۵ نکته عالی جهت محافظت در برابر کلاهبرداری فیشینگ
نوشته شده توسط وکیل جرایم سایبری در ۱۵ بهمن ۱۳۹۷ در بخش امنیت اطلاعات, جعل هویت, سرقت رایانه ای-اینترنتی, کلاهبرداری اینترنتی, هک و کرک | بدون دیدگاه
کلاهبرداری فیشینگ رو به افزایش است و دلیل گسترش آن نیز سرقت هویت میباشد. مهم نیست که چقدر تجربه دارید، زمانیکه وارد اینترنت میشوید به راحتی بر روی یک لینک کلیک کرده، بدون اینکه بدانید آن صفحه قابل اعتماد است یا خیر.
به گزارش هک رید، تنها راهی که شما میتوانید واقعاً از کلاهبرداری فیشینگ جلوگیری کنید این است که نسبت به هر چیزی که روی آن کلیک میکنید، دقت داشته باشید و به توصیههای زیر در این خصوص دقت بیشتری نمائید.
قربانی تاکتیکها نشوید
هکرهایی که کلاهبرداری فیشینگ را توسعه میدهند، چیزی برای جلب توجه شما خواهند گفت و از هر روشی جهت سرقت هویتتان استفاده خواهند کرد. ممکن است ایمیلی با این مضمون دریافت کنید که اگر اطلاعات کارت اعتباری خود را به آنها ندهید، با پلیس تماس گرفته و خواهند گفت که شما مطالب غیر قانونی آنلاین را جستجو کردهاید و این تنها یکی از چیزهایی است که آنها ممکن است امتحان کنند.
هرگز اطلاعات شخصی خود را فاش نکنید
نکته مهم این است که شما هرگز اطلاعات شخصی خود را از طریق ایمیل به افراد ناشناس نشان ندهید؛ آنها به راحتی میتوانند با داشتن اطلاعات شخصی محدودی از شما و تنها دانستن سن یا نام خانوادگیتان، همه چیز شما را بدزدند.
اجتناب از باز کردن هر لینکی در ایمیلها
بسیاری از ایمیلهایی که دریافت میکنید احتمالاً اسپم خواهند بود و متاسفانه یکی از مشکلاتی که به فکرتان خطور نمیکند ویروسهای مخرب است، اما بعضی از ایمیلها میتواند فیشینگ باشد که باید نسبت به آن محتاط بوده و روی هر لینک از تماسهای پست الکترونیکی ناشناس کلیک نکنید.
جستجو در وبسایتهای مطمئن
در برخی از وبسایتها ویروسها به راحتی اجرا شده و ویژگیهایی در آنها فعال میشود که میتواند شما را ردیابی کرده و اطلاعات شما را سرقت نماید. همچنین علاوه بر اینکه در وبسایتهایی که به آن اعتماد دارید گشت زنی میکنید، حتماً از سایتهای مطمئن نیز دانلود نمائید. زیرا اگر دقت نکنید ممکن است در زمان دانلود، ویروس یا بدافزاری را به کامپیوترتان نفوذ کرده و به تمام فایلها و یا حتی سخت افزار آسیب برساند.
استفاده از نرمافزارهای امنیتی اینترنت
همیشه عاقلانه است که از نرمافزار امنیت اینترنت استفاده کنید تا یک لایه اضافی از امنیت را در زمان گشتزنی اینترنتی در اختیار شما قرار دهد. بیشتر نرمافزارها میتوانند تشخیص دهند که آیا یک سایت ایمن است یا خیر و هنگامی که به یک وبسایت مشکوک وارد میشوید به شما هشدار میدهد. همچنین محصولات امنیت اینترنت نیز دارای آنتی ویروس و نرمافزارهای تشخیص بدافزار هستند، بنابراین ویروسهای مخرب را نیز قرنطینه کرده و یا کلاً آنها را حذف خواهند کرد.
متاسفانه اینترنت پر از سایتهای غیرقابل اطمینان است و هکرها نیز به دنبال استفاده از دادههای شما هستند. اگر شما نکات فوق را در زمانی که در اینترنت هستید دنبال کنید، همیشه نسبت به وبسایتهای خاص احتیاط بیشتری دارید. چیزهای زیادی وجود ندارد که بتواند به شما آسیب برساند، به خصوص اگر نرمافزار امنیت اینترنت خوبی در اختیار داشته باشید.
ترجمه: مهدی قربانی کلاگر
کلاهبرداری اینترنتی با طراحی بدافزارها در قالب انواع فیلترشکنها
نوشته شده توسط وکیل جرایم سایبری در ۱۲ دی ۱۳۹۷ در بخش جرایم رایانه ای و اینترنتی, دسترسی غیرمجاز, سرقت رایانه ای-اینترنتی, فیلترینگ, کلاهبرداری اینترنتی | بدون دیدگاه
رئیس پلیس فتا ایلام با اشاره به اینکه برخی از کلاهبرداریهای اینترنتی با طراحی بدافزارها در قالب انواع فیلترشکنها صورت می گیرد، به شهروندان هشدار داد: افراد سود جو از این طریق می توانند به راحتی به اطلاعات شخصی و خصوصی شما دسترسی پیدا کنند.
به گزارش پلیس فتا، سرهنگ جمالی رئیس پلیس فتا استان ایلام با اشاره به اینکه امروزه شاهد این هستیم که کاربران از سنین مختلف از فیلترشکنها بدون تحقیق در مورد سازنده آن، استفاده میکنند، اظهار داشت: سودجویان همواره با سوء استفاده از این وضعیت با طراحی بدافزارها در قالب انواع فیلترشکنها سعی در دسترسی به اطلاعات شخصی کاربران و استفاده کنندگان آن را دارند.
سرهنگ جمالی ادامه داد: کلاهبرداران از راههای مختلفی مانند ارسال پیامک و لینکهای آلوده و یا در قالب اپلیکیشنهایی به نام فیلترشکن، اقدام به انتشار فایلهای آلوده خود میکنند.
رئیس پلیس فتا ایلام اظهار کرد: پس از نصب و اجرای این بدافزارها بر روی سیستمهای کاربران، کلاهبرداران به راحتی می توانند به اطلاعات مختلف مانند فیلمها و تصاویر مخاطبان و سایر اطلاعات شخصی و خصوصی افراد دسترسی پیدا کرده و با انگیزههای مختلف از اطلاعات به دست آمده سوء استفاده می کنند.
این مقام ارشد انتظامی بیان کرد: کارشناسان حوزه فناوری اطلاعات، اپلیکیشنهایی را که تحت عنوان فیلترشکنها ارائه میشوند، چندان ایمن نمیدانند چرا که پشتیبان آنها مشخص نیست و معلوم نیست اطلاعات کاربران را در کجا و برای چه اهدافی ذخیره میکنند.
سرقت هویت در فضای مجازی
نوشته شده توسط وکیل جرایم سایبری در ۲۷ شهریور ۱۳۹۷ در بخش جعل رایانه ای, جعل هویت | بدون دیدگاه
وجود نداشتن قوانین مشخص در فضای مجازی بستر سرقت هویت کاربران و سوء استفاده از اطلاعات شخصی افراد را برای سارقان مجازی فراهم کرده است.
به گزارش باشگاه خبرنگاران جوان، با توجه به حضور فعال هکرها و حجم عظیم بدافزارهای سایبری در فضای مجازی، آشنایی با تهدیدات و تخلفات موجود در این فضا و شناخت راههای حفاظت و پیشگیری از وقوع آنها، یکی از ملزومات برای کاربران است.
یکی از مهمترین تهدیدات آنلاین که هر کاربری باید در برابر آن هوشیار باشد، موضوع سرقت هویت آنلاین بوده که این روزها به معضلی شایع در فضای مجازی تبدیل شده است.
هویت چیست؟
در جهان واقعی متشکل از موجودات زنده و اشیا، هویت به نمادی از اطلاعات منحصر به فرد یک موجود اطلاق میشود. به طوری که در جهان مجازی هویت همانند رشته محوری است که امنیت، کنترل، مدیریت و پاسخگویی را در شبکه کاملا توزیع شده ممکن میکند. همچنین هویت نقطه اتصالی برای حفظ حریم خصوصی در قلمروهای دور دست است و زمینه ایجاد اطمینان بخشی به کاربران را فراهم میکند.
در فضای واقعی هویت به معنای اسم، آدرس، گواهینامه رانندگی، گذرنامه، داراییهای مالی و موارد دیگر است. فرد از طریق آنها برای دیگران قابل شناسایی است اما در فضای مجازی گاه تمام این اطلاعات مهم در یک حساب شخصی مجازی یا یک کارت الکترونیکی نهفته می شود و کاربر می تواند تنها با زدن چند کلید موبایل یا دستگاه های الکترونیکی اطلاعات شخصی خود را در اختیار سایرین قرار دهد.
سرقت هویت چیست؟
اهمیت اطلاعات هویتی و شخصی موجب شده تا در فضای مجازی شاهد متولد شدن پدیدهای نو به نام “سرقت هویت” باشیم.
افراد سودجو با به سرقت بردن اطلاعات شخصی کاربران میتوانند به جای مخاطب مورد نظر دست به فعالیتهایی نظیر صدور کارت اعتباری، تراکنش مالی، تقاضای وام، اجاره ملک، تکمیل فرم کاریابی و اعلام ورشکستگی از طرف فرد موردنظر بزنند بدون آنکه کاربر اصلی از این تخلفات آگاهی داشته باشد.
چگونگی وقوع سرقت هویت
یکی از معمولترین و شایعترین نمونههای سرقت اطلاعات هویتی به شکل آنلاین، هک و نفوذ به پایگاه دادههای دولتها و نهادهای مالی از طریق وب سایتهای آنها است. البته این اتفاق میتواند تنها از روی یک وبسایت شخصی نیز رخ دهد.
در حالی که ما در مقابل بسیاری از ایمیلها و پیامهای وبسایتهایی که از ما درخواست اطلاعات میکنند بیتفاوت هستیم، سالیانه هزاران نفر در سراسر جهان به دلیل همین بیتوجهی قربانی سرقت اطلاعات میشوند. امروزه وجود بدافزارهایی که برای سرقت اطلاعات طراحی شدهاند، این تهدید را نزدیکتر از هر زمانی کرده است.
بخشی از اطلاعات مانند کدملی، تاریخ تولد، آدرس و شماره تلفن تمام آن چیزی است که سارقین اینترنتی برای دستبرد به هویت شما نیاز دارند و تنها با قسمتی از اطلاعات شناسایی، سارق می تواند به اقداماتی نظیر جعل گواهینامه و جا زدن خود به جای شما دست بزند.
شواهد نشان می دهد برخی از این سارقین، هویت قربانی را از طریق هک کردن بانکهای اطلاعاتی پزشکان، وکلا، مدارس، بیمهها و سایر نهادها به سرقت برده و برخی سارقین دیگر با دسترسی به اطلاعات شخصی باطل شده مثل فاکتور و صورت حساب خریدها، رسیدهای دستگاه کارتخوان و نامههای بانکی اقدام به جعل هویت میکنند.
برخی دیگر با نفوذ به گوشی همراه و رایانه فرد مورد نظر، اطلاعات بانکی و شخصی وی را کسب و سپس با ارسال ایمیل کذایی از طرف بانک مبنی بر بروز رسانی اطلاعات مشتری، اقدام به فریب دادن آن ها می کنند.
برخی ضعفهای اینترنتی و ناآگاهی کافی کاربران از امنیت رایانههای شخصی زمینه فعالیت روز افزون این افراد را فراهم کرده است و با توسعه بیشتر ارتباطات دیجیتال در زندگی روزمره پیامدهای این جرایم میتواند زندگی و کار مردم را به طور جدی تحت تأثیر قرار دهد.
ضعف امنیت عامل اصلی سرقت هویت افراد
محمد امامی مدیر کل اسبق روابط عمومی وزارت ارتباطات درباره سرقت هویت در فضای مجازی گفت: هویت بحثی جدی است که متأسفانه در فضای مجازی با چالشهایی بهعنوان سرقت هویت عجین شده و جاعلان به اشکال مختلف و اهداف متفاوت هویت افراد را مخدوش میکنند که این تخلفات ناشی از ضعف امنیت و نادیده گرفتن قوانین است.
امامی با بیان اینکه چالشهای پیش روی هویت در فضای مجازی، مدیریت آن را ضروری ساخته است ادامه داد: مدیریت هویت، ساز و کاری قدرتمند برای افزایش حریم خصوصی کاربران است. مدیریت هویت همان چیزی است که افراد در گفت وگوهای روزمره انجام میدهند و تصمیم میگیرند چه چیزی درباره خودشان بگویند.
وی افزود: سیستم مدیریت هویت در فضای مجازی براساس معیارهای حفظ حریم خصوصی می تواند باعث به وجود آمدن اعتماد بین کاربران و نوعی پیشگیری از عواقب جبران نشدنی سرقت هویت به شمار رود.
مدیر کل سابق روابط عمومی وزارت ارتباطات اظهار کرد: اجرای قوانین به صورت نظاممند به همراه ساز و کار رسانهها برای اقشار خاصی که بیشتر در معرض خطر هستند، عاملی کارساز برای مدیریت هویت در شبکههای اجتماعی است.
چگونه از سرقت هویت جلوگیری کنیم؟
علی محمد رجبی کارشناس امنیت سایبری سه راهکار در خصوص پیشگیری از سرقت هویت ارائه داد و گفت: اولین راهکار برای پیشگیری این است که کاربران میتوانند زمانی که در شبکهها و سایت های فضای مجازی عضو می شوند تیک تأیید هویت را فعال کنند که این موضوع باعث میشود فرد یک هویت با امنیت مناسب در فضای مجازی داشته باشد. به این صورت که با داشتن صفحه رسمی، کاربران میتوانند یک لینک مرجع برای ارتباط مستقیم با خود برای افراد دنبال کننده در شبکههای اجتماعی قرار بدهند و این موضوع باعث میشود فرد در معرض سرقت هویت قرار نگیرد.
رجبی ادامه داد: کاربر می تواند با فعال کردن تأیید دو مرحله ای در سایت ها و شبکه های مجازی مانع از هک شدن حساب کاربری خود شود.
این کارشناس فضای مجازی تصریح کرد: باید در خصوص هویت و چالشهای پیرامون آن فرهنگ سازی صورت گیرد و ارتقای آن با سواد رسانهای امکان پذیر خواهد بود. کاربران نباید هر خبری که در شبکههای اجتماعی منتشر میشود به سرعت قبول کنند به دلیل اینکه اگر کاربری مورد سرقت هویت قرار بگیرد و خبر کذبی در ارتباط با وی نشر پیدا کند مردم نیز آن را میپذیرند این در حالی است که باید تشخیص خبرهای کذب با حقیقت برای همگان بازگو شود.
اگر مورد سرقت هویت قرار گرفتیم چه کنیم؟
کارشناس ارشد امنیت سایبری در خصوص اینکه اگر شخصی مورد سرقت هویت در فضای مجازی قرار گرفت باید چه اقدامی انجام دهد گفت: هر کاربری اگر مورد سرقت هویت در شبکههای اجتماعی قرار گرفت باید از صفحه شبکه اجتماعی که مورد جعل قرار گرفته تصویربرداری کند و مستندات را به دادسرای جرائم رایانهای برده و تشکیل پرونده بدهد و در ادامه مأموران پلیس جرم را مورد پیگیری قرار میدهند.
نقش سواد رسانهای در محدود کردن سرقت هویت
کاربران با سواد رسانهای قادر به کشف اطلاعات جعلی در فضای مجازی خواهند شد. این اطلاعات رسانهای به افراد جامعه کمک میکند چگونگی ایجاد پیامهای کذب را درک کنند و تعصبات و اطلاعات غلط و دروغهای رسانهای را تشخیص دهند.
کاربران بدون تقویت سواد شبکههای اجتماعی مجازی و تفکر انتقادی، توان تشخیص اطلاعات جعلی را نخواهند داشت. این مسائل نیازمند تقویت تفکری تحلیگرانه در مدیریت باورهایی است که توسط مجرمان سایبری مورد تهاجم قرار گرفته است.
۹ نشانه از آلوده شدن سیستم شما به بدافزارها
نوشته شده توسط وکیل جرایم سایبری در ۲۵ شهریور ۱۳۹۷ در بخش امنیت اطلاعات | بدون دیدگاه
هک شدن یا آلودگی به بدافزارها یک اتفاق عجیب نیست. همه ما در معرض تهدیدات قرار داریم. اما نکته مهم این است که بدانیم چه زمانی سامانه ما هک شده است. نشانههای مختلفی وجود دارند که در این زمینه راهگشا هستند.
به گزارش خبرنامه دانشجویان ایران، اما باید به یک نکته توجه داشته باشید که در برخی موارد نشانههای هک شدن با نشانههای مربوط به اجرای یک نرمافزار دارای باگ ممکن است یکسان باشند و سیستم رفتار غیر طبیعی از خود نشان دهد، اما در مجموع مواردی که در ادامه مشاهده خواهید کرد از نشانههای شایع هک شدن یک سیستم است.
نشانههای آلودگی یک سامانه چیست؟
حتی اگر یک بسته امنیتی کامل را روی سیستم خود نصب کرده باشید، بازهم هیچگونه ضمانتی وجود ندارد که سامانه شما در امنیت کامل قرار داشته باشد. همانگونه که شرکتهای امنیتی از راهکارهای نوین برای شناسایی و کشف بدافزارها استفاده میکنند، هکرها نیز به دنبال بهکارگیری ایدههای ناب هستند. بهطور مثال ویروس Win32/BAFRUZ نمونهایی از این راهکارهای هوشمندانه است که قادر است ضدویروسهای نصب شده روی یک سیستم را به راحتی غیر فعال کند. این بدافزار خود در نقش یک برنامه ایمن ظاهر شده و به کاربر اعلام میدارند سامانه او به بدافزار آلوده شده است، در ادامه فعالیتهای مخرب خود را در پسزمینه انجام میدهد. در صورتی که یک یا چند مورد از علائم زیر را در سامانه خود مشاهده کردید، احتمال آلوده شدن سیستم شما به یک بدافزار دور از انتظار نیست.
کند شدن سرعت سیستم
در صورتی که سرعت سیستم شما کاهش یافته و بهطور مرتب صداهای عجیبی از هارد دیسک به گوش می رسد احتمال آلوده شدن سیستم وجود دارد. (البته این مورد را نباید با عملیاتی که به صورت روتین توسط سیستمعامل انجام می شوند اشتباه گرفت.)
فایلهای ناشناس
وجود فایلهایی که در گذشته روی درایوها قرار نداشتهاند و شما شخصا آنها را روی سیستم قرار ندادهاید یکی از نشانههای بارز آلوده شدن محسوب میشوند.
وجود پردازههای ناآشنا در سیستم
پردازههایی که در یک سیستم وجود دارند، پردازههای شناخته شدهایی هستند که اولا نام آنها نشان دهنده فعالیت آنها است و دوما در بخش description توصیفی در خصوص عملکرد آنها وجود دارد. سوم این که نام کاربری که آنها را اجرا کرده است را در ستون User به آسانی قابل مشاهده است. برای دسترسی به اطلاعات یاد شده کافی است ابزار Task Manager در ویندوز را اجرا کرده و روی زبانه Process برای مشاهده این اطلاعات کلیک کنید.
درخواست مکرر برای دسترسی به اینترنت
اکثر برنامههای حرفهای و بزرگ برای دریافت وصلههای امنیتی یا بهبروزرسانی خود از کاربر در خصوص اتصال به اینترنت سوال میکنند اما از طرفی گزینهای برای غیر فعال کردن این درخواست در اختیار کاربر قرار میدهند. اما بدافزارها معمولا بدون ارائه اطلاعات خاصی بهطور مکرر درخواست اتصال به اینترنت را نشان میدهند که البته در بیشتر مواقع دیوار آتش این موضوع را به اطلاع میدهد.
عدم اجرای صحیح برنامهها
برنامهها به ویژه سرویسهای اصلی ویندوز در معرض بیشترین حملات هکری قرار دارند. اگر زمانی در عملکرد هر یک از سرویسها و برنامههای ویندوز به ویژه برنامه explorer.exe و سرویس winlogon فعالیت مشکوکی را مشاهده کردید این موضوع را جدی بگیرید. بدافزارها عمدتا با اتصال به فایلهای اجرایی به آسانی از دید نرمافزارهای ضدویروس پنهان شده و به آسانی تکثیر میشوند. زمانی که هر یک از سرویسها و برنامههای ویندوز به بدافزاری آلوده شوند علائم عجیبی را از خود نشان میدهند به طور مثال در مورد برنامه Explorer ، ممکن است دسترسی به گزینههای قرار گرفته در منوی Tools امکانپذیر نباشد، Explorer.exe مرتب پیغام خطایی نشان داده، بسته شده و بهطور خودکار باز شود، زمانیکه عملیات حذف و اضافه فایلها انجام میشود، هیچگونه تغییری به لحاظ ظاهری بر روی آیکن ها مشاهده نشود یا Explorer.exe بیش از حد مجاز از پردازشگر مرکزی سیستم استفاده کند.
نصب خودکار یک ضدویروس
طراحی ضدویروسها به گونهای است که نه تنها خود به خود نصب نمیشوند، بلکه خود به خود نیز پاک نمیشوند. به عبارت دیگر در بیشتر موارد زمانی که ضدویروسی را نصب میکنید، پاک کردن آن به سختی امکانپذیر است!
راهاندازی خودکار سیستم
در صورتی که راهاندازی یک سیستم منشاء سختافزاری نداشته باشد، وجود یک بدافزار دور از انتظار نیست. بعضی از بدافزارها به گونهای عمل میکنند که باعث میشوند سیستم کاربران به طور مرتب راهاندازی شود. (اگر نرمافزار جدیدی را نصب نکرده باشید.)
نمایش پیغامهای آلوده بودن
گونهای از بدافزارها که به نام باجافزار نامیده میشوند، زمانی که سیستمی را آلوده میکنند پیغامی را به کاربر نشان میدهند که باید سیستم خود را برای اصلاح یک مشکل نرمافزاری راهاندازی مجدد کند. در زمان راهاندازی مجدد باجافزار یک صفحه شبیه به صفحه تعمیرات فایلهای ویندوز را نشان میدهد و در این مدت اقدام به رمزنگاری فایلهای میکند.
انگیزهی هکرها از جرایم سایبری
نوشته شده توسط وکیل جرایم سایبری در ۱۲ شهریور ۱۳۹۷ در بخش جرایم رایانه ای-اینترنتی-سایبری, هک و کرک | بدون دیدگاه
انگیزهی یک هکر از جرایم سایبری چیست؟ پول یا شهرت؟ همیشه انگیزههای مالی نیست که هکرها را به انجام جرایم دیجیتالی تشویق میکند؛ هکرها به توانایی خود در هک، تغییر و بههم ریختن برنامههای ایجاد شده توسط کارشناسان حرفهای افتخار میکنند.
به گزارش ایسنا، جای شکی نیست که مجرهکمان سایبری برای انجام جرایم انگیزههای مادی و مالی دارند، اما براساس تحقیقات جدید در دنیای مجازی بازیگران شروری وجود دارند که به خاطر غرور یا تحت تاثیر عوامل اجتماعی- اقتصادی و روانشناختی به سمت جرایم دیجیتال هدایت میشوند. انگیزههای اصلی جرایم سایبری دربرگیرنده فاکتورهای اجتماعی-اقتصادی، مهارتهای کافی، عوامل روانی مانند انتقام یا حس غرور است.
در ویکیپدیا در تعریف هکرهای کلاه سفید آمده است: هکر کلاه سفید (white hat hacker) به آن دسته از هکرهایی گفته میشود که کارهای مفیدی انجام میدهند، نفوذ میکنند اما بدون نیت بد. دلیل کار آنها معمولاً بررسی امنیت سیستمهاست؛ چیزی که در جامعه امنیت کامپیوتری به آن تست نفوذ میگویند. این افراد ممکن است با شرکتها قراردادی برای کشف نقاط ضعف سیستم آنها ببندند و تلاش کنند تا با رعایت کلیه اصول هک اخلاقی به سیستم آنها نفوذ کنند.
هدف هکرهای کلاه سفید نشان دادن ضعف سیستمهای امنیتی شبکههای کامپیوتری است و به همین دلیل این گروه به نام هکرهای خوب معروف هستند. این دسته نه تنها مضر نیستند، بلکه در تحکیم دیواره حفاظتی شبکهها نقش اساسی دارند. کلاه سفیدها داری خلاقیت عجیبی هستند و معمولاً هر بار با روش جدیدی از دیواره امنیتی عبور میکنند. مثل یافتن نقص در سیستم امنیتی و جلوگیری از ورود رخنهگرهای کلاه سیاه. معمولاً تمامی گروههای هکری کلاه سفید در اکثر کشورها به صورت آزادانه فعالیت دارند و تقریباً قانونی هستند.
در مقابل، هکرهای کلاه سیاه (Black Hat Hacker) هستند. هکر کلاه سیاه کسی است که برای سود شخصی یا نیتهای غیراخلاقی دست به نفوذ به سیستمها میزند و کارهای مخرب میکند و سایتها را تخریب کرده یا اطلاعاتی را میدزدد و بنابر قوانین جرایم رایانهای مجرم شناخته میشود. این همان شخصیتی است که معمولاً در فیلمهای هالیوودی و رسانهها از هکر به نمایش گذاشته میشود.
بر اساس اطلاعات منتشر شده در سایت پلیس فتا، معمولاً بخش بزرگی از این نفوذ وابسته به اشتباهات انسانی کاربران است. مثلاً انتخاب سال تولد یا شماره تلفن به عنوان پسورد دعوت یک هکر کلاه سیاه است به نفوذ به یک سیستم. این گروه بهطور کاملاً پنهانی دست به عملیات خرابکارانه میزنند. اولین چیزی که به فکر کلاه سیاهها میرسد، نفوذ به سیستم قربانی است. کلاه سیاهها همه ویروسنویسند و با ارسال ویروس نوشتهشده خود روی سیستم قربانی به آن سیستم نفوذ پیدا میکنند و در واقع یک جاسوس به سیستم قربانی میفرستند.
با بررسی این فاکتورها و انگیزههای جرایم سایبری و ایجاد یک شخصیت عمومی جنایی سایبری، میتوان انگیزههای متخلف برای اشکال خاص از جرایم سایبری مانند مهندسی اجتماعی و ایجاد بدافزار را با دقت تعیین و مشخص کرد. تشخیص انگیزه مجرمان سایبری از انجام جرم، میتواند به عنوان یک راهکار برای کمک به آنها و تبدیل مجرمین سایبری به هکرهای کلاه سفید مفید باشد، زیرا همواره یک خط بسیار نازک مرز بین هکرهای کلاه سفید و کلاه سیاه وجود دارد.