SlideShare uma empresa Scribd logo
1 de 20
ΓΕΩΡΓΙΟΣ ΧΑΤΖΗΚΩΤΟΥΛΑΣ (ΑΜ: Τ01384)
ΕΠΙΒΛΕΠΩΝ ΚΑΘΗΓΗΤΉΣ: <ΔΡ. ΒΑΣΙΛΕΙΟΣ ΒΛΑΧΟΣ>
ΛΑΡΙΣΑΑΠΡΙΛΙΟΣ 2021
ΠΑΝΕΠΙΣΤΗΜΙΟ ΘΕΣΣΑΛΙΑΣ
Πρόγραμμα Σπουδών
Τμήματος Μηχανικών Πληροφορικής Τ.Ε. Λάρισας
Το Ηλεκτρονικό - Οικονομικό έγκλημα
Μια Ποσοτική και Ποιοτική Ανάλυση
ΠΤΥΧΙΑΚΉ ΕΡΓΑΣΊΑ
ΠΕΡΙΕΧΟΜΕΝΑ
• Έννοιες και χαρακτηριστικά του Ηλεκτρονικού – Οικονομικού
Εγκλήματος
• Μορφές και αντιμετώπιση
• Σχετικές μελέτες και θεωρίες
• Ποιοτική και ποσοτική ανάλυση
• Ανάλυση Αποτελεσμάτων – Βασικά Διαγράμματα και
Πίνακες
• Συμπεράσματα
• Βιβλιογραφία
ΕΙΣΑΓΩΓΗ ΣΤΙΣ ΕΝΝΟΙΕΣ
ΗΛΕΚΤΡΟΝΙΚΟ ΕΓΚΛΗΜΑ
• Αξιόποινες εγκληματικές
πράξεις που υλοποιούνται
με τη χρήση H/Y.
• Εισβολή, διάρρηξη,
παράνομη λήψη
πληροφοριών, εγκατάσταση
κακόβουλου λογισμικού σε
Η/Υ.
ΟΙΚΟΝΟΜΙΚΟ ΕΓΚΛΗΜΑ
• Πραγματικές ή εικονικές
δραστηριότητες που
προκαλούν βλάβη με σκοπό
την αποκόμιση οικονομικού
κέρδους.
• Δημόσια ζημία, υπονόμευση
παραγωγικής
δραστηριότητας.
ΧΑΡΑΚΤΗΡΙΣΤΙΚΑ
ΗΛΕΚΤΡΟΝΙΚΟ ΕΓΚΛΗΜΑ
• Δύσκολη αποκάλυψη
γεωγραφικής προέλευσης.
• Διαφορετική νομική αντιμετώπιση
ανά γεωγραφική τοποθεσία.
• Δύσκολη ταυτοποίηση, αδύνατη η
σύνδεση των δραστών με την
εγκληματική ενέργεια.
• Προσιτή εξασφάλιση εξοπλισμού
για την τέλεση εγκληματικών
πράξεων.
• Έλλειψη φυσικής βίας
ΟΙΚΟΝΟΜΙΚΟ ΕΓΚΛΗΜΑ
• Χαμηλός λόγος κινδύνου προς
προσδοκώμενο κέρδος.
• Δυσκολία στην ποινική
διερεύνηση τους.
• Εξειδικευμένες γνώσεις για την
διερεύνηση και απόδοση
ευθυνών.
• Δεν περιλαμβάνουν σωματική
βία.
• Επιφέρουν σημαντικό όφελος
στον εγκληματία χωρίς μεγάλο
ρίσκο.
ΜΟΡΦΕΣ
ΗΛΕΚΤΡΟΝΙΚΟ ΕΓΚΛΗΜΑ
• Κακόβουλη παραβίαση
πληροφοριακών συστημάτων
(Hacking)
• Επιθέσεις πρόκλησης κατάστασης
άρνησης εξυπηρέτησης (Denial of
Service Attack)
• Εγκατάσταση κακόβουλου
λογισμικού (Virus), Adware, Trojan
Backdoor/RAT, Rootkit, Worm
• Προώθηση παραπλανητικών
μηνυμάτων (Phishing – Pharming)
• Παραβίαση της ιδιωτικότητας –
παράνομη πρόσβαση σε
προσωπικά δεδομένα
• Πειρατεία λογισμικού
ΟΙΚΟΝΟΜΙΚΟ ΕΓΚΛΗΜΑ
• Λαθρεμπόριο
• Νομιμοποίηση εσόδων από
εγκληματικές δραστηριότητες
• Φορολογικά αδικήματα και
φοροδιαφυγή
• Παραχάραξη
• Τελωνειακά αδικήματα
• Εμπορικά αδικήματα
• Υπεξαίρεση
• Χειραγώγηση των Χρηματαγορών
ΗΛΕΚΤΡΟΝΙΚΟ ΟΙΚΟΝΟΜΙΚΟ
ΕΓΚΛΗΜΑ
Είναι η εξέλιξη των ηλεκτρονικών
εγκλημάτων που ενσωματώνει τις
δυνατότητες της τεχνολογίας στην σύγχρονη
εποχή.
Εκδηλώνεται μέσω:
• Τραπεζικών συναλλαγών
• Ηλεκτρονικών Αγορών
• Ηλεκτρονικών Πληρωμών
Τα χαρακτηριστικά του είναι:
• Ανωνυμία
• Προσιτότητα
• Αποποίηση Ευθύνης
• Ποικιλομορφία και μεγάλη συχνότητα
ΜΟΡΦΕΣ ΗΛΕΚΤΡΟΝΙΚΟΥ – ΟΙΚΟΝΟΜΙΚΟΥ
ΕΓΚΛΗΜΑΤΟΣ
ΑΔΙΚΗΜΑΤΑ ΛΕΥΚΟΥ
ΚΟΛΑΡΟΥ:
Χαρακτηρίζονται από
εξαπάτηση, παραβίαση της
εμπιστοσύνης και δεν
εμπεριέχουν απειλή σωματικής
βίας.
• Εταιρική απάτη
• Ξέπλυμα χρήματος
• Απάτη για κινητές αξίες και
• Phishing – Pharming
• Παραπλανητική διαφήμιση
• Χρήση του Dark web
• Συναλλαγές με bitcoin και
άλλα κρυπτονομίσματα
(τεχνική Hop Chain)
• Cryptojacking – Cryptomining
• Πλαστογράφηση Αιτήματος
ΠΟΣΟΤΙΚΗ ΑΝΑΛΥΣΗ
Το ηλεκτρονικό οικονομικό έγκλημα παρουσιάζει ανοδική
πορεία λόγω του ότι πλέον οι οικονομικές δραστηριότητες
εκτελούνται σε μεγάλο βαθμό με την χρήση ψηφιακών
εφαρμογών. Χαρακτηριστικές έρευνες που
πραγματοποιήθηκαν πρόσφατα καταδεικνύουν την
κατάσταση της εγκληματικότητας αυτού του είδους,
ποσοτικά.
Είδος Απάτης Ποσοστό (%)
Απάτες Πελατών 35
Οικονομικά Εγκλήματα στον Κυβερνοχώρο 34
Κατάχρηση 31
Δωροδοκία και διαφθορά 30
Λογιστική / οικονομική απάτη 28
Απάτη προμηθειών 19
Απάτη ανθρώπινου δυναμικού 17
Παραπλανητικές επιχειρηματικές πρακτικές 16
Παραβίαση του ανταγωνισμού / αντιπαράθεση 13
Ξέπλυμα χρήματος 11
Κλοπή πνευματικής ιδιοκτησίας 11
Μη εξουσιοδοτημένες συναλλαγές 10
Φορολογική απάτη 8
Άλλες 4
Ως προς την προέλευση των θυτών των εγκλημάτων που
αναφέρθηκαν από τους συμμετέχοντες στην έρευνα της PwC,
διαπιστώθηκε ότι το ποσοστό των περιπτώσεων που αυτοί
ανήκαν στο προσωπικό του οργανισμού, ήταν σχεδόν ίδιο με
το ποσοστό των περιπτώσεων που οι θύτες δεν ήταν μέρος
του οργανισμού στόχος. Σε ένα ποσοστό 20% των
περιπτώσεων αναφέρθηκε ότι υπήρξε συνεργασία μεταξύ
εσωτερικών και εξωτερικών παραγόντων.
Θύτες Ανάλυση
Ποσοστό
%
Σύνολο
%
Εσωτερικοί
παράγοντες
Διευθυντές μέσης κλίμακας 34
37
Τεχνικό προσωπικό 31
Υψηλόβαθμοι διευθυντές 26
Εξωτερικοί
παράγοντες
Πελάτες 26
39
Κακόβουλοι Hackers 24
Προμηθευτές- Συνεργάτες 19
Συνεργασία 20
ΑΝΑΛΥΣΗ ΑΠΟΤΕΛΕΣΜΑΤΩΝ -
RANSOMWARE
Βάσει των ερευνών το 2020 υπήρξε το έτος με τις
περισσότερες επιθέσεις Ransomware. Οι περιπτώσεις αυτές
αντιπροσώπευαν το 41% των αξιώσεων στον κυβερνοχώρο
που διέφυγαν το πρώτο εξάμηνο του 2020 (Acronis, 2020).
Συνολικά, περίπου 20 διαφορετικές ομάδες Ransomware έχουν
δημιουργήσει ειδικές σελίδες για διαρροές δεδομένων, που
φιλοξενούνται στο υπόγειο δίκτυο Tor. Το 2020 διέρρευσαν
δεδομένα για περισσότερες από 700 εταιρείες, όπου το 37%
των διαρροών προήλθε από μολύνσεις.
ΑΝΑΛΥΣΗ ΓΙΑ PHISHING - PHARMING
Το 2019 η αύξηση του αριθμού των ιστότοπων phishing HTTPS
αυξήθηκε στο 27% από το 15% που ήταν το 2018, αυξάνοντας
παράλληλα την πιθανότητα να εξαπατηθούν οι δέκτες
παραπλανητικών μηνυμάτων (Crane, 2019).
ΓΕΩΓΡΑΦIΑ ΤΟΥ ΗΛΕΚΤΡΟΝΙΚΟY
ΟΙΚΟΝΟΜΙΚΟY ΕΓΚΛHΜΑΤΟΣ
• Αν και το ηλεκτρονικό έγκλημα γενικότερα είναι δύσκολο να
τοποθετηθεί γεωγραφικά, είναι εφικτό να προσδιοριστούν
οι περιοχές εκείνες του πλανήτη από τις οποίες φαίνεται
να εκτοξεύονται οι περισσότερες επιθέσεις.
• Tο 80% περίπου αυτών προέρχεται από μόλις 23 χώρες.
Στις πρώτες δέκα χώρες βρίσκονται κατά σειρά οι ΗΠΑ, η
Κίνα, το Βιετνάμ, η Ρωσία, η Ινδία και η Ινδονησία, οι οποίες
συγκεντρώνουν το 50% αυτών των διευθύνσεων και
ακολοθούν η Ολλανδία, η Ταιβάν, η Ουκρανία και η
Γερμανία.
ΣΤΟΙΧΕΙΑ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΑΣΤΥΝΟΜΙΑΣ
• Όσον αφορά το ηλεκτρονικό έγκλημα, η αρμόδια διεύθυνση
της Ελληνικής Αστυνομίας αντιμετώπισε 5.187 υποθέσεις
μετά από καταγγελίες και εισαγγελικές παραγγελίες που
προήλθαν από το εσωτερικό. Αντιμετώπισε επίσης και
1.268 αιτήματα για διεθνή συνεργασία. Από τις
περιπτώσεις αυτές ένας μικρός αριθμός κατέληξε σε
συλλήψεις φυσικών προσώπων.
ΚΟΣΤΟΣ ΟΙΚΟΝΟΜΙΚΟΥ ΗΛΕΚΤΡΟΝΙΚΟΥ
ΕΓΚΛΗΜΑΤΟΣ
Για το τρέχον έτος, το έγκλημα στον κυβερνοχώρο αναμένεται
να προκαλέσει ζημίες ύψους 6 τρισεκατομμυρίων δολαρίων
παγκοσμίως. Εκτιμάται ότι το παγκόσμιο κόστος του
εγκλήματος στον κυβερνοχώρο θα αυξηθεί κατά 15% ετησίως
τα επόμενα πέντε χρόνια, φθάνοντας τα 10,5
τρισεκατομμύρια δολάρια ετησίως έως το 2025, από 3
τρισεκατομμύρια δολάρια το 2015.
ΤΡΟΠΟΙ ΑΝΤΙΜΕΤΩΠΙΣΗΣ
Οι συνηθέστερες μεθοδολογίες που χρησιμοποιούνται είναι:
• Αξιολογήσεις δραστηριοτήτων βάση κανόνων και προτύπων
(ενεργοποίηση μηχανισμών ειδοποίησης)
• Γλωσσική ανάλυση (αναζήτηση – εντοπισμός κακόβουλης
πρόθεσης)
• Στατιστική Ανάλυση και Μηχανική Μάθηση (ενσωμάτωση
στατιστικών μοντέλων – αύξηση αποδοτικότητας πρόβλεψης)
• Αυτοματοποίηση διεργασιών (δικλείδα ασφαλείας -
ελαχιστοποίηση συμμετοχής του ανθρώπινου παράγοντα)
Οι κυβερνήσεις σε όλο τον κόσμο, τράπεζες και άλλοι μεγάλοι
οργανισμοί επενδύουν μεγάλα ποσά και χρόνο στην
αντιμετώπιση του φαινομένου. Το ηλεκτρονικό οικονομικό
έγκλημα θεωρητικά δείχνει να είναι μία εξειδίκευση του
οικονομικού εγκλήματος το οποίο εξελίσσεται με γρήγορους
ρυθμούς. Πιο συνοπτικά το παρακάτω διάγραμμα
παρουσιάζει τις προϋποθέσεις επιτυχούς αντιμετώπισης
του.
ΣΥΜΠΕΡΑΣΜΑΤΑ
Για την ανάπτυξη μιας αποτελεσματικής στρατηγικής
ασφάλειας είναι απαραίτητη η γρήγορη υιοθέτηση και
προσαρμογή στα πλεονεκτήματα που προσφέρει η
ανάπτυξη των νέων τεχνολογιών της πληροφορικής και των
τηλεπικοινωνιών. Οι εγκληματίες του κυβερνοχώρου έχουν
σαν κύριο στόχο να εκμεταλλευτούν την αδυναμία
ορισμένων οργανισμών να παρακολουθήσουν τις εξελίξεις
σε αυτό τον τομέα. Γι’ αυτό τον λόγο κρίνεται αναγκαίο η
εκπαίδευση και η ευαισθητοποίηση του προσωπικού και
των συνεργατών τους σε ζητήματα ασφαλείας και
τεχνολογικής εξέλιξης.
Καθώς το γενικότερο έγκλημα στον κυβερνοχώρο αποτελεί
έναν κίνδυνο για την επέκταση της καινοτομίας και των
επενδύσεων σε αυτή, είναι ανάγκη να αντιμετωπιστεί σαν
μια μεγάλης κλίμακας απειλή για την παγκόσμια πρόοδο.
Επειδή ο κυβερνοχώρος δεν περιορίζεται γεωγραφικά θα
πρέπει να αντιμετωπιστεί με τη συνεργασία εθνικών
κυβερνήσεων και διεθνών φορέων με ένα καθολικό
παγκόσμιο διωκτικό και νομικό πλαίσιο.
Κρίνεται απαραίτητο η εκπαίδευση του πληθυσμού σε
θέματα ασφαλούς χρήσης των πλεονεκτημάτων που
παρέχουν οι νέες τεχνολογίες, ώστε ο μέσος άνθρωπος να
διακρίνει τις εγκληματικές συμπεριφορές στο διαδίκτυο.
ΒΙΒΛΙΟΓΡΑΦΙΑ
ΞΕΝΟΓΛΩΣΣΗ
• ACRONIS, 2020. ACRONIS CYBERTHREATS REPORT 2020. CYBERSECURITY TRENDS OF 2021, THE YEAR OF EXTORTION.
ACRONIS REPORT.
• AL-SARRAJ, A., 2005. CONCEPT OF ECONOMIC CRIMES AS PERCEIVED ACROSS THE WORLD- TYPOLOGY, NEW TRENDS AND
COUNTERMEASURES. PAPER, FACULTY OF LAW, DAMASCUS UNIVERSITY, SYRIAN ARAB REPUBLIC.
• BHARUKA, D. AND JOY, A., 2015. COMPUTER CRIMES. EDITED BY S.K. VERMA & RAMAN MITTAL, INDIAN LAW INSTITUTE, NEW
DELHI.
• DANCEY, K., 2020. ECONOMIC CRIME IN A DIGITAL AGE. ASSOCIATION OF CHARTERED CERTIFIED ACCOUNTANTS.
• DOWNS, J., COOK, D., WRIGHT, J., & KENT, J. (2017). PROTECTING DATA IN THE AGE OF RANSOMWARE.
• FIMIN, M. (2017). ARE EMPLOYEES’ PART OF THE RANSOMWARE PROBLEM? COMPUTER FRAUD & SECURITY.
• GU, Q. & LIU, P., 2007. DENIAL OF SERVICE ATTACKS. DEPARTMENT OF COMPUTER SCIENCE, TEXAS STATE UNIVERSITY – SAN
MARCOS, SCHOOL OF INFORMATION SCIENCES AND TECHNOLOGY, PENNSYLVANIA STATE UNIVERSITY.
• KIRU M.U. AND JANTAN A.B., 2019. THE AGE OF RANSOMWARE: UNDERSTANDING RANSOMWARE AND ITS COUNTERMEASURES.
UNIVERSITY SAINS MALAYSIA, MALAYSIA.
• LISKA, A., & GALLO, T. (2017). RANSOMWARE: DEFENDING AGAINST DIGITAL EXTORTION. O’REILLY MEDIA, INC.
• NAYLOR, R., 2000. ECONOMIC AND ORGANIZED CRIME: CHALLENGES FOR CRIMINAL JUSTICE. STRATEGIC ISSUES SERIES,
RESEARCH AND STATISTICS DIVISION DEPARTMENT OF JUSTICE CANADA.
• OVCHINNIKOV, S., 2015. DEFINITION OF CUSTOMS OFFENCES IN INTERNATIONAL LAW. MEDITERRANEAN JOURNAL OF SOCIAL
SCIENCES.
ΕΛΛΗΝΙΚΗ
ΕΥΧΑΡΙΣΤΩ ΠΟΛΥ ΓΙΑ ΤΗΝ ΠΡΟΣΟΧΗ ΣΑΣ

Mais conteúdo relacionado

Semelhante a Cyber-financial crime a quantitative and qualitative analysis

Θέματα ασφάλειας και προστασίας στο Διαδίκτυο
Θέματα ασφάλειας και προστασίας στο ΔιαδίκτυοΘέματα ασφάλειας και προστασίας στο Διαδίκτυο
Θέματα ασφάλειας και προστασίας στο ΔιαδίκτυοGeorge Tzikas
 
Module 8 - External Crisis – Changing Technology_gr.pptx
Module 8 - External Crisis – Changing Technology_gr.pptxModule 8 - External Crisis – Changing Technology_gr.pptx
Module 8 - External Crisis – Changing Technology_gr.pptxcaniceconsulting
 
INTERNET OF THINGS
INTERNET OF THINGSINTERNET OF THINGS
INTERNET OF THINGSSofia Zigou
 
Digital government Challanges for Greece (slides in Greek)
Digital government Challanges for Greece (slides in Greek)Digital government Challanges for Greece (slides in Greek)
Digital government Challanges for Greece (slides in Greek)Yannis Charalabidis
 
Ψηφιακή Διακυβέρνηση και Διαλειτουργικότητα
Ψηφιακή Διακυβέρνηση και ΔιαλειτουργικότηταΨηφιακή Διακυβέρνηση και Διαλειτουργικότητα
Ψηφιακή Διακυβέρνηση και ΔιαλειτουργικότηταYannis Charalabidis
 
Μάθημα 38 -- ΤΠΕ Ε', ΣΤ'
Μάθημα 38 -- ΤΠΕ Ε', ΣΤ'Μάθημα 38 -- ΤΠΕ Ε', ΣΤ'
Μάθημα 38 -- ΤΠΕ Ε', ΣΤ'Kostas Katsoulas
 
Θέματα_Κυβερνοασφάλειας.pdf
Θέματα_Κυβερνοασφάλειας.pdfΘέματα_Κυβερνοασφάλειας.pdf
Θέματα_Κυβερνοασφάλειας.pdfssuser9421c7
 
ασφαλησ πλοηγηση
ασφαλησ πλοηγησηασφαλησ πλοηγηση
ασφαλησ πλοηγησηdimdemenika
 
Έγκλημα στο διαδίκτυο kυριάκος - Aλέξανδρος
Έγκλημα στο διαδίκτυο kυριάκος -  AλέξανδροςΈγκλημα στο διαδίκτυο kυριάκος -  Aλέξανδρος
Έγκλημα στο διαδίκτυο kυριάκος - Aλέξανδρος4gymsch
 
ασφαλησ πλοηγηση
ασφαλησ πλοηγησηασφαλησ πλοηγηση
ασφαλησ πλοηγησηdimdemenika
 
Pwp αναστασοπουλος ποιν.προστ.ηλεκτρ.συν.-καβαλα 19-2-2016
Pwp αναστασοπουλος   ποιν.προστ.ηλεκτρ.συν.-καβαλα 19-2-2016Pwp αναστασοπουλος   ποιν.προστ.ηλεκτρ.συν.-καβαλα 19-2-2016
Pwp αναστασοπουλος ποιν.προστ.ηλεκτρ.συν.-καβαλα 19-2-2016ethemis .gr
 
i-Bank
i-Banki-Bank
i-Bankpadem
 
Εισαγωγή στην Πληροφορική - 4. Shadow IT
Εισαγωγή στην Πληροφορική - 4. Shadow ITΕισαγωγή στην Πληροφορική - 4. Shadow IT
Εισαγωγή στην Πληροφορική - 4. Shadow ITMarina Gavrilaki
 
Presentation security in social media
Presentation  security in social mediaPresentation  security in social media
Presentation security in social mediaDimitrios Nikolaidis
 
Aρχιτεκτονική υπολογιστών project b4
Aρχιτεκτονική υπολογιστών  project b4 Aρχιτεκτονική υπολογιστών  project b4
Aρχιτεκτονική υπολογιστών project b4 angitan
 
Ηλεκτρονική Διακυβέρνηση και αποτελεσματική δημόσια διοίκηση 07.07.2011
Ηλεκτρονική Διακυβέρνηση και αποτελεσματική δημόσια διοίκηση 07.07.2011Ηλεκτρονική Διακυβέρνηση και αποτελεσματική δημόσια διοίκηση 07.07.2011
Ηλεκτρονική Διακυβέρνηση και αποτελεσματική δημόσια διοίκηση 07.07.2011Michael Psallidas
 
Ηλεκτρονική Διακυβέρνηση
Ηλεκτρονική ΔιακυβέρνησηΗλεκτρονική Διακυβέρνηση
Ηλεκτρονική ΔιακυβέρνησηEirini Voutskoglou
 
ασφαλης πλοιγιση
ασφαλης  πλοιγισηασφαλης  πλοιγιση
ασφαλης πλοιγισηdimdemenika
 

Semelhante a Cyber-financial crime a quantitative and qualitative analysis (20)

Θέματα ασφάλειας και προστασίας στο Διαδίκτυο
Θέματα ασφάλειας και προστασίας στο ΔιαδίκτυοΘέματα ασφάλειας και προστασίας στο Διαδίκτυο
Θέματα ασφάλειας και προστασίας στο Διαδίκτυο
 
Module 8 - External Crisis – Changing Technology_gr.pptx
Module 8 - External Crisis – Changing Technology_gr.pptxModule 8 - External Crisis – Changing Technology_gr.pptx
Module 8 - External Crisis – Changing Technology_gr.pptx
 
INTERNET OF THINGS
INTERNET OF THINGSINTERNET OF THINGS
INTERNET OF THINGS
 
Digital government Challanges for Greece (slides in Greek)
Digital government Challanges for Greece (slides in Greek)Digital government Challanges for Greece (slides in Greek)
Digital government Challanges for Greece (slides in Greek)
 
Ψηφιακή Διακυβέρνηση και Διαλειτουργικότητα
Ψηφιακή Διακυβέρνηση και ΔιαλειτουργικότηταΨηφιακή Διακυβέρνηση και Διαλειτουργικότητα
Ψηφιακή Διακυβέρνηση και Διαλειτουργικότητα
 
Μάθημα 38 -- ΤΠΕ Ε', ΣΤ'
Μάθημα 38 -- ΤΠΕ Ε', ΣΤ'Μάθημα 38 -- ΤΠΕ Ε', ΣΤ'
Μάθημα 38 -- ΤΠΕ Ε', ΣΤ'
 
Θέματα_Κυβερνοασφάλειας.pdf
Θέματα_Κυβερνοασφάλειας.pdfΘέματα_Κυβερνοασφάλειας.pdf
Θέματα_Κυβερνοασφάλειας.pdf
 
ασφαλησ πλοηγηση
ασφαλησ πλοηγησηασφαλησ πλοηγηση
ασφαλησ πλοηγηση
 
Ecom
EcomEcom
Ecom
 
Έγκλημα στο διαδίκτυο kυριάκος - Aλέξανδρος
Έγκλημα στο διαδίκτυο kυριάκος -  AλέξανδροςΈγκλημα στο διαδίκτυο kυριάκος -  Aλέξανδρος
Έγκλημα στο διαδίκτυο kυριάκος - Aλέξανδρος
 
ασφαλησ πλοηγηση
ασφαλησ πλοηγησηασφαλησ πλοηγηση
ασφαλησ πλοηγηση
 
Pwp αναστασοπουλος ποιν.προστ.ηλεκτρ.συν.-καβαλα 19-2-2016
Pwp αναστασοπουλος   ποιν.προστ.ηλεκτρ.συν.-καβαλα 19-2-2016Pwp αναστασοπουλος   ποιν.προστ.ηλεκτρ.συν.-καβαλα 19-2-2016
Pwp αναστασοπουλος ποιν.προστ.ηλεκτρ.συν.-καβαλα 19-2-2016
 
Diadiktio texnologia
Diadiktio texnologiaDiadiktio texnologia
Diadiktio texnologia
 
i-Bank
i-Banki-Bank
i-Bank
 
Εισαγωγή στην Πληροφορική - 4. Shadow IT
Εισαγωγή στην Πληροφορική - 4. Shadow ITΕισαγωγή στην Πληροφορική - 4. Shadow IT
Εισαγωγή στην Πληροφορική - 4. Shadow IT
 
Presentation security in social media
Presentation  security in social mediaPresentation  security in social media
Presentation security in social media
 
Aρχιτεκτονική υπολογιστών project b4
Aρχιτεκτονική υπολογιστών  project b4 Aρχιτεκτονική υπολογιστών  project b4
Aρχιτεκτονική υπολογιστών project b4
 
Ηλεκτρονική Διακυβέρνηση και αποτελεσματική δημόσια διοίκηση 07.07.2011
Ηλεκτρονική Διακυβέρνηση και αποτελεσματική δημόσια διοίκηση 07.07.2011Ηλεκτρονική Διακυβέρνηση και αποτελεσματική δημόσια διοίκηση 07.07.2011
Ηλεκτρονική Διακυβέρνηση και αποτελεσματική δημόσια διοίκηση 07.07.2011
 
Ηλεκτρονική Διακυβέρνηση
Ηλεκτρονική ΔιακυβέρνησηΗλεκτρονική Διακυβέρνηση
Ηλεκτρονική Διακυβέρνηση
 
ασφαλης πλοιγιση
ασφαλης  πλοιγισηασφαλης  πλοιγιση
ασφαλης πλοιγιση
 

Cyber-financial crime a quantitative and qualitative analysis

  • 1. ΓΕΩΡΓΙΟΣ ΧΑΤΖΗΚΩΤΟΥΛΑΣ (ΑΜ: Τ01384) ΕΠΙΒΛΕΠΩΝ ΚΑΘΗΓΗΤΉΣ: <ΔΡ. ΒΑΣΙΛΕΙΟΣ ΒΛΑΧΟΣ> ΛΑΡΙΣΑΑΠΡΙΛΙΟΣ 2021 ΠΑΝΕΠΙΣΤΗΜΙΟ ΘΕΣΣΑΛΙΑΣ Πρόγραμμα Σπουδών Τμήματος Μηχανικών Πληροφορικής Τ.Ε. Λάρισας Το Ηλεκτρονικό - Οικονομικό έγκλημα Μια Ποσοτική και Ποιοτική Ανάλυση ΠΤΥΧΙΑΚΉ ΕΡΓΑΣΊΑ
  • 2. ΠΕΡΙΕΧΟΜΕΝΑ • Έννοιες και χαρακτηριστικά του Ηλεκτρονικού – Οικονομικού Εγκλήματος • Μορφές και αντιμετώπιση • Σχετικές μελέτες και θεωρίες • Ποιοτική και ποσοτική ανάλυση • Ανάλυση Αποτελεσμάτων – Βασικά Διαγράμματα και Πίνακες • Συμπεράσματα • Βιβλιογραφία
  • 3. ΕΙΣΑΓΩΓΗ ΣΤΙΣ ΕΝΝΟΙΕΣ ΗΛΕΚΤΡΟΝΙΚΟ ΕΓΚΛΗΜΑ • Αξιόποινες εγκληματικές πράξεις που υλοποιούνται με τη χρήση H/Y. • Εισβολή, διάρρηξη, παράνομη λήψη πληροφοριών, εγκατάσταση κακόβουλου λογισμικού σε Η/Υ. ΟΙΚΟΝΟΜΙΚΟ ΕΓΚΛΗΜΑ • Πραγματικές ή εικονικές δραστηριότητες που προκαλούν βλάβη με σκοπό την αποκόμιση οικονομικού κέρδους. • Δημόσια ζημία, υπονόμευση παραγωγικής δραστηριότητας.
  • 4. ΧΑΡΑΚΤΗΡΙΣΤΙΚΑ ΗΛΕΚΤΡΟΝΙΚΟ ΕΓΚΛΗΜΑ • Δύσκολη αποκάλυψη γεωγραφικής προέλευσης. • Διαφορετική νομική αντιμετώπιση ανά γεωγραφική τοποθεσία. • Δύσκολη ταυτοποίηση, αδύνατη η σύνδεση των δραστών με την εγκληματική ενέργεια. • Προσιτή εξασφάλιση εξοπλισμού για την τέλεση εγκληματικών πράξεων. • Έλλειψη φυσικής βίας ΟΙΚΟΝΟΜΙΚΟ ΕΓΚΛΗΜΑ • Χαμηλός λόγος κινδύνου προς προσδοκώμενο κέρδος. • Δυσκολία στην ποινική διερεύνηση τους. • Εξειδικευμένες γνώσεις για την διερεύνηση και απόδοση ευθυνών. • Δεν περιλαμβάνουν σωματική βία. • Επιφέρουν σημαντικό όφελος στον εγκληματία χωρίς μεγάλο ρίσκο.
  • 5. ΜΟΡΦΕΣ ΗΛΕΚΤΡΟΝΙΚΟ ΕΓΚΛΗΜΑ • Κακόβουλη παραβίαση πληροφοριακών συστημάτων (Hacking) • Επιθέσεις πρόκλησης κατάστασης άρνησης εξυπηρέτησης (Denial of Service Attack) • Εγκατάσταση κακόβουλου λογισμικού (Virus), Adware, Trojan Backdoor/RAT, Rootkit, Worm • Προώθηση παραπλανητικών μηνυμάτων (Phishing – Pharming) • Παραβίαση της ιδιωτικότητας – παράνομη πρόσβαση σε προσωπικά δεδομένα • Πειρατεία λογισμικού ΟΙΚΟΝΟΜΙΚΟ ΕΓΚΛΗΜΑ • Λαθρεμπόριο • Νομιμοποίηση εσόδων από εγκληματικές δραστηριότητες • Φορολογικά αδικήματα και φοροδιαφυγή • Παραχάραξη • Τελωνειακά αδικήματα • Εμπορικά αδικήματα • Υπεξαίρεση • Χειραγώγηση των Χρηματαγορών
  • 6. ΗΛΕΚΤΡΟΝΙΚΟ ΟΙΚΟΝΟΜΙΚΟ ΕΓΚΛΗΜΑ Είναι η εξέλιξη των ηλεκτρονικών εγκλημάτων που ενσωματώνει τις δυνατότητες της τεχνολογίας στην σύγχρονη εποχή. Εκδηλώνεται μέσω: • Τραπεζικών συναλλαγών • Ηλεκτρονικών Αγορών • Ηλεκτρονικών Πληρωμών Τα χαρακτηριστικά του είναι: • Ανωνυμία • Προσιτότητα • Αποποίηση Ευθύνης • Ποικιλομορφία και μεγάλη συχνότητα
  • 7. ΜΟΡΦΕΣ ΗΛΕΚΤΡΟΝΙΚΟΥ – ΟΙΚΟΝΟΜΙΚΟΥ ΕΓΚΛΗΜΑΤΟΣ ΑΔΙΚΗΜΑΤΑ ΛΕΥΚΟΥ ΚΟΛΑΡΟΥ: Χαρακτηρίζονται από εξαπάτηση, παραβίαση της εμπιστοσύνης και δεν εμπεριέχουν απειλή σωματικής βίας. • Εταιρική απάτη • Ξέπλυμα χρήματος • Απάτη για κινητές αξίες και • Phishing – Pharming • Παραπλανητική διαφήμιση • Χρήση του Dark web • Συναλλαγές με bitcoin και άλλα κρυπτονομίσματα (τεχνική Hop Chain) • Cryptojacking – Cryptomining • Πλαστογράφηση Αιτήματος
  • 8. ΠΟΣΟΤΙΚΗ ΑΝΑΛΥΣΗ Το ηλεκτρονικό οικονομικό έγκλημα παρουσιάζει ανοδική πορεία λόγω του ότι πλέον οι οικονομικές δραστηριότητες εκτελούνται σε μεγάλο βαθμό με την χρήση ψηφιακών εφαρμογών. Χαρακτηριστικές έρευνες που πραγματοποιήθηκαν πρόσφατα καταδεικνύουν την κατάσταση της εγκληματικότητας αυτού του είδους, ποσοτικά. Είδος Απάτης Ποσοστό (%) Απάτες Πελατών 35 Οικονομικά Εγκλήματα στον Κυβερνοχώρο 34 Κατάχρηση 31 Δωροδοκία και διαφθορά 30 Λογιστική / οικονομική απάτη 28 Απάτη προμηθειών 19 Απάτη ανθρώπινου δυναμικού 17 Παραπλανητικές επιχειρηματικές πρακτικές 16 Παραβίαση του ανταγωνισμού / αντιπαράθεση 13 Ξέπλυμα χρήματος 11 Κλοπή πνευματικής ιδιοκτησίας 11 Μη εξουσιοδοτημένες συναλλαγές 10 Φορολογική απάτη 8 Άλλες 4
  • 9. Ως προς την προέλευση των θυτών των εγκλημάτων που αναφέρθηκαν από τους συμμετέχοντες στην έρευνα της PwC, διαπιστώθηκε ότι το ποσοστό των περιπτώσεων που αυτοί ανήκαν στο προσωπικό του οργανισμού, ήταν σχεδόν ίδιο με το ποσοστό των περιπτώσεων που οι θύτες δεν ήταν μέρος του οργανισμού στόχος. Σε ένα ποσοστό 20% των περιπτώσεων αναφέρθηκε ότι υπήρξε συνεργασία μεταξύ εσωτερικών και εξωτερικών παραγόντων. Θύτες Ανάλυση Ποσοστό % Σύνολο % Εσωτερικοί παράγοντες Διευθυντές μέσης κλίμακας 34 37 Τεχνικό προσωπικό 31 Υψηλόβαθμοι διευθυντές 26 Εξωτερικοί παράγοντες Πελάτες 26 39 Κακόβουλοι Hackers 24 Προμηθευτές- Συνεργάτες 19 Συνεργασία 20
  • 10. ΑΝΑΛΥΣΗ ΑΠΟΤΕΛΕΣΜΑΤΩΝ - RANSOMWARE Βάσει των ερευνών το 2020 υπήρξε το έτος με τις περισσότερες επιθέσεις Ransomware. Οι περιπτώσεις αυτές αντιπροσώπευαν το 41% των αξιώσεων στον κυβερνοχώρο που διέφυγαν το πρώτο εξάμηνο του 2020 (Acronis, 2020). Συνολικά, περίπου 20 διαφορετικές ομάδες Ransomware έχουν δημιουργήσει ειδικές σελίδες για διαρροές δεδομένων, που φιλοξενούνται στο υπόγειο δίκτυο Tor. Το 2020 διέρρευσαν δεδομένα για περισσότερες από 700 εταιρείες, όπου το 37% των διαρροών προήλθε από μολύνσεις.
  • 11. ΑΝΑΛΥΣΗ ΓΙΑ PHISHING - PHARMING Το 2019 η αύξηση του αριθμού των ιστότοπων phishing HTTPS αυξήθηκε στο 27% από το 15% που ήταν το 2018, αυξάνοντας παράλληλα την πιθανότητα να εξαπατηθούν οι δέκτες παραπλανητικών μηνυμάτων (Crane, 2019).
  • 12. ΓΕΩΓΡΑΦIΑ ΤΟΥ ΗΛΕΚΤΡΟΝΙΚΟY ΟΙΚΟΝΟΜΙΚΟY ΕΓΚΛHΜΑΤΟΣ • Αν και το ηλεκτρονικό έγκλημα γενικότερα είναι δύσκολο να τοποθετηθεί γεωγραφικά, είναι εφικτό να προσδιοριστούν οι περιοχές εκείνες του πλανήτη από τις οποίες φαίνεται να εκτοξεύονται οι περισσότερες επιθέσεις. • Tο 80% περίπου αυτών προέρχεται από μόλις 23 χώρες. Στις πρώτες δέκα χώρες βρίσκονται κατά σειρά οι ΗΠΑ, η Κίνα, το Βιετνάμ, η Ρωσία, η Ινδία και η Ινδονησία, οι οποίες συγκεντρώνουν το 50% αυτών των διευθύνσεων και ακολοθούν η Ολλανδία, η Ταιβάν, η Ουκρανία και η Γερμανία.
  • 13. ΣΤΟΙΧΕΙΑ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΑΣΤΥΝΟΜΙΑΣ • Όσον αφορά το ηλεκτρονικό έγκλημα, η αρμόδια διεύθυνση της Ελληνικής Αστυνομίας αντιμετώπισε 5.187 υποθέσεις μετά από καταγγελίες και εισαγγελικές παραγγελίες που προήλθαν από το εσωτερικό. Αντιμετώπισε επίσης και 1.268 αιτήματα για διεθνή συνεργασία. Από τις περιπτώσεις αυτές ένας μικρός αριθμός κατέληξε σε συλλήψεις φυσικών προσώπων.
  • 14. ΚΟΣΤΟΣ ΟΙΚΟΝΟΜΙΚΟΥ ΗΛΕΚΤΡΟΝΙΚΟΥ ΕΓΚΛΗΜΑΤΟΣ Για το τρέχον έτος, το έγκλημα στον κυβερνοχώρο αναμένεται να προκαλέσει ζημίες ύψους 6 τρισεκατομμυρίων δολαρίων παγκοσμίως. Εκτιμάται ότι το παγκόσμιο κόστος του εγκλήματος στον κυβερνοχώρο θα αυξηθεί κατά 15% ετησίως τα επόμενα πέντε χρόνια, φθάνοντας τα 10,5 τρισεκατομμύρια δολάρια ετησίως έως το 2025, από 3 τρισεκατομμύρια δολάρια το 2015.
  • 15. ΤΡΟΠΟΙ ΑΝΤΙΜΕΤΩΠΙΣΗΣ Οι συνηθέστερες μεθοδολογίες που χρησιμοποιούνται είναι: • Αξιολογήσεις δραστηριοτήτων βάση κανόνων και προτύπων (ενεργοποίηση μηχανισμών ειδοποίησης) • Γλωσσική ανάλυση (αναζήτηση – εντοπισμός κακόβουλης πρόθεσης) • Στατιστική Ανάλυση και Μηχανική Μάθηση (ενσωμάτωση στατιστικών μοντέλων – αύξηση αποδοτικότητας πρόβλεψης) • Αυτοματοποίηση διεργασιών (δικλείδα ασφαλείας - ελαχιστοποίηση συμμετοχής του ανθρώπινου παράγοντα)
  • 16. Οι κυβερνήσεις σε όλο τον κόσμο, τράπεζες και άλλοι μεγάλοι οργανισμοί επενδύουν μεγάλα ποσά και χρόνο στην αντιμετώπιση του φαινομένου. Το ηλεκτρονικό οικονομικό έγκλημα θεωρητικά δείχνει να είναι μία εξειδίκευση του οικονομικού εγκλήματος το οποίο εξελίσσεται με γρήγορους ρυθμούς. Πιο συνοπτικά το παρακάτω διάγραμμα παρουσιάζει τις προϋποθέσεις επιτυχούς αντιμετώπισης του.
  • 17. ΣΥΜΠΕΡΑΣΜΑΤΑ Για την ανάπτυξη μιας αποτελεσματικής στρατηγικής ασφάλειας είναι απαραίτητη η γρήγορη υιοθέτηση και προσαρμογή στα πλεονεκτήματα που προσφέρει η ανάπτυξη των νέων τεχνολογιών της πληροφορικής και των τηλεπικοινωνιών. Οι εγκληματίες του κυβερνοχώρου έχουν σαν κύριο στόχο να εκμεταλλευτούν την αδυναμία ορισμένων οργανισμών να παρακολουθήσουν τις εξελίξεις σε αυτό τον τομέα. Γι’ αυτό τον λόγο κρίνεται αναγκαίο η εκπαίδευση και η ευαισθητοποίηση του προσωπικού και των συνεργατών τους σε ζητήματα ασφαλείας και τεχνολογικής εξέλιξης.
  • 18. Καθώς το γενικότερο έγκλημα στον κυβερνοχώρο αποτελεί έναν κίνδυνο για την επέκταση της καινοτομίας και των επενδύσεων σε αυτή, είναι ανάγκη να αντιμετωπιστεί σαν μια μεγάλης κλίμακας απειλή για την παγκόσμια πρόοδο. Επειδή ο κυβερνοχώρος δεν περιορίζεται γεωγραφικά θα πρέπει να αντιμετωπιστεί με τη συνεργασία εθνικών κυβερνήσεων και διεθνών φορέων με ένα καθολικό παγκόσμιο διωκτικό και νομικό πλαίσιο. Κρίνεται απαραίτητο η εκπαίδευση του πληθυσμού σε θέματα ασφαλούς χρήσης των πλεονεκτημάτων που παρέχουν οι νέες τεχνολογίες, ώστε ο μέσος άνθρωπος να διακρίνει τις εγκληματικές συμπεριφορές στο διαδίκτυο.
  • 19. ΒΙΒΛΙΟΓΡΑΦΙΑ ΞΕΝΟΓΛΩΣΣΗ • ACRONIS, 2020. ACRONIS CYBERTHREATS REPORT 2020. CYBERSECURITY TRENDS OF 2021, THE YEAR OF EXTORTION. ACRONIS REPORT. • AL-SARRAJ, A., 2005. CONCEPT OF ECONOMIC CRIMES AS PERCEIVED ACROSS THE WORLD- TYPOLOGY, NEW TRENDS AND COUNTERMEASURES. PAPER, FACULTY OF LAW, DAMASCUS UNIVERSITY, SYRIAN ARAB REPUBLIC. • BHARUKA, D. AND JOY, A., 2015. COMPUTER CRIMES. EDITED BY S.K. VERMA & RAMAN MITTAL, INDIAN LAW INSTITUTE, NEW DELHI. • DANCEY, K., 2020. ECONOMIC CRIME IN A DIGITAL AGE. ASSOCIATION OF CHARTERED CERTIFIED ACCOUNTANTS. • DOWNS, J., COOK, D., WRIGHT, J., & KENT, J. (2017). PROTECTING DATA IN THE AGE OF RANSOMWARE. • FIMIN, M. (2017). ARE EMPLOYEES’ PART OF THE RANSOMWARE PROBLEM? COMPUTER FRAUD & SECURITY. • GU, Q. & LIU, P., 2007. DENIAL OF SERVICE ATTACKS. DEPARTMENT OF COMPUTER SCIENCE, TEXAS STATE UNIVERSITY – SAN MARCOS, SCHOOL OF INFORMATION SCIENCES AND TECHNOLOGY, PENNSYLVANIA STATE UNIVERSITY. • KIRU M.U. AND JANTAN A.B., 2019. THE AGE OF RANSOMWARE: UNDERSTANDING RANSOMWARE AND ITS COUNTERMEASURES. UNIVERSITY SAINS MALAYSIA, MALAYSIA. • LISKA, A., & GALLO, T. (2017). RANSOMWARE: DEFENDING AGAINST DIGITAL EXTORTION. O’REILLY MEDIA, INC. • NAYLOR, R., 2000. ECONOMIC AND ORGANIZED CRIME: CHALLENGES FOR CRIMINAL JUSTICE. STRATEGIC ISSUES SERIES, RESEARCH AND STATISTICS DIVISION DEPARTMENT OF JUSTICE CANADA. • OVCHINNIKOV, S., 2015. DEFINITION OF CUSTOMS OFFENCES IN INTERNATIONAL LAW. MEDITERRANEAN JOURNAL OF SOCIAL SCIENCES. ΕΛΛΗΝΙΚΗ
  • 20. ΕΥΧΑΡΙΣΤΩ ΠΟΛΥ ΓΙΑ ΤΗΝ ΠΡΟΣΟΧΗ ΣΑΣ