Ścigała mnie duńska policja oraz Bronisław Komorowski

in #polish6 years ago (edited)

Późna podstawówka to ten okres w życiu młodych przedstawicieli płci brzydkiej (pięknej zapewne również), w którym odkrywają oni w internecie różne zakazane rzeczy. Tak było też i ze mną - pewnego piątkowego popołudnia, w VI klasie szkoły podstawowej, zaprosiłem do siebie kilku kolegów. Chłopaki grzecznie przywitały się z mamą, która poczęstowała ich ciasteczkami i mrożoną herbatą, po czym zasiedliśmy do partyjki Heroes III. W pewnym momencie wyszedłem na chwilę do toalety, a gdy wróciłem, na trop mojego komputera wpadła duńska policja.

Moją uwagę najpierw przykuły przerażone miny kolegów. Siedzieli oni przed komputerem i ewidentnie nie wiedzieli, co się dzieje. Zająłem miejsce przy biurku. Ekran monitora przez chwilę dziwnie mrugał, po czym komputer zrestartował się. Gdy ponownie go włączyliśmy ukazał nam się komunikat w języku duńskim i polskim, głoszący mniej więcej coś takiego.

Policja królestwa Danii wykryła na twoim dysku treści pedofilskie.
Zawartość twojego dysku została zablokowana; zgodnie z obowiązującym
prawem musi Pan/Pani uiścić karę 500 złotych przez Ukash lub
Paysafecard, albo grozi Panu?pani postępowanie karne zagrożone karą
więzienia do lat 20.

Wszystko było oczywiście sygnowane przez jakiegoś komendanta, a obok napisów wklejono kilka poważnie wyglądających logotypów różnych instytucji, w tym polskiej i duńskiej policji, ABW, Interpolu, FBI i czegoś jeszcze. Każdy w miarę ogarniający internet człowiek szybko zrozumiałby, że na komputerze zainstalował się wirus, ale możecie sobie wyobrazić, jakie przerażenie na naszych twarzach wzbudziła ta sytuacja. Okazało się, że koledzy chcieli ściągnąć jakieś nowe mapy do Heroesów i weszli na podejrzaną stronę. Pobrali znajdujący się tam plik, no i cóż, zawirusowali mi komputer. Na szczęście szybko udało mi się usunąć intruza - uruchomiłem komputer w trybie awaryjnym i zainstalowałem Malwarebytes Anti-Malware, który usunął szkodnika. Co najadłem się strachu, to moje, ale sytuacja ta wzbogaciła mnie o jakże istotne doświadczenie z zakresu cyberbezpieczeństwa. Poza tym fajnie się ją wspomina przy piwie.

I choć duńska policja nigdy więcej nie wpadła na mój trop, to nie był jedyny wirus, który złapałem. Pamiętam piękny dzień, w którym grzebałem po jakimś zagranicznym warezie i pobierałem filmy, gdy nagle ekran stał się czarny, a po chwili pojawiła się na nim… wąsata twarz Bronisława Komorowskiego zajmująca pół miejsca, obok której widniał logotyp dziwnej organizacji zwanej “Służba Bezpieczeństwa Polski”. Dawna SB zmartwychwstała na moment, by “zaszyfrować moje dyski twarde ze względu na naruszenia praw autorskich”, oczywiście musiałem również “uiścić opłatę karną w wysokości 1000 zł w kodach Ukash w celu odzyskania komputera”. Gdybym “nie podporządkował się do poleceń Służby Bezpieczeństwa, groziłoby mi 15 lat więzienia za złamanie artykułu 264 KK.”. Oczywiście wyżej wymieniony artykuł został przez autorów wirusa dobrany raczej losowo, bo mówi o nielegalnym przekraczaniu granicy RP. Na szczęście malware nie zaszyfrowało moich dysków, a mi ponownie w trybie awaryjnym udało mi się je usunąć. Historia ta nauczyła mnie dwóch rzeczy - po pierwsze, Avast to beznadziejny antywirus. Po drugie, hakerzy raczej mają albo ograniczoną wyobraźnię, albo naprawdę nikłą wiedzę historyczną, bo ciężko byłoby mi się bać nieistniejącej już od dawna Służby Bezpieczeństwa. Właściwie wyciągnąłem też trzeci wniosek - rozpikselowany wąs Komorowskiego może doprowadzić do niekontrolowanych salw śmiechu.

Oczywiście są o wiele bardziej niebezpieczne wirusy niż ransomware, kilka razy nawet zdarzyło mi się je złapać, ale za każdym razem ratował mnie Bitdefender, który od razu blokował ich działanie. Niestety wraz z postępem technologii malware staje się coraz gorszy i groźniejszy - obecnie większość ransomware faktycznie szyfruje dysk i ciężko jest się go pozbyć. Autorzy wirusów każą sobie teraz płacić okup poprzez kryptowaluty, w szczególności Monero, przez co ciężej jest ich wyśledzić. Tym niemniej jednak od kilku lat nie złapałem żadnego wirusa (komputerowego) i jestem z tego dumny!

Post dotyczy tematu trzeciego #tematygodnia - bezpieczeństwo w sieci.

Sort:  

Fantastyczne anegdoty :-D.

Po drugie, hakerzy raczej mają albo ograniczoną wyobraźnię, albo naprawdę nikłą wiedzę historyczną, bo ciężko byłoby mi się bać nieistniejącej już od dawna Służby Bezpieczeństwa...

Spotkałem się już parę razy z hipotezą, że być może część z tego typu idiotyzmów, niedociągnięć i nieścisłości (na przykład liczne literówki a nawet błędy ortograficzne, brak polskich literek, błędy stylistyczne i gramatyczne itp. itd.) w różnych atakach cyberprzestępców jest do pewnego stopnia zamierzona. I teraz ciąg dalszy rozważań teoretycznych - z czego to wynika:

  • najlepiej jeśli ofiarami stają się osoby nieuważne, nieświadome, nietechniczne i słabo wykształcone - takim osobom najtrudniej powiązać skutek, czyli wynik ataku (np. skradzione z banku pieniądze) z przyczyną, czyli na przykład źródłem infekcji szkodliwym oprogramowaniem (np. rozpakowanie załącznika z fałszywego maila z banku). Dodatkowo takie osoby wiedzą bardzo niewiele lub nic na temat tego, co w takiej sytuacji można zrobić. Może przy kradzieży z konta bankowego, bank często chętnie pomoże w zidentyfikowaniu problemu (niektóre banki intensywnie pracują nad tym by proaktywnie zapobiegać takim sytuacjom - bardzo chętnie się dowiadują jak przeprowadzono atak. Po pierwsze po to by uświadamiać swoich innych klientów, po drugie by wprowadzać mechanizmy systemowe (proceduralne i/lub informatyczne) by takim atakom zapobiegać, albo przynajmniej bardzo je utrudnić, Z kolei praktyka pokazuje, że na przykład walka z atakami wyłudzającymi pieniądze poprzez zapisywanie ofiar na bardzo drogie usługi premium, nie może liczyć na taką czy podobną pomoc ze strony operatorów telekomunikacyjnych. Być może dlatego, że z każdego SMS wysłanego na numer premium, część zysków trafia do operatora właśnie.
  • niektóre formy ataku mogą być dość skomplikowane i wymagać sporych nakładów pracy. Również samo solidne chronienie swojej tożsamości, by ukryć się przed organami ścigania wymaga wielu ciągłych wysiłków i starań. Jeśli cyberprzestępca jest sam, albo nawet działa w niewielkiej grupie - to po prostu nie starcza mu sił, czasu czy zapału by dopracować na przykład część komunikacyjną swojego przekrętu (np treść maila ze złośliwym załącznikiem). Nie pomaga zapewne również to, że i tak wiele osób się daje nabierać i pieniążki płyną same, więc po co się aż tak starać.
  • cyberprzestępcy (ten pomysł jest mój i zdecydowanie nie należy go brać na poważnie :-] ) to były dzieciaki, które na języku polskim, pod ławką grały w gry na telefonie, nigdy nie przeczytały książki i nie potrafią bez błędu przepisać zdania ;-P.

I jeszcze jedno. Dodaj tylko proszę formułkę, której wymaga regulamin #temtygodnia konkretnie ta część:
W SWOIM POŚCIE OBOWIĄZKOWO I WYRAŹNIE NAPISZ, KTÓREGO TEMATU DOTYCZY - BEZ TEGO POST NIE ZOSTANIE WZIĘTY POD UWAGĘ!

Congratulations @thomasward9! You have completed the following achievement on the Steem blockchain and have been rewarded with new badge(s) :

Award for the number of comments

Click on the badge to view your Board of Honor.
If you no longer want to receive notifications, reply to this comment with the word STOP

Support SteemitBoard's project! Vote for its witness and get one more award!

Congratulations @thomasward9! You have completed the following achievement on the Steem blockchain and have been rewarded with new badge(s) :

Award for the number of upvotes received

Click on the badge to view your Board of Honor.
If you no longer want to receive notifications, reply to this comment with the word STOP

Support SteemitBoard's project! Vote for its witness and get one more award!

Congratulations @thomasward9! You have completed the following achievement on the Steem blockchain and have been rewarded with new badge(s) :

Award for the total payout received

Click on the badge to view your Board of Honor.
If you no longer want to receive notifications, reply to this comment with the word STOP

Support SteemitBoard's project! Vote for its witness and get one more award!

Coin Marketplace

STEEM 0.26
TRX 0.11
JST 0.033
BTC 64507.66
ETH 3080.07
USDT 1.00
SBD 3.85