Studien av cyberkriminologi er fortsatt en veldig ung samfunnsvitenskap. Professor Joe Nedelec ved University of Cincinnati er en av de forskerne som driver for å utvide vår forståelse av hvorfor hackere og onlinekriminelle gjør det de gjør.
Professor Nedelec er med Criminal Justice programmet på U. C. Han møttes med About.com for å fortelle oss mer om cybercriminal sinn. Her er et utskrift av det intervjuet.
Cyberkriminelle er ikke like gatekriminelle
About.com: "Prof. Nedelec: Hva gjør en cybercriminal tick og hvordan er de forskjellig fra vanlige street kriminelle?"
Prof Nedelec:
Det er tøft å undersøke cyberkriminelle. Svært få av dem er fanget, så vi kan ikke gå i fengsler eller fengsler for å intervjue dem som vi kan med streetkriminelle. Videre gir Internett mye anonymitet (i hvert fall for de som virkelig vet hvordan de skal gjemme) og cyberkriminelle kan forbli uoppdaget. Som et resultat er forskningen på cyberkriminalitet i sin barndom, så det er ikke mange veletablerte eller replikerte funn, men noen mønstre har dukket opp. For eksempel konstaterer forskere at den fysiske separasjonen av lovbryteren og offeret er en viktig årsak til at noen cyberkriminelle kan rettferdiggjøre sine kriminelle handlinger. Det er lettere å tenke at skade ikke blir gjort når offeret ikke er rett foran dem. Mange forskere har oppdaget at noen cyberkriminelle, spesielt ondsinnede hackere, er motivert av utfordringen med å bestå et online-system. Videre har kvalitative data indikert at noen cyberkriminelle valgte å bruke sine ferdigheter for kriminalitet fordi de kunne tjene mer penger enn i lovlig sysselsetting.
Selv om det er overlapp i forhold til årsakene til atferd mellom cyberkriminelle og off-line eller street kriminelle, er det også stor forskjell. For eksempel er folk som er mer impulsive mer sannsynlig å delta i antisosial atferd enn de som er mindre impulsive. Imidlertid gjelder dette funnet ikke alltid godt for nettkriminalitet. Det tar mye tålmodighet og teknisk ferdighet for å lykkes med å engasjere seg i mange typer kriminelle aktiviteter på nettet. Dette er mye forskjellig fra gaten kriminelle hvis tekniske kompetanse er vanligvis ikke veldig grundig. For å støtte dette påstanden, har forskning vist at personer som engasjerer seg i kriminalitet på nettet, er mindre tilbøyelige til å også delta i kriminelle handlinger offline. Igjen, denne forskningen er i sin barndom, og det vil være interessant å se hvilke fremtidige etterforskere som kan oppdage om dette stadig viktigere temaet.
Fortsett å lese nedenfor
02 av 05Hvordan tiltrekker du oppmerksomheten til cyberkriminelle?
About.com: "Hva gjør noen brukere som tiltrekker den negative oppmerksomheten til cyberkriminelle?"
Prof Nedelec:
I studier av ofre for nettkriminalitet har forskere notert en rekke interessante funn. Personlighetskarakteristikker som samvittighetsfullhet synes for eksempel å være relatert til cyber-viktimisering slik at de som er mindre samvittighetsfulle har økt sannsynlighet for å være offer for nettkriminalitet. Slike funn er hvorfor mange bedrifter og organisasjoner krever at deres ansatte ofte bytter passord. Lavere tekniske ferdigheter og mangel på kunnskap om Internett har også vært knyttet til cyber-viktimisering. Disse offerkarakteristikkene fører til suksess for praksis som phishing og sosialteknikk. Cyberkriminelle har flyttet utover de enkle 'Nigerian Prince' e-postene (selv om vi alle fortsatt får disse) til e-postmeldinger som er nesten nøyaktige kopier av meldinger man mottar fra deres bank- eller kredittkortselskaper. Cyberkriminelle stole på ofrenees manglende evne til å oppdage en falsk melding og utnytte disse menneskelige sårbarhetene.
Fortsett å lese nedenfor
03 av 05Cybercriminologist Advice for About.com lesere
About.com: "Hvilke råd har du for folk å trygt bruke sosiale medier og delta i online kultur?"
Prof Nedelec:
Jeg adresserer ofte sikre online strategier med studentene mine ved å få dem til å tenke på hvordan Internett ville være hvis det var "ekte liv". Jeg spør dem om de noen gang ville vurdere å bruke en t-skjorte som tydelig sier noe rasistisk eller homofobt eller sexistisk for hele verden å se, eller om de ville bruke kombinasjonen "1234" på garasjeporten, sykkellåsen og ringe blant Andre spørsmål relatert til problematisk online oppførsel. Svaret på disse spørsmålene er alltid en rungende "Nei, selvfølgelig ikke!". Men forskning indikerer at folk engasjerer seg i disse typer atferd online hele tiden.
Å tenke på sin nettbaserte oppførsel som «virkelige livsoppførsel» bidrar til å undertrykke trangen til å utnytte anonymitet på nettet og å gjenkjenne de langsiktige konsekvensene av å sende potensielt skadelig materiale på nettet. Når det gjelder sterke passord, anbefaler digitale sikkerhetseksperter bruken av passordbehandlere og to-trinns bekreftelse for online-kontoer. Økt bevissthet om taktikk brukt av cyberkriminelle er også avgjørende. For eksempel har nylig cyberkriminelle fokusert på å legge inn falske avkastningsmeldinger ved hjelp av stjålne personnummer. En måte å unngå å være offer for slik taktikk er å skape en konto på IRS nettside. Andre måter å unngå cyber-viktimisering er å være flittig med å overvåke bank- og kredittkortkontoer, enten ved å kontrollere eller være varslet når kjøp skjer.Når det gjelder phishing-e-post og lignende svindel, vil de fleste banker og kredittkortselskaper ikke sende e-post med innebygde koblinger, og med andre meldinger bør brukere se hvor en kobling i en e-post faktisk går (dvs. nettadressen) før du klikker på den . Endelig, som med noen av de eldste svindelene som ikke har noe å gjøre med Internett, er det gamle ordtaket "Hvis det virker for godt til å være sant, er det sannsynligvis", relevant for online svindel og svindel (inkludert teksting svindel). Opprettholde sunn skepsis når du ser på informasjon på nettet, er en god strategi for å ansette. Å gjøre det, vil forhindre at cyberkriminelle utnytter den svakeste koblingen i digital sikkerhet: folk.
04 av 05Hvorfor studerer du kriminalitet?
About.com: "Prof Nedelec, fortell oss om din forskning og felt på internett. Hvorfor er det interessant for deg? Hvordan sammenligner det med andre samfunnsvitenskap?"
Prof Nedelec:
Min primære interesse som biososiale kriminolog er å vurdere de ulike måtene som individuelle forskjeller kan påvirke menneskelig atferd, inkludert antisosial atferd. Min forskning på nettkriminalitet er drevet av samme interesse: hvorfor er noen mennesker mer eller mindre sannsynlig å delta i nettkriminalitet eller bli utsatt for nettkriminalitet? De fleste eksperter har nettopp sett på den tekniske siden av dette problemet, men flere og flere undersøkelser begynner å fokusere på den menneskelige adferdssiden av nettkriminalitet.
Som kriminolog har jeg kommet for å anerkjenne at nettkriminalitet presenterer straffesystemet, myndigheter (innenlandsk og internasjonalt) og kriminologi som en faglig disiplin med store utfordringer. Spørsmål knyttet til nettkriminalitet og digital sikkerhet er så nye at de utfordrer de tradisjonelle måtene som vi som samfunn, egentlig som art, har behandlet antisosial eller kriminell oppførsel tidligere. De utrolig unike egenskapene til det elektroniske miljøet - for eksempel anonymitet og nedbrytning av geografiske barrierer - er nesten helt fremmed for tradisjonelle kriminelle rettighetsagenter og prosesser. Disse utfordringene, men skremmende, presenterer også muligheten for kreativitet og vekst i forskning, internasjonale relasjoner, og studiet av menneskelig atferd, inkludert online oppførsel. En del av grunnen til at jeg finner dette feltet så fascinerende er de unike utfordringene det bringer.
Fortsett å lese nedenfor
05 av 05Hvor å gå hvis du vil lære mer om cyberkriminelle
About.com: "Hvilke ressurser og lenker anbefaler du for folk som er interessert i å lære mer om cyberkriminologi og offerkologi?"
Prof Nedelec:
Blogger som Brian Krebs krebsonsecurity.com er gode kilder for eksperter og nybegynnere likt. For de som er mer akademisk tilbøyelige, er det et lite antall online peer-reviewed tidsskrifter som omhandler cyberkriminologi og offerkologi (for eksempel International Journal of Cyber Criminology www.cybercrimejournal.com) samt individuelle artikler i mange tverrfaglige tidsskrifter. Det er økende antall gode bøker, både akademiske og ikke-akademiske, knyttet til nettkriminalitet og digital sikkerhet. Jeg har mine studenter lest Majid Yar's Cybercrime and Society samt Thomas Holt's Crime On-line som begge er på akademisk side. Krebs Spam Nation er ikke-akademisk og er et fascinerende utseende bak kulissene om spredning av spam og ulovlige nettapoteker som fulgte eksplosjonen av e-post. Mange interessante videoer og dokumentarfilmer kan bli funnet fra kilder som TED Talks nettside (www.ted.com/playlists/10/who_are_the_hackers), BBC og cybersikkerhet / hackerkonvensjoner som DEF CON (www.defcon.org) .