В настоящее время в законодательстве стран-членов ЕС выделяются три основных категории вредоносного софта: программы-вымогатели, средства удаленного доступа и программы-шпионы, извлекающие информацию из компьютеров и сетей и доставляющие их преступникам. Надо признать, что большинство вредоносных программ в настоящее время являются многофункциональными. В этой связи законодательство и подзаконные, а также ведомственные акты государств-членов ЕС надо привести в соответствии с техническими реалиями и определить, как вредоносный софт любой софт, который обеспечивает несанкционированное проникновение, нарушение или копирование любой информации, содержащейся в государственных, корпоративных и частных сетях и электронных устройствах.
Вымогательство остается главным видом киберпреступности в ЕС и соответственно главной угрозой. Почти в двух третях стран – членов ЕС именно на вымогательство с использованием вредоносных программ приходится основная доля преступлений в киберпространстве. В то же время, следует отметить, что столь высокая доля вымогательства в структуре киберпреступности в значительной мере связана с тем, что данный вид является так называемой низкоуровневой киберпреступностью, использующей наиболее простые программные средства. По своему характеру этот вид преступности тут же фиксируется жертвой и соответственно легко регистрируется. Поэтому, по мнению авторов доклада, вымогательство является не только наиболее массовым, но и наиболее легко фиксируемым видом преступности, маскирующим гораздо более масштабные виды преступления.
Криптолокер является наиболее широко используемой программой для вымогательства в странах-членах ЕС. Впервые он был зафиксирован в сентябре 2013 г. и с тех пор инфицировал более четверти миллиона компьютеров в странах-членах ЕС. Наибольшее распространение данный вид вымогательства получил во Франции, Бельгии, Голландии, Сербии и Швеции. Любопытно, что в Норвегии не было зафиксировано вообще ни одного случая кибервымогательства.
Другим, гораздо более серьезным средством вымогательства стала программа СTB-LOCKER. Данная программа впервые была разработана на продажу в середине 2014 г. и с тех пор продается в сети Тоr. После заражения компьютера, она предлагает своим жертвам выбор вариантов языка и после этого общается на родном языке жертвы. В отличие от Криптолокера, данная программа поразила в основном страны Восточной Европы, входящие в ЕС и Прибалтику.
Наряду с указанными программами в странах Восточной Европы, Беларуси, Украине и России процветают хакерские форумы и сайты в сети Тор, на которых за различные цены – от 35 до 3000 евро – можно купить боты и многомодульные вредоносные программы, ориентированные не только на частных пользователей и корпорации, но и на проникновение через системы защиты финансовых учреждений. Оборот этого рынка измеряется десятками миллионов долларов.
RATS является законными инструментами, используемыми для доступа к системе третьей стороной, как правило, в рамках технической поддержки или по административным причинам. Во многих случаях RATS могут дать пользователю удаленный доступ и контроль над системой. В последние годы киберпреступники активно используют вредоносный софт для взлома и перехвата управления RATS. Особенное распространение эта практика получила в 2015 г. в связи с началом этапа массового перехода к интернету вещей. Если ранее RATS использовался в основном для кражи частной и корпоративной информации, то в настоящее время они все шире используются для доступа к удаленным микрофонам, веб-камерам и перенаправления видео и аудиопотока к преступникам. Одним из последствий этого процесса стало стремительное сращивание традиционных видов преступности с киберкриминалом. Киберкриминал все чаще берет по модели аутсорсинга функции слежения, наблюдения, разведки для таких традиционных преступлений, как кража, киднепинг и т. п.
Данные являются ключевым товаром в цифровом мире. Сегодня практически любой вид данных имеет большое значение. По имеющимся оценкам в 2015 г. до 70 % капитализации компаний в сфере интернетторговли, медиа и т. п. была связана с наличием у компании Больших Данных. В такой ситуации неудивительно, что большинство новых вредоносных программ разрабатываются с целью кражи данных. В отличие от Соединенных Штатов, где расположены крупнейшие базы и хабы данных, в Европе по-прежнему главной сферой кражи данных являются не интернет-компании, а финансовые учреждения. Соответственно наиболее востребованным преступным рынком товаром являются производимые на заказ банковские трояны – вредоносные программы, предназначенные для сбора данных и манипуляции транзакциями.
Особая угроза связана с тем, что в последнее время функции денежных хранилищ все больше переходят к гаджетам и смартфонам, а оборот все больше осуществляется в безналичной форме. Согласно имеющимся данным в странах-членах ЕС до 90 % смартфонов не имеют достаточного уровня защиты от хакеров. Поэтому все более популярным видом преступности становится изготовление и эксплуатация программ, проникающих в электронные кошельки и крадущих цифровой кэш. Наибольшие масштабы эти кражи приобрели в Великобритании, Франции, странах Бенилюкс и Финляндии, а также Польше и Румынии. Наиболее низкий уровень наблюдается в Германии, Австрии, Швейцарии, где электронные платежи гораздо менее популярны.
Эксплойты – это программы или скрипты, которые используют уязвимости в программах и приложениях для загрузки вредоносного софта на уязвимые машины. К числу наиболее популярных в 2015 г. эксплойтов следует отнести Dyre, Timba, Dridex, Carberg, Torpig, Chylock.
Наибольший ущерб в странах ЕС нанесли эксплойты Zeus и Spyeye. Эти две программы нанесли Европе ущерб в несколько десятков миллионов евро. реальный ущерб видимо гораздо больший. Обе программы разработаны российскими хакерами. Человека, который занимался продажей этих эксплойтов, прежде всего, Spyeye, удалось обнаружить в ходе Трансатлантической полицейской операции. В настоящее время русский хакер по фамилии Панин заключен в американскую федеральную тюрьму.
В 2015 г. объем спама в Европейском киберпространстве существенно возрос. Спам является наиболее распространенным и дешевым способом распространения вредоносного программного обеспечения через электронную почту и ссылки в социальных сетях. Как правило, спам в Европе используется для установления удаленного, незаметного для пользователей, контроля над их компьютерами и гаджетами и создания обширных бот-сетей, используемых для киберпреступной деятельности. Основной объем спама в Европу поступает из России, Украины и Китая.
Все шире используются спамовые программы, как средства доставки других, еще более вредоносных специализированных программ. Подавляющая часть таких программ, как Zeus и других перечисленных выше попадает в сети через электронную почту.
В апреле 2015 г. ЕВРОПОЛ и J-CAT объединили свои усилия с европейским частным сектором и американскими коллегами из ФБР для борьбы с лавиной спамам из стран, не входящих в ЕС и НАФТА. В настоящее время правоохранители по обе стороны Атлантического океана согласованно действуют против российских, украинских и китайских хакеров и киберпреступников.
Данные свидетельствуют, что объем и качество мобильных вредоносных программ растет быстрее, чем по софту в целом. При этом мобильные вирусы в настоящее время не включены ни в один из списков наиболее опасных угроз в странах-членах ЕС. Отсутствует также законодательство, которое регулирует борьбу с этим видом изготовления вредоносного софта.
Представляется, что это колоссальное упущение, поскольку именно смартфоны и гаджеты с каждым годом берут на себя все больший объем интернет-трафика.
В большинстве стран-членов ЕС считается, что вредоносные программы для мобильных устройств приносят меньший вред, недели их аналоги для полноценных компьютеров. Это является ярким примером, когда практика и законодательство серьезно отстают от реальностей информационных технологий. В большинстве отчетов относительно вредоносных программ по-прежнему первое место занимают вредоносные программы, связанные с подпиской жертв мошенничества на несуществующие мобильные услуги. В условиях все ширящегося перехода финансовой сферы на использование гаджетов в качестве электронных кошельков и децентрализованных транзакций, киберпреступники используют недоработки правоохранителей из стран-членов ЕС для расширения масштабов деятельности. Пока ситуация не стала критической по единственной причине. В странах-членах ЕС, за исключением Великобритании, использование гаджетов как электронных кошельков и осуществления децентрализованных транзакций составляют соответственно 20 и 12 % от уровней США. Однако это отставание будет неминуемо наверстано в течение 2016–2017 гг. вследствие глобального характера мировой финансовой системы. Если правоохранительные органы стран-членов ЕС в ближайшие год-два не пересмотрят свое отношение к мобильному вредоносному софту, и не поставят борьбу с ним в центр своей деятельности, то Европа с ее высоким уровнем жизни и развитой финансовой инфраструктурой неминуемо станет основным местом приложения сил производителей и эксплуатантов мобильного вредоносного софта, ориентированного на преступления в финансовой сфере.
Накопленный опыт правоохранительными органами стран ЕС и аналитика ЕВРОПОЛА свидетельствуют о происходящей смене ключевых угроз и рисков. Главные вредоносные угрозы, в том числе, поименованные выше, неуклонно сокращают масштабы своего применения. Частично это – итог деятельности правоохранительных органов. Однако главная причина в ином. Новое поколение вредоносных программ выходит на первый план. Также следует иметь в виду, что, если ранее вредоносный софт разрабатывали одиночки, либо небольшие команды в рамках инициативной хакерской деятельности, то в настоящее время можно говорить о сложившейся теневой IT индустрии, В этой индустрии действуют распределенные по всей планете команды. При этом, если раньше, как правило, одни и те же люди создавали программы и использовали их, то новой тенденцией становится появление многослойной структуры киберпреступности. Она включает в себя производителей софта для киберпреступников и хакеров, киберпреступные группировки, использующие этот софт, а также структуры, специализирующиеся на предоставлении киберкриминальной деятельности как услуги традиционным преступным группам.
Киберпреступность становится все более трансграничной. Для национальных правоохранительных органов и ЕВРОПОЛА в целом главная проблема уже сегодня и в ближайшей перспективе состоит в том, что, как правило, изготовители и в значительной мере эксплуатанты вредоносных программ территориально базируются за пределами Европы, а совершают свои преступления в юрисдикции стран ЕС. Ключевым вопросом в этой связи является отработка не декларативного, а процедурного и операционного международного сотрудничества по профилактике, обнаружению, доказыванию и пресечению киберпреступлений между странами-членами ЕС и странами, не входящими в ЕС, но обладающими развитым информационным потенциалом.
Лавинообразно нарастают уязвимости и эксплуатирующие их эксплойты нулевого дня. Происходит это по двум причинам. С одной стороны темпы увеличения производства программ, приложений и сервисов опережают темпы наращивания численности качественных работников информационной отрасли. Соответственно падает уровень программного кода. И даже в программах, выпускаемых крупными производителями, появляется все больше уязвимостей, которые немедленно используют хакеры. С другой стороны киберпреступность из одиночной и нерегулярной деятельности превратилась в огромную, многомиллиардную отрасль организованной преступности. Если в Европе правоохранителям удается препятствовать созданию хакерских школ, академий, курсов повышения квалификации, то за пределами Европы они создаются все больше и больше. В результате, если уровень профессионализма в легальном секторе либо растет медленно, либо даже падает, то в киберпреступность приходит все большее число талантливых программистов и разработчиков.
Огромной угрозой для правоохранителей является хорошо финансируемое развитие стеганографии или шифрования. В условиях огромного спроса на шифрование личных и корпоративных данных эта отрасль информационных технологий не испытывает недостатка в финансировании, кадрах и внимании. Известно, что преступные синдикаты стараются переманить работников, занятых в военном, разведывательном и коммерческом секторах шифрования и стеганографии. Ни в одной из стран-членов ЕС нет порядка обязательного возобновления работникам, имевшим допуск к секретной и сверхсекретной информации о новых местах работы, как это принято, например, в разведке или в отрасли, связанной с атомными материалами. В итоге, предлагая более высокую оплату, преступным синдикатам удается переманивать кадры. Помимо доступа к уже имеющимся системам шифрования высококвалифицированные профессионалы создают для организованной киберпреступности собственные средства шифрования сетевого трафика, подчас превосходящего возможностью его расшифровки правоохранительными органами.
В порядке повышения эффективности мультиюрисдикционных операций правоохранительными органами стран ЕС и ЕВРОПОЛА против киберпреступных групп и сообществ целесообразно сосредоточиться на следующих основных направлениях:
– отказаться от реактивного в пользу проактивного подхода, связанного с борьбой с киберпреступностью. Осуществить подготовку необходимых мер на национальном и общесоюзном уровне, изменения в законодательство, подзаконные акты, процедуры и программы, обеспечивающие проактивный подход. Сосредоточить внимание на разработке мощных систем постоянного мониторинга персон и сообществ с повышенным риском, как основы превентивного реагирования на угрозы.
– укреплять и развивать отношения с частным сектором и научными кругами в части повышения уровня интернет-безопасности и борьбы с киберпреступностью.
– всемерно развивать систему анализа вредоносного программного обеспечения (EMAS), созданного ЕВРОПОЛОМ.
Рекомендуется в рамках борьбы с киберпреступностью при всемерном развитии программно-аппаратных методов борьбы не забывать такие испытанные полицейские методы, как работа под прикрытием и агентурная работа. Наиболее впечатляющие успехи последних лет в борьбе с киберпреступностью были связаны не с программными средствами, а с успешными полицейскими операциями «на земле».
Целесообразно приступить к разработке технических, организационных, процедурных и программных требований к созданию единой в рамках ЕС базы данных по киберпреступности, включающей информацию по персоналиям, группам, преступным организациям, сведения о вредоносном софте, базы данных кейсов и т. п.
Активизировать работу правоохранительных органов стран-членов ЕС и ЕВРОПОЛА в части большей информационной осведомленности частного сектора и общества относительно масштабов и направлений киберпреступности. Обобщить и распространить передовой опыт создания ориентированных на школы, университеты и семьи курсов личной информационной гигиены и корпоративной информационной безопасности.
CSE является постоянно развивающимся явлением, вовлекающим в свой оборот все новых граждан стран-членов ЕС. CSE является очень динамичным процессом, эксплуатирующим наиболее низменные человеческие страсти за счет наиболее развитых информационных технологий. Прорывы последних лет, связанные с дешевым широкополосным доступом к интернету повсеместно в странах ЕС, повышение качества и надежности передачи видеотрафика на дальние расстояния и наступление эры шифрования и анонимности стимулировании развитие CSE. В качестве основных направлений угрозы можно выделить преступную деятельность в пиринговых средах и darknet, прямую трансляцию сексуального насилия над детьми под заказ, сексуальное вымогательство, а также использование детей при оказании садомазохистских услуг и зрелищ. Приходится отметить стремительно растущий уровень компетентности правонарушителей с точки зрения использования самых современных средств шифрования и доставки контента. К сожалению приходится констатировать, что за последние годы, несмотря на то, что Европол обращал на эту проблему самое пристальное внимание, ситуация продолжает ухудшаться.
В значительной мере это связано с тем, что провайдеры услуг, связанных с CSE расположены за пределами Европы, в основном в Юго-Восточной Азии, Латинской Америке и некоторых странах Юга и Востока Европы. Соответственно Европол не имеет юрисдикции осуществлять преследование преступников в этих странах или даже блокировать соответствующие каналы.
Пиринговые сети остаются основной средой для доступа к видео, содержащего сцены жестокого обращения с детьми, а также киберпространством распространения самими детьми и подростками нескромного контента. Пиринговые сети неизменно привлекательны для правонарушителей из-за простоты в использовании и надежности в анонимизации.
В условиях избыточного предложения облачных хранилищ киберпреступники получили эффективные средства хранения фото и видеоколлекций. Привычный способ борьбы с киберпреступниками в этой сфере путем их ареста и изъятия коллекций более не работает. Даже при задержании преступников коллекции, хранящиеся в зашифрованных облачных хранилищах, продолжают демонстрироваться теми, кто остался на свободе.
Необходимо подчеркнуть, что, по мнению научного сообщества, в ближайшем будущем пиринговые сети будут развиваться гораздо быстрее, чем интернет. При этом нет никаких оснований запрещать подобные сети. Соответственно правоохранительные органам с каждым годом придется работать во все более неблагоприятной среде, создающей дополнительные возможности для киберпреступников.
Наиболее благоприятной для преступников средой является darknet, в том числе сеть Tor. Ни одна другая среда, включая традиционные пиринговые сети, не предоставляет преступникам такого уровня анонимности, возможности транслировать потоковое видео и создавать торговые площадки.
Несмотря на публикации в американских научных журналах о возможности деанонимизации Тоr, европейским экспертам и правоохранительным органам не известны случаи успешной программно-аппаратной деанонимизации. Наибольшие успехи в борьбе с педофилами в сети Тоr в странах-членах ЕС достигнуты полицией Нидерландов, которая максимально использует старые проверенные методы работы под прикрытием и создание сети осведомителей.
В ближайшем будущем Европол ожидает взрывного роста услуг с предоставлением платного видеоконтента, связанного как с жестоким обращением с детьми и подростками, так и с трансляцией нескромных видео, осуществляемыми самими детьми и подростками.
Европол связывает это с тем, что в ближайшие два-три года интернет придет в наиболее бедные страны Азии, Африки и районы Латинской Америки. Чтобы заработать хоть какие-то деньги, любые натурные сцены будут организовывать не преступные синдикаты, а непосредственно дети и их родители в этих районах. Преступники будут заниматься только техническим обеспечением, продюсированием и коммерциализацией. Есть основания полагать, что Европа станет местом сбыта экзотических сексуальных видео, связанных с детьми. Параллельно с повсеместным распространением гаджетов, можно ожидать лавинообразного нарастания вымогательств подростков и родителей, связанных с недопущением в открытый доступ откровенных сцен, связанных с детьми и подростками.
Большой опасностью является низкая стоимость для потребителей контента с сексуальным насилием над детьми. Если еще два-три года назад данный вид контента был доступен только для лиц с высокими доходами, то сегодня он стал общедоступным. Помимо прочего, удешевление подобного видео приводит к тому, что полиции все труднее отслеживать оказание трансферты, связанные с данными услугами. Если относительно крупные суммы денег хорошо отслеживаются, то частые небольшие переводы не поддаются какому-либо контролю.
В последнее время полицейские силы ряда европейских стран выявили новый вид преступности, совмещающей онлайн и офлайн. В этом виде преступности трансляция потокового видео, связанного с сексуальным насилием над детьми является не только платным продуктом, но и одновременно приглашением посетить соответствующую страну и заняться тем же уже в реале. Полициям Нидерландов и Германии удалось раскрыть в 2015 г. группу, которая оказывала видео-туристические услуги для педофилов.
Как уже отмечалось, интернет-гиганты в коммерческих целях насаждают у детей, подростков и молодых людей привычку фиксировать каждый момент своей частной жизни в виде видео– и фотоконтента, выкладывая его на всеобщее обозрение. В результате, фото и видео, которые являются абсолютно приемлемыми для просмотра в кругу семьи или с доверенными партнерами, оказываются в открытой сети или хуже – в руках преступников, которые имеют мощный софт, позволяющий транслировать непосредственно с камер, фото и видео в специальные хранилища. В 2015 г. в Бельгии впервые были раскрыты две группы, которые установили контроль над видеокамерами в частных домах нескольких городов страны и использовали полученное видео для вымогательства и шантажа.
В Чехии удалось пресечь деятельность преступной группировки, которая в обмен на подарки и небольшие суммы денег просила детей в возрасте 10–13 лет делать определенные видео и фотографии и передавать им. В последующем материал был использован частично для трансляции на платных каналах, частично для шантажа.
В предельных случаях онлайн вымогательство может превратиться в сексуальное домогательство, где жертвы начинают совершать контролируемые поступки под угрозой распространения непристойных материалов в сети. Такой образ действий отражает общую тенденцию, проявившуюся в последние годы в Европе, к все более экстремальным насильственным и унизительным для жертв видам преступлений.
Существует необходимость более полного понимания тенденций в области монетизации и онлайн коммерческого распространения CSE. Поскольку спрос на такие услуги, хотя и создает рынок, измеряемый десятками миллионов долларов, в процентах к общей численности населения, к счастью предельно мал. Соответственно он специализирован не по страновому принципу, а по потребляемому контенту. Это привело к тому, что, хотя потребительский рынок расположен в самой Европе, организованные преступнее группировки, контролирующие рынок, базируются либо в странах, недавно вступивших в ЕС, либо за пределами Европейского Союза.
В условиях реализации концепции свободного интернета Европа страдает от того, что рекламные материалы по CSE размещаются в открытом интернете. Поскольку не существует признанного всеми странами перечня автоматически блокируемых интернет-ресурсов, преступники используют некоторые юрисдикции для того, чтобы размещать в открытом интернете фрагменты, привлекающие внимание, а также тексты с инструкциями, где можно найти соответствующий материал в пиринговых сетях или сети Тор. В этой связи было бы целесообразно начать проработку в рамках ООН обязывающего соглашения о безусловном запрете использования открытого интернета для определенных видов контента вне зависимости от юрисдикции его размещения.
Как уже отмечалось, CSE преступники поставили себе на службу новейшие достижения информационных технологий и в настоящее время чувствуют себя комфортно и безопасно. По экспертным оценкам, в настоящее время полиции становится известно не более 10 % общего объема видеоконтента с CSE, причем наказывают примерно каждого пятого преступника, промышляющего этим видом киберпреступности.
За последние два-три года резко возрос технический уровень преступников. Использование сложнейших систем шифрования трафика, распределенных облачных файловых хранилищ, самоуничтожающихся серверов и компьютеров в настоящее время считается для преступников не исключением, а нормой. В Тоr действует несколько онлайн-курсов по азбуке препятствования полицейским расследованиям.
Преступники используют распределенный хостинг. По данным на 2014 г. основным местом хостинга сайтов в открытом интернете, содержащих видео-, фото– или текстовой контент, как прямого, так и рекламного содержания, связанный с CSE, 37 % приходилось на США, 24 – на Россию, 16 – на Нидерланды и 11 – на Канаду.
Исторически сложилось так, что CSE преступники идентифицировались полицией в ходе определения IP адресов. Однако с произошедшим в течение трех последних лет перетоком педофилов в пиринговые сети и darknet, подобный метод идентификации работает все хуже и хуже. Кроме того известно, что в настоящее время преступники расходуют значительные ресурсы на создание глубоких анонимных сетей, затрудняющих установление связей между интернет-контентом и пользователем. В этих условиях представляется, что при всех упованиях на технические средства борьбы с CSE преступниками традиционные методы сохранят свое значение.
Ключевую роль, по крайней мере, в ближайшее время будет играть работа «на земле», осуществление операций под прикрытием, широкое использование возможностей деятельного раскаяния в борьбе с преступниками. Фактом является увеличение присутствия интернета в жизни детей и подростков. Согласно результатам недавнего исследования в Великобритании дети в возрасте от 5 до 12 лет тратят 14 часов в неделю на пребывание в интернете. Уже сегодня более 60 % детей в странах-членах ЕС в возрасте до 14 лет имеют мобильный телефоне с доступом в интернет. Еще в 2012 г. таковых было меньше 15 %. Можно смело предположить, что новые технологии, такие как гарнитуры виртуальной реальности, подстегнут CSE. Индустрия развлечения для взрослых является сегодня главным заказчиком для новых медиаформатов и новых технологий. Как показывают исследования, наибольшие деньги на рекламу и развитие новых визуальных технологий приходит именно их этой сферы, которая требует от разработчиков обеспечить все более высокую степень погружения и имитации реальности и интерактивности.
Правоохранительные органы стран-членов ЕС должны постоянно оценивать уровень своей готовности в борьбе с CSE. Они должны взять на вооружение все доступные программно-аппаратные средства для превентивного пресечения трафика, связанного с CSE. Ключевым направлением борьбы с CSE является установление прямых и оперативных контактов правоохранителей стран-членов ЕС и Европола с компаниями в ЕС и за его пределами, предоставляющими услуги хостинга. Необходимо добиться положения, когда уже в досудебном порядке данные компании при предъявлении им доказательств о наличии на тех или иных ресурсах материалов, связанных с CSE, отключало бы их хостинг.
До сих пор остается неясной структура киберпреступности в сфере CSE. В этой связи на основе кооперации правоохранительных органов стран ЕС необходимо провести дополнительные специализированные исследования относительно геолокации, организационных форм преступных группировок CSE и их связи с традиционной организованной преступностью. Правоохранительные органы должны резко активизировать работу по прекращению деятельности групп в международных социальных сетях, прямо или косвенно способствующих потреблению контента CSE. В кратчайшие сроки законодательным органам стран-членов ЕС и законодательным органам ЕС необходимо разработать и принять поправки к национальным и общеевропейскому законодательству, позволяющие осуществлять тайную работу в киберпространстве и в реальной среде по ликвидации CSE.
Принимая во внимание все ширящийся трансграничный характер CSE, целесообразно выйти с инициативой создания постоянно действующей рабочей группы по CSE в составе представителей Европола, правоохранительных органов США, России, Китая, Индии и региональных структур Юго-восточной Азии. Такая структура может быть создана отдельно, либо как постоянно действующая группа в структуре Интерпола.
Учитывая, что с каждым годом киберпреступность, связанная с CSE все больше уходит в пиринговые сети и в сеть Тоr и, принимая во внимание достаточно низкую эффективность работы правоохранительных органов стран-членов ЕС в этих сетях, целесообразно скоординировать усилия в этой области с другими странами. Необходимо обратиться с просьбой к ФБР – предоставить Европолу техническое и программное содействие по улучшению деанонимизации пользователей сети Тоr, включая не только торговые площадки, но и потребителей незаконного контента.
В 2015 г. количество платежных карт, выпущенных в ЕС, составило более 1,1 млрд., что составляет примерно две платежных карты на душу населения. В 2015 г. через платежные карты было осуществлено транзакций на сумму 90 млрд. евро, при средней величине транзакции 57 евро.
В настоящее время на безналичные платежи в странах ЕС приходится уже почти две трети всего розничного товарооборота и оборота услуг. По оценкам специалистов к 2020 г. наличный оборот, если и сохранится, то не будет превышать 10 % от всего оборота. Стремительно растущая доля безналичных платежей породила гонку кибервооружений в сфере платежной преступности и контрмер со стороны банковско-финансового сектора и государств. Хотя в настоящее время отсутствуют достоверные данные о масштабах платежной преступности, согласно оценкам британских правоохранительных органов (наиболее продвинутых в этом направлении среди стран-членов ЕС), объем платежной преступности растет темпами порядка 20–25 % ежегодно.
В 2014 г. согласно отчету SEPA, общая стоимость мошеннических операций с использованием платежных карт превысила в ЕС 1,6 млрд. евро, что составляет рост порядка 10 % по сравнению с предыдущим годом. Как видим, данная цифра более чем в два раза ниже, чем британские показатели. Разница в значительной степени обусловлена различными методиками. Британский анализ использовал как прямые, так и косвенные данные, а также результаты отдельных обследований в банковской сфере. Что касается отчета SEPA, то он был составлен исключительно на основе данных государственной статистики и статистики правоохранительных органов.
В то же время в отчете SEPA указывается, что рост мошенничества, связанного с подделкой и кражей карт, составляет в настоящее время примерно 20 %. Согласно отчету SEPA, практически не растет объем мошенничества, связанного с поддельными транзакциями, а также мошенничеством с банкоматами. Вероятно, данные цифры не отражают реального положения дел.
Согласно данным ЕВРОПОЛА, банковские институты в редких случаях оповещают правоохранительные органы о внедрении в свои транзакционные сети и перенаправлении части платежей, либо о добавлении платежей к традиционной их сумме с последующим перенаправлением добавленных платежей на счета преступников. Такая позиция финансовых институтов связана с тем, что в постсноуденовский период они боятся, что правоохранительные органы поставят под контроль их транзакционные сети, в результате чего они могут столкнуться с большим количество исков со стороны частных и корпоративных клиентов.
В 2014 году только три государства-члена ЕС отметили увеличение числа преступлений, связанных с мошенничеством непосредственно с банкоматами.
Все три случая относятся к Восточноевропейским странам. В Западной Европе преступность, связанная с мошенничеством с банкоматами, резко снижается. Это связано с двумя обстоятельствами. С одной стороны, и это в текущем году было главным, практически все западноевропейские банки вложили очень крупные суммы денег в улучшение системы информационной защиты платежных сетей банк-банкомат. Уровень защиты оказался непреодолимым для одиночных, неорганизованных киберпреступников, которые в основном и промышляли мошенничеством с банкоматами. С другой стороны, в 2015 г. впервые в Европе появились бесконтактные платежные системы. Появление бесконтактных платежных систем резко ускорят в ближайшем будущем вытеснение наличных денег не только из государственного, но и частного оборота. В ближайшем будущем банкоматы в Западной Европе просто исчезнут.
Несмотря на неблагоприятные тенденции скиммеры продолжают совершенствовать свои инструменты и устройства, в основном в направлении миниатюризации. Можно также заметить тенденцию, что западноевропейские скиммеры начинают вахтовым методом или дистанционно действовать в Восточноевропейских странах-членах ЕС, Турции и Мексике.
В целом в ЕС в 2015 г. скиммерство снизилось на 26 %. При этом потери населения от скиммерства уменьшились лишь на 13 %. Это происходит главным образом из-за того, что обналичивание скомпрометированных карт происходит за пределами ЕС, в основном в Южной Америке и Юго-Восточной Азии, в первую очередь в Индонезии и на Филиппинах. Известно, что албаноязычные ОПГ, контролирующие скиммерство в ЕС, создали в Индонезии, Таиланде и Филиппинах постоянные базы, используемые для обналичивания скомпрометированных карт.
Следует выделить несколько основных направлений разработки и использования софта, связанного с карточным мошенничеством.
• Скиммингсофт – вредоносные программы, замаскированные под развлекательные. Торговые и иные приложения для смартфонов. Будучи внедренными в программную среду смартфона, они считывают карточные идентификаторы и позволяют удаленно пользоваться чужими банковскими и иными счетами.
• Джекпотинг представляет собой метод, который позволяет взять под контроль и использовать электронный кошелек, коими в настоящее время являются смартфоны и гаджеты. Если скиммингсофт позволяет удаленно компрометировать платежные средства, и прежде всего платежные карты, то джекпотинг означает фактически кражу электронного кошелька. При этом, обладатель электронного кошелька не понимает, что кошелек у него украли и продолжает им пользоваться. Как правило, при использовании джекпотинга преступники используют метод дополнительной транзакции, которая добавляется к любой реальной транзакции, осуществляемой владельцем кошелька. Обычно размеры такой транзакции не превышают одной десятой процента на каждую транзакцию.
• Блекбокс – принципиально новый вид преступлений. Своим появлением он обязан тому факту, что не менее 30 % продаваемых в ЕС гаджетов производится на тех же заводах, что и официальные продукты, но нелегально и продаются под произвольными брендами, по гораздо более низкой цене, чем оригиналы. В данных гаджетах устройство, позволяющее красть электронные кошельки, использовать платежные мошенничества и т. п. реализованы не на программном, а на аппаратном уровне. Соответственно, самый строгий софт-контроль, включая установку антивирусных программ, не показывает компрометацию гаджетов.
• Человек посередине – отмирающий, но еще существующий в Восточноевропейских странах вид мошенничества с платежными картами. В большинстве Восточноевропейских стран-членов ЕС при использовании платежных карт помимо владельца кары с ними соприкасается продавец в магазине, официант в ресторане и т. п., которые, используя технические устройства, компрометируют карты. В Западной Европе подобный тип преступности практически уже вымер.
• Ключевое мошенничество – торговые рынки скомпрометированных платежных карт. Поскольку в последние годы многие азиатские, африканские и латиноамериканские страны пытаются создать собственные замкнутые платежные системы, а также перенесли на свою территорию центры идентификации глобальных платежных систем, в 2015 г. бурно стали развиваться глобальные торговые площадки, в основном в darknet. Главным товаром на этих торговых площадках являются скомпрометированные платежные карты. Как правило, они приобретаются оптом покупателями из латиноамериканских, азиатских, африканских стран. Далее в этих странах они продают их индивидуальным покупателям. Существование рынков связано с тем, что, если в ЕС и странах Северной Америки четко и быстро работает информационная система отслеживания скомпрометированных карт, то в других районах мира она отсутствует, либо работает плохо. Поэтому скомпрометированную карту, которую невозможно использовать в Европе и Америке можно еще в течение недели, а то и месяца использовать в Азии, Африке и Латинской Америке.
Согласно данным операторов Visa и MasterCard, примерно 70 % ущерба, нанесенного владельцам карт в Европе связано с обналичиванием этих карт в других регионах мира. Пока отсутствует глобальная система отслеживания скомпрометированных карт в масштабах все планеты.
Наиболее быстрорастущим видом финансовой киберпреступности в ЕС является транзакционное мошенничество. Еще два-три года назад подобных преступлений не было. Появление и быстрый рост транзакционных мошенничеств связан с тремя группами факторов.
Первая группа факторов – это повсеместное распространение электронных кошельков, в качестве которых используются гаджеты. В 2015 г. в Европе появились и сразу приобрели популярность приложения к операционным системам android и iOS, позволяющие превращать смартфоны в мультикарточные электронные кошельки. При помощи гаджетов потребители теперь могут не только пользоваться кредитными картами сразу нескольких платежных систем, но и своим расчетным счетом в банке, а также различного рода скидочными картами. По состоянию на 2015 г. такие электронные кошельки были лишь у 6 % потребителей в странах Западной Европы. Однако, по мнению различных научных и бизнес-организаций, этот рынок является наиболее быстрорастущим финансовым рынком и к 2017 г. уже как минимум половина совершеннолетнего населения Западной Европы будет пользовать не привычными бумажниками, а мультикарточными электронными кошельками и гаджетами.
Вторая группа факторов сопряжена с эволюцией самих платежных систем. Если до 2013 г. монополию на рынке финансовых транзакций держали системы SWIFT, а также транзакционные системы крупнейших карточных операторов, то в 2014–2015 гг. картина начала стремительно меняться. Появляется все больше независимых платежных систем. Особо высокими темпами их количество растет в Европе. В немалой степени это связано с тем, что в Европе очень много лиц, занятых на промышленных предприятиях, в городском хозяйстве и т. п., не имеющих постоянного гражданства в странах-членах ЕС. Соответственно они отсылают огромные массивы денег, по оценкам – более 15 млрд. евро в год, своим семьям в основном в Африку и Азию. Все эти средства в основном приходятся на новые платежные системы, которые осуществляют переводы намного дешевле, чем классические операторы. Новые платежные системы, использующие как правило блокчейн, пока не имеют такой мощной защиты, как традиционные карточные операторы, и тем более система SWIFT.
Наконец, третья группа факторов связана с тем, что в настоящее время в странах-членах ЕС все публичные места оборудованы Wi-Fi. Данный тип сетей не имеет зашиты от хакеров. Поэтому при подключении смартфонов и гаджетов к Wi-Fi велика опасность проникновения вредоносного софта.
В итоге, хотя в настоящее время транзакционная преступность невелика по объему, она демонстрирует экспоненциальные темпы роста. Киберпреступники, как правило, не крадут электронные кошельки и даже не компрометируют кредитные карты, а просто подключаются к электронным кошелькам и добавляют в каждую транзакцию микроплатеж. Анализ, проведенный исследовательскими центрами нескольких европейских университетов, показывает, что в данной области, требующей высочайшего уровня квалификации, действуют преимущественно киберпреступники из России и Великобритании.
В западноевропейских странах-членах ЕС в последние годы быстро развивается 3D печать. Согласно данным Ассоциации 3D печати, Германия, Франция, Нидерланды и Великобритания входят в десятку стран, наиболее широко использующих 3D печать в индустрии и в быту. В 2015 г. в пяти странах ЕС были раскрыты группировки скиммеров, которые использовали 3D печать для фабрикации поддельных кредитных карт для стран, находящихся за пределами Европы. При этом в качестве матриц для 3D печати они использовали скомпрометированные в Соединенных Штатах и странах-членах ЕС карты. Все группировки, так или иначе, были связаны с Балканскими преступными сообществами, действующими в Европе и Южной Азии. Есть основания полагать, что данный высокотехнологичный вид преступности и далее будет активно развиваться.
Несомненно, наиболее быстрыми темпами будет расти преступность, связанная с гаджетами, как новым электронным кошельком и инструментом бесконтактных платежей. Если в 2011 г. по данным Visa Европа на бесконтактные транзакции приходилось 0,7 % от общего количества розничных транзакций, то в 2013 – 4 %, а в 2015 – 9 %. Это самый быстрорастущий финансовый мировой рынок. С учетом того, что в ЕС существует наиболее критическое отношение к наличным деньгам по сравнению с США, Россией, Китаем и другими регионами и странами, есть основания полагать, что в Европе электронные кошельки для бесконтактных платежей получат в ближайшей перспективе наибольшее развитие. При этом, как уже отмечалось выше, в Европе же имеет место наиболее полное покрытие Wi-Fi, а также разнообразие марок продаваемых гаджетов.
Вследствие комбинации данных факторов ЕВРОПОЛ ожидает в ближайшие годы экспоненциальный рост транзакционных платежных мошенничеств в Европе. При этом, поскольку это наиболее высокотехнологичный вид киберпреступности, требующий высочайшего уровня программистских и математических знаний, есть все основания полагать, что действовать на территории ЕС наряду с внутренними организованными преступными группировками будут хакерские команды из США, России, Индии. Это создаст дополнительные сложности для обнаружения, расследования и тем более предупреждения традиционных преступлений. Проблемы юрисдикции могут свести на нет не только усилия правоохранителей, но и эффективность тех или иных программно-аппаратных решений по борьбе с данным видом киберпреступности.