SlideShare ist ein Scribd-Unternehmen logo
1 von 38
Downloaden Sie, um offline zu lesen
Преступлениях в сфере
           электронных платежей



                                   -
Дмитрий Гадомский
адвокат
Договор
         1
             поставки




Seller                         Purchaser


              2     Смена
                  реквизитов
Bank


                                           3      Оплата
                  ShellCo                      (предоплата
                                                 за товар)



                   Bank
Так просто?
1   Инфицирование
                                     TargetCo


                                      Bank

                                                    ShellCo2
                      ShellCo1
                                 2    Перевод
                                       денег

                                                     Bank2
                       Bank1
                                           3
                                         Снятие
                                       наличности



4 Передача
    денег
 бенефициару
[…]
Trojan-Dropper.Win32.TDSS.uqa
Exploit.Java.Agent.ei
Trojan.Win32.KillAV.gzf
Trojan.Win32.Yakes.hfm
Trojan.Win32.Genome.abfso
Trojan-Downloader.Java.OpenStream.bd
Trojan-Spy.Win32.Zbot.atij
Rootkit.Win32.Qhost.o
Trojan.Win32.Menti.brm
Trojan-Banker.Win32.Banker.bjig
Trojan-Downloader.Java.OpenConnection.bd
Trojan.Win32.Siscos.aos
[…]
1   Инфицирование                            TargetCo


                                                 Bank
                    3   Перевод
                         денег                               Юрисдикция Х


                                                                  Украина


                    Bank
                                            4     Снятие
                                                наличности


                                                             Юрисдикция Y

    5 Передача
        денег                     2   Открытие
     бенефициару                        счета
$ 388 млрд.
$ 388 млрд.
1 млн. пострадавших каждый день
Каждый день хакеры обворовывают
         всю Одессу
6,000 пострадавших

пока вы чистите зубы
Почему так много?
5
7. Великобритания
                                                                   2. Россия
                               3. Голландия



                                                             15%
                                        10%
                              4%
                                                5%
         25%
                                   9%
                                                             4%

                4. Германия
                                                                               6. Китай
1. США


                                                     5. Украина
                                              48 миллионов атак
Почему у нас все так
      грустно?
Стаття 176. Виготовлення, зберігання     самогону
та апаратів для його вироблення

Виготовлення або зберігання без мети збуту самогону чи
інших міцних спиртних напоїв домашнього вироблення,
виготовлення або зберігання без мети збуту апаратів для
їх вироблення -

тягнуть за собою накладення штрафу від   трьох до
десяти неоподатковуваних мінімумів доходів
громадян.
ПОСТАНОВА

                     ІМЕНЕМ УКРАЇНИ

            15 листопада 2011 року м. Шепетівка

Суддя Шепетівського міськрайонного суду Хмельницької області
  Мазур Н.В. розглянувши подання начальника Шепетівської
 виправної колонії № 98 про звернення      на користь
 держави sim–картки, яка знаходилась в анальному
               отворі засудженого ОСОБА_1,-

                      ВСТАНОВИЛА:

                            […]
ст. 359 УК Украины
Приобретение, использование и
продажа специальных
технических средств негласного
снятия информации
Стаття 361. Несанкціоноване втручання в роботу електронно-
обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних
мереж чи мереж електрозв'язку

Стаття 361-1. Створення з метою використання, розповсюдження або збуту
шкідливих програмних чи технічних засобів, а також їх
розповсюдження або збут

Стаття 362. Несанкціоновані дії з інформацією, яка
оброблюється в електронно-обчислювальних машинах (комп'ютерах),
автоматизованих системах, комп'ютерних мережах або зберігається на носіях
такої інформації, вчинені особою, яка має право доступу до неї
1   Инфицирование
                                   TargetCo


                                    Bank

                                                  ShellCo2
                    ShellCo1
                               2    Перевод
                                     денег

                                                   Bank2
                     Bank1
                                         3
                                       Снятие
                                     наличности
1   Инфицирование                            TargetCo


                                                 Bank
                    3   Перевод
                         денег                               Юрисдикция Х


                                                                  Украина


                    Bank
                                            4     Снятие
                                                наличности


                                                             Юрисдикция Y

    5 Передача
        денег                     2   Открытие
     бенефициару                        счета
Лог-фалы…
username


ИТ экспертиза   password
Заказные взломы:       Массовые взломы
Промышленный шпионаж
Шантаж
Ревнивые мужья
Услуга на заказ
Собственники   Следствие
18 лютого 2012 р.

конкурс на заміщення вакантної посади
начальника управління боротьби з
кіберзлочинністю.

Базовий оклад 1,4 тис-1,5 тис    грн.

надбавки: за виконання особливо
важливих завдань (+50% окладу),
за вислугу років, за оперативно-розшукову,
розвідувальну чи контррозвідувальну
діяльність … (+15%)
Тем не менее…

можно ли защититься
     от кибер-
  преступлений?
ДА!!!
Техническая защита

Юридическая

Страхование???
А можно вернуть
  похищенные
    деньги?
ДА!!!

5 коп = √25 = √ ¼ грн. = ½ грн. = 50 коп.
Dmytro.Gadomsky@juscutum.com


Dmytro.Gadomsky

Weitere ähnliche Inhalte

Andere mochten auch

овдз 2013 лекція 1
овдз 2013 лекція 1овдз 2013 лекція 1
овдз 2013 лекція 1Axon.Partners
 
20130905 say no2 criminal liability for copyright infringement
20130905 say no2 criminal liability for copyright infringement20130905 say no2 criminal liability for copyright infringement
20130905 say no2 criminal liability for copyright infringementAxon.Partners
 
Cyber security, cloud computing: legal issues (UKR)
Cyber security, cloud computing: legal issues (UKR)Cyber security, cloud computing: legal issues (UKR)
Cyber security, cloud computing: legal issues (UKR)Axon.Partners
 
овдз 2013 лекція 2
овдз 2013 лекція 2овдз 2013 лекція 2
овдз 2013 лекція 2Axon.Partners
 
20130528 millhouse b_dedition
20130528 millhouse b_dedition20130528 millhouse b_dedition
20130528 millhouse b_deditionAxon.Partners
 
EY - Deoffshorization, practical aspects
EY - Deoffshorization, practical aspectsEY - Deoffshorization, practical aspects
EY - Deoffshorization, practical aspectsDmitri Babiner
 
Юристы и другие неприятности в стартапе
Юристы и другие неприятности в стартапеЮристы и другие неприятности в стартапе
Юристы и другие неприятности в стартапеAxon.Partners
 
taxation os payments for the use of copyright
taxation os payments for the use of copyrighttaxation os payments for the use of copyright
taxation os payments for the use of copyrightAxon.Partners
 
Международное Налоговое Планирование
Международное Налоговое ПланированиеМеждународное Налоговое Планирование
Международное Налоговое ПланированиеMaxim Shvidkiy
 
КОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИ
КОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИКОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИ
КОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИMaxim Shvidkiy
 
Куди рухається світ
Куди рухається світКуди рухається світ
Куди рухається світAxon.Partners
 

Andere mochten auch (12)

овдз 2013 лекція 1
овдз 2013 лекція 1овдз 2013 лекція 1
овдз 2013 лекція 1
 
20130905 say no2 criminal liability for copyright infringement
20130905 say no2 criminal liability for copyright infringement20130905 say no2 criminal liability for copyright infringement
20130905 say no2 criminal liability for copyright infringement
 
Cyber security, cloud computing: legal issues (UKR)
Cyber security, cloud computing: legal issues (UKR)Cyber security, cloud computing: legal issues (UKR)
Cyber security, cloud computing: legal issues (UKR)
 
овдз 2013 лекція 2
овдз 2013 лекція 2овдз 2013 лекція 2
овдз 2013 лекція 2
 
20130528 millhouse b_dedition
20130528 millhouse b_dedition20130528 millhouse b_dedition
20130528 millhouse b_dedition
 
EY - Deoffshorization, practical aspects
EY - Deoffshorization, practical aspectsEY - Deoffshorization, practical aspects
EY - Deoffshorization, practical aspects
 
Юристы и другие неприятности в стартапе
Юристы и другие неприятности в стартапеЮристы и другие неприятности в стартапе
Юристы и другие неприятности в стартапе
 
taxation os payments for the use of copyright
taxation os payments for the use of copyrighttaxation os payments for the use of copyright
taxation os payments for the use of copyright
 
Международное Налоговое Планирование
Международное Налоговое ПланированиеМеждународное Налоговое Планирование
Международное Налоговое Планирование
 
КОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИ
КОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИКОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИ
КОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИ
 
Куди рухається світ
Куди рухається світКуди рухається світ
Куди рухається світ
 
Как НЕ делать бизнес в IT
Как НЕ делать бизнес в ITКак НЕ делать бизнес в IT
Как НЕ делать бизнес в IT
 

Mehr von Axon.Partners

Digitalization of law (by Andriy Kostenko)
Digitalization of law (by Andriy Kostenko)Digitalization of law (by Andriy Kostenko)
Digitalization of law (by Andriy Kostenko)Axon.Partners
 
Як журналісту не продебати суд
Як журналісту не продебати судЯк журналісту не продебати суд
Як журналісту не продебати судAxon.Partners
 
Немає нічого особливого в нашому SMM
Немає нічого особливого в нашому SMMНемає нічого особливого в нашому SMM
Немає нічого особливого в нашому SMMAxon.Partners
 
CryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліції
CryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліціїCryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліції
CryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліціїAxon.Partners
 
Юридичне підприємництво проти нео-луддизму
Юридичне підприємництво проти нео-луддизмуЮридичне підприємництво проти нео-луддизму
Юридичне підприємництво проти нео-луддизмуAxon.Partners
 
Lawyerpreneurship_Lecture 1_Legal Market (@UCU)
Lawyerpreneurship_Lecture 1_Legal Market (@UCU)Lawyerpreneurship_Lecture 1_Legal Market (@UCU)
Lawyerpreneurship_Lecture 1_Legal Market (@UCU)Axon.Partners
 
Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)
Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)
Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)Axon.Partners
 
My personal questions to privacy
My personal questions to privacyMy personal questions to privacy
My personal questions to privacyAxon.Partners
 
20180325 legal contracts what_if_1991 lecture
20180325 legal contracts what_if_1991 lecture20180325 legal contracts what_if_1991 lecture
20180325 legal contracts what_if_1991 lectureAxon.Partners
 
LegalJam: copyright in Ukraine
LegalJam: copyright in UkraineLegalJam: copyright in Ukraine
LegalJam: copyright in UkraineAxon.Partners
 
20130326 cybercrimes part1_gadomsky
20130326 cybercrimes part1_gadomsky20130326 cybercrimes part1_gadomsky
20130326 cybercrimes part1_gadomskyAxon.Partners
 
legal issues of claud sourcing (Ukrainian-style)
legal issues of claud sourcing (Ukrainian-style)legal issues of claud sourcing (Ukrainian-style)
legal issues of claud sourcing (Ukrainian-style)Axon.Partners
 
20130105 wips presentation slide_share
20130105 wips presentation slide_share20130105 wips presentation slide_share
20130105 wips presentation slide_shareAxon.Partners
 
Ukraine: Cybercrmes and Privacy
Ukraine: Cybercrmes and PrivacyUkraine: Cybercrmes and Privacy
Ukraine: Cybercrmes and PrivacyAxon.Partners
 
Contract Law. Lecture 4. Transfer of IP Rights
Contract Law. Lecture 4. Transfer of IP RightsContract Law. Lecture 4. Transfer of IP Rights
Contract Law. Lecture 4. Transfer of IP RightsAxon.Partners
 
Contract law. Lecture 2_rent, financial leasing, financial operations
Contract law. Lecture 2_rent, financial leasing, financial operationsContract law. Lecture 2_rent, financial leasing, financial operations
Contract law. Lecture 2_rent, financial leasing, financial operationsAxon.Partners
 

Mehr von Axon.Partners (18)

Digitalization of law (by Andriy Kostenko)
Digitalization of law (by Andriy Kostenko)Digitalization of law (by Andriy Kostenko)
Digitalization of law (by Andriy Kostenko)
 
Як журналісту не продебати суд
Як журналісту не продебати судЯк журналісту не продебати суд
Як журналісту не продебати суд
 
Немає нічого особливого в нашому SMM
Немає нічого особливого в нашому SMMНемає нічого особливого в нашому SMM
Немає нічого особливого в нашому SMM
 
CryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліції
CryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліціїCryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліції
CryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліції
 
Юридичне підприємництво проти нео-луддизму
Юридичне підприємництво проти нео-луддизмуЮридичне підприємництво проти нео-луддизму
Юридичне підприємництво проти нео-луддизму
 
Lawyerpreneurship_Lecture 1_Legal Market (@UCU)
Lawyerpreneurship_Lecture 1_Legal Market (@UCU)Lawyerpreneurship_Lecture 1_Legal Market (@UCU)
Lawyerpreneurship_Lecture 1_Legal Market (@UCU)
 
Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)
Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)
Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)
 
My personal questions to privacy
My personal questions to privacyMy personal questions to privacy
My personal questions to privacy
 
20180325 legal contracts what_if_1991 lecture
20180325 legal contracts what_if_1991 lecture20180325 legal contracts what_if_1991 lecture
20180325 legal contracts what_if_1991 lecture
 
LegalJam: copyright in Ukraine
LegalJam: copyright in UkraineLegalJam: copyright in Ukraine
LegalJam: copyright in Ukraine
 
It law lecture 5
It law lecture 5It law lecture 5
It law lecture 5
 
It law lecture 3
It law lecture 3It law lecture 3
It law lecture 3
 
20130326 cybercrimes part1_gadomsky
20130326 cybercrimes part1_gadomsky20130326 cybercrimes part1_gadomsky
20130326 cybercrimes part1_gadomsky
 
legal issues of claud sourcing (Ukrainian-style)
legal issues of claud sourcing (Ukrainian-style)legal issues of claud sourcing (Ukrainian-style)
legal issues of claud sourcing (Ukrainian-style)
 
20130105 wips presentation slide_share
20130105 wips presentation slide_share20130105 wips presentation slide_share
20130105 wips presentation slide_share
 
Ukraine: Cybercrmes and Privacy
Ukraine: Cybercrmes and PrivacyUkraine: Cybercrmes and Privacy
Ukraine: Cybercrmes and Privacy
 
Contract Law. Lecture 4. Transfer of IP Rights
Contract Law. Lecture 4. Transfer of IP RightsContract Law. Lecture 4. Transfer of IP Rights
Contract Law. Lecture 4. Transfer of IP Rights
 
Contract law. Lecture 2_rent, financial leasing, financial operations
Contract law. Lecture 2_rent, financial leasing, financial operationsContract law. Lecture 2_rent, financial leasing, financial operations
Contract law. Lecture 2_rent, financial leasing, financial operations
 

criminal liability for cybercrimes: Ukrainian-style

  • 1. Преступлениях в сфере электронных платежей - Дмитрий Гадомский адвокат
  • 2. Договор 1 поставки Seller Purchaser 2 Смена реквизитов Bank 3 Оплата ShellCo (предоплата за товар) Bank
  • 4. 1 Инфицирование TargetCo Bank ShellCo2 ShellCo1 2 Перевод денег Bank2 Bank1 3 Снятие наличности 4 Передача денег бенефициару
  • 6. 1 Инфицирование TargetCo Bank 3 Перевод денег Юрисдикция Х Украина Bank 4 Снятие наличности Юрисдикция Y 5 Передача денег 2 Открытие бенефициару счета
  • 9. 1 млн. пострадавших каждый день
  • 10. Каждый день хакеры обворовывают всю Одессу
  • 13.
  • 14.
  • 15.
  • 16. 5
  • 17. 7. Великобритания 2. Россия 3. Голландия 15% 10% 4% 5% 25% 9% 4% 4. Германия 6. Китай 1. США 5. Украина 48 миллионов атак
  • 18. Почему у нас все так грустно?
  • 19.
  • 20. Стаття 176. Виготовлення, зберігання самогону та апаратів для його вироблення Виготовлення або зберігання без мети збуту самогону чи інших міцних спиртних напоїв домашнього вироблення, виготовлення або зберігання без мети збуту апаратів для їх вироблення - тягнуть за собою накладення штрафу від трьох до десяти неоподатковуваних мінімумів доходів громадян.
  • 21. ПОСТАНОВА ІМЕНЕМ УКРАЇНИ 15 листопада 2011 року м. Шепетівка Суддя Шепетівського міськрайонного суду Хмельницької області Мазур Н.В. розглянувши подання начальника Шепетівської виправної колонії № 98 про звернення на користь держави sim–картки, яка знаходилась в анальному отворі засудженого ОСОБА_1,- ВСТАНОВИЛА: […]
  • 22. ст. 359 УК Украины Приобретение, использование и продажа специальных технических средств негласного снятия информации
  • 23.
  • 24. Стаття 361. Несанкціоноване втручання в роботу електронно- обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку Стаття 361-1. Створення з метою використання, розповсюдження або збуту шкідливих програмних чи технічних засобів, а також їх розповсюдження або збут Стаття 362. Несанкціоновані дії з інформацією, яка оброблюється в електронно-обчислювальних машинах (комп'ютерах), автоматизованих системах, комп'ютерних мережах або зберігається на носіях такої інформації, вчинені особою, яка має право доступу до неї
  • 25.
  • 26. 1 Инфицирование TargetCo Bank ShellCo2 ShellCo1 2 Перевод денег Bank2 Bank1 3 Снятие наличности
  • 27. 1 Инфицирование TargetCo Bank 3 Перевод денег Юрисдикция Х Украина Bank 4 Снятие наличности Юрисдикция Y 5 Передача денег 2 Открытие бенефициару счета
  • 30. Заказные взломы: Массовые взломы Промышленный шпионаж Шантаж Ревнивые мужья Услуга на заказ
  • 31. Собственники Следствие
  • 32.
  • 33. 18 лютого 2012 р. конкурс на заміщення вакантної посади начальника управління боротьби з кіберзлочинністю. Базовий оклад 1,4 тис-1,5 тис грн. надбавки: за виконання особливо важливих завдань (+50% окладу), за вислугу років, за оперативно-розшукову, розвідувальну чи контррозвідувальну діяльність … (+15%)
  • 34. Тем не менее… можно ли защититься от кибер- преступлений?
  • 36. А можно вернуть похищенные деньги?
  • 37. ДА!!! 5 коп = √25 = √ ¼ грн. = ½ грн. = 50 коп.