來源|CCTV今日說法(微信號:cctvjrsf)

  4月15日,是我國一年一度的“全民國家安全教育日”。說起國家安全,似乎離我們有些遙遠;但一提到網絡安全,卻與我們每個人息息相關。

  “沒有網絡安全就沒有國家安全。”一旦沒有了網絡安全,我們的社會將變爲信息海洋中的一片廢墟。今天,HI法將爲您揭開網絡犯罪的幕後黑網……

  提起網絡安全,大家首先想到的最大威脅一定是“黑客攻擊”。還記得2017年5月“WannaCry”勒索病毒利用“永恆之藍”漏洞肆虐全球的事件嗎?你知道什麼叫“抓雞”嗎?“抓雞”的後果又是什麼?一起來看看下面的故事吧!

  一天,錢多多公司發現,自己公司的網站受到了黑客攻擊,客戶無法正常登錄,交易也無法進行。公司技術部門聯繫了爲交易平臺提供安全服務的公司,爲平臺增加了幾個ip地址,但並無效果。就在此時,公司客服接到匿名來電,詢問公司網站是否遭到攻擊,並要求提供公司郵箱。隨後,公司郵箱收到郵件稱,“貴公司網站、客戶端存在嚴重網絡缺陷,我公司正在對網絡進行壓力測試,請繳納操作手續費避免類似情況再次發生。”由於關閉客戶端會造成巨大損失,公司只得滿足了犯罪分子的要求,支付了一筆鉅額“手續費”。

  經常能在新聞中看到類似黑客攻擊導致服務器無法正常提供服務的報道。這種行爲的法律性質是什麼?應該如何處罰呢?

  故事中,犯罪分子通過DDOS手段攻擊了網站以及客戶端。這種行爲在“黑話”裏叫“抓雞”,而那些隨意被黑客控制的計算機則被稱爲“肉雞”。一些黑客先通過互聯網下載簡便易行的“抓雞”和DDOS攻擊軟件和教程,全網掃描有漏洞的電腦,然後通過漏洞植入木馬,通過木馬遠程控制大量別人的計算機,不停地給被攻擊服務器發文件包,最終導致被攻擊服務器癱瘓無法訪問。“肉雞”可以是一個普通大學生的個人電腦,也可以是某一家大公司的服務器。一旦成爲了“肉雞”之後,黑客們就可以像操作自己的電腦那樣來操作它而不被對方所發覺。

  根據我國《刑法》及相關司法解釋規定,非法控制他人計算機達20臺以上的,構成非法控制計算機信息系統罪。情節嚴重的,處三年以下有期徒刑或者拘役,並處或者單處罰金;情節特別嚴重的,處三年以上七年以下有期徒刑,並處罰金。

  而在上述故事中,黑客不僅僅實施了“控制”,還進行了“勒索”。這名黑客以非法佔有爲目的,通過非法手段攻擊公司網絡交易平臺,致使交易平臺無法正常登錄,以此向公司勒索財物,造成了數額巨大的財產損失。最終法院以敲詐勒索罪判處其有期徒刑三年,罰金5000元。

  “肉雞”是一個誘餌,它會慢慢引領黑客邁入被法律牢牢圈住的陷阱。

  侵害網絡安全的行爲,並不一定需要高深的專業背景。只要存在一個程序漏洞,就有可能給人以可乘之機。我們要如何保障網絡安全?

  案例令人警醒,但更重要的是如何防範網絡安全風險。幾點提示:1、敏感文件存放在保密存儲介質中;2、密碼使用強口令,如8位以上包含大小寫字母,數字和標點符號的密碼;3、不對所有賬戶使用相同密碼,並定期修改;4、慎用無密碼公共wifi;5、慎重運行exe/js/bat等可執行文件。

  但最重要的是,如果您遭遇互聯網犯罪,切勿破財消災、息事寧人,只有第一時間報案纔是挽回損失的正確選擇!

  封面來源@視覺中國

  編輯 | 張鑫(實習)

  維護 | 宋小軍

  主編 | 王秀敏

  稿件來源 | 北京市海淀區人民法院

相关文章