« ...si nu gasim experti IT independenti pentru procesele noastre...Curtea Europeana de Justitie - cazul L'Oreal vs Ebay »

Phishing-ul - adevaratul brand de tara al Romaniei

15/07/11

Phishing-ul - adevaratul brand de tara al Romaniei

Cind am fost in SUA si discutam cu un avocat de la EFF, primul lucru care m-a intrebat de Romania este cum aveti atitia “carderi". In preajma referendumului ref la bulgari si romani din Elvetia de acum vreo 2 ani, toata lumea ii stia pe romani de ciorditori de carduri. Acum citeva luni, vorbind cu un alt avocat din Olanda, imi explica cum “phiserii” au invadat tarile de jos si sunt o pacoste pentru toata ei. (intre timp mi-a relatat ca au ajuns si hotii de fier vechi care au scos din functiune citeva trenuri de mare viteza, luind nu stiu ce bucati de fier de pe sine).

Deci phishingul este adevaratul brand de tara al Romaniei. Nu a fost niciodata frunza verde, nu Bute si nici macar Mutu. Phishingul! Ciorditori pe Internet. (atentie, astia nu sunt hackeri!)

Cum sa-l imbunatatim?
Pai sa nu facem nimic mai mult decit facem acum. Phishing-ul (sau in general inselatoriile pe Internet) par a fi una dintre mai prospere afaceri pe Internet din Romania (si nici nu platesti taxe).

Modelul de business e relativ simplu, creduli gasesti cit e lumea intreaga, faci ceva bani, te ridica politia frumos cu mascati (deci traiesti ca-n filme, frate!), stai citeva luni in inchisoare pina cind iti dau drumul (ca doar nu te pot tine ani pina cind se fac tot felul de expertize sau ii citeaza pe aia din straintate), iei 2-3-4 ani (poate cu suspendare, daca ai un avocat mai descurcareti) si dupa ce iesi o iei de la capat, invatind cum sa folosesti mai bine “sagetile” (adica oamenii pusi sa ridice banii in locul tau), sa folosesti programe de ascundere a urmelor sau sa faci infractiunile in 3 state, ca se se incurce autoritatile de aplicare a legii intre ei cu privire la competente.

“Afacerile” devin din ce in ce mai profesioniste si mai organizate, cum se anunta din comunicatele Politiei inca din 2009.

Ultima mare actiune a DIICOT (117 perchizitii si 50 de persoane retinute) par a fi tintita catre o retea de baieti cam prosti , care se faceau fraude in stilul anilor 2000. (adica licitatii fara sa aibe bunul, nu phishing) - de fapt, personal nici nu stiu daca termenul de criminalitate informatica este un corect in cazul asta.

Din pacate, comunicatele DIICOT (uneori pline de emfaza, alteori de inteles - cine crede ca sa faci 117 perchizitii simultane e usor…) par a intra intr-un tipar cu care deja te obisnuiesti. O data la 2 luni se primeste un comunicat prin care afli ca o alta “retea a fost destructurata", pe care presa (aia care a ramas) il preia integral dupa ce schimba titlul cu unul cit mai bombastic posibil.

Ce (nu) se vede dincolo de comunicatele DIICOT

Cum deja am mai zis si in trecut, ne uitam prea mult la efecte si deloc la cauzele fenomenului. Discutam despre numarul de anchetati, dar nu si despre de ce fac asta. Nu avem studii sociologice si/sau psihologice care sa ne explice de ce avem de-a face cu un fenomen la nivel national. Nu stim de ce Rm. Valcea e mai tare decit Zalaul in cazuri de phising… Nu avem nicio strategie de educare cu privire la Internet. Incercam sa rezolvam problemele aparute punctual si nu global. Daca Romania nu va incerca sa faca nimic serios dpdv sistematic cu privire la fenomen, in sine, cazurile de phishing se vor inmulti si complica. Poate va fi si cazul ca Politia (in special in conditiile scaderii salarilor) si Procuratura sa nu le mai faca fata.

Banc
- Unde vrei, puisor, sa lucrezi cind te faci mare ?
- In criminalitatea organizata!
- Ce frumos!!! Dar la stat sau la privat ?

Pedepsele reale in astfel de cazuri sunt de maxim 2-4 ani inchisoare Degeaba ne arunca in fata in comunicatul de presa pedepse de “pina la 20 de ani". Nu conteaza ca sunt tot felul de agravante, cum ar fi constituirea in grup infractional. Daca ne uitam la cazurile de criminalitate informatica din 2010 pe acest domeniu (preluate de pe Jurindex si publicate pe legi-internet.ro) observam ca pedeapsa acordata in astfel de cazuri este intre 2 si 4 ani de inchisoare.
Nu vreau sa judec daca e rau sau e bine, daca e un caz special sau nu - e vorba de o constatar.

Prejudiciile de 20 de milioane de dolari sunt praf in ochi. In momentul care gasesti doar approx 100 k euro la perchizitii, orice cititor inteligent o sa-si dea seama ca e ceva in neregula cu suma asta. De fapt, suma este formata din prejudiciul efectiv (cit au furat) si prejudiciul moral (adica cit costa increderea pierduta in eBay si Craiglist). Daca prima este usor de cuantificat (dar nu este publica), cea de-a doua poate fi ridicata din vorbe la sume astronomice. Oricum tot din cazurile de criminalitate informatica din 2010 pe acest domeniu observam ca de fapt niciodata prejudiciile acordate nu se ridica nici macar pe departe la aceste sume exorbitante.

In faza de judecata putini vin sa-si ceara paguba O parte din problemele care fac ca aceste procese sa dureze extrem de mult (pe linga durata expertizelor si contra-expertizelor, domeniul inca criptic pentru multi judecatori, etc.) este si faptul ca pagubitul este din alta tara, ceea ce duce la durate impresionante pentru citarea acestora sau depunerea plingerilor lor. Nu este mai putin adevarat ca in multe cazuri bancile sau Visa sau chiar inculpatii in sine nu mai depun eforturi pentru recuperarea prejudiciului (in multe din cazuri fiind rambursat de asigurari).

Eu, unul, n-am intalnit pina acum un caz care sa urmareasca atent ce s-a intamplat de la comunicatul DIICOT pina la sentinta finala si irevocabila a unei instante. (se poate ce s-a intamplat si dupa aceea, adica cit a stat de fapt in inchisoare).

Trackback address for this post

This is a captcha-picture. It is used to prevent mass-access by robots.
Please enter the characters from the image above. (case insensitive)

9 comments, 1 trackback

Comment from: Bursucul [Visitor] Email · http://www.it4fans.ro
Bogdane, vezi ca te incurci, n-are nicio treaba phishing-ul cu forma asta de inselaciune practicata cu preponderenta de catre tuciurii de prin sudul tarii. Daca nu ma crezi pe cuvant, cauta pe wiki dupa phishing sau pe it4fans.ro (am scris si eu un articol mai detaliat despre el).
15/07/11 @ 17:59
Comment from: bogdan [Member] · http://www.legi-internet.ro
Daca te referi la actiunea DIICOT recenta, asta am scris si eu "(adica licitatii fara sa aibe bunul, nu phishing) - de fapt, personal nici nu stiu daca termenul de criminalitate informatica este un corect in cazul asta."
15/07/11 @ 18:00
Comment from: tb [Visitor]
***--
Sant multe tipuri de frauda care se pot rezuma f pe scurt "licitatii fara a avea bunul", majoritatea dintre aceste fiind extrem de sofisticate. Acesti indivizi s-au axat in principal pe VPP fraud. Mai toate tipurile de frauda implica si niste conturi sustrase prin phishing.
15/07/11 @ 20:12
Comment from: Bursucul [Visitor] · http://www.it4fans.ro
Ai dreptate, prima parcurgere a articolului mi-a lasat impresia ca baietii aia se ocupau exclusiv cu phishing-ul, ceea ce nu este adevarat.
16/07/11 @ 00:12
Comment from: Emil [Visitor]
Rumânii daca nu pot sa fie cei mai drepti si mai buni, trebuie neaparat sa fie cei mai mari talhari.

Intâi, in rapoartele anuale privind criminalitatea informatica publicate in SUA, de exemplu de FBI, Romania abia daca e mentionata, iar in TOP100 pe 2009 privind prejudiciile nici macar nu era mentionata.

2. E foarte greu sa transferi bani in tara fara sa lasi un paper trail care poate fi urmat de investigatori la cateva zile dupa transfer. Ce fac "hackerii" rumâni e sa ciupeasca cate 100€-200€ din cand in cand: evident ca Visa si ceilalti nu se agita, pentru investigatia i-ar costa mai mult decat paguba. Ce mai incearca unii fraieri e sa trimita banii cu caraus, dar si asta e foarte riscant pentru ca hartia pentru bancnote e grea, densa si vopselurile folosite la bancnote au oarece proprietati magnetice: rezulta ca un pachet de bani se vede clar in aparatele din aeroport ...

3. de ce Valcea ? pentru ca taxele pentru PFA pe IT sunt imense in Valcea (norma de venit e de peste 42000 RON pe an). Omul care altfel si-ar fi facut un PFA si ar fi scris site-uri pentru firme acum face, la negru, "proiecte: (clone de site-uri, de ex.) publicate pe site-urile de freelancing ... adica e front si fall guy pentru retele criminale de afara.

Sunt satul de masturbarea asta cu "hacării" romani ... Romania sufera de depresie manica: ori suntem cei mai buni, ori suntem cei mai rai ... iar povestea cu "hacării" acopera ambele capete: adica am fi cei mai buni criminali informatici :))

Avocatii aia din EFF si-au facut temele si incercau sa va flateze: stiau ca romanii isi imagineaza ca sunt buricul crimei informatice. Din fericire, suntem doar mediocri, inclusiv in domeniul fraudelor pe internet.
16/07/11 @ 09:21
Comment from: bogdan [Member] · http://www.legi-internet.ro
@tb - Se poate, atunci informatiile date presei ar trebui sa fie mai clare. Cita vreme se introduc doar informatii de genul - au postat pe craiglist si nu au trimis produsul + prejudiciu de 20 USD, orice cititor cit de cit informat isi pune intrebari.

@emil "masturbarea asta cu "hacării" romani " LOL
Nu, discutia cu cei de la EFF era pe cu totul alta tema de fapt - replica a venit casual/gluma(?) la o cafea.
16/07/11 @ 10:47
Comment from: Filimon [Visitor]
@emil
E totusi prea simplista explicatia pentru situatia din Valcea...
:-)))
17/07/11 @ 11:27
...si nu gasim experti IT independenti pentru procesele noastre...
Si ca un fel de continuare la insemnarea trecuta despre phishing Cristi Driga atrage atentia asupra unei fraze halucinante dintr-o decizie a Tribunalului Bucuresti:

"Nu în ultimul rând, toate încercările instanţei de a găsi un special...
18/07/11 @ 11:44
Comment from: stelian [Visitor] · http://stelianpetcuband.ro
Pana nu o sa avem pedepse mult mai aspre cu inchisoarea fenomenul o sa fie inca in floare. Cred si eu ca se merita, furi cateva milioane de euro si faci maxim 3-4 inchisoare, dupa care iesi si banii sunt tot pe acolo, clar ca unii sunt fericiti sa faca asta.
02/08/11 @ 12:11
Comment from: bogdan [Member] · http://www.legi-internet.ro
@stelian - dupa cum ziceam si in insemnare, cuantmul pedepsei nu este cel care este singurul (sau cel mai important) element care determina infractionalitatea - exista o gramada de literatura pe tema asta.

Tocmai de aceea problema trebuie vazuta in profunzime, de la cauze si nu doar la suprafata.
02/08/11 @ 13:54

Leave a comment


Your email address will not be revealed on this site.

Your URL will be displayed.
PoorExcellent
(Line breaks become <br />)
(Name, email & website)
(Allow users to contact you through a message form (your email will not be revealed.)
This is a captcha-picture. It is used to prevent mass-access by robots.
Please enter the characters from the image above. (case insensitive)
Blog juridic al lui Bogdan Manolea cu informatii referitoare la legislatie, jurisprudenta, articole si stiri legate de domeniul Dreptului Tehnologiei Informatiei din Romania si strainatate.

Newsletter

Subscrie la acest blog pentru a primi actualizarile prin e-mail

Adresa de e-mail


Realizat de FeedBlitz

XML Feeds

Stirile pe scurt (puse peTwitter)

    follow me on Twitter

    Search

    May 2012
    Mon Tue Wed Thu Fri Sat Sun
     << <   > >>
      1 2 3 4 5 6
    7 8 9 10 11 12 13
    14 15 16 17 18 19 20
    21 22 23 24 25 26 27
    28 29 30 31      

    Multumesc

    V-a fost util ceva de pe blog sau pe de site ?
    De azi va permit sa imi lasati un multumesc

    Statistici

    Acest blog are 762 insemnari si 3,232comentarii din data de 24/09/04 pina la 22/05/12. Numarul total de cuvinte in toate insemnarile este de 1,379,919 si numarul total de afisari a insemnarilor individuale este de 8,317,463.

    Cele mai multe comentarii

    Cele mai multe vizualizari

    Licenta Creative Commons BY-SA 3.0 Romania

    Licenţa Creative Commons
    Blogul Legi-internet.ro de Bogdan Manolea este licenţiat printr-o Licenţă Creative Commons Atribuire - Distribuire-în-condiţii-identice 3.0 România .

    Who's Online?

    • Guest Users: 52
    blog software