본문 바로가기
※ Soy 법률 ※/Soy 경찰학개론

[수사경찰] 11. 사이버범죄 (슈퍼잽핑, 트랩도아, 쌀라미 기법, 트로이 목마, 논리폭탄, 스카벤징, 부정접속)

by 소이나는 2013. 9. 24.
반응형

18) 사이버범죄  a. 사이버범죄는 비대면성, 익명성, 시간적·공간적 무제약성 등의 특징이 있다.  b. 점차 국제화되는 추세이다.  c. 국가기간산업 전산망에 침입하는 사이버 테러의 가능성이 증대된다.  d. 온라인 - 오프라인의 구별이 점차 사라진다.  e. 사이버범죄는 컴퓨터 범죄를 포함하여 사이버공간에서 행해지는 모든 범죄로서, 사이버테러형 범죄와    일반 사이버범죄로 구분한다.  f. '사이버테러 대응센터‘는 불법복제물판매, 불법사이트 운영, 온라인 명예훼손 및 성폭력 단속 등의 업무를    담당한다.  g. 사이버범죄의 수사방법은 수사첩보의 수집 - 피해발생의 증거확보 - 피의자의 접속기록 확보 -      접속자 인적사항의 확인의 절차를 따른다.  h. 현신세계의 범죄보다 고의의 입증이 어렵고, 증거의 발견과 증명이 곤란하다.  I. 사이버 범죄는 단속의 법적 근거가 불명확하고, 또한 법적 근거가 있다하더라도 적용이    곤란한 경우가 많다.  j. 시간적·공간적 무제약성, 전문성, 기술성, 희박한 죄의식, 익명성, 비대면성  k. 일반적인 현실 세계의 범죄보다 고의의 입증이 어렵다.  l. 개개인에 대한 피해가 경미하다는 이유로 발생 건에 비하여 신고 되지 않는 경우가 많다.  m. 법적 근거나 적용할 죄명이 없어 피해가 방치되는 경우가 많고 동일 행위가 여러 법률에 중복되어     단속에 혼란을 빚을 수 있다.  n. 법적 근거는 있으나 단속기준이 시대상황이나 개인주관에 따라 달라 혼란과 혼동을 야기하는 경우가 많다.  o. 국제적 연대    1. 지정학적으로 관련이 깊은 지리적 공조문제에 우선하여, 정보인프라가 발달한 국가 간의 공조가        더 강조된다.    2. 외국 해커의 침입시 실시간(real-time)으로 접속기록 정보를 해당국가에 제공한다.    3. 인터폴은 세계 각국의 사이버경찰을 상대로 사이버범죄의 동향에 


soy 경찰학개론, 경찰학개론, 경찰학각론, 교육, 사회, 공부, 시험, 소이로경, 경찰, 공리솔로이, 경찰학개론 기출문제, 수사경찰, 

soy 블로그

(http://desert.tistory.com by 소이나는)

- 재배포를 허용하고 있지 않습니다. 불법 복제를 하지 말아주세요.

대한 최신정보를 제공한다.    4. 국가간 공조를 추진하려면 상대국가와 범죄인인도조약 또는 형사사법공조조약이 체결되어 있어야        하는 것이 원칙이다.  p. 수사 단계    1. 웹사이트를 드나들며 해킹 등 유행하는 범죄 행위의 정보를 수집한다.    2. 홈페이지, 이메일 등 피해 발생의 증거를 취득한다.    3. 정보통신업체(ISP)등과의 협력을 통해 피의자의 로그 기록을 확인한다.    4. 접속자의 인적사항을 확인한 후 피의자 신병과 증거물을 확보한다.  q. 다양한 경로를 통해 범행이 동시다발·반복적으로 이루어진 경우 범죄 자체를 특정하기 어렵다.  r. 부정명령 은닉 - 프로그램에 어떤 조건을 넣어주고 그 조건이 충족될 때마다 자동으로                     부정행위가 이루어지도록 하는 방법이다.  s. 컴퓨터파괴 - 스팸메일에 의해 통신서비스를 마비시키는 행위   t. 사이버테러형 범죄 - 해킹, 바이러스 유포, 메일폭탄, D-Dos 공격 등이 있다.  u. 슈퍼잽핑 (SuperZapping)    1. 컴퓨터가 작동 정지되어 복구나 재작동절차에 의하여 해결할 수 없을 때 사용하는 만능키와        같은 프로그램이다.    2. 주로 체계프로그래머, 오버레이터들의 수법

  u. 트랩도아 (Trap Door)    - 프로그램 개발과정에서 프로그램 검증을 위해 프로그램을 수정할 수 있는 명령을 끼워 넣게 되는데      이것을 삭제하지 않고 범행에 이용하는 방법  v. 쌀라미 기법 (salami techniques)     - 금융기관 컴퓨터 시스템에서 이자계산을 하면서 단수 이하의 적은 금액을 특정계좌로 모이게 하는       방법처럼 어떤 일을 정상적으로 수행하면서 관심 밖의 적은 이익을 긁어모으는 컴퓨터 범죄 수법  w. 트로이 목마     - 정상적인 프로그램 내부에 숨어서 부정한 결과가 나오도록 프로그램 속에 범죄자만이 아는 명령문을        삽입시켜 이용하는 방법  x. 논리폭탄     - 프로그램에 어떤 조건을 넣어주고 그 조건이 충족될 때마다 자동으로 부정행위가 이어지도록 하는 것  y. 스카벤징 (Scavenging)     - 컴퓨터의 작업수행이 끝난 뒤 컴퓨터나 그 주위에서 정보를 획득하는 방법이다. 단순한 물리적 방법으로는       쓰레기통이나 주위에 버려진 명세서 또는 복사물 등을 찾아 습득하는 방법이 있으며, 보다 기술적이고       정교한 방법으로는 작업 수행이 끝나고 난 컴퓨터의 기억장치에 남아있는 정보를 찾아 획득하는       방법이 있다.  z. 부정접속    - 컴퓨터 범죄의 일반적인 수법 중에서 가장 단순하고 안전하며 자료준비원, 자료운반원 등 자료에       접근 가능한 사람들이 주로 이용하는 수법이다.



반응형

댓글