Crimes Contra Segurança na Internet Mário Heidrich Vicentim Crislane Spricigo Tipos de Crimes Invasões Cracker conecta no computador, explora a falha de segurança e possui o acesso. Ataques Ativo: alteração de dados; Passivo: obtém informações Tipos de Invasões Utilizar o computador em alguma atividade ilícita, para esconder a real identidade e localização do invasor; Utilizar o computador para lançar ataques contra outros computadores; Utilizar seu disco rígido como repositório de dados; Destruir informações (vandalismo); Disseminar mensagens alarmantes e falsas; Ler e enviar e-mails em nome do dono do computador invadido; Propagar vírus de computador; Furtar números de cartões de crédito e senhas bancárias; Furtar a senha da conta de provedor; Furtar dados do computador, como por exemplo, informações do Imposto de Renda. Meios de Invadir Malware (Malicious Software) Vírus; Worms e bots; Backdoors; Cavalos de tróia; Keyloggers e outros programas spyware; Rootkits. Meios de Invadir Explorar a vulnerabilidade (falhas) dos sistemas ou softwares Utilizar malwares para causar falhas de segurança Tipos de Ataque Engenharia Social Phishing - E-mails ou sites falsos pedindo número e senha de banco ou pedindo que instale algum software (malware) Telefonemas pedindo senhas O golpe da Nigéria (Nigerian 4-1-9 Scam) Tipos de ataque Negação de Serviço Simples Distribuído Punições Tentativas de invasões não são consideradas crime Punição - Dependerá exclusivamente da política de segurança do provedor de acesso ao qual o atacante pertence. Invasões que causarem danos podem ser levadas a polícia. Para o provedor informar o IP do invasor é necessário um mandado Judicial Punições - Leis Segundo o Código Penal Brasileiro: Artigo 171 (estelionato): pena de reclusão de um a cinco anos, e multa; Artigo 155, § 4º, incisos II e IV (furto qualificado): pena de reclusão de dois a oito anos, e multa; Artigo 288 (formação de quadrilha): pena de reclusão de um a três anos; Artigo 163 (dano): pena de detenção de um a seis meses; parágrafo único (dano qualificado): pena de detenção de seis meses a três anos, e multa além da pena correspondente a violência. Punições - Leis Artigo 10, da Lei Complementar nº 105/2001 (quebra de sigilo bancário): pena de reclusão de um a quatro anos, e multa; Artigo 10 da Lei nº 9296/96 (crime de interceptação ilegal): pena de reclusão de dois a quatro anos, e multa. Fontes http://cartilha.cert.br/conceitos/ http://www.cgi.br/ http://direitodatecnologia.blogspot.com http://www.amperj.org.br/store/legislaca o/codigos/cp_DL2848.pdf http://idgnow.uol.com.br/internet/2006/0 6/09/idgnoticia.2006-0609.9405240970/IDGNoticia_view/