網路勒索:定義和含義
自 2013 年以來,網路勒索已被認定為一種現象,並且與其他計劃外的駭客攻擊相比,被認為是一種相對較低的威脅。但近年來,網路犯罪分子開始部署複雜且致命的技術,擾亂了全球數百家公司。
很明顯,企業高管必須意識到勒索軟體帶來的日益增長的威脅,並制定相應的計劃。為了充分理解這一具體問題,讓我們討論一下什麼是網路勒索,它可能如何損害您的組織,以及保護自己的最佳策略。
什麼是網路勒索?
“網路勒索”是指網路和計算機相關犯罪的一個廣泛領域。顧名思義,在包含在此通用術語中的網路攻擊期間,犯罪分子利用威脅和其他形式的脅迫來迫使個人和組織交出金錢或敏感資料。
網路勒索是一種網路犯罪形式,涉及竊賊竊取您的財務或個人資訊,並威脅說如果您不支付贖金就會傷害您。近年來,隨著越來越多的人和公司將敏感資料儲存在網上,網路勒索有所增加。
網路勒索者利用他們掌握的資料價值作為補償。如果他們用資訊威脅你,他們會利用你的焦慮,因為很有可能你不想讓這些資訊被洩露或銷燬。當網路犯罪分子要求金錢時,很可能與你的資訊在黑市上的價值相當。如果你拒絕合作,他們可以選擇將其出售給最高出價者。
網路勒索的型別
網路勒索是指利用線上或數字手段從個人或組織獲取金錢或其他形式付款的行為。網路勒索可以採取多種形式,包括
勒索軟體:駭客經常使用勒索軟體來攻擊公司和政府機構。在勒索軟體攻擊中,裝置會被感染惡意軟體,該惡意軟體會加密資料,阻止所有者訪問關鍵檔案和資源。然後,駭客要求個人或企業支付贖金,以換取解鎖其檔案的數字金鑰。如果他們不支付,駭客可能會在暗網上釋出他們獲得的資訊。
即使受害者能夠重新訪問其資料,勒索軟體攻擊也可能導致重大的中斷和聲譽損害。2021 年,美國 Colonial Pipeline 公司遭受勒索軟體攻擊,導致司機恐慌性購買汽油,汽油價格大幅上漲。
分散式拒絕服務 (DDoS) 攻擊:“分散式拒絕服務” (DDoS) 攻擊用於阻止其預期使用者訪問網站、移動應用程式和其他線上服務。通常,在這些攻擊中,駭客會用虛假的高流量淹沒受害者。例如,他們可能會使用機器人程式用流量飽和網站伺服器,從而阻止合法使用者檢視頁面。然後,網路恐怖分子提出以換取指定的金額來停止攻擊。
基於電子郵件的勒索:透過電子郵件進行網路勒索非常普遍,通常涉及駭客偽裝成其他人,例如公司或目標的朋友。他們採用這種身份以欺騙目標相信自己是安全的,然後試圖說服他們傳送錢(也許是假裝成需要幫助的朋友)或提供個人資訊(例如銀行應用程式的登入詳細資訊)。
網路敲詐:網路勒索的受害者可能會受到敲詐的威脅,即如果他們不支付贖金,就會洩露私人資訊,甚至洩露有損的照片。儘管他們聲稱並非如此,但受害者仍然可能會因害怕曝光或公眾羞辱而被迫支付要求的款項。
印度網路勒索法律
每秒鐘,印度首都德里都會發生一起網路勒索案件,
根據國家犯罪局,內政部,第二卷,2021 年。每個投訴都聲稱肇事者掌握了受害者的關鍵資訊。因此,針對這種嚴重罪行需要制定明確的法律。
不幸的是,2000 年的資訊科技法既沒有定義也沒有規定網路勒索的具體處罰,因為它沒有將其視為犯罪。被告仍可能根據《資訊科技法》第 383 條(勒索)、第 503 條(刑事恐嚇)和第 66E 條以及 1860 年《印度刑法典》被指控。
根據第 66E 條,當某人的私人資訊因拍攝、釋出和傳播據稱的影像而被洩露時,這被視為侵犯隱私。被告可能被處以最高 20 萬盧比的罰款、3 年監禁或兩者並處。
第 383 條處理勒索問題,勒索被定義為故意傷害或威脅傷害他人,目的是說服該人向被告提供任何財產或有價值的擔保。對於被判犯有勒索罪的人,最高可判處兩年監禁、罰款或兩者並處。
此外,第 503 條涉及刑事恐嚇罪,即威脅他人對其名譽、人身或財產造成傷害,或威脅他人其人身或名譽與威脅者有關的人。威脅被用來恐嚇受害者實施非法行為或避免履行其合法義務或權利的行為。涉嫌從事刑事恐嚇的人員最高可被判處兩年監禁、罰款或兩者並處。
如何舉報網路勒索
舉報網路勒索事件至關重要,因為這樣做可以確保您的安全,並降低其他人以類似方式成為目標的風險。有兩種方法可以舉報線上勒索
聯絡執法部門- 由於勒索者經常針對外國的受害者,當局可能無法識別和逮捕罪犯,但他們仍然可以為您提供有關如何處理的建議。許多執法機構都配備了專門的代理人和團隊來處理網路犯罪和勒索問題。
聯絡發生勒索的平臺- 透過這樣做,您可以告知網站或服務他們可能不知道的詐騙行為,甚至可以阻止或禁止駭客(儘管如果他們有很多帳戶,這可能不會阻止他們太久)。例如,如果您認為自己收到了網路釣魚郵件,請使用網站的舉報功能通知版主,例如在 Instagram 或 Facebook 上。
結論
像印度這樣的國家,為了方便其居民而將其所有服務都轉移到網上,必須考慮當今世界中這種數字系統可能帶來的潛在挑戰和威脅。現在,每個人的資料都儲存在 Digi Locker、雲端儲存和個人驅動器等程式的線上程式中。因此,政府必須維護這一點。採用明確、清晰的法律,將網路勒索指定為網路犯罪,無疑將是邁向安全的第一步。並且由於手頭的問題涉及人們的隱私和名譽,這也屬於印度憲法保證的基本權利之一,即隱私權,因此必須對其處以嚴厲的懲罰以及鉅額罰款。
常見問題解答
Q1. 如果遇到線上勒索,應該聯絡誰?
A1. 任何遭受任何型別的網路犯罪的受害者都歡迎聯絡州警察網路部門並提交報告。例如,德里的受害者可以立即聯絡德里警察網路犯罪部門。
Q2. 一個人最常以何種方式成為線上勒索的受害者?
A2. 開啟垃圾郵件、訪問不受保護的網站以及開啟郵件或線上中的無用檔案,為駭客提供了攻擊網路並透過網路勒索索要金錢的手段。