Kybernetická kriminalita

Slides:



Advertisements
Podobné prezentace
Koncepce organizace posudkové služby JUDr. Jiří Veselý, Ph.D. ředitel odboru výkonu posudkové služby MPSV.
Advertisements

Domácí násilí a veřejné zdravotní pojištění Nárok, regresy, data, budoucnost?
Název školy Gymnázium, střední odborná škola, střední odborné učiliště a vyšší odborná škola, Hořice Číslo projektu CZ.1.07/1.5.00/ Název materiálu.
Strategické řízení školy s využitím sebehodnocení školy dle modelu CAF RNDr. Hana Žufanová.
Založení firmy postup. Postup založení firmy 1) Výběr oboru podnikání a vymezení předmětu živnosti 2) Volba právní formy podnikání 3) Určení názvu a umístění.
Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Čekalová Sylva. Dostupné z Metodického portálu ; ISSN Provozuje Národní.
P RAKTICKÉ ČINNOSTI Pracovní smlouva Vypracoval: Lukáš Karlík.
Warez scéna, crack. Warez, co to je? Warez je termín počítačového slangu označující autorská díla, se kterými je nakládáno nelegálně, zejména v rozporu.
Uvedení autoři, není-li uvedeno jinak, jsou autory tohoto výukového materiálu a všech jeho částí. Tento projekt je spolufinancován ESF a státním rozpočtem.
Zdeňka Kučerová, Online marketing manager, REAL-CITY Principy vyhledávání nemovitostí.
Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Mgr. Ludmila Jakubcová. Dostupné z Metodického portálu ISSN: , financovaného.
Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu Fakulty ekonomiky a managementu Registrační.
Informační bezpečnost VY_32_INOVACE _BEZP_15. DEFINICE  Informační bezpečnost chápeme jako zodpovědnost za ochranu informací během jejich vzniku, zpracování,
Mgr. Bedřich Myšička vrchní ředitel sekce ekonomické Sekce ekonomická 10. dubna 2014.
Základní informace k veřejné podpoře v OP LZZ Seminář pro žadatele 6. února 2009 Praha.
Podnik ro Název projektu: Nové ICT rozvíjí matematické a odborné kompetence Číslo projektu: CZ.1.07/1.5.00/ Název školy: Střední odborná.
Název školy Gymnázium, střední odborná škola, střední odborné učiliště a vyšší odborná škola, Hořice Číslo projektu CZ.1.07/1.5.00/ Název materiálu.
Číslo projektu MŠMT: CZ.1.07/1.5.00/ Číslo materiálu: VY_62_FINANCNIGRAMOTNOST_08_01_banky a jejich služby Název školy: ZŠ, PŠ a MŠ Česká Lípa,
IMYDŽ JE NA NIC! POSLOUCHEJ ŽÍZEŇ!. IMAGE FIRMY & ETIKETA Ing. Bc. Jan Kuba.
Hospodářský proces Hospodářský proces. Hospodářský proces Hospodářský proces rozdělujeme na následující fáze: a) výroba b) rozdělování a přerozdělování.
Počitačová bezpečnost - je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených s používáním počítače).
Pojistný trh nabídka a poptávka po pojistných produktech investování prostředků technických rezerv.
Vysoká škola technická a ekonomická v Českých Budějovicích Ústav podnikové strategie Analýza marketingového mixu vybrané banky Autor bakalářské práce:
2 Marketingové koncepce
Prezentace k finanční gramotnosti. Co je to banka. Autor
Seminář o stavebním spoření
Pasivní bankovní operace -přímé bankovnictví
TNH 2 – 1. seminář Finanční trh a peníze
Jak získat nejlepší talenty?
Pojem přeměna obchodní společnosti
Jak ulehčit mladým rodičům – denní péče o děti z pohledu zaměstnavatelů a rodičovských iniciativ Rosa Hochschwarzer Zemské sdružení.
Strategické plánování
Průběžná informační povinnost emitenta kotovaných cenných papírů
Integrace VISION a VIS Mail do NS-VIS – VIS Mail fáze II projekt spolufinancovaný z ročního programu Fond pro vnější hranice (FVH)
Vysoká škola technická a ekonomická v Českých Budějovicích Ústav podnikové strategie Firemní kultura zahraniční společnosti na území ČR Autor bakalářské.
Jednoduché účetnictví
Seminář pro příjemce OPVK
Mobilní bezpečná platforma Policie ČR CZ / /17
Dobrá praxe Krajského úřadu Jihomoravského kraje
Přednáška pro VIII. jarní semestr magisterského studia
Název školy : Základní škola a mateřská škola,
Modré volání O2 zaměstnanecký program pro Univerzitu Pardubice
2. P marketingového mixu Cena. 2. P marketingového mixu Cena.
Správa sociálního zabezpečení
Benefit7.
Jak na strategické plánování v MŠ a ZŠ Přehled o dotací
kpt. Ing. Tomáš Hoffmann HZS Karlovarského kraje
Číslo projektu CZ.1.07/1.5.00/ Číslo materiálu
Obecné výklady o důkazech
Přijímací řízení na střední školy pro školní rok 2018/2019
Finanční trh a peníze TNH 2 (S-5)
VY_62_INOVACE_ – Bezhotovostní platební styk
Živnostenské podnikání (správně-právní režim) III. část
Finance TNH 2 (S-5) Pavel Seknička.
Změny právní úpravy ochrany přírody a krajiny
© 2012 STÁTNÍ ÚSTAV PRO KONTROLU LÉČIV
Přijímací řízení na střední školy pro školní rok 2018/2019
PŘIJÍMACÍ ŘÍZENÍ NA STŘEDNÍ ŠKOLY PRO ŠKOLNÍ ROK 2018/19
■■ ■■ Zlínský kraj Program RP18-18 na úpravu lyžařských běžeckých tras ve Zlínském kraji Katarína KOŇAŘÍKOVÁ Odbor strategického rozvoje kraje.
Finanční arbitr 25. dubna 2018 doc. JUDr. Radim Boháč, Ph.D.
Hledáme klíč k právům dětí
Zákon o obětech trestné činnosti
PŘIHLAŠOVACÍ SYSTÉM CK KRISTOF
Domy na půl cesty ve středočeském kraji
SOCIÁLNÍ POJIŠTĚNÍ vypracovaly: Bc. Veronika Čížková, Mgr. Dana Alansari, Centrum fiktivních firem 2018.
Základní škola a mateřská škola Lázně Kynžvart Autor: Mgr
Klíčové aktivity projektu
Nábor z ČR do celého světa
v kontextu změn a potřeb moderního trhu práce
Mobilní bezpečná platforma Policie ČR CZ / /17
Transkript prezentace:

Kybernetická kriminalita 11.1.2019 Kybernetická kriminalita

Představení kpt. Mgr. Roman Mráka vrchní komisař OKK SKPV KŘP JMK Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Nejčastější kriminální jednání v prostředí IT Podvodná jednání Podvodné E-shopy Podvodné inzeráty, aukce, prodej čehokoliv Podvodné nabídky vozidel – zahraniční nabídky Spearphishing - BEC (BUSINESS E-MAIL COMPROMISE/NAPADENÍ PRACOVNÍCH E-MAILŮ) Inteligentní podvody Facebook phishing – napadené M-platby, platební karty, internetové bankovnictví Počítačové viry např. vir „Policie zaplať“ Spam, Phishing Napadení internetového bankovnictví pomocí škodlivého SW Útoky na integritu dětí, mládeže Vyhrožování – vydírání Mimo jiné i Cryptolockery Dětská pornografie Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Typické znaky Útok veden z jednoho místa jedním nebo skupinou pachatelů Užití běžně dostupného prostředku IT (sociální sítě, inzertní/aukční servery, porovnávače, vyhledávače, nástroje automatické tvorby webu, spam …) Oblíbené sociální inženýrství Hromadný následek vzniká prakticky v jednom okamžiku Teritoriálně neomezený dopad Specifické útoky na systémy velice latentní - individuální Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Klíčové faktory pro podvodná jednání Ochota lidí utrácet ON-LINE Nižší obezřetnost Snaha nakoupit co nejlevněji Koupě IN - trháků za každou cenu Co na to pachatelé? Přizpůsobí svou nabídku Čelíme útokům skupin pachatelů, pro něž je kriminalita na internetu obživa Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Klíčové faktory - útoky na integritu dětí, mládeže, vyhrožování – vydírání, dětská pornografie Jiný motiv pachatele než v případě podvodných jednání Bývají zpravidla činem jednotlivce Odhalený pachatel zpravidla umožní identifikaci dalších pachatelů Pachatel zpravidla své jednání opakuje Není nutná žádná specifická znalost informačních technologií Dobré komunikační a přesvědčovací schopnosti Znalost toho, jak to chodí na různých sociálních sítích Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook phishing – napadené M-platby, platební karty, internetové bankovnictví Slepá důvěra kamarádům ze sociálních sítí Minimum ostražitosti Poklidné sociální inženýrství Nedomýšlení kroků, co si mohu způsobit V případě napadení internetového bankovnictví poškození sami zasílají kontrolní SMS pachateli Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook phishing – napadené M-platby, platební karty, internetové bankovnictví Vývoj trestné činnosti Fishing herních postav Vstup na facebook M-platby (sázkové účty) Platební karty (bílí koně) Bankovní účty (zůstatky a půjčky) Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook fishing – závadová komunikace X 9. leden 2015 v 8:12 UTC+01 ahoj mám důležitou prosbu pošleš mi přes bankovnictví prosím 30kč na účet? potřebuju to abych tam nebyl v mínusu Y 9. leden 2015 v 8:15 UTC+01 OK X 9. leden 2015 v 8:15 UTC+01 díky moc a co máš za banku? Era X 9. leden 2015 v 8:18 UTC+01 aha já to tam potřebuju mít hned, a mám kb, tak tady http://payhned.wc.lt/ se přihlaš na svoje bankovnictví, až tam budeš tak mi napiš řeknu ti co dál, to sou nejrychlejší převody, platím tak pořád Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook fishing – závadová komunikace Y 9. leden 2015 v 8:21 UTC+01 Ukazuje to ze přihlášení selhalo X 9. leden 2015 v 8:23 UTC+01 moment, zjistil sem že už mi na moji eru přišlo spoření tak už mi nemusíš nic posílat, ale můžu si ten autorizační kód poslat na tvůj mobil? protože na můj to nikdy nepřijde Y 9. leden 2015 v 8:24 UTC+01 Jasně X 9. leden 2015 v 8:26 UTC+01 teď by ti měl přijít tak mi to sem napiš Y 9. leden 2015 v 8:27 UTC+01 Takže hv8-4cu-pvu Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook fishing – závadová komunikace Mplatba Andrea Šalomounová Ahoj můžu ti zkusit poslat SMS ? řekneš mi jen co ti přišlo... potřebuju něco vyzkoušet. Kdyžtak napiš číslo Adélka Vítková 604893XXX ted ti prijde jeden kod potrebuji si neco zaplatit jen mi napis ten kod co ti prijde a neboj se ty nic platit nebudes jaky je kod? :)) a proč to chceš vůbec přeze mě? na moje cislo to nejde poslat prosim napis mi kod platim to ja z uctu tohle je jenom overovani Adélka Vítková vu427ka3 to je trochu divný ne? Andrea Šalomounová dekuji no nemáš zač jen doufám, že fakt nic platit nebudu ty vole jestli budu něco platit!!!!!!! neeee Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook fishing – závadová komunikace Mplatba SMS zprávy už asi nikdo nečte… Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook fishing – podvržené odkazy http://intbnkxfst.kx.cz http://netcard.wu.cz http://payhned.ic.cz http://payhned.wc.lt http://platbakartou.ic.cz http://upay.esy.es http://vyrovnej.esy.es Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook fishing – platební brány Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook fishing – platební brány Kybernetická kriminalita SKPV KŘP JmK Brno mjr. Ing. Kovárník 11.1.2019

Facebook fishing – platební brány Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook fishing – platební brány Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook fishing – uklidnění oběti Pokud plátce vyplní potřebné údaje, zpravidla se mu objeví zpráva ve znění „ operace se nezdařila, odstávka serveru, platba neproběhla apod. Útočník mezitím operuje ve zpřístupněném bankovnictví a přitom komunikuje stále s poškozeným Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook fishing – finále Můžu tě ještě požádat o přeposlání sms zpráv(y) A SMS dnes nikdo nečte… Pokud má „plátce – poškozený“ dostatečný kredit, tak se přání o sms opakuje, s odůvodněním „jé operace se zase nezdařila“ Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook fishing – novinka Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Pachatelé nejsou žádní hackeři ale vesměs mladiství ve věku kolem 18 let Výsledek … Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook phishing – napadené M-platby, platební karty, internetové bankovnictví 1 LEVEL Rozdělují si činnost: tvůrci phishingových webů, komunikátoři na facebooku, zakladatelé účtů v platebních systémech, loteriích, e-shopech atd., není typická hierarchie, peer to peer organizace 2 LEVEL Výběrčí hotovosti, zboží atd., legalizátoři, Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Kvalifikace § 231/1b) t.z. Opatření a přechovávání zařízení a hesla k počítačovému systému a jiných takových dat – vylákání hesla do facebooku – sociální inženýrství § 230/2c), 3a) t.z. Neoprávněný přístup k počítačovému systému a nosiči informací - vstup do Facebooku (2) Kdo získá přístup k počítačovému systému nebo k nosiči informací a c) padělá nebo pozmění data uložená v počítačovém systému nebo na nosiči informací tak, aby byla považována za pravá nebo podle nich bylo jednáno tak, jako by to byla data pravá, bez ohledu na to, zda jsou tato data přímo čitelná a srozumitelná, (3) a) v úmyslu způsobit jinému škodu nebo jinou újmu nebo získat sobě nebo jinému neoprávněný prospěch Dle NS 6 Tdo 1677/2011 taktéž § 234 /3 t.z. Neoprávněné opatření, padělání a pozměnění platebního prostředku – vstup do internetového bankovnictví a převod § 209 / 1 t.z. Podvod – odčerpání finanční částky – u M-plateb se škodou nad 5.000,- Kč Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Facebook phishing – napadené M-platby, platební karty, internetové bankovnictví Reakce OČTŘ Plošný hromadný nápad TČ Hledání souvislostí V souladu s platnými předpisy postupování a slučování věcí (z hlediska hromadnosti nápadu problematické) Neschopnost v reálném čase hromadný nápad zpracovat Po rozšíření vedení trestního řízení napříč OKK v rámci PČR – realizace Dodnes dokončování řešení jednotlivých útoků Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Spearphishing - BEC (BUSINESS E-MAIL COMPROMISE/NAPADENÍ PRACOVNÍCH E-MAILŮ) O co se jedná aneb pět variant útoků Útok pomocí zcizené identity výkonného ředitele – pokyn směrem k podřízenému v primitivním provedení Útok pomocí napadeného emailového účtu - pokyn směrem k pořízenému za užití firemní kultury Vztah s dlouhodobým odběratelem – změna účtu, napadení emailové komunikace Předstírání výkonného představitele/právníka společnosti (vztah matka, dcera u nadnárodních společností) – požadavek na utajenou platbu z důvodu strategických Napadení emailového účtu zaměstnance a cílené rozesílání opakovaných faktur na falešné účty Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Spearphishing – Jak to vypadá Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Spearphishing – Jak to vypadá Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Spearphishing – Jak to vypadá Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Spearphishing – Jak to vypadá Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Spearphishing – Jak to vypadá Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Spearphishing – Jak to vypadá Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Spearphishing – základní znaky Email založený na freemailové službě, zpravidla: AOL.com, Yandex.com, Post.com a další. Bankovní účty se neopakují je použit maximálně na dva útoky Obsah emailu (googlština) pravopisné chyby, opakující se fráze Označení plateb: Seminář, Administrativní seminář, Technologická infrastruktura Integrace softwaru, Branding a technologická infrastruktura, Elektrické stroje Na konci emailu se z 90% objevuje věta „ Odesláno z IPHONU“ Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Podezřelé bankovní účty Turecko Itálie Španělsko Portugalsko Maďarsko Slovensko Německo Nizozemí Velká Británie Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

Spearphishing – jak se bránit Neužívat freemail a IT služby zdarma Co z interní organizace a firemních zvyklostí jsem ochoten zveřejnit Ochrana soukromých údajů zaměstnanců Obezřetné jednání v nátlakových situacích Další technická opatření: dvoufaktorové komunikační kanály, užívání známých kontaktních údajů (tzv. re – nepoužívat), nepřistupovat na nové soukromé kanály, ověření změn na ověřených kontaktech, odstranění spamu, autentifikace … Pozor na náhlé změny běžného chování, dvoufázové ověření plateb .. Raději nezvyklé chování dvakrát ověřím … Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019

e-mail: roman.mraka@pcr.cz Kontakty: OKK OAKK SKPV KŘP JmK kpt. Mgr. Roman Mráka tel.: 974 622 957 e-mail: roman.mraka@pcr.cz Kybernetická kriminalita SKPV KŘP JmK Brno kpt. Mgr. Roman Mráka 11.1.2019