วันพฤหัสบดีที่ 3 มีนาคม พ.ศ. 2554

อาชญากรรมทางคอมพิวเตอร์


อาชญากรรมทางคอมพิวเตอร์ (Computer Crime)

อาชญากรรมทางคอมพิวเตอร์  คือ
1.การกระทำการใด ๆ เกี่ยวกับการใช้คอมพิวเตอร์ อันทำให้เหยื่อได้รับ
ความเสียหาย และผู้กระทำได้รับผลประโยชน์ตอบแทน
2.การกระทำผิดกฎหมายใด ๆ ซึ่งใช้เทคโนโลยี คอมพิวเตอร์เป็นเครื่องมือ
และในการสืบสวนสอบสวนของเจ้าหน้าที่เพื่อนำผู้กระทำผิดมาดำเนินคดี

     การประกอบอาชญากรรมทางคอมพิวเตอร์ได้ก่อให้เกิดความเสียหาย
ต่อเศรษฐกิจของประเทศจำนวนมหาศาล อาชญากรรมทางคอมพิวเตอร์
จึงจัดเป็นอาชญากรรมทางเศรษฐกิจ หรือ อาชญากรรมทางธุรกิจรูปแบบ
หนึ่งที่มีความสำคัญ

อาชญากรทางคอมพิวเตอร์
1. พวกเด็กหัดใหม่ (Novice)
2. พวกวิกลจริต (Deranged persons)
3. อาชญากรที่รวมกลุ่มกระทำผิด (Organized crime)
4. อาชญากรอาชีพ (Career)
5. พวกหัวพัฒนา มีความก้าวหน้า(Con artists)
6. พวกคลั่งลัทธิ(Dremer) / พวกช่างคิดช่างฝัน(Ideologues)
7. ผู้ที่มีความรู้และทักษะด้านคอมพิวเตอร์อย่างดี (Hacker/Cracker )

Hacker หมายถึง บุคคลผู้ที่เป็นอัจฉริยะ มีความรู้ในระบบคอมพิวเตอร์เป็นอย่างดี

สามารถเข้าไปถึงข้อมูลในคอมพิวเตอร์โดยเจาะผ่านระบบ รักษาความปลอดภัยของ

คอมพิวเตอร์ได้ แต่อาจไม่แสวงหาผลประโยชน์

Cracker หมายถึง ผู้ที่มีความรู้และทักษะทางคอมพิวเตอร์เป็นอย่างดี
 จนสามารถเข้าสู่ระบบได้ เพื่อเข้าไปทำลายหรือลบแฟ้มข้อมูล หรือทำให้
เครื่องคอมพิวเตอร์ เสียหายรวมทั้งการทำลายระบบปฏิบัติการของเครื่องคอมพิวเตอร์

รูปแบบของอาชญากรรมทางคอมพิวเตอร์

    ปัจุบันทั่วโลก ได้จำแนกประเภทอาชญากรรมทางคอมพิวเตอร์ได้  
9 ประเภท (ตามข้อมูลคณะอนุกรรมการเฉพาะกิจร่างกฎหมายอาชญากรรมทาคอมพิวเตอร์)
1. การขโมยข้อมูลทางอินเตอร์เน็ต
    รวมถึงการขโมยประโยชน์ในการลักลอบใช้บริการ
2. การปกปิดความผิดของตัวเอง โดยใช้ระบบการสื่อสาร
3. การละเมิดลิขสิทธิ์ ปลอมแปลงรูปแบบเลียนแบระบบซอฟแวร์โดยมิชอบ
4. การเผยแพร่ภาพ เสียง ลามก อนาจาร และข้อมูลที่ไม่เหมาะสม
5. การฟอกเงิน
6. การก่อกวน ระบบคอมพิวเตอร์ เช่น ทำลายระบบสาธารณูปโภค  เช่น      ระบบจ่ายน้ำ จ่ายไฟ จราจร
7. การหลอกลวงให้ร่วมค้าขาย หรือ ลงทุนปลอม (การทำธุรกิจที่ไม่ชอบด้วยกฎหมาย)
8. การลักลอบใช้ข้อมูลเพื่อแสวงหาผลประโยชน์ในทางมิชอบ
เช่น การขโมยรหัสบัตรเครดิต
9. การใช้คอมพิวเตอร์ในการโอนบัญชีผู้อื่นเป็นของตัวเอง


อ้างอิงรูปภาพ   http://www.google.com/imgres?imgurl=http://wiki.nectec.or.th/dpuwiki/pub/CC613Students/SanomNoiSlideShow1/semina31.JPG&imgrefurl=http://wiki.nectec.or.th/dpu/CC613Students/SanomNoiSlideShow1&usg=__Um6r7H9OIfd_NCS9x2nnAJveV98=&h=540&w=720&sz=60&hl=th&start=25&sig2=mGlPmQkwUVq_1slA2lXRHQ&zoom=1&tbnid=njiSnnY15rSdJM:&tbnh=137&tbnw=182&ei=oW9wTcv0EJC2vQOGl_i9AQ&prev=/images%3Fq%3D%25E0%25B8%25A3%25E0%25B8%25B9%25E0%25B8%259B%25E0%25B9%2581%25E0%25B8%259A%25E0%25B8%259A%25E0%25B8%2582%25E0%25B8%25AD%25E0%25B8%2587%25E0%25B8%25AD%25E0%25B8%25B2%25E0%25B8%258A%25E0%25B8%258D%25E0%25B8%25B2%25E0%25B8%2581%25E0%25B8%25A3%25E0%25B8%25A3%25E0%25B8%25A1%25E0%25B8%2597%25E0%25B8%25B2%25E0%25B8%2587%25E0%25B8%2584%25E0%25B8%25AD%25E0%25B8%25A1%25E0%25B8%259E%25E0%25B8%25B4%25E0%25B8%25A7%25E0%25B9%2580%25E0%25B8%2595%25E0%25B8%25AD%25E0%25B8%25A3%25E0%25B9%258C%26um%3D1%26hl%3Dth%26biw%3D1024%26bih%3D607%26tbs%3Disch:10%2C1099&um=1&itbs=1&iact=hc&vpx=447&vpy=326&dur=726&hovh=139&hovw=186&tx=93&ty=61&oei=mm9wTbi3LoXIuAPS8LS_Dw&page=3&ndsp=15&ved=1t:429,r:12,s:25&biw=1024&bih=607

อาชญากรรมคอมพิวเตอร์ แบ่งเป็น 4 ลักษณะ คือ
1. การเจาะระบบรักษาความปลอดภัย ทางกายภาพ  ได้แก่ ตัวอาคาร อุปกรณ์และสื่อต่างๆ
2. การเจาะเข้าไปในระบบสื่อสาร และการ รักษาความปลอดภัยของซอฟต์แวร์ข้อมูลต่างๆ
3. เป็นการเจาะเข้าสู่ระบบรักษาความปลอดภัย ของระบบปฏิบัติการ(Operating System)
4. เป็นการเจาะผ่านระบบรักษาความปลอดภัยส่วนบุคคล โดยใช้อินเตอร์เน็ตเป็นช่องทางในการกระทำความผิด

ตัวอย่างอาชญากรรมทางคอมพิวเตอร์
1. Morris Case
การเผยแพร่หนอนคอมพิวเตอร์ (Worm)
โดยนายโรเบิร์ต ที มอริส  นักศึกษา สาขาวิชาคอมพิวเตอร์ จากมหาวิทยาลัย
คอร์แนล
หนอน (worm) สามารถระบาดติดเชื้อจากคอมพิวเตอร์เครื่องหนึ่งไปสู่อีก
เครื่องหนึ่ง ทำให้คอมพิวเตอร์ไม่สามารถทำงานได้ โดยมีการแพร่ระบาด
อย่างรวดเร็ว
; ศาลตัดสินจำคุก 3 ปี แต่ให้รอลงอาญา โดยให้บริการสังคมเป็นเวลา
  400 ชั่วโมง และปรับเป็นเงิน 10,050 ดอลลาร์สหรัฐ

 Digital Equipment case
เดือนธันวาคม ค.ศ.1980 เครือข่ายของบริษัท Digital Equipment
Corporation ประสบปัญหาการทำงาน โดยเริ่มจากบริษัท U.S Leasing
- คนร้ายโทร. ปลอมเป็นพนักงานคอมของ บริษัท Digital Equipment
- ขอเข้าไปในระบบ(Access)โดยขอหมายเลขบัญชีผู้ใช้ (Account Number)
   และรหัสผ่าน (password)
- ต่อมามีการตรวจสอบ
- มีการก่อวินาศกรรมทางคอมพิวเตอร์
* คอมพิวเตอร์พิมพ์ข้อความหยาบคาย เครื่องพิมพ์พิมพ์กระดาษเต็มห้อง
*ลบข้อมูลในไฟล์บริษัททิ้งหมด เช่น ข้อมูลลูกค้า สินค้าคงคลัง
  ใบเรียกเก็บเงิน

3. “141 Hackers” และ  “War Game”
ภาพยนตร์ที่เกิดขึ้นในปี ค.ศ.1983
·       “141 Hackers” การเจาะระบบสาธารณูปโภคของสหรัฐอเมริกา
·       “War Game” การเจาะระบบจนกระทั่งเกือบเกิดสงครามปรมาณู ระหว่าง
·       สหรัฐอเมริกา และโซเวียต
·       ทั้งสองเรื่อง ถูกนำเข้าสู่ที่ประชุมของสภาคองเกรส (Congress)

4. ไวรัส Logic bomb/Worm ใน Yahoo
·       ทำลายระบบคอมพิวเตอร์ของผู้ใช้บริการของ Yahoo ในปี 1997
·       ทำลายระบบคอมพิวเตอร์นับล้านเครื่อง

5. การเจาะระบบข้อมูลของ Kevin Mitnick
·       โดยเจาะระบบของนักฟิสิกส์ Shimomura  ของ San Diego 
·       Supercomputer center
·       เจาะระบบการบริการออนไลน์ The Well
·       เจาะระบบโทรศัพท์มือถือ
·       ไม่แสวงหาผลประโยชน์
·       Mitnick เจาะระบบข้อมูลเหมือนคนติดยาเสพติด ไม่สามารถเลิกได้

6. การปล้นเงินธนาคารพาณิชย์ 5.5 ล้านบาท
คนร้ายเป็นอดีตพนักงานธนาคาร โดยมีคนในร่วมทำผิด เป็นทีม
วิธีการ
·       *โดยการปลอมแปลงเอกสารหลักฐาน เพื่อขอใช้บริการ ฝาก-ถอน
·       โอนเงินผ่านอินเตอร์เน็ต “อินเตอร์เน็ตแบงค์กิ้ง” ซึ่งเป็นบัญชี
·       ของลูกค้าที่มีการฝากเงินไว้เป็นล้าน
·       เมื่อได้รหัสผ่าน(Password)แล้ว ทำการโอนเงินจากบัญชีของเหยื่อ
·       ทางอินเตอร์เน็ต และทางโทรศัพท์ (เทโฟนแบงค์กิ้ง) ไปเข้าอีกบัญชีหนึ่ง
·       ซึ่งได้เปิดไว้โดยใช้หลักฐานปลอม
   * ใช้บริการคอมฯ จากร้านอินเตอร์เน็ตคาเฟ่หลายแห่ง
   * ใช้ A.T.M. กดเงินได้สะดวก
(ปัจจุบัน ร.ร.คอมฯเปิดสอนเกี่ยวกับการแฮคเกอร์ข้อมูล, การใช้อินเตอร์เน็ตคาเฟโดยเสรี
ไม่กำหนดอายุ เงื่อนไข การแสดงบัตรประชาชน)

7. การทุจริตในโรงพยาบาล และบางบริษัท
โดยการทำใบส่งของปลอมจากคอมพิวเตอร์ เช่น
เจ้าหน้าที่ควบคุมคอมพิวเตอร์ ยักยอกเงินโรงพยาบาล 40,000 เหรียญ
โดยการทำใบส่งของปลอมที่กำหนดจากเครื่องคอมพิวเตอร์โรงพยาบาล
เจ้าหน้าที่ ควบคุมสินเชื่อ  จัดทำใบส่งของปลอม จากบริษัทที่ตั้งขึ้นปลอม
โดยให้เช็คสั่งจ่ายบริษัทปลอมของตัวเองที่ตั้งขึ้น  สูงถึง 155,000 เหรียญ

 8. การทุจริตในบริษัทค้าน้ำมัน
  พนักงานควบคุมบัญชี สั่งให้คอมพิวเตอร์นำเช็คจ่ายภรรยา แทนการจ่าย
ให้แก่เจ้าของที่ดิน โดยการแก้ไขรหัสผู้รับเงิน

9. การทุจริตในธนาคารของเนเธอร์แลนด์
 ผู้จัดการฝ่ายต่างประเทศ และผู้ช่วยถูกจับในข้อหายักยอกเงินธนาคารถึง
65 ล้านเหรียญ ภายใน 2 ปี โดยการแก้ไขรหัสโอนเงินที่สามารถโอนเงินผ่านคอมพิวเตอร์

10. การทุจริตในบริษัทประกัน
 เจ้าหน้าที่วิเคราะห์สินไหมทดแทนของบริษัท  ทำการทุจริตเงินของ
  บริษัทจำนวน 206,000 เหรียญ ในรอบ 2 ปี
 ใช้ความรู้เรื่องสินไหมทดแทน โดยใช้ชื่อผู้เสียหายปลอมแต่ใช้ที่อยู่ของ
  ตัวเองและแฟน
11. ระบบคอมพิวเตอร์ในมหาวิทยาลัยมิชิแกน
 ระบบข้อมูลซึ่งประมวลโดยคอมพิวเตอร์ ที่มีผู้สามารถจัดการข้อมูลได้
  มากกว่า 1 คน ทำให้ระบบข้อมูลนักศึกษา 43,000 คนได้รับความเสียหาย
 คะแนนเฉลี่ยถูกเปลี่ยน ข้อมูลบางอย่างถูกลบ

12. การทุจริตในบริษัทแฟรนไชส์
 เจ้าหน้าที่คอมพิวเตอร์ของบริษัทผู้ผลิตอาหารรายใหญ่ ทำการทุจริต
 ลบข้อมูลสินค้าคงคลัง และค่าแรงของแฟรนไชส์ 400 แห่ง

13. การทุจริตในกรมสวัสดิการสังคมของแคลิฟอร์เนีย
 หัวหน้าและเสมียน ยักยอกเงินไปกว่า 300,000 เหรียญ ภายในหนึ่งปี
 โดยการร่วมกันจัดทำใบเบิกปลอม และไม่ผ่านกระบวนการอนุมัติที่ถุกต้อง

14. การทุจริตสนามม้าแข่งในออสเตรเลีย
 เสมียนที่ควบคุมในระบบม้าแข่งแห่งหนึ่งของรัฐบาลได้ทุจริต
 การแก้ไขเวลาในเครื่องให้ช้าลง 3 นาที
 ทราบผลการแข่งขันจะโทรแจ้งแฟน
 ความเสียหายที่เกิดขึ้น ไม่มีใครพิสูจน์ทราบ ไม่รู้ว่าทำมานานเท่าใด
 จับได้เพราะแฟนสาวโกรธที่ได้เงินมาแล้วแบ่งให้หญิงอื่น

15. การทุจริตโกงเงินในบริษัท เช่น
 โปรแกรมเมอร์นำเอาโปรแกรมบัญชีฝากเผื่อเรียก มายักยอกเบิกเกินบัญชี
  ในบัญชีตนเอง เป็นเวลา 6 เดือน รวม 1,357 เหรียญ
พนักงานที่ถูกนายจ้างไล่ออก ได้ทำลายข้อมูลที่จัดเก็บไว้ในระบบon-line
 เจ้าหน้าที่ควบคุมการปฏิบัติงานแผนกคอมพิวเตอร์ ขโมยที่อยู่ของลูกค้า
  จำนวน 3 ล้านราย เพื่อเรียกค่าไถ่จากบริษัท
 รองประธานระบบคอมพิวเตอร์ หัวหน้าปฏิบัติการของธนาคารร่วมกับ
  บุคคลภายนอกอีก 3 คน โอนเงินจากบัญชีของลูกค้าที่ไม่ค่อยเคลื่อนไหว
  ไปเข้าบัญชีที่จัดทำขึ้นมา
 ผู้ปฏิบัติการคอมพิวเตอร์กดปุ่ม “Repeat” เพื่อจัดทำเช็คให้ตนเองถึง
  200 ใบ  แต่ถูกจับขณะนำเช็คใบที่ 37 ไปแลกเงินสดจากธนาคาร
 การบันทึกรายการปลอม
 พนักงานคอมพิวเตอร์ต่อรองให้ทางบริษัทขึ้นเงินเดือนให้ทั้งแผนก ไม่เช่น
นั้น ใบส่งของจำนวน 28,000 ใบ ที่กำลังจะส่ง จะถูกลดราคาลงไป 5%
ผู้วิเคราะห์ของระบบห้างสรรพสินค้าใหญ่ สั่งซื้อสินค้าจากห้างราคาแพงแต่ให้
คอมฯพิม์ราคาต่ำ
           
      ธุรกิจบน Internet
ค้าขายด้วย E-Commerce  (Electronics commerce)
ธุรกิจบนอินเทอร์เน็ตมีอะไรบ้าง
1 ธุรกิจขายตรง
2 ร้านขายหนังสือ
3 ธุรกิจร้านค้าอาหาร
E-commerce กับธุรกิจผิดกฎหมาย
ปัจจุบันได้มีการนำอินเทอร์เน็ตมาใช้ในทางผิดกฎหมายมากขึ้น
เช่น การขายหนังสือลามก, วีดีโอลามก, สื่อลามกประเภทต่างๆ
เป็นแหล่งโอนเงินที่ผิดกฎหมาย
รวมทั้งใช้เป็นช่องทางในการหลอกลวงเพื่อกระทำความผิด
เป็นต้น

 ผลกระทบของอาชญากรรมคอมพิวเตอร์

 -ผลกระทบต่อเศรษฐกิจของประเทศ
 -ผลกระทบต่อความมั่นคงของประเทศ
 -ผลกระทบต่อจริยธรรม
  เช่น การใช้อินเตอร์เน็ตในการหลอกลวง การเผยแพร่ภาพลามก
-ผลกระทบต่อการประกอบอาชญากรรมประเภทอื่น ๆ
     อ้างอิง :   http://www.polsci.chula.ar.th
                                  
                                            @@@@@@@@@@@@@@