Киберпреступностью является любая преступная активность в виртуальном пространстве (киберпространстве). В некоторых киберпреступлениях осуществляются прямые атаки на компьютеры или другие устройства с целью вывода их из строя. В других киберпреступлениях компьютеры используются киберпреступниками для распространения вредоносных программных кодов, получения незаконной информации, хищения личных данных с целью мошенничества. Значит, киберпреступления - это преступления, совершенные в киберпространстве (с использованием сети Интернет или иной компьютерной сети), как компонента преступления.
Можно выделить следующие две категории киберпреступлений:
- насильственные, или иные потенциально опасные (угроза физической расправы, киберпреследование, детская порнография, киберэкстремизм, кибертерроризм);
- ненасильственные преступления (противоправное нарушение владения в киберпространстве, киберворовство, кибермошенничество, реклама услуг проституции в сети Интернет, незаконный оборот наркотиков с использованием сети Интернет, азартные игры в сети Интернет, отмывание денег с помощью электронного перемещения, деструктивные киберпреступления и другие киберпреступления).
Конвенцией Совета Европы виды киберпреступлений объединены в пять групп.
Первая группа включает все компьютерные преступления, направленные против компьютерных данных и систем (например, незаконный доступ, вмешательство в данные или системы в целом).
Вторую группу составляют противоправные деяния, связанные с использованием технологий (подлог, извлечение, блокировка или изменение данных, получение экономической выгоды иными способами).
Правонарушения третьей группы связаны с содержанием данных или контентом.
Нарушение авторских и смежных прав относится к четвертой группе.
Кибертерроризм и использование виртуального пространства для совершения актов насилия, а также другие деяния, посягающие на общественную безопасность, включаются в пятую группу киберпреступлений.
Существует четыре наиболее распространенных способа, которыми пользуются киберпреступники:
- использование вредоносных программ, которое базируется на злоупотреблении компьютерами и сетями.
- DDOS атаки: создание огромного количества запросов к серверу или службе с использованием коммуникационных сетевых протоколов с целью вывода из строя объекта воздействия.
- комбинация социальной инженерии и вредоносного кода: жертву принуждают к определенным действиям (нажатию на ссылку в электронном письме, посещению сайта и т. д.), что впоследствии приводит к заражению системы при помощи первого метода.
- незаконная деятельность: домогательства, распространение незаконного контента, груминг и т. д. В этом случае злоумышленники скрывают свои следы посредством анонимных профайлов, шифрованных сообщений и других подобных технологий.
Нормативные акты большинства стран мира предусматривают уголовную ответственность за киберпреступления, при этом наказание варьируется от штрафа до смертной казни.