Взлом сайта. Как наказать взломщика.

12
pauk
На сайте с 26.01.2005
Offline
543
#11
Drago17:
272 УКРФ (неправомерный доступ)

Логично.

Drago17:
137 УКРФ (нарушение неприкосновенности частной жизни)

Бред.

Drago17:
273 УКРФ (создание вредоносных программ)

Возможно, но маловероятно. Скорее, использование, но не факт.

Drago17:
Итог. У меня есть:
- адреса доменов взломщика
- его мобильный
- его вебмани кошелёк
- его почтовый ящик

Молодец. Публикуй. Нужно знать "героев".

Drago17:
Будет ли эффект от заявы в "Р" или кто там у нас информационной безопасностью занимается...
Lupus:
Заявил бы обязательно. Пусть менты отрабатывают свой корм.

Искушение сильное? Теперь так.

*Придут менты не к нему, а к ТС. Изымут комп на предмет обнаружения вредоносных программ. Это минимум месяц.

*На компе ТС обязательно найдут нелицензионную программку и(ли) порнушку, пусть в кэше.

*Вернуть могут комп со стёртыми данными, а то и с левым железом (если изъяли ценное).

Далее.

137 статью сразу забудь. Если докажут 272 статью, получит он

штраф в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительные работы на срок от шести месяцев до одного года, либо лишение свободы на срок до двух лет.

Если учесть, что это деяние НЕ повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ и т.д., но если и докажут, то получит он минимум.

Доказать пессимизацию в Гугле практически нереально, убытки от неё - совсем нереально.

Итого - в лучшем случае, погуляв месяц без компа, ТС получит моральное удовлетворение. :)

ЗЫ. Решать не нам. :D

pauk добавил 14.04.2009 в 06:56

sergsam1:
Собирайте на него досье, а потом как Остап Бендер требуйте с него миллион.)

Шикарная идея. :D

163/1

Вымогательство, то есть требование передачи чужого имущества или права на имущество или совершения других действий имущественного характера под угрозой применения насилия либо уничтожения или повреждения чужого имущества, а равно под угрозой распространения сведений, позорящих потерпевшего или его близких, либо иных сведений, которые могут причинить существенный вред правам или законным интересам потерпевшего или его близких, -

наказывается ограничением свободы на срок до трех лет, либо арестом на срок до шести месяцев, либо лишением свободы на срок до четырех лет со штрафом в размере до восьмидесяти тысяч рублей или в размере заработной платы или иного дохода осужденного за период до шести месяцев либо без такового.

163/2

Вымогательство, совершенное:

а) группой лиц по предварительному сговору;

б) утратил силу.

в) с применением насилия;

г) в крупном размере, -

наказывается лишением свободы на срок от трех до семи лет со штрафом в размере до пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до трех лет либо без такового.

Hi!
EugeneVC
На сайте с 01.09.2008
Offline
128
#12

Я бы ещё написал бы в службу регистрации доменов. Объяснил бы ситуацию - очень часто после такого они запрашивают паспортные данные у владельца домена. А регистраторы в случае чего, будут сотрудничать с органами.

D1
На сайте с 19.10.2007
Offline
29
#13
Ну, конечно попробовать можно, но а если взломщик не из России ?

Взломщик на 90% из России. Для соединения с сайтом шифровался под прокси.

Мобильный телефон - известный Российский оператор.

Вам нужно сделать вывод: каким способом у Вас увели доступ? Сделайте выводы и доработайте

Вот это главный вопрос для меня.

Скажем так, из 4х крупных проектов, которые ведутся с моего компа, увели не все, а только один. + ко всему у меня касперский антивирь + KIS.

Т.е. увод с помощью трояна исключён.

Для соединения с сайтом используется уникальный логин-пароль + нетривиальный фтп адрес на имя хостера с неявным поддоменом. (вроде dgf23.hoster.ru)

Хостер, естественно, отрицает любые утечки информации по своим клиентам.

Для безопасности можно например Site File Checker использовать.

Спасибо, то что я искал. надеюсь, если сайт будут взламывать, то эту программку оставят в покое)

Ещё бы найти способ как вести статистику по фтп... Пока только по запросу к хостеру=)

Искушение сильное? Теперь так.
*Придут менты не к нему, а к ТС. Изымут комп на предмет обнаружения вредоносных программ. Это минимум месяц.
*На компе ТС обязательно найдут нелицензионную программку и(ли) порнушку, пусть в кэше.
*Вернуть могут комп со стёртыми данными, а то и с левым железом (если изъяли ценное).

Имхо бред. Изьятие имущества можно делать только по постановлению суда. Никакого права, кроме как исключение в случае добровольной передачи никто не имеет. + ко всему место преступления - хост, сайт. Пускай там сидят, анализируют логи и подключения.

По поводу статей - можно даже больше навешать, ещё мошеничество для получение прибыли и бла бла бла, только доказать всё это очень трудно. Для рассмотрения заявления, для положительного постановления суда нужна чуть ли не видеозапись того, как он всё это сознательно делает. Вот именно поэтому пишу сюда, в надежде узнать что-то из чужого опыта и получить рекомендации.

Может сходить к юристам? у них вроде есть услуги по "досудебным переговорам" =)

pauk
На сайте с 26.01.2005
Offline
543
#14
EugeneVC:
Я бы ещё написал бы в службу регистрации доменов. Объяснил бы ситуацию - очень часто после такого они запрашивают паспортные данные у владельца домена. А регистраторы в случае чего, будут сотрудничать с органами.

Если органы возьмутся за это, они сами туда напишут. И к делу это не относится.

Drago17:
Взломщик на 90% из России. Для соединения с сайтом шифровался под прокси.

А под прокси только из России шифруются? :)

Drago17:
Скажем так, из 4х крупных проектов, которые ведутся с моего компа, увели не все, а только один. + ко всему у меня касперский антивирь + KIS. Т.е. увод с помощью трояна исключён.

Это всего лишь мнение.

Drago17:
Имхо бред. Изьятие имущества можно делать только по постановлению суда. Никакого права, кроме как исключение в случае добровольной передачи никто не имеет. + ко всему место преступления - хост, сайт. Пускай там сидят, анализируют логи и подключения.

Конфискация по постановлению суда, а тут временное изъятие на время следствия. Необходимо исследовать комп на наличие троянского ПО.

А что и где им анализировать - не нам указывать.

Ceres
На сайте с 28.09.2004
Offline
389
#15

Drago17, что тут думать - идти и писать заяву - хватит уже отсиживаться в онлайне. Завтра это ублюдок придет к тебе в дом и унесет твой компьютер вместе с остальным барахлом.

Там чу-де-са! )
ВЖ
На сайте с 20.11.2007
Offline
91
#16

Очень интересно и познавательно. ТС, если проектов много, то лучше нетривиально настроенный выделенный сервер с песочницей для апача, пхп, и мускула. AIDE, logsentry Вам в помощь. Обижаться на взлом - обижаться на себя, ибо хостера Вы выбирали сами, а пароли наверняка сохраняете в формочках.

R
На сайте с 29.02.2008
Offline
16
rgu
#17
Drago17:

Спасибо, то что я искал. надеюсь, если сайт будут взламывать, то эту программку оставят в покое)
Ещё бы найти способ как вести статистику по фтп... Пока только по запросу к хостеру=)

сам недавно столкнулся с подобным, из чего родился этот скрипт:

http://artriva.ru/article/zaschita-ot-iframe.html

возможно пригодится ;)

Пассивный заработок (http://artriva.ru/article/informaciya-o-fotobankax.html) на фотографиях. Статистика (http://artriva.ru/tools/li/) liveinternet.ru для любого сайта
S2
На сайте с 07.01.2008
Offline
611
#18
rgu:
сам недавно столкнулся с подобным, из чего родился этот скрипт:
http://artriva.ru/article/zaschita-ot-iframe.html
возможно пригодится

Интересная вещь. Сами пробовали? Толк был?

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
R
На сайте с 29.02.2008
Offline
16
rgu
#19
Str256:
Интересная вещь. Сами пробовали? Толк был?

Конечно пробывал :)

Тестировал на денвере, и на юниксовом хостинге.

Если Вам допишут ифрейм или код сапы в какой-нибудь файл, скрипт покажет это.

D1
На сайте с 19.10.2007
Offline
29
#20
rgu:
сам недавно столкнулся с подобным, из чего родился этот скрипт:
http://artriva.ru/article/zaschita-ot-iframe.html
возможно пригодится ;)

О! классная штука, спасибо.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий