年轻黑客崛起:网络犯罪低龄化引发全球担忧
国家政府警告称,许多黑客组织通过社群认同感、名声诱惑、金钱承诺以及低起诉风险感知来吸引年轻人参与网络犯罪活动。
网络安全专家警告,网络犯罪组织正在吸引大量精通技术的未成年人,这些年轻人被金钱、社群归属感或在网络世界扬名的机会所诱惑,却很少考虑被起诉的风险。
根据FBI互联网犯罪投诉中心(IC3)7月23日发布的警报,一个名为Hacker Com的成长中组织已经吸引了大量英语母语的未成年人加入"一个技术复杂的网络犯罪大社区"。7月初,英国国家犯罪局(NCA)逮捕了四名与针对玛莎百货和Co-op两家零售商的网络攻击有关的嫌疑人——一名20岁女性、两名19岁男性和一名17岁男性。
网络安全公司Sophos的反威胁部门经理Rebecca Taylor表示:“越来越多的年轻人通过网络社群——无论是游戏相关还是其他社区——跨越界限进入犯罪领域。”
“这是一条非常细的界限,“她解释说,“例如,游戏论坛与网络犯罪发生的其他渠道和对话之间的交叉,是一条很容易跨越的界线。”
专家指出,年轻人参与网络犯罪组织的增长可能不是有机现象,而是全球范围内招募年轻人加强网络犯罪组织力量的大趋势的一部分。根据欧洲议会6月发布的报告,在南非,街头帮派瞄准年仅12岁的儿童,而在马来西亚,全女性帮派招募年仅13岁的女学生。
该报告指出:“在欧洲,网络犯罪网络积极瞄准年轻人,通常与娱乐性毒品的销售和分销有关。”
“招募未成年人参与有组织犯罪的现象——无论未成年人是否自愿或被强迫参与非法活动——都令人担忧,“报告强调,“据报告,被招募的未成年人参与了超过70%的非法市场活动,涉足广泛的非法行为——从毒品生产和贩运到网络犯罪、移民走私、人口贩运和各种形式的金融欺诈。”
从游戏突袭到勒索软件
Sophos的Taylor表示,对于网络犯罪,招募者可以通过关注流行游戏来轻松锁定青少年,特别是那些成员已经在从事法律灰色地带行为的论坛。她指出,一些早期的玩家论坛在后来几年演变成了网络犯罪中心。
“最初作为破坏性在线行为(如’突袭’、人肉搜索和凭证泄露)的空间,迅速转变为交易被入侵数据库、破解账户和其他非法数据的中心——结构化的网络犯罪活动,“Taylor解释说,“这就是那些带着某种意图加入的人被暴露并可能转向另一种意图的地方。”
根据海牙应用科学大学和荷兰犯罪与法律执行研究所(NSCR)博士后研究员Luuk Bekkers的调查,对钱骡生态系统的研究发现,招募不仅发生在网上,还发生在学校和社区的面对面接触中。Bekkers在其博士论文中调查了钱骡和相关金融犯罪,发现社交媒体发挥着重要作用。
“如今极大影响犯罪网络起源和发展的是社交媒体,“他表示,“犯罪分子利用技术发展来改进犯罪脚本的各个部分,包括招募共犯。特别是社交媒体提供了接触非常庞大的潜在新招募对象群体的途径。”
Sophos的Taylor认为,虽然招募活动确实起到了一定作用,但许多组织增强实力的方式较少针对易受影响的青少年,而更多是通过与志同道合的同龄人组队。她指出,青少年网络犯罪团伙——甚至是最近逮捕的嫌疑人,如被称为"IntelBroker"的Kai West、ShinyHunters组织成员以及被认为对玛莎百货攻击负责的人——都是相对年轻的个体,但他们在地下论坛中存在并从事网络犯罪已有一段时间。
“这些是学会了他们的作案手法并在受害者利益中逐步升级的个人,从小型数据泄露一直到大型零售攻击,“Taylor说,“在这个过程中,他们找到了自己的社区,确定了他们的团体和志同道合的人或’朋友’,并在恶意行为中相互支持。这不一定是招募;它可以简单到只是在相互连接的社区中。”
转移注意力能否带来回报?
引诱未成年人参与网络犯罪不仅限于网络犯罪领域。FBI继续调查一个名为"764"的邪教式组织,该组织针对未成年人,旨在说服他们从事越来越暴力和性行为。4月,美国司法部宣布逮捕并起诉了764的两名头目——一名在希腊,另一名在北卡罗来纳州——将该组织指定为虚无主义暴力极端主义(NVE)网络。
寻找方法将未成年人从潜在的非法活动中转移出来——或者加强他们被抓住时的风险和后果——至关重要,但政府还应努力使他们的社区更具韧性。在西非和中非,学校向学生教授网络安全技能,次要目标是使他们远离加入帮派和民兵组织。
除了道德技能外,学校和同龄群体还应教育年轻黑客,如果他们冒险进入网络犯罪领域将面临的风险。虽然与其他类型的犯罪罪犯相比,网络犯罪分子被抓住的可能性较小,但某些罪行——如充当钱骡——往往具有较高的起诉风险。
然而,海牙大学的Bekkers表示,即使在这些情况下,罪犯往往感知到的风险较低。
“我认为从小教育年轻人数字道德和技能的社会应用是好的,[但]许多网络犯罪不需要太多技能,特别是那些涉及在线欺诈的犯罪,“他补充说,“社交媒体为接触网络犯罪分子进行干预提供了可能性[例如]旨在增加风险感知和阻止犯罪行为的信息。”