KnigaRead.com/

Итоги Итоги - Итоги № 44 (2012)

На нашем сайте KnigaRead.com Вы можете абсолютно бесплатно читать книгу онлайн Итоги Итоги, "Итоги № 44 (2012)" бесплатно, без регистрации.
Перейти на страницу:

Могли ли пользователи заметить обман? Могли. Соединение с настоящим банком происходит в защищенном режиме, о чем свидетельствует буква s в адресной строке, набираемой пользователем: https://... А у фишеров такой возможности не было. К слову, нынешние преступники научились обходить это препятствие, и общение с мошенническим сайтом теперь чаще всего происходит также в защищенном режиме. Запрос номера мобильного телефона тоже должен насторожить бдительных клиентов — для регистрации в системе удаленного обслуживания он не требуется. Были у наших героев и другие огрехи: орфографические ошибки в текстах на веб-странице, необновленный раздел «Новости», неправильный телефон техподдержки, а также несовпадение используемых шрифтов. Правда, весной фишеры начали применять более изощренный метод с использованием прокси-серверов, замечает Илья Сачков, генеральный директор Group-IB, эту подмену рядовому пользователю практически невозможно обнаружить.

Попавшие на скамью подсудимых двое жителей Питера и их калининградский подельник — далеко не единственные любители уголовной «рыбалки». По самым скромным оценкам, каждый день происходит 100—150 подобных инцидентов, полагают в «Лаборатории Касперского». Причем по поводу профессионализма пойманных фишеров мнения специалистов разошлись. «Они не обладали особыми знаниями, которые помогают запутать следы: атаковали российских пользователей, находясь на территории РФ, пренебрегая при этом методами анонимизации в сети Интернет», — указывает Илья Сачков. Хотя в конечном итоге сгубила фраеров, как водится, жадность, все-таки, полагает Игорь Чекунов, они продержались в своем бизнесе не менее трех-четырех лет. Владимира Кондратьева, менеджера по развитию бизнеса и партнерской сети в России и СНГ Norton Symanteс, это не удивляет: «Только 59 процентов российских клиентов банков проверяют банковские выписки на предмет наличия там мошеннических операций».

Что же получается? Из всей фишерской братии удалось изловить лишь троих не сильно опытных юнцов? Причем примерно половина украденной суммы осталась у тех, кто помогал злоумышленникам обналичивать похищенное, а этих лиц так и не удалось установить. Что удивительно, ведь многие из так называемых дропперов — людей, снимающих деньги частями в разных банкоматах, — известны банкирам. У них вообще хорошо налажена информационная взаимопомощь в части борьбы с преступным миром. Известны им и примерные ареалы обитания преступников — Москва, Питер, Новосибирск, Екатеринбург и т. п.

Свой фишер-мониторинг ведет интернет-сообщество. «По нашей оценке, 8982 домена в зоне .RU использовалось в последние полгода для кражи атрибутов доступа в различные системы, включая банковские, путем маскировки под оригинальный сайт», — отмечает Андрей Колесников, директор Координационного центра национального домена сети Интернет. В составе крупных интернет-регистраторов есть специальные подразделения, которые по обращениям пользователей производят проверку легитимности работы сайтов. «В случае выявления каких-либо неправомерных действий работа сайта приостанавливается», — поясняет Светлана Лиенко, исполнительный директор регистратора доменов REG.RU. Свои сведения о противоправных деяниях собирают производители браузеров: Microsoft, Mozilla, Google и т. п. Вся штука в том, что по отдельности ни одна из этих организаций не сможет дать отпор фишинговым преступлениям, включая доблестную полицию. Ведь почему в конечном итоге удалось довести до приговора троицу жадных юнцов? Только потому, что все заинтересованные стороны действовали с единой мотивацией — найти и наказать: банк не поскупился на оплату услуг лучших российских компьютерных криминалистов, в связке полицией трудились сотрудники ФСБ.

По-другому нельзя, уверен Андрей Колесников: «Наиболее эффективны методы раннего обнаружения и оповещения, когда работает сигнальная цепочка, доставляющая сигнал о правонарушении при первом обнаружении, и не важно, кто именно обнаружил». Вот только совместная борьба с преступниками, поднявшими руку на один из крупнейших банков, еще не означает, что в таком же стиле будут расследоваться все остальные фишинговые истории.

«Секрет борьбы с фишерами (и другими кибермошенниками) до банальности прост, — замечает Николай Федотов, главный аналитик Infowatch. — Я бы сказал, он оскорбительно прост: полиция должна возбуждать уголовные дела по всем фактам мошенничества. То есть исполнять требования закона. Но те органы, которые в РФ по традиции именуются правоохранительными, такого подхода даже в мыслях не держат». Впрочем, их позиция может измениться. «До тех пор пока российские киберпреступники были ориентированы на зарубежные банки, не существовало активного социального заказа на их поимку со стороны финансовых структур и общества, — считает Сергей Гордейчик. — Сегодня банки мотивированы на предотвращение мошенничества и преследование мошенников». Изменение настроений банкиров связано с вступлением 1 января в силу ряда положений закона «О национальной платежной системе», в частности, обязывающих банки возвращать деньги обворованным клиентам.

Раньше это происходило исключительно по доброй воле банка, а судебную тяжбу клиент мог выиграть лишь со второго раза — такая у нас сложившаяся судебная практика, говорят эксперты, первый суд обычно заканчивается в пользу ответчика. К тому же у банка немало возможностей доказать, что сам клиент стал виновником происшествия: у него и защитное ПО давно не обновлялось, и на компьютере много пиратского софта, который можно купить по дешевке на рынке уже зараженным. С 1 января ситуация изменится: банки будут заинтересованы и в том, чтобы найти преступников и взыскать с них ворованные деньги, и в том, чтобы действовать превентивно, обмениваясь информацией с коллегами по цеху, полицией, интернет-компаниями. Это хорошо. Вот только случись подобная история где-нибудь в США, она завершилась бы несколькими годами реального тюремного срока ввиду большой общественной опасности. А наши бравые фишеры отделались штрафами — их размер выглядит так, будто они просто поделились «выручкой» с государством.

Очевидный вариант взятки судейским здесь не проходит — процесс преследования преступников был показательным. «Обычно суды назначают слишком мягкое наказание, когда не вполне уверены в том, что подсудимый виновен, когда вина плохо доказана, — размышляет Николай Федотов. — Если судья вообще уверен в невиновности, он назначает наказание ниже низшего предела, установленного статьей. Думаю, в деле некачественные доказательства». Однако некачественными могут быть признаны и вполне убедительные факты. «Проблема заключается в существующих пробелах в УПК РФ, в котором не прописаны критерии цифровых доказательств и методы их криминалистической обработки», — говорит Илья Сачков. Например, у нас до сих пор ни в Уголовном, ни в Гражданском кодексе электронный документ не атрибутирован в качестве самостоятельного доказательства. Отсюда, подчеркивает София Грунюшкина, гендиректор компании «Инфоэкспертиза», возникают проблемы с приобщением к делу и исследованием цифровых доказательств. Это приводит к определенным сложностям при оформлении доказательной базы, и, если при этом будут допущены ошибки, судья не примет доводы следствия. К тому же при том, что у нас официально не работает прецедентное право, судьи все равно выносят решения с оглядкой на сложившуюся практику. А в этой самой практике мы не найдем ни одного серьезного наказания за компьютерные преступления.

Похоже, что лед тронется, лишь когда фишеры обчистят банковский счет какого-нибудь судьи или депутата. Какая-то иная сила вряд ли заставит суд назвать вора вором и назначить адекватное наказание.

Мучитель / Искусство и культура / Театр


Мучитель

Искусство и культура Театр

Константин Райкин о режиссере Юрии Бутусове

 

Мне кажется, что Юрий Бутусов в нашем Отечестве — лучший режиссер своего поколения. Какое богатство мыслей, ощущений, какая внутренняя совестливость, интеллигентность! Какая сила страстей в нем бушует, какая из него выхлестывается энергия! Какой темперамент человеческий и художнический! Как остро он чувствует жизнь...

Но, конечно, Юра совершеннейший мучитель. Абсолютный. Он по натуре эмчеэсовец и может работать, только доведя ситуацию до чрезвычайности. Он не в состоянии репетировать со спокойным артистом, уравновешенным и, так сказать, ощущающим себя стабильно. Стабильность для Бутусова неприемлема, даже враждебна. Он должен привести артиста и себя самого к полному отчаянию. Вот тогда-то и возникает рабочая атмосфера. Это для него рабочее состояние. Артисты, которые вступают с ним в творческие взаимоотношения, должны сразу приучить себя к мысли, что процесс комфортным не будет. Нет, он не специально или расчетливо идет на обострение, а скорее подсознательно, интуитивно. Причем работает Бутусов так с артистом любого ранга и любого опыта. Каждого он доводит до отчаяния, до полной неуверенности в себе, совершенной разбалансированности и даже какой-то расшатанности нервной системы. Ну не может мучитель по-другому работать. Единственное, что его оправдывает и в какой-то мере с ним примиряет, это то, что себе самому он такой же мучитель. По правде говоря, совсем не всякий артист, даже очень хороший и опытный, может с ним работать. Здесь требуется некая группа людей, склонных к такого рода риску и согласных на такую жизнь, длящуюся ровно столько, сколько длится репетиционный период. Впрочем, и репетиции с Юрой нельзя назвать репетициями в общепринятом смысле. Это некое странное времяпрепровождение, насилие над человеческой природой, над тем, что принято называть самолюбием. Происходит проникновение режиссера в клеточную ткань актерского организма.

Перейти на страницу:
Прокомментировать
Подтвердите что вы не робот:*