На сегодняшний день преступники активно используют как относительно новые технические способы хищения, связанные с неправомерным доступом к компьютерной информации (взломы, подбор паролей, использование вредоносных программ и т.д.), так и традиционные способы, связанные с обманом жертвы, введением ее в заблуждение, в результате чего жертва сама переводит денежные средства мошенникам или сообщает им свои данные, с помощью которых уже идет незаконное списание денежных средств с их счетов.
Условно можно выделить два типа жертв в зависимости от способа изъятия денежных средств: жертвы технического воздействия и жертвы информационного воздействия.
Для первого типа жертв характерно активное использование электронных систем платежей, внедрение новых информационных технологий в сфере оплаты товаров, услуг, как правило, приобретаемых через маркетплейсы, интернет-ресурсы с активным использованием сервисов заказов и т. д. Это молодые, активные люди, пользующиеся современными достижениями информационного пространства, владеющие навыками работы с информационными ресурсами и техническими средствами. Им удобно использовать новейшие достижения, не выходя из дома заказывать продукты, товары, оплачивать счета, переводить деньги, пользоваться бонусами и скидками. Но для данного типа жертв основным виктимологическим фактором выступает достаточно легкомысленное поведение в сфере обеспечения компьютерной безопасности и безопасности своих электронных денежных средств. Их уверенность в собственных знаниях, нежелание совершать дополнительные действия по проверкам электронных ресурсов, стереотипы поведения в информационной среде, активное использование различных ресурсов, где они оставляют о себе информацию, делают их уязвимыми для мошенников.
Второй тип жертвы практически ничем не отличается от жертв обычных мошенничеств. Следует отметить, что в данном случае речь идет не о каких-то специфических особенностях кибержертв, а об особенностях личности потерпевшего от мошеннических действий. Для второго типа жертв мошенничества, независимо от сферы его совершения, характерна чрезмерная доверчивость, небрежность и легкомысленность. Достаточно частым аспектом в поведении жертвы выступает корыстная направленность (приобрести товар дешевле, обойти системы дополнительных платежей, избавиться от затрат и т.д.). Они легко поддаются влиянию, внушаемы, для них характерно стремление получить максимальную выгоду с минимальными затратами.
Согласно статистике, именно второй тип жертв преобладает в общей структуре киберхищений. Это обусловлено прежде всего тем, что для мошенников работать с такими жертвами гораздо проще и удобнее, не требуется особых навыков программирования, технических характеристик оборудования. При данном виде мошенничества для преступников ничего не меняется, кроме того, что нет прямого контакта с жертвой, а связь осуществляется через технические устройства (телефоны, планшеты, смартфоны и т.д.).
«Социальная инженерия» - термин, получающий широкое распространение в контексте информационной безопасности. Речи идет о психологическом манипулировании людьми с целью получения конфиденциальной информации с последующим ее использованием при совершении хищений. Намного проще получить пароли, логины путем обмана, нежели взламывать системы безопасности. Существуют различные способы и техники обмана. Самыми распространенными являются фишинг, несуществующие ссылки, претекстинг и др.
Немаловажную роль для выбора жертвы играют такие характеристики личности потерпевших от киберпреступлений, как демонстративность, открытость, тщеславие. Потенциальные жертвы сами выкладывают всю информацию о себе в открытый доступ, привлекая внимание не только подписчиков, но и мошенников.
По мнению Сафуанова Ф.С., жертвы противоправных посягательств в Интернете имеют специфический симптомокомплекс индивидуально-психологических особенностей, включающий беспокойство, неуверенность в себе, подверженность настроению, неусидчивость, неустойчивость настроения, гневливость и определенные способы совладания и психологической защиты в психотравмирующих ситуациях: поиск эмоциональной социальной поддержки, фокусировку на эмоциях, самоограничение и проекцию.
Для кибермошенничеств в меньшей мере характерна личная взаимосвязь с жертвой. Нет прямого контакта, что делает процесс мошенничества более безопасным для преступника. Действия преступника зачастую носят более агрессивный характер. Жертвы таких преступлений легко внушаемые, поддающиеся влиянию. Интернет-пространство создает широкое поле деятельности для мошенников, упрощая им работу в поиске информации о жертве. По информации, содержащейся в социальных сетях, группах, форумах и т.д. можно изучить личность потенциальных потерпевших, их социально-психологические характеристики, уровень материального благосостояния, увлечения, интересы и т.д. Мошенники, изучив личность потенциальной жертвы, ее увлечения, интересы, взгляды легко могут манипулировать этим и использовать для совершения своих противоправных действий. Наверное, социальным сетям и различного рода интернет-площадкам необходимо предупреждать своих пользователей о возможном использовании информации в преступных целях и рекомендовать лицам либо ограничивать круг лиц, имеющих доступ к данным, содержащимся в их профиле, либо предусматривать технические возможности для блокирования доступа.
Особую озабоченность вызывают проблемы информационного влияния на подрастающее поколение. К сожалению, следует констатировать, что большую часть своего свободного времени подростки проводят в сети Интернет и используют различного рода технические средства. Необходимо вести разъяснительную работу прежде всего с подрастающим поколением, формировать у них навыки безопасного пользования Интернетом. Уроки информатики должны обучать не только основам программирования и основам информационно-телекоммуникационных сетей, но и безопасному их использованию. Причем речь идет не только о технической защите своих ресурсов, но и о правовой, психологической, моральной, экономической безопасности ребенка.
Также немаловажным фактором выступает компьютерная грамотность жертвы. Чем выше компьютерная грамотность населения, тем меньше должно быть преступлений в этой сфере. Но это в большей степени касается мошенничества в сфере компьютерной информации, где определяющим фактором является профессионализм мошенника и недостаточная система защиты владельцев денежных средств либо банков.
Безусловно, что основной акцент профилактических мероприятий должен быть сделан прежде всего на технической безопасности ресурсов. Вообще, если говорить о киберпреступности, то основная проблема борьбы с ней заключается в техническом противодействии. Чем выше уровень защиты информации, тем меньше возможностей у преступников.
Здесь следует работать в двух направлениях. Во-первых, это активно разрабатывать и внедрять новейшие средства и способы защиты информации, ориентированные на создание условий, при которых невозможно взломать системы защиты и осуществить неправомерный доступ к охраняемой компьютерной информации. Естественно, что данное направление может быть реализовано только высококвалифицированными специалистами, обладающими навыками программирования.
Второе направление ориентировано на информирование граждан о существующих технических способах защиты своей информации и обеспечении им возможности установить эти средства защиты на свои носители. Это возможно путем активного внедрения в образовательные процессы дисциплин, ориентированных на освоение навыков безопасного пользования компьютерной информацией. Необходимо повышать уровень цифровой грамотности населения и начинать это нужно со школьного образования. Кроме того, следует создать интернет-площадку, где лица могли бы получать информацию о новых средствах и способах защиты от преступных посягательств с возможностью бесплатного установления программного обеспечения на свои компьютеры.
Самыми незащищенными группами по-прежнему остаются пенсионеры и пожилые люди. Современные реалии заставляют их использовать информационные ресурсы, но, к сожалению, у большинства пожилых людей отсутствуют даже самые элементарные навыки работы с компьютерами и информационными системами. Хотелось бы отметить, что в Удмуртской Республике регулярно проводятся бесплатные обучающие курсы для пенсионеров, инвалидов и лиц предпенсионного возраста. Для пенсионеров, желающих не отставать от современной жизни, Региональное отделение Общероссийской общественной организации «Союз пенсионеров России» в Удмуртской Республике, Отделение Пенсионного Фонда РФ по УР и Университет «третьего возраста» проводят обучение по программе «Основы компьютерной грамотности». Учебный план программы рассчитан на 1 месяц и предусматривает изучение основ работы на компьютере и практическое использование интернет- ресурсов. Средства на обучение были выделены Общероссийской общественной организацией «Союз пенсионеров России».
В настоящий момент времени необходимо использовать различные информационные ресурсы для оповещения граждан о новых способах мошенничества и краж. Данная деятельность должна носить массовый характер и исходить как от правоохранительных органов, так и от финансовых организаций (банков, страховых компаний). Следует отметить, что правоохранительные органы регулярно оповещают граждан о новых способах мошеннических действий в сети Интернет, также имеются и различного рода печатные материалы, содержащие информацию о мерах виктимологической профилактики, проводимой ОВД. Достаточно активно используются мессенджеры и социальные сети для информирования граждан о новых угрозах. Также немаловажный вклад в борьбу с кибермошенничеством вносят общественные организации, отельные граждане. Примером может служить сайт «Антимошенник», содержащий обширную базу мошенников, которая постоянно обновляется. Данный ресурс может помочь выявить нечестных продавцов и покупателей на просторах интернета и защитить отдельных граждан от преступников. Стоит лишь предварительно проверить своего контрагента по имеющимся базам данных.
Проблема виктимологической профилактики кибермошенничества связана прежде всего с работой с населением.
Одной из проблем виктимологической профилактики киберхищений является недоверие граждан к правоохранительным органам. К сожалению, следует отметить, что на сегодняшний день существует серьезные проблемы в части квалификации сотрудников, занимающихся расследованием преступлений в сфере компьютерной информации. Представляется, что одним из требований к таким сотрудникам должно выступать наличие у них двух образований - юридического и специалиста в области IT-технологий. Без комплексного подхода к расследованию таких преступлений нельзя эффективно бороться с киберпреступностью. Поэтому и раскрываемость компьютерных преступлений очень низкая. Большинство из подобного рода преступлений можно выявить и раскрыть достаточно быстро при условии быстрого реагирования потерпевшего и обращения его в правоохранительные органы. Преступник, совершая свои противоправные действия через систему Интернет, всегда оставляет там следы, по которым его можно найти. Денежные средства, которые списывают со счетов потерпевших, поступают на другие счета, которые можно заблокировать и остановить транзакции, тем самым предотвратить причинение ущерба собственнику.
В заключении следует отметить, что, несмотря на развитие новых технологий и активное внедрение во все сферы жизнедеятельности человека цифровых систем, принципы, содержание мошенничества остаются прежними. Меняются лишь способы обмана, активно используются новые технологии, но преступники по-прежнему используют человеческие слабости и психологические особенности личности потерпевших. А с учетом современных технических возможностей преступникам стало легче получать информацию о жертвах без особых рисков быть разоблаченными.
виктимологический жертва кибермошенничество
СПИСОК ЛИТЕРАТУРЫ
1. Бовть О.Б. Кибервиктимология: мультидисциплинарность и перспективы развития // Грантовая научноисследовательская и научно-образовательная деятельность: цели, технологии, результаты / отв. ред. О.П. Чи- гишева. Ростов-н/Д., 2017. С. 5-32.
2. Жмуров Д.В. Кибервиктимология как новая категория виктимологии постмодерна // Азиатско-Тихоокеанский регион: экономика, политика, право. 2021. № 2. С. 118.
3. Жмуров Д.В. Кибервиткимология. Грядущая неизбежность // Академический юридический журнал. 2021. Т. 22, № 1. С. 26.
4. Жмуров Д.В. Кибержертва: решение проблемы терминологической неопределенности // Вестник ВосточноСибирского института МВД России. 2021. 2(97).
5. Жмуров Д.В. Кибервиктимология как новая реальность технотронного общества (гендерное исследование) // Электронный научный журнал Байкальского государственного университета. 2020. Т. 11, № 1.