Интернет

Фрод: что это, откуда берется и как бороться / Хабр

Одним из наиболее опасных преступлений против собственности считается мошенничество. В уголовном законодательстве есть несколько статей, посвященных ему. фрод что это такое

Общий состав посягательства предусмотрен в 159 статье УК РФ. В норме установлены наказания за противоправные действия с физическими объектами или имущественными правами. В 159 статье УК РФ предусмотрены квалифицированные и особо квалифицированные составы. В ст. 159.6 установлено наказание за деяния в сфере компьютерной информации. Между тем в последнее время получил широкое распространение новый тип мошенничества – фрод. Ответственность за него в УК не предусмотрена.

Рассмотрим далее,особенности фрода: что это такое, можно ли с ним бороться.

Определение

Слово fraud в переводе с английского обозначает «мошенничество». Суть его состоит в несанкционированных действиях, неправомочном использовании услугами и ресурсами в сетях связи. Проще говоря, это вид мошенничества в области информационных технологий.

Способы совершения преступления различны. В настоящее время известно больше 50 разных приемов хищения в сетях связи.

Анализируя случаи, имевшие место в практике, можно сказать, что фрод – это такое преступление, за которое привлечь к ответственности очень сложно.

Классификация


Попытка выделить виды фрода была предпринята в 1999 г. Ф. Госсетом и М. Хайлендом. Они смогли обозначить 6 основных типов:

  1. Subscription fraud – контрактное мошенничество. Оно представляет собой умышленное указание неверных данных при заключении договора или неисполнение абонентом условий об оплате. В этом случае абонент не планирует изначально исполнять свои обязательства по контракту либо в определенный момент отказывается от их выполнения.
  2. Stolen fraud – использование утерянного или украденного телефона.
  3. Access fraud. Перевод слова access – «доступ». Соответственно, преступление состоит в противоправном использовании услуг посредством перепрограммирования идентификационных и серийных номеров телефонов.
  4. Hacking fraud – хакерское мошенничество. Оно представляет собой проникновение в систему безопасности компьютерной сети с целью удаления инструментов защиты или изменения конфигурации системы для несанкционированного ее использования.

  5. Technical fraud – техническое мошенничество. Оно предполагает противоправное изготовление платежных телефонных карт с поддельными идентификаторами абонентов, платежных отметок, номеров. К этому же типу относят внутрикорпоративное мошенничество. В этом случае злоумышленник имеет возможность пользоваться услугами связи по низкой цене за счет получения незаконного доступа к корпоративной сети. Считается, что такой фрод – это самое опасное деяние, поскольку выявить его довольно сложно.
  6. Procedural fraud – процедурное мошенничество. Его суть состоит в противоправном вмешательстве в бизнес-процессы, к примеру, в биллинг, для снижения размера оплаты услуг.

Позже эту классификацию существенно упростили; все методы объединили в 4 группы: процедурное, хакерское, контрактное, техническое мошенничество. фрод и gsm

Основные типы

Необходимо понимать, что фрод – это такое преступление, источник которого может находиться где угодно. В этой связи особую актуальность приобретает вопрос идентификации угроз. В соответствии с этим, выделяют следующие три типа мошенничества:

  • внутреннее;
  • операторское;
  • абонентское.

Рассмотрим их основные признаки.

Абонентский фрод

Наиболее распространенными действиями считаются:

  • Имитации сигнализации с использованием специальных приборов, позволяющих совершать междугородние/международные звонки, с таксофонов в том числе.

  • Физическое подключение к линии.
  • Создание нелегального пункта связи через взломанную АТС.
  • Кардинг – эмуляция телефонных карт или противоправные действия с картами предоплаты (к примеру, пополнение обманным путем).
  • Умышленный отказ от оплаты телефонных переговоров. Такой вариант возможен, если услуги предоставляются в кредит. Как правило, жертвами злоумышленников становятся операторы мобильной связи, предоставляющие услуги роуминга, когда информация между операторами передается с задержкой.
  • Клонирование телефонных трубок, сим-карт. Сотовые мошенники получают возможность совершать звонки в любых направлениях бесплатно, а счет придет владельцу клонированной сим-карты.
  • Использование телефона в качестве переговорного пункта. Такие действия совершаются в тех местах, где имеется спрос на услуги связи: в аэропортах, на вокзалах и пр. Суть мошенничества состоит в следующем: на найденный/украденный паспорт приобретаются сим-карты, тарифы по которым предусматривают возможность формирования задолженности. За небольшую плату желающим предлагается позвонить. Это продолжается до того момента, пока номер не будет заблокирован за образовавшийся долг. Погашать его, разумеется, никто не собирается.

сотовые мошенники

Операторское мошенничество

Зачастую оно выражается в организации очень запутанных схем, связанных с обменом трафиком на сетях. Среди наиболее распространенных неправомерных действий можно отметить следующие:


  • Намеренное искажение информации. В таких случаях недобросовестный оператор конфигурирует коммутатор так, чтобы можно было соврать звонки через другого ничего не подозревающего оператора.
  • Многократный возврат звонков. Как правило, такое «зацикливание» имеет место при различиях в тарификации операторов при передаче вызовов между ними. Недобросовестный оператор возвращает звонок в исходящую сеть, но через третье лицо. В итоге вызов возвращается снова к недобросовестному оператору, который может его снова отправить по той же цепочке.
  • «Приземление» трафика. Этот вид мошенничества также именуют «туннелированием». Он имеет место, когда недобросовестный оператор передает свой трафик в сеть через VoIP. Для этого используется шлюз IP-телефонии.
  • Увод трафика. В этом случае создается несколько схем, предусматривающих нелегальное предоставление услуг по сниженным ценам. К примеру, 2 недобросовестных оператора заключают соглашение для получения дополнительного дохода. При этом у одного из них нет лицензии на оказание услуг связи. В условиях соглашения стороны оговаривают, что субъект, не имеющий разрешения, будет использовать сеть партнера как транзитную для пропуска и вливания своего трафика в сеть третьего лица – оператора-жертвы.

Внутренний фрод

Он предполагает действия сотрудников компании связи, связанные с хищением трафика. Сотрудник, к примеру, может воспользоваться служебным положением для извлечения незаконной прибыли. В этом случае мотивом его действий является корысть. Бывает и так, что служащий умышленно наносит компании ущерб, например, вследствие конфликта с руководством.

Внутреннее мошенничество может совершаться путем:

  • Сокрытия части информации на коммутационных устройствах. Оборудование может быть настроено так, чтобы для части маршрутов сведения об оказанных услугах регистрироваться не будет или будет вводиться в незадействованный порт. Действия такого рода обнаружить крайне проблематично, даже при проведении анализа данных биллинговой сети, поскольку в нее не поступают первичные сведения о соединениях.
  • Сокрытия части данных на оборудовании биллинговых сетей.

вид мошенничества в области информационных технологий

Friendly Fraud

Это достаточно специфичная схема мошенничества. Она связана с покупками товаров в Интернете.

Клиенты делают заказ и оплачивают его, как правило, безналичным расчетом с карты или счета. Затем они инициируют возврат оплаты, обосновывая это тем, что платежный инструмент или информация о счете были украдены. В результате средства возвращаются, а приобретенный товар остается у злоумышленника.

Практические сложности


Как показывает практика, злоумышленники используют сразу несколько способов фрода. Ведь, по сути, кто такие фродеры? Это люди, хорошо разбирающиеся в информационных технологиях.

Чтобы не быть пойманными, они разрабатывают различные схемы, распутать которые зачастую почти невозможно. Достигается это как раз путем применения нескольких незаконных моделей одновременно. При этом какой-то способ может использоваться для направления правоохранительных органов по ложному следу. Зачастую не помогает и фрод-мониторинг.

Сегодня большинство специалистов приходят к единому выводу о том, что составить исчерпывающий перечень всех типов телекоммуникационного фрода невозможно. Это вполне объяснимо. В первую очередь, технологии не стоят на месте: идет их постоянное развитие. Во-вторых, необходимо учитывать специфику этого направления преступной деятельности. Телекоммуникационное мошенничество тесно связано с реализацией конкретных услуг определенных операторов связи. Соответственно, кроме общих сложностей, у каждой компании будут возникать свои, присущие только ей специфические проблемы.

Общие принципы борьбы

Любой оператор должен иметь представление о существующих видах телекоммуникационного мошенничества. Классификация помогает упорядочить деятельность, направленную на борьбу с преступлениями.  кто такие фродеры

Наиболее распространенным считается разделение фрода по функциональным сферам:

  • роуминговый;
  • транзитный;
  • СМС-фрод;
  • VoIP- fraud;
  • PRS- fraud.

Вместе с тем классификация не облегчает оператору решение задачи по обеспечению защиты от мошенничества. К примеру, транзитный фрод предполагает реализацию огромного количества мошеннических схем. Несмотря на то что все они в той или иной степени связаны с предоставлением одной услуги – транзитом трафика, выявляются они при помощи совершенно разных инструментов и методов.

Альтернативная классификация

Учитывая сложность проблемы, при планировании деятельности по фрод-мониторингу операторам следует использовать типологизацию мошеннических схем в соответствии с методами их детектирования, выявления. Эта классификация представлена в виде ограниченного перечня классов фрода. Любую возникающую, в том числе ранее не учтенную схему мошенничества оператор может отнести к какому-либо классу в зависимости от метода, применяемого для ее раскрытия.

Отправной точкой для такого деления будет выступать представление о любой модели как о сочетании 2-х компонентов.

Первым элементом является «предфродовое состояние». Оно предполагает определенную ситуацию, сочетание условий, возникшие в настройках системы, в бизнес-процессах, благоприятные для реализации мошеннической схемы.


К примеру, существует такая модель, как «фантомные абоненты». Эти субъекты получили доступ к услугам, но в билинговой системе не зарегистрированы. Это явление и называется «предфродовым состоянием» – рассинхронизация данных между элементами сети и учетными системами. Это, разумеется, еще не фрод. Но при наличии этой рассинхронизации он вполне может быть реализован.

Вторым элементом является «фродовое событие», т. е. действие, для которого организована схема. фрод мошенничество

Если продолжить рассматривать «фантомных абонентов», действием будет считаться СМС, звонок, транзит трафика, передача данных, совершенные одним из таких абонентов. В связи с тем, что в биллинговой системе он отсутствует, услуги оплачены не будут.

Фрод и GSM

Техническое телекоммуникационное мошенничество порождает множество проблем.

В первую очередь, вместо контролируемого и законного соединения рассылки осуществляются с непонятного устройства. Усложняется ситуация тем, что содержание сообщений нельзя модерировать (проверять).

Во-вторых, кроме убытков от неоплаченных рассылок, у оператора увеличиваются прямые затраты на расширение сети из-за повышенной нагрузки на устройства вследствие нелегального сигнального трафика.

Еще одна проблема – сложности при взаимозачетах между операторами. Разумеется, никто не хочет оплачивать пиратский трафик.


Эта проблема приобрела угрожающие масштабы. Для выхода из сложившейся ситуации Ассоциация GSM разработала несколько документов. В них раскрывается понятие смс-фрода, даются рекомендации по основным методам его детектирования.

Одной из причин распространения СМС-мошенничества специалисты называют несвоевременное обновление ОС телефона. Как показывает статистика, большое количество пользователей не хотят покупать новый телефон, пока используемый аппарат не выйдет из строя. Из-за этого более чем на половине устройств используется старое программное обеспечение, которое, в свою очередь, имеет бреши. Ими и пользуются мошенники для реализации своих схем. Между тем и современные версии имеют свои уязвимости. friendly fraud

Устранить проблему можно, обновив систему до последней версии и запустив приложение, выявляющее уязвимости.

Необходимо помнить, что злоумышленники не разделяют мобильную и фиксированную связь. Схемы фрода могут быть реализованы в любой уязвимой сети. Мошенники изучают особенности и той, и другой связи, выявляют похожие бреши и проникают в них. Конечно, абсолютно исключить угрозу нельзя. Однако устранить наиболее явные уязвимости вполне возможно.

Что такое фрод?


От автора: я вновь приветствую вас. Мы с вами уже разобрались во многих терминах, которые есть в нише CPA. Но некоторые еще нужно понять. Например, что такое фрод?

Чтобы понять, что же это такое, я сразу приведу вам наглядный пример. Давайте представим, что вы уже решили зарабатывать в нише CPA, нашли оффер, подключились к нему, запустили рекламу. И, о чудо, пошла прибыль. Вы несказанно рады видеть первые заработанные деньги в состоянии “в обработке”.

Что такое фрод?

Проходит время, вы ожидаете увидеть свой заработок, как одобренный и вывести его. Но этого не случится никогда. После обработки все отклонили (хотя оплачиваемые действия были). Возможно, вас даже заблокировали. А все из-за одного слова — фрод.

По сути, фрод — это реклама оффера с помощью запрещенных источников трафика. Практически каждая нормальная партнерская программа имеет свой перечень разрешенных и запрещенных источников, откуда вы можете добыть трафик.

Источников трафика много, и все их описывать тут я сейчас не буду. Давайте вспомним пример, который я привел в самом начале. Про то, что вы нашли оффер, подключились и запустили рекламу. Чего тут не хватает?

Я думаю, что ознакомления с правилами. Потому что как без этого запускать рекламу? Да, я знаю, многие из вас наверняка не любят читать правила, но проявите терпение хотя бы на 2-3 минуты. Тем более во многих CPA-сетях основное, что вам нужно посмотреть, это разрешенные и запрещенные виды трафика. А это вообще узнается за пару секунд.

Пример с Aliexpress

Сейчас я зайду все на тот же Admitad и найду там оффер Алиэкспресс. С этой партнеркой работают многие вебмастера. Но прежде чем подключаться, вы в любом случае должны ознакомиться с правилами.

В случае с Aliexpress, видим, что тут запрещены некоторые виды трафика. Например:

Это не все запрещенные виды трафика, которые запрещает использовать партнерка Aliexpress. Ознакамливайтесь внимательно, чтобы не нарушить правила.

Что такое фрод?

Особенно будьте внимательны к деталям, потому что многие упускают их и из-за этого нарушают правила, хотя изначально думали, что ничего не нарушают.

Например, многие магазины запрещают использовать имя бренда не только в ключевых словах, но и в тексте объявления. Обращайте внимание на подобные детали.

А еще лучше, если вдруг что-то не до конца поняли, всегда обратиться в поддержку и задать конкретный вопрос. У каждого оффера на Admitad есть свои контакты, по которым мы можете с ними связаться.

Итог

Итак, сегодня мы разобрались что такое фродовый трафик. Это тот, который добывается из источника, который запрещен в правилах партнерки. Также вы должны знать, что некоторые источники будут разрешены почти всегда (свой сайт, соц. сети), а некоторые только в определенных случаях (мотивированный трафик, реклама на бренд).

Просто внимательно читайте правила партнерских программ, с которыми сотрудничаете, и вы никогда вспомните о том, что такое фрод в арбитраже трафика.


Похожие посты

MSI на IFA 2018: эмулятор Android и Core i9 в ноутбуке

Avtor

Microsoft Surface Headphones с активным шумоподавлением обойдутся в 350 долларов

Avtor

Безрамочник от BlackBerry представят 2 августа

Avtor
Adblock
detector