Взлом почтового ящика статья

Что тебя ждёт по закону, если читаешь чужие переписки

Взлом почтового ящика статья

Думаю, каждый из читателей сталкивался в жизни с ситуациями, когда один человек нарушал неприкосновенность цифровой собственности другого.

Например, когда ревнивый муж тайком читает почту жены, уволенный сотрудник вымещает злость на сайте бывшего работодателя, подросток подрабатывает перепродажей ворованных игровых предметов, парень «взламывает» страницу знакомой девушки.

Такие истории происходят на каждом шагу, но все они — преступления, по которым предусмотрена уголовная ответственность по «Статье 272 УК РФ. Неправомерный доступ к компьютерной информации».

В абсолютном большинстве случаев виновники таких историй остаются безнаказанными, но бывают и исключения. О них и поговорим.

Герой #1. Уволился. Психанул…

Житель Архангельска уволился с поста генерального директора в компании и был в плохом настроении. Ведь причина его увольнения — долги по зарплате. На эмоциях, он зашел в админку сайта компании и:

изменил изображения слайдера, удалив исходные и добавив новые изображения, порочащие деловую репутацию Общества, удалил контактный телефон и сведения об имеющихся сертификатах Общества, изменил сведения о производстве и качестве сырья, удалил информацию о партнерах, экологической безопасности продукции, экологической политике и социальной ответственности Общества, добавив вместо этого сведения, порочащие деловую репутацию Общества

Вскоре сотрудники компании обнаружили это, заблокировали его учетную запись и подали на мужчину в суд.

Статья: УК РФ, Статья 272. Неправомерный доступ к компьютерной информации

Наказание: штраф 40 000 рублей (отменен в связи с постановлением «Об объявлении амнистии в связи с 70-летием Победы в Великой Отечественной войне 1941-1945 годов»).

Судебный документ: Решение по делу 1-352/2015

Похожая ситуация: Житель Казани был уволен с должности генерального директора в результате конфликта с владельцем.

Вскоре после события, он вошел в почтовый ящик бывшего начальника, через него получил доступ в админку сайта фирмы и удалил оттуда все файлы.

Суд назначил ему штраф 100 000 рублей (отмене по амнистии в честь Дня Победы) и обязал выплатить 380 000 рублей компенсации за удаленный сайт (такую сумму владелец фирмы потратил на создание нового).
Самое печальное в последнем случае то, что до конфликта мужчины очень сильно друг другу доверяли. Владелец сам сказал генеральному директору пароль от своего ящика и просил отправлять письма от его имени. А генеральный дал владельцу ключи от своей квартиры, чтобы тот мог поливать цветы в его отсутствие.

И подобные случаи встречаются среди дел по 272 статье чаще всех остальных типовых ситуаций. Сотни людей годами работали в компании, заслужили доверие, имели доступ к важным IT-ресурсам. Но потом увольнялись и под давлением эмоций они начинали мстить…

Герой #2. Залез в почту жены

Житель города Астрахань подобрал пароль и зашел в почтовый ящик жены (mail.ru), прочитал письма, сменил пароль и анкетные данные. Все это он делал у себя дома и с помощью мобильного телефона, зарегистрированного на себя.

Статья: УК РФ, Статья 272. Неправомерный доступ к компьютерной информации

Наказание: штраф 15 000 рублей (отменен в связи с постановлением «Об объявлении амнистии в связи с 70-летием Победы в Великой Отечественной войне 1941-1945 годов»).

Судебный документ: Решение по делу 1-413/2015

Такие случаи встречаются в базе реже, чем истории на тему «уволился, психанул…», но они распространеннее других типовых ситуаций. И в делах часто повторяется одна деталь: подсудимый и потерпевшая имеют одинаковые фамилии, но на момент вынесение решения подсудимый уже разведен(((

Возможно, женщины не подают заявления на тех, с кем собираются дальше жить. Либо мужья не признаются в взломе ящиков, если не находят там «компромат», который является основанием для развода.

Герой #3. «Взломал» страницу коллеги

Специалист техподдержки из Рязани скачал на свой телефон программу DroidSheep (дело было в 2015 году) для перехвата сессий пользователей, которые пользуются открытым Wi-Fi.

Когда он находился в офисе с коллегой, то смог войти с помощью этой программы на её страницу , прочитать личные сообщения и скопировать оттуда личные фотографии девушки (что на них было изображено, в дело не указано). Коллега никогда бы про это не узнала, но парень САМ показал девушке, что может читать её переписку.

Статья: УК РФ, Статья 272. Неправомерный доступ к компьютерной информации

Наказание: ограничение свободы сроком на пять месяцев.

Судебный документ: Решение по делу 1-53/2016

Хотела найти для примера дело, по-которому женщину судили бы за то, что она читала почту или соцсети мужа/друга. Но таких не нашлось…

Это странно, так мы очень любопытны и это делает каждая третья. Но, видимо мужчины не считают такую ситуацию основанием, чтобы нести на близкого человека заявление в полицию.

Герой #4. Тайком настроил переадресацию звонков женщины на свой номер

Статья: УК РФ, Статья 272. Неправомерный доступ к компьютерной информации

Мужчина из Тюмени тайно вошел в личный кабинет абонента на сайте оператора, который принадлежал женщине и настроил переадресацию звонков на свой номер.

Как именно он получил доступ к личному кабинету (он мог сбросить пароль по SMS, пока она отошла или попросить раздать Wi-Fi со смартфона) и кем приходилась потерпевшая подсудимому в деле не уточняется.

Судебный документ: Решение по делу 1-366/2016

Наказание: ограничение свободы сроком на десять месяцев.

Герой #5. Добавил немного личного мнения на сайт администрации района

Житель рабочего поселка Чаны Новосибирской области:
путем анализа, на основе имеющихся познаний в области информационных технологий, подсудимый Попков А.В.

, смоделировал имя учетной записи и пароль к системе администрирования официального сайта администрацииПосле входа в админку сайта он:


дополнил текстом с нецензурной и ненормативной лексикой заголовки «В продолжаются весенне-полевые работы, а [нецензурная лексика] толку, все равно ничего не вырастет» и «Споем песню «День победы»», ибо заняться больше нечем,.. .

Все это он делал прямо на своем рабочем компьютере, абсолютно не заботясь о своей анонимности.

Статья: УК РФ, Статья 272. Неправомерный доступ к компьютерной информации

Наказание: год исправительных работ. Вот цитата из дела:
назначить ему наказание в виде 1 (одного) года исправительных работ с удержанием 5% из заработной платы в доход государства с отбыванием наказания в местах, определяемых органом местного самоуправления по согласованию с уголовно-исполнительной инспекцией, но в районе места жительства осужденного.

Судебный документ: Решение по делу 1-106/2015

Герой #6. «Взломал» сайт государственной организации

Житель города Камышин Волгоградской области посетил сайт «хакерской» направленности , где обнаружил и скопировал логин и пароль указанного веб-сервера с IР-адресом.

Это был служебный веб-сервер, который принадлежал Министерству информатизации и связи. Мужчина подключился к серверу и
установил и запустил специальное программное обеспечение , предназначенное для получения паролей всех пользователей данной операционной системы, и , предназначенное для продвижения веб-сайтов в поисковых системах.

Статья: УК РФ, Статья 272. Неправомерный доступ к компьютерной информации

Наказание: штраф 100 000 рублей (отменен в связи с постановлением «Об объявлении амнистии в связи с 70-летием Победы в Великой Отечественной войне 1941-1945 годов»)

Судебный документ: Решение по делу 1-526/2015

Герой #7. Воровал предметы в онлайн-игре

Житель Раменского района Московской области заразил компьютер потерпевшего трояном Trojan.PWS.Gamania и в результате получил доступ к его аккаунту в игре Lineage 2. После этого он девять раз заходил в него и продавал предметы в игровом магазине.

Статья: УК РФ, Статья 272. Неправомерный доступ к компьютерной информации

Наказание: 4 месяца ограничения свободы.

Судебный документ: Решение по делу 1-20/2014

Герой #8. Похитил логин и пароль от почтового ящика с помощью фишингового письма

Сисадмин из Орска отправил на ящик компании, в которой раньше работал, ссылку на фишинговую страницу под видом выгодного предложения от несуществующего клиента. Письмо попало в «правильные руки»:

В период с *** час. *** по ***. *** года, неустановленное лицо из числа работников ООО «***», неосведомленное о преступных намерениях Зарубы И.А.

, администрируя электронный ящик ***, обнаружило и открыло вышеуказанное электронное письмо, в результате чего произошла переадресация на электронный адрес http:// www.

***, содержащий подложную электронную страницу, имитирующую доступ к электронному почтовому сервису *** с предложением повторного ввода сетевых реквизитов доступа логина и пароля электронного ящика ***.

Неустановленное следствием лицо из числа работников ООО « ***», не осознавая подложность указанной электронной страницы, осуществило ввод сетевых реквизитов доступа к электронному ящику ***.

После этого подсудимый успешно вошел в почтовый ящик и скопировал письма оттуда себе на жесткий диск, что было обнаружено в результате обыска. Полиции он сказал, что эти данные он не использовал и делал все вышеописанное просто с целью проверить себя.

Статья: УК РФ, Статья 272. Неправомерный доступ к компьютерной информации

Наказание: лишение свободы сроком на три месяца.

Судебный документ: Решение по делу 1-336/2014

Каким образом вычисляют преступников?

Героев описанных выше историй объединяет излишняя самонадеянность. Многие из них имели образование в IT-сфере (в делах упоминается, что они работали сисадминами и программистами), но напрочь забыли о простейших правилах конспирации. А именно:

  • Выходили в сеть со своего домашнего или офисного компьютера;
  • Не использовали НИКАКИХ средств для скрытия своего IP-адреса;
  • Некоторые использовали для выхода в интернет мобильный телефон, который был на них зарегистрирован;
  • Спокойно хранили следы совершения преступления на своем жестком диске;
  • Рассказывали жертвам о содеянном.

Эти факты и послужили доказательствами совершения ими преступлений.

Знали ли герои о том, что все это может послужить доказательством их вины? Скорее всего да. Но под действием эмоций (ревность, обида, азарт) они забывали об осторожности. И, возможно, многие из них и не предполагали, что за такие мелочи действительно можно попасть под суд.

(2 , общий рейтинг: 4.50 из 5)

Источник: https://www.iphones.ru/iNotes/701230

что грозит за взлом чужой электронной почты

Взлом почтового ящика статья

на меня написали заявление в полицию,что я взломал электронную почту,аккаунт в одноклассниках и на сайте знакомств??что мне за это грозит?? Аккаунт Социальные сети Взлом

Продолжается очистка интернета от любой информации по поводу «золотой судьи»

Денис ПЕТЛЮЧЕНКО / Краснодар, 17 июля

Резонанс вокруг шикарной свадьбы дочери судьи из Краснодара вызвал настоящую «чистку» интернета. Из сети активно удаляется информация, касающаяся Елены Хахалевой. Чистят свои страницы и друзья семьи.

– Страницы тех, кто мог опубликовать у себя фотографии и видео, исчезают, – заметили «Регионы».

Это касается не только друзей Елены Хахалевой, но и всего окружения семьи. Люди активно блокируют страницы и удаляют с них информацию.

Ранее удалением кадров из свадьбы дочери «золотой судьи» занялись непосредственные гости торжества. Информацию почистили даже СМИ.

Я предлагаю,может помочь им и подсказать тут в тырнете какие они фотографии забыли удалить))

Свадьба Елена Хахалева Судья Коррупция Социальные сети Аккаунт Текст

В начале августа 2016 года французский исследователь Иван Квиатковски проучил мошенников, выдававших себя за специалистов технической поддержки.

Дело в том, что скаммеры атаковали родителей специалиста, с чем он мириться не пожелал и хитростью вынудил мошенника установить шифровальщика Locky на свой компьютер.

О похожем поступке недавно рассказал и глава сингапурского подразделения компании SEC Consult, Флориан Лукавски (Florian Lukavsky). Он сумел скомпрометировать мошенников более крупного калибра и передал все собранные о них данные в руки правоохранительных органов.

О содеянном Лукавски рассказал журналистам издания The Register на конференции Hack in the Box, прошедшей в Сигнапуре, в августе 2016 года. Эксперту удалось разоблачить так называемых скаммеров-китобоев (или whaling-скаммеров).

Основной бизнес таких парней заключается в организации хитроумных афер с применением социальной инженерии. Мошенники рассылают сотрудникам крупных, прибыльных предприятий письма, которые замаскированы под послания от начальства или от руководителей фирм-партнеров.

В письмах поддельный босс просит сотрудников срочно перевести деньги на какой-либо банковский счет, который на самом деле принадлежит злоумышленникам.

Данная схема работает очень эффективно. Так, по данным ФБР, за семь месяцев было зафиксировано более 14 000 случаев whaling-мошенничества, а компании суммарно лишились более чем 2,2 млрд долларов.

Среди пострадавших, были такие всемирно известные компании, как Mattel, потерявшая 3 млн долларов, Ubiquiti, лишившаяся 46,7 млн долларов, и бельгийский банк Crelan, чьи потери составили 78 млн долларов. При этом вернуть средства удается очень редко.

К примеру, компания Ubiquiti сумела вернуть лишь 9 млн долларов из похищенных 46,7 млн.

Лукавски применил к мошенникам их же методы. Эксперт сумел скомпрометировать Microsoft-аккаунты злоумышленников.

Показать полностью 1 Взлом Мошенничество Вирус Аккаунт Данные Шифровальщик Windows 10 Длиннопост Независимый исследователь из Калифорнии, Гуркират Синх (Gurkirat Singh), в своем блоге дал ответ на животрепещущий для многих вопрос: как взломать аккаунт ? Синх описал метод, который позволял ломать аккаунты массово, вне зависимости от сложности и длины пароля, а также двухфакторной аутентификации.

Синх нашел проблему в механизме, при помощи которого социальная сеть обнуляет забытые пароли пользователей. Как только кто-то запрашивает смену пароля, осуществляет эту операцию через генерацию случайного шестизначного кода, то есть комбинаций для таких кодов может быть всего 10⁶ = 1 000 000.

Исследователь обнаружил, что если запросить смену пароля через mbasic..com, шестизначный код сменится и придет в негодность лишь после его использования, то есть, фактически у него нет «срока годности». Синх понял, что если миллион человек запросит смену пароля примерно одновременно, то код, который социальная сеть создаст для миллион первого, будет дублировать чей-то еще.

Для проверки своей теории исследователь собрал базу ID, забрасывая запросами API Graph API. Синх методично перебирал ID, начиная с 100 000 000 000 000. Дело в том, что ID — это уникальный идентификатор, обычно состоящий из 15 символов. С ID разрешено работать только авторизованным приложениям, но если попытаться воспользоваться адресом www..

com/[ID], произойдет редирект, ID будет автоматически заменен на имя пользователя. Что подтвердит верность ID. Также исследователь смог присовокупить к своей базе фотографии профилей и полные имена пользователей, так как социальная сеть никак не ограничивала распространение этой свободной информации.

Суммарно Синх собрал информацию о двух миллионах учетных записей.

«Я сообщил им о проблеме еще 3 мая 2016 года, но в не поверили, что такая масштабная операция возможна. Они хотели доказательств. В итоге я провел почти месяц изучая вопрос и подготавливая инфраструктуру для атаки на 2 млн пользователей . Когда я добавил информацию о баге снова, они огласились, что это определенно проблема».

Имея на руках базу, состоящую из двух миллионов пользователей, Синх написал скрипт, который использовал сотни прокси и рендомных user-agent. Скрипт запрашивал сброс паролей для всех двух миллионов пользователей, быстро исчерпывая пул «одноразовых» шестизначных кодов.

Затем исследователь выбрал случайное число (к примеру, 33825) и начал процедуру смены пароля, брутфорсом перебирая весь имеющийся двухмиллионный список.

Надежды Синха полностью оправдались, так как в итоге в списке действительно удалось обнаружить пользователей, которым шестизначный код подходил, то есть алгоритм действительно начал повторяться, как и предполагалось.

Хотя компания уже выпустила патч, призванный устранить обнаруженную Синхом проблему, исследователь не уверен, что проблема полностью решена.

«Я знаю, что выпустила патч, и они теперь агрессивно фильтруют IP-адреса. Но я по-прежнему сомневаюсь, что их патч достаточно эффективен против этой уязвимости, так как можно использовать больший пул IP-адресов, симулировать глобальный трафик и применить социальную инженерию», — говорит исследователь. Показать полностью 1 Взлом Аккаунт Смена пароля Длиннопост Череда массовых утечек данных продолжается. За последние недели в открытый доступ попали сотни миллионов паролей от аккаунтов MySpace, LinkedIn, Tumblr и даже «ВКонтакте». Почти все эти утечки были связаны со старыми взломали (трехлетней и более давности), но в продажу данные попали только теперь. Это, впрочем, не умаляет опасности от их публикации. Вчера, 8 июня 2016 года, представители агрегатора утечек LeakedSource сообщили, что ряды скомпрометированных сервисов пополнил . В даркнете выставлена на продажу информация о 379 млн аккаунтах. Показать полностью 3 Длиннопост Аккаунт Продажа Утечка Взлом Хакеры Похожие посты закончились. Возможно, вас заинтересуют другие посты по тегам:

Источник: https://pikabu.ru/story/chto_grozit_za_vzlom_chuzhoy_yelektronnoy_pochtyi_1190709

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.