ELEN

ΕΠΙΘΕΣΕΙΣ ΔΙΑΔΙΚΤΥΑΚΕΣ – ΔΙΚΗΓΟΡΟΣ

Οι διαδικτυακές επιθέσεις διακρίνονται σε δύο κατηγορίες: α) Επιθέσεις αλλοίωσης περιεχομένου και β) Επιθέσεις άρνησης υπηρεσίας (DDOS attacks).

Παρακολουθήστε ένα βίντεο που περιγράφει τα πιο συχνά ηλεκτρονικά εγκλήματα:

– Επιθέσεις αλλοίωσης περιεχομένου. Σε αυτήν την περίπτωση παρατηρείται αλλοίωση του περιεχομένου της αρχικής σελίδας της ιστοσελίδας, και αντικατάσταση αυτής (deface) με άλλη της οποίας το περιεχόμενο μπορεί να είναι π.χ. χιουμοριστικό ή προπαγανδιστικό. Όταν ο ιδιοκτήτης του δικτυακού τόπου αντιληφθεί ότι έχει υποστεί μια τέτοια επίθεση, θα διορθώσει τις προβληματικές σελίδες από εφεδρικά αρχεία. Το κρίσιμο ζήτημα, σ’ αυτή την περίπτωση, είναι ο χρόνος που θα απαιτηθεί για την επιδιόρθωση. Αν οι ζημιές που προκλήθηκαν είναι μεγάλες, ίσως να χρειαστεί ο δικτυακός τόπος να παραμείνει εκτός δικτύου για μεγάλο χρονικό διάστημα. Το πλήγμα, που θα δεχθεί η εταιρεία, όταν ο δικτυακοί της τόπος, που ομολογουμένως αποτελεί την εικόνα της προς εξωτερικούς συνεργάτες και υποψήφιους πελάτες, πέσει θύμα μιας τέτοιας επίθεσης, είναι τεράστιο.

– Επιθέσεις άρνησης υπηρεσίας (DDOS attacks). Ονομάζονται γενικά οι επιθέσεις εναντίον ενός υπολογιστή, ή μιας υπηρεσίας που παρέχεται, οι οποίες έχουν ως σκοπό να καταστήσουν τον υπολογιστή ή την υπηρεσία ανίκανη να δεχτεί άλλες συνδέσεις και έτσι να μην μπορεί να εξυπηρετήσει άλλους πιθανούς πελάτες.

ΣΥΝΗΘΕΙΣ ΕΡΩΤΗΣΕΙΣ ΓΙΑ ΕΠΙΘΕΣΕΙΣ ΔΙΑΔΙΚΤΥΑΚΕΣ – ΔΙΚΗΓΟΡΟΣ

1. Τι ποινή κινδυνεύω για επίθεση DDoS ή deface;

Οι διαδικτυακές επιθέσεις, είτε με μορφή αλλοίωσης περιεχομένου ιστοσελίδας (deface) είτε με μορφή άρνησης υπηρεσίας (DDoS), στοιχειοθετούν κατά κανόνα τα αδικήματα της παρακώλυσης λειτουργίας πληροφοριακού συστήματος, της παράνομης πρόσβασης και της φθοράς δεδομένων του Ποινικού Κώδικα. Οι προβλεπόμενες ποινές περιλαμβάνουν φυλάκιση, η οποία προσαυξάνεται όταν προκαλείται σοβαρή ζημία ή στρέφεται κατά υποδομών. Με κατάλληλη υπεράσπιση εξετάζεται αναστολή κατά το άρθρο 99 ΠΚ, μετατροπή σε χρηματική ποινή κατά το άρθρο 80 ΠΚ, παροχή κοινωφελούς εργασίας και αναγνώριση ελαφρυντικών του άρθρου 84 ΠΚ, ιδίως πρότερου σύννομου βίου και μεταγενέστερης καλής συμπεριφοράς.

2. Υπάρχει περίπτωση να αποφύγω καταδίκη;

Στις υποθέσεις διαδικτυακών επιθέσεων υπάρχουν σημαντικά περιθώρια άμυνας, καθώς η ταυτοποίηση του δράστη βασίζεται κυρίως σε διευθύνσεις IP, logs και ψηφιακά αποτυπώματα, στοιχεία που αμφισβητούνται με τεχνικά επιχειρήματα. Συχνά οι επιθέσεις διενεργούνται μέσω botnets, VPN ή παραβιασμένων μηχανημάτων τρίτων, γεγονός που δημιουργεί εύλογες αμφιβολίες ως προς το πρόσωπο του δράστη. Επιπλέον, ελέγχεται η νομιμότητα της κατάσχεσης ηλεκτρονικών μέσων, η τήρηση της αλυσίδας φύλαξης των ψηφιακών πειστηρίων και η παράνομη απόκτηση αποδεικτικών στοιχείων. Όπου υπάρχει αμφιβολία, ισχύει η αρχή in dubio pro reo.

3. Τι κάνω αν με καλέσουν στη Δίωξη Ηλεκτρονικού Εγκλήματος;

Από την πρώτη στιγμή της κλήσης για εξέταση, είτε ως ύποπτος είτε στο πλαίσιο προανάκρισης, απαιτείται παρουσία δικηγόρου. Ο εξεταζόμενος έχει δικαίωμα σιωπής και δικαίωμα να μην αυτοενοχοποιηθεί. Δηλώσεις, παραδοχές ή παράδοση κωδικών χωρίς νομική καθοδήγηση μπορούν να βαρύνουν καθοριστικά τη δικογραφία. Σε περίπτωση κατάσχεσης υπολογιστών, κινητών ή αποθηκευτικών μέσων, ζητείται αντίγραφο της έκθεσης κατάσχεσης και ελέγχεται η τήρηση των διατυπώσεων. Πρόωρες απολογίες ή «εξηγήσεις» χωρίς προετοιμασία τεχνικής γραμμής υπεράσπισης συνήθως αποδυναμώνουν τη θέση του κατηγορουμένου.

4. Πόσο διαρκεί η όλη διαδικασία μέχρι την απόφαση;

Ο χρόνος εξαρτάται από την πολυπλοκότητα της υπόθεσης και τη φάση στην οποία βρίσκεται. Η προκαταρκτική εξέταση και η κύρια ανάκριση, λόγω της ανάγκης πραγματογνωμοσύνης σε ψηφιακά πειστήρια, διαρκούν συνήθως από έξι μήνες έως δύο έτη. Η εκδίκαση στο ακροατήριο σε πρώτο βαθμό ορίζεται κατά κανόνα μετά την ολοκλήρωση της δικογραφίας, ενώ τυχόν έφεση προσθέτει επιπλέον χρόνο. Σημαντικό ρόλο παίζει και η παραγραφή, η οποία ελέγχεται προσεκτικά, καθώς πολλές υποθέσεις του ηλεκτρονικού εγκλήματος αποκαλύπτονται με καθυστέρηση.

5. Τι έγγραφα και στοιχεία χρειάζεται ο δικηγόρος;

Συγκεντρώνονται όλα τα έγγραφα που σχετίζονται με την υπόθεση: κλήση σε εξέταση ή κλητήριο θέσπισμα, έκθεση κατάσχεσης ηλεκτρονικών μέσων, τυχόν εκθέσεις πραγματογνωμοσύνης, αντίγραφο της δικογραφίας και της μήνυσης. Σημαντικά είναι επίσης τεχνικά στοιχεία που αποδεικνύουν τη χρήση του υπολογιστή ή της σύνδεσης από τρίτους, στοιχεία επαγγελματικής δραστηριότητας, καθώς και έγγραφα που τεκμηριώνουν τον πρότερο βίο για την επίκληση ελαφρυντικών. Σε επιθέσεις που αποδίδονται σε ομάδα, αξιολογείται η ατομική συμμετοχή κάθε κατηγορουμένου και ο βαθμός εμπλοκής του.

6. Ποιος ο ρόλος του δικηγόρου σε αυτές τις υποθέσεις;

Η Δικηγορική Εταιρία ΖΙΑΜΠΑΡΑ Δ. & Συνεργατών εξειδικεύεται στο ηλεκτρονικό έγκλημα και αναλαμβάνει την υπεράσπιση κατηγορουμένων για διαδικτυακές επιθέσεις από τη φάση της προανάκρισης έως τον Άρειο Πάγο. Ο δικηγόρος μελετά τη δικογραφία σε συνεργασία με τεχνικούς συμβούλους, αμφισβητεί την ταυτοποίηση του δράστη, εντοπίζει διαδικαστικές πλημμέλειες και παράνομα αποδεικτικά μέσα, υποβάλλει υπομνήματα και αυτοτελείς ισχυρισμούς, εκπροσωπεί τον κατηγορούμενο στο ακροατήριο και ασκεί τα ένδικα μέσα. Στόχος είναι η απαλλαγή ή, εφόσον δεν είναι εφικτή, η μέγιστη δυνατή μείωση της ποινής με αναστολή ή μετατροπή.