Киберпреступления давно перестали быть чем-то экзотическим: интернет, удаленный доступ, электронные подписи, мессенджеры, базы данных и цифровые платежи стали частью повседневной жизни, а вместе с ними выросли и риски для бизнеса, руководителей, бухгалтеров и обычных пользователей.
Интернет никогда не был дружелюбным: мнимая анонимность ударила в головы миллионам, среди которых, предсказуемо, оказались люди, совершающие киберпреступления. Удаленный доступ к информации и ресурсам привел к срочной необходимости создавать защищенные базы данных и строить неприступные хранилища. Мы к этому не были готовы, поскольку таких инструментов раньше не было.
Самая главная проблема в том, что судьи не всегда понимают важность этих преступлений: отсутствует соответствующее правосознание, и к цифровым преступлениям могут относиться как к экзотике, не имеющей большой общественной опасности для общества и государства. Силовые структуры обзавелись цифровой криминалистикой, адвокаты начали лихорадочно осваивать цифровой язык и язык интернета.
Уголовный кодекс не успевал за новыми видами преступлений, поскольку специалистов не было, и классическая юридическая школа оказалась безоружна перед вызовами времени. Соответствующих статей не было в уголовном кодексе, и сейчас этот пробел присутствует. Санкции уголовных статей остались прежними, но гипотезы и диспозиции приходится трактовать на каждом шагу. Проблема усугубляется тем, что специалисты в цифровой среде быстро ворвались и в элиту преступного мира.
Подросток получает доступ к системе видеонаблюдения и координирует людей, нанятых под псевдонимом через мессенджер. Пенсионерка после работы программистом в каком-нибудь НИИ вспоминает ассемблер, взламывает файрволлы и получает доступ к банковским картам. Системные администраторы, отделы информационной безопасности и ситуационные центры усложняют, но не блокируют деятельность хакеров.
Английские аббревиатуры и пограничные понятия усложняют работу судов и привлечение преступников к ответственности. Генеральные директора и главные бухгалтеры регулярно становятся невольными участниками потерь на крупные суммы. Базы данных гуляют в свободном доступе и продаются, отсутствует банковская тайна. А мы все живем за стеклом.
Халатность и невнимательность все чаще ведут к катастрофическим последствиям. Адвокатам приходится лавировать между желанием «выиграть процесс» и не создать опасный прецедент, который спасет сотни преступников и обрушит безопасность. Жонглирование терминами и привлечение недобросовестных экспертов способны создать цифровой шторм, который в кратчайшие сроки опустошит большие финансовые закрома.
Какие слабые места чаще всего используют злоумышленники
- оставленную без контроля электронную подпись;
- домашние ноутбуки и личные устройства руководителей;
- поддельные сайты поставщиков и сервисов;
- письма с правдоподобными предложениями;
- голосовые и видеоподделки;
- чужие зарядные устройства, флешки и файлы;
- передачу телефона или ноутбука посторонним людям.
Ситуации, с которыми уже встречались
1. Электронная подпись осталась в компьютере
Бухгалтер вставила флешку с ЭЦП в системный блок компьютера и решила не вынимать. Так поступают тысячи финансистов, но в данной атаке сотням крупнейших компаний не повезло. После сканирования на известные уязвимости на компьютер скрыто установилась программа удаленного администрирования, отслеживающая календарь типичного поведения.
Во время очередного обеда сотрудница отсутствовала, клавиатура и мышь простаивали, экран проснулся. В 1С создалась и акцептовалась проводка среднего размера в пользу нетипичного контрагента, деньги списались, монитор погас. Хранила бы ЭЦП в сейфе — не пострадала бы.
Квалификация: хищение денежных средств и статьи 28 главы УК РФ:
- статья 272. Неправомерный доступ к компьютерной информации;
- статья 273. Создание, использование и распространение вредоносных компьютерных программ;
- статья 274. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей;
- статья 274.1. Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации;
- статья 274.2. Нарушение правил централизованного управления техническими средствами противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети «Интернет» и сети связи общего пользования.
2. Руководитель экспортировал ЭЦП на домашний ноутбук
Генеральный директор экспортировал ЭЦП в реестр, чтобы иногда работать из дома. Кроме повтора предыдущей ситуации, домашний ноутбук в разгар рабочего дня выполнил тысячи поисков, выписал из системы электронного документооборота контракты на поставку рубинов и алмазов. Конкуренты начали выигрывать абсолютно все тендеры без исключения.
Узким звеном оказались шаблоны типовых документов, содержащих неизвестные посторонним условия, позволявшие одолевать соперников за счет формирования хитрых схем расчетов. Хакеры получили доступ к секретным схемам, шантаж завершился переуступкой компании.
3. Закупщик не заметил разницы в названии сайта
Закупщик сети ресторанов не заметил разницы в названии сайта в один символ. Опытный специалист привычно зашел в закладки браузера, чтобы произвести закупку рыбы и морепродуктов. Сайт выглядел обычно, содержал предыдущие заказы, которые нужно было лишь повторить. Сотрудник не обратил внимания на просьбу подтвердить метод оплаты.
Поддельный ресурс не имел отношения к поставщикам, поэтому исправно списывал деньги несколько дней. Никто из рестораторов не смог найти толкового специалиста, чтобы возбудить уголовное дело. Местом регистрации сайта оказались далекие острова Тихого океана.
4. Письмо о школе разорило родителей одаренного ребенка
Радостное сообщение в почтовом ящике взбудоражило небогатую семью: ребенку выпал редкий шанс учиться на Мальте за полцены. Отец с матерью собрали деньги на единую карту и совершили перевод, понимая, что ближайший год смогут жить очень скромно.
Пришло письмо, разъяснявшее требования к форме, учебникам, знаниям. Кое-что требовалось докупить. Взяв кредит, доверчивая пара считала дни до посадки ребенка на самолет. К счастью, получили третье сообщение о том, что их обманули и ребенок никуда не летит.
5. Аудио- и видеодипфейки
Аудио- и видеодипфейки обещают быстрое перемещение в СИЗО. Казначей прослушал голосовое сообщение от босса, отдыхавшего на Сейшелах. Усомнился в приказе, надиктовал отрицательный ответ. Получил видеофайл, где распаренный и, очевидно, пьяный начальник угрожал увольнением за отказ приобрести крайне спорные ценные бумаги.
Специалист решил, что двух файлов отличного качества будет достаточно, чтобы при разборе ситуации остаться в стороне. Получил условное наказание, потому что босс сумел ярко доказать существенные физиогномические и анатомические отличия оригинала от цифровой пародии-подделки.
6. Телефонные разводы на сонного человека
Ранним утром телефон известного артиста непрерывно звонит. После вчерашней премьеры болит голова, поэтому сначала он пьет минералку. Раздраженно кричит в трубку и оторопевает. Слышны звуки сирены, шум транспорта, разговоры по радиостанциям на полицейской волне.
Голос знакомого в трубке непохож, но тот оправдывается аварией. Просит срочно прислать крупную сумму в долг, правдоподобно обещает отдать в разумный срок. Через три дня при встрече в коридоре центрального телеканала утверждает, что был неделю на съемках в Твери.
7. Файл с макросами
Сын жестко подставил доверчивую маму. Отличник попросил родительницу на цветном принтере распечатать курсовую работу, предупредил, что компьютер задаст вопросы, на которые всегда нужно отвечать правой кнопкой. Вордовский файл через макросы отключил антивирус и подгрузил вредоносный код.
Пока заботливая мама сшивала толстую стопку бесполезных листов биндером, шла активная архивация с паролем. При рекурсивном обходе с сетевых дисков сливались тысячи файлов с заданными расширениями. Позже сын напомнил маме не забыть флешку на работе.
8. Социальная инженерия через знакомство
Директор мясоперерабатывающего завода был вне себя от счастья: на него в ресторане обратила внимание красивая дама. Бурная ночь в гостинице на Москве-реке, несмелая просьба проверить личную почту с ноутбука. Он напевал в душе, мечтая о продолжении знакомства.
Новая знакомая тихо ускользнула. Неприятно, но, вроде, ничего не тронула. Событие стерли похожие забавы в центре шумной столицы. В один прекрасный день компьютер включился с просьбой перевести значимую сумму в биткоинах. Информацию расшифровывали две недели.
9. Опасность севшей батареи
В аэропорту Барселоны бабушка заболталась с внуками, к которым мчалась в Тюмень. Севший телефон вызывал уныние, но, к счастью, молодой человек за соседним столиком бизнес-зала предложил повербанк. Женщина расплылась в благодарной улыбке.
По прилете в родные края оказалось, что звонки и сообщения стерты, а с неизвестного номера пришло сообщение о потенциальной краже детей. Задержание обиженной няни прошло без эксцессов: бывшая прокурор обратилась «по адресу». Теперь за зарядом следит.
10. Услужливый консьерж и переданный в чужие руки телефон
Бронируя ресторан в Стамбуле, чиновник, ослепленный недавним назначением, передал гаджет сотруднику респектабельной гостиницы и, устав ждать, присел на диван. Помощник был услужлив, но отвлекался на обслуживание гостей. Герой истории вежливо и терпеливо ждал.
Ужин оказался посредственным, но стоил недорого. Турецкий вояж подходил к концу. Суета, заботы, напряжение стерли воспоминания о недолгом отдыхе — до момента тотальной обчистки счетов. В почте оказалось письмо с логином и паролем иностранного банка. Сменить не успел.
Что из этого следует
Продолжать можно долго, но мораль уже очевидна: реалии требуют серьезной защиты от цифровых рисков. Радуйтесь технологиям, забавляйтесь виртуальностью, но помните: телефон адвоката, разбирающегося в ИТ-безопасности, должен быть на горячей кнопке — если гаджет не украдут.
Важно: материал носит информационный характер и не заменяет консультацию адвоката или специалиста по информационной безопасности. Если речь идет о краже денег, доступов, документов или платежах, важно фиксировать доказательства и обращаться за профессиональной помощью.
Отдельного внимания заслуживают рабочие коммуникации в цифровой среде. Даже привычные мессенджеры могут стать каналом риска, если через них передаются документы, поручения, доступы или финансовые инструкции без дополнительной проверки.


