Ce este criminalitatea cibernetică? Instrumente, tipuri și exemple
⚡ Rezumat inteligent
Criminalitatea cibernetică acoperă orice act ilegal comis cu un computer, o rețea sau o aplicație conectată, de la hacking și phishing până la pirateria software, iar aceasta costă acum economia globală trilioane de dolari în fiecare an.
Ce este criminalitatea cibernetică?
Criminalitatea cibernetică este o acțiune ilegală împotriva unei persoane sau a unei organizații care utilizează un computer, sistemele acestuia sau aplicațiile sale online și offline. Aceasta are loc atunci când tehnologia informației este utilizată pentru a comite sau a ascunde o infracțiune. Actul se califică drept infracțiune cibernetică numai atunci când este intenționat, nu accidental.
Anchetatorii împart de obicei câmpul în două. Infracțiuni dependente de cibernetică, cum ar fi hacking-ul sau răspândirea de programe malware, nu pot exista fără computere și rețele. Infracțiuni cibernetice, cum ar fi frauda, extorcarea sau hărțuirea, sunt infracțiuni mai vechi pe care tehnologia pur și simplu le face mai rapide și mai ample.
Exemple de criminalitate cibernetică
Iată câteva dintre cele mai frecvente infracțiuni cibernetice:
- Fraudă comisă prin manipularea unei rețele de calculatoare
- Accesul neautorizat la date sau aplicații sau modificarea acestora
- Furtul de proprietate intelectuală, inclusiv pirateria de software
- Spionaj industrial și furtul de materiale informatice
- Scrierea sau răspândirea virușilor informatici și a altor programe malware
- Distribuirea de materiale cu abuzuri sexuale asupra copiilor
Tipuri de atacuri de criminalitate informatică
Infractorii cibernetici acționează în mai multe moduri distincte. Iată cele mai comune moduri de atac cibernetic:
Hacking
Hacking-ul este actul de obținere a accesului neautorizat la un sistem sau o rețea de calculatoare, de obicei prin abuzul de acreditări slabe, software neactualizat sau servicii configurate greșit.
Atacul de refuz al serviciului
Într-o atac de refuz de serviciu, infractorul epuizează lățimea de bandă a rețelei victimei sau inundă o cutie poștală cu mesaje nedorite. Intenția este de a perturba serviciul normal, mai degrabă decât de a fura date.
Pirateria software
Pirateria software este furtul de software prin copierea ilegală a programelor originale sau prin contrafacerea acestora. Aceasta include și distribuirea de produse menite să fie considerate originale.
Phishing
Phishing extracfură informații confidențiale de la titularii de conturi prin uzurparea identității unei bănci, a unui angajator sau a unui furnizor de servicii. Rămâne cea mai raportată infracțiune cibernetică în majoritatea statisticilor naționale.
spoofing
Falsificarea identității (spoofing) face ca un sistem de computer sau o rețea să pară că deține identitatea alteia. Este folosită mai ales pentru a obține privilegii de care se bucură deja mașina sau adresa prefăcută.
ransomware
Ransomware-ul criptează fișierele sau sistemele întregi ale victimei și solicită plata pentru cheia de decriptare. Multe grupuri amenință acum că vor publica datele furate, motiv pentru care backup-urile offline nu mai elimină riscul.
Furt de identitate
Furtul de identitate folosește date personale furate, cum ar fi numerele de asigurare națională sau de asigurări sociale, datele cardului și parolele, pentru a deschide conturi sau a efectua tranzacții în numele victimei.
Impactul criminalității cibernetice
Criminalitatea cibernetică nu mai este o problemă de nișă. Estimările industriale, citate pe scară largă, plasează costul global la aproximativ 10.5 trilioane de dolari americani pe an, o cifră care ar plasa criminalitatea cibernetică printre cele mai mari economii de pe planetă, dacă ar fi o țară.
Datele naționale de raportare spun aceeași situație la o scară mai mică. Centrul FBI pentru Reclamații privind Infracțiunile pe Internet a înregistrat peste un milion de reclamații și pierderi raportate în Statele Unite în cursul anului 2025, cel mai mare total de la începutul înregistrărilor.
Daunele nu sunt doar financiare. Un incident grav produce de obicei:
- Operatimp de nefuncționare național în timp ce sistemele sunt reconstruite din copii de rezervă curate.
- Expunerea de reglementare atunci când sunt implicate date cu caracter personal și o încălcare trebuie dezvăluită.
- Pierderea reputației ceea ce costă clienții mult timp după finalizarea curățeniei tehnice.
- Daune personale persoanelor ale căror economii, identitate sau imagini private sunt luate.
Instrumente de investigare a criminalității cibernetice
Anchetatorii se bazează pe o combinație de surse deschise și comerciale instrumente medico-legale digitale pentru a recupera și verifica dovezile. Tabelul de mai jos sintetizează cele predate cel mai des începătorilor.
| Instrument | Tip | Ce face |
|---|---|---|
| Kali Linux | Distribuție open-source | Menținut și finanțat de OffSec, fosta Offensive Security. Include instrumente și boot-uri de tip criminalistic și de testare a penetrării într-un mod criminalistic nedistructiv. |
| Ophcrack | Auditor de parole gratuit | Recuperează Windows Hash-uri LM și NTLM folosind tabele curcubeu. Ultima sa lansare a fost în 2019, deci se potrivește sistemelor vechi mai degrabă decât celor actuale. Windows construiește. |
| OpenText Criminalistică (EnCase) | Suită comercială | Imaginează și examinează date de pe hard disk-uri și suporturi media amovibile. Software-ul Guidance a fost achiziționat de OpenText în 2017, iar produsul a fost redenumit. |
| SafeBack | Imager vechi | Am creat imagini de pe hard disk-urile sistemelor bazate pe Intel și am restaurat acele imagini în altă parte. Nu mai este distribuit în general, așa că lucrările actuale de caz utilizează FTK Imager sau dd în schimb. |
| dd | Utilitar de linie de comandă | Disponibil gratuit pe Unix și Linux. Creează copii exacte bit cu bit ale discurilor potrivite pentru analiză criminalistică digitală. |
| md5sum | Utilitarul Checksum | Confirmă că datele copiate pe un alt dispozitiv de stocare corespund exact cu originalul. Laboratoarele moderne îl asociază cu SHA-256 pentru verificare la nivel de instanță. |
Pentru o comparație mai amplă, vezi GuruGhid pentru 99 instrumente software de securitate cibernetică.
Cum să prevenim criminalitatea cibernetică
Majoritatea atacurilor reușite exploatează punctele slabe obișnuite, mai degrabă decât tehnicile exotice, astfel încât un număr mic de controale elimină o parte disproporționată din risc. Măsurile de mai jos se aplică în egală măsură atât unui utilizator casnic, cât și unei întreprinderi mici.
- Activați autentificarea cu mai mulți factori. O aplicație de autentificare sau o cheie hardware blochează aproape orice atac care se bazează pe o parolă furată. Preferați-le codurilor SMS, care pot fi interceptate.
- Aplicați imediat un patch. Activați actualizările automate pentru sistemele de operare, browsere și pluginuri. Software-ul neactualizat este una dintre cele mai fiabile modalități de acces la o rețea.
- Păstrați copii de rezervă testate. Urmați regula 3-2-1: trei copii, pe două tipuri de suporturi, una dintre ele fiind păstrată offline. Restaurați periodic dintr-o copie de rezervă pentru a demonstra că funcționează.
- Folosește parole unice cu un manager de parole. Acreditările reutilizate permit o singură breșă de securitate să deblocheze mai multe conturi.
- Învață-i pe oameni să recunoască pretextele. Personalul care știe cum funcționează phishing-ul și uzurparea de identitate va întrerupe procesul înainte de a da clic pe un link sau de a aproba o plată.
- Verificați solicitările de bani și date pe un al doilea canal. Sunați la un număr cunoscut în loc să răspundeți la mesajul care a făcut solicitarea.
- Aplicați privilegiul cel mai mic. Conturile de zi cu zi nu ar trebui să dețină drepturi de administrator, ceea ce limitează cât de departe poate ajunge un intrus.
- Criptați datele și dispozitivele sensibile. Criptarea completă a discului împiedică pierderea unui laptop să devină o încălcare a securității datelor.
- Rulați un firewall întreținut și o protecție endpoint. Guru99 compară curentul opțiuni gratuite de firewall separat.
Prevenirea înseamnă și pregătire pentru eșec. Notați pe cine să apelați, ce sisteme să izolați mai întâi și unde se află copiile de rezervă, apoi repetați planul înainte ca un incident să vă oblige să improvizați. Înțelegerea perspectivei mai ample amenințări de securitate la adresa sistemelor informatice face ca acel plan să fie mult mai ușor de scris.
Legile privind criminalitatea cibernetică și cum să raportezi un incident
Criminalitatea cibernetică este urmărită penal în conformitate cu legislația națională, iar detaliile diferă semnificativ între jurisdicții. Statele Unite se bazează în principal pe Legea privind frauda și abuzul informatic, Regatul Unit pe Legea privind utilizarea abuzivă a computerelor din 1990, iar India pe Legea privind tehnologia informației din 2000. Deoarece infractorii și victimele rareori se află în aceeași țară, cadrele internaționale contează la fel de mult ca legile interne.
Două tratate domină. Convenția de la Budapesta a Consiliului Europei, deschisă spre semnare în 2001, a fost primul acord internațional privind criminalitatea informatică și stă la baza majorității cooperării transfrontaliere. Convenția Națiunilor Unite împotriva criminalității cibernetice a fost deschis spre semnare la Hanoi în octombrie 2025 și are ca scop extinderea acestei cooperări la nivel global odată ce suficiente state îl ratifică.
Dacă ești victima unei infracțiuni cibernetice, raportează-o în loc să te limitezi la curățarea situației:
- Raportați către portalul național, cum ar fi FBI Centrul de reclamație pentru Internet în Statele Unite sau de către unitatea echivalentă de criminalitate cibernetică a poliției din altă parte.
- Anunțați imediat banca sau emitentul cardului dacă sunt implicați bani sau detalii de plată.
- Păstrați dovezile. Nu ștergeți și nu reinstalați dispozitivul afectat și păstrați e-mailurile, anteturile și jurnalele originale.
- Înregistrați datele, orele, sumele și identificatorii contului cât timp detaliile sunt recente.

