çıxmışdır. Məsələn, tədqiqatçılar qeyd edirlər ki, cinayətkarın və zərər çəkmiş şəxsin fiziki bölünməsi bəzi kibercinayətkarların cinayət əməllərini əsaslandırmaq üçün əsas səbəbidir. Zərər çəkmiş şəxsin qarşısında düzgün olmadığı zaman zərərin olmadığını düşünmək daha asandır. Bir çox tədqiqatçı qeyd etdi ki, bəzi kiber cinayətkarlar, xüsusən də zərərli xakerlər, sadəcə bir onlayn sistemin təkmilləşdirilməsi ilə məşğul olurlar. Bundan əlavə, nitel məlumatlar göstərir ki, bəzi kiber cinayətkarlar cinayətə görə öz bacarıqlarını istifadə etməyi seçdilər, çünki onlar qanuni məşğulluqdan daha çox pul qazana bildi.

Kibercinayətkarların, off-line və ya küçə cinayətkarları arasında davranış səbəbləri baxımından bir-birinə bənzəməsi olsa da, bir çox fərq var. Məsələn, daha dürtülü insanlar daha az impulsiv olanlara nisbətən antisosyal davranışla məşğul olma ehtimalı daha çoxdur. Ancaq bu tapıntı həmişə kibercinayətkarlığa yaxşı tətbiq edilmir. İnternetdə çox sayda cür cinayət hadisələri ilə uğurla məşğul olmaq üçün çox səbir və texniki bacarıq tələb olunur. Bu, texniki ekspertizası adətən çox dərin olmayan küçə cinayətkarından çox fərqlidir. Bu iddianı dəstəkləmək üçün tədqiqat göstərir ki, cinayətkarlıqla məşğul olan şəxslər internetdə cinayətkar fəaliyyətlərlə məşğul olma ehtimalı azdır. Yenə də bu tədqiqat onun körpəlik dövründədir və gələcək tədqiqatçıların bu gedən əhəmiyyətli mövzu haqqında nə öyrənə biləcəyini görmək maraqlı olacaq.

02/05

Siber cinayətkarların diqqətinə necə cəlb edirsiniz?

Niyə bəzi insanlar kibercinayətkarlıqla daha çox diqqət çəkirlər? Ryan / Getty

"Bəzi istifadəçilər kibercinayətkarların mənfi diqqətini çəkirlər?"

Prof. Nedelec:

Kibercinayətkarlıq qurbanlarının öyrənilməsində tədqiqatçılar bir sıra maraqlı nəticələr əldə etdilər. Məsələn vicdansızlıq kimi şəxsiyyət xüsusiyyətləri kiber-mağdurlaşma ilə əlaqəli görünür, belə ki, vicdansız olanlar kibercinayətkarlığın qurbanı olma ehtimalı artır. Belə nəticələr bir çox şirkət və təşkilatın öz işçilərini tez-tez şifrələrini dəyişdirməsini tələb etmələridir. Aşağı texniki bacarıq və İnternet məlumatlarının olmaması da kiber-mağduriyetle əlaqələndirilmişdir. Bu qurban xüsusiyyətləri, phishing və sosial mühəndislik kimi təcrübələrin müvəffəqiyyətə gətirib çıxarır. Cybercriminals, onların bank və ya kredit kartı şirkətlərindən alacaq mesajların demək olar ki, dəqiq nüsxələri olan e-poçtlara (biz hələ də bu qədər olsa da) sadə 'Nigerian Şahzadəsi' e-poçtlarından kənara keçmişdir. Cybercriminals qurbanlarının saxta bir mesajı aşkar etmək və bu "insan zəifliklərini" istismar edə bilməməsinə etibar edir.

03-də 05

Forbes.tk oxucular üçün cybercriminologist məsləhət

Cybervictim olmaqdan çəkinin. İnsanlar / Getty

Insanların sosial media vasitələrindən təhlükəsiz istifadə etməsi və onlayn mədəniyyətə qatılması üçün hansı məsləhətlər var?

Prof. Nedelec:

Mən tez-tez "gerçək həyat" olarsa, internetin necə olacağını düşünərək, tələbələrimlə təhlükəsiz online strategiyaya müraciət edirəm. Onlardan soruşuram ki, onlar bütün dünya üçün irqçi və ya homophobic və ya cinsiyyətçi bir şeyləri görmək üçün açıq bir tişört giydirməyi düşünərdilər, yoxsa "1234" kombinasiyasını qaraj qapısında, velosiped kilidində və telefonda problemli onlayn davranış ilə bağlı digər suallar. Bu suallara cavab həmişə "Yox, əlbəttə deyil!" Səsləndirir. Ancaq tədqiqatlar göstərir ki, insanlar bu cür davranışları hər zaman onlayn rejimdə işləyirlər.

Bir şəxsin online davranışını 'real həyat' davranışı kimi düşünmək, anonimliyi online istifadə etmək istəyini basdırmaq və potensial zərərli materialların onlayn yerləşdirilməsinin uzunmüddətli nəticələrini tanıyır. Güclü şifrələr baxımından rəqəmsal təhlükəsizlik mütəxəssisləri şifrə menecerlərinin istifadəsini və online hesablar üçün iki addımlı yoxlamanı tövsiyə edir. Kibercinayətkarların istifadə etdiyi taktikaların artırılması çox vacibdir. Məsələn, son zamanlar cybercriminals oğurlanmış sosial təhlükəsizlik nömrələri istifadə edərək saxta vergilərin verilməsi məsələsinə diqqət yetirirlər. Belə taktikanın qurbanı olmaqdan qaçınmanın bir yolu IRS-nin veb səhifəsində hesab yaratmaqdır. Kiber-mağduriyetin qarşısını almaq üçün digər yollar, bankınızın və kredit kartı hesablarının monitorinqi və ya aktiv yoxlanılması və ya alqı-satqı zamanı xəbərdarlıq etməklə səy göstərməlidir. Fişinq e-poçtları və bənzər dolandırıcılıqlar baxımından, əksər banklar və kredit kartı şirkətləri əlaqədar əlaqələri olan e-poçtları göndərməyəcək və digər mesajlar istifadəçilərlə e-məktubun bir linkini (yəni, URL'yi) . Nəhayət, İnternet ilə heç bir əlaqəsi olmayan ən köhnə aldatmacalardan olduğu kimi, "Həqiqi olmağın çox yaxşı olsaydı, yəqin ki," online aldatmacalar və fırıldaqçılıq (aldatmacalar da daxil olmaqla) ilə əlaqəlidir. İnternetdə məlumatları araşdırarkən sağlam skeptikliyin qorunması böyük bir strategiyadır. Bunu etmək, cybercriminals-in diaqnostik təhlükəsizliyin zəif əlaqəsini istifadəsini maneə törədir.

04 04

Niyə Kibercinayətkarlığı öyrənirsiniz?

Prof. Joe Nedelec, Cincinnati Kriminologiya Departamenti U, Joe Nedelec

Prof. Nedelec, kiber cinayət tədqiqatınız və sahəyiniz barədə bizə məlumat verin, niyə maraqlıdır? Digər ictimai elmlərə necə müqayisə edilir? "

Prof. Nedelec:

Bir biyososial kriminolog kimi mənim əsas maraq fərdi fərqlərin antisosyal davranış daxil olmaqla insan davranışını təsir edə biləcəyi müxtəlif yolları qiymətləndirməkdir. Kibercinayətkarlığa dair araşdırmalarım eyni maraqla idarə olunur: niyə bəzi insanlar kibercinayətkarlıqla məşğul olmaq və ya kibercinayətkarlıq nəticəsində zərər çəkmiş ola bilərlər? Ən çox mütəxəssislər bu problemin texniki cəhətini nəzərdən keçirdilər, lakin daha çox tədqiqat kibercinayətkarlığın insan davranışına yönəlib.

Bir kriminolog olaraq, kibercinayətkarlığa cəza ədalət sistemini, dövlət orqanlarını (yerli və beynəlxalq) və kriminologiyanı böyük çətinliklərlə birləşdirən akademik intizam kimi təqdim etdiyini tanıyıram. Kibercinayətkarlıq və rəqəmsal təhlükəsizliyə dair məsələlər belə bir romandır ki, biz bir cəmiyyət kimi, həqiqətən, bir növ, keçmişdə antisosyal və ya cinayət davranışları ilə məşğul olan ənənəvi yollara meydan oxuyuruq. Anonimlik və coğrafi maneələrin dağıdılması kimi online mühitin fantastik unikal xüsusiyyətləri - ənənəvi cinayət ədaləti agentləri və prosesləri üçün demək olar ki, tamamilə yad edilir. Bu çətinliklər, baxmayaraq ki, çətin olsa da, yaradıcılığa və tədqiqat artımına, beynəlxalq əlaqələrə və onlayn davranışlar da daxil olmaqla, insan davranışlarının öyrənilməsinə imkan yaradır. Bu sahəni belə cəlbedici tapan səbəbin bir hissəsi onun gətirdiyi unikal problemlərdir.

05 05

Siber cinayətkarlar haqqında daha çox məlumat əldə etmək istəyirsinizsə, nereye gideceksiniz

Kibercinayətkarlığa qarşı duran resurslar. Bronstein / Getty

Kibrit kriminologiya və qurbangahçılıq haqqında daha çox öyrənmək istəyən insanlar üçün hansı resurslar və əlaqələr təklif edirsiniz?

Prof. Nedelec:

Brian Krebs'in krebsonsecurity.com kimi blogları, mütəxəssislər və yeniliklər üçün mükəmməl mənbələrdir. Daha akademik olaraq meylli olanlar üçün, kiber cinayətkarlıq və qurbangah (məsələn, Beynəlxalq Cyber ​​Criminology jurnalının www.cybercrimejournal.com) ilə yanaşı çoxsaylı disiplinlərarası jurnallarda fərdi məqalələrlə məşğul olan az sayda onlayn ekspert jurnallar var. Kibercinayətkarlıq və rəqəmsal təhlükəsizliyə aid akademik və qeyri-akademiyaya aid çoxlu sayda yaxşı kitab var. Şagirdlərim Macid Yarın Kibercinayətkarlıq və Cəmiyyəti ilə yanaşı Thomas Holt'un Cinayət On-line dərslərini həm akademik tərəfində oxudu. Krebsin Spam Nation qeyri-akademik və e-poçt partlayış müşayiət spam və qanunsuz online eczanelerin yayılması səhnələri arxasında maraqlı bir görünüş. Bir çox maraqlı video və sənədli film, TED Talks veb-səhifəsi (www.ted.com/playlists/10/who_are_the_hackers), BBC və DEF CON (www.defcon.org) kimi kiber təhlükəsizlik / hacker konvensiyaları kimi mənbələrdən tapıla bilər. .